Редакция: v3.1·Дата редакции: 05.10.2026
Политика конфиденциальности
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Дата публикации: 05.10.2026
Дата вступления в силу: 05.10.2026
Актуальная редакция размещена по адресу /legal/privacy, ранее размещенные версии – по адресу /legal/archive.
Товарищество с ограниченной ответственностью «InfraDAM Systems», БИН 251140012149, созданное и действующее по законодательству Республики Казахстан, адрес: Республика Казахстан, г. Алматы, ул. Гоголя, д. 86, офис 511, A05D0P5 (далее – «Правообладатель», «InfraDAM», «мы»), публикует настоящую Политику конфиденциальности (далее совместно – «Политика»).
Политика описывает, какие персональные данные Правообладатель получает через сайт infradam.com, Платформу InfraDAM, формы обратной связи, электронную почту, демонстрации, пилоты, техническую поддержку и иные каналы взаимодействия, как мы используем, передаем, храним и защищаем такие данные, а также какие права имеют субъекты данных.
Настоящая Политика применяется исключительно к случаям, когда Правообладатель самостоятельно определяет цели и способы обработки персональных данных и обрабатывает их для собственных целей. В отношении такой обработки Правообладатель выступает собственником и (или) оператором персональных данных в значении, установленном применимым законодательством Республики Казахстан.
Обработка персональных данных, которые Заказчик или Пользователи загружают, передают или иным образом предоставляют через Запросы, загружаемые файлы и изображения для обработки в интересах Заказчика, регулируется Соглашением об обработке персональных данных (Data Processing Addendum, DPA), размещенным по адресу [●] и инкорпорированным в Договор-оферту на предоставление права использования Платформы InfraDAM.
1. Данные, к которым применяется Политика
1.1. Настоящая Политика применяется к обработке Правообладателем персональных данных физических лиц для собственных целей Правообладателя, в том числе персональных данных:
1. посетителей сайта infradam.com и его поддоменов;
2. представителей, работников и контактных лиц потенциальных и действующих Заказчиков;
3. Пользователей Платформы – в части регистрации, аутентификации, администрирования Аккаунта, обеспечения безопасности и технической поддержки;
4. лиц, обращающихся к Правообладателю через формы сайта, электронную почту, мессенджеры или иные каналы связи.
1.2. Настоящая Политика не регулирует обработку персональных данных, которые Заказчик или Пользователи загружают в Запросы, файлы и изображения по поручению Заказчика.
Такая обработка осуществляется Правообладателем в качестве лица, обрабатывающего персональные данные по поручению Заказчика, в соответствии с Соглашением об обработке персональных данных (DPA), размещенным по адресу [●], которое является неотъемлемой частью Договора-оферты на предоставление права использования Платформы InfraDAM и считается принятым Заказчиком одновременно с акцептом Договора.
2. Какие данные мы обрабатываем
2.1. Правообладатель обрабатывает персональные данные только в объеме, необходимом для целей, указанных в настоящей Политике, и при наличии основания, предусмотренного применимым законодательством.
2.2. Правообладатель обрабатывает данные, необходимые для предоставления доступа к сайту и Платформе InfraDAM, регистрации, идентификации и аутентификации Пользователей, администрирования Аккаунта, предоставления технической поддержки, обработки обращений, уведомления об изменениях Сервиса и обеспечения работы функциональности Платформы.
Для этих целей Правообладатель может обрабатывать имя, фамилию, должность, наименование организации, корпоративный адрес электронной почты, номер телефона, идентификатор Аккаунта и Пользователя, роль и права доступа, сведения об Администраторе, настройки уведомлений, сведения об использовании Платформы, данные об обращениях в поддержку, диагностические данные, журналы событий, IP-адрес, сведения о браузере и устройстве, дату и время действий в Платформе.
Основанием обработки является согласие субъекта данных, которое запрашивается при регистрации или первом входе в Платформу, а также в формах сайта, либо иное основание, предусмотренное применимым законодательством, в том числе исполнение требований законодательства о бухгалтерском учете и налогообложении.
2.3. Правообладатель обрабатывает данные представителей, работников и контактных лиц Заказчика для оформления Подписки, выставления счетов, подтверждения и учета оплаты, исполнения Договора, ведения бухгалтерского, налогового и внутреннего учета, а также для взаимодействия по договорным вопросам.
К таким данным могут относиться ФИО, должность, контактные данные, реквизиты организации, сведения о плательщике, Заказе, выбранном Тарифном плане, счетах, платежах, возвратах и деловой переписке.
2.4. Правообладатель обрабатывает данные, необходимые для защиты сайта, Платформы, Аккаунтов, данных Заказчиков и иных Пользователей от несанкционированного доступа, мошенничества, нарушений условий Договора и Регламента допустимого использования, вредоносной активности, обхода технических ограничений и иных угроз безопасности.
Для этих целей могут обрабатываться сведения о входах в Аккаунт, IP-адрес, идентификаторы сессии, данные об устройстве и браузере, журналы действий, технические события, сведения о попытках аутентификации, признаки подозрительной или запрещённой активности, а также обращения и переписка, относящиеся к инциденту.
2.5. Правообладатель может обрабатывать данные для выявления, диагностики и устранения ошибок, мониторинга производительности, обеспечения стабильности и совместимости Платформы, тестирования обновлений и улучшения пользовательского опыта.
Для этих целей могут использоваться технические журналы, сведения о сбоях и ошибках, параметры производительности, сведения об использовании функций Платформы, а также информация, добровольно направленная в службу технической поддержки. Правообладатель стремится использовать для аналитики и развития агрегированные и обезличенные данные, не позволяющие идентифицировать конкретное физическое лицо, Заказчика или раскрыть конфиденциальную информацию.
Правообладатель не использует персональные данные, обрабатываемые в собственных целях, или Данные Заказчика для обучения, дообучения, тонкой настройки либо иного улучшения генеративных моделей общего назначения, если иной режим прямо не согласован с Заказчиком в отдельной письменной форме и допускается применимым законодательством.
2.6. Правообладатель может хранить и использовать данные, необходимые для подтверждения факта акцепта Договора, предоставления доступа к Платформе, исполнения или нарушения обязательств, совершения платежей, взаимодействия с Заказчиком или Пользователем, а также для рассмотрения претензий, предотвращения злоупотреблений, защиты прав Правообладателя, Заказчиков и иных лиц.
Такие данные могут включать журналы акцепта и действий в Платформе, IP-адреса, идентификаторы сессий и Аккаунтов, версии принятых документов, платежные документы, переписку, обращения в поддержку и материалы, относящиеся к инцидентам или спорам.
2.7. Правообладатель может использовать имя, должность, организацию, корпоративный адрес электронной почты, номер телефона и сведения о взаимодействии с сайтом или Платформой для направления деловых сообщений о продукте, демонстрациях, пилотах, вебинарах, тарифах, обновлениях и иных предложениях InfraDAM.
Маркетинговые сообщения направляются только при наличии надлежащего правового основания, включая согласие субъекта данных, если оно требуется применимым законодательством. Субъект данных вправе в любой момент отказаться от получения маркетинговых сообщений, воспользовавшись ссылкой для отписки в письме или направив запрос по адресу support@infradam.com.
Отказ от маркетинговых сообщений не влияет на получение сервисных сообщений, необходимых для исполнения Договора, обеспечения безопасности, предоставления доступа к Платформе, обработки платежей или выполнения обязанностей, предусмотренных законом.
2.8. Правообладатель может обрабатывать и раскрывать персональные данные, если это необходимо для исполнения обязанностей, установленных применимым законодательством, ведения бухгалтерского и налогового учета, исполнения законного требования государственного органа, суда или иного уполномоченного лица, а также для защиты прав и законных интересов Правообладателя и третьих лиц.
2.9. Сайт использует строго необходимые файлы cookie и аналогичные технологии, необходимые для его работы, а также, при наличии согласия посетителя, аналитические файлы cookie сервиса Google Analytics (Google LLC, США) для получения обобщенной статистики посещений: число посещений, источники переходов, просмотренные страницы, тип устройства и браузера, примерное местоположение по IP-адресу. Аналитические cookie устанавливаются только после согласия посетителя в уведомлении о cookie на сайте; согласие можно отозвать в любой момент через ссылку «Настройки cookie» на сайте или в настройках браузера. Платформа (личный кабинет и чат) использует только строго необходимые cookie. Правообладатель не использует cookie для персонализированной рекламы и ретаргетинга.
2.10. Голосовой ввод Запросов на дату настоящей редакции Политики не предоставляется. Если такая функция будет включена, голосовые сообщения и их расшифровки будут использоваться только для обработки соответствующего Запроса, не будут использоваться для идентификации, аутентификации, распознавания говорящего или построения голосовых профилей, а настоящая Политика будет дополнена до включения функции.
2.11. Без предварительного письменного согласования с Правообладателем не направляйте через сайт, формы связи, стандартный Аккаунт или техническую поддержку специальные категории персональных данных, биометрические данные, копии удостоверяющих личность документов, сведения о здоровье, банковские данные физических лиц, государственную тайну и иную информацию ограниченного доступа.
2.12. В зависимости от того, как лицо взаимодействует с Правообладателем, к обрабатываемым данным могут относиться:
1. имя, фамилия, должность и наименование организации;
2. корпоративный адрес электронной почты, номер телефона и иные контактные данные;
3. логин, идентификатор Пользователя, идентификатор Аккаунта, роль и права доступа;
4. данные аутентификации и сведения о входах в Аккаунт;
5. IP-адрес, идентификаторы сессии, cookie и иные технические идентификаторы;
6. сведения об устройстве, браузере, операционной системе, языке интерфейса и примерном местоположении, определяемом по IP-адресу;
7. дата, время, продолжительность и иные сведения об использовании сайта и Платформы;
8. сведения о выбранном продукте, Тарифном плане, Заказе, счёте, платеже и статусе Подписки;
9. содержание обращений, заявок, переписки, обратной связи и материалов, добровольно направленных Правообладателю;
10. технические журналы, отчеты об ошибках, диагностические сведения и события безопасности;
11. сведения о согласии, отказе от рассылки и настройках уведомлений.
2.13. В случаях, когда для сбора или обработки персональных данных требуется согласие субъекта данных, Правообладатель запрашивает его в ясной и доступной форме – в интерфейсе сайта или Платформы, при заполнении формы, посредством электронного документа, чекбокса, одноразового кода или иным способом, который позволяет подтвердить факт получения согласия. Субъект данных вправе отозвать согласие в порядке, предусмотренном применимым законодательством и настоящей Политикой.
3. Источники получения персональных данных
3.1. Правообладатель получает персональные данные непосредственно от субъекта данных при использовании сайта, Платформы InfraDAM, заполнении форм, регистрации или администрировании Аккаунта, оформлении Подписки, обращении в техническую поддержку, участии в демонстрациях, пилотах, вебинарах и иных деловых коммуникациях.
Правообладатель также может получать персональные данные от Заказчика, если Заказчик предоставляет сведения о своих работниках, представителях, администраторах или иных Пользователях для создания, администрирования либо предоставления доступа к Аккаунту.
В отдельных случаях Правообладатель может получать данные от третьих лиц, участвующих в предоставлении Сервисов или исполнении Договора, включая поставщиков облачной инфраструктуры, сервисов электронной почты, технической поддержки, безопасности, мониторинга и аналитики. Такие данные обрабатываются только в объеме, необходимом для соответствующей цели и в соответствии с применимым законодательством.
3.2. При посещении сайта или использовании Платформы Правообладатель может автоматически получать технические и эксплуатационные данные, включая:
1. IP-адрес, примерное местоположение, определяемое по IP-адресу, а также сведения о сети и интернет-провайдере;
2. сведения об устройстве, операционной системе, браузере, версии браузера, языке интерфейса и технических характеристиках, необходимых для корректной работы сайта или Платформы;
3. идентификаторы сессии, файлы cookie, local storage и иные аналогичные технические идентификаторы;
4. дату и время посещения сайта или использования Платформы, продолжительность сессии, сведения о переходах, просмотренных страницах и действиях в интерфейсе;
5. сведения об аутентификации, входах в Аккаунт, правах доступа, действиях, связанных с безопасностью, а также признаках подозрительной или запрещённой активности;
6. технические журналы, сведения о производительности, ошибках, сбоях и иные диагностические данные, необходимые для эксплуатации, безопасности и улучшения Платформы.
Правообладатель использует эти данные для предоставления и защиты Сервисов, поддержания работоспособности, аутентификации, предотвращения несанкционированного доступа и злоупотреблений, диагностики технических проблем, анализа производительности и улучшения сайта и Платформы.
3.3. При обращении в техническую поддержку Пользователь или Заказчик может добровольно направить Правообладателю скриншоты, журналы событий, сведения об ошибках, сведения об устройстве или браузере и иные диагностические материалы. Такие материалы могут содержать персональные данные или конфиденциальную информацию.
Перед направлением диагностических материалов Пользователь и Заказчик должны, насколько это практически возможно, удалить или скрыть из них персональные данные третьих лиц, данные доступа, пароли, токены, ключи API, сведения, составляющие коммерческую тайну, и иную информацию ограниченного доступа, если ее передача не требуется для решения обращения.
Если для рассмотрения обращения технические журналы не требуются, Пользователь может обратиться в службу поддержки без их предоставления. Правообладатель обрабатывает полученные диагностические материалы только в объеме, необходимом для рассмотрения обращения, устранения ошибки, обеспечения безопасности или исполнения обязанностей, предусмотренных законом.
4. Персональные данные несовершеннолетних
4.1. Сайт, Платформа InfraDAM и иные Сервисы предназначены исключительно для юридических лиц, индивидуальных предпринимателей и иных лиц, использующих Платформу в предпринимательских или профессиональных целях. Сервисы не предназначены для детей и иных лиц, не достигших возраста полной дееспособности в соответствии с применимым законодательством.
4.2. Правообладатель сознательно не собирает и не обрабатывает в собственных целях персональные данные лиц, не достигших 18 лет, и не направляет им маркетинговые сообщения.
4.3. Если Правообладателю станет известно, что персональные данные несовершеннолетнего были предоставлены без надлежащего правового основания или в нарушение настоящей Политики, Правообладатель вправе ограничить обработку таких данных и принять разумные меры для их удаления либо обезличивания, если дальнейшее хранение не требуется применимым законодательством, для исполнения обязательства или защиты прав Правообладателя.
4.4. Родитель, усыновитель, опекун, попечитель или иной законный представитель несовершеннолетнего вправе направить запрос по адресу support@infradam.com, если полагает, что Правообладатель обрабатывает персональные данные несовершеннолетнего. В запросе необходимо указать сведения, позволяющие идентифицировать данные и подтвердить полномочия законного представителя. Правообладатель может запросить дополнительные сведения, необходимые для проверки личности заявителя и предотвращения неправомерного раскрытия персональных данных.
5. Прозрачность обработки персональных данных
5.1. До начала или в момент сбора персональных данных Правообладатель предоставляет субъекту данных информацию о категориях собираемых данных, целях и основаниях их обработки, предполагаемых получателях, наличии или отсутствии трансграничной передачи, сроках хранения, а также о правах субъекта данных в объёме, предусмотренном применимым законодательством.
5.2. Информация об обработке персональных данных доводится до субъектов данных, в частности, посредством:
1. настоящей Политики конфиденциальности;
2. Договора-оферты на предоставление права использования Платформы InfraDAM;
3. Соглашения об обработке персональных данных (Data Processing Addendum, DPA), инкорпорированного в Договор-оферту;
4. уведомлений, размещенных в интерфейсе сайта или Платформы;
5. уведомлений о файлах cookie на сайте;
6. запросов согласия на сбор, обработку, передачу или трансграничную передачу персональных данных – в случаях, когда согласие требуется применимым законодательством.
5.3. Если обработка основана на согласии, Правообладатель запрашивает согласие в ясной и доступной форме способом, позволяющим подтвердить факт его получения. Согласие может предоставляться, в частности, посредством электронного документа, чекбокса в интерфейсе, заполнения и отправки формы, одноразового кода, иной электронной отметки либо иным способом, допускаемым применимым законодательством.
5.4. Субъект данных может обратиться к Правообладателю по вопросам обработки персональных данных, реализации своих прав, отзыва согласия, уточнения или удаления данных по адресу: support@infradam.com.
5.5. Уведомления, предусмотренные настоящей Политикой, могут предоставляться в электронной форме, в том числе посредством размещения в интерфейсе Платформы, направления на корпоративный адрес электронной почты Пользователя или контактного лица Заказчика, а также путем публикации на сайте infradam.kz.
6. Передача и получатели данных
6.1. Правообладатель вправе передавать персональные данные или предоставлять к ним доступ исключительно в объеме, необходимом для достижения целей, указанных в настоящей Политике, и при наличии основания, предусмотренного применимым законодательством, включая согласие субъекта данных, если такое согласие требуется. Получателями персональных данных могут быть следующие категории лиц:
1. работники и уполномоченные представители Правообладателя, которым доступ необходим для исполнения трудовых, служебных или договорных обязанностей;
2. поставщики сервисов веб-аналитики, поставщики облачной инфраструктуры, хостинга, хранения и резервного копирования данных, сервисов электронной почты, коммуникаций, мониторинга, информационной безопасности, технической поддержки, учета клиентских обращений (CRM) и иных услуг, необходимых для работы сайта и Платформы;
3. банки, бухгалтеры, аудиторы, юридические и иные профессиональные консультанты – в объеме, необходимом для расчетов, исполнения Договора, соблюдения законодательства, аудита или защиты прав;
4. аффилированные лица Правообладателя – если их участие необходимо для предоставления Сервиса, поддержки, администрирования, безопасности, финансового и корпоративного учета;
5. государственные органы, суды, правоохранительные органы, регуляторы и иные уполномоченные лица – при наличии обязанности или законного требования о раскрытии данных;
6. иные лица – при наличии согласия субъекта данных, указания Заказчика в пределах его полномочий либо иного основания, предусмотренного применимым законодательством.
6.2. Лица, указанные в пункте 6.1, получают доступ к персональным данным только в объеме, необходимом для выполнения порученной функции. Правообладатель принимает разумные меры для того, чтобы такие лица соблюдали обязательства по конфиденциальности, безопасности и обработке данных исключительно в согласованных целях.
6.3. При использовании Платформы персональные данные Пользователя могут быть доступны Заказчику, Администратору и иным уполномоченным Пользователям соответствующего Аккаунта в пределах их ролей, полномочий и функциональности Платформы. Заказчик самостоятельно определяет состав Пользователей, назначает Администраторов и несет ответственность за законность предоставления ими доступа к данным в своем Аккаунте.
6.4. Правообладатель не продает персональные данные и не передает их третьим лицам для самостоятельного использования такими лицами в маркетинговых целях.
6.5. Правообладатель может осуществлять трансграничную передачу персональных данных, если это необходимо для предоставления Сервисов, исполнения Договора, использования облачной инфраструктуры, технической поддержки, обеспечения информационной безопасности либо иных целей, указанных в настоящей Политике, и допускается применимым законодательством. В частности, текст Запросов, направляемых Пользователями ИИ-агенту, может передаваться поставщикам моделей искусственного интеллекта, в том числе OpenRouter, Inc. (США), Google LLC (США), на основании согласия Пользователя; такая обработка регулируется DPA.
6.6. При трансграничной передаче Правообладатель принимает разумные меры для обеспечения требуемого уровня защиты данных, включая ограничение состава передаваемых данных, выбор поставщиков с надлежащими мерами безопасности, заключение договорных обязательств о конфиденциальности и обработке данных, а также получение согласия субъекта данных в случаях, когда оно требуется.
7. Сроки хранения
7.1. Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, исполнения договора, соблюдения требований законодательства, разрешения споров и защиты прав Правообладателя.
7.2. Сроки хранения могут определяться, в частности, сроком действия Аккаунта или договора, требованиями бухгалтерского, налогового и архивного законодательства, сроками исковой давности, а также периодом, необходимым для расследования инцидента или исполнения запроса субъекта данных.
7.3. Если более длительный срок не требуется законом, Правообладатель применяет следующие сроки хранения: данные Аккаунта и Пользователя – в течение срока действия Аккаунта и не более 90 календарных дней после его удаления; если после окончания Пробного периода оплата не поступила, Аккаунт удаляется через 30 календарных дней после окончания Пробного периода; заявки и данные потенциальных клиентов – не более 12 месяцев после последнего контакта, если не заключен Договор; технические журналы и журналы безопасности – не более 12 месяцев; журналы акцепта, договорные, платежные и бухгалтерские документы – в течение сроков, установленных законодательством Республики Казахстан, и сроков исковой давности.
7.4. После достижения целей обработки данные удаляются или обезличиваются, если дальнейшее хранение не требуется законом или не является обоснованно необходимым для защиты прав Правообладателя.
8. Права субъектов данных
8.1. Субъект данных вправе реализовывать права, предоставленные применимым законодательством, включая право запросить сведения об обработке своих персональных данных, требовать уточнения, блокирования или удаления данных при наличии установленных законом оснований, отозвать согласие и обжаловать действия Правообладателя в уполномоченный орган Республики Казахстан в сфере защиты персональных данных или суд.
8.2. Для реализации прав направьте запрос на support@infradam.com с темой письма «Запрос субъекта данных». В запросе следует указать сведения, позволяющие Правообладателю идентифицировать заявителя и рассмотреть обращение. Правообладатель вправе запросить дополнительную информацию для подтверждения личности заявителя и предотвращения неправомерного раскрытия данных.
8.3. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва, и не препятствует обработке, необходимой для исполнения договора, соблюдения требований закона или защиты прав Правообладателя, если такая обработка допускается законом.
8.4. Субъекты данных, находящиеся за пределами Республики Казахстан, вправе также реализовать права, предусмотренные законодательством о персональных данных государства их нахождения, в той мере, в какой такое законодательство применяется к обработке их данных Правообладателем, направив запрос по адресу, указанному в разделе 13 Политики.
9. Безопасность
9.1. Правообладатель применяет разумные организационные и технические меры для защиты персональных данных с учетом характера данных, целей обработки, доступных технологий и уровня риска.
9.2. Такие меры могут включать разграничение доступа, аутентификацию, защиту каналов передачи, журналирование событий безопасности, резервное копирование, управление уязвимостями, мониторинг, процедуры реагирования на инциденты и договорные обязательства конфиденциальности для работников и подрядчиков.
9.3. Правообладатель назначает лицо, ответственное за организацию обработки персональных данных. При нарушении безопасности персональных данных Правообладатель уведомляет уполномоченный орган Республики Казахстан в сфере защиты персональных данных и, в случаях, предусмотренных законодательством, субъектов данных в порядке и сроки, установленные законодательством Республики Казахстан.
9.4. Несмотря на принимаемые меры, ни одна информационная система не может гарантировать абсолютную защищенность от всех угроз. Правообладатель не гарантирует абсолютную безопасность данных в пределах, допустимых применимым законодательством.
10. Место хранения и обработки данных
10.1. Хранение персональных данных, собираемых и обрабатываемых Правообладателем в рамках настоящей Политики, включая резервные копии, осуществляется в базе данных и (или) цифровом объекте, находящихся на территории Республики Казахстан, если иной порядок прямо не допускается применимым законодательством Республики Казахстан.
10.2. Правообладатель может привлекать поставщиков облачной инфраструктуры, резервного копирования, мониторинга, информационной безопасности, коммуникаций, технической поддержки и иных сервисов. Привлечение таких поставщиков не изменяет обязанностей Правообладателя по соблюдению требований законодательства Республики Казахстан к хранению и защите персональных данных.
10.3. Трансграничная передача персональных данных допускается только в случаях, объеме и порядке, предусмотренных применимым законодательством, и при наличии требуемого правового основания, включая согласие субъекта персональных данных или его законного представителя, если такое согласие требуется.
До осуществления трансграничной передачи Правообладатель принимает разумные меры для ограничения объема передаваемых данных, оценки необходимости такой передачи, обеспечения конфиденциальности и защиты данных у получателя, а также получения требуемых согласий и уведомлений.
10.4. Если Заказчик намерен передавать через Платформу персональные данные, для которых законодательством или договором установлены специальные требования к локализации, региону хранения, географии обработки либо трансграничной передаче, Заказчик обязан до передачи таких данных получить письменное подтверждение Правообладателя о доступности соответствующей конфигурации. Обработка таких данных регулируется DPA, инкорпорированным в Договор-оферту, и, при необходимости, отдельным Заказом или соглашением.
11. Данные для обучения ИИ
11.1. Правообладатель не использует персональные данные, полученные в собственных целях, а также данные Заказчика, обрабатываемые по поручению Заказчика, для обучения, дообучения, тонкой настройки или иного улучшения генеративных моделей общего назначения, если иной режим прямо не согласован с соответствующим Заказчиком в отдельном письменном соглашении и допускается применимым законодательством.
11.2. Правообладатель может использовать агрегированные и обезличенные технические показатели использования Платформы для обеспечения ее работы, безопасности, диагностики и развития, если такие данные не позволяют идентифицировать конкретного Заказчика, Пользователя или иное физическое лицо и не раскрывают конфиденциальную информацию.
12. Изменение Политики
12.1. Правообладатель вправе изменять настоящую Политику путем публикации новой редакции по адресу, указанному в ее начале. Новая редакция вступает в силу с даты, указанной в документе, если иной срок не требуется законом.
12.2. При существенном изменении порядка обработки Правообладатель принимает разумные меры для уведомления субъектов данных в случаях и порядке, предусмотренных применимым законодательством.
13. Контактная информация и прочие положения
13.1. По вопросам обработки персональных данных, реализации прав, отзыва согласия, жалоб и обращений субъектов данных обращайтесь:
ТОО «InfraDAM Systems»
БИН: 251140012149
Юридический адрес: Республика Казахстан, г. Алматы, ул. Гоголя, д. 86, офис 511, A05D0P5
Лицо, ответственное за организацию обработки персональных данных: [ФИО, должность].
По вопросам обработки персональных данных, реализации прав субъектов данных, отзыва согласия, уточнения или удаления данных, а также по вопросам информационной безопасности и инцидентов обращайтесь по адресу: support@infradam.com.
В теме письма рекомендуем указывать: «Персональные данные», «Инцидент безопасности» или «Запрос субъекта данных».
13.2. Правообладатель может привлекать поставщиков облачной инфраструктуры, хостинга, резервного копирования, технической поддержки, электронной почты, мониторинга, безопасности, коммуникаций и иных подрядчиков. Такие лица получают доступ к персональным данным только в объеме, необходимом для выполнения порученной функции, и при наличии договорных обязательств по конфиденциальности и защите данных.
13.3. Перечень получателей, включая поставщиков инфраструктуры и моделей искусственного интеллекта, и мест обработки данных предоставляется по запросу, направленному на support@infradam.com.