Политика обработки персональных данных
Редакция от 11 августа 2026 года. Оператор — ТОО «Logistic integration service solution» (LISS), БИН 201240024642, сервис ActSend (actsend.kz).
1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных в сервисе ActSend и разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите». Используя сервис, субъект соглашается с настоящей Политикой.
Оператор: ТОО «Logistic integration service solution», БИН 201240024642, 050065, г. Алматы, мкр. Шанырак-1, ул. Отемисулы, д. 164, info@liss.kz.
2. Какие данные обрабатываются
| Категория | Состав | Источник |
|---|---|---|
| Идентификационные из ЭЦП | ИИН, БИН, ФИО, наименование организации, реквизиты сертификата | сертификат ЭЦП НУЦ РК при входе/подписании |
| Контактные | адрес электронной почты, телефон, имя ответственного | кабинет, форма поддержки, приглашение |
| Данные сверок | реквизиты сторон, суммы, номера и даты документов | загрузка Заказчиком/Контрагентом |
| Технические | IP-адрес, сведения об устройстве и браузере, cookie, журналы операций | автоматически при использовании сайта |
Специальные категории персональных данных (о здоровье, взглядах и т. п.) сервис не собирает.
3. Цели обработки
- оказание услуг сервиса: доставка и подписание актов, сопоставление данных, формирование доказательств;
- идентификация сторон и подтверждение подлинности ЭЦП;
- уведомления по сверке и обращения в поддержку;
- выставление счетов, учёт оплат и бухгалтерский учёт;
- обеспечение безопасности, предотвращение злоупотреблений, ведение неизменяемого аудита;
- анализ посещаемости сайта в обезличенном виде (см. раздел 7).
4. Правовые основания
Обработка осуществляется на основании: согласия субъекта; необходимости исполнения договора (публичной оферты), стороной которого является субъект; требований законодательства (в том числе о бухгалтерском учёте и электронном документе). Для данных, которые Заказчик передаёт о своих представителях и Контрагентах, правовым основанием и ответственностью за получение согласия выступает Заказчик.
5. Сбор при входе по ЭЦП
При входе в кабинет и подписании актов сервис извлекает из сертификата ЭЦП ИИН, БИН, ФИО и наименование организации и сохраняет их для идентификации, регистрации организации и юридической значимости подписи. Выполняя вход по ЭЦП, субъект подтверждает согласие на такую обработку.
6. Сроки хранения
Персональные данные хранятся в течение срока использования сервиса и далее в сроки, установленные законодательством. Журнал операций (аудит) и факты проверки подписи (контрольные хеши) хранятся не менее 5 лет для юридической доказуемости. Содержимое актов после передачи пакетов доказательств обеим сторонам может быть удалено с серверов сервиса — у сторон остаются подписанные оригиналы. По истечении сроков данные удаляются или обезличиваются.
7. Cookie и веб-аналитика
Сайт использует cookie и аналогичные технологии для работы кабинета (сессии, безопасность — строго необходимые) и для анализа посещаемости. Аналитические cookie (сервис Яндекс.Метрика) подключаются только после вашего согласия в баннере cookie; до согласия аналитика не загружается. Строго необходимые cookie (вход, защита от CSRF) устанавливаются всегда — без них сервис не работает.
Вы можете отозвать согласие, удалив cookie в браузере или нажав «Отклонить» в баннере, а также настроить блокировку cookie средствами браузера. Отключение строго необходимых cookie сделает вход в кабинет невозможным.
8. Передача третьим лицам и трансграничность
Данные могут передаваться: провайдеру проверки ЭЦП/удостоверяющему центру (для проверки подписи); поставщику инфраструктуры/хостинга; системе поддержки клиентов; уполномоченным государственным органам в предусмотренных законом случаях. Передача осуществляется в минимально необходимом объёме и без раскрытия содержимого актов сверх требуемого. Трансграничная передача осуществляется только в страны, обеспечивающие защиту персональных данных, либо при наличии согласия субъекта.
9. Меры защиты
Применяются организационные и технические меры: шифрование файлов индивидуальным ключом организации, изоляция данных между организациями (доступ к сверке только у её сторон), защищённое соединение (TLS), контроль доступа и неизменяемый журнал операций.
10. Права субъекта
Субъект вправе: получать информацию об обработке своих данных; требовать их изменения, блокирования или уничтожения, если они неполны, устарели, недостоверны или обрабатываются неправомерно; отзывать согласие. Для реализации прав направьте обращение на info@liss.kz; ответ предоставляется в сроки, установленные законодательством. Отзыв согласия не влияет на правомерность обработки до его отзыва и не отменяет обработку, необходимую для исполнения договора и требований закона.
11. Изменения политики и контакты
Оператор вправе изменять настоящую Политику, публикуя новую редакцию на actsend.kz. По вопросам обработки персональных данных: ТОО «Logistic integration service solution», info@liss.kz, liss.kz.