Политика конфиденциальности и обработки персональных данных

Настоящая Политика конфиденциальности и обработки персональных данных (далее – «Политика») разработана в соответствии с Законом Республики Узбекистан «О персональных данных» №ЗРУ-547 от 2 июля 2019 года и другими нормативно-правовыми актами Республики Узбекистан.

Политика действует в отношении всей информации, которую Совместное предприятие Акционерное общество «EUROASIA INSURANCE» (далее – «Компания» или «Оператор»), расположенное на доменном имени eai.uz, может получить о Пользователе во время использования сайта, его сервисов, программ и продуктов.

1. Основные понятия

В настоящей Политике используются следующие термины:

  • Оператор – Совместное предприятие Акционерное общество «EUROASIA INSURANCE», расположенное по адресу: г. Ташкент, Юнусабадский район, ул. Абдуллы Кадыри, дом 3А, ИНН 202723160. Оператор самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных.
  • Персональные данные — зафиксированная на электронном, бумажном и (или) ином материальном носителе информация, относящаяся к определенному физическому лицу или дающая возможность его идентификации.
  • Специальные персональные данные – сведения о состоянии здоровья, физическом или душевном (психическом) состоянии, расовом или социальном происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также сведения о частной жизни и судимости.
  • Субъект (Пользователь) – физическое лицо, использующее сайт eai.uz и его сервисы, к которому относятся персональные данные.
  • Обработка персональных данных — реализация одного или совокупности действий по сбору, систематизации, хранению, изменению, дополнению, использованию, предоставлению, распространению, передаче, обезличиванию и уничтожению персональных данных.
  • Третье лицо — любое лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними обстоятельствами или отношениями по обработке персональных данных.
  • Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://eai.uz.
  • Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сайта.

2. Общие положения

2.1. Использование Пользователем Сайта означает безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.

2.2. Настоящая Политика применяется только к сайту eai.uz. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте (например, на сайты платежных систем).

2.3. Политика распространяется на персональные данные, полученные как в письменной, так и в электронной форме, во время использования официального веб-сайта, мобильных сервисов Компании, как до, так и после вступления в силу настоящей Политики.

3. Цели сбора и обработки персональных данных

Компания собирает и обрабатывает персональные данные Пользователей в следующих целях:

Цель обработки Описание
Соблюдение законодательства Соблюдение и выполнение требований законодательства Республики Узбекистан, в том числе гражданского, трудового, административного, процессуального, О персональных данных и страхового законодательства.
Идентификация и заключение договоров Идентификация Пользователя для регистрации на Сайте, заключения и исполнения договоров страхования (страховых полисов, сострахования, перестрахования).
Предоставление услуг Оказание страховых услуг, урегулирование страховых случаев (расследование и администрирование, выплата страхового возмещения, компенсация ущерба третьим лицам), суброгация, предоставление консультаций.
Коммуникация Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.
Маркетинг и информирование Прямой маркетинг: направление Пользователю рекламных и информационных рассылок (по SMS, email, Web push, мессенджеры, социальные сети) о продуктах, услугах, акциях и специальных предложениях Компании.
Улучшение качества услуг Улучшение качества работы Сайта, удобства его использования, разработка новых продуктов и услуг, клиентская поддержка, определение предпочтений Пользователей.
Аналитика и статистика Проведение статистических и иных исследований на основе обезличенных данных.
Учет и отчетность Ведение бухгалтерского учета, кадрового делопроизводства, учета страховых операций, заполнение и передача в государственные и иные уполномоченные органы требуемых форм отчетности.
Правовая защита Осуществление досудебной и/или судебной работы, в том числе взыскание дебиторской задолженности.
Техническая поддержка Осуществление технической поддержки информационных систем, управление доступом к информационным системам (аутентификация и автоматизированное управление учётными записями).

4. Категории субъектов персональных данных

4.1. Компания обрабатывает персональные данные следующих категорий субъектов:

4.1.1. Клиенты (страхователи, застрахованные лица, выгодоприобретатели)

Персональные данные клиентов — информация, касающаяся действующих и потенциальных клиентов Компании, необходимая для заключения, исполнения и/или расторжения договоров страхования.

Цель обработки: оказание страховых услуг, урегулирование страховых случаев, осуществление и реализация прав и законных интересов Компании.

4.1.2. Пользователи веб-сайта и мобильных приложений

Персональные данные пользователей — информация, собираемая автоматически при посещении Сайта или использовании мобильных сервисов Компании.

Цель обработки: регистрация и идентификация на Сайте, заключение договора страхования дистанционным способом, улучшение пользовательского опыта, аналитика.

4.1.3. Страховые агенты и партнеры (при наличии)

Персональные данные страховых агентов и лиц, оказывающих услуги по гражданско-правовому договору — информация, необходимая для заключения и сопровождения договоров.

Цель обработки: заключение и исполнение обязательств по гражданско-правовым договорам, выполнение требований законодательства.

5. Состав собираемых данных и способы их обработки

5.1. Компания обрабатывает следующие категории персональных данных:

5.1.1. Данные, предоставляемые Пользователем при регистрации и заключении договора страхования:

  • Фамилия, имя, отчество.
  • Дата и место рождения.
  • Контактный телефон, адрес электронной почты (e-mail).
  • Данные документа, удостоверяющего личность (серия, номер, дата выдачи, ПИНФЛ).
  • Адрес регистрации по месту жительства и адрес фактического проживания.
  • Индивидуальный номер налогоплательщика (ИНН).

5.1.2. Дополнительные данные в зависимости от вида страхования:

Для автострахования (OSAGO, KASKO, EURO KASKO):

  • Данные водительского удостоверения (серия, номер, дата выдачи, категории).
  • Данные свидетельства о государственной регистрации транспортного средства.
  • Сведения о транспортном средстве (марка, модель, тип, год выпуска, VIN, номер двигателя, номер кузова, цвет, объем и тип двигателя).

Для страхования путешествий:

  • Данные заграничного паспорта (серия, номер, дата выдачи, срок действия).
  • Страна назначения, даты поездки.
  • Специальные персональные данные о состоянии здоровья (при необходимости для оценки рисков).

Для страхования имущества:

  • Адрес объекта страхования.
  • Данные свидетельства о государственной регистрации права собственности (серия, номер, кадастровый номер).
  • Сведения о застрахованном имуществе.

Для страхования от несчастных случаев:

  • Специальные персональные данные о состоянии здоровья (при необходимости).

5.1.3. Данные, собираемые автоматически:

  • IP-адрес, тип браузера и операционной системы, версия браузера.
  • Данные из файлов cookie.
  • История посещений страниц Сайта и сведения о действиях Пользователя на Сайте.
  • Сведения об устройстве Пользователя (размер экрана, разрешение).
  • Геолокация (при наличии разрешения).
  • Язык браузера, внешний источник перехода на веб-сайт.
  • Пароль (в зашифрованном виде).

5.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.

6. Передача персональных данных третьим лицам

6.1. Компания вправе передавать персональные данные Пользователя третьим лицам в следующих случаях:

  • Для оказания услуг: Партнерам, которые непосредственно участвуют в оказании услуги (например, международным ассистанс-компаниям при страховании путешествующих, станциям технического обслуживания при урегулировании убытков по КАСКО, медицинским учреждениям).
  • Платежным системам: При проведении оплаты услуг через внешние платежные шлюзы (Payme, Click, Uzcard, Humo, Mastercard). Обратите внимание, что обработка платежных данных происходит на стороне защищенных сервисов этих платежных систем, и Компания не хранит полные данные банковских карт.
  • Государственным органам: По запросу уполномоченных органов государственной власти Республики Узбекистан только по основаниям и в порядке, установленным законодательством.

6.2. При передаче данных Компания требует от третьих лиц соблюдения конфиденциальности и обеспечения безопасности персональных данных.

7. Трансграничная передача персональных данных

7.1. В случае необходимости передачи персональных данных на территорию иностранных государств (например, международным ассистанс-компаниям для страхования путешествий), Компания обязуется убедиться в том, что иностранным государством обеспечивается надежная защита прав субъектов персональных данных.

7.2. Трансграничная передача персональных данных на территории иностранных государств осуществляется только в случае:

  • Наличия письменного согласия Субъекта на трансграничную передачу его персональных данных, и/или
  • Необходимости исполнения договора страхования, стороной которого является Субъект.

8. Использование Cookies и сервисов аналитики

8.1. Сайт использует файлы cookie для улучшения пользовательского опыта, а также для сбора аналитической информации. Файлы cookie помогают нам анализировать, как используется Сайт, и делать его удобнее. Cookies применяются для аутентификации пользователя, хранения персональных предпочтений и настроек, отслеживания состояния сеанса доступа, ведения статистики о пользователях.

8.2. На Сайте используются следующие сервисы веб-аналитики, которые собирают обезличенные данные о поведении пользователей:

  • Google Analytics
  • Яндекс.Метрика
  • PostHog

8.3. Сайт использует рекламные пиксели (включая, но не ограничиваясь, Facebook Pixel, Google Ads) для оценки эффективности рекламных кампаний и формирования целевой рекламы.

8.4. Пользователь может самостоятельно управлять файлами cookie через настройки своего браузера, в том числе заблокировать их. Однако отключение cookie может повлечь невозможность доступа к некоторым разделам Сайта.

9. Хранение и защита персональных данных

9.1. Локализация: В соответствии с требованиями законодательства Республики Узбекистан, обработка и хранение персональных данных граждан Республики Узбекистан осуществляются с использованием баз данных, физически расположенных на территории Республики Узбекистан.

9.2. Сроки хранения: Персональные данные хранятся в течение срока, необходимого для достижения целей их обработки, а также в течение сроков, установленных законодательством Республики Узбекистан о страховой деятельности и архивном деле. Данные не удаляются в соответствии с требованиями регулятора. Хранение персональных данных на материальных (бумажных) носителях осуществляется Компанией способом, позволяющим исключить несанкционированный доступ к персональным документам, включая использование металлических запираемых на ключ шкафов, запираемых тумб, сейфов.

9.3. Меры защиты: Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними, включая:

  • Назначение лица или структурного подразделения, ответственного за организацию обработки персональных данных.
  • Издание локальных документов в области обработки и защиты персональных данных.
  • Определение угроз безопасности персональных данных при их обработке в информационных системах.
  • Осуществление мониторинга угроз безопасности, в том числе при обработке персональных данных в информационных системах с целью обнаружения фактов несанкционированного доступа и принятия мер реагирования.
  • Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты персональных данных.
  • Осуществление учета машинных носителей персональных данных.
  • Применение технических и организационных мер по восстановлению персональных данных после несанкционированного доступа к ним.
  • Установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными.
  • Осуществление контроля над принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем.

11. Условия актуализации и прекращения обработки персональных данных

11.1. Субъекты персональных данных вправе требовать от Компании уточнения их персональных данных, их блокирования или уничтожения в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

11.2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат актуализации либо уничтожению соответственно.

11.3. В случае достижения цели обработки персональных данных Компания прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого является Субъект, или если Компания не вправе осуществлять обработку персональных данных на основаниях, предусмотренных законодательством Республики Узбекистан.

12. Права и обязанности сторон

12.1. Пользователь вправе:

  • Знать о наличии у Компании своих персональных данных и их составе.
  • Получать информацию, касающуюся обработки его персональных данных.
  • Получать информацию об условиях предоставления доступа к своим персональным данным.
  • Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • Требовать временного приостановления обработки своих персональных данных.
  • Отозвать согласие на обработку персональных данных.
  • Отказаться от получения рекламных и информационных рассылок.
  • Обращаться по вопросам защиты прав и законных интересов в отношении своих персональных данных в уполномоченный государственный орган или суд.
  • Подать документы в электронном виде на временное приостановление обработки и (или) уничтожение персональных данных на электронный адрес Компании.

12.2. Для реализации своих прав Пользователь может направить обращение Оператору по электронной почте info@eai.uz или в письменной форме по адресу Компании: г. Ташкент, Юнусабадский район, ул. Абдуллы Кадыри, дом 3А.

12.3. Пользователь обязан:

  • Предоставлять достоверную информацию о себе.
  • Поддерживать предоставленные данные в актуальном состоянии.

12.4. Оператор обязан:

  • Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
  • Обеспечить хранение конфиденциальной информации в тайне и принимать меры предосторожности для защиты персональных данных.
  • Предоставлять Пользователю информацию об обработке его персональных данных по запросу.

13. Заключительные положения

13.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

13.2. Все предложения или вопросы по настоящей Политике и/или обработке персональных данных следует направлять по адресу электронной почты: info@eai.uz или по адресу: Республика Узбекистан, 100097, г. Ташкент, Юнусабадский район, ул. Абдуллы Кадыри, дом 3А, тел.: +998 71 207-91-93.

13.3. Действующая Политика конфиденциальности размещена на странице по адресу: https://eai.uz/ru/privacy-policy.

    Часто задаваемые вопросы

    Не нашли ответ?

    напишите нам свой вопрос, и мы ответим вам в ближайшее время