Настоящая Политика конфиденциальности и обработки персональных данных (далее – «Политика») разработана в соответствии с Законом Республики Узбекистан «О персональных данных» №ЗРУ-547 от 2 июля 2019 года и другими нормативно-правовыми актами Республики Узбекистан.
Политика действует в отношении всей информации, которую Совместное предприятие Акционерное общество «EUROASIA INSURANCE» (далее – «Компания» или «Оператор»), расположенное на доменном имени eai.uz, может получить о Пользователе во время использования сайта, его сервисов, программ и продуктов.
1. Основные понятия
В настоящей Политике используются следующие термины:
- Оператор – Совместное предприятие Акционерное общество «EUROASIA INSURANCE», расположенное по адресу: г. Ташкент, Юнусабадский район, ул. Абдуллы Кадыри, дом 3А, ИНН 202723160. Оператор самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных.
- Персональные данные — зафиксированная на электронном, бумажном и (или) ином материальном носителе информация, относящаяся к определенному физическому лицу или дающая возможность его идентификации.
- Специальные персональные данные – сведения о состоянии здоровья, физическом или душевном (психическом) состоянии, расовом или социальном происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также сведения о частной жизни и судимости.
- Субъект (Пользователь) – физическое лицо, использующее сайт eai.uz и его сервисы, к которому относятся персональные данные.
- Обработка персональных данных — реализация одного или совокупности действий по сбору, систематизации, хранению, изменению, дополнению, использованию, предоставлению, распространению, передаче, обезличиванию и уничтожению персональных данных.
- Третье лицо — любое лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними обстоятельствами или отношениями по обработке персональных данных.
- Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://eai.uz.
- Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сайта.
2. Общие положения
2.1. Использование Пользователем Сайта означает безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
2.2. Настоящая Политика применяется только к сайту eai.uz. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте (например, на сайты платежных систем).
2.3. Политика распространяется на персональные данные, полученные как в письменной, так и в электронной форме, во время использования официального веб-сайта, мобильных сервисов Компании, как до, так и после вступления в силу настоящей Политики.
3. Цели сбора и обработки персональных данных
Компания собирает и обрабатывает персональные данные Пользователей в следующих целях:
| Цель обработки | Описание |
|---|---|
| Соблюдение законодательства | Соблюдение и выполнение требований законодательства Республики Узбекистан, в том числе гражданского, трудового, административного, процессуального, О персональных данных и страхового законодательства. |
| Идентификация и заключение договоров | Идентификация Пользователя для регистрации на Сайте, заключения и исполнения договоров страхования (страховых полисов, сострахования, перестрахования). |
| Предоставление услуг | Оказание страховых услуг, урегулирование страховых случаев (расследование и администрирование, выплата страхового возмещения, компенсация ущерба третьим лицам), суброгация, предоставление консультаций. |
| Коммуникация | Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя. |
| Маркетинг и информирование | Прямой маркетинг: направление Пользователю рекламных и информационных рассылок (по SMS, email, Web push, мессенджеры, социальные сети) о продуктах, услугах, акциях и специальных предложениях Компании. |
| Улучшение качества услуг | Улучшение качества работы Сайта, удобства его использования, разработка новых продуктов и услуг, клиентская поддержка, определение предпочтений Пользователей. |
| Аналитика и статистика | Проведение статистических и иных исследований на основе обезличенных данных. |
| Учет и отчетность | Ведение бухгалтерского учета, кадрового делопроизводства, учета страховых операций, заполнение и передача в государственные и иные уполномоченные органы требуемых форм отчетности. |
| Правовая защита | Осуществление досудебной и/или судебной работы, в том числе взыскание дебиторской задолженности. |
| Техническая поддержка | Осуществление технической поддержки информационных систем, управление доступом к информационным системам (аутентификация и автоматизированное управление учётными записями). |
4. Категории субъектов персональных данных
4.1. Компания обрабатывает персональные данные следующих категорий субъектов:
4.1.1. Клиенты (страхователи, застрахованные лица, выгодоприобретатели)
Персональные данные клиентов — информация, касающаяся действующих и потенциальных клиентов Компании, необходимая для заключения, исполнения и/или расторжения договоров страхования.
Цель обработки: оказание страховых услуг, урегулирование страховых случаев, осуществление и реализация прав и законных интересов Компании.
4.1.2. Пользователи веб-сайта и мобильных приложений
Персональные данные пользователей — информация, собираемая автоматически при посещении Сайта или использовании мобильных сервисов Компании.
Цель обработки: регистрация и идентификация на Сайте, заключение договора страхования дистанционным способом, улучшение пользовательского опыта, аналитика.
4.1.3. Страховые агенты и партнеры (при наличии)
Персональные данные страховых агентов и лиц, оказывающих услуги по гражданско-правовому договору — информация, необходимая для заключения и сопровождения договоров.
Цель обработки: заключение и исполнение обязательств по гражданско-правовым договорам, выполнение требований законодательства.
5. Состав собираемых данных и способы их обработки
5.1. Компания обрабатывает следующие категории персональных данных:
5.1.1. Данные, предоставляемые Пользователем при регистрации и заключении договора страхования:
- Фамилия, имя, отчество.
- Дата и место рождения.
- Контактный телефон, адрес электронной почты (e-mail).
- Данные документа, удостоверяющего личность (серия, номер, дата выдачи, ПИНФЛ).
- Адрес регистрации по месту жительства и адрес фактического проживания.
- Индивидуальный номер налогоплательщика (ИНН).
5.1.2. Дополнительные данные в зависимости от вида страхования:
Для автострахования (OSAGO, KASKO, EURO KASKO):
- Данные водительского удостоверения (серия, номер, дата выдачи, категории).
- Данные свидетельства о государственной регистрации транспортного средства.
- Сведения о транспортном средстве (марка, модель, тип, год выпуска, VIN, номер двигателя, номер кузова, цвет, объем и тип двигателя).
Для страхования путешествий:
- Данные заграничного паспорта (серия, номер, дата выдачи, срок действия).
- Страна назначения, даты поездки.
- Специальные персональные данные о состоянии здоровья (при необходимости для оценки рисков).
Для страхования имущества:
- Адрес объекта страхования.
- Данные свидетельства о государственной регистрации права собственности (серия, номер, кадастровый номер).
- Сведения о застрахованном имуществе.
Для страхования от несчастных случаев:
- Специальные персональные данные о состоянии здоровья (при необходимости).
5.1.3. Данные, собираемые автоматически:
- IP-адрес, тип браузера и операционной системы, версия браузера.
- Данные из файлов cookie.
- История посещений страниц Сайта и сведения о действиях Пользователя на Сайте.
- Сведения об устройстве Пользователя (размер экрана, разрешение).
- Геолокация (при наличии разрешения).
- Язык браузера, внешний источник перехода на веб-сайт.
- Пароль (в зашифрованном виде).
5.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
6. Передача персональных данных третьим лицам
6.1. Компания вправе передавать персональные данные Пользователя третьим лицам в следующих случаях:
- Для оказания услуг: Партнерам, которые непосредственно участвуют в оказании услуги (например, международным ассистанс-компаниям при страховании путешествующих, станциям технического обслуживания при урегулировании убытков по КАСКО, медицинским учреждениям).
- Платежным системам: При проведении оплаты услуг через внешние платежные шлюзы (Payme, Click, Uzcard, Humo, Mastercard). Обратите внимание, что обработка платежных данных происходит на стороне защищенных сервисов этих платежных систем, и Компания не хранит полные данные банковских карт.
- Государственным органам: По запросу уполномоченных органов государственной власти Республики Узбекистан только по основаниям и в порядке, установленным законодательством.
6.2. При передаче данных Компания требует от третьих лиц соблюдения конфиденциальности и обеспечения безопасности персональных данных.
7. Трансграничная передача персональных данных
7.1. В случае необходимости передачи персональных данных на территорию иностранных государств (например, международным ассистанс-компаниям для страхования путешествий), Компания обязуется убедиться в том, что иностранным государством обеспечивается надежная защита прав субъектов персональных данных.
7.2. Трансграничная передача персональных данных на территории иностранных государств осуществляется только в случае:
- Наличия письменного согласия Субъекта на трансграничную передачу его персональных данных, и/или
- Необходимости исполнения договора страхования, стороной которого является Субъект.
9. Хранение и защита персональных данных
9.1. Локализация: В соответствии с требованиями законодательства Республики Узбекистан, обработка и хранение персональных данных граждан Республики Узбекистан осуществляются с использованием баз данных, физически расположенных на территории Республики Узбекистан.
9.2. Сроки хранения: Персональные данные хранятся в течение срока, необходимого для достижения целей их обработки, а также в течение сроков, установленных законодательством Республики Узбекистан о страховой деятельности и архивном деле. Данные не удаляются в соответствии с требованиями регулятора. Хранение персональных данных на материальных (бумажных) носителях осуществляется Компанией способом, позволяющим исключить несанкционированный доступ к персональным документам, включая использование металлических запираемых на ключ шкафов, запираемых тумб, сейфов.
9.3. Меры защиты: Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними, включая:
- Назначение лица или структурного подразделения, ответственного за организацию обработки персональных данных.
- Издание локальных документов в области обработки и защиты персональных данных.
- Определение угроз безопасности персональных данных при их обработке в информационных системах.
- Осуществление мониторинга угроз безопасности, в том числе при обработке персональных данных в информационных системах с целью обнаружения фактов несанкционированного доступа и принятия мер реагирования.
- Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты персональных данных.
- Осуществление учета машинных носителей персональных данных.
- Применение технических и организационных мер по восстановлению персональных данных после несанкционированного доступа к ним.
- Установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными.
- Осуществление контроля над принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем.
10. Согласие субъекта на обработку персональных данных
10.1. Субъект принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
10.2. Согласие Пользователя предоставляется принятием настоящей Политики при регистрации (авторизации) на Сайте или в мобильных сервисах Компании. Использование сервисов Сайта, мобильных приложений, осуществление любых действий рассматривается Компанией как официальное обращение субъекта к Компании и подтверждение согласия на обработку персональных данных в целях и на условиях, изложенных в настоящей Политике.
10.3. В случае несогласия с условиями Политики Субъект должен немедленно прекратить использование сервисов Сайта и мобильных приложений Компании.
10.4. Субъект имеет право отозвать согласие на обработку персональных данных путем направления Компании письменного заявления в произвольной форме на адрес электронной почты info@eai.uz или в письменной форме по адресу Компании. В этом случае Компания в течение 30 (тридцати) календарных дней с момента получения заявления прекращает обработку и удаляет персональные данные субъекта, за исключением случаев, когда сохранение данных требуется законодательством Республики Узбекистан.
11. Условия актуализации и прекращения обработки персональных данных
11.1. Субъекты персональных данных вправе требовать от Компании уточнения их персональных данных, их блокирования или уничтожения в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
11.2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат актуализации либо уничтожению соответственно.
11.3. В случае достижения цели обработки персональных данных Компания прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого является Субъект, или если Компания не вправе осуществлять обработку персональных данных на основаниях, предусмотренных законодательством Республики Узбекистан.
12. Права и обязанности сторон
12.1. Пользователь вправе:
- Знать о наличии у Компании своих персональных данных и их составе.
- Получать информацию, касающуюся обработки его персональных данных.
- Получать информацию об условиях предоставления доступа к своим персональным данным.
- Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Требовать временного приостановления обработки своих персональных данных.
- Отозвать согласие на обработку персональных данных.
- Отказаться от получения рекламных и информационных рассылок.
- Обращаться по вопросам защиты прав и законных интересов в отношении своих персональных данных в уполномоченный государственный орган или суд.
- Подать документы в электронном виде на временное приостановление обработки и (или) уничтожение персональных данных на электронный адрес Компании.
12.2. Для реализации своих прав Пользователь может направить обращение Оператору по электронной почте info@eai.uz или в письменной форме по адресу Компании: г. Ташкент, Юнусабадский район, ул. Абдуллы Кадыри, дом 3А.
12.3. Пользователь обязан:
- Предоставлять достоверную информацию о себе.
- Поддерживать предоставленные данные в актуальном состоянии.
12.4. Оператор обязан:
- Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
- Обеспечить хранение конфиденциальной информации в тайне и принимать меры предосторожности для защиты персональных данных.
- Предоставлять Пользователю информацию об обработке его персональных данных по запросу.
13. Заключительные положения
13.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
13.2. Все предложения или вопросы по настоящей Политике и/или обработке персональных данных следует направлять по адресу электронной почты: info@eai.uz или по адресу: Республика Узбекистан, 100097, г. Ташкент, Юнусабадский район, ул. Абдуллы Кадыри, дом 3А, тел.: +998 71 207-91-93.
13.3. Действующая Политика конфиденциальности размещена на странице по адресу: https://eai.uz/ru/privacy-policy.