AISAR
Құпиялылық саясаты
Саясат AISAR сервисі қандай дербес деректерді жинайтынын, олардың қандай мақсаттарда өңделетінін, қай аумақта сақталатынын, кімге берілуі мүмкін екенін, қалай қорғалатынын және дербес деректер субъектісінің қандай құқықтары бар екенін сипаттайды.
2026 жылғы 11 тамыз редакциясы
1. Жалпы ережелер
Осы Құпиялылық және дербес деректерді өңдеу саясаты (бұдан әрі — Саясат) https://aisar.app мекенжайында және онымен байланысты қосалқы домендерде орналасқан AISAR бұлттық сервисі пайдаланушыларының дербес деректерін өңдеу және қорғау тәртібін айқындайды.
Дербес деректер операторы — ТОО «SINAPSYS», БСН 191040022892, заңды мекенжайы: Қазақстан Республикасы, Астана қ., Тұран даңғылы 55/4, 91-кеңсе, нақты мекенжайы: Қазақстан Республикасы, Астана қ., Тұран даңғылы 50/3, НП4 (бұдан әрі — Оператор).
Саясат Қазақстан Республикасының «Дербес деректер және оларды қорғау туралы» Заңына және Қазақстан Республикасының өзге де нормативтік құқықтық актілеріне сәйкес әзірленген.
AISAR сервисін пайдалану пайдаланушының осы Саясатпен келіскенін білдіреді. Оның шарттарымен келіспеген жағдайда пайдаланушы сервисті пайдалануды тоқтатуы тиіс.
Саясаттың қолданыстағы редакциясы https://aisar.app/privacy мекенжайында тұрақты қолжетімді.
2. Қандай деректер өңделеді
Тіркелгі деректері: тегі мен аты, электрондық пошта мекенжайы, телефон нөірі, компания атауы, лауазымы, интерфейс тілі, қайтымсыз хеш түріндегі құпиясөз.
Жазылым және есеп айырысу деректері: таңдалған тариф, төлемдер тарихы, есептен шығару сомалары мен күндері, шоттар, электрондық түбіртектер және көрсетілген қызметтер актілері, қолма-қол ақшасыз төлем кезінде заңды тұлғаның немесе жеке кәсіпкердің деректемелері.
Техникалық деректер: IP-мекенжай, браузер мен операциялық жүйенің түрі және нұсқасы, жүгіну күні мен уақыты, сервис беттері, cookie файлдары және интернет-статистика деректері.
Коммуникация деректері: пайдаланушы қосқан арналардан (мессенджерлер, электрондық пошта, телефония) сервиске түсетін хабарламалар, тіркемелер және диалогтар метадеректері, сондай-ақ тиісті функционал қосылған болса — қоңыраулардың жазбалары мен метадеректері.
Банк карталарының деректемелерін Оператор жинамайды және сақтамайды — олар тек төлем ұйымының жағында енгізіледі (осы Саясаттың 6-бөлімі).
Оператор ерекше санаттағы дербес деректерді, сондай-ақ кәмелетке толмағандардың деректерін, егер бұл пайдаланушымен жасалған жеке келісімде тікелей көзделмесе, сұратпайды және өңдемейді.
3. Өңдеу мақсаттары
Пайдаланушыны тіркеу және аутентификациялау, таңдалған тариф көлемінде сервис функционалына қол жеткізуді ұсыну.
Жария оферта шарттарымен жасалған шартты орындау: жазылымды ресімдеу және ұзарту, есеп айырысуларды жүргізу, шоттарды, түбіртектерді және көрсетілген қызметтер актілерін қалыптастыру.
Қызметтік хабарламаларды жіберу: алдағы және жүргізілген есептен шығарулар, шарттардың өзгеруі, техникалық жұмыстар және қауіпсіздік оқиғалары туралы.
Пайдаланушыларға техникалық қолдау көрсету және олардың өтініштерін өңдеу.
Сервистің қауіпсіздігін қамтамасыз ету, алаяқтық пен рұқсатсыз қол жеткізудің алдын алу, оқиғаларды тексеру.
Сервис жұмысының сапасын жақсарту және пайдалану бойынша иесіздендірілген статистиканы талдау.
Ақпараттық және маркетингтік хабарламаларды жіберу — тек пайдаланушының жеке келісімі болған жағдайда, ол кез келген уақытта кері қайтарылуы мүмкін.
4. Пайдаланушы клиенттерінің деректерін өңдеу кезіндегі тараптардың рөлі
Пайдаланушының тіркелгі деректері мен есеп айырысу деректеріне қатысты Оператор дербес деректердің дербес операторы ретінде әрекет етеді.
Қосылған арналар арқылы сервиске түсетін үшінші тұлғалардың (пайдаланушының клиенттерінің) дербес деректеріне қатысты Оператор пайдаланушының тапсырмасы бойынша және оның мүддесінде әрекет етеді, яғни осындай деректерді өңдеуші болып табылады. Пайдаланушы олардың өңделу мақсаттары мен көлемін өзі айқындайды, құқықтық негіздер мен келісімдердің болуын қамтамасыз етеді және оларды алудың заңдылығы үшін жауап береді.
Оператор пайдаланушы клиенттерінің деректерін өз мақсаттарында пайдаланбайды, 6-бөлімде көрсетілген жағдайларды қоспағанда, оларды үшінші тұлғаларға бермейді және сервистің жұмыс істеуі үшін қажетті көлемде ғана өңдейді.
5. Дербес деректерді сақтау аумағы және мерзімдері
Дербес деректер Қазақстан Республикасының аумағында орналасқан серверлерде сақталады және өңделеді. Оператор дербес деректерді Қазақстан Республикасынан тыс жерде сақтамайды.
Тіркелгі деректері мен коммуникация деректері пайдаланушының тіркелгісі қолданыста болған бүкіл мерзім ішінде сақталады. Тіркелгі жойылғаннан кейін деректер 90 күнтізбелік күннен аспайтын мерзімде жойылады немесе иесіздендіріледі, заң бойынша одан әрі сақтауға жататын деректерді қоспағанда.
Есеп айырысуларға байланысты құжаттар мен мәліметтер (шоттар, түбіртектер, көрсетілген қызметтер актілері, төлемдер туралы мәліметтер) Қазақстан Республикасының салық заңнамасында және бухгалтерлік есеп туралы заңнамасында белгіленген мерзімдер ішінде сақталады.
Резервтік көшірмелер Қазақстан Республикасының аумағындағы серверлерде сақталады және белгіленген ротация мерзімі өткен соң жойылады.
6. Деректерді үшінші тұлғаларға беру
Төлем карталарын пайдалана отырып жасалатын төлемдерді қабылдау мен өңдеуді «PayLink.kz» ЖШС (ТОО «PayLink.kz») төлем ұйымы жүзеге асырады. Карта деректемелері оның қорғалған төлем бетінде енгізіледі және Операторға берілмейді; Оператор тек авторизация нәтижесін, картаның маскаланған нөмірін және тұрақты есептен шығаруға арналған төлем токенін алады.
Пайдаланушы қосқан арналарды (WhatsApp, Telegram, Instagram, Facebook Messenger және басқалары) пайдалану кезінде хабарлама алмасу тиісті провайдерлердің инфрақұрылымы арқылы жүзеге асырылады; олар өздері арқылы берілетін деректерге қатысты дербес операторлар болып табылады және өз құпиялылық саясаттарына сәйкес әрекет етеді. Арнаны қосу арқылы пайдаланушы осындай провайдердің деректерді өңдеу шарттарын қабылдайды.
Дербес деректер Қазақстан Республикасының мемлекеттік органдарына дәлелді сұрау бойынша заңнамада көзделген тәртіппен және көлемде берілуі мүмкін.
Өзге жағдайларда Оператор дербес деректерді үшінші тұлғаларға бермейді, оларды сатпайды және жарнамалық мақсаттарда қол жеткізуді ұсынбайды.
7. Дербес деректерді қорғау шаралары
Пайдаланушының құрылғысы мен сервис арасындағы деректер алмасу TLS-тің өзекті нұсқалары пайдаланылатын қорғалған HTTPS хаттамасы арқылы жүзеге асырылады.
Құпиясөздер тек қайтымсыз хеш түрінде сақталады; тіркелгіге қол жеткізу қолданылу мерзімі шектеулі сессия токендері механизмімен қорғалған.
Оператор қызметкерлерінің дербес деректерге қол жеткізуі ең аз қажетті құқықтар қағидаты бойынша беріледі, рөлдік модельмен ажыратылады және журналға тіркеледі.
Оператор деректерді рұқсатсыз қол жеткізуден, өзгертуден, жария етуден және жоюдан қорғау үшін ұйымдастырушылық және техникалық шараларды қолданады, оның ішінде резервтік көшіру, желіні сегменттеу және қауіпсіздік оқиғаларын мониторингілеу.
Пайдаланушыға бірегей құпиясөз пайдалану, тіркелгі деректерін үшінші тұлғаларға бермеу және тіркелгіге рұқсатсыз қол жеткізу белгілері туралы Операторға дереу хабарлау ұсынылады.
8. Дербес деректер субъектісінің құқықтары
Өз дербес деректерінің өңделу фактісі, олардың құрамы, өңдеу мақсаттары мен тәсілдері туралы ақпарат алу.
Өз дербес деректері толық емес, ескірген немесе анық емес болса, оларды өзгертуді, толықтыруды немесе нақтылауды талап ету.
Өз дербес деректері заңнама талаптарын бұза отырып өңделсе, оларды бұғаттауды немесе жоюды талап ету.
Бұрын берілген дербес деректерді өңдеуге келісімді кері қайтару, сондай-ақ ақпараттық және маркетингтік хабарламаларды алудан бас тарту.
Аталған құқықтарды іске асыру үшін тіркелу кезінде көрсетілген электрондық пошта мекенжайынан info@aisar.app мекенжайына өтініш жіберу қажет. Өтініш, егер заңнамада өзге мерзім белгіленбесе, 15 күнтізбелік күннен аспайтын мерзімде қаралады.
Келісімді кері қайтару немесе қызмет көрсету үшін қажетті деректерді жою сервисті одан әрі пайдалану мүмкін еместігіне әкелуі мүмкін.
10. Саясатты өзгерту
Оператор осы Саясатқа өзгерістер енгізуге құқылы. Жаңа редакция, егер редакцияның өзінде өзгеше көрсетілмесе, https://aisar.app/privacy мекенжайында жарияланған сәттен күшіне енеді.
Дербес деректерді өңдеу шарттары елеулі түрде өзгерген жағдайда Оператор пайдаланушыларды электрондық пошта арқылы немесе жеке кабинет арқылы қосымша хабардар етеді.
11. Оператордың байланыс деректері
Дербес деректерді өңдеу, деректер субъектісінің құқықтарын іске асыру және осы Саясаттың мазмұны бойынша сұрақтарыңыз болса, төменде көрсетілген деректемелер арқылы хабарласуға болады.
ТОО «SINAPSYS»
БСН 191040022892
Заңды мекенжайы: Қазақстан Республикасы, Астана қ., Тұран даңғылы 55/4, 91-кеңсе
Нақты мекенжайы: Қазақстан Республикасы, Астана қ., Тұран даңғылы 50/3, НП4
Email: info@aisar.app
Телефон: +7 700 855 00 55