AISAR

Политика конфиденциальности

Политика описывает, какие персональные данные собирает сервис AISAR, с какими целями они обрабатываются, на какой территории хранятся, кому могут передаваться, как защищаются и какие права есть у субъекта персональных данных.

Редакция от 11 августа 2026 года

1. Общие положения

Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей облачного сервиса AISAR, размещённого по адресу https://aisar.app и на связанных с ним поддоменах.

Оператором персональных данных является ТОО «SINAPSYS», БИН 191040022892, юридический адрес: Республика Казахстан, г. Астана, пр. Туран 55/4, оф. 91, фактический адрес: Республика Казахстан, г. Астана, пр. Туран 50/3, НП4 (далее — Оператор).

Политика разработана в соответствии с Законом Республики Казахстан «О персональных данных и их защите» и иными нормативными правовыми актами Республики Казахстан.

Использование сервиса AISAR означает согласие пользователя с настоящей Политикой. При несогласии с её условиями пользователю следует прекратить использование сервиса.

Действующая редакция Политики постоянно доступна по адресу https://aisar.app/privacy.

2. Какие данные обрабатываются

Данные учётной записи: фамилия и имя, адрес электронной почты, номер телефона, наименование компании, должность, язык интерфейса, пароль в виде необратимого хеша.

Данные о подписке и расчётах: выбранный тариф, история платежей, суммы и даты списаний, счета, электронные чеки и акты оказанных услуг, реквизиты юридического лица или индивидуального предпринимателя при безналичной оплате.

Технические данные: IP-адрес, тип и версия браузера и операционной системы, дата и время обращения, страницы сервиса, файлы cookie и данные интернет-статистики.

Данные коммуникаций: сообщения, вложения и метаданные диалогов, поступающие в сервис из подключённых пользователем каналов (мессенджеры, электронная почта, телефония), а также записи и метаданные звонков, если соответствующий функционал подключён.

Реквизиты банковских карт Оператором не собираются и не хранятся — они вводятся исключительно на стороне платёжной организации (раздел 6 настоящей Политики).

Оператор не запрашивает и не обрабатывает персональные данные особой категории, а также данные несовершеннолетних, если иное прямо не предусмотрено отдельным соглашением с пользователем.

3. Цели обработки

Регистрация и аутентификация пользователя, предоставление доступа к функционалу сервиса в объёме выбранного тарифа.

Исполнение договора, заключённого на условиях публичной оферты: оформление и продление подписки, проведение расчётов, формирование счетов, чеков и актов оказанных услуг.

Направление служебных уведомлений: о предстоящих и проведённых списаниях, об изменении условий, о технических работах и инцидентах безопасности.

Техническая поддержка пользователей и обработка их обращений.

Обеспечение безопасности сервиса, предотвращение мошенничества и несанкционированного доступа, расследование инцидентов.

Улучшение качества работы сервиса и анализ обезличенной статистики использования.

Направление информационных и маркетинговых сообщений — только при наличии отдельного согласия пользователя, которое может быть отозвано в любой момент.

4. Роли сторон при обработке данных клиентов пользователя

В отношении данных учётной записи пользователя и данных о расчётах Оператор действует как самостоятельный оператор персональных данных.

В отношении персональных данных третьих лиц (клиентов пользователя), поступающих в сервис через подключённые каналы, Оператор действует по поручению пользователя и в его интересах, то есть выступает обработчиком таких данных. Пользователь самостоятельно определяет цели и объём их обработки, обеспечивает наличие правовых оснований и согласий и отвечает за правомерность их получения.

Оператор не использует данные клиентов пользователя для собственных целей, не передаёт их третьим лицам, кроме случаев, указанных в разделе 6, и обрабатывает их только в объёме, необходимом для функционирования сервиса.

5. Территория и сроки хранения персональных данных

Персональные данные хранятся и обрабатываются на серверах, расположенных на территории Республики Казахстан. Хранение персональных данных за пределами Республики Казахстан Оператором не осуществляется.

Данные учётной записи и данные коммуникаций хранятся в течение всего срока действия учётной записи пользователя. После удаления учётной записи данные удаляются или обезличиваются в срок не более 90 календарных дней, за исключением данных, подлежащих дальнейшему хранению в силу закона.

Документы и сведения, связанные с расчётами (счета, чеки, акты оказанных услуг, сведения о платежах), хранятся в течение сроков, установленных налоговым законодательством и законодательством о бухгалтерском учёте Республики Казахстан.

Резервные копии хранятся на серверах на территории Республики Казахстан и удаляются по истечении установленного срока ротации.

6. Передача данных третьим лицам

Приём и обработка платежей с использованием платёжных карт осуществляются платёжной организацией ТОО «PayLink.kz». Реквизиты карты вводятся на её защищённой платёжной странице и Оператору не передаются; Оператор получает только результат авторизации, маскированный номер карты и платёжный токен для регулярных списаний.

При использовании подключённых пользователем каналов (WhatsApp, Telegram, Instagram, Facebook Messenger и другие) обмен сообщениями осуществляется через инфраструктуру соответствующих провайдеров, которые выступают самостоятельными операторами в отношении передаваемых через них данных и действуют в соответствии с собственными политиками конфиденциальности. Подключая канал, пользователь принимает условия обработки данных таким провайдером.

Персональные данные могут быть предоставлены государственным органам Республики Казахстан по мотивированному запросу в порядке и объёме, предусмотренных законодательством.

В иных случаях Оператор не передаёт персональные данные третьим лицам, не продаёт их и не предоставляет к ним доступ для рекламных целей.

7. Меры защиты персональных данных

Передача данных между устройством пользователя и сервисом осуществляется по защищённому протоколу HTTPS с использованием актуальных версий TLS.

Пароли хранятся исключительно в виде необратимых хешей; доступ к учётной записи защищён механизмом токенов сессии с ограниченным сроком действия.

Доступ сотрудников Оператора к персональным данным предоставляется по принципу минимально необходимых прав, разграничивается ролевой моделью и протоколируется.

Оператор применяет организационные и технические меры для защиты данных от несанкционированного доступа, изменения, раскрытия и уничтожения, включая резервное копирование, сегментацию сети и мониторинг событий безопасности.

Пользователю рекомендуется использовать уникальный пароль, не передавать учётные данные третьим лицам и незамедлительно сообщать Оператору о признаках несанкционированного доступа к учётной записи.

8. Права субъекта персональных данных

Получать информацию о факте обработки своих персональных данных, их составе, целях и способах обработки.

Требовать изменения, дополнения или уточнения своих персональных данных, если они являются неполными, устаревшими или недостоверными.

Требовать блокирования или удаления своих персональных данных, если они обрабатываются с нарушением требований законодательства.

Отозвать ранее данное согласие на обработку персональных данных, а также отказаться от получения информационных и маркетинговых сообщений.

Для реализации перечисленных прав следует направить обращение на адрес info@aisar.app с адреса электронной почты, указанного при регистрации. Обращение рассматривается в срок не более 15 календарных дней, если законодательством не установлен иной срок.

Отзыв согласия или удаление данных, необходимых для оказания услуг, может повлечь невозможность дальнейшего использования сервиса.

9. Файлы cookie

Сервис использует файлы cookie для поддержания сессии авторизованного пользователя, сохранения выбранного языка и региона, а также для сбора обезличенной статистики посещений.

Пользователь может отключить или удалить файлы cookie средствами своего браузера. При отключении cookie отдельные функции сервиса, включая авторизацию, могут стать недоступными.

10. Изменение Политики

Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации по адресу https://aisar.app/privacy, если иное не указано в самой редакции.

При существенном изменении условий обработки персональных данных Оператор дополнительно уведомляет пользователей по электронной почте или через личный кабинет.

11. Контакты оператора

По вопросам обработки персональных данных, реализации прав субъекта данных и содержания настоящей Политики можно обратиться по указанным ниже реквизитам.

ТОО «SINAPSYS»

БИН 191040022892

Юридический адрес: Республика Казахстан, г. Астана, пр. Туран 55/4, оф. 91

Фактический адрес: Республика Казахстан, г. Астана, пр. Туран 50/3, НП4

Email: info@aisar.app

Телефон: +7 700 855 00 55