Политика конфиденциальности
Содержание
1. Кто обрабатывает данные
Оператор — владелец сервиса Aitole, далее «мы». Полные реквизиты предоставляются по запросу.
Политика распространяется на сайт aitole.kz, личный кабинет и API сервиса Aitole.
В отношении данных сотрудников и клиентов мерчанта мы действуем по поручению мерчанта: он определяет цели обработки, мы обрабатываем данные в объёме, необходимом для работы сервиса.
2. Какие данные и зачем
| Данные | Откуда | Зачем |
|---|---|---|
| Адрес электронной почты, идентификатор аккаунта Google, имя | При регистрации или входе через Google | Идентификация владельца аккаунта, вход в кабинет |
| Наименование организации | Указывается вами | Разграничение данных между аккаунтами, документы |
| Материал сессии подключения Kaspi Pay | Создаётся при подключении вами | Выполнение ваших команд в вашем аккаунте Kaspi Pay. Хранится в зашифрованном виде |
| Записи операций: сумма, тип, статус, время, комментарий, ваши метаданные | Создаются при работе с API | Показ истории, сверка, тарифные лимиты |
| API-ключи | Выпускаются вами | Доступ к API. Хранятся в виде необратимой хеш-суммы, полный ключ показывается один раз |
| Адреса ваших вебхуков и секреты подписи | Указываются вами | Доставка уведомлений о событиях |
| Идентификатор чата Telegram, отображаемое имя | Если вы подключили уведомления | Сообщения об остановке и возобновлении приёма платежей |
| Журнал действий: время, действие, идентификатор запроса, IP-адрес | Автоматически | Безопасность, расследование инцидентов, разбор обращений |
| Технические журналы сервера | Автоматически | Диагностика сбоев |
3. Чего мы не собираем
Этот раздел так же важен, как предыдущий, поэтому он вынесен отдельно.
- Номер телефона кассира не сохраняется. Он передаётся транзитом в платёжную систему для входа и в нашей базе данных не хранится.
- Номер телефона плательщика не сохраняется. При выставлении счёта на номер он передаётся транзитом и остаётся в платёжной системе.
- Данные банковских карт мы не получаем, не обрабатываем и не храним ни в каком виде.
- Денежные средства через нас не проходят: они поступают напрямую на ваш счёт в платёжной системе.
- Мы не используем рекламные и аналитические трекеры сторонних компаний и не продаём данные.
4. Основания обработки
4.1. Исполнение договора, заключённого на условиях публичной оферты, — для данных, без которых сервис не работает.
4.2. Ваше согласие — для необязательных возможностей, например уведомлений в Telegram. Согласие отзывается отключением канала в кабинете.
4.3. Наш законный интерес в безопасности сервиса — для журналов действий и технических журналов.
4.4. Обработка ведётся в соответствии с Законом Республики Казахстан «О персональных данных и их защите».
5. Кому передаём
Мы не передаём данные третьим лицам, кроме перечисленных ниже, и только в объёме, необходимом для работы сервиса.
| Кому | Что | Почему |
|---|---|---|
| АО «Kaspi.kz» | Данные операции: сумма, идентификаторы, при счёте — номер получателя | Это и есть исполнение вашей команды: приём платежа происходит в вашем аккаунте |
| Hetzner Online GmbH | Все данные сервиса | Хостинг серверов и базы данных |
| Cloudflare, Inc. | IP-адрес, метаданные запроса | Доставка сайта, защита от атак |
| Google LLC | Адрес почты и идентификатор аккаунта | Только если вы входите через Google |
| Telegram Messenger | Текст уведомления, идентификатор чата | Только если вы подключили уведомления |
Мы раскрываем данные по требованию уполномоченных органов, если такое требование основано на законе.
6. Трансграничная передача
7. Сроки хранения
| Что | Сколько |
|---|---|
| Данные аккаунта и подключений | Пока действует договор |
| Записи операций и возвратов | 5 лет |
| Журнал действий | 12 месяцев |
| Технические журналы | 30 дней |
| Журнал доставки вебхуков | 30 дней |
| Резервные копии базы данных | 14 дней |
После удаления аккаунта данные удаляются в срок 30 дней, кроме сведений, которые мы обязаны хранить по закону. Данные могут оставаться в резервных копиях до истечения срока их хранения.
8. Как защищаем
- Материал сессии подключения хранится зашифрованным (AES-256-GCM). Он не возвращается ни в одном ответе API и не попадает в журналы.
- API-ключи хранятся в виде необратимой хеш-суммы. Полный ключ показывается один раз при выпуске — восстановить его нельзя, только выпустить новый.
- Пароли, если вы их используете, хранятся в виде хеша с солью.
- Данные разных аккаунтов разграничены на уровне доступа к базе данных.
- Весь трафик передаётся по HTTPS.
- Адреса вебхуков проверяются: мы отказываемся отправлять данные во внутренние сети.
Ни одна мера не даёт абсолютной защиты. При утечке, затрагивающей ваши данные, мы уведомим вас доступными каналами связи.
9. Хранилище браузера
Личный кабинет не использует cookie для аутентификации. Токен доступа хранится в
sessionStorage вашего браузера и удаляется при закрытии вкладки. Это техническая
необходимость входа, а не отслеживание.
10. Ваши права
Вы вправе: получить сведения об обрабатываемых данных; потребовать их исправления, блокирования или удаления; отозвать согласие на обработку; обжаловать наши действия в уполномоченном органе по защите персональных данных.
Обращение направляйте через личный кабинет или по контактам, указанным на сайте. Срок ответа — 15 рабочих дней.
Если ваши данные попали к нам как к обработчику по поручению мерчанта, обращайтесь к этому мерчанту: цели обработки определяет он. Мы поможем ему исполнить ваш запрос.
11. Изменения
Новая редакция публикуется на этой странице с указанием даты. О существенных изменениях мы уведомим по адресу электронной почты, указанному в аккаунте.
12. Контакты
Вопросы об обработке данных направляйте через личный кабинет или по контактам, указанным на сайте.