PoZapisi · pozapisi.kz
Политика конфиденциальности
1. Кто мы
PoZapisi (далее — «Сервис», «мы») — платформа онлайн-записи для сервисного бизнеса. Сайт сервиса: pozapisi.kz. Связь с оператором: info@pozapisi.kz.
2. Какие данные мы обрабатываем
- Имя и фамилия (если указаны при регистрации).
- Номер телефона — для входа по OTP и уведомлений.
- Электронная почта — для входа и уведомлений.
- Telegram ID — если вход выполнен через Telegram WebApp.
- История записей, переписка с бизнесом, фотографии для аватара (по желанию).
- Технические данные: IP-адрес, user-agent, timestamp — для безопасности и аудита.
3. На каком основании
- Согласие пользователя (ст. 7 Закона РК «О персональных данных и их защите»).
- Исполнение договора (предоставление услуги online-записи).
- Законные интересы оператора (предотвращение мошенничества, аналитика без идентификации).
4. Зачем мы их обрабатываем
- Создание и подтверждение записей.
- Отправка уведомлений (Telegram, SMS, e-mail).
- Биллинг и выставление счетов — для бизнес-клиентов.
- Поддержка пользователей.
- Безопасность сервиса и противодействие злоупотреблениям.
5. Кому мы передаём данные
Мы передаём минимально необходимый набор данных следующим категориям получателей:
- Бизнесу, которому пользователь записался (имя, телефон, выбранная услуга, время).
- Провайдерам Telegram, SMS и e-mail — строго для доставки уведомлений.
- Платёжным провайдерам — при оплате услуг бизнесом.
- Государственным органам — по законному требованию.
Мы НЕ продаём персональные данные третьим лицам. Не используем их для таргетинга сторонней рекламы.
6. Где хранятся данные
Данные хранятся на серверах, расположенных в Республике Казахстан. Резервные копии шифруются и хранятся отдельно. Доступ к production-данным имеют ограниченные сотрудники под аудит-логом.
7. Сколько мы их храним
- Активный аккаунт — пока активен.
- После удаления аккаунта — технические данные удаляются в течение 30 дней.
- Финансовые документы — 5 лет (требование налогового законодательства РК).
8. Ваши права
В соответствии с Законом РК «О персональных данных и их защите» вы имеете право:
- Запросить копию данных, которые мы о вас храним.
- Запросить исправление неточных данных.
- Запросить удаление данных (право на забвение).
- Отозвать согласие на обработку в любой момент.
- Подать жалобу в Министерство цифрового развития РК.
Все запросы — на support@pozapisi.kz. Ответ в течение 10 рабочих дней.
9. Cookies и аналогичные технологии
На лендинге pozapisi.kz cookies не используются. В Бизнес-панели и Клиентском Mini App используются JWT-токены сессии (HttpOnly Cookies) и localStorage — строго для аутентификации. Сторонняя аналитика отключена.
10. Безопасность
- TLS 1.3 на всех каналах связи.
- Хеширование паролей (BCRYPT).
- Tenant-isolation: данные каждого бизнеса изолированы.
- Аудит-лог всех изменений критичных сущностей.
- Регулярное резервное копирование с шифрованием.
11. Изменения политики
О существенных изменениях этой политики мы уведомим пользователей за 30 дней по e-mail и в Telegram. Текущая версия всегда доступна по адресу pozapisi.kz/privacy/.
12. Контакты
По любым вопросам обработки персональных данных: info@pozapisi.kz, +7 747 293 84 47.