Политика конфиденциальности
Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие персональные данные собирает оператор сервиса TazalApp (далее — «Сервис»), как они обрабатываются, хранятся и защищаются.
Политика разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
1. Оператор
Оператором персональных данных является [ТОО «TazalApp» / ИП «Фамилия И. О.»], БИН/ИИН [XXXXXXXXXXXX], зарегистрированный по адресу: [г. Алматы, ул. ___, д. ___].
По вопросам обработки персональных данных обращайтесь на hello@tazal.app.
2. Какие данные мы собираем
2.1. От владельца клининговой компании (Клиент Сервиса)
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- название и реквизиты компании (при наличии);
- пароль (в хешированном виде, исходный пароль не сохраняется);
- данные о подписке и платежах.
2.2. От конечных клиентов клининговой компании
При оформлении заказа через Telegram-бот:
- имя;
- номер телефона;
- адрес выполнения работ;
- Telegram ID и публичное имя профиля;
- история заказов и отзывы.
2.3. От мастеров (клинеров)
- имя;
- номер телефона;
- Telegram ID;
- рейтинг, история выполненных заказов и фото-отчёты.
2.4. Технические данные
- IP-адрес и тип устройства;
- журналы запросов к API (для безопасности и отладки);
- cookies, необходимые для аутентификации.
3. Цели обработки
- предоставление функций Сервиса: регистрация, аутентификация, приём и ведение заказов, уведомления;
- организация работы клининговой компании: распределение заказов мастерам, чек-листы, отчётность;
- приём оплаты от конечных клиентов и расчёт подписки Сервиса;
- техническая поддержка, ответы на обращения;
- обеспечение безопасности (выявление мошенничества, защита от несанкционированного доступа);
- выполнение требований законодательства Республики Казахстан.
4. Правовое основание
- согласие субъекта персональных данных, полученное при регистрации в Сервисе или при первом обращении в Telegram-бот;
- исполнение договора (Публичной оферты), стороной которого является субъект персональных данных;
- законные интересы оператора (обеспечение безопасности Сервиса);
- исполнение требований закона.
5. Передача данных третьим лицам
Для функционирования Сервиса мы передаём минимально необходимый объём данных следующим обработчикам:
| Получатель | Цель | Юрисдикция |
|---|---|---|
| Telegram Messenger Inc. | доставка сообщений ботов клиентам и мастерам | Великобритания / ОАЭ |
| Vercel Inc. | хостинг веб-интерфейса CRM | США |
| [Хостинг backend — Railway / Fly.io] | хостинг серверной части | США / ЕС |
| [База данных — Supabase] | хранение данных Сервиса | ЕС (Frankfurt) |
| [Платёжный провайдер — Kaspi Pay / ЮKassa] | приём платежей | Республика Казахстан / РФ |
Передача персональных данных за рубеж осуществляется в страны, обеспечивающие адекватный уровень защиты, на основании согласия субъекта персональных данных (п. 4 ст. 16 Закона РК).
6. Срок хранения
- данные активной учётной записи — пока учётная запись существует;
- данные заказов — 3 года с момента завершения заказа (требования бухгалтерского и налогового учёта);
- журналы запросов и логи безопасности — 90 дней;
- платёжные документы — 5 лет в соответствии с налоговым законодательством Республики Казахстан.
По истечении срока хранения данные удаляются или обезличиваются.
7. Защита данных
- шифрование канала связи (HTTPS / TLS 1.3);
- шифрование данных в базе и при резервном копировании;
- хранение паролей в виде криптографических хешей (bcrypt);
- ограничение доступа сотрудников по принципу минимальных привилегий;
- журналирование действий и автоматическое обнаружение аномалий;
- регулярные обновления зависимостей и сканирование уязвимостей.
8. Права субъекта персональных данных
В соответствии со статьёй 24 Закона РК «О персональных данных и их защите» вы имеете право:
- получить информацию о составе и содержании ваших персональных данных, целях их обработки и получателях;
- требовать исправления неточных или неполных данных;
- требовать удаления (блокирования) данных, если они обрабатываются с нарушением закона;
- отозвать ранее данное согласие на обработку;
- обжаловать действия или бездействие оператора в уполномоченный орган по защите персональных данных.
Для реализации прав направьте запрос на hello@tazal.app. Мы ответим в течение 30 календарных дней.
9. Cookies
Сервис использует строго необходимые cookies для хранения токена аутентификации и пользовательских настроек (тема оформления). Аналитические или рекламные cookies третьих сторон не используются.
10. Изменения Политики
Мы можем обновлять Политику. Актуальная версия всегда доступна по адресу tazal.app/privacy. О существенных изменениях мы сообщим по электронной почте не позднее чем за 10 дней до вступления изменений в силу.
11. Контакты
Электронная почта: hello@tazal.app
Адрес для официальной корреспонденции: [почтовый адрес ТОО / ИП]