Құпиялылық саясаты және дербес деректерді өңдеу
2026 жылғы 10 ақпан редакциясы
Күшіне ену күні: 2026 жылғы 10 ақпан
Соңғы жаңарту: 2026 жылғы 10 ақпан
1. Жалпы ережелер
1.1. Осы Саясат ToiSpace.kz сервисі пайдаланушыларының дербес деректерін өңдеу және қорғау тәртібін айқындайды және Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V ЗРК «Дербес деректер және оларды қорғау туралы» Заңына (бұдан әрі — «ДД туралы Заң»), ҚР Конституциясына, Азаматтық кодексіне және өзге де нормативтік актілерге сәйкес әзірленген.
1.2. Платформаны пайдалану, тіркелу, Жазылым ақысын төлеу немесе өзге де жолмен өз деректерін беру арқылы дербес деректер субъектісі (бұдан әрі — «Пайдаланушы») осы Саясатқа сәйкес өз ДД-сын өңдеуге келісім береді.
2. Дербес деректер операторы
ДД жинаушы және өңдеуші ретінде («ДД туралы Заң» 1-бабындағы мәнінде): «Alinur» ЖК, ЖСН/БСН 000823550876, иесі — Жеңіс Әлинұр Ержанұлы, мекенжайы: Қазақстан Республикасы, Қарағанды қ., Бұқар-Жырау даңғылы, 87, 19-пәтер, e-mail: info@toi-space.kz, тел.: +7 (702) 108-19-59.
3. Субъектілер санаттары мен өңделетін ДД құрамы
- 3.1. Клиенттер: тегі, аты, әкесінің аты (болған жағдайда); электрондық пошта мекенжайы; ұялы телефон нөмірі; маңызды оқиғалардың күндері (той, құда түсу); бюджет пен теңшеулер туралы мәліметтер; Платформа чатындағы хабарламалар тарихы.
- 3.2. Орындаушылар мен Алаңдар: ТАӘ немесе атауы; байланыс деректері; қызмет санаты; қызметтер мен портфолионың (фото, бейне) сипаттамасы; бағалар; қолжетімділік кестесі.
- 3.3. Барлық пайдаланушылар: IP-мекенжай, браузер түрі, құрылғы идентификаторлары, тілдік теңшеулер, cookie файлдары (сессиялық және аутентификация токендерін қоса), Платформадағы әрекеттер туралы деректер.
- 3.4. Төлем деректері (карта нөмірі, әрекет ету мерзімі, CVV/CVC, PIN-коды) Оператормен ЖИНАЛМАЙДЫ және ӨҢДЕЛМЕЙДІ. Бұл деректерді өңдеуді банк-эквайер — «Қазақстан Халық Банкі» АҚ Halyk ePay шлюзі арқылы орындайды. Оператор ePay-дан тек транзакция идентификаторын, төлем мәртебесін және соманы алады.
- 3.5. Оператор «ДД туралы Заңның» 9-бабы мағынасында биометриялық, медициналық және өзге де арнайы санаттардағы ДД жинамайды.
4. Өңдеу мақсаттары мен құқықтық негіздері
Өңдеу келесі мақсаттарда және келесі негіздерде жүзеге асырылады:
- Пайдаланушыны тіркеу және идентификациялау — келісім («ДД туралы Заңның» 8-бабы 1-тармағының 1) тармақшасы).
- Шартты (Офертаны) орындау және қызмет көрсету — «ДД туралы Заңның» 8-бабы 1-тармағының 5) тармақшасы.
- Төлемдерді өңдеу және қаржылық есеп — ҚР Салық кодексі, ҚР «Бухгалтерлік есеп туралы» Заңы.
- Пайдаланушымен байланыс (қолдау, хабарламалар) — келісім.
- Маркетинг және хабарлау (хабарлама тізімдері) — кері қайтару құқығы бар жеке келісім.
- Талдау және Платформаны жақсарту (агрегацияланған деректер) — келісім.
- Оператордың сот алдындағы құқықтарын қорғау — «ДД туралы Заңның» 8-бабы 1-тармағының 7) тармақшасы.
5. ДД өңдеуге келісім
5.1. Келісім электрондық нысанда («ДД туралы Заңның» 7-бабы 2-тармағы) Пайдаланушының тіркелу кезінде немесе кез келген кері байланыс нысанын толтыру / жазылымды ресімдеу кезінде «Жеке деректерді өңдеуге келісемін және Жария офертаны қабылдаймын» белгісін қою арқылы ресімделеді. Келісімнің толық мәтіні /consent бетінде орналастырылған.
5.2. Келісім Пайдаланушы оны кері қайтарған сәтке немесе өңдеу мақсаттарына қол жеткізілгенге дейін қолданылады.
6. Деректерді үшінші тұлғаларға беру
6.1. Оператор ДД-ны сатпайды және үшінші тұлғаларға бермейді, келесі жағдайларды қоспағанда:
- Банк-эквайерге — «Қазақстан Халық Банкі» АҚ — «Halyk ePay» шлюзі арқылы төлем жүргізу үшін қажетті көлемде (пайдаланушы идентификаторы, сома, валюта — карта деректерін бермей, олар банк тарапында тікелей енгізіледі).
- Cloudinary Ltd (Ирландия) — Пайдаланушы жүктеген фото/бейне материалдарды сақтау және оңтайландыру үшін. Трансшекаралық беру қорғаудың жеткілікті деңгейі бар елге («ДД туралы Заңның» 16-бабы 1-тармағы) және Пайдаланушының келісімі негізінде жүзеге асырылады.
- Платформаның басқа пайдаланушысына — Орындаушының/Клиенттің байланыс деректері басқа тарапқа тек тапсырыс немесе чат басталғаннан кейін ғана ашылады.
- Мемлекеттік органдарға — олардың заңды сұрауы бойынша.
- Аналитика сервистеріне (Google Analytics және т.б.) — UX-ты жақсарту мақсатында жасырылған техникалық деректер.
6.2. Әрбір үшінші тұлға — өңдеушімен құпиялылық пен қауіпсіздік стандарттарын сақтауды міндеттейтін шарт жасалған.
7. Сақтау мерзімдері
7.1. ДД сақтау мерзімдері «мақсатқа жету үшін қажет болғаннан ұзақ емес» қағидасы бойынша айқындалады:
- Аккаунт деректері — аккаунт қолданылған бүкіл мерзім бойы және ол жойылғаннан кейін 5 (бес) жыл бойы (азаматтық даулар бойынша талап мерзімі, ҚР АК 178-бабы).
- Төлем және салық құжаттамасы — 5 (бес) жыл (ҚР Салық кодексі).
- Маркетингтік келісімдер — кері қайтарылғанға дейін.
- Cookie деректері — 12 айға дейін.
7.2. Мерзім өткеннен кейін ДД жойылады немесе жасырылады.
8. ДД қорғау шаралары
8.1. Оператор «ДД туралы Заңның» 14-бабы 2-тармағына сәйкес құқықтық, ұйымдастырушылық және техникалық қорғау шараларын қолданады, оның ішінде:
- Деректерді беру каналын HTTPS (TLS 1.2+) хаттамасы бойынша шифрлау.
- Құпия сөздерді bcrypt/argon2 алгоритмін қолдана отырып хэшталған түрде сақтау.
- Аутентификация токендері үшін HTTP-only cookie файлдарын пайдалану.
- Әкімшілік панельге қол жеткізу құқықтарын шектеу.
- Дерекқорларды резервтік көшіру және әкімшілердің әрекеттерін журналдау.
- PCI DSS Level 1 стандартына сәйкес сертификатталған төлем шлюзін пайдалану; төлем деректері Оператор серверлеріне түспейді.
9. Cookie файлдары
9.1. Платформа міндетті cookie файлдарын (сессиялық, аутентификация) және қосымша (аналитикалық, тілдік) пайдаланады.
9.2. Қосымша cookie файлдары тек Пайдаланушының келісімінен кейін орнатылады; келісім кез келген уақытта браузер баптауларынан кері қайтарылуы мүмкін.
10. Дербес деректер субъектісінің құқықтары
«ДД туралы Заңның» 24, 25-баптарына сәйкес Пайдаланушы құқылы:
- Өзінің ДД-сын өңдеу туралы ақпарат алуға.
- ДД-ны өзгертуді, толықтыруды, бұғаттауды немесе жоюды талап етуге.
- Өңдеуге берген келісімін (соның ішінде маркетингтік хабарламаларға) кез келген уақытта кері қайтаруға.
- Оператордың әрекеттеріне дербес деректер субъектілерінің құқықтарын қорғау жөніндегі уәкілетті органға (ҚР Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігінің Ақпараттық қауіпсіздік комитеті) немесе сотқа шағымдануға.
11. Құқықтарды іске асыру және келісімді кері қайтару тәртібі
11.1. Сұраныс info@toi-space.kz электрондық поштасына «ДД бойынша сұраныс» тақырыбымен немесе жеке кабинеттегі «Қолдау» бөлімі арқылы жіберіледі.
11.2. Жауап беру мерзімі — сұраныс алынған сәттен бастап 3 (үш) жұмыс күнінен аспайды («ДД туралы Заңның» 25-бабы 2-тармағы).
11.3. Келісімді кері қайтарғаннан кейін Оператор ДД өңдеуді тоқтатады және өңдеу заң бойынша міндетті болған жағдайларды қоспағанда, оларды 10 (он) жұмыс күні ішінде жоюды қамтамасыз етеді.
12. ДД қорғау бойынша уәкілетті тұлға
«Alinur» ЖК-де дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға: Жеңіс Әлинұр Ержанұлы, e-mail: info@toi-space.kz, тел. +7 (702) 108-19-59.
13. Саясатты өзгерту
13.1. Оператор осы Саясатқа өзгертулер енгізуге құқылы. Жаңа редакция /privacy бетінде жарияланады және жарияланған сәттен бастап күшіне енеді.
13.2. Маңызды өзгертулер Пайдаланушыларға e-mail бойынша немесе Платформа интерфейсі арқылы қосымша хабарланады.
14. Байланыстар
Дербес деректерді өңдеуге қатысты барлық сұрақтар бойынша хабарласыңыз: e-mail info@toi-space.kz, тел. +7 (702) 108-19-59, мекенжайы: Қарағанды қ., Бұқар-Жырау даңғылы, 87, 19-пәтер.