GDPR compliant Защита данных Прозрачность

Политика конфиденциальности

Последнее обновление: 25 января 2024 года. В этом документе описывается, как Envidicy собирает, использует и защищает ваши персональные данные.

1. Общие положения

Настоящая Политика конфиденциальности (далее — "Политика") определяет порядок обработки и защиты персональных данных пользователей (далее — "Пользователь" или "Вы") компанией Envidicy (далее — "Компания", "Мы", "Нас").

Используя наш сайт и услуги, Вы соглашаетесь с условиями настоящей Политики. Если Вы не согласны с условиями Политики, пожалуйста, не используйте наш сайт и услуги.

Ключевые принципы:

  • Мы собираем только необходимые данные для предоставления услуг
  • Мы не передаем данные третьим лицам без вашего согласия
  • Мы используем современные технологии защиты данных
  • Вы имеете право на доступ, исправление и удаление ваших данных

2. Какие данные мы собираем

Мы собираем следующие категории данных:

2.1. Данные, предоставляемые вами:

  • Регистрационные данные: ФИО, email, телефон, название компании
  • Контактные данные: Адрес, реквизиты для связи
  • Документы: Сканы паспорта, свидетельства о регистрации, ИНН
  • Платежные данные: Реквизиты для выставления счетов
  • Данные рекламных кабинетов: ID аккаунтов, токены доступа (только для пополнения)

2.2. Автоматически собираемые данные:

  • Технические данные: IP-адрес, тип браузера, операционная система
  • Данные использования: Страницы посещения, время на сайте, клики
  • Cookie-файлы: Для работы сайта и аналитики
  • Данные устройств: Тип устройства, разрешение экрана

2.3. Данные от третьих лиц:

  • Партнеры: При совместных акциях и предложениях
  • Публичные источники: Данные из открытых реестров для проверки
  • Рекламные платформы: Данные о статусе верификации кабинетов

3. Как мы используем ваши данные

Цель использования Какие данные Правовое основание
Предоставление услуг Регистрационные данные, данные кабинетов Исполнение договора
Обработка платежей Платежные реквизиты, документы Исполнение договора
Поддержка клиентов Контактные данные, история обращений Законные интересы
Маркетинг и аналитика Данные использования, cookie Согласие
Соответствие законодательству Документы, транзакционные данные Правовые обязательства
Улучшение сервиса Анонимизированные данные использования Законные интересы

Мы НЕ используем ваши данные для:

  • Продажи или передачи третьим лицам для маркетинга
  • Автоматизированного принятия решений с юридическими последствиями
  • Создания профилей для нецелевой рекламы

4. Как мы защищаем ваши данные

4.1. Технические меры защиты:

  • Шифрование: Все данные передаются по защищенному протоколу HTTPS (TLS 1.2+)
  • Защита серверов: Серверы расположены в защищенных дата-центрах с круглосуточной охраной
  • Резервное копирование: Ежедневное резервное копирование данных
  • Защита от атак: Firewall, системы обнаружения вторжений, DDoS-защита
  • Шифрование хранения: Чувствительные данные хранятся в зашифрованном виде

4.2. Организационные меры:

  • Доступ по необходимости: Сотрудники имеют доступ только к необходимым данным
  • Обучение сотрудников: Регулярное обучение по защите персональных данных
  • Политики безопасности: Внутренние политики и процедуры
  • Аудит и мониторинг: Регулярный аудит систем безопасности
  • Соглашения о конфиденциальности: Со всеми сотрудниками и подрядчиками

4.3. Меры для разных типов данных:

Персональные данные

Доступ только авторизованным сотрудникам, шифрование при хранении, ограниченный срок хранения.

Платежные данные

Хранятся у платежных провайдеров (CloudPayments, Stripe). Мы не храним данные карт.

Документы

Защищенное облачное хранилище с шифрованием, доступ по двухфакторной аутентификации.

5. Передача данных третьим лицам

5.1. Когда мы передаем данные:

  • Платежные провайдеры: Для обработки платежей (только необходимые данные)
  • Хостинг-провайдеры: Для хранения данных на защищенных серверах
  • Рекламные платформы: Только ID кабинетов для пополнения баланса
  • Государственные органы: По законному запросу в соответствии с законодательством
  • Юридические консультанты: При необходимости правовой поддержки

5.2. Международная передача:

Ваши данные могут передаваться и обрабатываться в других странах, где у нас есть серверы или партнеры. В таких случаях мы обеспечиваем адекватный уровень защиты:

  • Стандартные договорные положения ЕС
  • Сертификация Privacy Shield (где применимо)
  • Адекватные решения для защиты данных

Важные исключения:

Мы НЕ передаем ваши персональные данные:

  • Для целей прямого маркетинга без вашего явного согласия
  • Случайным третьим лицам
  • В страны без адекватной защиты данных

6. Ваши права

Право на доступ

Вы можете запросить копию ваших персональных данных, которые мы обрабатываем.

Право на исправление

Вы можете исправить неточные или неполные данные в вашем профиле.

Право на удаление

Вы можете запросить удаление ваших данных при отсутствии законных оснований для хранения.

Право на ограничение

Вы можете ограничить обработку ваших данных в определенных случаях.

Право на переносимость

Вы можете получить ваши данные в структурированном формате для передачи другому оператору.

Право на возражение

Вы можете возражать против обработки ваших данных для прямого маркетинга.

Как реализовать свои права:

Для реализации ваших прав отправьте запрос на email: privacy@envidicy.kz

Мы ответим в течение 30 календарных дней. В случае сложных запросов срок может быть продлен до 60 дней с уведомлением вас.

7. Использование Cookie

7.1. Что такое cookie:

Cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении нашего сайта.

7.2. Типы cookie, которые мы используем:

Тип cookie Назначение Срок хранения
Необходимые Для работы сайта (авторизация, корзина) Сессия
Функциональные Запоминание настроек (язык, валюта) 1 год
Аналитические Анализ использования сайта (Google Analytics) 2 года
Маркетинговые Таргетированная реклама (только с согласия) 1 год

7.3. Управление cookie:

Вы можете управлять cookie через настройки вашего браузера:

  • Блокировать все cookie (может повлиять на работу сайта)
  • Удалять существующие cookie
  • Настраивать уведомления о cookie

При первом посещении нашего сайта вы увидите баннер с запросом согласия на использование cookie. Вы можете изменить свои настройки в любое время, нажав на ссылку "Настройки cookie" в футере сайта.

8. Срок хранения данных

Мы храним ваши данные только столько, сколько необходимо для целей, описанных в этой Политике:

Категория данных Срок хранения Основание
Данные аккаунта 5 лет после последней активности Договорные обязательства
Финансовые данные 10 лет Налоговое законодательство
Документы 7 лет Юридические требования
Логи доступа 1 год Безопасность
Marketing данные 3 года после согласия Согласие

Удаление данных:

По истечении срока хранения или при вашем запросе данные удаляются безопасным способом:

  • Электронные данные: многократная перезапись
  • Бумажные документы: шредирование
  • Резервные копии: удаление из всех систем

9. Конфиденциальность детей

Наши услуги не предназначены для лиц младше 18 лет. Мы сознательно не собираем персональные данные детей.

Если вы родитель или опекун:

Если вы считаете, что ваш ребенок предоставил нам персональные данные, пожалуйста, свяжитесь с нами по email: privacy@envidicy.kz

Мы удалим такие данные в кратчайшие сроки.

10. Изменения в Политике

Мы можем обновлять эту Политику конфиденциальности время от времени. Все изменения будут опубликованы на этой странице.

Уведомление об изменениях:

  • Значительные изменения: уведомим по email за 30 дней
  • Незначительные изменения: опубликуем на этой странице
  • Дата вступления в силу: указывается в начале документа

История изменений:

  • 25.01.2026: Первая публикация Политики конфиденциальности

11. Контактная информация

Если у вас есть вопросы, замечания или запросы относительно этой Политики конфиденциальности, свяжитесь с нами:

Ответственный за защиту данных

Иван Петров
Email: dpo@envidicy.kz

Общие вопросы

Email: privacy@envidicy.kz
Телефон: +7 777 823 26 83

Юридический адрес

Казахстан, г. Алматы
ул. Байтурсынова, 55

Жалобы в регулирующие органы:

Если вы считаете, что мы нарушили ваши права на защиту данных, вы имеете право подать жалобу в уполномоченный орган по защите персональных данных:

Для резидентов Казахстана:

Комитет по защите персональных данных Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан

Ваша конфиденциальность важна для нас

Мы стремимся защищать ваши персональные данные и обеспечивать прозрачность в том, как мы их обрабатываем.

Эта Политика конфиденциальности была обновлена 25 января 2024 года.