← Басты бетке
Құпиялылық саясаты (Дербес деректерді өңдеу)
Соңғы жаңарту: 2026 жыл
Назар аударыңыз: Бұл құжаттың үлгілік нұсқасы. Іске қосудан бұрын ҚР «Дербес деректер және оларды қорғау туралы» №94-V Заңына сәйкес
заңгерден мақұлдау алыңыз. Сондай-ақ КИБ КНБ РК-ға дербес деректерді өңдеу бойынша хабарлама жіберілуі тиіс.
1. Кімнің деректері өңделеді
«Gardina» SaaS Қазақстан Республикасының заңнамасына сәйкес үш топ дербес деректерді өңдейді:
- Сервис пайдаланушыларының (салон қызметкерлері) деректері: ТАӘ, телефон, email.
- Салон клиенттерінің деректері: ТАӘ, телефон, мекенжай, өлшем фотолары — бұларды Сервиске Пайдаланушылар енгізеді.
- Техникалық деректер: IP-мекенжай, браузер түрі, пайдалану журналдары.
2. Өңдеу мақсаты
- Сервистің негізгі функцияларын қамтамасыз ету (CRM, тапсырыс, өлшем, ұсыныс).
- Push және email хабарландыруларын жіберу.
- Қауіпсіздік аудитіне қажетті журналдарды жүргізу.
3. Үшінші тараптар
Деректер келесі провайдерлердің инфрақұрылымында өңделеді: Amazon Web Services (EC2, S3, RDS — eu-north-1 региондары); Cloudflare (CDN/WAF, кейіннен қосылса); электрондық пошта және SMS жіберу провайдерлері.
4. Сақтау мерзімі
Деректер Пайдаланушы аккаунтын жойғанға дейін сақталады. Жойылғаннан кейін 90 күннің ішінде толық жойылады (резервтік көшірмелерден кейінгі тазарту циклі).
5. Субъектінің құқықтары
- Өз деректеріне қол жеткізу.
- Деректерді түзету немесе жою сұрау.
- Берілген келісімді кері қайтару.
Сұрау жіберу: privacy@gardina.kz.
6. Қауіпсіздік шаралары
Деректер TLS 1.2/1.3 арқылы шифрланып тасымалданады. Серверде дерекқор паролі мен JWT кілттері жекелеген секрет менеджерінде сақталады. Қол жеткізу журналы 1 жыл бойы жүргізіледі.
7. Байланыс
privacy@gardina.kz · support@gardina.kz