Дербес деректерді өңдеу саясаты / Политика обработки персональных данных
1. Жалпы ережелер1.1. Осы Дербес деректерді өңдеу саясаты (бұдан әрі — «Саясат») vizardio.com сервисі (бұдан әрі — «Сервис») пайдаланушыларының дербес деректерін жинау, пайдалану, сақтау, қорғау және жою тәртібін анықтайды. 1.2. Дербес деректер операторы: «3 Krolika» ЖШС, БСН 251240001464, мекенжайы: 010000, Қазақстан, Астана, Тарас Шевченко көшесі 4/1, н.п. 17 (бұдан әрі — «Оператор»). 1.3. Байланыс электрондық пошта мекенжайы: support@vizardio.com. 1.4. Осы Саясат «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V Заңына және Қазақстан Республикасының өзге де нормативтік құқықтық актілеріне сәйкес әзірленген. 1.5. Сервисті пайдалана отырып, Пайдаланушы өзіне 18 (он сегіз) жас толғанын растайды. 18 жасқа толмаған тұлғалар Сервисті пайдалануға құқылы емес. |
1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, использования, хранения, защиты и удаления персональных данных пользователей сервиса vizardio.com (далее — «Сервис»). 1.2. Оператором персональных данных является: ТОО «3 Krolika», БИН 251240001464, адрес: 010000, Казахстан, Астана, ул. Тараса Шевченко 4/1, н.п. 17 (далее — «Оператор»). 1.3. Контактный адрес электронной почты: support@vizardio.com. 1.4. Настоящая Политика разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и иными нормативными правовыми актами Республики Казахстан. 1.5. Используя Сервис, Пользователь подтверждает, что ему исполнилось 18 (восемнадцать) лет. Лица младше 18 лет не имеют права использовать Сервис. |
2. Жиналатын деректер2.1. Сервистің жұмыс істеуі үшін біз деректердің келесі санаттарын жинаймыз және өңдейміз: 2.1.1. Пайдаланушы ұсынатын деректер:
2.1.2. Пайдаланушы жүктейтін контент:
2.1.3. Автоматты түрде генерацияланатын контент:
2.1.4. Техникалық деректер:
2.1.5. Төлем ақпараты:Біз төлем деректерін САҚТАМАЙМЫЗ (карта нөмірлері, CVV және т.б.). Барлық төлемдер PCI DSS стандарты бойынша сертификатталған үшінші тарап төлем сервистері арқылы өңделеді. Біз тек төлемнің сәтті өткені туралы растауды және транзакция идентификаторын аламыз. |
2. Собираемые данные2.1. Для функционирования Сервиса мы собираем и обрабатываем следующие категории данных: 2.1.1. Данные, предоставляемые Пользователем:
2.1.2. Контент, загружаемый Пользователем:
2.1.3. Автоматически генерируемый контент:
2.1.4. Технические данные:
2.1.5. Платёжная информация:Мы НЕ храним платёжные данные (номера карт, CVV и т.д.). Все платежи обрабатываются через сторонние платёжные сервисы, сертифицированные по стандарту PCI DSS. Мы получаем только подтверждение об успешной оплате и идентификатор транзакции. |
3. Дербес деректерді өңдеу мақсаттары3.1. Жиналған деректер тек келесі мақсаттарда пайдаланылады:
3.2. Жүктелетін суреттерді түрлендіруПайдаланушы жүктейтін суреттер (бет фотосуреттерін қоса алғанда) жүктеу сәтінде, сақталғанға дейін автоматты түрде түрлендіріледі: үлкен жағы бойынша 1536 пиксельге дейін кішірейтіледі және JPEG форматына қайта кодталады. Мұндай түрлендіруден кейін суреттер ҚР «Дербес деректер және оларды қорғау туралы» Заңының мағынасында биометриялық деректерді қамтымайды — сәйкестендіру үшін бірегей биометриялық параметрлерді шығару техникалық тұрғыдан мүмкін болмайды. Пайдаланушыдан алынған бастапқы файл сақталмайды; дерекқор мен объектілер қоймасында тек түрлендірілген нұсқа сақталады. |
3. Цели обработки персональных данных3.1. Собранные данные используются исключительно для следующих целей:
3.2. Преобразование загружаемых изображенийЗагружаемые Пользователем изображения (включая фотографии лиц) автоматически преобразуются в момент загрузки, до сохранения: уменьшаются до разрешения 1536 пикселей по большей стороне и перекодируются в формат JPEG. После такого преобразования изображения не содержат биометрических данных в смысле Закона РК «О персональных данных и их защите» — извлечение уникальных биометрических параметров для идентификации становится технически невозможным. Исходный файл, полученный от Пользователя, не сохраняется; в базе данных и объектном хранилище хранится только преобразованная версия. |
4. Деректерді сақтау мерзімдері4.1. Аккаунт деректері (email, логин, құпия сөз): Пайдаланушы аккаунтты жойғанға дейін немесе Оператор пайдалану шарттарына сәйкес аккаунтты жойғанға дейін сақталады. 4.2. Белсенді емес аккаунттар: Ұмытылу құқығын жүзеге асыру мақсатында, 1 (бір) жыл ішінде жүйеге кірмеген Пайдаланушылардың аккаунттары барлық байланысты деректер мен контентпен бірге автоматты түрде жойылады. 4.3. Жүктелген контент (өңдеуге арналған фотосуреттер, аудио, бейне): модерация және тексеру мақсаттары үшін 7 (жеті) күнтізбелік күн бойы сақталады, содан кейін автоматты түрде жойылады. 4.4. Генерацияланған контент:
Жою кезінде контент жойылды деп белгіленеді (қалпына келтіру мүмкіндігі үшін) және 7 (жеті) күнтізбелік күн өткеннен кейін толығымен жойылады. 4.5. ЖИ-көмекшілерімен сөйлесу тарихы:
4.6. Техникалық логтар мен IP-мекенжайлар: тек антифрод мақсаттары мен қауіпсіздік оқиғаларын тергеу үшін 12 (он екі) ай бойы сақталады. Бұл деректер негізінде маркетингтік аналитика жасалмайды. 4.7. Транзакция деректері: бухгалтерлік және салықтық есеп мақсаттары үшін ҚР заңнамасымен белгіленген мерзім ішінде (кемінде 5 жыл) сақталады. |
4. Сроки хранения данных4.1. Данные аккаунта (email, логин, пароль): хранятся до удаления аккаунта Пользователем или до удаления аккаунта Оператором в соответствии с условиями использования. 4.2. Неактивные аккаунты: В целях реализации права на забвение, аккаунты Пользователей, которые не осуществляли вход в систему в течение 1 (одного) года, автоматически удаляются вместе со всеми связанными данными и контентом. 4.3. Загруженный контент (фотографии, аудио, видео для обработки): хранится в течение 7 (семи) календарных дней для целей модерации и проверки, после чего автоматически удаляется. 4.4. Сгенерированный контент:
При удалении контент помечается как удалённый (для возможности восстановления) и полностью удаляется через 7 (семь) календарных дней. 4.5. История общения с ИИ-ассистентами:
4.6. Технические логи и IP-адреса: хранятся в течение 12 (двенадцати) месяцев исключительно для целей антифрода и расследования инцидентов безопасности. Маркетинговая аналитика на основе этих данных не строится. 4.7. Данные о транзакциях: хранятся в течение срока, установленного законодательством РК (не менее 5 лет), для целей бухгалтерского и налогового учёта. |
5. Дербес деректерді қорғау5.1. Оператор дербес деректерді заңсыз немесе кездейсоқ қол жеткізуден, жоюдан, өзгертуден, бұғаттаудан, көшіруден, таратудан, сондай-ақ дербес деректерге қатысты өзге де заңсыз әрекеттерден қорғау үшін қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қабылдайды. 5.2. Қорғау шараларына мыналар кіреді:
5.3. Маңызды ескерту: Қабылданған қорғау шараларына қарамастан, Оператор деректерді Интернет желісі арқылы тасымалдау кезінде абсолютті қауіпсіздікке кепілдік бере алмайды. Пайдаланушы Сервисті өз тәуекелімен пайдаланады. |
5. Защита персональных данных5.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных. 5.2. Меры защиты включают:
5.3. Важное уведомление: Несмотря на принимаемые меры защиты, Оператор не может гарантировать абсолютную безопасность данных при их передаче через сеть Интернет. Пользователь использует Сервис на свой риск. |
6. Деректерді үшінші тұлғаларға беру6.1. Оператор дербес деректерді сатпайды. Үшінші тұлғаларға беру тек келесі жағдайларда жүзеге асырылады: 6.2. Техникалық мердігерлерСервистің жұмыс істеуі үшін техникалық мердігерлер тартылады: бұлтты сақтау, хостинг провайдерлері, инфрақұрылым жеткізушілері, контент генерациялауға арналған AI-провайдерлер. Мердігерлердің нақты тізімі Сервистің дамуына қарай өзгеруі мүмкін. AI-сервистерге берілетін сұраныстар иеліксіздендірілген: электрондық пошта мекенжайы, пайдаланушы аты, аккаунт идентификаторы оларға енгізілмейді. AI-провайдерлер тек генерацияны орындау үшін минималды қажетті деректерді алады (промпт мәтіні, түрлендірілген сурет-референстер — 3.2-тармақты қараңыз). 6.3. Төлем шлюздеріТөлемдер PCI DSS стандарты бойынша сертификатталған сыртқы төлем шлюздері арқылы өңделеді. Төлем шлюзіне берілетіндер: төлем сомасы, тапсырыс идентификаторы және Пайдаланушының электрондық поштасы (түбіртек жіберу үшін). Төлем деректемелерін (карта нөмірі, CVV, жарамдылық мерзімі) Пайдаланушы тікелей төлем шлюзінің формасында енгізеді; Оператор оларды алмайды және сақтамайды. 6.4. Мемлекеттік органдардың талабы бойыншаҚР заңнамасына сәйкес уәкілетті мемлекеттік органдардың уәжді талабы бойынша. 6.5. Пайдаланушының келісімі бойыншаӨзге жағдайларда — тек Пайдаланушының айқын келісімі болған кезде. 6.6. Деректерге қол жеткізетін барлық үшінші тұлғалар құпиялылықты сақтауға және деректерді тек өз функцияларын орындау үшін пайдалануға міндетті. |
6. Передача данных третьим лицам6.1. Оператор не продаёт персональные данные. Передача третьим лицам осуществляется только в следующих случаях: 6.2. Технические подрядчикиДля функционирования Сервиса привлекаются технические подрядчики: облачное хранилище, хостинг-провайдеры, поставщики инфраструктуры, AI-провайдеры для генерации контента. Конкретный перечень подрядчиков может изменяться по мере развития Сервиса. Передаваемые в AI-сервисы запросы обезличены: адрес электронной почты, имя пользователя, идентификатор аккаунта в них не включаются. AI-провайдеры получают только минимально необходимые данные для выполнения генерации (текст промпта, преобразованные изображения-референсы — см. п. 3.2). 6.3. Платёжные шлюзыПлатежи обрабатываются через сертифицированные по стандарту PCI DSS внешние платёжные шлюзы. В платёжный шлюз передаются: сумма платежа, идентификатор заказа и адрес электронной почты Пользователя (для отправки квитанции). Платёжные реквизиты (номер карты, CVV, срок действия) Пользователь вводит напрямую в форме платёжного шлюза; Оператор их не получает и не сохраняет. 6.4. По требованию государственных органовПо мотивированному требованию уполномоченных государственных органов в соответствии с законодательством Республики Казахстан. 6.5. По согласию ПользователяВ иных случаях — только при наличии явного согласия Пользователя. 6.6. Все третьи лица, получающие доступ к данным, обязаны соблюдать конфиденциальность и использовать данные исключительно для выполнения своих функций. |
7. Деректерді пайдалану және ЖИ оқыту7.1. Оператор Пайдаланушы жүктеген немесе генерациялаған контентті өзінің жасанды интеллект модельдерін оқыту үшін пайдаланбайды. Оператор өз AI-модельдерін жасамайды және оқытпайды. 7.2. Контент генерациялау үшін шарттар негізінде үшінші тарап AI-провайдерлерінің техникалық инфрақұрылымы пайдаланылады. Сұраныстар иеліксіздендірілген түрде беріледі (6.2-тармақты қараңыз). 7.3. Үшінші тарап AI-провайдерлері берілген деректерді өздерінің құпиялылық саясаттарына сәйкес пайдалануы мүмкін. Оператор деректерді беру алдында иеліксіздендіруді және суреттерді алдын ала түрлендіруді (3.2-тармақ) қамтамасыз етеді, бұл AI-провайдерлер тарапынан Пайдаланушыны сәйкестендіру мүмкіндігін жоққа шығарады. 7.4. Сервисті жақсарту үшін ішкі талдау (пайдалану метрикалары, ақаулықтарды анықтау) тек иеліксіздендірілген жинақталған деректер бойынша жүргізіледі. |
7. Использование данных и обучение ИИ7.1. Оператор не использует загруженный или сгенерированный Пользователем контент для обучения собственных моделей искусственного интеллекта. Оператор не разрабатывает и не обучает собственные AI-модели. 7.2. Для генерации контента используется техническая инфраструктура сторонних AI-провайдеров на основании договоров. Запросы передаются в обезличенном виде (см. п. 6.2). 7.3. Сторонние AI-провайдеры могут использовать переданные им данные согласно собственным политикам конфиденциальности. Оператор обеспечивает обезличивание данных перед передачей и предварительное преобразование изображений (см. п. 3.2), что исключает возможность идентификации Пользователя на стороне AI-провайдеров. 7.4. Внутренний анализ для улучшения Сервиса (метрики использования, выявление сбоев) проводится исключительно на обезличенных агрегированных данных. |
8. Пайдаланушы құқықтары8.1. Пайдаланушы құқылы:
8.2. Өз құқықтарын жүзеге асыру үшін Пайдаланушы:
8.3. Сұрауға қойылатын талаптар: Деректерге рұқсатсыз қол жеткізуден қорғау үшін сұрау аккаунтта көрсетілген электрондық пошта мекенжайынан жіберілуі керек. Бұл өтініш берушінің жеке басын растау ретінде қызмет етеді. Сұрауда мыналар болуы керек:
8.4. Сұрауды қарау мерзімі — тиісті түрде ресімделген сұрау алынған күннен бастап 30 (отыз) күнтізбелік күн. |
8. Права Пользователя8.1. Пользователь имеет право:
8.2. Для реализации своих прав Пользователь может:
8.3. Требования к запросу: Для защиты от несанкционированного доступа к данным запрос должен быть направлен с того же адреса электронной почты, который указан в аккаунте Пользователя. Это служит подтверждением личности заявителя. Запрос должен содержать:
8.4. Срок рассмотрения запроса — 30 (тридцать) календарных дней с момента получения надлежаще оформленного запроса. |
9. Аккаунтты және деректерді жою9.1. Пайдаланушы жеке кабинет параметрлері арқылы кез келген уақытта өз аккаунтын жоя алады. 9.2. Аккаунтты жою кезінде:
9.3. Белсенді емес аккаунттарды автоматты жою: Пайдаланушы 1 (бір) жыл ішінде кірмеген аккаунттар барлық байланысты деректермен бірге автоматты түрде жойылады. 9.4. Аккаунтты жою қайтарымсыз. Жойылған деректерді қалпына келтіру мүмкін емес. |
9. Удаление аккаунта и данных9.1. Пользователь может в любой момент удалить свой аккаунт через настройки личного кабинета. 9.2. При удалении аккаунта:
9.3. Автоматическое удаление неактивных аккаунтов: Аккаунты, в которые Пользователь не входил в течение 1 (одного) года, автоматически удаляются со всеми связанными данными. 9.4. Удаление аккаунта является необратимым. Восстановление удалённых данных невозможно. |
10. Cookie файлдары және ұқсас технологиялар10.1. Сервис cookie-дің екі санатын пайдаланады: 10.2. Қажетті cookieАвторизация, сессияны қолдау, сұрауларды қолдан жасаудан қорғау (CSRF), таңдалған интерфейс тілін және қолданба баптауларын есте сақтау үшін пайдаланылады. Оларсыз Сервис жұмыс істей алмайды. Оларды пайдалануға келісім талап етілмейді (құқықтық негіз — шартты орындау). 10.3. Аналитикалық cookieYandex.Metrika иеліксіздендірілген конфигурацияда пайдаланылады: тек Сервисті жақсарту үшін визиттер мен парақтарды қарауларды есептеу. Кеңейтілген функциялар өшірілген: WebVisor (пайдаланушы әрекеттерін жазу), clickmap (клик картасы), парақта болу уақытын бақылау, мінез-құлық профилирлеуі пайдаланылмайды. Аналитикалық cookie тек Пайдаланушының айқын келісімінен кейін қосылады. 10.4. Үшінші тарап аналитикалық сервистері (Google Analytics, Facebook Pixel, Hotjar және ұқсас) Сервисте пайдаланылмайды. 10.5. Келісімді басқаруАлғашқы кіру кезінде Пайдаланушыға аналитикалық cookie-ді рұқсат ету немесе бас тарту мүмкіндігі бар баннер көрсетіледі. Таңдауды кез келген уақытта Сервистің бүйірлік мәзіріндегі «Cookie баптаулары» бөлімі арқылы өзгертуге болады. Сондай-ақ cookie-ді браузер параметрлерінде өшіруге болады. |
10. Файлы cookie и аналогичные технологии10.1. Сервис использует две категории cookie: 10.2. Необходимые cookieИспользуются для авторизации, поддержания сессии, защиты от подделки запросов (CSRF), запоминания выбранного языка интерфейса и пользовательских настроек приложения. Без них Сервис не может функционировать. Согласие на их использование не требуется (правовое основание — выполнение договора). 10.3. Аналитические cookieИспользуется Yandex.Metrika в обезличенной конфигурации: только подсчёт визитов и просмотров страниц для улучшения Сервиса. Расширенные функции отключены: не используется WebVisor (запись действий пользователя), clickmap (карта кликов), отслеживание времени пребывания на странице, поведенческое профилирование. Аналитические cookie подключаются только после явного согласия Пользователя. 10.4. Сторонние аналитические сервисы (Google Analytics, Facebook Pixel, Hotjar и аналогичные) Сервисом не используются. 10.5. Управление согласиемПри первом визите Пользователю показывается баннер с возможностью разрешить или отклонить аналитические cookie. Изменить выбор можно в любой момент через раздел «Настройки cookie» в боковом меню Сервиса. Также cookies можно отключить в настройках браузера. |
11. Тыйым салынған контент және модерация11.1. Оператор жүктелетін контентті заңнама мен Сервис ережелерін бұзу тұрғысынан тексеру құқығын өзіне қалдырады. 11.2. Тыйым салынған контент анықталған жағдайда (соның ішінде балалар порнографиясын қамтитын материалдар, жеккөрушілікті қоздыру, зорлық-зомбылыққа шақыру), Оператор құқылы:
|
11. Запрещённый контент и модерация11.1. Оператор оставляет за собой право проверять загружаемый контент на предмет нарушения законодательства и правил Сервиса. 11.2. В случае обнаружения запрещённого контента (в том числе материалов, содержащих детскую порнографию, разжигание ненависти, призывы к насилию), Оператор вправе:
|
12. Саясаттағы өзгерістер12.1. Оператор осы Саясатқа кез келген уақытта өзгерістер енгізуге құқылы. 12.2. Өзгерістер Саясаттың жаңа редакциясы Сервис сайтында жарияланған сәттен бастап күшіне енеді. 12.3. Пайдаланушы Саясаттағы өзгерістерді дербес қадағалауға міндеттенеді. Өзгерістер енгізілгеннен кейін Сервисті пайдалануды жалғастыру Саясаттың жаңа редакциясымен келісімді білдіреді. |
12. Изменения в Политике12.1. Оператор вправе вносить изменения в настоящую Политику в любое время. 12.2. Изменения вступают в силу с момента публикации новой редакции Политики на сайте Сервиса. 12.3. Пользователь обязуется самостоятельно отслеживать изменения в Политике. Продолжение использования Сервиса после внесения изменений означает согласие с новой редакцией Политики. |
|
«3 Krolika» ЖШС БСН: 251240001464 Мекенжайы: 010000, Қазақстан, Астана, Тарас Шевченко көшесі 4/1, н.п. 17 Email: support@vizardio.com Соңғы жаңарту: 2026 жылғы мамыр |
ТОО «3 Krolika» БИН: 251240001464 Адрес: 010000, Казахстан, Астана, ул. Тараса Шевченко 4/1, н.п. 17 Email: support@vizardio.com Последнее обновление: май 2026 г. |