Политика конфиденциальности

Версия: 1.0 Дата вступления в силу: 13.11.2025

Администратор данных:
ТОО «Das Auto Service»,
БИН: 200740026248,
Юр.адрес: г.Алматы, Толе би 286/1,
E-mail: info@dasauto.kz,
Тел.: +7 (777) 615-00-15, +7 (707) 615-00-16

1. Кратко
Мы обрабатываем персональные данные, когда вы пишете нам в Instagram Direct, оставляете комментарии под нашими публикациями или используете наш сайт/бот. Мы соблюдаем Закон РК «О персональных данных и их защите», а также применимые международные стандарты (GDPR — при работе с резидентами ЕЭЗ).

2. Какие данные мы собираем:
  1. Из Instagram (через Graph API/Messaging Webhooks):
  • IG-scoped ID отправителя, имя пользователя, аватар (URL), язык/локаль (если предоставляется);
  • содержимое сообщений (текст), вложения/ссылки (URL), реакции, время отправки и статусы (доставлено/прочитано);
  • комментарии к медиа, идентификаторы медиа и публикаций;
  • технические журналы вебхуков (время события, тип события, коды ошибок).
2.С сайта/бота:
  • формы (имя, телефон, e-mail), выбранные продукты/курсы;
  • файлы cookie/пиксели (см. раздел 8);
  • журнал запросов (IP-адрес, user-agent) для защиты от злоупотреблений.
3.Транзакционные данные (если есть оплата):
  • статус платежа, сумма, способ оплаты (без хранения Полных реквизитов карт).

3. Цели обработки:
  • Ответы на обращения, предоставление гайдов/материалов, поддержка;
  • Настройка автоответов и напоминаний (например, «как вам гайд через 30 минут» в пределах разрешённого окна отправки сообщений);
  • Маркетинг по запросу (рассылка анонсов, спецпредложений — только с вашим согласием);
  • Аналитика качества сервиса и защита от спама/фрода;
  • Исполнение договора (оказание услуг/доступ к материалам);
  • Соблюдение требований закона и запросов госорганов.

4. Правовые основания:
  • Согласие (ст. 7 Закона РК; Art. 6(1)(a) GDPR) — для маркетинговых сообщений/подписок.
  • Договор/преддоговорные меры — для ответов, выдачи материалов (Art. 6(1)(b) GDPR).
  • Законный интерес — для безопасности, ведения логов, базовой аналитики (Art. 6(1)(f) GDPR).
  • Юридическая обязанность — для бухгалтерии/налоговой отчётности.

5. Хранение и сроки:
  • Переписка и комментарии: до 24 месяцев с момента последней активности либо пока вы не потребуете удалить данные, если иное не требуется законом.
  • Маркетинговые подписки: пока действует подписка (можно отозвать в любой момент).
  • Логи безопасности: до 12 месяцев.
  • Мы применяем принцип минимизации и проводим регулярные ревизии.

6. Передача третьим лицам:
  • Meta (Instagram/Facebook) — как поставщик платформы обмена сообщениями;
  • Хостинг/облачные провайдеры (PS.kz, Казахстан) — хранение и обработка логов;
  • Платёжные провайдеры (Kaspi.kz) — при оплате;
  • Аналитика/CRM (GetCourse);
  • Госорганы — при законных запросах.
  • Передачи осуществляются по договорам и только в необходимом объёме.

7. Трансграничная передача
Данные могут обрабатываться на серверах вне РК/ЕЭЗ. При такой передаче мы обеспечиваем надлежащие гарантии (договорные условия/стандартные контрактные положения, меры безопасности).

8. Cookie и пиксели
На сайте могут использоваться:
  • Обязательные cookie — для работы формы/сессии;
  • Аналитические — для понимания использования сервиса («не используем»);
  • Рекламные пиксели (Meta Pixel и др.) — только при согласии.
  • Вы можете управлять cookie через настройки браузера и баннер согласия.

9. Автоматические решения и профилирование
Мы используем простую автоматизацию ответов (бот/триггеры), без юридически значимого профилирования. Решения о предоставлении услуг человеку не принимаются полностью автоматически.

10. Ваши права
Вы вправе:
  • получить доступ к своим данным и копию;
  • потребовать исправление/удаление;
  • ограничить обработку/возразить против неё;
  • отозвать согласие (не затрагивает законность обработки до отзыва);
  • подать жалобу в уполномоченный орган РК.
  • Запрос направляйте на: info@dasauto.kz или через форму: https://dasauto.kz/data-deletion. Мы ответим в течение 30 дней.

11. Безопасность
Мы применяем технические и организационные меры: HTTPS, ограничение доступа по ролям, журналирование, резервные копии, обновления ПО. Однако ни один метод передачи/хранения не гарантирует абсолютной безопасности.

12. Детская аудитория
Наши материалы адресованы пользователям 16+ (или локальный порог в вашей юрисдикции). Мы не собираем данные заведомо у детей. Если вы считаете, что ребёнок предоставил нам данные, свяжитесь с нами для удаления.

13. Способы связи
E-mail: info@dasauto.kz
Телефон:  +7 (777) 615-00-15+7 (707) 615-00-16
Почтовый адрес: 050005
Ответственный за защиту данных/контактное лицо: Нагиев Кирилл Олегович.

14. Обновления политики
Мы можем обновлять документ. Актуальная версия всегда доступна по адресу: https://dasauto.kz/privacy-policy. Дата последнего обновления указана в начале.