Редакция от 31 августа 2026 года
Дата вступления в силу: 31 августа 2026 года
Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») объясняет, какие сведения собирает и обрабатывает цифровая платформа ADVIN, для каких целей, кому они могут передаваться и как Пользователь может реализовать свои права.
Политика применяется совместно с Пользовательским соглашением ADVIN, Согласием на сбор и обработку персональных данных и иными специальными документами, относящимися к отдельным функциям Платформы.
1. Собственник и оператор персональных данных
1.1. Собственником и оператором базы, содержащей персональные данные Пользователей ADVIN, является:
Товарищество с ограниченной ответственностью «Smart Advertising Systems»
БИН: 260640021998
Юридический адрес: Республика Казахстан, г. Астана, улица Сыганак, дом 47, этаж 8, офис 16, почтовый индекс 010000
Email по вопросам персональных данных: privacy@advin.kz
Телефон: +7 707 108 68 93
Официальный сайт: https://advin.kz
1.2. В Политике ТОО «Smart Advertising Systems» также именуется «Администрация», «мы» или «Оператор».
1.3. Лицо, ответственное за организацию обработки персональных данных: директор ТОО; контакт: privacy@advin.kz. ФИО ответственного лица публично не раскрывается; обращения принимаются через действующий служебный канал.
2. Область применения и основные понятия
2.1. Политика применяется к сайту, веб-приложению, мобильным приложениям, административной панели и иным официальным интерфейсам ADVIN.
2.2. Термины «Платформа», «Аккаунт», «Пользователь», «Заказчик», «Исполнитель», «Дизайнер», «Заявка», «Отклик», «Чат отклика», «Рабочий чат», «Контент», «Проверка профиля» и «ИИ-функции» используются в значениях Пользовательского соглашения.
2.3. Политика распространяется на персональные данные физических лиц, включая Пользователей, представителей юридических лиц и индивидуальных предпринимателей, а также лиц, сведения о которых законно переданы Пользователем в материалах Платформы.
2.4. Сведения о юридическом лице сами по себе не являются персональными данными, однако данные его руководителя, работника, представителя, индивидуального предпринимателя или иного физического лица защищаются в предусмотренном законом объёме.
3. Принципы и основания обработки
3.1. Администрация обрабатывает данные законно, добросовестно, соразмерно заранее определённым целям и не собирает сведения, которые объективно не нужны для работы ADVIN.
3.2. Основными основаниями обработки являются:
- согласие субъекта, полученное способом, позволяющим подтвердить его предоставление;
- принятие и исполнение Пользовательского соглашения и иных договоров с Пользователем;
- выполнение обязанностей, прямо предусмотренных законодательством Республики Казахстан;
- защита прав и законных интересов Администрации и других лиц в пределах, допускаемых законом;
- иные основания, предусмотренные законодательством Республики Казахстан.
3.3. Если для отдельной операции законом требуется специальное, отдельное или дополнительное согласие, такая операция не осуществляется на основании одной только регистрации или принятия Пользовательского соглашения.
3.4. Администрация утверждает и поддерживает внутренний перечень персональных данных, необходимый и достаточный для каждой задачи обработки.
4. Какие данные мы обрабатываем
4.1. Регистрационные и идентификационные данные
- фамилия, имя, отчество, если оно указано в документе, удостоверяющем личность;
- адрес электронной почты;
- выбранная роль;
- идентификатор Аккаунта;
- сведения о подтверждении email;
- данные авторизации и защищённые технические идентификаторы;
- при входе через Google или Apple — идентификатор, email, имя и иные сведения, фактически переданные выбранным сервисом в пределах разрешения Пользователя.
Пароль хранится в виде криптографически защищённого значения. Администрация не должна хранить пароль в открытом виде.
4.2. Данные профиля
- личное или брендовое наименование;
- наименование ТОО или ИП;
- город и регион деятельности;
- фотография или логотип профиля;
- описание деятельности;
- категории работ и услуг;
- портфолио и сведения о выполненных работах;
- рейтинг, отзывы, ответы на отзывы и статус профиля;
- контактные данные, которые открываются выбранной стороне после подтверждения выбора;
- сведения о представителе организации и его полномочиях.
4.3. Данные Проверки профиля
В зависимости от роли, организационной формы и разумно необходимого объёма проверки Администрация может обрабатывать:
- ИИН физического лица или индивидуального предпринимателя;
- БИН юридического лица;
- сведения о государственной регистрации юридического лица;
- уведомление, талон или иной документ о регистрации индивидуального предпринимателя;
- удостоверение личности или содержащиеся в нём сведения, если без этого невозможно надёжно идентифицировать заявителя разрешённым законом способом;
- сведения о руководителе или представителе;
- приказ, решение, доверенность или иной документ о полномочиях;
- лицензии, разрешения, справки и документы, относящиеся к заявленной деятельности;
- источник, дату, результат и объём проведённой проверки;
- сведения о выявленных расхождениях, повторной проверке и решении по статусу профиля.
Администрация не использует изображение лица из удостоверения для биометрической идентификации, если такая функция не будет отдельно внедрена на законном основании и заранее раскрыта Пользователю.
4.4. Данные заявок и взаимодействия
- описание Заявки, город, сроки, предлагаемая Заказчиком цена (в интерфейсе — «Ваша цена») и технические параметры;
- фотографии, логотипы, макеты, технические задания и другие файлы;
- Отклики, Предложения, вопросы и сообщения;
- история Чатов отклика и Рабочих чатов;
- сведения о подтверждении выбранного Исполнителя или Дизайнера;
- статусы Заявки и чатов, дата и время действий;
- жалобы, отзывы, оценки и материалы разбирательства.
Пользователь не должен передавать через ADVIN избыточные персональные данные третьих лиц, государственные секреты, банковские пароли, данные платёжных карт, медицинские сведения и иные сведения ограниченного доступа, не требующиеся для конкретной функции.
4.5. Данные подписки и расчётов с ADVIN
После подключения платных подписок Администрация может обрабатывать выбранный тариф, период, сумму, валюту, статус и идентификатор платежа, сведения для выставления документов и возврата. Полные реквизиты платёжной карты должны обрабатываться платёжным провайдером и не передаваться ADVIN, если иное прямо не раскрыто до оплаты.
ADVIN не обрабатывает платежи между Заказчиком и выбранным Исполнителем или Дизайнером.
4.6. Технические данные
- IP-адрес;
- тип устройства, операционная система, версия приложения и язык;
- идентификаторы сессии и push-уведомлений;
- дата, время и продолжительность использования;
- журналы входов, запросов, ошибок, безопасности и действий с согласиями;
- cookie и сходные технологии веб-версии;
- диагностические сведения, необходимые для устойчивости и защиты Платформы.
4.7. Обращения в поддержку
Администрация обрабатывает содержание обращения, приложенные материалы, сведения об Аккаунте, историю ответа и данные, необходимые для проверки полномочий заявителя.
5. Цели обработки
Данные обрабатываются только для одной или нескольких следующих целей:
1. создание, подтверждение, защита и обслуживание Аккаунта;
2. идентификация Пользователя и фиксация предоставленных согласий;
3. предоставление функций Заявок, Откликов, чатов, выбора, отзывов и портфолио;
4. открытие контактов только после окончательного подтверждения выбранного Исполнителя или Дизайнера;
5. Проверка профиля, регистрационных сведений и полномочий;
6. предоставление и учёт Подписки;
7. направление обязательных сервисных уведомлений;
8. рассмотрение обращений, жалоб, споров и нарушений;
9. предупреждение мошенничества, обхода Платформы, спама и угроз безопасности;
10. модерация Контента и применение Правил платформы;
11. выполнение требований законодательства и законных запросов уполномоченных органов;
12. ведение бухгалтерского и налогового учёта по операциям с ADVIN;
13. диагностика, исправление ошибок, обеспечение устойчивости и информационной безопасности;
14. развитие и улучшение функций на основе агрегированных или обезличенных сведений;
15. предоставление ИИ-функции после выполнения условий раздела 11;
16. реклама и маркетинговые сообщения — только при наличии отдельного добровольного согласия.
6. Источники данных
6.1. Администрация получает данные:
- непосредственно от Пользователя;
- автоматически при использовании Платформы;
- от Google или Apple, если Пользователь выбирает соответствующий вход;
- от представителей организации;
- из законно доступных государственных, открытых и коммерческих источников в рамках Проверки профиля;
- от подрядчиков, оказывающих технические или платёжные услуги;
- от других Пользователей в жалобах, отзывах и материалах взаимодействия;
- от уполномоченных государственных органов в предусмотренных законом случаях.
6.2. Если сведения получены не от самого субъекта, Администрация проверяет наличие законного основания и использует их только для заявленной цели.
7. Общедоступные и скрытые сведения
7.1. После явного заполнения и публикации профессионального профиля другим Пользователям могут показываться:
- брендовое наименование;
- официальное наименование ТОО или ИП;
- фотография или логотип профиля;
- город и категории деятельности;
- описание и портфолио выполненных работ;
- рейтинг и отзывы;
- статус и ограниченное описание результата Проверки профиля.
7.2. Не публикуются и не предоставляются всем Пользователям:
- ИИН;
- изображение удостоверения личности и его реквизиты;
- документы о регистрации, полномочиях, лицензиях и справки, кроме отдельно выбранных Пользователем для публичного показа сведений;
- внутренние материалы Проверки профиля;
- email, телефон и иные прямые контакты до окончательного подтверждения выбора;
- закрытая переписка;
- технические журналы и сведения безопасности.
7.3. БИН и отдельные регистрационные сведения могут быть показаны только после отдельного раскрытия этой функции и при наличии законного основания. Публичность сведений в государственном источнике сама по себе не означает автоматического согласия на любое повторное распространение через ADVIN.
7.4. Пользователь самостоятельно выбирает материалы портфолио и подтверждает наличие прав на их публикацию. Использование профиля, отзыва или портфолио в рекламе ADVIN требует отдельного добровольного согласия.
8. Проверка профиля и удостоверение личности
8.1. Регистрация по email, Google или Apple не означает прохождение Проверки профиля.
8.2. Администрация запрашивает только те документы и поля, которые объективно необходимы для конкретного уровня проверки. Если достаточная идентификация доступна через интеграцию с государственным сервисом или иной менее рискованный способ, Администрация стремится не собирать полную копию удостоверения личности.
8.3. До загрузки удостоверения интерфейс должен сообщать цель, состав обрабатываемых данных, срок хранения и доступных получателей. Поля, не нужные для проверки, должны быть скрыты Пользователем или технически замаскированы, если это допустимо для выбранного способа проверки.
8.4. Доступ к документам имеют только руководитель либо работник или подрядчик, которому директор предоставил такие полномочия, при наличии обязательства о конфиденциальности, персонального доступа и регистрации действий.
8.5. Проверка подтверждает только фактически проверенные сведения и не является гарантией добросовестности, качества или будущего исполнения обязательств Пользователем.
9. Доступ к чатам и модерация
9.1. Чаты не являются общедоступными. Их участники, уполномоченные сотрудники Администрации и привлечённые технические подрядчики получают доступ только в пределах своей функции.
9.2. Сотрудник Администрации может просматривать содержание конкретной переписки:
- после жалобы участника;
- при срабатывании технического сигнала о контактах, спаме, мошенничестве, угрозе или ином нарушении;
- когда это необходимо для расследования инцидента безопасности, исполнения закона или защиты прав Пользователей и Администрации.
9.3. Произвольное чтение переписки для любопытства или общего контроля работников запрещено. Контроль качества осуществляется преимущественно на обезличенных или агрегированных данных. Использование идентифицируемой переписки для обучения персонала, рекламы или исследований требует отдельного законного основания и необходимого согласия.
9.4. Автоматическое совпадение не является окончательным доказательством нарушения. Существенная санкция принимается с учётом контекста и ручной проверки, кроме срочных мер для предотвращения вреда.
10. Получатели и технические подрядчики
10.1. Данные могут предоставляться в необходимом объёме:
- выбранному Пользователем контрагенту в рамках функций Платформы;
- провайдеру серверной инфраструктуры и хранения;
- провайдерам авторизации, email, push-уведомлений, аналитики, диагностики, платежей и ИИ — только после их фактического подключения и обновления перечня получателей;
- работникам и подрядчикам Администрации, которым доступ необходим для работы;
- консультантам, аудиторам и представителям при обязанности соблюдать конфиденциальность;
- правопреемнику при реорганизации или передаче Платформы с соблюдением закона;
- суду, уполномоченному государственному органу или иному лицу, когда передача обязательна или разрешена законом.
10.2. Подрядчик получает только необходимый объём данных, действует по договору, применяет меры защиты и не вправе использовать сведения для собственных несовместимых целей.
10.3. Фактически подключённые и планируемые внешние сервисы учитываются в Реестре внешних сервисов ADVIN. До начала передачи Реестр должен содержать точное юридическое лицо, функцию, категории данных, место обработки, трансграничную передачу и условия запуска.
10.4. Отсутствующий или не переведённый в статус фактически подключённого в Реестре внешний сервис не должен получать персональные данные до проверки условий, обновления применимых документов и получения дополнительного согласия, если оно требуется.
11. ИИ-функции и обучение моделей
11.1. Перед первой передачей материалов внешнему ИИ-провайдеру интерфейс должен показать наименование провайдера, цель, перечень передаваемых данных, государство обработки, срок хранения и основные риски. Если имеет место трансграничная передача или требуется дополнительное согласие, функция не запускается до его получения.
11.2. Для выполнения конкретного запроса ИИ передаются только материалы, выбранные Пользователем, и минимально необходимые технические сведения. Документы Проверки профиля, удостоверения личности и закрытые чаты не передаются в ИИ по умолчанию.
11.3. Использование материалов Пользователя для обучения или дообучения модели не входит в обязательную обработку для работы ADVIN и допускается только при отдельном добровольном согласии. Отказ не ограничивает обычную регистрацию и основные функции Платформы.
11.4. До включения обучения Администрация обязана определить конкретную модель и провайдера, перечень материалов, цель, срок, наличие трансграничной передачи, возможность отзыва и технические последствия удаления данных. Общее согласие на будущих неопределённых провайдеров и цели не используется.
11.5. Для обучения не используются ИИН, БИН в связке с физическим лицом, документы Проверки профиля, удостоверения личности, контактные данные, закрытая переписка и материалы третьих лиц без подтверждённого законного основания.
11.6. По возможности материалы до обучения обезличиваются. Администрация не обещает возможность удалить влияние конкретного материала из уже обученной модели, если технически это невозможно; такой риск должен быть ясно раскрыт до отдельного согласия. Пока законный и технически управляемый порядок не реализован, обучение на пользовательских материалах не проводится.
11.7. ИИ не принимает без участия человека решений, в результате которых у Пользователя возникают, изменяются или прекращаются права или законные интересы. Если такая функция появится, до её запуска Пользователю разъясняется логика и последствия и предоставляется возможность возражения и человеческого пересмотра в предусмотренном законом порядке.
12. Трансграничная передача
12.1. Основная база персональных данных размещается в серверном помещении или центре обработки данных на территории Республики Казахстан. Резервные копии ADVIN в текущей архитектуре не создаются. При их внедрении копии, содержащие персональные данные, размещаются на территории Республики Казахстан.
12.2. Для отправки кодов подтверждения и сервисных писем используется Resend, управляемый Plus Five Five, Inc. (США). В необходимом объёме в США передаются email получателя, имя при его включении в письмо, код или содержание уведомления, а также сведения об отправке и доставке. Использование иных иностранных сервисов авторизации, push-уведомлений, аналитики, диагностики, платежей или ИИ также может повлечь трансграничную передачу. Такая передача осуществляется только после проверки законного основания, условий защиты и получения согласия, содержащего сведения о наличии трансграничной передачи, если оно требуется.
12.3. Выбор входа через Google или Apple означает использование выбранного Пользователем провайдера, но не заменяет отдельного информирования о фактической трансграничной передаче со стороны ADVIN.
12.4. До включения каждого иностранного сервиса Реестр внешних сервисов обновляется с указанием провайдера, функции, категории данных, государства обработки и факта трансграничной передачи. Редакция Реестра фиксируется вместе с согласием Пользователя.
13. Сроки хранения
13.1. Данные хранятся не дольше, чем это необходимо для заявленных целей, исполнения договора и обязательных требований закона.
13.2. Если специальный срок не установлен законом или договором, применяются следующие ориентировочные сроки:
| Категория | Срок |
|---|---|
| Аккаунт и профиль | До удаления Аккаунта, затем до 30 календарных дней для удаления из активной системы |
| Заявки, Отклики, выбор и чаты | 3 года после завершения или последней активности по соответствующей Заявке |
| Отзывы и рейтинг | Пока профиль существует; после удаления — обезличивание или удаление, кроме материалов спора |
| Исходные удостоверяющие и проверочные документы | На период проверки и до 90 календарных дней после решения; дольше — только при повторной проверке, споре или законной обязанности |
| Запись о Проверке профиля без исходной копии документа | Пока действует статус и 3 года после его прекращения |
| Жалобы, нарушения и блокировки | 3 года после окончательного решения, а при споре — до его завершения |
| Технические журналы | До 12 месяцев, если более долгий срок не нужен для расследования инцидента |
| Маркетинговое согласие | До отзыва и срок, необходимый для подтверждения его получения или отзыва |
| Финансовые и бухгалтерские документы ADVIN | В течение срока, установленного законодательством Республики Казахстан |
| Резервные копии | Не создаются в текущей архитектуре; при внедрении срок хранения и цикл удаления устанавливаются до начала их создания |
13.3. При обоснованном споре, расследовании, запросе государственного органа или угрозе безопасности относящиеся к делу сведения могут быть изолированы и сохранены до завершения соответствующей процедуры и обязательного срока.
13.4. По истечении срока данные удаляются, уничтожаются или необратимо обезличиваются.
14. Удаление Аккаунта
14.1. Пользователь может самостоятельно инициировать удаление Аккаунта в настройках. Перед удалением интерфейс сообщает о последствиях и при необходимости подтверждает личность владельца.
14.2. Удаление Аккаунта прекращает обычное использование данных, но не требует немедленного уничтожения сведений, которые необходимы для исполнения неисполненного обязательства, соблюдения закона, бухгалтерского учёта, безопасности или разрешения спора.
14.3. Публичный профиль скрывается в разумный технический срок. Отзывы и история взаимодействия удаляются или обезличиваются с учётом прав других Пользователей, целостности истории и обязательных сроков.
14.4. Если резервное копирование будет внедрено, удаление из резервных копий будет происходить по заранее установленному циклу их перезаписи с учётом требований закона и расследования инцидентов.
15. Права субъекта
15.1. В предусмотренных законом пределах субъект вправе:
- знать о наличии у Администрации своих персональных данных;
- получать сведения о целях, источниках, способах и сроках обработки;
- бесплатно знакомиться со своими данными;
- требовать уточнения, блокирования или уничтожения недостоверных, избыточных или незаконно полученных данных;
- требовать удаления, анонимизации или ограничения обработки данных в цифровой среде, кроме случаев, когда сохранение или обработка необходимы по основаниям, предусмотренным законодательством Республики Казахстан;
- отозвать согласие, если отзыв не противоречит закону и отсутствует препятствующее ему неисполненное обязательство;
- возражать против автоматизированного решения и требовать человеческого рассмотрения в применимых случаях;
- отказаться от рекламных сообщений;
- обратиться в уполномоченный орган или суд.
15.2. Запрос направляется через настройки Аккаунта либо на privacy@advin.kz. Администрация вправе запросить разумное подтверждение личности и полномочий, не собирая избыточных сведений.
15.3. После отзыва согласия Администрация прекращает обработку в срок, установленный законодательством Республики Казахстан, если дальнейшая обработка не требуется законом, договором или неисполненным обязательством, либо направляет мотивированный отказ.
16. Рекламные сообщения и уведомления
16.1. Сервисные сообщения о безопасности, Аккаунте, Заявках, Откликах, выбранном исполнителе, Подписке, жалобах и изменениях документов необходимы для соответствующей функции и не являются рекламной рассылкой.
16.2. Рекламные email, рекламные push-уведомления и персонализированные маркетинговые предложения направляются только после отдельного добровольного согласия.
16.3. Отказ от рекламы должен быть доступен в сообщении или настройках и не должен приводить к удалению Аккаунта либо отключению обязательных сервисных уведомлений.
17. Cookie, аналитика и мобильные идентификаторы
17.1. Веб-версия может использовать строго необходимые cookie для входа, безопасности, языка и работы функций.
17.2. Необязательные аналитические, рекламные или профилирующие технологии не включаются до раскрытия их перечня и получения согласия, если оно требуется.
17.3. Мобильное приложение может использовать технические идентификаторы устройства и push-токены. Рекламный идентификатор устройства не собирается без отдельной необходимости, раскрытия и законного основания.
18. Меры защиты и локализация
18.1. Администрация применяет организационные и технические меры, соответствующие рискам и требованиям законодательства, включая:
- назначение ответственного лица;
- разграничение ролей и минимально необходимый доступ;
- персональные учётные записи работников и регистрацию действий;
- шифрование передачи данных и защищённое хранение секретов;
- проверку возможности восстановления работоспособности; при внедрении резервного копирования — контроль создания и восстановления копий;
- управление уязвимостями и обновлениями;
- обязательства конфиденциальности для работников и подрядчиков;
- правила реагирования на инциденты;
- периодический пересмотр доступа и перечня обрабатываемых данных.
18.2. Договор с инфраструктурным провайдером должен подтверждать нахождение основной базы в Республике Казахстан, применимые меры защиты, порядок доступа, возврата и уничтожения данных. При внедрении резервного копирования те же требования применяются к копиям до начала их создания.
18.3. Ни один способ хранения не исключает риск полностью. Администрация не освобождается от обязанности принимать предусмотренные законом меры и своевременно реагировать на инциденты.
19. Нарушение безопасности персональных данных
19.1. Администрация регистрирует и расследует утрату, неправомерный доступ, изменение, раскрытие или уничтожение персональных данных.
19.2. При выявлении нарушения Администрация принимает меры по его локализации, сохранению доказательств, оценке риска и предотвращению повторения.
19.3. Администрация уведомляет уполномоченный орган о нарушении безопасности персональных данных в течение одного рабочего дня с момента его обнаружения с предоставлением предусмотренных законодательством сведений. Затронутые субъекты уведомляются в порядке, установленном законодательством Республики Казахстан. Администрация также вправе направить им прямое уведомление, когда это необходимо для снижения риска и не запрещено законом; оно содержит доступные сведения о характере инцидента, вероятных последствиях и рекомендуемых действиях.
20. Пользователи младше 18 лет
20.1. ADVIN предназначен для дееспособных лиц, достигших 18 лет, и надлежащим образом уполномоченных представителей организаций.
20.2. Если Администрация обоснованно установит, что Аккаунт создан несовершеннолетним без необходимого законного основания, доступ приостанавливается, а данные удаляются либо обрабатываются по указанию законного представителя и требованиям закона.
21. Изменение Политики
21.1. Актуальная версия публикуется с датой редакции. Предыдущая версия и сведения о принятии сохраняются в объёме, необходимом для подтверждения условий обработки.
21.2. О существенных изменениях целей, состава данных, публичности, получателей, трансграничной передачи, сроков или ИИ-обработки Пользователь уведомляется до их применения. Когда требуется новое согласие, продолжение использования само по себе его не заменяет.
22. Применимое право и обращения
22.1. Политика регулируется законодательством Республики Казахстан, включая Цифровой кодекс Республики Казахстан, Закон Республики Казахстан «О персональных данных и их защите» и принятые в их исполнение нормативные правовые акты.
22.2. Вопросы и требования направляются на privacy@advin.kz или по адресу Администрации. Жалоба также может быть направлена в уполномоченный орган или суд.
22.3. Официальные версии Политики на казахском и русском языках имеют равную силу. Английская версия предназначена для информационного удобства, если иное прямо не указано.
Приложение 1. Внешние получатели
Актуальный перечень, юридические лица, функции, категории данных, места обработки и трансграничная передача приводятся в отдельном документе «Реестр внешних сервисов и получателей данных ADVIN». Реестр доступен Пользователю до предоставления соответствующего согласия, а его редакция фиксируется вместе с доказательством согласия.