1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, обработки, хранения и защиты персональных и коммерческих данных Пользователей сервиса INMONEX (далее — «Сервис»).
1.2. Политика разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (с последующими изменениями и дополнениями).
1.3. Оператором персональных данных является ИП «Елемесова Айдана Боранбайкызы» (БИН/ИИН: 920207451098).
2.1. Идентификационные данные: имя (логин), адрес электронной почты, контактный телефон (при указании), IP-адрес, данные о браузере и устройстве (User-Agent).
2.2. Данные аутентификации: хеш пароля (пароль не хранится в открытом виде), токены сессий.
2.3. Коммерческие и финансовые данные: наименования контрагентов, суммы транзакций, балансы счетов, категории расходов и доходов, информация о фондах и задолженностях — вводимые Пользователем самостоятельно.
2.4. Данные об использовании Сервиса: дата регистрации, дата последнего входа, выбранный тарифный план, статус подписки, бонусный баланс, реферальные связи.
2.5. Платёжные данные: факт совершения платежа, сумма, дата, идентификатор транзакции от платёжной системы. Данные банковских карт обрабатываются исключительно платёжной системой (эквайером) и не хранятся на серверах Сервиса.
3.1. Обеспечение работоспособности функционала Сервиса (ведение учёта, генерация отчётов, работа с фондами и операциями).
3.2. Идентификация и аутентификация Пользователя.
3.3. Оказание технической поддержки и восстановление доступа к учётной записи.
3.4. Исполнение обязательств перед Пользователем по публичной оферте.
3.5. Обработка платежей и начисление бонусов в рамках реферальной программы.
3.6. Направление уведомлений, связанных с работой Сервиса (подтверждение регистрации, оплаты, истечение подписки).
3.7. Улучшение качества Сервиса и анализ агрегированной статистики использования.
4.1. Все базы данных Сервиса, содержащие персональные данные Пользователей, физически размещены на серверном оборудовании в дата-центре, расположенном на территории Республики Казахстан (регион: Астана).
4.2. Данное размещение соответствует требованиям статьи 16 Закона РК «О персональных данных и их защите» о локализации персональных данных граждан Республики Казахстан.
5.1. Персональные данные Пользователя хранятся в течение всего срока действия учётной записи.
5.2. После удаления учётной записи данные безвозвратно удаляются из основной базы данных в течение 30 (тридцати) календарных дней.
5.3. Резервные копии, содержащие данные удалённых аккаунтов, уничтожаются в соответствии с циклом ротации бэкапов, но не позднее 90 (девяноста) календарных дней с момента удаления аккаунта.
5.4. Данные о платежах и финансовых транзакциях могут храниться до 5 (пяти) лет после совершения операции в соответствии с требованиями налогового законодательства РК.
В соответствии с Законом РК «О персональных данных и их защите» Пользователь имеет право:
6.1. Право на доступ — запросить информацию о том, какие персональные данные Пользователя обрабатываются Администрацией.
6.2. Право на исправление — потребовать внесения изменений в персональные данные в случае их неполноты или неточности.
6.3. Право на удаление — потребовать удаления персональных данных путём удаления учётной записи.
6.4. Право на отзыв согласия — в любой момент отозвать согласие на обработку персональных данных (что влечёт удаление аккаунта).
6.5. Право на получение копии — запросить экспорт своих данных в машиночитаемом формате.
6.6. Для реализации указанных прав Пользователь направляет запрос на адрес support@inmonex.kz. Запрос обрабатывается в срок не более 15 (пятнадцати) рабочих дней.
7.1. Администрация гарантирует, что коммерческие и финансовые данные Пользователя не подлежат продаже, передаче рекламным агентствам или использованию в маркетинговых целях третьих лиц.
7.2. Передача данных допускается в следующих случаях:
7.3. Раскрытие информации правоохранительным и контролирующим органам осуществляется исключительно на основании официального мотивированного запроса в строгом соответствии с процессуальным законодательством Республики Казахстан.
8.1. Сервис использует технические cookies, необходимые для аутентификации Пользователя и обеспечения работоспособности (токен сессии, выбранный язык интерфейса, тема оформления).
8.2. Сервис не использует рекламные или отслеживающие cookies третьих сторон.
8.3. В будущем, при подключении систем аналитики (Google Analytics, Yandex Metrica и т.п.), данная Политика будет дополнена соответствующей информацией с уведомлением Пользователей.
9.1. Передача данных между браузером Пользователя и серверами Сервиса осуществляется по защищённому протоколу HTTPS (TLS 1.2/1.3).
9.2. Пароли Пользователей хранятся в виде криптографических хешей (bcrypt). Администрация не имеет технической возможности восстановить пароль Пользователя.
9.3. Доступ к серверам Сервиса ограничен и осуществляется с применением SSH-ключей.
9.4. Производится регулярное резервное копирование базы данных.
9.5. В случае обнаружения утечки данных Администрация обязуется уведомить затронутых Пользователей по электронной почте в срок не более 72 (семидесяти двух) часов с момента обнаружения инцидента, а также уведомить уполномоченный орган в порядке, установленном законодательством РК.
10.1. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться:
Ответственное лицо за обработку персональных данных:
ИП «Елемесова Айдана Боранбайкызы»
Электронная почта: support@inmonex.kz
Юридический адрес: г. Астана, ул. Е-67, 6, НП 15