1. Общие положения
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей платформы Invix (далее — Платформа), размещённой по адресу invix.kz.
Оператором персональных данных является ТОО «Invix» (далее — Оператор), зарегистрированное в соответствии с законодательством Республики Казахстан.
Обработка персональных данных осуществляется в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
2. Персональные данные, которые мы собираем
2.1. Данные, предоставляемые пользователем
- Имя и фамилия (отображаемое имя)
- Адрес электронной почты
- Номер телефона (при подключении уведомлений)
- Пароль (хранится в зашифрованном виде, bcrypt)
- Данные о мероприятиях: название, дата, место, список гостей
- Данные вишлиста и групповых сборов
2.2. Данные, собираемые автоматически
- IP-адрес и данные устройства (User-Agent)
- Файлы cookie и аналогичные технологии
- Данные об использовании Платформы (просмотры страниц, действия)
- Геолокация (только при явном согласии, для выбора площадки)
3. Цели обработки персональных данных
- Предоставление услуг Платформы (создание приглашений, RSVP, уведомления)
- Идентификация и аутентификация пользователей
- Обработка платежей через Kaspi Pay, Halyk Bank, Stripe
- Отправка уведомлений через Email, WhatsApp, SMS, Telegram
- Улучшение качества услуг и пользовательского опыта
- Исполнение требований законодательства Республики Казахстан
4. Правовые основания обработки
- Согласие субъекта персональных данных (ст. 8 Закона о персональных данных)
- Исполнение договора на оказание услуг
- Законные интересы Оператора (безопасность, предотвращение мошенничества)
- Исполнение требований законодательства
5. Передача персональных данных третьим лицам
Мы передаём данные только в следующих случаях:
- Платёжные системы: Kaspi Pay, Halyk Bank, Stripe — для обработки платежей
- Сервисы уведомлений: Resend (Email), Twilio (SMS, WhatsApp) — для доставки сообщений
- Хостинг и инфраструктура: серверы расположены в Казахстане и ЕС
- По запросу государственных органов в случаях, предусмотренных законодательством РК
Мы не продаём и не передаём персональные данные в рекламных целях.
6. Хранение и защита данных
Персональные данные хранятся в зашифрованных базах данных. Пароли хэшируются алгоритмом bcrypt. Сессии защищены HTTP-only cookies. Все соединения шифруются протоколом TLS 1.3.
Срок хранения персональных данных — в течение действия учётной записи и 1 год после удаления аккаунта, если иное не предусмотрено законодательством.
7. Права субъекта персональных данных
В соответствии с Законом РК «О персональных данных и их защите» вы имеете право:
- Получить информацию об обработке ваших данных
- Потребовать изменения или дополнения неточных данных
- Потребовать удаления ваших данных
- Отозвать согласие на обработку персональных данных
- Обратиться в уполномоченный орган по защите персональных данных
Для реализации прав обращайтесь на privacy@invix.kz.
8. Трансграничная передача данных
Часть данных может обрабатываться на серверах за пределами Республики Казахстан (облачная инфраструктура в ЕС). Передача осуществляется с обеспечением уровня защиты, не ниже установленного законодательством РК, в соответствии со ст. 16 Закона «О персональных данных и их защите».
9. Изменения в Политике
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия размещается на данной странице с указанием даты последнего обновления. Продолжая использовать Платформу после внесения изменений, вы подтверждаете согласие с обновлённой Политикой.
10. Контакты
ТОО «Invix»
Email: privacy@invix.kz
Адрес: г. Алматы, Республика Казахстан