Последнее обновление: 23.02.2026
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных пользователей сервиса «Коробка» (далее — «Сервис»), который предоставляется через Telegram-бота и веб-сайт компанией, зарегистрированной в Республике Казахстан.
Используя наш Сервис, вы соглашаетесь с условиями настоящей Политики конфиденциальности.
2. Какие данные мы собираем
2.1. Персональные данные
- Telegram ID и имя пользователя
- Имя и фамилия (если указаны в профиле Telegram)
- Email-адрес (при регистрации)
- Номер телефона (при необходимости для поддержки)
- Данные платежных карт (обрабатываются платежным провайдером Tribute)
2.2. Технические данные
- IP-адрес и данные о местоположении
- Информация о браузере и устройстве
- Данные о посещениях страниц и взаимодействии с контентом
- Данные аналитики (Яндекс.Метрика)
- Логи использования Сервиса
3. Цели обработки данных
- Предоставление доступа к образовательному контенту
- Обработка платежей и управление подписками
- Обеспечение технической поддержки
- Улучшение качества Сервиса
- Соблюдение правовых обязательств
- Предотвращение мошенничества
4. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- Согласие субъекта данных — для маркетинговых коммуникаций
- Исполнение договора — для предоставления услуг
- Законные интересы — для аналитики и улучшения сервиса
- Правовые обязательства — для соблюдения требований законодательства
5. Платежные данные
Обработка платежных данных осуществляется через платежного провайдера Tribute, который соответствует стандартам PCI DSS. Мы не храним данные платежных карт на наших серверах.
Tribute обрабатывает следующие данные: номер карты, срок действия, CVV-код, имя держателя карты, данные биллингового адреса.
6. Передача данных третьим лицам
Мы можем передавать ваши данные следующим категориям получателей:
- Tribute — для обработки платежей
- Яндекс.Метрика — для аналитики (анонимизированные данные)
- Telegram — для функционирования бота
- Поставщики хостинга — для технической инфраструктуры
- Государственные органы — при наличии правовых оснований
7. Сроки хранения данных
- Данные аккаунта: до удаления аккаунта + 1 год
- Данные платежей: 5 лет (требование налогового законодательства)
- Логи и аналитика: 2 года
- Данные поддержки: 3 года
8. Ваши права (GDPR)
В соответствии с GDPR вы имеете право:
- Право доступа — получить копию ваших данных
- Право на исправление — исправить неточные данные
- Право на удаление — удалить ваши данные
- Право на ограничение — ограничить обработку данных
- Право на портабельность — получить данные в структурированном формате
- Право на возражение — возразить против обработки
- Право на отзыв согласия — в любое время
9. Безопасность данных
Мы применяем следующие меры безопасности:
- Шифрование данных при передаче (TLS/SSL)
- Шифрование данных при хранении
- Контроль доступа и аутентификация
- Регулярные аудиты безопасности
- Резервное копирование данных
- Мониторинг безопасности 24/7
10. Cookies и аналогичные технологии
Мы используем cookies и аналогичные технологии для:
- Аутентификации пользователей
- Запоминания настроек
- Аналитики использования
- Персонализации контента
Вы можете управлять cookies через настройки браузера.
11. Международные передачи
Некоторые из наших поставщиков услуг могут находиться за пределами Европейской экономической зоны. В таких случаях мы обеспечиваем адекватный уровень защиты данных через стандартные договорные условия или другие механизмы.
12. Возрастные ограничения
Наш Сервис предназначен для лиц старше 16 лет. Мы не собираем намеренно персональные данные детей младше 16 лет. Если мы узнаем, что собрали такие данные, мы немедленно их удалим.
13. Изменения в Политике
Мы можем обновлять настоящую Политику время от времени. О существенных изменениях мы уведомим вас через Telegram или по email. Продолжение использования Сервиса после изменений означает согласие с новой Политикой.
14. Контактная информация
По вопросам обработки персональных данных обращайтесь:
- Telegram: @alish_abd
- Ответственное лицо: Администрация Коробки
- DPO (если назначен): Через Telegram
Примечание: Данная Политика конфиденциальности составлена в соответствии с требованиями GDPR, законодательства Республики Казахстан о персональных данных и защите информации, а также лучшими международными практиками защиты данных. Для получения юридической консультации по конкретным вопросам рекомендуется обратиться к квалифицированному юристу Казахстана.