← Kontrum

Политика обработки персональных данных публичного сайта Kontrum

Проект для утверждения, редакция от 16 сентября 2026 года. Не опубликованная оферта и не подтверждение юридической готовности. До заполнения раздела 1 и подтверждения условий хранения публичный приём заявок выключен на сервере.

1. Оператор и обращения

Оператор: [указать полное наименование ИП/ТОО либо сведения о физическом лице — операторе]. Идентификационные сведения: [указать применимые БИН/ИИН]. Адрес: [заполнить]. Контакт для запросов о персональных данных и отзыва согласия: [заполнить рабочий адрес электронной почты].

Настоящая политика относится к публичным формам демонстрации, расчёта состава, подключения, технического вопроса и помощи со входом на сайте Kontrum. Обработка рабочих данных организаций, переписки, платежей и данных сотрудников регулируется отдельными условиями соответствующих сервисов. Публичная форма не предоставляет доступ к аккаунту и не подтверждает, что аккаунт с указанным контактом существует.

2. Какие данные обрабатываются

Для ответа требуется email либо номер телефона. Посетитель может дополнительно указать имя, компанию, размер команды, описание задачи, выбранные функции, тариф, размещение, интеграции и сведения о конфигурации 1С. Для вопроса о работе или входе требуется описание проблемы.

Не направляйте пароли, коды подтверждения, ключи API, платёжные реквизиты, документы, удостоверяющие личность, сведения о клиентах и чужие персональные данные. Поля формы не предназначены для таких сведений.

Технически сохраняются дата приёма, тип и источник обращения, проверенный состав, версия каталога и политики, подтверждение согласия и идентификаторы операции. Инфраструктура может обрабатывать IP-адрес и сведения HTTP-запроса для защиты сайта. Конкретные инфраструктурные журналы и срок их хранения необходимо подтвердить перед публикацией этой редакции.

3. Цели и действия

Данные используются для рассмотрения обращения, ответа посетителю, уточнения задачи, подготовки демонстрации или предложения, помощи с использованием сервиса, а также предотвращения злоупотреблений и повторных заявок. Возможные действия: сбор, запись, хранение, просмотр уполномоченным получателем, уточнение, использование для ответа, блокирование и уничтожение при наличии оснований.

Отправка не оформляет подписку, не активирует услуги, не создаёт сервер и не даёт согласия на рекламные рассылки. Для рекламных сообщений требуется отдельное основание; данная форма его не запрашивает. Публичное распространение содержания обращения не предусмотрено.

4. Согласие и этапы отправки

Сначала посетитель заполняет форму, ставит отметку согласия и запрашивает проверку. На этом шаге данные передаются серверу для временной проверки. Затем посетитель видит состав и отдельно подтверждает отправку. Только подтверждённая заявка попадает в постоянную очередь обращений.

Фиксируются версия политики и факт согласия. Согласие относится к указанным данным и перечисленным целям, действует в течение срока, необходимого для рассмотрения обращения и выполнения возникших обязательств, с учётом законодательства Республики Казахстан. Отметка по умолчанию не установлена. Без согласия сервер не принимает запрос.

5. Хранение, доступ и передача

Контактные черновики формы находятся в памяти вкладки, а не в localStorage. При перезагрузке такой черновик теряется. Нечувствительные идентификаторы выбранного состава и тема могут сохраняться в sessionStorage для навигации в этой вкладке. При отправке там временно сохраняются также защищённые ключи исходной операции, без контактных данных: они позволяют проверить приём после обрыва связи и удаляются после подтверждения либо истечения срока восстановления. Публичная версия не добавляет стороннюю рекламную аналитику.

Серверная проверка действует 20 минут. Истёкшие временные проверки очищаются штатным процессом обслуживания. Ключ получения подтверждения действует 24 часа; это срок доступа к квитанции, а не срок хранения самой заявки. Принятые заявки хранятся до достижения целей обработки, если иной срок не требуется по закону или возникшим обязательствам. Порядок удаления и сроки очистки резервных копий должны быть утверждены оператором перед публичным запуском.

Доступ к очереди ограничен уполномоченными администраторами платформы; посетители и пользователи других организаций не получают её содержание. Общие события доставки содержат идентификатор обращения, а не контактные данные. Приём сервером не означает доставку письма или ответ специалиста.

Хранение должно быть организовано в соответствии с требованиями законодательства Республики Казахстан. До публикации необходимо подтвердить фактическое местонахождение основной базы и резервных копий, круг инфраструктурных обработчиков и наличие либо отсутствие трансграничной передачи. Не считать эти сведения подтверждёнными данным проектом. Передача третьим лицам допускается только при надлежащем правовом основании и с соблюдением применимых требований; список обработчиков и условия передачи необходимо раскрыть в итоговой редакции.

6. Права посетителя

Посетитель вправе запрашивать сведения об обработке своих данных, требовать исправления неточных данных, блокирования либо уничтожения данных при предусмотренных законом основаниях и отозвать согласие с учётом установленных законом исключений. Для запроса следует использовать контакт оператора из раздела 1 и по возможности указать номер обращения. Пароль и код входа для этого не требуются. Оператор может запросить соразмерные сведения для проверки принадлежности обращения, не раскрывая чужие данные.

Отзыв согласия рассматривается в порядке и сроки, предусмотренные законодательством. Если прекращение обработки невозможно из-за законного обязательства, оператор должен сообщить основание отказа. Обработка должна быть прекращена, когда её основание и цель отсутствуют.

7. Защита и обновления

Используются разграничение серверного доступа, проверка входных данных и источника запроса, ограничения частоты и размера, защищённые ключи подтверждения и защита от дублирования. Ни одна техническая мера не является обещанием абсолютной безопасности. При изменении существенных условий публикуется новая версия политики; формы должны требовать согласия с действующей редакцией.

Основание проекта и проверка перед публикацией

Проект учитывает Закон Республики Казахстан «О персональных данных и их защите», в частности статьи 7, 8, 12, 16 и 24: https://adilet.zan.kz/rus/docs/Z1300000094. Технические положения описывают реализацию public-site-v2, а не подтверждают настройку production. Требуются юридическая проверка итоговой редакции, заполнение реквизитов, утверждение порядка хранения/удаления и проверка инфраструктуры. После этого можно задать `PUBLIC_REQUESTS_POLICY_VERSION` с идентификатором утверждённой опубликованной редакции.

Закон Республики Казахстан «О персональных данных и их защите»