Политика конфиденциальности
Как мы обрабатываем персональные данные посетителей сайта и клиентов ТОО «MASTBRO.kz» в соответствии с Законом РК «О персональных данных и их защите».
Никаким третьим лицам — никогда. Используем только для оформления и доставки заказов.
Сайт работает по HTTPS. Все формы передают данные в зашифрованном виде.
Напишите на email — удалим вашу учётную запись и связанные данные в течение 5 рабочих дней.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года №94-V «О персональных данных и их защите» и определяет порядок обработки персональных данных, а также меры по обеспечению безопасности персональных данных, осуществляемые ТОО «MASTBRO.kz» (далее — «Оператор»).
Используя сайт mastbro.kz и оставляя свои данные при оформлении заказа, регистрации, подписке на рассылку или через любую другую форму, вы соглашаетесь с условиями настоящей Политики.
2. Какие данные мы собираем
- Идентификационные: имя, фамилия, отчество (при необходимости).
- Контактные: номер телефона, email, адрес доставки, мессенджеры (WhatsApp).
- Платёжные: история заказов, способ оплаты (без хранения номеров карт — обработку платежей выполняет банк-эквайер).
- Реквизиты юр. лиц: для ТОО/ИП — наименование, БИН, юридический адрес.
- Технические: IP-адрес, тип браузера, страницы, которые вы посещали, источник перехода (cookies, аналитика).
3. Цели обработки
Мы используем ваши персональные данные исключительно для следующих целей:
- ·Оформление, обработка и доставка заказов.
- ·Связь с клиентом по поводу заказа, сервиса, гарантии.
- ·Уведомления о статусе заказа (SMS, email, push).
- ·Маркетинговые рассылки — только при наличии вашего явного согласия (подписки).
- ·Улучшение работы сайта (анализ метрик: Яндекс.Метрика, Google Analytics).
- ·Выполнение требований налогового и бухгалтерского учёта (хранение чеков, накладных).
4. Срок и способ хранения
Персональные данные хранятся не дольше, чем требуется для достижения целей обработки:
- · Активные клиенты — пока действует учётная запись + 1 год после последнего заказа.
- · Бухгалтерские документы — 5 лет (согласно Налоговому кодексу РК).
- · Подписчики рассылки — до момента отписки.
- · Cookies и метрики — до 12 месяцев.
Данные хранятся на серверах, расположенных на территории Республики Казахстан, в соответствии со ст. 12 Закона РК «О персональных данных и их защите». Доступ к данным имеют только уполномоченные сотрудники, прошедшие инструктаж по защите данных.
5. Передача данных третьим лицам
Мы передаём ваши данные третьим лицам только в случаях и в объёме, необходимом для исполнения договора:
КазПочта, СДЭК, транспортные компании — имя, телефон, адрес.
Kaspi, Halyk, банки-эквайеры — для проведения платежа. Номера карт мы не видим.
Для отправки уведомлений по заказу — телефон, email.
Только по официальному запросу в установленном законом порядке.
Мы НЕ продаём, НЕ сдаём в аренду и НЕ передаём ваши данные в маркетинговых целях третьим лицам без вашего явного согласия.
6. Cookies и аналитика
Сайт использует файлы cookies для:
- · Сохранения корзины покупок и предпочтений (язык, выбранный город).
- · Авторизации в личном кабинете.
- · Сбора обезличенной статистики через Яндекс.Метрику и Google Analytics.
Вы можете отключить cookies в настройках браузера, однако часть функций сайта (корзина, авторизация) может стать недоступной.
7. Ваши права
В соответствии со ст. 24-26 Закона РК «О персональных данных» вы имеете право:
О факте, целях и сроке обработки ваших данных.
Требовать уточнения или дополнения неполных/неверных сведений.
Отозвать согласие — удалим за 5 рабочих дней (если нет иных правовых оснований для хранения).
Возразить против обработки в маркетинговых целях, отписаться от рассылки.
Чтобы воспользоваться этими правами, напишите нам на mastbro.kz@gmail.com с темой «Запрос по персональным данным» — ответим в течение 3 рабочих дней.
8. Меры защиты
- ·Шифрование передачи данных по протоколу HTTPS (TLS 1.2+).
- ·Хранение паролей в виде криптографических хешей (никто, включая сотрудников, не видит ваш пароль).
- ·Регулярное резервное копирование на изолированные носители.
- ·Контроль доступа сотрудников по принципу «минимально необходимых прав».
- ·Защита от типовых атак (CSRF, XSS, SQL-injection) на уровне приложения.
9. Изменения политики
Мы можем обновлять настоящую Политику. Актуальная версия всегда доступна на странице /pages/privacy. Существенные изменения мы анонсируем дополнительно — уведомлением на сайте или письмом подписчикам.
10. Контакты Оператора
Есть вопросы по обработке данных?
Напишите нам — ответим в течение 3 рабочих дней. Можем удалить вашу учётную запись или предоставить выписку по обработке данных.