Басты бет

Құпиялылық саясаты

TwinCard — Құпиялылық саясаты. Халықаралық юрисдикция (GDPR)

2026 жылғы 26 қыркүйектегі соңғы редакция

Осы Құпиялылық саясаты (бұдан әрі — «Саясат») Интернет ақпараттық-телекоммуникациялық желісінде twincard.ai мекенжайы бойынша (бұдан әрі — «Сайт»), сондай-ақ «AI2 TwinCard» мобильді қосымшасы (бұдан әрі — «Қосымша») түрінде орналастырылған TwinCard сервисінің — AI² бизнес-платформасының (бұдан әрі — «Сервис») пайдаланушылары мен келушілерінің дербес деректерін жинау, өңдеу, сақтау, беру және қорғау тәртібін сипаттайды.

Осы Саясат ЕО-ның 2016/679 Регламентіне (Деректерді қорғаудың жалпы регламенті — GDPR), 2002/58/ЕС Директивасына (ePrivacy Directive) және жасанды интеллект жүйелеріне қойылатын ашықтық талаптары бөлігінде ЕО-ның 2024/1689 Регламентіне (EU AI Act) сәйкес дайындалған.

Сервисті пайдалана отырып, Сіз осы Саясатпен танысқаныңызды растайсыз. Егер Сіз Саясаттың қандай да бір ережелерімен келіспесеңіз, Сервисті пайдалануды тоқтатуыңыз қажет.


1. Осы Саясат нені реттейді

1.1. Саясат GDPR-дің 13 және 14-баптарына сәйкес «New Reality» Жеке компаниясының (бұдан әрі — «Оператор», «Біз») мыналарға қатысты дербес деректерді өңдеуін реттейді:

  • пайдаланушылар — Сервисте есептік жазба тіркеген және бизнестің (компанияның, дара кәсіпкердің, өзін-өзі жұмыспен қамтыған тұлғаның) атынан әрекет ететін тұлғалар, оның ішінде бизнестердің адам-қызметкерлері;
  • бизнестердің байланыстағы тұлғалары — деректері бизнес туралы мәліметтерде, экспресс-өтінімдерде және есеп айырысуларда көрсетілген тұлғалар;
  • келушілер — Сайтты, каталогты, бизнес-беттер мен виджеттерді, оның ішінде тіркелусіз ашатын тұлғалар;
  • бизнестердің клиенттері — Оператор олардың деректерін бизнестің тапсырмасы бойынша деректерді өңдеуші ретінде өңдейтін бөлігінде (2.3-бөлім).

1.2. TwinCard — бизнеске арналған сервис: TwinCard каталогындағы бизнес-бет, бизнес құрылымы, ЖИ-қызметкерлер және адам-қызметкерлер, витринада клиенттермен сөйлесу, нысандар, құжаттар, клиенттік тізімдер, интеграциялар, ілгерілету және жарнама.

1.3. Саясат twincard.ai сайтына және «AI2 TwinCard» мобильді қосымшасына қатысты қолданылады. Басқа елдердің TwinCard сайттарында (twincard.ru, twincard.kz) жарияланған бизнес-беттердің көшірмелері тиісті сайттардың құжаттарымен реттеледі.

1.4. Саясат Сервистен сілтемелер жүргізілетін үшінші тарап ресурстарына, оның ішінде бизнестердің сайттарына, «Интернеттен» блогының нәтижелеріне және бизнестер қосқан арналарға (мысалы, Telegram) қолданылмайды.


2. Ақпаратты кім өңдейді

2.1. Дербес деректерді басқарушы (Data Controller)

«New Reality» Жеке компаниясы (New Reality Ltd)

  • БСН: 220440900016
  • Заңды мекенжайы: Қазақстан Республикасы, Астана қаласы, Жеңіс даңғылы, 1-үй, 29-кеңсе
  • Электрондық пошта: [email protected]
  • Телефон: +7 (747) 029-43-05
  • Веб-сайт: https://twincard.ai

2.2. Деректерді қорғау мәселелері бойынша байланыс

Дербес деректерді өңдеуге және қорғауға байланысты барлық мәселелер бойынша Сіз мына мекенжайларға жүгіне аласыз:

  • Электрондық пошта: [email protected] — «Data Protection» деген белгімен;
  • Пошталық мекенжайы: Қазақстан Республикасы, Астана қаласы, Жеңіс даңғылы, 1-үй, 29-кеңсе — «Data Protection Officer» деген белгімен.

2.3. Деректерді басқарушы бизнес болған кезде

Бизнестер Сервисті өз клиенттерімен жұмыс істеу үшін пайдаланады. Клиенттер мен келушілер бизнеске — ЖИ-қызметкерлермен және бизнес қызметкерлерімен хат алмасуда, нысандар мен өтінімдерде, құжаттарда — беретін деректерге, сондай-ақ бизнестің өзі жүктейтін деректерге (клиенттік тізімдер, мәмілелер, есептер, дауыс үлгілері) қатысты деректерді басқарушы бизнес болып табылады, ал Оператор Деректерді өңдеу туралы келісім (Пайдаланушылық келісімге 2-қосымша) шарттарында бизнестің тапсырмасы бойынша (GDPR-дің 28-бабы) әрекет ететін деректерді өңдеуші болып табылады.

Егер Сіз бизнестің клиенті немесе келушісі болсаңыз, бизнестің Сіздің деректеріңізді өңдеу мақсаттары мен негіздері туралы мәліметтер осы бизнестің құпиялылық саясатында қамтылған; өз деректеріңіз туралы сұрау салуларды бизнеске жіберіңіз. Егер Сіз мұндай сұрау салуды Операторға жіберсеңіз, біз оны бизнеске береміз және бизнеске оны орындауға көмектесеміз.

Бизнес-беттердің мәліметтері бизнестің таңдауы бойынша жарияланады; олардағы дербес деректер бөлігінде деректерді басқарушы бизнес болып табылады.

2.4. Қолданылатын заңнама

Дербес деректерді өңдеу мыналарға сәйкес жүзеге асырылады:

  • ЕО-ның 2016/679 Регламентіне (GDPR);
  • 2002/58/ЕС Директивасына (ePrivacy Directive) — cookie файлдары, жергілікті қойма және электрондық коммуникациялар бөлігінде;
  • ЕО-ның 2022/2065 Регламентіне (DSA) — модерация және жарнама бөлігінде;
  • ЕО-ның 2024/1689 Регламентіне (EU AI Act) — жасанды интеллект жүйелерінің ашықтығы бөлігінде;
  • ЕО/ЕЭА мүше мемлекеттерінің қолданылатын ұлттық заңнамасына.

3. Саясаттың мақсаты

3.1. Саясаттың мақсаты — дербес деректерді рұқсатсыз қол жеткізуден және жария етуден қорғау және Оператордың ақпараттық міндеттемелерін орындау (GDPR-дің 13 және 14-баптары).

3.2. Саясат өңделетін деректердің тізбесін, өңдеудің мақсаттары мен құқықтық негіздерін, қауіпсіздік шараларын, деректерді алушыларды және халықаралық беруді, сақтау мерзімдерін, деректер субъектілерінің құқықтарын, cookie файлдары мен жергілікті қойманы пайдалануды, сондай-ақ жасанды интеллект технологияларын қолдануды айқындайды.

3.3. Оператор жинау мақсаттарымен сыйыспайтын өңдеуге және артық деректерді өңдеуге жол бермейді (азайту қағидаты, GDPR-дің 5(1)(c)-бабы).


4. Біз қандай ақпаратты жинаймыз

4.1. Есептік жазба деректері

Тіркелу кезінде Сіз мыналарды ұсынасыз:

  • ел (TwinCard сайтын және құжаттар редакциясын айқындайды) және телефон нөмірі;
  • мәртебе — компания немесе жеке тұлға (дара кәсіпкер, өзін-өзі жұмыспен қамтыған тұлға);
  • электрондық пошта мекенжайы (кодпен расталады; кіру және байланыс үшін пайдаланылады);
  • құпиясөз (хештелген түрде сақталады, bcrypt алгоритмі);
  • аты және лауазымы;
  • компания атауы, салық сәйкестендіргішінің атауы мен нөмірі;
  • таңдалған ынтымақтастық нұсқалары (бизнес-бет, қызметкерлер, жарнама және т.б.);
  • қауіпсіздік баптаулары — қосылған екі факторлы аутентификация туралы мәліметтер.

AI² есептік жазбасы AI² Платформасының барлық қосымшалары үшін бірыңғай: есептік жазба деректері (аты, электрондық пошта мекенжайы, құпиясөз, сәйкестендіргіштер) Платформа қосымшалары үшін ортақ болып табылады және есептік жазбаның AI² балансы бірыңғай.

Құқықтық негіз: шартты орындау (GDPR-дің 6(1)(b)-бабы).

4.2. Экспресс-өтінімдер және бизнестің байланыстағы тұлғалары

  • Экспресс-өтінім — аты, электрондық пошта мекенжайы, телефон, бизнес атауы, таңдалған қызметтер және түсініктеме; Оператордың менеджері байланысу және қызметтерді ресімдеу үшін пайдаланады;
  • байланыстағы тұлғалар — бизнес шарт, есеп айырысулар және модерация бойынша байланыс үшін көрсеткен тұлғалар.

Құқықтық негіз: шартты орындау және сұрау салу бойынша шартқа дейінгі әрекеттер (GDPR-дің 6(1)(b)-бабы); шарттың тарапы болып табылмайтын байланыстағы тұлғаларға қатысты — Оператордың бизнеспен шартты орындаудағы заңды мүддесі (GDPR-дің 6(1)(f)-бабы).

4.3. Бизнес туралы мәліметтер және бизнес-бет

Атауы, сипаттамасы, миссиясы, құндылықтары, қызметтері мен баға тізбесі, мекенжайы, байланыс деректері, логотипі мен фотосуреттері, сілтемелер, баннерлер, деректемелер (оның ішінде заңды тұлғаның атауы және салық нөмірі), қатысу елдері, өзгерістер тарихы және модерация шешімдері.

Бұл мәліметтер бизнес туралы мәліметтер болып табылады және бизнестің таңдауы бойынша TwinCard каталогында және таңдалған қатысу елдерінің TwinCard сайттарында жарияланады (7.10-бөлім). Егер оларда дербес деректер (мысалы, дара кәсіпкердің аты, адамдардың фотосуреттері) қамтылса, оларды жариялау үшін бизнес жауап береді.

4.4. Құрылым, қызметкерлер және ЖИ-қызметкерлер

  • Бизнес құрылымы — бөлімдер, рөлдер, лауазымдар және қолжетімділік құқықтары;
  • Адам-қызметкерлер — есептік жазба, құрылымдағы рөлі, қолжетімділік құқықтары, бизнес кабинетіндегі әрекеттері (әрекеттер журналы);
  • ЖИ-қызметкерлер — аты, рөлі, нұсқаулықтары мен қағидалары, білім базасы (бизнес жүктеген мәтіндер мен құжаттар), таңдалған дауыс.

Құқықтық негіз: шартты орындау (GDPR-дің 6(1)(b)-бабы); әрекеттер журналы — қауіпсіздіктегі және дауларды шешудегі заңды мүдде (GDPR-дің 6(1)(f)-бабы).

4.5. Бизнестің келушілері мен клиенттерінің деректері (бизнестің тапсырмасы бойынша өңдеу)

Оператор бизнестің тапсырмасы бойынша деректерді өңдеуші ретінде мыналарды өңдейді:

  • витринадағы және виджеттегі хат алмасу — келушінің хабарламалары, ЖИ-қызметкерлер мен бизнес қызметкерлерінің жауаптары, күні мен уақыты;
  • келуші бизнеске қалдырған байланыс деректері, пікірлер мен өтініштер;
  • өрістерін бизнес айқындайтын нысандар мен өтінімдерге жауаптар;
  • клиенттер бизнеске жіберген құжаттар (жабық қоймада 90 күн сақталады);
  • бизнес импорттаған клиенттік тізімдер (аты, электрондық пошта мекенжайы, телефон, Telegram пайдаланушы аты, сыртқы сәйкестендіргіш), мәмілелер, есептер және ЖИ қалыптастырған клиенттер бойынша жиынтықтар;
  • бизнес клиентке жіберген шоттар мен төлемге сұрау салулар және бизнестің интеграциясы арқылы ресімделген жеткізу туралы мәліметтер.

Тіркелусіз қонақ хат алмасуы үшін қайта ашқан кезде әңгіме жалғасуы үшін келушінің құрылғысында қонақ чатының токені сақталады (10-бөлім).

Егер келуші Сервиске AI² есептік жазбасымен кірсе, бизнеспен хат алмасуда оның есептік жазбадағы аты пайдаланылады; келушінің компаниялардың жаңартуларына жазылымдары оның есептік жазбасында сақталады.

4.6. Жеке дауыстар

Егер бизнес жеке дауыс жасаса, адамның дауыс үлгісі және үлгіні жазу алдында айтылған келісім сөйлемінің жазбасы өңделеді. Үлгі тек бизнестің ЖИ-қызметкерлерінің сөзін синтездеу үшін пайдаланылады; адамды сәйкестендіруге арналған дауыстық биометриялық үлгілер жасалмайды. Деректерді басқарушы бизнес болып табылады; Оператор үлгіні бизнестің тапсырмасы бойынша өңдейді. Дауысы пайдаланылған адам бизнеске немесе Операторға [email protected] мекенжайы бойынша жүгіну арқылы келісімін кері қайтарып алуға құқылы; бұл жағдайда дауыс жойылады.

4.7. Интеграциялар

Бизнес интеграцияларының баптаулары: виджетке арналған домендер, API кілттері (қорғалған түрде сақталады), вебхуктар мекенжайлары, бизнестің Telegram-ботын қосу, бизнестің СДЭК кілттері, бизнестің төлемдерді қабылдау баптаулары, интеграцияларды шақыру журналдары.

4.8. Іздеу және жарнама

  • Іздеу сұрау салулары — сұрау салу мәтіні, ел және тіл; пайдаланушыға байланыстырылмай сақталады;
  • Жарнама статистикасы — көрерменнің елі мен тілі және жарнама көрсетілген сұрау салудың мәтіні көрсетілген көрсетулер мен өтулер; жарнама берушіге жалпыланған түрде ұсынылады;
  • Жарнамалық науқандар — материалдар, бюджеттер, көрсету баптаулары, модерация шешімдері.

4.9. Төлем деректері және AI² Token

  • Әмиян — AI² балансы, операциялар тарихы (толықтырулар, есептен шығарулар, қайтарулар);
  • Тапсырыстар мен шоттар — қызметтер, сомалар, кезеңдер, төлем мәртебелері, ұзартулар;
  • Төлем транзакциялары — сәйкестендіргіштер, сомалар, валюта, мәртебелер;
  • Қолма-қол ақшасыз төлемге арналған деректемелер — төлеушінің атауы, салық нөмірі, шотта немесе төлем тапсырмасында көрсетілген банк деректемелері;
  • Цифрлық белсендіру кодтары және қосымшалар дүкендеріндегі сатып алулар деректері (сатып алу сәйкестендіргіші және мәртебесі).

Маңызды: Оператор банк карталарының деректерін сақтамайды. Карта деректемелерін енгізу төлем ұйымының немесе қосымшалар дүкенінің тарапында жүзеге асады.

4.10. Техникалық деректер

  • IP-мекенжайы;
  • User-Agent — браузер, құрылғы, операциялық жүйе, Қосымша нұсқасы;
  • интерфейс тілі және сағаттық белдеу;
  • cookie файлдары мен жергілікті қойманың деректері (10-бөлім);
  • Қосымшадағы push-хабарламалар токені (рұқсат болған кезде);
  • қолжетімділік логтары — жүгіну күні мен уақыты, сұратылған мекенжайлар, жауап кодтары.

4.11. Сервис қандай деректерді жинамайды

  • сәйкестендіруге арналған биометриялық деректер (бет, дауыстық биометриялық үлгілер);
  • банк карталарының деректемелері;
  • талдамалық және жарнамалық cookie файлдарының деректері (мұндай cookie файлдары пайдаланылмайды).

5. Өңдеудің құқықтық негіздері мен мақсаттары

5.1. Құқықтық негіздер (GDPR-дің 6-бабы)

а) Шартты орындау (6(1)(b)-бап): тіркелу және есептік жазба; бизнес-бет, каталог және қатысу елдерінде жариялау; құрылым, қызметкерлер және ЖИ-қызметкерлер; клиенттермен жұмыс функциялары және интеграциялар; тапсырыстар, AI² балансы, қызметтерді ұзарту; сервистік хабарламалар.

б) Заңды міндет (6(1)(c)-бап): бухгалтерлік және салықтық есепке алу, шоттар мен төлем құжаттарын сақтау, органдардың заңды сұрау салуларына жауаптар, балаларға қатысты жыныстық зорлық-зомбылық материалдары туралы хабарлау.

в) Заңды мүдде (6(1)(f)-бап): Сервистің қауіпсіздігі, спамнан, алаяқтықтан және теріс пайдаланудан қорғау, сұрау салулар жиілігін шектеу, модерация және шағымдарды қарау, кабинеттегі әрекеттер журналы, іздеу мен жарнаманың жалпыланған статистикасы, иесіздендірілген деректер негізінде Сервисті жақсарту, бизнестің байланыстағы тұлғаларымен байланыс. Оператор мүдделер теңгерімін бағалауды (Legitimate Interest Assessment) жүргізді; оның нәтижелерін [email protected] мекенжайы бойынша сұратуға болады.

г) Келісім (6(1)(a)-бап): Қосымшадағы push-хабарламалар; Оператордың жарнамалық таратылымдары.

Бизнестің клиенттері мен келушілерінің деректерін бизнестің тапсырмасы бойынша өңдеу (4.5–4.6-бөлім) бизнес деректерді басқарушы ретінде айқындайтын құқықтық негізде жүзеге асырылады.

5.2. Өңдеу мақсаттары

  • Тіркелу және кіру — есептік жазба жасау, AI² қосымшаларына бірыңғай кіру, екі факторлы аутентификация;
  • Бизнес-бет және каталог — бизнес туралы мәліметтерді жариялау, модерация, іздеу, қатысу елдерінде жариялау;
  • ЖИ-қызметкерлер — бизнестің нұсқаулықтары мен оның білім базасы бойынша жауаптарды қалыптастыру, жауаптарды дыбыстау;
  • Клиенттермен жұмыс — хат алмасу, нысандар, құжаттар, клиенттік тізімдер, жиынтықтар, шоттар, интеграциялар (бизнестің тапсырмасы бойынша);
  • Жарнама және ілгерілету — жарнаманы көрсету, жарнама берушіге арналған статистика;
  • Есеп айырысулар — балансты толықтыру, тапсырыстарға ақы төлеу, шоттар, ұзарту, қайтарулар;
  • Қауіпсіздік — алаяқтықтың, спамның және теріс пайдаланудың алдын алу, модерация, балаларды қорғау;
  • Сервисті жақсарту — иесіздендірілген статистиканы талдау.

5.3. Деректерді азайту

Оператор тек мәлімделген мақсаттар үшін қажетті деректерді жинайды. Нысандар мен интеграциялар арқылы жиналатын клиенттер деректерінің құрамын бизнес айқындайды; Сервис бизнеске артық мәліметтерді сұратпауға мүмкіндік береді.

5.4. Жиынтық кесте

Деректер санатыМақсатыҚұқықтық негіз (GDPR)
Есептік жазба (аты, email, телефон, ел, құпиясөз)Тіркелу, кіру, байланыс6(1)(b)-бап — шарт
Компания туралы мәліметтер, лауазым, салық нөміріБизнесті сәйкестендіру, шоттар6(1)(b)-бап — шарт; 6(1)(c)-бап — есепке алу
Экспресс-өтінімБайланыс және қызметтерді ресімдеу6(1)(b)-бап — шартқа дейінгі әрекеттер
Бизнестің байланыстағы тұлғаларыБизнеспен шартты орындау6(1)(f)-бап — заңды мүдде
Бизнес-бетКаталогта және қатысу елдерінде жариялау6(1)(b)-бап — шарт
Құрылым, қызметкерлер, ЖИ-қызметкерлер, білім базасыКабинеттің және ЖИ-қызметкерлердің жұмысы6(1)(b)-бап — шарт
Хат алмасу, нысандар, құжаттар, клиенттік тізімдер, жиынтықтар, дауыс үлгілеріБизнес функцияларыБизнестің тапсырмасы бойынша өңдеу (28-бап) — негізді бизнес айқындайды
Іздеу сұрау салулары (пайдаланушыға байланыстырылмай)Іздеу, статистика6(1)(f)-бап — заңды мүдде
Жарнама статистикасыЖарнама берушіге есептер6(1)(f)-бап — заңды мүдде
Тапсырыстар, транзакциялар, шоттарЕсеп айырысулар, есепке алу6(1)(b)-бап — шарт; 6(1)(c)-бап — есепке алу
Шағымдар, модерация, әрекеттер журналыҚауіпсіздік, DSA6(1)(f)-бап — заңды мүдде; 6(1)(c)-бап
Техникалық деректер, логтарҚауіпсіздік, теріс пайдаланудан қорғау6(1)(f)-бап — заңды мүдде
Қатаң қажетті cookie файлдары және жергілікті қоймаСервистің жұмысыePrivacy 5(3)-бабы — ерекшелік; 6(1)(f)-бап
Push-токенҚосымшадағы хабарламалар6(1)(a)-бап — келісім
Оператордың жарнамасына арналған emailЖарнамалық таратылымдар6(1)(a)-бап — келісім

6. Біз ақпаратты қалай қорғаймыз

6.1. Ұйымдастырушылық шаралар

  • дербес деректерге қолжетімділігі бар тұлғалардың шеңберін ең аз артықшылықтар және қызметтік қажеттілік қағидаты бойынша шектеу;
  • өңдеуге жіберілген тұлғалар үшін құпиялылық міндеттемелері;
  • деректерді өңдеу және қорғау жөніндегі ішкі құжаттар, өңдеу операцияларының тізілімі (GDPR-дің 30-бабы);
  • көзделген жағдайларда деректерді қорғауға әсерді бағалау (GDPR-дің 35-бабы);
  • GDPR талаптарына сәйкестікті тұрақты ішкі бақылау.

6.2. Техникалық шаралар

  • барлық қосылымдар үшін HTTPS/TLS 1.2+;
  • құпиясөздерді хештеу үшін bcrypt; пайдаланушының таңдауы бойынша екі факторлы аутентификация;
  • сервисаралық сұрау салуларға қол қою үшін HMAC-SHA256 (Mars LLM Service, төлем шлюздері);
  • қолданылу мерзімі шектеулі қолжетімділік токендері, әрбір сұрау салуда қолжетімділік құқықтарын тексеру, бизнес ішінде құрылым бойынша құқықтарды ажырату;
  • кіру әрекеттерінің саны мен сұрау салулар жиілігін шектеу, автоматтандырылған шабуылдардан қорғау;
  • тек бизнестің уәкілетті қызметкерлері қол жеткізе алатын клиенттер құжаттарының жабық қоймасы;
  • желіаралық экрандау, қолжетімділік журналдары, бағдарламалық қамтамасыз етуді уақтылы жаңарту, резервтік көшіру;
  • жобалау кезінде және әдепкі бойынша деректерді қорғау (GDPR-дің 25-бабы).

6.3. Төлем деректерін қорғау

Оператор төлем карталарының деректерін сақтамайды. Төлемдер сертификатталған төлем шлюздері (PCI DSS) және қосымшалар дүкендері арқылы жүргізіледі; деректер алмасу HMAC кілтімен және шифрлаумен қорғалған.

6.4. Инциденттерге ден қою (GDPR-дің 33–34-баптары)

Дербес деректердің қауіпсіздігі бұзылған кезде Оператор:

  • салдарларды жою жөнінде дереу шаралар қабылдайды;
  • егер бұзушылық субъектілердің құқықтары мен бостандықтарына қатер төндіруі мүмкін болса, қадағалау органын 72 сағат ішінде хабардар етеді;
  • жоғары қатер болған кезде деректер субъектілерін негізсіз кідіріссіз хабардар етеді;
  • егер деректерді басқарушы бизнес болып табылатын деректер қозғалса, бизнесті негізсіз кідіріссіз хабардар етеді;
  • инцидентті және қабылданған шараларды құжаттайды.

7. Ақпарат кімге беріледі

7.1. Жалпы қағидаттар

Оператор дербес деректерді сатпайды және жалға бермейді. Беру тек осы бөлімде сипатталған жағдайларда, ең аз қажетті көлемде жүзеге асырылады. Оператордың деректерді өңдеушілері деректерді өңдеу туралы шарттармен (GDPR-дің 28-бабы) байланған.

7.2. Оператордың меншікті тілдік модельдері (Mars LLM Service)

ЖИ-қызметкерлердің жауаптарын Оператордың Mars LLM Service ішкі сервисі арқылы Оператордың серверлерінде жұмыс істейтін тек Оператордың меншікті тілдік модельдері қалыптастырады. Модельге сұрау салу әңгіменің мәтінін, ЖИ-қызметкердің нұсқаулықтары мен қағидаларын, бизнестің білім базасының үзінділерін және бизнес-бет мәліметтерін қамтиды; егер келушінің өзі оларды хабарламада жазбаса, келушінің тікелей сәйкестендіргіштері (электрондық пошта мекенжайы, телефон) сұрау салуға енгізілмейді.

Әңгімелер деректері, нұсқаулықтар және білім базасы жасанды интеллект қызметтерінің үшінші тарап жеткізушілеріне берілмейді. Білім базасы Оператордың серверлерінде сақталады және индекстеледі.

7.3. Сөйлеуді тану және синтездеу

Сөйлеуді тану және дауысты синтездеу (оның ішінде бизнестердің жеке дауыстарымен) Оператордың серверлеріндегі Оператордың меншікті сервистерімен орындалады. Бұл деректер үшінші тұлғаларға берілмейді.

7.4. Серверлерді орналастыру және хостинг

Деректер Оператормен жасалған шарттар бойынша хостинг жеткізушілерінің деректер орталықтарында орналастырылған Оператордың серверлерінде сақталады. Хостинг жеткізушілерінің деректерді өз мақсаттарында пайдалануға құқығы жоқ.

7.5. Cloudflare

twincard.ai сайты Cloudflare контент жеткізу және DDoS-шабуылдардан қорғау желісі арқылы жұмыс істейді. Cloudflare деректерді өңдеуші ретінде IP-мекенжайын және сұрау салулардың техникалық деректерін беттерді жеткізу және шабуылдардан қорғау үшін қажетті көлемде өңдейді.

7.6. Веб-іздеу жеткізушілері («Интернеттен» блогы)

«Интернеттен» блогы үшін іздеу сұрау салуының мәтіні, ел, тіл және көрсетілген қала үшінші тарап іздеу жеткізушісіне беріледі: SerpApi сервисі арқылы Google, резервтік ретінде — Brave Search. Сіз туралы өзге деректер жеткізушіге берілмейді. Жеткізушілер сұрау салуларды өздерінің құпиялылық саясаттары бойынша өңдейді.

7.7. Төлем шлюздері және қосымшалар дүкендері

Балансты толықтырған кезде төлем шлюзіне операцияның сәйкестендіргіші мен сомасы, валюта, төлемнің сипаттамасы және электрондық пошта мекенжайы (чек үшін) беріледі. Қосымшада толықтырған кезде төлемді Google Play немесе App Store дербес деректерді басқарушы ретінде өңдейді; Оператор тек сатып алу сәйкестендіргішін және оның мәртебесін алады. Қолма-қол ақшасыз төлеген кезде деректерді тараптардың банктері өңдейді.

7.8. Push-хабарламалар

Қосымша хабарламалары үшін Google Firebase Cloud Messaging және Apple Push Notification Service қызметтері пайдаланылады. Хабарлама оқиғаның қысқаша мазмұнын қамтуы мүмкін.

7.9. Бизнес қосқан интеграциялар

Бизнестің нұсқауы бойынша деректер бизнес таңдаған алушыларға беріледі: Telegram (ЖИ-қызметкерлердің бизнестің Telegram-боты арқылы клиенттермен хат алмасуы), СДЭК (бизнестің шарты бойынша жеткізуге арналған алушының деректері), бизнестің төлем провайдері (клиенттің бизнес шотын төлеуі), бизнестің вебхуктары мен API адресаттары, виджет орнатылған бизнес сайттары. Бұл алушылар деректерді өз қағидалары бойынша және бизнеспен жасалған шарттар бойынша өңдейді.

7.10. Жария мәліметтер және қатысу елдері

Бизнес-бет мәліметтері TwinCard каталогында жалпыға қолжетімді. Бизнес-беттің мақұлданған көшірмесі бизнес таңдаған әрбір қатысу елінің TwinCard сайтында жарияланады (Ресей — twincard.ru, Қазақстан — twincard.kz, өзге елдер — twincard.ai; «онлайн» — барлық үшеуінде). Басқа елдердің сайттарына тиісті юрисдикциялардағы AI² Платформасының операторлары қызмет көрсетуі мүмкін.

Бизнес-бетке келушілерге бизнес онда орналастырған мәліметтер және ЖИ-қызметкерлердің аттары көрінеді. Есептік жазбалардың деректері, хат алмасу, клиенттік тізімдер, төлем деректері келушілерге көрсетілмейді.

7.11. Бизнестер

Егер Сіз бизнеспен сөйлессеңіз, оның нысанын толтырсаңыз немесе құжат жіберсеңіз, бұл деректерді бизнес және оның уәкілетті қызметкерлері алады. Жарнама берушілер тек көрсетулер мен өтулердің жалпыланған статистикасын алады.

7.12. Заңның талабы бойынша беру

Оператор тиісті құқықтық негіз болған кезде уәкілетті органдардың заңды сұрау салуы бойынша дербес деректерді беруге құқылы және, егер заңмен тыйым салынбаса, деректер субъектісін мұндай сұрау салу туралы хабардар етеді. Балаларға қатысты жыныстық зорлық-зомбылықтың расталған материалдары туралы мәліметтер қолданылатын заңнама талап ететіндей құзыретті органдарға беріледі.


8. Сақтау мерзімі

8.1. Жалпы қағидалар (GDPR-дің 5(1)(e)-бабы)

Дербес деректер өңдеу мақсаттары талап ететін мерзімнен ұзақ сақталмайды, содан кейін жойылады немесе иесіздендіріледі.

8.2. Санаттар бойынша сақтау мерзімдері

Деректер санатыСақтау мерзімі
Есептік жазбаСервисті пайдалану кезеңі + TwinCard-та жойғаннан немесе AI² есептік жазбасын жойғаннан кейін 30 күн
Бизнес туралы мәліметтер және бизнес-бетБизнес немесе есептік жазба жойылғанға дейін (+ қалпына келтіруге 30 күн)
Құрылым, ЖИ-қызметкерлер, нұсқаулықтар, білім базасыБизнес жойғанға дейін немесе есептік жазба жойылғанға дейін
Келушілердің бизнеспен хат алмасуы, нысандар мен өтінімдерБизнес жойғанға дейін немесе бизнестің есептік жазбасы жойылғанға дейін
Клиенттердің құжаттарыЖүктелген сәттен бастап 90 күн немесе бизнестің шешімі бойынша ертерек
Клиенттік тізімдер, мәмілелер, есептер, жиынтықтарБизнес жойғанға дейін немесе есептік жазба жойылғанға дейін
Дауыс үлгілері және жеке дауыстарБизнес жойғанға, адам келісімін кері қайтарып алғанға немесе есептік жазба жойылғанға дейін
Интеграциялар және API кілттеріБизнес ажыратқанға дейін немесе есептік жазба жойылғанға дейін
Шартқа әкелмеген экспресс-өтінімдерӨтінімді өңдеу аяқталғанға дейін, бірақ берілген сәттен бастап 12 айдан аспайды
Іздеу сұрау салулары (пайдаланушыға байланыстырылмай)Статистика үшін жалпыланған түрде сақталады
Жарнама статистикасыНауқанды өткізу кезеңі және есеп айырысуларға қажетті мерзім
Тапсырыстар, шоттар, төлем транзакцияларыСалық және бухгалтерлік заңнамада белгіленген мерзім
Шағымдар және модерация деректеріҚарау және құқықтық талаптарды қорғау мерзімі
Push-токенРұқсат кері қайтарып алынғанға немесе есептік жазба жойылғанға дейін
Қолжетімділік логтары6 ай

AI² Space қосымшасымен ортақ бизнес деректері TwinCard есептік жазбасы жойылғаннан кейін Сіз Space пайдаланып жүргенше сақталады (8.3-бөлім).

8.3. Есептік жазбаны жою

Есептік жазбаны мына тәсілдермен жоюға болады:

  • Сайттағы кабинетте: «Профиль» → «Есептік жазбаны жою» (құпиясөзбен растай отырып);
  • Қосымшада: «Баптаулар» → «Есептік жазбаны жою» → «Есептік жазбаны жою»;
  • есептік жазба тіркелген мекенжайдан [email protected] мекенжайына хат жіберу арқылы (жауап — 30 күн ішінде).

AI² есептік жазбасы AI² Платформасының барлық қосымшалары үшін біреу ғана. TwinCard есептік жазбасын жою тек TwinCard-ты жабады: AI² Fans, AIRONIK, AI² Space және Сіз пайдаланатын Платформаның басқа қосымшалары бұрынғыша жұмыс істей береді, ал AI² есептік жазбасы Сіз оларды пайдаланып жүргенше сақталады. Егер Сізде Платформаның басқа қосымшалары қалмаса (бұл ретте AIRONIK мессенджері есепке алынбайды), AI² есептік жазбасы толығымен жойылады. AI² есептік жазбасын толығымен, барлық қосымшаларда бірден қосымша баптауларындағы жеке тармақ арқылы немесе [email protected] мекенжайына хат жазу арқылы жоюға болады.

Тек TwinCard жойылған кезде мыналар сақталады: AI² Fans-қа қатысты барлығы (Fans модельдері, олардың орналастырулары мен жарнамасы, Fans жазылымдары); бір мезгілде әрі Fans моделі, әрі компанияның ЖИ-қызметкері болып табылатын ЖИ-модельдер; әмиян және AI² есептік жазбасының өзіне жазылған деректер (жеке білім базасы, дауыстар, ережелер, жеке API кілттері). Олар AI² есептік жазбасы толығымен жойылғанда ғана жойылады; әмиян бойынша операциялар заң талап ететін мерзім бойы сақталады.

Жою тәртібі:

  1. Сұрау салынғаннан кейін бірден TwinCard-қа қолжетімділік жабылады және деректер жасырылады: бизнес-беттер жариялаудан алынады, ЖИ-қызметкерлер жауап беруді тоқтатады, жазылымдар жасырылады, TwinCard push-хабарламалары тоқтатылады.
  2. 30 күн — қалпына келтіру кезеңі: осы уақытта TwinCard-қа кіру жоюды тоқтатады және TwinCard есептік жазбасының өзін қалпына келтіреді (егер AI² есептік жазбасы толығымен жойылған болса — оған кіріп, қалпына келтіруді растау қажет). Кіру сондай-ақ жою кезінде жасырылғанның бәрін қайтарады: бизнестерді, олардың бизнес-беттерін және ЖИ-қызметкерлерді.
  3. 30 күннен кейін TwinCard есептік жазбасы жойылады: дербес деректер мен Сіздің бизнестеріңіздің деректері жойылады немесе иесіздендіріледі. Одан кейін оларды қайтару мүмкін емес.
  4. Заң сақтауды талап ететін жазбалар (тапсырыстар, шоттар, әмиян бойынша операциялар, төлемдер, есепке алу құжаттары; тапсырыстардағы байланыс деректері жойылады) заңда белгіленген мерзім бойы сақталады, содан кейін біржола жойылады.

Жойылады: профиль және есептік жазба; бизнес-беттер, құрылым және қызметкерлер туралы мәліметтер; бизнестердің ЖИ-қызметкерлері, олардың нұсқаулықтары мен білім базалары; клиенттік тізімдер, мәмілелер, есептер мен жиынтықтар; келушілердің бизнестің ЖИ-қызметкерлерімен хат алмасуы; нысандар мен өтінімдер; құжаттар; бизнестердің дауыс үлгілері мен жеке дауыстары; бизнестердің интеграциялары мен API кілттері. AI² есептік жазбасының өзіне жазылған жеке дауыстар, ережелер, білім базасы және API кілттері TwinCard жойылған кезде жойылмайды (жоғарыда қараңыз).

Егер Сіз AI² Space пайдалансаңыз: AI² Space қосымшасымен ортақ бизнес деректері (компания туралы мәліметтер, құрылым, ЖИ-қызметкерлер, клиенттер, журнал, білім базасы) Сіз Space пайдаланып жүргенше сақталады. 30 күннен кейін TwinCard бизнес-беті (нұсқаларымен, файлдарымен, қатысу елдеріндегі жарияланымымен және мекенжайымен), виджеттер, TwinCard есептік жазбасы, Сіздің басқа бизнестерге жазылымдарыңыз және басқа компаниялар штатындағы орныңыз жойылады. Егер Сізде Space болмаса немесе ол жойылған болса, бизнес деректері де жойылады: құрылым, қызметкерлер, ЖИ-қызметкерлер, клиенттер, журнал, нысандар, API кілттері және бизнестің білім базасы.

Сақталады: тапсырыстар, шоттар, әмиян бойынша операциялар, төлемдер туралы мәліметтер және есепке алу құжаттары — заң талап ететін мерзім бойы (тапсырыстардағы байланыс деректері жойылады); Сіз басқа пайдаланушыларға жіберген хабарламалар — олардың тарихында иесіздендірілген түрде; дербес деректер болып табылмайтын иесіздендірілген статистика.

Есептік жазбаны жоймай-ақ жекелеген бизнесті жоюға немесе ЖИ-қызметкерді жұмыстан босатуға болады.


9. Деректерді халықаралық беру

9.1. Жалпы қағидаттар (GDPR-дің V тарауы, 44–49-баптар)

Деректер ЕЭА шегінен тыс тек тиісті кепілдіктер болған кезде ғана беріледі.

9.2. ЕЭА шегінен тыс беру

а) Оператор және Платформа инфрақұрылымы:
• Деректер: 4-бөлімде көрсетілген барлық санаттар, оның ішінде Оператордың меншікті тілдік модельдерімен өңдеу;
• Баратын елі: Қазақстан Республикасы (Оператордың орналасқан жері) және Платформа серверлері орналастырылған елдер;
• Кепілдіктер: Комиссияның (ЕО) 2021/914 Шешімімен бекітілген стандартты шарттық ережелер (SCC) және 6-бөлімнің шаралары.

б) AI² қосымшаларына бірыңғай кіру:
• Деректер: есептік жазба деректері (аты, электрондық пошта мекенжайы, құпиясөз хеші, сәйкестендіргіштер, ел);
• Баратын елі: басқа юрисдикциялардағы Платформа серверлері орналастырылған елдер;
• Негіз: беру шартты — Платформа қосымшаларына бірыңғай кіруді орындау үшін қажет (GDPR-дің 49(1)(b)-бабы), сондай-ақ GDPR-дің 46-бабының кепілдіктері.

в) Қатысу елдерінде жариялау:
• Деректер: бизнес-бет мәліметтері;
• Баратын елі: бизнес таңдаған қатысу елдері;
• Негіз: бизнестің таңдауы және тапсырмасы бойынша жариялау; беру бизнеспен шартты орындау үшін қажет (GDPR-дің 49(1)(b)-бабы).

г) Cloudflare, веб-іздеу жеткізушілері, push-хабарламалар қызметтері:
• Деректер: сұрау салулардың техникалық деректері; іздеу сұрау салуының мәтіні; оқиғаның қысқаша мазмұнын қамтуы мүмкін хабарлама;
• Кепілдіктер: SCC, EU-U.S. Data Privacy Framework (қатысушы АҚШ жеткізушілері үшін).

9.3. Кепілдіктердің көшірмелері

Қолданылатын кепілдіктердің көшірмесін [email protected] мекенжайы бойынша сұратуға болады.


10. Cookie файлдары және жергілікті қойма (ePrivacy)

10.1. Не пайдаланылады

Сервис тек Сервистің жұмысы және Сіздің әрекеттеріңізді орындау үшін қатаң қажетті технологияларды пайдаланады. Талдамалық және жарнамалық cookie файлдары пайдаланылмайды.

10.2. Cookie файлдары

АтауыМақсатыМерзімі
tc_langТаңдалған интерфейс тілі1 жыл

10.3. Жергілікті қойма (Local Storage және Session Storage)

  • кіру токені — Сіз есептік жазбада қалуыңыз үшін;
  • безендіру тақырыбы;
  • интерфейс тілі;
  • қонақ чатының токені — ЖИ-қызметкермен қонақ әңгімесі қайта ашқан кезде жалғасуы үшін;
  • Session Storage — қойынды шегінде навигацияға арналған қызметтік мәліметтер; қойынды жабылған кезде жойылады.

Бұл деректер Сіздің браузеріңізде сақталады, әрбір сұрау салумен бірге автоматты түрде берілмейді (Сервиске жүгінген кездегі кіру токенін қоспағанда) және ePrivacy Directive 5(3)-бабының ерекшелігі негізінде қатаң қажетті деректер ретінде келісімсіз орнатылады.

10.4. Басқару

Сіз cookie файлдарын және жергілікті қойманың деректерін браузер баптауларында жоя аласыз. Жойғаннан кейін қайта кіру қажет болады, ал қонақ әңгімесі қайтадан басталады.


11. Дербес деректердің арнаулы санаттары (GDPR-дің 9-бабы)

11.1. Сервис пайдаланушылардан дербес деректердің арнаулы санаттарын сұратпайды және оларды жарнама мен саралау үшін пайдаланбайды.

11.2. Сервис биометриялық верификацияны жүргізбейді және сәйкестендіруге арналған биометриялық үлгілерді жасамайды. Дауыс үлгілері тек сөйлеуді синтездеу үшін пайдаланылады (4.6-бөлім).

11.3. Бизнес білім базасына, нысандар мен клиенттік тізімдерге деректердің арнаулы санаттарын заңды негізсіз жүктеуге құқылы емес. Егер келуші өз бастамасы бойынша бизнеспен хат алмасуда мұндай мәліметтерді хабарласа, оларды деректерді басқарушы ретінде өңдеуді бизнес жүзеге асырады; Оператор оларды хат алмасудың жұмысы үшін тек бизнестің тапсырмасы бойынша өңдейді.


12. Сіздің құқықтарыңыз (GDPR-дің 15–22-баптары)

Құқықтарды іске асыру үшін [email protected] мекенжайы бойынша («Data Protection» деген белгімен) немесе 2.2-бөлімдегі пошталық мекенжай бойынша жүгініңіз. Жауап бір ай ішінде жіберіледі (GDPR-дің 12(3)-бабы), қажет болған жағдайда тағы екі айға ұзарту мүмкіндігімен. Деректерді басқарушы бизнес болып табылатын деректер туралы сұрау салуларды біз бизнеске береміз (2.3-бөлім).

12.1. Қол жеткізу құқығы (15-бап)

Сіз өңдеудің расталуын және өз деректеріңіздің көшірмесін, сондай-ақ мақсаттар, санаттар, алушылар, мерзімдер, көздер, халықаралық беру және автоматтандырылған өңдеу туралы мәліметтерді алуға құқылысыз.

12.2. Түзету құқығы (16-бап)

Деректердің көпшілігін Сіз кабинетте өзіңіз түзете аласыз (профиль, бизнес туралы мәліметтер).

12.3. Жою құқығы (17-бап)

Сіз GDPR-дің 17-бабының негіздері болған кезде өз деректеріңізді жоюды талап етуге құқылысыз. Есептік жазбаны жою тәртібі — 8.3-бөлім. Оператор заң сақтауды талап ететін немесе құқықтық талаптарды қорғау үшін қажетті деректерді жоюдан бас тартуға құқылы (17(3)-бап).

12.4. Өңдеуді шектеу құқығы (18-бап)

Сіз деректердің дәлдігін тексеру кезеңіне, заңсыз өңдеу кезінде, деректер құқықтық талаптар үшін қажет болғанда немесе қарсылық қаралғанға дейін өңдеуді шектеуді талап етуге құқылысыз.

12.5. Тасымалдану құқығы (20-бап)

Сіз өзіңіз ұсынған деректерді, ал бизнес иесі — бизнес деректерін құрылымдалған, жалпы қабылданған және машинамен оқылатын форматта алуға және оларды басқа деректерді басқарушыға беруге құқылы. Кабинетте жүктеп алу мүмкіндігі жоқ: құқық [email protected] мекенжайына сұрау салу бойынша іске асырылады, жауап GDPR-дің 12(3)-бабында белгіленген мерзімде жіберіледі.

12.6. Қарсылық білдіру құқығы (21-бап)

Сіз заңды мүдде негізіндегі өңдеуге қарсылық білдіруге құқылысыз. Тікелей маркетингке Сіз кез келген уақытта қарсылық білдіруге құқылысыз; мұндай өңдеу тоқтатылады.

12.7. Келісімді кері қайтарып алу құқығы (7(3)-бап)

Push-хабарламаларға және жарнамалық таратылымдарға келісімді кез келген уақытта кері қайтарып алуға болады; кері қайтарып алу оған дейінгі өңдеудің заңдылығына әсер етпейді.

12.8. Автоматтандырылған өңдеу (22-бап)

Сервис ЖИ-қызметкерлердің жауаптарын, клиенттер бойынша жиынтықтарды, іздеу нәтижелерін және жарнаманы көрсетуді автоматты түрде қалыптастырады, сондай-ақ теріс пайдаланудан қорғаудың автоматты шараларын қолданады. Бұл процестер Сіз үшін заңдық салдарлар туғызатын шешімдер қабылдамайды; жариялаудан бас тарту және бұғаттау туралы шешімдер адамның қатысуымен қабылданады. Сіз өңдеудің логикасы туралы мәліметтер алуға, оның нәтижесіне дау айтуға және адамның қатысуын талап етуге құқылысыз.

12.9. Қадағалау органына шағым (77-бап)

Сіз әдетте тұратын жеріңіз, жұмыс орныңыз немесе болжамды бұзушылық жасалған жер бойынша ЕО/ЕЭА мүше мемлекетінің деректерді қорғау жөніндегі қадағалау органына шағым беруге құқылысыз. Қадағалау органдарының тізбесі: https://edpb.europa.eu/about-edpb/about-edpb/members_en


13. ЖИ-дің ашықтығы (EU AI Act)

13.1. Жалпы ережелер

ЖИ-қызметкерлер Сервисте жасанды интеллект ретінде белгіленеді. ЖИ-қызметкер адам емес; оның жауаптарын, оның ішінде дыбысталған жауаптарын бағдарлама автоматты түрде қалыптастырады. Бизнес өз клиенттеріне, оның ішінде өзі қосатын арналарда, олардың ЖИ-мен сөйлесіп отырғанын хабарлауға міндетті (EU AI Act 50-бабы).

13.2. Сервистегі ЖИ жүйелері

а) ЖИ-қызметкерлер (Mars LLM Service):
• Мақсаты: келушілер мен клиенттерге бизнестің атынан жауаптар;
• Технология: Оператордың серверлеріндегі Оператордың меншікті үлкен тілдік модельдері; Оператордың серверлерінде бизнестің білім базасы бойынша іздеу; деректер ЖИ-дің үшінші тарап жеткізушілеріне берілмейді;
• Кіріс деректері: әңгіменің мәтіні, бизнестің нұсқаулықтары мен қағидалары, білім базасының үзінділері, бизнес-бет мәліметтері;
• Шектеулер: жауаптар дәл емес болуы мүмкін; ЖИ-қызметкерлер хабарлайтын нұсқаулықтар мен мәліметтер үшін бизнес жауап береді.

б) Клиенттер бойынша жиынтықтар:
• Мақсаты: бизнес қызметкерлеріне арналған клиенттің бизнеспен өзара әрекеттесу тарихының қысқаша сипаттамасы;
• Шектеулер: қосалқы функция, шешім қабылдамайды.

в) Сөйлеуді тану және синтездеу:
• Мақсаты: дауыстық хабарламаларды тану және жауаптарды, оның ішінде бизнестердің жеке дауыстарымен дыбыстау;
• Ашықтық: дыбысталған жауаптар синтезделген дауыс болып табылады; жеке дауыс тек адамның айқын келісімімен жасалады; биометриялық сәйкестендіру орындалмайды.

г) Іздеу және жарнама:
• Мақсаты: сұрау салу бойынша бизнес-беттер мен ЖИ-қызметкерлерді іріктеу, белгіленген жарнаманы көрсету; саралаудың негізгі параметрлері Пайдаланушылық келісімде ашылған (5.4-тармақ).

Қолданылмайды: биометриялық сәйкестендіру, эмоцияларды тану, келушілердің жеке басын бағалау.


14. Саясатты өзгерту және байланыс ақпараты

14.1. Өзгерістер

Оператор заңнама, Сервис функциялары, деректер құрамы, алушылар немесе қауіпсіздік шаралары өзгерген кезде Саясатты өзгертуге құқылы. Елеулі өзгерістер туралы Оператор Сайтта, кабинетте, электрондық пошта арқылы немесе push-хабарламамен хабарлайды. Егер өңдеу келісімге негізделсе, елеулі өзгерістер кезінде қайта келісім сұратылады.

14.2. Күшіне енуі

Егер оларда өзге мерзім көрсетілмесе, өзгерістер орналастырылған сәттен бастап күшіне енеді. Келіспеген кезде Сіз Сервисті пайдалануды тоқтатуға және есептік жазбаны жоюға құқылысыз (8.3-бөлім).

14.3. Нұсқалар мұрағаты

Саясаттың алдыңғы нұсқалары сұрау салу бойынша қолжетімді. Ағымдағы нұсқа twincard.ai Сайтында (тіркелу кезінде және кабинеттегі «Құпиялылық саясаты» сілтемесі) және Қосымшада орналастырылған.

14.4. Байланыс деректері

Деректерді басқарушы: «New Reality» Жеке компаниясы (New Reality Ltd)
• Заңды мекенжайы: Қазақстан Республикасы, Астана қаласы, Жеңіс даңғылы, 1-үй, 29-кеңсе
• Электрондық пошта: [email protected]
• Телефон: +7 (747) 029-43-05

Жүгінген кезде атыңызды, есептік жазбаның электрондық пошта мекенжайын (бар болса), сұрау салудың мәнін және байланысудың ыңғайлы тәсілін көрсетіңіз.


Қосымша ережелер

Жас шектеуі. Сервис 18 жасқа толған тұлғаларға арналған. Оператор кәмелетке толмағандардың деректерін мақсатты түрде жинауды жүзеге асырмайды; кәмелетке толмаған адамның тіркелгені анықталған кезде оның есептік жазбасы жойылады.

Иесіздендіру. Оператор статистика үшін деректерді иесіздендіруге құқылы. Анонимделген деректер субъектіні анықтауға мүмкіндік бермейді және GDPR-дің қолданылу аясына жатпайды (Recital 26).

Кемсітпеу. Сервис қорғалатын белгілер бойынша кемсітуге жол бермейді.


«New Reality» Жеке компаниясы (New Reality Ltd)
БСН: 220440900016
Қазақстан Республикасы, Астана қаласы, Жеңіс даңғылы, 1-үй, 29-кеңсе
[email protected] | +7 (747) 029-43-05

Жарияланған күні: 2026 жылғы 25 қыркүйек