Политика конфиденциальности

Дата вступления в силу: 14 апреля 2026 г.

Настоящая Политика конфиденциальности определяет порядок сбора, обработки, хранения, передачи и защиты персональных данных, обрабатываемых Товариществом с ограниченной ответственностью «Axenties» (далее - «Поставщик») при использовании облачной программной платформы Axenties (далее - «Платформа»).

1. Общие положения

1.1. Поставщик осуществляет обработку персональных данных в соответствии с законодательством Республики Казахстан, включая Закон Республики Казахстан «О персональных данных и их защите».

1.2. Настоящая Политика применяется ко всем данным, получаемым Поставщиком при использовании Платформы.

1.3. Использование Платформы осуществляется на основании договора, заключаемого путем акцепта Публичной оферты Поставщика (далее - «Договор»).

1.4. Настоящая Политика является неотъемлемой частью Договора.

1.5. В случае противоречия между условиями настоящей Политики и Договора, приоритет имеют положения Договора.

1.6. Персональные данные Пользователей и клиентов Клиента обрабатываются Поставщиком в рамках исполнения Договора с Клиентом, при этом Клиент выступает лицом, определяющим цели и содержание обработки персональных данных, а Поставщик - лицом, осуществляющим обработку по поручению Клиента.

2. Термины и определения

Для целей настоящей Политики используются следующие термины:

«Персональные данные» - сведения, относящиеся к определенному или определяемому физическому лицу;

«Пользователь» - физическое лицо, получившее доступ к Платформе от имени и в интересах Клиента и не являющееся самостоятельной стороной договора;

«Клиент» - юридическое лицо или индивидуальный предприниматель, использующий Платформу;

«Клиенты Клиента» - физические лица, лиды, покупатели, заказчики, представители контрагентов и иные лица, сведения о которых обрабатываются Клиентом в CRM-контуре Платформы;

«Обработка персональных данных» - любые действия с персональными данными, включая сбор, запись, систематизацию, хранение, использование, передачу, обезличивание и удаление.

3. Категории обрабатываемых данных

3.1. Поставщик может обрабатывать следующие категории персональных данных Пользователей:

фамилия, имя, отчество;

адрес электронной почты;

номер телефона;

должность и сведения о работодателе;

данные учетной записи, роли, права доступа и история действий в Платформе.

3.2. Поставщик может обрабатывать данные, относящиеся к Клиенту:

наименование юридического лица или индивидуального предпринимателя;

БИН/ИИН;

юридический адрес;

банковские, платежные и иные реквизиты;

сведения о тарифном плане, подписке, оплатах и расчетах.

3.3. В рамках использования Платформы обрабатываются Данные Клиента, включая:

карточки клиентов, лиды, сделки, воронки продаж, статусы и распределение по менеджерам;

контактные данные клиентов Клиента, включая ФИО, телефоны, адреса электронной почты и иные сведения, внесенные Клиентом;

заявки с сайта Клиента, данные, переданные через webhook/API, мессенджеры, включая WhatsApp, и иные интеграции;

переписку, записи звонков, автоматические расшифровки разговоров и результаты их анализа;

коммерческие предложения, договоры, обучающие материалы, курсы, тесты, маркетинговые гипотезы, стратегии, контент, сценарии и технические задания;

результаты обработки, аналитические отчеты, рекомендации и иные данные, создаваемые при использовании Платформы.

3.4. Поставщик также обрабатывает технические и эксплуатационные данные:

IP-адрес;

сведения об устройствах, браузерах и программном обеспечении;

данные сессий;

журналы действий пользователей (логи);

данные о платежных событиях, статусах оплаты и идентификаторах транзакций, получаемые от платежных сервисов.

3.5. Поставщик не хранит данные банковских карт на своих серверах. Если оплата Услуг осуществляется через платежные сервисы, обработка платежных данных осуществляется соответствующими платежными организациями с применением предусмотренных ими мер защиты.

3.6. Поставщик не осуществляет целенаправленный сбор специальных категорий персональных данных (включая сведения о здоровье, биометрические данные, религиозные или политические убеждения), если такие данные не были переданы Клиентом в составе Данных Клиента.

4. Цели обработки данных

4.1. Обработка персональных данных осуществляется в следующих целях:

предоставление доступа к Платформе и ее функциональности;

исполнение обязательств по Договору;

ведение CRM, обработка заявок, карточек клиентов, сделок, воронок продаж и коммуникаций;

прием заявок с сайта Клиента, webhook/API, мессенджеров и иных интеграций;

обеспечение IP-телефонии, записи, расшифровки и анализа разговоров;

формирование коммерческих предложений, договоров, курсов, тестов и материалов обучения;

работа AI-агентов маркетингового контура, включая мониторинг конкурентов, генерацию гипотез, стратегий и контента;

формирование результатов обработки, отчетов, рекомендаций и аналитики;

администрирование учетных записей;

осуществление расчетов, оплаты подписки и документооборота;

обеспечение информационной безопасности;

предотвращение злоупотреблений и нарушений;

улучшение качества Платформы и алгоритмов (на основе обезличенных данных).

5. Правовые основания обработки

5.1. Обработка персональных данных осуществляется на основании:

Договора;

согласия субъекта персональных данных (в случаях, предусмотренных законодательством);

требований законодательства Республики Казахстан;

законных интересов Поставщика, связанных с функционированием Платформы.

6. Условия хранения и локализация данных

6.1. Персональные данные подлежат хранению на серверах, расположенных на территории Республики Казахстан, если иное не допускается законодательством Республики Казахстан и настоящей Политикой.

6.2. Сроки хранения данных определяются следующим образом:

данные учетных записей - в течение срока действия Договора;

Данные Клиента, включая CRM-данные, коммуникации, записи звонков, расшифровки, документы и маркетинговые материалы - в течение срока действия подписки, если иной срок не установлен тарифом, интерфейсом Платформы или соглашением Сторон;

платежные и бухгалтерские документы - в течение сроков, установленных законодательством Республики Казахстан;

технические журналы и логи - в течение срока, необходимого для обеспечения безопасности, расследования инцидентов и защиты законных интересов Поставщика.

6.3. После прекращения использования Платформы данные могут быть удалены либо архивированы, за исключением случаев, когда их хранение требуется законодательством или необходимо для защиты законных интересов Поставщика.

7. Передача данных третьим лицам

7.1. Поставщик вправе передавать данные третьим лицам исключительно в объеме, необходимом для достижения целей обработки.

7.2. К таким лицам относятся:

банки и платежные организации;

операторы электронного документооборота;

поставщики облачной инфраструктуры;

поставщики сервисов связи, IP-телефонии, мессенджеров, интеграций и аналитики;

подрядчики и ИТ-провайдеры;

государственные органы - в случаях, предусмотренных законодательством.

7.3. При передаче данных Поставщик принимает меры по обеспечению их защиты.

8. Трансграничная передача

8.1. В случае трансграничной передачи данных Поставщик обеспечивает соблюдение требований законодательства Республики Казахстан и надлежащий уровень защиты персональных данных.

8.2. В целях обеспечения работы алгоритмов искусственного интеллекта, автоматизированной расшифровки, анализа коммуникаций, генерации материалов и иных функций Платформы, Поставщик вправе осуществлять трансграничную передачу данных на защищенные вычислительные мощности поставщиков зарубежной облачной инфраструктуры, в том числе с привлечением аффилированных лиц.

8.3. Такая передача осуществляется исключительно в объеме, необходимом для целей машинной обработки (вычислений). Поставщик принимает меры к тому, чтобы первичное хранение баз данных, содержащих персональные данные, осуществлялось на серверах, расположенных на территории Республики Казахстан. На стороне зарубежных провайдеров данные не сохраняются на постоянной основе после завершения соответствующего сеанса обработки, если иное не требуется для функционирования конкретного сервиса и не допускается применимым законодательством.

8.4. Трансграничная передача данных осуществляется по защищенным криптографическим протоколам с обязательным шифрованием данных при передаче и на основании применяемых зарубежным провайдером условий обработки данных, гарантирующих надлежащий уровень защиты персональных данных.

9. Меры по обеспечению безопасности

9.1. Поставщик применяет комплекс правовых, организационных и технических мер защиты данных.

9.2. К таким мерам относятся:

шифрование данных при передаче;

защита учетных данных;

разграничение прав доступа;

мониторинг и предотвращение инцидентов безопасности;

резервное копирование и восстановление данных.

9.3. В случае выявления Инцидента безопасности Поставщик принимает разумные меры по его устранению и уведомляет Клиента без неоправданной задержки, но в любом случае не позднее 48 (сорока восьми) часов с момента выявления такого инцидента.

10. Обезличенные данные

10.1. Поставщик вправе использовать обезличенные и агрегированные данные.

10.2. Такие данные:

не позволяют идентифицировать Пользователя, Клиента или клиентов Клиента;

не считаются персональными данными;

могут использоваться для анализа, статистики, обучения, тестирования и улучшения Платформы.

10.3. Обезличенные и агрегированные данные не относятся к персональным данным и не позволяют восстановить идентификацию конкретного Пользователя, Клиента или клиента Клиента разумными средствами.

11. Права субъектов персональных данных

11.1. Субъекты персональных данных вправе:

получать информацию об обработке данных;

требовать уточнения, блокирования или удаления данных;

отзывать согласие на обработку данных;

защищать свои права в судебном порядке.

11.2. Реализация указанных прав осуществляется путем направления соответствующего обращения в адрес Поставщика в порядке, установленном настоящей Политикой. Если обращение относится к данным клиентов Клиента, Поставщик вправе перенаправить такое обращение Клиенту либо действовать по поручению Клиента.

12. Обязанности клиента

12.1. Клиент гарантирует законность передачи данных в Платформу.

12.2. Клиент обязуется обеспечить получение необходимых согласий субъектов персональных данных, включая клиентов Клиента, работников, представителей и иных лиц, чьи данные передаются в Платформу.

12.3. Клиент несет ответственность за содержание передаваемых данных.

12.4. Клиент обязуется обеспечить законность записи телефонных разговоров, обработки переписки, передачи данных из мессенджеров и использования результатов анализа коммуникаций в соответствии с применимым законодательством и внутренними процедурами Клиента.

13. Ограничение ответственности

13.1. Поставщик не несет ответственности за:

действия третьих лиц, получивших доступ к данным не по вине Поставщика;

содержание и правомерность данных, загружаемых Клиентом;

последствия использования Клиентом результатов обработки данных, рекомендаций, маркетинговых материалов, коммерческих предложений, договоров, курсов, тестов и иных результатов работы Платформы.

13.2. Поставщик не несет ответственности за решения, принятые Клиентом на основании результатов анализа Платформы, включая решения, связанные с продажами, маркетингом, коммуникациями с клиентами и управлением персоналом.

14. Изменение политики

14.1. Поставщик вправе вносить изменения в настоящую Политику.

14.2. Новая редакция вступает в силу с момента ее размещения в Платформе или на сайте Поставщика.

15. Реквизиты и уведомления

15.1. Поставщик: Товарищество с ограниченной ответственностью «Axenties», Республика Казахстан, город Астана, БИН: 251040003522.

15.2. Для целей направления юридически значимых сообщений используется следующий адрес электронной почты: [email protected].

15.3. Сообщения, направленные по указанному адресу электронной почты, считаются полученными на следующий рабочий день после отправки.

15.4. Поставщик вправе использовать контактные данные Пользователя и Клиента, указанные при регистрации, для направления уведомлений, связанных с исполнением настоящего договора.

16. Подключение рекламных кабинетов и сквозная аналитика (Google Ads, Meta Ads, TikTok Ads)

16.1. По инициативе Клиента Платформа предоставляет функцию «сквозной аналитики» (end-to-end ROI), позволяющую подключать рекламные кабинеты Клиента в сторонних сервисах - Google Ads, Meta Ads (Facebook/Instagram) и TikTok Ads - для оценки эффективности рекламы и расчёта окупаемости инвестиций (ROI/ROMI/CAC).

16.2. Подключение осуществляется по протоколу OAuth 2.0: Клиент авторизуется на стороне соответствующего рекламного сервиса и предоставляет Платформе разрешения (scope) на доступ к данным своего рекламного кабинета. Платформа не запрашивает и не получает логины и пароли Клиента от рекламных сервисов.

16.3. Полученные при авторизации маркеры доступа (access token) и обновления (refresh token) хранятся в зашифрованном виде и используются исключительно в автоматическом режиме для: импорта статистики рекламных кампаний (структура кампаний, расходы, показы, клики и иные метрики эффективности); сопоставления рекламных расходов с заявками и сделками в CRM Клиента (атрибуция по идентификаторам кампаний и кликов); загрузки сведений о состоявшихся конверсиях (офлайн-конверсиях) обратно в рекламные сервисы для оптимизации рекламы.

16.4. Для загрузки конверсий в рекламные сервисы могут передаваться идентификаторы рекламных кликов (например, gclid, fbclid, ttclid) и хешированные (необратимо преобразованные) контактные данные, если это предусмотрено требованиями соответствующего рекламного сервиса. Передача осуществляется по защищённым протоколам.

16.5. Данные рекламных кабинетов обрабатываются исключительно в интересах Клиента, которому принадлежит соответствующий кабинет; такие данные не передаются другим Клиентам и не используются Поставщиком в собственных рекламных целях.

16.6. Клиент вправе в любой момент отключить рекламный кабинет в интерфейсе Платформы и (или) отозвать выданные разрешения в настройках соответствующего рекламного сервиса (Google, Meta, TikTok). После отзыва доступа Платформа прекращает обращение к данным кабинета; ранее импортированные обезличенные и агрегированные показатели могут сохраняться в составе аналитических отчётов Клиента.

16.7. Использование и передача Платформой информации, полученной через API Google (включая Google Ads API), осуществляются в соответствии с Политикой Google API Services User Data, в том числе с требованиями Limited Use. Axenties' use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

16.8. Обработка данных, получаемых через сервисы Meta (Meta Ads) и TikTok (TikTok Ads), осуществляется в соответствии с условиями и политиками соответствующих платформ и применимым законодательством.

16.9. Клиент вправе запросить удаление импортированных данных рекламных кабинетов, направив запрос на адрес [email protected]. Данные удаляются в разумный срок, за исключением обезличенных и агрегированных показателей и случаев, когда их хранение требуется законодательством Республики Казахстан.

Контактная информация

Товарищество с ограниченной ответственностью «Axenties»

010000, Республика Казахстан, город Астана, район Есиль, улица Е 652, дом 10, кв. 83

БИН: 251040003522

Email: [email protected]