Условия обработки персональных данных
Приложение к оферте · редакция от 18 августа 2026 года
1. Роли сторон
Заказчик (заведение) — собственник персональных данных своих гостей и работников. Поставщик — оператор, действующий по его поручению, в объёме и способами, описанными здесь.
Поручение считается данным с момента принятия оферты. Отдельного документа не нужно, но по запросу Заказчика Поставщик подпишет его на бумаге.
2. Что обрабатывается
| Категория | Состав | Кто вносит |
|---|---|---|
| Гости заведения | Имя и телефон (если заведение их вносит), номер браслета, время визита, покупки и суммы | Работники Заказчика |
| Работники заведения | Имя, должность, ставка, выходы на смену, выплаты | Работники Заказчика |
| Владелец | Имя, телефон, почта, реквизиты заведения | Владелец при установке |
Специальные категории данных (здоровье, национальность, биометрия) программа не собирает. Отпечатки пальцев и распознавание лиц не используются: гость опознаётся по браслету.
3. Где данные физически находятся
- Основная база — на компьютере заведения. Она не покидает его сеть.
- Копии базы — в облаке Поставщика, в зашифрованном виде. Ключ шифрования рождается на компьютере заведения и Поставщику не передаётся.
- Лицензионные сведения (владелец, ключ, версия, отпечаток компьютера) — на сервере лицензий Поставщика.
4. Что Поставщик обязуется делать и чего не делает
- Обрабатывать данные только для работы программы и поддержки Заказчика.
- Не использовать данные в своих целях, не передавать третьим лицам, не продавать, не использовать для обучения моделей и не показывать другим заведениям.
- Ограничивать доступ работников Поставщика и вести учёт такого доступа.
- Сообщать Заказчику об утечке в течение 24 часов с момента обнаружения.
- По требованию Заказчика — выдать данные, исправить или удалить их.
- Удалить копии в течение 30 дней после расторжения договора.
5. Доступ к данным заведения по заявлению
Поставщик получает техническую возможность прочитать копию базы Заказчика только в одном случае: если Заказчик подключил услугу депонирования ключа шифрования. Тогда второй экземпляр ключа хранится у Поставщика в изолированном виде, вне серверов.
Вскрытие копии допускается исключительно по письменному заявлению руководителя Заказчика при утрате им своего ключа. Каждое вскрытие фиксируется: кто, когда, по какому обращению. Без подключённой услуги вскрытие невозможно технически, и никакая оплата этого не изменит.
6. Трансграничная передача
Серверы Поставщика размещаются за пределами Республики Казахстан (страна размещения: ЗАПОЛНИТЬ). Заказчик, принимая оферту, соглашается на передачу указанных выше сведений за границу. Данные гостей передаются только в зашифрованном виде.
7. Что должен сделать Заказчик
- Получить согласие гостей и работников на обработку их данных — например, повесив на ресепшене типовое уведомление.
- Назначить ответственного за работу с персональными данными.
- Не вносить в программу сведения, которые ему не нужны для работы бани.
- Хранить ключ шифрования и не передавать доступы к программе посторонним.
8. Привлечение третьих лиц
Для размещения серверов Поставщик привлекает подрядчиков хостинга. Их доступ ограничен инфраструктурой; содержимое копий им недоступно в силу шифрования. Иные третьи лица к обработке не привлекаются без согласия Заказчика.