Управление сведениями о клиентах — это ответственность, которую мы воспринимаем не как формальное требование, а как основу доверительных отношений. Каждый раз, когда вы взаимодействуете с нашей платформой, возникают информационные потоки. Мы стремимся объяснить, что происходит с этими данными, почему это необходимо и как вы можете влиять на этот процесс.
Данный документ описывает логику работы с вашими сведениями в рамках услуг по управлению личными финансами и стратегиям накопления. Вместо шаблонных формулировок мы постарались изложить реальные механизмы, практические примеры и честные ограничения нашей системы защиты.
Философия минимизации и прозрачности
Принцип достаточности
Мы запрашиваем только те сведения, без которых невозможно предоставить запрашиваемую услугу. Регистрация требует электронного адреса и имени — этого достаточно для создания личного кабинета. Телефонный номер появляется в системе лишь тогда, когда вы выбираете двухфакторную аутентификацию или хотите получать SMS-уведомления о важных операциях.
Прозрачность механизмов
Каждый раз, когда платформа фиксирует новую категорию данных, вы получаете уведомление с объяснением причины. Если вы добавляете банковский счёт для отслеживания расходов, система записывает наименование банка, последние четыре цифры номера счёта и валюту. Полный номер счёта не сохраняется — для формирования аналитики он не нужен.
Контекстная необходимость
Разные функции требуют разного объёма информации. Калькулятор накоплений работает с обезличенными числовыми значениями и не привязывается к вашей учётной записи. Персонализированный план сбережений, напротив, анализирует ваши финансовые цели, доход и привычки — эти сведения сохраняются в профиле и используются для построения индивидуальных рекомендаций.
Временные границы
Некоторые данные исчезают сразу после выполнения функции. Например, одноразовые коды подтверждения удаляются через 15 минут после использования или истечения срока действия. Логи технических операций хранятся 90 дней для устранения возможных неполадок, затем стираются автоматически. История финансовых транзакций остаётся в системе до тех пор, пока вы не удалите её вручную или не закроете аккаунт.
Ваши возможности управления информацией
Подход к защите и оставшиеся риски
Технические барьеры
Все сведения, передаваемые между вашим устройством и нашими серверами, шифруются по протоколу TLS 1.3. Внутри инфраструктуры данные хранятся в зашифрованном виде с использованием алгоритма AES-256. Ключи шифрования управляются отдельной системой с ограниченным доступом и регулярно ротируются.
Доступ к базам данных разграничен по ролям — разработчики видят только обезличенные тестовые данные, администраторы баз не имеют доступа к интерфейсам клиентских учётных записей, а сотрудники поддержки могут просматривать профили только с явного разрешения клиента и при наличии подтверждённого запроса. Все действия логируются и проверяются службой безопасности.
Организационные меры
Команда регулярно проходит обучение по информационной безопасности и обработке персональных данных. Доступ к системам выдаётся по принципу минимально необходимых прав — каждый сотрудник получает доступ только к тем инструментам и данным, которые нужны для выполнения его рабочих задач. Подрядчики подписывают соглашения о конфиденциальности и проходят проверку перед допуском к любым системам, содержащим клиентские сведения.
Мы проводим регулярные внутренние аудиты и привлекаем независимых экспертов для тестирования на проникновение. Уязвимости устраняются в приоритетном порядке, критические инциденты расследуются немедленно.
Неустранимые риски
Даже при соблюдении всех мер безопасности остаются риски, которые невозможно исключить полностью. Атаки с использованием социальной инженерии могут обойти технические защиты, если злоумышленник получит доступ к вашему устройству или обманом заставит вас раскрыть учётные данные. Уязвимости нулевого дня в используемом программном обеспечении могут быть обнаружены и эксплуатированы до того, как мы узнаем о них и сможем установить обновления.
Мы честно признаём, что абсолютная безопасность недостижима, но делаем всё возможное, чтобы минимизировать вероятность инцидентов и ограничить их последствия. В случае утечки данных вы получите уведомление в течение 72 часов с момента обнаружения инцидента, а также рекомендации по защите своего аккаунта.
Жизненный цикл и сроки хранения
Активное использование
Пока вы пользуетесь платформой, данные хранятся в активных системах и обновляются в режиме реального времени. Финансовые транзакции, цели, настройки — всё это доступно вам и используется для формирования персонализированных рекомендаций.
Период неактивности
Если вы не заходите в систему более 18 месяцев, учётная запись переводится в архивный статус. Данные остаются нетронутыми, но прекращается автоматическая обработка и формирование отчётов. За 30 дней до перевода в архив мы отправляем напоминание на ваш электронный адрес — если вы войдёте в систему, статус вернётся к активному.
Удаление и исчезновение
После закрытия учётной записи или по истечении трёх лет архивного статуса все сведения безвозвратно удаляются из систем. Исключение — данные, которые мы обязаны хранить по закону: записи о финансовых операциях сохраняются пять лет с момента последней транзакции, как того требует налоговое законодательство Казахстана.
Связь и разрешение вопросов
Электронная почта
Общие вопросы о политике конфиденциальности и запросы на доступ к данным:
Почтовый адрес
Официальные запросы и жалобы:
микрорайон-н 10 11а
050035 Алматы
Казахстан