Жеке шотыңызға кіріңіз

  • →

Сайтқа арналған құпиялылық саясаты: не міндетті түрде болуы керек

Егер сайт пайдаланушылардың деректерін жинаса, бизнес үшін бұл деректердің қалай өңделетінін және қорғалатынын алдын ала ойластыру маңызды. Бұл интернет-дүкендерге, жеткізу сервистеріне, білім беру платформаларына, маркетплейстерге, қаржылық сервистерге, өтінім формасы бар сайттарға және пайдаланушы атын, телефонын, e-mail мекенжайын немесе басқа да ақпаратты қалдыратын кез келген онлайн-жобаларға қатысты.
Құпиялылық саясаты сайтқа кірушіге қандай деректер жиналатынын, олардың не үшін қажет екенін, кімге берілуі мүмкін екенін және пайдаланушы өз деректерін қалай басқара алатынын түсіндіруге көмектеседі. Бизнес үшін бұл жай ғана формальды құжат емес, сенімнің, қауіпсіздіктің және клиенттермен дұрыс жұмыс істеудің бір бөлігі.
Қазақстанда дербес деректерді жинау және өңдеу мәселелері ҚР «Дербес деректер және оларды қорғау туралы» Заңымен реттеледі. Заңда дербес деректерді өңдеуге деректерді жинақтау, сақтау, өзгерту, пайдалану, тарату,иесіздендіру, бұғаттау және жою кіретіні көрсетілген.
Құпиялылық саясаты — бұл компания пайдаланушылардың дербес деректерімен қалай жұмыс істейтінін түсіндіретін сайттағы құжат.
Әдетте мұндай құжат сайттың футерінде (төменгі бөлігінде), өтінім формаларының жанында, тіркелу бетінде,жеке кабинетте, төлем бетінде және пайдаланушы өз деректерін беретін басқа да орындарда орналастырылады.
Саясат түсінікті тілмен жазылуы тиіс. Пайдаланушы күрделі заңнамалық тұжырымдарсыз-ақ мыналарды түсінуі керек:
  • сайт дәл нені жинайды;
  • бұл деректер не үшін қажет;
  • олар қанша уақыт сақталуы мүмкін;
  • олар кімге берілуі мүмкін;
  • пайдаланушы келісімін қалай кері қайтара алады немесе деректерді өңдеу мәселелері бойынша қалай хабарласа алады.
Дербес деректер сайттың түріне және бизнес-процеске байланысты болады. Мысалы, сайт мынадай деректерді жинауы мүмкін:
  • аты мен тегі;
  • телефон нөмірі;
  • email;
  • жеткізу мекенжайы;
  • тапсырыс туралы деректер;
  • өтінім формасындағы ақпарат;
  • жеке кабинетке тіркелуге арналған деректер;
  • IP-мекенжай, cookies, браузер мен құрылғы деректері сияқты техникалық деректер.
Егер сайт онлайн-төлемдерді қабылдаса, төлем бойынша серіктеске қандай деректер берілетінін және сайттың өзі қандай деректерді сақтамайтынын бөлек түсіндіру маңызды. Мысалы, банк картасының реквизиттері заңды түрде әдетте төлем провайдерінің қорғалған төлем бетінде енгізіледі және егер бизнестің бұған бөлек техникалық әрі құқықтық базасы болмаса, интернет-дүкен тарапында сақталмауы тиіс.

Құпиялылық саясатында не міндетті түрде көрсетілуі керек?

Құжатта сайтты басқаратын және пайдаланушылардың деректерін жинайтын компанияны немесе ЖК-ны көрсету қажет.
Әдетте бұл бөлімде мыналар көрсетіледі:
  • компанияның атауы;
  • БСН (БИН) немесе ЖСН (ИИН);
  • заңды мекенжайы;
  • байланыс email-ы;
  • телефон немесе басқа байланыс арнасы.
Бұл пайдаланушы өз деректерін өңдеуге кім жауапты екенін түсінуі үшін қажет.

Қандай дербес деректер жиналады

Саясатта сайттың іс жүзінде жинайтын деректер санаттарын тізіп өту керек.
Егер бұл деректер іс жүзінде пайдаланылмаса, тым кең жазудың қажеті жоқ. Мысалы, егер сайт өтінім формасы арқылы тек аты мен телефонын жинаса, паспорттық деректерді, банк реквизиттерін немесе тұрғылықты мекенжайын көрсетудің қажеті жоқ.
Деректер неғұрлым дәл сипатталса, құжат пайдаланушы үшін соғұрлым түсінікті, ал бизнес үшін соғұрлым қауіпсіз болады.

Деректерді жинау мен өңдеудің мақсаттары

Пайдаланушы сайттың неліктен оның деректерін сұрайтынын түсінуі тиіс.
Мақсаттар әртүрлі болуы мүмкін:
  • өтінімді өңдеу;
  • клиентпен байланысу;
  • жеке кабинетке тіркеу;
  • тапсырысты рәсімдеу;
  • тауарды жеткізу;
  • онлайн-төлемді қабылдау;
  • хабарламалар жіберу;
  • клиентке қолдау көрсету;
  • аналитика және сайт жұмысын жақсарту;
  • заңнама талаптарын орындау.
Мақсаттардың нақты болуы маңызды. Егер деректер тапсырысты өңдеу үшін жиналса, оларды бөлек келісімсіз жарнамалық таратылым үшін пайдаланудың қажеті жоқ.

Пайдаланушының келісімі

Егер заңнамада өзгеше көзделмесе, дербес деректерді жинау және өңдеу әдетте пайдаланушының келісімімен жүзеге асырылуы тиіс. Қазақстанда келісім беру және оны кері қайтару тәртібі заңмен және дербес деректерді жинау мен өңдеу қағидаларымен реттеледі.
Сайтта бұл өтінім формасының, тіркелудің немесе төлемнің жанындағы чекбокс арқылы жүзеге асырылуы мүмкін. Мысалы:
«Мен Құпиялылық саясатымен келісемін және дербес деректерді жинауға әрі өңдеуге келісім беремін».
Чекбокстың алдын ала белгіленіп тұрмағаны дұрыс. Пайдаланушы форманы жібермес бұрын келісімді өзі растауы тиіс.

Деректерді үшінші тұлғаларға беру

Егер пайдаланушының деректері серіктестерге берілсе, мұны саясатта көрсету керек. Мысалы:
  • төлем провайдеріне;
  • жеткізу қызметіне;
  • CRM-жүйесіне;
  • колл-орталыққа;
  • email-таратылымдар сервисіне;
  • аналитикалық жүйелерге;
  • хостинг-провайдерге;
  • заңда көзделген жағдайларда мемлекеттік органдарға.
Дербес деректерді өңдеуге берілетін келісімде оператордың деректерді үшінші тұлғаларға беру мүмкіндігі бар-жоғын көрсету де маңызды.
Интернет-дүкендер мен онлайн-сервистер үшін бұл тармақ өте маңызды, өйткені тапсырысты өңдеуге жиі сайттың өзі ғана емес, бірнеше сыртқы сервис қатысады.

Cookies және аналитиканы пайдалану

Егер сайт cookies, пиксельдер, веб-аналитика жүйелерін немесе жарнама құралдарын пайдаланса, мұны бөлек сипаттау керек.
Бұл бөлімде cookies мыналарға көмектесетінін көрсетуге болады:
  • пайдаланушы баптауларын есте сақтауға;
  • сайттың қаралым динамикасын талдауға;
  • интерфейсті жақсартуға;
  • жарнама тиімділігін бағалауға;
  • орындырақ контентті көрсетуге.
Сондай-ақ пайдаланушы браузер баптаулары арқылы cookies пайдалануды қалай шектей алатынын түсіндірген жөн.

Деректерді сақтау мерзімі

Саясатта компанияның дербес деректерді қанша уақыт сақтайтынын көрсету қажет.
Тұжырым өңдеу мақсатына байланысты болуы мүмкін. Мысалы, деректер өңдеу мақсатына жеткенше, келісім кері қайтарылғанша, шарттың қолданылу мерзімі ішінде немесе заңнамада белгіленген мерзім ішінде сақталуы мүмкін.
Дербес деректерді жинау және өңдеу қағидалары бойынша, егер заңдарда немесе шартта өзгеше белгіленбесе, келісімнің қолданылу мерзімі жинау мен өңдеу мақсаттарына жету үшін қажетті мерзімнен аспауы тиіс.

Пайдаланушының құқықтары

Саясатта пайдаланушының өз дербес деректеріне қатысты қандай құқықтары бар екенін сипаттау керек.
Мысалы, пайдаланушы:
  • өз деректерінің өңделуі туралы ақпарат алуға;
  • қате деректерді түзетуді талап етуге;
  • өңдеуге берген келісімін кері қайтаруға;
  • егер оларды өңдеу заңнаманы бұзса, деректерді жоюды талап етуге;
  • дербес деректерді қорғау мәселелері бойынша компанияға хабарласуға құқылы.
ҚР «Дербес деректер және оларды қорғау туралы» Заңы субъектінің келісімді кері қайтару, сондай-ақ заңнамада белгіленген жағдайларда дербес деректерді жоюды талап ету құқығын көздейді.

Дербес деректерді қорғау

Құпиялылық саясаты компанияның деректерді рұқсатсыз қол жеткізуден, өзгертуден, таратудан немесе жоюдан қорғау үшін шаралар қабылдайтынын түсіндіруі тиіс.
Мыналардың пайдаланылатынын көрсетуге болады:
  • деректерге қол жеткізуді шектеу;
  • ақпаратты берудің қорғалған арналары;
  • қызметкерлердің құқықтарын саралау;
  • қауіпсіздіктің техникалық және ұйымдастырушылық шаралары;
  • мониторинг және қол жеткізуді бақылау;
  • төлем инфрақұрылымын қорғау.
Егер сайт онлайн-төлемдерді қабылдаса, сенімді төлем серіктесін пайдалану және карта деректерін қауіпсіз емес тәсілмен өңдемеу маңызды.

Онлайн-төлемдері бар сайттар үшін не маңызды

Онлайн-төлемдерді қабылдайтын сайттар үшін құпиялылық саясаты нақты төлем процесімен байланысты болуы тиіс.
Важно указать:
  • төлемді жүргізу үшін қандай деректер беріледі;
  • төлем серіктесі кім болып табылады;
  • сайт банк карталарының деректерін сақтай ма;
  • пайдаланушы төлем растамасын қалай алады;
  • қайтарулар қалай өңделеді;
  • төлемнен кейін клиент қандай хабарламалар алуы мүмкін.
Егер төлем Freedom Pay арқылы өтетін болса, бизнес онлайн-төлемдерді қабылдауды қосып, клиентті қорғалған төлем бетіне бағыттай алады. Бұл төлемді жеңілдетуге, сайтқа түсетін техникалық жүктемені азайтуға және қауіпсіз төлем процесін құруға көмектеседі.

Құпиялылық саясатындағы жиі жіберілетін қателіктер

  • құжат өзге сайттан көшіріп алынған және шынайы процестерге сәйкес келмейді;
  • деректерді дәл кім жинайтыны көрсетілмеген;
  • жиналатын деректердің тізімі жоқ;
  • өңдеу мақсаттары сипатталмаған;
  • деректердің үшінші тұлғаларға берілуі көрсетілмеген;
  • хабарласуға арналған байланыс деректері жоқ;
  • саясат бар, бірақ формалардың жанында пайдаланушының келісімі жоқ;
  • сайт қызмет үшін қажеттіден көп дерек жинайды;
  • cookies және аналитикамен жұмыс сипатталмаған;
  • деректерді сақтау мерзімдері көрсетілмеген.
Құпиялылық саясаты заңға ғана емес, сайттың нақты жұмысына да сәйкес болуы керек.
Құпиялылық саясаты пайдаланушылардың дербес деректерін жинайтын кез келген сайтқа қажет. Ол бизнеске ашығырақ жұмыс істеуге көмектеседі, заңды және репутациялық тәуекелдерді азайтады, ал клиентке өзінің деректері қалай пайдаланылатынын түсінуге мүмкіндік береді.
Онлайн-төлемдері бар сайттар үшін бұл өте маңызды. Пайдаланушы деректерді береді, тапсырысты рәсімдейді және бүкіл процестің қауіпсіз әрі түсінікті болуын күтеді.
Біз cookie-файлдарын қолданамыз
Жарайды
Шағын бизнес
New
Ірі бизнес
Табылған қауіпсіздік мәселелері туралы хабарлаңыз
Контактілер
Қазақстан, Алматы қаласы, 050000, БЦ Кайсар Плаза, Желтоксан 115, 2 қабат
Жұмыс кестесі: 10:00 - 19:00 (GMT+5)
© 2026 Freedom Pay
Ұйым PCI DSS стандартының талаптарына сәйкес келеді
Төлем ұйымының тіркеу нөмірі № 02-23-153.