Политика конфиденциальности
Действует с 8 мая 2026 г.. Последнее обновление: 8 мая 2026 г..
Настоящая Политика определяет порядок сбора, обработки, хранения, передачи и защиты персональных данных пользователей сервиса AFIX.KZ (далее — «Сервис», «AFIX»). Политика разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — «Закон о ПДн»), Законом РК «Об электронной торговле», Гражданским кодексом РК и иными нормативными правовыми актами Республики Казахстан.
Используя Сервис, Пользователь подтверждает, что ознакомился с настоящей Политикой и предоставляет согласие на обработку персональных данных на условиях, изложенных ниже.
1. Оператор персональных данных
Оператором персональных данных в значении статьи 1 Закона о ПДн является:
- Наименование: ТОО "AFIX.KZ"
- Директор: Байгабулов Илья Омаргалиевич
- БИН/ИИН: 260540014035
- Юр. адрес: Казахстан, г. Алматы
- Сайт: https://afix.kz
- Контактный e-mail: support@afix.kz
- Телефон: +7 747 393 61 03
2. Какие данные мы собираем
В процессе использования Сервиса AFIX обрабатывает следующие категории данных:
- Идентификационные данные: ФИО, номер мобильного телефона, адрес электронной почты, дата рождения (при добровольном указании).
- Учётные данные: логин, хэш пароля, токены авторизации, уникальный идентификатор устройства, токен push-уведомлений.
- Данные об автомобилях: марка, модель, год выпуска, VIN, государственный регистрационный знак, пробег, фотографии.
- Данные о заявках и заказах: наименование запчасти, артикул, описание потребности, бюджет, фотографии, переписка с продавцами, адрес доставки или самовывоза.
- Платёжные данные: AFIX не хранит реквизиты банковских карт. Платежи обрабатывает банк-эквайер; AFIX получает только токен транзакции и факт её успеха/неуспеха.
- Технические данные: IP-адрес, тип устройства, версия операционной системы, версия мобильного приложения, идентификаторы сессии, лог-файлы, cookies, данные геолокации (с согласия).
- Биометрические данные: AFIX не собирает биометрию. Биометрическая разблокировка приложения (Face ID / отпечаток пальца) выполняется средствами операционной системы устройства; AFIX получает только результат «успех / отказ».
3. Цели обработки
- предоставление Пользователю функциональности Сервиса (регистрация, авторизация, размещение заявок, получение офферов, оформление заказов, ведение чата с продавцами);
- идентификация Пользователя при входе и при разрешении споров;
- отправка push-уведомлений и сервисных писем о статусах заявок, офферов, заказов;
- аналитика качества Сервиса, выявление и устранение технических неполадок;
- исполнение обязательств перед налоговыми и иными государственными органами Республики Казахстан;
- предотвращение мошенничества и нарушений правил Сервиса;
- обработка обращений Пользователя в службу поддержки.
4. Правовые основания
Обработка персональных данных осуществляется на следующих основаниях:
- добровольное согласие Пользователя, выраженное путём принятия настоящей Политики и Публичной оферты при регистрации (ст. 8 Закона о ПДн);
- исполнение договора, стороной которого является Пользователь (Публичная оферта AFIX);
- исполнение обязанностей Оператора, установленных законодательством Республики Казахстан (налоговое, антифрод, бухгалтерское);
- защита прав и законных интересов Оператора и третьих лиц (например, при разрешении споров).
5. Передача данных третьим лицам
AFIX передаёт персональные данные третьим лицам только в следующих случаях:
- магазину/продавцу — при создании заявки и оформлении заказа в объёме, необходимом для исполнения сделки (имя, телефон после оформления заказа, адрес доставки);
- платёжному агрегатору — для проведения платежа (номер заказа, сумма; номер карты вводится Пользователем напрямую на странице банка);
- поставщику push-уведомлений (Apple Push Notification Service, Firebase Cloud Messaging) — токен устройства и текст уведомления;
- поставщику облачной инфраструктуры — для размещения и резервного копирования (без коммерческого использования с их стороны);
- уполномоченным государственным органам — по обоснованному запросу в порядке, установленном законодательством РК.
AFIX не передаёт и не продаёт персональные данные в коммерческих целях третьим лицам. Списки рассылок третьим сторонам не формируются.
6. Трансграничная передача
Часть инфраструктурных сервисов (push-уведомления, e-mail-рассылка, облачное хранилище) расположена за пределами Республики Казахстан. Передача данных в эти юрисдикции осуществляется исключительно для технического функционирования Сервиса и в объёме, минимально необходимом для оказания услуги. Соответствующие провайдеры обеспечивают надлежащий уровень защиты данных в соответствии с законодательством своих стран и международными стандартами.
7. Сроки хранения
- учётная запись и связанные с ней данные — пока Пользователь не удалит аккаунт или не запросит удаление;
- данные о заказах — 5 лет с даты завершения сделки (для бухгалтерского и налогового учёта);
- лог-файлы и технические данные — до 12 месяцев;
- переписка в чате — пока существует связанный заказ + 12 месяцев для разрешения возможных споров.
8. Cookies и аналогичные технологии
Веб-версия Сервиса использует cookies и localStorage для хранения сессии авторизации, настроек интерфейса и базовой аналитики посещаемости. Пользователь может отключить cookies в настройках браузера; в этом случае часть функций Сервиса может стать недоступной.
9. Push-уведомления
AFIX отправляет push-уведомления о новых офферах, изменениях статуса заявок и заказов, входящих звонках и сообщениях. Пользователь может отключить push-уведомления в настройках операционной системы устройства или в разделе «Профиль → Уведомления» приложения.
10. Защита данных
AFIX применяет следующие меры защиты:
- передача всех данных по протоколу TLS (HTTPS);
- пароли пользователей хранятся в виде криптографических хэшей, без возможности обратного восстановления;
- ограничение доступа к персональным данным по принципу минимально необходимых полномочий;
- журналирование действий с персональными данными;
- регулярное резервное копирование с шифрованием на стороне инфраструктуры.
11. Права субъекта персональных данных
В соответствии со статьями 24–25 Закона о ПДн Пользователь вправе:
- получать информацию о составе и содержании обрабатываемых о нём персональных данных;
- требовать изменения и (или) дополнения данных при их неполноте, неточности, недостоверности;
- требовать блокирования или уничтожения данных, обрабатываемых с нарушением законодательства, а также при достижении цели обработки;
- отзывать согласие на обработку;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите персональных данных или в суд.
Запросы направляются на адрес support@afix.kz. Срок рассмотрения — не более 15 (пятнадцати) рабочих дней с даты получения.
12. Удаление аккаунта
Пользователь вправе в любой момент удалить свою учётную запись. Доступны два способа подачи запроса:
- Через мобильное приложение: «Профиль → Настройки → Удалить аккаунт». После подтверждения учётная запись помечается на удаление автоматически.
- Через e-mail: отправьте письмо с темой «Удаление аккаунта» на адрес support@afix.kz с указанием номера телефона или e-mail, привязанных к аккаунту. Мы подтвердим запрос ответным письмом и завершим удаление в течение 30 календарных дней.
Часть данных Оператор обязан сохранить даже после удаления аккаунта в соответствии с законодательством РК (ст. 25 Закона о ПДн, налоговое и бухгалтерское законодательство):
- финансовые документы, связанные с уже исполненными сделками (счета, чеки, акты) — в течение срока, установленного Налоговым кодексом РК (5 лет);
- документы, требуемые для разрешения активных судебных или претензионных споров — до завершения соответствующих процедур;
- обезличенные данные для аналитики — без возможности обратной идентификации Пользователя.
13. Частичное удаление данных
Если Пользователь хочет удалить только часть данных, не закрывая аккаунт целиком, AFIX предоставляет следующие варианты:
- Через приложение: удалить отдельное авто из гаража, отдельную заявку, отдельную фотографию или сообщение в чате — соответствующие действия доступны в интерфейсе разделов «Гараж», «Мои заявки», «Чаты».
- Через e-mail: отправьте письмо с темой «Частичное удаление данных» на support@afix.kz, указав:
- номер телефона или e-mail аккаунта;
- конкретные данные которые нужно удалить (фото, авто, переписка с конкретным магазином, история заказов и т.п.);
- причину запроса (опционально).
Если запрос на частичное удаление затрагивает данные третьих лиц (например, переписку с магазином, которая важна для доказательства сделки), AFIX оставляет за собой право отказать в удалении этой конкретной части с обоснованием. В таком случае мы предложим альтернативу — например, обезличивание (замену имени на условный идентификатор).
14. Изменения политики
AFIX вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу https://afix.kz/legal/privacy. Существенные изменения дополнительно доводятся до Пользователя через приложение или e-mail.
15. Контакты
По любым вопросам обработки персональных данных, удаления аккаунта или частичного удаления данных:
- E-mail: support@afix.kz
- Сайт: https://afix.kz