1. Общие положения
Настоящая политика определяет порядок сбора, обработки и защиты персональных данных при использовании сервиса HillCard в Республике Казахстан: сайта, личного кабинета заведения и электронных карт лояльности. Политика разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — Закон).
Собственник и оператор баз, содержащих персональные данные: Sonnenberg & Schimpf Softwareentwicklung GbR (Hillcode), Petersweg 12, 88214 Равенсбург, Германия (далее — «Оператор», «мы»). Контакты: stempelkarte@hillcode.de, +49 151 47230100.
Лицо, ответственное за организацию обработки персональных данных: Daniel Sonnenberg, e-mail: stempelkarte@hillcode.de.
2. Какие данные мы обрабатываем
Владельцы заведений и их сотрудники:
- имя, указанное при регистрации или в приглашении;
- адрес электронной почты;
- название заведения и адрес его страницы в сервисе, логотип и другие загруженные изображения, тексты карты, акции и меню;
- пароль — только в виде криптографического хеша, сам пароль мы не храним;
- язык интерфейса, отметка о принятии оферты и согласии на обработку персональных данных (дата, время и редакция текста);
- сведения о работе с сервисом: какие штампы и когда начислены, какой учётной записью; число неудачных попыток входа;
- сведения о тарифе: период действия, сумма и дата полученной оплаты, служебные отметки о подключении.
Сотрудники официального представителя Оператора и администраторы сервиса: имя, адрес электронной почты, роль, пароль в виде хеша.
Лица, обратившиеся через форму обратной связи: имя, адрес электронной почты, телефон, текст сообщения и удобное время для звонка — в том объёме, в каком вы их указали.
Клиенты заведений (владельцы карт): номер карты, служебный ключ карты, количество штампов, время начисления штампов и последнего использования карты; при добавлении карты в Apple Wallet — идентификатор устройства и push-токен для обновления карты. Мы не запрашиваем у клиентов фамилию, имя, отчество, индивидуальный идентификационный номер, номер телефона или изображение лица. Без идентификаторов, перечисленных в статье 6 Закона, эти сведения не позволяют установить личность клиента; тем не менее мы защищаем их так же, как персональные данные.
Технические данные: IP-адрес, сведения о браузере и устройстве, время запроса — при каждом обращении к серверу.
3. Цели обработки
- регистрация и ведение учётных записей, вход в личный кабинет, подтверждение адреса электронной почты, восстановление пароля, приглашение сотрудников;
- выпуск и обслуживание электронных карт лояльности, начисление штампов, статистика для заведения;
- подключение и продление тарифов, учёт оплат, напоминания об окончании пробного или оплаченного периода;
- ответы на обращения и поддержка пользователей;
- исполнение публичной оферты и требований законодательства;
- обеспечение безопасности сервиса, защита от подбора паролей, спама и иных злоупотреблений.
Мы собираем только данные, необходимые для этих целей, не продаём персональные данные и не используем их для рекламы третьих лиц.
4. Основания обработки
Персональные данные владельцев заведений обрабатываются на основании согласия, которое даётся при регистрации отметкой в регистрационной форме (статьи 7 и 8 Закона). Мы сохраняем дату и время согласия и редакцию текста, на которую оно дано (действующая редакция: kz-2026-10-06).
Приглашая сотрудника, владелец заведения подтверждает, что сотрудник согласен на передачу своего имени и адреса электронной почты в сервис и на их обработку в соответствии с настоящей политикой.
Данные, указанные в форме обратной связи, обрабатываются только для ответа на обращение; отправляя форму, вы соглашаетесь с такой обработкой.
Без согласия данные обрабатываются только в случаях, предусмотренных статьёй 9 Закона, в том числе для исполнения требований законодательства.
5. Срок действия и отзыв согласия
Согласие действует до удаления учётной записи, то есть до достижения целей обработки (пункты 5 и 6 статьи 8 Закона).
Отозвать согласие можно в любой момент, направив письмо на stempelkarte@hillcode.de. В течение пятнадцати рабочих дней мы прекращаем обработку, если хранение данных не требуется по закону, либо направляем мотивированный отказ (пункт 7 статьи 8 Закона). Отзыв невозможен, если он противоречит законам Республики Казахстан или при наличии неисполненного обязательства (пункт 2 статьи 8 Закона).
Без имени и адреса электронной почты пользоваться личным кабинетом невозможно, поэтому отзыв согласия влечёт закрытие учётной записи.
6. Место хранения
Базы данных, содержащие персональные данные, включая резервные копии, хранятся на сервере в центре обработки данных на территории Республики Казахстан (пункт 2 статьи 12 Закона). Загруженные изображения (логотипы, фоны карт) хранятся в файловом хранилище на том же сервере.
7. Передача третьим лицам
Мы не распространяем персональные данные в общедоступных источниках. Доступ к ним получают только следующие лица и только в объёме, необходимом для указанных целей:
- официальный представитель Оператора в Республике Казахстан: данные заведений и их учётных записей для подключения тарифов, приёма оплаты и поддержки;
- сервис отправки электронной почты: адрес получателя и содержание письма — для писем о подтверждении адреса, восстановлении пароля, приглашениях, окончании тарифа и для ответов на обращения;
- Apple Inc. и Google LLC (США) — только если клиент сам добавляет карту в Apple Wallet или Google Wallet: название и логотип заведения, номер карты, количество штампов и ссылка на карту, для Apple Wallet также идентификатор устройства и push-токен;
- государственные органы — в случаях и порядке, установленных законодательством Республики Казахстан.
Лица, получающие доступ к данным, обязаны соблюдать их конфиденциальность и принимать меры по их защите.
8. Трансграничная передача
Оператор находится в Германии. Для эксплуатации, технической поддержки и администрирования сервиса уполномоченные сотрудники Оператора получают удалённый доступ к данным с территории Германии. Германия применяет Общий регламент ЕС по защите данных (GDPR) и является участником Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.
Трансграничная передача также происходит, если клиент добавляет карту в Apple Wallet или Google Wallet (США), а также если сервис отправки электронной почты находится за пределами Республики Казахстан: тогда адрес получателя и содержание письма передаются в страну нахождения этого сервиса.
Передача в государства, не обеспечивающие защиту персональных данных, осуществляется на основании согласия, которое даётся при регистрации (подпункт 1 пункта 3 статьи 16 Закона).
9. Сроки хранения
- данные учётной записи и заведения — пока учётная запись существует; после её закрытия или удаления заведения — не дольше 30 дней, в резервных копиях — до их плановой перезаписи;
- отметка о согласии (дата, время, редакция) — три года после закрытия учётной записи (срок исковой давности), чтобы подтвердить получение согласия;
- сведения об оплатах и подключении тарифов — в течение сроков, установленных налоговым и бухгалтерским законодательством;
- обращения через форму обратной связи — не более 12 месяцев после завершения переписки;
- данные карт клиентов — пока заведение пользуется сервисом; удалённые заведением карты деактивируются и удаляются вместе с данными заведения;
- журналы веб-сервера (IP-адрес, сведения о браузере) — не более 30 дней; счётчики попыток входа и регистрации для защиты от злоупотреблений хранятся только в оперативной памяти и обнуляются не позднее чем через сутки;
- ссылки для подтверждения адреса, восстановления пароля и приглашения — до истечения срока их действия.
По истечении сроков хранения данные уничтожаются или обезличиваются (статья 18 Закона).
10. Ваши права
В соответствии со статьёй 24 Закона вы вправе:
- знать, обрабатываем ли мы ваши персональные данные, и получать информацию о цели, источниках, способах их сбора и обработки, перечне данных и сроках их обработки и хранения;
- требовать изменения и дополнения своих персональных данных при наличии оснований;
- требовать блокирования своих персональных данных при наличии информации о нарушении условий их сбора и обработки;
- требовать уничтожения персональных данных, собранных и обработанных с нарушением законодательства, а также в иных случаях, установленных законом;
- отозвать согласие на сбор, обработку, передачу третьим лицам и трансграничную передачу персональных данных, кроме случаев, предусмотренных пунктом 2 статьи 8 Закона;
- на защиту своих прав и законных интересов, в том числе на возмещение морального и материального вреда.
Имя и пароль владелец заведения и сотрудники могут изменить сами в личном кабинете.
Запросы направляйте на stempelkarte@hillcode.de с адреса, указанного в учётной записи, или иным способом, позволяющим подтвердить вашу личность. Ознакомление с вашими персональными данными бесплатно. Изменение, дополнение, блокирование и уничтожение данных при наличии оснований мы выполняем в течение одного рабочего дня (подпункт 8 пункта 2 статьи 25 Закона), прекращение обработки после отзыва согласия — в течение пятнадцати рабочих дней. Информацию о ваших данных мы предоставляем в сроки, установленные законодательством Республики Казахстан; при отказе направляем мотивированный ответ.
11. Защита персональных данных
Мы принимаем правовые, организационные и технические меры защиты персональных данных (статьи 20–22 Закона), в том числе:
- шифрование соединений между браузером и сервером (TLS);
- хранение паролей только в виде хеша (алгоритм argon2id);
- разграничение доступа: заведение видит только свои данные, представитель и администраторы — только в объёме своих задач;
- ограничение числа попыток входа и регистрации, блокировка учётной записи после повторных неудачных попыток входа;
- журналирование подключений тарифов и начислений штампов;
- регулярное резервное копирование на территории Республики Казахстан.
При обнаружении нарушения безопасности персональных данных мы в течение одного рабочего дня уведомляем уполномоченный орган с указанием контактных данных лица, ответственного за организацию обработки персональных данных (подпункт 8 пункта 2 статьи 25 Закона), и принимаем меры для минимизации последствий.
12. Cookie и локальное хранилище
Сайт использует только технически необходимые cookie:
- cookie сеанса входа (authjs.*) — чтобы вы оставались в личном кабинете; удаляются при выходе или по окончании сеанса;
- NEXT_LOCALE — выбранный язык интерфейса; хранится один год;
На устройстве клиента в локальном хранилище браузера сохраняются номер и ключ карты, название и цвета заведения, чтобы карта открывалась без повторного ввода и отображалась без подключения к интернету. Эти данные хранятся только на устройстве и удаляются вместе с данными браузера.
Рекламные и аналитические cookie, счётчики и трекеры на сайте и в картах не используются.
13. Обжалование
Если вы считаете, что мы нарушаем ваши права, напишите нам на stempelkarte@hillcode.de — мы рассмотрим обращение и ответим. Вы также вправе обжаловать действия (бездействие) Оператора в уполномоченный орган в сфере защиты персональных данных — Министерство искусственного интеллекта и цифрового развития Республики Казахстан — или в суд (статья 30 Закона).
14. Изменение политики
Мы вправе изменять настоящую политику. Новая редакция вступает в силу с момента публикации на этой странице, если в ней не указано иное. О существенных изменениях мы заранее сообщаем владельцам заведений по электронной почте; если изменения требуют нового согласия, мы его запрашиваем.