AUSUВсе документы

Политика конфиденциальности и обработки персональных данных

Версия 1.0 Дата вступления в силу: 02.09.2026

1. Кто обрабатывает ваши данные

1.1. Ваши персональные данные собирает и обрабатывает ТОО «Ausu» (далее «Компания», «мы»). Компания является собственником и оператором базы персональных данных по Закону Республики Казахстан «О персональных данных и их защите» от 21.05.2013 № 94-V (далее «Закон о персональных данных»).

1.2. Политика действует для сайта ausu.kz, кабинета на нём, кассы Компании и всех каналов связи с нами.

1.3. Вопросы по персональным данным направляйте на info@ausu.kz с пометкой «Персональные данные». В Компании назначено лицо, ответственное за организацию обработки персональных данных.

2. Какие данные мы собираем

2.1. Данные для идентификации: фамилия, имя, отчество, дата рождения, гражданство, ИИН (при наличии), данные документа, удостоверяющего личность, адрес регистрации и проживания, фотография.

2.2. Биометрические данные: изображение лица для сравнения с документом. Для граждан и резидентов Казахстана биометрическая идентификация проходит через Центр обмена идентификационными данными Национального Банка (ЦОИД). Для нерезидентов её проводит наш партнёр по удалённой идентификации. Мы получаем результат проверки и данные документа. Биометрические данные мы обрабатываем только с вашего отдельного согласия.

2.3. Контактные данные: номер телефона, адрес электронной почты, аккаунт в мессенджере, если вы пишете нам через него.

2.4. Платёжные данные: IBAN, наименование банка, номер карты в маскированном виде, имя владельца счёта или карты.

2.5. Данные о цифровых активах: адреса кошельков, название сети, вид кошелька (аппаратный или программный), идентификаторы транзакций, сведения об отправителе и получателе USDT, которые мы обязаны собирать по правилам о прозрачности переводов.

2.6. Данные об операциях: заявки, суммы, курсы, даты, статусы, документы об операциях, переписка по заявкам.

2.7. Данные проверок: результат идентификации, результат теста на знание цифровых активов, уровень риска, результаты проверки кошельков и операций, ответы на наши запросы, документы о происхождении денег и активов.

2.8. Данные о юридическом лице: сведения о компании, руководителе, представителе и бенефициарных собственниках, учредительные документы.

2.9. Технические данные: IP-адрес, данные устройства и браузера, дата и время входа, действия в кабинете, cookie.

2.10. Записи обращений: письма, сообщения в мессенджерах, обращения через сайт и кабинет.

2.11. Видеозапись в кассе. В кассе ведётся видеонаблюдение для безопасности клиентов и работников. Об этом сообщает табличка при входе.

3. Зачем мы собираем данные

3.1. Чтобы проверить вашу личность и выполнить Закон о ПОД/ФТ. Это обязательная проверка. Без неё мы не вправе вас обслуживать.

3.2. Чтобы заключить и исполнить договор: создать кабинет, принять и исполнить заявку, выплатить деньги, выдать документ об операции.

3.3. Чтобы отправлять вам коды подтверждения и уведомления о заявках, безопасности и изменениях документов.

3.4. Чтобы защищать вас и Компанию от мошенничества и несанкционированного доступа. Для этого мы обмениваемся данными о подозрительных платежах с Антифрод-центром Национального Банка.

3.5. Чтобы рассматривать обращения и жалобы.

3.6. Чтобы выполнять требования законов: хранить сведения, передавать отчётность, отвечать на запросы государственных органов.

3.7. Чтобы направлять вам рекламные и информационные рассылки. Это делается только с вашего отдельного согласия. Вы можете отказаться от рассылок в любой момент.

4. На каком основании

4.1. Мы обрабатываем данные на основании вашего согласия, договора с вами и требований законов.

4.2. Закон о ПОД/ФТ, Закон «О цифровых активах в Республике Казахстан» и правила Национального Банка обязывают нас собирать и хранить данные о клиентах и операциях. Такая обработка не требует согласия (статья 9 Закона о персональных данных). Отзыв согласия не останавливает обработку, которую требует закон.

5. Кому мы передаём данные

5.1. Провайдерам идентификации: ЦОИД Национального Банка для граждан и резидентов Казахстана, партнёру по удалённой идентификации для нерезидентов.

5.2. Провайдеру анализа блокчейн-транзакций. Ему передаются адреса кошельков и идентификаторы транзакций для оценки риска.

5.3. Банкам и платёжным сервисам для приёма оплаты и выплаты денег.

5.4. Провайдеру SMS и электронной почты для отправки кодов и уведомлений.

5.5. Антифрод-центру Национального Банка Республики Казахстан в целях защиты от мошенничества.

5.6. Уполномоченному органу по финансовому мониторингу (АФМ) в случаях, установленных Законом о ПОД/ФТ, и по его запросу.

5.7. Национальному Банку Республики Казахстан как надзорному органу по его запросу. Регулярная отчётность в Национальный Банк подаётся в обобщённом виде без ваших личных данных.

5.8. Правоохранительным органам, судам и другим государственным органам по законному запросу.

5.9. Мы не продаём персональные данные и не передаём их для чужой рекламы.

5.10. Все получатели обязаны соблюдать конфиденциальность. Мы передаём только те данные, которые нужны для конкретной цели.

6. Передача данных за пределы Казахстана

6.1. Персональные данные хранятся в базах на территории Республики Казахстан (статья 12 Закона о персональных данных).

6.2. Для нерезидентов удалённую идентификацию проводит иностранный партнёр. Для этого данные передаются за пределы Казахстана. Такая передача возможна в страны, обеспечивающие защиту персональных данных, или с вашего согласия (статья 16 Закона о персональных данных). Согласие вы даёте при регистрации.

6.3. Анализ блокчейн-транзакций может проводить иностранный провайдер. Ему передаются адреса кошельков и идентификаторы транзакций без ваших имени и документов.

7. Сколько мы храним данные

7.1. Данные о клиенте и операциях мы храним весь срок обслуживания и не меньше 5 лет после прекращения договора или после совершения операции. Так требуют Закон о ПОД/ФТ и правила Национального Банка.

7.2. Записи обращений и жалоб храним 5 лет. Видеозаписи из кассы храним до 90 дней, если они не нужны для расследования инцидента.

7.3. Технические данные и cookie храним до 12 месяцев, если они не нужны для расследования инцидента.

7.4. Данные лиц, которые начали регистрацию и не прошли идентификацию, храним до 12 месяцев.

7.5. После истечения сроков данные удаляются или обезличиваются.

8. Как мы защищаем данные

8.1. Доступ к данным имеют только работники, которым он нужен по должности. Доступ выдаётся приказом и отзывается при увольнении.

8.2. Данные передаются по защищённым каналам и хранятся в зашифрованном виде. Все действия с данными записываются в журналы.

8.3. Мы выполняем требования Национального Банка к информационной безопасности операторов обмена цифровых активов.

8.4. При утечке персональных данных мы уведомляем уполномоченный орган в течение 1 рабочего дня с момента обнаружения и сообщаем вам, если утечка затрагивает ваши права.

9. Ваши права

9.1. Вы вправе знать, какие данные о вас у нас есть, откуда они получены и для чего используются.

9.2. Вы вправе требовать исправить или дополнить неточные данные. Мы делаем это в течение 1 рабочего дня после подтверждения (статья 25 Закона о персональных данных).

9.3. Вы вправе требовать заблокировать или уничтожить данные, если они обрабатываются с нарушением закона. Блокирование проводится в течение 1 рабочего дня. Данные, которые мы обязаны хранить по Закону о ПОД/ФТ, не уничтожаются до окончания срока хранения.

9.4. Вы вправе отозвать согласие на обработку данных. После отзыва мы прекращаем обработку в течение 15 рабочих дней. Обработка, которую требует закон, продолжается. Данные, которые мы обязаны хранить 5 лет, не удаляются до окончания этого срока. После отзыва согласия обслуживание прекращается.

9.5. Вы вправе отказаться от рекламных рассылок.

9.6. Вы вправе получить возмещение вреда, причинённого нарушением ваших прав.

9.7. Для реализации прав направьте запрос на info@ausu.kz с адреса электронной почты, указанного в кабинете, или через кабинет. Мы можем попросить подтвердить личность. Мы отвечаем в течение 10 календарных дней.

9.8. Вы вправе подать жалобу в уполномоченный орган по защите персональных данных Республики Казахстан (Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности) или в суд.

10. Cookie

10.1. Сайт и кабинет используют cookie. Подробно об этом написано в документе «Политика cookie».

11. Дети

11.1. Мы не обслуживаем лиц младше 18 лет и не собираем их данные намеренно. Если такие данные попали к нам, мы их удаляем.

12. Изменения политики

12.1. Мы вправе менять политику. Новая версия публикуется на сайте ausu.kz в разделе /legal/ и в кабинете с номером версии и датой вступления в силу.

12.2. Если изменения существенно меняют цели обработки, мы запрашиваем новое согласие.


Реквизиты Компании

Товарищество с ограниченной ответственностью «Ausu» (бренд AUSU) БИН 260540022655 Лицензия Национального Банка Республики Казахстан № 1726001О от 30.07.2026 на обмен необеспеченных цифровых активов Юридический адрес: Республика Казахстан, 160000, г. Шымкент, Аль-Фарабийский район, ул. Бекет Батыр, 127А Офис и касса: г. Шымкент, ул. Аймаутова, 99/1 Телефон: +7 706 668 68 60 E-mail: info@ausu.kz Сайт и кабинет: ausu.kz. Telegram-бот для клиентов: @ausu_kzbot

Скачать документ WordВсе документы