Политика конфиденциальности
Версия документа от 8 июня 2026 года
1. Оператор персональных данных
Оператором персональных данных (далее — «Оператор») является ИП Черевко.
Оператор является владельцем информационного ресурса EASY TAXI (далее — «Сервис») и обрабатывает персональные данные пользователей в соответствии с Законом Республики Казахстан №94-V «О персональных данных и их защите» от 21 мая 2013 года.
Контакты для запросов субъектов персональных данных:
— email: support@easytaxi.kz
Оплата за поездку производится напрямую между водителем и пассажиром: Оператор не является стороной этой сделки и не обрабатывает платежи за перевозку. Отдельно Оператор оказывает платные услуги по продвижению и публикации объявлений (поднятие, выделение, автопубликация, подписки) — оплата по ним проводится через подключённого платёжного провайдера, и в связи с этим обрабатываются данные о платежах (см. раздел 2).
2. Какие персональные данные мы собираем
В процессе использования Сервиса мы собираем следующие категории данных:
- Идентификационные данные Telegram — Telegram ID, username, имя из профиля Telegram. Передаются автоматически при авторизации через бот @easy_taxibot.
- Номер мобильного телефона в формате E.164 (+7XXXXXXXXXX) и факт его подтверждения по SMS.
- Данные транспортного средства (только для пользователей с ролью «водитель»): марка, модель, цвет, государственный регистрационный знак, опциональное описание «о себе».
- Данные о поездках: маршруты (город отправления и назначения), дата и время, цена, количество мест, опциональные подсказки для посадки/высадки.
- Данные о бронированиях: связь «пассажир ↔ поездка», количество забронированных мест, время бронирования, опциональные адреса посадки/высадки.
- Данные о посылках (если используется функция отправки посылок): описание, имя и телефон получателя, опциональные адреса.
- Сообщения чата между водителем и пассажиром по конкретной поездке/брони.
- Данные о платежах (при использовании платных услуг продвижения): вид услуги, сумма, валюта, статус и время платежа, идентификатор операции у платёжного провайдера. Реквизиты банковской карты Оператором не хранятся — их обрабатывает платёжный провайдер.
- Технические данные: IP-адрес, User-Agent браузера, технические логи запросов (хранятся ограниченное время для целей безопасности и диагностики).
3. Цели обработки
Персональные данные обрабатываются исключительно для целей:
- аутентификации и идентификации пользователя в Сервисе;
- предоставления возможности публиковать поездки и бронировать места;
- обеспечения связи между водителем и пассажиром (через чат и контактные данные);
- предотвращения создания фейковых аккаунтов, поездок и броней;
- отправки технических уведомлений (SMS-код подтверждения, push-сообщения от Telegram-бота);
- обеспечения безопасности Сервиса и расследования инцидентов;
- анализа использования Сервиса в обезличенной форме для улучшения продукта.
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях:
- Согласие субъекта (статья 8 Закона №94-V) — выражается активным действием пользователя при подтверждении номера телефона на странице
/phone/; - Исполнение договора публичной оферты на использование Сервиса (см. Условия использования);
- Законные интересы Оператора в части обеспечения безопасности и предотвращения мошенничества.
5. Передача данных третьим лицам
Оператор не продаёт персональные данные третьим лицам. Передача данных ограниченным категориям получателей осуществляется исключительно для целей функционирования Сервиса:
- Telegram Messenger Inc. — для обеспечения авторизации и доставки уведомлений через мессенджер. Серверы Telegram расположены за пределами Республики Казахстан, что является трансграничной передачей персональных данных в значении статьи 16 Закона №94-V. Telegram имеет собственную политику конфиденциальности, доступную по адресу telegram.org/privacy.
- SMS-провайдер — для доставки одноразовых кодов подтверждения. Передаётся только номер телефона и текст сообщения.
- Платёжный провайдер — для приёма оплаты за платные услуги продвижения объявлений. Передаются данные, необходимые для проведения платежа; реквизиты карты вводятся на стороне провайдера и Оператору не передаются.
- Хостинг-провайдер инфраструктуры Сервиса — обеспечивает техническое функционирование серверов. Доступ персонала ограничен административными задачами.
- Другие пользователи Сервиса — водители видят имя и контактную информацию пассажира после бронирования, пассажиры видят имя водителя и данные ТС после бронирования. Это необходимо для согласования посадки.
- Государственные органы — данные могут быть переданы в случае официального запроса, оформленного в соответствии с законодательством Республики Казахстан.
6. Сроки хранения
- Активный аккаунт — данные хранятся бессрочно, пока существует учётная запись.
- После удаления аккаунта — 30 дней (для возможности восстановления по запросу пользователя), затем данные подлежат уничтожению.
- Технические логи (IP, User-Agent, запросы) — не более 90 дней.
- Сообщения чата — хранятся вместе с привязанной поездкой/бронью; удаляются при удалении самой поездки или аккаунта.
- SMS-коды подтверждения — TTL 5 минут с момента создания, после использования или истечения уничтожаются автоматически.
7. Права субъекта персональных данных
В соответствии со статьями 24–26 Закона №94-V вы имеете право:
- получать информацию о факте, объёме и целях обработки ваших данных;
- требовать изменения и дополнения данных при их неточности;
- требовать блокирования или уничтожения данных, обрабатываемых с нарушением требований закона;
- отозвать согласие на обработку персональных данных в любой момент;
- обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных (Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности РК) либо в судебном порядке.
Запросы по реализации прав направляются на email support@easytaxi.kz. Срок рассмотрения — 15 рабочих дней с момента получения запроса.
8. Меры по обеспечению безопасности
Для защиты персональных данных Оператор применяет:
- передачу данных по защищённому протоколу HTTPS;
- хранение паролей в виде криптографических хешей (PBKDF2);
- аутентификацию по одноразовым токенам (Telegram-deeplink, SMS-код);
- ограничение количества попыток ввода SMS-кода и частоты выдачи кодов;
- ограниченный доступ персонала к серверной инфраструктуре.
9. Cookies и аналогичные технологии
Сервис использует только технические cookies, необходимые для поддержания пользовательской сессии (session ID, CSRF-токен). Аналитические или рекламные cookies не используются. Cookies автоматически удаляются при выходе из аккаунта или истечении срока сессии.
10. Изменения политики
Оператор вправе обновлять настоящую политику. При существенных изменениях версия документа обновляется, и при ближайшем входе пользователь повторно проходит процедуру согласия. Действующая редакция всегда доступна по адресу /privacy/.
11. Контакты
По любым вопросам, связанным с обработкой ваших персональных данных, пишите на support@easytaxi.kz.