Политика конфиденциальности
Редакция от 24 мая 2026 г.
1. Кто мы
Настоящая политика описывает порядок сбора, использования и защиты персональных данных пользователей сервиса Shimberz (shimberz.com). Оператор обработки персональных данных — ТОО «Shim BerzSP», зарегистрированное в Республике Казахстан. Полные реквизиты — на странице «Контакты».
Обработка осуществляется в соответствии с Законом РК «О персональных данных и их защите» №94-V от 21.05.2013 г. и иными нормативными актами Республики Казахстан.
2. Какие данные мы собираем
В зависимости от типа пользователя мы собираем:
Покупатели (анонимные и зарегистрированные):
- Имя, контактный телефон, e-mail (при отправке заявки или регистрации);
- Для зарегистрированных покупателей: фамилия, регион, опционально наименование организации и БИН для оформления счетов;
- История заявок и заказов, привязанная к аккаунту техника (марка, модель, серийный номер);
- Технические данные: IP-адрес, тип браузера, время посещения, действия на сайте (для безопасности и аналитики).
Продавцы:
- Наименование организации, БИН/ИИН, юридический адрес, контактный телефон, e-mail;
- Имена и e-mail сотрудников, имеющих доступ к личному кабинету;
- Сведения о товарах, ценах, остатках, заказах.
3. Для чего мы используем данные
- Исполнение договора с пользователем: отправка заявок, оформление заказов, связь сторон сделки;
- Идентификация и аутентификация пользователя (вход в личный кабинет, сессии, восстановление пароля);
- Уведомления, связанные с использованием сервиса: новые заявки продавцу, статус заказа покупателю, важные системные сообщения;
- Улучшение работы сервиса: аналитика поведения, A/B-тесты, устранение ошибок;
- Маркетинговые рассылки — только с отдельного согласия пользователя, с возможностью отказа в любой момент;
- Исполнение требований законодательства РК (налоговая, правоохранительные органы, антифрод).
4. Кому мы можем передавать данные
- Между продавцом и покупателем: контактные данные сторон сделки передаются друг другу в рамках исполнения договора купли-продажи. Это явное условие использования сервиса.
- Подрядчики и сервисы: провайдер хостинга (Selectel / Hetzner), сервис рассылки писем, сервис аналитики (Yandex.Metrika, Google Analytics — только с cookie-согласием), Anthropic (для перевода описаний товаров и распознавания шильдиков).
- Государственные органы: по запросу в рамках законодательства РК.
Мы не продаём персональные данные третьим лицам.
5. Сроки хранения
- Аккаунты пользователей и связанные данные — пока аккаунт активен и в течение 3 (трёх) лет после закрытия аккаунта;
- Бухгалтерские документы (счета, накладные, заявки на заказы) — в соответствии с требованиями налогового законодательства РК (5 лет);
- Логи доступа — 90 дней;
- Кэш переводов и парсинга — 30–90 дней.
6. Ваши права
В соответствии с Законом 94-V вы вправе:
- Запросить копию своих данных, хранящихся у нас;
- Потребовать исправления неточных данных;
- Потребовать удаления данных или закрытия аккаунта (с сохранением сведений, обязательных по закону);
- Отозвать ранее данное согласие на обработку;
- Обжаловать действия Оператора в Уполномоченный орган по защите персональных данных РК.
Для реализации этих прав напишите нам через страницу «Контакты».
7. Защита данных
Мы применяем технические и организационные меры:
- Шифрование передачи данных (HTTPS на всех страницах);
- Раздельный доступ к данным разных организаций (Row-Level Security на уровне СУБД);
- Регулярное резервное копирование баз данных;
- Ограничение доступа к данным сотрудниками Оператора по принципу минимальных полномочий.
8. Файлы cookies
Информация об использовании cookies — на отдельной странице «Cookies».
9. Изменения политики
Мы можем дополнять и изменять политику. Актуальная редакция всегда доступна по этому адресу. При существенных изменениях мы уведомим зарегистрированных пользователей по электронной почте.