Қысқаша
Біз төлемді жүргізу үшін қажет деректерді ғана сақтаймыз: счёттың өзін (сома, сипаттама, тапсырыс нөмірі, metadata, күйі), сіз бергеніңізде клиенттің аты мен нөмірін, және кассир сессиясын — ол шифрланған күйде тұрады.
Карта деректерін, парольдерді, клиенттің Kaspi аккаунтындағы деректерді біз көрмейміз және сақтамаймыз. Ақша да бізде тұрмайды — ол тіке сіздің Kaspi шотыңызға түседі.
Деректер Қазақстандағы серверлерде сақталады. Толық заңдық мәтін: Құпиялық саясаты.
Не сақтаймыз
| Санат | Нақты нені | Неге керек |
|---|---|---|
| Счёт | Сома, сипаттама, түрі (QR/телефон), күйі, уақыты, чек нөмірі | Төлемді жүргізу және есеп үшін |
| Тапсырыс | externalOrderId, metadata | Счётты сіздің жүйеңіздегі тапсырыспен байланыстыру үшін |
| Клиент | Аты, телефоны, email — тек сіз жіберсеңіз | Телефонға счёт жіберу, чекті жеткізу |
| Мерчант | Телефон (логин), аты, email, ұйым деректері | Кабинетке кіру және құжаттар |
| Кіру | IP-адрес және құрылғы туралы мәлімет | Қауіпсіздік, бөтен кірулерді байқау |
| Хабарлама | Telegram/WhatsApp идентификаторлары | Хабарламаларды жеткізу |
| Kaspi | Кассирдің нөмірі және Kaspi Pay сессиясы (шифрланған) | Сіздің атыңыздан счёт шығару |
Клиент деректері сіздің тапсырмаңыз бойынша өңделеді: деректі беруге негіз бар-жоғына сіз жауаптысыз.
Не сақтамаймыз
- Карта нөмірі, CVV, мерзімі. Клиент картасын Kaspi қосымшасында енгізеді, ол бізге келмейді
- Kaspi паролі. Кассирді байланыстыру SMS коды арқылы жүреді, пароль сұралмайды
- Клиенттің Kaspi аккаунтындағы деректер: балансы, басқа төлемдері, тарихы
- Кабинет паролі — ол мүлдем жоқ. Кіру бір реттік код арқылы
- Жарнама трекерлері мен профильдеу үшін жиналатын деректер
Кассир сессиясы
Кассирді байланыстырғанда Kaspi Pay сессиясы сақталады — сіздің атыңыздан счёт шығару үшін. Ол AES-256-GCM алгоритмімен шифрланып сақталады, ашық түрде ешқайда жазылмайды және кабинетте көрсетілмейді.
Сессияны кез келген уақытта тоқтатуға болады: Kaspi бөлімінде кассирді ажыратасыз. Одан кейін сол кассир арқылы жаңа счёт шықпайды.
Кассирдің құқығы Kaspi жағында да шектеулі — «Кассир» рөлі ақшаны аударуға, шотты басқаруға мүмкіндік бермейді. Толығырақ: Қосу қауіпсіз бе.
Кім көреді
| Кім | Нені көреді |
|---|---|
| Ұйым мүшелері | Рөліне қарай: счёттар бәріне ашық, API кілт пен webhook — әзірлеушіден бастап, аудит журналы — тек иесіне |
| Кассирге байланған API кілт | Тек сол кассир арқылы жасалған нақты счёттарды. Басқасына 404 |
| Клиент | Тек өзінің счёті: сома, сипаттама, дүкен атауы, кассир нөмірі, чек |
| Біз (қолдау) | Техникалық қажеттілікте, шектеулі рұқсатпен. Әрекеттер журналға жазылады |
| Kaspi Bank | Счёт үшін қажетті көлемде: сома, тағайындалуы, телефонға счёт болса клиент нөмірі |
| WhatsApp / Telegram | Хабарлама жіберілетін нөмір немесе чат идентификаторы және хабарлама мәтіні |
Деректер сатылмайды және жарнама үшін берілмейді. Рөлдер туралы толығырақ: Рөлдер мен құқықтар.
Счёт сипаттамасына нені жазбау керек
Сипаттаманы клиент көреді — QR бетінде де, Kaspi қосымшасында да, чекте де. Сондықтан оған:
- ❌ ЖСН, құжат нөмірі, туған күні
- ❌ Диагноз, талдау нәтижесі, дәрі атауы немесе басқа медициналық дерек
- ❌ Ішкі баға, жеңілдік себебі, жеткізушінің шарты
- ❌ Басқа клиенттің аты немесе телефоны
- ✅ Қысқа әрі түсінікті: «Тапсырыс №1024», «Консультация», «Абонемент, қыркүйек»
Ұзындығы да шектеулі: QR счётта 100 таңба, телефонға счётта 60. Егжей-тегжейді сипаттамаға емес, өз жүйеңізге жазыңыз.
Metadata: көрінбейді, бірақ құпия қойма емес
metadata — сіздің ішкі белгілеріңізге арналған JSON өрісі. Ол клиентке көрсетілмейді: QR бетінде де, чекте де жоқ.
Бірақ ол шифрланған сейф емес:
- Ол webhook денесімен бірге сіздің серверіңізге қайта келеді
- Кабинетте счётты ашқан кез келген қызметкер оны көреді
- Ол журналдарға түсуі мүмкін
Сондықтан metadata-ға пароль, токен, API кілт, толық құжат деректерін салмаңыз. Оған идентификатор салыңыз (userId, orderId, branch), ал нақты деректі өз базаңызда сақтаңыз. Толығырақ: Metadata және тапсырыс нөмірі.
Қанша уақыт сақталады
| Не | Мерзімі |
|---|---|
| Счёттар мен чектер | Кемінде 3 жыл (есеп талабы) |
| Қауіпсіздік журналдары | 12 айға дейін |
| Кіру кодтары | 10 минут |
Есепке міндетті деректер (счёт, чек) мерзімі біткен соң ғана жойылады — оларды талап бойынша ертерек өшіру мүмкін емес.
Өз деректеріңізді сұрау немесе жою
Өңдеу туралы мәлімет сұрауға, түзетуді, бөгеуді немесе жоюды талап етуге, келісімді кері қайтаруға құқығыңыз бар. Өтінішті операторға жазасыз: kazprose@gmail.com. Жауап мерзімі — 10 жұмыс күні.
Счёттарыңызды өзіңіз шығарып алу үшін кабинеттегі экспортты пайдаланыңыз: CSV экспорт және есеп.
Жиі қойылатын сұрақтар
Клиенттің нөмірін бермей-ақ счёт жасауға бола ма? Иә. QR счёт үшін клиент деректері мүлдем керек емес. Нөмір тек телефонға счёт жіберу үшін қажет.
Біздің қызметкерлеріміз бір-бірінің счёттарын көре ме? Кабинетте — иә, ұйымның барлық счёттары көрінеді. Бөлу керек болса, әр нүктеге бөлек кілт беріңіз: Нүктелер бойынша бөлек есеп.
Клиент чекте не көреді? Соманы, сипаттаманы, дүкен атауын, кассир нөмірін. Metadata мен ішкі белгілеріңіз көрінбейді. Клиент не көреді.
Деректер қайда сақталады? Қазақстан Республикасындағы серверлерде.
Кассирді ажыратсам, ескі счёттар жойыла ма? Жоқ. Счёттар мен чектер есеп үшін орнында қалады, тек жаңа счёт шықпайды.