Qut Pay Сайт Кабинет Білім базасы Нұсқаулықтар API құжаттамасы ҚАЗРУС
Басты бетБілім базасы → Анықтамалық

Деректер және құпиялық — не сақталады, кім көреді

Жаңартылды: 2026-09-14 · Markdown нұсқасы

Қысқаша

Біз төлемді жүргізу үшін қажет деректерді ғана сақтаймыз: счёттың өзін (сома, сипаттама, тапсырыс нөмірі, metadata, күйі), сіз бергеніңізде клиенттің аты мен нөмірін, және кассир сессиясын — ол шифрланған күйде тұрады.

Карта деректерін, парольдерді, клиенттің Kaspi аккаунтындағы деректерді біз көрмейміз және сақтамаймыз. Ақша да бізде тұрмайды — ол тіке сіздің Kaspi шотыңызға түседі.

Деректер Қазақстандағы серверлерде сақталады. Толық заңдық мәтін: Құпиялық саясаты.

Не сақтаймыз

СанатНақты неніНеге керек
СчётСома, сипаттама, түрі (QR/телефон), күйі, уақыты, чек нөміріТөлемді жүргізу және есеп үшін
ТапсырысexternalOrderId, metadataСчётты сіздің жүйеңіздегі тапсырыспен байланыстыру үшін
КлиентАты, телефоны, email — тек сіз жіберсеңізТелефонға счёт жіберу, чекті жеткізу
МерчантТелефон (логин), аты, email, ұйым деректеріКабинетке кіру және құжаттар
КіруIP-адрес және құрылғы туралы мәліметҚауіпсіздік, бөтен кірулерді байқау
ХабарламаTelegram/WhatsApp идентификаторларыХабарламаларды жеткізу
KaspiКассирдің нөмірі және Kaspi Pay сессиясы (шифрланған)Сіздің атыңыздан счёт шығару

Клиент деректері сіздің тапсырмаңыз бойынша өңделеді: деректі беруге негіз бар-жоғына сіз жауаптысыз.

Не сақтамаймыз

Кассир сессиясы

Кассирді байланыстырғанда Kaspi Pay сессиясы сақталады — сіздің атыңыздан счёт шығару үшін. Ол AES-256-GCM алгоритмімен шифрланып сақталады, ашық түрде ешқайда жазылмайды және кабинетте көрсетілмейді.

Сессияны кез келген уақытта тоқтатуға болады: Kaspi бөлімінде кассирді ажыратасыз. Одан кейін сол кассир арқылы жаңа счёт шықпайды.

Кассирдің құқығы Kaspi жағында да шектеулі — «Кассир» рөлі ақшаны аударуға, шотты басқаруға мүмкіндік бермейді. Толығырақ: Қосу қауіпсіз бе.

Кім көреді

КімНені көреді
Ұйым мүшелеріРөліне қарай: счёттар бәріне ашық, API кілт пен webhook — әзірлеушіден бастап, аудит журналы — тек иесіне
Кассирге байланған API кілтТек сол кассир арқылы жасалған нақты счёттарды. Басқасына 404
КлиентТек өзінің счёті: сома, сипаттама, дүкен атауы, кассир нөмірі, чек
Біз (қолдау)Техникалық қажеттілікте, шектеулі рұқсатпен. Әрекеттер журналға жазылады
Kaspi BankСчёт үшін қажетті көлемде: сома, тағайындалуы, телефонға счёт болса клиент нөмірі
WhatsApp / TelegramХабарлама жіберілетін нөмір немесе чат идентификаторы және хабарлама мәтіні

Деректер сатылмайды және жарнама үшін берілмейді. Рөлдер туралы толығырақ: Рөлдер мен құқықтар.

Счёт сипаттамасына нені жазбау керек

Сипаттаманы клиент көреді — QR бетінде де, Kaspi қосымшасында да, чекте де. Сондықтан оған:

Ұзындығы да шектеулі: QR счётта 100 таңба, телефонға счётта 60. Егжей-тегжейді сипаттамаға емес, өз жүйеңізге жазыңыз.

Metadata: көрінбейді, бірақ құпия қойма емес

metadata — сіздің ішкі белгілеріңізге арналған JSON өрісі. Ол клиентке көрсетілмейді: QR бетінде де, чекте де жоқ.

Бірақ ол шифрланған сейф емес:

Сондықтан metadata-ға пароль, токен, API кілт, толық құжат деректерін салмаңыз. Оған идентификатор салыңыз (userId, orderId, branch), ал нақты деректі өз базаңызда сақтаңыз. Толығырақ: Metadata және тапсырыс нөмірі.

Қанша уақыт сақталады

НеМерзімі
Счёттар мен чектерКемінде 3 жыл (есеп талабы)
Қауіпсіздік журналдары12 айға дейін
Кіру кодтары10 минут

Есепке міндетті деректер (счёт, чек) мерзімі біткен соң ғана жойылады — оларды талап бойынша ертерек өшіру мүмкін емес.

Өз деректеріңізді сұрау немесе жою

Өңдеу туралы мәлімет сұрауға, түзетуді, бөгеуді немесе жоюды талап етуге, келісімді кері қайтаруға құқығыңыз бар. Өтінішті операторға жазасыз: kazprose@gmail.com. Жауап мерзімі — 10 жұмыс күні.

Счёттарыңызды өзіңіз шығарып алу үшін кабинеттегі экспортты пайдаланыңыз: CSV экспорт және есеп.

Жиі қойылатын сұрақтар

Клиенттің нөмірін бермей-ақ счёт жасауға бола ма? Иә. QR счёт үшін клиент деректері мүлдем керек емес. Нөмір тек телефонға счёт жіберу үшін қажет.

Біздің қызметкерлеріміз бір-бірінің счёттарын көре ме? Кабинетте — иә, ұйымның барлық счёттары көрінеді. Бөлу керек болса, әр нүктеге бөлек кілт беріңіз: Нүктелер бойынша бөлек есеп.

Клиент чекте не көреді? Соманы, сипаттаманы, дүкен атауын, кассир нөмірін. Metadata мен ішкі белгілеріңіз көрінбейді. Клиент не көреді.

Деректер қайда сақталады? Қазақстан Республикасындағы серверлерде.

Кассирді ажыратсам, ескі счёттар жойыла ма? Жоқ. Счёттар мен чектер есеп үшін орнында қалады, тек жаңа счёт шықпайды.

Байланысты мақалалар

Қосу қауіпсіз бе және сервис қалай құрылғанСервис Kaspi Pay-дегі шектеулі «Кассир» рөлі арқылы жұмыс істейді: счёт шығарады, күйін көреді, өз счёттары бойынша қайтару жасайды. Ақшаға қол жеткізе алмайды. Нені сақтаймыз және қалай ажыратасыз.Клиент не көредіКлиент Kaspi қосымшасында нені көреді: сома, сипаттама және кассир нөмірі. Сипаттама шектеулері, төлемнен кейінгі чектер және сіздің ішкі деректеріңіздің көрінбейтіні.Metadata және тапсырыс нөміріexternalOrderId мен metadata өрістерінің айырмашылығы, олардың webhook-та қалай қайта келетіні, metadata ішіне нені жазуға болады және нені ешқашан жазбау керек — нақты мысалдармен.Интеграция қауіпсіздігі: 12 тармақQut Pay интеграциясын қауіпсіз құрудың 12 нақты тармағы: кілтті қайда сақтау, scope-ты қалай шектеу, webhook қолтаңбасын қалай тексеру, журналға нені жазуға болмайды, кілт сыртқа шықса не істеу керек.Чектер және оларды клиентке жеткізуQut Pay-дің чек беті, оның нөмірленуі және не көрсететіні. Email арқылы жіберу, API мен webhook-тағы өрістер, Kaspi чегінің сілтемесі неге клиентке ашылмайды.

Сұрағыңыз қалды ма? WhatsApp +77788813333 · kazprose@gmail.com
Кабинеттен де жазуға болады: Қолдау.

Qut Pay — тәуелсіз сервис, «Kaspi Bank» АҚ-мен аффилирленбеген. Kaspi және Kaspi Pay — құқық иесінің тауар белгілері.