# Деректер және құпиялық — не сақталады, кім көреді

> Qut Pay счёт, клиент және кассир деректерінің қайсысын сақтайды және қайсысын мүлдем сақтамайды, оларды кім көреді, қанша уақыт тұрады. Счёт сипаттамасы мен metadata-ға нені жазбау керек.

## Қысқаша

Біз төлемді жүргізу үшін қажет деректерді ғана сақтаймыз: счёттың өзін (сома, сипаттама, тапсырыс нөмірі, metadata, күйі), сіз бергеніңізде клиенттің аты мен нөмірін, және кассир сессиясын — ол шифрланған күйде тұрады.

**Карта деректерін, парольдерді, клиенттің Kaspi аккаунтындағы деректерді біз көрмейміз және сақтамаймыз.** Ақша да бізде тұрмайды — ол тіке сіздің Kaspi шотыңызға түседі.

Деректер Қазақстандағы серверлерде сақталады. Толық заңдық мәтін: [Құпиялық саясаты](https://api.qut.kz/docs/guide/privacy).

## Не сақтаймыз

| Санат | Нақты нені | Неге керек |
|---|---|---|
| Счёт | Сома, сипаттама, түрі (QR/телефон), күйі, уақыты, чек нөмірі | Төлемді жүргізу және есеп үшін |
| Тапсырыс | `externalOrderId`, `metadata` | Счётты сіздің жүйеңіздегі тапсырыспен байланыстыру үшін |
| Клиент | Аты, телефоны, email — **тек сіз жіберсеңіз** | Телефонға счёт жіберу, чекті жеткізу |
| Мерчант | Телефон (логин), аты, email, ұйым деректері | Кабинетке кіру және құжаттар |
| Кіру | IP-адрес және құрылғы туралы мәлімет | Қауіпсіздік, бөтен кірулерді байқау |
| Хабарлама | Telegram/WhatsApp идентификаторлары | Хабарламаларды жеткізу |
| Kaspi | Кассирдің нөмірі және Kaspi Pay сессиясы (**шифрланған**) | Сіздің атыңыздан счёт шығару |

Клиент деректері сіздің **тапсырмаңыз бойынша** өңделеді: деректі беруге негіз бар-жоғына сіз жауаптысыз.

## Не сақтамаймыз

- **Карта нөмірі, CVV, мерзімі.** Клиент картасын Kaspi қосымшасында енгізеді, ол бізге келмейді
- **Kaspi паролі.** Кассирді байланыстыру SMS коды арқылы жүреді, пароль сұралмайды
- **Клиенттің Kaspi аккаунтындағы деректер:** балансы, басқа төлемдері, тарихы
- **Кабинет паролі** — ол мүлдем жоқ. Кіру бір реттік код арқылы
- Жарнама трекерлері мен профильдеу үшін жиналатын деректер

## Кассир сессиясы

Кассирді байланыстырғанда Kaspi Pay сессиясы сақталады — сіздің атыңыздан счёт шығару үшін. Ол **AES-256-GCM алгоритмімен шифрланып** сақталады, ашық түрде ешқайда жазылмайды және кабинетте көрсетілмейді.

Сессияны кез келген уақытта тоқтатуға болады: **Kaspi** бөлімінде кассирді ажыратасыз. Одан кейін сол кассир арқылы жаңа счёт шықпайды.

Кассирдің құқығы Kaspi жағында да шектеулі — «Кассир» рөлі ақшаны аударуға, шотты басқаруға мүмкіндік бермейді. Толығырақ: [Қосу қауіпсіз бе](/kb/is-it-safe).

## Кім көреді

| Кім | Нені көреді |
|---|---|
| Ұйым мүшелері | Рөліне қарай: счёттар бәріне ашық, API кілт пен webhook — әзірлеушіден бастап, аудит журналы — тек иесіне |
| Кассирге байланған API кілт | Тек сол кассир арқылы жасалған нақты счёттарды. Басқасына 404 |
| Клиент | Тек өзінің счёті: сома, сипаттама, дүкен атауы, кассир нөмірі, чек |
| Біз (қолдау) | Техникалық қажеттілікте, шектеулі рұқсатпен. Әрекеттер журналға жазылады |
| Kaspi Bank | Счёт үшін қажетті көлемде: сома, тағайындалуы, телефонға счёт болса клиент нөмірі |
| WhatsApp / Telegram | Хабарлама жіберілетін нөмір немесе чат идентификаторы және хабарлама мәтіні |

Деректер сатылмайды және жарнама үшін берілмейді. Рөлдер туралы толығырақ: [Рөлдер мен құқықтар](/kb/roles-and-permissions).

## Счёт сипаттамасына нені жазбау керек

**Сипаттаманы клиент көреді** — QR бетінде де, Kaspi қосымшасында да, чекте де. Сондықтан оған:

- ❌ ЖСН, құжат нөмірі, туған күні
- ❌ Диагноз, талдау нәтижесі, дәрі атауы немесе басқа медициналық дерек
- ❌ Ішкі баға, жеңілдік себебі, жеткізушінің шарты
- ❌ Басқа клиенттің аты немесе телефоны
- ✅ Қысқа әрі түсінікті: «Тапсырыс №1024», «Консультация», «Абонемент, қыркүйек»

Ұзындығы да шектеулі: QR счётта 100 таңба, телефонға счётта 60. Егжей-тегжейді сипаттамаға емес, өз жүйеңізге жазыңыз.

## Metadata: көрінбейді, бірақ құпия қойма емес

`metadata` — сіздің ішкі белгілеріңізге арналған JSON өрісі. Ол **клиентке көрсетілмейді**: QR бетінде де, чекте де жоқ.

Бірақ ол шифрланған сейф емес:

- Ол webhook денесімен бірге сіздің серверіңізге қайта келеді
- Кабинетте счётты ашқан кез келген қызметкер оны көреді
- Ол журналдарға түсуі мүмкін

Сондықтан metadata-ға **пароль, токен, API кілт, толық құжат деректерін салмаңыз**. Оған идентификатор салыңыз (`userId`, `orderId`, `branch`), ал нақты деректі өз базаңызда сақтаңыз. Толығырақ: [Metadata және тапсырыс нөмірі](/kb/metadata-and-orders).

## Қанша уақыт сақталады

| Не | Мерзімі |
|---|---|
| Счёттар мен чектер | Кемінде 3 жыл (есеп талабы) |
| Қауіпсіздік журналдары | 12 айға дейін |
| Кіру кодтары | 10 минут |

Есепке міндетті деректер (счёт, чек) мерзімі біткен соң ғана жойылады — оларды талап бойынша ертерек өшіру мүмкін емес.

## Өз деректеріңізді сұрау немесе жою

Өңдеу туралы мәлімет сұрауға, түзетуді, бөгеуді немесе жоюды талап етуге, келісімді кері қайтаруға құқығыңыз бар. Өтінішті операторға жазасыз: **kazprose@gmail.com**. Жауап мерзімі — 10 жұмыс күні.

Счёттарыңызды өзіңіз шығарып алу үшін кабинеттегі экспортты пайдаланыңыз: [CSV экспорт және есеп](/kb/csv-export).

## Жиі қойылатын сұрақтар

**Клиенттің нөмірін бермей-ақ счёт жасауға бола ма?** Иә. QR счёт үшін клиент деректері мүлдем керек емес. Нөмір тек телефонға счёт жіберу үшін қажет.

**Біздің қызметкерлеріміз бір-бірінің счёттарын көре ме?** Кабинетте — иә, ұйымның барлық счёттары көрінеді. Бөлу керек болса, әр нүктеге бөлек кілт беріңіз: [Нүктелер бойынша бөлек есеп](/kb/multi-point-reporting).

**Клиент чекте не көреді?** Соманы, сипаттаманы, дүкен атауын, кассир нөмірін. Metadata мен ішкі белгілеріңіз көрінбейді. [Клиент не көреді](/kb/what-customer-sees).

**Деректер қайда сақталады?** Қазақстан Республикасындағы серверлерде.

**Кассирді ажыратсам, ескі счёттар жойыла ма?** Жоқ. Счёттар мен чектер есеп үшін орнында қалады, тек жаңа счёт шықпайды.
