Qut Pay Сайт Кабинет База знаний Инструкции Документация API ҚАЗРУС
ГлавнаяБаза знаний → Справочник

Данные и конфиденциальность — что хранится и кто это видит

Обновлено: 2026-09-14 · Версия в Markdown

Коротко

Мы храним только то, без чего платёж не провести: сам счёт (сумма, описание, номер заказа, metadata, статус), имя и телефон покупателя — если вы их передали, и сессию кассира Kaspi Pay, которая лежит в зашифрованном виде.

Данные карт, пароли и содержимое Kaspi-аккаунта покупателя мы не видим и не храним. Деньги у нас тоже не задерживаются — они идут напрямую на ваш счёт в Kaspi.

Серверы находятся в Республике Казахстан. Полный юридический текст: Политика обработки персональных данных.

Что мы храним

КатегорияЧто именноЗачем
СчётСумма, описание, тип (QR/телефон), статус, время, номер чекаПроведение платежа и учёт
ЗаказexternalOrderId, metadataСвязать счёт с заказом в вашей системе
ПокупательИмя, телефон, e-mail — только если вы их передалиСчёт в приложение, доставка чека
МерчантТелефон (логин), имя, e-mail, данные организацииВход в кабинет и документы
ВходIP-адрес и сведения об устройствеБезопасность, выявление чужих входов
УведомленияИдентификаторы Telegram / WhatsAppДоставка уведомлений
KaspiНомер кассира и сессия Kaspi Pay (зашифрованная)Выставление счетов от вашего имени

Данные покупателей обрабатываются по вашему поручению: за наличие оснований для их передачи отвечаете вы.

Чего мы не храним

Сессия кассира

При подключении кассира сохраняется сессия Kaspi Pay — она нужна, чтобы выставлять счета от вашего имени. Сессия хранится зашифрованной алгоритмом AES-256-GCM, в открытом виде нигде не записывается и в кабинете не показывается.

Прекратить её действие можно в любой момент: в разделе Kaspi отвяжите кассира. После этого новые счета через него не выставляются.

Права кассира ограничены и на стороне Kaspi — роль «Кассир» не позволяет переводить деньги и управлять счётом компании. Подробнее: Безопасно ли подключать.

Кто что видит

КтоЧто видит
Сотрудники организацииПо роли: счета видны всем, API-ключи и вебхуки — начиная с разработчика, журнал действий — только владельцу
Ключ, привязанный к кассируТолько боевые счета этого кассира. На остальные — 404
ПокупательТолько свой счёт: сумму, описание, название магазина, номер кассира, чек
Мы (поддержка)При технической необходимости, с ограниченным доступом. Действия пишутся в журнал
Kaspi BankВ объёме, нужном для счёта: сумма, назначение, телефон покупателя при счёте в приложение
WhatsApp / TelegramНомер или идентификатор чата и текст уведомления

Данные не продаются и не передаются для рекламы. Подробнее о ролях: Роли и права в кабинете.

Что нельзя писать в описание счёта

Описание видит покупатель — и на странице QR, и в приложении Kaspi, и в чеке. Поэтому туда не идут:

Длина тоже ограничена: 100 символов для QR-счёта и 60 для счёта в приложение. Детали держите в своей системе, а не в описании.

Metadata: покупателю не видна, но это не сейф

metadata — поле JSON для ваших внутренних пометок. Покупателю оно не показывается: ни на странице оплаты, ни в чеке.

Но зашифрованным хранилищем оно не является:

Поэтому не кладите в metadata пароли, токены, API-ключи и полные паспортные данные. Кладите идентификаторы (userId, orderId, branch), а сами данные храните у себя. Подробнее: Metadata и номер заказа.

Сроки хранения

ЧтоСрок
Счета и чекиНе менее 3 лет (требование учёта)
Журналы безопасностиДо 12 месяцев
Коды подтверждения входа10 минут

Данные, обязательные для учёта (счета, чеки), удаляются только по истечении срока — досрочно стереть их по запросу нельзя.

Как запросить или удалить свои данные

Вы вправе запросить сведения об обработке, потребовать уточнения, блокирования или удаления данных, отозвать согласие. Запрос направляется оператору на kazprose@gmail.com, срок ответа — 10 рабочих дней.

Чтобы просто выгрузить свои счета, воспользуйтесь экспортом в кабинете: Экспорт CSV и отчётность.

Вопросы и ответы

Можно ли выставить счёт, не передавая телефон покупателя? Да. Для QR-счёта данные покупателя не нужны вообще. Телефон нужен только для счёта в приложение Kaspi.

Видят ли наши сотрудники счета друг друга? В кабинете — да, видны все счета организации. Если нужно разделение, выдайте каждой точке свой ключ: Раздельная отчётность по точкам.

Что покупатель видит в чеке? Сумму, описание, название магазина, номер кассира. Metadata и внутренние пометки не видны. Что видит покупатель.

Где физически хранятся данные? На серверах в Республике Казахстан.

Если отвязать кассира, старые счета удалятся? Нет. Счета и чеки остаются для учёта, просто новые счета через него не выставляются.

Связанные статьи

Безопасно ли подключать и как всё устроеноСервис работает через ограниченную роль «Кассир» в Kaspi Pay: выставить счёт, увидеть статус, вернуть по своим счетам. Доступа к деньгам нет. Что мы храним и как отключить в любой момент.Что видит покупательЧто покупатель видит в приложении Kaspi: сумму, описание и номер кассира. Ограничения описания, чеки после оплаты и почему ваши внутренние данные до него не доходят.Metadata и номер заказаЧем externalOrderId отличается от metadata, как оба поля возвращаются в вебхуке, что можно класть в metadata и что туда нельзя класть никогда — с конкретными примерами.Безопасность интеграции: 12 пунктовДвенадцать конкретных требований к безопасной интеграции с Qut Pay: где хранить ключ, как ограничить scope, как проверять подпись вебхука по сырому телу, что нельзя писать в логи и что делать, если ключ утёк.Чеки и доставка их покупателюСтраница чека Qut Pay, её нумерация и содержимое. Отправка письмом, поля в API и вебхуке, и почему ссылка на чек Kaspi не открывается у покупателя.

Остались вопросы? WhatsApp +77788813333 · kazprose@gmail.com
Написать можно и из кабинета: Поддержка.

Qut Pay — независимый сервис, не аффилирован с АО «Kaspi Bank». Kaspi и Kaspi Pay — товарные знаки их правообладателя.