Zynar Holux

Образовательная платформа по финансовой грамотности

Логотип Zynar Holux

Политика конфиденциальности

Действует с 15 января 2026 года

Наше взаимодействие с вашими данными строится на принципе минимальной необходимости. Мы запрашиваем только то, что напрямую обеспечивает работу финансовых сервисов и вашу безопасность.

Этот документ описывает, какие сведения поступают к нам, как долго они существуют в наших системах, кто получает к ним доступ и какими инструментами контроля вы располагаете. Если вам нужна информация о файлах cookie или аналитических скриптах — обратитесь к отдельной политике использования cookie.


Информация, которая поступает к нам

Регистрационные данные

При создании учётной записи вы передаёте нам базовые идентификационные элементы: имя, фамилию, адрес электронной почты, номер телефона. Эти сведения формируют вашу цифровую личность внутри платформы и служат отправной точкой для всех последующих операций. Без них невозможно установить персональное пространство, привязать финансовые инструменты или обеспечить восстановление доступа в случае утраты пароля.

Финансовые реквизиты

Для выполнения транзакций — переводов, платежей, получения средств — требуются банковские реквизиты: номера счетов, данные карт, идентификационные коды финансовых учреждений. Мы получаем их либо напрямую от вас через интерфейс личного кабинета, либо от платёжных партнёров при инициации операции. Эти данные хранятся в зашифрованном виде и используются исключительно для исполнения ваших распоряжений.

Операционная информация

Каждое ваше действие внутри системы — вход в аккаунт, создание платёжного поручения, запрос выписки — фиксируется в журналах. Мы записываем время события, тип операции, IP-адрес устройства, параметры браузера или мобильного приложения. Это позволяет отслеживать подозрительную активность, расследовать инциденты и восстанавливать последовательность действий в случае спорных ситуаций.

Документы для верификации

Регуляторные требования обязывают нас устанавливать личность клиента. Вы предоставляете копии удостоверений личности, подтверждения адреса проживания, в отдельных случаях — налоговые документы или справки о происхождении средств. Эти файлы обрабатываются вручную специалистами службы комплаенса и автоматизированными системами проверки. После завершения верификации документы переносятся в защищённый архив с ограниченным доступом.

Мы никогда не запрашиваем PIN-коды, CVV-коды карт или полные пароли от банковских систем. Любой запрос подобной информации — признак мошенничества.


Как мы работаем с полученной информацией

Исполнение финансовых операций

Основное назначение собранных данных — обеспечить выполнение ваших распоряжений. Когда вы инициируете перевод, система использует ваши реквизиты для формирования платёжного поручения, проверяет доступный баланс, отправляет инструкцию в банковскую сеть и фиксирует результат. Без этих сведений транзакция физически невозможна.

Противодействие мошенничеству

Мы анализируем паттерны поведения: частоту входов, географию подключений, типичные суммы операций. Алгоритмы выявляют аномалии — внезапные крупные переводы, доступ из незнакомых локаций, множественные попытки ввода пароля. При обнаружении подозрительной активности система автоматически блокирует операцию и запрашивает дополнительное подтверждение личности.

Соблюдение регуляторных норм

Финансовые организации обязаны идентифицировать клиентов, отслеживать крупные операции, сообщать о подозрительных транзакциях контролирующим органам. Ваши данные используются для формирования отчётов, проверки соответствия международным санкционным спискам, выполнения запросов уполномоченных государственных структур в рамках законодательства Республики Казахстан.

Коммуникация и поддержка

Контактные данные позволяют нам уведомлять вас о статусе операций, изменениях в условиях обслуживания, технических работах. Когда вы обращаетесь в службу поддержки, специалисты получают доступ к истории ваших транзакций и переписки для ускорения решения проблемы. Мы не используем эти данные для маркетинговых рассылок без вашего явного согласия.

Автоматизированные решения

Кредитные лимиты, тарифные планы, одобрение операций могут определяться алгоритмами на основе вашей финансовой истории. Вы вправе запросить ручную проверку любого автоматического решения.

Внутренняя аналитика

Обезличенные агрегированные данные используются для улучшения сервиса: анализа популярных функций, выявления узких мест в интерфейсе, планирования технических улучшений.

Безопасность инфраструктуры

Логи доступа, технические метрики серверов, параметры сетевого трафика помогают обнаруживать попытки взлома, DDoS-атаки, уязвимости в системе защиты.


Передача информации третьим сторонам

Полностью изолированное хранение данных невозможно в современной финансовой экосистеме. Операции требуют взаимодействия с банками, платёжными системами, верификационными сервисами. Каждая передача регулируется договорами, которые обязывают получателей соблюдать стандарты конфиденциальности не ниже наших собственных.

Платёжные партнёры

Банки-корреспонденты, процессинговые центры, операторы платёжных карт получают данные, необходимые для маршрутизации и исполнения ваших транзакций. Мы передаём минимум: реквизиты получателя, сумму, назначение платежа. Партнёры не получают доступ к вашему полному профилю или истории операций за пределами конкретной транзакции.

Верификационные сервисы

Для подтверждения личности мы обращаемся к специализированным бюро, которые проверяют подлинность документов, сверяют данные с государственными реестрами, сканируют международные санкционные списки. Эти организации действуют как процессоры — получают запрос, выдают результат, но не сохраняют ваши данные в собственных системах дольше, чем требуется для выполнения проверки.

Юридические требования

Суды, правоохранительные органы, налоговые службы могут запросить информацию о клиенте в рамках официальных расследований. Мы раскрываем данные только при наличии юридически обоснованного требования, оформленного в соответствии с процедурами Республики Казахстан. Объём передаваемых сведений ограничивается рамками конкретного запроса.

Технические подрядчики

Хостинг-провайдеры, разработчики программного обеспечения, операторы облачной инфраструктуры могут технически иметь доступ к серверам, где размещены ваши данные. Все подрядчики связаны соглашениями о неразглашении и обязаны использовать информацию исключительно для предоставления услуг нашей организации. Они не вправе извлекать, копировать или применять данные в собственных целях.


Ваши возможности контроля и управления

Отношения с данными не односторонние. Вы сохраняете существенные рычаги воздействия на то, что происходит с вашей информацией внутри нашей системы.

Доступ к собственным данным

В любой момент вы можете запросить полную копию сведений, которые мы храним о вас: регистрационные данные, историю операций, переписку со службой поддержки, результаты верификации. Запрос обрабатывается в течение пяти рабочих дней. Мы предоставляем информацию в структурированном электронном формате, пригодном для переноса в другую систему.

Корректировка неточностей

Обнаружив ошибку в контактных данных, адресе или иных сведениях профиля, вы исправляете их самостоятельно через интерфейс личного кабинета. Изменение финансовых реквизитов или документов верификации требует повторной проверки службой безопасности — это занимает от нескольких часов до двух рабочих дней.

Ограничение обработки

Вы можете потребовать временной приостановки обработки определённых категорий данных — например, на период оспаривания точности информации или проверки законности её использования. В этот период мы продолжаем хранить сведения, но прекращаем активные операции с ними, за исключением случаев, предусмотренных законом.

Удаление информации

Закрытие аккаунта влечёт удаление большей части персональных данных. Однако финансовое законодательство обязывает нас сохранять документы, связанные с выполненными транзакциями, в течение пяти лет с момента завершения операции. Эти архивы остаются в системе, но доступ к ним максимально ограничен и осуществляется только по требованию регуляторов.

Отзыв согласия

Если какая-либо обработка основана на вашем добровольном согласии (например, получение маркетинговых уведомлений или участие в исследованиях), вы отзываете это согласие в любой момент. Отзыв не влияет на законность обработки, которая происходила до момента отзыва, и не препятствует продолжению обработки на других правовых основаниях.

  • Запросы на доступ, исправление или удаление данных направляйте на адрес support@zynarholux.com
  • Укажите в теме письма "Запрос на управление данными" и приложите подтверждение личности
  • Мы отвечаем на все запросы в течение пяти рабочих дней
  • Если запрос требует дополнительной проверки, срок может быть продлён до десяти дней с уведомлением

Сроки хранения и основания обработки

Логика удержания данных

Информация не сохраняется бесконечно. Длительность хранения определяется целями, для которых данные были собраны, и требованиями регуляторов.

Активные учётные записи: пока аккаунт функционирует, мы храним всю необходимую для обслуживания информацию. После шести месяцев отсутствия активности система отправляет предупреждение. Если в течение следующих трёх месяцев вход не выполнен, аккаунт переводится в архивное состояние — доступ к сервисам блокируется, но данные сохраняются ещё год на случай, если вы решите вернуться.

Закрытые аккаунты: при удалении учётной записи по вашей инициативе персональные контактные данные стираются в течение тридцати дней. История транзакций, документы верификации, переписка по спорным операциям сохраняются пять лет — это требование антиотмывочного законодательства и правил финансового мониторинга.

Технические логи: записи о входах в систему, IP-адреса, параметры устройств удерживаются двенадцать месяцев для целей безопасности и расследования инцидентов. По истечении срока они автоматически удаляются, если не стали частью открытого расследования.

Правовые основания

Каждая операция с данными опирается на конкретное юридическое обоснование:

Исполнение договора

Предоставление финансовых услуг невозможно без обработки ваших реквизитов и операционной информации. Это основание покрывает большую часть повседневных операций.

Законные обязательства

Идентификация клиентов, мониторинг транзакций, отчётность перед регуляторами — требования, установленные законодательством Казахстана и международными стандартами.

Законный интерес

Защита от мошенничества, обеспечение безопасности систем, улучшение качества сервиса — цели, которые преследуем мы как организация, при этом не нарушая ваших прав.

Связь по вопросам конфиденциальности

Любые вопросы о том, как обрабатываются ваши данные, запросы на доступ или удаление информации, жалобы на нарушение конфиденциальности направляйте напрямую в нашу службу защиты данных.

Если вы считаете, что ваши права нарушены, вы также можете обратиться в уполномоченный орган по защите прав субъектов персональных данных Республики Казахстан.

Улица Первого Мая 76, Павлодар 140000, Казахстан