Политика конфиденциальности
Настоящая Политика конфиденциальности описывает, как «КазФин» (далее — «Оператор», «мы») собирает, использует и защищает информацию при использовании сайта kazfin.info. Оператор добровольно следует стандартам, установленным Законом Республики Казахстан «О персональных данных и их защите» (№ 94-V от 21 мая 2013 г. с изменениями), поскольку основная аудитория Сервиса — пользователи из Казахстана и стран СНГ.
1. Какие данные мы собираем
1.1 Технические данные (собираются автоматически)
При посещении сайта автоматически фиксируется техническая информация:
- IP-адрес устройства
- Тип и версия браузера
- Операционная система
- Страницы, которые вы посещаете, и время посещения
- Источник перехода (с какого сайта или поисковика пришли)
Правовое основание: законный интерес (обеспечение безопасности и работоспособности сайта).
1.2 Данные о местоположении
Для отображения курсов валют по городам мы можем определять ваш город на основе IP-адреса или с вашего явного согласия — через запрос геолокации браузера. Выбранный город сохраняется в cookie на вашем устройстве и не передаётся третьим лицам.
Правовое основание: согласие пользователя (при запросе геолокации) или законный интерес (при определении по IP).
1.3 Данные, которые вы предоставляете добровольно
Если вы обращаетесь к нам по электронной почте, мы обрабатываем ваш адрес и содержание сообщения исключительно для ответа на ваш запрос.
Правовое основание: согласие пользователя.
2. Файлы cookie
2.1 Обязательные cookie
Используем необходимые cookie для работы сайта: сохранение выбранного города и языковых настроек. Эти cookie активны всегда — без них Сервис не может корректно работать.
2.2 Аналитические cookie
Для анализа поведения пользователей и улучшения Сервиса мы используем три системы веб-аналитики: Google Analytics, Яндекс Метрику и LiveInternet. Они собирают обезличенные данные о посещениях (просматриваемые страницы, время на сайте, источник перехода, тип устройства и браузера) и используют собственные cookie. Скрипты аналитики загружаются при открытии страницы.
LiveInternet (сервис веб-статистики, счётчик на домене counter.yadro.ru) дополнительно ведёт публичную, независимо проверяемую статистику посещаемости по нашей категории. На страницах сайта размещён видимый счётчик LiveInternet (баннер 88×31), который является внешней ссылкой на liveinternet.ru с атрибутом rel=nofollow. Данные LiveInternet могут обрабатываться на серверах в России.
Google Analytics передаёт данные на серверы Google (США), Яндекс Метрика — на серверы Яндекса (Россия), LiveInternet — на серверы в России. Подробнее о трансграничной передаче — в разделе 7. Политики конфиденциальности провайдеров: policies.google.com/privacy, yandex.ru/legal/confidential и liveinternet.ru/about.
2.3 Управление cookie и согласие
Для пользователей из Европейской экономической зоны (ЕЭЗ) и Великобритании при заходе на сайт отображается запрос согласия, реализованный через сертифицированную платформу управления согласием Google (Google CMP / «Конфиденциальность и сообщения») с использованием Consent Mode v2. До получения согласия cookie рекламных и аналитических сервисов Google не используются. Запрос отображается автоматически на основании определения местоположения, выполняемого Google.
В остальных регионах, включая Казахстан и страны СНГ, скрипты аналитики загружаются при открытии страницы. Независимо от региона вы можете в любой момент отказаться от аналитического отслеживания:
- через настройки браузера — заблокировать или удалить cookie (раздел «Файлы cookie и данные сайтов»);
- установив официальное расширение Google Analytics Opt-out для отказа от Google Analytics;
- отключив сбор данных Яндекс Метрикой через блокировщик Яндекс Метрики;
- ограничив сбор данных LiveInternet — заблокировав cookie и обращения к домену counter.yadro.ru средствами браузера или расширениями для блокировки трекеров;
- настроив персонализацию через Настройки рекламы Google.
2.4 Рекламные cookie
Сервис размещает рекламу через Google AdSense. Для показа объявлений Google и сторонние поставщики рекламы используют cookie (в том числе cookie Google и DoubleClick), чтобы подбирать и показывать объявления на основе ваших предыдущих посещений нашего и других сайтов в интернете. Сторонние поставщики и рекламные сети также могут размещать и считывать собственные cookie на вашем устройстве.
Реклама может быть персонализированной (с учётом ваших интересов) или неперсонализированной (на основе общего контекста страницы и приблизительного местоположения). Для пользователей из ЕЭЗ и Великобритании выбор между ними определяется вашим согласием, которое собирается через сертифицированную платформу управления согласием Google (см. раздел 2.3).
Вы можете управлять персонализацией рекламы или отказаться от неё:
- Настройки рекламы Google — управление персонализацией рекламы Google;
- optout.networkadvertising.org — массовый отказ от рекламы участников NAI;
- google.com/settings/ads/anonymous — информация об использовании Google рекламных cookie.
3. Защита персональных данных
3.1 Наш подход
Оператор не является зарегистрированной организацией в Республике Казахстан, однако добровольно придерживается стандартов защиты данных, принятых в регионе. Мы собираем минимально необходимый объём данных (принцип минимизации) и не используем их в целях, выходящих за рамки настоящей Политики.
3.2 Меры безопасности
Применяем технические меры защиты: HTTPS-шифрование, ограничение доступа к данным, регулярный аудит безопасности. Мы не можем гарантировать абсолютную защиту при передаче данных через интернет, однако предпринимаем все разумные меры.
3.3 Передача данных третьим лицам
Мы не продаём и не передаём персональные данные третьим лицам в коммерческих целях. Данные могут передаваться:
- Google (США) — для веб-аналитики (Google Analytics) и показа рекламы (Google AdSense), в соответствии с политикой Google
- Яндекс (Россия) — для веб-аналитики (Яндекс Метрика), в соответствии с политикой Яндекса
- LiveInternet (Россия) — для веб-статистики и подсчёта посещаемости (счётчик counter.yadro.ru), в соответствии с условиями LiveInternet
- Провайдеру хостинга, на сервере которого размещён сайт, — исключительно для обеспечения работы Сервиса
- Государственным органам — в случаях, предусмотренных законом
4. Источники данных о курсах валют
4.1 Официальные источники
Данные о курсах валют поступают из официальных источников: Национального банка Республики Казахстан, центральных банков стран СНГ, коммерческих банков и обменных пунктов. Эти данные не являются персональными данными пользователей.
4.2 Партнёрские отношения
Мы можем получать данные от банков и финансовых организаций на партнёрских условиях. Такое взаимодействие не предполагает передачи персональных данных пользователей.
5. Права пользователей
В соответствии со стандартами, которым мы следуем, вы имеете следующие права в отношении своих персональных данных:
5.1 Право на доступ
Вы вправе запросить информацию о том, какие ваши данные мы обрабатываем, на каких основаниях и с кем делимся.
5.2 Право на исправление
Вы можете запросить исправление неточных или неполных данных.
5.3 Право на удаление
Вы вправе запросить удаление ваших персональных данных. Мы выполним запрос в той мере, в которой это не противоречит требованиям законодательства и не нарушает работу Сервиса.
5.4 Право на отзыв согласия
Вы можете в любое время отозвать согласие на обработку данных, связавшись с нами по адресу info@kazfin.info. Отзыв согласия не влияет на законность обработки, проводившейся до отзыва.
5.5 Право на жалобу в надзорный орган (Казахстан)
Пользователи из Казахстана вправе обратиться с жалобой в Министерство цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан (МЦРИАП РК) — уполномоченный орган по защите персональных данных.
Сайт МЦРИАП: gov.kz/memleket/entities/mdai
5.6 Права пользователей из ЕС (GDPR)
Сервис не ориентирован специально на аудиторию Европейского союза. Тем не менее, если вы являетесь резидентом ЕС и используете наш сайт, мы признаём, что Регламент ЕС 2016/679 (GDPR) может применяться к обработке ваших данных. Помимо прав, перечисленных выше, вы также вправе:
- Ограничить обработку ваших данных
- Получить копию своих данных в машиночитаемом формате (переносимость)
- Подать жалобу в надзорный орган по защите данных в вашей стране ЕС
Для посетителей из ЕЭЗ и Великобритании согласие на использование рекламных и аналитических cookie Google собирается до их установки через сертифицированную платформу управления согласием Google (Consent Mode v2, см. раздел 2.3); вы можете изменить или отозвать это согласие в любой момент. Google LLC сертифицирована в соответствии с Data Privacy Framework ЕС–США для передачи данных в США. По вопросам реализации ваших прав обращайтесь: info@kazfin.info.
5.7 Пользователи из США
Сервис не ориентирован специально на жителей США и не осуществляет продажу персональных данных в каком-либо значении этого понятия. Мы не соответствуем порогам применимости CCPA/CPRA (Калифорния) по объёму обрабатываемых данных. Тем не менее пользователи из США могут воспользоваться правами, указанными в разделах 5.1–5.4.
6. Хранение данных
6.1 Сроки хранения
Технические журналы (логи) сервера хранятся не более 90 дней и используются исключительно для диагностики и обеспечения безопасности. Данные, которые вы предоставляете в переписке (email), хранятся до разрешения вашего обращения. Данные Google Analytics хранятся в соответствии с настройками хранения, установленными в аккаунте (по умолчанию — 26 месяцев). Данные Яндекс Метрики хранятся в соответствии с условиями сервиса Яндекса. Данные LiveInternet хранятся в соответствии с условиями сервиса LiveInternet.
6.2 Архивные данные о курсах валют
Исторические данные о курсах валют (с 2003 года) хранятся бессрочно как часть информационного сервиса. Эти данные не содержат персональной информации пользователей.
7. Трансграничная передача данных
7.1 Использование иностранных сервисов
Сайт использует сервисы, серверы которых находятся за пределами Казахстана:
- Google Analytics и Google AdSense — обработка обезличенных аналитических и рекламных данных на серверах Google (США);
- Яндекс Метрика — обработка обезличенных аналитических данных на серверах Яндекса (Россия);
- LiveInternet — обработка обезличенных данных веб-статистики на серверах в России (счётчик counter.yadro.ru).
Используя Сервис, вы соглашаетесь с тем, что такие обезличенные данные могут обрабатываться на зарубежных серверах. Для посетителей из ЕЭЗ и Великобритании передача данных сервисам Google осуществляется только после получения согласия через платформу управления согласием Google (см. раздел 2.3).
7.2 Инфраструктура сайта
Сайт размещается на сервере провайдера облачной инфраструктуры, который может находиться вне Казахстана. Мы принимаем меры для обеспечения безопасности данных, выбирая провайдера с политиками защиты данных, соответствующими международным стандартам.
8. Уведомление об инцидентах
В случае инцидента безопасности, который может повлечь риск для прав и свобод пользователей (несанкционированный доступ, утечка данных), мы обязуемся:
- Принять немедленные меры по устранению инцидента и минимизации ущерба
- Разместить уведомление на сайте в течение 72 часов с момента обнаружения инцидента
- При необходимости уведомить пользователей по доступным каналам связи
9. Изменения в политике
Мы можем обновлять настоящую Политику. Актуальная версия всегда доступна по адресу kazfin.info/privacy. О существенных изменениях уведомляем через сайт. Дата последнего обновления указана внизу страницы. Продолжение использования Сервиса после публикации изменений означает согласие с новой редакцией.
10. Контактная информация
По вопросам, связанным с обработкой персональных данных и настоящей Политикой, обращайтесь:
Мы стараемся отвечать на запросы в течение 30 календарных дней.
Последнее обновление: 18 июня 2026 г.