Политика конфиденциальности QazShield
Дата вступления в силу: 15 апреля 2026 г.
1. Оператор данных
QazShield — система псевдонимизации документов, предназначенная для защиты персональных данных при обработке текстов с помощью внешних AI-систем.
2. Цели обработки
Система обрабатывает персональные данные исключительно в следующих целях:
- Псевдонимизация персональных данных перед передачей во внешние AI-системы
- Обработка текстов через внешние AI-провайдеры (с использованием псевдонимизированных данных)
- Восстановление оригинальных данных в ответах AI после обработки
3. Категории обрабатываемых данных
Система обнаруживает и псевдонимизирует следующие категории персональных данных:
- Фамилия, имя, отчество (ФИО)
- Индивидуальный идентификационный номер (ИИН) / Бизнес-идентификационный номер (БИН)
- Адреса (почтовые, фактические)
- Номера телефонов
- Адреса электронной почты
- Даты (рождения, документов и т.д.)
- Банковские реквизиты (номера счетов, IBAN)
- Номера документов (удостоверения личности, паспорта)
4. Получатели данных (субпроцессоры)
Псевдонимизированные данные могут передаваться следующим внешним AI-провайдерам:
При использовании провайдера ollama все данные обрабатываются локально на наших серверах. Никакие данные не передаются внешним сервисам. Это рекомендуемый вариант для максимальной конфиденциальности данных.
5. Важное ограничение
Система осуществляет ПСЕВДОНИМИЗАЦИЮ, а не полную анонимизацию. Псевдонимизированные данные по-прежнему считаются персональными данными согласно Закону Республики Казахстан «О персональных данных и их защите» и Общему регламенту защиты данных (GDPR) Европейского союза.
6. Трансграничная передача данных
Данные передаются на серверы, расположенные в США. Трансграничная передача может потребовать отдельного согласия субъектов данных в соответствии со статьёй 16 Закона Республики Казахстан «О персональных данных и их защите» № 94-V.
7. Права субъектов данных
Субъекты данных имеют следующие права:
- Право на информацию об обработке персональных данных
- Право на доступ к своим персональным данным
- Право на удаление (entity map не хранится после завершения обработки)
- Право на возражение против обработки персональных данных
8. Сроки хранения данных
- Entity map (таблица соответствий): хранится только в оперативной памяти на время обработки запроса, уничтожается сразу после отправки ответа
- Аудит-логи: содержат метаданные без значений персональных данных (PII), хранятся 90 дней
- Внешние AI API: псевдонимизированные данные могут храниться у провайдера согласно условиям выбранного API
9. Меры безопасности
Для защиты данных применяются следующие меры:
- API-аутентификация (Bearer token)
- Rate limiting (ограничение частоты запросов)
- Шифрование при передаче (TLS)
- Security headers (CSP, HSTS, X-Frame-Options)
- Очистка метаданных файлов (metadata stripping)
- Валидация ответов AI на предмет утечек PII (output validation)
10. Контактная информация
Оператор персональных данных — администратор системы QazShield. По всем вопросам, связанным с обработкой персональных данных, обращайтесь к администратору системы.