Құпиялылық саясаты
1. Біз кімбіз және бізбен қалай байланысуға болады
Осы Құпиялылық саясаты ScoutLoop қызметі (бұдан әрі — «ScoutLoop», «біз») дербес деректерді қалай жинайтынын, қолданатынын, сақтайтынын және қорғайтынын сипаттайды.
Дербес деректер операторы — «AlCom Engineering Group» ЖШС (бұдан әрі — «Компания»), Қазақстан Республикасында, Алматы қаласында тіркелген.
- Заңды мекенжайы: Қазақстан Республикасы, Алматы қ., Бостандық ауданы, Нұр Алатау ы.а., Асемтау көшесі, 7 үй
- БСН: 060940009284
- Деректерді қорғау сұрақтары бойынша байланыс: aan@scoutloop.io
- Сайт: https://scoutloop.io
ScoutLoop-ты пайдалана отырып, сіз осы Саясаттың шарттарымен келісесіз. Қандай да бір ережелермен келіспесеңіз, қызметті пайдаланбаңыз.
2. Қандай деректерді жинаймыз
2.1. Сіз тікелей беретін деректер
- Қол жеткізу сұранысы нысанын толтырғанда немесе шарт жасасқанда көрсетілген аты-жөні мен байланыс ақпараты (email, Telegram, телефон).
- Бизнесіңіз бен Instagram-аккаунтыңыз туралы өз еркімен берген ақпарат.
- ScoutLoop қызметінің тіркеу деректері (логин, хэштелген түрдегі құпиясөз).
- Қолдау қызметіне жолданған хабарламалар мен өтініштер.
2.2. Техникалық деректер
- IP-мекенжай мен сессия идентификаторы — қауіпсіздік және теріс пайдаланудың алдын алу үшін.
- User-agent (браузер мен құрылғы түрі) — интерфейстің үйлесімділігі үшін.
- ScoutLoop API-ге жасалған сұраулар журналдары — қателерді диагностикалау және қауіпсіздік аудиті үшін.
2.3. Instagram бизнес-аккаунтыңыз туралы деректер
Сіз Facebook Login for Business ресми механизмі арқылы Instagram Business Account және байланысты Facebook Page-ді ScoutLoop-қа қосқаннан кейін, біз Instagram Graph API және Meta Marketing API арқылы шектеулі деректер жиынтығына қол жеткіземіз. Толық тізім — 3-бөлімде.
3. Meta-дан алынатын деректер (Facebook және Instagram)
ScoutLoop Meta-дан тек қызметтің жұмыс істеуі үшін қажетті рұқсаттарды (permissions) сұрайды. Әрбір рұқсат қосылу сәтінде келісім экранында (OAuth consent) айқын көрсетіледі, және сіз оны кез келген сәтте кері қайтара аласыз.
| Meta рұқсаты | Қандай деректер аламыз | Не үшін |
|---|---|---|
instagram_basic |
IG Business Account ID, пайдаланушы аты, аватар, профиль сипаттамасы, жазылушылар мен публикациялар саны. | Аккаунтты сәйкестендіру және ScoutLoop ішінде профильді көрсету. |
instagram_manage_insights |
Публикациялар мен аккаунттың статистикасы: қамту, көрсетілім, сақтау, сайтқа өту, аудиторияның жинақталған демографиясы. | Контенттің тиімділігін талдау және контент-жоспар құру. |
instagram_manage_comments |
Сіздің публикацияларыңыз астындағы пікірлер, аталуы, жауаптар. | Пікірлерді модерациялау, клиенттерге жауап беру, негативті бақылау. Жаппай тарату немесе спамға қолданылмайды. |
instagram_content_publish |
IG Business Account атынан контент (фото, видео, Reels, Stories) жариялау құқығы. | Сіз бекіткен контент-жоспар бойынша авто-жариялау. |
pages_show_list |
Сіз басқаратын Facebook Pages тізімі. | Instagram Business Account-пен байланыстыру үшін Facebook Page таңдау. |
pages_read_engagement |
Instagram-мен байланысты Facebook Page туралы деректер: жазылушылар, метадеректер. | Instagram Graph API жұмысы үшін міндетті. |
pages_manage_posts |
Байланысты Facebook Page-де публикациялар жариялау және өңдеу құқығы. | Facebook-те контентті синхронды жариялау (клиенттің қалауы бойынша). |
pages_manage_metadata |
Page және байланысты IG оқиғаларын алу үшін Meta вебхуктеріне жазылу. | Жаңа пікірлерге, аталуларға, публикациялар күйінің өзгеруіне уақытылы әрекет. |
ads_management |
Жарнамалық науқандарды басқару, Meta Ads-те жарнамаларды құру / іске қосу / тоқтату. | Органикалық жұмыс істеп тұрған публикацияларға жарнама іске қосу. |
ads_read |
Жарнамалық науқандар статистикасын оқу (шығын, қамту, шертулер, конверсиялар). | Жарнама туралы айқын есеп және бюджетті оңтайландыру. |
business_management |
ScoutLoop Business Manager-іне Partner Request арқылы клиент ресурстарын қосу (Pages, IG-аккаунттар, жарнама аккаунттары). | Логин мен құпиясөздерді бермей қауіпсіз мульти-тенант режимі: ScoutLoop Tech Provider ретінде. |
Болашақта қосымша рұқсаттарды сұрасақ, бұл Саясатты алдын ала жаңартып, OAuth экранында сізден жеке келісім сұраймыз.
3.1. Біз ӨҢДЕМЕЙТІН деректер
- Instagram Direct жеке хабарламалары.
- ScoutLoop-қа қосылмаған жеке аккаунттардың мазмұны.
- Банк карталарының төлем деректері (біз Instagram-да төлем қабылдамаймыз).
- 18 жасқа толмаған пайдаланушылардың деректері.
3.2. Жария нарықтық деректер аналитикасы
ScoutLoop әлеуметтік желілердің ашық көздерінен алынған жария қолжетімді деректер негізінде жұмыс істейтін «Нарықтық трендтер» аналитикалық модулін ұсынады. Бұл модуль:
- Авторизациясыз және платформалардың техникалық шектеулерін айналып өтпей қол жеткізілетін жария посттарды ҒАНА ПАЙДАЛАНАДЫ.
- Бұл талдау үшін Meta Graph API, Meta Marketing API және Meta-ның кез келген қол жеткізу токендерін ПАЙДАЛАНБАЙДЫ.
- Жеке аккаунттардың немесе жабық аудиторияның деректерін ӨҢДЕМЕЙДІ.
- Тек публикациялардың жинақталған метадеректерін (медиа түрі, жалпыланған тартымдылық көрсеткіштері, мәтіндік үлгілер) өңдейді.
- Талдау нәтижелерін нақты жеке тұлғалармен байланыстырмайды.
Техникалық жағынан бұл функционал үшінші тарап серіктес-өңдеуші арқылы жүзеге асырылады (ЕО, GDPR-сәйкес). Толығырақ «Деректерді кіммен бөлісеміз» бөлімінде.
3.3. ScoutLoop модульдерінің айқын бөлінуі
ScoutLoop әртүрлі деректер типтерін өңдейтін және ҚИЫЛЫСПАЙТЫН екі функционалды тәуелсіз модульден тұрады:
- (А) Аккаунтыңызды басқару модулі — посттарды жариялау, өз аккаунтыңыздың метрикасын оқу, пікірлер мен жарнаманы басқару. Бұл модуль ТЕК қана ресми Meta Graph API және Meta Marketing API-ді пайдаланады. Барлық деректер аккаунт иесінің айқын рұқсатымен алынады.
- (Б) Нарықтық трендтер аналитика модулі — сіздің нишаңызда жұмыс істейтін контент форматтарын түсіну үшін әлеуметтік желілердегі жария посттарды талдау. Бұл модуль Meta API-ді ПАЙДАЛАНБАЙДЫ, сіздің Meta токендеріңізге қол жеткізе АЛМАЙДЫ және ашық көздерден алынған жария деректермен үшінші тарап серіктес-өңдеуші арқылы жұмыс істейді.
Бұл модульдер техникалық тұрғыдан бөлінген: біреуінің компрометациясы екіншісінен деректер ағып кетуіне әкелмейді.
4. Өңдеу мақсаттары мен заңды негіздері
| Мақсат | Заңды негіз |
|---|---|
| Сізбен жасалған шарт негізінде қызмет көрсету (жариялау, талдау, жарнама). | Шартты орындау (GDPR 6(1)(b)-бабы; ҚР «Дербес деректер туралы» Заңының 7-бабы). |
| Meta API-ге қосылу және Instagram деректерін өңдеу. | OAuth consent арқылы білдірілген пайдаланушының келісімі (GDPR 6(1)(a)-бабы). |
| Қызметтің қауіпсіздігі, алаяқтықтың алдын алу, теріс пайдаланудан қорғану. | Компанияның заңды мүдделері (GDPR 6(1)(f)-бабы). |
| Бухгалтерлік және салық есебі, мемлекеттік органдардың сұрауларына жауап. | Заңды міндеттер (GDPR 6(1)(c); ҚР Салық кодексі). |
| Маркетингтік таратулар мен өнім туралы хабарлама. | Кез келген сәтте кері қайтарылуы мүмкін бөлек келісім. |
5. Деректерді кіммен бөлісеміз
ScoutLoop сіздің деректеріңізді сатпайды. Біз оларды тек өнімнің жұмыс істеуі үшін қажетті өңдеуші сервистерге және тек ең аз қажетті көлемде береміз.
| Сервис | Юрисдикция | Не өңдейді |
|---|---|---|
| Meta Platforms, Inc. | АҚШ / Ирландия | Instagram Graph API, Meta Marketing API — контент жариялау, статистика оқу, жарнама басқару. |
| Жария нарықтық деректерді өңдеу бойынша үшінші тарап серіктесі | ЕО (GDPR-сәйкес) | Әлеуметтік желілердегі жария нарықтық трендтер мен контент форматтарын талдау. |
| OpenRouter, Inc. | АҚШ | Тіл модельдеріне (Google Gemini, OpenAI, DeepSeek) шлюз — публикациялар мәтінін талдау және контент-жоспар құру. |
| OpenAI, L.L.C. | АҚШ | Кескіндер мен видеоларды талдау (Vision), аудио транскрипция (Whisper). |
| Hetzner Online GmbH | Германия (ЕО) | Серверлер мен дерекқорды хостинг. Деректер ЕО дата-орталықтарында сақталады. |
| Google Ireland Limited | Ирландия (ЕО) | scoutloop.io доменіндегі корпоративтік электрондық пошта (Google Workspace). |
| Porkbun, LLC | АҚШ | scoutloop.io домендік атының тіркеушісі. |
Барлық өңдеушілермен деректерді өңдеу шарттары (Data Processing Agreement) жасалған немесе олардың стандартты құпиялылық шарттарына сүйенеміз. АҚШ-қа деректерді беру ЕО Стандартты шарттық шарттары (Standard Contractual Clauses) арқылы жүзеге асырылады.
6. Деректерді Қазақстаннан тыс жерге беру
ҚР «Дербес деректер және оларды қорғау туралы» №94-V Заңының 16-бабына сәйкес, дербес деректерді трансшекаралық беру қорғаудың жеткілікті деңгейін қамтамасыз ететін мемлекеттерге немесе сіздің келісіміңіз болған жағдайда жүзеге асырылады. ScoutLoop-ты Instagram-ға қосу арқылы сіз 5-бөлімде көрсетілген серіктестерге деректерді беруге келісім бересіз.
7. Қауіпсіздік
Біз техникалық және ұйымдастырушылық қорғау шараларын қолданамыз:
- Деректерді беру кезінде шифрлау (TLS 1.2 / 1.3).
- Дерекқорда сезімтал деректерді шифрлау (at-rest).
- Meta токендерін қолданбалы дерекқордан бөлек қорғалған кілттер қоймасында сақтау.
- Барлық әкімші тіркелгілер үшін екі факторлы аутентификация.
- Тұрақты сақтық көшірмесін жасау және қалпына келтіру рәсімдерін тестілеу.
- Қызметкерлердің қол жеткізуін ең аз қажетті құқықтар принципі бойынша шектеу.
- Пайдаланушылар мен әкімшілердің әрекеттерін журналдау.
8. Сақтау мерзімдері
| Деректер санаты | Сақтау мерзімі |
|---|---|
| ScoutLoop тіркелгі деректері, Meta токендері, контент-жоспарлар, талдау. | Шарттың қолданылу мерзімі + қызметті соңғы пайдаланудан кейін 12 ай. |
| Қауіпсіздік журналдары, IP-мекенжайлар. | 12 айға дейін. |
| Бухгалтерлік және салық құжаттары. | 5 жыл (ҚР салық заңнамасының талабы). |
| Маркетингтік байланыстар (өтінім қалдырғандар, бірақ клиент болмағандар). | 24 айға дейін немесе келісімді кері қайтарғанға дейін. |
Сақтау мерзімі аяқталғаннан кейін деректер жойылады немесе анонимдендіріледі. Егер сіз ертерек жоюды сұрасаңыз (10-бөлімді қараңыз), деректерді 30 күн ішінде жоямыз, заң бойынша сақтауға міндетті ақпаратты қоспағанда.
9. Сіздің құқықтарыңыз
Қолданылатын заңнама шеңберінде (GDPR, CCPA, ҚР «Дербес деректер туралы» Заңы) сізде құқықтар бар:
- Деректеріңіздің өңделіп жатқандығы туралы растау алу және деректер көшірмесін алу.
- Дұрыс емес деректерді түзету.
- Деректерді жою (ұмытуға құқық) — 10-бөлімді қараңыз.
- Өңдеуді шектеу.
- Заңды мүдделер немесе маркетингтік мақсаттар негізінде өңдеуге қарсылық білдіру.
- Машинамен оқылатын форматта деректерді алу (тасымалдау құқығы).
- Бұрын берілген келісімді кері қайтару.
- Қадағалау органына шағым беру: Қазақстанда — ҚР Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігі; ЕО-да — тиісті ұлттық деректерді қорғау органы.
Осы құқықтардың кез келгенін пайдалану үшін aan@scoutloop.io мекенжайына жазыңыз. Біз 30 күн ішінде жауап береміз.
10. Деректерді жою
Деректерді жоюды бірнеше тәсілмен сұрауға болады:
- Instagram / Facebook параметрлері арқылы: Settings → Apps and Websites бөліміне кіріп, «ScoutLoop»-ты тауып, қол жеткізуді кері қайтарыңыз. Meta бізді Data Deletion Callback арқылы автоматты түрде хабардар етеді, біз 30 күн ішінде жоюды бастаймыз.
- Email арқылы: support@scoutloop.io мекенжайына «Деректерді жою» тақырыбымен жазып, Instagram-аккаунтыңызды көрсетіңіз. Біз сұранысты растап, деректерді 30 күн ішінде жоямыз.
- Толық нұсқаулық: scoutloop.io/kz/data-deletion.
Meta Data Deletion Callback техникалық endpoint:
https://scoutloop.io/api/meta/data-deletion.
11. Cookies және ұқсас технологиялар
scoutloop.io лендингі жарнамалық cookies-ті пайдаланбайды және сіздің келісіміңізсіз үшінші тарапты талдау сервистеріне деректер бермейді. ScoutLoop қосымшасында тек қатаң қажетті cookies (сессия аутентификациясы, интерфейс жұмысы) қолданылады. Толығырақ: Cookies саясаты.
12. Пайдаланушылардың жасы
ScoutLoop 18 жасқа толған бизнес иелері мен қызметкерлерінің пайдалануына арналған. Біз кәмелетке толмағандардың деректерін әдейі жинамаймыз. Егер балаңыз бізге деректер берген деп ойласаңыз, aan@scoutloop.io мекенжайына хат жазыңыз — біз оларды жоямыз.
13. Саясатқа өзгерістер
Біз бұл Саясатты жаңартуымыз мүмкін. Маңызды өзгерістер ағымдағы нұсқаны бұл бетте жариялаудан кейін 14 күннен ерте емес күшіне енеді. Белсенді клиенттер email арқылы хабарландыру алады. Соңғы жаңарту күні құжаттың басында көрсетілген.
14. Байланыс
Дербес деректерді қорғауға қатысты кез келген сұрақтармен хабарласыңыз:
- Email: aan@scoutloop.io
- Заңды тұлға: «AlCom Engineering Group» ЖШС
- Мекенжайы: Қазақстан Республикасы, Алматы қ., Бостандық ауданы, Нұр Алатау ы.а., Асемтау көшесі, 7 үй