Құпиялылық саясаты: Жасырын болу және деректерді қорғау қағидаттары

Осы Құпиялылық саясаты (бұдан әрі - «Саясат») осы веб-ресурс (бұдан әрі - «Платформа») мен оның пайдаланушылары арасындағы ақпараттық өзара іс-қимыл негізделетін іргелі қағидаттарды артикуляциялайды. Платформаның жұмыс істеуінің негізгі постулаты өзара іс-қимыл субъектілері құпиялылығының сөзсіз басымдығы болып табылады.
Лото Клубтан бонустар алыңыз және көбірек ұтып алыңыз!
Забрать бонус!
Осы Құпиялылық саясаты (бұдан әрі - «Саясат») осы веб-ресурс (бұдан әрі - «Платформа») мен оның пайдаланушылары арасындағы ақпараттық өзара іс-қимыл негізделетін іргелі қағидаттарды артикуляциялайды. Платформаның жұмыс істеуінің негізгі постулаты өзара іс-қимыл субъектілері құпиялылығының сөзсіз басымдығы болып табылады.

Аутентификацияны талап ететін сервистерден айырмашылығы, бұл Платформа тіркеу, авторизация немесе жеке сәйкестендірілетін ақпаратты (Personally Identifiable Information, PII) жинауға және тексеруге бағытталған кез келген басқа процестерді қарастырмайтын архитектураны іске асырады.

Платформамен өзара әрекеттесу өзінің мәні бойынша анонимді сипатқа ие. Платформа кез келген жеке деректерді, соның ішінде аты-жөнін, электрондық пошта мекенжайларын, телефон нөмірлерін немесе демографиялық сипаттамаларды жинаудан, сақтаудан, өңдеуден және талдаудан бас тартады. Агрегацияға жататын деректердің жалғыз түрі — бұл Платформаның дұрыс жұмыс істеуін, қауіпсіздігін және аналитикалық оңтайландырылуын қамтамасыз ету үшін қажетті, тек жеке емес (деперсонификацияланған) техникалық мәліметтер.

Осы құжаттың мақсаттары мен құрылымы

Осы Ереженің мақсаты — Платформа қолданатын деректерді өңдеу механизмдеріне қатысты толық транспаренттілікті қамтамасыз ету. PII жинау толығымен алынып тасталғанына қарамастан, Платформа әдепкі бойынша белгілі бір техникалық ақпарат көлемін жасайтын стандартты веб-хаттамалар мен технологияларды пайдаланады.

Осы құжаттың мақсаттары мен құрылымы

Бұл құжат пайдаланушыларға (өзара әрекеттесу субъектілеріне) келесі аспектілерді егжей-тегжейлі түсіндіруге арналған:

  1. Деректер санаттары: Сервер журналдарында немесе аналитикалық жүйелерде тіркелуі мүмкін тек жеке емес техникалық ақпарат түрлерінің сипаттамасы.
  2. Жинау әдіснамасы: Осы деректерді агрегациялау үшін пайдаланылатын технологиялардың (мысалы, cookie файлдары, сервер журналдары) сипаттамасы.
  3. Мақсат қою:Нақты операциялық және аналитикалық міндеттерге қол жеткізу үшін жеке емес телеметрияны жинау қажеттілігін негіздеу.
  4. Қорғау хаттамалары: Барлық ақпарат алмасудың тұтастығын және құпиялылығын қорғау үшін қабылданатын шараларды декларациялау, тіпті оның анонимділігі шартымен де.

Осылайша, осы Ереже пайдаланушыға Платформаның жеке емес деректер ағындарын қалай басқаратыны туралы ақпарат беру құралы ретінде қызмет етеді, пайдаланушының құпиялылығы жоғары деңгейде қорғалуын және бұзылуға ұшырамайтынын қамтамасыз етеді. Құжат қосылу қауіпсіздігін қамтамасыз етуден бастап жергілікті деректер файлдарын басқаруға дейінгі барлық маңызды процестерді дәйекті және анық баяндау үшін құрылымдалған.

Пайдаланушылар қауіпсіздігі: Криптографиялық хаттамаларды қолдану

Ақпараттық қауіпсіздікті қамтамасыз ету — Платформа архитектурасының іргетасы. PII жинаудан бас тартқанына қарамастан, Платформа клиенттік құрылғы (пайдаланушы агенті) мен сервер арасындағы деректерді беру арнасын қорғауға басымдық береді.

Платформамен өзара әрекеттесу кезінде жасалатын барлық трафик міндетті түрде деректерді қауіпсіз тасымалдау хаттамасы — HTTPS (HyperText Transfer Protocol Secure) арқылы өтеді.

Техникалық тұрғыдан бұл қауіпсіздіктің үш іргелі аспектісін қамтамасыз ететін TLS (Transport Layer Security) криптографиялық хаттамаларын имплементациялау арқылы жүзеге асырылады:

  1. Шифрлау (Encryption): URL-сұрауларды, тақырыптарды және жауаптың негізгі бөлігін қоса алғанда, барлық деректер ағыны шифрланады. Бұл трафикті ұстап алуға тырысатын кез келген үшінші тұлғалар (мысалы, интернет-провайдерлер немесе қаскүнемдер) үшін ақпаратты оқуды мүмкін емес етеді («Man-in-the-Middle», MITM типті шабуылдар).
  2. Деректердің тұтастығы (Data Integrity): TLS хаттамалары деректердің берілу процесінде өзгертілмегенін немесе бүлінбегенін қамтамасыз етеді. Деректер пакеттерінің кез келген модификациясы дереу анықталады.
  3. Аутентификация (Authentication): Жарамды SSL/TLS-сертификатының болуы пайдаланушының фишингтік немесе ауыстырылған көшірмесіне емес, Платформаның шынайы серверіне қосылып жатқанын растайды.
Пайдаланушылар қауіпсіздігі: Криптографиялық хаттамаларды қолдану

Көлік хаттамасы деңгейіндегі толық шифрлауды (End-to-End Encryption) қолдану проактивті шара болып табылады. Ол тіпті анонимді сессияларды да провайдер тарапынан әлеуетті талдаудан, профильдеуден және басқа қауіптерден қорғайды, берілетін (жеке емес) мәліметтердің сипатына қарамастан, пайдаланушы сеансының стерильділігі мен құпиялылығын қамтамасыз етеді.

Агрегацияланатын деректер санаттары

Жоғарыда айтылғандай, Платформа жеке сәйкестендірілетін ақпаратты (PII) категориялық түрде жинамайды және сақтамайды. Жинау саласына келесілер кірмейді:

  • Аты, тегі немесе әкесінің аты.
  • Электрондық пошта мекенжайлары.
  • Телефон нөмірлері.
  • Физикалық немесе пошталық мекенжайлар.
  • Төлем реквизиттері.
  • Әлеуметтік желілердегі немесе басқа үшінші тарап аккаунттарындағы деректер.

Деректерді жинау тек базалық техникалық ақпаратпен шектеледі, ол өз табиғаты бойынша жеке емес немесе дереу анонимдеу процесінен өтеді. Бұл ақпарат веб-ресурстың жұмысқа қабілеттілігін, қауіпсіздігін және базалық аналитикасын қолдау үшін қажет.

Мұндай техникалық мәліметтерге келесілер жатады:

  • Пайдаланушы агенті туралы ақпарат (User-Agent):
    • Құрамы: Операциялық жүйенің түрі мен нұсқасы (мысалы, Windows 11, macOS, Android 14), веб-браузердің түрі мен нұсқасы (мысалы, Chrome, Firefox, Safari).
    • Мақсаты: Кросс-браузерлік және кросс-платформалық үйлесімділікті қамтамасыз ету, сондай-ақ контенттің дұрыс адаптивті версткасы (көрсетілуі) үшін қажет.
  • IP-мекенжайы (анонимделген түрде):
    • Құрамы: Клиенттің IP-мекенжайы сұрау сәтінде сервер журналдарымен тіркеледі. Алайда, Платформа сақтау алдында анонимдеу механизмдерін қолдануы мүмкін (мысалы, IP-мекенжайдың соңғы октетін нөлдеу), бұл нақты геопозицияны немесе нақты пайдаланушыны сәйкестендіруді мүмкін емес етеді, бірақ жалпы статистика үшін елді немесе аймақты анықтауға мүмкіндік береді.
    • Мақсаты: DDoS-шабуылдармен күресу, зиянды белсенділікті (мысалы, ботнеттерді) анықтау, контенттің танымалдылығын географиялық талдау.
  • Ауысу көзі (HTTP Referer):
    • Состав: Пайдаланушы Платформаға ауысқан беттің URL-мекенжайы (мысалы, іздеу жүйесінен немесе тікелей сілтеме бойынша).
    • Мақсаты: Трафикті тарту арналарының тиімділігін талдау.
  • Сессияның техникалық параметрлері:
    • Құрамы: Экран ажыратымдылығы (viewport), браузердің тілдік параметрлері, сессияның басталу және аяқталу уақыт белгілері (timestamps).
    • Мақсаты: Интерфейсті (UI) және пайдаланушы тәжірибесін (UX) әртүрлі құрылғыларға оңтайландыру.

Бұл ақпараттың барлығы тек жиынтық, жеке емес түрде агрегацияланады және талданады.

Деректерді пайдалану мақсаттары

Жоғарыда сипатталған жеке емес техникалық ақпаратты жинау тек шектеулі операциялық және аналитикалық мақсаттарды көздейді. Платформа бұл деректерді пайдаланушыларды профильдеу, мақсатты жарнамалау немесе маркетингтік жекелендірудің кез келген түрлері үшін пайдаланбайды.

Деректерді пайдаланудың барлық мақсаттары келесі векторларға бөлінеді:

  • Өнімділікті қамтамасыз ету және оңтайландыру:
    • Әртүрлі құрылғылардағы және браузерлердегі бетті жүктеу жылдамдығы (Page Speed) туралы деректерді талдау.
    • Техникалық қателерді (мысалы, HTTP 404 «Табылмады» немесе 5xx «Сервер қатесі») анықтау және диагностикалау.
    • Пайдаланушының экран ажыратымдылығына байланысты контентті (мысалы, суреттерді) жеткізуді оңтайландыру.
  • Навигацияны және пайдаланушы тәжірибесін (UX) жақсарту:
    • «Жылу карталарын» және навигация үлгілерін талдау (мысалы, қай бөлімдерге жиі кіреді, ал қайсысы қиындық туғызады).
    • Адаптивті дизайнды жетілдіру үшін экран ажыратымдылығы туралы деректерді пайдалану.
    • Пайдаланушылардың Платформаны қалай табатынын түсіну (Referer талдауы) сайт құрылымын және оның іздеу жүйелеріндегі көрінуін жақсарту үшін (SEO).
  • Қауіпсіздікті қамтамасыз ету:
    • Аномальді белсенділікті, рұқсатсыз қол жеткізу әрекеттерін, бот-трафикті анықтау және кибершабуылдардың алдын алу үшін сервер журналдарын бақылау (анонимделген IP-лерді қоса).
  • Статистикалық талдау:
    • Ресурсты дамытудың жалпы динамикасын түсіну үшін келушілер туралы жиынтық есептерді (бірегей сессиялар саны, беттерді қарау, елдер деңгейіндегі география) қалыптастыру.

Аналитика және оңтайландыру: Өңдеу принциптері

Платформаның аналитикалық қызметі деректерді барынша азайту (data minimization) және әдепкі бойынша құпиялылық (privacy by default) қағидаттарына негізделгенін атап өту маңызды.

Жинақталған жеке емес телеметрия  тек ішкі статистика үшін пайдаланылады. Платформа пайдаланушы деректерін өз мақсаттары үшін (cross-site tracking) пайдалануы немесе сквозной идентификаторларды жасауы мүмкін үшінші тараптың аналитикалық жүйелерінің (мысалы, Google Analytics немесе Яндекс.Метрика) қызметтеріне жүгінбейді.

Барлық аналитика деректер Платформа серверлерінің периметрінен шықпауын қамтамасыз ететін жергілікті орналастырылған (self-hosted) веб-аналитика жүйелерінің көмегімен немесе жеке емес сервер журналдарын қолмен талдау арқылы жүзеге асырылуы мүмкін.

Деректер ешбір жағдайда кез келген үшінші тұлғаларға, аффилиирленген компанияларға немесе маркетингтік серіктестерге берілмейді, сатылмайды және уақытша пайдалануға ұсынылмайды. Аналитиканың мақсаты – нақты пайдаланушыны зерттеу емес, көрсетілетін қызметтің сапасын жақсарту үшін жиынтық аудиторияның мінез-құлқын статистикалық модельдеу.

Cookies және сессия файлдары: Техникалық функция

Платформа «cookies» (куки) файлдарын — веб-сервер пайдаланушының браузеріне жіберетін, ал браузер оларды пайдаланушының құрылғысындағы (ДК, смартфон) жергілікті қоймада сақтайтын кішкентай мәтіндік деректер фрагменттерін пайдаланады.

Бұл файлдардың мақсатын нақты ажырату қажет. Бұл Платформада cookies қадағалау (tracking) немесе сәйкестендіру үшін емес, тек пайдаланушы тәжірибесін (UX) жақсарту және сессия параметрлерін есте сақтау үшін техникалық құрал ретінде пайдаланылады.

Cookies және сессия файлдары: Техникалық функция

Платформадағы cookies-тің негізгі функциялары:

  • Сессиялық cookies (Session Cookies):
    • Бұл бір сеанс ішінде ғана бар уақытша файлдар (яғни, пайдаланушының браузері ашық кезде).
    • *Мақсаты:* Олар беттер арасында навигация кезінде пайдаланушының «күйін» (state) сақтау үшін қажет. Мысалы, егер пайдаланушы қандай да бір сүзгіні немесе көрсету параметрін қолданса, сессиялық cookie басқа бетке өткен кезде осы таңдауды «есте сақтауға» мүмкіндік береді, бұл әрекетті қайталау қажеттілігінен босатады.
  • Тұрақты cookies (Persistent Cookies):
    • Бұл файлдар пайдаланушының құрылғысында белгіленген уақыт кезеңі ішінде (мысалы, 30 күн) немесе қолмен жойылғанға дейін сақталады.
    • *Мақсаты:* Жеке емес пайдаланушы басымдықтарын есте сақтау үшін қолданылады. Мысалдар:
      • Интерфейс тілін таңдау (қолданылатын болса).
      • Дизайн тақырыбын таңдау (мысалы, «қараңғы режим»).
      • Ақпараттық баннерлермен танысқанын растау (оларды әр кірген сайын көрсетпеу үшін).

Cookies-ті пайдалану пайдаланушыға когнитивті жүктемені азайтуға және Платформамен өзара әрекеттесуді ыңғайлы және үздіксіз етуге мүмкіндік береді. Бұл файлдар PII қамтымайды және пайдаланушы профилін құру үшін пайдаланылмайды.

Cookies файлдарын қалай басқару керек

Әрбір пайдаланушы өзінің құрылғысында сақталған cookies файлдарын толық бақылай алады. Заманауи веб-браузерлер оларды басқару үшін икемді құралдарды ұсынады.

Пайдаланушы кез келген уақытта осы Платформадан cookies қабылдауды өшіре алады немесе бұрыннан бар файлдарды тазарта алады.

Cookies-ті басқарудың жалпы алгоритмі (әр түрлі браузерлерде аздап өзгеруі мүмкін):

  • Параметрлерге қол жеткізу: Браузеріңіздің параметрлер мәзірін ашыңыз (әдетте үш нүкте немесе тісті дөңгелек белгішесі арқылы).
  • Құпиялылық бөлімі: «Құпиялылық және қауіпсіздік» (Privacy and Security) немесе «Сайт параметрлері» (Site Settings) бөліміне өтіңіз.
  • Cookies-ті басқару:»Cookies файлдары және сайт деректері» (Cookies and site data) немесе «Деректерді басқару» тармағын табыңыз.
  • Әрекеттер: Бұл мәзірде сіз:
    • Cookies-ті толығымен бұғаттау: Барлық сайттарға (немесе тек осы сайтқа) cookies сақтауға тыйым салу.
    • Қолданыстағы cookies-ті жою: Платформа сақтаған барлық деректерді тауып, жою.
    • Шығу кезінде тазалауды баптау: Браузер жабылған кезде барлық cookies-тің автоматты түрде жойылуы опциясын іске қосу.

Жауапкершіліктен бас тарту: Cookies-ті (әсіресе сессиялық cookies-ті) толық өшіру Платформаның функционалдығының нашарлауына әкелуі мүмкін екенін ескеру қажет. Күйді есте сақтауды талап ететін кейбір опциялар (мысалы, тіл параметрлері) дұрыс жұмыс істемеуі мүмкін, өйткені браузерде пайдаланушы жасаған таңдауды сақтауға техникалық мүмкіндік болмайды.