Политика конфиденциальности
Последнее обновление: октябрь 2026 г.
1. Введение
ТОО «Tehsnab Group» (далее — «Оператор», «мы», «нас»), зарегистрированное в Республике Казахстан, г. Караганда, является оператором платформы TehProf Support (далее — «Платформа», «Сервис»), доступной по адресу support.tehprof.kz. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, использования, хранения и защиты персональных данных пользователей в соответствии с Законом Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V.
Используя Платформу, вы подтверждаете своё согласие с условиями настоящей Политики. Если вы не согласны с какими-либо положениями, пожалуйста, прекратите использование Сервиса.
2. Какие данные мы собираем
2.1. Данные учётной записи
- Наименование организации, ИИН/БИН (при наличии)
- ФИО контактного лица, должность
- Адрес электронной почты, номер телефона
- Домен Bitrix24 (при подключении интеграции)
- Поддомен кабинета amoCRM (при подключении интеграции)
- Идентификаторы пользователей в CRM-системах
2.2. Данные заявок и переписки
- Темы и описания заявок (тикетов)
- Текстовые сообщения между клиентами и операторами
- Загруженные файлы и вложения
- Внутренние заметки операторов
2.3. Данные интеграций
- Идентификаторы пользователей Bitrix24, ссылки на задачи CRM
- Идентификаторы пользователей amoCRM, ссылки на задачи и сделки; компании и их контакты — при импорте в справочник клиентов по запросу администратора
- OAuth-токены доступа (хранятся в зашифрованном виде)
- Данные о SIP-телефонии (статус, звонки — при подключении)
2.4. Данные об использовании и аналитика
- IP-адреса, информация о браузере и устройстве
- Дата и время входа в систему
- Статистика использования функций Платформы
- Журнал действий (аудит-лог)
2.5. Данные удалённой поддержки
- Номер заявки, имя оператора, время, состояние и технические идентификаторы сеанса
- Одноразовые реквизиты подключения, которые передаются только приложениям участников и удаляются после завершения или истечения сеанса
- Изображение экрана и команды клавиатуры/мыши передаются в реальном времени только после явного согласия пользователя; TehProf не записывает и не хранит содержимое экрана
2.6. Подключение собственного ИИ (MCP)
- Вы сами решаете, подключать ли своего ИИ-ассистента (Claude, ChatGPT, Cursor, VS Code и другие) по протоколу MCP. Для этого вы входите своей учётной записью TehProf Support и явно подтверждаете доступ (OAuth 2.1 с PKCE).
- ИИ видит и делает только то, что разрешает ваша роль: сотрудник — заявки своей компании в пределах своих прав, клиент — только заявки своей компании без внутренних заметок.
- Мы храним, какой ИИ-клиент подключён, когда выдан и когда последний раз использован доступ, и журнал действий, сделанных через ИИ (кто, что, когда); в заявке такие действия помечены «через ИИ». Ключи доступа хранятся только в виде криптографических отпечатков (SHA-256).
- Отключить ИИ можно в любой момент в профиле, раздел «Мои подключения». При увольнении сотрудника его служебный доступ через ИИ отзывается автоматически.
3. Как мы используем данные
- Предоставление услуг: обработка заявок, маршрутизация обращений, управление учётными записями
- Удалённая поддержка: организация однократного подключения к компьютеру по выбранной заявке после явного подтверждения пользователя
- Аналитика: формирование отчётов, мониторинг KPI операторов, анализ каналов обращений
- Уведомления: отправка кодов верификации (e-mail, WhatsApp), уведомления о статусе заявок
- Безопасность: предотвращение несанкционированного доступа, обнаружение злоупотреблений, rate-limiting
- Улучшение Сервиса: анализ ошибок, оптимизация производительности, разработка новых функций
4. Изоляция данных (мульти-тенантность)
TehProf Support является мультитенантной платформой. Каждый тенант (IT-компания — партнёр) получает изолированное пространство данных:
- Все запросы к базе данных фильтруются по уникальному идентификатору
tenant_id - Ни один тенант не имеет доступа к заявкам, клиентам или операторам другого тенанта
- Ключи шифрования OAuth-токенов уникальны для каждого тенанта и хранятся в изолированном хранилище секретов
- Файлы каждого тенанта хранятся в отдельных директориях с контролем доступа
5. Хранение данных
- Местоположение серверов: все данные хранятся на серверах, расположенных на территории Республики Казахстан. При использовании функций на основе искусственного интеллекта содержимое обращения передаётся внешним ИИ-сервисам, в том числе за пределы Республики Казахстан, — только в объёме и на время работы этих функций (см. раздел 7).
- База данных: SQLite в режиме WAL (Write-Ahead Logging) с шифрованием на уровне файловой системы
- Секреты и ключи: платформенные секреты (ключи шифрования и подписи, OAuth client secret) хранятся в HashiCorp Vault с шифрованием XSalsa20-Poly1305; OAuth-токены порталов хранятся в зашифрованном виде. Учётные данные подключённых каналов связи (токены ботов и мессенджеров) хранятся в базе данных сервиса в настройках соответствующего канала
- Файлы: загруженные файлы хранятся на серверной файловой системе с контролем доступа и сжатием
6. Меры безопасности
- Шифрование передаваемых данных: TLS 1.2+ (HTTPS) для всех соединений
- Хеширование паролей: Argon2ID с индивидуальной солью
- Шифрование токенов: XSalsa20-Poly1305 через HashiCorp Vault
- API-ключи: хранятся в виде хешей SHA-256 (оригинал не восстанавливается)
- Сессии: HMAC-подписанные токены с ограниченным сроком действия
- Rate-limiting: ограничение частоты запросов для предотвращения злоупотреблений
- Аудит: журналирование всех критических действий с привязкой к
tenant_id
7. Третьи стороны
Мы передаём данные третьим сторонам исключительно в целях предоставления Сервиса:
- Bitrix24 (ТОО «1С-Битрикс», Россия / Казахстан): OAuth-аутентификация и CRM-интеграция. Передаются идентификаторы пользователей в рамках авторизованных OAuth-скоупов (user, im, crm, telephony).
- amoCRM: OAuth-аутентификация и CRM-интеграция в рамках разрешённых доступов (crm, notifications, files). В amoCRM передаются номер, тема и текст заявки при создании задачи или сделки и идентификатор ответственного сотрудника; из amoCRM Сервис получает сведения о сотрудниках, компаниях и контактах — только при импорте, который запускает администратор. Отключение интеграции в amoCRM удаляет ключи доступа.
- Evolution API: доставка сообщений через WhatsApp (коды верификации, уведомления). Передаётся номер телефона и текст сообщения.
- SMTP-провайдеры: доставка электронной почты (верификация, уведомления). Передаётся адрес электронной почты и содержание письма.
- Внешние ИИ-сервисы: при использовании функций на основе искусственного интеллекта (классификация обращений, подсказки ответов, сводки, перевод сообщений, транскрипция голосовых, распознавание имени) содержимое обращения — текст, вложения, аудиозаписи, имена участников, коммерческие данные — передаётся внешним поставщикам ИИ в объёме, необходимом для работы функции. Такие сервисы могут находиться за пределами Республики Казахстан.
- ИИ-ассистенты, которые подключает сам пользователь (Anthropic Claude, OpenAI ChatGPT, Cursor и другие, раздел 2.6): поставщику выбранного ИИ передаётся только то, что этот ИИ запросил по команде пользователя, в пределах его роли. Дальше данные обрабатываются по правилам этого поставщика; подключение и отключение — решение пользователя.
- Сервисы веб-аналитики (Google Analytics, Яндекс.Метрика): обезличенные данные об использовании страниц (действия, устройство, источник перехода) для анализа посещаемости.
Мы не продаём, не передаём и не предоставляем персональные данные третьим лицам в маркетинговых или иных целях, не связанных с оказанием услуг.
8. Файлы cookie и localStorage
- Токены авторизации: хранятся в localStorage для поддержания сессии
- Языковые предпочтения: сохраняются в localStorage (
tp-support-lang) - Тема оформления: предпочтение светлой/тёмной темы
Для анализа использования Платформы мы применяем сторонние сервисы веб-аналитики (Google Analytics, Яндекс.Метрика), которые устанавливают собственные cookie. Рекламные cookie мы не размещаем.
9. Сроки хранения данных
- Активная подписка: данные хранятся на протяжении всего срока действия подписки тенанта
- Удаление аккаунта: все связанные данные удаляются безвозвратно в течение 30 календарных дней
- Аудит-логи: срок хранения зависит от тарифного плана (от 30 до 365 дней)
- Реквизиты удалённого доступа: удаляются сразу после завершения, замены или истечения сеанса; содержимое экрана не записывается
- Резервные копии: удаляются в течение 14 дней после удаления основных данных
10. Ваши права
В соответствии с Законом РК «О персональных данных и их защите» вы имеете право:
- Доступ: получить информацию о том, какие персональные данные мы обрабатываем
- Исправление: потребовать исправления неточных или неполных данных
- Удаление: потребовать удаления ваших персональных данных и учётной записи
- Экспорт: получить копию ваших данных в машиночитаемом формате (доступно в тарифах Pro и выше)
- Переносимость: перенос данных к другому оператору
- Жалоба: обратиться в уполномоченный орган по защите персональных данных Республики Казахстан
Для реализации своих прав направьте запрос на support@tehprof.kz. Срок рассмотрения — 15 рабочих дней.
11. Защита данных детей
Сервис не предназначен для лиц младше 16 лет. Мы сознательно не собираем персональные данные несовершеннолетних. Если нам станет известно о сборе данных лица младше 16 лет, такие данные будут незамедлительно удалены.
12. Международная передача данных
Персональные данные хранятся и обрабатываются исключительно на территории Республики Казахстан. Трансграничная передача персональных данных не осуществляется, за исключением взаимодействия с сервисами, указанными в разделе 7, в объёме, необходимом для оказания услуг.
13. Изменения Политики
Мы оставляем за собой право вносить изменения в настоящую Политику. О существенных изменениях мы уведомляем пользователей по электронной почте и/или через уведомление в интерфейсе Платформы не менее чем за 15 дней до вступления изменений в силу. Продолжение использования Сервиса после вступления изменений в силу означает принятие обновлённой Политики.
14. Применимое законодательство
Настоящая Политика регулируется и толкуется в соответствии с законодательством Республики Казахстан, в том числе:
- Закон РК «О персональных данных и их защите» от 21 мая 2013 года № 94-V
- Гражданский кодекс Республики Казахстан
Споры подлежат разрешению в судах города Караганды, Республика Казахстан.
15. Контактная информация
По вопросам, связанным с обработкой персональных данных:
- E-mail: support@tehprof.kz
- Общие вопросы: support@tehprof.kz
ТОО «Tehsnab Group», БИН 190440008175. Юридический адрес: Республика Казахстан, г. Караганда, ул. Лободы 29/3, кв. 9. Фактический адрес: г. Караганда, пр. Строителей 33, оф. 508
Құпиялылық саясаты
Соңғы жаңарту: 2026 жылғы қазан
1. Кіріспе
Қазақстан Республикасында, Қарағанды қаласында тіркелген «Tehsnab Group» ЖШС (бұдан әрі — «Оператор», «біз», «бізді») support.tehprof.kz мекенжайы бойынша қолжетімді TehProf Support платформасының (бұдан әрі — «Платформа», «Сервис») операторы болып табылады. Осы Құпиялылық саясаты (бұдан әрі — «Саясат») Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V «Дербес деректер және оларды қорғау туралы» Заңына сәйкес пайдаланушылардың дербес деректерін жинау, пайдалану, сақтау және қорғау тәртібін анықтайды.
Платформаны пайдалана отырып, сіз осы Саясаттың шарттарымен келісетіңізді растайсыз. Егер сіз кез келген ережелермен келіспесеңіз, Сервисті пайдалануды тоқтатыңыз.
2. Біз қандай деректерді жинаймыз
2.1. Тіркелгі деректері
- Ұйым атауы, ЖСН/БСН (бар болса)
- Байланыс тұлғаның аты-жөні, лауазымы
- Электрондық пошта мекенжайы, телефон нөмірі
- Bitrix24 домені (интеграция қосылған жағдайда)
- amoCRM кабинетінің субдомені (интеграция қосылған жағдайда)
- CRM-жүйелердегі пайдаланушы идентификаторлары
2.2. Өтінімдер мен хат-хабарлар деректері
- Өтінімдердің (тикеттердің) тақырыптары мен сипаттамалары
- Клиенттер мен операторлар арасындағы мәтіндік хабарламалар
- Жүктелген файлдар мен тіркемелер
- Операторлардың ішкі жазбалары
2.3. Интеграция деректері
- Bitrix24 пайдаланушы идентификаторлары, CRM тапсырмаларына сілтемелер
- amoCRM пайдаланушы идентификаторлары, тапсырмалар мен мәмілелерге сілтемелер; компаниялар және олардың байланыс тұлғалары — әкімші сұрауы бойынша клиенттер анықтамалығына импорттау кезінде
- OAuth қолжетімділік токендері (шифрланған түрде сақталады)
- SIP-телефония деректері (статус, қоңыраулар — қосылған жағдайда)
2.4. Пайдалану деректері мен аналитика
- IP-мекенжайлар, браузер мен құрылғы туралы ақпарат
- Жүйеге кіру күні мен уақыты
- Платформа функцияларын пайдалану статистикасы
- Іс-әрекеттер журналы (аудит-лог)
2.5. Қашықтан қолдау деректері
- Өтінім нөмірі, оператор аты, сеанстың уақыты, күйі және техникалық идентификаторлары
- Тек қатысушылардың қолданбаларына берілетін және сеанс аяқталғаннан немесе мерзімі өткеннен кейін жойылатын бір реттік қосылу деректері
- Экран кескіні мен пернетақта/тінтуір пәрмендері пайдаланушының айқын келісімінен кейін ғана нақты уақытта беріледі; TehProf экран мазмұнын жазбайды және сақтамайды
2.6. Өз ЖИ-іңізді қосу (MCP)
- Өз ЖИ-көмекшіңізді (Claude, ChatGPT, Cursor, VS Code және басқалары) MCP хаттамасы арқылы қосу-қоспауды өзіңіз шешесіз. Ол үшін TehProf Support тіркелгіңізбен кіріп, қолжетімділікті анық растайсыз (PKCE бар OAuth 2.1).
- ЖИ тек сіздің рөліңіз рұқсат ететінін көреді және жасайды: қызметкер — өз компаниясының өтінімдерін өз құқықтары шегінде, клиент — тек өз компаниясының өтінімдерін ішкі жазбаларсыз.
- Біз қандай ЖИ-клиент қосылғанын, қолжетімділік қашан берілгенін және соңғы рет қашан пайдаланылғанын, сондай-ақ ЖИ арқылы жасалған әрекеттер журналын (кім, не, қашан) сақтаймыз; өтінімде мұндай әрекеттер «ЖИ арқылы» деп белгіленеді. Қолжетімділік кілттері тек криптографиялық іздер (SHA-256) түрінде сақталады.
- ЖИ-ді профильдегі «Менің қосылымдарым» бөлімінде кез келген уақытта ажыратуға болады. Қызметкер жұмыстан шыққанда оның ЖИ арқылы қызметтік қолжетімділігі автоматты түрде кері қайтарылады.
3. Деректерді қалай пайдаланамыз
- Қызмет көрсету: өтінімдерді өңдеу, өтініштерді бағыттау, тіркелгілерді басқару
- Қашықтан қолдау: пайдаланушының айқын растауынан кейін таңдалған өтінім бойынша компьютерге бір реттік қосылуды ұйымдастыру
- Аналитика: есептер қалыптастыру, операторлардың KPI мониторингі, өтініш арналарын талдау
- Хабарландырулар: верификация кодтарын жіберу (e-mail, WhatsApp), өтінімдер статусы туралы хабарлау
- Қауіпсіздік: рұқсатсыз қолжетімділікті болдырмау, теріс пайдалануды анықтау, rate-limiting
- Сервисті жақсарту: қателерді талдау, өнімділікті оңтайландыру, жаңа функциялар әзірлеу
4. Деректерді оқшаулау (мульти-тенанттық)
TehProf Support мультитенанттық платформа болып табылады. Әр тенант (АТ-компания — серіктес) оқшауланған деректер кеңістігін алады:
- Дерекқорға барлық сұраулар бірегей
tenant_idидентификаторы бойынша сүзіледі - Ешбір тенант басқа тенанттың өтінімдеріне, клиенттеріне немесе операторларына қол жеткізе алмайды
- OAuth-токендерді шифрлау кілттері әр тенант үшін бірегей және оқшауланған құпия сақтау қоймасында сақталады
- Әр тенанттың файлдары қолжетімділікті бақылаумен жеке каталогтарда сақталады
5. Деректерді сақтау
- Серверлердің орналасуы: барлық деректер Қазақстан Республикасы аумағындағы серверлерде сақталады. Жасанды интеллект негізіндегі функцияларды пайдалану кезінде өтініш мазмұны сыртқы ЖИ-сервистерге, соның ішінде Қазақстаннан тыс жерге, — тек осы функциялардың жұмысы көлемінде және уақытында беріледі (7-бөлімді қараңыз).
- Дерекқор: WAL (Write-Ahead Logging) режиміндегі SQLite, файлдық жүйе деңгейінде шифрлаумен
- Құпиялар мен кілттер: платформалық құпиялар (шифрлау және қол қою кілттері, OAuth client secret) HashiCorp Vault-та XSalsa20-Poly1305 шифрлаумен сақталады; порталдардың OAuth-токендері шифрланған түрде сақталады. Қосылған байланыс арналарының тіркелгі деректері (боттар мен мессенджерлердің токендері) сервистің дерекқорында тиісті арна баптауларында сақталады
- Файлдар: жүктелген файлдар серверлік файлдық жүйеде қолжетімділікті бақылаумен сақталады
6. Қауіпсіздік шаралары
- Деректерді беру шифрлауы: барлық қосылымдар үшін TLS 1.2+ (HTTPS)
- Құпия сөздерді хеширлеу: жеке тұзы бар Argon2ID
- Токендерді шифрлау: HashiCorp Vault арқылы XSalsa20-Poly1305
- API-кілттер: SHA-256 хештері түрінде сақталады (түпнұсқа қалпына келтірілмейді)
- Сессиялар: мерзімі шектелген HMAC-қол қойылған токендер
- Rate-limiting: теріс пайдалануды болдырмау үшін сұраулар жиілігін шектеу
- Аудит:
tenant_id-ге байланыстырумен барлық маңызды іс-әрекеттерді тіркеу
7. Үшінші тараптар
Біз деректерді үшінші тараптарға тек Сервис көрсету мақсатында береміз:
- Bitrix24: OAuth-аутентификация және CRM-интеграция. Рұқсат етілген OAuth-скоуптар шеңберінде пайдаланушы идентификаторлары беріледі (user, im, crm, telephony).
- amoCRM: OAuth-аутентификация және рұқсат етілген қолжетімділік шеңберіндегі CRM-интеграция (crm, notifications, files). amoCRM-ге тапсырма немесе мәміле жасалған кезде өтінімнің нөмірі, тақырыбы, мәтіні және жауапты қызметкердің идентификаторы беріледі; Сервис amoCRM-нен қызметкерлер, компаниялар және байланыс тұлғалар туралы мәліметтерді тек әкімші іске қосқан импорт кезінде алады. amoCRM-де интеграцияны өшіру қолжетімділік кілттерін жояды.
- Evolution API: WhatsApp арқылы хабарламаларды жеткізу (верификация кодтары, хабарландырулар). Телефон нөмірі мен хабарлама мәтіні беріледі.
- SMTP-провайдерлер: электрондық поштаны жеткізу (верификация, хабарландырулар). Электрондық пошта мекенжайы мен хат мазмұны беріледі.
- Сыртқы ЖИ-сервистер: жасанды интеллект негізіндегі функцияларды (өтініштерді жіктеу, жауап бойынша кеңестер, түйіндемелер, хабарламаларды аудару, дауыстық транскрипция, атын тану) пайдалану кезінде өтініш мазмұны — мәтін, тіркемелер, аудиожазбалар, қатысушылардың аттары, коммерциялық деректер — функцияның жұмысы үшін қажетті көлемде сыртқы ЖИ-жеткізушілерге беріледі. Мұндай сервистер Қазақстан Республикасынан тыс жерде орналасуы мүмкін.
- Пайдаланушы өзі қосатын ЖИ-көмекшілер (Anthropic Claude, OpenAI ChatGPT, Cursor және басқалары, 2.6-бөлім): таңдалған ЖИ жеткізушісіне тек сол ЖИ пайдаланушының бұйрығымен, оның рөлі шегінде сұраған деректер беріледі. Әрі қарай деректер сол жеткізушінің ережелері бойынша өңделеді; қосу және ажырату — пайдаланушының шешімі.
- Веб-аналитика сервистері (Google Analytics, Яндекс.Метрика): беттерді пайдалану туралы дербестендірілмеген деректер (әрекеттер, құрылғы, өту көзі) — келушілерді талдау үшін.
Біз дербес деректерді маркетингтік немесе қызмет көрсетумен байланысты емес басқа мақсаттарда үшінші тұлғаларға сатпаймыз, бермейміз және ұсынбаймыз.
8. Cookie файлдары және localStorage
- Авторизация токендері: сессияны қолдау үшін localStorage-да сақталады
- Тілдік таңдаулар: localStorage-да сақталады (
tp-support-lang) - Безендіру тақырыбы: жарық/қараңғы тақырыпты таңдау
Платформаны пайдалануды талдау үшін біз үшінші тараптың веб-аналитика сервистерін (Google Analytics, Яндекс.Метрика) қолданамыз, олар өз cookie файлдарын орнатады. Жарнамалық cookie файлдарын біз орналастырмаймыз.
9. Деректерді сақтау мерзімдері
- Белсенді жазылым: деректер тенант жазылымының бүкіл қолданылу мерзімі бойы сақталады
- Тіркелгіні жою: барлық байланысты деректер 30 күнтізбелік күн ішінде қайтарымсыз жойылады
- Аудит-логтар: сақтау мерзімі тарифтік жоспарға байланысты (30-дан 365 күнге дейін)
- Қашықтан қол жеткізу деректері: сеанс аяқталғаннан, ауыстырылғаннан немесе мерзімі өткеннен кейін бірден жойылады; экран мазмұны жазылмайды
- Резервтік көшірмелер: негізгі деректер жойылғаннан кейін 14 күн ішінде жойылады
10. Сіздің құқықтарыңыз
ҚР «Дербес деректер және оларды қорғау туралы» Заңына сәйкес сіздің мынадай құқықтарыңыз бар:
- Қолжетімділік: біз қандай дербес деректерді өңдейтініміз туралы ақпарат алу
- Түзету: дәл емес немесе толық емес деректерді түзетуді талап ету
- Жою: дербес деректеріңіз бен тіркелгіңізді жоюды талап ету
- Экспорт: деректеріңіздің көшірмесін машинадан оқылатын пішімде алу (Pro және одан жоғары тарифтерде қолжетімді)
- Тасымалдау: деректерді басқа операторға тасымалдау
- Шағым: Қазақстан Республикасының дербес деректерді қорғау жөніндегі уәкілетті органға жүгіну
Құқықтарыңызды жүзеге асыру үшін support@tehprof.kz мекенжайына сұрау жіберіңіз. Қарау мерзімі — 15 жұмыс күні.
11. Балалардың деректерін қорғау
Сервис 16 жасқа толмаған тұлғаларға арналмаған. Біз кәмелетке толмағандардың дербес деректерін саналы түрде жинамаймыз. Егер бізге 16 жасқа толмаған тұлғаның деректерінің жиналғаны белгілі болса, мұндай деректер дереу жойылады.
12. Деректерді халықаралық беру
Дербес деректер тек Қазақстан Республикасы аумағында сақталады және өңделеді. Дербес деректердің трансшекаралық берілуі жүзеге асырылмайды, 7-бөлімде көрсетілген сервистермен өзара іс-қимыл шеңберінде, қызмет көрсету үшін қажетті көлемде ғана мүмкін.
13. Саясатқа өзгерістер
Біз осы Саясатқа өзгерістер енгізу құқығын сақтаймыз. Елеулі өзгерістер туралы біз пайдаланушыларды электрондық пошта және/немесе Платформа интерфейсіндегі хабарландыру арқылы өзгерістер күшіне енгенге дейін кемінде 15 күн бұрын хабардар етеміз.
14. Қолданылатын заңнама
Осы Саясат Қазақстан Республикасының заңнамасына сәйкес реттеледі және түсіндіріледі, соның ішінде:
- ҚР-ның 2013 жылғы 21 мамырдағы № 94-V «Дербес деректер және оларды қорғау туралы» Заңы
- Қазақстан Республикасының Азаматтық кодексі
Даулар Қазақстан Республикасы, Қарағанды қаласы соттарында шешіледі.
15. Байланыс ақпараты
Дербес деректерді өңдеуге байланысты мәселелер бойынша:
- E-mail: support@tehprof.kz
- Жалпы сұрақтар: support@tehprof.kz
«Tehsnab Group» ЖШС, БСН 190440008175. Заңды мекенжайы: Қазақстан Республикасы, Қарағанды қ., Лободы к-сі 29/3, 9 пәтер. Нақты мекенжайы: Қарағанды қ., Құрылысшылар даңғ. 33, 508 кеңсе
Privacy Policy
Last updated: October 2026
1. Introduction
Tehsnab Group LLP ("Operator", "we", "us", "our"), registered in the Republic of Kazakhstan, Karaganda, operates the TehProf Support platform ("Platform", "Service") available at support.tehprof.kz. This Privacy Policy ("Policy") defines the procedures for the collection, use, storage, and protection of personal data of users in accordance with the Law of the Republic of Kazakhstan "On Personal Data and Their Protection" No. 94-V dated May 21, 2013.
By using the Platform, you confirm your consent to the terms of this Policy. If you disagree with any provisions, please discontinue use of the Service.
2. Data We Collect
2.1. Account Data
- Organization name, IIN/BIN (if applicable)
- Contact person's full name and position
- Email address, phone number
- Bitrix24 domain (when integration is connected)
- amoCRM account subdomain (when integration is connected)
- User identifiers in CRM systems
2.2. Ticket and Communication Data
- Ticket subjects and descriptions
- Text messages between clients and operators
- Uploaded files and attachments
- Internal operator notes
2.3. Integration Data
- Bitrix24 user identifiers, CRM task references
- amoCRM user identifiers, task and lead references; companies and their contacts — when imported into the client directory at an administrator's request
- OAuth access tokens (stored in encrypted form)
- SIP telephony data (status, calls — when connected)
2.4. Usage Data and Analytics
- IP addresses, browser and device information
- Login dates and times
- Platform feature usage statistics
- Activity log (audit log)
2.5. Remote Support Data
- Ticket number, operator name, time, status, and technical session identifiers
- Single-use connection credentials sent only to the participants' applications and deleted when the session ends or expires
- Screen images and keyboard/mouse commands are transmitted live only after the user's explicit consent; TehProf does not record or store screen contents
2.6. Connecting Your Own AI Assistant (MCP)
- You decide whether to connect your own AI assistant (Claude, ChatGPT, Cursor, VS Code and others) over the Model Context Protocol (MCP). To connect, you sign in with your TehProf Support account and explicitly approve access (OAuth 2.1 with PKCE).
- The assistant sees and does only what your role allows: a staff member works with their company's tickets within their permissions; a customer sees only their own company's tickets, without internal notes.
- We store which AI client is connected, when access was granted and last used, and a log of actions taken through the assistant (who, what, when); such actions are marked "via AI" in the ticket. Access keys are stored only as cryptographic fingerprints (SHA-256).
- You can disconnect an assistant at any time in your profile under "My connections". When an employee leaves the company, their staff access through AI assistants is revoked automatically.
3. How We Use Your Data
- Service delivery: processing tickets, routing inquiries, managing user accounts
- Remote support: establishing a one-time connection to a computer for the selected ticket after explicit user confirmation
- Analytics: generating reports, monitoring operator KPIs, analyzing inquiry channels
- Notifications: sending verification codes (email, WhatsApp), ticket status notifications
- Security: preventing unauthorized access, detecting abuse, rate limiting
- Service improvement: error analysis, performance optimization, development of new features
4. Data Isolation (Multi-Tenancy)
TehProf Support is a multi-tenant platform. Each tenant (IT company — partner) receives an isolated data space:
- All database queries are filtered by a unique
tenant_ididentifier - No tenant has access to the tickets, clients, or operators of another tenant
- OAuth token encryption keys are unique for each tenant and stored in an isolated secrets vault
- Each tenant's files are stored in separate directories with access controls
5. Data Storage
- Server location: all data is stored on servers located in the Republic of Kazakhstan. When AI-based features are used, the content of the request is transmitted to external AI services, including outside Kazakhstan, only to the extent and for the duration required by those features (see Section 7).
- Database: SQLite in WAL (Write-Ahead Logging) mode with filesystem-level encryption
- Secrets and keys: platform secrets (encryption and signing keys, OAuth client secret) are stored in HashiCorp Vault with XSalsa20-Poly1305 encryption; portal OAuth tokens are stored in encrypted form. Credentials of connected communication channels (bot and messenger tokens) are stored in the service database within the respective channel's settings
- Files: uploaded files are stored on the server filesystem with access controls and compression
6. Security Measures
- Data-in-transit encryption: TLS 1.2+ (HTTPS) for all connections
- Password hashing: Argon2ID with individual salt
- Token encryption: XSalsa20-Poly1305 via HashiCorp Vault
- API keys: stored as SHA-256 hashes (originals are non-recoverable)
- Sessions: HMAC-signed tokens with limited validity periods
- Rate limiting: request frequency restrictions to prevent abuse
- Auditing: logging of all critical actions linked to
tenant_id
7. Third Parties
We share data with third parties solely for the purpose of providing the Service:
- Bitrix24: OAuth authentication and CRM integration. User identifiers are transmitted within authorized OAuth scopes (user, im, crm, telephony).
- amoCRM: OAuth authentication and CRM integration within the granted access (crm, notifications, files). The ticket number, subject and text and the responsible employee's identifier are sent to amoCRM when a task or lead is created; the Service receives employees, companies and contacts from amoCRM only during an import started by an administrator. Disconnecting the integration in amoCRM deletes the access keys.
- Evolution API: WhatsApp message delivery (verification codes, notifications). Phone number and message text are transmitted.
- SMTP providers: email delivery (verification, notifications). Email address and message content are transmitted.
- External AI services: when AI-based features are used (ticket classification, reply suggestions, summaries, message translation, voice transcription, name recognition), the content of the request — text, attachments, audio recordings, participant names, commercial data — is transmitted to external AI providers to the extent necessary for the feature to work. Such services may be located outside the Republic of Kazakhstan.
- AI assistants connected by the user (Anthropic Claude, OpenAI ChatGPT, Cursor and others, section 2.6): the provider of the chosen assistant receives only the data that assistant requested at the user's command, within the user's role. That data is then processed under the provider's own terms; connecting and disconnecting is the user's decision.
- Web analytics services (Google Analytics, Yandex.Metrica): de-identified usage data about pages (actions, device, referral source) for traffic analysis.
We do not sell, transfer, or provide personal data to third parties for marketing or any other purposes unrelated to service delivery.
8. Cookies and localStorage
- Authorization tokens: stored in localStorage to maintain sessions
- Language preferences: saved in localStorage (
tp-support-lang) - Theme preference: light/dark theme selection
To analyze use of the Platform, we employ third-party web analytics services (Google Analytics, Yandex.Metrica), which set their own cookies. We do not place advertising cookies.
9. Data Retention
- Active subscription: data is retained throughout the duration of the tenant's subscription
- Account deletion: all associated data is permanently deleted within 30 calendar days
- Audit logs: retention period depends on the subscription plan (from 30 to 365 days)
- Remote-access credentials: deleted immediately when a session ends, is replaced, or expires; screen contents are not recorded
- Backups: deleted within 14 days after primary data deletion
10. Your Rights
In accordance with the Law of the Republic of Kazakhstan "On Personal Data and Their Protection," you have the right to:
- Access: obtain information about what personal data we process
- Correction: request correction of inaccurate or incomplete data
- Deletion: request deletion of your personal data and account
- Export: receive a copy of your data in a machine-readable format (available on Pro plans and above)
- Portability: transfer data to another operator
- Complaint: file a complaint with the authorized personal data protection body of the Republic of Kazakhstan
To exercise your rights, send a request to support@tehprof.kz. Processing time: 15 business days.
11. Children's Data
The Service is not intended for persons under the age of 16. We do not knowingly collect personal data from minors. If we become aware that data of a person under 16 has been collected, such data will be promptly deleted.
12. International Data Transfers
Personal data is stored and processed exclusively within the territory of the Republic of Kazakhstan. Cross-border transfer of personal data is not carried out, except for interactions with services specified in Section 7, to the extent necessary for service delivery.
13. Changes to This Policy
We reserve the right to amend this Policy. We will notify users of material changes via email and/or in-app notification at least 15 days before the changes take effect. Continued use of the Service after the changes take effect constitutes acceptance of the updated Policy.
14. Governing Law
This Policy is governed by and construed in accordance with the laws of the Republic of Kazakhstan, including:
- The Law of the Republic of Kazakhstan "On Personal Data and Their Protection" No. 94-V dated May 21, 2013
- The Civil Code of the Republic of Kazakhstan
Disputes shall be resolved in the courts of Karaganda, Republic of Kazakhstan.
15. Contact Information
For inquiries related to personal data processing:
- Email: support@tehprof.kz
- General inquiries: support@tehprof.kz
Tehsnab Group LLP, BIN 190440008175. Legal address: Republic of Kazakhstan, Karaganda, Lobody str. 29/3, apt. 9. Actual address: Karaganda, Stroiteley ave. 33, office 508