Безопасность

В данном разделе описаны меры безопасности, применяемые на платформе atasuai.com для защиты платежей, персональных данных и предотвращения мошеннических операций. Раздел включает политики по безопасным платежам, защите финансовых операций, а также меры по противодействию отмыванию денег и идентификации клиентов (AML/KYC) в соответствии с законодательством Республики Казахстан и требованиями платёжных систем.
1
.  Политика безопасности платежей

1.1. Общие положения
Платформа atasuai.com обеспечивает максимальную безопасность платежей. Мы используем современные технологии защиты и работаем только с лицензированными платёжными партнёрами.
1.2. Платёжный партнёр
Все платежи обрабатываются через лицензированного партнёра — АО «Freedom Finance Bank» и другие банки второго уровня 

Параметр Значение
Партнёр АО «Freedom Finance Bank»
Лицензия Лицензия НБ РК на проведение банковских операций
Сертификация PCI DSS Level 1
Технология Автоматическое сплитование платежей

1.3. Технологии защиты
1.3.1. Шифрование данных
SSL/TLS шифрование всех соединений (HTTPS)
256-битное шифрование данных карт
Платформа НЕ хранит полные данные банковских карт

1.3.2. Аутентификация платежей
3D Secure 2.0 — двухфакторная аутентификация
SMS-подтверждение транзакций
Верификация CVV/CVC кода

1.3.3. Антифрод система
Автоматический мониторинг подозрительных операций
Проверка соответствия данных карты и получателя
Лимиты на операции для новых пользователей
Блокировка подозрительных транзакций

1.4. Безопасные платежи (эскроу)
Платформа использует систему эскроу для защиты обеих сторон:

  1. Покупатель оплачивает заказ
  2. Деньги удерживаются на счёте Платформы
  3. Продавец отправляет товар
  4. Покупатель подтверждает получение
  5. Деньги переводятся Продавцу (1-3 рабочих дня)

1.5. Способы оплаты

Способ Статус Комиссия
Банковские карты (Visa, Mastercard) Доступно Бесплатно для покупателя
Apple Pay / Google Pay Доступно -
Рассрочка В разработке -

1.6. Сплитование платежей
Платформа использует автоматическое сплитование — разделение платежа между участниками:

Получатель Доля
Продавец Сумма товара минус комиссия
Платформа Комиссия согласно тарифам
Доставка Стоимость доставки (если оплачена покупателем)

Сплитование происходит автоматически в момент платежа. Продавец получает свою долю после подтверждения получения товара.

1.7. Возвраты
Возврат денежных средств осуществляется:
На ту же карту, с которой был совершён платёж
В течение 1-14 рабочих дней (зависит от банка покупателя)
После подтверждения возврата товара Продавцу

1.8. Что мы НЕ храним
В целях безопасности Платформа НЕ хранит:
Полные номера банковских карт
CVV/CVC коды
PIN-коды
Пароли от интернет-банкинга

1.9. Рекомендации пользователям
Не сообщайте никому данные своей карты, CVV-код и SMS-коды
Проверяйте, что адрес сайта начинается с https://atasuai.com
Не переходите по подозрительным ссылкам из писем и сообщений
Используйте сложные пароли для аккаунта
При подозрительной активности — немедленно свяжитесь с нами

2
.  Безопасные платежи (ЭСКРОУ)

2.1. Что такое безопасные платежи
Платформа использует систему безопасных платежей (эскроу) для защиты Покупателей и Продавцов. Деньги за заказ временно удерживаются на счёте Платформы и переводятся Продавцу только после подтверждения получения товара.

2.2. Как это работает

Этап Что происходит Статус денег
1. Оплата Покупатель оплачивает заказ Деньги на счёте Платформы
2. Отправка Продавец отправляет товар Деньги удерживаются
3. Доставка Покупатель получает товар Деньги удерживаются
4. Подтверждение Покупатель подтверждает получение ИЛИ истекает срок Деньги переводятся Продавцу

2.3. Сроки удержания

Событие Срок перевода Продавцу
Покупатель подтвердил получение 1-3 рабочих дня
Покупатель не подтвердил, но товар доставлен 7 дней после статуса «Доставлено»
Покупатель открыл спор После разрешения спора

2.4. Защита Покупателя

  • Если товар не доставлен — полный возврат денег
  • Если товар с браком — возврат после отправки товара обратно
  • Если товар не соответствует описанию — открытие спора

2.5. Защита Продавца

  • Гарантия оплаты — деньги уже на счёте Платформы
  • Автоматический перевод через 7 дней после доставки
  • Защита от необоснованных возвратов через систему споров

2.6. Порядок разрешения споров

  1. Покупатель открывает спор в Личном кабинете (до 7 дней после доставки)
  2. Продавец получает уведомление и предоставляет позицию
  3. Платформа рассматривает спор (до 5 рабочих дней)
  4. Решение: возврат Покупателю ИЛИ перевод Продавцу

2.7. Комиссия
За использование системы безопасных платежей взимается комиссия согласно действующим тарифам Платформы.
Актуальные тарифы размещены в разделе «Тарифы» в Личном кабинете Продавца.

2.8. Важно

  • Все платежи проходят через лицензированного платёжного партнёра (Freedom Bank)
  • Платформа не хранит данные банковских карт
  • Транзакции защищены протоколом 3D Secure
  • Сплитование платежей происходит автоматически
3
.  Политика противодействия Отмыванию денег и идентификации клиентов (aml/kyc)

3.1. Общие положения
3.1.1. Настоящая Политика устанавливает порядок идентификации клиентов и противодействия легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма на платформе atasuai.com (далее — «Платформа»).
3.1.2. Политика разработана в соответствии с:
Законом РК «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма»
Рекомендациями FATF (Financial Action Task Force)
Требованиями платёжных систем (Visa, Mastercard)
3.1.3. Политика обязательна для исполнения всеми сотрудниками Платформы и распространяется на всех Пользователей.

3.2. Термины и определения

Термин Определение
AML Anti-Money Laundering — противодействие отмыванию денег
KYC Know Your Customer — знай своего клиента (процедура идентификации)
ПОД/ФТ Противодействие отмыванию доходов / финансированию терроризма
Бенефициар Конечный выгодоприобретатель, владеющий >25% компании
PEP Politically Exposed Person — политически значимое лицо
Подозрительная операция Операция с признаками отмывания денег или финансирования терроризма

3.3. Процедура идентификации (KYC)

3.3.1. Идентификация Продавцов — физических лиц
При регистрации Продавец предоставляет:

Документ Обязательность Проверка
Удостоверение личности / Паспорт Обязательно Сверка с базой МВД РК
ИИН Обязательно Проверка валидности
Селфи с документом Обязательно Верификация личности
Адрес регистрации Обязательно Указание в анкете
Контактный телефон Обязательно SMS-верификация

3.3.2. Идентификация Продавцов — юридических лиц

Документ Обязательность
Свидетельство о регистрации / Выписка из реестра Обязательно
БИН Обязательно
Устав (для ТОО) По запросу
Документы директора (удостоверение, ИИН) Обязательно
Документы бенефициаров (при доле >25%) Обязательно
Адрес фактического местонахождения Обязательно

3.3.3. Упрощённая идентификация Покупателей
Покупатели проходят упрощённую идентификацию:

  • Номер телефона (SMS-верификация)
  • Email (подтверждение)
  • ФИО и адрес доставки

Полная идентификация Покупателя требуется при:

  • Сумме заказа свыше 1 000 000 ₸
  • Подозрительной активности
  • Возврате крупных сумм

3.4. Мониторинг операций

3.4.1. Признаки подозрительных операций

Признак Действие
Множественные заказы с одной карты на разные адреса Блокировка + проверка
Заказ > 1 000 000 ₸ от нового пользователя Запрос документов
Частые возвраты без получения товара Блокировка + проверка
Несоответствие данных карты и получателя Отклонение платежа
Операции из санкционных стран Автоматическое отклонение
Использование анонимайзеров / VPN при оплате Дополнительная проверка

3.4.2. Лимиты операций

Категория Лимит без доп. верификации Действие при превышении
Разовый заказ 500 000 ₸ Запрос документов
Сумма заказов в месяц (Покупатель) 2 000 000 ₸ Полная идентификация
Выплата Продавцу в месяц 5 000 000 ₸ Усиленная проверка
Возвраты в месяц (Покупатель) 500 000 ₸ Проверка на мошенничество

3.5. Хранение данных
Документы KYC хранятся 5 лет после прекращения отношений
Данные о транзакциях хранятся 5 лет
Доступ к данным ограничен (только уполномоченные сотрудники)
Данные передаются в государственные органы по официальному запросу

3.6. Заключительные положения
3.6.1. Платформа оставляет за собой право отказать в обслуживании без объяснения причин при подозрении в нарушении законодательства.
3.6.2. Настоящая Политика пересматривается не реже 1 раза в год.