数据保护
个人数据收集、处理与保护政策
本政策说明 SMM DRUG 网站处理哪些数据、处理目的、可能的接收方以及用户如何行使权利。
1. 数据控制者
ИП «SMM DRUG»,经营者 Маликов Олег Михайлович,IIN 000527501224,注册地址:Республика Казахстан, г. Алматы, мкр. Алмагуль, 27。
个人数据相关咨询:smmdrug@gmail.com,+7 707 521 05 65。
2. 本政策的适用对象与范围
本政策适用于使用 smmdrug.kz 网站申请表单、计算器或以其他方式与网站互动的访问者。访问者跳转至 WhatsApp、Telegram、Instagram、YouTube 或其他外部平台后,后续处理也受相应服务规则约束。
3. 处理的数据
- 用户在表单中填写的姓名、电话号码或 WhatsApp 号码,以及可选的需求说明;
- 所选服务、初步计算的参数与结果、提交申请的页面及来源;
- 同意书版本、申请编号、受理日期及服务器时间;
- UTM 参数、广告点击标识、首次访问页面及外部来源网址;
- IP 地址及有限的请求技术数据——用于保护表单、限制垃圾信息及安全日志;原始 IP 地址不会通过 Telegram 发送给客户经理;
- 由 Yandex Metrica、作为唯一加载入口的 Google Tag Manager(仅加载一个 Google Analytics 4 衡量 ID 和 Google Ads 转化衡量标签),以及用于 Instagram 受众和再营销的 Meta Pixel 创建的技术标识及访问数据。
4. 处理目的与依据
处理依据包括用户可被证实的同意、根据用户请求在订立合同前采取的措施、已订立的合同,以及哈萨克斯坦共和国法律明确规定的义务。
- 回复申请、进一步了解需求并准备方案、费用计算和合同草案;
- 履行合同、进行结算并制作法定会计文件;
- 向客户经理传递服务背景,并按用户选择的方式取得联系;
- 依据服务器已接受的申请及 WhatsApp 或电话点击评估广告效果并改进网站;
- 保障信息安全、防止自动垃圾信息并保护控制者的合法权利。
5. 数据处理行为与接收方
控制者可在实现上述目的所必需的范围内收集、整理、保存、更新、使用、传输、封锁及销毁数据。
- 表单通过网站服务器处理,主要申请数据库位于哈萨克斯坦共和国的服务器基础设施中。
- 申请内容可发送至封闭的 Telegram 工作空间,以便及时处理。这属于向第三方传输,也可能构成跨境传输;表单会对此单独征求明确同意。
- Google Tag Manager 会在网站所有页面加载唯一的 Google Analytics 4 衡量 ID 和 Google Ads 转化衡量标签;Yandex Metrica 同时加载。Google 仅接收服务器已接受申请及 WhatsApp 或电话点击的技术事件,不接收姓名、电话号码或申请内容。不启用 Google 再营销或 Google 增强型转化。
- Meta Pixel(Main 数据集,ID 708928263783270)在 production 页面运行,用于创建访客受众、在 Instagram 展示 SMM DRUG 广告并衡量效果。Meta 会接收 PageView 和经允许的操作事件、IP 地址、user-agent、referrer 及当前网址,并可创建 _fbp/_fbc Cookie。姓名、电话号码、咨询内容、计算结果及广告点击 ID 不会作为 Meta 事件参数发送;不使用 Conversions API。依据服务商规则,处理可能涉及跨境传输。
- 只有经营者本人,以及为回复申请或履行合同确有必要且负有保密义务的授权员工和承包商可以访问数据。
- 数据不会在公开来源发布,也不会出售。只有在收到合法要求时才向国家机关提供。
6. 数据保存期限
- 未形成合同的申请及同意证明,自最后一次有效联系起保存不超过 12 个月,随后删除或匿名化。
- 现有客户数据及会计文件在合同期限内,并按法律规定的强制期限保存。
- 用于限制请求频率的 IP 技术化名仅需保存 10 分钟;服务器安全日志应按批准的制度轮换。
- 广告归因数据及网站可访问的 _ga*、_ym*、_gcl_*、_fbp 和 _fbc Cookie 在规定期限届满或清理浏览器数据时删除。
- 外部分析服务的保存期限由其设置与政策决定;用户可通过浏览器方式限制收集。
7. 用户权利
请求可发送至 smmdrug@gmail.com。为防止数据向他人披露,控制者可要求提供合理核实申请人身份所需的信息。撤回同意不会否定此前已进行的合法处理,也不会终止法律或合同规定必须进行的数据保存。
- 了解其个人数据是否存在及如何被处理;
- 要求更正、封锁或删除不准确或被非法处理的数据;
- 撤回对未来处理的同意;
- 向主管机关或法院申诉控制者的行为。
8. 数据安全与事件处理
控制者采取访问权限管理、HTTPS、服务器端表单校验、请求限流、将密钥存放于网站公开部分之外,以及其他组织和技术措施。访问权限会定期复核,数据在达到处理目的后删除。发现安全事件时,控制者将依批准的响应方案采取行动,并在法律规定的情形和期限内通知主管机关。
9. 未成年人及政策更新
本服务面向成年商业代表。控制者不会主动索取未成年人的数据;应由其法定代理人代为提交申请。
本页面公布政策的当前版本。如处理目的、数据类别或接收方发生重大变化,将在法律要求时重新征得同意。
版本 2026-08-26返回首页 →