scope.kz

Privacy Policy

Effective date: 7 July 2026 · Last updated: 7 July 2026

This Privacy Policy explains how scope.kz (the “Service”, “we”, “us”) and the scope.kz mobile and desktop applications collect, use, store and protect information. scope.kz is a privileged access management (PAM) platform that lets authorized users connect to their organization’s servers over RDP, SSH, VNC and SFTP through a browser or app, without target passwords being disclosed to the user.

Business-to-business context. scope.kz is used by organizations to give their own staff controlled access to their own infrastructure. For the account, security and audit data processed inside a tenant, your organization is the data controller and scope.kz acts as a processor on its behalf. For account credentials and app diagnostics needed to operate the Service, scope.kz is the controller. If you use scope.kz through your employer, please also read your organization’s own privacy notice.

1. Information we collect

Account & identity

  • Email address and display name — to identify you and sign you in.
  • Organization / workspace — to route you to the correct tenant.
  • Password — stored only as a salted hash on the server; never in plain text. Two-factor authentication (TOTP) secrets where 2FA is enabled.

Access & audit data

  • Connection metadata — which resource you connected to, protocol, start/end time, duration, source, and outcome — recorded for security auditing.
  • Session recordings — when enabled by your organization, RDP/VNC sessions may be recorded for security and compliance. This is configured and controlled by your organization.
  • Target credentials used to reach servers are held in an encrypted vault and are not revealed to the end user; the platform brokers the connection.

Device & technical data

  • Push token (Firebase Cloud Messaging) — only if you enable push notifications, to deliver access and security alerts to your device.
  • Diagnostic / log data — technical logs and crash information to keep the Service reliable and secure.

Stored on your device only

  • Biometric unlock — if you enable fingerprint/Face unlock, your biometric data never leaves your device (it is handled by the Android/OS keystore). We only store an encrypted token locally to unlock a saved password on that device.
We do not use advertising SDKs, we do not track you across other apps or websites, and we do not sell your personal data.

2. How we use information

  • To authenticate you and provide privileged access to authorized resources.
  • To enforce security policy (2FA, session limits, idle timeout, quarantine) and to produce audit trails.
  • To send access requests, approvals and security alerts (including push notifications you opt into).
  • To operate, maintain, troubleshoot and improve the Service.
  • To comply with legal obligations and to protect the Service and its users from abuse.

3. Legal bases

We process data to perform our contract with you or your organization, to pursue our legitimate interest in operating a secure access platform, to comply with legal obligations, and — where required — on the basis of your consent (which you may withdraw).

4. Sharing & disclosure

  • Within your organization — administrators and security staff of your tenant can see audit and session data as part of their role.
  • Service providers (processors) — infrastructure and messaging providers strictly to operate the Service (e.g. Google Firebase Cloud Messaging for push delivery). They may not use the data for their own purposes.
  • Legal — where required by law or to protect rights, safety and security.

We do not sell personal data and do not share it with advertisers.

5. Data storage, location & security

  • Data residency — service data is hosted in Kazakhstan (or in your organization’s own contour for self-hosted deployments).
  • Encryption — traffic is encrypted in transit (TLS); secrets and stored credentials are encrypted at rest using envelope (KEK/DEK) encryption.
  • Access control — role-based access, two-factor authentication, and tamper-evident, hash-chained audit logs.

6. Data retention

Account data is kept while your account is active. Audit logs and session recordings are retained per your organization’s security and compliance policy. When no longer needed, data is deleted or anonymized.

7. Your rights

Subject to applicable law, you may request access to, correction of, or deletion of your personal data, and you may withdraw consent. If you access scope.kz through an organization, some requests (for example, deletion of audit records) are directed to that organization as the controller. To exercise your rights, contact us at the address below; we will respond within the timeframe required by law.

8. Account & data deletion

You can request deletion of your account and associated personal data by emailing hello@scope.kz. Where you access the Service through an employer, deletion of tenant-owned records is handled together with that organization.

9. Children

scope.kz is a professional tool intended for use by organizations and is not directed to children. We do not knowingly collect data from anyone under 18.

10. Changes to this policy

We may update this Policy from time to time. The “Last updated” date above reflects the latest revision; material changes will be communicated through the Service.

11. Contact

Questions or requests regarding this Policy or your data:
Email: hello@scope.kz
Web: https://scope.kz/

© 2026 scope.kz. All rights reserved.

Политика конфиденциальности

Дата вступления в силу: 7 июля 2026 г. · Последнее обновление: 7 июля 2026 г.

Настоящая Политика конфиденциальности описывает, как scope.kz («Сервис», «мы») и приложения scope.kz для мобильных устройств и ПК собирают, используют, хранят и защищают информацию. scope.kz — это платформа управления привилегированным доступом (PAM), позволяющая авторизованным пользователям подключаться к серверам своей организации по RDP, SSH, VNC и SFTP через браузер или приложение без раскрытия паролей целевых систем пользователю.

B2B-контекст. scope.kz используется организациями, чтобы предоставлять собственным сотрудникам контролируемый доступ к собственной инфраструктуре. В отношении учётных, защитных и аудиторских данных внутри тенанта оператором данных является ваша организация, а scope.kz действует как обработчик по её поручению. В отношении учётных данных для входа и диагностики, необходимой для работы Сервиса, оператором выступает scope.kz. Если вы используете scope.kz через работодателя, ознакомьтесь также с политикой конфиденциальности вашей организации.

1. Какие данные мы собираем

Учётные и идентификационные

  • Адрес электронной почты и отображаемое имя — для идентификации и входа.
  • Организация / рабочее пространство — для маршрутизации в нужный тенант.
  • Пароль — хранится только в виде соленого хэша на сервере, никогда в открытом виде. Секреты двухфакторной аутентификации (TOTP), если 2FA включена.

Данные доступа и аудита

  • Метаданные подключений — к какому ресурсу выполнено подключение, протокол, время начала/окончания, длительность, источник и результат — фиксируются для аудита безопасности.
  • Записи сессий — при включении вашей организацией сессии RDP/VNC могут записываться в целях безопасности и комплаенса. Настраивается и контролируется вашей организацией.
  • Учётные данные целевых систем хранятся в зашифрованном хранилище и не раскрываются конечному пользователю; платформа брокерит подключение.

Данные устройства и технические

  • Push-токен (Firebase Cloud Messaging) — только при включении push-уведомлений, для доставки оповещений о доступе и безопасности.
  • Диагностика и логи — технические журналы и данные о сбоях для надёжности и безопасности.

Хранится только на вашем устройстве

  • Биометрический вход — при включении отпечатка/Face-разблокировки биометрические данные никогда не покидают устройство (их обрабатывает хранилище ключей ОС). Локально хранится лишь зашифрованный токен для разблокировки сохранённого пароля на этом устройстве.
Мы не используем рекламные SDK, не отслеживаем вас в других приложениях и на сайтах и не продаём ваши персональные данные.

2. Как мы используем данные

  • Для аутентификации и предоставления привилегированного доступа к разрешённым ресурсам.
  • Для применения политик безопасности (2FA, лимиты сессий, тайм-аут простоя, карантин) и формирования аудита.
  • Для отправки запросов доступа, согласований и оповещений безопасности (включая push, на которые вы подписались).
  • Для эксплуатации, поддержки, устранения неполадок и улучшения Сервиса.
  • Для соблюдения требований закона и защиты Сервиса и его пользователей от злоупотреблений.

3. Правовые основания

Мы обрабатываем данные для исполнения договора с вами или вашей организацией, в рамках нашего законного интереса в обеспечении безопасной платформы доступа, для соблюдения требований закона и — при необходимости — на основании вашего согласия (которое можно отозвать).

4. Передача и раскрытие

  • Внутри вашей организации — администраторы и специалисты ИБ вашего тенанта видят данные аудита и сессий в рамках своих ролей.
  • Поставщики услуг (обработчики) — инфраструктурные и коммуникационные провайдеры исключительно для работы Сервиса (например, Google Firebase Cloud Messaging для доставки push). Они не вправе использовать данные в своих целях.
  • По закону — когда это требуется законом или для защиты прав, безопасности и сохранности.

Мы не продаём персональные данные и не передаём их рекламодателям.

5. Хранение, местоположение и безопасность

  • Резидентность данных — данные Сервиса размещаются в Казахстане (или в собственном контуре вашей организации при self-hosted-развёртывании).
  • Шифрование — трафик шифруется при передаче (TLS); секреты и сохранённые учётные данные шифруются в покое с помощью конвертного шифрования (KEK/DEK).
  • Контроль доступа — ролевой доступ, двухфакторная аутентификация и защищённый от подмены аудит на основе хэш-цепочки.

6. Сроки хранения

Учётные данные хранятся, пока активна ваша учётная запись. Журналы аудита и записи сессий хранятся согласно политике безопасности и комплаенса вашей организации. Когда данные больше не нужны, они удаляются или анонимизируются.

7. Ваши права

В соответствии с применимым законодательством вы можете запросить доступ к своим персональным данным, их исправление или удаление, а также отозвать согласие. Если вы используете scope.kz через организацию, часть запросов (например, удаление аудиторских записей) направляется этой организации как оператору. Для реализации прав свяжитесь с нами по адресу ниже; мы ответим в срок, установленный законом.

8. Удаление аккаунта и данных

Вы можете запросить удаление своей учётной записи и связанных персональных данных, написав на hello@scope.kz. Если вы используете Сервис через работодателя, удаление данных, принадлежащих тенанту, выполняется совместно с этой организацией.

9. Дети

scope.kz — профессиональный инструмент для организаций, не предназначен для детей. Мы сознательно не собираем данные лиц младше 18 лет.

10. Изменения политики

Мы можем периодически обновлять эту Политику. Дата «Последнее обновление» выше отражает последнюю редакцию; о существенных изменениях мы сообщим через Сервис.

11. Контакты

Вопросы или запросы по этой Политике или вашим данным:
Email: hello@scope.kz
Сайт: https://scope.kz/

© 2026 scope.kz. Все права защищены.