Korporativ Xavfsizlik
Maxfiylik va Xavfsizlik Siyosati
(Privacy & Security Policy)
Mazkur Maxfiylik va xavfsizlik siyosati (keyingi o‘rinlarda – «Siyosat») «Davra» axborot-texnologik agregatori (mobil ilovasi, veb-sayti va rasmiy Telegram boti) ma’muriyati (keyingi o‘rinlarda – «Tizim») tomonidan foydalanuvchilar, Hamkorlar va Menejerlarning shaxsiy hamda moliyaviy ma’lumotlarini yig‘ish, qayta ishlash, saqlash va himoya qilish tartibini belgilaydi. Ushbu Siyosat O‘zbekiston Respublikasining «Shaxsga doir ma'lumotlar to'g'risida»gi (O‘RQ-547-son), «Elektron tijorat to'g'risida»gi va «To'lovlar va to'lov tizimlari to'g'risida»gi qonunlariga hamda xalqaro xavfsizlik standartlariga qat’iy muvofiq ravishda ishlab chiqilgan.
1 Biz qanday ma'lumotlarni yig'amiz?
Xizmatlarni ishonchli, xavfsiz va uzluksiz ko‘rsatish maqsadida foydalanuvchilar toifasiga qarab quyidagi darajadagi shaxsiy ma’lumotlar yig‘iladi:
A. Mijozlar (Foydalanuvchilar) uchun:
- Shaxsiy ma'lumotlar: Ism, familiya va tasdiqlangan telefon raqami (Profil yaratish, tizimga kirish, bron xabarnomalari va Telegram boti orqali xizmat ko‘rsatish uchun).
- Geo-joylashuv (GPS): Foydalanuvchiga eng yaqin bo‘lgan sport obyektlari va maskanlarini aniq ko‘rsatish uchun (Faqatgina qurilmadan tegishli ruxsat berilgandagina ishlaydi).
B. Obyekt Egalari (Hamkorlar) uchun (Qat'iy KYC va B2B talabi):
- Yuridik va shaxsiy ma'lumotlar: Yuridik maqom (YaTT yoki MCHJ), tashkilotning to'liq nomi, JShShIR yoki STIR raqami. Bu firibgarlikning oldini olish va xizmat ko‘rsatuvchining huquqiy maqomini tasdiqlash uchun zarur.
- Moliyaviy rekvizitlar: To'lovlarni qonuniy taqsimlash va soliq idoralari oldidagi hisobotlar uchun rasmiy 20 xonali bank hisob raqami hamda MFO kodi.
C. Menejerlar (Adminlar) uchun:
- Shaxsiy ma'lumotlar: Ism, familiya, telefon raqami, Pasport/ID-karta ma’lumotlari hamda Telegram akkaunt ma’lumotlari (Telegram ID va username). Bu ma’lumotlar obyektda tartibni saqlash va xavfsizlikni ta’minlash uchun Hamkorning kafolati ostida kiritiladi.
2 Moliyaviy va To'lov Xavfsizligi (B2B Escrow va Split)
2.1. Karta ma'lumotlarini saqlamaslik qoidasi: «Davra» platformasi Mijozlarning bank karta raqamlarini (PAN) va xavfsizlik kodlarini O‘Z SERVERLARIDA SAQLAMAYDI VA QAYTA ISHLAMAYDI.
- 2.2. Shifrlangan to'lovlar va Fiskallashtirish: Barcha to‘lov operatsiyalari litsenziyalangan to‘lov tashkilotlari (xususan, Paylov/Octagram tizimi) orqali xalqaro 3D-Secure himoya tizimi ostida amalga oshiriladi. Karta ma’lumotlari xavfsiz tokenizatsiya (Token) usulida uzatiladi.
- 2.3. Hold & Split himoyasi: Mijoz to'lagan zaklad pullari xavfsiz hisobda ushlab turiladi (Hold). Xizmat yakunlangach, pul mablag'lari tizim aralashuvisiz to'g'ridan-to'g'ri Hamkorning qonuniy 20 xonali bank hisob raqamiga (MFO orqali) yo'naltiriladi (Split). Plastik kartalarga norasmiy o'tkazmalar amalga oshirilmaydi.
3 Texnik yaxlitlik va Kiberxavfsizlik
- 3.1. Bronlar to'qnashuvidan himoya (Double-booking): Platforma yuqori unumdorlikka ega «Real-time» (Jonli) arxitekturada qurilgan. Tizim ma’lumotlar bazasining qulflanish mexanizmlari (PostgreSQL) yordamida bitta vaqtni ikkita mijoz bir vaqtning o‘zida band qilib qo‘yishiga mutlaqo yo‘l qo‘ymaydi.
- 3.2. Rolli boshqaruv tizimi (RBAC): Tizimda qat’iy ierarxiya mavjud. Obyektga biriktirilgan Menejer faqat o‘zi ishlayotgan smenadagi va o‘ziga tegishli obyektning bronlarigina ko‘ra oladi. Boshqa obyektlarning begona moliyaviy ma'lumotlariga kirish texnik jihatdan to'liq bloklangan.
- 3.3. Texnik loglar va Cookies: Mobil ilova, veb-sayt va Telegram botining barqaror ishlashini ta’minlash, xatoliklarni kuzatish (Crashlytics) hamda foydalanuvchi tajribasini yaxshilash maqsadida texnik ma’lumotlar (sessiyalar va anonim Cookie fayllari) ishlatiladi.
4 Ma'lumotlarni uchinchi shaxslarga uzatish
Tizim Foydalanuvchilarning shaxsiy ma’lumotlarini reklama agentliklariga, brokerlarga yoki uchinchi shaxslarga SOTMAYDI VA IJARAGA BERMAYMIZ.
Ma’lumotlar faqatgina xizmatni amalga oshirish uchungina quyidagi holatlarda taqdim etiladi:
- 4.1. Obyekt ma'muriyatiga: Mijoz bron qilganda, obyekt menejeriga faqatgina mijozning ismi va telefon raqami (kutib olish va zarur bo‘lganda bog‘lanish uchun) ko‘rsatiladi.
- 4.2. To'lov tashkilotlariga (Paylov va b.): Tranzaksiyani xavfsiz yakunlash va taqsimlash uchun zaruriy token va yuridik bank rekvizitlari kiritiladi.
- 4.3. Huquqni muhofaza qiluvchi organlarga: Faqatgina O‘zbekiston Respublikasining amaldagi qonunchiligida belgilangan qat’iy tartibda, sud qarori yoki rasmiy so‘rov xati asosidagina taqdim etilishi mumkin.
5 Foydalanuvchi huquqlari va Ma'lumotlarni o'chirish
Tizim foydalanuvchilari quyidagi huquqlarga ega:
- 5.1. O‘z shaxsiy kabinetida (ilova, veb-sayt yoki bot orqali) o‘z ma’lumotlarini erkin ko‘rish va tahrirlash;
- 5.2. Tizimdan va ma’lumotlar bazasidan o‘z profilini, bronlar tarixini to‘liq o‘chirib tashlashni talab qilish (Agar foydalanuvchining faol bronlari va moliyaviy qarzdorligi mavjud bo‘lmasa);
- 5.3. Qurilma sozlamalari orqali xabarnomalar (Push-notifications) va geo-joylashuv (GPS) uzatilishini xohlagan vaqtda cheklash.
* Eslatma: Profil va ma’lumotlar o‘chirilgandan so‘ng ham, B2B moliyaviy tranzaksiyalar tarixi va buxgalteriya hujjatlari O‘zbekiston Respublikasining soliq va qonunchilik talablariga binoan arxiv holatida qonunda belgilangan muddatgacha saqlanishi mumkin.
6 Aloqa va Murojaatlar
Maxfiylik siyosati, shaxsiy ma’lumotlarga ishlov berish yoki ularni o‘chirish yuzasidan savol va murojaatlar uchun Tizim ma’muriyatiga rasmiy ravishda murojaat qilishingiz mumkin:
- Mulkdor / Mas’ul shaxs: YaTT «Norboboyev Alibek Shuhrat o‘g‘li»
- Elektron pochta: alibeknorboboyev268@gmail.com
- Rasmiy Telegram botimiz: @davra_uz_bot
Xavfsizlik tizimi va maxfiylik siyosati bo'yicha qo'shimcha savollaringiz bo'lsa, ma'muriyat bilan bog'laning.