1. Shaxsiy ma'lumotlar operatori
O'zbekiston Respublikasining «Shaxsiy ma'lumotlar to'g'risida» gi Qonuni № O'RQ-660 (2019) va, qo'llaniladigan hollarda, GDPR (EU 2016/679) ning 4(7)-moddasi ma'nosida shaxsiy ma'lumotlar operatori:
- To'liq nomi: «PHOTON MC» Mas'uliyati cheklangan jamiyati («PHOTON MC» MChJ)
- Yuridik manzili: Toshkent shahri, Mingo'rik MFY, Amir Temur shoh ko'chasi, 13-a uy
- STIR: 308428171
- Direktor: O.M. Kattaxo'jayeva
- Veb-sayt: photon.uz
- Aloqa: saytdagi aloqa formasi orqali
Ushbu Maxfiylik siyosati tashrif buyuruvchilar photon.uz veb-sayti bilan ishlash jarayonida taqdim etgan shaxsiy ma'lumotlarni yig'ish, foydalanish, saqlash va himoya qilish tartibini belgilaydi.
2. Atamalar
«Shaxsiy ma'lumotlar» - aniqlangan yoki aniqlanishi mumkin bo'lgan jismoniy shaxsga tegishli har qanday ma'lumot (O'RQ-660 3-modda; GDPR 4(1)-modda).
«Qayta ishlash» - shaxsiy ma'lumotlar bilan amalga oshiriladigan har qanday harakat: yig'ish, qayd etish, saqlash, foydalanish, oshkor qilish, yo'q qilish (O'RQ-660 3-modda).
«Rozilik» - ma'lumotlar subyekti tomonidan erkin, aniq, xabardor va bir ma'noli berilgan rozilik (O'RQ-660 10-modda).
«Cookie» - qurilmada saqlanadigan kichik matnli fayl bo'lib, veb-saytga foydalanuvchi afzalliklari va xatti-harakatlarini eslab qolish imkonini beradi.
«Kompaniya», «biz» - 1-bo'limda ko'rsatilgan shaxsiy ma'lumotlar operatori.
«Ma'lumotlar subyekti», «siz» - sayt orqali o'zining shaxsiy ma'lumotlarini taqdim etuvchi jismoniy shaxs.
3. Biz qanday ma'lumotlarni yig'amiz
Photon sayt tashrif buyuruvchilarining murojaatlariga javob berish uchun zarur bo'lgan minimal hajmdagi shaxsiy ma'lumotlarni yig'adi. Biz to'lov ma'lumotlarini, biometrik ma'lumotlarni yoki shaxsiy ma'lumotlarning maxsus toifalarini YIG'MAYMIZ.
| Toifa | Ma'lumot turlari | Manba |
|---|---|---|
| Aloqa ma'lumotlari | Ism, familiya, email, telefon raqami | Aloqa formasi (foydalanuvchi tomonidan kiritiladi) |
| Professional ma'lumotlar | Kompaniya nomi, lavozim, rol (startap / investor / hamkor / universitet) | Aloqa formasi |
| Murojaat mazmuni | Xabar matni, loyiha tavsifi, materiallarga havolalar (pitch deck va boshqalar) | Aloqa formasi |
| Texnik ma'lumotlar | IP manzil, brauzer turi, operatsion tizim, ko'rilgan sahifalar | Avtomatik (veb-analitika) |
4. Qayta ishlash uchun huquqiy asoslar
| Asos | O'RQ-660 | GDPR | Qayta ishlash turlari |
|---|---|---|---|
| Rozilik | 10-modda | 6(1)(a)-modda | Aloqa formasini yuborish ko'rsatilgan ma'lumotlarni qayta ishlashga ixtiyoriy rozilik hisoblanadi |
| Qonuniy manfaat | 10-modda | 6(1)(f)-modda | Veb-analitika, sayt xavfsizligini ta'minlash, foydalanuvchi tajribasini yaxshilash |
| Qonuniy majburiyat | 10-modda | 6(1)(c)-modda | O'zbekiston Respublikasi qonunchiligi talablarini bajarish |
5. Qayta ishlash maqsadlari
5.1 Murojaatlarni qayta ishlash. Aloqa formasi orqali yuborilgan so'rovlarga javob berish; investitsiyalar, hamkorlik yoki Photon dasturlarida ishtirok etish masalalari bo'yicha aloqa.
5.2 Fondlarning operatsion boshqaruvi. Startap va investorlar arizalarini fond organlari (Investitsiya qo'mitasi / Kuzatuv kengashi) tomonidan keyingi ko'rib chiqish uchun dastlabki baholash. Photon yakuniy investitsiya qarorlarini mustaqil qabul qilmaydi.
5.3 Analitika va saytni yaxshilash. Sayt tuzilmasi, mazmuni va UX ni yaxshilash uchun anonim trafikni tahlil qilish. Imkon qadar ma'lumotlar agregatlanadi va anonimlashtiriladi.
5.4 Xavfsizlik. Ruxsatsiz kirish urinishlari, spam va suiiste'mollarni aniqlash va oldini olish.
5.5 Qonunchilikka muvofiqlik. O'zbekiston Respublikasi qonunchiligining qo'llaniladigan talablarini bajarish.
6. Ma'lumotlarni uchinchi shaxslarga berish
Photon shaxsiy ma'lumotlarni uchinchi shaxslarga ularning marketing maqsadlari uchun sotmaydi. Ma'lumotlar quyidagi maqsadlarda cheklangan sonli qabul qiluvchilarga berilishi mumkin:
| Qabul qiluvchi | Maqsad | Asos |
|---|---|---|
| Fond organlari (Investitsiya qo'mitasi, Kuzatuv kengashi) | Startap va investor arizalarini ko'rib chiqish | Rozilik / Qonuniy manfaat |
| Hosting provayderlar va IT pudratchilar | Sayt texnik ishlashi, zaxira nusxalash | Qonuniy manfaat (ma'lumotlarni qayta ishlash shartnomalari asosida) |
| Nazorat va huquqni muhofaza qiluvchi organlar | Qonuniy so'rov yoki sud qarori bo'yicha | Qonuniy majburiyat |
| Professional maslahatchilar (yuristlar, auditorlar) | Yuridik, soliq va audit xizmatlari | Qonuniy manfaat |
O'zbekiston Respublikasi fuqarolarining shaxsiy ma'lumotlari O'RQ-660 ning 9-moddasiga muvofiq O'zbekiston Respublikasi hududida joylashgan serverlarda saqlanadi.
7. Ma'lumotlarni saqlash muddatlari
| Toifa | Saqlash muddati | Asos |
|---|---|---|
| Aloqa formasi orqali murojaatlar | So'nggi aloqadan 12 oy | Qonuniy manfaat |
| Startap / investor arizalari | Topshirilgan sanadan 3 yil | Qonuniy manfaat / Shartnoma |
| Texnik jurnallar / analitika | 12 oy | Qonuniy manfaat |
| Marketing roziliklari | Rozilik qaytarib olinguncha | O'RQ-660 10-modda |
Qo'llaniladigan saqlash muddati tugagach, ma'lumotlar xavfsiz o'chiriladi yoki anonimlashtiriladi.
8. Ma'lumotlar subyektining huquqlari
O'RQ-660 va GDPR ga (qo'llaniladigan hollarda) muvofiq, siz shaxsiy ma'lumotlaringizga nisbatan quyidagi huquqlarga egasiz:
- Kirish huquqi (O'RQ-660 14-modda; GDPR 15-modda) - qayta ishlanayotganini tasdiqlash va ma'lumotlaringizning nusxasini olish
- Tuzatish (O'RQ-660 15-modda; GDPR 16-modda) - noto'g'ri yoki to'liq bo'lmagan ma'lumotlarni tuzatishni so'rash
- O'chirish (O'RQ-660 16-modda; GDPR 17-modda) - ma'lumotlarni o'chirishni so'rash («unutish huquqi»), agar keyingi qayta ishlash uchun huquqiy asos yo'q bo'lsa
- Cheklash (GDPR 18-modda) - ma'lum holatlarda qayta ishlashni cheklashni so'rash
- E'tiroz (GDPR 21-modda) - qonuniy manfaatga asoslangan qayta ishlashga e'tiroz bildirish
- Rozilikni qaytarib olish (O'RQ-660 10-modda) - oldingi qayta ishlashning qonuniyligiga ta'sir qilmasdan istalgan vaqtda
- Shikoyat (O'RQ-660 22-modda) - shaxsiy ma'lumotlarni himoya qilish bo'yicha vakolatli nazorat organiga shikoyat bilan murojaat qilish
Huquqlaringizni amalga oshirish uchun saytdagi aloqa formasi orqali so'rov xarakterini ko'rsatib so'rov yuboring. Biz 30 kalendar kun ichida javob beramiz (O'RQ-660 14-modda).
9. Cookie fayllari
Saytimiz saytning to'g'ri ishlashi va anonim tahliliy ma'lumotlarni yig'ish uchun zarur bo'lgan minimal miqdordagi cookie fayllaridan foydalanadi.
| Turi | Maqsadi | Rozilik talab etiladimi |
|---|---|---|
| Qat'iy zarur | Sessiyalar, xavfsizlik, saytning asosiy funksionalligi | Yo'q |
| Analitik | Google Analytics / Yandex Metrica anonim tashrif statistikasi uchun | Ha |
Cookie fayllari foydalanuvchini shaxsiy identifikatsiya qilish uchun ishlatilmaydi. Brauzer sozlamalarida cookie fayllarini o'chirib qo'yishingiz mumkin, biroq bu sayt funksionalligiga ta'sir qilishi mumkin.
10. Bolalarning maxfiyligi
Saytimiz 18 yoshga to'lmagan shaxslar uchun mo'ljallanmagan. Biz voyaga yetmaganlarning shaxsiy ma'lumotlarini ongli ravishda yig'maymiz. Agar bizga voyaga yetmagan shaxs ota-onaning tegishli roziligisiz shaxsiy ma'lumotlar taqdim etgani ma'lum bo'lsa, biz bunday ma'lumotlarni zudlik bilan o'chiramiz.
Agar siz ota-ona yoki vasiy bo'lsangiz va farzandingiz bizga shaxsiy ma'lumotlar taqdim etganini o'ylasangiz, saytdagi aloqa formasi orqali biz bilan bog'laning.
11. Ma'lumotlar xavfsizligi
Biz shaxsiy ma'lumotlarni ruxsatsiz kirish, oshkor qilish, o'zgartirish yoki yo'q qilishdan himoya qilish uchun tegishli texnik va tashkiliy xavfsizlik choralarini qo'llaymiz, jumladan:
- HTTPS (TLS 1.2+) orqali uzatish paytidagi ma'lumotlarni shifrlash
- Shaxsiy ma'lumotlarga kirishni faqat vakolatli xodimlar bilan cheklash
- Xavfsizlik tizimlarini muntazam audit qilish va yangilash
- Xavfsizlik sertifikatlariga ega ishonchli hosting provayderlaridan foydalanish
Ma'lumotlar subyektlari uchun yuqori xavf tug'diradigan shaxsiy ma'lumotlar oqib chiqishi sodir bo'lganda, biz 72 soat ichida vakolatli ma'lumotlarni himoya qilish organini va asossiz kechiktirmasdan ta'sirlangan ma'lumotlar subyektlarini xabardor qilamiz (O'RQ-660 22-modda; GDPR 33-34-moddalar).
12. Siyosatga o'zgartirishlar va aloqa
12.1 Yangilanishlar. Biz ushbu Maxfiylik siyosatini vaqti-vaqti bilan yangilashimiz mumkin. Muhim o'zgarishlar yangi kuchga kirish sanasi bilan ushbu sahifada e'lon qilinadi. Ushbu sahifani vaqti-vaqti bilan tekshirib turishni tavsiya etamiz.
12.2 Aloqa. Maxfiylik bilan bog'liq har qanday savollar, so'rovlar yoki shikoyatlar bo'yicha saytdagi aloqa formasi orqali yoki pochta manzili bo'yicha biz bilan bog'lanishingiz mumkin: Toshkent shahri, Mingo'rik MFY, Amir Temur shoh ko'chasi, 13-a uy.
12.3 Nazorat organi. Siz O'zbekiston Respublikasining shaxsiy ma'lumotlarni himoya qilish bo'yicha vakolatli organiga shikoyat berish huquqiga egasiz: O'zbekiston Respublikasi Axborotlashtirish va telekommunikatsiyalar sohasida nazorat qilish bo'yicha davlat inspeksiyasi.