01
Мэдээлэл хариуцагч
Zahiy.mn оператор нь бизнесийн account, платформын хэрэглээ, аюулгүй байдал, шимтгэл болон төлбөрийн бүртгэлийн хувьд мэдээлэл хариуцагч байна. Бизнес нь өөрийн үйлчлүүлэгчийн захиалга, үйлчилгээ болон харилцааны мэдээллийн зорилгыг тодорхойлно. Энэ хүрээнд Zahiy.mn бизнесийн даалгавраар мэдээлэл боловсруулагч байж болно.
02
Цуглуулах мэдээлэл
- Бизнесийн нэр, регистр болон эрх бүхий төлөөлөгчийн мэдээлэл
- Нэр, имэйл хаяг, утас, үйлчилгээ, ажилтан, өдөр, цаг, захиалгын төлөв
- Төлбөрийн invoice ID, дүн, төлөв, бүртгэгдсэн буцаалтын төлөв, шимтгэл болон дансны баталгаажуулалт
- Facebook Page ID, Instagram account ID, username, permission болон access token
- IP хаяг, төхөөрөмж, browser, session, audit log, алдаа болон аюулгүй байдлын үйл явдал
- Support хүсэлт, гомдол, зөвшөөрөл болон бодлогын хувилбар
Бид картын бүрэн дугаар, интернет банкны нууц үг, QPay PIN авах ёсгүй. Ийм мэдээллийг төлбөрийн үйлчилгээ үзүүлэгч өөрийн хамгаалалттай орчинд боловсруулна.
03
Мэдээллийн эх сурвалж
Мэдээллийг хэрэглэгч болон бизнесээс шууд, booking form, dashboard, Meta OAuth, webhook, QPay эсвэл төлбөрийн түнш, support суваг болон системийн автоматаар үүссэн логоос авна.
04
Ашиглах зорилго
- Account үүсгэх, бизнесийн эрхийг шалгах
- Сул цаг тооцоолох, төлбөр баталгаажуулах, захиалга үүсгэх
- Сануулга, цуцлалт болон үйлчилгээний мэдэгдэл хүргэх
- Шимтгэл, төлбөрийн бүртгэл болон тайлан тооцох
- Залилан, давхар захиалга, халдлага, access token алдагдлыг илрүүлэх
- Support, гомдол, хууль ёсны хүсэлтэд хариулах
- Нэгтгэсэн, хувь хүнийг таних боломжгүй статистикаар үйлчилгээг сайжруулах
05
Зөвшөөрөл ба эрх зүйн үндэслэл
Шаардлагатай үед мэдээллийн эзнээс чөлөөтэй, тодорхой, мэдээлэлтэй зөвшөөрөл авна. Захиалга гүйцэтгэх, төлбөр боловсруулах, гэрээний үүрэг биелүүлэх, хуульд заасан бүртгэл хадгалах, системийн аюулгүй байдлыг хамгаалах үндэслэлээр мэдээлэл боловсруулж болно.
Маркетинг, шаардлагагүй analytics, эмзэг мэдээлэл болон анхны зорилгоос өөр ашиглалтад тусдаа зөвшөөрөл авна. Зөвшөөрлөө буцаах нь өмнө нь хууль ёсоор хийсэн боловсруулалтыг хүчингүй болгохгүй.
06
Meta account ба мессеж
Бизнес OAuth урсгалаар Facebook Page болон Instagram Professional account-аа холбоход Page ID, Instagram account ID, username, permission, access token боловсруулна. Token-ийг нийтэд харуулахгүй, зөвхөн Meta API дуудлагад ашиглана.
Chatbot хэрэглэгчийн DM-д booking link илгээнэ. Захиалгын сонголт, нэр, утас болон төлбөр booking хуудсанд боловсруулагдана. Бизнес холболтоо салгахад token-ийг хүчингүй болгох, системээс устгах үйл явц ажиллана.
07
Төлбөр ба санхүүгийн мэдээлэл
QPay эсвэл лицензтэй төлбөрийн түнш төлбөрийн credential болон банкны баталгаажуулалтыг боловсруулна. Zahiy.mn invoice ID, төлбөрийн дүн, төлөв, хугацаа, бүртгэгдсэн буцаалтын төлөв болон шимтгэлийн мэдээллийг авна.
Төлбөрийн мэдээллийг залилангаас хамгаалах, санхүүгийн тооцоо нийлэх, гомдол шийдвэрлэх болон хуульд заасан баримт хадгалах зорилгоор ашиглана.
08
Мэдээлэл хүлээн авагч
- Захиалсан үйлчилгээ үзүүлэгч бизнес болон эрх бүхий ажилтан
- QPay, банк болон лицензтэй төлбөрийн түнш
- Meta Platforms, Cloudflare, SMS болон email үйлчилгээ үзүүлэгч
- Audit, хууль, татвар, мэдээллийн аюулгүй байдлын мэргэжлийн зөвлөх
- Хуульд заасан үндэслэлтэй эрх бүхий байгууллага
Үйлчилгээ үзүүлэгчтэй мэдээлэл боловсруулах, нууцлал, аюулгүй байдал, устгалын үүрэг бүхий гэрээ байгуулна. Хувийн мэдээллийг худалдахгүй.
09
Хил дамнасан боловсруулалт
Meta, Cloudflare болон бусад технологийн үйлчилгээний сервер Монгол Улсаас гадуур байрлаж болно. Ийм дамжуулалт хийхээс өмнө хуульд шаардсан зөвшөөрөл, гэрээ, хамгаалалтын арга хэмжээ болон мэдээллийн эзэнд өгөх тайлбарыг бүрдүүлнэ.
10
Хадгалах хугацаа ба устгал
Мэдээллийг зорилго хэрэгжих, account идэвхтэй байх, гэрээ, төлбөр, татвар, маргаан болон хуульд заасан үүргийг биелүүлэхэд шаардлагатай хугацаанаас урт хадгалахгүй.
Хугацаа дуусахад устгах, таних боломжгүй болгох эсвэл хууль ёсны архивт тусгаарлана. Token болон session-д богино хугацаа, санхүүгийн баримтад холбогдох хуульд заасан хугацаа хэрэглэнэ. Нарийвчилсан retention schedule-ийг оператор дотоод журмаар батална.
11
Аюулгүй байдлын арга хэмжээ
- Role-based access, хамгийн бага эрх болон audit log
- TLS дамжуулалт, token болон нууцын хамгаалалт
- OAuth state, webhook signature, rate limit болон session expiry
- Backup, сэргээх тест, vulnerability засвар болон incident response
- Ажилтны нууцлал, сургалт болон access review
Ямар ч систем эрсдэлгүй биш. Зөрчил илэрвэл нөлөөллийг хязгаарлаж, хуульд шаардсан байгууллага болон мэдээллийн эзэнд зохих хугацаанд мэдэгдэнэ.
12
Мэдээллийн эзний эрх
Мэдээллийн эзэн өөрийн мэдээлэл байгаа эсэхийг мэдэх, хуулбар авах, засуулах, устгуулах, зөвшөөрлөө буцаах, боловсруулалтыг хязгаарлуулах, татгалзах болон эрх бүхий байгууллагад гомдол гаргах хүсэлт гаргаж болно.
Хүсэлтийг privacy@zahiy.mn хаягаар илгээнэ. Бусдын мэдээллийг хамгаалахын тулд хүсэлт гаргагчийн identity болон эрхийг зохистой хэмжээнд шалгана. Хуульд хадгалах үүрэгтэй мэдээллийг шууд устгах боломжгүй бол үндэслэл, хугацааг тайлбарлана.
13
Cookie, localStorage ба төхөөрөмжийн мэдээлэл
Нэвтрэлт, session, хэл, сонголт, хамгаалалт болон demo өгөгдөлд cookie эсвэл localStorage ашиглаж болно. Зайлшгүй бус analytics болон marketing cookie ашиглах бол урьдчилан сонголт өгч, татгалзах боломжтой болгоно.
Одоогийн demo dashboard localStorage ашиглаж байгаа тул нэг төхөөрөмжийн browser дотор хадгалагдсан өгөгдлийг хэрэглэгч өөрөө цэвэрлэж болно. Production account өгөгдлийг backend access control-той хадгална.
14
Хүүхдийн мэдээлэл
Насанд хүрээгүй хүний мэдээлэл боловсруулах шаардлага гарвал хууль ёсны төлөөлөгчийн зөвшөөрөл болон нэмэлт хамгаалалт хэрэглэнэ. Хүүхдэд шууд чиглэсэн account болон төлбөрийн үйлчилгээ санал болгохгүй.
15
Бодлогын өөрчлөлт ба холбоо барих
Үйлчилгээ, түнш, хууль эсвэл боловсруулалтын зорилго өөрчлөгдвөл бодлогыг шинэчилж, хүчин төгөлдөр огноог харуулна. Эрхэд мэдэгдэхүйц нөлөөлөх өөрчлөлтийг account, email, SMS эсвэл веб мэдэгдлээр танилцуулна.
Нууцлалын хүсэлт: privacy@zahiy.mn. Ерөнхий support: support@zahiy.mn.
