Ushbu Maxfiylik siyosati osm2cdr.ru shaxsiy maʼlumotlarni qanday yigʻishi, qayta ishlashi va saqlashini tavsiflaydi.
1. Maʼlumotlar operatori
Veb-saytni Polsha Respublikasida roʻyxatdan oʻtgan yakka tartibdagi tadbirkor (jismoniy shaxs) boshqaradi va u GDPR maʼnosida maʼlumotlar operatori (data controller) sifatida ish koʻradi. Aloqa: [email protected].
2. Biz yigʻadigan maʼlumotlar
- Hisob maʼlumotlari: elektron pochta manzili (roʻyxatdan oʻtishda)
- Texnik maʼlumotlar: IP-manzil, User-Agent, brauzer turi, OS
- Eksport maʼlumotlari: hudud koordinatalari (bbox), tanlangan format, batafsillik darajasi
- Toʻlov maʼlumotlari: Tinkoff Bank tomonidan qayta ishlanadi; biz karta maʼlumotlarini saqlamaymiz
- Cookie-fayllar: funksional (til, mavzu) va analitik
3. Qayta ishlash maqsadi
- Xarita eksporti xizmatini koʻrsatish
- Toʻlovlarni qayta ishlash va obunani boshqarish
- Xizmat sifatini yaxshilash va xatolarni tuzatish
- Foydalanish statistikasi (anonimlashtirilgan)
- Eksport tayyorligi haqida bildirishnomalar
4. Maʼlumotlarni saqlash
Maʼlumotlar Hetzner Online GmbH maʼlumotlar markazidagi (Germaniya, EI) maxsus serverda PostgreSQL maʼlumotlar bazasida saqlanadi. Shaxsiy maʼlumotlar foydalanuvchi oʻz hisobini oʻchirgunicha yoki oʻchirishni soʻragunicha saqlanadi.
Kirish jurnallari xavfsizlik va suiisteʼmolni tekshirish maqsadida 14 kun davomida anonimlashtirilgan (oxirgi oktet kesilgan) mijoz IP-manzilini saqlaydi. Xato jurnallari toʻliq IP-manzilni 7 kungacha saqlaydi. Sentry xato hisobotlari standart holatda shaxsiy maʼlumotlarni oʻz ichiga olmaydi (cookie-fayllar, sarlavhalar va foydalanuvchi identifikatorlari uzatilmaydi).
5. Uchinchi tomonlarga uzatish
- Tinkoff Bank -- toʻlovlarni qayta ishlash
- Resend Inc. -- email bildirishnomalar
- Sentry (Functional Software) -- xatolar monitoringi (faqat texnik maʼlumotlar)
- Yandex LLC (Yandex.Metrica) -- anonim veb-analitika (faqat siz cookie roziligini bergandan keyin)
- Google LLC (Google Analytics 4) -- anonim veb-analitika (faqat siz cookie roziligini bergandan keyin; maʼlumotlar Amerika Qoʻshma Shtatlaridagi Google serverlariga uzatilishi mumkin)
Biz shaxsiy maʼlumotlarni reklama tarmoqlari yoki maʼlumot brokerlariga sotmaymiz va ulashmaymiz.
6. Cookie-fayllar va rozilik
- Funksional (rozilik talab etilmaydi): tanlangan til, mavzu, xarita sozlamalari
- Analitik (aniq rozilik talab etiladi): Yandex.Metrica va Google Analytics 4. Cookie bannerida “Qabul qilish” tugmasini bosmaguningizcha kuzatuvchilar yuklanmaydi. Brauzeringizning lokal xotirasini tozalash orqali tanlovingizni istalgan vaqtda oʻzgartirishingiz mumkin.
7. Sizning huquqlaringiz
GDPR va amaldagi maʼlumotlarni himoya qilish qonunlariga muvofiq, siz quyidagi huquqlarga egasiz:
- Shaxsiy maʼlumotlaringizga kirish
- Notoʻgʻri maʼlumotlarni tuzatish
- Maʼlumotlaringizni oʻchirishni talab qilish
- Qayta ishlashni cheklash yoki unga eʼtiroz bildirish
- Rozilikni istalgan vaqtda qaytarib olish
- Maʼlumotlarning koʻchuvchanligi
- Maʼlumotlarni himoya qilish nazorat organiga shikoyat qilish
Huquqlaringizni amalga oshirish uchun [email protected] manziliga murojaat qiling. Operator Polshada taʼsis etilganligi sababli, asosiy nazorat organi Polsha Shaxsiy maʼlumotlarni himoya qilish boshqarmasidir (Urząd Ochrony Danych Osobowych, UODO, uodo.gov.pl); shuningdek, siz EI dagi yashash davlatingizning nazorat organiga ham murojaat qilishingiz mumkin.
8. Kaliforniya maxfiylik huquqlari (CCPA / CPRA)
Ushbu boʻlim Kaliforniya isteʼmolchilarining maxfiyligi toʻgʻrisidagi qonun (California Consumer Privacy Act, CCPA) va Kaliforniya maxfiylik huquqlari toʻgʻrisidagi qonun (California Privacy Rights Act, CPRA, 2026) doirasida AQShning Kaliforniya shtati rezidentlariga taalluqlidir.
Agar siz Kaliforniya rezidenti boʻlsangiz, quyidagi huquqlarga egasiz:
- Bilish huquqi — biz yigʻadigan Shaxsiy maʼlumotlar toifalari (sahifa koʻrishlar, oxirgi okteti anonimlashtirilgan IP-manzil, til afzalliklari, brauzer turi, OS; biz Maxsus shaxsiy maʼlumotlarni yigʻmaymiz), maqsadlar (anonymize_ip bilan Yandex.Metrica va Google Analytics 4 orqali veb-analitika) va biz maʼlumotlarni kim bilan ulashishimiz (Yandex LLC va Google LLC xizmat koʻrsatuvchilar sifatida ish koʻradi; maʼlumotlar sotilmaydi va kontekstlararo xulq-atvor reklamasi uchun ulashilmaydi) toʻgʻrisidagi maʼlumotni soʻrashingiz mumkin.
- Oʻchirish huquqi — jamlangan analitik maʼlumotlar va har qanday hisob maʼlumotlari kabi Shaxsiy maʼlumotlaringizni oʻchirishni soʻrashingiz mumkin.
- Tuzatish huquqi — notoʻgʻri Shaxsiy maʼlumotlarni tuzatishni soʻrashingiz mumkin.
- Sotish yoki ulashishdan voz kechish huquqi — biz Shaxsiy maʼlumotlaringizni sotmaymiz va ularni CCPA tomonidan belgilangan kontekstlararo xulq-atvor reklamasi uchun ulashmaymiz. Cookie bannerida “Rad etish” tugmasini bosish = analitik kuzatuvchilar yuklanishidan voz kechish. Sayt pastki qismidagi “Maxfiylik tanlovlaringiz” havolasi bannerini qayta ochadi va tanlovingizni oʻzgartirish imkonini beradi.
- Maxsus shaxsiy maʼlumotlardan foydalanishni cheklash huquqi — biz CPRA tomonidan belgilangan Maxsus shaxsiy maʼlumotlarni yigʻmaymiz (SSN, biometrika, aniq geolokatsiya, sogʻliq maʼlumotlari va boshqalar yoʻq). IP-manzillar /24 gacha anonimlashtiriladi (oxirgi oktet Google Analytics tomonidan nolga tenglashtiriladi).
- Kamsitilmaslik huquqi — huquqlaringizni amalga oshirish xizmat sifatining pasayishiga olib kelmaydi. Bepul tarif amalda qoladi; narx kamsitilishi qoʻllanilmaydi.
- Global Privacy Control (GPC) — biz
navigator.globalPrivacyControlsignalini avtomatik ravishda voz kechish sifatida qabul qilamiz: agar brauzeringiz GPC=true yuborsa, analitik kuzatuvchilar yuklanmaydi va tanlovingiz lokal ravishda yoziladi (localStorage, rozilik sxemasi v2,gpc:truemaydoni). - Vakolatli vakil — nomingizdan soʻrov yuborish uchun vakolatli vakil tayinlashingiz mumkin; iltimos, yozma vakolatnomani ilova qiling.
- Shaxsni tasdiqlash — Bilish huquqi va Oʻchirish huquqi soʻrovlarini bajarish uchun biz shaxsingizni tasdiqlaymiz (hisobingizdagi elektron pochta manzilini solishtirish orqali).
CCPA / CPRA huquqlaringizni amalga oshirish uchun mavzu satrida “CCPA Request” deb yozib, [email protected] manziliga murojaat qiling. Biz qonunda belgilangan muddatda (45 kun, 90 kungacha uzaytirilishi mumkin) javob beramiz.
9. Xitoydagi foydalanuvchilar uchun shaxsiy maʼlumotlar huquqlari (PIPL)
Ushbu boʻlim Shaxsiy maʼlumotlarni himoya qilish toʻgʻrisidagi qonun (Personal Information Protection Law, PIPL, 2021) doirasida Xitoy Xalq Respublikasida joylashgan foydalanuvchilarga taalluqlidir.
Chegaralararo uzatish toʻgʻrisida bildirishnoma. Siz osm2cdr.ru dan foydalanganingizda, Shaxsiy maʼlumotlaringiz XXRdan tashqaridagi serverlarga uzatilishi mumkin: Google Analytics maʼlumotlarni Amerika Qoʻshma Shtatlaridagi Google serverlariga uzatadi; Yandex.Metrica maʼlumotlarni Rossiya Federatsiyasidagi Yandex serverlariga uzatadi. Uzatishlar faqat siz cookie bannerida rozilik bergandan keyin amalga oshiriladi.
Uzatiladigan maʼlumotlar toifalari:
- Sahifa koʻrishlari (URL, referrer)
- Oxirgi okteti anonimlashtirilgan IP-manzil
- Brauzer maʼlumotlari (User-Agent, til, OS)
- Sessiya identifikatori, qurilma turi
Maqsad: xizmatdan foydalanish naqshlarini tushunish va UXni optimallashtirish uchun jamlangan veb-analitika. Maʼlumotlar toʻgʻridan-toʻgʻri marketing uchun ishlatilmaydi.
Qabul qiluvchining shaxsi va aloqa maʼlumotlari:
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA, AQSh — maxfiylik siyosati: policies.google.com/privacy
- Yandex LLC, 16 Lva Tolstogo St, Moskva 119021, Rossiya — maxfiylik siyosati: yandex.com/legal/privacy
Chet eldagi qabul qiluvchilar bilan bogʻliq huquqlaringiz. Kirish, tuzatish va oʻchirish huquqlaringizni amalga oshirish uchun Google yoki Yandex bilan ularning tegishli maxfiylik siyosatlari (yuqorida havola qilingan) doirasida toʻgʻridan-toʻgʻri bogʻlanishingiz mumkin. Lokal ravishda esa cookie bannerida “Rad etish” tugmasini bosish orqali rozilikni istalgan vaqtda qaytarib olishingiz mumkin.
Alohida rozilik. “Qabul qilish” / “Rad etish” tugmalari boʻlgan cookie banneri PIPLning 38–39-moddalari talab qiladigan chegaralararo Shaxsiy maʼlumotlarni uzatish uchun alohida rozilikni tashkil etadi.
Biz hech qachon yigʻmaydigan maʼlumotlar toifalari: biometrik maʼlumotlar, diniy eʼtiqodlar, tibbiy maʼlumotlar, real vaqtdagi aniq geolokatsiya, qurilma kontaktlari yoki fotosuratlari.
PIPL soʻrovlari uchun mavzu satrida “PIPL Request” deb yozib, [email protected] manziliga murojaat qiling.
10. Braziliyalik foydalanuvchilar (LGPD)
Ushbu boʻlim Maʼlumotlarni himoya qilish toʻgʻrisidagi umumiy qonun (Lei Geral de Proteção de Dados, LGPD, Lei 13.709/2018) doirasida Braziliya Federativ Respublikasida joylashgan foydalanuvchilarga taalluqlidir.
Qayta ishlash uchun huquqiy asos. Biz Shaxsiy maʼlumotlarni sizning roziligingiz (cookie banneri) va qonuniy manfaat (xizmat ishlashi uchun asosiy analitika) asosida qayta ishlaymiz.
Maʼlumotlar subyektining huquqlari (LGPDning 18-moddasi):
- Qayta ishlashni tasdiqlash
- Maʼlumotlarga kirish
- Toʻliq boʻlmagan, notoʻgʻri yoki eskirgan maʼlumotlarni tuzatish
- Keraksiz maʼlumotlarni anonimlashtirish, bloklash yoki oʻchirish
- Maʼlumotlarning koʻchuvchanligi
- Maʼlumotlarni uchinchi tomonlar bilan ulashish haqida maʼlumot
- Rozilikni qaytarib olish imkoniyatlari va oqibatlari haqida maʼlumot
- Rozilikni istalgan vaqtda qaytarib olish
AQSh / Rossiyaga chegaralararo uzatish. Google (AQSh) va Yandex (Rossiya) veb-analitika uchun xizmat koʻrsatuvchilar sifatida ish koʻradi; tafsilotlar uchun yuqoridagi Xitoy foydalanuvchilari boʻlimiga qarang.
DPO bilan aloqa. LGPD soʻrovlarini mavzu satrida “LGPD Request” deb yozib, [email protected] manziliga yuboring.
Nazorat organiga shikoyat. Braziliya maʼlumotlarni himoya qilish organiga (ANPD) shikoyat qilishingiz mumkin: gov.br/anpd.
11. Oʻzgartirishlar
Biz ushbu siyosatni yangilashimiz mumkin. Joriy versiya har doim ushbu sahifada mavjud. Roʻyxatdan oʻtgan foydalanuvchilar muhim oʻzgartirishlar haqida email orqali xabardor qilinadi.