AERP · Защита данных

Политика конфиденциальности

Как Abror Programming LLC собирает, использует, хранит и защищает персональные данные на платформе AERP и сайте aerp.dev.

Дата вступления в силу: 31 июля 2026 г.Последнее обновление: 31 июля 2026 г.

Настоящая Политика конфиденциальности объясняет, какие персональные данные мы собираем через платформу AERP, сайт aerp.dev и связанные интеграции с Telegram, зачем мы их собираем, как они используются и защищаются, а также какие права у вас есть в отношении них. Она распространяется на посетителей, зарегистрированных пользователей, администраторов организаций и сотрудников, чьи данные вносятся в AERP их работодателем. Используя Сервис, вы подтверждаете ознакомление с настоящей Политикой; там, где это требуется законом, мы дополнительно запросим ваше явное согласие (например, для биометрических данных учёта посещаемости).

1. Кто мы

Оператором данных является Abror Programming LLC, зарегистрированная по адресу: Республика Узбекистан, г. Ташкент 100070, Яккасарайский район, ул. Шота Руставели 1, дом 1. По любым вопросам или запросам о конфиденциальности обращайтесь к нам по адресу aerp.dev@gmail.com.

2. Персональные данные, которые мы собираем

Данные аккаунта: полное имя, фамилия, пол, дата рождения, номер телефона и пароль (хранится в хэшированном виде).

Данные входа через Telegram: при входе через Telegram мы получаем ваш Telegram ID, username, имя/фамилию и фото профиля, предоставленные официальным OAuth-входом Telegram — мы не получаем ваш пароль от Telegram.

Данные верификации: одноразовые SMS/Telegram-коды, используемые для подтверждения номера телефона, и статус верификации вашего аккаунта.

Данные профиля и организации: изображение аватара, должность, роль и права доступа в рабочем пространстве вашей организации, а также организации, которые вы создаёте или в которых состоите.

Данные учёта посещаемости и биометрия: если ваша организация включает модуль учёта посещаемости по распознаванию лиц, изображения лиц, полученные в точках прихода/ухода, обрабатываются для подтверждения личности и фиксации посещаемости сотрудников этой организации. Эти данные обрабатываются только для организаций, явно включивших модуль, и рассматриваются как специальная категория персональных данных с дополнительными мерами защиты, описанными в разделе 8.

Данные клиента, вносимые вашей организацией: кадровые записи, данные о продажах, складе, финансах и производстве, которые ваша организация хранит в AERP и которые могут включать персональные данные сотрудников или клиентов вашей организации, за которые ваша организация несёт ответственность как оператор данных.

Данные об использовании и устройстве: время входа в систему, IP-адрес, тип браузера и устройства, посещённые страницы и действия в Сервисе, собираемые в целях безопасности, отладки и улучшения продукта.

Коммуникации: сообщения, которые вы отправляете в нашу службу поддержки, переписка с Telegram-ботом и содержание запросов на демонстрацию/расчёт стоимости, отправленных через страницу «Контакты».

3. Как мы используем персональные данные

Мы используем персональные данные для того, чтобы:

  • создавать и управлять вашим аккаунтом и аутентифицировать вас, в том числе через верификацию телефона и вход через Telegram;
  • предоставлять, эксплуатировать и обеспечивать безопасность платформы AERP и её модулей, включая опциональный модуль учёта посещаемости;
  • обрабатывать подписки, счета и платежи по платным тарифам;
  • отвечать на запросы в поддержку, запросы демо и другие обращения;
  • направлять служебные уведомления (например, оповещения о безопасности, напоминания об оплате, обновления продукта) по электронной почте, SMS или Telegram;
  • выявлять, расследовать и предотвращать мошенничество, злоупотребления и инциденты безопасности;
  • анализировать агрегированные данные об использовании для повышения надёжности, производительности и функциональности Сервиса.

4. Правовые основания обработки

Мы обрабатываем персональные данные на следующих правовых основаниях, в зависимости от ситуации: исполнение договора, который вы заключаете, используя AERP (предоставление аккаунта, выставление счетов); ваше согласие (например, для биометрических данных учёта посещаемости или маркетинговых сообщений, которое вы можете отозвать в любой момент); наш законный интерес в обеспечении безопасности и улучшении Сервиса; а также соблюдение правовых обязательств, включая Закон Республики Узбекистан «О персональных данных».

5. Cookie и аналогичные технологии

Мы используем строго необходимые cookie и хранилище браузера, чтобы поддерживать вашу авторизацию, запоминать языковые предпочтения и защищать Сервис от мошенничества и злоупотреблений. Мы не используем сторонние рекламные cookie. Вы можете управлять cookie через настройки браузера, однако отключение необходимых cookie может помешать входу в систему.

6. Как мы передаём персональные данные

Мы не продаём персональные данные. Мы передаём их только в следующих случаях:

  • Telegram — если вы решите войти через Telegram или взаимодействовать с нашим Telegram-ботом, в соответствии с собственной политикой конфиденциальности Telegram;
  • платёжным сервис-провайдерам — для обработки платежей по подписке; они получают только данные, необходимые для завершения транзакции;
  • провайдерам облачной инфраструктуры и хранилищ, которые размещают AERP и загружаемые вами файлы/аватары, действующим по нашим инструкциям и в рамках обязательств о конфиденциальности;
  • внутри вашей организации — данные, которые вы или ваша организация вносите, видны другим участникам в соответствии с ролями и правами доступа, настроенными администраторами вашей организации;
  • органам власти — если это требуется для соблюдения правового обязательства, судебного решения или для защиты наших прав, пользователей или общественности.

7. Международная передача данных

Персональные данные обрабатываются преимущественно на серверах, расположенных для обслуживания клиентов в Узбекистане и странах СНГ. Если поставщик услуг (например, облачный хостинг или Telegram) обрабатывает данные за пределами Узбекистана, мы предпринимаем разумные меры для обеспечения надлежащего уровня защиты в соответствии с применимым законодательством.

8. Биометрические данные и данные учёта посещаемости — дополнительные меры защиты

Распознавание лиц для учёта посещаемости — это опциональный модуль, включаемый только администратором организации для собственных сотрудников, и по умолчанию он выключен. При использовании этого модуля:

  • сотрудники информируются своей организацией до начала обработки биометрических данных;
  • данные о лице используются исключительно для подтверждения личности в целях учёта посещаемости и не используются для иных целей, таких как реклама или профилирование;
  • доступ к биометрическим записям ограничен авторизованными ролями внутри организации;
  • организации могут в любой момент запросить у нас удаление биометрических данных сотрудника, с учётом требований законодательства о сроках хранения.

9. Хранение данных

Мы храним персональные данные до тех пор, пока ваш аккаунт или организация остаются активными и это необходимо для предоставления Сервиса. После закрытия аккаунта или организации мы храним данные в течение разумного периода, чтобы обеспечить возможность их экспорта и выполнить юридические, бухгалтерские обязательства или обязательства по разрешению споров, после чего они удаляются или обезличиваются.

10. Безопасность данных

Мы применяем технические и организационные меры, соответствующие чувствительности данных, включая шифрование при передаче (HTTPS), хэширование паролей, ролевое разграничение доступа и ограниченный внутренний доступ к биометрическим и финансовым данным. Ни один метод передачи или хранения не является абсолютно безопасным, и мы не можем гарантировать полную безопасность.

11. Ваши права

В соответствии с применимым законодательством вы имеете право:

  • получить доступ к персональным данным, которые мы храним о вас, и получить их копию;
  • требовать исправления неточных или неполных данных;
  • требовать удаления ваших персональных данных, если они больше не нужны или если вы отозвали согласие;
  • возражать против определённой обработки или требовать её ограничения;
  • в любой момент отозвать согласие на обработку, основанную на согласии, без ущерба для ранее выполненной обработки;
  • если ваши данные вносятся организацией вашего работодателя, реализовывать эти права в первую очередь через администратора вашей организации, который выступает оператором этих данных, либо обратиться напрямую к нам, и мы перенаправим запрос.

Для реализации этих прав обращайтесь к нам по адресу aerp.dev@gmail.com; мы ответим в разумный срок, установленный применимым законодательством.

12. Конфиденциальность детей

Сервис предназначен для делового использования взрослыми и не рассчитан на лиц младше 18 лет. Мы сознательно не собираем персональные данные детей. Если нам станет известно, что мы непреднамеренно собрали такие данные, мы их удалим.

13. Изменения настоящей Политики

Мы можем обновлять настоящую Политику конфиденциальности, чтобы отразить изменения Сервиса или требований законодательства. Мы разместим обновлённую версию здесь с новой датой «Последнее обновление» и, в случае существенных изменений, дополнительно уведомим вас через Сервис, электронную почту или Telegram.

14. Свяжитесь с нами

По любым вопросам, запросам или жалобам, связанным с настоящей Политикой конфиденциальности или вашими персональными данными, обращайтесь к нам по адресу aerp.dev@gmail.com или по почте: Республика Узбекистан, г. Ташкент 100070, Яккасарайский район, ул. Шота Руставели 1, дом 1.

Вопросы по этому документу? Напишите на aerp.dev@gmail.com

Наверх