Апошняе абнаўленне: 17 июня 2026 г.

ПАЛІТЫКА КАНФІДЭНЦЫЯЛЬНАСЦІ

Апошняе абнаўленне: 17 июня 2026 г.

1. АГУЛЬНЫЯ ПАЛАЖЭННІ

Гэтая Палітыка канфідэнцыяльнасці (далей — «Палітыка») вызначае парадак апрацоўкі і абароны персанальных даных карыстальнікаў вэб-сайта Omlen (далей — «Сайт»), даступнага па адрасе https://omlen.site, і паслуг, якія прадастаўляюцца праз гэты Сайт (далей — «Паслугі»), у адпаведнасці з Законам Рэспублікі Узбекістан «Аб персанальных даных» ад 02.07.2019 № ЗРУ-547 (далей — «Закон аб персанальных даных»).

Выкарыстоўваючы Сайт або Паслугі, вы згаджаецеся з умовамі гэтай Палітыкі. Калі вы не згодныя з умовамі гэтай Палітыкі, калі ласка, не выкарыстоўвайце Сайт і Паслугі.

Уласнік і (або) аператар базы персанальных даных: ООО «QAVENTO SYSTEM» (STIR (ІНН): 313106144, адрас: город Ташкент, Шайхантахурский район, Labzak MFY, Labzak ko'chasi, 64а-uy; гандлёвае абазначэнне сэрвісу — Omlen) (далей — «Аператар»). Тэрміны «мы», «нас», «наш» адносяцца да Аператара. Тэрміны «вы», «ваш», «карыстальнік» або «кліент» адносяцца да любой фізічнай або юрыдычнай асобы, якая выкарыстоўвае Сайт або Паслугі.

Згода на апрацоўку персанальных даных афармляецца асобным дакументам у адпаведнасці з артыкулам 21 Закона аб персанальных даных (Згода на апрацоўку ПД).

Умовы прадастаўлення Паслуг вызначаюцца Публічнай афертай.

Аператар не апрацоўвае спецыяльныя катэгорыі персанальных даных (артыкул 25 Закона аб персанальных даных: даныя пра расавую і нацыянальную прыналежнасць, палітычныя погляды, рэлігійныя і іншыя перакананні, стан здароўя, інтымнае жыццё, судзімасць і да т.п.) і не апрацоўвае біяметрычныя і генетычныя персанальныя даныя (артыкул 26 Закона аб персанальных даных).

2. КАТЭГОРЫІ СУБ'ЕКТАЎ ПЕРСАНАЛЬНЫХ ДАНЫХ

Аператар апрацоўвае персанальныя даныя наступных катэгорый суб'ектаў:

  • Зарэгістраваныя карыстальнікі — фізічныя і юрыдычныя асобы, якія стварылі ўліковы запіс на платформе Omlen.
  • Наведвальнікі сайта — асобы, якія наведваюць Сайт без рэгістрацыі (апрацоўваюцца абезасобленыя тэхнічныя даныя: IP-адрас, cookie, даныя пра браўзер).
  • Тыя, хто звяртаецца ў падтрымку — асобы, якія накіроўваюць запыты на адрас электроннай пошты Аператара.

3. ПРАВАВЫЯ ПАДСТАВЫ АПРАЦОЎКІ

Апрацоўка персанальных даных ажыццяўляецца на наступных прававых падставах (артыкул 18 Закона аб персанальных даных):

  • Згода суб'екта (артыкул 21 Закона аб персанальных даных) — апрацоўка даных, на якую Карыстальнік даў асобную згоду пры рэгістрацыі.
  • Выкананне дагавора — апрацоўка даных, неабходная для выканання Публічнай аферты (дагавора аб аказанні Паслуг), бокам якога з'яўляецца Карыстальнік.
  • Законны абавязак — апрацоўка даных, неабходная для выканання патрабаванняў заканадаўства Рэспублікі Узбекістан (падатковы і бухгалтарскі ўлік, адказы на законныя запыты дзяржаўных органаў).
  • Законны інтарэс Аператара — апрацоўка абезасобленых аналітычных даных для паляпшэння Паслуг і забеспячэння бяспекі пры ўмове, што пры гэтым не парушаюцца правы і законныя інтарэсы суб'екта персанальных даных.

4. ЗБОР І АПРАЦОЎКА ІНФАРМАЦЫІ

4.1. Інфармацыя, якую прадастаўляе карыстальнік

| Даныя | Мэта апрацоўкі | Падстава |
|---|---|---|
| Адрас электроннай пошты (email) | Рэгістрацыя ўліковага запісу, аўтарызацыя, сувязь з карыстальнікам, апавяшчэнні | Дагавор, згода |
| Імя, прозвішча (пры ўказанні) | Персаналізацыя ўліковага запісу | Згода |
| Плацёжныя даныя | Апрацоўка плацяжоў (праз плацёжныя сістэмы-пасрэднікі; Аператар не захоўвае поўныя даныя карт) | Дагавор |
| Кантэнт, загружаны на платформу | Прадастаўленне Паслуг (хостынг, ШІ-рэдагаванне) | Дагавор |
| Паведамленні ў чаце са ШІ | Генерацыя кантэнту, праца ШІ-функцыяналу | Дагавор, згода |
| Звароты ў падтрымку | Апрацоўка запытаў, вырашэнне праблем | Дагавор, законны інтарэс |

4.2. Даныя, атрыманыя праз OAuth-правайдараў

Пры аўтарызацыі праз баковыя сэрвісы (Google, GitHub, Telegram і іншыя) Аператар атрымлівае ад адпаведнага правайдара наступныя даныя (у аб'ёме, прадастаўленым правайдарам і дазволеным карыстальнікам):

  • Ідэнтыфікатар карыстальніка ў сістэме правайдара.
  • Адрас электроннай пошты.
  • Імя і прозвішча (пры наяўнасці).
  • URL аватара профілю (пры наяўнасці).

Крыніцай атрымання даных з'яўляецца адпаведны OAuth-правайдар. Даныя выкарыстоўваюцца выключна для стварэння і вядзення ўліковага запісу на платформе. Прававая падстава — згода суб'екта (артыкул 21 Закона аб персанальных даных) і выкананне дагавора.

4.3. Інфармацыя, якая збіраецца аўтаматычна

| Даныя | Мэта апрацоўкі | Падстава |
|---|---|---|
| IP-адрас | Бяспека, аналітыка, прадухіленне злоўжыванняў | Законны інтарэс |
| User-Agent (тып браўзера, АС, прылада) | Забеспячэнне сумяшчальнасці, аналітыка | Законны інтарэс |
| Даныя пра наведванне (старонкі, час, крыніца пераходу) | Аналітыка выкарыстання, паляпшэнне Паслуг | Законны інтарэс |
| Файлы cookie і аналагічныя ідэнтыфікатары | Аўтарызацыя, перавагі, аналітыка (падрабязней — раздзел 8) | Згода, законны інтарэс |

4.4. Спосабы апрацоўкі

Апрацоўка персанальных даных ажыццяўляецца наступнымі спосабамі: збор, сістэматызацыя, назапашванне, захоўванне, змяненне (абнаўленне, дапаўненне), выманне, выкарыстанне, прадастаўленне (доступ), распаўсюджванне, абезасобліванне, блакіраванне, знішчэнне (артыкулы 10–17 Закона аб персанальных даных). Апрацоўка ажыццяўляецца з выкарыстаннем сродкаў аўтаматызацыі (інфармацыйных сістэм, баз даных, сервернага ПЗ) і без выкарыстання сродкаў аўтаматызацыі (пры апрацоўцы зваротаў у падтрымку).

5. ПЕРАДАЧА ІНФАРМАЦЫІ ТРЭЦІМ АСОБАМ

Мы не прадаём і не абменьваем вашу персанальную інфармацыю. Перадача (прадастаўленне доступу) даных трэцім асобам ажыццяўляецца ў наступных выпадках:

  • Пастаўшчыкі паслуг хостынгу і інфраструктуры — для размяшчэння і забеспячэння працаздольнасці платформы.
  • Плацёжныя сістэмы і эквайеры — для апрацоўкі плацяжоў (даныя карт апрацоўваюцца непасрэдна плацёжным правайдарам).
  • Пастаўшчыкі тэхналогій ШІ — для забеспячэння працы функцыяналу генерацыі кантэнту і чата са ШІ.
  • Аналітычныя сэрвісы — для аналізу выкарыстання платформы (у абезасобленым выглядзе).
  • OAuth-правайдары (Google, GitHub, Telegram і іншыя) — пры аўтарызацыі праз баковыя сэрвісы (перадаецца толькі тэхнічная інфармацыя, неабходная для аўтэнтыфікацыі).
  • Дзяржаўныя органы Рэспублікі Узбекістан — па законным патрабаванні ў выпадках, прадугледжаных заканадаўствам Рэспублікі Узбекістан.

Асобы, якім перадаюцца персанальныя даныя (апрацоўшчыкі), прыцягваюцца Аператарам на падставе дагавора і абавязаны захоўваць канфідэнцыяльнасць і патрабаванні да абароны персанальных даных (артыкулы 27, 28 Закона аб персанальных даных).

6. АБАРОНА ДАНЫХ

Мы прымяняем арганізацыйныя і тэхнічныя меры для абароны персанальных даных у адпаведнасці з артыкулам 27 Закона аб персанальных даных, у тым ліку:

  • Шыфраванне даных пры перадачы (SSL/TLS).
  • Рэгулярнае абнаўленне сістэм бяспекі.
  • Абмежаванне доступу да персанальных даных толькі ўпаўнаважаным асобам.
  • Рэгулярнае рэзервовае капіраванне даных.
  • Маніторынг сістэм на прадмет падазронай актыўнасці.
  • Хешаванне пароляў (паролі захоўваюцца ў зашыфраваным выглядзе і недаступныя нават супрацоўнікам Аператара).

Аператар забяспечвае канфідэнцыяльнасць персанальных даных у адпаведнасці з артыкулам 28 Закона аб персанальных даных. Ніводзін метад перадачы праз Інтэрнэт або метад электроннага захоўвання не з'яўляецца на 100% бяспечным. Хоць мы імкнёмся выкарыстоўваць камерцыйна прымальныя сродкі для абароны вашай інфармацыі, мы не можам гарантаваць абсалютную бяспеку.

7. АЎТАМАТЫЗАВАНАЯ АПРАЦОЎКА І ПРЫНЯЦЦЕ РАШЭННЯЎ

Платформа выкарыстоўвае тэхналогіі штучнага інтэлекту (ШІ) для генерацыі кантэнту (тэксты, код сайтаў) на падставе запытаў Карыстальніка. Вынікі генерацыі фарміруюцца аўтаматычна на падставе ўведзеных Карыстальнікам даных і не прадугледжваюць аўтаматызаванага прыняцця рашэнняў, якія спараджаюць юрыдычныя наступствы для суб'екта або іншым чынам закранаюць яго правы і законныя інтарэсы.

Карыстальнік самастойна прымае рашэнне пра выкарыстанне вынікаў генерацыі ШІ. Калі вы лічыце, што аўтаматызаваная апрацоўка парушае вашы правы, вы маеце права звярнуцца да Аператара з патрабаваннем растлумачыць парадак апрацоўкі і прыняцця рашэнняў на падставе аўтаматызаванай апрацоўкі (кантакты — раздзел 17).

8. ФАЙЛЫ COOKIE

Мы выкарыстоўваем файлы cookie і аналагічныя тэхналогіі для забеспячэння працаздольнасці Сайта, аналізу выкарыстання і захоўвання карыстальніцкіх пераваг.

| Тып | Прызначэнне | Тэрмін |
|---|---|---|
| Строга неабходныя | Аўтарызацыя, бяспека, CSRF-абарона. Не могуць быць адключаныя. | Сесія / да 1 года |
| Аналітычныя | Статыстыка наведванняў, папулярныя старонкі. Даныя абезасобленыя. | Да 2 гадоў |
| Функцыянальныя | Запамінанне пераваг карыстальніка (тэма, мова). | Да 1 года |

Вы можаце наладзіць свой браўзер на адмову ад файлаў cookie або на іх выдаленне. Адключэнне строга неабходных cookie можа паўплываць на працаздольнасць Сайта. Працягваючы выкарыстоўваць Сайт, вы згаджаецеся на выкарыстанне cookie ў адпаведнасці з гэтай Палітыкай.

9. ВАШЫ ПРАВЫ

У адпаведнасці з артыкулам 30 Закона аб персанальных даных вы маеце наступныя правы:

  • Права на інфармацыю (артыкулы 22, 30): Вы можаце запытаць і атрымаць наступныя звесткі: пацвярджэнне факта апрацоўкі вашых персанальных даных; прававыя падставы і мэты апрацоўкі; спосабы апрацоўкі; найменне і адрас Аператара; пералік персанальных даных, якія апрацоўваюцца, і крыніцу іх атрымання; тэрміны апрацоўкі і захоўвання; парадак ажыццяўлення вашых правоў; інфармацыю пра асоб, якія маюць доступ да персанальных даных або якім яны могуць быць перададзеныя; інфармацыю пра ажыццёўленую або меркаваную трансгранічную перадачу.
  • Права на змяненне і дапаўненне (артыкул 30): Вы можаце запатрабаваць змянення, дапаўнення, блакіравання або знішчэння вашых персанальных даных, калі яны з'яўляюцца няпоўнымі, састарэлымі або недакладнымі.
  • Права на знішчэнне: Вы можаце запатрабаваць спынення апрацоўкі і знішчэння вашых персанальных даных.
  • Права на адкліканне згоды (артыкул 21): Вы можаце адклікаць згоду на апрацоўку даных у любы час. Парадак адклікання апісаны ў Згодзе на апрацоўку ПД.
  • Права на абскарджанне: Вы маеце права падаць скаргу ва ўпаўнаважаны дзяржаўны орган у галіне персанальных даных — Дзяржаўны цэнтр персаналізацыі пры Кабінеце Міністраў Рэспублікі Узбекістан — і (або) звярнуцца ў суд. Кантроль за захаваннем асаблівых умоў апрацоўкі персанальных даных ажыццяўляе Дзяржаўная інспекцыя па кантролі ў сферы інфарматызацыі і тэлекамунікацый («Узкомназорат») (uzkomnazorat.uz).

9.1. Парадак звароту

Для рэалізацыі ўказаных правоў накіруйце запыт на адрас: support@omlen.site.

Запыт павінен утрымліваць:

  • Звесткі, якія дазваляюць ідэнтыфікаваць суб'екта персанальных даных (або яго прадстаўніка), уключаючы даныя дакумента, што пасведчвае асобу.
  • Звесткі, якія пацвярджаюць ваш удзел у адносінах з Аператарам (напрыклад, адрас электроннай пошты, на які зарэгістраваны ўліковы запіс).
  • Подпіс суб'екта персанальных даных або яго прадстаўніка (пры накіраванні ў электроннай форме дапускаецца выкарыстанне электроннага лічбавага подпісу або адпраўка з адраса электроннай пошты, прывязанага да ўліковага запісу).

Тэрмін разгляду: Аператар разглядае запыт і прадастаўляе запытаную інфармацыю ў тэрміны, устаноўленыя заканадаўствам Рэспублікі Узбекістан.

10. ЗАХОЎВАННЕ І ЗНІШЧЭННЕ ДАНЫХ

10.1. Тэрміны захоўвання

  • Даныя ўліковага запісу (email, імя, налады) — на працягу тэрміну дзеяння ўліковага запісу і 3 (тры) гады пасля яго выдалення (для выканання абавязацельстваў і вырашэння спрэчак, у межах агульнага тэрміну пазоўнай даўнасці па артыкуле 150 Грамадзянскага кодэкса Рэспублікі Узбекістан).
  • Даныя чата са ШІ — на працягу тэрміну дзеяння ўліковага запісу; выдаляюцца пры выдаленні ўліковага запісу або па запыце Карыстальніка.
  • Плацёжныя даныя — у адпаведнасці з патрабаваннямі падатковага заканадаўства Рэспублікі Узбекістан і Закона Рэспублікі Узбекістан «Аб бухгалтарскім уліку» (як правіла, не менш за 5 гадоў).
  • Даныя аналітыкі (абезасобленыя) — не больш за 3 (тры) гады.
  • Звароты ў падтрымку — 1 (адзін) год з даты апошняга звароту.

10.2. Парадак знішчэння

Пры дасягненні мэты апрацоўкі, сканчэнні тэрміну захоўвання або па запыце суб'екта персанальныя даныя падлягаюць знішчэнню на працягу 30 (трыццаці) дзён (артыкул 17 Закона аб персанальных даных). Знішчэнне ажыццяўляецца шляхам беззваротнага выдалення запісаў з інфармацыйных сістэм Аператара. Пры неабходнасці Аператар складае акт аб знішчэнні персанальных даных. Абезасобленыя даныя (аналітыка) не падлягаюць знішчэнню як тыя, што не адносяцца да персанальных даных.

11. ЗАХОЎВАННЕ І ЛАКАЛІЗАЦЫЯ ПЕРСАНАЛЬНЫХ ДАНЫХ НА ТЭРЫТОРЫІ РЭСПУБЛІКІ УЗБЕКІСТАН

Апрацоўка персанальных даных грамадзян Рэспублікі Узбекістан ажыццяўляецца з улікам асаблівых умоў захоўвання і апрацоўкі, устаноўленых артыкулам 27¹ Закона аб персанальных даных (у рэдакцыі Закона Рэспублікі Узбекістан ад 26.03.2026 № ЗРУ-1125).

Біяметрычныя і генетычныя персанальныя даныя фізічных асоб, а таксама даныя карыстальнікаў паслуг аператараў сувязі Рэспублікі Узбекістан, у выпадку іх апрацоўкі, падлягаюць абавязковаму захоўванню на тэхнічных сродках, якія фізічна размешчаныя на тэрыторыі Рэспублікі Узбекістан і зарэгістраваныя ў Дзяржаўным рэестры баз персанальных даных. Аператар не апрацоўвае біяметрычныя і генетычныя даныя (гл. раздзел 1).

Іншыя катэгорыі персанальных даных грамадзян Рэспублікі Узбекістан могуць апрацоўвацца і захоўвацца як на тэрыторыі Рэспублікі Узбекістан, так і за яе межамі пры захаванні ўмоў трансгранічнай перадачы, указаных у раздзеле 12 гэтай Палітыкі.

12. МІЖНАРОДНАЯ (ТРАНСГРАНІЧНАЯ) ПЕРАДАЧА ДАНЫХ

Персанальныя даныя могуць перадавацца за межы Рэспублікі Узбекістан у наступных мэтах:

  • Забеспячэнне працы функцыяналу чата са ШІ (пастаўшчыкі тэхналогій ШІ). Перадаюцца даныя, уведзеныя карыстальнікам у чат са ШІ.
  • Аўтарызацыя праз OAuth-правайдараў (Google, GitHub і іншыя) — для аўтэнтыфікацыі карыстальніка.
  • Выкарыстанне сетак дастаўкі кантэнту (CDN) — для забеспячэння хуткадзейнасці Сайта (перадаюцца тэхнічныя даныя).
  • Размяшчэнне інфраструктуры і воблачнага хостынгу ў замежных пастаўшчыкоў.

Трансгранічная перадача персанальных даных ажыццяўляецца ў адпаведнасці з артыкулам 15 Закона аб персанальных даных (у рэдакцыі Закона Рэспублікі Узбекістан ад 26.03.2026 № ЗРУ-1125) пры выкананні хаця б адной з наступных умоў:

  • замежная дзяржава — атрымальнік даных прызнаная такой, што забяспечвае адэкватную абарону персанальных даных;
  • Аператарам прынятыя і выконваюцца стандартныя дагаворныя ўмовы альбо абавязковыя карпаратыўныя правілы (BCR) у адпаведнасці з патрабаваннямі ўпаўнаважанага дзяржаўнага органа;
  • Аператарам выконваюцца міжнародныя стандарты ў галіне кіравання і захоўвання персанальных даных, пералік якіх зацвярджаецца ўпаўнаважаным дзяржаўным органам.

У выпадках, не ахопленых указанымі ўмовамі, трансгранічная перадача ажыццяўляецца на падставе асобнай згоды суб'екта персанальных даных.

Рэкамендуем не размяшчаць у чаце са ШІ канфідэнцыяльныя або залішнія персанальныя даныя, калі ў гэтым няма неабходнасці.

13. РЭГІСТРАЦЫЯ БАЗЫ ПЕРСАНАЛЬНЫХ ДАНЫХ У ДЗЯРЖАЎНЫМ РЭЕСТРЫ

У адпаведнасці з артыкулам 20 Закона аб персанальных даных і Палажэннем аб Дзяржаўным рэестры баз персанальных даных (зацверджаным пастановай Кабінета Міністраў Рэспублікі Узбекістан ад 08.02.2020 № 71) Аператар забяспечвае рэгістрацыю базы персанальных даных карыстальнікаў у Дзяржаўным рэестры баз персанальных даных, які вядзецца ўпаўнаважаным дзяржаўным органам — Дзяржаўным цэнтрам персаналізацыі пры Кабінеце Міністраў Рэспублікі Узбекістан.

Рэгістрацыя ажыццяўляецца праз Адзіны партал інтэрактыўных дзяржаўных паслуг (my.gov.uz, паслуга № 1135) з аўтарызацыяй праз id.gov.uz. Рэгістрацыйны нумар запісу Аператара ў Дзяржаўным рэестры баз персанальных даных: у працэсе рэгістрацыі.

14. ІНЦЫДЭНТЫ БЯСПЕКІ

У выпадку выяўлення ўцечкі, неправамернага доступу або іншага інцыдэнту бяспекі, звязанага з персанальнымі данымі, Аператар:

  • Апавяшчае ўпаўнаважаны дзяржаўны орган — Дзяржаўную інспекцыю па кантролі ў сферы інфарматызацыі і тэлекамунікацый («Узкомназорат») і/або Дзяржаўны цэнтр персаналізацыі — у парадку і тэрміны, устаноўленыя заканадаўствам Рэспублікі Узбекістан аб персанальных даных.
  • Прымае меры па мінімізацыі наступстваў інцыдэнту.
  • Апавяшчае закранутых Карыстальнікаў пры наяўнасці істотнай рызыкі для іх правоў і законных інтарэсаў.

15. ДЗЕЦІ

Нашы Паслугі не прызначаныя для асоб маладзейшых за 18 гадоў. Поўная грамадзянская дзеяздольнасць надыходзіць з 18 гадоў (артыкул 22 Грамадзянскага кодэкса Рэспублікі Узбекістан). Мы свядома не збіраем персанальную інфармацыю ад непаўналетніх без згоды іх законных прадстаўнікоў. Калі мы даведаемся, што сабралі персанальную інфармацыю ад асобы маладзейшай за 18 гадоў без належнай прававой падставы, мы зробім крокі для выдалення такой інфармацыі.

16. ЗМЯНЕННІ Ў ПАЛІТЫЦЫ КАНФІДЭНЦЫЯЛЬНАСЦІ

Мы можам перыядычна абнаўляць гэтую Палітыку. Пра істотныя змяненні мы паведамім Карыстальнікам на адрас электроннай пошты і/або шляхам размяшчэння абноўленай Палітыкі на Сайце з абнаўленнем даты «Апошняе абнаўленне».

17. КАНТАКТЫ І РЭКВІЗІТЫ АПЕРАТАРА

Па пытаннях апрацоўкі персанальных даных, рэалізацыі правоў суб'екта або падачы скаргаў звяртайцеся:

  • Уласнік і (або) аператар базы персанальных даных: ООО «QAVENTO SYSTEM»
  • Гандлёвае абазначэнне сэрвісу: Omlen
  • STIR (ІНН): 313106144
  • Банк: ТОШКЕНТ Ш., «КАПИТАЛБАНК» АТ БАНКИНИНГ ЯГОНА ФИЛИАЛИ
  • МФО: 01158
  • Разліковы рахунак: 20208000607485524001 (UZS)
  • Адрас: город Ташкент, Шайхантахурский район, Labzak MFY, Labzak ko'chasi, 64а-uy
  • Электронная пошта: support@omlen.site
  • Сайт: omlen.site
  • Упаўнаважаны дзяржаўны орган: Дзяржаўны цэнтр персаналізацыі пры Кабінеце Міністраў Рэспублікі Узбекістан; Дзяржаўная інспекцыя па кантролі ў сферы інфарматызацыі і тэлекамунікацый («Узкомназорат») — uzkomnazorat.uz

© Omlen. Усе правы абаронены.

© 2026 Omlen. Усе правы абаронены.