ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Hisobchi AI
Дата вступления в силу: «18» Май 2026 г.
ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика конфиденциальности (далее — «Политика») регламентирует порядок сбора, хранения и обработки персональных данных пользователей в процессе использования Hisobchi AI и всех её сервисов. Обработка данных осуществляется в строгом соответствии с законодательством Республики Узбекистан, в частности:
- Закон Республики Узбекистан № ЗРУ-547 «О персональных данных» от 02.07.2019 г.;
- Постановление Кабинета Министров «Об утверждении некоторых нормативно-правовых актов в области обработки персональных данных»;
- Закон Республики Узбекистан «Об информатизации»;
- иных нормативно-правовых актов в сфере защиты персональных данных.
Регистрация на Платформе и её дальнейшее использование означают безоговорочное согласие пользователя с настоящей Политикой. В случае несогласия с её положениями пользователь обязан воздержаться от использования Hisobchi AI.
В случае если определённые аспекты не регламентированы настоящей Политикой, стороны руководствуются законодательством Республики Узбекистан и принципами делового оборота.
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Пользователь — физическое лицо или субъект малого бизнеса, осуществившие регистрацию на Платформе Hisobchi AI и использующие её функциональные возможности.
Партнёр — юридическое или физическое лицо, взаимодействующее с Компанией в рамках договорных отношений и получившее доступ к сервисам Платформы.
Персональные данные — зафиксированная на электронном, бумажном и (или) ином материальном носителе информация, относящаяся к определённому физическому лицу или позволяющая его идентифицировать.
Финансовые данные пользователя — информация о доходах, расходах, транзакциях, балансах и категориях трат, вводимая или распознаваемая Платформой на основании голосовых команд, текстовых сообщений и изображений (чеков, списков расходов). Данная информация является конфиденциальной.
Голосовые данные — аудиозаписи голосовых команд пользователя, передаваемые на Платформу для распознавания и обработки Платформой. Не хранятся в исходном виде после распознавания (если иное не предусмотрено настоящей Политикой).
Изображения (чеки, списки расходов) — фотографии и сканы документов, загружаемые пользователем для автоматического распознавания транзакций и категоризации расходов.
Обработка персональных данных — любое действие с персональными данными: сбор, систематизация, накопление, хранение, уточнение, использование, передача, блокирование, обезличивание, уничтожение.
Конфиденциальность персональных данных — обязательное требование о недопустимости использования или распространения персональных данных без согласия субъекта или при отсутствии законных оснований.
Обезличивание персональных данных — действие, в результате которого становится невозможным определение принадлежности персональных данных конкретному субъекту.
Платформа — мобильное приложение (Android / iOS), Telegram-бот (@Hisobchi_ai_bot) и веб-сайт hisobchiai.uz, hisobchi.ai. Во всех случаях, когда упомянут один из компонентов Платформы без прямого указания на него, условия распространяются на Платформу в целом.
Третье лицо — любое лицо, не являющееся Пользователем или Компанией, но связанное с ними обстоятельствами или отношениями по обработке персональных данных, включая государственные органы, банки, поставщиков услуг, в рамках исполнения договоров, нормативно-правовых актов или в иных случаях, не противоречащих законодательству.
СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Регистрационные и контактные данные
При создании учётной записи Hisobchi AI осуществляется сбор следующих данных:
- имя (фамилия, имя, отчество — при указании);
- номер мобильного телефона (используется как основной идентификатор);
- адрес электронной почты (опционально);
- тип пользователя: физическое лицо или субъект малого бизнеса.
2.2. Финансовые данные пользователя
Ключевым функционалом Hisobchi AI является анализ и категоризация финансовых операций. В этих целях Платформа обрабатывает следующие данные:
- суммы доходов и расходов, введённые пользователем через голос, текст или изображение;
- категории транзакций (еда, транспорт, зарплата, коммунальные платежи и др.), определяемые автоматически Платформой или устанавливаемые пользователем вручную;
- текущий финансовый баланс и история операций в рамках Платформы;
- наименования контрагентов, указанные пользователем или распознанные из чеков;
- данные о датах и времени финансовых операций.
Важно: Hisobchi AI НЕ имеет прямого доступа к банковским счетам, картам или платёжным системам пользователя. Все финансовые данные поступают исключительно через добровольный ввод пользователем посредством голосовых команд, текстовых сообщений или загрузки изображений.
2.3. Голосовые данные
При использовании функции голосового управления Платформа принимает аудиозапись голосовой команды пользователя, передаёт её на распознавание и извлекает финансовую информацию. Принципы обработки голосовых данных:
- аудиозаписи не хранятся в исходном виде — сохраняется только текстовая расшифровка после распознавания речи;
- голосовые данные не передаются третьим лицам, за исключением сертифицированных провайдеров услуг распознавания речи, действующих по договору с Компанией;
- голосовые данные не используются для биометрической идентификации пользователя.
2.4. Данные изображений (чеки, списки расходов)
При использовании функции распознавания изображений пользователь вправе загрузить фотографии чеков, квитанций или списков расходов. Платформа извлекает из изображений финансовую информацию (сумму, дату, наименование магазина/поставщика) и категоризирует транзакции. Исходные изображения:
- обрабатываются Платформой для извлечения структурированных данных;
- могут временно храниться на серверах Компании для обеспечения надёжности обработки;
- не передаются третьим лицам без согласия пользователя.
2.5. Технические данные (автоматический сбор)
При использовании Платформы автоматически собираются следующие технические данные:
- тип и версия приложения/браузера, операционная система, тип устройства;
- даты, время и продолжительность сессий;
- данные об ошибках и сбоях в работе приложения (для технической диагностики).
2.6. Данные, не подлежащие сбору
Hisobchi AI НЕ осуществляет сбор следующих данных:
- реквизитов банковских карт и счетов (номера карт, PIN-коды, CVV);
- паролей от банковских и платёжных систем;
- специальных категорий персональных данных (состояние здоровья, политические взгляды, биометрические данные в целях идентификации);
- персональных данных лиц, не являющихся пользователями Платформы, без их согласия;
- данных несовершеннолетних без согласия родителей (законных представителей).
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные и финансовые данные пользователей обрабатываются исключительно в следующих целях:
- Предоставление основного функционала Платформы: распознавание голосовых команд, текстовых сообщений и изображений чеков; автоматическая категоризация транзакций; ведение финансового баланса; формирование отчётов и аналитики для пользователя.
- Создание и администрирование учётной записи: обеспечение доступа к персональным данным и истории операций.
- Коммуникация с пользователем: направление уведомлений о работе Платформы, изменениях в Политике, ответы на обращения в службу поддержки.
- Безопасность и защита от мошенничества: выявление подозрительных действий, несанкционированного доступа к учётной записи; защита финансовых данных пользователя.
- Информирование и маркетинг: направление информации об обновлениях Платформы, новых функциях — исключительно при наличии согласия пользователя.
- Исполнение правовых обязательств: соблюдение требований законодательства Республики Узбекистан, предоставление данных уполномоченным государственным органам по законному запросу.
Персональные и финансовые данные пользователей НЕ используются для обучения общедоступных ИИ-моделей без явного согласия субъекта.
УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ И ИХ ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ
4.1. Компания обрабатывает персональные данные Пользователей в соответствии с законодательством Республики Узбекистан, настоящей Политикой, условиями предоставления конкретных сервисов и внутренними регламентами.
4.2. Конфиденциальность персональных данных и информации Пользователя обеспечивается Компанией в полном объёме:
- а) Хранение данных: все данные обрабатываются и хранятся в соответствии с законодательством Республики Узбекистан. Компания обеспечивает сбор, систематизацию и хранение персональных данных граждан Республики Узбекистан на технических средствах, физически размещённых на территории Республики Узбекистан, зарегистрированных в Государственном реестре баз персональных данных.
- б) Безопасность данных: для защиты данных от несанкционированного доступа или утечек применяются меры по обеспечению защищённости персональных данных, включая шифрование.
4.3. Пользователь предоставляет свое согласие на обработку и передачу персональных данных Компании в следующих случаях:
4.3.1. Передача необходима для предоставления определённого функционала Платформы, а также для исполнения распоряжений Пользователя. Персональные данные могут быть переданы третьим лицам:
Государственным органам Республики Узбекистан — исключительно на основании:
- (i) вступившего в силу судебного решения;
- (ii) официального письменного запроса уполномоченного органа в рамках возбуждённого уголовного дела;
- (iii) запроса в рамках процедур противодействия легализации доходов, полученных от преступной деятельности, финансированию терроризма и распространению оружия массового уничтожения;
- (iv) иного прямого требования законодательства Республики Узбекистан.
Оператор не предоставляет данные в ответ на неформальные, неподтверждённые или устные запросы, не соответствующие указанным выше основаниям. При получении запроса Оператор вправе запросить подтверждающие документы и проверить полномочия обратившегося лица.
Оператор уведомляет Пользователя о факте раскрытия его данных государственному органу, за исключением случаев, когда такое уведомление прямо запрещено законом или судебным актом.
4.3.2. В целях защиты прав и законных интересов Компании или третьих лиц в случаях, когда Компания имеет достаточные основания полагать, что Пользователь нарушает условия применимой Политики и/или требования законодательства Республики Узбекистан.
4.4. При использовании Пользователем Платформы персональные данные Пользователя могут быть переданы Компании и/или её аффилированным лицам для обработки на условиях и в целях, установленных настоящей Политикой. К такого рода информации относятся любые персональные данные, на обработку которых дал согласие Пользователь.
4.5. При обработке персональных данных Пользователей стороны руководствуются Законом Республики Узбекистан «О персональных данных» и другими нормативно-правовыми актами, регулирующими безопасность персональных данных.
4.6. Компания может раскрывать Третьим лицам анонимные данные (то есть данные, которые не позволяют прямо или косвенно установить личность Пользователя), а также агрегированные данные (данные о группах и категориях Пользователей). Компания также может разрешить Третьим лицам собирать анонимные данные в рамках предоставления Пользователям отдельных функций Платформы, которые затем могут быть переданы Компании.
Рекомендуется не вводить в интерфейсы Hisobchi AI сведения, составляющие государственную тайну, банковскую тайну третьих лиц или иную охраняемую законом информацию, не относящуюся к личным финансам пользователя. Компания не несёт ответственности за добровольно раскрытые пользователем данные третьих лиц.
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Для реализации прав субъекта персональных данных Пользователь или его представитель направляет запрос одним из следующих способов:
- (а) через раздел «Настройки приватности» на Платформе (для стандартных запросов: экспорт данных, удаление аккаунта, отзыв согласий);
- (б) по электронной почте: behad.company@gmail.com;
- (в) по юридическому адресу Оператора — для формальных запросов, требующих нотариальной идентификации.
Сроки рассмотрения запросов:
- экспорт данных — в течение 72 (семидесяти двух) часов;
- исправление неточных данных — в течение 7 (семи) рабочих дней;
- удаление данных / отзыв согласия — в течение 30 (тридцати) календарных дней;
- информационные запросы (состав данных, цели обработки) — в течение 30 (тридцати) календарных дней.
Для подтверждения личности заявителя Оператор вправе запросить дополнительные сведения (последние транзакции, номер телефона, email, привязанный к аккаунту). В случае обоснованных сомнений в личности заявителя Оператор вправе отказать в исполнении запроса либо потребовать нотариального заверения.
ХРАНЕНИЕ ДАННЫХ И МЕРЫ БЕЗОПАСНОСТИ
6.1. Сроки хранения
Персональные и финансовые данные пользователей хранятся в течение всего периода существования учётной записи. После удаления учётной записи данные уничтожаются в соответствии с применимым законодательством. Обезличенные аналитические данные могут храниться дольше в целях статистики и улучшения ИИ-алгоритмов.
6.2. Уведомление об инцидентах
В случае выявления нарушения безопасности, повлёкшего или способного повлечь несанкционированный доступ к персональным и/или финансовым данным Пользователей, Оператор обязуется:
- в течение 72 (семидесяти двух) часов с момента выявления инцидента уведомить Агентство по персонализации при Министерстве юстиции Республики Узбекистан;
- в течение 7 (семи) календарных дней уведомить пострадавших Пользователей через доступные каналы связи (email, push-уведомления, сообщения в приложении) с указанием: характера инцидента, категорий и ориентировочного объёма затронутых данных, принятых мер по устранению последствий, рекомендаций Пользователю по минимизации возможного ущерба;
- принять все разумные технические и организационные меры для устранения последствий инцидента и предотвращения его повторения;
- задокументировать инцидент во внутреннем журнале инцидентов, который ведётся Оператором в соответствии с внутренними регламентами.
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящим, в соответствии с Законом № ЗРУ-547 «О персональных данных» от 02.07.2019 года, пользователь (Партнёр), регистрируясь на Платформе Hisobchi AI и используя её, подтверждает своё согласие на автоматизированную, а также без использования средств автоматизации, обработку (сбор, систематизацию, накопление, хранение, уточнение, в т.ч. обновление, изменение, использование, передачу, блокирование, обезличивание, уничтожение) своих персональных и финансовых данных Компанией, в том числе её аффилированными лицами и уполномоченными операторами, как на территории Республики Узбекистан, так и за её пределами — в объёме и целях, указанных в настоящей Политике.
Пользователь признаёт и подтверждает следующее:
- он самостоятельно и полностью несёт ответственность за предоставленные персональные и финансовые данные, включая их полноту, достоверность и относимость непосредственно к нему;
- при предоставлении информации не нарушается действующее законодательство Республики Узбекистан, законные права и интересы третьих лиц;
- все голосовые команды, текстовые сообщения и изображения вводятся исключительно в отношении собственных поручений направленных в адрес платформы для получения и достижения результатов или обработки;
- он обладает всей полнотой правоспособности для выражения данного согласия;
- он ознакомлен со своими правами согласно Закону № ЗРУ-547 «О персональных данных», в том числе с порядком отзыва согласия на обработку персональных данных.
Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Республики Узбекистан. Пользователь вправе отозвать согласие, направив заявление в произвольной форме по адресу: behad.company@gmail.com или по юридическому адресу Компании.
ОБЕЗЛИЧИВАНИЕ ДАННЫХ И АНАЛИТИКА
Компания вправе обрабатывать обезличенные данные (данные, из которых исключена возможность идентификации конкретного лица) в следующих целях:
- анализ отзывов пользователей (в том числе негативных) для устранения ошибок Платформы;
- формирование обезличенной статистики по финансовому поведению пользователей малого бизнеса.
Обезличенные данные не являются персональными данными и могут обрабатываться без временных ограничений. Индивидуальная финансовая информация пользователей при этом не раскрывается.
ИЗМЕНЕНИЯ В ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ
Компания оставляет за собой право вносить изменения в настоящую Политику. При внесении существенных изменений пользователи уведомляются:
- путём размещения уведомления в приложении Hisobchi AI;
- и (или) посредством направления уведомления на номер телефона или электронный адрес пользователя.
Уведомление размещается не позднее чем за 15 (пятнадцать) дней до вступления изменений в силу. Продолжение использования Платформы означает согласие с обновлённой редакцией Политики.
РАЗРЕШЕНИЕ СПОРОВ
Разрешение споров, связанных с обработкой персональных данных, осуществляется в соответствии с законодательством Республики Узбекистан. Субъект персональных данных вправе обратиться с жалобой в:
- Государственный центр персонализации при Кабинете Министров Республики Узбекистан;
- суд по месту нахождения Компании или по месту жительства субъекта персональных данных.
До обращения в суд стороны предпринимают меры для досудебного урегулирования спора. Пострадавшая сторона направляет письменную претензию, которая рассматривается в течение 30 (тридцати) календарных дней с момента получения.
КОНТАКТНАЯ ИНФОРМАЦИЯ
ООО «HISOBCHI AI LAB»
ИНН: 312373344
ОКЭД: 58290
Юридический адрес: Республика Узбекистан, г. Ташкент, Яккасарайский район, Мерос МФЙ, ул. Богибустон, д. 186/188.
Email: behad.company@gmail.com