“MINDERA” MChJ MAXFIYLIK SIYOSATI
Tahrir: 1.0
E’lon qilingan sana: 2026-yil 13-iyul
Kuchga kirish sanasi: 2026-yil 13-iyul
Mazkur Maxfiylik siyosati “MINDERA” MChJning mindera.uz sayti, ta’lim xizmatlari, murojaatlar va Internet-ekvayring orqali to‘lovlar bilan bog‘liq shaxsga doir ma’lumotlarni qayta ishlash tartibini belgilaydi.
1. Operator
1.1. Shaxsga doir ma’lumotlar operatori — “MINDERA” mas’uliyati cheklangan jamiyati:
- sayt: https://mindera.uz.
1.2. Maxfiylik yoki shaxsga doir ma’lumotlar bo‘yicha murojaat rasmiy saytda ko‘rsatilgan mavjud aloqa kanallari orqali yuborilishi mumkin.
2. Qayta ishlanadigan ma’lumotlar
2.1. Ijrochi xizmat ko‘rsatish uchun zarur bo‘lgan quyidagi ma’lumotlarni qayta ishlashi mumkin:
- F.I.Sh., tug‘ilgan sana yoki yosh va qonuniy vakil haqidagi ma’lumot;
- telefon raqami, elektron pochta va Telegram aloqa ma’lumoti;
- akkaunt identifikatori va autentifikatsiya ma’lumoti;
- tanlangan Kurs, tarif, jadval, qatnashuv, topshiriq va ta’lim natijalari;
- buyurtma raqami, to‘lov summasi, sana, valuta, tranzaksiya identifikatori, holati, to‘lov usuli va kartaning niqoblangan raqami;
- murojaatlar, yozishmalar, roziliklar va Oferta tahriri;
- IP-manzil, qurilma va brauzer turi, sessiya identifikatori, sayt harakatlari, xavfsizlik jurnallari va cookie ma’lumotlari.
2.2. Ijrochi mijozdan karta PIN-kodi, SMS orqali kelgan bir martalik tasdiqlash kodi yoki CVV/CVC kodini so‘ramaydi. Karta ma’lumotlarini kiritish Bank yoki uning vakolatli to‘lov provayderining himoyalangan muhitida amalga oshiriladi. Karta raqamining to‘liq ko‘rinishi va CVV/CVC kodi Mindera serverlariga uzatilmaydi hamda ularda saqlanmaydi.
3. Qayta ishlash maqsadlari
3.1. Ma’lumotlar quyidagi maqsadlarda qayta ishlanadi:
- foydalanuvchini ro‘yxatdan o‘tkazish, identifikatsiya va autentifikatsiya qilish;
- Kursga buyurtma olish, Oferta shartnomasini tuzish va xizmatni ko‘rsatish;
- darslar, jadval, natijalar va qo‘llab-quvvatlash bo‘yicha aloqa qilish;
- to‘lovni boshlash, tasdiqlash, hisobini yuritish, chek taqdim etish va pulni qaytarish;
- takroriy, xato va shubhali operatsiyalarni aniqlash, firibgarlikning oldini olish;
- axborot xavfsizligini ta’minlash, nosozliklarni aniqlash va huquqlarni himoya qilish;
- buxgalteriya, soliq, iste’molchilar huquqlari va boshqa majburiy qonunchilik talablarini bajarish;
- alohida rozilik mavjud bo‘lsa, yangilik va marketing xabarlarini yuborish.
3.2. Ma’lumotlar rozilik, Oferta va xizmat shartlarini bajarish, Ijrochining axborot xavfsizligi hamda firibgarlikning oldini olishga doir qonuniy manfaatlari yoki qonunchilikdagi majburiyat asosida qayta ishlanadi.
4. Internet-ekvayring va to‘lov ma’lumotlari
4.1. Saytda to‘lov boshlanganda buyurtma raqami, summa, valuta, mijoz identifikatori va to‘lovni qayta ishlash uchun zarur boshqa cheklangan ma’lumotlar Internet-ekvayring Banki — Uzum Bank yoki uning vakolatli to‘lov provayderiga uzatilishi mumkin.
4.2. Uzum Bank to‘lov ma’lumotlarini o‘zining himoyalangan sahifasida mustaqil qayta ishlaydi va Ijrochiga tranzaksiyaning identifikatori, niqoblangan to‘lov ma’lumoti, holati hamda to‘lovni hisobga olish uchun zarur javobni qaytaradi.
4.3. To‘lov muvaffaqiyati faqat foydalanuvchi brauzeridagi xabarga ko‘ra emas, Bankning himoyalangan server xabari va hisob-kitob ma’lumotlari asosida tasdiqlanadi.
5. Firibgarlik xavfini cheklash va nazorat qilish
5.1. Ijrochi Uzum Bank bilan tuzilgan Internet-ekvayring shartnomasi, Uzum Bank xavfsizlik qoidalari va qonunchilikka muvofiq Bankning antifraud vositalaridan foydalanadi. Buning uchun quyidagi ma’lumot va belgilar avtomatik yoki mutaxassis ishtirokida tahlil qilinishi mumkin:
- tranzaksiya summasi, vaqti, takrorlanish tezligi va avvalgi operatsiyalar bilan bog‘liqligi;
- buyurtma, foydalanuvchi akkaunti va to‘lov vositasining niqoblangan identifikatorlari;
- IP-manzil, qurilma, brauzer, sessiya va taxminiy hudud haqidagi texnik belgilar;
- muvaffaqiyatsiz urinishlar soni, noodatiy xatti-harakat va ma’lumotlar o‘rtasidagi nomuvofiqlik;
- Bank qaytargan risk belgisi, avtorizatsiya natijasi va 3D Secure tekshiruvi holati;
- qaytarish, nizoli operatsiya va chargeback tarixi.
5.2. Aniqlangan xavf darajasiga qarab Ijrochi yoki Bank quyidagi choralarni qo‘llashi mumkin:
- 3D Secure yoki Bank belgilagan boshqa qo‘shimcha autentifikatsiyani talab qilish;
- bir qurilma, akkaunt, karta yoki vaqt oralig‘i bo‘yicha urinishlar va summalarni cheklash;
- takroriy so‘rovni qayta to‘lov sifatida qabul qilmaslik va operatsiyaning yagonaligini tekshirish;
- shubhali operatsiyani qo‘shimcha tekshiruvga yuborish, vaqtincha to‘xtatish yoki rad etish;
- buyurtmachi bilan xavfsiz aloqa kanali orqali bog‘lanib, buyurtma yoki shaxsni tasdiqlash;
- Bank, to‘lov tizimi yoki vakolatli organ bilan qonuniy doirada axborot almashish;
- tasdiqlangan firibgarlik holatida akkaunt yoki to‘lov imkoniyatini cheklash va dalillarni saqlash.
5.3. Antifraud tekshiruvi uchun faqat xavfni baholashga zarur ma’lumotlardan foydalaniladi. SMS-kod, PIN va CVV/CVC Ijrochi tomonidan so‘ralmaydi. Mijozdan hujjat talab etilsa, uning maqsadi, yuborish usuli va himoya choralari tushuntiriladi.
5.4. Operatsiya xavfsizlik tekshiruvi sabab rad etilsa yoki ushlab turilsa, qonunchilik, Bank qoidalari va tekshiruv siriga zid bo‘lmagan hajmda mijozga holat hamda keyingi harakatlar haqida ma’lumot beriladi. Mijoz qaror yuzasidan 1.2-banddagi kanallar orqali murojaat qilishi mumkin.
5.5. Antifraud nazorati xizmatdan qonuniy foydalanayotgan mijozlarni asossiz cheklash uchun qo‘llanmaydi. Xavfsizlik choralari aniqlangan xavfga mutanosib bo‘lishi va Bank bilan tuzilgan Internet-ekvayring shartnomasi talablariga muvofiq yangilanib borishi lozim.
6. Ma’lumotlarni uchinchi tomonlarga berish
6.1. Ma’lumotlar xizmatni bajarish uchun zarur hajmda quyidagi oluvchilarga berilishi mumkin:
- Internet-ekvayring Banki, protsessing markazi va to‘lov tizimlari;
- hosting, elektron pochta, autentifikatsiya va boshqa texnik xizmat ko‘rsatuvchilar;
- o‘qituvchi va vakolatli xodimlar;
- qonunchilikda nazarda tutilgan hollarda vakolatli davlat organlari, sud yoki huquqni muhofaza qiluvchi organlar.
6.2. Ijrochi xizmat ko‘rsatuvchi tomonlarga faqat vazifani bajarish uchun zarur ma’lumotlarni beradi va ulardan maxfiylik hamda xavfsizlik choralariga rioya qilishni talab qiladi.
6.3. Shaxsga doir ma’lumotlar sotilmaydi. Marketing maqsadida uchinchi tomonga berish uchun qonunchilik talab qilgan alohida rozilik olinadi.
7. Saqlash muddati va xavfsizlik
7.1. Ma’lumotlar qayta ishlash maqsadi, Oferta bo‘yicha majburiyatlar, buxgalteriya va boshqa majburiy muddatlar davomida, nizolarni ko‘rib chiqish va xavfsizlikni ta’minlash uchun zarur vaqt saqlanadi. Muddat tugagach, ma’lumot o‘chiriladi, yo‘q qilinadi yoki shaxsni aniqlash imkonini bermaydigan ko‘rinishga keltiriladi.
7.2. Ijrochi foydalanish huquqini cheklash, autentifikatsiya, aloqa kanalini himoyalash, xavfsizlik jurnali, zaxira nusxa, xodimlar vakolatini boshqarish va hodisalarga javob berish kabi oqilona tashkiliy hamda texnik choralarni qo‘llaydi.
7.3. Mutlaq xavfsizlik kafolatlanmaydi. Ma’lumotlar xavfsizligiga ta’sir qiluvchi hodisa aniqlansa, Ijrochi uning ko‘lamini cheklaydi, sababini tekshiradi va qonunchilik talab qilgan hollarda tegishli shaxslar hamda vakolatli organni xabardor qiladi.
8. Foydalanuvchining huquqlari
8.1. Foydalanuvchi qonunchilikda belgilangan doirada:
- o‘z ma’lumotlari qayta ishlanishi haqida axborot olish;
- ma’lumot bilan tanishish va uning nusxasini so‘rash;
- noto‘g‘ri yoki eskirgan ma’lumotni tuzatish;
- asos mavjud bo‘lsa qayta ishlashni cheklash, ma’lumotni o‘chirish yoki rozilikni qaytarib olish;
- marketing xabarlarini olishdan voz kechish;
- antifraud tekshiruvi yoki boshqa qaror yuzasidan izoh va qayta ko‘rib chiqishni so‘rash;
- vakolatli davlat organi yoki sudga murojaat qilish huquqiga ega.
8.2. Rozilikni qaytarib olish ungacha amalga oshirilgan qonuniy qayta ishlashga ta’sir qilmaydi. Shartnomani bajarish yoki qonunchilik talabini bajarish uchun zarur ma’lumot o‘chirilishi rad etilishi yoki majburiy saqlash muddati tugaguniga qadar kechiktirilishi mumkin.
9. Cookie va texnik ma’lumotlar
9.1. Sayt tizimga kirish, sessiyani saqlash, xavfsizlik va asosiy funksiyalar uchun zarur cookie yoki o‘xshash texnologiyalardan foydalanishi mumkin.
9.2. Majburiy bo‘lmagan tahliliy yoki reklama cookie fayllari joriy etilsa, qonunchilik talab qilgan hollarda foydalanuvchiga tanlov va rozilikni boshqarish imkoniyati beriladi.
10. Voyaga yetmaganlar ma’lumotlari
10.1. Voyaga yetmagan O‘quvchi haqidagi ma’lumotlar uning ota-onasi yoki boshqa qonuniy vakili ishtirokida, Kursni tashkil etish uchun zarur hajmda qayta ishlanadi.
10.2. Qonuniy vakil voyaga yetmaganning ma’lumotlari bo‘yicha ushbu Siyosatda nazarda tutilgan huquqlarni amalga oshirishi mumkin.
11. Siyosatni o‘zgartirish
11.1. Ijrochi xizmat, texnologiya, Bank talablari yoki qonunchilik o‘zgarganda ushbu Siyosatni yangilashi mumkin. Yangi tahrir saytda e’lon qilingan sanadan kuchga kiradi, qonunchilikda boshqa tartib belgilangan holatlar bundan mustasno.
11.2. Muhim o‘zgarishlar mavjud aloqa kanallari yoki sayt orqali qo‘shimcha ravishda ma’lum qilinishi mumkin.
OPERATOR REKVIZITLARI
“MINDERA” mas’uliyati cheklangan jamiyati
Sayt: https://mindera.uz