Хуулийн баримт

Нууцлалын бодлого

Хүчин төгөлдөр болсон огноо: 2026 оны 4-р сарын 25

Powerush ХХК (цаашид "Бид") нь таны хувийн мэдээллийг чухалчилж, Монгол Улсын Хувь хүний нууцын тухай хууль (2021)-д нийцүүлэн хадгалж, боловсруулдаг. Энэхүү бодлого нь бид ямар мэдээлэл цуглуулдаг, юунд ашигладаг, хэнтэй хуваалцдаг, мөн таны эрхийг тайлбарлана.

1. Хэн юу цуглуулдаг вэ

Платформын ашиглалтын явцад дараах төрлийн мэдээллийг бид цуглуулж болно:

а) Дансны мэдээлэл

  • Брэндийн нэр, холбогдох нэр
  • Имэйл хаяг (нэвтрэх ID болон харилцах суваг)
  • Утасны дугаар (баталгаажуулалт болон харилцах суваг)
  • Нууц үг (bcrypt алгоритмаар хэшлэгдсэн хэлбэрээр)

б) Бизнесийн ажиллагааны мэдээлэл

  • Захиалгын мэдээлэл — бүтээгдэхүүн, хаяг, үнэ, хэрэглэгчийн утас
  • Очих хаягийн жагсаалт
  • Менежерүүдийн мэдээлэл
  • Дансны үлдэгдэл, төлбөрийн түүх

в) Жолоочид зориулсан мэдээлэл

  • Биеийн байцаалт, жолооны үнэмлэх, машины тоо, гэрэл зураг
  • Бодит цагийн GPS байршил (зөвхөн идэвхтэй захиалгын хүрээнд)
  • Гүйцэтгэлийн үнэлгээ

г) Техникийн мэдээлэл

  • IP хаяг
  • Хөтөч (browser), үйлдлийн систем, төхөөрөмжийн мэдээлэл
  • Хөдөлгөөнт төхөөрөмжийн push token
  • Cookie болон нэвтрэлтийн session

2. Юунд ашигладаг

Бид таны мэдээллийг зөвхөн дараах зорилгоор ашиглана:

  • Үйлчилгээ үзүүлэх — захиалга боловсруулах, жолооч хайх, төлбөр гүйцэтгэх
  • Дансны баталгаажуулалт (SMS код)
  • Эрхтэй хүн нэвтэрсэн эсэхийг шалгах (нууцлал, аюулгүй байдал)
  • Хэрэглэгчийн дэмжлэг үзүүлэх, асуултад хариулах
  • Үйлчилгээний чанарыг сайжруулах судалгаа, аналитик
  • Хууль тогтоомжоор шаардсан тохиолдолд мэдээлэл өгөх (тоон гарын үсэгтэй шүүхийн шийдвэр гэх мэт)

Бид таны мэдээллийг зар сурталчилгаа зарах зорилгоор гуравдагч этгээдэд худалдах, түрээслэх ёсгүй.

3. Хэнтэй хуваалцдаг (дэд боловсруулагчид)

Үйлчилгээ үзүүлэхийн тулд бид доорх найдвартай гуравдагч этгээдийн системүүдтэй хязгаарлагдмал хүрээнд мэдээлэл солилцдог:

  • QPay — төлбөрийн нэхэмжлэхийг үүсгэх, төлбөр баталгаажуулах
  • MessagePro / CallPro — SMS код болон захиалгын мэдэгдэл илгээх (зөвхөн утасны дугаар + мессежийн агуулга)
  • Mapbox (АНУ) — газрын зураг, хаяг тодорхойлох (зөвхөн координат)
  • Cloudinary (АНУ/Сингапур) — таны платформд оруулсан зургийг хадгалах
  • Sentry (АНУ) — алдааны мэдээлэл хадгалах (хэрэглэгчийн нэр болон дансны id-г таних боломжтой; нууц үг, төлбөрийн мэдээлэл орохгүй)
  • Хаан банк, Голомт, ХХБ, Төрийн банк — банкны шилжүүлэгийн нөхцөлд таны төлбөрийн мэдээлэл
  • Жолоочид — захиалга хүлээн авсан жолоочид зөвхөн тухайн захиалгын хаяг, бараа, хэрэглэгчийн утас (хүргэх зорилгоор) дамжуулагдана.

Гэрээт серверийн дэд боловсруулагчид нь Powerush-ийн харьяанд тус хяналтанд ажиллана. Тэдний нууцлалын журам нь Монгол Улсын стандартаас доогуур биш байх ёстой.

4. Олон улсын дамжуулалт

Дээрх зарим дэд боловсруулагчид (Mapbox, Cloudinary, Sentry) АНУ болон бусад улсад серверээ байршуулдаг. Эдгээр улс орон нь Монгол Улсын хувь хүний нууцын стандартыг хангаж буй гэдгийг бид баталгаажуулсан.

5. Хадгалах хугацаа

Бид таны мэдээллийг үйлчилгээ үзүүлэх, эсвэл хууль тогтоомжоор шаардсан хугацаагаар хадгална:

  • Дансны мэдээлэл — данс идэвхтэй байх хугацаанд
  • Захиалга, төлбөрийн түүх — 5 жил (татварын хууль)
  • SMS код — баталгаажсан буюу дууссанаас хойш ажлын 1 өдөр
  • GPS байршил — захиалга дуусснаас хойш 30 хоног
  • Sentry алдааны мэдээлэл — 90 хоног
  • Дэлгэрэнгүй log — 30 хоног

Та дансаа устгуулахыг хүссэн ч 5 жилийн мэдээллийн хадгалалт нь татварын шаардлагаар үргэлжилсээр байна. Энэ үед таны нэр, дансны нэвтрэлтийг анонимжуулна.

6. Аюулгүй байдал

Таны мэдээллийг хамгаалах олон давхар арга хэмжээ авдаг:

  • Бүх вэб трафик HTTPS-ээр шифрлэгдсэн
  • Нууц үг bcrypt алгоритмаар (cost 10) хэш хэлбэрээр хадгалагдана — бид өөрсдөө ч уншиж чадахгүй
  • SMS код SHA-256 хэшлэгдсэн хэлбэрээр хадгалагдана
  • Захиалгын код 4 оронтой нэг удаагийн нууц
  • Жолооч бүр баталгаажсан биеийн байцаалт + машины мэдээлэлтэй
  • Алдааг бодит цагт хянадаг (Sentry) — хувийн мэдээлэл агуулагдахгүй
  • API хүсэлт бүрд rate limiting хэрэгжүүлсэн

Гэвч интернетэд 100% аюулгүй гэж зүйл байхгүй. Хэрэв мэдээлэл алдагдсан тохиолдол гарвал бид 72 цагийн дотор танд болон холбогдох албанд мэдэгдэнэ.

7. Таны эрх

Хувь хүний нууцын тухай хуулийн дагуу та доорх эрхтэй:

  • Үзэх эрх — өөрийн тань тухай ямар мэдээлэл байгааг асуух
  • Засах эрх — буруу эсвэл хуучирсан мэдээллийг шинэчлүүлэх
  • Устгуулах эрх — мэдээллийг устгахыг хүсэх (хууль шаардсан хадгалалтаас бусад)
  • Татах эрх — өөрийн мэдээллийг JSON/CSV форматаар татах
  • Татгалзах эрх — ашиглалтын тодорхой нэг зорилгоос татгалзах
  • Гомдол гаргах эрх — Хүний эрхийн комисс эсвэл Цахим хөгжлийн яаманд хандах

Эдгээр эрхээ ашиглахын тулд info@powerush.mn руу бичээрэй. Бид 14 хоногийн дотор хариулах ёстой.

8. Cookies

Powerush нь дараах төрлийн cookie ашигладаг:

  • Шаардлагатай — нэвтрэлтийн session, аюулгүй байдлын токен
  • Үйл ажиллагааны — хэлний сонголт, dashboard төлөв

Бид гуравдагч этгээдийн зар сурталчилгааны cookie ашиглахгүй.

9. Хүүхдийн нууцлал

Powerush нь 18 насанд хүрээгүй хүмүүст зориулсан үйлчилгээ биш юм. Хэрэв 18 нас хүрээгүй хүн бүртгүүлсэн нь тогтоогдвол бид түүний дансыг шууд устгана.

10. Бодлогын өөрчлөлт

Энэхүү бодлогыг үе үе шинэчилж болно. Чухал өөрчлөлтийг dashboard мэдэгдэл болон бүртгэлтэй имэйлээр 14 хоногийн өмнө мэдэгдэнэ.

Бодлогын өмнөх хувилбаруудыг хүсвэл бидэнд бичиж аваарай.

11. Холбогдох

Хувийн мэдээлэлтэй холбоотой асуулт, хүсэлт, гомдлоор:

  • Имэйл: info@powerush.mn
  • Хаяг: Улаанбаатар, Монгол улс
  • Хяналтын байгууллага: Хүний эрхийн Үндэсний Комисс (nhrc.gov.mn)

Асуулт байна уу? info@powerush.mn хаягаар бичээрэй.

© 2026 Powerush. Улаанбаатар, Монгол улс.