1. Цуглуулах мэдээллийн төрөл
Vendly цуглуулдаг бүх мэдээллийн ангилал
Vendly.mn нь үйлчилгээгээ хэвийн явуулах, аюулгүй байдлыг хангах болон хэрэглэгчийн туршлагыг сайжруулах зорилгоор дараах ангиллын мэдээлэл цуглуулна. Бид зөвхөн заасан зорилгод шаардлагатай мэдээллийг цуглуулах зарчим баримтална ("Data Minimisation Principle").
- Овог, нэр
- Имэйл хаяг
- Утасны дугаар
- Нийгмийн сүлжээний нэвтрэх мэдээлэл (Google OAuth гэх мэт — нууц үг тусдаа хадгалагдана)
- Профайл зураг (хэрэглэгч оруулсан тохиолдолд)
- Хүргэлтийн хаяг (дүүрэг, хороо, гудамж, байрны дугаар)
- Бизнесийн хаяг
- Хотын нэр, аймаг
- IP хаяг болон геолокацийн өгөгдөл (хот/улс түвшинд)
- Browser төрөл болон хувилбар
- Үйлдлийн систем (iOS, Android, Windows гэх мэт)
- Төхөөрөмжийн төрөл (гар утас, таблет, компьютер)
- Session token болон authentication мэдээлэл
- Нэвтрэх болон гарах бүртгэл (timestamp, IP)
- Захиалгын дугаар, дүн, огноо
- Худалдан авсан бараа бүтээгдэхүүний мэдээлэл
- Төлбөрийн арга (QPay, банкны шилжүүлэг гэх мэт)
- Хүргэлтийн статус болон түүх
- Буцаалт болон маргааны бүртгэл
- Үзсэн хуудас, бүтээгдэхүүн, дэлгүүр
- Хайлтын түлхүүр үг
- Сагсанд нэмэх болон орхих хэв маяг
- Платформд зарцуулсан цаг
- Дарсан холбоосын бүртгэл
Дээрх мэдээллүүд нь автоматаар болон хэрэглэгч өөрөө оруулах замаар цуглуулагдана. Vendly нь биометрийн мэдээлэл, улс төрийн үзэл бодол, шашин шүтлэг зэрэг мэдрэмтгий ангиллын мэдээлэл цуглуулахгүй.
2. Дэлгүүр эзэмшигчийн мэдээлэл
Seller болон бизнес эрхлэгчдэд хамаарах нөхцөл
Vendly дээр дэлгүүр нээсэн бизнес эрхлэгч ("Seller") нь дараах нэмэлт мэдээллийг бүртгэлдэн оруулна. Энэхүү мэдээлэл нь дэлгүүр таниулах, татвар, санхүүгийн тооцоо болон platform trust score-д ашиглагдана.
- Бизнесийн нэр болон брэнд нэр
- Байгууллагын улсын бүртгэлийн дугаар (шаардлагатай тохиолдолд)
- НӨАТ-ийн бүртгэлийн мэдээлэл (хэрэв НӨАТ-ийн татвар төлөгч бол)
- Банкны данс болон QPay merchant бүртгэлийн мэдээлэл (орлого тооцоолоход)
- Дэлгүүрийн лого, banner зураг
- Бүтээгдэхүүний каталог — зураг, тайлбар, үнэ, нөөц
- Захиалгын бүртгэл болон харилцагчийн мэдээлэл
- Тохиргоо — хүргэлтийн бүс, татварын тохиргоо, ажлын цаг
3. Худалдан авагчийн мэдээлэл
Buyer болон зочин хэрэглэгчдэд хамаарах нөхцөл
Vendly дээр бараа худалдан авч буй хэрэглэгч ("Buyer") нь захиалга хийх явцад дараах мэдээллийг оруулна. Энэхүү мэдээлэл нь зөвхөн захиалга боловсруулах, хүргэлт зохицуулах болон customer support үзүүлэхэд ашиглагдана.
- Нэр, утасны дугаар (захиалга хийх шаардлагатай)
- Хүргэлтийн дэлгэрэнгүй хаяг
- Захиалгын түүх болон тухайн дэлгүүртэй харилцааны бүртгэл
- Үлдэгдэл мэдэгдэл (stock alert) бүртгэл (имэйл/утас)
- Үнэлгээ болон сэтгэгдэл (нийтлэх зөвшөөрлийн дагуу)
Зочин хэрэглэгч (бүртгэлгүй) бол зөвхөн технийн мэдээлэл (IP, browser, session) болон хайлтын мэдээлэл цуглуулагдана. Зочин хэрэглэгчийн мэдээлэл нь нэвтрэлтийн мэдээлэлтэй холбогдохгүй.
4. Cookie болон Analytics
Хяналт, тохиргоо болон ашиглалтын мэдээлэл
Vendly нь cookie болон сессийн технологи ашиглан платформын аюулгүй байдал, хэрэглэгчийн тохиргоо болон ашиглалтын статистикийг хадгална.
| Cookie-ийн төрөл | Зорилго | Хугацаа |
|---|---|---|
| Зайлшгүй шаардлагатай | Нэвтрэлтийн session, CSRF token хамгаалалт, сагсны мэдээлэл | Session дуустал |
| Аюулгүй байдлын | Fraud detection, сэжигтэй нэвтрэлт илрүүлэх, rate limiting | 30 хоног |
| Тохиргооны | Хэл, валют, харуулах тохиргоо санах | 1 жил |
| Аналитикийн | Хуудасны ашиглалт, performance хяналт (нэргүй мэдээлэл) | 2 жил |
| Маркетингийн | Зөвхөн тодорхой зөвшөөрлийн дагуу | Зөвшөөрөл хүртэл |
Cookie-г browser-ийн тохиргооноос удирдах боломжтой. Гэхдээ зайлшгүй шаардлагатай cookie-г унтраасан тохиолдолд нэвтрэлт болон сагсны үйлдэл ажиллахаа болно. Vendly нь гуравдагч талын tracking pixel (Facebook Pixel, TikTok Pixel гэх мэт) -ийг хэрэглэгчийн тодорхой зөвшөөрөлгүйгээр суулгахгүй.
5. Төлбөрийн системийн мэдэгдэл
Payment processing болон санхүүгийн мэдээлэл хамгаалах
Vendly нь QPay болон бусад Монголын банкны үйлчилгээтэй нийцсэн төлбөрийн системийг ашиглана. Хэрэглэгчийн санхүүгийн мэдээлэл хамгаалах нь манай тэргүүлэх үүрэг юм.
- Захиалгын дугаар, дүн, огноо, төлөв
- Төлбөрийн аргын төрөл (QPay, банкны шилжүүлэг гэх мэт)
- Гүйлгээний reference дугаар
- Банкны карт болон дебит картын бүтэн дугаар
- CVV/CVC болон карт хугацаа
- Интернэт банкны нэвтрэх нэр болон нууц үг
- QPay-ийн PIN код
6. Гуравдагч талын нэгтгэлүүд
Гадаад системтэй мэдээлэл хуваалцах нөхцөл
Vendly нь үйлчилгээгээ бүрэн явуулахын тулд дараах гуравдагч талын системүүдтэй хязгаарлагдмал хэмжээгээр мэдээлэл хуваалцана. Бид хэрэглэгчийн мэдээллийг зардаггүй, худалддаггүй.
| Үйлчилгээ | Зорилго | Хуваалцах мэдээлэл |
|---|---|---|
| QPay | Төлбөр боловсруулах | Захиалгын дүн, reference |
| Монголын банкууд | Merchant settlement | Дэлгүүрийн орлогын мэдээлэл |
| Cloudflare | CDN, DDoS хамгаалалт, WAF | IP хаяг, HTTP request metadata |
| Email/SMS provider | Мэдэгдэл илгээх | Имэйл хаяг, утасны дугаар |
| Anthropic Claude API | AI агуулга үүсгэх | Бүтээгдэхүүний нэр, ангилал (нэргүй) |
| Cloud hosting | Платформыг байрлуулах | Бүх мэдээлэл — нууцлагдсан байдлаар |
Монгол Улсын хэрэгжих хуулийн байгууллагаас албан ёсны хүсэлт ирсэн тохиолдолд Vendly нь заасан хэмжээний мэдээлэл гаргаж өгөх хуулийн үүрэгтэй. Ийм тохиолдолд хэрэглэгчид боломжтой бол урьдчилан мэдэгдэнэ.
7. Бүртгэлийн аюулгүй байдал
Account хамгаалах арга хэмжээ болон хэрэглэгчийн үүрэг
Vendly нь бүртгэлийн аюулгүй байдлыг хангахын тулд олон түвшний техникийн хамгаалалт хэрэгжүүлнэ:
- Нууц үгийг bcrypt/Argon2 алгоритмаар хэш хийж хадгалдаг — бид таны нууц үгийг мэдэхгүй
- Бүх HTTPS холболт — дамжуулагдах мэдээлэл TLS 1.3-аар шифрлэгддэг
- CSRF token хамгаалалт — хуурамч хүсэлт блоклодог
- Rate limiting — нэвтрэх оролдлогыг хязгаарладаг
- Сэжигтэй нэвтрэлтийг автоматаар илрүүлэх (ялгаатай IP, байршил)
- Session хугацааны дуусгавар — идэвхгүй 60 минутын дараа session автоматаар дуусна
- Аудитын бүртгэл — бүх нэвтрэлт, үйлдлийг бүртгэх
Хэрэглэгчийн үүрэг: Таны бүртгэлийн нэвтрэх мэдээлэл (имэйл, нууц үг) нь таны хувийн хариуцлага. Нуц үгээ бусдад дамжуулах, сул нууц үг ашиглах, нийтийн сүлжээнд нэвтрэх зэргээс үүссэн аюулгүй байдлын зөрчлийн хариуцлагыг Vendly хүлээхгүй.
8. Мэдээлэл хадгалах болон устгах
Data retention болон disposal policy
Vendly нь хэрэглэгчийн мэдээллийг зөвхөн тухайн зорилгод шаардлагатай хугацааны хугацаанд хадгална.
| Мэдээллийн төрөл | Хадгалах хугацаа | Үндэслэл |
|---|---|---|
| Бүртгэлийн мэдээлэл | Account идэвхтэй байх хүртэл + 1 жил | Үйлчилгээ, аюулгүй байдал |
| Захиалгын бүртгэл | 7 жил | Татвар, санхүүгийн хуулийн шаардлага |
| Төлбөрийн гүйлгээ | 7 жил | Монгол Улсын санхүүгийн хуулийн шаардлага |
| Аюулгүй байдлын бүртгэл | 2 жил | Fraud investigation |
| Analytics мэдээлэл | 2 жил (нэргүй болгосоны дараа) | Платформ сайжруулалт |
| Дэмжлэгийн харилцаа | 3 жил | Үйлчилгээний чанар |
Account устгах хүсэлт гаргасан тохиолдолд, хуулиар шаардлагатай мэдээллээс бусад нь 30 хоногийн дотор устгана. Устгах үйл явцын дараа сэргээх боломжгүй болохыг хэрэглэгч хүлээн зөвшөөрнө.
9. Хэрэглэгчийн мэдээллийн эрх
GDPR-тай нийцсэн хэрэглэгчийн бүрэн эрх
Vendly нь олон улсын стандартад нийцүүлэн хэрэглэгч бүрт дараах эрхийг баталгааждана:
| Эрх | Тайлбар | Хэрхэн хэрэгжүүлэх |
|---|---|---|
| Хандах эрх | Бидэнд байгаа өөрийн бүх мэдээллийг харах | Profile → Data Export |
| Засах эрх | Буруу эсвэл хуучирсан мэдээллийг засах | Profile тохиргоо |
| Устгах эрх | Account болон хувийн мэдээллийг устгах хүсэлт | privacy@vendly.mn |
| Боловсруулалт хязгаарлах | Зарим зорилгоор мэдээлэл ашиглахыг зогсоох | privacy@vendly.mn |
| Дамжуулах эрх | Мэдээллийг стандарт форматаар татаж авах | Profile → Export |
| Маркетинг цуцлах | Сурталчилгааны мэдэгдэл хүлээж авахаас татгалзах | Имэйл доор Unsubscribe |
Бүх хүсэлтийг privacy@vendly.mn-д илгээнэ үү. Хүсэлт хүлээн авснаас хойш 10 ажлын өдрийн дотор хариу өгнө. Хуульд заасан хадгалах шаардлага хамаарах мэдээллийн хувьд устгах хүсэлт бүрэн биелэгдэхгүй байж болно — тайлбартайгаар мэдэгдэнэ.
10. Бизнес бүртгэлийн хариуцлага
Дэлгүүр эзэмшигчийн наацлалтай холбоотой хуулийн үүрэг
Vendly дээр дэлгүүр нээж, бусдын мэдээллийг (худалдан авагчийн нэр, утас, хаяг) боловсруулж буй бизнес эрхлэгч нь Монгол Улсын Хувийн нууцын тухай хуулийн (2021) дагуу өөрийн хариуцлагатай мэдээлэл боловсруулагч ("Data Processor") болно.
Дэлгүүр эзэмшигч нь дараах үүрэг хүлээнэ:
- Худалдан авагчийн мэдээллийг зөвхөн захиалга биелүүлэх зорилгоор ашиглах
- Хэрэглэгчийн мэдээллийг гуравдагч этгээдэд зарах, дамжуулах, маркетингийн санд оруулахыг хориглоно
- Хэрэглэгчийн мэдээлэл алдагдсан тохиолдолд 72 цагийн дотор Vendly-д болон хохирогчид мэдэгдэх
- Мэдэгдэлгүй spam, mass маркетинг явуулахгүй байх
Дэлгүүр эзэмшигч эдгээр үүргийг зөрчсөн тохиолдолд Vendly нь account-ийг цуцлах болон холбогдох хуулийн байгууллагад мэдэгдэх эрхтэй.
11. Хүүхэд болон насанд хүрэгчдийн бодлого
Насны хязгаар болон хамгаалалтын арга хэмжээ
Vendly.mn платформ нь 16 нас хүрсэн болон түүнээс дээш насны хүмүүст зориулагдсан. Манай платформ нь 16 наснаас доош насны хүүхдийн мэдээллийг санаатайгаар цуглуулдаггүй.
- 16 наснаас доош насны хүүхэд Vendly-д бүртгүүлж болохгүй
- Хэрэв эцэг эх 18 наснаасаа доош насны хүүхдийн нэрийн өмнөөс бүртгүүлэх бол бичгийн зөвшөөрөл шаардлагатай
- 18 наснаас доош насны хүн зарим насанд хүрэгчдийн бүтээгдэхүүн худалдан авч болохгүй
- Хэрэв хүүхдийн мэдээлэл санамсаргүйгээр бүртгэгдсэн болох нь тогтоогдвол нэн даруй устгаж, эцэг эхэд мэдэгдэнэ
Хүүхдийн мэдээлэлтэй холбоотой санаа зовнил байвал privacy@vendly.mn-д нэн даруй холбогдоно уу.
12. Монгол Улсын хуулийн нийцэл
Хамаарах хууль тогтоомж болон зохицуулах байгууллага
Энэхүү Нууцлалын бодлого нь дараах Монгол Улсын хуулийн хүрээнд зохицуулагдана:
- Хувийн нууцын тухай хууль (2021) — хувийн мэдээлэл цуглуулах, боловсруулах, хамгаалах журам
- Иргэний хууль — гэрээний харилцаа, хариуцлага
- Харилцаа холбооны тухай хууль — электрон харилцааны нууцлал
- Цахим гарын үсгийн тухай хууль — цахим баримт бичгийн хүчинтэй байдал
- Татварын ерөнхий хууль — санхүүгийн бүртгэл хадгалах шаардлага
Венилийн платформ нь Монгол Улсын нутаг дэвсгэр дээр үйл ажиллагаа явуулдаг бөгөөд Монгол Улсын Харилцаа холбоо, мэдээллийн технологийн газрын зохицуулалтанд хамаарна. Маргааныг Монгол Улсын Улаанбаатар хотын шүүхэд шийдвэрлэнэ.
13. Платформын хариуцлагын хязгаар
Limitation of liability — хуулийн мэдэгдэл
Vendly.mn нь олон дэлгүүрт онлайн худалдааны платформ бөгөөд тухайн дэлгүүрүүдийн шууд худалдагч биш.
- Vendly нь дэлгүүр эзэмшигчийн барааны чанар, үнэн зөв байдал, бодит орших эсэхэд шууд хариуцлага хүлээхгүй
- Хүргэлтийн хугацаа, алдагдсан илгээмж болон хүргэлтийн компанийн доголдолд Vendly хариуцлага хүлээхгүй
- Хэрэглэгч өөрийн нэвтрэх мэдээллийг задруулснаас эсвэл сул нууц үг ашигласнаас үүссэн хохиролд Vendly хариуцлага хүлээхгүй
- Гуравдагч талын систем (QPay, банк, хүргэлтийн компани) -ийн техникийн доголдлоос үүссэн хохиролд Vendly хязгаарлагдмал хариуцлага хүлээнэ
- Хяналтаас гадуурх хүчин зүйл (давагдашгүй хүч, байгалийн гамшиг, цахилгааны таслалт гэх мэт) -ийн улмаас үүссэн тасалдалд Vendly хариуцлага хүлээхгүй
Хэрэв Vendly-ийн шууд буруутай үйлдлээс хохирол учирсан бол тухайн хэрэглэгчийн сүүлийн 3 сарын subscription төлбөр-ийн нийлбэрийн хэмжээнд Vendly-ийн хариуцлага хязгаарлагдана. Энэхүү хязгаарлалт нь олон улсад хэрэглэгдэж буй SaaS платформын стандарт хариуцлагын зарчимтай нийцнэ.
Дэлгүүр эзэмшигч болон худалдан авагчийн хоорондын маргааны хувьд Vendly нь зуучлалын тусламж үзүүлэх боловч шийдвэр гаргах эрхгүй бөгөөд маргааны шийдэлд Vendly шууд санхүүгийн хариуцлага хүлээхгүй.
14. AI үүсгэсэн контентийн зарчим
Хиймэл оюун ухааны ашиглалт болон хариуцлага
Vendly нь дэлгүүр эзэмшигчдэд бүтээгдэхүүний тайлбар, гарчиг, SEO контент үүсгэх зорилгоор Anthropic Claude API-д суурилсан AI хэрэгслийг санал болгоно.
AI контентийн хувьд дараах зүйлийг ойлгож байгаарай:
- AI-аар үүсгэгдсэн бүх контент нь зөвхөн туслах зорилгоор санал болгогдоно — эцсийн хариуцлага нь дэлгүүр эзэмшигчид байна
- AI контент нь заримдаа буруу, хэт ерөнхий эсвэл нийцгүй байж болно — хэрэглэхийн өмнө шалгах шаардлагатай
- AI хэрэгслийг ашиглах явцад оруулсан бүтээгдэхүүний мэдээлэл (нэр, ангилал) нь API provider-д дамжиж болно — тэдний нууцлалын бодлого тусдаа хамаарна
- AI-аар үүсгэгдсэн контент нь зохиогчийн эрх зөрчих эрсдэлтэй — хэрэглэгч нь тэрхүү эрсдэлийг хүлээнэ
- Vendly нь AI-аар үүсгэгдсэн контентийн үнэн зөв байдалд баталгаа өгөхгүй
Ирээдүйд нэмэгдэх AI боломжууд (зурваслалт маркетинг, personalization, fraud detection) нь нэмэлт нууцлалын мэдэгдэлтэй хамт нэвтрүүлэгдэнэ.
Нууцлалтай холбоотой асуулт?
Манай нууцлалын баг ажлын 10 өдрийн дотор хариу өгнө.
Яаралтай тохиолдолд 48 цагийн дотор хариулах болно.