Правовая информация

Политика конфиденциальности

Какие данные о вас обрабатывает DebtBook KG, зачем, кто их видит и как вы можете ими управлять.

Редакция от:
Действует с:

Кратко

  • Для работы сервиса нужны номер телефона, имя и фамилия. Email, фото профиля и реквизиты для оплаты — по вашему желанию.
  • Телефонная книга не загружается на сервер: контакты читаются на устройстве, а на сервер уходит только номер, который вы сами выбрали, чтобы найти аккаунт.
  • Запись о долге видят обе стороны: ваше имя, номер телефона, фото и рейтинг, а если вы кредитор — ещё и ваши реквизиты для оплаты.
  • DebtBook не переводит деньги между людьми: долг оплачивается в вашем банковском приложении или наличными. Finik используется только для оплаты подписки магазина.
  • Мы не продаём данные и не показываем рекламу. Данные получают только сервисы, без которых приложение не работает: Google Firebase (push), WhatsApp (коды подтверждения), Finik (оплата подписки).
  • Исправить имя, email и фото можно в профиле, отключить разрешения — в настройках телефона, а удалить аккаунт — по запросу на [email для запросов по данным].

1.Общие положения и оператор

Настоящая Политика конфиденциальности (далее — Политика) описывает, как [Наименование юрлица / ИП] (далее — «мы», «Оператор») обрабатывает информацию персонального характера пользователей мобильного приложения DebtBook KG и сайта [домен сайта] (вместе — «Сервис»).

Политика составлена в соответствии с Законом Кыргызской Республики «Об информации персонального характера» от 14 апреля 2008 года № 58 и иными нормативными правовыми актами Кыргызской Республики в сфере персональных данных.

  • Оператор — [Наименование юрлица / ИП]
  • ИНН — [ИНН]
  • Адрес — [Юридический адрес]
  • Email для запросов по персональным данным — [email для запросов по данным]

Политика — неотъемлемая часть Условий использования. Согласие на обработку персональных данных вы выражаете при регистрации в Сервисе, а доступ к функциям устройства (контакты, камера, фото, уведомления) предоставляете отдельно — через системный запрос разрешения.

Политика действует только в отношении Сервиса. Банковские приложения, WhatsApp, Finik и другие сторонние сервисы, в которые вы переходите из DebtBook, обрабатывают данные по своим правилам.

2.Термины

  • Персональные данные (информация персонального характера) — зафиксированная информация о конкретном человеке, которая отождествлена с ним или позволяет прямо или косвенно его идентифицировать.
  • Субъект персональных данных — человек, к которому относятся персональные данные.
  • Обработка — любые действия с персональными данными: сбор, запись, хранение, изменение, использование, передача, блокирование, удаление.
  • Пользователь — человек, зарегистрировавший аккаунт в Сервисе.
  • Запись о долге — сведения в Сервисе о сумме, которую одна сторона должна другой.
  • Кредитор и должник — стороны записи о долге: кредитору должны, должник — тот, кто должен. Друг для друга стороны являются контрагентами.
  • Режим магазина — платная функция для учёта долгов покупателей торговой точки, а также платежей по аренде.
  • Сотрудник магазина — пользователь, которому владелец магазина предоставил доступ с ролью менеджера или кассира.
  • Клиент магазина — покупатель или арендатор, которого магазин учитывает в Сервисе. Клиент может быть и не зарегистрирован в DebtBook.
  • Агент — партнёр Оператора, который подключает магазины к Сервису и помогает им с поддержкой.
  • Обработчик — лицо, которое обрабатывает персональные данные по нашему поручению, например поставщик push-уведомлений.

3.Какие данные мы собираем

Мы собираем только данные, без которых не работают функции Сервиса. Ниже — полный перечень по категориям.

Аккаунт и профиль

  • Обязательно — номер мобильного телефона Кыргызстана (+996), имя, фамилия и пароль. Пароль хранится только в виде необратимого хеша — сам пароль нам неизвестен.
  • По желанию — адрес электронной почты и фотография профиля.
  • Создаёт Сервис — идентификатор аккаунта, персональный QR-код (случайный токен, по которому вас можно добавить), дату регистрации, отметку о подтверждении номера, рейтинг, итоговые суммы «мне должны» и «я должен», тариф и срок подписки режима магазина.

Долги и платежи

  • Стороны записи, сумма, валюта (сом, рубль, доллар, евро), описание, дата займа, срок возврата, статус и способ создания записи (вручную, по QR-коду, в магазине).
  • Подтверждение или отклонение записи второй стороной.
  • Платежи: сумма, дата, комментарий, способ оплаты, отметка о подтверждении кредитором, а также фото чека или подтверждения оплаты, если вы их приложили.
  • Журнал изменений: кто и в какой роли создал, изменил, подтвердил, отклонил или отменил запись, что именно изменилось и когда.
  • Напоминания о долгах и отметки об их отправке.
  • Квитанции в формате PDF, которые вы формируете.

Данные о контрагентах

  • Номер телефона, который вы ввели или выбрали в телефонной книге, — чтобы найти аккаунт второй стороны.
  • Поисковый запрос, когда вы ищете пользователя по имени или номеру.
  • Список «Контакты» в приложении: пользователи DebtBook, которых вы добавили, и подписи, которые вы им дали.
  • Оценки от 1 до 5 и комментарии, которые вы ставите другим пользователям.

Личный долг можно записать только на зарегистрированного пользователя DebtBook, поэтому мы не создаём профили людей, которые не пользуются Сервисом. Исключение — клиенты магазинов (см. ниже).

Реквизиты для оплаты

Вы можете добавить способы получения возврата долга: банк или электронный кошелёк с данными для перевода (например, номером телефона или счёта) либо наличные. Мы храним их, чтобы показать вашим должникам. Номера банковских карт, CVV-коды, пароли и коды от банковских приложений мы не запрашиваем — не вводите их в Сервис.

Магазин, сотрудники и клиенты магазина

  • Магазин — название, адрес, телефон, логотип, вид деятельности, общий лимит долга, реквизиты для оплаты (банк или кошелёк, номер телефона, шаблон платёжной ссылки), номер для Finik и агент, который подключил магазин.
  • Сотрудники — какой пользователь добавлен и с какой ролью: владелец, менеджер или кассир.
  • Клиенты магазина — имя и номер телефона, которые вносит магазин; связь с аккаунтом DebtBook, если клиент зарегистрирован и привязан к магазину; индивидуальный лимит; сумма долга; внутренняя отметка магазина о запрете продажи в долг; долги, графики рассрочки, платежи и заявки на оплату с фото квитанции.
  • Аренда — объекты аренды, договоры (номер, даты, суммы, график, начисления) и история изменений договора.
  • Отчёты — аналитика магазина и PDF-отчёты.

Оплата подписки

При оплате режима магазина мы фиксируем тариф, сумму, валюту, статус платежа, идентификаторы платежа и транзакции, ответ платёжного сервиса Finik и историю продлений. Данные банковской карты или кошелька вы вводите в интерфейсе Finik — мы их не получаем и не храним.

Уведомления

  • Токен push-уведомлений Firebase Cloud Messaging, привязанный к вашему устройству.
  • История уведомлений в приложении: тип, заголовок, текст, связанная запись и отметка о прочтении.
  • Настройки уведомлений: включены ли напоминания и за сколько дней до срока их присылать.

Обращения в поддержку

Тема, текст, категория и статус обращения, связанный магазин (если есть), ответы поддержки или агента и сведения о передаче обращения на следующий уровень.

Технические данные

  • Токены доступа к аккаунту с ограниченным сроком действия.
  • Временные служебные данные для защиты от перебора: счётчики попыток ввода кода и частоты запросов.
  • Серверные журналы: IP-адрес, время и адрес запроса, код ответа, сообщения об ошибках. В журналах может фиксироваться номер телефона, на который отправлялся код подтверждения.

В приложении нет рекламы, рекламных идентификаторов и сторонних SDK для аналитики поведения. Мы не определяем ваше местоположение.

Данные на вашем устройстве

  • Телефонная книга читается только на устройстве, когда вы открываете выбор контакта (подробнее — в разделе 12).
  • Камера используется для сканирования QR-кодов и съёмки фото; видео с камеры не сохраняется и не передаётся.
  • Изображение, которое вы выбрали или сняли, загружается на сервер, только если вы отправили его как фото профиля или квитанции.
  • Токены входа хранятся в защищённом хранилище операционной системы (Keychain на iOS, Keystore на Android). Настройки интерфейса — выбранный режим, магазин, пройдено ли знакомство с приложением — хранятся в локальных настройках приложения.

4.Чего мы не делаем

  • Не загружаем вашу телефонную книгу на сервер и не сверяем её целиком с базой пользователей. На сервер передаётся только один номер — тот, который вы сами выбрали или ввели, чтобы найти аккаунт второй стороны.
  • Не переводим деньги между пользователями, не принимаем и не храним их. Долг возвращается через ваш банк, кошелёк или наличными, а Сервис показывает реквизиты и фиксирует платёж.
  • Не получаем и не храним данные банковских карт.
  • Не продаём персональные данные, не передаём их рекламодателям и не показываем рекламу.
  • Не передаём сведения о долгах в бюро кредитных историй, коллекторам, работодателям или другим посторонним лицам.
  • Не собираем данные о местоположении, не используем микрофон, не читаем SMS и журнал звонков.

5.Цели и правовые основания

Мы обрабатываем данные только для целей, перечисленных ниже. Правовые основания: ваше согласие; исполнение соглашения с вами (Условий использования); исполнение обязанностей, установленных законодательством Кыргызской Республики; защита прав и законных интересов Оператора и пользователей в случаях, допускаемых законодательством.

Цели обработки
  • Регистрация, вход и защита аккаунта

    Данные
    Телефон, имя, фамилия, хеш пароля, коды подтверждения, токены доступа
    Основание
    Согласие; исполнение соглашения
    Срок хранения
    Пока существует аккаунт; коды — до 5 минут
  • Учёт личных долгов и платежей

    Данные
    Записи о долгах, платежи, фото чеков, журнал изменений
    Основание
    Исполнение соглашения
    Срок хранения
    Пока существует аккаунт
  • Поиск второй стороны

    Данные
    Выбранный или введённый номер, поисковый запрос
    Основание
    Исполнение соглашения
    Срок хранения
    Отдельно не сохраняется, кроме серверных журналов
  • Показ реквизитов должникам

    Данные
    Реквизиты для оплаты
    Основание
    Согласие — вы добавляете их сами
    Срок хранения
    Пока вы их не удалите
  • Режим магазина

    Данные
    Данные магазина, сотрудников, клиентов, аренды, отчёты
    Основание
    Исполнение соглашения с владельцем магазина; основание для данных клиентов обеспечивает магазин
    Срок хранения
    Пока существует магазин
  • Оплата подписки

    Данные
    Тариф, сумма, статус и идентификаторы платежа
    Основание
    Исполнение соглашения; требования законодательства
    Срок хранения
    [срок хранения платёжных документов]
  • Уведомления и напоминания

    Данные
    Push-токен, история и настройки уведомлений
    Основание
    Исполнение соглашения; разрешение на уведомления на устройстве
    Срок хранения
    Пока существует аккаунт
  • Рейтинг

    Данные
    Оценки и комментарии
    Основание
    Исполнение соглашения
    Срок хранения
    Пока существует аккаунт
  • Поддержка

    Данные
    Обращения и переписка
    Основание
    Исполнение соглашения
    Срок хранения
    [срок хранения обращений]
  • Работа агентской сети

    Данные
    Данные магазина и его владельца, доступные агенту
    Основание
    Исполнение соглашения с владельцем магазина
    Срок хранения
    Пока магазин подключён через агента
  • Безопасность, предотвращение злоупотреблений, исправление ошибок

    Данные
    Технические данные и журналы
    Основание
    Защита прав Оператора и пользователей; требования законодательства
    Срок хранения
    [срок хранения журналов]
  • Исполнение требований закона и защита в спорах

    Данные
    Необходимый минимум данных
    Основание
    Требования законодательства
    Срок хранения
    В пределах установленных законом сроков

Мы не используем данные в целях, несовместимых с перечисленными. Если появится новая цель, мы обновим Политику и, когда это требуется, попросим ваше согласие.

6.Кто видит ваши данные

Вторая сторона долга

Если вы создали запись о долге или вас в ней указали, вторая сторона видит ваши имя и фамилию, номер телефона, фото профиля и рейтинг; сумму, валюту, описание, даты, статус и фото чека; платежи и их статус; журнал изменений записи. Если вы кредитор, должник также видит ваши реквизиты для оплаты.

Другие пользователи

  • Зная ваш точный номер телефона, другой пользователь может узнать, зарегистрирован ли он в DebtBook, и увидеть ваши имя и фамилию.
  • При поиске по имени или части номера другие пользователи видят ваши имя и фамилию, фото профиля, рейтинг и отметку о том, что вы владелец магазина. Номер телефона в результатах поиска не показывается.
  • По вашему QR-коду открывается профиль с тем же набором данных.
  • Рейтинг и сводка оценок (сколько оценок каждого балла) видны другим пользователям.

Магазины, в которых вы клиент

Владелец и сотрудники магазина видят сведения, которые магазин внёс о вас, ваши долги перед магазином, платежи и заявки на оплату с фото квитанций, а если ваш аккаунт привязан к магазину — ваше имя в DebtBook.

Сведения о своих клиентах магазин вносит сам и сам определяет, зачем их обрабатывать. За законность их внесения и согласие клиента отвечает магазин; мы обрабатываем эти сведения по его поручению, чтобы Сервис работал. С вопросами о таких данных обращайтесь в магазин или к нам — мы передадим запрос.

Владелец и сотрудники магазина

Если вы сотрудник магазина, владелец и другие сотрудники видят ваши имя, номер телефона и роль. В журнале изменений фиксируется, кто из сотрудников вносил записи, принимал платежи и рассматривал заявки.

Агенты

Агент, который подключил магазин, и его региональный руководитель видят название, адрес и телефон магазина, имя и номер телефона владельца, тариф и статус подписки и дату подключения. Обращения в поддержку, связанные с магазином, сначала получает агент; обращения об оплате и технических ошибках сразу рассматривает Оператор.

Оператор

Уполномоченные работники Оператора имеют доступ к данным через административную панель — только в объёме, нужном для поддержки, безопасности, исправления ошибок и исполнения требований закона.

7.Передача третьим лицам и обработчикам

Мы передаём данные только тем, без кого не работает конкретная функция, и только в нужном для неё объёме.

Получатели данных
  • Google — Firebase Cloud Messaging

    Зачем
    Доставка push-уведомлений на ваше устройство
    Какие данные
    Push-токен; заголовок и текст уведомления (могут содержать имя второй стороны или название магазина, сумму и валюту); тип уведомления и номер записи
  • Meta — WhatsApp Business Platform

    Зачем
    Отправка кода подтверждения при регистрации и восстановлении пароля
    Какие данные
    Номер телефона и код подтверждения
  • Finik ([юрлицо и страна Finik])

    Зачем
    Приём оплаты подписки режима магазина
    Какие данные
    Сумма, валюта, назначение и идентификатор платежа. Данные карты или кошелька вы вводите напрямую в Finik
  • [хостинг-провайдер]

    Зачем
    Размещение серверов, базы данных и загруженных файлов
    Какие данные
    Все данные, которые хранятся в Сервисе
  • Банковские приложения и кошельки на вашем устройстве

    Зачем
    Перевод по реквизитам, когда вы нажимаете кнопку перехода в банк
    Какие данные
    Номер получателя и сумма передаются в приложение банка на вашем телефоне. Результат перевода DebtBook не получает

Обработчики обязаны сохранять конфиденциальность и использовать данные только для оказания услуг нам.

Мы также можем раскрыть данные государственным органам — только по основаниям и в порядке, установленным законодательством Кыргызской Республики, а также правопреемнику при реорганизации Оператора с сохранением условий этой Политики.

8.Трансграничная передача

Серверы Сервиса размещены в [страна размещения серверов]. Firebase (Google) и WhatsApp (Meta) — международные сервисы: данные, которые им передаются (см. раздел 7), могут обрабатываться на серверах за пределами Кыргызской Республики, в том числе в США и странах Европейского союза.

Трансграничная передача осуществляется в соответствии с законодательством Кыргызской Республики, только для целей из раздела 5 и на основании вашего согласия. Вы можете отключить push-уведомления — тогда данные в Firebase передаваться не будут. Код подтверждения при регистрации отправляется только через WhatsApp, поэтому без такой передачи зарегистрироваться невозможно.

9.Хранение и сроки

Мы храним данные, пока они нужны для целей из раздела 5, и не дольше, чем это допускает закон. Автоматического удаления данных по истечении срока в Сервисе сейчас нет: данные аккаунта хранятся, пока существует аккаунт.

  • Коды подтверждения и счётчики попыток — до 5 минут.
  • Незавершённая регистрация — данные для подтверждения номера — до 30 минут; аккаунт с неподтверждённым номером — [срок удаления неподтверждённых аккаунтов].
  • Вход в аккаунт — токен обновления действует до 7 дней и заменяется при каждом обновлении; после выхода он отзывается.
  • Профиль, долги, платежи, оценки, уведомления, обращения — пока существует аккаунт.
  • Данные магазина и его клиентов — пока существует магазин или аккаунт его владельца.
  • Платежи за подписку — [срок, установленный законодательством об учёте].
  • Серверные журналы — [срок хранения журналов].
  • Резервные копии — [срок хранения резервных копий].
  • После удаления аккаунта — данные удаляются в течение [срок удаления], кроме тех, которые мы обязаны хранить по закону.

10.Безопасность

  • Данные между приложением и сервером передаются по защищённому протоколу HTTPS.
  • Пароли хранятся только в виде криптографического хеша.
  • Доступ к аккаунту — по токенам с ограниченным сроком действия; токены обновления заменяются при каждом использовании и отзываются при выходе.
  • Количество запросов на вход, проверку кода и поиск пользователей ограничено; на ввод кода подтверждения даётся не более 5 попыток.
  • Доступ разграничен по ролям: запись о долге доступна только её сторонам, данные магазина — только его владельцу и сотрудникам.
  • Оплату подписки мы проверяем у платёжного сервиса, а не только по данным с устройства.
  • На устройстве токены входа хранятся в защищённом хранилище операционной системы.

Абсолютной защиты не бывает. Если произойдёт инцидент, затрагивающий ваши данные, мы примем меры по его устранению и уведомим вас и уполномоченный орган в случаях и порядке, предусмотренных законодательством.

11.Ваши права и как их реализовать

  • Знать об обработке — получить сведения о том, обрабатываем ли мы ваши данные, об их составе, целях, сроках и получателях.
  • Доступ — большая часть данных видна прямо в приложении: профиль, долги, платежи, уведомления, обращения. Копию остальных данных можно запросить.
  • Исправление — имя, фамилию, email и фото можно изменить в профиле. Номер телефона в приложении не меняется — для этого обратитесь в поддержку.
  • Блокирование и удаление — потребовать блокировать или удалить данные, если они неполные, устаревшие, неточные или обрабатываются с нарушением закона.
  • Отзыв согласия — отзыв не влияет на обработку до него и на обработку по другим основаниям. Без номера телефона и имени Сервис работать не сможет — в этом случае аккаунт будет удалён.
  • Обжалование — обжаловать действия Оператора в уполномоченном государственном органе по защите персональных данных (на дату редакции — Государственное агентство по защите персональных данных при Кабинете Министров Кыргызской Республики) или в суде.

Как направить запрос

Напишите на [email для запросов по данным] или в раздел «Поддержка» в приложении. Укажите номер телефона аккаунта и суть запроса. Чтобы убедиться, что запрос отправили именно вы, мы можем попросить подтвердить номер. Ответим в течение [срок ответа на запрос].

Удаление аккаунта

Отдельной кнопки удаления аккаунта в приложении пока нет — аккаунт удаляется по запросу на [email для запросов по данным] или через раздел «Поддержка». Перед удалением учтите:

  • Запись о личном долге общая для двух сторон. В текущей версии Сервиса при удалении аккаунта удаляются и записи о долгах, где вы — сторона, в том числе из приложения второй стороны. Если обязательства ещё не исполнены, заранее сохраните нужные сведения (например, PDF-квитанцию) и предупредите вторую сторону.
  • Удаление аккаунта не прекращает и не погашает долговых обязательств, которые существуют между людьми независимо от Сервиса.
  • Если вы владелец магазина, вместе с аккаунтом удаляются ваши магазины и все данные их клиентов.
  • Если вы клиент магазина, магазин сохраняет запись о вас в своём учёте (имя, номер, долги), но она отвязывается от вашего аккаунта. Чтобы удалить эти сведения, обратитесь также в магазин.
  • В журналах изменений записей, которые остаются у других пользователей, сохраняется факт действия без ссылки на ваш аккаунт.

12.Разрешения устройства

Приложение запрашивает доступ только тогда, когда он нужен для функции, которую вы открыли. Отказ не мешает пользоваться остальными функциями.

  • Контакты — чтобы показать телефонную книгу при выборе второй стороны долга. Список читается и обрабатывается только на устройстве. Когда вы выбираете контакт, на сервер отправляется его номер — чтобы проверить, есть ли у человека аккаунт DebtBook. Имена контактов и остальные номера на сервер не отправляются. Без разрешения номер можно ввести вручную.
  • Камера — чтобы сканировать QR-коды (пользователя, магазина, клиента) и снимать фото профиля или квитанции. Снимок попадает на сервер, только если вы его отправили.
  • Фото — чтобы выбрать изображение для профиля или квитанции и сохранить QR-код в галерею. Приложение получает только выбранное вами изображение. На iOS для сохранения QR-кода запрашивается доступ только на добавление фото; на Android 10 и ниже — доступ к памяти.
  • Уведомления — чтобы присылать push-уведомления (раздел 13).
  • Банковские приложения — чтобы показать кнопку перехода в банк, приложение проверяет, установлено ли на телефоне поддерживаемое банковское приложение. Результат проверки на сервер не передаётся.
  • Код подтверждения — на Android приложение может использовать системную автоподстановку кода; она не даёт приложению доступа к вашим сообщениям.

Отключить разрешения можно в любой момент. На iPhone: «Настройки» → DebtBook KG. На Android: «Настройки» → «Приложения» → DebtBook KG → «Разрешения». Названия пунктов могут отличаться в зависимости от версии системы.

13.Push-уведомления

Мы присылаем уведомления о событиях по вашим записям: новый долг, подтверждение или отклонение, платёж и его подтверждение, просрочка, напоминание от кредитора, новая оценка. Владельцам и сотрудникам магазинов — о долгах покупателей, заявках на оплату, привязке клиентов и взносах по рассрочке. Напоминания о приближении срока приходят должнику за выбранное в настройках число дней.

Уведомления доставляются через Firebase Cloud Messaging (Google). Текст может содержать имя второй стороны или название магазина, сумму и валюту и может отображаться на заблокированном экране — это настраивается в настройках телефона.

Копия каждого уведомления сохраняется в разделе «Уведомления» в приложении. Push-уведомления можно отключить в настройках телефона, а напоминания о сроках — в настройках уведомлений в приложении. Мы не используем уведомления для рекламы.

14.Дети

Сервис предназначен для лиц, достигших 18 лет. Мы сознательно не собираем данные детей. Если вы считаете, что аккаунт создал ребёнок, напишите на [email для запросов по данным] — мы удалим аккаунт.

15.Изменения Политики

Мы можем обновлять Политику при изменении Сервиса или законодательства. Актуальная редакция всегда доступна на этой странице, дата редакции указана в её начале.

О существенных изменениях — новых категориях данных, получателях или целях — мы сообщим в приложении не позднее чем за [N] дней до их вступления в силу. Если для изменения нужно ваше согласие, мы попросим его отдельно. Предыдущие редакции предоставим по запросу.

16.Контакты

  • Оператор — [Наименование юрлица / ИП], ИНН [ИНН]
  • Адрес — [Юридический адрес]
  • Запросы по персональным данным — [email для запросов по данным]
  • Поддержка — раздел «Поддержка» в приложении или [email поддержки]
  • Условия использования — правила пользования Сервисом