Политика конфиденциальности
Этот документ простым языком объясняет, как платформа TgSavdo работает с персональными данными: что мы собираем, зачем, с кем делимся, где храним и что вы вправе от нас потребовать.
Коротко о главном. TgSavdo — это программное обеспечение для ведения магазина внутри Telegram. Мы не продаём товары и не проводим через себя деньги покупателей. Магазин принадлежит продавцу, заказ уходит напрямую продавцу. Поэтому по отношению к данным у нас и у продавца разные роли — об этом в разделе 3.
1. Оператор данных и контакты
Оператор платформы и этого сайта — ООО «HILOLSOFT», ИНН 313173743, юридический адрес: г. Ташкент, Мирзо-Улугбекский район, ул. Сайрам, 26/10.
Далее «мы», «TgSavdo» или «платформа» — это указанная организация. «Продавец» — пользователь, который зарегистрировался на платформе и ведёт магазин внутри своего Telegram-бота. «Покупатель» — человек, оформивший заказ в витрине магазина продавца.
По любым вопросам о данных пишите:
- E-mail: hello@tgsavdo.uz
- Telegram: @tgsavdouz_bot
- Телефон: +998 99 874 22 00
- Почтовый адрес: г. Ташкент, Мирзо-Улугбекский район, ул. Сайрам, 26/10
2. Какие данные мы собираем
Мы собираем только то, что действительно нужно для работы сервиса. Данные делятся на две группы: о продавце и о покупателе.
2.1. О продавце
- Данные профиля Telegram — Telegram ID, имя и фамилия, username, ссылка на фото профиля, язык интерфейса. Их передаёт сам Telegram при входе; отдельный пароль вы не создаёте.
- Данные магазина — название и адрес магазина (slug), имя и ID бота, категории, товары (название, описание, цена, фотографии). Фотографии товаров загружаете вы сами.
- Токен вашего бота — ключ, полученный у @BotFather. Он хранится в базе в зашифрованном виде, алгоритмом AES-256-GCM, и используется ровно для одной цели: чтобы работал ваш магазин (установка webhook, отправка сообщений, настройка кнопки витрины). Мы не видим его в открытом виде, не используем ни для чего другого и никому не передаём. Вы в любой момент можете отозвать токен в @BotFather и разорвать подключение.
- Сессия — при входе в кабинет браузеру выдаётся токен сессии со сроком жизни 30 суток. В базе хранится не сам токен, а его SHA-256-хеш: даже получив доступ к базе, войти под вами нельзя. Где именно токен лежит в браузере — в разделе 10.
- Технические журналы — IP-адрес, время запроса, метод и адрес запроса, код ответа и время его обработки. Это нужно для безопасности, поиска сбоев и ограничения частоты запросов (антифлуд). Содержимое запросов наше приложение не записывает. Перед ним работает веб-сервер, который ведёт собственный технический журнал обращений.
- Подписка и оплата — на дату публикации этой редакции плата за пользование платформой не взимается: тарификации и приёма платежей в сервисе нет, поэтому платёжных данных мы не собираем. Когда тарификация будет введена, мы будем хранить выбранный тариф, статус оплаты и данные, необходимые для расчётных документов. Сама оплата будет проходить на стороне платёжной организации: номер карты и другие платёжные реквизиты к нам не попадут и у нас храниться не будут.
2.2. О покупателе
Когда покупатель оформляет заказ в витрине Mini App продавца, сохраняются:
- Telegram ID — чтобы убедиться, что заказ действительно пришёл от этого пользователя (через механизм initData от Telegram);
- имя, номер телефона, адрес доставки и комментарий к заказу — их покупатель вводит в форме сам;
- состав заказа (название товара, цена, количество), сумма, номер заказа, его статус и время оформления.
Имя, телефон и адрес, введённые в форме последний раз, остаются на устройстве самого покупателя — в localStorage браузера, чтобы в следующий раз не заполнять форму заново. Эти данные не покидают устройство и удаляются вместе с очисткой данных браузера.
2.3. Заявки в платформенном боте @tgsavdouz_bot
Кроме самого сервиса у нас есть отдельный бот платформы — @tgsavdouz_bot. Через него принимаются заявки на подключение и вопросы будущих продавцов. Это не магазин продавца, а наш собственный канал связи, поэтому по данным из него оператором выступаем мы.
- Что сохраняет бот: Telegram ID, username, имя и фамилию из профиля Telegram, язык, по которому подобран язык переписки, метку источника перехода (deep-link, по которому вы открыли бот, — например, с лендинга), ваш ответ на вопрос «что продаёте», номер телефона (вы отправляете его кнопкой или вводите вручную), а также дату и время заявки.
- Телефон необязателен: на этом шаге есть кнопка «Пропустить» — заявка сохранится и без номера.
- Зачем: обработать заявку на подключение, связаться с вами, ответить на вопрос и помочь с запуском магазина. Для рекламы третьих лиц эти контакты не используются и никому не передаются.
- Где хранится: в служебном файле на нашем сервере в Узбекистане, отдельно от базы магазинов.
- Кто видит: администраторы платформы. Каждая новая заявка дополнительно дублируется сообщением в служебный чат нашей команды в Telegram, а весь список заявок администратор может выгрузить файлом из того же бота.
- Сколько хранится: пока заявка актуальна для работы с вами — до отзыва согласия или до вашего запроса об удалении.
- Как удалить: напишите в поддержку на hello@tgsavdo.uz или в тот же @tgsavdouz_bot — мы удалим запись о вашей заявке и сообщение о ней в служебном чате. Это ручная операция, поэтому она занимает до 10 рабочих дней.
2.4. Чего мы НЕ собираем
- биометрические и генетические данные, сведения о здоровье;
- паспортные данные, номера карт и банковские реквизиты;
- рекламные профили и отслеживание вашего поведения на других сайтах — этого мы тоже не делаем.
3. Чьи это данные покупателей
Это один из самых важных разделов, потому что каждый магазин — самостоятельный бизнес.
- Покупатели магазина — это клиенты конкретного продавца. По отношению к их данным оператором выступает продавец.
- TgSavdo по отношению к этим данным выступает обработчиком по поручению продавца: мы обрабатываем их только для работы магазина (принять заказ, доставить его продавцу, показать в кабинете) и в пределах поручения продавца.
- Как продавец распоряжается контактами своих клиентов — рассылать ли им сообщения, обращаться ли повторно — это его собственная ответственность. Получение необходимых согласий, соблюдение требований закона и ответы на обращения покупателей тоже лежат на продавце.
- Мы не показываем заказы одного магазина другому продавцу. Данные строго разделены по магазинам.
- Мы не продаём и не сдаём в аренду базы покупателей и не рассылаем им рекламу от своего имени.
Если вы покупатель и хотите удалить или исправить данные по своему заказу, обратитесь сначала к владельцу магазина — базой управляет он. Если напишете нам, мы не оставим обращение без внимания: передадим его нужному продавцу и поможем с технической стороны.
4. Основания и цели обработки
Каждый вид данных мы обрабатываем с понятной целью и на конкретном правовом основании:
- Исполнение договора (оказание услуг платформы на условиях публичной оферты) — создание аккаунта, подключение бота, ведение каталога, приём заказов и передача их продавцу, техническая поддержка, а после введения тарификации — ещё и расчёт подписки.
- Согласие субъекта данных — добровольные действия: вход через Telegram, отправка формы заказа, подписка на уведомления. Согласие можно отозвать в любой момент; это не затрагивает обработку, законно совершённую до отзыва.
- Требования законодательства — ведение бухгалтерских и налоговых документов, ответы на законные запросы уполномоченных органов.
- Наш законный интерес — обеспечение безопасности сервиса, предотвращение злоупотреблений, спама и мошенничества, анализ сбоев, улучшение качества работы. Для этих целей мы по возможности используем обезличенные данные.
Если нам понадобится использовать собранные данные для новой цели, несовместимой с исходной, мы сначала уведомим вас и при необходимости запросим согласие.
5. Передача третьим лицам
Мы не продаём, не сдаём в аренду и не передаём данные рекламным брокерам. Данные могут попадать к следующим сторонам — только в объёме, необходимом для работы сервиса:
- Telegram — как канал связи. Магазин работает внутри Telegram, поэтому сообщения, Mini App и трафик бота проходят через инфраструктуру Telegram. Telegram обрабатывает эти данные по своей политике конфиденциальности.
- Платёжные организации (Payme, Click и подобные) — на дату публикации этой редакции онлайн-оплата в сервисе не подключена, заказ передаётся продавцу как заявка. Когда такая возможность появится, продавец подключает и настраивает её самостоятельно, по собственному договору с платёжной организацией: платёжные данные пойдут напрямую в эту организацию, а деньги — на счёт продавца; платформа этих денег не касается.
- Хостинг-провайдер — дата-центр в Узбекистане (Servercore, Ташкент) предоставляет серверы и сетевую инфраструктуру.
- Уполномоченные государственные органы — только по запросу, полученному в порядке и на основаниях, установленных законом.
- Продавец — видит данные по заказам и покупателям своего магазина. Это суть сервиса: заказ исполняет именно продавец.
Если в будущем мы подключим вспомогательный технический сервис (например, отправку SMS или электронной почты), мы заключим с ним договор с обязательствами по защите данных и обновим эту политику.
6. Где хранятся данные
Серверы, база данных и фотографии товаров находятся на территории Республики Узбекистан — в дата-центре в Ташкенте.
Закон Республики Узбекистан «О персональных данных» (ЗРУ-547 от 2 июля 2019 года) в редакции закона ЗРУ-1125 от 26 марта 2026 года сохранил обязательную локализацию только для биометрических данных, генетических данных и данных пользователей услуг операторов телекоммуникаций. Такие категории данных мы не обрабатываем — и всё же храним всё в Узбекистане: так понятнее и надёжнее и для пользователя, и для нас.
Единственное естественное исключение — Telegram: сообщения и трафик Mini App проходят через серверы Telegram, потому что продукт работает именно внутри Telegram.
7. Сроки хранения и удаление
- Аккаунт продавца и данные магазина — пока аккаунт активен.
- Заказы и данные покупателей — пока существует магазин: они нужны продавцу для учёта и разбора возможных споров с клиентами. При удалении магазина вместе с ним удаляются его заказы и их состав, товары, категории и загруженные фотографии товаров.
- Токен бота — удаляется из базы при удалении магазина, мы также запрашиваем у Telegram отключение webhook (если Telegram недоступен, магазин всё равно удаляется).
- Сессии в кабинете — 30 суток с момента входа; по истечении этого срока сессия перестаёт действовать, а при нажатии «Выйти» в кабинете аннулируется сразу.
- Заявки из бота @tgsavdouz_bot (см. п. 2.3) — до отзыва согласия или до вашего запроса об удалении; по обращению в поддержку удаляем вручную (см. п. 2.3).
- Технические журналы — ограничены объёмом, а не сроком: журналы приложения и веб-сервера пишутся в лог-файлы фиксированного размера, и по мере заполнения старые записи автоматически затираются новыми. Сколько это в днях, зависит от нагрузки.
- Бухгалтерские и платёжные документы — в течение срока хранения, установленного законодательством (эта обязанность действует и после удаления аккаунта).
Как удалить данные. Магазин можно удалить самостоятельно в кабинете. Если нужно полностью удалить аккаунт и все связанные с ним данные, напишите на hello@tgsavdo.uz — мы проверим запрос, выполним его в течение 10 рабочих дней и сообщим о результате.
О резервных копиях — честно. Платформа работает на управляемой базе данных провайдера в Узбекистане. Собственная политика резервного копирования на стороне платформы находится в стадии внедрения, и на текущий момент мы не даём гарантий восстановления данных. Когда резервное копирование будет настроено, мы опишем здесь срок хранения копий; удалённые по вашему запросу данные будут исчезать из них по мере перезаписи и до этого момента не будут использоваться ни для чего, кроме восстановления. Рекомендуем выгружать важные данные из кабинета самостоятельно.
8. Ваши права
В соответствии с законодательством Республики Узбекистан вы вправе:
- узнать, какие данные о вас хранятся, и получить их копию;
- требовать исправления неточных или устаревших данных;
- требовать удаления или блокирования данных, если они собраны с нарушением закона или больше не нужны для цели обработки;
- отозвать ранее данное согласие;
- возражать против обработки или требовать её ограничения;
- обратиться с жалобой в уполномоченный государственный орган или в суд.
Как это сделать. Напишите на hello@tgsavdo.uz или в @tgsavdouz_bot. Чтобы данные не достались постороннему, просим отправлять обращение с Telegram-профиля, привязанного к аккаунту, или через зарегистрированный у нас контакт. Обращения рассматриваем в сроки, установленные законом, — как правило, в течение 10 рабочих дней. Если придётся отказать, объясним причину письменно.
Если запрос касается данных покупателей конкретного магазина, решение по нему принимает продавец — см. раздел 3.
9. Меры защиты
- Весь трафик между сайтом, кабинетом, витриной и API шифруется по HTTPS (TLS).
- Токены ботов лежат в базе в зашифрованном виде — AES-256-GCM; ключ шифрования хранится отдельно от базы.
- Сессионные токены хранятся в базе не в открытом виде, а только как SHA-256-хеш. Токен сессии передаётся между браузером и сервером исключительно по защищённому соединению, а служебная cookie
sessionна стороне API выдаётся с флагамиHttpOnly,SecureиSameSite=Lax. Как устроены cookie кабинета — в разделе 10. - Магазины изолированы друг от друга: на каждом запросе проверяется, что ресурс принадлежит именно этому продавцу.
- Webhook'и от бота подтверждаются секретным заголовком-токеном, а заказ проверяется по подписи Telegram initData — подделать заказ нельзя.
- Действует ограничение частоты запросов (rate limiting), контролируются тип и размер загружаемых файлов.
- Доступ к базе данных открыт ограниченному кругу технических сотрудников и только по служебной необходимости.
Абсолютную безопасность в интернете не гарантирует никто. Если произойдёт инцидент, серьёзно угрожающий безопасности данных, мы уведомим затронутых пользователей и, когда это требуется, уполномоченный орган — в порядке, предусмотренном законом.
10. Cookie и похожие технологии
Рекламных и отслеживающих cookie у нас нет. Вот всё, что используется:
- Этот сайт (tgsavdo.uz) — своих cookie не ставит. Загружаются только шрифты из сервиса Google Fonts: при этом браузер обращается к серверу Google, которому виден ваш IP-адрес и тип браузера. То же происходит в кабинете продавца.
- Кабинет продавца (kabinet.tgsavdo.uz) — строго необходимая cookie
accessToken: в ней лежит токен вашей сессии. Она намеренно доступна скриптам страницы — кабинет берёт из неё токен и подставляет его в заголовокAuthorizationпри каждом обращении к API. Cookie передаётся только по HTTPS (флагSecure), сSameSite=Lax, срок жизни — 30 суток. Дополнительно на стороне API (api.tgsavdo.uz) выдаётся служебная cookiesessionс флагамиHttpOnly,SecureиSameSite=Lax. Без этих cookie вход в систему невозможен, поэтому они технически обязательны. Кроме того, сохраняются настройки интерфейса (тема оформления, вид меню) — это тоже cookie, но они не идентифицируют вас. - Витрина Mini App — корзина и последние введённые контактные данные хранятся в localStorage браузера, то есть на устройстве самого пользователя. Это не отслеживание: сервер это хранилище не читает, оно нужно лишь для того, чтобы корзина не пропадала при закрытии страницы.
- Аналитика и рекламные пиксели — сейчас не подключены: Google Analytics, Meta Pixel и подобные инструменты не используются. Если мы их подключим, то обновим эту политику и в предусмотренных законом случаях запросим согласие.
Cookie можно отключить в настройках браузера, но без сессионной cookie вход в кабинет работать не будет.
11. Изменения политики
Продукт развивается, законодательство тоже меняется — поэтому документ время от времени обновляется. Дата каждой редакции указана вверху страницы, и новая редакция вступает в силу со дня публикации здесь.
Об изменениях, которые существенно влияют на порядок обработки данных, мы отдельно уведомим продавцов в кабинете или в Telegram. Продолжение использования сервиса означает, что вы ознакомились с новой редакцией; если вы с ней не согласны, вы можете запросить удаление аккаунта.