Назад

Документы платформы

Политика конфиденциальности

Мобильное приложение SP Tool

Дата вступления в силу: 2 октября 2026 г.

Оператор: ОсОО «Smart Point Solutions»
Юридический адрес: г. Бишкек, Кыргызская Республика
Email: support@smartpoint.kg

1. Введение

Настоящая Политика конфиденциальности описывает, как ОсОО «Smart Point Solutions» («мы», «нас», «наш») собирает, использует, хранит и защищает персональные данные при использовании вами мобильного приложения Smart Point — «SP Tool» («Приложение»).

Приложение доступно в Google Play и App Store и предназначено для сотрудников карго-компаний и сортировочных центров — партнёров платформы Smart Point. В Приложении сотрудник оприходует и сортирует товары, принимает возвраты, формирует и отгружает перевозки, ведёт склад и клиентскую базу, выдаёт заказы клиентам с приёмом оплаты, общается с коллегами и партнёрами во внутреннем мессенджере и подтверждает вход в веб-версию SP Linker. Приложение не предназначено для конечных покупателей.

Устанавливая или используя Приложение, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности и согласны с ней. Если вы не согласны, пожалуйста, удалите Приложение и прекратите его использование.

3. Какие данные мы собираем

Мы применяем принцип минимизации данных: собираются только данные, строго необходимые для целей, описанных ниже.

3.1 Данные сотрудника

  • Полное имя и номер телефона
  • Адрес электронной почты — если указан в профиле
  • Роль и группы (карго-компания, сортировочный центр), в которых работает сотрудник
  • Фото профиля — если пользователь его загрузил
  • Идентификатор Telegram-чата — только если пользователь привязал Telegram-бота Smart Point для получения кодов и уведомлений
  • Журнал действий в Приложении: кто и когда оприходовал, принял, отгрузил, выдал товар или изменил его статус. Журнал нужен для учёта и разбора спорных ситуаций

3.2 Данные о товарах, перевозках и выдачах

  • Трек-номер, код клиента, вес, габариты, объявленная стоимость, сумма к оплате, статус, ячейка хранения, коробка
  • Состав и статусы перевозок и возвратов, пункты выдачи назначения
  • Выдачи: какие товары выданы или возвращены, причина возврата, статус оплаты
  • Фото росписи клиента — если для вашей группы включён модуль «Фото росписи»: снимок, который сотрудник делает камерой или выбирает в галерее при выдаче заказа. Фото хранится на наших серверах и доступно только сотрудникам с доступом к этой выдаче

3.3 Данные клиентов карго-компании

В разделах «Склад» и «Выдача» сотрудник видит данные клиентов своей карго-компании: имя, номер телефона, код клиента, выбранный пункт выдачи и признак привязки Telegram. Эти данные загружает и ведёт сама карго-компания; Приложение показывает их только сотрудникам этой карго-компании в объёме, необходимом для работы с заказами. Мы не используем данные клиентов в собственных целях.

3.4 Технические данные устройства, собираемые автоматически

Технические данные собираются только во время использования Приложения и не включают фоновое наблюдение.

а) FCM-токен (Firebase Cloud Messaging)

Уникальный токен, генерируемый Firebase для конкретной установки Приложения. Используется исключительно для доставки push-уведомлений: новые поставки и выдачи, изменения статусов, сообщения мессенджера, коды авторизации. Хранится на нашем сервере привязанным к учётной записи. Деактивируется при выходе из учётной записи, её удалении или смене токена устройством.

б) Идентификатор установки (device_id)

Случайный идентификатор, который Приложение создаёт при первом запуске. Не связан с оборудованием и не позволяет отслеживать устройство в других приложениях; используется только для привязки сессии входа и FCM-токена к этой установке. После переустановки Приложения создаётся новый идентификатор.

в) Платформа, версия ОС и версия Приложения

Например, «Android 14» или «iOS 18», и номер версии SP Tool. Используются для корректной доставки уведомлений и для списка активных сессий, чтобы вы могли узнать своё устройство. Модель устройства и его серийные номера Приложение не собирает.

г) Сессии входа

Для каждой активной сессии мы храним платформу, версию Приложения, IP-адрес и время последней активности. Вы видите этот список в разделе «Активные сессии» и можете завершить любую сессию.

д) Прочие технические данные

  • IP-адрес и журналы запросов к серверу
  • Отчёты о сбоях и диагностические данные (Firebase Crashlytics)
  • Статус присутствия (онлайн) — пока Приложение открыто, оно периодически сообщает серверу, что вы в сети, и коллеги видят вас «онлайн» в мессенджере. Вне Приложения и в фоне статус не передаётся
Мы НЕ собираем: геолокацию, контакты телефона, содержимое SMS, историю звонков, рекламные идентификаторы (GAID/IDFA), сведения о других установленных приложениях. Мы не сканируем галерею и файлы устройства — фото, видео и документы покидают устройство, только когда вы сами выбираете или снимаете их и отправляете. Firebase Analytics и другие системы рекламной или поведенческой аналитики в Приложении не используются.

3.5 Вход в Приложение и одноразовые коды (OTP)

Вход в Приложение выполняется по номеру телефона и одноразовому коду (OTP), который также является простой электронной подписью в значении Закона Кыргызской Республики «Об электронной подписи».

Код доставляется по каналам, которые пользователь выбрал в своём профиле SP Linker и которые для него доступны:

  • Telegram-бот Smart Point — через Telegram Bot API в Telegram-аккаунт пользователя
  • Push-уведомление — на устройство, где пользователь уже вошёл в приложение экосистемы Smart Point, либо на устройство, с которого запрошен код
  • Email — на подтверждённый адрес электронной почты из профиля

После входа сессия продлевается автоматически: короткоживущий токен доступа обновляется по долгоживущему токену, который хранится в защищённом хранилище устройства (см. раздел 4.2).

3.6 Подтверждение входа в веб-версию по QR-коду

В разделе «Активные сессии» можно отсканировать QR-код со страницы входа SP Linker и подтвердить вход в браузере. Перед подтверждением Приложение показывает название браузера, операционную систему и IP-адрес компьютера, с которого запрошен вход, — чтобы вы могли убедиться, что это ваш компьютер. Эти сведения сохраняются в журнале входов вашей учётной записи.

3.7 Внутренний мессенджер

Приложение включает корпоративный мессенджер для общения сотрудников, партнёров и службы поддержки Smart Point. Когда вы им пользуетесь, мы обрабатываем:

  • Текст отправляемых и получаемых сообщений, реакции, пересылки и закреплённые сообщения
  • Вложения, которые вы решаете отправить: фото, видео, голосовые сообщения и файлы
  • Метаданные: отправитель, получатели или группа, время, статус доставки и прочтения
  • Название, аватар и состав групповых бесед
  • Сообщения и вложения передаются по зашифрованному соединению (HTTPS/TLS) и хранятся на наших серверах, чтобы их можно было доставить и показать участникам беседы.
  • Контент доступен только участникам соответствующей беседы и не используется для рекламы или профилирования. Контент мессенджера не имеет сквозного (end-to-end) шифрования: наши уполномоченные системы могут хранить и обрабатывать его для работы сервиса, обеспечения безопасности и соблюдения правовых обязательств.
  • Голосовые сообщения записываются только после того, как вы запустили запись; микрофон никогда не используется в фоне (см. раздел 4.4).

4. Разрешения устройства

Приложение запрашивает только следующие разрешения, каждое используется строго в указанных целях, в соответствии с правилами Google Play Developer Program и руководствами Apple App Store Review. Разрешения запрашиваются в момент, когда нужны, и их можно отозвать в настройках телефона; текущий статус виден в Приложении в разделе «Разрешения приложения».

4.1 Камера (CAMERA)

Используется только по действию сотрудника:

  • Сканирование штрих-кодов и QR-кодов товаров, коробок и перевозок при оприходовании, приёмке, составлении перевозки, выдаче, поиске товара и просмотре истории по коду
  • Сканирование QR-кода на странице входа SP Linker для подтверждения входа в браузере
  • Снимок росписи клиента при выдаче заказа (если включён модуль «Фото росписи»)
  • Снимок для отправки в мессенджере и для аватара групповой беседы
Камера не работает в фоне. При сканировании изображение обрабатывается на устройстве, на сервер передаётся только распознанный код. Фотография загружается на сервер, только когда вы сделали снимок и подтвердили его отправку. Приложение не сохраняет снимки в галерею телефона.

4.2 Хранилище

Приложение использует только собственное приватное хранилище (Android sandbox / контейнер приложения iOS):

  • Токен доступа, идентификатор установки, FCM-токен, выбранная группа и настройки интерфейса — в AsyncStorage
  • Долгоживущий токен обновления сессии — в защищённом хранилище ОС (iOS Keychain / Android Keystore)
  • Кэш голосовых сообщений для повторного прослушивания и временные копии выбранных вложений (удаляются системой или после загрузки)
Приложение не запрашивает разрешения READ_EXTERNAL_STORAGE, WRITE_EXTERNAL_STORAGE и READ_MEDIA_* и само не читает и не записывает общее хранилище телефона. Файл попадает за пределы Приложения, только если вы сами отправили его через системное меню «Поделиться».

4.3 Уведомления (POST_NOTIFICATIONS)

Используются для push-уведомлений о поставках, выдачах, перевозках, возвратах, сообщениях мессенджера и кодах авторизации. Отозвать разрешение можно в любой момент: Настройки устройства → Приложения → SP Tool → Уведомления.

4.4 Микрофон (RECORD_AUDIO)

Запрашивается только для записи голосовых сообщений в мессенджере и только когда вы начинаете запись.

Микрофон никогда не используется в фоне или без вашего действия. Приложение не ведёт пассивное прослушивание, запись звонков или окружающего звука. Отказ от разрешения лишь отключает голосовые сообщения.

4.5 Фото, медиа и файлы

Когда вы прикрепляете фото, видео или документ к сообщению или выбираете фото росписи из галереи, Приложение открывает системный выбор файлов (Android Photo Picker / Storage Access Framework; системный выбор iOS). Приложение получает только выбранные вами элементы и только в этот момент, без постоянного доступа к галерее.

4.6 Вибрация (VIBRATE) и звук

Короткие сигналы вибрации и звуки подтверждают результат сканирования. При оприходовании Приложение может голосом назвать пункт назначения товара: используется встроенный в устройство синтез речи, текст (название пункта выдачи) обрабатывается на устройстве и не передаётся нам.

5. Как мы используем собранные данные

Мы используем персональные данные исключительно для:

  • Работы основных функций Приложения: оприходования, сортировки, приёмки, перевозок, склада, инвентаризации и выдачи
  • Учёта операций с товарами и разбора спорных ситуаций
  • Приёма оплаты при выдаче и сверки статуса оплаты
  • Доставки push-уведомлений и одноразовых кодов
  • Работы внутреннего мессенджера и статуса присутствия
  • Управления учётными записями, сессиями и подтверждения входа в веб-версию
  • Защиты учётных записей, выявления и предотвращения мошенничества
  • Ответов на обращения в поддержку и исправления сбоев
  • Соблюдения применимых правовых и регуляторных обязательств

Мы не используем системы автоматического принятия решений, которые имели бы юридические или иные значимые последствия без участия человека.

Мы НЕ продаём персональные данные третьим лицам.
Мы НЕ используем персональные данные для рекламы, профилирования или межпрограммного отслеживания.
Мы НЕ собираем данные сверх описанных в настоящей Политике.

6. Передача данных третьим лицам

Мы передаём персональные данные только при необходимости и только следующим лицам:

  • Участникам беседы в мессенджере — отправленные вами сообщения, вложения и статус присутствия
  • Партнёрам по логистической цепочке — пунктам выдачи (ПВЗ) и партнёрам-маркетплейсам передаются сведения о товарах и перевозках, необходимые для доставки и выдачи (трек-номер, статус, состав перевозки, код клиента)
  • Банкам и платёжным сервисам (Бакай Банк, Оптима Банк, Finik) — при приёме оплаты при выдаче: сумма и идентификатор платежа для формирования QR-кода и проверки статуса оплаты. Данные карты и банковского счёта плательщика обрабатывает банк или платёжный сервис; мы их не получаем и не храним
  • Telegram (Telegram FZ-LLC) — когда пользователь получает коды или уведомления через Telegram-бота Smart Point
  • Поставщикам услуг электронной почты — для доставки кода на email, если пользователь выбрал этот канал
  • Firebase / Google LLC — доставка push-уведомлений (FCM) и отчёты о сбоях (Crashlytics)
  • Apple Inc. — доставка push-уведомлений на iOS через Apple Push Notification service
  • Поставщикам облачной инфраструктуры и хостинга — для работы серверов и хранения данных
  • Государственным органам — только когда это требуется по закону, решению суда или официальному запросу

Все сторонние поставщики связаны обязательствами по конфиденциальности и безопасности данных и вправе использовать данные только для оказания согласованных услуг.

7. Сторонние сервисы

Приложение интегрирует:

  • Firebase Cloud Messaging (FCM) — доставка push-уведомлений; FCM-токены обрабатываются согласно политике конфиденциальности Google
  • Firebase Crashlytics — отчёты о сбоях: модель и версия ОС, версия Приложения, стек вызовов. Отчёты не содержат текста сообщений, данных клиентов и товаров
  • Бакай QR и Оптима QR — сервер формирует QR-код на оплату, Приложение показывает его клиенту; клиент платит в приложении своего банка
  • Finik — страница оплаты Finik открывается во встроенном веб-просмотре (react-native-webview); платёжные данные вводятся и обрабатываются на стороне Finik
  • Telegram Bot API — коды и уведомления, если пользователь привязал Telegram-бота
  • Google Play / App Store In-App Review — необязательный системный диалог оценки Приложения
  • Локальные компоненты устройства, которые не передают данные третьим лицам: сканер кодов (react-native-camera-kit), запись и воспроизведение звука (react-native-nitro-sound, react-native-sound), синтез речи ОС (react-native-tts), системный выбор фото и файлов (react-native-image-picker, @react-native-documents/picker), защищённое хранилище (react-native-keychain), отображение уведомлений (@notifee/react-native)

8. Сроки хранения данных

Тип данныхСрок хранения
Учётная запись и профиль сотрудникаПока учётная запись активна + разумный период после её закрытия
Сессии входаДо выхода, завершения сессии или истечения её срока
FCM-токеныДо выхода из учётной записи, смены токена или удаления учётной записи
Товары, перевозки, выдачи, оплаты, фото росписи и журнал действийВ соответствии с требованиями финансового и налогового законодательства и договором с карго-компанией
Сообщения и вложения мессенджераПока существует беседа или до удаления сообщения
Отчёты о сбояхДо 90 дней

По истечении срока данные надёжно удаляются или необратимо обезличиваются.

9. Безопасность данных

Мы применяем:

  • Шифрование HTTPS/TLS для всех данных при передаче
  • Короткоживущие токены доступа и хранение токена обновления в защищённом хранилище ОС (Keychain / Keystore)
  • Список активных сессий с возможностью завершить любую из них, в том числе все, кроме текущей
  • Подтверждение входа в веб-версию только с телефона, где пользователь уже авторизован
  • Ролевое разграничение доступа: сотрудник видит данные только своей группы
  • Мониторинг безопасности, защищённые резервные копии с ограниченным доступом
  • Запрет резервного копирования данных Приложения в облако системой Android

Ни один способ передачи данных через интернет не является абсолютно безопасным. Мы оперативно расследуем и устраняем известные нам инциденты безопасности.

10. Права пользователя

Вы имеете право:

  • Доступа — запросить копию хранимых нами персональных данных
  • Исправления — запросить исправление неточных данных
  • Удаления — запросить удаление персональных данных
  • Ограничения — запросить ограничение обработки
  • Отзыва согласия — отозвать согласие в любой момент
  • Переносимости — получить данные в машиночитаемом формате

Если вы клиент карго-компании и ваши данные видны в Приложении, по вопросам их обработки обращайтесь в свою карго-компанию или к нам — мы передадим запрос карго-компании и поможем его исполнить.

Контакт: support@smartpoint.kg
Срок ответа: в течение 30 календарных дней (продлевается на 30 дней с предварительным уведомлением для сложных запросов).

11. Удаление учётной записи и данных

Учётную запись сотрудника создаёт и отключает руководитель его карго-компании. Чтобы удалить учётную запись и связанные персональные данные, обратитесь к руководителю или напрямую к нам:

Укажите в запросе номер телефона, с которым вы входите в Приложение.

По запросу мы удаляем профиль, сессии, FCM-токены и все некритичные записи. Записи об операциях с товарами и оплатах, которые требует финансовое и налоговое законодательство, сохраняются в течение установленного срока без привязки к профилю там, где это возможно, а затем удаляются. Запросы обрабатываются в течение 30 календарных дней.

12. Конфиденциальность детей

Приложение предназначено для работы и не предназначено для лиц младше 18 лет. Мы сознательно не собираем персональные данные несовершеннолетних. Если нам станет известно о таких данных, мы оперативно их удалим. Контакт: support@smartpoint.kg.

13. Изменения в Политике конфиденциальности

При существенных изменениях мы:

  • Обновим дату вступления в силу в начале Политики
  • Покажем уведомление в Приложении до вступления изменений в силу
  • Если этого требует закон — запросим обновлённое согласие

Продолжение использования Приложения после уведомления означает согласие с обновлённой Политикой.

14. Контактная информация

ОсОО «Smart Point Solutions»
г. Бишкек, Кыргызская Республика
Email поддержки: support@smartpoint.kg
Общие вопросы: general@smartpoint.kg
Поддержка в Telegram: https://t.me/existent_dd

15. Международная передача данных

Приложение использует сервисы Google LLC, Apple Inc. и Telegram FZ-LLC, серверы которых могут находиться за пределами Кыргызской Республики. Такая передача защищается техническими и договорными мерами, включая стандартные условия обработки данных этих поставщиков.

Google LLC, Apple Inc. и Telegram FZ-LLC выступают независимыми контролёрами данных, которые обрабатывают их по собственным политикам конфиденциальности (ссылки — в разделе 7).

Мы обеспечиваем, чтобы такая передача соответствовала применимому законодательству и чтобы персональные данные получали уровень защиты не ниже требуемого законодательством Кыргызской Республики.

16. Приложение: справка по Google Play Data Safety

Для внутреннего использования при заполнении раздела Data Safety в Google Play Console и App Privacy в App Store Connect.

Собираемые и передаваемые данные

Тип данныхСобираетсяПередаётсяЦель
Имя, телефон, email сотрудникаДаНе передаётсяУчётная запись, вход
Данные клиентов карго (имя, телефон, код)Да (по поручению карго-компании)Не передаётсяВыдача и учёт заказов
Telegram chat IDДа (если привязан)TelegramКоды и уведомления
Сумма и статус оплатыДаБанк / платёжный сервисОплата при выдаче
Фото (роспись, вложения)Да (только снятые или выбранные пользователем)Участники беседыПодтверждение выдачи, общение
Голосовые сообщенияДа (только записанные пользователем)Участники беседыОбщение в приложении
Видео и файлы (вложения)Да (только выбранные пользователем)Участники беседыОбщение в приложении
Сообщения мессенджераДаУчастники беседыОбщение в приложении
Действия в приложении (журнал операций)ДаНе передаётсяФункциональность, учёт
FCM-токен, идентификатор установкиДаFirebase / Google, Apple (APNs)Push-уведомления, сессии
IP-адрес, платформа и версия ОСДаНе передаётсяБезопасность, список сессий
Сбои и диагностикаДаFirebase / GoogleСтабильность

Принципы обработки данных

  • Все данные шифруются при передаче (HTTPS/TLS)
  • Удаление данных — по запросу на support@smartpoint.kg
  • Данные НЕ продаются и НЕ используются для рекламы и межпрограммного отслеживания
  • Нет рекламных SDK, рекламных идентификаторов (GAID/IDFA) и Firebase Analytics
  • Не собираются геолокация, контакты, SMS, история звонков
  • Камера, микрофон, галерея и файлы используются только по действию пользователя
  • Встроенный веб-просмотр используется только для страницы оплаты Finik и воспроизведения видео из мессенджера

Заявленные разрешения

РазрешениеТипЦель
INTERNETОбязательноеСвязь с сервером
CAMERAПо запросу (runtime)Сканирование кодов, фото росписи, фото в мессенджере, вход по QR
POST_NOTIFICATIONSПо запросу (Android 13+)Push-уведомления
RECORD_AUDIOПо запросу (runtime)Голосовые сообщения в мессенджере
VIBRATEОбязательноеСигналы сканирования и уведомлений

Разрешения READ_MEDIA_IMAGES, READ_MEDIA_VIDEO, READ_EXTERNAL_STORAGE и WRITE_EXTERNAL_STORAGE явно исключены из сборки.

Сторонние SDK

SDKПоставщикЦель
Firebase Cloud MessagingGoogle LLCPush-уведомления
Firebase CrashlyticsGoogle LLCОтчёты о сбоях
react-native-webviewНа устройствеСтраница оплаты Finik, видео в мессенджере
react-native-in-app-reviewGoogle / AppleНеобязательный диалог оценки
react-native-camera-kitНа устройствеСканирование штрих- и QR-кодов
react-native-image-picker, @react-native-documents/pickerОС (системный выбор)Фото росписи и вложения по выбору пользователя
react-native-nitro-sound, react-native-soundНа устройствеЗапись и воспроизведение звука
react-native-ttsОС устройстваГолосовые подсказки при оприходовании
react-native-keychainОС устройстваЗащищённое хранение токена сессии
@notifee/react-nativeНа устройствеОтображение уведомлений