Политика конфиденциальности
Мобильное приложение SP Tool
Дата вступления в силу: 2 октября 2026 г.
Юридический адрес: г. Бишкек, Кыргызская Республика
Email: support@smartpoint.kg
1. Введение
Настоящая Политика конфиденциальности описывает, как ОсОО «Smart Point Solutions» («мы», «нас», «наш») собирает, использует, хранит и защищает персональные данные при использовании вами мобильного приложения Smart Point — «SP Tool» («Приложение»).
Приложение доступно в Google Play и App Store и предназначено для сотрудников карго-компаний и сортировочных центров — партнёров платформы Smart Point. В Приложении сотрудник оприходует и сортирует товары, принимает возвраты, формирует и отгружает перевозки, ведёт склад и клиентскую базу, выдаёт заказы клиентам с приёмом оплаты, общается с коллегами и партнёрами во внутреннем мессенджере и подтверждает вход в веб-версию SP Linker. Приложение не предназначено для конечных покупателей.
Устанавливая или используя Приложение, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности и согласны с ней. Если вы не согласны, пожалуйста, удалите Приложение и прекратите его использование.
2. Правовые основания обработки данных
Мы обрабатываем персональные данные на следующих правовых основаниях:
- Исполнение договора — для предоставления логистических услуг карго-компании, ведения учёта товаров, перевозок и выдач, управления учётной записью сотрудника.
- Поручение карго-компании — данные клиентов карго-компании (получателей товаров) мы обрабатываем по поручению и в интересах карго-компании, которая является их оператором.
- Согласие пользователя — для дополнительных функций (фото, голосовые сообщения, push-уведомления) и для выбранного канала доставки одноразового кода (OTP). Согласие может быть отозвано в любое время.
- Юридическая обязанность — для соблюдения финансовых, налоговых и регуляторных требований Кыргызской Республики.
- Законные интересы — предотвращение мошенничества, защита учётных записей, мониторинг безопасности и улучшение сервиса с учётом баланса прав пользователей.
3. Какие данные мы собираем
Мы применяем принцип минимизации данных: собираются только данные, строго необходимые для целей, описанных ниже.
3.1 Данные сотрудника
- Полное имя и номер телефона
- Адрес электронной почты — если указан в профиле
- Роль и группы (карго-компания, сортировочный центр), в которых работает сотрудник
- Фото профиля — если пользователь его загрузил
- Идентификатор Telegram-чата — только если пользователь привязал Telegram-бота Smart Point для получения кодов и уведомлений
- Журнал действий в Приложении: кто и когда оприходовал, принял, отгрузил, выдал товар или изменил его статус. Журнал нужен для учёта и разбора спорных ситуаций
3.2 Данные о товарах, перевозках и выдачах
- Трек-номер, код клиента, вес, габариты, объявленная стоимость, сумма к оплате, статус, ячейка хранения, коробка
- Состав и статусы перевозок и возвратов, пункты выдачи назначения
- Выдачи: какие товары выданы или возвращены, причина возврата, статус оплаты
- Фото росписи клиента — если для вашей группы включён модуль «Фото росписи»: снимок, который сотрудник делает камерой или выбирает в галерее при выдаче заказа. Фото хранится на наших серверах и доступно только сотрудникам с доступом к этой выдаче
3.3 Данные клиентов карго-компании
В разделах «Склад» и «Выдача» сотрудник видит данные клиентов своей карго-компании: имя, номер телефона, код клиента, выбранный пункт выдачи и признак привязки Telegram. Эти данные загружает и ведёт сама карго-компания; Приложение показывает их только сотрудникам этой карго-компании в объёме, необходимом для работы с заказами. Мы не используем данные клиентов в собственных целях.
3.4 Технические данные устройства, собираемые автоматически
Технические данные собираются только во время использования Приложения и не включают фоновое наблюдение.
а) FCM-токен (Firebase Cloud Messaging)
Уникальный токен, генерируемый Firebase для конкретной установки Приложения. Используется исключительно для доставки push-уведомлений: новые поставки и выдачи, изменения статусов, сообщения мессенджера, коды авторизации. Хранится на нашем сервере привязанным к учётной записи. Деактивируется при выходе из учётной записи, её удалении или смене токена устройством.
б) Идентификатор установки (device_id)
Случайный идентификатор, который Приложение создаёт при первом запуске. Не связан с оборудованием и не позволяет отслеживать устройство в других приложениях; используется только для привязки сессии входа и FCM-токена к этой установке. После переустановки Приложения создаётся новый идентификатор.
в) Платформа, версия ОС и версия Приложения
Например, «Android 14» или «iOS 18», и номер версии SP Tool. Используются для корректной доставки уведомлений и для списка активных сессий, чтобы вы могли узнать своё устройство. Модель устройства и его серийные номера Приложение не собирает.
г) Сессии входа
Для каждой активной сессии мы храним платформу, версию Приложения, IP-адрес и время последней активности. Вы видите этот список в разделе «Активные сессии» и можете завершить любую сессию.
д) Прочие технические данные
- IP-адрес и журналы запросов к серверу
- Отчёты о сбоях и диагностические данные (Firebase Crashlytics)
- Статус присутствия (онлайн) — пока Приложение открыто, оно периодически сообщает серверу, что вы в сети, и коллеги видят вас «онлайн» в мессенджере. Вне Приложения и в фоне статус не передаётся
3.5 Вход в Приложение и одноразовые коды (OTP)
Вход в Приложение выполняется по номеру телефона и одноразовому коду (OTP), который также является простой электронной подписью в значении Закона Кыргызской Республики «Об электронной подписи».
Код доставляется по каналам, которые пользователь выбрал в своём профиле SP Linker и которые для него доступны:
- Telegram-бот Smart Point — через Telegram Bot API в Telegram-аккаунт пользователя
- Push-уведомление — на устройство, где пользователь уже вошёл в приложение экосистемы Smart Point, либо на устройство, с которого запрошен код
- Email — на подтверждённый адрес электронной почты из профиля
После входа сессия продлевается автоматически: короткоживущий токен доступа обновляется по долгоживущему токену, который хранится в защищённом хранилище устройства (см. раздел 4.2).
3.6 Подтверждение входа в веб-версию по QR-коду
В разделе «Активные сессии» можно отсканировать QR-код со страницы входа SP Linker и подтвердить вход в браузере. Перед подтверждением Приложение показывает название браузера, операционную систему и IP-адрес компьютера, с которого запрошен вход, — чтобы вы могли убедиться, что это ваш компьютер. Эти сведения сохраняются в журнале входов вашей учётной записи.
3.7 Внутренний мессенджер
Приложение включает корпоративный мессенджер для общения сотрудников, партнёров и службы поддержки Smart Point. Когда вы им пользуетесь, мы обрабатываем:
- Текст отправляемых и получаемых сообщений, реакции, пересылки и закреплённые сообщения
- Вложения, которые вы решаете отправить: фото, видео, голосовые сообщения и файлы
- Метаданные: отправитель, получатели или группа, время, статус доставки и прочтения
- Название, аватар и состав групповых бесед
- Сообщения и вложения передаются по зашифрованному соединению (HTTPS/TLS) и хранятся на наших серверах, чтобы их можно было доставить и показать участникам беседы.
- Контент доступен только участникам соответствующей беседы и не используется для рекламы или профилирования. Контент мессенджера не имеет сквозного (end-to-end) шифрования: наши уполномоченные системы могут хранить и обрабатывать его для работы сервиса, обеспечения безопасности и соблюдения правовых обязательств.
- Голосовые сообщения записываются только после того, как вы запустили запись; микрофон никогда не используется в фоне (см. раздел 4.4).
4. Разрешения устройства
Приложение запрашивает только следующие разрешения, каждое используется строго в указанных целях, в соответствии с правилами Google Play Developer Program и руководствами Apple App Store Review. Разрешения запрашиваются в момент, когда нужны, и их можно отозвать в настройках телефона; текущий статус виден в Приложении в разделе «Разрешения приложения».
4.1 Камера (CAMERA)
Используется только по действию сотрудника:
- Сканирование штрих-кодов и QR-кодов товаров, коробок и перевозок при оприходовании, приёмке, составлении перевозки, выдаче, поиске товара и просмотре истории по коду
- Сканирование QR-кода на странице входа SP Linker для подтверждения входа в браузере
- Снимок росписи клиента при выдаче заказа (если включён модуль «Фото росписи»)
- Снимок для отправки в мессенджере и для аватара групповой беседы
4.2 Хранилище
Приложение использует только собственное приватное хранилище (Android sandbox / контейнер приложения iOS):
- Токен доступа, идентификатор установки, FCM-токен, выбранная группа и настройки интерфейса — в
AsyncStorage - Долгоживущий токен обновления сессии — в защищённом хранилище ОС (iOS Keychain / Android Keystore)
- Кэш голосовых сообщений для повторного прослушивания и временные копии выбранных вложений (удаляются системой или после загрузки)
READ_EXTERNAL_STORAGE, WRITE_EXTERNAL_STORAGE и READ_MEDIA_* и само не читает и не записывает общее хранилище телефона. Файл попадает за пределы Приложения, только если вы сами отправили его через системное меню «Поделиться».
4.3 Уведомления (POST_NOTIFICATIONS)
Используются для push-уведомлений о поставках, выдачах, перевозках, возвратах, сообщениях мессенджера и кодах авторизации. Отозвать разрешение можно в любой момент: Настройки устройства → Приложения → SP Tool → Уведомления.
4.4 Микрофон (RECORD_AUDIO)
Запрашивается только для записи голосовых сообщений в мессенджере и только когда вы начинаете запись.
4.5 Фото, медиа и файлы
Когда вы прикрепляете фото, видео или документ к сообщению или выбираете фото росписи из галереи, Приложение открывает системный выбор файлов (Android Photo Picker / Storage Access Framework; системный выбор iOS). Приложение получает только выбранные вами элементы и только в этот момент, без постоянного доступа к галерее.
4.6 Вибрация (VIBRATE) и звук
Короткие сигналы вибрации и звуки подтверждают результат сканирования. При оприходовании Приложение может голосом назвать пункт назначения товара: используется встроенный в устройство синтез речи, текст (название пункта выдачи) обрабатывается на устройстве и не передаётся нам.
5. Как мы используем собранные данные
Мы используем персональные данные исключительно для:
- Работы основных функций Приложения: оприходования, сортировки, приёмки, перевозок, склада, инвентаризации и выдачи
- Учёта операций с товарами и разбора спорных ситуаций
- Приёма оплаты при выдаче и сверки статуса оплаты
- Доставки push-уведомлений и одноразовых кодов
- Работы внутреннего мессенджера и статуса присутствия
- Управления учётными записями, сессиями и подтверждения входа в веб-версию
- Защиты учётных записей, выявления и предотвращения мошенничества
- Ответов на обращения в поддержку и исправления сбоев
- Соблюдения применимых правовых и регуляторных обязательств
Мы не используем системы автоматического принятия решений, которые имели бы юридические или иные значимые последствия без участия человека.
Мы НЕ используем персональные данные для рекламы, профилирования или межпрограммного отслеживания.
Мы НЕ собираем данные сверх описанных в настоящей Политике.
6. Передача данных третьим лицам
Мы передаём персональные данные только при необходимости и только следующим лицам:
- Участникам беседы в мессенджере — отправленные вами сообщения, вложения и статус присутствия
- Партнёрам по логистической цепочке — пунктам выдачи (ПВЗ) и партнёрам-маркетплейсам передаются сведения о товарах и перевозках, необходимые для доставки и выдачи (трек-номер, статус, состав перевозки, код клиента)
- Банкам и платёжным сервисам (Бакай Банк, Оптима Банк, Finik) — при приёме оплаты при выдаче: сумма и идентификатор платежа для формирования QR-кода и проверки статуса оплаты. Данные карты и банковского счёта плательщика обрабатывает банк или платёжный сервис; мы их не получаем и не храним
- Telegram (Telegram FZ-LLC) — когда пользователь получает коды или уведомления через Telegram-бота Smart Point
- Поставщикам услуг электронной почты — для доставки кода на email, если пользователь выбрал этот канал
- Firebase / Google LLC — доставка push-уведомлений (FCM) и отчёты о сбоях (Crashlytics)
- Apple Inc. — доставка push-уведомлений на iOS через Apple Push Notification service
- Поставщикам облачной инфраструктуры и хостинга — для работы серверов и хранения данных
- Государственным органам — только когда это требуется по закону, решению суда или официальному запросу
Все сторонние поставщики связаны обязательствами по конфиденциальности и безопасности данных и вправе использовать данные только для оказания согласованных услуг.
7. Сторонние сервисы
Приложение интегрирует:
- Firebase Cloud Messaging (FCM) — доставка push-уведомлений; FCM-токены обрабатываются согласно политике конфиденциальности Google
- Firebase Crashlytics — отчёты о сбоях: модель и версия ОС, версия Приложения, стек вызовов. Отчёты не содержат текста сообщений, данных клиентов и товаров
- Бакай QR и Оптима QR — сервер формирует QR-код на оплату, Приложение показывает его клиенту; клиент платит в приложении своего банка
- Finik — страница оплаты Finik открывается во встроенном веб-просмотре (
react-native-webview); платёжные данные вводятся и обрабатываются на стороне Finik - Telegram Bot API — коды и уведомления, если пользователь привязал Telegram-бота
- Google Play / App Store In-App Review — необязательный системный диалог оценки Приложения
- Локальные компоненты устройства, которые не передают данные третьим лицам: сканер кодов (
react-native-camera-kit), запись и воспроизведение звука (react-native-nitro-sound,react-native-sound), синтез речи ОС (react-native-tts), системный выбор фото и файлов (react-native-image-picker,@react-native-documents/picker), защищённое хранилище (react-native-keychain), отображение уведомлений (@notifee/react-native)
- Политика конфиденциальности Google: https://policies.google.com/privacy
- Политика конфиденциальности Apple: https://www.apple.com/legal/privacy/
- Политика конфиденциальности Telegram: https://telegram.org/privacy
8. Сроки хранения данных
| Тип данных | Срок хранения |
|---|---|
| Учётная запись и профиль сотрудника | Пока учётная запись активна + разумный период после её закрытия |
| Сессии входа | До выхода, завершения сессии или истечения её срока |
| FCM-токены | До выхода из учётной записи, смены токена или удаления учётной записи |
| Товары, перевозки, выдачи, оплаты, фото росписи и журнал действий | В соответствии с требованиями финансового и налогового законодательства и договором с карго-компанией |
| Сообщения и вложения мессенджера | Пока существует беседа или до удаления сообщения |
| Отчёты о сбоях | До 90 дней |
По истечении срока данные надёжно удаляются или необратимо обезличиваются.
9. Безопасность данных
Мы применяем:
- Шифрование HTTPS/TLS для всех данных при передаче
- Короткоживущие токены доступа и хранение токена обновления в защищённом хранилище ОС (Keychain / Keystore)
- Список активных сессий с возможностью завершить любую из них, в том числе все, кроме текущей
- Подтверждение входа в веб-версию только с телефона, где пользователь уже авторизован
- Ролевое разграничение доступа: сотрудник видит данные только своей группы
- Мониторинг безопасности, защищённые резервные копии с ограниченным доступом
- Запрет резервного копирования данных Приложения в облако системой Android
Ни один способ передачи данных через интернет не является абсолютно безопасным. Мы оперативно расследуем и устраняем известные нам инциденты безопасности.
10. Права пользователя
Вы имеете право:
- Доступа — запросить копию хранимых нами персональных данных
- Исправления — запросить исправление неточных данных
- Удаления — запросить удаление персональных данных
- Ограничения — запросить ограничение обработки
- Отзыва согласия — отозвать согласие в любой момент
- Переносимости — получить данные в машиночитаемом формате
Если вы клиент карго-компании и ваши данные видны в Приложении, по вопросам их обработки обращайтесь в свою карго-компанию или к нам — мы передадим запрос карго-компании и поможем его исполнить.
Срок ответа: в течение 30 календарных дней (продлевается на 30 дней с предварительным уведомлением для сложных запросов).
11. Удаление учётной записи и данных
Учётную запись сотрудника создаёт и отключает руководитель его карго-компании. Чтобы удалить учётную запись и связанные персональные данные, обратитесь к руководителю или напрямую к нам:
- Email: support@smartpoint.kg
- Telegram: https://t.me/existent_dd (поддержка Smart Point)
Укажите в запросе номер телефона, с которым вы входите в Приложение.
По запросу мы удаляем профиль, сессии, FCM-токены и все некритичные записи. Записи об операциях с товарами и оплатах, которые требует финансовое и налоговое законодательство, сохраняются в течение установленного срока без привязки к профилю там, где это возможно, а затем удаляются. Запросы обрабатываются в течение 30 календарных дней.
12. Конфиденциальность детей
Приложение предназначено для работы и не предназначено для лиц младше 18 лет. Мы сознательно не собираем персональные данные несовершеннолетних. Если нам станет известно о таких данных, мы оперативно их удалим. Контакт: support@smartpoint.kg.
13. Изменения в Политике конфиденциальности
При существенных изменениях мы:
- Обновим дату вступления в силу в начале Политики
- Покажем уведомление в Приложении до вступления изменений в силу
- Если этого требует закон — запросим обновлённое согласие
Продолжение использования Приложения после уведомления означает согласие с обновлённой Политикой.
14. Контактная информация
г. Бишкек, Кыргызская Республика
Email поддержки: support@smartpoint.kg
Общие вопросы: general@smartpoint.kg
Поддержка в Telegram: https://t.me/existent_dd
15. Международная передача данных
Приложение использует сервисы Google LLC, Apple Inc. и Telegram FZ-LLC, серверы которых могут находиться за пределами Кыргызской Республики. Такая передача защищается техническими и договорными мерами, включая стандартные условия обработки данных этих поставщиков.
Google LLC, Apple Inc. и Telegram FZ-LLC выступают независимыми контролёрами данных, которые обрабатывают их по собственным политикам конфиденциальности (ссылки — в разделе 7).
Мы обеспечиваем, чтобы такая передача соответствовала применимому законодательству и чтобы персональные данные получали уровень защиты не ниже требуемого законодательством Кыргызской Республики.
16. Приложение: справка по Google Play Data Safety
Для внутреннего использования при заполнении раздела Data Safety в Google Play Console и App Privacy в App Store Connect.
Собираемые и передаваемые данные
| Тип данных | Собирается | Передаётся | Цель |
|---|---|---|---|
| Имя, телефон, email сотрудника | Да | Не передаётся | Учётная запись, вход |
| Данные клиентов карго (имя, телефон, код) | Да (по поручению карго-компании) | Не передаётся | Выдача и учёт заказов |
| Telegram chat ID | Да (если привязан) | Telegram | Коды и уведомления |
| Сумма и статус оплаты | Да | Банк / платёжный сервис | Оплата при выдаче |
| Фото (роспись, вложения) | Да (только снятые или выбранные пользователем) | Участники беседы | Подтверждение выдачи, общение |
| Голосовые сообщения | Да (только записанные пользователем) | Участники беседы | Общение в приложении |
| Видео и файлы (вложения) | Да (только выбранные пользователем) | Участники беседы | Общение в приложении |
| Сообщения мессенджера | Да | Участники беседы | Общение в приложении |
| Действия в приложении (журнал операций) | Да | Не передаётся | Функциональность, учёт |
| FCM-токен, идентификатор установки | Да | Firebase / Google, Apple (APNs) | Push-уведомления, сессии |
| IP-адрес, платформа и версия ОС | Да | Не передаётся | Безопасность, список сессий |
| Сбои и диагностика | Да | Firebase / Google | Стабильность |
Принципы обработки данных
- Все данные шифруются при передаче (HTTPS/TLS)
- Удаление данных — по запросу на support@smartpoint.kg
- Данные НЕ продаются и НЕ используются для рекламы и межпрограммного отслеживания
- Нет рекламных SDK, рекламных идентификаторов (GAID/IDFA) и Firebase Analytics
- Не собираются геолокация, контакты, SMS, история звонков
- Камера, микрофон, галерея и файлы используются только по действию пользователя
- Встроенный веб-просмотр используется только для страницы оплаты Finik и воспроизведения видео из мессенджера
Заявленные разрешения
| Разрешение | Тип | Цель |
|---|---|---|
| INTERNET | Обязательное | Связь с сервером |
| CAMERA | По запросу (runtime) | Сканирование кодов, фото росписи, фото в мессенджере, вход по QR |
| POST_NOTIFICATIONS | По запросу (Android 13+) | Push-уведомления |
| RECORD_AUDIO | По запросу (runtime) | Голосовые сообщения в мессенджере |
| VIBRATE | Обязательное | Сигналы сканирования и уведомлений |
Разрешения READ_MEDIA_IMAGES, READ_MEDIA_VIDEO, READ_EXTERNAL_STORAGE и WRITE_EXTERNAL_STORAGE явно исключены из сборки.
Сторонние SDK
| SDK | Поставщик | Цель |
|---|---|---|
| Firebase Cloud Messaging | Google LLC | Push-уведомления |
| Firebase Crashlytics | Google LLC | Отчёты о сбоях |
| react-native-webview | На устройстве | Страница оплаты Finik, видео в мессенджере |
| react-native-in-app-review | Google / Apple | Необязательный диалог оценки |
| react-native-camera-kit | На устройстве | Сканирование штрих- и QR-кодов |
| react-native-image-picker, @react-native-documents/picker | ОС (системный выбор) | Фото росписи и вложения по выбору пользователя |
| react-native-nitro-sound, react-native-sound | На устройстве | Запись и воспроизведение звука |
| react-native-tts | ОС устройства | Голосовые подсказки при оприходовании |
| react-native-keychain | ОС устройства | Защищённое хранение токена сессии |
| @notifee/react-native | На устройстве | Отображение уведомлений |