Назад

Документы платформы

Политика конфиденциальности

Мобильное приложение SP Trader

Дата вступления в силу: 9 августа 2026 г.

Оператор: ОсОО «Smart Point Solutions»
Юридический адрес: г. Бишкек, Кыргызская Республика
Email: support@smartpoint.kg

1. Введение

Настоящая Политика конфиденциальности описывает, как ОсОО «Smart Point Solutions» («мы», «нас», «наш») собирает, использует, хранит и защищает персональные данные при использовании вами мобильного приложения «SP Trader» («Приложение»).

SP Trader — приложение для торговых точек и предпринимателей: учёт товаров и остатков, продажи и касса, поставки и поставщики, расчёты с покупателями, отчётность, управление точками и продавцами. Приложение предназначено для бизнес-использования, а не для личных нужд потребителей.

Устанавливая или используя Приложение, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности и согласны с ней. Если вы не согласны, пожалуйста, удалите Приложение и прекратите его использование.

3. Какие данные мы собираем

Мы применяем принцип минимизации данных: собираются только данные, строго необходимые для целей, описанных ниже.

3.1 Данные учётной записи

При регистрации и работе с Приложением вы предоставляете:

  • Номер телефона — он же логин; на него приходит одноразовый код для входа
  • Имя пользователя
  • Название торговой точки или магазина
  • Роль в точке (владелец, продавец) и состав сотрудников, которых вы добавляете сами

Вход в Приложение выполняется по номеру телефона и одноразовому коду (OTP). Пароль не используется, поэтому мы не храним и не восстанавливаем пароли.

3.2 Данные вашего бизнеса

Приложение хранит рабочие данные, которые вы вносите сами: товары и их характеристики, фотографии товаров, штрих-коды, закупочные и продажные цены, остатки на складе и по точкам, продажи и чеки, кассовые операции, поставки и данные поставщиков, долги и взаиморасчёты, отчёты.

Эти данные принадлежат вам как владельцу бизнеса. Мы обрабатываем их для работы Приложения и не используем в собственных коммерческих целях.

3.3 Технические данные устройства

Технические данные собираются только во время использования Приложения; фонового наблюдения нет.

  • Идентификатор устройства — случайный UUID, который Приложение генерирует само при первом запуске и хранит локально. Это не аппаратный идентификатор: он не связан с IMEI, серийным номером или рекламными ID и обнуляется при переустановке Приложения. Нужен, чтобы привязать сессию к устройству и показать список активных входов.
  • Название и платформа устройства (например, «iPhone 15», ios / android) — чтобы вы узнавали свои устройства в списке сессий и чтобы уведомления доставлялись корректно.
  • Версия Приложения — для диагностики и совместимости.
  • FCM-токен (Firebase Cloud Messaging) — адрес доставки push-уведомлений. Хранится привязанным к учётной записи, деактивируется при выходе и удаляется при удалении учётной записи. Если push-уведомления в сборке не настроены или вы их не разрешили, токен не создаётся и Приложение работает без них.
  • IP-адрес и журналы сессий — безопасность учётных записей и расследование инцидентов.
Мы НЕ собираем: геолокацию, контакты, содержимое SMS, вашу галерею целиком, рекламные идентификаторы (GAID/IDFA), сведения о других установленных приложениях. В Приложении нет рекламных SDK, аналитики поведения и трекеров: из сервисов Google подключена только доставка push-уведомлений.

4. Данные ваших покупателей и контрагентов

Приложение позволяет вести карточки покупателей и контрагентов: имя, номер телефона, тип, лимит долга, заметка, история продаж и взаиморасчётов. Эти сведения вносите вы.

В отношении данных ваших покупателей вы являетесь владельцем данных, а мы действуем по вашему поручению как оператор технической платформы. Мы не используем эти данные для собственных целей, не передаём их другим пользователям Приложения и не рассылаем по ним рекламу.

Ответственность за законность внесения таких данных лежит на вас: вы должны иметь основание обрабатывать персональные данные своих покупателей и, где это требуется законом, получить их согласие и уведомить их об обработке.

По вашему запросу мы удалим или выгрузим данные ваших контрагентов — см. разделы 12 и 13.

5. Разрешения устройства

Приложение запрашивает разрешения в момент, когда соответствующая функция вам действительно нужна, и объясняет причину. Отказ от любого разрешения не блокирует Приложение целиком — недоступной становится только связанная функция.

5.1 Камера

Используется для сканирования штрих-кодов товаров и съёмки фотографий товаров. Видеопоток обрабатывается на устройстве в момент сканирования и никуда не передаётся; сохраняются только те снимки, которые вы делаете осознанно. Непрерывной или фоновой съёмки нет.

5.2 Фотогалерея

Используется, чтобы добавить фотографию товара или его вариации из галереи. Приложение открывает системный выбор файлов и получает только те изображения, которые вы выбрали. Приложение не перечисляет и не сканирует вашу галерею и не запрашивает широкие разрешения на доступ ко всему хранилищу.

5.3 Уведомления

Используется для доставки рабочих push-уведомлений: продажи, остатки, поставки, события по точке. На Android 13+ это отдельное разрешение POST_NOTIFICATIONS, на iOS — стандартный системный запрос.

5.4 Биометрия (Face ID / отпечаток)

Используется только для локальной разблокировки Приложения, если вы включили эту защиту. Проверка выполняется операционной системой на самом устройстве; Приложение получает лишь ответ «проверка пройдена». Ваши биометрические образцы недоступны ни Приложению, ни нашим серверам и никогда не покидают устройство.

5.5 Интернет

Необходим для обмена данными с нашим сервером. Весь обмен идёт по защищённому соединению HTTPS/TLS.

6. Что хранится только на устройстве

Часть данных никогда не покидает ваш телефон и хранится в защищённом системном хранилище (Keychain на iOS, Keystore на Android) либо в приватном хранилище Приложения, недоступном другим приложениям:

  • Токены доступа и обновления сессии — токен обновления хранится в Keychain/Keystore.
  • PIN-код блокировки Приложения — сохраняется не сам код, а его криптографическая свёртка с солью (salted SHA-256). Восстановить по ней PIN невозможно, в том числе нам.
  • Признак включённой биометрии — запись в защищённом хранилище, читаемая только после успешной проверки системой.
  • Настройки интерфейса — тема оформления, выбранная точка, локальные предпочтения.
  • Временные копии выбранных фотографий и сформированных PDF-документов — удаляются после отправки или закрытия.

Проверка PIN-кода и биометрии выполняется локально: сервер в ней не участвует.

7. Как мы используем собранные данные

  • Создание учётной записи и вход по одноразовому коду
  • Работа функций учёта: товары, склад, продажи, касса, поставки, взаиморасчёты, отчёты
  • Синхронизация данных между устройствами и сотрудниками одной точки
  • Доставка рабочих push-уведомлений
  • Формирование документов и отчётов, которые вы сами выгружаете или отправляете
  • Техническая поддержка по вашему обращению
  • Защита учётных записей: выявление подозрительных входов, ограничение попыток, расследование инцидентов
  • Исполнение требований законодательства Кыргызской Республики
Мы не продаём данные, не передаём их рекламным сетям и брокерам данных и не используем содержимое вашего учёта для профилирования или таргетинга.

8. Передача данных третьим лицам

Мы раскрываем данные ограниченному кругу лиц и только в объёме, необходимом для оказания услуги:

  • Google LLC (Firebase Cloud Messaging) — техническая доставка push-уведомлений на ваше устройство. Передаётся токен устройства и текст уведомления.
  • Провайдер доставки одноразовых кодов — идентификатор канала (номер телефона или иной адрес доставки), необходимый для отправки кода входа.
  • Инфраструктурный провайдер — размещение серверов и баз данных нашего сервиса.
  • Государственные органы — только по законному и надлежаще оформленному требованию в рамках законодательства Кыргызской Республики.

Другим пользователям Приложения ваши данные видны только в пределах вашей торговой точки и в объёме, который определяют выданные вами роли сотрудников.

9. Сторонние сервисы

СервисПоставщикНазначениеДанные
Firebase Cloud MessagingGoogle LLCPush-уведомленияТокен устройства, текст уведомления
NotifeeНа устройствеПоказ уведомленийДанные не покидают устройство
Системный выбор фотоApple / Google (ОС)Выбор изображений товаровТолько выбранные вами файлы
Keychain / KeystoreApple / Google (ОС)Хранение токенов и защиты входаДанные не покидают устройство
Системное меню «Поделиться»Apple / Google (ОС)Отправка отчётов и документовТолько выбранный вами файл и адресат

В Приложении не используются рекламные сети, аналитика поведения пользователей, сервисы отчётов о сбоях и межпрограммное отслеживание.

10. Сроки хранения данных

  • Данные учётной записи и бизнес-данные — пока учётная запись активна и в течение сроков, установленных законодательством для бухгалтерских и налоговых документов.
  • FCM-токен — до выхода из учётной записи, отключения уведомлений или удаления учётной записи.
  • Журналы сессий и безопасности — как правило до 12 месяцев, затем удаляются или обезличиваются.
  • Данные на устройстве — до выхода из учётной записи или удаления Приложения; удаление Приложения стирает локальное хранилище, включая токены и настройки блокировки.

11. Безопасность данных

  • Передача данных только по защищённому соединению HTTPS/TLS
  • Короткоживущий токен доступа и отдельный токен обновления в защищённом хранилище устройства
  • Дополнительная локальная защита входа PIN-кодом или биометрией
  • PIN хранится в виде свёртки с солью — исходный код не восстанавливается
  • Разграничение доступа по ролям внутри торговой точки
  • Ограничение попыток входа и контроль подозрительной активности
  • Резервное копирование и контроль доступа к серверной инфраструктуре

Ни один способ передачи и хранения данных не является абсолютно безопасным, поэтому мы не можем гарантировать абсолютную защищённость, но применяем меры, соразмерные рискам.

12. Права пользователя

Вы вправе:

  • получить сведения о том, какие ваши данные обрабатываются;
  • потребовать исправления неточных данных;
  • потребовать удаления данных и учётной записи;
  • получить копию своих данных в машиночитаемом виде;
  • отозвать согласие на обработку, включая разрешения устройства;
  • возразить против обработки, основанной на законных интересах;
  • подать жалобу в уполномоченный орган по защите персональных данных Кыргызской Республики.

Обращения направляйте на support@smartpoint.kg. Мы отвечаем в сроки, установленные законодательством.

13. Удаление учётной записи и данных

Запросить удаление учётной записи можно из Приложения либо письмом на support@smartpoint.kg с номера телефона, указанного в учётной записи.

После подтверждения запроса мы удаляем персональные данные учётной записи и деактивируем токены уведомлений. Часть сведений может сохраняться дольше, если этого требует законодательство о бухгалтерском и налоговом учёте; такие сведения хранятся отдельно и не используются в работе сервиса.

Удаление Приложения с устройства само по себе не удаляет учётную запись на сервере — направьте запрос, если нужно удалить данные полностью.

14. Конфиденциальность детей

Приложение предназначено для предпринимателей и сотрудников торговых точек и не адресовано лицам младше 18 лет. Мы сознательно не собираем данные детей. Если вы полагаете, что ребёнок предоставил нам данные, свяжитесь с нами — мы удалим их.

15. Изменения в Политике конфиденциальности

Мы можем обновлять настоящую Политику при изменении функциональности Приложения или требований законодательства. Актуальная редакция всегда доступна на этой странице; дата вступления в силу указана в её начале. О существенных изменениях мы сообщаем в Приложении или по контактам учётной записи.

16. Контактная информация

ОсОО «Smart Point Solutions»
Кыргызская Республика, г. Бишкек
Email: support@smartpoint.kg
Сайт: smartpoint.kg

17. Международная передача данных

Серверная инфраструктура и часть сервисов наших поставщиков могут находиться за пределами Кыргызской Республики. При такой передаче мы обеспечиваем соответствие применимому законодательству о защите данных и уровень защиты, эквивалентный требованиям законодательства Кыргызской Республики.

18. Приложение: Справка по Google Play Data Safety

Для внутреннего использования при заполнении раздела Data Safety в Google Play Console.

Собираемые и передаваемые данные

Тип данныхСобираетсяПередаётсяЦель
Имя, номер телефонаДаНе передаётсяУчётная запись, вход по коду
Название торговой точкиДаНе передаётсяНастройка рабочего пространства
Данные покупателей, внесённые пользователемДаНе передаётсяУчёт продаж и взаиморасчётов
Финансовые данные бизнеса (цены, продажи, касса, долги)ДаНе передаётсяФункции учёта и отчётности
Фотографии товаровДа (только выбранные пользователем)Не передаётсяКарточка товара
Идентификатор устройства (UUID приложения)ДаНе передаётсяПривязка сессии, список входов
Название и платформа устройстваДаНе передаётсяСписок сессий, доставка уведомлений
FCM-токенДаFirebase / GooglePush-уведомления
IP-адрес и журналы активностиДаНе передаётсяБезопасность, поддержка
Камера (сканирование, съёмка товара)ДаНе передаётсяШтрих-коды, фото товаров
Геолокация, контакты, SMS, рекламные IDНет

Принципы обработки данных

  • Все передаваемые данные шифруются при передаче (HTTPS/TLS)
  • Пользователь может запросить удаление данных: support@smartpoint.kg
  • FCM-токены деактивируются при выходе и удаляются при удалении учётной записи
  • Данные НЕ продаются и НЕ передаются рекламным сетям
  • Рекламные SDK, аналитика поведения и трекеры отсутствуют
  • Фонового наблюдения нет; технические данные собираются только во время использования Приложения
  • Геолокация, контакты, SMS и рекламные идентификаторы не собираются; галерея целиком не сканируется — доступ только к выбранным пользователем файлам
  • Идентификатор устройства — случайный UUID приложения, не аппаратный идентификатор; обнуляется при переустановке
  • Биометрия проверяется операционной системой; биометрические образцы Приложению недоступны
  • PIN-код хранится только как свёртка с солью и не восстанавливается
  • Автоматическое принятие решений с юридическими или иными значимыми последствиями без участия человека не применяется

Заявленные разрешения

РазрешениеТипЦель
INTERNETОбязательноеСвязь с сервером
CAMERAОпциональное (runtime)Сканирование штрих-кодов, съёмка фото товаров
POST_NOTIFICATIONSОпциональное (Android 13+)Доставка push-уведомлений
NSPhotoLibraryUsageDescription (iOS)ОпциональноеВыбор фотографий товаров из галереи
NSFaceIDUsageDescription (iOS)ОпциональноеЛокальная разблокировка Приложения

Заявленные сторонние SDK

SDKПоставщикЦель
Firebase Cloud MessagingGoogle LLCPush-уведомления
NotifeeНа устройстве (без сети)Показ и оформление уведомлений
react-native-vision-cameraНа устройстве (без сети)Сканирование штрих-кодов, съёмка фото
react-native-image-pickerОС (системный выбор)Выбор фотографий товаров пользователем
react-native-keychainОС (Keychain / Keystore)Хранение токена обновления и защиты входа
react-native-shareОС (системное меню)Отправка отчётов и документов по инициативе пользователя
react-native-device-infoНа устройствеНазвание устройства и версия Приложения