Сиёсати махфият
Сиёсати махфият
Замима: FaceId
Ширкат: ҶДММ «Хизматрасонии Нав», JDMM
Санаи эътибор пайдо кардан: 11 апреля 2026 г.
Охирин навсозӣ: 11 апреля 2026 г.
1. Муқаррароти умумӣ
1.1. Настоящая Сиёсати махфият (далее — «Политика») описывает, какие персональные данные собираются и обрабатываются при использовании мобильного и веб-приложения FaceId (далее — «Приложение»), разработанного ҶДММ «Хизматрасонии Нав» (далее — «Компания», «Разработчик»).
1.1.1. Компания является таҳиягар ва литсензиар программного обеспечения FaceId. Компания ҷамъоварӣ намекунад, нигоҳ намедорад ва коркард намекунад персональные данные конечных пользователей (сотрудников) на своих серверах. Приложение развёртывается на инфраструктуре организации-клиента (далее — «Клиент», «Корфармо»), который самостоятельно выступает оператори маълумоти шахсӣ своих сотрудников.
1.2. Компания зарегистрирована и осуществляет деятельность на территории Республики Таджикистан, город Душанбе. Компания является резидентом IT Park Республики Таджикистан.
1.3. Бо истифодаи Замима шумо (минбаъд — «Корбар», «шумо») тасдиқ мекунед, ки бо ин Сиёсат шинос шудед ва ба коркарди маълумоти шахсии худ мутобиқи шартҳои зикршуда розигӣ медиҳед.
1.4. Коркарди маълумоти шахсӣ мутобиқи қонунгузории Ҷумҳурии Тоҷикистон, аз ҷумла Қонуни Ҷумҳурии Тоҷикистон «Дар бораи маълумоти шахсӣ» амалӣ мешавад.
2. Таҳиягар ва оператори маълумот
2.1. Таҳиягари Замима
Номгузорӣ: ҶДММ «Хизматрасонии Нав», JDMM
Суроға: Республика Таджикистан, г. Душанбе
Почтаи электронӣ: info@hizmatrason.tj
Телефон: +992 97 777 73 48
Вебсайт: hizmatrason.tj
Telegram: @hizmatrason_bot
Компания разрабатывает, лицензирует и обеспечивает техническую поддержку Приложения. Компания оператор намебошад персональных данных конечных пользователей.
2.2. Оператори маълумоти шахсӣ
Оператором персональных данных является Муштарӣ (Корфармо) — организация, которая приобрела лицензию на FaceId и развернула систему на собственных серверах. Именно Клиент определяет цели и средства обработки данных, управляет учётными записями сотрудников и несёт ответственность за соблюдение законодательства о персональных данных.
3. Таъиноти Замима
FaceId — системаи white-label-и баҳисобгирии вақти корӣ ва назорати дастрасии кормандон, ки ба ташкилотҳои муштарӣ (минбаъд — «Муштарӣ», «Корфармо») барои ҷойгиркунӣ дар инфрасохтори худ пешниҳод мешавад. Замима функсияҳои зеринро таъмин менамояд:
- Сабти омадан ва рафтани кормандон (check-in / check-out) бо тасдиқ тавассути биометрияи чеҳра ва геолокатсия;
- Баҳисобгирии ҳузур бо пайвастагӣ ба ҷойҳои корӣ (объектҳо/нуқтаҳо);
- Мониторинги ҷойгиршавии кормандон дар вақти корӣ (ҳангоми фаъолсозӣ аз ҷониби корфармо);
- Интегратсия бо системаҳои автоматизатсия (iiko) барои ҳамоҳангсозии маълумоти кадрӣ ва ҳисоби соатҳои корӣ;
- Интегратсия бо терминалҳои назорати дастрасии Hikvision;
- Огоҳиномаҳо тавассути Telegram-бот;
- Панели маъмурӣ барои идоракунии кормандон, ҷадвалҳо ва ҳисоботҳо.
Муҳим: FaceId поставляется как white-label решение. Компания разрабатывает и лицензирует программное обеспечение, но нигоҳ намедорад ва коркард намекунад персональные данные сотрудников конечных организаций на своих серверах. Все данные хранятся и обрабатываются дар серверҳои Муштарӣ (Корфармо). Клиент самостоятельно выступает оператори маълумоти шахсӣ своих сотрудников.
4. Замима кадом маълумоти шахсиро коркард мекунад
Ниже перечислены категории данных, которые Приложение собирает и обрабатывает дар серверҳои Муштарӣ (Корфармо). Компания-разработчик не имеет доступа к этим данным.
4.1. Маълумоти шиносоӣ
- Ном ва насаб;
- Логин (номи корбар);
- Рақами корти корманд (ҳангоми мавҷудият);
- Нақш дар система (Маъмур, Оператор, Корбар ва ғ.);
- Аксии профил.
4.2. Маълумоти биометрӣ
- Аксии чеҳра — снимки, сделанные камерой устройства при регистрации, check-in и check-out;
- Дескриптори чеҳра — числовой вектор (128 значений), вычисляемый на основе фотографии лица для идентификации сотрудника. Дескриптор не позволяет восстановить изображение лица и используется исключительно для сопоставления.
4.3. Маълумот дар бораи ҷойгиршавӣ
- Координатаҳои check-in / check-out — широта и долгота в момент фиксации прихода/ухода;
- Геолокатсияи заминавӣ — при включённой функции мониторинга сотрудников система собирает координаты GPS (широта, долгота, точность) с периодичностью, заданной работодателем (по умолчанию — каждые 5 минут). Сбор осуществляется в фоновом режиме, в том числе при свёрнутом приложении.
4.4. Маълумот дар бораи ҳузур
- Сана ва вақти омадан / рафтан;
- Аксҳо ҳангоми check-in ва check-out;
- Пайвастагӣ ба ҷои корӣ (объект) ва дастгоҳ;
- Ҳолати тасдиқ.
4.5. Маълумот дар бораи ҷадвалҳои корӣ
- Навъи ҷадвал, санаҳо, вақти оғоз ва анҷоми баст;
- Шӯъба ва вазифа;
- Маълумоти аз системаи iiko ҳамоҳангшуда (ҳангоми пайвастшавӣ).
4.6. Маълумоти ҳисоби Telegram (ҳангоми пайвастшавӣ)
- Идентификатори чат (Chat ID);
- Номи корбари Telegram;
- Номи дар профили Telegram нишондодашуда;
- Танзимоти огоҳиномаҳо (кадом рӯйдодҳо огоҳиномаро оғоз мекунанд).
4.7. Маълумоти техникӣ
- Токенҳои аутентификатсия (JWT-токенҳо барои дастрасӣ ба API);
- Маълумот дар бораи дастгоҳе, ки аз он дастрасӣ анҷом дода шудааст;
- Журналҳои пайвастшавӣ (логҳои ҳамоҳангсозӣ бо терминалҳо).
5. Мақсадҳои коркарди маълумоти шахсӣ
Замима маълумоти шахсиро танҳо бо мақсадҳои зерин, ки аз ҷониби Муштарӣ (Корфармо) муайян мешаванд, коркард мекунад:
| Цель | Правовое основание |
|---|---|
| Аутентификация и авторизация пользователей | Исполнение договора с работодателем |
| Учёт рабочего времени и фиксация посещаемости | Законный интерес работодателя, трудовое законодательство |
| Идентификация сотрудника по лицу (биометрия) | Согласие субъекта данных |
| Мониторинг местоположения в рабочее время | Согласие субъекта данных, законный интерес работодателя |
| Синхронизация кадровых данных с iiko | Исполнение договора с работодателем |
| Отправка уведомлений через Telegram | Согласие субъекта данных |
| Контроль доступа через терминалы Hikvision | Законный интерес работодателя |
| Формирование отчётов и аналитики | Законный интерес работодателя |
| Обеспечение безопасности и защита от несанкционированного доступа | Законный интерес |
6. Иҷозатҳои замимаи мобилӣ
Барои кори дуруст Замима иҷозатҳои зеринро дар дастгоҳ дархост мекунад:
| Разрешение | Назначение |
|---|---|
| Камера | Съёмка фотографии лица при check-in / check-out и регистрации дескриптора |
| Ҷойгиршавии дақиқ (GPS) | Определение координат при check-in / check-out для подтверждения нахождения на рабочем месте |
| Ҷойгиршавии тахминӣ | Резервный метод определения координат при недоступности GPS |
| Ҷойгиршавии заминавӣ | Сбор координат в фоновом режиме (танҳо при включённом мониторинге работодателем) |
| Интернет | Передача данных на сервер |
| Ҳолати шабака | Определение наличия интернет-соединения для управления очередью отправки данных |
Муҳим: Разрешение на фоновое местоположение запрашивается танҳо при включённой работодателем функции мониторинга сотрудников. Вы можете отозвать данное разрешение в настройках устройства в любое время.
7. Тарзҳои ҷамъоварии маълумот
Все перечисленные ниже данные направляются ба сервери Муштарӣ (Корфармо), а не на серверы Компании-разработчика.
7.1. Воридкунии мустақим — данные, которые вы предоставляете при использовании Приложения (фото, check-in).
7.2. Ҷамъоварии худкор — данные GPS, собираемые фоновой службой на устройстве Android с заданной периодичностью.
7.3. Ҳамоҳангсозӣ бо системаҳои берунӣ:
- Терминалҳои Hikvision — сервер Клиента опрашивает терминалы контроля доступа и получает события прохода сотрудников (фото, время);
- Системаи iiko — двусторонняя синхронизация: импорт данных о сотрудниках, графиках и должностях, экспорт данных о посещаемости.
7.4. Навбати маҳаллӣ дар дастгоҳ — при отсутствии интернет-соединения данные о местоположении сохраняются локально на устройстве (SharedPreferences) и автоматически отправляются на сервер Клиента при восстановлении связи.
8. Нигоҳдории маълумоти шахсӣ
8.1. Нигоҳдории серверӣ
- FaceId ҳалли white-label мебошад: ҳамаи маълумот дар серверҳои Муштарӣ (Корфармо) нигоҳ дошта мешавад, на дар серверҳои Ширкат;
- Маълумоти шахсӣ дар пойгоҳи додаҳои PostgreSQL, ки дар инфрасохтори Муштарӣ ҷойгир аст, нигоҳ дошта мешавад;
- Аксҳо (профил, check-in / check-out, дескрипторҳо) дар системаи файлии сервери Муштарӣ нигоҳ дошта мешаванд;
- Масъулият барои амнияти ҷисмонӣ ва шабакавии серверҳоро Муштарӣ ба ӯҳда дорад;
- Ширкат ба маълумоти Муштарӣ дастрасии доимӣ надорад, ба истиснои ҳолатҳои дастгирии техникӣ бо дархости Муштарӣ.
8.2. Нигоҳдорӣ дар дастгоҳ
- Токенҳои аутентификатсия дар localStorage-и браузер (версияи веб) ва SharedPreferences (Android) нигоҳ дошта мешаванд;
- Навбати маълумоти геолокатсионӣ ҳангоми набудани интернет дар SharedPreferences-и дастгоҳ нигоҳ дошта мешавад;
- Маълумот дар дастгоҳ ҳангоми нест кардани Замима нест карда мешавад.
8.3. Мӯҳлати нигоҳдорӣ
- Маълумоти шахсӣ дар давоми мӯҳлати муносибатҳои меҳнатӣ байни Корбар (корманд) ва корфармо нигоҳ дошта мешавад;
- Пас аз аз кор рафтани корманд ҳисоб ғайрифаъол мешавад (нест кардани мулоим). Маълумот метавонад дар давоми мӯҳлати барои иҷрои талаботи қонунгузории меҳнатии Ҷумҳурии Тоҷикистон зарурӣ нигоҳ дошта шавад;
- Токенҳои навсозӣ (refresh tokens) ба таври худкор пас аз 30 рӯз аз лаҳзаи содиршавӣ эътибори худро гум мекунанд;
- Корбар ё корфармо метавонанд нест кардани маълумотро мутобиқи фасли 11 дархост кунанд.
9. Интиқоли маълумот ба шахсони сеюм
9.1. Компания-разработчик намегирад, намефурӯшад, ба иҷора намедиҳад ва интиқол намедиҳад персональные данные пользователей третьим лицам, поскольку не имеет доступа к данным, хранящимся на серверах Клиента.
9.2. Поскольку FaceId является white-label решением, Компания намегирад ва нигоҳ намедорад персональные данные сотрудников Клиента. Оператором персональных данных выступает сам Муштарӣ (Корфармо).
9.3. Дар доираи истифодаи система аз ҷониби Муштарӣ маълумот метавонад ба тарафҳои зерин дода шавад:
| Получатель | Основание | Какие данные |
|---|---|---|
| Корфармо (организация-клиент) | Является оператором данных | Все данные хранятся на его серверах |
| iiko (при подключении интеграции) | Договор между Работодателем и iiko | Идентификатор сотрудника, данные о посещаемости, рабочие часы |
| Telegram (при привязке аккаунта) | Согласие пользователя | Уведомления о посещаемости (текстовые сообщения через бота) |
| ҶДММ «Хизматрасонии Нав» | Договор технической поддержки | Доступ к данным танҳо по запросу Клиента для устранения неисправностей, в ограниченном объёме |
| Мақомоти давлатӣ | Требование закона | В объёме, предусмотренном законодательством страны размещения сервера |
9.4. Маълумот дар серверҳое нигоҳ дошта мешавад, ки дар қаламрави аз ҷониби Муштарӣ (Корфармо) муайяншуда ҷойгиранд. Масъулият барои риояи талаботи интиқоли фаромарзии маълумотро Муштарӣ ба ӯҳда дорад.
10. Ҳифзи маълумоти шахсӣ
Замима тадбирҳои ташкилӣ ва техникии зерини ҳифзи маълумотро дар сатҳи нармафзор амалӣ мекунад:
- Аутентификатсия: доступ к системе осуществляется через JWT-токены с ограниченным сроком действия;
- Хэшкунии паролҳо: пароли хранятся в виде хеша BCrypt и не могут быть восстановлены;
- Дастрасии нақшӣ (RBAC): разграничение доступа по ролям — обычные пользователи видят танҳо свои данные; администраторы и операторы имеют доступ в рамках своих полномочий;
- Назорати дастрасӣ ба дастгоҳҳо: возможность ограничения доступа сотрудников к определённым терминалам;
- Рамзгузории пайвастшавӣ: обмен данными между клиентом и сервером осуществляется по протоколу HTTPS (TLS);
- Анҷоми худкори сессияҳо: токены доступа и обновления имеют ограниченный срок действия;
- Журналкунӣ: ведение логов синхронизации для обнаружения аномалий.
Эзоҳ: за физическую безопасность серверов, сетевую защиту и резервное копирование данных отвечает Муштарӣ (Корфармо) как оператор инфраструктуры.
11. Ҳуқуқҳои корбар
Мутобиқи қонунгузории Ҷумҳурии Тоҷикистон шумо ҳуқуқҳои зеринро доред:
11.1. Ҳуқуқ ба иттилоот — вы вправе узнать, какие ваши персональные данные обрабатываются, в каких целях и кому они передаются.
11.2. Ҳуқуқ ба дастрасӣ — вы можете запросить копию ваших персональных данных, хранящихся в системе.
11.3. Ҳуқуқ ба ислоҳ — вы вправе потребовать исправления неточных или неполных данных.
11.4. Ҳуқуқ ба нест кардан — вы можете потребовать удаления ваших персональных данных, за исключением случаев, когда хранение обязательно по закону.
11.5. Ҳуқуқ ба бозхонди розигӣ — вы можете в любое время отозвать согласие на обработку биометрических данных и данных о местоположении. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва.
11.6. Ҳуқуқ ба маҳдуд кардани коркард — вы вправе потребовать прекращения фонового сбора геолокации, отвязки Telegram-аккаунта или удаления биометрических дескрипторов.
Поскольку оператором ваших персональных данных выступает ваш Корфармо, для реализации своих прав в первую очередь обращайтесь к администратору системы в вашей организации. По вопросам, связанным с программным обеспечением, вы также можете обратиться к разработчику по адресу: info@hizmatrason.tj. Запрос рассматривается в срок, не превышающий 30 (тридцати) календарных дней.
12. Коркарди маълумоти биометрӣ
12.1. Биометрические данные (фотографии лица и дескрипторы лица) собираются и обрабатываются танҳо бо розигӣ субъекта данных.
12.2. Дескриптори чеҳра вектори рақамии аз 128 қиммат иборат аст, ки бо алгоритми омӯзиши мошинӣ ҳисоб карда мешавад. Ин вектор:
- Используется танҳо для сопоставления лица при check-in / check-out;
- Иҷозат намедиҳад восстановить изображение лица;
- Дар сервери Муштарӣ дар пайвастагӣ ба ҳисоби корманд нигоҳ дошта мешавад.
12.3. Муқоисаи чеҳра метавонад иҷро шавад:
- Дар дастгоҳи Корбар (низоми худхизматрасонӣ) — дескрипторҳо ба дастгоҳ бор карда мешаванд, муқоиса дар маҳал сурат мегирад;
- Дар терминали Hikvision — коркард дар тарафи таҷҳизот.
12.4. Корбар ҳуқуқ дорад дар ҳар вақт нест кардани ҳамаи дескрипторҳои биометрӣ ва аксҳои бо ҳисоби ӯ алоқамандро дархост кунад.
13. Пайгирии ҷойгиршавӣ
13.1. Функция фонового отслеживания местоположения бо нобаёнӣ хомӯш аст и активируется танҳо администратором системы (работодателем).
13.2. Ҳангоми фаъол кардани ин функсия:
- Замима иҷозати алоҳидаро барои дастрасӣ ба ҷойгиршавии заминавӣ дархост мекунад;
- Координатаҳои GPS бо даврияти танзимшаванда ҷамъоварӣ мешаванд (бо нобаёнӣ — ҳар 5 дақиқа);
- Маълумот ба сервери Муштарӣ бастаҳо фиристода мешавад;
- Ҳангоми набудани интернет маълумот дар маҳал нигоҳ дошта шуда, ҳангоми барқарор шудани пайвастшавӣ фиристода мешавад.
13.3. Маълумот дар бораи ҷойгиршавӣ дастрас аст:
- Ба худи корманд — таърихи ҳаракатҳои худ;
- Ба маъмурон ва операторон — барои назорат дар вақти корӣ.
13.4. Корбар метавонад ҷамъоварии маълумоти ҷойгиршавиро қатъ кунад, бо бозхонди иҷозати дахлдор дар танзимоти дастгоҳ.
14. Файлҳои cookie ва захираи маҳаллӣ
14.1. Веб-версия Приложения использует localStorage браузера для хранения:
- Токени дастрасӣ (accessToken);
- Токени навсозӣ (refreshToken);
- Танзимоти техникӣ (URL-и сервер, низоми овоз дар киоск).
14.2. Приложение истифода намебарад сторонние трекинговые файлы cookie и не интегрирует рекламные или аналитические SDK третьих лиц.
15. Кӯдакон
Приложение FaceId не предназначено для лиц младше 18 лет. Мы сознательно не собираем персональные данные несовершеннолетних. Если вам стало известно, что данные несовершеннолетнего были переданы в систему, просим немедленно сообщить нам по адресу info@hizmatrason.tj, и мы примем меры по их удалению.
16. Тағйирот дар Сиёсати махфият
16.1. Ширкат ҳуқуқи ворид кардани тағйиротро ба ин Сиёсат нигоҳ медорад.
16.2. Таҳрири навшудаи Сиёсат дар Замима ва/ё дар сайти Ширкат бо нишон додани санаи охирин навсозӣ нашр мешавад.
16.3. Идомаи истифодаи Замима пас аз нашри тағйирот маънои розигии шуморо бо Сиёсати навшуда дорад.
16.4. Дар сурати тағйироти ҷиддӣ (васеъ кардани рӯйхати маълумоти коркардшаванда, мақсадҳои нави коркард) мо шуморо тавассути Замима ё бо роҳҳои дастраси алоқа огоҳ месозем.
17. Маълумоти тамос
Оид ба ҳама гуна саволҳои марбут ба коркарди маълумоти шахсӣ шумо метавонед бо мо дар тамос шавед:
ҶДММ «Хизматрасонии Нав»
Республика Таджикистан, г. Душанбе
Резидент IT Park Республики Таджикистан
- Почтаи электронӣ: info@hizmatrason.tj
- Телефон: +992 97 777 73 48
- Telegram-бот: @hizmatrason_bot
- Вебсайт: hizmatrason.tj
© 2026 ҶДММ «Хизматрасонии Нав». Ҳамаи ҳуқуқҳо ҳифз шудаанд.