Maxfiylik siyosati
O'zR "Shaxsiy ma'lumotlar to'g'risida"gi ZRU-547-son Qonuniga muvofiq. Oxirgi yangilanish: 03.08.2026.
1. Ma'lumotlarga mas'ul tomon
Shaxsiy ma'lumotlarga ishlov beruvchi (operator) — Adolfjon.uz ma'muriyati. Aloqa: asilbekatojonov@gmail.com, @adolfjon.
2. Biz qanday ma'lumotlarni yig'amiz?
| Toifa | Ma'lumotlar | Manba |
|---|---|---|
| Hisob | Foydalanuvchi nomi (nickname), email (ixtiyoriy), parol (faqat shifrlangan/hash holida), commonId, til, ro'yxatdan o'tish sanasi. | Siz kiritasiz |
| Identifikatsiya | Google ID, Discord ID, Telegram ID (agar shu orqali kirsangiz yoki ulasangiz), 2FA sozlamasi. | OAuth / bot |
| Texnik (tarmoq) | IP manzil, brauzer turi va versiyasi (User-Agent), tili, sessiya tokeni. | Avtomatik |
| Qurilma izi (fingerprint) | Ekran o'lchami va rang chuqurligi, vaqt mintaqasi, videokarta (GPU) modeli, protsessor yadrolari soni, canvas izi — bularning birlashmasidan qurilma identifikatori hosil qilinadi. | Brauzer (avtomatik) |
| HWID (dastur) | Dasturni (loader) ishlatganingizda qurilmangizning apparat identifikatori (HWID), IP va User-Agent yig'iladi — sessiyani nazorat qilish va suiiste'molni oldini olish uchun. Bundan tashqari, mahsulot orqali Steam hisob ID si ham to'planadi. | Dastur (runtime) |
| Cookie fayllari | Sessiya cookie (kirgan holatni saqlash), _dfp qurilma izi cookie (1 yil), til tanlovi, CSRF himoya tokeni. | Brauzer |
| To'lov | To'lov usuli (HUMO/UZCARD/VISA/Telegram Stars/balans/XP), summa, buyurtma raqami va holati, yuklangan chek rasmi va uning xesh (sha256) qiymati. Karta raqamlarini biz saqlamaymiz — to'lov bank tomonida amalga oshiriladi. | Siz / bank |
| Faoliyat va xavfsizlik jurnallari | Kirish tarixi (IP, qurilma xeshi, sana, usul), token urinishlari, xavfsizlik hodisalari, honeypot loglari, IP reputatsiyasi, ma'muriyat amallari jurnali. | Avtomatik |
| Yordam | Tikketlar, ulardagi xabarlar va biriktirilgan fayllar. | Siz kiritasiz |
3. Ma'lumotlardan qanday foydalanamiz?
- Litsenziya, kirish huquqi va sessiyani tekshirish;
- Xavfsizlik, firibgarlik va ko'p hisobli suiiste'molni aniqlash hamda oldini olish;
- To'lovlarni rasmiylashtirish va soxta cheklarni aniqlash;
- Texnik yordam ko'rsatish va bildirishnomalar yuborish;
- Xizmat sifatini va barqarorligini yaxshilash;
- Qonun talablarini bajarish (rasmiy so'rovlarga javob berish).
4. Ishlov berishning huquqiy asoslari
- Shartnomani bajarish — xizmat ko'rsatish uchun (hisob, to'lov, litsenziya);
- Qonuniy manfaat — xavfsizlik, firibgarlikning oldini olish;
- Rozilik — ixtiyoriy ma'lumotlar (masalan, email, Telegram ulanishi);
- Qonun talabi — saqlash va oshkor qilish majburiyatlari.
- Biz parolingizni hech qachon ochiq holda saqlamaymiz — faqat orqaga qaytarib bo'lmaydigan hash sifatida.
- Ro'yxatdan o'tishda boshqa saytlarda ishlatmagan, yangi va noyob parol tanlang. Bir xil parolni hamma joyda ishlatmang.
- Parolni qayta-qayta yoki shubhali sahifalarga kiritmang. Ketma-ket xato urinishlar hisobni vaqtincha bloklaydi (rate-limit).
- Biz hech qachon Telegram, email yoki chat orqali parolingizni so'ramaymiz. Xodimlarimiz ham parol so'ramaydi — bunday so'rov firibgarlik (fishing).
5. Ma'lumotlarni uchinchi tomonlar bilan ulashish
Faqat xizmat ishlashi uchun zarur ishonchli provayderlar bilan cheklangan hajmda ulashamiz:
- Hosting va Cloudflare — sayt ishlashi va DDoS himoyasi;
- To'lov tizimlari / bank — to'lovni amalga oshirish;
- Google reCAPTCHA — botlardan himoya;
- Telegram, Google, Discord — agar siz shu xizmatlar orqali kirsangiz yoki ulasangiz;
- Davlat organlari — faqat qonuniy talab (sud qarori yoki rasmiy so'rov) bo'lganda.
6. Saqlash muddati
Hisob ma'lumotlari hisob faol bo'lguncha yoki so'nggi faollikdan keyin 3 yilgacha saqlanadi. Xavfsizlik jurnallari odatda qisqaroq saqlanadi. To'lov/chek ma'lumotlari buxgalteriya talablari bo'yicha saqlanadi. Muddati o'tgan ma'lumotlar o'chiriladi yoki anonimlashtiriladi.
7. Xavfsizlik choralari
- Parollar hash qilinadi ;
- Barcha aloqa HTTPS (shifrlangan) orqali;
- CSRF himoyasi, rate-limiting, honeypot va qurilma izi orqali firibgarlikka qarshi himoya;
- Kirishlarning cheklangan va nazorat qilinadigan jurnali.
8. Foydalanuvchi huquqlari (ZRU-547)
- O'zingiz haqingizdagi ma'lumotni so'rash;
- Noto'g'ri ma'lumotni tuzatishni talab qilish;
- Hisobni va ma'lumotlarni o'chirishni so'rash;
- Berilgan rozilikni qaytarib olish;
- Vakolatli organga shikoyat qilish huquqi.
Bu huquqlardan foydalanish uchun tikket oching yoki yuqoridagi aloqa kanallariga murojaat qiling.
9. Voyaga yetmaganlar
Xizmat 18 yoshdan kichiklar uchun mo'ljallanmagan. Biz bila turib voyaga yetmaganlardan ma'lumot yig'maymiz; aniqlansa, bunday hisob o'chiriladi.
10. Cookie va o'zgarishlar
Cookie'lar bo'yicha to'liq ma'lumot — Cookie siyosati bo'limida. Ushbu siyosat yangilanishi mumkin; muhim o'zgarishlar haqida platformada xabar beriladi.