НУУЦЛАЛЫН БОДЛОГО

1. Хамрах хүрээ ба хэрэглэгдэх хууль

  • Энэхүү Нууцлалын бодлого нь “Кэй Си Эйч Сольюшн” ХХК (цаашид “Компани”, “бид” гэх)-ийн BATU — нөхцөлт цахим гүйлгээний платформ (цаашид “Аппликейшн”, “үйлчилгээ” гэх)-ийн хэрэглэгчдийн хувийн мэдээллийг цуглуулах, хадгалах, ашиглах болон хамгаалах талаарх Компанийн бодлогыг тодорхойлно.
  • Энэхүү бодлого дараах хуулийн хүрээнд боловсруулагдсан:
    • Монгол Улсын Хувийн мэдээлэл хамгаалах тухай хууль (2021)
    • Монгол Улсын Цахим гарын үсгийн тухай хууль
    • Монгол Улсын Мөнгө угаах болон терроризмыг санхүүжүүлэхтэй тэмцэх тухай хууль
    • Монгол Улсын Иргэний хууль (гэрээний эрх зүй)
    • Apple App Store Review Guidelines (§5.1 — Privacy)
    • Google Play Store Developer Program Policies (User Data)
    • GDPR-ийн зарчмуудад нийцүүлсэн (Европын хэрэглэгчдэд зориулсан)
  • BATU аппликейшн ашигласнаар та энэхүү бодлогыг уншиж, зөвшөөрсөн гэж тооцно.

2. Цуглуулж буй мэдээлэл

2.1 Та шууд өгч буй мэдээлэл

Мэдээллийн төрөлЗорилгоШаардлага
Бүтэн нэрТаниулах, KYCЗаавал
Регистрийн дугаар / паспортХувийн таних, МУТСТЗаавал
Утасны дугаарБаталгаажуулалт, мэдэгдэлЗаавал
Цахим шууданНэвтрэх, мэдэгдэлЗаавал
Банкны дансны мэдээлэлБуцаалт, шилжүүлэгЗаавал
Нүүрний зураг / иргэний үнэмлэхБиометр KYCЗаавал
Оршин суугаа хаягKYC, хаяг баталгаажуулалтЗаавал
Гүйлгээний тайлбар, нэхэмжлэхМөнгө угаахын эсрэг хяналтШаардлагатай бол

2.2 Автоматаар цуглуулагдах мэдээлэл

  • Төхөөрөмжийн мэдээлэл: үйлдлийн систем, загвар, үйлдвэрлэгч
  • Байршлын мэдээлэл: хотын түвшний байршил (GPS-ийг ашиглахгүй)
  • IP хаяг (аюулгүй байдлын зорилгоор)
  • Аппликейшн ашиглалтын бүртгэл: нэвтрэх цаг, гүйлгээний түүх
  • Төхөөрөмжийн токен (push notification-д)

2.3 Гурав дахь этгээдээс авах мэдээлэл

  • Улсын бүртгэл, мэдээллийн газрын лавлагаа (KYC баталгаажуулалт)
  • Банкны API-н хариу (данс баталгаажуулалт)
  • СМА / хориотой этгээдийн жагсаалт (МУТСТ шаардлага)

⚠ Бид таны нууц үг, бүрэн карт дугаар, CVV код-ыг хэзээ ч хадгалахгүй. Эдгээрийг шифрлэгдсэн банкны холболтоор дамжуулан боловсруулна.

3. Мэдээллийг хэрхэн ашиглах

Бид таны мэдээллийг дараах зорилгоор ашиглана:

  • Үйлчилгээ үзүүлэх: данс нээх, эскро гүйлгээ хийх, маргаан шийдвэрлэх
  • KYC/AML хяналт: МУТСТтХ-ийн шаардлагын дагуу харилцагчийг таньж мэдэх
  • Аюулгүй байдал: нэвтрэлтийн сэжигтэй байдлыг илрүүлэх, данс хамгаалах
  • Мэдэгдэл: гүйлгээний баталгаажуулалт, маргааны мэдэгдэл
  • Хэрэглэгчийн дэмжлэг: асуудал шийдвэрлэх, тусламж үзүүлэх
  • Хуулийн үүрэг: эрх бүхий байгууллагад тайлагнах
  • Үйлчилгээ сайжруулах: статистик шинжилгээ (нэрийг нь нуусан)

⚠ Бид таны хувийн мэдээллийг маркетинг, сурталчилгааны зорилгоор гурав дахь этгээдэд хэзээ ч зардаггүй.

4. Мэдээллийг хэнтэй хуваалцах

4.1 Хуулийн шаардлагаар

МУТСТтХ болон холбогдох хуулийн дагуу дараах байгууллагуудад мэдээлэл дамжуулна:

  • Санхүүгийн мэдээллийн алба (СМА) — сэжигтэй гүйлгээний тайлан
  • Санхүүгийн зохицуулах хороо (СЗХ) — хяналт, шалгалтын хүсэлтээр
  • Монголбанк — холбогдох шаардлагаар
  • Шүүх, прокурорын газар, цагдаагийн байгууллага — хууль хэрэгжүүлэх зорилгоор

4.2 Үйлчилгээ үзүүлэгч гурав дахь этгээд

ЭтгээдЗорилгоМэдээллийн хүрээ
Банкны гарц (Gateway)Гүйлгээ боловсруулахГүйлгээний мэдээлэл
KYC үйлчилгээБаримт бичиг шалгахНэр, регистр, зураг
Cloud үйлчилгээӨгөгдөл хадгалахШифрлэгдсэн
Push notificationМэдэгдэл илгээхТөхөөрөмжийн токен

Эдгээр этгээд нь зөвхөн заасан зорилгоор мэдээллийг ашиглах гэрээний үүрэгтэй.

4.3 Дээр дурдсанаас бусад тохиолдолд таны мэдээллийг таны зөвшөөрөлгүйгээр хэн нэгэнд дамжуулахгүй.

5. Мэдээлэл хадгалах хугацаа

Мэдээллийн төрөлХадгалах хугацааҮндэслэл
KYC баримт бичиг5 жил (харилцаа дуусснаас)МУТСТтХ 8-р зүйл
Гүйлгээний бүртгэл5 жилМУТСТтХ 8-р зүйл
Дансны мэдээлэлДанс хаасан + 5 жилИргэний хууль
Мэдэгдлийн бүртгэл2 жилҮйлчилгээний шаардлага
Аппликейшн ашиглалтын бүртгэл12 сарАюулгүй байдал

Хадгалах хугацаа дуусмагц мэдээллийг аюулгүй байдлаар устгана эсвэл нэрийг нь нуусан мэдээлэл болгоно.

6. Мэдээллийн аюулгүй байдал

Бид таны мэдээллийг хамгаалахын тулд дараах арга хэмжээг авч хэрэгжүүлнэ:

  • AES-256 шифрлэлт — хадгалагдаж буй бүх мэдэгдэмжлэгч мэдээлэлд
  • TLS 1.3 — дамжуулалтын аюулгүй байдал
  • FIDO2/WebAuthn — биометр хоёр хүчин зүйлийн баталгаажуулалт
  • ISO 27001 стандартын дагуу мэдээллийн аюулгүй байдлын удирдлага
  • Жилд 2 удаа нэвтрэлтийн шалгалт (penetration test)
  • Хандалтыг хязгаарлах — зөвхөн зайлшгүй шаардлагатай ажилтанд
  • Мэдээллийн зөрчлийн тохиолдолд 72 цагийн дотор мэдэгдэх

⚠ Интернэт дамжуулалт нь 100% аюулгүй гэж баталгаа өгч чадахгүй. Та мөн өөрийн данс, нууц үгийн аюулгүй байдлыг хариуцна.

7. Хэрэглэгчийн эрх

Монгол Улсын Хувийн мэдээлэл хамгаалах тухай хуулийн дагуу та дараах эрхтэй:

  • Мэдээлэл авах эрх — Бид таны тухай ямар мэдээлэл хадгалж байгааг тодруулан авах хүсэлтийг 30 хоногийн дотор биелүүлнэ.
  • Залруулах эрх — Буруу, дутуу мэдээллийг засуулах хүсэлтийг гаргаж болно.
  • Устгах эрх — Хуулиар хадгалах шаардлагагүй мэдээллийг устгуулах хүсэлт гаргах боломжтой. МУТСТтХ-д заасан 5 жилийн хадгалах үүргийг биелүүлэх шаардлагатай тул зарим мэдээллийг хугацааны өмнө устгах боломжгүй.
  • Боловсруулалтыг хязгаарлах эрх — Зарим зорилгоор таны мэдээллийг ашиглахыг хязгаарлах хүсэлт гаргаж болно.
  • Мэдээллийг шилжүүлэх эрх — Таны мэдээллийг стандарт форматаар (JSON/CSV) гаргаж авах хүсэлтийг биелүүлнэ.
  • Зөвшөөрлийг цуцлах эрх — Маркетингийн мэдэгдэл болон сайн дурын зөвшөөрлийг хэдийд ч цуцалж болно.

⚠ Эрхээ хэрэгжүүлэхийн тулд privacy@batu.mn хаягт хандана уу. Бид 30 хоногийн дотор хариу өгнө.

8. Хүүхдийн нууцлал

  • BATU үйлчилгээ нь 18 насанд хүрсэн хэрэглэгчдэд зориулагдсан. Бид 18 насанд хүрээгүй хүний мэдээллийг санаатайгаар цуглуулдаггүй. Хэрэв бид 18 насанд хүрээгүй хүний мэдээллийг санамсаргүйгээр цуглуулсан болох нь тогтоогдвол нэн даруй устгах арга хэмжээ авна.
  • Мэдэгдэхийн тулд: privacy@batu.mn
  • Энэхүү бодлого Apple App Store болон Google Play-н хүүхдийн нууцлалын шаардлага (COPPA, COPPA аналог)-д нийцнэ.

9. Гурав дахь этгээдийн холбоос

  • BATU аппликейшн нь бусад вэб сайт, үйлчилгээ рүү холбоос агуулж болно. Эдгээр гурав дахь этгээдийн нууцлалын бодлогыг бид хариуцахгүй бөгөөд тэдгээрийн үйл ажиллагааг хянах боломжгүй.

10. Бодлогын өөрчлөлт

Чухал өөрчлөлт гарсан тохиолдолд:

  • Аппликейшн дотор мэдэгдэл илгээнэ
  • Бүртгэлтэй цахим шуудан руу мэдэгдэл илгээнэ
  • Энэ хуудасны сүүлд шинэчилсэн огноог шинэчилнэ

Өөрчлөлт гарснаас хойш аппликейшн ашигласан нь шинэ бодлогыг зөвшөөрсөн гэж тооцно.

Өөрчлөлт гарснаас хойш аппликейшн ашигласан нь шинэ бодлогыг зөвшөөрсөн гэж тооцно.

Хүчин төгөлдөр болсон огноо: 2026 оны 01 дүгээр сарын 01

Сүүлд шинэчилсэн: 2026 оны 06 дугаар сарын 10