Нууцлалын бодлого
Хүчин төгөлдөр болсон огноо: 2026 · Хувилбар 1.0
1. Танилцуулга ба хамрах хүрээ
Monlok (monlok.mn) нь Монгол Улсын локал бизнесийн нэгдсэн экосистем — хэрэглэгчийн аппликэйшн (MonLok), бизнесийн эзэмшигчийн аппликэйшн ба вэб (MonBiz), вэб танилцуулга сайтыг (monlok.mn) багтаасан болно. Энэхүү Нууцлалын бодлого нь monlok.mn вэб сайт болон түүний бизнесийн хяналтын хэсэгт хамаарна.
Энэхүү бодлого нь Монгол Улсын "Хүний хувийн мэдээлэл хамгаалах тухай хууль" (PDPL, 2022 оны 5/1) -ийн дагуу боловсруулагдсан.
2. Цуглуулдаг мэдээлэл
2.1 Танилцуулга сайтын зочдын мэдээлэл (нэвтрээгүй)
- Vercel Analytics — нэг сайтын ачаалал, хуудасны үзэлт, төхөөрөмжийн төрөл, улсын код, ширхэгтэй хэрэглэгчийн тоо (cookie/local storage ашигладаг).
- Google Fonts — Sora, Manrope фонтыг ачаалах үед таны хөтөч Google руу IP хаягтай хүсэлт илгээдэг.
- Та "Холбоо барих" товчийг дарж
mailto:help@monlok.mnэсвэлtel:+97699165040руу шилждэг бөгөөд бид имэйл/утсаар таны мэдэгдсэн мэдээллийг хүлээн авна.
2.2 Бизнесийн эзэмшигчийн нэвтрэлт
Та /business хэсэгт бизнесийн данс үүсгэх, нэвтрэх, эсвэл UUID-аар нэхэмжлэх үед дараах мэдээллийг бид цуглуулна:
- Имэйл хаяг — Supabase Auth-ийн email OTP (6-оронтой код) илгээхэд ашиглагдана.
- Бизнесийн UUID — нэхэмжлэх горимд та UUID-ыг гараар оруулна. UUID-ыг олж авахын тулд та help@monlok.mn руу хүсэлт илгээх хэрэгтэй (доор 4-р зүйлийг үзнэ үү).
2.3 Бизнесийн жагсаалтын мэдээлэл (нийтэд нээлттэй)
/app/business/[id] хуудас нь Supabase-аас бизнесийн нэр, хот/дүүрэг, зураг гэх мэт нийтэд нээлттэй мэдээллийг ачаалдаг. Энэ нь хувийн мэдээлэл биш бөгөөд бизнес эзэмшигчийн сайн дураар оруулсан, эсвэл DataForSEO/Google Places API-аас цуглуулсан мэдээлэл юм.
3. Зорилго (яагаад цуглуулдаг)
- Вэб сайтын чанарыг сайжруулах (Vercel Analytics).
- Бизнесийн эзэмшигчийг бизнестэй нь баталгаажуулан холбох.
- Жагсаалтыг олон нийтэд харуулах.
- Аюулгүй байдал, луйврын эсрэг.
- Хууль зүйн үүрэг биелүүлэх.
4. Бизнес эзэмшигчдэд зориулсан тусгай мэдэгдэл — UUID нэхэмжлэх
- DataForSEO — олон нийтэд нээлттэй интернетийн SERP мэдээлэл.
- Google Places API — Google-ын Places платформоос албан ёсны API-аар.
Зарим бизнесүүд өөрсдийн нэр, хаяг, утас, зураг гэх мэт мэдээлэл нь Monlok дээр гарсныг мэдэхгүй байж болно.
Хэрэв та бизнесийн эзэн бөгөөд өөрийн жагсаалтыг хянах эсвэл устгуулахыг хүсэж байвал:
- help@monlok.mn руу имэйлээр хүсэлт илгээ. Мөн +976 9916-5040 руу залгаж болно.
- Бизнесийн нэр, хаяг, эзэмшигчийн баталгаажуулалтыг хавсаргана уу.
- Бид баталгаажуулалт хийсний дараа танд бизнесийн UUID-г өгнө.
- UUID-ыг ашиглан Monlok Business аппд (MonBiz) эсвэл вэбийн
/businessхэсэгт нэвтэрч жагсаалтаа удирдана уу. - Эсвэл та жагсаалтаа бүрэн устгуулах хүсэлт гаргаж болно.
5. Гуравдагч этгээд
| Үйлчилгээ үзүүлэгч | Үүрэг | Хувилах өгөгдөл |
|---|---|---|
| Vercel Inc. (АНУ) | Вэб хостинг, Vercel Analytics | IP хаяг, төхөөрөмж, хуудасны үзэлт |
| Supabase Inc. (АНУ) | Бүртгэл (email OTP), мэдээллийн сан, файл хадгалалт | Имэйл, бизнесийн UUID, нэвтрэлтийн лог |
| Google LLC | Google Fonts (Sora, Manrope) | IP хаяг, хөтчийн user-agent |
6. Cookies
- Vercel Analytics нь нэг сайтын статистик зорилгоор cookie/local storage ашиглаж болно.
- Supabase Auth нь нэвтэрсний дараа сесс хадгалахын тулд cookie ашиглах боломжтой.
- Бид маркетинг, third-party tracking pixel хэзээ ч ашигладаггүй.
7. Хил дамнасан дамжуулалт
Vercel болон Supabase-ийн дата төв нь АНУ, Сингапур, Токио зэрэг улс/бүсэд орших тул таны мэдээлэл Монгол Улсаас гадагш дамжуулагддаг. PDPL-ийн дагуу бид:
- Та бүртгүүлэх үед тодорхой зөвшөөрлийг авна.
- Олон улсын стандарт хангадаг (SOC 2, ISO 27001) үйлчилгээ үзүүлэгчдийг сонгоно.
- Дамжуулалт нь зөвхөн шаардлагатай хэмжээгээр явагдана.
8. Хадгалах хугацаа
- Vercel Analytics — Vercel-ийн өөрийн бодлогын дагуу (ихэвчлэн 12 сар).
- Бизнесийн эзэмшигчийн данс — данс идэвхтэй байх хугацаанд + 30 хоног.
- UUID нэвтрэлтийн лог — 12 сар (security audit).
- Бизнесийн жагсаалт — эзэмшигч устгахаас өмнө.
9. Аюулгүй байдал
- HTTPS (TLS 1.2+) шифрлэлт.
- Supabase Row-Level Security (RLS) бодлого.
- Имэйл OTP кодыг хэшээр хадгална.
- Хязгаарлагдмал хандалттай админ хэсэг.
10. Таны эрх (PDPL)
- Хандах эрх — танаас ямар мэдээлэл цуглуулсныг лавлах.
- Засварлах эрх — буруу мэдээллийг засуулах.
- Устгуулах эрх — данс эсвэл бизнесийн жагсаалтыг устгуулах.
- Шилжүүлэх эрх (data portability) — JSON/CSV форматаар татах хүсэлт.
- Татгалзах эрх — мэдэгдэл, маркетингээс татгалзах.
- Гомдол гаргах эрх — Хүний эрхийн Үндэсний Комисс эсвэл шүүхэд.
Хүсэлтийг 30 ажлын өдрийн дотор хариулна. Бүх хүсэлтийг help@monlok.mn руу илгээнэ үү.
11. Хүүхдийн нууцлал
Үйлчилгээ нь 13-аас доош насны хүүхдэд зориулагдаагүй болно.
12. Бодлогын өөрчлөлт
Бид энэхүү бодлогод үе үе өөрчлөлт оруулж болно. Чухал өөрчлөлтийн тохиолдолд тус сайт дээр мэдэгдэл болон имэйлээр мэдэгдэнэ.
13. Холбоо барих
Monlok дэмжлэгийн баг
📧 Имэйл: help@monlok.mn
📞 Утас: +976 9916-5040
🌐 Вэб: monlok.mn