Bosh sahifaga qaytish
Waitly Ecosystem Legal

Axborot xavfsizligi siyosati

2026-yil 3-avgustdagi tahrir

Ushbu Axborot xavfsizligi siyosati (keyingi o‘rinlarda — «Siyosat») Waitly SaaS-platformasi, waitly.uz sayti va bog‘liq xizmatlarda (keyingi o‘rinlarda — «Xizmat») qayta ishlanadigan axborotni himoya qilish tamoyillari va choralarini belgilaydi.

Siyosat O‘zbekiston Respublikasi qonunchiligiga muvofiq ishlab chiqilgan: «Kiberxavfsizlik to‘g‘risida»gi Qonun (O‘RQ-764, 15.04.2022), «Shaxsiy ma’lumotlar to‘g‘risida»gi Qonun (O‘RQ-547, 02.07.2019), «Axborotlashtirish to‘g‘risida»gi Qonun (O‘RQ-560, 11.12.2020).

Siyosatni amalga oshirish uchun javobgar — FASCO, O‘zbekiston Respublikasi, Toshkent shahri, MKAD 10D, e-mail: sales@waitly.uz.

Siyosatning maqsadi — axborotning maxfiyligi, yaxlitligi va mavjudligini hamda shaxsiy ma’lumotlar subyektlari huquqlarini himoya qilishni ta’minlash.

01.1. Qo‘llanish doirasi

Siyosat Xizmatdagi barcha axborotni qayta ishlash jarayonlariga tatbiq etiladi:

  • veb-ilova (restoranni boshqarish paneli) va mobil ilovalar;
  • ommaviy sahifalar: QR-menyu, onlayn-menyu, mehmon buyurtmasi holati sahifasi;
  • dasturiy interfeyslar (API) va to‘lov tizimlari hamda bildirishnoma xizmatlari bilan integratsiyalar;
  • axborotga kirish huquqiga ega bo‘lgan Operator xodimlari va pudratchilar.

02.2. Tashkiliy choralar

  • axborotga kirish lavozim vazifalariga mos ravishda rol modeli bo‘yicha beriladi (minimal imtiyozlar tamoyili);
  • xodimlar va pudratchilar bilan maxfiylik to‘g‘risida shartnomalar tuziladi;
  • xodimlar axborot xavfsizligi masalalari bo‘yicha o‘qitiladi;
  • axborot xavfsizligi va hodisalarga munosabat uchun mas’ul shaxslar tayinlangan;
  • kirish huquqlari muntazam qayta ko‘rib chiqiladi va ichki audit o‘tkaziladi.

03.3. Texnik choralar

  • ma’lumotlarni uzatishda TLS/HTTPS protokoli bo‘yicha shifrlash;
  • parollarni faqat qaytarib bo‘lmaydigan xesh-qiymatlar ko‘rinishida saqlash;
  • SMS orqali bir martalik kodlar (OTP) bilan kirishni tasdiqlash;
  • kirish urinishlari sonini cheklash va avtomatlashtirilgan hujumlardan himoya (rate limiting, CAPTCHA tekshiruvi, antibot himoyasi);
  • restoranlar o‘rtasida ma’lumotlar izolyatsiyasi (multitenant arxitektura);
  • tarmoqlararo ekranlar, veb-ilova firevoli (WAF), antivirus himoyasi;
  • dasturiy ta’minotni muntazam yangilash va zaifliklarni bartaraf etish;
  • foydalanuvchi harakatlarini jurnallashtirish va shubhali faollik monitoringi;
  • xavfsiz dasturlash: kodni tekshirish, ishlab chiqish va ekspluatatsiya muhitlarini ajratish, dastlabki kodga kirishni boshqarish.

04.4. Kirishni nazorat qilish

  • kirish rollar asosida beriladi: tarmoq egasi, restoran egasi, menejer, ofitsiant, oshpaz, kassir va boshqalar;
  • xodim ishdan bo‘shaganda yoki restoran bilan shartnoma tugaganda kirish to‘xtatiladi;
  • kirish huquqlari davriy ravishda qayta ko‘rib chiqiladi;
  • maxfiy ma’lumotlar bilan barcha harakatlar audit jurnallarida qayd etiladi.

05.5. Ma’lumotlarni himoya qilish

  • ma’lumotlarni shifrlash bilan zaxira nusxalash va tiklashni muntazam sinovdan o‘tkazish;
  • ma’lumotlar yaxlitligini nazorat qilish;
  • saqlash muddati tugagach ma’lumotlarni yo‘q qilish yoki shaxsiylashtirishdan mahrum qilish;
  • sertifikatlangan himoyani ta’minlaydigan ishonchli bulutli infratuzilma provayderlaridan foydalanish.

06.6. To‘lov xavfsizligi

Operator plastik karta ma’lumotlarini olmaydi va saqlamaydi. To‘lov O‘zbekiston Respublikasining to‘lov tizimlari to‘g‘risidagi qonunchiligi talablariga mos keladigan Payme va Click to‘lov tizimlari orqali amalga oshiriladi.

Fiskal cheklar O‘zbekiston Respublikasi Soliq kodeksiga muvofiq sertifikatlangan fiskallashtirish vositalari yordamida shakllantiriladi.

07.7. Hodisalarga munosabat

  • Xizmat mavjudligi va xavfsizligini uzluksiz monitoring qilish;
  • hodisa aniqlanganda — oqibatlarni zudlik bilan lokalizatsiya qilish va bartaraf etish;
  • hodisalar haqida vakolatli organ va shaxsiy ma’lumotlar subyektlarini qonunchilikda belgilangan tartibda xabardor qilish;
  • hodisa sabablarini tahlil qilish va takrorlanishining oldini olish choralarini ko‘rish;
  • zarar ko‘rgan foydalanuvchilarni xabardor qilish va himoya bo‘yicha tavsiyalar berish.

08.8. Foydalanuvchilarning majburiyatlari

  • mustahkam parollardan foydalanish va kirish ma’lumotlarini uchinchi shaxslarga bermaslik;
  • ruxsatsiz kirishga shubha tug‘ilganda zudlik bilan sales@waitly.uz manziliga xabar berish;
  • Xizmatdan faqat ishonchli qurilmalar va himoyalangan tarmoqlardan foydalanish;
  • Xizmatdan foydalanish davomida olingan maxfiy ma’lumotlarni tarqatmaslik.

09.9. Yakuniy qoidalar

Operator axborot xavfsizligi choralarini muntazam qayta ko‘rib chiqadi va takomillashtiradi. Siyosatning amaldagi tahriri https://waitly.uz/security manzilida mavjud.

Axborot xavfsizligi masalalari bo‘yicha sales@waitly.uz manziliga murojaat qiling.

FASCO

O‘zbekiston Respublikasi, Toshkent shahri, MKAD 10D • sales@waitly.uz

Yuridik yordam
© 2026 FASCO. Barcha huquqlar himoyalangan.