============================================================== Maxfiylik siyosati ============================================================== «100 Yillik Strategiya» mobil ilovasi · oxirgi yangilanish: 2026-yil 16-sentabr O‘zbekcha ========= Qisqasi: ilova offline ishlaydi, ma’lumotingiz telefoningizda saqlanadi. Serverga faqat siz ro‘yxatdan o‘tganingizda va faqat sizning nusxangiz yuboriladi. Ilova xatolarini topish uchun texnik diagnostika yig‘iladi — matnlaringizsiz, uni Profilda o‘chirish mumkin. Reklama yo‘q, uchinchi tomon tahlil xizmatlari yo‘q, ma’lumot uchinchi shaxslarga sotilmaydi. 1. Kim ma’lumotni qayta ishlaydi Ilova «100 Yillik Strategiya» qo‘llanmasi asosida ishlab chiqilgan. Bog‘lanish uchun: asatovshokhjakhon@gmail.com. 2. Qanday ma’lumot yig‘iladi · Ro‘yxatdan o‘tishda siz kiritasiz: familiya, ism, otasining ismi (ixtiyoriy), tug‘ilgan sana, jins, davlat, viloyat va tuman, elektron pochta, taklif kodi (ixtiyoriy). · Ixtiyoriy: kasbi, ma’lumoti, telefon raqami. · Siz yaratgan mazmun: maqsadlar, kunlik rejalar, odatlar, izohlar va ularning bajarilish tarixi. · Texnik diagnostika (sukut bo‘yicha yoqiq, Profil → Diagnostika dan o‘chiriladi): qurilma ishlab chiqaruvchisi va modeli, operatsion tizim va ilova versiyasi, til va vaqt mintaqasi, bildirishnoma ruxsati, batareya cheklovi, Android’da bo‘sh xotira hajmi, maqsadlar va kunlar soni, sinxronizatsiya holati va texnik hodisalar (masalan «sinxronizatsiya xatosi», «ilova yopilib qoldi» — hodisa turi, xato kodi va vaqti). Maqsad nomi, izoh yoki boshqa matningiz diagnostikaga kirmaydi. Diagnostika o‘chirilsa, qurilmadan faqat platforma, ilova versiyasi va oxirgi sinxronizatsiya vaqti qoladi — sinxronizatsiyaning o‘zi uchun. · Murojaatlar (faqat o‘zingiz yuborsangiz, Profil → Yordam): yozgan xabaringiz, biriktirgan skrinshotlaringiz (3 tagacha) va yuborishdan oldin ekranda ko‘rsatiladigan texnik ma’lumot — qurilma, versiya, bo‘sh joy, bildirishnoma ruxsati, oxirgi texnik hodisalarning turi va vaqti. Texnik qismni yuborishdan oldin o‘chirish mumkin. · Taklif kodi: har bir hisobning qisqa kodi va kimning kodi bilan ro‘yxatdan o‘tganingiz. Kod egasiga faqat qo‘shilganlar soni ko‘rsatiladi, ismlar emas. Ilova aniq uy manzilini so‘ramaydi va qurilmangizning GPS joylashuvini umuman o‘qimaydi. Viloyat va tuman — siz o‘zingiz ro‘yxatdan tanlaydigan matn. 3. Nima uchun Yig‘ilgan ma’lumot faqat ilovaning o‘z vazifasi uchun ishlatiladi: rejangizni ko‘rsatish, bajarilish foizini hisoblash, telefon almashtirilganda ma’lumotingizni tiklash, ilova xatolarini topib tuzatish va murojaatingizga javob berish. Reklama, profillashtirish yoki foydalanuvchini kuzatish uchun ishlatilmaydi. 4. Qayerda saqlanadi · Telefoningizda — asosiy nusxa. Kundalik ish internetsiz to‘liq bajariladi. Hisob ochish, kirish va ma’lumotni tiklash uchun esa internet kerak — hisob serverda yaratiladi. · Serverda (Supabase) — zaxira nusxa, siqilgan ko‘rinishda; diagnostika, murojaatlar va skrinshotlar ham shu yerda (skrinshotlar yopiq omborda). Har bir foydalanuvchi faqat o‘z qatorlarini ko‘ra oladi (Row Level Security). 5. Parol Parolingiz hech qaerda ochiq saqlanmaydi. Telefonda faqat Argon2id tekshiruvchisi, serverda esa Supabase Auth ning xeshi turadi. Parolning o‘zi na telefonga, na serverga yozilmaydi. 5a. Rejani yuklab olish Ilova sizning rejangizni PDF yoki Excel fayliga chiqara oladi. Fayl telefoningizda yasaladi va vaqtinchalik katalogga yoziladi. U hech qayerga o‘z-o‘zidan yuborilmaydi — uni qayerga saqlash yoki kimga yuborishni faqat siz tanlaysiz. Faylda siz kiritgan ma’lumot bo‘ladi, shuning uchun uni kimga berayotganingizga e’tibor bering. 5b. Google va Apple orqali kirish Kirish ekranida Google yoki Apple orqali kirish tugmasi bo‘lishi mumkin. Ulardan foydalansangiz, o‘sha xizmat bizga faqat elektron pochtangiz va identifikatoringizni beradi. Biz ularga sizning rejangizni yubormaymiz. Parolingizni ham ko‘rmaymiz — u o‘sha xizmatda qoladi. 5c. Loyiha jamoasi nimani ko‘radi Yordam berish va xatolarni topish uchun loyiha jamoasining vakolatli a’zolari (admin panel) hisobingiz ma’lumotini (email, ism, viloyat, ro‘yxatdan o‘tgan sana, kirish usullari), qurilma va diagnostika ma’lumotini hamda murojaatlaringizni ko‘ra oladi. Ular maqsad, reja va yozuvlaringiz matnini ko‘rmaydi — server ularga buni texnik jihatdan bermaydi. Jamoa a’zosining har bir ko‘rishi va amali jurnalga yoziladi. 5d. E’lonlar va yangilanish Ilova serverdan umumiy e’lonlarni va «ilovani yangilang» sozlamasini oladi. E’lon sizga tegishlimi (platforma, versiya, viloyat) — telefoningizda tekshiriladi, buning uchun serverga ma’lumot yuborilmaydi. Bildirishnoma (push) yuborilmaydi: e’lon faqat Profilda ko‘rinadi. 6. Kimga beriladi Hech kimga. Ma’lumot sotilmaydi, reklama tarmoqlariga uzatilmaydi. Yagona uchinchi tomon — ma’lumotni saqlaydigan server provayderi (Supabase). Diagnostika va murojaatlar ham shu serverga yoziladi, boshqa xizmatga uzatilmaydi. Ilovada reklama SDK si, uchinchi tomon tahlil (analytics) yoki xatolar SDK si va kuzatuv (tracking) yo‘q. 7. Ma’lumotni o‘chirish Ilova ichida: Profil → Hisobni o‘chirish. Bu amaldan keyin telefondagi barcha ma’lumot, serverdagi hisobingiz, diagnostika, qurilma yozuvlari, murojaatlar va skrinshotlar butunlay o‘chadi. Amalni orqaga qaytarib bo‘lmaydi. Xat orqali ham so‘rashingiz mumkin: asatovshokhjakhon@gmail.com. 8. Qancha saqlanadi Hisob, murojaatlar va qurilma ma’lumoti — siz hisobni o‘chirmaguningizcha; o‘chirilgandan keyin server qatorlari darhol yo‘q qilinadi. Texnik hodisalar 90 kundan keyin avtomatik o‘chiriladi. Jamoa amallari jurnalida (kim, qachon, qaysi amal) hisob o‘chirilgandan keyin faqat ichki identifikator qoladi — email yoki ism emas. 9. Bolalar Ilova 13 yoshdan kichik bolalarga mo‘ljallanmagan va ulardan ataylab ma’lumot yig‘maydi. 10. O‘zgarishlar Siyosat o‘zgarsa, shu sahifada sana yangilanadi. Русский ======= Коротко: приложение работает офлайн, данные хранятся на вашем телефоне. На сервер отправляется только ваша собственная копия. Чтобы находить ошибки приложения, собирается техническая диагностика — без ваших текстов, её можно отключить в Профиле. Рекламы нет, сторонней аналитики нет, данные никому не продаются. 1. Кто обрабатывает данные Приложение создано на основе руководства «100 Yillik Strategiya». Контакт: asatovshokhjakhon@gmail.com. 2. Какие данные собираются · При регистрации вы вводите: фамилия, имя, отчество (необязательно), дата рождения, пол, страна, область и район, электронная почта, код приглашения (необязательно). · Необязательно: профессия, образование, телефон. · Ваш контент: цели, ежедневные планы, привычки, заметки и история их выполнения. · Техническая диагностика (включена по умолчанию, отключается в Профиль → Диагностика): производитель и модель устройства, версии ОС и приложения, язык и часовой пояс, разрешение на уведомления, ограничение батареи, свободная память на Android, количество целей и дней, состояние синхронизации и технические события (например «ошибка синхронизации», «приложение закрылось» — тип события, код ошибки и время). Названия целей, заметки и другие ваши тексты в диагностику не попадают. Если диагностика отключена, об устройстве остаются только платформа, версия приложения и время последней синхронизации — для самой синхронизации. · Обращения (только если вы сами отправили, Профиль → Помощь): ваше сообщение, приложенные скриншоты (до 3) и технические данные, которые показываются на экране до отправки, — устройство, версия, свободное место, разрешение на уведомления, тип и время последних технических событий. Техническую часть можно отключить перед отправкой. · Код приглашения: короткий код каждого аккаунта и то, по чьему коду вы зарегистрировались. Владельцу кода показывается только количество присоединившихся, не имена. Точный домашний адрес не запрашивается, GPS-геолокация устройства не используется вообще. 3. Для чего Только для работы самого приложения: показать ваш план, посчитать процент выполнения, восстановить данные при смене телефона, находить и исправлять ошибки приложения и отвечать на ваши обращения. Не для рекламы, профилирования или отслеживания. 4. Где хранятся · На телефоне — основная копия. Повседневная работа полностью выполняется без интернета. Для создания аккаунта, входа и восстановления данных нужен интернет — аккаунт создаётся на сервере. · На сервере (Supabase) — резервная копия в сжатом виде; там же диагностика, обращения и скриншоты (в закрытом хранилище). Каждый пользователь видит только свои строки (Row Level Security). 5. Пароль Пароль нигде не хранится в открытом виде: на телефоне — только верификатор Argon2id, на сервере — хеш Supabase Auth. 5a. Выгрузка плана Приложение может выгрузить ваш план в PDF или Excel. Файл создаётся на вашем телефоне и записывается во временную папку. Он никуда не отправляется сам — куда его сохранить и кому переслать, решаете только вы. В файле содержатся введённые вами данные, поэтому будьте внимательны, кому вы его передаёте. 5b. Вход через Google и Apple На экране входа может быть кнопка входа через Google или Apple. Если вы ими воспользуетесь, эта служба передаёт нам только ваш адрес электронной почты и идентификатор. Мы не отправляем им ваш план и не видим ваш пароль — он остаётся у них. 5c. Что видит команда проекта Чтобы помогать и находить ошибки, уполномоченные члены команды проекта (админ-панель) могут видеть данные аккаунта (email, имя, область, дату регистрации, способы входа), данные устройства и диагностики, а также ваши обращения. Они не видят текст ваших целей, планов и записей — сервер технически им этого не отдаёт. Каждый просмотр и действие члена команды записывается в журнал. 5d. Объявления и обновление Приложение получает с сервера общие объявления и настройку «обновите приложение». Относится ли объявление к вам (платформа, версия, область), проверяется на телефоне — для этого на сервер ничего не отправляется. Push-уведомлений нет: объявление видно только в Профиле. 6. Кому передаются Никому. Данные не продаются и не передаются рекламным сетям. Единственная третья сторона — хостинг базы данных (Supabase). Диагностика и обращения тоже записываются на этот сервер и никуда больше не передаются. В приложении нет рекламных SDK, сторонних SDK аналитики или отчётов об ошибках и нет трекинга. 7. Удаление данных В приложении: Профиль → Удалить аккаунт. Все данные на телефоне, аккаунт на сервере, диагностика, данные устройств, обращения и скриншоты удаляются безвозвратно. Также можно написать на asatovshokhjakhon@gmail.com. 8. Срок хранения Аккаунт, обращения и данные устройств — до удаления аккаунта; после удаления строки на сервере стираются немедленно. Технические события автоматически удаляются через 90 дней. В журнале действий команды (кто, когда, какое действие) после удаления аккаунта остаётся только внутренний идентификатор — не email и не имя. 9. Дети Приложение не предназначено для детей младше 13 лет. 10. Изменения При изменении политики дата на этой странице обновляется. English ======= In short: the app works offline and your data lives on your phone. Only your own copy is sent to the server. To find app bugs, technical diagnostics are collected — without your texts, and you can turn them off in Profile. No ads, no third-party analytics, no data sold to anyone. 1. Who processes the data The app is built on the “100 Yillik Strategiya” handbook. Contact: asatovshokhjakhon@gmail.com. 2. What is collected · You enter at sign-up: last name, first name, middle name (optional), date of birth, gender, country, region and district, email address, invite code (optional). · Optional: occupation, education, phone number. · Your content: goals, daily plans, habits, notes and their completion history. · Technical diagnostics (on by default, turned off in Profile → Diagnostics): device manufacturer and model, OS and app version, language and time zone, notification permission, battery restriction, free storage on Android, the number of goals and days, sync status and technical events (for example “sync failed”, “app closed unexpectedly” — event type, error code and time). Goal titles, notes and any other text you write are never included. With diagnostics off, only the platform, app version and last sync time remain for the device — needed for sync itself. · Support requests (only if you send one, Profile → Help): your message, attached screenshots (up to 3) and the technical details shown on screen before sending — device, version, free space, notification permission, and the type and time of recent technical events. The technical part can be switched off before sending. · Invite code: a short code for each account and whose code you signed up with. The code’s owner only sees the number of people who joined, not their names. No exact home address is requested and device GPS location is never accessed. 3. Why Solely for app functionality: showing your plan, computing completion percentages, restoring your data on a new phone, finding and fixing app bugs, and answering your support requests. Never for advertising, profiling or tracking. 4. Where it is stored · On your phone — the primary copy. Day-to-day use works fully offline. Creating an account, signing in and restoring your data need a connection — the account lives on the server. · On the server (Supabase) — a compressed backup; diagnostics, support requests and screenshots (in a private bucket) are stored there too. Row Level Security means each user can only read their own rows. 5. Passwords Your password is never stored in plain text: an Argon2id verifier on the phone, a Supabase Auth hash on the server. 5a. Exporting your plan The app can export your plan as a PDF or Excel file. The file is produced on your phone and written to a temporary folder. It is never sent anywhere on its own — only you decide where to save it or whom to send it to. It contains the data you entered, so take care whom you share it with. 5b. Signing in with Google or Apple The sign-in screen may offer Google or Apple. If you use them, that service gives us only your email address and an identifier. We do not send them your plan, and we never see your password — it stays with them. 5c. What the project team can see To help you and to find bugs, authorised members of the project team (admin panel) can see your account details (email, name, region, sign-up date, sign-in methods), device and diagnostics data, and your support requests. They cannot see the text of your goals, plans and notes — the server technically does not give it to them. Every view and action by a team member is logged. 5d. Announcements and updates The app fetches general announcements and the “please update” setting from the server. Whether an announcement applies to you (platform, version, region) is checked on your phone — nothing is sent to the server for this. There are no push notifications: announcements appear only in Profile. 6. Sharing With no one. Data is not sold and not passed to ad networks. The only third party is the database host (Supabase). Diagnostics and support requests are stored on that same server and passed nowhere else. The app contains no advertising SDK, no third-party analytics or crash-reporting SDK and no tracking. 7. Deleting your data In the app: Profile → Delete account. All data on the phone, your server account, diagnostics, device records, support requests and screenshots are erased permanently. You may also write to asatovshokhjakhon@gmail.com. 8. Retention Your account, support requests and device data: until you delete your account; server rows are removed immediately on deletion. Technical events are deleted automatically after 90 days. The team’s action log (who, when, which action) keeps only an internal identifier after deletion — not your email or name. 9. Children The app is not directed to children under 13. 10. Changes If this policy changes, the date at the top of this page is updated. 100 Yillik Strategiya ·