Хуулийн этгээд: Chu Pay Pty Ltd
Хувилбар: 1.0
Хүчин төгөлдөр болох огноо: 2026-08-23
Сүүлд хянасан: 2026-08-21
Энэхүү Бодлого нь Chu Pay-ийн Үйлчилгээний нөхцөлийн салшгүй хэсэг бөгөөд түүнтэй хамт хэрэглэгдэнэ. Хувийн мэдээлэл боловсруулахтай холбоотой асуудлаар Үйлчилгээний нөхцөл болон энэхүү Бодлого хоорондоо зөрчилдвөл энэхүү Бодлогыг баримтална.
А ХЭСЭГ — ОРШИЛ
1. Нийтлэг үндэслэл
1.1. Chu Pay Pty Ltd ("Chu Pay", "Компани") нь Chu Pay гар утасны аппликейшн (цаашид "Аппликейшн") ашиглан Австрали болон Монгол Улс хооронд цахим хэлбэрээр олон улсын мөнгөн гуйвуулгын үйлчилгээ үзүүлнэ.
1.2. Энэхүү Бодлого нь Компаний бүтээгдэхүүний хэрэглэгчид хувийн мэдээллийг цуглуулах, ашиглах, дамжуулах, хадгалах, хамгаалах, устгах болон уг мэдээллийг хамгаалахад авах арга хэмжээг хамарна.
1.3. Энэхүү Бодлогод дараах этгээдүүд хамаарна:
• (a) Аппликейшны хэрэглэгч болон хэрэглэгч болохыг хүсэгч;
• (b) Аппликейшнаар дамжуулан хийсэн гуйвуулгыг хүлээн авагч этгээд (бүртгэлтэй хэрэглэгч биш эсэхээс үл хамааран);
• (c) байгууллага хэрэглэгчийн итгэмжлэгдсэн төлөөлөгч, гүйцэтгэх удирдлага болон эцсийн өмчлөгч;
• (d) компаний вэбсайтад зочилсон этгээд;
• (e) компанид асуудал, гомдол ирүүлсэн аливаа этгээд.
1.4. Энэхүү Бодлого нь компаний ажилтнуудын ажил хөдөлмөртэй холбоотой бүртгэл, түүнчлэн Аппликейшнаас холбогдох гуравдагч этгээдийн вэбсайт, үйлчилгээнд хамаарахгүй.
2.1. Компани хувийн мэдээллийг доор дурдсан хууль тогтоомжид нийцүүлнэ:
Австрали
• Privacy Act 1988 (Cth) — Нууцлалын тухай хууль болон Австралийн Нууцлалын 13 зарчим ("APP");
• Мэдэгдэх ёстой мэдээллийн зөрчлийн тогтолцоо (Privacy Act-ын IIIC хэсэг);
• Anti-Money Laundering and Counter-Terrorism Financing Act 2006 (Cth) ("AML/CTF хууль"), холбогдох дүрэм журам болон AUSTRAC-ийн заавар;
• Spam Act 2003 (Cth) болон Do Not Call Register Act 2006 (Cth);
• Corporations Act 2001 (Cth) болон Taxation Administration Act 1953 (Cth)-д заасан баримт хадгалах үүрэг.
Монгол Улс
• Хүний хувийн мэдээлэл хамгаалах тухай хууль;
• Мөнгө угаах болон терроризмыг санхүүжүүлэхтэй тэмцэх тухай хууль;
• Валютын зохицуулалтын тухай хууль;
• Монгол Улсын Санхүүгийн мэдээллийн алба (цаашид "СМА") болон Монголбанкны шаардлага.
2.2. Хэрэв харилцагч нэмэлт эрх олгохыг шаарддаг бусад нутаг дэвсгэрийн харъяалалд (жишээ нь ЕХ/Их Британийн GDPR) харъяалагдах бол Е хэсэгт заасан заалтууд нэмэлтээр үйлчилнэ.
2.3. Үүрэг, хариуцлага хоорондоо зөрчилдөх тохиолдол. Австрали болон Монгол Улсын мөнгө угаахтай тэмцэх хууль тогтоомжийн дагуух хүлээх зарим үүрэг хариуцлага нь харилцагчийн мэдээлэл хамгаалалтын хүсэлт, тэр дундаа хэрэглэгчийн хүсэлтээс илүү давуу байна. Хуулиар мэдээлэл цуглуулах, хадгалах, задруулахыг шаардсан тохиолдолд компани үүнийг биелүүлэх бөгөөд хэрэглэгчийн хүсэлтийг биелүүлэх боломжгүй шалтгааныг мэдэгдэнэ (хуулиар мэдэгдэхийг хориглосон тохиолдлоос бусад тохиолдол буюу 22 дугаар зүйлийн дагуу).
Хувийн мэдээлэл: Хувь хүнийг тодорхойлох, эсхүл тодорхойлогдох боломжийг бий болгох хувь хүнтэй холбоотой мэдээлэл болон санал бодол. Үнэн эсэх, материаллаг хэлбэрээр бүртгэгдсэн эсэхээс үл хамаарна.
Эмзэг мэдээлэл: APP-ын дагуу илүү өндөр хамгаалалт шаардагдах хувийн мэдээллийн төрөл. Үүнд автомат баталгаажуулалт, таниулалтад ашиглах биометрик мэдээлэл, биометрик загвар, эрүүл мэндийн мэдээлэл, арьс өнгө, угсаа гарлын мэдээлэл багтана.
KYC: Хэрэглэгчийг таньж мэдэх — AML/CTF хууль болон Монгол Улсын хууль тогтоомжийн дагуу хийх ёстой хэрэглэгч таних үйл явц.
IFTI: Олон улсын мөнгөн шилжүүлгийн заавар. AUSTRAC-т тайлагнана.
TTR:Босго дүнгээс дээшхи гүйлгээний тайлан — 10,000 австрали доллар буюу түүнээс дээш (гадаад валютын дүйцэх дүн) бэлэн мөнгөний гүйлгээний талаар AUSTRAC-т өгөх тайлан. Монгол улсын хувьд 20 сая төгрөг буюу түүнээс дээш мөнгөн гүйлгээг "Их дүнтэй гүйлгээнд тооцох".
SMR:Сэжигтэй гүйлгээний тайлан. AUSTRAC болон СМА-д хүргүүлнэ.
PEP:Улс төрд нөлөө бүхий этгээд.
Хүлээн авагч:Гуйвуулгыг хүлээн авахаар Хэрэглэгчийн заасан хувь хүн, хуулийн этгээд.
Боловсруулагч / Үйлчилгээ үзүүлэгч:Компаний нэрийн өмнөөс, компаний зааврын дагуу хувийн мэдээлэл боловсруулдаг гуравдагч этгээд.
Б ХЭСЭГ — КОМПАНИЙ ЦУГЛУУЛАХ МЭДЭЭЛЭЛ БОЛОН ЗОРИЛГО
4. Компаний цуглуулах хувийн мэдээллийн төрөл
4.1. Хувь хүнийг таних мэдээлэл Овог нэр, урьд хэрэглэж байсан буюу өөр нэр, төрсөн он сар өдөр, төрсөн газар, хүйс (баримт бичигт заасан бол), иргэний харьяалал, оршин суугаа хаяг болон өмнөх хаягууд, эрхэлдэг ажил гэх мэт.
4.2. Таних баримт бичгийн мэдээлэл Гадаад паспортын дугаар, хүчинтэй хугацаа, Австралийн жолооны үнэмлэхний дугаар, картын дугаар, олгосон муж, визийн төрөл, дэд ангилал, оршин суух статус, Монгол Улсын иргэний бүртгэлийн дугаар, иргэний үнэмлэхний мэдээлэл, эдгээр баримт бичгийн зураг, сканнердсан хуулбар.
4.3. Биометрик мэдээлэл (эмзэг мэдээлэл) Бүртгүүлэх үед авсан селфи зураг буюу богино амьд байдлын бичлэг, түүнээс гарган авсан биометрик загвар. Үүнийг харилагчийн таних баримт бичигт байгаа хүн мөн эсэхийг батлах зорилгоор ашиглана. Компани үүнийг зөвхөн бичлэг авах үед өгсөн харилцагчийн тодорхой зөвшөөрлийн үндсэн дээр цуглуулна. Хэрэв харилцагч зөвшөөрөл өгөхгүй бол компани гараар баталгаажуулах өөр хувилбарыг санал болгох бөгөөд энэ нь илүү удаан хугацаа шаардаж болно.
4.4. Холбоо барих мэдээлэл Гар утасны дугаар, цахим шуудангийн хаяг, шуудангийн хаяг, түүнчлэн хүлээн авагчийн талаар харилагчийн өгсөн холбоо барих мэдээлэл.
4.5. Санхүү, гүйлгээний мэдээлэл Банкны дансны нэр, BSB болон дансны дугаар, Монголын банк, дансны мэдээлэл, картын мэдээлэл (картаар төлбөр хийх боломжтой бол), гуйвуулгын дүн, валют, хэрэглэсэн ханш, шимтгэл, гүйлгээний огноо, цаг, гүйлгээний дугаар, гуйвуулгын зориулалт, мөнгөний эх үүсвэр, шаардлагатай бол хөрөнгийн эх үүсвэр, түүнчлэн гуйвуулагч болон хүлээн авагчийн хоорондын харилцаа холбоо.
4.6. Хүлээн авагчийн мэдээлэл Гуйвуулга хийхэд компани хүлээн авагчийн нэр, дансны мэдээлэл, холбоо барих мэдээлэл, шаардлагатай тохиолдолд (AML/CTF-ийн "шилжүүлгийн дүрэм" буюу Монгол Улсын хууль тогтоомжийн дагуу) хаяг, төрсөн он сар өдөр, регистрийн дугаарыг цуглуулна. Харилцагч уг мэдээллийг компанид өгөх эрхтэй эсэхээ баталгаажуулах үүрэгтэй бөгөөд боломжтой бол хүлээн авагчид түүний мэдээллийг компанид өгч, энэхүү Бодлогын дагуу боловсруулах талаар мэдэгдэх шаардлагатай.
4.7. Хяналт шалгалт, шүүлтийн мэдээлэл Хориг арга хэмжээ, терроризмыг санхүүжүүлэх, PEP болон сөрөг мэдээллийн шүүлтийн үр дүн; компаний тогтоосон эрсдэлийн үнэлгээ; сайжруулсан хянан шалгалтын баримт; түүнчлэн Үйлчилгээний нөхцөлийн 3.8-д заасан хүсэлтийн дагуу харилагчийн өгсөн мэдээлэл (жишээ нь 24 цагийн дотор хийсэн гуйвуулгын нийт дүн 20 сая төгрөгөөс давсан, эсхүл Австралийн хууль тогтоомжид заасан босго давсан тохиолдол).
4.8. Төхөөрөмж, техникийн болон ашиглалтын мэдээлэл Төхөөрөмжийн загвар, үйлдлийн систем, төхөөрөмжийн давтагдашгүй дугаар, гар утасны сүлжээ, оператор, IP хаяг, IP хаягаас тодорхойлсон ойролцоо байршил, Аппликейшны хувилбар, хэлний тохиргоо, нэвтэрсэн болон гарсан цаг, амжилтгүй нэвтрэх оролдлого, хандсан дэлгэц, хийсэн үйлдэл, алдааны тайлан, оношилгооны өгөгдөл.
4.9. Залилан, аюулгүй байдлын дохио Төхөөрөмжийн хурууны хээ, залилан илрүүлэхэд ашиглах бичих, шилжих хэв маягийн дохио, харилагчийн данстай холбоотой аюулгүй байдлын үйл явдлын бүртгэл, түүнчлэн харилцагчийн төхөөрөмж root/jailbreak хийгдсэн, эмуляторт ажиллаж байгаа, эсхүл алсын удирдлага, дэлгэц хуваалцах программын хяналтад байгаа эсэх шинж тэмдэг.
4.10. Харилцаа холбоо Компанитай харилцсан захидал, аппликейшн доторх чатын бичвэр, гомдол, маргааны бүртгэл, түүнчлэн ярианы эхэнд мэдэгдсэн тохиолдолд компаний тусламжийн албатай хийсэн утасны ярианы бичлэг.
4.11. Маркетингийн мэдээлэл Харилцагчийн маркетингийн сонголт, компаний илгээсэн мессежийг нээсэн, дарсан эсэх мэдээлэл.
4.12. Компани эрүүл мэндийн мэдээлэл, улс төрийн үзэл бодол, шашин шүтлэг, бэлгийн чиг баримжаа, ял шийтгэлийн бүртгэлийг зориудаар цуглуулахгүй. Гэхдээ харилцагчийн өгсөн баримт бичигт эдгээр мэдээлэл санамсаргүй тусгагдсан, эсхүл хориг арга хэмжээ, сөрөг мэдээллийн заавал хийх шүүлтээс ял шийтгэлийн мэдээлэл илэрсэн тохиолдол үүнд хамаарахгүй.
5.1. Шууд хэрэглэгчээс — харилцагч бүртгүүлэх, хувь хүний баталгаажуулалт хийх, гуйвуулгын хүсэлт үүсгэх, тусламжийн албатай холбогдох, хяналтын хүсэлтэд хариу өгөх, судалгаа буюу урамшуулалд оролцох үед.
5.2. Харилцагчийн төхөөрөмжөөс автоматаар — 4.8-д заасан болон Д хэсэгт тайлбарласны дагуу Аппликейшн, вэбсайтаар дамжуулан.
5.3. Гуравдагч этгээдээс, тухайлбал:
• (a) хувь хүн таних, баримт бичиг баталгаажуулах үйлчилгээ үзүүлэгч;
• (b) Австралийн Засгийн газрын Баримт бичиг баталгаажуулах алба (DVS), харилцагчийн зөвшөөрлөөр Царай баталгаажуулах алба;
• (c) зээлийн мэдээллийн байгууллага, өгөгдөл нэгтгэгч — эдгээрийг зөвхөн хувь хүнийг таних зорилгоор ашиглах бөгөөд зээлжих чадварыг үнэлэхэд ашиглахгүй;
• (d) хориг арга хэмжээ, PEP, сөрөг мэдээллийн шүүлтийн үйлчилгээ үзүүлэгч;
• (e) Австрали болон Монгол Улс дахь түнш банк, корреспондент банк, төлбөрийн байгууллага, тооцооны түнш;
• (f) залилангаас урьдчилан сэргийлэх, төхөөрөмжийн мэдээллийн үйлчилгээ үзүүлэгч;
• (g) нээлттэй эх сурвалж, тэр дундаа ASIC болон Улсын бүртгэлийн ерөнхий газрын нээлттэй бүртгэл;
• (h) зохицуулах болон хууль сахиулах байгууллага;
• (i) харилцагчид гуйвуулга илгээсэн, эсхүл харилцагчийн хүлээн авагчаар заасан этгээд.
5.4. Нэрээ нууцлах, өөр нэр ашиглах (APP 2). AML/CTF хууль болон Монгол Улсын хууль тогтоомжийн дагуу хэрэглэгчээ таньж, баталгаажуулах үүрэгтэй. Иймд харилцагчийг гуйвуулгын үйлчилгээ авахдаа нэрээ нууцлах, өөр нэр ашиглахыг хүлээн зөвшөөрөхгүй. Ерөнхий судалгааны зорилготой асуулгыг нэрээ нууцлан хүлээж авч болно.
5.5. Мэдээлэл өгөхгүй тохиолдол. Хэрэв харилцагч компаний хүссэн мэдээллийг өгөхгүй бол компани харилцагчийн данс нээх, баталгаажуулалт дуусгах, гуйвуулга гүйцэтгэх, үйлчилгээг үргэлжлүүлэхгүй байх ба гүйлгээг татгалзах, хойшлуулах, түдгэлзүүлэх, буцаах хууль ёсны үүрэг хүлээнэ.
6.1. Компани хувийн мэдээллийг дараах зорилгоор ашиглана.
6.2. Хоёрдогч зорилгоор ашиглах (APP 6). Компани хувийн мэдээллийг анх цуглуулсан зорилгоос өөр зорилгоор зөвхөн дараах тохиолдолд ашиглана: харилцагч тухайн мэдээллийн хэрэглээг урьдчилан ойлгосон байх; харилагч зөвшөөрөл өгсөн байх; эсхүл хуулиар шаардсан, зөвшөөрсөн байх.
6.3. Харилагчийн хувийн мэдээллийг худалддахгүй бөгөөд гуравдагч этгээдэд маркетингийн зорилгоор задруулдаггүй.
7.1. Компани хориг арга хэмжээ, PEP шүүлт, гүйлгээний хяналт, эрсдэлийн үнэлгээ, залилан илрүүлэхэд автоматжуулсан системийг ашигладаг. Эдгээр систем нь гүйлгээг автоматаар түдгэлзүүлэх, хойшлуулах, татгалзах буюу хүний хяналтад тэмдэглэх боломжтой.
7.2. Автоматжуулсан системийн шийдвэр компанид материаллаг нөлөө үзүүлсэн тохиолдолд — жишээ нь гуйвуулга татгалзсан, данс түдгэлзүүлсэн — харилагч Компанид хандаж ажилтнаар дахин хянуулах хүсэлт гаргаж болно. Гэхдээ шалтгааныг задруулах буюу шийдвэрийг хянах нь AML/CTF хууль, эсхүл Монгол Улсын холбогдох хуулийн мэдээлэл задруулахыг хориглосон заалтыг зөрчихөөр бол энэ эрх хэрэгжихгүй (22 дугаар зүйлийг үзнэ үү).
В ХЭСЭГ — МЭДЭЭЛЭЛ ЗАДРУУЛАХ
8. Компани хувийн мэдээллийг задруулах
8.1. Компани хувийн мэдээллийг зөвхөн 6 дугаар зүйлд заасан зорилгын дагуу шаардлагатай хэмжээгээр зөвхөн дараах этгээдэд задруулна.
(a) Үйлчилгээ үзүүлэгч, боловсруулагч — бичгээр байгуулсан гэрээний үндсэн дээр, нууцлал хадгалах үүрэгтэйгээр, зөвхөн компаний зорилгод ашиглах эрхтэйгээр:
• Cloud hosting, дэд бүтцийн үйлчилгээ үзүүлэгч;
• хувь хүн таних, баримт бичиг баталгаажуулах үйлчилгээ үзүүлэгч;
• биометрик баталгаажуулалтын үйлчилгээ үзүүлэгч;
• хориг арга хэмжээ, PEP, сөрөг мэдээллийн шүүлтийн үйлчилгээ үзүүлэгч;
• гүйлгээний хяналт, залилан илрүүлэх үйлчилгээ үзүүлэгч;
• SMS, push мэдэгдэл, цахим шуудан хүргэх үйлчилгээ үзүүлэгч;
• хэрэглэгчийн үйлчилгээний систем, харилцааны платформ;
• аналитик, алдааны тайлангийн үйлчилгээ үзүүлэгч;
• төлбөрийн гарц, картын боловсруулагч.
(b) Санхүүгийн байгууллага, төлбөрийн түнш — харилцагчийн гуйвуулгыг гүйцэтгэхэд шаардлагатай хэмжээгээр Австрали дахь түнш банк, корреспондент банк, Монголын түнш банк, төлбөрийн байгууллага, тооцооны сүлжээ. Төлбөрийн мессежид AML/CTF-ийн "шилжүүлгийн дүрэм" болон Монгол Улсын холбогдох шаардлагын дагуу төлөгч, хүлээн авагчийн мэдээлэл багтана.
(c) Зохицуулах, төрийн болон хууль сахиулах байгууллага — хуулиар шаардсан, зөвшөөрсөн тохиолдолд:
• AUSTRAC (IFTI, TTR, SMR тайлагналт);
• Санхүүгийн мэдээллийн алба болон Монголбанк;
• Австралийн Татварын алба, Холбооны цагдаа, муж, нутаг дэвсгэрийн цагдаа, Хилийн хамгаалалтын алба, ASIC;
• Монгол Улсын Татварын ерөнхий газар, цагдаа, прокурорын байгууллага;
• Австралийн Мэдээллийн комиссарын алба ("OAIC") болон Австралийн Санхүүгийн гомдол барагдуулах газар ("AFCA") — гомдолтой холбоотой тохиолдолд;
• шүүх, шүүхийн байгууллага — дуудлага, шүүхийн шийдвэр, зөвшөөрлийн үндсэн дээр.
(d) Мэргэжлийн зөвлөх — нууцлал хадгалах үүрэгтэй хуульч, аудитор, нягтлан бодогч, даатгагч.
(e) Компанийн гүйлгээ — бизнесээ худалдах, нэгтгэх, өөрчлөн байгуулахтай холбогдуулан боломжит буюу бодит худалдан авагч, хөрөнгө оруулагч. Ийм тохиолдолд нууцлалын баталгаа гаргуулах бөгөөд худалдан авагч нь энэхүү Бодлогоос дутуугүй түвшний хамгаалалттай бодлогын дагуу мэдээллийг үргэлжлүүлэн боловсруулах үүрэгтэй.
(f) Харилцагчийн зөвшөөрлөөр — харилцагчйн заасан, зөвшөөрсөн бусад аливаа этгээд.
8.2. Үйлчилгээний нөхцөлд оруулах залруулга. Компаний Үйлчилгээний нөхцөлийн 4.2-т Компани хувийн мэдээллийг гуравдагч этгээдэд задруулахгүй гэж заасан. Уг заалтыг энэхүү В хэсэгт нийцүүлэн ойлгоно: хуулиар шаардсан задруулалт, түүнчлэн гуйвуулгыг гүйцэтгэхийн тулд компаний нэрийн өмнөөс ажиллаж буй үйлчилгээ үзүүлэгч, төлбөрийн байгууллагад өгөх мэдээлэл нь зөвшөөрөгдсөн бөгөөд зайлшгүй шаардлагатай.
9.1. Компани хил дамнасан гуйвуулгын үйлчилгээ үзүүлдэг тул харилагчийн хувийн мэдээлэл гадаад улс руу дамжина. Мэдээлэл дамжих магадлалтай улс орнууд:
9.2. Гадаад улсын хүлээн авагчид хувийн мэдээлэл задруулахаас өмнө компани уг хүлээн авагч APP зарчмыг зөрчихгүй байх боломжит арга хэмжээг авна. Үүнд:
• (a) APP-тай үндсэндээ дүйцэх үүрэг хүлээлгэсэн бичгээр байгуулсан гэрээ;
• (b) хамтран ажиллахаас өмнө болон дараа нь тогтмол хугацаанд аюулгүй байдлын хянан шалгалт хийх;
• (c) задруулах мэдээллийг шаардлагатай хэмжээгээр хязгаарлах;
• (d) арилжааны болон техникийн боломжтой тохиолдолд өгөгдлийг Австралид байршуулахыг эрмэлзэх.
9.3. Хариуцлага. APP 8.2-т заасан тохиолдлоос бусад үед компани Privacy Act-ын 16C зүйлийн дагуу гадаад хүлээн авагчийн APP зөрчсөн үйлдлийн төлөө хариуцлага хүлээсээр байна.
9.4. Гадаад улсын мэдээллийн хязгаарлалт. Гадаад хүлээн авагч нь өөрийн улсын хуульд захирагдана. Тэдгээр хууль нь Австрали, Монгол Улсын хуультай дүйцэхүйц мэдээллийн аюулгүй байдлын хамгаалалт өгөхгүй байж болох бөгөөд зарим тохиолдолд харилцагч тухайн улсад эрхээ хамгаалуулах, нөхөн төлбөр нэхэмжлэх боломжгүй байж болно. Гадаад улсын эрх бүхий байгууллагын албадан шаардлагаар мэдээлэл задарсан тохиолдолд компани болон харилцагчид урьдчилан мэдэгдэхгүй байх эрсдэлтэй.
9.5. Харилцагчийн өгсөн гуйвуулгын даалгаврыг биелүүлэхийн тулд Монголын хүлээн авагчид мэдээлэл задруулах тохиолдолд компани APP 8.2(b)-д тулгуурлана — өөрөөр хэлбэл, харилагчтай байгуулсан гэрээг биелүүлэхэд уг мэдээлэл задруулах нь зайлшгүй шаардлагатай.
10.1. Компаний харилцагчийн үйлчилгээний мэдэгдэл илгээж болно — гүйлгээний баталгаа, аюулгүй байдлын сэрэмжлүүлэг, хяналтын хүсэлт, засвар үйлчилгээний мэдэгдэл, энэхүү Бодлогын өөрчлөлт гэх мэт. Данс эзэмшиж байх хугацаанд үйлчилгээний мэдэгдлээс татгалзах боломжгүй, учир нь эдгээр нь үйлчилгээг тасралтгүй найдвартай үзүүлэхэд зайлшгүй шаардлагатай.
10.2. Компаний харилцагчийн зөвшөөрсөн тохиолдолд цахим шуудан, SMS, push мэдэгдлээр маркетингийн мэдээлэл илгээж болно. Spam Act 2003-ын дагуу маркетингийн бүх мессежид татгалзах холбоос байна.
10.3. Харилагч хүссэн үедээ Аппликейшны Тохиргоо → Мэдэгдэл хэсэгт, эсхүл татгалзах холбоосоор татгалзаж болно. Уг хүсэлтийг ажлын 5 өдрийн дотор биелүүлнэ.
10.4. Компани эмзэг мэдээлэл, тэр дундаа биометрик мэдээллийг шууд маркетингийн зорилгоор ашиглахгүй.
Г ХЭСЭГ — АЮУЛГҮЙ БАЙДАЛ
11.1. Компани APP 11.1-д шаардсаны дагуу хувийн мэдээллийг буруу ашиглах, хөндлөнгөөс оролцох, алдагдахаас, түүнчлэн зөвшөөрөлгүй нэвтрэх, өөрчлөх, задруулахаас хамгаалах боломжит арга хэмжээг авна. Компаний хяналтын тогтолцоо нь ISO/IEC 27001 стандартын багц болон Австралийн Кибер аюулгүй байдлын төвийн Essential Eight-д нийцсэн.
11.2. Ямар ч систем төгс аюулгүй байдаг гэж итгэхгүй (zero trust). Компани системд халдлага хэзээ ч гарахгүй гэсэн баталгаа өгөхгүй. Энэ заалт нь Австралийн Хэрэглэгчийн эрхийн тухай хууль болон үгүйсгэх боломжгүй бусад хуулиар харилцагчид олгосон эрхийг хязгаарлахгүй.
12.1. Дамжуулалтын шифрлэлт. Аппликейшн болон компаний сервер хоорондын, түүнчлэн компаний сервер болон түншүүдийн хоорондын бүх урсгалыг TLS 1.2 буюу түүнээс дээш хувилбар, орчин үеийн шифрийн багцаар шифрлэнэ. HSTS хэрэгжүүлж, гар утасны Аппликейшнд гэрчилгээ бэхлэх (certificate pinning) арга хэрэглэнэ.
12.2. Хадгалалтын шифрлэлт. Хувийн мэдээлэл, таних баримт бичиг, биометрик загварыг AES-256 буюу түүнтэй дүйцэх аргаар шифрлэн хадгална. Шифрлэлтийн түлхүүрийг тусгай түлхүүр удирдлагын системд хадгалж, нэвтрэх эрхийг хязгаарлаж, тогтмол солиод, шифрлэсэн өгөгдлөөс тусад нь байршуулна.
12.3. Нэвтрэлт танилт. Данс руу нэвтрэхэд хэрэглэгчийн нэр, нууц үг, нэг удаагийн код шаардана. Нууц үгийг зөвхөн санах ойд суурилсан алгоритмаар давсалж хэшлэн (salted, hashed) хадгална. Компани нууц үгийг сэргээх боломжтой хэлбэрээр хадгалдаггүй бөгөөд ямар ч ажилтан үүнийг харах боломжгүй байна. Төхөөрөмжийн биометрик түгжээ (Face ID / хурууны хээ)-г идэвхжүүлж болох бөгөөд энэ нь зөвхөн харилцагчийн төхөөрөмж дээр боловсруулагдана.
12.4. Session хяналт. Тодорхой хугацаанд идэвхгүй байвал session дуусна. Гарах, нууц үг солих, шинэ буюу эрсдэл өндөртэй төхөөрөмж илрүүлэх үед session хүчингүй болно.
12.5. Карт, дансны мэдээлэл. Картын төлбөр дэмжигдэх тохиолдолд картын мэдээллийг токенжуулж, PCI DSS стандартад нийцсэн төлбөрийн үйлчилгээ үзүүлэгчээр боловсруулна. Компани картын бүтэн дугаар, CVV кодыг өөрийн системд хадгалахгүй.
12.6. Сүлжээ, дэд бүтэц. Бодит орчны үндсэн систем нь корпорацийн системээс тусгаарлагдсан, firewall болон вэб аппликейшны firewall-ын ард байрлах бөгөөд DDoS хамгаалалт, хандалтын хязгаарлалт, халдлага илрүүлэх системээр хамгаалагдана. Администраторын хандалт нь зөвхөн баталгаажсан, бүртгэгддэг сувгаар хийгдэнэ.
12.7. Гар утасны аппликейшны хамгаалалт. Аппликейшн нь гэрчилгээ бэхлэх, кодыг бүрхэгжүүлэх, өөрчлөлт эсэргүүцэх шалгалт, root/jailbreak болон эмулятор илрүүлэх функцтэй. Эмзэг дэлгэц дээр дэлгэцийн зураг авахыг хориглох бөгөөд дэлгэц хуваалцах, алсын удирдлагын программ илэрвэл харилцагчид сэрэмжлүүлнэ — энэ нь гуйвуулгын залилангийн түгээмэл арга юм.
12.8. Бүртгэл, хяналт. Аюулгүй байдалтай холбоотой үйл явдал, тэр дундаа нэвтрэлт, давуу эрхийн хандалт, өгөгдөл экспортлолтыг өөрчлөлт илрүүлэх боломжтой санд бүртгэж, дор хаяж [12] сар хадгалж, хэвийн бус үйлдлийг хянана.
12.9. Нөөцлөлт, тасралтгүй ажиллагаа. Өгөгдлийг [өдөр тутам] шифрлэсэн хэлбэрээр нөөцлөх бөгөөд сэргээлтийг дор хаяж [жилд нэг удаа] шалгана. Компани бичмэл хэлбэрээр бизнесийн тасралтгүй ажиллагаа, гамшгаас сэргээх төлөвлөгөөтэй бөгөөд сэргээх зорилтот хугацаа нь 2 цаг байна.
13.1. Хамгийн бага эрх (least privileged right). Ажилтны хандалтыг үүрэгт нь тулгуурлан, зөвхөн шаардлагатай хэмжээгээр олгож, дор хаяж [улирал тутам] хянаж, ажилтан үүргээ өөрчлөх буюу ажлаас гарсан өдөрт нь цуцална.
13.2. Хүний нөөц. Бүх ажилтан, гэрээт ажилтан ажилд орохоос өмнө лавлагаа, гэмт хэргийн тодорхойлолт лавлагаанд хамрагдаж, нууцлалын баталгаа гаргаж, ажилд орох үед болон дараа нь дор хаяж жил бүр нууцлал, аюулгүй байдал, мөнгө угаахтай тэмцэх сургалтад хамрагдана.
13.3. Нийлүүлэгчийн удирдлага. Гуравдагч этгээдийг хамтран ажиллахаас өмнө аюулгүй байдал, нууцлалын хувьд үнэлж, нууцлал, аюулгүй байдлын стандарт, дэд боловсруулалт, зөрчлийн мэдэгдлийн хугацаа, өгөгдөл буцаах буюу устгах нөхцөлийг тусгасан бичгээр гэрээ байгуулж, тогтмол хугацаанд дахин үнэлнэ.
13.4. Аюулгүй хөгжүүлэлт. Кодын өөрчлөлтийг хянаж, туршиж, хөгжүүлэлт, туршилт, бодит орчныг тусгаарласан хяналттай сувгаар нэвтрүүлнэ. Үйлдвэрлэлийн хувийн мэдээллийг таних боломжгүй болгосноос бусад тохиолдолд туршилтын орчинд ашиглахгүй.
13.5. Баталгаажуулах туршилт. Компани дор хаяж [жилд нэг удаа], түүнчлэн Аппликейшнд томоохон өөрчлөлт орсны дараа хараат бус нэвтрэлтийн туршилт (penetration test) хийлгэнэ. Мөн автомат эмзэг байдлын сканнердалт, хамаарлын хяналтыг тасралтгүй гүйцэтгэнэ. Илэрсэн асуудлыг ноцтой байдлын түвшинд тулгуурласан бичмэл хугацааны дагуу засна.
13.6. Биет аюулгүй байдал. Компаний оффис хандалтын хяналттай. Хувийн мэдээлэл бүхий цаасан баримтыг түгжээтэй сейфэнд хадгалж, аюулгүй жижиглэн устгана.
13.7. Засаглал. Төлөөлөн удирдах зөвлөл буюу түүний томилсон этгээд энэхүү Бодлого болон аюулгүй байдлын байдлыг дор хаяж жил бүр хянана. Мөнгө угаахтай тэмцэх хөтөлбөр, томилогдсон Хяналтын ажилтан, хараат бус хяналтын шалгалт нь эдгээр хяналттай зэрэгцэн ажиллана.
14.1. Үйлчилгээний нөхцөлийн 3.1, 3.2, 3.4-т нийцүүлэн харилцагч дараах үүргийг хүлээнэ:
• (a) нууц үг, нэг удаагийн кодоо нууцалж, хэнд ч, тэр дундаа Chu Pay-ийн ажилтан гэж танилцуулсан хэнд ч задруулахгүй байх — компани таны нууц үг, нэг удаагийн кодыг хэзээ ч асуухгүй;
• (b) өөр үйлчилгээнд ашиглаагүй, хүчтэй, давтагдашгүй нууц үг хэрэглэх;
• (c) Аппликейшн ашиглаж дуусмагц гарах;
• (d) төхөөрөмжийн үйлдлийн систем, Аппликейшныг шинэчилж байх, төхөөрөмжөө нууц код буюу биометрик түгжээгээр хамгаалах;
• (e) root/jailbreak хийсэн, эсхүл олон хүн хамтран ашигладаг төхөөрөмж дээр Аппликейшныг ашиглахгүй байх;
• (f) Аппликейшн ашиглаж байхдаа дэлгэцээ хэнд ч харуулах, удирдуулахгүй байх;
• (g) төхөөрөмжөө алдсан, нэвтрэх мэдээлэл алдагдсан гэж сэжиглэсэн, эсхүл танихгүй гүйлгээ илэрсэн бол нэн даруй [email protected] хаягаар компанид мэдэгдэх.
14.2. Мэдэгдэхээ хойшлуулах нь харилцагчийн хохирлыг нэмэгдүүлж болзошгүй. Хуулиар өөрөөр заагаагүй бол, зөвхөн 14.1-д заасан үүргээ биелүүлээгүйгээс үүссэн хохирлыг компани хариуцахгүй.
15.1. Компани Мэдээллийн зөрчилд хариу арга хэмжээ авах төлөвлөгөөтэй бөгөөд дор хаяж [жилд нэг удаа] түүнийг турших ба уг төлөвлөгөө нь зөрчлийг таслан зогсоох, үнэлэх, мэдэгдэх, дүгнэлт хийх алхмуудыг хамарна.
15.2. Австрали — Мэдэгдэх ёстой аюулгүй байдлын зөрчлийн тогтолцоо. Хэрэв компани мэдэгдэх ёстой аливаа зөрчил гарсан байж болзошгүй гэж үзвэл боломжийн, шуурхай үнэлгээ хийж, 30 хоногийн дотор үнэлгээг хийж дуусгана. Хэрэв мэдэгдэх ёстой зөрчил гарсан гэж үзэх үндэслэлтэй бол — өөрөөр хэлбэл хувийн мэдээлэлд зөвшөөрөлгүй нэвтэрсэн, задруулсан буюу алдагдсан нь ноцтой хохирол учруулах магадлалтай бол — компани аль болох богино хугацаанд батлагдсан маягтаар OAIC-д мэдэгдэж, хохирсон этгээдэд мэдээлнэ.
15.3. Мэдэгдлийн агуулга. Мэдэгдэлд зөрчлийн тайлбар, хамрагдсан мэдээллийн төрөл, компаний авсан арга хэмжээ, түүнчлэн компаний авахыг зөвлөж буй алхмуудыг тусгана.
15.4. Монгол Улс. Монгол Улсын хуульд хамаарах мэдээлэлд зөрчил гарсан тохиолдолд компани Хүний хувийн мэдээлэл хамгаалах тухай хуульд заасан хугацаанд эрх бүхий байгууллага болон хохирсон этгээдэд мэдэгдэнэ.
15.5. Түнш, зохицуулагчид. Компани гэрээ болон зохицуулалтын шаардлагын дагуу хамрагдсан түнш банкуудад, мөнгө угаахтай тэмцэх шаардлагад нөлөөлөх зөрчлийн хувьд AUSTRAC-т мэдэгдэнэ.
15.6. Эмзэг байдал мэдээлэх. Хэрэв харилцагч Аппликейшнаас аюулгүй байдлын эмзэг байдал илрүүлсэн бол [[email protected]] хаягаар мэдэгдэнэ. Шударга зорилгоор ажилласан, нууцлал зөрчөөгүй, өгөгдөл устгаагүй, хохиорол учруулаагүй, энэ заалтыг дагасан этгээдийн эсрэг компани аливаа арга хэмжээ авахгүй.
Д ХЭСЭГ — ХАДГАЛАЛТ, ХАДГАЛАХ ХУГАЦАА, ОНЛАЙН ХЯНАЛТ
16.1. Хувийн мэдээллийг Австралид байрлах, GoDaddy-ийн ажиллуулдаг үүлэн дата төвд шифрлэсэн хэлбэрээр хадгална. Зарим мэдээллийг нөөцлөлт, гамшгаас сэргээх зорилгоор Монголд хуулбарлан хадгална.
16.2. Монголын гүйлгээтэй холбоотой баримтыг компаний Монгол дахь түнш байгууллагууд өөрсдийн системд, өөрсдийн нууцлалын үүргийн дагуу хадгалж болно.
17.1. Мөнгө угаахтай тэмцэх баримт — 7 жил. AML/CTF хуулиар компани хэрэглэгч таних баримтыг харилцагчтай харилцаа дууссанаас хойш 7 жил, гүйлгээний баримтыг гүйлгээ хийгдсэнээс хойш 7 жил хадгалах үүрэгтэй. Харилагч хүссэн ч компани эдгээр баримтыг уг хугацаа дуусахаас өмнө устгах боломжгүй. Монгол Улсын холбогдох хуулиар мөн адил доод хугацаа тогтоосон болно.
17.2. Бусад хадгалах хугацаа:
17.3. Устгах (APP 11.2). Мэдээллийг хууль ёсоор ашиглаж болох аливаа зорилгод шаардлагагүй болсон, хууль буюу шүүхийн шийдвэрээр хадгалахыг шаардаагүй бол компани түүнийг аюулгүй устгах буюу таних боломжгүй болгоно.
17.4. Хууль эрх зүйн хориг. Мэдээлэл нь бодит буюу үндэслэлтэйгээр хүлээгдэж буй шүүхийн хэрэг, зохицуулагчийн шалгалт, маргаанд хамааралтай бол дээрх хугацаанаас үл хамааран хэрэг дуусах хүртэл хадгална.
18.1. Компаний вэбсайт күүки болон түүнтэй төстэй технологийг дараах зорилгоор ашиглана: зайлшгүй шаардлагатай үйлдэл (session удирдах, аюулгүй байдал, ачаалал хуваарилах); тохиргоо (хэл, валютын харагдац); аналитик (нэгтгэсэн хэрэглээний хэмжилт).
18.2. Аппликейшн нь алдааны тайлан, аналитик, push мэдэгдэл хүргэх, залилан/төхөөрөмжийн мэдээллийн SDK ашиглана. Эдгээр нь 4.8, 4.9-д заасан төхөөрөмж, хэрэглээний мэдээллийг цуглуулж болно.
18.3. Харилцагч күүкийг хөтчийнхөө тохиргооноос, аналитик цуглуулах процессийг Аппликейшны Тохиргоо → Нууцлал хэсгээс удирдаж болно. Зайлшгүй шаардлагатай күүкийг идэвхгүй болгосон тохиолдолд вэбсайт зөв ажиллахгүй байж болно.
18.4. Компани гуравдагч этгээдийн зар сурталчилгааны күүки, вэбсайт хооронд мөрдөх сурталчилгааны хэрэгсэл ашигладаггүй.
Е ХЭСЭГ — ХАРИЦЛАГЧИЙН ЭРХ
19.1. Үйлчилгээний нөхцөлийн 6.1-д зааснаар харилцагч өөрийн профайлын мэдээлэл, үйлчилгээний түүх, идэвхтэй хүсэлт, тэдгээрийн төлөвийг Аппликейшнаас шууд харах боломжтой.
19.2. Аппликейшнаас харагдахгүй мэдээллийн хувьд харилагч [email protected] хаягаар хүсэлт гаргаж болно. Компани:
• (a) хүсэлтийг 5 ажлын өдрийн дотор хүлээн авсныг мэдэгдэнэ;
• (b) мэдээлэл өгөхөөс өмнө харилагчийн биеийн байцаалтыг баталгаажуулна;
• (c) 30 хоногийн дотор хариу өгнө;
• (d) боломжийн, хэрэгжүүлэх бололцоотой тохиолдолд харилцагчийн хүссэн хэлбэрээр мэдээллийг гаргаж өгнө.
19.3. Хүсэлт гаргахад төлбөр авахгүй. Мэдээлэл гаргаж өгөх зардлыг нөхөх боломжийн, хэт өндөр биш төлбөр авч болно (жишээ нь маш их хэмжээний түүхэн баримтын хувьд). Компани төлбөрийг урьдчилан харилцагчид мэдэгдэнэ.
19.4. Хандалтыг өгөхөөс татгалзаж болох тохиолдол. Компани APP 12.3-т заасан нөхцөлд хандах эрхээс татгалзаж болно. Үүнд: бусдын нууцлалд хэт нөлөөлөх (жишээ нь хүлээн авагч буюу гуравдагч этгээдийн мэдээлэл), хууль бус байх, хууль бус үйл ажиллагааны шалгалтад саад учруулах, залилан илрүүлэх буюу гүйлгээний хяналтын аргачлалыг илчлэх, одоо буюу хүлээгдэж буй шүүхийн хэрэгт хамаарах тохиолдол багтана. Татгалзсан тохиолдолд компани шалтгаан, гомдол гаргах журмыг бичгээр харилцагчид мэдэгдэнэ.
20.1. Харилцагч ихэнх мэдээллээ Аппликейшнаас өөрөө шинэчилж болно. Зарим талбар, тэр дундаа овог нэр, төрсөн он сар өдрийг зөвхөн нотлох баримт бичиг ирүүлж өөрчилнө, учир нь эдгээр нь KYC баталгаажуулалтад хамаарна.
20.2. Хэрэв компаний эзэмшиж буй мэдээлэл буруу, хуучирсан, дутуу, хамааралгүй, төөрөгдүүлсэн гэж үзвэл [email protected] хаягаар хандана уу. 30 хоногийн дотор залруулах, эсхүл яагаад залруулахгүй байгаа шалтгаан, гомдол гаргах журмыг бичгээр мэдэгдэнэ.
20.3. Харилцагч тодорхой бүртгэл буруу гэж үзэж байгаагаа тэмдэглэсэн мэдэгдэл хавсаргахыг хүсч болох бөгөөд компани уг мэдэгдлийг мэдээлэл ашиглагчдад харагдуулах боломжийн арга хэмжээг авна.
20.4. Гуравдагч этгээдэд аль хэдийн задруулсан мэдээллийг залруулсан тохиолдолд компани хүсэлтээр уг этгээдэд мэдэгдэнэ (хэрэгжүүлэх боломжгүй, эсхүл хууль бус тохиолдлоос бусад).
21.1. Австралийн Privacy Act-д мэдээллийг бүрэн устгуулах ерөнхий эрх байхгүй. Харилагч мэдээллээ устгуулахыг хүссэн тохиолдолд:
• (a) дансыг хааж, мэдээллийг маркетинг болон зайлшгүй бус зорилгоор ашиглахаа зогсооно;
• (b) хадгалах үүрэг хүлээгээгүй мэдээллийг устгана;
• (c) 17 дугаар зүйлд заасан баримтыг хуулиар тогтоосон хугацаанд, хандалт хязгаарлагдсан аюулгүй архивт хадгална.
21.2. Харилцагч хууль ёсны ашиг сонирхолд тулгуурласан мэдээлэл боловсруулалтыг хүлээн зөвшөөрөхгүй байж болох бөгөөд компани уг татгалзлыг харгалзан үзнэ (хуулиар шаардсан боловсруулалтаас бусад).
21.3. Хэрэв харилцагч GDPR хамаарах бол (жишээ нь харилцагч үйлчилгээ авах үедээ ЕХ буюу Их Британид байсан бол) харилцагчид нэмэлтээр устгуулах, боловсруулалтыг хязгаарлуулах, өгөгдлөө шилжүүлэх, орон нутгийн хяналтын байгууллагад гомдол гаргах эрх байж болно. Эдгээр эрх нь 17.1-д заасан хууль ёсны хадгалах үүрэгт захирагдана.
22.1. AML/CTF хуулиар сэжигтэй гүйлгээний тайлан гаргасан, эсхүл тодорхой мэдээллийг AUSTRAC-т өгсөн тухай харилцагч буюу эрх бүхий бус этгээдэд мэдэгдэхийг гэмт хэрэгт тооцно. Монгол Улсын хуульд мөн адил "мэдээлэл алдах"-ыг хориглосон заалт үйлчилнэ.
22.2. Иймд гүйлгээ түдгэлзсэн, хойшилсон, татгалзсан, тайлагнагдсан, эсхүл харилцагчийн данс мөнгө угаахтай тэмцэх шалтгаанаар хязгаарлагдсан тохиолдолд компани шалтгааныг тайлбарлах, тайлан гаргасан эсэхийг батлах буюу үгүйсгэх, холбогдох баримтад хандах боломж олгох хууль ёсны эрхгүй байж болно — түүнчлэн энэ нь шалтгаан болохыг ч хэлэх боломжгүй байж болно. Энэ нь компаний дур зоргоор татгалзаж буй хэрэг биш юм.
23.1. 1-р шат — Chu Pay. Гомдлоо компаний Нууцлал хариуцсан ажилтанд ирүүлнэ үү:
Нууцлал хариуцсан ажилтан, Chu Pay Pty Ltd
Цахим шуудан: [email protected]
5 ажлын өдрийн дотор хүлээн авсныг мэдэгдэж, 30 хоногийн дотор дүгнэлт, авах арга хэмжээг тусгасан хариу өгнө.
23.2. 2-р шат — OAIC. Хэрэв хариунд сэтгэл ханамжгүй, эсхүл хугацаандаа хариу өгөөгүй бол Австралийн Мэдээллийн албанд гомдол гаргаж болно:
Онлайн: oaic.gov.au/privacy/privacy-complaints
Утас: 1300 363 992
Шуудан: GPO Box 5218, Sydney NSW 2001
OAIC нь ерөнхийдөө эхлээд компанид гомдол гаргаж, 30 хоног хүлээхийг шаарддаг.
23.3. Үйлчилгээний нөхцөлийн 8.3 (харилцан тохиролцох, дараа нь Хэрэглэгчийн оршин суугаа улсын хуулиар шийдвэрлэх) нь маргааны хувьд үргэлжлэн үйлчилнэ. Энэхүү Бодлого болон Үйлчилгээний нөхцөлийн аль нь ч харилцагчийг хүссэн үедээ зохицуулах байгууллагад гомдол гаргахад саад болохгүй.
Ж ХЭСЭГ — БУСАД ЗҮЙЛ
24.1. Үйлчилгээг зөвхөн 18 нас хүрсэн хувь хүн авах боломжтой. 18 наснаас доош насны хүнээс хувийн мэдээлэл цуглуулахгүй. Хэрэв ийм тохиолдол илэрвэл дансыг хааж, мэдээллийг устгана (хуулиар хадгалах үүрэг хүлээснээс бусад).
25.1. Гуйвуулгын хэрэглэгчид залилангийн бай болох нь түгээмэл. Компани хэзээ ч: харилцагчийн нууц үг, нэг удаагийн кодыг асуухгүй; алсын хандалтын программ суулгахыг хүсэхгүй; дансыг "шалгах", "баталгаажуулах", "нээх" зорилгоор гуйвуулга хийхийг хүсэхгүй; хувийн мессежийн апп ашиглан төлбөр нэхэхгүй.
25.2. Хэрэв ийм оролдлогод өртсөн гэж үзвэл гуйвуулга хийхээ зогсоож, [email protected] хаягаар холбогдоно. Мөн Scamwatch (scamwatch.gov.au) болон өөрийн банкандаа мэдэгдэж болно.
26.1. Энэхүү Бодлогод үе үе өөрчлөлт оруулж болно. Хамгийн сүүлийн хувилбар нь Аппликейшны Профайл → Нууцлалын бодлого хэсэгт болон http://www.chupay.com.au дээр байршина.
26.2. Өөрчлөлт үндсэн шинжтэй бол — жишээ нь шинэ төрлийн мэдээлэл, шинэ зорилго, шинэ хүлээн авагчийн ангилал нэмэгдсэн — хүчин төгөлдөр болохоос дор хаяж [14] хоногийн өмнө Аппликейшны мэдэгдэл болон цахим шуудангаар харилцагчид мэдэгдэнэ.
26.3. Өөрчлөлт хүчин төгөлдөр болсны дараа үйлчилгээг үргэлжлүүлэн ашигласан нь шинэчилсэн Бодлогыг хүлээн зөвшөөрсөнд тооцогдоно. Хуулиар харилцагчийн зөвшөөрөл шаардсан өөрчлөлтийн хувьд зөвшөөрлийг тусад нь авна.
27.1. Энэхүү Бодлого англи, монгол хэл дээр нийтлэгдэнэ. Хоёр хувилбарын хооронд зөрүү гарвал [англи] хувилбарыг дагаж мөрдөнө.
28.1 Нууцлалын асуулт, хандах, залруулах, гомдол: [email protected]
28.2 Аюулгүй байдлын зөрчил, эмзэг байдал мэдээлэх: [email protected]
28.3 Ерөнхий тусламж: [email protected]
Chu Pay Pty Ltd нь AUSTRAC-т гуйвуулгын үйлчилгээ үзүүлэгчээр бүртгэлтэй. Бүртгэлтэй байх нь AUSTRAC уг бизнесийг дэмжсэн, баталгаа гаргасан гэсэн үг биш болно.