Maxfiylik siyosati — FarDU ITM
Oxirgi yangilanish: 2026-05-08 Tartibga soluvchi: O'zbekiston Respublikasining "Shaxsga doir ma'lumotlar to'g'risida"gi Qonuni (2019-yil 2-iyul, № O'RQ-547). Operator: Farg'ona davlat universiteti, ilmiy ishlar bo'limi.
1. Hujjatning maqsadi
Ushbu Maxfiylik siyosati FarDU Izlanuvchilar Monitoring Tizimi (keyingi o'rinlarda — Tizim yoki ITM) qaysi ma'lumotlarni to'playdi, qanday ishlatadi, qancha saqlaydi va kim bilan baham ko'radi — buni shaffof tushuntiradi.
Tizimdan foydalanish orqali siz ushbu siyosat bilan tanishgan va rozi bo'lgan deb hisoblanasiz.
2. To'planadigan ma'lumotlar
2.1 Doktorantlar va talabgorlardan
| Toifa | Misol | Manbai |
|---|---|---|
| Identifikator | JSHSHIR (PINFL — 14 raqam) | Foydalanuvchi kiritadi, universitet rasmiy reyestri tasdiqlaydi |
| Shaxsiy ma'lumot | F.I.O., telefon raqami, email, tug'ilgan sana, jinsi | Foydalanuvchi kiritadi yoki universitet ichki reyestridan sinxronlanadi |
| Akademik ma'lumot | Ixtisoslik, daraja turi, qabul yili, ilmiy rahbar, dissertatsiya mavzusi | Universitet reyestri va foydalanuvchi |
| Ilmiy faoliyat | Maqolalar, hisobotlar, ish reja, taklifnomalar | Foydalanuvchi yuklaydi |
| Hujjatlar | Pasport, diplom, mehnat daftarchasi, tavsiyaviy xat, sertifikatlar | Foydalanuvchi yuklaydi |
| Texnik ma'lumot | Telegram user ID, IP manzil, brauzer ma'lumoti, vaqt belgilari | Avtomatik |
| Audit izlari | Kirish, hujjat ko'rish, o'zgartirish hodisalari | Avtomatik |
2.2 Bo'lim xodimlaridan
- Foydalanuvchi nomi (login)
- Parol (HMAC-asoslangan, plaintext saqlanmaydi)
- F.I.O., bo'lim, lavozim
- IP manzil (audit uchun)
2.3 Avtomatik ma'lumot
- Tizimga kirish va chiqish vaqtlari
- Yuborgan/qabul qilgan xabarlar tarixi
- Yuklangan/o'chirilgan fayllar metama'lumotlari
- Brauzer va qurilma ma'lumotlari (User-Agent)
3. Ma'lumotlarni qayta ishlash maqsadlari
To'plangan ma'lumotlar faqat quyidagi maqsadlarda ishlatiladi:
- Doktorant ilmiy faoliyatini monitoring qilish — choraklik hisobotlar, reja, attestatsiya.
- Qabul jarayonini yuritish — talabgor hujjatlarini qabul qilish, imtihon, suhbat, qaror.
- Bo'lim bilan aloqa — xabarlar, eslatmalar, ariza javoblari.
- Tizim xavfsizligi va auditi — noqonuniy harakatlarni aniqlash.
- Statistika va hisobotlar — anonim agregat ma'lumot (hech qaysi shaxs aniqlanmaydi).
- AI tahlil — hisobotlarning sifatini avtomatlashtirilgan baholash (faqat PINFL'ning oxirgi 4 raqami AI ga yuboriladi, to'liq PINFL emas).
Sizning ma'lumotlaringiz marketing, sotuv yoki boshqa tashqi maqsadlar uchun ishlatilmaydi.
4. Saqlash muddati
| Toifa | Saqlash muddati | Sabab |
|---|---|---|
| Doktorant profili | Kursni tugatgandan keyin 10 yil | Akademik arxiv talab |
| Hisobotlar va AI tahlillar | 10 yil | Ilmiy faoliyat tarixi |
| Talabgor hujjatlari (qabul qilingan) | Doktorant profili bilan birga | — |
| Talabgor hujjatlari (rad etilgan) | 5 yil | Apellatsiya muddati |
Audit log (audit_logs) |
3 yil | Compliance + xavfsizlik tekshiruvlari |
PINFL audit log (pii_audit.log) |
3 yil | PII access trail |
| Identity verification log | 2 yil | Login statistika |
LLM ishlatilishi (llm_usage) |
1 yil | Xarajat tahlili |
| Telegram FSM holati | 24 soat | Faqat aktiv jarayon uchun |
Muddat tugagandan so'ng ma'lumotlar avtomatik o'chiriladi (Celery retention task — kunlik 03:15).
5. Texnik xavfsizlik choralari
5.1 Shifrlash
- PINFL: aksariyat jadvallarda HMAC-SHA256 hash (
pinfl_hash) + oxirgi 4 raqam (pinfl_last4) sifatida saqlanadi. Izlanuvchilar registri (researchers) esa tashqi davlat tizimlari (db.ilmfdu.uz) bilan PINFL bo'yicha aniq moslashtirish (lookup) uchun PINFL'ni to'liq saqlaydi; bu ma'lumot ma'lumotlar bazasi va zaxira nusxalari darajasida (at-rest) shifrlash va qat'iy kirish nazorati bilan himoyalanadi. - Parol: bcrypt yoki argon2 (kelajakda — hozir HMAC-asoslangan tasdiq).
- JWT/Session sirlari: alohida 32+ char.
- HTTPS: barcha trafik TLS bilan shifrlanadi.
5.2 Kirish nazorati
- Rol-asoslangan: doktorant, talabgor, ilmiy rahbar, kafedra, bo'lim, prorektor, admin.
- IDOR himoyasi: har endpoint'da egalik tekshiruvi.
- Brute-force himoyasi: 5 marta noto'g'ri parol — 10 daqiqa blok.
- Session timeout: 30 daqiqa idle (refresh — 24 soat).
5.3 Audit log
Har PII kirish (PINFL ko'rish, hujjat yuklab olish) albatta loglanadi: - Kim - Qachon - IP manzil - Sabab (action)
5.4 Backup va DR
- Kunlik PostgreSQL backup S3'ga.
- Off-site replication.
- 30 daqiqa ichida tiklanish (RTO).
5.5 AI uchun xavfsizlik
- AI ga yuboriladigan kontekstda to'liq PINFL yo'q — faqat oxirgi 4 raqami.
- AI prompt injection himoyasi bor (foydalanuvchi matnini "tahlil materiali" sifatida belgilaydi).
- AI provayderi (LLM provider) bilan Data Processing Agreement mavjud.
6. Uchinchi tomonlar
Sizning ma'lumotlaringiz quyidagi kichik to'plamda ulashiladi:
| Tomon | Ma'lumot turi | Maqsad |
|---|---|---|
| Universitet ichki reyestri | PINFL, F.I.O., ixtisoslik | Identity verification (gateway) |
| LLM provider (Claude API) | Ism, ixtisoslik, hisobot matni, PINFL last4 | AI tahlil (faqat tahlil paytida, saqlanmaydi) |
| Telegram | Telegram user ID, chat ID | Bot orqali xabarlashish |
| Google OAuth (Phase 2) | Email, ism | Web saytda autentifikatsiya |
| MinIO/AWS S3 | Yuklangan fayllar | Saqlash |
| Sentry | Xato stack trace, IP | Texnik xato kuzatuvi |
Hech qanday tijoriy uchinchi tomon (reklama, marketing) bilan bo'lishilmaydi.
7. Sizning huquqlaringiz
O'zR Shaxsiy ma'lumotlar to'g'risidagi qonuniga muvofiq, sizda quyidagi huquqlar bor:
| Huquq | Qanday foydalanish |
|---|---|
| Ko'rish | Tizim profilingizdan o'z ma'lumotingizni har qachon ko'rishingiz mumkin |
| Tuzatish | Tahrir qilish (telefon, email) — 📌 Profilim menyusi orqali |
| O'chirish | Yozma ariza orqali (ilmiy bo'limga); akademik arxiv talablari kechikish keltirishi mumkin |
| Eksport | Yozma ariza orqali; 30 kun ichida JSON/PDF formatda beriladi |
| Cheklash | Belgilangan ma'lumot turlari uchun ishlov berishni cheklash |
| Roziligini bekor qilish | /start botda → menyuda Voz kechish |
Talab uchun: phd@fardu.uz.
8. Cookie'lar
Tizim quyidagi cookie'lardan foydalanadi:
| Cookie | Maqsad | Saqlash |
|---|---|---|
fardu_admin_session |
Admin paneli sessiyasi (JWT) | 30 daqiqa |
fardu_admin_refresh |
Sessiyani yangilash uchun | 24 soat |
_csrf_login |
CSRF himoyasi (login sahifasida) | 10 daqiqa |
Marketing yoki tracker cookie'lar ishlatilmaydi.
9. Bolalar
Tizim 18 yoshdan kichiklar uchun mo'ljallanmagan. Doktorantura magistrlik darajasidan keyin keladi, demak foydalanuvchilar har doim 18+.
10. O'zgarishlar
Ushbu siyosat vaqti-vaqti bilan yangilanadi. Muhim o'zgarishlar (masalan, yangi uchinchi tomon qo'shilishi) — 15 kun oldin Telegram orqali xabar qilinadi.
Versiya tarixi: - v1.0 — 2026-05-08 — birinchi rasmiy versiya (Phase 6).
11. Aloqa
Maxfiylik bilan bog'liq savollar yoki shikoyatlar:
- Email:
privacy@fardu.uz - Pochta manzili: Farg'ona davlat universiteti, Ilmiy ishlar bo'limi, Farg'ona shahar, O'zbekiston
- Telefon: TBD
- Tartibga soluvchi organ: O'zbekiston Personal ma'lumotlar Davlat agentligi
Shikoyat 30 kun ichida ko'rib chiqiladi va javob beriladi.
Ushbu hujjat O'zbekiston Respublikasining qonunchiligi asosida tuzilgan va FarDU rektorati tomonidan tasdiqlangan.
Bog'lanish: /contact · Boshqa siyosat: Foydalanish shartlari