mnCollab
ЧансааШинэНэгдсэнБүтээгчдэдБрэндүүдэд
01Чансаа02Шинэ03Нэгдсэн04Бүтээгчдэд05Брэндүүдэд

[ Долоо хоногийн мэдээ ]

© 2026 mnCollab — Ulaanbaatar · info@mncollab.com

Арга зүйНууцлалын бодлогоҮйлчилгээний нөхцөл

Нууцлалын бодлого

English version of this Privacy Policy →

Сүүлд шинэчилсэн: 2026.09.11. Энэхүү бодлого нь mnCollab платформ ямар мэдээлэл цуглуулдаг, хэрхэн ашигладаг, бүтээгч ямар эрхтэйг тайлбарлана.

Ямар мэдээлэл цуглуулдаг вэ?

Бид зөвхөн платформууд (YouTube, Facebook, Instagram, Twitch) дээр нийтэд нээлттэй байгаа статистикийг цуглуулдаг: сувгийн нэр, дагагч болон үзэлтийн тоо, нийтийн профайлын мэдээлэл. Хувь хүний нууц мэдээлэл — утасны дугаар, гэрийн хаяг, төлбөрийн мэдээлэл зэргийг огт цуглуулдаггүй.

Баталгаажуулалтын үед цуглуулах мэдээлэл

Бүтээгч өөрийн зөвшөөрлөөр акаунтаа холбоход бидний хадгалах мэдээлэл платформоос хамаарна:

  • YouTube (Google-ээр нэвтрэх). Холбох мөчид YouTube Data API-г нэг удаа дуудаж, нэвтэрсэн акаунт ямар сувгийг эзэмшдэгийг — сувгийн ID, нэр, хаяг, зургийг — уншаад OAuth access болон refresh token-ий хамт хадгална. YouTube Analytics, үзэгчдийн демографик, захиалгын жагсаалт, бичлэгийн агуулгыг уншдаггүй бөгөөд холбосны дараа таны эрхээр YouTube API-г дахин дууддаггүй. Refresh token-ийг зөвхөн таныг холболтоо цуцлахад Google дээр эрхийг цуцлах, мөн та Google-ээс хандалтаа хассаныг илрүүлэх зорилгоор хадгална.
  • Facebook / Instagram (Meta-аар нэвтрэх). Үзэгчдийн нэгдсэн нас, хүйс, улсын задаргаа — хувь хүн тодорхойлогдох боломжгүй тоо — болон оролцооны нэгдсэн үзүүлэлтийг (reach, үзэлт) холболтын token-ий хамт нэмэлтээр хадгална.

Token-ийг гуравдагч этгээдэд хэзээ ч дамжуулахгүй. Бүтээгч самбараасаа хүссэн үедээ холболтоо цуцалж болох бөгөөд тэр үед token цуцлагдаж устах ба түүгээр авсан үзэгчийн дата мөн устана. Нийтийн эх сурвалжаас хэмжсэн үзүүлэлт (дагагч, үзэлт, ★ оноо) зөвшөөрлөөс хамаардаггүй тул хэвээр үлдэж, профайл чансаанд байсаар байна.

YouTube API Services

mnCollab нь YouTube API Services ашигладаг. Бид нийтэд нээлттэй сувгийн болон бичлэгийн статистикийг унших, мөн зөвхөн бүтээгч өөрийн YouTube акаунтаа холбох үед тухайн акаунт ямар сувгийг эзэмшдэгийг батлах (youtube.readonly эрх) зорилгоор YouTube Data API-г ашигладаг. YouTube Analytics API-г ашигладаггүй.

mnCollab-ыг ашигласнаар та YouTube-ийн үйлчилгээний нөхцөлийг дагахыг зөвшөөрч байна. Google-ийн API-аар авсан өгөгдлийг Google-ийн нууцлалын бодлогын дагуу боловсруулна.

Хандалтыг цуцлах. mnCollab-ын самбараасаа цуцлахаас гадна та Google-ийн аюулгүй байдлын тохиргооны хуудаснаас mnCollab-ын хандалтыг хүссэн үедээ хасаж болно. Тэндээс хасахад цаашид хандах эрх тэр даруй зогсоно; серверт хадгалагдсан датаг мөн устгуулахыг хүсвэл дата устгах хуудсандээрх аргуудын аль нэгийг ашиглана уу.

Хязгаарлагдмал хэрэглээ (Limited Use). mnCollab нь Google-ийн API-аас хүлээн авсан мэдээллийг ашиглах болон бусад апп руу дамжуулахдаа Google API Services User Data Policy-г, түүний дотор Limited Use шаардлагыг дагана. Бид энэ өгөгдлийг зар сурталчилгаанд ашиглахгүй, худалдахгүй, мөн аюулгүй байдал, хуулийн шаардлага, эсвэл бүтээгчийн тодорхой зөвшөөрлөөс бусад тохиолдолд хүн уншихыг зөвшөөрөхгүй.

Мэдээллийг хэрхэн хамгаалдаг вэ

Таны мэдээллийн, ялангуяа дээр дурдсан Google хэрэглэгчийн өгөгдөл болон token-ий нууцлалыг хамгаалах аюулгүй байдлын журам мөрддөг:

  • Дамжуулалтын шифрлэлт. mnCollab-тай хийх бүх холболт HTTPS (TLS)-ээр явагдана. Энгийн HTTP хүсэлтийг HTTPS руу шилжүүлж, хөтчүүдэд зөвхөн HTTPS ашиглахыг (HSTS) заадаг. Манай сервер Google, Meta болон өгөгдлийн сантай мөн TLS-ээр холбогддог.
  • Хадгалалтын шифрлэлт. Өгөгдлийн сан болон түүний нөөц хуулбарыг Supabase хадгалдаг бөгөөд хадгалсан бүх өгөгдлийг AES-256-аар шифрлэдэг.
  • Token хөтөч рүү хэзээ ч очдоггүй. OAuth access болон refresh token-ийг зөвхөн манай сервер ашиглана. Тэдгээрийг хандалтын дүрэмгүй мөрийн түвшний хамгаалалт (row-level security) бүхий хүснэгтэд хадгалдаг тул нийтийн API-аар хэн ч — бүтээгчийн өөрийн хөтөч ч — уншиж чадахгүй. Зөвхөн нууц service key бүхий серверийн код уншина.
  • Хязгаарлагдмал хандалт. Үйлдвэрлэлийн систем (өгөгдлийн сан, хостинг, Google Cloud төсөл)-д зөвхөн mnCollab-ын администратор хандана. Серверийн нууц түлхүүрүүд (өгөгдлийн сангийн түлхүүр, OAuth client secret, API key) хостингийн үйлчилгээ үзүүлэгчийн хамгаалалттай тохиргоонд хадгалагддаг бөгөөд эх кодод болон хөтөчид хэзээ ч гардаггүй.
  • Хамгийн бага эрх, хамгийн бага мэдээлэл. Бид YouTube-ээс зөвхөн унших эрх хүсэж, эзэмшлийг батлахад шаардлагатай сувгийн мэдээллийг л хадгална.
  • Цуцлалт ба устгал. Бүтээгч холболтоо цуцлахад бид token-ийг Google-ийн цуцлах endpoint-оор цуцалж, устгана. Хэрэв хандалтыг Google акаунтаас хассан бол дараагийн өдөр тутмын token шинэчлэл амжилтгүй болж, бид холболтыг автоматаар устгана.
  • Худалдахгүй, зар сурталчилгаанд ашиглахгүй. Google хэрэглэгчийн өгөгдлийг дээрх Limited Use хэсэгт заасны дагуу хэзээ ч худалдахгүй, зар сурталчилгаанд ашиглахгүй, гуравдагч этгээдэд дамжуулахгүй.

Аюулгүй байдлын талаар асуулт байвал info@mncollab.com хаягаар холбогдоно уу.

Брэнд болон marketplace-ийн мэдээлэл

Брэнд бүртгүүлэхэд оруулсан мэдээлэл — нэр, лого, вэб хуудас — платформ дээр нийтэд харагдана. Брэнд, бүтээгчийн хоорондын бүх харилцаа платформ дотроо явагддаг: санал болон мессежийн агуулга зөвхөн илгээсэн брэнд болон хүлээн авсан бүтээгчид харагдах бөгөөд гуравдагч этгээдэд дамжуулагдахгүй.

Эх сурвалж

Мэдээллийг платформуудын албан ёсны API (жишээ нь YouTube Data API) болон нийтэд нээлттэй профайлуудаас авдаг. Мөн зарим нийтийн статистикийг гараар оруулдаг.

Зорилго

Цуглуулсан мэдээллийг бүтээгчдийн чансаа, статистикийг нээлттэй харуулах зорилгоор ашиглана. Ирээдүйд бүтээгч, брэндийн хамтын ажиллагааг дэмжих чиглэлээр өргөжүүлэхээр төлөвлөж байна.

Cookie

Сайт зөвхөн үйл ажиллагааны cookie ашигладаг: нэвтрэлтийн session cookie, Facebook-ээр нэвтрэх үеийн богино хугацааны аюулгүй байдлын cookie, таны сонгосон хэл, энэ төхөөрөмж дээр дагаж буй бүтээгчдийн жагсаалт. Хэрэглэгчийг хянах болон зар сурталчилгааны cookie огт байхгүй.

Бүтээгчийн эрх

Бүтээгч та өөрийн мэдээллийг засуулах, шинэчлүүлэх, устгуулах, мөн профайлаа баталгаажуулах хүсэлтээ info@mncollab.com хаягаар гаргаж болно. Хүсэлтийг ажлын 5 өдөрт багтаан шийдвэрлэнэ.

Холбоо барих мэдээлэл ба имэйл

Бүтээгчид платформынхаа нийтийн хэсэгт (сувгийн тайлбар, бичлэгийн тайлбар, профайлын био) хамтын ажиллагааны имэйл хаягаа өөрсдөө нийтэлсэн байдаг. Бид эдгээр хаягийг цуглуулж, платформын танилцуулгыг нэг удаа илгээхэд ашиглаж болно. Хаяг бүрийг хаанаас авсныг бүртгэдэг.

Дахин имэйл авахыг хүсэхгүй бол хариу бичихэд л хангалттай — бид бүртгэлээс тань хасна. Долоо хоногийн мэдээг захиалсан хаягуудыг тусад нь хадгалдаг бөгөөд захидал бүрд цуцлах холбоос байна.

Үйлчилгээ үзүүлэгчид ба хилийн дамнасан дамжуулалт

Платформыг ажиллуулахад дараах гуравдагч талын үйлчилгээг ашигладаг: Supabase (өгөгдлийн сан, файл хадгалалт), Vercel (хостинг), Resend (имэйл илгээлт), Google болон Meta (нэвтрэлт, статистикийн API). Эдгээрийн сервер Монгол Улсаас гадна байрладаг тул таны мэдээлэл хилийн дамнан дамжина. Тус бүр өөрийн нууцлалын бодлого, боловсруулалтын гэрээгээр хүлээсэн үүрэгтэй.

Хадгалах хугацаа

Нийтийн статистикийг бүтээгч чансаанд байх хугацаанд хадгална. Холболтын token, түүгээр авсан демографик болон статистик датаг холболт цуцлагдмагц шууд устгана; нийтийн эх сурвалжаас хэмжсэн үзүүлэлт хэвээр үлдэнэ. Гэрээний бүртгэлийг нотлох баримтын шаардлагаас хамаарч хадгална — талууд өөрсдийн хуулбарыг имэйлээр авсан байдаг. Холбоо барих хаягийг татгалзах хүсэлт ирэх хүртэл хадгална.

Гэрээний бүртгэл

Платформ дээр цахим гэрээ байгуулбал гарын үсгийн зураас, гарын үсэг зурсан огноо, цаг, IP хаяг, хөтчийн мэдээлэл, агуулгын хэшийг хадгална. Эдгээр нь маргаан гарсан үед баримт бүрэн бүтэн байсныг гэрчлэх зорилготой бөгөөд зөвхөн гэрээний талууд, эрх бүхий байгууллагын шаардлагаар гаргаж өгнө.

Хуулийн нийцэл

Бид Монгол Улсын Хүний хувийн мэдээлэл хамгаалах тухай хуулийн зарчмуудад — зөвшөөрөл, зорилгын хязгаарлалт, мэдээллийн багасгалт — нийцүүлэн ажиллана. Бүтээгч бүрийн зөвшөөрлийн эх үүсвэрийг өгөгдлийн санд (creators хүснэгтийн consent_source талбар) бүртгэдэг.