Məxfilik Siyasəti
- Ümumi müddəalar
1.1. Bu şəxsi məlumatların işlənməsi siyasəti Azərbaycan Respublikasının 11.05.2010-cu il tarixli 998-IIIQ saylı “Şəxsi məlumatlar haqqında” Qanununun (bundan sonra – Şəxsi məlumatlar haqqında Qanun) tələblərinə uyğun olaraq tərtib edilmişdir və “İMESKO” Məhdud Məsuliyyətli Cəmiyyətinin (bundan sonra – Operator) şəxsi məlumatların işlənməsi qaydasını və şəxsi məlumatların təhlükəsizliyinin təmin edilməsi tədbirlərini müəyyən edir.
1.2. Operator öz fəaliyyətini həyata keçirərkən şəxsi məlumatların işlənməsi zamanı insan və vətəndaşların hüquq və azadlıqlarının qorunmasını, o cümlədən şəxsi həyatın toxunulmazlığı, şəxsi və ailə sirlərinin qorunması hüquqlarının təmin edilməsini əsas məqsəd və şərt kimi qəbul edir.
1.3. Operatorun şəxsi məlumatların işlənməsi ilə bağlı siyasəti (bundan sonra – Siyasət) “Opera Group Delivery” mobil tətbiqetməsinin (bundan sonra – Tətbiqetmə) istifadəçiləri haqqında Operatorun əldə edə biləcəyi bütün məlumatlara şamil edilir.
- Siyasətdə istifadə olunan əsas anlayışlar
2.1. Şəxsi məlumatların avtomatlaşdırılmış işlənməsi – şəxsi məlumatların kompüter texnologiyaları vasitəsilə işlənməsi.
2.2. Şəxsi məlumatların bloklanması – şəxsi məlumatların işlənməsinin müvəqqəti dayandırılması (şəxsi məlumatların dəqiqləşdirilməsi üçün işlənmə tələb olunmadığı hallardan başqa).
2.3. Tətbiqetmə – İstifadəçinin mobil cihazına quraşdırılmış, İstifadəçiyə çatdırılma xidmətləri göstərən proqram təminatı.
2.4. Şəxsi məlumatların informasiya sistemi – məlumat bazalarında saxlanılan şəxsi məlumatların işlənməsini təmin edən informasiya texnologiyaları və texniki vasitələr məcmusu.
2.5. Şəxsi məlumatların anonimləşdirilməsi – əlavə məlumatlar istifadə edilmədən şəxsi məlumatların konkret istifadəçiyə və ya digər şəxsi məlumat subyektinə aid olmasının müəyyən edilməsi mümkün olmayan əməliyyatlar.
2.6. Şəxsi məlumatların işlənməsi – şəxsi məlumatlarla avtomatlaşdırma vasitələrindən istifadə etməklə və ya etmədən həyata keçirilən hər hansı bir əməliyyat (əməliyyatlar məcmusu), o cümlədən toplama, yazma, sistemləşdirmə, yığma, saxlama, dəqiqləşdirmə (yeniləmə, dəyişdirmə), çıxarma, istifadə etmə, ötürmə (yayma, təmin etmə, giriş), anonimləşdirmə, bloklama, silmə, məhv etmə.
2.7. Operator – şəxsi məlumatların işlənməsini təşkil edən və/və ya həyata keçirən, şəxsi məlumatların işlənməsi məqsədlərini, işlənməli olan şəxsi məlumatların tərkibini və şəxsi məlumatlarla həyata keçirilən əməliyyatları müəyyən edən dövlət orqanı, bələdiyyə orqanı, hüquqi və ya fiziki şəxs.
2.8. Şəxsi məlumatlar – Tətbiqetmənin müəyyən edilmiş və ya müəyyən edilə bilən istifadəçisinə birbaşa və ya dolayısı ilə aid olan hər hansı bir məlumat.
2.9. Şəxsi məlumatların yayılmasına subyekt tərəfindən icazə verilmiş şəxsi məlumatlar – şəxsi məlumat subyektinin şəxsi məlumatların yayılmasına icazə verdiyi, qeyri-məhdud dairə şəxslərin giriş imkanı olan şəxsi məlumatlar.
2.10. İstifadəçi – Tətbiqetmədən istifadə edən hər hansı bir ziyarətçi.
2.11. Şəxsi məlumatların təmin edilməsi – şəxsi məlumatların müəyyən bir şəxsə və ya müəyyən dairə şəxslərə açıqlanmasına yönəlmiş əməliyyatlar.
2.12. Şəxsi məlumatların yayılması – şəxsi məlumatların qeyri-müəyyən dairə şəxslərə açıqlanmasına yönəlmiş hər hansı əməliyyatlar (şəxsi məlumatların ötürülməsi) və ya qeyri-müəyyən dairə şəxslərin şəxsi məlumatlarla tanış olması, o cümlədən kütləvi informasiya vasitələrində şəxsi məlumatların dərc edilməsi, informasiya-kommunikasiya şəbəkələrində yerləşdirilməsi və ya hər hansı digər üsulla şəxsi məlumatlara giriş imkanı təmin edilməsi.
2.13. Şəxsi məlumatların transsərhəd ötürülməsi – şəxsi məlumatların xarici dövlətin ərazisinə, xarici dövlət orqanına, xarici fiziki və ya hüquqi şəxsə ötürülməsi.
2.14. Şəxsi məlumatların məhv edilməsi – şəxsi məlumatların şəxsi məlumatların informasiya sistemində və/və ya şəxsi məlumatların fiziki daşıyıcılarında geri qaytarılması mümkün olmayan şəkildə məhv edilməsi.
- Operatorun əsas hüquq və vəzifələri
3.1. Operatorun hüquqları:
- şəxsi məlumat subyektindən etibarlı məlumat və/və ya şəxsi məlumatları ehtiva edən sənədləri almaq;
- şəxsi məlumat subyekti şəxsi məlumatlarının işlənməsinə razılığını geri götürdükdə və ya şəxsi məlumatların işlənməsinin dayandırılmasını tələb etdikdə, Operator şəxsi məlumat subyektinin razılığı olmadan Şəxsi məlumatlar haqqında Qanunda göstərilən əsaslara malik olduqda şəxsi məlumatların işlənməsini davam etdirmək;
- Şəxsi məlumatlar haqqında Qanun və onunla qəbul edilmiş normativ hüquqi aktlarla nəzərdə tutulmuş vəzifələrin yerinə yetirilməsini təmin etmək üçün zəruri və kifayət qədər tədbirlərin tərkibini və siyahısını müstəqil müəyyən etmək.
3.2. Operatorun vəzifələri:
- şəxsi məlumat subyektinə onun şəxsi məlumatlarının işlənməsi ilə bağlı məlumatları onun tələbi ilə təmin etmək;
- şəxsi məlumatların işlənməsini Azərbaycan Respublikasının mövcud qanunvericiliyi ilə müəyyən edilmiş qaydada təşkil etmək;
- şəxsi məlumat subyektlərinin və onların qanuni nümayəndələrinin müraciət və sorğularına Şəxsi məlumatlar haqqında Qanunun tələblərinə uyğun olaraq cavab vermək;
- şəxsi məlumat subyektlərinin hüquqlarının müdafiəsi üzrə səlahiyyətli orqanın sorğusu əsasında bu orqana zəruri məlumatları sorğunun daxil olduğu tarixdən etibarən 10 gün ərzində təmin etmək;
- şəxsi məlumatların işlənməsi ilə bağlı bu Siyasəti dərc etmək və ya digər şəkildə məhdudiyyətsiz giriş imkanı təmin etmək;
- şəxsi məlumatların qanunsuz və ya təsadüfi girişi, məhv edilməsi, dəyişdirilməsi, bloklanması, kopyalanması, təmin edilməsi, yayılması və ya şəxsi məlumatlarla bağlı digər qanunsuz əməliyyatların qarşısını almaq üçün hüquqi, təşkilati və texniki tədbirlər qəbul etmək;
- Şəxsi məlumatlar haqqında Qanunla nəzərdə tutulmuş qaydada şəxsi məlumatların ötürülməsini (yayılmasını, təmin edilməsini, girişin təmin edilməsini) dayandırmaq, şəxsi məlumatların işlənməsini dayandırmaq və şəxsi məlumatları məhv etmək;
- Şəxsi məlumatlar haqqında Qanunla nəzərdə tutulmuş digər vəzifələri yerinə yetirmək.
- Şəxsi məlumat subyektlərinin əsas hüquq və vəzifələri
4.1. Şəxsi məlumat subyektlərinin hüquqları:
- onun şəxsi məlumatlarının işlənməsi ilə bağlı məlumatları almaq, Azərbaycan Respublikasının qanunları ilə nəzərdə tutulmuş hallar istisna olmaqla. Məlumatlar şəxsi məlumat subyektinə Operator tərəfindən əlçatan formada təqdim edilir və digər şəxsi məlumat subyektlərinə aid şəxsi məlumatları ehtiva etməməlidir, belə məlumatların açıqlanması üçün qanuni əsaslar mövcud olan hallar istisna olmaqla. Məlumatların siyahısı və əldə edilməsi qaydası Şəxsi məlumatlar haqqında Qanunda müəyyən edilir;
- Operatorun onun şəxsi məlumatlarını dəqiqləşdirməsini, bloklamasını və ya məhv etməsini tələb etmək, əgər şəxsi məlumatlar natamam, köhnəlmiş, yanlış, qanunsuz olaraq əldə edilmiş və ya bəyan edilmiş məqsədlərə uyğun deyilsə, habelə öz hüquqlarının müdafiəsi üçün qanunla nəzərdə tutulmuş tədbirləri qəbul etmək;
- şəxsi məlumatların bazara malların, işlərin və xidmətlərin təşviqi məqsədilə işlənməsi zamanı əvvəlcədən razılığının şərtini irəli sürmək;
- şəxsi məlumatların işlənməsinə verdiyi razılığı geri götürmək və şəxsi məlumatların işlənməsinin dayandırılmasını tələb etmək;
- şəxsi məlumatlarının işlənməsi ilə bağlı müraciətlərini və sorğularını Operatora göndərmək və belə müraciətlər və sorğularla bağlı qanuni əsaslara malik olmaq;
- şəxsi məlumatlarının işlənməsi zamanı qanun pozuntuları nəticəsində dəymiş maddi və mənəvi zərərlərin əvəzinin ödənilməsini tələb etmək;
- şəxsi məlumatlarının işlənməsi zamanı qanun pozuntuları nəticəsində dəymiş maddi və mənəvi zərərlərin əvəzinin ödənilməsi tələbi ilə məhkəməyə müraciət etmək.
4.2. Şəxsi məlumat subyektlərinin vəzifələri:
- Operator tərəfindən öz şəxsi məlumatlarının dəqiqləşdirilməsi üçün etibarlı məlumatlar təmin etmək;
- digər şəxsi məlumat subyektlərinin hüquqlarını və qanuni mənafelərini qorumaq məqsədilə şəxsi məlumatlarının məxfiliyini qorumaq.
- Operator tərəfindən işlənən şəxsi məlumatların siyahısı
5.1. Operator tərəfindən işlənən şəxsi məlumatların tərkibi aşağıdakı məlumatları əhatə edə bilər:
- soyadı, adı, atasının adı;
- doğum tarixi;
- mobil telefon nömrəsi;
- elektron poçt ünvanı;
- çatdırılma ünvanı;
- İstifadəçi hesabı məlumatları;
- İstifadəçinin məkan məlumatları (coğrafi koordinatlar);
- ödəniş məlumatları;
- Tətbiqetmədən istifadə zamanı əldə edilən digər məlumatlar.
- Şəxsi məlumatların işlənməsinin məqsədləri
6.1. Operator şəxsi məlumatları aşağıdakı məqsədlər üçün işləyir:
- Tətbiqetmədə İstifadəçi qeydiyyatı və autentifikasiyası;
- çatdırılma xidmətlərinin göstərilməsi;
- Tətbiqetmə vasitəsilə edilən ödənişlərin həyata keçirilməsi;
- İstifadəçi ilə əlaqə saxlanılması;
- İstifadəçi sorğularının emal edilməsi;
- İstifadəçiyə Tətbiqetmənin yeni funksionallıqları, yeniləmələri və xüsusi təkliflər haqqında məlumat verilməsi;
- İstifadəçi razılığı əsasında reklam və marketinq fəaliyyətlərinin həyata keçirilməsi;
- mübahisəli halların həlli;
- İstifadəçi məmnuniyyətinin ölçülməsi və təkmilləşdirilməsi.
- Şəxsi məlumatların işlənməsinin hüquqi əsasları
7.1. Operator şəxsi məlumatları şəxsi məlumat subyektinin razılığı əsasında və ya Azərbaycan Respublikasının qanunvericiliyi ilə müəyyən edilmiş digər hüquqi əsaslar mövcud olduqda işləyir.
- Şəxsi məlumatların işlənmə qaydası
8.1. Şəxsi məlumatların işlənməsi zamanı Operator aşağıdakı prinsiplərə riayət edir:
- şəxsi məlumatların qanuni və ədalətli işlənməsi;
- şəxsi məlumatların dəqiq və aktual olmasının təmin edilməsi;
- şəxsi məlumatların işlənməsinin müəyyən edilmiş məqsədlərə uyğunluğu;
- şəxsi məlumatların yığılmasının və işlənməsinin minimal həcminə riayət olunması;
- şəxsi məlumatların işlənməsi zamanı məxfilik və təhlükəsizliyin təmin edilməsi.
8.2. Şəxsi məlumatların işlənməsi müddəti şəxsi məlumatların işlənmə məqsədlərinin həyata keçirilməsi üçün zəruri olan müddətlə məhdudlaşır.
- Şəxsi məlumatların ötürülməsi
9.1. Operator şəxsi məlumatları üçüncü şəxslərə şəxsi məlumat subyektinin əvvəlcədən razılığı olmadan ötürmür.
9.2. Şəxsi məlumatların ötürülməsi yalnız Azərbaycan Respublikasının qanunvericiliyi ilə müəyyən edilmiş hallarda həyata keçirilə bilər.
9.3. Operator şəxsi məlumatların transsərhəd ötürülməsini yalnız şəxsi məlumat subyektinin razılığı əsasında və ya Azərbaycan Respublikasının qanunvericiliyi ilə müəyyən edilmiş digər hüquqi əsaslar mövcud olduqda həyata keçirir.
- Şəxsi məlumatların təhlükəsizliyinin təmin edilməsi tədbirləri
10.1. Operator şəxsi məlumatların təhlükəsizliyinin təmin edilməsi üçün zəruri və kifayət qədər hüquqi, təşkilati və texniki tədbirlər görür.
10.2. Şəxsi məlumatların təhlükəsizliyinin təmin edilməsi üçün qəbul edilmiş tədbirlərə aşağıdakılar daxildir:
- şəxsi məlumatların təhlükəsizliyinin təmin edilməsi üzrə daxili qaydaların işlənib hazırlanması və tətbiqi;
- şəxsi məlumatların təhlükəsizliyinin təmin edilməsi üçün işçilərin məsuliyyətinin müəyyən edilməsi;
- şəxsi məlumatların təhlükəsizliyinin təmin edilməsi üçün texniki vasitələrin tətbiqi və modernləşdirilməsi;
- şəxsi məlumatların təhlükəsizliyinin təmin edilməsi üçün mütəmadi olaraq monitorinq və yoxlamaların aparılması.
- Şəxsi məlumat subyektlərinin müraciətlərinin qəbul edilməsi və emal edilməsi
11.1. Şəxsi məlumat subyektlərinin şəxsi məlumatların işlənməsi ilə bağlı müraciətləri Operator tərəfindən qəbul edilir və emal olunur.
11.2. Şəxsi məlumat subyektlərinin müraciətləri Azərbaycan Respublikasının mövcud qanunvericiliyi ilə müəyyən edilmiş qaydada Operator tərəfindən cavablandırılır.
11.3. Şəxsi məlumat subyektlərinin müraciətlərinin Operator tərəfindən qəbul edilməsi və emal edilməsi qaydası Operator tərəfindən tərtib edilən və tətbiq olunan daxili qaydalarda müəyyən edilir.
- Nəticə
12.1. Bu Siyasət Operator tərəfindən şəxsi məlumatların işlənməsi qaydasını və şəxsi məlumatların təhlükəsizliyinin təmin edilməsi tədbirlərini müəyyən edir.
12.2. Bu Siyasət Azərbaycan Respublikasının qanunvericiliyinə uyğun olaraq Operator tərəfindən qəbul edilir və tətbiq olunur.
12.3. Bu Siyasət Operator tərəfindən dəyişdirilə bilər və dəyişikliklər Siyasətin yeni redaksiyasının dərc edildiyi andan qüvvəyə minir.