Bu siyasət MeetMeetNow-un şəxsi məlumatlarınızla necə davrandığını izah edir.
1. Şirkətimiz haqqında (fərdi məlumatları emal edən operator)
“MeetMeetNow” xidməti (bundan sonra “Xidmət”) çərçivəsində şəxsi məlumatların emalına gəldikdə, Şəxsi Məlumatların Qorunması haqqında Qanun (bundan sonra “APPI”) üzrə şəxsi məlumatları emal edən sahibkar aşağıdakı şirkətdir (bundan sonra “Şirkət”, “biz” və ya “bizim”). Şirkət istifadəçilərin şəxsi məlumatlarını lazımi qaydada emal etmək üçün məsuliyyət daşıyır və istifadəçilərin şəxsi məlumatlarını bu Məxfilik Siyasətinə (bundan sonra “bu Siyasət”) uyğun olaraq əldə edir, istifadə edir və idarə edir.
Şirkət adı: MeetMeetNow, Inc.
Hüquqi şəxs nömrəsi: 2011001170861
Baş ofisin ünvanı: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043
Nümayəndə: Kazuki Nishijima
Təsis tarixi: 25 iyun 2025
Fəaliyyət sahəsi: Tanışlıq tətbiqinin işlənməsi və idarə edilməsi
Şirkət Xidməti təqdim edərkən əldə etdiyi şəxsi məlumatlar üzrə istifadə məqsədini müəyyən edir və bu məlumatları həmin məqsədə nail olmaq üçün zəruri çərçivədə lazımi qaydada emal edir. Şirkətin şəxsi məlumatların emalı üzrə müəyyən etdiyi idarəetmə çərçivəsi daxilində istifadəçilərin hüquq və mənafelərinin qorunmasına çalışırıq.
Bundan əlavə, Şirkət Xidməti “müəyyən edilmiş görüş məkanında üzbəüz, real vaxt rejimində dərhal uyğunlaşdırma” kimi 200 ölkə və regionda 4000-dən çox şəhərdə təqdim edir və bunun təbiətinə görə dünyanın müxtəlif yerlərində yerləşən istifadəçilərin şəxsi məlumatlarını emal edir. Xidmət internet vasitəsilə əks cinsin tanış edilməsi sahəsində fəaliyyət kimi səlahiyyətli polis orqanı vasitəsilə İctimai Təhlükəsizlik Komissiyasına bildirilmişdir (bildiriş nömrəsi 2025-104-0138) və Şirkət müvafiq qanunvericiliyə əsasən yaşın təsdiqi və digər öhdəlikləri yerinə yetirir.
Şəxsi məlumatların emalı ilə bağlı müraciət üçün əlaqə nöqtəsi: Bu Siyasətin məzmunu, Şirkətin şəxsi məlumatları emalı, açıqlama tələbləri və digər məsələlər üzrə müraciətlər üçün elektron poçt (contact[@]meetmeetnow[.]com) vasitəsilə və ya Xidmət daxilindəki əlaqə formu (/contact_us) vasitəsilə bizimlə əlaqə saxlayın. Müraciətin xarakterindən asılı olaraq, şəxsiyyətinizi təsdiq etdikdən sonra məqbul müddət ərzində cavab verəcəyik.
Şirkət Xidməti xaricdəki istifadəçilərə də geniş şəkildə təqdim etsə də, hazırda Avropa İttifaqının Ümumi Məlumatların Qorunması Qaydasının (GDPR) 27-ci maddəsinə əsasən Aİ nümayəndəsi və ya Birləşmiş Krallıq nümayəndəsi, habelə Məlumatların Qorunması üzrə Məsul Şəxs (DPO) təyin etməmişdir. Bu cür təyinatları tələb edən hallar yarandıqda, bu Siyasətə düzəliş edəcək və ayrıca bildiriş verəcəyik.
2. Tətbiq dairəsi və istifadə hüququ
Bu Siyasət Şirkətin idarə etdiyi Xidmətə aid veb-saytda, mobil və digər tətbiqlərdə və bunlarla əlaqədar Şirkətin təqdim etdiyi bütün xidmət və funksiyalarda (bundan sonra ümumilikdə “Xidmət”) istifadəçilərin şəxsi məlumatlarının emalına şamil olunur. İstifadəçi Xidmətdən istifadəyə başladığı andan bu Siyasətin məzmununu başa düşmüş və şəxsi məlumatların ona uyğun emalına razılıq vermiş hesab olunur. Xidmətdən istifadənin ümumi şərtləri üçün ayrıca müəyyən edilmiş İstifadə Şərtləri ilə də tanış olun.
Xidmətdən yalnız 18 yaşı tamam olmuş şəxslər istifadə edə bilər. Şirkət Xidməti 18 yaşdan kiçik şəxslər üçün nəzərdə tutmur və 18 yaşdan kiçik şəxslərdən bilərəkdən şəxsi məlumat əldə etmir. İstifadəçinin yaşı aşağıda izah edildiyi kimi, Şirkətin pasport, sürücülük vəsiqəsi, milli şəxsiyyət vəsiqəsi və s. kimi rəsmi şəxsiyyət sənədinin təsvirini yoxlaması yolu ilə təsdiq edilir. Valideyn və ya digər qanuni nümayəndənin razılığının olub-olmamasından asılı olmayaraq, 18 yaşdan kiçik şəxslər Xidmətdən istifadə edə bilməz. 18 yaşdan kiçik şəxsin şəxsi məlumatlarının əldə edildiyi məlum olarsa, Şirkət həmin məlumatları dərhal siləcək və zəruri tədbirlər görəcək. Uşaqlar və yetkinlik yaşına çatmayanlar barədə təfərrüatlar üçün aşağıdakı “18. Uşaqlar və yetkinlik yaşına çatmayanlar” bölməsinə də baxın.
Xidmət Şirkətdən başqa üçüncü tərəflərin idarə etdiyi veb-saytlara və xidmətlərə (ödəniş təchizatçılarının səhifələri və digər xarici keçidlər daxil olmaqla) keçidləri əhatə edə bilər. Belə üçüncü tərəf saytlarında və xidmətlərində şəxsi məlumatların emalı bu Siyasətin əhatə dairəsindən kənardadır və Şirkət bunun üçün məsuliyyət daşımır. Belə üçüncü tərəf saytlarından və xidmətlərindən istifadə edərkən hər bir operatorun məxfilik siyasəti və s. ilə tanış olun. Bu Siyasət yalnız Şirkətin şəxsi məlumatları emal edən sahibkar qismində emal etdiyi şəxsi məlumatlara şamil olunur.
3. Toplanan fərdi məlumatların kateqoriyaları
Xidməti təqdim edərkən Şirkət aşağıdakı kateqoriyalarda şəxsi məlumatlar əldə edir. Əldə edilən məlumatlar istifadəçinin istifadə vəziyyətindən və parametrlərindən asılı olaraq fərqlənə bilər.
(1) Hesab və profil məlumatları Ad (istifadəçi adı), yaş (doğum tarixinə əsaslanan yaş kateqoriyası daxil olmaqla), cins, e-poçt ünvanı, profil fotoşəkili, habelə istifadəçinin uyğunlaşdırma üçün müəyyən etdiyi üstünlüklər (qarşı tərəfin üstün tutulan cinsi, ikitərəfli üstün tutulan yaş aralığı və s.). Bunlar hesabın yaradılması və idarə edilməsi, habelə uyğunlaşdırma funksiyasının təqdim edilməsi üçün əldə edilir.
(2) Rəsmi şəxsiyyət sənədlərinin təsvirləri Şəxsiyyətin və yaşın təsdiqi üçün pasport, sürücülük vəsiqəsi, milli şəxsiyyət vəsiqəsi və ya digər rəsmi şəxsiyyət sənədlərinin təsvirləri. Şirkətin administratorları bu təsvirləri gözlə yoxlayır və təsdiq etmək, rədd etmək və ya təhlükəli bayraq təyin etmək barədə qərar verir. Bu bəndə aid təsvirlər yalnız şəxsiyyətin təsdiqi, yaşın təsdiqi və saxtakarlığın qarşısının alınması məqsədilə əldə edilir və istifadə olunur və xüsusi ehtiyatla emal edilir (aşağıdakı “7. Xüsusi diqqət tələb edən məlumatlar” bölməsinə baxın).
(3) Məkan məlumatı İstifadəçinin IP ünvanı əsasında müəyyən edilən ölkə səviyyəsində məkan məlumatı və istifadəçi icazə verdikdə brauzer vasitəsilə əldə edilən dəqiq GPS məkan məlumatı. GPS məkan məlumatının əldə edilməsi könüllüdür və icazə verilmədikdə Şirkət IP ünvanı əsasında müəyyənetməyə keçir. Məkan məlumatı eyni ölkədə və şəhərdə yerləşən istifadəçiləri uyğunlaşdırmaq üçün istifadə olunur.
(4) Uyğunlaşdırma ilə bağlı atributlar və davranış məlumatları Uyğunlaşdırmada iştirak statusu (istifadəçinin iştirak edib-etməməsi), uyğunlaşdırma tarixçəsi, üstünlüklər, Xidmətdən istifadə və əməliyyat tarixçəsi, habelə cihaz və brauzerlə bağlı texniki məlumatlar (cihaz məlumatları, brauzer növü və s.). Bunlar uyğunlaşdırmanın aparılması və qurulması, Xidmətin keyfiyyətinin saxlanması və təkmilləşdirilməsi və saxtakarlığın qarşısının alınması üçün əldə edilir.
(5) Ödəniş və əməliyyat məlumatları Kişi istifadəçilərin aylıq haqqının ödənilməsi ilə əlaqədar ödəniş təchizatçısı PayPal vasitəsilə əldə edilən və ya təsdiqlənən əməliyyat məlumatları (əməliyyatın uğurlu olub-olmaması, əməliyyat identifikatorları, hesab-faktura nömrəsi, ödəniş məbləği və valyutası, vergi yurisdiksiyası, qəbzin verilməsi üçün zəruri məlumatlar və s.). Kredit kartı nömrələri kimi tam kart məlumatları PayPal tərəfindən emal edilir və Şirkət onları qəbul etmir və saxlamır.
(6) Əlaqə və şikayət məlumatları Müraciətlərin və əlaqənin məzmunu, habelə istifadəçi başqa istifadəçi barədə şikayət etdikdə şikayətin məzmunu (şikayət səbəbi daxil olmaqla). Bunlar təhlükəsizliyi təmin etmək, qanunsuz əməllərə və ziyana cavab vermək üçün əldə edilir və istifadə olunur.
(7) Təhlükəsizlik məlumatları Giriş və sessiyalarla bağlı məlumatlar. Hesabdan icazəsiz istifadənin qarşısını almaq üçün əldə edilir.
Yuxarıdakılardan rəsmi şəxsiyyət sənədlərinin təsvirləri və dəqiq GPS məkan məlumatı istifadəçilərin hüquq və mənafelərinə əhəmiyyətli təsirini nəzərə alaraq Şirkət tərəfindən xüsusi ehtiyatla emal edilir. Şirkətin şəxsiyyət sənədi təsvirlərinin emalı administratorlar tərəfindən gözlə təsdiqlə məhdudlaşır və biometrik məlumatların avtomatlaşdırılmış uyğunlaşdırılması aparılmır. Bu məlumatların emalının GDPR-ın 9-cu maddəsi mənasında xüsusi kateqoriyalı şəxsi məlumatlara aid olmadığı barədə Şirkətin mövqeyi də daxil olmaqla təfərrüatlar üçün aşağıdakı “7. Xüsusi diqqət tələb edən məlumatlar” bölməsinə baxın.
4. Məlumatların mənbələri
Şirkət şəxsi məlumatları aşağıdakı mənbələrdən əldə edir.
(1) İstifadəçidən birbaşa əldə edilən məlumatlar İstifadəçi hesab qeydiyyatdan keçirdikdə, profil fotoşəkilini və rəsmi şəxsiyyət sənədinin təsvirini yüklədikdə, üstünlükləri təyin etdikdə, sorğu verdikdə və ya Şirkətlə əlaqə saxladıqda, başqa istifadəçi barədə şikayət etdikdə və ya ödəniş prosedurunu həyata keçirdikdə istifadəçinin daxil etdiyi, təqdim etdiyi və ya göndərdiyi məlumatları əldə edirik. Bu məlumatlar Xidmətin funksiyalarını təmin etmək üçün istifadəçi tərəfindən birbaşa təqdim edilir.
(2) İstifadəçinin cihazından və brauzerindən avtomatik əldə edilən məlumatlar İstifadəçi Xidmətə daxil olduqda IP ünvanını (ondan müəyyən edilən ölkə səviyyəsində məkanı daxil olmaqla), istifadəçi brauzerdə GPS məkan məlumatının əldə edilməsinə icazə verdikdə dəqiq məkan məlumatını, habelə kuki, sessiya və digər texniki vasitələrlə cihaz və brauzerlə bağlı məlumatları və istifadə məlumatlarını avtomatik əldə edirik. Kuki, sessiya və izləmə barədə təfərrüatlar üçün aşağıdakı “17. Kuki, sessiya və izləmə” bölməsinə baxın.
(3) Xidmət təchizatçılarından (emal edənlərdən) əldə edilən məlumatlar Ödənişin emalı həvalə edilmiş PayPal-dan əməliyyatı təsdiqləmək üçün zəruri məlumatları (əməliyyatın uğurlu olub-olmaması, əməliyyat identifikatorları, ödəniş məbləği və s.) əldə edirik. Bu, istifadəçinin ödənişinin normal şəkildə tamamlandığını təsdiqləmək və Xidmətdən istifadə hüququ vermək üçün əldə edilir.
5. Toplanma zamanı bildiriş
Şirkət istifadəçidən şəxsi məlumat əldə edərkən istifadə məqsədini əldəetmənin baş verdiyi konkret məqamda istifadəçi üçün başa düşülən formada bildirir və ya açıqlayır. Bununla istifadəçi əldəetmə zamanı hansı məlumatların hansı məqsədlə əldə edildiyini təsdiqləyə bilər.
Konkret olaraq, aşağıdakı hallarda müvafiq əldəetməyə uyğun bildiriş və ya izahat təqdim edirik.
Hesab qeydiyyatı zamanı: Ad, yaş, cins və e-poçt ünvanı kimi hesab və profil məlumatlarını əldə edərkən istifadə məqsədini göstəririk və bu Siyasətə və istifadəçilərin hüquqları və imtina barədə məlumata keçidlər təqdim edirik.
GPS məkan icazəsi dialoqu göstərildikdə: Brauzer vasitəsilə dəqiq məkan məlumatının əldə edilməsi yalnız brauzerin göstərdiyi icazə dialoqu vasitəsilə istifadəçinin icazəsi alındıqdan sonra həyata keçirilir. İcazə verilmədikdə IP ünvanı əsasında ölkə səviyyəsində müəyyənetməyə keçirik.
Rəsmi şəxsiyyət sənədi yükləndikdə: Şəxsiyyət sənədinin təsvirini əldə edərkən onun məqsədinin şəxsiyyətin təsdiqi, yaşın təsdiqi və saxtakarlığın qarşısının alınması olduğunu və təsvirin emalını (məsələn, qərar tamamlandıqdan sonra dərhal silinəcəyini) izah edirik.
Qeydiyyat zamanı Şirkət istifadəçilərin bu Siyasətin tam mətninə, habelə istifadəçi hüquqları və satışın və ya paylaşmanın dayandırılması (imtina) barədə izahatlara çıxış əldə edə bilməsi üçün onlara keçidlər təqdim edir. Bu bildirişlər və keçidlər vasitəsilə istifadəçilər Xidmətdə şəxsi məlumatların necə emal edildiyini istənilən vaxt təsdiq edə bilərlər.
6. İstifadə məqsədləri və hüquqi əsaslar
Şirkət əldə etdiyi şəxsi məlumatları aşağıdakı istifadə məqsədləri (APPI üzrə istifadə məqsədləri) üçün emal edir. Avropa İttifaqının (Aİ) və Birləşmiş Krallığın (BK) Ümumi Məlumatların Qorunması Qaydasının (GDPR və UK GDPR; bundan sonra ümumilikdə “GDPR”) tətbiq olunduğu istifadəçilər üçün hər istifadə məqsədinə uyğun emalın hüquqi əsasını (GDPR-ın 6-cı maddəsinin 1-ci bəndinin müvafiq yarımbəndləri) da göstəririk. Şirkət şəxsi məlumatları burada göstərilən istifadə məqsədlərinə nail olmaq üçün zəruri çərçivədən kənarda emal etmir.
(1) Uyğunlaşdırma xidmətinin təqdim edilməsi və idarə edilməsi Müəyyən edilmiş görüş məkanında üzbəüz, dərhal uyğunlaşdırmanı təqdim etmək, iştirak statusunu idarə etmək, görüşün (Dating) təşkil edilməsi və bu barədə bildiriş vermək, qarşı tərəfin ekranını real vaxt rejimində yeniləmək, habelə buna əlavə hesabın idarə edilməsini və Xidmətin təqdim edilməsini həyata keçirmək üçün ad (istifadəçi adı), cins, yaş və üstün tutulan yaş aralığı, məkan məlumatı (ölkə və şəhər), iştirak statusu, profil fotoşəkili və s. emal edirik. - APPI üzrə istifadə məqsədi: Xidmətin təqdim edilməsi, hesabların idarə edilməsi və autentifikasiyası, görüşlərin təşkil edilməsi və bu barədə bildiriş - GDPR üzrə hüquqi əsas: istifadəçi ilə müqavilənin icrası (6-cı maddənin 1-ci bəndinin b yarımbəndi). Bu, Xidməti təqdim etmək üçün zəruri emaldır.
(2) Şəxsiyyətin təsdiqi və yaşın təsdiqi Xidmətdən yalnız 18 yaşı tamam olmuş şəxslərin istifadə edə bilməsi səbəbindən bütün istifadəçilərdən profil fotoşəkili və pasport, sürücülük vəsiqəsi, milli şəxsiyyət vəsiqəsi kimi rəsmi şəxsiyyət sənədinin təsvirini yükləmələri tələb olunur və Şirkətin administratorları bunları gözlə yoxlayaraq təsdiq edir, rədd edir və ya təhlükəli bayraq təyin edir. Şəxsiyyətin təsdiqi və yaşın təsdiqi icazəsiz istifadənin qarşısını almaq və yaşı təsdiqləmək məqsədi daşıyır; təhlükəsizliyə zəmanət vermək və ya cinayət keçmişini araşdırmaq məqsədi daşımır. Rəsmi şəxsiyyət sənədlərinin təsvirləri yalnız Şirkətin administratorları tərəfindən gözlə təsdiqlənir və üz tanıma və ya digər biometrik məlumatların avtomatlaşdırılmış uyğunlaşdırılması aparılmır. Buna görə də belə təsvirlər GDPR-ın 9-cu maddəsində nəzərdə tutulan xüsusi kateqoriyalı şəxsi məlumatlara aid deyil və onların emalı istifadəçinin açıq razılığına əsaslanmır. - APPI üzrə istifadə məqsədi: istifadə hüququnun (yaşın) yoxlanılması, şəxsiyyətin təsdiqi, icazəsiz istifadənin qarşısının alınması - GDPR üzrə hüquqi əsas: yaşın təsdiqi üçün — internet vasitəsilə əks cinsin tanış edilməsi sahəsində fəaliyyət göstərən sahibkar kimi yaşın təsdiqi öhdəliyinin (İnternet vasitəsilə tanışlıq xidmətlərindən istifadə etməklə uşaqların cəlb edilməsi hərəkətlərinin tənzimlənməsi və s. haqqında Qanun (İnternet Tanışlıq Xidmətlərinin Tənzimlənməsi haqqında Qanun) üzrə) yerinə yetirilməsi kimi Şirkətin tabe olduğu hüquqi öhdəliyə riayət (6-cı maddənin 1-ci bəndinin c yarımbəndi). İcazəsiz istifadənin qarşısının alınması üçün — Xidmətin və istifadəçilərin təhlükəsizliyini təmin etməkdə Şirkətin və istifadəçilərin qanuni maraqları (6-cı maddənin 1-ci bəndinin f yarımbəndi).
(3) Ödəniş və vergi emalı Kişi istifadəçilərin aylıq haqlarını emal etmək, ödənişləri həyata keçirmək (PayPal vasitəsilə aylıq birdəfəlik tutma yolu ilə ödəniş; bu avtomatik yenilənmə deyil, haqqın hər ay əl ilə yenidən ödənildiyi üsuldur), qəbzlər vermək, vergi məbləğlərini hesablamaq və vergi qeydlərini yaratmaq və saxlamaq üçün ödənişlə bağlı məlumatları (ödəniş identifikatorları, hesab-faktura nömrəsi, məbləğ, vergi yurisdiksiyası, ödəniş statusu və s.) və istifadə ilə bağlı məlumatları emal edirik. Şirkət kredit kartı nömrələri kimi tam kart məlumatlarını qəbul etmir və saxlamır; bu məlumatlar PayPal tərəfindən emal edilir. - APPI üzrə istifadə məqsədi: haqqın hesablanması və toplanması, qəbzlərin verilməsi, vergi emalı və vergi qanunvericiliyi üzrə qeydlərin yaradılması və saxlanması - GDPR üzrə hüquqi əsas: istifadəçi ilə müqavilənin icrası (6-cı maddənin 1-ci bəndinin b yarımbəndi; haqların toplanması və Xidmətin təqdim edilməsi) və vergi və mühasibat qanunvericiliyi üzrə qeydlərin saxlanması kimi hüquqi öhdəliklərə riayət (6-cı maddənin 1-ci bəndinin c yarımbəndi).
(4) Təhlükəsizliyin təmin edilməsi, saxtakarlığın qarşısının alınması və şikayətlərə baxılması İstifadəçilər arasında üzbəüz görüşlərdə təhlükəsizliyi təmin etmək, qanunsuz əməlləri, özünü başqası kimi göstərməni və şərtlərin pozulmasını aşkar etmək və qarşısını almaq, istifadəçilərdən daxil olan şikayətləri (cinsi zorakılıq, zorakılıq, təqib, yetkinlik yaşına çatmayanlar, narkotiklər, oğurluq və fırıldaqçılıq kimi ciddi üzbəüz ziyanlarla bağlı şikayətlər daxil olmaqla) qəbul etmək, araşdırmaq və cavab vermək, habelə şikayət edilmiş və ya rədd edilmiş istifadəçiyə təhlükəli bayraq təyin etmək üçün müvafiq məlumatları emal edirik. Şirkət cinayət keçmişinin heç bir araşdırmasını aparmır və cinsi cinayətkarlar barədə məlumat sorğusu həyata keçirmir. - APPI üzrə istifadə məqsədi: istifadəçilərin təhlükəsizliyinin təmin edilməsi, qanunsuz əməllərin qarşısının alınması, şikayətlərin qəbulu, araşdırılması və onlara cavab verilməsi - GDPR üzrə hüquqi əsas: Xidmətin, istifadəçilərin və üçüncü şəxslərin təhlükəsizliyini təmin etməkdə və saxtakarlığın qarşısını almaqda Şirkətin və istifadəçilərin qanuni maraqları (6-cı maddənin 1-ci bəndinin f yarımbəndi) və tətbiq olunan qanunvericiliklə tələb olunduqda hüquqi öhdəliyə riayət (6-cı maddənin 1-ci bəndinin c yarımbəndi).
(5) İstifadəçilərlə əlaqə Qurulmuş uyğunlaşdırmalar barədə bildirişlər, şəxsiyyətin təsdiqinin nəticələri barədə bildirişlər, ödənişlər və qəbzlərlə bağlı bildirişlər, mühüm elanlar, müraciətlərə cavablar və Xidmətin idarə edilməsi üçün zəruri digər əlaqələri göndərmək üçün e-poçt ünvanlarını və s. emal edirik. - APPI üzrə istifadə məqsədi: Xidmətlə bağlı mühüm bildirişlər və əlaqə, müraciətlərə cavab verilməsi - GDPR üzrə hüquqi əsas: istifadəçi ilə müqavilənin icrası (6-cı maddənin 1-ci bəndinin b yarımbəndi) və problemsiz əməliyyat əlaqəsində qanuni maraq (6-cı maddənin 1-ci bəndinin f yarımbəndi).
(6) Qanunvericiliyə riayət və hüquqların qorunması Tətbiq olunan qanunvericiliyə və inzibati orqanların, məhkəmələrin və digər səlahiyyətli orqanların tələblərinə riayət etmək, Şirkətin hüquqlarını və əmlakını, istifadəçilərin və üçüncü şəxslərin təhlükəsizliyini qorumaq, mübahisələrə cavab vermək və İstifadə Şərtlərini tətbiq etmək üçün şəxsi məlumatları zəruri çərçivədə emal edirik və ya açıqlayırıq. - APPI üzrə istifadə məqsədi: qanunvericiliyə riayət, mübahisələrin həlli, Şirkətin və üçüncü şəxslərin hüquq və mənafelərinin qorunması - GDPR üzrə hüquqi əsas: hüquqi öhdəliyə riayət (6-cı maddənin 1-ci bəndinin c yarımbəndi) və Şirkətin hüquqlarının müəyyən edilməsi, həyata keçirilməsi və müdafiəsində qanuni maraq (6-cı maddənin 1-ci bəndinin f yarımbəndi).
(7) Təhlil və Xidmətin təkmilləşdirilməsi Xidməti sabit idarə etmək, keyfiyyəti saxlamaq və yaxşılaşdırmaq, funksiyaları təkmilləşdirmək və nasazlıqları müəyyən etmək və aradan qaldırmaq üçün istifadə ilə bağlı məlumatları emal edirik. - APPI üzrə istifadə məqsədi: Xidmətin saxlanması və təkmilləşdirilməsi, keyfiyyətin yaxşılaşdırılması - GDPR üzrə hüquqi əsas: Xidmətin təkmilləşdirilməsi və saxlanmasında Şirkətin qanuni marağı (6-cı maddənin 1-ci bəndinin f yarımbəndi).
Şirkət emalı qanuni maraqlara əsaslanaraq həyata keçirdikdə, bu maraqların istifadəçinin maraqları, hüquqları və azadlıqları tərəfindən üstələnib-üstələnmədiyini müqayisəli qiymətləndirdikdən sonra bunu edir. İstifadəçilər aşağıdakı “15. İstifadəçilərin hüquqları və onların həyata keçirilməsi” bölməsinə uyğun olaraq öz vəziyyətinə aid əsaslarla belə emala etiraz edə bilərlər.
7. Xüsusi diqqət tələb edən məlumatlar (dəqiq məkan və şəxsiyyət sənədi şəkilləri)
Şirkət dəqiq GPS məkan məlumatını və rəsmi şəxsiyyət sənədlərinin təsvirlərini yüksək həssaslıqlı məlumat kimi xüsusi ehtiyatla emal edir. Lakin aşağıda izah edildiyi kimi, bu məlumatlar GDPR-ın 9-cu maddəsində nəzərdə tutulan xüsusi kateqoriyalı şəxsi məlumatlara (APPI üzrə xüsusi qayğı tələb edən şəxsi məlumatlara bərabər) aid deyil.
Rəsmi şəxsiyyət sənədlərinin təsvirləri Şəxsiyyətin və yaşın təsdiqi üçün istifadəçilər pasport, sürücülük vəsiqəsi, milli şəxsiyyət vəsiqəsi kimi rəsmi şəxsiyyət sənədlərinin təsvirlərini yükləyirlər. Belə təsvirlər Şirkətin administratorları tərəfindən yalnız gözlə təsdiqlənir və Şirkət üz tanıma və ya digər biometrik məlumatların avtomatlaşdırılmış uyğunlaşdırılmasını (şəxsi unikal şəkildə müəyyən etmək məqsədilə biometrik məlumatın maşın vasitəsilə emalı) aparmır. Buna görə də belə təsvirlər GDPR-ın 9-cu maddəsinin 1-ci bəndi üzrə xüsusi kateqoriyalı şəxsi məlumatlara aid deyil və onların emalı üçün istifadəçinin açıq razılığı tələb olunmur. Belə təsvirlərin emalı yaşın təsdiqi ilə bağlı hüquqi öhdəliyə riayətə (6-cı maddənin 1-ci bəndinin c yarımbəndi) və saxtakarlığın qarşısının alınmasında qanuni marağa (6-cı maddənin 1-ci bəndinin f yarımbəndi) əsaslanır (təfərrüatlar üçün “6. İstifadə məqsədləri və hüquqi əsaslar (2)” bölməsinə baxın). Şəxsiyyətin təsdiqi qərarı (təsdiq və ya rədd) tamamlandıqdan sonra belə təsvirlər dərhal silinir və yalnız təsdiqin aparıldığına dair sübut kimi minimal qeyd saxlanılır (saxlama müddəti barədə təfərrüatlar üçün “12. Saxlanma müddəti” bölməsinə baxın).
Dəqiq GPS məkan məlumatı Xidmət qayda olaraq istifadəçinin ölkəsini istifadəçinin IP ünvanı əsasında müəyyən edir. Bundan əlavə, ən yaxın şəhəri seçmək məqsədilə Xidmət brauzer vasitəsilə dəqiq GPS məkan məlumatı əldə edə bilər. GPS məkan məlumatının əldə edilməsi könüllüdür və istifadəçi brauzerin icazə dialoqunda əldə edilməsindən imtina etdikdə və ya cavab verilmədikdə Şirkət IP ünvanı əsasında ölkənin müəyyən edilməsinə keçir. Məkan məlumatı yalnız eyni ölkədə və şəhərdə yerləşən istifadəçiləri uyğunlaşdırmaq üçün istifadə olunur və xam koordinatlar heç vaxt qarşı tərəfə göstərilmir. Dəqiq GPS məkan məlumatı GDPR-ın 9-cu maddəsi üzrə xüsusi kateqoriyalı şəxsi məlumatlara aid deyil, lakin Şirkət onu yüksək həssaslıqlı məlumat kimi ehtiyatla emal edir.
ABŞ-ın Kaliforniya ştatındakı istifadəçilərin hüquqları ABŞ-ın Kaliforniya ştatındakı istifadəçilər Kaliforniya İstehlakçı Məxfiliyi Aktına (CCPA/CPRA) əsasən həssas şəxsi məlumatların istifadəsinin və açıqlanmasının həmin qanunla icazə verilən müəyyən məqsədlərlə məhdudlaşdırılmasını tələb etmək hüququna malik ola bilərlər. Şirkət dəqiq məkan məlumatını və şəxsiyyətin təsdiqi üçün məlumatları yalnız şəxsiyyətin təsdiqi, yaşın təsdiqi, saxtakarlığın qarşısının alınması və Xidmətin təqdim edilməsi kimi məhdud məqsədlər üçün istifadə edir və həssas şəxsi məlumatları bu məqsədlərdən kənarda istifadə etmir. Hüquqların necə həyata keçirilməsi üçün “15. İstifadəçilərin hüquqları və onların həyata keçirilməsi” və “16. Satışın və paylaşmanın dayandırılması (imtina)” bölmələrinə baxın.
Gələcəkdə emalda dəyişikliklər Şirkət gələcəkdə üz tanıma kimi biometrik məlumatların avtomatlaşdırılmış uyğunlaşdırılmasını tətbiq edərsə, belə emal GDPR-ın 9-cu maddəsi üzrə xüsusi kateqoriyalı şəxsi məlumatların emalı olacaq və Şirkət onu tətbiq etməzdən əvvəl istifadəçinin açıq razılığının alınması da daxil olmaqla əlavə hüquqi tələbləri yerinə yetirdikdən sonra həyata keçirəcək.
8. Avtomatlaşdırılmış emal və uyğunlaşdırma
Xidmət istifadəçilərə uyğunlaşdırma namizədlərini təqdim etmək üçün müəyyən avtomatlaşdırılmış emal həyata keçirir.
Uyğunlaşdırmanın necə işlədiyi İstifadəçi uyğunlaşdırmada iştirak statusunu aktiv (iştirak edir) vəziyyətinə keçirdikdə, Xidmət aşağıdakı şərtlərin hamısını eyni vaxtda ödəyən başqa istifadəçini seçir və onu görüş (Dating) namizədi kimi təqdim edir. - İştirak statusu: qarşı tərəf də iştirak edir - Məkan: eyni ölkədə və eyni şəhərdə yerləşir - Yaş: hər iki tərəfin üstün tutulan yaş aralıqlarına qarşılıqlı uyğundur - Cins: hər iki tərəfin cins üstünlüklərinə qarşılıqlı uyğundur - Kişi istifadəçilər üçün ödənişin etibarlı müddət daxilində olması və qarşı tərəfin əvvəllər heç vaxt görüş təşkil edilmiş şəxs olmaması (eyni iki nəfər arasında uyğunlaşdırma ömründə yalnız bir dəfə baş verir)
Yuxarıdakı şərtləri ödəyən istifadəçilər arasından gözləməsi ən əvvəl başlamış istifadəçi qarşı tərəf kimi seçilir, görüş yaradılır və hər iki tərəfə bildiriş verilir və qarşı tərəfin ekranı real vaxt rejimində yenidən yüklənir.
Yalnız avtomatlaşdırılmış emala əsaslanan qərarların qəbul edilməməsi Yuxarıdakı uyğunlaşdırma istifadəçilərə uyğunlaşdırma namizədlərini təqdim edir və Şirkət istifadəçiyə münasibətdə hüquqi nəticələr doğuran və ya ona eyni dərəcədə əhəmiyyətli təsir göstərən, yalnız avtomatlaşdırılmış emala əsaslanan qərarlar (GDPR-ın 22-ci maddəsi mənasında avtomatlaşdırılmış fərdi qərarların qəbulu) qəbul etmir. Uyğunlaşdırmanın baş verəcəyinə zəmanət verilmir.
İstifadəçi nəzarəti İstifadəçilər cins üstünlüyünü, üstün tutulan yaş aralığını, görüş məkanını (şəhər) və s. özləri müəyyən edə bilər və iştirak statusunu dəyişdirməklə istənilən vaxt uyğunlaşdırmada iştirakına və ya iştirak etməməsinə özləri nəzarət edə bilərlər. Bu yolla istifadəçilər avtomatlaşdırılmış emala nə dərəcədə tabe olacaqlarını özləri müəyyən edə bilərlər.
9. Üçüncü tərəflərə (xidmət təchizatçılarına) ötürülmə
Xidmətin təqdim edilməsi və idarə edilməsi üçün zəruri çərçivədə Şirkət şəxsi məlumatların emalını aşağıdakı xarici xidmət təchizatçılarına (həvalə edilmiş tərəflərə) hər birinin roluna uyğun olaraq həvalə edir və ya onlara təqdim edir. Hər bir həvalə edilmiş tərəflə Şirkət tətbiq olunan qanunvericiliyə uyğun olaraq şəxsi məlumatların təhlükəsiz idarə edilməsini və istifadə məqsədi çərçivəsində emalını təmin etmək üçün xidmət müqaviləsi (məlumatların emalı müqaviləsi daxil olmaqla) bağlayır və həvalə edilmiş tərəflər üzərində zəruri və müvafiq nəzarəti həyata keçirir. - PayPal: aylıq haqların ödənişinin emalı (PayPal Orders v2 vasitəsilə ödənişlərin icrası). Ödəniş üçün zəruri məlumatları emal edir. Kredit kartı nömrələri kimi kart məlumatları PayPal tərəfindən emal edilir və Şirkət onları tam şəkildə qəbul etmir və saxlamır. - Amazon Web Services (AWS): Xidmətin əsasını təşkil edən bulud xidmətlərinin təqdim edilməsi. Təsvirlərin (profil fotoşəkilləri və rəsmi şəxsiyyət sənədlərinin təsvirləri daxil olmaqla) saxlanması, e-poçtun çatdırılması, uyğunlaşdırmanın qurulması kimi real vaxt bildirişləri və IP ünvanı əsasında ölkənin müəyyən edilməsi funksiyaları üçün istifadə edirik. - Google (Google Translate v2): şəhər və ölkə adlarının avtomatik tərcüməsi. Bu funksiya üçün zəruri çərçivədə məlumatları emal edir. - Anthropic (Claude API): qeydiyyat zamanı istifadəçinin seçdiyi rəsmi şəxsiyyət sənədinin təsvirindən adın, doğum tarixinin və cinsin oxunması (formanın avtomatik doldurulması üçün). Anthropic həmin təsviri öz modellərinin öyrədilməsi üçün istifadə etmir və emaldan sonra müəyyən edilmiş müddət ərzində silir. - Quaderno: vergi məbləğlərinin hesablanması üçün istifadə olunan vergi dərəcələrinin əldə edilməsi və vergi qeydlərinin yaradılması və saxlanması. - ExchangeRate-API: ABŞ dollarına çevirmə üçün məzənnələrin əldə edilməsi.
Digər açıqlamalar Yuxarıdakı həvalələrə əlavə olaraq, aşağıdakılardan hər hansı biri tətbiq olunduqda Şirkət zəruri çərçivədə şəxsi məlumatları açıqlaya bilər. - Qanunvericiliklə tələb olunduqda və ya inzibati orqandan, məhkəmədən və ya digər səlahiyyətli orqandan qanuni sorğu alındıqda - Şirkətin, istifadəçinin və ya üçüncü şəxsin həyatının, bədəninin, əmlakının və ya hüquqlarının qorunması üçün zəruri olduqda və şəxsin razılığını almaq çətin olduqda, yaxud digər hallarda qanunsuz əməllərin qarşısını almaq və ya təhlükəsizliyi təmin etmək üçün zəruri olduqda - Birləşmə, şirkətin bölünməsi, biznesin ötürülməsi və ya digər səbəbdən biznesin varisliyi ilə əlaqədar şəxsi məlumatlar təqdim edildikdə (bu halda varis tərəfindən emal bu Siyasətə uyğun olacaq)
Şəxsi məlumatların satılmaması Şirkət istifadəçilərin şəxsi məlumatlarını üçüncü tərəflərə satmır. Yuxarıdakı həvalə edilmiş tərəflərə məlumatların təqdim edilməsi hər halda Xidmətin təqdim edilməsi və idarə edilməsi üçün zəruri çərçivədə həyata keçirilir və reklam və s. məqsədlərlə üçüncü tərəflərə satış deyil. Satış və paylaşma barədə təfərrüatlar üçün “16. Satışın və paylaşmanın dayandırılması (imtina)”, sərhədlərarası ötürmələr barədə isə “11. Sərhədlərarası məlumat ötürülməsi” bölməsinə baxın.
10. Uyğunlaşdırılan tərəfə açıqlanan məlumatlar
Xidmət müəyyən edilmiş “görüş məkanında” üzbəüz, real vaxt rejimində dərhal uyğunlaşdırmanı təqdim edir. Bunun təbiətinə görə uyğunlaşdırma qurulduqda istifadəçinin profili barədə müəyyən məlumatlar qarşı tərəf olan istifadəçiyə açıqlanır. Konkret olaraq, istifadəçinin profil fotoşəkili, yaşı, cinsi və görüş məkanı (eyni ölkə və şəhər daxilində toplaşma yeri) qarşı tərəfə göstərilir. Bu, istifadəçilərin təhlükəsiz və problemsiz şəkildə üzbəüz görüşməsi üçün zəruri çərçivədə məlumatdır və istifadəçinin Xidmətdə qeydiyyatdan keçirdiyi və təyin etdiyi məlumatlara əsaslanır.
Uyğunlaşdırma qurulduqda Şirkət hər iki istifadəçiyə uyğunlaşdırmanın qurulması barədə bildiriş göndərir. Bildiriş real vaxt rejimində ekran yeniləməsi (qarşı tərəfin ekranının yenilənməsi) və elektron poçt vasitəsilə həyata keçirilir. Bununla hər iki istifadəçi qarşı tərəflə uyğunlaşdırmanın qurulduğunu və görüş üçün zəruri məlumatları təsdiq edə bilər. Şirkət istifadəçiyə qarşı tərəfin dəqiq məkan məlumatını (xam koordinatları) açıqlamır. Məkan məlumatı yalnız eyni ölkə və şəhər daxilində uyğunlaşdırma üçün daxili şəkildə istifadə olunur.
Təhlükəsizlik qeydi olaraq, Xidmətin uyğunlaşdırma qurulduqda qarşı tərəfə açıqladığı məlumatlar yuxarıdakılarla məhdudlaşır və Şirkət istifadəçinin telefon nömrəsini, sosial şəbəkə hesabını, ünvanını və ya digər əlaqə məlumatlarını və ya şəxsi müəyyən etməyə imkan verən məlumatları qarşı tərəfə avtomatik açıqlamır. Belə əlavə məlumatları qarşı tərəflə paylaşıb-paylaşmamaq və hansı çərçivədə paylaşmaq barədə qərar istifadəçinin öz mülahizəsi və məsuliyyəti altında verilməlidir. Üzbəüz görüşərkən qarşı tərəfin mütləq etibarlı şəxs olmaya biləcəyini nəzərə alın və əlaqə məlumatlarını və digər həssas məlumatları təqdim edərkən ehtiyatlı olun. Şirkət şəxsiyyətin təsdiqini aparsa da, istifadəçilər arasındakı qarşılıqlı əlaqəyə və üzbəüz görüşdən sonrakı münasibətlərə zəmanət vermir və istifadəçilər arasında açıqlanan və ya paylaşılan məlumatların emalına görə məsuliyyət daşımır.
11. Sərhədlərarası məlumat ötürülməsi
Xidmət qlobal şəkildə təqdim edildiyindən, istifadəçilərin şəxsi məlumatları sərhədlər arasında ötürülə və ya istifadəçinin ölkəsindən kənarda yerləşən serverlərdə emal edilə bilər. Şirkət təsvirlərin saxlanması və çatdırılması, real vaxt bildirişləri, məkan başlıqları, ödəniş, tərcümə, rəsmi şəxsiyyət sənədlərinin təsvirlərinin oxunması, e-poçt çatdırılması və s. üçün xarici xidmətlərdən istifadə edir və bu emalla əlaqədar istifadəçilərin şəxsi məlumatları Amerika Birləşmiş Ştatlarında (Amazon Web Services, Google, PayPal və Anthropic) və Yaponiyada emal edilir.
Avropa İttifaqının (Aİ), Birləşmiş Krallığın və ya Avropa İqtisadi Zonasının (Aİİ) digər hissələrinin istifadəçilərinin şəxsi məlumatları Amerika Birləşmiş Ştatlarına ötürüldükdə Şirkət müvafiq təminatlar tətbiq edir. Alıcılar olan Amazon Web Services və Google Aİ–ABŞ Məlumat Məxfiliyi Çərçivəsi (EU-US DPF) üzrə (onun Birləşmiş Krallıq Uzantısı və İsveçrə Uzantısı daxil olmaqla) sertifikatlaşdırılıb və Şirkət bu həvalə edilmiş tərəflərlə müqavilələr üzrə DPF-ə uyğunluğa və ya Standart Müqavilə Bəndlərinə (SCC, Standard Contractual Clauses) əsaslanmaqla alıcıda məlumatların qorunmasının adekvat səviyyəsini təmin edir.
Yaponiyadakı istifadəçilərə münasibətdə Şirkət şəxsi məlumatları xaricdə yerləşən üçüncü tərəfə (yuxarıda göstərilən ABŞ-da yerləşən həvalə edilmiş tərəflər daxil olmaqla) təqdim etdikdə APPI-nin 28-ci maddəsi üzrə zəruri tədbirləri həyata keçirir. Buraya şəxsin alıcıda şəxsi məlumatların emalını başa düşməsi üçün zəruri məlumatların təqdim edilməsi və ya ötürmənin həmin Qanunda müəyyən edilmiş standartlara uyğun çərçivə yaratmış alıcıya olduğunun təsdiqlənməsi daxildir.
12. Saxlanma müddəti
Şirkət şəxsi məlumatları yalnız istifadə məqsədinə nail olmaq üçün zəruri müddət ərzində saxlayır və həmin müddət başa çatdıqdan və ya istifadə məqsədinə nail olunduqdan sonra qanunla saxlanması tələb olunan hallar istisna olmaqla, onları gecikmədən silir. Əsas məlumatların saxlanma müddətləri aşağıdakı kimidir.
Hesab məlumatları (profil, qeydiyyat məlumatları, parametrlər və s.): istifadəçi Xidmətdən istifadə etdiyi müddətdə saxlanılır. Çıxış (hesabın silinməsi) zamanı qanuni saxlama öhdəliyinə tabe olan məlumatlar istisna olmaqla, bu məlumatlar silinir.
Rəsmi şəxsiyyət sənədlərinin təsvirləri (pasportlar, sürücülük vəsiqələri, milli şəxsiyyət vəsiqələri və s.): şəxsiyyətin təsdiqi qərarı (təsdiq və ya rədd) tamamlandıqdan sonra dərhal silinir. Şəxsiyyətin təsdiqinə dair sübut kimi Şirkət yalnız təsdiqin aparıldığı faktına və onun nəticəsinə dair minimal qeyd saxlayır və şəxsiyyət sənədi təsvirlərinin özlərini davamlı olaraq saxlamır.
Mühasibat kitabları və vergi ilə bağlı sənədlər (ödəniş qeydləri, qəbzlər, vergi qeydləri və s.): qanuni saxlama öhdəliklərini yerinə yetirmək üçün 7 il saxlanılır.
Çıxışdan sonra da yuxarıda göstərildiyi kimi qanunla saxlanması tələb olunan məlumatlar (mühasibat və vergi ilə bağlı sənədlər daxil olmaqla) müəyyən edilmiş müddət başa çatanadək saxlanılır. Bu qanuni saxlama müddətləri başa çatmış məlumatlar Şirkətin siyasətinə uyğun olaraq müvafiq qaydada silinir və ya anonimləşdirilir.
13. Təhlükəsizlik tədbirləri
Şirkət emal etdiyi şəxsi məlumatların sızmasının, itirilməsinin və ya zədələnməsinin qarşısını almaq və şəxsi məlumatların təhlükəsizliyini başqa şəkildə idarə etmək üçün zəruri və müvafiq təhlükəsizlik tədbirləri görür. Konkret tədbirlərə texniki və təşkilati nöqteyi-nəzərdən aşağıdakılar daxildir.
Rabitənin şifrələnməsi: istifadəçinin cihazı ilə Şirkətin xidmətləri arasında rabitə ötürülmə zamanı müdaxilənin və dəyişdirilmənin qarşısını almaq üçün TLS (Transport Layer Security) ilə şifrələnir.
Şəxsiyyət sənədi təsvirlərinə çıxışın məhdudlaşdırılması: şəxsiyyətin təsdiqi üçün yüklənmiş rəsmi şəxsiyyət sənədlərinin təsvirlərinə çıxış yoxlamaya cavabdeh administratorlarla məhdudlaşdırılır və çıxış nəzarəti tətbiq edilir.
Fayl adlarının təsadüfiləşdirilməsi: yüklənmiş təsvirlər üçüncü tərəflərin icazəsiz təxmin etməsinin və ya əldə etməsinin qarşısını almaq üçün təxmin edilməsi çətin olan təsadüfi təyin edilmiş fayl adları ilə saxlanılır.
Girişin qorunması: giriş üçün qeydiyyatdan keçmiş e-poçt ünvanına göndərilən qısa müddətli və birdəfəlik keçiddən istifadə olunur. Giriş sessiyaları ən çoxu bir həftədən sonra başa çatır.
Həvalə edilmiş tərəflər üzərində nəzarət: şəxsi məlumatların emalı kənara həvalə edildikdə (ödəniş, təsvirlərin saxlanması, e-poçtun çatdırılması və s.) kifayət qədər təhlükəsizlik tədbirləri görən operatorları seçirik və müqavilələr və s. vasitəsilə müvafiq nəzarəti həyata keçiririk.
Şirkət bu tədbirləri davamlı olaraq nəzərdən keçirir və təkmilləşdirməyə çalışır. Lakin məlumatların internet üzərindən ötürülməsi və elektron saxlanması ilə əlaqədar tam təhlükəsizliyə zəmanət vermək mümkün deyil. Şirkət əsaslı səviyyədə təhlükəsizlik tədbirləri görsə də, hər cür icazəsiz çıxış və ya məlumat sızması ehtimalını tamamilə aradan qaldıra bilmədiyini əvvəlcədən nəzərə alın.
14. Məlumat sızması zamanı bildiriş
Nəzarət orqanlarına bildiriş Şirkət emal etdiyi şəxsi məlumatlarla və ya şəxsi datalarla bağlı sızma, itki, zədələnmə və ya digər təhlükəsizlik insidentinin (bundan sonra “pozuntu”) baş verdiyini və ya baş vermiş ola biləcəyini öyrəndikdə, hər ölkənin tətbiq olunan qanunvericiliyinə uyğun olaraq müəyyən edilmiş nəzarət orqanına gecikmədən bildiriş verəcək.
GDPR-ın 33-cü maddəsinin tətbiq olunduğu hallarda biz pozuntu barədə məlumat əldə etdikdən sonra prinsip etibarilə 72 saat ərzində səlahiyyətli nəzarət orqanına bildiriş verəcəyik. Lakin pozuntunun fiziki şəxslərin hüquq və azadlıqları üçün risk yaratması ehtimalı olmadıqda bu tətbiq olunmur. 72 saat ərzində bildiriş vermək mümkün olmadıqda, bildiriş gecikmənin səbəbləri ilə müşayiət olunacaq.
Yaponiyanın APPI-sinin tətbiq olunduğu hallarda, pozuntu həmin Qanunla və əlaqəli nazirlər kabineti və nazirlik sərəncamları və qaydaları ilə müəyyən edilmiş bildirilməli hadisə təşkil etdikdə (məsələn, xüsusi qayğı tələb edən şəxsi məlumatları əhatə edən pozuntu və ya qanunsuz məqsədlə törədilmiş ola biləcək pozuntu), biz Şəxsi Məlumatların Qorunması Komissiyasına (PPC) müəyyən edilmiş müddətlər ərzində ilkin hesabat və yekun hesabat təqdim edəcəyik.
Təsirə məruz qalan istifadəçilərə bildiriş Pozuntunun istifadəçilərin hüquq və mənafelərinə əhəmiyyətli ziyan vurma ehtimalı olduqda (GDPR-ın 34-cü maddəsi mənasında yüksək risk yaratdıqda daxil olmaqla), Şirkət tətbiq olunan qanunvericiliyə uyğun olaraq təsirə məruz qalan istifadəçilərin özlərinə yazılı bildiriş, e-poçt və ya digər müvafiq vasitələrlə pozuntu faktı və istifadəçilərin görə biləcəyi tədbirlər barədə məlumatı əsassız gecikmədən bildirməyə çalışacaq.
Şirkət pozuntunun faktiki hallarını araşdıracaq və təkrarlanmanın qarşısını almaq üçün tədbirləri həyata keçirəcək və zəruri hallarda bunun icmalını açıq şəkildə elan edəcək.
15. İstifadəçilərin hüquqları və onların həyata keçirilməsi
İstifadəçilər öz şəxsi məlumatları və şəxsi datası ilə bağlı tətbiq olunan qanunvericiliyin nəzərdə tutduğu çərçivədə aşağıdakı hüquqlara malikdirlər. Şirkət bu hüquqların həyata keçirilməsinə vicdanla cavab verir.
Yaponiyanın APPI-si üzrə hüquqlar Yaponiyada yerləşən istifadəçilər daxil olmaqla, həmin Qanunun tətbiq olunduğu istifadəçilər Şirkətin saxladığı şəxsi datalarla bağlı aşağıdakı sorğuları (bundan sonra “açıqlama və s. sorğuları”) verə bilərlər. - İstifadə məqsədi barədə bildiriş sorğuları - Saxlanılan şəxsi datanın açıqlanması sorğuları (elektromaqnit qeydinin təqdim edilməsini nəzərdə tutan üsulla açıqlama daxil olmaqla) - Məzmun faktiki olmadıqda düzəliş, əlavə və ya silmə sorğuları - İstifadənin dayandırılması və ya silinmə sorğuları - Üçüncü tərəflərə təqdimatın dayandırılması sorğuları
GDPR üzrə hüquqlar (Aİİ, BK və s.) GDPR-ın və ya UK GDPR-ın tətbiq olunduğu istifadəçilər aşağıdakı hüquqlara malikdirlər. - Emal edilən şəxsi dataya çıxış (onun açıqlanması) hüququ - Qeyri-dəqiq şəxsi datanın düzəldilməsi hüququ - Şəxsi datanın silinməsi hüququ (“unudulmaq hüququ” adlanan) - Emalın məhdudlaşdırılması hüququ - Datanın daşınması (öz təqdim etdiyi datanı strukturlaşdırılmış, geniş istifadə olunan və maşın tərəfindən oxuna bilən formatda almaq və ya onu başqa operatora ötürmək hüququ) - Emala etiraz etmək hüququ - Razılığa əsaslanan emala münasibətdə istənilən vaxt razılığı geri götürmək hüququ (bu, geri götürülməyə qədər aparılmış emalın qanunauyğunluğuna təsir etmir)
CCPA/CPRA üzrə hüquqlar (Kaliforniya və s.) ABŞ-ın Kaliforniya ştatının və ya oxşar qanunların tətbiq olunduğu istifadəçilər aşağıdakı hüquqlara malikdirlər. - Şirkətin əldə etdiyi, istifadə etdiyi və açıqladığı şəxsi məlumatların kateqoriyalarını və konkret məzmununu bilmək və onlara çıxış hüququ - Şəxsi məlumatların silinməsini tələb etmək hüququ - Qeyri-dəqiq şəxsi məlumatların düzəldilməsini tələb etmək hüququ - Şəxsi məlumatların “satışından” və ya “paylaşılmasından” imtina etmək hüququ - Bu hüquqları həyata keçirdiyinə görə qanunsuz ayrı-seçkiliyə məruz qalmamaq hüququ - Səlahiyyətli nümayəndə vasitəsilə hüquqları həyata keçirmək hüququ
Hüquqların həyata keçirilməsi qaydası Yuxarıdakı hüquqları həyata keçirmək istəyirsinizsə, bu Siyasətin sonunda göstərilən e-poçt ünvanı (contact[@]meetmeetnow[.]com) vasitəsilə və ya Şirkətin əlaqə formu (/contact_us) vasitəsilə bizimlə əlaqə saxlayın. Başqasının adından çıxış etmənin qarşısını almaq və şəxsin hüquqlarını qorumaq üçün Şirkət sorğunun şəxsdən (və ya qanuni nümayəndədən) olduğunu zəruri çərçivədə yoxlayır. Nümayəndə vasitəsilə sorğularda nümayəndənin səlahiyyətini təsdiq edən sənədləri istəyə bilərik.
Sorğu alındıqdan sonra Şirkət tətbiq olunan qanunvericiliklə müəyyən edilmiş müddət ərzində cavab verir (GDPR üçün prinsip etibarilə bir ay ərzində; məsələ mürəkkəb olduqda və s. hallarda bu, qanunun çərçivəsində uzadıla bilər və bu halda səbəbləri ilə sizə bildiriş verəcəyik; CCPA/CPRA üçün prinsip etibarilə 45 gün ərzində, bu, həmin qanunun çərçivəsində uzadıla bilər). Qanuni tələb və ya istisna tətbiq olunduqda sorğunun hamısına və ya bir hissəsinə cavab verə bilməyə bilərik və bu halda sizə səbəbləri bildirəcəyik.
Nəzarət orqanına şikayətin verilməsi İstifadəçi Şirkətin cavabından razı qalmadıqda və ya digər zəruri hallarda yaşadığı ölkənin və ya pozuntunun baş verdiyi yerin nəzarət orqanına şikayət vermək hüququna malikdir. Yaponiyada bu, Şəxsi Məlumatların Qorunması Komissiyasıdır (PPC); Birləşmiş Krallıqda İnformasiya Komissarının Ofisidir (ICO); Aİİ-də isə istifadəçinin daimi yaşayış yerinin, iş yerinin və ya pozuntunun baş verdiyi yerin səlahiyyətli nəzarət orqanıdır. Belə şikayətin verilməsi Şirkətlə əlaqə saxlamağa mane olmur.
16. Satışın və paylaşmanın dayandırılması (imtina)
Şirkət şəxsi məlumatları satmır və ya “paylaşmır” Şirkət istifadəçilərin şəxsi məlumatlarını pul və ya digər əvəz müqabilində üçüncü tərəflərə “satmır” (sell). Şirkət həmçinin Kaliforniya Məxfilik Hüquqları Aktı (CPRA) mənasında “paylaşma” (share) məqsədilə, yəni kontekstlərarası davranış hədəfli reklam (istifadəçinin istifadə etdiyi xidmətlər üzrə davranış tarixçəsini izləyən reklam) məqsədilə şəxsi məlumatları üçüncü tərəflərə açıqlamır.
Şirkət xarici operatorlara şəxsi məlumatları yalnız bu Siyasətin “9. Üçüncü tərəflərə (xidmət təchizatçılarına) ötürülmə” bölməsində izah edildiyi kimi, ödəniş, vergi qeydləri, tərcümə, e-poçt çatdırılması, təsvirlərin saxlanması, real vaxt rabitəsi, məkanın müəyyən edilməsi və məzənnələrin əldə edilməsi kimi xidmətimizi təqdim etmək üçün zəruri olan həvalə çərçivəsində emal etdirir və bunlar “satış” və ya “paylaşma” təşkil etmir.
Global Privacy Control (GPC) siqnallarına hörmət Şirkət istifadəçinin brauzeri və s. tərəfindən göndərilən Global Privacy Control (GPC) və ya digər etibarlı imtina siqnalını aldıqda, onu tətbiq olunan qanunvericiliyə əsasən imtina niyyətinin ifadəsi kimi qəbul edir. Lakin yuxarıda bildirildiyi kimi, Şirkət əslində şəxsi məlumatları satmadığı və ya paylaşmadığı üçün Şirkətin həyata keçirdiyi emalda mahiyyətcə dəyişiklik olmur.
İmtina və müraciət qaydası Kaliforniya sakinləri və tətbiq olunan qanunvericiliyə əsasən hüquqları olan digər istifadəçilər, o cümlədən satışın və ya paylaşmanın dayandırılmasını tələb etmək istəyənlər bu Siyasətin sonunda göstərilən e-poçt ünvanı (contact[@]meetmeetnow[.]com) və ya əlaqə formu (/contact_us) vasitəsilə bizimlə əlaqə saxlaya bilərlər. Şirkət belə hüquqları həyata keçirdiyinə görə xidmətin təqdim edilməsindən imtina etmir, haqlarda və ya şərtlərdə ayrı-seçkilik etmir və ya başqa cür sizə mənfi münasibət göstərmir.
17. Kuki, sessiya və izləmə
Şirkətin istifadə etdiyi kukilər Şirkət aşağıdakı vacib kukilərdən və oxşar texnologiyalardan yalnız Xidmətin təqdim edilməsi üçün zəruri çərçivədə istifadə edir. Bunlar istifadəçinin giriş vəziyyətinin saxlanması, göstərilmə dilinin yadda saxlanması və Xidmətin digər əsas funksiyalarının təmin edilməsi üçün əvəzsizdir və istifadəçilərin davranışını reklam məqsədilə izləmir. - Sessiya kukiləri: daxil olmuş istifadəçini müəyyən etmək və autentifikasiya vəziyyətini saxlamaq üçün istifadə olunur. Etibarlılıq müddəti ən çoxu bir həftədir. - Dil üstünlüyü kukiləri: istifadəçinin seçdiyi göstərilmə dilini yadda saxlamaq və bundan sonra eyni dildə göstərmək üçün istifadə olunur. Xidmət 59 dili dəstəkləyir.
Üçüncü tərəflərin reklam izləməsi yoxdur Şirkət Xidmətdə üçüncü tərəf reklam şəbəkələrinin davranış hədəfli reklamı üçün heç bir izləyici və ya kontekstlərarası davranış reklamı məqsədilə heç bir üçüncü tərəf kukisi yerləşdirmir. Şirkətin kukilərinin hamısı yuxarıda təsvir edilən vacib funksiyalar üçün istifadə olunur.
Kukilərə necə nəzarət etmək olar İstifadəçilər brauzer parametrləri vasitəsilə kukiləri qəbul edib-etməməyi seçə və ya saxlanılmış kukiləri silə bilərlər. Lakin vacib kukiləri söndürsəniz və ya silsəniz, giriş vəziyyətini saxlaya bilməmək və ya dil parametrlərinin yadda saxlanmaması kimi Xidmətdən qismən və ya tam normal istifadə edə bilməyə bilərsiniz.
18. Uşaqlar və yetkinlik yaşına çatmayanlar
Xidmət yalnız 18 yaşı tamam olmuş şəxslər üçün nəzərdə tutulub. Valideyn və ya digər qanuni nümayəndənin razılığının olub-olmamasından asılı olmayaraq, 18 yaşdan kiçik şəxslər Xidmətdən istifadə edə bilməz. Şirkət istifadəçinin yaşını rəsmi şəxsiyyət sənədinin (pasport, sürücülük vəsiqəsi, milli şəxsiyyət vəsiqəsi və s.) təsvirindən istifadə edən şəxsiyyətin təsdiqi prosesi zamanı təsdiq edir.
Şirkət 18 yaşdan kiçik şəxslərdən bilərəkdən şəxsi məlumat əldə etmir. Şəxsiyyətin təsdiqi prosesi zamanı və ya başqa yolla istifadəçinin 18 yaşdan kiçik olduğu məlum olarsa, Şirkət həmin istifadəçinin hesabını dayandıracaq və qanunla saxlanması tələb olunan minimal qeydlər istisna olmaqla, əldə edilmiş şəxsi məlumatları dərhal siləcək.
18 yaşdan kiçik şəxsin şəxsi məlumatlarının Şirkətə təqdim edilmiş ola biləcəyini düşünürsünüzsə (məsələn, qəyyum uşaq tərəfindən qeydiyyatdan xəbər tutduqda), bu Siyasətin sonunda göstərilən e-poçt ünvanı (contact[@]meetmeetnow[.]com) və ya əlaqə formu (/contact_us) vasitəsilə Şirkətlə dərhal əlaqə saxlayın. Təsdiqdən sonra Şirkət zəruri silmə və digər tədbirləri görəcək.
19. Bu Siyasətdə dəyişikliklər
Şirkət qanunvericiliyə edilən düzəlişlərə, nəzarət orqanlarının təlimatlarındakı dəyişikliklərə, Xidmətin məzmunu və ya fəaliyyətindəki dəyişikliklərə və ya Şirkətin əməliyyat ehtiyaclarına cavab olaraq bu Məxfilik Siyasətinə vaxtaşırı düzəliş edə bilər.
Bu Siyasətə dəyişiklik edərkən Şirkət düzəliş edilmiş məzmunu Xidmətdə yerləşdirəcək. İstifadəçilərin hüquq və öhdəliklərinə əhəmiyyətli təsir göstərən dəyişiklik etdikdə, Xidmətdə yerləşdirmə, e-poçt və ya digər müvafiq vasitələrlə məqbul bildiriş müddəti ilə əvvəlcədən bildiriş verməyə çalışacağıq.
Şirkət bu Siyasətin ən son versiyasını onun qüvvəyə minmə tarixi (son düzəliş tarixi) ilə birlikdə Xidmətdə daim yerləşdirəcək. Bu Siyasət 59 dildə təqdim olunur, lakin dil versiyaları arasında məna fərqi olduqda, Yapon dilindəki versiya əsas mətn olacaq və onun şərhi üstünlük təşkil edəcək. Zəhmət olmasa ən son versiya ilə vaxtaşırı tanış olun. Dəyişikliyin qüvvəyə minmə tarixində və ya ondan sonra Xidmətdən istifadəni davam etdirsəniz, düzəliş edilmiş Siyasətə razılıq vermiş hesab olunacaqsınız.
20. Əlaqə
Bu Məxfilik Siyasəti və ya Şirkətin şəxsi məlumatları emalı ilə bağlı müraciətlər, rəylər və şikayətlər, habelə yuxarıda təsvir edilən hüquqların həyata keçirilməsi sorğuları üçün aşağıdakı əlaqə nöqtəsi ilə əlaqə saxlayın.
Şəxsi məlumatları emal edən sahibkar Şirkət adı: MeetMeetNow, Inc. Hüquqi şəxs nömrəsi: 2011001170861 Baş ofisin ünvanı: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043 Nümayəndə: Kazuki Nishijima
Əlaqə - E-poçt: contact[@]meetmeetnow[.]com - Əlaqə formu: /contact_us
Şirkət aldığı müraciətlərə və sorğulara tətbiq olunan qanunvericiliyə uyğun olaraq vicdanla və müvafiq qaydada cavab verəcək. Şəxsiyyətin təsdiqi üçün sizdən ayrıca zəruri məlumatların təqdim edilməsini xahiş edə bilərik.