Şəxsi Məlumatların Qorunması Siyasəti
Təşkilatımıza maraq göstərdiyiniz üçün çox məmnunuq. Şəxsi Məlumatlarınızın qorunması bizim idarəetməmiz üçün xüsusilə önəmlidir. Ümumiyyətlə, şəxsi məlumatlarınızı bizə açıqlamadan veb saytlarımızdan istifadə edə bilərsiniz. Lakin, veb saytlarımız vasitəsilə daha spesifik xidmətlərdən istifadə etmək istəsəniz, o cümlədən digər veb saytlarımız, tətbiqlərimiz və sosial media səhifələrimiz, şəxsi məlumatlarınızı emal etməli ola bilərik. Sizin haqqınızda məlumatları emal etmək istəsək və başqa hüquqi əsaslara etibar edə bilməsək, əvvəlcə sizdən Razılıq alacağıq (məsələn, çərəz banneri vasitəsilə).
Şəxsi Məlumatlarınızı idarə edərkən tətbiq olunan məlumatların qorunması qanunlarına hər zaman riayət edirik (məsələn, ad, ünvan, e-poçt və ya telefon nömrəsi). Bu Şəxsi Məlumatların Qorunması Siyasəti ilə hansı məlumatları emal etdiyimiz barədə sizi məlumatlandırırıq. Bu Siyasət, eyni zamanda, Məlumat Subyektinin hüquqları barədə sizə məlumat verir.
Veb saytlarımızda məlumatlarınızı ən yaxşı şəkildə qorumaq üçün müxtəlif texniki və təşkilati tədbirlər görmüşük. Buna baxmayaraq, internetdə həmişə risklər mövcuddur və tam qoruma mümkün deyil. Bu səbəbdən, şəxsi məlumatlarınızı telefon vasitəsilə və ya digər yollarla da bizə göndərə bilərsiniz, əgər bunu üstün tutursunuzsa.
Bu Şəxsi Məlumatların Qorunması Siyasəti yalnız GDPR çərçivəsində öhdəlikləri yerinə yetirmək və Avropa İttifaqı (EU) və Avropa İqtisadi Zona (EEA) üzv dövlətlərinin qanunlarına riayət etmək məqsədini güdür. Eyni zamanda, bu Siyasət, Birləşmiş Krallığın məlumatların qorunması qanunları (UK-GDPR), İsveçrə Federal Məlumatların Qorunması Qanunu və İsveçrə Məlumatların Qorunması Tənzimləməsi (DSG, DSV), Kaliforniya İstehlakçıların Məlumatların Qorunması Qanunu (CCPA/CPRA), Çinin Şəxsi Məlumatların Qorunması Qanunu (PIPL), Delaver Şəxsi Məlumatların Qorunması Qanunu (DPDPA), Tennessee Məlumatların Qorunması Qanunu (TIPA), Minnesota İstehlakçıların Məlumatların Qorunması Qanunu (MCDPA), Iowa İstehlakçıların Məlumatların Qorunması Qanunu (ICDPA), Maryland Onlayn Məlumatların Qorunması Qanunu (MODPA), Nebraska Məlumatların Qorunması Qanunu (NDPA), New Hampshire İstehlakçıların Məlumatların Qorunması Qanunu (SB255), New Jersey Məlumatların Qorunması Qanunu (SB332), Cənubi Karolina İstehlakçıların Məlumatların Qorunması Qanunu (Ev Qanunu 4696) və digər qlobal məlumatların qorunması tənzimləmələrinə riayət etmək məqsədini güdür və buna uyğun olaraq şərh ediləcəkdir. Aşağıdakı Şəxsi Məlumatların Qorunması Siyasəti, hər bir ölkə, dövlət və ya federal dövlət üçün, istifadə olunan terminlərin və hüquqi əsasların müvafiq dövlətin və ya federal dövlətin istifadə olunan terminləri və hüquqi əsasları ilə uyğun gələcək şəkildə şərh ediləcəkdir.
Daha yaxşı oxunaqlılıq səbəbindən, veb saytlarımızda, nəşrlərdə, ünsiyyətdə və Şəxsi Məlumatların Qorunması Siyasətimizdə kişi, qadın, müxtəlif və digər cins identitələrinin (m/f/d/other) eyni zamanda istifadəsindən qaçınırıq. İstifadə olunan bütün ifadələr bütün cinslər üçün eyni dərəcədə keçərlidir.
Bu Şəxsi Məlumatların Qorunması Siyasətindəki mətnlərin yaxşılaşdırılması üçün hər hansı bir təklifiniz varsa və ya Xarici Məlumatların Qorunması Mütəxəssisi işə götürmək istəyirsinizsə, zəhmət olmasa, mətnin müəllifi ilə əlaqə saxlayın: Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..
1. Təriflər
Şəxsi Məlumatların Qorunması Siyasətimizdə müxtəlif məlumatların qorunması qanunlarından xüsusi terminlər istifadə edirik. Bəyanatımızın asan başa düşülməsi üçün bu terminləri əvvəlcədən izah etmək istəyirik.
Aşağıdakı təriflər, müvafiq olaraq, Avropa İttifaqının Ümumi Məhkəməsinin (EGC), Avropa Məhkəməsinin (ECJ), İsveçrə Federal Ali Məhkəməsinin (SFSC), Birləşmiş Krallığın Ali Məhkəməsinin (UKSC) və ya milli məlumatların qorunması qanunları və ya bir dövlətin və ya federal dövlətin milli hüquq sisteminə əsasən, o cümlədən, lakin bunlarla məhdudlaşmadan Kaliforniya, o cümlədən, hüquqi praktikaya, həmçinin adi hüquq çərçivəsində, əgər bu, fərdi hallarda qanunun tətbiqi üçün zəruridirsə, şərh ediləcək və ya genişləndiriləcəkdir.
Bu Şəxsi Məlumatların Qorunması Siyasətində aşağıdakı terminlərdən istifadə edirik:
a) Şəxsi Məlumat
Şəxsi Məlumat, müəyyən edilmiş və ya müəyyən edilə bilən fiziki şəxslə bağlı olan hər hansı bir məlumatdır. Müəyyən edilə bilən fiziki şəxs, bir ad, identifikasiya nömrəsi, yer məlumatları, onlayn identifikator və ya həmin fiziki şəxsin fiziki, fizioloji, genetik, psixoloji, iqtisadi, mədəni və ya sosial kimliyinə aid olan bir və ya bir neçə amil vasitəsilə birbaşa və ya dolayısı ilə müəyyən edilə bilən şəxsdir və ya milli məlumatların qorunması qanunvericiliyi və ya bir dövlətin və ya federal dövlətin yurisdiksiyası çərçivəsində belə hesab edilməlidir, o cümlədən adi hüquq çərçivəsində.
b) Məlumat Subyekti
Məlumat Subyekti, Məlumatların İdarəçisi, Emalçısı, beynəlxalq təşkilat və ya digər məlumat alıcısı tərəfindən emal edilən, müəyyən edilmiş və ya müəyyən edilə bilən fiziki şəxsdir və milli məlumatların qorunması qanunları və ya bir dövlətin və ya federal dövlətin yurisdiksiyası çərçivəsində belə hesab edilməli olan şəxslərdir, o cümlədən hüquqi praktikaya, həmçinin adi hüquq çərçivəsində.
c) Emal
Emal, Şəxsi Məlumatlar və ya Şəxsi Məlumatlar dəstləri üzərində, avtomatlaşdırılmış vasitələrdən istifadə edib-etməməkdən asılı olmayaraq, həyata keçirilən hər hansı bir əməliyyat və ya əməliyyatlar toplusudur, məsələn, toplama, qeyd etmə, təşkil etmə, strukturlaşdırma, saxlama, uyğunlaşdırma və ya dəyişdirmə, əldə etmə, məsləhət, istifadə, ötürmə yolu ilə açıqlama, yayma və ya başqa cür təqdim etmə, uyğunlaşdırma və ya birləşdirmə, məhdudlaşdırma, silmə və ya məhv etmə.
d) Emalın Məhdudlaşdırılması
Emalın Məhdudlaşdırılması, saxlanılan Şəxsi Məlumatların gələcəkdə emalını məhdudlaşdırmaq məqsədilə işarələnməsidir.
e) Profilaktika
Profilaktika, müəyyən bir fiziki şəxsə aid olan şəxsi aspektləri qiymətləndirmək məqsədilə Şəxsi Məlumatların avtomatlaşdırılmış emalının hər hansı bir formasıdır, xüsusilə həmin fiziki şəxsin işdəki performansı, iqtisadi vəziyyəti, sağlamlığı, şəxsi üstünlükləri, maraqları, etibarlılığı, davranışı, yeri və ya hərəkətləri ilə bağlı aspektləri analiz etmək və ya proqnozlaşdırmaq üçün istifadə olunur.
f) Psevdonimləşdirmə
Psevdonimləşdirmə, Şəxsi Məlumatların emalını belə bir şəkildə həyata keçirməkdir ki, Şəxsi Məlumatlar əlavə məlumat olmadan müəyyən bir Məlumat Subyektinə aid edilə bilməsin, şərtlə ki, belə əlavə məlumat ayrı saxlanılsın və Şəxsi Məlumatların müəyyən edilmiş və ya müəyyən edilə bilən fiziki şəxsə aid edilməməsini təmin etmək üçün texniki və təşkilati tədbirlərə tabe olsun.
g) İdarəçi
İdarəçi, tək başına və ya başqaları ilə birlikdə, Şəxsi Məlumatların emalının məqsədlərini və vasitələrini müəyyən edən fiziki və ya hüquqi şəxs, dövlət orqanı, agentlik və ya digər orqandır. Belə emalın məqsədləri və vasitələri İttifaq və ya Üzv Dövlət qanunları ilə müəyyən edildikdə, İdarəçi və ya onun təyinatı üçün xüsusi meyarlar İttifaq və ya Üzv Dövlət qanunları ilə müəyyən edilə bilər.
h) Emalçı
Emalçı, İdarəçinin adından Şəxsi Məlumatları emal edən fiziki və ya hüquqi şəxs, dövlət orqanı, agentlik və ya digər orqandır.
i) Alıcı
Alıcı, Şəxsi Məlumatların açıqlanıldığı fiziki və ya hüquqi şəxs, dövlət orqanı, agentlik və ya digər orqandır, bu, Üçüncü Tərəf olub-olmamasından asılı olmayaraq. Lakin, İttifaq və ya Üzv Dövlət qanunlarına uyğun olaraq xüsusi bir sorğu çərçivəsində Şəxsi Məlumatları ala biləcək dövlət orqanları alıcı hesab edilmir.
j) Üçüncü Tərəf
Üçüncü Tərəf, Məlumat Subyektindən, İdarəçidən, Emalçıdan və İdarəçi və ya Emalçının birbaşa səlahiyyəti altında Şəxsi Məlumatları emal etməyə icazə verilən şəxslərdən başqa olan fiziki və ya hüquqi şəxs, dövlət orqanı, agentlik və ya orqandır.
k) Razılıq
Razılıq, Məlumat Subyektinin istəklərinin sərbəst verilmiş, spesifik, məlumatlı və qeyri-müəyyən olmayan ifadəsidir ki, o, bir bəyanatla və ya aydın müsbət hərəkətlə, özünə aid olan Şəxsi Məlumatların emalına razılığını bildirir.
2. İdarəçinin adı və ünvanı
Ümumi Məlumatların Qorunması Tənzimləməsi, Avropa İttifaqının və Avropa İqtisadi Məkanının Üzv Dövlətlərində tətbiq olunan digər məlumatların qorunması qanunları, Britaniya məlumatların qorunması qanunları, İsveçrə məlumatların qorunması qanunları (DSG, DSV), Kaliforniya məlumatların qorunması qanunu (CCPA/CPRA), Çin məlumatların qorunması qanunu (PIPL) və beynəlxalq qanunlar və məlumatların qorunması xarakterli müddəalar çərçivəsində İdarəçi aşağıdakılardır:
ICB Beynəlxalq Sertifikasiya Orqanı MMC
Angisa küçəsi 20-22, 5-ci mərtəbə, App. 096
6004 Batumi
Telefon: +995 706 444 100
eMail: info@cert-authority.com
Veb sayt: www.cert-authority.com
3. Məlumatların qorunması üzrə məsul şəxsin adı və əlaqə məlumatları
Prof. Dr. h.c. Heiko Jonny Maniero
Franz-Joseph-Str. 11
80801 Münhen
Almaniya
Telefon: +49 (0)178 - 6264376
eMail: info@dg-datenschutz.de
4. Ümumi məlumatların və məlumatların toplanması
Veb saytlarımız, hər dəfə Məlumat Subyektinin və ya avtomatlaşdırılmış sistemin veb saytlarına daxil olduğu zaman bir sıra ümumi məlumatları və məlumatları toplayır. Bu ümumi məlumatlar və məlumatlar müvafiq serverin log fayllarında saxlanılır. Bunlar arasında (1) istifadə olunan brauzer növləri və versiyaları, (2) daxil olan sistem tərəfindən istifadə olunan əməliyyat sistemi, (3) daxil olan sistemin veb saytlarımıza daxil olduğu veb sayt (belə adlandırılan referans), (4) daxil olan sistemin veb saytlarımızda daxil olduğu alt veb saytlar, (5) veb saytına giriş tarixi və vaxtı, (6) internet protokolu ünvanı (IP ünvanı), (7) daxil olan sistemin internet xidmət təminatçısı və (8) informasiya texnologiyaları sistemlərimizə hücumlar zamanı təhlükəsizlik məqsədilə istifadə olunan digər oxşar məlumatlar və məlumatlar qeydə alınır.
Bu ümumi məlumatları və məlumatları istifadə edərkən, biz adətən Məlumat Subyektinə dair heç bir nəticə çıxarmırıq. Əksinə, bu məlumatlar (1) veb saytlarımızın məzmununu düzgün çatdırmaq, (2) veb saytlarımızın məzmununu və onların reklamını optimallaşdırmaq, (3) informasiya texnologiyaları sistemlərimizin və veb saytlarımızın texnologiyasının uzunmüddətli funksionallığını təmin etmək və (4) kiber hücum halında cinayət təqibi üçün hüquq-mühafizə orqanlarına zəruri məlumatları təqdim etmək məqsədilə tələb olunur. Bu anonim şəkildə toplanan məlumatlar və məlumatlar, nəticədə təşkilatımızda məlumatların qorunması və məlumat təhlükəsizliyini artırmaq məqsədilə statistik olaraq qiymətləndirilir ki, nəticədə bizim tərəfimizdən emal olunan Şəxsi Məlumatlar üçün optimal qoruma səviyyəsini təmin edək. Server log fayllarının məlumatları, Məlumat Subyektinin təqdim etdiyi bütün Şəxsi Məlumatlardan ayrı saxlanılır.
Emalın məqsədi təhlükəni dəf etmək və İT təhlükəsizliyini təmin etmək, eləcə də yuxarıda qeyd olunan məqsədlərdir. Hüquqi əsas Art. 6 (1) (f) GDPR-dir. Bizim qanuni marağımız informasiya texnologiyaları sistemlərimizin qorunmasıdır. Log faylları, göstərilən məqsədlərə nail olunduqdan sonra silinir.
5. Veb sayt vasitəsilə əlaqə imkanı və digər məlumat ötürmələri və sizin Razılığınız
Veb saytımız, təşkilatımızla sürətli elektron əlaqə qurmağa və bizimlə birbaşa ünsiyyətə imkan verən məlumatları ehtiva edir, bu da belə adlandırılan elektron poçt (e-mail ünvanı) və mümkün olan telefon nömrəsini əhatə edir. Əgər Məlumat Subyektimiz bizə e-poçt, əlaqə forması, giriş forması və ya başqa bir şəkildə müraciət edərsə, Məlumat Subyektinin göndərdiyi Şəxsi Məlumat avtomatik olaraq saxlanılır. Məlumat Subyektinin bizə könüllü olaraq göndərdiyi bu Şəxsi Məlumat, Məlumat Subyektini istifadə etmək və ya onunla əlaqə qurmaq məqsədilə emal edilir.
Biz sizin əlaqə məlumatlarınızın və sorğularınızın ötürülməsi, saxlanması və emalı üçün Razılığınızı Art. 6 (1) (a) GDPR və Art. 49 (1) (1) (a) GDPR əsasında əldə edirik:
Şəxsi Məlumatlarınızı ötürməklə, siz könüllü olaraq daxil etdiyiniz və ya ötürdüyünüz Şəxsi Məlumatların sorğunun işlənməsi və sizinlə əlaqə qurulması məqsədilə emalına razılıq verirsiniz. Məlumatlarınızı bizə ötürməklə, siz həmçinin bu Məxfilik Siyasətində adları çəkilən şirkətlərə və qeyd olunan məqsədlər üçün, xüsusilə də AB/EEA tərəfindən uyğunluq qərarı olan və ya olmayan üçüncü ölkələrə məlumat transferlərinə Art. 49 (1) (1) (a) GDPR-ə uyğun olaraq açıq Razılıq verirsiniz. Bu, öz-özünə sertifikatlaşdırma və ya digər qəbul meyarları əsasında mövcud uyğunluq qərarına tabe olmayan şirkətlərə və ya digər qurumlara, habelə sizin Şəxsi Məlumatlarınızın qorunması üçün uyğun zəmanətlərin olmadığı və ya əhəmiyyətli risklərin olduğu üçüncü ölkələrə transferlər üçün də aiddir (məsələn, ABŞ-da 702 FISA Bölməsi, İcra Sərəncamı EO12333 və CloudAct səbəbindən). Siz könüllü və açıq Razılıq verdiyiniz zaman, üçüncü ölkələrdə məlumatların qorunması üçün uyğun səviyyənin olmaya biləcəyini və sizin məlumat subyekt hüquqlarınızın icra oluna bilməyəcəyini bilirdiniz. Siz məlumatların qorunması qanununa uyğun olaraq istənilən vaxt gələcək üçün Razılığınızı geri götürə bilərsiniz. Razılığın geri götürülməsi, onun geri götürülməsindən əvvəl Razılığa əsaslanan Emalın qanuniliyinə təsir etmir. Tək bir hərəkətlə (daxil etmə və ötürmə) siz bir neçə Razılıq verirsiniz. Bunlar AB/EEA məlumatların qorunması qanununa, eləcə də CCPA/CPRA, ePrivacy və telemedia qanununa və digər beynəlxalq qanunvericiliyə uyğun olan Razılıqlardır ki, bunlar, o cümlədən, sizin Şəxsi Məlumatlarınızın planlaşdırılan əlavə Emalı üçün hüquqi əsas kimi tələb olunur. Hərəkətinizlə siz həmçinin bu Məxfilik Siyasətini oxuduğunuzu və qeyd etdiyinizi təsdiq edirsiniz.
6. Şəxsi Məlumatların müntəzəm silinməsi və məhdudlaşdırılması
Biz Şəxsi Məlumatları emal məqsədinə çatmaq üçün tələb olunan müddət ərzində emal edir və saxlayırıq və ya bu, bizə tabe olan qanunlar və ya qaydalarla Avropa qanunvericisi və ya digər qanunverici orqan tərəfindən təmin edilibsə, ya da Emal üçün hüquqi əsas varsa.
Əgər emal məqsədi artıq keçərli deyilsə və ya Avropa qanunvericisi və ya digər səlahiyyətli qanunverici orqan tərəfindən müəyyən edilmiş saxlanma müddəti başa çatırsa, ya da Emal üçün hüquqi əsas artıq keçərli deyilsə, Şəxsi Məlumatlar qanuni tələblərə uyğun olaraq müntəzəm olaraq məhdudlaşdırılacaq və ya silinəcəkdir.
7. GDPR-ə uyğun Məlumat Subyektinin hüquqları
a) Təsdiq hüququ
Hər bir Məlumat Subyektinin Kontrolçudan onunla bağlı Şəxsi Məlumatların emal edilib-edilmədiyini təsdiq etmə hüququ vardır.
Əgər Məlumat Subyekt bu hüququ istifadə etmək istəyirsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
b) Məlumat alma hüququ
Hər bir Məlumat Subyektinin Kontrolçudan onunla bağlı saxlanılan Şəxsi Məlumatlar haqqında pulsuz məlumat alma və bu məlumatın surətini istənilən vaxt əldə etmə hüququ vardır. Bundan əlavə, Avropa qanunvericisi Məlumat Subyektinə aşağıdakı məlumatlara giriş imkanı vermişdir:
• emal məqsədləri,
• emal edilən Şəxsi Məlumatların kateqoriyaları,
• Şəxsi Məlumatların açıqlanmış və ya açıqlanacaq alıcıları və ya alıcı kateqoriyaları, xüsusilə üçüncü ölkələrdəki alıcılar və ya beynəlxalq təşkilatlar,
• mümkün olduqda, Şəxsi Məlumatların saxlanacağı nəzərdə tutulan müddət, ya da mümkün olmadıqda, bu müddəti müəyyən etmək üçün istifadə olunan meyarlar,
• Məlumat Subyektinə aid Şəxsi Məlumatların düzəldilməsi və ya silinməsi və ya Şəxsi Məlumatların Emalının məhdudlaşdırılması üçün Kontrolçudan tələb etmək hüququnun mövcudluğu, ya da belə Emala etiraz etmək hüququnun mövcudluğu,
• nəzarət orqanına şikayət vermək hüququnun mövcudluğu,
• əgər Şəxsi Məlumat Məlumat Subyektindən toplanmayıbsa: Məlumatların mənşəyi haqqında bütün mövcud məlumat,
• Art. 22 (1) və (4) GDPR-də qeyd olunan avtomatlaşdırılmış qərar qəbul etmə, o cümlədən Profilinqin mövcudluğu və, ən azı, bu hallarda, iştirak edən məntiq, eləcə də Məlumat Subyektinə belə Emalın əhəmiyyəti və nəzərdə tutulan nəticələri haqqında mənalı məlumat.
Bundan əlavə, Məlumat Subyektinin Şəxsi Məlumatların üçüncü ölkəyə və ya beynəlxalq təşkilata transfer edilib-edilmədiyi barədə məlumat alma hüququ vardır. Əgər belədirsə, Məlumat Subyektinin transferlə bağlı uyğun qoruma tədbirləri haqqında məlumat alma hüququ da vardır.
Əgər Məlumat Subyekt bu hüququ istifadə etmək istəyirsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
c) Düzəltmə hüququ
Hər bir Məlumat Subyektinin onunla bağlı yanlış Şəxsi Məlumatların dərhal düzəldilməsini tələb etmək hüququ vardır. Bundan əlavə, Məlumat Subyektinin Emal məqsədlərini nəzərə alaraq, tamamlanmamış Şəxsi Məlumatların tamamlanmasını, o cümlədən əlavə bəyanatla tələb etmək hüququ vardır.
Əgər Məlumat Subyekt bu hüququ istifadə etmək istəyirsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
d) Silinmə hüququ (unutma hüququ)
Hər bir Məlumat Subyektinin Kontrolçudan onunla bağlı Şəxsi Məlumatların lazımsız gecikmədən silinməsini tələb etmək hüququ vardır və Kontrolçunun aşağıdakı səbəblərdən biri tətbiq edildikdə Şəxsi Məlumatları lazımsız gecikmədən silmək öhdəliyi vardır, əgər Emal zəruri deyilsə:
• Şəxsi Məlumatlar toplanmış və ya başqa cür emal edilmişdir ki, artıq onun üçün zəruri deyil.
• Məlumat Subyekt Razılığı geri götürür ki, bu da Emalın əsasını təşkil edir, Art. 6 (1) (a) GDPR və ya Art. 9 (2) (a) GDPR-ə uyğun olaraq, və burada Emal üçün başqa hüquqi əsas yoxdur.
• Məlumat Subyektinin Art. 21 (1) GDPR-ə uyğun olaraq Emala etirazı var və Emal üçün heç bir üstün qanuni əsas yoxdur, ya da Məlumat Subyektinin Art. 21 (2) GDPR-ə uyğun olaraq Emala etirazı var.
• Şəxsi Məlumat qanunsuz emal edilib.
• Şəxsi Məlumatın silinməsi, İttifaq hüququna və ya Məlumat İdarəçisinin tabe olduğu Üzv Dövlətlərin hüququna uyğun olaraq hüquqi öhdəliyin yerinə yetirilməsi üçün zəruridir.
• Şəxsi Məlumat, Art. 8 (1) GDPR-ə uyğun olaraq təqdim olunan informasiya cəmiyyəti xidmətləri ilə əlaqədar toplanmışdır.
Yuxarıda qeyd olunan səbəblərdən biri tətbiq olunursa və Məlumat Subyektimiz tərəfindən saxlanılan Şəxsi Məlumatın silinməsini tələb edirsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
Əgər biz Şəxsi Məlumatı ictimaiyyətə açıqlamışıqsa və təşkilatımız Art. 17 (1) GDPR-ə uyğun olaraq Şəxsi Məlumatı silmək öhdəliyinə malikdirsə, biz müvafiq tədbirlər görəcəyik, o cümlədən mövcud texnologiya və icra xərclərini nəzərə alaraq texniki tədbirlər, dərc olunmuş Şəxsi Məlumatı emal edən digər məlumat İdarəçilərinə Məlumat Subyektinin bu Şəxsi Məlumatla bağlı bütün bağlantıların və ya bu Şəxsi Məlumatın nüsxələrinin və ya replikalarının silinməsini tələb etdiyini bildirmək üçün.
e) Emalın Məhdudlaşdırılması Hüququ
Hər bir Məlumat Subyektinin İdarəçidən Emalın Məhdudlaşdırılmasını əldə etmək hüququ var, əgər aşağıdakılardan biri tətbiq olunursa:
• Məlumat Subyektinin Şəxsi Məlumatın dəqiqliyinə etirazı var, İdarəçiyə Şəxsi Məlumatın dəqiqliyini təsdiqləmək üçün bir müddət verilir.
• Emal qanunsuzdur və Məlumat Subyektinin Şəxsi Məlumatın silinməsinə etiraz edir və onların istifadəsinin məhdudlaşdırılmasını tələb edir.
• İdarəçi artıq Emal məqsədləri üçün Şəxsi Məlumatı tələb etmir, lakin Məlumat Subyektinin hüquqi iddiaların qurulması, həyata keçirilməsi və ya müdafiəsi üçün tələb olunur.
• Məlumat Subyektinin Art. 21 (1) GDPR-ə uyğun olaraq Emala etirazı var, İdarəçinin qanuni əsaslarının Məlumat Subyektinin hüquqlarından üstün olub-olmadığını təsdiqlənməsini gözləyir.
Yuxarıda qeyd olunan şərtlərdən biri yerinə yetirilirsə və Məlumat Subyektimiz tərəfindən saxlanılan Şəxsi Məlumatın Emalının məhdudlaşdırılmasını tələb edirsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
f) Məlumatın daşınması hüququ
Hər bir Məlumat Subyektinin İdarəçiyə təqdim etdiyi Şəxsi Məlumatı strukturlaşdırılmış, geniş istifadə olunan və maşın oxuna bilən formatda almaq hüququ var. O, həmçinin bu məlumatları başqa bir İdarəçiyə maneəsiz ötürmək hüququna malikdir, əgər Emal Art. 6 (1) (a) GDPR-ə və ya Art. 9 (2) (a) GDPR-ə uyğun olaraq Razılığa əsaslanırsa və ya Art. 6 (1) (b) GDPR-ə uyğun olaraq müqaviləyə əsaslanırsa və Emal avtomatlaşdırılmış vasitələrlə həyata keçirilirsə, əgər Emal ictimai maraq üçün həyata keçirilən bir vəzifənin yerinə yetirilməsi üçün zəruri deyilsə.
Bundan əlavə, Məlumat Subyektinin Art. 20 (1) GDPR-ə uyğun olaraq məlumatın daşınması hüququnu həyata keçirərkən, Şəxsi Məlumatın bir İdarəçidən digərinə birbaşa ötürülməsi hüququ var, əgər texniki cəhətdən mümkündürsə və bu, başqalarının hüquq və azadlıqlarına mənfi təsir etmirsə.
Əgər Məlumat Subyektinin bu hüququnu həyata keçirmək istəsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
g) Etiraz hüququ
Hər bir Məlumat Subyektinin, öz xüsusi vəziyyəti ilə bağlı səbəblərə görə, istənilən vaxt, onunla bağlı olan Şəxsi Məlumatın Emalına etiraz etmək hüququ var, bu da GDPR-nin 6(1)-ci maddəsinin (e) və ya (f) bəndinə əsaslanır. Bu, bu müddəalara əsaslanan Profilə də aiddir.
Etiraz halında, biz Şəxsi Məlumatı daha artıq emal etməyəcəyik, əgər Emalın Məlumat Subyektinin maraqlarını, hüquqlarını və azadlıqlarını üstələyən inandırıcı qanuni əsaslarını nümayiş etdirə bilmiriksə.
Əgər biz Şəxsi Məlumatı birbaşa marketinq məqsədləri üçün emal edirsə, Məlumat Subyektinin belə marketinq üçün onunla bağlı olan Şəxsi Məlumatın Emalına istənilən vaxt etiraz etmək hüququ var. Bu, belə bir birbaşa reklamla əlaqəli Profilə də aiddir. Əgər Məlumat Subyektimiz birbaşa marketinq məqsədləri üçün Emala etiraz edirsə, biz bu məqsədlər üçün Şəxsi Məlumatı daha artıq emal etməyəcəyik.
Bundan əlavə, Məlumat Subyektinin, öz xüsusi vəziyyəti ilə bağlı səbəblərə görə, bizim tərəfimizdən elmi və ya tarixi tədqiqat məqsədləri üçün, ya da GDPR-nin 89(1)-ci maddəsinə uyğun olaraq statistik məqsədlər üçün Şəxsi Məlumatın Emalına etiraz etmək hüququ var, əgər Emal ictimai maraq səbəbləri ilə həyata keçirilən bir vəzifənin yerinə yetirilməsi üçün zəruri deyilsə.
Əgər Məlumat Subyektinin bu hüququnu həyata keçirmək istəsə, istənilən vaxt bizimlə əlaqə saxlaya bilər. Məlumat Subyektinin, informasiya cəmiyyəti xidmətlərinin istifadəsi kontekstində və 2002/58/EC Direktivi nəzərə alınmadan, avtomatlaşdırılmış vasitələrlə texniki spesifikasiyalardan istifadə edərək etiraz etmək hüququ da var.
h) Fərdi hallarda avtomatlaşdırılmış qərarlar, o cümlədən Profil
Hər bir Məlumat Subyektinin yalnız avtomatlaşdırılmış Emal, o cümlədən Profil yaratma əsasında qərar qəbul edilməmək hüququ var ki, bu da onunla bağlı hüquqi təsirlər yaradır və ya oxşar şəkildə onu əhəmiyyətli dərəcədə təsir edir, şərtlə ki, qərar (1) Məlumat Subyektinin və İdarəçinin arasında müqavilənin bağlanması və ya icrası üçün zəruri olmasın, və ya (2) İdarəçinin tabe olduğu İttifaq və ya Üzv Dövlət qanunları tərəfindən icazə verilsin və eyni zamanda Məlumat Subyektinin hüquq və azadlıqlarını, eləcə də qanuni maraqlarını qorumaq üçün uyğun tədbirlər müəyyən etsin, və ya (3) Məlumat Subyektinin açıq Razılığına əsaslansın.
Əgər qərar (1) Məlumat Subyektinin və məlumat İdarəçisinin arasında müqaviləyə daxil olmaq və ya onun icrası üçün zəruri olarsa, və ya (2) Məlumat Subyektinin açıq Razılığına əsaslanırsa, biz Məlumat Subyektinin hüquq və azadlıqlarını, eləcə də qanuni maraqlarını qorumaq üçün uyğun tədbirlər görəcəyik, ən azından İdarəçidən insan müdaxiləsi almaq, öz fikrini ifadə etmək və qərara etiraz etmək hüququnu təmin edəcəyik.
Əgər bir Məlumat Subyekt bu hüququndan istifadə etmək istəyirsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
i) Məlumatların qorunması qanunu çərçivəsində Razılığı geri çəkmək hüququ
Hər bir Məlumat Subyektinin Şəxsi Məlumatların Emalına Razılığı istənilən vaxt geri çəkmək hüququ var.
Əgər bir Məlumat Subyekt bu hüququndan istifadə etmək istəyirsə, istənilən vaxt bizimlə əlaqə saxlaya bilər.
8. Emalın ümumi məqsədi, emal olunan məlumatların kateqoriyaları və alıcıların kateqoriyaları
Şəxsi Məlumatların emalının ümumi məqsədi İdarəçi, müştərilər, maraqlı tərəflər, biznes tərəfdaşları və ya yuxarıda qeyd olunan qruplar arasında digər müqavilə və ya müqavilədən əvvəlki münasibətlər (ən geniş mənada) və İdarəçinin hüquqi öhdəlikləri ilə bağlı bütün fəaliyyətlərin idarə edilməsidir. Bu ümumi məqsəd, spesifik Emal üçün daha konkret məqsədlər müəyyən edilmədikdə tətbiq olunur.
Emal etdiyimiz Şəxsi Məlumatların kateqoriyaları müştəri məlumatları, potensial müştəri məlumatları, işçi məlumatları (müsahibə məlumatları daxil olmaqla) və təchizatçı məlumatlarıdır. Şəxsi Məlumatların alıcılarının kateqoriyaları dövlət orqanları, xarici orqanlar, daxili emal, qrup daxili emal və digər orqanlardır.
Üçüncü ölkələrdəki Emalçılarımızın və məlumat alıcılarımızın siyahısı, əgər varsa, beynəlxalq təşkilatlar ya veb saytımızda dərc edilmişdir, ya da bizdən pulsuz olaraq tələb oluna bilər.
9. Emal üçün hüquqi əsas
Art. 6 (1) (a) GDPR, müəyyən bir Emal məqsədi üçün Razılıq aldığımız Emal əməliyyatları üçün hüquqi əsas kimi xidmət edir. Əgər Şəxsi Məlumatların Emalı, Məlumat Subyektinin tərəfi olduğu müqavilənin icrası üçün zəruri olarsa, məsələn, əşyaların təchizatı və ya hər hansı digər xidmətin və ya əvəzinin təmin edilməsi üçün, Emal Art. 6 (1) (b) GDPR-a əsaslanır. Eyni şey, məhsul və ya xidmətlərimizlə bağlı sorğuların olduğu hallarda müqavilədən əvvəlki tədbirləri həyata keçirmək üçün zəruri olan Emal əməliyyatlarına da aiddir. Əgər biz Şəxsi Məlumatların Emalını tələb edən hüquqi öhdəliklərə tabe olsaq, məsələn, vergi öhdəliklərinin yerinə yetirilməsi üçün, Emal Art. 6 (1) (c) GDPR-a əsaslanır.
Nadir hallarda, Şəxsi Məlumatların Emalını Məlumat Subyektinin və ya digər fiziki şəxsin həyati maraqlarını qorumaq üçün həyata keçirmək lazım ola bilər. Məsələn, əgər bir ziyarətçi təşkilatımızda zədələnərsə və onun adı, yaşı, sağlamlıq sığortası məlumatları və ya digər həyati məlumatlar həkimə, xəstəxanaya və ya digər Üçüncü Tərəfə ötürülməlidirsə. Emal bu halda Art. 6 (1) (d) GDPR-a əsaslanacaq.
Əgər Emal, İdarəçiyə verilmiş rəsmi səlahiyyətin həyata keçirilməsi və ya ictimai maraq üçün həyata keçirilən bir vəzifənin icrası üçün zəruri olarsa, hüquqi əsas Art. 6 (1) (e) GDPR-dır.
Nəticədə, Emal əməliyyatları Art. 6 (1) (f) GDPR-a əsaslana bilər. Bu hüquqi əsas, yuxarıda qeyd olunan hüquqi əsaslardan heç biri ilə əhatə olunmayan Emal əməliyyatları üçün istifadə olunur, əgər Emal, təşkilatımızın və ya bir Üçüncü Tərəfin təqib etdiyi qanuni maraqların məqsədləri üçün zəruri olarsa, Məlumat Subyektinin Şəxsi Məlumatlarının qorunmasını tələb edən maraqlar və ya fundamental hüquqlar və azadlıqlar istisna olmaqla. Biz, xüsusilə, Avropa qanunvericisi tərəfindən xüsusi olaraq qeyd edildiyi üçün belə Emal əməliyyatlarını həyata keçirmək hüququna malikik. Bu baxımdan, Məlumat Subyektinin İdarəçinin müştərisi olduğu halda qanuni marağın qəbul edilə biləcəyini düşünmüşdür (GDPR-in 47-ci bəndi, 2-ci cümləsi).
10. İdarəçi və ya Üçüncü Tərəf tərəfindən təqib olunan qanuni maraqlar və birbaşa marketinq
Əgər Şəxsi Məlumatların Emalı Art. 6 (1) (f) GDPR-a əsaslanırsa və daha spesifik qanuni maraqlar qeyd edilməyibsə, bizim qanuni marağımız iş fəaliyyətimizi işçilərimizin və səhmdarlarımızın rifahı naminə yerinə yetirməkdir.
Biz sizə öz mallarımız və ya xidmətlərimiz haqqında birbaşa reklam göndərə bilərik ki, bunlar siz tərəfindən tələb olunan, sifariş edilən və ya satın alınan mallar və ya xidmətlərlə oxşardır. Siz istənilən vaxt birbaşa reklama etiraz edə bilərsiniz (məsələn, e-poçt vasitəsilə). Siz yalnız əsas tariflərə uyğun olaraq ötürmə xərcləri ilə üzləşəcəksiniz. Birbaşa marketinq məqsədləri üçün Şəxsi Məlumatların Emalı Art. 6 (1) (f) GDPR-a əsaslanır. Qanuni maraq birbaşa marketinqdir.
11. Şəxsi Məlumatların saxlanma müddəti
Şəxsi Məlumatların saxlanma müddətinin meyarı müvafiq qanuni saxlanma müddətidir. Əgər qanuni saxlanma müddəti yoxdursa, meyar müqavilə və ya daxili saxlanma müddətidir. Bu müddət bitdikdən sonra, müvafiq məlumatlar, artıq müqaviləni yerinə yetirmək və ya başlamaq üçün tələb olunmadığı halda, mütəmadi olaraq silinir. Bu, daha spesifik meyarların müəyyən edilmədiyi bütün Emal əməliyyatlarına şamil edilir.
12. Şəxsi Məlumatların təqdim edilməsi üçün hüquqi və ya müqavilə müddəaları; müqavilənin bağlanması üçün zərurət; Məlumat Subyektinin Şəxsi Məlumatları təqdim etmə öhdəliyi; təqdim etməmənin mümkün nəticələri
Şəxsi Məlumatların təqdim edilməsinin qismən qanunla tələb olunduğunu (məsələn, vergi tənzimləmələri) və ya müqavilə öhdəliklərindən irəli gələ biləcəyini bildirmək istəyirik (məsələn, müqavilə tərəfdaşı haqqında məlumat). Bəzən, Məlumat Subyektinin bizə təqdim etməsi üçün müqavilənin bağlanması zəruri ola bilər. Məsələn, Məlumat Subyektləri, təşkilatımızın onlarla müqavilə bağladığı halda, bizə Şəxsi Məlumatları təqdim etməyə məcburdurlar. Şəxsi Məlumatların təqdim edilməməsi, Məlumat Subyektinin müqaviləsinin bağlanmaması deməkdir. Məlumat Subyektləri, Şəxsi Məlumatları təqdim etməzdən əvvəl bizimlə əlaqə saxlamalıdırlar. Biz, Məlumat Subyektinə, Şəxsi Məlumatların təqdim edilməsinin qanunla və ya müqavilə ilə tələb olunub-olunmadığını, müqavilənin bağlanması üçün zəruri olub-olunmadığını, Şəxsi Məlumatların təqdim edilməsi öhdəliyinin olub-olunmadığını və Şəxsi Məlumatların təqdim edilmədiyi halda mümkün nəticələri barədə hal-hazırda məlumat verəcəyik.
13. Avtomatlaşdırılmış qərar qəbul etmənin mövcudluğu
Məsul bir şirkət olaraq, biz adətən avtomatlaşdırılmış qərar qəbul etmə və ya Profil yaratma istifadə etmirik. Əgər istisna hallarda avtomatlaşdırılmış qərar qəbul etmə və ya Profil yaratma həyata keçiririksə, Məlumat Subyektini ya ayrıca, ya da Məxfilik Siyasətimizdə (burada veb saytımızda) bir alt maddə vasitəsilə məlumatlandıracağıq. Bu halda, aşağıdakılar tətbiq olunur:
Avtomatlaşdırılmış qərar qəbul etmə, Profil yaratma da daxil olmaqla, (1) bu, Məlumat Subyektinin bizimlə müqavilə bağlaması və ya icrası üçün zəruri olduqda, və ya (2) bu, bizim tabe olduğumuz İttifaq və ya Üzv Dövlət qanunvericiliyi əsasında icazəlidirsə və bu qanunvericilik Məlumat Subyektinin hüquq və azadlıqlarını, eləcə də qanuni maraqlarını qorumaq üçün müvafiq tədbirlər ehtiva edirsə, və ya (3) bu, Məlumat Subyektinin açıq Razılığı ilə baş verirsə, mümkündür.
Art. 22 (2) (a) və (c) GDPR-da göstərilən hallarda, Məlumat Subyektinin hüquq və azadlıqlarını, eləcə də qanuni maraqlarını qorumaq üçün uyğun tədbirlər həyata keçirəcəyik. Bu hallarda, siz İdarəçidən insan müdaxiləsi əldə etmək, fikrinizi ifadə etmək və qərarı mübahisələndirmək hüququna maliksiniz.
Məlumat Subyektinə aid olan bu cür Emalın məntiqi, həcmi və nəzərdə tutulan təsirləri haqqında mənalı məlumatlar, bu Məxfilik Siyasətində müvafiq olduqda təqdim ediləcəkdir.
14. Üçüncü ölkədə alıcılar və müvafiq və ya adekvat qorunma tədbirləri, onların nüsxəsini necə əldə etmək və ya harada mövcud olduğu.
Art. 46 (1) GDPR-a görə, İdarəçi və ya Emalçı yalnız Şəxsi Məlumatları üçüncü ölkəyə köçürə bilər, əgər İdarəçi və ya Emalçı müvafiq qorunma tədbirləri təqdim edibsə və Məlumat Subyektlərinə icra edilə bilən hüquqlar və effektiv hüquqi müalicələr mövcuddursa. Müvafiq qorunma tədbirləri, xüsusi bir nəzarət orqanından xüsusi təsdiq tələb etmədən standart müqavilə müddəaları ilə təmin edilə bilər, Art. 46 (2) (c) GDPR.
AB standart müqavilə müddəaları və ya digər müvafiq qorunma tədbirləri, Şəxsi Məlumatların ilk köçürülməsindən əvvəl bütün üçüncü ölkə alıcıları ilə razılaşdırılır, ya da köçürmələr adekvatlıq qərarlarına əsaslanır. Nəticədə, Şəxsi Məlumatların bütün Emalı üçün müvafiq qorunma tədbirləri, icra edilə bilən hüquqlar və effektiv hüquqi müalicələr təmin edilir. Hər bir Məlumat Subyektimizdən standart müqavilə müddəalarının və ya adekvatlıq qərarlarının nüsxəsini əldə edə bilər. Bundan əlavə, standart müqavilə müddəaları və adekvatlıq qərarları Avropa İttifaqının Rəsmi Jurnalında mövcuddur.
Art. 45 (3) GDPR, Avropa Komissiyasına bir icra qərarı vasitəsilə qeyri-AB ölkəsinin adekvat qoruma səviyyəsini təmin etdiyini qərara almağa icazə verir. Bu, Şəxsi Məlumatlar üçün AB daxilindəki qoruma səviyyəsinə əsasən uyğun bir qoruma səviyyəsini ifadə edir. Adekvatlıq qərarları, Şəxsi Məlumatların AB-dən (eləcə də Norveç, Lixtenşteyn və İsləndiyə) üçüncü ölkəyə əlavə maneələr olmadan axmasına imkan verir. Oxşar tənzimləmələr Birləşmiş Krallıq, İsveçrə və bəzi digər ölkələrə də şamil edilir.
Avropa Komissiyası və ya digər ölkənin hökuməti və ya səlahiyyətli orqanı, üçüncü ölkənin adekvat qoruma səviyyəsini təmin etdiyini qərara aldığı bütün hallarda və ya etibarlı bir çərçivənin mövcud olduğu hallarda (məsələn, AB-ABŞ Məlumat Mühafizə Çərçivəsi, İsveçrə-ABŞ Məlumat Mühafizə Çərçivəsi, Birləşmiş Krallığın AB-ABŞ Məlumat Mühafizə Çərçivəsinə genişləndirilməsi), biz tərəfindən bu çərçivələrin üzvlərinə (məsələn, özünü sertifikatlaşdıran təşkilatlar) olan bütün köçürmələr yalnız həmin təşkilatın müvafiq çərçivədəki üzvlüyünə və ya müvafiq adekvatlıq qərarlarına əsaslanır. Əgər biz və ya qrup şirkətlərimiz belə bir çərçivənin üzvüdirsə, bizə və ya qrup şirkətimizə olan bütün köçürmələr yalnız müvafiq şirkətin bu çərçivədəki üzvlüyünə əsaslanır. Əgər biz və ya qrup şirkətlərimiz adekvat qoruma səviyyəsinə malik olan üçüncü ölkədə yerləşirsə, bizə və ya qrup şirkətimizə olan bütün köçürmələr yalnız müvafiq adekvatlıq qərarlarına əsaslanır.
Hər hansı bir Məlumat Subyektimizdən çərçivələrin bir nüsxəsini əldə edə bilər. Bundan əlavə, çərçivələr Avropa İttifaqının Rəsmi Jurnalında və ya dərc edilmiş hüquqi materiallarda, yaxud məlumatların qorunması üzrə nəzarət orqanlarının və ya digər orqanların və müəssisələrin veb saytlarında da mövcuddur.
15. Məlumatların qorunması üzrə nəzarət orqanına şikayət vermək hüququ
İdarəçi olaraq, Məlumat Subyektini nəzarət orqanına şikayət vermək hüququnun mövcudluğu barədə məlumatlandırmaq öhdəliyimiz var. Şikayət vermək hüququ Art. 77 (1) GDPR ilə tənzimlənir. Bu müddəaya əsasən, digər inzibati və ya məhkəmə müalicələrinə zidd olmadan, hər bir Məlumat Subyektinin, xüsusilə də onun daimi yaşayış yeri, iş yeri və ya iddia edilən pozuntu yerində, şəxsi məlumatlarının işlənməsinin Ümumi Məlumatların Qorunması Tənzimləməsini pozduğunu düşündüyü halda, nəzarət orqanına şikayət vermək hüququ var. Şikayət vermək hüququ, Aİ qanunvericisi tərəfindən yalnız bir nəzarət orqanı ilə həyata keçirilməklə məhdudlaşdırılmışdır (Recital 141 Cümlə 1 GDPR). Bu müddəa, eyni Məlumat Subyektinin eyni məsələ ilə bağlı ikiqat şikayət verməsinin qarşısını almaq məqsədini güdür. Əgər Məlumat Subyektimiz bizə şikayət etmək istəyirsə, yalnız bir nəzarət orqanı ilə əlaqə saxlaması xahiş olunur.
16. Müraciətlər və müraciət prosesi üçün məlumatların qorunması
Müraciət prosesində biz müraciət edənlərin Şəxsi Məlumatlarını toplayır və emal edirik. Emal, elektron şəkildə də həyata keçirilə bilər. Bu, xüsusilə müraciət edən şəxs müvafiq müraciət sənədlərini bizə elektron şəkildə, məsələn, e-poçtla və ya bizim və ya üçüncü tərəf veb saytlarımızda veb forması vasitəsilə təqdim etdikdə baş verir.
Müraciətçi məlumatları üçün məlumat emalının məqsədi müraciət prosesində müraciətin araşdırılmasını həyata keçirməkdir. Bu məqsədlə, siz tərəfindən təqdim edilən bütün məlumatları emal edirik. Müraciət çərçivəsində təqdim edilən məlumatlara əsaslanaraq, sizə müsahibəyə dəvət olunub-olunmayacağınızı yoxlayırıq (seçim prosesinin bir hissəsi). Sonra, ümumiyyətlə uyğun müraciət edənlər üçün, xüsusilə müsahibə zamanı, seçim qərarımız üçün vacib olan siz tərəfindən təqdim edilən müəyyən digər Şəxsi Məlumatları emal edirik.
Məlumatların emalı üçün hüquqi əsas Art. 6 (1) (b) GDPR, Art. 9 (2) (b) və (h) GDPR, Art. 88 (1) GDPR və milli qanunvericilikdir.
Əgər biz müraciət edənlə əmək müqaviləsi bağlamasaq, müraciət sənədləri, rədd qərarının bildirilmiş tarixindən etibarən altı aydan gec olmayaraq silinəcəkdir, əgər İdarəçinin silinməyə mane olan başqa qanuni maraqları yoxdursa. Bu mənada başqa bir qanuni maraq, məsələn, hüquqi proseslərdə sübut təqdim etməkdir.
17. Veb saytımızda qeydiyyat və ya giriş maskalarının doldurulması və sizin Razılığınız
Veb saytlarımızda Şəxsi Məlumat təqdim edərək qeydiyyatdan keçmək və/və ya giriş maskalarını doldurmaq imkanı var. Bu prosesdə bizə hansı Şəxsi Məlumatın ötürüldüyü, qeydiyyat və ya giriş üçün istifadə olunan müvafiq giriş maskası ilə müəyyən edilir. Daxil etdiyiniz Şəxsi Məlumat yalnız bizim daxili istifadəmiz və öz məqsədlərimiz üçün emal ediləcəkdir. Lakin, biz sizin Şəxsi Məlumatınızı, məsələn, paket xidmətləri təminatçıları kimi bir və ya bir neçə Emalçıya ötürə bilərik ki, onlar da sizin Şəxsi Məlumatınızı yalnız İdarəçi olaraq bizə aid olan məqsədlər üçün istifadə etsinlər. Əgər siz bizdən açıqlama tələb etmisinizsə, açıqlama da baş verə bilər. Hüquqi əsas o zaman Art. 6 (1) (b) GDPR-dir.
Veb saytımızda qeydiyyatdan keçərkən və ya məlumat daxil edərkən, internet xidmət təminatçınız (ISP) tərəfindən təyin olunan IP ünvanı, qeydiyyat və ya giriş tarixi və vaxtı da saxlanıla bilər. Bu məlumat, xidmətlərimizin sui-istifadəsinin qarşısını almaq və lazım gələrsə, cinayət hadisələrinin araşdırılmasını mümkün etmək üçün yeganə yol olduğu üçün saxlanılır. Bu baxımdan, bu məlumatların saxlanılması bizim təhlükəsizliyimiz üçün zəruridir. Emalın məqsədi sui-istifadənin qarşısını almaq və aşkar etmək, cinayət hadisələrinin araşdırılması və yuxarıda qeyd olunan məqsədlardır. Hüquqi əsas Art. 6 (1) (f) GDPR-dir. Bizim qanuni marağımız, xüsusilə, informasiya texnologiyaları sistemlərimizin qorunması və cinayət hadisələrinin araşdırılmasıdır. Bu məlumat Üçüncü Tərəflərə açıqlanmır, əgər açıqlama üçün hüquqi öhdəlik yoxdursa və ya açıqlama cinayət təqibi məqsədini güdürsə.
Qeydiyyat, daxil etmə və sizin Şəxsi Məlumatlarınızın ötürülməsi, eyni zamanda, sizə yalnız qeydiyyatdan keçmiş şəxslərə və ya bizə tanış olan şəxslərə təqdim edilə bilən məzmun və ya xidmətlər təklif etməyə imkan tanıyır. Siz qeydiyyat zamanı təqdim etdiyiniz Şəxsi Məlumatları istənilən vaxt dəyişdirmək və ya tamamilə bizim verilənlər bazamızdan silinməsini tələb etmək hüququna maliksiniz. Emalın məqsədləri, bizim tərəfimizdən məlumatların alınması, sizin məlumatlarınızın daha sonra emalı, sizinlə ünsiyyət və qeydiyyat və ya giriş məqsədlərinin izahı və ya həyata keçirilməsidir. Hüquqi əsas sizin Razılığınızdır, Art. 6 (1) (a) GDPR və/və ya Art. 49 (1) (1) (a) GDPR-ə uyğun olaraq.
Məlumatlarınızı daxil edərək və ötürməklə, daxil etdiyiniz Şəxsi Məlumatların Emalına könüllü razılıq verirsiniz. Məlumatlarınızı bizə daxil edərək və ötürməklə, eyni zamanda, bu Məxfilik Siyasətində adları çəkilən şirkətlərə üçüncü ölkələrə məlumat transferləri üçün Art. 49 (1) (1) (a) GDPR-ya uyğun olaraq açıq Razılığınızı könüllü şəkildə verirsiniz və bu məqsədlər üçün, xüsusilə də, Avropa İttifaqı/Avropa İqtisadi Zona tərəfindən adekvatlıq qərarı olan və ya olmayan üçüncü ölkələrə belə transferlər üçün və mövcud adekvatlıq qərarına tabe olmayan şirkətlərə və ya digər orqanlara, öz-özünə sertifikatlaşdırma və ya digər qəbul meyarları əsasında, əhəmiyyətli risklərin olduğu və Şəxsi Məlumatlarınızın qorunması üçün uyğun zəmanətlərin olmadığı hallarda (məsələn, ABŞ-da 702 FISA Bölməsi, İcra Sifarişi EO12333 və CloudAct səbəbindən). Könüllü və açıq Razılıq verərkən, üçüncü ölkələrdə məlumatların qorunması üçün adekvat səviyyənin olmaması və məlumat subyektinin hüquqlarının icra edilə bilməməsi barədə məlumatlı idiniz. Razılığınızı məlumatların qorunması qanunvericiliyi çərçivəsində istənilən vaxt geri götürə bilərsiniz, bu gələcək üçün qüvvəyə minir. Razılığın geri götürülməsi, onun geri götürülməsindən əvvəl Razılığa əsaslanan Emalın qanuniliyinə təsir etmir. Tək bir hərəkətlə (daxil etmə və ötürmə) bir neçə Razılıq verirsiniz. Bunlar, EU/EEA məlumatların qorunması qanunvericiliyi çərçivəsində olduğu kimi, CCPA/CPRA, ePrivacy və telemedia qanunu və digər beynəlxalq qanunvericilik çərçivəsində tələb olunan Razılıqlardır ki, bunlar, Şəxsi Məlumatlarınızın planlaşdırılan əlavə Emalı üçün hüquqi əsas kimi tələb olunur. Hərəkətinizlə, eyni zamanda, bu Məxfilik Siyasətini oxuduğunuzu və qeyd etdiyinizi təsdiq edirsiniz.
İstək əsasında, biz istənilən vaxt Məlumat Subyektinə onun haqqında saxlanılan Şəxsi Məlumatlar barədə məlumat verəcəyik. Biz, Məlumat Subyektinin istəyi və ya bildirişi əsasında Şəxsi Məlumatları düzəldəcək və ya siləcəyik, şərtlə ki, bu, hər hansı qanuni saxlanma öhdəlikləri və ya Emalı əsaslandıran digər səbəblərlə ziddiyyət təşkil etməsin. Bütün əməkdaşlarımız bu kontekstdə sizin üçün əlaqə şəxsləri kimi mövcuddur.
18. Kukilər və xarici bağlantılar, reklam ID-ləri və sizin Razılığınız
Biz veb saytlarımızda istifadəçi təcrübəsini bir tərəfdən yaxşılaşdırmaq, digər tərəfdən isə reklamlarımızı və mövcud proseslərimizi optimallaşdırmaq üçün kukilər, reklam ID-ləri və xarici bağlantılardan istifadə edirik. Kukilər, brauzeriniz tərəfindən kompüterinizdə və ya sisteminizdə saxlanılan kiçik mətn fayllarıdır və ziyarət zamanı sizi daha sürətli tanımaq üçün məlumatları ehtiva edir. Demək olar ki, bütün müasir veb saytlar kukilər, reklam ID-ləri və/və ya xarici bağlantılardan istifadə edir.
Kukilər adətən "kukilər ID" adlanan bir ID-yə malikdir. Bu ID hər kuki üçün unikal olub, brauzerinizi başqalarından ayırmağa kömək edir. Bu, xidmətimizi ehtiyaclarınıza uyğunlaşdırmağa və sizə fərdiləşdirilmiş istifadəçi təcrübəsi təqdim etməyə imkan tanıyır. Kukilər, veb saytlarından istifadə etməyinizi də asanlaşdırır. Məsələn, bir kuki məlumatlarınızı xatırlayanda, hər dəfə onlayn mağazaya və ya veb saytına daxil olmağa ehtiyac yoxdur. Brauzerinizdə kukilərin istifadəsini istənilən vaxt deaktiv edə və ya saxlanılan kukiləri silə bilərsiniz. Saxlanılan kukilər olmadan veb saytlarımızın bütün funksiyalarından istifadə edə bilməyəcəyinizi qeyd etmək istərdik.
Reklam ID-ləri sizin avadanlığınıza bağlıdır. Bu ID hər cihaz üçün unikal olub, cihazlarınızı başqalarından ayırmağa kömək edir. Bu, xidmətimizi ehtiyaclarınıza uyğunlaşdırmağa və sizə fərdiləşdirilmiş istifadəçi təcrübəsi təqdim etməyə imkan tanıyır.
Xarici bağlantılar, xarici məzmunu yükləmək və saxlamaq, eləcə də xarici kukiləri yükləmək üçün yaradılır və istifadəçi təcrübəsini, reklamı və proseslərimizi optimallaşdırmağı hədəfləyir. Kukilərimizin, reklam ID-lərimizin saxlanması və oxunması, eləcə də xarici bağlantıların yaradılması üçün hüquqi əsas, yuxarıda qeyd olunan qanuni maraqlardır (Art. 6 (1) (f) GDPR), əgər sizdən ayrıca Razılıq alınmayıbsa, Art. 6 (1) (a) GDPR və/və ya Art. 49 (1) (1) (a) GDPR-ya uyğun olaraq.
Aşağıdakı bütün kukilər, reklam ID-ləri və kuki bannerinə inteqrasiya olunmuş xarici bağlantılar üçün keçərlidir:
Cookie bannerimizdəki Razılıq düyməsinə klikləməklə, müvafiq kukilərin təyin edilməsi və ya aktivləşdirilməsi, eləcə də reklam ID-lərinin və əməliyyat sistemi reklam ID-lərinin, məsələn, AdIDs (Android), IDFAs (Apple) və ya Windows reklam ID-nin ötürülməsinə könüllü razılıq verirsiniz (Maddə 6 (1) (a) GDPR-ya uyğun razılıq), bunların funksiyaları bu Məxfilik Siyasətində və aşağıda bağlı sənədlərdə və xarici bağlantılarda daha ətraflı izah edilmişdir və buna görə də sizə məlumdur. Razılıq düyməsinə klikləməklə, eyni zamanda, Maddə 49 (1) (1) (a) GDPR-ya uyğun olaraq, şəxsi reklam, Reklam ID ötürmələri və bu Məxfilik Siyasətində qeyd olunan şirkətlər və məqsədlər üçün üçüncü ölkələrə digər məlumat ötürmələri üçün də könüllü və açıq Razılıq verirsiniz, xüsusən də üçüncü ölkələrə belə ötürmələr üçün, Avropa İttifaqı/EEA-nın uyğunluq qərarı olan və ya olmayan ölkələrə və mövcud uyğunluq qərarına tabe olmayan öz-özünə sertifikatlaşdırma və ya digər qəbul meyarları səbəbindən olan şirkətlərə və ya digər subyektlərə, və ya bunların içində və ya bunlar üçün əhəmiyyətli risklərin olduğu və sizin Şəxsi Məlumatlarınızın qorunması üçün uyğun tədbirlərin olmadığı (məsələn, ABŞ-da FISA-nın 702-ci bölməsi, İcra Sərəncamı EO12333 və CloudAct səbəbindən). Könüllü və açıq Razılıq verərkən, üçüncü ölkələrdə məlumatların qorunması üçün uyğun səviyyənin olmaması və sizin məlumat subyekt hüquqlarınızın icra oluna bilməməsi barədə məlumatlı idiniz. Razılığınızı məlumatların qorunması qanununa uyğun olaraq istənilən vaxt gələcək üçün geri ala bilərsiniz, məsələn, kuki parametrlərinizi dəyişdirməklə və ya kukilərinizi silməklə. Razılığın geri alınması, onun geri alınmasından əvvəl Razılığa əsaslanan Emalın qanuniliyinə təsir etmir. Tək bir hərəkətlə (Razılıq düyməsini basmaqla) bir neçə Razılıq verirsiniz. Bunlar, EU/EEA məlumatların qorunması qanununa uyğun Razılıqlar olduğu kimi, CCPA/CPRA, ePrivacy və telemedia qanunu və digər beynəlxalq qanunvericilik çərçivəsində olan Razılıqlardır ki, bunlar, digər şeylər arasında, məlumatların saxlanması və oxunması üçün zəruridir və oxunan məlumatların planlaşdırılan daha da Emalı üçün hüquqi əsas kimi tələb olunur. Razılığınız, xüsusilə, üçüncü tərəf təminatçıları tərəfindən bütün aşağıdakı məlumat Emalına açıq Razılığı əhatə edir ki, bu da təhlükəsiz olmayan üçüncü ölkələrdə, xüsusən də şəxsi və hədəfli reklam üçün, bizim Məxfilik Siyasətimizdə adları çəkilən bütün şirkətlər, eləcə də bu üçüncü tərəf təminatçılardan və ya bizdən məlumat alan və ya ötürülən sub-Emalçılar və İdarəçilər tərəfindən baş verə bilər. Razılığınızı digər düyməyə klikləməklə və ya lazım gələrsə, fərdi parametrlər təyin etməklə rədd edə biləcəyinizi bilirsiniz. Beləliklə, həmçinin, bu Məxfilik Siyasətini oxuduğunuzu və qəbul etdiyinizi təsdiqləyirsiniz.
Cookie bannerimizdəki bütün kukilər və xarici bağlantılar üçün, bu Məxfilik Siyasətinin digər sahələrində göstərilən hüquqi əsaslara əlavə olaraq, Maddə 6 (1) (a) GDPR-ya uyğun Razılıq və/və ya Maddə 49 (1) (1) (a) GDPR-ya uyğun açıq Razılıq da hüquqi əsaslar kimi tətbiq olunur.
19. Google Meet-in tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Google Meet, istifadəçilərin video konfranslar və onlayn görüşlər keçirməsinə imkan verən Google LLC tərəfindən inkişaf etdirilmiş video konfrans xidmətidir. Google Workspace-in bir hissəsi olaraq, Google Meet, müəssisələr, təhsil müəssisələri və fərdlər üçün ünsiyyət və əməkdaşlığı təşviq etmək üçün təhlükəsiz və etibarlı bir platforma təqdim edir. Xidmət ekran paylaşımı, real vaxtda altyazı və virtual görüşlərin planlaşdırılmasını asanlaşdırmaq üçün Google Calendar ilə inteqrasiya kimi xüsusiyyətləri dəstəkləyir.
Google Meet-dən istifadə edərkən, adlar, e-poçt ünvanları, video görüntüləri və audio qeydləri, eləcə də görüş məlumatları (məsələn, iştirakçı siyahıları, görüşün tarixi və vaxtı) kimi Şəxsi Məlumatlar emal edilir. Bu məlumatlar video konfrans xidmətini təmin etmək, istifadəçi təcrübəsini yaxşılaşdırmaq və görüşlərin təhlükəsizliyini təmin etmək üçün zəruridir.
Xidməti idarə edən şirkət və beləliklə, Şəxsi Məlumatların alıcısı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ. AB və EEA-da məlumat subyektləri üçün, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlandiya, Maddə 27 GDPR-ya uyğun olaraq əlaqə və nümayəndəlik rolunu oynayır. Birləşmiş Krallıqda milli qanunvericilik altında nümayəndə: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Birləşmiş Krallıq. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi altında nümayəndə: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, İsveçrə.
Şəxsi Məlumatların emal ediləcəyi məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi video konfrans xidmətinin istifadəsi və optimallaşdırılmasıdır. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi üçün Maddə 6 (1) (b) GDPR-ya əsaslanır və Maddə 6 (1) (f) GDPR-ya əsaslanır, burada bizim qanuni marağımız rəqəmsal ünsiyyət və əməkdaşlığın təşviqindədir.
Xidməti idarə edən şirkət üçüncü ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə ötürmələr, Maddə 46 (2) GDPR-da qeyd olunan standart müqavilə müddəaları və ya digər uyğun və ya müvafiq təminatlar əsasında həyata keçirilə bilər. Xidməti idarə edən şirkət, məlumatların qorunması çərçivələrindən birinin və ya bir neçəsinin sertifikatlaşdırılmış üzvü ola bilər. Uyğun və ya müvafiq təminatlar barədə daha çox məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Bizdən uyğun və ya müvafiq təminatların surətini tələb edə bilərsiniz.
Şəxsi Məlumatların işlənmə müddətini müəyyənləşdirmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Sizdən və ya xidmət göstərən şirkətdən Şəxsi Məlumat təqdim etmək öhdəliyiniz yoxdur. Lakin, əgər təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmət göstərən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Google Meet-in tətbiq olunan məlumatların qorunması müddəaları üçün https://policies.google.com/privacy ünvanına baxa bilərsiniz.
20. Microsoft Teams-in tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Microsoft Teams, Microsoft 365 paketinin bir hissəsi olan, biznes istifadəsi üçün xüsusi olaraq hazırlanmış bir ünsiyyət və əməkdaşlıq alətidir. Bu, komandaların harada olmasından asılı olmayaraq, söhbət, video zənglər, görüşlər, fayl paylaşımı və digər Microsoft məhsul və xidmətləri ilə inteqrasiya kimi xüsusiyyətlər vasitəsilə effektiv şəkildə birgə işləmələrini təmin edir. Microsoft Teams, komandaların üzvləri eyni ofisdə olsalar da, müxtəlif yerlərdə yayılmış olsalar da, problemsiz ünsiyyət və əməkdaşlıq üçün rəqəmsal məkanlar vasitəsilə komanda işini təşviq edir.
Microsoft Teams istifadə edərkən, adlar, e-poçt ünvanları, telefon nömrələri, istifadə məlumatları (məsələn, görüşlərin vaxtı və müddəti, söhbət qeydləri), məzmun məlumatları (məsələn, fayllar, qeydlər, mesajlar) və yer məlumatları kimi Şəxsi Məlumatlar işlənir. Bu məlumatlar xidmətlərin təqdim edilməsi, istifadəçi təcrübəsinin yaxşılaşdırılması, dəstək təmin edilməsi və xidmətlərin təhlükəsizliyinin və uyğunluğunun təmin edilməsi üçün zəruridir.
Xidmət göstərən şirkət və beləliklə, şəxsi məlumatların alıcısı: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ABŞ. AB və EEA-da məlumat subyektləri üçün Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. Birləşmiş Krallıqda milli qanunla nümayəndə: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Birləşmiş Krallıq. İsveçrədə Federal Məlumatların Qorunması Qanunu (FADP) Art. 14-ə əsasən nümayəndə: Microsoft Schweiz GmbH, Seestrasse 356, 8038 Zurich, İsveçrə.
Şəxsi Məlumatların işlənməsi üçün məqsədlər və Emalın hüquqi əsasları: Emalın məqsədi, ünsiyyət üçün Microsoft Teams-in istifadəsi, təqdim edilməsi, idarə edilməsi və yaxşılaşdırılmasıdır. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi (Art. 6 (1) (b) GDPR) və xidmətlərimizin yaxşılaşdırılması, müasir ünsiyyət alətlərinin istifadəsi və təqdim edilməsi kimi qanuni maraqlara (Art. 6 (1) (f) GDPR) əsaslanır.
Xidmət göstərən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, Art. 46 (2) GDPR-da qeyd olunan Standart Müqavilə Şərtlərinin bağlanması və ya digər uyğun və ya müvafiq qoruma tədbirlərinə əsaslana bilər. Xidmət göstərən şirkət, bir və ya daha çox məlumatların qorunması çərçivələrinin sertifikatlı üzvü ola bilər. Daha ətraflı məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Uyğun və ya müvafiq qoruma tədbirlərinin nüsxəsini bizdən tələb edə bilərsiniz.
Şəxsi Məlumatların işlənmə müddətini müəyyənləşdirmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Sizdən və ya xidmət göstərən şirkətdən Şəxsi Məlumat təqdim etmək öhdəliyiniz yoxdur. Lakin, əgər təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmət göstərən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Microsoft Teams-in tətbiq olunan məlumatların qorunması müddəaları üçün https://privacy.microsoft.com ünvanına baxa bilərsiniz.
21. WhatsApp-ın tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
WhatsApp LLC, istifadəçilərin mətn mesajları, səs mesajları, şəkillər, videolar və sənədlər göndərməsinə və almasına imkan verən geniş istifadə olunan ani mesajlaşma xidmətini təklif edir. İstifadəçilər həmçinin səs və video zəngləri edə bilərlər. WhatsApp, istifadəçilər arasında ünsiyyətin təhlükəsizliyini və məxfiliyini təmin edən uçdan-uça şifrələmə ilə xarakterizə olunur.
WhatsApp istifadə edərkən, telefon nömrələri, profil adları, profil şəkilləri, onlayn status məlumatları və yer məlumatları kimi Şəxsi Məlumatlar işlənir. Bundan əlavə, istifadəçilər arasındakı qarşılıqlı əlaqələr, məsələn, mesajlar və zəng məlumatları şifrələnmiş formada ötürülür və WhatsApp tərəfindən xidmətin yaxşılaşdırılması və təhlükəsizliyin təmin edilməsi üçün istifadə oluna bilər.
Xidmət göstərən şirkət və beləliklə, şəxsi məlumatların alıcısı: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, İrlandiya. Birləşmiş Krallıqda milli qanunla nümayəndə: WhatsApp Ltd., 57 Garth Road, London, İngiltərə, NW2 2NH, Birləşmiş Krallıq.
Şəxsi Məlumatların işlənməsi üçün məqsədlər və Emalın hüquqi əsasları: Məlumat emalının məqsədi mesajlaşma xidmətinin və ona bağlı funksiyaların istifadəsindədir. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi (Art. 6 (1) (b) GDPR) və istifadəçilərin və onların məlumatlarının təhlükəsizliyinin təmin edilməsi, xidmətlərimizin yaxşılaşdırılması və effektiv bir platformanın istifadəsi kimi qanuni maraqlara (Art. 6 (1) (f) GDPR) əsaslanır.
Şəxsi Məlumatların işlənmə müddətini müəyyənləşdirmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasında olan müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Siz bizə və ya xidmət göstərən şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər siz bunu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmət göstərən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və WhatsApp-ın tətbiq olunan məlumatların qorunması müddəaları https://www.whatsapp.com saytında tapıla bilər.
22. Google Drive tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Google Drive, istifadəçilərin faylları saxlamağa, sinxronizasiya etməyə və paylaşmağa imkan verən Google LLC-dən bulud saxlama xidmətidir. Google Drive ilə istifadəçilər sənədləri, şəkilləri, videoları və digər fayl növlərini buludda saxlaya, istənilən cihazdan onlara daxil ola və başqaları ilə paylaşa bilərlər. Drive, istifadəçilərin eyni anda sənədlər üzərində işləyə biləcəyi əməkdaşlıq mühiti yaratmaq üçün Google Docs, Sheets və Slides kimi digər Google xidmətləri ilə problemsiz inteqrasiya olunur.
Google Drive istifadə edərkən, adlar, elektron poçt ünvanları, saxlanılan faylların məzmunu və fayl yükləmələri, fayl görüntüləmələri və fayl paylaşmaları ilə bağlı fəaliyyətlər kimi Şəxsi Məlumatlar işlənir. Bu məlumatlar, saxlama xidmətini təmin etmək, istifadəçilər arasında əməkdaşlığı mümkün etmək və fərdiləşdirilmiş istifadəçi təcrübəsi təqdim etmək üçün zəruridir.
Xidmət göstərən şirkət və beləliklə, şəxsi məlumatların alıcısı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ. AB və EEA-da məlumat subyektləri üçün Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. Birləşmiş Krallıqda milli qanunla nümayəndə: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Birləşmiş Krallıq. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi üzrə nümayəndə: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Cenevrə, İsveçrə.
Şəxsi Məlumatların işlənməsi üçün məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi bulud saxlama xidmətinin istifadəsi və optimallaşdırılmasıdır. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi üçün Art. 6 (1) (b) GDPR-a və bizim qanuni marağımızın səmərəli, təhlükəsiz və istifadəçi dostu saxlama və əməkdaşlıq xidmətinin təqdim edilməsi və istifadəsi olduğu Art. 6 (1) (f) GDPR-a əsaslanır.
Xidmət göstərən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, Standart Müqavilə Şərtlərinin bağlanması və ya Art. 46 (2) GDPR-da qeyd olunan digər uyğun və ya müvafiq təminatlar əsasında ola bilər. Xidmət göstərən şirkət, bir və ya daha çox məlumatların qorunması çərçivələrinin sertifikatlı üzvü ola bilər. Daha ətraflı məlumatı https://www.dataprivacyframework.gov/list saytında tapa bilərsiniz. Uyğun və ya müvafiq təminatların surətini bizdən tələb edə bilərsiniz.
Şəxsi Məlumatların işlənmə müddətini müəyyənləşdirmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasında olan müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Siz bizə və ya xidmət göstərən şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər siz bunu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmət göstərən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Google Drive-ın tətbiq olunan məlumatların qorunması müddəaları https://policies.google.com/privacy saytında tapıla bilər.
23. Google Calendar tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Google Calendar, istifadəçilərin görüşləri planlaşdırmasına, tədbirləri təşkil etməsinə, xatırlatmalar qurmasına və cədvəllərini idarə etməsinə imkan verən Google LLC-dən geniş onlayn təqvim xidmətidir. Platforma müxtəlif cihazlar arasında sinxronizasiyanı dəstəkləyir və başqaları ilə təqvimləri paylaşma, tədbirlərə iştirakçıları dəvət etmə və gündəlik və peşəkar mühitdə məhsuldarlığı və təşkilatı artırmaq üçün digər Google xidmətləri ilə inteqrasiya kimi xüsusiyyətlər təqdim edir.
Google Calendar istifadə edərkən, adlar, elektron poçt ünvanları, təqvim hadisələri, iştirakçı siyahıları və xatırlatma detalları kimi Şəxsi Məlumatlar işlənir. Bu məlumatlar, təqvim xidmətini təmin etmək, istifadəçilərə fərdiləşdirilmiş təcrübə təqdim etmək və tədbir iştirakçıları arasında ünsiyyət və koordinasiyanı asanlaşdırmaq üçün zəruridir.
Xidmət göstərən şirkət və beləliklə, şəxsi məlumatların alıcısı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ. AB və EEA-da məlumat subyektləri üçün Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. Birləşmiş Krallıqda milli qanunla nümayəndə: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Birləşmiş Krallıq. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi üzrə nümayəndə: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Cenevrə, İsveçrə.
Şəxsi Məlumatların işlənməsi üçün məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi təqvim xidmətinin istifadəsi və inkişafıdır. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi üçün Art. 6 (1) (b) GDPR-a və ya müqavilənin başlanması üçün, həmçinin Art. 6 (1) (f) GDPR-a əsaslanır, burada bizim qanuni marağımız görüşlərin planlaşdırılması və təşkilinin optimallaşdırılmasıdır.
Xidmət göstərən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, GDPR-nin 46-cı maddəsinin 2-ci bəndində qeyd olunan Standart Müqavilə Şərtlərinin və ya digər uyğun və ya müvafiq qoruma tədbirlərinin bağlanmasına əsaslana bilər. Xidmət göstərən şirkət, bir və ya bir neçə məlumat məxfili çərçivəsinin sertifikatlı üzvü ola bilər. Daha çox məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Bizdən uyğun və ya müvafiq qoruma tədbirlərinin surətini tələb edə bilərsiniz.
Şəxsi Məlumatların işlənmə müddətini müəyyən etmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə ilə müəyyən edilmiş saxlanma müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanun və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Siz bizə və ya xidmət göstərən şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmət göstərən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha çox məlumat və Google Calendar-ın tətbiq olunan məlumat qoruma müddəaları https://policies.google.com/privacy ünvanında tapıla bilər.
24. Google Gmail-in tətbiqi və istifadəsi ilə bağlı məlumat qoruma müddəaları
Gmail geniş istifadə olunan e-poçt xidmətidir. İstifadəçilərə e-poçt göndərmək və qəbul etmək, mesajları qovluqlarda təşkil etmək və platforma daxilində müxtəlif məhsuldarlıq alətlərindən istifadə etmək imkanı verir. Gmail güclü axtarış qabiliyyətləri, geniş saxlama tutumu və Google Drive və Google Calendar kimi digər Google xidmətləri ilə inteqrasiya ilə tanınır.
Gmail istifadə edərkən, adlar, e-poçt ünvanları, e-poçt məzmunu, əlaqələr və təqvim hadisələri kimi Şəxsi Məlumatlar işlənir. Bu məlumatlar e-poçt ünsiyyətini təmin etmək, spamı filtr etmək, təhlükəsizlik risklərini müəyyən etmək və istifadəçilərə fərdiləşdirilmiş təcrübə təqdim etmək üçün zəruridir.
Xidmət göstərən şirkət və beləliklə, şəxsi məlumatların alıcısı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ. AB və EEA-da məlumat subyektləri üçün Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. Birləşmiş Krallıqda milli qanunla nümayəndə: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Birləşmiş Krallıq. İsveçrədə Məlumat Qoruma üzrə Federal Qanunun (FADP) 14-cü maddəsi üzrə nümayəndə: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, İsveçrə.
Şəxsi Məlumatların işlənməsi üçün məqsədlər və Emalın hüquqi əsası: Emalın məqsədi e-poçt xidmətini istifadə etmək və inkişaf etdirmək və digər Google xidmətləri ilə inteqrasiyanı təmin etməkdir. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi üçün GDPR-nin 6-cı maddəsinin 1-ci bəndinin (b) və 6-cı maddəsinin 1-ci bəndinin (f) əsasında həyata keçirilir, burada bizim qanuni marağımız səmərəli, təhlükəsiz və istifadəçi dostu e-poçt xidmətinin təqdim edilməsi və istifadəsindədir.
Xidmət göstərən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, GDPR-nin 46-cı maddəsinin 2-ci bəndində qeyd olunan Standart Müqavilə Şərtlərinin və ya digər uyğun və ya müvafiq qoruma tədbirlərinin bağlanmasına əsaslana bilər. Xidmət göstərən şirkət, bir və ya bir neçə məlumat məxfili çərçivəsinin sertifikatlı üzvü ola bilər. Daha çox məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Bizdən uyğun və ya müvafiq qoruma tədbirlərinin surətini tələb edə bilərsiniz.
Şəxsi Məlumatların işlənmə müddətini müəyyən etmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə ilə müəyyən edilmiş saxlanma müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanun və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Siz bizə və ya xidmət göstərən şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmət göstərən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha çox məlumat və Gmail-in tətbiq olunan məlumat qoruma müddəaları https://policies.google.com/privacy ünvanında tapıla bilər.
25. Google Sheets-in tətbiqi və istifadəsi ilə bağlı məlumat qoruma müddəaları
Google Sheets, Google Workspace-in bir hissəsi olan onlayn cədvəl proqramıdır. İstifadəçilərə real vaxtda cədvəllər yaratmaq, redaktə etmək və əməkdaşlıq etmək imkanı verir, yerləşdiyi yerdən asılı olmayaraq. Google Sheets, mürəkkəb məlumat analizi tapşırıqlarını asanlaşdırmaq üçün Google Apps Script ilə formullar, qrafiklər, cədvəllər və skript avtomatlaşdırması daxil olmaqla müxtəlif xüsusiyyətləri dəstəkləyir.
Google Sheets istifadə edərkən, adlar, e-poçt ünvanları, yaradılan və ya redaktə edilən cədvəllərin məzmunu və cədvəllər içində istifadəçi qarşılıqlı əlaqələri kimi Şəxsi Məlumatlar işlənir. Bu məlumatlar xidməti təmin etmək və istifadə etmək, istifadəçilər arasında əməkdaşlığı mümkün etmək və fərdiləşdirilmiş istifadəçi təcrübəsi təqdim etmək üçün zəruridir.
Xidmət göstərən şirkət və beləliklə, şəxsi məlumatların alıcısı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ. AB və EEA-da məlumat subyektləri üçün Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. Birləşmiş Krallıqda milli qanunla nümayəndə: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Birləşmiş Krallıq. İsveçrədə Məlumat Qoruma üzrə Federal Qanunun (FADP) 14-cü maddəsi üzrə nümayəndə: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, İsveçrə.
Şəxsi Məlumatların emal olunma məqsədləri və Emal üçün hüquqi əsas: Emalın məqsədi cədvəl xidmətinin istifadəsi və optimallaşdırılmasıdır. Emal, Məlumat Subyektinin tərəf olduğu müqavilənin yerinə yetirilməsi üçün GDPR-in 6 (1) (b) maddəsinə və məhsuldarlığı və əməkdaşlığı təşviq etmək və səmərəli və istifadəçi dostu cədvəl idarəetmə xidməti təqdim etmək üçün qanuni maraq olan GDPR-in 6 (1) (f) maddəsinə əsaslanır.
Xidməti idarə edən şirkət üçüncü ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, GDPR-in 46 (2) maddəsində qeyd olunan Standart Müqavilə Şərtlərinin və ya digər uyğun və ya müvafiq təminatların bağlanmasına əsaslana bilər. Xidməti idarə edən şirkət məlumatların qorunması çərçivələrindən birinin və ya bir neçəsinin sertifikatlaşdırılmış üzvü ola bilər. Daha ətraflı məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Sizdən uyğun və ya müvafiq təminatların surətini tələb edə bilərsiniz.
Şəxsi Məlumatların emal olunduğu müddəti müəyyən etmək üçün meyarlar, bizimlə xidməti idarə edən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə ilə müəyyən edilmiş saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Sizdən bizə və ya xidməti idarə edən şirkətə Şəxsi Məlumat təqdim etmək öhdəliyi yoxdur. Lakin, əgər siz bunu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidməti idarə edən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Google Sheets-in tətbiq olunan məlumatların qorunması müddəaları https://policies.google.com/privacy ünvanında tapa bilərsiniz.
26. Google Workspace-in tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Google Workspace, bulud əsaslı məhsuldarlıq və əməkdaşlıq alətlərinin geniş bir paketidir. O, Gmail, Google Docs, Google Sheets, Google Slides, Google Drive, Google Calendar və Google Meet kimi müxtəlif tətbiqləri əhatə edir ki, bu da müəssisələrə, təhsil müəssisələrinə və komandalarına səmərəli şəkildə əməkdaşlıq etməyə, ünsiyyət qurmağa və layihələri idarə etməyə imkan tanıyır. Google Workspace, çoxsaylı xidmətləri arasında problemsiz inteqrasiya təqdim edərək, hər yerdən daxil oluna bilən məhsuldar iş mühiti yaradır.
Google Workspace istifadə edərkən, adlar, e-poçt ünvanları, təqvim hadisələri, sənəd məzmunu və ünsiyyət məlumatları kimi Şəxsi Məlumatlar emal olunur. Bu məlumatlar xidmətlərin təqdim edilməsi, istifadəçilər arasında əməkdaşlıq və ünsiyyətin təmin edilməsi və fərdiləşdirilmiş istifadəçi təcrübəsinin təqdim edilməsi üçün zəruridir.
Xidməti idarə edən şirkət və beləliklə, şəxsi məlumatların alıcısı: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ. AB və EEA-da məlumat subyektləri üçün Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlandiya, GDPR-in 27-ci maddəsi mənasında əlaqə və nümayəndəlik funksiyasını yerinə yetirir. Birləşmiş Krallıqda milli qanunla nümayəndə: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Birləşmiş Krallıq. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi üzrə nümayəndə: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, İsveçrə.
Şəxsi Məlumatların emal olunma məqsədləri və Emal üçün hüquqi əsas: Emalın məqsədi məhsuldarlıq və əməkdaşlıq xidmətlərinin istifadəsi və optimallaşdırılmasıdır. Emal, Məlumat Subyektinin tərəf olduğu müqavilənin yerinə yetirilməsi üçün GDPR-in 6 (1) (b) maddəsinə və komandaların və təşkilatların səmərəliliyini, məhsuldarlığını və əməkdaşlığını təşviq etməkdə qanuni marağımızın olduğu GDPR-in 6 (1) (f) maddəsinə əsaslanır.
Xidməti idarə edən şirkət üçüncü ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, GDPR-in 46 (2) maddəsində qeyd olunan Standart Müqavilə Şərtlərinin və ya digər uyğun və ya müvafiq təminatların bağlanmasına əsaslana bilər. Xidməti idarə edən şirkət məlumatların qorunması çərçivələrindən birinin və ya bir neçəsinin sertifikatlaşdırılmış üzvü ola bilər. Daha ətraflı məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Sizdən uyğun və ya müvafiq təminatların surətini tələb edə bilərsiniz.
Şəxsi Məlumatların emal olunduğu müddəti müəyyən etmək üçün meyarlar, bizimlə xidməti idarə edən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə ilə müəyyən edilmiş saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Sizdən bizə və ya xidməti idarə edən şirkətə Şəxsi Məlumat təqdim etmək öhdəliyi yoxdur. Lakin, əgər siz bunu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidməti idarə edən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Google Workspace-in tətbiq olunan məlumatların qorunması müddəaları https://policies.google.com/privacy ünvanında tapa bilərsiniz.
27. Microsoft Defender for Office 365-in tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Biz e-poçt ünsiyyətimizi və əlaqəli Office tətbiqlərimizi kibertəhlükələrdan, məsələn, phishing, zərərli proqram, ransomware, spam və digər təhlükəsizliklə bağlı hücumlardan qorumaq üçün Microsoft Defender for Office 365-dən istifadə edirik. Xidmət Microsoft 365-ə tam inteqrasiya olunub və daxil olan və çıxan e-poçtları, eləcə də SharePoint, OneDrive və Microsoft Teams içərisindəki məzmunu analiz edir. Bu qoruma mexanizmlərinin bir hissəsi olaraq, şəxsi məlumatlar emal olunur, xüsusilə e-poçt məzmunu, əlavələr, mövzu xətləri, göndərən məlumatları və alıcı ünvanları, eləcə də metadata. Bundan əlavə, IP ünvanları, zaman damgaları, cihaz məlumatları, giriş tarixçələri və istifadə məlumatları emal olunur.
Emal prosesləri potensial təhlükələri müəyyən etmək, qoruma siyasətlərini tətbiq etmək, real vaxt analizləri aparmaq və təhlükəsizlik hadisələrini bildirmək və qeyd etmək üçün istifadə olunur. Microsoft Defender for Office 365, təhlükələri erkən mərhələdə aşkar etmək və onlara avtomatik müdafiə etmək üçün süni intellekt və maşın öyrənməsindən istifadə edir. Məlumat emalı Microsoft bulud infrastrukturu vasitəsilə avtomatlaşdırılır. İdarəçilər təhlükəsizlik hesabatlarını görə, xəbərdarlıqlar ala və mərkəzi portal vasitəsilə siyasətləri tənzimləyə bilərlər.
Xidməti idarə edən şirkət və beləliklə şəxsi məlumatların alıcısı: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ABŞ. AB və EEA-da məlumat subyektləri üçün Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi çıxış edir. Birləşmiş Krallıqda milli qanunla nümayəndə: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Birləşmiş Krallıq. İsveçrədə Məlumatların Mühafizəsi üzrə Federal Qanunun (FADP) 14-cü maddəsi üzrə nümayəndə: Microsoft Schweiz GmbH, Seestrasse 356, 8038 Zurich, İsveçrə.
Şəxsi məlumatların emal ediləcəyi məqsədlər və emal üçün hüquqi əsas: Emalın məqsədi, e-poçt ünsiyyətində və Microsoft 365 mühitində təhlükəsizliklə bağlı təhlükələrdən qorunmaq, hücumları aşkar etmək və onlara qarşı müdafiə etmək, təhlükəsizliklə bağlı hadisələri analiz etmək və daxili şirkət təhlükəsizlik tələblərinə riayət etməkdir. Emal Art. 6 (1) (f) GDPR əsasında həyata keçirilir. Legitim maraq həssas ünsiyyət kanallarının qorunmasında, məlumat itkisinin qarşısının alınmasında, sistemlərimizin bütövlüyündə və işçilərimizin və ünsiyyət tərəfdaşlarımızın qorunmasında yatır.
Xidməti idarə edən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, Art. 46 (2) GDPR-da qeyd olunan Standart Müqavilə Şərtlərinin bağlanması və ya digər uyğun və ya müvafiq təminatlar əsasında ola bilər. Xidməti idarə edən şirkət, bir və ya daha çox məlumat məxfili çərçivələrinin sertifikatlı üzvü ola bilər. Daha çox məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Uyğun və ya müvafiq təminatların bir nüsxəsini bizdən tələb edə bilərsiniz.
Şəxsi məlumatların emal müddətini müəyyən etmək üçün meyarlar, bizimlə xidməti idarə edən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi məlumatların təqdim edilməsi qanun və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Sizdən və ya xidməti idarə edən şirkətdən şəxsi məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər şəxsi məlumat təqdim etməsəniz, bizim xidmətlərimizdən və ya xidməti idarə edən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Microsoft Defender for Office 365-in tətbiq olunan məlumatların qorunması müddəaları https://privacy.microsoft.com/ ünvanından əldə edilə bilər.
28. Facebook-un tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Facebook, insanlara onlayn əlaqə qurmaq, məzmun paylaşmaq və ünsiyyət qurmaq imkanı verən bir sosial şəbəkədir. İstifadəçilər profillər yarada, fotoşəkillər və videolar paylaşa, mesaj mübadiləsi edə və qruplara təşkil ola bilərlər. Facebook, həmçinin şirkətlərə və təşkilatlara hədəf qrupları ilə reklam vermək və qarşılıqlı əlaqə qurmaq üçün bir platforma təqdim edir.
Facebook-dan istifadə edərkən, adlar, e-poçt ünvanları, telefon nömrələri, istifadə məlumatları, yer məlumatları və paylaşılmış məzmun haqqında məlumatlar kimi Şəxsi Məlumatlar emal olunur. Bu məlumatlar platformanın təmin edilməsi, fərdiləşdirilmiş məzmun və reklamların təqdim edilməsi, istifadəçi təhlükəsizliyinin təmin edilməsi və yeni xidmətlərin inkişafı üçün zəruridir.
Xidməti idarə edən şirkət və beləliklə şəxsi məlumatların alıcısı: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, ABŞ. AB və EEA-da məlumat subyektləri üçün Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi çıxış edir. Birləşmiş Krallıqda milli qanunla nümayəndə: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, London, NW1 3FG, Birləşmiş Krallıq.
Şəxsi Məlumatların emal ediləcəyi məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi sosial şəbəkə funksiyalarını və şəbəkə xidmətlərini istifadə etmək və inkişaf etdirməkdir. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi üçün Art. 6 (1) (b) GDPR və istifadəçi təcrübəsini yaxşılaşdırmaq, fərdiləşdirilmiş məzmun və reklam təqdim etmək və şəbəkənin təhlükəsizliyini təmin etmək məqsədilə Art. 6 (1) (f) GDPR əsasında həyata keçirilir.
Xidməti idarə edən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, Art. 46 (2) GDPR-da qeyd olunan Standart Müqavilə Şərtlərinin bağlanması və ya digər uyğun və ya müvafiq təminatlar əsasında ola bilər. Xidməti idarə edən şirkət, bir və ya daha çox məlumat məxfili çərçivələrinin sertifikatlı üzvü ola bilər. Daha çox məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Uyğun və ya müvafiq təminatların bir nüsxəsini bizdən tələb edə bilərsiniz.
Şəxsi Məlumatların emal müddətini müəyyən etmək üçün meyarlar, bizimlə xidməti idarə edən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanun və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Sizdən və ya xidməti idarə edən şirkətdən Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər onu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidməti idarə edən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Əlavə məlumat və Facebook-un müvafiq məlumatların qorunması müddəaları https://facebook.com ünvanında tapıla bilər.
29. LinkedIn-in tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
LinkedIn peşəkar əlaqələr və karyera inkişafı üçün sosial şəbəkədir. Platforma istifadəçilərə peşəkar profil yaratmağa, həmkarları, biznes tərəfdaşları və potensial işəgötürənlərlə əlaqə qurmağa, peşəkar təcrübə və bacarıqları paylaşmağa və sənaye xəbərləri ilə tanış olmağa imkan verir. LinkedIn həmçinin şirkətlər və işəgötürənlər üçün istedad tapmaq, iş elanları yerləşdirmək və marka mövcudluğunu yaratmaq üçün alətlər təqdim edir.
LinkedIn istifadə edərkən, adlar, e-poçt ünvanları, peşəkar vəzifələr və təcrübə, təhsil tarixi, bacarıqlar, maraqlar və platforma istifadə məlumatları kimi Şəxsi Məlumatlar emal edilir. Bu məlumatlar şəbəkə imkanları yaratmaq, fərdiləşdirilmiş məzmun və iş təklifləri təqdim etmək və istifadəçi məlumatlarının təhlükəsizliyini təmin etmək üçün xidmətin təqdim edilməsi və istifadəsi üçün zəruridir.
Xidmətin idarə edildiyi şirkət və beləliklə, Şəxsi Məlumatların alıcısı: LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, ABŞ.
Şəxsi Məlumatların emal olunacağı məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi şəbəkə və karyera xidmətlərinin istifadəsi və optimallaşdırılmasıdır. Emal istifadəçinin razılığına (Maddə 6 (1) (a) GDPR), Məlumat Subyektinin tərəfi olduğu müqavilənin icrasına (Maddə 6 (1) (b) GDPR) və qanuni maraqlara (Maddə 6 (1) (f) GDPR) əsaslanır, məsələn, marketinq və işə qəbul.
Xidmətin idarə edildiyi şirkət üçüncü ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr Standart Müqavilə Şərtlərinin bağlanması və ya Maddə 46 (2) GDPR-da qeyd olunan digər uyğun və ya müvafiq təminatlar əsasında ola bilər. Xidməti idarə edən şirkət məlumatların qorunması çərçivələrinin birinin və ya bir neçəsinin sertifikatlı üzvü ola bilər. Daha çox məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Uyğun və ya müvafiq təminatların surətini bizdən tələb edə bilərsiniz.
Şəxsi Məlumatların emal müddətini müəyyən etmək üçün meyarlar bizimlə xidmətin idarə edildiyi şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün zəruri deyil. Bizə və ya xidmətin idarə edildiyi şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmətin idarə edildiyi şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Əlavə məlumat və LinkedIn Corporation-un müvafiq məlumatların qorunması müddəaları https://www.linkedin.com ünvanında tapıla bilər.
30. Apple məhsulları və xidmətlərinin tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Biz təşkilatımızda və veb saytımızda müxtəlif Apple məhsul və xidmətlərindən istifadə edirik. Bunlara Apple avadanlıqlarının (məsələn, iPad-lər və MacBook-lar), proqram təminatının və bulud xidmətlərinin istifadəsi daxildir ki, bu da bizim iş proseslərimizi optimallaşdırmağa, ünsiyyəti asanlaşdırmağa və müştərilərimizə daha yaxşı xidmətlər təqdim etməyə imkan verir. Apple məhsul və xidmətləri məlumatları səmərəli şəkildə emal etməyə, saxlamağa və ötürməyə imkan tanıyır ki, bu da istifadəçi təcrübəsini yaxşılaşdırır.
Bura, məsələn, məlumatların ehtiyat nüsxələri üçün iCloud-un istifadəsi, istifadəçi təcrübəsini fərdiləşdirmək üçün Apple ID-nin istifadəsi və təhlükəsiz ödəniş metodu kimi Apple Pay-in inteqrasiyası daxildir. Apple, Inc. bu xidmətləri təqdim etmək üçün Şəxsi Məlumatları toplayır və emal edir. Bu, cihaz istifadəsi, yer məlumatları, alış tarixçəsi və tətbiq istifadəsi məlumatları haqqında məlumatları əhatə edə bilər.
Xidməti idarə edən şirkət və beləliklə, şəxsi məlumatların alıcısı: Apple, Inc., One Apple Park Way, Cupertino, CA 95014, ABŞ. AB və EEA-da məlumat subyektləri üçün Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, İrlandiya, Maddə 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi altında nümayəndə: Apple Switzerland AG, Löwenstrasse 29, 8001 Zürich, İsveçrə.
Şəxsi Məlumatların emal olunacağı məqsədlər və Emal üçün hüquqi əsas: Məlumatların emalının məqsədi Apple məhsul və xidmətlərinin istifadəsidir. Emal üçün hüquqi əsas Maddə 6 (1) (b) GDPR, Məlumat Subyektinin tərəfi olduğu müqavilələr, və Maddə 6 (1) (f) GDPR (qanuni maraq) bizim xidmətlərimizi və məhsullarımızı yaxşılaşdırmaq üçün zəruri olan Emal üçün. Qanuni maraqlar xidmətlərin təhlükəsizliyini təmin etmək, məhsul və xidmətləri yaxşılaşdırmaq və fərdiləşdirilmiş istifadəçi təcrübəsini təmin etməkdir.
Xidməti idarə edən şirkət üçüncü ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr Standart Müqavilə Şərtlərinin bağlanması və ya Maddə 46 (2) GDPR-da qeyd olunan digər uyğun və ya müvafiq təminatlar əsasında ola bilər. Apple məlumatların qorunması çərçivələrinin birinin və ya bir neçəsinin sertifikatlı üzvü ola bilər. Daha çox məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Uyğun və ya müvafiq təminatların surətini bizdən tələb edə bilərsiniz.
Şəxsi Məlumatların emal müddətini müəyyən etmək üçün meyarlar bizimlə xidmətin idarə edildiyi şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün zəruri deyil. Bizə və ya xidmətin idarə edildiyi şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmətin idarə edildiyi şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Apple, Inc.-in tətbiq olunan məlumatların qorunması müddəaları https://www.apple.com ünvanında tapıla bilər.
31. HP / Hewlett Packard tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Hewlett Packard (HP) printerlər, PC-lər, mobil cihazlar, məlumat saxlama həlləri və bulud əsaslı xidmətlər daxil olmaqla geniş məhsul və xidmətlər təklif edən bir texnologiya şirkətidir.
HP məhsul və xidmətlərindən istifadə edərkən, adlar, ünvanlar, elektron poçt ünvanları, telefon nömrələri, məhsul və xidmət məlumatları, istifadə məlumatları və bəzi hallarda ödəniş məlumatları kimi Şəxsi Məlumatlar işlənir. Bu məlumatlar istifadəçi hesablarını idarə etmək, məhsul və xidmətlər təqdim etmək, müştəri dəstəyi təmin etmək, məhsul təkmilləşdirmələri etmək və fərdiləşdirilmiş təcrübələr təqdim etmək üçün zəruridir.
Xidməti idarə edən və beləliklə şəxsi məlumatların alıcısı olan şirkət: HP, Inc., 1501 Page Mill Road, Palo Alto, CA 94304, ABŞ. AB və EEA-da məlumat subyektləri üçün HP Europe B.V., Wegalaan 9–21, 2132 JD Hoofddorp, Niderland, Art. 27 GDPR mənasında əlaqə və nümayəndə rolunu oynayır. Birləşmiş Krallıqda milli qanunla nümayəndə: HP UK Limited, Earley West, 300 Thames Valley Park Drive, Reading, Berkshire, RG6 1PT, Birləşmiş Krallıq. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi altında nümayəndə: HP Schweiz GmbH, Glatt Tower, Neue Winterthurerstrasse 99, 8304 Wallisellen, İsveçrə.
Şəxsi Məlumatların işlənməsi üçün məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi texnologiya məhsulları və texnologiya xidmətlərinin istifadəsi və optimallaşdırılmasıdır. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi üçün Art. 6 (1) (b) GDPR-a əsaslanır və Art. 6 (1) (f) GDPR, burada bizim qanuni marağımız məhsul və xidmətlərimizin təkmilləşdirilməsi, müştəri dəstəyinin istifadəsi və yeni və səmərəli texnologiyaların istifadəsidir.
Xidməti idarə edən şirkət üçüncü ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, Art. 46 (2) GDPR-da qeyd olunan Standart Müqavilə Şərtlərinin bağlanması və ya digər uyğun və ya müvafiq təminatlar əsasında ola bilər. Xidməti idarə edən şirkət bizimlə AB Standart Müqavilə Şərtlərindən birini bağlamış ola bilər. Sizdən uyğun və ya müvafiq təminatların surətini tələb edə bilərsiniz.
Şəxsi Məlumatların işlənmə müddətini müəyyən etmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün zəruri deyil. Sizdən bizə və ya xidməti idarə edən şirkətə Şəxsi Məlumat təqdim etmək öhdəliyi yoxdur. Lakin, əgər siz bunu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidməti idarə edən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və HP-nin tətbiq olunan məlumatların qorunması müddəaları https://www.hp.com ünvanından əldə edilə bilər.
32. Lenovo tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Lenovo, kompüterlər və digər texnoloji cihazların aparıcı qlobal təminatçısıdır. Lenovo məhsul və xidmətlərindən istifadə edərkən, dəstək xidmətini yaxşılaşdırmaq, zəmanət tələblərini işləmək və müştəri xidmətini təmin etmək üçün seriya nömrələri, əlaqə məlumatları və istifadə məlumatları kimi şəxsi məlumatlar işlənir. Bu məlumatlar təmir və baxım xidmətlərini idarə etmək, proqram təminatı yeniləmələri təqdim etmək və fərdiləşdirilmiş xidmətlər təklif etmək üçün istifadə olunur.
Xidməti idarə edən və beləliklə şəxsi məlumatların alıcısı olan şirkət: Lenovo Group Limited, 10 Xibeiwang East Road, Haidian District, Beijing 100094, Çin. AB və EEA-da məlumat subyektləri üçün Lenovo Global Technology International B.V., De Entree 250, Unit A, 1101 EE Amsterdam, Niderland, Art. 27 GDPR mənasında əlaqə və nümayəndə rolunu oynayır. Birləşmiş Krallıqda milli qanunla nümayəndə: Lenovo Technology (United Kingdom) Limited, Üçüncü Mərtəbə, 25 Templer Avenue, Farnborough, GU14 6FE, Birləşmiş Krallıq. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi altında nümayəndə: Lenovo (Schweiz) GmbH, Baslerstrasse 60, 8048 Zürich, İsveçrə.
Şəxsi məlumatların işlənməsi üçün məqsədlər və emal üçün hüquqi əsas: Emalın məqsədi müştəri xidmətləri tələblərinin idarə edilməsi, məhsul yeniləmələrinin təqdim edilməsi və istifadəçi xidmətinin yaxşılaşdırılmasıdır. Emal, məlumat subyektinin tərəfi olduğu müqavilənin yerinə yetirilməsi üçün zəruri olduğu üçün Art. 6 (1) (b) GDPR-a əsaslanır və Art. 6 (1) (f) GDPR-a, burada qanuni maraq müştəri dəstəyinin yaxşılaşdırılması və cihazların saxlanmasıdır.
Xidməti idarə edən şirkət üçüncü ölkədə, yəni Honq Konqda yerləşir. Üçüncü ölkələrə köçürmələr, Art. 46 (2) GDPR-da qeyd olunan Standart Müqavilə Şərtlərinin bağlanması və ya digər uyğun və ya müvafiq təminatlar əsasında ola bilər. Xidməti idarə edən şirkət bizimlə AB Standart Müqavilə Şərtlərindən birini bağlamış ola bilər. Sizdən uyğun və ya müvafiq təminatların surətini tələb edə bilərsiniz.
Şəxsi məlumatların işlənmə müddətini müəyyən etmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə saxlama müddətləridir. Şəxsi məlumatların təqdim edilməsi nə qanunla, nə də müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün zəruri deyil. Sizdən bizə və ya xidməti idarə edən şirkətə şəxsi məlumat təqdim etmək öhdəliyi yoxdur. Lakin, əgər siz bunu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidməti idarə edən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Lenovo-nun tətbiq olunan gizlilik siyasətini https://www.lenovo.com/ ünvanında tapa bilərsiniz.
33. Microsoft Corporation-un tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
Microsoft Corporation, geniş çeşiddə proqram məhsulları, xidmətlər və cihazlar inkişaf etdirən və təqdim edən bir texnologiya şirkətidir. Bunlara Windows kimi əməliyyat sistemləri, Microsoft Office kimi ofis proqramları, Microsoft Azure vasitəsilə bulud xidmətləri və Surface seriyası və Xbox oyun konsolları kimi avadanlıq məhsulları daxildir. Microsoft, həm peşəkar, həm də şəxsi sahələrdə məhsuldarlığı və əyləncəni artırmağa kömək edən texnoloji həllər təqdim etməyə sadiqdir.
Microsoft məhsul və xidmətlərindən istifadə edərkən, adlar, e-poçt ünvanları, telefon nömrələri, xidmətlərin və proqramların istifadə məlumatları, məzmun məlumatları (məsələn, e-poçtlar, sənədlər, şəkillər), yer məlumatları və ödəniş məlumatları kimi Şəxsi Məlumatlar emal edilir. Bu məlumatlar xidmətlərin təqdim edilməsi, müştəri dəstəyi göstərilməsi, məhsulun təkmilləşdirilməsi və fərdiləşdirilmiş təcrübə təqdim edilməsi üçün zəruridir.
Xidməti idarə edən şirkət və beləliklə, şəxsi məlumatların alıcısı: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ABŞ. AB və EEA-da məlumat subyektləri üçün Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. Birləşmiş Krallıqda milli qanunla nümayəndə: Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Birləşmiş Krallıq. İsveçrədə Məlumatların Qorunması üzrə Federal Qanunun (FADP) 14-cü maddəsi altında nümayəndə: Microsoft Schweiz GmbH, Seestrasse 356, 8038 Zurich, İsveçrə.
Şəxsi Məlumatların emal olunacağı məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi məhsul və xidmətlərin istifadəsi, təqdim edilməsi, idarə edilməsi və təkmilləşdirilməsidir. Emal, Məlumat Subyektinin tərəfi olduğu müqavilənin icrası (Art. 6 (1) (b) GDPR), istifadəçinin Razılığı (Art. 6 (1) (a) GDPR) və ya qanuni maraqlar (Art. 6 (1) (f) GDPR) əsasında, məsələn, xidmətlərimizi təkmilləşdirmək, təhlükəsizliyi təmin etmək və standart proqramlardan istifadə etmək məqsədilə həyata keçirilir.
Xidməti idarə edən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, Art. 46 (2) GDPR-da qeyd olunan Standart Müqavilə Şərtlərinin və ya digər uyğun və ya müvafiq təminatların bağlanması əsasında ola bilər. Xidməti idarə edən şirkət, məlumatların qorunması çərçivələrindən birinin və ya bir neçəsinin sertifikatlı üzvü ola bilər. Daha ətraflı məlumatı https://www.dataprivacyframework.gov/list ünvanında tapa bilərsiniz. Sizdən uyğun və ya müvafiq təminatların surətini istəyə bilərsiniz.
Şəxsi Məlumatların emal müddətini müəyyən etmək üçün meyarlar, bizimlə xidmətin idarə edilməsi şirkəti arasındakı müqavilə münasibətləri və ya qanuni və ya müqavilə ilə müəyyən edilmiş saxlanma müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanun və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Siz bizə və ya xidməti idarə edən şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər siz bunu təqdim etməsəniz, bizim xidmətlərimizdən və ya xidməti idarə edən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və Microsoft Corporation-un tətbiq olunan məlumatların qorunması müddəalarını https://privacy.microsoft.com ünvanından əldə edə bilərsiniz.
34. ChatGPT-nin tətbiqi və istifadəsi ilə bağlı məlumatların qorunması müddəaları
ChatGPT, təbii və məlumatlandırıcı söhbətləri mümkün edən inkişaf etmiş AI-dən istifadə edən bir platformadır. Bu texnologiya müştəri xidməti, təhsil, məzmun yaradılması və daha çoxu daxil olmaqla geniş tətbiq sahələrində bizə dəstək olur. ChatGPT ilə qarşılıqlı əlaqə zamanı istifadəçilər suallar verə, yaradıcı fikirlər ala və ya mürəkkəb tapşırıqları həll etməkdə dəstək tapa bilərlər. OpenAI, mümkün qədər insan kimi və anlayışlı bir söhbət təcrübəsi təqdim etmək üçün süni intellekt və maşın öyrənməsindəki ən son inkişaflardan istifadə edir.
ChatGPT-dən istifadə edərkən, daxil edilən mətn, suallar və söhbətin kontekstual məlumatları kimi məlumatlar emal edilir. Bu məlumatlar AI-nın müvafiq və fərdiləşdirilmiş cavablar yaratmasına imkan tanıyır. Toplanan məlumatlar modelin təkmilləşdirilməsi, cavab keyfiyyətinin artırılması və daha yaxşı istifadəçi təcrübəsi yaratmaq üçün istifadə olunur.
Xidməti idarə edən şirkət və beləliklə, şəxsi məlumatların alıcısı: OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, ABŞ. AB və EEA-da məlumat subyektləri üçün OpenAI Ireland Limited, 1-ci mərtəbə, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, İrlandiya, Art. 27 GDPR mənasında əlaqə və nümayəndə kimi fəaliyyət göstərir. Birləşmiş Krallıqda milli qanunla nümayəndə: OpenAI UK Ltd., Suite 1, 3-cü mərtəbə, 11-12 St. James’s Square, London, SW1Y 4LB, Birləşmiş Krallıq.
Şəxsi Məlumatların emal olunacağı məqsədlər və Emal üçün hüquqi əsas: Emalın məqsədi AI-nin idarə etdiyi sistemin istifadəsidir. Emal, Art. 6 (1) (f) GDPR əsasında həyata keçirilir, burada bizim qanuni marağımız innovativ xidmətlərin inkişafı, təkmilləşdirilməsi və təqdim edilməsi və iqtisadi səmərəliliyin artırılmasıdır.
Xidməti idarə edən şirkət üçüncü bir ölkədə, yəni ABŞ-da yerləşir. Üçüncü ölkələrə köçürmələr, Art. 46 (2) GDPR-da qeyd olunan Standart Müqavilə Şərtlərinin və ya digər uyğun və ya müvafiq təminatların bağlanması əsasında ola bilər. OpenAI bizimlə AB-nin Standart Müqavilə Şərtlərindən birini bağlamış ola bilər. Sizdən uyğun və ya müvafiq təminatların surətini istəyə bilərsiniz.
Şəxsi Məlumatların işlənmə müddətini müəyyənləşdirmək üçün meyarlar, bizimlə xidmət göstərən şirkət arasında olan müqavilə münasibətləri və ya qanuni və ya müqavilə ilə müəyyən edilmiş saxlama müddətləridir. Şəxsi Məlumatların təqdim edilməsi qanunla və ya müqavilə ilə tələb olunmur, həmçinin müqavilənin bağlanması üçün də zəruri deyil. Siz bizə və ya xidmət göstərən şirkətə Şəxsi Məlumat təqdim etməyə məcbur deyilsiniz. Lakin, əgər təqdim etməsəniz, bizim xidmətlərimizdən və ya xidmət göstərən şirkətin xidmətlərindən istifadə edə bilməyə bilərsiniz.
Daha ətraflı məlumat və OpenAI-nin tətbiq olunan məlumatların qorunması müddəaları üçün https://openai.com ünvanına baxa bilərsiniz.