Məxfilik Siyasəti
Son yenilənmə tarixi: 19 yanvar 2026-cı il
1. Bu sənəd nə haqqındadır?
Bu sənəd Veb-sayt və onunla əlaqəli Xidmətlərdən istifadə zamanı Fərdi məlumatların necə işləndiyini izah edir. Burada hansı məlumatların toplana biləcəyi, onların hansı məqsədlərlə istifadə olunduğu, işlənmənin hansı hüquqi əsaslarla həyata keçirildiyi, məlumatların nə qədər müddət saxlanıldığı, kimlərə ötürülə biləcəyi və istifadəçinin hansı hüquqlara malik olduğu təsvir edilir. Bahis oyunları xidmətlərindən istifadə edən istifadəçilər üçün bu qaydalar eyni şəkildə tətbiq olunur.
Siyasət həmçinin kuki-fayllar (cookies), yetkinlik yaşına çatmayanların müdafiəsi, məlumatların beynəlxalq ötürülməsi, Şirkətlə əlaqə üsulları və şikayətlərin verilməsi qaydası haqqında məlumatları ehtiva edir.
2. Veb-saytı kim idarə edir?
Veb-sayt Carlitta N.V. şirkətinə məxsusdur və onun tərəfindən idarə olunur. Şirkət 162777 qeydiyyat nömrəsi ilə Kürasaoda (Curaçao) qeydiyyatdan keçmişdir.
Şirkətin rəsmi ünvanı: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.
Carlitta N.V., “National Ordinance on Games of Chance” (LOK) sənədinə uygun olaraq OGL/2024/1516/0841 lisenziyası əsasında xidmətlər göstərmək üçün 24/Iyun/2025-ci il tarixindən etibarən Curaçao Gaming Control Board tərəfindən lisenziyalaşdırılmışdır.
3. Bu siyasət nə vaxt tətbiq olunur?
Bu Siyasət Fərdi məlumatlar aşağıdakılar vasitəsilə işlənildiyi təqdirdə tətbiq olunur:
- Veb-sayt;
- [email protected] elektron poçt ünvanına edilən müraciətlər;
- telefon zəngləri;
- dəstək çatındakı yazışmalar.
Şirkət Fərdi məlumatların nəzarətçisi (controller) qismində çıxış edir. Bu o deməkdir ki, o, tətbiq olunan qanunvericilik çərçivəsində məlumatların işlənməsi məqsədlərini və üsullarını müəyyən edir.
4. Siyasətdə hansı əsas terminlər istifadə olunur?
4.1 Hesab nədir?
Hesab (Akkaunt) — Xidmətlərə və ya Xidmətlərin ayrı-ayrı funksiyalarına giriş əldə etmək üçün yaradılan fərdi uçot qeydidir. Hesaba giriş şəxsiyyətin yoxlanılmasından və Tənzimləyici uyğunluq tələblərinin yerinə yetirilməsindən asılı ola bilər.
4.2 “Şirkət” nə deməkdir?
Şirkət dedikdə, 162777 nömrəsi ilə Kürasaoda qeydiyyatdan keçmiş Carlitta N.V. nəzərdə tutulur. Siyasətin mətnində “biz”, “bizi” və “bizim” sözləri də istifadə oluna bilər.
4.3. “Xidmət” anlayışına nə daxildir?
Xidmətə Veb-sayt, onun funksiyaları, həmçinin Şirkət tərəfindən təqdim olunan əlaqəli onlayn və interaktiv xidmətlər daxildir.
4.4 Veb sayt nə hesab olunur?
Veb-sayta saytın özü, onun hər hansı subdomenləri, Şirkət tərəfindən idarə olunan əlaqəli platformalar və ya tətbiqlər daxildir.
4.5 Şəxsi Məlumatlar nədir?
Fərdi məlumatlar — eyniləşdirilmiş və ya eyniləşdirilə bilən fiziki şəxsə aid olan hər hansı məlumatdır. Bu anlayış, General Data Protection Regulation (GDPR) və Kürasaonun tətbiq olunan məlumatların müdafiəsi sistemi tərəfindən nəzərdə tutulmuş mənada istifadə olunur.
4.6. Şəxsi Məlumatların emalı nə deməkdir?
İşlənmə — Fərdi məlumatlar üzərində əllə və ya avtomatlaşdırılmış şəkildə yerinə yetirilən hər hansı bir əməliyyatdır. Bu cür əməliyyatlara məlumatların toplanması, yazılması, sistemləşdirilməsi, strukturlaşdırılması, saxlanılması, dəyişdirilməsi, çıxarılması, baxılması, istifadəsi, ötürülməsi, yayılması, qarşılaşdırılması, məhdudlaşdırılması, silinməsi və məhv edilməsi daxildir.
4.7 Tənzimləyici Uyğunluq nədir?
Tənzimləyici uyğunluq — Şirkətin Fərdi məlumatları “National Ordinance on Games of Chance” (LOK) və “Anti-Money Laundering” (AML) qaydaları da daxil olmaqla, tətbiq edilən qanunlara uyğun olaraq işləmək barədə hüquqi öhdəliyini ifadə edir. Bu cür işlənmə qanunun tələblərinə əsaslanır və istifadəçinin razılığından asılı deyil.
5. Qeydiyyat və Xidmətlərə giriş zamanı hansı məlumatlardan istifadə olunur?
Hesabın qeydiyyatı və Xidmətlərə girişin təmin edilməsi üçün aşağıdakılar istifadə oluna bilər:
- e-poçt və/və ya telefon nömrəsi;
- heşlənmiş (şifrələnmiş) formada şifrə;
- seçilmiş valyuta;
- hesab identifikatorları;
- cihazın əsas məlumatları;
- Hesabın aktivləşdirilməsi və qorunması üçün zəruri olan giriş loqları (jurnalları).
Bu cür işlənmə, GDPR-nin 6(1)(b) maddəsinə uyğun olaraq müqavilənin icrası və ya müqavilə bağlanmazdan əvvəl addımların atılması məqsədilə həyata keçirilir.
6. Şəxsiyyətin və yaşın yoxlanılması üçün hansı məlumatlar lazımdır?
Şəxsiyyətin yoxlanılması, yaşın təsdiqlənməsi və KYC, AML/CFT, LOK və NORUT (The National Ordinance on the Reporting of Unusual Transactions) tələblərinə riayət edilməsi üçün aşağıdakılar işlənə bilər:
- pasport, şəxsiyyət vəsiqəsi (ID-kart) və ya sürücülük vəsiqəsi;
- ünvanın təsdiqi;
- təvəllüd (doğum tarixi) və ya yaşın təsdiqi;
- selfi və ya canlılıq yoxlanışı (liveness check) məlumatları.
Bu cür işlənmənin hüquqi əsası GDPR-nin 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliklərin yerinə yetirilməsidir. Müvafiq hallarda, GDPR-nin 6(1)(f) maddəsinə uyğun olaraq Şфиксированного Şirkətin platformanın bütövlüyünü təmin etməkdə qanuni marağı da nəzərə alına bilər.
7. Ödənişlər zamanı hansı məlumatlar işlənir?
Depozitlər, pul çıxarışları və geri qaytarmalar (refund) zamanı aşağıdakılar istifadə oluna bilər:
- ödəniş aləti barədə məlumatlar;
- transaksiya tarixi;
- valyuta;
- ödəniş kanallarının təsdiqi.
Bu işlənmə GDPR-nin 6(1)(b) maddəsinə uyğun olaraq müqavilənin icrası, GDPR-nin 6(1)(c) maddəsinə uyğun olaraq maliyyə uçotu və AML üzrə hüquqi öhdəliklərə riayət edilməsi, həmçinin GDPR-nin 6(1)(f) maddəsinə əsasən qanuni maraqlar çərçivəsində fırıldaqçılığın qarşısının alınması üçün zəruridir.
8. Təhlükəsizlik üçün hansı məlumatlardan istifadə olunur?
Fırıldaqçılığın aşkarlanması, təhlükəsizliyin monitorinqi və sui-istifadə halları tərəfindən qarşısının alınması üçün texniki məlumatlar və identifikatorlar işlənə bilər, bura aşağıdakılar daxildir:
- IP ünvanı;
- cihazın növü;
- brauzer barədə məlumatlar;
- Xidmətə girişlə bağlı digər texniki məlumatlar.
Bu cür işlənmə GDPR-nin 6(1)(f) maddəsinə uyğun olaraq Şirkətin Xidməti və istifadəçiləri qorumaqla bağlı qanuni maraqlarına əsaslanır. AML/CTF tələblərinin tətbiq olunduğu hallarda, GDPR-nin 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəlik də əsas təşkil edir.
9. Xidmətdən məsuliyyətli istifadə ilə bağlı hansı məlumatlar var?
LOK / CGA Responsible Gaming (Məsuliyyətli Oyun) tələblərinin yerinə yetirilməsi, istifadəçilərin qorunması və özünü-məhdudlaşdırma (özünü kənarlaşdırma) süreçlərinin idarə edilməsi üçün aşağıdakılar istifadə oluna bilər:
- özünü-məhdudlaşdırma statusu;
- özünü-məhdudlaşdırma müddəti;
- seçilmiş “soyuma” (cooling-off) dövrləri;
- təyin edilmiş limitlər;
- fəallıq tezliyi;
- riskə işarə edə biləcək xərc göstəriciləri;
- Xidmətdən məsuliyyətli istifadə tədbirləri ilə bağlı kommunikasiyalar.
Hüquqi əsaslar GDPR-nin 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliklərin yerinə yetirilməsi və GDPR-nin 6(1)(f) maddəsinə uyğun olaraq istifadəçilərin qorunması və tənzimləyici tələblərə riayət edilməsindəki qanuni maraqlardır.
10. Dəstək xidmətinə müraciət etdikdə nələr işlənir?
İstifadəçi dəstək xidmətinə müraciət etdikdə Şirkət aşağıdakıları işləyə bilər:
- dəstək sorğuları (biletləri);
- elektron poçt yazışmalarını;
- çat transkriptlərini (yazılarını);
- zəng qeydlərini;
- hesab identifikatorları;
- müraciətlə bağlı transaksiyalara keçidləri (linkləri).
İşlənmə GDPR-nin 6(1)(b) maddəsinə uyğun olaraq xidmət sorğularına cavab vermək üçün, həmçinin GDPR-nin 6(1)(f) maddəsinə uyğun olaraq xidmət keyfiyyətinin qorunması və mübahisələrin həlli üçün zəruridir.
11. Məlumatlar marketinq mesajları üçün istifadə olunurmu?
Bəli, lakin yalnız icazə verilən hallarda. Marketinq kommunikasiyaları üçün aşağıdakılar istifadə oluna bilər:
- e-poçt;
- telefon nömrəsi;
- push-token;
- marketinq üstünlükləri;
- qarşılıqlı əlaqə göstəriciləri;
- həssas məlumatlara aid olmadığı təqdirdə bonus hüququ statusu.
Elektron marketinq GDPR-nin 6(1)(a) maddəsinə uyğun olaraq razılıq əsasında həyata keçirilir. Əgər qanun oxşar məhsullar üçün “soft opt-in” rejimini qəbul edirsə, GDPR-nin 6(1)(f) maddəsinə uyğun olaraq qanuni maraq tətbiq oluna bilər. İstifadəçi bu cür mesajlardan imtina etmək hüququnu saxlayır, həmçinin Xidmətdən məsuliyyətli istifadə ilə bağlı məhdudiyyətlər tətbiq edilir.
12. Veb-saytın işi və analitika üçün hansı məlumatlar tətbiq olunur?
Saytın fəaliyyətini təmin etmək, funksionallığı təkmilləşdirmək və məhsuldarlığı təhlil etmək üçün aşağıdakılar işlənə bilər:
- istifadə loqları (jurnalları);
- kuki-identifikatorları;
- brauzerin növü və versiyası;
- trafik məlumatları;
- saytda qarşılıqlı əlaqə göstəriciləri.
Hüquqi əsas GDPR-nin 6(1)(f) maddəsinə uyğun olaraq Veb-saytın işləməsi və təkmilləşdirilməsindəki qanuni maraqdır. Qeyri-məcburi kuki-fayllar üçün razılıq, tələb olunduğu təqdirdə, GDPR-nin 6(1)(a) maddəsinə uyğun olaraq istifadə olunur.
13. Hesabatlılıq və auditlər üçün hansı məlumatlar istifadə oluna bilər?
Tənzimləyici hesabatlılıq, auditlər, mübahisələrin həlli və səlahiyyətli orqanlarla qarşılıqlı əlaqə üçün CGA, FIU, vergi orqanları və digər dövlət yaxud nəzarət strukturları ilə əməkdaşlıq üçün zəruri olan qeydlər istifadə oluna bilər.
Bu cür işlənmə GDPR-nin 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliyə və GDPR-nin 6(1)(f) maddəsinə uyğun olaraq Şirkətin hüquqi iddiaları müəyyən etmək, həyata keçirmək və ya müdafiə etməkdəki qanuni marağına əsaslanır.
14. Şirkət Fərdi məlumatları haradan əldə edir?
Şirkət məlumatları bir neçə mənbədən əldə edir.
14.1. Məlumatları istifadəçi özü təqdim edirmi?
Bəli. İstifadəçi Hesab yaradarkən, yoxlamadan keçərkən, depozit qoyarkən, çıxarış və ya geri qaytarılma sorğusu verərkən, həmçinin dəstək xidmətinə müraciət edərkən məlumatları təqdim edir.
14.2. Xidmətlərdən istifadə zamanı məlumatlar formalaşırmı?
Bəli. Platformadan istifadə zamanı fəallıq barədə məlumatlar, transaksiya tarixi, texniki loqlar (jurnallar), cihaz haqqında məlumatlar və kuki (cookie) məlumatları yaradıla bilər.
14.3. Məlumatlar üçüncü tərəflərdən daxil ola bilərmi?
Bəli. Şirkət şəxsiyyətin yoxlanılması, komplayens, təhlükəsizlik və ödəniş funksiyaları üçün etibarlı provayderlərdən (təchizatçılardan) istifadə edə bilər.
14.4. Hamıya açıq mənbələrdən istifadə olunurmu?
Yoxlama, risklərin qiymətləndirilməsi və ya tələblərə riayət edilməsi üçün zəruri olduqda, Şirkət təqdim edilmiş məlumatları qanuni və hamıya açıq mənbələrdən əldə edilən məlumatlarla tamamlaya bilər.
14.5. Məlumatlar dövlət orqanlarından daxil ola bilərmi?
Müəyyən hallarda, Şirkətin hüquqi və komplayens öhdəlikləri ilə əlaqədar olaraq məlumatlar tənzimləyici və ya hüquq-mühafizə orqanlarından əldə edilə bilər.
15. Fərdi məlumatlar nə qədər müddət saxlanılır?
Fərdi məlumatlar yalnız toplandığı və işlənildiyi məqsədlər üçün zəruri olan müddətdə və ya tətbiq olunan qanunlar və tənzimləyici tələblərlə müəyyən edilmiş müddət ərzində saxlanılır.
Saxlama müddəti müəyyən edilərkən aşağıdakılar nəzərə alınır:
- Xidmətlərin göstərilməsi və müqavilə öhdəliklərinin icrası da daxil olmaqla, işlənmə məqsədi;
- Şirkətin qanuni maraqlarının müdafiəsi;
- AML, tətbiq olunan tənzimləmə və vergi qanunvericiliyinin tələbləri;
- hüquqi iddiaları müəyyən etmək, həyata keçirmək və ya müdafiə etmək zərurəti;
- audit və nəzarət öhdəlikləri.
Müvafiq saxlama müddəti başa çatdıqdan sonra, əgər qanunla daha uzun müddət saxlama tələb olunmursa, məlumatlar təhlükəsiz şəkildə silinir, anonimləşdirilir və ya arxivləşdirilir ki, onlar artıq istifadəçi ilə əlaqələndirilə bilməsinlər.
16. Məlumatlar harada saxlanılır?
Fərdi məlumatlar Şirkət və etibarlı xidmət provayderləri tərəfindən istifadə olunan qorunan serverlərdə yerləşdirilir. Əməliyyat və ya tənzimləyici səbəblərdən zəruri olduqda, serverlər həm Avropa İqtisadi Zonası (EEA) daxilində, həm də ondan kənarda, o cümlədən Kürasaoda yerləşə bilər.
17. Məlumatlar EEA-dan kənara ötürülürmü?
Bəli, belə bir ötürülmə mümkündür. Fərdi məlumatlar EEA-dan kənara ötürüldükdə, Şirkət məlumatların müdafiəsi haqqında qanunvericiliyin tətbiq olunan tələblərinə riayət olunmasını təmin edir.
Məlumatların qorunması üçün aşağıdakılar istifadə oluna bilər:
- Adequacy Decisions (Müvafiqlik qərarları) — Avropa Komissiyası tərəfindən kifayət qədər müdafiə səviyyəsini təmin etdiyi qəbul edilən ölkələrə ötürülmə;
- Standard Contractual Clauses (SCCs) — müdafiənin kifayət qədər olması barədə qərar olmadıqda, Avropa Komissiyası tərəfind薩 təsdiq edilmiş standart müqavilə şərtləri.
18. Şirkət Fərdi məlumatları kimə ötürə bilər?
Məlumatların ötürülməsinə yalnız zərurət olduqda və bu Siyasətdə təsvir olunan məqsədlər üçün icazə verilir. Bu proses qanunvericilik, müqavilə öhdəlikləri və təhlükəsizlik tədbirləri nəzərə alınmaqla həyata keçirilir.
18.1 Tənzimləyici və nəzarət orqanları
Qanun, AML öhdəlikləri və ya Xidmətdən məsuliyyətli istifadə tələbləri bunu tələb etdikdə məlumatlar Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), vergi orqanları, dövlət strukturları və hüquq-mühafizə orqanlarına açıqlana bilər.
18.2. Şəxsiyyətin Təsdiqlənməsi və Uyğunluq Təminatçıları
Bu provayderlər istifadəçilərin şəxsiyyətini təsdiqləməyə və AML ilə “Know Your Customer” (KYC) öhdəliklərini yerinə yetirməyə kömək edirlər.
18.3. Ödəniş prosessorları və maliyyə qurumları
Depozitlər, çıxarışlar və digər ödəniş əməliyyatları üçün transaksiyalar, ödəniş üsulları və hesab identifikatorları barədə məlumatlar ötürülə bilər.
18.4. Dəstək və Kommunikasiya Xidmətləri
Müştəri dəstəyi üçün zəruri olduqda, xarici e-poçt göndərişi alətləri, canlı çat (live chat) və digər rabitə kanalları istifadəçilərin əlaqə məlumatlarını və mesajlarını işləyə bilər.
18.5. Təhlükəsizlik Tərəfdaşları
Etibarlı provayderlər platformanın qorunmasına, şübhəli fəaliyyətlərin aşkarlanmasına və fırıldaqçılığın yaxud icazəsiz girişin qarşısının alınmasına kömək edə bilərlər.
18.6. Analitik və optimallaşdırma platformaları
Üçüncü tərəf xidmətlərindən Veb-saytın fəaliyyətini təhlil etmək, A/B testləri keçirmək və istifadəçi təcrübəsini təkmilləşdirmək üçün istifadə oluna bilər. Mümkün olduqda, məlumatlar anonimləşdirilmiş və ya psevdonimləşdirilmiş şəkildə tətbiq olunur.
18.7. Kontent Təminatçıları
Lisenziyalı üçüncü tərəf kontent provayderləri platformanın ayrı-ayrı funksiyalarının işləməsi üçün zəruri olan minimum məlumat həcmini (məsələn, istifadəçi identifikatorları və sessiya məlumatları) ala bilərlər.
18.8. İT infrastrukturu və daxili alətlər
Məlumatların saxlanılması və idarə edilməsi üçün qorunan hostinq həlləri, texniki alətlər və daxili iş sistemləri istifadə oluna bilər.
19. Veb-sayt kuki-fayllardan (cookies) istifadə edirmi?
Bəli. Veb-sayt əsas funksiyaları təmin etmək, istifadəçi təcrübəsini təkmilləşdirmək və məhsuldarlığı təhlil etmək üçün kuki-fayllar və oxşar texnologiyalar tətbiq edə bilər.
Kukilər (cookies) — sayta daxil olduqda istifadəçinin cihazında saxlanılan kiçik mətn fayllarıdır. Onlar cihazı tanımağa və müəyyən parametrləri yaxud əvvəlki hərəkətləri nəzərə almağa imkan verir.
20. Kuki-faylların hansı növləri istifadə oluna bilər?
20.1 Ciddi Zəruri Kukilər
Bu kuki-fayllar Veb-saytın fəaliyyəti üçün tələb olunur. Onlar naviqasiyanı, qorunan bölmələrə girişi və istifadəçinin autentifikasiyasını təmin edir. Bizim sistemlərimizdə onlar söndürülmür.
20.2. Funksional kukilər
Bu cür kuki-fayllar dil üstünlükləri və ya digər parametrlər də daxil olmaqla, istifadəçi tənzimləmələrini yadda saxlamağa kömək edir. Onlar Şirkət və ya üçüncü tərəf provayderlər tərəfindən təyin oluna bilər.
20.3. Analitik və ya performans kukiləri
Bu kuki-fayllar səhifə ziyarətləri, kliklər, trafik mənbələri və Veb-saytdan istifadə barədə aqreqasiya edilmiş (ümumiləşdirilmiş) və anonimləşdirilmiş məlumatları toplayır. Onların vəzifəsi saytın fəaliyyətini ölçməyə və təkmilləşdirməyə kömək etməkdir.
20.4 Reklam və ya hədəfləmə kukiləri
Bu cür kuki-fayllar maraq profilini formalaşdırmaq və Veb-saytda yaxud digər saytlarda uyğun (relevat) reklamlar göstərmək üçün Şirkət və ya reklam tərəfdaşları tərəfindən təyin oluna bilər. Onlar həmçinin reklamın göstərilmə tezliyini məhdudlaşdırmaq və onun effektivliyini qiymətləndirmək üçün tətbiq oluna bilər.
20.5. Sessiya və davamlı kukilər
Sessiya kuki-faylları brauzer bağlandıqdan sonra silinir. Daimi kuki-fayllar isə müəyyən edilmiş müddət ərzində və ya istifadəçi tərəfindən silinənə qədər cihazda qalır.
20.6. Birinci və üçüncü tərəf kukiləri
Birinci tərəf kuki-faylları Veb-saytın özü tərəfindən təyin olunur. Üçüncü tərəf kuki-faylları isə Şirkətin adından hərəkət edən üçüncü tərəf provayderləri, məsələn, analitika, dəstək xidmətləri və ya reklam şəbəkələri tərəfindən yerləşdirilir.
21. İstifadəçi kuki-faylları necə idarə edə bilər?
Kuki tənzimləmələrini brauzer vasitəsilə dəyişmək olar. Əksər brauzerlər kuki-faylları silməyə və ya onlardan istifadəni rədd etməyə imkan verir.
Bununla belə, nəzərə almaq lazımdır ki, bəzi kuki-faylların bloklanması Veb-saytın müəyyən funksiyalarının əlçatanlığına və ya düzgün işləməsinə təsir göstərə bilər.
22. Yetkinlik yaşına çatmayanların müdafiəsi üçün hansı tədbirlər tətbiq olunur?
Şirkət, Curaçao Gaming Authority tərəfindən 2025-ci ilin fevralında tətbiq edilmiş “Responsible Gaming Policy” (Məsuliyyətli Oyun Siyasəti) sənədinə uygun olaraq, yetkinlik yaşına çatmayanların Xidmətlərə girişinin qarşısını almaq üçün tədbirlər görür.
23. Xidmətlərdən istifadə üçün hansı minimum yaş həddi təyin edilib?
Xidmətlər yalnız ən azı 18 yaşına çatmış və ya istifadəçinin müvafiq yurisdiksiyasında daha yüksek qanuni yaş həddi müəyyən edilibsə, həmin yaşa çatmış şəxslər üçün nəzərdə tutulub.
Xidmətlərə daxil olarkən və ya qeydiyyatdan keçərkən istifadəçi bu yaş tələbinə cavab verdiyini təsdiqləyir.
24. Yaş necə yoxlanılır?
Yaşın yoxlanılması üçün sənədli təsdiq mexanizmləri tətbiq oluna bilər. Qeydiyyat prosesi çərçivəsində istifadəçidən dövlət orqanı tərəfindən verilmiş qüvvədə olan və şəxsiyyəti təsdiq edən sənəd təqdim etmək tələb oluna bilər.
25. Yetkinlik yaşına çatmayanın daxil olmasından şübhələndikdə nə baş verir?
Şirkət aşağıdakı tədbirləri tətbiq edə bilər:
- yetkinlik yaşına çatmayanların giriş əlamətlərini aşkar etmək üçün fəallığın avtomatlaşdırılmış monitorinqi;
- şübhələr yarandıqda qeydiyyat məlumatlarının və maliyyə transaksiyalarının yoxlanılması da daxil olmaqla təhlükəsizlik yoxlamaları;
- yetkinlik yaşına çatmayan kimi eyniləşdirilən şəxslər tərəfindən təqdim edilən Fərdi məlumatların dərhal silinməsi.
Valideynlərə və qanuni nümayəndələrə valideyn nəzarəti alətlərindən istifadə etmək və yetkinlik yaşına çatmayanlara onlayn mühitdə təhlükəsiz davranış qaydalarını izah etmək tövsiyə olunur.
26. GDPR-ə görə istifadəçinin hansı hüquqları var?
“General Data Protection Regulation” (GDPR) sənədinə uyğun olaraq istifadəçi aşağıdakı hüquqlara malikdir:
26.1. Giriş hüququ – GDPR-in 15-ci maddəsi
Giriş hüququ — GDPR-nin 15-ci maddəsi: İstifadəçi onun Fərdi məlumatlarının işlənib-işlənmədiyinə dair təsdiq tələb edə, məlumatların surətini və onların necə istifadə olunduğu barədə məlumat əldə edə bilər.
26.2. Düzəliş hüququ – GDPR-in 16-cı maddəsi
Düzəliş etmək hüququ — GDPR-nin 16-cı maddəsi: İstifadəçi əsassız gecikmə olmadan qeyri-dəqiq və ya natamam Fərdi məlumatların düzəldilməsini tələb edə bilər.
26.3. Silinmə hüququ – GDPR-ın 17-ci maddəsi
Silinmə hüququ — GDPR-nin 17-ci maddəsi: Qanuni əsaslar olduqda, məsələn, məlumatlar artıq işlənmə məqsədləri üçün tələb olunmadıqda və ya işlənmənin əsaslandığı razılıq geri götürüldükdə, istifadəçi məlumatların silinməsini tələb edə bilər.
26.4. Emalın məhdudlaşdırılması hüququ – GDPR-in 18-ci maddəsi
İşlənmənin məhdudlaşdırılması hüququ — GDPR-nin 18-ci maddəsi: İstifadəçi müəyyən hallarda işlənmənin məhdudlaşdırılmasını tələb edə bilər, məsələn, məlumatların dəqiqliyinə etiraz edildikdə və ya işlənmə qanunsuz olduqda.
26.5. Məlumatların daşınması hüququ – GDPR-ın 20-ci maddəsi
Məlumatların daşınması hüququ — GDPR-nin 20-ci maddəsi: İstifadəçi Şirkətə təqdim etdiyi məlumatları strukturlaşdırılmış, geniş istifadə olunan və maşın tərəfindən oxuna bilən formatda tələb edə bilər və texniki cəhətdən mümkün olduqda, onları digər nəzarətçiyə ötürə bilər.
26.6. Etiraz etmək hüququ – GDPR-in 21-ci maddəsi
Etiraz etmək hüququ — GDPR-nin 21-ci maddəsi: İşlənmə Şirkətin qanuni maraqlarına əsaslandıqda, istifadəçi öz xüsusi vəziyyəti ilə bağlı səbəblərə görə Fərdi məlumatların işlənməsinə etiraz edə bilər. İstifadəçi həmçinin birbaşa marketinq məqsədləri üçün aparılan işlənməyə də etiraz edə bilər.
27. Hüquqlardan necə istifadə etmək olar?
Fərdi məlumatlarla bağlı hüquqlarını həyata keçirmək üçün istifadəçi Şirkətlə əlaqə saxlaya bilər:
- e-poçt vasitəsilə: [email protected];
- poçt ünvanı vasitəsilə: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.
28. Razılığı geri götürmək olarmı?
Bəli. Əgər Fərdi məlumatların işlənməsi razılığa əsaslanırsa, istifadəçi onu istənilən vaxt geri götürə bilər.
Razılığın geri götürülməsi, geri götürülmə anına qədər həyata keçirilmiş işlənmənin qanuniliyinə təsir göstərmir. Sorğu alındıqdan sonra, məlumatların daha uzun müddət saxlanılması və ya istifadəsi hüquqi yaxud tənzimləyici öhdəliklərin yerinə yetirilməsi üçün tələb olunmursa, Şirkət müvafiq işlənməni dayandırır.
Razılığın geri götürülməsi ayrı-ayrı Xidmətlərin göstərilməsi imkanına təsir etdikdə, Şirkət geri götürmə prosesi başa çatmazdan əvvəl istifadəçiyə bunun nəticələri barədə məlumat verəcəkdir.
29. Şikayəti hara vermək olar?
GDPR-nin 77-ci maddəsinə əsasən, istifadəçi Fərdi məlumatlarının qanunsuz işlənildiyini və ya məxfilik hüquqlarının pozulduğunu hesab edərsə, şikayət edə bilər:
- daimi yaşadığı, işlədiyi və ya pozuntunun baş verdiyi iddia edilən Aİ (EU) üzvü olan dövlətin nəzarət orqanına;
- Curaçao Gaming Authority (CGA) və ya Kürasaodakı digər müvafiq məlumatların müdafiəsi orqanına.
Sual və ya həll olunmamış rəylər olduqda, istifadəçi ilk növbədə birbaşa Şirkətə də müraciət edə bilər. Müraciətə vaxtında və qanuna uyğun olaraq baxılması üçün ağlabatan səylər göstərəcəyik.
30. Fərdi məlumatများကို təqdim etmək məcburidirmi?
Bəli, bəzi hallarda məlumatların təqdim edilməsi məcburidir. Bu, aşağıdakılar ola bilər:
- AML-ə və Xidmətlərdən məsuliyyətli istifadə tələblərinə riayət edilməsi də daxil olmaqla, hüquqi tələb;
- müqavilənin bağlanması və ya icrası üçün zəruri olan müqavilə tələbi;
- Hesabın yaradılması və transaksiyaların işlənməsi də daxil olmaqla, Xidmətlərə giriş şərti.
31. İstifadəçi zəruri məlumatları təqdim etməsə nə baş verəcək?
Məlumatlar qanunla tələb olunduqda və ya müqavilənin icrası üçün zəruri olduqda, onların təqdim edilməsindən imtina aşağıdakı nəticələrə səbəb ola bilər:
- Hesab yaratmağın və ya onu saxlamağın qeyri-mümkünlüyü;
- Xidmətlərdən istifadənin məhdudlaşdırılması;
- müqavilə münasibətlərinə xitam verilməsi;
- Xidmətlərin göstərilməsinə mane ola biləcək tənzimləyici öhdəliklərin yerinə yetirilməsininin qeyri-mümkünlüyü.
32. Hansı hüquqi məhdudiyyətlər qüvvədədir?
Xidmətlər “OLDUĞU KİMİ” (“AS-IS”) və “ƏLÇATAN OLDUĞU KİMİ” (“AS-AVAILABLE”) şərtləri ilə təqdim olunur. Şirkət Xidmətlərin hər zaman fasiləsiz və ya xətasız işləyəcəyinə zəmanət vermir.
Fərdi məlumatların qorunması üçün görülən ağlabatan tədbirlərə baxmayaraq, texnologiyaların mürəkkəbliyi və daim dəyişən kiberhədələr səbəbindən mütləq təhlükəsizliyə zəmanət verilə bilməz.
33. Şirkət nəyə görə məsuliyyət daşımır?
Qanunla icazə verilən maksimum həddə Şirkət aşağıdakılara görə məsuliyyət daşımır:
- sistem nasazlıqları, kiberhücumlar və ya icazəsiz giriş də daxil olmaqla, onun birbaşa nəzarətindən kənar hallara görə;
- məlumat sızıntısı, Fərdi məlumatların icazəsiz açıqlanması və ya qeyri-qanuni istifadəsi ilə bağlı dolayı, təsadüfi, nəticə etibarilə yaranan və ya cərimə xarakterli zərərlərə görə;
- platformada keçidləri (linkləri) yerləşdirilə bilən üçüncü tərəf saytlarındakı xətalara, qeyri-dəqiqliklərə və ya təhlükəsizlik boşluqlarına görə.
İstifadəçi qəbul edir ki, platformada keçidləri yerləşdirilsə belə, xarici saytlar və üçüncü tərəflərin xidmətləri Şirkət tərəfindən idarə olunmur.
34. Xidmətlərdən istifadəni davam etdirmək nə deməkdir?
Xidmətlərdən istifadəni davam etdirməklə istifadəçi bu Məxfilik Siyasətini qəbul etdiyini təsdiqləyir.
Bu Siyasət Məxfilik Siyasətinin tam və müstəsna versiyasıdır və əvvəlki redaksiyaları əvəz edir. O, “Terms and Conditions” (İstifadə Şərtləri) və platformada dərc edilmiş digər müvafiq bildirişlərlə birlikdə oxunmalıdır.
Şirkət istənilən vaxt Siyasətə dəyişiklik edə bilər. Yenilənmiş versiya platformada yerləşdirilir. Dəyişikliklərdən sonra Xidmətlərdən istifadəni davam etdirmək yeni redaksiyanın qəbul edilməsi deməkdir.
İstifadəçiyə Fərdi məlumatların işlənməsinin cari şərtlərindən xəbərdar olmaq üçün Siyasəti vaxtaşırı nəzərdən keçirmək tövsiyə olunur.
35. Hansı dil versiyası üstünlüyə malikdir?
Siyasətin ingilis dili variantından başqa bütün digər dil versiyaları yalnız məlumat xarakteri daşıyır.
Dil versiyaları arasında hər hansı uyğunsuzluq və ya ziddiyyət olarsa, ingilis dilli versiya üstün qüvvəyə malikdir.