- ÜMUMİ MÜDDƏALAR
Fərdi məlumatların işlənilməsi ilə bağlı bu qaydalar (bundan sonra “Qaydalar”) Azərbaycan Respublikasının “Fərdi məlumatlar haqqında” Qanununa (bundan sonra “Qanun”) uyğun olaraq və onun icrası məqsədi ilə hazırlanmışdır. Bu Qaydaların məqsədi fərdlərin fərdi məlumatları toplanan, istifadə olunan və işlənilən zaman onların hüquq və azadlıqlarını təmin etmək, o cümlədən həmin şəxslərin fərdi məlumatlarını qorumaq və məlumatların məxfiliyini təmin etməkdir.
Burada “Qanuna” istinad həmin Qanunun dəyişdirilmiş versiyasına və ya Qanun (və ya onun əvəzinə qəbul edilən digər qanun) digər qanunla əvəzləndikdə həmin əvəzləyən qanuna istinad kimi qəbul edilməlidir. Bu Qaydaların hər hansı müddəası Qanuna zidd olduqda, Qanun tətbiq edilir və üstün qüvvəyə malikdir.
Bu Qaydalar Operator tərəfindən fərdi məlumatları işlənilən aşağıdakı kateqoriya şəxslərə şamil edilir:
• Operatorun müştəriləri.
• Operatorun Saytının istifadəçiləri
Bu müştərilər və istifadəçilər bu Qaydalara razılıq verir və bununla bu Qaydalar həmin şəxslərlə Operator arasında müqaviləni təşkil edir və onlar fərdi məlumatlarının bu Qaydalara müvafiq olaraq işlənilməsinə razılıq vermiş olurlar.
- Əsas anlayışlar
Fərdi məlumatlar – Qanunda tərifi verilmişdir. Əsasən fiziki şəxsin kimliyini birbaşa və ya dolayı yolla müəyyən etməyə (eyniləşdirməyə) imkan verən hər hansı məlumat deməkdir;
Fərdi məlumatların operatoru (Operator) – [Azərbaycan şirkətinin detalları]. Bu hüquqi şəxs bu Qaydalarda göstərilən qaydada fərdi məlumatları əldə edir, istifadə edir və onların istifadə məqsədini müəyyən edir və bu Qaydalarda nəzərdə tutulan digər formada fərdi məlumatların işlənilməsini həyata keçirir;
Fərdi məlumatların işlənilməsi – fərdi məlumatların işlənilməsi, o cümlədən toplanması, saxlanması, dəyişdirilməsi, əlavə edilməsi, istifadəsi, yayılması, şəxssizləşdirilməsi, bloklanması və məhv edilməsinə yönəlmiş hərəkətlərdir;
Fərdi məlumatların avtomatlaşdırılmış işlənilməsi – kompüter texnologiyasından istifadə edilərək fərdi məlumatların işlənilməsidir;
Fərdi məlumatların yayılması (təqdim edilməsi) – fərdi məlumatların ötürülməsi ilə nəticələnən hərəkətlər, o cümlədən media vasitəsilə və ya fərdi məlumatlara hər hansı başqa şəkildə çıxışın təmin edilməsidir;
Fərdi məlumatların bloklanması – fərdi məlumatların toplanması, yığılması, dəyişdirilməsi, əlavə edilməsi, istifadəsi, yayılması, şəxssizləşdirilməsi və məhv edilməsinin müvəqqəti dayandırılması üçün tədbirlərdir;
Fərdi məlumatların məhv edilməsi – nəticəsində fərdi məlumatların bərpası mümkün olmayan hərəkətlərdir;
Fərdi məlumatların şəxssizləşdirilməsi – nəticəsində fərdi məlumatların subyektinin fərdi məlumatlara sahibliyini müəyyən etmək mümkün olmayan hərəkətlərdir;
Fərdi məlumatların informasiya sistemi – verilənlər bazalarında və informasiya texnologiyalarında olan fərdi məlumatların və onların işlənilməsini təmin edən texniki vasitələrin məcmusudur;
Sayt – İnternet informasiya və telekommunikasiya şəbəkəsi vasitəsilə əldə edilən və İnternetdə yerləşən informasiya sistemində olan elektron kompüterlər və digər məlumatlar üçün proqramlar toplusudur. Hazırda Sayt bu URL ünvanda yerləşir: [saytın ünvanını daxil edin].
“Fərdi məlumatların subyekti” və ya “subyekt” – bu Qaydalara müvafiq olaraq barəsində fərdi məlumatlar toplanan və ya digər formada işlənilən fiziki şəxsdir.
“Operatorun Şirkətlər Qrupu” – Operator da daxil olmaqla, kapitalında birbaşa və ya dolayı yolla paya sahiblik və ya idarəetməsinə nəzarət vasitəsi ilə, o cümlədən bir neçə hüquqi şəxsin birbaşa və ya dolayı yolla bir hüquqi şəxsin nəzarətində olması vasitəsi ilə bir-biri ilə əlaqəli olan hüquqi şəxslər nəzərdə tutulur.
“Xüsusi kateqoriyalı fərdi məlumatlar” – Qanunda bu cür müəyyən edilən məlumatlardır. Bunlara daxildir: fiziki şəxsin irqi və ya milli mənsubiyyətinə, ailə həyatına, dini etiqadına və əqidəsinə, səhhətinə və ya məhkumluğuna aid olan məlumatlar.
2. Operatorun əsas hüquq və öhdəlikləri
Operatorun aşağıdakı hüquqları vardır:
- Qanunda və ya digər qanunvericilik aktlarında başqa cür göstərilən hallar istisna olmaqla, Qanunda və ona uyğun olaraq qəbul edilmiş normativ hüquqi aktlarda nəzərdə tutulmuş öhdəliklərin yerinə yetirilməsini təmin etmək üçün zəruri olan tədbirləri müstəqil şəkildə müəyyən etmək;
- qanunvericiliklə başqa hal nəzərdə tutulmayıbsa, fərdi məlumatların subyekti ilə bağlanmış müqavilə əsasında və həmin şəxsin razılığı ilə onun fərdi məlumatlarının işlənilməsini başqa şəxsə həvalə etmək. Operatorun adından fərdi məlumatları işlənilməsini həyata keçirən şəxs Qanunda nəzərdə tutulmuş fərdi məlumatların işlənilmə prinsiplərinə və qaydalarına əməl etməyə borcludur və Operator bunun üçün fərdi məlumatların subyekti qarşısında məsuliyyət daşıyır;
- fərdi məlumat subyektinin razılığı ilə Operatorun fərdi məlumatları ötürmək hüququna malik olduğu üçüncü şəxslərin [linki daxil edin] ünvanında göstərilən siyahısına bu Qaydalara müvafiq olaraq dəyişikliklər etmək;
- fərdi məlumatların subyekti fərdi məlumatların işlənilməsinə verdiyi razılığı geri götürərsə, Operator Qanunda və ya digər qanunvericilik aktında nəzərdə tutulmuş əsaslar olduqda, fərdi məlumatların subyektinin razılığı olmadan fərdi məlumatların işlənilməsini davam etdirmək hüququna malikdir.
Operatorun aşağıdakı öhdəlikləri vardır:
- Azərbaycan Respublikasının qanunlarında başqa hal nəzərdə tutulmayıbsa, Operator tərəfindən qarşıya qoyulan məqsədlərə nail olmaq üçün zəruri və yetərli olan fərdi məlumatların siyahısını təsdiq etmək;
- Azərbaycan Respublikasının qanunvericiliyinə uyğun olaraq fərdi məlumatların mühafizəsi və onların məxfiliyinin təmin edilməsi üçün hüquqi, təşkilati və texniki tədbirlər də daxil olmaqla, zəruri tədbirlər görmək və onlara əməl etmək;
- fərdi məlumatlar və onların mühafizəsi haqqında Azərbaycan Respublikasının qanunvericiliyinə əməl etmək;
- fiziki və hüquqi şəxslərin müraciətlərinə baxılması üçün lazım olan hallarda səlahiyyətli orqanın sorğusu ilə Operator tərəfindən Qanunun tələblərinə əməl olunmasını təmin etmək üçün istifadə etdiyi üsul və prosedurlar barədə həmin orqana məlumat vermək;
- fərdi məlumatların toplanması və işlənilməsi məqsədinə nail olunduqda, habelə Qanunla və Azərbaycan Respublikasının digər normativ hüquqi aktları ilə müəyyən edilmiş digər hallarda həmin fərdi məlumatların məhv edilməsi üçün tədbirlər görmək;
- Azərbaycan Respublikasının qanunvericiliyi ilə nəzərdə tutulmuş hallarda subyektin fərdi məlumatlarının toplanmasına və işlənilməsinə razılığının alınmasına dair sübut təqdim etmək;
- subyektin tələbi ilə ona aid olan fərdi məlumatları Azərbaycan Respublikasının qanunvericiliyi ilə nəzərdə tutulmuş müddətlərdə təqdim etmək;
- subyektə və ya onun qanuni nümayəndəsinə məlumat verməkdən imtina edildikdə, Azərbaycan Respublikasının qanunvericiliyi ilə nəzərdə tutulmuş müddətlərdə əsaslandırılmış cavab vermək;
- bir iş günü ərzində:
- müvafiq sənədlər əsasında fərdi məlumatlara dəyişiklik və (və ya) əlavə etmək, yaxud dəyişdirmək və (və ya) əlavə etmək mümkün olmadıqda fərdi məlumatları məhv etmək;
- subyektə aid fərdi məlumatların toplanması və işlənilməsi şərtlərinin pozulması barədə məlumatı olduqda fərdi məlumatları bloklamaq;
- fərdi məlumatların Azərbaycan Respublikasının qanunvericiliyinin pozulması ilə toplandığı və ya işləndiyi təsdiq edildikdə, habelə bu Qanunla və Azərbaycan Respublikasının digər normativ hüquqi aktları ilə müəyyən edilmiş digər hallarda bu məlumatları məhv etmək;
- fərdi məlumatların toplanması və işlənilməsi şərtlərinin pozulması faktı təsdiq edilmədikdə, fərdi məlumatların bloklanmasını aradan qaldırmaq;
- heç bir ödəniş tələb olunmadan subyektə və ya onun nümayəndəsinə subyekt barəsində Operatorda olan fərdi məlumatlarla tanış olmaq imkanı yaratmaq;
- fərdi məlumatların işlənilməsinin təşkili üçün məsul şəxsi təyin etmək.
3. Fərdi məlumat subyektlərinin əsas hüquqları.
Fərdi məlumatların subyekti aşağıdakı hüquqlara malikdir:
- onun barəsində Operatorda, eləcə də üçüncü şəxsdə hansı məlumatların olduğunu bilmək. Həmçinin aşağıdakılar barədə məlumat almaq:
- fərdi məlumatların toplanması və işlənilməsi faktının, məqsədinin, mənbəyinin və metodunun təsdiqi;
- fərdi məlumatların siyahısı;
- fərdi məlumatların işlənilmə şərtləri, o cümlədən onların saxlanma müddətləri;
- müvafiq sənədlərlə təsdiq edilmiş əsaslar olduqda mülkiyyətçidən və (və ya) Operatordan fərdi məlumatlarının dəyişdirilməsini və əlavə edilməsini tələb etmək;
- fərdi məlumatların toplanması və işlənilməsi şərtlərinin pozulması barədə məlumat olduqda mülkiyyətçidən və (və ya) Operatordan, habelə üçüncü şəxsdən öz fərdi məlumatlarının bloklanmasını tələb etmək;
- mülkiyyətçidən və (və ya) Operatordan, habelə üçüncü şəxsdən onların fərdi məlumatlarının toplanması və işlənməsi Azərbaycan Respublikasının qanunvericiliyinin tələbləri pozulmaqla həyata keçirildiyi halda, habelə Qanunda və Azərbaycan Respublikasının qanunvericiliyi ilə nəzərdə tutulan digər hallarda fərdi məlumatlarının məhv edilməsini tələb etmək;
- Qanunda nəzərdə tutulmuş hallar istisna olmaqla, fərdi məlumatların toplanmasına, işlənilməsinə, açıq mənbələrdə yayılmasına, üçüncü şəxslərə ötürülməsinə və transsərhəd ötürülməsinə verdiyi razılığı geri götürmək;
- mülkiyyətçiyə və (və ya) Operatora öz fərdi məlumatlarının ictimai məlumat mənbələrində yayılmasına razılıq vermək və ya razılığın verilməsindən imtina etmək;
- öz hüquqlarını və qanuni mənafelərini qorumaq, o cümlədən mənəvi və maddi zərərin ödənilməsi tələb etmək;
- Qanunda və Azərbaycan Respublikasının digər qanunvericiliyində nəzərdə tutulmuş digər hüquqları həyata keçirmək.
Fərdi məlumatların subyekti ona aid fərdi məlumatların toplanması və işlənilməsi ilə bağlı hüquqlarını Operatora bu poçt ünvanına və ya elektron poçt ünvanına sorğu və ya müraciət təqdim etməklə həyata keçirə bilər: [şirkətin adı, ünvan və poçt ünvanı]. Hər bir halda müvafiq sorğu və ya müraciət bu Qaydaların 5.1-ci maddəsinə uyğun olmalıdır.
Bu Qaydaların tələblərinə əməl olunmasına nəzarət Operator tərəfindən təyin edilən fərdi məlumatların işlənilməsinin təşkilinə cavabdeh olan səlahiyyətli şəxs tərəfindən həyata keçirilir.
Fərdi məlumatların işlənilməsi və mühafizəsi sahəsində Azərbaycan Respublikası qanunvericiliyinin və Operatorun daxili qaydalarının tələblərinin pozulmasına görə məsuliyyət Azərbaycan Respublikasının qanunvericiliyinə uyğun olaraq müəyyən edilir.
- FƏRDİ MƏLUMATLARIN İŞLƏNİLMƏSİ ÜÇÜN HÜQUQİ ƏSASLAR
Fərdi məlumatların işlənilməsinin hüquqi əsasları aşağıdakılar da daxil olmaqla Azərbaycan Respublikasının normativ-hüquqi aktlarından və Operatorun onlara zidd olmayan daxili qaydalarından ibarətdir:
- Azərbaycan Respublikasının Konstitusiyası;
- Fərdi məlumatlar haqqında Azərbaycan Respublikasının Qanunu (burada “Qanun” deyilərək istinad edilir)
- Azərbaycan Respublikasının Mülki Məcəlləsi;
- Fərdi məlumatların işlənilməsinə dair tətbiqi məcburi olan Azərbaycan Respublikasının digər normativ-hüquqi aktları.
Fərdi məlumatların işlənilməsi üçün əlavə hüquqi əsaslar aşağıdakılardır:
- Operatorun Nizamnaməsi;
- fərdi məlumat subyekti ilə bağlanmış müqavilələr;
- fərdi məlumatların toplanmasına və işlənilməsinə subyektin razılığı.
- FƏRDİ MƏLUMATLARIN İŞLƏNİLMƏSİNİN MƏQSƏDLƏRİ, HƏCMİ VƏ QAYDASI
Fərdi məlumatların işlənilməsi yalnız konkret, əvvəlcədən müəyyən edilmiş və qanuni məqsədlərə nail olmaq üçün həyata keçirilir. Fərdi məlumatların toplanması məqsədləri ilə bir araya sığmayan fərdi məlumatların işlənilməsinə icazə verilmir. Yalnız onların işlənilmə məqsədlərinə cavab verən fərdi məlumatlar işlənilir.
İşlənilmiş fərdi məlumatların məzmunu və həcmi bu bölmədə nəzərdə tutulan işlənilmə məqsədləri ilə uyğun olmalıdır. Fərdi məlumatların işlənilmə məqsədləri üçün zəruri olandan artıq həcmdə fərdi məlumatlar işlənilə bilməz.
Bu Qaydalara müvafiq olaraq Operator aşağıdakı fərdi məlumat subyektlərinin fərdi məlumatlarını işləyə bilər:
- Operatorun müştəriləri.
- Operatorun Saytın istifadəçiləri
Operator fərdi məlumat subyektlərinin hər biri ilə bağlı aşağıdakı fərdi məlumatları işləyə bilər:
- Operatorun müştəriləri:
Operator müştərilərin fərdi məlumatlarını aşağıdakı məqsədlər üçün işləyir:
- Mal və xidmətlər haqqında reklam və məlumat mesajlarının göndərilməsi.
- Yuxarıda göstərilən məqsədlər üçün Operator müştərilərin aşağıdakı fərdi məlumatlarının işlənilməsini həyata keçirir:
- Tam adı.
- Əlaqə nömrəsi.
- E-poçt ünvanı.
- İş yeri.
- Peşəsi.
- Şəxsi hesaba daxil olmaq üçün qeydiyyat məlumatları: istifadəçi adı (loqin) və şifrə.
- Operator müştərilərin biometrik fərdi məlumatlarını (şəxsin fizioloji və bioloji xüsusiyyətlərini səciyyələndirən, əsasında onun şəxsiyyətini müəyyən etmək mümkün olan məlumatlar) işləmir.
- Operator müştərilərin xüsusi kateqoriyalı fərdi məlumatlarını toplamır və ya işləmir və müştərilər bu cür məlumatları təqdim etməli deyillər.
- Operator müştərilərin fərdi məlumatlarının avtomatlaşdırılmış işlənilməsini həyata keçirir.
- Müştərilərin fərdi məlumatlarının işlənilməsi üzrə tədbirlərin siyahısı – toplanması, qeydə alınması, sistemləşdirilməsi, saxlanması, dəqiqləşdirilməsi (yenilənməsi, dəyişdirilməsi), çıxarılması, istifadəsi, ötürülməsi (təqdim edilməsi də daxil olmaqla), bloklanması, silinməsi və məhv edilməsi.
- Azərbaycan Respublikasının qanunvericiliyi ilə başqa hal nəzərdə tutulmayıbsa, müştərinin razılığı olmadan fərdi məlumatların üçüncü şəxslərə açıqlanmasına və yayılmasına yol verilmir.
- Fərdi məlumat subyektinin razılığı əsasında Operator müştərilərin fərdi məlumatlarını bu bölmədə müəyyən edilən məqsədlər üçün tam siyahısı [linki daxil edin] internet saytında verilmiş üçüncü şəxslərə ötürə bilər.
- Operatorun Saytının istifadəçiləri (“istifadəçilər” kimi də istinad edilə bilər):
Operator istifadəçilərin fərdi məlumatlarının işlənilməsini aşağıdakı məqsədlər üçün həyata keçirir:
- Saytda müraciətlərə baxılması və onların işlənilməsi.
- Mal və xidmətlər haqqında reklam və məlumat mesajlarının göndərilməsi.
- İstifadəçinin Saytdan istifadə təcrübəsinin təkmilləşdirilməsi (yaxşılaşdırılması).
- Sayta daxil olma statistikasının aparılması.
- İstifadəçinin profilinin tərtib edilməsi.
- İstifadəçilərə onların maraqlarına uyğun olan mal və xidmətlərin təklif edilməsi.
- Yuxarıda göstərilən məqsədlər üçün Operator istifadəçilərin aşağıdakı fərdi məlumatlarını işləyir:
- Tam adı.
- Yaşayış ünvanı.
- Əlaqə nömrəsi.
- E-poçt ünvanı.
- Cinsi.
- İxtisası (peşəsi).
- Şəxsi hesaba daxil olmaq üçün məlumatlar: istifadəçi adı (loqin) və şifrə.
- Sayta daxil olma tarixi və vaxtı.
- İnternetə daxil olmaq üçün istifadəçinin cihazına təyin edilmiş IP ünvanı.
- İstifadəçinin brauzeri və əməliyyat sisteminin növü.
- Sayta keçidin edildiyi saytın URL-i.
- “Kukilər” (cookies).
- Veb-səhifələrin istifadəçilərinin statistikasını toplayanların və “Yandex. Metrica” və “Google Analytics” təqdim edilən məlumatlar.
- Operator istifadəçilərin biometrik fərdi məlumatlarını (insanın fizioloji və bioloji xüsusiyyətlərini səciyyələndirən, əsasında onun şəxsiyyətini müəyyən etmək mümkün olan məlumatlar) işləmir.
- Operator istifadəçilərin xüsusi kateqoriyalı fərdi məlumatlarını toplamır və ya digər formada işləmir və istifadəçilər belə məlumatları təqdim etməməlidirlər.
- Operator istifadəçilərin fərdi məlumatlarının avtomatlaşdırılmış işlənilməsini həyata keçirir.
- Müştərilərin fərdi məlumatlarının işlənilməsi üzrə tədbirlərin siyahısı – toplanması, qeydə alınması, sistemləşdirilməsi, toplanması, saxlanması, dəqiqləşdirilməsi (yenilənməsi, dəyişdirilməsi), çıxarılması, istifadəsi, ötürülməsi (təqdim edilməsi də daxil olmaqla), bloklanması, silinməsi, məhv edilməsi.
- Azərbaycan Respublikasının qanunvericiliyi ilə başqa hal nəzərdə tutulmayıbsa, istifadəçinin razılığı olmadan fərdi məlumatların üçüncü şəxslərə açıqlanmasına və yayılmasına yol verilmir.
- Operator əldə etdiyi fərdi məlumatları öz filiallarına, o cümlədən Operatorun Şirkətlər Qrupuna daxil olan hüquqi şəxsə ötürə bilər. Eyni zamanda, Qanunda qadağan olunan hallar istisna olmaqla, fərdi məlumatların transsərhəd ötürülməsi formasında fərdi məlumatların işlənilməsi, fərdi məlumatların açıq mənbələrdə yayılması və ya bu məlumatların üçüncü şəxslərə ötürülməsi yalnız fərdi məlumatların subyektinin razılığı ilə icra edilir.
Operatorun Şirkətlər Qrupuna daxil olan hər hansı hüquqi şəxs tərəfindən təqdim edilən veb-saytın və ya xidmətlərin istifadə qaydalarında başqa hal nəzərdə tutulmamışdırsa, fərdi məlumatlar yalnız bu Qaydalarda müəyyən edilmiş məqsədlər üçün işləniləcəkdir.
- Operatorun Şirkətlər Qrupuna daxil olmayan şəxslərə ötürmə:
Fərdi məlumatların subyektinin razılığı əsasında Operator bu Qaydalarda göstərilən məqsədlərə nail olmaq üçün fərdi məlumatları Operatorun Şirkətlər Qrupuna daxil olmayan üçüncü şəxslərə də ötürə bilər. Belə üçüncü tərəflərə aşağıdakılar aid ola bilər:
- Sahib olduqları və ya nəzarət etdikləri veb-saytlarda, proqram təminatlarında, xidmətlərdə və ya məhsullarda reklam yerləşdirilməsi və nümayişi ilə əlaqəli olan saytlara və ya proqram təminatlarına sahib olan tərəfdaşlar, reklam şəbəkələri və digər tərəfdaşlar;
- Sizin üçün Saytda və ya Operatorun xidmətlərində reklamları nümayiş edən reklamçılar və digər tərəfdaşlar, həmçinin məlumat xidmətlərini göstərənlər və məsləhətçilər;
- Sayta, istifadəçilərə, Operatora və/və ya üçüncü şəxslərə təhlükəsizlik təhdidlərini müəyyən etmək üçün məlumat verən şəxslər;
- Digər tərəfdaşlar, məsələn, tam siyahı internet saytında verilmişdir: [linki daxil edin]
- Qanunda qadağan edilən hallar istisna olmaqla, fərdi məlumatların transsərhəd ötürülməsi formasında fərdi məlumatların işlənilməsi fərdi məlumat subyektinin razılığı əsasında həyata keçirilir.
- FƏRDİ MƏLUMATLARIN İŞLƏNİLMƏSİNİN PRİNSİPLƏRİ VƏ ŞƏRTLƏRİ
Fərdi məlumatların işlənilməsi Operator tərəfindən Azərbaycan Respublikası qanunvericiliyinin tələblərinə uyğun olaraq və aşağıdakı prinsiplər əsasında həyata keçirilir:
- qanunilik və ədalətlilik;
- konkret, əvvəlcədən müəyyən edilmiş və qanuni məqsədlərə nail olduqdan sonra fərdi məlumatların işlənilməsinin dayandırılması;
- fərdi məlumatların toplanması məqsədləri ilə bir araya sığmayan fərdi məlumatların işlənilməsinin qarşısının alınması;
- işlənilməsi bir-biri ilə bir araya sığmayan məqsədlər üçün həyata keçirilən fərdi məlumatları ehtiva edən məlumat bazalarının birləşməsinin qarşısının alınması;
- yalnız onların işlənilmə məqsədlərinə cavab verən fərdi məlumatların işlənilməsi;
- işlənilmiş fərdi məlumatların məzmunu və həcminin işlənilmənin müəyyən edilmiş məqsədləri ilə uyğunluğu;
- bəyan edilən işlənilmə məqsədlərinə çatmaq üçün lazım olandan artıq sayda (həcmdə) fərdi məlumatların işlənilməsinin qarşının alınması;
- fərdi məlumatların işlənilməsinin məqsədləri ilə bağlı fərdi məlumatların düzgünlüyünün, kifayət olmasının və uyğunluğunun təmin edilməsi;
- qanunla başqa hal nəzərdə tutulmayıbsa, fərdi məlumatların işlənilmə məqsədlərinə nail olduqdan sonra və ya bu məqsədlərə nail olmaq zərurəti itirildikdə və ya Operator tərəfindən fərdi məlumatlarda çatışmazlıqlar aradan qaldırıla bilmədikdə, fərdi məlumatların məhv edilməsi və ya şəxssizləşdirilməsi.
Fərdi məlumatların işlənilməsi fərdi məlumatların işlənilmə subyektinin razılığı ilə, habelə Azərbaycan Respublikasının qanunvericiliyi ilə nəzərdə tələb olunan hallarda onsuz həyata keçirilir.
Fərdi məlumatların işlənilməsi ilə Operatorun elə işçiləri məşğul olur ki, onların vəzifə öhdəliklərinə fərdi məlumatlarla işləmə daxil olsun.
Fərdi məlumatların işlənilməsi aşağıdakı yollarla həyata keçirilir:
- fərdi məlumatların subyektindən onun fərdi məlumatlarının işlənilməsinə dair yazılı razılığın əldə edilməsi;
- ictimaiyyətə açıq mənbələrdən fərdi məlumatların əldə edilməsi;
- fərdi məlumatların Operatorun jurnallarına, reyestrlərinə və informasiya sistemlərinə daxil edilməsi;
- fərdi məlumatların işlənilməsinin digər üsulları.
Fərdi məlumat subyektinin razılığı olmadan Operatora, o cümlədən Sayt vasitəsi ilə həmin subyektə dair fərdi məlumatları ötürən şəxslər Azərbaycan Respublikasının qanunvericiliyinə müvafiq olaraq məsuliyyət daşıyırlar.
Fərdi məlumatların hüquq-mühafizə orqanlarına, səlahiyyətli dövlət hakimiyyəti orqanlarına və digər oxşar qurumlara məcburi ötürülməsi Azərbaycan Respublikası qanunvericiliyinin tələblərinə uyğun olaraq həyata keçirilir.
Operator fərdi məlumatların icazəsiz və ya təsadüfi toplanması, məhv edilməsi, dəyişdirilməsi, bloklanması, yayılması və fərdi məlumatlarla digər icazəsiz hərəkətlərdən qorunması üçün zəruri hüquqi, təşkilati və texniki tədbirləri görür, o cümlədən aşağıdakıları həyata keçirir:
- fərdi məlumatların işlənilməsi zamanı onların təhlükəsizliyinə təhdidləri müəyyən edir;
- fərdi məlumatların işlənilməsi və mühafizəsi sahəsində münasibətləri tənzimləyən daxili qaydaları və digər sənədləri qəbul edir və tətbiq edir;
- Operatorun struktur bölmələrində və informasiya sistemlərində fərdi məlumatların təhlükəsizliyinin təmin edilməsinə cavabdeh olan şəxsləri təyin edir;
- fərdi məlumatlar ilə işləmək üçün lazımi şərait yaradır;
- fərdi məlumatları ehtiva edən sənədlərin uçotunu təşkil edir;
- fərdi məlumatların işləndiyi informasiya sistemləri ilə işləri təşkil edir;
- fərdi məlumatları onların təhlükəsizliyini təmin edən və onlara icazəsiz girişin qarşısını alan şəraitdə saxlayır;
- Operatorun fərdi məlumatların işlənilməsini həyata keçirən əməkdaşları üçün təlimlərin keçirilməsini təmir edir.
Operator fərdi məlumatların elə qorunub saxlanılmasını təmir edir ki, həmin məlumatların subyektini müəyyən etmək mümkün olsun. Bu saxlama həmin məlumatların işlənilməsi məqsədləri üçün tələb olunan müddətdə həyata keçirilir, bu şərtlə ki, qanunvericilikdə, müqavilədə və ya subyektin razılığında digər müddət göstərilməsin.
Fərdi məlumatların toplanması, o cümlədən İnternet informasiya və telekommunikasiya şəbəkəsi vasitəsilə toplanması zamanı, Operator Azərbaycan Respublikasının və ya digər ölkələrin ərazisində yerləşən məlumat bazalarından fərdi məlumatların qeydə alınmasını, sistemləşdirilməsini, yığılmasını, saxlanmasını, dəqiqləşdirilməsini (yenilənməsini, dəyişdirilməsini), axtarışı imkanlarını təmin edir.
Operator [linki daxil edin] ünvanında yerləşən fərdi məlumatların ötürülə biləcəyi üçüncü şəxslərin siyahısında dəyişiklik etdikdə, Operator bu dəyişiklik barədə fərdi məlumat subyektini Saytda bu barədə məlumat yerləşdirməklə və ya subyektin ünvanına məlumat göndərməklə xəbərdar edir. Fərdi məlumatların subyekti əvvəllər verdiyi razılığı geri götürə bilər. Razılığın geri götürülməsi olmadıqda, fərdi məlumatların subyekti bu bənddə müəyyən edilmiş dəyişikliklərlə razılaşmış hesab edilir. Eyni qayda fərdi məlumatların işlənilməsinin məqsədlərində, əhatə dairəsində və qaydasında dəyişikliklər olduqda da tətbiq edilir.
Saytda məlumat banneri Saytın ziyarətçisinə kukilərin və istifadəçilərin fərdi məlumatlarının işlənilməsi haqqında məlumat verir. Bu fərdi məlumatlar Operator tərəfindən Saytın dayanıqlı fəaliyyətini təmin etmək, istifadəçi təcrübəsini təkmilləşdirmək, Saytda məlumatların təqdim edilməsi yollarını və üsullarını təkmilləşdirmək, Sayta daxilolmaların statistikasını aparmaq, ən çox ziyarət edilən səhifələri müəyyən etmək, istifadəçi profilini müəyyən etmək, istifadəçilərə onların maraqlarına daha dəqiq uyğun gələn məhsulları təqdim etmək məqsədi ilə işlənilir.
Saytın ziyarətçisi Saytdan istifadəyə davam etməklə yuxarıda göstərilən fərdi məlumatların işlənilməsinə razılığını verə bilər, və ya o, brauzerin ayarlarında kuki fayllarını (“cookies”) və istifadəçi məlumatlarının toplanmasını deaktiv etməklə və ya Saytdan çıxmaqla razılığını verməkdən imtina edə bilər.
Əksər brauzerlərin kukiləri avtomatik qəbul etməsinə baxmayaraq, Sayt ziyarətçisi öz brauzerini elə konfiqurasiya edə bilər ki, yalnız Sayt ziyarətçisi kukiləri qəbul edib-etməmək və ya bloklamaq barədə qərar qəbul edə bilsin (Saytın ziyarətçisi istifadə etdiyi brauzerdə “Alətlər” və ya “Ayarlar” menyusuna daxil olmalıdır). Saytın ziyarətçisi istənilən vaxt öz cihazından kukiləri silə bilər. Bununla belə, yadda saxlamalısınız ki, Sayt ziyarətçisi kukiləri qəbul etməzsə, Saytın bəzi funksiyaları işləməyə bilər.
Kukilərin idarə olunması haqqında daha ətraflı məlumatı brauzerinizin yardım faylında və ya ixtisaslaşmış veb-saytlarda tapa bilərsiniz.
- FƏRDİ MƏLUMATLARIN YENİLƏNMƏSİ, SİLİNMƏSİ, MƏHV EDİLMƏSİ VƏ ONLARA DÜZƏLİŞLƏRİN EDİLMƏSİ, FƏRDİ MƏLUMATLARIN SUBYEKTLƏRİNİN ONLARIN MƏLUMATLARINA ÇIXIŞIN YARADILMASI İLƏ BAĞLI MÜRACİƏTLƏRİNƏ CAVABIN VERİLMƏSİ
Operator tərəfindən fərdi məlumatların işlənilməsi faktı, fərdi məlumatların işlənilməsinin hüquqi əsasları və məqsədləri, həmçinin Qanunun 7-ci maddəsində nəzərdə tutulan digər məlumatlar fərdi məlumatların və ya onu təmsil etməyə hüququ olan şəxsin yazılı təqdim etdiyi müraciətin Operator tərəfindən əldə edilməsindən sonra 10 (on) iş günü ərzində cavablandırılır. Təqdim olunan məlumatlarda digər fərdi məlumat subyektinə aid olan məlumatlar ola bilməz, bu şərtlə ki, qanunla başqa cür tələb olunmasın.
Fərdi məlumatların subyekti tərəfindən təqdim edilən yazılı müraciətdə aşağıdakılar olmalıdır:
- fərdi məlumat subyektinin soyadı, adı, atasının adı (varsa), onun yaşayış yerinin (olduğu yerin) ünvanı;
- fərdi məlumat subyektinin doğum tarixi;
- fərdi məlumat subyektinin fərdi identifikasiya nömrəsi, belə nömrə olmadıqda – fərdi məlumat subyektinin şəxsiyyətini təsdiq edən sənədin nömrəsi. Bu məlumat o halda təqdim edilməlidir ki, subyekt fərdi məlumatlarının işlənilməsinə razılıq verdiyi zaman razılıqda həmin məlumatı göstərmiş olsun və ya fərdi məlumatların işlənilməsi onun razılığı olmadan aparılsın;
- fərdi məlumat subyektinin müraciətinin məzmunu (nə istədiyi);
- fərdi məlumat subyektinin şəxsi imzası və ya elektron imzası.
Müraciət Azərbaycan Respublikasının qanunvericiliyinə uyğun olaraq elektron sənəd şəklində göndərilə və elektron imza ilə imzalana bilər.
Əgər subyektin müraciətində bu Qaydaların tələblərinə uyğun olaraq bütün zəruri məlumatlar əks olunmursa və ya müraciət edən şəxsin tələb etdiyi məlumatı əldə etmək hüququ yoxdursa, ona bu barədə əsaslandırılmış imtina göndərilir.
Fərdi məlumat subyektinin fərdi məlumatlarına girişi üçüncü şəxslərin hüquqlarını və qanuni maraqlarını pozarsa, onun fərdi məlumatlarına daxil olmaq hüququ məhdudlaşdırıla bilər.
Subyektin və ya onun səlahiyyətli nümayəndəsinin və ya Azərbaycan Respublikasının səlahiyyətli orqanlarının müraciəti zamanı həmin subyektə aid dəqiq olmayan fərdi məlumatlar aşkar edildikdə Operator müraciəti əldə etdiyi vaxtdan etibarən yoxlama müddətində həmin fərdi məlumatları bloklayır, bu şərtlə ki, bu cür bloklama subyektin və ya üçüncü şəxslərin hüquqlarına və ya maraqlarına zidd olmasın.
Fərdi məlumatların qeyri-dəqiq olması təsdiq edildikdə, Operator fərdi məlumatların subyektinin və ya onun nümayəndəsinin təqdim etdiyi məlumatlara və ya digər zəruri sənədlərə əsaslanaraq, belə məlumatların təqdim edildiyi tarixdən sonra yeddi iş günü müddətində fərdi məlumatları dəqiqləşdirir və fərdi məlumatların bloklanmasını aradan qaldırır.
Fərdi məlumat subyektinin və ya onun nümayəndəsinin və ya Azərbaycan Respublikasının səlahiyyətli orqanlarının müraciəti (sorğusu) zamanı fərdi məlumatların qanunsuz işlənilməsi aşkar edilərsə, Operator bu fərdi məlumatlar subyektinə aid qanunsuz işlənilmiş fərdi məlumatları belə müraciətin daxil olduğu andan bloklayır.
Azərbaycan Respublikasının qanunvericiliyində başqa cür tələb olunan hallar istisna olmaqla, fərdi məlumatların işlənilmə məqsədlərinə nail olunduqda, habelə fərdi məlumat subyekti onların işlənilməsinə razılığını geri götürdükdə, fərdi məlumatlar məhv edilir, bu şərtlə ki, subyektin tərəf olduğu müqavilədə, o cümlədən Operatorla müqavilədə, başqa cür nəzərdə tutulmasın. Hər bir halda Azərbaycan Respublikasının imperativ normaları tətbiq edilir.
- YEKUN MĂśDDĆŹALAR
Operator e-poçt, SMS, müxtəlif ani mesajlaşma xidmətləri və puş-bildirişlər vasitəsilə fərdi məlumatlar subyektinə reklam və məlumat mesajlarını o vaxt göndərə bilər ki, fərdi məlumatların subyekti buna öz razılığını versin. Operatordan e-poçt, SMS, müxtəlif ani mesajlaşma xidmətləri və puş-bildirişləri vasitəsilə reklam mesajlarının alınmasına razılıq yazılı şəkildə, o cümlədən fərdi məlumatların işlənilməsinə razılıq verməklə və ya Saytda müvafiq xananın işarələnməsi (klik) ilə elektron formada verilir.
Fərdi məlumatların subyekti bu yollarla reklam mesajlarının alınmasından imtina edə bilər: 1) Operatorun göndərdiyi elektron məktubda göstərilən müvafiq linkə daxil olmaqla, 2) Operatorun dəstək xidmətinin bu ünvanına yazılı məktub göndərməklə : [ünvanı daxil edin], və 3) [e-poçtu daxil edin] elektron poçtu vasitəsilə Operatora elektron məktub göndərməklə.
Bu Qaydalar [linki daxil edin] saytında İnternet informasiya və telekommunikasiya şəbəkəsində açıq şəkildə dərc olunur və müntəzəm olaraq yenilənir.