Gizlilik Siyasəti

Son yenilənmə: 14 avqust 2025-ci il

1. Bildirişin Məqsədi və Məsul Şirkət

1.1. Bu bildirişin təqdim edilmə səbəbi

Bu Gizlilik və Məlumat Təhlükəsizliyi Bildirişi Veb-sayta daxil olduqda, Xidmətlərdən istifadə etdikdə, dəstək xidməti ilə əlaqə saxladıqda və ya mövcud xidmət kanalları vasitəsilə platforma ilə qarşılıqlı əlaqədə olduqda Şəxsi Məlumatların necə işləndiyini təsvir edir.

Bu bildirişin məqsədi Şəxsi Məlumatların necə toplana, istifadə edilə, saxlanıla, ötürülə, ifşa edilə, qoruna biləcəyini və tətbiq olunduğu təqdirdə necə silinə və ya anonimləşdirilə biləcəyini izah etməkdir. O, həmçinin hüquqlarınızı, şikayət seçimlərinizi, kukilərə (cookie) nəzarət imkanlarını və hüquqi, müqavilə və ya xidmətlə bağlı məqsədlər üçün tələb olunan Şəxsi Məlumatların təqdim edilməməsinin mümkün nəticələrini təsvir edir.

1.2. Şəxsi Məlumatlara görə məsul olan Şirkət

Veb-saytın sahibi və operatoru Kürasaoda (Curaçao) təsis edilmiş Carletta N.V. şirkətidir.

Şirkət haqqında məlumat:

  • Qeydiyyatdan keçmiş ofis: Dr. Henri Fergusonweg 1, Curaçao
  • Şirkətin qeydiyyat nömrəsi: 142346
  • Lisenziyalaşdıran orqan: Kürasao Şans Oyunlarına Nəzarət Şurası (Curaçao Gaming Control Board)
  • Lisenziya verilmə tarixi: 24 iyun 2025-ci il
  • Lisenziya nömrəsi: OGL/2024/580/0570
  • Tətbiq olunan çərçivə: Şans Oyunları haqqında Milli Fərman (LOK)

Carletta N.V. sizin Şəxsi Məlumatlarınızın operatorudur (məlumat nəzarətçisidir). Bu o deməkdir ki, Şirkət Veb-sayt və Xidmətlərlə əlaqədar Şəxsi Məlumatların İşlənməsinin səbəblərini və bu işlənmənin həyata keçirilmə üsulunu müəyyən edir.

1.3. Bu bildirişin əhatə etdiyi kanallar

Bu bildiriş aşağıdakı kanallar vasitəsilə işlənən Şəxsi Məlumatlara tətbiq edilir:

  • veb-sayt;
  • [email protected] vasitəsilə e-poçt yazışmaları;
  • bizimlə telefon zəngləri;
  • dəstək çat sessiyaları.

2. Bu Təhlükəsizlik Bildirişində İstifadə Olunan Terminlər

2.1. Hesab (Account)

Hesab – Xidmətlərə və ya Xidmətin müəyyən sahələrinə daxil olmaq üçün sizin üçün yaradılmış unikal hesab deməkdir.

Giriş icazəsi verilməzdən və ya davam etdirilməzdən əvvəl Hesab şəxsiyyətin yoxlanılmasına və Tənzimləmə Uyğunluğu tələblərinə tabe ola bilər.

2.2. Şirkət (Company)

Şirkət, “biz”, “bizə” və ya “bizim” – Kürasao qanunvericiliyinə uyğun olaraq 142346 qeydiyyat nömrəsi ilə qeydiyyata alınmış və ofis ünvanı Dr. Henri Fergusonweg 1, Curaçao olan Carletta N.V. şirkətini ifadə edir.

2.3. Xidmət (Service)

Xidmət – Şirkət tərəfindən təqdim olunan Veb-sayt, onun funksiyaları və əlaqəli onlayn oyun və interaktiv xidmətlər deməkdir.

2.4. Veb-sayt (Website)

Veb-sayt – bu veb-sayt deməkdir və bura Şirkət tərəfindən idarə olunan alt domenlər, əlaqəli platformalar və tətbiqlər daxildir.

2.5. Şəxsi Məlumatlar (Personal Data)

Şəxsi Məlumatlar – Məlumatların Qorunması haqqında Ümumi Reqlament (GDPR) və Kürasao Məlumatların Qorunması Çərçivəsi daxilində müəyyən edildiyi kimi, eyniləşdirilmiş və ya eyniləşdirilə bilən fiziki şəxsə aid olan hər hansı məlumat deməkdir.

2.6. Şəxsi Məlumatların İşlənməsi (Processing of Personal Data)

Şəxsi Məlumatların İşlənməsi – istər avtomatlaşdırılmış, istərsə də mexaniki vasitələrlə Şəxsi Məlumatlar üzərində yerinə yetirilən hər hansı bir əməliyyat və ya əməliyyatlar toplusu deməkdir.

Bura Şəxsi Məlumatların toplanması, qeydə alınması, sistemləşdirilməsi, strukturlaşdırılması, saxlanılması, dəyişdirilməsi, bərpası, tanışlıq, istifadəsi, ifşası, ötürülməsi, yayılması, uyğunlaşdırılması, birləşdirilməsi, məhdudlaşdırılması, silinməsi və ya məhv edilməsi daxil ola bilər.

2.7. Tənzimləmə Uyğunluğu (Regulatory Compliance)

Tənzimləmə Uyğunluğu – Şirkətin tətbiq olunan qanun və qaydalara, o cümlədən Şans Oyunları haqqında Milli Fərmana və Çirkli Pulların Yuyulmasına Qarşı Mübarizə (AML) qaydalarına uyğun olaraq Şəxsi Məlumatları işləmək barədə hüquqi öhdəliyi deməkdir.

Tənzimləmə Uyğunluğu üçün həyata keçirilən işlənmə qanunla tələb olunur və istifadəçinin razılığından asılı deyil.

3. Təhlükəsizlik Sahəsi: Hesaba Giriş və Autentifikasiya

3.1. Hesab məlumatlarına niyə ehtiyac var

Şəxsi Məlumatlar Hesabınızı qeydiyyatdan keçirmək, aktivləşdirmək, qorumaq və idarə etmək, həmçinin Xidmətlərə və ya onların seçilmiş hissələrinə girişi təmin etmek üçün işlənir.

Bu işlənmə Hesaba girişin düzgün istifadəçi ilə əlaqəli olmasını və giriş jurnallarının (loqların) Hesabın təhlükəsizliyini təmin etməyə kömək edir.

3.2. Hüquqi əsas

Hesabla bağlı işlənmənin hüquqi əsası GDPR-ın 6(1)(b) maddəsinə uyğun olaraq müqavilənin icrası və ya müqavilə bağlanmazdan əvvəl görülən tədbirlərdir.

3.3. Cəlb olunan Şəxsi Məlumatlar

Hesab qeydiyyatı və giriş üçün Şirkət aşağıdakıları işləyə bilər:

  • e-poçt ünvanı və/və ya telefon nömrəsi;
  • heşlənmiş (şifrələnmiş) parol;
  • seçilmiş valyuta;
  • hesab identifikatorları;
  • Hesabı aktivləşdirmək və qorumaq üçün istifadə olunan əsas cihaz və ya giriş jurnalları (loqları).

4. Təhlükəsizlik Sahəsi: Şəxsiyyət, Yaş və Uyğunluq Yoxlamaları

4.1. Doğrulanmanın tələb olunma səbəbi

Şirkət şəxsiyyəti yoxlamaq, yaşı təsdiqləmək, KYC (Müştərini Tanı) yoxlamalarını tamamlamaq və AML/CFT, LOK və NORUT öhdəliklərini yerinə yetirmək üçün Şəxsi Məlumatları işləyə bilər.

Bu yoxlamalar hüquqi və tənzimləyici təhlükəsizlik tədbirlərinin bir hissəsidir və qanunla tələb olunduğu hallarda könüllü xarakter daşımır.

4.2. Hüquqi əsas

Hüquqi əsas GDPR-ın 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliklərə, o cümlədən AML/CFT, LOK və NORUT tələblərinə riayət edilməsidir.

Müvafiq hallarda, Şirkət həmçinin GDPR-ın 6(1)(f) maddəsinə uyğun olaraq platformanın bütövlüyünü qorumaq üçün qanuni maraqlara əsaslana bilər.

4.3. Cəlb olunan Şəxsi Məlumatlar

Doğrulama və uyğunluq yoxlamaları aşağıdakıları tələb edə bilər:

  • pasport;
  • şəxsiyyət vəsiqəsi;
  • sürücülük vəsiqəsi;
  • ünvanın təsdiqi;
  • təvəllüd və ya yaşın təsdiqi;
  • selfi şəkilləri;
  • canlılıq yoxlamaları (liveness checks).

5. Təhlükəsizlik Sahəsi: Ödənişlər və Maliyyə Qeydləri

5.1. Ödəniş məlumatlarının işlənmə səbəbi

Şəxsi Məlumatlar depozitlərin, çıxarışların, geri qaytarmaların, ödəniş təsdiqlərinin və ödənişlə bağlı digər əməliyyatların icrası üçün istifadə edilə bilər.

Ödəniş məlumatları həmçinin maliyyə qeydləri, AML öhdəlikləri, dələduzluğun qarşısının alınması, auditlər və mübahisələrin həlli üçün tələb oluna bilər.

5.2. Hüquqi əsas

Ödənişlərin İşlənməsi aşağıdakılara əsaslana bilər:

  • GDPR-ın 6(1)(b) maddəsinə uyğun olaraq müqavilənin icrası;
  • GDPR-ın 6(1)(c) maddəsinə uyğun olaraq maliyyə qeydlərinin aparılması və AML öhdəliklərinə riayət edilməsi;
  • GDPR-ın 6(1)(f) maddəsinə uyğun olaraq dələduzluğun qarşısının alınmasında qanuni maraqlar.

5.3. Cəlb olunan Şəxsi Məlumatlar

Ödənişlə bağlı İşlənməyə aşağıdakılar daxil ola bilər:

  • ödəniş alətinin məlumatları;
  • əməliyyat tarixçəsi;
  • valyuta;
  • ödəniş kanalı təsdiqləri.

6. Təhlükəsizlik Sahəsi: Dələduzluğun Qarşısının Alınması və Platforma Təhlükəsizliyi

6.1. Texniki məlumatların monitorinq olunma səbəbi

Şirkət şübhəli fəaliyyətləri aşkar etmək, icazəsiz girişin qarşısını almaq, platformadan sui-istifadə hallarını azaltmaq, həmçinin Xidmətlərin və istifadəçilərin təhlükəsizliyini qorumaq üçün texniki məlumatları işləyə bilər.

Bu işlənmə Veb-saytın təhlükəsiz fəaliyyətini dəstəkləyir və AML/CTF öhdəliklərinin tətbiq olunduğu hallarda uyğunluğun təmin edilməsinə kömək edir.

6.2. Hüquqi əsas

Hüquqi əsaslar aşağıdakılardır:

  • GDPR-ın 6(1)(f) maddəsinə uyğun olaraq Xidmətin və istifadəçilərin təhlükəsizliyinin təmin edilməsində qanuni maraqlar;
  • GDPR-ın 6(1)(c) maddəsinə uyğun olaraq AML/CTF tələbləri çərçivəsində hüquqi öhdəliklər.

6.3. Cəlb olunan Şəxsi Məlumatlar

Təhlükəsizlik və dələduzluğun qarşısının alınması aşağıdakıları əhatə edə bilər:

  • IP ünvanı;
  • cihaz növü;
  • brauzer məlumatları;
  • cihaz identifikatorları;
  • texniki identifikatorlar.

7. Təhlükəsizlik Sahəsi: Məsuliyyətli Oyun və Oyunçuların Qorunması

7.1. Oyunçuların qorunması məlumatlarının istifadə olunma səbəbi

Şirkət məsuliyyətli oyun tədbirlərini, oyunçuların qorunması öhdəliklərinə riayət edilməsini, özünü kənarlaşdırma (self-exclusion), fasilə alətlərini (cooling-off), limitləri və risklə bağlı müdaxilələri dəstəkləmək üçün Şəxsi Məlumatları işləyə bilər.

Bu işlənmə tənzimləyici vəzifələri yerinə yetirmək və istifadəçinin rifahı ilə bağlı təhlükəsizlik tədbirlərini dəstəkləmək üçün istifadə olunur.

7.2. Hüquqi əsas

Hüquqi əsaslar aşağıdakılardır:

  • GDPR-ın 6(1)(c) maddəsinə uyğun olaraq LOK / CGA Məsuliyyətli Oyun tələblərinə riayət edilməsi;
  • GDPR-ın 6(1)(f) maddəsinə uyğun olaraq oyunçunun rifahında və Tənzimləmə Uyğunluğunda qanuni maraqlar.

7.3. Cəlb olunan Şəxsi Məlumatlar

Məsuliyyətli oyun və oyunçuların qorunması üzrə İşlənməyə aşağıdakılar daxil ola bilər:

  • özünü kənarlaşdırma statusu;
  • özünü kənarlaşdırma müddəti;
  • fasilə (cooling-off) seçimləri;
  • oyun limitləri;
  • oyun tezliyi;
  • risk göstəricisi olan xərc metrikləri;
  • məsuliyyətli oyun müdaxilələri ilə bağlı ünsiyyət.

8. Təhlükəsizlik Sahəsi: Dəstək Xidməti ilə Ünsiyyət

8.1. Dəstək məlumatlarının işlənmə səbəbi

Dəstək xidməti ilə əlaqə saxladıqda, sorğunu müəyyən etmək, cavab vermək, problemi həll etmək, müvafiq Hesab və ya əməliyyat məlumatlarını nəzərdən keçirmək və xidmət keyfiyyətini qorumaq üçün Şəxsi Məlumatlar işlənə bilər.

Mübahisə yarandıqda və ya Şirkət sorğunun necə idarə olunduğunu yoxlamalı olduqda dəstək qeydlərinə də ehtiyac ola bilər.

8.2. Hüquqi əsas

Hüquqi əsaslar aşağıdakılardır:

  • GDPR-ın 6(1)(b) maddəsinə uyğun olaraq müqavilənin icrası;
  • GDPR-ın 6(1)(f) maddəsinə uyğun olaraq xidmət keyfiyyəti və mübahisələrin həllində qanuni maraqlar.

8.3. Cəlb olunan Şəxsi Məlumatlar

Dəstəklə bağlı İşlənməyə aşağıdakılar daxil ola bilər:

  • dəstək biletləri (sorğuları);
  • çat yazışmaları;
  • e-poçt yazışmaları;
  • zəng qeydləri;
  • hesab identifikatorları;
  • sorğu ilə bağlı əməliyyat istinadları.

9. Təhlükəsizlik Sahəsi: Marketinq Kommunikasiyaları

9.1. Marketinq məlumatlarının istifadə oluna biləcəyi hallar

Qanunla icazə verilən hallarda, Şirkət marketinq kommunikasiyaları üçün Şəxsi Məlumatları işləyə bilər.

Bu cür işlənmə tətbiq olunan imtina (opt-out) hüquqlarına və məsuliyyətli oyun məhdudiyyətlərinə tabedir.

9.2. Hüquqi əsas

Elektron marketinq GDPR-ın 6(1)(a) maddəsinə uyğun olaraq razılığa əsaslanır.

Qanunla icazə verildiyi hallarda, bənzər məhsullar üçün “soft opt-in” (şərti razılıq) GDPR-ın 6(1)(f) maddəsinə uyğun olaraq qanuni maraqlara əsaslana bilər.

9.3. Cəlb olunan Şəxsi Məlumatlar

Marketinqlə bağlı İşlənməyə aşağıdakılar daxil ola bilər:

  • e-poçt ünvanı;
  • telefon nömrəsi;
  • push-token;
  • marketinq üstünlükləri;
  • aktivlik metrikləri;
  • həssas olmayan bonus hüququ statusu.

10. Təhlükəsizlik Sahəsi: Veb-saytın Performansı, Analitika və Kukilər

10.1. Veb-saytdan istifadə məlumatlarının işlənmə səbəbi

Şirkət Veb-saytı idarə etmək, performansı ölçmək, ziyarətçilərin Veb-saytla necə qarşılıqlı əlaqədə olduğunu anlamaq və funksionallığı təkmilləşdirmək üçün Veb-saytdan istifadə və texniki məlumatları işləyə bilər.

Bəzi işlənmələr kukilər (cookies) və ya oxşar texnologiyalar vasitəsilə baş verə bilər.

10.2. Hüquqi əsas

Hüquqi əsaslar aşağıdakılardır:

  • GDPR-ın 6(1)(f) maddəsinə uyğun olaraq Veb-saytın idarə edilməsi və təkmilləşdirilməsində qanuni maraqlar;
  • qeyri-vacib kukilər üçün tələb olunduğu təqdirdə GDPR-ın 6(1)(a) maddəsinə uyğun olaraq razılıq.

10.3. Cəlb olunan Şəxsi Məlumatlar

Veb-saytın performansı və analitikası üzrə İşlənməyə aşağıdakılar daxil ola bilər:

  • istifadə jurnalları (loqları);
  • kuki identifikatorları;
  • brauzer növü və versiyası;
  • trafik məlumatları;
  • saytdaxili qarşılıqlı əlaqə metrikləri.

11. Təhlükəsizlik Sahəsi: Tənzimləyici Hesabatlılıq, Auditlər və Hüquqi Məsələlər

11.1. Rəsmi qeydlərin işlənmə səbəbi

Şirkət tənzimləyici orqanlarla əməkdaşlıq, uyğunluq auditləri, məhkəmə prosesləri, mübahisələrin həlli və ya hüquqi tələblər üçün zəruri olduqda Şəxsi Məlumatları işləyə bilər.

Bura qanunla tələb olunduğu hallarda səlahiyyətli orqanlarla əməkdaşlıq daxil ola bilər.

11.2. Hüquqi əsas

Hüquqi əsaslar aşağıdakılardır:

  • GDPR-ın 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəlik, o cümlədən Kürasao Şans Oyunları Orqanı (Curaçao Gaming Authority), Maliyyə Monitorinqi Orqanı (FIU), vergi orqanları və digər dövlət qurumları ilə əməkdaşlıq;
  • GDPR-ın 6(1)(f) maddəsinə uyğun olaraq hüquqi iddiaların irəli sürülməsi, həyata keçirilməsi və ya müdafiəsi sahəsində qanuni maraqlar.

11.3. Cəlb olunan Şəxsi Məlumatlar

Şirkət aşağıdakılar üçün tələb olunan müvafiq qeydləri işləyə bilər:

  • tənzimləyici əməkdaşlıq;
  • uyğunluq auditləri;
  • məhkəmə icraatı;
  • tətbiq olunan qanunvericiliklə icazə verilən mübahisələrin həlli.

12. Şəxsi Məlumatların Mənbələri

12.1. Sizdən toplanan məlumatlar

Şirkət Xidmətlərlə qarşılıqlı əlaqədə olduğunuz zaman Şəxsi Məlumatları birbaşa sizdən toplayır.

Bu, aşağıdakı hallarda baş verə bilər:

  • Hesab yaratdıqda;
  • doğrulama addımlarını tamamladıqda;
  • depozit qoyduqda;
  • pul çıxarılması tələb etdikdə;
  • dəstək xidməti ilə əlaqə saxladıqda.

12.2. Xidmətdən istifadə zamanı yaradılan məlumatlar

Müəyyən məlumatlar platformadakı fəaliyyətiniz vasitəsilə yaradılır.

Bura aşağıdakılar daxil ola bilər:

  • oyun fəaliyyəti (gameplay);
  • əməliyyat tarixçəsi;
  • cihaz haqqında məlumat;
  • jurnal (loq) məlumatları;
  • Kuki Siyasətinə (Cookie Policy) uyğun olaraq kuki məlumatları.

12.3. Etibarlı xidmət təminatçılarından alınan məlumatlar

Şirkət aşağıdakıları dəstəkləyən etibarlı üçüncü tərəflər vasitəsilə Şəxsi Məlumatları qəbul edə və ya doğrulaya bilər:

  • uyğunluq;
  • təhlükəsizlik;
  • ödənişlə bağlı funksiyalar;
  • şəxsiyyətin doğrulanması.

12.4. İctimai və qanuni mənbələrdən alınan məlumatlar

Zəruri hallarda Şirkət təqdim etdiyiniz məlumatları açıq şəkildə mövcud olan və qanuni mənbələrdən əldə edilən məlumatlarla tamamlaya bilər.

Bu, aşağıdakılarla məhdudlaşır:

  • uyğunluq;
  • verifikasiya (doğrulama);
  • risklərin idarə edilməsi.

12.5. Dövlət orqanlarından alınan məlumatlar

Bəzi hallarda Şirkət hüquqi və uyğunluq öhdəlikləri ilə əlaqədar tənzimləyici və ya hüquq-mühafizə orqanlarından Şəxsi Məlumatlar qəbul edə bilər.

13. Məlumatların Saxlanılması və İstifadə Müddətinin Başa Çatması

13.1. Saxlama yanaşması

Şəxsi Məlumatlar yalnız toplandığı və işləndiyi məqsədlər üçün lazım olan müddətdə və ya müvafiq hüquqi yaxud tənzimləyici öhdəliklərin tələb etdiyi müddət ərzində saxlanılır.

13.2. Saxlama meyarları

Saxlama müddəti aşağıdakılardan asılı ola bilər:

  • İşlənmənin səbəbi;
  • Xidmətlərin təqdim edilməsi ehtiyacı;
  • müqavilə öhdəlikləri;
  • qanuni maraqlar;
  • AML tələbləri;
  • şans oyunları qaydaları;
  • vergi qaydaları;
  • hüquqi iddialar;
  • auditlər;
  • nəzarət tələbləri.

13.3. Silinmə, anonimləşdirmə və ya arxivləşdirmə

Müvafiq saxlama müddəti başa çatdıqda, qanunla daha uzun müddət saxlanılması tələb olunmadıqca, Şəxsi Məlumatlar təhlükəsiz şəkildə silinir, anonimləşdirilir və ya sizinlə əlaqələndirilməsinin qarşısını alacaq şəkildə arxivləşdirilir.

14. Saxlama və Beynəlxalq Ötürmə Təhlükəsizliyi

14.1. Saxlama yerləri

Şəxsi Məlumatlar Şirkət və etibarlı xidmət təminatçıları tərəfindən idarə olunan təhlükəsiz serverlərdə saxlanılır.

Əməliyyat və tənzimləyici tələblərdən asılı olaraq, serverlər aşağıdakı yerlərdə yerləşə bilər:

  • Avropa İqtisadi Zonası (AİZ) daxilində;
  • Avropa İqtisadi Zonası (AİZ) xaricində;
  • Kürasaoda (Curaçao).

14.2. AİZ xaricinə ötürmələr

Şəxsi Məlumatlar AİZ xaricinə ötürüldükdə, Şirkət tətbiq olunan məlumatların qorunması qanunvericiliyinə uyğun olaraq tələb olunan tədbirləri tətbiq edir.

14.3. Müvafiqlik qərarları

Şəxsi Məlumatlar Avropa Komissiyası tərəfindən məlumatların adekvat səviyyədə qorunmasını təmin edən ölkələr kimi tanınan dövlətlərə ötürülə bilər.

14.4. Standart Müqavilə Şərtləri

Müvafiqlik qərarı tətbiq olunmadıqda, Şirkət AİZ xaricinə ötürülən Şəxsi Məlumatların qorunmasını dəstəkləmək üçün Avropa Komissiyası tərəfindən təsdiq edilmiş Standart Müqavilə Şərtlərindən (Standard Contractual Clauses) istifadə edir.

15. Paylaşma və İfşanın Təhlükəsizliyi

15.1. Ümumi ifşa qaydası

Şəxsi Məlumatlar yalnız zəruri hallarda və yalnız bu Gizlilik Siyasətində təsvir olunan məqsədlər üçün paylaşılır.

Hər hansı ifşa prosesi tətbiq olunan məlumatların qorunması qanunlarına, müqavilə tələblərinə və təhlükəsizlik tədbirlərinə uyğun olaraq həyata keçirilir.

15.2. Tənzimləyici və nəzarət orqanları

Şəxsi Məlumatlar aşağıdakı qurumlara ifşa edilə bilər:

  • Kürasao Şans Oyunları Orqanı (Curaçao Gaming Authority);
  • Maliyyə Monitorinqi Orqanı (FIU);
  • vergi orqanları;
  • dövlət orqanları;
  • hüquq-mühafizə orqanları.

Bu cür ifşa qanunvericilik və ya tənzimləyici öhdəliklər, o cümlədən AML və məsuliyyətli oyun tələbləri ilə şərtləndirilə bilər.

15.3. Şəxsiyyətin doğrulanması və uyğunluq təminatçıları

Şəxsi Məlumatlar müştəri şəxsiyyətinin doğrulanmasında və AML ilə “Müştərini Tanı” (KYC) öhdəliklərinə riayət edilməsində köməklik göstərən xidmət təminatçıları ile paylaşıla bilər.

15.4. Ödəniş operatorları və maliyyə institutları

Şəxsi Məlumatlar aşağıdakıları təmin etmək üçün paylaşıla bilər:

  • depozitlər;
  • çıxarışlar;
  • geri qaytarmalar;
  • ödənişlə bağlı digər xidmətlər.

Bura əməliyyat təfərrüatları, ödəniş üsulu haqqında məlumat və hesab identifikatorları daxil ola bilər.

15.5. Müştəri dəstəyi və kommunikasiya vasitələri

Xarici təminatçılar e-poçt çatdırılmasını, canlı çatı və ya digər ünsiyyət kanallarını dəstəkləmək üçün Şəxsi Məlumatları işləyə bilər.

Bura aşağıdakılar daxil ola bilər:

  • əlaqə məlumatları;
  • dəstək mesajları.

15.6. Dələduzluğun qarşısının alınması və təhlükəsizlik tərəfdaşları

Etibarlı xidmət təminatçıları platformanın təhlükəsizliyini təmin etmək, həmçinin potensial dələduzluq və ya icazəsiz fəaliyyətləri aşkar etmək və ya qarşısını almaq üçün Şəxsi Məlumatları işləyə bilər.

15.7. Analitika və optimallaşdırma platformaları

Üçüncü tərəf xidmətləri Veb-saytdan istifadəni təhlil etməyə, A/B testləri keçirməyə və istifadəçi təcrübəsini təkmilləşdirməyə kömək edə bilər.

Mümkün olduqda, bu cür məlumatlar anonimləşdirilir və ya psevdonimləşdirilir.

15.8. Oyun məzmunu təminatçıları

Lisenziyalı üçüncü tərəf oyun təminatçıları yalnız müəyyən platforma funksiyaları üçün tələb olunan minimum Şəxsi Məlumatları ala bilərlər.

Bura aşağıdakılar daxil ola bilər:

  • oyunçu identifikatorları;
  • oyun sessiyasının məlumatları.

15.9. Daxili alətlər və İT infrastrukturu təminatçıları

Şirkət Xidmətlərin fəaliyyəti üçün lazım olan məlumatları saxlamaq və idarə etmək üçün təhlükəsiz hostinq və məhsuldarlıq həllərindən istifadə edə bilər.

16. Kuki (Cookie) Təhlükəsizliyi Haqqında Məlumat

16.1. Kukilərin istifadə məqsədləri

Veb-sayt istifadəçi təcrübəsini təkmilləşdirmək, Veb-saytın əsas funksiyalarını aktivləşdirmək və performansı ölçmək üçün kukilərdən və oxşar texnologiyalardan istifadə edə bilər.

Kukilər Veb-sayta daxil olduğunuz zaman cihazınızda saxlanılan kiçik mətn fayllarıdır. Onlar Veb-sayta cihazınızı tanımağa və üstünlükləri və ya əvvəlki hərəkətləri yadda saxlamağa kömək edir.

16.2. Tamamilə vacib kukilər

Tamamilə vacib kukilər Veb-saytın əsas fəaliyyəti üçün tələb olunur.

Onlar aşağıdakıları dəstəkyir:

  • səhifə naviqasiyası;
  • təhlükəsiz sahəyə giriş;
  • istifadəçi autentifikasiyası.

Bu kukilər Şirkətin sistemlərində söndürülə bilməz.

16.3. Funksional kukilər

Funksional kukilər genişləndirilmiş funksionallığı və fərdiləşdirməni dəstəkləyir.

Onlar aşağıdakıları yadda saxlaya bilər:

  • dil üstünlükləri;
  • istifadəçi parametrləri.

Onlar Şirkət və ya xidmətlərindən istifadə edilən üçüncü tərəf təminatçıları tərəfindən təyin edilə bilər.

16.4. Analitik və ya performans kukiləri

Analitik və ya performans kukiləri Veb-saytdan istifadə haqqında ümumiləşdirilmiş və anonimləşdirilmiş məlumatları toplayır.

Bura aşağıdakılar daxil ola bilər:

  • səhifə ziyarətləri;
  • keçid nisbətləri (click-through rates);
  • trafik mənbələri;
  • saytdaxili qarşılıqlı əlaqə metrikləri.

Məqsəd Veb-saytın performansını ölçmək və təkmilləşdirməkdir.

16.5. Reklam və ya hədəfləmə kukiləri

Reklam və ya hədəfləmə kukiləri Şirkət və ya reklam tərəfdaşları tərəfindən təyin edilə bilər.

Onlar aşağıdakı məqsədlər üçün istifadə edilə bilər:

  • maraq profili yaratmaq;
  • bu Veb-saytda və ya digər veb-saytlarda müvafiq reklamlar nümayiş etdirmək;
  • bir reklamın görünmə tezliyini məhdudlaşdırmaq;
  • reklamın effektivliyini qiymətləndirmək.

16.6. Sessiya və daimi kukilər

Sessiya kukilərinin istifadə müddəti brauzeriniz bağlandıqda başa çatır.

Daimi kukilər cihazınızda əvvəlcədən müəyyən edilmiş müddət ərzində və ya tərəfinizdən silinənə qədər qalır.

16.7. Birinci tərəf və üçüncü tərəf kukiləri

Birinci tərəf kukiləri Şirkət tərəfindən təyin edilir.

Üçüncü tərəf kukiləri Şirkətin adından hərəkət edən xidmət təminatçıları, o cümlədən analitika, müştəri dəstəyi alətləri və ya reklam şəbəkələrinin təminatçıları tərəfindən təyin edilir.

16.8. Kukilərin idarə edilməsi

Siz kukiləri brauzerinizin parametrləri vasitəsilə idarə edə bilərsiniz.

Əksər brauzerlər kukilərdən imtina etməyə və ya onları silməyə imkan verir. Müəyyən kukilər məhdudlaşdırıldıqda, Veb-saytın bəzi funksiyaları əlçatmaz ola bilər və ya düzgün işləməyə bilər.

17. Yetkinlik Yaşına Çatmayanların Qorunması Bildirişi

17.1. Minimum yaş

Xidmətlər yalnız ən azı on səkkiz (18) yaşı olan və ya öz yurisdiksiyalarında qanuni yaş həddinə çatmış (hansı daha böyükdürsə) şəxslər üçün nəzərdə tutulub.

Xidmətlərə daxil olmaqla və ya qeydiyyatdan keçməklə, müvafiq yaş tələbinə cavab verdiyinizi təsdiqləyirsiniz.

17.2. Yetkinlik yaşına çatmayanların girişinin qarşısının alınması

Kürasao Şans Oyunları Orqanının (Curaçao Gaming Authority) 2025-ci ilin fevralında qəbul edilmiş Məsuliyyətli Oyun Siyasətinə uyğun olaraq, Şirkət yetkinlik yaşına çatmayanların Xidmətlərə girişinin qarşısını almaq üçün nəzərdə tutulmuş tədbirlər tətbiq edir.

17.3. Sənəd yoxlamaları

İstifadəçilərdən qeydiyyat zamanı dövlət tərəfindən verilmiş etibarlı şəxsiyyəti təsdiq edən sənədləri təqdim etmək tələb oluna bilər.

Bu yoxlamalar yaşı təsdiqləməyə və giriş məhdudiyyətlərinə riayət olunmasını dəstəkləməyə kömək edir.

17.4. Monitorinq və təhlükəsizlik baxışı

Şirkət uyğunsuzluqları və ya yetkinlik yaşına çatmayanların giriş cəhdlərinin mümkün əlamətlərini müəyyən etmək üçün avtomatlaşdırılmış monitorinqdən istifadə edə bilər.

Yetkinlik yaşına çatmayan şəxsin daxil olmasından şübhələndikdə, qeydiyyat məlumatlarının və maliyyə əməliyyatlarının yoxlanılması da daxil olmaqla, təhlükəsizlik baxışları keçirilə bilər.

17.5. Yetkinlik yaşına çatmayanlar tərədimindən təqdim edilən məlumatlar

Yetkinlik yaşına çatmayan kimi müəyyən edilmiş şəxslər tərəfindən təqdim edilən Şəxsi Məlumatlar dərhal silinir.

17.6. Valideyn nəzarəti və maarifləndirmə

Xidmətlərə icazəsiz girişin qarşısını almaq üçün valideynlər və qəyyumlar mövcud valideyn nəzarəti alətlərindən istifadə etməyə və yetkinlik yaşına çatmayanları internetdə məsuliyyətli davranış barədə maarifləndirməyə təşviq edilir.

17.7. Məsuliyyətli oyun təhlükəsizlik tədbirləri

Şirkətin məsuliyyətli oyun tədbirlərinə oyunçuların qorunması və yaşın doğrulanması üzrə CGA təlimatlarına riayət edilməsi daxildir.

Siyasətlər müvafiq tənzimləyici standartlara cavab vermək və ya onları üstələmək üçün nəzərdən keçirilir və təkmilləşdirilir.

18. Hüquqlarınız və Nəzarət Seçimləriniz

18.1. Giriş Hüququ

GDPR-ın 15-ci maddəsinə əsasən, siz Şəxsi Məlumatlarınızın işlənib-işlənmədiyinə dair təsdiq tələb edə və həmin məlumatların surətini, onun necə istifadə olunduğu barədə məlumatla birlikdə əldə edə bilərsiniz.

18.2. Düzəliş Etmək Hüququ

GDPR-ın 16-cı maddəsinə əsasən, siz qeyri-dəqiq və ya natamam Şəxsi Məlumatların əsassız gecikmə olmadan düzəldilməsini tələb edə bilərsiniz.

18.3. Silinmə Hüququ

GDPR-ın 17-ci maddəsinə əsasən, müvafiq hüquqi əsaslar mövcud olduqda, siz Şəxsi Məlumatların silinməsini tələb edə bilərsiniz.

Bu, məsələn, məlumatların toplandığı məqsədlər üçün artıq lazım olmadığı və ya razılığın geri götürüldüyü və başqa bir hüquqi əsasın tətbiq olunmadığı hallarda tətbiq edilə bilər.

18.4. İşlənməni Məhdudlaşdırmaq Hüququ

GDPR-ın 18-ci maddəsinə əsasən, siz Şəxsi Məlumatlarınızın İşlənməsinin müəyyən hallarda, o cümlədən məlumatların dəqiqliyinə etiraz edildikdə və ya işlənmə qeyri-qanuni olduqda məhdudlaşdırılmasını tələb edə bilərsiniz.

18.5. Məlumatların Daşınması Hüququ

GDPR-ın 20-ci maddəsinə əsasən, Şirkətə təqdim etdiyiniz Şəxsi Məlumatları strukturlaşdırılmış, geniş istifadə olunan və maşın tərəfindən oxuna bilən formatda tələb edə bilərsiniz.

Texniki cəhətdən mümkün olduqda, həmin məlumatlar digər operatora (məlumat nəzarətçisinə) ötürülə bilər.

18.6. Etiraz Etmək Hüququ

GDPR-ın 21-ci maddəsinə əsasən, xüsusi vəziyyətinizlə bağlı səbəblərə görə qanuni maraqlara əsaslanan İşlənməyə etiraz edə bilərsiniz.

Siz həmçinin birbaşa marketinq məqsədləri üçün həyata keçirilən İşlənməyə etiraz edə bilərsiniz.

18.7. Hüquqların həyata keçirilməsi üçün sorğunun göndərilməsi

Məlumatların qorunması hüquqlarınızı həyata keçirmək üçün Şirkətlə aşağıdakı vasitələrlə əlaqə saxlayın:

19. Razılığın Geri Götürülməsi Bildirişi

19.1. Razılığı geri götürmək hüququ

İşlənmə razılığa əsaslandığı hallarda, siz istənilən vaxt həmin razılığı geri götürə bilərsiniz.

19.2. Geri götürmənin təsiri

Razılığın geri götürülməsi, geri götürülməzdən əvvəl həyata keçirilmiş İşlənmənin qanuniliyinə təsir göstərmir.

19.3. Geri götürmə sorğusunun necə idarə olunması

Razılığı geri götürmək üçün bu Gizlilik Siyasətində göstərilən əlaqə kanallarından istifadə edin.

Sorğu qəbul edildikdən sonra, hüquqi və ya tənzimləyici səbəblərə görə saxlanılma və ya işlənmənin davam etdirilməsi tələb olunmadıqca, Şirkət müvafiq İşlənməni dayandıracaqdır.

19.4. Xidmətə mümkün təsiri

Razılığın geri götürülməsi Şirkətin müəyyən Xidmətləri təqdim etmək imkanına təsir edərsə, Şirkət geri götürmə prosesi tamamlanmazdan əvvəl bunun nəticələrini izah edəcəkdir.

20. Şikayətlər və Narahatlıqlar

20.1. Şikayət etmək hüququ

GDPR-ın 77-ci maddəsinə əsasən, Şəxsi Məlumatlarınızın qeyri-qanuni işləndiyini və ya gizlilik hüquqlarınızın pozulduğunu hesab edirsinizsə, şikayət edə bilərsiniz.

20.2. Şikayətləri qəbul edə biləcək orqanlar

Şikayət aşağıdakı qurumlara təqdim edilə bilər:

  • yaşadığınız AB Üzv Dövlətindəki nəzarət orqanına;
  • işlədiyiniz AB Üzv Dövlətindəki nəzarət orqanına;
  • iddia edilən pozuntunun baş verdiyi AB Üzv Dövlətindəki nəzarət orqanına;
  • Kürasao Şans Oyunları Orqanına (Curaçao Gaming Authority);
  • Kürasaodakı digər müvafiq məlumatların qorunması orqanına.

20.3. Şikayəti rəsmi orqanlara çatdırmazdan əvvəl əlaqə

Şəxsi Məlumatların İşlənməsi ile bağlı narahatlığınız və ya cavabsız qalan suallarınız varsa, ilk növbədə birbaşa Şirkətlə əlaqə saxlamağınız təvsiya olunur.

Şirkət narahatlıqları vaxtında və qanuni şəkildə həll etmək üçün hər bir ağlabatan səyi göstərəcəkdir.

21. Tələb Olunan Şəxsi Məlumatlar Bildirişi

21.1. Hüquqi tələb

Şirkətin tətbiq olunan qanun və qaydalara, o cümlədən Çirkli Pulların Yuyulmasına Qarşı Mübarizə öhdəliklərinə və məsuliyyətli oyun tələblərinə riayət edə bilməsi üçün bəzi Şəxsi Məlumatlar mütləq təqdim edilməlidir.

21.2. Müqavilə tələbi

Sizinlə müqavilə bağlamaq və onu icra etmək üçün müəyyən Şəxsi Məlumatlar lazımdır, bura Xidmətlərə girişi təmin etmək və əməliyyatları işləmək üçün tələb olunan məlumatlar daxildir.

21.3. Xidmətə giriş tələbi

Tələb olunan Şəxsi Məlumatlar təqdim edilmədiyi təqdirdə bəzi Xidmətlər əlçatmaz ola bilər.

Bu cür məlumatlar olmadan Şirkət müqavilə və ya hüquqi öhdəliklərini yerinə yetirə bilməyə bilər.

21.4. Tələb olunan məlumatların təqdim edilməməsinin nəticələri

Tələb olunan Şəxsi Məlumatların təqdim edilməməsi aşağıdakılara səbəb ola bilər:

  • Hesab yaratmaq və ya onu saxlamaq imkanının olmaması;
  • Xidmətlərdən istifadəyə məhdudiyyətlərin qoyulması;
  • müqavilə münasibətlərinə xitam verilməsi;
  • tənzimləyici öhdəliklərin yerinə yetirilməməsi, bu isə Şirkətin Xidmətlər təqdim etməsinə mane ola bilər.

22. Hüquqi Məsuliyyətdən İmtina

22.1. Xidmət əsası

Xidmətlər “OLDUĞU KİMİ” və “MÖVCUD OLDUĞU KİMİ” əsasında təqdim olunur.

Şirkət fasiləsiz və ya səhvsiz fəaliyyətə zəmanət və ya öhdəlik vermir.

22.2. Təhlükəsizlik məhdudiyyəti

Şirkət Şəxsi Məlumatları qorumaq üçün ağlabatan ehtiyat tədbirləri tətbiq edir.

Bununla belə, texnologiyanın mürəkkəbliyi və dəyişən kibertəhlükəsizlik təhdidləri səbəbindən mütləq təhlükəsizliyə zəmanət verilə bilməz.

22.3. Məsuliyyətin məhdudlaşdırılması

Qanunla icazə verilən maksimum həddə, Şirkət aşağıdakılara görə məsuliyyət daşımır:

  • sistem nasazlıqları, kiberhücumlar və ya icazəsiz giriş daxil olmaqla, onun birbaşa nəzarətindən kənar hadisələr;
  • məlumat sızması, icazəsiz ifşa və ya Şəxsi Məlumatlardan sui-istifadə nəticəsində yaranan dolayı, təsadüfi, törəmə və ya cərimə xarakterli zərərlər;
  • platformadan keçid verilən üçüncü tərəf veb-saytlarındakı səhvlər, qeyri-dəqiqliklər və ya təhlükəsizlik zəiflikləri.

22.4. Üçüncü tərəf xidmətləri

Platformadan keçid verilsə belə, Şirkət üçüncü tərəflər tərəfindən idarə olunan xarici veb-saytlar və ya xidmətlər üçün məsuliyyət daşımır.

Xidmətlərdən istifadə etməklə siz bu məhdudiyyəti qəbul edir və onunla razılaşırsınız.

23. Siyasətin Qəbulu, Yenilənməsi və Dil

23.1. Qəbul edilməsi

Xidmətlərdən istifadənin davam etdirilməsi bu Gizlilik Siyasətinin açıq şəkildə qəbul edilməsi deməkdir.

Bu sənəd tam və eksklüziv Gizlilik Siyasətidir və əvvəlki bütün versiyaları əvəz edir.

23.2. Əlaqədar sənədlər

Bu Gizlilik Siyasəti aşağıdakılarla birlikdə oxunmalıdır:

  • İstifadə Şərtləri (Terms and Conditions);
  • platformada yerləşdirilmiş hər hansı əlavə müvafiq bildirişlər.

23.3. Yenilənmələr

Şirkət istənilən vaxt bu Gizlilik Siyasətinə dəyişiklik etmək hüququnu özündə saxlayır.

Dəyişikliklər platformada yerləşdiriləcək. Dəyişikliklərdən sonra Xidmətlərdən istifadənin davam etdirilməsi yenilənmiş Siyasətin qəbul edilməsi deməkdir.

23.4. Nəzərdən keçirmə tövsiyəsi

Yenilənmələrdən xəbərdar olmaq üçün bu Gizlilik Siyasətini mütəmadi olaraq nəzərdən keçirməyiniz şiddətlə tövsiyə olunur.

23.5. Dil üstünlüyü

Bu Gizlilik Siyasətinin ingilis dili versiyasından başqa digər dillərdəki bütün versiyaları yalnız məlumat xarakteri daşıyır.