Mostbet Azərbaycan Məxfilik Siyasəti
Mostbet Azərbaycan istifadəçi məlumatlarını qanuni öhdəliklərə uyğun emal edir, məlumatların qorunması standartlarına riayət olunur.
Bu Məxfilik Siyasəti Mostbet brendinin Azərbaycan Respublikasında fəaliyyəti çərçivəsində istifadəçilərə aid şəxsi məlumatların necə toplandığını, emal edildiyini, saxlandığını və qorunduğunu müəyyən edən rəsmi sənəddir. Sənədin məqsədi məlumat emalı proseslərinin şəffaflığını təmin etmək, qanuni əsasları və hüquqi öhdəlikləri aydınlaşdırmaq, hesabın idarə olunması ilə bağlı prosedurları tənzimləmək və subyektlərin hüquqlarının həyata keçirilməsi qaydalarını müəyyən etməkdir. Siyasət qüvvədə olan məlumatların qorunması qanunvericiliyinə, o cümlədən beynəlxalq tələblərə uyğun tərtib edilmişdir. İstifadəçi hesab yaradarkən, xidmətlərdən istifadə edərkən və ya müraciət göndərərkən bu sənədin şərtləri ilə razılaşdığını təsdiqləyir. Siyasət məlumatların emalına dair ümumi çərçivəni müəyyən edir və ayrı-ayrı əməliyyatlar üzrə əlavə razılıq tələb oluna bilər.
Toplanan şəxsi məlumatların kateqoriyaları və emal predmeti
Mostbet tərəfindən emal olunan şəxsi məlumatlar istifadəçinin hesab yaratması, şəxsiyyətinin təsdiqlənməsi, maliyyə əməliyyatlarının icrası və qanuni tələblərə uyğunluğun təmin edilməsi məqsədləri ilə məhdudlaşır. Emal olunan məlumatlar aşağıdaki kateqoriyalara bölünür.
- Qeydiyyat məlumatları: ad, soyad, doğum tarixi, vətəndaşlıq, əlaqə vasitələri, elektron poçt ünvanı və telefon nömrəsi.
- Identifikasiya məlumatları: sənəd nömrəsi, sənədin verilmə tarixi və orqanı, ünvan məlumatları, biometrik olmayan fotosurət nüsxələri.
- Əməliyyat məlumatları: depozit və çıxarış qeydləri, ödəniş metodları, hesab balansı, oyun fəaliyyəti ilə bağlı texniki qeydlər.
- Texniki məlumatlar: IP ünvanı, cihaz identifikatoru, brauzer növü, əməliyyat sistemi, sessiya qeydləri, giriş vaxtı və müddəti.
- Uyğunluq sənədləri: risk qiymətləndirməsi nəticələri, şübhəli əməliyyat hesabatları, mənbə məlumatlarının yoxlanılması qeydləri.
Məlumatlar birbaşa istifadəçidən, avtomatik texniki vasitələrlə və ya qanunla müəyyən edilmiş üçüncü tərəflərdən əldə edilir. Emal olunan məlumatların həcmi xidmətin göstərilməsi və hüquqi öhdəliklərin yerinə yetirilməsi üçün zəruri olan minimum səviyyədə saxlanılır.
Məlumatların istifadə məqsədləri və emalın hüquqi əsasları
Şəxsi məlumatlar yalnız müəyyən edilmiş məqsədlər üçün və qanuni əsaslara uyğun emal edilir. Əsas emal məqsədləri aşağıdakılardır:
- Hesabın yaradılması, idarə olunması və xidmətin təqdim edilməsi.
- Şəxsiyyətin və yaşın təsdiqlənməsi, o cümlədən təkrar yoxlamalar.
- Depozit, çıxarış və digər maliyyə əməliyyatlarının icrası.
- Fırıldaqçılığın, kibertəhlükələrin və qanunsuz fəaliyyətin qarşısının alınması.
- Çirkli pulların yuyulmasına və terrorizmin maliyyələşdirilməsinə qarşı qanunvericiliyin tələblərinin yerinə yetirilməsi.
- Mübahisələrin həlli, hüquqi tələblərin icrası və sənədləşmə.
Emalın hüquqi əsasları Azərbaycan Respublikasının məlumatların qorunması qanunvericiliyi və beynəlxalq tələblər çərçivəsində müəyyən edilir. Əsaslar aşağıdakılardır:
| Hüquqi əsas | Tətbiq sahəsi |
|---|---|
| Razılıq | Marketinq kommunikasiyaları, əlavə xüsusiyyətlər |
| Müqavilənin icrası | Hesabın açılması, xidmətin göstərilməsi |
| Hüquqi öhdəlik | Uyğunluq yoxlamaları, sənədlərin saxlanması |
| Qanuni maraq | Təhlükəsizlik, fırıldaqçılığın qarşısının alınması |
Emal olunan məlumatların dəqiqliyi və aktuallığı istifadəçinin məsuliyyətindədir. Məlumatların dəyişdirilməsi tələb olunduqda müvafiq prosedurlar tətbiq edilir.
Məlumatların saxlanması, texniki qorunma tədbirləri və saxlanma müddətləri
Şəxsi məlumatlar mərkəzləşdirilmiş elektron sistemlərdə, o cümlədən server infrastrukturunda və ehtiyat nüsxələmə mühitlərində saxlanılır. Fiziki və məntiqi giriş nəzarəti tətbiq edilir. Məlumatların ötürülməsi zamanı şifrələmə protokolları istifadə olunur. Sənədləşmə üzrə giriş yalnız səlahiyyətli işçilərə verilir və hər giriş qeydə alınır.
Qorunma tədbirləri aşağıdakıları əhatə edir:
- Şəbəkə səviyyəsində firewall və intrusion detection sistemləri.
- Rol əsaslı giriş nəzarəti və ikimərhələli autentifikasiya.
- Məlumat bazalarının müntəzəm ehtiyat nüsxələnməsi.
- Fiziki təhlükəsizlik tədbirləri, o cümlədən giriş qeydiyyatı.
Saxlanma müddətləri qanuni tələblərə və əməliyyat ehtiyaclarına uyğun müəyyən edilir:
| Məlumat növü | Saxlanma müddəti |
|---|---|
| Hesab məlumatları | Hesab bağlandıqdan sonra 5 il |
| Maliyyə əməliyyatları | Qanunvericiliklə müəyyən edilmiş müddət |
| Uyğunluq sənədləri | Ən azı 5 il |
| Texniki qeydlər | 12 ay |
Müddət bitdikdən sonra məlumatlar silinir və ya anonimləşdirilir. Arxivləşdirmə yalnız qanuni tələblər çərçivəsində həyata keçirilir. Silinmə prosedurları sənədləşdirilir və nəzarət altında aparılır.
İstifadəçi hüquqları və məlumatlara çıxış prosedurları
İstifadəçilər öz şəxsi məlumatları ilə bağlı aşağıdaki hüquqlara malikdirlər:
- Məlumatlara çıxış əldə etmək və emal barədə məlumat almaq.
- Dəqiq olmayan məlumatların düzəldilməsini tələb etmək.
- Məlumatların silinməsini tələb etmək, qanuni istisnalar nəzərə alınmaqla.
- Emalın məhdudlaşdırılmasını tələb etmək.
- Emala etiraz etmək, o cümlədən qanuni maraq əsasında emala qarşı.
- Məlumatların ötürülməsini (portability) tələb etmək.
Müraciətlər yazılı formada və ya hesabın təsdiqlənmiş əlaqə kanalları vasitəsilə göndərilir. Müraciətin icrası üçün şəxsiyyətin təsdiqlənməsi tələb olunur. Bu, sənəd nüsxəsinin təqdim edilməsi və ya digər identifikasiya üsulları ilə həyata keçirilir.
Müraciətlərə baxılma müddəti qanunvericiliklə müəyyən edilmiş müddətlərə uyğun təyin edilir. Əsaslı əsas olmadıqda müraciət rədd edilə bilər və rəddin səbəbi yazılı şəkildə bildirilir. İstifadəçi qərar barədə nəzarət orqanına şikayət vermək hüququna malikdir.
Hüquqların həyata keçirilməsi zamanı digər şəxslərin hüquqları və qanuni öhdəliklər nəzərə alınır. Müraciətlərin qeydiyyatı aparılır və nəticələr sənədləşdirilir.





