Heselo

Məxfilik siyasəti

Son yeniləmə: 3 avqust 2026 · versiya 1.1

Heselo platformasında şəxsi məlumatların necə toplandığı, niyə emal olunduğu və hansı hüquqların olduğu.

Sistemə giriş və ya istifadə bu Məxfilik siyasətinin qəbulu sayılır.

1. Kimə aiddir və rollar

  1. Bu siyasət məkan sahibi, director, admin, resepsiya, ofisiant və digər işçi hesablarına aiddir.
  2. Müştəri (məkan) — Sistemə daxil etdiyi qonaq / müştəri məlumatlarının əsas məsul tərəfidir: nəyin yazılacağı və kimə göstəriləcəyi Müştərinin öhdəliyidir.
  3. Heselo — bu məlumatları Xidməti göstərmək üçün emal edir; mülkiyyət Xidmət müqaviləsinə uyğun olaraq Müştəriyə məxsusdur.
  4. Heselo hesabı (email, ad, şifrə hash, giriş sessiyası) üçün Heselo öz emalını aparır.
  5. Ziddiyyət yaranarsa: kommersiya — Xidmət müqaviləsi; davranış — İstifadə şərtləri; şəxsi məlumat — bu siyasət.

2. Hansı məlumatlar emal olunur

Sistemdə tipik olaraq aşağıdakılar ola bilər (sahə doldurulmayıbsa, həmin məlumat yoxdur):

Qonaq / müştəri kartı

  • ad, soyad və ya tam ad;
  • telefon;
  • e-poçt (əgər daxil edilibsə);
  • yaş (əgər daxil edilibsə);
  • məlumat mənbəyi (məkanı necə eşitdiyi);
  • ziyarət sayı və xərcləmə icmalı (statistik göstəricilər).

Rezervasiya, canlı sessiya və əməliyyatlar

  • tarix və saat, resurs (masa / zona / otaq masa / otaq);
  • qeydlər və əvvəlcədən sifariş sətirləri;
  • ödəniş məbləğləri, üsul (məs. nağd, bank, POS) və kassa / növbə əlaqəsi.

İşçi və hesab

  • ad, soyad, e-poçt;
  • rol və icazələr;
  • dəvət və qeydiyyat statusu;
  • şifrə hash şəklində (açıq şifrə saxlanılmır);
  • son giriş vaxtı.

Məkan və abunəlik

  • məkan adı, şəhər, ünvan, saat qurşağı;
  • director və əlaqə e-poçtu;
  • abunəlik / hesablaşma üçün Müştərinin verdiyi identifikasiya məlumatları (məs. VÖEN — müqavilə üzrə).

Texniki

  • giriş sessiyası üçün brauzer cookie (`refresh_token`, HttpOnly);
  • təhlükəsizlik və dəstək üçün əməliyyat jurnalları (həssas sahələr maskalanır);
  • e-poçt OTP / dəvət göndərişləri üçün müvəqqəti kodlar.

Toplanmayanlar

  • bank kartının tam nömrəsi, CVV və ya PIN;
  • pasport / şəxsiyyət vəsiqəsi skanı;
  • biometriya;
  • marketinq üçün üçüncü tərəf izləmə cookie-ləri (hazırkı versiyada yoxdur).

POS və ya kart ödənişi seçildikdə Sistemdə yalnız ödəniş üsulu və məbləğ qeyd olunur; kart məlumatı terminal / bank tərəfində qalır.

3. Emal məqsədləri

  1. Rezervasiya, canlı mərtəbə, kassa, anbar və hesabatların işləməsi.
  2. Hesab girişi, təhlükəsizlik, icazələr və qoruma kodu yoxlaması.
  3. Abunəlik, bildiriş və dəstək əlaqəsi.
  4. Məkanın öz statistikası (müştəri və ödəniş icmalları).
  5. Qanuni öhdəlik və mübahisələrin həlli.

4. Hüquqi əsas

  1. Emal Xidmət müqaviləsinin icrası və Sistemin göstərilməsi üçün aparılır.
  2. Müştəri qonaq məlumatını daxil edərkən qanuni əsas və məkan ehtiyacı çərçivəsində hərəkət etməlidir.
  3. Təhlükəsizlik jurnalları və sessiyalar — xidmətin qorunması və sui-istifadənin qarşısının alınması üçün.
  4. Qanun tələb etdikdə — müvafiq hüquqi əsas.

5. Kimə ötürülə bilər

  1. Məkan daxilində — yalnız icazəsi olan işçilər (Müştərinin qurduğu icazələr).
  2. Heselo-nun etibarlı infrastruktur təminatçıları (hostinq, e-poçt və s.) — yalnız lazım olan həcmdə.
  3. Qanunla tələb olunan dövlət orqanları.
  4. Digər məkanların məlumatına müdaxilə və ya məkanlararası satış üçün paylaşım yoxdur.
  5. Heselo qonaq siyahısını reklam üçün üçüncü tərəflərə satmır.

6. Saxlama müddəti

  1. Məlumatlar aktiv abunəlik və Xidmətin göstərilməsi müddətində saxlanılır.
  2. Müqavilə bitdikdən sonra Heselo texniki və hüquqi ehtiyac həddində məhdud müddət saxlaya bilər; sonra silinmə və ya anonimləşdirmə tətbiq edilə bilər (qanunun məcburi saxlama qaydaları istisna).
  3. Giriş sessiyası və OTP kodları qısa müddətlidir.
  4. Tövsiyə: hesabatları müntəzəm Excel / export ilə yedəkləyin (Xidmət müqaviləsi).

7. Təhlükəsizlik

  1. Şifrələr hash ilə saxlanılır; açıq şifrə verilmir.
  2. Həssas əməliyyatlar üçün məkan qoruma kodu və işçi icazələri tətbiq oluna bilər.
  3. Əməliyyat jurnallarında şifrə, token, OTP və oxşar sahələr maskalanır.
  4. Heç bir onlayn sistem 100% riskdən azad deyil; şübhəli girişdə dərhal director və mümkün olduqda Heselo məlumatlandırılmalıdır.

8. Hüquqlar və sorğular

  1. Qonaq / müştəri öz məlumatı barədə sorğunu əvvəlcə məkana (Müştəriyə) ünvanlamalıdır.
  2. İşçi hesabı (email, ad) ilə bağlı sorğular director və ya Heselo dəstək kanalları vasitəsilə verilə bilər.
  3. Mümkün sorğular: məlumatla tanışlıq, düzəliş, silinmə və ya emalın məhdudlaşdırılması — qanunun və müqavilənin icazə verdiyi həddə.
  4. Silinmə əməliyyat və hesabat bütövlüyünə təsir edə bilər; bəzi qeydlər qanuni saxlama səbəbilə məhdud şəkildə qala bilər.

9. Cookie və oxşar texnologiyalar

  1. Sistem giriş sessiyasını saxlamaq üçün zəruri cookie istifadə edir (`refresh_token`).
  2. Bu cookie girişin yenilənməsi üçündür; reklam izləməsi üçün deyil.
  3. Brauzerdə sessiya / dil kimi texniki məlumat saxlanıla bilər — yalnız Sistemin işləməsi üçün.

10. Uşaqlar və həssas kateqoriyalar

  1. Sistem uşaqlara yönəlik xidmət deyil; yaş sahəsi məkanın biznes ehtiyacı üçündür, məqsədyönlü uşaq profili üçün deyil.
  2. Sağlamlıq, dini etiqad, biometriya kimi xüsusi kateqoriyalar tələb olunmur və toplanmır.

11. Beynəlxalq ötürülmə

  1. Hostinq və infrastruktur Azərbaycan və ya digər ölkələrdə yerləşə bilər.
  2. Ötürülmə olduqda Heselo eyni məxfilik və təhlükəsizlik prinsiplərini tətbiq etməyə çalışır.

12. Dəyişikliklər

  1. Heselo bu Məxfilik siyasətini yeniləyə bilər. Yenilənmiş mətn Sistem → Sənədlər bölməsində dərc olunur; əhəmiyyətli dəyişiklikdə director e-poçtuna bildiriş göndərilə bilər.
  2. Dərcdən sonra Sistemdən istifadənin davamı qəbul sayılır.

13. Hüquq və dil

  1. Bu siyasət Azərbaycan Respublikasının qanunvericiliyinə tabedir.
  2. Dillər ziddiyyət təşkil edərsə, Azərbaycan dili üstünlük təşkil edir.
WhatsApp ilə yazın