Heselo platformasında şəxsi məlumatların necə toplandığı, niyə emal olunduğu və hansı hüquqların olduğu.
Sistemə giriş və ya istifadə bu Məxfilik siyasətinin qəbulu sayılır.
1. Kimə aiddir və rollar
- Bu siyasət məkan sahibi, director, admin, resepsiya, ofisiant və digər işçi hesablarına aiddir.
- Müştəri (məkan) — Sistemə daxil etdiyi qonaq / müştəri məlumatlarının əsas məsul tərəfidir: nəyin yazılacağı və kimə göstəriləcəyi Müştərinin öhdəliyidir.
- Heselo — bu məlumatları Xidməti göstərmək üçün emal edir; mülkiyyət Xidmət müqaviləsinə uyğun olaraq Müştəriyə məxsusdur.
- Heselo hesabı (email, ad, şifrə hash, giriş sessiyası) üçün Heselo öz emalını aparır.
- Ziddiyyət yaranarsa: kommersiya — Xidmət müqaviləsi; davranış — İstifadə şərtləri; şəxsi məlumat — bu siyasət.
2. Hansı məlumatlar emal olunur
Sistemdə tipik olaraq aşağıdakılar ola bilər (sahə doldurulmayıbsa, həmin məlumat yoxdur):
Qonaq / müştəri kartı
- ad, soyad və ya tam ad;
- telefon;
- e-poçt (əgər daxil edilibsə);
- yaş (əgər daxil edilibsə);
- məlumat mənbəyi (məkanı necə eşitdiyi);
- ziyarət sayı və xərcləmə icmalı (statistik göstəricilər).
Rezervasiya, canlı sessiya və əməliyyatlar
- tarix və saat, resurs (
masa / zona / otaqmasa / otaq); - qeydlər və əvvəlcədən sifariş sətirləri;
- ödəniş məbləğləri, üsul (məs. nağd, bank, POS) və kassa / növbə əlaqəsi.
İşçi və hesab
- ad, soyad, e-poçt;
- rol və icazələr;
- dəvət və qeydiyyat statusu;
- şifrə hash şəklində (açıq şifrə saxlanılmır);
- son giriş vaxtı.
Məkan və abunəlik
- məkan adı, şəhər, ünvan, saat qurşağı;
- director və əlaqə e-poçtu;
- abunəlik / hesablaşma üçün Müştərinin verdiyi identifikasiya məlumatları (məs. VÖEN — müqavilə üzrə).
Texniki
- giriş sessiyası üçün brauzer cookie (`refresh_token`, HttpOnly);
- təhlükəsizlik və dəstək üçün əməliyyat jurnalları (həssas sahələr maskalanır);
- e-poçt OTP / dəvət göndərişləri üçün müvəqqəti kodlar.
Toplanmayanlar
- bank kartının tam nömrəsi, CVV və ya PIN;
- pasport / şəxsiyyət vəsiqəsi skanı;
- biometriya;
- marketinq üçün üçüncü tərəf izləmə cookie-ləri (hazırkı versiyada yoxdur).
POS və ya kart ödənişi seçildikdə Sistemdə yalnız ödəniş üsulu və məbləğ qeyd olunur; kart məlumatı terminal / bank tərəfində qalır.
3. Emal məqsədləri
- Rezervasiya, canlı mərtəbə, kassa, anbar və hesabatların işləməsi.
- Hesab girişi, təhlükəsizlik, icazələr və qoruma kodu yoxlaması.
- Abunəlik, bildiriş və dəstək əlaqəsi.
- Məkanın öz statistikası (müştəri və ödəniş icmalları).
- Qanuni öhdəlik və mübahisələrin həlli.
4. Hüquqi əsas
- Emal Xidmət müqaviləsinin icrası və Sistemin göstərilməsi üçün aparılır.
- Müştəri qonaq məlumatını daxil edərkən qanuni əsas və məkan ehtiyacı çərçivəsində hərəkət etməlidir.
- Təhlükəsizlik jurnalları və sessiyalar — xidmətin qorunması və sui-istifadənin qarşısının alınması üçün.
- Qanun tələb etdikdə — müvafiq hüquqi əsas.
5. Kimə ötürülə bilər
- Məkan daxilində — yalnız icazəsi olan işçilər (Müştərinin qurduğu icazələr).
- Heselo-nun etibarlı infrastruktur təminatçıları (hostinq, e-poçt və s.) — yalnız lazım olan həcmdə.
- Qanunla tələb olunan dövlət orqanları.
- Digər məkanların məlumatına müdaxilə və ya məkanlararası satış üçün paylaşım yoxdur.
- Heselo qonaq siyahısını reklam üçün üçüncü tərəflərə satmır.
6. Saxlama müddəti
- Məlumatlar aktiv abunəlik və Xidmətin göstərilməsi müddətində saxlanılır.
- Müqavilə bitdikdən sonra Heselo texniki və hüquqi ehtiyac həddində məhdud müddət saxlaya bilər; sonra silinmə və ya anonimləşdirmə tətbiq edilə bilər (qanunun məcburi saxlama qaydaları istisna).
- Giriş sessiyası və OTP kodları qısa müddətlidir.
- Tövsiyə: hesabatları müntəzəm Excel / export ilə yedəkləyin (Xidmət müqaviləsi).
7. Təhlükəsizlik
- Şifrələr hash ilə saxlanılır; açıq şifrə verilmir.
- Həssas əməliyyatlar üçün məkan qoruma kodu və işçi icazələri tətbiq oluna bilər.
- Əməliyyat jurnallarında şifrə, token, OTP və oxşar sahələr maskalanır.
- Heç bir onlayn sistem 100% riskdən azad deyil; şübhəli girişdə dərhal director və mümkün olduqda Heselo məlumatlandırılmalıdır.
8. Hüquqlar və sorğular
- Qonaq / müştəri öz məlumatı barədə sorğunu əvvəlcə məkana (Müştəriyə) ünvanlamalıdır.
- İşçi hesabı (email, ad) ilə bağlı sorğular director və ya Heselo dəstək kanalları vasitəsilə verilə bilər.
- Mümkün sorğular: məlumatla tanışlıq, düzəliş, silinmə və ya emalın məhdudlaşdırılması — qanunun və müqavilənin icazə verdiyi həddə.
- Silinmə əməliyyat və hesabat bütövlüyünə təsir edə bilər; bəzi qeydlər qanuni saxlama səbəbilə məhdud şəkildə qala bilər.
9. Cookie və oxşar texnologiyalar
- Sistem giriş sessiyasını saxlamaq üçün zəruri cookie istifadə edir (`refresh_token`).
- Bu cookie girişin yenilənməsi üçündür; reklam izləməsi üçün deyil.
- Brauzerdə sessiya / dil kimi texniki məlumat saxlanıla bilər — yalnız Sistemin işləməsi üçün.
10. Uşaqlar və həssas kateqoriyalar
- Sistem uşaqlara yönəlik xidmət deyil; yaş sahəsi məkanın biznes ehtiyacı üçündür, məqsədyönlü uşaq profili üçün deyil.
- Sağlamlıq, dini etiqad, biometriya kimi xüsusi kateqoriyalar tələb olunmur və toplanmır.
11. Beynəlxalq ötürülmə
- Hostinq və infrastruktur Azərbaycan və ya digər ölkələrdə yerləşə bilər.
- Ötürülmə olduqda Heselo eyni məxfilik və təhlükəsizlik prinsiplərini tətbiq etməyə çalışır.
12. Dəyişikliklər
- Heselo bu Məxfilik siyasətini yeniləyə bilər. Yenilənmiş mətn Sistem → Sənədlər bölməsində dərc olunur; əhəmiyyətli dəyişiklikdə director e-poçtuna bildiriş göndərilə bilər.
- Dərcdən sonra Sistemdən istifadənin davamı qəbul sayılır.
13. Hüquq və dil
- Bu siyasət Azərbaycan Respublikasının qanunvericiliyinə tabedir.
- Dillər ziddiyyət təşkil edərsə, Azərbaycan dili üstünlük təşkil edir.