Məxfilik şərtləri
-
18 iyl 2024
-
3665 Baxış sayı
Məxfilik Siyasəti - Ainisa.com
Məxfilik Siyasəti
Son Yenilənmə: 25 Yanvar 2026
1. Giriş
Ainisa ("biz", "bizim" və ya "bizi") məxfiliyinizi qorumağa sadiqdir. Bu Məxfilik Siyasəti ainisa.com saytında ("Platforma") Bring Your Own Key (BYOK) AI çatbot platformamızdan istifadə etdiyiniz zaman məlumatlarınızı necə topladığımızı, istifadə etdiyimizi, açıqladığımızı və qoruduğumuzu izah edir.
Ainisa Limited İngiltərə və Uelsdə qeydiyyatdan keçmişdir (Şirkət Nömrəsi: 16174959) və qeydiyyat ünvanımız: 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ. Əməliyyat ofisimiz Bakı, Azərbaycanda yerləşir.
BYOK Modelimizi Anlamaq
Ainisa Bring Your Own Key (BYOK) - "Öz Açarınızı Gətirin" modeli ilə işləyir. Bu o deməkdir ki, siz AI provayderlərdən (məsələn, OpenAI, Anthropic və s.) öz API açarlarınızı platformamıza qoşursunuz. Biz WhatsApp, Telegram, Instagram, Facebook Messenger və veb saytlarda çatbotların yerləşdirilməsi üçün infrastruktur təqdim edirik, lakin faktiki AI söhbətləri birbaşa son istifadəçiləriniz və seçdiyiniz AI provayder arasında baş verir.
2. Biz Kimik və Rolumuz
2.1 Məlumat Nəzarətçisi vs. Məlumat Emalçısı
Məlumatlarınızın emalında rolumuz məlumat növündən asılıdır:
| Məlumat Növü | Bizim Rolumuz | İzahat |
|---|---|---|
| Hesab Məlumatınız | Məlumat Nəzarətçisi | Hesab məlumatlarınızı, abunə məlumatlarını və platformadan istifadə məlumatlarını necə emal edəcəyimizi biz təyin edirik. |
| Son İstifadəçilərinizin Çatbot Söhbətləri | Məlumat Emalçısı | Siz (müştəri) məlumat nəzarətçisisiniz. Biz bu məlumatları sizin adınızdan söhbət tarixçəsi, analitika və platforma xüsusiyyətlərini təqdim etmək üçün emal edirik. |
| API Açarları | Məlumat Emalçısı | API açarlarınızı yalnız təlimatlarınıza uyğun olaraq platformanın funksionallığını təmin etmək üçün təhlükəsiz şəkildə saxlayırıq. |
2.2 Yaş Məhdudiyyətləri
Platformamız 16 yaş və yuxarı istifadəçilər üçün nəzərdə tutulmuşdur. Biz qəsdən 16 yaşdan kiçik şəxslərdən şəxsi məlumat toplamırıq. Əgər 16 yaşdan kiçiksinizsə, zəhmət olmasa Platformamızdan istifadə etməyin və bizə heç bir məlumat verməyin. Əgər 16 yaşdan kiçik şəxsdən məlumat topladığımızı aşkar etsək, bu məlumatı dərhal siləcəyik.
3. Topladığımız Məlumatlar
3.1 Birbaşa Təqdim Etdiyiniz Məlumatlar
Hesab yaradıb Platformamızdan istifadə etdiyinizdə aşağıdakıları toplayırıq:
- Hesab Məlumatları: Ad, soyad, e-poçt ünvanı, şirkət adı, telefon nömrəsi, cins, ölkə
- Ödəniş Məlumatları: Ödəniş ünvanı və ödəniş metodu məlumatları (Stripe tərəfindən təhlükəsiz şəkildə emal olunur; biz kredit kartı nömrələrini saxlamırıq)
- API Açarları: AI provayderlərdən (OpenAI, Anthropic və s.) API açarlarınız, şifrələnmiş və təhlükəsiz saxlanılır
- Platforma Konfiqurasiyası: Çatbot parametrləri, bilik bazası məzmunu, xüsusi təlimatlar və platforma tənzimləmələri
- Dəstək Ünsiyyəti: Dəstək komandamıza göndərdiyiniz mesajlar
3.2 Son İstifadəçilərinizin Məlumatları
Müştəriləriniz Platformamızda yaratdığınız çatbotlarla qarşılıqlı əlaqədə olduqda aşağıdakıları toplayır və emal edirik:
- Söhbət Mesajları: Son istifadəçiləriniz və AI çatbotları arasındakı söhbətlər
- İstifadəçi İdentifikatorları: Telefon nömrələri (WhatsApp, Telegram), sosial media ID-ləri (Instagram, Facebook) və ya sessiya identifikatorları (veb söhbət)
- Metadata: Zaman möhürləri, mesaj çatdırılma statusu, söhbət analitikası
3.3 Avtomatik Toplanılan Məlumatlar
- İstifadə Məlumatları: Platformamızla necə qarşılıqlı əlaqədə olduğunuz, istifadə olunan xüsusiyyətlər, baxılan səhifələr
- Cihaz Məlumatları: IP ünvanı, brauzer növü, cihaz növü, əməliyyat sistemi
- Analitik Məlumatlar: Platformanın istifadəsini başa düşmək, konversiyaları izləmək və xidmətlərimizi təkmilləşdirmək üçün Google Analytics, Meta Pixel və Trackdesk istifadə edirik
- Kukilər: Platforma funksionallığı üçün zəruri kukilər və əlavə analitik kukilər (9-cu bölməyə bax)
4. Məlumatlarınızı Necə İstifadə Edirik
4.1 Emal üçün Hüquqi Əsas (GDPR)
Şəxsi məlumatlarınızı aşağıdaki hüquqi əsaslar əsasında emal edirik:
- Müqavilənin İcrası: İstifadə Şərtlərimizdə göstərilən Platforma xidmətlərini təqdim etmək üçün
- Qanuni Maraqlar: Xidmətlərimizi təkmilləşdirmək, fırıldaqçılığın qarşısını almaq və platformanın təhlükəsizliyini təmin etmək üçün
- Qanunlara Riayət: Tətbiq olunan qanun və qaydalara riayət etmək üçün
- Razılıq: Marketinq kommunikasiyaları və əlavə analitika üçün (istənilən vaxt razılığı geri götürə bilərsiniz)
4.2 Xüsusi İstifadə Məqsədləri
Məlumatlarınızı aşağıdakılar üçün istifadə edirik:
- Platformanı təqdim etmək, idarə etmək və saxlamaq
- Çatbot söhbətlərini emal etmək və söhbət tarixçəsi xüsusiyyətlərini təqdim etmək
- API açarlarınızdan istifadə edərək AI provayderlərinə təhlükəsiz qoşulmaq
- WhatsApp, Telegram, Instagram və Facebook mesajlaşma inteqrasiyalarını təmin etmək
- Çatbot performansı haqqında analitika və statistika yaratmaq
- Ödənişləri emal etmək və abunələri idarə etmək
- Vacib xidmət yeniləmələri və texniki bildirişlər göndərmək
- Dəstək sorğularınıza cavab vermək
- Platformamızı təkmilləşdirmək və yeni xüsusiyyətlər inkişaf etdirmək
- Texniki problemləri və ya təhlükəsizlik təhdidlərini aşkar etmək, qarşısını almaq və həll etmək
- Hüquqi öhdəliklərə riayət etmək
5. Məlumatlarınızı Necə Paylaşırıq
5.1 Üçüncü Tərəf Xidmət Provayderləri (Alt-emalçılar)
Məlumatlarınızı Platformamızın idarə edilməsində bizə kömək edən aşağıdakı etibarlı üçüncü tərəf xidmət provayderləri ilə paylaşırıq:
| Xidmət Provayderi | Məqsəd | Məlumat Yeri |
|---|---|---|
| DigitalOcean | Bulud hostinqi və məlumat saxlanması | Niderland (AB) |
| Stripe | Ödəniş emalı | ABŞ (EU-US DPF sertifikatlı) |
| Zoho Mail | E-poçt kommunikasiyaları | Avropa data mərkəzləri |
| Meta Platforms | WhatsApp, Instagram, Facebook Messenger inteqrasiyaları | ABŞ (EU-US DPF sertifikatlı) |
| Telegram | Telegram mesajlaşma inteqrasiyası | Qlobal olaraq paylanmış |
| Google LLC | Analitika (Google Analytics) | ABŞ (EU-US DPF sertifikatlı) |
| Trackdesk | Affiliate izləmə | Avropa İttifaqı |
| Meta Pixel | Marketinq analitikası və konversiya izləmə | ABŞ (EU-US DPF sertifikatlı) |
5.2 AI Provayderlər (Sizin Seçiminiz)
Öz API açarlarınızdan istifadə etdiyinizdə, son istifadəçilərinizin söhbətləri birbaşa seçdiyiniz AI provayderə (məsələn, OpenAI, Anthropic) göndərilir. Bu məlumat ötürülməsi aşağıdakılar tərəfindən tənzimlənir:
- AI provayderlə razılaşmanız
- AI provayderin məxfilik siyasəti və istifadə şərtləri
- Onlarla bağladığınız hər hansı Məlumat Emalı Razılaşmaları
AI provayderlərin məlumatlarınızı necə emal etdiyinə görə məsuliyyət daşımırıq. Onların məxfilik siyasətlərini nəzərdən keçirməli və tələblərinizə uyğun olduqlarından əmin olmalısınız.
5.3 Məlumatlarınızı Satmırıq
Şəxsi məlumatlarınızı üçüncü tərəflərə marketinq məqsədləri üçün satmır, icarəyə vermir və ya dəyişdirmirik.
5.4 Hüquqi Tələblər
Qanunla, məhkəmə qərarı və ya hökumət qaydası ilə tələb olunarsa və ya açıqlamanın aşağıdakılar üçün zəruri olduğunu düşünürüksə məlumatlarınızı açıqlaya bilərik:
- Hüquqi öhdəliklərə riayət etmək
- Hüquqlarımızı, mülkiyyətimizi və ya təhlükəsizliyimizi qorumaq
- Fırıldaqçılığın və ya sui-istifadənin qarşısını almaq
- Fövqəladə hallara cavab vermək
5.5 Biznes Ötürmələri
Əgər Ainisa birləşmə, satınalma və ya aktivlərin satışında iştirak edirsə, məlumatlarınız həmin əməliyyatın bir hissəsi kimi ötürülə bilər. Sizə belə dəyişiklik və malik ola biləcəyiniz seçimlər haqqında məlumat verəcəyik.
6. Beynəlxalq Məlumat Ötürmələri
Əsas məlumat saxlancımız Avropa İttifaqında (DigitalOcean vasitəsilə Niderlandda) yerləşir. Bununla belə, Azərbaycandan Böyük Britaniyada qeydiyyatdan keçmiş şirkətlə fəaliyyət göstərdiyimiz və qlobal xidmət provayderləri istifadə etdiyimiz üçün məlumatlarınız beynəlxalq səviyyədə ötürülə bilər.
6.1 Beynəlxalq Ötürmələr üçün Təminatlar
Məlumatları AB/AEA xaricində köçürdükdə müvafiq təminatların mövcudluğunu təmin edirik:
- EU-US Data Privacy Framework: Stripe, Meta və Google kimi xidmət provayderləri EU-US DPF çərçivəsində sertifikatlaşdırılmışdır
- Standart Müqavilə Müddəaları: Tətbiq olunduğu yerlərdə xidmət provayderləri ilə AB tərəfindən təsdiqlənmiş Standart Müqavilə Müddəalarından istifadə edirik
- Adekvatlıq Qərarları: Mövcud olduğu yerlərdə AB Komissiyasının adekvatlıq qərarlarına əsaslanırıq
7. Məlumat Təhlükəsizliyi
Məlumatlarınızı qorumaq üçün sənaye standartı təhlükəsizlik tədbirləri tətbiq edirik:
7.1 Texniki Tədbirlər
- Şifrələmə: Bütün API açarları AES-256 şifrələməsi ilə saxlanılır
- Təhlükəsiz Ötürmə: Bütün məlumat ötürmələri TLS/SSL şifrələməsindən (HTTPS) istifadə edir
- Təhlükəsiz İnfrastruktur: Məlumatlar AB tələblərinə uyğun data mərkəzlərində DigitalOcean serverlərində saxlanılır
- Giriş Nəzarəti: Rol əsaslı giriş nəzarəti və çox faktorlu autentifikasiya variantları
- Müntəzəm Təhlükəsizlik Qiymətləndirmələri: Davamlı monitorinq və təhlükəsizlik yeniləmələri
7.2 Məlumat Pozuntusu Bildirişi
Şəxsi məlumatlarınızı təsir edən məlumat pozuntusu baş verdikdə:
- Pozuntunu kəşf etdikdən sonra 72 saat ərzində sizə məlumat verəcəyik (GDPR tələb etdiyi kimi)
- Pozuntunun xarakteri və təsir edilən məlumatlar haqqında məlumat verəcəyik
- Pozuntunu həll etmək üçün gördüyümüz və ya görəcəyimiz tədbirləri təsvir edəcəyik
- Qanunun tələb etdiyi kimi müvafiq nəzarət orqanlarına məlumat verəcəyik
Qeyd: Güclü təhlükəsizlik tədbirləri tətbiq etsək də, heç bir sistem 100% təhlükəsiz deyil. Hesab məlumatlarınızın və API açarlarınızın təhlükəsizliyini saxlamaq sizin məsuliyyətinizdir.
8. Məlumatların Saxlanması
8.1 Saxlama Müddətləri
Məlumatlarınızı aşağıdakı müddətlər ərzində saxlayırıq:
| Məlumat Növü | Saxlama Müddəti |
|---|---|
| Hesab Məlumatları | Hesabınızın müddəti + silmə sorğusundan sonra 30 gün |
| Söhbət Mesajları/Tarixçə | Siz silənə qədər + silmə sorğusundan sonra 30 gün |
| API Açarları | Siz silənə qədər + silmə sorğusundan sonra 30 gün |
| Ödəniş Qeydləri | 7 il (vergi və mühasibat tələbləri) |
| Analitik Məlumatlar | 26 ay (Google Analytics standart) |
8.2 30 Günlük Güzəşt Müddəti
Məlumatlarınızın silinməsini tələb etdiyinizdə, təhlükəsizlik və hüquqi səbəblərə görə onları 30 gün saxlayırıq. Bu bizə imkan verir:
- Təsadüfi silmələrin qarşısını almaq və hesabın bərpasını təmin etmək
- Hər hansı davam edən əməliyyatları və ya hüquqi öhdəlikləri başa çatdırmaq
- Təhlükəsizlik araşdırmaları üçün audit izlərini saxlamaq
30 gündən sonra məlumatlarınız sistemlərimizdən qəti şəkildə silinir, daha uzun müddət saxlamağa qanuni olaraq məcbur olduğumuz hallar istisna olmaqla (məsələn, maliyyə qeydləri).
9. Kukilər və İzləmə Texnologiyaları
9.1 İstifadə Etdiyimiz Kuki Növləri
Zəruri Kukilər: Platformanın düzgün işləməsi üçün tələb olunur (autentifikasiya, sessiya idarəetməsi). Bunlar söndürülə bilməz.
Analitik Kukilər: İstifadəçilərin Platformamızla necə qarşılıqlı əlaqədə olduğunu başa düşmək və marketinq konversiyalarını izləmək üçün Google Analytics, Meta Pixel və Trackdesk istifadə edirik. Bu kukilər xidmətlərimizi təkmilləşdirməyə və marketinq kampaniyalarımızın effektivliyini ölçməyə kömək edir.
9.2 Kukiləri İdarə Etmək
Brauzer parametrləriniz vasitəsilə kukiləri idarə edə bilərsiniz. Bununla belə, zəruri kukiləri söndürmək müəyyən Platforma xüsusiyyətlərindən istifadə etməyinizə mane ola bilər.
10. Məxfilik Hüquqlarınız
10.1 GDPR üzrə Hüquqlar (AB/Böyük Britaniya istifadəçiləri)
Avropa İttifaqında və ya Böyük Britaniyada yerləşirsinizsə, aşağıdakı hüquqlara maliksiniz:
- Giriş Hüququ: Haqqınızda saxladığımız şəxsi məlumatların surətini tələb edin
- Düzəltmə Hüququ: Yanlış və ya natamam məlumatların düzəldilməsini tələb edin
- Silmə Hüququ ("Unudulmaq Hüququ"): Şəxsi məlumatlarınızın silinməsini tələb edin
- Emalın Məhdudlaşdırılması Hüququ: Məlumatlarınızdan necə istifadə etdiyimizin məhdudlaşdırılmasını tələb edin
- Məlumatların Daşınması Hüququ: Məlumatlarınızı strukturlaşdırılmış, maşın tərəfindən oxuna bilən formatda alın
- Etiraz Hüququ: Qanuni maraqlara əsaslanan emalına və ya birbaşa marketinqə etiraz edin
- Razılığı Geri Götürmə Hüququ: İstənilən vaxt razılığı geri götürün (əvvəlki emalı təsir etməyən)
- Şikayət Etmə Hüququ: Yerli məlumat mühafizəsi orqanına şikayət edin
10.2 Hüquqlarınızı Necə İstifadə Etmək
Bu hüquqlardan hər hansı birini istifadə etmək üçün info@ainisa.com ünvanı ilə əlaqə saxlayın. Sorğunuza 30 gün ərzində cavab verəcəyik.
Müəyyən sorğular (silmə, giriş, daşınma) üçün Platformada hesab parametrləriniz vasitəsilə məlumatlarınızı birbaşa idarə edə bilərsiniz.
10.3 Nəzarət Orqanı
Cavabımızdan razı deyilsinizsə, şikayət etmək hüququnuz var:
- Böyük Britaniya: Information Commissioner's Office (ICO) - https://ico.org.uk
- AB: Yerli məlumat mühafizəsi orqanınız
11. Biznes Müştəri Məsuliyyətləri
Öz müştərilərinizə (son istifadəçilərinizə) çatbot xidmətləri təqdim etmək üçün Platformamızdan istifadə edirsinizsə, son istifadəçilərinizin məlumatları üçün məlumat nəzarətçisisiniz. Bu o deməkdir ki, məsuliyyət daşıyırsınız:
- Son istifadəçilərinizə müvafiq məxfilik bildirişləri təqdim etmək
- Məlumatların toplanması və emalı üçün lazımi razılıqları almaq
- Tətbiq olunan məxfilik qanunlarına (GDPR, CCPA və s.) riayət etmək
- Son istifadəçilərinizin məxfilik hüquqları sorğularını (giriş, silmə və s.) idarə etmək
- İstifadə etdiyiniz AI provayder və onların məxfilik təcrübələri haqqında son istifadəçilərinizə məlumat vermək
Son istifadəçilərinizin məlumatları üçün məlumat emalçınız kimi çıxış edirik. GDPR-a riayət üçün Məlumat Emalı Razılaşması (DPA) sorğu əsasında əlçatandır və bağlanmalıdır.
12. Üçüncü Tərəf Veb Saytları və Xidmətləri
Platformamız üçüncü tərəf veb saytlarına, xidmətlərə və ya inteqrasiyalara (məsələn, AI provayder veb saytları, Meta-nın WhatsApp Business platforması və s.) keçidlər ehtiva edə bilər. Bu xarici saytların məxfilik təcrübələrinə görə məsuliyyət daşımırıq.
Aşağıdakıların məxfilik siyasətlərini nəzərdən keçirməyinizi tövsiyə edirik:
- İstifadə etmək üçün seçdiyiniz AI provayderləri (OpenAI, Anthropic və s.)
- Mesajlaşma platformaları (WhatsApp/Instagram/Facebook üçün Meta, Telegram)
- Platformamızla inteqrasiya etdiyiniz hər hansı digər üçüncü tərəf xidmətləri
13. Marketinq Kommunikasiyaları
Razılığınızla, yeni xüsusiyyətlər, yeniləmələr, promosyonlar və ya sizin maraq göstərə biləcəyinizi düşündüyümüz digər məlumatlar haqqında marketinq e-poçtları göndərə bilərik.
İstənilən vaxt marketinq kommunikasiyalarından imtina edə bilərsiniz:
- Hər hansı marketinq e-poçtunda "abunəlikdən çıxın" linkini klikləməklə
- info@ainisa.com ünvanı ilə əlaqə saxlamaqla
- Hesab parametrlərinizdə seçimlərinizi yeniləməklə
Qeyd: Marketinq e-poçtlarından imtina etsəniz belə, sizə hələ də əsas xidmətlə bağlı bildirişlər göndərəcəyik (məsələn, təhlükəsizlik xəbərdarlıqları, ödəniş bildirişləri və ya vacib platforma yeniləmələri).
14. Uşaqların Məxfiliyi
Platformamız 16 yaşdan kiçik şəxslər üçün nəzərdə tutulmayıb. 16 yaşdan kiçik şəxslərdən qəsdən şəxsi məlumat toplamırıq.
Əgər valideyn və ya qəyyum olaraq uşağınızın bizə şəxsi məlumat verdiyinə inanırsınızsa, zəhmət olmasa info@ainisa.com ünvanı ilə əlaqə saxlayın. Belə məlumatları dərhal sistemlərimizdən siləcəyik.
15. Kaliforniya Məxfilik Hüquqları (CCPA)
Kaliforniya sakini olsanız, Kaliforniya İstehlakçı Məxfiliyi Aktı (CCPA) üzrə əlavə hüquqlarınız var:
- Bilmək Hüququ: Son 12 ay ərzində haqqınızda topladığımız şəxsi məlumatlar haqqında məlumat tələb edin
- Silmək Hüququ: Şəxsi məlumatlarınızın silinməsini tələb edin
- Satışdan İmtina Hüququ: Şəxsi məlumat satmırıq
- Ayrı-seçkilik Etməmək Hüququ: Məxfilik hüquqlarınızı istifadə etdiyinizə görə ayrı-seçkilik etməyəcəyik
Bu hüquqları istifadə etmək üçün info@ainisa.com ünvanı ilə əlaqə saxlayın.
16. Bu Məxfilik Siyasətində Dəyişikliklər
Təcrübələrimizdə, hüquqi tələblərə və ya Platforma xüsusiyyətlərindəki dəyişiklikləri əks etdirmək üçün vaxtaşırı bu Məxfilik Siyasətini yeniləyə bilərik.
Dəyişikliklər etdikdə:
- Bu siyasətin yuxarısındakı "Son Yenilənmə" tarixini yeniləyəcəyik
- Mühüm dəyişikliklər üçün e-poçt vasitəsilə və ya Platformada görkəmli bildiriş vasitəsilə sizə məlumat verəcəyik
- Bu siyasəti vaxtaşırı nəzərdən keçirməyinizi tövsiyə edirik
Dəyişikliklər dərc edildikdən sonra Platformanın davam edən istifadəsi yenilənmiş Məxfilik Siyasətini qəbul etdiyiniz mənasını verir.
17. Bizimlə Əlaqə
Bu Məxfilik Siyasəti və ya məxfilik təcrübələrimizlə bağlı hər hansı sual, narahatlıq və ya sorğularınız varsa, zəhmət olmasa bizimlə əlaqə saxlayın:
Ainisa Limited
E-poçt: info@ainisa.com
Qeydiyyat Ünvanı (Böyük Britaniya):
71-75 Shelton Street
Covent Garden, London
United Kingdom, WC2H 9JQ
Şirkət Nömrəsi: 16174959
Əməliyyat Ofisi:
Bakı, Azərbaycan
Məlumat Mühafizəsi Məsul Şəxsi: info@ainisa.com
Sorğularınıza 30 gün ərzində cavab verəcəyik.
Bu Məxfilik Siyasəti yuxarıda göstərilən tarixdən etibarən qüvvəyə minir və Ainisa Platformasının bütün istifadəçilərinə şamil edilir.