Məxfilik Siyasəti

Son yenilənmə tarixi: 19 yanvar 2026-cı il

1. Bu bələdçini necə oxumalı

Bu sənəd Veb-saytdan istifadə edərkən hansı Fərdi Məlumatların emal edilə biləcəyini, bunların nə üçün lazım olduğunu, hansı əsasla emal edildiyini, necə qorunduğunu və istifadəçinin hansı hüquqlarının olduğunu izah edir.

Veb-sayt 162777 nömrəsi ilə Curaçao-da qeydiyyata alınmış Carlitta N.V. şirkəti tərəfindən idarə olunur. Şirkətin rəsmi ünvanı: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao. Şirkət National Ordinance on Games of Chance (LOK) qanunvericiliyinə uyğun olaraq OGL/2024/1516/0841 lisenziyası əsasında xidmətlər göstərmək üçün 24/Jun/2025 tarixindən etibarən Curaçao Gaming Control Board tərəfindən lisenziyalaşdırılmışdır.

Bu bələdçi aşağıdakı hallarda baş verən məlumatların emalına şamil edilir:

  • Veb-saytdan istifadə etdikdə;
  • [email protected] elektron poçt ünvanı vasitəsilə müraciət etdikdə;
  • bizimlə telefon vasitəsilə əlaqə saxladıqda;
  • dəstək çatından istifadə etdikdə.

Carlitta N.V. sizin Fərdi Məlumatlarınızın nəzarətçisidir (controller). Bu o deməkdir ki, Şirkət tətbiq olunan qanunvericiliklə nəzərdə tutulmuş hədlər daxilində məlumatların emalı məqsədlərini və üsulları müəyyən edir.

2. Əsas anlayışlar

Sənədin daha anlaşıqlı olması üçün aşağıda bu Siyasətdə istifadə olunan əsas terminlər verilmişdir.

2.1. Hesab

Hesab — Xidmətlərə və ya Xidmətlərin ayrı-ayrı funksiyalarına giriş əldə etmək üçün yaradılan fərdi qeydiyyat qeydidir. Hesabın yaradılması və istifadəsi şəxsiyyətin yoxlanılmasını və tənzimləyici tələblərə əməl olunmasını tələb edə bilər.

2.2. Şirkət

Şirkət dedikdə Curaçao qanunvericiliyinə uyğun olaraq qeydiyyata alınmış Carlitta N.V. nəzərdə tutulur. Mətndə həmçinin “biz”, “bizə” və “bizim” sözləri də istifadə oluna bilər.

2.3. Xidmət

Xidmətə Veb-sayt, onun funksiyaları, habelə Şirkət tərəfindən göstərilən əlaqəli onlayn və interaktiv xidmətlər daxildir.

2.4. Veb-sayt

Veb-sayt dedikdə Şirkət tərəfindən idarə olunan sayt, həmçinin hər hansı subdomenlər, əlaqəli platformalar və ya tətbiqlər nəzərdə tutulur.

2.5. Fərdi Məlumatlar

Fərdi Məlumatlar — General Data Protection Regulation (GDPR) və Curaçao-nun müvafiq məlumatların mühafizəsi sistemi ilə nəzərdə tutulmuş mənada, müəyyən edilmiş və ya müəyyən edilə bilən fiziki şəxsə aid olan hər hansı məlumatdır.

2.6. Fərdi Məlumatların emalı

Emal — Fərdi Məlumatlarla əl ilə və ya avtomatlaşdırılmış şəkildə yerinə yetirilən hər hansı bir əməliyyatı əhatə edir. Bu cür əməliyyatlara məlumatların toplanması, yazılması, sistemləşdirilməsi, saxlanması, dəyişdirilməsi, baxılması, istifadəsi, ötürülməsi, məhdudlaşdırılması, silinməsi və ya məhv edilməsi daxildir.

2.7. Tənzimləyici uyğunluq

Tənzimləyici uyğunluq — Şirkətin National Ordinance on Games of Chance (LOK) və Anti-Money Laundering (AML) qaydaları da daxil olmaqla, tətbiq edilən qanunlara və tələblərə uyğun olaraq məlumatları emal etmək öhdəliyini ifadə edir. Bu cür emal qanuna əsaslanır və istifadəçinin ayrıca razılığını tələb etmir.

3. Xidmətlərə giriş üçün istifadəçidən hansı məlumatlar tələb oluna bilər

Veb-saytdakı müxtəlif hərəkətlər üçün Fərdi Məlumatların müxtəlif kateqoriyaları istifadə oluna bilər. Məlumatların həcmi emalın məqsədindən, qanunvericiliyin tələblərindən və istifadəçinin konkret hərəkətindən asılıdır.

3.1. Hesabın yaradılması və Xidmətlərə giriş

İstifadəçi qeydiyyatdan keçdikdə və ya Xidmətlərə giriş əldə etdikdə biz aşağıdakıları emal edə bilərik:

  • email və/və ya telefon nömrəsi;
  • heşlənmiş (hashed) formada şifrə;
  • seçilmiş valyuta;
  • hesab identifikatorları;
  • əsas giriş jurnalları (logs) və cihaz haqqında məlumat.

Bu cür emal GDPR-ın 6(1)(b) maddəsinə uyğun olaraq müqavilənin icrası və ya müqavilə bağlanmazdan əvvəl lazımi hərəkətlərin edilməsi üçün zəruridir.

3.2. Şəxsiyyətin, yaşın və tələblərə uyğunluğun yoxlanılması

KYC tələblərinin yerinə yetirilməsi, yaşın təsdiqlənməsi və AML/CFT, LOK və NORUT (The National Ordinance on the Reporting of Unusual Transactions) qaydalarına əməl olunması üçün aşağıdakılar emal edilə bilər:

  • pasport, şəxsiyyət vəsiqəsi (ID kart), sürücülük vəsiqəsi və ya digər dövlət sənədi;
  • ünvanın təsdiqi;
  • doğum tarixi və ya yaşın təsdiqi;
  • selfi və ya canlılığın yoxlanılması (liveness check) məlumatları.

Hüquqi əsas GDPR-ın 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliklərə əməl edilməsidir. Bəzi hallarda Şirkətin platformanın bütövlüyünü təmin etməkdə GDPR-ın 6(1)(f) maddəsi üzrə qanuni mənafeyi (legitimate interest) də tətbiq olunur.

3.3. Depozitlər, çıxarışlar və geri qaytarmalar

Ödənişlərin emalı zamanı aşağıdakılar istifadə oluna bilər:

  • ödəniş alətinin məlumatları;
  • tranzaksiya tarixçəsi;
  • valyuta;
  • ödəniş kanallarının təsdiqi.

Bu cür emal GDPR-ın 6(1)(b) maddəsinə uyğun olaraq müqavilənin icrası, GDPR-ın 6(1)(c) maddəsinə uyğun olaraq maliyyə uçotu və AML üzrə hüquqi öhdəliklərin yerinə yetirilməsi, habelə GDPR-ın 6(1)(f) maddəsi əsasında qanuni mənafe çərçivəsində fırıldaqçılığın qarşısının alınması üçün zəruri ola bilər.

3.4. Təhlükəsizlik və sui-istifadənin qarşısının alınması

İstifadəçiləri, Veb-saytı və Xidmətləri qorumaq üçün biz texniki məlumatları, o cümlədən aşağıdakıları emal edə bilərik:

  • IP ünvanı;
  • cihazın növü;
  • brauzer məlumatları;
  • digər texniki identifikatorlar.

Bu cür emal GDPR-ın 6(1)(f) maddəsinə uyğun olaraq təhlükəsizliyin təmin edilməsində qanuni mənafelərə və tətbiq oluna bildiyi yerlərdə AML/CTF çərçivəsində GDPR-ın 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliklərə əsaslanır.

3.5. İstifadəçilərin qorunması və özünü kənarlaşdırmanın (self-exclusion) idarə edilməsi

LOK / CGA Responsible Gaming tələblərinə əməl edilməsi və istifadəçilərin qorunması üçün aşağıdakılar emal edilə bilər:

  • özünü kənarlaşdırma statusu;
  • özünü kənarlaşdırma müddəti;
  • seçilmiş soyuma dövrləri (cooling-off periods);
  • təyin edilmiş limitlər;
  • aktivlik tezliyi;
  • riskə işarə edə biləcək xərc göstəriciləri;
  • Xidmətlərin məsuliyyətli istifadəsi ilə bağlı mesajlar.

Emalın əsasları GDPR-ın 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliklər və GDPR-ın 6(1)(f) maddəsinə uyğun olaraq istifadəçilərin qorunması və Tənzimləyici uyğunluq sahəsindəki qanuni mənafelərdir.

3.6. İstifadəçi dəstəyi

İstifadəçi dəstək xidmətinə müraciət etdikdə biz aşağıdakıları emal edə bilərik:

  • müraciətlər və biletlər (tickets);
  • email vasitəsilə yazışmalar;
  • çat transkriptləri;
  • telefon zəngləri üzrə qeydlər;
  • hesab identifikatorları;
  • sorğuya aid olan tranzaksiyalara keçidlər.

Bu cür emal GDPR-ın 6(1)(b) maddəsinə uyğun olaraq xidmət sorğularına cavab vermək və GDPR-ın 6(1)(f) maddəsinə uyğun olaraq xidmət keyfiyyətini saxlamaq və mübahisələri həll etmək üçün zəruridir.

3.7. İcazə verildiyi təqdirdə marketinq mesajları

Tətbiq olunan qanunvericilik marketinq mesajlarının göndərilməsinə icazə verdiyi təqdirdə aşağıdakılar istifadə oluna bilər:

  • email;
  • telefon nömrəsi;
  • push-token;
  • marketinq üstünlükləri;
  • qarşılıqlı əlaqə göstəriciləri;
  • həssas məlumat olmayan bonus əlçatanlığı statusu.

Elektron marketinq GDPR-ın 6(1)(a) maddəsinə uyğun olaraq razılıq əsasında həyata keçirilir. Qanunun bənzər məhsullar üçün soft opt-in-ə icazə verdiyi hallarda GDPR-ın 6(1)(f) maddəsinə uyğun olaraq qanuni mənafe tətbiq oluna bilər. İstifadəçi bu cür kommunikasiyalardan imtina etmək hüququnu saxlayır.

3.8. Saytın işi, analitika və cookies

Veb-saytın sabit işləməsi və təkmilləşdirilməsi üçün aşağıdakılar emal edilə bilər:

  • istifadə jurnalları (logs);
  • cookie identifikatorları;
  • brauzerin növü və versiyası;
  • trafik məlumatları;
  • saytda qarşılıqlı əlaqə göstəriciləri.

Əsas kimi GDPR-ın 6(1)(f) maddəsinə uyğun olaraq Veb-saytın işləməsi və təkmilləşdirilməsində qanuni mənafe çıxış edə bilər. Qeyri-məcburi cookies üçün razılıq GDPR-ın 6(1)(a) maddəsinə uyğun olaraq tələb olunduğu yerlərdə istifadə edilir.

3.9. Hesabatlılıq, auditlər və mübahisələr

Tənzimləyici öhdəliklərin yerinə yetirilməsi, yoxlamaların aparılması və hüquqi mənafelərin qorunması üçün CGA, FIU, vergi və digər səlahiyyətli orqanlarla qarşılıqlı əlaqə üçün zəruri olan qeydlər istifadə oluna bilər.

Bu cür emal GDPR-ın 6(1)(c) maddəsinə uyğun olaraq hüquqi öhdəliyə və GDPR-ın 6(1)(f) maddəsinə uyğun olaraq hüquqi iddiaların müəyyən edilməsi, həyata keçirilməsi və ya müdafiəsi üçün qanuni mənafeyə əsaslanır.

4. Fərdi Məlumatlar haradan daxil olur

Fərdi Məlumatlar bir neçə mənbədən daxil ola bilər. Əsas mənbə istifadəçinin özüdür, lakin bəzi hallarda məlumatlar digər qanuni üsullarla da əldə edilə bilər.

4.1. İstifadəçi tərəfindən təqdim edilən məlumatlar

Bu kateqoriyaya istifadəçinin qeydiyyatdan keçərkən, yoxlamadan keçərkən, depozit qoyarkən, vəsaitin çıxarılmasını sorğu edərkən və ya dəstək xidmətinə müraciət edərkən daxil etdiyi məlumatlar aiddir.

4.2. Xidmətlərdən istifadə zamanı yaradılan məlumatlar

Bəzi məlumatlar Veb-saytdan istifadə edərkən avtomatik olaraq formalaşır. Bunlara aktivlik haqqında məlumatlar, tranzaksiya tarixçəsi, texniki jurnallar, cihaz məlumatları və cookies daxil ola bilər.

4.3. Yoxlama və komplayens (uyğunluq) provayderlərindən alınan məlumatlar

Şəxsiyyətin yoxlanılması, komplayens prosedurlarının yerinə yetirilməsi, təhlükəsizliyin təmin edilməsi və ödəniş proseslərinin dəstəklənməsi üçün etibarlı üçüncü tərəfləri cəlb edə bilərik.

4.4. Hamıya açıq və qanuni mənbələr

Yoxlama, risklərin idarə edilməsi və ya qanun tələblərinə əməl edilməsi üçün zəruri olduqda, məlumatlar hamıya açıq və legitim mənbələrdən alınan məlumatlarla tamamlana bilər.

4.5. Səlahiyyətli orqanlar

Bəzi hallarda məlumatlar Şirkətin hüquqi və ya komplayens öhdəlikləri ilə əlaqədar tənzimləyici və ya hüquq-mühafizə orqanlarından əldə edilə bilər.

5. Məlumatlar nə qədər müddət saxlanılır

Qanun və ya tənzimləyici qaydalarla daha uzun müddət tələb olunmadıqca, Fərdi Məlumatlar toplandığı məqsədlər üçün zəruri olan müddətdən artıq saxlanılmır.

Saxlama müddəti müəyyən edilərkən aşağıdakılar nəzərə alınır:

  • emalın məqsədi, o cümlədən Xidmətlərin göstərilməsi, müqavilənin icrası və ya qanuni mənafelərin qorunması;
  • AML, müvafiq xidmətlərin tənzimlənməsi tələbləri və vergi qaydaları üzrə məcburi saxlama müddətləri;
  • hüquqi iddiaların müdafiəsi, auditlərin keçirilməsi və ya nəzarət öhdəliklərinin yerinə yetirilməsi zərurəti.

Saxlama müddəti başa çatdıqda, qanunla daha uzun müddət saxlamaq tələb olunmursa, məlumatlar təhlükəsiz şəkildə silinir, anonimləşdirilir və ya konkret istifadəçi ilə əlaqələndirilə bilməyəcək şəkildə arxivləşdirilir.

6. Məlumatlar harada saxlanılır və beynəlxalq ötürülmələr mümkündürmü

Fərdi Məlumatlar Şirkət və etibarlı xidmət provayderləri tərəfindən istifadə olunan qorunan serverlərdə saxlanılır. Əməliyyat və ya tənzimləyici şərait tələb edərsə, bu cür serverlər həm European Economic Area (EEA) daxilində, həm də onun hüdudlarından kənarda, o cümlədən Curaçao-da yerləşə bilər.

Məlumatlar EEA hüdudlarından kənara ötürüldükdə, Şirkət tətbiq olunan məlumatların qorunması qanunları ilə nəzərdə tutulmuş mühafizə tədbirlərini tətbiq edir. Bu tədbirlərə aşağıdakılar daxildir:

  • Adequacy Decisions (Adekvatlıq Qərarları) — Avropa Komissiyası tərəfindən məlumatların adekvat mühafizə səviyyəsini təmin etdiyi qəbul edilən ölkələrə ötürülmə;
  • Standard Contractual Clauses (SCCs) — Ölkə üçün adekvatlıq qərarı olmadıqda, Avropa Komissiyası tərəfindən təsdiq edilmiş standart müqavilə şərtləri.

7. Fərdi Məlumatlar kimə açıqlana bilər

Biz Fərdi Məlumatlarını yalnız zərurət olduqda və yalnız bu Siyasətdə təsvir olunan məqsədlər üçün ötürürük. Ötürülmə tətbiq olunan qanunvericilik, müqavilə tələbləri və təhlükəsizlik tədbirləri nəzərə alınmaqla həyata keçirilir.

7.1. Tənzimləyici və nəzarət orqanları

Məlumatlar qanunla, AML öhdəlikləri ilə və ya Xidmətlərin məsuliyyətli istifadəsi tələbləri ilə tələb olunduqda Curaçao Gaming Authority (CGA), Financial Intelligence Unit (FIU), vergi orqanlarına, dövlət orqanlarına və ya hüquq-mühafizə strukturlarına açıqlana bilər.

7.2. Şəxsiyyətin yoxlanılması və komplayens provayderləri

Bu cür provayderlər istifadəçilərin şəxsiyyətinin yoxlanılmasına və AML və Know Your Customer (KYC) tələblərinə əməl olunmasına kömək edir.

7.3. Ödəniş təşkilatları

Ödəniş prosessorları və maliyyə institutları depozitlər, çıxarışlar və digər ödəniş əməliyyatları üçün zəruri olan məlumatları ala bilərlər. Bura tranzaksiyalar, ödəniş üsulu və hesab identifikatorları haqqında məlumatlar daxil ola bilər.

7.4. Dəstək və kommunikasiya alətləri

Email bülletenləri, çatlar və digər rabitə kanalları üçün xarici xidmətlərdən istifadə oluna bilər. Onlar istifadəçilərin əlaqə məlumatlarını və mesajlarını xidmət üçün zəruri olan həcmdə emal edə bilərlər.

7.5. Təhlükəsizlik və fırıldaqçılığın qarşısının alınması üzrə tərəfdaşlar

Etibarlı provayderlər fırıldaqçılığın, icazəsiz fəaliyyətin və digər təhlükəsizlik təhdidlərinin aşkarlanmasında və qarşısının alınmasında kömək edə bilərilər.

7.6. Analitik və optimallaşdırma xidmətləri

Üçüncü tərəf platformaları Veb-saytın işini təhlil etmək, A/B testləri aparmaq və istifadəçi təcrübəsini təkmilləşdirmək üçün istifadə oluna bilər. Mümkün olduğu yerlərdə məlumatlar anonimləşdirilmiş və ya psevdonimləşdirilmiş formada tətbiq edilir.

7.7. Kontent provayderləri

Lisenziyalaşdırılmış üçüncü tərəf kontent provayderləri platformanın ayrı-ayrı funksiyalarının işləməsi üçün zəruri olan minimum məlumatları (məsələn, istifadəçi identifikatorları və sessiya məlumatları) ala bilərlər.

7.8. İT infrastrukturu və daxili alətlər

Məlumatların saxlanması və idarə edilməsi üçün qorunan hostinq, texniki və istehsalat həllərindən istifadə oluna bilər.

8. Cookies haqqında nəyi bilmək lazımdır

Veb-sayt cookies və oxşar texnologiyaları tətbiq edə bilər. Onlar saytın işini təmin etməyə, istifadəçinin xüsusi parametrlərini saxlamağa, funksionallığı təkmilləşdirməyə və performansı təhlil etməyə kömək edir.

Cookies — istifadəçinin cihazında saxlanılan kiçik mətn fayllarıdır. Onların köməyi ilə sayt cihazı tanıya və bəzi üstünlükləri və ya əvvəlki hərəkətləri nəzərə ala bilir.

8.1. Məcburi cookies

Bu cookies Veb-saytın əsas işi üçün zəruridir. Onlar naviqasiyanı, qorunan bölmələrə girişi və autentifikasiyanı təmin edir. Onları sistemlərimizdə söndürmək mümkün deyil, çünki onlar olmadan saytın ayrı-ayrı funksiyaları düzgün işləyə bilməz.

8.2. Funksional cookies

Bu cür cookies istifadəçi tənzimləmələrini, məsələn, dili və ya digər üstünlükləri yadda saxlamağa imkan verir. Onlar Şirkət və ya xidmətlərindən Veb-saytda istifadə olunan üçüncü tərəf provayderlər tərəfindən təyin edilə bilər.

8.3. Analitik cookies

Analitik və ya performance cookies səhifə ziyarətləri, trafik mənbələri, kliklər və saytdakı digər hərəkətlər haqqında ümumiləşdirilmiş və anonimləşdirilmiş məlumatları toplayır. Bu məlumatlar Veb-saytın işini ölçməyə və təkmilləşdirməyə kömək edir.

8.4. Reklam cookies

Reklam və ya targeting cookies bizim və ya reklam tərəfdaşlarımız tərəfindən istifadəçinin maraqlarını müəyyənləşdirmək və Veb-saytda və ya digər saytlarda müvafiq reklamları göstərmək üçün istifadə oluna bilər. Onlar həmçinin reklamların göstərilmə tezliyini məhdudlaşdırmaq və reklamın effektivliyini qiymətləndirmək üçün tətbiq edilə bilər.

8.5. Sessiya və daimi cookies

Sessiya cookies brauzer bağlandıqdan sonra silinir. Daimi cookies isə müəyyən edilmiş müddət ərzində və ya istifadəçi onları özü silənə qədər cihazda saxlanılır.

8.6. First-party və third-party cookies

Cookies birbaşa bizim tərəfimizdən və ya bizim adımızdan hərəkət edən üçüncü tərəf provayderlər tərəfindən təyin edilə bilər. Bu cür provayderlərə analitik xidmətlər, dəstək alətləri və reklam şəbəkələri daxil ola bilər.

8.7. Cookies idarə edilməsi

İstifadəçi cookies-i brauzer tənzimləmələri vasitəsilə idarə edə bilər. Əksər brauzerlər cookies-i bloklamağa və ya silməyə imkan verir. Nəzərə almaq lazımdır ki, bəzi cookies-lərin məhdudlaşdırılması Veb-saytın ayrı-ayrı hissələrinin əlçatanlığına və ya işinə təsir göstərə bilər.

9. Yetkinlik yaşına çatmayanlar necə qorunur

Curaçao Gaming Authority tərəfindən 2025-ci ilin fevralında tətbiq edilmiş Responsible Gaming Policy-yə uyğun olaraq, Şirkət yetkinlik yaşına çatmayanların Xidmətlərə girişinin qarşısını almaq üçün tədbirlər tətbiq edir.

9.1. Minimum yaş

Xidmətlər yalnız ən azı 18 yaşı tamam olmuş şəxslər və ya əgər onların yurisdiksiyasında daha yüksək qanuni yaş həddi müəyyən edilibsə, həmin yaşa çatmış şəxslər üçün nəzərdə tutulub.

Xidmətlərə daxil olarkən və ya qeydiyyatdan keçərkən istifadəçi bu yaş tələbinə uyğun olduğunu təsdiqləyir.

9.2. Yaşın yoxlanılması

Yaşı təsdiqləmək üçün yoxlama mexanizmləri tətbiq edilir. Xüsusilə, istifadəçi qeydiyyat prosesinin bir hissəsi olaraq şəxsiyyəti təsdiq edən etibarlı dövlət sənədini təqdim etməyə borclu ola bilər.

9.3. Əlavə nəzarət tədbirləri

Şirkət həmçinin profilaktik və yoxlama tədbirlərindən istifadə edir, bura aşağıdakılar daxildir:

  • yetkinlik yaşına çatmayanların giriş əlamətlərini aşkar etmək üçün fəaliyyətin avtomatlaşdırılmış monitorinqi;
  • bu cür giriş şübhəsi olduqda təhlükəsizlik yoxlamaları, o cümlədən qeydiyyat məlumatlarının və maliyyə tranzaksiyalarının təhlili;
  • yetkinlik yaşına çatmayan kimi müəyyən edilmiş şəxslər tərəfindən təqdim edilən Fərdi Məlumatların dərhal silinmesi.

9.4. Valideynlərin və qanuni nümayəndələrin rolu

Valideynlərə və qəyyumlara Xidmətlərə icazəsiz girişin qarşısını almaq üçün valideyn nəzarəti alətlərindən istifadə etmək və yetkinlik yaşına çatmayanlara internetdə təhlükəsiz və məsuliyyətli davranış qaydalarını izah etmək tövsiyə olunur.

9.5. CGA tələblərinə əməl edilməsi

Şirkət istifadəçilərin qorunması və yaşın yoxlanılması üzrə CGA-nın rəhbər prinsiplərinə sadiqdir. Siyasət və prosedurlar tənzimləyici standartlar nəzərə alınmaqla müntəzəm olaraq nəzərdən keçirilir və təkmilləşdirilir.

10. İstifadəçinin Fərdi Məlumatlarla bağlı hüquqları

GDPR-a uyğun olaraq istifadəçi Fərdi Məlumatların emalı ilə bağlı bir sıra hüquqlara malikdir.

10.1. Giriş hüququ — GDPR-ın 15-ci maddəsi

İstifadəçi onun Fərdi Məlumatlarının emal edilib-edilmədiyini təsdiq etməyi sorğu edə bilər, habelə bu cür məlumatların surətini və onlardan istifadə barədə məlumatı əldə edə bilər.

10.2. Düzəliş etmək hüququ — GDPR-ın 16-cı maddəsi

İstifadəçi qeyri-dəqiq və ya natamam məlumatların əsassız gecikmədən düzəldilməsini tələb edə bilər.

10.3. Silinməsini tələb etmək hüququ — GDPR-ın 17-ci maddəsi

Qanunla nəzərdə tutulmuş əsaslar mövcut olduqda istifadəçi Fərdi Məlumatların silinməsini sorğu edə bilər. Məsələn, məlumatlar artıq emal məqsədləri üçün lazım olmadıqda və ya emal razılığa əsaslandığı halda istifadəçi razılığını geri götürdükdə.

10.4. Emalı məhdudlaşdırmaq hüququ — GDPR-ın 18-ci maddəsi

İstifadəçi müəyyən hallarda emalın müvəqqəti və ya digər şəkildə məhdudlaşdırılmasını tələb edə bilər, məsələn, məlumatların dəqiqliyinə etiraz edildikdə və ya emal qanunsuz olduqda.

10.5. Məlumatların daşınması hüququ — GDPR-ın 20-ci maddəsi

İstifadəçi Şirkətə təqdim etdiyi məlumatları strukturlaşdırılmış, ümumi istifadə olunan və maşınla oxuna bilən formatda sorğu edə bilər, habelə texniki cəhətdən mümkün olduqda onları digər nəzarətçiyə ötürə bilər.

10.6. Etiraz etmək hüququ — GDPR-ın 21-ci maddəsi

Emal Şirkətin qanuni mənafelərinə əsaslandıqda və ya birbaşa marketinq üçün həyata keçirildikdə, istifadəçi Fərdi Məlumatların emalına etiraz edə bilər.

11. Öz hüquqları üzrə sorğunu necə göndərməli

Məlumatların qorunması sahəsindəki hüquqlardan istifadə etmək üçün istifadəçi bizimlə əlaqə saxlaya bilər:

  • elektron poçt vasitəsilə: [email protected];
  • poçt ünvanı vasitəsilə: Zuikertuintjeweg Z/N (Zuikertuin Tower), Willemstad, Curacao.

12. Razılığı necə geri götürməli

Məlumatların emalı razılığa əsaslanırsa, istifadəçi onu istənilən vaxt geri götürə bilər.

Razılığın geri götürülməsi, geri götürülmə anına qədər yerinə yetirilmiş emalı qanunsuz etmir. Sorğu alındıqdan sonra, məlumatların sonrakı saxlanması və ya istifadəsi hüquqi və ya tənzimləyici öhdəliklərin yerinə yetirilməsi üçün tələb olunmursa, biz müvafiq emalı dayandırırıq.

Razılığın geri götürülməsi müəyyən Xidmətlərin göstərilməsi imkanına təsir edirsə, istifadəçi geri götürmə prosesi başa çatmazdan əvvəl bu cür nəticələr barədə məlumatlandırılacaqdır.

13. Şikayəti necə verməli

GDPR-ın 77-ci maddəsinə əsasən, istifadəçi onun Fərdi Məlumatlarının qanunsuz emal edildiyini və ya məxfilik hüquqlarının pozulduğunu hesab edərsə, şikayətlə müraciət edə bilər:

  • istifadəçinin yaşadığı, işlədiyi və ya pozuntunun baş verdiyi güman edilən Aİ (EU) üzvü olan dövlətin nəzarət orqanına;
  • Curaçao Gaming Authority (CGA) və ya Curaçao-dakı digər müvafiq məlumatların qorunması orqanına.

Xarici şikayət verməzdən əvvəl istifadəçi birbaşa bizə müraciət edə bilər. Məsələyə vaxtında və tətbiq olunan qanunvericiliyə uyğun olaraq baxılması üçün ağlabatan səylər göstərəcəyik.

14. Məlumatlar təqdim edilmədikdə nə baş verir

Bəzi hallarda Fərdi Məlumatların təqdim edilməsi məcburidir. Bu, qanunla, müqavilə ilə və ya müəyyən Xidmətlərə giriş zərurəti ilə bağlı ola bilər.

14.1. Məlumatlar nə zaman məcburidir

Fərdi Məlumatlar aşağıdakılar üçün zəruri ola bilər:

  • AML və Xidmətlərin məsuliyyətli istifadəsi tələbləri də daxil olmaqla, qanunlara və tənzimləyici qaydalara əməl edilməsi;
  • istifadəçi ilə müqavilənin bağlanması və icrası;
  • Xidmətlərə girişin təmin edilməsi və tranzaksiyaların emalı.

14.2. Təqdim etməməyin mümkün nəticələri

İstifadəçi qanunla tələb olunan və ya müqavilənin icrası üçün zəruri olan məlumatları təqdim etmədikdə, bu aşağıdakılara səbəb ola bilər:

  • Hesabın yaradılması və ya saxlanılmasının qeyri-mümkünlüyünə;
  • Xidmətlərə girişin məhdudlaşdırılmasına;
  • müqavilə münasibətlərinə xitam verilməsinə;
  • Xidmətlərin göstərilməsinə mane ola biləcək tənzimləyici öhdəliklərin yerinə yetirilməsinin qeyri-mümkünlüyünə.

15. Hüquqi məhdudiyyətlər və təhlükəsizlik

Xidmətlər “AS-IS” (olduğu kimi) və “AS-AVAILABLE” (əlçatan olduğu kimi) şərtləri ilə göstərilir. Bu o deməkdir ki, Şirkət Xidmətlərin fasiləsiz və ya tamamilə səhvsiz işləyəcəyinə zəmanət vermir.

Biz Fərdi Məlumatların qorunması üçün ağlabatan tədbirlər görürük. Lakin müasir texnologiyaların mürəkkəbliyi və daim dəyişən kiberhədələr səbəbindən mütləq təhlükəsizliyə zəmanət verilə bilməz.

15.1. Məsuliyyətin məhdudlaşdırılması

Qanunla icazə verilən maksimum həddə Şirkət aşağıdakılara görə məsuliyyət daşımır:

  • onun birbaşa nəzarətindən kənar hadisələrə, o cümlədən sistem nasazlıqlarına, kiberhücumlara və ya icazəsiz girişlərə;
  • məlumat sızması, icazəsiz açıqlanma və ya Fərdi Məlumatlardan sui-istifadə ilə bağlı dolayı, təsadüfi, nəticə etibarilə yaranan və ya cərimə xarakterli zərərlərə;
  • keçidləri platformada yerləşdirilə bilən üçüncü tərəf saytlarındakı səhvlərə, qeyri-dəqiqliklərə və ya təhlükəsizlik boşluqlarına.

Xidmətlərdən istifadə etməklə istifadəçi qəbul edir ki, platformada keçidləri olsa belə, Şirkət xarici saytlara və üçüncü tərəflərin xidmətlərinə görə cavabdehlik daşımır.

16. Bu Siyasətin qəbul edilməsi

Xidmətlərdən istifadənin davam etdirilməsi bu Məxfilik Siyasətinin qəbul edilməsi deməkdir.

Bu Siyasət Məxfilik Siyasətinin tam və müstəsna versiyasıdır və bütün əvvəlki versiyaları əvəz edir.

Siyasət platformada yerləşdirilmiş “Terms and Conditions” (İstifadə Şərtləri) və digər müvafiq bildirişlərlə birlikdə oxunmalıdır.

Şirkət bu Siyasəti istənilən vaxt dəyişdirə bilər. Yenilənmələr platformada dərc olunur və dəyişikliklərdən sonra Xidmətlərdən istifadənin davam etdirilməsi yenilənmiş redaksiyanın qəbul edilməsi deməkdir.

İstifadəçilərə məlumatların emalının aktual şərtlərindən xəbərdar olmaq üçün bu Siyasəti vaxtaşırı nəzərdən keçirmək tövsiyə olunur.

17. Dil versiyaları

Siyasətin ingilis dili variantından başqa bütün versiyaları yalnız məlumat xarakteri daşıyır.

Müxtəlif dil versiyaları arasında uyğunsuzluq və ya ziddiyyət yaranarsa, ingilis dili versiyası üstün qüvvəyə malikdir.