Məxfilik Siyasəti

Qüvvəyə minmə: 2 iyun 2026

Bu Məxfilik Siyasəti STANDOUT Inc.-in ("Provayder", "biz") VATES xidməti ("Xidmət") ilə bağlı məlumatı necə topladığını, istifadə etdiyini və qoruduğunu təsvir edir. Bu Siyasət Xidmətdən istifadə edən müştərilərə ("Müştəri", "siz") və müştəri saytlarında embed edilmiş VATES widget-ləri ilə qarşılıqlı əlaqədə olan son istifadəçilərə tətbiq olunur.

1. Topladığımız Məlumat

1.1 Müştəri Hesab Məlumatı

Müştəri hesab yaratdıqda biz toplayırıq:

1.2 Söhbət Məlumatı

Son istifadəçilər VATES ilə qarşılıqlı əlaqədə olduqda biz emal edirik:

1.3 Əməliyyat Məlumatı

Xidmət əməliyyatı və təhlükəsizlik üçün biz avtomatik toplayırıq:

2. Məlumatı Necə İstifadə Edirik

Topladığımız məlumatı aşağıdakılar üçün istifadə edirik:

Müştəri Məzmununu və ya son istifadəçi söhbətlərini AI modellərini öyrətmək üçün istifadə etmirik.

3. Yuxarı Axın Provayderlərlə Paylaşma

VATES yuxarı axın AI provayderləri (Anthropic, OpenAI və konfiqurasiyaya görə digərləri) üzərində qurulub. Xidməti çatdırmaq üçün istifadəçi daxiletməsi və ES-IFM konteksti bu provayderlərə öz müvafiq kommersiya şərtləri çərçivəsində ötürülür. Hər yuxarı axın provayderinin öz məlumat idarəetmə siyasəti var:

Bu provayderlər öz kommersiya API şərtləri çərçivəsində API daxiletmələrini öz modellərini öyrətmək üçün istifadə etmirlər.

Bizim adımıza məlumat emal edən üçüncü tərəflərin tam siyahısı üçün Subprocessors səhifəmizə baxın.

4. Məlumat Saxlama və Təhlükəsizlik

Müştəri məlumatı bulud infrastrukturunda (Asia Pacific (Tokyo) regionunda yerləşən Amazon Web Services) saxlanılır. Aşağıdakı təhlükəsizlik tədbirlərini tətbiq edirik:

Sənaye standartı təhlükəsizlik praktikaları saxlasaq da, heç bir sistem bütün təhdidlərə qarşı zəmanətli ola bilməz. Müştəri öz etibarnamələrinin məxfiliyini qorumağa görə məsuldur.

5. Məlumat Həyat Dövrü və Silinmə

Bu xidmətdə məlumat, tətbiq olunan yurisdiksiyalardan ən sərt standartları əsas götürərək, hər məlumat növü üçün müəyyən edilmiş saxlama müddətlərinə uyğun emal olunur. Hər məlumat növü üçün tam spesifikasiya (fiziki yerləşmə, saxlama müddəti, silmə funksiyası, hüquqi əsas) xidmətdəki "Data Lifecycle" parametr ekranı vasitəsilə və ya açıq Data Catalog spesifikasiyasında istənilən vaxt əlçatandır.

Hesabın ləğvi və ya yazılı silinmə sorğusu əsasında məlumat aşağıdakı həyat dövrü vasitəsilə irəliləyir:

Qanuni saxlanılan məlumat:

Audit Log Dəyişikliyə Davamlılıq: Audit logları hər hadisəni əvvəlkinə kriptoqrafik olaraq bağlayan SHA-256 hash zənciri ilə, tenant başına ardıcıllıq nömrəsi ilə birlikdə qorunur. Buna görə qeydə alınmış girişin hər hansı dəyişdirilməsi və ya silinməsi yoxlama zamanı aşkarlana bilər. İxrac olunmuş audit logları hash və ardıcıllıq sütunlarını ehtiva edir, beləliklə Müştərilər bizim sistemlərə güvənmədən öz audit izlərinin bütövlüyünü müstəqil yoxlaya bilər — audit qeydini sonradan dəyişdirmədiyimizin riyazi zəmanəti.

Backup-lar haqqında qeyd: Bu xidmət şifrələnmiş avtomatik backup-ları 30 gün saxlayır. Silinmə sorğuları backup məlumatında dərhal əks olunmur; lakin məlumat backup-dan bərpa edildikdə, bərpadan sonra silinmə emalı dərhal yenidən icra olunur.

Bu xidmətdə silinmə emalı systemd timer həftəlik batch tərəfindən avtomatik icra olunur və kanonik data catalog-da (common/data_catalog.py) qeydiyyatdan keçmiş bütün məlumat növlərinə tətbiq olunur. Yeni məlumat növləri əlavə etmək yalnız kataloqda qeydiyyat tələb edir; avtomatik silinmə emalı dizayna görə daxil edilir.

Müştərilər "Data Lifecycle" parametr ekranı vasitəsilə hesab silinməsini tələb edə bilər. Lakin qanuni saxlama öhdəliklərinə tabe olan məlumat (məs.: vergi qeydləri) üstünlük təşkil edir.

6. Müştəri və Son İstifadəçi Hüquqları

Tətbiq olunan qanuna tabe olaraq, sizin hüququnuz var:

Bu hüquqları həyata keçirmək üçün aşağıdakı ünvanda bizimlə əlaqə saxlayın. Alındıqdan 30 gün ərzində cavab verəcəyik.

7. Cookie-lər və İzləmə

Xidmət yalnız Xidmətin əməliyyatı üçün ciddi şəkildə zəruri olan cookie-ləri və local storage istifadə edir.

Xidmət üçüncü tərəf reklam cookie-ləri, saytlararası izləmə və ya analitik/davranış izləmə cookie-ləri (məs.: Google Analytics) istifadə etmir.

Xidmət tərəfindən istifadə olunan bütün cookie-lər tətbiq olunan qanunlar çərçivəsində razılıq tələblərinin əhatə dairəsindən kənardadır və müvafiq olaraq cookie razılıq banneri göstərmirik (EU/EEA: ePrivacy Directive çərçivəsində ciddi zəruri istisna; Yaponiya: dəyişdirilmiş Telecommunications Business Act-ın xarici ötürmə qaydasının əhatə dairəsindən kənar; Amerika Birləşmiş Ştatları: CCPA/CPRA çərçivəsində satış və ya paylaşma yoxdur; Birləşmiş Krallıq: UK PECR çərçivəsində ciddi zəruri istisna).

8. Beynəlxalq Məlumat Transferləri

Məlumat Müştərinin yaşayış ölkəsindən başqa ölkələrə, o cümlədən Amerika Birləşmiş Ştatlarına (yuxarı axın AI provayderlərinin fəaliyyət göstərdiyi yerə), ötürülə və orada emal oluna bilər. Bütün transferlər tətbiq olunan məlumat qorunması qanunlarının tələb etdiyi standard contractual clauses daxil olmaqla müvafiq qoruyucu tədbirlər çərçivəsində həyata keçirilir.

9. Uşaqların Məxfiliyi

Xidmət biznes istifadəsi üçün nəzərdə tutulub və 18 yaşından kiçik fərdlərə yönəlməyib. Yetkinlik yaşına çatmayanlardan şəxsi məlumatı bilərəkdən toplamırıq.

10. Bu Siyasətə Dəyişikliklər

Bu Məxfilik Siyasətini zaman-zaman yeniləyə bilərik. Mühüm dəyişikliklər Müştərilərə qüvvəyə minmə tarixindən ən azı 30 gün əvvəl çatdırılacaq. Bu Siyasətin yuxarısındakı "Qüvvəyə minmə" tarixi ən son düzəlişi göstərir.

11. Əlaqə

Məxfiliklə bağlı sorğular üçün:
STANDOUT Inc.
Email: [email protected]

Son yenilənmə: 2 iyun 2026