Məxfilik Siyasəti
Qüvvəyə minmə: 2 iyun 2026
Bu Məxfilik Siyasəti STANDOUT Inc.-in ("Provayder", "biz") VATES xidməti ("Xidmət") ilə bağlı məlumatı necə topladığını, istifadə etdiyini və qoruduğunu təsvir edir. Bu Siyasət Xidmətdən istifadə edən müştərilərə ("Müştəri", "siz") və müştəri saytlarında embed edilmiş VATES widget-ləri ilə qarşılıqlı əlaqədə olan son istifadəçilərə tətbiq olunur.
1. Topladığımız Məlumat
1.1 Müştəri Hesab Məlumatı
Müştəri hesab yaratdıqda biz toplayırıq:
- Biznes adı, əlaqə adı və e-poçt ünvanı.
- Hesablaşma məlumatı (ödəniş emalçımız vasitəsilə idarə olunur; tam ödəniş kartı nömrələrini saxlamırıq).
- Hesab konfiqurasiyası (instance parametrləri, brendinq tərcihləri, embed edilmiş sayt domenləri).
1.2 Söhbət Məlumatı
Son istifadəçilər VATES ilə qarşılıqlı əlaqədə olduqda biz emal edirik:
- İstifadəçi daxiletməsi (mətn, şəkillər, audio, fayl yükləmələri, tətbiq olunduqda).
- Sistem tərəfindən yaradılan kontekst (sorğu üçün avtomatik daxil edilən ES-IFM bilik qeydləri).
- Yuxarı axın AI provayderlərindən yaradılan cavablar.
- Hesablaşma məqsədləri üçün token istifadə statistikası.
1.3 Əməliyyat Məlumatı
Xidmət əməliyyatı və təhlükəsizlik üçün biz avtomatik toplayırıq:
- IP ünvanları, user agent sətirləri və giriş zaman damğaları.
- İnzibati hərəkətlərin audit logları.
- Performans və xəta logları.
2. Məlumatı Necə İstifadə Edirik
Topladığımız məlumatı aşağıdakılar üçün istifadə edirik:
- Xidməti təqdim etmək, saxlamaq və təkmilləşdirmək.
- Hesablaşmanı emal etmək və hesab balanslarını idarə etmək.
- Saxtakarlığı, sui-istifadəni və ya təhlükəsizlik təhdidlərini aşkarlamaq, qarşısını almaq və onlara cavab vermək.
- Xidmət yenilikləri, hesablaşma və dəstək ilə bağlı Müştəri ilə əlaqə saxlamaq.
- Hüquqi öhdəliklərə əməl etmək.
Müştəri Məzmununu və ya son istifadəçi söhbətlərini AI modellərini öyrətmək üçün istifadə etmirik.
3. Yuxarı Axın Provayderlərlə Paylaşma
VATES yuxarı axın AI provayderləri (Anthropic, OpenAI və konfiqurasiyaya görə digərləri) üzərində qurulub. Xidməti çatdırmaq üçün istifadəçi daxiletməsi və ES-IFM konteksti bu provayderlərə öz müvafiq kommersiya şərtləri çərçivəsində ötürülür. Hər yuxarı axın provayderinin öz məlumat idarəetmə siyasəti var:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Bu provayderlər öz kommersiya API şərtləri çərçivəsində API daxiletmələrini öz modellərini öyrətmək üçün istifadə etmirlər.
Bizim adımıza məlumat emal edən üçüncü tərəflərin tam siyahısı üçün Subprocessors səhifəmizə baxın.
4. Məlumat Saxlama və Təhlükəsizlik
Müştəri məlumatı bulud infrastrukturunda (Asia Pacific (Tokyo) regionunda yerləşən Amazon Web Services) saxlanılır. Aşağıdakı təhlükəsizlik tədbirlərini tətbiq edirik:
- İnzibati giriş üçün Passkey (WebAuthn/FIDO2) və two-factor authentication (2FA).
- Həssas əməliyyatlar üçün IP əsaslı giriş məhdudiyyətləri.
- Tenant başına rate limiting və sui-istifadə qoruması.
- Tranzitdə (TLS) və saxlanmada məlumatın şifrələnməsi.
- Web Application Firewall (WAF) qoruması.
- Müntəzəm avtomatlaşdırılmış backup-lar.
- Bütün inzibati hərəkətlərin audit logları.
- Müştəri başına instance izolyasiyası, belə ki, hər tenant-ın məlumatı müstəqil idarə olunur.
- Xəta izləmə, uptime monitorinqi və asılılıq zəiflik skanı vasitəsilə davamlı monitorinq.
- Mənbə serverə birbaşa girişi bloklayan Origin Pull Authentication.
Sənaye standartı təhlükəsizlik praktikaları saxlasaq da, heç bir sistem bütün təhdidlərə qarşı zəmanətli ola bilməz. Müştəri öz etibarnamələrinin məxfiliyini qorumağa görə məsuldur.
5. Məlumat Həyat Dövrü və Silinmə
Bu xidmətdə məlumat, tətbiq olunan yurisdiksiyalardan ən sərt standartları əsas götürərək, hər məlumat növü üçün müəyyən edilmiş saxlama müddətlərinə uyğun emal olunur. Hər məlumat növü üçün tam spesifikasiya (fiziki yerləşmə, saxlama müddəti, silmə funksiyası, hüquqi əsas) xidmətdəki "Data Lifecycle" parametr ekranı vasitəsilə və ya açıq Data Catalog spesifikasiyasında istənilən vaxt əlçatandır.
Hesabın ləğvi və ya yazılı silinmə sorğusu əsasında məlumat aşağıdakı həyat dövrü vasitəsilə irəliləyir:
- Active: Normal əməliyyat.
- Suspended: Xidmət dayandırılıb, məlumat saxlanılır.
- Logical deletion: Məlumat silinmiş kimi işarələnir, interfeyslərdən gizlədilir. Saxlama: 30 gün (geri çəkilmə güzəşt dövrü). Bu dövr ərzində yazılı sorğu əsasında bərpa mümkündür.
- Pseudonymization: Şəxsi identifikatorlar geri qaytarıla bilməyən hash dəyərləri (SHA-256+salt) ilə əvəzlənir. Saxlama məlumat növünə görə dəyişir: PII 1 ay qədər qısa, audit logları 2 il.
- Physical deletion: Məlumat diskdən qalıcı olaraq silinir.
Qanuni saxlanılan məlumat:
- Müştəri balansı, balans tarixçəsi, istifadə aqreqatları: 10 il (Yaponiya Şirkətlər Qanununun 432-ci maddəsi)
- Instance audit logları, qlobal audit log: 2 il (SOC2 CC7.2)
Audit Log Dəyişikliyə Davamlılıq: Audit logları hər hadisəni əvvəlkinə kriptoqrafik olaraq bağlayan SHA-256 hash zənciri ilə, tenant başına ardıcıllıq nömrəsi ilə birlikdə qorunur. Buna görə qeydə alınmış girişin hər hansı dəyişdirilməsi və ya silinməsi yoxlama zamanı aşkarlana bilər. İxrac olunmuş audit logları hash və ardıcıllıq sütunlarını ehtiva edir, beləliklə Müştərilər bizim sistemlərə güvənmədən öz audit izlərinin bütövlüyünü müstəqil yoxlaya bilər — audit qeydini sonradan dəyişdirmədiyimizin riyazi zəmanəti.
Backup-lar haqqında qeyd: Bu xidmət şifrələnmiş avtomatik backup-ları 30 gün saxlayır. Silinmə sorğuları backup məlumatında dərhal əks olunmur; lakin məlumat backup-dan bərpa edildikdə, bərpadan sonra silinmə emalı dərhal yenidən icra olunur.
Bu xidmətdə silinmə emalı systemd timer həftəlik batch tərəfindən avtomatik icra olunur və kanonik data catalog-da (common/data_catalog.py) qeydiyyatdan keçmiş bütün məlumat növlərinə tətbiq olunur. Yeni məlumat növləri əlavə etmək yalnız kataloqda qeydiyyat tələb edir; avtomatik silinmə emalı dizayna görə daxil edilir.
Müştərilər "Data Lifecycle" parametr ekranı vasitəsilə hesab silinməsini tələb edə bilər. Lakin qanuni saxlama öhdəliklərinə tabe olan məlumat (məs.: vergi qeydləri) üstünlük təşkil edir.
6. Müştəri və Son İstifadəçi Hüquqları
Tətbiq olunan qanuna tabe olaraq, sizin hüququnuz var:
- Haqqınızda saxladığımız şəxsi məlumata daxil olmaq.
- Qeyri-dəqiq məlumatın düzəldilməsini tələb etmək.
- Məlumatınızın silinməsini tələb etmək (qanuni saxlama tələblərinə tabe olaraq).
- Müəyyən emal fəaliyyətlərinə etiraz etmək və ya onları məhdudlaşdırmaq.
- Məlumatınızın köçürülə bilən formatda surətini almaq.
Bu hüquqları həyata keçirmək üçün aşağıdakı ünvanda bizimlə əlaqə saxlayın. Alındıqdan 30 gün ərzində cavab verəcəyik.
7. Cookie-lər və İzləmə
Xidmət yalnız Xidmətin əməliyyatı üçün ciddi şəkildə zəruri olan cookie-ləri və local storage istifadə edir.
- Autentifikasiya və instance vəziyyəti üçün sessiya cookie-ləri.
- UI tərcihləri (rəng teması, dil) üçün funksional cookie-lər.
Xidmət üçüncü tərəf reklam cookie-ləri, saytlararası izləmə və ya analitik/davranış izləmə cookie-ləri (məs.: Google Analytics) istifadə etmir.
Xidmət tərəfindən istifadə olunan bütün cookie-lər tətbiq olunan qanunlar çərçivəsində razılıq tələblərinin əhatə dairəsindən kənardadır və müvafiq olaraq cookie razılıq banneri göstərmirik (EU/EEA: ePrivacy Directive çərçivəsində ciddi zəruri istisna; Yaponiya: dəyişdirilmiş Telecommunications Business Act-ın xarici ötürmə qaydasının əhatə dairəsindən kənar; Amerika Birləşmiş Ştatları: CCPA/CPRA çərçivəsində satış və ya paylaşma yoxdur; Birləşmiş Krallıq: UK PECR çərçivəsində ciddi zəruri istisna).
8. Beynəlxalq Məlumat Transferləri
Məlumat Müştərinin yaşayış ölkəsindən başqa ölkələrə, o cümlədən Amerika Birləşmiş Ştatlarına (yuxarı axın AI provayderlərinin fəaliyyət göstərdiyi yerə), ötürülə və orada emal oluna bilər. Bütün transferlər tətbiq olunan məlumat qorunması qanunlarının tələb etdiyi standard contractual clauses daxil olmaqla müvafiq qoruyucu tədbirlər çərçivəsində həyata keçirilir.
9. Uşaqların Məxfiliyi
Xidmət biznes istifadəsi üçün nəzərdə tutulub və 18 yaşından kiçik fərdlərə yönəlməyib. Yetkinlik yaşına çatmayanlardan şəxsi məlumatı bilərəkdən toplamırıq.
10. Bu Siyasətə Dəyişikliklər
Bu Məxfilik Siyasətini zaman-zaman yeniləyə bilərik. Mühüm dəyişikliklər Müştərilərə qüvvəyə minmə tarixindən ən azı 30 gün əvvəl çatdırılacaq. Bu Siyasətin yuxarısındakı "Qüvvəyə minmə" tarixi ən son düzəlişi göstərir.
11. Əlaqə
Məxfiliklə bağlı sorğular üçün:
STANDOUT Inc.
Email: [email protected]
Son yenilənmə: 2 iyun 2026