RankMate

Last updated: July 2026

PRIVACY POLICY

This Privacy Policy (hereinafter referred to as the “Policy”) is a document governing the procedures for the collection, processing, systematization, storage, use and disclosure of personal information provided by an Internet user (hereinafter referred to as the “User”) who uses the “RankMate” online service and mobile application (hereinafter referred to as the “Service”), has completed the registration procedure within the Service, and utilizes the services available through the Service.

This Privacy Policy constitutes an integral part of the RankMate User Agreement (hereinafter referred to as the “Agreement”) and serves as a governing document regulating the processing of Users’ data within the Service.

1. DEFINITIONS

1.1. For the purposes of relations arising in connection with the processing of Personal Data, the following definitions shall apply:

1.1.1. Personal Data

Any information relating to an identified or identifiable natural person (the Personal Data Subject), namely a User of the Service.

1.1.2. Personal Data Controller (Controller)

A person who, independently or jointly with other persons (employees or third parties acting pursuant to specific agreements or contractual provisions), organizes and/or carries out the processing of Personal Data and determines the purposes of such processing, the categories of Personal Data to be processed, and the actions (operations) performed in relation to such Personal Data.

For the purposes of this Policy, the Controller shall be the Administration of the Service. Throughout this Policy, the terms “Controller” and “Administration” shall be deemed equivalent and interchangeable.

1.1.3. Processing of Personal Data

Any operation or set of operations performed on Personal Data, whether by automated means or otherwise. Processing of Personal Data includes, without limitation:

collection;

recording;

systematization;

accumulation;

storage;

updating (modification);

retrieval;

use;

transfer (dissemination, provision, access);

anonymization;

blocking;

deletion;

destruction.

1.1.4. Automated Processing of Personal Data

The processing of Personal Data by means of computer technology and automated systems.

1.1.5. Dissemination of Personal Data

Actions aimed at making Personal Data available to an indefinite number of persons.

1.1.6. Provision of Personal Data

Actions aimed at making Personal Data available to a specific person or a specific group of persons.

1.1.7. Blocking of Personal Data

The temporary suspension of the processing of Personal Data, except where such processing is necessary for the clarification, updating or amendment of Personal Data.

1.1.8. Destruction of Personal Data

Actions resulting in the impossibility of restoring the content of Personal Data within a personal data information system and/or resulting in the destruction of physical media containing Personal Data.

1.1.9. Anonymization of Personal Data

Actions resulting in the impossibility of determining, without the use of additional information, the affiliation of Personal Data to a specific Personal Data Subject.

1.1.10. Personal Data Information System

A set of databases containing Personal Data, together with information technologies and technical means ensuring the processing thereof.

1.1.11. Cross-Border Transfer of Personal Data

The transfer of Personal Data to the territory of a foreign state, including to a foreign governmental authority, foreign natural person, or foreign legal entity.

1.2. Any other terms used in this Policy and/or in relations arising therefrom shall be interpreted in accordance with the applicable law and, where no such interpretation exists under the law, in accordance with established business practices and legal doctrine.

1.3. The terms and definitions set forth in the Agreement shall also apply to the relations between the parties governed by this Policy.

2. GENERAL PROVISIONS

2.1.By registering with the Service, the User accepts the Agreement and this Policy as an integral part thereof. If the User does not agree, in whole or in part, with the provisions of this Policy, the User must immediately cease using the Service on all of their devices.

2.2. Personal Data is collected primarily for the purpose of providing the User with personalized access to the Service and enabling the User to utilize all functionalities of the Service, including, without limitation, the purchase of services from service providers offering their services through the Service.

2.3. By submitting their data through the Service, the User grants the Controller their unconditional consent to process the User’s Personal Information, whether uploaded directly by the User or obtained automatically by the Controller as a result of the User’s activities within the Service. Such consent includes authorization for the Service to continuously collect and process the User’s geolocation data in the background.

Such authorization is required by the Service Administration in order to improve the speed and accuracy of processing, as well as the quality of order fulfillment and service delivery.

2.4. If the User does not agree with the processing of their data in accordance with this Policy, the User undertakes to immediately discontinue the use of the Service.

2.5.For the purposes of this Policy, “Personal Information” (in addition to Personal Data) shall mean any information uploaded by the User to the Service, transmitted electronically to the Controller, or obtained during the User’s use of the Service, which enables the identification of the User as a natural person and participant in legal relations.

2.6.For any communication with the Controller, the User shall use communication means that personally belong to the User (including, without limitation, the User’s own email address, telephone number, and other contact details).

2.7.Any Personal Information provided by the User to the Controller under this Privacy Policy shall be accepted by the Controller on an “as is” basis and shall not be subject to prior verification for accuracy. The User shall bear sole responsibility for the accuracy, completeness, and reliability of the information provided to the Controller.

2.8.The Controller shall be entitled to carry out automated processing of the information provided by the User.

3. PURPOSES OF PERSONAL DATA COLLECTION

3.1.Ensuring adequate protection of Users’ information, including their Personal Data, against unauthorized access, disclosure, alteration, loss, or destruction constitutes one of the primary objectives of the Controller under this Policy.

3.2.The processing of Personal Data shall be limited to the achievement of specific, predetermined, and lawful purposes set forth in the Agreement and this Policy. The processing of Personal Data for purposes incompatible with the purposes for which such Personal Data was originally collected shall not be permitted.

3.3.The primary purpose of collecting Users’ Personal Data is to enable the User to obtain services through the Service, facilitate the processing of payments, and enable communication between the User, service providers offering services through the Service, and the Administration for the purpose of fulfilling their respective obligations.

3.4.The Controller may use the Personal Data of Users for marketing, informational, organizational, promotional, and other communications related to the operation and development of the Service.

Such processing is intended to provide Users with personalized content, recommendations, and access to Service features based on their preferences and interests, thereby enhancing the overall value and user experience of the Service.

4. PERSONAL DATA PROCESSED

4.1.The following categories of persons, including the User, recipient of goods or services, representative of a seller or service provider, and employees of the Administration, hereby provide their unconditional consent to the Controller for the processing of the following Personal Data:

surname, first name, and patronymic (where applicable);

image (photograph);

gender;

background geolocation data;

User’s sports preferences and athletic skill level;

citizenship;

date and place of birth;

identity document details (type, series, number, issuing authority, and date of issue);

contact telephone numbers;

email addresses, Internet username(s), and account information created within the mobile application;

payment and billing information;

metadata, cookies, cookie identifiers, IP addresses, information regarding the operating system, mobile device model, and software version.

4.2.According to the Service interface, the categories of data processed by the Controller with the User’s consent pursuant to this Policy include the following:

4.2.1. Data Used to Track User Activity Within the Service and on Third-Party Websites

purchased or requested services;

search history;

geolocation data;

usage data;

financial information;

contact information;

identifiers;

other data.

4.2.2. Data Linked to the User’s Identity

purchased or requested services;

geolocation data;

user-generated content;

identifiers;

sensitive information;

financial information;

contact information;

contacts;

search history;

usage data;

diagnostic information;

other data.

4.3. Any other data required for the performance of obligations arising under the Agreement and communicated to the Controller during the course of interaction may be processed by the Controller where such processing is necessary for the fulfillment of contractual obligations and the Controller has informed the relevant Personal Data Subject thereof. In such cases, no additional consent for the processing of Personal Data shall be required.

4.4.The above list of Personal Data may be amended, supplemented, or modified at the discretion of the Administration. The User shall not be entitled to receive separate written notice of such amendments. Where the User independently submits additional data through the Service, such submission shall constitute the User’s consent to the processing of such Personal Data in accordance with the amended version of this Policy.

4.5. All User data shall be processed exclusively for the purposes specified in this Privacy Policy and shall be retained until the earlier of:

(a) withdrawal of consent by the User; or

(b) fulfillment and termination of the parties’ obligations under the Agreement or any similar contractual arrangement.

5. PROCEDURE AND CONDITIONS FOR THE PROCESSING OF PERSONAL DATA

5.1.Information uploaded by the User to the Service during its use shall not be made publicly available unless otherwise expressly provided by the functionality of the Service or authorized by the User.

5.2.The disclosure of the User’s Personal Information upon request of governmental authorities or local self-government bodies shall be carried out in accordance with the applicable laws and regulations.

5.3.Upon receipt of a request from the User submitted to the Controller via email, the User’s Personal Information shall be deleted, in whole or in part, from the Controller’s databases in accordance with the requirements specified in such request within ten (10) business days, provided that the Agreement has been terminated and all mutual obligations and settlements thereunder have been fully completed.

5.4.The Controller may provide access to the User’s data to its employees to the extent necessary for the performance of their official duties. In particular, employees of the Controller may maintain data records, process information, and perform other activities necessary for the Controller to fulfill its obligations under the Agreement.

5.5.The Controller is not required to verify the accuracy or compliance of the User’s data with the provisions of this Policy. The Controller shall have the right, but not the obligation, to remove any data or information provided by the User that violates this Policy, the Agreement, and/or applicable law.

5.6.The processing of Personal Data may be terminated upon the occurrence of any of the following circumstances:

achievement of the purposes for which the Personal Data was processed;

expiration of the consent granted by the Personal Data Subject;

withdrawal of consent by the Personal Data Subject;

identification of unlawful processing of Personal Data.

6. DATA SECURITY MEASURES

6.1.The Controller shall implement appropriate technical, organizational, and legal measures to protect the User’s Personal Information against unauthorized or accidental access, destruction, alteration, blocking, copying, dissemination, disclosure, or any other unlawful processing.

6.2.The Service’s software infrastructure incorporates measures designed to prevent unauthorized access to information and/or its disclosure to persons who are not authorized to access such information.

6.3.For the purpose of ensuring the security of Personal Information, the Controller shall implement, among others, the following measures:

6.3.1.Identification and assessment of security risks associated with the processing of Personal Information.

6.3.2.Implementation of organizational and technical safeguards to ensure the security of Personal Information during processing.

6.3.3.Appointment of responsible persons from among the Controller’s employees to oversee the processing of Users’ Personal Data.

6.3.4.Use of information security tools and technologies that have successfully passed applicable conformity assessment procedures.

6.3.5.Regular evaluation of the effectiveness of measures implemented to ensure the security of Personal Information.

6.3.6.Implementation of procedures aimed at detecting incidents involving unauthorized access to Personal Information.

6.3.7.Restoration of Personal Information that has been modified or destroyed as a result of unauthorized access.

6.3.8.Establishment of access control procedures for Personal Information, including logging and recording of all actions performed with Personal Information.

6.3.9.Use exclusively of properly licensed software on workstations involved in the processing of Users’ Personal Data.

6.3.10.Implementation of technical and organizational measures restricting access to workstations used for the processing of Personal Data.

6.3.11.Ongoing monitoring and review of the effectiveness of measures implemented to ensure the security of Personal Information.

6.4.The Controller shall not be liable for actions of third parties who gain access to the User’s Personal Information as a result of unauthorized access to the Service or other unlawful acts committed by third parties, where the Controller could not reasonably foresee, prevent, or mitigate such actions.

7. DATA RETENTION POLICY

7.1.Personal Data shall be retained in accordance with the User’s consent and for the period specified in this Policy.

7.2.Personal Data shall not be retained for longer than is necessary to achieve the purposes for which it is processed. Upon achievement of such purposes, or where the need to achieve such purposes no longer exists, the Personal Data shall be deleted or anonymized, unless otherwise required by applicable law.

7.3.Personal Data processed for different purposes shall be stored separately within the Controller’s information systems or, where stored on physical media, within the framework of the duties and responsibilities of the relevant organizational unit of the Controller.

7.4.Any employee of the Controller who has access to Personal Data in connection with the performance of their employment duties shall ensure that such information is stored in a manner preventing access by unauthorized third parties.

When an employee is absent from their workplace, documents containing Personal Data shall not remain accessible at the workplace. In the event of annual leave, business travel, or any other prolonged absence, documents and media containing Personal Data shall be transferred to another person designated by an internal act of the Controller to perform the relevant duties.

Where no such person has been designated, the documents and media containing Users’ Personal Data shall be transferred to another employee authorized to access Personal Data upon the instruction of the head of the relevant structural unit of the Controller.

7.5.Upon termination of employment of an employee who has access to Personal Data, all documents and media containing Personal Data shall be transferred to another employee authorized to access such Personal Data upon the instruction of the head of the relevant structural unit, with notification provided to the Data Protection Officer.

8. BACKUP POLICY

8.1. The Controller shall maintain backup copies of Personal Data within its information systems and infrastructure in order to prevent data loss resulting from hardware failures, software failures, operating system failures, application failures, malware infections, accidental deletion of information, user errors, intentional destruction of information, and other similar events.

8.2.Backup procedures enable the transfer and restoration of Personal Data from one workstation or system environment to another, thereby ensuring that the integrity and availability of Personal Data do not depend on any particular workstation, device, or physical location.

8.3.The following categories of information shall be subject to backup:

8.3.1.Users’ Personal Data;

8.3.2.Information necessary for the recovery of servers and database management systems used by the Service;

8.3.3.Information relating to the Controller’s automated systems and infrastructure, including databases.

8.4.All storage media containing backup copies of information shall be designated as “Confidential – Commercial Secret.” Accordingly, all backup information shall be treated as confidential information and protected by the Controller in accordance with applicable law.

8.5.The Controller shall appoint a responsible employee to oversee the backup and recovery of Personal Data.

8.6.The primary responsibilities of the employee responsible for backup management shall include:

8.6.1.Planning backup and recovery activities;

8.6.2.Establishing backup lifecycle management procedures and operational schedules;

8.6.3.Daily review of backup process logs;

8.6.4.Protection of backup databases and storage systems;

8.6.5.Determination of backup maintenance windows;

8.6.6.Preparation and maintenance of operational reports and records of unresolved issues;

8.6.7.Coordination with vendors and suppliers of backup software and technologies;

8.6.8.Development and improvement of backup systems;

8.6.9.Monitoring backup-related tasks and activities;

8.6.10.Preparation of reports regarding failures and successful backup operations;

8.6.11.Analysis and resolution of technical issues;

8.6.12.Management of backup media and backup repositories;

8.6.13.Performance analysis of the Controller’s infrastructure;

8.6.14.Review and evaluation of backup methodologies;

8.6.15.Planning infrastructure development and establishing daily, weekly, and monthly operational activities;

8.6.16.Submitting recommendations and requesting the suspension of Personal Data processing where established backup procedures are violated or where backup systems fail to function properly.

8.7.Backup copies of Personal Data shall be created at least once per month.

8.8.The results of all backup procedures shall be reviewed within five (5) business days after completion by the employee responsible for Personal Data protection, including the Data Protection Officer (DPO).

8.9.In the event that a backup system malfunction or error is identified, the employee responsible for backup management shall promptly notify the head of the Administration.

8.10. Backup copies shall be tested and verified on a sample basis no less than once per month.

9. INCIDENT RESPONSE POLICY

9.1. A Personal Data security incident shall mean any unforeseen or undesirable event that may compromise the operation or information security of the Controller’s systems and infrastructure and result in the unauthorized disclosure, loss, alteration, destruction, or compromise of Personal Data, or otherwise constitute a violation of this Policy.

9.2.Information regarding a security incident may originate from, among others, the following sources:

9.2.1. Notifications, reports, memoranda, letters, complaints, or other communications received from employees, Users, business partners, or contractors of the Controller;

9.2.2.Notifications or communications received from supervisory authorities responsible for Personal Data protection;

9.2.3.Information obtained by the Controller through analysis of system logs, security monitoring tools, and Personal Data protection systems.

9.3.Any employee who becomes aware of a security incident shall promptly report it to the Data Protection Officer (DPO), who shall record the incident in the incident management system, assign it a reference number, document the date and nature of the incident, and maintain the incident register on an ongoing basis.

9.4. A User whose rights or interests may have been affected by a security incident shall be notified by email as soon as reasonably practicable and, in any event, no later than thirty (30) business days following the incident. Within the same period, all reasonable measures shall be taken to mitigate or prevent further harm to the User.

9.5.Each security incident shall be investigated by the employee responsible for Personal Data protection, who shall:

9.5.1.Collect and analyze all relevant information regarding the circumstances of the incident, including emails, system logs, user statements, employee reports, and other relevant evidence;

9.5.2.Determine the extent of any Personal Data breach and the circumstances surrounding such breach;

9.5.3.Identify persons responsible for violations of Personal Data protection requirements;

9.5.4.Determine the causes and contributing factors that led to the incident;

9.5.5.Prepare and submit an incident investigation report to the Controller’s management upon completion of the investigation.

9.6.Following receipt of the investigation report from the Data Protection Officer, the Controller shall determine and implement appropriate corrective and disciplinary measures where necessary.

10. FINAL PROVISIONS

10.1.This Privacy Policy is a publicly available document. The current version of the Policy shall at all times be available on the relevant page of the Service.

10.2.The Controller reserves the right to amend this Policy unilaterally without prior notice to the User. Publication of the amended version of the Policy on the Service shall constitute sufficient notice to the User.

The User shall be solely responsible for regularly reviewing the current version of the Policy.

This Policy is executed in Azerbaijani, Russian, and English languages. The laws of the Republic of Azerbaijan shall govern any matters arising out of or in connection with this Policy.

By accepting this Policy, a foreign User acknowledges that the contents of the Policy and the Agreement are fully understood and that no additional translation is required.

10.3. Any disputes, disagreements, or claims arising from or related to the processing or use of the User’s Personal Information shall first be resolved through a mandatory pre-trial claims procedure in accordance with applicable law.

The Controller shall respond to any claim concerning the processing of Personal Data within thirty (30) business days from the date of receipt.

If the dispute cannot be resolved through the pre-trial procedure, it shall be submitted to the competent courts at the location of the Controller’s registered office, unless otherwise required by mandatory provisions of applicable law.

KONFİDENSİALLIQ SİYASƏTİ

“Konfidensiallıq Siyasəti” (bundan sonra “Siyasət” adlanacaq) “RankMate” internet servisini və mobil tədbiqini istifadə edən, Servisdə qeydiyyat prosedurundan keçən, servis səyifəsində xidmətləri istifadə edən, İnternet şəbəkisinin istifadəçisi (bundan sonra –“İstifadəçi” adlanacaq) tərəfindən təqdim edilmiş fərdi məlumatının işlənməsi, sistemləşdirilməsi və açıqlanması qaydaları müəyyən edən sənəddir. Konfidensiallıq Siyasəti “RankMate” İstifadəçi Razılaşmasının (bunban sonra Razılaşma adlanacaq) ayrılmaz hissədir və Servis istifadəçilərinə məxsus fərdi məlumatın işlənməsinin tənzimləyən sənəddir.

ƏSAS ANLAYIŞLAR

Fərdi məlumatın işlənməsi ilə əlaqədar tərəflər arasında yaranmış münasibətlərlə əlaqədar aşağıda qeyd olunan anlayışlar tədbiq olunur:

Fərdi məlumat- bir başa və ya dolayısı olaraq müəyyən fiziki şəxsə- Servis istifadəçisi, və digər şəxsə (bundan sonra Fədri məlumat subyekti adlanacaq) aidiyyatı olan hər hansı məlumatdır.

Fərdi məlumat operatoru (Operator) – fərdi məlumatın işlənməsini müstəqil şəkildə və ya digər şəxslərlə (işçilər və ya xüsusi razılaşmalar çərçivəsində digər üçüncü şəxslər ilə) birgə təşkil edən və (və ya) həyata keçirən, fərdi məlumatın işlənməsinin məqsədini, işlənməli fərdi məlumatın tərkibini, fərdi məlumat üzərində keçiriləcək hərəkətlərinin (əməliyyatlarının) növlərini müəyyən edən şəxs. Siyasət çərçivəsində Operator qismində İnzibatçı çıxış edir. (Mətndə Operator ilə İnzibatçı eyniləşdirilir.)

Fərdi məlumatın işlənməsi – avtomatlaşdırma vasitələri və ya bu vasitələri istifadə etmədən Fərdi məlumat üzərində aparılan hər hansı hərəkət (əməliyyat) və ya bir neçə hərəkətin (əməliyyatların) məcmusu. Fərdi məlumatın işlənilməsi özündə aşağıdakıları ehtiva edir:

Məlumatın toplanması;

Yazılması;

Sistemləşdirilə

Yığılma

Saxlanma

Dəqiqləşdirmə (yenilənmə, dəyişdirilmə)

Çıxarılma

İstifadə

Ötürülmə (yayılma,təqdim etmə, əlçatan etmə)

Adsızlaşdırma

Bloklaşdırma

Ləğv etmə

Məhv etmə

Fərdi məlumatın avtomatlaşdırılmış qayadada işlənməsi- hesablama texnikası vasitələri ilə fərdi məlumatların işlənməsi.

Fərdi məlumatların yayılması – Fərdi məlumatların müəyyən şəxsə və ya geyri müəyyən sayda olan şəxslərə açıqlanmasına yönəlmiş hərəkətlər.

Fərdi məlumatın təqdim etməsi - Fərdi məlumatların müəyyən şəxsə və ya müəyyən sayda olan şəxslərə açıqlanmasına yönəlmiş hərəkətlər.

Fərdi məlumatların bloklaşdırılması – Fərdi məlumatların işlənməsinin müvəqqəti dayandırılması (işlənmə Fərdi məlumatların dəqiqləşdirilməsi üçün lazım olduğu hallar istisma olmaqla).

Fərdi məlumatların məhv edilməsi – Fərdi məlumatların məzmununun bərpası fərdi məlumatların məlumat sistemində mümkün olmaması və (və ya) Fərdi məlumatlarının maddi daşıyıcıların məhv edilməsi ilə nəticələnən hərəkətlər.

Fərdi məlumatlarının adsızlaşdırılması – əlavə məlumatın istifadə etmədən, Fərdi məlumatın müəyyən fərdi məlumat subyektinə aid olduğunu müəyyənləşdirməməsi mümkün olmaması ilə nəticələnən hərəkətlər.

Fərdi məlumatların Məlumat sistemi – Məlumat bazasında yerləşən fərdi məlumatlar və onların işlənilməsini təmin edən informasiya texnoloqiyalar və texniki vasitələrin məcmusudur.

Fərdi məlumatın transsərhəd ötürülməsi – Fərdi məlumatların xarici ölkənin ərazisinə, xarixi dövlət orqanına, fiziki və ya hüquqi şəxslərə ötürülməsi.

Siyasətdə və (və ya ) ondan irəli gələn münasibətlərdə istifadə olunan diqər terminlər tədbiq olunan hüquqa əsasən, qanunvericilikdə şərh olunmayan terminlər - işgüzar adətlər və elmi doktrina vasitəsi ilə şərh olunacaqlar.

Razılaşmada qeyd olunan termin və anlayışlar tərəflər münasibtində Siyasət çərçivəsində də tədbiq olunur.

ÜMUMİ MÜDDƏALAR.

Servisdə qeydiyyata alınaraq, İstifadəçi Razılaşmanın və onun ayrılmaz hissəsi olan Siyasətin akseptini həyata keçirir. İstifadəçi Siyasətin müddəaları ilə tam və ya qismən razı olmadığı təqdirdə, o, Servisdən istifadəni bütün qurğularda dərhal dayandırmalıdır.

Fərdi məlumatın yığılması, ilk növbədə, Servisin bütün funksional imkanlarının istifadəsi üçün, əlavə olaraq, lakin bununla məhdudlaşdırılmayaraq, Servis sayifələrində Xidmət təchizatçılardan Xidmətlərin sifariş edilməsi üçün İstifadəçiyə fərdiləşdirilmiş girişin verilməsi məqsədi ilə həyata keçirilir.

Operatora öz məlumatını ötürərək, İstifadəçi özünə aid olan və özü tərəfindən yüklədiyi və Operator tərəfindən avtomatlaşdırılmış rejimdə İstifadəçinin Servisdə etdiyi hərəkətlər nəticəsində əldə etdiyi Fərdi məlumatın işlənməsinə, o cümlədən,fon rejimində İstifadəçinin geopozisiyası barədə məlumatları Servis tərəfindən istifadəsinə qeyd-şərtsiz razılığılnı Operatora verir. Bu cür icazə, Servis İnzibatçısına Sifarişlərin işlənilmə sürətinin və dəqiqliyinin, habelə icrasının yaxşılaşdırılması üçün tələb olunur.

İstifadəçi Siyasət çərçivəsində, ona məxsus fərdi məlumatların işlənməsi ilə razı olmadığı təqdirdə, dərxal Servisdən istifadəni dayandırmalıdır.

Fərdi məlumat deyildikdə, İstifadəçi tərəfindən Servisə yüklənən və ya elektron kanalar vasitəsi ilə Operatora ötürülən, o cümlədən Servisdən istifadə nəticəsində əldə olunan və İstifadəçini, fiziki şəxs kimi - hüquq münasibətlərin subyekti kimi identifikasiya etməyə imkan verən fərdi məlumat başa düşülür.

Operatora hər hansı müraciət üçün, İstifadəçi, yalnız şəxsən özünə məxsus olan kommunikasiya vasitələrini (elektron poçt ünvanı, telefon nömrəsi və sair) istifadə etməlidir.

Konfidensiallıq Siyasəti çərçivəsində Operatora ötürülmüş İstifadəçinin fərdi məlumatı Operator tərəfindən “olduğu kimi” qəbul olunur və onun doğruğu öncədən yoxlanılmır. İstifadəçı Operatora təqdim etdiyi məlumatın doğruluğuna, həqiqiliyinə görə məsuliyyət bir başa İstifadəçinin üzərindədir.

Operator İstifadəçi tərəfindən təqdim olunmuş məlumatın avtomatlaşdırılmış işlənməsini həyata keçirmək iqtidarındadır.

FƏRDİ MƏLUMATIN TOPLANMASI MƏQSƏDLƏRİ

İstifadəçi barədə məlumatların, o cümlədən ona məxsus fərdi məlumatların qanunsuz girişdən və açıqlanmasından zəruri şəkildə qorunmasını təmin edilməsi Operatorun Siyasət çərçivəsində həl olunmalı əsas məsələsidir.

Fərdi məlumatların işlənməsi Razılaşmada və Siyasəydə sadalanan qanuni və öncədən dəqiq müəyyən olunmuş mədsədlərə çatmaq üçün həyata keçirilir.

İstifadəçiyə aid olan fərdi məlumatların toplanmasıının əsas məqsədi - İstifadəçiyə Servis vasitəsi ilə xidmətlərin alınması imkanlarının yaradılması, ödənişlərin qəbul edilməsi, Xidmət təchizatçılarıİnzibatçı ilə öhdəliklərin icrası ilə bağlı əlaqələndirmənin yaradılmasıdır.

Operator, Servisin fəaliyyəti ilə bağlı, hər hansı marketinq, məlumat xarakterli və ya inzibati təşkilatı məzmunlu göndərişlərin həyata keçirilməsində İstifadəçiyə aid olan fərdi məlumatları istifadə edə bilər. İşlənmənin qeyd olunan məqsədi İsitifadəçiyə lazım olan Servis səyifələrinin onun istəklərinə uyğun məqsədli istifadəsinə gətirilməsi və bununla da Servisin istehlak heyirini qaldırması üçün nəzərdə tutulub.

İŞLƏNİLƏN MƏLUMATLAR

Hüquq münasibətlərin subyektləri olan İstifadəçi, Malı təhvil alan şəxs, Satıcının nümayəndəsi və İnzibatçının işçisi Operatora aşağıda qeyd olunan məlumatların işlənməsinə qeyd-şərtsiz razılıq verirlər:

Ad, Soy ad, Ata adı;

Şəkil (foto);

Cins;

Fon rejimində geopozisiya

Üstünlük verilən idman növü və idmanda bacarıq səviyyəsi ;

Vətəndaşlıq mənsubiyyəti

Doğum tarixi və yeri;

Şəxsiyyətini təsdiq edən sənədinin məlumatları (növ, seriya, nömrə, hansı təşkilat tərəfindən və nə zaman verilmişdir və sair məlumatlar);

Əlaqə nömrələri barədə məlumat;

Elektron poçt ünvanları, internet şəbəkəsində istifadəçi adları barədə, o cümlədən mobil tədbiqdə yaradılan akkaunt (uçot qeydi) barədə məlumatlar;

Ödəniş rekzitləri barədə məlumatlar;

Metaməlumatlar, cookies-fayllar məlumatları, cookies-indentifikatorlar, IP-ünvanlar, əməliyyat sitem barədə məlumatlar, mobil cıhaz modelləri, o cümlədən proqram təmintının növləri .

Servisin interfeysinə əsasən, İstifadəçinin razılığı ilə Operator tərəfindən işlənilən məlumatlar hazırki Siyasətə müvafiq olaraq aşağıdakı kimi təsvir olunur:

İstifadəçi barədə Servisdəki və üçüncü şəxslərə məxsus saytlarda məlumatların işlənilməsi üçün istifadə olunan məlumatlar:

• Sifariş olunmuş xidmətlər;

• Axtarış tarixçəsi;

• Geopozisiya;

• İstifadə barədə məlumat;

• Maliyyə məlumatları;

• Əlaqə məlumatı;

• İndentifikatorlar;

• Digər məlumatlar.

İstifadəçinin şəxsiyyəti ilə bağlı olan məlumatlar:

• Sifariş olunmuş Xidmətlər;

• Geopoziciya;

• İstifadəçi məzmunu;

• İdentifikatorlar;

• Konfidensial məlumatlar;

• Maliyyə məlumatları

• Əlaqə məlumatları;

• Axtarış tarixçəsi;

• İstifadə barədə məlumatı;

• Diagnostika;

• Digər məlumatlar.

Razılaşma çərçivəsində öhdəliklərin icrası üçün lazım olan və Operatora verilən digər məlumatlar, Operator tərəfindən yalnız zərurət olduqda və işlənməsi barədə İstifadəçini xəbərdar edildikdən sonra işlənilə bilə, bu halda bu məlumatların işlənməsinə İstifadəçinin əlavə razılığı tələb olunmur.

Yuxarıda qeyd olunan İstifadəçinin məlumatları siyahısı İnzibatçının mülahizəsinə əsasən dəyişə bilər. Bu dəyişikliklər barəsində İstifadıçini yazılı şəkildə xəbərdar etmək zəruri deyil. Əgər İstifadəçi müstəqil olaraq ona məxsus olan məlumatı Servisə daxil edirsə, o bu Fərdi məlumatların dəyişdirilməsinə və işlənməsinə razılığını vermiş hesab olunur.

İstifadəçinin məlumatları Operator tərəfindən yalnız Konfidensiallıq Siyasətində qeyd olunan məqsədlərlə istifadə oluna bilər və İstifadəçi tərəfindən geri çağırıldıqda və ya tərəflərin Razılaşma və ya analoji əqd çərçivəsində öhdəliklərin bitməsinədək (hansı daha tez baş tutduğundan asılı olaraq) saxlanılır.

FƏRDİ MƏLUMATLARIN İŞLƏNİLMƏSİNİN QAYDALARI VƏ ŞƏRTLƏRİ

Servisin istifadəsi zamanı İstifadəçi tərəfindən Servisə daxil etdiyi məlumat publik şəkildə açıqlanmır.

Dövlət orqanlarının (özünü idarəetmə orqanlarının) sorğusu əsasında İstifadəçinin Fərdi məlumatlarının təqdim edilməsi qanunvericilik ilə müəyyən olunmuş qaydada həyata keçirilir.

İstifadəçinin elektron poçt vasitəsi ilə Operatora göndərilən müraciət əsasında, İstifadəçiyə məxsus Fərdi məlumat, müraciətdə qeyd olunduğu tələblərə uyğun olaraq, 10 (on) iş günü ərzində Razılaşmaya xitam vermək və son haqq-hesab aparmaq şərti ilə Operatorun Məlumat bazasından tam və ya qismən silinir.

Operator İstifadəçinin fərdi məlumatların öz işçilərinə əmək (xidməti) vəzifələrini icra etmək məqsədi ilə verir. Operatorun işçiləri məlumatların reyestrini aparır və Operatorun Razılaşma çərçivəsində öz öhdəliklərinin icrası məqsədi ilə digər hərəkətləri həyata keçirir.

İstifadəçi məlumatının Siyasətin müddəalarına uyğun olmasının icbari yoxlanılması nəzərdə tutulmur. Operator Siyasətə, Razılamaya, və (və ya) qüvvədə olan qanunvericiliyə zidd olan məlumatı aradan qaldırmaq iqtidarındadır.

Fərdi məlumatların işlənilməsin məqsədinə çatması, razılaşma müddətinin bitməsi, və ya Fərdi məlumatlar subyekti tərəfindən onun fərdi məlumatlarının işlənilməsinə dair razılığın geri çağırılması, o cümlədən fərdi məlumatların qanuna zidd olaraq işlənilməsinin aşkarlanması Fərdi məlumatların işlənilməsinin dayandırılmasına əsas verir.

MƏLUMATLARIN İŞLƏNİLMƏSİNİN TƏHLÜKƏSİZLİYİ TƏMİNATI

Hüquqa zidd və ya təsadüfi girişin yaranmasından, məhv olunmasından, dəyişikliklərin edilməsindən, bloklaşmadan, surət çıxarılmasından, yayılmasından və digər hüquqa zidd hərəkətlərdən İstifadəçinin fərdi məlumatlarının qorunmasının təmin edilməsi məqsədi ilə, Operator müvafiq texniki və təşkilatı-hüquqi tədbirləri həyata keçirir.

Servisin proqram təminatında məlumata icazəsiz girişin və (və ya) girişə icazəsi olnmayan şəxslərə məlumatın ötürülməsinin qarşısının alınması təmin olunur.

Əlavə olaraq, Fərdi məlumatın təhlükəsizliyini qorumaq məqsədi ilə Operator aşağıdakı tədbirləri həyata keçirir:

Fərdi məlumata və onun işlənilməsinə dair təhlükələrin müəyyənləşdirilməsi;

Fərdi məlumatın və onun işlənilməsinin təhlükəsizliyini təmin edilməsi üçün təşkilatı və texniki tədbirlərin tədbiqi;

Operatorun işçilərindən İstifadəçinin fərdi məlumatının işlənilməsinə dair məsul şəxslər təyin edilməsi;

Müvafiq qaydada qiymətləndirmə prosedurundan keçmiş mühafizə vasitələrin tədbiq edilməsi;

Fərdi məlumatların mühafizəsinə dair tədbirlərin effektivliyinin qiymətləndirilməsi;

Fərdi məlumatlara icazəsiz girişlər faktlarının aşkarlanmasına istiqamətləndirilmiş prosedurların qəbul edilməsi;

İcazəsiz giriş nəticəsində dəyişdirilmiş və ya məhv olunmuş fərdi məlumatların bərpası;

Fərdi məlumatlara giriş qaydaları müəyyən edilməsi və fərdi məlumat üzərində aparılan hərəktlərin qeydiyyatı və uçotu;

İstifadəçinin Fərdi məlumatların işlənilməsində cəlb olunan Operatorun iş stansiyalarında yalnız lisenziyalı proqram təminatın istifadəsi və tədbiq edilməsi;

Fərdi məlumatların işlənməsinə cəlb olunan Operatorun iş stansiyalarına girişin məhdudlaşdırılmasın təmin edilməsi;

Fərdi məlumatlarının təhlükəsizliyinə dair tədbirlərə daimi nəzarətin həyata keçirilməsi;

Servisə icazəsiz daxil olaraq, Fərdi məlumatlara girişi əldə edən üçüncü şəxslərin Operator tərəfindən öncədən gözlənilən və qarşısı alanına bilinməyən hərəkətlərinə Operator məsuliyyət daşımır.

MƏLUMATLARIN SAXLANMASI SİYASƏTİ

Fərdi məlumatların saxlanılması İstifadəçinin icazəsi əsasında Siyasətdə qeyd olunduğu müddət ərzində həyata keçirilir.

Fərdi məlumatların saxlanılması, saxlanılma məqsədi tələb etdiyi müddətdən çox ola bilməz. İşlənmə məqsədlərinə çatdıqdan sonra və ya bu məqsədlərə artıq ehtiyyac olmadıqda, işlənilən Fərdi məlumatlar məhv olunmalı və ya adsışzlaşdırılmalıdır.

Fərqli məqsədlər üçün işlənilən Fərdi məlumatların saxlanması, Operatorun informasiya sistemi çərçivəsində ayrı olaraq maddi daşıcıyılarda, Operatorun xidməti bölümünün vəzifələrinə müvafiq olaraq həyata keçirilir.

Öz əmək öhdəliklərinin həyata keçirilməsi ilə əlaqədar Fərdi məlumatlara girişi olan Operatorun işçisi, fərdi məlumatın üçüncü şəxslərin icazəsiz girişi istisna edən saxlanmasını təmin edir. İşçi iş yerində olmadıqda, fərdi malumatlar iş yerində açıq və əlçatan şəkildə olmamalıdır. İşçi məzuniyyətdə , ezamiyyətdə və ya digər səbəblərdən uzun müddət ərzində iş yerində olmadığı təqdirdə o, tərkibində fərdi məlumatlar olan sənədləri və digər daşıcıyaları Operatorun daxili sənədi ilə üzərinə eyni vəzifələr qoyulan digər şəxsə təhvil verməlidir. Bu cür şəxs təyin olunmadıqda sənədlər və sair daşıcıyılar, Operatorun müvafiq struktur bölümünün rəhbərinin tapşırığı ilə Fərdi məlumatlara girişi olan digər şəxsə təhvil verilir.

Fərdi məlumatlara girişi olan İşçinin işdən azad olunması hallarında tərkibində Fərdi məlumatlar olduğu sənədlər və sair daşıcıyılar, Operatorun müvafiq struktur bölümünün rəhbərinin tapşırığı ilə Fərdi məlumatlara girişi olan digər şəxsə təhvil verilir.

REZERV SURƏT ÇIXARTMA SİYASƏTİ

Avadanlıqlarda, proqram təminatında, aparat və əməliyyat sistemində ara vermələrin, qüsurların yaranması, o cümlədən viruslara məruz qalması, məlumatın məhv olunması, istifadəçinin səhvləri və sair nəticəsində məlumatın itirlməsinin qarşısının alınması məqsədi ilə Operator öz məlumat sistemində Fərdi məlumatların rezerv surətinin hazırlanmasını təmin edir.

Operator Fərdi məlumatların rezerv surəti çıxardarak, onun bir iş stansiyasından digərinə ötürmək imkanını, o tərzdə həyəta keçirir ki fərdi məlumatın bir konkret iş stansiyasına və ya iş məkanına bağlılığı və aslılığı aradan qaldırılsın.

Rezerv surətlərin çıxarılması aşağıdakı məlumatları tədbiq olunur:

İstifadəçinin fərdi məlumatları;

Serverlərin və Servisin məlumat bazaların idarəetmə sistemlərinin bərpası üçün lazım olan məlumat;

Operatorun avtomatlaşdırılmış sistem qurğusu və məlumat bazası ilə bağlı məlumat.

Məlumatların rezerv surətlərini özündə saxlayan daşıcıyılara “Kommersiya sirri” qrifi verilir, o səbəbdən ki, rezerv məlumat kommersiya sirri hesab olunaraq Operator tərəfindən qüvvədə olan qanunvericilyə uyğun olaraq qorunur.

Operator işçilərin sırasından məlumatın rezerv surətinin çıxarılmasına dair məsul şəxsi təyin edir.

Rezerv surətinin çıxarılmasına dair məsul şəxsin əsas vəzifələri aşağıdakılardır:

Rezerv surət çıxartmanın və bərpa işlərinin planlaşdırılması;

Əməliyyatların dövrünu və əməliyyətlarıən təqviminin müəyyən edilməsi;

Rezerv surətçıxartma prosesi loqlarının gündəlik yoxlanılması baxışın keçirilməsi;

Rezerv surətlərin məlumat bazalarının qorunması;

Rezerv surət çıxartmanın gündəlik vaxt dövrünü müəyyənləşdirilməsi;

Həl olunmamış problemlərin açıq hesabtların hazırlanması və aparılması;

Rezerv surətçıxartma üçün zəruri olan proqram təminatı təchizatçılar ilə konsultasiyaların alınması;

Rezerv surətçıxartma sisteminin təkmilləşdirilməsi;

Rezerv surətçıxartma sahəsində məsələlərin monitorinqi;

Uğurlu icra bərədə hesabatların hazırlanması;

Problemlərin analizi və icrası;

Rezerv surətlərlə manipulyasiyalar və kitabxanın idarə olunmusı.;

İstehsalat quruluşun analizi;

Rezerv surətçıxartma metodikalarının analizi və baxılması;

Quruluş inkişafının planlaşdırılması, gündəlik, həftəlik və aylıq məsələlərin müəyyən edilməsi:

Rezerv surətçıxartmaya dair məsul şəxs təklif irəli sürmək, və rezerv surətçıxartma texnologiyalarının pozulması vəya rezerv surətçıxartma sisteminin vasitələrinin işlənməsinin pozulması hallarında fərdi məlumatın işlənməsinə dayandırılmasını tələb etmək iqtidarındadır.

Fərdi məlumatların Rezerv surətçıxartması ayda bir dəfə həyata keçirirlir.

Rezerv surətçıxartma prosedurlarının nəticələrinə nəzarəti, prosedurların icrasından 5 (beş) iş günü ərzində Operatorun işçilərindən təyin olunmuş məlumatın mühafizəsi inspektoru Fərdi məlumatın işlənilməsinə dair məsul şəxs həyata keçirir.

Rezerv surətçıxartma sistemində müəyyən səhvlərin aşkar olunması təqdirində Rezerv surətçıxartma üzrə məsul şəxs İnzibatçının rəhbıriliyinə ən qısa zamanda bu barədə məlumat verməlidir.

Rezerv surətçıxartmaların yoxlanılması təsadüfi seçim yolu ayda bir dəfə aparılır.

İNSİDENTLƏRƏ REAKSİYA VERMƏ SİYASƏTİ

Operatorun sisteminin fəaliyyətini və ya informasiya təhlükəsizliyini poza bilən və fərdi məlumatların yayılmasına və ya Siyasətin tələblərinin pozumlasına gətirə bilən hər hansı gözlənilməyən və ya arzuolunmaz hadisələr, fərdi məlumatların məlumat təhlükəsizili insidentidir.

Aşağıdakılar informasiya təhlükəsizliyinin insidenti haqqında məlumat mənbəyi ola bilər:

Operatorun ünvanına işçilər, İstifadəçilər, kontragentlər tərəfindən elektron poçt vasitəsi ilə göndərilən xidməti məktublar, adi məktublar, ərizələr və sair.

Fərdi məlumatların işlənilməsinə dair nəzarətedici orqanının bildirişləri/məlumatları.

Operator tərəfindən informasiya sisteminin və Fərdi məlumatların mühafizəsi sisteminin qeydiyyat jurnalların analizi nəticəsində alınan məlumatlar.

İnsident barədə məlumat alan Operatorun işçisi, bu barədə məlumatların mühafizəsi inspektoruna məlumat verir, İnspektor isə insidentlərin idarəolunması elektron sistemində həmin insidenti qeydiyyata alır, ona sıra nömrəsi verir, insidentin tarixini və mahiyyətini qeyd edir.

İnsident nəticəsində hüquqlarına təsir göstərilən İstifadəçiyə İnsident barərədə elektron poçt vasitəsi ilə qisa zamanda, lakin insidentin baş verdiyi tarixdən 30 iş günündən gec olmayaraq, məlumat verilir.

İnsidentlərin həlli Operatorun məlumatların işlənməsinə məsul olan işçi tərəfindən həyata keçirilir. Bu məsul şəxs hər bir insident ilə bağlı aşağıdakı tədbirləri görür:

İnsident ilə bağlı bütün məlumatları (elektron məktublar, informasiya sisteminin loq-fayllar, istifadəçinin, əməkdaşların ifadələri və sair) toplayır və analiz edir.

Yayılan fərdi məlumatların həcmini və yayılmaya gətirən halları müəyyənləşdirir.

Fərdi məlumatların mühafizəsinə dair göstərişlərin pozmasında təqsirli olan şəxsləri müəyyən edir.

Pozuntulara yol verən səbəb və şəraiti müəyyən edir.

İnsidentin araşdırılması nəticəsində Operatorun rəhbərliyinə təqdim olunacaq hesabatı hazırlayır.

İnsidentin araşdırılması sonunda və inspektordan hesabatı alındıqdan sonra Operator insident ilə bağlı öz səlahiyyətli çərçivəsində müvafiq qərar verir.

YEKUN MÜDDƏALAR

Konfidensiallıq Siyasəti ümumi əlçatan sənəd hesab edilir, onun qüvvədə olan redaksiyası daimi olaraq Servisin səyifəsində yerləşdirilir.

Operator Siyasətinin mətnini birtərəfli qaydada İstifadəçiyə öncədən xəbərdar etmədən dəyişdirmək hüququ var. Bu halda Servisdə Siyasətin yeni redaksiyada yerləşdirilməsi, İstifadəçini bu Siyasət barədə lazımi qaydada xəbərdar etmək kimi qəbul edilir. Siyasətin yeni redaksiyası ilə vaxtında tanış olmaq öhdəliyi tam olaraq İstifadəçinin üzərindədir.

Siyasət azərbaycan, rus və inqilis dillərində tərtib edilib. Razılaşma üzrə tərflər arasında yaranan münasibətlərə Azərbaycan Respublikaısının qanunvericiliyi (tədbiq edilən hüquq) şamil edilir. Əcnəbi İstifadəçi tərəfindən Razılaşmanın aksepti onu bildirir ki, Razılaşmanın mətni ona aydındır və tərcümadə ehtiyacı yoxdur.

Fərdi məlumatların istifadəsi ilə bağlı , Tərəflər arasında yarana bilən bütün mübahisələr pretenziya məktubların göndərilməsi və danışıqlar yolu ilə məhkəmədən kənar qaydada həll edilməlidir. Pretenziyaya cavabın verilməsi müddəti - 30 iş günüdür. Pretenziyalar yalnız yazılı şəkildə qəbul olunur. Mübahisə məhkəmədən kənar qaydada mübahisə həll olunmadıqda mübahisə Operatorun olduğu yer üzrə müvafiq məhkəmələr tərəfindən baxılır.

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

«Политика конфиденциальности» (далее – Политика) является документом, определяющим порядок обработки, систематизации и раскрытия персональной информации, предоставленной пользователем сети Интернет (далее – Пользователь), использующим интернет-сервис и мобильное приложение «RankMate» (далее – Сервис), прошедшим процедуру регистрации на Сервисе, пользующиеся услугами на страницах Сервиса. Политика конфиденциальности является неотъемлемой частью пользовательского соглашения «RankMate» (далее – Соглашение). и документом, регламентирующим обработку данных Пользователей Сервиса.

1. ОСНОВНЫЕ ОПРЕДЕЛЕНИЯ

1. В связи с отношениями сторон, связанными с обработкой Персональных данных, применяются следующие определения.

1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту Персональных данных) – Пользователю Сервиса.

2. Оператор Персональных данных (Оператор) – лицо, самостоятельно или совместно с другими лицами (работниками или третьими лицами на основе специальных соглашений/оговорок в соглашениях) организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными. В рамках Политики Оператором является Администрация. Далее по тексту Политики термины Оператор и Администрация – равнозначны.

3. Обработка Персональных данных – любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка Персональных данных включает в себя, в том числе:

- сбор;

- запись;

- систематизацию;

- накопление;

- хранение;

- уточнение (обновление, изменение);

- извлечение;

- использование;

- передачу (распространение, предоставление, доступ);

- обезличивание;

- блокирование;

- удаление;

- уничтожение.

4. Автоматизированная обработка Персональных данных – обработка Персональных данных с помощью средств вычислительной техники.

5. Распространение Персональных данных – действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.

6. Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.

7. Блокирование Персональных данных – временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных).

8. Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.

9. Обезличивание Персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту Персональных данных.

10. Информационная система Персональных данных – совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

11. Трансграничная передача Персональных данных – передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

2. Иные термины, употребляемые в Политике и (или) в отношениях, вытекающих из нее, подлежат трактовке в соответствии с применимым правом, а в случае отсутствия в законодательстве их трактовки – в соответствии с обычаями делового оборота и научной доктриной.

3. Термины и определения, указанные в Соглашении применимы в отношениях сторон в рамках Политики.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Регистрируясь на Сервисе, Пользователь совершает акцепт Соглашения и Политики, как его неотъемлемой части. Если Пользователь не согласен с положениями Политики полностью или в части – он обязан незамедлительно прекратить использование Сервиса на всех своих устройствах.

2. Сбор Персональных данных осуществляется, прежде всего, с целью предоставления Пользователю персонифицированного доступа к Сервису для использования всех его функциональных возможностей, включая, но не ограничиваясь приобретением Услуг у у лиц оказывающие услуги на страницах Сервиса, .

3. Передавая Оператору свои данные на Сервисе, Пользователь дает Оператору свое безоговорочное согласие на обработку его Персональной информации, как загруженной самим Пользователем, так и полученной Оператором в автоматизированном режиме, в результате действий Пользователя Сервиса, включая разрешение Пользователя всегда использовать Сервису данные о геопозиции Пользователя в фоновом режиме. Такое разрешение требуется Администрации Сервиса для улучшения скорости и точности обработки, а также качества исполнения Заказов.

4. Если Пользователь не согласен с обработкой своих данных в рамках Политики – он обязуется незамедлительно прекратить использование Сервиса.

5. Под Персональной информацией (помимо Персональных данных) понимается загруженная Пользователем в Сервису либо переданная по электронным каналам Оператору, а также полученная в процессе использования Сервиса личная информация, позволяющая идентифицировать Пользователя, как физическое лицо – субъект правоотношений.

6. Для любых обращений к Оператору Пользователю надлежит использовать средства коммуникаций, принадлежащие Пользователю лично (свой адрес электронной почты, свой телефон и т.п.).

7. Любая Персональная информация Пользователя, переданная Оператору в рамках Политики конфиденциальности, воспринимается Оператором «как есть» и не подлежит предварительной проверке на предмет достоверности. Бремя ответственности за достоверность предоставленной Оператору информации несет лично Пользователь.

8. Оператор вправе осуществлять автоматизированную обработку представленной Пользователем информации.

2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Обеспечение надлежащей защиты информации о Пользователях, в том числе их Персональных данных, от несанкционированного доступа и разглашения является основной задачей Оператора, разрешаемой в рамках Политики.

2. Обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, перечисленных в Соглашении и Политике. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных.

3. Основной целью сбора Персональных данных Пользователей является предоставление Пользователю возможности приобретения услуг посредством Сервиса, прием платежей и возможность осуществления коммуникаций с лицами оказывающие услуги и Администрацией в рамках исполнения обязательств.

4. Оператор вправе использовать Персональные данные Пользователей Сервиса для осуществления любых маркетинговых, информационных, организационных и пр. рассылок, связанных с деятельностью Сервиса. Данная цель обработки призвана подвести к целевому использованию нужных Пользователю страниц Сервиса на основе его предпочтений, тем самым увеличить потребительскую ценность Сервиса.

3. ОБРАБАТЫВАЕМЫЕ ДАННЫЕ

1. Субъекты правоотношений – Пользователь, получатель Товара, представитель Продавца, работник Администрации дают безоговорочное согласие Оператору на обработку следующих своих данных:

• фамилия, имя, отчество;

• изображение (фотография);

• пол;

• геопозиция в фоновом режиме;

• спортивные предпочтения и спортивный уровень Пользователя;

• гражданство;

• дата и место рождения;

• данные документа, удостоверяющего личность (тип, серия, номер, кем и когда выдан);

• сведения о контактных номерах телефонов;

• сведения об адресах электронной почты, имени пользователя в сети Интернет, данные о созданном в мобильном приложении аккаунте (учетной записи);

• сведения о платежных реквизитах;

• метаданные, данные cookies-файлов, cookies-идентификаторы, IP-адреса, сведения об операционной системе, модели мобильного устройства, а также версии программного обеспечения.

2. Согласно интерфейсу Сервиса, данные, которые обрабатываются Оператором с согласия Пользователя, в соответствии с настоящей Политикой выглядят следующим образом.

1. Данные, используемые для отслеживания информации о Пользователе на Сервисе и на сайтах, принадлежащих третьим лицам:

• Заказанные услуги;

• История поиска;

• Геопозиция;

• Данные об использовании;

• Финансовая информация;

• Контактные данные;

• Идентификаторы;

• Другие данные.

2. Связанные с личностью Пользователя данные:

• Заказанные услуги;

• Геопозиция;

• Пользовательский контент;

• Идентификаторы;

• Конфиденциальные данные;

• Финансовая информация;

• Контактные данные;

• Контакты;

• История поиска;

• Данные об использовании;

• Диагностика;

• Другие данные.

3. Иные данные, необходимые для исполнения обязательств в рамках Соглашения, сообщенные Оператору в процессе взаимодействия, обрабатываются Оператором, если необходимость возникла в соответствии с обязательствами и Оператор сообщил об этом субъекту Персональных данных, при этом дополнительного согласия на обработку Персональных данных не требуется.

4. Вышеуказанный список данных Пользователя может изменяться на усмотрение Администрации. Письменного уведомления Пользователя о таких изменениях не требуется. Если Пользователь самостоятельно вводит иные необходимые данные на Сервисе – это означает, что он согласен с изменениями и с обработкой введенных Персональных данных.

5. Все данные Пользователя используются Оператором исключительно в целях, указанных в Политике конфиденциальности и хранятся до момента отзыва согласия Пользователем или завершения обязательств сторон в рамках Соглашения или аналогичного договора (в зависимости от того, что наступит раньше).

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. При добавлении Пользователем информации на Сервисе в процессе его использования, такая информация не попадает в публичный доступ.

2. Предоставление Персональной информации Пользователя по запросу государственных органов (органов местного самоуправления) осуществляется в порядке, предусмотренном законодательством.

3. По заявлению Пользователя, направленного Оператору по электронной почте, Персональная информация Пользователя подлежит удалению в соответствии с требованиями, указанными в заявлении полностью или в части из базы данных Оператора в течение 10 (десяти) рабочих дней при условии расторжения Соглашения и проведения всех взаиморасчетов по нему.

4. Оператор осуществляет передачу данных Пользователя своим работникам для осуществления ими своих служебных обязанностей. В частности, работники Оператора ведут реестр записей данных и осуществляют иные действия с целью исполнения Оператором своих обязательств в рамках Соглашения.

5. Обязательная проверка данных Пользователя на их соответствие положениям Политики не предусмотрена. Оператор вправе, но не обязан удалять данные и информацию Пользователя, нарушающие Политику, Соглашение и (или) действующее законодательство.

6. Условием прекращения обработки Персональных данных может являться достижение целей обработки Персональных данных, истечение срока действия согласия или отзыв согласия субъекта Персональных данных на обработку его Персональных данных, а также выявление неправомерной обработки Персональных данных.

5. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ОБРАБОТКИ ДАННЫХ

1. Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты Персональной информации Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

2. На программном обеспечении Сервиса обеспечено предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации.

3. Также в целях обеспечения безопасности Персональной информации Оператор проводятся следующие мероприятия:

1. Определяются угрозы безопасности Персональной информации при ее обработке;

2. Применяются организационные и технические меры по обеспечению безопасности Персональной информации при их обработке;

3. Назначаются ответственные за обработку Персональных данных Пользователя лица из числа работников Оператор;

4. Применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия;

5. Проводится оценка эффективности принимаемых мер по обеспечению безопасности Персональной информации;

6. Принимаются процедуры, направленные на выявление фактов несанкционированного доступа к Персональной информации;

7. Производится восстановление Персональной информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;

8. Устанавливаются правила доступа к Персональной информации, а также обеспечивается регистрация и учет всех действий, совершаемых с Персональной информацией;

9. Используется только лицензионное программное обеспечение на рабочих станциях Оператора, задействованных в обработке данных Пользователей;

10. Обеспечивается ограничение доступа на техническом и организационном уровне к рабочим станциям Оператора, задействованным в обработке Персональных данных;

11. Осуществляется постоянный контроль над принимаемыми мерами по обеспечению безопасности Персональной информации.

4. Оператор не несет ответственности за действия третьих лиц, получивших доступ к Персональной информации Пользователя в результате несанкционированного доступа к Сервису, а также вследствие иных противоправных действий, совершенных третьими лицами, когда Оператор не мог их предвидеть либо воспрепятствовать им.

6. ПОЛИТИКА ХРАНЕНИЯ ДАННЫХ

1. Хранение Персональных данных осуществляется в соответствии с согласием Пользователя в течение срока, установленного в Политике.

2. Хранение Персональных данных осуществляется не дольше, чем этого требуют цели их обработки. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

3. Хранение Персональных данных, цели обработки которых различны, осуществляется раздельно в рамках информационной системы Оператора или, при условии хранения на материальных носителях, в рамках служебных обязанностей соответствующего подразделения Оператора.

4. Сотрудник Оператора, имеющий доступ к Персональным данным в связи с исполнением трудовых обязанностей обеспечивает хранение информации, содержащей Персональные данные, исключающее доступ к ним третьих лиц. В отсутствие сотрудника на его рабочем месте не находится документов, содержащих Персональные данные. При уходе в отпуск, служебную командировку и иных случаях длительного отсутствия сотрудника на рабочем месте, он передает документы и иные носители, содержащие Персональные данные лицу, на которое локальным актом Оператора будет возложено исполнение подобных трудовых обязанностей. В случае если такое лицо не назначено, то документы и иные носители, содержащие Персональные данные Пользователей, передаются другому сотруднику, имеющему доступ к Персональным данным по указанию руководителя соответствующего структурного подразделения Оператора.

5. При увольнении сотрудника, имеющего доступ к Персональным данным, документы и иные носители, содержащие Персональные данные, передаются другому сотруднику, имеющему доступ к Персональным данным по указанию руководителя структурного подразделения и с уведомлением инспектора по защите данных.

7. ПОЛИТИКА РЕЗЕРВНОГО КОПИРОВАНИЯ

1. Оператор обеспечивает резервное копирование Персональных данных в своей архитектуре с целью предотвращения потери информации при сбоях оборудования; программного обеспечения; аппаратных сбоях; сбоях операционной системы и прикладного программного обеспечения; заражении вредоносными программами; непреднамеренном уничтожении информации, ошибках пользователей; преднамеренном уничтожении информации и т.п.

2. Резервное копирование создает возможность перемещения Персональных данных от одной рабочей станции Оператор к другой, таким образом, снимает зависимость целостности Персональных данных от конкретной рабочей станции и (или) конкретного помещения.

3. Резервному копированию подлежит информация следующих основных категорий:

1. Персональные данные Пользователей;

2. Информация, необходимая для восстановления серверов и систем управления базами данных Сервиса;

3. Информация автоматизированных систем архитектуры Оператора, в том числе баз данных.

4. Всем носителям, содержащим резервную копию данных, присваивается гриф «Коммерческая тайна», таким образом, вся резервная информация является конфиденциальной и охраняется Оператором в соответствии с действующим законодательством.

5. Оператор назначает ответственное лицо из числа работников за резервное копирование Персональных данных.

6. Основными задачами лица, ответственного за резервное копирование, являются:

1. Планирование резервного копирования и восстановления;

2. Установление жизненного цикла и календаря операций;

3. Ежедневный обзор логов процесса резервного копирования;

4. Защита базы данных резервного копирования;

5. Ежедневное определение временного окна резервного копирования;

6. Создание и поддержка открытых отчетов, отчетов об открытых проблемах;

7. Консультации с вендорами и поставщиками программного обеспечения для резервного копирования;

8. Развитие системы резервного копирования;

9. Мониторинг заданий в сфере резервного копирования;

10. Подготовка отчетов о сбоях и успешном выполнении;

11. Анализ и разрешение проблем;

12. Манипуляции с резервными копиями и управление библиотекой;

13. Анализ производительности архитектуры;

14. Рассмотрение и анализ методики резервного копирования;

15. Планирование развития архитектуры, определение ежедневных, еженедельных и ежемесячных заданий.

16. Лицо, ответственное за резервное копирование, вправе вносить предложения и требовать прекращения обработки Персональных данных в случаях нарушения установленной технологии резервного копирования информации или нарушения функционирования средств системы резервного копирования.

7. Резервное копирование Персональных данных производится с периодичностью 1 (один) раз в месяц.

8. Контроль результатов всех процедур резервного копирования осуществляется лицом, ответственным за обработку Персональных данных, назначенным из числа работников Оператора (инспектором по защите данных), в течение 5 (Пяти) рабочих дней с момента выполнения этих процедур.

9. В случае обнаружения ошибки системы резервного копирования, лицо, ответственное за резервное копирование, сообщает об этом руководителю Администрации в минимально возможный срок.

10. Проверка резервных копий осуществляется выборочно не реже 1 (Одного) раза в месяц.

8. ПОЛИТИКА РЕАГИРОВАНИЯ НА ИНЦИДЕНТЫ

1. Инцидентом информационной безопасности Персональных данных является любое непредвиденное или нежелательное событие, которое может нарушить деятельность или информационную безопасность архитектуры Оператора и привести к утечке Персональных данных и (или) нарушению Политики.

2. Источником информации об инциденте информационной безопасности может служить следующее:

1. Сообщения работников, Пользователей, контрагентов Оператора, направленные ему по электронной почте, в виде служебных записок, писем, заявлений и т.д.

2. Уведомления/сообщения надзорного органа в области обработки Персональных данных.

3. Данные, полученные Оператором, на основании анализа журналов регистрации информационных систем, систем защиты Персональных данных.

3. Сотрудник Оператора, получивший информацию об инциденте, сообщает об этом инспектору по защите данных, который регистрируют инцидент в электронной системе управления инцидентами, присваивая ему порядковый номер, фиксируя дату инцидента и его суть. База инцидентов информационной безопасности актуализируется по мере поступления инцидентов.

4. Пользователю, чьи права затронуты в результате инцидента, сообщается об инциденте по электронной почте, в минимально возможный срок, но не позднее 30 (Тридцати) рабочих дней с момента совершения инцидента. В этот же срок принимаются все возможные меры для уменьшения или пресечения дальнейшего ущерба правам Пользователя.

5. Разбор инцидентов производится лицом, ответственным за обработку данных из числа работников Оператора, который по каждому инциденту:

1. Собирает и анализирует все данные об обстоятельствах инцидента (электронные письма, лог-файлы информационных систем, показания Пользователей и сотрудников Оператора и др.);

2. Устанавливает, в каком объеме имела место утечка Персональных данных, обстоятельства, сопутствующие утечке;

3. Выявляет лиц, виновных в нарушении предписанных мероприятий по защите Персональных данных;

4. Устанавливает причины и условия, способствовавшие нарушению.

5. По окончании разбора инцидента оформляет отчет руководству Оператора.

6. После окончания разбора инцидента и получения отчета инспектора по защите данных Оператор принимает решение о наказании виновных лиц.

9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

1. Политика конфиденциальности является общедоступным документом, его действующая редакция всегда расположена на соответствующей странице Сервиса.

2. Оператор имеет право в одностороннем порядке изменить текст Политики без предварительного уведомления об этом Пользователя. В таком случае надлежащим уведомлением Пользователя будет являться публикация новой редакции Политики на Сервисе. Ответственность за своевременное ознакомление с действующей редакцией Политики целиком и полностью лежит на Пользователе.

Политика составлена на азербайджанском, русском и английском языках. К отношениям сторон в рамках Политики применяется право Азербайджанской Республики (применимое право). Акцепт Политики иностранным Пользователем означает, что текст Соглашения ему понятен и в переводе он не нуждается.

3. Все разногласия и споры, возникающие в связи с использованием Персональной информации Пользователя, разрешаются в порядке, предусмотренном действующим законодательством в претензионном досудебном порядке. Срок ответа на претензию по вопросам обработки Персональных данных составляет 30 (тридцать) рабочих дней. В случае если спор не нашел разрешения в досудебном порядке – он подлежит рассмотрению в суде по месту нахождения Оператора.

rankmate.app