1. Giriş
NoxVerify Ltd. ("NoxVerify", "biz" və ya "bizim") Şimali Kipr Türk Cümhuriyyətində (ŞKTC) qeydiyyatdan keçmiş şəxsiyyət doğrulama platformasıdır. Biz bütün dünyada təşkilatlara Müştərini Tanı (KYC), Biznesi Tanı (KYB) və Treyderi Tanı (KYM) doğrulama xidmətləri təqdim edirik.
Bu Məxfilik Siyasəti platformamızdan istifadə etdiyiniz, veb saytımızı ziyarət etdiyiniz və ya xidmətlərimizlə qarşılıqlı əlaqədə olduğunuz zaman şəxsi məlumatları necə topladığımızı, istifadə etdiyimizi, paylaşdığımızı və qoruduğumuzu təsvir edir. Bu siyasət NoxVerify platformasının bütün istifadəçilərinə, o cümlədən Kirayəçi administratorlarına, analitiklərə və doğrulama proseslərinin subyekti olan şəxslərə ("Müraciətçilər") aiddir.
Məlumatların Qorunması üzrə Məsul Şəxs: [email protected]
2. Topladığımız Məlumatlar
Xidmətlərimizlə necə qarşılıqlı əlaqədə olmağınızdan asılı olaraq aşağıdakı kateqoriyalı şəxsi məlumatları toplayırıq:
Şəxsiyyət Məlumatları
Tam ad, doğum tarixi, vətəndaşlıq, dövlət tərəfindən verilmiş şəxsiyyəti təsdiqləyən nömrələr (pasport nömrəsi, milli vəsiqə nömrəsi, vergi ödəyicisi nömrəsi), cins və doğum yeri.
Əlaqə Məlumatları
E-poçt ünvanı, telefon nömrəsi, poçt ünvanı və biznes əlaqə məlumatları.
Sənəd Məlumatları
Şəxsiyyət sənədlərinin (pasport, milli şəxsiyyət vəsiqəsi, sürücülük vəsiqəsi, yaşayış icazəsi) şəkilləri, biznes qeydiyyat sənədləri, təsis sənədləri və doğrulama zamanı təqdim edilən digər təsdiqedici sənədlər.
Biometrik Məlumatlar
Selfi fotoları, canlılıq aşkarlanması üçün video kadrlar və biometrik müqayisə üçün istifadə olunan törəmə üz xüsusiyyət vektorları. Biometrik məlumatların emalı haqqında ətraflı məlumat üçün 9-cu bölməyə baxın.
Yoxlama Məlumatları
Çirkli pulların yuyulmasının qarşısının alınması (AML) yoxlamasının, sanksiya siyahısı yoxlamalarının, siyasi nüfuzlu şəxslərin (PEP) verilənlər bazası axtarışlarının və mənfi media yoxlamasının nəticələri.
Cihaz Məlumatları
IP ünvanı, brauzer istifadəçi agenti sətri, əməliyyat sistemi, cihaz növü, ekran həlledilik qabiliyyəti və doğrulama sessiyaları zamanı toplanan cihaz barmaq izi məlumatları.
İstifadə Məlumatları
Platformada yerinə yetirilən hərəkətlər (səhifə baxışları, düymə kliklər, API çağırışları), zaman ştampları, sessiya müddəti və funksiya istifadəsi nümunələri.
3. Emal üçün Hüquqi Əsaslar
Biz şəxsi məlumatları tətbiq olunan məlumatların qorunması qanunvericiliyinə əsasən aşağıdakı hüquqi əsaslara görə emal edirik:
| Məlumat Kateqoriyası | Hüquqi Əsas | Məqsəd |
|---|---|---|
| Şəxsiyyət Məlumatları | Müqavilə, Hüquqi Öhdəlik | Doğrulama emalı, AML/CTF uyğunluğu |
| Əlaqə Məlumatları | Müqavilə, Qanuni Maraq | Hesabın idarə edilməsi, xidmət rabitəsi |
| Sənəd Məlumatları | Müqavilə, Hüquqi Öhdəlik | Sənədin həqiqiliyinin doğrulanması |
| Biometrik Məlumatlar | Açıq Razılıq | Canlılıq aşkarlanması, üz uyğunlaşdırması |
| Yoxlama Məlumatları | Hüquqi Öhdəlik, Qanuni Maraq | AML/CTF uyğunluğu, risk qiymətləndirməsi |
| Cihaz Məlumatları | Qanuni Maraq | Saxtakarlığın qarşısının alınması, təhlükəsizlik |
| İstifadə Məlumatları | Qanuni Maraq | Xidmətin təkmilləşdirilməsi, analitika |
4. Məlumatları Necə İstifadə Edirik
Topladığımız şəxsi məlumatları aşağıdakı məqsədlər üçün istifadə edirik:
- Şəxsiyyət doğrulaması: Müraciətçilərin şəxsiyyətini doğrulamaq üçün şəxsiyyət sənədlərinin və biometrik məlumatların emalı.
- Sənədin həqiqiliyi: OCR çıxarışı və sənəd təhlili vasitəsilə təqdim edilmiş şəxsiyyət sənədlərinin orijinallığının və bütövlüyünün qiymətləndirilməsi.
- Biometrik müqayisə: sənədi təqdim edən şəxsin sənəddə təsvir olunan eyni şəxs olduğunu təsdiqləmək üçün canlılıq aşkarlanmasının və üz uyğunlaşdırmasının aparılması.
- Sanksiya və PEP yoxlaması: Müraciətçilərin qlobal sanksiya siyahıları, PEP verilənlər bazaları və mənfi media mənbələri ilə yoxlanması.
- Saxtakarlığın aşkarlanması: saxta doğrulama cəhdlərini aşkarlamaq və qarşısını almaq üçün cihaz məlumatlarının, davranış nümunələrinin və sənəd xüsusiyyətlərinin təhlili.
- Uyğunluq hesabatı: Kirayəçilər və tənzimləyici orqanlar üçün audit izlərinin, iş qeydlərinin və uyğunluq hesabatlarının yaradılması.
- Xidmətin təkmilləşdirilməsi: platformanın məhsuldarlığını, etibarlılığını və istifadəçi təcrübəsini yaxşılaşdırmaq üçün ümumiləşdirilmiş istifadə nümunələrinin təhlili.
5. Məlumat Paylaşımı
Şəxsi məlumatları aşağıdakı kateqoriyalı alıcılarla paylaşırıq:
Alt-emalçılar
Xidmətlərimizi təqdim etməyə kömək etmək üçün etibarlı alt-emalçıları cəlb edirik. Bunlara bulud infrastrukturu provayderləri, sənəd doğrulama provayderləri, biometrik uyğunlaşdırma provayderləri və yoxlama məlumatları provayderləri daxildir. Bütün alt-emalçılar şəxsi məlumatları ən azı bu siyasətlə eyni standartla qorumağı tələb edən məlumatların emalı müqavilələri ilə bağlıdır.
Tənzimləyici Orqanlar
Tətbiq olunan qanun və ya tənzimləmə tələb etdikdə, o cümlədən AML/CTF hesabat öhdəlikləri və tənzimləyici sorğulara və ya yoxlamalara cavablar daxil olmaqla, şəxsi məlumatları tənzimləyici orqanlara açıqlaya bilərik.
Hüquq-Mühafizə Orqanları
Şəxsi məlumatları yalnız etibarlı hüquqi proses (məhkəmə qərarı, məhkəməyə çağırış və ya ekvivalent hüquqi sənəd) ilə məcbur edildikdə hüquq-mühafizə orqanlarına açıqlayacağıq. Qanuni olaraq icazə verildiyi yerlərdə təsirə məruz qalan tərəfləri xəbərdar edəcəyik.
Biz şəxsi məlumatları üçüncü tərəflərə satmırıq. Biz şəxsi məlumatları reklamçılarla və ya marketinq şirkətləri ilə paylaşmırıq.
6. Beynəlxalq Ötürmələr
Qlobal platforma olaraq, xidmətlərimizi təqdim etmək üçün şəxsi məlumatlar yurisdiksiyalar arasında ötürülə bilər. Bütün beynəlxalq məlumat ötürmələri üçün müvafiq mühafizə tədbirlərini həyata keçiririk, o cümlədən:
- Avropa Komissiyası tərəfindən qəbul edilmiş Standart Müqavilə Bəndləri (SCC) (Komissiyanın İcra Qərarı (Aİ) 2021/914).
- Adekvatlıq qərarları: müvafiq məlumatların qorunması orqanı tərəfindən verildiyi hallarda adekvatlıq qərarlarına etibar edirik.
- Tətbiq olunan hallarda sertifikatlaşdırma mexanizmləri və məcburi korporativ qaydalar.
- Məlumat yerləşdirmə seçimləri: Enterprise planlarında olan Kirayəçilər müəyyən kateqoriyalı məlumatların təyin edilmiş coğrafi regionlar daxilində qalmasını təmin etmək üçün yurisdiksiya ilə kilidlənmiş saxlamanı konfiqurasiya edə bilərlər.
7. Məlumatların Saxlanması
Şəxsi məlumatları yalnız toplandığı məqsədlər üçün lazım olduğu müddətdə, aşağıdakı göstərişlərə əsasən saxlayırıq:
- KYC/AML doğrulama qeydləri: tətbiq olunan yurisdiksiyanın tələblərinə uyğun olaraq saxlanılır, adətən doğrulama tarixindən və ya biznes münasibətinin sonundan 5-10 il.
- Biometrik məlumatlar: doğrulama tamamlandıqdan sonra silinir. Mübahisələrin həlli və ya hüquqi iddialar üçün tələb olunduqda maksimum saxlama müddəti 3 ildir.
- Hesab məlumatları: Kirayəçinin hesabının müddəti plus hesab bağlandıqdan sonra 1 il müddətində saxlanılır.
- Audit jurnalları: tənzimləyici yoxlamaları və uyğunluq auditini dəstəkləmək üçün 10 il saxlanılır.
- İstifadə və analitika məlumatları: ümumiləşdirilmiş, anonimləşdirilmiş formada saxlanılır. Fərdi səviyyəli istifadə məlumatları 2 ildən sonra silinir.
Kirayəçilər tətbiq olunan hüquqi tələblər çərçivəsində fərdi saxlama siyasətləri konfiqurasiya edə bilərlər. Qanunla tələb olunduqda və ya gözlənilən məhkəmə işi olduqda hüquqi saxlamalar standart saxlama cədvəllərini ləğv edə bilər.
8. Hüquqlarınız
Yurisdiksiyanızdan asılı olaraq, şəxsi məlumatlarınızla bağlı aşağıdakı hüquqlara sahib ola bilərsiniz:
- Giriş hüququ: şəxsi məlumatlarınızı emal edib-etmədiyimizi təsdiqləmək və həmin məlumatların surətini almaq.
- Düzəliş hüququ: qeyri-dəqiq şəxsi məlumatların düzəldilməsi.
- Silinmə hüququ ("unudulma hüququ"): hüquqi saxlama öhdəliklərinə əməl edilməklə şəxsi məlumatlarınızın silinməsi.
- Emalın məhdudlaşdırılması hüququ: müəyyən hallarda şəxsi məlumatlarınızın emalını məhdudlaşdırmaq.
- Məlumatların köçürülməsi hüququ: şəxsi məlumatlarınızı strukturlaşdırılmış, geniş istifadə olunan, maşınla oxuna bilən formatda almaq.
- Etiraz hüququ: profilləşdirmə də daxil olmaqla qanuni maraqlara əsaslanan emala etiraz etmək.
- Razılığı geri götürmə hüququ: emal razılığa əsaslandığı yerlərdə həmin razılığı istənilən vaxt geri götürmək.
Hüquqlarınızı həyata keçirmək üçün bizimlə əlaqə saxlayın: [email protected]. Sorğunuza 30 gün ərzində (və ya yurisdiksiyanızın məlumatların qorunması qanunvericiliyi tərəfindən tələb olunan daha qısa müddətdə) cavab verəcəyik.
Əgər siz məlumatları Kirayəçi tərəfindən təqdim edilmiş Müraciətçisinizsə, lütfən, ilk növbədə Kirayəçi ilə əlaqə saxlayın, çünki doğrulama məlumatlarınız üçün məlumat nəzarətçisi onlardır.
9. Biometrik Məlumatlar
Biometrik məlumatlar siyasətimizə əsasən əlavə qorunma alan xüsusi kateqoriyalı şəxsi məlumatlardır:
- Toplanma: biometrik məlumatlar (selfi fotoları və canlılıq video kadrları) yalnız Müraciətçinin açıq, məlumatlı razılığı ilə toplanır.
- Məqsəd məhdudiyyəti: biometrik məlumatlar müstəsna olaraq canlılıq aşkarlanması və şəxsiyyət sənədi fotoları ilə üz uyğunlaşdırması üçün istifadə olunur. Nəzarət, marketinq və ya hər hansı digər məqsəd üçün istifadə edilmir.
- Paylaşım məhdudiyyətləri: biometrik məlumatlar reklam və ya marketinq məqsədləri üçün üçüncü tərəflərlə paylaşılmır. O, yalnız doğrulamanın həyata keçirilməsi məqsədi ilə biometrik uyğunlaşdırma alt-emalçımızla paylaşılır.
- Saxlanma: biometrik məlumatlar doğrulama tamamlandıqdan sonra silinir. Mübahisələrin həlli üçün genişləndirilmiş saxlamanın qanunla tələb olunduğu yurisdiksiyalarda maksimum saxlama müddəti 3 ildir.
- Törəmə məlumatlar: üz xüsusiyyət vektorları (riyazi təmsillər) mənbə biometrik məlumatlar ilə eyni cədvəl üzrə silinir.
10. Kukilər
Platformamızı işlətmək və təkmilləşdirmək üçün kukilərdən və oxşar texnologiyalardan istifadə edirik. İstifadə etdiyimiz kukilər və üstünlüklərinizi necə idarə etmək barədə ətraflı məlumat üçün, lütfən, Kuki Siyasətimizə baxın.
11. Uşaqlar
NoxVerify 18 yaşından kiçik şəxslərdən şəxsi məlumatları bilərəkdən toplamır və emal etmir. KYC doğrulama xidmətlərimiz yalnız böyüklərin şəxsiyyət doğrulaması üçün nəzərdə tutulmuşdur. Yetkinlik yaşına çatmayan şəxsdən təsadüfən şəxsi məlumat topladığımızı bilsək, belə məlumatları silmək üçün dərhal tədbirlər görəcəyik.
12. Təhlükəsizlik
Şəxsi məlumatları qorumaq üçün möhkəm texniki və təşkilati təhlükəsizlik tədbirləri həyata keçiririk, o cümlədən:
- Sükunət vəziyyətindəki məlumatlar üçün AES-256 şifrələmə.
- Hərəkətdəki məlumatlar üçün TLS 1.3 şifrələmə.
- SOC 2 Type II ilə uzlaşan təhlükəsizlik təcrübələri və nəzarətlər.
- Müstəqil təhlükəsizlik qiymətləndiriciləri tərəfindən müntəzəm nüfuz testləri.
- Ən az imtiyaz prinsipi ilə rola əsaslanan giriş nəzarətləri.
- Bütün məlumat girişi və emal fəaliyyətlərinin hərtərəfli audit qeydiyyatı.
- Müəyyən edilmiş eskalasiya yolları və bildiriş müddətləri olan insidentə cavab prosedurları.
13. Dəyişikliklər
Bu Məxfilik Siyasətini vaxtaşırı yeniləyə bilərik. Əhəmiyyətli dəyişikliklər üçün qeydiyyatdan keçmiş Kirayəçi administratorlarına e-poçt vasitəsilə və yenilənmiş siyasəti veb saytımızda dərc etməklə ən azı otuz (30) gün əvvəlcədən bildiriş təqdim edəcəyik. Bu siyasətin yuxarısındakı "Son Yeniləmə" tarixi müvafiq olaraq dəyişdiriləcək.
14. Yurisdiksiyaya Xas Hüquqlar
Avropa İttifaqı (GDPR)
Avropa İqtisadi Zonasında (AİZ) yerləşirsinizsə, Ümumi Məlumatların Qorunması Tənzimləməsi (Aİ) 2016/679 əsasında hüquqlarınız var. Emal üçün hüquqi əsaslarımız yuxarıdakı 3-cü Bölmədə göstərilmişdir. Yerli nəzarət orqanınıza şikayət etmək hüququna maliksiniz.
Türkiyə (KVKK)
Türkiyədə yerləşirsinizsə, şəxsi məlumatlarınız Türkiyənin 6698 saylı Şəxsi Məlumatların Qorunması Qanununa (KVKK) uyğun olaraq emal edilir. Bizə müraciətiniz 30 gün ərzində qənaətbəxş şəkildə həll edilmədikdə, Şəxsi Məlumatların Qorunması Şurasına (KVKK Şurası) müraciət etmək hüququnuz var.
Kaliforniya (CCPA / CPRA)
Kaliforniya sakinisinizsə, Kaliforniya İstehlakçı Məxfilik Aktı (CPRA ilə dəyişdirildiyi kimi) əsasında hüquqlarınız var. Şəxsi məlumatlarınızı satmırıq. Hansı şəxsi məlumatları topladığımızı bilmək hüququnuz, şəxsi məlumatlarınızı silmək hüququnuz, şəxsi məlumatların satışından imtina etmək hüququnuz (məlumatları satmamağımıza baxmayaraq) və ayrı-seçkiliyə məruz qalmamaq hüququnuz var.
Braziliya (LGPD)
Braziliyada yerləşirsinizsə, şəxsi məlumatlarınız Lei Geral de Protecao de Dados (LGPD) qanununa uyğun olaraq emal edilir. Emalın təsdiqi, məlumatlara giriş, düzəliş, anonimləşdirmə, məlumatların köçürülməsi, silinmə və paylaşılan məlumatlar haqqında məlumat daxil olmaqla hüquqlarınız var. Hüquqlarınız qənaətbəxş şəkildə həll edilmədikdə ANPD (Milli Məlumatların Qorunması Orqanı) ilə əlaqə saxlayın.
Çin (PIPL)
Çin Xalq Respublikasında yerləşirsinizsə, şəxsi məlumatlarınız Şəxsi Məlumatların Qorunması Qanununa (PIPL) uyğun olaraq emal edilir. Şəxsi məlumatlarınızı bilmək, qərar vermək, məhdudlaşdırmaq, rədd etmək, daxil olmaq, kopyalamaq, düzəltmək və silmək hüquqlarınız var. Sərhədlərarası ötürmələr Çin Kiberməkan İdarəsi tərəfindən tələb olunan təhlükəsizlik qiymətləndirmələrinə, standart müqavilələrə və ya sertifikatlara tabedir.
Cənubi Koreya (PIPA)
Cənubi Koreyada yerləşirsinizsə, şəxsi məlumatlarınız Şəxsi Məlumatların Qorunması Aktına (PIPA) uyğun olaraq emal edilir. Şəxsi məlumatlarınıza giriş, düzəliş, silinmə və emalının dayandırılması hüquqlarınız var. PIPA tələb etdiyi kimi məxfilik üzrə məsul şəxs təyin edirik.
15. Əlaqə
Məxfiliklə bağlı sorğular üçün, lütfən, bizimlə əlaqə saxlayın:
Sht. Ecvet Yusuf Caddesi, Lefkosa (Nikosiya), ŞKTC, Mersin 10, Türkiyə
Məlumatların Qorunması üzrə Məsul Şəxs: [email protected]
Məlumat Subyekti Sorğuları: [email protected]
Hüquqi: [email protected]