Hüquqi Sənəd
Məxfilik Siyasəti
Bu siyasət Embedded.az saytının və Embedded.az mobil tətbiqinin istifadəçilər haqqında hansı məlumatları topladığını, bu məlumatları nə üçün istifadə etdiyini, kimlərlə paylaşdığını və necə qoruduğunu izah edir.
Son yenilənmə: 11 sentyabr 2026
Məlumatlarınız Təhlükəsizdir
Bu siyasət Embedded.az saytının (embedded.az və onun alt-domenləri — auth, shop, lms, kabinet, status, rewards, notify) və Embedded.az mobil tətbiqinin (Android) istifadəçilər haqqında hansı məlumatları topladığını, bu məlumatları nə üçün istifadə etdiyini, kimlərlə paylaşdığını və necə qoruduğunu izah edir. Sayt və mobil tətbiq eyni hesabı və eyni serverləri işlədir, ona görə bu sənəd hər ikisinə şamildir. Saytdan və ya tətbiqdən istifadə etməklə bu siyasəti qəbul etmiş olursunuz.
1. Məlumatların sahibi və əlaqə
- Məlumatlarınızın sahibi (nəzarətçisi) Embedded.az-dır (Bakı, Azərbaycan). Məxfiliklə bağlı bütün suallar və müraciətlər üçün: [email protected] və ya saytdakı / tətbiqdəki əlaqə forması.
2. Topladığımız məlumatlar
- Hesab məlumatları: ad, e-poçt ünvanı, istifadəçi adı, profil şəkli və dil seçimi. Google ilə daxil olduqda Google hesabınızdan ad, e-poçt və profil şəkli alınır; parolunuz bizə ötürülmür.
- Sifariş və çatdırılma məlumatları: çatdırılma ünvanları (alıcının adı, telefonu, şəhər, ünvan), istəyə bağlı xəritə pin-i (ünvanın dəqiq koordinatları), sifariş tarixçəsi, səbət, istək siyahısı və sizə göndərilmiş qiymət təklifləri.
- İstifadəçi məzmunu: məhsul rəyləri və rəyə əlavə etdiyiniz şəkillər, paylaşımlara yazdığınız şərhlər və şikayətlər, əlaqə forması və rəy-təklif mesajları.
- Kabinet (təmir və xidmət işləri): iş qeydləri, məbləğlər, tərəflərin təsdiqləri, işə əlavə etdiyiniz fayllar, fotolar, videolar və səs mesajları (yalnız siz göndərdikdə).
- Tədris: kurslara qeydiyyat, dərs irəliləyişi və test nəticələri.
- Bonus proqramı: xal balansı, xal tarixçəsi və dəvət (referal) kodu.
- Bildirişlər: push bildiriş tokeni (FCM), platforma (Android/iOS/veb), əməliyyat sisteminin və tətbiqin versiyası, bildiriş üstünlükləri və bildiriş tarixçəsi.
- Sessiya və təhlükəsizlik məlumatları: hər girişin IP ünvanı, cihaz və ya brauzer məlumatı (tətbiq versiyası, Android versiyası, cihaz modeli), giriş vaxtı. Aktiv sessiyalarınızı tətbiqdə «Aktiv sessiyalar» ekranında görə və bağlaya bilərsiniz.
- Yer məlumatı: yalnız çatdırılma ünvanına xəritə pin-i qoyarkən — pin ekranını açdıqda (ünvanın hələ pin-i yoxdursa) və ya «Mənim yerim» düyməsini basdıqda — cihazın GPS-i ilə dəqiq koordinatlar oxunur; pin-i təsdiqləsəniz, ünvanla birlikdə saxlanılır. Tətbiq fon rejimində yeri izləmir. İcazə verməsəniz, ünvanı əl ilə yazmaqla tətbiqdən tam istifadə edə bilərsiniz.
- Çökmə hesabatları: tətbiq gözlənilmədən dayandıqda cihaz modeli, əməliyyat sistemi, tətbiq versiyası və xəta izi Firebase Crashlytics vasitəsilə toplanır.
- Reklam izləmə, davranış analitikası və ya reklam identifikatoru toplanmır.
3. Məlumatları nə üçün istifadə edirik
- Xidmətin göstərilməsi: sifarişlərin qəbulu və çatdırılması, hesabın idarə edilməsi, kurslara giriş, kabinet işlərinin aparılması, bildirişlərin çatdırılması.
- Dəstək: müraciətlərinizə cavab vermək və problemləri həll etmək.
- Təhlükəsizlik: hesabınızın qorunması, yeni cihazdan girişin bildirilməsi, fırıldaqçılığın, sui-istifadənin və icazəsiz girişin qarşısının alınması.
- Təkmilləşdirmə: çökmə hesabatları əsasında tətbiqdəki xətaların aradan qaldırılması.
- Qanuni öhdəliklər: mühasibat və qanunvericiliyin tələb etdiyi hallarda.
4. Hüquqi əsas
- Sifariş, hesab, kurs və kabinet məlumatlarını sizinlə müqaviləni icra etmək üçün emal edirik. Yer, mikrofon və bildirişlər üçün cihaz icazələrini yalnız sizin razılığınızla istifadə edirik — razılığı istənilən vaxt cihaz parametrlərindən geri ala bilərsiniz. Sessiya və IP məlumatlarını təhlükəsizlik üzrə qanuni maraq əsasında, mühasibat sənədlərini isə qanuni öhdəlik əsasında saxlayırıq.
5. Mobil tətbiqin cihaz icazələri
- Bildirişlər (Android 13+): push bildirişləri göstərmək üçün; rədd etsəniz tətbiq bildirişsiz işləyir.
- Yer (dəqiq/təxmini): yalnız çatdırılma ünvanına xəritə pin-i qoyma ekranında; fon rejimində istifadə olunmur.
- Mikrofon: yalnız kabinetdə səs mesajı yazdığınız anda.
- İnternet: serverlərimizlə əlaqə üçün.
- Foto və media kitabxanasına icazə istəmirik — şəkil və ya video seçəndə sistemin öz seçicisi açılır və yalnız seçdiyiniz fayl bizə ötürülür. Hər icazə istəyə bağlıdır və cihazın parametrlərindən istənilən vaxt geri alına bilər.
6. Üçüncü tərəf xidmətləri
- Şəxsi məlumatlarınızı satmırıq və reklam məqsədilə üçüncü tərəflərlə paylaşmırıq. Xidmətin işləməsi üçün aşağıdakı texniki tərəfdaşlardan istifadə edirik və onlara yalnız zəruri məlumat ötürülür:
- Cloudflare — şəbəkə təhlükəsizliyi və bot qoruması (IP ünvanı, sorğu məlumatları);
- Cloudinary — şəkillərin saxlanması və emalı (profil şəkli, rəy şəkilləri, məhsul şəkilləri);
- Google Firebase — Cloud Messaging (push bildirişləri) və Crashlytics (çökmə hesabatları);
- Google — «Google ilə daxil ol» xidməti (yalnız bu üsulu seçdikdə);
- MapTiler / OpenStreetMap — xəritə görüntüləri; tətbiqdə xəritə açılanda cihazınızın IP ünvanı və baxdığınız ərazinin koordinatları MapTiler serverlərinə göndərilir;
- Kuryer / taksi xidmətləri — çatdırılma zamanı sifarişin çatdırılması üçün adınız, telefonunuz, ünvanınız və (varsa) xəritə pin-i sürücüyə verilir.
- Bu tərəfdaşların serverləri Azərbaycandan kənarda yerləşə bilər. Sayt məzmununun hazırlanmasında istifadə olunan süni intellekt modellərinə şəxsi məlumatlarınız ötürülmür.
7. Push bildirişləri
- Bildiriş göndərə bilmək üçün cihazınızın bildiriş tokeni (FCM) serverimizdə saxlanılır və daxil olduğunuz sessiyaya bağlanır. Tətbiqdən çıxdıqda, sessiyanı bağladıqda və ya hesabı sildikdə token serverdən silinir; etibarsız tokenlər avtomatik təmizlənir. Bildirişlərin növlərini tətbiqin ayarlarından, hamısını isə cihazın sistem parametrlərindən söndürə bilərsiniz.
8. Çökmə hesabatları
- Tətbiq gözlənilmədən dayandıqda səbəbi aradan qaldırmaq üçün texniki çökmə məlumatları (cihaz modeli, əməliyyat sisteminin versiyası, tətbiq versiyası, xəta izi) Firebase Crashlytics vasitəsilə toplanır. Bu məlumatlar şəxsiyyətinizi müəyyən etmək və ya marketinq üçün istifadə olunmur.
9. Cihazınızda saxlanılan məlumatlar
- Mobil tətbiq yalnız cihazınızda aşağıdakıları saxlayır: daxil olmuş qalmanız üçün sessiya tokeni (şifrələnmiş yaddaşda); dil və tema seçimi; daxil olmadan səbət qurmağınız üçün anonim səbət identifikatoru; internetsiz işləmək üçün əlaqə məlumatı, kateqoriyalar və sayt məzmununun keşi; şəkil keşi; bir dəfə göstərilən pəncərələrin təkrar açılmaması üçün bayraqlar. Bu məlumatlar cihazın bulud yedəkləməsinə daxil edilmir və başqa tətbiqlərlə paylaşılmır. Tətbiqi silməklə hamısı silinir.
10. Məlumatların saxlanma müddəti
- Hesab məlumatları hesabınız aktiv olduğu müddətdə saxlanılır. Giriş sessiyaları 30 gün sonra avtomatik bitir. Hesabı sildikdə şəxsi məlumatlarınız dərhal silinir və ya anonimləşdirilir (11-ci bəndə baxın). Kabinetdə hər iki tərəfin təsdiqlədiyi maliyyə qeydləri iki tərəfin razılaşdığı sənəd olduğu üçün saxlanılır, lakin onlardan ad, telefon və IP kimi şəxsi məlumatlar təmizlənir. Sifariş və qaimə sənədləri mühasibat qanunvericiliyinin tələb etdiyi müddət ərzində saxlanıla bilər.
11. Hesabın silinməsi
- Hesabınızı istənilən vaxt özünüz silə bilərsiniz: mobil tətbiqdə Hesab → Ayarlar → «Hesabı sil», və ya vebdə https://auth.embedded.az/az/danger səhifəsindən. Parolu olan hesablarda parol təsdiqi, yalnız Google ilə daxil olan hesablarda isə son 24 saat ərzində edilmiş giriş tələb olunur.
- Silmə dərhal icra olunur və geri qaytarılmır: hesab, bağlı giriş üsulları və bütün cihazlardakı sessiyalar silinir; profil şəkli silinir; bildiriş cihazları, üstünlüklər və tarixçə silinir; mağaza, tədris, xallar, paylaşımlar və kabinet servislərindəki məlumatlarınız silinir və ya anonimləşdirilir — rəyləriniz və şərhləriniz kimin tərəfindən yazıldığını göstərməyən formaya keçir.
12. Sizin hüquqlarınız
- Aşağıdakı hüquqlara maliksiniz: məlumatlarınıza baxmaq və surətini almaq; yanlış məlumatları düzəltmək (ad, istifadəçi adı, şəkil və ünvanlar tətbiqdəki profil bölməsindən dəyişdirilir); hesabınızı və məlumatlarınızı silmək; bildirişlərdən imtina etmək; cihaz icazələrini geri almaq; başqa cihazlardakı sessiyaları bağlamaq. Müraciətlərə 30 gün ərzində cavab veririk.
13. Təhlükəsizlik
- Bütün əlaqə TLS ilə şifrələnir. Parollar geri qaytarıla bilməyən formada (hash) saxlanılır. Tətbiqdə sessiya tokeni cihazın şifrələnmiş yaddaşında saxlanılır. Yeni cihazdan giriş olduqda sizə bildiriş göndərilir və şübhəli sessiyanı bir toxunuşla bağlaya bilərsiniz. Məlumatlara giriş yalnız zəruri işçilərlə məhdudlaşdırılır.
14. Uşaqların məxfiliyi
- Xidmət 16 yaşından kiçik şəxslər üçün nəzərdə tutulmayıb. 16 yaşından kiçik bir istifadəçinin bizə məlumat verdiyini aşkar etsək, həmin məlumatı silərik.
15. Dəyişikliklər
- Bu siyasəti vaxtaşırı yeniləyə bilərik. Əhəmiyyətli dəyişikliklər saytda, tətbiqdə və ya e-poçt vasitəsilə bildiriləcək. Yenilənmə tarixi bu səhifənin yuxarısında göstərilir.
16. Əlaqə
- Məxfiliklə bağlı suallar üçün: [email protected] və ya embedded.az saytındakı əlaqə forması.
