DATA EMALI ƏLAVƏSİ (DPA)
28 avqust 2026
<p dir="ltr">Bu Data Emalı Əlavəsi AISALESPOS platformasını təmsil edən VÖEN 1202614302 ilə müştəri arasında bağlanmış əsas xidmət müqaviləsinin və ya İstifadəçi Şərtlərinin ayrılmaz hissəsidir.</p> <h2 dir="ltr">1. Tərəflərin rolu</h2> <p dir="ltr">Bu Əlavə çərçivəsində:</p> <ul> <li dir="ltr"> <p dir="ltr">Müştəri şəxsi məlumatlar üzrə controller kimi çıxış edir</p> </li> <li dir="ltr"> <p dir="ltr">Şirkət isə həmin məlumatları xidmət göstərmək məqsədilə emal edən processor kimi çıxış edir</p> </li> </ul> <p dir="ltr">Əgər müəyyən hallarda tərəflərin rolu fərqli olarsa, həmin hissə üzrə faktiki rol tətbiq olunur.</p> <h2 dir="ltr">2. Emalın predmeti və məqsədi</h2> <p dir="ltr">Şirkət şəxsi məlumatları aşağıdakı məqsədlərlə emal edə bilər:</p> <ul> <li dir="ltr"> <p dir="ltr">hesab yaratmaq və idarə etmək</p> </li> <li dir="ltr"> <p dir="ltr">sifariş, satış və POS əməliyyatlarını işlətmək</p> </li> <li dir="ltr"> <p dir="ltr">inventar və biznes məlumatlarını saxlamaq</p> </li> <li dir="ltr"> <p dir="ltr">dəstək və texniki xidmət göstərmək</p> </li> <li dir="ltr"> <p dir="ltr">təhlükəsizlik və audit aparmaq</p> </li> <li dir="ltr"> <p dir="ltr">backup və bərpa etmək</p> </li> <li dir="ltr"> <p dir="ltr">inteqrasiyaları işlətmək</p> </li> <li dir="ltr"> <p dir="ltr">hüquqi öhdəlikləri yerinə yetirmək</p> </li> </ul> <h2 dir="ltr">3. Şəxsi məlumat kateqoriyaları</h2> <p dir="ltr">Emal olunan məlumatlar aşağıdakıları əhatə edə bilər:</p> <ul> <li dir="ltr"> <p dir="ltr">ad, soyad</p> </li> <li dir="ltr"> <p dir="ltr">telefon</p> </li> <li dir="ltr"> <p dir="ltr">e-poçt</p> </li> <li dir="ltr"> <p dir="ltr">ünvan</p> </li> <li dir="ltr"> <p dir="ltr">müştəri sifariş məlumatları</p> </li> <li dir="ltr"> <p dir="ltr">satış tarixçəsi</p> </li> <li dir="ltr"> <p dir="ltr">istifadəçi rolları və giriş log-ları</p> </li> <li dir="ltr"> <p dir="ltr">biznes əməliyyat qeydləri</p> </li> <li dir="ltr"> <p dir="ltr">cihaz və IP məlumatları</p> </li> </ul> <h2 dir="ltr">4. Məlumat subyektləri</h2> <p dir="ltr">Aşağıdakı şəxslərə aid məlumatlar emal oluna bilər:</p> <ul> <li dir="ltr"> <p dir="ltr">müştərinin son istifadəçiləri</p> </li> <li dir="ltr"> <p dir="ltr">müştərinin əməkdaşları</p> </li> <li dir="ltr"> <p dir="ltr">kassirlər və menecerlər</p> </li> <li dir="ltr"> <p dir="ltr">filial və mağaza işçiləri</p> </li> <li dir="ltr"> <p dir="ltr">çatdırılma və əlaqəli şəxslər</p> </li> <li dir="ltr"> <p dir="ltr">son alıcılar</p> </li> </ul> <h2 dir="ltr">5. Processor-un öhdəlikləri</h2> <p dir="ltr">Şirkət:</p> <ul> <li dir="ltr"> <p dir="ltr">məlumatları yalnız controller-in sənədləşdirilmiş göstərişlərinə uyğun emal etməyə</p> </li> <li dir="ltr"> <p dir="ltr">məlumatların məxfiliyini qorumağa</p> </li> <li dir="ltr"> <p dir="ltr">uyğun təhlükəsizlik tədbirləri görməyə</p> </li> <li dir="ltr"> <p dir="ltr">yalnız ehtiyac olduqda sub-processor cəlb etməyə</p> </li> <li dir="ltr"> <p dir="ltr">mümkün olduqda controller-ə hüquqi sorğular və data subject request-lər üzrə dəstək göstərməyə</p> </li> <li dir="ltr"> <p dir="ltr">xidmət sona çatdıqda məlumatları qaytarmağa, silməyə və ya anonimləşdirməyə<br /> öhdəlik götürür.</p> </li> </ul> <h2 dir="ltr">6. Controller-in öhdəlikləri</h2> <p dir="ltr">Müştəri:</p> <ul> <li dir="ltr"> <p dir="ltr">şəxsi məlumatların qanuni əsasla toplanmasına</p> </li> <li dir="ltr"> <p dir="ltr">məlumat subyektlərinə bildiriş verilməsinə</p> </li> <li dir="ltr"> <p dir="ltr">razılıq tələb olunan hallarda razılıq alınmasına</p> </li> <li dir="ltr"> <p dir="ltr">məlumatların düzgünlüyünə</p> </li> <li dir="ltr"> <p dir="ltr">emal üçün qanuni təlimat verilməsinə<br /> görə məsuliyyət daşıyır.</p> </li> </ul> <h2 dir="ltr">7. Təhlükəsizlik</h2> <p dir="ltr">Şirkət ağlabatan texniki və təşkilati tədbirlər görür. Bu tədbirlərə aşağıdakılar daxil ola bilər:</p> <ul> <li dir="ltr"> <p dir="ltr">giriş məhdudiyyətləri</p> </li> <li dir="ltr"> <p dir="ltr">autentifikasiya</p> </li> <li dir="ltr"> <p dir="ltr">loglama</p> </li> <li dir="ltr"> <p dir="ltr">şifrələmə və ya uyğun təhlükəsizlik mexanizmləri</p> </li> <li dir="ltr"> <p dir="ltr">ehtiyat nüsxə</p> </li> <li dir="ltr"> <p dir="ltr">monitorinq</p> </li> <li dir="ltr"> <p dir="ltr">role-based access control</p> </li> </ul> <h2 dir="ltr">8. Sub-processor-lar</h2> <p dir="ltr">Şirkət hosting, e-mail, SMS, analitika, dəstək, monitorinq və digər zəruri xidmətlər üçün sub-processor-lardan istifadə edə bilər. Müştəri bunu qəbul edir. Şirkət mümkün olduqda həmin tərəflərlə uyğun müqavilə öhdəlikləri tətbiq etməyə çalışır.</p> <h2 dir="ltr">9. Beynəlxalq ötürmələr</h2> <p dir="ltr">Şəxsi məlumatlar müxtəlif ölkələrdə yerləşən infrastruktur və xidmət təminatçıları vasitəsilə emal oluna bilər. Müştəri bunu qəbul edir. Lazım olduqda uyğun müqavilə və qoruma mexanizmləri tətbiq olunur.</p> <h2 dir="ltr">10. Data subject request-lər</h2> <p dir="ltr">Əgər məlumat subyekti giriş, silinmə, düzəliş və ya digər hüquqlarla bağlı müraciət edərsə, Şirkət bunu mümkün olduğu halda controller-ə yönləndirə və ya controller-in göstərişinə uyğun dəstək göstərə bilər.</p> <h2 dir="ltr">11. Məlumat pozuntuları</h2> <p dir="ltr">Şirkət şəxsi məlumat pozuntusu aşkar etdikdə, tətbiq olunan qanunvericiliyin tələb etdiyi həddə controller-i məlumatlandırmağa çalışacaq.</p> <h2 dir="ltr">12. Audit və sübut</h2> <p dir="ltr">Əsaslı təhlükəsizlik və ya hüquqi zərurət olduqda, tərəflər ağlabatan çərçivədə uyğunluq sübutları, siyasətlər və ya müqavilə təsdiqləri paylaşa bilərlər. Bu proses Şirkətin məxfi məlumatlarını, digər müştərilərini və təhlükəsizlik modelini riskə atmamalıdır.</p> <h2 dir="ltr">13. Müddət və qüvvə</h2> <p dir="ltr">Bu DPA əsas müqavilə qüvvədə qaldığı müddətdə tətbiq olunur və şəxsi məlumatların emalı ilə bağlı hissələr zəruri hallarda müqavilə bitdikdən sonra da qüvvədə qala bilər.</p> <h2 dir="ltr">14. Ziddiyyət</h2> <p dir="ltr">Əgər bu Əlavə ilə əsas müqavilə arasında şəxsi məlumatların emalı ilə bağlı ziddiyyət yaranarsa, həmin hissə üzrə bu Əlavə üstün tətbiq olunur.</p> <p><br /> <br /> </p>