Hüquqi

Məxfilik siyasəti

Son yenilənmə: 22 sentyabr 2026

Bu siyasət MyCode MMC-nin («MyCode», «biz») MyCode Inbox xidməti (dm.mycode.az) vasitəsilə fərdi məlumatları necə topladığını, istifadə etdiyini və qoruduğunu izah edir. Xidmətdən istifadə etməklə bu siyasətlə razılaşırsınız.

1. Kimin məlumatları

  • Hesab istifadəçiləri — xidmətə qeydiyyatdan keçən bizneslər və onların operatorları.
  • Son müştərilər — həmin bizneslərə WhatsApp, Instagram və ya Messenger vasitəsilə yazan şəxslər. Bu məlumatlar üçün məlumat nəzarətçisi müvafiq bizneslərdir; MyCode emal edən qismində çıxış edir.

2. Topladığımız məlumatlar

  • Hesab: ad, soyad, email, telefon, şirkət adı, sektor, dil, timezone, şifrə (hash şəklində).
  • Kanal: Meta Business / WhatsApp Business Account identifikatorları, telefon nömrəsi, giriş tokenləri (şifrəli saxlanılır).
  • Mesajlaşma: mesaj mətni, media faylları, göndərən identifikatoru (məs. WhatsApp nömrəsi), profil adı, vaxt möhürləri, çatdırılma statusları.
  • Ödəniş: plan, invoice, ödəniş provayderinin əməliyyat nömrəsi. Kart məlumatları bizdə saxlanılmır — Epoint tərəfindən emal olunur.
  • Texniki: IP ünvanı, brauzer, giriş və əməliyyat jurnalları (audit), xəta hesabatları.

3. İstifadə məqsədləri

  • Mesajların qəbulu, göstərilməsi, operatorlara bölünməsi və cavabların göndərilməsi.
  • AI cavablarının yaradılması — yalnız müvafiq biznesin öz bilik bazası və söhbət tarixçəsi əsasında; bir biznesin məlumatı digərinin AI kontekstinə daxil olmur.
  • Hesab idarəetməsi, ödəniş, bildirişlər, dəstək.
  • Təhlükəsizlik, sui-istifadənin qarşısı, qanuni öhdəliklər.

4. Üçüncü tərəflər

Məlumatlar yalnız xidmətin işləməsi üçün zəruri olan tərəflərə ötürülür: Meta Platforms (WhatsApp Business Platform, Instagram, Messenger API — mesajların ötürülməsi), Epoint (ödənişlər), hosting və obyekt saxlama provayderləri (Avropa İttifaqı data mərkəzləri), email göndərmə xidməti, xəta izləmə (Sentry). Məlumatlarınızı satmırıq və reklam məqsədilə paylaşmırıq.

5. Saxlama müddəti

  • Mesaj tarixçəsi — seçilmiş planın saxlama müddəti qədər (90–730 gün), sonra silinir.
  • Hesab məlumatları — hesab aktiv olduğu müddətdə; silinmə tələbindən 30 gün sonra bütün məlumatlar geri qaytarılmadan silinir.
  • Audit və ödəniş qeydləri — qanunvericiliyin tələb etdiyi müddət qədər.

6. Hüquqlarınız

Məlumatlarınıza giriş, düzəliş, export (JSON + media) və silinmə hüququnuz var. Bunlar Parametrlər → Məlumatlar bölməsindən self-service şəkildə mümkündür; son müştərilər öz sorğularını müvafiq biznesə və ya bizə privacy@mycode.az ünvanına yönəldə bilər. Facebook/Meta istifadəçiləri üçün məlumat silinmə sorğusu statusu: dm.mycode.az/data-deletion.

7. Təhlükəsizlik

TLS şifrələmə, giriş tokenlərinin şifrəli saxlanması, verilənlər bazası səviyyəsində tenant izolyasiyası (Row Level Security), rol əsaslı giriş, audit jurnalı, fayl skanı, şifrəli gündəlik ehtiyat nüsxələr.

8. Cookie-lər

Yalnız zəruri cookie-lər: sessiya (giriş), dil seçimi. Reklam və izləmə cookie-ləri istifadə olunmur.

9. Dəyişikliklər və əlaqə

Siyasət yenilənərsə, bu səhifədə tarix dəyişir; əhəmiyyətli dəyişikliklər email ilə bildirilir. Suallar: MyCode MMC, Bakı, Azərbaycan — privacy@mycode.az.