ŞƏXSİ MƏLUMATLARIN EMALI SİYASƏTİ
I. Ümumi müddəalarr
1. "AZ Sleep Market" MMC-də (bundan sonra mətn üzrə - Cəmiyyət) şəxsi məlumatların işlənməsi və qorunması siyasəti, hər bir insanın hüquq və azadlıqlarının, xüsusilə şəxsi həyatın toxunulmazlığı, şəxsi və ailə sirri, şərəf və ləyaqətinin qorunması hüququnun təmin edilməsi və müdafiəsi məqsədilə Cəmiyyətin mövqeyini və niyyətlərini müəyyən edir.
2. Şəxsi məlumatların işlənməsi və qorunması siyasəti (bundan sonra mətn üzrə - "Siyasət") Azərbaycan Respublikasının Konstitusiyası, Azərbaycan Respublikasının Mülki Məcəlləsi, "Şəxsi məlumatlar haqqında" 11 may 2010-cu il tarixli 998-IIIQ nömrəli Azərbaycan Respublikasının Qanunu və Azərbaycan Respublikasının digər normativ hüquqi aktlarına uyğun olaraq hazırlanmışdır.
3. Bu sənəd şəxsi məlumatların subyektlərinə Cəmiyyətin şəxsi məlumatların işlənməsi və qorunması sahəsindəki mövqeyi və niyyətləri barədə məlumat vermək məqsədi daşıyır.
4. Siyasətin məqsədləri şəxsi məlumatların işlənməsini və təhlükəsizliyinin təmin edilməsini müəyyən etməkdir
5. Siyasət Cəmiyyətin bütün biznes proseslərinə şamil edilir və Cəmiyyətin bütün əməkdaşları tərəfindən yerinə yetirilməsi məcburidir.
6. Siyasətin təsiri Cəmiyyətdə avtomatlaşdırma vasitələrinin tətbiqi ilə və belə vasitələrin tətbiqi olmadan işlənən bütün subyektlərin şəxsi məlumatlarına şamil edilir.
7. Siyasət Cəmiyyətin bütün struktur bölmələrinin rəhbərləri və işçiləri tərəfindən öyrənilməsi və ciddi şəkildə yerinə yetirilməsi üçün nəzərdə tutulub, həmçinin Cəmiyyətlə müqavilə, mülki-hüquqi, əmək və digər münasibətlərdə olan şəxslərə, tərəfdaşlara və digər maraqlı tərəflərə çatdırılmalıdır.
8. Siyasət ictimaiyyət üçün açıq olan sənəddir.
II. Təriflər
1. Fərdi məlumatlar - birbaşa və ya dolayı yolla şəxsi müəyyən etməyə imkan verən hər hansı məlumatdır.
2. Operator - fərdi məlumatların toplanması, işlənməsi və qorunmasını həyata keçirən fərdi məlumatların sahibi və ya bu funksiyaları müəyyən həcmdə və şərtlərlə həvalə etdiyi dövlət orqanı və ya yerli özünüidarəetmə orqanı, fiziki və ya hüquqi şəxsdir
3. Fərdi məlumatların işlənməsi - fərdi məlumatlarla aparılan əməliyyatlar (qeydiyyat, sistemləşdirmə, yeniləmə, dəyişdirmə, çıxarma, anonim hala gətirmə, saxlama, ötürmə, məhv etmə).
4. Fərdi məlumatların avtomatlaşdırılmış işlənməsi - hesablama texnikası vasitələri ilə fərdi məlumatların işlənməsi.
5. Fərdi məlumatların yayılması - fərdi məlumatların kütləvi informasiya vasitələrində və ya informasiya sistemləri vasitəsilə açıqlanması və ya başqa üsullarla şəxslərin fərdi məlumatlarla tanış olması üçün imkanların yaradılması.
6. Fərdi məlumatların təqdim edilməsi - fərdi məlumatların müəyyən şəxsə və ya müəyyən şəxslər dairəsinə açıqlanmasına yönəlmiş hərəkətlər.
7. Fərdi məlumatların bloklanması - fərdi məlumatların toplanması, yığılması, dəyişdirilməsi, əlavə edilməsi, istifadəsi, yayılması, anonim hala gətirilməsi və məhv edilməsinin müvəqqəti dayandırılması üzrə hərəkətlər.
8. Fərdi məlumatların məhv edilməsi - fərdi məlumatların informasiya sistemindən silinməsi, onların məzmununun sonradan bərpa edilməsinə imkan verməyən vəziyyətə gətirilməsi və ya fərdi məlumatları daşıyan maddi daşıyıcıların məhv edilməsi.
9. Fərdi məlumatların anonim hala gətirilməsi - fərdi məlumatların subyektə məxsusluğunu müəyyən etməyin mümkün olmadığı vəziyyətə gətirilməsi.
10. Fərdi məlumatların təhlükəsizliyi - fərdi məlumatların qanunsuz və/və ya icazəsiz və/və ya təsadüfi girişdən, məhv edilmədən, dəyişdirilmədən, bloklanmadan, surətinin çıxarılmasından, təqdim edilməsindən, yayılmasından, həmçinin digər qanunsuz hərəkətlərdən qorunması.
11. Fərdi məlumatların transsərhəd ötürülməsi - fərdi məlumatların qanunvericiliklə müəyyən edilmiş qaydada Azərbaycan Respublikasının dövlət sərhədindən müvafiq beynəlxalq təşkilatlara, digər ölkələrin dövlət orqanlarına və ya yerli özünüidarəetmə orqanlarına, fiziki və ya hüquqi şəxslərinə ötürülməsi.
12. Biometrik fərdi məlumatlar - fərdi məlumatlar subyektinin şəxsiyyətini müəyyən etməyə imkan verən fizioloji və bioloji xüsusiyyətlərini xarakterizə edən fərdi məlumatlar.
13. Sayt - İnternet şəbəkəsində kompüterlər arasında əlaqə üçün istifadə edilən texniki vasitələr vasitəsilə ümumi məqsədli məlumat və verilənlərin hamı üçün nəşr edilməsini təmin edən proqram və aparat vasitələrinin məcmusu. Siyasətdə Sayt dedikdə, İnternet şəbəkəsində askonalife.az ünvanında yerləşən Sayt nəzərdə tutulur.
14. Maşın daşıyıcısı - elektron hesablama texnikası vasitəsilə məlumatların yazılması və saxlanması üçün istifadə olunan maqnit diski, maqnit lenti, lazer diski və digər maddi daşıyıcılar.
III. Fərdi məlumatların subyektləri
1. Cəmiyyət tərəfindən emal edilən fərdi məlumatların subyektləri aşağıdakılardır:
1.1. Cəmiyyətin İnternet resursunda namizəd anketini dolduran namizədlər də daxil olmaqla, vakant vəzifələrə namizədlər.
1.2. Cəmiyyətin işçiləri, Azərbaycan Respublikasının qanunvericiliyi ilə müəyyən edilmiş həddə işçilərin qohumları (əgər onlar haqqında məlumatlar işçi tərəfindən təqdim edilirsə).
1.3. Cəmiyyətin idarəetmə orqanlarına daxil olan və işçi olmayan şəxslər.
1.4. Cəmiyyətlə mülki-hüquqi müqavilələr bağlayan fiziki şəxslər
1.5. Cəmiyyətin kontragentləri olan hüquqi şəxslərin nümayəndələri.
1.6. Cəmiyyətin kontragentləri - fərdi sahibkarlar.
1.7. Müştərilər – istehlakçılar, o cümlədən Cəmiyyətə məxsus askonalife.az saytının ziyarətçiləri, həmçinin Saytda sifarişin rəsmiləşdirilməsi və sonradan müştəriyə çatdırılması, çatdırılma, quraşdırma və digər xidmətlərin alıcıları.
1.8. Bonus loyallıq proqramlarının iştirakçıları.
1.9. Müqavilə əsasında (fərdi məlumatlar operatorlarının tapşırığı ilə) üçüncü şəxslərin - fərdi məlumatlar operatorlarının maraqları naminə fərdi məlumatları emal edilən fiziki şəxslər.
IV. Fərdi məlumatların emalının məqsədləri
1. Cəmiyyət subyektlərin fərdi məlumatlarının emalını Azərbaycan Respublikasının qanunvericiliyi ilə Cəmiyyətə həvalə edilmiş funksiyaların, səlahiyyətlərin və vəzifələrin həyata keçirilməsi məqsədilə, o cümlədən, lakin bunlarla məhdudlaşmayaraq, aşağıdakı qanunlara uyğun olaraq həyata keçirir: AR Mülki Məcəlləsi, AR Vergi Məcəlləsi, AR Əmək Məcəlləsi, AR Ailə Məcəlləsi, "Əmək pensiyaları haqqında" 7 fevral 2006-cı il tarixli 54-IIIQ nömrəli, "Fərdi məlumatlar haqqında" 11 may 2010-cu il tarixli 998-IIIQ nömrəli, "Hərbi vəzifə və hərbi xidmət haqqında" 23 dekabr 2011-ci il tarixli 274-IVQ nömrəli, "Milli arxiv fondu haqqında" 22 iyun 1999-cu il tarixli 694-IQ nömrəli, "Hüquqi şəxslərin dövlət qeydiyyatı və dövlət reyestri haqqında" 12 dekabr 2003-cü il tarixli 560-IIQ nömrəli, "İstehlakçıların hüquqlarının müdafiəsi haqqında" 19 sentyabr 1995-ci il tarixli 1113 nömrəli, "Mühasibat uçotu haqqında" 29 iyun 2004-cü il tarixli 716-IIQ nömrəli, "Tibbi sığorta haqqında" 28 oktyabr 1999-cu il tarixli 725-IQ nömrəli Azərbaycan Respublikasının Qanunları, həmçinin fərdi məlumatların operatorları, Cəmiyyətin nizamnaməsi və lokal aktları.
2. İşçilərin fərdi məlumatlarının emalının məqsədi - Azərbaycan Respublikasının əmək, vergi və pensiya qanunvericiliyinə riayət edilməsi, yəni:
2.1. Cəmiyyətin kadr uçotunun təşkili, kadr sənədlərinin aparılması.
2.2. İşçilərə işə düzəlmədə, təhsildə və xidməti irəliləyişdə köməklik göstərilməsi.
2.3. Əmək haqqının hesablanması və ödənilməsi.
2.4. Fiziki şəxslərin gəlir vergisinin hesablanması və ödənilməsi ilə bağlı vergi qanunvericiliyinin, pensiya qanunvericiliyinin tələblərinin yerinə yetirilməsi, ilkin statistik sənədlərin doldurulması.
2.5. İşçilərin işgüzar səfərlərinin (ezamiyyətlərinin) təşkili.
2.6. Etibarnamələrin rəsmiləşdirilməsi (o cümlədən Cəmiyyətin maraqlarının üçüncü şəxslər qarşısında təmsil edilməsi üçün).
2.7. İşçilərin şəxsi təhlükəsizliyinin təmin edilməsi.
2.8. Yerinə yetirilən işin kəmiyyət və keyfiyyətinə nəzarət.
2.9. Əmlakın qorunmasının təmin edilməsi.
2.10. Cəmiyyətin binalarında buraxılış rejiminin təmin edilməsi.
2.11. İş vaxtının uçotu
2.12. AR Əmək Məcəlləsinə, AR Vergi Məcəlləsinə, Azərbaycan Respublikasının digər normativ hüquqi aktlarına, həmçinin Cəmiyyətin lokal normativ aktlarına, kollektiv müqaviləyə uyğun olaraq müxtəlif növ kompensasiyalardan, güzəştlərdən istifadə.
2.13. İşçinin xeyrinə müqavilələrin bağlanması.
2.14. Həyatın, sağlamlığın və/və ya bədbəxt hadisələrdən icbari sığortalanması.
3. Cəmiyyət işçilərinin qohumlarının fərdi məlumatlarının emalının məqsədi:
3.1. Azərbaycan Respublikası qanunvericiliyinin tələblərinə riayət edilməsi.
3.2. Əlavə güzəştlərin təqdim edilməsi.
3.3. Korporativ tədbirlərdə iştirak.
4. Vakant vəzifələrə namizədlərin şəxsi məlumatlarının emalının məqsədi - açıq vakansiyalara iddia edən şəxslərlə əmək müqaviləsinin bağlanması imkanı barədə qərar qəbul edilməsidir.
5. Cəmiyyətin idarəetmə orqanlarına daxil olan, işçi olmayan şəxslərin şəxsi məlumatlarının emalının məqsədi - Azərbaycan Respublikası qanunvericiliyində nəzərdə tutulmuş tələblərin yerinə yetirilməsi, o cümlədən məcburi məlumatın açıqlanması, audit, əqdlərin, o cümlədən maraqların toqquşması olan əqdlərin və/və ya iri əqdlərin bağlanması imkanının yoxlanılmasıdır.
6. Fiziki şəxs olan kontragentlərin şəxsi məlumatlarının emalının məqsədi - tərəflərindən biri fiziki şəxs olan müqavilənin bağlanması və icrası; gələcək əməkdaşlıq imkanlarının nəzərdən keçirilməsidir.
7. Cəmiyyətin hüquqi şəxs-kontragentlərinin nümayəndələrinin şəxsi məlumatlarının emalının məqsədi - danışıqların aparılması, Cəmiyyətin təsərrüfat fəaliyyətinin müxtəlif istiqamətləri üzrə müqavilənin icrası məqsədilə həmin hüquqi şəxsin işçilərinin şəxsi məlumatlarının təqdim edildiyi müqavilələrin bağlanması və icrasıdır.
8. Üçüncü şəxslərin - şəxsi məlumatlar operatorlarının maraqları naminə müqavilə (şəxsi məlumatlar operatorlarının tapşırığı) əsasında şəxsi məlumatları emal edilən fiziki şəxslərin şəxsi məlumatlarının emalının məqsədi - şəxsi məlumatlar operatorlarının tapşırıq müqavilələrinin icrasıdır.
9. Loyallıq bonus proqramları iştirakçılarının şəxsi məlumatlarının emalının məqsədi:
9.1. Mallar, keçirilən aksiyalar, şəxsi hesabın vəziyyəti barədə məlumatın təqdim edilməsi.
9.2. İştirakçının loyallıq proqramında identifikasiyası; bonusların toplanması və istifadəsinin uçotu prosedurunu təmin etmək.
9.3. Cəmiyyət tərəfindən loyallıq proqramı üzrə öhdəliklərin icrası.
10. Müştəri-istehlakçıların şəxsi məlumatlarının emalının məqsədi:
10.1. Saytda məsafəli üsulla bağlanmış pərakəndə alqı-satqı müqaviləsi də daxil olmaqla müqavilənin icrası.
10.2. Çatdırılma, quraşdırma və digər xidmətlərin göstərilməsi, həmçinin qarşılıqlı hesablaşmaların aparılması üçün istehlakçıya göstərilən xidmətlərin uçotu.
10.3. Saytda sifariş vermiş müştəriyə sifariş edilmiş malın çatdırılması, malın qaytarılması.
10.4. Sifarişin statusu barədə məlumatlandırma.
10.5. Mallar/xidmətlər, keçirilən aksiyalar və xüsusi təkliflər barədə məlumatın təqdim edilməsi.
10.6. Cəmiyyət tərəfindən göstərilən xidmətlərin keyfiyyətinin təhlili, Cəmiyyətin müştərilərinə xidmət göstərilməsinin keyfiyyətinin yaxşılaşdırılması.
10.7. "İstehlakçıların hüquqlarının müdafiəsi haqqında" Azərbaycan Respublikasının 19 sentyabr 1995-ci il tarixli 1113 nömrəli Qanununa uyğun olaraq istehlakçıların tələblərinin baxılması və təmin edilməsi.
10.8. Cəmiyyət tərəfindən loyallıq proqramlarının, marketinq və/və ya reklam aksiyalarının, tədqiqatların, sorğuların və digər tədbirlərin təşkili və keçirilməsi.
V. Şəxsi məlumatların emalının prinsipləri və şərtləri
1. Şəxsi məlumatların emalı zamanı Şirkət aşağıdakı prinsiplərə əməl edir:
1.2. Şəxsi məlumatlar Azərbaycan Respublikasının qüvvədə olan qanunvericiliyində nəzərdə tutulmuş hallar istisna olmaqla, şəxsi məlumatların subyektinin razılığı olmadan üçüncü şəxslərə açıqlanmır və yayılmır.
1.3. Şəxsi məlumatların emalına (o cümlədən toplanmasına) başlamazdan əvvəl konkret qanuni məqsədlərin müəyyən edilməsi.
1.4. Yalnız emal məqsədi üçün zəruri və kifayət olan şəxsi məlumatlar toplanır.
1.5. Bir-biri ilə uyğun olmayan məqsədlərlə emal olunan şəxsi məlumatları ehtiva edən məlumat bazalarının birləşdirilməsinə yol verilmir.
1.6. Şəxsi məlumatların emalı konkret, əvvəlcədən müəyyən edilmiş və qanuni məqsədlərlə məhdudlaşır.
1.7. Şəxsi məlumatların emalı zamanı şəxsi məlumatların dəqiqliyi, kifayətliyi və lazım gəldikdə şəxsi məlumatların emalı məqsədlərinə münasibətdə aktuallığı təmin edilməlidir. Operator natamam və ya qeyri-dəqiq şəxsi məlumatların silinməsi və ya dəqiqləşdirilməsi üçün zəruri tədbirlər görməli və ya onların görülməsini təmin etməlidir.
1.8. Şəxsi məlumatların saxlanması şəxsi məlumatlar subyektini müəyyən etməyə imkan verən formada, şəxsi məlumatların emalı məqsədləri üçün tələb olunandan artıq olmayan müddətdə həyata keçirilməlidir, əgər şəxsi məlumatların saxlanma müddəti qanunla və ya şəxsi məlumatlar subyektinin tərəf, faydalanan və ya zamin olduğu müqavilə ilə müəyyən edilməyibsə.
1.9. Emal edilən şəxsi məlumatlar, Azərbaycan Respublikasının qüvvədə olan qanunvericiliyində başqa hal nəzərdə tutulmayıbsa, emal məqsədlərinə nail olunduqda və ya bu məqsədlərə nail olmaq zərurəti itdikdə məhv edilməli və ya anonim hala gətirilməlidir.
2. Şirkət subyektlərin şəxsi məlumatlarını ümumi istifadədə olan şəxsi məlumat mənbələrinə daxil edə bilər, bu zaman Şirkət subyektdən onun şəxsi məlumatlarının emalı üçün yazılı razılıq alır.
3. Şirkət irqi, milli mənsubiyyət, siyasi baxışlar, dini, fəlsəfi və digər əqidələr, intim həyat, ictimai birliklərə, o cümlədən həmkarlar ittifaqlarına üzvlük barədə şəxsi məlumatların emalını həyata keçirmir.
4. Şirkət aşağıdakı hallarda şəxsi məlumatlar subyektinin sağlamlıq vəziyyəti haqqında məlumatların emalını həyata keçirə bilər:
4.1. Dövlət sosial yardımı, əmək qanunvericiliyi, Azərbaycan Respublikasının dövlət pensiya təminatı, əmək pensiyaları haqqında qanunvericiliyinə uyğun olaraq.
4.2. İşçinin həyatının, sağlamlığının və ya digər həyati vacib maraqlarının və ya başqa şəxslərin həyatının, sağlamlığının və ya digər həyati vacib maraqlarının qorunması üçün və subyektin razılığının alınması mümkün olmadıqda.
4.3. İşçinin və ya üçüncü şəxslərin hüquqlarının müəyyən edilməsi və ya həyata keçirilməsi üçün, eləcə də ədalət mühakiməsinin həyata keçirilməsi ilə əlaqədar;
4.4. İcbari sığorta növləri haqqında qanunvericiliyə, sığorta qanunvericiliyinə uyğun olaraq.
4.5. Fərdi məlumatlar haqqında qanunvericilikdə nəzərdə tutulmuş digər hallarda.
5. Cəmiyyət fərdi məlumatların transsərhəd ötürülməsini həyata keçirir.
6. Cəmiyyət Azərbaycan Respublikasının qanunvericiliyində nəzərdə tutulmuş hallarda fərdi məlumatları üçüncü şəxslərə ötürmək hüququna malikdir.
7. Cəmiyyət fərdi məlumatların subyektlərinin məlumatlarının emalını bu şəxslərlə bağlanmış müqavilə əsasında üçüncü şəxslərə həvalə edə bilər.
8. Cəmiyyətlə bağlanmış müqavilə (operatorun tapşırığı) əsasında fərdi məlumatların emalını həyata keçirən şəxslər AR qanunvericiliyində nəzərdə tutulmuş fərdi məlumatların emalı və qorunması prinsip və qaydalarına riayət etməyi öhdələrinə götürürlər. Hər bir üçüncü şəxs üçün müqavilədə fərdi məlumatlarla üçüncü şəxs tərəfindən həyata keçiriləcək əməliyyatların (hərəkətlərin) siyahısı, emalın məqsədləri müəyyən edilir, həmin şəxsin məlumatların emalı zamanı məxfiliyi qorumaq və fərdi məlumatların təhlükəsizliyini təmin etmək öhdəliyi müəyyən edilir, AR qanunvericiliyinə uyğun olaraq emal edilən fərdi məlumatların qorunması üçün tələblər göstərilir.
9. AR-in qüvvədə olan qanunvericiliyinin və öz müqavilə öhdəliklərinin yerinə yetirilməsi məqsədilə Cəmiyyətdə fərdi məlumatların emalı həm avtomatlaşdırma vasitələrindən istifadə etməklə, həm də onlardan istifadə etmədən həyata keçirilir. Emal əməliyyatlarının məcmusu toplama, qeydə alma, sistemləşdirmə, yığım, saxlama, dəqiqləşdirmə (yeniləmə, dəyişdirmə), çıxarış, istifadə, ötürmə (təqdim etmə, giriş), anonim hala gətirmə, bloklama, silmə, fərdi məlumatların məhv edilməsini əhatə edir.
10. Cəmiyyətdə AR qanunvericiliyində nəzərdə tutulmuş hallar istisna olmaqla, yalnız fərdi məlumatların avtomatlaşdırılmış emalı əsasında fərdi məlumatlar subyektinə münasibətdə hüquqi nəticələr doğuran və ya onun hüquq və qanuni maraqlarına başqa şəkildə toxunan qərarların qəbul edilməsi qadağandır.
VI. Fərdi məlumatların subyektlərinin hüquqları
1. Cəmiyyət tərəfindən fərdi məlumatları emal edilən subyekt aşağıdakı hüquqlara malikdir:
1.1. mülkiyyətçi və (və ya) operator, həmçinin üçüncü şəxsdə özünün fərdi məlumatlarının mövcudluğunu bilmək, həmçinin aşağıdakıları əhatə edən məlumat almaq: o fərdi məlumatların toplanması və emalının faktı, məqsədi, mənbələri və üsullarının təsdiqi; o fərdi məlumatların siyahısı; o fərdi məlumatların emal müddəti, o cümlədən saxlanma müddəti;
1.2. müvafiq sənədlərlə təsdiqlənmiş əsaslar olduqda mülkiyyətçi və (və ya) operatordan öz fərdi məlumatlarının dəyişdirilməsini və əlavə edilməsini tələb etmək;
1.3. fərdi məlumatların toplanması, emalı şərtlərinin pozulması barədə məlumat olduqda mülkiyyətçi və (və ya) operatordan, həmçinin üçüncü şəxsdən öz fərdi məlumatlarının bloklanmasını tələb etmək;
1.4. toplanması və emalı Azərbaycan Respublikasının qanunvericiliyinin pozulması ilə həyata keçirilmiş, həmçinin Azərbaycan Respublikasının normativ hüquqi aktları ilə müəyyən edilmiş digər hallarda mülkiyyətçi və (və ya) operatordan, həmçinin üçüncü şəxsdən öz fərdi məlumatlarının məhv edilməsini tələb etmək;
1.5. AR Qanunu ilə nəzərdə tutulmuş hallar istisna olmaqla, fərdi məlumatların toplanmasına və emalına razılığı geri götürmək;
1.6. mülkiyyətçi və (və ya) operatora öz fərdi məlumatlarının ümumi istifadədə olan fərdi məlumatlar mənbələrində yayılmasına razılıq vermək (imtina etmək);
1.7. öz hüquqlarının və qanuni mənafelərinin, o cümlədən mənəvi və maddi ziyanın ödənilməsinin müdafiəsi;
1.8. Azərbaycan Respublikasının qanunları ilə nəzərdə tutulmuş digər hüquqların həyata keçirilməsi.
2. Subyekt Azərbaycan Respublikasının qanunları ilə müəyyən edilmiş hallarda öz fərdi məlumatlarını təqdim etməyə borcludur.
VII. Cəmiyyətin Vəzifələri
1. Azərbaycan Respublikasının qanunları ilə başqa hal nəzərdə tutulmayıbsa, həyata keçirdikləri vəzifələrin yerinə yetirilməsi üçün zəruri və kifayət olan şəxsi məlumatların siyahısını təsdiq etmək;
2. Azərbaycan Respublikasının qanunvericiliyinə uyğun olaraq şəxsi məlumatların qorunması üçün hüquqi, təşkilati və texniki tədbirlər də daxil olmaqla zəruri tədbirləri görmək və onlara riayət etmək;
3. Azərbaycan Respublikasının şəxsi məlumatlar və onların qorunması haqqında qanunvericiliyinə riayət etmək;
4. Şəxsi məlumatların toplanması və işlənməsi məqsədinə nail olunduqda, həmçinin Azərbaycan Respublikasının normativ hüquqi aktları ilə müəyyən edilmiş digər hallarda şəxsi məlumatların məhv edilməsi üçün tədbirlər görmək;
5. Azərbaycan Respublikasının qanunvericiliyi ilə nəzərdə tutulmuş hallarda subyektin öz şəxsi məlumatlarının toplanmasına və işlənməsinə razılığının alınması barədə sübut təqdim etmək;
6. Azərbaycan Respublikasının qanunları ilə başqa müddətlər nəzərdə tutulmayıbsa, subyektin və ya onun qanuni nümayəndəsinin müraciətini aldığı gündən üç iş günü ərzində subyektə aid olan məlumatı bildirmək;
7. Azərbaycan Respublikasının qanunları ilə başqa müddətlər nəzərdə tutulmayıbsa, subyektə və ya onun qanuni nümayəndəsinə məlumat verməkdən imtina etdiyi halda, müraciəti aldığı gündən üç iş günündən çox olmayan müddətdə əsaslandırılmış cavab təqdim etmək;
8. Bir iş günü ərzində:
- Müvafiq təsdiqedici sənədlər əsasında şəxsi məlumatları dəyişdirmək və (və ya) tamamlamaq və ya dəyişdirilməsi və (və ya) tamamlanması mümkün olmadıqda şəxsi məlumatları məhv etmək;
- Şəxsi məlumatların toplanması, işlənməsi şərtlərinin pozulması barədə məlumat olduqda subyektə aid olan şəxsi məlumatları bloklamaq;
- Azərbaycan Respublikasının qanunvericiliyinin pozulması ilə toplanması, işlənməsi faktı təsdiq edildikdə, həmçinin Azərbaycan Respublikasının digər normativ hüquqi aktları ilə müəyyən edilmiş digər hallarda şəxsi məlumatları məhv etmək;
- Şəxsi məlumatların toplanması, işlənməsi şərtlərinin pozulması faktı təsdiq edilmədikdə şəxsi məlumatların bloklanmasını ləğv etmək.
9. Cəmiyyətin işçiləri borcludurlar:
9.1. Siyasət və şəxsi məlumatların işlənməsi prosesini tənzimləyən daxili sənədlərlə tanış olmaq və bu sənədlərin tələblərinə əməl etmək.
9.2. Şəxsi məlumatları yalnız öz vəzifə öhdəliklərinin yerinə yetirilməsi çərçivəsində işləmək.
9.3. Əmək vəzifələrinin icrası çərçivəsində əldə edilmiş şəxsi məlumatları yaymamaq.
9.4. Şəxsi məlumatların yayılması (məhv edilməsi, təhrif edilməsi) faktları barədə işəgötürəni məlumatlandırmaq.
VIII. Cəmiyyət tərəfindən emal edilən şəxsi məlumatlar
1. Əmək münasibətləri zamanı əldə edilən məlumatlar.
2. İşə qəbul üçün namizədlərin seçilməsi üçün əldə edilən məlumatlar.
3. Mülki-hüquqi münasibətlər zamanı əldə edilən məlumatlar
IX. Şəxsi məlumatların emalına dair əsas tələblər
1. Cəmiyyətdə şəxsi məlumatların emalı, belə razılığın tələb olunmadığı və ya Cəmiyyətin subyektlərin şəxsi məlumatlarının operatoru olmadığı hallarda tapşırıq əsasında həyata keçirildiyi hallar istisna olmaqla, şəxsi məlumatlar subyektinin razılığı ilə həyata keçirilməlidir.
2. Qanunvericiliklə nəzərdə tutulmuş hallarda şəxsi məlumatların emalı Azərbaycan Respublikasının qanunvericiliyinə uyğun olaraq rəsmiləşdirilən şəxsi məlumatlar subyektinin razılığı ilə həyata keçirilir.
3. Cəmiyyətdə şəxsi məlumatların emalına buraxılan işçilərin uçotu aparılır
X. Şəxsi məlumatların qorunmasına dair tələblər
1. Cəmiyyət şəxsi məlumatların emalı zamanı şəxsi məlumatların qanunsuz və/və ya icazəsiz girişindən, məhv edilməsindən, dəyişdirilməsindən, bloklanmasından, surətinin çıxarılmasından, təqdim edilməsindən, yayılmasından, habelə şəxsi məlumatlara münasibətdə digər qanunsuz hərəkətlərdən qorunması üçün zəruri hüquqi, təşkilati və texniki tədbirlər görür.
XI. Şəxsi məlumatların emalı (saxlanması) müddətləri
Şəxsi məlumatların emalı (saxlanması) müddətləri şəxsi məlumatların emalı məqsədlərindən, şəxsi məlumatlar subyekti ilə müqavilənin qüvvədə olma müddətindən, qanunların tələblərindən, Cəmiyyətin tapşırığı ilə şəxsi məlumatların emalını həyata keçirdiyi şəxsi məlumatlar operatorlarının tələblərindən, təşkilatların arxivlərinin işinin əsas qaydalarından, iddia müddətlərindən asılı olaraq müəyyən edilir. Emal (saxlama) müddəti bitmiş şəxsi məlumatlar, qanunla başqa hal nəzərdə tutulmayıbsa, məhv edilməlidir. Şəxsi məlumatların emalı başa çatdıqdan sonra onların saxlanmasına yalnız anonim şəkildə icazə verilir
XII. Yekun müddəalar
1. Siyasət aşağıdakı hallarda yenidən nəzərdən keçirilə bilər:
- Azərbaycan Respublikasının şəxsi məlumatların işlənməsi və qorunması sahəsində qanunvericiliyində dəyişikliklər edildikdə;
- Səlahiyyətli dövlət orqanlarından Siyasətin əhatə dairəsinə aid uyğunsuzluqların aradan qaldırılması üçün göstərişlər alındıqda;
- Cəmiyyətin rəhbərliyinin qərarı ilə;
- Şəxsi məlumatların işlənməsi məqsədləri dəyişdikdə;
- Təşkilati struktur, informasiya və/və ya telekommunikasiya sistemlərinin strukturu dəyişdikdə (və ya yeniləri tətbiq edildikdə);
- Şəxsi məlumatların işlənməsi və qorunmasının yeni texnologiyaları tətbiq edildikdə (ötürülmə, saxlanma daxil olmaqla);
- Cəmiyyətin fəaliyyəti ilə bağlı şəxsi məlumatların işlənməsi prosesində dəyişiklik etmək zərurəti yarandıqda.
2. Siyasətin müddəalarının yerinə yetirilməməsi halında Cəmiyyət və onun işçiləri Azərbaycan Respublikasının qüvvədə olan qanunvericiliyinə uyğun olaraq məsuliyyət daşıyırlar.
3. Siyasətin tələblərinin yerinə yetirilməsinə nəzarət Cəmiyyətdə şəxsi məlumatların işlənməsinin təşkili, həmçinin şəxsi məlumatların təhlükəsizliyi üçün məsul olan şəxslər tərəfindən həyata keçirilir.