Məxfilik Siyasəti (Privacy Policy)

Son yenilənmə tarixi: 06 İyun 2026
Şirkət: Kredit Evi ASC • Tətbiq: Kredit Evi

1. Giriş və Əhatə dairəsi

Bu Məxfilik Siyasəti (“Siyasət”) Kredit Evi mobil tətbiqindən (“Tətbiq”) istifadə zamanı istifadəçi məlumatlarının toplanması, emalı, saxlanması, qorunması və paylaşılması qaydalarını izah edir.

Tətbiqdən istifadə etməklə siz bu Siyasətdə göstərilən şərtlərlə tanış olduğunuzu təsdiq edirsiniz. Siyasət App Store və Google Play platformalarının məxfilik və data safety tələbləri, Azərbaycan qanunvericiliyi və ümumi beynəlxalq məxfilik prinsipləri nəzərə alınmaqla hazırlanmışdır.

2. Toplanan Məlumat Növləri

Tətbiqdən istifadə zamanı aşağıdakı məlumat kateqoriyaları toplanıla və emal oluna bilər:

a) Hesab və identifikasiya məlumatları

  • Ad, soyad, ata adı;
  • Telefon nömrəsi və e-poçt ünvanı;
  • FIN/PIN kodu;
  • Doğum tarixi;
  • Şəxsiyyət vəsiqəsi və ya digər identifikasiya sənədi məlumatları;
  • Ünvan məlumatları;
  • İstifadəçi hesabı və autentifikasiya statusu.

b) Kredit və maliyyə məlumatları

  • Kredit müraciəti məlumatları;
  • Müraciət məbləği, müddəti, məhsul növü və statusu;
  • Müraciət identifikatorları, filial kodu və seçilmiş kart identifikatoru;
  • Faiz dərəcəsi, rəsmiləşdirmə/xidmət haqqı və müraciətin tamamlanmama səbəbi;
  • Kredit tarixçəsi, ödəniş və gecikmə məlumatları;
  • Gəlir və xərclər barədə təqdim edilən məlumatlar.

c) Cihaz, tətbiq və texniki məlumatlar

  • Cihaz identifikatorları, Android ID, iOS vendor identifier və digər texniki identifikatorlar;
  • Cihaz modeli, platforma, əməliyyat sistemi versiyası və tətbiq versiyası;
  • IP ünvanı;
  • Firebase Cloud Messaging (FCM) tokeni;
  • İstifadəçi daxil olmadığı hallarda anonim identifikator;
  • Texniki loglar, sessiya qeydləri və diaqnostika məlumatları.

d) Geolokasiya məlumatları

  • Enlik və uzunluq koordinatları;
  • Lokasiya dəqiqliyi;
  • Lokasiyanın götürülmə vaxtı;
  • Cihaz lokasiyasından təxmini ölkə və şəhər məlumatı.

e) Bildiriş və tətbiqdaxili fəaliyyət məlumatları

  • Bildirişlərin çatdırılması, oxunması və oxunmamış statusu;
  • Popup göstərilməsi, klik, bağlama və oxuma hadisələri;
  • Tətbiq hadisələri, ekran və mənbə konteksti;
  • Backend cavablarının texniki diaqnostika üçün istifadə olunan fraqmentləri.

f) Dəstək və şikayət məlumatları

  • Müraciətin mövzusu və mətn hissəsi;
  • Əlaqə adı və telefon nömrəsi;
  • Cihaz detalları, platforma və tətbiq versiyası;
  • Müraciətlə bağlı texniki metadata.

g) Kamera, foto və sənəd məlumatları

  • Şəxsiyyətin təsdiqi və kredit müraciətinin yoxlanılması üçün istifadəçinin çəkdiyi və ya seçdiyi sənəd fotoları;
  • Dəstəkləyici sənədlər və fayllar.

h) Biometrik giriş statusu

Tətbiq biometrik giriş funksiyasının aktiv olub-olmaması barədə status məlumatını emal edə bilər. Biometrik şablonlar cihazın əməliyyat sistemi tərəfindən idarə olunur və Kredit Evi serverlərinə göndərilmir.

3. Məlumatların İstifadə Məqsədləri

Toplanan məlumatlar aşağıdakı məqsədlərlə istifadə olunur:

  • Müştərinin identifikasiyası və tətbiq hesabına girişin təmin edilməsi;
  • Kredit və hesab xidmətlərinin təqdim edilməsi;
  • Kredit müraciətlərinin qəbulu, emalı və nəticələndirilməsi;
  • Şəxsiyyət və dəstəkləyici sənədlərin yoxlanılması;
  • Kredit statusu, ödəniş xatırlatmaları, kampaniyalar və tətbiq yenilikləri barədə bildirişlərin göndərilməsi;
  • Cihazın push bildirişlər üçün qeydiyyata alınması;
  • Fırıldaqçılıq, sui-istifadə, icazəsiz giriş və şübhəli fəaliyyətlərin qarşısının alınması;
  • Tətbiqin etibarlılığının, performansının və istifadəçi təcrübəsinin yaxşılaşdırılması;
  • Xətaların diaqnostikası və texniki problemlərin aradan qaldırılması;
  • Müştəri dəstəyi, şikayətlər və geri bildirimlərin cavablandırılması;
  • Filial və xidmət tələbatının ərazi üzrə təhlili və xidmət keyfiyyətinin artırılması;
  • Qanuni, tənzimləyici, audit, təhlükəsizlik və maliyyə xidməti öhdəliklərinə riayət edilməsi.

4. Geolokasiya Məlumatları

Tətbiq istifadə zamanı lokasiya icazəsi tələb edə bilər. Geolokasiya məlumatları kredit müraciətinin təqdim edilməsi, təhlükəsizlik yoxlamaları, fırıldaqçılığın qarşısının alınması və yaxın filialların və ya xidmət məntəqələrinin göstərilməsi üçün istifadə oluna bilər.

Lokasiya məlumatları həmçinin ümumiləşdirilmiş və əməliyyat təhlili məqsədləri üçün istifadə oluna bilər ki, istifadəçilərin hansı ərazilərdə daha yaxşı xidmətə ehtiyac duyduğu müəyyən edilsin və gələcək filial və xidmət məntəqələri daha düzgün planlaşdırılsın.

Biz lokasiya məlumatlarını satmırıq və bu məlumatlardan istifadəçiləri bu Siyasətdə göstərilən məqsədlərdən kənar izləmək üçün istifadə etmirik.

5. Kamera və Foto Qalereya

Tətbiq kamera və foto qalereyaya çıxış icazəsi tələb edə bilər. Bu icazə yalnız istifadəçi tərəfindən razılıq verildikdə və kredit müraciəti üçün şəxsiyyət və ya dəstəkləyici sənədlərin çəkilməsi və ya yüklənməsi məqsədilə istifadə olunur.

6. Push Bildirişlər

Tətbiq push və lokal bildirişlərdən istifadə edə bilər. Bu bildirişlər xidmət mesajları, kredit statusu, ödəniş xatırlatmaları, müraciət yenilikləri, kampaniya məlumatları və digər tətbiq bildirişləri üçün göndərilə bilər.

Bildirişlərin düzgün çatdırılması və idarə olunması üçün cihazın push tokeni və bildirişlə qarşılıqlı əlaqə hadisələri backend sistemlərinə ötürülə bilər.

7. Analitika və Diaqnostika

Tətbiqin necə istifadə edildiyini başa düşmək, performansı artırmaq, xətaları diaqnostika etmək və xidmətləri təkmilləşdirmək üçün analitika məlumatları toplanıla bilər.

İstifadəçi daxil olduğu halda analitika məlumatları hesab məlumatları ilə, o cümlədən telefon nömrəsi və FIN/PIN kodu ilə əlaqələndirilə bilər. Bu, tətbiqin maliyyə və kredit xidmətləri göstərməsi ilə bağlıdır.

Analitika məlumatları tətbiqin daha etibarlı və faydalı olması üçün istifadə olunur. Biz analitika məlumatlarını satmırıq və üçüncü tərəflərin müstəqil reklam və ya marketinq məqsədləri üçün paylaşmırıq.

8. Məlumatların Paylaşılması

Şəxsi məlumatlar yalnız zəruri hallarda və qanuni əsaslarla aşağıdakı tərəflərlə paylaşa bilər:

  • Hosting və server infrastrukturu provayderləri;
  • SMS/OTP və e-poçt xidməti provayderləri;
  • Bildiriş və push notification provayderləri;
  • Analitika, logging və texniki diaqnostika infrastrukturu;
  • Rəqəmsal imza və identifikasiya xidmətləri;
  • Bank, kredit və ödəniş xidməti sistemləri;
  • Kredit büroları və partnyor banklar;
  • Dövlət, məhkəmə, auditor və tənzimləyici orqanlar — qanunla tələb olunduqda.

Biz şəxsi məlumatları satmırıq. Şəxsi məlumatları üçüncü tərəflərin müstəqil reklam və ya marketinq məqsədləri üçün paylaşmırıq.

9. Məlumatların Saxlanma Müddəti

Şəxsi məlumatlar yalnız bu Siyasətdə göstərilən məqsədlər üçün zəruri olan müddət ərzində saxlanılır. Saxlanma müddəti məlumatın növündən, xidmətin xarakterindən, təhlükəsizlik, audit və hüquqi öhdəliklərdən asılı olaraq dəyişə bilər.

  • Şəxsi və maliyyə məlumatları kredit münasibətlərinin mövcud olduğu müddətdə və qanunvericiliklə tələb olunan müddət ərzində saxlanıla bilər;
  • Texniki və analitika logları xidmətin təhlükəsizliyi və keyfiyyətinin təmin edilməsi üçün zəruri müddətdə saxlanılır;
  • Marketinq məqsədli məlumatlar istifadəçi razılığını geri çəkənədək və ya qanuni əsas mövcud olduğu müddətdə saxlanılır.

10. Məlumatların Qorunması və Təhlükəsizlik

İstehsalat mühitində məlumat ötürülməsi HTTPS üzərindən, etibarlı TLS sertifikatları ilə həyata keçirilməlidir. Bu, mobil tətbiq və backend xidmətləri arasında məlumatların ötürülmə zamanı şifrələnməsini təmin edir.

Şəxsi məlumatların icazəsiz giriş, itki, sui-istifadə, dəyişdirilmə və açıqlanmadan qorunması üçün texniki və təşkilati təhlükəsizlik tədbirləri tətbiq olunur.

  • Giriş nəzarəti və səlahiyyətlərin məhdudlaşdırılması;
  • Audit qeydləri və monitorinq;
  • Təhlükəsiz saxlanma və müvafiq hallarda şifrələmə;
  • Yalnız səlahiyyətli əməkdaşların və xidmət provayderlərinin məlumatlara çıxışı;
  • İnsidentlərin idarə edilməsi və müvafiq təhlükəsizlik prosedurları.

11. Uşaqların Məxfiliyi

Tətbiq yalnız 18 yaşdan yuxarı şəxslər üçün nəzərdə tutulub. Biz şüurlu şəkildə uşaqlardan şəxsi məlumat toplamırıq. Belə hal müəyyən edilərsə, müvafiq məlumatlar qanunvericiliyin tələblərinə uyğun şəkildə silinə bilər.

12. İstifadəçi Hüquqları

İstifadəçilər tətbiq olunan qanunvericiliyə uyğun olaraq aşağıdakı hüquqlardan istifadə edə bilərlər:

  • Şəxsi məlumatlarına çıxış tələb etmək;
  • Yanlış və ya natamam məlumatların düzəldilməsini tələb etmək;
  • Məlumatların silinməsini və ya emalının məhdudlaşdırılmasını tələb etmək;
  • Marketinq məqsədli məlumat istifadəsindən imtina etmək;
  • Müvafiq hallarda məlumatların başqa təşkilata ötürülməsini tələb etmək.

Bu hüquqlar maliyyə xidməti, audit, təhlükəsizlik və qanuni saxlanma öhdəlikləri ilə məhdudlaşdırıla bilər.

13. API və Məlumat Ötürülməsi

Tətbiq xidmət, analitika, bildiriş, lokasiya, kredit müraciəti və dəstək sorğusu məlumatlarını Kredit Evi backend API xidmətlərinə göndərə bilər:

https://api.krediteviapp.az

İstehsalat mobil tətbiq versiyaları istifadəçi məlumatlarını localhost, şəxsi LAN IP ünvanları və ya qorunmayan HTTP endpoint-lərinə göndərməməlidir. Məlumat ötürülməsi HTTPS və etibarlı TLS sertifikatı ilə aparılmalıdır.

14. Hüquqi əsas və Razılıq

Məlumatların növündən və tətbiq olunan qanunvericilikdən asılı olaraq, şəxsi məlumatlar istifadəçinin razılığı, istifadəçinin tələb etdiyi xidmətin icrası, təhlükəsizlik və fırıldaqçılığın qarşısının alınması kimi qanuni maraqlar, həmçinin hüquqi və tənzimləyici öhdəliklər əsasında emal oluna bilər.

İstifadəçilər kamera, foto qalereya, lokasiya, bildirişlər və biometrik giriş kimi sistem icazələrini iOS və Android cihaz parametrlərindən idarə edə bilərlər. Bəzi funksiyalar tələb olunan icazələr deaktiv edildikdə işləməyə bilər.

15. Beynəlxalq Məlumat Transferi

Toplanan məlumatlar Azərbaycan daxilində və ya xaricdə yerləşən serverlərdə saxlanıla və emal oluna bilər. Belə hallarda məlumatların qorunması üçün müvafiq texniki, təşkilati və hüquqi tədbirlər görülür.

16. Məxfilik Siyasətində Dəyişikliklər

Bu Məxfilik Siyasəti mütəmadi olaraq yenilənə bilər. Dəyişikliklər tətbiqdə, rəsmi veb-saytda və ya digər uyğun kommunikasiya kanallarında elan oluna bilər. Əhəmiyyətli dəyişikliklər barədə istifadəçilərə ayrıca bildiriş göndərilə bilər.

17. Əlaqə Məlumatları

Kredit Evi ASC
Ünvan: Bakı şəhəri, Həsən Əliyev pr. 90A
E-poçt: info@kreditevi.az
Telefon: *2200