Əsas məzmuna keç
Hüquqi sənədlər

Məxfilik siyasəti

Məlumatlarını necə toplayır, istifadə edir və qoruyuruq. 152-FZ və GDPR-a uyğundur.

Son yeniləmə: 2026-05-21 GDPR-a uyğun

1. Ümumi müddəalar

Bu Məxfilik siyasəti («Siyasət») xterium.com saytının və Xterium mobil tətbiqlərinin («Xidmət») istifadəçilərinin şəxsi məlumatlarının emalı və qorunması qaydasını müəyyən edir.

Xidmətdən istifadə etməklə bu Siyasətin şərtlərini qəbul edirsən. Razı deyilsənsə — Xidmətdən istifadəni dayandır.

2. Şəxsi məlumatların operatoru

Operator: Xterium Productions Inc. (Nicholas Todeschini), İtaliya, Via Trasimeno 22 Busto Garolfo, Milan MI. 20038.

Suallar üçün əlaqə: support@xterium.com

3. Hansı məlumatları toplayırıq

Qeydiyyat və Xidmətdən istifadə zamanı toplaya bilərik:

  • Qeydiyyat məlumatları: e-poçt ünvanı, oyun istifadəçi adı (ləqəb), parol (şifrələnmiş saxlanılır).
  • Texniki məlumatlar: IP ünvan, brauzer növü, əməliyyat sistemi, mobil tətbiqin versiyası, cihaz identifikatoru.
  • Oyun məlumatları: oyun statistikası, oyundaxili fəaliyyət, oyun çatının mesajları.
  • Kukilər: autentifikasiya, dil parametrlərinin saxlanması, analitika üçün.
  • OAuth məlumatları: Google hesabı ilə giriş zamanı — e-poçt və Google hesabı identifikatoru (sənin razılığınla).

4. Emal məqsədləri

  1. Giriş zamanı istifadəçinin identifikasiyası.
  2. Oyun xidmətlərinin göstərilməsi.
  3. İstifadəçi ilə ünsiyyət (bildirişlər, dəstək, girişin bərpası).
  4. Xidmətin keyfiyyətinin yaxşılaşdırılması (analitika, statistika).
  5. Təhlükəsizliyin təmin edilməsi və sui-istifadənin qarşısının alınması.
  6. Hüquqi tələblərə uyğunluq.

Şəxsi məlumatları aşağıdakı əsaslarla emal edirik:

  • qeydiyyat zamanı verdiyin razılıq;
  • İstifadəçi müqaviləsinin yerinə yetirilməsi zərurəti;
  • müvafiq istifadəçilər üçün Rusiya qanunvericiliyinin (152-FZ «Şəxsi məlumatlar haqqında») və Aİ qanunvericiliyinin (GDPR) tələbləri.

6. Saxlanma və qorunma

Şəxsi məlumatlar qorunan serverlərdə saxlanılır. Giriş məxfiliklə bağlı olan səlahiyyətli işçilərlə məhdudlaşır. Texniki və təşkilati tədbirlər məlumatları icazəsiz girişdən qoruyur.

Saxlanma müddəti: istifadəçi hesabı silənə qədər və ya Xidmət dayandırılana qədər.

7. Üçüncü tərəflərlə paylaşma

Məlumatlarını üçüncü tərəflərə satmırıq və ötürmürük, aşağıdakı hallar istisna olmaqla:

  • sənin açıq razılığınla;
  • qanuni orqanlar tələb etdikdə (məhkəmələr, hüquq-mühafizə orqanları);
  • məxfiliklə bağlı olan, Xidməti idarə edən podratçılarla (hostinq, ödəniş emalçıları).

İstifadə olunan üçüncü tərəf xidmətləri:

  • Google Sign-In — Google hesabı ilə giriş üçün.
  • YooKassa — ödənişlərin qəbulu üçün.

8. Kukilər

Kukiləri aşağıdakılar üçün istifadə edirik:

  • autentifikasiya (Xidmətin işləməsi üçün zəruri);
  • dil parametrlərinin saxlanması;
  • analitika və istifadəçi təcrübəsinin yaxşılaşdırılması.

Kukiləri brauzerinin parametrlərində söndürə bilərsən, lakin bu, Xidmətin işini məhdudlaşdıra bilər.

9. Hüquqların

152-FZ və GDPR-a əsasən hüququn var:

  • haqqında emal etdiyimiz məlumatlar barədə məlumatlandırılmaq;
  • məlumatların düzəldilməsini, bloklanmasını və ya silinməsini tələb etmək;
  • emal razılığını geri götürmək (hesabın silinməsi ilə eynidir);
  • nəzarət orqanına şikayət vermək. Aİ sakinləri: Garante per la Protezione dei Dati Personali (garanteprivacy.it) və ya yaşadığın ölkənin məlumatların qorunması orqanı. Rusiya sakinləri: Roskomnadzor.

Sorğuları support@xterium.com-a göndər. 30 gün ərzində cavab.

10. Uşaqların məlumatlarının qorunması

Xidmət 13 yaşdan kiçik şəxslər üçün nəzərdə tutulmayıb. Belə istifadəçi barədə məlumatlanırsansa — bizə bildir.

11. GDPR 13-cü maddə — Ətraflı məlumat

GDPR-nin 13-cü maddəsinə əsasən məcburi məlumatların xülasəsi:

11.1 Kateqoriyaya görə saxlanma müddəti

  • E-poçt + parol: hesab silinənə qədər + 30 gün.
  • IP ünvan + cihaz: 12 ay (təhlükəsizlik).
  • Çat / forum: 12 ay və ya istifadəçi silənə qədər.
  • Ödəniş məlumatları (PayPal/Xsolla/Robokassa): 10 il (RF vergi qanunvericiliyi).
  • Analitika (ümumiləşdirilmiş): 26 ay.
  • Kuki razılığı jurnalı: 3 il (razılıq sübutu).

11.2 Sərhədlərarası məlumat ötürmələri

  • İtaliya → ABŞ (Google OAuth + PayPal) — Aİ-ABŞ Məlumat Məxfiliyi Çərçivəsi (uyğunluq qərarı C(2023) 4745, 10.07.2023).
  • İtaliya → Rusiya (Robokassa) — Standart müqavilə bəndləri (qərar 2021/914) + GDPR 49(1)(b) maddəsi «müqavilənin yerinə yetirilməsi üçün zəruri».
  • İtaliya → Kipr (Xsolla) — Aİ daxilində, uyğun yurisdiksiya.
    Hostinq — Rusiyada serverlər. Aİ sakinləri — Standart müqavilə bəndlərinə əsasən.

11.3 Avtomatlaşdırılmış qərar qəbulu

GDPR-nin 22-ci maddəsi mənasında avtomatlaşdırılmış qərar qəbulu (profilləşdirmə daxil olmaqla) HƏYATA KEÇİRMİRİK. Marketinq kukiləri (sənin razılığınla) ümumi analitika üçün istifadə olunur, fərdi profilləşdirmə üçün deyil.

11.4 Məlumat vermə öhdəliyi

E-poçt və parol hesab yaratmaq üçün lazımdır (müqavilə zərurəti, 6(1)(b) maddəsi). Onlarsız Xidmət göstərilə bilməz. Marketinq razılığı könüllüdür və istənilən vaxt geri götürülə bilər.

11. Siyasətdə dəyişikliklər

Bu Siyasəti vaxtaşırı yeniləyə bilərik. Əhəmiyyətli dəyişiklikləri bu səhifədə yeniləmə tarixi ilə dərc edirik. Dəyişikliklərdən sonra Xidmətdən istifadəyə davam etməklə yenilənmiş versiyanı qəbul edirsən.

12. Əlaqə

Şəxsi məlumatların emalı ilə bağlı bütün suallar üçün: support@xterium.com


Bu Siyasət Xterium-un İstifadəçi müqaviləsinin ayrılmaz hissəsidir.

Məlumatlar haqqında sualın var?

Bizə yaz — 30 gün ərzində cavab verəcəyik (152-FZ-nin tələb etdiyi kimi).