Məxfilik Siyasəti
Son yeniləmə: İyun 2026
Vunolin Amerika Birləşmiş Ştatlarının New Mexico ştatının qanunlarına əsasən müstəqil təhsil xidməti kimi fəaliyyət göstərir və burada təsvir olunan şəxsi məlumatlar üçün məlumat nəzarətçisi qismində çıxış edir. Yaşadığın yerdən asılı olaraq, yerli qanunvericiliyə (Aİ-nin Ümumi Məlumatların Mühafizəsi Reqlamenti, UK GDPR, Kaliforniya İstehlakçı Məxfiliyi Aktı və CPRA və digərləri) əsasən də hüquqların ola bilər. Bu siyasət onların hamısına uyğun olacaq şəkildə yazılmışdır.
Vunolin-dən istifadə edərkən aşağıdakı şəxsi məlumat kateqoriyalarını toplayırıq. Yalnız xidməti təqdim etmək və təkmilləşdirmək üçün lazım olan məlumatları toplayırıq. Aşağıda hər kateqoriyanı və onu niyə topladığımızı görə bilərsən:
Hesab məlumatları. Adınız, e-poçt ünvanınız, şifrəniz (yalnız hash kimi saxlanılır, heç vaxt açıq mətndə deyil), cinsiniz, doğum tarixiniz və ixtiyari profil şəkliniz. Google və ya Apple ilə daxil olsanız, həmin xidmətlərin bizimlə paylaşdığı əsas profil sahələrini alırıq.
Öyrənmə məzmunu. Yaratdığınız kurslar, dərs irəliləyişiniz, sual cavablarınız, söhbətləriniz və səsli müəllimdən istifadə etdiyinizdə səs transkriptləri. Bu, xidməti sizə fərdiləşdirən məzmundur.
İstifadə məlumatları. Hansı funksiyalarla qarşılıqlı əlaqədə olduğunuz, dərslərin nə qədər vaxtınızı aldığı və məhsulu təkmilləşdirməyə kömək edən ümumi nümunələr. Saxtakarlıq araşdırması kimi güclü səbəb olmadığı təqdirdə bu məlumatlara fərdi səviyyədə baxmırıq.
Ödəniş məlumatları. Fakturalandırma e-poçtun, aldığın plan və əməliyyat istinadı. Kart nömrən və CVV-n birbaşa Paddle (veb) və ya Apple və Google (tətbiqdaxili alışlar) tərəfindən emal olunur. Tam kart məlumatlarını nə görürük, nə də saxlayırıq.
Cihaz və qeyd məlumatları. IP ünvanınız, brauzer və ya tətbiq versiyanız, əməliyyat sistemi, dil seçimi, əsas qəza hesabatları və fəaliyyətinizin vaxt nişanları. Bu, hər müasir xidmətin avtomatik topladığı məlumatdır və onu təhlükəsizlik, debug və sürət məhdudlaşdırması üçün istifadə edirik.
Ünsiyyət. Bizə əlaqə e-poçtu və ya rəy formaları vasitəsilə göndərdiyiniz mesajlar. Davam edə bilməyimiz və gələcək dəstək heyətinin kontekstə sahib olması üçün saxlayırıq.
Məlumatlarınızı necə istifadə edirik
Şəxsi məlumatlarınızı aşağıdakı məqsədlərlə emal edirik:
- Öyrənmə xidmətini təqdim etmək və onu sənə uyğun fərdiləşdirilmiş saxlamaq
- Hesabını, abunəliyini və fakturalandırmanı idarə etmək
- Paddle, Apple və ya Google vasitəsilə ödənişləri emal etmək
- Toplu analitika ilə məhsulu yaxşılaşdırmaq
- Saxtakarlığı, sui-istifadəni və təhlükəsizlik insidentlərini aşkar etmək
- Xidmət yenilikləri və dəstək barədə səninlə əlaqə saxlamaq
- Vergi qeydləri və qanuni sorğular kimi hüquqi öhdəliklərə əməl etmək
Emal üçün hüquqi əsaslar
AB GDPR və Birləşmiş Krallıq GDPR (GDPR Article 6) çərçivəsində aşağıdakı hüquqi əsaslara istinad edirik. Başqa bir yurisdiksiya tətbiq olunduqda, bunları müvafiq yerli konsepsiyaya uyğunlaşdırırıq.
Müqavilənin icrası. Qeydiyyatdan keçdiyiniz xidməti təqdim etmək üçün: hesabınızın işlədilməsi, kurs yaradılması və ödənişlərin emalı daxil.
Razılığınız. İxtiyari analitika, ixtiyari marketinq e-poçtları və ciddi şəkildə zəruri olandan kənarda topladığımız hər hansı məlumat üçün. Razılığınızı çerez bannerindən və ya hesab parametrlərindən istənilən vaxt geri ala bilərsiniz.
Qanuni maraqlar. Təhlükəsizlik, saxtakarlığın qarşısının alınması, sui-istifadənin aşkarlanması və xidmətin yaxşılaşdırılması üçün. Bu maraqları hüquqlarınızla müqayisə edirik və yalnız maraqlarımız əsas məxfilik haqlarınızı üstələmədiyi zaman davam edirik.
Qanuni öhdəlik. Vergi qanunvericiliyinin tələb etdiyi qeydləri saxlamaq, orqanların qanuni sorğularına cavab vermək və istehlakçıların qorunması qaydalarına əməl etmək üçün.
Məlumatları kimlərlə paylaşırıq
Məlumatlarınızı yalnız aşağıdakı qəbuledici kateqoriyaları ilə və yalnız xidməti işlətmək və ya qanuna əməl etmək üçün lazım olduqda paylaşırıq. Şəxsi məlumatlarınızı heç vaxt satmırıq.
Paddle bizim Merchant of Record (Qeydiyyatlı Satıcı) statusumuzdur və vebdə edilən ödənişləri emal edir, fakturalandırmanı, vergiləri və qəbzləri idarə edir. Kart məlumatları onun təhlükəsiz formaları vasitəsilə birbaşa Paddle-a göndərilir və serverlərimizə heç vaxt çatmır. Paddle PCI DSS Level 1 tələblərinə uyğundur.
Apple App Store və Google Play tətbiqdaxili alış-verişləri idarə edir. Tətbiq daxilində abunəlik aldığınızda, mağaza ödənişi emal edir, qəbzi bizimlə doğrulayır və kart məlumatlarınızı heç vaxt görmürük.
Hostinq və autentifikasiya təminatçımız verilənlər bazamızı yerləşdirir və daxil olmanı idarə edir. Veb infrastruktur təminatçımız tətbiqi xidmət edir və sorğuları məzmun çatdırılma şəbəkəsi vasitəsilə yönləndirir. Hər ikisi sizə olan öhdəliklərimizi əks etdirən məlumat emalı razılaşmaları altında fəaliyyət göstərir.
Kurs məzmununu yaratmaq və səsli müəllimi işlətmək üçün süni intellekt təminatçılarından (OpenAI, Anthropic və Google kimi) istifadə edirik. Yalnız sorğunuzun yerinə yetirilməsi üçün lazım olan prompt məzmunu göndərilir. Bu təminatçıların modellərini sorğularınız üzərində öyrətməsinə icazə vermirik. Mətn sorğuları OpenRouter şlüzü vasitəsilə yönləndirilir; danışıq audiosu ElevenLabs ilə yaradılır və səsli giriş cihazınızın və ya brauzerinizin nitq tanıma xidməti ilə mətnə çevrilə bilər.
Hakimiyyət orqanlarına yalnız qanun tələb etdikdə. Konkret məlumatların açıqlanması üçün qanuni göstəriş alarsaq, ona riayət edirik, lakin həddən artıq geniş hesab etdiyimiz sorğulara etiraz edirik.
Beynəlxalq məlumat ötürmələri
Biz və xidmət təminatçılarımız Amerika Birləşmiş Ştatları ilə digər ölkələrdə serverlər istismar edirik. Şəxsi məlumatlar sərhədlərarası, məsələn AB, Birləşmiş Krallıq və ya AİS-dən Amerika Birləşmiş Ştatlarına ötürüldükdə, tanınmış ötürmə təminatlarına istinad edirik: mövcud olduqda adekvatlıq qərarlarına, mövcud olmadıqda isə Avropa Komissiyası və Birləşmiş Krallıq Məlumat Komissarı Ofisi tərəfindən təsdiqlənmiş Standart Müqavilə Bəndlərinə (Birləşmiş Krallıq Beynəlxalq Məlumat Ötürmə Əlavəsi ilə birlikdə) istinad edirik.
Tətbiq etdiyimiz qoruyucu tədbirlərin nüsxəsini bizə e-poçt göndərərək tələb edə bilərsiniz.
Məlumatlarınızı nə qədər saxlayırıq
Məlumatlarınızı yalnız bu siyasətdə qeyd olunan məqsədlər üçün lazım olduğu müddətdə saxlayırıq. Təxmini saxlama müddətləri:
- Hesab məlumatları: hesabınızı silənə qədər.
- Öyrənmə məzmunu (kurslar, irəliləyiş): müvafiq kursu və ya hesabınızı silənə qədər. Söhbətlər: 30 günə qədər.
- Ödəniş qeydləri və qaimələr: vergi və mühasibat qanunvericiliyinə əməl etmək üçün 7 ilə qədər.
- Server və təhlükəsizlik qeydləri: 30 günə qədər.
- Dəstək söhbətləri: dəstək müraciəti bağlandıqdan sonra 30 günə qədər.
- Ehtiyat nüsxələri: əsas silinmədən sonra 30 günə qədər, sonra daimi silinir.
Hüquqlarınız
Harada yaşamağınızdan asılı olmayaraq, şəxsi məlumatlarınız üzərində hüquqlara sahibsiniz. AB GDPR, Birləşmiş Krallıq GDPR və Kaliforniya İstehlakçı Məxfilik Aktı çərçivəsində bunlar daxildir:
- Məlumatlarınızın nüsxəsinə daxil olmaq hüququ
- Yanlış məlumatları düzəltmək hüququ
- Məlumatlarınızı silmək hüququ (unudulma hüququ)
- Məlumatlarınızın necə emal olunduğunu məhdudlaşdırmaq hüququ
- Emala etiraz etmək hüququ
- Ümumi formatda məlumat daşına bilərliyi hüququ
- Razılığınızı istənilən vaxt geri almaq hüququ
- Məlumatların qorunması orqanına şikayət vermək hüququ
- Həssas şəxsi məlumatlarınızın istifadəsini məhdudlaşdırmaq hüququ
- Məxfilik hüquqlarınızı həyata keçirdiyinizə görə fərqli rəftara məruz qalmamaq hüququ
Bu hüquqlardan hər hansı birini həyata keçirmək üçün əlaqə səhifəsi üzərindən bizimlə əlaqə saxlayın. 30 gün ərzində cavab veririk. Mürəkkəb sorğu üçün daha çox vaxta ehtiyacımız olarsa, səbəbini sizə bildirəcəyik.
Yerli məlumat qorunması nəzarət orqanınıza (supervisory authority) da şikayət edə bilərsiniz. Birləşmiş Krallıqda bu Information Commissioner's Office (ico.org.uk) orqanıdır. AB-də öz orqanınızı edpb.europa.eu vasitəsilə tapa bilərsiniz. Kaliforniyada CCPA hüquqlarınızla bağlı California Privacy Protection Agency (cppa.ca.gov) ilə əlaqə saxlaya bilərsiniz.
Uşaqların məxfiliyi
Vunolin 13 yaş və yuxarı istifadəçilər üçün nəzərdə tutulub. 13 yaşdan kiçik uşaqlardan qəsdən şəxsi məlumat toplamırıq.
13-17 yaş arası istifadəçilər xidməti valideyn və ya qəyyumun iştirakı ilə istifadə etməlidir. Hesab yaradaraq, yaşadığınız yerdə qanunla tələb olunan bütün razılıqlara sahib olduğunuzu təsdiq edirsiniz.
13 yaşdan kiçik uşağın bizə şəxsi məlumat verdiyini düşünürsünüzsə, əlaqə səhifəsi üzərindən bizimlə əlaqə saxlayın, dərhal silərik. Bu, tətbiq olunduğu hallarda ABŞ-ın Uşaqların Onlayn Məxfilik Qorunması Aktına (COPPA) əməl etməyi də əhatə edir.
Çerezlər və oxşar texnologiyalar
Daxil olma, dil seçimi və təhlükəsizlik üçün zəruri kukilərdən istifadə edirik. Razılığınla, hansı funksiyaların istifadə olunduğunu anlamaq üçün məhdud analitik kukilərdən də istifadə edə bilərik. Paddle və analitika provayderimiz tərəfindən təyin edilən üçüncü tərəf kukiləri daxil tam siyahı üçün Çerez Siyasətimiz bax.
Məlumatlarınızı necə qoruyuruq
Məlumatlarınızı qorumaq üçün sənaye standartı tədbirlərdən istifadə edirik:
- Köçürmə zamanı məlumatlar üçün TLS 1.2 və ya daha yüksək
- Həssas sahələr üçün saxlanılma zamanı şifrələmə
- bcrypt ilə hash edilmiş şifrələr
- Hesabınızda ixtiyari iki faktorlu autentifikasiya
- Müntəzəm təhlükəsizlik araşdırmaları və asılılıq auditləri
- İşi üçün ehtiyacı olan işçilərlə məhdudlaşdırılmış daxili giriş
Bu siyasətdə dəyişikliklər
Xidmət inkişaf etdikcə və ya qanunlar dəyişdikcə bu siyasəti yeniləyə bilərik. Əhəmiyyətli dəyişiklikləri sizə e-poçt və ya tətbiq daxilində bildirişlə xəbər verəcəyik. Bu səhifənin yuxarısındakı tarix həmişə ən son versiyanı əks etdirir.
Bizimlə əlaqə
Bu siyasət və ya məlumatlarınızı necə idarə etdiyimiz haqqında sualınız varsa, əlaqə səhifəsi üzərindən bizimlə əlaqə saxlayın. İki iş günü ərzində cavablandırmağa çalışırıq.