Dil / Language / Язык:

Məxfilik Siyasəti

1SMS.AZ PLATFORMASI

Şəxsi məlumatlarınızın necə toplandığı, istifadə edildiyi, qorunduğu və hansı hüquqlara malik olduğunuz haqqında.

Son yenilənmə: 23 aprel 2026

1. Giriş

Bu Məxfilik Siyasəti "JOINUP" MMC (VÖEN: 1605650811) tərəfindən idarə olunan 1sms.az platformasından istifadə zamanı şəxsi məlumatlarınızın necə toplandığını, saxlanıldığını və qorunduğunu izah edir.

Platformadan istifadə etməklə bu Məxfilik Siyasətinin şərtlərini qəbul etmiş sayılırsınız.

Məlumatlarınızın təhlükəsizliyi bizim üçün prioritetdir. Heç bir məlumat sizin razılığınız olmadan üçüncü tərəflərə satılmır və ya kommersiya məqsədilə paylaşılmır.

2. Toplanan məlumatlar

Aşağıdakı məlumat kateqoriyalarını toplaya bilərik:

KateqoriyaNümunəMəqsəd
Hesab məlumatlarıAd, soyad, email, mobil nömrə, şifrə (hash)Hesab yaradılması, identifikasiya
Əlaqə məlumatlarıYüklədiyiniz qonaq/müştəri telefon nömrələriSMS göndərilməsi
SMS məzmunuMətn, sender adı, alıcı siyahısıSMS göndərilməsi və qanuni audit
Ödəniş məlumatlarıÖdəniş tarixi, məbləğ, status (kart məlumatları YOX)Balans idarəetməsi
Texniki məlumatIP ünvan, brauzer növü, cihaz, daxil olma tarixiTəhlükəsizlik, fırıldaq qarşısının alınması
Cookie / sessiyaAuth token, dil seçimi, temaSessiyanın saxlanılması, UX
Tədbir məlumatıTədbir adı, qonaq qeydiyyatı, oturma planıTədbir idarəetmə xidməti

Diqqət: Kart məlumatlarınız (kart nömrəsi, CVV, son istifadə tarixi) heç vaxt bizim serverlərdə saxlanılmır. Bütün ödənişlər birbaşa Kapital Bank-ın PCI DSS sertifikatlı ödəniş şlüzü üzərindən aparılır.

Hansı məlumatları biz GÖRƏ BİLMİRİK?

Şifrələr (parollar) bazada birtərəfli kriptoqrafik hash (bcrypt) formasında saxlanılır. Bu o deməkdir ki, nə admin, nə də heyət sizin şifrənizi heç vaxt görə bilməz — hətta bazaya birbaşa giriş əldə edilsə belə geri qaytarmaq texniki cəhətdən mümkün deyil. Şifrəni unutsanız, "şifrə bərpa et" funksiyası ilə yeni şifrə təyin etməlisiniz.

Niyə bəzi məlumatlar oxuna bilən formada saxlanılır?

Qonaq adı, telefon nömrəsi və SMS məzmunu texniki səbəbə görə birtərəfli hash ilə saxlanıla bilməz — çünki:

  • Telefon nömrəsi → mobil operatora göndərmək üçün oxunan formada lazımdır;
  • SMS məzmunu → alıcıya çatdırmaq və qanuni audit (3 il) üçün saxlanılmalıdır;
  • Qonaq adı → SMS şablonunda istifadəçi adını göstərmək üçün lazımdır.

Bu məlumatlar bazada AES-256 şifrələmə ilə "at rest" qorunur. Heyətin çox az hissəsi (yalnız zəruri texniki dəstək operatorları) bu məlumatlara icazə nəzarəti və audit jurnalı ilə qısa müddətli giriş əldə edə bilər. Hər giriş loglanır, baxılan ID və əməliyyat tipi qeydə alınır.

3. Məlumatları necə istifadə edirik

  • SMS göndərmə və tədbir idarəetmə xidmətlərinin təqdim edilməsi;
  • Hesabınızın identifikasiyası və təhlükəsizliyinin təmin edilməsi;
  • OTP və təsdiq kodlarının göndərilməsi;
  • Ödənişlərin emalı və balansın yenilənməsi;
  • Texniki dəstək və müştəri xidmətlərinin göstərilməsi;
  • Sayt və xidmətlərin keyfiyyətinin yaxşılaşdırılması (statistika, analitika);
  • Spam, fırıldaqçılıq və qanunsuz fəaliyyətin qarşısının alınması;
  • Qanuni öhdəliklərin yerinə yetirilməsi (vergi, audit, dövlət sorğuları).

Marketinq: Sizə yalnız əvvəlcədən razılıq verdiyiniz halda yeni xidmətlər və endirimlər haqqında bildiriş göndəririk. Bu razılığı istənilən vaxt geri ala bilərsiniz.

4. Hüquqi əsas

Şəxsi məlumatlarınızın emalı aşağıdakı hüquqi əsaslara söykənir:

  • Müqavilə: Xidmətlərin göstərilməsi üçün lazım olan emal (Şərtlər və Qaydalar əsasında);
  • Razılıq: Marketinq bildirişləri üçün açıq razılığınız (geri alına bilər);
  • Qanuni öhdəlik: Vergi, audit, mobil operatorlar qarşısında hesabat;
  • Legitim maraq: Fırıldaq qarşısının alınması, sistem təhlükəsizliyi, xidmət keyfiyyətinin yaxşılaşdırılması.

Emal Azərbaycan Respublikasının "Fərdi məlumatlar haqqında" Qanununa uyğun aparılır. Avropa İttifaqı vətəndaşları üçün GDPR (EU 2016/679) tələbləri tətbiq olunur.

5. Məlumatların paylaşılması

Şəxsi məlumatlarınız satılmır. Aşağıdakı məhdud hallarda paylaşıla bilər:

  • Mobil operatorlar (Azercell, Bakcell, Nar) — SMS-lərin alıcıya çatdırılması üçün lazımi minimal məlumat (alıcı nömrəsi, mətn, sender ID);
  • Ödəniş şlüzü (Kapital Bank Acquiring) — yalnız ödəniş əməliyyatı zamanı, kart məlumatları birbaşa banka göndərilir;
  • AI moderasiya servisi (Anthropic Claude API) — yalnız fiziki müqaviləsi olmayan istifadəçilərin SMS məzmunu yoxlanılması üçün, anonim formada;
  • Buludlu xidmətlər — Google Analytics (anonim trafik statistikası), reCAPTCHA (bot qoruması);
  • Dövlət orqanları — yalnız Azərbaycan Respublikasının qanunvericiliyinə uyğun rəsmi sorğu olduqda.

Bütün üçüncü tərəf provayderləri ilə məxfilik müqavilələri imzalanmışdır və onlar yalnız xidmət göstərmək məqsədilə məlumatlardan istifadə edə bilərlər.

6. Google Hesab məlumatları (Google API Services)

1sms.az Google API xidmətlərindən istifadə edərək istifadəçilərin razılığı ilə aşağıdakı məlumatları əldə edir. Bu funksiya könüllüdür — istifadəçi "Google ilə bağlan" düyməsini basmadıqca heç bir Google məlumatına müraciət edilmir.

İstifadə olunan icazələr (OAuth Scopes)

ScopeNiyə tələb olunurHansı məlumatlar oxunur
openid
email
profile
Saytda Google hesabı ilə daxil olmaq üçün identifikasiya Email ünvanı, ad, profil şəkli
https://www.googleapis.com/auth/contacts.readonly İstifadəçi öz Google Contacts kontaklarını sayta sinxronlaşdıraraq onlara SMS göndərə bilsin Yalnız oxu: kontaktın adı, telefon nömrəsi, email (opsional)

Limited Use Disclosure (Google API Services User Data Policy)

1sms.az-ın Google API xidmətlərindən əldə etdiyi məlumatların istifadəsi və ötürülməsi Google API Services User Data Policy-yə uyğundur, o cümlədən Limited Use tələblərinə.

  • Yalnız istifadəçi tərəfindən təqdim edilən funksiyalar üçün istifadə: Google Contacts məlumatları yalnız istifadəçinin sayta açıq şəkildə əlavə etdiyi və SMS göndərmə məqsədilə seçdiyi kontaklar üçün istifadə olunur.
  • Üçüncü tərəflərə ötürmə yox: Google məlumatları reklam, satış, yaxud üçüncü tərəf data broker-larına ötürülmür.
  • İnsan tərəfindən oxunma yox: Mexaniki saxlama xaricində heç bir 1sms.az əməkdaşı, AI sistemi, yaxud avtomatik proses Google-dan əldə edilən kontakt məlumatlarını oxumur. (İstifadəçi öz açıq dəstək sorğusu zamanı izn versədə.)
  • Reklam üçün istifadə yox: Google Contacts məlumatları reklamlara hədəfləmə, profilləşdirmə, yaxud retargeting üçün istifadə edilmir.

Saxlama və silinmə

  • İstifadəçinin seçdiyi kontaktlar bizim verilənlər bazasında Contacts cədvəlində saxlanılır.
  • Hər kontakt həmin istifadəçiyə bağlıdır — başqa istifadəçilər ona girə bilməz.
  • Google access_token və refresh_token şifrələnərək saxlanılır və yalnız contacts.readonly çağırışları üçün istifadə olunur.
  • İstifadəçi "Google bağlantısını ləğv et" düyməsi ilə istənilən vaxt Google məlumatlarını silə bilər (bu zaman token-lər silinir + Google ilə əlaqə kəsilir).
  • Hesab silindikdə Google məlumatları və synced kontaklar 30 gün ərzində tam silinir.

Google hesabınızdakı icazəni necə geri alarsınız

Saytdan əlavə, Google hesabınız myaccount.google.com/permissions səhifəsində 1sms.az tətbiqinin icazəsini istənilən vaxt ləğv edə bilərsiniz.

6. Saxlanma müddəti

Məlumat növüSaxlanma müddəti
Aktiv hesab məlumatlarıHesab fəal olduğu müddətdə
Silinmiş hesab30 gün — sonra tam silinir
SMS göndərmə jurnalı3 il (qanuni audit tələbi)
Ödəniş tarixçəsi5 il (vergi qanunvericiliyi)
IP loglar / texniki loglar90 gün
Marketinq razılığıGeri alınana qədər

Müddət başa çatdıqdan sonra məlumatlar avtomatik silinir və ya geri qaytarıla bilməyəcək formada anonimləşdirilir.

7. İstifadəçi hüquqları

Şəxsi məlumatlarınızla bağlı aşağıdakı hüquqlara maliksiniz:

  • Giriş hüququ — hesab parametrlərində bütün məlumatlarınızı görə bilərsiniz;
  • Düzəliş hüququ — yanlış məlumatları istənilən vaxt yeniləyə bilərsiniz;
  • Silinmə hüququ — hesabınızı tam silə bilərsiniz (qanuni audit tələbləri istisna olmaqla);
  • İxrac hüququ — məlumatlarınızı maşın oxunan formada (CSV/JSON) endirə bilərsiniz;
  • Etiraz hüququ — marketinq bildirişlərini istənilən vaxt dayandıra bilərsiniz;
  • Şikayət hüququ — Azərbaycan Respublikası Ədliyyə Nazirliyi yanında Fərdi Məlumatların Reyestrinə şikayət edə bilərsiniz.

Hüquqlarınızı həyata keçirmək üçün info@joinup.az ünvanına yazın. 30 iş günü ərzində cavab veriləcək.

8. Təhlükəsizlik

Məlumatlarınızı qorumaq üçün aşağıdakı texniki və təşkilati tədbirlər tətbiq edirik:

  • Şifrələmə: Bütün veb trafik SSL/TLS 1.3 ilə şifrələnir; məlumatlar bazada AES-256 ilə saxlanılır;
  • Şifrə hash-ləməsi: Şifrələr açıq formada saxlanılmır — bcrypt/Argon2 hash istifadə olunur;
  • OTP / 2FA: Vacib əməliyyatlar üçün ikifaktorlu təsdiq;
  • Giriş loglaması: Hər giriş IP, brauzer və tarixlə qeydə alınır;
  • Rate limiting: Bot və brute-force hücumlara qarşı qoruma;
  • İzolyasiya: İstifadəçi məlumatları bir-birindən izolyasiya edilmiş şəkildə saxlanılır;
  • Yedəkləmə: Gündəlik şifrələnmiş yedəkləmə (geri qaytarmaq üçün);
  • İcazə nəzarəti: Heyətin yalnız vəzifəsi üçün lazım olan məlumata girişi var.

Sizin məsuliyyətiniz: Şifrənizi başqaları ilə paylaşmayın, fərqli xidmətlərdə eyni şifrədən istifadə etməyin, ictimai cihazlarda hesabınızı açıq buraxmayın.

9. Cookie və izləmə

Saytımızda aşağıdakı cookie növlərindən istifadə edirik:

  • Vacib cookie-lər — auth token, sessiya identifikatoru. Bunlar olmadan sayt işləməz;
  • Funksional cookie-lər — dil seçimi, tema (light/dark), sidebar tənzimləmələri;
  • Analitik cookie-lər — Google Analytics 4 (anonim trafik statistikası);
  • Təhlükəsizlik cookie-ləri — Google reCAPTCHA (bot qoruması).

Cookie-ləri brauzer parametrlərindən idarə edə bilərsiniz. Vacib cookie-ləri söndürsəniz, sayt funksiyaları məhdudlaşa bilər.

10. Uşaqların məlumatları

Platforma 18 yaşdan aşağı şəxslər üçün nəzərdə tutulmamışdır. Yaşının 18-dən az olduğunu bildiyimiz şəxslərdən bilərəkdən şəxsi məlumat toplamırıq.

Əgər uşağınızın bizim platformaya məlumat təqdim etdiyini düşünürsünüzsə, dərhal info@joinup.az ilə əlaqə saxlayın — məlumatları silirik.

11. Beynəlxalq köçürmə

Əsas serverlərimiz Azərbaycanda yerləşir. Bəzi köməkçi xidmətlər məlumatları AB və ABŞ-da emal edə bilər.

Bu köçürmələr GDPR-uyğun Standart Müqavilə Bəndləri (SCC) və ya EU-US Data Privacy Framework əsasında aparılır.

12. Siyasətdə dəyişikliklər

Bu Məxfilik Siyasəti vaxtaşırı yenilənə bilər. Əhəmiyyətli dəyişikliklər barədə email və ya sayt bildirişi ilə məlumatlandırılacaqsınız.

Yenilənmiş siyasət saytda dərc olunduğu andan etibarən qüvvəyə minir. "Son yenilənmə" tarixinə diqqət edin.

13. Əlaqə

Məxfiliklə bağlı suallarınız varsa, bizimlə əlaqə saxlayın:

Privacy Policy

1SMS.AZ PLATFORM

How your personal data is collected, used, protected, and the rights you have with respect to it.

Last updated: April 23, 2026

1. Introduction

This Privacy Policy explains how personal data is collected, stored, and protected when you use the 1sms.az platform operated by JOINUP LLC (Tax ID: 1605650811).

By using the platform, you are deemed to have accepted the terms of this Privacy Policy.

The security of your data is our priority. No data is sold to third parties or shared for commercial purposes without your consent.

2. Data We Collect

We may collect the following categories of information:

CategoryExamplePurpose
Account dataFirst name, last name, email, mobile number, password (hash)Account creation, authentication
Contact dataGuest/customer phone numbers you uploadSMS delivery
SMS contentMessage text, sender name, recipient listSMS delivery and statutory audit
Payment dataPayment date, amount, status (NO card details)Balance management
Technical dataIP address, browser type, device, login dateSecurity, fraud prevention
Cookies / sessionAuth token, language preference, themeSession persistence, UX
Event dataEvent name, guest registration, seating planEvent management service

Important: Your card details (card number, CVV, expiry date) are never stored on our servers. All payments are processed directly through Kapital Bank's PCI DSS-certified payment gateway.

Which data we CANNOT see

Passwords are stored in the database as a one-way cryptographic hash (bcrypt). This means that neither administrators nor staff can ever view your password — recovery is technically impossible even if direct access to the database is obtained. If you forget your password, you must set a new one using the "reset password" feature.

Why some data is stored in readable form

Guest name, phone number, and SMS content cannot be stored as a one-way hash for technical reasons, because:

  • Phone number → must be readable in order to be delivered to the mobile operator;
  • SMS content → must be retained for delivery to the recipient and for statutory audit (3 years);
  • Guest name → required to render the recipient's name inside the SMS template.

This data is protected "at rest" with AES-256 encryption in the database. Only a very limited subset of staff (solely the essential technical support operators) may obtain short-term access to this data, subject to access controls and audit logging. Every access is logged, recording the ID viewed and the type of operation performed.

3. How We Use the Data

  • Providing the SMS delivery and event management services;
  • Authenticating your account and ensuring its security;
  • Sending OTP and verification codes;
  • Processing payments and updating your balance;
  • Providing technical support and customer service;
  • Improving the quality of the site and its services (statistics, analytics);
  • Preventing spam, fraud, and unlawful activity;
  • Fulfilling legal obligations (tax, audit, governmental requests).

Marketing: We send you notices about new services and discounts only where you have granted prior consent. You may withdraw this consent at any time.

4. Legal Basis

The processing of your personal data relies on the following legal bases:

  • Contract: Processing necessary for the provision of the services (under the Terms and Conditions);
  • Consent: Your explicit consent for marketing communications (which may be withdrawn);
  • Legal obligation: Tax, audit, and reporting to mobile operators;
  • Legitimate interest: Fraud prevention, system security, and improvement of service quality.

Processing is carried out in accordance with the Law of the Republic of Azerbaijan "On Personal Data". For citizens of the European Union, the requirements of the GDPR (EU 2016/679) apply.

5. Data Sharing

Your personal data is not sold. It may be shared only in the following limited cases:

  • Mobile operators (Azercell, Bakcell, Nar) — the minimum data required to deliver SMS messages to the recipient (recipient number, text, sender ID);
  • Payment gateway (Kapital Bank Acquiring) — only during a payment transaction; card data is transmitted directly to the bank;
  • AI moderation service (Anthropic Claude API) — used, in anonymized form, only to review the SMS content of users who do not have a physical contract with us;
  • Cloud services — Google Analytics (anonymous traffic statistics), reCAPTCHA (bot protection);
  • Government authorities — only upon an official request made in accordance with the legislation of the Republic of Azerbaijan.

Confidentiality agreements have been signed with all third-party providers, and they may use the data solely for the purpose of providing their services.

6. Google Account Data (Google API Services)

1sms.az uses Google API services to access the following data with the user's explicit consent. This feature is opt-in — no Google data is accessed unless the user clicks "Connect with Google".

Requested OAuth scopes

ScopeWhy we request itData accessed
openid
email
profile
Sign-in with Google account on the website Email, name, profile picture
https://www.googleapis.com/auth/contacts.readonly Allows the user to import their Google Contacts into 1sms.az and send SMS to them Read-only: contact name, phone number, email (optional)

Limited Use Disclosure (Google API Services User Data Policy)

1sms.az's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

  • Use limited to user-facing features: Google Contacts data is only used for the SMS-sending features the user explicitly opted into.
  • No third-party transfer: Google data is never transferred to advertising platforms, analytics, or third-party data brokers.
  • No human reading: No 1sms.az employee, AI system, or automated process reads Google contact data, except where (a) the user explicitly grants permission for support, (b) it is necessary for security or legal compliance, or (c) the data is aggregated/anonymized for diagnostic purposes.
  • Not used for advertising: Google Contacts data is never used for ad targeting, profiling, or retargeting.

Storage and deletion

  • Contacts the user selects are saved in our Contacts table.
  • Each contact is bound to its owner; other users cannot access it.
  • Google access_token and refresh_token are stored encrypted and used solely for contacts.readonly calls.
  • Users can revoke the connection at any time using the "Disconnect Google" button (this deletes the tokens and revokes the Google authorization).
  • If the account is deleted, all Google data and synced contacts are fully removed within 30 days.

Revoking access on Google's side

You can also revoke 1sms.az's access at any time via myaccount.google.com/permissions.

6. Retention Period

Data typeRetention period
Active account dataFor as long as the account is active
Deleted account30 days — permanently deleted thereafter
SMS delivery log3 years (statutory audit requirement)
Payment history5 years (tax legislation)
IP logs / technical logs90 days
Marketing consentUntil withdrawn

Once the applicable period expires, data is automatically deleted or irreversibly anonymized.

7. User Rights

You have the following rights with respect to your personal data:

  • Right of access — you can view all of your data in your account settings;
  • Right to rectification — you can update any inaccurate data at any time;
  • Right to erasure — you can delete your account in full (except where statutory audit requirements apply);
  • Right to data portability — you can export your data in a machine-readable format (CSV/JSON);
  • Right to object — you can opt out of marketing communications at any time;
  • Right to lodge a complaint — you may file a complaint with the Register of Personal Data under the Ministry of Justice of the Republic of Azerbaijan.

To exercise your rights, write to info@joinup.az. You will receive a response within 30 business days.

8. Security

To protect your data, we apply the following technical and organizational measures:

  • Encryption: All web traffic is encrypted with SSL/TLS 1.3; data is stored in the database using AES-256;
  • Password hashing: Passwords are not stored in plain text — bcrypt/Argon2 hashing is used;
  • OTP / 2FA: Two-factor authentication for sensitive operations;
  • Access logging: Each login is recorded together with IP address, browser, and timestamp;
  • Rate limiting: Protection against bots and brute-force attacks;
  • Isolation: User data is stored in an isolated fashion from one account to another;
  • Backups: Daily encrypted backups (for restoration purposes);
  • Access control: Staff have access only to the data required to perform their duties.

Your responsibility: Do not share your password with anyone, do not reuse the same password across different services, and do not leave your account logged in on public devices.

9. Cookies and Tracking

We use the following categories of cookies on our site:

  • Strictly necessary cookies — auth token and session identifier. The site cannot operate without them;
  • Functional cookies — language preference, theme (light/dark), sidebar settings;
  • Analytics cookies — Google Analytics 4 (anonymous traffic statistics);
  • Security cookies — Google reCAPTCHA (bot protection).

You can manage cookies through your browser settings. Disabling strictly necessary cookies may limit site functionality.

10. Children's Data

The platform is not intended for persons under 18 years of age. We do not knowingly collect personal data from persons whom we know to be under 18.

If you believe your child has submitted data to our platform, please contact us immediately at info@joinup.az — we will delete the data.

11. International Transfers

Our primary servers are located in Azerbaijan. Some ancillary services may process data in the EU and the USA.

Such transfers are carried out on the basis of GDPR-compliant Standard Contractual Clauses (SCCs) or the EU-US Data Privacy Framework.

12. Policy Changes

This Privacy Policy may be updated from time to time. You will be informed of material changes by email or by notice on the site.

The updated policy takes effect the moment it is published on the site. Please pay attention to the "Last updated" date.

13. Contact

If you have any questions regarding privacy, please contact us:

Политика конфиденциальности

ПЛАТФОРМА 1SMS.AZ

О том, как собираются, используются и защищаются ваши персональные данные, а также о правах, которыми вы обладаете.

Последнее обновление: 23 апреля 2026 г.

1. Введение

Настоящая Политика конфиденциальности разъясняет, каким образом собираются, хранятся и защищаются ваши персональные данные при использовании платформы 1sms.az, оператором которой является ООО "JOINUP" (ИНН: 1605650811).

Используя платформу, вы считаетесь принявшим условия настоящей Политики конфиденциальности.

Безопасность ваших данных является для нас приоритетом. Никакие данные не продаются третьим лицам и не передаются в коммерческих целях без вашего согласия.

2. Собираемые данные

Мы можем собирать следующие категории данных:

КатегорияПримерЦель
Данные учётной записиИмя, фамилия, email, мобильный номер, пароль (хеш)Создание учётной записи, идентификация
Контактные данныеЗагружаемые вами телефонные номера гостей/клиентовОтправка SMS
Содержимое SMSТекст, имя отправителя, список получателейОтправка SMS и обязательный аудит
Платёжные данныеДата платежа, сумма, статус (данные карты НЕ сохраняются)Управление балансом
Технические данныеIP-адрес, тип браузера, устройство, дата входаБезопасность, предотвращение мошенничества
Cookie / сессияТокен аутентификации, выбор языка, темаПоддержание сессии, UX
Данные мероприятийНазвание мероприятия, регистрация гостей, план рассадкиСервис управления мероприятиями

Внимание: Данные вашей карты (номер карты, CVV, срок действия) никогда не сохраняются на наших серверах. Все платежи осуществляются напрямую через PCI DSS-сертифицированный платёжный шлюз Kapital Bank.

Какие данные мы НЕ можем видеть?

Пароли хранятся в базе данных в виде одностороннего криптографического хеша (bcrypt). Это означает, что ни администратор, ни персонал никогда не могут увидеть ваш пароль — даже при прямом доступе к базе данных восстановить его технически невозможно. Если вы забыли пароль, необходимо задать новый через функцию "восстановить пароль".

Почему некоторые данные хранятся в читаемом виде?

Имя гостя, номер телефона и содержимое SMS по техническим причинам не могут храниться в виде одностороннего хеша, потому что:

  • Номер телефона — необходим в читаемом виде для передачи мобильному оператору;
  • Содержимое SMS — должно сохраняться для доставки получателю и для обязательного аудита (3 года);
  • Имя гостя — необходимо для отображения имени получателя в шаблоне SMS.

Эти данные защищены в базе данных шифрованием AES-256 "at rest". Лишь крайне ограниченная часть персонала (только необходимые операторы технической поддержки) может получить кратковременный доступ к этим данным при условии контроля прав и ведения журнала аудита. Каждый доступ фиксируется, записываются просмотренный ID и тип операции.

3. Как мы используем данные

  • Предоставление услуг по отправке SMS и управлению мероприятиями;
  • Идентификация вашей учётной записи и обеспечение её безопасности;
  • Отправка OTP и подтверждающих кодов;
  • Обработка платежей и обновление баланса;
  • Оказание технической поддержки и клиентского обслуживания;
  • Повышение качества сайта и сервисов (статистика, аналитика);
  • Предотвращение спама, мошенничества и противоправной деятельности;
  • Выполнение правовых обязанностей (налоговых, аудиторских, государственных запросов).

Маркетинг: Уведомления о новых услугах и скидках направляются только при условии вашего предварительного согласия. Вы вправе отозвать это согласие в любое время.

4. Правовое основание

Обработка ваших персональных данных осуществляется на следующих правовых основаниях:

  • Договор: Обработка, необходимая для оказания услуг (на основании Правил и Условий);
  • Согласие: Ваше явное согласие на получение маркетинговых рассылок (может быть отозвано);
  • Правовая обязанность: Налоговая и аудиторская отчётность, отчётность перед мобильными операторами;
  • Законный интерес: Предотвращение мошенничества, безопасность систем, повышение качества услуг.

Обработка осуществляется в соответствии с Законом Азербайджанской Республики "О персональных данных". Для граждан Европейского Союза применяются требования GDPR (EU 2016/679).

5. Передача данных

Ваши персональные данные не продаются. Они могут передаваться только в следующих ограниченных случаях:

  • Мобильные операторы (Azercell, Bakcell, Nar) — минимально необходимые данные для доставки SMS получателю (номер получателя, текст, sender ID);
  • Платёжный шлюз (Kapital Bank Acquiring) — только в момент совершения платёжной операции; данные карты передаются напрямую в банк;
  • Сервис AI-модерации (Anthropic Claude API) — только для проверки содержимого SMS пользователей, не имеющих бумажного договора, в анонимизированной форме;
  • Облачные сервисы — Google Analytics (анонимная статистика трафика), reCAPTCHA (защита от ботов);
  • Государственные органы — исключительно при наличии официального запроса в соответствии с законодательством Азербайджанской Республики.

Со всеми сторонними провайдерами заключены соглашения о конфиденциальности; они вправе использовать данные исключительно в целях оказания услуг.

6. Данные Google-аккаунта (Google API Services)

1sms.az использует Google API только с явного согласия пользователя. Подключение Google является добровольным — пока пользователь не нажмёт «Подключить Google», ни один запрос к Google API не выполняется.

Запрашиваемые OAuth Scopes

ScopeЗачем нуженКакие данные читаются
openid
email
profile
Вход через аккаунт Google Email, имя, фото профиля
https://www.googleapis.com/auth/contacts.readonly Импорт контактов из Google в 1sms.az для рассылки SMS Только чтение: имя, телефон, email (опционально)

Limited Use Disclosure (Google API Services User Data Policy)

Использование и передача 1sms.az данных, получаемых через Google API, соответствует Google API Services User Data Policy, включая требования Limited Use.

  • Только функции для пользователя: данные Google Contacts применяются только в функциях SMS-рассылки, которые пользователь активировал лично.
  • Без передачи третьим сторонам: данные Google не передаются рекламным платформам, аналитическим сервисам или брокерам данных.
  • Не читаются человеком: ни сотрудники 1sms.az, ни AI-системы не читают данные Google Contacts, кроме случаев явного разрешения от пользователя или требований закона.
  • Не используется для рекламы: данные Google Contacts не применяются для таргетинга, профилирования или ретаргетинга.

Хранение и удаление

  • Выбранные пользователем контакты хранятся в таблице Contacts; каждый контакт привязан к своему владельцу.
  • Google access_token и refresh_token хранятся в зашифрованном виде, используются только для contacts.readonly.
  • Пользователь может в любой момент нажать «Отключить Google» — токены удаляются, доступ Google отзывается.
  • При удалении учётной записи все Google-данные и синхронизированные контакты удаляются в течение 30 дней.

Отзыв доступа на стороне Google

Доступ 1sms.az вы можете отозвать в любое время на странице myaccount.google.com/permissions.

6. Срок хранения

Тип данныхСрок хранения
Данные активной учётной записиВ течение срока активности учётной записи
Удалённая учётная запись30 дней — затем полное удаление
Журнал отправки SMS3 года (требование обязательного аудита)
История платежей5 лет (налоговое законодательство)
IP-логи / технические логи90 дней
Согласие на маркетингДо отзыва

По истечении срока данные автоматически удаляются либо необратимо анонимизируются.

7. Права пользователя

В отношении ваших персональных данных вы обладаете следующими правами:

  • Право на доступ — все ваши данные доступны в настройках учётной записи;
  • Право на исправление — вы можете в любой момент обновить недостоверные данные;
  • Право на удаление — вы можете полностью удалить свою учётную запись (за исключением случаев, когда применяются требования обязательного аудита);
  • Право на перенос данных — вы можете выгрузить свои данные в машиночитаемом формате (CSV/JSON);
  • Право на возражение — вы можете в любой момент отказаться от маркетинговых рассылок;
  • Право на обращение с жалобой — вы можете подать жалобу в Реестр персональных данных при Министерстве юстиции Азербайджанской Республики.

Для реализации своих прав обратитесь по адресу info@joinup.az. Ответ будет предоставлен в течение 30 рабочих дней.

8. Безопасность

Для защиты ваших данных мы применяем следующие технические и организационные меры:

  • Шифрование: Весь веб-трафик шифруется по SSL/TLS 1.3; данные хранятся в базе с применением AES-256;
  • Хеширование паролей: Пароли не хранятся в открытом виде — применяется хеширование bcrypt/Argon2;
  • OTP / 2FA: Двухфакторное подтверждение для критически важных операций;
  • Журнал входов: Каждый вход фиксируется с IP, браузером и датой;
  • Ограничение частоты запросов (rate limiting): Защита от ботов и brute-force атак;
  • Изоляция: Данные пользователей хранятся изолированно друг от друга;
  • Резервное копирование: Ежедневные зашифрованные резервные копии (для восстановления);
  • Контроль доступа: Персонал имеет доступ только к тем данным, которые необходимы для исполнения должностных обязанностей.

Ваша ответственность: Не передавайте пароль другим лицам, не используйте один и тот же пароль в разных сервисах, не оставляйте учётную запись открытой на общедоступных устройствах.

9. Файлы cookie и отслеживание

На нашем сайте используются следующие категории файлов cookie:

  • Строго необходимые cookie — токен аутентификации, идентификатор сессии. Без них сайт не сможет работать;
  • Функциональные cookie — выбор языка, тема оформления (светлая/тёмная), настройки боковой панели;
  • Аналитические cookie — Google Analytics 4 (анонимная статистика трафика);
  • Cookie безопасности — Google reCAPTCHA (защита от ботов).

Управлять файлами cookie можно в настройках браузера. Отключение строго необходимых cookie может ограничить работу сайта.

10. Данные детей

Платформа не предназначена для лиц моложе 18 лет. Мы сознательно не собираем персональные данные у лиц, о которых нам известно, что им не исполнилось 18 лет.

Если вы полагаете, что ваш ребёнок предоставил данные на нашей платформе, немедленно свяжитесь с нами по адресу info@joinup.az — мы удалим эти данные.

11. Международная передача данных

Наши основные серверы расположены в Азербайджане. Некоторые вспомогательные сервисы могут обрабатывать данные на территории ЕС и США.

Такая передача осуществляется на основании соответствующих GDPR Стандартных договорных положений (SCC) или в рамках EU-US Data Privacy Framework.

12. Изменения Политики

Настоящая Политика конфиденциальности может периодически обновляться. О существенных изменениях вы будете уведомлены по электронной почте или посредством уведомления на сайте.

Обновлённая Политика вступает в силу с момента её публикации на сайте. Обращайте внимание на дату "Последнее обновление".

13. Контакты

Если у вас есть вопросы, связанные с конфиденциальностью, свяжитесь с нами: