Fərdi məlumatların qorunması: biznesin öhdəlikləri (AZ)
Fərdi məlumatların qorunması: biznesin qanuni öhdəlikləri, icazə qaydaları, saxlama-silmə prinsipləri və praktik uyğunluq addımları bir yazıda.

Müştəri nömrələri toplayan hər biznes, fərqinə varmadan hüquqi öhdəlik daşıyan data operatoruna çevrilir. WhatsApp siyahınız, CRM bazanız, rezervasiya jurnallarınız: hamısı fərdi məlumatdır və "kiçik biznesəm, mənə aid deyil" düşüncəsi yanlışdır. Fərdi məlumatların qorunması mövzusu cərimə qorxusundan da vacib bir şey daşıyır: müştəri etibarı; datası hörmətlə saxlanılan müştəri qalır, sızdırılan gedir.
Bu yazı hüquqşünas rəyi deyil, sahibkar bələdçisidir: əsas prinsiplər, yerli çərçivə, praktik uyğunluq addımları və AI dövrünün əlavə sualları. Konkret hallarda peşəkar hüquqi məsləhət əvəzsizdir.
Təməl anlayışlar: nə fərdi məlumatdır?
Geniş düşünün: şəxsi identifikasiyaya imkan verən hər şey: ad + nömrə, e-poçt, ünvan, doğum tarixi, foto, hətta sifariş tarixçəsi kombinasiyada. Xüsusi (həssas) kateqoriya daha sərt qorunur: sağlamlıq məlumatları (klinikaların gündəlik reallığı), biometrik data və oxşarları. Yerli çərçivə "Fərdi məlumatlar haqqında" qanunla qurulur: toplama üçün əsas (razılıq və ya qanuni əsas), məqsəd uyğunluğu (nə üçün toplanıbsa, o məqsədlə istifadə), qorunma öhdəliyi və subyektin hüquqları (öz datasına çıxış, düzəliş, silinmə tələbi). Beynəlxalq müştərilərlə işləyənlər üçün GDPR-a toxunma da mümkündür; e-ixrac edən bizneslər bunu ayrıca öyrənməlidir.
Praktik uyğunluq: altı addım
| Addım | Praktikada nə deməkdir |
|---|---|
| 1. Data inventarı | Hansı məlumatları, harada saxlayırsınız: CRM, cədvəllər, telefonlar, kağızlar; bir siyahı |
| 2. İcazə qaydası | Toplarkən məqsədi demək + razılıq almaq: formada checkbox, şifahi qeyd, müqavilə bəndi |
| 3. Minimallıq | Lazım olmayanı toplamamaq: rezervasiya üçün doğum tarixi nəyə lazım? |
| 4. Giriş nəzarəti | Baza kimə açıqdır: parollar, rol bölgüsü, çıxan işçinin girişinin bağlanması |
| 5. Saxlama müddəti | Nə qədər saxlanır, nə vaxt silinir: yazılı qayda; "əbədi arxiv" qayda deyil |
| 6. Müraciət proseduru | "Datamı silin" istəyinə cavab yolu: kim baxır, nə müddətə icra olunur |
Bu altılıq bir həftəsonu işidir və "uyğunluq sənədi"ndən çox iş mədəniyyətidir; sayt tərəfindəki sənədləşmə (məxfilik siyasəti, cookie qaydaları) ayrıca yazıdadır.
Marketinq kontekstində: icazəli baza qaydası
Sahibkarın ən çox toxunduğu nöqtələr: SMS/mesaj göndərişləri (icazəsiz kütləvi mesaj həm qanuni, həm reputasiya problemi; alınmış bazalar ikiqat qadağa), e-poçt siyahıları (qoşulma razılıqla, çıxış imkanı hər mesajda), rəy və foto istifadəsi (müştəri şəkli/adı yalnız icazə ilə vitrinə çıxır; salon-klinika sahələrində xüsusilə) və kamera-çəkiliş məsələləri (məkan çəkilişlərində kənar şəxslərin görünməsi). Ortaq prinsip sadədir: müştərinin datası sizə əmanətdir, aktiviniz deyil; əmanət rejimində davranan biznes həm qanunla, həm müştəri ilə rahatdır.
AI dövrünün əlavə sualları
Yeni alətlər yeni suallar gətirir: müştəri datasını AI alətinə ötürmək olarmı? Çərçivə: alətin data siyasəti yoxlanmalı (təlimə gedirmi?), mümkün yerdə anonimləşdirmə (ad-nömrə çıxarılmış rəy analizi tam legitimdir) və üçüncü-tərəf ötürməsinin razılıq əhatəsinə baxılması. Bot sistemlərində toplanan yazışmaların saxlanması da inventara daxildir; "bot yazışması data deyil" düşüncəsi səhvdir. Qaydanın ruhu dəyişmir: yeni alət, köhnə prinsip: məqsəd, minimallıq, qorunma.
Fərdi məlumatların qorunması sualları
Excel-də müştəri siyahım var; bu da tənzimlənir?
Bəli: format fərq etmir, məzmun edir. Kağız dəftər də, cədvəl də fərdi məlumat daşıyırsa, eyni prinsiplərə tabedir: giriş nəzarəti, məqsədli istifadə, qorunma. Praktik fərq: cədvəli qorumaq (parol, bulud girişi) dəftərdən asandır; bulud qaydaları ilə birlikdə.
Razılığı necə sənədləşdirim? Hər müştəridən imza alım?
Mütənasiblik işləyir: onlayn formada qeyd xanası, mesajla təsdiq, müqavilə bəndi: hamısı sənəddir. Vacib olan üç element: nə toplandığı, nə üçün, müştərinin bunu bilməsi. Şifahi mühitdə (telefon sifarişi) qısa cümlə kifayətdir: "nömrənizi sifariş məlumatı üçün qeyd edirəm".
İşçilərimin datası da bu mövzuya girir?
Bəli və tez unudulur: CV-lər, əmək sənədləri, namizəd bazaları: hamısı fərdi məlumatdır. Eyni qaydalar: kim görür, nə qədər saxlanır, seçilməyən namizədin CV-si nə vaxt silinir. HR qovluğu data inventarının bir sətridir.
Data sızması baş versə nə etməliyəm?
Dörd addım: sızmanın dayandırılması (parollar, girişlər), miqyasın müəyyəni (nə getdi, kimə aiddir), toxunan şəxslərə məlumat (etibarın xilası dürüstlükdədir) və hüquqi məsləhət (bildirim öhdəlikləri hal-hala dəyişir). Öncədən hazır plan (hadisə proseduru) bu günün xaosunu yarıya endirir.
Peşəkar dəstək
Data proseslərinizi düzgün qurmaq istəyirsiniz?
Diaqnostika, prioritet və tətbiq arxitekturası üçün Business Process Automation xidmətinə baxın.
Mənbələr və növbəti oxu
Mənbəni harada yoxlamaq lazımdır
Qanunvericiliyin əsli:
- e-qanun.az: "Fərdi məlumatlar haqqında" qanun
Mövzunun davamı
Bu xəttin qonşu yazıları:
Başlanğıc bir vərəqdir: data inventarınızı bu həftə çıxarın: nə toplanır, harada durur, kim görür. O vərəq həm uyğunluğun, həm təhlükəsizliyin birinci sənədidir; qalan addımlar onun üstündə asanlıqla düzülür.
Mən Anar Rustamli — böyümənin, texnologiyanın və insan düşüncəsinin kəsişməsində işləyən strateq, sahibkar və AI tətbiqi lideriyəm. 2016-cı ildən işim bizneslərə sürətlə dəyişən rəqəmsal mühitdə inkişaf etməyə kömək etmək üzərində qurulub. Böyümə sistemləri, AI-əsaslı iş axınları və nəticəni məqsədlə uzlaşdıran strateji çərçivələr dizayn edirəm. İnanıram ki, əsl böyümə strategiya, data və insan fəhmi birlikdə işləyəndə baş verir — missiyam bizneslərə AI-ı elə tətbiq etməkdə kömək etməkdir ki, həm nəticələri, həm kimlikləri güclənsin.

