Kaya – Məxfilik Siyasəti / Privacy Policy
Developer / Tərtibatçı: Savorahiro
Əlaqə / Contact: forlol1918@gmail.com
Azərbaycan dili
1. Siyasətin məqsədi
Kaya restoran xidmətləri üçün hazırlanmış mobil tətbiqdir. Tətbiq əsasən yemək sifarişi və rezervasiya prosesini sadələşdirmək, istifadəçi hesabını idarə etmək və çatdırılmanı asanlaşdırmaq üçün istifadə olunur.
2. Toplanan və emal olunan məlumatlar
| Məlumat | Məqsəd | Məcburi/İstəyə bağlı |
|---|---|---|
| Ad | Hesab və profilin idarə olunması, sifariş/rezervasiya xidmətlərinin göstərilməsi | Qeydiyyat/profil prosesinə uyğun olaraq |
| Email / Google hesabının email ünvanı | Hesaba giriş, hesabın idarə olunması və marketinq mesajları (yalnız marketinq razılığı olduqda) | Hesab üçün tələb oluna bilər; marketinq istəyə bağlıdır |
| Telefon nömrəsi | Sifariş və rezervasiya zamanı əlaqə və çatdırılmanın həyata keçirilməsi | Qeydiyyat üçün tələb olunur |
| Ünvan | Çatdırılmanın həyata keçirilməsi | İstəyə bağlı |
| Latitude / Longitude | İstifadəçinin seçdiyi və ya cari lokasiyadan ünvanın müəyyənləşdirilməsinə kömək etmək və çatdırılmanı asanlaşdırmaq | İstəyə bağlı |
| Kuryer qeydi | İstifadəçinin çatdırılma ilə bağlı əlavə göstərişlərini saxlamaq | İstəyə bağlı |
| Profil şəkli | İstifadəçi profilini fərdiləşdirmək | İstəyə bağlı |
| Marketinq razılığı (allowMarketing) | Kaya restoranından marketinq email-lərinin qəbul edilib-edilmədiyini idarə etmək | İstəyə bağlı |
| Sifariş və rezervasiya məlumatları | Sifarişlərin, rezervasiyaların və restoran hesabatlarının idarə edilməsi | Xidmətin istifadəsi zamanı |
3. Kamera, qalereya və lokasiya
Profil şəkli əlavə etmək üçün istifadəçi istəyə bağlı olaraq kamera və ya qalereyaya giriş icazəsi verə bilər. Bu icazə profil şəklinin seçilməsi və ya çəkilməsi üçün istifadə olunur.
Lokasiya məlumatı məcburi deyil. İstifadəçi profilində və ya sifariş zamanı ünvanı özü daxil edə, yaxud tətbiqin lokasiyanı müəyyənləşdirmə funksiyasından istifadə edə bilər. Ünvan və lokasiya məlumatları müvafiq olaraq profil məlumatlarında və sifariş məlumatlarında saxlanıla bilər.
4. Kontaktlar və ödəniş məlumatları
Kaya istifadəçinin telefon kitabçasındakı kontaktları toplamır və oxumur. Qeydiyyat zamanı istifadəçidən yalnız öz əlaqə telefon nömrəsini daxil etməsi tələb olunur. Bu məlumat sifariş və rezervasiya xidmətləri, eləcə də çatdırılma zamanı əlaqə məqsədi ilə istifadə olunur.
Kaya tətbiqində onlayn ödəniş sistemi inteqrasiya edilməyib. Buna görə tətbiq vasitəsilə bank kartı və ya digər ödəniş məlumatları toplanmır.
5. Üçüncü tərəf xidmətləri
Kaya funksiyalarını təmin etmək üçün aşağıdakı üçüncü tərəf xidmətlərindən istifadə edir:
- Firebase Authentication: email və Google ilə hesab girişi üçün.
- Cloud Firestore: istifadəçi, sifariş və rezervasiya məlumatlarının saxlanması üçün.
- Cloudinary: istifadəçinin profil şəkillərinin saxlanması üçün.
- Brevo: yalnız marketinq kommunikasiyasına razılıq vermiş istifadəçilərə email göndərilməsi üçün. Email ünvanları Kaya-nın inzibati desktop sistemi vasitəsilə Brevo API-yə ötürülə bilər.
Brevo vasitəsilə göndərilən mesajların məzmunu və başlığı restoranın inzibati sistemindən müəyyən edilir. Marketinq email-ləri yalnız istifadəçi marketinq kommunikasiyasına razılıq verdikdə göndərilir.
6. Marketinq kommunikasiya seçimi
İstifadəçi qeydiyyat zamanı marketinq mesajlarını qəbul etməyə razılıq verə bilər. Bu seçim profilin Düzəliş et bölməsindən sonradan dəyişdirilə bilər. Marketinq seçimi deaktiv edildikdə həmin istifadəçi marketinq göndərişlərindən çıxarılır.
Buradakı “marketinq” Kaya restoranının öz istifadəçilərinə göndərdiyi email kampaniyalarını ifadə edir; tətbiqdə üçüncü tərəf reklam SDK-sı vasitəsilə banner və ya video reklamları göstərilmir.
7. Hesabın silinməsi və məlumatların saxlanılması
İstifadəçi hesabını tətbiqin daxilindən silə bilər. Hesab silinməsi zamanı:
- Firebase Authentication hesabı silinir.
- Firebase Firestore daxilində istifadəçiyə aid
userssənədi silinir. - Cloudinary-də saxlanılan profil şəklinin silinməsi üçün texniki silinmə prosesi başladılır.
- İstifadəçinin əvvəlki sifariş və rezervasiya qeydləri restoranın aylıq, illik və tarix üzrə hesabatlarının bütövlüyünü qorumaq üçün saxlanıla bilər.
- Bu köhnə qeydlərdə istifadəçini müəyyən edən məlumatlar anonimləşdirilir; məsələn, istifadəçi identifikatoru
deleted_user, ünvan isəSilinmiş Ünvankimi dəyişdirilir və əlaqəli çatdırılma məlumatları təmizlənir.
Hesab silinməsi prosesi üçün istifadəçinin hesabına aid əsas profil məlumatları saxlanmır. Köhnə sifariş və rezervasiya qeydlərinin saxlanmasının məqsədi yalnız restoranın əməliyyat və statistik hesabatlarında məlumat itkisinin qarşısını almaqdır.
8. Cloudinary profil şəkillərinin silinməsi
Hesab silindikdə profil şəklinin Cloudinary-dən silinməsi üçün müvəqqəti texniki qeyd yaradılır. Backend xidməti bu qeyd əsasında əlaqəli Cloudinary profil şəkillərini hər 24 saatdan bir avtomatik təmizləyir.
9. Xaricdən hesab silmə müraciəti
İstifadəçi Kaya tətbiqini cihazından silmiş olsa belə hesabının silinməsini tələb edə bilər. Bunun üçün aşağıdakı onlayn müraciət formasından istifadə edilə bilər:
Kaya hesabının silinməsi üçün müraciət
Bu xarici hesab silmə resursu Google Play hesab silmə tələblərinə uyğun olaraq tətbiqdən kənarda hesab silmə sorğusu göndərmək üçün nəzərdə tutulub.
10. Məlumatların təhlükəsizliyi
Kaya və istifadə etdiyi xidmətlər istifadəçi məlumatlarını qorumaq üçün uyğun texniki və təşkilati tədbirlərdən istifadə edir. Məlumatların ötürülməsi zamanı təhlükəsiz rabitə protokollarından istifadə edilir. Giriş imkanları tətbiqin funksionallığı üçün zəruri olan məlumatlarla məhdudlaşdırılmalıdır.
11. Məlumatların paylaşılması
Kaya istifadəçi məlumatlarını satmır. Məlumatlar yalnız tətbiqin və əlaqəli xidmətlərin işləməsi üçün zəruri olduqda xidmət təminatçılarına ötürülə bilər. Məsələn, profil şəkilləri Cloudinary-də saxlanılır və marketinq email-ləri razılıq olduqda Brevo vasitəsilə göndərilir.
12. İstifadəçinin hüquqları
İstifadəçi profil məlumatlarını tətbiq daxilində mövcud redaktə imkanları vasitəsilə dəyişə, marketinq seçimini dəyişdirə və hesabının silinməsini tələb edə bilər. Privacy Policy və məlumatların emalı ilə bağlı suallar üçün aşağıdakı əlaqə vasitəsindən istifadə etmək olar.
Əlaqə: forlol1918@gmail.com
13. Siyasətdə dəyişikliklər
Bu Məxfilik Siyasəti tətbiqdə, istifadə olunan xidmətlərdə və ya hüquqi tələblərdə dəyişiklik olduqda yenilənə bilər. Yenilənmiş sənəddə “Son yenilənmə” tarixi dəyişdiriləcək.
English
1. Purpose of this policy
Kaya is a mobile application designed for restaurant services. The app is primarily used to simplify food ordering and reservation processes, manage user accounts, and support delivery.
2. Data we collect and process
| Data | Purpose | Required/Optional |
|---|---|---|
| Name | Account/profile management and delivery, ordering, or reservation services | As required by the account/profile flow |
| Email / Google account email | Account sign-in, account management, and marketing messages when marketing consent is enabled | May be required for the account; marketing is optional |
| Phone number | Contact and delivery support for orders and reservations | Required during registration |
| Address | Delivery | Optional |
| Latitude / Longitude | Helping determine a selected/current location and making delivery easier | Optional |
| Courier note | Additional delivery instructions provided by the user | Optional |
| Profile image | Personalizing the user profile | Optional |
| Marketing preference | Managing whether the user receives Kaya marketing emails | Optional |
| Order and reservation data | Providing services and maintaining restaurant operational/statistical reports | When the service is used |
3. Camera, gallery, and location
The user may optionally grant camera or gallery access to add a profile image. These permissions are used for selecting or taking a profile photo.
Location access is not mandatory. Users may enter an address themselves or use the app's location functionality during profile or order flows. Address and location data may be stored in the relevant profile or order records.
4. Contacts and payment information
Kaya does not read or collect the user's phonebook/contacts. During registration, the user is asked to provide their own contact phone number for ordering, reservation, and delivery communication.
Kaya does not include an online payment system. Therefore, the app does not collect bank card or other payment credentials through the app.
5. Third-party services
Kaya uses the following third-party services:
- Firebase Authentication: email and Google account sign-in.
- Cloud Firestore: storing user, order, and reservation data.
- Cloudinary: storing user profile images.
- Brevo: sending marketing emails to users who have enabled marketing consent. Email addresses may be sent to the Brevo API by Kaya's administrative desktop system.
The message content and subject of marketing emails are determined by the restaurant's administrative system. Marketing emails are sent only when the user has enabled marketing communication.
6. Marketing communication preference
Users may consent to marketing messages during registration. The preference can later be changed from the Edit section of the profile. When marketing is disabled, the user is excluded from marketing email campaigns.
In this policy, “marketing” refers to emails sent by Kaya restaurant to its own users. The app does not display banner or video advertising through third-party advertising SDKs.
7. Account deletion and data retention
Users can delete their account from within the Kaya app. When an account is deleted:
- The Firebase Authentication account is deleted.
- The user's
usersdocument in Firebase Firestore is deleted. - A technical cleanup process is started to remove the user's profile image from Cloudinary.
- Historical order and reservation records may be retained to preserve the restaurant's monthly, yearly, and date-based operational/statistical reporting.
- User-identifying fields in those historical records are anonymized; for example, the user identifier is replaced with
deleted_user, the address is replaced withDeleted Address, and related delivery information is cleared.
The purpose of retaining historical order and reservation records is limited to preventing loss of restaurant operational and reporting data. The user's main profile data is not retained after account deletion.
8. Cloudinary profile-image deletion
When an account is deleted, a temporary technical record is created to support removal of the profile image from Cloudinary. A backend cleanup process automatically removes the related Cloudinary profile images every 24 hours.
9. External account-deletion request
Users may request deletion even if the Kaya app has been uninstalled. The following online form can be used:
10. Data security
Kaya and its service providers use appropriate technical and organizational measures to protect user data. Secure transport protocols are used when data is transmitted. Access should be limited to information necessary for the relevant application and service functions.
11. Data sharing
Kaya does not sell user data. Data may be provided to service providers when necessary to operate the app and its related services. For example, profile images are stored with Cloudinary and marketing emails are sent through Brevo when the user has provided marketing consent.
12. User rights
Users can edit available profile information, change their marketing preference, and request account deletion. Questions regarding this Privacy Policy or the handling of personal data may be sent to the contact below.
Contact: forlol1918@gmail.com
13. Changes to this policy
This Privacy Policy may be updated when the app, its service providers, or applicable legal requirements change. The “Last updated” date will be revised when material changes are made.
Account deletion / Hesabın silinməsi
Google Play requires apps that support account creation to provide both an in-app account deletion path and an external web resource for account deletion requests.
Google Play-də hesab yaratmağa imkan verən tətbiqlər həm tətbiqin daxilində, həm də tətbiqdən kənarda hesab silinməsi üçün əlçatan üsul təqdim etməlidir.
Open account-deletion form / Hesab silmə formu