Toppick HRM - Məxfilik Siyasəti / Privacy Policy

Qüvvəyə minmə tarixi: 4 İyun 2026 · Effective date: 4 June 2026

Azərbaycan dili aşağıda; English version follows.

Azərbaycan dili

1. Ümumi məlumat

Bu Məxfilik Siyasəti Toppick HRM davamiyyət tətbiqində (mobil tətbiq və veb panel) fərdi məlumatların necə toplandığını, istifadə edildiyini, saxlandığını və qorunduğunu izah edir.

Siyasət Azərbaycan Respublikasının “Fərdi məlumatlar haqqında” Qanununa və Avropa İttifaqının Ümumi Məlumatların Qorunması Reqlamentinə (GDPR) uyğun hazırlanmışdır.

2. Məlumatların operatoru və emal edən tərəf

Hesabınızı yaradan işəgötürəniniz (təşkilat) fərdi məlumatların operatorudur (data controller). Toppick HRM platformanı işəgötürənin tapşırığı əsasında təqdim edən emal edən tərəfdir (data processor).

Hər hansı sorğu üçün işəgötürəninizin HR şöbəsinə və ya support@toppick.io ünvanına müraciət edə bilərsiniz.

3. Topladığımız məlumatlar

  • Üz biometrik məlumatı - yalnız riyazi şablon (embedding) və müvəqqəti yoxlama kadrları; davamiyyətin təsdiqi üçün.
  • Dəqiq coğrafi mövqe (GPS) - yalnız ofis geofence yoxlaması anında.
  • E-poçt, ad və soyad, işçi identifikatoru - hesabın identifikasiyası üçün.
  • Davamiyyət qeydləri - giriş/çıxış vaxtı və tarix.
  • Cihaz məlumatı - model və əməliyyat sistemi versiyası; təhlükəsizlik və uyğunluq üçün.

4. Emalın hüquqi əsası

Fərdi məlumatların emalı aşağıdakı əsaslara söykənir:

  • Açıq razılığınız - xüsusilə biometrik məlumat üçün (GDPR Maddə 6(1)(a) və xüsusi kateqoriyalı məlumat üçün Maddə 9(2)(a)).
  • Əmək münasibətindən irəli gələn öhdəliklər (Maddə 6(1)(b)).
  • İşəgötürənin iş vaxtının uçotu ilə bağlı qanuni mənafeyi (Maddə 6(1)(f)).

5. Biometrik məlumat barədə xüsusi qeyd

Biometrik məlumat (üz şablonu) yalnız tətbiq daxilində verdiyiniz açıq razılıqdan sonra emal olunur. Razılığı istənilən vaxt geri götürə bilərsiniz; bu halda biometrik şablonunuz silinir və davamiyyət alternativ üsulla aparıla bilər.

Üz tanıma yalnız davamiyyətin təsdiqi üçündür - hesaba giriş üçün deyil (girişiniz e-poçt və şifrə ilədir).

6. Məlumatlardan istifadə məqsədi

Toplanan məlumatlar yalnız iş vaxtının (davamiyyətin) qeydiyyatı və təsdiqi üçün istifadə olunur.

Məlumatlarınız marketinq, reklam və ya profilləşdirmə üçün istifadə olunmur və üçüncü tərəflərə satılmır.

7. Məlumatların saxlanması

Məlumatlar əmək münasibəti müddətində və qanunvericiliyin tələb etdiyi müddətdə saxlanılır.

Biometrik şablonlar razılıq geri götürüldükdə və ya hesab ləğv edildikdə silinir. Müvəqqəti yoxlama kadrları emaldan dərhal sonra silinir (privacy by design).

8. Məlumatların ötürülməsi və alıcılar

Məlumatlar işəgötürəninizlə (HR) və platformanın hostinq infrastrukturu ilə paylaşılır.

Tətbiqdə üçüncü tərəf reklam və ya analitika (tracking) SDK-ları istifadə olunmur.

9. Hüquqlarınız

Tətbiq olunan qanunvericiliyə uyğun olaraq sizin aşağıdakı hüquqlarınız var:

  • Məlumatlara giriş və onların surətini əldə etmək.
  • Yanlış məlumatların düzəldilməsi.
  • Məlumatların silinməsi (unudulma hüququ).
  • Emalın məhdudlaşdırılması.
  • Məlumatların daşınması.
  • Emala etiraz.
  • Verilmiş razılığın geri götürülməsi.

10. Hesabın və məlumatların silinməsi

Hesablar işəgötürən tərəfindən yaradılır və idarə olunur - tətbiq daxilində özünüz qeydiyyatdan keçə bilmirsiniz.

Hesabınızın və ya məlumatlarınızın silinməsini tələb etmək üçün işəgötürəninizin HR şöbəsi ilə əlaqə saxlayın və ya support@toppick.io ünvanına yazın. Sorğu qanunvericiliyin icazə verdiyi müddətdə icra olunur.

11. Təhlükəsizlik

Bütün məlumat ötürülməsi şifrələnmiş kanallarla (HTTPS/WSS) həyata keçirilir. Üz embedding-i mümkün olduqda cihaz üzərində hesablanır; WebSocket sessiyaları HMAC ilə imzalanır. Sənaye standartına uyğun təhlükəsizlik tədbirləri tətbiq olunur.

12. Beynəlxalq transfer

Məlumatlar Azərbaycan Respublikasında və/və ya işəgötürənin müəyyən etdiyi yurisdiksiyada emal olunur. Hər hansı beynəlxalq transfer GDPR-ın tələblərinə uyğun aparılır.

13. Uşaqlar

Tətbiq yetkin işçilər üçün nəzərdə tutulub və 13 (GDPR kontekstində 16) yaşından kiçik şəxslərə yönəlməyib.

14. Dəyişikliklər və əlaqə

Bu Siyasətə dəyişikliklər edə bilərik; yenilənmiş versiya bu səhifədə dərc olunacaq.

Suallar üçün əlaqə: support@toppick.io.

English

1. Overview

This Privacy Policy explains how the Toppick HRM attendance application (mobile app and web panel) collects, uses, stores and protects personal data.

It is drafted to comply with the Republic of Azerbaijan Law on Personal Data and the European Union General Data Protection Regulation (GDPR).

2. Data controller and processor

Your employer (the organization that provisioned your account) is the data controller. Toppick provides the HRM platform and acts as a data processor on the employer's instructions.

For any request you may contact your employer's HR department or write to support@toppick.io.

3. Data we collect

  • Face biometric data - only a mathematical template (embedding) and temporary verification frames; used to confirm attendance.
  • Precise location (GPS) - only at the moment of the office geofence check.
  • Email, first and last name, employee identifier - for account identification.
  • Attendance records - check-in/check-out time and date.
  • Device information - model and operating-system version; for security and compatibility.

4. Legal basis for processing

Processing of personal data relies on the following grounds:

  • Your explicit consent - in particular for biometric data (GDPR Article 6(1)(a) and Article 9(2)(a) for special-category data).
  • Obligations arising from the employment relationship (Article 6(1)(b)).
  • The employer's legitimate interest in recording working time (Article 6(1)(f)).

5. Note on biometric data

Biometric data (a face template) is processed only after the explicit consent you give inside the app. You may withdraw consent at any time; your biometric template is then deleted and attendance can be handled by an alternative method.

Face recognition is used solely to verify attendance - not for account login (you log in with email and password).

6. Purpose of use

The collected data is used only to record and verify working time (attendance).

Your data is not used for marketing, advertising or profiling, and is not sold to third parties.

7. Data retention

Data is retained for the duration of the employment relationship and for any period required by law.

Biometric templates are deleted when consent is withdrawn or the account is deactivated. Temporary verification frames are deleted immediately after processing (privacy by design).

8. Data sharing and recipients

Data is shared with your employer (HR) and with the platform's hosting infrastructure.

The app uses no third-party advertising or analytics (tracking) SDKs.

9. Your rights

Subject to applicable law, you have the following rights:

  • Access to your data and obtaining a copy.
  • Rectification of inaccurate data.
  • Erasure (the right to be forgotten).
  • Restriction of processing.
  • Data portability.
  • Objection to processing.
  • Withdrawal of a previously given consent.

10. Account and data deletion

Accounts are created and managed by the employer - you cannot self-register inside the app.

To request deletion of your account or data, contact your employer's HR department or write to support@toppick.io. The request is fulfilled within the period permitted by law.

11. Security

All data transmission uses encrypted channels (HTTPS/WSS). The face embedding is computed on-device where possible, and WebSocket sessions are signed with HMAC. Industry-standard security measures are applied.

12. International transfers

Data is processed in the Republic of Azerbaijan and/or in a jurisdiction designated by the employer. Any international transfer is carried out in accordance with GDPR requirements.

13. Children

The app is intended for adult employees and is not directed to persons under the age of 13 (16 in the GDPR context).

14. Changes and contact

We may update this Policy; the revised version will be published on this page.

For questions, contact: support@toppick.io.