Bu Gizlilik Politikası, Neobuilt AB’nin (Neobuilt, biz, bize veya bizim) web sitelerimizi ziyaret ettiğinizde, bir Neobuilt hesabı oluşturduğunuzda veya kullandığınızda, Paramora Prism™ dahil yazılımımızı satın aldığınızda veya kullandığınızda ya da bizimle iletişime geçtiğinizde kişisel verileri nasıl topladığını, kullandığını, paylaştığını ve koruduğunu açıklar. Ayrıca sahip olduğunuz hakları ve bunları nasıl kullanacağınızı açıklar.
İsveç’te yerleşiğiz ve bir bölümde aksi belirtilmedikçe bu politikada açıklanan kişisel verilerin veri sorumlusuyuz. İletişim bilgilerimiz 16. bölümdedir.
Bir bakışta gizlilik
Masaüstünde model görüntüleme ve dönüştürme bilgisayarınızda gerçekleşir. Hesap, lisanslama, ödeme ve destek hizmetleri aşağıda açıklanan verileri işler. Destek materyali gönderip göndermemeyi siz seçersiniz. Kişisel verileri satmayız ve reklam izleyicileri kullanmayız. Birinci taraf web sitesi analitiği yalnızca sizin rızanızla çalışır ve ziyaretleri hesabınızla ilişkilendirmez.
1. Kimiz ve bize nasıl ulaşabilirsiniz
Veri sorumlusu, İsveç’te kurulmuş bir limited şirket olan Neobuilt AB’dir. Gizlilikle ilgili sorularınız için ve haklarınızı kullanmak üzere privacy@neo-built.com adresine yazın. Bu posta kutusu veri koruma irtibat noktamızdır. Şirket kimlik ve iletişim bilgileri 16. bölümdedir.
2. Bu politikanın kapsamı
Bu politika şunlara uygulanır:
- www.neo-built.com adresindeki web siteleri ve alt alan adları; www.neo-built.com adresindeki hesap portalı, auth.neo-built.com adresindeki yetkilendirme hizmeti ve api.neo-built.com adresindeki ürün API’si dahil (birlikte Web Sitesi);
- Neobuilt hesabınız ve hesap portalı (Hesap);
- Paramora Prism™ dahil masaüstü yazılımlarımız ile bunların hesap, lisanslama ve teslimat hizmetleri (Yazılım);
- bizimle yaptığınız destek, satış ve diğer iletişimler.
Üçüncü taraf web siteleri, ödeme sağlayıcıları ve kimlik sağlayıcıları, kendi kontrol ettikleri işleme faaliyetleri için kendi bildirimlerini yayımlar. Bu politika yine de onlara gönderdiğimiz veya onlardan aldığımız bilgileri ve bizim adımıza yürüttükleri işleme faaliyetlerini kapsar. 12. bölüm, bir kuruluşun talimatları doğrultusunda yapılan işlemeyi açıklar. Gelecekteki bir ürün veya verilerin önemli ölçüde farklı bir kullanımı, söz konusu işleme başlamadan önce uygun bir bildirim gerektirir.
3. Topladığımız kişisel veriler
3.1 Bize verdiğiniz bilgiler
- Hesap bilgileri. E-posta adresiniz, görünen adınız, adınız, şirketiniz ve ülkeniz gibi isteğe bağlı profil bilgileri, isteğe bağlı bir avatar ve oturum açma yöntemleriniz. Kimlik doğrulama hizmetimiz parola kimlik bilgilerini, geçiş anahtarı açık anahtarlarını ve kimlik doğrulama kayıtlarını ve etkinleştirdiğiniz her türlü ikinci faktör kaydını işler. Bir geçiş anahtarının özel anahtarı kimlik doğrulayıcınızda kalır; kilidini açmak için kullanılan parmak izini veya yüz taramasını almayız.
- Kuruluş bilgileri. Bir kuruluşu yönetiyorsanız, kuruluşun adı, üyelerin adları ve rolleri, mevcut koltuk atamaları ve destekli satış veya yönetim sürecimiz aracılığıyla sağlanan fatura irtibat bilgileri.
- Premium değerlendirme geçmişi. Açıkça bireysel bir premium değerlendirme başlatırsanız, seçilen kademeyi, etkinleştirme ve sona erme zamanlarını, kullanılmış değerlendirme kaydını ve destek tarafından yetkilendirilmiş her türlü uzatma geçmişini saklarız. Bunu erişim sağlamak ve hesap başına tek değerlendirme kuralını uygulamak için kullanırız. Model içeriği veya dosya yolları içermez. Hesaba bağlı kayıt hesap silme işlemini izler; ayrıca gerekli olan personel denetim kayıtları mevcut denetim saklama ve silme kurallarını izler.
- Fatura bilgileri. Fatura adınız ve adresiniz, ülkeniz, KDV veya vergi kimlik numaranız ile Stripe’ın tuttuğu ödeme yönteminin son dört hanesi ve kart türü. Yıllık siparişler için, beyan ettiğiniz tüketici veya ticari sıfatınızı, yenileme rızanızı, kararlaştırılan tutarı ve para birimini ve yenileme hatırlatması ile iptal kanıtlarını kaydederiz. Bu finansal ve sipariş kayıtları fatura saklama takvimini izler; saklamanın gerekli olduğu hallerde hesap silme işlemi hesap bağlantısını kaldırır. Tam kart numaraları doğrudan Stripe’a gider ve sistemlerimize asla ulaşmaz.
- İletişimler. Ürün, konu, açıklama ve sağladığınız diğer ayrıntılar dahil olmak üzere destek, satış, güvenlik veya gizlilik birimlerine gönderilen mesajlar. Web sitesi talep formları gönderiminizi, ilgili tanılama veya satış ayrıntılarını, yanıtları ve vaka durumunu saklar. Personel dahili inceleme notları kaydedebilir. İşlemsel onayları, yanıtları ve durum bildirimlerini e-posta sağlayıcımız aracılığıyla göndeririz. Misafir talepleri 30 gün sonra süresi dolan özel bir erişim bağlantısı kullanır; bu sürenin dolması talebi silmez. Kötüye kullanımı önlemek için, kısa ömürlü hız sayaçlarında bağlantı IP adresinin anahtarlı bir hash değerini kullanırız. Ekler ve Tanılama Verileri yalnızca destek ile kararlaştırılan bir kanal üzerinden alınır.
- Tercihler. Çerez tercihleri, bildirim tercihleri, arayüz ve iş akışı ayarları ile ürün kullanım analitiği, çökme raporları, kişiselleştirme ve eşitleme hakkında kaydedilmiş tercihler. Bu ayarların her uygulamadaki kullanılabilirliği, uygulamanın desteklediği özelliklere bağlıdır. İsteğe bağlı bir tercihin kaydedilmesi tek başına telemetri veya çökme raporu göndermez.
3.2 Web Sitesinde otomatik olarak toplanan bilgiler
- Bağlantı ve ülke verileri. Cloudflare, Web Sitesini sunmak ve korumak için IP adreslerini, istenen sayfaları, zaman damgalarını, tarayıcı ve cihaz bilgilerini ve güvenlik sinyallerini işler. Çerez denetimleri için ülke sinyalini kapsam içi veya dünyanın geri kalanı kategorisine indirgeriz. Ayrıca fiyatlandırma ve ödeme, bölgesel bir fiyat seçmek ve satın alma uygunluğunu kontrol etmek için ülke bilgisini kullanır. Fatura, ödeme ülkesi ve fiyatlandırma bölgesi bilgileri işlem kayıtlarıyla birlikte saklanabilir; çerez denetimleri için kullanılan indirgeme tüm ülke verilerine uygulanmaz.
- Oturum açma olayları. Oturum açtığınızda veya güvenlik ayarlarını değiştirdiğinizde, kimlik doğrulama sağlayıcımız, oturumlarınızı inceleyebilmeniz ve bizim kötüye kullanımı tespit edebilmemiz için zamanı, kullanılan yöntemi, IP adresini ve tarayıcıyı kaydeder.
- Çerezler ve benzeri depolama. 5. bölüm oturum açma, tercih, güvenlik ve ödeme depolamasını açıklar. Önceden verdiğiniz analitik rızasıyla, herkese açık sayfa görüntülemelerini ve seçili bağlantı tıklamalarını, takma adlı ziyaretçi ve oturum kimliklerini, yönlendiren alan adlarını ve kampanya etiketlerini, cihaz/tarayıcı/işletim sistemi kategorilerini, yaklaşık ülke/bölge bilgisini ve IP adresini kaydederiz. Sorgu dizelerini, form içeriklerini veya özel hesap, ödeme ya da başvuru sahibi erişim sayfalarındaki etkinliği toplamayız. Reklam pikselleri, oturum tekrarı veya hesap ilişkilendirmesi kullanmayız. Ödeme, Stripe’ın ödeme arayüzünü gömülü olarak kullanır ve bu arayüzün işleme faaliyeti aşağıda ayrıca açıklanmıştır.
3.3 Yazılımdan alınan bilgiler
Paramora Prism™
- Oturum açma. Prism, sistem tarayıcınız ve yetkilendirme hizmetimiz aracılığıyla oturumunuzu açar; eklenti parolanızı asla görmez. Hesabınızı tanımlayan kısa ömürlü belirteçler alır.
- Kullanım hakkı kontrolleri. Hesap ve lisans tanımlayıcıları, etkinleştirme ve kiralama kayıtları, ürün sürümü ve kanalı, cihaz tanımlayıcıları veya makine hash değerleri, istek zamanları ve bağlantı bilgileri, erişimi doğrulamak ve lisanslı bileşenleri teslim etmek için kullanılır. Bir hash değeri veya takma adlı tanımlayıcı, bir Hesapla ilişkilendirildiğinde yine de kişisel veri olabilir; kendiliğinden anonim değildir.
- Otomasyon anahtarları. Arayüzsüz kullanım için yalnızca anahtarın bir hash değerini ve dört karakterlik bir ipucunu saklarız.
- Yerel günlükler. Eklenti, günlükleri ve doğrulama raporlarını kendi makinenize yazar. Bunlar bize gönderilmez.
- Tanılama Verileri. Eklenti, yerel günlükleri ve teknik ayrıntıları makinenizde tutabilir. Bu site şu anda bir Tanılama Verileri karşıya yükleme olanağı sunmamaktadır. Destek, ayrıca kararlaştırılmış güvenli bir kanal üzerinden bir dosya isterse, neyi sağlayacağınızı siz seçersiniz ve dosyayı önce incelemeniz gerekir; erişim belirteçleri asla dahil edilmemelidir.
- Model içeriği. Bir modeli yerel olarak açmak veya dönüştürmek, içeriğini, dışa aktarımlarını veya doğrulama raporlarını bize karşıya yüklemez. Bu materyallerden herhangi birini ayrıca destek birimine sağlarsanız, gönderdiğiniz materyali o talep için işleriz.
Güncelleme ve bileşen istekleri, bağlantı bilgilerini teslimat hizmetine açıklar. Bazı katalog bilgileri herkese açık olabilir; kullanım hakkına dayalı teslimat ayrıca Hesap ve lisans bilgilerini kullanabilir. Tüm güncelleme isteklerini anonim olarak değerlendirmeyiz. Bu işleme faaliyetindeki önemli değişiklikler uygulamaya konmadan önce açıklanacaktır.
3.4 Diğer kaynaklardan alınan bilgiler
- Kimlik sağlayıcıları. Etkin bir üçüncü taraf oturum açma yöntemi seçerseniz, sağlayıcı, o oturum açma yönteminin izinlerine ve yapılandırmasına göre sağlayıcı tanımlayıcısı, e-posta adresi ve profil adı veya görseli gibi kimlik bilgilerini gönderir.
- Kuruluşunuz. Destekli yönetim sürecimiz Hesabınızı bir kuruluşa bağlarsa, bunu yapmak için gereken üyelik ve rol bilgilerini alırız. Hesap e-postanız kendi kimlik kaydınızın bir parçası olarak kalır ve kuruluş üye dizininde gösterilmez.
- Stripe. Ödeme ve abonelik olayları müşteri, sipariş, fatura ve abonelik tanımlayıcılarını, tutarları, para birimlerini, vergileri, fatura veya ödeme ülkesi bilgilerini, mevcut olduğunda kart markası ve son dört hane gibi ödeme yöntemi ayrıntılarını ve ödeme, geri ödeme, itiraz veya dolandırıcılık incelemesi durumunu sağlar. İşlem kayıtlarını ve bazı sağlayıcı olay verilerini hizmet sağlama, mutabakat ve destek için saklarız. Tam ödeme kartı numaraları doğrudan Stripe’ın ödeme arayüzüne girilir.
- Kamuya açık ve ticari kaynaklar. Ticari müşteriler için yasal yükümlülükleri yerine getirmek amacıyla şirket sicil kayıtlarını ve yaptırım listelerini kontrol edebiliriz.
3.5 Toplamadığımız veriler
Özel nitelikli kişisel verileri (sağlık, biyometrik, genetik, dini veya siyasi veriler gibi), resmî kimlik numaralarını, hassas coğrafi konumu veya çocuklara ait kişisel verileri (13. bölüm) kasıtlı olarak toplamayız. Lütfen bu tür verileri destek taleplerine dahil etmeyin.
4. Kişisel verileri neden ve hangi hukuki dayanakla kullanıyoruz
Tablo, veri sorumlusu olarak hareket ettiğimizde amaçlarımızı ve ilgili GDPR hukuki dayanaklarını açıklar. Sözleşme, işlemenin şahsen sizinle olan sözleşmemiz için gerekli olduğu hallerde uygulanır; bir kuruluşun irtibat kişisi için meşru menfaatimiz o müşteri ilişkisini yönetmektir. Yalnızca bir kuruluşun talimatları doğrultusunda yapılan işleme 12. bölümü izler. Meşru menfaatlere dayandığımız hallerde bu menfaatleri haklarınızla dengelemek zorundayız; 10. bölümde açıklandığı şekilde itiraz edebilirsiniz.
| Amaç | Veri | Hukuki dayanak |
|---|---|---|
| Web Sitesini sunmak ve güvenliğini sağlamak | Bağlantı verileri, güvenlik sinyalleri, bölge sınıfı | Meşru menfaatler (Madde 6(1)(f)): güvenli ve erişilebilir bir web sitesi işletmek |
| Hesabınızı oluşturmak ve yönetmek, oturumunuzu açmak, oturumlarınızı ve güvenlik ayarlarınızı korumak | Hesap bilgileri, avatar, tercihler ve oturum açma olayları | Sözleşme (Madde 6(1)(b)) |
| Lisansları, koltukları, havuzları ve anahtarları satmak, etkinleştirmek, doğrulamak ve uygulamak | Hesap bilgileri, kullanım hakkı kontrolleri, makine tanımlayıcıları, kuruluş bilgileri | Kişisel lisanslar için sözleşme (Madde 6(1)(b)); lisans uygulaması ve ticari müşteri erişiminin yönetimi için meşru menfaatler (Madde 6(1)(f)) |
| Ödeme almak, fatura düzenlemek, geri ödemeleri işlemek, vergi toplamak ve bildirmek, muhasebe kayıtlarını tutmak | Fatura bilgileri, sipariş geçmişi | Sözleşme (Madde 6(1)(b)); yasal yükümlülük (Madde 6(1)(c)): muhasebe ve vergi mevzuatı |
| Destek sağlamak ve taleplerinize yanıt vermek | İletişimler, gönderdiğiniz Tanılama Verileri, Hesap bilgileri | Hizmetiniz veya talep edilen sözleşme öncesi adımlar için gerekli olduğu hallerde sözleşme (Madde 6(1)(b)); soruları yanıtlama ve sorunları çözmedeki meşru menfaatler (Madde 6(1)(f)); veri işleyen verileri için Ek B kapsamındaki talimatlar |
| Dolandırıcılık, kötüye kullanım ve güvenlik olaylarını tespit etmek, soruşturmak ve önlemek | Bağlantı verileri, oturum açma olayları, kullanım hakkı kontrolleri, Stripe dolandırıcılık sinyalleri | Meşru menfaatler (Madde 6(1)(f)): hizmeti ve kullanıcılarını korumak; yasal yükümlülük: işleme güvenliği |
| Hizmet olaylarını kaydetmek ve Hesapta bildirimler sunmak; yapılandırıldığı yerde sağlayıcı tarafından barındırılan makbuzları veya ayrıca düzenlenen bildirimleri desteklemek | Hesap bilgileri, fatura bilgileri | Sözleşme (Madde 6(1)(b)); yasal yükümlülük (Madde 6(1)(c)) |
| İletişim tercihlerini ve isteğe bağlı ürün tercihlerini kaydetmek | Hesap tanımlayıcısı ve kaydedilmiş tercihleriniz | Talep edilen ayarlar için sözleşme (Madde 6(1)(b)); isteğe bağlı işleme için yalnızca ayrıca açıklanıp etkinleştirildiğinde rıza (Madde 6(1)(a)) |
| Hizmet sorunlarını soruşturmak ve kapasite planlamak | Operasyonel, destek ve lisanslama bilgileri; toplulaştırılmış istatistikler | Hizmet güvenilirliğini sürdürme ve iyileştirmedeki meşru menfaatler (Madde 6(1)(f)); veri işleyen destek örneklerinin talimatların ötesinde ayrı bir kullanımı yoktur |
| Yaptırım taraması ve yetkili makamların hukuka uygun talepleri dahil, yasalara uymak | Hesap ve fatura bilgileri, sipariş geçmişi | Yasal yükümlülük (Madde 6(1)(c)) |
| Veri koruma taleplerine yanıt vermek ve uyumu kanıtlamak | Talep ayrıntıları, orantılı kimlik kontrolleri, dışa aktarma veya silme kayıtları ve yazışmalar | Yasal yükümlülük (Madde 6(1)(c)): veri sahibi hakları ve hesap verebilirlik gereklilikleri |
| Hukuki talepleri ileri sürmek, kullanmak veya savunmak | Yukarıdakilerden ilgili olanlar | Meşru menfaatler (Madde 6(1)(f)) |
| Bölgesel fiyatları seçmek ve satın alma uygunluğunu kontrol etmek | Ülke sinyalleri, fatura ve ödeme ülkesi bilgileri, fiyatlandırma bölgesi | Bölgesel teklifleri yönetme ve kötüye kullanımı önlemedeki meşru menfaatler (Madde 6(1)(f)); vergi mevzuatının veya geçerli yaptırım mevzuatının gerektirdiği hallerde yasal yükümlülük (Madde 6(1)(c)) |
Bir Hesap oluşturmak için gerekli kimlik ve iletişim bilgilerine, lisanslı erişimi doğrulamak için lisans ve cihaz bilgilerine ve bir satın alma işlemini gerçekleştirmek için ilgili fatura bilgilerine ihtiyaç duyarız. Gerekli bağlantı ve güvenlik verileri hizmeti kullandığınızda işlenir. İsteğe bağlı profil ayrıntıları, avatar ve destek örnekleri gönüllüdür; yeterli bilgi olmadan bir talebi soruşturamayabiliriz. Lisans kontrolleri ile bölgesel fiyat veya uygunluk kontrolleri otomatik kurallar kullanır. Bunlar gösterilen fiyatı veya erişim verilip verilmeyeceğini etkileyebilir. Bir sonucun yanlış olduğunu düşünüyorsanız, insan incelemesi ve itiraz için destek birimine başvurun. Otomatik bir kararın hukuki veya benzer ölçüde önemli etkileri olduğu hallerde gereken ek güvenceleri değerlendireceğiz.
7. Uluslararası veri aktarımları
İsveç’ten faaliyet gösteriyoruz. Hesap, lisans ve fatura verileri için yapılandırılmış birincil Supabase veritabanı bölgesi Stockholm, İsveç’tir (eu-north-1); ancak birincil bir veritabanı bölgesi her yedeklemenin, günlüğün veya destek erişiminin nerede gerçekleştiğini belirlemez. Diğer sağlayıcıların barındırma, sunum, destek veya ödeme faaliyetleri AEA dışındaki ülkeleri içerebilir. Sağlayıcı sicili, bu gözden geçirilmiş bildirim için hâlâ gereken konum bilgilerini ve teyitleri belirtir. Kısıtlı aktarımlar, ilgili bir yeterlilik kararı veya gerekli değerlendirme ve tamamlayıcı güvencelerle birlikte imzalanmış Standart Sözleşme Maddeleri gibi, belirli alıcı ve işleme için geçerli bir dayanak gerektirir. Birleşik Krallık veya İsviçre aktarım kuralları ilgili olduğu hallerde ayrıca uygulanır. Bir sağlayıcının kamuya açık sertifikasyonunu veya yayımlanmış sözleşme şablonunu, sözleşmemizi düzenleyen mekanizmanın kanıtı olarak değerlendirmeyiz. Geçerli aktarım bilgileri ve gerekli gizli bilgileri çıkarılmış bir güvence kopyası için gizlilik posta kutusuna başvurun.
8. Kişisel verileri ne kadar süreyle saklıyoruz
Saklama; amaca, Hesabınızın veya bir vakanın etkin kalıp kalmadığına, güvenlik olaylarını soruşturma ihtiyacına ve geçerli kayıt tutma veya hukuki talep gerekliliklerine bağlıdır. Aşağıda önerilen süre sınırları henüz uygulanmış otomatik bir silme takvimi değildir. Onaylanmış bir hukuki muhafaza modeli ve ayrıcalıklı denetim arşivi kontrol noktası uygulanabilir olana kadar zamana dayalı silme ve karartma devre dışı kalır; dolayısıyla önerilen bir süre penceresinin yalnızca geçilmiş olması silme veya karartmaya yol açmaz. Saklama denetimleri tamamlanırken kayıtlar bu önerilen sınırların ötesinde kalabilir; ancak bu, gereksiz kişisel verileri süresiz saklama hakkı doğurmaz. Silme talepleri ayrıca değerlendirilir ve yasal yanıt sürelerine tabi olmaya devam eder. Çözülmemiş takvim ve sağlayıcı yedekleme süreleri, bu gözden geçirilmiş bildirim nihai olmadan önce teyit gerektirir.
| Veri | Süre | Sonrasında ne olur |
|---|---|---|
| Hesap profili, tercihler, oturum açma yöntemleri ve kuruluş üyeliği | Hesabın ömrü boyunca | Onaylanmış bir Hesap silme işlemi tamamlandığında silinir; talep sahibi bilgileri tamamlanan talep kaydından temizlenir |
| Güvenlik ve etkinlik günlükleri (oturum açmalar, koltuk değişiklikleri, anahtar olayları) | 24 ay | Önerilen silme sınırı. Hesap silme işlemi mümkün olduğunda tanımlayıcı bağlantıları kaldırır veya karartır; kalan olay kayıtları mutlaka anonim değildir. |
| Prism etkinleştirmeleri ve makine tanımlayıcıları | Devre dışı bırakmadan 18 ay sonra | Etkinleştirmeyle birlikte silinir; Hesapla birlikte silinir |
| Geçmiş uygulama cihaz kayıtları | Son oturum açmadan 12 ay sonra | Silinir; Hesapla birlikte silinir |
| Prism kayan lisans kiralamaları | Serbest bırakma veya sona ermeden 90 gün sonra | Silinir; Hesapla birlikte silinir |
| İptal edilmiş otomasyon anahtarları ve etkinleştirme denemesi kanıtları | İptal veya denemeden 24 ay sonra | Silinir |
| Siparişler, faturalar ve ilgili kayıtlardaki muhasebe bilgileri | İsveç muhasebe mevzuatının gerektirdiği hallerde, mali yılın sona erdiği takvim yılını izleyen yedinci yılın sonuna kadar | Muhasebe ve vergi için fiilen gerekli bilgiler saklanır; yasal süre her lisans veya cihaz kaydına otomatik olarak uygulanmaz. Diğer kişisel bilgiler ve doğrudan Stripe bağlantıları artık gerekli olmadığında kaldırılır. Tek yönlü sağlayıcı bastırma hash değerleri, doğrudan bağlantı kaldırıldıktan sonra kazara yeniden ilişkilendirmeyi önler. |
| Destek yazışmaları ve Tanılama Verileri | Tanılama Verileri konu kapanana kadar; yazışmalar kapanıştan sonra en fazla 24 ay | Silinir |
| Rıza verilen web sitesi analitiği | IP adresleri yedi gün; olaylar 90 gün; hash olarak saklanan geri çekme makbuzları 90 gün | Süresi dolan IP’ler ve olaylar raporlardan derhal çıkarılır ve her 15 dakikada bir yapılan sınırlı zamanlanmış bakımla kaldırılır. Rızanın geri çekilmesi tarayıcının olaylarının silinmesini talep eder. Korumalı yedeklemeler veri işleyenin ayrı saklama kurallarını izler ve geri yüklenen veriler trafiğe hizmet vermeden önce temizlenmelidir. |
| Veri sahibi talebi iş akışı kayıtları | Tamamlanma veya reddedilmeden 24 ay sonra | Talep sahibinin e-postası, Hesap bağlantısı ve çalışma notları talep kapanır kapanmaz temizlenir; takma adlı iş akışı kaydı ise 24 ay sonra silinir |
| Kapatılmış destek kimliğe bürünme ve harici işlem kayıtları | Kapanıştan 24 ay sonra | Silinir |
| Doğrulanmış Stripe webhook ve ayna yükleri | Webhook yükleri, işlemenin tamamlanması ile hizmet sağlamanın tamamlanmasından hangisi daha sonraysa ondan 30 gün sonra; nihai nesne yükleri eşitlemeden 90 gün sonra | Mutabakat için hâlâ gereken tanımlayıcılar ve sonuçlar korunarak ayrıntılı ödeme olaylarının önerilen karartması. Korunan tanımlayıcılar kişisel veri olmaya devam edebilir. |
| Ayrıcalıklı erişim denetim zinciri | Saklama sınırı teyit edilecek | Erişim ve güvenlik kanıtları, onaylanmış bir arşiv kontrol noktası ve silme takvimi benimsenene kadar şu anda denetim kaydında kalır. Teknik denetim bütünlüğü tek başına yasal bir saklama gerekliliği veya hukuki muhafaza değildir. |
| Kullanılmış veya süresi dolmuş personel ek doğrulama belirteci özetleri | Kullanım veya sona ermeden 24 saat sonra | Önerilen takvim kapsamında silinir |
| İletişim tercihleri ve vazgeçme tercihleri | Tercihinize uymak için gerektiği sürece | Sizinle yeniden iletişime geçilmemesi için bastırma kaydı olarak tutulur |
| Barındırma sağlayıcımızdaki web sitesi bağlantı günlükleri | Sağlayıcıya özgü süreler teyit edilecek | Silme, yapılandırılan hizmete bağlıdır; burada sabit bir sağlayıcı silme süresi vaat edilmez |
| Çerez tercihi ve bölge sınıfı | Tarayıcınızda sırasıyla 12 ay ve 24 saat | Otomatik olarak sona erer |
| Bir hukuki talep ile ilgili veriler | Talep ve her türlü zamanaşımı süresi sona erene kadar | Silinir |
Hesap portalı bir silme talebi gönderir; Hesabı hemen silmez veya bir aboneliği iptal etmez. Talebi doğrular, her türlü abonelik iptalini ve kuruluş sahipliği değişikliğini düzenler ve profil görsellerinin ve harici hesap kayıtlarının silinmesini koordine ederiz. Onaylanmış bir silme işlemi hesap verilerini kaldırır ve kuruluş Koltuklarını serbest bırakır; hukuka uygun bir amaç için hâlâ gereken kayıtlar mümkün olduğunda kısıtlanır veya bağlantısı kaldırılır. Bağlantısı kaldırılmış, hash olarak saklanan veya takma adlı kayıtlar yine de kişisel veri olabilir. Saklamak zorunda olduğumuz verileri ve nedenini açıklarız. Sağlayıcı kayıtları ve yedeklemeler kendi silme düzenlemelerini gerektirir; bir veritabanı silme işlemi her kopyanın silindiğini kanıtlamaz. Stripe, kendi bildirimi kapsamında kontrol ettiği amaçlar için bilgileri saklayabilir.
9. Kişisel verileri nasıl koruyoruz
Riske uygun teknik ve idari tedbirler uygularız; bunlar şunları içerir:
- her bağlantı için aktarım sırasında şifreleme ve hesap alan adında ana makineyle sınırlı, güvenli oturum çerezleri;
- e-posta doğrulaması ve Hesabınız için etkinleştirilen geçiş anahtarı veya ikinci faktör seçenekleri;
- erişimi kendi kayıtlarınızla ve yönetmeye yetkili olduğunuz kuruluş kayıtlarıyla sınırlayan veritabanı erişim politikaları ve rol kontrolleri;
- uygulanabildiği hallerde hash olarak saklanan parola ve otomasyon anahtarı doğrulaması, korumalı sunucu kimlik bilgileri ve yönetim işlevlerine kısıtlı erişim;
- güvenlik sayfasında açıklanan, yazılım teslimatı için ayrı denetimler; imzasız bir ön izleme, imzalı bir üretim sürümü olarak sunulmak yerine imzasız olarak tanımlanır;
- güvenlik açısından hassas hesap ve yönetim işlemlerinin günlüğe kaydedilmesi;
- güvenlik sayfasında açıklanan koordineli bir güvenlik açığı bildirim süreci.
Hiçbir sistem kusursuz derecede güvenli değildir. Veri sorumlusu olduğumuz hallerde, bireylerin hak ve özgürlükleri açısından risk doğurması olası değilse hariç olmak üzere, bir kişisel veri ihlalini gecikmeksizin ve mümkün olduğunda ihlalden haberdar olduktan sonra 72 saat içinde yetkili denetim makamına bildiririz. Her türlü gecikmeyi açıklar ve yasal istisnalara tabi olmak kaydıyla, ihlalin yüksek risk doğurması olası olduğu hallerde etkilenen bireyleri gecikmeksizin bilgilendiririz. Veri işleyen olarak hareket ettiğimiz hallerde, Şartların Ek B’si kapsamında ilgili veri sorumlusunu bilgilendiririz. Bir hesabın ele geçirilmesini veya bir güvenlik açığını security@neo-built.com adresine bildirin.
10. Haklarınız ve bunları nasıl kullanabilirsiniz
10.1 Haklarınız
Geçerli hukuktaki koşullara ve istisnalara tabi olmak üzere haklarınız şunları içerir:
- hakkınızda tuttuğumuz kişisel verilere erişim ve bir kopyasını alma;
- yanlış veya eksik verilerin düzeltilmesi;
- verilerinizi saklamamız için artık bir neden kalmadığında silinmesi;
- yasanın tanımladığı durumlarda işlemenin kısıtlanması;
- taşınabilirlik: işlemenin otomatik olduğu ve rızaya veya bir sözleşmeye dayandığı hallerde, sağladığınız kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma ve teknik olarak mümkün olduğunda başka bir veri sorumlusuna iletilmesini sağlama;
- kendi özel durumunuza ilişkin gerekçelerle meşru menfaatlere dayalı işlemeye ve her zaman doğrudan pazarlamaya itiraz etme;
- rızaya dayandığımız hallerde, geri çekmeden önceki işlemeyi etkilemeksizin rızayı her zaman geri çekme;
- yasadaki istisnalara tabi olmak üzere, hukuki veya benzer ölçüde önemli etkiler doğuran, yalnızca otomatik işlemeye dayalı bir karara tabi olmama;
- bir denetim makamına şikâyette bulunma.
10.2 Bunları nasıl kullanabilirsiniz
Profilinizi güncellemek, dışa aktarma talep etmek, oturumları ve cihazları yönetmek veya silme talep etmek için Hesap portalını kullanın. Dışa aktarma talebi yanıtlanmak üzere gizlilik kuyruğumuza girer; ayrıca hesap verilerini ve kaydedilmiş avatarı içeren korumalı bir ZIP indirmesinin kilidini açar. Diğer kişisel veriler için veya oturum açamamanız dahil herhangi bir hakla ilgili yardım için privacy@neo-built.com adresine başvurun. Ek kimlik bilgilerini yalnızca makul ölçüde gerekli olduğunda isteriz. GDPR kapsamında gecikmeksizin ve alındıktan sonra bir ay içinde yanıt veririz. Karmaşıklık veya taleplerin sayısı iki aya kadar ek bir uzatmayı haklı kılıyorsa, ilk ay içinde size bildirir ve nedenini açıklarız. Talepler normalde ücretsizdir; bir talep açıkça dayanaksız veya aşırıysa, nedenini ve şikâyet ile yargı yolu seçeneklerinizi açıklayarak izin verilen makul bir ücret talep edebilir veya talebi reddedebiliriz. Haklarınızı kullandığınız için sizi cezalandırmayız.
10.3 Şikayetler ve denetim makamları
Endişenizi bize iletebilirsiniz; ancak bir makama şikâyette bulunmadan önce bunu yapmak zorunda değilsiniz. İsveç’te İsveç Gizlilik Koruma Kurumu Integritetsskyddsmyndigheten (IMY) ile iletişime geçebilirsiniz: Box 8114, 104 20 Stockholm, İsveç, imy@imy.se, www.imy.se. GDPR kapsamında ayrıca mutat olarak ikamet ettiğiniz, çalıştığınız veya bir ihlalin gerçekleştiğine inandığınız yerdeki bir makama da şikâyette bulunabilirsiniz. Birleşik Krallık ve İsviçre’de ikamet edenler, ilgili hukukun uygulandığı hallerde sırasıyla Information Commissioner’s Office veya Federal Veri Koruma ve Bilgi Komiseri ile iletişime geçebilir.
11. Pazarlama iletişimleri
Neobuilt, destek yazışmaları için ve etkinleştirilmiş yıllık abonelik programlarında planınızı, yenileme tarihinizi, tutarı ve fatura bağlantısını içeren gerekli yenileme hatırlatmaları için Resend kullanır. Supabase Auth, Hesabınız için gereken yapılandırılmış onay, kurtarma ve güvenli e-posta değişikliği mesajlarını gönderebilir; Stripe ise bu özellik orada yapılandırıldığında bir ödeme makbuzu veya başka bir sağlayıcı bildirimi gönderebilir. Bu site şu anda genel bir ürün, güvenlik veya pazarlama e-postası göndericisi işletmemektedir. Bu gerekli hesap ve sağlayıcı mesajları ayrıdır ve sizi pazarlamaya abone yapmaz. Kaydedilmiş bildirim tercihleri bugün bir pazarlama mesajı gönderildiği anlamına gelmez. Gerekli yenileme bildirimi içeriği ve teslimatı doğrulanana kadar self servis yıllık otomatik yenilemeyi etkinleştirmeyeceğiz. Pazarlamaya başlamadan önce amacı açıklayacak ve gerekli olduğu hallerde rıza alacağız. Herhangi bir mevcut müşteri istisnası, yalnızca ilgili benzer ürünler ve hem adresin toplandığı anda hem de her mesajda açık ve ücretsiz bir vazgeçme seçeneği dahil tüm geçerli koşullar karşılandığında kullanılacaktır. Doğrudan pazarlamaya her zaman privacy@neo-built.com adresinden itiraz edebilirsiniz. Bilgilerinizi başka bir kuruluşun kendi pazarlaması için açıklamayız.
12. Kuruluş Hesapları
Bir kuruluş Yazılımımızı üyeleri için lisansladığında, üyelik oluşturma, davet etme, çıkarma ve ayrılma işlemleri şu anda destekli satış veya yönetim aracılığıyla yürütülmektedir. Hesap portalında yetkili yöneticiler mevcut koltukları atayabilir, serbest bırakabilir ve yeniden atayabilir; üyelerin adlarını, rollerini, koltuk ve etkinleştirme durumlarını ve kuruluşun lisanslarının durumunu görebilir. Üyelerin e-posta adreslerini, parolalarını, geçiş anahtarlarını, kişisel lisanslarını veya oturumlarını göremezler.
Kuruluşun belgelenmiş talimatları doğrultusunda dizin, rol ve Koltuk yönetimi ile kuruluş adına işlenen kararlaştırılmış destek örnekleri için Hizmet Şartlarının Ek B’si kapsamında veri işleyen olarak hareket ederiz. Kuruluş kendi amaçlarından ve bildirimlerinden sorumludur. Kendi hesap kimlik doğrulamamız, güvenliğimiz, lisans uygulamamız, faturalandırmamız ve hukuki uyumumuz için, bir kuruluşun lisansını kullandığınız haller dahil, veri sorumlusu olmaya devam ederiz. Haklarınızla ilgili olarak kuruluşa veya bize başvurabilirsiniz; veri işleyen verisine ilişkin talepleri kuruluşa yönlendirir, veri sorumlusu verisine ilişkin taleplerimizi ise kendimiz ele alırız. Üyeliğin kaldırılması kuruluş erişimini sona erdirir; kişisel bir Hesap ayrıca devam edebilir.
13. Çocuklar
Hesaplar ve satın alma işlemleri en az 18 yaşındaki veya geçerli olduğu hallerde daha yüksek olan reşit olma yaşındaki yetişkinlere yöneliktir. Bu hizmetleri çocuklara yöneltmeyiz ve bilerek onları Hesap oluşturmaya davet etmeyiz. Bir çocuğun kişisel verilerini tuttuğumuzu düşünüyorsanız, privacy@neo-built.com adresine başvurun. Soruşturur ve saklamak için hukuka uygun bir neden olmadığında silme dahil uygun adımları atarız. Sözleşmeye dayalı yaş şartı, çocukların veri işlemeye rızasına ilişkin her türlü ulusal kuraldan ayrıdır.
14. Belirli yargı bölgeleri için bilgiler
14.1 Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre
GDPR, birey AEA dışında olsa dahi, İsveç’teki yerleşik işyerimiz bağlamındaki işlemeye uygulanır. Birleşik Krallık ve İsviçre yasaları kendi kapsam ve gerekliliklerine göre uygulanır; bunlar GDPR ile aynı değildir. Gerekli her türlü yerel temsilci ve ek açıklama, söz konusu işleme başlamadan önce ilgili hizmet için belirlenmelidir.
14.2 Amerika Birleşik Devletleri
ABD eyalet gizlilik yasalarının kapsamı, tanımları ve hakları farklıdır. Bunlardan biri işleme faaliyetimize uygulandığında, geçerli erişim, düzeltme, silme, taşınabilirlik, vazgeçme, itiraz ve ayrımcılık yapmama gerekliliklerine uyarız. Kişisel verileri satmayız veya bağlamlar arası davranışsal reklamcılık için paylaşmayız ve hedefli reklamcılık için kullanmayız. Hesap kimlik bilgileri bazı yasalar kapsamında hassas kişisel bilgi sayılabilir; bunları hesap erişimi ve güvenliği için kullanırız. Talepte bulunmak veya yanıtımıza itiraz etmek için gizlilik posta kutusuna başvurun. İzin verilen hallerde yetkili bir temsilci, orantılı doğrulamaya tabi olarak hareket edebilir. Geçerli hukuk bu politikanın ötesinde açıklamalar gerektiriyorsa eyalete özgü bir ek gereklidir.
14.3 Diğer ülkeler
Geçerli diğer yerel gizlilik yasaları kapsamında da haklarınız olabilir. Bunları kullanmak için yardım almak üzere gizlilik posta kutusuna başvurun. Bu politika, gerekli bir yerel bildirimin, temsilcinin veya şikâyet yolunun yerini almaz; bunlar geçerli olduğu hallerde bir hizmet için sağlanmalıdır.
15. Bu politikadaki değişiklikler
Bu politikayı işleme faaliyetlerimiz, sağlayıcılarımız veya yasalar değiştiğinde güncelleriz. Yürürlük tarihi ve son değişiklik tarihi sayfanın üst kısmında gösterilir ve önceki sürümleri talep üzerine sunarız. Önemli değişiklikler için yasal olarak gereken bildirimi Web Sitesi ve Hesap üzerinden yaparız. Geçerli hukukun veya sözleşmenin e-posta ile teslimat gerektirdiği hallerde, doğrulanmış bir teslimat kanalı mevcut olana kadar bu değişikliği yürürlüğe koymayız. Hâlihazırda toplanmış kişisel verilerin önemli ölçüde farklı bir kullanımını hukuki bir dayanak olmaksızın uygulamayız; bu, rızanızı istemek anlamına gelebilir.
16. Bize ulaşın
Bu politikayla ilgili sorular, talepler ve şikâyetler privacy@neo-built.com adresine gönderilir. Ürün desteği support@neo-built.com, faturalandırma billing@neo-built.com ve güvenlik bildirimleri security@neo-built.com adresindedir.
| Kalem | Ayrıntılar |
|---|---|
| Yasal unvan | Neobuilt AB |
| Tescil edildiği ülke | İsveç |
| Kuruluş numarası | 559519-2781 |
| KDV kimlik numarası | SE559519278101 |
| Web sitesi | www.neo-built.com |
| Genel sorular ve destek | support@neo-built.com |
| Faturalandırma ve siparişler | billing@neo-built.com |
| Gizlilik ve veri sahibi talepleri | privacy@neo-built.com |
| Güvenlik bildirimleri | security@neo-built.com |