SustaTrace
Gizlilik Politikası

Kişisel verilerinizi nasıl işliyoruz

Bu Gizlilik Politikası, SustaTrace web sitesini ziyaret ettiğinizde veya kullandığınızda hangi kişisel verilerin işlenebileceğini, neden işlendiğini, uygulanabilir hukuki sebepleri ve 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile uygulanabilir olduğu ölçüde AB Genel Veri Koruma Tüzüğü ("GDPR") kapsamındaki haklarınızı açıklar.

Veri Sorumlusu

Verilerinizden kim sorumlu

Mersolution Teknoloji Ltd. Şti. ("Mersolution", "biz"), Mersis No. 0618089899900001, tescilli adresi Kötekli Mahallesi, Denizli Yolu, Teknopark Sitesi B, No: 4B/4, Muğla - Menteşe, Türkiye olan şirket, bu web sitesi üzerinden işlenen kişisel veriler bakımından veri sorumlusudur.

Gizlilikle ilgili sorular, talepler veya hak kullanımları için hello@mersolution.com adresinden bize ulaşabilirsiniz.

Ne Topluyoruz

Veri, amaçlar ve hukuki sebepler

SustaTrace web sitesi ürün bilgisi, teknik belgeleme, iletişim işlevi ve demo talep işlevi sunar.

İlgili amaç için makul ölçüde gerekli olan kişisel veriyi toplamaya çalışırız.

Veri / işleme Amaç ve hukuki sebep
Sunucu ve güvenlik logları Web sitesinin ve barındırma altyapısının olağan işleyişi sırasında üretilen teknik bilgiler; IP adresi, tarih ve saat, istenen URL, referrer, tarayıcı/user-agent bilgisi ve ilgili teknik veriler bunlara dahil olabilir. Bu veriler güvenlik, sorun giderme, hizmet sürekliliği, dolandırıcılık ve kötüye kullanımın önlenmesi ile sistem yönetimi için kullanılır. Uygulanabilir hukuka ve duruma bağlı olarak hukuki sebep, veri sorumlusunun meşru menfaatlerini içerebilir (KVKK m. 5/2-f; GDPR Art. 6(1)(f)).
İletişim ve demo talepleri İletişim veya demo formları üzerinden gönderilen bilgiler; ad, şirket, e-posta adresi, verildiği takdirde telefon numarası ve talebin içeriği. Bu veriler sorulara yanıt vermek, talepte bulunan kişiyle iletişim kurmak, talep edilen bir gösterimi değerlendirmek veya planlamak ve ortaya çıkan yazışmayı yönetmek için kullanılır. Uygulanabilir hukuki sebep, talebin ve işleme faaliyetinin niteliğine bağlıdır; verilen rızayı, sözleşmenin kurulmasından önce ilgili kişinin talebi üzerine adım atılmasını veya KVKK ve/veya GDPR kapsamında başka bir hukuka uygun dayanağı içerebilir.
Teknik form-güvenliği verisi Formları korumak, gerekli teknik durumu sürdürmek ve yetkisiz veya kötü niyetli gönderimleri önlemek için PHP oturum tanımlayıcıları ve CSRF ile ilgili değerler dahil oturum ve güvenlik bilgileri işlenebilir.
Üçüncü taraf web kaynakları Web sitesi, üçüncü taraf sağlayıcılardan font, ikon, stil dosyası, JavaScript kütüphanesi ve benzeri kaynaklar yükleyebilir. Bu kaynaklara yapılan istekler, istenen kaynağın tesliminin parçası olarak IP adresi ve tarayıcıya ilişkin teknik bilgileri ilgili sağlayıcıya iletebilir.
Dil, çerez ve yerel depolama tercihleri Ziyaretçinin dil tercihini hatırlamak için st_lang adlı işlevsel tercih çerezi kullanılabilir. Çerez bildirimini kapatıp kapatmadığını hatırlamak için yerel bir tarayıcı değeri kullanılabilir. Yerel depolama değeri tarayıcıda tutulur ve sunucularımıza iletilmez.

Bu web sitesi üzerinden cüzdan özel anahtarları, kurtarma cümleleri, parolalar, kimlik doğrulama bilgileri veya benzer hassas güvenlik bilgilerini talep etmiyoruz ve bilerek toplamıyoruz.

SustaTrace web sitesi bir kripto para cüzdan oturumu oluşturmaz ve kullanıcının cüzdanına erişim talep etmez.

Üçüncü Taraflar

Harici sağlayıcılar ve kaynaklar

Web sitesi, üçüncü taraf sağlayıcılardan kaynak kullanabilir veya yükleyebilir; bunlara şunlar dahildir:

  1. Google Fonts

    fonts.googleapis.com / fonts.gstatic.com

    Web sitesi yazı tiplerini yüklemek için kullanılır. Bu hizmetlere yapılan istekler, ziyaretçinin IP adresi ve tarayıcıya ilişkin bilgiler gibi teknik bilgileri iletebilir.

  2. Font Awesome

    kit.fontawesome.com / cdnjs

    Web sitesinde görüntülenen ikonları ve ilgili kaynakları sağlamak için kullanılır.

  3. jsDelivr

    Belgeleme veya web sitesi bileşenlerinde kullanılan seçilmiş üçüncü taraf kütüphane ve kaynaklarını sunmak için kullanılır.

  4. Diğer web kütüphaneleri

    Sayfaya ve mevcut uygulamaya bağlı olarak web sitesi, Bootstrap, SweetAlert2, intl-tel-input, marked.js, highlight.js veya benzeri kütüphaneleri kamuya açık dağıtım ağlarından yükleyebilir.

Bağımsız üçüncü taraf sağlayıcıların gizlilik uygulamaları, güvenlik tedbirleri, saklama süreleri ve uluslararası aktarım düzenlemeleri, kendi politika ve yasal yükümlülüklerine tabidir.

Uluslararası Veri Aktarımları

Türkiye veya AEA dışına aktarımlar

Kişisel verilerin Türkiye veya Avrupa Ekonomik Alanı dışındaki bir ülkeye aktarıldığı durumlarda Mersolution, ilgili veri koruma mevzuatının gerektirdiği uygulanabilir aktarım mekanizmasını ve güvenceleri, bu gerekliliklerin geçerli olduğu ölçüde kullanır.

Uygun mekanizma; hedef ülkeye, alıcıya, hizmet sağlayıcıya, kişisel veri kategorisine, işleme amacına ve uygulanabilir hukuki çerçeveye bağlı olabilir. Duruma göre bu, bir yeterlilik kararı, standart sözleşmesel güvenceler veya hukuken tanınan başka bir aktarım mekanizmasını içerebilir.

Saklama

Veriyi ne kadar süre saklıyoruz

Sunucu ve güvenlik logları yalnızca güvenlik, sorun giderme, operasyonel ve kötüye kullanımı önleme amaçları için makul ölçüde gerekli olduğu süre boyunca saklanır; ardından silinir, anonimleştirilir veya uygulanabilir gerekliliklere uygun başka bir şekilde imha edilir.

İletişim ve demo talep mesajları ile ilgili yazışmalar, uygulanabilir hukukun daha uzun bir saklama süresini zorunlu veya izinli kılması, hukuki talepleri tesis etmek, kullanmak veya savunmak için gerekli olması veya başka meşru bir hukuki ya da operasyonel amaç için gerekli olması dışında, bizimle son iletişimden itibaren en fazla iki yıl saklanır.

Saklama süreleri, talebin niteliğine ve uygulanabilir yasal yükümlülüklere göre değişebilir.

Haklarınız

Kişisel verileriniz üzerindeki haklarınız

Uygulanabilir hukuka ve duruma bağlı olarak aşağıdaki haklara sahip olabilirsiniz:

  1. Erişim

    Kişisel verilerinizin işlenip işlenmediğini öğrenmek ve uygulanabilir olduğu ölçüde kişisel verilerin ve işlemeye ilişkin ilgili bilgilerin bir kopyasını almak.

  2. Düzeltme

    Yanlış veya eksik kişisel verilerin düzeltilmesini talep etmek.

  3. Silme

    Silme için uygulanabilir yasal koşulların sağlandığı durumlarda kişisel verilerin silinmesini veya yok edilmesini talep etmek.

  4. Kısıtlama

    Uygulanabilir yasal koşulların karşılandığı durumlarda işlemenin kısıtlanmasını talep etmek.

  5. İtiraz

    Uygulanabilir yasal şartların sağlandığı durumlarda, meşru menfaate dayalı işleme dahil belirli işleme faaliyetlerine itiraz etmek.

  6. Rızanın geri çekilmesi

    İşleme rızanıza dayanıyorsa, bu rızayı dilediğiniz zaman geri çekebilirsiniz. Geri çekme, geri çekmeden önce yapılan işlemenin hukuka uygunluğunu etkilemez.

  7. Veri taşınabilirliği

    GDPR'nin uygulandığı ve GDPR Madde 20 koşullarının sağlandığı durumlarda, belirli kişisel verileri yapılandırılmış, yaygın kullanılan ve makinece okunabilir bir formatta alma ve hukuken ve teknik olarak uygulanabilir olduğunda bu verilerin başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahip olabilirsiniz.

  8. Diğer uygulanabilir haklar

    GDPR uygulandığında, otomatik karar alma ve profilleme ile ilgili ek haklar, uygulanabilir hukukun öngördüğü koşul ve istisnalara tabi olarak geçerli olabilir.

Haklarınızı kullanmak veya gizlilikle ilgili bir endişeyi iletmek için hello@mersolution.com adresine yazın.

Gizlilikle ilgili endişeler için Şikâyet sayfasını da kullanabilirsiniz.

Uygulanabilir olduğu ölçüde, Kişisel Verileri Koruma Kurumu'na (KVKK) veya GDPR uygulandığında Avrupa Birliği'ndeki yetkili veri koruma denetim otoritesine şikayette bulunabilirsiniz.

Çerezler ve Benzer Teknolojiler

Çerezler, oturum durumu ve yerel depolama

Web sitesi reklam veya analitik çerez kullanmaz.

Teknik oturum durumu ve CSRF koruması için gerekli olduğunda, iletişim veya demo formu içeren sayfalarda kesinlikle gerekli bir PHP oturum çerezi kullanılabilir.

Site, dil tercihini hatırlamak için st_lang adlı işlevsel tercih çerezi ve çerez bildiriminin kapatılıp kapatılmadığını hatırlamak üzere sınırlı amaçla tarayıcı yerel depolaması kullanabilir.

Ayrıntı için Çerez Politikası'na bakın.

Çocuklar

Bu site çocuklara yönelik değildir

Bu web sitesi çocuklara yönelik değildir ve web sitesi üzerinden bilerek çocuklardan kişisel veri toplamayız.

AB Temsilcisi

GDPR Madde 27

Mersolution, GDPR Madde 27 kapsamında halihazırda Avrupa Birliği'nde bir temsilci atamamıştır.

Madde 27, Mersolution'ın işleme faaliyetlerine uygulandığı ölçüde ilgili temsilci yükümlülüğüne uyulacaktır.

Güvenlik

Kişisel verileri nasıl koruyoruz

Kişisel verileri yetkisiz erişim, değiştirme, ifşa, kayıp, kötüye kullanım veya imhaya karşı korumak üzere makul teknik ve idari tedbirler uygularız.

Hiçbir internet iletimi veya bilgi sistemi tamamen güvenli olduğu garanti edilemeyeceğinden, mutlak güvenliği garanti edemeyiz.

Şüphelenilen teknik zafiyetlerin bildirimine ilişkin bilgi Güvenlik sayfasındadır.

Bu Gizlilik Politikasındaki Değişiklikler

Güncellemeler

Web sitesindeki, işleme faaliyetlerimizdeki, hizmet sağlayıcılarımızdaki veya uygulanabilir yasal gerekliliklerdeki değişiklikleri yansıtmak üzere bu Gizlilik Politikasını zaman zaman güncelleyebiliriz.

Güncellenmiş sürüm bu web sitesinde yayımlanır. Uygulanabilir hukuka tabi olmak üzere, işleme anında yürürlükte olan sürüm geçerlidir.