Kişisel verilerinizi nasıl işliyoruz
Bu Gizlilik Politikası, SustaTrace web sitesini ziyaret ettiğinizde veya kullandığınızda hangi kişisel verilerin işlenebileceğini, neden işlendiğini, uygulanabilir hukuki sebepleri ve 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile uygulanabilir olduğu ölçüde AB Genel Veri Koruma Tüzüğü ("GDPR") kapsamındaki haklarınızı açıklar.
Verilerinizden kim sorumlu
Mersolution Teknoloji Ltd. Şti. ("Mersolution", "biz"), Mersis No. 0618089899900001, tescilli adresi Kötekli Mahallesi, Denizli Yolu, Teknopark Sitesi B, No: 4B/4, Muğla - Menteşe, Türkiye olan şirket, bu web sitesi üzerinden işlenen kişisel veriler bakımından veri sorumlusudur.
Gizlilikle ilgili sorular, talepler veya hak kullanımları için hello@mersolution.com adresinden bize ulaşabilirsiniz.
Veri, amaçlar ve hukuki sebepler
SustaTrace web sitesi ürün bilgisi, teknik belgeleme, iletişim işlevi ve demo talep işlevi sunar.
İlgili amaç için makul ölçüde gerekli olan kişisel veriyi toplamaya çalışırız.
| Veri / işleme | Amaç ve hukuki sebep |
|---|---|
| Sunucu ve güvenlik logları | Web sitesinin ve barındırma altyapısının olağan işleyişi sırasında üretilen teknik bilgiler; IP adresi, tarih ve saat, istenen URL, referrer, tarayıcı/user-agent bilgisi ve ilgili teknik veriler bunlara dahil olabilir. Bu veriler güvenlik, sorun giderme, hizmet sürekliliği, dolandırıcılık ve kötüye kullanımın önlenmesi ile sistem yönetimi için kullanılır. Uygulanabilir hukuka ve duruma bağlı olarak hukuki sebep, veri sorumlusunun meşru menfaatlerini içerebilir (KVKK m. 5/2-f; GDPR Art. 6(1)(f)). |
| İletişim ve demo talepleri | İletişim veya demo formları üzerinden gönderilen bilgiler; ad, şirket, e-posta adresi, verildiği takdirde telefon numarası ve talebin içeriği. Bu veriler sorulara yanıt vermek, talepte bulunan kişiyle iletişim kurmak, talep edilen bir gösterimi değerlendirmek veya planlamak ve ortaya çıkan yazışmayı yönetmek için kullanılır. Uygulanabilir hukuki sebep, talebin ve işleme faaliyetinin niteliğine bağlıdır; verilen rızayı, sözleşmenin kurulmasından önce ilgili kişinin talebi üzerine adım atılmasını veya KVKK ve/veya GDPR kapsamında başka bir hukuka uygun dayanağı içerebilir. |
| Teknik form-güvenliği verisi | Formları korumak, gerekli teknik durumu sürdürmek ve yetkisiz veya kötü niyetli gönderimleri önlemek için PHP oturum tanımlayıcıları ve CSRF ile ilgili değerler dahil oturum ve güvenlik bilgileri işlenebilir. |
| Üçüncü taraf web kaynakları | Web sitesi, üçüncü taraf sağlayıcılardan font, ikon, stil dosyası, JavaScript kütüphanesi ve benzeri kaynaklar yükleyebilir. Bu kaynaklara yapılan istekler, istenen kaynağın tesliminin parçası olarak IP adresi ve tarayıcıya ilişkin teknik bilgileri ilgili sağlayıcıya iletebilir. |
| Dil, çerez ve yerel depolama tercihleri | Ziyaretçinin dil tercihini hatırlamak için st_lang adlı işlevsel tercih çerezi kullanılabilir. Çerez bildirimini kapatıp kapatmadığını hatırlamak için yerel bir tarayıcı değeri kullanılabilir. Yerel depolama değeri tarayıcıda tutulur ve sunucularımıza iletilmez. |
Bu web sitesi üzerinden cüzdan özel anahtarları, kurtarma cümleleri, parolalar, kimlik doğrulama bilgileri veya benzer hassas güvenlik bilgilerini talep etmiyoruz ve bilerek toplamıyoruz.
SustaTrace web sitesi bir kripto para cüzdan oturumu oluşturmaz ve kullanıcının cüzdanına erişim talep etmez.
Harici sağlayıcılar ve kaynaklar
Web sitesi, üçüncü taraf sağlayıcılardan kaynak kullanabilir veya yükleyebilir; bunlara şunlar dahildir:
-
Google Fonts
fonts.googleapis.com / fonts.gstatic.com
Web sitesi yazı tiplerini yüklemek için kullanılır. Bu hizmetlere yapılan istekler, ziyaretçinin IP adresi ve tarayıcıya ilişkin bilgiler gibi teknik bilgileri iletebilir.
-
Font Awesome
kit.fontawesome.com / cdnjs
Web sitesinde görüntülenen ikonları ve ilgili kaynakları sağlamak için kullanılır.
-
jsDelivr
Belgeleme veya web sitesi bileşenlerinde kullanılan seçilmiş üçüncü taraf kütüphane ve kaynaklarını sunmak için kullanılır.
-
Diğer web kütüphaneleri
Sayfaya ve mevcut uygulamaya bağlı olarak web sitesi, Bootstrap, SweetAlert2,
intl-tel-input, marked.js, highlight.js veya benzeri kütüphaneleri kamuya açık dağıtım ağlarından yükleyebilir.
Bağımsız üçüncü taraf sağlayıcıların gizlilik uygulamaları, güvenlik tedbirleri, saklama süreleri ve uluslararası aktarım düzenlemeleri, kendi politika ve yasal yükümlülüklerine tabidir.
Türkiye veya AEA dışına aktarımlar
Kişisel verilerin Türkiye veya Avrupa Ekonomik Alanı dışındaki bir ülkeye aktarıldığı durumlarda Mersolution, ilgili veri koruma mevzuatının gerektirdiği uygulanabilir aktarım mekanizmasını ve güvenceleri, bu gerekliliklerin geçerli olduğu ölçüde kullanır.
Uygun mekanizma; hedef ülkeye, alıcıya, hizmet sağlayıcıya, kişisel veri kategorisine, işleme amacına ve uygulanabilir hukuki çerçeveye bağlı olabilir. Duruma göre bu, bir yeterlilik kararı, standart sözleşmesel güvenceler veya hukuken tanınan başka bir aktarım mekanizmasını içerebilir.
Veriyi ne kadar süre saklıyoruz
Sunucu ve güvenlik logları yalnızca güvenlik, sorun giderme, operasyonel ve kötüye kullanımı önleme amaçları için makul ölçüde gerekli olduğu süre boyunca saklanır; ardından silinir, anonimleştirilir veya uygulanabilir gerekliliklere uygun başka bir şekilde imha edilir.
İletişim ve demo talep mesajları ile ilgili yazışmalar, uygulanabilir hukukun daha uzun bir saklama süresini zorunlu veya izinli kılması, hukuki talepleri tesis etmek, kullanmak veya savunmak için gerekli olması veya başka meşru bir hukuki ya da operasyonel amaç için gerekli olması dışında, bizimle son iletişimden itibaren en fazla iki yıl saklanır.
Saklama süreleri, talebin niteliğine ve uygulanabilir yasal yükümlülüklere göre değişebilir.
Kişisel verileriniz üzerindeki haklarınız
Uygulanabilir hukuka ve duruma bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
-
Erişim
Kişisel verilerinizin işlenip işlenmediğini öğrenmek ve uygulanabilir olduğu ölçüde kişisel verilerin ve işlemeye ilişkin ilgili bilgilerin bir kopyasını almak.
-
Düzeltme
Yanlış veya eksik kişisel verilerin düzeltilmesini talep etmek.
-
Silme
Silme için uygulanabilir yasal koşulların sağlandığı durumlarda kişisel verilerin silinmesini veya yok edilmesini talep etmek.
-
Kısıtlama
Uygulanabilir yasal koşulların karşılandığı durumlarda işlemenin kısıtlanmasını talep etmek.
-
İtiraz
Uygulanabilir yasal şartların sağlandığı durumlarda, meşru menfaate dayalı işleme dahil belirli işleme faaliyetlerine itiraz etmek.
-
Rızanın geri çekilmesi
İşleme rızanıza dayanıyorsa, bu rızayı dilediğiniz zaman geri çekebilirsiniz. Geri çekme, geri çekmeden önce yapılan işlemenin hukuka uygunluğunu etkilemez.
-
Veri taşınabilirliği
GDPR'nin uygulandığı ve GDPR Madde 20 koşullarının sağlandığı durumlarda, belirli kişisel verileri yapılandırılmış, yaygın kullanılan ve makinece okunabilir bir formatta alma ve hukuken ve teknik olarak uygulanabilir olduğunda bu verilerin başka bir veri sorumlusuna aktarılmasını talep etme hakkına sahip olabilirsiniz.
-
Diğer uygulanabilir haklar
GDPR uygulandığında, otomatik karar alma ve profilleme ile ilgili ek haklar, uygulanabilir hukukun öngördüğü koşul ve istisnalara tabi olarak geçerli olabilir.
Haklarınızı kullanmak veya gizlilikle ilgili bir endişeyi iletmek için hello@mersolution.com adresine yazın.
Gizlilikle ilgili endişeler için Şikâyet sayfasını da kullanabilirsiniz.
Uygulanabilir olduğu ölçüde, Kişisel Verileri Koruma Kurumu'na (KVKK) veya GDPR uygulandığında Avrupa Birliği'ndeki yetkili veri koruma denetim otoritesine şikayette bulunabilirsiniz.
Çerezler, oturum durumu ve yerel depolama
Web sitesi reklam veya analitik çerez kullanmaz.
Teknik oturum durumu ve CSRF koruması için gerekli olduğunda, iletişim veya demo formu içeren sayfalarda kesinlikle gerekli bir PHP oturum çerezi kullanılabilir.
Site, dil tercihini hatırlamak için st_lang adlı işlevsel tercih çerezi ve çerez bildiriminin kapatılıp kapatılmadığını hatırlamak üzere sınırlı amaçla tarayıcı yerel depolaması kullanabilir.
Ayrıntı için Çerez Politikası'na bakın.
Bu site çocuklara yönelik değildir
Bu web sitesi çocuklara yönelik değildir ve web sitesi üzerinden bilerek çocuklardan kişisel veri toplamayız.
GDPR Madde 27
Mersolution, GDPR Madde 27 kapsamında halihazırda Avrupa Birliği'nde bir temsilci atamamıştır.
Madde 27, Mersolution'ın işleme faaliyetlerine uygulandığı ölçüde ilgili temsilci yükümlülüğüne uyulacaktır.
Kişisel verileri nasıl koruyoruz
Kişisel verileri yetkisiz erişim, değiştirme, ifşa, kayıp, kötüye kullanım veya imhaya karşı korumak üzere makul teknik ve idari tedbirler uygularız.
Hiçbir internet iletimi veya bilgi sistemi tamamen güvenli olduğu garanti edilemeyeceğinden, mutlak güvenliği garanti edemeyiz.
Şüphelenilen teknik zafiyetlerin bildirimine ilişkin bilgi Güvenlik sayfasındadır.
Güncellemeler
Web sitesindeki, işleme faaliyetlerimizdeki, hizmet sağlayıcılarımızdaki veya uygulanabilir yasal gerekliliklerdeki değişiklikleri yansıtmak üzere bu Gizlilik Politikasını zaman zaman güncelleyebiliriz.
Güncellenmiş sürüm bu web sitesinde yayımlanır. Uygulanabilir hukuka tabi olmak üzere, işleme anında yürürlükte olan sürüm geçerlidir.