Gizlilik Politikası
Sencai Tech s.r.o. ("Sencai", "biz"), Prag, Çek Cumhuriyeti'nde kayıtlı merkezi ile, sencai.space ve Sencai platformu aracılığıyla işlenen kişisel verilerin veri sorumlusudur (controller). Bu politika, hangi verileri, hangi amaçla, hangi hukuki dayanaklarla işlediğimizi ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki haklarınızı nasıl kullanabileceğinizi açıklar. Gizlilikle ilgili tüm konular için iletişim: privacy@sencai.space.
Topladığımız veriler
Hesap verileri (ad, e-posta adresi, şirket, rol), faturalama verileri (şirket kimlik bilgileri, KDV numarası, fatura adresi; ödeme kartı verileri yalnızca ödeme hizmet sağlayıcımız tarafından işlenir ve tarafımızca hiçbir zaman saklanmaz), ürün kullanım ve telemetri verileri (kullanılan özellikler, log ve tanılama verileri), güvenlik kayıtları (kimlik doğrulama olayları, IP adresleri, denetim kayıtları), destek ve iletişim yazışmaları ve Çerez Politikası'nda açıklanan çerez verileri.
İşleme amaçları ve hukuki dayanaklar
Kişisel verileri (a) sizinle olan sözleşmeyi kurmak ve ifa etmek amacıyla - platformun sağlanması, faturalandırma ve destek (GDPR m. 6(1)(b)); (b) meşru menfaatlerimiz doğrultusunda - hizmetin güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi, sözleşme şartlarımızın uygulanması, ürünün geliştirilmesi ve ticari irtibat kişilerine doğrudan pazarlama (m. 6(1)(f)); (c) rızanıza dayanarak - analitik çerezler ve isteğe bağlı iletişimler (m. 6(1)(a)); ve (d) yasal yükümlülüklere, özellikle muhasebe ve vergi mevzuatına uymak amacıyla (m. 6(1)(c)) işleriz.
Altyapı verileriniz - roller
Platform aracılığıyla bağladığınız veya sağladığınız (provision) altyapıda yer alan veriler bakımından, veri sorumlusu siz (veya organizasyonunuz) olup Sencai bu verileri yalnızca belgelenmiş talimatlar doğrultusunda ve sencai.space/legal/dpa/ adresinde yayımlanan ve Hizmet Şartlarının bir parçasını oluşturan Veri İşleme Sözleşmemiz (Data Processing Agreement) kapsamında işleyen bir veri işleyen (processor) sıfatıyla hareket eder. Secret Injection için sağladığınız sır değerlerinin kişisel veri içerdiği hallerde, bu verilerin veri sorumlusu olmaya siz devam edersiniz ve Sencai bu verileri veri işleyen sıfatıyla işler; Sencai bu değerleri Sencai Vault'ta saklar ve yalnızca kendi altyapınıza teslim edilmeleri amacıyla kullanır. Bu politika, Sencai'nin veri sorumlusu olduğu verileri düzenler.
Alıcılar
Kişisel verileri yalnızca hizmetin yürütülmesi için gerekli veri işleyenlerle paylaşırız: AB merkezli barındırma ve altyapı sağlayıcıları, e-posta teslimatı ve şirket e-postası, ödeme işleme, yapay zekâ özelliklerini kullandığınızda yapay zekâ model sağlayıcıları ve tarafımızca işletilen, kendi altyapımızda barındırılan (self-hosted) analitik ve hata izleme araçları. Kişisel verileri satmayız ve üçüncü tarafların kendi pazarlama amaçları için paylaşmayız. Kamu makamları, verileri yalnızca kanunen zorunlu olduğu hallerde alır.
Uluslararası veri transferleri
Kişisel veriler öncelikli olarak AB/AEA (Avrupa Ekonomik Alanı) içinde saklanır ve işlenir. Bir alt işleyenin sınırlı verileri AEA dışında işlemesi halinde, yeterlilik kararlarına veya Avrupa Komisyonu'nun Standart Sözleşme Hükümlerine (Standard Contractual Clauses) ek güvence tedbirleriyle birlikte dayanırız.
Saklama süresi
Hesap ve sözleşme verileri, sözleşme süresi boyunca ve bunun ardından yasal yükümlülüklerin gerektirdiği süre boyunca (örneğin Çek hukukuna göre muhasebe kayıtları için 10 yıla kadar) veya talep hakkının ileri sürülebileceği süre boyunca saklanır. Denetim kaydı girdileri yalnızca ekleme yapılabilir (append-only) niteliktedir ve erişim bu amaçlarla sınırlandırılmış olarak, güvenlik ve delil amaçlarıyla süresiz saklanır; diğer güvenlik kayıtları bu amaçlar için gerekli olan süre boyunca saklanır. Rıza temelinde işlenen veriler, rızanın geri çekilmesi halinde silinir.
Güvenlik
Kişisel verileri, kamuya açık ağlar üzerinden aktarım sırasında ve beklemede (at rest) şifreleme, çok faktörlü kimlik doğrulama desteği sunan rol tabanlı erişim kontrolleri, kiracı izolasyonu ve müdahaleye karşı korumalı denetim kaydı dahil olmak üzere, riske uygun tedbirlerle koruruz. Secret Injection için sağladığınız sır değerlerini Sencai Vault'ta, beklemede şifrelenmiş olarak tutarız. Platform hizmetleri bu değerlere yalnızca, değerlerin saklanması, teslim için okunması veya silinmesiyle sınırlandırılmış özel erişim bilgileri aracılığıyla ve TLS ile şifrelenmiş bağlantılar üzerinden ulaşabilir; Sencai Vault bu erişimin denetim izini tutar. Altyapınıza yapılan her teslimat, yalnızca o teslimat için oluşturulmuş bir anahtarla şifrelenir. Hiçbir sistem mutlak surette güvenli değildir; kişisel veri ihlallerini GDPR'nin 33. ve 34. maddelerinin gerektirdiği şekilde etkilenen kullanıcılara ve yetkili makamlara bildiririz ve sizin veri işleyeniniz sıfatıyla hareket ettiğimiz hallerde size Veri İşleme Sözleşmesinde belirtildiği şekilde bildirimde bulunuruz.
Haklarınız
Kişisel verilerinize erişme, bunları düzeltme, silme, işlemeyi kısıtlama ve taşıma; meşru menfaate dayalı işlemeye itiraz etme; ve rızanızı, ileriye dönük olarak geçerli olmak üzere istediğiniz zaman geri çekme hakkına sahipsiniz. privacy@sencai.space adresiyle iletişime geçin; bir ay içinde yanıt veririz. Ayrıca Çek Kişisel Verileri Koruma Ofisi'ne (ÚOOÚ, www.uoou.gov.cz) veya kendi yerel denetim makamınıza şikayette bulunabilirsiniz.
Otomatik karar alma
Sizinle ilgili hukuki veya benzer şekilde önemli sonuçlar doğuran otomatik karar alma faaliyeti yürütmüyoruz. Platformun AI destekli özellikleri, sizin kontrol ve talimatınız altındaki altyapı verileri üzerinde çalışır.
Bu politikadaki değişiklikler
Hizmet veya mevzuat geliştikçe bu politikayı güncelleyebiliriz. Önemli değişiklikler, yürürlüğe girmeden önce bu sayfada ve kayıtlı kullanıcılar için ayrıca e-posta veya uygulama içi bildirimle duyurulacaktır.