Gizlilik politikası

Gizlilik Politikası

Bu politika, Clozing web sitesi ve hizmeti kapsamında kişisel verilerin nasıl işlendiğini açıklar. NOZZL SAS'in kendi adına gerçekleştirdiği veri işleme faaliyetleri ile müşteri kuruluşlar için yürüttüğü faaliyetleri birbirinden ayırır.

Özet (sözleşme niteliği taşımaz)

Bu özet okumayı kolaylaştırmak amacıyla hazırlanmıştır; aşağıdaki maddelerin tam metni geçerlidir.

  • NOZZL SAS, ticari ilişkisine ait verilerden (iletişim kişileri, teklifler, faturalandırma, güvenlik) veri sorumlusudur. Pratik oturumları için şirketiniz veri sorumlusudur ve NOZZL SAS şirketiniz adına hareket eder.
  • Konuşmalar metne dönüştürülür; uygulama hiçbir çağrı ses dosyasını saklamaz. Transkriptler varsayılan olarak 180 gün, çağrı raporları 365 gün saklanır.
  • Yapay zekâ hizmet sağlayıcıları, alt işleyenler listesinde açıklanan aktarım güvenceleri kapsamında ABD'de veri işler.
  • Ziyaretçi ölçümü, iş ortağına atıf ve reklam amaçlı izleyiciler yalnızca çerez bildiriminde verdiğiniz onayla kullanılır. Onayınızı istediğiniz zaman «Çerezlerimi yönet» bağlantısından değiştirebilirsiniz.
  • Haklarınızı kullanmak için (erişim, düzeltme, silme, itiraz vb.): privacy@clozing.example. CNIL’e şikâyette bulunabilirsiniz.

Madde 1 — Veri sorumlusu ve iletişim kişileri

NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, Fransa; ticari ilişkilerini, iletişim kişilerini ve faturalandırmasını yönetmek ve kendi yükümlülüklerini yerine getirmek için gerekli veri işleme faaliyetlerinin veri sorumlusudur. Kişisel verilerle ilgili sorularınız veya haklarınızı kullanmak için bu taleplerden sorumlu yetkiliye privacy@clozing.example adresinden ulaşabilirsiniz.

Şirketinizin düzenlediği alıştırmalar için hizmetin sınırları dâhilinde amaçları, ilgili kişileri, erişimleri ve süreleri şirketiniz belirler. Şirketiniz veri sorumlusudur; Sağlayıcı ise DPA uyarınca şirketiniz adına veri işleyen olarak hareket eder. Yöneticiniz veya işvereniniz, veri korumadan sorumlu yetkilisinin iletişim bilgilerini sizinle paylaşabilir.

Bu politika, şirketinizin profesyonel bağlamınızda kullanılan sistem hakkında size sağlaması gereken bilgilendirmenin yerine geçmez. Aynı veri farklı amaçlarla işlenebilir: örneğin, profesyonel e-posta adresiniz Müşterinin size erişim sağlaması için kullanılırken Sağlayıcıya doğrudan ilettiğiniz bir talebe yanıt vermek için de kullanılabilir.

Madde 2 — İlgili kişiler ve veri kaynakları

2.1Satış temsilcileri: kayıt veya davet sırasında paylaşılan veriler, oturum açma ve kullanım verileri, simülasyonlar sırasında yazıya aktarılan konuşmalar, sonuçlar ve koçla yapılan yazışmalar. Veriler sizden, Kuruluşunuzdan ve Hizmeti kullanımınızdan elde edilir.

2.2Sahipler, yöneticiler ve satış yöneticileri: iş kimliği, görev, rol, ekip, davetler, yönetim işlemleri ve üyelerle etkileşimler. Hizmet; işleyiş, güvenlik ve yönetim kararlarının izlenebilirliği için gerekli işlemleri kaydeder.

2.3İş bağlantıları, potansiyel müşteriler ve ziyaretçiler: iletişim formunda, demo veya fiyat teklifi taleplerinde sağlanan bilgiler, Yazılım Sağlayıcısı ile yapılan yazışmalar ve siteyi ziyaret etmek için gerekli teknik bilgiler. Formlarda adınız, şirketiniz, iş adresiniz, isteğe bağlı telefon numaranız, satış ekibinizin büyüklüğü ve mesajınız istenebilir. Yalnızca onayınızla, 4. ve 14. maddelerde açıklanan kitle ölçümü ve reklam bilgileri de bunlara eklenir.

2.4Faturalandırma iletişim kişileri ve destek ekibiyle iletişime geçen kişiler: iş iletişim bilgileri, sözleşme referansları, faturalar, mesajlar ve taleplerinin işlenmesi için gerekli belgeler. Sitede iş başvurusu formu bulunmaz; e-postayla kendiliğinden gönderilen bir başvuru, başvuru sahibine yanıt vermek için işlenir ve son iletişimden en geç iki yıl sonra silinir.

2.5İş yönlendiren iş ortakları: Kimlik, iletişim bilgileri, faturalama verileri ve 4. maddede açıklanan program bilgileri; iş ortağı tarafından başvuru veya davet sırasında sağlanır ve yönlendirmeleriyle komisyonlarının takibi sonucunda oluşturulur.

Madde 3 — Veri kategorileri ve veri minimizasyonu

3.1Hesap verileri arasında özellikle ad, e-posta adresi, Kuruluş üyeliği, roller, ekipler ve kimlik doğrulama için gerekli bilgiler bulunur. Kullanım verileri; alıştırma oturumlarını, tarihlerini, sürelerini, tüketilen dakikaları (AI koçuna gönderilen mesajlar dâhil) ve gerekli teknik olayları kapsar.

3.2Eğitim verileri; senaryoları, sağlanan belgeleri, puanlama tablolarını, dökümleri, görüşme raporlarını, notları, yorumları, yapay zekâ koçuyla yapılan yazışmaları ve bunlarla ilişkili sonuçları kapsar. Belgeler ve metinler, Müşteri veya Kullanıcı tarafından eklendiklerinde kişisel veriler içerebilir.

3.3Güvenlik ve kanıt bilgileri; bağlantı veya yönetim olaylarını, belgelerin kabul edildiğine ilişkin kayıtları ve bir olayın ele alınması için gereken unsurları içerir. Mevcut ödeme yöntemi teklif ve fatura üzerinden işler; site ücretsiz deneme kapsamında banka kartı bilgisi toplamaz.

3.4Gerekli olduğu belirtilen bilgiler, talebi yanıtlamak veya istenen işlevi sunmak için kullanılır. Bu bilgiler sağlanmazsa ilgili işlev kullanılamayabilir. Kurgu örneklerin yeterli olduğu durumlarda hassas verileri, erişim sırlarını veya gerçek müşterilere ilişkin bilgileri paylaşmayın.

Madde 4 — Sağlayıcının kendi veri işleme faaliyetleri tablosu

Aşağıdaki tablo, her bir veri işleme faaliyeti için amacını, hukuki dayanağını, ilgili verileri ve saklama süresini gösterir. Sözleşmeyi doğrudan sağlayıcıyla yapan kişi söz konusu olduğunda, talebi için gerekli işlemlerin dayanağını sözleşme öncesi tedbirler veya sözleşme oluşturur. Müşteri olan bir tüzel kişiyi temsil ettiğinde ise bu mesleki ilişkinin yönetimi, özel bir yasal yükümlülük bulunmadıkça sağlayıcının meşru menfaatine dayanır.

Madde 5 — Müşteri adına gerçekleştirilen veri işleme faaliyetleri tablosu

Aşağıdaki tabloda yer alan işlemler için veri sorumlusu Müşteridir ve Hizmeti devreye almadan önce hukuki dayanağını belirler (bu nedenle dayanak her satırda ayrıca belirtilmemiştir). Müşteri, koşullarına bağlı olarak ekiplerini eğitmeye yönelik meşru menfaatini; gerekliliği, orantılılığı ve çalışanların haklarını değerlendirerek inceleyebilir. Bir çalışanın Kullanım Koşulları'nı kabul etmesi, işvereninin düzenlediği tüm veri işleme faaliyetleri için tek başına yeterli dayanak oluşturmaz.

Madde 6 — Ses, yapay zeka ve otomatik İK kararlarının alınmaması

6.1Ses akışı, görüşme ve transkripsiyon için gerekli yapay zeka sağlayıcısına iletilir. Uygulamada hiçbir görüşme ses dosyası saklanmaz. Sesli mesaj işlevinde ses, transkripsiyon için geçici olarak bellekte işlenir ve ardından bu bellekten silinir.

6.2Puanlar, görüşmenin metin içeriğine dayanır. Hizmet duyguları tanımaz, ses yoluyla biyometrik kimlik tespiti yapmaz ve kişileri puanlamak için akustik özellikleri kullanmaz. İşe alım, ücretlendirme, disiplin cezası veya işten çıkarma kararı vermez.

6.3Yazılım sağlayıcısı, Müşteri Verileriyle hiçbir yapay zekâ modelini eğitmez ve yapay zekâ sağlayıcılarına bu verileri talep edilen işlevden bağımsız bir amaçla yeniden kullanmaları yönünde talimat vermez; sağlayıcıların sözleşmesel taahhütlerinin ötesinde verileri nasıl kullandığı konusunda onlar adına güvence vermez. Bu sağlayıcılar, profesyonellere yönelik arayüzleri üzerinden kullanılır ve talep edilen işlevleri yerine getirmek için gereken verilerle sınırlı olarak, DPA kapsamında bu sağlayıcılara iletim yapılır. Uygulamada ses dosyası bulunmaması, bu sağlayıcılarda hiçbir verinin işlenmediği veya teknik olarak saklanmadığı anlamına gelmez.

6.4Yapay zeka bilgilendirme bildirimi, gösterilen bilgileri, olası hataları ve insan denetimi önlemlerini açıklar. Transkripsiyondaki veya görüşme raporundaki bir hata yöneticinize ve destek ekibine bildirilebilir.

Madde 7 — Verilere erişebilecek taraflar ve erişim yetkileri

7.1Verilere, Kuruluşun yetkili Kullanıcıları rollerine, ekiplerine ve gizlilik ayarlarına göre erişebilir. Sahipler ve yöneticiler erişimleri yönetir; satış yöneticileri sonuçlara izin verilen kapsamda erişir. Özel geri bildirim modu, toplu istatistikleri mutlaka ortadan kaldırmadan bazı bireysel erişimleri sınırlar. Müşteri satış temsilcileri arasında sıralamayı etkinleştirdiğinde puanlar, Müşterinin seçtiği biçimde Kuruluş üyeleri tarafından görülebilir.

7.2Sağlayıcı bünyesinde verilere yalnızca görevlerini yerine getirmek için bu verilere ihtiyaç duyan kişiler; özellikle destek, güvenlik, faturalandırma veya bir talebin işlenmesi amacıyla erişebilir. Destek müdahalesi için Sağlayıcının bir yöneticisi, etkin durumdaki bir üye adına en fazla otuz dakika süren bir oturum açabilir; bu oturum kalıcı bir bantla belirtilir ve denetim günlüğüne kaydedilir. Teknik hizmet sağlayıcılarına, hizmetlerini sunmak için gerekli veriler alt işleyenler listesi uyarınca iletilir.

7.3Yetkili makamlar veya danışmanlar; yasal bir yükümlülük, yargı süreci ya da bir hakkın savunulması için gerekli bilgileri alabilir. Yazılım Sağlayıcısı kişisel verileri satmaz. Reklam izleyicilerini yalnızca onayınızla ve 14. maddede belirtilen koşullarda kullanır; bu durumda Meta, 4. maddede açıklanan verileri alır.

7.4Bir kuruluş iş ortağı koduyla kendi alanını oluşturduğunda, ilgili iş yönlendiren iş ortağı, kuruluşun ilk faturası ödendikten sonra yalnızca komisyonunu doğrulamak amacıyla kuruluşun adını ve ödediği ilk üç faturanın KDV hariç matrahını alır. İş ortağı gizlilik yükümlülüğüne tabidir ve kuruluşun kullanıcılarına ilişkin hiçbir veriyi almaz. İş ortaklığı programı koşulları bu programı açıklar.

Madde 8 — Barındırma ve uluslararası veri aktarımları

8.1Uygulama Fransa'da barındırılmaktadır. Veritabanı Avrupa Birliği'nde barındırılır ve şifrelenmiş yedekleri Avrupa'daki depolama yargı yetkisi kapsamında saklanır.

8.2Avrupa Birliği dışında veri işleme faaliyetleri gerçekleştirilir: yapay zekâ modeli sağlayıcıları verileri ağırlıklı olarak ABD'de işler; ancak tüm sağlayıcılar için konum garantisi verilmez. E-posta gönderim hizmeti sağlayıcısı ise yapılandırılan gönderim bölgesine bağlı olarak verileri Avrupa Birliği dışında işleyebilir. Verileri Avrupa Birliği'nde saklayan bazı hizmet sağlayıcılar ABD'de yerleşiktir: olası uzaktan erişimleri, 8.3. maddede belirtildiği üzere düzenlemelere tabi aktarımlardır. Dolayısıyla Avrupa'da barındırma, uluslararası aktarımları ortadan kaldırmaz.

8.3ABD'ye yapılan aktarımlar, yeterlilik kararı ve alıcı için geçerli sertifikasyon kapsamına girdiğinde Data Privacy Framework ile; ilgili sözleşme taahhütlerine göre de standart sözleşme maddeleriyle düzenlenir. Yeterlilik kararı kapsamı dışında kalan aktarımlar, sözleşme maddeleri ve gerektiğinde ek önlemlerle düzenlenir.

8.4Alıcı kategorileri, veri kategorileri ve konumlar, DPA'nın ekinde bulunan alt işleyenler listesinde yer alır. Her hizmet sağlayıcının kimliği müşterilere kendi hesap alanlarında bildirilir. Güvenceler hakkında bilgi ve paylaşılabilir olanların bir kopyasını, gizli olup bilgilendirilmeniz için gerekli olmayan kısımlar çıkarılmak kaydıyla, privacy@clozing.example adresine yazarak edinebilirsiniz (ilgili kişiler ve sözleşme aşamasındaki potansiyel müşteriler).

8.5Reklamları kabul etmeniz hâlinde Meta Platforms Ireland Limited’e iletilen veriler, ABD’deki Meta Platforms, Inc.’e aktarılabilir. Bu aktarım, Meta Platforms, Inc.’in katılımcısı olduğu Data Privacy Framework ve Meta’nın koşullarında belirtilen standart sözleşme maddeleriyle düzenlenir. Meta, bu veri işleme bakımından Yazılım Sağlayıcısının alt işleyeni değildir; bu nedenle alt işleyenler listesinde yer almaz (bkz. 14. madde).

Madde 9 — Saklama, istatistikler ve yedekler

9.1Madde 4 ve 5'te belirtilen süreler farklı amaçlara karşılık gelir. Alıştırma alanından silinen bir veri, yasal olarak saklanan bir faturada veya sözleşme kanıtında bulunmaya devam edebilir; ancak alıştırma amacıyla yeniden kullanılmaz. Bir uyuşmazlık veya yasal yükümlülük, olağan saklama süresinin ötesinde kısıtlı erişimli arşivlemeyi gerektirebilir.

9.2Görüşme raporları silinirken, kişi veya oturumla doğrudan ilişkilendirilmeyen toplu istatistikler saklanabilir. Bir üyenin verilerinin silinmesi, özellikle üyeye ait transkripsiyonları ve görüşme raporlarını kaldırır; Kuruluşun yönetimi için bazı oturum ve kullanım meta verileri saklanmaya devam eder. Küçük bir ekipte bazı sonuçlar çapraz karşılaştırmayla tanınabilir hâle gelebilir: bu istatistikler her koşulda anonim olarak sunulmaz.

9.3Veritabanının şifrelenmiş kopyaları uzak depolama alanında 30 gün, yerel kopyaları ise yedi gün saklanır; ayrıca veritabanı barındırma hizmeti sağlayıcısı, sunduğu plana göre sınırlı süreli bir geri yükleme geçmişi tutar. Bu nedenle etkin veritabanından silme işlemi, veriyi her yedekten anında kaldırmaz. Bu kopyalar geri yükleme amacıyla kullanılır ve olağan erişim alanı olarak kullanılmaz.

9.4Dosyaların yedek kopyaları (belgeler, dışa aktarım arşivleri, sertifikalar), asıl dosya silindikten veya değiştirildikten sonra en fazla otuz gün saklanır ve ardından silinir. Bir yedek geri yüklendiğinde Sağlayıcı, verileri yeniden erişime açmadan önce daha önce talep edilmiş silme işlemlerini DPA'nın 17. maddesi uyarınca yeniden uygular.

Madde 10 — Güvenlik

10.1Önlemler arasında aktarım sırasında şifreli iletişim, veritabanı yedeklerinin şifrelenmesi, Kuruluşların birbirinden yalıtılması, role dayalı izinler, oturum kontrolleri, iki aşamalı kimlik doğrulama, denetim günlükleri, hız sınırlaması ve düzenli silme işlemleri yer alır.

10.2SSO, kuruluş genelinde iki aşamalı kimlik doğrulama zorunluluğu ve saklama ayarları gibi bazı yönetişim özellikleri Business planından itibaren kullanılabilir. SSO kullanıldığında Müşteri, kimlik sağlayıcısının güvenlik gerekliliklerini yönetir. DPA'nın 2. eki, önlemleri ve kapsamlarını ayrıntılı olarak açıklar.

10.3Hiçbir sistem sıfır risk garantisi veremez. Erişimlerinizi güvence altına alıp gereksiz bilgileri paylaşmaktan kaçınarak verilerin korunmasına katkıda bulunabilirsiniz. Bir güvenlik açığını veya olayı bildirmek için: security@clozing.example.

Madde 11 — Haklarınız

11.1Mevzuatta öngörülen koşullar uyarınca erişim, düzeltme, silme ve veri işlemenin kısıtlanmasını talep etme haklarına sahipsiniz. Belirli durumunuzla ilgili nedenlerle meşru menfaate dayalı bir veri işlemeye itiraz edebilir; doğrudan pazarlama faaliyetlerine ise gerekçe göstermeden itiraz edebilirsiniz.

11.2Veri taşınabilirliği, otomatik veri işlemenin rızanıza veya sizinle yapılan bir sözleşmeye dayanması hâlinde sağladığınız veriler için geçerlidir. Bu hak, şirketin tüm verilerini veya üçüncü tarafların analizlerini otomatik olarak kapsamaz.

11.3Bir veri işleme faaliyeti onaya dayanıyorsa, önceki işlemlerin hukuka uygunluğunu etkilemeden onayınızı geri çekebilirsiniz. Çerezler için «Çerezlerimi yönet» bağlantısı, onayınızı verdiğiniz kadar kolay biçimde geri çekmenizi sağlar. Ayrıca, Fransız hukukunda belirtilen koşullar kapsamında, ölümünüzden sonra verilerinize ne olacağına ilişkin talimatlar verebilirsiniz.

11.4Bu haklar, başkalarının hakları, bir hakkı savunma gerekliliği veya yasal saklama yükümlülüğü nedeniyle kısıtlanabilir. Bir talebin reddedilmesi veya kısıtlanması gerekçesiyle açıklanır; bu durum yalnızca Hizmetin mesleki niteliğinden kaynaklanmaz.

Madde 12 — Haklarınızı nasıl kullanabilirsiniz?

12.1Talebinizi ve hesaba bağlı e-posta adresini, varsa Kuruluşunuzu belirterek privacy@clozing.example adresine e-posta gönderin veya NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, France adresine posta gönderin. Kendiliğinizden kimlik belgesi veya parola göndermeyin.

12.2Şirketiniz adına işlenen veriler için öncelikle şirketinizin ilgili kişisiyle iletişime geçebilirsiniz. Sağlayıcı talebi doğrudan alırsa, ilgili Müşteriye iletir ve DPA uyarınca destek olur. Hesap dışa aktarım ve silme özellikleri bu kanalları tamamlar, ancak onların yerini almaz.

12.3Kendi sorumluluğuna giren taleplere Sağlayıcı, talebin alınmasından itibaren bir ay içinde yanıt verir. Taleplerin karmaşıklığı veya sayısı nedeniyle iki aylık bir uzatma gerekebilir; bu durumda gerekçesiyle birlikte ilk ay içinde bilgilendirilirsiniz.

12.4Talepte bulunan kişinin kimliği konusunda makul şüphe bulunması hâlinde orantılı bir doğrulama istenebilir. Hakların kullanılması ücretsizdir; açıkça dayanaksız veya aşırı taleplere ilişkin yasal istisnalar saklıdır.

Madde 13 — CNIL'e şikayette bulunma

Commission nationale de l’informatique et des libertés'e (CNIL), özellikle www.cnil.fr adresindeki çevrimiçi şikayet hizmeti aracılığıyla veya CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 adresine posta göndererek ya da ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği ülkedeki yetkili denetim makamına şikayette bulunabilirsiniz.

Açıklama almak veya çözüm aramak için önceden Sağlayıcıyla iletişime geçebilirsiniz; ancak bu, denetim makamına başvurma hakkınızın bir koşulu değildir.

14. Madde — Çerezler, kitle ölçümü ve reklam

14.1Site; kimlik doğrulama, güvenlik, dil ve tercihlerinizin hatırlanması için gerekli çerezleri kullanır; bunlar için onayınız gerekmez. Kampanyaların ziyaretçi ölçümü, iş ortağına atıf ve reklam, yalnızca çerez bildiriminde her amaç için ayrı ayrı verdiğiniz onayla etkinleşir. Onayınız 6 ay boyunca (veya çerez bildiriminin yeni bir sürümü yayımlanana kadar) saklanır ve «Çerezlerimi yönet» bağlantısından istediğiniz zaman değiştirilebilir. Reddetmeniz siteye veya Hizmete erişiminizi etkilemez. Çerez politikası her çerezi, amacını ve saklama süresini ayrıntılı olarak açıklar.

14.2Meta araçları (piksel ve dönüşüm API'si), yalnızca sitede reklam ölçümü etkinleştirildiğinde kullanılır. Yalnızca bu durumda bildirimde «Reklam (Meta)» amacı yer alır. Bu amaç ne bildirimde ne de «Çerezlerimi yönet» bölümünde görünüyorsa Meta'ya hiçbir veri aktarılmaz.

14.3Bu araçlar için Yazılım Sağlayıcısı ile Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, İrlanda), Meta Business Araçları Koşulları’na ekli Veri Sorumlusu Eki uyarınca, sitede verilerin toplanması ve Meta’ya iletilmesi bakımından müşterek veri sorumlularıdır (tam metin: www.facebook.com/legal/controller_addendum). Yazılım Sağlayıcısı bilgilendirmeyi yapar ve onayınızı alır; Meta Platforms Ireland Limited, elinde tuttuğu verilerle ilgili hak taleplerinden sorumludur. Haklarınızı Yazılım Sağlayıcısına veya Meta’ya karşı kullanabilirsiniz; Yazılım Sağlayıcısına iletilen bir talep, Meta’nın veri işlemleriyle ilgiliyse Meta’ya aktarılır. Meta’nın sonrasında gerçekleştirdiği işlemler, özellikle reklamların dağıtımı ve hedeflenmesi, yalnızca Meta’nın sorumluluğundadır ve gizlilik politikasında açıklanır (www.facebook.com/privacy/policy).

14.4SSO ile oturum açarken Müşterinin seçtiği kimlik sağlayıcısına ait olası çerezler de bu sağlayıcının sunduğu bilgilere tabidir.

Madde 15 — Politikanın güncellenmesi ve sürüm geçmişi

Esaslı değişiklikler, ilişkiye uygun bir yöntemle, özellikle Hizmet üzerinden veya mesajla ilgili kişilere bildirilir. Yeni bir amaç için yasal olarak onay gerektiğinde, uygulamaya geçilmeden önce bu onay ayrıca alınır. Bu politikanın güncellenmesi, uyumsuz yeni bir veri işleme faaliyetine tek başına izin vermez.

Önceki sürümlere ilişkin bilgiler privacy@clozing.example adresinden talep edilebilir. Veri İşleme Sözleşmesi, alt işleyenler ve AI şeffaflık bildirimi, Müşteri adına gerçekleştirilen veri işleme faaliyetlerini açıklar.

Sayfanın başına dön

Kaynaklar ve bilgiler

Gizlilik politikası | Clozing