Özet (sözleşme niteliği taşımaz)
Bu özet okumayı kolaylaştırmak amacıyla hazırlanmıştır; aşağıdaki maddelerin tam metni geçerlidir.
- NOZZL SAS, ticari ilişkisine ait verilerden (iletişim kişileri, teklifler, faturalandırma, güvenlik) veri sorumlusudur. Pratik oturumları için şirketiniz veri sorumlusudur ve NOZZL SAS şirketiniz adına hareket eder.
- Konuşmalar metne dönüştürülür; uygulama hiçbir çağrı ses dosyasını saklamaz. Transkriptler varsayılan olarak 180 gün, çağrı raporları 365 gün saklanır.
- Yapay zekâ hizmet sağlayıcıları, alt işleyenler listesinde açıklanan aktarım güvenceleri kapsamında ABD'de veri işler.
- Ziyaretçi ölçümü, iş ortağına atıf ve reklam amaçlı izleyiciler yalnızca çerez bildiriminde verdiğiniz onayla kullanılır. Onayınızı istediğiniz zaman «Çerezlerimi yönet» bağlantısından değiştirebilirsiniz.
- Haklarınızı kullanmak için (erişim, düzeltme, silme, itiraz vb.): privacy@clozing.example. CNIL’e şikâyette bulunabilirsiniz.
Madde 1 — Veri sorumlusu ve iletişim kişileri
NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, Fransa; ticari ilişkilerini, iletişim kişilerini ve faturalandırmasını yönetmek ve kendi yükümlülüklerini yerine getirmek için gerekli veri işleme faaliyetlerinin veri sorumlusudur. Kişisel verilerle ilgili sorularınız veya haklarınızı kullanmak için bu taleplerden sorumlu yetkiliye privacy@clozing.example adresinden ulaşabilirsiniz.
Şirketinizin düzenlediği alıştırmalar için hizmetin sınırları dâhilinde amaçları, ilgili kişileri, erişimleri ve süreleri şirketiniz belirler. Şirketiniz veri sorumlusudur; Sağlayıcı ise DPA uyarınca şirketiniz adına veri işleyen olarak hareket eder. Yöneticiniz veya işvereniniz, veri korumadan sorumlu yetkilisinin iletişim bilgilerini sizinle paylaşabilir.
Bu politika, şirketinizin profesyonel bağlamınızda kullanılan sistem hakkında size sağlaması gereken bilgilendirmenin yerine geçmez. Aynı veri farklı amaçlarla işlenebilir: örneğin, profesyonel e-posta adresiniz Müşterinin size erişim sağlaması için kullanılırken Sağlayıcıya doğrudan ilettiğiniz bir talebe yanıt vermek için de kullanılabilir.
Madde 2 — İlgili kişiler ve veri kaynakları
2.1Satış temsilcileri: kayıt veya davet sırasında paylaşılan veriler, oturum açma ve kullanım verileri, simülasyonlar sırasında yazıya aktarılan konuşmalar, sonuçlar ve koçla yapılan yazışmalar. Veriler sizden, Kuruluşunuzdan ve Hizmeti kullanımınızdan elde edilir.
2.2Sahipler, yöneticiler ve satış yöneticileri: iş kimliği, görev, rol, ekip, davetler, yönetim işlemleri ve üyelerle etkileşimler. Hizmet; işleyiş, güvenlik ve yönetim kararlarının izlenebilirliği için gerekli işlemleri kaydeder.
2.3İş bağlantıları, potansiyel müşteriler ve ziyaretçiler: iletişim formunda, demo veya fiyat teklifi taleplerinde sağlanan bilgiler, Yazılım Sağlayıcısı ile yapılan yazışmalar ve siteyi ziyaret etmek için gerekli teknik bilgiler. Formlarda adınız, şirketiniz, iş adresiniz, isteğe bağlı telefon numaranız, satış ekibinizin büyüklüğü ve mesajınız istenebilir. Yalnızca onayınızla, 4. ve 14. maddelerde açıklanan kitle ölçümü ve reklam bilgileri de bunlara eklenir.
2.4Faturalandırma iletişim kişileri ve destek ekibiyle iletişime geçen kişiler: iş iletişim bilgileri, sözleşme referansları, faturalar, mesajlar ve taleplerinin işlenmesi için gerekli belgeler. Sitede iş başvurusu formu bulunmaz; e-postayla kendiliğinden gönderilen bir başvuru, başvuru sahibine yanıt vermek için işlenir ve son iletişimden en geç iki yıl sonra silinir.
2.5İş yönlendiren iş ortakları: Kimlik, iletişim bilgileri, faturalama verileri ve 4. maddede açıklanan program bilgileri; iş ortağı tarafından başvuru veya davet sırasında sağlanır ve yönlendirmeleriyle komisyonlarının takibi sonucunda oluşturulur.
Madde 3 — Veri kategorileri ve veri minimizasyonu
3.1Hesap verileri arasında özellikle ad, e-posta adresi, Kuruluş üyeliği, roller, ekipler ve kimlik doğrulama için gerekli bilgiler bulunur. Kullanım verileri; alıştırma oturumlarını, tarihlerini, sürelerini, tüketilen dakikaları (AI koçuna gönderilen mesajlar dâhil) ve gerekli teknik olayları kapsar.
3.2Eğitim verileri; senaryoları, sağlanan belgeleri, puanlama tablolarını, dökümleri, görüşme raporlarını, notları, yorumları, yapay zekâ koçuyla yapılan yazışmaları ve bunlarla ilişkili sonuçları kapsar. Belgeler ve metinler, Müşteri veya Kullanıcı tarafından eklendiklerinde kişisel veriler içerebilir.
3.3Güvenlik ve kanıt bilgileri; bağlantı veya yönetim olaylarını, belgelerin kabul edildiğine ilişkin kayıtları ve bir olayın ele alınması için gereken unsurları içerir. Mevcut ödeme yöntemi teklif ve fatura üzerinden işler; site ücretsiz deneme kapsamında banka kartı bilgisi toplamaz.
3.4Gerekli olduğu belirtilen bilgiler, talebi yanıtlamak veya istenen işlevi sunmak için kullanılır. Bu bilgiler sağlanmazsa ilgili işlev kullanılamayabilir. Kurgu örneklerin yeterli olduğu durumlarda hassas verileri, erişim sırlarını veya gerçek müşterilere ilişkin bilgileri paylaşmayın.
Madde 4 — Sağlayıcının kendi veri işleme faaliyetleri tablosu
Aşağıdaki tablo, her bir veri işleme faaliyeti için amacını, hukuki dayanağını, ilgili verileri ve saklama süresini gösterir. Sözleşmeyi doğrudan sağlayıcıyla yapan kişi söz konusu olduğunda, talebi için gerekli işlemlerin dayanağını sözleşme öncesi tedbirler veya sözleşme oluşturur. Müşteri olan bir tüzel kişiyi temsil ettiğinde ise bu mesleki ilişkinin yönetimi, özel bir yasal yükümlülük bulunmadıkça sağlayıcının meşru menfaatine dayanır.
| Veri işleme faaliyeti | Amaç | Hukuki dayanak | Veriler | Süre |
|---|---|---|---|---|
| Site üzerinden gelen talepler | İletişim, demo veya teklif talebini yanıtlamak. | Sözleşmeye şahsen tarafsanız talebiniz üzerine alınan sözleşme öncesi tedbirler; aksi hâlde alınan profesyonel talebi işleme yönündeki meşru menfaat. | Ad, şirket, e-posta, isteğe bağlı telefon numarası, satış ekibinin büyüklüğü, mesaj. | Formun alınmasından itibaren üç yıl (1.095 gün); sözleşmenin parçası hâline gelen belgeler kendi saklama sürelerine tabidir. |
| Ticari ilişkinin yönetimi | Siparişi oluşturmak ve takip etmek, yetkili iletişim kişileriyle iletişim kurmak. | Müşteri gerçek kişi olduğunda sözleşme; tüzel kişiyi temsil eden kişiler için sözleşmenin yönetilmesine yönelik meşru menfaat. | İş iletişim bilgileri, görev, yazışmalar, teklifler ve sözleşme. | Aktif ilişki süresi; ardından, olası bir uyuşmazlık veya farklı bir yasal süre saklı kalmak üzere, kanıt için gerekli belgeler en fazla ilişkinin sona ermesinden itibaren beş yıl boyunca sınırlı şekilde arşivlenir. |
| Faturalandırma ve muhasebe | Fatura düzenlemek, ödemeleri takip etmek ve muhasebe yükümlülüklerini yerine getirmek. | Muhasebe belgeleri için yasal yükümlülük; iletişim kişisinin sıfatına göre ödemelerin takibi için sözleşme veya meşru menfaat. | Faturalandırma kimliği, adres, vergi referansları, faturalar ve ödemeler. | Muhasebe belgeleri ve bunların destekleyici belgeleri için mali yılın kapanışından itibaren on yıl. |
| Destek | Bir soruyu yanıtlamak ve bir olayı çözmek. | Hizmet kullanıcılarına destek sağlamak için sözleşme veya meşru menfaat; tanılama amacıyla paylaşılan pratik içeriği Müşteri adına işlenmeye devam eder. | İletişim bilgileri, mesaj, teknik bağlam ve gerekli belgeler. | Talebin işlenmesi; ardından takip amacıyla, uyuşmazlık için gerekli belgeler hariç, talebin kapatılmasından itibaren en fazla üç yıl. Tanılama için gerekli olmayan eğitim içeriği kopyaları bu süre beklenmeden silinir. |
| Güvenlik ve kötüye kullanımın önlenmesi | Erişimleri korumak, kötüye kullanım amaçlı kayıtları önlemek ve hesapsız arama denemesindeki robot karşıtı doğrulama da dahil olmak üzere olayları araştırmak; bu doğrulama uzman bir hizmet sağlayıcıya yaptırılır. | Hizmet'i güvence altına almaya yönelik meşru menfaat ve duruma göre yasal güvenlik yükümlülüklerine uyum. | Hesap kimlik bilgileri, olaylar, isteğe ilişkin teknik bilgiler ve günlük kayıtları. | Olağan denetim günlükleri için 365 gün; teknik günlükler, hacimlerine göre dönüşümlü olarak yenileriyle değiştirilir. Bir olay nedeniyle ayrılan unsurlar, olayın ele alınması boyunca ve gerekirse hakların savunulması amacıyla saklanır. |
| Kabul ve silme işlemlerinin kanıtı | Sözleşme onayını, sunulan sürümü ve bir talebin yerine getirildiğini kanıtlamak. | Kanıt oluşturma yönündeki meşru menfaat ve veri düzenlemelerinde öngörülen hesap verebilirlik yükümlülüklerine uyum. | Sürüm, tarih, işlemi yapan kişinin kimliği, kabul anındaki IP adresi, kabul kayıtları ve silme sertifikası. | Aktif ilişki süresi; ardından, bir uyuşmazlık saklı kalmak üzere, ilişkinin sona ermesinden veya işlem tarihinden (hangisi daha sonraysa) itibaren en fazla beş yıl. Açık rızalara ilişkin IP adresi, ilgili kişinin verileri silindiğinde silinir. |
| Hak talepleri | Bir GDPR talebini doğrulamak, işlemek ve belgelemek. | Yasal yükümlülük. | İletişim bilgileri, talebin konusu, yanıt ve yalnızca gerekliyse ölçülü kimlik kanıtı. | Talebin işleme alınması, ardından kanıtın sınırlı süreyle, en fazla beş yıl saklanması; kimlik belgeleri, kanıtlanmış yasal bir gereklilik olmadıkça doğrulamanın ötesinde saklanmaz. |
| Kampanyaların kitle ölçümü | Hangi kampanyanın demo taleplerine, deneme sürümlerine ve aboneliklere yol açtığını görmek ve bu sonuçları kampanya bazında saymak. Yalnızca kurum içinde kullanılır, üçüncü taraflarla paylaşılmaz. | Hem çerezin okunması ve yazılması hem de verilerin kullanılması için onay (Fransız Veri Koruma ve Özgürlükler Kanunu’nun 82. maddesi, GDPR’ın 6.1.a maddesi). | Ziyaretin geldiği kampanyanın bilgileri (kaynak, mecra, ad, içerik, anahtar kelime), parametreleri çıkarılmış varış sayfası ve tarih; deneme alanı açmanız hâlinde bu alanla ilişkilendirilir. | Çerez: 30 gün. Bir alanla ilişkilendirilen bilgiler: alan var olduğu sürece saklanır; hesabınıza giriş yapmışken verdiğiniz onayı geri çekmeniz bu bilgileri siler. Kişisel veri içermeyen demo sayımı: 25 ay. |
| Meta hizmetlerinde reklam | Yazılım Sağlayıcısının Facebook ve Instagram’daki reklamlarının sonuçlarını ölçmek (herkese açık sitedeki sayfa görüntülemeleri, tamamlanan demo, açılan deneme alanı, aboneliğin ilk ödemesi) ve Meta’nın reklam dağıtımını optimize etmesini sağlamak. Yalnızca sitede reklam ölçümü etkinleştirildiğinde (14. madde). | Hem çerezlerin okunması ve yazılması hem de verilerin kullanılması için onay (Fransız Veri Koruma ve Özgürlükler Kanunu’nun 82. maddesi, GDPR’ın 6.1.a maddesi); bu onay çerez bildirimi üzerinden alınır ve istediğiniz zaman geri çekilebilir. | Olay ve tarih, parametreleri çıkarılmış sayfa adresi, _fbc ve _fbp reklam tanımlayıcıları, IP adresi ve tarayıcı; deneme alanı açılırken ve ilk ödeme yapılırken e-posta adresi ile alan kimliği gönderilmeden önce karma değere (SHA-256) dönüştürülür; ayrıca ödemenin vergiler hariç tutarı. | Çerezler: 90 gün. Tanımlayıcılar, deneme alanı var olduğu sürece bu alanla birlikte saklanır; hesabınıza giriş yapmışken onayı geri çekmeniz bunları siler ve tüm veri gönderimini durdurur. Meta’da saklama süresi Meta’nın kendi politikasına tabidir. |
| İş ortaklığı programı | İş yönlendiren iş ortaklarını yönetmek, iş ortağı koduyla kaydolan bir kuruluşu iş ortağına atamak, ardından komisyonları hesaplamak, onaylamak ve ödemek. | İş ortağı verileri için iş ortaklığı programı koşullarının yerine getirilmesi; atanan müşteriyle ilgili bilgiler için Yazılım Sağlayıcısının iş yönlendirmesini ücretlendirmeye yönelik meşru menfaati; muhasebe ve vergi yükümlülükleri. | İş ortağı: kimlik bilgileri, iletişim bilgileri, faturalandırma verileri, atıflar, komisyonlar, ödemeler, koşulların kabul edildiğine ilişkin kanıt (tarih, sürüm, IP adresi) ve iş ortağı alanına giriş jetonları. Atfedilen müşteri: kuruluşun adı, kullanılan iş ortağı kodu (girilen, bağlantıda bulunan veya «İş ortağına atıf» amacını kabul etmeniz hâlinde partner_ref çerezi tarafından 90 gün saklanan kod (çerez politikası)), atıf tarihi ve ödenen ilk üç faturanın KDV hariç tutarı. İş ortağı bağlantılarına yapılan tıklamalar, IP adresi veya ziyaretçilerin kimliği kaydedilmeden gün bazında sayılır. | Atamaları ve dayanak oluşturdukları komisyonları içeren muhasebe verileri: on yıl. İş ortağına ait diğer veriler: katılımı sona erdikten sonra beş yıla kadar, ardından anonimleştirilir. |
| Çerez tercihlerine ilişkin kanıt | Çerez bandında belirtilen tercihi kanıtlamak. | Onayın kanıtlanabilmesi yükümlülüğü (GDPR'nin 7.1. maddesi). | Bir hesapla ilişkilendirilmeyen rastgele tercih kimliği, bant sürümü, tarih ve kabul edilen veya reddedilen amaçlar. | Çerez: 6 ay. Sunucularımızdaki kayıt: 13 ay. |
Madde 5 — Müşteri adına gerçekleştirilen veri işleme faaliyetleri tablosu
Aşağıdaki tabloda yer alan işlemler için veri sorumlusu Müşteridir ve Hizmeti devreye almadan önce hukuki dayanağını belirler (bu nedenle dayanak her satırda ayrıca belirtilmemiştir). Müşteri, koşullarına bağlı olarak ekiplerini eğitmeye yönelik meşru menfaatini; gerekliliği, orantılılığı ve çalışanların haklarını değerlendirerek inceleyebilir. Bir çalışanın Kullanım Koşulları'nı kabul etmesi, işvereninin düzenlediği tüm veri işleme faaliyetleri için tek başına yeterli dayanak oluşturmaz.
| İşleme faaliyeti | Amaç | Veriler | Saklama süresi |
|---|---|---|---|
| Erişim ve yönetim | Hesapları oluşturmak, rolleri atamak, ekipleri yönetmek ve kullanıcıların kimliğini doğrulamak. | Mesleki kimlik, kurumsal aidiyet, erişim yetkileri, davetler ve oturum açma bilgileri. | Erişim etkin olduğu sürece; erişim sona erdiğinde talebe göre silinir veya kısıtlanır. Kanıtlar ve güvenlik kayıtları kendi saklama sürelerine tabidir. |
| Simülasyon ve transkripsiyon | Kurgusal müşteriyle diyalog kurulmasını ve alıştırmanın metin çıktısının oluşturulmasını sağlamak. | Görüşme sırasında işlenen ses akışı, transkripsiyon, senaryo ve bağlam. | Uygulama hiçbir ses kaydını saklamaz; transkripsiyonlar varsayılan olarak 180 gün saklanır ve Business planından itibaren 30 ila 1 095 gün arasında ayarlanabilir. |
| Görüşme raporu ve eğitim takibi | Metni değerlendirme ölçütlerine göre analiz etmek, sonuçları sunmak ve ilerlemeyi takip etmek. | Puanlar, alıntılar, öneriler, yorumlar ve ekip sonuçları. | Görüşme raporları varsayılan olarak 365 gün saklanır ve Business planından itibaren 30 ila 1 095 gün arasında ayarlanabilir; sonuçlar Madde 9 uyarınca toplu istatistiklerde kullanılabilir. |
| Yapay zeka koçu | Geri bildirimi derinleştirmek ve yeni bir denemeye hazırlanmak. | Mesajlar, transkripsiyon alıntıları ve gerekli eğitim bağlamı. | Koçla yapılan yazışmalar transkripsiyonlarla aynı süre boyunca saklanır; erişim hakları ilgili işlev için belirlenen haklarla aynıdır. |
| Belgeler ve kişiselleştirme | Yararlı bilgileri çıkarmak, senaryolar oluşturmak veya hazırlamak ve alıştırmaları bağlama göre uyarlamak. | Belgeler, çıkarılan metinler, talimatlar ve kişiselleştirilmiş içerikler. | Silinene veya Kuruluş için veri işleme sona erene kadar; kaynak belgeler, transkripsiyonların silinmesiyle otomatik olarak silinmez. |
| Dışa aktarımlar | Verileri Kullanıcıya veya yetkili Müşteriye sunmak. | Dışa aktarım için izin verilen kapsam içindeki veriler. | İndirilebilir arşiv yedi gün boyunca kullanılabilir; indirilen kopyanın sorumluluğu daha sonra alıcısına aittir. |
Madde 6 — Ses, yapay zeka ve otomatik İK kararlarının alınmaması
6.1Ses akışı, görüşme ve transkripsiyon için gerekli yapay zeka sağlayıcısına iletilir. Uygulamada hiçbir görüşme ses dosyası saklanmaz. Sesli mesaj işlevinde ses, transkripsiyon için geçici olarak bellekte işlenir ve ardından bu bellekten silinir.
6.2Puanlar, görüşmenin metin içeriğine dayanır. Hizmet duyguları tanımaz, ses yoluyla biyometrik kimlik tespiti yapmaz ve kişileri puanlamak için akustik özellikleri kullanmaz. İşe alım, ücretlendirme, disiplin cezası veya işten çıkarma kararı vermez.
6.3Yazılım sağlayıcısı, Müşteri Verileriyle hiçbir yapay zekâ modelini eğitmez ve yapay zekâ sağlayıcılarına bu verileri talep edilen işlevden bağımsız bir amaçla yeniden kullanmaları yönünde talimat vermez; sağlayıcıların sözleşmesel taahhütlerinin ötesinde verileri nasıl kullandığı konusunda onlar adına güvence vermez. Bu sağlayıcılar, profesyonellere yönelik arayüzleri üzerinden kullanılır ve talep edilen işlevleri yerine getirmek için gereken verilerle sınırlı olarak, DPA kapsamında bu sağlayıcılara iletim yapılır. Uygulamada ses dosyası bulunmaması, bu sağlayıcılarda hiçbir verinin işlenmediği veya teknik olarak saklanmadığı anlamına gelmez.
6.4Yapay zeka bilgilendirme bildirimi, gösterilen bilgileri, olası hataları ve insan denetimi önlemlerini açıklar. Transkripsiyondaki veya görüşme raporundaki bir hata yöneticinize ve destek ekibine bildirilebilir.
Madde 7 — Verilere erişebilecek taraflar ve erişim yetkileri
7.1Verilere, Kuruluşun yetkili Kullanıcıları rollerine, ekiplerine ve gizlilik ayarlarına göre erişebilir. Sahipler ve yöneticiler erişimleri yönetir; satış yöneticileri sonuçlara izin verilen kapsamda erişir. Özel geri bildirim modu, toplu istatistikleri mutlaka ortadan kaldırmadan bazı bireysel erişimleri sınırlar. Müşteri satış temsilcileri arasında sıralamayı etkinleştirdiğinde puanlar, Müşterinin seçtiği biçimde Kuruluş üyeleri tarafından görülebilir.
7.2Sağlayıcı bünyesinde verilere yalnızca görevlerini yerine getirmek için bu verilere ihtiyaç duyan kişiler; özellikle destek, güvenlik, faturalandırma veya bir talebin işlenmesi amacıyla erişebilir. Destek müdahalesi için Sağlayıcının bir yöneticisi, etkin durumdaki bir üye adına en fazla otuz dakika süren bir oturum açabilir; bu oturum kalıcı bir bantla belirtilir ve denetim günlüğüne kaydedilir. Teknik hizmet sağlayıcılarına, hizmetlerini sunmak için gerekli veriler alt işleyenler listesi uyarınca iletilir.
7.3Yetkili makamlar veya danışmanlar; yasal bir yükümlülük, yargı süreci ya da bir hakkın savunulması için gerekli bilgileri alabilir. Yazılım Sağlayıcısı kişisel verileri satmaz. Reklam izleyicilerini yalnızca onayınızla ve 14. maddede belirtilen koşullarda kullanır; bu durumda Meta, 4. maddede açıklanan verileri alır.
7.4Bir kuruluş iş ortağı koduyla kendi alanını oluşturduğunda, ilgili iş yönlendiren iş ortağı, kuruluşun ilk faturası ödendikten sonra yalnızca komisyonunu doğrulamak amacıyla kuruluşun adını ve ödediği ilk üç faturanın KDV hariç matrahını alır. İş ortağı gizlilik yükümlülüğüne tabidir ve kuruluşun kullanıcılarına ilişkin hiçbir veriyi almaz. İş ortaklığı programı koşulları bu programı açıklar.
Madde 8 — Barındırma ve uluslararası veri aktarımları
8.1Uygulama Fransa'da barındırılmaktadır. Veritabanı Avrupa Birliği'nde barındırılır ve şifrelenmiş yedekleri Avrupa'daki depolama yargı yetkisi kapsamında saklanır.
8.2Avrupa Birliği dışında veri işleme faaliyetleri gerçekleştirilir: yapay zekâ modeli sağlayıcıları verileri ağırlıklı olarak ABD'de işler; ancak tüm sağlayıcılar için konum garantisi verilmez. E-posta gönderim hizmeti sağlayıcısı ise yapılandırılan gönderim bölgesine bağlı olarak verileri Avrupa Birliği dışında işleyebilir. Verileri Avrupa Birliği'nde saklayan bazı hizmet sağlayıcılar ABD'de yerleşiktir: olası uzaktan erişimleri, 8.3. maddede belirtildiği üzere düzenlemelere tabi aktarımlardır. Dolayısıyla Avrupa'da barındırma, uluslararası aktarımları ortadan kaldırmaz.
8.3ABD'ye yapılan aktarımlar, yeterlilik kararı ve alıcı için geçerli sertifikasyon kapsamına girdiğinde Data Privacy Framework ile; ilgili sözleşme taahhütlerine göre de standart sözleşme maddeleriyle düzenlenir. Yeterlilik kararı kapsamı dışında kalan aktarımlar, sözleşme maddeleri ve gerektiğinde ek önlemlerle düzenlenir.
8.4Alıcı kategorileri, veri kategorileri ve konumlar, DPA'nın ekinde bulunan alt işleyenler listesinde yer alır. Her hizmet sağlayıcının kimliği müşterilere kendi hesap alanlarında bildirilir. Güvenceler hakkında bilgi ve paylaşılabilir olanların bir kopyasını, gizli olup bilgilendirilmeniz için gerekli olmayan kısımlar çıkarılmak kaydıyla, privacy@clozing.example adresine yazarak edinebilirsiniz (ilgili kişiler ve sözleşme aşamasındaki potansiyel müşteriler).
8.5Reklamları kabul etmeniz hâlinde Meta Platforms Ireland Limited’e iletilen veriler, ABD’deki Meta Platforms, Inc.’e aktarılabilir. Bu aktarım, Meta Platforms, Inc.’in katılımcısı olduğu Data Privacy Framework ve Meta’nın koşullarında belirtilen standart sözleşme maddeleriyle düzenlenir. Meta, bu veri işleme bakımından Yazılım Sağlayıcısının alt işleyeni değildir; bu nedenle alt işleyenler listesinde yer almaz (bkz. 14. madde).
Madde 9 — Saklama, istatistikler ve yedekler
9.1Madde 4 ve 5'te belirtilen süreler farklı amaçlara karşılık gelir. Alıştırma alanından silinen bir veri, yasal olarak saklanan bir faturada veya sözleşme kanıtında bulunmaya devam edebilir; ancak alıştırma amacıyla yeniden kullanılmaz. Bir uyuşmazlık veya yasal yükümlülük, olağan saklama süresinin ötesinde kısıtlı erişimli arşivlemeyi gerektirebilir.
9.2Görüşme raporları silinirken, kişi veya oturumla doğrudan ilişkilendirilmeyen toplu istatistikler saklanabilir. Bir üyenin verilerinin silinmesi, özellikle üyeye ait transkripsiyonları ve görüşme raporlarını kaldırır; Kuruluşun yönetimi için bazı oturum ve kullanım meta verileri saklanmaya devam eder. Küçük bir ekipte bazı sonuçlar çapraz karşılaştırmayla tanınabilir hâle gelebilir: bu istatistikler her koşulda anonim olarak sunulmaz.
9.3Veritabanının şifrelenmiş kopyaları uzak depolama alanında 30 gün, yerel kopyaları ise yedi gün saklanır; ayrıca veritabanı barındırma hizmeti sağlayıcısı, sunduğu plana göre sınırlı süreli bir geri yükleme geçmişi tutar. Bu nedenle etkin veritabanından silme işlemi, veriyi her yedekten anında kaldırmaz. Bu kopyalar geri yükleme amacıyla kullanılır ve olağan erişim alanı olarak kullanılmaz.
9.4Dosyaların yedek kopyaları (belgeler, dışa aktarım arşivleri, sertifikalar), asıl dosya silindikten veya değiştirildikten sonra en fazla otuz gün saklanır ve ardından silinir. Bir yedek geri yüklendiğinde Sağlayıcı, verileri yeniden erişime açmadan önce daha önce talep edilmiş silme işlemlerini DPA'nın 17. maddesi uyarınca yeniden uygular.
Madde 10 — Güvenlik
10.1Önlemler arasında aktarım sırasında şifreli iletişim, veritabanı yedeklerinin şifrelenmesi, Kuruluşların birbirinden yalıtılması, role dayalı izinler, oturum kontrolleri, iki aşamalı kimlik doğrulama, denetim günlükleri, hız sınırlaması ve düzenli silme işlemleri yer alır.
10.2SSO, kuruluş genelinde iki aşamalı kimlik doğrulama zorunluluğu ve saklama ayarları gibi bazı yönetişim özellikleri Business planından itibaren kullanılabilir. SSO kullanıldığında Müşteri, kimlik sağlayıcısının güvenlik gerekliliklerini yönetir. DPA'nın 2. eki, önlemleri ve kapsamlarını ayrıntılı olarak açıklar.
10.3Hiçbir sistem sıfır risk garantisi veremez. Erişimlerinizi güvence altına alıp gereksiz bilgileri paylaşmaktan kaçınarak verilerin korunmasına katkıda bulunabilirsiniz. Bir güvenlik açığını veya olayı bildirmek için: security@clozing.example.
Madde 11 — Haklarınız
11.1Mevzuatta öngörülen koşullar uyarınca erişim, düzeltme, silme ve veri işlemenin kısıtlanmasını talep etme haklarına sahipsiniz. Belirli durumunuzla ilgili nedenlerle meşru menfaate dayalı bir veri işlemeye itiraz edebilir; doğrudan pazarlama faaliyetlerine ise gerekçe göstermeden itiraz edebilirsiniz.
11.2Veri taşınabilirliği, otomatik veri işlemenin rızanıza veya sizinle yapılan bir sözleşmeye dayanması hâlinde sağladığınız veriler için geçerlidir. Bu hak, şirketin tüm verilerini veya üçüncü tarafların analizlerini otomatik olarak kapsamaz.
11.3Bir veri işleme faaliyeti onaya dayanıyorsa, önceki işlemlerin hukuka uygunluğunu etkilemeden onayınızı geri çekebilirsiniz. Çerezler için «Çerezlerimi yönet» bağlantısı, onayınızı verdiğiniz kadar kolay biçimde geri çekmenizi sağlar. Ayrıca, Fransız hukukunda belirtilen koşullar kapsamında, ölümünüzden sonra verilerinize ne olacağına ilişkin talimatlar verebilirsiniz.
11.4Bu haklar, başkalarının hakları, bir hakkı savunma gerekliliği veya yasal saklama yükümlülüğü nedeniyle kısıtlanabilir. Bir talebin reddedilmesi veya kısıtlanması gerekçesiyle açıklanır; bu durum yalnızca Hizmetin mesleki niteliğinden kaynaklanmaz.
Madde 12 — Haklarınızı nasıl kullanabilirsiniz?
12.1Talebinizi ve hesaba bağlı e-posta adresini, varsa Kuruluşunuzu belirterek privacy@clozing.example adresine e-posta gönderin veya NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, France adresine posta gönderin. Kendiliğinizden kimlik belgesi veya parola göndermeyin.
12.2Şirketiniz adına işlenen veriler için öncelikle şirketinizin ilgili kişisiyle iletişime geçebilirsiniz. Sağlayıcı talebi doğrudan alırsa, ilgili Müşteriye iletir ve DPA uyarınca destek olur. Hesap dışa aktarım ve silme özellikleri bu kanalları tamamlar, ancak onların yerini almaz.
12.3Kendi sorumluluğuna giren taleplere Sağlayıcı, talebin alınmasından itibaren bir ay içinde yanıt verir. Taleplerin karmaşıklığı veya sayısı nedeniyle iki aylık bir uzatma gerekebilir; bu durumda gerekçesiyle birlikte ilk ay içinde bilgilendirilirsiniz.
12.4Talepte bulunan kişinin kimliği konusunda makul şüphe bulunması hâlinde orantılı bir doğrulama istenebilir. Hakların kullanılması ücretsizdir; açıkça dayanaksız veya aşırı taleplere ilişkin yasal istisnalar saklıdır.
Madde 13 — CNIL'e şikayette bulunma
Commission nationale de l’informatique et des libertés'e (CNIL), özellikle www.cnil.fr adresindeki çevrimiçi şikayet hizmeti aracılığıyla veya CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 adresine posta göndererek ya da ikamet ettiğiniz, çalıştığınız veya iddia edilen ihlalin gerçekleştiği ülkedeki yetkili denetim makamına şikayette bulunabilirsiniz.
Açıklama almak veya çözüm aramak için önceden Sağlayıcıyla iletişime geçebilirsiniz; ancak bu, denetim makamına başvurma hakkınızın bir koşulu değildir.
14. Madde — Çerezler, kitle ölçümü ve reklam
14.1Site; kimlik doğrulama, güvenlik, dil ve tercihlerinizin hatırlanması için gerekli çerezleri kullanır; bunlar için onayınız gerekmez. Kampanyaların ziyaretçi ölçümü, iş ortağına atıf ve reklam, yalnızca çerez bildiriminde her amaç için ayrı ayrı verdiğiniz onayla etkinleşir. Onayınız 6 ay boyunca (veya çerez bildiriminin yeni bir sürümü yayımlanana kadar) saklanır ve «Çerezlerimi yönet» bağlantısından istediğiniz zaman değiştirilebilir. Reddetmeniz siteye veya Hizmete erişiminizi etkilemez. Çerez politikası her çerezi, amacını ve saklama süresini ayrıntılı olarak açıklar.
14.2Meta araçları (piksel ve dönüşüm API'si), yalnızca sitede reklam ölçümü etkinleştirildiğinde kullanılır. Yalnızca bu durumda bildirimde «Reklam (Meta)» amacı yer alır. Bu amaç ne bildirimde ne de «Çerezlerimi yönet» bölümünde görünüyorsa Meta'ya hiçbir veri aktarılmaz.
14.3Bu araçlar için Yazılım Sağlayıcısı ile Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, İrlanda), Meta Business Araçları Koşulları’na ekli Veri Sorumlusu Eki uyarınca, sitede verilerin toplanması ve Meta’ya iletilmesi bakımından müşterek veri sorumlularıdır (tam metin: www.facebook.com/legal/controller_addendum). Yazılım Sağlayıcısı bilgilendirmeyi yapar ve onayınızı alır; Meta Platforms Ireland Limited, elinde tuttuğu verilerle ilgili hak taleplerinden sorumludur. Haklarınızı Yazılım Sağlayıcısına veya Meta’ya karşı kullanabilirsiniz; Yazılım Sağlayıcısına iletilen bir talep, Meta’nın veri işlemleriyle ilgiliyse Meta’ya aktarılır. Meta’nın sonrasında gerçekleştirdiği işlemler, özellikle reklamların dağıtımı ve hedeflenmesi, yalnızca Meta’nın sorumluluğundadır ve gizlilik politikasında açıklanır (www.facebook.com/privacy/policy).
14.4SSO ile oturum açarken Müşterinin seçtiği kimlik sağlayıcısına ait olası çerezler de bu sağlayıcının sunduğu bilgilere tabidir.
Madde 15 — Politikanın güncellenmesi ve sürüm geçmişi
Esaslı değişiklikler, ilişkiye uygun bir yöntemle, özellikle Hizmet üzerinden veya mesajla ilgili kişilere bildirilir. Yeni bir amaç için yasal olarak onay gerektiğinde, uygulamaya geçilmeden önce bu onay ayrıca alınır. Bu politikanın güncellenmesi, uyumsuz yeni bir veri işleme faaliyetine tek başına izin vermez.
Önceki sürümlere ilişkin bilgiler privacy@clozing.example adresinden talep edilebilir. Veri İşleme Sözleşmesi, alt işleyenler ve AI şeffaflık bildirimi, Müşteri adına gerçekleştirilen veri işleme faaliyetlerini açıklar.
| Sürüm tarihi | Değişikliğin niteliği | Hizmette kayıtlı sürüm |
|---|---|---|
| 10 Ekim 2026 | Politikanın kapsamlı biçimde yenilenmesi: rollerin ve kişi kategorilerinin ayrıştırılması, amaçların, saklama sürelerinin, aktarımların ve hakların ayrıntılandırılması. | 2026-10-10 |
| 11 Ekim 2026 | Çerez bildirimi: onayınıza tabi kampanya erişim ölçümü ve Meta reklamları (4, 7, 8 ve 14. maddeler); ortak veri sorumlusu Meta; ABD'ye aktarım ve tercihlerin kanıtı; iş ortağı programı (2.5, 4 ve 7.4. maddeler); alıcılar kategoriler halinde sunulur (8. madde), hizmet sağlayıcıların kimliği müşterilere ve talep üzerine bildirilir. | 2026-10-11 |
| 12 Ekim 2026 | İş ortağı programı: «İş ortağına yönlendirme» onayınızla (4. madde), iş ortağı kodu bir satış ortaklığı çereziyle 90 gün saklanır. | 2026-10-12 |