PhotoRobot GDPR Gizlilik Bildirimi (Madde 13)
Bu belge, PhotoRobot GDPR Gizlilik Bildirimi'ni (Madde 13): Sürüm 1.0 — PhotoRobot Edition, uni-Robot Ltd., Çek Cumhuriyeti'ni detaylandırmaktadır.
Not: Gizlilik Politikası genel kullanıcılar için geçerlidir. GDPR Gizlilik Bildirimi, yeni hesaplar için ve GDPR Madde 13'e göre gereklidir.
1. Kontrolör Tanımlama
Kişisel verilerin denetleyicisi şunlardır:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Prag 1
Çek Cumhuriyeti
Şirket Kimliği: 01478061
KDV Kimliği: CZ01478061
E-posta: legal@photorobot.com
E-posta: info@photorobot.com
(bundan sonra: "Kontrolör" veya "PhotoRobot")
2. İşlediğimiz Kişisel Veri Kategorileri
Aşağıdaki kişisel veri kategorilerini işliyoruz:
2.1. Kimlik ve iletişim bilgileri
- İsim, soyadı
- Şirket adı
- E-posta adresi
- Telefon numarası
- Faturalandırma detayları ve KDV bilgileri (varsa)
2.2. Giriş ve hesap bilgileri
- Hesap bilgileri
- Şifre (sadece hash yapılmış)
- Hesap ayarları
2.3. Teknik veriler
- IP adresi
- Cihaz tanımlayıcıları
- Tarayıcı ve işletim sistemi bilgileri
- Erişim süresi ve kullanım kayıtları
2.4. Hizmet içindeki operasyonel veriler
- Proje meta verileri
- Yüklenen görseller ve içerik
- Kayıtların işlemesi ve geçmişi
- CL ↔ Cloud senkronizasyon meta verileri
- Robot/firmware tanı kayıtları etkinleştirildiğinde
3. İşleme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenir:
- Hesap oluşturma ve yönetim
- PhotoRobot Cloud ve Cloud 2.0 hizmetlerinin sağlanması
- CL lisans aktivasyonu ve güncelleme dağıtımının sağlanması
- PhotoRobot Robotlarının Çalışma Sistemi ve Yazılım Güncellemeleri
- Faturalandırma, faturalandırma ve ödeme işleme
- Hizmet iyileştirme, tanılama ve güvenlik izleme
- Müşteri desteği ve bilet çözümü
- Yasal yükümlülüklerin yerine getirilmesi (muhasebe, vergilendirme, arşivleme)
- Meşru çıkarların korunması (dolandırıcılık önleme, hizmet güvenliği)
- Pazarlama iletişimleri göndermek (yalnızca onayla)
4. İşleme için Hukuki Temel
Kişisel verileri şu temellere göre işlerliyoruz:
4.1. Sözleşmenin yerine getirilmesi (GDPR Madde 6(1)(b)
İçinden:
- Hesap oluşturma
- Hizmetin işleyişi
- CL lisansı ve firmware yönetimi
- Müşteri Hizmetleri
4.2. Yasal yükümlülükler (GDPR madde 6(1)(c)
İçinden:
- Muhasebe
- faturalandırma ve vergilendirme
- Yasal gerekliliklere uyum
4.3. Meşru çıkarlar (GDPR madde 6(1)(f))
İçinden:
- Güvenlik ve izleme
- Sorun giderme ve teşhis
- Hizmetin iyileştirilmesi
- Kötüye kullanımın Önlenmesi
4.4. Rıza (GDPR Madde 6(1)(a)
Yalnızca açıkça gerektiğinde, örneğin:
- Pazarlama iletişimleri
- Zorunlu olmayan kurabiyeler
Rıza herhangi bir zamanda geri çekilebilir.
5. Kişisel Verilerin Alıcıları
Kişisel veriler şu kişilerle paylaşılabilir:
5.1. Alt işlemciler
Barındırma, iletişim ve analiz hizmetleri sunmak için:
- Google Cloud Platform
- E-posta teslimat sağlayıcıları
- Analitik araçları
- Müşteri Destek Sistemleri
- Hizmeti işletmek için zorunlu olan diğer BT tedarikçileri
Tam bir liste Alt İşlemci Listesi'nde tutulur.
5.2. Profesyonel hizmetler
- Muhasebe firmaları
- Hukuki Danışmanlar
- Denetçiler
5.3. Kamu yetkilileri
Sadece yasa gereği gerektiğinde.
6. Uluslararası Transferler
Kişisel veriler Avrupa Ekonomik Bölgesi (EEA) dışına aktarılırsa:
- transferler Standart Sözleşme Maddeleri (SCC 2021) ile korunur
- Ek teknik ve organizasyonel önlemler uygulanmaktadır
- Erişim kesinlikle sınırlı ve kontrolludur
Sunucular öncelikle Google Cloud Platform üzerinde barındırılır ve bu platform, aşağıdakilere uyulmaktadır:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- AB GDPR veri koruma gereksinimleri
7. Veri Saklama Süreleri
7.1. Hesap verileri
Sözleşme süresi boyunca ve 5 yıl sonrasında (yasal şartlar) saklanıyor.
7.2. Bulutta Müşteri Verileri
Sözleşme süresi boyunca saklanır ve iptal edildikten sonra 30 gün sonra silinir, yasal tutma uygulanmazsa.
7.3. Teknik kayıtlar
Amacına bağlı olarak 30–180 gün saklanır.
7.4. Faturalandırma ve muhasebe
10 yıl süreyle tutuldu (AB/CZ hukuku).
8. Veri Denek olarak Haklarınız
Aşağıdaki haklara sahipsiniz:
- Erişim hakkı (GDPR Madde 15)
- Düzeltme hakkı (GDPR madde 16)
- Silme hakkı (GDPR Madde 17)
- Kısıtlama hakkı (GDPR Madde 18)
- Veri taşınabilirliği hakkı (GDPR Madde 20)
- İtiraz hakkı (GDPR 21. madde)
- Rızasını geri çekme hakkı
- Denetim otoritesine şikayette bulunma hakkı
Çekya'daki denetim otoritesi:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. Verinin Zorunlu veya Gönüllü Doğası
Kişisel veri sağlamak şunları içerebilir:
- Sözleşmesel amaçlar için zorunludur (örneğin, hesap oluşturma)
- Yasal yükümlülükler (faturalandırma) için zorunlu
- Pazarlama veya zorunlu olmayan çerezler için gönüllü
Gerekli veriler sağlanmazsa, Hizmeti sunamayabiliriz.
10. Otomatik Karar Alma
Kişisel verileri yasal etkiler doğuran otomatik karar alma veya profilleme için kullanmayız.
11. İletişim Bilgileri
Sorularınız veya haklarınızı kullanmak için:
E-posta: legal@photorobot.com
E-posta: info@photorobot.com
Ya da Kontrolör'ün adresine posta ile.