Gizlilik Politikası
Son güncelleme: Ocak 2025
1. Giriş
IVAKEEL (bundan sonra "biz", "bizim" veya "Şirket" olarak anılacaktır), kişisel verilerinizin gizliliğini ve güvenliğini korumayı taahhüt eder. Bu Gizlilik Politikası, iVakeel platformumuzu (bundan sonra "Platform" olarak anılacaktır) kullandığınızda bilgilerinizi nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar. Bu politika Genel Veri Koruma Yönetmeliği'ne (GDPR) uygundur.
2. Topladığımız veriler
Aşağıdaki veri türlerini topluyoruz:
- Kimlik verileri: Ad, soyad, e-posta adresi, telefon numarası, şirket, pozisyon.
- Bağlantı verileri: IP adresi, bağlantı kayıtları, tarayıcı türü, işletim sistemi.
- Kullanım verileri: Görüntülenen sayfalar, indirilen belgeler, yapılan sorgular, Platformda geçirilen süre.
- Ödeme verileri: Kredi kartı bilgileri (ödeme sağlayıcımız Stripe tarafından güvenli bir şekilde işlenir).
- Kullanıcı içerikleri: Belgeler, dosyalar, konuşmalar, Platform üzerinden oluşturulan analizler.
3. Verilerinizin kullanımı
Kişisel verilerinizi aşağıdaki amaçlarla kullanırız:
- Platformu sağlamak ve iyileştirmek: Taleplerinizin işlenmesi, hukuki analizler, belge oluşturma.
- Hesabınızın yönetimi: Kullanıcı hesabınızın oluşturulması ve yönetimi, kimlik doğrulama, faturalandırma.
- Destek ve yardım: Taleplerinize yanıt vermek, teknik sorunları çözmek.
- Hizmetlerimizin iyileştirilmesi: İşlevleri ve kullanıcı deneyimini geliştirmek için kullanım analizi.
- Pazarlama iletişimleri: Bülten, promosyon teklifleri gönderimi (önceden onayınız ile).
- Yasal uyumluluk: Yasal yükümlülüklerimize uygunluk, dolandırıcılığın önlenmesi ve kötüye kullanıma karşı koruma.
4. İşlemenin yasal dayanağı
Verilerinizin işlenmesi aşağıdaki yasal dayanaklara dayanır:
- Sözleşmenin yerine getirilmesi: Abone olduğunuz hizmetleri sağlamak için.
- Rıza: Pazarlama iletişimleri gönderimi için (rızanızı istediğiniz zaman geri çekebilirsiniz).
- Meşru menfaat: Hizmetlerimizi iyileştirmek ve Platformun güvenliğini sağlamak için.
- Yasal yükümlülük: Geçerli yasal yükümlülüklere uymak için (muhasebe, vergilendirme vb.).
5. Verilerinizin paylaşımı
Kişisel verilerinizi asla satmayız. Verilerinizi yalnızca gerekli sınırlarda aşağıdaki üçüncü taraflarla paylaşabiliriz:
- Hizmet sağlayıcılar: Barındırma (AWS, Azure), ödeme (Stripe), e-posta (SendGrid), analitik.
- Yapay zeka sağlayıcıları: OpenAI, Anthropic, Mistral (model eğitimi için kullanılmama sözleşmesel garantisi ile).
- Yasal makamlar: Kanunun gerektirmesi veya yasal haklarımızı korumak için.
6. Verilerinizin güvenliği
Verilerinizi korumak için sağlam teknik ve organizasyonel önlemler uyguluyoruz:
- Şifreleme: Belgeleriniz ve konuşmalarınız için uçtan uca AES-256 şifreleme.
- Avrupa barındırma: Avrupa Birliği içinde münhasır depolama (Paris bölgesi), ISO 27001, SOC 2 sertifikalı ve HDS uyumlu altyapılarda.
- Kısıtlı erişim: Sadece yetkili çalışanların görevlerinin katı çerçevesinde verilere erişimi vardır.
7. Haklarınız
GDPR'ye uygun olarak aşağıdaki haklara sahipsiniz:
- Erişim hakkı: Kişisel verilerinizin bir kopyasını elde etmek.
- Düzeltme hakkı: Yanlış veya eksik verileri düzeltmek.
- Silme hakkı: Verilerinizin silinmesini talep etmek ("unutulma hakkı").
- İşleme sınırlama hakkı: Belirli durumlarda verilerinizin işlenmesini kısıtlamak.
- İtiraz hakkı: Meşru nedenlerle verilerinizin işlenmesine itiraz etmek.
- Taşınabilirlik hakkı: Verilerinizi yapılandırılmış ve yaygın olarak kullanılan bir formatta almak.
8. Saklama süresi
Kişisel verilerinizi yalnızca toplandıkları amaçlar için gerekli süre boyunca saklarız:
- Hesap verileri: Aboneliğinizin tüm süresi boyunca + fesihten 60 gün sonra (aksi talep edilmedikçe).
- Ödeme verileri: Muhasebe ve vergi yasal yükümlülüklerine uygun olarak (10 yıl).
- Destek verileri: Son etkileşimden 3 yıl sonra.
9. Yapay zeka kullanımı
Platform, üçüncü taraf ortaklar (OpenAI, Anthropic, Mistral) tarafından sağlanan yapay zeka teknolojilerini kullanır. Bu bağlamda:
- Verileriniz ASLA yapay zeka modellerini eğitmek için kullanılmaz. Sağlayıcılarımızla bu konuda sözleşmesel garantilerimiz vardır.
- Belgeler ve konuşmalar şifreli API'ler aracılığıyla gizli ve güvenli bir şekilde işlenir.
- Mevcut olduğunda yapay zeka işleme için Avrupa altyapılarını (Azure EU) kullanırız.
10. Çerezler ve benzer teknolojiler
Platformun işleyişi için temel çerezler (kimlik doğrulama, tercihler) kullanırız. Ayrıca hizmetlerimizi iyileştirmek için analitik çerezler (onayınız ile) kullanırız. Çerez tercihlerinizi tarayıcınızın ayarları üzerinden yönetebilirsiniz.
11. Bize ulaşın
Bu Gizlilik Politikası hakkında herhangi bir sorunuz için veya haklarınızı kullanmak için bizimle iletişime geçebilirsiniz:
- E-posta: rgpd@berlioz.ai
- Adres: IVAKEEL, 24 Boulevard de la Bastille, 75012 Paris, Fransa
- Veri Koruma Görevlisi (DPO): dpo@berlioz.ai
- Ayrıca Ulusal Bilgi İşlem ve Özgürlükler Komisyonu'na (CNIL) şikayette bulunma hakkınız da vardır: www.cnil.fr