Gizlilik Politikası
Son güncelleme 5 Ağustos 2026
Yürürlük tarihi: 5 Ağustos 2026
Son güncelleme: 5 Ağustos 2026
1. Giriş
Bu Gizlilik Politikası, Realytics şirketinin kişisel verileri nasıl topladığını, kullandığını, açıkladığını, aktardığını ve koruduğunu anlatır ve bize uygulanan mevzuat uyarınca bireylere tanınan hakları açıklar. Politika; realytics.com adresindeki Realytics web sitesi, Realytics platformu ve analiz modülleri, uygulama programlama arayüzlerimiz, sunulduğu yerlerde tarayıcı uzantılarımız ve mobil uygulamalarımız, bültenlerimiz, web seminerlerimiz ve etkinliklerimiz ile satış ve destek iletişimimiz için geçerlidir. Bunların tümü bu Politikada birlikte “Hizmetler” (“Services”) olarak anılır.
Bu Politikayı, yalnızca kabul edilsin diye değil, okunsun diye yazdık. Bir uygulamanın sizin açınızdan gerçek bir ödünleşme içerdiği yerlerde, bunu genel ifadelerin arkasına gizlemek yerine açıkça anlatıyoruz.
Kurumsal müşterilerimizin dikkatine. Bir kuruluş Hizmetlere abone olup kendi müşterilerine, çalışanlarına veya iletişim kişilerine ilişkin verileri yüklediğinde ya da bağladığında, o verilerin veri sorumlusu ilgili kuruluştur ve Realytics onun veri işleyeni olarak hareket eder. Bu tür verileri ele alışımız, bu Politika ile değil, o kuruluşla akdedilen abonelik sözleşmesi ve Veri İşleme Ek Sözleşmesi (Data Processing Addendum) ile düzenlenir. Bu Politika, Realytics şirketinin kendisinin veri sorumlusu olduğu kişisel verileri düzenler; buna hesap ve iletişim verileri, faturalama verileri, kullanım ve cihaz verileri, pazarlama verileri ve kamuya açık kaynaklardan ve üçüncü taraflardan bağımsız olarak topladığımız veriler dahildir.
2. Kim olduğumuz ve verilerinizden kimin sorumlu olduğu
Realytics iki tüzel kişilik üzerinden faaliyet gösterir.
|
Rol |
Tüzel kişilik |
Ayrıntılar |
|---|---|---|
|
Veri sorumlusu |
Realytics Corp Limited |
Sicil numarası HE424817, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
Ana şirket ve bağlı şirket |
Reality Analytics, Inc. (Delaware C-Corporation) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
Kıbrıs tüzel kişiliği olan Realytics Corp Limited, bu Politikada anlatılan kişisel verilerin veri sorumlusudur. İşlemenin amaçlarını ve vasıtalarını o belirler. Realytics Corp Limited Avrupa Birliği'nde yerleşik olduğundan, doğrudan AB Genel Veri Koruma Tüzüğü'ne (GDPR) ve Kıbrıs veri koruma mevzuatına tabidir ve işleme faaliyetlerimiz bakımından yetkili denetim makamı olan Kıbrıs Cumhuriyeti Kişisel Verilerin Korunması Komiserliği tarafından denetlenir.
Reality Analytics, Inc. ana şirketimizdir. Grup düzeyinde mühendislik, güvenlik, finans ve kurumsal işlevleri yerine getirir ve kişisel verileri Realytics Corp Limited adına ve onun talimatı doğrultusunda işler. İki tüzel kişilik arasındaki aktarımlar Bölüm 11'de anlatılan güvencelere tabidir.
Gizlilikle ilgili sorular, talepler ve şikâyetler için adresinden bize ulaşabilir veya yukarıdaki Kıbrıs adresine, veri koruma iletişim noktasının dikkatine kaydıyla yazabilirsiniz. Realytics kanunen zorunlu bir Veri Koruma Görevlisi atarsa, farklı iletişim bilgileri yayımlamadığımız sürece bu kişiye aynı iletişim bilgileri üzerinden ulaşılabilir.
3. Topladığımız kişisel veri kategorileri
Elimizdeki veriler, bize ulaşma biçimlerine göre ayrılan altı gruba ayrılır.
Doğrudan sağladığınız veriler. Hesap oluşturduğunuzda, demo talep ettiğinizde, deneme başlattığınızda, bültene abone olduğunuzda, bir etkinliğe kaydolduğunuzda, bir pozisyona başvurduğunuzda veya destekle iletişime geçtiğinizde; adınız, kurumsal e-posta adresiniz, telefon numaranız, çalıştığınız kurum, unvanınız ve ülkeniz gibi kimlik ve iletişim bilgilerini sağlarsınız. Hesap kimlik bilgileri tuzlanmış kriptografik hash değerleri olarak saklanır; parolaları hiçbir zaman okuyabileceğimiz bir biçimde saklamayız. Destek veya satış ekiplerimizle iletişim kurmanız halinde, ekler dahil olmak üzere yazışmayı ve önceden bilgilendirildiğiniz durumlarda görüşme kayıtlarını saklarız.
Hizmetlere gönderdiğiniz içerikler. Buna; yapılandırdığınız projeler ve çalışma alanları, izlediğiniz alan adları, lokasyonlar, markalar, rakipler ve anahtar kelimeler, yüklediğiniz dosya ve veri kümeleri, oluşturduğunuz panolar ve raporlar, yorumlar ve notlar ile yapay zekâ destekli veya üretken herhangi bir özelliğe verdiğiniz komutlar, talimatlar ve girdiler dahildir. Bölüm 8, müşteri sözleşmelerimizin ve veri koruma mevzuatının izin verdiği ölçüde bu içeriğin modellerimizi geliştirmek ve iyileştirmek için nasıl kullanılabileceğini açıklar; bu, okumanızı rica ettiğimiz esaslı bir konudur.
Ödeme ve faturalama verileri. Fatura adı, fatura adresi, gerektiğinde vergi kimlik bilgileri, son dört hane, kart markası ve son kullanma tarihi gibi sınırlı ödeme kartı üst verileri ile işlem ve fatura geçmişinizi toplarız. Tam ödeme kartı numaraları ödeme hizmeti sağlayıcılarımız tarafından işlenir ve Realytics tarafından saklanması amaçlanmaz.
Teknik veriler, kullanım ve cihaz verileri. Bağlandığınız IP adresini, bundan çıkarılan şehir veya ülke düzeyindeki kaba konumu, tarayıcı türü ve sürümünü, işletim sistemini, cihaz türü ve ekran özelliklerini, dil ve saat dilimini, yönlendiren ve çıkış sayfalarını, görüntülediğiniz sayfa ve özellikleri, çalıştırdığınız sorguları, tıklama ve kaydırma davranışını, oturum süresi ve zaman damgalarını, çökme raporlarını, tanılama günlüklerini ve çerezlerde ve benzer teknolojilerde saklanan tanımlayıcıları toplarız. Bölüm 12 çerezleri ve bunlar üzerindeki denetimlerinizi anlatır.
Üçüncü taraflardan gelen veriler. Analitik ve ürün telemetrisi sağlayıcılarından, reklam ve atıf iş ortaklarından, ödeme hizmeti sağlayıcılarından ve dolandırıcılık önleme hizmetlerinden, bayilerden ve yönlendirme iş ortaklarından, güvenlik ve kötüye kullanım önleme hizmetlerinden ve kurumsal iletişim kişileri hakkında şirket büyüklüğü, sektör, teknoloji altyapısı ve rol bilgisi edindiğimiz şirket bilgisi ve veri zenginleştirme tedarikçilerinden kişisel veri alırız. Üçüncü taraf bir kimlik sağlayıcısıyla oturum açtığınızda veya üçüncü taraf bir entegrasyona yetki verdiğinizde, Bölüm 9'da anlatılan verileri alırız. Sosyal platformlarda bizimle etkileşime girdiğinizde, bu platformlardan sınırlı etkileşim verisi alırız.
Kamuya açık ve açık kaynaklardan topladığımız veriler. Realytics bir analitik şirketidir ve ürünümüzün bir bölümü internette kamuya açık olan veya veri tedarikçilerinden lisanslanan bilgilerden oluşturulur. Bölüm 10 bu faaliyeti, bunun için geçerli olan güvenceleri ve bilgileri bu tür kaynaklarda yer alabilecek kişilere tanınan hakları anlatır.
Özel nitelikli kişisel verileri — ırk veya etnik köken, siyasi görüş, dini veya felsefi inanç, sendika üyeliği, genetik veya biyometrik veriler, sağlık verileri ya da cinsel yaşam veya cinsel yönelime ilişkin verileri ortaya koyan verileri — toplamayı amaçlamayız. Lütfen bu tür verileri Hizmetlere göndermeyin. Özel nitelikli veriler bize tesadüfen ulaştığında, hukuken saklamakla yükümlü olmadığımız sürece tespit edilir edilmez sileriz.
4. Kişisel verileri neden ve hangi hukuki dayanakla işliyoruz
Hizmetleri kullanmanızın burada anlatılan her şeye rıza gösterdiğiniz anlamına geldiği yönünde genel bir iddiaya dayanmıyoruz. GDPR uyarınca her amacın kendi hukuki dayanağının bulunması gerekir ve aşağıdaki tablo bizimkileri ortaya koyar. Meşru menfaate dayandığımız yerlerde, bu menfaati haklarınız ve özgürlüklerinizle tarttık ve işlemenin ölçülü olduğu kanaatindeyiz; belirli bir amaca ilişkin gerekçemizi öğrenmek isterseniz adresine yazın, size açıklayalım.
|
Amaç |
Kullanılan veri kategorileri |
Hukuki dayanak |
|---|---|---|
|
Hesabınızın oluşturulması ve yönetilmesi; kimliğinizin doğrulanması; Hizmetlerin ve özelliklerinin sunulması |
Kimlik bilgileri, iletişim verileri, hesap içeriği, teknik veriler |
Sözleşme (Md. 6(1)(b)) |
|
Ödemelerin işlenmesi, faturalama, tahsilat, vergi ve muhasebe kayıtları |
Faturalama ve ödeme verileri, kimlik bilgileri |
Sözleşme (Md. 6(1)(b)); saklama veya raporlama zorunlu olduğunda hukuki yükümlülük (Md. 6(1)(c)) |
|
Müşteri desteği sunulması ve sorulara yanıt verilmesi |
Kimlik bilgileri, iletişim verileri, yazışmalar, teknik veriler |
Sözleşme (Md. 6(1)(b)); henüz müşteri değilseniz meşru menfaat (Md. 6(1)(f)) |
|
Hizmet erişilebilirliğinin izlenmesi, arızaların teşhisi, hata ayıklama ve kapasite planlaması |
Teknik veriler, kullanım ve cihaz verileri |
Güvenilir bir hizmet işletmeye yönelik meşru menfaat (Md. 6(1)(f)) |
|
Dolandırıcılığın, kötüye kullanımın, kimlik bilgisi paylaşımının, kendi Hizmetlerimizden veri kazınmasının ve güvenlik olaylarının tespiti ve önlenmesi |
Teknik veriler, kimlik bilgileri, kullanım verileri |
Hizmetlerimizi ve kullanıcılarımızı korumaya yönelik meşru menfaat (Md. 6(1)(f)); raporlama zorunlu olduğunda hukuki yükümlülük (Md. 6(1)(c)) |
|
Hangi özelliklerin kullanıldığını anlamak ve bunları iyileştirmek için ürün kullanımının analiz edilmesi |
Kullanım, teknik ve cihaz verileri, uygulanabilir olduğu her yerde toplulaştırılmış veya takma adlandırılmış biçimde |
Ürünümüzü geliştirmeye yönelik meşru menfaat (Md. 6(1)(f)) |
|
Makine öğrenimi ve yapay zekâ modellerinin geliştirilmesi, eğitilmesi, değerlendirilmesi ve iyileştirilmesi (bkz. Bölüm 8) |
Sözleşmenin izin verdiği ölçüde toplulaştırılmış veya kimliksizleştirilmiş müşteri içeriği, kullanım verileri, geri bildirimler, kamuya açık ve lisanslı veriler |
Realytics şirketinin veri sorumlusu olarak hareket ettiği yerlerde meşru menfaat (Md. 6(1)(f)); talep ettiğiniz bir yapay zekâ özelliğinin sunulması için gerekli olduğunda sözleşme (Md. 6(1)(b)) |
|
Analitik veri kümelerimizin kamuya açık ve lisanslı kaynaklardan oluşturulması ve sürdürülmesi (bkz. Bölüm 10) |
Kamuya açık web verileri, lisanslı veri kümeleri |
Pazar ve rekabet analitiği üretmeye yönelik meşru menfaat (Md. 6(1)(f)) |
|
Hesabınız bulunduğu sürece devre dışı bırakamayacağınız hizmet, güvenlik, faturalama ve idari bildirimlerin gönderilmesi |
Kimlik bilgileri, iletişim verileri |
Sözleşme (Md. 6(1)(b)); meşru menfaat (Md. 6(1)(f)) |
|
Potansiyel müşterilere ve mevcut müşterilere ilgili ürünler hakkında e-posta ile doğrudan pazarlama |
Kimlik bilgileri, iletişim verileri, zenginleştirme verileri, etkileşim verileri |
Hukuken gerekli olduğunda rıza (Md. 6(1)(a)); aksi halde mevcut müşteri istisnası kapsamında meşru menfaat (Md. 6(1)(f)) |
|
Üçüncü taraf platformlarda reklam, yeniden hedefleme, kitle eşleştirme ve ölçümleme (bkz. Bölüm 12 ve 13) |
Çevrim içi tanımlayıcılar, çerez verileri, hash'lenmiş e-posta adresleri, kullanım verileri |
Avrupa Ekonomik Alanı (AEA), Birleşik Krallık ve İsviçre'deki kullanıcılar için rıza (Md. 6(1)(a)); diğer ülkelerde izin verildiği ölçüde meşru menfaat veya devre dışı bırakma mekanizmaları |
|
Zorunlu olmayan çerezler, pikseller, oturum tekrarı ve benzer teknolojiler |
Çerez ve cihaz tanımlayıcıları, kullanım verileri |
Çerez bildirimimiz üzerinden alınan rıza (Md. 6(1)(a)) |
|
İş başvurusu sahiplerinin işe alım süreçlerinde değerlendirilmesi |
Başvuru verileri, yazışmalar |
Meşru menfaat (Md. 6(1)(f)); bilgilerinizi ileriki pozisyonlar için sakladığımızda rıza |
|
Hukuki taleplerin ileri sürülmesi ve savunulması, hukuka uygun taleplere yanıt verilmesi, denetimlerin yürütülmesi ve kurumsal işlemlerin yönetilmesi |
İlgili her kategori |
Meşru menfaat (Md. 6(1)(f)); hukuki yükümlülük (Md. 6(1)(c)) |
Rızaya dayandığımız yerlerde, rızanızı istediğiniz zaman geri çekebilirsiniz ve geri çekmek, vermek kadar kolaydır; geri çekme, o ana kadar gerçekleştirilmiş işlemenin hukuka uygunluğunu etkilemez. Meşru menfaate dayandığımız yerlerde itiraz etme hakkına sahipsiniz ve Bölüm 14 bunun nasıl yapılacağını açıklar.
Kişisel verilerinizi, bu Politikada anlatılmayan ve yukarıdaki amaçlarla bağdaşmayan bir amaçla kullanmak istersek, sizi bilgilendiririz ve hukuken gerekli olduğu yerlerde bunu yapmadan önce rızanızı alırız. Verilerinizi açıklanmamış amaçlarla işleme hakkını saklı tutmuyoruz.
5. Kişisel verileri ne kadar süreyle saklıyoruz
Kişisel verileri yalnızca toplandıkları amaca hizmet ettiği sürece veya hukuken gerekli olduğu sürece saklarız. Aşağıdaki süreler işleyişimizdeki varsayılan sürelerdir.
|
Veri |
Saklama süresi |
|---|---|
|
Hesap ve profil verileri |
Hesabın ömrü boyunca; ardından yeniden etkinleştirmeye ve uyuşmazlık çözümüne imkân tanımak için hesabın kapatılmasından sonra 90 gün |
|
Oluşturduğunuz içerikler ve projeler |
Hesabın kapatılmasından itibaren 90 gün içinde silinir veya geri döndürülemez biçimde anonimleştirilir |
|
Hesap verilerini içeren yedekler |
Yedekleme döngüsünde temizlenir; 12 ayı aşmaz |
|
Faturalar, ödeme kayıtları ve vergi belgeleri |
İlgili vergi ve muhasebe mevzuatının gerektirdiği süre boyunca |
|
Destek talepleri ve yazışmalar |
Son mesajdan itibaren 3 yıl |
|
Güvenlik, denetim ve erişim günlükleri |
12 ay; bir olay soruşturma altındaysa uzatılır |
|
Pazarlama iletişim verileri ve etkileşim geçmişi |
Aboneliğinizi sonlandırana veya itiraz edene kadar ve her hâlükârda bizimle son etkileşiminizden sonra en fazla 24 ay |
|
Çerez ve reklam tanımlayıcıları |
Çerez Politikamızda yayımlanan sürelere göre; zorunlu olmayan çerezlerde üst sınır 13 ay |
|
İşe alım verileri |
Karardan sonra 12 ay veya rızanızla daha uzun süre |
|
Toplulaştırılmış ve anonimleştirilmiş istatistikler |
Süresiz; çünkü bu veriler artık hiçbir bireyi tanımlamaz |
|
Hukuki talepler için gereken kayıtlar |
Talep ve varsa itiraz süresi kesin olarak sonuçlanana kadar |
Verilerin, hiçbir bireyin tanımlanamayacağı veya yeniden oluşturulamayacağı bir biçimde eğitilmiş bir modele dahil edildiği hallerde, o model, temeldeki veriler silindikten sonra da varlığını sürdürebilir. Bölüm 8 bunu dürüstçe ele alır; çünkü bunu bilmeye hakkınız olduğunu düşünüyoruz.
6. Kişisel verileri nasıl koruyoruz
Kişisel verileri kazara veya hukuka aykırı yok edilmeye, kaybolmaya, değiştirilmeye, yetkisiz açıklanmaya ve yetkisiz erişime karşı korumak üzere tasarlanmış teknik ve idari tedbirler uygularız; bunu yaparken verinin niteliğini, işlemeyi ve riski dikkate alırız. Bu tedbirler arasında erişim denetimleri, gizlilik yükümlülükleri, iletim güvenliği, yedekleme ve kurtarma prosedürleri, olay müdahale prosedürleri ve uygun olduğu yerlerde veri minimizasyonu veya takma adlandırma yer alır.
Ayrıntılı sistem mimarisini veya güvenlik uygulama ayrıntılarını kamuya açık biçimde anlatmıyoruz; çünkü bunu yapmak başlı başına güvenlik riski yaratır. Müşteriler, veri işleyene ilişkin kanunen gerekli olan ek güvenlik bilgilerini Veri İşleme Ek Sözleşmesi aracılığıyla alır.
Hiçbir sistem kusursuz biçimde güvenli değildir ve bunun aksini iddia etmiyoruz. Haklarınız ve özgürlükleriniz bakımından risk doğurması muhtemel bir kişisel veri ihlali meydana gelirse, Madde 33'ün gerektirdiği üzere durumdan haberdar olmamızdan itibaren 72 saat içinde Kişisel Verilerin Korunması Komiserliği'ne bildirimde bulunur ve riskin yüksek olduğu hallerde etkilenen kişileri gecikmeksizin bilgilendiririz. Şüphelendiğiniz bir zafiyeti veya olayı adresine bildirebilirsiniz.
7. Kişisel verileri kimlere açıklıyoruz
Kişisel verileri yalnızca aşağıdaki hallerde açıklarız, bunların dışında açıklamayız.
Talimatlarımız doğrultusunda hareket eden hizmet sağlayıcılar. Bunlar arasında bulut barındırma ve altyapı sağlayıcıları, veritabanı ve depolama sağlayıcıları, içerik dağıtım ve DDoS koruma ağları, e-posta gönderim ve iletişim platformları, müşteri ilişkileri yönetimi ve destek talebi platformları, ürün analitiği ve hata izleme araçları, ödeme hizmeti sağlayıcıları ve vergi hesaplama hizmetleri, kimlik ve kimlik doğrulama sağlayıcıları ile denetçiler ve avukatlar dahil profesyonel danışmanlar yer alır. Her biri; kendilerini talimatlarımızla sınırlayan, gizlilik ve güvenlik yükümlülükleri getiren ve verileri kendi amaçları için kullanmalarını yasaklayan yazılı bir veri işleme sözleşmesiyle bağlıdır. Alt veri işleyenlerimizin güncel listesi https://realytics.com/legal/subprocessors adresinde tutulur ve müşteriler bakımından Veri İşleme Ek Sözleşmesi'nin bir parçasıdır.
Grup şirketleri. Reality Analytics, Inc. ve gelecekteki bağlı şirketler, Bölüm 2'de anlatılan grup işlevleri için gerekli olduğu ölçüde, Bölüm 11'deki grup içi güvencelere tabi olarak kişisel veri alır.
Reklam ve analitik iş ortakları. Rıza verdiğiniz hallerde veya geçerli bir hukukun devre dışı bırakma imkânıyla birlikte izin verdiği hallerde, Bölüm 13'te anlatılan amaçlarla çevrim içi tanımlayıcıları ve hash'lenmiş e-posta adreslerini reklam platformlarıyla paylaşırız. Bazı Amerika Birleşik Devletleri eyalet gizlilik yasaları uyarınca bu faaliyet, bağlamlar arası davranışsal reklamcılık amacıyla “paylaşım” (“sharing”) teşkil eder ve bir “satış” (“sale”) teşkil edebilir. Bunu inkâr etmek yerine Bölüm 13'te açıkça belirtiyor ve işleyen bir devre dışı bırakma imkânı sunuyoruz.
Bayiler ve yönlendirme iş ortakları. Bize bir bayi veya iş ortağı aracılığıyla ulaştıysanız ya da hesabınızı bir iş ortağının yönetmesini talep ederseniz, ilişkinizin yürütülmesi amacıyla iletişim bilgilerinizi ve abonelik durumunuzu o iş ortağıyla paylaşabiliriz. Kişisel verilerinizi, bayilerin veya iş ortaklarının size kendi ilgisiz ürünlerini pazarlayabilmesi için onlara açıklamayız. Bir iş ortağı size pazarlama yapmak isterse, kendi hukuki dayanağını doğrudan sizden edinmelidir.
Kurumsal işlemler. Birleşme, devralma, finansman, yeniden yapılanma, iflas veya varlık satışı ile bağlantılı olarak kişisel veriler, gizlilik yükümlülükleri altında karşı taraflara ve danışmanlarına açıklanabilir. Veri sorumlusunun kimliğindeki her değişikliği ve verilerinizin ele alınma biçimindeki esaslı her değişikliği size bildiririz.
Hukuki açıklamalar ve güvenlik açıklamaları. Geçerli ve bağlayıcı bir hukuki süreç nedeniyle hukuken zorunlu olduğumuz hallerde ya da açıklamanın hukuki taleplerin tesisi, kullanılması veya savunulması, koşullarımızı uygulatmak ya da dolandırıcılığa veya herhangi bir kişinin güvenliğine yönelik ciddi bir tehdide karşı korunmak için gerekli olduğu hallerde kişisel verileri açıklayabiliriz. Uygulamamız; her talebi geçerlilik ve ölçülülük yönünden incelemek, aşırı geniş veya usulsüz talepleri reddetmek, gayriresmî talepler yerine resmî usul aramak ve hukuken yasaklanmadığı sürece etkilenen kişiyi veya müşteriyi açıklamadan önce bilgilendirerek itiraz etme fırsatı tanımaktır.
Talimatınız üzerine. Bize talimat verdiğiniz hallerde, örneğin bir entegrasyonu etkinleştirdiğinizde veya bir dışa aktarıma yetki verdiğinizde verileri üçüncü taraflara açıklarız.
Kişisel verileri veri simsarlarına açıklamayız.
8. Yapay zekâ ve makine öğrenimi
Bu bölüm sizi doğrudan etkileyen bir uygulamayı anlatır ve bunu sonradan keşfetmeniz yerine burada okumanızı tercih ederiz.
Ne yapıyoruz. Realytics; rekabet içgörüleri, tahminleme, segmentasyon, sıralama, öneri, anomali tespiti, sınıflandırma ve üretken asistan gibi özellikleri çalıştıran makine öğrenimi ve yapay zekâ modelleri geliştirir. Bu sistemleri kurmak, eğitmek, ince ayarlamak, değerlendirmek ve iyileştirmek için üç kaynaktan gelen verileri kullanırız: müşteri sözleşmelerimizin bu kullanıma izin verdiği ölçüde Hizmetlere gönderilen içerik ve girdiler — buna yapay zekâ destekli özelliklere verdiğiniz komutlar ve talimatlar ile oluşturduğunuz veri kümeleri ve yapılandırmalar dahildir; hangi çıktıları kabul ettiğiniz, düzenlediğiniz, yeniden ürettirdiğiniz veya reddettiğiniz dahil olmak üzere kullanım ve etkileşim verileri — ki kaliteyi bu şekilde ölçer ve iyileştiririz; ve Bölüm 10'da anlatıldığı üzere kamuya açık ve lisanslı veriler.
Hukuki dayanağımız, Realytics şirketinin veri sorumlusu olarak hareket ettiği yerlerde Madde 6(1)(f) uyarınca meşru menfaat, işlemenin talep ettiğiniz bir yapay zekâ özelliğini sunmak için gerekli olduğu yerlerde ise Madde 6(1)(b) uyarınca sözleşmedir. Hizmetleri daha doğru, daha güvenli ve daha kullanışlı kılan analitik ve yapay zekâ yetenekleri geliştirmekte gerçek ve somut bir menfaatimiz olduğu kanaatindeyiz ve model geliştirme için bu dayanağa başvurmadan önce bir meşru menfaat değerlendirmesi belgeleriz. Bu değerlendirme; gerekliliği, veri minimizasyonunu, makul beklentileri, verinin kaynağını ve hassasiyetini, Realytics ile birey arasındaki ilişkiyi, daha az müdahaleci alternatiflerin mevcudiyetini ve aşağıda anlatılan güvenceleri dikkate alır. Modellerimiz ve özelliklerimiz geliştikçe bu değerlendirmeyi gözden geçirmeye devam ederiz. Belirli bir işleme faaliyetine ilişkin gerekçemizi açıklamamızı isterseniz adresine yazın.
Uyguladığımız güvenceler. Eğitim kümelerinde kişisel verileri asgariye indiririz ve bir eğitim amacının toplulaştırılmış, takma adlandırılmış veya kimliksizleştirilmiş verilerle karşılanabildiği yerlerde bunları kullanırız. Tespit ettiğimiz yerlerde doğrudan tanımlayıcıları ve özel nitelikli verileri eğitim materyalinden ayıklarız. Modellerimiz tanımlanabilir bireyler hakkında kişisel veri üretmek üzere tasarlanmaz veya eğitilmez ve bir müşterinin gizli içeriğini, tanımlanabilir başka bir müşteriye yönelik çıktı üretmek için kullanmayız. Eğitim verilerine ve süreçlerine erişim yetkili personelle sınırlıdır. Kurumsal bir müşterinin sözleşmesinde Müşteri Verilerinin model geliştirme için kullanılamayacağı belirtiliyorsa, o sözleşme geçerlidir.
Üçüncü taraf modeller. Bazı özellikler üçüncü taraf yapay zekâ sağlayıcıları tarafından işletilen modellerle sunulur. Girdinizi böyle bir sağlayıcıya yönlendirdiğimizde, bunu sağlayıcının içeriğinizi kendi modellerini eğitmek için kullanmasını yasaklayan ve belirli bir süre içinde silmesini gerektiren bir veri işleme sözleşmesi kapsamında yaparız. Bir özelliğin, koşullarını bu standartla uyumlu hale getiremediğimiz bir sağlayıcıya bağlı olduğu hallerde, özelliği kullanmadan önce size bunu bildiririz.
Haklarınız, doğru biçimde ifade edilmiştir. Bu işleme meşru menfaate dayandığından, GDPR'ın 21. maddesi size buna istediğiniz zaman itiraz etme hakkı verir. İtiraz etmeniz halinde, menfaatlerinizden üstün gelen zorlayıcı meşru gerekçeler ortaya koyamadığımız sürece içeriğinizi model geliştirme için kullanmayı bırakırız ve böyle bir sonuca varırsak gerekçemizi size açıklarız. İtirazlarınızı adresine gönderin. İki sınırlama konusunda açık olmak istiyoruz. Birincisi, bir model eğitildikten sonra belirli bir bireyin verilerinin o model üzerindeki etkisini ortadan kaldırmak her zaman teknik olarak mümkün değildir; mümkün olmadığı hallerde verilerinizi gelecekteki eğitim çalışmalarından ve uygulanabilir olduğu ölçüde sonraki model sürümlerinden çıkarırız ve gerçekleştiremeyeceğimiz bir silmeyi ima etmek yerine bunu açıkça söyleriz. İkincisi, model geliştirmeye itiraz etmeniz, itiraz ettiğiniz işlemeye bağlı olan özellikleri kullanmaya devam etme hakkı vermez; yine de her zaman önce uygulanabilir bir çözüm ararız.
Kurumsal düzenlemeler. Kurumsal müşteriler, içeriklerini model geliştirmenin tamamen dışında tutan sözleşme hükümleri müzakere edebilir; bir abonelik sözleşmesinde, Sipariş Formunda veya Veri İşleme Ek Sözleşmesinde yer alan bu tür hükümler, o müşterinin verileri bakımından bu bölümün yerine geçer.
Otomatik karar alma. Realytics, hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen kararları yalnızca otomatik işlemeye dayanarak almaz. Modellerimiz; pazarlar, lokasyonlar, markalar ve rakipler hakkında analitik içgörüler, skorlar ve öneriler üretir; bunlar insanın ticari muhakemesinin yerini almak için değil, ona bilgi sağlamak için tasarlanmıştır. Otomatik mantık, dolandırıcılık ve kötüye kullanım tespitinde faaliyetleri insan incelemesine işaretlemek için kullanılır; işaretlenen bir hesap, zararı önlemek için derhal askıya alma gerekmedikçe insan değerlendirmesi olmaksızın askıya alınmaz ve bu durumda bizimle iletişime geçerek insan incelemesi talep edebilirsiniz.
9. Bağlı hesaplar ve entegrasyonlar
Hizmetler, Realytics şirketinin sizin adınıza veri alabilmesi için üçüncü taraf hesapları bağlamanıza olanak tanır. Bugün bunlar analitik, arama, reklam ve işletme kaydı platformlarını kapsar; zaman içinde reklam hesapları, işletme profili ve kayıt hizmetleri, e-ticaret ve satış noktası sistemleri ile diğer pazarlama ve veri platformları dahil olmak üzere yeni bağlantılar eklemeyi bekliyoruz.
Aşağıdaki taahhütler, mevcut veya gelecekteki her entegrasyon için geçerlidir.
Özelliğin gerektirdiği en dar erişim kapsamını talep ederiz ve özelliğin izin verdiği her yerde salt okunur erişim isteriz. Bir entegrasyon aracılığıyla alınan verileri yalnızca entegrasyonu etkinleştirdiğiniz belirli özellikleri sunmak ve iyileştirmek için kullanırız. Bağlı bir hesap üzerinden elde edilen verileri reklam veya pazarlama amaçlarıyla kullanmayız, bu verileri satmaz veya devretmeyiz ve özelliği çalıştırmak için kesinlikle gerekli olan alt veri işleyenler, bağlayıcı hukuki sürece uyulması ya da Bölüm 7'de anlatılan bir kurumsal işlemle bağlantı halleri dışında üçüncü taraflara vermeyiz. Bir entegrasyon aracılığıyla alınan verilere insan erişimi; talep ettiğiniz desteği sunmak, bir güvenlik olayını veya şüpheli kötüye kullanımı araştırmak ya da hukuka uymak için gerekli olanla veyahut verilerin operasyonel analiz amacıyla toplulaştırılıp anonimleştirildiği hallerle sınırlıdır. Bir entegrasyonu hesap ayarlarınızdan istediğiniz zaman kaldırabilirsiniz; bağlantı kesildiğinde daha fazla veri almayı durdurur ve hukuken saklama zorunluluğu bulunmadıkça alınan verileri 90 gün içinde siler veya anonimleştiririz.
Bir platformun kendi geliştirici koşulları bu Politikadan daha katı gereklilikler getiriyorsa, o platformdan gelen verileri ele alışımızda bu gereklilikler geçerlidir ve yukarıdaki taahhütlere ek olarak bunlara uyarız. Google API'lerinden alınan bilgileri kullanımımız, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.
Üçüncü taraf bir hesabı bağladığınızda, o platformla ilişkiniz, üzerinde hiçbir denetimimiz olmayan o platformun kendi koşulları ve gizlilik politikasıyla düzenlenmeye devam eder.
10. Kamuya açık ve lisanslı kaynaklardan toplanan veriler
Realytics; pazar, lokasyon, marka ve rekabet analitiği üretir ve temeldeki verilerin önemli bir bölümü kendi müşterilerimiz dışındaki kaynaklardan gelir. Bu faaliyeti açıkça anlatıyoruz; çünkü bilgileri kamuya açık kaynaklarda yer alabilecek kişilerin ne yaptığımızı bilmeye hakkı vardır.
Web tarama robotumuz. Kamuya açık web sayfalarını ziyaret eden otomatik bir tarama robotu işletiyoruz. Bu robot, web siteleri ve işletmeler hakkında yapısal, teknik ve ticari bilgileri toplar: URL'ler ve site mimarisi, bağlantılar ve bağlantı metinleri, sayfa başlıkları ve üst veriler, HTTP durum ve yanıt başlıkları, sayfa performansı ve teknik özellikler, ürün ve fiyat bilgileri, işletme adları, adresler, çalışma saatleri ve kategori kayıtları ile pazar ve görünürlük metriklerinin hesaplanmasında kullanılan toplulaştırılmış sinyaller.
Tarama robotumuz bireylerin profillerini oluşturmak üzere tasarlanmamıştır ve bu amaçla kullanılmaz. Tarama robotunu, bireyler hakkında bilgi çıkarmak amacıyla kişisel profillere, sosyal medya hesaplarına veya kullanıcı tarafından oluşturulan içeriklere yöneltmiyoruz; taranan verilerden kişi düzeyinde kayıtlar, iletişim listeleri veya bireylere ait davranışsal profiller oluşturmuyoruz; ve ana içeriği sağlık, tıbbi, dini, siyasi veya yetişkin içeriği gibi özel nitelikli veriler olan kaynakları bilerek taramıyoruz. Bir yazarın adı, imzası veya bir işletme iletişim bilgisi gibi kişisel veriler, taradığımız kamuya açık bir sayfada tesadüfen yer aldığında, bunlar yalnızca sayfa düzeyindeki veya işletme düzeyindeki kaydın parçası olarak saklanır; birey düzeyinde bir veri kümesine aktarılmaz, zenginleştirilmez veya o kişi hakkında çıkarım yapmak için kullanılmaz.
Tarama robotumuz nasıl davranır. Tarama robotumuzu, amacını açıklayan kamuya açık bir sayfaya bağlantı veren kendine özgü ve taklit edilmemiş bir user-agent dizesiyle tanımlarız; böylece site işletmecileri bunun biz olduğunu her zaman bilir. robots.txt dosyasına ve noindex ile nofollow dahil sayfa içi yönergelere uyarız ve bir robots.txt dışlamasını, gerekçe aramaksızın uyduğumuz geçerli bir tarama itirazı olarak kabul ederiz. Hiçbir siteye makul olmayan bir yük bindirmemek için istek hızımızı sınırlarız. Kimlik doğrulamayı, ödeme duvarlarını, hız sınırlarını veya teknik erişim denetimlerini aşmaya çalışmayız ve kamuya açık olmayan hiçbir içeriğe erişmeyiz. Site işletmecileri ve bireyler adresine yazarak dışlanma talebinde bulunabilir; dışlanmayı talep eden ana bilgisayarların ve adreslerin kalıcı bir engelleme listesini tutarız.
Lisanslı ve üçüncü taraf veri kümeleri. Ayrıca; işletme kaydı, lokasyon, ziyaretçi trafiği, hareketlilik, işlem paneli, fiyatlama ve pazar araştırması veri kümeleri dahil olmak üzere ticari veri tedarikçilerinden veri lisanslarız.
Realytics bu veri kümelerinde birey düzeyinde veri tutmaz. Bu verileri yalnızca toplulaştırılmış, kimliksizleştirilmiş veya panel düzeyinde biçimde — örneğin bir lokasyonun belirli bir dönemdeki ziyaret sayıları ya da bir pazara ilişkin kategori düzeyinde harcama endeksleri olarak — edinir ve işleriz; tanımlanmış veya tanımlanabilir bir kişinin davranışını anlatan kayıtları edinmez, oluşturmaz veya tutmayız. Toplulaştırılmış veri kümeleri içinde bireyleri yeniden tanımlamaya çalışmaz ve veri kümelerini bu amaçla birleştirmeyiz. Tedarikçilerimizden, temeldeki verileri hukuka uygun biçimde topladıklarını, bunları bize sağlamak için geçerli bir hukuki dayanaklarının bulunduğunu ve toplandığı ülkede gerekli olan her türlü rızanın veya bildirimin alınmış olduğunu taahhüt etmelerini isteriz ve tedarikçilerin bize özel nitelikli veri veya birey düzeyinde kayıt sağlamasını sözleşmeyle yasaklarız. Bir tedarikçinin bu sınırların dışına çıkan veri sağladığını tespit edersek, veri alımını durdurur ve etkilenen verileri sileriz.
Bu türden toplulaştırılmış ve kimliksizleştirilmiş veriler hiçbir bireyi tanımlamadığından, veri koruma mevzuatının kapsamı dışında kalır. Bunu burada anlatıyoruz; çünkü analitiğimizin neyin üzerine kurulduğunu tahmin etmek zorunda kalmanız yerine anlamanızı tercih ederiz.
Hukuki dayanak ve haklarınız. Bu faaliyetin kişisel veri içerdiği hallerde hukuki dayanağımız Madde 6(1)(f) uyarınca meşru menfaattir: pazar istihbaratı ve rekabet analitiği üretmek kabul görmüş bir ticari faaliyettir, veriler kamuya açık olan veya hukuka uygun biçimde lisanslanan verilerle sınırlıdır ve yukarıdaki güvenceler bireyler üzerindeki etkiyi asgaride tutmak üzere tasarlanmıştır. Veriler doğrudan sizden elde edilmediğinden GDPR'ın 14. maddesi uygulanır ve bu bölüm, bu Politika ile birlikte, bu amaçla kamuya açık biçimde sunduğumuz bilgiyi oluşturur. Taranan bir sayfada adı tesadüfen yer alabilecek her kişiye bireysel bildirim yapmak, Madde 14(5)(b) anlamında orantısız çaba gerektirirdi; bunun yerine aldığımız tedbir bu bölümü yayımlamaktır.
Kişisel verilerinizin veri kümelerimizde yer aldığına inanıyorsanız, itiraz hakkı ve silme hakkı dahil olmak üzere Bölüm 14'teki hakları kullanabilirsiniz. Verileri bulmamıza yetecek ayrıntıyla adresine yazın. Bu bağlamda meşru menfaate dayanan işlemeye yapılan bir itirazı gerekçelendirmenizi istemeyiz; itiraz ettiğinizde ve üstün gelen zorlayıcı gerekçeler ortaya koyamadığımızda, verileri kaldırır ve ilgili kaynağı dışlama listemize ekleriz.
11. Kişisel verilerin uluslararası aktarımı
Realytics, Kıbrıs'ta bulunan bir veri sorumlusu tarafından yönetilen, Amerika Birleşik Devletleri'nde bir ana şirketi ve birçok ülkede hizmet sağlayıcıları bulunan bir işletmedir; dolayısıyla kişisel veriler sınır ötesine geçer. Avrupa Ekonomik Alanı dışına yapılan aktarımlar arasında, Realytics Corp Limited'den Amerika Birleşik Devletleri'ndeki Reality Analytics, Inc.'e yapılan grup içi aktarımlar ile AEA dışında yer alan hizmet sağlayıcılarına yapılan aktarımlar bulunur.
Kişisel verileri, Avrupa Komisyonu'nun yeterli düzeyde koruma sağladığını kabul ettiği bir ülkeye aktardığımızda, Madde 45 uyarınca ilgili yeterlilik kararına dayanırız. Amerika Birleşik Devletleri'ne ve yeterlilik kararı bulunmayan diğer ülkelere yapılan aktarımlarda — Reality Analytics, Inc.'e yapılan grup içi aktarımlar dahil — gerekli olduğu ölçüde Avrupa Komisyonu'nun Standart Sözleşme Maddelerine ((AB) 2021/914 sayılı Uygulama Kararı) dayanırız. Birleşik Krallık verilerinin aktarımında Standart Sözleşme Maddelerini Birleşik Krallık Uluslararası Veri Aktarım Ekiyle (UK International Data Transfer Addendum) birlikte kullanırız; İsviçre verilerinde ise İsviçre ekini uygularız. Ne yeterliliğin ne de Standart Sözleşme Maddelerinin mevcut olduğu hallerde, Madde 46 uyarınca tanınan başka bir mekanizmaya veya istisnaen ve yalnızca katı koşulların karşılanması halinde Madde 49 kapsamındaki bir istisnaya dayanırız.
Sözleşme maddeleri tek başına yeterli değildir; bunları pratik tedbirlerle destekleriz. Yaptığımız aktarımların, alıcılarının, amaçlarının ve her biri için dayanılan mekanizmanın kaydını tutar ve varış ülkesindeki hukuki durum esaslı biçimde değiştiğinde durumu yeniden değerlendiririz. Aktarılanı kaynağında asgariye indirir, iletim sırasında şifreleme uygular ve amacın hâlâ izin verdiği yerlerde takma adlandırma kullanırız. Hukuken yasaklanmadığımız sürece, kişisel verilere ilişkin her devlet talebini veri ihracatçısına bildirmeyi, hukuka aykırı veya aşırı geniş görünen talepleri itiraz konusu yapmayı ve hukuken gerekli olan asgari düzeyden fazlasını açıklamamayı sözleşmeyle taahhüt ederiz.
Belirli bir aktarım için geçerli güvencelerin bir kopyasını — ticari açıdan gizli hükümleri karartılmış ilgili Standart Sözleşme Maddeleri dahil — adresine yazarak talep edebilirsiniz.
12. Çerezler ve benzer teknolojiler
Çerezleri, pikselleri, yerel depolamayı, yazılım geliştirme kitlerini ve benzer teknolojileri dört kategoride kullanırız. Kesinlikle gerekli teknolojiler kimlik doğrulamayı, oturum yönetimini, güvenliği, yük dengelemeyi ve dolandırıcılık önlemeyi mümkün kılar ve Hizmetler bozulmadan devre dışı bırakılamaz. İşlevsel teknolojiler dil, saat dilimi ve arayüz ayarları gibi tercihlerinizi hatırlar. Analitik teknolojiler, Hizmetlerin nasıl kullanıldığını anlamamıza ve böylece bunları iyileştirmemize yardımcı olur. Reklam teknolojileri Bölüm 13'te anlatılan faaliyeti destekler.
AEA, Birleşik Krallık ve İsviçre'deki ziyaretçiler için, zorunlu olmayan tüm çerezler yalnızca siz rıza verdikten sonra yerleştirilir; rıza, kabul seçeneğiyle eşit belirginlikte gerçek bir ret seçeneği sunan çerez bildirimimiz üzerinden alınır. Tercihlerinizi web sitemizin alt bilgisindeki çerez ayarları bağlantısı üzerinden istediğiniz zaman değiştirebilir veya geri çekebilirsiniz. Ayrıca tarayıcınız ilettiğinde Global Privacy Control sinyaline uyar ve bunu, reklam çerezleri ile bağlamlar arası davranışsal reklamcılık amacıyla paylaşım bakımından geçerli bir devre dışı bırakma talebi olarak kabul ederiz.
Zorunlu olmayan çerezlerin süresi, yerleştirilmelerinden en geç 13 ay sonra dolar. Çerez Politikamız kullanımdaki çerez kategorilerini, amaçlarını ve denetimlerinizi anlatır ve araçlarımız değiştikçe güncellenir. Tarayıcı düzeyindeki denetimler de çerezleri engellemenize veya silmenize olanak tanır; ancak kesinlikle gerekli çerezlerin engellenmesi Hizmetlerin çalışmasını engeller.
13. Reklamcılık ve “satış” ile “paylaşım” konusundaki tutumumuz
Hizmetlerin reklamını yaparız ve bunun için üçüncü taraf reklam platformlarını kullanırız. Bu, pazarlama web sitemize Google, Meta, TikTok ve LinkedIn gibi platformların reklam piksellerini ve etiketlerini yerleştirdiğimiz ve kitle eşleştirme, mevcut müşterilerin hariç tutulması ve kampanya etkinliğinin ölçülmesi amacıyla bu platformlara hash'lenmiş e-posta adresleri yüklediğimiz anlamına gelir. Hash'leme, adresi sıradan bir incelemeden gizler ancak onu anonim hale getirmez ve bunun aksini iddia etmiyoruz.
Tutumumuzu doğrudan ortaya koyuyoruz. Değişik hâliyle Kaliforniya Tüketici Gizliliği Yasası (CCPA) ve Amerika Birleşik Devletleri'nin diğer eyaletlerindeki benzer yasalar uyarınca, bu faaliyetin bir bölümü kişisel bilgilerin bağlamlar arası davranışsal reklamcılık amacıyla “paylaşımı”nı teşkil eder ve karşılığında bir fayda elde ettiğimiz için “satış” teşkil edebilir. Kişisel bilgileri para karşılığında takas etmiyoruz. Sektörümüzdeki birçok şirket tam da bu teknolojileri işletirken satış ve paylaşımı topyekûn reddeder; biz size ne yaptığımızı söylemeyi ve bunu durdurmanız için işleyen bir yol sunmayı tercih ediyoruz.
Web sitemizin alt bilgisindeki “Kişisel Bilgilerimi Satmayın veya Paylaşmayın” (“Do Not Sell or Share My Personal Information”) bağlantısını kullanarak, çerez tercih merkezimizdeki reklam kategorisini değiştirerek veya devre dışı bırakma talebi olarak otomatik biçimde kabul ettiğimiz bir Global Privacy Control sinyali ileterek istediğiniz zaman devre dışı bırakabilirsiniz. Devre dışı bırakmak için hesap oluşturmanızı istemeyiz ve bu hakkı kullandığınız için size karşı ayrımcılık yapmayız.
16 yaşın altındaki tüketicilerin kişisel bilgilerini bilerek satmaz veya paylaşmayız. Hassas kişisel bilgileri özellik çıkarımı yapmak için kullanmayız ve hassas kişisel bilgi kullanımımızı CCPA yönetmeliğinin 7027(m) sayılı bölümünde izin verilen amaçlarla sınırlarız.
Pazarlama e-postalarımız her zaman çalışan, tek tıklamayla abonelikten çıkma bağlantısı içerir ve abonelikten çıkma taleplerini gecikmeksizin işleme alırız. Pazarlama aboneliğinden çıkmanız, hesabınız bulunduğu sürece size göndermek zorunda olduğumuz hizmet, güvenlik ve faturalama bildirimlerini durdurmaz.
14. Haklarınız ve bunları nasıl kullanacağınız
Yaşadığınız yere bağlı olarak aşağıdaki hakların bir kısmına veya tamamına sahipsiniz.
GDPR ve Kıbrıs hukuku uyarınca, AEA'da bulunuyorsanız ve Birleşik Krallık ile İsviçre'nin eşdeğer hukuku uyarınca; kişisel verilerinize erişme ve bunların bir kopyasını alma hakkına; yanlış veya eksik verilerin düzeltilmesini isteme hakkına; Madde 17'deki gerekçelerden birinin bulunması halinde silinmesini isteme hakkına; Madde 18'de belirtilen hallerde işlemenin kısıtlanmasını isteme hakkına; rıza veya sözleşme temelinde otomatik yollarla işlediğimiz, sizin sağladığınız veriler bakımından veri taşınabilirliği hakkına; profil çıkarma dahil meşru menfaate dayanan işlemeye itiraz etme hakkına ve doğrudan pazarlamaya itiraz etme konusunda mutlak hakka; rızanızı istediğiniz zaman geri çekme hakkına; hukuki veya benzer şekilde önemli sonuçlar doğuran, yalnızca otomatik işlemeye dayanan kararlara tabi olmama hakkına ve bir denetim makamına şikâyette bulunma hakkına sahipsiniz.
Amerika Birleşik Devletleri eyalet gizlilik yasaları uyarınca — bu yasaların bize uygulandığı Kaliforniya, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Indiana, Kentucky, Rhode Island, Maryland, Minnesota ve diğer eyaletlerin yasaları dahil — topladığımız kişisel bilgilerin kategorilerini ve belirli parçalarını, kaynaklarını, amaçlarımızı ve alıcı kategorilerini bilme ve bunlara erişme hakkına; kanuni istisnalar saklı kalmak üzere kişisel bilgilerin silinmesini isteme hakkına; yanlış kişisel bilgilerin düzeltilmesini isteme hakkına; satış, bağlamlar arası davranışsal reklamcılık amacıyla paylaşım, hedefli reklamcılık ve hukuki veya benzer şekilde önemli sonuçlar doğuran kararlara yönelik profil çıkarma bakımından devre dışı bırakma hakkına; hassas kişisel bilgilerin kullanımını ve açıklanmasını sınırlama hakkına; ayrımcılığa uğramama hakkına ve bunu tanıyan eyaletlerde talebinizin reddine karşı itiraz hakkına sahip olabilirsiniz. Kaliforniya'da ikamet edenler ayrıca “Shine the Light” yasası uyarınca doğrudan pazarlama amaçlı açıklamalar hakkında bilgi talep edebilir.
Kaliforniya CCPA yönetmeliği anlamında tüketiciler hakkında önemli kararlar almak için otomatik karar alma teknolojisi kullanmıyoruz. Bu durum değişirse, teknolojiyi bu amaçla kullanmadan önce kanunen gerekli bildirimleri, devre dışı bırakma haklarını, erişim haklarını ve itiraz mekanizmalarını sağlarız.
Haklarınızı nasıl kullanabilirsiniz. adresine yazın, hesap ayarlarınızdaki gizlilik denetimlerini kullanın veya devre dışı bırakma için “Kişisel Bilgilerimi Satmayın veya Paylaşmayın” bağlantısını kullanın. GDPR talepleri için bir ay içinde — karmaşık talepler bakımından size bildirimde bulunmak kaydıyla iki ay daha uzatılabilir — ve Amerika Birleşik Devletleri eyalet hukuku talepleri için 45 gün içinde — bir kez 45 gün daha uzatılabilir — yanıt veririz. Bir talep açıkça dayanaksız veya aşırı olmadıkça ücret talep etmeyiz.
Doğrulama. Bir talebin sizden veya sizin adınıza hareket etmeye yetkili birinden geldiğini tespit edebilmemiz gerekir. Doğrulamayı normalde hesap kimlik bilgileriniz veya elimizdeki e-posta adresi üzerinden yaparız. Bir talep, bir hesaptan değil de kamuya açık veya lisanslı kaynaklardan toplanan verilere ilişkinse, ilgili kayıtları bulmak için ek bilgiye ihtiyaç duyabiliriz ve yalnızca gerekli olanı isteriz. Doğrulama bilgilerini başka hiçbir amaçla kullanmayız. Yetkili bir temsilci, imzalı bir yetki belgesi sunmak kaydıyla sizin adınıza hareket edebilir; yine de bunu teyit etmek için sizinle iletişime geçebiliriz.
Yetkili temsilciler ve itirazlar. Bir talebi tamamen veya kısmen reddedersek, nedenini açıklar ve itiraz veya şikâyet hakkınız konusunda sizi bilgilendiririz. Amerika Birleşik Devletleri eyalet hukuku kapsamındaki bir karara itiraz etmek için, yanıtımızı “İtiraz” (“Appeal”) ibaresiyle işaretleyerek yanıtlayın; gizlilik ekibimizden farklı bir üye kararı inceleyecektir.
Denetim makamları. Baş denetim makamımız olan Kıbrıs Cumhuriyeti Kişisel Verilerin Korunması Komiserliği'ne (Iasonos 1, 1082 Nicosia, Cyprus; ) veya ikamet ettiğiniz ya da çalıştığınız ülkedeki makama şikâyette bulunabilirsiniz. Birleşik Krallık'ta Information Commissioner's Office'e şikâyette bulunabilirsiniz. Konuyu çözme fırsatımız olması için önce bize iletmenizi rica ederiz; ancak bunu yapmak zorunda değilsiniz.
15. Çocuklar
Hizmetler, profesyonellerin kullanımına yönelik iş araçlarıdır ve çocuklara yönelik değildir. 16 yaşın altındaki hiç kimseden bilerek kişisel veri toplamayız ve 16 yaşın altındaki hiç kimsenin kişisel bilgilerini bilerek satmaz veya paylaşmayız. 16 yaşın altındaki bir çocuktan uygun bir yetki olmaksızın kişisel veri topladığımızı öğrenirsek, bunu derhal sileriz. Bir çocuğun bize kişisel veri sağladığını düşünen ebeveyn veya veli adresine başvurmalıdır.
16. Üçüncü taraf siteleri ve hizmetleri
Hizmetler üçüncü taraf web sitelerine bağlantılar içerir ve analitiğimiz zorunlu olarak başkalarınca işletilen web sitelerini anlatır ve bunlara atıfta bulunur. Bu Politika o siteler için geçerli değildir ve içeriklerinden veya gizlilik uygulamalarından sorumlu değiliz. Lütfen herhangi bir üçüncü taraf sitesine veya hizmetine kişisel veri sağlamadan önce o sitenin gizlilik politikasını inceleyin.
17. Bu Politikadaki değişiklikler
Bu Politikayı; uygulamalarımızdaki, Hizmetlerimizdeki veya mevzuattaki değişiklikleri yansıtmak için güncelleyebiliriz. Bunu yaptığımızda, en üstteki “Son güncelleme” tarihini değiştirir ve yeni sürümü realytics.com adresinde yayımlarız. Bir değişiklik esaslı olduğunda — örneğin yeni bir işleme amacı, yeni bir alıcı kategorisi ya da içeriğinizi model geliştirme için kullanma biçimimizde bir değişiklik — hesap sahiplerine e-posta yoluyla veya ürün içinde belirgin bir bildirimle önceden haber veririz ve mevzuat değişiklik için rıza gerektiriyorsa, değişiklik yürürlüğe girmeden önce bunu alırız. Önceki sürümlerin bir arşivini tutarız ve talep üzerine daha eski bir sürümü sağlarız.
18. Bize nasıl ulaşabilirsiniz
|
Amaç |
İletişim |
|---|---|
|
Gizlilik soruları, ilgili kişi talepleri, itirazlar |
|
|
Veri koruma iletişim noktası |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus, “Attention: Privacy” kaydıyla |
|
Güvenlik bildirimleri ve şüphelenilen zafiyetler |
|
|
Tarama robotundan dışlanma ve kaldırma talepleri |
|
|
Posta adresi, Amerika Birleşik Devletleri'ndeki ana şirket |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
Ek A — Kaliforniya açıklama tablosu
Aşağıdaki tablo, Kaliforniya Tüketici Gizliliği Yasası'nda sayıldığı biçimiyle topladığımız kişisel bilgi kategorilerini, bunları hangi amaçlarla kullandığımızı ve her kategorinin bir ticari amaçla açıklanıp açıklanmadığını ya da bağlamlar arası davranışsal reklamcılık amacıyla paylaşılıp paylaşılmadığını özetler.
|
CCPA kategorisi |
Toplanıyor mu |
Ticari amaçla açıklanıyor mu |
Reklam amacıyla satılıyor veya paylaşılıyor mu |
|---|---|---|---|
|
Tanımlayıcılar (ad, e-posta, IP adresi, hesap kimliği, çerez kimlikleri) |
Evet |
Evet, hizmet sağlayıcılara |
Evet, çevrim içi tanımlayıcılar ve hash'lenmiş e-postalar |
|
Müşteri kayıtları (fatura adı ve adresi, telefon, ödeme kartı üst verileri) |
Evet |
Evet, ödeme hizmeti sağlayıcılarına ve muhasebe sağlayıcılarına |
Hayır |
|
Ticari bilgiler (abonelik, işlem ve satın alma geçmişi) |
Evet |
Evet, hizmet sağlayıcılara ve hesabınızı yürüten bayilere |
Hayır |
|
İnternet ve ağ etkinliği (Hizmetler içindeki gezinme ve arama etkinliği, özellik kullanımı, etkileşim verileri) |
Evet |
Evet, analitik ve izleme sağlayıcılarına |
Evet, devre dışı bırakmadıysanız |
|
Konum verileri (IP'den türetilen kaba konum; girdiğiniz işletme lokasyonu verileri) |
Evet |
Evet, hizmet sağlayıcılara |
Hayır |
|
Mesleki veya istihdam bilgileri (çalıştığınız kurum, unvan, sektör, şirket büyüklüğü) |
Evet |
Evet, CRM ve pazarlama sağlayıcılarına |
Evet, kitle eşleştirme için |
|
Ses ve elektronik bilgiler (destek yazışmaları, bildirimi yapılmış görüşme kayıtları) |
Evet |
Evet, destek platformu sağlayıcılarına |
Hayır |
|
Çıkarımlar (pazarlama ve ürün analitiği için yapılan segment, ilgi ve eğilim çıkarımları) |
Evet |
Evet, hizmet sağlayıcılara |
Evet, devre dışı bırakmadıysanız |
|
Hassas kişisel bilgiler |
Kasten toplanmıyor |
Uygulanabilir değil |
Hayır |
|
Biyometrik bilgiler |
Hayır |
Uygulanabilir değil |
Hayır |
|
Eğitim bilgileri |
Hayır |
Uygulanabilir değil |
Hayır |
Her kategorinin kullanıldığı iş ve ticari amaçlar Bölüm 4'te belirtilenlerdir. Kişisel bilgilerin toplandığı kaynak kategorileri Bölüm 3'te belirtilenlerdir. Saklama süreleri Bölüm 5'te belirtilmiştir.
Ek B — Temel tutumların özeti
Bu ek kolaylık sağlamak amacıyla sunulmuştur ve Politikanın esas metninin yerine geçmez.
|
Konu |
Realytics tutumu |
|---|---|
|
Veri sorumlusu |
Realytics Corp Limited (Kıbrıs); Delaware'deki ana şirket, onun talimatı doğrultusunda hareket eden bağlı şirkettir |
|
Baş denetim makamı |
Kişisel Verilerin Korunması Komiserliği, Kıbrıs |
|
Hukuki dayanaklar |
Bölüm 4'te amaç amaç eşleştirilmiştir; “kullanım rıza anlamına gelir” yaklaşımına dayanılmaz |
|
Yapay zekâ ve model eğitimi |
Evet, müşteri sözleşmelerinin ve mevzuatın izin verdiği ölçüde; Md. 6(1)(f) kullanıldığında meşru menfaat değerlendirmesi belgelenir; Madde 21 kapsamındaki itirazlar gerektiği gibi karşılanır |
|
Üçüncü taraf yapay zekâ sağlayıcıları |
İçeriğiniz üzerinde eğitim yapmaları sözleşmeyle yasaklanmıştır |
|
Güvenlik |
Riske dayalı teknik ve idari tedbirler; ayrıntılı uygulama bilgileri, gerekli olduğunda müşterilere DPA aracılığıyla sağlanır |
|
ABD hukuku kapsamında satış ve paylaşım |
Reklam tanımlayıcıları bakımından kabul edilmiştir; işleyen bir devre dışı bırakma imkânı vardır ve Global Privacy Control dikkate alınır |
|
İş ortaklarına kendi pazarlamaları için açıklama |
İzin verilmez |
|
Veri simsarları |
Hiçbir açıklama yapılmaz |
|
Web tarama robotu |
User-agent yayımlar, robots.txt dosyasına uyar, istek hızını sınırlar, kişi düzeyinde profil çıkarmaz, dışlama adresi sunar |
|
Lisanslı veri kümeleri |
Yalnızca toplulaştırılmış, kimliksizleştirilmiş veya panel düzeyinde; birey düzeyinde veri tutulmaz; yeniden tanımlama girişiminde bulunulmaz |
|
AEA'dan ABD'ye aktarımlar |
Gerekli olduğu ölçüde, Amerika Birleşik Devletleri dahil yeterlilik kararı bulunmayan ülkelere yapılan aktarımlar için Standart Sözleşme Maddeleri |
|
Devlet talepleri |
Geçerlilik yönünden incelenir, aşırı geniş olduğunda itiraz konusu yapılır, yasaklanmadıkça müşteriye bildirilir |
|
Açıklanmamış gelecekteki amaçlar |
Saklı tutulmaz; yeni amaçlar bildirim ve gerekli olduğunda rıza gerektirir |
|
Çocuklar |
16 yaş altı bilerek toplanmaz, satılmaz veya paylaşılmaz |