Gizlilik politikası
Hangi kişisel bilgileri tuttuğumuz, neden ve bu konuda ne yapabileceğiniz.
This translation is provided so you can read the document in your own language. It does not govern. The French version governs where the Charter of the French Language applies, and the English version governs everywhere else.
1Kim sorumlu
Burada anlatılan kişisel bilgilerden, neyin toplandığına ve niçin toplandığına karar veren işletme olarak World Industries Network sorumludur. Bu politika 9 August 2026 tarihinde yürürlüğe girer. İçindeki her konu için [email protected] adresine yazın.
Bu politika, Quebec'in özel sektörde kişisel bilgilerin korunmasına dair kanununa, 25 sayılı Kanunla değişik haliyle, ve federal Kişisel Bilgilerin Korunması ve Elektronik Belgeler Kanunu'na göre yazılmıştır. AB veya Birleşik Krallık Genel Veri Koruma Tüzüğü size uygulandığında, açıklanan işleme bakımından veri sorumlusu biziz ve bunun eklediği şeyler ait oldukları yerde yazılıdır: hukuki dayanak 4. bölümde, aktarım mekanizması 7. bölümde, yetmiş iki saatlik bildirim 12. bölümde ve denetim makamınız 13. bölümde. Bir Birleşik Devletler eyaletinin gizlilik kanunu size uygulandığında, 11. bölüm size aynı hakları verir ve bu kanunların tanımladığı anlamda kişisel bilgi satmayız, paylaşmayız.
2Kişisel bilgilerden sorumlu kişi
25 sayılı Yasa, bir işletmenin kişisel bilgilerin korunmasından sorumlu bir kişi görevlendirmesini ve bu görevi unvanı ile iletişim bilgileriyle birlikte yayımlamasını gerektirir. Yazılı bir devir olmadıkça görev, işletme içinde en yüksek yetkiye sahip kişi tarafından yürütülür; burada da durum budur.
- Unvan
- Person in charge of the protection of personal information
- Yürüten
- World Industries Network içinde en yüksek yetkiye sahip kişi
- İletişim
- [email protected]
Bu adrese ulaşan talepler, genel destek değil, görevi yürüten kişi tarafından ele alınır. Daha ileri gitmeniz gerekirse 13. madde nereye gideceğinizi söyler.
3Neleri topluyoruz
- Hesap
- Ad, e-posta, parola özeti, dil ve bağlı olduğunuz Şirketler.
- Şirket
- Ticari unvan, sektör, hukuki şekil, açıklama, adresler, logo ve kapak; ayrıca bir ödeme sağlayıcısının size ödeme yapmak için istediği kimlik ve doğrulama verileri.
- İçerik
- Yayımladığınız veya gönderdiğiniz şeyler: gönderiler, ürünler, mesajlar, dosyalar, değerlendirmeler ve bunlara bağlı üst veriler.
- Ticaret
- Siparişler, teslim adresleri, tutarlar, ücretler, iadeler, uyuşmazlıklar ve ödeme kayıtları. Tam kart numaraları sunucularımıza asla ulaşmaz; onları ödeme sağlayıcımız işler.
- Teknik
- Oturum ve güvenlik jetonları, hız sınırlama ve kötüye kullanımı önleme için IP adresinizin tuzlanmış özeti, ve sayılan bir ziyaret için cihaz, işletim sistemi ve tarayıcı.
- Analitik
- Anonim sayfa sayımları, ve yalnızca analitik çerezleri kabul ettiyseniz.
- Destek
- Bize yazdığınızda anlattıklarınız ve yanıtımız.
- Asistan
- Yalnızca Jarv1s'i açarsanız: onunla konuşmalarınız, sizin için tuttuğu notlar ve hafızalar, ona verdiğiniz dosyalar ve sizin adınıza yaptıklarının kaydı. O kapalıyken bu başlık altındaki hiçbir şey var olmaz.
Bunları sizden, Platformu kullanmanızdan ve başlattığınız bir kimlik veya banka doğrulamasının sonucunu döndürdüğünde ödeme sağlayıcımızdan toplarız.
4Neden topluyoruz ve hangi dayanakla
- Hesabınızın çalışması için
- Sizinle sözleşmemizi ifa için gerekli. 25 sayılı Yasa: işletmenin amaçları için gerekli.
- Pazar yerini işletmek için
- Sözleşmeyi ifa etmek ve vergi, muhasebe ile dolandırıcılıkla mücadele yükümlülüklerine uymak için gerekli.
- Platformu güvence altına almak için
- Dolandırıcılığı, kötüye kullanımı ve yetkisiz erişimi önlemedeki meşru menfaatimiz, sizin menfaatlerinizle dengelenerek.
- Size yanıt vermek için
- Sözleşmeyi ifa için gerekli ya da yanıt vermedeki meşru menfaatimiz.
- Kullanımı ölçmek için
- Her an geri alabileceğiniz rızanız.
- Bir yasal yükümlülüğü karşılamak için
- Tabi olduğumuz bir hukuki yükümlülüğe uyum.
Kişisel bilgileri satmayız, üçüncü taraf reklam veya izleme pikselleri çalıştırmayız ve özel mesajlarınızın içeriğini reklam için ya da sizi profillemek için kullanmayız.
5Rıza ve nasıl geri alınacağı
Rızaya dayandığımız yerde, toplama başlamadan önce sorarız, sonra değil; reddetmek kabul etmekle aynı ağırlıkta tek bir eylemdir. Rızanızı her an geri alabilirsiniz: analitik için çerez denetimlerinden, geri kalan için [email protected] adresine yazarak. Geri alma ileriye etkilidir ve önceki işlemeyi hukuka aykırı kılmaz.
14 yaşından küçük bir kişi adına rızayı, velayeti elinde bulunduran kişi verir. GDPR uygulandığında, ebeveyn rızasının gerektiği yaş sınırı çocuğun bulunduğu ülkenin belirlediği yaştır, on üç ile on altı arasında, ve biz ikisinden yüksek olanı uygularız.
6Kimlerle paylaşıyoruz
Kişisel bilgileri, talimatlarımız doğrultusunda ve sözleşme altında işleyen hizmet sağlayıcılarla, yalnızca hizmeti sunmak için gerektiği kadar paylaşırız: ödeme işleme, bulut barındırma ve veritabanları, nesne depolama ve içerik dağıtımı, işlemsel e-posta, hata izleme ve rıza verdiyseniz ürün analitiği.
Ayrıca yasa gerektirdiğinde, geçerli bir hukuki talebe yanıt vermek, bir hukuki iddiayı ileri sürmek veya savunmak, ya da bir kişinin haklarını ve güvenliğini korumak için açıklarız. İşletmemiz devredilirse, kişisel bilgiler 25 sayılı Yasa’nın böyle bir işleme yüklediği gizlilik yükümlülükleri altında onunla birlikte devredilebilir.
Başka bir kullanıcının gördüğü, sizin yayımladığınızdır. Şirket e-postanız kamuya açık bir profilde gösterilmez; iletişim talepleri, adresiniz özel kalsın diye bizim aracılığımızla iletilir.
7Nerede işleniyor
Kişisel bilgiler, sağlayıcıya ve hizmete göre Kanada’da, Amerika Birleşik Devletleri’nde ve Avrupa Birliği’nde işlenir ve saklanır. Kişisel bilgileri Québec dışına iletmek, bilgilerin yeterli koruma göreceğini ortaya koyan bir gizlilik etki değerlendirmesi ile bu değerlendirmeyi kayda geçiren bir sözleşme gerektirir. GDPR’ın uygulandığı yerde AEA dışına aktarımlar Avrupa Komisyonu’nun standart sözleşme hükümlerine ya da bir yeterlilik kararına dayanır.
Her sağlayıcı ve değerlendirmesiKim neyi işliyor, nerede yapıyor ve her biri için değerlendirmenin sonucu.8Ne kadar süre saklıyoruz
- Hesap ve şirket verileri
- Hesap açık olduğu sürece, ardından kapanıştan sonra makul bir süre içinde imha edilir veya anonimleştirilir; aşağıdaki satırlar saklıdır.
- Siparişler, faturalar ve ödeme kayıtları
- Vergi ve defter tutma mevzuatının gerektirdiği süre boyunca, ilgili mali yılın sonundan itibaren sayılarak saklanır.
- Güvenlik ve erişim kayıtları
- Kısa saklama; bir kötüye kullanımı soruşturmaya yetecek kadar.
- Moderasyon kayıtları
- Bir kaldırmanın hâlâ açıklanabilmesi ve itiraz edilebilmesi için saklanır ve bunun için gereken asgariyle sınırlı tutulur.
- Destek yazışmaları
- Bir uyuşmazlık bakımından hâlâ önemli olabildiği sürece saklanır.
Bir saklama süresi bittiğinde bilgiler imha edilir veya anonimleştirilir. Anonimleştirilmiş bilgi artık kişisel bilgi değildir ve toplu istatistik olarak saklanabilir.
9Nasıl korunuyor
- Beklerken
- Hassas alanlar AES-256-GCM ile şifrelenir.
- Parolalar
- Argon2id ile özetlenir. Asla açık metin olarak saklanmaz veya geri alınamaz.
- Aktarımda
- Her bağlantıda TLS; istemcinin desteklediği yerde kuantum sonrası anahtar değişimiyle.
- Erişim
- Bir Şirket içinde modül bazlı yetkiler ve paylaşılan yönetici kimliği yok.
10Otomatik işleme
Platformdaki bazı kararlar otomatik işleme ile alınır veya desteklenir ve 25 sayılı Yasa size hangileri olduğunu söylememizi gerektirir:
- Akış sıralaması, takip ettiğiniz hesaplardan ve sektörünüzden ne göreceğinizi düzenler ve bu sıranın içine ücretli yerleşimler dokunur. Hakkınızda hiçbir şeye karar vermez. Koşulların 21. bölümü her parametreyi ve bir ödemenin ne değiştirdiğini ortaya koyar.
- Hız sınırlama ve dolandırıcılık sinyalleri dahil kötüye kullanım denetimleri, bir eylemi otomatik olarak kısıtlayabilir.
- Yeterli sayıda farklı üyenin bildirdiği içerik otomatik olarak kaldırılır. Sahibine sayı ve gerekçelerle bildirim yapılır ve kaldırma, itiraz edilebilmesi için kaydedilir.
- Hesap yaşından ve mutabakat geçmişinden türetilen bir satıcı risk kademesi, ödeme alıkoymasını ve kayan bir hacim tavanını belirler. Ödemeler sayfası bu merdivenin her eşiğini yayımlar.
- Asistan, açtığınız yerde taslak hazırlar ve istediğinizi yerine getirebilir. Sizinle ilgili hiçbir şeye karar vermez: talimatınızla, hesabınızın zaten sahip olduğu izinler içinde hareket eder ve siz onay verene kadar kapalıdır.
Hakkınızdaki bir karar yalnızca otomatik işlemeye dayandığında, hangi kişisel bilgilerin kullanıldığını, karara nasıl varıldığını sorabilir ve bir kişi tarafından gözden geçirilmesini isteyebilirsiniz. [email protected] adresine yazın.
Jarv1s, içindeki asistanNeler yapabildiği, neleri okuyabildiği ve önce istediği izin.11Haklarınız
Hakkınızda tuttuğumuz kişisel bilgilere erişim, bunların düzeltilmesi, yasanın öngördüğü yerde silinmesi, yapılandırılmış ve yaygın kullanılan teknolojik bir biçimde taşınabilir bir kopya, rızanızın geri alınması ve 25 sayılı Yasa’nın öngördüğü hâllerde, yayımın itibarınıza veya özel yaşamınıza ciddi zarar verdiği durumlarda bir bilginin yayımına son verilmesi ya da bir bağlantının dizinden çıkarılması talebinde bulunabilirsiniz.
Nasıl kullanılırNe göndereceğiniz, sizi nasıl doğruladığımız ve ne kadar sürdüğü.12Gizlilik olayları
Bir gizlilik olayı; kişisel bilgilere yetkisiz erişim, bunların yetkisiz kullanımı veya iletilmesi, kaybı ya da korunmasının başka herhangi bir şekilde ihlalidir. Bunun için saldırgan gerekmez: yanlış kişiye giden bir dışa aktarım ya da bir üyeye başkasının verisini gösteren bir hata da bir olaydır.
Her olay bir kütüğe kaydedilir; ciddi zarar riski taşımayanlar dahil. Her kayıt şunları içerir: ilgili bilgiler, koşullar, ne zaman gerçekleştiği ve ne zaman öğrendiğimiz, kaç kişiyi ilgilendirdiği, ciddi zarar riskine dair bulgu ve buna götüren unsurlar, yapılan bildirimler ve alınan tedbirler. Kayıtlar öğrendiğimiz tarihten itibaren beş yıl saklanır.
Bir olay ciddi zarar riski taşıyorsa, Bilgiye Erişim Komisyonu’na ve ilgili kişilere gecikmeksizin bildirir, riski azaltmak ve tekrarını önlemek için makul tedbirleri alırız. GDPR’ın uygulandığı yerde, olay kişiler için risk doğurması muhtemel olduğunda yetkili denetim makamına 72 saat içinde bildiririz.
Bir olay yaşandığını düşünüyorsanız [email protected] veya [email protected] adresine yazın. İkisi de bir insana ulaşır ve dışarıdan gelen bir bildirim, kendi bulduğumuz bir olayla aynı şekilde kütüğe kaydedilir.
13Şikâyetler
Önce [email protected] adresine yazın. Yanıtımız sizi tatmin etmezse Québec Bilgiye Erişim Komisyonu’na, Kanada Gizlilik Komiserliği’ne ya da AEA veya Birleşik Krallık’taysanız ulusal denetim makamınıza şikâyette bulunabilirsiniz.
14Değişiklikler
Yürürlükteki sürümü burada, yürürlük tarihiyle yayımlarız. Bir değişiklik, hakkınızdaki kişisel bilgileri kullanma biçimimizi esaslı olarak etkilediğinde yürürlüğe girmeden önce bildirir ve değişiklik gerektiriyorsa rızayı yeniden isteriz.
