Bu GDPR Bildirimi, UNLIPARSE'in ("biz", "bizi" veya "bizim") Avrupa Birliği Genel Veri Koruma Tüzüğü'nü ("GDPR"), Birleşik Krallık Genel Veri Koruma Tüzüğü'nü ("UK GDPR") ve İsviçre Federal Veri Koruma Kanunu'nu ("DSG") Avrupa Ekonomik Alanı ("AEA"), Birleşik Krallık veya İsviçre'de bulunan kişilerin kişisel verilerini işlerken nasıl uyguladığını açıklamaktadır. Bu Bildirim, Gizlilik Politikamızı, Hizmet Şartlarımızı ve Çerez Politikamızı tamamlar ve bu belgelerle birlikte okunmalıdır. Bu Bildirim ile Gizlilik Politikamız arasında GDPR'a özgü bir noktada çelişki olması durumunda, GDPR'ın geçerli olduğu kişiler bakımından bu Bildirim geçerli olacaktır.
Bu sayfada
- 1. Giriş ve Kapsam
- 2. Veri Sorumlusu
- 3. İşlediğimiz Kişisel Veriler
- 4. İşlemenin Hukuki Dayanakları
- 5. Veri Koruma İlkeleri
- 6. Veri Sahibi Olarak Haklarınız
- 7. Haklarınızı Nasıl Kullanırsınız
- 8. Uluslararası Veri Aktarımları
- 9. Veri Saklama
- 10. Güvenlik ve Gizlilik
- 11. Kişisel Veri İhlalleri
- 12. Otomatik Karar Verme ve Profil Oluşturma
- 13. Çocuklara Ait Veriler
- 14. Şikâyet Hakkı
- 15. Bu Bildirimdeki Değişiklikler
- 16. Bize Ulaşın
1. Giriş ve Kapsam
GDPR, AEA, Birleşik Krallık ve İsviçre'de bulunan kişilere kişisel verileri üzerinde bir dizi hak tanıyan ve bu verileri işleyen kuruluşlara yükümlülükler getiren Avrupa veri koruma mevzuatıdır. UNLIPARSE, kişisel verileri bu mevzuata uygun biçimde işlemeyi taahhüt eder.
Bu Bildirim, UNLIPARSE'in AEA, Birleşik Krallık veya İsviçre'de bulunan bir kullanıcıya ilişkin "kişisel verileri" — yani kimliği belirli veya belirlenebilir gerçek bir kişiye ait her türlü bilgiyi — işlediği her durumda geçerlidir. Sunucularımızın veya hizmet sağlayıcılarımızın bulunduğu yerden bağımsız olarak uygulanır.
UNLIPARSE hesap gerektirmeksizin kullanılacak şekilde tasarlandığından, çoğu ziyaretçi hakkında işlediğimiz kişisel veriler son derece sınırlıdır. İşlediğimiz en hassas veriler, siz tarafınızdan yüklenen belge ve görsellerin içeriğidir; bu içerikler bizzat kişisel veri barındırıyor olabilir.
2. Veri Sorumlusu
GDPR kapsamında, Hizmet aracılığıyla işlenen kişisel verilerden sorumlu veri sorumlusu şudur:
- Veri Sorumlusu: UNLIPARSE
- İletişim e-postası: info@unliparse.com
- AB/İngiltere temsilcisi: Şu an atanmış değildir. Hizmet, geçici ve talep üzerine gerçekleştirilen belge işlemeyi kapsar; hesap gerektirmez, kullanıcıları profillemez ve AEA veya Birleşik Krallık'taki kişilere özel olarak yönlendirilmez. Bu nedenle GDPR'ın 27(2). maddesi kapsamındaki sınırlı kapsam istisnasına dayanıyoruz. AEA veya Birleşik Krallık'ta bulunuyorsanız lütfen yukarıdaki e-posta adresi üzerinden doğrudan veri sorumlusuyla iletişime geçin.
UNLIPARSE çevrimiçi olarak işletilmekte olup kamuya açık fiziksel bir ofisi bulunmamaktadır; bu Bildirim ile ilgili tüm yazışmalar yukarıdaki e-posta adresine gönderilmelidir. Belirli bir işleme faaliyetinden hangi kuruluşun sorumlu olduğundan emin değilseniz bizimle iletişime geçebilirsiniz, talebinizi ilgili yere yönlendiririz. Bir üçüncü taraf hizmet sağlayıcının kişisel verileriniz için bağımsız veri sorumlusu sıfatıyla hareket etmesi durumunda (örneğin, harici bir bağlantıyı takip ettiğinizde), o üçüncü taraf kendi gizlilik bildirimi kapsamında sorumludur.
3. İşlediğimiz Kişisel Veriler
Aşağıdaki kişisel veri kategorilerini işlemekteyiz:
- Yüklediğiniz belge ve görsel içeriği — belgede görünür kişisel veri (isimler, adresler, kimlik numaraları, finansal bilgiler vb., neyi yüklemeyi seçtiğinize bağlı olarak) içerebilecek PNG, JPG, PDF, TIFF, SVG, WebP, GIF veya BMP formatındaki dosyalar.
- Çıkarım şablonları — oluşturduğunuz veya yüklediğiniz şablonlar; sağladığınız alan adları, açıklamalar veya örnekler dahil.
- Teknik bağlantı verileri — IP adresi, tarayıcı türü ve sürümü, cihaz türü, işletim sistemi, dil, yönlendiren URL, ziyaret edilen sayfalar ve zaman damgaları. Güvenlik, suistimal önleme ve toplu analiz amacıyla kullanılır.
- Çerez ve yerel depolama verileri — dil tercihi, yerel olarak kaydedilen şablonlar, oturum tanımlayıcıları ve güvenlik belirteçleri (CSRF, CAPTCHA). Bakınız: Çerez Politikamız.
- Yazışmalar — bizimle iletişime geçtiğinizde mesajınızın içeriği ve sağladığınız iletişim bilgileri (genellikle e-posta adresiniz).
4. İşlemenin Hukuki Dayanakları
GDPR'ın 6. maddesi uyarınca, kişisel verilerinizi yalnızca bir hukuki dayanağımız olduğunda işleyebiliriz. Aşağıdaki hukuki dayanakları kullanmaktayız:
- Sözleşmenin ifası (Madde 6(1)(b)) — yüklediğiniz belgelerin işlenmesi ve çıkarılan sonucun size iletilmesi dahil, talep ettiğiniz Hizmeti sunmak için.
- Meşru menfaatler (Madde 6(1)(f)) — Hizmeti işletmek, güvence altına almak ve iyileştirmek, dolandırıcılık ve suistimali önlemek (CAPTCHA doğrulaması dahil), teknik günlükleri tutmak ve toplu kullanımı anlamak. Bu menfaatlerimizi haklarınız ve özgürlüklerinizle karşılaştırdık; üstün gelmediğini değerlendiriyoruz, ancak aşağıdaki 6. bölümde açıklandığı şekilde itiraz edebilirsiniz.
- Rıza (Madde 6(1)(a)) — belirli, özgür iradeyle verilmiş ve bilinçli rızanızı verdiğiniz durumlarda (örneğin zorunlu olmayan analitik çerezler için). Rızanızı, geri alınmadan önceki işlemin yasallığını etkilemeksizin istediğiniz zaman geri alabilirsiniz.
- Hukuki yükümlülük (Madde 6(1)(c)) — geçerli yasalara, yönetmeliklere, mahkeme kararlarına veya kamu otoritelerinin hukuka uygun taleplerine uymak için.
- Hayati çıkarlar (Madde 6(1)(d)) — nadir durumlarda sizin veya başka bir gerçek kişinin hayati çıkarlarını korumak için.
- Kamu yararı (Madde 6(1)(e)) — şu an bu dayanağa başvurmuyoruz; ancak geçerli mevzuatın özellikle gerektirdiği durumlara saklı tutuyoruz.
9. madde kapsamında özel nitelikli kişisel verileri (sağlık, biyometrik veya siyasi veriler gibi) bilerek işlemiyoruz; yüklediğiniz belgede bu tür verilere yer vermeyi seçmediğiniz sürece. Seçmeniz halinde, söz konusu içeriği işlememizin hukuki dayanağının, çıkarım amacıyla Hizmet'e iletme kararınız olduğunu bilmenizi rica ederiz.
5. Veri Koruma İlkeleri
GDPR'ın 5. maddesi, kişisel veri işlemeyi yöneten yedi ilke öngörmektedir. UNLIPARSE bünyesindeki her kişisel veri işleme faaliyetinde bu ilkeleri uyguluyoruz:
- Hukuka uygunluk, dürüstlük ve şeffaflık — kişisel verileri yalnızca hukuki dayanakla, makul olarak beklediğiniz biçimde işliyor ve bu Bildirim ile Gizlilik Politikamızda neler yaptığımızı size açıklıyoruz.
- Amaçla sınırlılık — kişisel verileri bu Bildirimde belirtilen belirli amaçlar doğrultusunda topluyoruz; hukuki dayanak olmaksızın bağdaşmayan yeni amaçlarla yeniden kullanmıyoruz.
- Veri minimizasyonu — yalnızca Hizmeti sunmak için gerekli olanı topluyoruz. Hizmet hesap gerektirmediğinden, çoğu ziyaretçi hakkında bilerek çok az veri topluyoruz.
- Doğruluk — kişisel verilerin doğru ve gerektiğinde güncel tutulması için makul adımlar atıyor ve düzeltme hakkı sağlıyoruz.
- Saklama süresiyle orantılılık — yüklenen belgeler geçici olarak işlenir ve çıkarımın ardından saklanmaz; teknik günlükler ve diğer sınırlı veriler yalnızca gerekli olduğu süre boyunca tutulur.
- Bütünlük ve gizlilik — kişisel verileri korumak için uygun teknik ve idari tedbirler uyguluyoruz (HTTPS, erişim kontrolleri, suistimal önleme mekanizmaları).
- Hesap verebilirlik — işleme faaliyetlerimize ilişkin iç kayıtlar tutuyoruz ve uygulamalarımız geliştikçe bu Bildirimi gözden geçiriyoruz.
6. Veri Sahibi Olarak Haklarınız
GDPR veya UK GDPR size uygulanıyorsa, hakkınızda tuttuğumuz kişisel veriler bakımından aşağıdaki haklara sahipsiniz. Bu haklar mutlak değildir ve yasal sınırlamalara tabi olabilir.
- Erişim hakkı (Madde 15) — kişisel verilerinizi işleyip işlemediğimizi ve işliyorsak bu verilerin bir kopyasını ve nasıl işlediğimize ilişkin bilgiyi alma hakkı.
- Düzeltme hakkı (Madde 16) — hatalı kişisel verilerin düzeltilmesini ve eksik kişisel verilerin tamamlanmasını talep etme hakkı.
- Silme hakkı / "unutulma hakkı" (Madde 17) — belirli koşullarda kişisel verilerinizin silinmesini talep etme hakkı; örneğin toplandıkları amaç için artık gerekli olmadıklarında.
- İşlemenin kısıtlanması hakkı (Madde 18) — belirli koşullarda kişisel verilerinizin nasıl kullanıldığını sınırlandırma hakkı; örneğin bir düzeltme talebini doğrularken.
- Veri taşınabilirliği hakkı (Madde 20) — tarafımıza sağladığınız kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma ve işlemenin rızaya ya da sözleşmeye dayandığı ve otomatik yollarla gerçekleştirildiği durumlarda başka bir veri sorumlusuna iletme hakkı.
- İtiraz hakkı (Madde 21) — meşru menfaatlerimize dayanan işlemeye karşı, özel durumunuzla ilgili gerekçelerle itiraz etme hakkı. Doğrudan pazarlama amaçlı işlemeye (şu an doğrudan pazarlama yapmıyoruz) her zaman itiraz edebilirsiniz.
- Rızayı geri alma hakkı (Madde 7(3)) — işlemenin rızaya dayandığı durumlarda, önceki işlemin yasallığını etkilemeksizin rızanızı istediğiniz zaman geri alma hakkı.
- Yalnızca otomatik kararlara tabi olmama hakkı (Madde 22) — Hizmet'e uygulanması için aşağıdaki 12. bölüme bakınız.
- Şikâyet hakkı (Madde 77) — aşağıdaki 14. bölüme bakınız.
7. Haklarınızı Nasıl Kullanırsınız
6. bölümde açıklanan haklardan herhangi birini, bize info@unliparse.com adresinden e-posta göndererek kullanabilirsiniz. Doğru yanıt verebilmemiz için lütfen şunları belirtin:
- Kullandığınız hakkın açık bir tanımı (örneğin "erişim talebi" veya "silme talebi").
- Sorduğunuz kişisel verileri tespit etmemize yetecek bilgi. UNLIPARSE hesap gerektirmediğinden, sahip olabileceğimiz verileri bulabilmek için ek bağlam gerekebilir; Hizmet ile etkileşime geçtiğiniz yaklaşık tarih ve saat, kullandığınız IP adresi veya bize ulaştığınız e-posta adresi gibi.
- Yanıt verebilmemiz için sizinle iletişim kurma yolu (genellikle bir yanıt e-posta adresi).
Kimlik doğrulama. Talebi yapan kişinin kimliği konusunda makul şüphemiz olduğunda, GDPR'ın 12(6). maddesi uyarınca harekete geçmeden önce kimliğinizi doğrulamak için ek bilgi talep edebiliriz.
Yanıt süresi. Veri sahibi taleplerine gereksiz gecikme olmaksızın ve her halükarda alındıktan itibaren bir ay içinde yanıt vermeyi hedefliyoruz; GDPR'ın 12(3). maddesi uyarınca. Talebin özellikle karmaşık olması veya yüksek hacimli talep alınması durumunda bu süreyi iki aya kadar uzatabiliriz ve nedenini bildiririz.
Ücret. Haklarınızı kullanmak ücretsizdir. Talebin açıkça asılsız veya aşırı olduğu haller dışında, GDPR'ın 12(5). maddesi uyarınca makul bir idari ücret talep edebilir ya da işlem yapmayı reddedebiliriz.
Talebinizi karşılayamıyorsak. Talebiniz doğrultusunda hareket edemeyeceksek nedenini açıklar, bir denetim kurumuna şikâyette bulunma ve yargı yoluna başvurma haklarınız hakkında sizi bilgilendiririz.
8. Uluslararası Veri Aktarımları
Hizmet ve onu destekleyen sağlayıcılar (barındırma sağlayıcımız, içerik dağıtım ağı ve belge çıkarımını gerçekleştiren üçüncü taraf yapay zekâ işleme sağlayıcısı dahil) AEA, Birleşik Krallık veya İsviçre dışında yerleşik olabileceğinden, kişisel verileriniz Avrupa Komisyonu'nun yeterli veri koruma düzeyine sahip olarak resmî şekilde tanımadığı ülkelere aktarılıp işlenebilir.
Bu durumlarda GDPR'ın V. Bölümü kapsamındaki uygun güvenceler çerçevesinde hareket ediyoruz; özellikle:
- Avrupa Komisyonu yeterlilik kararları — hedef ülkenin (veya AB-ABD Veri Gizlilik Çerçevesi gibi belirli bir mekanizmanın) yeterli koruma düzeyine sahip olduğu tanındığında.
- Standart Sözleşme Hükümleri ("SSH") — Avrupa Komisyonu ve İngiltere Bilgi Komiserliği'nin standart sözleşme hükümleri; Schrems II kararının ve sonraki kılavuzların gerektirdiği durumlarda ek teknik ve idari tedbirlerle desteklenmektedir.
- UK International Data Transfer Agreement / UK Addendum — Birleşik Krallık'tan gerçekleştirilen aktarımlar için.
- Madde 49 kapsamındaki istisnalar — yalnızca sınırlı, istisnai durumlarda (örneğin açık rızanızla veya aktarımın talep ettiğiniz bir sözleşmenin ifası için gerekli olduğu durumlarda).
Belirli bir aktarım için dayandığımız güvencelerin bir kopyasını, info@unliparse.com adresinden bize ulaşarak talep edebilirsiniz. Sağladığımız kopyalarda ticari açıdan gizli bilgileri çıkarabilmekle saklı tutarız.
9. Veri Saklama
Kişisel verileri yalnızca bu Bildirimde açıklanan amaçlar için gerekli olduğu süre kadar saklarız; bu süreden sonra silinir veya anonim hale getirilir. Özellikle:
- Yüklenen belgeler ve görseller geçici olarak işlenir. Çıkarım talebi karşılandıktan sonra sunucularımızda saklanmaz.
- Çıkarım çıktısı tarayıcınıza iletilir; iletimin ardından sunucularımızda saklanmaz.
- Çıkarım şablonları ve tercihler, tarayıcınızın yerel deposuna kaydedildiğinde cihazınızda siz temizleyene kadar kalır. Bunlara erişimimiz yoktur.
- Teknik ve güvenlik günlükleri (IP adresleri ve zaman damgaları içerebilir), Hizmeti işletmek, güvence altına almak ve denetlemek için gerektiği süreden fazla tutulmaksızın sınırlı bir süre saklanır; ardından silinir veya toplanır.
- Yazışmalar, talebinizi ele almak ve nasıl çözümlendiğine dair makul bir kayıt tutmak için gerekli süre boyunca saklanır; ardından silinir.
Kişisel verileri, kanunun gerektirdiği durumlarda veya hukuki taleplerin kurulması, kullanılması ya da savunulması için gerekli olduğunda daha uzun süre saklayabiliriz.
10. Güvenlik ve Gizlilik
GDPR'ın 32. maddesi doğrultusunda, işlememizin arz ettiği riske uygun bir güvenlik düzeyini sağlamak için uygun teknik ve idari tedbirler uyguluyoruz. Bu tedbirler, uygun olduğu durumlarda şunları kapsar:
- Tarayıcınız ile sunucularımız arasında iletilen tüm verilerin şifrelenmesi (HTTPS / TLS).
- Kişisel verilerle ilgilenebilecek personel veya sistemler için erişim kontrolleri ve en az ayrıcalık ilkesi.
- Hizmeti otomatik suistimalden korumaya yönelik CAPTCHA ve diğer suistimal önleme mekanizmaları.
- Hizmet sağlayıcıların incelenmesi ve bu sağlayıcılara yönelik sözleşmesel veri koruma yükümlülükleri.
- Çıkarımın ardından kişisel verilerin sunucularımızda kalmaması için yüklenen belgelerin geçici olarak işlenmesi.
- Güvenlik durumumuzun ve bu Bildirimin periyodik olarak gözden geçirilmesi.
İnternet üzerinden hiçbir veri iletim veya depolama yöntemi tamamen güvenli değildir; mutlak güvenlik güvencesi veremeyiz. Paylaşmaya yetkili olmadığınız ya da üçüncü taraf bir yapay zekâ sağlayıcısı tarafından işlenmesinden rahatsızlık duyacağınız kişisel veriler içeren belgeler yüklememelisiniz.
11. Kişisel Veri İhlalleri
"Kişisel veri ihlali", iletilen, depolanan veya başka şekilde işlenen kişisel verilerin yanlışlıkla ya da hukuka aykırı olarak imha edilmesine, kaybolmasına, değiştirilmesine, yetkisiz ifşa edilmesine veya bu verilere yetkisiz erişilmesine neden olan bir güvenlik ihlalidir.
Kişisel verilerinizi etkileyen bir ihlal durumunda:
- İhlalin gerçek kişilerin hak ve özgürlükleri için risk oluşturma ihtimalinin yüksek olduğu durumlarda, 33. madde uyarınca ilgili denetim kurumunu gereksiz gecikme olmaksızın ve mümkün olduğunda ihlali öğrenmemizden itibaren en geç 72 saat içinde bilgilendireceğiz.
- İhlalin gerçek kişilerin hak ve özgürlükleri için yüksek risk oluşturma ihtimalinin yüksek olduğu durumlarda, 34. madde uyarınca etkilenen kişileri de gereksiz gecikme olmaksızın açık ve sade bir dille bilgilendireceğiz. Bireysel iletişim mümkün olmadığında bu bildirim, Hizmet üzerinde belirgin bir uyarı aracılığıyla yapılabilir.
- 33(5). madde uyarınca, tüm kişisel veri ihlallerinin gerçekler, etkiler ve alınan düzeltici tedbirler dahil iç kayıtlarını tutarız.
12. Otomatik Karar Verme ve Profil Oluşturma
UNLIPARSE çıkarım araçları, yüklediğiniz belgeyi okumak ve çıkarılan anahtar-değer verilerini döndürmek için yapay zekâ ve bilgisayarlı görme tekniklerini içeren otomatik işlemeden yararlanır. Bu işlem, istediğiniz çıktıyı üretmek amacıyla siz tarafınızdan talep edilmekte olup sonuç, hakkınızda karar vermek yerine doğrudan size iletilmektedir.
Bu nedenle söz konusu işlemi, GDPR'ın 22. maddesi kapsamında "[sizin hakkınızda] hukuki sonuçlar doğuran veya sizi benzer şekilde önemli ölçüde etkileyen… yalnızca otomatik işlemeye dayalı bir karar" olarak değerlendirmiyoruz. Hizmeti reklamcılık, kredi skorlaması, istihdam kararları veya benzeri amaçlarla kullanıcıları profillemek için kullanmıyoruz.
Otomatik çıkarımın bir belgedeki kişisel verileri işleme biçimine ilişkin endişeleriniz varsa info@unliparse.com üzerinden bizimle iletişime geçebilirsiniz; itirazlarınız dahil her konuda size yardımcı olmaya hazırız.
13. Çocuklara Ait Veriler
Hizmet, çocuklara yönelik değildir ve 16 yaşın altındaki çocuklardan (ya da ülkenizde geçerli yerel mevzuatın öngördüğü daha düşük yaş sınırından, GDPR'ın 8. maddesi kapsamında uygulanabildiği durumlarda) bilerek kişisel veri toplamıyoruz.
Bir ebeveyn veya vasi olarak bir çocuğun bize kişisel veri sağladığına inandığınız durumlarda — örneğin kendisini tanımlayan bir belge yükleyerek — lütfen info@unliparse.com adresinden bizimle iletişime geçin; söz konusu verileri silmek için uygun adımları atacağız.
15. Bu Bildirimdeki Değişiklikler
Bu GDPR Bildirimini, mevzuattaki, denetim kurumu kılavuzlarındaki veya Hizmetin işleyişindeki değişiklikleri yansıtmak için zaman zaman güncelleyebiliriz. Bu durumda sayfanın üstündeki "Yürürlük Tarihi"ni revize ederiz.
Değişiklikler önemli nitelikteyse ek bildirim sağlamak için makul adımlar atarız — örneğin Hizmet üzerinde belirgin bir duyuru yayınlarız. Güncellenmiş Bildirimin yürürlüğe girmesinin ardından Hizmeti kullanmaya devam etmeniz, geçerli mevzuatın izin verdiği ölçüde değişiklikleri kabul ettiğiniz anlamına gelir.
16. Bize Ulaşın
Bu GDPR Bildirimi veya UNLIPARSE'in kişisel verilerinizi işleyiş biçimiyle ilgili her türlü soru, endişe veya talep için lütfen info@unliparse.com adresinden bize e-posta gönderin.
GDPR ile ilgili yazışmaları doğru yönlendirebilmemiz için lütfen konu satırına "GDPR Talebi" yazın.
GDPR ile ilgili bir talebiniz veya sorunuz mu var?
Veri sahibi olarak bir talep gönderin ya da kişisel verilerinizi nasıl işlediğimiz hakkında bize her şeyi sorun. Hızlı ve ücretsiz yanıt veriyoruz. Genel sorular için İletişim sayfamızı da ziyaret edebilirsiniz.
Bize ulaşın