left-img

Crowdy OÜ, kullanıcılarının gizliliğini ve kişisel verilerini korumayı taahhüt eder. Kişisel verilerinizi yalnızca Estonya’nın yürürlükteki veri koruma mevzuatına uygun olarak işliyoruz. Bu gizlilik politikası, web sitemiz ve hizmetlerimizle etkileşiminizle bağlantılı olarak işlediğimiz kişisel veri kategorileri ve bunların kullanım yöntemleri ve amaçları hakkında sizi bilgilendirmeyi amaçlamaktadır. Genel Veri Koruma Yönetmeliği’nin bir parçası olarak, Crowdy OÜ kişisel verilerinizi toplar ve işler. Veri türleri, ne ölçüde toplandıkları ve söz konusu verilerin hangi amaçlarla kullanıldığına ilişkin ayrıntılar sunuyoruz.

1 Müşteri kişisel verilerini işlememizin amaçları ve temelleri

Kişisel verilerin Crowdy OÜ kullanıcıları tarafından işlenmesi aşağıdaki amaçlar için gerçekleştirilir:

  • www.crowdy.ai adresinde tanımlanan hüküm ve koşullara göre hizmetlere erişimin sağlanması da dahil olmak üzere, hizmetlerin elektronik olarak sağlanması için bir anlaşmanın yapılması ve yürütülmesi. Bu eylem, GDPR – Madde 6(1)(b) kapsamındaki temel olan hizmetlerin satın alınması için gereklidir.
  • Defter tutma, fatura ve diğer muhasebe belgelerinin düzenlenmesi ve saklanması dahil olmak üzere Kontrolörün tabi olduğu yasal yükümlülüklerin yerine getirilmesi, ulusal muhasebe mevzuatı ile bağlantılı olarak GDPR – Madde 6(1)(c) kapsamındaki dayanak.
  • Şirketin kaliteli hizmet sunumuna yönelik meşru menfaatlerinin gerçekleştirilmesi. Bu çıkarlar şunları içerir:
    • Kullanıcı hesabı etkinliğinin oluşturulması ve sürdürülmesi.
    • Kullanıcının ihtiyaçlarını karşılamak için hizmetin iyileştirilmesi, ayarlanması, özelleştirilmesi ve kişiselleştirilmesi.
    • Verilerin güvenliğini ve emniyetini sağlamak.
    • GDPR – Madde 6(1) kapsamında üçüncü taraf talepleri de dahil olmak üzere taleplere karşı savunma ve taleplerin takibi.

İletişim formu, sohbet veya e-posta yoluyla bizimle iletişime geçerseniz ve bir sözleşme yaparsanız, kişisel verilerinizin işlenmesi aşağıdaki şekillerde gerçekleştirilecektir:

  • Bir sorunu çözmek için sorunuza veya talebinize yanıt olarak şirketin meşru menfaatlerini uygulamak, yasal dayanak GDPR Madde 6 (1) (f)’dir.
  • Sorunuzun içeriğine göre özelleştirilecek bir teklif hazırlamak ve sunmak da dahil olmak üzere sizinle bir sözleşme yapmak için gerekli adımları atmak. Bu veri işlemenin yasal dayanağı GDPR Madde 6(1)(b)’dir.
  • Haber bültenimiz aracılığıyla en son haberler, özel etkinlikler, teklifler ve diğer avantajlar hakkında bilgi almak için abone olmanız durumunda, kişisel verileriniz GDPR Madde 6(1)(f)’de belirtildiği gibi meşru menfaatlerimiz temelinde işlenir. Haber bülteninde verilen bağlantı aracılığıyla abonelikten çıkarak veya [email protected] adresine e-posta göndererek istediğiniz zaman abonelikten çıkabilirsiniz. Gerekirse, yürürlükteki Estonya yasalarına uygun olarak, pazarlama materyalleri göndermek için onayınızı da talep edebiliriz.

Sosyal medya profillerimizle etkileşime girerseniz, kişisel verilerinizin işlenmesi şirketin meşru menfaatlerine dayanacaktır (GDPR Madde 6(1)(f)) ve aşağıdaki faaliyetleri içerebilir:

  • Tarafımızdan gönderilen özel mesajlara yanıtlar;
  • Gönderilere yorum yaparak tartışmalara katılmak;
  • Yayınların abonelere dağıtılması;
  • Yayınlar aracılığıyla abonelerimizi hizmetlerimiz ve etkinliklerimiz hakkında bilgilendirmek;
  • Görüntüleme, erişim ve takipçi demografisi dahil olmak üzere sosyal medya tarafından sağlanan yayın etkileşim istatistiklerinin analiz edilmesi.

Bir iş başvurusunda bulunuyorsanız, kişisel verileriniz aşağıdaki amaçlarla işlenecektir:

  • Denetleyiciye yüklenen yasal yükümlülüklere uygun olarak işe alım prosedürünün sizin de katılımınızla yürütülmesi (GDPR’nin yasal dayanağı – GDPR Madde 6(1)(b) ve 6(1)(c));
  • Bize gönüllü olarak sağladığınız diğer verilerin işlenmesi veya buna izin verdiyseniz gelecekteki olası işe alım amaçları için (GDPR yasal dayanağı – GDPR Madde 6(1)(a)).

Kişisel verilerinizi sağlamak gönüllülük esasına dayanır, ancak belirtilen amaçları yerine getirmek için gerekli olabilir. Mevcut sosyal medya kurallarının bir parçası olarak, size bir mesaj yazdığınızda veya gönderimize yorum yaptığınızda, adınızı (veya takma adınızı) ve muhtemelen bir fotoğrafınızı göreceğiz.

2 İşlediğimiz veri türleri

Crowdy OÜ, hizmetlerimizin kullanım şekline ve amacına bağlı olarak çeşitli kategorilerdeki kullanıcıların kişisel verilerini işler. Aşağıda, hizmetlerin sağlanmasının bir parçası olarak toplanabilecek ve işlenebilecek veri türlerinin bir listesi bulunmaktadır:

  • Kayıt sırasında veya hizmetleri kullanırken sağlanan kullanıcı adı, e-posta adresi ve diğer iletişim bilgileri dahil ancak bunlarla sınırlı olmamak üzere kimlik verileri.
  • Faturalama ve ödeme işleme verileri dahil olmak üzere işlemleri işlemek için gereken finansal veriler.
  • Siparişler ve hizmetlerle ilgili bilgiler dahil ancak bunlarla sınırlı olmamak üzere, kullanıcıların sözleşme yapma ve yerine getirme sürecinde sağlayabileceği diğer veriler.

Otomatik olarak toplanan kullanıcı bilgileri şunları içerebilir:

  • Hizmetlerdeki faaliyetleriniz hakkında bilgilerin yanı sıra tanılama, arıza ve performans günlüklerini içeren kullanım verileri ve günlükleri.
  • Hizmetlerin kullanımıyla ilgili işlem bilgileri.
  • Donanım türü ve modeli, işletim sistemi sürümü, tarayıcı verileri, IP adresleri, mobil ağ bilgileri ve cihaz kimlikleri gibi cihaz ve bağlantı bilgileri.
  • Hizmetleri kullanımınızın bir parçası olarak çevrimiçi durumunuzu ve durum mesajı değişikliklerini içeren durum bilgileri.
  • Sipariş bilgileri, ödeme bilgileri ve müşteri bilgileri dahil ancak bunlarla sınırlı olmamak üzere ticari ve finansal işlemlerinizle ilgili veriler.

Söz konusu verilerin işlenmesi, başta Genel Veri Koruma Yönetmeliği (GDPR) olmak üzere yürürlükteki veri koruma yasalarına tam uyum içinde gerçekleştirilir.

Kişisel verilerinizin aşağıdaki kategorileri, şirketimizle etkileşiminiz sırasında işlenebilir:

  1. İletişim formu, sohbet veya e-posta yoluyla bizimle iletişime geçtiğinizde, sorunuza yanıt vermek veya ihtiyaç duyduğunuz desteği sağlamak için adınız, e-posta adresiniz ve sağladığınız diğer bilgiler gibi tanımlayıcı bilgileri işleriz.
  2. Haber bültenimize abone olursanız veya pazarlama bilgileri almayı kabul ederseniz, size bilgi ve promosyon malzemeleri göndermek için e-posta adresinizi ve kabul edilen diğer verileri işleriz.
  3. Sosyal medya profillerimizdeki faaliyetinizin bir parçası olarak, profilinizde yayınladığınız verileri işleyebilir ve yayınlarımızla etkileşimleri analiz etmek için sosyal medya işlevselliğini kullanabiliriz.
  4. Bir işe başvururken, kişisel verileri Estonya İş Kanunu ve adayların istihdamını ve veri işlemeyi düzenleyen diğer özel yasalara uygun olarak işleriz.

Yukarıdaki tüm durumlarda veri işleme, Genel Veri Koruma Yönetmeliği (GDPR) ve diğer ilgili Estonya mevzuatı tarafından belirlenen ilke ve gerekliliklere uygun olarak gerçekleştirilecektir.

Kişisel verilerin işlenmesine itiraz etme hakkı

  1. Her veri sahibi, kişisel verilerinin şirketin meşru menfaatleri temelinde işlenmesine istediği zaman itiraz etme hakkına sahiptir. Bir itiraz durumunda, şirket, veri sahibinin çıkarlarını, haklarını ve özgürlüklerini geçersiz kılan bu tür işlemlere devam etmek için meşru gerekçelerin olduğu veya işlemenin yasal taleplerin oluşturulması, uygulanması veya savunulması için gerekli olduğu durumlar dışında, verileri belirtilen amaçlar için işlemeyi durduracaktır.
  2. Veri sahibi ayrıca kişisel verilerinin doğrudan pazarlama amacıyla işlenmesine istediği zaman itiraz etme hakkına sahiptir. Bu tür bir itirazın alınması üzerine şirket, verileri pazarlama amacıyla işlemeyi derhal durdurmakla yükümlüdür.

Bu haklar, Genel Veri Koruma Yönetmeliği (GDPR) ve veri sahiplerinin kişisel verilerini korumayı amaçlayan diğer ilgili mevzuat kapsamında güvence altına alınmıştır.

3 Kişisel verilerin saklanma süresi

Kullanıcıların kişisel verileri, Crowdy OÜ tarafından Estonya mevzuatı ve şirket iç politikaları ile belirlenen amaç, dayanak ve şartlara bağlı olarak belirlenen süreler boyunca işlenmektedir:

  1. Hesap bakımı: Verileriniz hesabınız silinene kadar işlenir. Bununla birlikte, hizmetlerin kullanım koşullarının ihlali durumunda, veriler daha uzun süre saklanabilir, taleplerin incelenmesi ve çözülmesi için gerekli süre, ancak Estonya yasaları tarafından öngörülen sınırlama süresinden daha uzun olamaz.
  2. Hizmetlerin sağlanması: Kişisel verileriniz sözleşme süresince işlenir. Veri işleme ihtiyacı vergi ve muhasebe gereklilikleri gibi yasal yükümlülüklerden kaynaklanıyorsa, veri saklama süresi ilgili yasalar tarafından belirlenir.
  3. Sorun çözümü: Verileriniz, hizmet performansını iyileştirmek ve sorununuzun çözümünün yeterliliğini onaylamak için gerekli olduğu sürece, talepler için sınırlama süresi dahilinde işlenebilir.
  4. Pazarlama faaliyetleri: Haber bültenlerinin gönderilmesi de dahil olmak üzere verilerin pazarlama amacıyla işlenmesi, siz bu tür işlemlere itiraz edene veya onayınızı geri çekene kadar devam eder. Rızanın geri çekilmesi, geri çekilmeden önce gerçekleştirilen işlemenin yasallığını etkilemez.
  5. Sosyal medya etkileşimleri: Sosyal medya faaliyetlerinizle ilgili veriler, yorumlarınızı silmeye, yayınlarımızın aboneliğinden çıkmaya veya hesabınızı silmeye karar verene kadar işlenir.
  6. İşe alım: Gelecekteki işe alım amaçları için verilerinizin işlenmesine izin verdiyseniz, işleme 48 aylık bir süre boyunca devam edecek, ancak izniniz geri çekilene kadar daha uzun sürmeyecektir.

Bu hükümler, Genel Veri Koruma Yönetmeliği (GDPR) gereklilikleri ve yürürlükteki Estonya yasaları ile uyumludur.

4 Veri korumanın kapsamı

Genel Veri Koruma Yönetmeliği (GDPR) kapsamında kişisel verilerin korunması, tanımlanmış veya tanımlanabilir bir gerçek kişiyle ilgili tüm bilgileri kapsar. Böyle bir kişi, özellikle aşağıdaki veriler kullanılarak doğrudan veya dolaylı olarak tanımlanabilir:

  • Tanımlayıcılar: Bunlar bir isim, kimlik numarası, konum verileri veya bir bireyi tanımlayan çevrimiçi tanımlayıcılar olabilir.
  • Özel Karakteristikler: Bunlar bir kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal durumunu benzersiz bir şekilde tanımlayan özelliklerdir.

Kullanım verileri, kullanıcının web sitesi ile etkileşimini kaydeden bilgileri ifade eder. Bu veriler şunları içerir:

    • Zaman damgaları: Kullanıcının web sitesindeki oturumunun başlangıç ve bitiş tarih ve saati.
  • Kullanım Oranı: Görüntülenen sayfalar, her sayfada geçirilen süre ve oturum sırasında gerçekleştirilen diğer eylemler dahil olmak üzere web sitesindeki kullanıcı etkinliğinin miktarı ve niteliği.

Veri koruma yaklaşımı kapsamlı olmalı ve kişisel verilerin güvenliğini ve gizliliğini sağlamak, yetkisiz kullanımını, bilgi sızıntısını veya diğer kötüye kullanım türlerini önlemek için yeterli teknik ve organizasyonel önlemleri içermelidir.

5 Web sitesi erişimi yoluyla otomatik veri toplama

www.crowdy.ai adresini ziyaret ettiğinizde, sistem cihazınız tarafından gönderilen teknik verileri otomatik olarak yakalar. Bu veriler şunları içerir:

  • Erişim tarihi ve saati: Siteye giriş yaptığınız anın tespiti.
  • Tarayıcı türü ve sürümü: Kullandığınız web tarama yazılımı hakkında bilgi.
  • İşletim sistemi: Cihazınızda yüklü olan sistem hakkında bilgi.
  • Önceki web sitesinin URL’si: www.crowdy.ai adresine geldiğiniz web sitesinin URL’si.
  • Gönderilen veri miktarı: Web sitesini kullanırken iletilen veri miktarı.
  • Talep Edilen Etki Alanı: Erişilen alan adı.
  • Başarılı veri alımı bildirimi: İstenen bilgilerin başarıyla indirildiğini gösterir.
  • Bir web tarayıcısı kullanırken arama sorgusu: Bir web tarayıcısının arama motoru aracılığıyla yapılan sorgular.
  • Kısaltılmış/Anonimleştirilmiş IP adresi: Gizliliği artırmak için bir IP adresinin kısaltılmış veya anonimleştirilmiş bir biçimde kullanılması.
  • Tam IP Adresi: Güvenlik ve hata analizi amacıyla tam IP adresini en fazla 14 güne kadar geçici olarak saklar.

Bu veriler, sağlayabileceğiniz kişisel bilgilerden ayrı olarak saklanır ve yalnızca sitenin işlevselliğini geliştirmek, hataları analiz etmek ve güvenliği sağlamak gibi teknik amaçlar için kullanılır. Tam IP adresinin tutulması, bilgileri korumak ve site ziyaretçilerinin gizliliğine saygı göstermek için bir önlem olarak kısa bir süre ile sınırlıdır.

6 Çerezler

www.crowdy.ai web sitemiz, web sitemizdeki kullanıcı deneyimini iyileştirmek için çerezler kullanmaktadır. Çerezler, bir web sitesini ziyaret ettiğinizde bilgisayarınıza veya mobil cihazınıza gönderdiği küçük metin dosyalarıdır. Tarayıcınız tarafından saklanır ve sonraki her ziyaretinizde orijinal siteye veya onları tanıyan başka bir siteye iade edilirler. Bu, sitenin cihazınızı ve ayarlarınızı “hatırlamasını” sağlayarak etkileşiminizin kalitesini artırır.

Web sitemizde çerezler nasıl kullanılır?

  • Web sitesi işlevselliği: Sitede gezinmek ve ana işlevlerine erişmek için çerezler gereklidir.
  • Özel Ayarlar: Deneyiminizi kişiselleştirmeye yardımcı olmak için sitenin seçtiğiniz dil veya bölge gibi tercihlerinizi hatırlamasına izin verir.
  • Analitik ve İstatistikler: Siteyi nasıl kullandığınız hakkında anonim veriler toplayarak sitenin yapısını ve içeriğini geliştirmemize yardımcı olur.
  • Pazarlama: Kullanıcıları izlemek ve ilgi alanlarınıza en uygun reklamları sunmak için kullanılır.

Üçüncü taraflara veri aktarımı: Çerezler aracılığıyla toplanan bilgileri, bizim ve ortaklarımızın alakalı reklamlar sunmasını ve pazarlama kampanyalarımızın etkinliğini analiz etmesini sağlamak için sosyal medya, reklam ve analiz ortaklarımızla paylaşabiliriz.

Çerezlerin kontrolü ve yönetimi: Çerezleri kısıtlamak veya engellemek için tarayıcı ayarlarınızı istediğiniz zaman değiştirebilirsiniz. Ancak, çerezlerin devre dışı bırakılması web sitesinin işlevselliğini etkileyebilir ve bazı hizmetler artık düzgün çalışmayabileceğinden kullanılabilirliği azaltabilir.

Web sitemizi kullanmaya devam ederek, çerezlerin bu politikaya uygun olarak kullanılmasına izin vermiş olursunuz. Çerez kullanımını kabul etmiyorsanız, tarayıcı ayarlarınızı buna göre düzenleyebilir veya siteyi kullanmaktan kaçınabilirsiniz.

7 Google Analytics

Kullanıcıların web sitemizi nasıl kullandığını analiz etmek için Google Inc. (“Google”) tarafından sunulan bir web analiz hizmeti olan Google Analytics’i kullanıyoruz. Bu hizmet, web sitesi ile etkileşiminiz hakkında bilgi toplamak için çerezleri kullanır. Bu, Google tarafından Avrupa Birliği’ndeki sunuculara aktarılan ve depolanan kısaltılmış IP adresleri de dahil olmak üzere ziyaretlerinizle ilgili verileri içerir.

Analitiklerin özellikleri ve amaçları:

  • Google, sunduğumuz hizmetleri geliştirmemize yardımcı olan web sitesi eylemleri hakkında raporlar derlemek için bilgileri analiz eder.
  • Veriler ayrıca Google tarafından internet kullanımıyla ilgili diğer hizmetleri sağlamak için de kullanılabilir.

Anonimleştirme işlevi:

  • Google Analytics’te IP anonimleştirme özelliğini etkinleştirdik. Bu, Google’ın Avrupa Birliği veya Avrupa Ekonomik Alanı’ndan erişildiğinde, veriler sunuculara iletilmeden önce kullanıcının IP adresini kısalttığı ve anonimleştirdiği anlamına gelir.

Verilerin üçüncü taraflara aktarılması:

  • Google, toplanan bilgileri yasaların gerektirdiği durumlarda veya üçüncü tarafların bilgileri Google adına işlediği durumlarda üçüncü taraflara aktarabilir.

Veri Depolama:

  • Google Analytics’teki kullanıcı etkinlik verileri 38 ay boyunca saklanır ve sonrasında otomatik olarak silinir.

Google Analytics’i, ziyaretçilerin web sitemizle nasıl etkileşimde bulunduğunu daha iyi anlamak ve hizmetlerimizin kalitesini ve kullanılabilirliğini iyileştirmek için kullanıyoruz. Web sitesi etkinliğinizin izlenmesini istemiyorsanız, Google Analytics’i devre dışı bırakmak için Google’dan bir tarayıcı eklentisi yükleyebilirsiniz.

8 Veri güvenliği

Kişisel verilerinizin güvenliğine büyük önem veriyoruz ve web sitemizde iletilen ve saklanan bilgileri korumak için modern şifreleme teknolojileri kullanıyoruz. Şifrelemenin etkinliği, İnternet tarayıcınız tarafından desteklenen teknolojiye bağlıdır.

Bağlantı güvenliği nasıl kontrol edilir?

  • Şifrelenmiş bir bağlantı, tarayıcınızın durum çubuğundaki anahtar veya kilit sembolü ile tanınabilir. Bu sembol, tarayıcınız ile web sitemiz arasında aktarılan verilerin güvenli olduğunu gösterir.

Güvenlik Önlemleri:

  • Verilerinizi kazara veya kasıtlı manipülasyon, kayıp, imha veya yetkisiz kişilerin erişimine karşı korumak için hem teknik hem de organizasyonel güvenlik önlemleri uyguluyoruz.
  • Güvenlik önlemlerimiz en son teknolojik gelişmeler doğrultusunda düzenli olarak güncellenmekte ve geliştirilmektedir.

Sürekli İyileştirme:

  • Verilerimizin en son teknoloji standartlarına ve bilgi güvenliği uygulamalarına uygun olarak güvenli bir şekilde korunmasını sağlamak için güvenlik önlemlerimizi iyileştirmek için sürekli çalışıyoruz.

Bilgilerinizin güvende ve emniyette olduğunu bilerek hizmetlerimizi güvenle kullanabilmeniz için verilerinizin işlenmesinin tüm aşamalarında yüksek düzeyde güvenlik sağlamayı taahhüt ediyoruz.

9 Haklarınız

Avrupa Birliği yasaları, özellikle de Genel Veri Koruma Yönetmeliği (GDPR) kapsamında, kişisel verilerinizin işlenmesine ilişkin bir dizi hakka sahipsiniz:

  1. Teyit ve bilgi edinme hakkı: Kişisel verilerinizin işlenip işlenmediğinin teyidini talep etme ve işleniyorsa bu veriler ve işlenme amaçları hakkında bilgi edinme hakkına sahipsiniz.
  2. Düzeltme Hakkı: Hakkınızdaki bilgilerin yanlış veya güncel olmadığını tespit ederseniz, bunların düzeltilmesini talep edebilirsiniz.
  3. Silme hakkı (“unutulma hakkı”): İşlemenin yasal dayanağı yoksa veya verilerin toplanma amaçları için artık gerekli değilse verilerinizin silinmesini talep edebilirsiniz. Diğer yasal gerekçelerle desteklenmediği takdirde veri işleme durdurulacaktır.
  4. İşlemenin kısıtlanması hakkı: Verilerin doğruluğuna itiraz etmeniz, işlemenin hukuka aykırı olması, verilerin işleme amaçları için artık gerekli olmaması veya işlemeye itiraz etmeniz durumunda kişisel verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz.
  5. İzni geri çekme hakkı: Kişisel verilerinizin işlenmesine daha önce onay verdiyseniz, bu onayı istediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekilmeden önce gerçekleştirilen işlemenin yasallığını etkilemez.
  6. İtiraz etme hakkı: Verilerinizin işlenmesinin meşru menfaatler temelinde veya doğrudan pazarlama amaçları doğrultusunda gerçekleştirilmesi halinde buna itiraz etme hakkına sahipsiniz. İkinci durumda, itirazınız neden belirtilmeksizin kabul edilecektir.
  7. Bir denetim makamına şikayette bulunma hakkı: Kişisel verilerinizin işlenmesinin GDPR’yi ihlal ettiğini düşünüyorsanız, şikayette bulunma hakkına sahipsiniz.

Bu haklarınızı kullanmak için lütfen [email protected] adresinden bizimle iletişime geçin. Talebinizi yürürlükteki Estonya yasalarına uygun olarak yerine getirmek için her türlü çabayı göstereceğiz.