Gizlilik Politikası
tocancel, her işlemin arkasındaki verileri nasıl işlediğini: tespit, en iyileştirme, talepler, iptal ve kanıt.
1. Tanımlı terimler
Büyük harfli sözcükler, bu politikada göründükleri yerde aşağıda belirtilen anlama sahiptir.
- Kontrolör
- Tocancel Limited (C 116018), https://www.tocancel.com yayıncısı, burada açıklanan işlemenin amaçlarını ve araçlarını karar veren.
- Abone
- tocancel.com adresinde bir hesaba, ücretli denemeye veya aylık bir plana sahip olan herhangi bir kişi.
- İşlem
- Bir Abone için tocancel'in gerçekleştirdiği beş işlemlerden herhangi biri: Tespit, En iyileştirme, Talep, İptal, Kanıt.
- Tespit
- Bir Aboneye bağlı yinelenen ücretleri ve aktif abonelikleri tanımlama.
- En iyileştirme
- Algılanan bir ücretin alternatiflerle karşılaştırılması ve Abone'nin fazla ödediği yerlerin raporlanması.
- Talep
- Bir tüccar, Abone'ye borçlu olan tutarı talep etmek için bir istek hazırlama ve yapılması.
- İptal
- Algılanan bir aboneliği Abone'nin adına sonlandırma, tüccar bir tane gerektiriyorsa kayıtlı mektupla.
- Kanıt
- Bir İptal veya Talep'in sertifikalı, zaman damgalı kaydı, hesaptan indirilebilir.
- İşlemci
- 7. maddede adı geçen ve Kontrolör'ün yazılı talimatları üzerine ve başka hiçbir temelde Abone verilerini işleyen bir tedarikçi.
2. Kontrolör ve iletişim rotaları
https://www.tocancel.com Tocancel Limited (C 116018) tarafından yayımlanmıştır, kayıtlı ofis , KDV MT3288-7409. 4 ile 8. maddeler arasında belirtilen her şey için Kontrolördür.
- Veri koruması sorguları ve haklar taleplerinin yapılması: [email protected].
- Devam eden bir İşlem, hesap veya gönderim: [email protected].
- Faturalandırma kayıtları ve fatura kopyaları: [email protected].
3. Uygulanacak araçlar
- Avrupa Birliği'nde bulunan Aboneler için Düzenleme (AB) 2016/679, GDPR.
- Fransa'da Aboneler için değiştirilmiş olarak 78-17 Sayılı Kanun, Fransız Veri Koruması Kanunu.
- Kontrolör'ün kayıtlı olduğu Malta'da uygulandığı şekliyle Kişisel Veri Koruma Kanunu (PDPL).
4. Tespit: tarama öncesinde ve sırasında ne toplanır
İşlem gerektirmediği hiçbir şey toplanmaz. Tespit beş kümeden yararlanır:
- Kimlik: soyadı, adı, posta adresi, e-posta adresi, telefon numarası, ülke.
- Hesap: kullanıcı adı, karma biçimde tutulan şifre, plan geçmişi, verilen faturalar.
- Ödeme: kart numarası ve banka tanımlayıcıları Stripe'a girilir ve tutulur. Kontrolör bir token ve durum alır, kart numarasını asla görmez.
- Ücret kayıtları: tüccar, miktar, para birimi, her yinelenen ödemenin tarihi ve sıklığı tanımlandı.
- Teknik: IP adresi, cihaz türü, tarayıcı, sunucu günlükleri ve 12. maddede listelenen çerezler.
5. En iyileştirme ve Talep: sonrasında neler eklenir
En iyileştirme, 4. maddedeki ücret kayıtlarını yeniden kullanır ve Abone'nin bildirdiği plan düzeyi, seçenekleri ve kullanımını ekler. Başka kimlik verisi istenmez.
Bir Talep, talep edilen tutarı, tüccar referansını, tartışmalı tarihleri ve desteğinde yüklenen makbuzları ekler.
Talep ve iptal mektupları bir AI metin arayüzüyle hazırlanır, bu da taslak döndürüldüğü sonra hiçbir kişisel veri tutmaz.
6. İptal ve Kanıt: neler platformdan ayrılır ve neler kalır
- Abone tarafından yüklenen belgeler ve hesapta oluşturulan şablonlar.
- Gönderici ve alıcı posta adresleri, teslimat için baskı ve posta ortağına iletilen.
- Gönderim geçmişi ve posta operatörünün döndürdüğü takip etkinlikleri.
- 8. madde kapsamında saklanan Kanıt'ı oluşturan sertifika ve zaman damgası.
7. Amaçlar ve yasal temeller
| Amaç | Yasal temel |
|---|---|
| İşlemleri çalıştırma, taslak oluşturma, basım ve gönderimi dahil | Sözleşmenin yerine getirilmesi |
| Hesap yönetimi ve faturalandırma | Sözleşmenin yerine getirilmesi |
| Hizmet hakkında idari ve sözleşmeli iletiler | Sözleşmenin yerine getirilmesi |
| Yardım ve teknik destek | Sözleşmenin yerine getirilmesi |
| Dolandırıcılık taraması ve ödeme güvenliği | Meşru menfaat |
| Site iyileştirmesi ve hizmet performansı | Meşru menfaat |
| Fatura saklama, muhasebe kayıtları, kara para aklama karşıtı kontroller | Yasal yükümlülük |
| 7. maddede haklar taleplerini işleme | Yasal yükümlülük |
| Hesap oluşturma, gerekli olmayan çerezler, pazarlama iletileri | Rıza |
8. Saklama süreleri
| Kategori | İçin tutulan |
|---|---|
| Hesap verileri | Hesap açık olsa dahi, silindikten sonra 3 yıl |
| Faturalandırma verileri | 10 yıl, muhasebe yükümlülükleri altında |
| Gönderilen posta ve Kanıt verileri | Abonelik süresi artı 6 ay |
| Teknik veriler ve sunucu günlükleri | 12 ay |
| Analitik çerezler | En fazla 13 ay |
Abone tarafından sağlanan dosyalar ve belgeler, abonelik sona erdiğinde veya hesap kapatıldığında otomatik olarak silinir.
9. Barındırma, yedekler ve Birlik dışındaki transferler
Veriler OVHcloud (OVH SAS)., 61 Lordou Vironos Street, 6023 Larnaca, Cyprus (https://www.ovhcloud.com) güvenli sunucularında, Avrupa Birliği içinde, Litvanya ve Hollanda'da bulunur.
Yedekler ve teknik yönetimin bir kısmı Malta'dan gerçekleştirilir.
Veriler destek veya teknik nedenlerle Birlik dışına çıktığında, Kontrolör GDPR'nin 46. maddesi altında Avrupa Komisyonu'nun Standart Sözleşme Şartlarına ve PDPL tarafından gerekli olan eşdeğer korumaya dayanır, böylece transfer korumayı zayıflatmaz.
10. Alıcılar ve işlemciler
Kişisel veriler ne satılır ne kiralanır. Açıklama aşağıdaki alıcılarla sınırlıdır, her biri için belirtilen görev için.
- Stripe Payments Europe Ltd.: kredi kartı ödeme işleme.
- OVHcloud (OVH SAS).: barındırma ve yedekler.
- Google LLC: Google Analytics 4 aracılığıyla izleyici ölçümü.
- Posta operatörleri ve baskı ortakları: kayıtlı mektupların üretimi ve teslimi.
- Bir AI metin oluşturma API'si (OpenAI): taslak yardımı, işlemden sonra kişisel veri tutmama.
- Sözleşme kapsamındaki destek, yönlendirme ve diğer teknik tedarikçiler.
- İdari veya yargısal yetkiler, kanun açıklama gerektirdiğinde.
Her İşlemci, gizlilik ve 11. maddedeki güvenlik yükümlülükleri yazılı olarak sınırlıdır.
Ödeme, analiz ve diğer ticari hizmetler için Stripe'ı kullanıyoruz. Stripe, hizmetlerine bağlanan cihazlara ilişkin tanımlayıcı bilgileri toplar. Stripe bu bilgileri, dolandırıcılık tespiti dâhil olmak üzere bize sunduğu hizmetleri yürütmek ve geliştirmek için kullanır. Stripe hakkında daha fazla bilgiye ve gizlilik politikasına https://stripe.com/privacy adresinden ulaşabilirsiniz.
11. Güvenlik önlemleri
- Platform'a ve platform'dan trafik SSL/TLS şifrelemesi.
- Şifreler sadece hash olarak saklanır.
- Güvenlik duvarı ve erişim günlüklerinin tutulması.
- Üretimden diğer ortamların ayrılması.
- Erişim role göre verilmesi, adlandırılmış personele kısıtlanmış.
- Tanınan uluslararası standartlara karşı iç denetimler.
12. Çerezler
- Hizmeti çalıştırmasız Teknik çerezler.
- Analitik çerezler (Google Analytics 4), izleyici ölçmek için kullanılır.
- İşlevsel çerezler, dil ve görüntüleme tercihlerini kaydetmek.
Çerezler onay afişinden veya tarayıcı ayarlarından yönetilir. Teknik çerezleri reddetmek İşlemleri kullanılamaz hale bırakır.
13. GDPR ve PDPL kapsamında Abone hakları
- Tutulan verilere erişim.
- Yanlış verilerin düzeltilmesi.
- Silinme, unutulma hakkı.
- İşlemenin kısıtlanması.
- İşleme itiraz.
- Taşınabilirlik: verilerin yeniden kullanılabilir biçimde dışa aktarılması.
- Ölüm sonrası direktifler, yalnızca Avrupa Birliği.
Talepler [email protected]'ye gönderilir ve en geç 30 gün içinde yanıtlanır. Kontrolör aksi takdirde kim sorduğunu doğrulayamıyorsa kimlik belgesini talep edebilir.
14. Şikayetler ve gözden geçirmeler
Avrupa Birliği'ndeki bir Abone, kendi ülkesinin gözetim otoritesine şikayette bulunabilir.
Bu politika gözden geçirilebilir. Yönetim sürümü, tocancel.com adresinde okuma sırasında yayınlanan sürümdür. Önemli değişiklikler e-posta veya müşteri hesabı içinden duyurulur.
Google verilerinizi nasıl kullanır
Reklam ve ölçüm çerezlerini kabul ettiğinizde Google, kişisel verilerinizi bağımsız bir veri sorumlusu olarak kendi amaçları doğrultusunda işler. Google bu kullanımları ve sahip olduğunuz seçenekleri burada açıklıyor: Google, hizmetlerini kullanan site veya uygulamalardan gelen verileri nasıl kullanır