Acira AI Logo
FiyatlandırmaÖzelliklerKarşılaştırAjanslar için
Giriş Yap

Veri İşleme Eki

VERİ İŞLEME EKİ

Son güncelleme: 6 Ekim 2026


İşbu Veri İşleme Eki ("DPA"), Acira AI LLC ("Veri İşleyen", "biz", "bize") ile Hizmetlerin kullanıcısı ("Veri Sorumlusu", "siz") arasındaki Hizmet Şartlarının ("Sözleşme") bir parçasını oluşturur ve Sözleşmeyi kişisel verilerin işlenmesi bakımından tamamlar.

İşbu DPA, Avrupa Ekonomik Alanı ("AEA"), Birleşik Krallık ("UK") veya İsviçre'de bulunan bireylerin kişisel verilerini toplayan ya da işleyen web siteleri oluşturmak, barındırmak ve yayımlamak için Hizmetleri kullandığınızda veya geçerli veri koruma kanunlarının başka şekilde gerektirdiği durumlarda uygulanır.

İşbu DPA, kolaylık sağlamak amacıyla başka dillere çevrilebilir. İngilizce sürüm ile herhangi bir çeviri sürümü arasında bir çelişki veya tutarsızlık olması hâlinde, uygulanacak hukukun çeviri sürümün uygulanmasını veya öncelikli olmasını ya da herhangi bir tutarsızlığın sizin lehinize çözülmesini gerektirdiği durumlar dışında İngilizce sürüm geçerli olur. Québec'te bulunan kullanıcılar için Fransızca sürüm geçerlidir.


İÇİNDEKİLER

  1. TANIMLAR
  2. KAPSAM VE ROLLER
  3. VERİ İŞLEME AYRINTILARI
  4. VERİ İŞLEYENİN YÜKÜMLÜLÜKLERİ
  5. VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ
  6. ALT VERİ İŞLEYENLER
  7. ULUSLARARASI VERİ AKTARIMLARI
  8. İLGİLİ KİŞİ HAKLARI
  9. VERİ GÜVENLİĞİ
  10. VERİ İHLALİ BİLDİRİMİ
  11. DENETİMLER VE UYUMUN DOĞRULANMASI
  12. VERİ SAKLAMA VE SİLME
  13. SÜRE VE FESİH
  14. SORUMLULUĞUN SINIRLANDIRILMASI
  15. BİZE ULAŞIN

1. TANIMLAR

"Uygulanacak Veri Koruma Hukuku", işbu DPA kapsamında kişisel verilerin işlenmesine uygulanan, (uygulanabildiği ölçüde) Genel Veri Koruma Tüzüğü (AB) 2016/679 ("GDPR"), Birleşik Krallık GDPR'ı, İsviçre Federal Veri Koruma Kanunu ("FADP") ve California Consumer Privacy Act ("CCPA") dahil olmak üzere tüm kanun ve düzenlemeleri ifade eder.

"Veri Sorumlusu", kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen gerçek veya tüzel kişiyi — bu bağlamda, platform aracılığıyla bir web sitesi işleten Hizmet kullanıcısı olarak sizi — ifade eder.

"İlgili Kişi", kişisel verileri işlenen, kimliği belirli veya belirlenebilir gerçek kişiyi ifade eder.

"Kişisel Veri", Hizmetler aracılığıyla işlenen, bir İlgili Kişiye ilişkin her türlü bilgiyi ifade eder.

"İşleme", toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama, geri getirme, başvurma, kullanma, açıklama, yayma, kısıtlama, silme veya yok etme dahil olmak üzere kişisel veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.

"Veri İşleyen", kişisel verileri Veri Sorumlusu adına işleyen gerçek veya tüzel kişiyi — bu bağlamda Acira AI LLC'yi — ifade eder.

"Alt Veri İşleyen", Veri İşleyen tarafından kişisel verileri Veri Sorumlusu adına işlemek üzere görevlendirilen her türlü üçüncü tarafı ifade eder.

"Standart Sözleşme Maddeleri" veya "SCC'ler", Avrupa Komisyonu tarafından kabul edilen, kişisel verilerin üçüncü ülkelere aktarılmasına ilişkin standart sözleşme maddelerini, işbu DPA kapsamında (bkz. 2.7. ve 7.1. Bölümler) uygulanan modüller itibarıyla ifade eder.


2. KAPSAM VE ROLLER

2.1 İşleme İlişkisi

Web sitesi ziyaretçilerinizden (formlar, kullanıcı hesapları, yorumlar, değerlendirmeler veya diğer etkileşimli özellikler aracılığıyla) kişisel veri toplayan bir web sitesi oluşturmak ve işletmek için Hizmetleri kullandığınızda, söz konusu ziyaretçi kişisel verileri bakımından siz Veri Sorumlusu, biz ise Veri İşleyen olarak hareket ederiz.

2.2 Veri Sorumlusu Olarak Rolümüz

Kendi amaçlarımız için topladığımız kişisel veriler bakımından bağımsız bir Veri Sorumlusu olarak hareket ederiz; bu veriler arasında hesap bilgileriniz, faturalandırma verileri, kullanım analizleri, web sitesi içeriğinizden türetilen genel web sitesi özellikleri (sektör veya işletme türü gibi) ve platform işletim verileri bulunur. Bu tür verilerin işlenmesi Gizlilik Politikamıza tabidir ve işbu DPA'nın kapsamı dışındadır.

Ödeme sağlayıcısı (Kayıtlı Satıcı). Ücretli Hizmetlere ilişkin ödemeler, işleminiz için Kayıtlı Satıcı (Merchant of Record) — yani satışın kayıtlı satıcısı — olarak hareket eden üçüncü taraf bir ödeme sağlayıcısı, şu anda Stripe'ın bir iştiraki olan Sold through Link, LLC ("Link") tarafından yürütülür. Bu sıfatla sağlayıcı, ödeme sırasında ilettiğiniz ödeme bilgilerinin işlenme amaçlarını ve vasıtalarını belirler ve dolayısıyla alt veri işleyenimiz olarak değil, kendi başına bağımsız bir veri sorumlusu olarak hareket eder. Sağlayıcının işleme faaliyetleri kendi koşullarına ve gizlilik bildirimine tabidir ve işbu DPA'nın kapsamı dışındadır. Sağlayıcıdan yalnızca sınırlı işlem ve faturalandırma verileri alırız ve bu verileri yukarıda açıklandığı üzere bağımsız bir Veri Sorumlusu olarak işleriz.

2.3 Platform Analizleri

Web sitesi ziyaretçileri hakkında (Sözleşmede açıklandığı üzere) temel, gizlilik dostu analizler toplarız. Analiz verileri bakımından sizinle birlikte müşterek veri sorumlusu olarak hareket ederiz. Analizlerimizi kişisel veri toplamayı en aza indirecek şekilde tasarladık — ham IP adreslerini depolamayız ve ziyaretçi tanımlayıcıları takma adlıdır (bkz. 3.3. Bölüm). Her bir müşterek veri sorumlusunun ilgili sorumlulukları aşağıdaki gibidir:

  • Acira AI (Müşterek Veri Sorumlusu): Hangi veri noktalarının toplandığı, ziyaretçi tanımlayıcılarının nasıl hesaplandığı ve verilerin nasıl toplulaştırıldığı dahil olmak üzere analiz toplamanın teknik vasıtalarını belirler. Analiz altyapısının güvenliğinden ve bütünlüğünden ve analizlerin platformda nasıl çalıştığına ilişkin genel sorulara yanıt vermekten biz sorumluyuz.
  • Siz (Müşterek Veri Sorumlusu): Analiz verilerinin toplandığı web sitesini işletirsiniz (analizler, barındırılan tüm web sitelerinde Hizmetlerin ayrılmaz bir parçası olarak sağlanır). Analiz verilerinin toplandığını web sitenizin gizlilik politikasında açıklamaktan ve web sitesi ziyaretçilerinizden gelen, analiz verilerine ilişkin İlgili Kişi taleplerine yanıt vermekten siz sorumlusunuz.
  • İlgili Kişiler için irtibat noktası: İlgili Kişiler, web sitenizde toplanan analiz verileriyle ilgili olarak sizinle (web sitesi sahibi) iletişime geçebilir. Bir İlgili Kişiden analiz verilerine ilişkin bir talep almamız hâlinde, aksi yönde talimat vermediğiniz sürece kişiyi size yönlendiririz. Genel platform sorularıyla ilgili olarak İlgili Kişiler legal@acira.ai adresinden bizimle iletişime geçebilir.

2.4 Müşterek Veri Sorumluluğu Düzenlemesinin Özü

GDPR'ın 26(2). maddesi uyarınca, analiz verilerine ilişkin bu müşterek veri sorumluluğu düzenlemesinin özü şöyledir: Biz (Acira AI) teknik vasıtaları ve toplanan veri noktalarını belirleriz; siz (web sitesi işletmecisi) analiz verilerinin toplandığı web sitesini işletirsiniz ve toplama faaliyetini ziyaretçilerinize açıklamaktan sorumlusunuz. Her birimiz Uygulanacak Veri Koruma Hukuku kapsamındaki kendi yükümlülüklerimizden sorumluyuz. Analiz verileriyle ilgili olarak web sitesi ziyaretçileriniz için birincil irtibat noktası sizsiniz. Bu düzenlemenin bir özeti, işbu DPA aracılığıyla ve https://www.acira.ai/dpa adresinde İlgili Kişilerin erişimine sunulur.

2.5 CCPA Kapsamında Hizmet Sağlayıcı Sıfatı

California Consumer Privacy Act ("CCPA") kapsamındaki kişisel bilgileri sizin adınıza işlediğimiz ölçüde, Cal. Civ. Code § 1798.140(ag) uyarınca tanımlandığı şekliyle "hizmet sağlayıcınız" (service provider) sıfatını taşırız. Aşağıdakileri yapmayız:

  • Bize sağladığınız herhangi bir kişisel bilgiyi satmak veya paylaşmak (bu terimlerin CCPA kapsamındaki tanımlarıyla);
  • Kişisel bilgileri işbu DPA'da ve Sözleşmede belirtilen ticari amaçlar dışında veya CCPA'nın başka şekilde izin verdiği durumlar dışında herhangi bir amaçla saklamak, kullanmak veya açıklamak;
  • Kişisel bilgileri sizinle bizim aramızdaki doğrudan ticari ilişkinin dışında saklamak, kullanmak veya açıklamak;
  • CCPA'nın izin verdiği durumlar dışında, sizden aldığımız kişisel bilgileri başka bir kişiden veya başka bir kişi adına aldığımız ya da tüketicilerle kendi etkileşimlerimizden topladığımız kişisel bilgilerle birleştirmek.

Web sitesi içeriğinizden, 2.2. Bölümde açıklandığı üzere ilgili ürün önerileri sunmak amacıyla genel, kimlik belirlemeyen işletme özellikleri (sektör sınıflandırması gibi) türetebiliriz. Bu sınırlı kullanım, CCPA anlamında kişisel bilgilerin satılması, paylaşılması veya birleştirilmesi niteliği taşımaz.

Bu kısıtlamaları anladığımızı ve bunlara uyacağımızı taahhüt ve beyan ederiz.

2.6 Temsilci Atamaları

Uygulanacak hukukun gerektirdiği her yargı alanında bir veri koruma temsilcisi atarız ve bu tür temsilcileri Gizlilik Politikamızda belirtiriz. İşleme faaliyetlerimizi, İsviçre Federal Veri Koruma Kanunu'nun (FADP) 14. Maddesi dahil olmak üzere Hizmetlerimizle ilgili yargı alanlarının temsilci atama eşiklerine göre değerlendiririz.

2.7 Ajans Tarafından Yönetilen Web Siteleri

Bir web sitesinin Ajans Programımız aracılığıyla oluşturulduğu veya işletildiği durumlarda, bir ajans ("Ajans") Hizmetleri kendi müşterisi ("Son Müşteri") adına web sitesini oluşturmak ve yönetmek için kullanır. Bu düzenlemede:

  • Yönetilen web sitesi aracılığıyla toplanan ziyaretçi kişisel verilerinin Veri Sorumlusu Son Müşteridir (veya Ajansın web sitesini kendi amaçları için işlettiği durumlarda Ajanstır).
  • Ajansın Son Müşterisi için veri işleyen olarak hareket ettiği durumlarda, biz Ajans tarafından görevlendirilen bir alt veri işleyen olarak hareket ederiz ve 7. Bölümde açıklanan modüllere ek olarak bu halkaya veri işleyenden alt veri işleyene Standart Sözleşme Maddeleri (Modül Üç) uygulanır. Ajansın kendisinin Veri Sorumlusu olduğu durumlarda, işbu DPA'da açıklandığı şekilde onun Veri İşleyeni olarak hareket ederiz.
  • Ajans, her Son Müşteriyle işbu DPA ile tutarlı koşullarda bir veri işleme sözleşmesi yapmaktan ve Son Müşteri adına bize talimat verme yetkisine sahip olmasını sağlamaktan sorumludur.
  • Yönetilen bir web sitesine erişim izni verilen Ajans personeli, web sitesini oluşturmak, yönetmek ve işletmek amacıyla o web sitesi için depolanan ziyaretçi kişisel verilerine (form gönderimleri, oturum verileri ve kullanıcı tablosu kayıtları dahil) erişebilir. Ajans, bu erişimi Uygulanacak Veri Koruma Hukukuna uygun olarak kısıtlamaktan ve denetlemekten sorumludur.

Ajansın yükümlülükleri dahil olmak üzere Ajans Programının koşulları, https://www.acira.ai/agency-terms adresindeki Acira AI Ajans Koşullarında belirtilmiştir.


3. VERİ İŞLEME AYRINTILARI

3.1 Konu ve Süre

İşbu DPA kapsamında kişisel verilerin işlenmesi, Hizmetlerin Sözleşmede açıklandığı şekilde sağlanması amacıyla gerçekleştirilir ve Sözleşmenin süresi boyunca devam eder.

3.2 İşlemenin Niteliği ve Amacı

Kişisel verileri şu amaçlarla işleriz:

  • Web sitesi içeriğinizi barındırmak ve sunmak
  • Web sitenizin formları ve etkileşimli özellikleri aracılığıyla gönderilen verileri depolamak ve yönetmek
  • Web sitenizin korumalı alanları için kullanıcı hesaplarını ve oturumları sürdürmek
  • Sizin adınıza e-posta iletişimleri teslim etmek
  • Özel alan adı e-posta adreslerinize gelen e-postaları iletmek
  • Web sitenizin kendi kodunun talep ettiği yapay zekâ çıkarımını gerçekleştirmek (istekler ve yanıtlar saklanmaz)
  • Yüklenen dosyalar için yapay zekâ destekli açıklamalar ve meta veriler oluşturmak
  • Yüklenen dosyaları web için optimize edilmiş biçimlere dönüştürmek
  • Ziyaretçi analizleri sağlamak
  • Yapay zekâ asistanından web sitenizin kayıtlarını okumasını veya bunlar üzerinde işlem yapmasını istediğinizde bu kayıtları yapay zekâ asistanıyla işlemek
  • Web sitenizin şablonlarından PDF belgeleri oluşturmak
  • Yapılandırdığınız arka plan işlerini, zamanlanmış görevleri ve otomasyonları çalıştırmak
  • Web sitenizin kendi kodu tarafından başlatılan giden ağ isteklerini (web kancaları ve harici API çağrıları gibi) gerçekleştirmek
  • Tasarım incelemesi ve içerik politikasının uygulanması amacıyla web sitenizin sayfalarının ekran görüntülerini almak
  • Spam ve kötüye kullanımı tespit etmek ve önlemek (otomatik bot koruması dahil)
  • Yüklenen dosyalar üzerinde içerik moderasyonu yapmak
  • Yayımlama sırasında web sitesi içeriğini platform içerik politikalarına uygunluk bakımından incelemek
  • Web sitenizin e-posta alıcılarının e-posta ret tercihlerini yönetmek
  • WebSocket bağlantıları aracılığıyla web sitenizde gerçek zamanlı kanal iletişimlerini kolaylaştırmak (mesajlar geçicidir ve kalıcı olarak saklanmaz)
  • Talimatınız doğrultusunda, komut satırı arayüzü (CLI) ve diğer programatik API'ler aracılığıyla web sitesi içeriğinize ve verilerinize programatik erişim sağlamak (içeriğin yerel ortamınıza alınması ve dışa aktarılması dahil)
  • Platform güvenilirliği ve sorun giderme için hata ve tanılama günlükleri tutmak (platform hata günlükleri IP adreslerini ve istek meta verilerini içerebilir; saklama süresi 12.1. Bölümde belirtilmiştir)

3.3 Kişisel Veri Türleri

İşlenen kişisel veri türleri, web siteniz aracılığıyla ne topladığınıza bağlıdır ve şunları içerebilir:

  • Adlar ve iletişim bilgileri
  • E-posta adresleri
  • Mesajlar ve form gönderimleri
  • Web sitesi ziyaretçileri tarafından gönderilen dosya yüklemeleri (görseller ve belgeler gibi)
  • Kullanıcı hesabı kimlik bilgileri (özetlenmiş (hash) biçimde depolanır)
  • Oturum verileri
  • IP adresleri (depolanmaz: bir adres, aktarım sırasında isteği yönlendirmek, ülke ve bölgeyi belirlemek ve bot koruması için kullanılır. Bir tanımlayıcının kalıcı olması gereken durumlarda — analizler ve hız sınırlaması — yalnızca anahtarlı, web sitesine özgü bir özet (hash) tutulur ve analiz tanımlayıcıları her gün yenilenir. Form gönderimleri adresi değil, ülke ve bölgeyi kaydeder. Kendi sayfa kodunuz bir ziyaretçinin IP adresini okuyabilir; depolamayı seçtiğiniz her şey kendi toplama faaliyetinizdir ve bunun veri sorumlusu sizsiniz)
  • Tarayıcı ve cihaz bilgileri
  • Konum verileri (IP'den türetilen ülke ve bölge düzeyinde)
  • E-posta ret kayıtları (alıcının e-posta adresi ve neyi reddettiği; web sitenizin ret listesine uyabilmeniz ve bu listeyi yönetebilmeniz için size sunulur)
  • Spam sınıflandırma sonuçları (bir gönderimin spam olarak belirlenip belirlenmediği)
  • Hata ve tanılama günlüğü verileri (istek yolları, hata ayrıntıları ve platform hata günlüklerinde IP adresleri; saklama süresi 12.1. Bölümde belirtilmiştir)

3.4 İlgili Kişi Kategorileri

  • Web sitesi ziyaretçileriniz
  • Web sitenizde hesap oluşturan kullanıcılar
  • Web sitenizde form gönderen kullanıcılar
  • Web sitenizde yorum, değerlendirme veya başka katkılar gönderen kullanıcılar

4. VERİ İŞLEYENİN YÜKÜMLÜLÜKLERİ

Aşağıdakileri yapacağız:

  1. Kişisel verileri, uygulanacak hukuk tarafından aksi gerekli kılınmadıkça (bu durumda, kanunen yasaklanmadıkça, işlemeden önce sizi bu yasal gereklilik hakkında bilgilendiririz) yalnızca belgelenmiş talimatlarınız doğrultusunda işlemek;
  2. Kişisel verileri işlemeye yetkili kişilerin gizlilik taahhüdünde bulunmasını veya uygun bir yasal gizlilik yükümlülüğü altında olmasını sağlamak;
  3. Bölüm 9'da açıklandığı şekilde uygun teknik ve idari güvenlik önlemlerini uygulamak;
  4. Alt veri işleyenlerin görevlendirilmesine ilişkin Bölüm 6'da belirtilen koşullara uymak;
  5. İşlemenin niteliğini dikkate alarak, Uygulanacak Veri Koruma Hukuku kapsamındaki haklarını kullanan İlgili Kişilerden gelen taleplere yanıt vermenizde size yardımcı olmak;
  6. İşlemenin niteliğini ve elimizdeki bilgileri dikkate alarak, GDPR'ın 32-36. maddeleri (güvenlik, ihlal bildirimi, veri koruma etki değerlendirmeleri ve ön istişare) kapsamındaki yükümlülüklerinize uyum sağlamanızda size yardımcı olmak. Hizmetleri kullanımınızın Veri Koruma Etki Değerlendirmesi (DPIA) gerektirebilecek yüksek riskli işleme içermesi hâlinde, değerlendirmenizi desteklemek amacıyla işleme faaliyetlerimiz, teknik ve idari önlemlerimiz ve alt veri işleyenlerimiz hakkında size bilgi sağlarız;
  7. İçerik moderasyonu, spam tespiti ve bot koruması dahil olmak üzere sizin adınıza gerçekleştirilen her türlü otomatik işleme hakkında bilgi sağlayarak ve talep üzerine otomatik kararların insan tarafından incelenmesini kolaylaştırarak, GDPR'ın 22. maddesi (otomatik bireysel karar verme) kapsamındaki yükümlülüklerinizi yerine getirmenizde size yardımcı olmak;
  8. Görüşümüze göre sizden gelen bir talimatın Uygulanacak Veri Koruma Hukukunu ihlal etmesi hâlinde sizi bilgilendirmek;
  9. Hizmetlerin sunulmasının sona ermesinden sonra, tercihinize bağlı olarak tüm kişisel verileri silmek veya iade etmek ve uygulanacak hukuk tarafından saklanması gerekli kılınmadıkça mevcut kopyaları silmek;
  10. İşbu DPA'da belirtilen yükümlülüklere uyumu göstermek için gerekli tüm bilgileri size sunmak ve 11. Bölümde açıklandığı şekilde, yerinde incelemeler dahil olmak üzere denetimlere izin vermek ve katkıda bulunmak.

5. VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ

Aşağıdakileri yapacaksınız:

  1. Web siteniz aracılığıyla kişisel verileri toplamanızın ve işlemenizin Uygulanacak Veri Koruma Hukukuna uygun olmasını sağlamak;
  2. Web sitesi ziyaretçilerinize, platform düzeyindeki analizlerin, spam tespitinin ve bot korumasının açıklanması dahil olmak üzere veri toplama uygulamalarınızı açıklayan uygun gizlilik bildirimleri sunmak;
  3. Web siteniz aracılığıyla kişisel verilerin işlenmesi için gerekli tüm açık rızaları almak veya başka bir hukuki sebep tesis etmek;
  4. Kişisel verilerin işlenmesine ilişkin olarak bize verdiğiniz talimatların Uygulanacak Veri Koruma Hukukuna uygun olmasını sağlamak;
  5. Web siteniz aracılığıyla bize sağlanan kişisel verilerin doğruluğundan, kalitesinden ve hukuka uygunluğundan sorumlu olmak.

Hizmetleri kullanarak, standart platform işlemlerinin bir parçası olarak aşağıdaki işleme faaliyetlerini sizin adınıza gerçekleştirmemiz için bize talimat vermiş olursunuz: yüklenen dosyaların içerik moderasyonu, yayımlanan web sitesi içeriğinin içerik politikası incelemesi, form gönderimlerinde spam tespiti (siz kapatmadığınız sürece, bunların içeriğinin yapay zekâ tabanlı taranması dahil) ve otomatik bot koruması. Bu faaliyetler, GDPR'ın 28(3)(a) maddesi kapsamında belgelenmiş talimatlardır.


6. ALT VERİ İŞLEYENLER

6.1 Yetkilendirilmiş Alt Veri İşleyenler

Hizmetlerin sağlanmasına yardımcı olmaları için alt veri işleyenler görevlendirmemize genel yetki verirsiniz. Mevcut alt veri işleyenlerimiz aşağıda ve https://www.acira.ai/dpa adresinde listelenmiştir.

6.2 Güncel Alt Veri İşleyen Listesi

Alt Veri İşleyen Amaç Konum
Amazon Web Services (AWS) Bulut altyapısı, işlem gücü, depolama, veritabanı, e-posta teslimi, alan adı kaydı, içerik moderasyonu, dil tespiti ve yapay zekâ çıkarımı (AWS veya üçüncü taraflarca geliştirilen modelleri AWS altyapısında çalıştırabilir). AB'de yerleşik web sitesi işletmecileri için 7.1. Bölüme bakın. Amerika Birleşik Devletleri ve Avrupa Birliği (Stockholm)
Cloudflare Uç barındırma, CDN, DNS, SSL, web sitesi teslimi, kalıcı depolama, analizler, bot koruması, yapay zekâ tabanlı spam tespiti (üçüncü taraf modelleri Cloudflare'in kendi altyapısında çalıştırır) ve web sitesi ekran görüntüsü alma (Browser Rendering). AB'de yerleşik web sitesi işletmecileri için 7.1. Bölüme bakın. Küresel (AB hesapları için AB yargı yetkisine tabi depolama ile)
Fireworks AI Yapay zekâ ile metin üretimi, konuşma tabanlı yapay zekâ, içerik oluşturma ve web sitenizin kendi kodunun talep ettiği yapay zekâ çıkarımı. Ziyaretçi kişisel verileri Fireworks AI'a veya xAI'a gönderilmez; ancak web sitenizin kendi kodunun bu verileri bir yapay zekâ çıkarımı isteğine dahil ettiği durumlarda Fireworks AI'a gönderilir veya yapay zekâ asistanından web sitenizin kayıtlarını okumasını ya da bunlar üzerinde işlem yapmasını istediğiniz durumlar bunun dışındadır; her iki durumda da Fireworks AI bu verileri talimatınız doğrultusunda işler. Eğitim amaçlı kullanımı yasaklayan ve saklamayı sınırlayan koşullar kapsamında işlenir. Amerika Birleşik Devletleri ve sağlayıcının faaliyet gösterdiği diğer konumlar
xAI (SpaceXAI LLC) Yapay zekâ ile görsel üretimi ve düzenleme (metin istemleri ve düzenlemeler için sağladığınız kaynak görseller). Eğitim amaçlı kullanımı yasaklayan ve saklamayı sınırlayan koşullar kapsamında işlenir. Amerika Birleşik Devletleri ve sağlayıcının faaliyet gösterdiği diğer konumlar
BrightData Kamuya açık web verisi toplama (web sitesi oluşturma sırasında kullanıcıya yardımcı olmak ve yapay zekâ asistanından okuması istenen web sayfalarını almak için), SERP anahtar kelime takibi (ilgili planlar için) İsrail / Küresel
CloudConvert (Lunaweb GmbH, Almanya) Dosya biçimi dönüştürme Amerika Birleşik Devletleri (Virginia)

Ödeme işleme, alt veri işleyen yerine bağımsız bir veri sorumlusu olarak hareket eden ve bu nedenle yukarıda listelenmeyen Kayıtlı Satıcımız (Stripe'ın bir iştiraki olan Link) tarafından gerçekleştirilir; bkz. 2.2. Bölüm.

6.3 Alt Veri İşleyenlerdeki Değişiklikler

Alt veri işleyen listesindeki değişiklikler yalnızca işbu 6.3. Bölüm kapsamında yapılır; bunlar 13. Bölüm kapsamında işbu DPA'da yapılan değişiklikler değildir. Halihazırda kullandığınız Hizmetlere ilişkin alt veri işleyen listesinde yapılması planlanan her türlü değişikliği, yeni alt veri işleyen kişisel verileri işlemeye başlamadan en az on beş (15) gün önce, https://www.acira.ai/dpa adresindeki alt veri işleyen listesini güncelleyerek ve alt veri işleyen bildirimlerine abone olduysanız e-posta yoluyla bildiririz. legal@acira.ai adresine "Subprocessor Notifications" konu satırıyla e-posta göndererek alt veri işleyen değişikliği bildirimlerine abone olabilirsiniz. Ek alt veri işleyenler içeren yeni özellikler veya hizmetler sunduğumuzda, bu alt veri işleyenler ilgili özellik veya hizmet kullanıma sunulduğu anda açıklanır; yeni özelliği veya hizmeti kullanmanız, açıklanan alt veri işleyenlerini kabul ettiğiniz anlamına gelir. Güvenlik veya süreklilik nedenleriyle bir alt veri işleyeni acilen değiştirmemiz gerektiğinde, sizi mümkün olan en kısa sürede bilgilendiririz. Mevcut Hizmetler için veri işleyecek yeni bir alt veri işleyene makul bir itirazınız varsa, bildirimden itibaren on beş (15) gün içinde bunu bize yazılı olarak bildirebilirsiniz. Endişelerinizi gidermek için sizinle iyi niyetle çalışırız. İtirazı makul ölçüde tatmininizi sağlayacak şekilde çözemezsek, yazılı bildirimde bulunarak Sözleşmeyi feshedebilirsiniz.

6.4 Alt Veri İşleyen Yükümlülükleri

Her alt veri işleyenle, işbu DPA'da belirtilenlerden daha az koruyucu olmayan veri koruma yükümlülükleri getiren yazılı sözleşmeler yaparız. Alt veri işleyenlerimizin eylem ve ihmallerinden, hizmetleri doğrudan kendimiz yerine getirseydik sorumlu olacağımız ölçüde sorumlu olmaya devam ederiz.


7. ULUSLARARASI VERİ AKTARIMLARI

7.1 Aktarım Mekanizmaları

Hizmetler öncelikli olarak Amerika Birleşik Devletleri'nde barındırılır. Hizmetler aracılığıyla işlenen kişisel veriler Amerika Birleşik Devletleri'ne ve alt veri işleyenlerimizin faaliyet gösterdiği diğer ülkelere aktarılabilir ve buralarda işlenebilir. Yapay zekâ çıkarım sağlayıcılarımız (Fireworks AI ve xAI) ve dosya dönüştürme sağlayıcımız (CloudConvert) verileri Amerika Birleşik Devletleri'nde işler ve yapay zekâ çıkarım sağlayıcılarımız verileri faaliyet gösterdikleri diğer konumlarda da işleyebilir. BrightData verileri İsrail'de ve küresel olarak diğer konumlarda işleyebilir. Cloudflare verileri dünya genelindeki uç konumlarda işler.

AB Veri Yerleşikliği: Faaliyet ülkesi — web sitesi oluşturulurken ve yayına girmeden önce belirlenir — bir Avrupa Birliği üye devleti olan web siteleri için ("AB'de yerleşik web sitesi işletmecileri"; diğer AEA ülkeleri, Birleşik Krallık ve İsviçre bu kapsama dahil değildir), ziyaretçi kişisel verilerinin Avrupa Birliği dışına aktarımlarını en aza indirmek amacıyla aşağıdaki veri yerleşikliği önlemlerini uygularız:

  • Depolama: Form gönderimleri, oturum verileri ve kullanıcı tablosu verileri dahil olmak üzere kalıcı uç depolamadaki ziyaretçi verileri, yargı yetkisi bakımından Avrupa Birliği ile sınırlandırılmıştır ve Avrupa Birliği'nde depolanır.
  • Ziyaretçiye yönelik otomatik işleme: Ziyaretçi etkinliği tarafından otomatik olarak tetiklenen işlemler — yeni web sitesi veritabanı kayıtlarına ilişkin bildirimler, işlemsel e-posta teslimi ve web sitesi veritabanı içeriğinin sitenin ek dillerine makine çevirisi dahil — Avrupa Birliği'nde (Stockholm) işlenir.
  • Platform yönetimi erişimi: Web sitenizin ziyaretçi verilerine platform kontrol paneli, konuşma arayüzü (yapay zekâ asistanından web sitenizin kayıtlarını okumasını veya bunlar üzerinde işlem yapmasını istediğiniz durumlar dahil; bu kayıtlar daha sonra yapay zekâ çıkarım sağlayıcımız Fireworks AI tarafından Amerika Birleşik Devletleri'nde işlenir) veya komut satırı arayüzü (CLI) ya da diğer programatik API'ler aracılığıyla eriştiğinizde (örneğin form gönderimlerini görüntülerken, kullanıcı kayıtlarını yönetirken veya içeriği yerel ortamınıza aktarırken), bu veriler talebinizi yerine getirmek için ABD merkezli altyapımız üzerinden işlenebilir ve — CLI'ı veya programatik bir arayüzü kullandığınız durumlarda — bu araçları çalıştırdığınız ortama iletilebilir ve orada depolanabilir. Bu aktarımlar talep üzerine gerçekleşir, sizin (Veri Sorumlusu) tarafınızdan başlatılır ve veriler altyapımız içinde kaldığı ölçüde aşağıda açıklanan aktarım mekanizmaları ve ek önlemlerle korunur. Kişisel verileri kendi ortamınıza (yerel bir makine veya üçüncü taraf bir geliştirme aracı gibi) aktardığınızda veya aldığınızda, bu verilerin güvenliğinden ve hukuka uygun şekilde ele alınmasından siz sorumlusunuz; yargı yetkisine dayalı yerleşiklik önlemlerimiz ve diğer teknik önlemlerimiz, altyapımızdan ayrıldıktan sonra kişisel verileri kapsamaz.
  • Tanılama günlükleri: Web sitenizin ürettiği hata ve konsol günlükleri — platformun Günlükler sayfasında size gösterilen tanılama çıktısı — 12.1. Bölümde belirtilen süre boyunca ABD merkezli altyapımızda saklanır. Bunlar kendi incelemeniz için tutulan işletimsel kayıtlardır ve ziyaretçi kişisel verisi içermeleri amaçlanmamıştır; web sitenizin kendi kodunun bu günlüklere ne yazdığını siz kontrol edersiniz.
  • Web sitenizin talep ettiği yapay zekâ çıkarımı: Web sitenizin kendi kodu yapay zekâ çıkarımı talep ettiğinde, istek Avrupa Birliği'ndeki (Stockholm) altyapımızdan geçer ve yapay zekâ çıkarımı sağlayıcımız Fireworks AI tarafından Amerika Birleşik Devletleri'nde işlenir; bu özellik için AB ile sınırlı işleme mevcut değildir. Her türlü ziyaretçi kişisel verisi dahil, web sitenizin kodunun ne gönderdiğini siz kontrol edersiniz ve bu aktarımlar aşağıdaki aktarım mekanizmalarına tabidir.
  • AB dışındaki diğer işlemeler: Analiz verileri ve içerik moderasyonu ile yapay zekâ çıkarımı için ABD merkezli bulut altyapımız tarafından işlenen veriler yine de Amerika Birleşik Devletleri'ne aktarılabilir ve dosya dönüştürme Amerika Birleşik Devletleri'nde gerçekleştirilir. Form gönderimlerinin yapay zekâ tabanlı spam sınıflandırması Cloudflare'in küresel ağında çalışır ve AB ile sınırlı değildir. Bu aktarımlar aşağıdaki aktarım mekanizmalarına tabidir.

Kişisel verilerin AEA, Birleşik Krallık veya İsviçre'den yeterli düzeyde veri koruması sağladığı kabul edilmeyen ülkelere aktarılması için şunlara dayanırız:

  1. Standart Sözleşme Maddeleri (SCC'ler): Avrupa Komisyonu'nun Standart Sözleşme Maddelerini atıf yoluyla işbu DPA'ya dahil ederiz: müşterek veri sorumlusu olarak hareket ettiğimiz analiz verileri için Modül Bir (Veri Sorumlusundan Veri Sorumlusuna) (bkz. 2.3. Bölüm) ve sizin adınıza işlenen diğer tüm kişisel veriler için Modül İki (Veri Sorumlusundan Veri İşleyene). SCC'lere şu adresten ulaşılabilir: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. Birleşik Krallık Uluslararası Veri Aktarımı Eki: Birleşik Krallık'tan yapılan aktarımlar için AB SCC'lerine ilişkin Birleşik Krallık Eki uygulanır.
  3. İsviçre Veri Aktarım Mekanizmaları: İsviçre'den yapılan aktarımlar için SCC'ler, İsviçre FADP'nin gerektirdiği değişikliklerle uygulanır.

SCC'ler bakımından taraflar şunları kabul eder: (a) veri ihracatçısı siz, veri ithalatçısı ise Acira AI LLC'dir; (b) Ek I.B (aktarımın tanımı) işbu DPA'nın 3. Bölümü ile tamamlanır; (c) Ek II (teknik ve idari tedbirler) işbu DPA'nın 7.2. ve 9. Bölümleri ile tamamlanır; (d) 9. Madde için, 6.3. Bölümde belirtilen bildirim süresiyle birlikte Seçenek 2 (genel yazılı yetkilendirme) uygulanır; (e) isteğe bağlı katılım maddesi (Madde 7) kullanılmaz; (f) 17. Madde (uygulanacak hukuk) ve 18. Madde (yetkili mahkeme seçimi) bakımından SCC'ler İrlanda hukukuna tabidir ve SCC'lerden doğan uyuşmazlıklar İrlanda mahkemelerinde çözülür; ve (g) Ek I.C'deki yetkili denetim otoritesi SCC'lerin 13. Maddesine uygun olarak belirlenir. Birleşik Krallık Uluslararası Veri Aktarımı Eki bakımından, Tablo 1 ila 3 işbu DPA'da belirtilen ilgili bilgiler ve yukarıdaki SCC seçimleriyle doldurulmuş sayılır ve Tablo 4 için, taraflardan hiçbiri Birleşik Krallık Ekini, Birleşik Krallık Ekinin 19. Bölümünde belirtildiği şekilde sona erdiremez.

7.2 Ek Önlemler

Aktarılan kişisel verileri korumak için aşağıdaki ek önlemleri uygularız:

  • Aktarım sırasında (TLS/SSL) ve beklemede verilerin şifrelenmesi
  • Erişim kontrolleri ve kimlik doğrulama mekanizmaları
  • Güvenlik önlemlerimizin ve sağlayıcılarımızın güvenlik belgelerinin periyodik olarak incelenmesi
  • Veri en aza indirme uygulamaları (ör. ham IP depolama yerine takma adlı ziyaretçi tanımlayıcıları)
  • AB'de yerleşik web sitesi işletmecileri için yargı yetkisine dayalı veri yerleşikliği (kalıcı depolama ve ziyaretçiye yönelik otomatik işleme AB ile sınırlıdır)
  • Ziyaretçiye yönelik otomatik işlemler için AB merkezli işlem ve e-posta altyapısı (AB'de yerleşik web sitesi işletmecileri için yeni web sitesi veritabanı kayıtlarına ilişkin bildirimler ve işlemsel e-posta teslimi Avrupa Birliği'nde işlenir)

7.3 Aktarım Etki Değerlendirmesi

Bu ek önlemler, aktarılan verilerin niteliği, dayanılan aktarım mekanizması ve mevcut teknik ve idari güvenceler dikkate alınarak, varış ülkelerinin kanun ve uygulamalarına ilişkin değerlendirmemize dayanır. Yukarıda açıklanan ek önlemlerin, SCC'lerdeki taahhütlerle birlikte aktarılan kişisel veriler için yeterli düzeyde koruma sağladığını değerlendirdik. Aktarım etki değerlendirmemiz legal@acira.ai adresinden talep üzerine sunulur ve talep hâlinde yetkili bir denetim otoritesinin erişimine sunulur.

7.4 Kanada'dan Veri Aktarımları

Kanada'dan yapılan kişisel veri aktarımları için, Kanada dışına aktarılan kişisel verilerin Personal Information Protection and Electronic Documents Act (PIPEDA) ve geçerli eyalet gizlilik mevzuatı (Alberta'nın PIPA'sı, British Columbia'nın PIPA'sı ve Quebec'in Özel Sektörde Kişisel Verilerin Korunmasına İlişkin Kanunu (Act respecting the protection of personal information in the private sector) dahil) kapsamında gerektiği şekilde karşılaştırılabilir düzeyde korunmasını sağlamak için aşağıdaki güvencelere dayanırız:

  1. Sözleşmesel korumalar: Her alt veri işleyenle, uygun güvenlik önlemleri, kullanım sınırlamaları, ihlal bildirimi ve ilgili kişinin erişimine ilişkin gereklilikler dahil olmak üzere kişisel verileri Kanada gizlilik hukukuyla tutarlı bir standartta koruma yükümlülükleri getiren yazılı veri işleme sözleşmeleri.
  2. Teknik güvenceler: 7.2. Bölümde açıklanan şifreleme, takma ad kullanımı, erişim kontrolü ve veri en aza indirme önlemlerinin aynısı Kanada veri aktarımlarına da uygulanır.
  3. İdari güvenceler: İşbu DPA'da açıklandığı şekilde alt veri işleyen durum tespiti (due diligence), personel için gizlilik yükümlülükleri ve belgelenmiş olay müdahale prosedürleri.

8. İLGİLİ KİŞİ HAKLARI

8.1 Taleplere Yardım

Erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz hakları dahil olmak üzere Uygulanacak Veri Koruma Hukuku kapsamındaki haklarını kullanan İlgili Kişilerden gelen taleplere yanıt vermenizde size yardımcı oluruz.

8.2 Bildirim

Sizin adınıza işlenen kişisel verilerle ilgili olarak doğrudan bir İlgili Kişiden bir talep veya veri koruma şikâyeti almamız hâlinde, bunu derhal size iletiriz ve uygulanacak hukuk tarafından gerekli kılınmadıkça talimatlarınız olmadan talebe veya şikâyete yanıt vermeyiz. Veri Sorumlusu olarak, Uygulanacak Veri Koruma Hukuku kapsamında size uygulanan her türlü şikâyet yönetimi yükümlülüğü (Birleşik Krallık Data Protection Act 2018'in 164A Bölümü gibi) dahil olmak üzere, bu tür İlgili Kişi şikâyetlerini ele almaktan ve yanıtlamaktan siz sorumlusunuz.

8.3 Platform Araçları

İlgili Kişi taleplerini yerine getirmenize yardımcı olmak için Hizmetler kapsamında aşağıdakiler dahil araçlar sağlarız:

  • Web sitenizin veritabanlarında depolanan verilere erişim ve bu verilerin yönetimi
  • Web sitenizin veritabanlarından tek tek kayıtların silinmesi
  • Talep üzerine, veri taşınabilirliği yükümlülüklerinize yardımcı olmak amacıyla yapılandırılmış, makine tarafından okunabilir bir biçimde veri dışa aktarımları sağlayabiliriz

9. VERİ GÜVENLİĞİ

9.1 Güvenlik Önlemleri

Kişisel verileri yetkisiz veya hukuka aykırı işlemeye ve kazara kayba, yok olmaya veya hasara karşı korumak için uygun teknik ve idari önlemler uygular ve sürdürürüz. Bu önlemler şunları içerir:

  • Şifreleme: Veriler aktarım sırasında TLS/SSL ile, beklemede ise sektör standardı şifreleme kullanılarak şifrelenir
  • Erişim Kontrolü: Rol tabanlı erişim kontrolleri, en az yetki ilkesine dayalı erişim politikaları ve tüm hesap ve yönetici erişimleri için zorunlu kimlik doğrulama
  • Altyapı Güvenliği: Otomatik güvenlik yamaları ve ağ ucunda DDoS korumasına sahip yönetilen bulut altyapısı
  • Veri Yalıtımı: Özel depolama örnekleri aracılığıyla web sitesi bazında veri yalıtımı
  • İzleme: Yapılandırılmış günlük kaydıyla otomatik izleme ve uyarı
  • Kimlik Bilgisi Güvenliği: Tüm API anahtarları ve gizli bilgiler özel gizli bilgi yönetimi hizmetlerinde depolanır; kullanıcı parolaları, kullanıcıya özgü tuz değerleriyle güçlü kriptografik algoritmalar kullanılarak özetlenir (hash)
  • Bot Koruması: Otomatik kötüye kullanımı önlemek için otomatik bot koruması

9.2 Gizlilik

Kişisel verileri işlemeye yetkili tüm personelin gizlilik yükümlülükleriyle bağlı olmasını sağlarız.


10. VERİ İHLALİ BİLDİRİMİ

10.1 Veri Sorumlusuna Bildirim

Sizin adınıza işlenen kişisel verileri etkileyen bir kişisel veri ihlalinden haberdar olduktan sonra sizi gereksiz gecikme olmaksızın bilgilendiririz. Bildirim, hesabınızla ilişkili iletişim bilgilerine gönderilir.

10.2 Bildirimin İçeriği

İhlal bildirimimiz, mevcut olduğu ölçüde şunları içerir:

  1. İhlalden etkilenen İlgili Kişilerin ve kayıtların kategorileri ve yaklaşık sayısı dahil olmak üzere ihlalin niteliğinin açıklaması;
  2. Veri koruma irtibat kişimizin adı ve iletişim bilgileri;
  3. İhlalin olası sonuçlarının açıklaması;
  4. İhlali gidermek ve etkilerini azaltmak için alınan veya alınması önerilen önlemlerin açıklaması.

10.3 Yükümlülükleriniz

Uygulanacak Veri Koruma Hukukunun gerektirdiği şekilde, bir kişisel veri ihlalini ilgili denetim otoritesine ve etkilenen İlgili Kişilere bildirmekten siz sorumlusunuz. İhlal bildirimi yükümlülüklerinize uymanıza yardımcı olmak için sizinle işbirliği yapar ve makul yardımı sağlarız.


11. DENETİMLER VE UYUMUN DOĞRULANMASI

11.1 Uyum Belgeleri

İşbu DPA'ya uyumumuzu göstermek için, makul yazılı talep üzerine (yılda en fazla bir kez) aşağıdakileri size sunarız:

  1. İlgili üçüncü taraf denetim raporları, sertifikalar veya güvenlik değerlendirmelerinin özetleri;
  2. Mevcut teknik ve idari güvenlik önlemlerimizin bir özeti;
  3. İşleme faaliyetlerimiz, alt veri işleyenlerimiz ve veri koruma uygulamalarımız hakkında bilgiler.

Üçüncü taraf altyapı sağlayıcılarına (AWS ve Cloudflare gibi) dayandığımız durumlarda, bu sağlayıcıların güvenlik sertifikaları ve uyum belgeleri kendi güven ve uyum programları aracılığıyla erişilebilir durumdadır.

11.2 Ek Sorular

11.1. Bölüm kapsamında sağlanan belgeler uyumla ilgili endişelerinizi makul ölçüde gidermezse, veri koruma uygulamalarımıza ilişkin belirli yazılı sorular iletebilirsiniz; bu sorulara makul bir süre içinde yanıt veririz.

11.3 Denetimler ve Yerinde İncelemeler

11.1. ve 11.2. Bölümler kapsamında sağlanan belgelerin işbu DPA'ya uyumumuzu göstermek için yetersiz olduğu veya bir denetimin bir denetim otoritesi ya da Uygulanacak Veri Koruma Hukuku tarafından gerekli kılındığı durumlarda, siz (veya gizlilik yükümlülükleriyle bağlı olan ve rakibimiz olmayan bağımsız bir denetçi) işbu DPA'ya uyumumuzu, yerinde inceleme yoluyla da dahil olmak üzere denetleyebilirsiniz. Denetimler en az otuz (30) gün önceden yazılı bildirim gerektirir, yılda en fazla bir kez yapılabilir (bir denetim otoritesi tarafından gerekli kılınmadıkça veya verilerinizi etkileyen bir kişisel veri ihlalinin ardından olmadıkça), masrafı size ait olmak üzere normal çalışma saatleri içinde aksaklığı en aza indirecek şekilde yürütülür ve diğer müşterilerin verilerine veya alt veri işleyenlerimizin tesislerine erişimi kapsamaz; bunların yerine alt veri işleyenlerin kendi denetim raporlarını ve sertifikalarını sağlarız.


12. VERİ SAKLAMA VE SİLME

12.1 Sözleşme Süresince

Sizin adınıza işlenen kişisel verileri Sözleşme süresince ve Hizmetler aracılığıyla verdiğiniz talimatlara uygun olarak saklarız. Ziyaretçi verilerine ilişkin belirli saklama süreleri şunlardır:

  • Web sitesi veritabanı kayıtları (form gönderimleri ve kullanıcılar tarafından oluşturulan diğer içerikler gibi): Platform araçları aracılığıyla daha önce silmediğiniz sürece ilişkili web sitesi süresince saklanır.
  • Oturum verileri (web sitesi ziyaretçilerinize ait): 30 günlük hareketsizliğin ardından otomatik olarak silinir.
  • Silinen ziyaretçi içeriği (form gönderimleri, yorumlar ve kullanıcılar tarafından oluşturulan diğer içerikler gibi web sitesi veritabanı kayıtları): Ziyaretçi içeriğini platform araçları aracılığıyla sildiğinizde, içerik geçici silinmiş duruma alınır ve kurtarmayı desteklemek amacıyla en fazla otuz (30) gün saklanır. Bu sürenin sonunda, geçici olarak silinen içerik web sitenizin verilerinden kaldırılır.
  • Belirli bir zamana geri yükleme geçmişi: Web sitenizin depolanan verilerinde silmeler dahil yapılan değişiklikler, web sitesinin belirli bir zamana geri yükleme geçmişinde en fazla otuz (30) gün tutulur. Web sitenizi daha önceki bir zamana geri yüklemek, o zamandan bu yana silinen kayıtlar dahil olmak üzere verileri o zamanki hâline getirir; e-posta ret kayıtları her geri yüklemede korunur.
  • Bildirim geçmişi: Hizmetler sizi web sitenizin veritabanlarındaki yeni kayıtlar hakkında bilgilendirdiğinde, bildirim ayrıca en fazla altı (6) ay boyunca uygulama içi bildirim geçmişinizde tutulur. AB'de yerleşik web sitesi işletmecileri için bu geçmiş, kaydın içeriğini içermeyen bir özet barındırır.
  • Hız sınırlaması kayıtları (web sitenize ait): 3.3. Bölümde açıklanan anahtarlı, ziyaretçi bazında özetler; en fazla üç (3) gün saklanır ve ardından otomatik olarak temizlenir.
  • Hata ve tanılama günlükleri: Platform hata günlükleri (IP adreslerini içerebilir) ve web sitenizin Günlükler sayfasında gösterilen kendi tanılama günlüğü, web sitesi silindikten sonrası dahil, en fazla doksan (90) gün saklanır ve ardından otomatik olarak temizlenir.
  • E-posta ret kayıtları (web sitenize ait): Alıcı yeniden abone olmadıkça ilişkili web sitesi süresince saklanır. Ret kayıtları web sitesi silindiğinde silinir.
  • Analiz verileri: İlişkili web sitesi süresince saklanır. Fiyatlandırma sayfamızda açıklanan plana bağlı saklama sınırları, geçmiş analiz verilerinin ne kadarının görüntülenebilir ve erişilebilir kalacağını belirler.

12.2 Fesih Üzerine

Sözleşmenin feshi üzerine veya talebiniz üzerine, sizin adınıza işlenen kişisel verileri Sözleşmede açıklanan veri saklama uygulamalarına (orada açıklanan hesap ve web sitesi silmelerine ilişkin bekleme süresi dahil) uygun olarak sileriz. Bekleme süresinden sonra silme işlemi kalıcıdır ve geri alınamaz.

12.3 İstisnalar

Kişisel verileri, uygulanacak hukukun gerektirdiği ölçüde veya verilerin anonim hale getirildiği ve artık bir İlgili Kişiyle ilişkilendirilemediği durumlarda saklayabiliriz.


13. SÜRE VE FESİH

İşbu DPA, Sözleşmeyi kabul ettiğiniz tarihte yürürlüğe girer ve kişisel verileri sizin adınıza işlediğimiz sürece yürürlükte kalır. İşbu DPA'da belirtilen gizlilik ve veri koruma yükümlülükleri, Sözleşmenin feshinden sonra da geçerliliğini korur.

İşbu DPA'daki değişiklikler. İşbu DPA'yı Sözleşme ile aynı şekilde değiştirebiliriz (bkz. Sözleşmedeki "İşbu Hizmet Şartlarında Yapılacak Değişiklikler"): esaslı bir değişikliğin özetini, yürürlüğe girmesinden en az otuz (30) gün önce hesabınızla ilişkili adrese e-postayla göndeririz; ancak bir değişikliğin kanunen gerekli olduğu veya güvenlik, dolandırıcılık ya da kötüye kullanım nedenleriyle acilen yapılması gerektiği durumlar bunun istisnasıdır; esaslı olmayan değişiklikler ise yayımlandıkları anda yürürlüğe girer. Alt veri işleyen listesindeki değişiklikler ise bunun yerine 6.3. Bölüme tabidir. İşbu DPA'da yapılan hiçbir değişiklik, değiştirilmeden dahil edilen Standart Sözleşme Maddelerini değiştirmez veya bunların sağladığı korumayı azaltmaz.

Atıf yoluyla dahil edilen Standart Sözleşme Maddeleri dahil olmak üzere işbu DPA'nın imzalı (karşı imzalı) bir nüshası, legal@acira.ai adresine yazılı talepte bulunulması hâlinde sunulur.


14. SORUMLULUĞUN SINIRLANDIRILMASI

Her bir tarafın işbu DPA kapsamındaki sorumluluğu, Sözleşmede belirtilen sorumluluk sınırlamalarına tabidir.


15. BİZE ULAŞIN

İşbu DPA ile ilgili sorularınız için veya haklarınızı kullanmak için bizimle şu bilgilerden iletişime geçin:

Acira AI LLC
Dikkatine: Veri Koruma
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
Amerika Birleşik Devletleri

Telefon: 888-389-1189
E-posta: legal@acira.ai