Sade dille özet

MAINSYSTEMS; bu site, ticari iletişimler ve müşteri hesap yönetimi bakımından veri sorumlusudur. Bir müşterinin UNOVOX ortamında işlenen ihbarlar ve vaka verileri bakımından kural olarak müşteri veri sorumlusudur ve MAINSYSTEMS, müşterinin belgelenmiş talimatları ile Veri İşleme Sözleşmesi uyarınca veri işleyen olarak hareket eder. Kişisel veri satmayız. İhbar portalı kimlik belirtmeden kullanılabilir ve ihbar eden kişinin IP adresini kaydetmez.

1. Kapsam

Bu politika; www.unovox.com sitesi, iletişim ve abonelik formları, UNOVOX'a ilişkin ticari iletişimler, müşteri hesap yönetimi ve UNOVOX platformunun hizmet olarak yazılım şeklinde teknik olarak sunulması için geçerlidir. Müşteri, kendi ihbar kanalında kendi gizlilik aydınlatmasını yayımlamalıdır. Bu aydınlatma müşterinin işlemesini düzenler ve işbu politikayla birlikte okunmalıdır.

Bu politika, (AB) 2016/679 sayılı Tüzüğün (“GDPR”) 13. ve 14. maddeleri ile Kişisel Verilerin İşlenmesine Karşı Gerçek Kişilerin Korunması ve Bu Verilerin Serbest Dolaşımı Hakkında 2018 Yasası (125(I)/2018 sayılı Yasa) uyarınca sunulmaktadır. İhbar bağlamında ayrıca (AB) 2019/1937 sayılı Direktif ve bunun Kıbrıs'taki aktarımı olan Birlik ve Ulusal Hukuk İhlallerini Bildiren Kişilerin Korunması Hakkında 2022 Yasası (6(I)/2022 sayılı Yasa), zaman zaman değiştirildiği şekliyle, uygulanır. Kıbrıs'taki denetim makamı Kişisel Verilerin Korunması Komiseri Ofisidir.

2. Biz kimiz ve rollerimiz

UNOVOX, MAINSYSTEMS, LDA. tarafından işletilen bir üründür. İletişim adresi: Av. da República, 50, 2.º andar, 1050-196 Lizbon, Portekiz (“MAINSYSTEMS”, “biz”). Veri korumasına ilişkin sorular dpo@mainsystems.pt adresine iletilebilir.

  • Veri sorumlusu: site ziyaretleri, tanıtım veya teklif talepleri, abonelikler, faturalama iletişimleri, destek ile müşteri ve kullanıcı hesaplarının yönetimi bakımından işlemenin amaçlarını ve araçlarını MAINSYSTEMS belirler.
  • Veri işleyen (GDPR madde 28): bir müşterinin UNOVOX ortamında gönderilen veya oluşturulan ihbarlar, mesajlar, ekler, soruşturma kayıtları ve diğer vaka içeriği bakımından amaçları ve araçları kural olarak müşteri belirler. MAINSYSTEMS bu verileri belgelenmiş talimatlar ve Veri İşleme Sözleşmesi uyarınca işler.
  • Müşterinin sorumluluğu: kanalı işleten kuruluş kendi aydınlatmasını sunmalı, hukuki dayanakları belirlemeli, yetkileri ve saklama sürelerini tanımlamalı, yasal olarak gerekli ihbar kayıtlarını tutmalı ve kendi vakalarına ilişkin hak kullanım taleplerini yanıtlamalıdır.

3. İşleyebileceğimiz veriler

Site, ticari ve sözleşmesel veriler

  • ad, kurumsal e-posta, telefon, kuruluş, unvan ve ülke gibi mesleki kimlik ve iletişim bilgileri;
  • tanıtım, teklif, abonelik, iş ortaklığı veya destek taleplerinde yer alan bilgiler;
  • ödemenin uzman bir sağlayıcı tarafından yürütüldüğü hallerde tam kart bilgileri hariç olmak üzere sözleşme, abonelik, faturalama ve işlem kayıtları;
  • ticari ilişkinin ve desteğin yönetimi için gerekli iletişimler ve kayıtlar.

Hesap ve hizmet kullanım verileri

  • kullanıcı adı, kurumsal e-posta, rol, kuruluş, yetkiler ve kimlik doğrulama bilgileri;
  • yönetim alanının yetkili kullanıcılarına ait teknik ve güvenlik kayıtları: erişim tarih ve saatleri, tarayıcı ve cihaz bilgileri, hizmet ve güvenlik kayıtları için gerekli olduğunda IP adresi, gerçekleştirilen işlemler ve olay kayıtları;
  • hizmetin işletilmesi ve iyileştirilmesi için gerekli yapılandırma, kullanım, destek ve tanılama bilgileri.

İhbar ve vaka verileri

Müşterinin yapılandırmasına ve ihbar eden ya da yetkili kullanıcının girdiği bilgilere bağlı olarak bir vaka; kimlik ve iletişim bilgileri, istihdam veya mesleki bilgiler, beyanlar, mesajlar, ekler, iddia edilen davranışa ilişkin veriler, özel nitelikli veriler (GDPR madde 9) ve şüpheli suçlara ilişkin veriler (GDPR madde 10) içerebilir. MAINSYSTEMS bir müşterinin hangi ihbarları aldığını belirlemez ve vaka içeriğini reklam için kullanmaz.

4. İhbar portalında anonimlik

UNOVOX, ihbar eden kişinin kimliğini istemeden ihbar kabul edecek şekilde yapılandırılabilir. Anonimliği korumak için:

  • ihbar gönderme portalı IP adresini kaydetmez ve ihbar edenlerin gezinme profillerini oluşturmaz;
  • portal analitik veya pazarlama çerezleri kullanmaz;
  • anonim bir ihbar edenle sonraki iletişim, kimlik gerektirmeyen bir takip kodu üzerinden yapılır.

Anonimlik, kontrolümüz dışındaki etkenlerden etkilenebilir: kişi açıklamada veya eklerde (dosya üstverileri dahil) kendini teşhis ederse, üçüncü taraflarca izlenen bir kurum cihazı veya ağı kullanırsa ya da başka bir kanaldan iletişim kurarsa.

5. Veriler nereden geliyor

Verileri doğrudan sizden, hesabınızı oluşturan veya yöneten müşteriden, hizmetin yetkili kullanıcılarından, ihbar edenlerden ve vaka içeriğinde adı geçen diğer kişilerden, teknik ve güvenlik kayıtlarından ve siteyi ile platformu çalıştırmak için kullanılan sağlayıcılardan alırız. Abonelik yetkili bir iş ortağı aracılığıyla yapıldığında, hizmeti sunmak için gerekli iletişim ve sözleşme bilgilerini bu iş ortağından alabiliriz. Vaka içeriğinde üçüncü kişilere ait veriler, örneğin hakkında ihbar edilen kişilerin verileri, MAINSYSTEMS tarafından değil ihbar edenler veya müşteri tarafından girilir.

6. Amaçlar ve hukuki dayanaklar

AmaçTipik verilerHukuki dayanak (GDPR)
İletişimleri yanıtlamak, tanıtım ve teklif hazırlamakİletişim ve talep verileriMadde 6(1)(b): sözleşme öncesi adımlar; madde 6(1)(f): mesleki taleplere yanıt vermede meşru menfaat
UNOVOX'un sözleşmeye bağlanması, sunulması, yönetilmesi ve desteklenmesiHesap, sözleşme, kullanım ve destek verileriMadde 6(1)(b): sözleşmenin ifası; madde 6(1)(f): hizmet yönetimi
İş ortağı ilişkilerinin ve iş ortağı kaynaklı aboneliklerin yönetimiİş ortağının sağladığı iletişim ve sözleşme verileriMadde 6(1)(b): sözleşme; madde 6(1)(f): iş ortağı kanalının yönetimi
Faturalama, muhasebe ve hukuki uyumSözleşme kayıtları, faturalar ve işlemlerMadde 6(1)(b) ve (c): sözleşme ve yasal yükümlülükler
Siteyi ve hizmeti korumak, kötüye kullanımı önlemek ve olayları incelemekTeknik, kimlik doğrulama ve güvenlik kaydı verileriMadde 6(1)(f): meşru menfaatler; uygulanabildiği ölçüde madde 6(1)(c)
Site performansını ölçmek ve içeriği iyileştirmekÇerez tanımlayıcıları ve toplulaştırılmış gezinme verileriMadde 6(1)(a): zorunlu olmayan ölçümleme teknolojileri için açık rıza
Talep edilen iletişimlerin veya pazarlama iletilerinin gönderilmesiAd, kuruluş, e-posta ve tercihlerMadde 6(1)(a): gerektiğinde açık rıza; ölçülü B2B iletişimler için madde 6(1)(f), her zaman basit bir çıkış seçeneğiyle
Hukuki taleplerin tesisi, kullanılması veya savunulmasıSözleşme, hizmet ve iletişim kayıtlarıMadde 6(1)(f): meşru menfaat; uygulanabildiği ölçüde madde 9(2)(f)
Müşterilerin vaka verilerinin işlenmesiİhbarlar, mesajlar, ekler ve soruşturma kayıtlarıMüşterinin belgelenmiş talimatları (madde 28). Uygulanacak dayanağı müşteri belirler; tipik olarak 6(I)/2022 sayılı Yasa ile birlikte madde 6(1)(c)

İşleme açık rızaya dayanıyorsa, halihazırda gerçekleştirilen işlemeyi etkilemeksizin rızanızı dilediğiniz zaman geri alabilirsiniz. Meşru menfaate dayandığımız hallerde yapılan dengeleme testi hakkında bilgi isteyebilir ve GDPR madde 21 uyarınca itiraz edebilirsiniz.

7. İhbarlar ve gizli vaka verileri

Vaka verilerine erişim, müşterinin yetkilendirdiği kullanıcılarla ve hizmeti sunmak veya korumak için erişime ihtiyacı olan kişilerle sınırlıdır. MAINSYSTEMS ekipleri vaka bilgilerine yalnızca yetkili destek, güvenlik, olay müdahalesi, hukuki uyum veya bakım için gerekli olduğunda, gizlilik yükümlülükleri ve erişim kontrolleri altında erişebilir. İş ortakları, müşteri platformun yetkileri aracılığıyla erişim vermedikçe müşterilerin vaka verilerine erişemez. Bir ihbarın yerinde olup olmadığına, hangi soruşturma adımlarının atılacağına veya bir kişi hakkında önlem alınıp alınmayacağına biz karar vermeyiz. Bu kararlar müşteriye aittir.

İhbar eden kişinin kimliği ile doğrudan veya dolaylı olarak kimliğin çıkarılabileceği her türlü bilgi, (AB) 2019/1937 sayılı Direktifin 16. maddesi ve 6(I)/2022 sayılı Yasanın 17. maddesi uyarınca gizlidir ve yalnızca açıklamanın Birlik veya ulusal hukukun öngördüğü gerekli ve ölçülü bir yükümlülük olduğu, ulusal makamların soruşturmaları veya yargısal işlemler kapsamında açıklanabilir. Bu durumda, açıklama soruşturmaları veya yargısal işlemleri tehlikeye atmadıkça ihbar eden kişi önceden yazılı gerekçeyle bilgilendirilir. Bir ihbara ilişkin hak kullanım talepleri kural olarak kanalı işleten kuruluşa yöneltilir; biz Veri İşleme Sözleşmesi kapsamında müşteriye destek oluruz. Hakkında ihbar edilen kişiler dahil ilgili kişilerin hakları; ihbar eden kişinin kimliğinin, üçüncü kişilerin haklarının, devam eden bir soruşturmanın, mesleki sırrın veya hukuken korunan başka bir menfaatin korunması için gerekli olduğu ölçüde sınırlanabilir.

8. Yapay zeka ajanları ve destekli işleme

Müşteri yapay zeka ajanlarını etkinleştirirse, bilgileri düzenleyebilecekleri ve yapılandırılmış soruşturma görevlerini yürütebilecekleri kategorileri ve kapsamı müşteri seçer. Çıktılar hata içerebilir veya bağlam gerektirebilir. Nihai doğrulama ve esaslı kararlar yetkili bir insan vaka yöneticisinin sorumluluğunda kalır. Bir kişi üzerinde hukuki veya benzer ölçüde önemli etkiler doğuran hiçbir karar, platform aracılığıyla yalnızca otomatik işlemeye dayanılarak alınmaz. MAINSYSTEMS, müşterilerin vaka içeriğini, müşterinin açık mutabakatı ve geçerli bir hukuki dayanak olmaksızın genel amaçlı modellerin eğitiminde kullanmaz. Yetkilendirilmiş her yapay zeka alt işleyeni sözleşmesel gizlilik, güvenlik ve veri koruma yükümlülükleriyle bağlıdır.

9. Çerezler, analitik ve kötüye kullanım önleme teknolojileri

Ticari sitede; siteyi çalıştırmak, rıza tercihlerini hatırlamak, formları korumak ve otomatik kötüye kullanımı önlemek için kesinlikle gerekli teknolojiler kullanırız. Formlar Cloudflare Turnstile kullanır. Ayrıca rıza yönetimi için Cookiebot ve ölçümleme etiketlerinin yönetimi için Google Tag Manager kullanırız. Google Analytics 4 yalnızca bannerdaki seçimlere göre etkinleştirilir. Site analitik verilerini bir ihbarın içeriğini teşhis etmek için kullanmayız ve ihbar portalı analitik veya reklam teknolojisi kullanmaz.

Zorunlu olmayan çerezlere ilişkin rızanızı sitedeki çerez ayarlarından dilediğiniz zaman değiştirebilir veya geri alabilirsiniz. Kesinlikle gerekli teknolojilerin engellenmesi, formların veya güvenlik kontrollerinin çalışmasını engelleyebilir.

10. Alıcılar ve alt işleyenler

Veriler, bilmesi gereken esasına göre; MAINSYSTEMS ekiplerine, müşteriye ve yetkili kullanıcılarına, abonelikte veya müşterinin hizmetinin ticari desteğinde yer alan yetkili iş ortaklarına, barındırma ve altyapı, e-posta ve iletişim, güvenlik ve kötüye kullanım önleme, analitik ve rıza yönetimi, ödeme ve faturalama sağlayıcılarına, mesleki danışmanlara, denetçilere ve açıklamanın yasal olarak zorunlu olduğu hallerde kamu makamlarına sunulabilir. Sağlayıcılar ve iş ortakları rollerine uygun sözleşmesel yükümlülüklerle bağlıdır. Kişisel veri satmayız veya kiralamayız.

Müşteriler kendi hizmetleriyle ilgili alt işleyen listesini isteyebilir ve esaslı değişiklikler Veri İşleme Sözleşmesi kapsamında kendilerine bildirilir.

11. Uluslararası aktarımlar

Veriler Avrupa Ekonomik Alanında barındırılır ve işlenir. Bir sağlayıcı veya destek işlemi AEA dışındaki bir ülkeyi ilgilendirdiğinde; yeterlilik kararı, Avrupa Komisyonunun Standart Sözleşme Maddeleri ve gerektiğinde tamamlayıcı önlemler gibi hukuki bir aktarım mekanizmasına dayanırız. Müşteriler kendi hizmetleriyle ilgili güvenceler hakkında ayrıntılı bilgi isteyebilir.

12. Saklama

Verileri; sözleşmesel yükümlülükleri, yasal zamanaşımı sürelerini, güvenlik gereksinimlerini ve hukuki taleplerin tesisi, kullanılması veya savunulması ihtiyacını dikkate alarak yalnızca belirtilen amaç için gerekli olduğu sürece saklarız.

  • ticari talepler ve ilgili yazışmalar, bir sözleşme kurulmadıkça veya daha uzun bir süre haklı görülmedikçe kural olarak son ilgili etkileşimden sonra en fazla 24 ay saklanır;
  • müşteri, sözleşme, faturalama ve muhasebe kayıtları ilişki süresince ve ilgili vergi dönemleri dahil zorunlu yasal süreler boyunca saklanır;
  • hesap ve destek kayıtları, hesap etkin olduğu sürece ve ilişkinin kapatılması, denetlenmesi ve savunulması için gereken süre boyunca saklanır;
  • teknik ve güvenlik kayıtları ölçülü bir süre saklanır ve bir olayla bağlantılı olduklarında daha uzun tutulabilir;
  • müşterilerin vaka verileri, müşterinin talimatlarına, müşteriye uygulanan hukuka ve Veri İşleme Sözleşmesine göre saklanır.

Kıbrıs'ta 6(I)/2022 sayılı Yasanın 19. maddesi, özel ve kamu sektörü tüzel kişilerinin, 17. maddedeki gizlilik gereklerine uyarak aldıkları her ihbar için kayıt tutmalarını öngörür. İhbarların alınması kapsamında toplanan kişisel veriler, sürecin sona erdiği tarihten itibaren üç (3) ay içinde silinir. Hakkında ihbar edilen kişiye veya ihbar eden kişiye karşı yargısal ya da disiplin işlemleri başlatılmışsa, kişisel veriler istinaf veya itiraz dahil bu işlemlerin tüm süresi boyunca saklanır ve işlemlerin tamamlanmasından bir (1) yıl geçtikten sonra silinir. Ayrıca aynı Yasanın 18(3) maddesi uyarınca, belirli bir ihbarın ele alınmasıyla açıkça ilgili olmayan kişisel veriler toplanmaz ve kazara toplanırsa gereksiz gecikme olmaksızın silinir.

Hizmetin sonunda müşteri verileri; sözleşme, ilgili hukuk ve müşterinin belgelenmiş talimatları uyarınca iade edilir veya silinir; güvenli yedekleme döngüleri ile yasal saklama yükümlülükleri saklıdır.

13. Güvenlik

Riske uygun teknik ve idari önlemler uygularız: erişim kontrolleri ve rol tabanlı yetkiler, şifrelenmiş parola depolamayla korunan kimlik doğrulama, siteye ve platforma HTTPS bağlantıları üzerinden erişim, her müşterinin ortamının mantıksal olarak ayrılması, etkinlik kayıtları, yedeklemeler, zafiyet yönetimi ve olay müdahale süreçleri. Hiçbir internet hizmeti mutlak güvenlik garanti edemez. Müşteriler yetkileri dikkatle yapılandırmalı, kimlik bilgilerini gizli tutmalı ve şüpheli her ihlali derhal bildirmelidir.

Veri sorumlusu sıfatıyla işlediğimiz verilerde bir kişisel veri ihlali olması halinde MAINSYSTEMS riski değerlendirir ve GDPR madde 33 gerektirdiğinde yasal 72 saat içinde denetim makamına, yüksek risk bulunduğunda ise ilgili kişilere (madde 34) bildirimde bulunur. Veri işleyen sıfatıyla hareket ettiğinde MAINSYSTEMS, ihlalden haberdar olduktan sonra gereksiz gecikme olmaksızın müşteriyi bilgilendirir; ayrıntılar Veri İşleme Sözleşmesinde düzenlenir.

14. Haklarınız

İlgili hukukun koşulları altında erişim, düzeltme, silme, kısıtlama, taşınabilirlik talep edebilir veya işlemeye itiraz edebilirsiniz (GDPR madde 15 ila 21). Açık rızanızı geri alabilir ve hukuki ya da benzer ölçüde önemli sonuçlar doğuran, yalnızca otomatik işlemeye dayanan bir karara tabi olmama hakkına sahip olabilirsiniz (madde 22).

MAINSYSTEMS'in kontrolündeki veriler için dpo@mainsystems.pt adresine yazın. Bir ay içinde yanıt veririz; yasanın izin verdiği ölçüde bu süre uzatılabilir ve kimliğin doğrulanması ile verilerin bulunması için gerekli bilgileri isteyebiliriz. Bir müşterinin kanalında tutulan veriler için o müşteriyle iletişime geçin. Bize başvurursanız, gizli vaka bilgilerini uygunsuz şekilde açıklamadan talebi iletir veya destekleriz. İhbar bağlamında hakların kullanılması, 6(I)/2022 sayılı Yasa uyarınca ihbar eden kişinin kimliğinin gizliliğini ve takibin bütünlüğünü korumak için gerekli ölçüde sınırlanabilir.

MAINSYSTEMS'i denetleyen Portekiz denetim makamı Comissão Nacional de Proteção de Dados (CNPD) nezdinde, Kıbrıs denetim makamı Kişisel Verilerin Korunması Komiseri Ofisi nezdinde veya AEA'daki mutat meskeninizin ya da iş yerinizin denetim makamı nezdinde şikayette bulunabilirsiniz.

15. Çocuklar

UNOVOX ticari sitesi ve müşteri yönetim alanı mesleki kullanım içindir ve çocuklara yönelik değildir. Bir müşterinin ihbar kanalı, o müşterinin bağlamı gerektiriyorsa daha genç kişilere sunulabilir. Bu durumda müşteri; uygun aydınlatmayı, hukuki dayanağı ve güvenceleri sağlamalıdır.

16. Bu politikadaki değişiklikler

Bu politikayı; hizmetteki, sağlayıcılardaki, yasadaki veya düzenlemedeki değişiklikleri yansıtmak için güncelleyebiliriz. Güncel sürüm ve yürürlük tarihi bu sayfada yayımlanır. Mevcut müşterileri etkileyen esaslı değişiklikler, gerektiğinde uygun araçlarla bildirilir.

17. İletişim

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lizbon, Portekiz
Gizlilik: dpo@mainsystems.pt
Genel: info@mainsystems.pt
Telefon: +351 211 245 202