Veri sorumlusu ve veri işleyen
Narlinx; hesaplar, faturalama kimliği, destek hizmetleri ve tanıtım sitesiyle ilgili kişisel veriler bakımından veri sorumlusudur. Veri sorumlusuna info@narlinx.com adresinden ulaşabilirsiniz. Bu sayfada tescilli şirket unvanı veya açık adres yayımlanmamıştır; ayrıca bir adres yayımlanana kadar KVKK ve GDPR kapsamındaki başvurular için bu e-posta adresi kullanılacaktır.
Bir kuruluşun cihaz, varlık, telemetri, konum, günlük ve benzeri işletme kayıtlarında yer alan kişisel veriler (“Müşteri Verileri”) bakımından müşteri kuruluşu veri sorumlusu, Narlinx ise veri işleyendir. Hangi verilerin alınacağına ve bu verileri kimlerin görebileceğine ilgili kuruluşun operatörleri karar verir.
Bu Gizlilik Politikası, kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve uygulanabildiği ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında nasıl işlediğimizi açıklar. Politika; narlinx.com, app.narlinx.com, API’lerimiz, veri alım hizmetleri ve yardımcı uygulamalarımız için geçerlidir.
İşlediğimiz kişisel veriler
Hizmeti kullanım biçiminize bağlı olarak aşağıdaki kişisel verileri işleriz:
- Hesap verileri: ad, e-posta adresi, parola özeti, dil ve tarih/saat biçimi tercihleri, oturum tanımlayıcıları ve kuruluş üyeliği
- Kuruluş yönetimi verileri: roller, yetkiler, saha bazlı erişim atamaları, davetler ve özetlenmiş API anahtarları
- Göndermeyi tercih ettiğiniz Müşteri Verileri: cihaz ve varlık nitelikleri, telemetri, olaylar, açık ve kapalı alan konum verileri, coğrafi çitler, kurallar, akışlar, dosyalar ve işletme günlükleri
- Yapay zekâ konuşmaları: asistanı kullandığınızda işlenen metin, ses, araç sonuçları ve saklanan konuşma dökümleri
- Bildirim verileri: uygulama içi gelen kutusu kayıtları, e-posta içeriği, yapılandırdığınız SMS içeriği ve hedef telefon numaraları (Netgsm)
- Tanıtım sitesi iletişim formu verileri: ad, e-posta adresi, isteğe bağlı şirket bilgisi ve ileti
- Teknik veriler: veri alım hizmetlerini ve ürünü işletmek için gerekli IP adresi, tarayıcı bilgisi ve güvenlik günlükleri
İşleme amaçları ve hukuki sebepler
Kişisel verileri KVKK m. 5 ve GDPR m. 6 kapsamında aşağıdaki hukuki sebeplere dayanarak işleriz:
- Sözleşmenin kurulması veya ifası: hesabınızı oluşturmak ve güvence altına almak, kuruluşunuzu, veri alımını ve komutları yürütmek ve talep ettiğiniz desteği sunmak
- Meşru menfaat ve KVKK kapsamındaki karşılıkları: Hizmetin güvenliğini ve güvenilirliğini sağlamak, kötüye kullanımı önlemek ve temel hak ve özgürlüklerinize zarar vermemek kaydıyla Hizmeti sınırlı ölçüde geliştirmek
- Açık rıza: talep ettiğimiz durumlarda, örneğin ileride göndermemiz hâlinde isteğe bağlı pazarlama e-postaları için; açık rızanızı geri alabilirsiniz
- Hukuki yükümlülük: vergi ve muhasebe yükümlülüklerini yerine getirmek ve yetkili makamların yanıtlamak zorunda olduğumuz taleplerine karşılık vermek
Kişisel verilerin aktarıldığı alıcılar
Kişisel verileri satmayız. Bu verileri aşağıdaki alıcılarla paylaşırız:
- İşlettiğimiz ürün altyapısında kullanılan PostgreSQL/TimescaleDB, Redis ve NATS
- Yapay zekâ asistanını kullandığınızda oturum sesi, metni ve araç bağlamı bakımından OpenAI
- Parola sıfırlama, davet ve kural bildirimi gibi işlemsel e-postaları gönderdiğimizde e-posta iletim hizmeti (SMTP)
- Kuruluşunuz SMS bildirimi gönderdiğinde Netgsm
- Yapılandırdığınız roller ve saha bazlı erişim kapsamı doğrultusunda kendi kuruluşunuzun üyeleri
Uluslararası aktarımlar
Yapay zekâ özellikleri, konuşma içeriğini Amerika Birleşik Devletleri’nde işleyen OpenAI’ye gönderir. Bu özellikleri kullanmanız, söz konusu içeriğin Türkiye dışına ve GDPR uygulanıyorsa Avrupa Ekonomik Alanı dışına aktarılmasına yönelik bir talimat teşkil eder.
Bu sayfada belirli ve imzalanmış bir standart sözleşme maddeleri setinin bulunduğunu beyan etmiyoruz. Bu aktarımı kabul edemiyorsanız yapay zekâ asistanını kullanmayın ve istemlere kişisel veri girmeyin. Diğer alt veri işleyenler bakımından, KVKK’nın aktarım kurallarına ve uygulanabildiği ölçüde GDPR’ın V. Bölümüne uygun sağlayıcılar ile ayarları seçeriz; ayrıntıları yayımladığımızda bu bölümü güncelleriz.
Haklarınız
KVKK m. 11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bunlara ilişkin bilgi talep etme, düzeltilmesini isteme, silinmesini veya yok edilmesini ya da anonim hâle getirilmesini isteme, aktarıldığı alıcıları öğrenme, aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve hukuka aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme haklarına sahipsiniz. Başvurularınızı info@narlinx.com adresine iletebilirsiniz. Ayrıca Kişisel Verileri Koruma Kuruluna şikâyette bulunabilirsiniz.
GDPR’ın uygulandığı durumlarda erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği ve itiraz haklarının yanı sıra Avrupa Birliği veya Avrupa Ekonomik Alanındaki ülkenizin denetim makamına şikâyette bulunma hakkınız da vardır. İşlemenin açık rızaya dayandığı durumlarda, önceki hukuka uygun işlemeyi etkilemeksizin rızanızı geri alabilirsiniz.
Veri işleyen sıfatıyla işlediğimiz Müşteri Verileriyle ilgili taleplerinizi, hukuken doğrudan yanıtlamamız gerekmedikçe, veri sorumlusu olan müşteri kuruluşuna iletiriz.
Çocuklar
Hizmet, kuruluşların yetişkin operatörlerine yöneliktir. 18 yaşından küçük kişilerden bilerek kişisel veri toplamayız. Böyle bir veri topladığımızı düşünüyorsanız info@narlinx.com adresinden bize bildirebilirsiniz; söz konusu verileri sileriz.
Kişisel verilerin saklama süreleri
Hesap verileri, hesabın açık olduğu süre boyunca ve sonrasında güvenlik ile uyuşmazlıkların çözümlenmesi için gereken kısa bir tasfiye süresince saklanır. Oturumlar üründe açıklandığı şekilde sona erer veya iptal edilir; yenileme jetonlarının geçerlilik süresi şu anda günlerle ölçülmektedir.
Müşteri Verileri, kuruluş Hizmeti kullandığı sürece saklanır. Kuruluş kapatıldıktan sonra makul bir süre içinde, yedek kopyalar ise ilgili yedekleme döngüsü içinde silinir. Hukukun daha uzun bir saklama süresi öngördüğü durumlarda, örneğin ücretli faturalama mevcutsa fatura kayıtları bakımından, bu süre uygulanır.
İletişim formu iletileri, size yanıt vermek için gereken süre boyunca saklanır; sonrasında silinir veya olağan e-posta saklama sürecine alınır. Güvenlik günlükleri, sınırlı bir teşhis süresi boyunca saklanır.
Güvenlik
HTTPS, özetlenmiş parolalar, özetlenmiş API anahtarları, sorgularda kuruluş yalıtımı, yapılandırıldığı durumlarda saha bazlı erişim, web uygulamasında HTTP-only yenileme çerezleri ve oturum iptali gibi güvenlik tedbirleri uygularız. Hiçbir yöntem kusursuz değildir. Kimlik bilgilerinizi korumalı ve hangi konum ile telemetri verilerini alacağınıza siz karar vermelisiniz.
Şüpheli güvenlik olaylarını info@narlinx.com adresine bildirin.
Bu politikadaki değişiklikler
Bu Gizlilik Politikasını güncelleyebiliriz. Güncelleme hâlinde sayfanın üst kısmındaki yürürlük tarihi değiştirilir. Esaslı değişiklikler, makul ölçüde mümkün olduğu takdirde, e-posta yoluyla veya ürün içinde duyurulur. Yürürlük tarihinden sonra Hizmeti kullanmaya devam etmeniz, güncel politikayı kabul ettiğiniz anlamına gelir.
İletişim
Gizlilik ve KVKK kapsamındaki başvurularınızı info@narlinx.com adresine iletebilirsiniz. Tanıtım sitesindeki çerezlere ilişkin sorular, çerez politikası sayfasında da yanıtlanmaktadır. Bu politika, Müşteri Verileri bakımından veri işlemeye ilişkin hükümleri içeren Kullanım Şartları ile birlikte okunmalıdır.