1. Biz kimiz
CDKeySell Digital Limited, cdkeysell.com web sitesini işletir ve bu web sitesi üzerinden iletilen kişisel veriler bakımından birincil veri sorumlusudur.
Gizlilikla ilgili soru ve talepleriniz için:
E-posta: [email protected]
CDKeySell; hizmet sunumu, destek, faturalandırma veya bölgesel operasyonlar için gerektiğinde yetkili bağlı ve bölgesel operasyon kuruluşlarıyla çalışabilir. Bunlar arasında Umman'da faaliyet gösteren AMIN FARIDOUN DEVELOPMENT ve ilgili ticari düzenlemede açıkça belirtilen diğer yetkili operasyon kuruluşları bulunabilir.
2. Bu Politikanın kapsamı
Bu Politika aşağıdaki kanallar üzerinden işlenen kişisel verilere uygulanır:
- cdkeysell.com;
- İletişim formumuz;
- Maliyet Optimizasyonu talepleri;
- Plan Talep Et / Cloud IT Management talepleri;
- web sitesi üzerinden yapılan bir taleple bağlantılı kurumsal yazışmalar;
- bu Politikanın atıf yapıldığı hizmet sunumu, destek ve ticari kayıtlar.
Bu Politika; Microsoft, Google, WhatsApp, Telegram, LinkedIn veya kullanmayı tercih ettiğiniz diğer üçüncü taraf platformların kendi gizlilik bildirimlerinin ya da kullanım şartlarının yerine geçmez.
3. Bize sağladığınız bilgiler
Kullandığınız forma veya hizmete göre şu bilgileri toplayabiliriz:
- adınız;
- şirket adı;
- iş e-posta adresi;
- ülke;
- WhatsApp'ı iletişim yöntemi olarak seçmeniz halinde WhatsApp numarası;
- Telegram'ı seçmeniz halinde Telegram telefon numarası veya kullanıcı adı;
- tercih edilen iletişim yöntemi;
- konu ve mesaj içeriği;
- Microsoft 365 Business veya Google Workspace ortamınızla ilgili bilgiler;
- seçilen platform, yönetim planı, faturalandırma seçeneği ve yönetilen kullanıcı sayısı;
- Maliyet Optimizasyonu için iletilen kullanıcı aralığı ve iş ihtiyaçları;
- serbest metin alanlarına kendi isteğinizle eklediğiniz bilgiler.
Genel web sitesi formlarına parola, doğrulama kodu, ödeme kartı bilgisi, son derece hassas kişisel veri veya talebiniz için makul ölçüde gerekli olmayan başka bilgileri göndermemenizi rica ederiz.
4. Teknik ve kötüye kullanım önleme bilgileri
Herkese açık bir form gönderildiğinde sistemlerimiz, hizmeti kötüye kullanımdan korumak için gerekli teknik bilgileri geçici olarak işleyebilir.
Mevcut uygulamada bunlar şunlardır:
- barındırma/ağ başlıklarından geçici olarak alınan kaynak IP adresi;
- hız sınırlaması için IP adresinden türetilen tek yönlü SHA-256 özeti;
- hız sınırlaması için gönderilen e-posta adresinden türetilen tek yönlü SHA-256 özeti;
- talebin gönderildiği sayfa URL'si ve dil/yerel ayar bilgisi;
- sunucu tarafından oluşturulan talep numarası ve zaman damgaları.
Bu amaçla kullanılan ham IP adresleri, herkese açık talep veritabanında saklanmaz. Kötüye kullanım önleme amaçlı özetlenmiş tanımlayıcılar mevcut hız sınırlama uygulamasında yaklaşık 60 dakika tutulur ve ardından temizlenir.
Ayrıca izin verilen kaynak listesi, istek boyutu sınırları, sıkı sunucu tarafı doğrulaması ve gizli anti-spam alanı gibi teknik kontroller kullanırız.
5. Kişisel verileri nasıl kullanırız
Kişisel verileri şu amaçlarla kullanabiliriz:
- taleplere ve hizmet isteklerine yanıt vermek;
- ihtiyaçlarınızı anlamak ve öneri, teklif veya hizmet teklifi hazırlamak;
- uygun Microsoft 365 Business, Google Workspace, yönetilen BT, geçiş, güvenlik, yedekleme/kurtarma veya maliyet optimizasyonu hizmetlerini belirlemek;
- tercih ettiğiniz iletişim kanalından sizinle iletişim kurmak;
- kararlaştırılan hizmetleri sunmak, yönetmek ve desteklemek;
- bölgesel hizmet sunumu, faturalandırma ve müşteri desteğini koordine etmek;
- ticari, destek, operasyon ve hizmet geçmişi kayıtlarını oluşturmak ve sürdürmek;
- spam, dolandırıcılık, kötüye kullanım ve yetkisiz faaliyetleri önlemek;
- hizmet sunum süreçlerimizi güvenli tutmak, sorun gidermek ve geliştirmek;
- hukuki hakları tesis etmek, kullanmak veya savunmak;
- muhasebe, vergi, düzenleyici ve diğer yasal yükümlülükleri yerine getirmek.
Web sitesi talep verilerini şu anda otomatik reklam profilleri veya davranışsal reklamcılık amacıyla kullanmıyoruz.
6. Hukuki sebepler
Uygulanabilir hukukun bir işleme hukuki sebebi gerektirdiği durumlarda, işleme amacına göre aşağıdaki dayanaklardan biri veya birkaçı kullanılabilir:
- sözleşme kurulmadan önce talebiniz üzerine gerekli adımların atılması;
- bir sözleşmenin veya hizmet sözleşmesinin ifası;
- hukuki yükümlülüklerin yerine getirilmesi;
- B2B taleplerine yanıt verme, hizmetlerimizi işletme ve güvenli tutma, kötüye kullanımı önleme, uygun ticari kayıtları saklama ve hukuki talepleri tesis etme veya savunma gibi meşru menfaatlerimiz;
- uygulanabilir hukukun açıkça gerektirdiği veya sizden ayrıca talep ettiğimiz durumlarda açık rıza/onay.
İşlemenin onaya dayandığı durumlarda, uygulanabilir hukuk uyarınca geleceğe yönelik olarak onayınızı geri çekebilirsiniz. Geri çekme, geri çekmeden önce hukuka uygun olarak yapılan işlemleri etkilemez.
7. Bağlı ve bölgesel operasyon kuruluşları
Müşterinin konumuna, talep edilen hizmete ve ticari düzenlemeye göre, ilgili müşteri verileri makul ölçüde gerekli olduğu durumlarda yetkili bağlı veya bölgesel operasyon kuruluşlarıyla paylaşılabilir.
AMIN FARIDOUN DEVELOPMENT, belirli bölgesel düzenlemelerde hizmet sunumu, müşteri desteği, operasyon koordinasyonu, faturalandırma veya ödeme tahsilatına yardımcı olabilir. Bu görevlerin yürütülmesi için gerektiğinde, ilgili müşteri bilgilerine ihtiyaç kadar ve yetkilendirilmiş şekilde erişebilir.
CDKeySell Digital Limited, CDKeySell hizmet çerçevesi kapsamındaki erişim kontrolleri, güvenlik yönetişimi ve veri koruma uygulamaları üzerinde birincil gözetimi sürdürür.
AMIN FARIDOUN DEVELOPMENT veya başka bir yetkili kuruluş kendi adına fatura düzenlediğinde veya ödeme aldığında, muhasebe, vergi, düzenleyici ve hukuki yükümlülükleri için gerekli faturalandırma ve işlem bilgilerini işleyebilir. Uygulanabilir hukuka bağlı olarak bu sınırlı kapsamda bağımsız veri sorumlusu olarak hareket edebilir.
Belirli bir iş için fatura düzenleyen veya ödeme tahsil eden kuruluş normalde ilgili Teklif, Sipariş, Hizmet Sözleşmesi, fatura veya ödeme talimatında belirtilir.
8. Hizmet sağlayıcılar ve diğer alıcılar
Kişisel verileri yalnızca makul ölçüde gerekli olduğu ölçüde şu alıcı kategorileriyle paylaşabiliriz:
- web sitesini işletmek ve hizmet taleplerini saklamak için kullanılan bulut veritabanı ve altyapı sağlayıcıları;
- barındırma, güvenlik ve teknik hizmet sağlayıcıları;
- gerektiğinde muhasebeciler, denetçiler ve hukuk danışmanları gibi profesyonel danışmanlar;
- yetkili bağlı veya bölgesel operasyon kuruluşları;
- açıklamanın yasal olarak gerekli olduğu veya hukuki hakların korunması için makul ölçüde gerekli olduğu durumlarda kamu makamları, düzenleyiciler, mahkemeler veya kolluk birimleri.
Web sitesi, herkese açık hizmet taleplerinin saklanmasında şu anda Supabase veritabanı altyapısını kullanmaktadır.
Kişisel verileri reklamverenlere satmayız.
9. Uluslararası işleme ve aktarımlar
CDKeySell birden fazla bölgede müşterilere hizmet verir. Bu nedenle kişisel veriler Türkiye'de ve bölgesel iş için gerekli olduğunda Umman'daki AMIN FARIDOUN DEVELOPMENT gibi yetkili operasyon kuruluşları tarafından işlenebilir. Altyapı ve diğer hizmet sağlayıcılar da bilgileri başka ülkelerde işleyebilir.
Uluslararası aktarımlar uygulanabilir veri koruma mevzuatına tabi olarak gerçekleştirilir. Belirli bir aktarım için özel bir hukuki güvence gerekli olduğunda, ilgili aktarım bu güvence uygulanmadan dayanak alınarak gerçekleştirilmez.
Bir hizmet sağlayıcının faaliyet gösterdiği her ülkenin resmi olarak eşdeğer veri korumasına sahip kabul edildiğini ileri sürmüyoruz.
10. Saklama süreleri
Kişisel verileri, uygulanabilir hukuki, muhasebesel, güvenlik ve uyuşmazlık çözümü gereklilikleri saklı kalmak kaydıyla, bu Politikada açıklanan amaçlar için makul ölçüde gerekli olduğu sürece saklarız.
Genel saklama hedeflerimiz şunlardır:
- Aktif müşteri ilişkisine dönüşmeyen potansiyel müşteri talepleri ve lead kayıtları: son anlamlı etkileşimden sonra genellikle en fazla 6 ay.
- CDKeySell tarafından doğrudan tutulan rutin kapatılmış hizmet ve destek talebi kayıtları: kayıt aktif bir müşteri ilişkisi veya başka hukuka uygun bir amaç için gerekli olmaya devam etmediği sürece, ilgili talebin kapatılmasından sonra genellikle en fazla 12 ay.
- Sorun giderme veya hizmet sunumu için oluşturulan geçici teknik ya da tanılama kopyaları: sorun çözüldükten veya geçici amaç sona erdikten sonra genellikle en fazla 90 gün.
- Olağan güvenlik ve operasyon günlükleri: aktif bir güvenlik incelemesi, dolandırıcılık/kötüye kullanım vakası, uyuşmazlık, hukuki talep veya düzenleyici yükümlülük için daha uzun süre makul ölçüde gerekli olmadıkça genellikle en fazla 6 ay.
- Herkese açık formlara ilişkin özetlenmiş kötüye kullanım önleme tanımlayıcıları: mevcut hız sınırlama uygulamasında yaklaşık 60 dakika.
- Silme, yok etme veya anonimleştirme işlemlerini belgeleyen kayıtlar: uygulanabilir Türk veri koruma kurallarının bu asgari süreyi gerektirdiği hallerde en az 3 yıl.
- Sözleşmeler, Siparişler, faturalar, ödemeler, vergi ve muhasebe kayıtları: yalnızca uygulanabilir hukukun ve meşru muhasebe, vergi veya hukuki kayıt yükümlülüklerinin gerektirdiği asgari süre boyunca.
Hukuki hakların tesis edilmesi, kullanılması veya savunulması, yasal taleplerin karşılanması, güvenlik veya dolandırıcılık olaylarının incelenmesi, uyuşmazlıkların çözülmesi ya da hukuki, vergi veya düzenleyici yükümlülüklerin yerine getirilmesi için makul ölçüde gerekli ve hukuken izin verilen durumlarda belirli kayıtları daha uzun süre saklayabiliriz.
Bunlar genel saklama hedefleridir. Bir kayıt hukuki/saklama tedbirine tabi olduğunda veya hukuka uygun bir menfaatin korunması için tutulması gerektiğinde, ilgili kayıt söz konusu amaç için makul ölçüde gerekli ek süre boyunca saklanabilir.
11. Güvenlik
Kişisel verileri yetkisiz erişim, hukuka aykırı işleme, kazara kayıp ve kötüye kullanıma karşı korumak amacıyla tasarlanmış teknik ve organizasyonel tedbirler kullanırız.
Mevcut web sitesi talep kontrolleri arasında sunucu tarafı doğrulama, kısıtlı veritabanı erişimi, rol tabanlı idari yetkiler, sunucu taraflı veritabanı yazımı, istek boyutu sınırları, kötüye kullanım önleme hız sınırlaması ve herkese açık talep veritabanında ham IP adresi saklanmaması yer alır.
Bölgesel yetkili erişim, ilgili hizmet, destek, faturalandırma veya operasyon amacı için makul ölçüde gerekli bilgilerle sınırlı olmalıdır.
Bununla birlikte hiçbir internet, bulut veya bilgi sistemi tamamen güvenli olduğuna dair garanti veremez. Bu nedenle mutlak güvenlik veya sıfır risk taahhüdünde bulunmuyoruz.
12. Harici platformlar ve bağlantılar
Web sitemizde WhatsApp, Telegram, LinkedIn, Microsoft Marketplace ve e-posta uygulamaları dahil üçüncü taraf hizmetlerine bağlantılar bulunmaktadır.
Bu bağlantılar, siz etkinleştirmeden önce form verilerinizi otomatik olarak bu sağlayıcılara iletmez. Üçüncü taraf bağlantısını kullanmayı veya ilgili platformu tercih etmeniz halinde, o sağlayıcının kendi şartları ve gizlilik uygulamaları geçerlidir.
14. Gizlilik haklarınız
Bulunduğunuz yer ve uygulanabilir hukuka bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
- hakkınızda kişisel veri işleyip işlemediğimizi sormak;
- kişisel verilere erişim talep etmek;
- yanlış veya eksik bilgilerin düzeltilmesini istemek;
- yasal şartlar oluştuğunda silme veya anonimleştirme talep etmek;
- işlemenin kısıtlanmasını istemek;
- belirli işlemlere itiraz etmek;
- uygulanabilir olduğu ölçüde veri taşınabilirliği talep etmek;
- işleme onaya dayanıyorsa onayı geri çekmek;
- uygulanabilir olduğu ölçüde alıcılar veya uluslararası aktarımlar hakkında bilgi istemek;
- yetkili veri koruma makamına şikâyette bulunmak.
Bu haklar mutlak değildir. Sözleşmeler, muhasebe, dolandırıcılığın önlenmesi, hukuki talepler veya düzenleyici yükümlülükler dahil olmak üzere hukukun izin verdiği veya gerektirdiği durumlarda belirli bilgileri saklamamız veya işlemeye devam etmemiz gerekebilir.
Bir gizlilik hakkını kullanmak için [email protected] adresine e-posta gönderin. Müşteri bilgilerini korumak amacıyla bir talebi yerine getirmeden önce kimliğinizi doğrulamak için makul bilgi isteyebiliriz.
15. İşletmeler arası hizmet ve çocuklar
CDKeySell işletmelere yönelik bir bulut BT hizmet sağlayıcısıdır. Web sitemiz ve hizmet talep formlarımız çocuklara yönelik değildir ve bu formlar aracılığıyla çocuklardan bilerek kişisel veri talep etmeyiz.
16. Bu Politikadaki değişiklikler
Hizmetlerimizde, teknolojimizde, operasyon yapımızda veya hukuki yükümlülüklerimizde meydana gelen değişiklikleri yansıtmak amacıyla bu Gizlilik Politikasını güncelleyebiliriz.
Politikanın üst kısmındaki “Son güncelleme” tarihi en son değişikliği gösterir. Önemli değişiklikler yayımlanan Politikaya yansıtılır ve hukukun gerektirdiği durumlarda uygun ek bildirim yapılır.
17. Bize ulaşın
Gizlilikla ilgili soru, talep veya endişeleriniz için:
CDKeySell Digital Limited E-posta: [email protected] Web sitesi: cdkeysell.com