toolfield

Gizlilik Politikası

Bu Gizlilik Politikası; ToolField'in ("ToolField", "biz" veya "bize") toolfield.com ile ilgili araç ve hizmetlerini ("Hizmetler") kullandığınızda hangi bilgileri topladığını, bu bilgileri nasıl kullanıp koruduğunu ve dünyanın neresinde olursanız olun bunlar üzerinde sahip olduğunuz hakları açıklar. KISA VERSİYON: dosyalarınız sizindir. Sunucu tarafındaki araçlarımızca işlenen dosyalar aktarım sırasında şifrelenir, otomatik olarak işlenir, insanlar tarafından asla açılmaz veya okunmaz, asla satılmaz, yapay zeka eğitmek için asla kullanılmaz ve yaklaşık 2 saat içinde otomatik olarak silinir. Tarayıcı içi araçlar dosyalarınızı hiçbir zaman yüklemez. Güvenli ve güvenilir bir hizmet yürütmek için gereken asgari işletme verisini toplarız ve kişisel veri satmayız. 1. VERİLERİNİZDEN KİM SORUMLU 1.1. toolfield.com'un işletmecisi olan ToolField, Hizmetler aracılığıyla işlenen kişisel veriler bakımından "veri sorumlusu"dur (ya da yerel hukukunuzdaki eşdeğer rol; örneğin Hindistan'ın 2023 tarihli Dijital Kişisel Verilerin Korunması Kanunu kapsamında "veri emini"). Tüm gizlilik konuları için iletişim: [email protected]. 2. NELERİ TOPLUYORUZ 2.1. Dosyalarınız. Sunucu tarafında çalışan bir aracı kullandığınızda, yüklemeyi seçtiğiniz dosyaları yalnızca talep ettiğiniz işlemi gerçekleştirmek için alırız. Tarayıcı içi bir aracı kullandığınızda, dosyanız veya metniniz tamamen cihazınızda işlenir ve bize asla iletilmez. 2.2. Kullanım ve cihaz verileri. Hizmetleri kullandığınızda, onları işletmek ve güvenliklerini sağlamak için gereken teknik verileri toplarız: IP adresi, tarayıcı/kullanıcı aracısı dizesi, istek tanımlayıcıları, zaman damgaları, kullanılan araç ve her çalıştırmaya ilişkin teknik bilgiler (dosya sayısı, toplam boyut, süre ve başarı/başarısızlık gibi). Rızanızla ayrıca yaklaşık bir konum (ülke düzeyinde) ve temel cihaz özellikleri çıkarabiliriz. 2.3. Hesap ve kimlik verileri. Hizmetleri hesapsız kullanabilirsiniz; takma adlı bir misafir tanımlayıcısı (bir çerez) oturumunuzun çalışmasını sağlar. Kayıt olursanız sağladığınız verileri toplarız - ad, e-posta ve parola (yalnızca güvenli bir özet olarak saklanır) ya da sosyal giriş kimliğiniz gibi. 2.4. Ödeme verileri. Gönüllü bir katkıda bulunursanız ödeme, üçüncü taraf bir ödeme altyapısı (örneğin Razorpay) tarafından yürütülür. Yalnızca işlem üst verilerini alırız (tutar, para birimi, durum ve bir ödeme referansı); kart veya banka bilgilerinizi asla almaz ya da saklamayız. 2.5. Destek verileri. Bizimle iletişime geçerseniz gönderdiklerinizi toplarız: mesajınız, iletişim bilgileriniz, isteğe bağlı ekler ve (hata bildirimleri için) sayfa URL'si ile tarayıcı sürümü gibi bağlam bilgileri. 2.6. Çerezler. Yerleştirdiğimiz çerezlerin tam listesi, amaçları ve ömürleri için Çerez Politikamıza bakın. 3. DOSYALARINIZ - NASIL ELE ALINIYOR 3.1. Aktarımda şifreli. Dosyalar HTTPS/TLS üzerinden taşınır ve indirmelerde kısa ömürlü, süresi dolan bağlantılar kullanılır. 3.2. Yalnızca otomatik işleme. Dosyalar tamamen yazılım tarafından işlenir. Çalışanlarımız; kötüye kullanımı ya da güvenlik olaylarını soruşturmak veya yasal yükümlülüklere uymak için kesinlikle gerekli olmadıkça dosyalarınızın içeriğini açmaz, görüntülemez, okumaz veya analiz etmez. 3.3. İçerik sömürüsü yok. Dosyalarınızı satmaz, üçüncü taraflarla kendi amaçları için paylaşmaz, reklam, profilleme veya pazarlama için kullanmaz ve yapay zeka modellerini eğitmek için kullanmayız. 3.4. Otomatik silme. Sunucu tarafındaki araçların girdileri ve çıktıları, kısa bir saklama süresinin - şu anda yaklaşık 2 saat - ardından zamanlanmış temizlik süreçleriyle ve depolama düzeyinde bir emniyet mekanizmasıyla otomatik olarak silinir. Destek ekleri yaklaşık 7 gün saklanır. Silme işleminden sonra dosyalar kurtarılamaz. 3.5. Depolama. Saklama süresi boyunca dosyalar saygın bulut depolama sağlayıcılarında tutulur (bkz. Bölüm 6). 4. VERİLERİNİZİ NEDEN İŞLİYORUZ VE HUKUKİ SEBEPLERİMİZ 4.1. AB/Birleşik Krallık GDPR gibi hukuk kurallarının uygulandığı hallerde şu hukuki sebeplere dayanırız: (a) Sözleşmenin ifası - çalıştırmamızı istediğiniz araçları işletmek, sonuçları teslim etmek ve destek sağlamak (GDPR m. 6(1)(b)); (b) Meşru menfaatler - Hizmetlerin güvenliğini sağlamak, dolandırıcılık ve kötüye kullanımı önlemek, hız sınırlaması uygulamak ve platformu işletip geliştirebilmek için toplu, kişisel veri içermeyen kullanımı ölçmek (m. 6(1)(f)); (c) Rıza - isteğe bağlı analitik zenginleştirme (yaklaşık ülke ve cihaz sınıfı) ve ileride sunabileceğimiz pazarlama faaliyetleri (m. 6(1)(a)); rızanızı çerez tercihlerinden istediğiniz zaman geri çekebilirsiniz; (d) Hukuki yükümlülük - tutmakla yükümlü olduğumuz kayıtları tutmak (örneğin ödeme ve vergi kayıtları) ve hukuka uygun taleplere yanıt vermek (m. 6(1)(c)). 5. YAPMADIKLARIMIZ 5.1. Kişisel veri SATMIYOR veya kiralamıyoruz. Kişisel verileri üçüncü taraflarla kendi pazarlamaları için PAYLAŞMIYORUZ. Üçüncü taraf reklamı YAYINLAMIYORUZ. Hakkınızda, hukuki ya da benzer şekilde önemli sonuçlar doğuran kararları yalnızca otomatik yollarla ALMIYORUZ. 6. VERİLERİ KİMLERLE PAYLAŞIYORUZ (HİZMET SAĞLAYICILAR) 6.1. Verileri yalnızca, Hizmetleri yürütmek için talimatlarımız doğrultusunda ve sözleşme kapsamında işleyen hizmet sağlayıcılarla paylaşırız: bulut barındırma ve altyapı; bulut dosya depolama ve içerik dağıtımı (örneğin Cloudflare); destek yanıtları ve bildirimler için işlemsel e-posta gönderimi (örneğin Brevo); katkıda bulunmayı seçtiğinizde ödeme altyapıları (örneğin Razorpay); ve operasyonel izleme araçları. Her sağlayıcı yalnızca kendi işlevi için gereken veriyi alır. 6.2. Ayrıca; kanun, düzenleme veya geçerli hukuki süreç gerektirdiğinde; ToolField'in, kullanıcılarımızın ya da kamunun haklarını, güvenliğini veya mülkiyetini korumak için; dolandırıcılığı, kötüye kullanımı ya da güvenlik olaylarını soruşturmak için; veya bir birleşme, devralma ya da varlık satışıyla bağlantılı olarak (bu durumda verileriniz bu politikayla ya da ondan daha az koruyucu olmayan bir politikayla korunmaya devam eder) verileri ifşa edebiliriz. 7. ULUSLARARASI AKTARIMLAR 7.1. Altyapımız ve sağlayıcılarımız verileri sizin ülkeniz dışındaki ülkelerde (Avrupa Birliği, Amerika Birleşik Devletleri ve Hindistan dahil) saklayabilir veya işleyebilir. GDPR ya da benzeri hukuk kurallarıyla korunan veriler uluslararası düzeyde aktarıldığında, yeterlilik kararları veya standart sözleşme hükümleri gibi uygun güvencelere dayanır ve veri işleyenlerimizden eşdeğer koruma talep ederiz. 8. VERİLERİ NE KADAR SÜREYLE SAKLIYORUZ 8.1. Saklama süreleri: - Sunucu aracı dosyaları (girdiler ve çıktılar): yaklaşık 2 saat, ardından otomatik olarak silinir. - Destek ekleri: yaklaşık 7 gün. - Destek talepleri ve yazışmalar: konuyu çözmek için gereken süre boyunca ve sonrasında makul bir süre. - Oturum ve güvenlik günlükleri (IP, kullanıcı aracısı): güvenlik ve güvenilirlik için kısa, dönüşümlü saklama. - Hesap verileri: hesabınız var olduğu sürece; kapanıştan sonra, yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir ya da anonimleştirilir. - Ödeme ve katkı kayıtları: vergi, muhasebe ve dolandırıcılıkla mücadele hukukunun gerektirdiği süre boyunca. - Toplu, kişisel veri içermeyen kullanım istatistikleri (örneğin bir aracın kaç kez çalıştığı): süresiz saklanır - kimseyi tanımlamazlar. 9. GÜVENLİK 9.1. Riske uygun, sektör standardı önlemler kullanırız: aktarımda TLS şifrelemesi, şifreli belirteç saklama, özetlenmiş parolalar, en az ayrıcalıklı erişim, kısa ömürlü imzalı URL'ler, hız sınırlaması, girdi doğrulama ve denetim günlüğü. Hiçbir sistem %100 güvenli değildir; bu yüzden mutlak güvenliği garanti edemeyiz - lütfen önemli dosyalarınızın kopyalarını saklayın. Kişisel verilerinizi etkileyen bir ihlali öğrenirsek, hukukun gerektirdiği hallerde sizi ve/veya ilgili makamı bilgilendiririz. 10. HAKLARINIZ 10.1. Herkes. Nerede yaşarsanız yaşayın; hakkınızda tuttuğumuz kişisel verilere erişmek, bunları düzeltmek veya silmek, işlememize itiraz etmek ya da işlemeyi kısıtlamak veya bu politika hakkında soru sormak için [email protected] adresine yazabilirsiniz. Size uygulanan hukukun gerektirdiği şekilde yanıt veririz. 10.2. AB/AEA ve Birleşik Krallık (GDPR / UK GDPR). Erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz haklarına ve rızanızı istediğiniz zaman geri çekme hakkına (halihazırda gerçekleştirilmiş işlemeyi etkilemeksizin) sahipsiniz. Ayrıca yerel denetim makamınıza şikâyette bulunma hakkına sahipsiniz. 10.3. Kaliforniya (CCPA/CPRA). Kişisel bilgileri bilme, düzeltme ve silme hakkına; kişisel bilgilerin "satışından" ya da "paylaşımından" vazgeçme hakkına (CCPA'nın tanımladığı anlamda kişisel bilgi satmıyor ya da paylaşmıyoruz); hassas kişisel bilgilerin kullanımını sınırlama hakkına (bunları Hizmetleri sunmak için hukukun izin verdiğinin ötesinde kullanmıyoruz); ve haklarınızı kullandığınız için ayrımcılığa uğramama hakkına sahipsiniz. Global Privacy Control (GPC) sinyallerine uyarız. Yetkili bir temsilci sizin adınıza talepte bulunabilir. 10.4. Hindistan (2023 tarihli Dijital Kişisel Verilerin Korunması Kanunu). Kişisel verilerinizin ve bunlara uygulanan işleme faaliyetlerinin bir özetine erişme hakkına, düzeltme ve silme hakkına, şikâyetlerinizin giderilmesini isteme hakkına ve haklarınızı sizin adınıza kullanması için başka bir kişiyi aday gösterme hakkına sahipsiniz. Talepler ve şikâyetler: [email protected]. Şikâyetiniz çözülmezse Hindistan Veri Koruma Kuruluna başvurabilirsiniz. 10.5. Diğer yargı çevreleri (örneğin Brezilya'nın LGPD'si, Kanada'nın PIPEDA'sı, Avustralya'nın Gizlilik Kanunu ve diğer ABD eyalet gizlilik kanunları). Benzer erişim, düzeltme, silme ve itiraz haklarına sahip olabilirsiniz; geçerli talepleri size uygulanan hukuka uygun olarak yerine getiririz. 10.6. Doğrulama. Bir talep üzerine işlem yapmadan önce kimliğinizi doğrulamamız gerekebilir; hukuka aykırı, teknik olarak imkânsız (örneğin zaten otomatik silinmiş dosyalar) ya da açıkça temelsiz talepleri reddedebiliriz - ve gerekçesini açıklarız. 11. ÇOCUKLAR 11.1. Hizmetler 13 yaşın altındaki çocuklara yönelik değildir ve onlardan bilerek kişisel veri toplamayız. 18 yaşın altındaki (ya da yargı çevrenizde geçerli dijital rıza yaşının altındaki) kullanıcılar Hizmetleri yalnızca ebeveyn veya vasi rızasıyla kullanmalıdır. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız bizimle iletişime geçin; veriyi sileriz. 12. DO NOT TRACK VE GLOBAL PRIVACY CONTROL 12.1. Hukuken gerekli olduğu hallerde Global Privacy Control (GPC) sinyallerine uyarız. Kişisel veri satmadığımız ve siteler arası takip yapmadığımız için tarayıcıların "Do Not Track" sinyalleri Hizmetlerin davranışını değiştirmez. 13. BU POLİTİKADAKİ DEĞİŞİKLİKLER 13.1. Bu politikayı zaman zaman güncelleyebiliriz. "Son güncelleme" tarihi geçerli sürümü gösterir ve esaslı değişiklikler Hizmetler üzerinde duyurulur. Bir değişiklik yürürlüğe girdikten sonra kullanmaya devam etmeniz, güncellenen politikanın uygulanacağı anlamına gelir. 14. İLETİŞİM 14.1. Gizlilik soruları, talepleri ve şikâyetleri: [email protected] veya Hizmetler üzerindeki iletişim formunu kullanın. Mümkün olan en kısa sürede yanıt vermeyi hedefliyoruz.