Ana içeriğe geç

Gizlilik Bildirimi

1. İşlediğimiz veriler

KisoDesk hassas kişisel veri talep etmez. Erişilebilirlik veya arayüz tercihleri yalnızca uygulamanın işlevsel ayarları olarak kullanılır ve sağlık, engellilik, etnik köken, din, siyasi görüş, cinsel yönelim veya diğer hassas verileri toplama amacı taşımaz.

  • Hesap: e-posta adresi, uygulanabildiği durumlarda profil adı, kullanıcı tarafından seçilen takma ad, rol, dil, klavye düzeni ve erişilebilirlik tercihleri.
  • Kimlik doğrulama: hesap parolayla oluşturulduğunda karma değer olarak saklanan parola veya bu yöntem kullanıldığında Google ile oturum açmak için gerekli veriler.
  • Öğrenme: kurslar, dersler, ilerleme, hız, doğruluk, alıştırma süresi, hatalar, kullanılan tuşlar ve yazma ölçümlerinin hesaplanması için gerekli olaylar.
  • Sosyal işlevler: arkadaşlıklar, istekler, engellemeler, çevrimiçi durum, son bağlantı ve mevcut tercihlere göre paylaşılan istatistikler.
  • Sıralama: takma ad, hız, doğruluk, seviye, alıştırma dili, konum ve uygulanabildiği durumlarda sonuç tarihi.
  • Teknik veriler: IP adresi, kullanıcı aracısı, günlükler, oturum tanımlayıcıları, tanılama verileri ve kullanılan altyapı veya sağlayıcılar tarafından oluşturulan teknik istekler.
  • Yerel veriler: tema, klavye düzeni, yazı tipi, metin boyutu, klavye görünürlüğü, zorunlu olmayan teknolojilere ilişkin seçim, misafir ilerlemesi ve yerel metin geçmişi.

2. Verileri nasıl kullanıyoruz?

  • Hesapları ve oturumları oluşturmak ve yönetmek.
  • Seçilen yönteme bağlı olarak parola veya Google ile oturum açmayı sağlamak.
  • Dersleri sunmak, ilerlemeyi kaydetmek ve yazma istatistikleri oluşturmak.
  • Klavye düzenini, arayüzü, yazı tipini, metin boyutunu ve diğer kullanım tercihlerini kişiselleştirmek.
  • Genel sıralamaları ve dile göre sıralamaları göstermek.
  • Arkadaşlıklar, çevrimiçi durum, son bağlantı ve hesap tercihlerine göre görünen istatistikler dâhil sosyal işlevleri işletmek.
  • Hesapları korumak, kötüye kullanımı önlemek, yetkisiz faaliyetleri tespit etmek ve hataları teşhis etmek.
  • Profilden verilerin indirilmesine ve hesabın silinmesine izin vermek.
  • Destek, gizlilik ve güvenlik taleplerine yanıt vermek.
  • Hukuki yükümlülükleri yerine getirmek ve hakları kullanmak veya savunmak.
  • Google AdSense gelecekte etkinleştirilirse reklam göstermek ve ölçmek, dolandırıcılığı önlemek ve uygulanabildiği durumlarda uygulanabilir mevzuatın gerektirdiği bilgi ve onayla reklamları kişiselleştirmek.

3. Veri işlemenin dayanağı ve ilkeleri

Veri işleme esas olarak talep edilen hizmeti sunmak, hesapları yönetmek, oturumları sürdürmek, ilerlemeyi kaydetmek, istatistikler oluşturmak, sıralamaları ve sosyal işlevleri işletmek, verilerin indirilmesini veya silinmesini sağlamak ve platformu korumak amacıyla gerçekleştirilir.

KisoDesk verileri uygulanabilir mevzuata uygun olarak işler. Bilgilerin hizmeti sunmak veya kullanıcıyla ilişkiden doğan yükümlülükleri yerine getirmek için gerekli olduğu durumlarda, uygulanabilir mevzuat gerektirmedikçe ayrıca onay istenmez.

KisoDesk ayrıca şeffaflık, amacın belirlenmesi, veri minimizasyonu, doğruluk, sınırlı saklama, güvenlik, kullanıcı kontrolü ve hesap verebilirlik dâhil olmak üzere uluslararası düzeyde kabul gören gizlilik ilkelerini referans alır. Bu referans, uygulanmayan yabancı mevzuata tam uyum beyanı veya sertifikasyon anlamına gelmez.

Onay gerektiren amaçlar için gerektiğinde onay istenir ve geriye etkili olmaksızın geri çekilebilir. Mevcut amaçlardan farklı veya hizmetin sunulması için gerekli olmayan yeni amaçlar eklenirse, gerektiği durumlarda yeni veri işleme başlamadan önce bu Bildirim güncellenir.

4. Sağlayıcılar ve alıcılar

KisoDesk altyapı, barındırma, kimlik doğrulama, kaynak sunumu ve güvenliği işletmek için teknoloji sağlayıcıları kullanır. E-posta entegrasyonu hazırlanmıştır ancak bir sağlayıcı yapılandırılana kadar etkin değildir.

Bu sağlayıcılar KisoDesk adına ve talimatları doğrultusunda kişisel veri işlediğinde, veri işleyen veya hizmet sağlayıcı olarak hareket eder ve bilgileri yalnızca sözleşme kapsamındaki işlevleri yerine getirmek için kullanır.

Google Cloud Platform hizmetin teknik bileşenlerini barındırır ve işletir. Kullanıcı Google hesabıyla oturum açmayı seçtiğinde Google ayrıca kimlik doğrulama sağlayıcısı olarak hareket eder.

Uygulama flagcdn.com üzerinden bayrak görselleri yükler. Bu kaynaklar istendiğinde sağlayıcı IP adresi, kullanıcı aracısı, tarih, saat ve yönlendiren URL gibi olağan teknik verileri alabilir.

Cloudflare Turnstile botları ve kötüye kullanımı önlemek amacıyla koşullu olarak kullanılabilir. Etkinleştirildiğinde Cloudflare, isteği doğrulamak için gerekli teknik bağlantı verilerini alabilir. Google AdSense ve reklam etkin değildir; etkinleştirilmeden önce bilgiler güncellenecek ve gerekli kontroller uygulanacaktır.

İlgili kişi, gizlilik e-posta adresini kullanarak onay gerektiren açıklamalara veya aktarımlara itiraz edebilir. Bu itiraz; hizmeti sunmak, kullanıcıyla ilişkiyi sürdürmek, hakları korumak, kötüye kullanımı önlemek veya hukuki yükümlülükleri yerine getirmek için gerekli açıklamaları veya aktarımları etkilemez.

5. Diğer yargı alanlarına aktarım ve bu alanlarda işleme

KisoDesk, hizmeti barındırmak, işletmek, korumak ve sürdürmek için farklı yargı alanlarında bulunan teknoloji sağlayıcılarını kullanabilir.

Bu sağlayıcılar veri işleyen olarak hareket ettiğinde, verileri KisoDesk adına ve ilgili talimatlar ile amaçlara uygun şekilde işler.

Veriler, veri işleyen olarak hareket etmeyen bir üçüncü tarafa açıklandığında veya aktarıldığında; hizmeti sunmak, hukuki yükümlülükleri yerine getirmek, hakları korumak için gerekli hâller veya onayın bulunduğu durumlar dâhil olmak üzere uygulanabilir mevzuatın izin verdiği koşullarda hareket edilir.

Google Cloud Platform, Google OAuth, etkin olduğunda Cloudflare Turnstile ve flagcdn.com kullanımı, hizmet yapılandırmasına ve her sağlayıcının geçerli politikalarına bağlı olarak teknik verilerin veya hesap verilerinin başka yargı alanlarında işlenmesini içerebilir.

6. Saklama

  • access_token çerezinin azami süresi 2 saat, refresh_token çerezinin azami süresi ise 7 gündür.
  • Hesap ve ilerleme verileri; hesap etkin olduğu sürece veya hizmeti sunmak, sıralamaları ve sosyal işlevleri işletmek, hukuki yükümlülükleri yerine getirmek, talepleri ele almak, kötüye kullanımı önlemek, olayları çözmek ya da hakları kullanmak ve savunmak için gerekli olduğu sürece saklanır.
  • Sıralama ve sosyal işlev verileri, kullanıcı tercihlerini değiştirene, hesabını silene veya uygulanabilir bir hakkını kullanana kadar; hesap etkin olduğu veya bu işlevleri işletmek için gerekli olduğu sürece saklanır.
  • Dağıtımlar sırasında oluşturulan yerel yedekler en fazla 30 gün saklanır. Teknik günlükler boyuta göre döndürülür ve hizmeti işletmek, korumak ve teşhis etmek için gerekli olduğu sürece tutulur.
  • Kişisel veriler artık gerekli olmadığında silinir, anonimleştirilir veya uygulanabildiği ölçüde silinmeden önce erişime kapatılır; ancak uygulanabilir bir yükümlülük nedeniyle saklanmaları gerekiyorsa bu kural uygulanmaz.

7. Haklar ve talepler

Kişisel verilerinize erişim, bunların düzeltilmesi veya silinmesi için talepte bulunabilir, veri işlemeye itiraz edebilir ve uygulanabildiği durumlarda onaya dayalı faaliyetler için onayınızı geri çekebilirsiniz.

Uygulama, profil üzerinden hesapla ilişkili verilerin yapılandırılmış bir kopyasını indirmenize ve mevcut mekanizmalar aracılığıyla bunların silinmesini talep etmenize imkân tanır.

Kullanıcılar sıralamalarda veya sosyal işlevlerde görünen verilerin açıklanmasını sınırlayabilir, zorunlu olmayan teknolojilere ilişkin seçimi inceleyebilir veya değiştirebilir ve uygulamadaki kontroller üzerinden diğer kullanıcıları engelleyebilir.

Ayrıca bu Bildirimde belirtilen e-posta adresi üzerinden gizlilik, verilerin kullanımının veya açıklanmasının sınırlandırılması ve hakların kullanılmasıyla ilgili taleplerde bulunabilirsiniz.

8. Reşit olmayanlar

Hizmet reşit olmayan kişilere yönelik değildir.

Bir kişinin hesap oluşturması ve hizmeti bağımsız olarak kullanması için ikamet ettiği yerde uygulanabilir mevzuata göre reşit olması gerekir.

KisoDesk bir hesabın reşit olmayan bir kişiye ait olduğunu tespit ederse, gereksiz veri işlemeyi sınırlandırabilir ve uygulanabilir mevzuata ve kişinin haklarının korunmasına uygun olarak hesabın askıya alınmasını, silinmesini, engellenmesini veya uygun hâle getirilmesini değerlendirebilir.

9. Güvenlik

KisoDesk kişisel verileri hasar, kayıp, değişiklik, imha, yetkisiz kullanım, erişim veya işlemeye karşı korumayı amaçlayan idari, teknik ve fiziksel önlemler uygular.

Bu önlemler erişim kontrollerini, kimlik doğrulamayı, parolaların güvenli şekilde saklanmasını, korumalı oturum yönetimini, HttpOnly çerezlerini, kötüye kullanımın önlenmesini, teknik günlükleri, iç kısıtlamaları ve risk ile teknolojik gelişime orantılı diğer önlemleri içerebilir.

Hiçbir sistem kusursuz değildir. Bir olay kullanıcıların haklarını önemli ölçüde etkilerse KisoDesk uygulanabilir mevzuatın gerektirdiği bildirimleri yapar ve gerekli işlemleri gerçekleştirir.

10. Bu Gizlilik Bildirimindeki değişiklikler

Bu Bildirim hukuki, teknik veya operasyonel değişiklikleri yansıtmak için güncellenebilir.

Güncellemeler ilgili son güncelleme tarihiyle birlikte bu sayfada yayımlanır.

Bir değişiklik önemli olduğunda uygulamada görünür bir bildirim veya başka bir kullanılabilir elektronik yöntem aracılığıyla duyurulur.

Yeni bir amaç onay gerektiriyorsa, uygulanabilir mevzuatın gerektirdiği durumlarda ilgili veri işleme onay alınana kadar başlamaz.

11. Veri sorumlusu ve iletişim

Gizlilik e-posta adresi: kisodesk.project@gmail.com.

Gizlilik Politikası | KisoDesk