Skip to main content

GDPR Uyumluluğu

OneSuite'in Genel Veri Koruma Yönetmeliği'ne uygun olarak kişisel verileri nasıl işlediğine ilişkin ek bilgiler.

Son güncelleme:

1. Giriş

Bu GDPR Uyumluluğu sayfası, OneSuite adıyla faaliyet gösteren MailBluster LLC'nin ("OneSuite", "biz" veya "bizim") kişisel verileri Genel Veri Koruma Yönetmeliği (AB) 2016/679 ("GDPR") uyarınca nasıl topladığı, kullandığı, sakladığı, paylaştığı ve koruduğu hakkında ek bilgiler sunar.

Bu sayfa, Avrupa Ekonomik Alanı'nda bulunan kişiler için ve geçerli olduğu ölçüde Birleşik Krallık Genel Veri Koruma Yönetmeliği ("UK GDPR") kapsamında korunan kişiler için geçerlidir.

Bu sayfa, Gizlilik Politikamızı, Kullanım Koşullarımızı, Veri İşleme Koşullarımızı ve Çerez Politikamızı tamamlar.

GDPR veya UK GDPR kapsamında korunan kişilerin haklarına ilişkin olarak bu sayfa ile genel Gizlilik Politikamız arasında bir çelişki bulunması hâlinde, kanunun gerektirdiği ölçüde bu sayfadaki hükümler uygulanır.

2. Şirket bilgileri

OneSuite'ten sorumlu kuruluş:

MailBluster LLC, OneSuite adıyla faaliyet göstermektedir
2810 N Church Street
Wilmington, Delaware 19802
Amerika Birleşik Devletleri

E-posta: [email protected]
Web sitesi: onesuite.io

AB temsilcisi — Madde 27

Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Almanya

E-posta: [email protected]

Birleşik Krallık temsilcisi — UK GDPR Madde 27

Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Birleşik Krallık

E-posta: [email protected]

3. GDPR kapsamındaki rolümüz

OneSuite, kişisel verilerin işlendiği bağlama göre veri sorumlusu veya veri işleyen olarak hareket edebilir.

3.1 Veri sorumlusu olarak OneSuite

Kişisel verilerin neden ve nasıl işleneceğini biz belirlediğimizde OneSuite veri sorumlusu olarak hareket eder.

Bu, aşağıdaki amaçlarla işlenen kişisel verileri kapsar:

  • OneSuite hesaplarının oluşturulması ve yönetilmesi
  • Abonelik ve faturalandırma yönetimi
  • Müşteri desteği sağlanması
  • Web sitemizin ve platformumuzun işletilmesi ve güvenliğinin sağlanması
  • Hizmete ilişkin bilgilerin iletilmesi
  • İzin verilen analizlerin yürütülmesi
  • İzin verilen durumlarda pazarlama iletileri gönderilmesi
  • Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi

3.2 Veri işleyen olarak OneSuite

Bir müşteri, kendi müşterileri, kişileri, potansiyel müşterileri, ekip üyeleri, yüklenicileri veya diğer kişilere ilişkin kişisel verileri işlemek için platformu kullandığında OneSuite veri işleyen olarak hareket eder.

Bu durumlarda:

  • Müşteri genellikle veri sorumlusu olarak hareket eder
  • OneSuite kişisel verileri müşterinin belgelenmiş talimatları doğrultusunda işler
  • İşlemenin amacını ve hukuki dayanağını müşteri belirler
  • Veri İşleme Koşullarımız uygulanır
  • Gerekli gizlilik bildirimlerini sunmak ve gereken açık rızayı almak müşterinin sorumluluğundadır

Kişisel verileri müşterilerimizden biri tarafından OneSuite'e girilen kişiler, gizlilik taleplerini normalde ilgili müşteriye yöneltmelidir.

4. İşlediğimiz kişisel veriler

OneSuite ile nasıl etkileşimde bulunduğunuza bağlı olarak aşağıdaki kişisel veri kategorilerini işleyebiliriz.

4.1 Hesap ve kimlik bilgileri

  • Ad soyad
  • E-posta adresi
  • Telefon numarası
  • Posta veya işyeri adresi
  • Kullanıcı ve işletme tanımlayıcıları
  • Hesap tercihleri
  • Karma (hash) uygulanmış kimlik doğrulama bilgileri

4.2 Müşteri tarafından sağlanan bilgiler

Müşterilerimiz OneSuite'e kişisel verileri şu yollarla girebilir:

  • CRM kişileri ve şirketleri
  • Potansiyel müşteriler ve fırsatlar
  • Müşteri portalları
  • Projeler ve görevler
  • Yorumlar ve iletişim kayıtları
  • Dosyalar ve belgeler
  • Teklifler ve sözleşmeler
  • Faturalar ve ödeme kayıtları
  • Zaman takibi kayıtları
  • Özel alanlar
  • Bağlı uygulamalar

Müşteriler, OneSuite hesaplarına girdikleri bilgileri kendileri kontrol eder.

4.3 E-posta entegrasyonu bilgileri

Bir e-posta hesabı bağladığınızda OneSuite şunları işleyebilir:

  • Bağlı hesabın tanımlayıcıları
  • Gönderen ve alıcı adresleri
  • Bilgi (CC) alıcıları
  • E-posta konu satırları
  • E-posta gövde içeriği
  • Konu dizisi tanımlayıcıları
  • Gönderme ve alma zaman damgaları
  • Mesajın yönü ve durumu
  • Ek dosya meta verileri
  • OAuth belirteçleri

OneSuite e-posta hesabınızın parolasını toplamaz.

E-posta ek dosyaları talep edildiğinde bağlı sağlayıcıdan alınır. OneSuite; dosya adı, türü, boyutu ve sağlayıcı tanımlayıcısı gibi ek meta verilerini saklar.

4.4 Faturalandırma bilgileri

OneSuite şunları işleyebilir:

  • Fatura adı ve adresi
  • İşlem geçmişi
  • Abonelik ayrıntıları
  • Stripe müşteri tanımlayıcıları
  • Ödeme kartının son dört hanesi

Ödeme kartına ilişkin tam bilgiler ilgili ödeme sağlayıcısı tarafından işlenir ve OneSuite sunucularında saklanmaz.

4.5 Kullanım ve teknik bilgiler

Otomatik olarak şunları işleyebiliriz:

  • IP adresi
  • Tarayıcı türü ve sürümü
  • Cihaz ve işletim sistemi bilgileri
  • Kullanılan sayfalar ve özellikler
  • Oturum açma ve etkinlik zaman damgaları
  • Etkileşim ve performans bilgileri
  • Güvenlik ve tanılama günlükleri

4.6 Destek ve iletişim bilgileri

Şunlarda yer alan bilgileri saklayabiliriz:

  • Destek talepleri
  • Destek sohbeti görüşmeleri
  • OneSuite'e gönderilen e-postalar
  • Ürün geri bildirimleri
  • Demo ve satış talepleri
  • Ekibimizle yapılan diğer yazışmalar

4.7 Kişisel verileri nereden elde ediyoruz

Kişisel verilerin büyük bölümü doğrudan sizden gelir veya müşterilerimiz tarafından OneSuite'e girilir.

Ayrıca bağlı e-posta ve takvim hesapları dâhil olmak üzere başka kaynaklardan da kişisel veri alırız. Bir kullanıcı posta kutusu veya takvim bağladığında OneSuite; OneSuite kullanıcısı olmayabilecek gönderenler, alıcılar, toplantı düzenleyicileri ve toplantı katılımcıları hakkında bilgi alır.

Bu bilgiler, hesabı bağlayan müşteri adına işlenir. İlgili müşteri, uygun bir hukuki dayanak oluşturmaktan ve etkilenen kişilere gerekli gizlilik bildirimini sunmaktan sorumludur.

5. İşlemenin hukuki dayanakları

Kişisel verileri, GDPR'ın 6. maddesinde belirlenen hukuki dayanaklardan biri veya birkaçına göre işleriz.

5.1 Sözleşmenin ifası — Madde 6(1)(b)

Sizinle bir sözleşme kurmak veya bu sözleşmeyi ifa etmek için gerekli olduğunda kişisel verileri işleriz.

Bu şunları kapsayabilir:

  • Hesabınızın oluşturulması ve sürdürülmesi
  • OneSuite'e erişim sağlanması
  • Talep edilen platform özelliklerinin sunulması
  • Aboneliklerin yönetilmesi
  • Ödemelerin işlenmesi
  • Teknik destek ve müşteri desteği sağlanması
  • Zorunlu hizmet bildirimlerinin gönderilmesi
  • Bağlı hizmetlerin ve entegrasyonların yönetilmesi

5.2 Meşru menfaatler — Madde 6(1)(f)

Meşru ticari menfaatlerimiz için gerekli olduğunda ve bu menfaatler haklarınız ile özgürlüklerinizin önüne geçmediği sürece kişisel verileri işleyebiliriz.

Meşru menfaatlerimiz şunları içerebilir:

  • OneSuite'in işletilmesi ve geliştirilmesi
  • Özelliklerin nasıl kullanıldığının anlaşılması
  • Hizmet güvenilirliğinin sürdürülmesi
  • Hesapların ve platform altyapısının korunması
  • Dolandırıcılık, kötüye kullanım ve yetkisiz erişimin tespiti
  • Güvenlik olaylarının araştırılması
  • Platformun kötüye kullanılmasının önlenmesi
  • Müşteri sorularının yanıtlanması
  • Uygun iş kayıtlarının tutulması
  • Mevcut müşterilere ilgili bilgilerin iletilmesi

Gerektiğinde, işlemenin gerekli, ölçülü ve ilgili kişi tarafından makul olarak beklenebilir olup olmadığını değerlendiririz.

5.3 Yasal yükümlülükler — Madde 6(1)(c)

Aşağıdakiler de dâhil olmak üzere yasal yükümlülüklere uymak için gerekli olduğunda kişisel verileri işleyebiliriz:

  • Vergi ve muhasebe gereklilikleri
  • Kayıt saklama gereklilikleri
  • Düzenleyici yükümlülükler
  • Hukuka uygun resmî talepler
  • Mahkeme kararları ve hukuki süreçler
  • Dolandırıcılığın önlenmesine ilişkin gereklilikler
  • Veri koruma yükümlülükleri

5.4 Açık rıza — Madde 6(1)(a)

Şu gibi faaliyetler için açık rızaya dayanabiliriz:

  • Zorunlu olmayan çerezlerin yerleştirilmesi
  • Gönüllü olarak sağladığınız isteğe bağlı bilgilerin işlenmesi
  • Açık rıza gerektiren isteğe bağlı özelliklerin etkinleştirilmesi

Açık rızanızı istediğiniz zaman geri çekebilirsiniz.

Geri çekme, rıza geri çekilmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

5.5 Hukuki hakların korunması

Kanunun izin verdiği ölçüde, hukuki taleplerin tesisi, kullanılması veya savunulması için gerekli olduğunda kişisel verileri işleyebiliriz.

6. Veri koruma ilkeleri

OneSuite, kişisel verileri işlerken aşağıdaki GDPR ilkelerini uygular.

6.1 Hukuka uygunluk, dürüstlük ve şeffaflık

Kişisel verileri uygun bir hukuki dayanakla işler ve nasıl kullanıldığına dair bilgi sunarız.

6.2 Amaçla sınırlılık

Kişisel verileri belirli, açık ve meşru amaçlarla toplar ve bu amaçlarla bağdaşmayan biçimde kullanmayız.

6.3 Veri minimizasyonu

Yalnızca ilgili amaç için makul ölçüde gerekli olan kişisel verileri işlemeye çalışırız.

6.4 Doğruluk

Kişisel verilerin doğru kalması için makul adımlar atar ve kullanıcıların hatalı veya eksik bilgileri güncellemesine olanak tanırız.

6.5 Saklama süresinin sınırlandırılması

Kişisel verileri yalnızca ilgili amaç, sözleşmesel gereklilikler veya geçerli mevzuat için gerekli olduğu sürece saklarız.

6.6 Bütünlük ve gizlilik

Kişisel verileri yetkisiz erişime, ifşaya, değiştirilmeye, kayba veya imhaya karşı korumak üzere tasarlanmış teknik ve idari tedbirler uygularız.

6.7 Hesap verebilirlik

Veri koruma sorumluluklarımıza uyumu gösterecek şekilde politikalar, sözleşmesel kontroller, güvenlik tedbirleri ve işleme kayıtları tutarız.

7. GDPR kapsamındaki haklarınız

Geçerli koşullar ve istisnalar saklı kalmak kaydıyla aşağıdaki hakları kullanabilirsiniz.

7.1 Erişim hakkı — Madde 15

Şunları talep edebilirsiniz:

  • Kişisel verilerinizi işleyip işlemediğimize dair teyit
  • Hakkınızda tuttuğumuz kişisel verilerin bir kopyası
  • İşleme amaçlarına ilişkin bilgi
  • Alıcılara veya alıcı kategorilerine ilişkin bilgi
  • Öngörülen saklama süresi
  • Size uygulanan haklara ilişkin bilgi

7.2 Düzeltme hakkı — Madde 16

Yanlış kişisel verilerin düzeltilmesini veya eksik bilgilerin tamamlanmasını bizden talep edebilirsiniz.

Bazı bilgileri doğrudan OneSuite hesabınız üzerinden de güncelleyebilirsiniz.

7.3 Silme hakkı — Madde 17

Aşağıdaki durumlarda kişisel verilerinizin silinmesini talep edebilirsiniz:

  • Verilerin orijinal amaç için artık gerekli olmaması
  • Açık rızanızı geri çekmeniz ve başka bir hukuki dayanağın bulunmaması
  • İşlemeye yaptığınız itirazın kabul edilmesi
  • Bilgilerin hukuka aykırı biçimde işlenmiş olması
  • Silmenin bir yasal yükümlülüğün yerine getirilmesi için gerekli olması

Silme hakkı mutlak değildir. Yasal yükümlülüklere uymak, hukuki hakları kullanmak, uyuşmazlıkları çözmek, dolandırıcılığı önlemek veya sözleşmeleri uygulamak için gerekli olduğunda bilgileri saklayabiliriz.

7.4 İşlemenin kısıtlanması hakkı — Madde 18

Aşağıdaki süreçler devam ederken kişisel verilerinizin işlenmesini kısıtlamamızı talep edebilirsiniz:

  • Doğruluğunun teyit edilmesi sırasında
  • Bir itirazın değerlendirilmesi sırasında
  • İşleme hukuka aykırı olmakla birlikte silme yerine kısıtlamayı tercih etmeniz hâlinde
  • Bilgilere artık ihtiyacımız kalmadığı ancak sizin bir hukuki talep için bunlara ihtiyaç duymanız hâlinde

7.5 Veri taşınabilirliği hakkı — Madde 20

İşleme otomatik olduğunda ve açık rızaya veya bir sözleşmeye dayandığında, uygun kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir bir biçimde talep edebilirsiniz.

Teknik olarak mümkün ve hukuken gerekli olduğunda, bilgilerin doğrudan başka bir veri sorumlusuna aktarılmasını talep edebilirsiniz.

7.6 İtiraz hakkı — Madde 21

Meşru menfaatlere dayanan işlemeye itiraz edebilirsiniz.

İtiraz ettiğinizde, aşağıdaki durumlar dışında ilgili işlemeyi durdururuz:

  • Haklarınızın önüne geçen zorlayıcı meşru gerekçeler ortaya koymamız
  • İşlemenin hukuki taleplerin tesisi, kullanılması veya savunulması için gerekli olması

Doğrudan pazarlamaya istediğiniz zaman itiraz edebilirsiniz. İtiraz ettiğinizde kişisel verilerinizi bu pazarlama amacıyla işlemeyi durdururuz.

7.7 Açık rızayı geri çekme hakkı

İşleme açık rızaya dayandığında, bu rızayı istediğiniz zaman geri çekebilirsiniz.

Açık rızanızı ilgili çerez veya özellik ayarları üzerinden ya da OneSuite ile iletişime geçerek geri çekebilirsiniz.

7.8 Otomatik karar vermeye ilişkin haklar — Madde 22

Profil çıkarma da dâhil olmak üzere yalnızca otomatik işlemeye dayanan ve hakkınızda hukuki sonuç doğuran ya da sizi benzer şekilde önemli ölçüde etkileyen bir karara tabi tutulmama hakkına sahipsiniz; geçerli mevzuatın izin verdiği hâller saklıdır.

OneSuite, uygun insan katılımı olmaksızın yalnızca otomatik karar verme yoluyla hesapları askıya almaz veya kapatmaz ve hukuki sonuç doğuran ya da benzer şekilde önemli etkiler yaratan başka kararlar almaz.

7.9 Şikâyette bulunma hakkı

Aşağıdaki durumların geçerli olduğu AEA ülkesindeki veri koruma otoritesine şikâyette bulunabilirsiniz:

  • Mutat olarak yaşadığınız ülke
  • Çalıştığınız ülke
  • GDPR ihlali gerçekleştiğini düşündüğünüz ülke

Avrupa veri koruma otoritelerinin listesine Avrupa Veri Koruma Kurulu aracılığıyla ulaşabilirsiniz.

Birleşik Krallık'ta bulunuyorsanız ico.org.uk adresinden Bilgi Komiserliği Ofisi'ne şikâyette bulunabilirsiniz.

Endişenizi ele alma fırsatı bulabilmemiz için önce bizimle iletişime geçmenizi öneririz.

8. Haklarınızı nasıl kullanırsınız

GDPR talebi göndermek için şu adrese yazın:

E-posta: [email protected]
Konu satırı: GDPR Request

Lütfen şunları yapabilmemiz için yeterli bilgiyi ekleyin:

  • Kimliğinizi tespit etmek
  • İlgili bilgileri bulmak
  • Kullanmak istediğiniz hakkı anlamak
  • OneSuite'in veri sorumlusu mu yoksa veri işleyen olarak mı hareket ettiğini belirlemek

Kimliğinizi doğrulamak ve hesabınızı yetkisiz taleplere karşı korumak için ek bilgi isteyebiliriz.

Genel olarak, gereksiz gecikme olmaksızın ve geçerli bir talebi aldıktan sonra bir ay içinde yanıt veririz.

Talebin karmaşık olması veya birden fazla talep gönderilmesi hâlinde yanıt süresi en fazla iki ay daha uzatılabilir. Uzatma hakkında sizi bilgilendirir ve nedenini açıklarız.

Haklarınızı kullanmanız normalde ücretsizdir. Ancak GDPR'ın izin verdiği durumlarda, açıkça dayanaktan yoksun veya aşırı taleplerde makul bir ücret talep edebilir ya da talebi yerine getirmeyi reddedebiliriz.

OneSuite bilgileri yalnızca bir müşteri adına işliyorsa, talebi ilgili müşteriye yönlendirebilir veya müşterinin yanıt vermesine yardımcı olabiliriz.

9. Verilerin saklanması ve silinmesi

Kişisel verileri yalnızca şu amaçlar için gerekli olduğu sürece saklarız:

  • OneSuite hizmetlerini sunmak
  • Hesabınızı sürdürmek
  • İşlemleri tamamlamak
  • Sözleşmesel yükümlülükleri yerine getirmek
  • Destek taleplerini yanıtlamak
  • Platformu korumak
  • Uyuşmazlıkları çözmek
  • Yasal gerekliliklere uymak
  • Hukuki talepleri kullanmak veya bunlara karşı savunma yapmak

Genel saklama uygulamalarımız şunları içerir:

  • Hesap verileri: hesap etkin kaldığı sürece saklanır ve hesap silindikten sonra etkin sistemlerden silinir
  • E-posta entegrasyonu verileri: e-posta hesabı bağlı kaldığı sürece saklanır
  • OAuth belirteçleri: ilgili entegrasyon bağlı kaldığı sürece saklanır
  • Ödeme ve muhasebe kayıtları: geçerli mali ve yasal gerekliliklere göre, tipik olarak yedi yıla kadar saklanır
  • Müşteri kontrolündeki içerik: müşterinin talimatlarına ve hesabın durumuna göre saklanır

Bir hesap silindiğinde ilgili veriler etkin sistemlerden kaldırılır; saklamanın kanunen gerekli olduğu ya da hukuki taleplerin tesisi, kullanılması veya savunulması için makul olarak gerekli olduğu hâller hariçtir.

Veriler, etkin sistemlerden silindikten sonra sınırlı bir süre boyunca şifrelenmiş yedeklerde kalabilir. Bu sürenin ardından yedekler, OneSuite'in olağan yedek döngüsü kapsamında üzerine yazılır.

Hesabın sona ermesinden sonra müşteri kontrolündeki kişisel verilere ilişkin işleme faaliyetimiz ayrıca Veri İşleme Koşullarımıza tabidir.

10. Uluslararası veri aktarımları

OneSuite uygulama verilerini ağırlıklı olarak Avrupa Birliği'ndeki Amazon Web Services altyapısında, İrlanda bölgesi dâhil olmak üzere saklar.

Onaylı bazı hizmet sağlayıcılar, ABD dâhil olmak üzere AEA dışında sınırlı kişisel veri işleyebilir.

Kişisel veriler, Avrupa Komisyonu'ndan yeterlilik kararı almamış bir ülkeye aktarıldığında OneSuite, geçerli veri koruma mevzuatının gerektirdiği uygun güvenceleri kullanır.

Bu güvenceler şunları içerebilir:

  • Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Hükümleri
  • Yeterlilik kararları
  • ABD'li bir hizmet sağlayıcının sertifikalı olduğu hâllerde AB-ABD Veri Gizliliği Çerçevesi
  • UK GDPR'a tabi aktarımlar için Birleşik Krallık Uluslararası Veri Aktarımı Ek Belgesi (IDTA)
  • Sözleşmesel veri koruma gereklilikleri
  • Aktarım sırasında ve beklemedeyken şifreleme
  • Erişim kontrolleri ve gizlilik yükümlülükleri
  • Gerektiğinde aktarım risk değerlendirmeleri

Alt işleyenler ve uluslararası aktarımlar hakkında ek bilgi Gizlilik Politikamızda ve Veri İşleme Koşullarımızda yer alır.

11. Alt işleyenler

OneSuite, platform operasyonlarını desteklemek için seçilmiş üçüncü taraf hizmet sağlayıcılardan yararlanır.

Kullanılan hizmet ve özelliklere bağlı olarak bu sağlayıcılar şunları içerebilir:

  • Bulut altyapısı ve barındırma için Amazon Web Services
  • İşlemsel e-posta gönderimi için Amazon SES
  • İşlemsel e-posta gönderimi için Mailgun
  • Alan adı, ağ, proxy, güvenlik ve içerik dağıtım hizmetleri için Cloudflare
  • Abonelik ödemelerinin işlenmesi için Stripe
  • Web sitesi analizleri için Google Analytics
  • Müşteri desteği iletişimi için Crisp
  • Müşteriler tarafından seçilen bağlı e-posta, takvim, depolama, randevu planlama ve ödeme sağlayıcıları

OneSuite veri işleyen olarak hareket ettiğinde, müşterilerin kişisel verilerini işleyen alt işleyenlerin uygun veri koruma taahhütleri sunması gerekir.

OneSuite, platform geliştikçe alt işleyenlerini güncelleyebilir. Veri İşleme Koşullarımızın gerektirdiği durumlarda müşteriler ilgili değişiklikler hakkında bilgilendirilir ve meşru veri koruma gerekçeleriyle itiraz etme fırsatı tanınır.

12. Veri güvenliği

OneSuite, kişisel verileri korumak üzere tasarlanmış teknik ve idari tedbirler uygular.

Bu tedbirler, uygulanabilir olduğu ölçüde şunları içerir:

  • Beklemedeki bilgilerin şifrelenmesi
  • TLS 1.2 veya üzeri kullanılarak aktarım sırasında şifreleme
  • Rol tabanlı erişim kontrolleri
  • İş ihtiyacına göre yetkili personelle sınırlandırılmış erişim
  • Denetim günlüğü ve sistem izleme
  • Olay müdahale prosedürleri
  • Hassas bilgilerin gereksiz yere açığa çıkmasını azaltmak için günlüklerin temizlenmesi

İnternet üzerinden aktarım veya elektronik depolamaya ilişkin hiçbir yöntem tümüyle güvenli değildir ve OneSuite mutlak güvenliği garanti edemez.

OneSuite koruma tedbirlerini gözden geçirir ve tespit edilen riskler, operasyonel gereksinimler ile hizmetlerindeki değişikliklere göre günceller.

13. Kişisel veri ihlalleri

OneSuite, şüpheli kişisel veri ihlallerini tespit etmek, araştırmak, sınırlamak, belgelemek ve gidermek üzere tasarlanmış prosedürler uygular.

13.1 OneSuite veri sorumlusu olarak hareket ettiğinde

Bir kişisel veri ihlalinin kişilerin hak ve özgürlükleri açısından risk doğurmasının muhtemel olduğu hâllerde OneSuite, yetkili denetim makamını gereksiz gecikme olmaksızın ve mümkün olduğunda ihlali öğrenmesinden itibaren 72 saat içinde bilgilendirir.

İhlalin etkilenen kişiler için yüksek risk doğurmasının muhtemel olduğu hâllerde OneSuite, geçerli bir istisna bulunmadıkça bu kişileri de gereksiz gecikme olmaksızın bilgilendirir.

13.2 OneSuite veri işleyen olarak hareket ettiğinde

OneSuite, bir müşteri adına işlenen bilgileri etkileyen bir kişisel veri ihlalinden haberdar olduğunda, Veri İşleme Koşullarımız uyarınca etkilenen müşteriyi gereksiz gecikme olmaksızın bilgilendirir.

Veri sorumlusu sıfatıyla müşteri, denetim makamına veya etkilenen kişilere bildirim yapılmasının gerekip gerekmediğini belirlemekten sorumlu olmaya devam eder.

13.3 İhlal kayıtları

OneSuite kişisel veri ihlallerini şunları da içerecek şekilde belgeler:

  • Olaya ilişkin bilinen olgular
  • Etkileri veya olası etkileri
  • Araştırma faaliyetleri
  • Sınırlama tedbirleri
  • Giderici adımlar
  • Yapılan bildirimler

14. Tasarımda ve varsayılan olarak veri koruma

OneSuite, platformu tasarlarken, geliştirirken ve işletirken veri koruma ilkelerini dikkate alır.

Uygulamalarımız şunları içerir:

  • Toplamayı platform işlevselliğiyle ilgili bilgilerle sınırlamak
  • Erişimi kullanıcı rolleri ve izinlerine göre kısıtlamak
  • Bağlı hizmetlerin bağlantısının kesilebilmesini sağlamak
  • Veri düzeltme ve silmeyi desteklemek
  • Müşteri çalışma alanlarını birbirinden ayırmak
  • Güvenli geliştirme ve erişim yönetimi uygulamalarını benimsemek
  • Yeni özellik ve entegrasyonların gizlilik etkilerini incelemek
  • Makul olduğu ölçüde gizliliği koruyan ayarlar kullanmak

Müşteriler, kendi OneSuite çalışma alanlarını, rollerini, entegrasyonlarını, özel alanlarını, müşteri portallarını ve iş akışlarını veri koruma yükümlülüklerine uygun şekilde yapılandırmaktan sorumlu olmaya devam eder.

15. Belirli işleme faaliyetleri

15.1 Hesap yönetimi

  • Amaç: OneSuite hesaplarını oluşturmak, güvence altına almak ve yönetmek
  • Hukuki dayanak: sözleşmenin ifası ve meşru menfaatler
  • İlgili veriler: kimlik, iletişim, kimlik doğrulama, hesap ve kullanım bilgileri

15.2 Platform hizmetlerinin sunulması

  • Amaç: CRM, müşteri portalı, proje yönetimi, belgeler, faturalandırma, zaman takibi, iletişim ve ilgili özellikleri sunmak
  • Hukuki dayanak: sözleşmenin ifası
  • İlgili veriler: hesap bilgileri ve müşteri tarafından sağlanan içerik

15.3 E-posta entegrasyonları

  • Amaç: e-posta iletişimini senkronize etmek, görüntülemek, göndermek, almak ve CRM kayıtlarıyla ilişkilendirmek
  • Hukuki dayanak: sözleşmenin ifası ve kullanıcı talimatları
  • İlgili veriler: e-posta meta verileri, mesaj içeriği, bağlı hesap tanımlayıcıları ve OAuth belirteçleri

Kullanıcılar, OneSuite'te entegrasyonun bağlantısını keserek veya bağlı sağlayıcı üzerinden erişimi iptal edebilir.

15.4 Ödeme işleme

  • Amaç: abonelik ödemelerini işlemek ve faturalandırma kayıtlarını tutmak
  • Hukuki dayanak: sözleşmenin ifası ve yasal yükümlülükler
  • İlgili veriler: faturalandırma bilgileri, işlem kayıtları, abonelik bilgileri ve sınırlı kart bilgileri

Kart bilgilerinin tamamı ilgili ödeme sağlayıcısı tarafından işlenir.

15.5 Müşteri desteği

  • Amaç: talepleri yanıtlamak, sorunları teşhis etmek ve desteği iyileştirmek
  • Hukuki dayanak: sözleşmenin ifası ve meşru menfaatler
  • İlgili veriler: hesap ayrıntıları, yazışmalar, teknik bilgiler ve sorun açıklamaları

15.6 Analitik ve hizmet iyileştirme

  • Amaç: web sitesi ve platform kullanımını anlamak, özellikleri iyileştirmek ve performansı korumak
  • Hukuki dayanak: AEA ve Birleşik Krallık'ta çerez tabanlı analizler için açık rıza; toplulaştırılmış ürün kullanım analizi için meşru menfaatler
  • İlgili veriler: kullanım etkinliği, özellik etkileşimleri, cihaz bilgileri ve anonimleştirilmiş veya sınırlı IP bilgileri

15.7 Güvenlik ve dolandırıcılığın önlenmesi

  • Amaç: hesapları, kullanıcıları, altyapıyı ve hizmetin bütünlüğünü korumak
  • Hukuki dayanak: meşru menfaatler ve yasal yükümlülükler
  • İlgili veriler: kimlik doğrulama etkinliği, IP adresleri, cihaz bilgileri, denetim günlükleri ve hesap etkinliği

15.8 Pazarlama iletileri

  • Amaç: ürün haberleri, eğitici içerikler, teklifler ve OneSuite ürün ve hizmetlerine ilişkin bilgiler göndermek
  • Hukuki dayanak: ürün ve hizmetlerimiz hakkında mevcut müşterilerle iletişim kurmaya yönelik meşru menfaatler
  • İlgili veriler: ad, e-posta adresi, müşteri ilişkisi, hesap bilgileri ve iletişim tercihleri

Bir OneSuite hesabı oluşturduğunuzda, müşterilerle kaydoldukları hizmet hakkında iletişim kurmaya yönelik meşru menfaatimize dayanarak sizi ürün posta listemize ekleyebiliriz.

Her iletideki abonelikten çıkma bağlantısını kullanarak istediğiniz zaman çıkabilirsiniz; bu durumda pazarlama iletileri göndermeyi durdururuz.

16. Çerezler ve izleme teknolojileri

OneSuite, aşağıdakileri içerebilecek amaçlarla çerezler ve benzeri teknolojiler kullanır:

  • Kimlik doğrulama
  • Oturum yönetimi
  • Güvenlik
  • Kullanıcı tercihlerinin hatırlanması
  • Web sitesi analizleri
  • Pazarlama performansının ölçülmesi
  • İlgili iletilerin veya reklamların sunulması

Zorunlu çerezler, web sitesinin ve platformun çalışması için gereklidir.

AEA ve Birleşik Krallık'ta çerez tabanlı analitik ve pazarlama teknolojileri, geçerli mevzuatın gerektirdiği hâllerde yalnızca açık rıza alındıktan sonra kullanılır.

Kullanıcılar, zorunlu olmayan çerezleri OneSuite'in çerez rıza araçları üzerinden kabul edebilir, reddedebilir veya yönetebilir.

Ek bilgiye Çerez Politikamızdan ulaşabilirsiniz.

17. Çocukların kişisel verileri

OneSuite bir iş platformudur ve 16 yaşından küçük çocuklara yönelik değildir.

16 yaşından küçük çocuklardan bilerek doğrudan kişisel veri toplamayız.

Bir çocuğun uygun yetkilendirme olmaksızın kişisel veri sağladığını öğrenirsek, bu verileri silmek için makul adımlar atarız.

Müşteriler, uygun bir hukuki dayanağa sahip olmadıkça ve tüm geçerli gerekliliklere uymadıkça OneSuite'i çocukların kişisel verilerini toplamak veya işlemek için kullanmamalıdır.

18. Veri koruma iletişim bilgileri

GDPR ile ilgili sorular, gizlilik endişeleri, şikâyetler veya haklarınızı kullanma talepleri için iletişime geçin:

Syed Rezwanul Haque
OneSuite Kurucusu

E-posta: [email protected]
Konu satırı: GDPR Request

MailBluster LLC, OneSuite adıyla faaliyet göstermektedir
2810 N Church Street
Wilmington, Delaware 19802
Amerika Birleşik Devletleri

AB temsilcisi — Madde 27

Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Almanya

E-posta: [email protected]

Birleşik Krallık temsilcisi — UK GDPR Madde 27

Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Birleşik Krallık

E-posta: [email protected]

19. Bu sayfadaki değişiklikler

Bu GDPR Uyumluluğu sayfasını aşağıdakilerdeki değişiklikleri yansıtmak için güncelleyebiliriz:

  • Geçerli mevzuat ve düzenleyici rehberlik
  • OneSuite'in ürünleri ve özellikleri
  • İşleme faaliyetlerimiz
  • Güvenlik tedbirleri
  • Hizmet sağlayıcılar ve alt işleyenler
  • Uluslararası aktarım düzenlemeleri
  • Gizlilik Politikamız veya Veri İşleme Koşullarımız

Bu sayfa güncellendiğinde son güncelleme tarihini de revize ederiz.

Gerektiğinde önemli değişiklikler e-posta, OneSuite platformu veya başka bir uygun bildirim yoluyla da iletilebilir.

Bu sayfa genel bilgilendirme amacıyla sunulmuştur ve hukuki tavsiye niteliği taşımaz.