Genel bakış
Bu Gizlilik Politikası, web sitemizi ziyaret ettiğinizde, kontrol panelimizi kullandığınızda, edge node yazılımımızı çalıştırdığınızda veya bizimle iletişime geçtiğinizde Girift'in kişisel verileri nasıl işlediğini açıklar. Türkiye'ye özgü veri sahibi hakları ayrıca KVKK sayfasında özetlenmiştir.
Biz kimiz
Girift, bu politikada açıklanan kişisel veriler bakımından veri sorumlusudur. Tenant tarafından sağlanan Müşteri Verileri için Girift, Tenant'ın talimatları doğrultusunda veri işleyen sıfatıyla hareket eder.
Topladığımız veriler
Hesap verileri: ad, e-posta, organizasyon, rol. Kimlik doğrulama verileri: hash'lenmiş kimlik bilgileri, oturum belirteçleri. Operasyon verileri: cihaz kimlikleri, telemetri örnekleri, sistem metrikleri, denetim kayıtları. Destek verileri: bize gönderdiğiniz mesajlar ve bu yazışmalara ilişkin üst veriler.
Verileri nasıl kullanırız
Hizmeti sunmak ve güvenliğini sağlamak, müşterilere destek vermek, işlemsel bildirimler göndermek, yasal yükümlülüklere uymak ve — ayrı bir rızanız doğrultusunda — ürün güncellemeleri ile duyurular iletmek için.
Hukuki sebepler
Sözleşmenin ifası (Hizmetin sunulması), meşru menfaat (güvenlik, dolandırıcılığın önlenmesi, ürün geliştirme), yasal yükümlülük (vergi, mevzuata ilişkin raporlama) ve açık rıza (pazarlama iletişimleri).
Saklama
Hesap verileri, hesabın ömrü boyunca ve makul bir kapanış dönemi süresince saklanır. Telemetri saklama süreleri, plan limitleri dahilinde Tenant'lar tarafından yapılandırılır. Denetim kayıtları 30 gün boyunca tutulur. Verileri artık gerekli olmadığında siler veya anonimleştiririz.
Güvenlik
Sektör standardında idari, teknik ve fiziksel önlemler kullanırız: aktarımda şifreleme (TLS), uygulanabilir olduğu yerlerde durağan veri şifrelemesi, ağ segmentasyonu, en az yetki ilkesiyle erişim ve denetim kaydı tutma. Hiçbir sistem tamamen güvenli değildir; endişelerinizi security@girift.io adresine bildirin.
Uluslararası aktarımlar
SaaS barındırması AB'de gerçekleştirilir. On-premise ve air-gapped kurulumlarda veriler, müşterinin seçtiği altyapıda kalır. AB/AEA dışına aktarımın gerekli olduğu durumlarda Standart Sözleşme Hükümleri kullanırız.
Haklarınız
İlgili mevzuata tabi olarak kişisel verilerinize erişme, düzeltme, silme, taşınabilirlik, işlemenin kısıtlanması veya işlemeye itiraz taleplerinde bulunabilirsiniz. Bu hakları kullanmak için aşağıdaki adresten bizimle iletişime geçin.
Çocukların gizliliği
Hizmet, 16 yaşın altındaki çocuklara yönelik değildir ve bu çocuklardan bilerek kişisel veri toplamayız.
Bu politikadaki değişiklikler
Bu politikayı güncelleyebiliriz. Sayfanın üst kısmındaki "son güncelleme" tarihi en son değişikliği yansıtır. Önemli güncellemeler e-posta veya uygulama içi bildirim yoluyla duyurulur.
İletişim
Gizlilikle ilgili sorularınız mı var? Bize info@girift.io adresinden ulaşabilirsiniz.