Cognixa Labs LLC ("biz", "bize", "Restorix") gizliliğinize saygı duyar. Bu Gizlilik Politikası, hangi verileri topladığımızı, bunları nasıl kullandığımızı ve GDPR (AB), CCPA (Kaliforniya) ve diğer geçerli gizlilik yasaları kapsamındaki haklarınızı açıklar.
1. Veri Sorumlusu
Cognixa Labs LLC, Restorix üzerinden işlenen kişisel verilerin veri sorumlusudur. Veri Koruma Sorumlumuza [email protected] adresinden ulaşabilirsiniz.
2. Topladığımız Veriler
2.1 Sağladığınız veriler
- Hesap verileri: e-posta adresi, şifre (bcrypt ile karma değere dönüştürülmüş), görünen ad
- Ödeme verileri: işlem kimlikleri, tutarlar, zaman damgaları (Stripe/Cryptomus tarafından işlenir, kart numaranızı asla görmeyiz veya saklamayız)
- Kullanım verileri: geri yüklediğiniz alan adları, iş geçmişi, yayınlama hedefi yapılandırmaları (kimlik bilgileri AES-256-GCM ile şifrelenir)
2.2 Otomatik olarak toplanan veriler
- Teknik veriler: IP adresi (ortaklık dolandırıcılığı tespiti için karma değere dönüştürülür), tarayıcı türü, cihaz türü
- Kullanım günlükleri: API istekleri, zaman damgaları, hata günlükleri (90 gün saklanır)
- Çerezler: ayrıntılar için Çerez Politikamıza bakın
3. Verilerinizi Nasıl Kullanıyoruz
- Hizmet sunumu: geri yüklemeleri işlemek, bakiyenizi yönetmek, ZIP dosyalarını teslim etmek
- Kimlik doğrulama: kimliğinizi doğrulamak, oturumları yönetmek
- İletişim: e-posta doğrulama, şifre sıfırlama, yenileme hatırlatmaları, destek yanıtları
- Ortaklık programı: yönlendirmeleri ve komisyonları izlemek (yalnızca IP karma değeriyle)
- Güvenlik: hız sınırlama, dolandırıcılık tespiti, kötüye kullanım önleme
- Yasal uyumluluk: yasa gereği finansal işlem kayıtlarını saklamak
4. İşlemenin Yasal Dayanağı (GDPR Madde 6)
- Sözleşmenin ifası: talep ettiğiniz Hizmeti sunmak için gerekli işleme
- Yasal yükümlülük: finansal kayıtların saklanması (vergi/muhasebe yasaları)
- Meşru menfaat: güvenlik, dolandırıcılık önleme, hizmet iyileştirme
- Rıza: çerezler, pazarlama iletişimleri (istediğiniz zaman geri çekebilirsiniz)
5. Veri Paylaşımı
Kişisel verilerinizi SATMIYORUZ. Verileri yalnızca şunlarla paylaşırız:
- Ödeme işlemcileri: Stripe, Cryptomus, Heleket, PayPro (yalnızca işlem gerçekleştirme)
- E-posta sağlayıcısı: Resend (işlemsel e-postalar)
- Altyapı: barındırma sağlayıcımız (veritabanı, dosya depolama)
- Yasal merciler: yalnızca geçerli bir yasal süreç gerektirdiğinde
Uluslararası aktarımlar: Verileriniz Amerika Birleşik Devletleri'nde işlenebilir. AB/BK verileri Standart Sözleşme Maddeleri (SCC'ler) kapsamında aktarılır. Wayback Machine sorguları Internet Archive'a (ABD merkezli) gönderilir.
6. Veri Saklama
- Hesap verileri: hesabınız aktifken saklanır
- Geri yüklenen dosyalar (S3): yaşam döngüsü politikasıyla 90 gün sonra otomatik silinir
- Finansal kayıtlar: 7 yıl saklanır (yasal/vergi gerekliliği)
- Sunucu günlükleri: 90 gün saklanır
- Denetim günlükleri: güvenlik/adli amaçlarla saklanır
7. Haklarınız
7.1 GDPR hakları (AB/BK sakinleri)
- Erişim: kişisel verilerinizin bir kopyasını talep etme
- Düzeltme: yanlış verileri düzeltme
- Silme: verilerinizin silinmesini talep etme ("unutulma hakkı")
- Kısıtlama: verilerinizi nasıl işlediğimizi sınırlama
- Taşınabilirlik: verilerinizi makine tarafından okunabilir biçimde alma
- İtiraz: meşru menfaate dayalı işlemeye itiraz etme
- Rızayı geri çekme: rızaya dayalı işleme için (çerezler, pazarlama)
7.2 CCPA hakları (Kaliforniya sakinleri)
- Bilme: hangi kişisel verileri topladığımızı ve nasıl kullanıldığını
- Silme: kişisel verilerinizin silinmesini talep etme
- Vazgeçme: kişisel verilerin "satışından" vazgeçme (veri satmıyoruz)
- Ayrımcılık yapmama: kullanılan haklardan bağımsız olarak eşit hizmet
Herhangi bir hakkı kullanmak için Veri Talebi formumuzu kullanın veya [email protected] adresine e-posta gönderin. 30 gün içinde yanıt veriyoruz. Ayrıca yerel veri koruma kurumunuza şikayette bulunabilirsiniz (ör. Birleşik Krallık'ta ICO, Fransa'da CNIL).
8. Veri Güvenliği
Sektör standardı güvenlik önlemleri kullanıyoruz: beklemedeki kimlik bilgileri için AES-256-GCM şifreleme, aktarımda TLS, bcrypt şifre karması, Redis destekli hız sınırlama, CSRF koruması ve özel bir güvenlik ara katmanı. Ödeme işlemleri tamamen PCI-DSS uyumlu işlemcilere devredilmiştir.
9. Çocukların Gizliliği
Hizmet, 18 yaşın altındaki kişilere yönelik değildir. Reşit olmayanlardan bilerek veri toplamayız. Topladığımızı düşünüyorsanız [email protected] adresinden bize ulaşın.
10. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını güncelleyebiliriz. Önemli değişiklikler e-postayla bildirilir. Yukarıdaki "Son güncelleme" tarihi en son revizyonu gösterir.
11. İletişim
Tüm gizlilik soruları ve talepleri için:
E-posta: [email protected]
Posta: Cognixa Labs LLC, 525 Randall Ave Ste 100, Cheyenne, WY 82001, USA