3074 RS Rotterdam
The Netherlands
Kapsam ve hakkımızda
Bu politika TRIAS Technology B.V. tarafından sunulan TRIAS Pulse web sitesi, kayıt akışı, SaaS uygulaması, destek işlemleri ve ilgili iletişimler için geçerlidir. Ziyaretçileri, potansiyel müşterileri, tenant yöneticilerini, yetkili kullanıcıları ve ticari kişileri kapsar.
TRIAS Technology B.V.; hesap yönetimi, işletme başvuruları, faturalandırma, hizmet güvenliği, ürün iletişimleri ve kendi web operasyonları bakımından veri sorumlusudur. Müşteri kuruluşun CRM, çalışan, kişi, aktivite, iletişim veya diğer çalışma alanı verilerini yönetmesi halinde amaçları ve yöntemleri kural olarak müşteri belirler; TRIAS Technology B.V. bu Müşteri Verilerini sözleşme ve Veri İşleme Sözleşmesi uyarınca veri işleyen sıfatıyla işler.
Topladığımız kişisel veriler
Toplanan veri kategorileri hizmetle etkileşiminize ve kuruluşunuzun etkinleştirdiği özelliklere göre değişir.
- Kimlik ve hesap verileri: ad, iş e-postası, kullanıcı adı, profil görseli, unvan, departman, dil, saat dilimi, tenant üyeliği, rol ve izinler.
- İşletme kayıt verileri: ticari ve yasal unvan, şirket türü, adres, ülke, web sitesi, alan adları, vergi dairesi ve numarası, ticaret sicil veya MERSİS numarası, sektör ve kullanıcı tahmini.
- Kimlik doğrulama verileri: parola hashleri, sağlayıcı kimlikleri, e-posta doğrulama durumu, oturum ve giriş zamanları, güvenlik olayları. Kimlik sağlayıcınızdaki parolayı saklamayız.
- Müşteri Verileri: CRM şirketleri ve kişileri, lead, opportunity, teklif, görev, not, aktivite, dosya, takvim, iletişim ve müşteri tarafından sunulan diğer bilgiler.
- Entegrasyon verileri: sağlayıcı hesap kimliği, izin kapsamı, gerekli tokenlar, senkronizasyon durumu ve Microsoft, Google veya LinkedIn gibi bağlı hizmetlerden alınan veriler.
- Teknik veriler: IP adresi, cihaz, tarayıcı ve işletim sistemi özellikleri, uygulama sürümü, zaman damgaları, tanılama kayıtları, cookie kimlikleri ve yaklaşık bölge.
- Destek ve iletişim verileri: talepler, yazışmalar, ekler, geri bildirim ve hizmet bildirim kayıtları.
- Ticari veriler: abonelik, plan, fatura kişisi, işlem referansı ve yasal muhasebe kayıtları. Tam kart bilgileri ödeme sağlayıcısı tarafından işlenir.
Verilerin kaynakları
Verileri doğrudan sizden, kuruluş yöneticilerinden, yetkili kullanıcılardan, hizmet kullanımından otomatik olarak ve bağlamayı seçtiğiniz entegrasyonlardan elde ederiz.
- Kimlik sağlayıcıları onayınız sonrasında doğrulanmış e-posta, ad, profil ve sağlayıcı hesap kimliğini iletebilir.
- İşvereniniz veya sözleşme yaptığınız kuruluş hesabınızı oluşturabilir, rol atayabilir ve hakkınızda ticari bilgi ekleyebilir.
- Bağlı hizmetlerden yalnız yetkilendirme ekranında gösterilen izin kapsamındaki veriler alınır.
- Tenant başvurusu, şirket kimliği, alan adı sahipliği veya yetkili temsilciyi doğrulamak için hukuka uygun kamu kaynakları kullanılabilir.
Amaçlar ve hukuki dayanaklar
Kişisel verileri yalnız geçerli bir hukuki dayanak bulunduğunda işleriz. Dayanak bağlama ve rolümüze göre değişir.
- Sözleşme ve sözleşme öncesi işlemler: hesap açma, tenant başvurusu değerlendirme, kullanıcı doğrulama, hizmet sunma, destek ve faturalandırma.
- Meşru menfaat: platform güvenliği, dolandırıcılık ve kötüye kullanımın önlenmesi, denetim izi, güvenilirlik ve kullanılabilirlik geliştirmeleri, müşteri ilişkileri ve zorunlu ürün iletişimi.
- Hukuki yükümlülük: vergi ve muhasebe, bağlayıcı yasal talepler, yaptırım ve uyum kontrolleri ile ihlal bildirimleri.
- Açık rıza/onay: opsiyonel pazarlama, zorunlu olmayan cookieler ve uygun olduğu ölçüde sağlayıcı entegrasyonları. Geri alma önceki hukuka uygun işlemleri etkilemez.
- Müşteri talimatı: Müşteri Verileri, GDPR Madde 28 ve müşterinin belgelenmiş talimatları uyarınca işlenir.
Tenant kaydı, alan adları ve onay
İş e-postasıyla kaydolduğunuzda alan adını çıkarır ve doğrulanmış müşteri alan adıyla eşleştirebiliriz. Eşleşme varsa hesap bilgileriniz ve erişim talebiniz, üyeliği onaylaması veya reddetmesi için yetkili tenant yöneticilerine gösterilebilir.
Doğrulanmış tenant yoksa işletme başvurusu yapabilirsiniz. Şirket ve temsilci bilgilerini kuruluşu doğrulamak, mükerrer veya hileli tenantları önlemek ve ilk yöneticiyi oluşturmak için kullanırız. Alan adı sahipliği kontrollü e-posta, DNS kaydı veya eşdeğer yöntemle doğrulanabilir.
Microsoft, Google, LinkedIn ve entegrasyonlar
Sosyal giriş kimlik doğrulama ile ürün entegrasyonlarını birbirinden ayırır. Microsoft, Google veya LinkedIn ile giriş yapmak; e-posta, takvim, dosya ya da kişi verilerini okuma iznini otomatik vermez.
Entegrasyon bağlandığında istenen izinler sağlayıcının onay ekranında gösterilir. Tokenlar yalnız talep edilen senkronizasyon için kullanılır ve bağlantı etkin olduğu sürece korumalı biçimde saklanabilir. Entegrasyonu ayırabilir, ayrıca sağlayıcı tarafında yetkiyi iptal edebilirsiniz.
Hizmet sağlayıcılar ve alt işleyenler
Gizlilik, bütünlük, erişilebilirlik ve güvenlik için yeterli güvence sunan işleyenleri seçeriz. Sözleşmeler amaç sınırlaması ve uygun korumalar içerir. Bulut, içerik dağıtımı, e-posta, gözlemlenebilirlik, destek, kimlik, ödeme ve yedekleme sağlayıcıları kullanılabilir.
Kurumsal müşterilere güncel alt işleyen listesi ve değişiklik bildirimi sözleşme, hesap veya talep üzerine sunulabilir. Veri İşleme Sözleşmesinde öngörüldüğünde müşteri makul veri koruma gerekçesiyle itiraz edebilir.
Uluslararası veri aktarımları
AEA müşteri verilerini ticari ve teknik olarak uygun olduğunda Avrupa Ekonomik Alanı içinde barındırmayı ve işlemeyi hedefleriz. Bazı sağlayıcılar veya destek işlemleri başka ülkelerden erişim içerebilir.
AEA, Birleşik Krallık veya İsviçre dışına aktarımda yeterlilik kararı, Avrupa Komisyonu Standart Sözleşme Maddeleri, tamamlayıcı teknik ve organizasyonel önlemler veya uygulanabilir başka bir hukuki mekanizma kullanırız. Gizli bilgiler korunmak kaydıyla ilgili güvenceler talep edilebilir.
Saklama ve silme
Verileri toplama amacı, sözleşme, uyuşmazlık, güvenlik ve yasal yükümlülük için gerekli olandan uzun saklamayız. Müşteri ayarı ve sözleşmesi daha özel süre belirleyebilir.
Hesap ve çalışma alanı verileri abonelik boyunca ve sona erme sonrasında sınırlı dışa aktarma/kurtarma süresince tutulur. Güvenlik ve denetim logları kural olarak 12 aya, reddedilen başvurular 12 aya, kapanmış destek kayıtları 24 aya kadar saklanır. Mali kayıtlar yasal süre boyunca tutulabilir. Yedekler kontrollü rotasyonla sona erer.
Güvenlik ve hesap sorumluluğu
Gizlilik, bütünlük, erişilebilirlik ve dayanıklılık için riske dayalı teknik ve organizasyonel önlemler uygularız. Hiçbir internet hizmeti mutlak güvenlik garanti edemez.
- Tenant kapsamlı erişim kontrolü, rol/yetki denetimi, kimlik doğrulama ve oturum koruması.
- Aktarımda şifreleme, korumalı credential depolama, parola hashing ve entegrasyon sırlarının korunması.
- Loglama, izleme, zafiyet yönetimi, yedekleme, kurtarma ve değişiklik kontrolü.
- Asgari yetkili yönetim erişimi, gizlilik yükümlülükleri ve olay müdahale prosedürleri.
- Müşteri; kullanıcı, izin, uç nokta güvenliği, entegrasyon ve Müşteri Verilerinin hukuka uygunluğundan sorumludur.
Kişisel veri olayları
Şüpheli kişisel veri ihlallerini değerlendirme ve müdahale prosedürleri uygularız. Veri işleyen olduğumuzda müşteriyi, müşteri verisini etkileyen ihlali öğrendikten sonra gereksiz gecikme olmaksızın bilgilendirir ve yükümlülüklerini yerine getirmesi için mevcut bilgileri sunarız.
Veri sorumlusu olduğumuzda, kanunen gerektiği ölçüde yetkili denetim makamına ve etkilenen kişilere bildirim yaparız. Bildirim hesap kişisi, e-posta veya uygulama içi kanal üzerinden gönderilebilir.
Veri koruma haklarınız
Koşullara göre erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz haklarını kullanabilir; rızanızı geri çekebilir ve yalnız otomatik işlemeye dayanan kararlarla ilgili haklara sahip olabilirsiniz.
- TRIAS Technology B.V. kontrolündeki veriler için pulse@trias-technology.com adresine yazın. Kimliği doğrulamak ve diğer kullanıcıları korumak için orantılı bilgi isteyebiliriz.
- Müşteri Verileri için öncelikle hesabı sağlayan veya veriyi giren kuruluşla iletişime geçin. Doğrulanmış taleplerde müşteriye sözleşme ve kanun uyarınca destek oluruz.
- Haklar mutlak değildir. İstisna, başka bir hak, hukuki yükümlülük veya güvenlik gerekçesi varsa talep sınırlandırılabilir ve nedeni açıklanır.
- Hollanda Veri Koruma Otoritesi Autoriteit Persoonsgegevens'e veya başka bir yetkili makama şikâyet ve yargı yoluna başvuru hakkınız vardır.
Otomatik kararlar ve yapay zekâ özellikleri
TRIAS Pulse otomasyon, öneri, özet veya yapay zekâ destekli özellikler sunabilir. Belirli özellik için açıkça belirtilmedikçe, kendi hesap işlemlerimizde kişiler hakkında hukuki veya benzer önemli sonuç doğuran yalnız otomatik kararlar vermeyiz.
Müşteri; çıktıları incelemek, insan gözetimi sağlamak ve otomatik/yapay zekâ işlevlerini hukuka uygun, adil ve doğru kullanmakla sorumludur. Özelliğe özel bildirim etkinleştirme öncesi ek veri akışlarını açıklayabilir.
Çocuklar ve özel nitelikli veriler
Hizmet kuruluşlar ve yetkili ticari kullanıcılar için tasarlanmıştır; bireysel çocuklara yönelik değildir. Hukuken sözleşme kabul edemeyen kişiler bağımsız kaydolmamalıdır.
Müşteri; ilgili özellik ve sözleşme açıkça desteklemedikçe ve geçerli dayanak ile güvence sağlamadıkça sağlık, biyometri, siyasi görüş, din, sendika, cinsel yaşam, mahkûmiyet veya diğer özel nitelikli verileri yüklememelidir.
Değişiklikler ve iletişim
Ürün, hukuk veya operasyon değişiklikleri için bu politikayı güncelleyebiliriz. Yürürlük tarihi ve sürüm değiştirilir; önemli değişiklikler uygun olduğunda yürürlük öncesi e-posta, hizmet veya görünür bildirimle duyurulur.
Gizlilik taleplerini pulse@trias-technology.com adresine veya TRIAS Technology B.V., Brabantsestraat 16, 3074 RS Rotterdam, The Netherlands adresine gönderebilirsiniz. İlgili tenantı belirtin ve gereksiz hassas bilgi göndermeyin.
Gizliliğiniz bizim için önemlidir
Haklarınızı kullanmak veya bilgilerinizin nasıl işlendiğini sormak için bize ulaşın.
pulse@trias-technology.com →