Gizlilik Politikası
SISC Suite hangi kişisel verileri tutar, bunlar nerede durur, ne kadar kalır ve biri silinmeyi istediğinde ne olur. Burada anlatılan, yazılımın gerçekte yaptığıdır — aşağıdaki bölümler bir şablondan değil, ürünün üzerinde çalıştığı silme haritasından yazılmıştır.
Son güncelleme: bu politikanın yürürlüğe girdiği tarih
1. İki rol; hangisinin geçerli olduğu
Bu üründe iki farklı ilişki vardır ve ikisi farklı kurallara bağlıdır.
Bizdeki kendi hesabınız için — kaydolan kişi, çalışma alanına davet edilenler, faturasını kestiklerimiz — verinin neden tutulduğuna biz karar veririz; orada veri sorumlusu biziz.
Şirketinizin çalışma alanına koyduğu her şey için — konuklarınız, çalışanlarınız, müşterileriniz, kişileriniz — neden tutulacağına şirketiniz karar verir ve biz onu sizin talimatınızla tutarız. Orada biz veri işleyeniz, sorumlu sizsiniz. Bu ayrım, müşterilerinizden biri sizden silinmeyi istediğinde önem kazanır: yanıtlanacak talep sizindir ve ürün onu yanıtlamanın araçlarını size verir.
2. Biz kimiz
SISC Suite, hizmeti sunan tüzel kişi tarafından, tescilli adres adresinde sunulur. Gizlilikle ilgili sorular ve talepler gizlilik iletişim adresi ve atanmışsa veri koruma görevlisi adresine gider.
3. Ürünün kullanıcısı olarak sizinle ilgili tuttuklarımız
Girişi olan her kişi için ürün şunları saklar:
- Ad ve görünen ad, e-posta adresi ve isteğe bağlı olarak telefon numarası, unvan, birim, saat dilimi ve profil fotoğrafı.
- Yalnızca Argon2id özeti olarak saklanan bir parola — onu okuyamayız ve size ne olduğunu söyleyemeyiz.
- İki adımlı doğrulamayı açarsanız, onu çalıştıran gizli anahtar ve kurtarma kodlarınız.
- Bir giriş günlüğü: giriş ne zaman denendi, başarılı oldu mu, hangi adresten ve hangi tarayıcıdan geldi. Bu bir güvenlik önlemidir ve bir hesabın saldırı altında olduğunu bize gösterecek az sayıdaki şeyden biridir.
- Ne yaptığınız, bir denetim günlüğünde — kim neyi, ne zaman değiştirdi.
4. Şirketinizin çalışma alanına koydukları
Ürün, işletmenizin muhatap olduğu kişilerle ilgili kayıtlar tutar. Hangilerinin var olduğu, kullandığınız uygulamalara bağlıdır:
- Otel konukları: ad, iletişim bilgileri, uyruk, doğum tarihi, kimlik belgesinin türü, numarası, veren ülke ve geçerlilik tarihi, çekilmişse o belgenin fotoğrafı, konaklama tercihleri ve personelin yazdığı serbest metin notlar.
- Çalışanlar, otelde ve İK’da: ad, işverenin verdiği numara ve iş adresi, bordro kayıtları.
- Müşteriler ve CRM kişileri: ad, iletişim bilgileri, adresler ve adlarına düzenlenen belgeler.
- Kiracılar, yolcular ve adres defteri kişileri; her biri, uygulamanın ihtiyaç duyduğu ad ve iletişim bilgileriyle. Yolcunun adı, seyahat belgesinde yazdığı gibi, harfi harfine saklanır; çünkü biletleme başka türlüsünü kabul etmez.
5. Nerede tutulur, nasıl korunur
Her müşteri kendi veritabanını alır. Bir isteğin hangi veritabanına ulaşacağını, her satırın kime ait olduğunu söyleyen bir sütun değil, giriş yaptığınız adres belirler — bir müşterinin başka bir müşterinin verisini görmesinin en yaygın yolu filtrelemeyi unutmuş bir sorgudur ve burada unutulacak öyle bir sorgu yoktur.
Kimlik belgesi numaraları saklanmadan önce AES-256-GCM ile şifrelenir. Kimlik belgesinin fotoğrafı diskte mühürlenir ve asla uygulamanın sunulduğu kaynaktan sunulmaz.
Parolalar Argon2id ile özetlenir. Erişim belirteçleri yalnızca tarayıcının belleğinde yaşar; ne bir çereze ne de depolamaya yazılır. Yenileme belirteci, çalışma alanının kendi kaynağında tutulur; onu başka hiçbir çalışma alanı ve başka hiçbir alt alan adı okuyamaz.
Hizmet barındırma sağlayıcısı ve verilerin saklandığı ülkeler üzerinde barındırılır.
6. Neden tutuyoruz
İstediğiniz hizmeti sunmak, faturasını kesmek, güvenliğini sağlamak ve yasanın bize ve size yüklediği yükümlülükleri yerine getirmek için — özellikle muhasebe kayıtları: birçok ülke bunların yıllarca saklanmasını zorunlu kılar ve yok edilmesini suç sayar.
Her amacın hukuki dayanağıyla resmî eşlemesi hukuk danışmanıyla doğrulanacak hukuki dayanak tablosu şeklindedir.
Hiç kimse hakkında hukuki sonuç doğuran otomatik kararlar almayız. Ürün önerir ve reddeder; karar vermez.
7. Onları başka kim görür
Bu web sitesi tamamen kendi kendine yeter. Çerez koymaz, betik çalıştırmaz; yazı tipi, analitik, etiket yöneticisi ya da herhangi bir üçüncü taraf kodu yüklemez. Bu sayfanın her baytı bu alan adından gelir; yani onu okuduğunuzu bizden başka kimse bilmez. Kaynağı açın ve sunucuları sayın.
Hizmetin kendisi alt işleyenlerin listesi — barındırma, posta gönderimi, ödemeler — ve her birine ne ulaştığı kullanır. O liste değişmeden önce size haber veririz.
Ürün sizin adınıza posta gönderdiğinde, bunu şirketinizin yapılandırdığı posta ayarları üzerinden gönderir.
Kişisel verilerin ülkeler arasında taşınması gerekirse, dayanılan mekanizma uluslararası aktarım mekanizması olur.
8. Ne kadar kalır
Aboneliğiniz sürdükçe verileriniz, siz silene kadar kalır.
İptal ederseniz 90 gün boyunca tam okuma ve dışa aktarma erişiminiz sürer; veritabanınız iptalden 365 gün sonra silinir. Silmeden 30 gün, 7 gün ve 1 gün önce sizi uyarırız.
Yasanın saklanmasını zorunlu kıldığı kayıtlar, yasa zorunlu kıldığı sürece kalır; bu, yukarıdaki iki pencereden daha uzundur. O süreler ülke ülke geçerli yasal saklama süreleri şeklindedir.
9. Haklarınız
Hakkınızda tutulan kişisel verilerin bir kopyasını isteyebilir, düzeltilmesini isteyebilir, silinmesini isteyebilir, kullanımına itiraz edebilir ve bir düzenleyiciye şikâyette bulunabilirsiniz.
Bir çalışma alanının eksiksiz dışa aktarımı ürünün bir özelliğidir; JSON, CSV ya da SQL olarak. Kimlik doğrulama sırları hiçbir dışa aktarıma girmez: parola özetleri ve iki adımlı doğrulama tohumları taşıyan bir dosya, eline geçenin şirketteki herkesin yerine geçebilmesi demektir.
Verilerinizi çalışma alanında tutan şirketinizse, talebi o şirkete iletin. Bizdeki hesabınızla ilgiliyse, Bölüm 2’deki adresten bize iletin.
Şikâyetler şikâyetin yapılabileceği denetleyici makam makamına yapılabilir.
10. Silme gerçekte ne yapar
Bu üründe silme, «kişiyi anan her satırı sil» demek değildir; bunu vadeden bir politika, hiçbir muhasebe sisteminin yapamayacağını vadetmiş olur. Kişinin dokunduğu her kaydın her sütunu, bilerek, üç sonuçtan birine atanmıştır:
- Temizlenen — saklanması için bağımsız bir sebep olmayan kişisel veri. Yerinde üzerine yazılır; silinmiş diye işaretlenmez. Silinmiş işaretli satırda ad sütunda durmaya devam eder; sonraki yedek de, veritabanına erişen herkes de okur — ve bu, silme değildir.
- Takma adlanan — saklanması zorunlu bir kaydın üzerindeki kişisel veri. Otel foliosu bir muhasebe kaydıdır; bir ödeyeni kalır ve ödeyen, kişiyi değil silme işlemini tanımlayan bir referansa dönüşür.
- Saklanan — tutarlar, tarihler, para birimleri, işlem kodları, kesilen vergi, beyan referansları ve saklanan kayıtları bir arada tutan iç tanımlayıcılar. Bir de denetim günlüğü: silmenin gerçekleştiğinin kaydıdır ve bunu kanıtlamak için ayakta kalmak zorundadır.
11. Dosyalar da silinir — hem de önce
Pasaport fotoğrafı bir sütun değildir. Ona işaret eden satırı temizlemek, görüntüyü diskte bırakır — hâlâ okunur ve artık onu adlandıran kayıttan bulunması imkânsız; silmenin kendisi sızıntıyı kalıcılaştıran şey olurdu.
Bu yüzden baytlar, işaretçiler temizlenmeden önce yok edilir ve silme raporu hangi dosyaların bulunup yok edildiğini yazar.
12. Bu politikadaki değişiklikler
Bu politika sizi etkileyecek biçimde değişmeden önce size haber veririz; sayfanın üstündeki tarih de onunla birlikte değişir.