1. Veri İşleyen (Controller)
GDPR m.4(7) kapsamında veri sorumlusu (controller) sıfatına sahip taraf aşağıdaki gibidir:
Kartaltepe Mah. Pelinli Sk. Melis Apt. No: 26/1 İç Kapı No: 16 Bakırköy / İstanbul
E-mail: support@cestalaw.com
2. Kapsam ve Uygulama
Bu bildirim; AB/AEA'da ikamet eden veri sahiplerine sunulan Hizmetler kapsamında işlenen kişisel veriler için geçerlidir. C'esta AI, AB'de yerleşik veri sahiplerine doğrudan hizmet sunan tüm işleme faaliyetlerinde GDPR'ın gerekliliklerine uyum sağlamayı taahhüt eder.
3. İşlemenin Hukuki Sebepleri
- Sözleşmenin ifası (m.6/1-b): Hizmetin sağlanması, hesap yönetimi, faturalandırma.
- Meşru menfaat (m.6/1-f): Hizmet güvenliği, kötüye kullanım önleme, hizmet kalitesinin iyileştirilmesi.
- Hukuki yükümlülük (m.6/1-c): Vergi, ticaret ve mevzuat gereği bilgi taleplerine cevap.
- Açık rıza (m.6/1-a): Pazarlama iletişimi, opsiyonel analiz çerezleri.
Özel nitelikli verileri (örn. sağlık verisi) toplamayız. Hukuki davalar kapsamında müvekkillerinize ait özel nitelikli verileri sisteme yüklemek Kullanıcının sorumluluğundadır; bu tür veriler yalnızca sözleşme ifası çerçevesinde işlenir.
4. İşlenen Veri Kategorileri
- Kimlik ve iletişim bilgileri (ad, e-posta, telefon).
- Hesap ve abonelik bilgileri.
- Hizmet kullanım verileri (sorgular, projeler, yüklenen belgeler).
- Teknik veriler (IP, cihaz, tarayıcı, oturum kayıtları).
- Faturalandırma ve ödeme referansları.
5. İşleme Amaçları
- Hizmetin sunulması ve hesap yönetimi.
- Sorgu ve belge üretimi işlemlerinin gerçekleştirilmesi.
- Müşteri desteği ve iletişim yönetimi.
- Güvenlik, dolandırıcılık önleme ve sistem izleme.
- Mevzuata uyum ve yetkili otoritelere bilgi sağlanması.
- Açık rıza varsa pazarlama ve ürün güncellemesi iletişimi.
6. Uluslararası Veri Aktarımı
Hizmet altyapısı kapsamında veriler, AB içinde veya AB dışındaki sağlayıcılarda işlenebilir. AB dışına yapılan aktarımlarda GDPR m.46 kapsamında uygun güvence mekanizmaları uygulanır:
- AB Komisyonu'nun Standart Sözleşme Hükümleri (SCCs).
- Tedarikçilerin Veri İşleme Sözleşmeleri (DPA) ve güvenlik değerlendirmesi.
- Aktarılan ülkenin koruma seviyesinin yetersiz görüldüğü durumlarda ek teknik ve organizasyonel önlemler.
Avrupa müşterileri için AB içinde veri saklama (data residency) seçeneği kurumsal planlarda sunulmaktadır.
7. Saklama Süreleri
Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve mevzuatın öngördüğü yasal saklama süreleri kadar tutulur. Detaylı saklama tablosu için Gizlilik Politikası m.7'ye bakınız.
8. Veri Sahibi Hakları
GDPR m.15-22 kapsamında aşağıdaki haklara sahipsiniz:
- Erişim hakkı (m.15): İşlenen verileriniz hakkında bilgi alma.
- Düzeltme hakkı (m.16): Yanlış veya eksik verilerin düzeltilmesini isteme.
- Silme hakkı (m.17): Belirli şartlar altında verilerinizin silinmesini isteme (“unutulma hakkı”).
- İşlemenin kısıtlanması (m.18): Belirli durumlarda işlemenin durdurulmasını isteme.
- Veri taşınabilirliği (m.20): Verilerinizi yapısal, yaygın kullanılan, makine tarafından okunabilir bir formatta alma.
- İtiraz hakkı (m.21): Meşru menfaate veya pazarlamaya dayalı işleme itiraz etme.
- Otomatik karar verilmesine karşı haklar (m.22): Yalnız otomatik vasıtalarla verilen ve sizi önemli ölçüde etkileyen kararlara karşı haklar.
- Rıza geri alma: Açık rızaya dayalı işlemelerde rızanızı istediğiniz zaman geri çekebilirsiniz.
Haklarınızı kullanmak için support@cestalaw.com adresine başvurabilirsiniz. Başvurunuz, GDPR m.12'nin öngördüğü şekilde en geç bir ay içinde yanıtlanır.
9. Otomatik Karar ve Profilleme
Hizmet, kullanıcıyı önemli ölçüde etkileyen yalnızca otomatik bir karar vermez ve GDPR m.22 kapsamındaki profileme faaliyetinde bulunmaz. Hizmetin yapay zeka çıktıları yardımcı niteliktedir ve nihai karar Kullanıcının (hukukçunun) mesleki değerlendirmesine bırakılır.
10. Denetim Otoritesine Şikayet
Verilerinizin GDPR'a aykırı işlendiği kanaatindeyseniz, ikamet ettiğiniz veya iddia edilen ihlalin gerçekleştiği AB üye devletinin yetkili veri koruma otoritesine şikayette bulunma hakkına sahipsiniz.
11. Değişiklikler
Bu bildirim zaman zaman güncellenebilir. Önemli değişiklikler en az 15 gün önceden e-posta ile bildirilir ve bu sayfada duyurulur.
12. İletişim
Kartaltepe Mah. Pelinli Sk. Melis Apt. No: 26/1 İç Kapı No: 16 Bakırköy / İstanbul
E-mail: support@cestalaw.com