Gizlilik Politikası
Bu Gizlilik Politikası ("Politika"), Genitor platformunun ("Platform", "Hizmet", "biz") kullanıcılarının kişisel verilerini nasıl topladığını, kullandığını, sakladığını, aktardığını ve koruduğunu açıklar. Genitor, kullanıcıların yapay zekâya prompt yazarak üretime hazır web siteleri oluşturmasına olanak tanıyan, merkezi Wilmington, Delaware, ABD'de bulunan bir SaaS platformudur.
Bu Politika, Platformun kendisine, genitor.net alan adına ve tüm alt alan adlarına (örneğin *.genitor.net), ayrıca bunlar üzerinden sunulan tüm hizmetlere uygulanır. Platforma erişerek, kayıt olarak veya başka bir şekilde kullanarak bu Politikayı okuduğunuzu ve kabul ettiğinizi onaylamış olursunuz.
Kişisel verilerinizin veri sorumlusu (controller), Wilmington, Delaware, ABD'de bulunan Genitor, Inc.'tir. Avrupa Birliği Genel Veri Koruma Tüzüğü'ne (GDPR), Birleşik Krallık Veri Koruma Yasasına, California CCPA'ya, Türkiye'de KVKK'ya ve diğer ilgili mevzuatlara uyum sağlarız.
1. Giriş
Genitor, kullanıcılara yapay zekâya prompt yazarak tam işlevli web siteleri oluşturma imkânı sunan bulut tabanlı bir platformdur. Her proje kendi alt alan adını (örneğin mysite.genitor.net), izole edilmiş bir PostgreSQL veritabanını ve dahili bir CMS'yi alır. Kullanıcılar ayrıca kendi alan adlarını bağlayabilir, şablon pazarından yararlanabilir ve creator (içerik üretici) programına başvurabilir.
Bu Politika, Hizmet kullanımınız sırasında toplanan, işlenen ve saklanan tüm kişisel verileri kapsar. Politika hem Platformun kendisine hem de genitor.net ve alt alan adları üzerinde yayımlanan web sitelerine uygulanır. Hizmeti kullanarak, verilerinizin burada açıklanan şekilde işlenmesine onay vermiş olursunuz.
Kişisel verilerinizin işlenme amaç ve araçlarını belirleyen taraf, yani veri sorumlusu biziz. Gizlilikle ilgili her türlü soru veya talep için [email protected] adresinden ekibimizle iletişime geçebilirsiniz.
2. Tanımlar
Bu Politikada kullanılan temel terimlerin anlamları aşağıdaki gibidir:
- Kişisel veri — bir gerçek kişiyi doğrudan veya dolaylı olarak tanımlanabilir kılan her türlü bilgi (ad, e-posta, IP adresi vb.).
- İşleme — kişisel veri üzerinde gerçekleştirilen her türlü işlem: toplama, kaydetme, saklama, değiştirme, aktarma, silme, imha etme.
- Veri sorumlusu (Controller) — kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen taraf. Bu Politika kapsamında Genitor ekibi.
- Veri işleyen (Processor) — Veri sorumlusu adına kişisel verileri işleyen üçüncü taraf (örneğin Hetzner, Cloudflare).
- Veri sahibi — kişisel verileri işlenen gerçek kişi; bu Politika kapsamında siz.
- Kullanıcı içeriği — Platform aracılığıyla oluşturduğunuz, yüklediğiniz veya sakladığınız her şey: siteler, dosyalar, metinler, AI promptları.
- Çerez (Cookie) — sizi tanımak ve tercihlerinizi saklamak için tarayıcınız tarafından depolanan küçük metin dosyaları.
- Hizmet — Genitor Platformu tarafından sunulan tüm özellik kümesi.
- Platform — genitor.net ve buna bağlı teknik altyapı.
- Proje — kullanıcının Platformda oluşturduğu web sitesi ve buna bağlı kaynaklar (veritabanı, dosyalar, ayarlar).
- Alt alan adı — her projeye otomatik olarak atanan, *.genitor.net biçiminde bir genel adres.
3. Topladığımız veriler
Aşağıda Hizmetinizi kullanırken topladığımız veri kategorileri açıklanmıştır. Bunların bir kısmını doğrudan siz sağlarsınız, bir kısmı otomatik olarak toplanır, bir kısmı ise üçüncü taraflardan gelir.
3.1. Hesap verileri
Hesap oluşturduğunuzda veya kullandığınızda toplanan veriler:
- Adınız (girdiğiniz şekilde).
- E-posta adresi — kimlik doğrulama, bildirimler ve iletişim için.
- Şifre — asla düz metin olarak saklanmaz; bcrypt algoritması ile güvenli biçimde hashlenir.
- Profil fotoğrafı (avatar), yüklemeniz hâlinde.
- Google OAuth tanımlayıcısı — Google hesabıyla giriş yaptığınızda Google'ın atadığı benzersiz kullanıcı kimliği.
- Hesap oluşturma ve son giriş zaman damgaları.
3.2. Profil ve içerik üretici (creator) verileri
Genel profilinizi doldurursanız veya creator programına başvurursanız topladığımız veriler:
- Biyografi (kısa açıklama, rol, çalışma alanı).
- Sosyal medya bağlantıları (Twitter/X, GitHub, LinkedIn, Behance vb.).
- İsteğe bağlı konum veya şehir bilgisi.
- Profil avatarı.
- Genel profil slug'ı (/u/{slug} URL'lerinde kullanılır).
- Creator başvuru materyalleri: tanıtım metni (pitch) ve 3 örnek projeye bağlantı.
- Başvuru durumu ve zaman damgaları (bekliyor, onaylandı, reddedildi).
3.3. Proje ve kullanıcı içeriği
Platformda oluşturduğunuz ve sakladığınız içerik:
- Oluşturduğunuz web siteleri — kod, tasarım, içerik ve yapılandırma.
- Projenizin veritabanında sakladığınız veriler (örneğin müşteri kayıtları, blog yazıları, form gönderimleri).
- Yüklediğiniz dosyalar — görüntüler, belgeler, videolar vb.
- Üretim motoruna gönderdiğiniz AI promptları.
- Proje adı, alt alan adı ve özel alan adı ayarları.
- Proje düzeyindeki entegrasyonlar ve API anahtarları (şifrelenmiş olarak saklanır).
3.4. Kullanım ve teknik veriler
Platforma erişip kullandığınızda otomatik olarak toplanan veriler:
- IP adresi — oturum ve yaklaşık coğrafi konumun belirlenmesi için.
- Tarayıcı türü ve sürümü (User-Agent).
- İşletim sistemi ve cihaz türü.
- Giriş anında cihaz parmak izi (device fingerprint) — şüpheli aktiviteyi tespit etmek için.
- Sayfa görüntülemeleri, tıklama etkinlikleri ve gezinme yolları.
- Özellik kullanım metrikleri (hangi menü ve düğmeleri kullanıyorsunuz).
- AI üretim olayları (zaman damgası, model, prompt uzunluğu, durum).
- Build ve dağıtım (deploy) günlükleri.
- Hata raporları ve crash günlükleri.
3.5. İletişim verileri
Bizimle iletişim kurarken oluşan bilgiler:
- Destek ekibimize gönderdiğiniz e-postalar.
- Uygulama içi sohbet ve mesaj geçmişi.
- Açtığınız destek talebi (ticket) geçmişi ve durumları.
- Talebinizin konusu, içeriği ve eklentileri.
3.6. Ödeme verileri
Tam kart numaranızı ve CVV'nizi SAKLAMIYORUZ. Tüm ödeme verileri, PCI-DSS sertifikalı üçüncü taraf ödeme sağlayıcısı tarafından saklanır ve işlenir. Sadece faturalandırma için gereken sınırlı ödeme bilgilerini tutarız:
- Ödeme sağlayıcısındaki müşteri (customer) kimliğiniz.
- Kartınızın son dört hanesi (örneğin **** **** **** 4242).
- Kart markası (Visa, MasterCard vb.).
- Kartın son kullanma ay ve yılı.
- Sağladığınız fatura adresi.
- İşlem geçmişi (tutar, tarih, durum, fatura numarası).
4. Veri kaynakları
Kişisel verilerinizi aşağıdaki kaynaklardan elde ederiz:
- Doğrudan sizden — kayıt, profil doldurma, içerik oluşturma veya destek talebiyle.
- Otomatik olarak — çerezler, sunucu günlükleri, telemetri ve analitik araçları aracılığıyla.
- Üçüncü taraf SSO sağlayıcılarından — Google OAuth ile giriş yaptığınızda Google bize temel profil bilgilerini (ad, e-posta, avatar) gönderir.
- Ödeme sağlayıcısından — başarılı veya başarısız işlemlerin onayları.
- Genel kaynaklardan — özel bir alan adı bağladığınızda mevcutsa açık WHOIS meta verilerini inceleyebiliriz.
- Platform içi sistemlerden — anti-spam, anti-fraud ve güvenlik araçlarından gelen sinyaller.
5. İşlemenin hukuki dayanakları
Avrupa Birliği/Avrupa Ekonomik Alanı (AB/AEA) ve Birleşik Krallık'ta yaşayan kullanıcılar için kişisel verilerinizi yalnızca aşağıdaki hukuki dayanaklardan biri mevcutsa işleriz:
5.1. Sözleşmenin ifası
Hesabınızı oluşturmak, Hizmeti sunmak, ödemeleri işlemek ve size karşı sözleşmesel yükümlülüklerimizi yerine getirmek için verilerinizi işleriz. Bu dayanak hesap işlevleri, projenin işletilmesi ve faturalandırma için geçerlidir.
5.2. Meşru menfaatler
Platformu güvende tutmak, dolandırıcılığı önlemek, Hizmeti iyileştirmek ve önemli hizmetle ilgili bildirimleri göndermek için meşru menfaatlerimize dayanırız. Bu menfaatleri her zaman haklarınız ve özgürlüklerinizle dengelemekteyiz; menfaatleriniz ağır basarsa işlemeyi durdururuz.
5.3. Açık rıza
Pazarlama e-postaları, isteğe bağlı analitik çerezleri ve belirli isteğe bağlı özellikler yalnızca sizin açık rızanızla devreye alınır. Rızanızı dilediğiniz zaman, herhangi bir yaptırım olmaksızın geri çekebilirsiniz.
5.4. Hukuki yükümlülük
Vergi, muhasebe, mahkeme kararları ve diğer mevzuat yükümlülükleri kapsamında belirli verileri saklamak ve ifşa etmek zorundayız. Buna faturalar, ödeme geçmişi ve yasal olarak gerekli diğer kayıtlar dahildir.
6. Verilerinizi nasıl kullanırız
Topladığımız verileri aşağıdaki amaçlarla kullanırız:
- Hizmeti sunmak, işletmek ve sürdürmek.
- Hesap oluşturmak, kullanıcı kimlik doğrulaması yapmak ve girişleri yönetmek.
- Ödemeleri işlemek, faturaları düzenlemek ve abonelikleri yönetmek.
- Kimliği doğrulamak ve Platformun kötüye kullanılmasını önlemek.
- Müşteri desteği sağlamak ve taleplerinize yanıt vermek.
- Güvenlik tehditlerini, dolandırıcılığı ve politika ihlallerini tespit etmek.
- Hizmetin kalitesini, performansını ve işlevselliğini iyileştirmek.
- Açık rızanız doğrultusunda pazarlama ve tanıtım içerikleri göndermek.
- Yasal ve düzenleyici yükümlülüklerimize uymak.
- Toplam analitik ve raporlama oluşturmak.
- Yeni özelliklerin geliştirilmesi için müşteri davranışını anlamak.
7. AI promptlarınızın işlenmesi
Platformun AI üretim özelliklerini kullandığınızda, yazdığınız prompt ile birlikte projenin ilgili bağlamı (örneğin mevcut sayfa yapısı, tasarım ayarları) seçtiğimiz AI sağlayıcısına işlenmek üzere gönderilir. Bu işleme, talep ettiğiniz sonucu (kod, metin, tasarım) üretmek için zorunludur.
Promptlarınız, kötüye kullanım tespiti, ürün geliştirme ve servis kararlılığı amacıyla sınırlı bir süre günlüğe kaydedilir. Promptlarınız üçüncü taraf AI modellerinin EĞİTİMİ İÇİN KULLANILMAZ. AI sağlayıcılarımızla yapılan sözleşmelerde müşteri verilerinin model eğitimi için kullanılmaması açıkça belirlenmiştir.
AI sağlayıcısının kendisi, yanıtın iletilmesi ve denetim amaçlı promptu kısa bir süre saklayabilir, ancak eğitim koleksiyonuna eklemesi sözleşmeyle yasaklanmıştır. Mevcut AI sağlayıcısı hakkında daha ayrıntılı bilgi için [email protected] adresine yazabilirsiniz.
8. Paylaşım ve ifşa
Kişisel verilerinizi yalnızca aşağıda sıralanan alıcı kategorileriyle ve yalnızca gerektiğinde paylaşırız. Her aktarım yazılı bir sözleşme ve uygun güvenlik önlemleri ile yapılır.
8.1. Hizmet sağlayıcıları (veri işleyenler)
Aşağıdaki üçüncü taraf hizmet sağlayıcılar bizim adımıza sınırlı miktarda kişisel veri işler:
- Hetzner Online GmbH (Almanya) — sunucu ve altyapı barındırma.
- Cloudflare, Inc. — CDN, SSL/TLS, DDoS koruması ve DNS hizmetleri.
- Google LLC — Google ile giriş yaparken OAuth kimlik doğrulaması.
- Stripe, Inc. (ABD) — tüm Genitor abonelik ödemelerinin ve vergi hesaplamasının işlenmesi (Stripe Payments + Stripe Tax + Stripe Billing). Kart verileri yalnızca PCI-DSS Level 1 standardına uygun şekilde Stripe tarafından saklanır; biz yalnızca son 4 hane, marka, son kullanma tarihi, fatura adresi ve Stripe customer ID'yi tutarız.
- AI sağlayıcısı — promptların işlenmesi ve üretim sonuçlarının döndürülmesi.
- İşlemsel e-posta hizmeti — sistem bildirimlerinin ve hesap e-postalarının iletilmesi.
- Cloudflare, Inc. (Cloudflare R2) — şifreli harici yedeklemeler (rclone ile günlük senkronizasyon); AB bölgelerinde saklanır.
- Analitik ve hata izleme platformları — Hizmetin kararlılığını sağlamak için.
8.2. Yasal makamlar
Kanun, mahkeme kararı veya yetkili makamın yazılı talebi üzerine verilerinizi ifşa edebiliriz. İfşa, yalnızca talebin yasal ve orantılı olduğunu doğruladıktan sonra yapılır; mümkün olduğunda etkilenen kullanıcıyı bilgilendirmeye çalışırız.
Ayrıca yaşamı, malı veya kullanıcılarla kamunun güvenliğini korumak için gerekli olduğunda da veri ifşa edilebilir.
8.3. Şirket aktarımları
Genitor satılır, başka bir şirketle birleşir veya farklı bir tüzel kişi tarafından satın alınırsa kişisel verileriniz haleflere aktarılabilir. Bu durumda veriler bu Politikadaki düzeyden daha az olmayan bir koruma kapsamında kalacak ve sizi önemli değişikliklerden haberdar edeceğiz.
8.4. Doğası gereği genel kamuya açık alanlar
Bazı veriler Hizmetin doğası gereği herkese açıktır. *.genitor.net altında yayımladığınız siteler internetteki herkese açıktır. Creator programına katılır ve genel profili tercih ederseniz /u/{slug} sayfanız da açık olur. Bu yüzeyleri siz kontrol edersiniz ve görünürlüğü dilediğiniz an değiştirebilirsiniz.
8.5. Toplulaştırılmış ve anonimleştirilmiş analitik
Müşteriler, yatırımcılar ve iş ortaklarıyla Hizmet kullanımına ilişkin toplulaştırılmış veya anonimleştirilmiş istatistikleri paylaşabiliriz. Bu bilgiler bireysel bir kullanıcıyı tanımlamak için kullanılamaz.
8.6. Verilerinizi asla satmayız
Kişisel verilerinizi reklamcılara, veri komisyoncularına veya başka herhangi bir üçüncü tarafa parasal veya değerli bir bedel karşılığında satmıyoruz. Gelecekte de bunu yapmayı planlamıyoruz.
9. Uluslararası veri aktarımları
Genitor, Inc., ABD merkezli bir şirkettir; ancak tüm müşteri veritabanları, dosyaları ve birincil yedekleri AB veri merkezlerinde (Hetzner, Almanya; Cloudflare R2 AB bölgeleri) saklanır. AB/Birleşik Krallık sakinlerinin kişisel verileri bu nedenle AEA içinde saklanır. Genitor, Inc.'in ABD merkezli personeli tarafından erişim, AB Standart Sözleşme Hükümleri (Module 1, Controller-to-Controller) ve eşdeğer UK IDTA / Swiss FADP aktarım enstrümanlarıyla düzenlenen uluslararası bir aktarımdır.
AB dışında yaşıyorsanız, verilerinizin Almanya'ya aktarımı uluslararası bir aktarımdır ve yeterlilik kararı veya diğer geçerli güvenceler temelinde gerçekleştirilir.
Cloudflare'in küresel ağını, AI sağlayıcımızı ve diğer satıcıları kullanırken verileriniz AB dışında, ABD dahil, işlenebilir. Bu tür aktarımlar için Avrupa Komisyonu'nun Standart Sözleşme Maddeleri (SCC) ve diğer uygun güvenceleri kullanırız.
Yeterlilik kararı bulunmayan ülkelere aktarımlar yalnızca ek güvenceler uygulandıktan sonra yapılır. Uluslararası aktarımlarla ilgili daha fazla bilgi için [email protected] adresine yazabilirsiniz.
10. Veri saklama süreleri
Kişisel verileri yalnızca gerekli olduğu sürece saklarız. Aşağıdaki saklama süreleri uygulanır:
- Hesap verileri — hesabın yaşam döngüsü süresince ve silindikten sonra 90 gün daha (fikir değiştirebilmeniz için).
- Profil ve creator profili — hesapla aynı süre.
- Projeler ve veritabanları — projenin yaşam döngüsü süresince ve silindikten sonra 30 gün; ardından kalıcı olarak silinir.
- İletişim verileri (destek yazışmaları) — 3 yıl.
- Ödeme ve fatura kayıtları — ABD federal vergi kayıt tutma kurallarına uygun olarak (IRC §6001) en az 5 yıl.
- Yedekler — 90 günlük dönüşümlü saklama penceresi.
- Sunucu günlükleri — 30 ila 90 gün.
- Hata günlükleri — 90 gün.
- Denetim günlükleri (yönetici eylemleri) — 2 yıl.
- Pazarlama rıza kayıtları — rıza geri çekildikten sonra 3 yıl (kanıt amacıyla).
- AI prompt günlükleri — kötüye kullanım incelemesi için 90 gün.
11. Güvenlik önlemleri
Kişisel verilerinizi yetkisiz erişim, değişiklik, ifşa ve imhaya karşı korumak için endüstri standartlarına uygun teknik ve idari önlemler uygulamaktayız.
- Tüm trafik için aktarım sırasında şifreleme (Cloudflare üzerinden TLS 1.3).
- Hassas alanlar için saklama sırasında şifreleme (encryption at rest).
- Güvenli parola hashleme (bcrypt) — düz metin parola asla saklanmaz.
- Her proje için PUBLIC rolünün yetkileri kaldırılmış izole PostgreSQL şeması.
- Kullanıcı tarafından sağlanan API kodunun worker-thread sandbox'ında çalıştırılması.
- Düzenli şifreli yedeklemeler.
- Çok faktörlü kimlik doğrulama (MFA) ve personel için en az ayrıcalık ilkesi.
- Tüm yönetici eylemleri denetim günlüğüne kaydedilir.
- İçerik Güvenlik Politikası (CSP), HSTS, X-Frame-Options ve diğer sertleştirme başlıkları.
- Otomatik güvenlik açığı taramaları ve düzenli güvenlik yaması süreçleri.
- Sürekli izleme ve anomali tespit sistemleri.
- Tüm çalışanlar ve yüklenicilerle gizlilik sözleşmeleri.
12. Haklarınız
İlgili mevzuat (GDPR, UK DPA, KVKK, CCPA/CPRA vb.) uyarınca kişisel verileriniz üzerinde geniş haklara sahipsiniz. Aşağıdaki haklarınızı dilediğiniz an kullanabilirsiniz.
12.1. Erişim hakkı
Kişisel verilerinizin işlenip işlenmediğini öğrenme, bunların bir kopyasını alma ve nasıl işlendikleri hakkında bilgi alma hakkına sahipsiniz. Erişim taleplerine 30 gün içinde yanıt veriyoruz.
12.2. Düzeltme hakkı
Yanlış veya eksik kişisel verilerin düzeltilmesini veya güncellenmesini talep etme hakkına sahipsiniz. Çoğu alanı /dashboard/profile sayfasından kendiniz güncelleyebilirsiniz.
12.3. Silinme hakkı ("unutulma hakkı")
Belirli koşullarda kişisel verilerinizin silinmesini talep edebilirsiniz. Hesabınızı /dashboard/profile/danger sayfasından kendiniz silebilirsiniz. Yasal olarak saklanması gereken veriler (örneğin vergi kayıtları), ilgili saklama süresinin sonunda silinir.
12.4. İşlemenin sınırlandırılması hakkı
Belirli durumlarda, örneğin verilerin doğruluğuna veya işlemenin hukuka uygunluğuna itiraz ettiğinizde, verilerinizin işlenmesinin sınırlandırılmasını talep edebilirsiniz.
12.5. Veri taşınabilirliği hakkı
Kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir biçimde alma hakkına sahipsiniz. /dashboard/profile sayfasında JSON dışa aktarımını destekliyoruz.
12.6. İtiraz hakkı
Meşru menfaate dayanan işlemeye, doğrudan pazarlama dahil, itiraz etme hakkınız vardır. Doğrudan pazarlamaya itiraz ettiğinizde bu işleme derhal durdurulur.
12.7. Açık rızayı geri çekme hakkı
İşlemenin rızanıza dayandığı yerlerde rızanızı dilediğiniz zaman, herhangi bir yaptırım olmaksızın geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekmeden önce yapılan işlemenin hukuki geçerliliğini etkilemez.
12.8. Otomatik karar vermeye tâbi olmama hakkı
Tamamen otomatik işlemeye dayalı ve sizi önemli ölçüde etkileyen kararlara tâbi olmama hakkına sahipsiniz. Genitor, kullanıcılar hakkında önemli ve tamamen otomatik kararlar vermez; dolandırıcılık tespiti gibi durumlarda nihai karar bir insan tarafından gözden geçirilir.
12.9. Haklarınızı nasıl kullanabilirsiniz
Bu haklarınızı kullanmak için [email protected] adresine yazın veya kontrol panelindeki ilgili self-servis araçları kullanın. Talebi karşılamadan önce hesap sahipliğini doğrulamanızı isteyebiliriz. Taleplere 30 takvim günü içinde yanıt veriyoruz.
13. Çocukların gizliliği
Hizmet, 16 yaşın altındaki kullanıcılar için tasarlanmamıştır (yerel dijital onay yaşı daha yüksekse o yaş geçerlidir). 16 yaşın altındaki kişilerden bilerek kişisel veri toplamayız.
Eğer bir ebeveyn veya yasal vasi iseniz ve çocuğunuzun bize kişisel veri sağladığını düşünüyorsanız [email protected] adresine yazınız. Doğrulamanın ardından bu verileri ivedilikle sileriz.
14. Çerezler ve benzeri teknolojiler
Platform; çerezler, localStorage, sessionStorage, pikseller ve benzeri teknolojiler kullanır. Kategorilerin ayrıntılı açıklaması ve yönetim biçimi ayrı bir Çerez Politikasında yer alır: /cookies.
Çerez tercihlerinizi tarayıcı ayarlarınızdan veya Platform içindeki çerez bannerından dilediğiniz an değiştirebilirsiniz.
15. Pazarlama iletişimleri
Bültenler, ürün güncellemeleri ve promosyon içerikleri yalnızca açık rızanız (opt-in) ile gönderilir. Her pazarlama e-postasında aboneliği iptal etme bağlantısı bulunur.
İşlemsel e-postalardan (hesap, faturalandırma, güvenlik) çıkamazsınız; bunlar Hizmetin işletilmesi için zorunludur. Bu tür mesajları pazarlamaya değil operasyonel iletişime kategorize ediyoruz.
Pazarlama tercihlerinizi /dashboard/settings/notifications sayfasından yönetebilirsiniz.
16. Üçüncü taraf bağlantıları ve gömülü içerikler
Projeleriniz harici sitelere bağlantılar veya YouTube, Twitter/X, Stripe Checkout, Google Maps gibi üçüncü taraf gömülü içerikler içerebilir. Bu harici kaynakları biz kontrol etmeyiz ve onların kendi gizlilik politikaları geçerlidir.
Harici bağlantılara tıklamadan veya gömülü içerikle etkileşime girmeden önce ilgili tarafın gizlilik uygulamalarını incelemenizi öneririz. Genitor, üçüncü taraf uygulamalarından sorumlu değildir.
17. Veri ihlali bildirimi
Kişisel verilerinizi etkileyen bir veri ihlali (data breach) gerçekleşirse, kanunen gerekli olduğu durumlarda, ihlalden haberdar olduğumuz andan itibaren 72 saat içinde yetkili denetim makamına ve size bildirim yaparız.
Bildirim olayın niteliğini, etkilenen veri kategorilerini, olası sonuçları ve riski azaltmak için aldığımız önlemleri içerir. Ayrıca kendinizi korumak için atabileceğiniz önerilen adımları da paylaşırız.
Dahili bir olay müdahale planına sahibiz; bir ihlal tespit edildiğinde ilgili müdahale ekibi derhal devreye girer.
18. Bu Politikadaki değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler hakkında en az 14 gün önceden, kayıtlı e-posta adresinizden veya Platform kontrol panelindeki belirgin bir banner ile sizi bilgilendiririz.
En son güncellenme tarihi her zaman "Son güncelleme" satırında gösterilir. Değişikliklerin yürürlüğe girmesinin ardından Hizmeti kullanmaya devam etmeniz, güncellenen Politikayı kabul ettiğiniz anlamına gelir.
Önceki sürümleri veya değişiklik günlüğünü görmek isterseniz [email protected] adresine yazabilirsiniz.
19. Şikayet hakkı
Endişelerinizi hızlı ve doğrudan çözmek için her zaman önce bizimle iletişime geçmenizi öneririz. Bunun yanı sıra, yerel veri koruma otoritesine şikayette bulunma hakkına da sahipsiniz.
AB sakinleri için bu, ikamet ettiğiniz ülkedeki denetim otoritesidir (örneğin Almanya'da BfDI, Fransa'da CNIL, İspanya'da AEPD).
Kaliforniya sakinleri şikayetleri California Privacy Protection Agency'ye (https://cppa.ca.gov) iletebilir; diğer ABD eyaletlerinde ikamet edenler kendi eyalet başsavcılığına başvurabilir.
Birleşik Krallık'ta yetkili makam ICO (Information Commissioner's Office), Türkiye'de KVKK Kurumu, Rusya'da ise Roskomnadzor'dur.
20. İletişim (Veri Koruma)
Bu Gizlilik Politikası veya kişisel verilerinizin nasıl işlendiği konusundaki her türlü soru, talep veya şikayet için Veri Koruma ekibimize ulaşabilirsiniz:
- Birincil gizlilik iletişimi: [email protected]
- Genel destek: [email protected]
- Posta adresi: Genitor, Wilmington, Delaware, ABD Cumhuriyeti
- Yanıt süresi: 30 takvim günü
21. İletişim
Bu Gizlilik Politikası ile ilgili her türlü sorunuz, görüşünüz veya talebiniz için bize yazınız. Veri korumaya ilişkin başlıca iletişim kanallarımız şunlardır:
- Gizlilik için e-posta: [email protected]
- Genel destek: [email protected]
- Wilmington, Delaware, ABD