Sade dille
- Kuruluşunuzun bağladığı kaynaklardan gelen meta verileri ve izinleri, onayladığınız salt okunur kapsamlar aracılığıyla işleriz — dosyalarınızın içeriğini asla işlemeyiz. Otomatik düzeltme'yi açmadıkça bu kaynaklarda hiçbir şeyi değiştirmeyiz. Veri satmayız ve verileriniz üzerinde yapay zeka modelleri eğitmeyiz.
- Hesap verileri, hesabınızı silene kadar saklanır; bulgular ve izin anlık görüntüleri varsayılan olarak 24 ay saklanır (kuruluşunuz bunu yapılandırabilir); operasyonel günlükler 90 gün saklanır.
- Verilerinizi Ayarlar'dan kendiniz dışa aktarabilir veya silebilirsiniz — herhangi bir destek talebi gerekmez.
- Beş alt işleyici: Anthropic (yapay zeka asistanı ve özetler), Resend (e-posta), PayPal (faturalandırma), RunPod (barındırma), Cloudflare (ağ kenarı).
- GDPR ve CCPA hakları geçerlidir; [email protected] ile iletişime geçin.
1. Kimiz ve bu politika neyi kapsar
Bu politika, Enterprise.Systems'in ("biz") 8200.dev üzerinde kişisel verileri nasıl işlediğini açıklar. Hesap ve web sitesi verileri bakımından veri sorumlusu biziz. Kuruluşunuzun bağladığı kaynakların içindeki veriler ("Müşteri Kaynak Verileri") bakımından ise veri sorumlusu kuruluşunuzdur ve biz, Veri İşleme Sözleşmesi kapsamında onun veri işleyenleriyiz — bu verileri kuruluşunuzun kendi gizlilik bildirimleri yönetir.
2. İşlediğimiz veriler
Aşağıdaki kategorileri işleriz:
- Hesap verileri — e-posta adresi, ad, parola karması (scrypt; parolanın kendisini asla saklamayız), kuruluş adı, rol ve yerel ayar; kullanmanız halinde, şifreli olarak saklanan ikinci faktör (TOTP) gizli anahtarınız ve oturum açma oturumlarınıza ilişkin bir kayıt (zaman, IP adresi ve tarayıcı).
- Müşteri Kaynak Verileri — onayladığınız OAuth kapsamları aracılığıyla salt okunur olarak elde edilen, bağlı kaynaklardan gelen meta veriler ve izin bilgileri: kaynak adları ve tanımlayıcıları, paylaşım ayarları, izin tahsisleri ve erişim sahibi olan asilerin kimlikleri (kişiler, hizmet hesapları ve AI aracıları). Dosyalarınızın içeriğini okumaz veya saklamayız.
- Bulgular — platformun kuruluşunuz için ürettiği güvenlik bulguları, açıklamalar ve kanıtlar.
- Kullanım ve günlük verileri — IP adresi, kullanıcı aracısı, zaman damgaları ve platformda gerçekleştirilen eylemlerin yalnızca ekleme yapılabilen bir denetim kaydı.
- Çerezler — oturum açma, güvenlik ve tercihleriniz için küçük bir birinci taraf çerez kümesi ile — yalnızca onaylamanız hâlinde — bir iş ortağı yönlendirme çerezi; tam liste bölüm 15'te yer almaktadır. Reklam, analiz veya siteler arası izleme çerezleri kullanmıyoruz.
3. Verileri nasıl kullanırız
Verileri hizmeti sağlamak ve güvenliğini sağlamak için kullanırız: izinleri sıralamak, bulgular ve sade dille açıklamalar üretmek, Otomatik düzeltme özelliğini açtıysanız hazırladığınız düzeltme eylemlerini gerçekleştirmek, kimliğinizi doğrulamak, işlemsel e-posta göndermek, destek sağlamak ve yasal yükümlülükleri yerine getirmek. Kişisel verileri satmayız, reklam göstermeyiz ve Müşteri Kaynak Verilerini AI modellerini eğitmek için kullanmayız.
4. Hukuki dayanaklar (GDPR)
GDPR'nin uygulandığı durumlarda şunlara dayanırız:
- Bir sözleşmenin ifası (Madde 6(1)(b)) — hesabınızı işletmek ve bulgular üretmek.
- Meşru menfaatler (Madde 6(1)(f)) — platformun güvenliğini sağlamak, kötüye kullanımı önlemek ve tespit kalitesini iyileştirmek.
- Rıza (Madde 6(1)(a)) — isteğe bağlı iletişimler; her zaman geri alınabilir.
- Yasal yükümlülük (Madde 6(1)(c)) — muhasebe, vergi ve yasal talepler.
5. AI işleme
Anthropic API aracılığıyla büyük dil modellerini üç şey için kullanırız: (a) yazdığınız mesajları tam olarak yazdığınız şekilde alan ve oturum açtığınızda yalnızca toplu gerçeklerden oluşan kısa bir hesap özetini (planınız, kaç kaynağın bağlı olduğu ve sağlıklı olup olmadıkları, duruş puanınız ve dereceniz, kaç bulgunun açık ve kaçının kritik olduğu ve ekip büyüklüğünüz) alan ürün içi destek asistanı; (b) talep ettiğiniz yönetici özeti anlatıları; bunlar yalnızca toplu rakamları alır: duruş puanınız ve dereceniz, dönem boyunca eğilimi, önem derecesine göre bulgu sayıları, emsal yüzdelik diliminiz, plan adları ve en yaygın risk kategorileriniz — bir sayıyla birlikte genel kategori etiketleri olarak (örneğin "Genel bağlantı paylaşımı (yalnızca bağlantı): 3"); ve (c) yalnızca arayüz metnini gönderen, arayüzü ek dillere çevirme. Bu isteklerin hiçbiri bağlı kaynaklarınızdan bir tanımlayıcı içermez: dosya, klasör veya sürücü adı yok, kullanıcı veya hesap adı yok, e-posta adresi yok, yol yok, hesap kimliği yok ve kuruluşunuzun adı yok. Asla dosya içeriği veya kimlik bilgileri göndermeyiz. Anthropic'in ticari koşulları kapsamında, API aracılığıyla gönderilen veriler Anthropic'in modellerini eğitmek için kullanılmaz.
6. Alt işleyiciler ve paylaşım
Kişisel verileri yalnızca aşağıdaki alt işleyicilerle, gizlilik yükümlülüğü altındaki profesyonel danışmanlarla veya yasanın gerektirdiği durumlarda paylaşırız:
- Anthropic (ABD) — AI destek asistanı, yönetici özeti anlatıları ve arayüz çevirisi.
- Cloudflare (küresel) — CDN, TLS sonlandırma ve DDoS koruması.
- RunPod (ABD/AB) — platformu barındıran bulut altyapısı.
- Resend (ABD) — işlemsel e-posta teslimatı.
- PayPal (ABD) — abonelik faturalandırması ve ödeme işleme.
Bu listeyi burada güncelliyoruz; DPA'ya sahip kuruluşlar, DPA uyarınca eklemeler hakkında önceden bildirim alır.
7. Saklama
Verileri gerekenden daha uzun süre saklamayız:
- Hesap verileri — hesabınızın ömrü boyunca. Hesap silme işleminin 7 günlük bir ödemesiz süresi vardır; bu sürenin ardından veriler kalıcı olarak temizlenir.
- Bulgular ve izin anlık görüntüleri — varsayılan olarak 24 ay veya kuruluşunuzun yapılandırdığı süre.
- Operasyonel ve denetim günlükleri — 90 gün.
- Hesabınızı silmek, yalnızca size ait kuruluşları da, bunların bağlayıcılarını (saklanan kimlik bilgileri derhal imha edilir), anlık görüntülerini ve bulgularını da siler.
8. Haklarınız
GDPR ve benzeri yasalar uyarınca erişim, düzeltme, silme, taşınabilirlik, işlemenin kısıtlanması ve itiraz hakkına ve hukuki etkisi olan yalnızca otomatik kararlara tabi olmama hakkına sahipsiniz (platform sizinle ilgili böyle bir karar vermez). Dışa aktarma ve silme, self-servis olarak yapılır: Ayarlar → Verilerimi dışa aktar / Hesabımı sil. Diğer her konu için [email protected] adresine yazın — 30 gün içinde yanıt veririz. Ayrıca denetim makamınıza şikâyette bulunabilirsiniz.
9. Uluslararası aktarımlar
AB yeterlilik kararına sahip olan İsrail merkezliyiz; altyapı, Alt İşleyiciler başlığı altında listelenen bölgelerde çalışır. Kişisel verilerin AEA/Birleşik Krallık'tan yeterlilik kararı bulunmayan ülkelere aktarıldığı durumlarda, Avrupa Komisyonu'nun Standart Sözleşme Maddelerine (SCC'ler) ve eşdeğer Birleşik Krallık güvencelerine ve ayrıca tamamlayıcı teknik önlemlere (aktarım sırasında ve beklemede şifreleme) dayanırız.
10. Kaliforniya (CCPA/CPRA)
CCPA/CPRA tarafından tanımlandığı şekilde kişisel bilgileri satmıyor veya paylaşmıyoruz ve önceki 12 ay içinde de bunu yapmadık. Kaliforniya sakinleri, bilme, düzeltme, silme ve bu hakları kullandıkları için ayrımcılığa uğramama haklarına sahiptir — Ayarlar bölümündeki self-servis araçları veya [email protected] adresini kullanın.
11. Güvenlik
Veriler aktarım sırasında şifrelenir (TLS) ve saklanan kimlik bilgileri beklemede şifrelenir (AES-256-GCM). Kaynaklarınıza erişimin izlenmesi salt okunurdur ve en az ayrıcalık ilkesine dayanır; yazma erişimi yalnızca Otomatik düzeltmeyi açıp ayrıca izin vermeniz durumunda mevcuttur ve bunu istediğiniz zaman iptal edebilirsiniz. Parolalar yalnızca tuzlanmış scrypt hash'leri olarak saklanır. Her platform eylemi, yalnızca ekleme yapılabilen bir denetim günlüğüne yazılır. Kişisel veri ihlallerini, GDPR 33–34. Maddeleri ile uyumlu olarak, gereksiz gecikme olmaksızın etkilenen kuruluşlara bildiririz.
12. Çocuklar
Platform, bir B2B hizmetidir ve çocuklara yönelik değildir. Hesap sahibi olarak 16 yaşından küçük hiç kimsenin verilerini bilerek işlemeyiz.
13. Bu politikadaki değişiklikler
Değişiklikleri burada yayınlar ve bu sayfanın üst kısmındaki yürürlük tarihini güncelleriz; bir değişiklik o tarihte yürürlüğe girer.
14. Google API Hizmetleri
8200.dev'in Google API'lerinden alınan bilgileri kullanması ve başka herhangi bir uygulamaya aktarması, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.
Workspace API'lerinden alınan ham veya türetilmiş kullanıcı verilerinin kullanımı, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google Kullanıcı Verileri Politikası'na uygun olacaktır.
Genelleştirilmiş yapay zekâ veya makine öğrenimi modellerini geliştirmek, iyileştirmek veya eğitmek için herhangi bir ham veya türetilmiş Google Workspace kullanıcı verisi kullanmıyoruz ve bu tür verileri eğitim amacıyla üçüncü taraf yapay zekâ veya makine öğrenimi araçlarına ya da hizmetlerine aktarmıyoruz. Platformdaki büyük dil modeli analizi (Anthropic API aracılığıyla) yalnızca çıkarım amaçlıdır ve Anthropic'in ticari koşulları uyarınca API üzerinden gönderilen veriler hiçbir zaman Anthropic'in modellerini eğitmek için kullanılmaz.
16. İletişim ve veri koruma görevlisi
Ürün desteği ve genel sorularınız için [email protected] ile iletişime geçin. Gizlilik ve veri koruma iletişimi (DPO işlevi dâhil): [email protected].