Privacy Policy
How we collect, use, share and protect your personal data.
ANAHTAR DETAYLAR — bu değerlerin göründüğü tek yer. Şirketi, ülkeyi, ürünü, kişiyi veya tarihi güncellemek için bunları burada değiştirin, belgenin başka hiçbir yerinde değiştirmeyin.
Alan Değer Şirket / Veri Sorumlusu ZARSK Ltd (bu belgede "Şirket", "biz", "bize" veya "bizim" olarak anılacaktır) Şirket kaydı [COMPANY NUMBER] Kayıtlı adres [REGISTERED ADDRESS] Ürün / Hizmet adı ZARZOOM (bu "Hizmet") Web sitesi [WEBSITE URL] Uygulanacak hukuk İngiltere ve Galler, Birleşik Krallık Gizlilik / veri irtibat kişisi [PRIVACY EMAIL] Veri koruma temsilcisi (eğer atanmışsa) [EU/UK REPRESENTATIVE, IF ANY] Son güncelleme [DATE]
1. Bu Politika Hakkında
1.1 Bu Gizlilik Politikası, Hizmeti kullandığınızda, web sitemizi ziyaret ettiğinizde veya bizimle başka bir şekilde etkileşim kurduğunuzda kişisel verileri nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar. Hizmet Şartlarımız ve Çerez Politikamız ile birlikte uygulanır.
1.2 Verilere bağlı olarak iki farklı rolde hareket ederiz:
- Sorumlu olarak — müşterimiz olarak sizinle, hesabınızla, faturalandırmanızla, desteğinizle ve web sitemizi ziyaret edenlerle ilgili kişisel veriler için. Bu Politika bu rolü kapsar.
- İşleyici olarak — Hizmete girdiğiniz veya İçerik oluştururken ve yayınlarken ve Bağlı Hesaplarınızı işletirken sizin adınıza işlediğimiz kişisel veriler için. Bu rol için, siz sorumlu olursunuz ve Veri İşleme Sözleşmemiz bunu nasıl işlediğimizi düzenler. Bölüm 9 bu ayrımı açıklar.
1.3 İngiltere GDPR ve 2018 Veri Koruma Yasası'na, uygulandığı yerlerde AB GDPR'sine ve bulunduğunuz yere göre CCPA/CPRA dahil olmak üzere geçerli ABD eyalet gizlilik yasalarına uyarız.
2. Topladığımız kişisel veriler
Aşağıdaki kişisel veri kategorilerini toplarız:
(a) Hesap ve kimlik verileri — ad, e-posta adresi, parola (karma olarak saklanır), kuruluş adı ve hesap ayarları.
(b) Faturalandırma ve işlem verileri — fatura adı, fatura adresi, ülke, para birimi, plan, abonelik ve ödeme geçmişi. Kart bilgileri ödeme işlemcimiz tarafından işlenir; tam kart numaralarını saklamayız.
(c) Çalışma alanı ve içerik verileri — Çalışma Alanları içinde oluşturduğunuz markalar, istemler, talimatlar, İçerik, programlar ve yapılandırma. İsterseniz kişisel veriler içerebilir.
(d) Bağlı Hesap verileri — Bağlı Hesaplarınıza yayınlamak için gereken erişim belirteçleri ve tanımlayıcılar, bağladığınız platformlar ve bu platformlar tarafından döndürülen gönderi ve performans verileri (örneğin, gönderi durumu, gösterimler ve etkileşim metrikleri).
(e) Avatar ve benzerlik verileri — Avatar özelliklerini kullandığınızda, sağladığınız yüz veya görüntü referansları ve bunlardan oluşturulan sentetik benzerlikler. Kullanım şekline bağlı olarak, tanımlanabilir bir kişinin görüntü verileri hassas olabilir. Bunu sağlamak için haklara ve rızalara sahip olmaktan siz sorumlusunuz (Hizmet Şartlarındaki garantilerinize bakın) ve biz bunu yalnızca size özelliği sağlamak için işleriz.
(f) Destek ve iletişim verileri — bize gönderdiğiniz mesajların içeriği, destek biletleri ve yanıtlarımız, yapay zeka müşteri hizmetleri temsilcilerimizle olan etkileşimler dahil.
(g) Teknik ve kullanım verileri — IP adresi, cihaz ve tarayıcı bilgileri, günlük verileri, kullanılan sayfalar ve özellikler ve Hizmetin nasıl kullanıldığına dair analizler.
(h) Çerez ve benzeri veriler — Çerez Politikası'nda açıklandığı gibi.
3. Kişisel verileri nasıl kullandığımız ve yasal dayanaklarımız
Kişisel verileri aşağıdaki amaçlar için kullanırız. İngiltere/AB GDPR'sinin uygulandığı yerlerde, yasal dayanağımız gösterilmiştir.
| Amaç | Yasal dayanak |
|---|---|
| Hesabınızı oluşturma ve yönetme; Hizmeti sağlama | Sizinle yapılan bir sözleşmenin ifası |
| Talimatınız üzerine Bağlı Hesaplarınıza İçerik oluşturma, planlama ve yayınlama | Bir sözleşmenin ifası; ve üçüncü tarafların verileri için, sizin adınıza işleme (bkz. DPA) |
| Faturalandırma, ödeme alma, dolandırıcılığı önleme | Bir sözleşmenin ifası; yasal yükümlülük; meşru menfaatler (dolandırıcılığı önleme) |
| Destek sağlama ve size yanıt verme | Bir sözleşmenin ifası; meşru menfaatler |
| Hizmeti güvence altına alma, sürdürme, izleme ve iyileştirme | Meşru menfaatler (güvenli, güvenilir bir Hizmet işletme) |
| Platformumuzdaki uyumluluk ve içerik denetimi | Meşru menfaatler; yasal yükümlülük |
| Hizmet ve işlem mesajları gönderme | Bir sözleşmenin ifası; meşru menfaatler |
| Pazarlama gönderme (izin verildiği yerlerde) | Rıza veya yasaların izin verdiği yerlerde meşru menfaatler; istediğiniz zaman vazgeçebilirsiniz |
| Yasalara uyma ve şartlarımızı uygulama | Yasal yükümlülük; meşru menfaatler |
3.2 Meşru menfaatlere dayandığımız yerlerde, haklarınızı ve menfaatlerinizi göz önünde bulundurduk ve bu değerlendirme hakkında bize soru sorabilirsiniz. Rızaya dayandığımız yerlerde, önceki işlemleri etkilemeden istediğiniz zaman geri çekebilirsiniz.
3.3 Özel Çalışma Alanı İçeriğinizi veya müşterilerinizin verilerini kendi veya üçüncü tarafların genel amaçlı yapay zeka modellerini eğitmek için kullanmayız. Yapay zeka sağlayıcıları, size çıktı sağlamak için İçeriği, bölüm 7'deki şartlar ve DPA'mız uyarınca işler.
4. Avatar, yüz ve ses verileri — ekstra dikkat
4.1 Bazı özellikler, bir yüz veya görüntü referansından sentetik benzerlikler ve sentetik ses oluşturur. Görüntü veya ses verileri tanımlanabilir bir kişiyle ilgiliyse ve onları benzersiz bir şekilde tanımlamak için kullanılıyorsa, ek koruma ve belirli bir yasal dayanak gerektiren özel kategori (biyometrik) veri olabilir.
4.2 Hizmet Şartları'nın gerektirdiği şekilde, bu tür bir referans sağlamadan önce gerekli haklara ve açık rızalara sahip olduğunuzdan emin olmak için size güveniriz. Bu verileri yalnızca talep ettiğiniz Avatar ve ses özelliklerini sağlamak için işleriz, bu amaç için gerektiği kadar saklarız ve uygun güvenlik önlemlerini uygularız. Bu tür verileri sağlama hakkınız yoksa, bu özellikleri kullanmamalısınız.
5. Çocuklar
Hizmet 18 yaşın altındaki hiç kimse için tasarlanmamıştır ve çocuklardan bilerek kişisel veri toplamayız. Bir çocuğun bize veri sağladığına inanıyorsanız, bizimle iletişime geçin ve biz de onu silelim.
6. Kişisel verileri kimlerle paylaşıyoruz
Kişisel verileri aşağıdakilerle paylaşırız:
(a) Hizmet sağlayıcılar / alt işlemciler — Hizmeti yürütmemize yardımcı olan, verileri korumalarını ve yalnızca talimatlarımız doğrultusunda kullanmalarını gerektiren sözleşmeler kapsamında. Bunlar şu anda şunları içerir:
- barındırma ve veritabanı (örn. Vercel; Supabase);
- dosya ve içerik depolama (örn. Cloudflare R2);
- yapay zeka modeli yönlendirme ve oluşturma (örn. OpenRouter; fal.ai);
- metin-konuşma (örn. Inworld; ElevenLabs);
- sosyal yayın yönlendirme (Yayın Ortağımız, örn. Upload-Post / Ayrshare);
- ödemeler (örn. Stripe);
- e-posta teslimatı, analizler ve destek araçları.
Alt işlemcilerin güncel bir listesi talep üzerine mevcuttur ve DPA kapsamında Kurumsal Müşteriler için tutulur.
(b) Üçüncü Taraf Platformlar — yayınladığınızda, ilgili İçerik ve ilişkili veriler seçtiğiniz Bağlı Hesaplara ve platformlara gönderilir. Bu platformlar, veriler kendilerine ulaştığında, kendi gizlilik politikaları kapsamında verilerin bağımsız sorumlularıdır.
(c) Profesyonel danışmanlar, yetkililer ve alıcılar — danışmanlarımız; yasaların gerektirdiği yerlerde yetkililer; ve bir birleşme, satın alma veya yeniden yapılanmada bir alıcı veya halef (verileriniz eşdeğer şartlarda korunur).
Kişisel verilerinizi satmayız.
7. Yapay zeka sağlayıcıları ve İçeriğin nasıl işlendiği
7.1 İçerik oluşturmak için, istemlerinizi, talimatlarınızı ve ilgili materyali güvenli bağlantılar aracılığıyla yapay zeka modeli sağlayıcılarına göndeririz. Onlar, bize çıktıları döndürmek için bunları işler ve biz de bunları size iletiriz. Bu verilerin kullanımını hizmet sağlamakla sınırlayan ve (uygulanabilir olduğunda) genel modellerini eğitmek için kullanmayan sağlayıcıları kullanırız ve seçenek mevcut olduğunda hizmetlerini bu etkiyle yapılandırırız.
7.2 İstemlere veya İçeriğe işlemeye yetkili olmadığınız kişisel veya gizli verileri dahil etmemelisiniz ve yasal bir dayanağınız yoksa ve Hizmeti uygun şekilde yapılandırmadıysanız hassas kişisel verileri Hizmete koymaktan kaçınmalısınız.
8. Uluslararası transferler
8.1 Bazı sağlayıcılar Birleşik Krallık/AEA dışındadır. Kişisel verileri uluslararası olarak aktardığımızda, Birleşik Krallık ve AB yeterlilik kararları, Birleşik Krallık Uluslararası Veri Transfer Anlaşması / Eki veya AB Standart Sözleşme Maddeleri gibi yasal bir transfer mekanizması ile uygun güvenlik önlemleri kullanırız. Kullanılan güvenlik önlemlerinin ayrıntılarını bizden isteyebilirsiniz.
9. Sorumluya karşı işleyici — sizin verileriniz ile müşterilerinizin verileri
9.1 Müşterimiz olarak sizinle ilgili veriler (hesap, faturalandırma, destek, web sitesi kullanımı) için, biz sorumlu oluruz ve bu Politika geçerlidir.
9.2 Hizmete girdiğiniz veya hedef kitlenize ve müşterilerinize ait veriler — Bağlı Hesaplarınızı takip eden veya etkileşimde bulunan kişilerin kişisel verileri ve İçeriğinizdeki herhangi bir kişisel veri dahil olmak üzere — siz sorumlu olursunuz ve biz sizin işleyiciniz olarak hareket ederiz. Yasal bir dayanağa sahip olmaktan ve bu kişilere yönelik kendi gizlilik bildirimlerinizden siz sorumlusunuz. Veri İşleme Sözleşmemiz, güvenlik ve alt işlemci taahhütlerimiz dahil olmak üzere bu işlemi düzenler. Eğer bir Kurumsal Müşteriyseniz, DPA bizimle olan anlaşmanızın bir parçasını oluşturur.
10. Kişisel verileri ne kadar süreyle saklarız
10.1 Kişisel verileri yukarıdaki amaçlar için gerektiği sürece saklarız: hesabınızın ömrü boyunca ve makul bir süre sonrasında; yasal, vergi, muhasebe, güvenlik veya anlaşmazlık çözümü nedenleriyle daha uzun süre gerektiğinde; ve silmemizi istediğinizde ve yapabildiğimizde daha kısa süre. Belirli saklama süreleri (örneğin, uyumluluk denetim günlükleri) ilgili özellik ve yasa tarafından belirlenir.
10.2 Hesap kapatıldığında, saklamamız gereken veriler hariç, kişisel verileri makul bir süre sonra siler veya anonimleştiririz.
11. Kişisel verileri nasıl koruruz
Aktarımda şifreleme, erişim kontrolleri, kimlik bilgileri ve belirteçler için gizli yönetim, ağ kontrolleri ve izleme dahil olmak üzere uygun teknik ve organizasyonel önlemler kullanırız. Hiçbir sistem tamamen güvenli değildir, ancak verilerinizi korumak, olayları tespit etmek ve bunlara yanıt vermek için çalışırız ve yasaların gerektirdiği durumlarda sizi ve herhangi bir düzenleyiciyi bilgilendiririz.
12. Haklarınız
12.1 Size uygulanan yasalara tabi olarak, aşağıdaki haklara sahipsiniz:
- kişisel verilerinize erişme ve bir kopyasını alma;
- yanlış veya eksik verileri düzeltme;
- belirli durumlarda verileri silme;
- doğrudan pazarlamaya istediğiniz zaman itiraz etme dahil olmak üzere belirli işlemleri kısıtlama veya itiraz etme;
- belirli veriler için veri taşınabilirliği;
- dayandığımız yerlerde rızayı geri çekme; ve
- yasaların izin verdiği durumlar dışında, yasal veya benzer şekilde önemli etkilere sahip yalnızca otomatik kararlara tabi olmama.
12.2 Eğer CCPA/CPRA size uygulanıyorsa (Kaliforniya), ayrıca hangi kişisel bilgileri topladığımızı ve bunları nasıl kullandığımızı ve açıkladığımızı bilme, bunlara erişme ve silme, düzeltme, herhangi bir "satış" veya "paylaşım"dan vazgeçme (kişisel veri satmıyoruz) ve haklarınızı kullandığınız için ayrımcılığa uğramama haklarına sahipsiniz.
12.3 Herhangi bir hakkı kullanmak için, Ana Detaylardaki gizlilik irtibat kişisini kullanarak bizimle iletişime geçin. Kimliğinizi doğrulamamız gerekebilir. Yasalarda belirtilen süreler içinde yanıt veririz.
12.4 İşleyici olarak hareket ettiğimizde (bölüm 9.2), hedef kitlenizin veya müşterilerinizin talepleri genellikle sorumlu olarak size yönlendirilmelidir; DPA'da belirtildiği gibi size yardımcı olacağız.
13. Pazarlama
Pazarlama yalnızca yasaların izin verdiği durumlarda göndeririz ve abonelikten çıkma bağlantısını kullanarak veya bizimle iletişime geçerek istediğiniz zaman vazgeçebilirsiniz. Pazarlamadan vazgeçmek, temel hizmet mesajlarını durdurmaz.
14. Şikayetler
Bir endişeniz varsa, lütfen önce Ana Detayları kullanarak bizimle iletişime geçin. Ayrıca bir veri koruma otoritesine şikayette bulunma hakkınız da vardır — Birleşik Krallık'ta Bilgi Komiserliği Ofisi (ICO); AB'de yerel denetim otoriteniz.
15. Bu Politikadaki Değişiklikler
Bu Politikayı güncelleyebiliriz. Değişiklikler önemli olduğunda makul bir bildirimde bulunuruz. Ana Detaylardaki "Son güncelleme" tarihi mevcut sürümü gösterir.
16. Dil
16.1 Bu Politikanın yetkili versiyonu İngilizce versiyonudur. Çeviriler yalnızca kolaylık sağlamak amacıyla sunulmuştur.
16.2 İngilizce versiyon ile herhangi bir çeviri arasında herhangi bir çelişki, tutarsızlık, belirsizlik veya yorum sorunu olması durumunda, İngilizce versiyon geçerli olacaktır.
Gizlilik Politikası Sonu.