Ana içeriğe geç

Yasal · BETIHUT-LEGAL-PRIV

Gizlilik Bildirimi

Kuruluş
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Kayıt No.
206478710 · HE 480609
Yürürlük tarihi
21 Temmuz 2026
Durum
Sürüm 1.5 · Yürürlük tarihi

Bu Gizlilik Bildirimi ("Bildirim"), XCITERR LTD. ("İşe Alım Operatörü") ve AUTOMAIZE SOLUTIONS LTD ("Teknoloji Yayıncısı") şirketlerinin; Betihuti web siteleri, işveren portalları ve iOS ile Android aday uygulamaları (birlikte "Uygulamalar") ve adayların profil oluşturduğu, iş başvurusu yaptığı, iletişim kurduğu, yapılandırılmış yapay zeka görüşmelerini tamamladığı ve rol eşleşmeleri aldığı ("Hizmet") Betihuti işe alım hizmeti ile bağlantılı olarak kişisel verileri nasıl işlediğini açıklar.

Bu Bildirim, (AB) 2016/679 sayılı Tüzük ("GDPR") ve Kıbrıs ile Bulgaristan'daki yürürlükteki ulusal veri koruma ve elektronik haberleşme yasaları uyarınca yayınlanmıştır. "Biz" veya "bizim" ifadeleri, aşağıda açıklanan belirli amaçtan sorumlu olan kuruluşu ifade eder ve iki şirketi tek bir veri sorumlusunda birleştirmez.

1.Veri sorumluları, veri işleyen ilişkisi ve iletişim bilgileri

  1. 1.1XCITERR LTD., Kayıt No. 206478710, ajans liderliğindeki iş ilanı yayınlama, aday eşleştirme ve kısa listeye alma, işe alım iletişimleri, aday tanıtımları, değerlendirme incelemesi ve istihdam aracılığı uyumu konularında bağımsız bir veri sorumlusudur.
  2. 1.2AUTOMAIZE SOLUTIONS LTD, Kayıt No. HE 480609, platform hesapları ve kimlik doğrulama, uygulama teslimi, platform güvenliği ve dolandırıcılığı önleme, rıza ve yapay zeka hesap verebilirliği kanıtı, teknik destek, moderasyon, teknoloji uyumu ve kendi hizmet yönetimi konularında bağımsız bir veri sorumlusudur.
  3. 1.3Automaize'in işe alım işlemlerini yalnızca Xciterr'ın belgelenmiş talimatları doğrultusunda barındırdığı veya gerçekleştirdiği durumlarda, Automaize Xciterr'ın işleyicisi olarak hareket eder ve taraflar GDPR Madde 28 uyarınca gerekli hükümleri uygulamalıdır. Bir işverenin işe alım iş akışını kontrol ettiği durumlarda, geçerli Veri İşleme Sözleşmesi (DPA) veya talimat, Xciterr ve Automaize'in söz konusu işleme için işleyici, alt işleyici veya bağımsız veri sorumlusu olarak mı hareket ettiğini belirtmelidir.
  4. 1.4Bir işveren Müşteri, iş ilanı gereksinimleri, istihdam hukuku yükümlülükleri, iletişimler ve nihai işe alım kararları konusunda bağımsız bir veri sorumlusu olmaya devam eder.
  5. 1.5Betihuti Gizlilik Sorumlusu ile privacy@Betihut.com adresinden veya Xciterr ile info@xciterr.com adresinden iletişime geçebilirsiniz. Tek bir kuruluş tarafından alınan talepler gerektiğinde diğerine iletilecektir, ancak her kuruluş kendi işlemesine ilişkin taleplere yanıt vermekten sorumludur.
  6. 1.616 Temmuz 2026 tarihli belgelenmiş GDPR Madde 37 değerlendirmesinin ardından, mevcut operasyon öncesi işleme süreçleri büyük ölçekli, düzenli ve sistematik izleme veya özel nitelikli verilerin büyük ölçekli işlenmesini içermediğinden Veri Koruma Görevlisi atanmamıştır. Yayınlanmış gizlilik iletişim bilgileri üzerinden bir Gizlilik Liderine ulaşılabilir. Önemli bir ölçeğin, biyometrik tanımlamanın veya diğer yüksek riskli işleme süreçlerinin başlatılmasından önce bu kararı yeniden değerlendireceğiz.

2.Yorumlama

  1. 2.1Bu Bildirimde "kişisel veri", "işleme", "veri sorumlusu", "veri işleyen", "veri konusu" ve "denetim makamı", GDPR'de verilen anlamlara sahiptir.
  2. 2.2"Siz" ifadesi, web sitesi ziyaretçisi, aday veya bir Müşterinin temsilcisi olsun, kişisel verilerini işlediğimiz bireyi ifade eder.
  3. 2.3Başlıklar yalnızca kolaylık sağlaması amacıyla dahil edilmiştir ve bu Bildirimin yorumlanmasını etkilemez.

3.Bu Bildirimin kapsamı

  1. 3.1Bu Bildirim, web sitelerimizin ziyaretçileri, aday mobil uygulamalarının kullanıcıları, Hizmet'e kaydolan ve Hizmet'i kullanan adaylar ile potansiyel ve mevcut Müşterilerin temsilcileri için geçerlidir.
  2. 3.2Xciterr veya Automaize'in bir Müşteri adına veri işleyen olarak hareket ettiği durumlarda, ilgili Müşteri'nin kendi gizlilik bildirimi, Müşteri tarafından kontrol edilen o işe alım işlemesini yönetir. Bu Bildirim, Xciterr ve Automaize tarafından gerçekleştirilen bağımsız veri sorumlusu işlemlerini tanımlar ve Hizmet'i sunmak için kullanılan işleme zincirini açıklar.
  3. 3.3Bu Bildirim, Web Sitesi'nden bağlantı verilebilecek ve kendi gizlilik bildirimlerine tabi olan üçüncü taraf web siteleri, ürünleri veya hizmetleri için geçerli değildir.

4.İşlediğimiz kişisel veri kategorileri

Bizimle nasıl etkileşimde bulunduğunuza bağlı olarak, aşağıdaki kişisel veri kategorilerini işleriz:

  1. 4.1İsminiz, e-posta adresiniz, isteğe bağlı telefon numaranız, hesap/kullanıcı tanımlayıcılarınız, kimlik doğrulama sağlayıcısı tanımlayıcılarınız ve hesap kimlik bilgileriniz dahil olmak üzere kimlik, kimlik doğrulama ve iletişim verileri. Şifrenizi Apple veya Google'dan almıyoruz.
  2. 4.2CV dosyalarınız, isteğe bağlı profil fotoğrafınız, iş geçmişiniz, eğitiminiz, becerileriniz, dilleriniz, şehriniz, ülkeniz, çalışma izniniz, çalışma şekli ve yer değiştirme tercihleriniz, işveren keşif kontrolleri ve profilinize eklemeyi seçtiğiniz tüm bilgiler dahil olmak üzere profil ve tercih verileri.
  3. 4.3Yapılandırılmış görüşmenizin ses kaydı ve transkripti ile ilgili rol değerlendirme kriterlerine göre oluşturulan puan kartı dahil olmak üzere görüşme verileri. Bu tür verilerin, GDPR Madde 9 anlamında özel nitelikli kişisel veri açığa çıkarması durumunda, bunları yalnızca açık rızanıza dayanarak veya yasaların izin verdiği başka bir şekilde işleriz.
  4. 4.4Görüntülediğiniz, kaydettiğiniz veya başvurduğunuz roller, eşleşmeler, teklifler, her bir işe alım sürecindeki durumunuz, bildirim geçmişiniz ve işverenler veya yapay zeka asistanı ile paylaşılan mesajlar dahil olmak üzere başvuru ve etkileşim verileri.
  5. 4.5IP adresi veya en aza indirilmiş IP kaynaklı bölge/önek, tarayıcı ve cihaz bilgileri, uygulama sürümü, oturum ve onay konu tanımlayıcıları, anlık bildirim belirteçleri, politika sürümleri ve karma IP/kullanıcı aracı kanıtları dahil olmak üzere teknik, güvenlik ve onay kanıtı verileri.
  6. 4.6Birinci taraf ürün etkileşimleri ve mobil kilitlenme/performans raporları dahil olmak üzere isteğe bağlı analiz ve teşhis verileri. Bu aktarımlar varsayılan olarak kapalıdır ve yalnızca onay hizmeti tarafından güncel bir tercih kaydedildikten sonra etkinleştirilir; reklam veya şirketler arası takip için kullanılmazlar.
  7. 4.7Sorgu içerikleri, destek talepleri, işe alım mesajları ve bunlara verdiğimiz yanıtlar dahil olmak üzere iletişim verileri.
  8. 4.8Otomatik bir değerlendirmeyi açıklamak ve denetlemek için gereken girdiler, puanlar, mantık, model/istemi/rubrik sürümleri, itiraz ve insan incelemesi geçmişi dahil olmak üzere yapay zeka hesap verebilirlik verileri.

5.Kişisel verilerin kaynakları

  1. 5.1Kaydolduğunuzda, profilinizi tamamladığınızda, bir görüşmeye katıldığınızda, rollere başvurduğunuzda veya bizimle iletişime geçtiğinizde doğrudan sizden.
  2. 5.2Uygulamaları ve Hizmet'i kullanımınız aracılığıyla, temel oturum/güvenlik teknolojisinden otomatik olarak ve yalnızca kayıtlı onaydan sonra, isteğe bağlı birinci taraf analizleri ve mobil teşhislerden.
  3. 5.3Hizmet'e yönlendirildiğiniz durumlarda, bir Müşterinin sizi mülakata davet etmek için sınırlı veri paylaştığı durumlarda veya Apple ya da Google kimlik doğrulamasını seçtiğiniz durumlarda Müşterilerden ve üçüncü taraflardan.

6.Google Takvim verileri

Google Takvim entegrasyonu isteğe bağlıdır ve bir iş takvimini bağlamayı seçen bir işveren kullanıcısı veya mülakatçı tarafından başlatılır.

  1. 6.1Google Takvim'i bağladığınızda, Betihuti Google hesabı tanımlayıcınıza ve e-posta adresinize, OAuth yetkilendirme kimlik bilgilerinize, meşgul zaman aralıklarına ve bir mülakat etkinliği oluşturmak, almak, güncellemek veya iptal etmek için gereken sahip olunan takvim etkinliklerine erişir. Gmail, Drive, Kişiler veya ilgili olmayan Google hizmetlerine erişim talep etmiyoruz.
  2. 6.2Google Takvim uygunluğunu yalnızca çakışmayan mülakat aralıklarını hesaplamak için kullanıyoruz. Meşgul zaman pencereleri geçici olarak işlenir ve uygun aralıklar hesaplandıktan sonra saklanmaz. Ücretsiz/meşgul isteği aracılığıyla ilgili olmayan takvim etkinliklerinin başlıklarına, açıklamalarına, katılımcılarına veya diğer içeriklerine erişmiyoruz.
  3. 6.3Sahip olunan etkinlik erişimini yalnızca Betihuti aracılığıyla talep edilen mülakat etkinliklerini oluşturmak ve senkronize etmek, kararlaştırılan katılımcıları ve konferans bilgilerini eklemek, etkinlik durumunu mutabık kılmak ve mülakat değiştiğinde bu etkinlikleri güncellemek veya iptal etmek için kullanıyoruz.
  4. 6.4Erişim ve yenileme belirteçleri, kimliği doğrulanmış şifreleme ile dinlenme halindeyken şifrelenir ve erişim kontrolleri ile korunur. Sınırlı bağlantı ve abonelik meta verilerini saklıyoruz ve ilgili mülakat rezervasyonu, rezervasyonu yönetmek ve denetlemek için gereken sağlayıcı etkinlik tanımlayıcısını, planlanan zamanı, katılımcıları ve toplantı detaylarını tutar.
  5. 6.5Google kullanıcı verilerini satmıyor, reklamcılık için kullanmıyor, ham uygunluk bilgilerini işverenlerle veya adaylarla paylaşmıyor ya da Google Takvim verilerini genelleştirilmiş yapay zeka veya makine öğrenimi modellerini eğitmek veya geliştirmek için kullanmıyoruz. Planlanan etkinlik detayları yalnızca davet edilen katılımcılar ve entegrasyonu işletmek ve güvenliğini sağlamak için gerekli hizmet sağlayıcılarla paylaşılır.
  6. 6.6Google Takvim'in Çalışma Alanı Entegrasyonları ile bağlantısını kesebilirsiniz. Bağlantıyı kesmek, sağlayıcı erişimini iptal etmeye çalışır, depolanan erişim ve yenileme belirteçlerini kaldırır, gelecekteki takvim erişimini durdurur ve yerel bildirim aboneliğini iptal eder. Mevcut etkinlikler Google Takviminizde kalır ve sınırlı rezervasyon veya denetim kayıtları, bu Bildirim kapsamındaki saklama ve yasal saklama kuralları uyarınca kalabilir. Kalan kişisel verilerinizin silinmesini hesap ayarlarınızdan talep edebilir veya yardım için privacy@Betihut.com adresi ile iletişime geçebilirsiniz.
  7. 6.7Betihuti'ın Google API'lerinden aldığı bilgilerin herhangi başka bir uygulamaya kullanımı ve aktarımı, Sınırlı Kullanım gereksinimleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikasına uygun olacaktır.

7.İşlemenin amaçları ve yasal dayanakları

Kişisel verileri, yalnızca aşağıda belirtildiği şekilde, GDPR Madde 6 (ve ilgili durumlarda Madde 9) uyarınca yasal bir dayanak olduğunda işleriz:

  1. 7.1Hesabınızı oluşturmak, yönetmek ve Hizmet'i sunmak için — Madde 6(1)(b) (tarafı olduğunuz bir sözleşmenin ifası).
  2. 7.2Mülakatınızı yürütmek, puanlamak ve puan kartları oluşturmak için — Madde 6(1)(b); kayıt yalnızca özel izninizden sonra etkinleştirilir. Mülakat içeriği tesadüfen özel nitelikli verileri ortaya çıkarırsa, bunları eşleştirme için çıkarmaya veya kullanmaya çalışmıyoruz ve gerektiğinde açık rıza dahil olmak üzere Madde 9 güvencelerini uyguluyoruz.
  3. 7.3Sizi uygun rollerle eşleştirmek ve başvurduğunuzda isteğiniz üzerine bir Müşteriye kanıt açıklamak için — Madde 6(1)(b). İsteğe bağlı işveren görünürlüğü veya belirli bir başvuru ötesinde paylaşım, Madde 6(1)(a) kapsamındaki özel, geri alınabilir rızanıza dayanır.
  4. 7.4Hizmet'i güvence altına almak ve dolandırıcılığı, kötüye kullanımı ve hatalı kullanımı önlemek için — Madde 6(1)(f) (kullanıcıları ve Hizmet'in bütünlüğünü korumaya yönelik meşru menfaatimiz).
  5. 7.5İsteğe bağlı birinci taraf analizleri veya mobil teşhisleri kullanarak, yalnızca kayıtlı onayınızdan sonra ve mümkün olan her durumda toplulaştırılmış veya kimlik bilgileri arındırılmış operasyonel kanıtlar kullanarak Hizmet'i sürdürmek, geliştirmek ve iyileştirmek için — Madde 6(1)(a) ve gerekli hizmet güvenliği analizi için Madde 6(1)(f).
  6. 7.6Size hizmetle ilgili iletişimleri ve onay verdiyseniz pazarlama iletişimlerini göndermek için — Madde 6(1)(b) ve (f), pazarlama için ise Madde 6(1)(a).
  7. 7.7Yasal ve düzenleyici yükümlülüklerimize uymak için — Madde 6(1)(c).
  8. 7.8Kişisel verileri satmıyoruz, Google Analytics veya Vercel Analytics kullanmıyoruz veya mülakat içeriğinizi Hizmet'i sağlamakla ilgisi olmayan amaçlarla modelleri eğitmek için kullanmıyoruz. İsteğe bağlı ürün etkinliklerini, Sentry tarayıcı telemetrisini veya Firebase Crashlytics raporlarını geçerli onay kapısı açılmadan önce göndermiyoruz.

8.Otomatik karar verme ve profilleme

  1. 8.1Hizmet, mülakat yanıtlarını ve CV/profil kanıtlarını role özgü bir rubriğe göre değerlendirerek ve bir puan kartı veya eşleşme açıklaması üreterek işle ilgili bilgileri profiller. Otomatik işleme, otomatik olarak bir Madde 22 kararı değildir; Madde 22, bir kararın yalnızca otomatik işlemeye dayandığı ve yasal veya benzer derecede önemli etkileri olduğu durumlarda geçerlidir.
  2. 8.2Adaya yönelik bildirim, açıklama, itiraz ve insan denetimi güvenceleri aktif olmadığı sürece otomatik ret uygulanmaz. Sadece otomatik ve önemli bir sonucun kullanıldığı durumlarda, biz ve ilgili Müşteri geçerli bir Madde 22(2) koşulu belirlemeli ve anlamlı insan müdahalesi dahil olmak üzere Madde 22(3)'ün gerektirdiği güvenceleri sağlamalıyız.
  3. 8.3Değerlendirmenin adil kalmasını sağlamak için güvenceler uyguluyoruz: bir rol ailesi için her aday aynı ölçeğe göre değerlendirilir; mülakat kanıt olarak kaydedilir; ve işle ilgili dil, aksanı cezalandırmadan CEFR ölçeğine göre değerlendirilir.
  4. 8.4İnsan müdahalesi alma, görüşlerinizi ifade etme ve herhangi bir otomatik sonuca itiraz etme hakkınız vardır. İnsan incelemesi sonucu değiştirdiğinde, revize edilen sonuç kaydınızdaki otomatik olanın yerini alır. Daha fazla ayrıntı AI Şeffaflık Bildirimimizde belirtilmiştir.

9.Pazarlama iletişimleri

  1. 9.1Rızanızı verdiğiniz veya yasaların izin verdiği durumlarda, ilginizi çekebilecek özellikler, içerik ve fırsatlar hakkında size iletişimler gönderebiliriz.
  2. 9.2İlgili iletişimdeki abonelikten çıkma mekanizmasını kullanarak veya bizimle iletişime geçerek herhangi bir zamanda rızanızı geri çekebilir ve pazarlama iletişimlerinden çıkabilirsiniz. Pazarlamadan çıkmak, hesabınızı çalıştırmak için gerekli olan hizmet iletişimlerini etkilemez.

10.Kişisel verilerin açıklanması

Kişisel verileri yalnızca gerektiği durumlarda ve aşağıdaki alıcı kategorilerine açıklıyoruz:

  1. 10.1Paylaşım rızanız devam ettiği sürece profilinizi ve mülakat kanıtlarınızı alan ve bu rıza geri çekildiğinde bunları yeniden kullanamayacak olan başvurduğunuz Müşteriler.
  2. 10.2Giriş hizmetlerini bilerek seçtiğinizde Apple veya Google, cihaz bildirimlerini tercih ettiğinizde ise Firebase Cloud Messaging. Bu sağlayıcılar, bağımsız hareket ettikleri durumlarda verileri kendi kullanıcıya yönelik gizlilik şartları altında da işlerler.
  3. 10.3Verileri barındıran, yapay zeka değerlendirmesine yardımcı olan, planlamayı destekleyen, ödemeleri işleyen, güvenliği izleyen ve GDPR Madde 28 ile tutarlı veri koruma yükümlülükleri getiren yazılı sözleşmeler kapsamında bizim adımıza iletişimleri ileten işlemciler ve hizmet sağlayıcılar (alt-işlemciler).
  4. 10.4Gerektiğinde ve gizliliğe tabi olmak kaydıyla profesyonel danışmanlar, denetçiler ve sigortacılar.
  5. 10.5Yasalar gereği veya yasal talepleri oluşturmak, kullanmak veya savunmak için yapmamız gerektiğinde yetkili makamlar, mahkemeler ve düzenleyiciler.
  6. 10.6Bu Bildirime tabi olarak, bir birleşme, devralma veya yeniden yapılanma ile bağlantılı olarak bir halef kuruluş.

11.Uluslararası aktarımlar

  1. 11.1Varsayılan uygulamamız, aday kişisel verilerini Avrupa Ekonomik Alanı ("AEA") içinde barındırmaktır.
  2. 11.2Kişisel verilerin AEA dışındaki bir ülkeye aktarıldığı durumlarda, Avrupa Komisyonu'nun yeterlilik kararına veya bunun yokluğunda, GDPR Madde 46 uyarınca uygun güvencelere; temel olarak Standart Sözleşme Maddelerine ve bir aktarım etki değerlendirmesini takiben gerekli olan tamamlayıcı önlemlere dayanırız.
  3. 11.3Madde 1'deki adresten bizimle iletişime geçerek ilgili güvencelerin bir kopyasını talep edebilirsiniz.

12.Saklama

Kişisel verileri yalnızca toplandıkları amaçlar için gerekli olduğu sürece saklıyor, sonrasında siliyor veya anonimleştiriyoruz:

  1. 12.1Hesap ve profil verileri, hesabınız aktif olduğu sürece saklanır. Standart hesap silme talebi, oturum açmayı derhal devre dışı bırakır ve destek temsilcisi onayı olmaksızın hesabın, profilin, CV/fotoğraf/ses nesnelerinin, başvuruların, mesajların, anlık iletilerin ve ilgili ürün verilerinin kalıcı olarak silinmesini kuyruğa alır.
  2. 12.2CV nesneleri onaylanmış 12 aylık soğuk dosya programına, mülakat kayıtları ise onaylanmış 90 günlük programa tabidir; hesap veya başvuru silme yoluyla daha önce silinmedikçe veya geçerli bir yasal bekletme ilgili silme işlemini durdurmadıkça bu geçerlidir.
  3. 12.3Yapay zeka karar denetim satırları ve ilişkili en aza indirilmiş onay kanıtı, doğrudan hesap/başvuru/mülakat bağlantıları olmaksızın onaylanmış beş yıllık hesap verebilirlik süresi boyunca saklanır, ardından güvenli silme için zamanlanır. Yasal bir bekletme, yalnızca kapsamı dahilindeki kayıtları uzatabilir.
  4. 12.4Yapay zeka sistemi için gerekli olan kişisel olmayan teknik belgeler, kalite yönetimi ve uygunluk kanıtları, AB Yapay Zeka Yasası kapsamında on yıl olabilen yasal olarak gerekli süre boyunca ayrı olarak tutulur; aday düzeyindeki karar kanıtlarının beş yıllık saklama süresini uzatmak için kullanılmaz.
  5. 12.5Çerez ve mobil analiz onay etkinliklerinin süresi normalde 395 gün sonra dolar; hesap bağlantısı, hesap silme sırasında kaldırılır. Kimlik doğrulama oturumu çerezleri yedi güne kadar, dil tercihi bir yıla kadar ve onay çerezleri 395 güne kadar dayanır.
  6. 12.6Teknik ve güvenlik günlükleri, güvenlik ve sorun giderme amacıyla sınırlı bir süre için saklanır. Tanımlayıcıları en aza indiriyoruz ve gerekli barındırma/güvenlik günlüklerini isteğe bağlı ürün analitiği olarak ele almıyoruz.
  7. 12.7Belgelenmiş bir yasal yükümlülüğe veya yasal bekletmeye tabi olarak, bu süreler dolmadan önce silme talebinde bulunabilirsiniz. Silme talebini uygulamada onaylıyor ve kanıt olarak anonimleştirilmiş bir tamamlama bileti saklıyoruz.

13.Haklarınız

GDPR'daki koşul ve istisnalara tabi olarak, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

  1. 13.1kişisel verilerinize erişim ve bir kopyasını alma hakkı;
  2. 13.2hatalı veya eksik kişisel verilerin düzeltilmesi hakkı;
  3. 13.3silinme hakkı ("unutulma hakkı");
  4. 13.4işlemenin kısıtlanması hakkı ve meşru menfaatler temelinde gerçekleştirilen işlemeye itiraz etme hakkı;
  5. 13.5veri taşınabilirliği hakkı;
  6. 13.6geri çekilmeden önce gerçekleştirilen işlemenin yasallığını etkilemeksizin, herhangi bir zamanda rızayı geri çekme hakkı; ve
  7. 13.7hukuki veya benzer şekilde önemli etkiler doğuran, yalnızca otomatik işlemeye dayalı bir karara tabi olmama hakkı.
  8. 13.8Bu haklarınızı gizlilik ayarlarınız aracılığıyla veya privacy@Betihut.com adresinden bizimle iletişime geçerek kullanabilirsiniz. Talebinizi aldıktan sonra bir ay içinde yanıt vereceğiz; bu süre, GDPR Madde 12 uyarınca gerektiğinde iki ay daha uzatılabilir. Bir talep açıkça temelsiz veya aşırı olmadığı sürece ücret talep etmiyoruz.

14.Şikayette bulunma hakkı

  1. 14.1Kişisel verilerinizin işlenmesinin veri koruma yasasını ihlal ettiğini düşünüyorsanız, Kıbrıs Cumhuriyeti'ndeki denetim makamı olan Kişisel Veri Koruma Komiserliği Ofisine (https://www.dataprotection.gov.cy) veya AEA'da ikamet ettiğiniz veya çalıştığınız yerin denetim makamına şikayette bulunma hakkına sahipsiniz.
  2. 14.2Xciterr tarafından kontrol edilen işlemler için, Bulgaristan Kişisel Verileri Koruma Komisyonu'na da şikayette bulunabilirsiniz. Endişeniz hakkında her iki şirketle de iletişime geçmeden önce hangi makamın yetkili olduğunu belirlemeniz gerekmez.
  3. 14.3Bununla birlikte, denetim makamına başvurmadan önce endişelerinizi giderme fırsatını takdir ederiz ve ilk aşamada bizimle iletişime geçmenizi öneririz.

15.Çerezler ve benzer teknolojiler

  1. 15.1Web siteleri, bu Bildirimin bir parçası olan Çerez Politikamızda açıklandığı şekilde çerezler ve benzeri teknolojiler kullanır. Yerel mobil uygulamalar, uygulama işleyişi için tarayıcı çerezleri kullanmaz; isteğe bağlı analiz/teşhis tercihleri, aynı onay hizmeti aracılığıyla kaydedilir.

16.Güvenlik

  1. 16.1GDPR Madde 32 uyarınca, verilerin aktarım sırasında ve depolanırken şifrelenmesi, en az ayrıcalık temelinde çalışan erişim kontrolleri, izleme ve belgelenmiş bir olay müdahale süreci dahil olmak üzere riske uygun bir güvenlik düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri uyguluyoruz. Daha fazla ayrıntı Güvenlik Beyanımızda belirtilmiştir.

17.Çocuklar

  1. 17.1Hizmet, kendi yetki alanlarında geçerli olan asgari çalışma yaşındaki veya üzerindeki kişiler için tasarlanmıştır. Bilinçli olarak çocuklardan kişisel veri toplamıyoruz ve elimizde bulundurduğumuzu fark edersek bu verileri sileceğiz.

18.Diğer web sitelerine bağlantılar

  1. 18.1Web Sitesi üçüncü taraf web sitelerine, eklentilere ve uygulamalara bağlantılar içerebilir. Bu bağlantılara tıklamak veya bu bağlantıları etkinleştirmek, üçüncü tarafların hakkınızda veri toplamasına veya paylaşmasına izin verebilir.
  2. 18.2Bu üçüncü taraf web sitelerini kontrol etmiyoruz ve gizlilik uygulamalarından sorumlu değiliz. Ziyaret ettiğiniz her web sitesinin gizlilik bildirimini okumanızı öneririz.

19.Bu Bildirimdeki değişiklikler

  1. 19.1Hizmetimizdeki, uygulamalarımızdaki veya geçerli yasalardaki değişiklikleri yansıtmak için bu Bildirimi zaman zaman değiştirebiliriz. Yürürlükteki sürüm, bu belgenin başında belirtilen yürürlük tarihi ile tanımlanır.
  2. 19.2Değişikliklerin önemli olduğu durumlarda, değişiklikler yürürlüğe girmeden önce Hizmet içinde veya e-posta yoluyla bildirimde bulunacağız. Hizmet'i yürürlük tarihinden sonra kullanmaya devam etmeniz, rızanızın gerekli olduğu durumlar haricinde, değiştirilmiş Bildirimi kabul ettiğiniz anlamına gelir.