Veri İşleme Sözleşmesi
Bu Veri İşleme Sözleşmesi (“DPA”), Hizmet Şartları'nı kabul eden Tracio Technologies, Inc. (“Tracio”, “biz”) ile Müşteri (“siz”, “Veri Sorumlusu”) arasında akdedilmiştir. Bu DPA, Hizmet Şartları'nı tamamlar ve onun bir parçasıdır.
1. Tanımlar
GDPR dâhil olmak üzere geçerli veri koruma mevzuatında tanımlandığı şekilde, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi.
Toplama, kaydetme, saklama, kullanma, açıklama veya silme dâhil olmak üzere Kişisel Veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin işlenme amaçlarını ve araçlarını belirleyen Müşteri.
Veri Sorumlusu adına Kişisel Verileri işleyen Tracio.
Hizmetlerle bağlantılı olarak Kişisel Verileri işlemek üzere Tracio tarafından görevlendirilen herhangi bir üçüncü taraf. Alt işleyenler listemize bakın.
2. İşlemenin Kapsamı ve Amacı
Tracio, Kişisel Verileri yalnızca Hizmet Şartları'nda (“Hizmetler”) açıklanan cihaz istihbaratı ve dolandırıcılık algılama hizmetlerini sağlamak amacıyla işler. İşleme, kesinlikle Veri Sorumlusunun belgelenmiş talimatlarına göre gerçekleşir.
| Kategori | Veri Türleri | Amaç |
|---|---|---|
| Cihaz sinyalleri | Tarayıcı öznitelikleri, GPU, canvas parmak izi, yazı tipleri | Cihaz tanımlama |
| Ağ verileri | IP adresi, ASN, coğrafi konum | Dolandırıcılık riski puanlaması |
| Davranışsal veriler | Fare hareketleri, tuş vuruşu dinamikleri | Bot tespiti |
| Oturum meta verileri | Zaman damgaları, sayfa yolları, yönlendiren | Tehdit istihbaratı |
3. Veri İşleyenin Yükümlülükleri
Tracio şunları kabul eder:
- Geçerli yasa gerektirmediği sürece, Kişisel Verileri yalnızca Veri Sorumlusunun belgelenmiş talimatlarına göre işlemek.
- Kişisel Verileri işlemeye yetkili kişilerin gizlilik yükümlülüklerine tabi olmasını sağlamak.
- Bölüm 5'te açıklanan uygun teknik ve organizasyonel güvenlik önlemlerini uygulamak.
- Veri Sorumlusundan önceden genel veya özel yazılı izin almadan Alt İşleyenleri görevlendirmemek.
- Veri Sorumlusuna, ilgili kişi taleplerine yanıt verme yükümlülüklerini yerine getirmesinde yardımcı olmak.
- Hizmetlerin sona ermesi üzerine, Veri Sorumlusunun tercihine göre tüm Kişisel Verileri silmek veya iade etmek.
- Bu DPA'ya uyumu göstermek için gerekli tüm bilgileri sunmak ve denetimlere izin vermek.
4. Alt İşleyenler
Veri Sorumlusu, aşağıdaki koşullara tabi olmak üzere Tracio'ya Alt İşleyenleri görevlendirmesi için genel izin verir:
- Tracio, tracio.ai/subprocessors adresinde güncel bir Alt İşleyenler listesi tutacaktır.
- Tracio, Alt İşleyenleri eklemeden veya değiştirmeden en az 30 gün önce Veri Sorumlusunu bilgilendirecektir.
- Veri Sorumlusu, bildirimden itibaren 14 gün içinde yeni bir Alt İşleyene itiraz edebilir.
- Tracio, sözleşme yoluyla tüm Alt İşleyenlere eşdeğer veri koruma yükümlülükleri yükleyecektir.
5. Güvenlik Önlemleri
Tracio aşağıdaki teknik ve organizasyonel önlemleri uygular:
6. Uluslararası Veri Aktarımları
Kişisel Veriler Avrupa Ekonomik Alanı (AEA) dışına aktarıldığında, Tracio, Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri'ne (SCC) veya diğer onaylı aktarım mekanizmalarına dayanır. Tracio, verileri öncelikle Amerika Birleşik Devletleri ve Avrupa Birliği'nde işler. Talep üzerine Tracio, geçerli SCC'lerin kopyalarını sağlayacaktır.
7. İlgili Kişi Hakları
Tracio, Veri Sorumlusuna, ilgili kişilerin erişim, düzeltme, silme, kısıtlama, taşınabilirlik veya itiraz taleplerine geçerli yasada gereken sürelerde yanıt vermesinde yardımcı olacaktır. Talepler privacy@tracio.ai adresine iletilmelidir.
8. Veri Saklama ve Silme
Tracio, Kişisel Verileri Hizmetleri sağlamak için gerekli süre boyunca ve her hâlükârda aşağıdaki sürelerden daha uzun olmamak üzere saklar:
- Aktif hesap verileri: hizmet sözleşmesinin süresi boyunca
- Cihaz istihbaratı sinyalleri: toplanmasından itibaren 12 ay
- Dolandırıcılık olay günlükleri: toplanmasından itibaren 24 ay
- Yedek kopyalar: birincil sistemlerden silindikten sonra 90 gün
9. Denetim Hakları
Veri Sorumlusu, 30 gün önceden yazılı bildirimde bulunarak, normal çalışma saatleri içinde, yılda birden fazla olmamak üzere Tracio'nun bu DPA'ya uyumunu denetleyebilir. Tracio, mevcut olduğu durumlarda güncel üçüncü taraf denetim raporları (SOC 2 Type II, ISO 27001) sunarak denetim taleplerini karşılayabilir. Tüm denetim faaliyetleri gizlilik yükümlülüklerine tabidir.
10. Süre ve Fesih
Bu DPA, Hizmet Şartları süresince yürürlüktedir ve Hizmet Şartları'nın sona ermesi veya feshedilmesiyle otomatik olarak sona erer. Fesihten itibaren 30 gün içinde Tracio, yasal olarak saklama gerekmedikçe tüm Kişisel Verileri silecek veya iade edecektir.
11. İletişim
Bu DPA hakkında sorularınız için veya kapsamındaki hakları kullanmak için Veri Koruma Görevlimiz ile privacy@tracio.ai adresinden iletişime geçin veya şu adrese yazın: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.