1. Kapsam ve roller
Bu politika, PureField Yazılım A.Ş. tarafından sunulan PureField ürününün kullanımı sırasında işlenen kişisel verileri kapsar.
PureField, kendi hesap, sözleşme, faturalama, destek, güvenlik ve yasal uyum süreçleri bakımından veri sorumlusu olarak hareket eder. Müşterilerin ürün içine girdikleri CRM, servis, bakım ve benzeri operasyon verileri bakımından ise çoğu durumda müşterinin talimatları doğrultusunda veri işleyen olarak hareket eder.
2. Toplayabileceğimiz veri kategorileri
- Hesap ve kimlik bilgileri: ad, soyad, iş e-postası, kullanıcı rolü, kuruluş ve erişim bilgileri
- Sözleşme ve faturalama bilgileri: şirket bilgileri, abonelik planı, fatura ve ödeme kayıtları
- Müşteri ve operasyon verileri: müşteri, kontak, talep, iş emri, servis, bakım ve ilgili iş kayıtları
- Dosya ve içerik verileri: dokümanlar, görseller, raporlar, ekler ve kullanıcı tarafından yüklenen diğer içerikler
- Kullanım ve cihaz verileri: oturum, cihaz, tarayıcı, erişim, güvenlik, hata ve denetim logları
- İletişim verileri: destek talepleri, geri bildirimler ve bizimle kurduğunuz yazışmalar
3. Verileri hangi amaçlarla işliyoruz
- Hesap oluşturmak, erişim sağlamak ve kullanıcı yetkilerini yönetmek
- CRM, servis, bakım ve ilgili ürün özelliklerini sunmak
- Abonelik, faturalama, ödeme takibi ve müşteri ilişkilerini yürütmek
- Dosya, rapor, bildirim ve iletişim akışlarını işletmek
- Destek sağlamak, hataları gidermek, güvenliği artırmak ve kötüye kullanımı önlemek
- Yasal yükümlülükleri yerine getirmek ve gerektiğinde haklarımızı korumak
4. Hukukî dayanaklar
Kişisel verileri, uygulanabilir olduğu ölçüde KVKK ve GDPR kapsamında uygun hukukî dayanaklara dayanarak işleriz.
- Bir sözleşmenin kurulması veya ifası için işlemenin gerekli olması
- Yasal yükümlülüklerimizin yerine getirilmesi
- Meşru menfaatlerimiz kapsamında hizmet güvenliği, işletimi ve geliştirilmesi
- Gerektiği durumlarda açık rızanız veya müşterinizin geçerli talimatı
5. Verileri kimlerle paylaşabiliriz
Kişisel verileri yalnızca hizmeti sunmak, desteklemek veya yasal yükümlülükleri yerine getirmek için gerekli olduğu ölçüde paylaşırız.
- Bulut altyapısı, barındırma, veri saklama ve güvenlik sağlayıcıları
- İşlemsel e-posta ve iletişim servis sağlayıcıları
- Müşteri tarafından etkinleştirilen entegrasyonlar ve bağlantılı servis sağlayıcılar
- Yasal zorunluluk, resmi talep veya haklarımızın korunması gerektiğinde yetkili kamu kurumları ve danışmanlar
6. Uluslararası veri aktarımı
Kullandığımız bazı servis sağlayıcılar Türkiye dışında veya Avrupa Ekonomik Alanı dışında faaliyet gösterebilir. Böyle durumlarda verileri, uygulanabilir hukuk kapsamında gereken sözleşmesel ve organizasyonel güvencelerle korumaya çalışırız.
7. Saklama süreleri
Kişisel verileri, yalnızca işleme amacı için gerekli olduğu sürece ve uygulanabilir hukuk ile sözleşmesel yükümlülükler gerektirdiği kadar saklarız.
- Hesap, sözleşme ve faturalama kayıtları: ilişki sürdüğü müddetçe ve sonrasında uygulanabilir mevzuatın gerektirdiği süre boyunca; gerektiğinde 10 yıla kadar
- Müşteri tarafından ürün içine girilen operasyon verileri ve dosyalar: abonelik süresi boyunca ve hizmet sonrasında dışa aktarma, geçiş veya yedekleme ihtiyaçları için sınırlı bir süre; genellikle 90 güne kadar
- Destek talepleri ve iş yazışmaları: kaydın kapanmasından sonra genellikle 24 aya kadar
- Güvenlik, erişim ve denetim logları: meşru güvenlik ve operasyon ihtiyacı kapsamında genellikle 12 aya kadar
- Yedekler: döngüsel sistem süreçleri uyarınca genellikle 90 güne kadar
8. Güvenlik
Kişisel verileri korumak için makul teknik ve organizasyonel önlemler uygularız. Bununla birlikte, internet üzerinden yapılan hiçbir aktarım veya dijital saklama yöntemi mutlak güvenlik garantisi vermez.
9. Haklarınız
Uygulanabilir hukuka göre kişisel verileriniz üzerinde çeşitli haklara sahip olabilirsiniz.
- Verilerinize erişim talep etme
- Yanlış veya eksik verilerin düzeltilmesini isteme
- Belirli durumlarda silme veya işlemeyi kısıtlama talep etme
- Uygun olduğu durumlarda veri taşınabilirliği talep etme
- Meşru menfaate dayanan işlemlere itiraz etme
- Açık rızaya dayanan işlemlerde rızayı geri çekme
- İlgili denetim otoritelerine başvurma
10. Başvurular ve iletişim
Gizlilik, kişisel veriler veya bu politika ile ilgili talepleriniz için info@purefield.app adresine yazabilirsiniz.
Başvurulara mümkün olan en kısa sürede, hedef olarak 5 iş günü içinde ve her durumda yürürlükteki yasal süreler içinde yanıt vermeyi amaçlarız.
11. Politika değişiklikleri
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişikliklerde makul bir bildirim yöntemi kullanırız. Güncel sürüm bu sayfada yayımlandığı tarihten itibaren geçerli olur.