Verileriniz, dürüstlük
ve şeffaflıkla yönetilir
Gizli iş belgelerini işleyen bir hizmet olarak DATAPIQ, kişisel ve kurumsal verilerin işlenmesinde Japonya'nın Kişisel Bilgilerin Korunması Yasası, AB Genel Veri Koruma Yönetmeliği (GDPR) ve California Tüketici Gizlilik Yasası (CCPA) ilkelerini tasarım rehberi olarak benimsemiştir.
DATA COLLECTION
Topladığımız Bilgiler
DATAPIQ'nın işlediği bilgi türlerini ve neden işlediğimizi açıklıyoruz.
Hesap Bilgileri
- E-posta adresi
- Şifre (bcrypt hash)
- Şirket adı / yetkili adı
- Rol ve izin ayarları
Hizmet sunumu ve kimlik doğrulama için gerekli
Yüklenen Veriler
- PDF ve görsel dosyaları
- AI tarafından çıkarılan sonuçlar (muhasebe kayıt verileri)
- Düzenleme ve inceleme geçmişi
- Dosya meta verileri
AI analizi ve veri yönetimi hizmetleri sunmak için gerekli
Fatura Bilgileri
- Plan ve abonelik durumu
- Fatura geçmişi
- Sayfa kullanımı
Kredi kartı bilgileri sunucularımızda asla saklanmaz. Ödemeler Stripe tarafından işlenir.
Kullanım Logları
- IP adresi / cihaz kimliği
- Giriş ve etkinlik geçmişi
- Hata logları
- AI API kullanımı
- Sayfa erişim verileri (Google Analytics)
Güvenlik izleme, hizmet geliştirme ve erişim analizi için kullanılır
PURPOSE OF USE
Kullanım Amacı
Sağladığınız bilgiler yalnızca aşağıdaki amaçlar için kullanılır. Onayınız olmadan bu amaçlar dışında kullanmayacağız veya üçüncü taraflara satmayacağız.
THIRD-PARTY SERVICES
Kullandığımız Üçüncü Taraf Hizmetler
DATAPIQ aşağıdaki harici hizmetleri kullanmaktadır. Her hizmete yalnızca gerekli minimum bilgi gönderilir.
Stripe
Ödeme işleme ve abonelik yönetimi için kullanılır. Kart numaraları ve ödeme ayrıntıları sunucularımızdan geçmez — Stripe bunları doğrudan işler.
PCI DSS Seviye 1 Sertifikalı ABD ve AB uyumluAI Analiz Motoru
Yüklenen PDF ve görsellerin AI analizi için kullanılır. Belge içeriği (metin ve görsel veriler) analiz motorunun sunucularına iletilir.
Veri İşleme Sözleşmesi (DPA) uygulandı Eğitim amaçlı kullanılmazGoogle OAuth
Google hesaplarıyla sosyal giriş için kullanılır. Yalnızca e-posta adresi ve Google hesap kimliği alınır.
Yalnızca kimlik doğrulama Profil bilgisi toplanmazAmazon SES (AWS)
E-posta doğrulama, şifre sıfırlama ve iki faktörlü kimlik doğrulama kodları göndermek için kullanılır. Yalnızca e-posta adresi ve mesaj içeriği işlenir. Veriler ABD'deki AWS sunucularında işlenir.
Yalnızca kimlik doğrulama e-postaları SOC 2 / ISO 27001 sertifikalıCloudflare
CDN, DDoS koruması ve WAF (Web Uygulama Güvenlik Duvarı) olarak kullanılır. Tüm HTTP istekleri Cloudflare'nin uç sunucularından geçer, bu nedenle IP adresleri ve HTTP başlıkları gibi veriler işlenir.
GDPR DPA imzalandı ABD ve AB uç sunucularıVPS Barındırma
Uygulamayı ve veritabanını çalıştırmak için kullanılır. Tüm veriler bu sunucuda saklanır.
Yurt içi / yurt dışı veri merkezleriFIDO2 / Passkey
Biyometrik kimlik doğrulama (passkey) ile şifresiz giriş için kullanılır. Biyometrik veriler yalnızca cihazınızda saklanır ve sunucularımıza asla iletilmez.
Biyometrik veriler toplanmaz FIDO2 uyumluGoogle Analytics
Web sitesi erişim analizi için kullanılır. Sayfa görüntülemeleri, oturum süresi ve yönlendirme kaynakları dahil anonimleştirilmiş kullanım verileri toplar. Çerez gerektirmeyen modda çalışır (client_storage: 'none'), _ga gibi izleme çerezleri ayarlanmaz. Veriler Google'ın ABD sunucularına gönderilir ve Google'ın Gizlilik Politikası kapsamında işlenir.
Google Search Console
Bu hizmetin arama motorlarındaki performansını analiz etmek için kullanılır. Google tarafından sağlanan toplu verilere erişir ve bireysel ziyaretçileri tanımlayan veriler toplanmaz.
Kişisel veri toplanmaz Yalnızca SEO analiziYOUR RIGHTS
Haklarınız
Japonya'nın Kişisel Bilgilerin Korunması Yasası, GDPR (AB) ve CCPA (Kaliforniya) kapsamında aşağıdaki hakları güvence altına alıyoruz.
Erişim / Açıklama Hakkı
Sahip olduğumuz kişisel veri türlerini ve kullanım amaçlarını açıklanmasını talep edebilirsiniz.
Düzeltme Hakkı
Yanlış veya eksik kişisel verilerin düzeltilmesini talep edebilirsiniz.
Silme Hakkı (Unutulma Hakkı)
Yasal olarak saklamakla yükümlü olduğumuz veriler dışında, hesap silme sırasında verilerinizin silinmesini talep edebilirsiniz.
Veri Taşınabilirliği
Verilerinizi makine tarafından okunabilir bir formatta (örn. CSV) alma hakkına sahipsiniz.
İşlemeyi Kısıtlama / İtiraz Hakkı
Meşru bir neden varsa, veri işlemenin kısıtlanmasını veya askıya alınmasını talep edebilirsiniz.
Satışa İtiraz Hakkı
Kişisel bilgilerinizi hiçbir koşulda üçüncü taraflara satmıyoruz.
Haklarınızı kullanmak için lütfen iletişim formumuz aracılığıyla bir talep gönderin. Genel kural olarak 30 gün içinde yanıt vereceğiz.
DATA RETENTION
Veri Saklama Süreleri
Yasal olarak saklanması zorunlu olmadıkça, amacı gerçekleştiğinde veriler derhal silinir.
| Veri Türü | Saklama Süresi | Silme Zamanlaması |
|---|---|---|
| Hesap bilgileri (e-posta adresi vb.) | İptal veya sona erme anında | Abonelik sonlandırıldığında eş zamanlı olarak anonimleştirme yapılır. Orijinal e-posta adresi kurtarılamaz bir biçimde değiştirilir. |
| Yüklenen dosyalar ve çıkarılan veriler | Kullanıcı silene kadar | Kullanıcı silme işlemi yaptığı anda. Abonelik sonlandıktan sonra veriler saklanır (yeniden kayıt sonrası veri erişimi desteklenmez). |
| Fatura ve ödeme geçmişi | 7 yıl | Yasal yükümlülük kapsamında saklanır |
| İşlem ve kimlik doğrulama logları | 90 gün | Güvenlik izleme amacıyla 90 gün sonra otomatik olarak silinir |
| Başvuru içerikleri | 3 yıl | Çözümden 3 yıl sonra silinir |
INTERNATIONAL TRANSFERS
Uluslararası Veri Transferleri
Bazı özellikler için (AI analizi, ödeme işleme) veriler Japonya dışındaki sunuculara aktarılır. Her hizmet, AB Standart Sözleşme Maddelerini (SCC) veya eşdeğer koruyucu önlemleri uygular.
COOKIES
Çerez Kullanımı
DATAPIQ'nın kullandığı çerez türlerini açıklıyoruz. Reklam veya pazarlama amacıyla çerez kullanmıyoruz.
_ga gibi izleme çerezleri ayarlanmaz. IP adresleri anonimleştirilir. CONTACT & REQUESTS
Gizlilik Başvuruları
Kişisel bilgilerin açıklanması, düzeltilmesi, silinmesi veya kullanımının askıya alınması talepleri ya da bu Gizlilik Politikası hakkındaki sorularınız için lütfen iletişim formu aracılığıyla bize ulaşın. Kimliğiniz doğrulandıktan sonra genel kural olarak 30 gün içinde yanıt vereceğiz.
Bu politikada değişiklik yaparsak, hizmet aracılığıyla veya e-posta ile önceden bildirim yapacağız. Önemli değişiklikler için yeniden onayınızı talep edebiliriz.
Son güncelleme: 24 Mayıs 2026
Yönetim Kurulu Başkanı: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
İletişim Formu
Ulusal DPA listesi (Avrupa Veri Koruma Kurulu)