RIADVICE GDPR Uyum Beyanı
RIADVICE SUARL (“RIADVICE”, “biz”, “bizim” veya “bize”) kişisel verilerin korunmasına, aşağıdakilere uygun olarak büyük önem vermektedir: Genel Veri Koruma Yönetmeliği (AB) 2016/679 (“GDPR”). Bu açıklama, Gizlilik Politikamızı tamamlamakta ve bir Veri İşleyen olarak GDPR'a nasıl uyum sağladığımızı, sorumluluklarımızı ve müşterilerimiz ile kullanıcılarımızın haklarını özetlemektedir.
1. Genel Bakış
RIADVICE, aşağıdakiler için barındırma ve yönetilen hizmetler sunmaktadır: BigBlueButton ve eğitim ve ticari kuruluşlar tarafından kullanılan diğer uygulamalar. Kişisel verilerin gizliliğini ve güvenliğini korumak operasyonlarımızın merkezinde yer alır. Tüm işleme faaliyetlerinin GDPR'ın hukuka uygunluk, adillik, şeffaflık, veri minimizasyonu ve hesap verebilirlik ilkelerine riayet etmesini sağlıyoruz.
2. BigBlueButton ve Diğer Uygulamalar İçin Barındırma Hizmeti
Hizmetlerimiz; ses, video, sohbet, anket ve ekran paylaşımı gibi özellikler aracılığıyla gerçek zamanlı iş birliği olanağı sağlar. Bazı oturumlar, kurumsal politikalara ve kullanıcı onayına bağlı olarak kaydedilebilir. Kayıtlar ve katılım verileri, sıkı bir gizlilik ve güvenlik çerçevesinde işlenir.
3. Roller ve Onay
Çoğu durumda, eğitim kurumları veya kuruluşları Veri Sorumlusu olarak hareket eder, RIADVICE ise şu şekilde işlev görür: Veri İşlemcisi. Veri işleme rızası, Veri Sorumlusu tarafından Öğrenme Yönetim Sistemi (LMS) veya diğer ön uç platformlar aracılığıyla alınmaktadır. RIADVICE, kişisel verileri yalnızca Veri Sorumlusu’nun talimatları doğrultusunda ve GDPR gerekliliklerine uygun olarak işlemektedir.
4. İşlemenin Hukuki Dayanağı
Kişisel verilerinizin işlenmesi, GDPR'ın 6. maddesi kapsamındaki aşağıdaki yasal dayanaklardan birine veya birkaçına dayanmaktadır:
- Sözleşme zorunluluğu: Müşterilerimizin abone olduğu barındırma hizmetlerini sağlamak ve yönetmek.
- Rıza Oturum kayıtları ve çerezler gibi özellikler için (uygun olduğu durumlarda).
- Yasal yükümlülükler: Faturalandırma, vergilendirme ve kolluk kuvvetlerinin taleplerine uyum sağlamak amacıyla.
- Meşru menfaatler: Hizmet güvenliğini sağlamak, dolandırıcılığı önlemek ve kullanıcı deneyimini iyileştirmek için.
5. Veri Toplama ve Kullanımı
Yalnızca hizmetleri etkin bir şekilde sunmak için gereken kişisel verileri toplar ve işleriz, bunlara şunlar dahildir:
- Kullanıcı adları ve katılım detayları.
- Çevrim içi toplantılar sırasında paylaşılan oturum içeriği (ör. ses, video, sohbet mesajları).
- Teknik üst veriler (IP adresi, tarayıcı türü, işletim sistemi).
6. Veri Saklama
Saklama süreleri Veri Sorumlusu tarafından belirlenir. Varsayılan olarak, oturum kayıtları ve toplantı verileri, Veri Sorumlusu tarafından aksi talep edilmedikçe veya kanunen gerekli kılınmadıkça, önceden tanımlanmış süreler sonunda otomatik olarak silinir.
7. Güvenlik Önlemleri
RIADVICE, aşağıdakiler dahil olmak üzere sektör standardı güvenlik uygulamalarını hayata geçirir:
- Hassas verilerin şifrelenmesi.
- Erişim kontrolleri ve kimlik doğrulama mekanizmaları.
- Düzenli güncellemeler ve güvenlik yamaları.
- Veri gizliliği ve GDPR uyumluluğu konusunda personel eğitimi.
8. Veri Koruma Görevlisi (DPO)
Veri Koruma Görevlimiz uyumluluğu ve veri koruma stratejilerini denetlemektedir. Soru veya endişeleriniz şu adrese iletilebilir: privacy@riadvice.tn.
9. Veri Sahibi Haklarının Kullanılması
GDPR kapsamında, veri sahipleri verilerine erişim, düzeltme, silme, işlemeyi kısıtlama ve verilerin taşınabilirliğini talep etme haklarına sahiptir. Kullanıcılar öncelikle kendi kuruluşlarına (Veri Sorumlusu) başvurmalıdır. RIADVICE, Veri İşleyici olarak, Veri Sorumlusuna bu tür taleplerin yerine getirilmesinde yardımcı olacaktır. Uygun olduğu durumlarda, talepler doğrudan RIADVICE’ye de iletilebilir.
10. Silme Talepleri
Kişisel verilerin silinmesine ilişkin talepler, Veri Sorumlusu aracılığıyla veya doğrudan RIADVICE’ye, şirketimizin Gizlilik ve Politika. Silinen veriler, teknik ve uyumluluk nedenleriyle sınırlı bir süre yedeklerde kalabilir ancak yeniden işlenmeyecektir.
11. Alt İşleyenler
Barındırma ve yönetilen çözümlerimizi sunmak için seçilmiş alt işlemcilere güveniyoruz. Her iş ortağı, GDPR uyumlu sözleşmelerle bağlıdır ve sıkı güvenlik önlemleri uygulaması zorunludur:
| Alt işlemci | Sunulan Hizmet | Bölge |
|---|---|---|
| OVHcloud | Birincil barındırma altyapısı | Fransa / AB |
| GCore | Küresel CDN ve uç (edge) barındırma | AB / Küresel |
| Contabo | Sanal özel sunucular | AB / Almanya |
| TailorMadeServers | Özel barındırma altyapısı | ABD |
| Analitik, verimlilik ve bulut hizmetleri | AB / Küresel |
12. Bizimle İletişim Kurun
GDPR uyumluluğu veya gizlilik uygulamaları hakkında daha fazla bilgi için lütfen bizimle şu adresten iletişime geçin: privacy@riadvice.tn.
Son Güncelleme: 25 Şubat 2024