Hukuki
Gizlilik
1. Sorumlu birim
GDPR md. 4/7 anlamında veri işlemeden sorumlu olan:
AIXI Digital GmbH
Stoß im Himmel 1, 1010 Wien, Avusturya
FN 684884 h, Handelsgericht Wien
Telefon: +43 1 533 74 98-0
E-posta: office@aixi.com
Kanunen bir veri koruma görevlisi atanmış değildir.
2. İnternet sitesinin çağrılması (sunucu günlük verileri)
İnternet sitemizi ziyaret ettiğinizde, tarayıcınızın ilettiği veriler, özellikle IP adresiniz ile oturumun başlangıcı ve süresi, gerektiğinde erişimin tarihi ve saati, çağrılan sayfa, kullanılan tarayıcı ve işletim sistemi web sunucusu tarafından kendiliğinden işlenir. IP adresi daha baştan kişisel veri sayılır. Bu işleme, internet sitesinin teknik olarak sunulması, kararlılığı ve güvenliği için gereklidir ve GDPR md. 6/1-f uyarınca meşru menfaate dayanır. Aşağıda başka bir düzenleme bulunmadıkça bu veriler tarafımızdan başkaca işlenmez ve kısa süre içinde silinir. Günlük kayıtları en çok otuz gün saklanır ve ardından silinir; bir saldırının aydınlatılması için istisnaen daha uzun süre gerekli olması hâli saklıdır.
3. Çerezler
İnternet sitemiz, gerekli olduğu ölçüde, yalnızca teknik olarak zorunlu çerezler kullanır. Bunlar uç cihazınıza yerleştirilen ve zarar vermeyen küçük metin dosyalarıdır. Teknik olarak zorunlu çerezlerin hukuki dayanağı, kullanıcı dostu bir internet varlığına ilişkin GDPR md. 6/1-f uyarınca meşru menfaat ile TKG 2021 § 165 fıkra 3 hükmüdür. Zorunlu olmayan çerezleri veya erişim ölçümüne yönelik hizmetleri yalnızca GDPR md. 6/1-a uyarınca rızanızla kullanırız. Çerezleri tarayıcınızda her zaman silebilir veya saklanmalarını sınırlayabilirsiniz; internet sitesinin işlevselliği bu nedenle sınırlanabilir. Lisans alanında ayrıca yalnızca oturum açmaya yarayan ve tarayıcının kapatılmasıyla veya oturumun sonlandırılmasıyla sona eren bir oturum çerezi kullanılır. Bu internet sitesinde kullanılan yazı tipleri kendi sunucumuzdan sunulur; IP adresinizin yabancı bir yazı tipi sağlayıcısına aktarılması söz konusu değildir.
4. Karşılaştırılacak belgelerin işlenmesi
Belge karşılaştırması tümüyle kullanıcının uç cihazında yerel olarak gerçekleşir. Karşılaştırılacak belgeler AIXI şirketine iletilmez, AIXI sunucularında saklanmaz ve AIXI tarafından görülmez. Taranmış belgelerin optik karakter tanıması da yalnızca uç cihazda yerel olarak gerçekleşir. Belge içeriklerinin AIXI tarafından işlenmesi böylece söz konusu değildir.
5. Kayıt ve lisans yönetimi
Bir lisansın edinimi ve yönetimi için, bu sırada bildirilen verileri, özellikle adı, e-posta adresini ve gerektiğinde kurumu, sözleşmenin yürütülmesi ile lisans anahtarının düzenlenmesi ve denetlenmesi amacıyla işleriz. Hukuki dayanak, GDPR md. 6/1-b uyarınca sözleşmenin ifasıdır. Bu verilerin sağlanması lisans sözleşmesinin kurulması ve yürütülmesi için gereklidir; bu veriler olmaksızın sözleşmeyi ifa edemeyiz.
6. Ödemenin yürütülmesi ve lisansın düzenlenmesi
Ödeme işlemleri, kendi adına bayi olarak hareket eden Paddle aracılığıyla yürütülür. Amerika Birleşik Devletleri ve Kanada dışındaki satın almalarda sözleşme tarafı, &Inodot;ngiltere ve Galler'de 8172165 numarasıyla tescilli, merkezi 30 Old Bailey, Londra EC4M 7AU, Birleşik Krallık adresinde bulunan Paddle.com Market Limited şirketidir. Satın alma için gerekli veriler, özellikle ad soyad, e-posta adresi, fatura bilgileri ve ödeme bilgileri oraya aktarılır. Paddle bu verileri kendi vergisel ve düzenleyici yükümlülüklerini yerine getirmek ve dolandırıcılığı önlemek amacıyla bağımsız veri sorumlusu sıfatıyla işler. Hukuki dayanak, GDPR m. 6/1-b uyarınca sözleşmenin ifasıdır. Birleşik Krallık'a aktarım, Avrupa Komisyonu'nun Birleşik Krallık hakkındaki yeterlilik kararına, ikincil olarak standart sözleşme hükümlerine dayanır. Paddle, tamamlanan satın almayı AIXI'ye bildirir. Bu kapsamda alıcının e-posta adresi, satın alınan tarife, çalışma yeri sayısı, ödenen dönemin bitişi ile Paddle nezdindeki müşteri, abonelik ve işlem numaraları aktarılır. AIXI bunun üzerine lisans anahtarını düzenler, lisansın yönetimi için saklar ve gönderir. Ödeme bilgileri, özellikle kart verileri, bu kapsamda AIXI'ye aktarılmaz. Hukuki dayanak, GDPR m. 6/1-b uyarınca sözleşmenin ifasıdır.
6a. Lisans anahtarının kendiliğinden uzatılması
Kayıtlı lisans anahtarının otuz gün içinde süresi dolacaksa, Yazılım yenilenmiş bir anahtarın mevcut olup olmadığını bize sorar. Bu sırada yalnızca anahtarın düzenlendiği e-posta adresi ile yetkinin ispatına hizmet eden mevcut anahtar iletilir. Belgeler, dosya adları veya içerikler bu sırada iletilmez. Bağlantı şifrelidir, sorgu günde en çok bir kez yapılır. Hukuki dayanak, GDPR md. 6/1-b uyarınca sözleşmenin ifasıdır. Sorgu programda kapatılabilir; bu durumda anahtarın bir uzatmadan sonra elle girilmesi gerekir.
6b. Cihazların kaydı ve lisans anahtarının onaylanması
Yazılım bir cihazı etkinleştirmede kaydeder ve etkinleştirmenin kaldırılmasında serbest bırakır. Ayrıca lisans anahtarını her üç ayda bir onaylar. Yalnızca anahtarın düzenlendiği e-posta adresi, lisans anahtarı, cihaz özelliklerinden oluşturulan ve cihazın kendisine geri hesaplanamadığı takma adlı (pseudonim) bir cihaz kimliği ile kullanıcının lisans alanında hangi cihazın kayıtlı olduğunu görebilmesi için cihazın adı iletilir. Belgeler, dosya adları veya içerikler iletilmez. Bağlantı şifrelidir; onay günde en fazla bir kez denenir, bunun dışında iki onay arasında bağlantı bulunmaz. Amaç, kararlaştırılan cihaz sayısına uyulması ve geçersiz kılınmış lisans anahtarlarının yetkisiz kullanımının önlenmesidir. Hukuki dayanak, GDPR m. 6/1-b uyarınca sözleşmenin ifası ile lisans haklarının korunmasına ilişkin GDPR m. 6/1-f uyarınca meşru menfaattir. Kayıtlı cihazlara ilişkin veriler, cihaz serbest bırakılana kadar, en geç lisansın sonuna kadar saklanır. Kullanıcı cihazlarını lisans alanında görüp tek tek serbest bırakabilir; erişim, kayıtlı e-posta adresine gönderilen, otuz dakika geçerli ve bir kez kullanılabilen bir bağlantı ile sağlanır.
7. Yazılımın güncellenmesi
Program güncellemelerinin sağlanması için Yazılım, düzenli aralıklarla sunucumuzdaki bir sürüm dosyasını çağırır. Bu sırada, teslim ve güvenlik için gerekli olduğu ölçüde, IP adresi gibi teknik olarak zorunlu bağlantı verileri işlenir. Hukuki dayanak, güvenli ve güncel yazılımın sağlanmasına ilişkin GDPR md. 6/1-f uyarınca meşru menfaattir.
8. Web barındırma
İnternet sitemiz, siteyi kendi sunucularında sunan bir hizmet sağlayıcıda barındırılmaktadır. Sağlayıcı, 2. maddede anılan günlük verilerini bizim adımıza işler. Sağlayıcı ile GDPR md. 28 uyarınca bir veri işleyen sözleşmesi mevcuttur. Hukuki dayanak, internet sitesinin güvenli ve güvenilir biçimde işletilmesine ilişkin GDPR md. 6/1-f uyarınca meşru menfaattir.
9. TLS şifrelemesi
Bu internet sitesi güvenlik nedeniyle veri aktarımının şifrelenmesini (TLS / HTTPS) kullanır. Bu sayede verilerin tarayıcınız ile sunucumuz arasındaki aktarımı korunmaktadır. Şifreli bir bağlantıyı tarayıcınızın kilit simgesinden ve https ile başlayan adresten tanıyabilirsiniz.
10. Alıcılar ve aktarım
Verilerinizin üçüncü kişilere aktarılması yalnızca sözleşmenin yürütülmesi için gerekli olduğu ölçüde, özellikle ödeme ve lisans hizmeti sağlayıcısına ve barındırma sağlayıcısına, ya da kanunen buna yükümlü olduğumuz ölçüde gerçekleşir. Bunu aşan biçimde reklam amacıyla aktarım söz konusu değildir.
11. Saklama süresi
Kişisel verileri yalnızca anılan amaçlar için gerekli olduğu sürece veya kanuni saklama yükümlülükleri, örneğin vergi hukuku ve şirketler hukuku süreleri bulunduğu sürece saklarız. Bundan sonra veriler silinir.
12. Haklarınız
Tarafımızca işlenen veriler bakımından bilgi edinme, düzeltme, silme, işlemenin sınırlandırılması, veri taşınabilirliği ve itiraz haklarına sahipsiniz. İşleme bir rızaya dayandığı ölçüde, bunu her zaman ileriye etkili olarak geri alabilirsiniz; geri almaya kadar gerçekleşmiş işlemenin hukuka uygunluğu bundan etkilenmez. Meşru menfaate dayanan işlemelere karşı her zaman itiraz edebilirsiniz (GDPR md. 21). GDPR md. 22 anlamında profil çıkarma da dâhil olmak üzere otomatik karar verme söz konusu değildir.
Verilerinizin işlenmesinin veri koruma hukukuna aykırı olduğu görüşünde iseniz, office@aixi.com adresinden bize veya denetim makamına şikâyette bulunabilirsiniz. Avusturya'da yetkili denetim makamı Avusturya Veri Koruma Makamıdır: Barichgasse 40–42, 1030 Wien, e-posta: dsb@dsb.gv.at, internet sitesi: www.dsb.gv.at.
13. İletişim
Veri korumaya ilişkin sorularınız için bize office@aixi.com adresinden ulaşabilirsiniz.