Gizlilik Politikası
Veebook ne toplar, neden, neyi yayımlar ve ne kadar süre tuttuğu.
1. Sorumlular kimlerdir
1.1 https://www.veebook.com üzerinden işlenen kişisel verilerin kontrol edeni Veebook Editions Limited (C 116832), adresindedir.
1.2 Bu politika hakkında herhangi bir sorusu olan kişi ve bir hakkı kullanmak isteyen kişi [email protected] adresine yazabilir.
2. Kapsam
2.1 Bu politika, https://www.veebook.com'yi gözden geçirirken, test alırken, hesap oluştururken, abone olurken, e-kitap satın alırken, sertifika elde ederken veya destek ile iletişim kurarken işlenen verileri kapsar.
2.2 Yönetmelik (AB) 2016/679 (GDPR) ve Malta Veri Koruma Yasası altında geçerlidir; kullanıcının ikamet ülkesinin yerel yasası ek koruma sağladığında o yasanın yanı sıra.
3. Ne toplandığı
- Hesap verileri
- E-posta adresi, ad, karma şekilde ayarlanmış parola veya oturum açmak için kullanılan sosyal hesabın tanımlayıcısı ve dil.
- Girişim verileri
- Alınan test, verilen cevaplar, harcanan zaman, puan, seviye ve yüzdelik. Hesap var olmadan bir test başlatılabilir; bu durumda girişim, hesap talep edene kadar teknik bir çerezle eklenir.
- Sertifika verileri
- Sertifikada gösterilen ad, test, puan ve veriliş tarihi.
- Kütüphane verileri
- Satın alınan e-kitaplar ve satın alma tarihi.
- Faturalandırma verileri
- Abonelik ve satın alma kayıtları, tutarlar, tarihler ve durum; verilen faturalar, alıcının adını ve adresini taşır. Kart ayrıntıları doğrudan ödeme sağlayıcısına girilir ve Veebook hiçbir zaman alınmaz.
- Destek verileri
- İletişim formu veya e-posta aracılığıyla gönderilen iletilerin içeriği.
- Teknik veriler
- IP adresi, kullanıcı aracısı, zaman damgaları, uygulama günlükleri ve hata raporları; hesap oluşturulduğunda üretilen kötüye kullanım önleme sinyalleri.
3.1 Teste verilen cevaplar sıradan kişisel verilerdir. Veebook, testlerini klinik veya tıbbi araçlar olarak sunmaz ve bir sonucu sağlık verisi olarak değerlendirmez; katalog tanı, tedavi veya tıbbi geçmiş sormuyor.
4. Neyi yayımlandığı ve kimin kararı
4.1 Bir şey hesaptan ayrılabilir ve kullanıcının kendi kararıdır: bağlantı ile paylaşılan sertifika. Ne sonuçlar, ne cevaplar, ne satın alınan e-kitaplar hiçbir zaman yayımlanır.
4.2 Sertifika, onu alan herkesin sertifikayı doğrulamasını ve belirttiği adı, testi, puanı ve tarihi okumasını sağlayan bir bağlantı taşır. Bağlantı tek erişim kontrolüdür: paylaşıldıktan sonra onu alan kişi tarafından okunabilir. Sertifika, hesaptan iptal edilebilir; bundan sonra bağlantısı iptal edilmiş olarak gösterilir.
4.3 Sertifika doğrulama sayfaları arama motorları tarafından dizinlenebilir.
5. Neden işlendiği ve hangi temelle
| Amaç | Yasal temel |
|---|---|
| Test çalıştırma, puanlama ve sonuç üretme | Sözleşmenin yerine getirilmesi |
| Anonim girişimi, onu çalıştıran kişiye eklemek ve ardından hesabına eklemek | Sözleşmenin yerine getirilmesi |
| Sertifikalar verme ve doğrulama | Sözleşmenin yerine getirilmesi |
| Tamamlanan girişimlerden yüzdelik ve istatistik hesaplama; toplu olarak | Meşru menfaat |
| E-kitap satma ve hesapta tutma | Sözleşmenin yerine getirilmesi |
| Hesap oluşturma ve bakım; kullanıcı kimlik doğrulama | Sözleşmenin yerine getirilmesi |
| Ödeme alma, fatura verme, muhasebe kayıtları tutma | Sözleşmenin yerine getirilmesi; yasal yükümlülük |
| Dolandırıcılık, hile ve ödeme anlaşmazlıklarını önleme | Hizmet korumasında meşru menfaat |
| Destek taleplerini yanıtlama | Sözleşmenin yerine getirilmesi; meşru menfaat |
| İzleyici ölçümü ve hizmetin iyileştirilmesi | Meşru menfaat |
| Yetkili bir makamdan gelen talep yanıtlama | Yasal yükümlülük |
5.1 Puanlama otomatikleştirilir ve bu hizmetin amacıdır. Yasal etki ve benzer önemli bir şey üretmez: Şartlar bir sonuç veya sertifikayı istihdam, eğitim, kredi, sigorta veya bir fayda için uygunluğu hakkında bir karar faktörü olarak kullanmayı yasaklar. Bir kullanıcı, [email protected]'e yazarak puanlamayı inceletmek için her zaman talepte bulunabilir.
6. Verileri başka kim işler
6.1 Kişisel veriler hiçbir zaman satılmaz veya kiralanmaz. Yalnızca aşağıdaki sağlayıcılarla paylaşılır; her biri bir veri işleme sözleşmesi ile bağlıdır ve kanun gerektirdiğinde hükümet makamıyla paylaşılır.
| Sağlayıcı | Rol | İlgili veriler |
|---|---|---|
| OVHcloud (OVH SAS) | Uygulamanın, veritabanının ve nesne depolamanın barındırılması; Avrupa Birliği'nde | Hizmet tarafından tutulan tüm veriler |
| Stripe Payments Europe, Ltd. | Ödeme, kart depolama, abonelik yönetimi ve sahtekârlık önleme | Faturalandırma kimliği, ödeme yöntemi, işlemler |
| Cloudflare, Inc. | İçerik dağıtımı, saldırılara karşı koruma ve kaydolmada bot kontrolü | IP adresi, istek meta verileri |
| Resend, Inc. | İşlemsel e-posta gönderme | E-posta adresi ve ileti içeriği |
| Google Ireland, Ltd. | İzleyici ölçümü ve etiket yönetimi | Tarama verileri ve çerez tanımlayıcıları |
7. AEA dışında aktarımlar
7.1 Uygulama, veritabanı ve saklanan belgeler Avrupa Birliği'nde barındırılır.
7.2 Yukarıda listelenen bazı sağlayıcılar, Avrupa Ekonomik Alanı dışında veriler işler. Bu aktarımlar, Avrupa Komisyonu'nun Standart Sözleşmeli Maddelerine ve — sağlayıcı sertifikaysa — AB–ABD Veri Gizlilik Çerçevesine tabidir.
8. Ne kadar süre tutulduğu
| Kategori | Tutma |
|---|---|
| Hesap verileri | Hesap var oldukça |
| Girişimler, cevaplar ve sonuçlar | Hesap var oldukça veya kullanıcı siler |
| Hesap olmaksızın başlanan ve asla talep edilmeyen girişim | 12 ay, ardından silinir |
| Sertifikalar | Hesap var oldukça; iptal edilen sertifika iptal kaydını tutar |
| E-kitap satın almaları | Hesap var oldukça |
| Faturalar ve muhasebe kayıtları | 10 yıl; muhasebe ve vergi yasası tarafından gerekli |
| Uygulama günlükleri ve teknik veriler | 12 ay |
| Destek yazışması | Son değişimden 3 yıl |
| İzleyici ölçümü çerezleri | En fazla 13 ay |
8.1 Hesabı silmek, hesabı, girişimlerini, sonuçlarını, sertifikalarını ve kütüphanesini kaldırır. Veebook'nin tutması gerektiği kanuni kayıtlar — faturalar en önemlisi — yasal dönemleri tutulur; bu setin dışında kalan her şey silinir veya geri döndürülemez şekilde anonim hale getirilir. Kimseyi tanımlamayan toplu istatistikler tutulur.
9. Güvenlik
9.1 Trafik taşıma sırasında şifrelenir. Parolalar karma şekilde saklanır; açık metin olarak değil. Sonuç yalnızca onu oluşturan hesap veya ziyaretçi tarafından okunabilir; her okunadığında kontrol edilir; testin doğru cevapları hiçbir zaman sunucudan ayrılmaz.
9.2 Üretim sistemlerine erişim, ihtiyacı olan personelle sınırlıdır; özel bir ağ üzerinden yapılır ve kaydedilir.
9.3 Bir ihlal, kullanıcıların haklarına yüksek risk yarattığı durumlarda, etkilenen kullanıcılar ve gözetim makamı GDPR'nin belirlediği dönemlerde bildirilir.
10. Çerezler ve benzer teknolojiler
10.1 Site aşağıdakileri kullanır:
- kesinlikle gerekli çerezler — oturum, dil, bot kontrol, güvenlik korumaları ve hesap olmaksızın başlanan girişimi başlayan kişiye ekleyen çerez;
- sitenin nasıl kullanıldığını toplu olarak ölçen izleyici ölçümü çerezleri (Google Analytics, Google Tag Manager aracılığıyla dağıtılır);
- ziyaretçinin Siteye nasıl ulaştığını kaydeden ve reklamın ölçülmesinde kullanılan bir atıflandırma çerezi.
10.2 Ölçüm ve atıflandırma çerezleri tarayıcının ayarlarından veya Google'ın kendi devre dışı bırakma eklentisinden reddedilebilir. Kesinlikle gerekli çerezleri reddetmek hizmetin çalışmasını engeller — başlanan girişim devam ettirilemez veya ödeme yapılamaz.
11. Veri öznesinin hakları
11.1 Her kullanıcının erişim, düzeltme, silme, sınırlama, itiraz ve taşınabilirlik hakkı, ve daha önce verilen bir rızayı geri çekme hakkı vardır; bu, bundan önceki yapılanları etkilemez.
11.2 Bunlardan birçoğu doğrudan kullanılabilir: sertifika iptal edilebilir, sonuç silinebilir ve hesabın kendisi silinebilir; hepsi hesap ayarlarından.
11.3 Diğer istek [email protected]'ye gönderilebilir. Bir ay içinde, talep karmaşık olduğunda iki ay ile genişletilebilir şekilde yanıtlanır.
11.4 Haklarına saygı gösterilmediğini düşünen bir kullanıcı, Malta'da Bilgi ve Veri Koruma Komisyonu'na veya kendi ikamet ülkesinin gözetim makamına şikayet edebilir.
12. Reşit olmayan kişiler
12.1 Hesap, yalnızca on sekiz (18) yaş ve üzeri bir kişi tarafından açılabilir. Reşit olmayan bir kişi, ebeveyn sorumluluğunun sahibinin rızası ile test yapabilir; o kişi, kullanılan hesaptan sorumludur.
12.2 Reşit olmayan bir kişi hakkında bir sertifika, ebeveyn sorumluluğunun sahibinden [email protected] adresine gönderilen istek üzerine kaldırılır.
13. Bu politikada yapılan değişiklikler
13.1 Bu politika güncellenebilir. Geçerli olan sürüm, Sitede danışma sırasında yayımlanan sürümdür; önemli bir değişiklik, e-posta veya hesapta bildirilir.
Google verilerinizi nasıl kullanır
Reklam ve ölçüm çerezlerini kabul ettiğinizde Google, kişisel verilerinizi bağımsız bir veri sorumlusu olarak kendi amaçları doğrultusunda işler. Google bu kullanımları ve sahip olduğunuz seçenekleri burada açıklıyor: Google, hizmetlerini kullanan site veya uygulamalardan gelen verileri nasıl kullanır