Veri işleme sözleşmesi

Rastock AI'nin kişisel verileri sizin adınıza nasıl işlediği; alt işleyiciler ve veri aktarım şartları dahil.

Veri İşleme Sözleşmesi (DPA)

Kurumsal ve profesyonel müşteriler için veri koruma ve gizlilik çerçevesi

Rastock AI, platformumuz, hizmetlerimiz ve tarayıcı uzantılarımız genelinde kişisel verilerin sorumlu şekilde işlenmesine, tasarımdan itibaren gizlilik ilkelerine ve şeffaflığa bağlıdır.

Bu sayfa, Veri İşleme Sözleşmesi (DPA) çerçevemize genel bir bakış sunar ve Rastock AI'nin, müşteriler adına veri işleyen bir veri işleyici olarak kişisel verileri nasıl işlediğini açıklar.

DPA çerçevemiz şunları tanımlar:

Veri işlemenin kapsamı ve amacı

Müşterilerin ve Rastock AI'nin rolleri ve sorumlulukları

Güvenlik ve gizlilik yükümlülükleri

Veri sahibi taleplerinin işlenmesine ilişkin prosedürler

Resmi ve yürürlüğe konmuş Veri İşleme Sözleşmeleri, kurumsal işe alım sürecinde veya ticari ya da sözleşmesel bir bağlamda talep üzerine sağlanır.

ve kişisel verilerin işlenme amaç ve araçlarını belirler.

ve verileri yalnızca müşteriden alınan belgelenmiş talimatlar doğrultusunda işler.

Rastock AI, kişisel veri işleme için bağımsız amaçlar belirlemez.

Rastock AI, stok fotoğrafçılığı ve yaratıcı platformlar için AI destekli metadata oluşturmak üzere yüklenen görsel dosyaları işler.

Görsel dosyaları, oluşturulan başlıklar, açıklamalar, anahtar kelimeler ve etiketler

Metadata oluşturma ve iş akışı otomasyonu

Veriler, hizmeti sunmak için gerekli olduğu sürece veya müşterinin yapılandırmasına göre saklanır.

Hesap ve Hizmet Yönetimi

Müşteri hesaplarını işletmek ve desteklemek için kişisel veriler işlenebilir.

İletişim bilgileri, hesap tanımlayıcıları, abonelik veya token ile ilgili veriler

Hizmet sunumu, müşteri desteği, faturalama koordinasyonu ve uyumluluk

Müşteri ilişkisi boyunca ve geçerli yasaların gerektirdiği süre boyunca.

Rastock AI, kişisel verileri yetkisiz erişim, ifşa, değiştirme veya kayba karşı korumak üzere tasarlanmış uygun teknik ve kurumsal önlemler uygular.

Şifreli veri aktarımı (HTTPS/TLS)

Erişim kontrolleri ve dahili yetkilendirme politikaları

Operasyonel gerekliliğe göre sınırlı veri erişimi

Hiçbir sistem mutlak güvenlik garanti edemese de, Rastock AI işlenen verinin niteliği ve kapsamına uygun sektörün en iyi uygulamalarını izler.

Alt işleyiciler gizlilik ve veri koruma yükümlülüklerine tabidir

Kişisel veriler yalnızca hizmeti sunmak için gerekli ölçüde paylaşılır

Alt işleyici görevlendirmeleri, risk temelli bir değerlendirme yaklaşımına göre yapılır

Ayrıntılar, kurumsal görüşmeler veya sözleşme incelemesi sırasında sağlanabilir.

Veri Sahibi Hakları Desteği

Uygulanabilir yasaların gerektirdiği durumlarda, Rastock AI müşterilerin erişim, düzeltme, silme ve taşınabilirlik dahil olmak üzere veri sahibi taleplerine yanıt vermesine yardımcı olur. Talepler, Veri Sorumlusu olarak sorumluluğu devam eden müşteri ile iş birliği içinde ele alınır.

Kişisel veriler, müşterinin ülkesi dışındaki yargı bölgelerinde işlenebilir veya saklanabilir. Uygulanabildiği durumlarda, Rastock AI ilgili veri koruma düzenlemelerine uygun olarak yasal sınır ötesi veri aktarımlarını desteklemek için uygun güvenceleri uygular.

Uyumluluk Durumu (Erken Aşama Açıklaması)

Rastock AI, veri işleme uygulamalarını GDPR ve ABD gizlilik gereklilikleri dahil olmak üzere tanınmış gizlilik ve güvenlik ilkeleriyle uyumlu hâle getirir.

Resmî sertifikalar (SOC 2 veya ISO 27001 gibi) şu anda mevcut değildir. Bu çerçeveler, uzun vadeli uyumluluk ve güvenlik yol haritamızın bir parçasıdır. Bu açıklama, şeffaflık sağlamak ve mevcut uyumluluk durumunu olduğundan yüksek göstermemek için sunulmuştur.

Denetim ve Sözleşmesel Talepler

Kurumsal müşteriler, satın alma, hukuki inceleme veya sözleşme görüşmeleri sırasında veri işleme uygulamaları hakkında ek bilgi talep edebilir. Her türlü denetim veya sözleşme düzenlemesi, makul sınırlamalara ve karşılıklı mutabakata tabidir.

Veri işleme, gizlilik veya kurumsal uyumluluk ile ilgili sorularınız için lütfen iletişime geçin: