Rastock AI'nin kişisel verileri sizin adınıza nasıl işlediği; alt işleyiciler ve veri aktarım şartları dahil.
Veri İşleme Sözleşmesi (DPA)
Kurumsal ve profesyonel müşteriler için veri koruma ve gizlilik çerçevesi
Rastock AI, platformumuz, hizmetlerimiz ve tarayıcı uzantılarımız genelinde kişisel verilerin sorumlu şekilde işlenmesine, tasarımdan itibaren gizlilik ilkelerine ve şeffaflığa bağlıdır.
Bu sayfa, Veri İşleme Sözleşmesi (DPA) çerçevemize genel bir bakış sunar ve Rastock AI'nin, müşteriler adına veri işleyen bir veri işleyici olarak kişisel verileri nasıl işlediğini açıklar.
DPA çerçevemiz şunları tanımlar:
Veri işlemenin kapsamı ve amacı
Müşterilerin ve Rastock AI'nin rolleri ve sorumlulukları
Güvenlik ve gizlilik yükümlülükleri
Veri sahibi taleplerinin işlenmesine ilişkin prosedürler
Resmi ve yürürlüğe konmuş Veri İşleme Sözleşmeleri, kurumsal işe alım sürecinde veya ticari ya da sözleşmesel bir bağlamda talep üzerine sağlanır.
ve kişisel verilerin işlenme amaç ve araçlarını belirler.
ve verileri yalnızca müşteriden alınan belgelenmiş talimatlar doğrultusunda işler.
Rastock AI, kişisel veri işleme için bağımsız amaçlar belirlemez.
Rastock AI, stok fotoğrafçılığı ve yaratıcı platformlar için AI destekli metadata oluşturmak üzere yüklenen görsel dosyaları işler.
Görsel dosyaları, oluşturulan başlıklar, açıklamalar, anahtar kelimeler ve etiketler
Metadata oluşturma ve iş akışı otomasyonu
Veriler, hizmeti sunmak için gerekli olduğu sürece veya müşterinin yapılandırmasına göre saklanır.
Hesap ve Hizmet Yönetimi
Müşteri hesaplarını işletmek ve desteklemek için kişisel veriler işlenebilir.
İletişim bilgileri, hesap tanımlayıcıları, abonelik veya token ile ilgili veriler
Hizmet sunumu, müşteri desteği, faturalama koordinasyonu ve uyumluluk
Müşteri ilişkisi boyunca ve geçerli yasaların gerektirdiği süre boyunca.
Rastock AI, kişisel verileri yetkisiz erişim, ifşa, değiştirme veya kayba karşı korumak üzere tasarlanmış uygun teknik ve kurumsal önlemler uygular.
Şifreli veri aktarımı (HTTPS/TLS)
Erişim kontrolleri ve dahili yetkilendirme politikaları
Operasyonel gerekliliğe göre sınırlı veri erişimi
Hiçbir sistem mutlak güvenlik garanti edemese de, Rastock AI işlenen verinin niteliği ve kapsamına uygun sektörün en iyi uygulamalarını izler.
Alt işleyiciler gizlilik ve veri koruma yükümlülüklerine tabidir
Kişisel veriler yalnızca hizmeti sunmak için gerekli ölçüde paylaşılır
Alt işleyici görevlendirmeleri, risk temelli bir değerlendirme yaklaşımına göre yapılır
Ayrıntılar, kurumsal görüşmeler veya sözleşme incelemesi sırasında sağlanabilir.
Veri Sahibi Hakları Desteği
Uygulanabilir yasaların gerektirdiği durumlarda, Rastock AI müşterilerin erişim, düzeltme, silme ve taşınabilirlik dahil olmak üzere veri sahibi taleplerine yanıt vermesine yardımcı olur. Talepler, Veri Sorumlusu olarak sorumluluğu devam eden müşteri ile iş birliği içinde ele alınır.
Kişisel veriler, müşterinin ülkesi dışındaki yargı bölgelerinde işlenebilir veya saklanabilir. Uygulanabildiği durumlarda, Rastock AI ilgili veri koruma düzenlemelerine uygun olarak yasal sınır ötesi veri aktarımlarını desteklemek için uygun güvenceleri uygular.
Uyumluluk Durumu (Erken Aşama Açıklaması)
Rastock AI, veri işleme uygulamalarını GDPR ve ABD gizlilik gereklilikleri dahil olmak üzere tanınmış gizlilik ve güvenlik ilkeleriyle uyumlu hâle getirir.
Resmî sertifikalar (SOC 2 veya ISO 27001 gibi) şu anda mevcut değildir. Bu çerçeveler, uzun vadeli uyumluluk ve güvenlik yol haritamızın bir parçasıdır. Bu açıklama, şeffaflık sağlamak ve mevcut uyumluluk durumunu olduğundan yüksek göstermemek için sunulmuştur.
Denetim ve Sözleşmesel Talepler
Kurumsal müşteriler, satın alma, hukuki inceleme veya sözleşme görüşmeleri sırasında veri işleme uygulamaları hakkında ek bilgi talep edebilir. Her türlü denetim veya sözleşme düzenlemesi, makul sınırlamalara ve karşılıklı mutabakata tabidir.
Veri işleme, gizlilik veya kurumsal uyumluluk ile ilgili sorularınız için lütfen iletişime geçin: