Veri işleme sözleşmesi

Rastock AI’nin kişisel verileri sizin adınıza nasıl işlediği; alt işleyenler ve veri aktarım şartları dahil.

Veri İşleme Sözleşmesi (DPA)

Kurumsal ve profesyonel müşteriler için veri koruma ve gizlilik çerçevesi

Rastock AI, platformumuz, hizmetlerimiz ve tarayıcı uzantılarımız genelinde kişisel verilerin nasıl işlendiği konusunda sorumlu veri işleme, tasarımdan itibaren gizlilik ilkeleri ve şeffaflığa bağlıdır.

Bu sayfa, Veri İşleme Sözleşmesi (DPA) çerçevemize genel bir bakış sunar ve Rastock AI'nin müşteriler adına bir veri işleyici olarak hareket ederken kişisel verileri nasıl işlediğini açıklar.

DPA çerçevemiz şunları tanımlar:

Veri işlemenin kapsamı ve amacı

Müşterilerin ve Rastock AI'nin rol ve sorumlulukları

Güvenlik ve gizlilik yükümlülükleri

Veri sahibi isteklerini ele alma prosedürleri

Resmî olarak hazırlanmış ve imzalanmış Veri İşleme Sözleşmeleri, kurumsal başlangıç sırasında veya ticari ya da sözleşmesel bağlamda talep üzerine sağlanır.

ve kişisel verilerin işlenme amacını ve araçlarını belirler.

ve verileri yalnızca müşterinin belgelenmiş talimatları doğrultusunda işler.

Rastock AI, kişisel verilerin işlenmesi için bağımsız amaçlar belirlemez.

Rastock AI, stok fotoğrafçılığı ve yaratıcı platformlar için AI destekli meta veriler oluşturmak amacıyla yüklenen görsel dosyalarını işler.

Görsel dosyaları, oluşturulan başlıklar, açıklamalar, anahtar kelimeler ve etiketler

Meta veri oluşturma ve iş akışı otomasyonu

Veriler yalnızca hizmeti sunmak için gerekli olduğu sürece veya müşterinin yapılandırdığı şekilde saklanır.

Hesap ve Hizmet Yönetimi

Kişisel veriler, müşteri hesaplarını işletmek ve desteklemek için işlenebilir.

İletişim bilgileri, hesap tanımlayıcıları, abonelik veya token ile ilgili veriler

Hizmet sunumu, müşteri desteği, faturalama koordinasyonu ve uyumluluk

Müşteri ilişkisi süresince ve yürürlükteki yasalara göre gerektiği ölçüde.

Rastock AI, kişisel verileri yetkisiz erişim, ifşa, değiştirme veya kayba karşı korumak için tasarlanmış uygun teknik ve kurumsal önlemler uygular.

Şifreli veri aktarımı (HTTPS/TLS)

Erişim kontrolleri ve dahili yetkilendirme politikaları

Operasyonel gerekliliğe göre sınırlı veri erişimi

Hiçbir sistem mutlak güvenliği garanti edemese de, Rastock AI işlenen verinin niteliği ve kapsamına uygun sektörün en iyi uygulamalarını izler.

Alt işleyiciler gizlilik ve veri koruma yükümlülüklerine tabidir

Kişisel veriler yalnızca hizmeti sunmak için gerekli ölçüde paylaşılır

Alt işleyici kullanımı, risk temelli bir değerlendirme yaklaşımına göre yürütülür

Ayrıntılar kurumsal görüşmeler veya sözleşme incelemesi sırasında sağlanabilir.

Veri Sahibi Hakları Desteği

Uygulanabilir yasanın gerektirdiği durumlarda, Rastock AI müşterilere erişim, düzeltme, silme ve taşınabilirlik dahil olmak üzere veri sahibi taleplerine yanıt vermede yardımcı olur. Talepler, Veri Sorumlusu olarak sorumluluğu devam eden müşteriyle iş birliği içinde ele alınır.

Kişisel veriler, müşterinin ülkesinin dışındaki yargı bölgelerinde işlenebilir veya saklanabilir. Uygun olduğunda, Rastock AI ilgili veri koruma düzenlemelerine uygun olarak yasal sınır ötesi veri aktarımlarını desteklemek için uygun güvenceler uygular.

Uyum Durumu (Erken Aşama Açıklaması)

Rastock AI, veri işleme uygulamalarını GDPR ve ABD gizlilik gereklilikleri dahil olmak üzere tanınmış gizlilik ve güvenlik ilkeleriyle uyumlu hale getirir.

Resmi sertifikalar (örneğin SOC 2 veya ISO 27001) şu anda mevcut değildir. Bu çerçeveler, uzun vadeli uyum ve güvenlik yol haritamızın bir parçasıdır. Bu açıklama, şeffaflık sağlamak ve mevcut uyum durumunu olduğundan yüksek göstermemek için sunulmuştur.

Denetim ve Sözleşmesel Talepler

Kurumsal müşteriler, satın alma, hukuki inceleme veya sözleşme görüşmeleri sırasında veri işleme uygulamalarıyla ilgili ek bilgi talep edebilir. Her türlü denetim veya sözleşme düzenlemesi, makul sınırlamalara ve karşılıklı anlaşmaya tabidir.

Veri işleme, gizlilik veya kurumsal uyumla ilgili sorularınız için lütfen iletişime geçin: