Rastock AI’nin kişisel verileri sizin adınıza nasıl işlediği; alt işleyenler ve veri aktarım şartları dahil.
Veri İşleme Sözleşmesi (DPA)
Kurumsal ve profesyonel müşteriler için veri koruma ve gizlilik çerçevesi
Rastock AI, platformumuz, hizmetlerimiz ve tarayıcı uzantılarımız genelinde kişisel verilerin nasıl işlendiği konusunda sorumlu veri işleme, tasarımdan itibaren gizlilik ilkeleri ve şeffaflığa bağlıdır.
Bu sayfa, Veri İşleme Sözleşmesi (DPA) çerçevemize genel bir bakış sunar ve Rastock AI'nin müşteriler adına bir veri işleyici olarak hareket ederken kişisel verileri nasıl işlediğini açıklar.
DPA çerçevemiz şunları tanımlar:
Veri işlemenin kapsamı ve amacı
Müşterilerin ve Rastock AI'nin rol ve sorumlulukları
Güvenlik ve gizlilik yükümlülükleri
Veri sahibi isteklerini ele alma prosedürleri
Resmî olarak hazırlanmış ve imzalanmış Veri İşleme Sözleşmeleri, kurumsal başlangıç sırasında veya ticari ya da sözleşmesel bağlamda talep üzerine sağlanır.
ve kişisel verilerin işlenme amacını ve araçlarını belirler.
ve verileri yalnızca müşterinin belgelenmiş talimatları doğrultusunda işler.
Rastock AI, kişisel verilerin işlenmesi için bağımsız amaçlar belirlemez.
Rastock AI, stok fotoğrafçılığı ve yaratıcı platformlar için AI destekli meta veriler oluşturmak amacıyla yüklenen görsel dosyalarını işler.
Görsel dosyaları, oluşturulan başlıklar, açıklamalar, anahtar kelimeler ve etiketler
Meta veri oluşturma ve iş akışı otomasyonu
Veriler yalnızca hizmeti sunmak için gerekli olduğu sürece veya müşterinin yapılandırdığı şekilde saklanır.
Hesap ve Hizmet Yönetimi
Kişisel veriler, müşteri hesaplarını işletmek ve desteklemek için işlenebilir.
İletişim bilgileri, hesap tanımlayıcıları, abonelik veya token ile ilgili veriler
Hizmet sunumu, müşteri desteği, faturalama koordinasyonu ve uyumluluk
Müşteri ilişkisi süresince ve yürürlükteki yasalara göre gerektiği ölçüde.
Rastock AI, kişisel verileri yetkisiz erişim, ifşa, değiştirme veya kayba karşı korumak için tasarlanmış uygun teknik ve kurumsal önlemler uygular.
Şifreli veri aktarımı (HTTPS/TLS)
Erişim kontrolleri ve dahili yetkilendirme politikaları
Operasyonel gerekliliğe göre sınırlı veri erişimi
Hiçbir sistem mutlak güvenliği garanti edemese de, Rastock AI işlenen verinin niteliği ve kapsamına uygun sektörün en iyi uygulamalarını izler.
Alt işleyiciler gizlilik ve veri koruma yükümlülüklerine tabidir
Kişisel veriler yalnızca hizmeti sunmak için gerekli ölçüde paylaşılır
Alt işleyici kullanımı, risk temelli bir değerlendirme yaklaşımına göre yürütülür
Ayrıntılar kurumsal görüşmeler veya sözleşme incelemesi sırasında sağlanabilir.
Veri Sahibi Hakları Desteği
Uygulanabilir yasanın gerektirdiği durumlarda, Rastock AI müşterilere erişim, düzeltme, silme ve taşınabilirlik dahil olmak üzere veri sahibi taleplerine yanıt vermede yardımcı olur. Talepler, Veri Sorumlusu olarak sorumluluğu devam eden müşteriyle iş birliği içinde ele alınır.
Kişisel veriler, müşterinin ülkesinin dışındaki yargı bölgelerinde işlenebilir veya saklanabilir. Uygun olduğunda, Rastock AI ilgili veri koruma düzenlemelerine uygun olarak yasal sınır ötesi veri aktarımlarını desteklemek için uygun güvenceler uygular.
Uyum Durumu (Erken Aşama Açıklaması)
Rastock AI, veri işleme uygulamalarını GDPR ve ABD gizlilik gereklilikleri dahil olmak üzere tanınmış gizlilik ve güvenlik ilkeleriyle uyumlu hale getirir.
Resmi sertifikalar (örneğin SOC 2 veya ISO 27001) şu anda mevcut değildir. Bu çerçeveler, uzun vadeli uyum ve güvenlik yol haritamızın bir parçasıdır. Bu açıklama, şeffaflık sağlamak ve mevcut uyum durumunu olduğundan yüksek göstermemek için sunulmuştur.
Denetim ve Sözleşmesel Talepler
Kurumsal müşteriler, satın alma, hukuki inceleme veya sözleşme görüşmeleri sırasında veri işleme uygulamalarıyla ilgili ek bilgi talep edebilir. Her türlü denetim veya sözleşme düzenlemesi, makul sınırlamalara ve karşılıklı anlaşmaya tabidir.
Veri işleme, gizlilik veya kurumsal uyumla ilgili sorularınız için lütfen iletişime geçin: