Gizlilik Politikası
Bu politika, StitchOne web sitesi, deneme ortamı, destek kanalları ve geliştirilmekte olan ERP hizmeti üzerinden kişisel verilerin nasıl işlendiğini açıklar.
Yürürlük tarihi: 20 Ağustos 2026
Veri sorumlusunun kimliği
Şirket kuruluşundan önce StitchOne projesini işleten Nikolay Petrov, web sitesi, formlar, iş ortaklığı başvuruları ve ticari yazışmalar üzerinden toplanan kişisel verilerin sorumlusudur.
Adres: Bulgaria, Sofia, ul. Lerin 24A, appt. 10. Gizlilik iletişimi: privacy@stitchone.eu.
StitchOne şu anda bir proje ve ticari addır; kurulmuş bir şirket değildir.
Kapsam ve hedef kitle
Web sitesi ve hizmet, profesyonel sıfatla hareket eden ticari kullanıcılar ve yetişkinler içindir.
Politika; ziyaretçileri, demo ve iş ortaklığı başvurularını, deneme kullanıcılarını, müşteri temsilcilerini ve yetkili ERP kullanıcılarını kapsar.
İşleyebileceğimiz kişisel veriler
- Ad, iş e-postası, telefon, şirket, görev ve ülke.
- İletişim, demo, destek ve iş ortaklığı başvuru içeriği.
- Hesap, rol, erişim, kimlik doğrulama ve güvenlik bilgileri.
- Üretim, çalışan, sipariş, malzeme, depo, OCR ve barkod verileri dahil müşteri tarafından sağlanan ERP içeriği.
- OCR görüntüleri ve bunlardan çıkarılan yapılandırılmış değerler.
- AI asistanı soruları, yanıtları ve ilgili ticari bağlam.
- IP, tarayıcı, cihaz, istek zamanı, dil ve uygulama logları.
- Onay tercihleri ve izin verilen analitik veya reklam tanımlayıcıları.
Amaçlar ve hukuki dayanaklar
- Taleplere yanıt ve talep edilen sözleşme öncesi adımlar — GDPR 6(1)(b).
- Deneme hesabı ve ERP özelliklerinin sağlanması — GDPR 6(1)(b).
- Spam, dolandırıcılık ve yetkisiz erişimin önlenmesi — meşru menfaat.
- Hizmetin işletilmesi, teşhisi ve geliştirilmesi — meşru menfaat.
- Yasal yükümlülüklere uyum — GDPR 6(1)(c).
- Analytics ve reklam ölçümü — gerekli olduğu durumlarda açık rıza.
Müşteri verileri ve veri işleyen rolü
Bir ticari müşteri tarafından ERP'ye girilen kişisel veriler için müşteri genellikle veri sorumlusu, StitchOne işletmecisi ise veri işleyendir.
Müşteri hukuki dayanağa sahip olmalı, erişimleri doğru yapılandırmalı ve gereksiz hassas veri yüklememelidir.
Gerekli durumlarda gerçek üretim kullanımından önce ayrı bir veri işleme sözleşmesi yapılacaktır.
Sağlayıcılar ve teknolojiler
- Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg, eu-central-1, Frankfurt, Germany bölgesinde barındırma, veritabanı, depolama, yedekleme, e-posta, OCR, AI ve log altyapısı sağlar.
- Google Analytics yalnızca Analytics veya Marketing onayından sonra yüklenir.
- Google Ads yalnızca Marketing onayından sonra yüklenir.
- Google reCAPTCHA formları spam ve kötüye kullanımdan korur; IP, tarayıcı, cihaz ve etkileşim verileri alabilir.
- Google politikası: https://policies.google.com/privacy.
Gumlet video hizmeti
Gumlet yalnızca halka açık eğitim ve demo videolarını oynatmak için kullanılır.
Müşteri ERP kayıtları, üretim belgeleri, OCR yüklemeleri veya müşteri kişisel verileri Gumlet'e kasıtlı olarak gönderilmez.
Video oynatıcı yalnızca ziyaretçinin seçimiyle yüklenir. Bu sırada IP, tarayıcı, istek zamanı, video kimliği ve referrer aktarılabilir.
Gumlet politikası: https://www.gumlet.com/privacy-policy/.
Konum, aktarımlar ve saklama
Ana veriler, yedekler, OCR, AI ve loglar AWS eu-central-1, Frankfurt, Germany bölgesinde yapılandırılmıştır.
Google ve Gumlet, teknik ziyaretçi verilerini uygun güvenceler altında Bulgaristan veya AEA dışında işleyebilir.
- İletişim talepleri: 24 aya kadar.
- İş ortaklığı başvuruları: 24 aya kadar.
- Destek yazışmaları: 36 aya kadar.
- Güvenlik logları: 12 aya kadar.
- Deneme verileri: son sona ermeden sonra genellikle 30 gün içinde silinir.
- Silinen veriler yedeklerde 90 gün daha kalabilir.
- Analytics etkinlik verileri: 14 aya kadar.
Güvenlik
- Aktarım sırasında TLS şifreleme.
- Rol tabanlı erişim ve minimum yetki ilkesi.
- Müşteri ve kullanıcı yetkilendirme kontrolleri.
- Uygulama ve güvenlik logları.
- Frankfurt AWS bölgesinde yedekleme.
Haklarınız
Erişim, düzeltme, silme, sınırlandırma, taşınabilirlik veya itiraz talebinde bulunabilirsiniz. Onaya dayalı işlemlerde onay her zaman geri çekilebilir.
Talepler: privacy@stitchone.eu. Kimlik doğrulaması istenebilir.
Şikayetler Bulgarian Commission for Personal Data Protection kurumuna iletilebilir: https://www.cpdp.bg/.
Değişiklikler ve gelecekteki şirket
Hizmet, sağlayıcılar veya yasal yapı değiştiğinde politika güncellenebilir.
Bir şirket kurulur ve işletmeci, tedarikçi veya veri sorumlusu rolünü üstlenirse, belgeler güncellenecek ve gerekli durumlarda kullanıcılar bilgilendirilecektir.
Bu değişikliğe kadar Nikolay Petrov tanımlanmış işletmeci ve web sitesi veri sorumlusudur.
Gizlilik iletişimi
Talepler ve sorular: privacy@stitchone.eu.
Gizlilik talebi
Bir veri koruma hakkını kullanmak veya soru sormak için veri sorumlusuyla iletişime geçin.
Gizlilik talebi gönderin