Bu belge yalnızca bu sitede yayımlanan sürüm ve yürürlük tarihi için geçerlidir.
1. Amaç, kapsam ve katmanlı bildirimler
Bu Politika Kaia Technologies, Inc. ve bağlı kuruluşlarının ("KAIA," "biz") bu Politikaya atıf yapan web sitesi, uygulama, platform, API, destek kanalı, işe alım süreci veya başka Hizmet üzerinden kişisel veri işlemesine uygulanır. Ürün, çalışan, aday, tedarikçi, hükümet programı veya müşteriye özgü bildirim ve sözleşme ek ya da öncelikli bilgi verebilir.
Bu kamusal site kurumsal bilgi, dahili başvuru formları, etkileşimli sunum kontrolleri ve isteğe bağlı harita/analitik entegrasyonları sunar. Sınıflandırılmış, ihracat kontrollü, ayrıcalıklı veya operasyonel hassas bilgi için onaylı kanal değildir.
2. Veri sorumlusu, temsilciler ve tanımlar
Bu kamusal Politika kapsamındaki temel veri sorumlusu Kaia Technologies, Inc., 215 N Payne St, Alexandria, Virginia 22314, Amerika Birleşik Devletleri’dir.
Kişisel veri kimliği belirli veya makul biçimde belirlenebilir kişiyle ilişkili bilgidir. İşleme; toplama, kaydetme, düzenleme, saklama, kullanma, açıklama, aktarma, kısıtlama ve silmeyi kapsar. Veri sorumlusu/işleyen rolü amaç, talimat, sözleşme ve hukuka göre belirlenir.
- Birleşik Krallık veya AB temsilcisi, güncel bildirim açıkça kimlik vermedikçe atanmış gibi sunulmaz.
- Bu Politika müşteri kontrolündeki operasyonel veriyi web sitesi verisine dönüştürmez.
3. Toplanan bilgi
KAIA doğrudan sağlanan bilgiyi, kullanımla oluşan sınırlı teknik/güvenlik bilgisini ve tanımlı amaç için yetkili ortak veya kamusal kaynaktan hukuka uygun alınan bilgiyi işler. Gerçek kategoriler Hizmete ve etkin entegrasyonlara bağlıdır.
- Başvuru verisi: ad, iş e-postası, kurum, rol, ülke/bölge, konu, mesaj, dil, onay ve referans kimliği.
- Aday/profesyonel veri: özgeçmiş, çalışma ve eğitim geçmişi, yeterlilik, çalışma izni, referans ve yetkili süreçte gönüllü sağlanan uyarlama bilgisi.
- Hesap/işlem verisi: hesap veya ücretli Hizmet varsa kimlik bilgisi, yetki, sözleşme, faturalama ve destek kaydı.
- Teknik/güvenlik verisi: ağ tanımlayıcısı, istek zamanı, tarayıcı/cihaz niteliği, günlük, kimlik doğrulama olayı, hata ve kötüye kullanım sinyali.
- Kullanım/tercih verisi: sayfa etkileşimi, dil, erişilebilirlik tercihi, cihazda yerel görsel deneyim değeri ve—yalnız isteğe bağlı analitik onayından sonra—deney tanımlayıcısı, atanan varyant, başlangıç yüzeyi ile içerik taşımayan etkileşim olayı. Form değerleri ve yazılan mesaj içeriği deney telemetrisine dahil edilmez.
- Konum bağlamı: ağdan türetilen yaklaşık bölge veya yalnız açıkça istenip yetkilendirildiğinde hassas konum. Bu site cihaz konumu istemez.
- Kullanıcı İçeriği: yetkili Hizmete gönderilen ve ilgili sözleşme ile amaca tabi bilgi.
4. Amaçlar ve hukuki dayanaklar
KAIA kişisel veriyi yalnız tanımlı amaç ve ilgili yargı alanında mevcut hukuki dayanakla işler. Aynı veri birden fazla uyumlu amacı destekleyebilir; her amaç belgeli ve orantılı kalmalıdır.
- Sözleşme/sözleşme öncesi: Hizmet sağlama, hesap yönetimi, talep edilen görüşmeye yanıt, destek ve işlem yönetimi.
- Meşru menfaat: Hizmeti güvenceye alma ve geliştirme, kötüye kullanımı önleme, iş kaydı, ilişki yönetimi ve hakları koruma; kişi haklarıyla dengelemeye tabi.
- Hukuki yükümlülük/kamusal yarar: hukuka uygun talep, vergi, yaptırım, ihracat, istihdam, güvenlik ve düzenleyici gereklilik.
- Açık rıza: isteğe bağlı analitik, belirli pazarlama, hassas konum veya rızanın uygun dayanak olduğu faaliyet. Rıza ileriye dönük geri alınabilir.
5. Açıklama ve hizmet sağlayıcılar
KAIA kişisel veriyi para karşılığı veri satışı anlamında satmaz. Bilgi; yetkili amaç için bilmesi gereken ve uygun yükümlülüklere tabi bağlı kuruluş, altyapı/güvenlik sağlayıcı, profesyonel danışman, ödeme/iletişim sağlayıcı, işe alım ortağı ve işleyenle paylaşılabilir.
Rıza ile; hukuka uyma, sözleşmeyi uygulama, kötüye kullanımı inceleme, hak veya güvenliği koruma, hukuka uygun kamu talebine yanıt ve birleşme/finansman/yeniden yapılanma işlemi kapsamında açıklama yapılabilir. Hükümet müşterisi olmak kamu makamına sınırsız erişim vermez.
- Açıklamada veri minimizasyonu ve amaç sınırlaması uygulanır.
- İşleyen erişimi rol ve talimatla sınırlandırılır.
- Veri sorumlusu veya esaslı amaç değişikliği gerektiğinde bildirilir.
6. Uluslararası aktarım
Bilgi Amerika Birleşik Devletleri ve KAIA veya yetkili sağlayıcının faaliyet gösterdiği diğer ülkelerde işlenebilir; hukuk kişinin ülkesinden farklı olabilir.
7. Gizlilik hakları ve talep doğrulama
Yargı alanı ve ilişkiye bağlı olarak kişi; bilgi edinme/erişim, düzeltme, silme, kısıtlama/itiraz, taşınabilirlik, rızayı geri çekme, belirli satış/paylaşım/hedefli reklam/profillemeden çıkma, hassas veri kullanımını sınırlama ve hakkını kullandığı için ayrımcılığa uğramama haklarına sahip olabilir. AEA, Birleşik Krallık, İsviçre, ABD eyaletleri ve Türkiye hakları kapsam ve istisnada farklıdır.
Dahili İletişim sayfasından Gizlilik başvurusu yapın. KAIA kimliği/yetkiyi doğrulayabilir, kapsamı açıklatabilir, üçüncü kişi bilgisini koruyabilir ve hukukun izin verdiği yerde talebi sınırlayabilir. Yetkili temsilci yeterli yetki sunmalıdır.
- Talep ilgili Hizmet ve ilişkiyi belirtmelidir.
- Yetkili kanal istenmeden kimlik belgesi göndermeyin.
- Silme/erişim güvenlik, hukuki saklama, sözleşme, ayrıcalık veya kayıt göreviyle sınırlanabilir.
- Rızanın geri alınması önceki hukuka uygun işlemeyi geçersiz kılmaz.
8. Güvenlik ve olay müdahalesi
KAIA bilgi hassasiyeti, kullanım, tehdit ve sistem bağlamına orantılı teknik/organizasyonel tedbir uygular. Tedbirler aktarımda ve depoda şifreleme, asgari yetki, kimlik doğrulama, segmentasyon, güvenli geliştirme, günlükleme, izleme, zafiyet yönetimi, yedekleme, kurtarma, tedarikçi kontrolü, eğitim ve gizlilik görevini içerebilir.
Hiçbir tedbir tüm riski yok etmez. Olay süreci tespit, sınırlama, kanıt koruma, etki değerlendirmesi, neden giderimi ve gerektiğinde bildirimi kapsar. Kamusal formdan aktif zararlı yazılım, istismar kodu, sınıflandırılmış kanıt veya hassas günlük göndermeyin.
9. Saklama, silme ve hukuki koruma
KAIA bilgiyi yalnız toplama amacı ve uygulanabilir güvenlik, sözleşme, uyuşmazlık, vergi, muhasebe, düzenleme ve hukuk yükümlülüğü için makul gerekli süre saklar. Ölçütler ilişki durumu, hassasiyet, kayıt türü, zamanaşımı, tehdit bağlamı, silme imkânı ve anonimleştirmedir.
Süre sonunda bilgi silinir, güvenli yok edilir veya kimlikten arındırılır; yedek ve hukuki koruma istisnadır. Silme talebi belgeli hukuki/güvenlik görevini geçersiz kılmaz ancak erişim sınırlı kalır.
10. Çerezler, yerel depolama, Mapbox ve isteğe bağlı analitik
Site güvenlik, dil, erişilebilirlik, başvuru durumu ve cihazda yerel görsel deneyim ataması için zorunlu depolama kullanabilir. Birinci taraf dayanıklı geometri motoru yerel çalışır. Mapbox taban haritası kullanılabildiğinde Mapbox GL tarayıcı ağ/cihaz bilgisini Mapbox’a iletebilir; tüm kamusal harita sahneleri açıklayıcıdır ve müşteri operasyon verisi içermez.
İsteğe bağlı analitik onayından sonra birinci taraf deney kaydı, takma adlı birim özeti ile asgari A/B gösterim veya dönüşüm olaylarını alabilir; ham birim tanımlayıcısını, IP adresini, alan değerlerini ya da mesaj içeriğini saklamaz. Google Analytics ve Segment, geçerli kimlik sağlanıp aynı onay sınırı karşılanana kadar etkin değildir. Örneklem büyüklüğü, olay kalitesi, istatistiksel yöntem ve inceleme ölçütleri tanımlanıp karşılanmadan deney kazananı, artış veya nedensel sonuç beyan edilmez.
- Zorunlu işlev isteğe bağlı analitikten ayrılır.
- Analitiği reddetmek temel site erişimini engellemez.
- Tarayıcı ayarları yerel depolama ve çerezi silebilir/engelleyebilir.
- Üçüncü taraf sağlayıcı kendi koşulları ve KAIA’nın sözleşmeleri altında veri işler.
11. Çocuklar
Hizmetler on sekiz yaş altı çocuklara yönelik değildir ve kamusal site bilerek kişisel veri talep etmez. Yeterli hukuki yetki olmadan çocuk verisi toplandığı öğrenilirse uygun silme veya hukuka uygun işleme adımı atılır.
12. Değişiklikler ve politika yönetişimi
KAIA hukuk, teknoloji, sağlayıcı, Hizmet veya işlemedeki değişiklik için Politikayı güncelleyebilir. Yayınlanan tarih ve sürüm kontrol eden kamusal baskıyı gösterir. Esaslı değişiklik orantılı biçimde bildirilir ve gerektiğinde rıza yenilenir.
13. İletişim
Gizlilik soruları, hak talepleri, itiraz ve şikâyetler dahili İletişim sayfasında Gizlilik kategorisinden gönderilmelidir. Posta bildirimi: Legal Department (Privacy), Kaia Technologies, Inc., 215 N Payne St, Alexandria, Virginia 22314, Amerika Birleşik Devletleri.
Kamusal forma gereksiz hassas veri, kamu kimliği, sağlık kaydı, sınıflandırılmış bilgi, ihracat kontrollü teknik veri, ayrıcalıklı iletişim veya kimlik bilgisi eklemeyin. KAIA daha uygun doğrulanmış kanala yönlendirebilir.
