HUKUKİ · GDPR
Mosaqo ve GDPR
Genel Veri Koruma Tüzüğü, Avrupa Ekonomik Alanı ve Birleşik Krallık’taki kişilere kendi kişisel verileri üzerinde haklar tanır ve bu verileri işleyen herkese yükümlülük yükler. Bu sayfa, o yükümlülüklerin hangilerinin Mosaqo’ya, hangilerinin çalışma alanınıza ait olduğunu ve bir hakkı nasıl kullanacağınızı anlatır. 31 Ağustos 2026 tarihinden itibaren geçerlidir.
HIZLI BAKIŞ
Bu, pratikte neyi değiştirir
01
Veri sorumlusu, veri işleyen ve çalışma alanınız
Mosaqo, Ukrayna’da kayıtlı bir şahıs işletmesi sahibi olan Andrii Petlovanyi tarafından işletilir; kendisine hello@mosaqo.app adresinden ulaşabilirsiniz. Ukrayna, Avrupa Ekonomik Alanı’nın dışındadır; GDPR burada, Mosaqo hizmetlerini bu alanın içindeki kişilere sunduğu için uygulanır. GDPR kapsamında hangi rolü üstlendiği veriye bağlıdır ve talebin kime iletileceğini tam olarak bu ayrım belirler.
Kendi hesabınıza ilişkin veriler — oturum açma kimliği, fatura iletişimi, destek mesajları, güvenlik oturum kayıtları — bakımından Mosaqo veri sorumlusudur ve taleplere doğrudan yanıt verir.
Bir çalışma alanının kodlarına koyduğu ve bu kodlar aracılığıyla topladığı şeyler — form yanıtları, tarama olayları, yüklenen dosyalar — bakımından veri sorumlusu çalışma alanıdır; Mosaqo ise belgelenmiş talimatlara göre hareket eden veri işleyendir. Bir işletmenin QR kodunu taradıysanız ve verilerinizin silinmesini istiyorsanız kararı kodu yayımlayan işletme verir. Mosaqo talebi o çalışma alanına iletir ve yanıtlamasına yardım eder.
02
İşlemenin hukuki dayanakları
Kişisel verilerin her kullanımı 6. madde uyarınca bir hukuki dayanak gerektirir. Mosaqo bunlardan dördüne dayanır ve kanunun açık rıza aradığı yerde meşru menfaate asla dayanmaz.
- Sözleşmenin ifası — hesabınızın oluşturulması, çalışma alanı içeriğinin saklanması, yönlendirmelerin sunulması ve çalışma alanının açtığı analitiğin üretilmesi.
- Meşru menfaatler — hizmetin güvenliğini korumak, kimliği doğrulanmamış uç noktalardaki kötüye kullanımı önlemek ve hizmeti çalıştırmak için gereken işletim kayıtları.
- Açık rıza — bülten ve kendi isteğinizle katıldığınız her şey. İstediğiniz an geri alınabilir ve geri alınması önceki işlemeyi hukuka aykırı hale getirmez.
- Hukuki yükümlülük — vergi, muhasebe veya adli mevzuatın saklanmasını zorunlu kıldığı kayıtlar.
03
GDPR kapsamındaki haklarınız
Bu haklar, Mosaqo için ödeme yapsanız da yapmasanız da sizindir ve kullanmanın bir bedeli yoktur.
- Erişim — hakkınızda tutulan kişisel verilerin bir kopyası ve ne için kullanıldıkları.
- Düzeltme — yanlış veya eksik olanın düzeltilmesi.
- Silme — saklamak için üstün bir neden bulunmadığında verilerinizin silinmesi.
- Kısıtlama — doğruluk veya dayanak konusundaki bir uyuşmazlık çözülene dek işlemenin durdurulması.
- Taşınabilirlik — verilerinizin yapılandırılmış, makine tarafından okunabilir bir biçimde verilmesi ya da başka bir sağlayıcıya gönderilmesi.
- İtiraz — meşru menfaate dayanan işlemenin sona ermesi.
- Rızanın geri alınması — katıldığınız her şey için, gerekçe göstermeden.
04
Otomatik kararlar ve profilleme
Mosaqo hakkınızda hukuki ya da benzer biçimde önemli sonuç doğuran otomatik bir karar vermez; dolayısıyla 22. maddedeki hak hiç doğmaz. Tarama analitiği olayları sayar ve bunları zamana, geniş bölgeye ve cihaz kategorisine göre gruplar. Bir kişiyi tanımlamak için kurulmamıştır; puanlamak, sıralamak veya profillemek için kullanılmaz.
05
Talep oluşturma
hello@mosaqo.app adresine “GDPR request” konusuyla yazın ve hangi hakkı kullandığınızı belirtin. Mosaqo, ilgili hesabın veya posta kutusunun sizde olduğunu kanıtlamanızı isteyebilir — talebi zorlaştırmak için değil, kişisel veriyi yanlış kişiye vermek başlı başına bir ihlal olduğu için.
Yanıtı, 12. maddenin gerektirdiği gibi bir ay içinde alırsınız. Olağandışı karmaşık bir talep iki ay daha sürebilir; bu durumda nedeni ilk ay içinde size bildirilir.
06
Veri işleme sözleşmesi
Çalışma alanınızın veri sorumlusu, Mosaqo’nun veri işleyen olduğu yerde 28. madde aranızda yazılı bir sözleşme arar. Mosaqo bunu talep üzerine sağlar: hello@mosaqo.app adresine “DPA” konusuyla ve imzalayacak tüzel kişinin unvanıyla yazın.
07
Veri işleyenler, aktarımlar ve saklama
Mosaqo ürünü çalıştırmak için küçük bir sağlayıcı kümesi kullanır: uygulama ve veritabanı barındırma, işlemsel e-posta, yüklenen dosyalar için nesne depolama ve seçtiğiniz oturum açma sağlayıcıları. Her biri bir veri işleme sözleşmesiyle bağlıdır ve verileri yalnızca hizmetin kendi parçası için işler. Hiçbiri kişisel veriyi kendi amaçları için almaz; Mosaqo kişisel veri satmaz ve reklam için kullanmaz.
Bu sağlayıcıların bir kısmı Avrupa Ekonomik Alanı dışında çalışır. Böyle durumlarda aktarım, Avrupa Komisyonu’nun yeterlilik kararına ya da Komisyon’un standart sözleşme hükümlerine dayanır.
Tarama olayları, çalışma alanının saklama süresi dolduğunda silinir; varsayılan 90 gündür. Hesap ve çalışma alanı verileri hesap var oldukça saklanır ve hesap kapatıldığında kaldırılır; bir hukuki yükümlülüğün kopyanın daha uzun tutulmasını gerektirdiği durumlar hariç.
08
Güvenlik, ihlaller ve şikâyetler
Veriler aktarım sırasında şifrelenir, üretim sistemlerine erişim yalnızca onları işleten kişilerle sınırlıdır ve sırlar uygulama verisinden ayrı tutulur.
Haklarınızı riske atması muhtemel bir ihlal olursa Mosaqo, durumu öğrendikten sonraki 72 saat içinde yetkili denetim makamına bildirir ve risk yüksekse etkilenen kişilere doğrudan haber verir.
Bir talebin ele alınışından memnun kalmazsanız yaşadığınız veya çalıştığınız ülkenin veri koruma otoritesine şikâyette bulunabilirsiniz. Önce Mosaqo’ya başvurmak zorunda değilsiniz, gerçi genellikle daha hızlı olur.
SONRAKİ ADIM