Gizlilik Politikası
Harks Inc. (“Şirket”, “biz”), “harks.jp” web sitesi ile Şirket tarafından planlanan, geliştirilen ve işletilen çeşitli ürün ve hizmetlerle (topluca “Hizmetler”) bağlantılı müşteri bilgilerinin işlenmesine ilişkin bu Gizlilik Politikası’nı (“Politika”) belirler.
1. İşletmeci Bilgileri
- Tüzel kişi adı
- Harks Inc.
- Temsilci
- Soichiro Sakai, Representative Director
- Adres
- 5F, Resona Kudan Building, 1-5-6 Kudanminami, Chiyoda-ku, Tokyo, Japan
2. Topladığımız Bilgiler
- Ad, şirket/kuruluş adı, e-posta adresi, talep içeriği ve iletişim, danışmanlık, demo talebi veya benzeri formlara girdiğiniz diğer bilgiler.
- Hizmetlere eriştiğinizde otomatik olarak toplanan IP adresi, tarayıcı bilgileri, görüntülenen sayfalar ve erişim tarihi/saatine ilişkin günlük bilgileri.
- Hesap veya paylaşım özelliği sunan belirli ürünleri kullanmanız halinde, giriş kimliği veya paylaştığınız içerik gibi ilgili ürün ekranında açıklanan ek bilgiler. Bu Politika tüm ürün-özel uygulamaları kapsamaz; ayrıntılar için ilgili ürün bilgilendirmesini inceleyin.
3. Kullanım Amaçları
- Sorulara, danışmanlık ve demo taleplerine yanıt vermek.
- Hizmetleri sunmak, sürdürmek ve geliştirmek; yeni özellikleri değerlendirmek.
- Kötüye kullanımı önlemek ve güvenliği sağlamak.
- Geçerli yasa ve düzenlemelere uymak.
4. Üçüncü Taraflara ve Hizmet Sağlayıcılara Açıklama
Aşağıdaki amaçlar kapsamında dış hizmetlerden yararlanabiliriz:
- İletişim ve danışmanlık formlarının alınması (ör. Google Forms).
- Hizmetlerin barındırılması ve sunulması (ör. Vercel).
- Gerektiğinde erişim analitiği araçları.
- Belirli ürünlerde işlev sunmak için LLM API gibi dış AI sağlayıcıları kullanılabilir. Bu durumda izin almadan iş verilerinizi veya gizli bilgilerinizi otomatik olarak dış AI hizmetlerine göndermeyiz. Böyle bir sağlayıcı kullanıldığında kullanım kapsamını ve verilerin nasıl işlendiğini önceden açıklarız.
Üçüncü taraflara açıklama ilkesi
Yasa gerektirmedikçe veya izin vermedikçe, toplanan bilgileri yukarıda açıklanan durumlar dışında üçüncü taraflara vermeyiz.
5. Çerezler ve Erişim Analitiği
Hizmetlerin bazı bölümleri kullanımı anlamak ve hizmetleri geliştirmek için çerez veya benzeri teknolojiler kullanan analiz araçlarından yararlanabilir. Bu araçlar, ad gibi kişiyi doğrudan tanımlayan bilgileri toplamak amacıyla kullanılmaz.
6. Saklama Süresi
Toplanan bilgileri yalnızca kullanım amaçlarını yerine getirmek için gerekli süre boyunca saklar, ardından uygun yöntemlerle siler veya anonimleştiririz.
7. Uluslararası Veri Aktarımları
Barındırma, dış AI sağlayıcıları ve diğer hizmet sağlayıcılarının yapılandırmasına bağlı olarak bilgiler Japonya dışındaki sunucularda işlenebilir. GDPR dahil sınır ötesi aktarımlar için özel koruma gerektiren mevzuat uygulanıyorsa, alıcı sağlayıcıyla yapılan sözleşmeler aracılığıyla Standard Contractual Clauses (SCC) veya başka geçerli aktarım mekanizmalarının mevcut olmasını sağlarız.
8. Erişim, Düzeltme, Silme ve Diğer Hak Talepleri
Bilgilerinize erişim, düzeltme, silme veya kullanımın durdurulmasını talep etmek için aşağıdaki iletişim kanalından bize ulaşın. Kimliğinizi doğruladıktan sonra geçerli yasalara göre yanıt veririz.
GDPR veya başka bir yargı alanının veri koruma mevzuatına tabiyseniz veri taşınabilirliği, işlemenin kısıtlanması ve meşru menfaate dayalı işlemeye itiraz gibi ek haklara sahip olabilirsiniz. Genellikle talebi aldıktan sonra bir ay içinde yanıt veririz; karmaşıklık nedeniyle ek süre gerekirse uzatmayı ve nedenini bildiririz.
9. İletişim
Bu Politika veya erişim ve diğer hak talepleri hakkındaki sorularınız için ilgili ürün sayfasındaki iletişim kanalını ya da iletişim formumuzu kullanın.
İletişim formunu aç →10. Bu Politikadaki Değişiklikler
Yasal değişiklikler, Hizmetlerdeki değişiklikler veya diğer koşullar nedeniyle bu Politikayı önceden bildirim yapmadan güncelleyebiliriz. Güncellenen Politika bu sayfada yayımlandığında yürürlüğe girer.
11. GDPR veya Benzer Yasalara Tabi Müşteriler için Ek Bilgiler
Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) veya Japonya dışındaki veri koruma yasalarına tabi müşteriler için aşağıdaki hükümler bu Politikaya ek olarak uygulanır.
(1) İşlemenin Hukuki Dayanağı
Bilgilerinizi başlıca şu hukuki dayanaklarla işleriz:
- Hizmetleri sunmak için gerekli olduğunda sözleşmenin ifası; örneğin sorulara yanıt vermek veya hesap özellikleri sağlamak.
- Gönüllü olarak verdiğiniz bilgiler gibi durumlarda rızanız.
- Kötüye kullanımı önleme ve güvenliği sağlama gibi meşru menfaatlerimiz.
(2) Denetim Makamına Şikâyet Hakkı
Yukarıdaki 8. Bölüm kapsamında bize başvurmanın yanı sıra, ikamet ettiğiniz ülkedeki veri koruma denetim makamına şikâyette bulunma hakkınız vardır.
(3) Avrupa Birliği Temsilcisi
Birçok ürünümüz hesap kaydı veya bulut senkronizasyonu olmadan tasarlanır ve müşteri bilgilerini yalnızca müşterinin cihazında işler. Bu tür işlemler düzenli olmadığı ve düşük risk taşıdığı için GDPR Madde 27’deki temsilci atama yükümlülüğünün istisnasının geçerli olduğunu değerlendiriyoruz. Bulut senkronizasyonu, hesap işlevleri, dış AI hizmetleri veya benzer işlemeler içeren ürünlerde geçerli uyum durumu ilgili ürün bilgilendirmesinde ayrıca açıklanacaktır.