1. Kimiz
Veri sorumlusu, şirket bilgilerimizde adı geçen şirkettir. Gizlilik sorumlumuza bu sayfanın altındaki adresten ulaşabilirsiniz.
2. Ne topluyoruz
Hesap verileri: e-posta adresi, şifre hash'i, görünen ad, seçtiğiniz dil ve saat dilimi ve isteğe bağlı olarak beyan ettiğiniz ülke. Kullanım verileri: aktivasyonlar, kiralamalar, işlemler, API istekleri ve giriş ile API çağrılarına iliştirilen IP adresi ve tarayıcı bilgisi. Ödeme verileri: OxaPay fatura kimliği, varlık ve ağ, tutar ve işlem hash'i. Mesaj verileri: saklama süresi elverdiği sürece size teslim edilen SMS'in metni. Kart numaralarını hiçbir zaman almaz ve saklamayız; reklam izleyicileri çalıştırmıyoruz.
3. Neden işliyoruz
Satın aldığınız hizmeti sunmak için (sözleşme), doğru faturalandırma yapmak ve dolandırıcılık ile kötüye kullanımı önlemek için (meşru menfaat), kara para aklamayla mücadele ve kayıt tutma yükümlülüklerine uymak için (yasal yükümlülük) ve onay verdiğiniz durumlarda ürün duyuruları göndermek için (açık rıza).
4. Ne kadar süre saklıyoruz
SMS içerikleri: 30 gün, ardından kalıcı silme. Aktivasyon ve işlem kayıtları: muhasebe için gerekli olduğu üzere 7 yıl. Giriş IP'si ve tarayıcı bilgisi: 12 ay. Hesap verileri: hesabı silene kadar, ardından yedeklerde 30 gün. Tek bir aktivasyonun mesajlarını panelden daha erken silebilirsiniz.
5. Kimlerle paylaşıyoruz
Numara sağlayıcıları bir talebin yalnızca servis ve ülke bilgisini alır, kimliğinizi asla almaz. OxaPay, ödeme işlemesi için fatura tutarını ve referansını alır. Barındırma ve e-posta sağlayıcılarımız, yazılı sözleşmeler kapsamında ve bizim talimatlarımızla veri işler. Kişisel verileri hiç kimseye, hiçbir zaman satmayız.
6. Nerede işleniyor
Birincil altyapı Avrupa Birliği'ndedir. Bazı alt işleyiciler, standart sözleşme hükümleri kapsamında AEA dışında faaliyet gösterir. Güncel alt işleyici listesi talep üzerine ve kurumsal müşterilere DPA'nın eki olarak sunulur.
7. Haklarınız
Erişim, düzeltme, silme, işlemenin kısıtlanması, taşınabilirlik ve itiraz. Gizlilik adresine yazın, 30 gün içinde yanıtlayalım. AEA veya Birleşik Krallık'taysanız denetim makamınıza da şikâyette bulunabilirsiniz; yine de önce bize düzeltme şansı vermenizi tercih ederiz.
8. Çerezler
Giriş yaptığınızda bir oturum çerezi, dil ve tema için bir tercih çerezi kullanırız; başka hiçbir şey yok. Analitik çerezi, reklam pikseli ve onay bandı yoktur, çünkü onaylanacak bir şey yoktur. Tam liste için Çerez Politikası'na bakın.
9. Güvenlik
Şifreler bcrypt ile hash'lenir. API anahtarları hash'lenmiş olarak saklanır ve yalnızca bir kez gösterilir. Aktarım TLS 1.3 üzerindedir. Veritabanı erişimi uygulama rolüyle sınırlıdır, yedekler beklemede şifrelenir ve üretime erişim, donanım anahtarlı iki adımlı doğrulama kullanan isimli mühendislerle sınırlıdır.
10. Değişiklikler
Esaslı değişiklikler, yürürlüğe girmeden 14 gün önce e-posta ile ve değişiklik günlüğünde duyurulur.