QIH VERİ KORUMA ÇERÇEVESİAlt İşlemci ve Veri Aktarım Politikası
Bu politika, Quantum Intelligence Hub Ltd’nin (“QIH”, “biz”) kişisel verileri işleyen hizmet sağlayıcıları nasıl görevlendirdiğini ve web siteleri, dijital altyapılar, AI Digital Reception hizmetleri ile bağlantılı operasyonlarda uluslararası veri aktarımlarını nasıl yönettiğini açıklar.
Önemli: QIH, alt işlemcilerini uygulanabilir hukuk ve sözleşmeler uyarınca seçme ve yönetme sorumluluğunu korur. Üçüncü taraf kullanılması, QIH’nin kendi hukuki sorumluluklarını kendiliğinden ortadan kaldırmaz. QIH bir kurumsal müşteri adına iletişim verisi işlerken veri işleyen; müşteri ise aksi yazılı olarak kararlaştırılmadıkça kendi müşteri ve iletişim verilerinin veri sorumlusudur.
Bölüm 01
Kapsam
Bu politika; qihhub.com ve bağlantılı QIH ekosistem alan adları, müşteri panelleri, hosting ve otomasyon ortamları, eğitim hizmetleri, e-ticaret operasyonları ve AI Digital Reception dâhil QIH tarafından kontrol edilen hizmetleri kapsar. Daha ayrıntılı hükümler içeren hizmet sözleşmesi, Veri İşleme Sözleşmesi (“DPA”) veya sipariş formu önceliklidir.
Bölüm 02
Tarafların Rolleri
- QIH; kendi amaçları için işlediği hesap, faturalandırma, satış, web sitesi, güvenlik ve şirket yönetimi verilerinde genellikle veri sorumlusudur.
- QIH, kurumsal müşteri adına müşteri iletişim verilerini işlerken veri işleyen olabilir.
- Kurumsal müşteri; hizmete aktardığı veya hizmet aracılığıyla toplattığı iletişim listeleri, çağrı talimatları, senaryolar, kayıtlar, transkriptler ve diğer veriler için genellikle veri sorumlusudur.
- QIH’ye bu işlemede yardımcı olan sağlayıcı, QIH adına veri işlediği ölçüde alt işlemcidir.
Bölüm 03
Alt İşlemci Kullanma Amaçları
QIH; sistemleri barındırmak ve korumak, iletişim sağlamak, ödeme işlemek, destek ve CRM işlevlerini yürütmek, analitik ve yedekleme sağlamak, eğitim veya e-ticaret hizmetlerini sunmak, uyum faaliyetlerini desteklemek ve AI/otomasyon kabiliyetleri sağlamak için gerekli olduğu ölçüde sağlayıcı görevlendirebilir.
Bölüm 04
Sağlayıcı Kategorileri
- bulut, hosting, CDN, DNS, yedekleme ve siber güvenlik sağlayıcıları;
- telefon, mesajlaşma, e-posta ve müşteri destek platformları;
- AI modeli, konuşmadan metne, metinden konuşmaya ve otomasyon sağlayıcıları;
- ödeme, bankacılık, faturalandırma ve dolandırıcılık önleme sağlayıcıları;
- analitik, loglama ve servis izleme araçları;
- profesyonel danışmanlar, uyum ve şirket hizmeti sağlayıcıları;
- eğitim, sertifikasyon, tedarik, sipariş hazırlama ve lojistik ortakları.
Sağlayıcı isimleri değişebilir. QIH, ilgili hizmette fiilen kullanılmayan bir sağlayıcıyı aktif olarak göstermemelidir.
Bölüm 05
AI Digital Reception
Yapılandırmaya göre AI Digital Reception; telefon ve iletişim sağlayıcıları, konuşma tanıma, metinden konuşmaya, dil modelleri, hosting, loglama ve otomasyon servislerini kullanabilir. Bu sağlayıcılar arayan numarası, çağrı metadatası, ses, kayıt, transkript, özet, mesaj, randevu bilgisi ve müşterinin verdiği talimatları işleyebilir.
Müşteri; arayanlara sunulması gereken bilgilendirmeleri, hukuki dayanağı, çağrı kaydı bildirimini, pazarlama izinlerini ve saklama talimatlarını kendi faaliyetlerine uygulanabilir mevzuata uygun hale getirmelidir. QIH, müşteri verilerini sözleşme ve DPA kapsamında yalnızca belgelenmiş hizmet amaçları doğrultusunda işler.
Bölüm 06
İnceleme ve Sözleşmesel Güvenceler
QIH, önemli bir sağlayıcıyı görevlendirmeden önce güvenlik, gizlilik, güvenilirlik, veri konumu ve sözleşmesel korumalar bakımından riskle orantılı değerlendirme yapmayı hedefler. Gerektiğinde gizlilik, uygun güvenlik, veri sahibi haklarına ve ihlallere yardım, verilerin silinmesi veya iadesi ve diğer alt işlemcilere eşdeğer yükümlülük aktarılması hükümlerini içeren yazılı veri işleme şartları kullanılır.
Bölüm 07
Yetkilendirme ve Değişiklikler
QIH veri işleyen olarak hareket ettiğinde müşteri, hizmet için gerekli alt işlemcilerin kullanılmasına genel yazılı yetki verir. DPA gerektiriyorsa QIH, önemli yeni veya değiştirilen alt işlemciyi hizmet içi bildirim, hesap bildirimi, politika güncellemesi ya da e-posta yoluyla makul süre önce bildirir.
Gerçek bir veri koruma itirazı bulunan müşteri, DPA’da belirtilen bildirim süresinde QIH ile iletişime geçmelidir. Taraflar uygulanabilir bir çözüm arar; çözüm yoksa etkilenen hizmet sözleşmeye göre sona erdirilebilir. Güvenlik, hukuk veya hizmet sürekliliği için acil değişiklik gerektiğinde ön bildirim yapılmadan değişiklik gerçekleştirilebilir ve mümkün olan en kısa sürede bilgi verilir.
Bölüm 08
İşlenebilecek Veri Kategorileri
- kimlik, şirket ve iletişim bilgileri;
- hesap, kimlik doğrulama ve destek kayıtları;
- fatura, abonelik ve işlem metadatası;
- IP adresi, cihaz, tarayıcı, sunucu, denetim ve güvenlik logları;
- çağrı metadatası, ses, kayıt, transkript, özet ve randevu bilgileri;
- web sitesi, CRM, eğitim, sertifika, sipariş, teslimat ve kullanım verileri;
- talep edilen hizmet için sunulan belgeler ve talimatlar.
Bölüm 09
Uluslararası Veri Aktarımları
Sağlayıcılar verileri Birleşik Krallık, Avrupa Ekonomik Alanı ve kendilerinin veya altyapılarının faaliyet gösterdiği diğer ülkelerde işleyebilir. QIH, kısıtlı bir aktarımın hukuki güvencesi olarak yalnızca kullanıcının genel kabulüne dayanmaz.
Gerektiğinde uygunluk kararı, Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi, AB Standart Sözleşme Maddelerine Birleşik Krallık Eki, AB Standart Sözleşme Maddeleri veya başka bir hukuka uygun mekanizma kullanılır. Uygun olduğunda aktarım riski değerlendirilir ve ek sözleşmesel, teknik veya organizasyonel önlemler uygulanır.
Bölüm 10
Güvenlik Önlemleri
Riske göre; aktarım sırasında şifreleme, erişim kontrolü, en az yetki, çok faktörlü doğrulama, loglama, izleme, yedekleme, olay müdahalesi, müşteri ortamlarının ayrılması ve sözleşmesel gizlilik önlemleri uygulanabilir. Hiçbir internet hizmeti mutlak güvenliği garanti edemez; ancak bu durum QIH’nin hukuk veya yazılı sözleşme kapsamındaki güvenlik yükümlülüklerini azaltmaz.
Bölüm 11
İhlaller ve Yardım
Önemli sağlayıcılardan, kişisel veri ihlallerini gereksiz gecikme olmadan QIH’ye bildirmeleri beklenir. QIH veri işleyen olarak hareket ediyorsa, kişisel veri ihlalini öğrendikten sonra etkilenen veri sorumlusunu gereksiz gecikme olmadan bilgilendirir ve değerlendirme ile bildirim yükümlülükleri için mevcut makul bilgileri sağlar. Düzenleyici kuruma veya ilgili kişilere bildirim gerekip gerekmediğine karar verme sorumluluğu veri sorumlusundadır.
Bölüm 12
Saklama, İade ve Silme
Sağlayıcıların kişisel verileri yalnızca hizmet, güvenlik, yedekleme, uyuşmazlık, mali veya yasal amaçlar için gerekli süre boyunca saklamaları istenir. İşleme sona erdiğinde veriler sözleşmeye göre iade edilir veya silinir; yedekleme döngüleri ve hukuki saklama yükümlülükleri saklıdır. Saklanan veriler korunmaya devam eder ve ilgisiz amaçlarla kullanılamaz.
Bölüm 13
İlgili Kişi Talepleri
QIH veri işleyen olduğunda; işlemenin niteliği ve elindeki bilgiler ölçüsünde erişim, düzeltme, silme, kısıtlama, itiraz ve taşınabilirlik taleplerinde veri sorumlusuna makul destek sağlar. Müşteri kontrolündeki AI Digital Reception kullanımına ilişkin talepler normalde önce ilgili kurumsal müşteriye yöneltilmelidir.
Bölüm 14
Müşteri Sorumlulukları
- yalnızca işlemeye yetkili olduğu verileri sunmak;
- gerekli gizlilik ve çağrı kaydı bildirimlerini sağlamak;
- saklama, erişim ve kampanya ayarlarını hukuka uygun yapılandırmak;
- hesap bilgilerini ve yetkili kullanıcı erişimini korumak;
- özel nitelikli, suç verisi veya diğer çok hassas verileri açıkça kararlaştırılmadan hizmete aktarmamak;
- şüpheli kullanım, hatalı talimat veya güvenlik endişesini QIH’ye gecikmeden bildirmek.
Bölüm 15
Hesap Verebilirlik ve Denetim
QIH, önemli işleme faaliyetleri ve sağlayıcı ilişkileri için orantılı kayıtlar tutar. Gizlilik, güvenlik ve makul kapsam sınırlamalarına tabi olarak QIH; veri işleyen yükümlülüklerine uyumu göstermek için gerekli makul bilgileri sunar ve uygulanabilir DPA veya hukuk gerektiriyorsa denetimlere destek olur.
Bölüm 16
Sorumluluk ve Kusur Dağılımı
Her taraf kendi eyleminden, ihmalinden, talimatından ve hukuki yükümlülüğünden; ayrıca kendi kontrol alanındaki ihlalden sorumludur. QIH, yalnızca alt işlemci kullanıldığı gerekçesiyle kendi sorumluluğunu dışlamaz. Sözleşmesel sorumluluk sınırları ilgili hizmet sözleşmesine tabidir ve dolandırıcılık veya mevzuat gereği sınırlandırılamayan diğer sorumluluklarda uygulanmaz.
Bölüm 17
İlgili Belgeler ve Resmî Kaynaklar
Bölüm 18
İletişim ve Güncellemeler
Quantum Intelligence Hub Ltd
71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
Gizlilik: privacy@qihhub.com
Güvenlik: security@qihhub.com
Hukuk: legal@qihhub.com
QIH; sağlayıcılar, hizmetler, veri işleme konumları veya yasal gereklilikler değiştiğinde bu politikayı güncelleyebilir. Önemli değişiklikler yukarıda açıklanan yöntemlerle bildirilir. Uygulanabilir hukuktaki zorunlu haklar bu politika ile ortadan kaldırılamaz.