Gizlilik Politikası

1. Giriş

Bu Gizlilik Politikası, kişisel verilerin Droovi.com (mobil uygulaması ve web platformu dahil) tarafından toplanması, kullanılması, saklanması ve ifşa edilmesini yönetir. AB Genel Veri Koruma Yönetmeliği (GDPR), Kaliforniya Tüketici Gizlilik Yasası (CCPA) ve Google Play Store politikalarına uymayı taahhüt ediyoruz. Hizmetlerimizi kullanarak, aşağıda açıklanan uygulamaları kabul etmiş olursunuz.

2. Toplanan Veri Türleri

a. Doğrudan Kullanıcılar Tarafından Sağlanan Veriler

  • Hesap Bilgileri: Tam ad, e-posta adresi, karma şifre ve profil tercihleri.
  • Kullanıcı Tarafından Oluşturulan İçerik: BIM modelleri, oda düzenleri, proje dosyaları ve iletişim formları aracılığıyla gönderilen mesajlar.
  • Ödeme Ayrıntıları: Fatura adresi ve işlem geçmişi (Stripe gibi üçüncü taraf sağlayıcılar tarafından güvenli bir şekilde işlenir; kredi kartı numaralarını saklamıyoruz).

b. Otomatik Olarak Toplanan Veriler

  • Teknik Veriler: IP adresi, cihaz türü (örn. akıllı telefon, tablet), işletim sistemi (iOS/Android), tarayıcı türü (Chrome/Safari) ve zaman damgaları.
  • Kullanım Analitiği: Ziyaret edilen sayfalar, oturum süresi, erişilen özellikler (örneğin, BIM modelleme araçları, oda yönetimi modülleri) ve hata günlükleri.
  • Konum Verileri (yalnızca açık rıza ile toplanır):
    Kesin
  • GPS koordinatları: BIM modellerinde iç mekan navigasyonu veya varlık takibi için kullanılır.
  • Yaklaşık konum: Bölgesel hizmet optimizasyonu için IP adresinden türetilmiştir.
  • Çerezler ve İzleme Teknolojileri: Oturum açma kimlik doğrulaması için oturum kimlikleri.
  • Analitik Çerezler: Trafik analizi için Google Analytics (anonimleştirilmiş veriler).
  • Pazarlama Çerezleri: Yeniden hedefleme pikselleri (yalnızca kullanıcı onayı ile).

c. Üçüncü Taraf Verileri

  • Sosyal Medya: Google, LinkedIn veya Microsoft üzerinden oturum açarsanız profil verileri (ad, e-posta).
  • Entegre Hizmetler: BIM yazılımından (örn. Revit, ArchiCAD) veya Droovi ile senkronize edilen IoT cihazlarından gelen veriler.

3. Veri İşleme Amaçları

a. Temel İşlevler

  • BIM İşbirliği: Proje paydaşları arasında 3D modellerin gerçek zamanlı olarak düzenlenmesini ve paylaşılmasını sağlamak.
  • Varlık Yönetimi: Coğrafi konum verilerini ve RFID etiketlerini kullanarak ekipman konumlarını izleme.
  • Oda Veri Sayfaları: Oda kullanımı ve konumuna göre spesifikasyonların oluşturulması (örneğin, sunucu odaları için HVAC gereksinimleri).

b. Hizmet İyileştirmeleri

  • Performans Optimizasyonu: Büyük BIM dosyaları için sunucu yanıt sürelerini analiz etme.
  • Özellik Geliştirme: Kullanıcı geri bildirimlerine ve kullanım modellerine göre güncellemelere öncelik verilmesi.

c. Güvenlik ve Uyumluluk

  • Dolandırıcılık Önleme: IP analizi yoluyla yetkisiz erişim girişimlerini tespit etme.
  • Yasal Yükümlülükler: Mahkeme celplerine veya düzenleyici denetimlere yanıt vermek.

4. Veri Paylaşımı ve Üçüncü Taraflar

Verilerinizi satmıyoruz. Paylaşım sadece bu koşullar altında gerçekleşir:

  • Teknik Ortaklar:
  • AWS (barındırma), Google Cloud (analitik) ve Twilio (bildirimler).
  • 3B modelleri oluşturmak için üçüncü taraf BIM eklentileri (örn. Autodesk Forge).
  • Yasal Yetkililer: Yasalar gerektirdiğinde veya haklarımızı korumak için.
  • İşletme Devirleri: Birleşme veya devralma durumunda, önceden kullanıcı bildirimi ile.

5. Veri Güvenliği Önlemleri

  • Şifreleme: Bekleyen veriler için AES-256; aktarılan veriler için TLS 1.3.
  • Erişim Kontrolleri: Çalışanlar için rol tabanlı izinler; yönetici hesapları için çok faktörlü kimlik doğrulama (MFA).
  • Düzenli Denetimler: Yıllık sızma testi ve SOC 2 uyumluluk kontrolleri.

6. Veri Saklama Süreleri

  • Hesap Verileri: Son girişten sonra 3 yıl boyunca saklanır.
  • Konum Verileri: Yasal ihtilaflar için gerekli olmadıkça 6 ay sonra silinir.

7. GDPR Kapsamındaki Haklarınız

  • Erişim ve Taşınabilirlik: Verilerinizin CSV/JSON formatında bir kopyasını talep edin.
  • Düzeltme ve Silme: Hesap ayarları aracılığıyla yanlış verileri güncelleyin veya silin.
  • Onay Geri Çekme: Uygulama/ayarlar aracılığıyla konum izlemeyi veya çerezleri devre dışı bırakın.
  • Şikayette Bulunmak: Yerel Veri Koruma Kurumunuzla iletişime geçin (örneğin, Fransa için CNIL). Talepleri şu adrese gönderin: [email protected] (30 gün içinde yanıt).

8. Uluslararası Veri Aktarımları

Veriler, GDPR Standart Sözleşme Maddeleri (SCC’ler) kapsamında AB dışında ABD’deki AWS sunucularına aktarılabilir. Üçüncü tarafların AB yeterlilik kararlarına uymasını sağlarız.

9. Çerez Politikası

Çerez Onay Banner’ımız aracılığıyla tercihlerinizi yönetin. Temel çerezler, işlevselliği etkilemeden devre dışı bırakılamaz.

10. Politika Güncellemeleri

Değişiklikler e-posta veya uygulama içi uyarılar yoluyla bildirilecektir. Güncellemelerden sonra kullanıma devam edilmesi kabul edildiği anlamına gelir.

11. Bize Ulaşın

Veri Koruma Görevlisi (DPO): DPO
E-posta: [email protected]

Üste Kaydır