Gizlilik Politikası

Son güncelleme: 3 Ağustos 2026

HummingDeck ("biz" veya "bizim") bir doküman paylaşım ve analitik platformu işletmektedir. Bu gizlilik politikası hangi verileri topladığımızı, nasıl kullandığımızı ve bu verilerle ilgili haklarınızı açıklamaktadır.

Bu politika HummingDeck'in kayıtlı kullanıcılarını, web sitemizin ziyaretçilerini ve paylaşılan dokümanları görüntüleyen alıcıları ("Doküman Görüntüleyiciler") kapsamaktadır.

Veri Sorumlusu

Kişisel verilerinizden sorumlu veri sorumlusu şudur:

  • Hummingdeck, MB (yasal tür: Mažoji bendrija)
  • Şirket kodu: 308055336
  • Kayıtlı merkez: Vilkpėdės g. 22, LT-03151 Vilnius, Lithuania
  • Litvanya Tüzel Kişiler Sicili'ne kayıtlıdır
  • Gizlilik iletişimi: hello@hummingdeck.com

Bu politika veya verileriniz hakkındaki sorularınız için hello@hummingdeck.com adresine yazın.

Rolümüz: Veri Sorumlusu ve Veri İşleyen

HummingDeck, verilere ve işleme amacına bağlı olarak birbirinden farklı iki rol üstlenir:

  • Veri işleyen olarak — Doküman Görüntüleyicilerden etkileşim verilerini topladığımızda ve dokümanı paylaşan müşteriye analitik sunduğumuzda, ilgili müşterinin talimatları doğrultusunda hareket ederiz. Müşteri (gönderici) veri sorumlusudur ve görüntüleyicilerin neden ve nasıl izleneceğine karar verir. Bu verileri müşteri adına işlememiz Veri İşleme Sözleşmesi'mizle düzenlenir.
  • Veri sorumlusu olarak — kendi amaçlarımız bakımından verileri neden ve nasıl işlediğimizi bağımsız olarak belirleriz. Buna hizmetin güvenliğini sağlamak ve dolandırıcılık ile kötüye kullanımı önlemek, ürünü işletmek ve geliştirmek, anonimleştirilmiş toplu istatistikler üretmek, faturalandırma yapmak ve yasal yükümlülüklere uymak dahildir. Bu gizlilik politikası, veri sorumlusu sıfatıyla yürüttüğümüz bu işlemeyi açıklamaktadır.

Görüntüleyici analitiği bakımından veri sorumlusu gönderici olduğundan, hukuki dayanağa sahip olmak ve Doküman Görüntüleyicileri bu izleme konusunda bilgilendirmek göndericinin sorumluluğundadır. HummingDeck, bu yükümlülüğün yerine getirilmesini desteklemek için gerekli bilgileri ve örnek metinleri sağlar; ancak bu yükümlülüğü gönderici adına yerine getirmez.

İşleme için Hukuki Dayanaklar

Kişisel verileri aşağıdaki hukuki dayanaklara göre işliyoruz (GDPR Madde 6):

  • Sözleşme (Madde 6(1)(b)): kayıtlı kullanıcılara HummingDeck hizmetini sağlamak için: hesap yönetimi, doküman depolama, paylaşım bağlantısı oluşturma, faturalandırma.
  • Meşru menfaat (Madde 6(1)(f)): müşterilerimiz (paylaşılan bağlantıları gönderenler) adına doküman görüntüleyici analitiği, ürün iyileştirme, güvenlik ve dolandırıcılık önleme için. Müşterinin içerikleriyle olan etkileşimi anlamadaki meşru menfaati, bu politikada açıklanan güvenceler aracılığıyla görüntüleyicinin gizliliğiyle dengelenmektedir.
  • Açık rıza (Madde 6(1)(a)): web sitemizdeki analitik ve pazarlama çerezleri için (çerez banner'ı aracılığıyla yönetilir) ve pazarlama e-postaları için (abonelik tercihleri aracılığıyla yönetilir).
  • Yasal yükümlülük (Madde 6(1)(c)): vergi, muhasebe ve diğer yasal gerekliliklere uymak için.

Kayıtlı Kullanıcılardan Topladığımız Bilgiler

Bir HummingDeck hesabı oluşturduğunuzda şunları toplarız:

  • Hesap bilgileri — e-posta adresi, ad ve profil fotoğrafı (doğrudan sağlanan veya Google ile giriş yapıldığında Google'dan aktarılan)
  • Kayıt meta verileri — hesap oluşturma sırasındaki IP adresi, cihaz türü ve tarayıcı bilgileri. Analitik ve dolandırıcılık önleme amacıyla kullanılır.
  • Ekip ve çalışma alanı verileri — yapılandırdığınız ekip adları, üye rolleri ve çalışma alanı ayarları
  • Yüklenen içerik — HummingDeck üzerinden paylaşmak için yüklediğiniz sunumlar, dokümanlar ve diğer dosyalar
  • CRM verileri — paylaşım faaliyetinizi düzenlemek için eklediğiniz kişi adları, e-posta adresleri ve şirket bilgileri
  • Etkinlik verileri — paylaşım bağlantıları oluşturma, dosya yükleme ve ekip ayarlarını yönetme gibi platformda gerçekleştirdiğiniz eylemler. Etkinlik günlükleri IP adresi ve tarayıcı bilgilerini içerir.
  • Avatar araması — kişiler ve yakalanan potansiyel müşteriler için, profil fotoğrafı görüntülemek amacıyla e-posta adreslerinin MD5 hash'ini kullanarak Gravatar'ı (gravatar.com) kontrol ederiz. Hash, Gravatar sunucularına gönderilir. Hiçbir e-posta adresi düz metin olarak iletilmez.

Doküman Görüntüleyicilerden Topladığımız Bilgiler

Birisi paylaşılan bir doküman bağlantısını açtığında, doküman sahibine etkileşim analitiği sağlamak için otomatik olarak belirli bilgileri toplarız. Doküman Görüntüleyicilerin hesap oluşturması gerekmez.

Topladıklarımız:

  • Cihaz ve tarayıcı bilgileri — tarayıcı türü, işletim sistemi ve cihaz kategorisi
  • Ağ bilgileri — IP adresi ve yaklaşık coğrafi konum (IP'den elde edilen şehir/ülke düzeyinde)
  • Etkileşim verileri — hangi sayfaların görüntülendiği, her sayfada harcanan süre, toplam görüntüleme süresi ve tamamlanma oranı
  • Tarayıcı parmak izi — aynı ziyaretçinin görüntüleme oturumlarını gruplamak için kullanılan, tarayıcı özelliklerinden (ekran çözünürlüğü, saat dilimi, dil) türetilen bir hash. Çerez veya kalıcı depolama kullanılmaz. Parmak izi tek başına bir kişiyi adlandırmaz, yalnızca ilişkili oturumları gruplar. Ancak gönderici alıcıya özel bir paylaşım bağlantısı kullanırsa veya görüntülemeden önce e-postanızı doğrulamanızı isterse, etkileşiminiz kimliği belirli bir birey olarak sizinle ilişkilendirilir ve gönderici etkinliğinizi adınızla görebilir.

Bu veriler paylaşım bağlantısını oluşturan HummingDeck kullanıcısı adına toplanır. Bu işlemenin hukuki dayanağı, göndericinin paylaşılan içerikleriyle alıcıların nasıl etkileşim kurduğunu anlamasındaki meşru menfaattir (GDPR Madde 6(1)(f)). Bağlantıların alıcıya özel olup olmayacağını gönderici belirler ve bu izleme konusunda sizi bilgilendirmekten gönderici sorumludur; sorumlulukların dağılımı için Veri İşleme Sözleşmesi'mize bakın.

Doküman Görüntüleyiciler, görüntüleme oturumları sırasında toplanan veriler hakkında bilgi almak için hello@hummingdeck.com adresinden bize ulaşabilir.

Kullanım Analitiği

İnsanların web sitemizi nasıl kullandığını anlamak, pazarlama faaliyetlerimizi ölçmek ve sorunları tespit etmek için küçük bir üçüncü taraf araç seti kullanıyoruz. Bu araçların varsayılan olarak mı yoksa yalnızca onayınızdan sonra mı yüklendiği, bizi nereden ziyaret ettiğinize bağlıdır, aşağıdaki Çerez onayı bölümüne bakın.

  • Google Analytics 4: sayfa görüntülemeleri, olaylar ve toplu kullanım kalıpları.
  • Microsoft Clarity: oturum kayıtları ve ısı haritaları. Oturum açtığınızda kayıtlar, ürün sorunlarını teşhis etmek amacıyla hesabınız ve mevcut ekibinizle ilişkilendirilebilir. Form alanları varsayılan olarak maskelenir.
  • Microsoft Ads (Bing UET): Bing / Microsoft Advertising üzerinde yayınladığımız reklamlar için dönüşüm ölçümü.
  • Reddit Ads (Reddit Pixel): Reddit'te yayınladığımız reklamlar için tarayıcı tabanlı PageVisit ve SignUp dönüşüm ölçümü ve yeniden hedefleme; uygun pazarlama sayfaları ile statik giriş ve kayıt sayfalarıyla sınırlıdır. Pixel yüklendiğinde Reddit otomatik olarak uygun sayfanın URL'sini ve yolunu; mevcut olduğunda izin verilen rdt_cid, utm_*, plan, ltd ve from sorgu değerlerini; yönlendiren adresi; Reddit çerezlerini ve reklam tıklama tanımlayıcılarını; yaklaşık konumu türetmek için kullanılan IP ve ağ bilgilerini; tarayıcı, cihaz ve kullanıcı aracısı bilgilerini; ekran boyutlarını ve PageVisit ya da SignUp olayını alır. Advanced Matching kullanmıyor; Reddit'e e-posta adresi, telefon numarası, harici kimlik veya HummingDeck kullanıcı kimliği göndermiyoruz. Reddit'in Advertising Data Processing Agreement belgesi uyarınca Reddit; Pixel Olay Verileri'ni ölçüm, optimizasyon, hizmet iyileştirme, kitle oluşturma ve reklam hedefleme amaçlarıyla işlemenin amaç ve araçlarını bağımsız olarak belirler ve bu işleme bakımından GDPR kapsamında bağımsız veri sorumlusu olarak hareket eder.

Bu araçlar, paylaşılan doküman görüntüleyici rotalarından (/view ve /r) ve alıcılara özel alan adlarından hariç tutulmuştur; bu, paylaşılan dokümanların alıcılarının bir sunum açtıklarında bu araçlar tarafından izlenmediği anlamına gelir. Reddit Pixel ayrıca kimlik doğrulaması yapılmış uygulamadan ve statik giriş ile kayıt sayfaları dışındaki kimlik doğrulama sayfalarından da hariç tutulmuştur.

Google Analytics: Consent Mode v2. Banner’ı reddettiğiniz veya onayın gerekli olduğu bir bölgede henüz seçim yapmadığınız için analitik onayı bulunmadığında, Google Analytics etiketini katı bir çerezsiz modda yükleyebiliriz. Bu modda çerez yazılmaz, istemci tanımlayıcısı saklanmaz ve Google’a gönderilen istekler yalnızca profil verisi içermeyen anonimleştirilmiş bir sinyal taşır. Google bu sinyalleri toplu trafiği modellemek için kullanır. Analitik onayı verdiğinizde Google Analytics, onaya dayalı standart davranışına geçer. Kişisel bilgilerimi satmayın veya paylaşmayın seçeneğini kullanırsanız ya da tarayıcınız GPC sinyali gönderirse Google Analytics yüklenmez ve hiçbir istek göndermez.

Kayıt ilişkilendirmesi. Bir hesap oluşturduğunuzda, kayıt sayfasına nasıl ulaştığınızı kendi veritabanımıza kaydederiz: izlediğiniz bağlantıdaki kampanya etiketleri (utm_*, plan, ltd), kayıt tıklamasının yapıldığı HummingDeck sayfası, giriş yaptığınız sayfa ve isteğe bağlı hd_attr_v1 çerezi mevcutsa başlangıçta geldiğiniz web sitesi, yalnızca adresi olarak saklanır (örneğin https://www.google.com, hiçbir zaman tam sayfa adresi değil). Bu, herhangi bir üçüncü taraf aracına dayanmayan birinci taraf işlemedir ve hangi pazarlamanın insanlara gerçekten ulaştığını bilme yönündeki meşru menfaatimize dayanırız (GDPR madde 6(1)(f)). gclid veya msclkid gibi reklam tıklama tanımlayıcılarını asla kaydetmeyiz. Kayıt hesabınıza bağlıdır ve hesabınızla birlikte silinir. Yönlendiren sayfa, oturum açma ve kayıt sayfalarımızın adresinde from değeri olarak taşındığından, sayfa adreslerini alan izin verilmiş araçlar da bunu görür (Google Analytics, Microsoft Clarity, Microsoft Ads UET ve Reddit Pikseli).

Tercihlerinizi istediğiniz zaman web sitemizin altbilgisindeki Çerez tercihleri bağlantısı aracılığıyla değiştirebilirsiniz. Kaliforniya sakinleri, aynı altbilgideki Kişisel bilgilerimi satmayın veya paylaşmayın bağlantısı aracılığıyla ayrıca devre dışı bırakabilir, aşağıdaki bölüme bakın.

Çerezler

Çerezleri üç kategoride kullanıyoruz. İsteğe bağlı olanları çerez banner'ı veya altbilgi bağlantıları aracılığıyla siz kontrol edersiniz.

Kesinlikle gerekli (her zaman açık, onay gerektirmez):

  • Oturum çerezi: yalnızca HTTP, oturumunuzu korur. 14 gün sonra sona erer. Uygulamanın çalışması için gereklidir.
  • Tema çerezi: açık / koyu tercihinizi hatırlar.
  • Yerel ayar çerezi: dil seçiminizi hatırlar.
  • Onay çerezi (hd_consent_v2): hangi çerez kategorilerini kabul ettiğinizi kaydeder. JSON kodlanmış, 12 ay süreli.
  • CCPA devre dışı bırakma çerezi (ccpa_optout_v2): altbilgide Kişisel bilgilerimi satmayın veya paylaşmayın'a tıkladığınızda ayarlanır. Bu tarayıcıda analitik ve pazarlama komut dosyalarını devre dışı bırakır. 12 ay süreli.

Analitik (isteğe bağlı, AB / Birleşik Krallık / İsviçre / Brezilya'da onay gerektirir; diğer bölgelerde varsayılan olarak açık):

  • Google Analytics: kullanıcıları ve oturumları ayırt etmek için _ga ve ilgili çerezleri ayarlar.
  • Microsoft Clarity: oturum düzeyinde analitik için _clck ve _clsk çerezlerini ayarlar.
  • Kayıt ilişkilendirme çerezi (hd_attr_v1): birinci taraf çerezi. Bize ilk olarak nasıl ulaştığınızı kaydeder: izlediğiniz bağlantıdaki kampanya etiketleri, giriş yaptığınız sayfa ve geldiğiniz web sitesi (yalnızca adresi, hiçbir zaman tam sayfa adresi değil). Bir kez yazılır ve hiçbir zaman üzerine yazılmaz, süresi 90 gündür. Bir hesap oluşturduğunuzda veya oturum açtığınızda ve analitik izni geri çekildiğinde ya da bulunmadığında kaldırılır. Reklam tıklama tanımlayıcıları veya sizi tanımlayan herhangi bir bilgi içermez.

Pazarlama (isteğe bağlı, AB / Birleşik Krallık / İsviçre / Brezilya'da onay gerektirir; diğer bölgelerde varsayılan olarak açık):

  • Microsoft Ads UET: reklam dönüşüm atıfı için _uetsid ve _uetvid çerezlerini ayarlar.
  • Reddit Pixel: Reddit reklam ve dönüşüm ilişkilendirmesi için birinci taraf _rdt_uuid çerezini ve bir Reddit reklamına tıklandıktan sonra _rdt_cid çerezini ayarlar.

Çerez onayı

Çerez onayı arayüzünün gösterilip gösterilmemesi, bulunduğunuz yargı bölgesine bağlıdır. Onayın gerekli olduğu bölgelerde, kaydedilmiş bir seçiminiz yoksa oturum açtıktan sonra uygulamaya girdiğinizde kısa bir ürün analitiği bildirimi gösterilir. Buradan analitiğe doğrudan izin verebilir veya analitiği reddedebilir ya da Ayrıntılar’ı açarak analitiğin neleri içerdiğini görebilirsiniz. Çerez tercihlerinin tamamı uygulama ayarlarından ve site altbilgisinden yönetilebilir.

Herkese açık banner gösterilir: isteğe bağlı analiz veya pazarlama depolaması etkinleştirilmeden önce onay gerekir:

  • Avrupa Birliği (AB-27) ve Avrupa Ekonomik Alanı (İzlanda, Lihtenştayn, Norveç)
  • Birleşik Krallık
  • İsviçre
  • Brezilya

Herkese açık sayfalarda ve kimlik doğrulama sayfalarında bu bölgelerden gelen ziyaretçiler Tümünü kabul et, Tümünü reddet veya Özelleştir seçeneklerinden birini seçebilir. Seçiminiz hd_consent_v2 çerezine kaydedilir ve 12 ay boyunca hatırlanır. Siz seçim yapana kadar isteğe bağlı analiz ve pazarlama depolaması reddedilmiş olarak kalır. Google Analytics yalnızca yukarıda açıklanan çerezsiz Consent Mode isteklerini gönderebilir; diğer gerekli olmayan izleme araçları kapalı kalır.

Banner gösterilmez, analitik ve pazarlama varsayılan olarak yüklenir:

Diğer bölgelerden gelen ziyaretçiler için (Amerika Birleşik Devletleri, Kanada, Asya'nın büyük bölümü, Avustralya, Yeni Zelanda ve Brezilya dışındaki Latin Amerika dahil) analitik ve pazarlama komut dosyaları sayfa yüklenirken çalıştırılır. Yine de istediğiniz zaman fikrinizi değiştirebilirsiniz:

  • Altbilgideki Çerez tercihleri, kategori bazlı aynı kontrolleri açar ve bundan sonra analitik veya pazarlama komut dosyalarını reddetmenize olanak tanır.
  • Altbilgideki Kişisel bilgilerimi satmayın veya paylaşmayın, tek tıklamayla o tarayıcıda her iki kategoriyi de devre dışı bırakır (CCPA / CPRA devre dışı bırakma; kolaylık için tüm dünyada kullanılabilir).

Onayın geri çekilmesi, onay aktifken gerçekleşen işlemenin hukuka uygunluğunu etkilemez.

Yargı bölgenizi isteğinizin IP adresinden belirleriz, doğruluk uyarıları için aşağıdaki Coğrafi tespit hakkında not bölümüne bakın.

Kaliforniya sakinleri — Kişisel bilgilerimi satmayın veya paylaşmayın

California Consumer Privacy Act (CCPA) ve California Privacy Rights Act (CPRA) kapsamında bir Kaliforniya sakini iseniz, kişisel bilgilerinizin satışını veya paylaşılmasını reddetme hakkına sahipsiniz. HummingDeck günlük anlamda kişisel bilgi satmaz, ancak kullandığımız analitik ve reklam araçları, CPRA'nın geniş tanımı kapsamında bazen paylaşma olarak değerlendirilir. Bu tarayıcıda bunları tamamen durdurmak için:

Bağlantıya tıklamak ccpa_optout_v2 çerezini ayarlar. Bu çerez mevcut olduğu sürece, sitemizi ziyaret ettiğinizde analitik veya pazarlama komut dosyaları yüklenmez. İzlemeyi yeniden etkinleştirmek için GPC açıksa kapatın, HummingDeck sitelerinin çerezlerini temizleyin ve ardından yeni çerez tercihlerini seçin.

Global Privacy Control. Tarayıcınız Global Privacy Control (GPC) sinyalini gönderiyorsa, bunu yukarıdaki bağlantıya tıklamakla eşdeğer, otomatik bir vazgeçme olarak değerlendiririz. İlk ziyaretinizde aynı ccpa_optout_v2 çerezi ayarlandığından, daha sonra GPC'yi devre dışı bıraksanız bile oturumunuzun geri kalanı ve sonraki ziyaretleriniz vazgeçme durumunda kalır.

Erişim, silme ve düzeltme dahil olmak üzere CCPA haklarınızı, hello@hummingdeck.com adresine e-posta göndererek de kullanabilirsiniz.

Coğrafi tespit hakkında not

Hangi yargı bölgesinin kurallarının uygulanacağını, IP adresinizle ilişkilendirilen ülkeyi sorgulayarak belirleriz. Bu yöntem yaygın olarak kullanılır ancak %100 doğru değildir, örneğin VPN, kurumsal proxy kullanıyorsanız veya uluslararası dolaşımdaysanız tespit edilen bölge, gerçekten yaşadığınız veya çalıştığınız yerle eşleşmeyebilir.

Ziyaretiniz sırasında çerez onayı banner'ımızın görünmesi gerektiğini düşünüyor ancak görünmediyse, lütfen hello@hummingdeck.com adresine e-posta gönderin; verilerinizi buna göre işleyeceğiz. Ayrıca herhangi bir sayfada altbilgideki Çerez tercihleri bağlantısını kullanarak analitik veya pazarlama komut dosyalarını manuel olarak reddedebilirsiniz.

Bilgilerinizi Nasıl Kullanıyoruz

Topladığımız bilgileri şu amaçlarla kullanıyoruz:

  • Hizmeti sağlamak — yüklediğiniz dokümanları barındırmak, paylaşım bağlantıları oluşturmak ve etkileşim analitiği sunmak
  • Doküman etkileşim analitiği sağlamak — kayıtlı kullanıcılara alıcıların paylaşılan dokümanlarıyla nasıl etkileşim kurduğunu göstermek; görüntüleme kalıpları ve etkileşim metrikleri dahil
  • Ürünü geliştirmek — sorunları düzeltmek ve yeni özellikler geliştirmek için kullanım kalıplarını anlamak
  • Sizinle iletişim kurmak — işlemsel e-postalar (paylaşım bildirimleri, hesap güncellemeleri) göndermek ve destek taleplerine yanıt vermek
  • Güvenliği sağlamak — dolandırıcılığı, kötüye kullanımı ve yetkisiz erişimi tespit edip önlemek

Bilgi Paylaşımı

Kişisel bilgilerinizi satmıyoruz.

Aşağıdaki durumlarda veri paylaşabiliriz:

  • Hizmet sağlayıcılar — hizmeti işletmemize yardımcı olan üçüncü taraf sağlayıcılarla veri paylaşırız (aşağıdaki Üçüncü Taraf Hizmetler bölümüne bakın). Bu sağlayıcılar veri işleme sözleşmeleriyle bağlıdır ve verileri yalnızca bize hizmet sağlamak için kullanabilir.
  • Sizin yönlendirmenizle — bir doküman paylaştığınızda alıcı doküman içeriğini ve paylaşım bağlantısına dahil etmeyi seçtiğiniz bilgileri görebilir.
  • Yasal gereklilikler — yasa, mahkeme kararı veya devlet düzenlemesi gerektirdiğinde verileri ifşa edebiliriz.
  • İş transferleri — HummingDeck satın alınır veya birleşirse kullanıcı verileri işlemin bir parçası olarak aktarılabilir. Verileriniz farklı bir gizlilik politikasına tabi olmadan önce etkilenen kullanıcıları bilgilendireceğiz.

Üçüncü Taraf Hizmetler

HummingDeck'i işletmek için aşağıdaki üçüncü taraf hizmetleri kullanıyoruz:

  • Google Firebase: kimlik doğrulama ve kullanıcı kimlik yönetimi
  • Google Cloud Storage: yüklenen dosyaların güvenli depolanması
  • Resend: işlemsel e-posta teslimi (paylaşım bildirimleri, hesap e-postaları)
  • FastSpring: abonelikler için ödeme işlemleri (FastSpring kayıtlı satıcı olarak hareket eder; ödeme kartı ayrıntılarını saklamıyoruz)
  • Loops: kabul eden kullanıcılar için pazarlama e-posta teslimi (bültenler, ürün duyuruları)

Google Analytics, analitik onayından önce yalnızca yukarıda açıklanan çerezsiz Consent Mode kapsamında çalışabilir. Microsoft Clarity, Microsoft Ads ve Reddit Ads yalnızca ilgili onay kategorisine izin verildiğinde çalışır. CCPA kapsamında devre dışı bırakma veya GPC sinyali, bu hizmetlerin tamamının yüklenmesini engeller.

  • Google Analytics 4: web sitesi ve uygulama kullanım analitiği
  • Microsoft Clarity: ürün araştırması için oturum kayıtları ve ısı haritaları
  • Microsoft Ads (Bing UET): reklam dönüşüm ölçümü
  • Reddit Ads (Reddit Pixel): uygun pazarlama sayfalarında ve statik giriş ile kayıt sayfalarında, Advanced Matching kullanılmadan tarayıcı tabanlı PageVisit ve SignUp dönüşüm ilişkilendirmesi ve yeniden hedefleme. Ölçüm, optimizasyon, hizmet iyileştirme, kitle oluşturma ve reklam hedefleme amacıyla kullanılan Pixel Olay Verileri bakımından Reddit, veri işleyenimiz olarak değil, GDPR kapsamında bağımsız veri sorumlusu olarak hareket eder.

Bizim adımıza müşteri verilerini işleyen alt işleyicilerin eksiksiz ve güncel listesi hummingdeck.com/sub-processors adresinde yayımlanmaktadır. Yukarıda açıklanan Pixel Olay Verileri bakımından veri işleyen değil bağımsız veri sorumlusu olarak hareket ettiğinden Reddit bu listede yer almaz. Veri sorumlusu sıfatıyla hareket eden müşteriler, alt işleyicilerimizin gerçekleştirdiği işlemeyi düzenleyen sözleşmesel koşullar için Veri İşleme Sözleşmesi'mizi inceleyebilir. Sağlayıcıların her birinin ayrıca verileri nasıl işlediğini düzenleyen kendi gizlilik politikası bulunmaktadır.

Para birimi tespiti için IP adresinizi nasıl işliyoruz

Fiyatlandırma sayfamızı veya plan fiyatlarının gösterildiği herhangi bir açılış sayfasını ziyaret ettiğinizde, fiyatı yerel para biriminizde gösterebilmek için IP adresinizle ilişkili ülkeyi sorgularız. Bu işleme, kullanıcı tarafından istenen, yani üzerinde işlem yapabileceğiniz fiyatları görüntüleme işlevi için gereklidir (GDPR Madde 6(1)(f), meşru menfaat).

  • Üçüncü taraflara aktarım yok. Sorgu, uygulamamızla birlikte dağıttığımız bir ülke veritabanı üzerinde çalıştırılır. IP adresiniz bu amaçla hiçbir üçüncü tarafa gönderilmez.
  • Geçici işleme. IP, istekten okunur, bir ülke kodu (örneğin DE, JP) türetmek için kullanılır ve ardından imha edilir. Para birimi tespiti için IP adreslerini saklamıyoruz.
  • Yerleştirilen çerezler. Tespit edilen ülke kodunu hd_country adlı bir çerezde, seçtiğiniz para birimini ise hd_currency içinde 90 gün geçerlilikle saklarız. Bu, sonraki sayfa yüklemelerinde IP sorgusunun atlanmasını sağlar. Bunlar, talep ettiğiniz fiyat gösterimine hizmet eden işlevsel veya tercih çerezleridir ve onay bildirimi kapsamı dışındadır.
  • Kullanıcı kontrolü. Fiyat tablosunun yanındaki para birimi seçici, tespit edilen para birimini istediğiniz zaman değiştirmenize olanak tanır. Açıkça yapılan seçim, IP'den türetilen değere göre önceliklidir.
  • Veritabanı atfı. Ülke veritabanı, CC-BY-SA-4.0 lisansı altındaki MaxMind GeoLite2 veri kümesinden türetilmiştir.

Canva Entegrasyonu

HummingDeck'i Canva uygulama entegrasyonumuz aracılığıyla kullanırsanız ek olarak şunları toplarız:

  • Canva hesap tanımlayıcıları — Canva hesabınızı HummingDeck hesabınıza bağlamak için kullanılan Canva kullanıcı kimliğiniz ve marka (ekip) kimliğiniz
  • Dışa aktarılan tasarımlar — Canva'dan bir tasarım paylaşmayı seçtiğinizde, dışa aktarılan dosya (PDF) HummingDeck'e aktarılır ve saklanır

Canva tasarımlarınıza, hesap verilerinize veya açıkça dışa aktarmayı seçtiğiniz içerik dışında herhangi bir Canva içeriğine erişmiyoruz. Canva platformundan herhangi bir veriyi madenciliğe tabi tutmuyor veya kazımıyoruz.

Google Workspace Entegrasyonu

HummingDeck'i Google Slides veya Google Docs için Google Workspace Eklentimiz aracılığıyla kullanırsanız aşağıdaki verilere erişiriz:

  • Google hesap e-postası — HummingDeck hesabınızı tanımlamak ve doğrulamak için kullanılan e-posta adresiniz
  • Mevcut doküman meta verileri — HummingDeck içinde paylaşılan dokümanı etiketlemek için kullanılan, düzenlediğiniz dokümanın başlığı ve URL'si
  • Dışa aktarılan doküman — bir dokümanı paylaşmayı seçtiğinizde HummingDeck mevcut dokümanın bir PDF kopyasını dışa aktarır ve sizin adınıza saklar

Eklenti yalnızca çalışması için gereken minimum kapsamları ister: e-posta adresinize erişim, mevcut dokümana salt okunur erişim ve HummingDeck hizmetine HTTP istekleri yapma izni. Google Drive'ınıza, diğer dokümanlarınıza, kişilerinize veya yukarıda listelenenler dışında herhangi bir Google Workspace verisine erişmiyoruz.

Chrome Uzantısı

Gmail için HummingDeck Chrome Uzantısını kullanıyorsanız aşağıdaki verilere erişilir:

  • Google hesap e-postası — HummingDeck hesabınızı Google OAuth aracılığıyla doğrulamak için kullanılır
  • Gmail yazma penceresi — uzantı, izleme düğmesini görüntülemek için bir e-posta yazdığınızı algılar
  • Alıcı e-posta adresi — uzantı, kişiselleştirilmiş bir izleme bağlantısı oluşturmak için yazma pencerenizin Kime alanındaki ilk e-posta adresini okur. Bu, analizlerinizde alıcının adını görmenizi sağlar. E-posta adresi, izleme bağlantısını oluşturmak için HummingDeck'e gönderilir. Yerel olarak saklanmaz veya başka bir amaçla kullanılmaz
  • İzlemeyi seçtiğiniz dosyalar — izleme düğmesine tıklayıp bir dosya seçtiğinizde, uzantı o dosyayı HummingDeck'e yükler. Yalnızca açıkça seçtiğiniz dosyalar yüklenir
  • Kimlik doğrulama jetonu — oturumunuzun açık kalması için chrome.storage kullanılarak tarayıcınızda yerel olarak saklanır

Uzantı yalnızca çalışması için gereken izinleri ister: mail.google.com erişimi (izleme düğmesini görüntülemek ve kişisel bağlantılar için alıcı e-postasını okumak için), depolama (kimlik doğrulama jetonunuzu kaydetmek için), bildirimler (birisi belgenizi görüntülediğinde sizi uyarmak için), kimlik (Google ile kimlik doğrulaması yapmak için) ve alarmlar (yeni görüntülemeleri periyodik olarak kontrol etmek için).

Uzantı e-posta gövde içeriğinizi, konu satırını, CC/BCC alıcılarını, kişilerinizi, ileti dizilerini veya birincil Kime alanı alıcısı dışındaki herhangi bir Gmail verisini okumaz, saklamaz veya iletmez.

Yapay Zeka ve Makine Öğrenimi

HummingDeck, Google Workspace API'leri aracılığıyla elde edilen hiçbir veriyi genelleştirilmiş yapay zeka (AI) veya makine öğrenimi (ML) modellerini geliştirmek, iyileştirmek veya eğitmek için kullanmaz.

Google Workspace entegrasyonları aracılığıyla erişilen veriler — doküman içeriği, meta veriler ve kullanıcı bilgileri dahil — yalnızca size HummingDeck doküman paylaşım ve analitik hizmetini sağlamak için kullanılır. Bu veriler, doğrudan etkileşim kurduğunuz özellikleri sunmak için gerekli olanın ötesinde herhangi bir AI veya ML sistemine aktarılmaz, paylaşılmaz veya kullanılmaz.

HummingDeck'in Google API'lerinden aldığı bilgilerin kullanımı ve aktarımı, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verisi Politikası'na uygundur. Özellikle, Google kullanıcı verilerinin kullanımımızı HummingDeck'in kullanıcıya yönelik özelliklerini sağlamak ve geliştirmekle sınırlandırıyoruz. Google kullanıcı verilerini satmıyor, reklam için kullanmıyor veya hizmeti sağlamak, yürürlükteki yasalara uymak ya da yeterli veri korumasına sahip bir birleşme veya devralmanın parçası olarak gerekli olması dışında üçüncü taraflara aktarmıyoruz.

Veri Güvenliği

Verilerinizi korumak için endüstri standardı güvenlik önlemleri uyguluyoruz:

  • Tüm veriler TLS (HTTPS) kullanılarak aktarım sırasında şifrelenir
  • Yüklenen dosyalar Google Cloud Storage'da durağan halde şifrelenir
  • Oturum çerezleri yalnızca HTTP ve güvenlidir, istemci tarafı erişimini önler
  • Kimlik doğrulama güvenli oturum yönetimiyle Google Firebase tarafından yönetilir
  • Üretim sistemlerine erişim kısıtlıdır ve kaydedilir

Hiçbir elektronik iletim veya depolama yöntemi mükemmel güvenli değildir. Verilerinizi korumak için makul önlemler alsak da mutlak güvenliği garanti edemeyiz.

Veri Saklama

Verileri şu şekilde saklıyoruz:

  • Hesap verileri — hesabınız aktif olduğu sürece saklanır. Hesabınızı sildiğinizde, yasal olarak saklamamız gereken durumlar hariç, kişisel verilerinizi 30 gün içinde sileriz.
  • Yüklenen dosyalar — ilgili dokümanı hesabınızdan sildiğinizde silinir.
  • Doküman Görüntüleyici verileri — göndericiye etkileşim analitiği sunmak için kimliği belirlenebilir biçimde saklanır ve 12 ay sonra anonimleştirilir. Artık bir görüntüleyicinin kimliğini belirlemeye elverişli olmayan anonimleştirilmiş toplu etkileşim istatistikleri daha uzun süre saklanabilir.
  • Analitik verileri — toplanmış, anonim analitik verileri süresiz olarak saklanabilir.

Verilerinizi yönetme: Verilerinizi istediğiniz zaman doğrudan HummingDeck içinden yönetebilir ve silebilirsiniz. Uygulama arayüzünden tek tek dokümanları, paylaşım bağlantılarını, kişileri ve ekip verilerini silebilirsiniz. Hesabınızın tamamını ve ilgili tüm verileri silmek için hello@hummingdeck.com adresinden bize ulaşın.

Your Rights

Depending on your location, you may have the following rights regarding your personal data:

  • Access — request a copy of the personal data we hold about you
  • Correction — request correction of inaccurate data
  • Deletion — request deletion of your personal data
  • Portability — request a machine-readable copy of your data
  • Objection — object to processing based on legitimate interest
  • Restriction — request that we restrict processing of your data
  • Withdraw consent — where processing is based on consent, you can withdraw it at any time without affecting processing already carried out

To exercise any of these rights, contact us at hello@hummingdeck.com. We will respond to your request within 30 days.

Right to lodge a complaint: if you believe we have not handled your data in accordance with applicable law, you have the right to lodge a complaint with a data protection supervisory authority. In Lithuania this is the State Data Protection Inspectorate (Valstybinė duomenų apsaugos inspekcija, VDAI), vdai.lrv.lt. EU/EEA residents may also file with their local national authority.

California residents: Under the California Consumer Privacy Act (CCPA) and CPRA, you have the right to know what personal information we collect and how it is used, request deletion of your data, and opt out of the sale or sharing of personal information. HummingDeck does not sell or share personal information.

Çocukların Gizliliği

HummingDeck, 13 yaşın altındaki (veya kullanıcının yargı alanında kişisel verilerin işlenmesi için onay vermek üzere gereken minimum yasal yaşın altındaki) bireyler tarafından kullanılmak üzere tasarlanmamıştır. Bilerek çocuklardan kişisel veri toplamıyoruz.

Bir çocuğun bize kişisel veri sağladığına inanıyorsanız lütfen hello@hummingdeck.com adresinden bize ulaşın; bu bilgileri silmek için gerekli adımları atacağız.

Uluslararası Veri Transferleri

Verileriniz kendi ülkeniz dışındaki ülkelerde işlenebilir. Verileri ağırlıklı olarak Amerika Birleşik Devletleri ve Avrupa Birliği'nde bulunan Google Cloud altyapısında işliyoruz.

Veriler Avrupa Ekonomik Alanı dışına aktarıldığında, verilerinizin Avrupa standartlarında korunmasını sağlamak için Standart Sözleşme Maddeleri veya diğer onaylı aktarım mekanizmalarına güveniyoruz.

Bu Politikadaki Değişiklikler

Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaparsak, değişiklikler yürürlüğe girmeden önce sizi e-posta yoluyla veya uygulama içinde bir bildirimle bilgilendireceğiz.

Bu politikayı periyodik olarak gözden geçirmenizi öneririz. Değişiklikler yayınlandıktan sonra HummingDeck'i kullanmaya devam etmeniz güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

İletişim

Bu gizlilik politikası veya veri uygulamalarımız hakkında sorularınız, endişeleriniz veya talepleriniz varsa hello@hummingdeck.com adresinden bize ulaşın.

HummingDeck'in merkezi Vilnius, Litvanya'dadır.