Gizlilik Politikası KARTES

Son güncelleme: 10 Haziran 2026

Bu gizlilik politikası, nasıl olduğunu açıklar ÖDOWA ODOWA (bundan sonra biz ) mobil uygulama kullanıcılarının kişisel verilerini toplar, kullanır, paylaşır ve korur Kartlar (KARTES Intervention, KARTES Nature, bundan sonra Uygulamalar ), yanı sıra site üzerinden erişilebilen ilgili hizmetler kartes.io kartlar.

Genel Veri Koruma Yönetmeliği ile uyumludur ()RGPD) ve 6 Ocak 1978 tarihli Değiştirilmiş Bilgisayar ve Özgürlükler Yasası.

İşleme sorumlusu kimliği 1.

Kişisel verilerin işlenmesinden sorumlu kişi:

ODOWA SASU
6 rue d'Armaillé, 75017 Paris
SIRET: 945 053 015 00018
E-posta: [email protected]

Toplanan veriler 2.

2.1 Kullanıcı tarafından doğrudan sağlanan veriler

Kategori İlgili veriler
Kullanıcı hesabı E-posta adresi, şifre (hashlenmiş), soyad, ad, telefon numarası (isteğe bağlı), profil fotoğrafı (isteğe bağlı)
Çalışma alanı (workspace) Organizasyon adı, logo, ayarlar, kullanıcı rolü (üye, yönetici, sahip)
Uygulamada üretilen içerik Uygulamadan alınan altyapı elemanları fotoğrafları, girilen açıklamalar, yorumlar, inceleme ve müdahale formları, elektronik imzalar, transkripsiyon için ses kayıtları
Ödeme (ödenecek teklifler) Faturalandırma verileri Stripe tarafından işlenir (ad, fatura adresi). Kart verileri asla sunucularımız üzerinden geçmez.

2.2 Otomatik olarak toplanan veriler

Kategori İlgili veriler
Konum verileri Haritada bir öğe oluşturulduğunda veya görüntülendiğinde, ayrıca ekibin konum paylaşımı özelliğinde (Pro ve üst seviye paketler, devre dışı bırakılabilir) GPS koordinatları (enlem/boylam)
Teknik Veriler IP Adresi, cihaz türü, OS sürümü (Android/iOS/Web), uygulama sürümü, anonimleştirilmiş teknik kimlik bilgileri
Etkinlik Günlükleri (audit log) Tarih damalı yapılan eylemlerin tarihi (öğelerin oluşturulması / değiştirilmesi / silinmesi, müdahaleler, incelemeler) kullanıcı kimliğiyle — izlenebilirlik ve güvenlik için kullanılır
Kullanım verileri Açılan sayfalar, kullanılan işlevler, geçirilen süre, iç istatistikler için

3. Yasal amaçlar ve yasal dayanaklar

Amaç Yasal Temel (RGPD)
Kullanıcı hesabı oluşturma ve yönetimiSözleşmenin icrası (CGS)
Uygulamanın işlevlerinin sağlanması (harita, inceleme, müdahale, raporlama)İş Sözleşmesinin İyileştirilmesi
Haritadaki öğelerin coğrafi konumlandırılmasıİş sözleşmesinin yürütülmesi — bu işlevin çalışabilmesi için pozisyon gereklidir
Görsel analiz (IA Vision: nesne tanımı, alan önerileri)İş Sözleşmesinin İyileştirilmesi / Onay (Opsiyonel Özellik Aktif Hale Getirilebilir)
İşitsel transkripsiyon yapay zekâ (IA Voice) ileOnay (kullanıcının açıkça tetiklemesi)
Yapay zekâlı diyalog sistemiOnay (isteğe bağlı özellik)
Ekip Mesajlaşmaİş Sözleşmesinin İyileştirilmesi
Bildirimler (uyarılar, mesajlar, hatırlatmalar)Onay (açılabilir/kapatılabilir sistem izni)
Oyunlaştırma (pul, isteğe bağlı sıralamalar)İş Sözleşmesinin Uygulanması — Yönetici Tarafından Devre Dışı Bırakılabilir
Takım Pozisyonu Paylaşımı (Pro+ Teklifleri)Onay (her birey tarafından ayrı ayrı etkinleştirilebilir)
Abonelik faturalandırması ve ödemeleriİş Sözleşmesinin İyileştirilmesi / Yasal Yükümlülük (Muhasebe)
Güvenlik, dolandırıcılık önleme, izlenebilirlik (audit log)Geçerli ilgi / yasal zorunluluk
İç kullanım istatistikleri (anonymize)Geçerli ilgi
İletişim işlemleri (şifre sıfırlama, onaylar)İş Sözleşmesinin İyileştirilmesi

Mobil uygulamaların izinleri 4.

KARTES uygulamaları, Android ve iOS'ta aşağıdaki sistem izinlerini talep eder. Hepsi ilk kullanımlarında bağlamlı olarak talep edilir ve cihaz ayarlarında herhangi bir zamanda iptal edilebilir.

İzin Kullanım Gerekçesi
Kameraİnfra yapısı unsurlarının (donanım, işaretler, hasarlar) fotoğraflarını almak, bu fotoğrafları haritalanmış unsurlara veya müdahalelere/incelemelere bağlamak için.
Yerelleştirme (açıktan ve yaklaşık)Haritalama sırasında öğeleri yerleştirmeyi, alan üzerinde yön bulmak için gerçek zamanlı konumunuzu görüntülemeyi ve gerekirse ekibinizle konumunuzu paylaşmayı sağlar (isteğe bağlı özellik).
MikrofonIA tarafından transkribe edilmiş sözel notları kaydetmek suretiyle klavyesiz alanları hızlıca doldurun (isteğe bağlı özellik).
Depolama / FotoğraflarMevcut resimleri galeriden seçerek bir öğeye veya müdahaleye ekleyin.
Bildirimler İlgili olaylara (yeni mesaj, atanan müdahale, önemli uyarı) dair bilgilendirme.
İnternetVerileri sunucularımızla senkronize edin ve bulut IA özellikleri kullanın.

5. Alt işleyiciler ve veri alıcıları

Uygulamaların hizmetlerini sağlamak için, GDPR uyumluluğu için seçilen teknik alt müteahhitlere başvuruyoruz:

Altıncı Parti Amaç İlgili veriler
Amazon Web Services (AWS S3) Yüklenecek fotoğraflar ve dosyaların depolanmasıUygulamadan alınan fotoğraflar, profil fotoğrafları, kapaklar
Antropik (API Claude) Yapay zeka ile görüntü analizi (Vision), ses transkripsiyonu (Voice), diyalog asistanıYüklenecek görüntüler, ses kayıtları, metin istekleri — yalnızca kullanıcı tarafından açıkça tetiklendiğinde
Mapbox Harita KutusuHaritalamanın görüntülenmesi, adreslerin coğrafi kodlamasıGPS koordinatları, aranan adresler
Stripe çizgiAbonelik ödemelerinin işlenmesiAd, e-posta, fatura adresi, kart verileri (sadece Stripe tarafından yönetilir, hiçbir zaman sunucularımız tarafından değil)
DeepL derinLİngilizce olmayan kullanıcılar için içeriklerin otomatik çevirisini sağlarÇevrilecek metin parçaları (etiketler, nesne türlerinin açıklamaları)
İstemci (API sunucuları)Veritabanı ve uygulama sunucularının barındırılmasıKullanıcı verileri koleksiyonu
İşlem E-posta HizmetleriE-posta gönderimi (şifre sıfırlama, davetler, faturalar)E-posta adresi, ad

Kişisel veriler, ticari veya reklam amaçlarıyla üçüncü kişilere satılmaz.

Avrupa Birliği dışındaki aktarımlar 6.

Bazı alt yüklenicilerimiz, Avrupa Birliği dışındaki ülkelere ait verileri işlemektedir:

  • Anthropic (ABD) : Avrupa Komisyonu'nun Standart Sözleşme Maddeleri (CCT) ile çerçevelenen transferler.
  • Stripe (ABD / İrlanda) : EU-ABD Veri Gizlilik Çerçevesi (DPF) sertifikalı ve CCT.
  • AWS : S3 kovalarımız eu-west-3 (Paris) bölgesinde yapılandırılmıştır Fotoğraflarınız ve dosyalarınız Fransa'da saklanır.
  • Mapbox : CCT harita tuğlaları sorguları için.

7. Koruma süreleri

Veri Kategorisi İlkbahar
Kullanıcı hesabı (profil, kimlik bilgileri)Hesap aktif olduğu sürece. Talep üzerine silme, veya uzun süreli inaktivite (3 yıl boyunca bağlantı yok)
Üretim içeriği (fotolar, öğeler, müdahaleler)İş ortamı etkin olduğu sürece. Hesap veya iş ortamı silindikten sonra 30 gün içinde kesin silme
Denetim Günlükleri (audit log)Olaydan itibaren 2 yıl
Faturalama Verileri10 yıl (hesaplamalı yasal zorunluluk)
Teknik günlükler (bağlantı, hatalar)Maksimum 12 ay
Yedeklemeler30 ila 90 gün, kritiklik düzeyine göre
IA'ya (Anthropic) gönderilen verilerAnthropic tarafından istekten sonra saklanmamıştır (API kullanımı için sıfır saklama politikası)

Veri güvenliği 8.

Veri güvenliği için teknik ve organizasyonel önlemler uyguluyoruz:

  • TLS Şifrelemesi Tüm İstemci/Sunucu İletişimleri İçin
  • Şifrelerin hâşîrlenmiş hâli (bcrypt algoritması) — asla açık metin olarak saklanmaz
  • Sınırlı ömür süresi olan JWT jetonları ile + iptal edilebilir yenileme jetonları ile kimlik doğrulama
  • İşlem alanlarına göre veri izolasyonu (veritabanında ve önbellekte çok kiracı duvarlama)
  • Şifreli yedeklemeler
  • Sunucu tarafında rol tabanlı erişim kontrolü (RBAC)
  • İmzalı audit günlükleri hassas herhangi bir eylemi takip etmek için
  • Sunucular ve bağımlılıklar için düzenli güvenlik güncellemeleri

9. Haklarınız

RGPD'ye uygun olarak, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:

  • Erişim hakkı : size ait verilerin bir kopyasını almak
  • Düzenleme Hakkı : Hatalı veya eksik verileri düzelten
  • Silinme hakkı (« unutulma hakkı ») : yasal yükümlülüklerimiz dahilinde verilerinizin silinmesini talep etmek
  • İşlem Sınırlaması Hakkı
  • Temel çıkarlara dayalı işleme karşı itiraz hakkı
  • Portabilitet hakkı : yapılandırılmış ve okunabilir bir formatta verilerinizi almak
  • İzinin geri çekme hakkı herhangi bir zamanda, bu izinle yapılan işlemler için
  • Şikayet dilekçesi hakkı (https://www.cnil.fr adresindeki CNIL'e)

Haklarınızı kullanmak için, bizimle adresinde iletişime geçin. kartes.io [email protected]En fazla bir ay içinde yanıt veririz.

Hesabınızı silmek, kullanıcı ayarlarında doğrudan uygulamalardan da mümkündür.

Küçükler 10.

KARTES uygulamaları, altyapı yönetimi aktörleri (topluluklar, şirketler, miras yöneticileri) için tasarlanmış profesyonel araçlardır. 16 yaşın altındaki kişiler için tasarlanmamıştır ve biz bilinçli olarak reşit olmayanlara ilişkin verileri toplamayız. Eğer bir reşit olmamış kişinin bize veri sağladığını düşünüyorsanız, derhal silinmesi için bizimle iletişime geçin.

11. Çerezler ve izleyici

Mobil uygulamalar, reklam veya profilleme amacıyla üçüncü taraf çerezleri kullanmaz.

KARTES.io sitesi, işleyiş için zorunlu olan çerezleri (sessiyon, dil) ve gerektiğinde anonimleştirilmiş izleyici ölçüm çerezlerini kullanabilir. Hiçbir reklam veya siteler arası izleme çerezleri yerleştirilmez.

12. Politika değişiklikleri

Bu politika teknik, yasal veya işlevsel gelişmeleri yansıtacak şekilde güncellenebilir.Herhangi bir önemli değişiklik kullanıcılara bildirilecektir (uygulama içi bildirim veya e-posta).En son güncellenme tarihi bu belgenin en üstünde yer almaktadır.

İletişim 13.

Bu gizlilik politikası veya kişisel verilerinizin işlenmesi ile ilgili herhangi bir soru için:

E-posta: [email protected]
Kurye: ODOWA, 6 rue d'Armaillé, 75017 Paris