Gizlilik Politikası
Bu politika, trimio.ch’nin hangi kişisel verileri topladığı, işlediği ve sakladığı hakkında bilgi verir. Yenilenen İsviçre Veri Koruma Yasası (nDSG) ve AB Genel Veri Koruma Tüzüğü (GDPR) ile uyumludur.
1. Sorumlu
nDSG kapsamındaki veri işlemeden sorumlu, künyede belirtilen trimio.ch işletmecisidir. Gizlilik soruları için: info@trimio.ch.
2. Toplanan veriler
Aşağıdaki kişisel veri kategorilerini işleriz:
- Hesap verileri: ad, e-posta, parola (hash), atölye adı, rol.
- Atölye iş emirleri ve müşteri verileri: araç verileri, sahip bilgileri, servis geçmişi, faturalar — bu veriler için nDSG kapsamında sorumlu sizsiniz, biz veri işleyici olarak hareket ederiz.
- Kullanım verileri: IP adresi, tarayıcı türü, erişim zamanı, teknik gerekli günlükler.
- İletişim verileri: destek e-postası içerikleri, iletişim istekleri.
3. İşleme amacı
- Yazılım ve mutabık kalınan işlevlerin sağlanması.
- Faturalama ve abonelik yönetimi.
- Güvenliğin sağlanması, sorun giderme ve kötüye kullanımın önlenmesi.
- Hesabınız ve sistem değişiklikleri hakkında iletişim.
4. Barındırma ve veri konumu
Verileriniz İsviçre’deki sunucularda barındırılır [KONTROL — belirli sağlayıcı, örn. Hetzner Nürnberg (AB) veya İsviçre DC]. Yeterli veri koruma düzeyi olmayan üçüncü ülkelere aktarım yapılmaz.
5. Çerezler ve takip
Yalnızca giriş ve oturum yönetimi için teknik olarak gerekli çerezleri kullanırız. Üçüncü taraf takibi yok, reklam çerezi yok, parmak izi teknolojisi yok.
6. Saklama süresi
Kişisel verileri yalnızca belirtilen amaçlar veya yasal saklama süreleri gerektiği kadar tutarız (özellikle Borçlar Kanunu md. 958f, ticari kayıtlar için 10 yıl).
7. Haklarınız
Şu haklara sahipsiniz:
- İşlenen verilerinize erişim;
- Yanlış verilerin düzeltilmesi;
- Silme (yasal saklama yükümlülüğü yoksa);
- Belirli işlemelere itiraz;
- Yapılandırılmış formatta veri taşınabilirliği.
Haklarınızı kullanmak için şu adrese yazın: info@trimio.ch. Uygulama içinde, Ayarlar → GDPR dışa aktarım atölye verileriniz için tek tıkla dışa aktarma ve silme işlevi bulursunuz.
8. Güvenlik
En son teknik ve organizasyonel önlemleri uygularız: TLS şifreleme, hash’lenmiş parolalar (bcrypt), rol tabanlı erişim kontrolleri ve günlük şifreli yedekler.