1. Kısa Versiyon
Sizi faturalandırmak ve desteklemek için gereken minimum veriyi topluyoruz. Tam adınızı, adresinizi, telefonunuzu veya devlet kimliğinizi sormuyoruz. Kendi kendine barındırılan, çerez veya kişisel tanımlayıcı depolamayan bir analitik aracı kullanıyoruz. Verilerinizi reklam ağlarına veya pazarlama ortaklarına satmıyor, paylaşmıyor veya aktarmıyoruz. Sunucuda bulunan verileri saklamıyoruz — VPS'nizin içeriği size aittir ve bunları incelemeyiz.
Bu Bölüm, sade bir dil özetidir. Ayrıntılı hükümler aşağıdadır.
2. Biz Kimiz
Bu Gizlilik Politikası'nın veri denetleyicisi, Seyşeller Cumhuriyeti yasalarına göre kurulmuş bir limited şirket olan MurmurHost LLC'dir. Tüm gizlilikle ilgili yazışmalar için [email protected] adresinden bize ulaşabilirsiniz.
AB Genel Veri Koruma Yönetmeliği (GDPR) kapsamındaki konular için, Madde 27 uyarınca Avrupa Birliği'nde bir temsilcimiz bulunmadığında, sorularınıza doğrudan aynı e-posta adresi üzerinden yanıt vereceğiz.
3. Neleri Topluyoruz
3.1 Kayıt sırasında
Kayıt sırasında bizden talep ettiğimiz tek veri çalışan bir e-posta adresidir. Bunu fatura, hizmet bildirimi ve destek yazışmalarını iletmek için kullanıyoruz. İsteğe bağlı olarak bir görünen ad, kuruluş adı, fatura yargı yetkisi veya KDV kimliği sağlayabilirsiniz; bunlar zorunlu değildir ve yalnızca sağlarsanız saklanır.
3.2 Ödeme sırasında
Kripto para ödemeleri için, ödemeyi faturanızla mutabakat sağlamak amacıyla işlem hash'ini ve kripto para ağını kaydediyoruz. Cüzdan adresinizi, fatura mutabakatı süresinin ötesinde Hesabınızla ilişkilendirmiyoruz; bir fatura mutabakat sağlandığında, alıcı adres döndürülür ve müşteri kaydında saklanmaz.
Kart ödemeleri için (şu anda yalnızca açık deniz olmayan SKU'larla sınırlıdır), yalnızca kartın son dört hanesini ve ödeme işlemcisinden tokenize edilmiş bir referansı alıyoruz. Tam kart numaralarını saklamıyoruz. Tam ödeme yöntemi kapsamı ve işlemci ilişkileri /payment-methods adresinde belgelenmiştir.
3.3 Operasyonel veriler
Müşteri panelinin en son erişildiği IP adresini doksan (90) gün boyunca saklıyoruz, ardından siliyoruz. İki faktörlü kimlik doğrulamayı etkinleştirdiyseniz, zamana dayalı tek kullanımlık şifre (TOTP) tohumunun bir hash'ini saklıyoruz. Dolandırıcılık tespiti amacıyla başarılı ve başarısız oturum açma zaman damgalarını doksan (90) gün boyunca saklıyoruz.
3.4 Destek ve bilet içeriği
Bir destek bileti açtığınızda, biletinizin içeriği — paylaştığınız ekler dahil — Bölüm 8'de belirtilen süre boyunca altyapımızda saklanır. Bilet içeriği gizli kabul edilir ve yalnızca bilet üzerinde çalışan destek ve mühendislik personeli tarafından erişilir.
3.5 Sunucuda bulunan veriler
Sanal özel sunucunuzda, özel sunucunuzda, posta kutunuzda veya diğer Hizmette sakladığınız veriler operasyonel olarak bizim için görünmezdir. Müşteri kontrollü altyapının içeriğini rutin olarak incelemeyiz, kaydetmeyiz, taramayız veya kopyalamayız. Veriler üzerinde işlem yapmamız gerektiğinde — örneğin usulüne uygun olarak sunulmuş yerel bir mahkeme emrine uymak için — bunu Bölüm 7'deki prosedüre göre ve yalnızca yasal olarak zorunlu olduğu ölçüde yaparız.
4. Neleri Toplamıyoruz
Aşağıdakileri toplamıyoruz, talep etmiyoruz veya saklamıyoruz:
- Faturalandırma için gönüllü olarak girilmediği sürece tam yasal ad
- Faturalandırma için gönüllü olarak girilmediği sürece posta adresi
- Telefon numarası
- Devlet tarafından verilmiş kimlik belgeleri
- Bölüm 5'te özetlenen gizliliğe saygılı analitiğin ötesinde web sitesinde gezinmenizle ilgili davranışsal izleme verileri
- Üçüncü taraf reklam tanımlayıcıları (pazarlama sitemizde Google Ads, Meta Pixel, Twitter pikseli veya benzeri izleyiciler yoktur)
- Veri komisyoncularıyla paylaşılan siteler arası tanımlayıcılar
5. Çerezler ve Benzer Teknolojiler
5.1 Zorunlu oturum çerezleri
Müşteri paneline giriş yapmak bir oturum çerezi gerektirir. Oturum çerezi, Hizmetin işleyişi için zorunludur ve 2002/58/EC Direktifi'nin 5(3) Maddesi, 25. Gerekçesi uyarınca AB ePrivacy onayından muaftır. Çerez HttpOnly, Secure, SameSite=Lax'tır ve oturumu kapattığınızda veya on dört (14) günlük hareketsizlikten sonra, hangisi daha erken olursa, sona erer.
5.2 Analitik
Kendi kontrolümüzdeki kendi kendine barındırılan bir örnekte Plausible Analytics kullanıyoruz. Plausible tarayıcınıza çerez yerleştirmez, kişisel tanımlayıcılar toplamaz ve kullanıcıları ziyaretler veya alan adları arasında izlemez. Ürettiği toplu metrikler — sayfa görüntüleme, yönlendiren, ülke kodu düzeyinde ülke ve ziyaret süresi — pazarlama sitesi performansını değerlendirmek için kullanılır ve Hesabınızla ilişkilendirilmez.
5.3 Üçüncü taraf izleyici yok
Pazarlama sitesi Google Analytics, Meta Pixel, Hotjar, Mixpanel, Segment veya benzeri üçüncü taraf izleme teknolojisi içermez. Müşteri paneli kendi alt alan adında çalışır ve hiçbir analitik içermez.
6. Bilgileri Nasıl Kullanıyoruz
Bölüm 3'te açıklanan bilgileri yalnızca aşağıdaki amaçlar için kullanıyoruz:
- Hizmet sunumu: Hizmetleri sağlama, işletme, bakım ve destek
- Faturalandırma: fatura oluşturma, gönderme ve mutabakat
- Kötüye kullanım işleme: raporları araştırma, etkilenen müşterilerle iletişim kurma ve yasal yükümlülüklere uyma
- Hizmet bildirimleri: hizmet durumu, planlı bakım, güvenlik güncellemeleri ve Koşullar veya bu Politikadaki maddi değişiklikler hakkında iletişim
- Pazarlama iletişimleri, yalnızca açık onay ile: pazarlama e-postalarını yalnızca açıkça onay veren müşterilere gönderiyoruz. Varsayılan Hesap durumu devre dışıdır.
7. Paylaşım ve İfşa
7.1 Mahkeme emirleri
Verileri kolluk veya adli makamlara yalnızca faaliyet gösterdiğimiz ülkelerden birinde yetkili bir mahkemeden usulüne uygun olarak sunulmuş bir emir aldığımızda ifşa ederiz. Müşteri verilerini faaliyet yargı yetkilerimiz dışındaki makamlara gönüllü olarak ifşa etmeyiz. Yabancı mahkeme emirleri otomatik olarak onaylanmaz; yerel hukuk danışmanı tavsiyesi altında incelenir ve yalnızca yasal olarak zorunlu olduğu ölçüde ifşa edilir.
7.2 Karşılıklı Adli Yardım Anlaşması (MLAT) talepleri
MLAT talepleri vaka bazında işlenir. Bir talebin usulüne uygun olarak sunulması ve ilgili anlaşma kapsamında maddi bir gösterimle desteklenmesi durumunda, yasal olarak gerekenden fazla olmamak üzere işbirliği yaparız. Bir talebin usulüne uygun olarak sunulmaması veya ilgili maddi standardı karşılamaması durumunda reddederiz.
7.3 Üçüncü taraf işlemciler
Platformu işletmek için gerekli sınırlı sayıda üçüncü taraf işlemciye güveniyoruz:
- İşlemsel e-posta teslimatı için Mailgun (veya eşdeğeri), fatura teslimatı, şifre sıfırlama ve kötüye kullanım yazışmaları dahil. İşlemci yalnızca e-posta adresini ve mesaj içeriğini alır.
- Kripto para ödemeleri için kendi kontrolümüzdeki altyapıda kendi kendine barındırılan BTCPay Server. Açık deniz Hizmetleri için üçüncü taraf kripto ödeme işlemcisi (BitPay veya Coinbase Commerce gibi) kullanılmaz.
- Müşteri veritabanı için kendi kontrolümüzdeki altyapıda barındırılan PostgreSQL.
- Yalnızca genel ana bilgisayar adını ve HTTP yanıt durumunu alan UptimeRobot veya eşdeğeri çalışma süresi izleme.
7.4 Pazarlama veya reklam yok
Müşteri verilerini reklam ağlarına, veri komisyoncularına veya pazarlama ortaklarına paylaşmıyor, satmıyor, lisanslamıyor veya başka şekilde aktarmıyoruz. Hizmetlerde reklam yayınlamıyoruz ve müşteri verilerinden para kazanmıyoruz.
8. Veri Saklama
8.1 Aktif Hesap
Aktif bir Hesapla ilişkili kişisel veriler, Hesabın süresi boyunca saklanır.
8.2 İptal edilmiş Hesap
İptalden sonra, kişisel veriler yanlışlıkla iptal durumunda kurtarmaya izin vermek için doksan (90) gün saklanır, ardından silinir.
8.3 Fatura kayıtları
Fatura kayıtları — fatura numarası, tutar, para birimi, sağlanmışsa kuruluş yargı yetkisi ve sağlanmışsa vergi kimliği — faaliyet yargı yetkilerimizdeki vergi kaydı saklama yükümlülüklerine uymak için yedi (7) yıl saklanır.
8.4 Destek biletleri
Destek bilet içeriği, biletin kapanmasından itibaren on iki (12) ay saklanır, ardından silinir.
8.5 Operasyonel günlükler
Müşteri faaliyetlerinin sunucu tarafı günlüklerini saklamıyoruz. Özellikle: aşağıdakilerden hiçbirini kalıcı depolamaya yazmıyoruz — müşteri başına erişim günlükleri, gelen trafik için IP zaman damgaları, komut geçmişi günlükleri, konsol oturum kayıtları, müşteri kimliğine etiketlenmiş cron işi çıkış kodları, DNS sorgu günlükleri.
Toplu uç trafik akış kayıtları (NetFlow / IPFIX), aktif DDoS azaltma karar verme için en fazla bir (1) saat boyunca uçta geçici bellekte tutulur, asla kalıcı depolamaya yazılmaz ve asla müşteriyle ilişkilendirilmez.
Müşteri paneli oturum açma denemeleri yalnızca geçici bellekte, yalnızca kimlik bilgisi doldurma hız sınırlaması amacıyla izlenir. Başarılı oturumlar diske kaydedilmez.
Sonuç, kamuya açık Şeffaflık Raporumuza (https://murmurhost.com/transparency) yansıtılır: müşteri faaliyet kayıtları için adli talepler geldiğinde, üretilen kayıtlar yapısal olarak sıfırdır çünkü bu tür kayıtlar toplanmaz.
9. Uluslararası Aktarımlar
Kişisel veriler, müşterinin Hizmetinin dağıtıldığı yargı yetkisindeki altyapıda saklanır. Müşteri panelinin kendisi Hollanda'daki altyapıda çalışır ve olağanüstü durum kurtarma amacıyla İzlanda'daki tek bir uzak konuma veritabanı çoğaltması yapılır.
AB'de ikamet eden müşteriler için bu, müşteri paneli verilerinin Hollanda (AEA içinde) ile İzlanda (AEA dışında ancak veri koruma amaçları için Avrupa Ekonomik Alanı içinde) arasında dahili bir sınırı geçtiği anlamına gelir. İzlanda, Avrupa Komisyonu tarafından yeterli düzeyde veri koruması sağladığı kabul edilmektedir.
10. Haklarınız
AB GDPR, Birleşik Krallık GDPR, California Tüketici Gizliliği Yasası (CCPA) veya benzeri gizlilik çerçeveleri kapsamında bir birey olduğunuzda, geçerli düzenlemede belirtilen haklara sahipsiniz. En sık kullanılan haklar şunlardır:
10.1 Erişim hakkı
Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep edebilirsiniz. Otuz (30) gün içinde yanıt veriyoruz.
10.2 Düzeltme hakkı
Hakkınızda tuttuğumuz yanlış kişisel verileri düzeltebilirsiniz. Çoğu alan doğrudan müşteri panelinde düzenlenebilir; düzenlenemeyen alanlar için [email protected] adresine başvurun.
10.3 Silme hakkı ("unutulma hakkı")
Hakkınızda tuttuğumuz kişisel verilerin silinmesini talep edebilirsiniz. Yasal bir saklama yükümlülüğümüz olmadıkça (özellikle Bölüm 8.3'teki yedi yıllık fatura kaydı saklama, bu durumda bu kapsam dışındaki kişisel veriler silinir ve fatura kaydı mümkün olduğunca anonimleştirilir) bunları sileceğiz.
10.4 Veri taşınabilirliği hakkı
Hakkınızda tuttuğumuz kişisel verilerin makine tarafından okunabilir bir dışa aktarımını talep edebilirsiniz. Dışa aktarım, sağladığınız bir parola ile şifrelenmiş JSON olarak teslim edilir.
10.5 Kısıtlama ve itiraz hakkı
Bir şikayet veya düzeltme talebi araştırılırken kişisel verilerinizin işlenmesini kısıtlamamızı talep edebilir ve meşru menfaat gerekçelerine dayalı işlemeye itiraz edebilirsiniz. Pazarlama iletişimlerinden vazgeçme, talep üzerine derhal onurlandırılır.
11. Haklarınızı Nasıl Kullanırsınız
Bölüm 10'da açıklanan herhangi bir hakkı kullanmak için [email protected] adresine e-posta gönderin. Otuz (30) gün içinde yanıt veriyoruz. Ek süreye ihtiyaç duyacağımızı öngörürsek (özellikle yasal saklama kapsamını doğrulamamız gereken karmaşık silme talepleri için), ilk otuz (30) gün içinde size bildirir ve yanıtı en fazla altmış (60) gün içinde tamamlarız.
Rutin talepler için ücret talep etmiyoruz. Taleplerin açıkça asılsız, aşırı veya tekrarlayıcı olduğu durumlarda, GDPR Madde 12(5) uyarınca makul bir ücret talep edebilir veya işlem yapmayı reddedebiliriz.
12. Güvenlik Önlemleri
12.1 Durağan şifreleme
Fatura kayıtları ve destek bilet içeriği dahil müşteri paneli verileri, AES-XTS-256 ile LUKS/dm-crypt kullanılarak disk düzeyinde şifreleme ile saklanır.
12.2 Aktarım sırasında şifreleme
Müşterinin tarayıcısı, müşteri paneli ve dahili hizmetlerimiz arasındaki tüm bağlantılar TLS 1.3 veya TLS 1.3'ün istemcide mevcut olmadığı durumlarda güçlü şifre paketleri ve ileri gizlilik ile TLS 1.2 kullanır. TLS 1.0 veya TLS 1.1'i desteklemiyoruz.
12.3 Erişim kontrolleri
Müşteri verilerine dahili erişim, belirli bir bilet veya olay üzerinde çalışan destek ve mühendislik personeliyle sınırlıdır. Müşteri paneli yönetici arayüzüne erişen tüm personel için iki faktörlü kimlik doğrulama zorunludur.
12.4 Denetim günlükleri
Müşteri verilerine dahili erişim, kimin neye ne zaman eriştiğini yeniden yapılandırmak için yeterli ayrıntıyla günlüğe kaydedilir. Denetim günlükleri doksan (90) gün saklanır.
13. Çocukların Gizliliği
Hizmetlerimiz on altı (16) yaşın altındaki bireyler için tasarlanmamıştır. Bu eşiğin altındaki küçüklerden bilerek kişisel veri toplamıyoruz. Bu eşiğin altındaki bir küçükten kişisel veri topladığımızı keşfedersek, bunları derhal siler ve alınan ödemeyi iade ederiz. Küçük çocuklarının bize kişisel veri sağladığına inanan ebeveynler veya vasiler [email protected] adresine başvurmalıdır.
14. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını periyodik olarak güncelleyebiliriz. Maddi değişiklikler — topladığımız veri kategorilerini, verileri kullanma amaçlarını veya verileri paylaştığımız üçüncü tarafları etkileyenler — fatura e-postasıyla bildirilir ve yürürlüğe girmeden otuz (30) gün önce müşteri panelinde bir afişle duyurulur. Maddi olmayan değişiklikler (açıklamalar, biçimlendirme, bozuk bağlantı düzeltmeleri) önceden bildirimde bulunulmadan yapılabilir; bu belgenin üstündeki "Son güncelleme" tarihi en son değişikliği yansıtır.
15. İletişim
Gizlilikle ilgili sorular, talepler veya şikayetler için:
- Gizlilik ekibi: [email protected]
- Hukuk ekibi: [email protected]
- Posta adresi: MurmurHost LLC, Seyşeller Cumhuriyeti (tam adres yazılı talep üzerine sağlanır)
Geçerli gizlilik yasasına uymadığımıza inanıyorsanız, yargı yetkinizdeki denetim makamına şikayette bulunma hakkına sahipsiniz. AB sakinleri için bu, Üye Devletinizin veri koruma yetkilisidir; Birleşik Krallık sakinleri için Bilgi Komiserliği Ofisi; Kaliforniya sakinleri için Kaliforniya Gizlilik Koruma Ajansı.