Firevibe Müşteri Verileri İşleme Eki
Hizmet sağlayıcı: CREART LLC (“Firevibe”)
Adres: 364 E MAIN ST STE 1001, MIDDLETOWN, DELAWARE, ABD
Destek, şikâyet, iptal/iade ve kişisel veri başvuruları: help@firevibe.ai
İnternet sitesi: https://firevibe.ai
1. Amaç ve roller
Bu ek, müşterinin projesindeki kişisel verilerin Firevibe tarafından müşteri adına işlendiği faaliyetleri düzenler. Bu kapsamda müşteri veri sorumlusu, Firevibe veri işleyendir. Müşteri kendisi başka bir veri sorumlusu adına hareket ediyorsa, alt işleme yetkisini ve talimat zincirini sağlar. Firevibe'ın kendi hesap, ödeme, güvenlik ve hukuki yükümlülük amaçlı işlemleri ayrı veri sorumluluğu kapsamında değerlendirilir. Fiilî amaç ve karar yetkisi bu sınıflandırmaya önceliklidir.
2. İşlemenin tanımı
İşlemler; müşteri projesinin barındırılması, dosya/veritabanı saklama, yetkili erişim, müşteri tarafından başlatılan veya müşteri projesinde etkinleştirilen AI işlevleri, gerekli teknik destek ve silme işlemleridir. Süre, müşteri talimatı ve hizmet ilişkisinin gerektirdiği zamanla sınırlıdır; aboneliğin bitmesine rağmen proje verilerinin barındırılması bu kapsamda devam edebilir. Yayının plan nedeniyle durması otomatik veri silme değildir.
| Unsur | Kapsam |
|---|---|
| İlgili kişiler | Müşteri projesiyle ilişkili ziyaretçiler, son kullanıcılar, müşteriler, çalışanlar ve müşterinin hukuka uygun talimatında yer alan kişiler |
| Veri türleri | Projenin işlevine göre kimlik/iletişim, hesap, işlem, erişim kayıtları, istemler ve yüklenen dosyaların içeriğindeki kişisel veriler; yalnızca müşteri talimatının gerektirdiği kapsam |
| Özel nitelikli veriler | İlgili proje gerçekten içeriyorsa, KVKK m.6 şartları ve gerekli ek güvenlik tedbirleriyle sınırlı işleme |
| Amaç | Müşterinin yapılandırdığı web/mobil projenin geliştirilmesi, barındırılması, verilerinin saklanması ve talep edilen AI işlevleri |
| Talimat yetkisi | Hesap sahibi ve onun proje içinde yetkilendirdiği kişiler; yetki kapsamlarıyla sınırlı |
| Saklama ve silme | Hizmetin ve belgelenmiş talimatın gerektirdiği süre; silme talimatı, yasal saklama ve yedeklerin yaşam döngüsü bu ekin 7. maddesine tabidir |
| Yurt dışı işleme | Kullanılan altyapı ve AI sağlayıcısına bağlı; KVKK m.9 koşulları ayrıca sağlanır |
Müşterinin proje ayarları, veri şemaları, seçtiği işlevler ve kayıtlı talimatları bu kapsamı somutlaştırır; genel tanımlar sınırsız veri toplama veya başka amaçla işleme yetkisi vermez.
3. Talimatlar ve müşterinin yükümlülükleri
Firevibe yalnızca belgelenmiş, hukuka uygun müşteri talimatları ve hizmetin gerekli kapsamıyla sınırlı işlem yapar. Talimatın hukuka aykırı olduğu kanaatine varırsa müşteriye bildirir ve ilgili işlem için açıklama/uygun talimat ister. Kanunen zorunlu işlemlerde, yasaklanmadıkça müşteriye bilgi verilir.
Müşteri verileri hukuka uygun toplar; amaç, hukuki dayanak, bilgilendirme, ilgili kişi hakları ve gerekli izinleri sağlar. Özel nitelikli veya çocuklara ait verilerde ek şartları değerlendirir. Genel bir dosya yükleme beyanı tüm üçüncü kişilerin açık rızası yerine kullanılamaz.
Müşteri kendi kontrolündeki proje yetkilendirmelerini, kimlik doğrulama akışlarını, kullanıcı rollerini ve dosya/veritabanı görünürlüğünü uygun yapılandırır. Firevibe'ın müşteriye açmadığı güvenlik katmanlarının sorumluluğu bu hükümle devredilmez.
4. Gizlilik ve güvenlik
Firevibe verileri hizmet dışı amaçlarla veya model eğitimi için kullanmaz. Veri erişimi görev gereği yetkili kişilerle sınırlandırılır; gerekli gizlilik yükümlülükleri sağlanır. İşlemenin niteliğine uygun teknik ve idari önlemler uygulanır. Taraflar kendi kontrolündeki risklerden ve kanuni yükümlülüklerden sorumludur.
Taraflar erişim yetkilerini görevle sınırlar; hesap/proje ayrımını, gizli değerlerin korunmasını, aktarım ve saklama güvenliğini, gerekli kayıtları, yedekleme ve silmeyi işlemenin riskine uygun biçimde yönetir. Özel nitelikli verilerde ek önlemler uygulanır. Bu madde belirli bir sertifika veya doğrulanmamış şifreleme standardı taahhüdü değildir.
API anahtarları özel gizli değer alanından yönetilir. Müşterinin kendi paylaşımı veya yetkiyi gereksiz genişletmesi ile Firevibe sistemindeki güvenlik kusuru ayrı değerlendirilir.
5. Alt sağlayıcılar ve aktarım
Kullanılan işlevlere göre Supabase, Amazon Web Services, Modal, Neon ve Cloudflare saklama/altyapı; Anthropic/OpenAI/xAI ve Replicate işleme için kullanılabilir. Sağlayıcılar yalnızca kullanılan işlev için gerekli müşteri verilerini alır; belirli bir bölgede münhasır saklama taahhüdü verilmez. Stripe ve pazarlama araçları, müşteri projesinin veri işleme faaliyetine gerçekten dâhil değilse bu ekin alt işleyen listesine otomatik eklenmez.
Alt sağlayıcılar amaçla sınırlı veri alır; gerekli güvenlik ve gizlilik yükümlülükleri sözleşmeyle düzenlenir. Yeni veya değişen alt sağlayıcılar hakkında müşteriye makul ön bildirim ve gerekçeli veri koruma itirazı kanalı sağlanır. Çözülemeyen itirazda etkilenen hizmetin alternatif sunumu veya sona ermesinin sonuçları emredici haklar korunarak belirlenir.
Müşterinin alt sağlayıcı kullanımına izin vermesi, KVKK m.9 aktarım güvencesinin yerine geçmez. Standart sözleşme veya diğer uygun mekanizma, tarafların gerçek rolleriyle eşleşmeli; gerekli bildirimler yapılmalıdır. Firevibe, yalnızca müşterinin genel “yurt dışına aktarılabilir” onayına dayanarak düzenli aktarım uygunluğu varsaymaz.
6. Veri ihlali ve ilgili kişi talepleri
Firevibe müşteri verilerini etkileyen güvenlik ihlalini öğrendiğinde müşteriyi gecikmeksizin bilgilendirir; bilinen kapsam, etkilenen veriler, sonuçlar ve alınan/planlanan tedbirleri paylaşır, bilgiler tamamlandıkça günceller. Bu bildirim müşteri ve Firevibe'ın kendi kanuni bildirim yükümlülüklerini ortadan kaldırmaz.
Firevibe, veri sorumlusunun ilgili kişi taleplerini ve mevzuat yükümlülüklerini yerine getirmesi için hizmetin kapsamına uygun makul teknik/idari desteği sağlar. Müşteri adına alınan talepler müşteriye iletilir; Firevibe'ın kendi rolündeki talepler ayrıca cevaplanır.
7. Silme, erişim ve denetim
Müşteri hesap ve projeleri arayüzden silebilir. Proje verilerinin iadesi/erişimi ile web kaynak kodunun dışa aktarımı farklı konulardır. Müşteri, veri erişimi ve iadesi taleplerini help@firevibe.ai üzerinden iletebilir. Yetki doğrulandıktan sonra talebin kapsamına uygun güvenli teslim yöntemi belirlenir. Kod indirme sınırı kişisel veri haklarını veya kanuni veri sağlama yükümlülüklerini kaldırmaz.
Silme talimatı sonrasında veriler belirlenen sürelerde aktif sistem ve alt sağlayıcılardan kaldırılır; yedek döngüsü ve hukuki saklama istisnaları açıklanır. Hukuken saklanacak veri ayrıştırılır, erişimi sınırlandırılır ve başka amaçla kullanılmaz. Bütün yedeklerin ve alt sağlayıcı kopyalarının aynı anda silindiği taahhüt edilmez; saklama amacı ve hukuki dayanağı ortadan kalkan kayıtlar süresiz tutulamaz.
Firevibe, yükümlülüklerin yerine getirildiğinin değerlendirilmesi için uygun belgeleri sağlar; denetimler diğer müşterilerin gizliliği ve sistem güvenliği korunarak, ölçülü usulle yürütülür. Denetim ve yardımcı işlem koşulları kanuni hakları fiilen kullanılamaz kılacak şekilde belirlenmez.
8. Sorumluluk ve öncelik
Tarafların kanundan doğan sorumlulukları saklıdır. “Müşteri bütün sorumluluğu üstlenir” hükmü veri işleyenin kendi yükümlülüklerini kaldırmaz. Her tarafın kusuru, kontrol alanı ve nedensellik dikkate alınır. Veri işleme konularında bu ek, genel kullanım koşullarına göre öncelikle uygulanır; emredici hükümler ve varsa aktarım standart sözleşmesinin önceliği korunur.