Genel bakış ve iki rol
Bu Gizlilik Politikası, Ace Peak Invest Pte Ltd'nin (Singapur Şirket Kayıt No. 201707906Z, kayıtlı ofisi 1 Scotts Road, #24-10, Shaw Centre, Singapur 228208) ("AcePeak", "biz") AcePeak bulut iletişimleri ve iletişim merkezi platformu ("Hizmetler"), web sitelerimiz ve yönetici ve temsilci uygulamalarıyla bağlantılı olarak kişisel verileri nasıl topladığını, kullandığını, paylaştığını ve koruduğunu açıklamaktadır.
İki rol. Ticari müşterilerimiz, yöneticileri, fatura ilgili kişileri ve web sitesi ziyaretçileri hakkındaki veriler için AcePeak, denetleyici ve bu politika geçerlidir. Bir ticari müşterinin Hizmetler aracılığıyla kendi arayanları, kişileri ve son müşterileri hakkında işlediği kişisel veriler için müşteri kontrolördür ve AcePeak ise bir işlemciVeri İşleme Sözleşmesi kapsamında - burada müşterinin kendi gizlilik bildirimi geçerli olur.
1. Kontrolör, DPO ve temsilciler
Denetleyici: Ace Peak Invest Pte Ltd, 1 Scotts Road, #24-10, Shaw Center, Singapur 228208.
- Gizlilik iletişim bilgileri — gizlilik@acepeak.com
- Veri Koruma Görevlisi — dpo@acepeak.com (gelen kutusu izlenir)
- AB Temsilcisi (GDPR Madde 27) — atama devam ediyor
- Birleşik Krallık Temsilcisi (Birleşik Krallık GDPR Madde 27) — atama devam ediyor
- Singapur — PDPA 2012'ye uyuyoruz; PDPC'ye (pdpc.gov.sg) şikayetler.
2. Topladığımız kişisel veriler (kontrolör olarak)
- Hesap ve yönetici verileri — iş kişisinin adı, iş e-postası, telefon, rol, şirket, kimlik bilgileri (karma).
- Faturalandırma verileri — ödeme işlemcimiz (Stripe) aracılığıyla ödeme yöntemi ayrıntıları; tam kart numaraları değil, sınırlı jeton/işlem verileri.
- Doğrulama verileri — numara türünün veya düzenleyicinin gerektirdiği kimlik/adres belgeleri.
- Teknik ve kullanım verileri — cihaz, IP, tarayıcı, uygulama sürümü, dil, teşhis günlükleri.
- Destek/satış verileri — destek ve satış ekiplerimize gönderilen mesajların içeriği.
Web sitesi çerezleri Çerez Politikamızda açıklanmıştır.
3. Müşteri son kullanıcı verileri (işlemci olarak)
AcePeak, platformu sağlamak için arayanlarınız ve kişileriniz hakkındaki verileri (arayan/aranan numaralar, arama ayrıntısı kayıtları, mesaj meta verileri ve içeriği, sesli posta, arama ve ekran kayıtları, transkriptler, yapay zeka etkileşim verileri ve kişi kayıtları) kendi amaçları doğrultusunda değil, yalnızca Veri İşleme Anlaşması kapsamında belgelenen talimatlarınız doğrultusunda işler.
4. Kişisel verileri neden kullanıyoruz ve yasal dayanaklarımız
Denetleyici olarak, hesapları ve numaraları oluşturmak/yönetmek için hesap, faturalandırma, teknik ve destek verilerini kullanırız; Hizmetleri sağlamak ve güvence altına almak; ödemeleri işlemek; destek sağlamak; Telekom ve vergi kanunlarına uymak (arayan kimliği doğrulama, otomatik çağrı azaltma, yasal kayıt saklama, yasal talepler); dolandırıcılığı/istismarı önlemek; servis mesajları gönderin; ve gerektiğinde onay alınarak pazarlama. GDPR/Birleşik Krallık GDPR temelleri: sözleşme, meşru menfaatler, yasal yükümlülük ve rıza (pazarlama).
6. Uluslararası transferler
Merkezimiz Singapur'da bulunmaktadır ve AEA, Birleşik Krallık, ABD ve diğer bölgelerdeki sağlayıcıları kullanıyoruz. AEA/Birleşik Krallık'tan yeterlilik kararı bulunmayan ülkelere yapılan transferler için, transfer etkisi değerlendirmeleri ve koruma önlemleriyle birlikte AB Standart Sözleşme Maddelerine ve Birleşik Krallık IDTA'sına güveniyoruz. Barındırma bölgeleri Alt İşlemci Listemizde listelenmiştir.
7. Saklama
- Hesap verileri — hesabın ömrü, kapatıldıktan sonra silinmesi/anonimleştirilmesi (yasal blokelere tabidir).
- Telekom kayıtları — yasa gerektirdiği sürece (genellikle 3-12 ay).
- Kayıtlar/transkriptler — müşteri yapılandırmasına göre (platformun varsayılan süresi 7 gündür, uzatılabilir), ardından silinir.
- Destek verileri — çözümden sonra sınırlı bir süre, daha sonra silinir.
8. Haklarınız — bölgeye göre
- AEA/Birleşik Krallık (GDPR) — erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz, iznin geri çekilmesi; DPA'nıza şikayette bulunun (Birleşik Krallık: ICO; AB: edpb.europa.eu).
- Amerika Birleşik Devletleri— erişim, düzeltme, silme, satış/paylaşımdan vazgeçme (satmıyoruz); Küresel Gizlilik Kontrolüne saygı duyuyoruz. “ABD Gizlilik Talebi” ile gizlilik@acepeak.com adresine e-posta gönderin.
- Kanada — PIPEDA erişimi/düzeltmesi; Quebec Yasası 25 taşınabilirlik ve olay kuralları; OPC şikayetleri; Pazarlama için CASL.
- Brezilya ve Latin Amerika — LGPD hakları; DPO/Encarregado'muzla iletişime geçin; ANPD'ye şikayet edin.
- Afrika — Güney Afrika POPIA, Nijerya NDPA, Kenya DPA, Gana DPA hakları; İlgili ulusal düzenleyiciye şikayetler.
- Singapur — PDPA erişimi/düzeltmesi; PDPC'ye şikayetler.
Hakları kullanmak için, gizlilik@acepeak.com adresine e-posta gönderin. AcePeak'in işleyici olduğu durumlarda talebinizi ilgili ticari müşteriye iletiriz.
9. Yapay Zeka özellikleri
İsteğe bağlı yapay zeka özellikleri, AB Yapay Zeka Yasası şeffaflığı da dahil olmak üzere Yapay Zeka Şeffaflığı ve Sorumlu Kullanım Ekimiz kapsamındadır. Belgelenmiş izin olmadan üretken yapay zeka modellerini eğitmek için müşteri içeriğini kullanmayız.
10. RCS Ticari Mesajlaşma (planlı hizmet)
AcePeak, Google ve yetkili operatör toplayıcılarıyla ortaklaşa bir RCS Ticari Mesajlaşma (RBM) hizmeti yürütmektedir. AcePeak'ten RCS mesajları almayı seçtiğinizde aşağıdakiler geçerlidir.
Ne topluyoruz
- Cep telefonu numarası (kayıt sırasında verilir)
- Kaydolma zaman damgası ve IP adresi (rızanın denetim kanıtı)
- Mesaj teslim durumu (gönderildi, teslim edildi, okundu, başarısız oldu)
- Etkileşim etkinlikleri (düğmeye dokunma, önerilen yanıt geri göndermeleri, devre dışı bırakılan anahtar kelime yanıtları)
- Hesabınızda kullanıcı başına saklanan devre dışı bırakma tercihleri
Bunu nasıl kullanıyoruz?
- Almayı kabul ettiğiniz RCS mesajlarını iletmek için (ilk katılım, işlemsel, katılım promosyonu)
- DUR / ABONELİKTEN ÇIK / İPTAL / SON / ÇIK anahtar kelime yanıtlarını ve uygulama içi devre dışı bırakma geçişlerini saniyeler içinde onurlandırmak için
- HELP / INFO anahtar kelimesi yanıtlarına AcePeak destek bilgileriyle yanıt vermek için
- AcePeak hesap sahipleri için teslimat ve katılım raporları hazırlamak
Yasal dayanak. Kaydı tamamlamak için işaretlemeniz gereken, önceden işaretlenmemiş bir onay kutusu aracılığıyla toplanan açık izin. İzinsiz yapılan gönderimler sunucu tarafında reddedilir.
Haklarınız.Yanıt anahtar kelimesini kullanarak (DURDUR, ABONELİKTEN ÇIK, İPTAL, SON, ÇIK, DEĞİŞTİR — büyük/küçük harfe duyarlı değil) veya Ayarlar → Bildirimler → “AcePeak'ten RCS mesajları al” yoluyla istediğiniz zaman devre dışı bırakabilirsiniz. Ayrıca, gizlilik@acepeak.com adresine e-posta gönderebilir (24 saat içinde ele alınır) veya aynı adres aracılığıyla verilerinize erişim/silinme talebinde bulunabilirsiniz. Numaranız devre dışı bırakıldığında bir engelleme listesine eklenir ve bizden başka RCS mesajı alınmaz.
Üçüncü taraflar.RCS mesajları, operatör toplayıcı ortağımız (Infobip) ve Google'ın RBM platformu aracılığıyla yönlendirilir. Yönlendirme verilerinin işlenmesi, Google'ın RCS Ticari Mesajlaşma Hizmet Şartları ve Infobip'in Gizlilik Politikası'na tabidir.
Tutulma. Operatör ve mevzuat gerekliliklerine uyum sağlamak amacıyla, dahil olma/devre dışı kalma zaman damgaları ve denetim günlükleri, hesap kapatıldıktan sonra 24 ay boyunca saklanır. İleti gövdeleri 90 gün boyunca saklanır.
11. Güvenlik, çocuklar ve değişiklikler
Verileri aktarım sırasında ve beklemedeyken şifreleme, erişim kontrolleri ve düzenli güvenlik incelemeleriyle koruyoruz (DPA güvenlik ekine bakın). Hizmetler çocuklara yönelik değildir ve yalnızca iş amaçlı kullanıma yöneliktir. Önemli değişiklikler konusunda sizi bilgilendireceğiz ve yasaların gerektirdiği durumlarda onayınızı isteyeceğiz.
Temas etmek
Yasal: legal@acepeak.com · Gizlilik: gizlilik@acepeak.com · DPO: dpo@acepeak.com · Güvenlik: Security@acepeak.com · Kötüye Kullanım: Abuse@acepeak.com · Destek: support@acepeak.com
Ace Peak Invest Pte Ltd, 1 Scotts Road, #24-10, Shaw Center, Singapur 228208.
Bu belge şeffaflık amacıyla sağlanmıştır ve hukuki tavsiye niteliğinde değildir.