Ana içeriğe geç

Gizlilik Politikası

Son güncelleme: 1 Mayıs 2025

Gizlilik Politikası

Bu Gizlilik Politikası, ActionFlows.ai'yi ("Hizmet") kullandığınızda Startbase LTD'nin ("Startbase", "biz", "bize" veya "bizim") kişisel verileri nasıl topladığını, kullandığını, paylaştığını ve koruduğunu açıklar. Startbase LTD, İngiltere ve Galler'de 15278821 şirket numarasıyla kayıtlı bir şirkettir. Kayıtlı ofisimiz 24-26 Arcadia Avenue, FIN009, London, England, N3 2JU adresindedir.

Bu Gizlilik Politikası bakımından Startbase LTD, bir organizasyon müşterisi adına veri işleme sözleşmesi kapsamında kişisel veri işlediğimiz haller dışında, Hizmetin kullanıcısı olarak sizin hakkınızda işlediğimiz kişisel verilerin veri sorumlusudur.

Bu politikayı kabul etmiyorsanız Hizmeti kullanmayın.

Bu politika şu belgelerle birlikte okunmalıdır:

Sorular: [email protected]. Veri işleme sözleşmesi talepleri: [email protected].

1. Bu politikanın kapsamı

Bu politika, ActionFlows.ai adresindeki web sitemiz, ActionFlows uygulaması ve ilgili destek üzerinden işlenen kişisel verileri kapsar. Bağlanmayı seçtiğiniz üçüncü taraf yapay zeka model sağlayıcılarının, entegrasyonların veya MCP sunucularının gizlilik politikalarının yerini almaz. Veriler Hizmetimizden çıktıktan sonra bu sağlayıcılar kendi şartları uyarınca işlem yapar.

2. Tanımlar

Hizmet, Startbase LTD tarafından işletilen ActionFlows.ai web sitesi, uygulaması, API'leri ve ilgili özellikleri anlamına gelir.

Kişisel veri, kimliği belirli veya belirlenebilir yaşayan bir gerçek kişiye ilişkin bilgidir.

Organizasyon, Hizmet üzerindeki bir çalışma alanı veya organizasyon hesabı anlamına gelir. Kişisel organizasyon da buna dahildir.

Siz, Hizmeti kullanan ziyaretçi, kayıtlı kullanıcı veya bir organizasyonun üyesi anlamına gelir.

3. Topladığımız kişisel veriler

Bize verdiğiniz veriler

Hizmeti nasıl kullandığınıza göre bunlar şunları içerebilir:

  • Ad, e-posta adresi ve parola (e-posta ile kayıt olursanız)
  • Organizasyon veya şirket adı ve fatura bilgileri
  • Bize gönderdiğiniz destek iletileri, geri bildirim ve dosyalar
  • Oluşturduğunuz akış tasarımları, iş akışı yapılandırması, istemler ve diğer içerik
  • Akışların üçüncü taraf hizmetleri çağırabilmesi için sakladığınız API anahtarları, OAuth jetonları ve diğer kimlik bilgileri
  • Eklemeyi seçtiğiniz profil bilgileri

Sistemlerimizde tam ödeme kartı numaralarını saklamayız. Ödemeler Stripe tarafından işlenir. Stripe'ın gizlilik bildirimi: https://stripe.com/privacy

Google ile giriş

Hesabınızı Google ile oluşturabilir veya bir hesaba Google ile erişebilirsiniz. Bu yolu seçerseniz, kimliğinizi doğrulayabilmemiz için Google'ın sağladığı hesap tanımlayıcılarını alırız. Bunlar kural olarak ad, e-posta adresi ve sağlayıcı hesap kimliğidir. GitHub ve benzeri sağlayıcılar bir akış içinde entegrasyon olarak kullanılabilir. Bunlar Hizmette şu anda bir giriş yöntemi olarak sunulmamaktadır.

Otomatik toplanan veriler

Hizmeti kullandığınızda, onu işletmek, güvenceye almak ve iyileştirmek için gereken teknik ve kullanım verilerini toplarız. Bunlar kural olarak IP adresini, tarayıcı ve cihaz özelliklerini, IP adresinden türetilen yaklaşık konumu, zaman damgalarını, kullanılan sayfa ve özellikleri, tanılama günlüklerini ve hata raporlarını içerir. Fiziksel konumunuzu izlemek için GPS veya cihaz konum izni kullanmayız.

Ayrıca Çerez Politikası belgesinde açıklandığı üzere çerezler ve benzer teknolojiler kullanırız.

Organizasyonlardan ve yöneticilerden gelen veriler

Bir organizasyona katılırsanız yöneticiler, o organizasyon için üyelik, erişim ve kullanım bilgilerini görebilir. Bir üyenin erişimini kısıtlamamızı veya silmemizi isteyebilirler.

4. Kişisel verileri nasıl kullanırız ve hukuki dayanaklar

Kişisel verileri şu amaçlarla işleriz:

  • Hesapları, organizasyonları ve kimlik doğrulamayı oluşturmak ve yönetmek
  • Hizmeti sunmak, talep ettiğiniz akışları, ajanları, zamanlamaları ve API'leri çalıştırmak dahil
  • Stripe üzerinden abonelikleri, kredileri, faturaları ve vergi kayıtlarını işlemek
  • Destek sunmak ve Hizmet hakkında (güvenlik, faturalama ve esaslı değişiklikler) iletişim kurmak
  • Yalnızca rıza verdiğinizde veya başka hukuka uygun bir dayanak varsa, abonelikten çıkma seçeneğiyle pazarlama göndermek
  • Güvenliği sürdürmek, kötüye kullanım ve dolandırıcılığı önlemek ve Hizmette hata ayıklamak
  • Hukuka uymak, şartlarımızı uygulamak ve yasal haklarımızı korumak
  • Hizmeti iyileştirebilmek için toplu ürün kullanımını anlamak

UK GDPR veya AB GDPR uygulanıyorsa şu dayanaklardan birine veya birkaçına başvururuz:

  • Sözleşme: talep ettiğiniz Hizmeti sunmak için
  • Meşru menfaatler: Hizmeti güvenceye almak, işletmek ve iyileştirmek için, haklarınızın bu menfaatleri gölgede bırakmaması kaydıyla
  • Rıza: zorunlu olmayan çerezler için ve rızanın gerektiği pazarlama için
  • Hukuki yükümlülük: vergi, muhasebe ve düzenleyici görevler için

Özel nitelikli (hassas) verileri bir ürün özelliği olarak kullanmayız. Hukuka uygun bir dayanağınız ve bizimle uygun bir sözleşmeniz yoksa Hizmeti sağlık, biyometrik veya benzeri özel nitelikli verileri saklamak için kullanmayın.

5. Çerezler ve benzer teknolojiler

Hizmeti çalıştırmak için zorunlu çerezler ve yerel depolama kullanırız. Analitik ve pazarlama teknolojileri yalnızca rızanızla yüklenir. Ayrıntılar, kategoriler ve seçimlerinizi nasıl değiştireceğiniz Çerez Politikası belgesindedir. Web sitesi altbilgisinden "Privacy preference center" panelini yeniden açabilirsiniz.

6. Verileri ne kadar süre saklarız

Kişisel verileri yalnızca yukarıdaki amaçlar için gerektiği sürece saklarız. Buna şunlar dahildir:

  • Hesap ve organizasyon verileri: hesap etkin olduğu sürece, ardından hesabı kapatmak, uyuşmazlıkları çözmek ve hukuki yükümlülükleri yerine getirmek için gereken sınırlı süre. Daha uzun yasal saklama uygulanmadıkça, silme işleminden sonra işletme kopyaları kural olarak en fazla 30 gün tutulur
  • Faturalama ve fatura verileri: Birleşik Krallık vergi ve muhasebe kurallarının gerektirdiği süre (kural olarak 6 ila 7 yıl)
  • Destek kayıtları: talep kapatıldıktan sonra kural olarak en fazla 2 yıl
  • Güvenlik ve sunucu günlükleri: bir soruşturma için daha uzun süre gerekmedikçe kural olarak en fazla 90 gün
  • Pazarlama tercihleri: vazgeçene veya bunlara artık ihtiyacımız kalmayana kadar

Yedekler, silinen verileri rotasyonlarına kadar kısa bir ek süre daha tutabilir.

7. Verilerin işlendiği yerler

Bulut altyapısı, barındırma, veritabanları, nesne depolama, e-posta, hata izleme ve benzer işleyenler kullanırız. Verilerinizin tümünü tek bir AWS bölgesine sabitleyen, kullanıcının kendi kullanabileceği bir denetim şu anda sunmuyoruz. Kişisel veriler Birleşik Krallık'ta, Avrupa Ekonomik Alanı'nda, Amerika Birleşik Devletleri'nde ve sağlayıcılarımızın faaliyet gösterdiği diğer ülkelerde işlenebilir.

Kişisel verileri Birleşik Krallık'tan veya AEA'dan yeterlilik kararı bulunmayan bir ülkeye aktardığımızda uygun güvenceler kullanırız. Başka hukuka uygun bir aktarım mekanizması uygulanmıyorsa kural olarak ilgili standart sözleşme maddelerine başvururuz.

Bir akışın hangi yapay zeka modellerini ve entegrasyonları çağıracağını siz seçersiniz. Bu sağlayıcılar, kendilerine gönderdiğiniz verileri kendi politikaları uyarınca başka ülkelerde işleyebilir.

8. Verileri nasıl koruruz

Riske uygun teknik ve örgütsel tedbirler kullanırız. Bunlar halihazırda erişim denetimlerini, aktarım sırasında şifrelemeyi, saklanan kimlik bilgilerinin şifrelenmesini, yedekleri ve işi yapmak için gerekenle sınırlı personel erişimini içerir.

Hiçbir internet hizmeti tamamen güvenli değildir. Parolanızdan, organizasyon davetlerinizden ve Hizmette sakladığınız kimlik bilgilerinden siz sorumlusunuz.

9. Kişisel veri ihlali

Bir kişisel veri ihlalinin UK GDPR veya AB GDPR uyarınca bildirilmesi gerekiyorsa, yetkili denetim makamını gereksiz gecikme olmaksızın ve gerektiğinde ihlalden haberdar olmamızdan itibaren 72 saat içinde bilgilendiririz. Hukukun bu bildirimi zorunlu kıldığı hallerde etkilenen kişileri de gereksiz gecikme olmaksızın bilgilendiririz.

10. Çocuklar

Hizmet, 18 yaşın altındaki çocuklara yönelik değildir. 18 yaşın altındaki çocuklardan bilerek kişisel veri toplamayız. Bunu yaptığımızı düşünüyorsanız [email protected] adresine yazın. Veriyi sileriz.

11. Haklarınız

Bulunduğunuz yere göre kişisel verilere erişme, bunları düzeltme, silme veya işlemeyi kısıtlama, belirli işlemlere itiraz etme, rızayı geri çekme ve veri taşınabilirliği haklarınız olabilir.

Birleşik Krallık ve Avrupa Ekonomik Alanı. Bir denetim makamına şikayette bulunabilirsiniz. Birleşik Krallık'ta bu makam Information Commissioner's Office (ICO) kurumudur.

Amerika Birleşik Devletleri. Tüketici gizliliği yasası bulunan bir ABD eyaletinde (Kaliforniya dahil) yerleşikseniz, belirli paylaşımı veya hedefli reklamı öğrenme, silme, düzeltme veya bunlardan vazgeçme konusunda ek haklarınız olabilir. Bu hakları kullanmanız nedeniyle size ayrımcılık yapmayız.

Bu hakları kullanmak için [email protected] adresine e-posta gönderin. Kimliğinizi doğrulamamız gerekebilir. Organizasyon yöneticileri üye erişimini ürün içinde de yönetebilir.

Bu özelliğin sunulduğu yerde akış tasarımlarını üründen JSON olarak dışa aktarabilirsiniz. Hesap verilerinin bir kopyasını e-posta ile de talep edebilirsiniz.

Pazarlama

Pazarlama e-postalarından, abonelikten çıkma bağlantısını kullanarak veya bize e-posta göndererek vazgeçebilirsiniz. Hesabınız, güvenlik ve faturalama hakkındaki hizmet iletileri yine de gönderilebilir.

Do Not Track

Do Not Track sinyalleri için tek bir sektör standardı yoktur. Analitik ve pazarlama teknolojileri için sunduğumuz denetimler çerez bildirimi ve "Privacy preference center" panelidir.

12. Kişisel verileri ne zaman paylaşırız

Kişisel verileri yalnızca gerektiği ölçüde paylaşırız:

  • Veri işleyenler: barındırma, saklama, e-posta gönderimi, ödeme işleme (Stripe), analitik (yalnızca rızayla Google Analytics) veya Hizmeti başka yollarla işletmemize yardımcı olan ve sözleşme altındaki taraflar
  • Google: Google ile giriş kullanırsanız
  • Yapılandırdığınız yapay zeka model sağlayıcıları ve entegrasyonlar: bir akışın onlara fiilen gönderdiği veri için
  • Organizasyon üyeleri ve yöneticileri: o organizasyondaki izinlere göre
  • Mesleki danışmanlar: avukatlar ve muhasebeciler gibi, gerektiğinde
  • Makamlar: hukukun gerektirmesi halinde
  • Bir alıcı veya halef: işi satmamız veya yeniden yapılandırmamız halinde, uygun korumalarla

Kişisel veri satmayız.

13. Üçüncü taraf entegrasyonları ve MCP

Hizmet, üçüncü taraf araçlara bağlanabilir (örneğin e-posta, GitHub, Slack, veritabanları, depolama ve MCP sunucuları). Hangi bağlantıların açılacağına siz karar verirsiniz. Verdiğiniz kimlik bilgilerini şifrelenmiş biçimde saklar ve yapılandırdığınız akışları çalıştırmak için kullanırız. Yukarıda açıklanan günlükler hariç, ham üçüncü taraf yüklerini bu akışları çalıştırmak, hata ayıklamak veya güvenceye almak için gerekenden daha uzun süre tutmayız.

Her üçüncü taraf hesabı bağlama hakkına sahip olmanız gerekir. Onların aldıkları veri bakımından kendi şartları ve gizlilik politikaları uygulanır.

14. Otomatik işleme

Akışları çalıştırmak, işleri yönlendirmek, istek sınırları uygulamak, kötüye kullanımı tespit etmek ve arayüz durumu gibi ürün davranışını önermek için otomatik işleme kullanırız. Bu işlemler, UK GDPR veya AB GDPR'nin 22. maddesinde tanımlandığı üzere sizin hakkınızda hukuki veya benzer nitelikte önemli etkiler doğurmaz. Bu durum değişirse size bildirir ve gereken insan incelemesini sunarız.

15. Yapay zeka ve eğitim

Akışlarınızı, istemlerinizi veya yüklediğiniz dosyaları ActionFlows.ai'nin kendi modellerini eğitmek için kullanmayız.

Bir akış, seçtiğiniz bir üçüncü taraf yapay zeka sağlayıcısını çağırdığında o sağlayıcı yükü kendi şartları uyarınca işler. Her sağlayıcının sıfır saklama veya eğitim yapmama sözleşmesi olduğunu iddia etmeyiz. Yapılandırdığınız sağlayıcıyı kontrol edin. Kullanımınız bakımından önemliyse uygun veri işleme şartı olan bir sağlayıcı kullanın.

16. Organizasyon erişim denetimi

Organizasyon yöneticileri üye davet edebilir ve çıkarabilir, akışlara erişimi sınırlayabilir ve bir üyenin organizasyon erişiminin silinmesini talep edebilir. Hesabın tümüyle silinmesini talep etmek için bu ayarın bulunduğu yerde hesap ayarlarını kullanın veya [email protected] adresine e-posta gönderin.

17. Değişiklikler

Bu politikayı güncelleyebiliriz. Baştaki "Son güncelleme" tarihi değişir. Esaslı değişikliklerde hesabınızdaki adrese e-posta da gönderebilir veya Hizmette bir bildirim gösterebiliriz. Güncellemeden sonra kullanıma devam etmeniz, yeni politikayı okumanız gerektiği anlamına gelir. Kabul etmiyorsanız Hizmeti kullanmayı bırakın ve silme talep edin.

18. İletişim

Startbase LTD

24-26 Arcadia Avenue, FIN009

London, England, N3 2JU

United Kingdom

Şirket numarası: 15278821

E-posta: [email protected]

Veri işleme sözleşmeleri: [email protected]

Yapay zeka iş akışı kurmaya başlayın

Ücretsiz hesap açın, bir şablon veya boş tuval seçin ve ilk ActionFlow’unuzu çalıştırın.

Bülten

Ürün güncellemelerini alın

Yeni node'lar, agent'lar ve ürün notları. Yalnızca açmaya değer bir şey varken e-posta göndeririz.

İstediğiniz zaman abonelikten çıkabilirsiniz.