Nextarp B.V.'nin çalışma alanınızın verilerini işlediği GDPR Madde 28 şartları. Açık, kısa ve yayınlanmış — talep üzerine sunulmaz.
Bu VİS, Avatorial'ın iş müşterileri için Hizmet Şartları'nın bir parçasıdır ve Nextarp B.V.'nin sizin adınıza GDPR Madde 28 uyarınca kişisel verileri işlediği durumlarda geçerlidir. Sürüm 1.0 — 27 Temmuz 2026.
Siz (müşteri çalışma alanı), çalışma alanınızdaki kişisel verilerin (ekibinizin yazı külliyatı, taslaklar, bağlı hesap tanımlayıcıları ve içe aktarılan bağlantı adları) veri sorumlususunuz. Nextarp B.V. (Wilhelminaplein 1, 3072 DE Rotterdam, Hollanda, “Avatorial”) ise veri işleyendir.
İşleme, Şartlar'da açıklanan Avatorial hizmetini sağlamakla sınırlıdır: her kullanıcının yazı stilini sağladıkları içerikten öğrenmek, taslaklar oluşturmak, bunları açık insan onayı için bekletmek ve onaylanan içeriği kullanıcının bağladığı platformlarda yayınlamak — abonelik süresi artı aşağıdaki silme penceresi boyunca.
Avatorial, kişisel verileri yalnızca veri sorumlusundan gelen belgelenmiş talimatlar doğrultusunda işler — üründeki yapılandırma ve alınan eylemler bu talimatlardır. Avatorial, yetkili bir kullanıcı tarafından gönderi başına açık bir onay olmadan asla içerik yayınlamaz; bu, uygulamanın veritabanı şeması ve kodunda uygulanır, politika olarak değil.
Önlemler şunları içerir: AB bölgesinde barındırma (Google Cloud europe-west1); yalnızca Google Secret Manager'da depolanan platform belirteçleri, asla veritabanında değil; aktarımda TLS ve bekleyen verilerde şifreleme; her sorguyu çalışma alanıyla sınırlayan bir veritabanı erişim katmanı tarafından uygulanan kiracı izolasyonu; başka bir kişinin kişisel hesabı üzerinde kontrol sağlayan hiçbir rolün olmadığı rol tabanlı erişim; onayların, yayınların, rol değişikliklerinin ve bağlantıların denetim kaydı; personele yalnızca bilmesi gereken kadar erişim.
Veri sorumlusu, avatorial.com/subprocessors adresinde listelenen alt işlemciler için genel yetki verir. Avatorial, eklemeler veya değiştirmeler için en az 30 gün önceden bildirimde bulunur; bu süre zarfında veri sorumlusu, makul veri koruma gerekçeleriyle itiraz edebilir.
Avatorial, veri sorumlusuna erişim, düzeltme, silme ve taşınabilirlik taleplerinde yardımcı olur. Çalışma alanı sahipleri, tüm içeriği, ses profillerini, üye kayıtlarını kalıcı olarak kaldıran ve depolanan platform belirteçlerini yok eden tam silme işlemini (Faturalandırma → Çalışma alanını sil) kendi başlarına yapabilirler; kalan yedeklemeler 30 gün içinde sona erer.
Avatorial, çalışma alanlarını etkileyen bir kişisel veri ihlalinden haberdar olduğunda, gereksiz gecikme olmaksızın ve her halükarda 72 saat içinde veri sorumlusunu bilgilendirir ve GDPR Madde 33(3) tarafından istenen bilgileri mevcut oldukça sağlar.
Birincil işleme AB'de kalır. Bir alt işlemcinin AEA dışında veri işlediği durumlarda (kayda bakınız), aktarımlar Avrupa Komisyonu'nun Standart Sözleşme Maddeleri'ne ve ek önlemlere dayanır.
Taslak oluşturma ve gömme işlemleri, Google Cloud'ın VİS'i kapsamında AB bölgesindeki Google Vertex AI üzerinde çalışır. Müşteri içeriği, Avatorial veya alt işlemcileri tarafından temel modelleri eğitmek için kullanılmaz. Her kullanıcının ses profili yalnızca kullanıcının sağladığı içerikten oluşturulur; Avatorial üçüncü tarafların taklidini sunmaz.
Fesih durumunda, çalışma alanı verileri 30 gün içinde silinir. Abonelik süresince, veri sorumlusu içeriğini istediği zaman dışa aktarabilir ve çalışma alanını istediği zaman silebilir.
Avatorial, Madde 28'e uygunluğu göstermek için makul ölçüde gerekli bilgileri sağlar ve denetimlere izin verir — bu genellikle altyapı sağlayıcılarının belgeleri ve üçüncü taraf onayları ile karşılanır.
Bu VİS'i kuruluşunuz için imzalamak veya hakkında soru sormak için privacy@avatorial.com adresiyle iletişime geçin.