Bu çeviri kolaylık sağlamak amacıyla sunulmuştur. İngilizce sürüm esastır.
Gizlilik Politikası
Yürürlük Tarihi: 6 Mayıs 2026 · Son Güncelleme: 6 Mayıs 2026
Broadimage ("biz", "bize", "bizim") gizliliğinize saygı duyar. Bu Gizlilik Politikası, broadimage.com'u kullandığınızda hangi bilgileri topladığımızı, neden topladığımızı, nasıl kullandığımızı ve bilgileriniz üzerinde sahip olduğunuz hakları açıklar.
İçindekiler
- 1. Biz kimiz
- 2. Neleri topluyoruz
- 3. Neden topluyoruz (hukuki dayanak)
- 4. Bilgilerinizi nasıl kullanıyoruz
- 5. Paylaşım ve ifşa
- 6. Uluslararası aktarımlar
- 7. Verilerin saklanması
- 8. Güvenlik
- 9. Haklarınız — AB / Birleşik Krallık (GDPR)
- 10. Haklarınız — Kaliforniya (CCPA/CPRA)
- 11. Haklarınız — diğer ABD eyaletleri
- 12. Haklarınız — Brezilya, Kanada, diğer
- 13. Çerezler ve benzeri teknolojiler
- 14. Çocukların gizliliği
- 15. "Do Not Track" (İzleme) sinyalleri
- 16. Değişiklikler
- 17. İletişim
1. Biz kimiz
Veri Sorumlusu: Merkezi Los Angeles, Kaliforniya, ABD'de bulunan ve New York, New York, ABD'de bir bürosu olan Broadimage.
Gizlilik iletişim adresi: privacy@broadimage.com
Gizlilik yazışmaları için posta adresi: legal@broadimage.com adresine yapılacak yazılı talep üzerine bildirilir.
2. Neleri topluyoruz
2.1 Sizin sağladığınız bilgiler
- Hesap bilgileri. Editoryal bir hesap için kaydolduğunuzda şunları topluyoruz: ad soyad, şirket adı, şirket türü, unvan, e-posta adresi, telefon numarası ve parola (AWS Cognito tarafından karma ve tuzlama uygulanarak saklanır; düz metin parolanızı asla görmeyiz).
- İletişim formu gönderimleri. Formlarımız aracılığıyla bizimle iletişime geçtiğinizde, sağladığınız adı, e-postayı, konuyu ve mesajı topluyoruz.
- Lisanslama talepleri. Lisans koşulları talep ettiğinizde, amaçlanan kullanım, mecra ve bölge hakkında sağladığınız bilgileri topluyoruz.
2.2 Otomatik olarak toplanan bilgiler
- Teknik günlük verileri. IP adresi, tarayıcı user-agent bilgisi, yönlendiren URL, ziyaret edilen sayfalar, zaman damgaları. Güvenlik, dolandırıcılığın önlenmesi ve toplu site analizleri için kullanılır.
- Ülke/bölge çıkarımı. İlk ziyaretinizde, ülkenizi tespit etmek ve siteyi uygun dilde sunmak için IP adresinizi ipapi.co adresine göndeririz. Döndürülen ülkeyi IP adresinizle ilişkilendirerek saklamayız.
- Cihaz depolaması. Belirli çerezler ile localStorage ve sessionStorage kayıtları için Çerez Politikamıza bakınız.
2.3 Üçüncü taraflardan alınan bilgiler
- AWS Cognito. Kimlik doğrulama belirteçleri ve SMS çok faktörlü kimlik doğrulama kodları AWS Cognito üzerinden geçer. Cognito, SMS gönderimi için telefon numaralarını işler.
2.4 Toplamadıklarımız
- Devlet tarafından verilmiş kimlik belgeleriniz (ayrıca yürütülen lisans ödemesi KYC süreci için gönüllü olarak sağlamanız hariç).
- Biyometrik veriler.
- Çocuklara ait veriler — bkz. Bölüm 14.
- Hassas kişisel bilgiler (ırk, din, sağlık, cinsel yönelim, siyasi görüş, sendika üyeliği) — bu kategorileri toplamıyor ve işlemiyoruz.
3. Neden topluyoruz (GDPR Madde 6 kapsamındaki hukuki dayanak)
AB/Birleşik Krallık'taki kullanıcılar için hukuki dayanaklarımız şunlardır:
- Sözleşmenin ifası (Madde 6(1)(b)) — hesabınızı oluşturmak ve işletmek, lisanslı fotoğrafları teslim etmek ve taleplerinize yanıt vermek için.
- Meşru menfaatler (Madde 6(1)(f)) — sitemizi kötüye kullanıma karşı korumak, dolandırıcılığı önlemek, hizmet kalitesini izlemek ve editoryal iş modelimizi sürdürmek için. Meşru menfaatlerimiz temel haklarınızın önüne geçmez.
- Yasal yükümlülük (Madde 6(1)(c)) — kamu makamlarının yasal taleplerine yanıt vermek dahil, yürürlükteki mevzuata uymak için.
- Rıza (Madde 6(1)(a)) — rızanın uygun dayanak olduğu her türlü isteğe bağlı işleme için (rızanızı istediğiniz zaman geri çekebilirsiniz).
4. Bilgilerinizi nasıl kullanıyoruz
- broadimage.com'u sunmak, işletmek ve sürdürmek
- Oturum açmayı doğrulamak ve editoryal hesapları yönetmek
- Lisanslama taleplerini işlemek ve lisanslı medyayı teslim etmek
- Dolandırıcılık, kötüye kullanım ve güvenlik olaylarını tespit etmek ve önlemek
- Yasal yükümlülüklere uymak ve yasal taleplere yanıt vermek
- Hizmetle ilgili bildirimler göndermek (hesap değişiklikleri, güvenlik uyarıları, lisans güncellemeleri)
- Yalnızca rıza vermeniz halinde ve her mesajda açık bir abonelikten çıkma seçeneğiyle, izne dayalı pazarlama/haber bildirimleri göndermek
5. Paylaşım ve ifşa
Kişisel bilgilerinizi üçüncü taraflara satmıyoruz.
Bilgileri yalnızca şunlarla paylaşıyoruz:
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — ülke tespiti (yalnızca IP, başka hiçbir kişisel veri gönderilmez)
- Google — yazı tipleri (Poppins), reCAPTCHA (mevcut olduğunda)
- İşlemsel mesajlar için e-posta/SMS iletim altyapısı
- Yasal merciler — kanunen gerekli olduğunda, geçerli bir hukuki süreç kapsamında veya haklarımızı savunmak için
- Halefler — bir birleşme, devralma, finansman veya varlık satışı bağlamında; bu durumda bilgilerinizin korunmasının sürdürülmesini şart koşarız
6. Uluslararası aktarımlar
Kişisel bilgiler, Amerika Birleşik Devletleri'ne ve hizmet sağlayıcılarımızın faaliyet gösterdiği diğer ülkelere aktarılır ve buralarda işlenir. Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre'den yapılan aktarımlar için Avrupa Komisyonu'nun Standart Sözleşme Maddelerine (SCC) ve gerektiğinde eşdeğer Birleşik Krallık ekine dayanırız. Ek güvencelerin gerekli olduğu durumlarda, Avrupa Veri Koruma Kurulu'nun güncel rehberliğiyle uyumlu tamamlayıcı teknik ve idari tedbirler uygularız.
7. Verilerin saklanması
Kişisel bilgileri yalnızca bu politikada açıklanan amaçlar için gerekli olduğu sürece veya kanunen zorunlu tutulduğu sürece saklarız:
- Hesap bilgileri — hesabınızın aktif olduğu süre boyunca ve uyuşmazlıkları veya hukuki talepleri ele almak için hesap kapatıldıktan sonra 24 aya kadar; ardından silinir veya anonimleştirilir.
- İletişim formu gönderimleri — alındığı tarihten itibaren 24 aya kadar; devam eden talepleri veya hukuki meseleleri yanıtlamak için daha uzun süre saklamamız gereken durumlar hariç.
- Teknik günlük verileri — genellikle 12 ay veya daha kısa.
- Lisanslama işlem kayıtları — vergi, muhasebe ve telif hakkı uygulama mevzuatının gerektirdiği süre boyunca saklanır (ABD'de genellikle 7 yıl).
8. Güvenlik
Kişisel bilgileri kayıp, hırsızlık, kötüye kullanım ve yetkisiz erişime karşı korumak üzere tasarlanmış, sektör standardında idari, teknik ve fiziksel güvenlik önlemleri uyguluyoruz — şifreli aktarım (HTTPS/TLS), AWS'de şifreli depolama, karma ve tuzlama uygulanmış parolalar (AWS Cognito tarafından yönetilir), çok faktörlü kimlik doğrulama, en az ayrıcalık ilkesine dayalı erişim kontrolleri ve denetim günlükleri dahil. Hiçbir internet aktarımı veya depolama sistemi %100 güvenli değildir; mutlak güvenliği garanti edemeyiz.
9. Haklarınız — AB / Birleşik Krallık (GDPR & UK GDPR)
Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre'de bulunuyorsanız aşağıdaki haklara sahipsiniz:
- Hakkınızda tuttuğumuz kişisel bilgilere erişim
- Düzeltme — yanlış veya eksik bilgilerin düzeltilmesi
- Silme ("unutulma hakkı") — koşulların oluştuğu durumlarda silme talebi
- Koşulların oluştuğu durumlarda işlemenin kısıtlanması
- Taşınabilirlik — bilgilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma
- Doğrudan pazarlama dahil, meşru menfaatlere dayalı işlemeye itiraz
- İşlemenin rızaya dayandığı durumlarda istediğiniz zaman rızanızı geri çekme
- Yerel Veri Koruma Otoritenize şikâyette bulunma. AB veri koruma otoritelerinin listesine edpb.europa.eu adresinden ulaşılabilir; Birleşik Krallık denetim makamı Information Commissioner's Office (ICO)'dır.
Herhangi bir hakkınızı kullanmak için privacy@broadimage.com adresine başvurun. 30 gün içinde yanıt vereceğiz (karmaşık talepler için 90 güne kadar uzatılabilir).
10. Haklarınız — Kaliforniya (CCPA / CPRA)
Kaliforniya'da ikamet ediyorsanız, Kaliforniya Tüketici Gizliliği Yasası (California Consumer Privacy Act; California Privacy Rights Act ile değiştirildiği şekliyle) kapsamında aşağıdaki haklara sahipsiniz:
- Bilme hakkı — topladığımız kişisel bilgilerin kategorilerini ve belirli parçalarını talep etme
- Silme hakkı — kişisel bilgilerinizin silinmesini talep etme (istisnalara tabidir)
- Düzeltme hakkı — yanlış kişisel bilgilerin düzeltilmesini talep etme
- Satış veya paylaşımı reddetme hakkı — Broadimage, bağlamlar arası davranışsal reklamcılık amacıyla kişisel bilgileri satmaz veya paylaşmaz; yine de bu hak saklıdır
- Hassas kişisel bilgilerin kullanımını sınırlama hakkı — CPRA'da tanımlandığı şekliyle hassas kişisel bilgi toplamıyoruz
- Ayrımcılığa uğramama hakkı — gizlilik haklarınızı kullandığınız için size ayrımcılık yapmayacağız
Bu haklardan herhangi birini kullanmak için "California Privacy Rights Request" konusuyla privacy@broadimage.com adresine başvurun. Yanıt vermeden önce kimliğinizi doğrulayabiliriz.
Toplanan kişisel bilgi kategorileri (son 12 ay): tanımlayıcılar (ad, e-posta, telefon), ticari bilgiler (hesap/lisans kayıtları), internet etkinliği (günlükler, çerezler), çıkarımsal coğrafi konum (yalnızca ülke).
Satılan veya paylaşılan kategoriler: yok.
11. Haklarınız — diğer ABD eyaletleri
Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) veya karşılaştırılabilir kapsamlı gizlilik yasalarına sahip diğer ABD eyaletlerinde ikamet ediyorsanız, Bölüm 10'da açıklananlara benzer haklara (erişim, silme, düzeltme, hedefli reklamcılık ve satışı reddetme) sahipsiniz. Bu hakları kullanmak için privacy@broadimage.com adresine başvurun. Hedefli reklamcılık yapmıyor ve kişisel bilgi satmıyoruz.
12. Haklarınız — Brezilya (LGPD), Kanada (PIPEDA) ve diğer bölgeler
Brezilya, Kanada, Avustralya, Japonya, Güney Kore veya kapsamlı kişisel bilgi koruma mevzuatına sahip başka bir yargı alanında ikamet ediyorsanız, bilgilerinize erişme, bunları düzeltme, silme, taşıma veya işlenmesini kısıtlama haklarına sahip olabilirsiniz. İlgili talebiniz ve yargı alanınızın açıklamasıyla birlikte privacy@broadimage.com adresine başvurun.
Brezilyalı kullanıcılar (LGPD): kişisel verilerinizi işlememiz sözleşmenin ifasına, meşru menfaate ve yasal uyuma dayanır. Brezilya veri koruma otoritesine (ANPD) gov.br/anpd adresinden ulaşabilirsiniz.
13. Çerezler ve benzeri teknolojiler
Hangi çerezleri ve benzeri teknolojileri (localStorage, sessionStorage) kullandığımız ve bunları nasıl kontrol edebileceğiniz hakkında ayrıntılar için özel Çerez Politikamıza bakınız.
14. Çocukların gizliliği
broadimage.com, 13 yaşın altındaki (AB'de 16 yaşın altındaki) çocuklara yönelik değildir. Çocuklardan bilerek kişisel bilgi toplamıyoruz. Bir çocuğun bize kişisel bilgi sağladığını düşünüyorsanız privacy@broadimage.com adresine başvurun; bilgileri sileceğiz.
15. "Do Not Track" (İzleme) sinyalleri
Broadimage, nasıl yorumlanacağına ilişkin bir sektör mutabakatı bulunmadığından, şu anda tarayıcıların "Do Not Track" sinyallerine yanıt vermemektedir. DNT durumundan bağımsız olarak siteler arası izleme veya davranışsal reklamcılık kullanmıyoruz.
16. Bu politikadaki değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. En üstteki "Son Güncelleme" tarihi en son değişikliği yansıtır. Önemli değişiklikler sitede vurgulanacak ve kanunen gerekli olduğunda e-posta yoluyla veya hesabınızdaki bir bildirimle iletilecektir.
17. İletişim
Gizlilikle ilgili sorular, talepler veya şikâyetler için:
- E-posta: privacy@broadimage.com
- Telefon: +1 310 697 2999
- Posta adresi (gizlilik yazışmaları için): legal@broadimage.com adresine yapılacak yazılı talep üzerine bildirilir
Bu Gizlilik Politikasındaki hiçbir hüküm, yargı alanınızın kanunları uyarınca sahip olabileceğiniz feragat edilemez haklardan feragat anlamına gelmez.