MAPIO SaaS — kısa hukuki metin taslakları
Önemli: Bu metinler genel ürün taslaklarıdır; hukuki görüş veya mevzuata uygunluk garantisi değildir. Veri sorumlusunun unvanı, iletişim bilgileri, işleme amaçları, saklama süreleri, alt işleyenler, yurt dışı aktarım mekanizmaları ve gerçek kullanım modeli doldurulduktan sonra KVKK, elektronik ticaret ve bilişim hukuku alanında yetkili bir hukuk danışmanı tarafından incelenmelidir.
1. Kısa gizlilik ve KVKK bildirimi
MAPIO; kullanıcı hesabıyla erişilen, işletme araştırması, harita keşfi, müşteri ilişkileri ve yorum takibi işlevleri sunan sunucu tabanlı bir hizmettir. Kullanıcı hesabı bilgileri, işletme kayıtları, arama geçmişi, ayarlar, mesaj durumları, yorum takip verileri, kota kullanımı ve güvenlik/denetim kayıtları hizmetin çalıştırıldığı sunucuda saklanabilir.
Her kullanıcı için ayrı veri alanı oluşturulur. Normal kullanıcılar başka kullanıcıların veya Owner hesabının kayıtlarına erişemez. Oturum güvenliği için oturum belirteci, CSRF belirteci, son giriş zamanı ve IP adresi/kullanıcı aracısının tek yönlü güvenlik özeti işlenebilir. Düz parola saklanmaz; parolalar güçlü parola türetme yöntemiyle özetlenir.
Kullanıcı Google Haritalar, OpenStreetMap, harita/veri servisleri, yapay zekâ sağlayıcıları, e-posta, SMS veya mesajlaşma hizmetlerini etkinleştirdiğinde ilgili sorgu, seçili işletme bilgisi ya da mesaj içeriği kullanıcının işlemiyle bu üçüncü taraf hizmetlere gönderilebilir. Yapay zekâ analizleri ve yanıt taslakları otomatik yayımlanmaz. CAPTCHA, erişim kısıtı veya sağlayıcı güvenlik önlemleri otomatik olarak aşılmaz.
Owner; kullanıcı hesabı açabilir, hesabı askıya alabilir, lisans bitiş tarihi ile günlük AI/arama kotalarını yönetebilir. Owner’ın bu yetkisi, kullanıcının işletme kayıtlarının olağan kullanım sırasında görüntülenmesi anlamına gelmez. Teknik arıza, güvenlik olayı veya destek talebinde erişim gerekecekse yetki, amaç ve kayıt prosedürü ayrıca belirlenmelidir.
Sunucu, yedekleme, DNS/HTTPS, yapay zekâ ve harita sağlayıcıları Türkiye dışında bulunabilir. Yurt dışı veri aktarımı şartları ve uygun güvence mekanizması gerçek sağlayıcı listesine göre hukuk danışmanı tarafından değerlendirilmelidir.
Kullanıcı; MAPIO’ya aktardığı veya MAPIO ile işlediği kişisel veriler bakımından hukuka uygun işleme şartını, aydınlatmayı, veri minimizasyonunu, saklama süresini, erişim yetkilerini, ilgili kişi taleplerini ve izinli ticari ileti süreçlerini yönetmekle sorumludur. Herkese açık veri, sınırsız biçimde kullanılabileceği anlamına gelmez.
Veri sorumlusu/hizmet sağlayıcı: [Şirket veya kişi unvanı]
İletişim: [E-posta / adres / telefon]
Sunucu ve alt işleyenler: [OVH / AI / harita / e-posta / SMS sağlayıcıları]
Saklama süreleri: [Hesap, işletme kaydı, güvenlik kaydı ve yedek süreleri]
İlgili kişi başvuru yöntemi: [Başvuru kanalı]
2. Kısa son kullanıcı hizmet ve lisans sözleşmesi taslağı
- MAPIO, kullanıcıya hesap durumu, lisans süresi, rolü ve tanımlanan kotalarla sınırlı, devredilemez ve münhasır olmayan bir kullanım hakkı verir.
- Hesap yalnız yetkilendirilen kişi tarafından kullanılabilir. Parola paylaşımı, başka kullanıcı adına işlem yapma ve erişim önlemlerini aşma yasaktır.
- Kullanıcının kayıtları mantıksal olarak ayrı bir veri alanında tutulur. Kullanıcı başka hesapların verilerine erişmeye veya güvenlik sınırlarını test etmeye çalışamaz.
- Kullanıcı uygulamayı yalnız hukuka uygun amaçlarla; veri kaynağı şartlarına, kişisel verilerin korunmasına, fikrî haklara ve ticari ileti kurallarına uyarak kullanır.
- Kullanıcı CAPTCHA, teknik kota, erişim engeli veya sağlayıcı güvenlik önlemlerini aşmaya çalışamaz; izinsiz otomatik mesaj, soğuk DM veya toplu ticari ileti gönderemez.
- Bulunan işletme bilgileri üçüncü taraf ve herkese açık kaynaklardan gelebilir. MAPIO bilgilerin her zaman güncel, eksiksiz veya hatasız olduğunu garanti etmez; kullanıcı iletişimden önce doğrulama yapar.
- Yapay zekâ analizleri, firma araştırmaları ve yanıt taslakları öneri niteliğindedir. Kullanıcı kullanmadan, yayımlamadan veya göndermeden önce içeriği kontrol eder.
- API, SMS, e-posta, proxy, yapay zekâ ve harita sağlayıcılarının ücretleri ile hesap koşulları, aksi yazılı olarak kararlaştırılmadıkça kullanıcıya aittir.
- Owner kötüye kullanım, güvenlik riski, lisans süresinin dolması veya kota ihlali hâlinde hesabı askıya alabilir. Fesih, veri dışa aktarma ve silme süreleri hukuk danışmanı tarafından tamamlanmalıdır.
- Hizmet bakım, güvenlik güncellemesi, üçüncü taraf kesintisi veya mücbir sebep nedeniyle geçici olarak kullanılamayabilir. Hizmet seviyesi, yedek geri yükleme hedefleri ve sorumluluk sınırları ayrıca yazılı olarak belirlenmelidir.
- Uygulamanın tersine mühendisliği, kimlik doğrulama/lisans denetiminin etkisizleştirilmesi, yetkisiz çoğaltılması veya kaynak kodunun elde edilmeye çalışılması, yürürlükteki zorunlu hukuk hükümlerinin izin verdiği hâller dışında yasaktır.
- Garanti, sorumluluk sınırı, fesih, uygulanacak hukuk ve yetkili mahkeme hükümleri gerçek hizmet modeline göre hukuk danışmanı tarafından tamamlanmalıdır.
Hizmet sağlayıcı/lisans veren: [Unvan]
Kullanıcı/lisans alan: [Kullanıcı]
Plan, kota ve süre: [Kapsam]
Tarih: [Tarih]
3. İzinli ticari ileti kontrol listesi
Kullanıcının düzenlediği ayrıntılı son sürüm IZINLI-TICARI-ILETI-KONTROL-LISTESI.md dosyasında ayrı tutulur. Kontrol listesi operasyonel yardımcıdır; izin kanıtı veya hukuki uygunluk garantisi değildir ve hukuk danışmanı incelemesi gerektirir.