Datenschutzrichtlinie
Zuletzt aktualisiert: July 29, 2026
In dieser Richtlinie wird erläutert, welche Daten wir verarbeiten, warum wir sie verarbeiten, wer sie erhält, wie lange sie gespeichert werden, welche Sicherheitsmaßnahmen wir ergreifen und welche Wahlmöglichkeiten und gesetzlichen Rechte Ihnen zur Verfügung stehen.
1. Wer kontrolliert Ihre Daten?
Die natürliche oder juristische Person, die den Dienst unter der Marke unlimitedcodex betreibt, ist der Datenverantwortliche für personenbezogene Daten, die über die Website, das Konto, das Kontrollbereich, den Kundendienst und die direkte Kundenbeziehung erfasst werden. Der vertragsschließende Anbieter kann auch im Stripe Kaufabschluss, Rechnungen oder Bestellmitteilungen identifiziert werden. Datenschutzfragen und Anfragen zu Datenrechten können über das Kontaktformular oder an [email protected] gesendet werden.
Zahlungsabwickler, Authentifizierungsanbieter, Telegram und andere Dritte können als separate Verantwortliche für die von ihnen erfassten Daten gemäß ihren eigenen Bedingungen fungieren. Wir werden nur dann als Auftragsverarbeiter tätig, wenn eine separate schriftliche Datenverarbeitungsvereinbarung diese Rolle ausdrücklich festlegt.
2. Geltungsbereich und mehrschichtige Hinweise
Diese Datenschutzrichtlinie beschreibt die allgemeine Verarbeitung, die für unlimitedcodex durchgeführt wird. Es umfasst Besucher, Kontoinhaber, Workspace-Mitglieder, Kunden, Empfehlungspartner, Supportkontakte und Personen, die mit aktivierten Telegram-Funktionen interagieren. Sie ersetzt nicht einen kürzeren aktivitätsspezifischen Hinweis, der angezeigt wird, wenn für ein Formular, einen Kaufabschluss, eine Marketingeinwilligung oder eine andere Inkassoaktivität gesonderte Informationen oder eine Einwilligung erforderlich sind.
Eine bestimmte Mitteilung, ein Einwilligungstext, eine Datenverarbeitungsvereinbarung oder ein unterzeichnetes Bestellformular regelt die Verarbeitungstätigkeit, die sie ausdrücklich abdeckt. Die Einwilligung wird gesondert eingeholt, wenn die Einwilligung die Rechtsgrundlage darstellt, und kann widerrufen werden, ohne dass dies Auswirkungen auf eine frühere rechtmäßige Verarbeitung hat.
3. Daten, die wir direkt erheben
Wir erfassen Informationen, die Sie angeben, wenn Sie sich registrieren, einen Arbeitsbereich konfigurieren, ein Paket kaufen, eine Demo anfordern, den Kundendienst kontaktieren, ein Empfehlungsprogramm nutzen oder anderweitig mit uns kommunizieren.
- Identitäts- und Kontodaten: Name, E-Mail-Adresse, Profilbild, Passwort-Hash, Verifizierungsstatus, Authentifizierungsanbieter, Anmelde- und Aktivitätszeitstempel, Kontorolle und Status.
- Arbeitsbereichs- und Dienstdaten: Arbeitsbereichsname, Mitglieder, Rollen, Paketauswahl, Aktivierungsdaten, API-Schlüsselname, Präfix, Hash oder verschlüsselter Datensatz (sofern zutreffend), Bereiche, Zulassungslisten, Webhook-Einstellungen und Kundendienst-Einstellungen.
- Kommerzielle Daten: Stripe Kunden- und Abonnementreferenzen, Paket, Abrechnungsrhythmus, Rechnungs- und Zahlungsstatus, Beträge, Währung, Verlängerung, Stornierung, Rückerstattung, Streit und Fehlerinformationen. Wir erhalten von Stripe Kaufabschluss keine vollständigen Zahlungskartennummern.
- Kommunikation: Kontakt, Demo, Kundendienst, Feedback, E-Mail und Telegram Nachrichten, die Sie senden möchten, zusammen mit Status und Follow-up-Verlauf.
- Empfehlungsdaten: Partnercode, Zuordnung, Provision, Auszahlungskontakt, Transaktionsanpassungen sowie Betrugs- oder Duplikatindikatoren.
4. Technische Daten und Nutzungsdaten
Wenn Sie die Website oder API nutzen, verarbeiten Systeme möglicherweise IP-Adresse, Anfragezeit, Pfad, Browser- oder Clienttyp, Geräte- und Netzwerksignale, Cookie- oder Sitzungskennungen, Authentifizierungsergebnis, API-Schlüsselreferenz, Endpunkt, ausgewähltes Modell, Statuscode, Latenz, Tokenanzahl, geschätzte Kosten, Parallelitäts- und Ratenbegrenzungssignale sowie Sicherheitsereignisse. Einige Netzwerkinformationen können vorübergehend von unserer Anwendung, unserem Hosting-Anbieter oder Netzwerkschutzanbieter verarbeitet werden, ohne in der Hauptanwendungsdatenbank gespeichert zu werden.
Standardmäßige API-Nutzungsdatensätze dienen zum Speichern von Betriebsmetadaten wie Endpunkt, Modell, Status, Latenz, Tokenanzahl und Arbeitsbereichs- oder Schlüsselreferenzen anstelle von Eingabeaufforderungs- und Antwortinhalten. Dies gilt nicht für Inhalte, die Sie absichtlich in Kundendienst-Tickets, Kontaktnachrichten, Webhook-Payloads oder anderen Funktionen platzieren, die den übermittelten Text speichern.
5. API Eingaben, Ausgaben und Upstream-Verarbeitung
API Ein- und Ausgänge müssen verarbeitet und übertragen werden, um die angeforderte Antwort bereitzustellen. Sie können die für das ausgewählte Modell erforderliche Infrastruktur und vorgelagerte KI-Anbieter durchlaufen. Diese Anbieter können technische Daten und Inhalte im Rahmen von Vertragsbedingungen und geltendem Recht verarbeiten. Übermitteln Sie keine Daten, es sei denn, Sie verfügen über die erforderliche Berechtigung und der ausgewählte Servicepfad ist dafür geeignet.
Übermitteln Sie keine Zahlungskartendaten, Passwörter, privaten Schlüssel, Authentifizierungsheader, Gesundheitsakten, biometrische Daten, behördliche Identifikatoren, Daten von Kindern, Vorstrafen, Geschäftsgeheimnisse oder andere sensible oder regulierte Daten, es sei denn, eine separate schriftliche Vereinbarung erlaubt diese Kategorie ausdrücklich und es sind entsprechende Sicherheitsmaßnahmen vorhanden.
6. Datenquellen
Wir erhalten Daten direkt von Ihnen, Workspace-Inhabern und -Administratoren, Ihrem Browser oder API Anwendung, den von Ihnen gewählten Authentifizierungsanbietern, Stripe und Zahlungsereignissen, Empfehlungslinks, aktivierten Telegram Interaktionen, Supportkommunikation und Infrastruktur- oder Sicherheitsanbietern. Wir erhalten möglicherweise auch Informationen zu rechtmäßigem Betrug, Sanktionen, Missbrauch oder Streitigkeiten von Zahlungsanbietern, Behörden oder betroffenen Parteien.
7. Warum wir Daten verarbeiten und Rechtsgrundlagen
Wir verarbeiten Konto-, Workspace-, API-, Kundendienst- und Abrechnungsdaten zur Erstellung und Durchführung des Servicevertrags; Benutzer authentifizieren; Zugang bereitstellen; Abonnements verwalten; Unterstützung leisten; und die erforderlichen vorvertraglichen Schritte unternehmen. Wir verarbeiten Aufzeichnungen, die für Rechnungen, Steuern, Buchhaltung, behördliche Anfragen und behördliche Anforderungen benötigt werden, um gesetzlichen Verpflichtungen nachzukommen.
Wir verarbeiten verhältnismäßige Nutzungs-, Sicherheits-, Verweis- und Betriebsdaten für berechtigte Interessen an der Sicherung von Konten, der Verhinderung von Betrug und Missbrauch, der Durchsetzung von Paketgrenzen, dem Schutz gemeinsamer Kapazitäten, der Diagnose von Fehlern, der Beweissicherung, der Verbesserung der Zuverlässigkeit und der Begründung, Ausübung oder Verteidigung von Rechtsansprüchen. Wir verwenden die Einwilligung, wenn dies für optionales Marketing, nicht unbedingt erforderliches Tracking oder eine Übertragung erforderlich ist, die nicht auf einem anderen rechtmäßigen Mechanismus beruhen kann. Wo türkisches Datenschutzrecht gilt, beruht die Verarbeitung auf den geltenden Bedingungen gemäß Gesetz Nr. 6698; Wo eine andere Regelung Anwendung findet, wird die entsprechende Rechtsgrundlage herangezogen.
8. Authentifizierung und Sitzungen
Konten können eine Passwortauthentifizierung oder aktivierte Anmeldeanbieter von Drittanbietern wie Google oder GitHub verwenden. Wir verarbeiten Anbieterkonto-IDs, Token, Bereiche, Verifizierungsdaten und Sitzungsaufzeichnungen, die zum Abschluss der Anmeldung und zum Schutz des Kontos erforderlich sind. Für die Anmeldung bei Drittanbietern gelten die Datenschutzbestimmungen des Anbieters. Sitzungscookies und Sicherheitstoken sind erforderlich, um Benutzer angemeldet zu halten, die beabsichtigte Navigation fortzusetzen, Fälschungen zu verhindern und Zugriffskontrollen durchzusetzen.
9. Zahlungen und Stripe
Stripe hostet den Kaufabschluss und das Kundenabrechnungsportal und verarbeitet Karten- und Zahlungsdaten. Wir erhalten begrenzte Kunden-, Abonnement-, Rechnungs-, Belastungs-, Rückerstattungs-, Streitfall- und Zahlungsstatusreferenzen, die wir für die Erbringung von Dienstleistungen, den Abgleich von Konten, die Bereitstellung von Rechnungen, die Wiederherstellung fehlgeschlagener Zahlungen, die Verhinderung von Betrug, die Berechnung von Empfehlungen und die Erfüllung von Buchhaltungspflichten benötigen. Stripe kann je nach Tätigkeit als unabhängiger Verantwortlicher oder Auftragsverarbeiter fungieren. Lesen Sie vor der Zahlung die eigenen Datenschutzinformationen von Stripe.
10. Cookies, lokale Speicherung und ähnliche Technologien
Wir verwenden wesentliche Cookies oder lokalen Speicher für Authentifizierung, Gebietsschemaauswahl, Sicherheit, Verweiszuordnung, Rückgabepfade und das Merken verworfener Schnittstellenelemente. Es wird wesentliche Technologie verwendet, da die Website oder die angeforderte Funktion ohne sie nicht zuverlässig funktionieren kann. Optionale Analyse- oder Marketingtechnologien werden, sofern aktiviert, gemäß den geltenden Einwilligungsanforderungen gehandhabt.
Durch Browsereinstellungen kann der Speicher entfernt oder blockiert werden. Dies kann jedoch dazu führen, dass Sie abgemeldet werden, Einstellungen verloren gehen, die Verweiszuordnung unterbrochen wird oder die Funktion geschützter Funktionen beeinträchtigt wird.
11. Analytics und Conversion-Messung
Clientseitige Formulare können einfache Ereignisnamen und nicht sensiblen Interaktionskontext in einer Erstanbieter-Datenschicht platzieren. Die Anwendung ist darauf ausgelegt, in diesen Browserereignissen keine Namen, E-Mail-Adressen, Firmennamen, Eingabeaufforderungen, Passwörter, Token, Geheimnisse oder API-Schlüssel zu platzieren. Ein separater Erstanbieter-Konvertierungsdatensatz kann eine undurchsichtige lokale Kennung, Ereignisklassifizierung, Paket, Kadenz, Betrag, Währung, Abrechnungsgrund, Verlängerungskennzeichen, Zeitstempel und Quelle speichern, wenn eine verifizierte Stripe-Rechnung bezahlt wird.
Keine Aussage in dieser Richtlinie bedeutet, dass jedes optionale Analyse- oder Werbeziel aktiv ist. Wenn ein neues externes Ziel aktiviert wird, prüfen wir vor der Übermittlung personenbezogener Daten die Einwilligung, Mitteilung, Datenminimierung und Übertragungsanforderungen.
12. E-Mail- und Servicekommunikation
Wir versenden Transaktionsnachrichten, die für Registrierung, Sicherheit, Passwort-Zurücksetzung, Zahlung, Bereitstellung, Lieferung, Erneuerung, Wiederherstellung fehlgeschlagener Zahlungen, Wartung und wesentliche Servicemitteilungen erforderlich sind. Diese Nachrichten sind Teil des Kontobetriebs und werden nicht durch eine Marketing-Abmeldung deaktiviert.
Werbe-E-Mails werden nur dann versendet, wenn dies zulässig ist. Marketingnachrichten umfassen einen Abmeldemechanismus und Unterdrückungsdatensätze werden aufbewahrt, damit die Abmeldung berücksichtigt werden kann. Möglicherweise erhalten Sie weiterhin wichtige Service- und rechtliche Hinweise, nachdem Sie sich vom Marketing abgemeldet haben. E-Mail-Zustellungsanbieter verarbeiten Absender, Empfänger, Inhalt, Zustellungsstatus und technische Metadaten.
13. Empfehlungs- und Partnerabwicklung
Empfehlungslinks können den Kampagnencode, die Programmversion, Snapshots unveränderlicher Rate und Bedingungen, Klickzeit, Ziel, verweisender Host, Gebietsschema, Anspruchsablauf und verschlüsselte Einweg-Fingerabdrücke begrenzter Netzwerk-, Browser- oder Gerätesignale für dreißigtägige Zuordnung, Ratenbegrenzung, Wiederholungsverhinderung und Missbrauchsprüfung verarbeiten. Die Anwendung ist so konzipiert, dass weder die rohe IP-Adresse noch der rohe Benutzeragent im Empfehlungsklick-, Anspruchs-, Zuordnungs- oder Nutzungsbedingungen-Akzeptanzdatensatz gespeichert werden. Sicherheits-HMACs sind begrenzte Signale und werden Empfehlungspartnern nicht angezeigt.
Wir bewahren den Kampagnenstatus und den Prüfverlauf auf; Klick-, Anspruchs- und Zuordnungsdatensätze; die Berechtigung und die maskierte Kennung des eingeladenen Kontos; erfolgreiche Rechnungs- und Abonnementreferenzen; Aufzeichnungen zu Standardpreisen, Rabatten, Provisionen, Steuerausschlüssen, Sperrungen, Verfügbarkeiten, Stornierungen, negativen Salden, Paketgutschriften und Auszahlungszuordnungen; und die nötigen Beweise, um doppelte Ausgaben zu verhindern. Finanz- und Prüfaufzeichnungen werden nur angehängt oder archiviert und nicht gelöscht, wenn dies für Buchhaltung, Streitigkeiten, Betrugsprävention, Rechtsansprüche und die Aufbewahrung älterer V1-Snapshots erforderlich ist.
Für das Level-System verarbeiten wir das aktuelle und höchste Level des Teilnehmers, die Anzahl eindeutig qualifizierter aktiver bezahlter Empfehlungen, Berechnungs- und Kulanzzeitstempel, Level-Änderungsereignisse, Kampagnenberechtigung und Disqualifikationsgründe. Die Anzahl wird aus Abonnement, Rechnung, Rückerstattung, Streitfall, Kontostatus, Zahlungsquelle und Risikostatus neu berechnet, sodass lebenslange Klicks oder inaktive Konten nicht fälschlicherweise ein Anreizlimit erhöhen.
Bei manuellen Bank- oder Wise-Auszahlungen verarbeiten wir den offiziellen Namen, das Land, die ausgewählte Methode und die Zahlungsanweisungen des Teilnehmers. Diese Felder werden mit AES-256-GCM mit einem produktionsverwalteten Schlüssel verschlüsselt, der getrennt von der Datenbank aufbewahrt wird, und das Kontrollbereich zeigt nur eine maskierte Zusammenfassung an. Autorisierte Mitarbeiter dürfen auf die entschlüsselten Informationen nur zu Identitäts-, Steuer-, Sanktions-, Betrugs-, Buchhaltungs-, Auszahlungs- oder Rechtsprüfungszwecken zugreifen. Rohkopien von Ausweisdokumenten dürfen nicht im Antrag gespeichert oder über Telegram versendet werden.
Empfehlungspartner erhalten nur Kampagnenanalysen und Informationen, die vernünftigerweise erforderlich sind, um Zuordnung und Einnahmen zu verstehen, wie z. B. aggregierte Klicks und Conversions sowie maskierte Kennungen eingeladener Kunden. Kampagnennamen sind private Betriebsbezeichnungen, die nur dem Teilnehmer und autorisierten Administratoren angezeigt werden und nicht an Produktanalysen gesendet werden. Dem eingeladenen Kunden werden standardmäßig weder der Name noch die E-Mail-Adresse des Teilnehmers angezeigt.
Risikokontrollen können Konto-, E-Mail-, Arbeitsplatz-, Stripe Kunden-, Zahlungsinstrument-Fingerabdruck-, verifizierte Identitäts-, Land-, Netzwerk-, Geräte-, Geschwindigkeits-, Wegwerf-E-Mail- und Multi-Account-Signale vergleichen. Sofern vom Zahlungsanbieter unterstützt, wird der Fingerabdruck eines Zahlungsinstruments vor der Speicherung normalisiert und mit einem verschlüsselten Einwegschlüssel HMAC umgewandelt; Die Anwendung benötigt für diesen Vergleich weder die Kartennummer noch den Sicherheitscode. Das gleiche Konto, die kontrollierte Identität, das gleiche Zahlungsinstrument oder die verifizierte Selbstüberweisung kann gesperrt werden. Allein die Weitergabe von IP-Adressen oder Geräteinformationen wird als Überprüfungssignal und nicht als schlüssiger Beweis gewertet. Wesentliche Auszahlungsentscheidungen können von autorisiertem Personal überprüft werden.
Empfehlungsdaten werden an Stripe weitergegeben, wenn dies erforderlich ist, um einen serverseitigen Coupon anzuwenden und den Kaufabschluss-, Abonnement-, Rechnungs-, Rückerstattungs- oder Streitstatus zu überprüfen; an Bank oder Wise und Bankintermediäre, wenn eine Barauszahlung genehmigt wird; und an professionelle Berater oder Behörden, wenn dies für Steuern, Buchhaltung, Sanktionen, Betrug, Ansprüche oder Gesetze erforderlich ist. Wir veröffentlichen keine Auszahlungsdetails in öffentlichen Links, Analyseereignissen, E-Mail-Marketing oder Telegram-Benachrichtigungen.
14. Telegram Betrieb, Kundendienst und Veröffentlichung
Private Administratorbenachrichtigungen können begrenzte Ereignisse wie Registrierung, bezahltes Paket, Verlängerung, Zahlungsfehler, Rückerstattung und Empfehlungsprovision über einen gesicherten Telegram-Bot senden. Kunden-E-Mail-Adressen werden maskiert. Zahlungskartendaten, vollständige API-Schlüssel, rohe IP-Adressen, rohe Benutzeragenten, Passwörter und Anbietergeheimnisse werden in diesen Warnungen nicht absichtlich gesendet.
Wenn ein Gruppen- oder Kanaladministrator einen Veröffentlichungsbot explizit aktiviert, speichern wir Kennungen, Details zum öffentlichen Chat, den Genehmigungsstatus, Richtlinien, Kampagnen und Zustellungsergebnisse, die für den Betrieb des Bots erforderlich sind. Der Datenschutzmodus wird verwendet, sofern konfiguriert. Der Dienst archiviert absichtlich keine allgemeinen Gruppengespräche oder Mitgliederlisten. Öffentliche Assistenten verarbeiten Befehle oder erlaubte Erwähnungen, die für die Rückgabe fester Produkt- und Supportinhalte erforderlich sind, und bewahren minimierte Hashes und Zustellungsdatensätze für Ratenbegrenzung, Wiedergabeschutz und Missbrauchskontrolle auf. Ein Gruppen- oder Kanaladministrator kann die Veröffentlichung jederzeit pausieren oder widerrufen. Telegram verarbeitet Interaktionen unabhängig unter seinen eigenen Bedingungen. Senden Sie niemals Geheimnisse an einen Bot.
15. Wer erhält Daten?
Wir geben personenbezogene Daten nur dann weiter, wenn dies für die angegebenen Zwecke vernünftigerweise erforderlich ist, vorbehaltlich Verträgen und gegebenenfalls Zugriffskontrollen. Zu den Empfängerkategorien können Hosting- und Datenbankanbieter, Netzwerk- und Sicherheitsanbieter wie Cloudflare, Zahlungsanbieter wie Stripe, E-Mail-Anbieter wie Resend, Authentifizierungsanbieter wie Google oder GitHub (sofern ausgewählt), Telegram für aktivierte Bot-Interaktionen, vorgelagerte KI-Infrastruktur, die zur Beantwortung von API-Anfragen erforderlich ist, professionelle Berater, Wirtschaftsprüfer, Versicherer, Erwerber bei einer rechtmäßigen Geschäftstransaktion und öffentliche Behörden gehören, sofern gesetzlich erforderlich.
Workspace-Inhaber und autorisierte Mitglieder können entsprechend ihrer Rollen auf Workspace-Daten zugreifen. Wir verkaufen personenbezogene Daten nicht gegen Geld. Ohne gesetzliche Grundlage und erforderliche Einwilligung geben wir personenbezogene Daten nicht an unabhängige Parteien für deren unabhängiges Direktmarketing weiter.
16. Internationale Überweisungen
Einige Anbieter, Infrastrukturen, Supportkanäle oder vorgelagerte Dienste verarbeiten möglicherweise Daten außerhalb Ihres Landes, einschließlich Ländern mit unterschiedlichen Datenschutzgesetzen. Wenn Übertragungsbeschränkungen gelten, nutzen wir einen verfügbaren rechtmäßigen Mechanismus wie eine Angemessenheitsentscheidung, genehmigte vertragliche Schutzmaßnahmen, verbindliche Regeln, eine gesetzliche Ausnahme oder eine ausdrückliche Zustimmung, wenn dies die geeignete Grundlage ist.
Ein Transfermechanismus beseitigt das Betriebsrisiko nicht. Wir minimieren übertragene Felder, beschränken den Zugriff und vermeiden die Platzierung von Geheimnissen in optionalen Kanälen. Kontaktieren Sie uns, wenn Sie verfügbare Informationen zu den für Ihr Konto relevanten Kategorien von Übertragungssicherungen benötigen.
17. Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den erhobenen Zweck, die aktive Kundenbeziehung, die Sicherheit, den Abgleich, die Sicherungszyklen, die Verjährungsfristen von Streitigkeiten und die gesetzlichen Pflichten angemessen ist. Die Aufbewahrung richtet sich nach der Art des Datensatzes, der Vertraulichkeit, dem Kontostatus, dem Betrugsrisiko, der vertraglichen Notwendigkeit sowie den geltenden Steuer-, Buchhaltungs-, Zahlungs-, Verbraucher- und Datenschutzvorschriften.
Konto- und Arbeitsbereichsdatensätze bleiben im Allgemeinen so lange bestehen, wie das Konto aktiv ist, und für einen angemessenen Zeitraum danach. Abrechnungs-, Rechnungs-, Streitfall-, Überweisungs- und Prüfaufzeichnungen können länger aufbewahrt werden, wenn dies für finanzielle Verpflichtungen oder Rechtsansprüche erforderlich ist. Sicherheits- und Nutzungsaufzeichnungen werden für Betriebs- und Beweiszwecke aufbewahrt und können aggregiert oder anonymisiert werden. Aufzeichnungen zur Marketingunterdrückung können aufbewahrt werden, um Abmeldungen zu berücksichtigen. Abgelaufene Sitzungen und Reset-Tokens können nach kürzeren technischen Zeitplänen entfernt werden. Das Löschen aus Backups kann während der normalen Rotation und nicht sofort erfolgen.
18. Sicherheitsmaßnahmen
Wir verwenden für den Dienst und die Daten geeignete Maßnahmen, einschließlich Zugriffskontrolle, bereichsbezogene Rollen, Passwort-Hashing, gehashte oder verschlüsselte Anmeldedatensätze (sofern zutreffend), Schlüsselpräfixe statt Vollschlüsselanzeige, TLS, Eingabevalidierung, Ratenbegrenzungen, Audit-Trails, Geheimfilterung, signierte Zahlungs-Webhooks, Umgebungstrennung, Least-Privilege-Verwaltung und Betriebsüberwachung. Manuell übermittelte Anmeldeinformationen werden über den vorgesehenen Übermittlungspfad gesendet, und Self-Service-Schlüssel sollten bei Vorlage kopiert und dann vom Benutzer sicher aufbewahrt werden.
Kein System ist vollkommen sicher. Sie sind für den Schutz Ihrer Geräte, E-Mail-Konten, Arbeitsbereichsmitglieder und API-Schlüssel verantwortlich. Benachrichtigen Sie umgehend den Kundendienst, wenn Sie einen unbefugten Zugriff vermuten. Während der Ermittlungen können wir Anmeldeinformationen rotieren, Sitzungen widerrufen, den Zugriff einschränken oder Beweise sichern.
19. Sicherheitsvorfälle
Wir untersuchen mutmaßliche Vorfälle im Zusammenhang mit personenbezogenen Daten und ergreifen angemessene Maßnahmen zur Eindämmung, Behebung und Dokumentation. Wenn geltendes Recht eine Benachrichtigung einer Aufsichtsbehörde, einer betroffenen Person, eines Auftragsverarbeiters oder eines Geschäftskunden erfordert, stellen wir diese Benachrichtigung innerhalb der erforderlichen Bedingungen und Fristen zur Verfügung. Sie müssen umgehend genaue Informationen bereitstellen und kooperieren, wenn ein Vorfall Ihre Anmeldeinformationen, Systeme, Ihren Arbeitsbereich oder übermittelte Daten betreffen könnte.
20. Ihre Rechte
Je nach geltendem Recht haben Sie möglicherweise das Recht, zu erfahren, ob Daten verarbeitet werden, Zugang oder eine Kopie anzufordern, Zwecke und Empfänger zu verstehen, unrichtige oder unvollständige Daten zu korrigieren, Löschung oder Einschränkung zu beantragen, einer bestimmten Verarbeitung zu widersprechen, Einwilligungen zu widerrufen, Übertragbarkeit zu beantragen, sich bei einer zuständigen Behörde zu beschweren und eine Überprüfung qualifizierter automatisierter Entscheidungen zu beantragen. Türkische betroffene Personen können die geltenden Rechte gemäß Artikel 11 des Gesetzes Nr. 6698 ausüben.
Senden Sie Anfragen über das Kontaktformular oder [email protected]. Beschreiben Sie das Recht, die E-Mail-Adresse des Kontos und den relevanten Kontext, ohne Passwörter oder API-Schlüssel zu senden. Wir können Identität und Autorität überprüfen, um Klarstellung bitten, Anfragen ablehnen oder einschränken, sofern das Gesetz dies zulässt, und Daten aufbewahren, die für gesetzliche Verpflichtungen, Betrugsprävention, Sicherheit, Streitigkeiten oder die Rechte anderer erforderlich sind. Wir werden innerhalb der gesetzlich geltenden Frist antworten.
21. Kontolöschung und Restaufzeichnungen
Durch das Löschen eines Kontos werden nicht unbedingt alle Datensätze sofort gelöscht. Wir können Rechnungen, Zahlungs- und Steuernachweise, Betrugs- und Sicherheitsaufzeichnungen, Einwilligungs- oder Unterdrückungsbeweise, Streitfalldateien, Prüfprotokolle und Aufzeichnungen aufbewahren, die zur Feststellung, Ausübung oder Verteidigung von Ansprüchen erforderlich sind. Daten, die mit anderen Workspace-Mitgliedern oder einem Geschäftskunden verknüpft sind, unterliegen möglicherweise den Anweisungen dieses Kunden. Wenn eine vollständige Löschung nicht erforderlich ist, können wir den Datensatz einschränken, minimieren, anonymisieren oder isolieren.
22. Automatisierte Kontrollen
Automatisierte Systeme können Anfragen authentifizieren, Bereiche und Zulassungslisten durchsetzen, Ratenbeschränkungen anwenden, den Zahlungsstatus identifizieren, Wiederholungsversuche erkennen, doppelte Weiterleitungen verhindern oder mutmaßlichen Missbrauch kennzeichnen. Diese Kontrollen können den Dienst vorübergehend verweigern oder einschränken. Wir beabsichtigen nicht, Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen allein durch automatisiertes Profiling zu treffen, wenn das geltende Recht ein Recht auf menschliche Überprüfung gewährt. Wenden Sie sich an den Kundendienst, wenn Sie der Meinung sind, dass eine wesentliche Einschränkung falsch war.
23. Kinder
Der Dienst richtet sich nicht an Kinder oder Personen, die nicht geschäftsfähig sind, um den Dienstvertrag abzuschließen. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind Daten ohne gültige Genehmigung bereitgestellt hat, kontaktieren Sie uns, damit wir dies untersuchen und rechtlich angemessene Maßnahmen ergreifen können.
24. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich Dienste, Anbieter, Sicherheitspraktiken oder Gesetze ändern. Auf der Seite wird das letzte Aktualisierungsdatum angezeigt. Wenn sich eine Änderung wesentlich auf die Verwendung vorhandener personenbezogener Daten auswirkt, werden wir Sie darüber hinaus informieren oder bei Bedarf um Zustimmung bitten. Frühere Versionen können zu Prüf- und Streitzwecken aufbewahrt werden.
25. Kontakt und Beschwerden
Für Fragen zum Datenschutz, Rechteanfragen oder Beschwerden verwenden Sie das Kontaktformular der Website oder senden Sie eine E-Mail an [email protected]. Geben Sie genügend Informationen an, um das relevante Konto oder die relevante Interaktion zu identifizieren, aber senden Sie niemals ein Passwort, einen vollständigen API-Schlüssel, einen Autorisierungskopf, eine Zahlungskartennummer oder unnötige persönliche Daten. Sie können sich auch an die zuständige Datenschutzbehörde wenden, einschließlich der türkischen Datenschutzbehörde, für die das Gesetz Nr. 6698 gilt.