PR / LEGAL / privacy
GDPR aydınlatma metni
Güncellendi:
1. Veri sorumlusu ve iletişim
Veri sorumlusu Punasaari Research, Y-tunnus 3580452-7, Vantaa, Finlandiya’dır. Yetkili kişi Kai Punasaari’dir. İletişim: info@punasaariresearch.fi veya kaipunasaari@punasaariresearch.fi; telefon +358 40 815 9174.
2. Kapsam ve veri kaynakları
Bu metin kurumsal siteyi, iletişim taleplerini ve kariyer başvurularını kapsar. Bilgiler form, yüklenen CV veya e-posta yoluyla sizden alınır; gerekli teknik bilgiler site kullanımından oluşur. Somemind AI ve diğer ürünlerin kendilerine ait hizmet metinleri vardır. Hesap, sosyal medya veya sağlık verilerinin ürünlerdeki işlenmesi bu site kapsamına dahil değildir. Formlara hasta kaydı veya başka hassas bilgi göndermeyin.
3. İşlenen veri kategorileri
İletişim: ad, e-posta, mesaj ve gönderim zamanı. Başvuru: bunlara ek olarak pozisyon, ön yazı, CV ve özgün dosya adı. Güvenlik ve işletim: istek sınırında kullanılan takma adlandırılmış IP özeti, tarayıcı user-agent bilgisi, oturum tanımlayıcıları ve sunucu erişim/hata kayıtları. IP özeti anonim veri sayılmaz. Yönetim için personel kullanıcı adı, parola özeti ve oturum etkinliği kullanılır; ziyaretçiler bu kurumsal sitede hesap oluşturmaz. Yönetimde ayrıca özel doğrulayıcı kurulum sırları, kodun tekrar kullanımını engelleyen sayaçlar ve sınırlı işlem kayıtları kullanılır. İşlem kayıtları 30 gün saklanır. CV dosyaları başarılı zararlı yazılım taramasına kadar karantinada tutulur ve harici yapay zeka servislerine gönderilmez.
4. Amaçlar ve hukuki dayanaklar
Genel iletişim ve iş birliği yazışmaları, işletmeye başvuran kişilere yanıt verme yönündeki meşru menfaate dayanır (GDPR 6(1)(f)). Olası sözleşmeye ilişkin talepler ve iş başvuruları, uygulanabildiği ölçüde talebiniz üzerine sözleşme öncesi adımlar için işlenir (6(1)(b)). Kötüye kullanımın önlenmesi, site güvenliği ve yönetimi meşru menfaate dayanır (6(1)(f)). Uygulanabilir yasal yükümlülükler için 6(1)(c) kullanılır. Bu gönderimler istenmeyen pazarlama veya yapay zeka eğitimi için yeniden kullanılmaz.
5. Bilgi sağlamanın niteliği
İletişim veya başvuru gönderimi gönüllüdür. Form için ad, e-posta ve mesaj gerekir. CV yalnızca ilan edilmiş pozisyona kariyer formuyla başvururken zorunludur. Gerekli bilgiler olmadan talep veya başvuru değerlendirilemeyebilir. Sitede otomatik işe alım kararı verilmez.
6. Alıcılar ve hizmet sağlayıcıları
Erişim, şirketin yetkili kişileri ve hizmetin işletimi için gerekli sağlayıcılarla sınırlıdır. Hosting ve e-posta Tietokettu tarafından sağlanır. Sağlayıcılar, hizmet düzenlemesi kapsamında barındırma, iletim, güvenlik ve destek için gerekli verileri işleyebilir. Kişisel veriler satılmaz. Proje ve referans bağlantıları ayrı işletilen sitelere yönlendirir; tıkladığınız sitenin gizlilik uygulamaları geçerlidir.
7. Saklama ve silme
İletişim mesajları ile CV/başvuru verileri alınmalarından itibaren 30 gün tutulur ve ardından silinir. Sitenin otomatik temizliği, süresi dolan form kayıtları ve bağlı CV dosyalarını kaldırır. 30 günü aşan istek sınırı kayıtları da temizlenir. E-posta kopyaları, sunucu kayıtları ve yedekler hosting/e-posta düzenlemesi kapsamındadır ve veri sorumlusunun saklama talimatlarına uymalıdır; silme talepleri bu kopyaları da kapsar. Site ayrı bir aday havuzu tutmaz.
8. Çerezler, güvenlik ve yapay zeka
Form güvenliği ve yönetim için gerekli PUNASAARI_SESSION çerezi kullanılır. Tarayıcı oturumu boyunca geçerlidir; yönetici erişimi 30 dakika hareketsizlikten sonra sona erer. Dil seçimi açık sayfa adresleriyle yapılır. Font ve görseller yerel barındırılır. Sitede reklam çerezi, gömülü üçüncü taraf analitik veya form gönderimlerinin yapay zeka ile işlenmesi bulunmaz. Erişim denetimi, istek sınırları ve kısıtlı dosya indirmeleri verileri korumaya yardımcı olur.
9. Uluslararası aktarımlar
Site, iletişim veya CV içeriğini harici yapay zeka sağlayıcılarına göndermez. Tietokettu’nun saklama, destek ve yedek konumları hosting/e-posta düzenlemesine bağlıdır. Güncel işleme konumu ve aktarım bilgilerini veri sorumlusundan isteyebilirsiniz. AEA dışına aktarım için GDPR’a uygun dayanak ve güvenceler gerekir. Bu metinde doğrulanmamış “yalnızca AB’de barındırma” iddiası sunulmaz.
10. Haklarınız ve şikâyet
Hukuki dayanağa bağlı olarak erişim, düzeltme, silme, kısıtlama, taşınabilirlik talep edebilir ve meşru menfaate dayanan işlemeye itiraz edebilirsiniz. Ayrı bir amaçta rıza kullanılırsa, önceki hukuka uygun işlemeyi etkilemeden geri alınabilir. Yukarıdaki iki şirket e-postasından birine yazın. Normal yanıt süresi bir aydır; GDPR’ın izin verdiği uzatma açıklanır. Kimlik doğrulaması yalnızca gerekli ölçüde istenir. Finlandiya Veri Koruma Ombudsmanı’na şikâyette bulunabilirsiniz: tietosuoja.fi.
11. Metindeki değişiklikler
Amaçlar, sağlayıcılar veya işlevler değiştiğinde metin güncellenir. Aşağıdaki tarih güncel site metnini belirtir. 30 günlük kural, sağlayıcı kopyaları veya haklarınız hakkında Kai Punasaari ile iletişime geçebilirsiniz.
