Rolümüz Chaindoc, müşterilerin platforma yüklediği belgeler, imzalar ve denetim izleri için bir veri işleyici olarak hareket eder. Yalnızca hesap yönetimi, ürün analizi ve pazarlama faaliyetleri için veri denetleyicisi olarak çalışırız. ## Topladığımız bilgiler ### Hesap verileri - Çalışma alanı ayrıntıları, faturalama kişileri ve yönetici kimlik bilgileri. - Çok faktörlü politikaları ve cihaz güvenini uygulamak için gereken kimlik doğrulama verileri. ### İşlem verileri - Belge meta verileri (dosya adları, MIME türleri, sona erme pencereleri) ve şifrelenmiş imza yükleri. - İmzalama sırasında bir belgenin durumunu doğrulayan değişmez blok zinciri karmaları.
- İmzalama iş akışını kimin başlattığını, görüntülediğini veya tamamladığını açıklayan sistem günlükleri. ### Platform telemetrisi - Toplu performans ölçümleri (API gecikmesi, web kancası teslim başarısı, şablon kullanımı). - Ürün içi anketler veya destek etkileşimleri yoluyla gönderilen ürün geri bildirimleri. ## Kişisel verileri nasıl kullanıyoruz - Güvenli belge hazırlama, imzalama ve arşivleme özelliklerini işletmek. - Yasal gereklilikleri karşılayan denetlenebilir izler ve noter tasdik kayıtları oluşturmak.
- Müşteri desteği, olay müdahalesi ve hizmet bildirimleri sağlama - Gizlilik dostu analizler aracılığıyla Chaindoc'un güvenilirliğini ve kullanılabilirliğini geliştirme ## Yasal dayanaklar Chaindoc, verileri sözleşme performansı (e-imza hizmetleri sağlama), meşru menfaat (güvenliği sağlama, dolandırıcılığı önleme ve güvenilirliği artırma) ve rıza (gerektiğinde pazarlama iletişimleri) temelinde işler. ## Saklama ve blok zinciri hususları - Çalışma alanı verileri, aboneliğin ömrü ve yasal olarak zorunlu tutulan saklama süresi boyunca saklanır.
- Müşteriler belgeleri istedikleri zaman dışa aktarabilir veya silebilir; ilişkili blok zinciri karmaları değişmez kalır ancak artık okunabilir içeriğe referans vermez - Yedekleme arşivleri, otomatik silme programları ile şifrelenmiş, erişim kontrollü depolamada bulunur ## Güvenlik kontrolleri Donanım destekli şifreleme, özel imzalama enklavları, sürekli güvenlik açığı taraması ve bağımsız denetimler (SOC 2 Tip II, ISO/IEC 27001) dahil olmak üzere katmanlı korumalar uyguluyoruz. Üretim sistemlerine erişim, en az ayrıcalık ilkeleri kullanılarak incelenmiş personel ile sınırlıdır. ## Haklarınız Yetki alanınıza bağlı olarak, tuttuğumuz kişisel verilere erişim, düzeltme, silme, kısıtlama veya taşınabilirlik talep edebilirsiniz. Taleplerinizi privacy@chaindoc.com adresine gönderin; geçerli yasal süreler içinde yanıt vereceğiz. ## Alt işleyiciler Chaindoc, platformu sunmak için incelenmiş altyapı ve hizmet alt işleyicileri (örneğin AWS, Cloudflare, Intercom) kullanır. Veri ikamet bilgilerini içeren güncel bir liste yönetici konsolunda veya gizlilik ekibimizin talebi üzerine mevcuttur. ## İletişim Bu politika veya veri koruma programımız hakkındaki sorular privacy@chaindoc.com adresine veya Chaindoc Güven Merkezi'nde listelenen AB temsilcimize gönderilebilir.