Tasarımdan itibaren gizlilik
Gizlilik ve depolama
Bu bildirim Tap In’in kişisel verileri, tarayıcı depolamasını, ödemeleri, destek mesajlarını ve isteğe bağlı analitiği nasıl işlediğini açıklar.
Son güncelleme:
İşletmeci ve veri sorumlusu
Tap In ve wifisign.win aşağıdaki Romanya limited şirketi tarafından işletilir:
- Veri sorumlusu
- ROGIO WEB SERVICES S.R.L.
- Kayıtlı merkez
- Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
- Ticaret Sicili numarası
- J26/1175/23.11.2015
- Vergi kimlik kodu
- 35259017
- Gizlilik iletişimi
- support@wifisign.win
Tarayıcınızda kalanlar
Tabela cihazınızda oluşturulur. Bu kayıtlar reklam izleyicisi değildir ve profil oluşturmak için kullanılmaz.
Wi-Fi taslağı
Ağ adı, parola, tabela metinleri, tasarım seçimleri ve isteğe bağlı logo, yenilemenin taslağı silmemesi için sessionStorage içinde tutulur. Hassas olmayan şablon, palet ve kâğıt tercihleri sonraki ziyaret için localStorage içinde saklanabilir. Oturum taslağı sekme veya tarayıcı oturumu kapanınca silinir ve bu içerik asla yüklenmez.
Bekleyen ödeme
Dil, Stripe Checkout oturum referansı ve rastgele satın alma referansı localStorage içinde tutulur. 24 saat sonra geçersiz olur ve Tap In bunlara bir sonraki erişebildiğinde silinir. Wi-Fi adı veya parola içermez.
Satın alma kilidi
İmzalı ve hassas olmayan bir yetki localStorage içinde tutulur ve ödemeden 24 saat sonra sona erer. Sunucu bunu Wi-Fi bilgisi almadan doğrular.
Çerez seçimi
İsteğe bağlı çerezleri kabul veya ret seçiminiz, zaman damgası ve politika sürümü localStorage içinde tutulur. Seçim 180 gün sonra geçersiz olur ve kayıt Tap In bir sonraki kez erişebildiğinde silinir.
Hizmet sağlayıcıların işlediği veriler
Site sunumu ve güvenliği — Cloudflare
Cloudflare siteyi sunmak ve korumak için IP adresi, istenen URL, zaman, başlıklar ve güvenlik sinyalleri gibi istek meta verilerini işler. Tap In Worker Logs, Logpush veya tail tüketicilerini etkinleştirmemiştir ve ayrı bir sunucu günlüğü veritabanı tutmaz.
Ödemeler — Stripe
Ödeme yaparsanız tarayıcı Stripe Checkout’u açar. Stripe orada girilen veya üretilen ödeme, iletişim, işlem, cihaz ve dolandırıcılık önleme verilerini alır. Tap In yalnızca kilidi açmak için gereken oturum referansını ve ödeme durumunu alır; kart bilgilerini asla almaz.
Destek e-postası
Desteğe yazarsanız işletmeci yanıtlamak için e-posta adresinizi, mesajınızı ve verdiğiniz teknik bağlamı işler. Wi-Fi parolanızı göndermeyin. Yazışmalar, hukuki talep için daha uzun tutulması gerekmedikçe, çözümden sonra en fazla 12 ay saklanır.
İsteğe bağlı analitik
Google Analytics yalnızca isteğe bağlı çerezleri kabul eden ziyaretçiler için etkindir. Kabulden önce, reddetmeden sonra veya seçim kaydedilemezse Tap In Analytics komut dosyasını yüklemez, Analytics çerezleri ayarlamaz ve Google’a Analytics verisi göndermez.
Onaydan sonra Tap In yalnızca site kaynağını ve dile özgü yolu içeren temizlenmiş bir sayfa görüntüleme verisi gönderir. Ayrıca yalnızca bilinen şablon, kâğıt ve dışa aktarma eylemi tanımlayıcılarını içeren editör adımı etkinlikleri gönderebilir. URL sorguları ve parçaları, Wi-Fi bilgileri, özel metinler, logolar, renkler, dosya adları, ödeme referansları ve erişim belirteçleri hariç tutulur. Reklam depolama, reklam kişiselleştirme ve Google Signals devre dışıdır. Analytics çerezleri en fazla 180 gün sürer; GA4 etkinlik ve kullanıcı verisi saklama süresi iki aydır. Onayı Çerez ayarlarından geri çekebilirsiniz.
Amaçlar ve hukuki dayanaklar
- Sözleşme ve sözleşme öncesi adımlar (GDPR md. 6(1)(b)): ödeme oluşturma ve doğrulama, 24 saatlik erişimi sağlama ve satın alma desteği.
- Hukuki yükümlülük (GDPR md. 6(1)(c)): işlem ve muhasebe kayıtlarını Romanya hukukunun istediği süre boyunca saklama.
- Meşru menfaatler (GDPR md. 6(1)(f)): siteyi güvenle sunma, kötüye kullanımı önleme ve genel destek taleplerini ziyaretçi haklarıyla dengeleyerek yanıtlama.
- Onay (GDPR md. 6(1)(a)): yalnızca kabul etmeyi seçmenizden sonra isteğe bağlı Analytics için.
Alıcılar
Veriler barındırma, güvenlik ve e-posta yönlendirme için Cloudflare; ödemeler için Stripe ve ortakları; destek için posta kutusu sağlayıcısı; gerektiğinde muhasebe veya hukuk danışmanları; ve kanunen yetkili makamlar tarafından işlenebilir. Google yalnızca isteğe bağlı çerezleri kabul ettikten sonra temizlenmiş analitik verilerini alır.
Uluslararası aktarımlar
Cloudflare ve Stripe uluslararası çalışır. Avrupa Ekonomik Alanı dışındaki aktarımlar, uygunluk kararları, AB-ABD Veri Gizliliği Çerçevesi ve Standart Sözleşme Maddeleri dahil uygulanabilir güvenceler ve veri işleme sözleşmeleriyle yönetilir.
Haklarınız
GDPR koşulları çerçevesinde şunları talep edebilirsiniz:
- verilerinize erişim ve kopya
- düzeltme veya silme
- işlemenin sınırlandırılması
- veri taşınabilirliği
- meşru menfaate dayalı işlemeye itiraz
- önceki hukuka uygun işlemeyi etkilemeden Analytics onayını geri çekme
Talebi yukarıdaki gizlilik iletişimine gönderin. İşletmeci kimlik doğrulamak için orantılı bilgi isteyebilir ve normalde bir ay içinde yanıt verir.
Romanya veri koruma denetim makamı ANSPDCP’ye de şikâyet edebilirsiniz.
Otomatik kararlar
Tap In hukuki veya benzer önemli etki doğuran, yalnızca otomatik işlemeye dayalı kararlar almaz. Stripe kendi gizlilik bilgileri kapsamında otomatik dolandırıcılık önleme sistemleri kullanabilir.