Tasarımdan itibaren gizlilik

Gizlilik ve depolama

Bu bildirim Tap In’in kişisel verileri, tarayıcı depolamasını, ödemeleri, destek mesajlarını ve isteğe bağlı analitiği nasıl işlediğini açıklar.

Son güncelleme:

İşletmeci ve veri sorumlusu

Tap In ve wifisign.win aşağıdaki Romanya limited şirketi tarafından işletilir:

Veri sorumlusu
ROGIO WEB SERVICES S.R.L.
Kayıtlı merkez
Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
Ticaret Sicili numarası
J26/1175/23.11.2015
Vergi kimlik kodu
35259017
Gizlilik iletişimi
support@wifisign.win

Tarayıcınızda kalanlar

Tabela cihazınızda oluşturulur. Bu kayıtlar reklam izleyicisi değildir ve profil oluşturmak için kullanılmaz.

Wi-Fi taslağı

Ağ adı, parola, tabela metinleri, tasarım seçimleri ve isteğe bağlı logo, yenilemenin taslağı silmemesi için sessionStorage içinde tutulur. Hassas olmayan şablon, palet ve kâğıt tercihleri sonraki ziyaret için localStorage içinde saklanabilir. Oturum taslağı sekme veya tarayıcı oturumu kapanınca silinir ve bu içerik asla yüklenmez.

Bekleyen ödeme

Dil, Stripe Checkout oturum referansı ve rastgele satın alma referansı localStorage içinde tutulur. 24 saat sonra geçersiz olur ve Tap In bunlara bir sonraki erişebildiğinde silinir. Wi-Fi adı veya parola içermez.

Satın alma kilidi

İmzalı ve hassas olmayan bir yetki localStorage içinde tutulur ve ödemeden 24 saat sonra sona erer. Sunucu bunu Wi-Fi bilgisi almadan doğrular.

Çerez seçimi

İsteğe bağlı çerezleri kabul veya ret seçiminiz, zaman damgası ve politika sürümü localStorage içinde tutulur. Seçim 180 gün sonra geçersiz olur ve kayıt Tap In bir sonraki kez erişebildiğinde silinir.

Hizmet sağlayıcıların işlediği veriler

Site sunumu ve güvenliği — Cloudflare

Cloudflare siteyi sunmak ve korumak için IP adresi, istenen URL, zaman, başlıklar ve güvenlik sinyalleri gibi istek meta verilerini işler. Tap In Worker Logs, Logpush veya tail tüketicilerini etkinleştirmemiştir ve ayrı bir sunucu günlüğü veritabanı tutmaz.

Ödemeler — Stripe

Ödeme yaparsanız tarayıcı Stripe Checkout’u açar. Stripe orada girilen veya üretilen ödeme, iletişim, işlem, cihaz ve dolandırıcılık önleme verilerini alır. Tap In yalnızca kilidi açmak için gereken oturum referansını ve ödeme durumunu alır; kart bilgilerini asla almaz.

Destek e-postası

Desteğe yazarsanız işletmeci yanıtlamak için e-posta adresinizi, mesajınızı ve verdiğiniz teknik bağlamı işler. Wi-Fi parolanızı göndermeyin. Yazışmalar, hukuki talep için daha uzun tutulması gerekmedikçe, çözümden sonra en fazla 12 ay saklanır.

İsteğe bağlı analitik

Google Analytics yalnızca isteğe bağlı çerezleri kabul eden ziyaretçiler için etkindir. Kabulden önce, reddetmeden sonra veya seçim kaydedilemezse Tap In Analytics komut dosyasını yüklemez, Analytics çerezleri ayarlamaz ve Google’a Analytics verisi göndermez.

Onaydan sonra Tap In yalnızca site kaynağını ve dile özgü yolu içeren temizlenmiş bir sayfa görüntüleme verisi gönderir. Ayrıca yalnızca bilinen şablon, kâğıt ve dışa aktarma eylemi tanımlayıcılarını içeren editör adımı etkinlikleri gönderebilir. URL sorguları ve parçaları, Wi-Fi bilgileri, özel metinler, logolar, renkler, dosya adları, ödeme referansları ve erişim belirteçleri hariç tutulur. Reklam depolama, reklam kişiselleştirme ve Google Signals devre dışıdır. Analytics çerezleri en fazla 180 gün sürer; GA4 etkinlik ve kullanıcı verisi saklama süresi iki aydır. Onayı Çerez ayarlarından geri çekebilirsiniz.

Amaçlar ve hukuki dayanaklar

  • Sözleşme ve sözleşme öncesi adımlar (GDPR md. 6(1)(b)): ödeme oluşturma ve doğrulama, 24 saatlik erişimi sağlama ve satın alma desteği.
  • Hukuki yükümlülük (GDPR md. 6(1)(c)): işlem ve muhasebe kayıtlarını Romanya hukukunun istediği süre boyunca saklama.
  • Meşru menfaatler (GDPR md. 6(1)(f)): siteyi güvenle sunma, kötüye kullanımı önleme ve genel destek taleplerini ziyaretçi haklarıyla dengeleyerek yanıtlama.
  • Onay (GDPR md. 6(1)(a)): yalnızca kabul etmeyi seçmenizden sonra isteğe bağlı Analytics için.

Alıcılar

Veriler barındırma, güvenlik ve e-posta yönlendirme için Cloudflare; ödemeler için Stripe ve ortakları; destek için posta kutusu sağlayıcısı; gerektiğinde muhasebe veya hukuk danışmanları; ve kanunen yetkili makamlar tarafından işlenebilir. Google yalnızca isteğe bağlı çerezleri kabul ettikten sonra temizlenmiş analitik verilerini alır.

Uluslararası aktarımlar

Cloudflare ve Stripe uluslararası çalışır. Avrupa Ekonomik Alanı dışındaki aktarımlar, uygunluk kararları, AB-ABD Veri Gizliliği Çerçevesi ve Standart Sözleşme Maddeleri dahil uygulanabilir güvenceler ve veri işleme sözleşmeleriyle yönetilir.

Haklarınız

GDPR koşulları çerçevesinde şunları talep edebilirsiniz:

  • verilerinize erişim ve kopya
  • düzeltme veya silme
  • işlemenin sınırlandırılması
  • veri taşınabilirliği
  • meşru menfaate dayalı işlemeye itiraz
  • önceki hukuka uygun işlemeyi etkilemeden Analytics onayını geri çekme

Talebi yukarıdaki gizlilik iletişimine gönderin. İşletmeci kimlik doğrulamak için orantılı bilgi isteyebilir ve normalde bir ay içinde yanıt verir.

Romanya veri koruma denetim makamı ANSPDCP’ye de şikâyet edebilirsiniz.

Otomatik kararlar

Tap In hukuki veya benzer önemli etki doğuran, yalnızca otomatik işlemeye dayalı kararlar almaz. Stripe kendi gizlilik bilgileri kapsamında otomatik dolandırıcılık önleme sistemleri kullanabilir.