Gizlilik Politikası – Glass Desktop Box™ Son sürüm – 1 Eylül 2026 itibarıyla 1. Veri sorumlusu Genel Veri Koruma Tüzüğü (GDPR) anlamında veri sorumlusu: Michael Hans-Josef Höhne, “Rangsdorfer Software Company” ticari adı altında işlem görüyor Şahıs mülkiyeti Akazienweg 13 15834 Rangsdorf Almanya E-posta: support@glassdesktopbox.com Web sitesi: https://glassdesktopbox.com Bu Gizlilik Politikasının en güncel yayınlanan sürümü https://glassdesktopbox.com/privacy. adresinde mevcuttur. 2. Kapsam Bu gizlilik politikası aşağıdakiler için geçerlidir: indirme, fiyatlandırma, destek, SSS, P2P ve iptal / iptal özelliklerini içeren glassdesktopbox.com web sitesi; desteklenen işletim sistemleri için masaüstü uygulaması Glass Desktop Box™; Lisans aktivasyonu, lisans doğrulama ve kullanıma dayalı kota yönetimi; Uzaktan davetler, sinyalleşme, doğrudan eşler arası bağlantılar ve teknik olarak gerekli geçiş/TURN bağlantıları; Destek, sözleşme işleme, fesih, fesih ve geri ödemeler. Desktop Experiences, herkese açık deneyim ve animasyon bağlantıları ile harici paylaşım hedeflerinin seçimi; Yalnızca bağlantı verilen üçüncü taraf web siteleri ve hizmetler dahil değildir. Bunlar için ilgili sağlayıcının veri koruma bilgileri geçerlidir. 3. İlkeler ve yasal dayanaklar Kişisel verileri belirli bir amaç için, şeffaf bir şekilde ve gerekli ölçüde sınırlı olarak işleriz. İşleme durumuna bağlı olarak şunlara güveniyoruz: Mad. 6 Paragraf 1 GDPR Mektubu – Onay; Mad. 6 Paragraf 1 Mektup b GDPR – Bir sözleşmenin başlatılması veya yerine getirilmesi; Mad. 6 Paragraf 1 Mektup c GDPR – Yasal yükümlülüklerin yerine getirilmesi; Mad. 6 Paragraf. 1 yaktı. f GDPR – meşru menfaatler, özellikle güvenli operasyon, hata analizi, kötüye kullanım ve dolandırıcılığa karşı koruma ve yasal savunma; § 25 TDDDG – Kesinlikle gerekli olmadığı veya açıkça izin verilmediği sürece, son cihazda bilgilerin saklanması veya bilgilere erişim. 4. Web sitesi sağlama ve sunucu günlükleri Herkese açık glassdesktopbox.com web sitesi Hostinger tarafından barındırılır ve Hostinger İçerik Dağıtım Ağı (hCDN) üzerinden sunulur. Web sitesine erişildiğinde Hostinger, hCDN ve ilgili web sunucuları özellikle IP adresini, tarih ve saati, saat dilimini, istenen URL ve HTTP yöntemini, HTTP durumunu, aktarılan veri hacmini, yönlendireni, tarayıcı / kullanıcı aracısı bilgilerini, işletim sistemi / cihaz bilgilerini, Önbellek ve yönlendirme bilgilerini ve ayrıca güvenlikle ilgili olaylar. İletilen HTTP yanıtları aynı zamanda teknik bir hCDN istek tanımlayıcısını da içerir. Bu veriler dağıtım, yük dengeleme, kararlılık, hata teşhisi ve saldırıları tespit etmek ve bunlara karşı savunma yapmak için işlenir. Yasal dayanak GDPR Madde 6 (1) (f)'dir. Meşru menfaatimiz web sitesinin güvenli, hızlı ve sorunsuz işleyişinde yatmaktadır. Hostinger, gizlilik politikasında IP, tarayıcı, cihaz, yönlendiren /Eçıkış, zaman damgası ve tıklama akışı verilerinin yanı sıra güvenlik ve kötüye kullanım verilerinin işlenmesini açıklar. Hostinger genellikle verileri yalnızca hizmet sağlanması, güvenlik, yasal yükümlülüklerin yerine getirilmesi veya yasal savunma için gerekli olduğu sürece saklar; Bazı kötüye kullanım verileri, güvenlik nedeniyle hesabın askıya alınmasından sonra bir yıla kadar saklanabilir. Kendi web sitesi analizimiz veya pazarlama günlüklerimiz için herhangi bir ek depolama alanı ayarlamadık. Herkese açık web sitesi, Bölüm 4’te açıklanan Hostinger altyapısı üzerinden sunulur. Lisans, sinyalizasyon, TURN/relay ve güncelleme bileşenleri ayrıca Bölüm 5’te açıklanan Hetzner altyapısını kullanır. 5. Hetzner’de lisans ve bağlantı altyapısı Lisans, sinyalizasyon, TURN/relay ve güncelleme hizmetleri için hâlihazırda Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya kullanılmaktadır. Hizmete göre Hetzner verileri işleyen sıfatıyla işler; kendi yasal veya güvenlik amaçları için bağımsız veri sorumlusu olabilir. Bağlantı ve sunucu protokolleri, IP adresleri, zaman damgaları, teknik oturum ve lisans verilerinin yanı sıra aktarma bağlantıları için geçici olarak şifrelenmiş veri paketleri etkilenebilir. Temel, GDPR Madde 6 Paragraf 1, Mektup b ve f'dir; Gerektiğinde işleyicilerle gerektiğinde veri işleyenlerle GDPR’nin 28. maddesi uyarınca sözleşmeler imzalanır. Üretken Hetzner projesinin özel teknik konfigürasyonu, sözleşmeye bağlı sipariş işleme düzenlemeleri, sunucu konumları, yedeklemeler, alt işlemciler ve silme dönemleri, dahili işleme faaliyetleri dizininde ve teknik güvenlik belgelerinde belgelenir ve değişiklik olması durumunda güncellenir. 6. Teknik olarak gerekli cihaz depolama, çerezler ve benzeri teknolojiler Yeni Next.js web sitesinin tamamen denetlenen özel kaynak kodu şu anda kendi çerezlerini ayarlamamaktadır ve `localStorage`, `sessionStorage` veya IndexedDB'yi kullanmamaktadır. Kendi analitiğini, erişim ölçümünü, reklamını, takibini veya pazarlama entegrasyonunu içermez. Nox destek iletişim kutusu, görünür konuşma geçmişini yalnızca o anda açık olan tarayıcı sayfasının belleğinde geçici olarak tutar; Sayfa kapatıldığında veya yeniden yüklendiğinde bu yerel durum kaybolur. Test edilen geliştirme durumuna göre, yeni Next.js web sitesini açmak, kendi analiz, reklam veya pazarlama amaçlarınız için çerez izni gerektirmez. Bölüm 7'de bahsedilen yazı tipleri kendi web sitenizin dosyalarından sağlanır. Harici YouTube içeriği yalnızca Bölüm 8'de açıklanan açık izin alındıktan sonra yüklenecektir. Gelecekte yeni bir işlevin çerezleri veya diğer bilgileri son cihaza kaydetmesi veya okuması durumunda, kullanımdan önce Bölüm 25 TDDDG ve GDPR uyarınca değerlendirilecektir. Gerekli olmayan teknolojiler yalnızca izin alındıktan sonra etkinleştirilecektir; Daha sonra bu beyana isim, sağlayıcı, amaç ve terim eklenir. 7. Yerel olarak sağlanan yazı tipleri Yeni Next.js web sitesi, Next.js'nin yerleşik yazı tipi yönetimi aracılığıyla Inter ve Dancing Script yazı tiplerini kullanır. Web sitesi oluşturulduğunda, yazı tipi dosyaları kendi web sitesi dosyalarınıza dahil edilir ve ardından kendi web sunucunuz tarafından teslim edilir. Bitmiş web sitesini ziyaret ettiğinizde Google Fonts veya Google sunucularıyla bağlantı kurulmaz. Yazı tiplerinin görüntülenmesi için Google'a hiçbir IP adresi veya diğer ziyaretçi verileri iletilmez. Bunun için GDPR Madde 6 Paragraf 1 Mektup a veya Bölüm 25 Paragraf 1 TDDDG uyarınca onay gerekli değildir. 8. YouTube videoları YouTube'daki videolar ayrı sayfalara yerleştirilebilir. AEA'daki sağlayıcı genellikle Google Ireland Limited'dir. Gömülü bir oynatıcı yüklenirken, IP adresi, cihaz ve tarayıcı verileri, erişilen sayfa, zamanlar, çerez tanımlayıcılar ve oturum açmış kullanıcılar için hesap verileri Google'a iletilebilir. Yerleştirme yalnızca GDPR Madde 6 Paragraf 1 Bent a ve TDDDG Bölüm 25 Paragraf 1 uyarınca izin alınarak gerçekleştirilir. Onay gelecekte iptal edilebilir. YouTube videoları iki tıklamalı bir çözüm aracılığıyla entegre edilir. Açık bir seçimden önce hiçbir YouTube oynatıcısı yüklenmez. Onay alındıktan sonra oynatıcı youtube-nocookie.com adresinden yüklenir; onay gelecekte iptal edilebilir. Harici YouTube bağlantıları seçilmeden önce bağlantı kurmaz. Gömülü oynatıcılar engelli kalır ve gönüllü onaya kadar yerel bir önizleme kullanır. İstenen video ancak bundan sonra youtube-nocookie.com üzerinden yüklenir. Google Ireland Limited; IP adresi, cihaz, tarayıcı, sayfa, zaman, çerez kimlikleri ve kullanım verilerini işleyebilir; AEA dışına aktarım ihtimali vardır. Hukuki dayanak GDPR md. 6(1)(a) ve cihaza erişim için TDDDG § 25(1) uyarınca onaydır. Onay gizlilik ayarlarından her zaman geri çekilebilir. Bilgi: https://policies.google.com/privacy · https://www.youtube.com/howyoutubeworks/user-settings/privacy/ 9. Dış bağlantılar ve sosyal medya teklifleri YouTube, LinkedIn, X veya diğer üçüncü taraf sitelere olan bağlantılar, yalnızca görüntülendiklerinde genellikle bu sağlayıcılara herhangi bir veri aktarmazlar. Kullanıcılar teklifimizi yalnızca tıkladıklarında terk ederler; Hedef sağlayıcı daha sonra verileri kendi sorumluluğu altında işler. Mevcut testlere göre sayfaya erişildiğinde veri aktaran herhangi bir sosyal eklenti kullanmıyoruz. Yazılımdan harici bağlantılar Kullanıcının açık onayından sonra Glass Desktop Box, resmi https://glassdesktopbox.com sitesini varsayılan tarayıcıda açabilir. Onaydan önce bağlantı kurulmaz ve hiçbir Box’tan dosya veya dosya içeriği aktarılmaz. Site açıldığında tarayıcı; IP adresi, tarih, saat, istenen adres, tarayıcı, işletim sistemi ve varsa yönlendiren bilgisi gibi gerekli teknik verileri web sunucusuna ve barındırma sağlayıcısına iletir. Bu politikanın site işletimi ve sunucu kayıtlarına ilişkin hükümleri geçerlidir. 10. Nox Destek Asistanı Nox Support Assistant, yerel bir bilgi tabanından bir yanıt oluşturmak için girilen soruyu ve uygunsa önceki soruyu işler. Hiçbir harici AI modeli veya AI API'si ele alınmamaktadır. Bilgi istemi içeriği, sorular, IP atamaları, cevaplar ve konuşma geçmişleri tarafımızdan kalıcı olarak saklanmaz veya bir kullanıcı profiliyle birleştirilmez. Görünür mesajlar, açılan tarayıcı sayfasının hafızasında yalnızca geçici olarak bulunur ve kapatıldığında veya yeniden yüklendiğinde silinir. Girişler teknik maksimum uzunlukla sınırlıdır. Lütfen özel kategorilerdeki kişisel bilgileri, şifreleri, lisans anahtarlarını veya hassas içerikleri buraya girmeyin. Teknik web sunucusu ve güvenlik günlükleri istek meta verilerini yakalayabilir. Yasal dayanak Sanat'tır. 6 Paragraf. 1 yaktı. b Ürünle ilgili sorular için GDPR, aksi halde Art. 6 Paragraf. 1 yaktı. f GDPR. 10a. Teslim edilen uygulamada AI işlemi yok Glass Desktop Box™ ve Nox destek asistanı, mevcut onaylanmış ürün durumuna göre çalışma zamanında üretken bir yapay zeka modeli, harici bir yapay zeka API'si, bir duygu tanıma veya biyometrik sınıflandırma kullanmaz. Nox, yerel olarak sağlanan içerikteki kurallara veya bilgilere dayalı olarak soruları yanıtlar. Kullanıcı dosyaları, sohbet mesajları ve destek soruları genel yapay zeka modellerini eğitmek için kullanılmaz. Geliştirme, metin, resim ve video oluşturma aşamalarında yapay zeka destekli araçlar kullanıldı. Bu, teslim edilen uygulama içerisinde kullanıcı verilerinin yapay zeka tarafından işlenmesiyle sonuçlanmaz. Kamuya açık, önemli ölçüde yapay zeka tarafından oluşturulan veya yapay zeka tarafından manipüle edilen medya için, 2 Ağustos 2026 tarihli (AB) 2024/1689 sayılı Yönetmeliğin 50. Maddesi uyarınca ayrı bir tanımlama ve kaynak süreci oluşturulacaktır. Sanatsal ve kurgusal içerik, kullanıma zarar vermeyecek şekilde uygun bir şekilde işaretlenmiştir. Tedarik edilen ve halka açık olarak görüntülenen medya için sağlayıcı, oluşturulma zamanı, kullanılan araçlar, işleme derecesi, yayınlanma ve haklar zincirini içeren dahili bir medya ve haklar envanteri tutar. (AB) 2024/1689 sayılı Yönetmeliğin 50. Maddesinin geçerli olduğu ölçüde, yapay olarak oluşturulan veya manipüle edilen içerik, 2 Ağustos 2026'dan itibaren uygun, görünür ve - teknik olarak gerekliyse - makine tarafından okunabilir bir biçimde işaretlenecektir. Uygulamanın kendisi, üretken yapay zeka kullanarak kullanıcı verilerini işlemez. 11. İndirmeler ve güncellemeler Uygulama başlangıçta, belirlenmiş aralıklarda veya açık komutla HTTPS üzerinden sunulan herkese açık sürüm dosyasını alabilir. Web sunucuları normal bir HTTPS isteği için gereken IP adresi, tarih ve saat, URL ve HTTP yöntemi, HTTP durumu, veri miktarı, HTTP başlıkları veya kullanıcı aracısı ile yönlendirme ve güvenlik bilgilerini işler. Açıklanan istekte program sürümü, işletim sistemi, dil, cihaz kimliği, kullanıcı adı, lisans anahtarı, dosya adları, Box içeriği ve kullanıcı dosyaları güncelleme sunucusuna gönderilmez. Sonraki teknik sürüm ek veri gönderirse bu bildirim kullanılmadan önce güncellenir. Hukuki dayanaklar sözleşme için GDPR md. 6(1)(b), yasal güncellemeler için (c), güvenlik, hata analizi ve kötüye kullanımın önlenmesi için (f)’dir. Otomatik sürüm kontrolü Sağlayıcıya kurulu Uygulamaya erişim vermez. Sağlayıcı güncellemeyi uzaktan yönetemez veya gizlice başlatamaz. Paket yalnızca kullanıcı açıkça “Yükle” seçeneğini seçtikten sonra indirilir; “Daha sonra” indirme veya kurulum oluşturmaz. Box adları, dosyalar, özel arka planlar, oturum durumları, anlık görüntüler ve lisans anahtarları kontrole dahil değildir. Reklam, profil oluşturma veya davranış analizi için ek telemetri veya kişisel güncelleme geçmişi oluşturulmaz. Kullanıcının onayladığı kurulumdan önce Uygulama depolama alanını, dosya boyutunu, SHA-256 toplamını ve üretim Windows kanalında dijital imzayı yerel olarak doğrular. Ardından Box durumu, düzen ve ayarlar yerel olarak kaydedilir ve öngörülmüşse anlık görüntü oluşturulur. Geçici yükleyici, anlık görüntü, dosyalar, özel medya, Box verileri, ayarlar ve lisans cihazda kalır ve aktarılmaz. Yerel saklama ve silme ilgili sürümün belgelenmiş güncelleme, kurtarma ve temizleme mantığına tabidir. Üretim kanalı devreye alındığında herkese açık sürüm dosyası https://glassdesktopbox.com/updates/stable.json adresinde sunulur. Sürüm numarası, kanal, yayın zamanı, değişiklik notları ve dosya boyutu ile SHA-256 toplamını içeren platforma özel yükleyici verilerini içerebilir. Paket yalnızca tam indirme ve başarılı doğrulamalar sonrasında çalıştırılır; üretim Windows kanalında geçerli dijital kod imzası da zorunludur. Bir doğrulama başarısız olursa yükleyici başlamaz. Uygun sertifika bulunana kadar güncellemeler yalnızca açıkça ve elle indirilecek test yükleyicileri olarak sunulur. Erişim günlükleri yalnızca Bölüm 4 uyarınca dağıtım, güvenlik ve hata analizi için işlenir ve Bölüm 27 ölçütlerine göre silinir; kullanıcıya bağlı ayrı geçmiş tutulmaz. 12. Masaüstü uygulamasında yerel işleme Kutu durumları, konumlar, görüntüleme seçenekleri, seçim sekmeleri, yerel referanslar, kurtarma bilgileri, aktarım günlükleri ve geçici koruma kopyaları genellikle son cihazda işlenir. Uygulamanın, kullanıcı tarafından tetiklenen bir uzaktan işlev olmadan dosyaları genel bir buluta yüklemesi amaçlanmamıştır. Yerel veriler ilgili cihaz sahibinin kontrolü altındadır. Paylaşılan veya şirket tarafından kullanılan cihazlarda erişim haklarından, yedeklemelerden ve içeriğin kabul edilebilirliğinden operatör sorumludur. Windows altında, üretken kullanıcıyla ilgili yapılandırma, kutu, oturum, kurtarma ve lisans verileri, GlassDesktopBox uygulama adı altında sırasıyla dolaşım ve yerel uygulama verileri için Windows alanlarındaki program klasöründen ayrı olarak bulunur; Test kurulumları ayrı bir test alanı kullanır. Geçici güncelleme paketleri yalnızca yerel geçici bölgededir. Program Dosyalarının Kaldırılması, kullanıcı özellikle kaldırmayı seçmediği sürece kullanıcı verilerini otomatik olarak silmez. macOS ve Linux bu açıklama itibarıyla henüz yayınlanmadı; nihai depolama yerleri, kullanıma sunulmadan önce ilgili ürün belgelerine ve bu beyana eklenecektir. 12a. Desktop Experiences, animasyonlar ve paylaşım işlevi Desktop Experiences, yerel olarak sağlanan veya kullanıcı tarafından seçilen arka planlar, renkler, kutu düzenlemeleri ve animasyonlardan oluşur. Bir deneyimin uygulanması genellikle yerel olarak yapılır. Kullanıcının kendi görselleri ve videoları Glass Desktop Box'a veya sosyal medya platformlarına otomatik olarak iletilmez. Paylaşım işlevi şu anda yalnızca sağlanan Desktop Experiences ve animasyonlar için tasarlanmıştır. glassdesktopbox.com üzerindeki bir sayfaya herkese açık, dile özgü bir bağlantı oluşturur ve kullanıcının isteği üzerine WhatsApp, Telegram, Facebook, LinkedIn, X veya e-posta gibi seçilen harici hizmetin paylaşım arayüzünü ya da web adresini açar. Glass Desktop Box kullanıcıyı bu platformda oturum açtırmaz veya kaydetmez, erişim belirteçleri almaz ve alıcı listesi iletmez. Seçilen platform, kendi hizmeti kapsamında hangi verileri işlediğini kendisi belirler. Genel bağlantı açıldığında, glassdesktopbox.com üzerinde Bölüm 4'e uygun olağan sunucu verileri oluşturulur. Şu an itibariyle hiçbir kişiselleştirilmiş paylaşım kodu, alıcı profili, açma, indirme veya satın alma ataması oluşturulmamaktadır. Daha sonraki bir erişim veya dönüşüm ölçümü yalnızca ayrı bir veri koruma ve izin kontrolünden sonra etkinleştirilebilir. Kullanıcı tarafından yüklenen görseller veya videolar Glass Desktop Box markasıyla markalanmayacak veya bu pazarlama paylaşım özelliği aracılığıyla yayınlanmayacak. Kullanıcı, uygulama dışındaki medyaları yalnızca seçtiği işletim sistemi veya üçüncü taraf işlevleriyle paylaşabilir ve bunun sorumluluğunu üstlenir. Bilinçli bir seçimin ardından mevcut paylaşım işlevi, WhatsApp, Telegram, Facebook, LinkedIn ve X'ten herkese açık paylaşım kanallarını açar, bir e-posta oluşturur veya panoyu veya mevcut işletim sistemi paylaşımını kullanır. Resmi deneyim veya animasyon linki ve kullanıcı tarafından onaylanan mesaj metni aktarılır. Glass Desktop Box'a hiçbir platform kimlik bilgisi, OAuth belirteci veya alıcı listesi gönderilmez. Kendi kullanıcı görselleriniz ve videolarınız bu resmi öneri fonksiyonunun dışında tutulur. 12b. ProBox animasyon senkronizasyonu Paylaşılan bir ProBox oturumu sırasında, dahil edilen bir animasyonun teknik tanımlayıcısı, oynatma hızı ve döngü modu ile birlikte oturumdaki yetkili katılımcılara iletilebilir. Her katılımcı, kendi cihazında halihazırda yerel olarak sağlanan medya dosyasını başlatır; büyük video dosyası oturum boyunca aktarılmaz. Katılırken mevcut animasyon durumu yeniden gönderilebilir. Kendi yüklediğiniz videolar yerel kalır ve ProBox katılımcılarına aktarılmaz veya kopyalanmaz. Toplantı sahibi bununla ilgili bir mesaj alır; Versiyona bağlı olarak, diğer katılımcılar hareketsiz bir görüntü, statik kutu arka planı görür veya animasyon görmez. Sağlanan bir animasyondaki değişiklikler ve kaldırmalar, bağlı katılımcılara oturum durumu olarak iletilebilir. Yasal dayanak GDPR Madde 6 (1) (b)'dir. Yalnızca paylaşılan durum için gereken teknik bilgilerin yanı sıra Bölüm 14 ila 18 uyarınca oturum ve bağlantı verileri işlenecektir; Kendi video içeriğiniz bu senkronizasyonun bir parçası değildir. 13. Lisans etkinleştirme ve kalıcı cihaz bağlama Aktivasyon, cihaz bağlama, fonksiyon aktivasyonu ve kötüye kullanımın önlenmesi için aşağıdakiler işlenebilir: lisans anahtarının kriptografik karması ve maskelenmiş gösterimi; dahili müşteri ve lisans tanımlayıcı, tarife, durum ve geçerlilik; Cihaz tarafından bildirilen cihaz tanımlayıcısı ve cihaz adı; Tek yerlik lisans, ilk başarılı etkinleştirmede kalıcı olarak tam bir cihaza atanır. Başka bir cihaza aktarma, paralel kullanım veya yeniden etkinleştirme amacıyla kendi kendine devre dışı bırakma şu anda sunulmamaktadır. Etkinleştirme ve kontrol olayları kötüye kullanımı önlemek ve lisans durumunu izlenebilir kılmak için işlenir. Destek, açıkça hatalı bir teknik atamayı inceleyebilir; bu, cihaz değişikliği veya ek yer hakkı doğurmaz. Aktivasyon, değişiklik ve kontrol süreleri; Yazılım sürümü, platform ve gerekli teknik meta veriler; IP adresi ve güvenlikle ilgili olaylar; Etkinleştirme olayları ve izin verilen cihazların sayısı. Yasal dayanak GDPR Madde 6 Paragraf 1 Bent b ve GDPR Madde 6 Paragraf 1 Bent f f'dir. Meşru menfaatimiz, lisansın kötüye kullanılmasına ve hizmetin bütünlüğüne karşı koruma sağlamaktır. Aktivasyon sırasında kullanılan lisans düzeyi ve ilgili kota, sözleşme ve yetki durumu olarak yönetilir. Aktivasyon, runtime, cihaz atama, fonksiyon yayınlama ve kota için gerekli olan teknik bilgiler işlenir. Tek kullanıcı lisansı tam olarak tek bir etkin cihaza atanır; Ham lisans anahtarları sunucu tarafında saklanmaz, sağlama toplamı değeri ve maskelenmiş gösterim olarak yönetilir. 14. Uzaktan davet ve sinyalizasyon Uzak bir bağlantı kurmak için sinyalleme hizmeti, işleve bağlı olarak özellikle şunları işler: Oturum tanımlayıcısı, toplantı sahibi veya misafir rolü ve sona erme süresi; karma PIN veya karma oturum belirteci; Lisans ve uygunluk durumu; Cihaz tanımlayıcı, cihaz adı ve isteğe bağlı görünen ad; genel IP adresi, bağlantı süreleri ve soket /bağlantı durumu; istenen işlev, günlük mesajları ve hata / güvenlik olayları. Veriler, oturumu ayarlamak, yetkilendirmek, sürdürmek ve sonlandırmak ve ayrıca kötüye kullanımı önlemek için kullanılır. Yasal dayanak, GDPR Madde 6 Paragraf 1, Mektup b ve f'dir. 15. Doğrudan P2P bağlantıları (WebRTC) Teknik olarak mümkün olduğu ölçüde, dosyalar ve işbirliği verileri doğrudan ilgili uç cihazlar arasında aktarılır. WebRTC için ICE, STUN, TURN, SDP ve RTCPeerConnection kullanılabilir. Teknik nedenlerden dolayı genel IP adresi, bağlantı ortağı veya uç cihazı tarafından bilinir ve /STUN sistemlerine sinyal gönderilerek işlenir. Doğrudan bağlantıyla sunucularımız genellikle dosya içeriğinin tamamını almaz. Sinyalleme, lisans, miktar ve güvenlik meta verileri sunucu tarafında işlenmeye devam edilebilir. Ev sahibi ve misafir birbirleriyle hangi içeriği paylaşacaklarına kendileri karar verirler. Web sitesi, lisans, güncelleme ve sinyal bağlantıları sırasıyla HTTPS ve TLS aracılığıyla korunur. Desteklenen doğrudan aktarımlar, WebRTC-/P2P yöntemi tarafından sağlanan aktarım şifrelemesini kullanır; Aktarma teknik olarak gerekliyse veri paketleri yalnızca iletme amacıyla işlenir. Bu, tüm işlevlerde genel sıfır bilgi veya tek tip uçtan uca şifreleme vaat etmez. Özel koruma işleve, platforma ve bağlantı yoluna bağlıdır. 16. Alternatif bağlantı olarak TURN/Relay Doğrudan bir P2P bağlantısı mümkün değilse veya kararsızsa, şifrelenmiş veri paketleri bir TURN-/ geçiş sunucusu aracılığıyla geçici olarak yönlendirilebilir. Sunucu, IP adreslerini, bağlantı noktalarını, oturum ve kimlik doğrulama verilerini, süreleri, veri hacmini ve geçici olarak taşınacak paketleri işler. Kalıcı bulut dosya depolaması bu işlevin amacı değildir. Yasal dayanak GDPR Madde 6 Paragraf 1 Bent b'dir; Güvenlik ve kapasite protokolleri de Sanat'a dayanmaktadır. 6 Paragraf. 1 yaktı. f GDPR. Relay-/TURN arabellekleri yalnızca devam eden iletim için kullanılır ve iletme sonrasında veya en geç oturum sona erdiğinde atılır. Sunucu yedeklemelerine aktarılan dosyaların veya sohbet içeriğinin tamamı dahil edilmeyecektir. Caddy genel bir dosya içeriği veya indirme günlüğü tutmaz. Sistem, IP adresleri ve zaman damgaları dahil olmak üzere bağlantı, hata ve güvenlik mesajları oluşturabilir; Maksimum 14 gün süreyle saklanırlar ve belirli bir güvenlik olayı veya yasal iddia nedeniyle hâlâ ihtiyaç duyulmadığı sürece otomatik olarak silinirler. Bu istisnai durumda, veriler yalnızca soruşturma tamamlanana veya Alman Medeni Kanununun (BGB) 195 ve 199. Maddeleri uyarınca ilgili olağan zamanaşımı süresi sona erene kadar saklanacaktır. Trafik sayaçları, lisans /fatura ayını ve bayt miktarını içerir, ancak dosya adlarını veya dosya içeriğini içermez. Sunucu, kullanıcı içeriği için kalıcı bir depolama veya şifre çözme arşivi olarak tasarlanmamıştır. 17. Dosyalar, sohbet, çalışma alanları ve dosya meta verileri Uzak işlevler, dosyalar, klasör yapıları, dosya adları, boyutlar, türler, değişiklik zamanları, karmalar, seçim sekmeleri, mesajlar ve durum mesajları gibi içeriğin ana bilgisayar ile konuk arasında aktarılmasına olanak tanır. İlgili kullanıcılar içeriği ve yasallığı belirler. Bu içeriği reklam, profil oluşturma veya içerik analizi amacıyla kullanmayız. Bağlantı türüne bağlı olarak içerikler doğrudan P2P yoluyla veya geçici olarak bir relay üzerinden iletilir. İçeriklerin sunucularımızda kalıcı olarak saklanması amaçlanmaz. Kullanıcılar yasa dışı içerik, kötü amaçlı yazılım, yetkisiz kişisel veriler veya üçüncü tarafların haklarını ihlal eden içerik iletemez. 18. Tarayıcı tabanlı HTTPS aktarımı ve yerel koruma özellikleri Mevcut tarayıcı tabanlı HTTPS aktarımıyla, sunucu tarafı aktarım günlüğü tutmuyoruz ve aktarılan dosyaları, dosya adlarını, hedef yollarını veya çöp içeriklerini kalıcı olarak saklamıyoruz. İletim verileri yalnızca devam eden bağlantının teknik süresi boyunca işlenir ve tamamlandıktan veya sonlandırıldıktan sonra atılır. Yüklenen masaüstü uygulaması yerel özgeçmiş, aktarım günlüğü veya çöp kutusu işlevlerini kullanıyorsa bu bilgiler yalnızca ilgili cihazda bulunur ve bize aktarılmaz. Yerel silme işleminiz kullanıcı tarafından tetiklenen temizleme, geri yükleme veya kaldırma işlemlerine bağlıdır. 19. Aktarım hacmi ve kotalar Tarifeye bağlı iletim sınırlarını faturalandırmak veya uygulamak için, lisans / müşteri kimliği, fatura ayı, tarife ve aktarılan bayt miktarları işlenebilir. Saf miktar ölçümü için dosya içeriğini veya dosya adlarını kaydetmenize gerek yoktur. Şu anda kontrol edilen sunucu durumuna göre, lisansa bağlı aylık hacim, yalnızca/TURN röle hizmeti aracılığıyla iletilen bayt miktarlarına dayalı olarak sayılır. Doğrudan P2P verileri lisans sunucusuna bildirilmez ve bu aktarma birimine dahil edilmez. Aktarma transferi başlamadan önce teknik olarak gerekli miktar rezerve edilebilir; Kalan hacim yeterli değilse aktarma aktarımı başlamayacaktır. Yerel organizasyon işlevleri etkilenmeden kalır. 20. Kötüye kullanım, dolandırıcılık ve saldırı tespiti Gerekirse kullanıcıları, sistemleri ve lisansları korumak için IP adreslerini, zaman damgalarını, oturumu, cihaz ve lisans tanımlayıcılarını, başarısız bağlantı veya etkinleştirme girişimlerini, olağandışı istek dizilerini, veri hacimlerini, hız sınırı olaylarını, blokları ve teknik hata verilerini işleriz. Amaçlar özellikle şunlardır: Otomatik saldırıların, kaba kuvvet girişimlerinin ve hizmet reddinin tespiti ve azaltılması; Yetkisiz lisans aktarımının, manipülasyonun ve kotaların aşılmasının önlenmesi; Kötü amaçlı yazılım aktarımına ve uzak işlevlerin kötüye kullanılmasına karşı koruma; Güvenlik olaylarını çözmek ve kanıtları korumak; Yasal iddiaların uygulanması veya savunulması. Yasal dayanak GDPR Madde 6 (1) (f)'dir; Yasal raporlama veya bilgi yükümlülükleri durumunda, ayrıca Art. 6 Paragraf. 1 yaktı. c GDPR. Spesifik şüphelerin olması halinde veriler gerekli ölçüde güvenlik hizmeti sağlayıcılarına, hukuk danışmanlarına, mahkemelere veya sorumlu makamlara iletilebilir. Özel dosyaların içeriğine ilişkin genel bir izleme yoktur. 21. Siparişler ve Kayıtlı Satıcı olarak Paddle Ücretli lisansların satışı, kayıtlı satıcı ve ödeme için alıcının sözleşme ortağı olarak Paddle aracılığıyla amaçlanan ödeme yapısına göre gerçekleştirilir. Paddle, kendi sorumluluğu altında, özellikle ad, e-posta adresi, fatura adresi, ülke, vergi /VAT bilgileri, alışveriş sepeti, fiyat, para birimi, ödeme yöntemi, işlem, abonelik, para çekme, fesih, geri ödeme, IP, cihaz ve dolandırıcılık önleme verilerini işler. Paddle'den yalnızca sözleşme, lisans dağıtımı, müşteri hizmetleri, kota ve yetki yönetimi için gereken sipariş, müşteri, vergi, abonelik ve durum verilerini alıyoruz. Kartın tamamını veya PayPal erişim verilerini alamıyoruz. Özel Paddle ödemesinde, sipariş onayında ve ödeme makbuzunda belirtilen Paddle şirketi ilgilidir. Burada bağlantısı verilen mevcut Alıcı Şartları ve Paddle Gizlilik Bildirimi Paddle için geçerlidir. İşlememizin yasal dayanağı GDPR Madde 6 Paragraf 1 Bent b ve c ve GDPR Madde 6 Paragraf 1 Bent f f'dir. Paddle'nin verileri kendi sorumluluğu altında işlediği ölçüde, Paddle ilgili amaçlara, yasal dayanaklara, alıcılara ve uluslararası aktarımlara karar verir. Satın alma sonrasında ödeme ve fatura bilgileri Paddle Checkout'ta işlenir. Paddle kayıtlı bir satıcı olarak hareket eder ve ödeme sayfasında görüntülenen koşullara göre ödeme tahsilatını, vergi hesaplamasını, faturalandırmayı, geri ödemeleri ve ters ibrazları yönetir. İlgili ödeme ve makbuzda belirtilen Paddle şirketi geçerlidir. Glass Desktop Box yalnızca lisans provizyonu, sözleşme yönetimi, destek tahsisi ve muhasebe için gerekli olan işlem, ürün, durum ve müşteri referanslarını alır; tam kart veya PayPal kimlik bilgileri özel sistemlerde işlenmez. 22. Paddle ödeme sayfasında PayPal ile ödeme Alıcı, Paddle ödemesinde PayPal'yi seçerse, PayPal ödeme, kimlik / risk doğrulaması ve yasal uyumluluk için gereken hesap, cihaz, finansal ve işlem verilerini kendi sorumluluğu altında işler. PayPal Gizlilik Politikası konuyla ilgilidir. PayPal şifrelerini ve temelde ödeme aracı verilerinin tamamını almıyoruz. PayPal, verileri dünya çapında işleyebilir ve kendi beyanına göre, diğer şeylerin yanı sıra grup içi anlaşmaları, standart sözleşme maddelerini veya diğer yasal aktarım araçlarını kullanır. 23. Cayma, fesih ve geri ödeme işlevleri İptal veya sonlandırma düğmelerini veya geri ödeme talebini etkinleştirdiğinizde, gerekirse Paddle işlemlerini yaparız: Adı, e-posta adresi ve müşteri /Sipariş numarası; etkilenen lisans veya abonelik; Açıklama, seçilen eylem ve isteğe bağlı olarak iletilen sebep; Zaman, onay ve teslimat durumu; güvenli atama ve kanıt için gerekli olduğu ölçüde IP adresi ve günlük girişi gibi teknik kanıtlar; Geri ödeme, devre dışı bırakma ve iletişim durumu. Amaç beyanı almak ve uygulamak, / sözleşme yönetimi lisansını almak, yasal yükümlülükleri yerine getirmek ve kanıt sağlamaktır. Yasal dayanak GDPR Madde 6 Paragraf 1 Bent b ve c ve GDPR Madde 6 Paragraf 1 Bent f f'dir. Fiziksel bir taşıyıcıda sunulmayan dijital içerikte, ödeme yükümlüsü tüketicinin cayma hakkı § 356(6) BGB uyarınca yalnızca; süre dolmadan ifaya başlanmasına açıkça onay vermesi, hakkın kaybını bildiğini teyit etmesi, § 312f BGB sözleşme teyidini alması ve ardından ifanın başlaması hâlinde sona erer. Koşulların veya EULA'nın tek başına kabulü yeterli değildir. İlgili satın almadan sorumlu sözleşme tarafı gerekli checkout ve sözleşme kanıtlarını GDPR Madde 6(1)(b) ve (c) uyarınca saklar. Uygulamadaki yerel EULA kabul kaydı ayrıdır ve sağlayıcıya aktarılmaz. Fesih sözleşmeyi hukuken geçerli zamanda sona erdirir ve cayma değildir. Tüketiciler için ilk süreden sonra bildirim en çok bir aydır. Peşin ödemeler yasa ve sözleşmeye göre hesaplanır; Paddle’ın teknik olarak daha uzun fatura dönemi kullanması nedeniyle fesih sonrası tutarlar tutulmaz. Elektronik sözleşmeyi kanıtlamak için işlem kimliği, dil, UTC zamanı, sürümler, SHA-256 ve onay veya bilgilendirme olayları saklanabilir. Dosyalar, Box adları, arka planlar ve içerikler işlenmez; gönüllü pazarlama ayrı kaydedilir. 24. Destek ve e-posta Sizinle iletişime geçtiğimizde, gönderen ve iletişim bilgilerini, mesajın içeriğini ve zamanını, ilgili müşteri-/License-/ sipariş verilerini ve ayrıca gönüllü olarak iletilen ekran görüntülerini, teşhis veya günlük dosyalarını işleriz. Lütfen göndermeden önce gereksiz kişisel veya hassas bilgileri kaldırın. Yasal dayanak Sanattır. 6 Paragraf. 1 yaktı. b Sözleşmeye dayalı referans için GDPR, aksi takdirde Mad. 6 Paragraf. 1 yaktı. f GDPR. Yasal deliller söz konusu olduğunda, Art. 6 Paragraf 1 Mektup c GDPR geçerlidir. Destek ve iletişim talepleri, nihai olarak işleme koyulana kadar ve daha sonra prensip olarak olası sorgular veya yasal zamanaşımı ve kanıt gereklilikleri süresince saklanır. Sözleşmeye atıfta bulunulmayan tamamen genel sorular, tamamlandıktan en geç on iki ay sonra düzenli olarak silinir. Sözleşme, garanti ve hukuki savunma belgeleri, yasal saklama sürelerine uygun olarak olağan zamanaşımı, rezervasyon veya vergiyle ilgili iletişimin sona ermesine kadar daha uzun süre saklanabilir. Verimli bir şekilde kullanılan e-posta servis sağlayıcısı, dahili alıcı ve işlemci dizininde listelenir. 24a. Erişilebilirlik istekleri ve destek ihtiyaçları Bir dijital engeli bildirirseniz veya erişilebilir bir alternatif talep ederseniz adınızı veya takma adınızı, iletişim yönteminizi, etkilenen sayfa veya işlevinizi, engelin açıklamasını, işleme tarihini ve durumunu ve cihaz, işletim sistemi, tarayıcı veya yardımcı teknoloji hakkında gönüllü olarak sağlanan bilgileri işleriz. Ekran görüntüleri, kayıtlar ve teşhis bilgileri yalnızca bunları gönüllü olarak göndermeniz ve inceleme için gerekli olması durumunda işleme alınacaktır. Amaçlar engelleri ele almak ve ortadan kaldırmak, erişilebilir bir alternatif sunmak, yasal kanıt ve erişilebilirlik yükümlülüklerini yerine getirmek ve web sitesini, ödemeyi, sözleşme süreçlerini ve yazılımı iyileştirmektir. Yasal dayanak Sanat'tır. 6 Paragraf. 1 yaktı. c BFSG ve BFSGV ile birlikte GDPR, Mad. 6 Paragraf. 1 yaktı. b Sözleşmeye dayalı referans için GDPR ve Sanat. 6 Paragraf. 1 yaktı. Erişilebilirlik talepleri, son işleme kadar ve ardından sorgular ve kalite kontrol için genellikle on iki ay boyunca saklanır. Resmi bir prosedür, yasal bir belge gerekliliği veya yasal iddialara karşı savunma söz konusuysa gerekli veriler, prosedür tamamlanana veya yasal zamanaşımı süresi sona erene kadar saklanabilir. Raporlar “Erişilebilirlik” konulu olarak support@glassdesktopbox.com adresine gönderilebilir. 25. Alıcılar ve roller Alıcılar - yalnızca gerekli olduğu ölçüde - şunlar olabilir: Hetzner ve diğer teknik işlemci; Kayıtlı Satıcı ve bağımsız veri sorumlusu olarak Paddle; PayPal; E-posta, imza, güncelleme veya güvenlik hizmeti sağlayıcıları; Vergi danışmanları, hukuk danışmanları, denetçiler, bankalar; Yasal bir zorunluluk halinde veya hukuki savunma için yetkililer ve mahkemeler; kullanıcı tarafından seçilen uzak iletişim ortağı. Operasyonel amaçlarla kullanıldığında, kullanan şirket genel olarak çalışan, müşteri ve proje verilerinden sorumludur. Ev sahibi ve misafirin her biri, seçip ilettikleri içerikle ilgili olarak kendi veri koruma sorumluluğunu üstlenebilir. Glass Desktop Box, ticari bir müşteri adına kişisel verileri işliyorsa, kullanımdan önce Glass Desktop Box bir ticari müşteri adına kişisel veri işliyorsa, kullanımdan önce GDPR’nin 28. maddesi uyarınca bir veri işleme sözleşmesinin gerekli olup olmadığı değerlendirilmelidir. Üçüncü tarafların kişisel verilerini kendi sorumlulukları altında işleyen ticari müşteriler için, Art. Glass Desktop Box yasal olarak işlemci olarak hareket ettiği sürece, teknik ve organizasyonel önlemlerin yanı sıra kullanılan alt işlemcileri de içeren 28 GDPR sağlanmaktadır. Glass Desktop Box'ın yalnızca doğrudan P2P bağlantısını mümkün kıldığı ve içeriğe erişim sağlamadığı durumlarda, toplantı sahibi ve konuk, iletimlerinin seçimi, yasal dayanağı ve içeriğinden sorumlu olmaya devam eder. 26. Üçüncü ülke transferleri Almanya'da veya Avrupa Ekonomik Alanı'nda işlemeyi tercih ediyoruz. Paddle, PayPal, Google/YouTube veya alt yüklenicileri Birleşik Krallık'a, ABD'ye veya diğer üçüncü ülkelere devredilebilir. Yalnızca 44. Maddenin gerekliliklerinin yerine getirilmesi durumunda gerçekleşir. GDPR, örneğin bir yeterlilik kararı, AB standart sözleşme maddeleri gibi uygun garantiler veya yasal bir istisna nedeniyle karşılanır. Daha fazla ayrıntıyı ilgili alıcının veri koruma bilgilerinde bulabilirsiniz. 27. Depolama süresi Verileri yalnızca ilgili amaç mevcut olduğu ve aksini gerektirecek yasal veya meşru nedenler olmadığı sürece saklıyoruz: Veri kategorisi | Prensip Geçici oturum belirteçleri/PIN-/TURN kimlik bilgileri | sona erene veya oturumun sonuna kadar Aktif sinyalleşme verileri | temel olarak oturumun sonuna kadar artı teknik olarak gerekli kısa takip süresine kadar Yerel kutu, günlük ve koruma verileri | yerel ürün mantığına göre kullanıcı tarafından silinene, temizlenene veya kaldırılana kadar Lisans ve sözleşme ana verileri | sözleşme süresi boyunca; daha sonra yasal kanıt ve zaman aşımı sürelerine göre Fatura ve muhasebe belgeleri | yasal ticari ve vergi saklama sürelerine göre Destek iletişimi | tamamlanana kadar ve ardından gerekli kanıt / sınırlama sürelerinden sonra İptal, fesih ve geri ödeme kanıtı | iddiaların yasal olarak yerine getirilmesi ve savunulması için gerekli olduğu sürece Güvenlik ve kötüye kullanımı önleme günlükleri | yalnızca savunma, soruşturma ve hukuki savunma için gerekli olduğu sürece Onay belgesi | kullanım süresi boyunca ve sonrasında yasal olarak kanıt gerekli olduğu sürece Silme işlemi için aşağıdaki son tarihler geçerlidir: geçici oturum, TURN ve geçiş verileri en geç oturum sonunda silinecektir; teknik bağlantı, yardımcı, sinyalizasyon, hata ve güvenlik kayıtları genellikle 14 gün sonra; Etkinleştirmenin başarısız olması ve kilitleme verilerinin kötüye kullanılması genellikle 90 gün sonra gerçekleşir. Spesifik bir güvenlik olayı durumunda, gerekli veriler soruşturma veya hukuki savunma tamamlanıncaya kadar saklanabilir. Aylık, içeriksiz miktar sayaçları, sözleşmenin bitiminden ve gerekli doğrulama süresinin sona ermesinden sonra silinecektir. Paddle web kancası ve sözleşme durumu verileri, sözleşme süresi boyunca ve ardından hak taleplerini savunmak için genellikle üç yıl boyunca saklanır. Ticari ve ticari mektuplar altı yıl, muhasebe belgeleri sekiz yıl ve Bölüm 147 Fıkra 1, Fıkra 1 ve 4a AO'da belirtilen belgeler on yıl süreyle saklanır. Sözleşme veya güvenlikle ilgili olmayan destek süreçleri ve tamamlanan erişilebilirlik talepleri genellikle tamamlandıktan on iki ay sonra silinir; Cayma kanıtı, onay, fesih, geri ödeme ve sözleşme onayı, sözleşme süresi boyunca ve daha sonra normal sınırlama süresinin sona ermesine kadar saklanır. 28. Otomatik kararlar ve profil oluşturma Mevcut ürün durumuna göre, yasal veya benzeri önemli etkileri olan yalnızca otomatik kararlar vermiyoruz ve reklam profilleri oluşturmuyoruz. Teknik oran sınırları veya güvenlik blokları otomatikleştirilebilir; destek aracılığıyla meşru bir inceleme talep edilebilir. Paddle veya PayPal, kendi sorumluluğu altında otomatik risk, sahtekarlık, uyumluluk veya ödeme kararları verebilir. Ayrıntılar ve haklar veri koruma bilgilerinde bulunabilir. 29. Veri güvenliği Madde uyarınca uygun teknik ve organizasyonel önlemleri kullanıyoruz. 32 GDPR. Bu, aktarım şifrelemesini, karma lisans / oturum sırlarını, geçici kimlik bilgilerini, erişim kısıtlamalarını, güvenlik olayı günlüğünü, hız sınırlarını, güncellemeleri ve yedekleme önlemlerini içerebilir. Hiçbir iletim ve hiçbir sistem mutlak güvenliği garanti edemez. Kullanıcılar içerik seçimi, cihaz koruması, erişim verileri, işletim sistemi güncellemeleri, kötü amaçlı yazılımlara karşı koruma ve bağımsız veri yedeklemelerinden müştereken sorumludur. Teknik ve organizasyonel önlemler, özellikle rol ve amaç ile ilgili erişim haklarını, ayrı test ve üretim ortamlarını, ortam değişkenlerinin ve anahtarlarının güvenli yönetimini, TLS korumalı iletim, boyut ve kötüye kullanım sınırlarını, güvenlikle ilgili olayların günlüğe kaydedilmesini, güncellemelerin sağlama toplamı ve imza doğrulamasını, güvenli kurtarma süreçlerini, kullanılan bileşenlerin düzenli olarak güncellenmesini ve güvenlik açıklarının alınmasına, değerlendirilmesine ve çözülmesine yönelik bir prosedürü içerir. Ayrıntılar, iç güvenlik belgelerinde riskle ilgili olarak tutulur. 30. Veri ihlalleri Veri koruma ihlalleri değerlendirilir, belgelenir ve - Sanatın gerektirdiği ölçüde. 33 GDPR - yasal süre içerisinde sorumlu denetim makamına rapor edilir. Riskin yüksek olması bekleniyorsa etkilenen kişiler Madde uyarınca bilgilendirilecektir. 34 GDPR. Şüpheli güvenlik olaylarının raporları support@glassdesktopbox.com adresine yönlendirilebilir. 30a. Güvenlik bildirimleri ve Siber Dayanıklılık Tüzüğü Güvenlik açıkları ve güvenlik olayları raporları için ad veya takma ad, iletişim bilgileri, etkilenen sürüm ve platform, teknik açıklama, tarihler, günlük alıntıları ve gönüllü olarak gönderilen kanıtlar işlenebilir. İnceleme için kesinlikle gerekli olmadığı sürece lütfen kullanıcı dosyalarını veya kişisel içeriği göndermeyin. Hukuki dayanaklar; yasal siber güvenlik, belgelendirme ve bildirim yükümlülüklerinin yerine getirilmesi için GDPR’nin 6(1)(c) maddesi ile güvenli hata analizi, güvenlik açıklarının koordineli biçimde ele alınması, kullanıcıların korunması ve hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için GDPR’nin 6(1)(f) maddesidir. Gerektiğinde bilgiler barındırma veya güvenlik hizmeti sağlayıcılarına, yetkili CSIRT’lere, ENISA’ya, piyasa gözetim makamlarına veya kolluk kuvvetlerine aktarılabilir. Veriler yalnızca giderme, kanıtlama, yasal bildirimler ve geçerli zamanaşımı süreleri için gerekli olduğu müddetçe saklanır. (AB) 2024/2847 sayılı Yönetmeliğin 14. Maddesi uyarınca aktif olarak yararlanılan güvenlik açıklarına ve ciddi güvenlik olaylarına ilişkin raporlama yükümlülükleri 11 Eylül 2026'dan itibaren geçerlidir; Düzenlemenin diğer temel yükümlülükleri genel olarak 11 Aralık 2027 tarihinden itibaren geçerli olacak. İç süreçler ilgili son tarihlerden önce oluşturulacak. Güvenlik raporları support@glassdesktopbox.com'ye “Güvenlik Raporu” konusuyla gönderilebilir. Sağlayıcı, alındıyı, kritikliği, etkilenen sürümü, iyileştirme eylemlerini ve gerekli bildirimleri belgeler. Aktif olarak yararlanılan güvenlik açıklarına ve ciddi güvenlik olaylarına ilişkin yasal raporlama süreçleri, en geç yürürlüğe girdiğinde resmi, koordineli bir güvenlik açığı açıklama ve üst kademeye iletme prosedürüne dönüştürülecektir. 31. Veri sahiplerinin hakları Etkilenen kişiler aşağıdaki haklara sahiptir: Bilgi (Madde 15 GDPR); Düzeltme (Mad. 16 GDPR); Silme (Madde 17 GDPR); İşlemenin kısıtlanması (Madde 18 GDPR); Alıcıların bilgileri (Mad. 19 GDPR); Veri taşınabilirliği (Mad. 20 GDPR); İtiraz (Mad. 21 GDPR); gelecek için geri çekilme izni (GDPR Madde 7 Paragraf 3); Özellikle otomatikleştirilmiş kararlara karşı koruma (Madde 22 GDPR). Sorular support@glassdesktopbox.com adresine yönlendirilmelidir. Yetkisiz bilgileri önlemek için uygun kimlik kanıtı talep edebiliriz. Haklar yasal kısıtlamalara tabi olabilir. 32. İtirazla ilgili özel not Maddeye dayanarak veri işleniyorsa. 6 Paragraf. 1 yaktı. f GDPR'ye özel durumunuzdan kaynaklanan nedenlerden dolayı istediğiniz zaman itiraz edebilirsiniz. Daha sonra, yasal iddiaların ileri sürülmesi, uygulanması veya savunulması için zorlayıcı meşru nedenler veya gerekçeler olmadığı sürece verileri artık işlemeyeceğiz. Mevcut duruma göre doğrudan reklam yapılmamakta; Herhangi bir kullanıma herhangi bir zamanda gerekçe gösterilmeden itiraz edilebilir. 33. İtiraz hakkı Bir veri koruma denetleme makamına şikayette bulunabilirsiniz. Sorumlu kişi özellikle aşağıdakilerden sorumludur: Brandenburg Eyaleti Veri Koruma ve Dosyaları İnceleme Hakkı Komiseri Stahnsdorfer Damm 77 14532 Kleinmachnow Telefon: +49 33203 356-0 E-posta: Poststelle@LDA.Brandenburg.de Web sitesi: https://www.lda.brandenburg.de 34. Küçükler Teklif özellikle çocuklara yönelik değildir. Ücretli lisanslara ilişkin sözleşmeler yalnızca hukuki ehliyete sahip veya gerekli rızaya sahip kişiler tarafından yapılabilir. Çocuk verilerinin hukuka aykırı olarak işlendiğinin farkına varılması halinde, saklama zorunluluğu olmadığı sürece kontrol edildikten sonra silinecektir. 35. Dosya içeriklerinin satışı veya reklam amaçlı kullanımı yasaktır Kişisel bilgileri satmıyoruz. Paylaşılan dosya, sohbet veya çalışma alanı içeriği, reklam profilleri oluşturmak, genel yapay zeka modellerini eğitmek veya kişiselleştirilmiş reklamlar sağlamak için kullanılmaz. 36. Değişiklikler İşlevler, hizmet sağlayıcılar veya yasal durum değişirse bu bildirimi uyarlarız. Önemli değişiklikler uygun bir şekilde duyurulacaktır. Tarihli yayınlanmış versiyon konuyla ilgilidir. 37. İletişim Gizlilik istekleri: support@glassdesktopbox.com Michael Hans-Josef Höhne Rangsdorfer Software Company Akazienweg 13 15834 Rangsdorf Almanya