Abilay.

Gizlilik Bildirimi

Yürürlük Tarihi: 11 Ağustos 2026

Planlanan Sonraki İnceleme: 1 Kasım 2027

Giriş

Bu Gizlilik Bildirimi, ConvergeRisk Pty Ltd'nin (ABN 90 676 967 061) tescilli ticari adı olan Abilay (“Abilay”, “biz” veya “bizim”) tarafından yayımlanmıştır.

Gizliliğinizi korumayı ve kişisel bilgileri güvenli, sorumlu ve şeffaf biçimde işlemeyi taahhüt ederiz. Bu Bildirim, web sitemiz, platformumuz ve hizmetlerimizle etkileşiminiz sırasında kişisel bilgileri nasıl topladığımızı, kullandığımızı, açıkladığımızı, sakladığımızı ve koruduğumuzu ve bu bilgilere ilişkin haklarınızı açıklar.

1. Biz Kimiz

Abilay adıyla faaliyet gösteren ConvergeRisk Pty Ltd, Queensland, Avustralya merkezlidir ve dünya çapında faaliyet gösterir. Abilay, bağımsız bir siber güvenlik yetkinliği Hizmet Olarak Yazılım (“SaaS”) platformudur.

Abilay'ın gizlilik ve veri koruma hukukundaki rolü ilgili bilgiye göre değişir. Abilay, hesap, kimlik doğrulama ve telemetri verileri gibi platformu işletmek, güvence altına almak ve geliştirmek için işlediği kişisel bilgiler bakımından veri sorumlusudur (veya yerel hukuktaki eşdeğeridir). Bir Yönetilen Hizmet Sağlayıcı (“MSP”) ya da onun Küçük ve Orta Ölçekli İşletme (“SMB”) müşterisi, kendi yönetişim, risk ve uyum amaçları için platforma kişisel bilgi yerleştirir veya platform üzerinden işlerse, söz konusu kuruluş veri sorumlusu (bu terimi kullanan rejimlerde Data Fiduciary), Abilay ise belgelenmiş talimatlarıyla hareket eden veri işleyendir. Kuruluşun veri koruma sorumluluğu Abilay'a geçmez ve devredilemez.

2. Küresel Kapsam ve Uygulanabilir Çerçeveler

Bu Bildirim, tanınmış uluslararası gizlilik ilkelerini yansıtır ve uygun olduğu ölçüde aşağıdakiler dâhil küresel rejimlerle uyum sağlamayı amaçlar:

  • Avrupa ve Doğu yargı alanları: Genel Veri Koruma Tüzüğü (GDPR)
  • Amerika Birleşik Devletleri: California Consumer Privacy Act (CCPA/CPRA) ve uygulanabilir federal veya sektörel yasalar
  • Güney Amerika: Brezilya Lei Geral de Proteção de Dados (LGPD)
  • Afrika: Güney Afrika Protection of Personal Information Act (POPIA)
  • Asya-Pasifik: Avustralya Privacy Act 1988, Hindistan Digital Personal Data Protection Act 2023 (DPDP), Singapur PDPA ve ilgili bölgesel çerçeveler

Yükümlülükler yargı alanına göre değişir. Bu Bildirim şeffaflığı ve iyi niyetli uyumu destekler; tek bir rejimin evrensel olarak uygulandığını ileri sürmez.

3. Topladığımız Kişisel Bilgiler

Şunları toplayabiliriz:

  • kimlik ve iletişim bilgileri (ad ve e-posta gibi);
  • mesleki ve ticari bilgiler (kuruluş, görev, sektör, işletme kayıt numarası);
  • teknik veriler (IP adresi, tarayıcı, cihaz tanımlayıcıları);
  • kullanım verileri (görüntülenen sayfalar, oturum süresi, yönlendirme, API çağrı meta verileri);
  • bir MSP'nin SMB müşterisi adına erişim yönettiği çok kiracılı ilişki verileri; ve
  • hizmetleri sunmak ve geliştirmek için kullanılan siber güvenlik kontrolleri ve SMB1001 uyum faaliyetlerine ilişkin platform telemetrisi.

Kanunen izin verilmedikçe ve açıkça sağlanmadıkça hassas kişisel bilgileri kasıtlı olarak toplamayız. Kayıt gerçek kişilerle sınırlıdır; otomatik veya yapay zekâ tarafından oluşturulan profiller kabul edilmez ve tespit edildiğinde silinir.

4. Kişisel Bilgileri Nasıl Kullanırız

Bilgileri şu amaçlarla kullanırız:

  • siteyi, platformu ve hizmetleri işletmek, sürdürmek ve geliştirmek;
  • özelliklere, siber güvenlik araçlarına ve indirilebilir materyallere erişim sağlamak;
  • soru ve destek taleplerini yanıtlamak;
  • yasaların izin verdiği iletişimleri göndermek;
  • otomatik/insan dışı hesapları ve kötüye kullanımı tespit etmek ve önlemek;
  • sistemlerin ve çok kiracılı ortamların güvenlik, bütünlük ve kullanılabilirliğini korumak;
  • güvenlik, dolandırıcılık önleme ve Kullanım Koşullarına uyum için hesap etkinliğini kaydetmek ve izlemek; ve
  • hukuki, düzenleyici ve sözleşmesel yükümlülükleri yerine getirmek.

5. İşlemenin Hukuki Dayanakları

Yargı alanına göre işleme şu dayanaklardan birine veya birkaçına dayanır:

  • rıza;
  • sözleşmenin ifası veya sözleşme öncesi tedbirler;
  • hukuki yükümlülükler; ve
  • bireysel hakların üstün gelmediği durumlarda güvenlik, dolandırıcılık önleme, otomatik erişim tespiti ve hizmet geliştirme dâhil meşru menfaatler.

6. Saklama ve Uluslararası Aktarımlar

Kişisel bilgiler varsayılan olarak Asya-Pasifik bölgesindeki bulut altyapısı kullanılarak Avustralya'da işlenir ve saklanır.

Bir Son Müşterinin yargı alanı veya yerel hukuk bölgesel saklamayı gerektiriyor ya da uygun kılıyorsa Abilay bilgileri ilgili bölgede barındırır. Örneğin Hindistan'daki Son Müşterilerin bilgileri, geçerli Hint gerekliliklerine uygun olarak Hindistan'da (Amazon Web Services Mumbai bölgesi) barındırılır. Hizmetler büyüdükçe başka bölgeler eklenebilir.

Bazı operasyon ve destek işlevleri başka bölgelerdeki altyapı veya sağlayıcıları içerebilir. Abilay, geçerli hukuka uygun güvenceler için makul adımlar atar.

Ödemeler üçüncü tarafça işlenir. Abilay kart verilerini saklamaz; ödeme işleyicisi bunları kendi güvenlik ve uyum yükümlülüklerine göre doğrudan işler.

Sınır ötesi erişim veya işlemede uygun sözleşmesel ve teknik korumaları sürdürmek için makul adımlar atarız.

7. Bilgilerin Açıklanması

Kişisel bilgileri satmayız.

Bilgileri şu taraflara açıklayabiliriz:

  • barındırma, analiz, iletişim, ödeme ve güvenliği destekleyen güvenilir sağlayıcılar;
  • SMB müşterileri adına hareket eden MSP'ler; yalnızca yönetilen hizmet için gereken ölçüde;
  • profesyonel danışmanlar ve denetçiler; ve
  • yasa gerektirdiğinde düzenleyici, kamu veya kolluk makamları.

Abilay MSP Kanal Ortağı Sözleşmesine tabi MSP'ler dâhil tüm üçüncü taraflar, bilgileri sözleşmesel ve hukuki yükümlülüklerle korumalıdır.

8. Bireysel Haklar

Geçerli hukuka tabi olarak kişiler:

  • bilgilerine erişme;
  • düzeltme veya silme isteme;
  • işlemeyi kısıtlama veya itiraz etme; ve
  • rıza temelli işlemede rızayı geri çekme hakkına sahip olabilir.

Başvurular:

E-posta: privacy@abilay.com

Posta: GPO Box 730, Brisbane, Queensland, Australia, 4001

Kimlik doğrulaması gerekebilir.

9. Saklama ve Güvenlik

Bilgiler yalnızca meşru iş amaçları veya hukuki yükümlülükler için gerektiği sürece saklanır.

Yetkisiz erişim, kötüye kullanım, kayıp veya açıklamaya karşı mantıksal veri ayrımı, erişim kontrolleri, aktarımda ve beklemede şifreleme ile etkinlik izleme dâhil makul teknik ve örgütsel önlemler uygularız. Hiçbir sistem tamamen güvenli garanti edilemez.

10. Güncellemeler

Bu Bildirim zaman zaman güncellenebilir. Değişiklikler yeni yürürlük tarihiyle yayımlanır. Düzenli incelemenizi öneririz.