Veri koruma

Gizlilik Politikası

Bu politika halka açık siteyi, kayıt sürecini, Cargos3D platformunu, ödemeleri, iletişim ve güvenlik işlevlerini kullandığınızda kişisel verileri nasıl işlediğimizi açıklar.

Son güncelleme: 10.08.2026 Sürüm: 2026-08-10

1. Verilerden kim sorumludur

Kendi amaçlarımız için işlediğimiz verilerin veri sorumlusu, şirket numarası 208417243 olan, Sofya, Bulgaristan'da kayıtlı ve Cargos3D işletmecisi Digital Nomads Ltd.'dir.

Gizlilik soruları, hak talepleri veya gizlilik bildirimleri için iletişim adresi: sales@cargos3d.com.

2. İşlediğimiz veri kategorileri

  • Kayıt ve iletişim verileri - ad, e-posta, telefon, kuruluş, şirket, tercih edilen dil ve ilgili profil verileri.
  • Hesap ve erişim verileri - tanımlayıcılar, kuruluş, roller, ayarlar, deneme, abonelik veya günlük geçiş durumu, kabul edilen yasal belgeler ve kabul zamanı.
  • Müşteri tarafından girilen operasyonel veriler - yükler, ölçüler, ağırlıklar, miktarlar, paletler, gruplar, gönderiler, müşteriler, rotalar, duraklar, araçlar, planlar, yerleşimler, talimatlar, görseller ve içe aktarılan CSV/XLSX dosyaları.
  • Ödeme ve faturalama verileri - seçilen plan, ödeme durumu, abonelik, işlem tanımlayıcıları ve uygulanabildiğinde fatura verileri. Tam kart bilgileri normalde doğrudan ödeme sağlayıcısına girilir.
  • Teknik ve güvenlik verileri - IP adresi, ülke, tarayıcı/cihaz bilgileri, oturum verileri, zaman damgaları, sistem ve güvenlik logları, hatalar ve tanılama ile koruma için gerekli işlemler.
  • İletişimler - demo talepleri, destek mesajları, e-posta yazışmaları, geri bildirim ve ticari iletişimler.

3. Verileri neden kullanıyoruz

  • hesapları ve kuruluşları oluşturmak, yönetmek ve korumak;
  • içe aktarma, planlama, 3D görselleştirme, kaydetme, PDF ve çalışma talimatları dahil Cargos3D işlevlerini sağlamak;
  • denemeleri, günlük geçişleri, abonelikleri, ödemeleri ve faturalamayı işlemek;
  • sorulara, desteğe, sözleşmesel ve operasyonel konulara yanıt vermek;
  • dolandırıcılığı, kötüye kullanımı, yetkisiz erişimi, scraping’i, teknik saldırıları ve şart ihlallerini önlemek;
  • hizmetin istikrarını, güvenliğini ve kalitesini sürdürmek ve geliştirmek;
  • muhasebe, vergi, sözleşme ve diğer yasal yükümlülükleri yerine getirmek ve hukuki talepleri korumak.

4. Hukuki dayanaklar

Faaliyete göre işleme; sözleşmenin ifası veya sözleşme öncesi adımlar, yasal yükümlülük, meşru menfaat veya gerektiğinde rızaya dayanabilir. Meşru menfaatlerimiz; etkilenen kişilerin hak ve menfaatlerini dikkate alarak hizmeti koruma, kötüye kullanımı önleme, ticari kullanıcılarla iletişim, tanılama, hizmet geliştirme ve hukuki talepleri korumayı içerir.

5. Veri işleyen olarak ne zaman hareket ederiz

Yük ve operasyon verileri normalde ticari bilgidir. Ancak bir müşteri çalışanları, sürücüleri, müşterileri, alıcıları veya diğer kişiler hakkında kişisel veri girer ve bu işlemenin amaç ve araçlarını belirlerse müşteri veri sorumlusu, Cargos3D ise hizmeti sağlamak amacıyla bu verileri müşteri adına işlediği ölçüde veri işleyendir.

Bu durumlarda Veri İşleme Ekimiz de uygulanır. Müşteri sağladığı veriler için geçerli bir hukuki dayanağa sahip olmaktan ve gereksiz kişisel veya özel nitelikli verileri girmekten kaçınmaktan sorumludur.

6. Sağlayıcılar, alıcılar ve alt işleyenler

Barındırma, veri tabanı, kimlik doğrulama, ödemeler, e-posta teslimi, edge routing ve ilgili işlemler için sınırlı sayıda teknik sağlayıcı kullanırız. Yalnızca ilgili işlev için gereken verileri sağlarız. Başlıca sağlayıcıların güncel listesi ve rolleri şu sayfada yer alır: Alt işleyenler ve hizmet sağlayıcılar.

Verileri ayrıca yasal yükümlülük, yetkili makamın geçerli talebi, dolandırıcılık veya kötüye kullanımın önlenmesi, güvenliğin korunması veya hukuki hakların tesisi ve kullanılması için gerekli olduğunda açıklayabiliriz. Kişisel verileri reklamverenlere veya veri aracılarına satmayız.

7. Uluslararası aktarımlar

Bazı sağlayıcılarımız veya onların alt işleyenleri verileri Avrupa Ekonomik Alanı dışında işleyebilir. Uygulanabilir hukuk böyle bir aktarım için koruma mekanizması gerektirdiğinde, sağlayıcıya ve aktarıma göre yeterlilik kararı, sertifikalı alıcılar için EU-US Data Privacy Framework veya Standart Sözleşme Maddeleri gibi uygun sözleşmesel ve hukuki mekanizmalara dayanırız.

8. Saklama süreleri

Kişisel verileri işlendikleri amaçlar için gerekenden daha uzun tutmayız. Somut süre; veri türü, hesap faaliyeti, sözleşme dönemi, güvenlik ve tanılama ihtiyacı, silme talepleri ve uygulanabilir muhasebe, vergi veya diğer yasal saklama sürelerine bağlıdır.

  • Hesap ve kuruluş - aktif olduğu sürece ve ilişkinin kapanması, güvenlik veya hukuki talepler için gerektiğinde sonlandırma sonrasında sınırlı süre.
  • Yük planları ve müşteri içeriği - müşteri kullandığı sürece veya silinene kadar; yedekleme, güvenlik veya hukuki dayanak için geçici saklama gerektiği durumlar hariç.
  • Ödeme ve muhasebe kayıtları - uygulanabilir yasal gerekliliklere göre.
  • Güvenlik ve tanılama logları - kötüye kullanımı tespit etmek, olayları araştırmak, istikrarı sürdürmek ve hizmeti korumak için makul olarak gereken süre.

9. Güvenlik

Hizmete ve riske uygun teknik ve organizasyonel önlemler uygularız. Bunlara kimliği doğrulanmış erişim, yetki kontrolleri, kuruluş düzeyinde veri ayrımı, hassas işlemler için sunucu tarafı kontrolleri, güvenlik loglama ve hizmetle iletişimde HTTPS/TLS kullanımı dahildir. Platform ve tehditler geliştikçe önlemleri geliştirmeye devam ederiz.

Hiçbir çevrimiçi hizmet mutlak güvenlik garanti edemez. Kullanıcılar e-posta ve hesap erişimini korumalı ve yetkisiz erişim şüphesi varsa bize bildirmelidir.

10. Çerezler, dil ve teknik istekler

Oturumlar, kimlik doğrulama, seçilen dil, güvenlik ve platformun doğru çalışması için kesinlikle gerekli çerezler, local storage veya benzer teknolojiler kullanırız. Otomatik dil seçimi için barındırma altyapısından ülke bilgisi ve bu bilgi yoksa sınırlı bir IP-to-country yedek sağlayıcısı kullanabiliriz. Bu reklam profillemesi için kullanılmaz.

İleride zorunlu olmayan analytics, reklam veya remarketing teknolojileri eklersek bunları yalnızca uygulanabilir hukuki dayanakla ve yasanın gerektirdiği durumlarda rıza ile kullanırız.

11. Ticari iletişimler

Hesap, güvenlik, ödemeler, destek ve önemli hizmet değişiklikleriyle ilgili hizmet mesajları gönderebiliriz. Ayrı ticari veya pazarlama iletişimleri yalnızca uygulanabilir bir hukuki dayanağımız olduğunda gönderilir. Mesajda vazgeçme seçeneği varsa unsubscribe mekanizmasını kullanabilir veya doğrudan bizimle iletişime geçebilirsiniz.

12. Otomatik kararlar ve güvenlik önlemleri

Cargos3D, açıkça izin verilmeyen kayıtları engelleme, rate limiting veya belirli işlemleri kısıtlama gibi teknik koruma kurallarını otomatik uygulayabilir. Açıkça açıklanıp hukuken izin verilmedikçe tek başına hukuki sonuç doğuran veya bir kişiyi benzer şekilde önemli ölçüde etkileyen yalnızca otomatik karar verme kullanmayız.

13. Haklarınız

GDPR veya diğer uygulanabilir hukuk ilgili hakkı tanıdığında bilgi ve erişim, düzeltme, silme, kısıtlama, taşınabilirlik talep edebilir, meşru menfaate dayalı işlemeye itiraz edebilir ve işleme rızaya dayanıyorsa gelecekteki işleme için rızanızı geri çekebilirsiniz.

Kimliğinizi ve talep edilen veriler üzerindeki hakkınızı doğrulamak için makul bilgi isteyebiliriz. Talep, müşterimizin veri sorumlusu olduğu verilerle ilgiliyse sizi ilgili müşteriye yönlendirebilir veya veri işleyen olarak müşteriye yardımcı olabiliriz.

14. Denetim makamına şikayet

Bulgaristan Kişisel Verileri Koruma Komisyonuna veya uygulanabilir hukuka göre yetkili başka bir denetim makamına şikayette bulunma hakkınız vardır.

15. 18 yaş altı kişiler ve politika değişiklikleri

Cargos3D ticari odaklı bir hizmettir ve 18 yaş altındaki kişilere yönelik değildir. Platform aracılığıyla çocuklara ait verileri bilerek toplamayız.

Hizmet, sağlayıcılar, güvenlik veya uygulanabilir hukuk değiştiğinde bu politikayı güncelleyebiliriz. Güncel sürüm ve tarih burada yayımlanır. Önemli değişikliklerde ek bildirim sağlayabiliriz.