Bu Gizlilik Politikası, nanitesoft.com ve evo.nanitesoft.com web sitelerinin kullanımı sırasında hangi bilgilerin işlendiğini; iletişim, Evo MES demo talebi ve MES Hazırlık Analizi formlarının nasıl çalıştığını ve kullanılan zorunlu güvenlik teknolojilerini açıklar.
1. Kapsam ve iletişim
Politika; Nanitesoft kurumsal web sitesi, Evo MES ürün sitesi, bu sitelerdeki formlar ve bunlara bağlı güvenlik kontrolleri için geçerlidir. Gizlilik veya kişisel verilerle ilgili sorularınızı info@nanitesoft.com adresine iletebilirsiniz.
2. Formlarda paylaşılan bilgiler
Nanitesoft iletişim formunda ad-soyad, şirket adı, e-posta adresi, telefon numarası, ilgilenilen çözüm, tercih edilen iletişim yöntemi ve proje veya ihtiyaç açıklaması işlenir.
Evo MES iletişim ve demo formunda bunlara ek olarak pozisyon, talep türü ve Evo MES ihtiyacınıza ilişkin açıklama işlenebilir.
MES Hazırlık Analizi’nde iletişim bilgilerinizin yanında; üretim emirlerinin nasıl yönetildiği, manuel veri toplama, ERP kullanımı, makine verisi, duruş takibi, raporlama yöntemi, dijital operatör işlemleri, dağınık Excel kullanımı, anlık üretim görünürlüğü ve öncelikli ihtiyacınıza ilişkin verdiğiniz yanıtlar işlenir.
3. Kullanım amaçları
- İletişim veya demo talebinizi almak, incelemek ve yanıtlamak
- Evo MES demo görüşmesini planlamak ve ihtiyaçlarınızı ön değerlendirmeye almak
- MES Hazırlık Analizi yanıtları üzerinden görüşmede ele alınacak öncelikleri belirlemek
- Talep ettiğiniz yazılım, MES, entegrasyon veya otomasyon çözümünün uygulanabilirliğini değerlendirmek
- Tercih ettiğiniz iletişim kanalı üzerinden sizinle bağlantı kurmak
- Formların kötüye kullanılmasını, otomatik gönderimleri ve kısa süreli tekrarları önlemek
- Web sitelerinin güvenliğini, sürekliliğini ve hata takibini sağlamak
Form verileri e-bülten veya genel pazarlama listesine otomatik olarak eklenmez.
4. Formların gönderilmesi ve saklama yaklaşımı
Başarıyla doğrulanan talepler SMTP üzerinden Nanitesoft’un yetkili ana ve bilgi alıcısı e-posta adreslerine iletilir. Web uygulamaları ayrı bir müşteri adayı veritabanı, kullanıcı profili veya kalıcı form arşivi oluşturmaz.
İletilen e-postalar; talebin değerlendirilmesi, olası iş ilişkisinin kurulması veya yürütülmesi, uyuşmazlıkların ele alınması ve uygulanabilir hukuki yükümlülükler için gerekli sürelerle sınırlı olarak kurumsal posta kutularında saklanır. Saklama gereği ortadan kalktığında kurumsal saklama ve imha yaklaşımı doğrultusunda silinir.
5. Zorunlu güvenlik verileri
Form güvenliği için IP adresi, istek zamanı, imzalı form zamanı, bot doğrulama sonucu ve IP tabanlı istek sayısı geçici olarak kullanılabilir. Kısa süreli tekrarları önlemek amacıyla form içeriği ve IP adresinden geri döndürülemez bir özet üretilir; okunabilir form bilgileri cache anahtarında tutulmaz.
Tekrar gönderim özeti 20 dakika, IP tabanlı istek sınırı bilgisi ise 10 dakikalık güvenlik penceresi boyunca uygulama belleğinde tutulur.
6. Cloudflare Turnstile
Turnstile yalnızca formlarda bot ve kötüye kullanım tespiti amacıyla kullanılır. Cloudflare, tarayıcı ve istek ortamına ilişkin sınırlı güvenlik sinyallerini değerlendirerek tek kullanımlık bir doğrulama token’ı üretir. Token ve IP adresi, form gönderildiğinde Cloudflare’ın siteverify servisine iletilebilir; doğrulama sonucu formun kabul veya reddedilmesinde kullanılır. Turnstile token’ı ve okunabilir form içeriği uygulama loglarına yazılmaz.
7. Çerezler ve benzeri teknolojiler
Web sitelerinde analitik, reklam, davranışsal profilleme veya pazarlama çerezi kullanılmaz. Formlarda siteler arası istek sahteciliğini önlemek için yalnızca zorunlu antiforgery çerezi kullanılabilir. Turnstile’ın teknik çalışması sırasında Cloudflare tarafından güvenlik amaçlı tarayıcı verileri veya kısa süreli tanımlayıcılar işlenebilir.
Zorunlu olmayan bir ölçüm, reklam veya pazarlama teknolojisi eklenirse bu politika ve gerekli tercih mekanizması kullanımdan önce güncellenir.
8. Hizmet sağlayıcılar ve aktarım
Web sitelerinin çalışması için barındırma ve teknik altyapı sağlayıcılarından, e-postanın iletilmesi için SMTP/e-posta sağlayıcısından ve formların korunması için Cloudflare hizmetlerinden yararlanılır. Bilgiler bu sağlayıcılara yalnızca ilgili hizmetin sunulması için gerekli olduğu ölçüde aktarılır. Yetkili kamu kurumlarıyla paylaşım yalnızca usulüne uygun ve hukuken bağlayıcı talepler kapsamında yapılır.
Cloudflare, barındırma veya e-posta altyapısının teknik mimarisi yurt dışında veri işlenmesine yol açabilir. Böyle bir aktarım, KVKK’nın 9. maddesindeki uygulanabilir aktarım şartları ve uygun güvence yöntemleri dikkate alınarak gerçekleştirilir.
9. Veri güvenliği
- Form gönderimlerinde antiforgery, honeypot, zaman doğrulaması, Turnstile ve IP tabanlı istek sınırı uygulanır.
- SMTP ve Turnstile gizli anahtarları kaynak kodda veya istemci tarafında tutulmaz.
- Kullanıcı girdileri e-posta içeriğine eklenmeden önce HTML açısından kodlanır.
- Turnstile token’ı ve form içeriği uygulama loglarına yazılmaz.
- Güvenlik kontrollerinde veri minimizasyonu ve kısa süreli bellek kullanımı esas alınır.
10. Üçüncü taraf bağlantıları
Web siteleri LinkedIn, müşteri/referans sayfaları veya diğer üçüncü taraf sitelere bağlantı verebilir. Bu sitelerin içerik ve gizlilik uygulamaları kendi sorumluluklarındadır; bağlantıyı açmadan önce ilgili sitenin politikasını incelemeniz önerilir.
11. Haklarınız ve politika değişiklikleri
Kişisel verilerinizle ilgili KVKK kapsamındaki haklarınız, veri kategorileri, işleme amaçları ve başvuru yöntemi KVKK Aydınlatma Metni içinde açıklanmıştır. Başvurularınızı info@nanitesoft.com adresine iletebilirsiniz.
Kullanılan hizmetler, web sitelerinin işlevleri veya uygulanabilir mevzuat değiştiğinde bu politika güncellenebilir. Güncel sürüm, yürürlük ve son güncelleme tarihiyle birlikte bu sayfada yayımlanır.