Gizlilik Politikası
ECU-LAB’in hesap, sipariş, ödeme ve ECU dosyası verilerini nasıl işlediği.
Sürüm 3.4-N · Yürürlük tarihi: 2026-08-25
1. Veri sorumlusu ve iletişim
İşbu Politikada açıklanan kişisel verilerin veri sorumlusu, ecu-lab.online sitesinin işletmecisi olan ECU-LAB’dir.
Gizlilik talepleri: contact@ecu-lab.online.
2. Kapsam
İşbu Politika; ecu-lab.online, ECU-LAB Hesapları, Paketler, coin işlemleri, Otomatik ve Manuel İşleme, destek talepleri ve bunlarla ilgili iletişimler hakkında uygulanır.
ECU-LAB esas olarak işletmeler arası (B2B) bir hizmettir; ancak kişisel veriler şahıs işletmesi sahiplerine, çalışanlara, temsilcilere, teknisyenlere, müşterilere ve araç sahiplerine ilişkin olabilir.
3. Hangi verileri, hangi amaçla ve hangi hukuki sebebe dayanarak işliyoruz
- Hesap ve işletme verileri — ad, e-posta, telefon, şirket, fatura adresi, KDV/vergi bilgileri, dil ve hesap referansı. Amaç: Hesabın oluşturulması ve yönetilmesi. Hukuki sebep: sözleşme; fatura verileri bakımından hukuki yükümlülük.
- Kimlik doğrulama ve güvenlik verileri — parola hash değeri, oturum/cihaz tanımlayıcıları, oturum açma geçmişi, IP adresi, tarayıcı/kullanıcı aracısı (user-agent), kötüye kullanım sinyalleri. Amaç: Hesapların güvenliğinin sağlanması, oturum/cihaz sınırlarının uygulanması, dolandırıcılığın ve hesap paylaşımının önlenmesi. Hukuki sebep: güvenlik, dolandırıcılığın önlenmesi ve sözleşmenin uygulanmasına ilişkin meşru menfaatler.
- Sipariş ve teknik veriler — araç/ECU bilgileri, seçilen seçenekler, notlar, DTC listeleri, sipariş geçmişi, hash değerleri ve işleme olayları. Amaç: dosyaların tanımlanması, siparişlerin işlenmesi, Hizmetin sunulması ve belgelenmesi. Hukuki sebep: sözleşme; sorun giderme ve denetime ilişkin meşru menfaatler.
- Yüklenen ECU dosyaları — VIN veya diğer araç tanımlayıcılarını içerebilen ikili (binary) dosyalar. Amaç: Otomatik veya Manuel İşlemenin gerçekleştirilmesi ve güvenli teslimat. Hukuki sebep: sözleşme.
- Coin ve Paket kayıtları — Yeşil/Kırmızı bakiyeler, hesap defteri kayıtları, paket, limitler, kilit açma onayları. Amaç: ücretin yalnızca onaydan sonra tahsil edilmesi, kullanım haklarının yönetilmesi ve uyuşmazlıkların çözülmesi. Hukuki sebep: sözleşme; işlemlerin ispatına ilişkin meşru menfaatler.
- Ödeme ve muhasebe verileri — tutar, para birimi, sağlayıcı, işlem durumu/referansı, fatura bilgileri; tam kart verileri hariçtir. Amaç: ödemenin alınması, faturaların düzenlenmesi, mutabakatın yapılması ve vergi yükümlülüklerinin yerine getirilmesi. Hukuki sebep: sözleşme; hukuki yükümlülük.
- Destek ve iletişim — destek talepleri, ekler, e-posta içerikleri ve hizmet bildirimleri. Amaç: siparişlere destek sağlanması ve hizmete ilişkin bilgilerin iletilmesi. Hukuki sebep: sözleşme; meşru menfaatler.
- Kabul kayıtları — kabul edilen belge/sürüm, tarih/saat, Hesap, IP adresi ve kullanıcı aracısı (user-agent). Amaç: sözleşme ve rıza geçmişinin ispatı. Hukuki sebep: meşru menfaatler; uygulanabildiği hâllerde hukuki yükümlülük.
- Pazarlama verileri — e-posta ile rıza/abonelikten çıkma kaydı. Amaç: teklif veya haber gönderilmesi. Hukuki sebep: rıza.
- Analiz ve çerez verileri — rıza durumu ve sınırlı trafik verileri. Amaç: kullanımın anlaşılması ve Hizmetin iyileştirilmesi. Hukuki sebep: zorunlu olmayan analizler için rıza.
4. ECU dosyaları ve gizlilik
Bir ECU dosyası, bir araçla veya bir gerçek kişiyle bağlantılı bir VIN ya da başka bir tanımlayıcı içerebilir. Dosyalar gizli kabul edilir; herkese açık web kök dizininin dışında saklanır, süreli imzalı bağlantılar aracılığıyla erişime sunulur ve erişim, dosyayı gönderen Hesap ile yetkili personelle sınırlandırılır.
ECU-LAB dosyaları satmaz, yayımlamaz, reklam amacıyla kullanmaz ve genel amaçlı ya da rakip bir modeli eğitmek veya geliştirmek için kullanmaz. Talep edilen Hizmetin sunulması için gerekli teknik eşleştirme, satış veya ilgisiz bir yeniden kullanım niteliği taşımaz.
5. Verilerin kaynakları
Verilerin büyük bölümü doğrudan Müşteriden, Müşterinin yetkili kullanıcılarından, yüklenen dosyalardan ve Hizmetle olan etkileşimlerden elde edilir. Ödeme sağlayıcıları işlem onaylarını iletir. Güvenlik verileri sistemler ve hizmet sağlayıcılar tarafından üretilir.
Müşteri başka bir kişiye veya araca ilişkin veri sunarsa, Müşterinin bunun için hukuka uygun bir dayanağa sahip olması ve gerekli bildirimleri yapması zorunludur.
6. Alıcılar ve veri işleyenler
ECU-LAB kişisel verileri satmaz. Veriler yalnızca gerekli olduğu ölçüde yetkili personele, profesyonel danışmanlara, kanunen gerekli olduğu hâllerde yetkili makamlara ve sözleşme ilişkisi bulunan hizmet sağlayıcılara açıklanır:
- Stripe Payments Europe, Ltd. (İrlanda) — kartla ödemeler
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Lüksemburg) — ödemeler
- Cloudflare, Inc. (ABD / AB uç sunucuları) — CDN, DDoS koruması, işleme motoruna tünel
- ecu-lab (barındırma sağlayıcısı) (ecu-lab) — barındırma, yedeklemeler
- ecu-lab (e-posta gönderimi) (ecu-lab) — işlemsel e-posta
- ecu-lab (kendi sunucumuzda) (kendi sunucumuz) — trafik istatistikleri, yalnızca onay verilmesi hâlinde
Hizmet sağlayıcılar yalnızca işlevleri için gerekli olan verileri alır ve rollerine uygun sözleşmesel yükümlülükler ile veri koruma yükümlülükleriyle bağlıdır.
7. Uluslararası aktarımlar
Kişisel verilerin Avrupa Ekonomik Alanı dışında işlendiği hâllerde ECU-LAB, yeterlilik kararı veya Avrupa Komisyonu Standart Sözleşme Maddeleri gibi hukuka uygun bir aktarım mekanizmasına dayanır ve gerekli olduğu hâllerde ek güvenlik önlemleri uygular.
Belirli bir sağlayıcıya ilişkin aktarım mekanizmasının ayrıntıları talep üzerine sunulur.
8. Saklama süreleri
- Hazırlanan Çıktı Dosyaları — başarılı indirmenin ardından, kısa bir operasyonel ek süre sonunda silinir.
- Hazırlanmış ancak ödemesi yapılmamış dosyalar — kilit açma süresi dolduğunda silinir.
- Yüklenen kaynak dosyalar — yalnızca işleme, teslimat, sorun giderme ve arayüzde belirtilen kısa operasyonel süre boyunca saklanır; manuel bir destek talebi veya yasal saklama yükümlülüğü daha uzun bir süre gerektirmedikçe bu sürenin sonunda silinir.
- Destek talebi ekleri — kural olarak destek talebinin kapatılmasından veya çözülmesinden 30 gün sonra silinir.
- Hesap, sipariş, Paket ve coin hesap defteri kayıtları — Hesap süresince ve sonrasında yalnızca talepler, dolandırıcılığın önlenmesi ve hukuki yükümlülükler için gerekli olduğu ölçüde saklanır.
- Faturalar ve muhasebe kayıtları — uygulanacak vergi ve muhasebe mevzuatının öngördüğü yasal süre boyunca saklanır.
- Kabul ve işlem kanıtları — uygulanacak zamanaşımı süresi boyunca ve devam eden herhangi bir uyuşmazlık süresince saklanır.
- Güvenlik kayıtları — düzenli aralıklarla döngüsel olarak yenilenir; yalnızca tespit edilen bir olay veya yasal bir gereklilik durumunda daha uzun süre saklanır.
- Pazarlama rızası — rıza geri alınıncaya kadar saklanır; ayrıca abonelikten çıkma tercihine uyulabilmesi için asgari düzeyde bir engelleme kaydı tutulur.
Sabit bir süre belirtilmediği hâllerde ECU-LAB saklama süresini; gereklilik, yasal yükümlülükler, zamanaşımı süreleri, güvenlik riski ve uyuşmazlık durumunu esas alarak belirler. Artık gerekli olmayan veriler silinir veya geri döndürülemez şekilde anonim hâle getirilir.
9. Çerezler ve benzeri teknolojiler
Kesinlikle gerekli çerezler ve yerel depolama; oturum açma, güvenlik, dil, sipariş sürekliliği ve rıza tercihlerini destekler ve mevzuatın izin verdiği hâllerde isteğe bağlı rıza alınmaksızın kullanılır. Zorunlu olmayan analizler yalnızca rıza alındıktan sonra etkinleştirilir.
ECU-LAB reklam çerezleri kullanmaz. Müşteri, isteğe bağlı tercihlerini çerez ayarları kontrolü aracılığıyla değiştirebilir. Her çerez, Çerez Politikasında ayrı ayrı listelenmiştir.
10. Otomatik işleme
Hizmet, dosyanın teknik özelliklerini desteklenen kayıtlarıyla otomatik olarak eşleştirir, limitleri uygular ve coin maliyetini hesaplar.
Bu işlemler talep edilen hizmetin sunulmasına yöneliktir ve GDPR Madde 22 kapsamında bir kişi hakkında hukuki sonuç doğuran veya kişiyi benzer şekilde önemli ölçüde etkileyen kararlar almaz. ECU-LAB, reklam amacıyla gerçek kişilerin profilini çıkarmaz.
11. Güvenlik
Alınan önlemler şunlardır: şifreli aktarım, hash’lenmiş parolalar, erişim kontrolleri, süreli imzalı indirme bağlantıları, herkese açık web kök dizini dışında depolama, istek hızı sınırlaması, denetim kayıtları, tek oturum kontrolleri, yedeklemeler ve olay müdahale prosedürleri.
Hiçbir sistem risksiz değildir. Bir kişisel veri ihlalinin bildirim yükümlülüklerini doğurduğu hâllerde ECU-LAB, kanunun gerektirdiği şekilde yetkili makama ve etkilenen kişilere bildirimde bulunur.
12. Haklarınız
GDPR hükümleri ve uygulanabilir sınırlamalar saklı kalmak kaydıyla, ilgili kişiler erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz taleplerinde bulunabilir ve rızalarını, daha önce hukuka uygun olarak gerçekleştirilen işlemeyi etkilemeksizin geri alabilir.
İşlemenin meşru menfaatlere dayandığı hâllerde itiraz, zorlayıcı meşru gerekçeler karşısında değerlendirilir. Talepler contact@ecu-lab.online adresine gönderilebilir. ECU-LAB kimlik doğrulaması yapabilir ve hukuka uygun süre uzatımları saklı kalmak kaydıyla kural olarak bir ay içinde yanıt verir.
13. Pazarlama iletişimleri
Pazarlama iletileri yalnızca gerekli rıza alınmışsa gönderilir ve abonelikten çıkma yöntemi içerir.
Hizmet iletişimleri — güvenlik uyarıları, sipariş durumu, faturalar ve hukuki veya operasyonel bildirimler — Hesap için gereklidir ve pazarlama niteliği taşımaz.
14. Hesabın kapatılması
Bir Hesabın kapatılması, olağan hizmet kullanımını sona erdirir ve saklama planına uygun olarak silme veya kısıtlama işlemlerini başlatır. ECU-LAB; fatura, ödeme, rıza, güvenlik ve uyuşmazlık kayıtlarını kanunen gerekli olduğu hâllerde saklayabilir.
ECU-LAB kalıcı bir arşiv olmadığından, Müşterinin ihtiyaç duyduğu Çıktı Dosyalarını Hesabı kapatmadan önce indirmesi gerekir.
15. Bu Politikadaki değişiklikler
Güncel sürüm ve yürürlük tarihi bu Politika ile birlikte yayımlanır. Esaslı değişiklikler, uygun olduğu hâllerde Hesap üzerinden veya e-posta ile bildirilir. Hukuki sebebin gerektirdiği durumlarda yeniden rıza istenir.