qub'da gizlilik
Yürürlük tarihi: 1 Mayıs 2026 Sürüm: 1.0 — ilk yayın
Kısaca: İçeriğini cihazında şifreleriz. Onu okumayız, düz metin saklamayız, veri satmayız ve yapay zekayı bunun üzerine eğitmeyiz. E-posta ve handle yalnızca etkinleştirdiğin özellikler için kullanılır. Mühürlü içerik kalıcı depolamada sonsuza kadar yaşar — bir kez oraya kondu mu, biz bile silemeyiz. Mühürlemeden önce §5'i dikkatlice oku.
Biz Kimiz
qub.social, VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Avustralya tarafından işletilmektedir. "qub", "biz", "bize" ve "bizim" ifadeleri, Hizmet aracılığıyla işlenen kişisel bilgiler için veri sorumlusu (GDPR / UK GDPR), APP varlığı (Privacy Act 1988 (Cth)) ve "işletme" (CCPA / CPRA) olarak hareket eden bu kuruluşu ifade eder.
Gizlilik iletişimi: Mark Harper — [PRIVACY] konu öneki ile support@qub.social.
1. qub Nedir
qub, zamana bağlı bir taahhüt ve yayın platformudur. Bir qub yazarsın, gelecek bir açıklama tarihi seçersin ve tarayıcın halka açık bir zamanlı yayın hizmeti kullanarak onu kilitler, böylece o tarih gelene kadar açılamaz. Mühürlü kopya, işletmediğimiz merkeziyetsiz bir kalıcı depolama katmanında saklanır. Açıklama tarihinden sonra, bağlantıya sahip olan herkes içeriğin şifresini çözebilir ve okuyabilir.
Platform, bizim güven zincirinde olmamızı engelleyecek şekilde inşa edilmiştir. Kilitleme ve kilit açma cihazında olur. Bir qub bize ulaştığında zaten mühürlü bir pakettir ve onu açmak için gereken bağlantının küçük parçası tasarım gereği tarayıcında kalır — Kullanım Koşulları §13.3'te açıklanan kriptografik varsayımlara ve aşağıda §2.3'te açıklanan dar kurtarma-kanalı katılım seçeneğine tabidir. İnternetin daha fazlası makine tarafından oluşturuldukça, mühürlü bir mesajı işaret edip "bu, tam o anda vardı" diye kanıtlayabilmek, daha az değil, daha çok önem kazanır — ve bu kanıt, sunucularımız çevrimdışı olsa bile, biz var olmayı bıraksak bile çalışır.
Bu gizlilik politikası, hangi verileri topladığımızı, neyi toplamadığımızı ve kalıcı kamu depolama kullanmanın gizlilik etkilerini açıklar.
2. Topladığımız Veriler
2.1 Mühürlediğin İçerik
Tarayıcıda bir qub mühürlediğinde, içeriğin tarayıcından ayrılmadan cihazında şifrelenir. Sunucularımız tarayıcı mühürleme akışında düz metin içeriğini almaz. Şifrelenmiş yük, kontrol ettiğimiz sunuculara değil, kalıcı depolamaya yazılır. İki açık istisna vardır: (1) bir API istemcisinin, bellekte sunucu tarafı mühürleme için düz metni ve çağırıcı tarafından üretilen bir sarmalayıcı anahtarı kasıtlı olarak gönderdiği Builder /api/v1/seal API'si (bu değerlerin hiçbirini kalıcı kılmaz veya günlüğe kaydetmeyiz); ve (2) bu bölümde daha sonra açıklanan kurtarma kanalı katılımı; burada per-qub sarmalayıcı anahtarı, zaten şifrelenmiş bir yüklemeye eşlik eder, böylece mühürleme onay e-postanda çalışan bir teslim bağlantısı dahil edebiliriz. Tarayıcı akışının bayt-körlüğünü gerektiren API istemcileri, yerel olarak mühürleyip /api/v1/upload kullanabilir.
Açıklama tarihinden sonra, içerik işlem kimliğine (paylaştığın qub bağlantısına gömülü) sahip olan herkes tarafından kamuya açık olarak şifresi çözülebilir hale gelir.
2.2 Cihaz Tanımlayıcısı
İlk kullanımda qub, rastgele bir cihaz tanımlayıcısı oluşturur ve tarayıcının yerel deposunda (IndexedDB) saklar. Bu tanımlayıcı, ücretsiz katman kullanım kotanı izlemek ve ücretli yetkileri cihazına bağlamak için kullanılır. Donanım parmak izi veya siteler arası izleme yoluyla elde edilmez.
Tarayıcı verilerini temizlersen, cihaz değiştirirsen veya özel tarama kullanırsan, cihaz tanımlayıcısı kaybolabilir. Bu kalıcı bir kimlik değildir — bir kolaylık bağlamasıdır.
2.3 E-posta Adresi
E-posta adresini yalnızca bunu gerektiren bir özelliği kullandığında toplarız. Her kullanım belirtilen amaçla sınırlıdır. Pazarlama e-postaları göndermeyiz ve e-posta adreslerinden profiller oluşturmayız.
| Özellik | Ne zaman toplanır | Ne gönderdiğimiz | Saklama |
|---|---|---|---|
| Ücretli katman satın alımı | Stripe ödeme sırasında | Satın alma onayı (Stripe aracılığıyla) | Yetki süresi boyunca artı Avustralya vergi / muhasebe yasasının gerektirdiği süre boyunca saklanır (şu anda Income Tax Assessment Act 1997 §262A uyarınca 7 yıl) |
| Sihirli bağlantı oturum açma | Bir oturum açma bağlantısı talep ettiğinde | Tek kullanımlık bir oturum açma bağlantısı | Kimlik kaydın varken kimlik kaydında saklanır; §6.2 uyarınca talep üzerine silinir |
| Kimlik onayı | Bir imzalama anahtarına karşı e-postanı doğruladığında | 6 haneli bir doğrulama kodu | /imza üzerinden iptal edene veya §6.2 uyarınca silme talep edene kadar onay kaydında saklanır |
| Bildir-bana | Bir qub'un açıklamasına abone olduğunda | Açıklama gününde tek bildirim | Bildirim teslim edilene kadar saklanır, sonra silinir |
| Pakt karşı taraf daveti | Bir karşı tarafın e-posta adresine bir pakt sahnelediğinde | Tek kullanımlık bir pakt inceleme / birlikte imzalama bağlantısı | Sahnelenen pakt kaydı (karşı taraf e-postası dahil), pakt mühürlendiğinde, geri çekildiğinde veya sahnelemeden 7 gün sonra — hangisi önce gerçekleşirse — silinir. 30 günlük bir depolama yaşam döngüsü, yalnızca günlük süpürme kullanılamıyorsa bir silme emniyet mekanizmasıdır. Pakt birlikte imzalandığında ve mühürlendiğinde, karşı taraf e-postası kalıcı depolama gövdesinin parçası olur ve kaldırılamaz (bkz. §5). Hız limiti: UTC günü başına adres başına on davet |
| Pakt birlikte imzalama e-posta bağlaması | Bir karşı taraf bir pakt davetini takip edip e-postasını doğruladığında | Pakt bağlamalı tek kullanımlık bir oturum açma bağlantısı | Sahnelenen pakta anahtarlı kısa ömürlü (15 dakika) bir doğrulama işareti; §2.3 sihirli bağlantı satırının ötesinde ek e-posta saklama yok |
E-posta adreslerini yalnızca Stripe (satın alımlar için) ve işlem e-posta sağlayıcımızla (yukarıda listelenen diğer her e-posta için — mevcut sağlayıcı için bkz. §8) paylaşırız. Hiçbir taraf, diğeri tarafından toplanan adresleri almaz.
Yukarıda listelenen tüm e-postalar, belirli bir kullanıcı eylemine yanıt olarak gönderilen işlemsel veya hizmetle ilgili iletişimlerdir. Bunlar Spam Act 2003 (Cth) anlamında ticari elektronik mesajlar değildir ve US CAN-SPAM Yasası kapsamında ticari mesajlar da değildir. Pazarlama e-postası göndermeyiz ve bu nedenle abonelikten çıkacak bir pazarlama listesi yoktur. Her e-posta türü kaynağında devre dışı bırakılabilir: sihirli bağlantı oturum açma talep etmeyerek; bildir-bana, bildirim e-postasındaki abonelikten çıkma bağlantısı aracılığıyla; yaşam döngüsü / mühürleme onay e-postaları, mühürleme sırasında katılım seçeneğini etkinleştirmeyerek.
İlk kez sihirli bağlantı oturum açmasını tamamladığında, qub ayrıca kimlik kaydında otomatik olarak bir kamuya açık handle tahsis eder. Handle, e-postandan ayrı bir tanımlayıcıdır — kamuya açık olarak görünür ve ters aramaya uygundur, ancak bağlı olduğu e-posta adresini ortaya çıkarmaz. Bkz. §2.12.
Kurtarma URL'leri ve yaşam döngüsü e-posta katılımı. Her mühürlü qub, paylaşım bağlantısının # sembolünden sonraki kısmında (https://qub.social/c/<id>#<key>) yer alan bir per-qub anahtarı ile kilitlenir. Tarayıcılar bu kısmı herhangi bir sunucuya iletmez, bu nedenle varsayılan olarak anahtarı asla görmeyiz — bu da bağlantını kaybedersen qub'unu kurtaramayacağımız anlamına gelir.
Bir kurtarma kanalına katılabilirsin: belirli bir qub için yaratıcı yaşam döngüsü e-postalarını ve sağladığın e-posta doğrulanmış kimliğinle eşleştiğinde, anahtarı yüklemeyle birlikte kabul ederiz, tam teslim bağlantısını kimliğinin mühürlü-tarih kaydında saklarız ve mühürleme onay e-postana koyarız, böylece gelen kutundaki URL gerçekten qub'u açar. Bu bir takastır — uçtan uca saflık karşılığında bir yedek kanal — ve yalnızca katıldığında, yalnızca katıldığın qub için devreye girer. Katılım olmadan (veya doğrulayamadığımız bir e-postayla), anahtar tarayıcında kalır ve sunucularımıza asla ulaşmaz.
2.4 İmzalama Anahtarları
Bir imzalama anahtarı oluşturursan, anahtar çifti tamamen cihazında oluşturulur ve saklanır. Yalnızca kamu anahtarın sunucumuza iletilir — bir qub'u imzaladığında veya e-posta onayı yoluyla kimliğini doğruladığında. Özel anahtarın asla tarayıcından çıkmaz. Kamu anahtarları ve onay kayıtları meta veri depomuzda saklanır.
2.5 Ödeme Bilgileri
Ödemeler tamamen Stripe tarafından işlenir. Kredi kartı numaranı, son kullanma tarihini veya CVC'yi almaz veya saklamayız. Stripe, dolandırıcılık önleme ve ödeme işleme amacıyla ödeme sırasında adın, fatura adresin ve cihaz bilgilerin dahil olmak üzere ek bilgi toplayabilir. Stripe'ın gizlilik politikası ödeme ayrıntılarının işlenmesini düzenler: https://stripe.com/privacy
Stripe, satın alımı tamamlamadan önce bilgi toplamaya başlayabilir (ödeme formuna girilen veriler gibi). Bu, dolandırıcılık önleme için standart Stripe davranışıdır ve Stripe'ın gizlilik politikası tarafından düzenlenir, bizim politikamız tarafından değil.
2.6 Telemetri
qub, ürünün nasıl kullanıldığını anlamak ve hataları teşhis etmek için minimum, anonim ürün telemetrisi toplar. Telemetri olayları, zamanlama verileriyle birlikte "mühürleme tamamlandı", "izleyici yüklendi" ve "şifre çözme başarılı" gibi eylemleri içerir.
Telemetrinin içermediği:
- Cihaz tanımlayıcın
- IP adresin — qub, telemetri olaylarına karşı uygulama katmanında istemci IP adreslerini kaydetmez; altyapı sağlayıcımız tarafından geçici istek-meta veri kaydı (§2.9'a bakın), onların gizlilik politikası tarafından yönetilir ve telemetri ile birleştirilmez
- İçeriğin veya içeriğinin herhangi bir önizlemesi
- Kişisel olarak seni tanımlayan herhangi bir bilgi
Telemetri olayları seni tanımlayan herhangi bir bilgi ve seni tanımlamak için elimizdeki diğer verilerle birleştirebileceğimiz herhangi bir bilgi içermediğinden, GDPR Md. 4(1) ve Gerekçe 26 (ve Privacy Act 1988 (Cth) ve CCPA / CPRA altındaki eşdeğer tanımlar) kapsamında "kişisel veri" tanımının dışında kalan anonim bilgi olarak değerlendiriyoruz. Veri koruma rejimi — GDPR Md. 21 kapsamındaki itiraz hakkı dahil — anonim bilgilere uygulanmaz ve telemetri için ayrı bir kapsam dışı seçenek sunmayız.
Üzerinde yargı yetkisi olan bir düzenleyici bu sınıflandırma hakkında farklı bir görüş alırsa, telemetri verisini yukarıda açıklanan operasyonel amaçlar için GDPR Md. 6(1)(f) altında meşru menfaat temeline dayanan kişisel veri olarak değerlendireceğiz. Geçerli yasal dayanak daha sonra §4 ile birlikte yer alır; diğer hakların sınıflandırma seçiminden etkilenmez.
Telemetri olayları bellekte tamponlanır ve periyodik olarak akıtılır. Bir akıtma başarısız olursa, olaylar atılır — telemetri asla yeniden denenmez veya yerel depolamaya saklanmaz. Telemetri ürün deneyimine asla müdahale etmemelidir.
qub gömme iframe'i, aynı tür anonim olayları qub.social'a geri gönderir — gömme yüklendiğinde viewer_arrival ve bir izleyici gömme alt bilgisi CTA'sına dokunduğunda share_clicked. Bu olayların yukarıdaki uygulama-içi telemetri ile aynı şekli vardır: IP yok, cihaz tanımlayıcısı yok, içerik önizlemesi yok ve hiçbir üçüncü taraf izleyici dahil değildir.
2.7 Bot Tespiti
qub, mühürleme akışının otomatik kötüye kullanımını önlemek için gizliliği koruyan bir CAPTCHA alternatifi kullanır. Meydan okuma, izleme için çerez kullanmaz ve cihazını reklam amacıyla parmak izi almaz. Yukarı akış sağlayıcısı ve gizlilik politikası §8'de listelenmiştir.
2.8 Kötüye Kullanım Raporları
Bir qub'u bildirirsen, rapor nedenini ve sağladığın isteğe bağlı açıklayıcı metni toplarız. IP adresinin tek yönlü bir hash'ini raporla saklarız — açık IP adresini değil. Bu hash yalnızca rapor kötüye kullanımının hız sınırlaması için kullanılır.
2.9 Sunucu Günlükleri
Altyapı sağlayıcımız (Cloudflare) standart hizmet operasyonu kapsamında istek meta verilerini (IP adresleri, istek yolları, zaman damgaları) günlüğe kaydedebilir. Bu günlükler Cloudflare'in gizlilik politikası tarafından yönetilir ve genellikle kısa olan saklama süreleriyle — günler ila haftalar arasında — tabidir. Cloudflare'in tam trafik günlüklerini dışa aktarmaz veya arşivlemez ve elimizdeki herhangi bir diğer veriyle zenginleştirmeyiz. Yaptırımlar ve kötüye kullanım triyajı için kalıcı tuttuğumuz dar ağ türevi sinyallerin kümesi §2.13'te ayrı olarak açıklanmıştır.
2.10 Gömülü qub'lar
Yayıncılar, qub gömme parçacığını kullanarak üçüncü taraf sayfalarında (bloglar, Notion sayfaları, Substack gönderileri vb.) mühürlü qub'lar gömebilir. Gömme, qub.social adresinden aynı orijinden yüklenen bir iframe içinde görüntülenir, böylece yukarıda açıklanan aynı şifrelemeyi, aynı kalıcı depolama ve drand getirmelerini ve aynı anonim telemetriyi kullanır. Ana sayfa, gömme iframe'inin DOM'unu okuyamaz — tarayıcı sandbox izolasyonu bunu uygular — ve gömme yeni toplama veya üçüncü taraf işleyici tanıtmaz.
2.11 Yanıt Zinciri Meta Verisi
Bir başka qub'un açıklama sayfasından bir yanıt qub yazdığında, üst qub'un işlem kimliği, yeni qub'un yüklemesine kamuya açık bir etiket (Parent-Tx-Id) olarak eklenir. Bu etiket, açıklama sayfasının ters dizinleri korumak için qub-kontrollü sunuculara gerek kalmadan "{parent} yanıtlandı" geri-bağlantısını oluşturmasına izin veren şeydir. Etiket halka açık bir depolama özelliğidir ve §3 ve §5'in açıkladığı aynı nedenlerden dolayı kalıcıdır. Üst öğenin qub_id'si (şifrelenmiş zarfın bağlandığı kriptografik tanımlayıcı), şifrelenmiş zarfın içinde yaşayan ve yalnızca yanıt qub'unun kendisi açıldığında görünür hale gelen ayrı bir alandır.
qub'un yanıt UI'sini kullanmadan bir yanıt qub yazabilirsin — ancak bir açıklama sayfasındaki "Bir yanıt mühürle →" CTA'sı aracılığıyla oluştur ekranına gelirsen, üst referans otomatik olarak ayarlanır. Yanıt bağlamı, mühürlemeden önce oluştur ekranından bir dokunuşla temizlenebilir.
2.11a Kamuya Atıf (Author Depolama Etiketi) — Katılımcı
Bir qub mühürlediğinde, yükleme imzalama anahtarı parmak izini taşıyan isteğe bağlı bir Author depolama etiketi içerir. Referans yaratıcı uygulaması bu etiketi yalnızca mühürleme zamanında tarih seçici adımında "Kamuya atıf"ı açıkça etkinleştirdiğinde ekler. Düğmeyi kapalı bırakırsan, yükleme parmak izini atlar, Author etiketi yazılmaz ve qub kalıcı depolamada atıfsızdır.
Kamuya atıfı etkinleştirdiğinde, parmak izi izleyici-görüntüleme zamanında doğrulanmış @handle'ına (ve §2.12 altındaki ilgili kamu profil alanlarına) çözümlenir. Atıf qub başına kararlaştırılır — qub'larından bazılarını atfedebilirsin ve bazılarını atfetmeyebilirsin ve seçim qub'un kendisi ile birlikte kalıcı olarak kaydedilir.
Mühürlü bir qub üzerindeki düz metin başlık alanı (tarih seçici adımında ayarlayabileceğin isteğe bağlı tek satırlık etiket, varsayılan olarak niyet etiketine ayarlanır) kimlik meta verisi değildir, ancak kalıcı depolamadaki eserdeki düz metindir ve açıklamadan önce izleyici geri sayımında görünür. Buna göre değerlendir — kalıcı ve kamuya açık olmasından memnun olduğun bir başlık seç.
2.12 Kişisel Handle'lar ve Kamuya Açık Profil Sayfaları
Sihirli bağlantı oturum açmasını tamamladığında, qub kimlik kaydında otomatik olarak @adjective_noun_NNN biçiminde (örn. @orange_fox_612) kişisel bir handle tahsis eder. Handle, ham kriptografik parmak izinin yerini insan dostu bir etiketle değiştirerek açıkça kamuya atfetmeyi seçtiğin qub'larda gösterilen varsayılan kamuya açık imza adıdır (§2.11a). Handle, kamuya açık olarak görünür ve GET /api/v1/handle/{handle} aracılığıyla ters aranabilir, bu da sahip kamu anahtarı parmak izini döndürür (60 saniyelik kenar önbelleği). Ters arama o kimliğe bağlı e-posta adresini döndürmez — handle'ı takip eden bir izleyici e-postanı öğrenmez. Ters arama uç noktası kimlik doğrulamasızdır ve kenarda hız sınırlıdır; bu kasıtlıdır (kamuya yönelik kimlik doğrulama yüzeyidir), ancak handle'ını bilen herhangi bir tarafın altta yatan kamu anahtarı parmak izini onaylayabileceği anlamına gelir.
/imza üzerinden istediğin zaman handle'ı yeniden adlandırabilirsin. Yeniden adlandırma talebi, özel anahtarından kriptografik bir imza (ML-DSA-65 post-kuantum imza şemasını kullanarak) ile doğrulanır, 30 günde bir yeniden adlandırmayla sınırlıdır. Yeniden adlandırma, standart rezervasyon kurallarına tabi olarak önceki handle'ı ad alanı havuzuna geri bırakır.
Talep edilen her handle'ın /u/{handle} adresinde kamuya açık bir profil sayfası vardır (ve aynı sayfaya 302-yönlendirilen /@{handle}). Profil, saf doğrulanmış-kimlik kartıdır — şunları gösterir:
- Handle'ın.
- Sağladığın isteğe bağlı bir görünen ad ve isteğe bağlı bir profil URL'si. Her iki alan da onları ayarlayana kadar boştur ve ayarladığında kamuya açıktır. Bunları ayarlamak, yeniden oynatma korumalı ayrı bir imzalı istek ile doğrulanır. Görünen ad NFC'ye normalize edilir, 50 kod noktasıyla sınırlandırılır ve kontrol karakterleri çıkarılır; URL
http://veyahttps://olmalıdır ve 512 karakterle sınırlandırılır. - Kayıtta bir e-posta onayı olduğunda "doğrulanmış e-posta" rozeti. E-posta adresinin kendisi asla görüntülenmez — yalnızca bir onayın varolduğunu doğrulayan bir boolean rozet.
- Kısa kriptografik parmak izi (
qub:abcd…1234) protokol düzeyinde kimlik bağlantısı olarak.
Profil kasıtlı olarak bir kimlik kartıdır. Yazdığın qub'ları listelemez. Kamuya atıf qub başına katılımcıdır (§2.11a) — yalnızca açıkça atfetmeyi seçtiğin qub'lar kalıcı depolamada parmak izini taşır ve profil sayfası onları sıralamaz. Ziyaretçileri belirli bir qub'a yönlendirmek için, qub'un teslim URL'sini (mühürleme zamanında aldığın bağlantıyı) paylaş.
Bir arama motoru tarayıcısı veya sosyal medya açıcı bir profil sayfasını getirdiğinde, qub, sayfa başlığını ve bir JSON-LD Person şemasını içeren küçük bir sunucu tarafı yanıt oluşturur. Tarayıcılar, izleyicinin geri kalanıyla aynı tek-sayfa-uygulama kabuğuna geçer. Bot tarafı yanıt, sayfanın kendisinde zaten kamuya açık olmayan hiçbir bilgi taşımaz.
Görünen adını veya profil URL'ni temizlemek bu alanları profilinin bir sonraki oluşturulmasından kaldırır. Kamuya atfettiğin qub'lar kalıcı depolamadan silinemez — talep üzerine bir qub'u engellenenler listesine ekleriz, bu da onu qub'un izleyicisinden kaldırır; temel depolanan veriler §5'te açıklandığı gibi kalır.
2.13 Yaptırımlar ve Kötüye Kullanım Triyajı için Ağ Sinyalleri
Anlamlı kimlik doğrulamalı veya hesap etkileyici eylemler (oturum açma, API anahtarı oluşturma ve kullanma, mühürleme, hesap yönetimi talepleri) için Cloudflare tarafından arka uçumuza maruz bırakılan küçük bir ağ türevi sinyal kümesini yakalayabilir ve kalıcı kılabiliriz: isteğin yaklaşık ülkesi, ağ operatörü (ASN), Cloudflare istek tanımlayıcısı (CF-Ray) ve isteğin IP'sinin ve kullanıcı aracısının dizesinin tuzlanmış tek yönlü hash'i. Ham IP adresini bir kullanıcı kaydında veya uygulama tarafı olay günlüğümüzde kalıcı tutmuyoruz.
Bu sinyaller, risk yönetimi, kötüye kullanım önleme ve kısıtlı erişim hakkındaki sorulara yanıt vermemizi sağlamak için Yaptırımlar ve Kısıtlı Kullanım Politikamız altında kullanılır. IP türevi ülke yaklaşıktır ve kesin kimlik kanıtı olarak değerlendirilmez.
En son değerler hızlı triyaj için kimlik kaydında saklanır; anlamlı bir eylem gözlemlendiğinde her seferinde dahili günlüklerimize yalnızca ekleme yapan bir olay kaydı da yazılır ve bir karar açıklamamız gerekirse, kullanıcı kaydı değil, o olay günlüğü yetkili kanıt katmanıdır. Hangi alanları sakladığımızı, nerede saklandıklarını ve saklama süresini açıklayan dahili belge açık kaynak depomuzdaki docs/sanctions-geo-triage.md adresinde bulunur.
3. Toplamadığımız Veriler
- İçeriğini mühürlenmeden önce okumayız, taramayız veya denetlemeyiz; şifreleme cihazında olur. §2.3'te açıklanan dar kurtarma-kanalı katılımı, per-qub sarmalayıcı anahtarın sunucularımıza ulaştığı tek yoldur ve o zaman bile düz metin içeriğin ulaşmaz.
- Reklam izleyicileri, analitik pikselleri veya üçüncü taraf pazarlama betikleri kullanmıyoruz.
- Hiçbir veriyi üçüncü taraflara satmayız, kiralamayız veya takas etmeyiz. California Consumer Privacy Act (CCPA) kapsamında, kişisel bilgilerinizi bağlamlar arası davranışsal reklamcılık için "satmayız" veya "paylaşmayız".
- Verilerinizi makine öğrenmesi modellerini eğitmek için kullanmıyoruz.
- Kullanıcı profilleri veya davranışsal grafikler oluşturmuyoruz.
4. İşleme için Yasal Dayanak
Veri koruma yasası kişisel verilerin işlenmesi için yasal bir dayanak gerektirdiğinde, bizimkiler aşağıdaki gibidir:
| Veri | Yasal dayanak | Amaç |
|---|---|---|
| Şifrelenmiş içerik (kalıcı depolama yükü) | Açık eylemin (bir qub mühürleme) | Temel hizmeti sunma |
| Cihaz tanımlayıcısı | Meşru menfaat | Ücretsiz katman kotalarını ve ücretli yetkileri yönetme |
| E-posta adresi (Stripe aracılığıyla satın alım) | Sözleşmesel zorunluluk | Satın alımı yerine getirme ve yetki geri yüklemeyi etkinleştirme |
| E-posta adresi (sihirli bağlantı oturum açma) | Sözleşmesel zorunluluk | Sizi doğrulama ve cihazınızı kimliğinize bağlama |
| E-posta adresi (kimlik onayı) | Açık eylemin | Talebin üzerine e-postanı imzalama anahtarına karşı doğrulama |
| E-posta adresi (bildir-bana) | Açık eylemin | Talebin üzerine tek seferlik açıklama bildirimi gönderme |
| Karşı taraf e-posta adresi (pakt daveti) | Açık eylemin (o adrese bir pakt sahneleme) | Pakt inceleme / birlikte imzalama bağlantısını teslim etme |
| Kamu imzalama anahtarı | Açık eylemin | qub'larında yazarlık doğrulamasını etkinleştirme |
| Kişisel handle (otomatik olarak tahsis edildi) | Sözleşmesel zorunluluk | Açıkça atfetmeyi seçtiğin qub'larda stabil, insan dostu bir kamuya açık imza adı sağlama (§2.11a) ve izleyiciler için gezinilebilir bir kimlik bağlantısı |
| Kişisel handle (kişiselleştirilmiş), profil görünen adı, profil URL'si | Açık eylemin | Kamuya açık profilinde nasıl göründüğünü seçmene izin verme |
| IP hash (kötüye kullanım raporları) | Meşru menfaat | Rapor kötüye kullanımının hız sınırlaması ve platform güvenliği |
| Bot tespit sinyalleri | Meşru menfaat | Otomatik kötüye kullanımı önleme |
Telemetri olayları (§2.6) anonimdir ve bu nedenle GDPR Md. 4(1) anlamında kişisel veri değildir — yasal bir dayanak gerekmez ve bu tabloda görünmezler.
5. Kalıcı Depolama — Önemli Açıklama
Bu politikanın en önemli bölümüdür. Lütfen dikkatlice okuyunuz.
Bir pakt her iki tarafın e-posta adreslerini de kalıcı olarak yayımlar. Bir pakt birlikte imzalandığında ve mühürlendiğinde, her iki tarafın adları ve her birinin sağladığı e-posta adresleri şifrelenmiş gövdeye yazılır. Açıklama tarihinden sonra, o gövde kamuya açık olarak şifresi çözülebilir hale gelir ve adresler kalıcı ve kamuya açık olur. Sahibinin o yayına açıkça izin vermediği bir e-posta adresine karşı bir pakt sahnelemeyin. Bu geri alınamaz.
qub, mühürlü içeriği kalıcı, kurcalanamaz herkese açık depolamada saklar. O depolama kalıcı ve değişmez olacak şekilde tasarlanmıştır. İçeriğin kalıcı depolamaya yazıldıktan sonra, silinemez, değiştirilemez veya geri çağırılamaz — ne sen, ne biz, ne de başkası tarafından.
Pratikte bunun anlamı:
- Açıklama tarihinden önce: İçeriğin şifrelidir ve okunamaz (Kullanım Koşulları §13.3'te açıklanan kriptografik varsayımlara tabidir).
- Açıklama tarihinden sonra: İçeriğin kamuya açık olarak şifresi çözülebilir hale gelir. qub bağlantısında bulunan işlem kimliğine sahip olan herkes bunun şifresini çözebilir ve okuyabilir.
- Fikrini değiştirirsen: Kalıcı depolamada saklanan içeriği silemez veya değiştiremezsiz. qub'u qub'un izleyicisinin görüntülemesini reddetmesi için bir engellenenler listesine ekleyebiliriz, ancak temel veri kalıcı depolamada kalır ve başka yollarla erişilebilir olabilir.
Engelleme modeli, qub'un ürün yüzeyinden pratik kaldırma sağlar. İnternetten silme sağlamaz.
Yalnızca açıklama tarihinden sonra kalıcı ve kamuya açık olarak mevcut olmaktan memnun olduğun içeriği mühürlemelisin. Kendin veya başkaları hakkında kişisel bilgi içeren içeriği mühürlemeden önce dikkatlice düşünün.
Paktlar (teknik ayrıntı). Bir pakt gövdesi, imzalı CBOR gövdesinin içinde her iki tarafın adlarını ve iletişim bilgilerini (e-posta adresleri dahil) kaydeder. Her iki taraf birlikte imzaladığında ve mühürlü pakt kalıcı depolamaya yazıldığında, bu tanımlayıcılar kalıcı kaydın parçası olur ve açıklama tarihinden sonra kamuya açık olarak şifresi çözülebilir hale gelir. Bu bölümün başındaki kalın uyarıya bakınız.
Kamu profil sayfaları. /u/{handle} adresindeki profil sayfası, §2.12'de açıklanan doğrulanmış kimlik kartıdır — handle, isteğe bağlı görünen ad, isteğe bağlı URL, "doğrulanmış e-posta" rozeti, parmak izi kısa biçim. Yazdığın qub'ları listelemez. Handle'ını yeniden adlandırmak kamu bağlamasını hemen değiştirir. Önceki bir handle altında kamuya atfettiğin qub'lar aynı kamu anahtarı parmak izine atfedilmeye devam eder, bu da artık onay zinciri aracılığıyla yeni handle'a çözümlenir.
5.1 İçeriğinde Üçüncü Taraflar
Mühürlü bir qub veya paktta başka bir kişinin kişisel bilgilerini dahil ettiğinizde (örneğin, onları adlandırarak, e-posta adreslerini bir pakt karşı tarafı olarak dahil ederek veya yazışmalarından alıntı yaparak), yargı bölgenizin yasası uyarınca bunu yapmak için yasal dayanağa sahip olduğunuzdan emin olmaktan siz sorumlusunuz. Bu bilgiyi yalnızca sizin talimatlarınız üzerine, size hizmet sağlayıcı sıfatıyla işliyoruz. Üçüncü tarafla doğrudan bir ilişkimiz yoktur ve geçerli gizlilik yasanın gerektirdiği bildirimi onlara sağlamak için size güveniyoruz. Bu sorumluluk Kullanım Koşulları §15 (tazminat) ve Kullanıcı Tarafından Oluşturulan İçerik Politikası ile pekiştirilir.
6. Haklarınız ve Seçimleriniz
6.1 Erişim ve Taşınabilirlik
Mühürlü qub'ların kalıcı herkese açık depolamada saklanır. qub bağlantılarındaki işlem kimlikleri aracılığıyla bunlara zaten doğrudan erişiminiz vardır. Bize bir veri erişim talebi gerekmez.
6.2 Silme ve Erişimden Çıkarma
Kalıcı depolama kalıcıdır, bu yüzden mühürlü içeriği silemeyiz. Bir qub'u silmemizi istersen, talebi Kullanıcı Tarafından Oluşturulan İçerik Politikası §6'daki prosedüre göre inceleyeceğiz. Eğer kabul edersek, qub'u engellenenler listemize ekleriz — qub'un izleyicisi ve önbelleği onu sunmayı durdurur. Kalıcı depolamadaki temel veri yerinde kalır; bu mimarimizin izin verdiği maksimumdur.
Doğrudan tuttuğumuz veriler için (e-posta adresi, cihaz tanımlayıcı, yetki kayıtları, kimlik ve onay kayıtları, kişisel handle, profil görünen adı ve URL), [PRIVACY] konu öneki ile support@qub.social adresine e-posta göndererek silme talebinde bulunabilirsin. Bu talepler yasal süreler içinde — genellikle 30 gün içinde, talep karmaşık veya çok sayıda olduğunda geçerli yasanın izin verdiği uzatmalarla (GDPR Md. 12(3); APP 12.4; CCPA §1798.130(a)(2)) — işleme alınacaktır.
6.3 Düzeltme
Hakkında tuttuğumuz herhangi bir bilgi yanlışsa (örneğin, satın alımınla ilişkili e-posta), bize ulaş ve düzeltelim.
6.4 İşlemeye İtiraz
GDPR Md. 21(1) uyarınca meşru-menfaat işlememize itiraz edebilirsin. Bu temelde gerçekleştirilen işlemeler §4'te listelenmiştir ve (a) ücretsiz katman kotanı ve ücretli yetkini destekleyen cihaz tanımlayıcı bağlama, (b) kötüye kullanım raporlarına eklenen tek yönlü IP hash ve (c) mühürleme akışındaki bot tespit sinyalleri ile sınırlıdır. Her biri, sana Hizmeti sunmak veya diğer kullanıcılar için platformun bütünlüğünü korumak için gereklidir. Esaslı tam bir itiraz üzerine, esasları üzerinde değerlendirip ya işlemeyi durduracağız ya da Md. 21(1)'in izin verdiği yerlerde, çıkarlarını geçersiz kılan zorlayıcı meşru gerekçeleri göstereceğiz ya da yasal taleplerin tesisi, icrası veya savunulması için gerekli işleme için Md. 21(1) istisnasına dayanacağız. İtiraz etmek için [PRIVACY] konu öneki ile support@qub.social adresine e-posta gönderin.
Telemetri (§2.6) bu hakka tabi değildir çünkü kişisel veri değildir — §2.6'nın sonundaki açıklamaya bakınız.
7. Çerezler ve Yerel Depolama
7.1 qub Tarafından Ayarlanan Çerezler
qub hiçbir çerez ayarlamaz — izleme için değil, reklam için değil, oturum yönetimi için değil, başka herhangi bir amaç için değil. Uygulamamızdan Set-Cookie başlıkları yayınlamayız. Kimlik doğrulama, e-posta gelen kutuna teslim edilen ve bir kez tüketilen HMAC-imzalı sihirli bağlantı belirteçlerini kullanır; telemetri anonim beaconlar kullanır; yetki bağlama, tarayıcının yerel depolamasında bir cihaz tanımlayıcı kullanır (§7.3). Bu mekanizmaların hiçbiri çerez gerektirmez. qub kendi çerezlerini ayarlamadığı için bir çerez onay banner'ı göstermez.
7.2 Üçüncü Taraf Altyapı Tarafından Ayarlanan Çerezler
Bağlı olduğumuz iki altyapı sağlayıcısı, hizmetlerinin normal işleyişinin bir parçası olarak tarayıcının çerez deposuyla etkileşime girebilir. Bu çerezleri kontrol etmiyoruz ve onlardan izleme yetisi kazanmıyoruz:
- Cloudflare, CDN ve uç çalışma zamanımız (§8), bot yönetimi ve hız limiti uygulanması için
qub.socialetki alanında kısa ömürlü kesinlikle gerekli çerezler (örneğin__cf_bm) ayarlayabilir. Bu çerezler siteler arası izleme veya davranışsal reklam için kullanılmaz. Cloudflare'in gizlilik politikası ve Turnstile eklentisi bunları yönetir. - Stripe, ödeme akışını
checkout.stripe.comadresinden yüklenen bir iframe içinde çalıştırır. Orada ayarlanan çerezler Stripe'ın kendi etki alanına aittir, Stripe'ın gizlilik politikası tarafından yönetilir ve qub tarafından okunabilir değildir. Yalnızca ödeme akışını ziyaret ettiğinde mevcuttur.
Üçüncü taraf reklam veya analitik çerezi kullanmıyoruz. qub.social üzerinde herhangi bir yerde Google Analytics etiketi, Meta pikselleri veya reklam SDK'ları yoktur.
7.3 Yerel Depolama (IndexedDB)
qub aşağıdakileri saklamak için tarayıcı yerel depolamasını (IndexedDB) kullanır:
- Cihaz tanımlayıcın (yetki bağlama için).
- Taslak içerik (cihazında yerel olarak kaydedilir, mühürlemediğin sürece asla iletilmez).
- Bağlantılı kimlik kaydının ve mühürlü-geçmiş indeksinin yerel önbelleği, böylece geri dönen bir cihaz sunucu gidiş-dönüşü olmadan oluşturulur.
- İzleyicinin yinelenen sayaç artışlarını bastırmak için kullandığı per-
tx_idişaretleri (örneğin "bu qub'u zaten görüntüledin", "zaten tepki verdin"). - Uygulama durumu.
Bu veriler cihazında kalır ve bu politikada açıklanan hariç bize iletilmez. Cihaz tanımlayıcı, yetki doğrulaması için mühürleme ve yükleme istekleriyle gönderilir.
8. Üçüncü Taraf Hizmetler
| Hizmet | Amaç | Paylaşılan veri | Gizlilik politikaları |
|---|---|---|---|
| Kalıcı depolama ağı | Mühürlü içeriğin kalıcı depolanması | Yalnızca şifrelenmiş qub yükleri | https://www.arweave.org/legal-policies |
| Cloudflare | Hosting, CDN, bot tespiti (Turnstile), Workers | İstek meta verileri, Turnstile sinyalleri | https://www.cloudflare.com/privacypolicy/ ve Turnstile Eki |
| Stripe | Ödeme işleme | E-posta, ödeme ayrıntıları (bizimle paylaşılmaz) | https://stripe.com/privacy |
| SendGrid (Twilio) | İşlem e-posta teslimi | E-posta adresi, mesaj içeriği | https://www.twilio.com/legal/privacy |
| drand | Kamu zaman kilidi beaconı (rastgelelik ağı) | Yok — yalnızca kamu beacon imzalarını getiriyoruz | Kamu ağı; kişisel veri toplanmıyor — bkz. https://drand.love |
9. Çocuklar ve Onay Yaşı
qub 13 yaşın altındaki çocuklara yönelik değildir. Birleşik Devletler Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 ve devamı) ile tutarlı olarak 13 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamayız. Yargı yetkinizde yerel yasa, dijital onay için daha yüksek bir minimum yaş gerektirirse (örneğin, bazı AB üye devletlerinde GDPR altında 16), qub'u kullanmak için bu daha yüksek yaşı karşılamalısınız.
Geçerli minimum yaşın altındaki bir çocuktan kişisel bilgi topladığımızı öğrenirsek, bu bilgiyi sistemlerimizden makul bir süre içinde sileceğiz. Kalıcı depolamada zaten bulunan mühürlü içerik silinemez; §5'teki engellenenler listesi sınırlaması geçerlidir. Geçerli minimum yaşın altındaki bir çocuğun qub kullandığını düşünüyorsanız, [PRIVACY] konu öneki ile support@qub.social adresinden bize ulaşın ve uygun adımları atacağız.
10. Veri Güvenliği
qub aracılığıyla mühürlenen içerik, iletimden önce cihazda zaman kilidi şifrelemesi ve ek bir dış sarmalayıcı ile şifrelenir, böylece sunucularımız düz metin tutmaz (§2.1 ve §2.3'te açıklanan dar istisnalara tabidir). Operasyonel altyapı yalnızca meta verileri işler — yetki kayıtları, engellenenler listesi girdileri, telemetri sayaçları, kötüye kullanım raporları, kimlik kayıtları ve onay verileri.
İşlemenin riskine uygun teknik ve organizasyonel önlemler uygularız (GDPR Md. 32; APP 11.1):
- Her bağlantıda iletim güvenliği (TLS).
- Anahtar-değer ve nesne depolarımızda altyapı platformumuz tarafından sağlanan istirahatte şifreleme.
- İmzalanmış taşıyıcı belirteçleriyle yönetim uç noktalarına rol kısıtlı operasyonel erişim.
- İmzalama işlemleri, yetki verme ve engellenenler listesi değişiklikleri üzerine denetim günlüğü.
- Kamu uç noktalarında hız limiti ve bot tespiti (Cloudflare Turnstile) kontrolleri.
- Yapım ve çalışma zamanı araç zincirlerinde periyodik bağımlılık denetimleri ve rutin yamalama.
Hiçbir sistem güvenli olarak garanti edilemez. Haklarınızın ve özgürlüklerinizin bir risk olasılığı oluşturmak üzere muhtemel bir kişisel veri ihlalinden haberdar olursak, gerektiğinde ilgili denetim makamına 72 saat içinde haber vereceğiz (GDPR Md. 33; UK GDPR) ve Privacy Act 1988 (Cth) Bölüm IIIC Bildirilebilir Veri İhlalleri planı uygulandığında OAIC'ye ve etkilenen kişilere uygulanabilir olarak en kısa sürede haber vereceğiz.
Güvenlik kaygıları için veya bir güvenlik açığı bildirmek için https://qub.social/security adresindeki güvenlik politikamıza bakın veya [SECURITY] konu öneki ile support@qub.social adresine e-posta gönderin.
11. Uluslararası Kullanıcılar ve Bölgesel Gizlilik Hakları
11.1 Sınır Ötesi Veri Transferleri
qub Avustralya'dan işletilmektedir. Şifrelenmiş içeriğin global kalıcı herkese açık depolama ağında yaşar ve meta veriler Cloudflare, Stripe ve Twilio / SendGrid (hepsi Birleşik Devletler'de) tarafından işlenir.
Kişisel verileri Avustralya veya EEA / UK dışına, yeterlilik kararı olmayan bir ülkeye (özellikle Birleşik Devletler) aktardığımızda, aşağıdaki mekanizmalardan birine güveniriz:
- alıcı kendi-sertifikalı olduğunda EU-US Veri Gizlilik Çerçevesi (ve UK Uzantısı);
- §8'de adlandırılan her işleyici ile veri işleme sözleşmelerine dahil edilmiş Avrupa Komisyonu'nun 2021 Standart Sözleşme Maddeleri veya UK ICO'nun Uluslararası Veri Transferi Eki; veya
- başka bir mekanizma yoksa GDPR Md. 49(1)(a) / APP 8.2(b) kapsamında açık rızanız.
Hangi mekanizmanın verilerine uygulandığını öğrenmek için, [PRIVACY] konu öneki ile support@qub.social adresine e-posta gönderin.
11.2 Avrupa Kullanıcıları (GDPR ve UK GDPR)
EEA veya UK'da iseniz, kişisel verilerinize erişim, düzeltme, silme, kısıtlama veya taşıma hakkına ve meşru menfaate dayalı işlemeye itiraz etme hakkına sahipsiniz. Bu hakları kullanmak için, [PRIVACY] konu öneki ile support@qub.social adresine e-posta gönderin.
Kalıcı depolamadaki mühürlü içerik için, depolama katmanında silme teknik olarak imkansızdır. Bu, GDPR'nin 17(3) Maddesi altında tanınmış sınırlamalar kapsamına girer — özellikle 17(3)(a) (ifade ve bilgi özgürlüğü) ve 17(3)(e) (silmenin teknik olarak uygulanamaz olduğu yerlerde). Veri sahibinden esaslı tam bir silme talebi üzerine, talebi Kullanıcı Tarafından Oluşturulan İçerik Politikası §6'da açıklanan prosedüre göre değerlendireceğiz ve kabul edildiği yerlerde qub'u qub'un izleyicisinden ve gömme iframe'inden engelleneceğiz. Açıkça temelsiz veya aşırı, başka bir tarafın haklarıyla çelişen (örneğin, mühürlü bir paktın karşı tarafı) veya yasal tutma engelliyse talepleri reddedebilir veya erteleyebiliriz. Temel depolanan veri başka yollarla erişilebilir kalır.
Madde 27 temsilcisi. EEA kişisel veri işlememizi değerlendirdik ve şu anda GDPR Md. 27(2) muafiyetine dayanıyoruz: işlememiz seyrekdir, geniş ölçekte özel kategorideki verileri içermez ve gerçek kişilerin hak ve özgürlüklerine risk oluşturma olasılığı düşüktür. Ücretli planları her iki pazara sürekli bir temelde sunmaya başladığımızda, kimlik kaydımızdaki EEA / UK kullanıcılarının oranı Md. 27(2) muafiyetinin makul savunulabileceği seviyeyi aştığında veya bir denetim makamı talep ettiğinde EEA'da bir Md. 27 temsilcisi ve Birleşik Krallık için ayrı bir UK GDPR Md. 27 temsilcisi atayacağız. O zamana kadar, Md. 27(2) muafiyetine güveniyoruz ve her önemli ürün veya hacim değişikliğinde yeniden değerlendiriyoruz.
Endişelerinizi yeterince ele aldığımızı düşünmüyorsanız, normal ikametgahınızın veri koruma makamına şikayette bulunabilirsiniz — örneğin, UK kullanıcıları için Birleşik Krallık Bilgi Komiseri Ofisi (ico.org.uk) veya EEA kullanıcıları için üye-devlet denetim makamı.
11.3 California Kullanıcıları (CCPA / CPRA)
California sakini iseniz, CCPA / CPRA size kişisel bilgileriniz hakkında belirli haklar sağlar. Önceki 12 ay içinde, aşağıdaki kişisel bilgi kategorilerini topladık:
- Tanımlayıcılar: e-posta adresi (satın alımlar, oturum açma, kimlik onayı veya bildir-bana abonelikleri sırasında toplanır); cihaz tanımlayıcısı (rastgele oluşturulur, yerel olarak saklanır); otomatik olarak tahsis edilen kişisel handle ve kamuya açık profilinde belirlediğin kişiselleştirilmiş handle, görünen ad veya profil URL'si (§2.12).
- Ticari bilgiler: satın alma geçmişi ve yetki kayıtları.
- İnternet veya diğer elektronik ağ etkinliği bilgisi: altyapı sağlayıcımız tarafından günlüğe kaydedilen istek meta verileri (§2.9), kötüye kullanım raporlarına eklenen IP adresinin tek yönlü hash'i (§2.8) ve hizmet teslimatı için gerekli tarayıcı tarafından sağlanan istek başlıkları.
Kişisel bilgileri §2.3 ve §6'da belirtilen süreler boyunca, genellikle toplandığı amaç için gerekenden daha uzun süre olmayacak şekilde saklarız. CPRA §1798.121 altında kullanım kısıtlama hakkını tetikleyecek amaçlar için hassas kişisel bilgileri toplamaz veya işlemeyiz.
Kişisel bilgilerinizi satmıyor veya paylaşmıyoruz. Hassas kişisel bilgileri CCPA'nın izin verdiği amaçların ötesinde kullanmaz veya ifşa etmiyoruz. Topladığımız kişisel bilgilere erişim, silme, düzeltme ve bilgi talep etme ve adınıza bir talep yapacak yetkili bir temsilci atama hakkına sahipsiniz. CCPA haklarınızı kullandığınız için sizi ayırt etmeyiz.
Bu hakları kullanmak için, [PRIVACY] konu öneki ile support@qub.social adresine e-posta gönderin. Talepler doğrulanabilir olmalıdır — kayıtta bulunan e-posta adresine veya cihaz tanımlayıcıya sahip olduğunuzu göstermenizi isteyeceğiz. Yetkili bir temsilci atarsanız, temsilcinin yetkisini doğrulamanızı ve talebi doğrudan teyit etmenizi gerektirebiliriz.
11.4 Avustralya Kullanıcıları (Privacy Act 1988)
qub, Privacy Act 1988 (Cth) altında Avustralya Gizlilik İlkeleri (APP'ler) ile bağlıdır. APP 12 / APP 13 altında hakkınızda tuttuğumuz kişisel bilgilere erişim veya düzeltme talep edebilirsiniz; [PRIVACY] konu öneki ile support@qub.social adresine e-posta göndererek. Talebinizi makul bir süre içinde (genellikle 30 gün) onaylayacağız. APP 7 altındaki doğrudan pazarlama hakları geçerli değildir çünkü pazarlama e-postaları göndermiyoruz (bkz. §2.3).
Yurt dışı ifşalar (APP 8.1). Kişisel bilgiler, Birleşik Devletler'de (Cloudflare, Stripe, Twilio / SendGrid) bulunan alıcılara ve global kalıcı depolama geçit ağına ifşa edilebilir. APP 8.2 istisnalarının geçerli olmadığı yerlerde, Hizmeti kullanarak bu yurt dışı ifşalara rıza gösteriyorsunuz ve APP 8.1 yurt dışı alıcının eylemi veya uygulaması için hesap verebilirlik bu kapsamda değiştirilmiştir.
Şikayetler. Bir gizlilik şikayetine yanıtımızdan memnun değilseniz, oaic.gov.au adresinde Avustralya Bilgi Komiseri Ofisi (OAIC) adresine şikayette bulunabilirsiniz.
12. Bu Politikadaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Mevcut sürüm numarası ve yürürlük tarihi bu sayfanın üst kısmında görüntülenir.
Haklarınızı azaltan maddi değişiklikler, revize edilmiş politikayı yayınladıktan ve uygulama içi bildirim sağladıktan 30 gün sonra yürürlüğe girer. Diğer değişiklikler revize edilmiş yürürlük tarihinde yürürlüğe girer.
Maddi değişikliklerin bir özeti aşağıda §13'te tutulmaktadır.
13. Değişiklik Günlüğü
Stabil bir bölüme eklenen alt bölümler bir harf eki tutar (örneğin §2.11a), böylece çevre bölümlere yapılan çapraz referanslar revizyonlar arasında geçerli kalır.
| Sürüm | Yürürlük tarihi | Özet |
|---|---|---|
| 1.0 | 1 Mayıs 2026 | İlk yayın. |