Gizlilik Politikası — Variato
1. Giriş
Bu gizlilik politikası, AvantLeap'in Variato Revit eklentisiyle bağlantılı olarak kişisel verileri nasıl işlediğini açıklar. Variato, ana Revit belgesi ile bağlı bir Revit modelini karşılaştıran ve iki model arasındaki yeni, silinmiş veya yeniden konumlandırılmış öğeleri tanımlayan bir Autodesk® Revit® eklentisidir. Bu politika, Autodesk App Store üzerinden dağıtılan tüm Variato sürümlerini kapsar ve eklentiyi yükleyen ve kullanan tüm kullanıcılar için geçerlidir.
2. Veri sorumlusu kimdir
AvantLeap, Variato tarafından işlenen kişisel veriler için veri sorumlusudur.
İletişim: E-posta: support@avantleap.com Web Sitesi: https://www.avantleap.com
3. Eklenti hangi verileri işler
3a. Yerel olarak saklanan veriler
Variato, yerel dosyalara herhangi bir veri yazmaz. Tüm karşılaştırma sonuçları yalnızca çalıştırma sırasında bellekte geçici olarak bulunur ve doğrudan açık Revit belgesine uygulanır:
- Grafik geçersiz kılmaları ana Revit dosyasındaki seçili görünümlere Revit görünüm ayarları olarak uygulanır. Bunlar, tamamen kullanıcı tarafından kontrol edilen ve kişisel veri içermeyen Revit'e özgü ayarlardır.
- Paylaşılan parametre değerleri (
YENİ,SİLİNDİveyaDEĞİŞTİ) ana Revit dosyasındaki Revit öğeleri üzerindeki mevcut parametrelere yazılır. Bunlar, kişisel olmayan, kategorik metin değerleridir.
Kullanıcının makinesine herhangi bir yapılandırma dosyası, günlük dosyası, veritabanı veya uygulamaya özgü dosya yazılmaz.
3b. Dışa aktarılan veriler
Variato, harici bir servise yalnızca bir adet kişisel veri iletir:
| Veri öğesi | Hedef | Amacı | Sıklığı |
|---|---|---|---|
Autodesk Giriş Kullanıcı Kimliği (userid) |
Autodesk App Store yetki API'si (https://apps.autodesk.com/webservices/checkentitlement) |
Mevcut kullanıcının Autodesk App Store'da Variato için geçerli bir lisansa sahip olduğunu doğrulamak | Her Revit oturumunda bir kez (sonuç oturum boyunca önbelleğe alınır) |
Autodesk Giriş Kullanıcı Kimliği, Autodesk tarafından her kayıtlı Autodesk hesabına atanan bir tanımlayıcıdır. Çalışma zamanında Revit uygulaması tarafından, Autodesk yetki API'si aracılığıyla eklentiye sağlanır. Bu bir ad, e-posta adresi veya resmi bir kimlik bilgisi değildir fakat Autodesk'in sistemleriyle bir kişiyi tanımlamaya yarayabileceği için GDPR kapsamına göre kişisel veri kabul edilir.
Yetki API'sinden alınan yanıt (IsValid, UserId, AppId, Message) yalnızca erişime izin verilip verilmediğini belirlemek için kullanılır. Yanıt, Revit oturumu süresince bellekte saklanır ve Revit kapandığında silinir. Hiçbir yanıt verisi diske yazılmaz veya AvantLeap sistemlerine iletilmez.
3c. Toplanmayan veriler
Variato aşağıdakilerin hiçbirini toplamaz, saklamaz veya iletmez:
- İsimler, e-posta adresleri veya iletişim bilgileri
- IP adresleri
- Telemetri, kullanım analizleri veya hata raporlaması
- Revit model içeriği, geometrisi veya proje verileri
- Makine tanımlayıcıları veya donanım parmak izleri
- Çökme raporları veya tanılama günlükleri
4. İşleme için yasal dayanak
| İşleme faaliyeti | Yasal dayanak (GDPR Madde 6) | Detay |
|---|---|---|
| Autodesk Giriş Kullanıcı Kimliği'nin App Store yetki API'sine iletilmesi | Meşru menfaat (Madde 6(1)(f)) | AvantLeap, eklentiye erişim vermeden önce kullanıcıların geçerli bir lisansa sahip olup olmadığını doğrulamada meşru bir menfaate sahiptir. Bu işleme orantılıdır — yalnızca gerekli en az tanımlayıcı iletilir ve her oturum için sadece bir kez gönderilir. |
5. Veri saklama ve güvenlik
Variato herhangi bir sunucu altyapısı veya veritabanı çalıştırmaz. Dışa aktarılan tek işlem, 3b bölümünde açıklanan yetki API çağrısıdır ve bu, doğrudan Autodesk altyapısına HTTPS üzerinden yapılır. AvantLeap, Autodesk Giriş Kullanıcı Kimliğini veya API yanıtını almaz, saklamaz veya kaydetmez.
Variato'nun grafik geçersiz kılmaları veya paylaşılan parametre değerleri yazdığı Revit dosyaları her zaman kullanıcının ve kuruluşunun kontrolü altındadır. AvantLeap'in bu dosyalara erişimi yoktur.
6. Veri paylaşımı
AvantLeap kişisel verileri satmaz, kiralamaz veya üçüncü taraflarla paylaşmaz, şu istisna dışında:
- Autodesk Inc. — Autodesk Giriş Kullanıcı Kimliği yalnızca lisans geçerliliğini doğrulamak amacıyla Autodesk App Store yetki servisine gönderilir. Autodesk, bu verileri kendi gizlilik politikası kapsamında işler. Yetki API'sinin işletmecisi Autodesk'tir; AvantLeap, Autodesk'in verileri kendi sistemlerinde nasıl işlediğini kontrol etmez.
Variato'dan kişisel veri alan başka hiçbir üçüncü taraf hizmet, SDK veya API yoktur.
7. Veri saklama süresi
Variato kişisel veri tutmaz. Autodesk Giriş Kullanıcı Kimliği yalnızca Revit oturumu süresince bellekte kalır ve Revit kapandıktan sonra kaydedilmez. Variato'nun kaldırılması makineden tüm eklenti dosyalarını siler. Kaldırma sonrası hiçbir kalıcı veri dosyası bırakılmaz.
8. GDPR kapsamındaki haklarınız
| Hak | Variato'ya uygulanışı |
|---|---|
| Erişim hakkı (Madde 15) | AvantLeap, kullanıcılar hakkında kişisel veri tutmaz. Aksi olduğunu düşünüyorsanız support@avantleap.com adresinden iletişime geçin. |
| Düzeltme hakkı (Madde 16) | AvantLeap kişisel veri saklamadığından düzeltilebilecek bir şey yoktur. Autodesk Giriş Kullanıcı Kimliği doğrudan Autodesk'ten alınır — hesap bilgileriniz için Autodesk ile iletişime geçiniz. |
| Silme hakkı (Madde 17) | AvantLeap kişisel veri tutmaz. Variato'nun kaldırılması tüm eklenti dosyalarını siler. Ek bir silme işlemi gerekmez. |
| İşlemenin sınırlandırılması hakkı (Madde 18) | İşleme yalnızca tek bir oturuma özgü API çağrısıyla sınırlıdır. Bunu önlemek için Variato'yu çalıştırmayabilirsiniz. |
| Veri taşınabilirliği hakkı (Madde 20) | AvantLeap, taşınabilir biçimde kişisel veri bulundurmaz. |
| İtiraz hakkı (Madde 21) | Yetki denetimine support@avantleap.com adresinden itiraz edebilirsiniz. Yetki kontrolünün devre dışı bırakılması eklentinin çalışmasını engeller. |
Herhangi bir hakkınızı kullanmak için support@avantleap.com adresine başvurun. AvantLeap, 10 iş günü içinde yanıt verecektir.
9. Uluslararası veri aktarımları
Autodesk App Store yetki API'si, merkezi ABD'de bulunan Autodesk Inc. tarafından işletilmektedir. Autodesk Giriş Kullanıcı Kimliği'nin bu API'ye iletilmesi, Avrupa Ekonomik Alanı dışına kişisel veri aktarımı anlamına gelir. Bu aktarım, Autodesk'in Standart Sözleşme Maddeleri ve veri aktarım mekanizmalarıyla, Autodesk Gizlilik Bildirimi'nde belirtilmiş şekilde güvence altındadır (https://www.autodesk.com/company/legal-notices-trademarks/privacy-statement). AvantLeap, bu aktarım için Autodesk'in uyum çerçevesine dayanır.
Başka herhangi bir uluslararası veri aktarımı gerçekleşmez.
10. Çocukların gizliliği
Variato, mimarlık, mühendislik ve inşaat iş akışlarında kullanılmak üzere tasarlanmış profesyonel bir araçtır. 16 yaşından küçüklere yönelik değildir. AvantLeap, 16 yaşından küçüklerden bilerek kişisel veri toplamaz. 16 yaşından küçük birinin eklentiyi kullandığını ve kişisel verisinin iletildiğini düşünüyorsanız support@avantleap.com adresine başvurun.
11. Politika değişiklikleri
AvantLeap, eklenti güncellendiğinde veya yasal gereklilikler değiştiğinde bu gizlilik politikasını güncelleyebilir. Bu belgenin başındaki geçerlilik tarihi her revizyonda güncellenecektir. Politika güncellemesinden sonra Variato'nun kullanılmaya devam edilmesi, revize edilen şartların kabul edildiği anlamına gelir. Kullanıcıların bu sayfayı periyodik olarak gözden geçirmesi önerilir.
12. İletişim
Gizliliğe ilişkin soru, talep veya şikayetleriniz için:
E-posta: support@avantleap.com Web sitesi: https://www.avantleap.com Yanıt süresi: AvantLeap, gizlilikle ilgili tüm taleplere 10 iş günü içinde yanıt vermeyi amaçlar.
Ek — Teknik uyumluluk özeti
Bu ek, veri koruma görevlileri, BT güvenlik ekipleri ve kurumsal satın alma inceleyicileri için hazırlanmıştır.
| Öğe | Detay |
|---|---|
| Veri sorumlusu | AvantLeap |
| Veri işleyen (harici) | Autodesk Inc. (yalnızca yetki API'si) |
| İşlenen kişisel veri | Autodesk Giriş Kullanıcı Kimliği |
| Yasal dayanak | Meşru menfaat (GDPR Madde 6(1)(f)) — lisans doğrulama |
| Saklama | Yalnızca oturum belleği; kalıcı saklama yok |
| Aktarım mekanizması | Autodesk App Store yetki uç noktasına HTTPS; Autodesk'in SSÇ'leri ile korunur |
| Üçüncü taraf SDK'lar | Newtonsoft.Json 13.0.1 (yalnızca yerel JSON ayrıştırma — veri toplanmaz) |
| Telemetri / analiz | Yok |
| Yerel dosya yazımları | Yok |
| ExtensibleStorage kullanımı | Yok |
| Ağ çağrıları | Her Revit oturumu için https://apps.autodesk.com/webservices/checkentitlement adresine bir HTTPS GET çağrısı |
| Kaldırma sonrası kalan veri | Yok — temiz kaldırma tüm eklenti dosyalarını siler |
| GDPR uyumluluk kapsamı | AEA kullanıcıları; Autodesk aktarımı Autodesk'in SSÇ'leri ile korunur |