Rehber · GDPR ve Gizlilik

Nasıl çalıştırılır: GDPR uyumlu

Bu rehber, mağazanız sanal deneme için müşteri fotoğraflarını işlediğinde GDPR'nin neler gerektirdiğini ve Photta mimarisinin uyumluluk yükünüzü tasarımsal olarak nasıl en aza indirdiğini öğretir.

Hızlı özet

  • Photta, müşteri fotoğraflarını 1 saat içinde, oluşturulan deneme görüntülerini ise 24 saat içinde siler — kısa saklama süreleri GDPR riskinizi en aza indirir.
  • AB'deki müşterilerle yayına geçmeden önce Photta ile bir Veri İşleme Eki (DPA) yapmanız gerekir — bunu İşletme Panelinde Ayarlar → Yasal bölümünden imzalayabilirsiniz.
  • Gizlilik politikanız, fotoğrafların sanal deneme görüntüleri oluşturmak amacıyla üçüncü taraf bir yapay zeka tarafından işlendiğini belirtmelidir.

Adım 1: Fotoğraf işleme için GDPR'nin ne gerektirdiğini anlayın

Bir müşteri kendi fotoğrafını yüklediğinde, kişisel verileri işliyorsunuz demektir; özellikle de 'gerçek bir kişiyi benzersiz şekilde tanımlamak' için kullanılıyorsa, GDPR Madde 9 kapsamında biyometrik veri olarak sınıflandırılabilecek görüntü verileri. AB genelindeki mahkemeler ve düzenleyiciler, sanal deneme fotoğraflarının Madde 9 biyometrik eşiğini geçip geçmediği konusunda karışık rehberlik sunmuştur. En ihtiyatlı ve güvenli yorum, müşteri fotoğraflarını özel nitelikli biyometrik veri olarak ele almak ve işlemeden önce açık rıza almaktır.

Photta mimarisi biyometrik şablonlar (yüz eşleştirmeleri, vücut ölçüleri veya parmak izleri) çıkarmaz. Yapay zeka, fotoğrafı tamamen görüntü kompozisyonu için kullanır; kimlik bilgisi saklamaz veya analiz etmez. Ancak GDPR tanımı sonuç odaklı değil, süreç odaklıdır: Teknik olarak biyometrik verilerin türetilebileceği bir fotoğrafı işliyorsanız, risk bölgesindesiniz demektir. Hukuk danışmanınız sınıflandırmanızı onaylamalıdır. Bu belgedeki rehberlik bilgilendirme amaçlıdır, hukuki tavsiye değildir.

Adım 2: Photta'nin veri silme pencerelerini bilin

Photta tasarımı gereği iki silme zamanlayıcısı çalıştırır. Müşterinin yüklediği fotoğraflar (orijinal selfie veya vücut fotoğrafı), denemenin tamamlanıp tamamlanmadığına bakılmaksızm yüklendikten sonra 1 saat içinde Photta sunucularından silinir. Oluşturulan deneme sonuç görüntüleri (birleştirilmiş çıktı) ise 24 saat içinde silinir. Ne yükleme ne de sonuç görüntüsü asla üçüncü taraflarla paylaşılmaz veya yapay zeka model eğitimi için kullanılmaz. Bu kısa pencereler sadece bir depolama maliyeti kararı değil, bilinçli bir uyumluluk özelliğidir.

Satıcılar, İşletme Paneli üzerinden müşteri fotoğraflarına erişemezler — bu tasarım gereğidir. Toplu analitikleri (deneme sayıları, dönüşüm oranları, hata oranları) görebilirsiniz ancak gerçek görüntüleri göremezsiniz. Bu, deneme fotoğraflarıyla ilgili GDPR silme hakkı talepleri için ayrı bir veri silme iş akışı oluşturmanıza gerek olmadığı anlamına gelir; Photta'nin otomatik silme işlemi bunları 24 saat içinde kapsar.

Adım 3: Denemeden önce bir onay kullanıcı deneyimi uygulayın

Müşteri fotoğrafını yüklemeden önce net bir onay adımı gösterin. Widget'ın yerleşik onay ekranı (script etiketinize data-consent="true" ekleyerek etkinleştirilir) kısa bir açıklama sunar: 'Fotoğrafınız yalnızca bir deneme görüntüsü oluşturmak için kullanılır ve 1 saat içinde silinir.' Müşteri, devam edebilmek için 'Fotoğrafımın sanal deneme için işlenmesine onay veriyorum' etiketli bir onay kutusunu işaretlemelidir. Bu onay, Photta sisteminde bir zaman damgasıyla kaydedilir.

Kendi onay arayüzünüzü oluşturmayı tercih ederseniz, data-consent="custom" ile widget'ın yerleşik ekranını devre dışı bırakın ve JavaScript'inizden photta.open() işlevini çağırmadan önce kendi modal pencerenizi sunun. Özel onay arayüzünüzün onay zaman damgasını ve amacını kendi veritabanınıza kaydettiğinden emin olun. GDPR, onayın özgürce verilmiş, spesifik, bilgilendirilmiş ve açık olmasını gerektirir; önceden işaretlenmiş bir onay kutusu geçerli sayılmaz.

Adım 4: Photta ile bir Veri İşleme Eki imzalayın

GDPR Madde 28 uyarınca, sizin adınıza kişisel verileri işlemesi için üçüncü taraf bir veri işleyiciyi (Photta) görevlendirdiğinizde, yazılı bir Veri İşleme Eki (DPA) imzalamış olmanız gerekir. Photta Business Paneline giriş yapın, Ayarlar → Yasal bölümüne gidin ve 'DPA İmzala' seçeneğine tıklayın. DPA, işlenen veri kategorilerini, işleme amaçlarını, Photta'nin alt işleyicilerini ve silme yükümlülüklerini belirten standart AB Standart Sözleşme Maddeleri uyumlu bir belgedir.

DPA İngilizce olarak mevcuttur. İmzalama işlemi DocuSign kullanılarak tek tıkla gerçekleştirilir. İmzalandıktan sonra, bir PDF kopyası kayıtlı adresinize e-postayla gönderilir ve kayıtlarınız için Ayarlar → Yasal bölümünde saklanır. DPA'nızın Photta tarafından kullanılan belirli alt işleyicileri (depolama için AWS S3, oluşturma için KieAI) adlandırması gerekiyorsa, bunlar DPA çizelgesinde listelenmiştir. İmzaladıktan sonra kendi Veri İşleme Faaliyetleri Kaydı (RoPA) belgenizi Photta'yi veri işleyicisi olarak yansıtacak şekilde güncelleyin.

Adım 5: Gizlilik politikanızı güncelleyin

Mağazanızın gizlilik politikası, sanal deneme işleme faaliyetini ifşa etmelidir. Şu bilgileri içeren 'Sanal Deneme Özelliği' başlıklı bir bölüm ekleyin: (1) hangi verilerin toplandığı (kullanıcı tarafından yüklenen fotoğraflar), (2) amaç (sanal deneme görüntüsü oluşturma), (3) yasal dayanak (açık rıza, Madde 6(1)(a) GDPR), (4) verileri kimin işlediği (Photta, bir üçüncü taraf yapay zeka hizmeti), (5) saklama süresi (fotoğraflar 1 saat içinde, sonuçlar 24 saat içinde silinir) ve (6) ilgili kişi hakları (onayı her an geri çekme hakkı).

Örnek bir şablon maddesi: 'Sanal Deneme özelliğimizi kullandığınızda, yüklediğiniz fotoğraf yalnızca bir sanal deneme görüntüsü oluşturulması amacıyla Photta (photta.app) adresine iletilir. Photta fotoğrafınızı 1 saat içinde, oluşturulan görüntüyü ise 24 saat içinde siler. Hiçbir biyometrik şablon saklanmaz. Özelliği kullanmayarak onayınızı istediğiniz zaman geri çekebilirsiniz; yüklenen fotoğraflar işleme tamamlandıktan sonra geri getirilemez. Sorularınız için privacy@[magazaniz].com adresiyle iletişime geçin.' Bu metni mağazanızın tüzel kişiliğine ve yetki alanına göre uyarlayın.

Photta gizlilik uyumu için nasıl tasarlandı

🕐

1 saatlik fotoğraf silme

Müşterinin yüklediği fotoğraflar 1 saat içinde otomatik olarak temizlenir. Silme hakkı talepleri için manuel silme iş akışına gerek yoktur.

📋

Tek tıkla DPA

GDPR Madde 28 Veri İşleme Eki İşletme Panelinde mevcuttur. 60 saniyede imzalayın, PDF hesabınızda saklanır.

Yerleşik onay ekranı

data-consent="true" özelliğini etkinleştirin; widget onay engelini sizin yerinize halleder — her oturum için zaman damgalı ve kayıtlıdır.

🚫

Eğitim verisi olarak kullanılmaz

Müşteri fotoğrafları asla yapay zeka modellerini eğitmek için kullanılmaz veya üçüncü taraflarla paylaşılmaz. İşleme kesinlikle tek kullanımlıktır.

SSS

Düzenleyiciler kesin bir rehberlik yayınlamadı ancak en ihtiyatlı ve güvenli yorum 'evet'tir — bunları özel nitelikli biyometrik veri olarak ele alın ve işlemeden önce açık rıza alın.

İlk günden GDPR hazır

Tüm Photta planları DPA, onay ekranı ve 1 saatlik fotoğraf silme özelliğini içerir. Ek bir uyumluluk paketi gerekmez.

Planları görüntüle

Güvenle yayına geçin — GDPR halledildi

DPA'yı imzalayın, onay ekranını etkinleştirin, gizlilik politikanızı güncelleyin. Üç adımda uyumlusunuz.

Ücretsiz denemeyi başlat
GDPR Uyumlu Sanal Deneme — Photta | Photta