Yurt Dışı Aktarım Envanteri
Bu metin hukuki incelemeden geçirilmiş ve mevcut FutNote sürümüyle teknik olarak eşleştirilmiştir. Tebligata elverişli açık adres ile tedarikçi aktarım sözleşme/bildirim dosyaları tamamlanması gereken operasyonel kayıtlardır.
Bu sayfa, FutNote’un harici hizmetlere hangi amaçla veri gönderebileceğini ve ilgili teknik/hukuki kapının durumunu açıklar. Sorular: futnoteapp@gmail.com.
1. Temel güvenlik kuralı
Bir tedarikçinin uygulamada yapılandırılmış olması tek başına veri aktarımı izni vermez. Teknik anahtar, veri minimizasyonu, erişim yetkisi, aktarım mekanizması, sözleşme ve gerekiyorsa bildirim kaydı birlikte hazır olmadan ilgili özellik etkinleştirilmez.
2. Barındırma ve veritabanı
Sağlayıcı: OpenAI ChatGPT Sites altyapısı. Amaç: FutNote web uygulamasının, güvenli oturumun ve kulüp çalışma alanı veritabanının sunulması. Veri kapsamı: hesap, rol, kulüp ve uygulamaya kullanıcıların girdiği kayıtlar. Durum: hizmet için gerekli tedarikçi veri işleme ve aktarım dosyası operasyonel envanterde izlenir.
3. İşlemsel e-posta
Sağlayıcı: Resend. Amaç: e-posta doğrulama, şifre yenileme ve kulüp daveti göndermek. Veri kapsamı: alıcı e-posta adresi, gönderim türü ve teslimat için gereken sınırlı teknik kayıt. Sporcu performans notları e-posta sağlayıcısına gönderilmez. Durum: tedarikçi sözleşme ve aktarım kaydı tamamlanması gereken operasyonel dosyada izlenir.
4. Yapay zekâ destekli gelişim analizi
Sağlayıcı: OpenAI API. Amaç: isteğe bağlı futbol gelişim önerisi üretmek. Veri kapsamı: sporcu adı, iletişim bilgisi ve doğrudan kimlik bilgileri çıkarılmış yaş grubu, mevki ve kullanıcının seçtiği performans/gözlem kayıtları. Sağlık veya özel nitelikli veri işareti bulunan notlar aktarılmadan engellenir.
AI aktarımı; sporcuya özgü geçerli açık rıza, doğru yetişkin/veli rolü, veri minimizasyonu ve aktarım dosyası birlikte doğrulanırsa çalışır. Bu koşullardan biri yoksa sunucu harici AI isteği göndermeden işlemi reddeder. AI çıktısı otomatik veya bağlayıcı sporcu kararı değildir.
5. Aktarım mekanizması ve değişiklikler
Aktarım mekanizması, sağlayıcı ve hizmet bölgesi somut sözleşme dosyasına göre kaydedilir. Sağlayıcı, amaç, veri kapsamı veya ülke/bölge değişirse envanter yeniden değerlendirilir; gerekiyorsa yeni bilgilendirme ve tercih sürümü yayımlanır. Uygun güvence olarak standart sözleşme kullanılması hâlinde mevzuattaki bildirim süreci ayrıca işletilir.
6. Rızayı geri alma ve haklar
AI açık rızası Ayarlar/Gizlilik bölümünden geri alınabilir. Geri alma sonrasında yeni AI analizi oluşturulmaz. Geçmiş kayıtlar için erişim, silme, dışa aktarma, kısıtlama veya itiraz talebi uygulamadaki KVKK Başvuru Merkezi’nden iletilebilir.