Laatst bijgewerkt: 20 May 2026
Deze kennisgeving legt uit hoe Gramavec uw persoonsgegevens verwerkt als verwerkingsverantwoordelijke onder de Turkse wet op de bescherming van persoonsgegevens Law No. 6698 (KVKK). Als u Turks leest, is de Turkse versie van deze pagina gezaghebbend.
Tijdens transport
TLS 1.3
Cloudopslag
Google-managed SSE
Reserveopslag
Fernet AES-128-CBC + HMAC
Automatisch verwijderen
Free 24h · Pro 90d · Business 1y
Wilt u deze rechten nu uitoefenen? Download een kopie van uw gegevens of verwijder uw account permanent vanuit uw instellingen.
Ga naar accountinstellingenDe verwerkingsverantwoordelijke is Gramavec. U kunt uw aanvragen en verzoeken indienen via het contactadres dat op onze website is gepubliceerd.
Identiteits- en contactgegevens: uw e-mailadres en uw authenticatiegegevens.
Gegevens inzake transactiebeveiliging: sessietokens, registraties van snelheidsbeperking (rate limiting) en foutlogboeken.
Door u geüploade afbeeldingen: de afbeeldingen van handschrift en handtekeningen die u ter analyse verzendt, alsook de gegenereerde analyseresultaten.
Uit uw afbeeldingen geëxtraheerde morfologische kenmerken: de kwantitatieve gegevens die onze gekalibreerde meetmotor produceert (druk, helling, letterhoogte, verhouding, verbindingsstructuur enz.). Om aan de veilige kant te blijven met het oog op de mogelijkheid dat deze kenmerken in de zin van KVKK Artikel 6 ruim worden uitgelegd als biometrische gegevens, worden de betreffende verwerkingen gebaseerd op uw **uitdrukkelijke toestemming** (verkregen bij registratie en vóór elke upload).
Belangrijk onderscheid in reikwijdte: Discovery-diensten (persoonlijkheidsstijl, leerstijl, handschriftbewustzijn, partnercompatibiliteit) worden aangeboden voor **vermaak en zelfontdekking** — het is **geen** instrument voor identificatie, diagnose, werving of besluitvorming. Forensics-diensten (handtekeningvergelijking, documentonderzoek) worden aangeboden als **voorselectie door een deskundige**; het uiteindelijke oordeel berust altijd bij een gecertificeerd deskundige. Het Enterprise-oppervlak (lidmaatschap, auditlogboek, merk) bevat uitsluitend gegevens voor het bedrijfsbeheer.
Wij **beogen niet** klinische gezondheidsgegevens, godsdienst/overtuiging, biometrische identificatoren voor authenticatiedoeleinden e.d. of andere bijzondere categorieën van gegevens te verzamelen; wij raden u aan dergelijke inhoud niet te uploaden.
Het leveren van de door u gevraagde analysedienst, het beheer van uw account, de toepassing van de gebruikslimieten, het waarborgen van de dienstbeveiliging en het nakomen van de toepasselijke wettelijke verplichtingen.
Uw gegevens worden verwerkt op basis van de rechtsgronden dat dit noodzakelijk is voor de totstandkoming of uitvoering van een overeenkomst, voor het nakomen van een wettelijke verplichting en op grond van het gerechtvaardigde belang van de verwerkingsverantwoordelijke (KVKK md. 5).
Verwerkingen die een doorgifte naar het buitenland vereisen (zie hieronder) berusten op uw uitdrukkelijke toestemming.
Onze analyse-workflow steunt op onze eigen gekalibreerde meetmotor; bij bepaalde stappen voor taalbegrip en beeldinterpretatie gebruiken wij de Google Gemini API in de hoedanigheid van **gegevensverwerker**. In dit kader worden de door u geüploade afbeeldingen gedurende de betreffende aanroep doorgegeven aan de Gemini-infrastructuur in het buitenland; deze doorgifte berust op uw **uitdrukkelijke toestemming**. Zoals door het beleid van Gemini wordt gewaarborgd, worden deze aanroepgegevens niet bewaard voor het trainen van het model.
Indien u een betaling verricht, worden de noodzakelijke gegevens gedeeld met de betalingsdienstaanbieder.
De geüploade ruwe afbeeldingen worden bewaard gedurende het bewaarvenster van uw abonnementsniveau (Free: 24 uur, Professional: 90 dagen, Business: 1 jaar, Enterprise: beleid per organisatie) en worden daarna automatisch verwijderd door een geplande opschoontaak.
Gestructureerde analyserapporten (numerieke metingen + gegenereerde tekst) worden gekoppeld aan uw account bewaard totdat u ze verwijdert of uw account opheft. Bij Enterprise-accounts kan een kortere, door de organisatie gekozen bewaartermijn worden toegepast.
Afbeeldingen worden tijdens de overdracht versleuteld met TLS 1.3; wanneer ze op Google Cloud Storage worden opgeslagen, worden ze beschermd met door Google beheerde server-side versleuteling. Wanneer het MongoDB blob fallback-pad wordt gebruikt (bij ontwikkeling of single-tenant-implementaties), worden de ruwe afbeeldingsbytes met Fernet (AES-128-CBC met HMAC-authenticatie) op applicatieniveau versleuteld opgeslagen — de bescherming in rust is op hetzelfde niveau als via het GCS-pad.
De door de wetgeving vereiste bewaartermijnen (bijv. wettelijke registratieverplichtingen) blijven voorbehouden.
U hebt het recht om te vernemen of uw persoonsgegevens al dan niet worden verwerkt; om, indien zij verwerkt zijn, daarover informatie op te vragen; om het doel van de verwerking te vernemen en of zij in overeenstemming met dat doel worden gebruikt; om de derden te kennen aan wie zij in binnen- of buitenland zijn doorgegeven; om correctie te verzoeken indien zij onvolledig of onjuist zijn verwerkt, en om verwijdering/vernietiging te verzoeken wanneer de voorwaarden daartoe zijn vervuld; om te verzoeken dat deze handelingen worden meegedeeld aan de derden aan wie de gegevens zijn doorgegeven; om bezwaar te maken tegen een voor u nadelig resultaat dat uitsluitend voortvloeit uit een geautomatiseerde analyse, en om vergoeding van de schade te verlangen.
U kunt uw verzoeken met betrekking tot bovengenoemde rechten, samen met gegevens waarmee u uw identiteit kunt aantonen, indienen op het contactadres dat op onze website is vermeld. Uw verzoeken worden zo spoedig mogelijk en uiterlijk binnen de in de KVKK voorziene termijn afgehandeld.