This Politique de confidentialité explains how Morfoz Ltd. ("Morfoz", "we") collects, processes, and protects your personal data when you use morfoz.ai and our related services (the "Service"). This policy is prepared in accordance with the EU General Data Protection Regulation (GDPR), the UK Data Protection Act 2018, and the Turkish Personal Data Protection Law (KVKK 6698).
1. Responsable du traitement
Agissant en tant que responsable du traitement, Morfoz Ltd. est enregistrée au 128 City Road, Londres EC1V 2NX, Royaume-Uni (Companies House N° 14728392). Pour les données traitées par la succursale d'Istanbul, le responsable local est Morfoz Yazılım ve Bilişim Hizmetleri Ltd. Şti.
2. Données que nous collectons
Les données personnelles suivantes peuvent être traitées lorsque vous utilisez le Service :
- Informations de compte : Prénom, nom, adresse e-mail, hachage du mot de passe, adresse de facturation.
- Données d'entraînement assistant/clone : Texte que vous téléchargez, échantillons vocaux, images, informations produit et autres contenus.
- Données de conversation : Enregistrements des conversations de vos assistants avec les utilisateurs finaux (pour la qualité et l'entraînement).
- Données d'utilisation : Adresse IP, type de navigateur, durée de session, parcours de clics, informations sur les cookies.
- Données de paiement : Nous ne stockons pas les détails de carte ; notre prestataire de services de paiement (Stripe) les tokenise et les traite.
3. Purposes and Mentions légales Basis for Processing
Nous traitons vos données uniquement aux fins suivantes, sur une base légale valide :
- Exécution du contrat : Fourniture du service, gestion du compte, facturation.
- Intérêt légitime : Amélioration de la qualité du service, prévention de la fraude, sécurité.
- Consentement explicite : Communications marketing, cookies (autres que nécessaires), analyses optionnelles.
- Mentions légales obligation: Fiscalité, comptabilité, réponse aux demandes légales.
4. Conservation des données
We retain your account data until you delete your account. After a deletion request, all personal data is permanently deleted within 30 days; backups are cleared within 90 days at the latest. Data we are required to retain by law (e.g., invoices, tax records) is kept for the period specified in the relevant law.
5. Partage des données
Nous ne vendons pas vos données. Nous les partageons avec des tiers uniquement dans les cas suivants :
- Nos sous-traitants : Fournisseurs d'infrastructure cloud (AWS, Cloudflare), processeur de paiement (Stripe), service e-mail (Postmark) — tous sous contrats conformes au RGPD.
- Mentions légales talepler: Lorsque requis par une ordonnance judiciaire valide ou une obligation légale.
- Transfert/fusion : En cas de transfert ou de fusion de l'entreprise, au nouveau propriétaire (avec préavis de 30 jours).
6. Transferts internationaux de données
L'infrastructure Morfoz est hébergée dans les régions Union européenne (Francfort) et Royaume-Uni (Londres). Les données collectées en Turquie sont transférées sous consentement explicite et clauses contractuelles types. Les garanties requises pour le transfert transfrontalier de données sont fournies conformément à l'article 9 de la KVKK.
7. Vos droits
Vous disposez des droits suivants en vertu du RGPD et de la KVKK :
- Accéder à vos données personnelles et obtenir une copie
- Demander la rectification de données inexactes
- Demander l'effacement de vos données (« droit à l'oubli »)
- Limiter le traitement ou s'y opposer
- Porter vos données dans un format lisible par machine
- Retirer votre consentement (sans effet rétroactif)
Pour exercer ces droits, écrivez à support@aigap.com. Nous répondons dans les 30 jours.
8. Cookies
Notre site n'utilise que des cookies nécessaires à la gestion de session et (avec consentement) des cookies d'analyse anonymes. Nous ne plaçons pas de cookies publicitaires. Vous pouvez mettre à jour vos préférences de cookies à tout moment depuis votre navigateur ou le panneau de cookies sur le site.
9. Sécurité
Les données sont chiffrées avec TLS 1.3 en transit et AES-256 au repos. L'accès est lié à des permissions strictes basées sur les rôles et audité. Nous sommes en processus de préparation SOC 2 Type II. En cas de violation suspectée, nous notifions l'autorité compétente et les utilisateurs affectés dans les 72 heures.
10. Données des enfants
Le Service n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données d'enfants de moins de 16 ans.
11. Modifications de la politique
Nous pouvons mettre à jour cette politique de temps en temps. Les modifications importantes seront notifiées au moins 30 jours à l'avance par e-mail et sur le site.
12. Réclamations
Si vous n'êtes pas satisfait de notre traitement des données, vous pouvez déposer une plainte auprès de l'ICO du Royaume-Uni (ico.org.uk), de la CNIL en France (cnil.fr) ou, en Turquie, auprès de l'Autorité KVKK (kvkk.gov.tr).
Pour toute question : support@aigap.com