Privacy Policy
1. Introduction
Vynce B.V. ("Vynce", "we", "us", or "our") operates an AI-powered document intelligence platform (the "Service"). This Privacy Policy explains how we collect, use, store, share, and protect personal data when you visit our website or use the Service. We comply with the EU General Data Protection Regulation (GDPR), the UK GDPR, and — for Turkish residents — the Turkish Personal Data Protection Law (KVKK, Law No. 6698).
2. Data Controller
Vynce B.V.
Vinkenburgstraat 2A, 3512 AB Utrecht, The Netherlands
Email: privacy@vynce.ai
3. Information We Collect
- Account information — name, work email, company, phone, role.
- Document content — files you upload for processing and any extracted structured data.
- Usage data — log data, device information, IP address, browser type, pages viewed, timestamps.
- Communications — messages you send through contact or demo forms, support tickets.
- Billing data — processed by our payment provider; we store only invoicing metadata.
4. How We Use Your Information
- Provide, operate, and maintain the Service.
- Process documents you submit and return structured results.
- Improve, personalize, and expand our Service, subject to your explicit consent where required.
- Communicate with you, including for customer support and service updates.
- Comply with legal obligations and enforce our terms.
We do not train foundation models on your document content unless you have given prior explicit written consent.
5. Legal Bases (GDPR Art. 6)
- Performance of a contract — to provide the Service you subscribe to.
- Legitimate interests — product improvement, security, fraud prevention.
- Consent — marketing communications, optional analytics, model training on customer data.
- Legal obligation — tax, accounting, law enforcement requests.
6. Sharing and Disclosure
We share personal data only with vetted sub-processors under a Data Processing Agreement (DPA): cloud hosting providers, email delivery services, analytics, customer support tooling, and payment processors. A current sub-processor list is available upon request. We do not sell personal data.
7. International Transfers
Our primary processing takes place in the EU. Where data is transferred outside the EEA, we rely on Standard Contractual Clauses (SCCs) and additional safeguards as required.
8. Data Retention
We retain personal data for as long as necessary to provide the Service or as required by law. Document content is retained according to the retention period configured in your account (default: 90 days after processing). You may request earlier deletion at any time.
9. Your Rights
Subject to applicable law, you have the right to access, rectify, erase, restrict or object to processing, and to data portability. EU/UK residents may lodge a complaint with their supervisory authority. To exercise your rights, contact privacy@vynce.ai.
10. Security
We implement industry-standard technical and organizational measures including encryption in transit (TLS) and at rest, role-based access control, audit logging, and regular security reviews.
11. Children
The Service is not directed to persons under 16. We do not knowingly collect personal data from children.
12. Changes
We may update this Policy from time to time. Material changes will be announced via email or in-product notice at least 30 days before taking effect.
13. Contact
Questions? Contact our Data Protection Officer at privacy@vynce.ai.
Gizlilik Politikası
1. Giriş
Vynce B.V. ("Vynce", "biz" veya "bize"), yapay zekâ destekli bir belge anlama platformu ("Hizmet") işletmektedir. Bu Gizlilik Politikası, web sitemizi ziyaret ettiğinizde veya Hizmet'i kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı, paylaştığımızı ve koruduğumuzu açıklar. AB Genel Veri Koruma Tüzüğü (GDPR), Birleşik Krallık GDPR ve Türkiye'de ikamet edenler için 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile uyumluyuz.
2. Veri Sorumlusu
Vynce B.V.
Vinkenburgstraat 2A, 3512 AB Utrecht, Hollanda
E-posta: privacy@vynce.ai
3. Topladığımız Bilgiler
- Hesap bilgileri — ad, iş e-postası, şirket, telefon, pozisyon.
- Belge içeriği — işleme için yüklediğiniz dosyalar ve çıkarılan yapısal veriler.
- Kullanım verileri — log verileri, cihaz bilgisi, IP adresi, tarayıcı türü, görüntülenen sayfalar, zaman damgaları.
- İletişim — iletişim/demo formları üzerinden gönderdiğiniz mesajlar, destek talepleri.
- Faturalama verileri — ödeme sağlayıcımız tarafından işlenir; biz yalnızca fatura meta verilerini tutarız.
4. Bilgilerinizi Nasıl Kullanırız
- Hizmet'i sağlamak, işletmek ve sürdürmek.
- Gönderdiğiniz belgeleri işlemek ve yapısal sonuçlar döndürmek.
- Hizmet'i iyileştirmek, kişiselleştirmek ve genişletmek — gerektiğinde açık rızanıza bağlı olarak.
- Müşteri desteği ve servis güncellemeleri için sizinle iletişim kurmak.
- Yasal yükümlülüklere uymak ve kullanım koşullarımızı uygulamak.
Önceden açık yazılı onayınız olmadan belge içeriklerinizi temel modellerin eğitiminde kullanmıyoruz.
5. Hukuki Dayanaklar (KVKK md. 5 / GDPR md. 6)
- Sözleşmenin ifası — abone olduğunuz Hizmet'i sağlamak.
- Meşru menfaat — ürün iyileştirme, güvenlik, dolandırıcılık önleme.
- Açık rıza — pazarlama iletişimi, opsiyonel analitik, müşteri verisi üzerinde model eğitimi.
- Hukuki yükümlülük — vergi, muhasebe, resmi kurum talepleri.
6. Paylaşım ve İfşa
Kişisel verileri yalnızca Veri İşleme Sözleşmesi (DPA) kapsamındaki incelenmiş alt işleyicilerle paylaşırız: bulut barındırma sağlayıcıları, e-posta iletim hizmetleri, analitik, müşteri destek araçları ve ödeme işlemcileri. Güncel alt işleyici listesi talep üzerine sunulur. Kişisel verileri satmıyoruz.
7. Uluslararası Aktarımlar
Birincil veri işleme AB'de gerçekleşir. Verinin AEA dışına aktarıldığı durumlarda Standart Sözleşme Hükümleri (SCC) ve gerekli ek güvenceler uygulanır.
8. Veri Saklama
Kişisel verileri Hizmet'i sağlamak için gerekli olduğu sürece veya yasal olarak gerektiği kadar saklarız. Belge içerikleri hesabınızda ayarlanan saklama süresine göre saklanır (varsayılan: işlenmesinden sonra 90 gün). Dilediğiniz zaman daha erken silme talep edebilirsiniz.
9. Haklarınız
Yürürlükteki yasa kapsamında, verinize erişme, düzeltme, silme, işlemeyi sınırlama veya itiraz etme ve veri taşınabilirliği haklarına sahipsiniz. AB/Birleşik Krallık vatandaşları denetim otoritelerine şikayette bulunabilir; Türkiye'de KVK Kurulu'na başvurabilirsiniz. Haklarınızı kullanmak için privacy@vynce.ai adresinden bize ulaşın.
10. Güvenlik
Aktarımda (TLS) ve depolamada şifreleme, rol tabanlı erişim kontrolü, denetim kaydı ve düzenli güvenlik incelemeleri dahil endüstri standardı teknik ve organizasyonel önlemler uygulamaktayız.
11. Çocuklar
Hizmet, 16 yaşın altındaki kişilere yönelik değildir. Bilerek çocuklardan kişisel veri toplamayız.
12. Değişiklikler
Bu Politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yürürlüğe girmesinden en az 30 gün önce e-posta veya ürün içi bildirim yoluyla duyurulur.
13. İletişim
Sorularınız için Veri Koruma Sorumlumuza privacy@vynce.ai adresinden ulaşın.