1. Kim olduğumuz
Bu Politika, Advenro hizmetini sunan [doldurulacak] ("biz") tarafından, kendi adına işlediği kişisel veriler için hazırlanmıştır. İletişim: privacy@advenro.com · KEP: [doldurulacak] · Adres: [doldurulacak].
İki farklı rolümüz vardır:
- Veri sorumlusu olarak: Hesap sahipleri, ekip üyeleri, site ziyaretçilerimiz ve iş ortaklarımızla ilgili verileri kendi amaçlarımız için işleriz. Bu Politika bu verileri anlatır.
- Veri işleyen olarak: Kullanıcılarımızın Hizmet'e yüklediği veya Hizmet aracılığıyla topladığı verileri (CRM kişileri, kendi sitelerinin ziyaretçi olayları, web formu gönderimleri, reklam kitleleri) yalnızca onların talimatıyla işleriz. Bu veriler için veri sorumlusu ilgili Kullanıcı'dır; ilişki Veri İşleme Sözleşmesi ile düzenlenir. Bu kişiler haklarını öncelikle ilgili Kullanıcı'ya karşı kullanmalıdır. Bize gelen talebi, veri sorumlusunu tespit edebildiğimiz ölçüde Kullanıcı'ya yönlendiririz ve kendimiz veri sorumlusu gibi sonuçlandırmayız.
2. İşlediğimiz veriler
| Kategori | Örnekler | Kaynak |
|---|---|---|
| Kimlik ve iletişim | Ad, e-posta, profil görseli | Siz, Google ile giriş |
| Hesap ve çalışma alanı | Çalışma alanı adı, rol, davetler, plan | Siz |
| Hesap yönetimi kayıtları | Yetkili ekibimizin hesabınıza düştüğü iç notlar ve etiketler, hesabınıza tanımlanan veya sonlandırılan planlar | Biz |
| İşletme bilgileri | İşletme profili, başlangıç anketi cevapları, marka kiti, logo | Siz, sitenizin herkese açık sayfaları |
| Kullanım verileri | Görevler, ilerleme, XP, bildirimler, tercihler | Hizmet kullanımı |
| Entegrasyon verileri | Bağlantı durumu, şifreli erişim anahtarları, okunan hesap ve kampanya verileri | Siz ve bağladığınız üçüncü taraflar |
| Ödeme ve fatura | Plan, fatura bilgileri, ödeme durumu (kart bilgisi bizde tutulmaz) | Siz, ödeme sağlayıcısı |
| Yapay zekâ girdi ve çıktıları | Komutlar, taslaklar, önbelleğe alınan cevaplar | Siz |
| Teknik veriler | IP adresi, tarayıcı ve cihaz bilgisi, oturum kayıtları, hata kayıtları | Otomatik |
| İletişim | Destek yazışmaları ve bunlara verdiğimiz cevaplar, demo talepleri | Siz, biz |
Hassas (özel nitelikli) kişisel veri talep etmeyiz; Hizmet'e bu tür verileri girmemenizi rica ederiz.
3. Amaçlar ve hukuki sebepler
| Amaç | Hukuki sebep (KVKK m. 5/2 · GDPR m. 6/1) |
|---|---|
| Hesabın açılması, Hizmet'in sunulması | Sözleşmenin kurulması ve ifası (5/2-c · 6/1-b) |
| Ödemelerin alınması, faturalandırma, muhasebe | Kanuni yükümlülük ve sözleşmenin ifası (5/2-ç, c · 6/1-c, b) |
| Güvenlik, kötüye kullanımın önlenmesi, hata ayıklama | Meşru menfaat (5/2-f · 6/1-f) |
| Destek taleplerinin cevaplanması | Sözleşmenin ifası, meşru menfaat |
| Hesabın yönetilmesi (plan tanımlama veya sonlandırma, iç notlar ve etiketler) | Sözleşmenin ifası, meşru menfaat |
| Ürünün geliştirilmesi (kullanımın ve başlangıç anketi cevaplarının toplu analizi) | Meşru menfaat |
| Hizmet bildirimleri (güvenlik, fatura, değişiklik) | Sözleşmenin ifası |
| Ticari elektronik ileti (bülten, kampanya) | Açık izin (6563 sayılı Kanun, İYS) |
| Hukuki uyuşmazlıklar ve resmi talepler | Bir hakkın tesisi, kullanılması veya korunması; kanuni yükümlülük |
4. Yapay zekâ
Yapay zekâ özelliklerini kullandığınızda girdiler, cevabı üretmesi için seçilen sağlayıcıya (Alt İşleyenler listesindeki) iletilir. Verilerinizi model eğitimine vermeyiz ve sağlayıcılarla eğitime kullanılmama koşulu içeren kurumsal API koşullarıyla çalışırız. Aynı isteğin tekrarında maliyet doğmaması için cevaplar en fazla 14 gün önbellekte tutulur. Ayrıntı: Yapay Zekâ Kullanım Koşulları.
Ekibimiz Hizmet'in genel durumunu değerlendirirken de yapay zekâdan yararlanabilir. Bu kullanımda sağlayıcıya yalnızca toplu sayılar (örneğin kayıt, kullanım ve gelir toplamları) iletilir; ad, e-posta adresi, destek mesajı veya Müşteri Verisi iletilmez.
5. Paylaştığımız taraflar
- Hizmet sağlayıcılarımız (alt işleyenler): barındırma, yapay zekâ, e-posta gönderimi, ödeme. Güncel liste: Alt İşleyenler sayfası.
- Sizin bağladığınız üçüncü taraflar: Meta, Google, HubSpot, Stripe, RevenueCat ve benzerleri; yalnızca sizin talimatınız ve yetkinizle.
- Yetkili kamu kurum ve kuruluşları: Kanuni yükümlülük veya yetkili makam talebi halinde.
- Şirket işlemleri: Birleşme, devralma veya varlık devrinde, gizlilik yükümlülükleriyle.
Kişisel verilerinizi satmayız ve reklam amacıyla üçüncü taraflara kiralamayız.
6. Yurt dışına aktarım
Hizmet sağlayıcılarımızın bir kısmı yurt dışında (ör. ABD, AB) bulunur. Aktarımlar, KVKK m. 9 kapsamında Kişisel Verileri Koruma Kurulu'nca ilan edilen standart sözleşmeler imzalanarak ve bu sözleşmelerin imzadan itibaren beş iş günü içinde Kurum'a bildirilmesi suretiyle; Avrupa Ekonomik Alanı'ndan yapılan aktarımlarda ise Avrupa Komisyonu Standart Sözleşme Maddeleri ile yapılır.
7. Saklama süreleri
| Veri | Süre |
|---|---|
| Hesap ve çalışma alanı verileri | Hesap açık olduğu sürece; kapatıldıktan sonra 30 gün dışa aktarma süresi, ardından silme |
| Yedekler | En fazla 35 gün döngü |
| Fatura ve muhasebe kayıtları | 10 yıl (Türk Ticaret Kanunu, Vergi Usul Kanunu) |
| Sözleşme kabul kayıtları | Sözleşme süresi + 10 yıl (zamanaşımı) |
| Güvenlik ve erişim kayıtları | 2 yıl (5651 sayılı Kanun kapsamındaki yükümlülükler dahil) |
| Yapay zekâ önbelleği | En fazla 14 gün |
| Bildirimler | 1 yıl |
| Demo hesabı verileri | Kalıcı değildir; düzenli olarak sıfırlanır |
Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir. Hesap kapatma veya silme talebi; bir hakkın tesisi, kullanılması veya korunması, vergi ve muhasebe ya da 5651 sayılı Kanun kapsamındaki kayıtlar için saklanması zorunlu veriyi, yukarıdaki süre dolmadan silmez.
8. Güvenlik
Aktarımda TLS şifreleme, erişim anahtarlarının şifreli saklanması, rol tabanlı erişim, en az yetki ilkesi, kullanıcı tarafından sağlanan adreslere yapılan isteklerde sunucu taraflı istek sahteciliğine (SSRF) karşı koruma, hız sınırlama ve kayıt tutma gibi teknik ve idari tedbirler uygularız. Hiçbir sistem tamamen güvenli değildir; bir veri ihlalini öğrendiğimizde mevzuatın öngördüğü sürelerde Kurum'a ve etkilenen kişilere bildirim yaparız.
9. Haklarınız
KVKK m. 11 ve GDPR kapsamında: verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini, şartları varsa silinmesini veya yok edilmesini isteme, bu işlemlerin aktarılan üçüncü kişilere bildirilmesini isteme, otomatik sistemlerle analiz sonucu aleyhinize bir sonuca itiraz etme, kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme; GDPR kapsamında ayrıca veri taşınabilirliği ve işlemeye itiraz hakları.
Başvurularınızı privacy@advenro.com adresine kayıtlı e-postanızdan, KEP ile [doldurulacak] adresine veya yazılı olarak [doldurulacak] adresine iletebilirsiniz. Talepleri en geç 30 gün içinde ücretsiz sonuçlandırırız; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul'ca belirlenen tarifedeki ücret alınabilir. Cevabımızdan memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
10. Çerezler
Çerez ve benzeri teknolojiler Çerez Politikası'nda açıklanır.
11. Çocuklar
Hizmet 18 yaş altına yönelik değildir; bilerek çocuklara ait veri toplamayız.
12. Değişiklikler
Bu Politika'yı güncelleyebiliriz. Esaslı değişiklikleri e-posta veya uygulama içi bildirimle duyururuz. Sürüm: 1.2.