Gizlilik Politikası
- Son güncelleme
- Yürürlük
Senitix’in web sitesinde ve uygulamada hangi kişisel verileri hangi amaçla işlediği, nerede sakladığı, kimlerle paylaştığı, nasıl koruduğu ve haklarınızı nasıl kullanacağınız.
1. Bu politika hakkında
Bu Gizlilik Politikası (“Politika”), Senitix Teknoloji LTD. ŞTİ.’nin (“Senitix” veya “biz”) kişisel verileri nasıl topladığını, hangi amaçlarla kullandığını, kimlerle paylaştığını, nerede sakladığını ve nasıl koruduğunu açıklar. Politika; Türkiye web sitemizi (senitix.com/tr) ziyaret ettiğinizde, Senitix uygulamasına (app.senitix.com ve crm.senitix.com dahil) kaydolduğunuzda veya uygulamayı kullandığınızda, uygulamaya başka bir hizmet bağladığınızda ve bizimle iletişime geçtiğinizde geçerlidir.
Senitix, işletmelere yönelik bir hizmettir. Uygulamayı kullanan kişiler bunu aboneliği satın alan kuruluş adına yapar; Politika da buna göre yazılmıştır.
KVKK Aydınlatma Metni ile ilişkisi
Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 10. maddesindeki aydınlatma yükümlülüğünün yerine geçmez. Bu yükümlülüğü, kişisel verilerinizi topladığımız formlarda ve kayıt ekranında bağlantısını verdiğimiz KVKK Aydınlatma Metni ile ayrıca yerine getiririz. Bu Politika daha geniş bir çerçeve çizer: güvenlik tedbirlerini, bağladığınız Google ve Microsoft hesaplarından gelen verileri, Senitix AI özelliklerini ve Avrupa Birliği ile Birleşik Krallık’taki kişilerin haklarını da anlatır. İki metin arasında KVKK uygulaması bakımından bir farklılık olursa KVKK Aydınlatma Metni esas alınır.
Bu Politika bir sözleşme değildir; sizden onay veya açık rıza istemez ve siteyi ya da uygulamayı kullanmanız hiçbir işleme onay verdiğiniz anlamına gelmez. Onayınızı gerektiren işlemler için, örneğin ticari elektronik ileti gönderimi için, onayınızı ayrı bir metinle ve isteğe bağlı olarak alırız.
Kısaca
- Kişisel verilerinizi satmayız; reklam amacıyla kullanmaz ve reklam ağlarıyla paylaşmayız.
- Web sitemizdeki analitik çerez (Google Analytics 4) yalnızca açık rızanızla çalışır; reklam izleyicisi hiçbir zaman yüklemeyiz. Rızanızı alt bilgideki “Çerez ayarları” bağlantısından dilediğiniz zaman geri alabilirsiniz.
- Senitix hizmeti, Amazon Web Services’in (AWS) Almanya’daki Frankfurt bölgesinde barındırılır; felaket kurtarma kopyaları İrlanda’dadır. Senitix ise Türkiye’de kurulu bir şirkettir. Hizmet verilerinin Türkiye dışında tutulması KVKK bakımından yurt dışına aktarımdır; bu aktarımı nasıl koruduğumuzu 8. bölümde anlatıyoruz.
- Müşterilerimizin CRM çalışma alanlarına girdiği veriler (kişiler, fırsatlar, e-postalar gibi) için veri sorumlusu müşterimizdir; biz bu verileri onun adına ve talimatıyla işleriz.
- Müşteri verilerini, bağladığınız hesaplardan gelen verileri ve Senitix AI ile paylaştığınız içerikleri yapay zekâ modellerini eğitmek için kullanmayız.
- Haklarınızı kullanmak için privacy@senitix.com adresine yazabilirsiniz.
Bu Politika, Senitix’e bağladığınız hizmetler dahil, başkalarının işlettiği web sitelerini ve hizmetleri kapsamaz; onlar için kendi gizlilik politikaları geçerlidir.
2. Veri sorumlusu
Bu Politikada anlatılan kişisel verilerin veri sorumlusu, Türkiye’de kurulu bir limited şirket olan Senitix Teknoloji LTD. ŞTİ.’dir. Senitix hizmetini bütün pazarlarda bu şirket sunar.
- Ticaret unvanı: Senitix Teknoloji LTD. ŞTİ.
- MERSİS numarası: 0478-1132-3580-0001
- Adres: Cevizli Mah. Zuhal Cad. A Blok No:46 İç Kapı No:50, Maltepe, İstanbul, Türkiye
- Gizlilik soruları ve KVKK başvuruları: privacy@senitix.com
- KEP adresi: KEP adresimiz başvuru sürecindedir; bu sürede başvurularınızı privacy@senitix.com adresine e-postayla veya yukarıdaki adrese yazılı olarak iletebilirsiniz.
- Diğer şirket bilgileri: Şirket Bilgileri
Şirketimiz bugün Veri Sorumluları Sicili’ne (VERBİS) kayıtlı değildir. Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirlediği kayıt yükümlülüğü şartları oluştuğunda kaydımızı yaptıracağız.
3. Veri sorumlusu ve veri işleyen olarak rolümüz
Senitix kişisel verileri iki farklı sıfatla işler. Hangi sıfatın geçerli olduğu, verinin hangi kurallara tabi olduğunu ve bir talebinizi kime iletmeniz gerektiğini belirler.
Veri sorumlusu olduğumuz veriler
Kendi amaçlarımız için topladığımız aşağıdaki verilerde veri sorumlusu Senitix’tir:
- Senitix hesabınız, profiliniz, oturum açma ve güvenlik kayıtlarınız;
- faturalandırma, ödeme ve fatura kayıtları;
- web sitemizin ziyareti ile iletişim ve satış formlarımızdan gönderdiğiniz mesajlar;
- destek talepleri ve bizimle yaptığınız diğer yazışmalar;
- almayı kabul ettiğiniz ticari elektronik iletiler.
Bu Politika, esas olarak bu verileri nasıl işlediğimizi anlatır.
Müşterilerimiz adına işlediğimiz veriler
Müşterilerimiz Senitix’i kendi verilerini saklamak ve bu verilerle çalışmak için kullanır: bir CRM çalışma alanındaki kişiler, adaylar, firmalar, fırsatlar, e-postalar, takvim etkinlikleri, dosyalar ve notlar; müşterinin gönderdiği e-postalar için izlemeyi açtığında topladığı açılma ve tıklanma bilgileri; kullanıcılarının Senitix AI ile paylaştığı içerikler. Bu Politikada bunlara “Müşteri Verisi” diyoruz.
Müşteri Verisinde veri sorumlusu müşterimizdir; Senitix ise onun adına hareket eden veri işleyendir. Müşteri Verisini yalnızca hizmeti sunmak için ve müşterinin talimatlarına uygun olarak, Veri İşleme Sözleşmesi ve Kullanım Koşulları çerçevesinde işleriz; satmayız ve kendi pazarlamamız için kullanmayız. Müşteri Verisine yalnızca hizmeti sunmak, müşterinin istediği desteği vermek, güvenliği sağlamak veya mevzuata uymak gerektiğinde erişiriz. Hangi kişisel verilerin çalışma alanına girileceğine ve bunların ne kadar tutulacağına müşterinin kendisi karar verir.
Bilgileriniz Senitix’i kullanan bir şirketin çalışma alanındaysa (örneğin o şirketin müşterisi veya iş bağlantısıysanız), bilgilerinizi nasıl kullandığını o şirketin kendi aydınlatma metni açıklar ve talebinizi o şirkete iletmeniz gerekir. Talebi bize gönderirseniz, ilgili müşteriyi belirleyebildiğimiz durumlarda talebinizi ona iletir ve yanıt vermesine yardımcı oluruz.
4. Topladığımız kişisel veriler
Veri sorumlusu olarak işlediğimiz kişisel verileri aşağıda kategori, kaynak ve başlıca amaç bazında özetliyoruz. Amaçların tamamı 5. bölümde, hukuki sebepler 6. bölümde yer alır.
| Veri kategorisi | Örnekler | Nereden alırız | Başlıca amaç |
|---|---|---|---|
| Kimlik | Ad, soyad; kullanıcı ve çalışma alanı tanımlayıcıları | Sizden; sizi davet eden kuruluşunuzdan; seçtiğiniz oturum açma sağlayıcısından | Hesabınızı açmak ve yönetmek, sizi tanımak, faturalandırma |
| İletişim | E-posta adresi, telefon numarası, ülke, fatura adresi | Sizden; kuruluşunuzdan | Hizmet bildirimleri, taleplerinize yanıt, faturalandırma |
| Mesleki bilgiler | Şirket adı, unvan, sektör, şirket büyüklüğü, CRM kullanıcı sayısı | Sizden | Hesabınızı kurmak, satış taleplerinizi yanıtlamak |
| Müşteri işlem | Plan, kullanıcı sayısı, abonelik ve ödeme geçmişi, faturalar; form mesajları, destek talepleri ve yazışmalar | Sizden; hizmet kayıtlarımızdan | Hizmeti sunmak ve faturalandırmak, destek vermek, ilişkimizin kaydını tutmak |
| Finans | Fatura unvanı, vergi dairesi ve vergi kimlik numarası (şahıs işletmelerinde bu, T.C. kimlik numarası olabilir), ödeme sonuçları; kart bilgileri yalnızca ödeme kuruluşumuza iletilir | Sizden; ödeme kuruluşumuz iyzico’dan | Ödeme almak, fatura düzenlemek, muhasebe ve vergi kayıtlarını tutmak |
| İşlem güvenliği | Parola (yalnızca tek yönlü karma olarak), çok faktörlü doğrulama ayarları, oturum ve giriş kayıtları, IP adresi, tarayıcı ve cihaz bilgisi, denetim kayıtları, hata raporları | Cihazınızdan ve sistemlerimizden, otomatik olarak | Hesabı ve hizmeti korumak, kötüye kullanımı tespit etmek, hataları gidermek |
| Konum | IP adresinden türetilen yaklaşık konum (ülke, bölge, şehir) | IP adresinizden, IP konum sağlayıcımız aracılığıyla | Olağandışı oturum açmaları tespit etmek |
| Pazarlama | Ticari elektronik ileti onayı ve ret kayıtları; e-postalarımızın teslim ve, izleme etkinse, açılma ve tıklanma bilgileri | Sizden; e-posta gönderim sağlayıcımızdan | Onay verdiyseniz ticari ileti göndermek, tercihinizi uygulamak ve ispatlamak |
| Görsel | Eklemeyi seçerseniz profil fotoğrafı | Sizden | Profilinizi ekibinize göstermek |
| Hukuki işlem | Yaptırım listesi karşılaştırma sonuçları; hukuki talepler ve bunlarla ilgili yazışmalar | Kamuya açık yaptırım listelerinden; sizden | Mevzuata uyum, hakların korunması |
| Bağlı hesap bilgileri | Bağladığınız Google veya Microsoft hesabının adı, e-posta adresi ve erişim anahtarları; IMAP ve SMTP sunucu bilgileri | Bağladığınız hizmetten; sizden | Posta kutusu ve takvim eşitlemesini çalıştırmak |
Bize verdiğiniz bilgiler
- Hesap bilgileri. Kaydolurken adınız, e-posta adresiniz, parolanız ve ülkeniz; dilerseniz telefon numaranız, dil ve saat dilimi tercihiniz, sektörünüz ve şirket büyüklüğünüz. Sizi bir çalışma alanına davet eden kişi, adınızı ve e-posta adresinizi bize iletir.
- Profil bilgileri. Profilinize eklediğiniz unvan veya fotoğraf gibi bilgiler.
- Fatura bilgileri. Kuruluşunuzun fatura unvanı ve adresi, fatura iletişim kişisi, vergi dairesi ve vergi kimlik numarası ile kart bilgileri. Kart bilgileri ödeme kuruluşumuz iyzico için toplanır ve ona iletilir; tam kart numarasını ve güvenlik kodunu saklamayız.
- Form mesajları. İletişim formunda adınız ve soyadınız, iş e-posta adresiniz, şirketiniz, telefonunuz, konu ve mesajınız; satış ekibiyle görüşme formunda bunlara ek olarak unvanınız, şirket büyüklüğü, CRM kullanıcı sayısı, ülkeniz, ilgilendiğiniz plan ve görüşmek istediğiniz konu. Mesajınız web sitemizin yönetim panelinde kayıt altına alınır ve ekibimize e-postayla iletilir. Mesajla birlikte, işaretlediğiniz bilgilendirme kutusunun ve varsa ticari ileti onayınızın size gösterilen metnini, tarihini, sayfasını ve dilini de kaydederiz.
- Destek ve yazışmalar. support@senitix.com veya diğer adreslerimize gönderdiğiniz mesajlar ve ekleri.
- İletişim tercihleri. Ticari elektronik ileti almayı kabul edip etmediğiniz ve sonradan verdiğiniz ret bildirimi.
Otomatik olarak toplanan bilgiler
- Web sitesi ziyaretleri. senitix.com’da bir sayfa açtığınızda, web sitesini barındıran ve koruyan hizmet sağlayıcıları IP adresinizi, tarayıcı ve cihaz türünüzü, istediğiniz sayfayı, geldiğiniz sayfayı ve ziyaret zamanını alır. Web sitesi kendi başına yalnızca zorunlu çerezleri yerleştirir ve reklam kodu hiçbir zaman çalıştırmaz; analitik çerez (Google Analytics 4) ise ancak siz rıza verdiğinizde devreye girer (bkz. 9. bölüm).
- Hizmetin kullanımı. Ne zaman ve nasıl oturum açtığınız, kullandığınız IP adresi ve bundan türetilen yaklaşık konum (ülke, bölge ve şehir), cihazınız ve tarayıcınız ile hesabınızda yapılan işlemlerin kaydı (denetim kaydı).
- Hata raporları. Bir işlem başarısız olduğunda ilgili istek, tarayıcınız, IP adresiniz ve bir hesap tanımlayıcısı gibi teknik ayrıntılar.
- Gönderdiğimiz e-postalar. E-posta gönderim sağlayıcımız her e-postanın teslim edilip edilmediğini ve izleme etkinse açılıp açılmadığını veya içindeki bir bağlantıya tıklanıp tıklanmadığını kaydeder.
- Uygulamadaki çerezler ve tarayıcı depolaması. 9. bölümde açıklanmıştır.
Başkalarından aldığımız bilgiler
- Kuruluşunuz. Çalışma alanınızın yöneticileri adınızı, e-posta adresinizi, rolünüzü ve izinlerinizi ekleyebilir veya değiştirebilir.
- Oturum açma sağlayıcıları. Google, Microsoft veya sunulduğu durumlarda GitHub hesabınızla ya da kuruluşunuzun tek oturum açma (SSO) sistemiyle giriş yaparsanız, sağlayıcı bize adınızı, e-posta adresinizi ve bir hesap tanımlayıcısını iletir.
- Bağladığınız hizmetler. Bir posta kutusu veya takvim bağlarsanız, Google için 11. bölümde, Microsoft ve diğer posta kutuları için 12. bölümde anlatılan bilgileri alırız.
- Ödeme kuruluşumuz. Her ödemenin sonucunu ve iyzico’da kayıtlı kartınıza ait bir referansı alırız; tam kart numarasını almayız.
- IP konum sağlayıcımız. Bir IP adresinin yaklaşık konumunu.
- Kamuya açık yaptırım listeleri. Kaydolan veya oturum açan kişilerin adlarını, ABD Hazine Bakanlığı Yabancı Varlıkları Kontrol Ofisi (OFAC) listesi ve Avrupa Birliği’nin konsolide yaptırım listesi gibi devletlerin yayımladığı listelerle karşılaştırırız.
Bu verileri formlar, kayıt ve ayar ekranları, e-posta ve destek yazışmaları gibi otomatik olmayan yollarla; web sitesinin ve uygulamanın çalışması sırasında oluşan sunucu kayıtları, çerezler ve tarayıcı depolaması gibi kısmen veya tamamen otomatik yollarla toplarız.
Veri sorumlusu olarak özel nitelikli kişisel veri (KVKK m.6’da sayılan sağlık, biyometrik veya dini inanca ilişkin veriler gibi) işlemeyi amaçlamayız. Formlarımızda, destek taleplerinizde veya profilinizde bu tür bilgileri paylaşmamanızı rica ederiz.
5. Kişisel verileri hangi amaçlarla kullanıyoruz
- Hizmeti sunmak. Hesapları ve çalışma alanlarını oluşturup yönetmek, kullanıcıları doğrulamak, bağladığınız hizmetleri eşitlemek, istediğinizde Senitix AI özelliklerini çalıştırmak, verilerin içe ve dışa aktarılmasını sağlamak ve planınızdaki özellikleri sunmak.
- Faturalandırma ve tahsilat. Abonelik ücretlerini peşin tahsil etmek, plan yükseltmelerinde ücreti kalan süreyle orantılı hesaplamak, başarısız ödemeleri yeniden denemek, fatura ve makbuz düzenlemek, vergileri uygulamak ve muhasebe kayıtlarını tutmak.
- Sizinle iletişim. E-posta doğrulama, parola sıfırlama, güvenlik uyarıları, fatura bildirimleri ve hizmette ya da koşullarımızda yapılan değişikliklere ilişkin bildirimler göndermek; taleplerinizi ve destek isteklerinizi yanıtlamak.
- Güvenliği sağlamak. Oturum açmaları doğrulamak, çok faktörlü doğrulama sunmak, olağandışı konumlardan yapılan girişleri işaretlemek, tekrarlanan hatalı denemeleri sınırlamak, otomatik kötüye kullanımı engellemek, yeni parolaları sızmış parolalarla karşılaştırmak, denetim kayıtları tutmak, hataları izlemek ve yedek almak.
- Mevzuata uymak. Kayıt ve oturum açma sırasında adları yaptırım listeleriyle karşılaştırmak, vergi ve muhasebe kayıtlarını tutmak, yetkili makamların hukuka uygun taleplerini yanıtlamak ve veri koruma başvurularını sonuçlandırmak.
- Hizmeti iyileştirmek. Hizmet kayıtları ve hata raporlarıyla sorunları gidermek, hangi özelliklerin kullanıldığını görmek ve geliştirmeleri planlamak.
- Pazarlama. Onay veren kişilere ürün haberleri ve ticari elektronik iletiler göndermek.
- Haklarımızı korumak. Kullanım Koşulları’nı uygulamak ve bir hakkın tesisi, kullanılması veya korunması için gereken işlemleri yapmak.
Anonim hâle getirilmiş veya toplulaştırılmış bilgileri (örneğin bir özelliğin bütün çalışma alanlarında ne sıklıkla kullanıldığını) bu biçimde tutar, kimseyi yeniden tanımlamaya çalışmayız. Kişisel verilerinizi burada anlatılanlardan önemli ölçüde farklı bir amaçla, sizi önceden bilgilendirmeden ve mevzuat gerektiriyorsa onayınızı almadan kullanmayız.
Otomatik kararlar
Hakkınızda hukuki sonuç doğuran veya sizi benzer ölçüde önemli biçimde etkileyen, yalnızca otomatik işlemeye dayalı kararlar almayız. Tek istisna şudur: kayıt veya oturum açma sırasında kullanılan ad, bir devlet yaptırım listesindeki bir adla birebir eşleşirse kayıt veya oturum açma otomatik olarak durdurulur. Bu durumla karşılaşır ve bir hata olduğunu düşünürseniz privacy@senitix.com adresine yazın; durumu bir çalışanımız inceler. KVKK m.11/1-(g) uyarınca, işlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucunda aleyhinize ortaya çıkan bir sonuca itiraz etme hakkınız saklıdır.
6. Hukuki sebepler
Kişisel verilerinizi KVKK’nın 5. maddesinde sayılan hukuki sebeplere dayanarak işleriz. Avrupa Ekonomik Alanı’nda (AEA) veya Birleşik Krallık’taysanız, AB Genel Veri Koruma Tüzüğü (GDPR) veya Birleşik Krallık GDPR kapsamındaki dayanaklar da aşağıda gösterilmiştir.
| Amaç | KVKK’daki hukuki sebep | GDPR kapsamındaki dayanak |
|---|---|---|
| Hesabınızı açmak, hizmeti sunmak, çalışma alanını yönetmek ve destek vermek | Sözleşmenin kurulması veya ifası (m.5/2-c); kuruluşunuzun davet ettiği kullanıcılar için, kuruluşun satın aldığı hizmeti sunma konusundaki meşru menfaatimiz (m.5/2-f) | Sözleşmenin ifası (m.6/1-b); davet edilen kullanıcılar için meşru menfaat (m.6/1-f) |
| Faturalandırma, tahsilat, muhasebe ve vergi kayıtları | Sözleşmenin ifası (m.5/2-c) ve hukuki yükümlülüğümüzü yerine getirmemiz (m.5/2-ç) | Sözleşmenin ifası (m.6/1-b); Türk mevzuatına uyma konusundaki meşru menfaatimiz (m.6/1-f); AB veya Birleşik Krallık mevzuatının gerektirdiği hâllerde hukuki yükümlülük (m.6/1-c) |
| Hizmet bildirimleri (doğrulama, parola sıfırlama, güvenlik ve fatura bildirimleri, koşul değişiklikleri) | Sözleşmenin ifası (m.5/2-c); meşru menfaatimiz (m.5/2-f) | Sözleşmenin ifası (m.6/1-b); meşru menfaat (m.6/1-f) |
| Formlardan ve e-postayla gelen taleplerinizi yanıtlamak | Size yanıt verme konusundaki meşru menfaatimiz (m.5/2-f); talebiniz, tarafı olacağınız bir sözleşmenin kurulmasına yönelikse sözleşmenin kurulması (m.5/2-c) | Meşru menfaat (m.6/1-f); talebiniz üzerine sözleşme öncesi adımlar (m.6/1-b) |
| Güvenlik, dolandırıcılığın ve kötüye kullanımın önlenmesi, oturum konumu kontrolleri, hata izleme, denetim kayıtları ve yedekleme | Veri güvenliğine ilişkin hukuki yükümlülüğümüz (m.5/2-ç, KVKK m.12) ve meşru menfaatimiz (m.5/2-f) | Meşru menfaat (m.6/1-f) |
| Yaptırım listesi taraması | Bize ve hizmet sağlayıcılarımıza uygulanan yaptırım kurallarına uyma konusundaki meşru menfaatimiz (m.5/2-f); mevzuatın gerektirdiği hâllerde hukuki yükümlülük (m.5/2-ç) | Meşru menfaat (m.6/1-f); AB veya Birleşik Krallık mevzuatının gerektirdiği hâllerde hukuki yükümlülük (m.6/1-c) |
| Hizmet kayıtları ve hata raporlarıyla hizmeti iyileştirmek | Meşru menfaatimiz (m.5/2-f) | Meşru menfaat (m.6/1-f) |
| Analitik çerezleri kabul ettiyseniz, web sitesinin kullanımını Google Analytics ile ölçmek | Açık rızanız (m.5/1) | Rızanız (m.6/1-a) |
| Senitix AI ve bağladığınız hizmetler gibi sizin talebinizle çalışan özellikler | Sözleşmenin ifası (m.5/2-c) | Sözleşmenin ifası (m.6/1-b) |
| Ticari elektronik ileti gönderimi | 6563 sayılı Kanun kapsamında verdiğiniz onay ve bu onayla ifade ettiğiniz açık rızanız (m.5/1) | Rızanız (m.6/1-a) |
| Hukuki taleplerde bir hakkın tesisi, kullanılması veya korunması | Bir hakkın tesisi, kullanılması veya korunması (m.5/2-e) | Meşru menfaat (m.6/1-f) |
| Yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerini yanıtlamak | Kanunlarda açıkça öngörülmesi (m.5/2-a) ve hukuki yükümlülük (m.5/2-ç) | Hukuki yükümlülük (m.6/1-c) veya meşru menfaat (m.6/1-f) |
| Birleşme, devralma veya varlık satışı gibi şirket işlemleri | Meşru menfaatimiz (m.5/2-f) | Meşru menfaat (m.6/1-f) |
Meşru menfaate dayandığımız durumlarda, menfaatimizin temel hak ve özgürlüklerinize zarar verip vermediğini değerlendiririz. Bu değerlendirmenin ayrıntısını isteyebilir ve işlemeye itiraz edebilirsiniz.
Vermek zorunda olduğunuz bilgiler
Hesap açmak için adınız, e-posta adresiniz, parolanız ve ülkeniz; ücretli bir plan için fatura bilgileriniz gereklidir. Bu bilgiler olmadan hizmeti sunamayız. Formlarda zorunlu olarak işaretlenmeyen alanları doldurmak isteğe bağlıdır.
7. Kişisel verileri kimlerle paylaşıyoruz
Kişisel verilerinizi satmayız
Kişisel verilerinizi satmayız ve reklam amacıyla paylaşmayız. Web sitemizde veya uygulamada reklam ağı kullanmayız; kişisel verileri üçüncü kişilere kendi doğrudan pazarlamaları için vermeyiz. Kişisel verileri yalnızca aşağıda anlatılan alıcı gruplarıyla ve belirtilen amaçlarla paylaşırız.
Hizmet sağlayıcılarımız
Bize hizmet veren şirketler, kişisel verileri yalnızca bu hizmeti yerine getirmek için ve kullanımlarını sınırlayan sözleşmeler çerçevesinde alır. Başlıcaları şunlardır:
| Sağlayıcı | Bizim için yaptığı iş | Verinin işlendiği yer |
|---|---|---|
| Amazon Web Services (AWS) | Senitix hizmetinin sunucuları, veritabanları, dosya depolama, yedekler ve şifreleme anahtarları; Senitix AI için Amazon Bedrock | Almanya (Frankfurt), felaket kurtarma kopyaları İrlanda’da; Senitix AI istekleri AB’deki AWS bölgelerinde |
| Cloudflare, Inc. | Alan adı sistemi (DNS), içerik dağıtımı, güvenlik duvarı, otomatik yazılımlara (bot) ve dağıtık hizmet engelleme (DDoS) saldırılarına karşı koruma | Cloudflare’in küresel ağı, size en yakın konumda; şirket ABD merkezlidir |
| Twilio Inc. (Twilio SendGrid) | Hizmetin gönderdiği e-postaların (davetler, parola sıfırlama, bildirimler) iletilmesi | ABD |
| Twilio Inc. | SMS ile doğrulama kodu gönderimi | ABD |
| iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. (iyzico) | Ödemelerin alınması ve kayıtlı kartların saklanması | Türkiye |
| Functional Software, Inc. (Sentry) | Hata izleme | AB (Almanya) |
| Google (Google Workspace) | Bize yazdığınız adresler dahil kurumsal e-postamız | ABD ve Google’ın diğer veri merkezleri |
| IPinfo | Oturum açılan IP adreslerinin yaklaşık konumunun belirlenmesi | ABD |
| Google Ireland Limited ve Google LLC (Google Analytics) | Web sitesinin kullanımının ölçülmesi; yalnızca analitik çerezleri kabul ettiyseniz çalışır | İrlanda ve ABD |
Belirli bir özellik için kullanılanlar dahil tam ve güncel liste, her sağlayıcı için dayandığımız aktarım güvencesiyle birlikte Alt İşleyenler ve Yurt Dışı Aktarımlar sayfasındadır.
Kuruluşunuz
Senitix’i kuruluşunuzun çalışma alanı üzerinden kullanıyorsanız, çalışma alanının yöneticileri kullanıcı hesabınızı, çalışma alanındaki işlemlerinizi ve orada oluşturduğunuz içeriği görebilir ve yönetebilir; bunların dışa aktarılmasını veya silinmesini bizden isteyebilir.
Bağladığınız hizmetler ve oturum açma sağlayıcıları
Senitix’e Google, Microsoft veya başka bir hizmet bağladığınızda ya da bir kimlik sağlayıcısıyla oturum açtığınızda, bilgiler sizin yönlendirdiğiniz şekilde Senitix ile o hizmet arasında aktarılır. Sağlayıcının elindeki bilgilere onun kendi koşulları ve gizlilik politikası uygulanır.
Profesyonel danışmanlar
Avukatlarımız, mali müşavirlerimiz, denetçilerimiz ve sigortacılarımız; danışmanlıklarına veya hizmetlerine ihtiyaç duyduğumuzda ve sır saklama yükümlülüğü altında.
Yetkili kamu kurum ve kuruluşları
Mahkemeler, icra daireleri, vergi daireleri, Kişisel Verileri Koruma Kurumu ve diğer yetkili kamu kurum ve kuruluşları; mevzuatın gerektirdiği hâllerde ve yetkileri kapsamında talep ettikleri ölçüde. Ayrıca Senitix’in, müşterilerimizin veya başkalarının haklarını, mülkiyetini ya da güvenliğini korumak, dolandırıcılığı ve kötüye kullanımı önlemek için gerekli olduğunda ilgili kişiler. Bir talep Müşteri Verisiyle ilgiliyse, mevzuatın izin verdiği ölçüde talep sahibini müşterimize yönlendiririz.
Şirket işlemleri
Senitix bir birleşme, devralma, finansman veya varlık satışına taraf olursa; bu Politikadaki taahhütlere bağlı kalmak kaydıyla alıcı, yatırımcı veya halef şirket. Kişisel verileriniz farklı bir gizlilik politikasına tabi olmadan önce sizi bilgilendiririz.
Talebiniz veya onayınızla
Bizden açıkça istediğiniz veya onay verdiğiniz diğer kişiler.
8. Yurt dışına aktarım
Hizmetin çalıştığı yer. Senitix uygulaması ve verileri AWS’nin Almanya’daki Frankfurt bölgesinde (eu-central-1) barındırılır; felaket kurtarma kopyaları İrlanda’daki bölgede (eu-west-1) tutulur. Senitix AI istekleri AB’deki AWS bölgelerinde işlenir. Hizmeti bugün Türkiye’de barındırmıyoruz.
Ekibimizin çalıştığı yer. Senitix Türkiye’de kurulu bir şirkettir. Ekibimiz hizmeti Türkiye’den işletir, korur ve destekler; işin gerektirdiği durumlarda kişisel verilere Türkiye’den erişebilir. Bizimle yaptığınız yazışmalar da Türkiye’de yürütülür.
Diğer ülkelerdeki sağlayıcılar. Bazı hizmet sağlayıcılarımız verileri ABD’de veya küresel bir ağda işler; bunlar 7. bölümde ve Alt İşleyenler ve Yurt Dışı Aktarımlar sayfasında listelenmiştir.
KVKK kapsamında
Hizmet verileri Türkiye dışında, Avrupa Birliği’nde tutulduğu ve bazı sağlayıcılarımız ABD’de veya küresel ağlarda çalıştığı için, bu aktarımlar KVKK bakımından yurt dışına aktarımdır ve KVKK’nın 9. maddesine tabidir. Bugün hiçbir ülke hakkında Kurul’un verdiği bir yeterlilik kararı bulunmadığından, bu aktarımlar için KVKK m.9/4-(c)’de sayılan uygun güvencelerden biri olan, Kurul’ca ilan edilen standart sözleşmeleri esas alıyoruz. Standart sözleşme, KVKK m.9/5 uyarınca imzalandıktan sonra en geç beş iş günü içinde Kişisel Verileri Koruma Kurumu’na bildirilmesi gereken bir sözleşmedir; sağlayıcılarımızla bu sözleşmeleri imzalama ve Kuruma bildirme çalışmalarımızı sürdürüyoruz ve tamamlandıkça bu bölümü güncelleriz.
Standart sözleşmenin veya başka bir uygun güvencenin sağlanamadığı arızi hâllerde aktarım, yalnızca KVKK m.9/6’da sayılan istisnalardan birine, örneğin olası riskler hakkında bilgilendirilmeniz kaydıyla açık rızanıza, dayanılarak yapılabilir; böyle bir durumda sizi ayrıca bilgilendiririz. Hangi sağlayıcıya hangi güvenceyle aktarım yapıldığını Alt İşleyenler ve Yurt Dışı Aktarımlar sayfasında bulabilirsiniz.
AB ve Birleşik Krallık mevzuatı kapsamında
Avrupa Komisyonu ve Birleşik Krallık, Türkiye’nin yeterli düzeyde veri koruması sağladığına dair bir karar vermemiştir. AEA’dan veya Birleşik Krallık’tan bize doğrudan bilgi verdiğinizde (örneğin kaydolduğunuzda, bize yazdığınızda veya web sitemizi ziyaret ettiğinizde), bu bilgilerin işlenmesine bu Politikada anlatıldığı şekilde GDPR veya Birleşik Krallık GDPR uygulanır.
AEA’daki veya Birleşik Krallık’taki bir müşterimiz Müşteri Verisini bize aktardığında, Veri İşleme Sözleşmemiz Avrupa Komisyonu’nun kabul ettiği Standart Sözleşme Maddelerini (SCC) ve Birleşik Krallık verileri için Birleşik Krallık Uluslararası Veri Aktarımı Ek Protokolünü (UK Addendum) içerir. AEA ve Birleşik Krallık dışındaki sağlayıcılarımızın bizim adımıza işlediği veriler için bu sağlayıcıların veri işleme koşullarındaki Standart Sözleşme Maddelerine dayanırız. Verilerinize uygulanan güvencelerin bir örneğini privacy@senitix.com adresinden isteyebilirsiniz; ticari açıdan hassas hükümleri örnekten çıkarabiliriz.
9. Çerezler ve benzeri teknolojiler
Web sitemiz
senitix.com’u ilk kez ziyaret ettiğinizde, “Tümünü kabul et” ve “Tümünü reddet” seçeneklerini eşit görünürlükte sunan bir çerez onay bandı görürsünüz; bandın “Çerez ayarları” bağlantısı ile her sayfanın alt bilgisindeki aynı adlı bağlantı, Zorunlu ve Analitik kategorilerini ayrı ayrı yönetebildiğiniz bir panel açar. Siz seçim yapana kadar sitemiz zorunlu çerezler dışında hiçbir çerez veya benzeri teknoloji yerleştirmez; analiz, reklam, sosyal medya veya canlı destek kodu hiçbir zaman yüklemeyiz. Yazı tipleri kendi altyapımızdan sunulur. Web sitemizi bizim adımıza koruyan Cloudflare, gerçek ziyaretçileri otomatik yazılımlardan ayırt etmeye yardımcı olan, kesinlikle gerekli bir güvenlik çerezi (__cf_bm) yerleştirebilir; tercihinizi tutan sx_consent çerezi de aynı şekilde zorunludur ve açık rızaya tabi değildir.
“Tümünü kabul et” dediğinizde veya Çerez ayarları’ndan Analitik’i açtığınızda, Google Analytics 4 (ölçüm kimliği G-JQ32B8VWLV) _ga ve _ga_JQ32B8VWLV çerezlerini yerleştirir; sayfa görüntülemelerinizi, geldiğiniz kaynağı, cihaz, tarayıcı ve dil bilginizi, IP adresinizden türetilen ve IP adresi saklanmadan elde edilen yaklaşık şehir düzeyinde konumunuzu ve iletişim formu gönderimi ile app.senitix.com’da ücretsiz deneme başlatma tıklaması gibi etkinlikleri ölçer. Google Analytics mülkümüzde Google Signals ve reklam kişiselleştirmesi kapalıdır, verileri reklam amacıyla kullanmayız ve 14 ay sonunda otomatik olarak sileriz. Google Rıza Modu v2 (Consent Mode v2) kullanırız: rızanız olmadan bütün sinyaller “reddedildi”dir; yalnızca kabul ettiğinizde analytics_storage “verildi” olur, reklamla ilgili sinyaller sitemizde hiçbir zaman kullanılmadığından her durumda “reddedildi” kalır. Tarayıcınızın Global Privacy Control sinyalini ret olarak kabul ederiz. Rızanızı Çerez ayarları’ndan dilediğiniz zaman geri alabilirsiniz; geri alma ölçümü durdurur ve _ga çerezlerini siler.
Bazı sayfalardaki videolar yalnızca oynat düğmesine bastığınızda yüklenir. O andan itibaren video sağlayıcısı, yani YouTube’un gelişmiş gizlilik alan adı youtube-nocookie.com veya Vimeo, IP adresinizi alır ve kendi gizlilik politikası kapsamında çerez yerleştirebilir. Web sitesini düzenlemek için oturum açan editörlerimize WordPress’in standart oturum çerezleri yerleştirilir; ziyaretçilere yerleştirilmez.
Senitix uygulaması
Uygulama, çalışması için gereken veya yaptığınız seçimleri hatırlayan az sayıda çerez ve tarayıcı depolama kaydı kullanır: oturumunuzu açık tutan bir oturum çerezi, hesabınızı siteler arası istek sahteciliğine (CSRF) karşı koruyan XSRF-TOKEN çerezi ve oturumunuzun sürmesini sağlayan, dilinizi, arayüz tercihlerinizi ve kaydedilmemiş taslaklarınızı hatırlayan yerel depolama (local storage). Bunların hiçbiri reklam için veya sizi başka sitelerde izlemek için kullanılmaz; bu nedenle çerez onay paneli göstermeyiz.
Gerekli olmayan bir çerez eklersek önce Çerez Politikası’nı güncelleriz ve mevzuat gerektiriyorsa açık rızanızı alırız. Her çerezin adı, amacı, süresi ve birinci ya da üçüncü taraf olup olmadığı Çerez Politikası’nda yer alır.
10. Senitix AI
Senitix AI, uygulamanın ücretli planlarda sunulan ve bir kişinin gözden geçireceği işi hazırlayan yapay zekâ özelliklerinin adıdır: günlük özet, kullanıcının zaten görebildiği kayıtlar hakkındaki sorulara yanıt, e-posta taslakları ve düzeltmeleri, yazışma özetleri ve sıradaki adım önerileri. Kullanım, kullanıcı başına günlük istek sınırlarıyla ölçülür; planlara göre sınırlar fiyatlandırma sayfasında yer alır. Senitix AI özelliklerini kullandığınızda bir yapay zekâ sistemiyle çalışırsınız. Ürettiği sonuçlar hatalı olabilir; bu nedenle bunlara dayanmadan önce kontrol etmenizi öneririz.
Neyi işler
Talimatınızı veya sorunuzu; yanıt için gereken ve görmeye yetkili olduğunuz kayıtların ilgili bölümlerini; üzerinde çalışılmasını istediğiniz e-posta veya metni. Bunların büyük bölümü Müşteri Verisidir ve 3. bölümde anlatıldığı gibi müşterimiz adına işlenir. Planın günlük sınırlarını uygulamak için her kullanıcının Senitix AI isteklerini de sayarız.
Nerede çalışır
Senitix AI, Amazon Bedrock üzerinden sunulan modelleri AWS’nin Avrupa Birliği çıkarım profilleriyle (inference profiles) kullanır; istekler ve yanıtlar AB’deki AWS bölgelerinde işlenir. Verileri model geliştiren şirketlere doğrudan göndermeyiz. Senitix AI’ın web araması özelliği kullanıldığında, yalnızca o istek için oluşturulan arama sorgusu web arama hizmeti sağlayıcımıza iletilir.
Verileriniz model eğitiminde kullanılmaz
Müşteri Verisini, istemleri (prompt) veya Senitix AI çıktılarını yapay zekâ modellerini eğitmek ya da iyileştirmek için kullanmayız. AWS’nin Amazon Bedrock için yayımladığı taahhütlere göre Bedrock, istemleri ve yanıtları model eğitimi için kullanmaz ve bunları üçüncü kişilere dağıtmaz.
Karar kullanıcıda kalır
Senitix AI öneride bulunur, karar vermez. Kullanıcı onaylamadan hiçbir kayıt oluşturulmaz, değiştirilmez veya silinmez ve hiçbir e-posta gönderilmez. Senitix AI özelliklerini, kişiler hakkında hukuki sonuç doğuran veya onları benzer ölçüde önemli biçimde etkileyen kararlar almak için kullanmayız.
Ne kadar saklanır
Senitix AI konuşmaları 180 gün boyunca işlem görmezse otomatik olarak silinir. Senitix AI yardımıyla oluşturulan veya güncellenen kayıtlar, diğer Müşteri Verileri gibi saklanır.
11. Google kullanıcı verileri ve Sınırlı Kullanım
Bu bölüm, bir kullanıcı Google hesabını Senitix’e bağladığında (örneğin Gmail iletilerini ilgili CRM kaydının yanında görmek veya Google Takvim’i Senitix ile eşitlemek için) Senitix’in Google’dan gelen verilere nasıl eriştiğini, bunları nasıl kullandığını, sakladığını ve paylaştığını açıklar. Gmail ve Google Takvim bağlantısı ücretli planlarda sunulur. Senitix yalnızca kullanıcının bağladığı Google hesabına, kullanıcı Google’ın izin ekranında yetki verdikten sonra ve yalnızca kullanıcının Senitix arayüzünde gördüğü özellikleri sağlamak için erişir.
Eriştiğimiz veriler ve nedenleri
- Gmail (gmail.modify). İletilerinizi, yazışma dizilerinizi, eklerinizi ve etiketlerinizi ilgili CRM kayıtlarının yanında göstermek için okuruz; Senitix’te yazdığınız iletileri gönderir, yanıtlar ve iletiriz; Senitix’te yaptığınız değişiklikleri (örneğin bir iletiyi okundu olarak işaretleme veya arşivleme) Gmail’e yansıtırız. Bu izin, iletilerinizin kalıcı olarak silinmesine imkân vermez.
- Google Takvim (calendar.events ve calendar.calendarlist.readonly). Hangi takvimin eşitleneceğini seçebilmeniz için takvim listenizi, toplantılarınızı ve uygunluğunuzu Senitix’te göstermek için etkinliklerinizi okuruz; Senitix’te planladığınız veya değiştirdiğiniz etkinlikleri oluşturur, günceller ve sileriz; böylece iki taraf eşit kalır.
- Temel profil (userinfo.email ve userinfo.profile). Bağlanan Google hesabını tanımak ve doğru gönderen adresini kullanmak için. Google ile oturum açmayı seçerseniz aynı bilgiler bunun için de kullanılır.
Nasıl kullanırız
Google kullanıcı verilerini yalnızca yukarıda anlatılan ve Senitix arayüzünde görünen özellikleri sağlamak ve iyileştirmek için kullanırız. Senitix AI’dan bir iletiyi veya etkinliği işlemesini istediğinizde (örneğin bir yazışma dizisini özetlemesini), bu veri size sonucu vermek için işlenir. Google kullanıcı verilerini:
- yeniden hedefleme, kişiselleştirilmiş veya ilgi alanına dayalı reklamlar dahil hiçbir reklam amacıyla kullanmayız;
- satmayız; reklam platformlarına, veri aracılarına veya bilgi satıcılarına aktarmayız;
- kredi değerliliğini belirlemek veya borç verme amacıyla kullanmayız;
- genelleştirilmiş veya kişiselleştirilmemiş yapay zekâ ya da makine öğrenimi modellerini geliştirmek, iyileştirmek veya eğitmek için kullanmayız.
Kimlerle paylaşırız
Google kullanıcı verilerini yalnızca şu hâllerde başkalarına aktarırız: (a) kullandığınız ve Senitix arayüzünde görünen özellikleri sağlamak veya iyileştirmek için gerekli olduğunda ve sizin onayınızla; bu kapsamda Senitix’i barındıran ve çalıştıran hizmet sağlayıcılara (örneğin AWS’ye ve, bu veriler üzerinde Senitix AI özelliklerini kullandığınızda, Amazon Bedrock’a), kullanımlarını sınırlayan sözleşmeler çerçevesinde; (b) kötüye kullanımın araştırılması gibi güvenlik amaçlarıyla; (c) yürürlükteki mevzuata uymak için; (d) Senitix’in birleşmesi, devralınması veya varlıklarının satışı kapsamında, yalnızca açık ve önceden alınmış onayınızla.
Bir e-postayı veya etkinliği kuruluşunuzun çalışma alanındaki ortak bir CRM kaydına bağladığınızda, bu içerik yöneticilerin belirlediği izinlere göre aynı çalışma alanındaki yetkili kullanıcılar tarafından görülebilir.
İnsan erişimi
Senitix’te hiç kimse Google kullanıcı verilerinizi okumaz. İstisnalar şunlardır: belirli iletiler veya etkinlikler için açıkça izin verdiğinizde (örneğin destek ekibimizden bir sorunu incelemesini istediğinizde); kötüye kullanımın araştırılması gibi güvenlik amaçları için gerekli olduğunda; mevzuata uymak için gerekli olduğunda; ya da veriler toplulaştırılmış ve anonim hâle getirilmiş olarak iç operasyonlarımızda kullanıldığında.
Nasıl saklar ve koruruz
Google kullanıcı verileri, hizmetin geri kalanıyla birlikte AWS’nin Avrupa Birliği’ndeki altyapısında saklanır; aktarımda ve beklemede şifrelenir. Senitix’in Google hesabınıza erişmesini sağlayan erişim anahtarları (OAuth jetonları) şifreli olarak saklanır ve yalnızca özelliği çalıştırmak için bunlara ihtiyaç duyan sistemler ve yetkili kişiler tarafından kullanılabilir.
Saklama ve silme
Eşitlenen e-postalar 365 gün sonra silinir. Gmail hesabınızın bağlantısını Senitix’te kestiğinizde erişimimizi sonlandırır ve o hesaptan eşitlediğimiz iletileri ve ekleri sileriz. Google Takvim bağlantısını kestiğinizde eşitlemeyi durdurur ve erişimimizi sonlandırırız; Senitix’te planladığınız toplantılar, kuruluşunuz silene kadar çalışma alanında aktivite olarak kalır. Senitix’in erişimini Google Hesabınızın üçüncü taraf erişimi sayfasından da istediğiniz zaman kaldırabilir, elimizdeki Google kullanıcı verilerinin silinmesini privacy@senitix.com adresinden isteyebilirsiniz. Silinen veriler, süreleri dolana kadar yedeklerde kalabilir (13. bölüm).
Sınırlı Kullanım beyanı
Senitix’in Google API’lerinden aldığı bilgileri kullanması ve bu bilgileri başka herhangi bir uygulamaya aktarması, Sınırlı Kullanım (Limited Use) şartları dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası’na (Google API Services User Data Policy) uygun olacaktır. Senitix’in Google Workspace API’lerinden aldığı bilgileri kullanması da, Sınırlı Kullanım şartları dahil olmak üzere Google Workspace API Kullanıcı Verileri ve Geliştirici Politikası’na uygun olacaktır.
Beyanın Google politikasındaki özgün İngilizce ifadesi: “Senitix’s use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.”
12. Microsoft ve diğer e-posta bağlantıları
Kullanıcılar ücretli planlarda Microsoft Outlook posta kutusunu ve takvimini ya da IMAP ve SMTP destekleyen herhangi bir posta kutusunu da Senitix’e bağlayabilir.
- Outlook e-postası (Mail.ReadWrite ve Mail.Send). İletilerinizi ve eklerini ilgili CRM kayıtlarının yanında göstermek için okuruz, Senitix’te yazdığınız iletileri gönderir, Senitix’te yaptığınız değişiklikleri (örneğin bir iletiyi okundu olarak işaretleme) posta kutunuza yansıtırız.
- Outlook takvimi (Calendars.ReadWrite). Toplantılarınızı Senitix’te gösterir, Senitix’te planladığınız etkinlikleri takviminizle eşitleriz.
- Temel profil (User.Read). Bağlanan hesabı tanımak ve doğru gönderen adresini kullanmak için. Microsoft ile oturum açmayı seçerseniz aynı bilgiler bunun için de kullanılır.
- IMAP ve SMTP. Girdiğiniz sunucu bilgilerini ve kimlik bilgilerini şifreli olarak saklar, yalnızca postanızı eşitlemek ve göndermek için kullanırız.
Bu verilere 11. bölümdeki Google kullanıcı verileriyle aynı kuralları uygularız: yalnızca kullandığınız özellikleri sağlamak için kullanırız; satmayız ve reklam için kullanmayız; yapay zekâ modellerini eğitmek için kullanmayız; Senitix çalışanları bu verileri yalnızca sizin izninizle, güvenlik amacıyla veya mevzuat gerektirdiğinde okur; eşitlenen iletiler 365 gün sonra silinir; bir posta kutusunun bağlantısını kestiğinizde erişimimizi sonlandırır ve o kutudan eşitlediğimiz iletileri sileriz. Senitix’in erişimini Microsoft hesabınızın uygulama izinlerinden de kaldırabilirsiniz; kuruluşunuzun Microsoft yöneticisi de bu erişimi kaldırabilir.
13. Saklama süreleri
Kişisel verileri yalnızca bu Politikadaki amaçlar için gerektiği ve mevzuatın öngördüğü süre boyunca saklar, ardından siler, yok eder veya anonim hâle getiririz. Silme işlemlerinin çoğu otomatik ve düzenli olarak çalışır. Başlıca süreler şunlardır:
| Veri | Saklama süresi |
|---|---|
| Hesap ve profil bilgileri | Hesabınız devam ettiği sürece. Bir yönetici sizi çalışma alanından çıkarırsa üyelik kaydınız 365 gün sonra silinir. Kaydolup e-posta adresinizi doğrulamazsanız hesap 30 gün sonra silinir. |
| Fatura, sözleşme ve muhasebe kayıtları | 10 yıl; başta 6102 sayılı Türk Ticaret Kanunu ve 213 sayılı Vergi Usul Kanunu olmak üzere mevzuatın öngördüğü saklama yükümlülükleri gereği. Bu süre dolmadan silme talebinde bulunursanız, kayıtları yalnızca yasal saklama amacıyla ve erişimi kısıtlanmış olarak tutarız. |
| Denetim ve güvenlik kayıtları | 7 yıl |
| Oturum açma denemeleri ve süresi dolmuş oturumlar | 30 gün |
| Sunucu ve uygulama kayıtları | Genellikle 30 gün |
| Uygulama içi bildirimler | Okunduktan sonra 90 gün; okunmadıysa 180 gün |
| Veri dışa aktarma dosyaları | 30 gün |
| İnternet sitesi analitik verileri (Google Analytics; yalnızca rıza verdiyseniz) | 14 ay |
Çerez rıza tercihi (sx_consent) | 180 gün |
| Senitix AI konuşmaları | 180 gün işlem görmezse silinir |
| Form mesajları, destek talepleri ve diğer yazışmalar | Talebinizi yanıtlamak, takip etmek ve sizinle veya kuruluşunuzla ilişkimizin kaydını tutmak için gerektiği sürece; ardından silinir |
| Ticari elektronik ileti onay ve ret kayıtları | Onayınız geçerli olduğu sürece ve sona ermesinden itibaren 3 yıl; onayınızı ve ret bildiriminizi ispatlayabilmek ve uygulayabilmek için |
| Yedekler | Günlük yedekler 35 gün, aylık yedekler 365 gün saklanır; ardından üzerlerine yazılır |
Mevzuat gerektirdiğinde, bir uyuşmazlığı çözmek ya da bir sözleşmeyi uygulamak için veya hukuki bir saklama yükümlülüğü sürerken verileri daha uzun süre tutabiliriz. Silme talebinizi kimliğinizi doğruladıktan sonra 30 gün içinde yerine getiririz. Canlı hizmetten silinen veriler, yedeklerin süresi dolana kadar yedeklerde kalabilir; yedekleri yalnızca bir olaydan sonra hizmeti geri yüklemek için kullanırız. Saklama ve imha süreçlerinin ayrıntısı Kişisel Veri Saklama ve İmha Politikası’ndadır.
Müşteri Verisi
Müşteri Verisini, müşterinin aboneliği sürdüğü sürece ve müşterinin talimatına göre saklarız. Varsayılan olarak silinen kayıtlar 90 gün geri dönüşüm kutusunda kalır (çalışma alanı bu süreyi 30 gün ile 7 yıl arasında belirleyebilir); silinen dosyalar 90 gün dosya çöp kutusunda tutulur; eşitlenen e-postalar 365 gün sonra silinir. Müşteri aboneliğini iptal ettiğinde veya çalışma alanını kapattığında, verilerini dışa aktarabilmesi için çalışma alanı 30 gün boyunca salt okunur olarak erişilebilir kalır; ardından veriler Kişisel Veri Saklama ve İmha Politikası’nda anlatıldığı şekilde silinir.
14. Kişisel verileri nasıl koruyoruz
Kişisel verileri korumak için KVKK m.12 kapsamında, işlediğimiz verilere uygun idari ve teknik tedbirler alırız. Başlıcaları şunlardır:
- Bağlantılar en az TLS 1.2 ile şifrelenir, tarayıcınız destekliyorsa TLS 1.3 kullanılır; web sitelerimizde HSTS (HTTP Strict Transport Security) uygulanır.
- Veritabanları, dosyalar ve yedekler beklemede şifreli saklanır; belirlenmiş hassas alanlar ayrıca AES-256-GCM ile, her çalışma alanına ayrılan anahtarla alan düzeyinde şifrelenir.
- Parolalar yalnızca tuzlanmış, tek yönlü karma (hash) olarak saklanır; yeni parolalar, parolanın kendisi hiçbir yere gönderilmeden, bilinen veri ihlallerinde ortaya çıkmış parolalarla karşılaştırılır.
- Çok faktörlü doğrulama doğrulayıcı uygulamayla veya etkinleştirildiği durumlarda SMS ile yapılır; çalışma alanı yöneticileri bunu zorunlu kılabilir. Senitix çalışanlarının yönetim araçlarına erişimi çok faktörlü doğrulamaya bağlıdır.
- Rol tabanlı erişim kontrolü ve alan izinleri uygulanır; her müşterinin çalışma alanı uygulama katmanında diğerlerinden ayrılır ve hesap işlemleri denetim kayıtlarına yazılır.
- Günlük ve aylık yedekler Frankfurt’ta tutulur, kopyaları İrlanda’dadır.
- Cloudflare aracılığıyla trafik filtrelenir ve dağıtık hizmet engelleme (DDoS) saldırılarına karşı koruma sağlanır.
- Kişisel verilere erişim, işi gereği ihtiyaç duyan çalışanlarla sınırlıdır.
SOC 2 Tip II denetimine hazırlanıyoruz; bugün Senitix adına düzenlenmiş bir SOC 2 raporu veya ISO/IEC 27001 sertifikası bulunmamaktadır. Tedbirlerin ayrıntısı Güvenlik sayfamızdadır. Bir güvenlik açığı bildirmek için security@senitix.com adresine yazabilirsiniz.
Hiçbir aktarım veya saklama yöntemi tamamen güvenli değildir; bu nedenle mutlak güvenliği garanti edemeyiz.
Veri ihlali
Veri sorumlusu olduğumuz kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğini öğrendiğimizde, KVKK m.12/5 uyarınca durumu en kısa sürede ilgili kişilere ve Kurul’a bildiririz. Kurul’un bu konudaki kararı doğrultusunda Kurul’a bildirimi, ihlali öğrendiğimiz andan itibaren gecikmeksizin ve en geç 72 saat içinde yaparız. AB veya Birleşik Krallık mevzuatı uygulanıyorsa, ilgili denetim makamına ve gerektiğinde size o mevzuatın öngördüğü şekilde bildirimde bulunuruz. Müşteri Verisini etkileyen bir ihlalde, veri sorumlusu olan müşterimizi Veri İşleme Sözleşmesi’nde belirtilen şekilde gecikmeksizin bilgilendiririz.
15. Tercihleriniz
- Ticari elektronik iletiler. Size ticari elektronik iletiyi yalnızca onay verdiyseniz göndeririz; onayın kapsamı Ticari Elektronik İleti Onay Metni’nde yer alır. Onayınızı ve ret bildiriminizi mevzuat gereği İleti Yönetim Sistemi’ne (İYS) kaydederiz. Her iletideki ret bağlantısıyla, uygulamadaki hesap ayarlarınızdan, İYS üzerinden veya privacy@senitix.com adresine yazarak iletileri istediğiniz zaman ücretsiz olarak durdurabilirsiniz. Ret talebiniz bize ulaştıktan sonra en geç 3 iş günü içinde gönderimi durdururuz. Hesabınızla ilgili hizmet bildirimleri bundan etkilenmez.
- Profil bilgileriniz. Bilgilerinizi uygulamanın ayarlarından güncelleyebilir veya çalışma alanı yöneticinize başvurabilirsiniz.
- Verilerinizin bir kopyası. Hesap verilerinizi uygulamadaki hesap ayarlarınızın gizlilik bölümünden dışa aktarabilir veya bizden isteyebilirsiniz.
- Bağlı hizmetler. Bir posta kutusunun veya takvimin bağlantısını Senitix’te istediğiniz zaman kesebilir, Senitix’in erişimini Google veya Microsoft hesabınızdan kaldırabilirsiniz.
- Çerezler. Web sitemizdeki analitik çerezi, alt bilgideki “Çerez ayarları” bağlantısından dilediğiniz zaman kapatabilir veya açabilirsiniz; kapatmanız ölçümü durdurur ve
_gaçerezlerini siler. Çerezleri tarayıcınızdan da engelleyebilir veya silebilirsiniz. Uygulamanın oturum ve güvenlik çerezlerini engellerseniz oturum açamazsınız.
16. KVKK kapsamındaki haklarınız
Senitix’in veri sorumlusu olarak işlediği kişisel verilerinizle ilgili olarak, KVKK’nın 11. maddesi uyarınca bize başvurarak şu haklarınızı kullanabilirsiniz:
- kişisel verilerinizin işlenip işlenmediğini öğrenme;
- işlenmişse buna ilişkin bilgi talep etme;
- işlenme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme;
- yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme;
- eksik veya yanlış işlenmişse düzeltilmesini isteme;
- KVKK m.7’de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme;
- düzeltme, silme veya yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
- kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Bilgileriniz bir müşterimizin çalışma alanındaysa (3. bölüm), bu haklar için veri sorumlusu olan o müşteriye başvurmanız gerekir.
Nasıl başvurabilirsiniz
- 2. bölümdeki posta adresimize imzalı yazılı başvuru göndererek;
- Senitix’e daha önce bildirdiğiniz ve sistemimizde kayıtlı olan e-posta adresinizden privacy@senitix.com adresine e-posta göndererek;
- güvenli elektronik imza veya mobil imza ile imzaladığınız başvuruyu privacy@senitix.com adresine ileterek.
KEP adresimiz başvuru sürecindedir; bu sürede başvurularınızı yukarıdaki yollarla iletebilirsiniz. Başvurunuzda adınız ve soyadınız, yazılı başvurularda imzanız, Türkiye Cumhuriyeti vatandaşıysanız T.C. kimlik numaranız, yabancıysanız uyruğunuz ve pasaport numaranız ya da varsa kimlik numaranız, tebligata esas yerleşim yeri veya iş yeri adresiniz, varsa bildirime esas e-posta adresiniz ve telefon numaranız ile talebinizin konusu yer almalıdır. Başvuru yöntemlerinin ayrıntısını KVKK Aydınlatma Metni’nde bulabilirsiniz.
Yanıt süresi ve ücret
Başvurunuzu, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırırız. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul’un belirlediği tarifedeki ücreti talep edebiliriz. Başvurunun size ait olduğunu doğrulamak için ek bilgi isteyebiliriz. Yanıtımızı yazılı olarak veya elektronik ortamda iletiriz.
Kurul’a şikâyet
Başvurunuzun reddedilmesi, yanıtımızı yetersiz bulmanız veya süresinde yanıt vermememiz hâlinde, yanıtımızı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kurul’a şikâyette bulunabilirsiniz (KVKK m.14). Şikâyet yoluna gitmeden önce bize başvurmanız gerekir. Kişisel Verileri Koruma Kurumu: Nasuh Akar Mah. 1407. Sok. No:4, 06520 Çankaya/Ankara; www.kvkk.gov.tr.
17. AB ve Birleşik Krallık’taki kişilerin hakları
AEA’da veya Birleşik Krallık’taysanız, veri sorumlusu olarak işlediğimiz kişisel verilerinize GDPR veya Birleşik Krallık GDPR de uygulanır. Hukuki dayanakları 6. bölümde, aktarım güvencelerini 8. bölümde bulabilirsiniz. Rollerimizi ve aktarımları GDPR ve Veri Koruma sayfamız daha ayrıntılı anlatır.
Haklarınız
- Erişim: hakkınızda tuttuğumuz kişisel verilere erişme ve bir kopyasını alma.
- Düzeltme: yanlış veya eksik verilerin düzeltilmesini isteme.
- Silme: mevzuatın öngördüğü hâllerde verilerinizin silinmesini isteme.
- Kısıtlama: mevzuatın öngördüğü hâllerde, örneğin bir düzeltme talebi veya itiraz incelenirken, verilerinizin kullanımının kısıtlanmasını isteme.
- Taşınabilirlik: bize verdiğiniz verileri yapılandırılmış, yaygın kullanılan ve makinede okunabilir bir biçimde alma.
- İtiraz: meşru menfaate dayanan işlemeye ve her zaman doğrudan pazarlamaya itiraz etme.
- Rızayı geri alma: rızanızı istediğiniz zaman geri alma; bu, geri almadan önce yapılan işlemlerin hukuka uygunluğunu etkilemez.
- İnsan incelemesi: 5. bölümde anlatılan yaptırım taraması gibi yalnızca otomatik işlemeye dayanan bir kararın bir kişi tarafından incelenmesini isteme.
Bir hakkınızı kullanmak için privacy@senitix.com adresine yazın. Bir ay içinde yanıt veririz; talep karmaşıksa veya birden fazla talepte bulunduysanız bu süreyi, gerekçesini bildirerek iki ay daha uzatabiliriz.
Şikâyet
Kişisel verilerinizi nasıl işlediğimize ilişkin şikâyetinizi privacy@senitix.com adresine iletebilirsiniz. Şikâyetinizi aldığımızı 30 gün içinde bildirir, gecikmeksizin inceler ve sonucunu size iletiriz. Ayrıca bir denetim makamına şikâyette bulunma hakkınız vardır: AEA’da yaşadığınız veya çalıştığınız ya da ihlalin gerçekleştiğini düşündüğünüz ülkenin veri koruma makamına (makamların listesi Avrupa Veri Koruma Kurulu’nun sitesindedir), Birleşik Krallık’ta ise Bilgi Komiserliği Ofisi’ne (Information Commissioner’s Office, ICO).
Temsilci
AB’de veya Birleşik Krallık’ta bir temsilci atamadık; bize doğrudan privacy@senitix.com adresinden ulaşabilirsiniz.
18. Çocuklar
Senitix işletmelere yönelik bir hizmettir ve çocuklara yönelik değildir. 16 yaşından küçük kişilere ait kişisel verileri bilerek toplamayız. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız privacy@senitix.com adresine yazın; bu verileri sileriz.
19. Bu politikadaki değişiklikler
Bu Politikayı en az yılda bir gözden geçirir, uygulamalarımız veya mevzuat değiştiğinde güncelleriz. Sayfanın başındaki tarihler, Politikanın en son ne zaman güncellendiğini ve mevcut sürümün ne zaman yürürlüğe girdiğini gösterir. Önemli bir değişikliği, yürürlüğe girmeden önce hesap sahiplerine e-postayla veya uygulama içinde bildiririz. Daha önce topladığımız verileri yeni bir amaçla işlememizi gerektiren bir değişiklikte, mevzuat gerektiriyorsa önce onayınızı alırız. Politikanın önceki sürümlerini privacy@senitix.com adresinden isteyebilirsiniz.
20. İletişim
- Gizlilik soruları ve talepleri, KVKK ve GDPR başvuruları: privacy@senitix.com
- Hukuki bildirimler: legal@senitix.com
- Güvenlik açığı bildirimleri: security@senitix.com
- Destek ve faturalandırma: support@senitix.com
- Genel sorular: info@senitix.com veya iletişim formumuz
- Posta adresi: Senitix Teknoloji LTD. ŞTİ., Cevizli Mah. Zuhal Cad. A Blok No:46 İç Kapı No:50, Maltepe, İstanbul, Türkiye
- KEP adresi: başvuru sürecindedir; bu sürede yukarıdaki e-posta ve posta adreslerini kullanabilirsiniz.
Bu Politikayı yazdırabilirsiniz. Engellilik durumunuz nedeniyle metne başka bir biçimde ihtiyaç duyarsanız privacy@senitix.com adresine yazın; size uygun biçimde iletiriz.
