KVKK Aydınlatma Metni
- Son güncelleme
- Yürürlük
Senitix’in veri sorumlusu olarak işlediği kişisel veriler, işleme amaçları ve hukuki sebepleri, aktarıldığı alıcılar ve KVKK’daki haklarınızı nasıl kullanacağınız.
1. Bu metnin kapsamı
Senitix Teknoloji LTD. ŞTİ. (“Senitix”, “Şirket” veya “biz”), 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, veri sorumlusu olarak işlediği kişisel veriler hakkında sizi bu metinle bilgilendirir.
Bu metin şu kişileri kapsar:
- senitix.com’u ziyaret edenler;
- iletişim veya satış görüşmesi formunu dolduranlar ve bize e-postayla yazanlar;
- Senitix’te hesap açanlar, bir çalışma alanına davet edilen kullanıcılar ve çalışma alanı yöneticileri;
- abonelik, fatura ve ödeme işlemlerinde bilgileri kullanılan fatura ilgilileri;
- destek talebinde bulunanlar;
- ticari elektronik ileti almayı kabul edenler;
- tedarikçilerimizin ve iş ortaklarımızın yetkilileri ve çalışanları.
Senitix müşterilerinin kendi çalışma alanlarına kaydettiği kişiler, örneğin Senitix kullanan bir firmanın CRM’indeki müşteri ve aday kayıtları, bu metnin kapsamında değildir. O verilerde veri sorumlusu müşterimizdir; bizim rolümüzü 3. bölüm açıklar.
Bu metin bir açık rıza metni değildir. Metni okumanız veya formlardaki bilgilendirme kutucuğunu işaretlemeniz, herhangi bir işleme rıza verdiğiniz anlamına gelmez. Kişisel verilere ilişkin daha geniş açıklamalar Gizlilik Politikası’nda, çerezlerle ilgili ayrıntılar Çerez Politikası’nda yer alır.
2. Veri sorumlusu
Bu metinde anlatılan kişisel veriler bakımından veri sorumlusu, Türkiye’de kurulu bir limited şirket olan Senitix Teknoloji LTD. ŞTİ.’dir.
- Ticaret unvanı: Senitix Teknoloji LTD. ŞTİ.
- MERSİS numarası: 0478-1132-3580-0001
- Adres: Cevizli Mah. Zuhal Cad. A Blok No:46 İç Kapı No:50, Maltepe, İstanbul, Türkiye
- Kişisel verilerle ilgili başvuru ve sorular: privacy@senitix.com
- KEP adresi: KEP adresimiz başvuru sürecindedir; bu sürede başvurularınızı 14. bölümde sayılan diğer yollarla iletebilirsiniz.
- İnternet sitesi: senitix.com
Diğer şirket bilgilerimiz Şirket Bilgileri sayfasındadır.
VERBİS: Şirketimiz bugün Veri Sorumluları Sicili’ne (VERBİS) kayıtlı değildir. Kişisel Verileri Koruma Kurulu kararlarında belirlenen kayıt yükümlülüğü şartları oluştuğunda kaydımızı yaptırır ve bu metni sicile bildirdiğimiz bilgilerle uyumlu hâle getiririz.
3. Veri sorumlusu ve veri işleyen olarak rolümüz
Senitix kişisel verileri iki farklı sıfatla işler. Hangi sıfatın geçerli olduğu, verinin hangi kurallara tabi olduğunu ve başvurunuzu kime yapmanız gerektiğini belirler.
Veri sorumlusu olduğumuz veriler
Kendi amaçlarımız için işlediğimiz verilerde veri sorumlusuyuz: web sitesi ziyaretleri, form ve e-posta yazışmaları, Senitix hesabınız ve oturum açma kayıtlarınız, abonelik ve fatura bilgileri, destek talepleri, ticari elektronik ileti tercihleriniz ve tedarikçilerimizle yürüttüğümüz işler. Bu metin bu verileri anlatır.
Müşterilerimiz adına işlediğimiz veriler
Müşterilerimiz Senitix’i kendi verileriyle çalışmak için kullanır: CRM çalışma alanındaki kişi, aday, firma ve fırsat kayıtları, teklifler, notlar ve dosyalar, bağlanan e-posta ve takvim hesaplarından eşitlenen iletiler ve etkinlikler, Senitix AI’a verilen içerik. Bu “müşteri verileri” bakımından veri sorumlusu müşterimizdir. Senitix, KVKK anlamında veri işleyen olarak bu verileri yalnızca hizmeti sunmak için ve müşterinin talimatları doğrultusunda işler. Bu ilişkinin kuralları Veri İşleme Sözleşmesi’nde, bu kapsamda çalıştığımız hizmet sağlayıcılar Alt İşleyenler sayfasında yer alır.
Kişisel verileriniz bir Senitix müşterisinin çalışma alanında yer alıyorsa, örneğin Senitix kullanan bir firmanın müşterisi veya tedarikçisi olduğunuz için, verilerinizin nasıl işlendiğini o firmanın aydınlatma metni açıklar ve KVKK’dan doğan başvurularınızı o firmaya yapmanız gerekir. Başvurunuzu bize iletirseniz, ilgili müşteriyi belirleyebildiğimiz ölçüde başvurunuzu ona yönlendirir ve yanıt vermesine yardımcı oluruz.
4. İşlediğimiz kişisel veriler
Hangi verilerinizi işlediğimiz, bizimle kurduğunuz ilişkiye göre değişir. Aşağıdaki tablo, veri kategorilerini ilgili kişi gruplarına göre gösterir.
| İlgili kişi grubu | İşlenen kişisel veriler |
|---|---|
| Web sitesi ziyaretçileri | İşlem güvenliği: IP adresi, tarayıcı ve cihaz türü, istenen sayfa, yönlendiren sayfa ve ziyaret zamanı. Bu bilgiler, sitemizi barındıran ve koruyan hizmet sağlayıcıların sunucu kayıtlarında oluşur. İnternet sitesi kullanım verisi (yalnızca analitik çerezleri kabul ederseniz): görüntülenen sayfalar, geldiğiniz kaynak, cihaz ve tarayıcı bilgisi, yaklaşık şehir düzeyinde konum, iletişim formu gönderimi ve ücretsiz deneme tıklaması gibi etkinlikler; Google Analytics 4 aracılığıyla işlenir (bkz. 10. bölüm). |
| İletişim ve satış formu gönderenler, bize e-postayla yazanlar | Kimlik: ad, soyad. İletişim: iş e-postası, telefon numarası. Mesleki bilgi: şirket adı, unvan veya görev, şirket büyüklüğü, CRM kullanıcı sayısı, ülke. Müşteri işlem: talep konusu, mesajınız, ilgilendiğiniz plan. Hukuki işlem: formda size gösterilen bilgilendirme metni ve varsa ticari elektronik ileti onayı metni, gönderim tarihi ve saati, formun dili ve gönderildiği sayfa. |
| Müşteri hesabı kullanıcıları (hesap sahipleri, çalışma alanı yöneticileri ve davet edilen kullanıcılar) | Kimlik: ad, soyad; eklerseniz profil fotoğrafı. İletişim: e-posta adresi; verirseniz telefon numarası. Mesleki bilgi: verirseniz şirket, unvan, sektör ve şirket büyüklüğü. Hesap bilgileri: ülke, dil, saat dilimi, çalışma alanındaki rolünüz ve yetkileriniz, bağladığınız hesapların kimliği, Senitix AI istek sayılarınız. İşlem güvenliği: parolanızın tek yönlü özeti, çok faktörlü doğrulama ayarları, oturum açma kayıtları, IP adresi, cihaz ve tarayıcı bilgisi, hesabınızda yapılan işlemlerin denetim kaydı, hata raporları. Lokasyon: oturum açtığınız IP adresinden çıkarılan yaklaşık konum (ülke, bölge, şehir). Hukuki işlem: kabul ettiğiniz veya size sunulan yasal metinlerin sürümü ve zamanı, yaptırım listesi taramasının sonucu. |
| Fatura ve ödeme ilgilileri | Kimlik ve iletişim: faturadaki ad, soyad veya unvan, fatura adresi, fatura e-postası ve telefonu. Finans: vergi dairesi ve vergi kimlik numarası, şahıs işletmelerinde T.C. kimlik numarası; ödeme ve fatura geçmişi; iyzico’da saklanan karta ait referans. Müşteri işlem: plan, kullanıcı sayısı, abonelik dönemi, yükseltme, düşürme ve iptal kayıtları. İşlem güvenliği: ödeme sırasındaki IP adresi. Kart numarası ve güvenlik kodu yalnızca ödeme kuruluşumuz iyzico’ya iletilir; bunları saklamayız. |
| Destek talebinde bulunanlar | Kimlik ve iletişim: ad, soyad, e-posta adresi. Müşteri işlem: talebinizin ve yazışmanın içeriği, ekler, talebin ilgili olduğu hesap ve çalışma alanı bilgisi. |
| Ticari elektronik ileti alıcıları | İletişim: e-posta adresi, telefon numarası. Pazarlama: onay ve ret kayıtları (tarih, kanal ve onay metni), gönderdiğimiz iletilerin teslim durumu ve izleme açıksa açılma ve tıklama bilgisi. |
| Tedarikçilerimizin ve iş ortaklarımızın yetkilileri | Kimlik ve iletişim: ad, soyad, iş e-postası ve telefonu. Mesleki bilgi: şirket ve unvan. Müşteri işlem ve finans: yazışmalar, sözleşme, fatura ve ödeme kayıtları. |
Kendi amaçlarımız için özel nitelikli kişisel veri (örneğin sağlık, biyometrik veri, din, dernek veya sendika üyeliği, ceza mahkûmiyeti) işlemeyiz. Formlara, destek taleplerine ve e-postalara bu tür bilgiler yazmamanızı rica ederiz.
5. İşleme amaçları ve hukuki sebepler
Kişisel verilerinizi yalnızca aşağıdaki belirli amaçlarla ve her amacın yanında gösterilen KVKK’nın 5. maddesindeki hukuki sebebe dayanarak işleriz.
| Amaç | İşlenen veriler | Hukuki sebep |
|---|---|---|
| Web sitesini size iletmek ve siteyi saldırılara ve kötüye kullanıma karşı korumak | İşlem güvenliği | m. 5/2-f: sitenin güvenli ve kesintisiz çalışmasına ilişkin meşru menfaatimiz |
| Analitik çerezleri kabul ettiyseniz, web sitesinin kullanımını ölçmek ve içeriğini geliştirmek | İnternet sitesi kullanım verisi | m. 5/1: açık rızanız |
| İletişim formuyla veya e-postayla gelen sorularınızı yanıtlamak ve mesajınızı ilgili ekibe iletmek | Kimlik, iletişim, mesleki bilgi, müşteri işlem, hukuki işlem | m. 5/2-f: bize yöneltilen sorulara yanıt verme meşru menfaatimiz |
| Satış görüşmesi talebinizi değerlendirmek, size uygun planı ve teklifi hazırlamak | Kimlik, iletişim, mesleki bilgi, müşteri işlem | m. 5/2-c: bir sözleşmenin kurulmasıyla doğrudan ilgili olması; kurumunuz adına başvurduysanız m. 5/2-f |
| Hesabınızı açmak, e-posta adresinizi doğrulamak, çalışma alanını ve kullanıcıları yönetmek; planınızın özelliklerini, bağladığınız hizmetleri ve talep ettiğinizde Senitix AI’ı çalıştırmak; planınızdaki günlük limitleri uygulamak | Kimlik, iletişim, mesleki bilgi, hesap bilgileri, işlem güvenliği | m. 5/2-c: sözleşmenin tarafı sizseniz; kurumunuzun daveti veya aboneliğiyle kullanıyorsanız m. 5/2-f: kurumunuzla yaptığımız sözleşmeyi ifa etme meşru menfaatimiz |
| Abonelik ücretlerini tahsil etmek, yükseltmeleri kıst esasına göre hesaplamak ve başarısız ödemeleri yeniden denemek | Kimlik, iletişim, finans, müşteri işlem, işlem güvenliği | m. 5/2-c |
| Fatura düzenlemek; muhasebe, vergi ve ticari kayıtları kanuni süreler boyunca saklamak | Kimlik, iletişim, finans, müşteri işlem | m. 5/2-a ve m. 5/2-ç: vergi mevzuatı ve Türk Ticaret Kanunu’ndaki düzenleme ve saklama yükümlülükleri |
| Hizmet bildirimleri göndermek: doğrulama ve parola sıfırlama e-postaları, güvenlik uyarıları, fatura bildirimleri, hizmette ve koşullarda yapılacak değişikliklerin duyurusu | Kimlik, iletişim | m. 5/2-c; m. 5/2-f: kullanıcıları hesapları hakkında bilgilendirme meşru menfaatimiz |
| Destek taleplerini yanıtlamak ve bildirdiğiniz sorunları gidermek | Kimlik, iletişim, müşteri işlem, hesap bilgileri | m. 5/2-c; m. 5/2-f |
| Hesap ve hizmet güvenliğini sağlamak: oturum açmayı ve çok faktörlü doğrulamayı yürütmek, olağan dışı konumdan yapılan girişleri işaretlemek, art arda başarısız denemeleri sınırlamak, yeni parolaları parolanın kendisini göndermeden bilinen sızıntı listelerine karşı kontrol etmek, denetim kaydı tutmak, hataları izlemek, yedek almak | İşlem güvenliği, lokasyon, kimlik, iletişim | m. 5/2-f: hizmetin ve kullanıcılarının güvenliğini sağlama meşru menfaatimiz |
| Kayıt ve oturum açma sırasında kullanılan adı, ABD Hazine Bakanlığı Yabancı Varlıkları Kontrol Ofisi (OFAC) ve Avrupa Birliği yaptırım listeleriyle karşılaştırmak | Kimlik, hukuki işlem | m. 5/2-f: işimize ve hizmet sağlayıcılarımıza uygulanan yaptırım kurallarına uyma meşru menfaatimiz |
| Hizmeti iyileştirmek: hata raporları ve hizmet kayıtlarıyla sorunları bulmak, özelliklerin kullanımını toplu olarak izlemek | İşlem güvenliği, hesap bilgileri | m. 5/2-f: ürünlerimizi işletme ve geliştirme meşru menfaatimiz |
| Tedarikçi ve iş ortaklarımızla sözleşme kurmak ve yürütmek, yazışmak, ödemeleri yapmak | Kimlik, iletişim, mesleki bilgi, müşteri işlem, finans | m. 5/2-c: sözleşmenin tarafı sizseniz; kurumunuz adına hareket ediyorsanız m. 5/2-f; fatura ve kayıtlar için m. 5/2-ç |
| Yetkili kurum ve kuruluşların kanuna dayanan taleplerini karşılamak ve KVKK başvurularını yanıtlamak | Talebin gerektirdiği veriler | m. 5/2-ç |
| Bir uyuşmazlıkta haklarımızı kullanmak ve korumak, Kullanım Koşulları’nı uygulamak | Uyuşmazlığın gerektirdiği veriler | m. 5/2-e |
| Ürünlerimiz ve etkinliklerimiz hakkında e-posta ve SMS ile ticari elektronik ileti göndermek | İletişim, pazarlama | 6563 sayılı Kanun’un 6. maddesi uyarınca verdiğiniz onay ve KVKK m. 5/1 uyarınca açık rızanız |
Anonim veya toplu hâle getirilmiş verilerle çalıştığımızda, örneğin bir özelliğin tüm çalışma alanlarında ne sıklıkla kullanıldığını incelerken, bu verileri yeniden kimliklendirmeye çalışmayız. Kişisel verilerinizi bu metinde sayılanlardan esaslı ölçüde farklı bir amaçla işlemeden önce sizi bilgilendirir, gerekiyorsa açık rızanızı alırız.
Açık rıza ve formlardaki kutucuk
Ticari elektronik ileti gönderimi dışında hiçbir işlememizde açık rızanıza dayanmayız ve hizmetten yararlanmanızı açık rıza vermenize bağlamayız. İletişim ve satış formlarındaki zorunlu kutucuk, bu metni okuduğunuzu teyit etmeniz içindir; açık rıza değildir ve pazarlama onayı olarak kullanılmaz. Ticari elektronik ileti onayı ayrı, işaretsiz ve isteğe bağlı bir kutucukla alınır; onay vermemeniz formu göndermenize veya hizmeti kullanmanıza engel olmaz. Ticari elektronik iletileri yalnızca onay verdiğiniz kanallardan göndeririz. Onayın koşulları Ticari Elektronik İleti Onay Metni’nde yer alır.
Verileri sağlamanız gerekir mi?
Hesap açmak için ad, e-posta adresi, parola ve ülke; ücretli bir plan için fatura ve ödeme bilgileri gereklidir. Bunlar olmadan hizmeti sunamayız. Formlarda zorunlu olarak işaretlenmeyen alanları doldurmak isteğe bağlıdır.
Otomatik kararlar
Kişisel verilerinizi, hakkınızda hukuki sonuç doğuran ya da sizi benzer ölçüde etkileyen kararları yalnızca otomatik sistemlerle almak için kullanmayız. Tek istisna yaptırım taramasıdır: kayıt veya oturum açmada kullanılan ad bir yaptırım listesindeki adla tam olarak eşleşirse işlem otomatik olarak durdurulur. Bunun bir hata olduğunu düşünüyorsanız privacy@senitix.com adresine yazın; durumu bir çalışanımız inceler. Bu sonuca KVKK m. 11/1-g uyarınca itiraz etme hakkınız saklıdır.
6. Kişisel verilerin toplanma yöntemi
Kişisel verilerinizi, 5. bölümdeki hukuki sebeplere dayanarak, kısmen veya tamamen otomatik yollarla ve bir veri kayıt sisteminin parçası olarak otomatik olmayan yollarla aşağıdaki kanallardan toplarız:
- Doğrudan sizden: web sitemizdeki iletişim formu ve satış görüşmesi formu; uygulamadaki kayıt, profil, fatura ve ayar ekranları; bize gönderdiğiniz e-postalar ve destek talepleri.
- Otomatik olarak: web sitemizi ve uygulamayı kullanırken oluşan sunucu ve uygulama kayıtları, oturum ve güvenlik kayıtları, denetim kaydı, hata raporları, uygulamanın zorunlu çerezleri ve tarayıcı depolaması.
- Kurumunuzdan: çalışma alanı yöneticiniz sizi davet ettiğinde veya rolünüzü ve yetkilerinizi değiştirdiğinde.
- Kimlik sağlayıcılardan: sunulduğu durumlarda Google, Microsoft veya GitHub hesabınızla ya da kurumunuzun tek oturum açma (SSO) altyapısıyla giriş yaptığınızda, bu sağlayıcının ilettiği ad, e-posta adresi ve hesap kimliği.
- Bağladığınız hizmetlerden: bir e-posta veya takvim hesabını bağladığınızda 9. bölümde anlatılan veriler.
- Ödeme kuruluşumuzdan: iyzico’dan her ödemenin sonucu ve iyzico’da saklanan karta ait referans.
- IP konum sağlayıcımızdan: oturum açtığınız IP adresinin yaklaşık konumu.
- Kamuya açık kaynaklardan: ABD ve Avrupa Birliği makamlarının yayımladığı yaptırım listeleri.
7. Kişisel verilerin aktarıldığı alıcı grupları
Kişisel verilerinizi satmayız, reklam ağlarıyla paylaşmayız ve üçüncü kişilere kendi pazarlama faaliyetleri için vermeyiz. Verilerinizi yalnızca aşağıdaki alıcı gruplarına, belirtilen amaç için gerekli olduğu ölçüde ve KVKK’nın 8. ve 9. maddelerine uygun olarak aktarırız.
| Alıcı grubu | Aktarım amacı | Hukuki sebep |
|---|---|---|
| Hizmet sağlayıcılarımız: barındırma ve altyapı, ağ güvenliği ve içerik dağıtımı, e-posta ve SMS gönderimi, hata izleme, kurumsal e-posta, IP konum sorgulama | Web sitesinin ve hizmetin sunulması ve korunması, bizimle yazışmanızın yürütülmesi. Her sağlayıcı yalnızca bizim adımıza ve sözleşmeyle sınırlanan kapsamda işlem yapar. | m. 5/2-c, m. 5/2-ç, m. 5/2-f |
| Google Ireland Limited ve Google LLC (Google Analytics), yalnızca analitik çerezleri kabul ettiyseniz | İnternet sitesi kullanım istatistiklerinin ölçülmesi. Google bu veriyi Senitix adına, veri işleyen sıfatıyla işler. | m. 5/1: açık rızanız |
| Ödeme kuruluşu: iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. (iyzico), Türkiye | Ödemenin alınması, kartın saklanması, sahtecilik ve dolandırıcılığın önlenmesi | m. 5/2-c, m. 5/2-ç |
| Kurumunuz (Senitix müşterisi) ve çalışma alanı yöneticileri | Kullanıcı hesabınızın, çalışma alanındaki işlemlerinizin (denetim kaydı) ve oluşturduğunuz içeriğin kurumunuzca yönetilmesi | m. 5/2-c, m. 5/2-f |
| Bağladığınız hizmetler ve kimlik sağlayıcılar: Google, Microsoft, GitHub ve kurumunuzun SSO sağlayıcısı | Talimatınızla giriş yapılması ve bağladığınız hesabın eşitlenmesi | m. 5/2-c |
| İleti Yönetim Sistemi A.Ş. (İYS) | Ticari elektronik ileti onay ve retlerinin mevzuata uygun olarak kaydedilmesi | m. 5/2-a, m. 5/2-ç |
| Hukuk, mali müşavirlik ve denetim hizmeti aldığımız, sır saklama yükümlülüğü altındaki danışmanlar | Hukuki danışmanlık, muhasebe ve denetim | m. 5/2-ç, m. 5/2-e, m. 5/2-f |
| Yetkili kamu kurum ve kuruluşları (vergi idaresi, Kişisel Verileri Koruma Kurulu ve kanunen bilgi istemeye yetkili diğer kurumlar) ile yargı mercileri (mahkemeler ve icra daireleri) | Kanuni yükümlülüklerin yerine getirilmesi, kanuna dayanan taleplerin karşılanması ve hakların korunması | m. 5/2-ç, m. 5/2-e |
| Olası bir birleşme, devir veya satış işleminin tarafları ve halefimiz | İşlemin değerlendirilmesi ve yürütülmesi; verileriniz bu metindeki taahhütlerle birlikte devredilir | m. 5/2-f |
Müşteri verilerine erişmek isteyen kamu kurumlarını, hukuken mümkün olduğu ölçüde ilgili müşterimize yönlendiririz. Hizmet sağlayıcılarımızın güncel listesi, her birinin işlediği veriler ve bulunduğu yer Alt İşleyenler sayfasındadır.
8. Yurt dışına aktarım
Senitix Türkiye’de kurulu bir şirkettir ve ekibimiz hizmeti Türkiye’den işletir, destekler ve korur. Hizmetin kendisi ise Amazon Web Services (AWS) altyapısında, Almanya’da (Frankfurt, eu-central-1 bölgesi) barındırılır; felaket kurtarma kopyaları İrlanda’da (eu-west-1 bölgesi) tutulur. Bu nedenle hesap, fatura ve güvenlik verileriniz ile aşağıdaki hizmet sağlayıcıların işlediği veriler yurt dışına aktarılır.
| Alıcı | Hizmet ve aktarılan veriler | Ülke veya bölge |
|---|---|---|
| Amazon Web Services | Sunucular, veritabanları, dosya depolama, yedekler ve şifreleme anahtarları; Amazon Bedrock üzerinden Senitix AI. Hizmette tutulan tüm veriler. | Almanya (Frankfurt); felaket kurtarma kopyaları İrlanda; Senitix AI istekleri Avrupa Birliği’ndeki AWS bölgeleri |
| Cloudflare, Inc. | Alan adı hizmeti, içerik dağıtımı, güvenlik duvarı, bot ve hizmet dışı bırakma saldırılarına karşı koruma. IP adresi ve istek bilgileri. | Cloudflare’in küresel ağı, size en yakın konum |
| Twilio Inc. (SendGrid) | Hizmet e-postalarının gönderilmesi ve teslim durumunun izlenmesi, form mesajlarının ekibimize iletilmesi. Ad, e-posta adresi ve ileti içeriği. | ABD |
| Twilio Inc. | SMS doğrulama kodlarının gönderilmesi. Telefon numarası. | ABD |
| Functional Software, Inc. (Sentry) | Hata izleme. Hata kaydı, tarayıcı bilgisi, IP adresi ve hesap tanımlayıcısı. | Avrupa Birliği (Almanya) |
| Google (Google Workspace) | Kurumsal e-postamız: privacy@, support@ ve diğer adreslerimize yazdıklarınız ve yanıtlarımız. | ABD ve Google’ın diğer konumları |
| Google Ireland Limited ve Google LLC (Google Analytics), yalnızca analitik çerezleri kabul ettiyseniz | Web sitesi kullanım istatistiklerinin ölçülmesi. Aktarım, KVKK m.9/4-c uyarınca Kurul’un ilan ettiği standart sözleşmeye ve, ABD’ye aktarımlarda ayrıca, Google LLC’nin sertifikalı olduğu AB-ABD Veri Gizliliği Çerçevesi’ne dayanır; bu aktarımın kendisi açık rızanıza bağlıdır. | İrlanda ve ABD |
| IPinfo | Oturum açılan IP adresinin yaklaşık konumunun sorgulanması. IP adresi. | ABD |
| GitHub, Inc. | Tercih ettiğinizde GitHub hesabıyla oturum açma. Ad, e-posta adresi ve hesap kimliği. | ABD |
Bu ülkeler hakkında Kişisel Verileri Koruma Kurulu’nun verdiği bir yeterlilik kararı bulunmadığından, bu düzenli aktarımları KVKK m. 9/4-c uyarınca Kurul’un ilan ettiği standart sözleşmelere dayanarak yaparız. Kanun gereği standart sözleşmeler, imzalanmalarından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu’na bildirilir.
Yurt dışına düzenli aktarımlarımızı açık rızanıza dayandırmayız; bu yüzden hizmeti kullanabilmeniz için sizden yurt dışına aktarım rızası istemeyiz. Standart sözleşmeyle güvence altına alınamayan istisnai ve arızi bir aktarım gerekirse, bunu yalnızca KVKK m. 9/6’da sayılan hâllerden birine dayanarak yaparız. Bağladığınız Google veya Microsoft hesabıyla yapılan veri alışverişi, sizin ya da kurumunuzun talimatıyla ve müşteri verileri kapsamında gerçekleşir; bu aktarımların kuralları Veri İşleme Sözleşmesi’ndedir.
Bir alıcıya yapılan aktarımda uygulanan güvencenin bir örneğini privacy@senitix.com adresinden isteyebilirsiniz; ticari sır niteliğindeki hükümler çıkarılarak paylaşılabilir.
9. Senitix AI ve bağlanan e-posta ve takvim hesapları
Senitix AI
Senitix AI, ücretli planlarda yer alan ve kullanıcının onayına sunulmak üzere iş hazırlayan özellikler bütünüdür: günlük özet, kullanıcının zaten görebildiği kayıtlar hakkındaki sorulara yanıt, e-posta taslağı ve düzeltmesi, yazışma özetleri ve sıradaki adım önerileri. Senitix AI öneri sunar, kararı kullanıcı verir; kullanıcı onaylamadan hiçbir şey gönderilmez veya değiştirilmez.
Senitix AI’a verilen talimatlar ve yanıt için kullanılan kayıt içerikleri müşteri verisidir; bunları müşterimiz adına, veri işleyen olarak işleriz. Modeller Amazon Bedrock üzerinden kullanılır ve istekler Avrupa Birliği’ndeki AWS bölgelerinde işlenir. Müşteri verilerini, talimatları ve Senitix AI çıktılarını yapay zekâ modellerini eğitmek veya geliştirmek için kullanmayız. Senitix AI konuşmaları 180 gün boyunca kullanılmazsa otomatik olarak silinir. Veri sorumlusu olarak yalnızca, planınızdaki günlük limitleri uygulamak için kullanıcı başına istek sayısını tutarız.
Bağlanan e-posta ve takvim hesapları
Kullanıcılar Gmail, Google Takvim, Microsoft Outlook e-postası ve takvimi ile IMAP ve SMTP destekleyen e-posta hesaplarını Senitix’e bağlayabilir. Bağlantı yalnızca kullanıcı, ilgili sağlayıcının onay ekranında izin verdiğinde kurulur. Bağlanan hesaptan eşitlenen iletiler ve etkinlikler müşteri verisidir. Hesaba erişim anahtarları ile IMAP ve SMTP bilgileri şifrelenerek saklanır. Eşitlenen e-postalar 365 gün sonra silinir; bir e-posta hesabının bağlantısını kestiğinizde erişimimiz sona erer ve o hesaptan eşitlenen iletiler silinir.
Google’dan alınan verileri yalnızca kullanıcının Senitix’te gördüğü özellikleri sunmak ve iyileştirmek için kullanırız; bu verileri reklam için kullanmaz, satmaz ve genelleştirilmiş yapay zekâ veya makine öğrenmesi modellerini geliştirmek ya da eğitmek için kullanmayız. Senitix’in Google API’lerinden aldığı bilgileri kullanması ve başka herhangi bir uygulamaya aktarması, Sınırlı Kullanım (Limited Use) koşulları dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası’na (Google API Services User Data Policy) uygun olacaktır. Ayrıntılar Gizlilik Politikası’ndadır.
10. Çerezler ve tarayıcı depolaması
senitix.com, Türkiye sitesi dahil, kendi başına yalnızca aşağıdaki zorunlu çerezleri yerleştirir; analitik çerezimiz ise ancak siz rıza verdiğinizde çalışır. Yazı tipleri kendi sunucularımızdan yüklenir.
- Sitemizi koruyan Cloudflare, ziyaretçileri otomatik botlardan ayırt etmek için kesinlikle gerekli bir güvenlik çerezi (
__cf_bm) yerleştirebilir. - Çerez onay bandında veya Çerez ayarları panelinde verdiğiniz tercihi, kişisel veri içermeyen zorunlu bir çerez (
sx_consent) kaydeder. - Bazı sayfalardaki videolar ancak oynatma düğmesine bastığınızda yüklenir. Bu anda tarayıcınız YouTube’a (gizliliği artırılmış youtube-nocookie.com alan adı üzerinden) veya Vimeo’ya bağlanır; sağlayıcı IP adresinizi alır ve kendi gizlilik politikası çerçevesinde çerez yerleştirebilir.
- Web sitesini düzenlemek için oturum açan editörlerimize WordPress’in standart oturum çerezleri yerleştirilir; ziyaretçilere yerleştirilmez.
- Uygulama (app.senitix.com ve crm.senitix.com), oturumunuzu açık tutan bir oturum çerezi, hesabınızı siteler arası istek sahteciliğine karşı koruyan
XSRF-TOKENçerezi ve oturumun yenilenmesi, arayüz tercihleri, dil ve kaydedilmemiş taslaklar için tarayıcının yerel depolamasını (local storage) kullanır.
Cloudflare’in güvenlik çerezi, rıza tercihinizi tutan sx_consent, dil menüsünden seçtiğiniz dili hatırlayan sx_lang, editör oturum çerezleri ve uygulamanın çerezleri ile yerel depolaması, hizmetin çalışması için kesinlikle gerekli olduğundan açık rızanıza dayanmaz; m. 5/2-c ve m. 5/2-f kapsamında işlenir.
Analitik çerez. Çerez onay bandında veya Çerez ayarları panelinde “Tümünü kabul et” dediğinizde, Google Analytics 4 (ölçüm kimliği G-JQ32B8VWLV) _ga ve _ga_JQ32B8VWLV çerezlerini yerleştirir ve internet sitesi kullanım verilerinizi (ziyaret ettiğiniz sayfalar, geldiğiniz kaynak, cihaz ve tarayıcı bilgisi, IP adresinizden türetilen ve IP adresi saklanmadan elde edilen yaklaşık şehir düzeyinde konum, iletişim formu gönderimi ve ücretsiz deneme tıklaması gibi etkinlikler) işler. Bu veriler işlem güvenliği veya pazarlama verisi değil, sitemizin nasıl kullanıldığını ölçmek için işlenen internet sitesi kullanım verisidir; amaç site performansını ve içeriğini anlamaktır. Hukuki sebep, KVKK’nın 5’inci maddesinin birinci fıkrası uyarınca verdiğiniz açık rızadır; “Tümünü reddet” demek veya rızanızı sonradan geri almak sonucu değiştirmez, yalnızca ölçümü durdurur. Bu veriler, Google Analytics’i Senitix adına işleyen Google Ireland Limited ve Google LLC’ye (ABD) yurt dışına aktarılır; aktarım KVKK’nın 9’uncu maddesi uyarınca Kurul’un ilan ettiği standart sözleşmelere ve, ABD’ye aktarımlarda ayrıca, Google LLC’nin sertifikalı olduğu AB-ABD Veri Gizliliği Çerçevesi’ne (EU-U.S. Data Privacy Framework) dayanır. Google Analytics mülkümüzde bu veriler 14 ay sonra otomatik olarak silinir; rıza tercihinizi tutan sx_consent çerezi ise 180 gün sonra sona erer. Ayrıntılar, çerez adları ve süreleri Çerez Politikası’ndadır.
Video sağlayıcılarının çerezleri ise yalnızca videoyu oynatmayı seçtiğinizde devreye girer ve sağlayıcının gizlilik politikasına tabidir. Analitik dışında zorunlu olmayan başka bir çerez eklersek önce Çerez Politikası’nı güncelleriz ve gerektiğinde açık rızanızı ayrıca alırız.
11. Saklama süreleri
Kişisel verileri, işlendikleri amaç için gereken ve mevzuatın öngördüğü süre boyunca saklarız; süre dolduğunda siler, yok eder veya anonim hâle getiririz. Silme işlemlerinin büyük bölümü düzenli olarak çalışan otomatik işlemlerle yapılır.
| Veri | Saklama süresi |
|---|---|
| Hesap ve profil bilgileri | Hesabınız açık olduğu sürece. Bir çalışma alanından çıkarılan kullanıcının üyelik kaydı 365 gün sonra, e-posta adresi doğrulanmamış kayıtlar 30 gün sonra silinir. |
| Fatura, sözleşme ve muhasebe kayıtları | 10 yıl (Türk Ticaret Kanunu ve vergi mevzuatındaki saklama yükümlülükleri). Bu süre dolmadan gelen silme talepleri bu kayıtları kapsamaz; süre sonunda kayıtlar silinir veya anonim hâle getirilir. |
| Denetim ve güvenlik kayıtları | 7 yıl |
| Oturum açma denemeleri ve süresi dolmuş oturumlar | 30 gün |
| Sunucu ve uygulama kayıtları | Genel olarak 30 gün |
| Uygulama içi bildirimler | Okunduktan sonra 90 gün; okunmamışsa 180 gün |
| Dışa aktarma dosyaları | 30 gün |
| İnternet sitesi analitik verileri (Google Analytics; yalnızca rıza verdiyseniz) | 14 ay |
Çerez rıza tercihi (sx_consent) | 180 gün |
| Senitix AI konuşmaları | 180 gün kullanılmazsa silinir |
| Form mesajları, destek talepleri ve diğer yazışmalar | Talebiniz sonuçlanana ve sizinle veya kurumunuzla ilişkimizin kaydını tutmamız gereken süre boyunca; bu ihtiyaç ortadan kalkınca silinir. |
| Ticari elektronik ileti onay ve ret kayıtları | Onay geçerli olduğu sürece ve onayın sona ermesinden itibaren 3 yıl |
| Yedekler | Günlük yedekler 35 gün, aylık yedekler 365 gün saklanır; ardından üzerlerine yazılır. |
Kanunun gerektirdiği hâllerde, bir uyuşmazlığın çözümü için veya hukuki bir saklama zorunluluğu sürdüğü müddetçe verileri daha uzun saklayabiliriz. Doğruladığımız bir silme talebini en geç 30 gün içinde yerine getiririz. Canlı sistemden silinen veriler, yedeklerin süresi dolana kadar yedeklerde kalabilir; yedekleri yalnızca bir olaydan sonra hizmeti geri yüklemek için kullanırız.
Müşteri verileri
Müşteri verilerini abonelik süresince ve müşterinin talimatına göre saklarız. Silinen kayıtlar varsayılan olarak 90 gün geri dönüşüm kutusunda kalır; çalışma alanı bu süreyi 30 gün ile 7 yıl arasında belirleyebilir. Silinen dosyalar 90 gün dosya çöp kutusunda tutulur. Bir müşteri aboneliğini iptal ettiğinde veya çalışma alanını kapattığında, çalışma alanı verilerin dışa aktarılabilmesi için 30 gün boyunca salt okunur kalır; ardından veriler Kişisel Veri Saklama ve İmha Politikası’na göre silinir.
12. Veri güvenliği
KVKK’nın 12. maddesi uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve bu verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alırız. Bunlar arasında şunlar yer alır:
- aktarım sırasında en az TLS 1.2 ile, tarayıcınız destekliyorsa TLS 1.3 ile şifreleme ve sitelerimizde HTTP Strict Transport Security (HSTS);
- yedekler dahil depolanan verilerin şifrelenmesi; belirlenmiş hassas alanlarda her çalışma alanı için ayrı anahtarla AES-256-GCM alan düzeyinde şifreleme;
- parolaların yalnızca tuzlanmış tek yönlü özet olarak saklanması;
- her kullanıcının açabileceği, kimlik doğrulama uygulamasıyla veya etkin olduğu durumlarda SMS koduyla çalışan çok faktörlü doğrulama; Senitix çalışanlarının yönetim araçlarına erişiminde çok faktörlü doğrulama zorunludur;
- rol tabanlı erişim kontrolü, müşteri çalışma alanlarının uygulama katmanında birbirinden ayrılması ve hesap işlemlerinin denetim kaydı;
- Avrupa Birliği’nde, Frankfurt’ta tutulan ve İrlanda’ya kopyalanan günlük ve aylık yedekler;
- Cloudflare üzerinden trafik filtreleme ve hizmet dışı bırakma saldırılarına karşı koruma.
Hiçbir aktarım veya saklama yöntemi tam güvenlik sağlamaz. İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğini öğrenirsek, KVKK m. 12/5 uyarınca durumu en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kurulu’na bildiririz. Tedbirlerimizin ayrıntısı Güvenlik sayfamızdadır; bir güvenlik açığı bildirmek için security@senitix.com adresine yazabilirsiniz.
13. KVKK’nın 11. maddesi kapsamındaki haklarınız
Veri sorumlusu olarak bize başvurarak kişisel verilerinizle ilgili şu haklarınızı kullanabilirsiniz:
- a) kişisel verilerinizin işlenip işlenmediğini öğrenme,
- b) kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- c) kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- ç) yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- d) kişisel verileriniz eksik veya yanlış işlenmişse bunların düzeltilmesini isteme,
- e) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- g) işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- ğ) kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Ticari elektronik ileti onayınızı dilediğiniz zaman, gerekçe göstermeden ve ücretsiz olarak geri alabilirsiniz: her iletide yer alan ret seçeneğini kullanarak, İYS üzerinden veya privacy@senitix.com adresine yazarak. Ret bildiriminiz bize ulaştıktan sonra en geç üç iş günü içinde ileti göndermeyi durdururuz. Onayı geri almanız, o tarihe kadar yapılan işlemleri etkilemez.
Hesap bilgilerinizin çoğunu uygulamadaki ayarlardan kendiniz güncelleyebilirsiniz; kurumunuzun çalışma alanındaki bilgileriniz için çalışma alanı yöneticinize de başvurabilirsiniz. Kanunen saklamakla yükümlü olduğumuz kayıtlar, örneğin faturalar, saklama süresi dolmadan silinmez. KVKK’nın 28. maddesinde sayılan istisnalar saklıdır.
14. Başvuru yöntemleri
Haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun olarak aşağıdaki yollardan biriyle iletebilirsiniz. Başvuru için belirli bir form doldurmanız gerekmez.
| Yöntem | Nasıl başvurulur |
|---|---|
| Yazılı başvuru | Islak imzalı başvurunuzu Senitix Teknoloji LTD. ŞTİ., Cevizli Mah. Zuhal Cad. A Blok No:46 İç Kapı No:50, Maltepe, İstanbul adresine elden teslim edebilir, posta veya noter aracılığıyla gönderebilirsiniz. Zarfın üzerine “KVKK Kapsamında Bilgi Talebi” yazmanızı rica ederiz. |
| Güvenli elektronik imza veya mobil imza | Güvenli elektronik imza ya da mobil imzayla imzaladığınız başvurunuzu privacy@senitix.com adresine gönderebilirsiniz. |
| Sistemimizde kayıtlı e-posta adresi | Daha önce bize bildirdiğiniz ve sistemimizde kayıtlı olan e-posta adresinizden (örneğin Senitix hesabınızın e-posta adresi veya formda yazdığınız adres) privacy@senitix.com adresine yazabilirsiniz. Konu satırına “KVKK Bilgi Talebi” yazmanız başvurunuzun doğru ekibe hızla ulaşmasını sağlar. |
| Kayıtlı elektronik posta (KEP) | KEP adresimiz başvuru sürecindedir; bu sürede başvurularınızı yukarıdaki yollardan biriyle iletebilirsiniz. KEP adresimizi aldığımızda bu metinde yayımlayacağız. |
Başvurunuzda şunların bulunması gerekir:
- adınız, soyadınız ve başvuru yazılıysa imzanız;
- Türkiye Cumhuriyeti vatandaşıysanız T.C. kimlik numaranız; yabancıysanız uyruğunuz, pasaport numaranız veya varsa kimlik numaranız;
- tebligata esas yerleşim yeri veya iş yeri adresiniz;
- varsa bildirime esas e-posta adresiniz, telefon ve faks numaranız;
- talebinizin konusu.
Talebinizle ilgili bilgi ve belgeleri başvurunuza ekleyebilirsiniz. Başka bir kişi adına başvuruyorsanız, bu konuda yetkili olduğunuzu gösteren belgeyi, örneğin vekâletnameyi, eklemeniz gerekir. Verilerinizin başkasına açıklanmasını önlemek için, özellikle sistemimizde kayıtlı olmayan bir adresten yazdıysanız, kimliğinizi doğrulamak amacıyla sizden ek bilgi isteyebiliriz; bu bilgiyi yalnızca doğrulama için kullanırız.
15. Başvurunuzun sonuçlandırılması ve Kurul’a şikâyet
Başvurunuzu, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırırız. Talebinizi kabul eder ya da gerekçesini açıklayarak reddeder, yanıtımızı size yazılı olarak veya elektronik ortamda bildiririz. Talebiniz kabul edilirse gereğini yerine getiririz.
Başvurular ücretsiz yanıtlanır. Yalnızca işlemin ayrıca bir maliyet gerektirmesi hâlinde, örneğin on sayfayı aşan yazılı yanıtlarda veya yanıtın bir kayıt ortamında verilmesinde, Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret alınabilir. Başvuru bizim hatamızdan kaynaklanmışsa alınan ücret iade edilir.
Başvurunuzun reddedilmesi, yanıtımızı yetersiz bulmanız veya süresi içinde yanıt vermememiz hâlinde, KVKK’nın 14. maddesi uyarınca yanıtımızı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz. Kurul’a şikâyet yoluna gidebilmek için önce bize başvurmuş olmanız gerekir.
- Kişisel Verileri Koruma Kurumu: Nasuh Akar Mah. 1407. Sok. No:4, 06520 Çankaya/Ankara; kvkk.gov.tr
16. Bu metindeki değişiklikler
Bu metni, işleme faaliyetlerimiz veya mevzuat değiştiğinde güncelleriz. Bu sürüm 12 Eylül 2026’da yürürlüğe girmiştir; sayfanın başındaki tarihler metnin en son ne zaman güncellendiğini gösterir. Önemli bir değişikliği, yürürlüğe girmeden önce hesap sahiplerine e-posta veya uygulama içi bildirimle duyururuz. Önceki sürümleri ve kişisel verilerinizle ilgili her türlü sorunuzu privacy@senitix.com adresine iletebilirsiniz.
