Gizlilik Politikasi
1. Veri Sorumlusu
{{COMPANY_LEGAL_NAME}} ("Sirket"), {{COMPANY_NAME}} platformu ("Platform") uzerinden toplanan kisisel veriler bakimindan 6698 sayili Kisisel Verilerin Korunmasi Kanunu ("KVKK") kapsaminda veri sorumlusu sifatiyla hareket etmektedir.
| Bilgi | Deger |
|---|---|
| Unvan | {{COMPANY_LEGAL_NAME}} |
| Adres | {{COMPANY_ADDRESS}} |
| Vergi No | {{COMPANY_TAX_NUMBER}} |
| Vergi Dairesi | {{COMPANY_TAX_OFFICE}} |
| MERSIS No | {{COMPANY_MERSIS}} |
| E-posta | {{COMPANY_KVKK_EMAIL}} |
2. Toplanan Kisisel Veriler
2.1. Dogrudan Toplanan Veriler
| Veri Turu | Ornekler | Toplama Zamani |
|---|---|---|
| Kimlik bilgileri | Ad, soyad, T.C. kimlik no | Kayit sirasinda |
| Iletisim bilgileri | E-posta, telefon | Kayit sirasinda |
| Hesap bilgileri | Kullanici adi, sifre (hashli) | Kayit sirasinda |
| Yatirim tercihleri | Butce, konum, gayrimenkul turu | Profil olusturma |
| Emlak danismani bilgileri | Yetki belgesi no, faaliyet bolgesi | Danismani kaydi |
2.2. Otomatik Toplanan Veriler
| Veri Turu | Ornekler | Toplama Yontemi |
|---|---|---|
| Cihaz bilgileri | Tarayici turu, isletim sistemi | HTTP basliklari |
| Log kayitlari | IP adresi, erisim zamani | Sunucu loglari |
| Kullanim verileri | Sayfa goruntulenmeleri, tiklama | Analitik cerezler (riza ile) |
| Konum verileri | Tercih edilen sehir/ilce | Kullanici tercihi |
3. Verilerin Islenmesi Amaci
Kisisel verileriniz asagidaki amaclarla islenmektedir:
- Platform hizmetlerinin sunulmasi ve iyilestirilmesi
- Kullanici hesabinin olusturulmasi ve yonetimi
- Yatirimci-emlak danismani eslestirme hizmetinin saglanmasi
- AI tabanli oneri ve analiz sistemlerinin calistirilmasi
- Iletisim ve bildirim gonderilmesi
- Platform guvenliginin saglanmasi ve hile onleme
- Yasal yukumluluklerin yerine getirilmesi
- Istatistiksel analiz ve raporlama
- Musteri hizmetleri ve destek
- Pazarlama faaliyetleri (acik riza ile)
4. Hukuki Dayanaklar
| Isleme Amaci | Hukuki Dayanak |
|---|---|
| Hesap olusturma, hizmet sunumu | Sozlesmenin ifasi (m.5/2-c) |
| Vergi, muhasebe kayitlari | Hukuki yukumluluk (m.5/2-ç) |
| Guvenlik, hile onleme | Mesru menfaat (m.5/2-f) |
| Hizmet iyilestirme, analitik | Mesru menfaat (m.5/2-f) |
| Pazarlama iletisimleri | Acik riza (m.5/1) |
| AI eslestirme optimizasyonu | Acik riza (m.5/1) |
| Analitik cerezler | Acik riza (m.5/1) |
5. Veri Guvenligi
Kisisel verilerinizin guvenligini saglamak icin asagidaki teknik ve idari tedbirler uygulanmaktadir:
5.1. Teknik Tedbirler
- Sifreleme: AES-256-GCM ile alan seviyesinde sifreleme (hassas veriler)
- Veritabani guvenligi: Satir seviyesinde guvenlik politikalari (RLS)
- Iletisim guvenligi: TLS 1.3 ile sifrelenmis veri iletimi
- Erisim kontrolu: Rol tabanli erisim kontrolu (RBAC)
- Parola guvenligi: bcrypt ile hashlanmis parolalar
- Sunucu konumu: Avrupa Birligi bolgesi (Frankfurt, Almanya)
5.2. Idari Tedbirler
- Kisisel veri isleme envanteri
- Calisan farkindalik egitimleri
- Veri isleme sozlesmeleri (DPA)
- Yillik guvenlik denetimi ve penetrasyon testi
- Veri ihlali bildirim proseduru
6. Veri Saklama
| Veri Kategorisi | Saklama Suresi | Gerekcesi |
|---|---|---|
| Hesap bilgileri | Uyelik suresi + 30 gun | Sozlesme |
| Finansal kayitlar | 10 yil | 6102 TTK |
| Iletisim kayitlari | 3 yil | 6563 sayili Kanun |
| Trafik loglari | 2 yil | 5651 sayili Kanun |
| Cerez verileri | Maks. 1 yil | KVKK / e-Gizlilik |
| KVKK basvuru kayitlari | 5 yil | Ispat yukumlulugu |
| Riza kayitlari | Riza suresi + 5 yil | Ispat yukumlulugu |
Saklama suresi dolan veriler, periyodik imha takvimi kapsaminda 6 aylik donemler halinde silinir, yok edilir veya anonimlestirilir.
7. Veri Aktarimi
7.1. Yurt Ici Aktarim
- Hukuk danismanlari (hukuki yukumluluk)
- Resmi kurumlar (yasal zorunluluk)
- Is ortaklari (sozlesme ifasi)
7.2. Yurt Disi Aktarim
| Saglayici | Ulke/Bolge | Hizmet | Guvence |
|---|---|---|---|
| Supabase (AWS) | AB - Frankfurt | Veritabani | AB mevzuati |
| Resend | ABD | E-posta | Standart sozlesme hukunleri |
| Sentry | AB | Hata izleme | AB mevzuati |
| PostHog | AB | Analitik | AB mevzuati |
| Cloudflare R2 | AB | Dosya depolama | AB mevzuati |
| Anthropic | ABD | AI isleme | Standart sozlesme hukunleri |
8. Ucuncu Taraf Hizmetleri
Platform, hizmet sunumu icin asagidaki ucuncu taraf hizmetlerini kullanmaktadir:
- Supabase: Veritabani ve kimlik dogrulama altyapisi
- Resend: Islemsel e-posta gonderimi
- Sentry: Uygulama hata izleme ve performans
- PostHog: Kullanim analitigi (acik riza ile)
- Cloudflare R2: Medya dosyalari depolama
- Anthropic Claude: AI tabanli eslestirme ve analiz
Her ucuncu taraf saglayicisi ile veri isleme sozlesmesi (DPA) imzalanmistir.
9. Cerezler
Platform, hizmet sunumu ve deneyim iyilestirme amaciyla cerezler kullanmaktadir. Cerez turleri, amaclari ve yonetim secenekleri hakkinda detayli bilgi icin Cerez Politikasi sayfamizi inceleyiniz.
10. Cocuklarin Gizliligi
Platform, 18 yasindan kucuk bireylere yonelik degildir. 18 yasindan kucuk oldugunuzu bildigimiz bir kullanicinin verileri tespit edilirse, ilgili hesap ve veriler derhal silinir.
11. Haklariniz
KVKK'nin 11. maddesi kapsamindaki haklarinizi kullanmak icin:
- E-posta: {{COMPANY_KVKK_EMAIL}}
- Telefon: {{COMPANY_PHONE}}
- Platform: KVKK Basvuru Formu
- Dijital: Hesabim > KVKK Haklarim
adreslerinden basvuru yapabilirsiniz. Haklarinizin tam listesi icin Aydinlatma Metni sayfamizi inceleyiniz.
12. Degisiklikler
Bu gizlilik politikasi, yasal gereklilikler veya hizmet degisiklikleri dogrultusunda guncellenebilir. Onemli degisiklikler e-posta ve platform ici bildirim yoluyla kullanicilara iletilir.
Veri Sorumlusu: {{COMPANY_LEGAL_NAME}} Iletisim: {{COMPANY_KVKK_EMAIL}} | {{COMPANY_PHONE}}