Gizlilik Politikası
Son güncelleme: February 27, 2025
Bu politika hangi kişisel verileri topladığımızı, nasıl kullandığımızı ve haklarınızı açıklar — KVKK (Türkiye) ve GDPR (AB/AEA) ile uyumludur.
1. Veri Sorumlusu
AxonProm ("biz", "bizi" veya "bizim"), kişisel verilerinizden sorumlu veri sorumlusudur. Türkiye Cumhuriyeti'nde kuruluyuz ve axonprom.com adresinde bulunan proje yönetim platformunu işletiyoruz. KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) ve GDPR amaçları doğrultusunda, AxonProm veri sorumlusu olarak hareket eder. İletişim: privacy@axonprom.com
2. Topladığımız Veriler
Aşağıdaki kişisel veri kategorilerini topluyoruz: • Kimlik Verileri: ad, kullanıcı adı, iş unvanı • İletişim Verileri: e-posta adresi • Hesap Verileri: şifre (kriptolanmış), rol, yetkiler, takım üyeliği • Kullanım Verileri: günlük verileri, IP adresi, tarayıcı türü, ziyaret edilen sayfalar, kullanılan özellikler, oturum süresi • İçerik Verileri: oluşturduğunuz veya yüklediğiniz iş ögeleri, notlar, zaman kayıtları, raporlar ve dosya ekleri • Ödeme Verileri: ödeme sağlayıcımız (Paddle) tarafından işlenen fatura bilgileri. Ham kart verilerini saklamıyoruz. • Teknik Veriler: çerezler, yerel depolama belirteçleri, cihaz tanımlayıcıları
3. Verilerinizi Nasıl Kullanıyoruz
Verilerinizi aşağıdaki amaçlar için kullanıyoruz: • Hizmeti sağlamak ve işletmek • Hesap kimlik doğrulaması ve güvenliği (giriş hızı sınırlaması, oturum yönetimi) • İşlemsel e-postalar göndermek (doğrulama, şifre sıfırlama, fatura bildirimleri) • Abonelik plan sınırlarını ve faturalandırmayı uygulamak • Toplu analizler aracılığıyla Hizmeti iyileştirmek • Türk hukuku (KVKK), AB GDPR ve diğer geçerli düzenlemeler kapsamındaki yasal yükümlülüklere uymak Kişisel verilerinizi pazarlama amacıyla üçüncü taraflarla satmıyoruz, kiralamıyoruz veya paylaşmıyoruz.
4. İşleme İçin Yasal Dayanak
Kişisel verilerinizi aşağıdaki yasal dayanaklarla işliyoruz: • Sözleşmenin ifası: kaydolduğunuz Hizmeti sağlamak için gerekli işlemler • Meşru menfaatler: güvenlik izleme, dolandırıcılığı önleme, hizmet iyileştirme • Rıza: pazarlama iletişimleri (geçerli olduğu yerlerde, dahil olma onayı ile) • Yasal yükümlülük: vergi, muhasebe ve düzenleyici gerekliliklere uyum AB/AEA'daki kullanıcılar için işlememiz GDPR Madde 6'ya tabidir. Türkiye'deki kullanıcılar için işlememiz KVKK Madde 5'e tabidir.
5. Veri Saklama
Kişisel verilerinizi, hesabınız aktif olduğu sürece veya Hizmeti sağlamak için gerektiği kadar saklıyoruz. Hesap sonlandırıldıktan sonra: • Hesap verileri 90 gün içinde silinir • Fatura ve işlem kayıtları, Türk ticaret kanununun gerektirdiği şekilde 10 yıl saklanır • Güvenlik amacıyla günlükler 12 ay saklanır Yasal saklama gerekliliklerine tabi olarak daha erken silme talebinde bulunabilirsiniz.
6. Üçüncü Taraf Hizmetleri
Verileri, adımıza veri işleyen aşağıdaki üçüncü taraf hizmet sağlayıcı kategorileriyle paylaşıyoruz: • Bulut barındırma sağlayıcıları (veri depolama ve işleme) • Paddle (ödeme işleme) — Paddle Kayıtlı Satıcı olarak hareket eder ve kendi gizlilik politikasına sahiptir • E-posta teslimat sağlayıcıları (işlemsel e-posta) • Hata izleme ve analiz araçları Tüm üçüncü taraf veri işleyenler, verilerinizi korumakla sözleşmeye bağlıdır ve bunları kendi amaçları için kullanamazlar.
7. Uluslararası Veri Transferleri
Verileriniz Türkiye ve AEA dışındaki ülkelere aktarılabilir ve buralarda işlenebilir. Bu gerçekleştiğinde, GDPR ve KVKK'nın gerektirdiği şekilde AB Standart Sözleşme Maddeleri (SCC'ler) veya diğer yasal olarak onaylanmış transfer mekanizmaları dahil olmak üzere uygun güvenlik önlemlerinin alındığından emin oluruz.
8. Çerezler ve İzleme
Kimlik doğrulama için gerekli temel çerezleri (oturum çerezi, HttpOnly, Secure) kullanıyoruz. Reklam veya izleme çerezleri kullanmıyoruz. Çerezleri tarayıcı ayarlarınız üzerinden kontrol edebilirsiniz. Temel çerezleri devre dışı bırakmak, Hizmete giriş yapmanızı engelleyecektir.
9. Haklarınız
Bulunduğunuz yere bağlı olarak aşağıdaki haklara sahip olabilirsiniz: • Erişim: kişisel verilerinizin bir kopyasını talep etme • Düzeltme: yanlış verileri düzeltme • Silme: verilerinizin silinmesini talep etme ("unutulma hakkı") • Taşınabilirlik: verilerinizi yapılandırılmış, makine tarafından okunabilen bir formatta alma • Kısıtlama: verilerinizin işlenmesini kısıtlama • İtiraz: meşru menfaatlere dayalı işlemeye itiraz etme • Rızanın geri alınması: işlemenin rızaya dayalı olduğu durumlarda Türk kullanıcılar ayrıca KVKK Madde 11 kapsamındaki haklarını kullanabilirler. Herhangi bir hakkınızı kullanmak için e-posta gönderin: privacy@axonprom.com. 30 gün içinde yanıt vereceğiz.
10. Veri Güvenliği
Şunları içeren endüstri standardı güvenlik önlemleri uyguluyoruz: • Şifre karma (bcrypt) • Transit halindeki tüm veriler için HTTPS/TLS şifreleme • HttpOnly, Güvenli oturum çerezleri • Giriş hızı sınırlaması ve başarısız denemelerden sonra hesabı kilitleme • Rol tabanlı erişim kontrolü (RBAC) • Düzenli güvenlik incelemeleri Hiçbir iletim veya depolama yöntemi %100 güvenli değildir. Geçerli yasaların gerektirdiği şekilde, kişisel verilerinizi etkileyen herhangi bir veri ihlalini size bildireceğiz.
11. Çocukların Gizliliği
Hizmet 16 yaşın altındaki çocuklara yönelik değildir. Çocuklardan bilerek kişisel veri toplamıyoruz. Bir çocuğun bize kişisel veri sağladığına inanıyorsanız, hemen privacy@axonprom.com adresinden bizimle iletişime geçin ve sileriz.
12. Bu Politikadaki Değişiklikler
Zaman zaman bu Gizlilik Politikasını güncelleyebiliriz. Önemli değişiklikleri, değişiklikler yürürlüğe girmeden en az 30 gün önce size e-posta veya Hizmet içinde bir bildirim aracılığıyla bildireceğiz. Yürürlük tarihinden sonra Hizmeti kullanmaya devam etmeniz güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
13. İletişim ve Şikayetler
Gizlilikle ilgili herhangi bir soru veya haklarınızı kullanmak için, bizimle iletişime geçin: privacy@axonprom.com AB/AEA'daysanız ve endişenizi yeterince gidermediğimize inanıyorsanız, yerel veri koruma otoritenize şikayette bulunma hakkınız vardır. Türk kullanıcılar ayrıca kvkk.gov.tr adresinden Kişisel Verileri Koruma Kuruluna (KVKK) başvurabilirler.