Gizlilik Politikası
BeeUpTech gizlilik politikası: işlenen kişisel veriler, hukuki sebepler, aktarım, saklama süreleri ve haklarınız.
Bu Gizlilik Politikası, BeeUpTech Yazılım ve Teknoloji Hizmetleri (“BeeUpTech”, “Şirket” veya “biz”) tarafından işletilen www.beeuptech.com internet sitesi ve buna bağlı dijital kanallar (iletişim ve teklif formları, bülten aboneliği, yapay zekâ destekli asistan, ücretsiz site analizi ve kampanya sayfaları) aracılığıyla elde edilen kişisel verilerin hangi amaçlarla, hangi hukuki sebeplere dayanılarak, kimlerle paylaşılarak ve ne kadar süreyle işlendiğini açıklamak amacıyla hazırlanmıştır.
Politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili ikincil mevzuat ile — Avrupa Birliği’nde bulunan ziyaretçilerimiz bakımından — Genel Veri Koruma Tüzüğü (“GDPR”) esas alınarak düzenlenmiştir. KVKK m.10 kapsamındaki aydınlatma yükümlülüğümüzü ayrıca KVKK Aydınlatma Metni ile yerine getirmekteyiz; çerez ve benzeri teknolojilere ilişkin ayrıntılar Çerez Politikası içinde yer alır.
1. Veri Sorumlusunun Kimliği
KVKK m.3/1(ı) uyarınca veri sorumlusu sıfatını haiz tüzel kişi aşağıda gösterilmiştir.
| Unvan | BeeUpTech Yazılım ve Teknoloji Hizmetleri |
|---|---|
| Marka | BeeUpTech |
| Adres | Levent, Büyükdere Caddesi No: 185, 34394 Şişli / İstanbul, Türkiye |
| E-posta | info@beeuptech.com |
| İnternet sitesi | www.beeuptech.com |
2. Tanımlar
- Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- İlgili kişi: Kişisel verisi işlenen gerçek kişi; bu Politika bakımından site ziyaretçileri, potansiyel müşteriler, müşteri ve tedarikçi yetkilileri ile iş başvurusunda bulunan adaylar.
- İşleme: Verilerin elde edilmesi, kaydedilmesi, saklanması, değiştirilmesi, aktarılması, sınıflandırılması veya silinmesi dâhil, veriler üzerinde gerçekleştirilen her türlü işlem.
- Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi (barındırma, e-posta ve analitik sağlayıcılarımız gibi).
3. İşlenen Kişisel Veri Kategorileri ve Kaynakları
Yalnızca hizmetin gerektirdiği ölçüde veri toplarız. Özel nitelikli kişisel veri (sağlık, biyometrik veri, din, dernek/sendika üyeliği vb.) talep edilmez ve bilerek işlenmez; bu tür verilerin formlar aracılığıyla tarafımıza iletilmemesini rica ederiz.
| Veri kategorisi | Örnek veriler | Toplama kaynağı |
|---|---|---|
| Kimlik | Ad, soyad | İletişim / teklif formu, chatbot, bülten, kampanya sayfaları |
| İletişim | E-posta adresi, telefon numarası, firma unvanı ve görev bilgisi, internet sitesi adresi | İletişim / teklif formu, chatbot, bülten |
| Müşteri işlem | Talep konusu, mesaj içeriği, proje özeti, bütçe ve zaman aralığı beyanı, ticket numarası ve yazışma geçmişi | Form ve chatbot etkileşimleri |
| İşlem güvenliği | IP adresi, tarayıcı ve cihaz bilgisi (user-agent), oturum anahtarı, sunucu ve uygulama günlükleri, reCAPTCHA risk skoru | Siteyi kullanmanızla otomatik olarak |
| Pazarlama | UTM parametreleri, yönlendiren adres (referrer), görüntülenen sayfa yolu, çerez tanımlayıcıları, kampanya tıklama verisi | Çerezler, bağlantı parametreleri, reklam ağları |
| Onay kayıtları | KVKK onayı ve zaman damgası, çerez tercihi, ticari elektronik ileti onayı | Form gönderimleri ve çerez tercih paneli |
3.1 Dolaylı yoldan elde edilen veriler
Kurumsal satış ve iş geliştirme faaliyetlerimiz kapsamında, kamuya açık kaynaklardan (şirket internet siteleri, işletme rehberleri, harita ve işletme kayıtları) firma iletişim bilgileri ile firma yetkilisine ait kurumsal iletişim verileri temin edilebilir. Bu veriler yalnızca kurumsal iletişim kurmak amacıyla, KVKK m.5/2(f) kapsamındaki meşru menfaat hukuki sebebine dayanılarak işlenir; ilk temas anında bu Politikaya yönlendirme yapılır ve talebiniz hâlinde kaydınız gecikmeksizin silinir.
4. Kişisel Verilerin İşlenme Amaçları
- Teklif, demo, keşif görüşmesi ve danışmanlık taleplerinin karşılanması ve taleplerin ticket düzeninde takibi
- Sözleşme öncesi görüşmelerin yürütülmesi ile sözleşmenin kurulması ve ifası
- Müşteri ilişkileri yönetimi, teknik destek ve satış sonrası süreçlerin yürütülmesi
- İnternet sitesinin çalıştırılması, oturum yönetimi, hata ayıklama ve performans iyileştirmesi
- Bilgi güvenliğinin sağlanması; sahtecilik, otomatik bot trafiği ve kötüye kullanımın önlenmesi
- Açık rızanızın bulunması hâlinde analitik ölçüm, reklam performansının değerlendirilmesi ve ticari elektronik ileti gönderimi
- Hukuki yükümlülüklerin yerine getirilmesi, yetkili kurum taleplerinin karşılanması, hukuki taleplerin tesisi ve korunması
5. Hukuki Sebepler
Her işleme faaliyeti aşağıdaki hukuki sebeplerden en az birine dayanır.
| İşleme faaliyeti | KVKK hukuki sebebi | GDPR karşılığı |
|---|---|---|
| Talep ve tekliflerin karşılanması | KVKK m.5/2(c) — sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması | GDPR m.6(1)(b) |
| Site güvenliği, günlük kaydı, bot koruması | KVKK m.5/2(f) — meşru menfaat | GDPR m.6(1)(f) |
| Ticari defter, fatura ve kayıt yükümlülükleri | KVKK m.5/2(a) ve (ç) — kanunlarda açıkça öngörülme ve hukuki yükümlülük | GDPR m.6(1)(c) |
| Analitik ve reklam çerezleri | KVKK m.5/1 — açık rıza | GDPR m.6(1)(a) |
| Bülten ve ticari elektronik ileti | KVKK m.5/1 — açık rıza; 6563 sayılı Kanun kapsamında onay | GDPR m.6(1)(a) |
| Hukuki uyuşmazlıklarda savunma | KVKK m.5/2(e) — hakkın tesisi, kullanılması veya korunması | GDPR m.6(1)(f) |
6. Çerezler ve Benzeri Teknolojiler
Sitemizde zorunlu çerezlerin yanı sıra, yalnızca çerez tercih paneli üzerinden onay vermeniz hâlinde analitik ve reklam çerezleri kullanılır. Onay verilmediği sürece Google Analytics ve Google Ads etiketleri “denied” onay durumunda çalışır ve ölçüm tanımlayıcısı oluşturulmaz. Kullanılan çerezlerin listesi, süreleri ve tercih yönetimi için bkz. Çerez Politikası.
7. Kişisel Verilerin Aktarılması
Kişisel verileriniz satılmaz, kiralanmaz ve pazarlama amacıyla üçüncü kişilere devredilmez. Aktarımlar yalnızca aşağıdaki alıcı gruplarına, amaçla sınırlı ölçüde ve gizlilik taahhüdü ile veri işleyen sözleşmeleri altında gerçekleştirilir.
| Alıcı grubu | Aktarım amacı | Konum |
|---|---|---|
| Barındırma ve altyapı sağlayıcıları | Sitenin ve veritabanının çalıştırılması, yedekleme | Yurt içi |
| E-posta / SMTP hizmet sağlayıcısı | Bildirim, ticket ve bülten iletilerinin gönderimi | Sağlayıcı yapılandırmasına göre |
| Kendi kontrolümüzdeki yapay zekâ model sunucusu | Chatbot yanıtlarının üretilmesi | Erişim anahtarı ile sınırlandırılmış özel sunucu |
| Google Ireland Ltd. / Google LLC (Analytics, Tag Manager, Ads, reCAPTCHA) | Onaya bağlı ölçüm, reklam performansı ve bot koruması | Yurt dışı |
| Hukuk, mali müşavirlik ve bağımsız denetim hizmeti alınan taraflar | Yasal yükümlülükler ve hakların korunması | Yurt içi |
| Yetkili kamu kurum ve kuruluşları | Mevzuattan doğan bilgi ve belge talepleri | Yurt içi |
7.1 Yurt dışına aktarım
Google hizmetleri kapsamındaki sınırlı veriler (çerez tanımlayıcıları, IP adresi, kullanıcı-aracı bilgisi) yurt dışındaki sunucularda işlenebilir. Bu aktarım, KVKK m.9 çerçevesinde açık rızanıza veya Kurul tarafından öngörülen uygun güvencelere (standart sözleşme, taahhütname ya da yeterlilik kararı) dayanılarak gerçekleştirilir. Analitik ve reklam çerezlerine onay vermemeniz hâlinde bu kapsamda aktarım yapılmaz; reCAPTCHA gibi güvenlik bileşenleri ise sitenin kötüye kullanıma karşı korunması amacıyla meşru menfaat kapsamında çalışmaya devam eder.
8. Saklama Süreleri ve İmha
Kişisel verileriniz, işleme amacının gerektirdiği süre ile mevzuatta öngörülen zamanaşımı süreleri boyunca saklanır; sürenin dolmasıyla silinir, yok edilir veya geri döndürülemez şekilde anonim hâle getirilir.
| Veri türü | Saklama süresi | Dayanak |
|---|---|---|
| İletişim / teklif talepleri (ticket) | Son etkileşimden itibaren 3 yıl | Talep takibi ve olası uyuşmazlık |
| Sözleşme ilişkisi kurulan müşteri kayıtları | Sözleşmenin sona ermesinden itibaren 10 yıl | TBK m.146 genel zamanaşımı ve ticari defter saklama yükümlülüğü |
| Bülten aboneliği | Abonelikten çıkılana kadar; çıkış sonrası onay kanıtı için 3 yıl | 6563 sayılı Kanun kapsamında ispat yükümlülüğü |
| Sunucu ve uygulama günlükleri | 1 yıl | Bilgi güvenliği ve adli izlenebilirlik |
| Pazarlama ve kampanya etkileşim kayıtları | 2 yıl | Kampanya performans analizi |
| Çerez verileri | Çerez Politikasında belirtilen süreler | Çerez türüne göre değişir |
9. Veri Güvenliği
KVKK m.12 kapsamında, verilerin hukuka aykırı işlenmesini ve verilere hukuka aykırı erişilmesini önlemek amacıyla uygun güvenlik düzeyini sağlamaya yönelik idari ve teknik tedbirler uygulanmaktadır:
- Tüm trafikte TLS/HTTPS şifrelemesi; güvenli çerez yapılandırması (Secure, HttpOnly, SameSite)
- Yetki matrisine dayalı erişim kontrolü, kişiye özel hesaplar ve en az yetki ilkesi
- Yönetim paneline sınırlı erişim, güçlü parola politikası ve oturum zaman aşımı
- CSRF koruması, sunucu tarafı form doğrulaması ve reCAPTCHA v3 ile otomatik bot filtresi
- Düzenli yedekleme, güncelleme ve güvenlik yaması yönetimi
- Çalışanlarla gizlilik taahhütnameleri, tedarikçilerle veri işleyen sözleşmeleri
- Veri ihlali hâlinde KVKK m.12/5 uyarınca en kısa sürede Kurula ve ilgili kişiye bildirim
10. Otomatik Sistemlerle Değerlendirme
Sitede yapay zekâ destekli bir asistan ve otomatik bot koruması kullanılmaktadır. Bu sistemler yalnızca yanıt üretme ve güvenlik amacına hizmet eder; hakkınızda hukuki sonuç doğuran veya sizi önemli ölçüde etkileyen, tamamen otomatik bir karar alınmaz. Asistan tarafından üretilen içerikler bilgilendirme niteliğindedir ve bağlayıcı teklif oluşturmaz (bkz. Kullanım Koşulları).
11. Çocukların Kişisel Verileri
Sitemiz ticari müşterilere yöneliktir; 18 yaşından küçüklerden bilerek kişisel veri toplanmaz. Bu kapsamda veri iletildiğinin tespiti hâlinde kayıt gecikmeksizin silinir.
12. İlgili Kişinin Hakları ve Başvuru Yolu
KVKK m.11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini, kanuni şartların oluşması hâlinde silinmesini veya yok edilmesini ve bu işlemlerin aktarım yapılan üçüncü kişilere bildirilmesini isteme, verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
Başvurularınızı, kimliğinizi tevsik edici bilgilerle birlikte İlgili Kişi Başvuru Formu üzerinden iletebilirsiniz. Talepler, niteliğine göre en kısa sürede ve her hâlükârda en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret talep edilebilir.
12.1 GDPR kapsamındaki ziyaretçiler
Avrupa Birliği veya Avrupa Ekonomik Alanı’nda bulunuyorsanız; erişim, düzeltme, silme (“unutulma”), işlemenin kısıtlanması, veri taşınabilirliği ve işlemeye itiraz haklarına sahipsiniz. Açık rızaya dayanan işlemelerde rızanızı dilediğiniz zaman geri alabilirsiniz; geri alma, öncesinde hukuka uygun biçimde yapılmış işlemeleri etkilemez. Taleplerinizi info@beeuptech.com adresine iletebilir, ayrıca bulunduğunuz ülkedeki denetim makamına şikâyette bulunabilirsiniz.
13. Üçüncü Taraf Bağlantıları
Sitemizde üçüncü taraf internet sitelerine bağlantı verilebilir. Bu sitelerin içerik ve gizlilik uygulamalarından BeeUpTech sorumlu değildir; ilgili sitelerin kendi politikalarını incelemenizi öneririz.
14. Politikadaki Değişiklikler
Bu Politika, mevzuat değişiklikleri veya süreçlerimizdeki güncellemeler nedeniyle revize edilebilir. Güncel sürüm daima bu sayfada yayımlanır; sürüm numarası ve yürürlük tarihi metnin başında belirtilir. Esaslı değişikliklerde uygun kanallardan ayrıca bilgilendirme yapılır.
15. İletişim
Bu Politika hakkındaki soru ve talepleriniz için: info@beeuptech.com — konu satırına “Gizlilik” yazmanız değerlendirme sürecini hızlandıracaktır.