Gizlilik Politikası ve KVKK Aydınlatma Metni
ACHORD olarak kişisel verilerinizin güvenliğine ve mahremiyetine azami özen gösteriyoruz. 6698 sayılı Kişisel Verilerin Korunması Kanunu ('KVKK') ve Avrupa Birliği Genel Veri Koruma Tüzüğü ('GDPR') kapsamında veri sorumlusu sıfatıyla hazırlanan bu metin; kişisel verilerinizin toplanma yöntemlerini, işlenme amaçlarını, hukuki sebeplerini ve kanuni haklarınızı açıklar.
Veri Sorumlusu Sıfatı
6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat uyarınca Achord Yazılım ve Bilişim Teknolojileri Ltd. Şti. ('ACHORD'), bu web sitesi ve bağlı dijital kanallar vasıtasıyla elde edilen kişisel veriler bakımından 'Veri Sorumlusu' sıfatına haizdir.
Kişisel verilerinizin korunması, aydınlatma yükümlülüğü ve hak taleplerinizle ilgili resmi bildirimler için doğrudan [email protected] adresini kullanabilirsiniz. Genel kurumsal yazışmalar için [email protected] adresi hizmet vermektedir.
Harici Platform Bağlantıları
Web sitemizde ACHORD'un resmi LinkedIn, X ve GitHub profillerine yönlendirme yapan yalın köprüler yer alır.
Bu bağlantılar güvenli rel="noopener noreferrer" niteliğine sahip standart HTML köprüleridir. Sayfalarımızda harici sosyal medya platformlarına ait iframe veya widget barındırılmaz. Tek sosyal medya izleme aracı LinkedIn Insight Tag'dir ve yalnızca Kişiselleştirilmiş Pazarlama kategorisine onay verdiğinizde yüklenir.
Harici bir bağlantıya tıklayarak üçüncü taraf platformlara geçtiğinizde, o platformun kendi gizlilik politikaları ve kullanım koşulları geçerli olur.
İşlenen Kişisel Veriler ve İşlenme Amaçları
Kişisel verileriniz, web sitemizde bulunan iletişim formu, sistem teşhisi formu veya doğrudan e-posta yazışmalarınız kanalıyla tamamen şeffaf biçimde toplanır.
İletişim ve Değerlendirme Verileri
Bizimle iletişime geçtiğinizde veya Sistem Teşhisi talep ettiğinizde formda doldurduğunuz veriler işlenir. Alanlar, kullandığınız forma göre değişir:
- Adınız ve soyadınız.
- Kurumsal e-posta adresiniz.
- Telefon numaranız (iletişim formu).
- Temsil ettiğiniz şirket veya kurumun adı ve unvanınız.
- Bulunduğunuz ülke (iletişim formu).
- İlgi alanınız, proje kapsamı, sistem ihtiyaçları ve mesaj içeriğiniz.
İşleme Amaçları
Bu veriler; sistem teşhisi taleplerini analiz etmek, teklif ve iş birliği süreçlerini yürütmek, sorularınızı yanıtlamak ve ticari iletişim sağlamak amacıyla işlenir.
Formu gönderdikten sonra, verdiğiniz adrese bir onay e-postası göndeririz.
Sunucu Güvenlik Kayıtları
Web sitesini ziyaret ettiğinizde sunucularımız bilgi güvenliği kapsamında asgari erişim kayıtlarını (IP adresi, istek zamanı, HTTP durum kodu ve erişilen sayfa yolu) teknik olarak kaydeder.
Bu kayıtlar münhasıran siber saldırıların engellenmesi, sistem kararlılığı ve altyapı güvenliğinin sağlanması amacıyla sınırlı süreyle tutulur.
Hizmet Sağlayıcılar ve Yurt Dışına Aktarım
Web sitesini çalıştırmak için az sayıda hizmet sağlayıcı kullanırız. Bu sağlayıcılar kişisel verileri yalnızca aşağıdaki amaçlarla ve talimatlarımıza göre işler.
- Cloudflare, Inc. (ağ, güvenlik ve bot koruması): Web sitesine gelen tüm trafik Cloudflare ağından geçer. Cloudflare Turnstile form gönderimlerini kontrol eder. Formu bir kişinin gönderdiğini doğrulamak için IP adresi ve tarayıcı özellikleri gibi teknik sinyalleri işler.
- Resend (e-posta iletimi): Bir form gönderdiğinizde Resend, mesajınızı ekibimize iletir ve size onay e-postasını gönderir. Resend adınızı, e-posta adresinizi ve form içeriğini işler.
- Google LLC / Google Ireland Ltd. (Google Analytics 4): Yalnızca Analitik Çerezleri kategorisine onay verirseniz çalışır. Google, görüntülenen sayfalar, cihaz ve tarayıcı bilgisi ve yaklaşık konum gibi kullanım verilerini işler.
- LinkedIn Ireland Unlimited Company (LinkedIn Insight Tag): Yalnızca Kişiselleştirilmiş Pazarlama kategorisine onay verirseniz çalışır. LinkedIn; sayfa adresini, yönlendiren siteyi, IP adresini, cihaz ve tarayıcı bilgisini ve LinkedIn çerezlerini işler. LinkedIn'de oturumunuz açıksa, LinkedIn ziyareti hesabınızla ilişkilendirebilir. Biz yalnızca toplu raporlar alırız.
- Umami (ziyaret istatistiği): Kendi sunucumuzda çalışır. Bu veriler hiçbir üçüncü tarafa iletilmez.
Bu sağlayıcılar kişisel verileri Türkiye ve Avrupa Ekonomik Alanı dışındaki sunucularda, Amerika Birleşik Devletleri dahil, işleyebilir. Bu aktarımları KVKK'nın 9. maddesine ve GDPR'ın V. Bölümüne uygun olarak yaparız. Aktarımlar, standart sözleşmeler gibi uygun güvencelere veya kanunun gerektirdiği hallerde açık rızanıza dayanır.
Kişisel Veri İşlemenin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. maddesinde ve GDPR'ın 6. maddesinde yer alan hukuki sebeplere dayanılarak işlenmektedir.
- Sözleşmenin Kurulması veya İfası (KVKK m. 5/2-c, GDPR m. 6/1-b): Değerlendirme taleplerinin karşılanması ve olası hizmet sözleşmesi öncesi görüşmelerin yürütülmesi.
- Meşru Menfaat (KVKK m. 5/2-f, GDPR m. 6/1-f): Kurumsal siber güvenliğin korunması, altyapı savunması ve meşru ticari yazışmaların idaresi.
- Meşru Menfaat (KVKK m. 5/2-f, GDPR m. 6/1-f): Kişisel veri saklamayan çerezsiz analitik aracıyla (Umami) site ziyaretlerinin toplu olarak sayılması.
- Açık Rıza (KVKK m. 5/1, GDPR m. 6/1-a): Analitik çerezleri ve LinkedIn Insight Tag, yalnızca Çerez Tercihleri panelinden onay verdiğinizde.
- Hukuki Yükümlülük: Mevzuattan kaynaklanan yasal saklama ve resmi makamların bağlayıcı bildirim taleplerinin yerine getirilmesi.
Veri Güvenliği ve Saklama Süresi
Kişisel verilerinizin hukuka aykırı işlenmesini, erişilmesini önlemek ve güvenliğini temin etmek amacıyla uygun teknik ve idari tedbirler uygulanmaktadır.
Web sitesi üzerindeki tüm veri transferleri TLS şifreleme protokolüyle (sürüm 1.2 veya üstü) güvence altındadır. Veriler, erişim yetkileri sınırlandırılmış güvenli sunucu altyapısında barındırılır.
Veriler, işleme amacının gerektirdiği süre boyunca ve kanuni zamanaşımı süreleri dikkate alınarak saklanır. Bu sürelerin sona ermesiyle birlikte kişisel veriler KVKK'ya uygun yöntemlerle silinir veya yok edilir.
GDPR Kapsamında Haklarınız (Madde 15–22)
Avrupa Ekonomik Alanı (AEA), Birleşik Krallık veya İsviçre'de mukimseniz, GDPR kapsamında aşağıdaki kanuni haklara sahipsiniz. Bu haklarınızı [email protected] adresine yazılı olarak başvurarak her zaman kullanabilirsiniz.
- Erişim Hakkı (Madde 15): Verilerinizin işlenip işlenmediğinin teyidini ve kişisel verilerinizin bir kopyasını talep edebilirsiniz.
- Düzeltme Hakkı (Madde 16): Eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesini isteyebilirsiniz.
- Silme Hakkı / Unutulma Hakkı (Madde 17): Verileriniz artık ilk amacı için gerekli değilse silinmesini talep edebilirsiniz.
- İşlemeyi Kısıtlama Hakkı (Madde 18): Belirli hukuki durumlarda işlemenin kısıtlanmasını talep edebilirsiniz.
- Veri Taşınabilirliği Hakkı (Madde 20): Verilerinizi yapılandırılmış ve makine tarafından okunabilir bir formatta almayı talep edebilirsiniz.
- İtiraz Hakkı (Madde 21): Meşru menfaate dayalı işlemeye her zaman itiraz edebilirsiniz.
- Otomatik Karar Alma ve Profilleme (Madde 22): ACHORD, bireyler hakkında otomatik karar alma veya profilleme yapmaz.
- Şikayette Bulunma Hakkı: Bulunduğunuz ülkedeki yetkili AB veri koruma otoritesine resmi şikayette bulunabilirsiniz.
6698 Sayılı KVKK Madde 11 Kapsamındaki Haklarınız
6698 sayılı Kanun'un 11. maddesi uyarınca, veri sahibi sıfatıyla ACHORD'a başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Veri Sorumlusuna Başvuru ve İletişim
KVKK'nın 11. maddesi ve GDPR kapsamındaki tüm hak taleplerinizi yazılı olarak veya kayıtlı e-posta yoluyla veri koruma ekibimize iletebilirsiniz. Başvurularınız en geç otuz gün içinde ücretsiz sonuçlandırılır.