Gizlilik Politikası

GVKT Madde 13 ve 14 uyarınca bilgilendirme

Son güncelleme: Eylül 2026

Bu çeviri yalnızca bilgilendirme amaçlıdır. Hukuken yalnızca Almanca metin bağlayıcıdır. Almanca metin

1. Veri sorumlusu

Bu politikada açıklanan işlemeler için Genel Veri Koruma Tüzüğü (GVKT) anlamında veri sorumlusu:

PARPALİ YAZILIM VE BİLİŞİM HİZMETLERİ TİCARET LİMİTED ŞİRKETİ
Beştepe Mah.
Yenimahalle / Ankara, Türkiye
Temsile Yetkili: Ömer Dural
E-posta: info@fibreact.com
Telefon: +90 552 251 06 53

Veri korumayla ilgili sorularınız için bize datenschutz@fibreact.com adresinden ulaşabilirsiniz.

2. Rolümüz: veri sorumlusu ve veri işleyen

Web sitemizin ziyaret edilmesi, kayıt ve sözleşme süreçleri, e-posta bilgilendirmelerinin gönderilmesi, destek, değerlendirmelerin yayınlanması dahil pazar yeri ile taleplerin ve bildirimlerin işlenmesi sırasında kişisel verilerin işlenmesinden veri sorumlusu olarak biz sorumluyuz.

Müşterilerimizin FibreAct ile işlediği kişisel verileri – örneğin çalışanlarının verileri, iş ve kurulum verileri, konum verileri, fotoğraflar ve bir firma web sitesinin iletişim formu üzerinden gelen talepler – GVKT Madde 28 uyarınca ilgili müşteri adına ve talimatıyla veri işleyen olarak işleriz. Bu veriler bakımından veri sorumlusu müşteri firmadır. Bu verilere ilişkin taleplerinizi lütfen firmaya iletin; böyle bir talep bize ulaşırsa firmaya iletiriz. 13 ila 16. bölümler platformun bu verileri nasıl işlediğini ayrıca açıklar.

3. Web sitemizin ziyareti ve sunucu kayıt dosyaları

Web sitemizi ve platformumuz üzerinden sunulan firma web sitelerini ziyaret ettiğinizde teknik olarak gerekli verileri işleriz: IP adresi, erişim tarihi ve saati, istenen adres, önceki sayfa (referrer), tarayıcı türü ve işletim sistemi, durum kodu ve aktarılan veri miktarı.

İşleme; web sitesinin sunulması, güvenlik ve istikrarın, özellikle saldırılara karşı korunmanın sağlanması ve hata analizi amacıyla yapılır. Hukuki dayanak GVKT Madde 6 (1) (f)’dir; meşru menfaatimiz bu amaçlardır. Aşırı yüke karşı korunmak için IP adresi ayrıca isteklerin sınırlandırılmasında kısa süreliğine bellekte kullanılır.

Sunucu kayıt dosyaları kural olarak dört ila beş hafta sonra otomatik olarak silinir. Daha uzun saklama yalnızca belirli bir güvenlik olayının aydınlatılması için gerekliyse yapılır.

Yazı tipleri ve web sitesinin diğer bileşenleri kendi sunucularımızdan yüklenir. Ziyaret sırasında Google Fonts gibi üçüncü kişi sunucularına bağlantı kurulmaz.

4. Çerezler ve yerel depolama

Yalnızca teknik olarak gerekli çerezleri ve tarayıcınızın yerel deposundaki kayıtları, örneğin oturum açma, dil ve görünüm ayarlarının saklanması için kullanırız. Saklama ve erişim Alman Telekomünikasyon ve Dijital Hizmetler Veri Koruma Kanunu (TDDDG) § 25 (2) no. 2’ye; sonraki işleme GVKT Madde 6 (1) (b) ve (f)’ye dayanır.

Analiz, izleme veya reklam amacıyla çerez ya da benzeri teknolojiler kullanmayız.

5. Kayıt ve müşteri hesabı

Kayıt sırasında e-posta adresinizi, parolanızı (yalnızca bcrypt özet değeri olarak), firma adını, işlemi yapan kişinin adını ve telefon numarası, vergi numarası ile KDV kimlik numarası gibi isteğe bağlı bilgileri işleriz. E-posta adresini doğrulamak için e-postayla bir kod göndeririz. Kayıtla birlikte kabul edilen Şartların zamanını ve sürümünü de saklarız.

Kullanım sırasında hesap güvenliğini sağlamak için müşteri hesabı kullanıcılarının verilerini ve oturum açma zamanları gibi kayıt verilerini işleriz.

Hukuki dayanak GVKT Madde 6 (1) (b) (sözleşmenin kurulması ve ifası) ile kayıt tutma için GVKT Madde 6 (1) (f)’dir. Veriler sözleşme süresince saklanır ve yasal saklama yükümlülükleri engel olmadıkça ardından silinir.

6. Paddle üzerinden ödeme işlemleri

Ücretli hizmetler Paddle.com Market Limited, Judd House, 18–29 Mora Street, London EC1V 8BT, Birleşik Krallık ("Paddle") üzerinden yürütülür. Paddle yeniden satıcı (Merchant of Record) olarak hareket eder ve ödeme ile fatura verilerinin işlenmesinden bağımsız veri sorumlusudur.

Paddle’a işlem için gerekli verileri, özellikle e-posta adresi, firma adı ve alınan paketi iletiriz. Ödeme bilgilerini doğrudan Paddle’a girersiniz; biz yalnızca abonelik ve ödemelerin durumu hakkında bilgi alırız. Hukuki dayanak GVKT Madde 6 (1) (b)’dir. Avrupa Komisyonu, Birleşik Krallık’ta yeterli bir veri koruma düzeyi bulunduğunu tespit etmiştir (GVKT Madde 45). Ayrıntılar paddle.com adresindeki Paddle gizlilik politikasındadır.

7. İletişim ve e-posta yazışmaları

Bizimle e-posta veya telefonla iletişime geçerseniz talebinizi işlemek için bilgilerinizi işleriz. Hukuki dayanak, talep bir sözleşmeyle ilgiliyse GVKT Madde 6 (1) (b), aksi halde GVKT Madde 6 (1) (f)’dir. Veriler talep sonuçlandığında ve yasal saklama yükümlülüğü yoksa silinir.

Doğrulama kodları ve hesap bildirimleri gibi sistem bildirimlerini Almanya’daki kendi posta sunucumuz üzerinden göndeririz.

8. Hizmetlerimize ilişkin e-posta bilgilendirmeleri

Rızanızla size FibreAct hakkında e-postayla bilgi göndeririz. Örneğin tanıtım sayfalarımızdaki bir form üzerinden yapılan kayıt çift onay (double opt-in) yöntemiyle gerçekleşir: Mesaj almaya ancak onay e-postamızdaki bağlantıyla kaydınızı onayladıktan sonra başlarsınız. Rızayı kanıtlamak için kayıt ve onayın kaynağını ve zamanını, IP adresini ve tarayıcı kimliğini (user agent) saklarız. Gönderimin hukuki dayanağı GVKT Madde 6 (1) (a), kanıt verilerininki GVKT Madde 7 (1) ile bağlantılı olarak Madde 6 (1) (c)’dir.

E-posta adresinizi bize FibreAct sözleşmesiyle bağlantılı olarak verdiyseniz, ayrıca rızanızı almadan kendi benzer hizmetlerimiz hakkında bilgi gönderebiliriz (Alman Haksız Rekabet Kanunu, UWG § 7 (3)). Hukuki dayanak GVKT Madde 6 (1) (f)’dir; meşru menfaatimiz doğrudan pazarlamadır. Bu kullanıma, temel tarifelere göre iletim masrafları dışında bir masraf doğmaksızın istediğiniz zaman itiraz edebilirsiniz.

Rızanızı istediğiniz zaman ileriye dönük olarak geri alabilir ve reklam amaçlı kullanıma istediğiniz zaman itiraz edebilirsiniz; bunun için her e-postadaki abonelikten çıkma bağlantısını kullanabilir veya info@fibreact.com adresine yazabilirsiniz. Abonelikten çıkma, kalıcı olarak teslim edilemeyen adres veya şikâyet halinde, başka mesaj almamanız için e-posta adresinizi bir engelleme listesinde saklarız; hukuki dayanak GVKT Madde 6 (1) (c) ve (f)’dir. Diğer veriler, önceki bir rızanın kanıtlanması için artık gerekmiyorsa abonelikten çıkmanın ardından silinir.

9. Destek

Kullanıcılar bize uygulamadaki ve müşteri hesabındaki destek sohbeti ile e-postayla ulaşabilir. Talepleri yanıtlamak için ad, e-posta adresi, firma bağlantısı, mesajların içeriği ve zamanı ile varsa gönderilen dosyaları işleriz; aynı talebe ilişkin sohbet ve e-posta mesajları tek bir kayıtta birleştirilir.

Hukuki dayanak, talep platformun kullanımıyla ilgiliyse GVKT Madde 6 (1) (b), aksi halde GVKT Madde 6 (1) (f)’dir. Yazışmalar, işlem ve olası sorular için artık gerekli olmadığında, en geç müşterinin sözleşmesinin sona ermesinden 90 gün sonra, yasal saklama yükümlülükleri engel olmadıkça silinir.

10. Pazar yeri

Pazar yerinde diğer kayıtlı müşterilere özellikle şunlar görünür: firma adı, logo, faaliyet bölgeleri, hizmetler, sertifikalar, yayınlanan ilanlar ve değerlendirmeler. İlanlar firma adı olmadan yayınlanabilir. Pazar yeri geçmişi (tamamlanan işlerin kategorisi, yılı ve rolü; sözleşme tarafı olmadan) yalnızca müşteri etkinleştirirse gösterilir.

Hukuki dayanak GVKT Madde 6 (1) (b)’dir. Şahıs işletmelerine veya irtibat kişilerine ilişkin bilgiler kişisel veri niteliğindeyse, diğer müşterilere gösterilmesi ayrıca GVKT Madde 6 (1) (f)’ye dayanır; bizim ve kullanıcıların meşru menfaati iş ilişkilerinin başlatılmasıdır.

11. Değerlendirmeler

Platformda kanıtlanabilir bir iş ilişkisi olan müşteriler birbirini değerlendirebilir. Değerlendiren firmanın adı, alt puanlar, metin, tarih ve varsa yanıt; değerlendirilen firmanın pazar yeri profilinde ve etkinleştirilmişse firma web sitesinde yayınlanır. Şahıs işletmelerinde firma adı kişisel veri olabilir.

Hukuki dayanak, değerlendiren müşteri bakımından GVKT Madde 6 (1) (b), yayın için GVKT Madde 6 (1) (f)’dir; meşru menfaat, diğer firmaların iş ortaklarıyla yaşanan deneyimler hakkında bilgilendirilmesidir. Yayına GVKT Madde 21 uyarınca itiraz edebilirsiniz.

Yayından önce otomatik bir süreç metinlerin iletişim bilgisi veya uygunsuz ifade içerip içermediğini kontrol eder. İlgili değerlendirmeler bekletilir; yayınlanmalarına bir çalışan karar verir. GVKT Madde 22 anlamında yalnızca otomatik işlemeye dayalı karar verilmez.

Değerlendirmeler, yazarı silene, inceleme sonucunda kaldırılana veya değerlendiren müşterinin sözleşmesi sona erene kadar saklanır.

12. Hukuka aykırı içerik bildirimi

Hukuka aykırı içerik bildirimlerini meldung@fibreact.com adresine gönderebilirsiniz. Bildirimi incelemek, sizi ve ilgili firmayı kararımız hakkında bilgilendirmek ve itirazları işlemek için adınızı, e-posta adresinizi, bildirilen içeriğe ilişkin bilgileri ve gerekçenizi işleriz.

Hukuki dayanak, (AB) 2022/2065 sayılı Tüzüğün (Dijital Hizmetler Yasası) Madde 16 ve 17’siyle bağlantılı olarak GVKT Madde 6 (1) (c) ile GVKT Madde 6 (1) (f)’dir. Kimliğinizi ilgili firmaya yalnızca işlem için gerekli olduğu ölçüde, örneğin kendi haklarınızın ihlal edildiğini ileri sürdüğünüzde iletiriz. Veriler işlemin kapanmasından üç yıl sonra silinir.

13. Müşterilerimizin firma web siteleri

fibreact.de/<ad> altında veya özel alan adındaki firma web siteleri ilgili firma tarafından sunulur; oradaki veri işlemeden de bu firma sorumludur ve web sitesinde kendi gizlilik metnini yayınlar. Web sitelerini veri işleyen olarak teknik olarak sağlarız.

Firma web siteleri çerez ve analiz ya da izleme hizmeti kullanmaz. İletişim formu üzerinden gönderilen mesajlar firmaya müşteri hesabında sunulur ve firmanın belirlediği süre dolunca otomatik olarak silinir. Kötüye kullanıma karşı korumak için gönderen kişinin IP adresini yalnızca gizli anahtarla oluşturulan geri döndürülemez bir özet değeri olarak saklarız.

Özel alan adındaki firma web siteleri için Let’s Encrypt sertifika otoritesinden (Internet Security Research Group, ABD) TLS sertifikası alırız. Tüm herkese açık sertifikalarda olduğu gibi alan adı, herkesin görebildiği Certificate Transparency kayıtlarına girilir. DNS kayıtlarını kontrol etmek için Cloudflare, Inc. ve Google LLC’nin herkese açık DNS sunucularını sorgularız; yalnızca alan adı iletilir.

14. Uygulamanın müşterilerimizin çalışanlarınca kullanılması

Aşağıdaki işlemeler, veri sorumlusu olan ilgili müşteri firma adına yapılır.

Konum verileri: Mobil uygulama, kurulum noktalarını belgelemek ve işleri doğru çalışma yerine atamak için cihazın konumunu kaydeder. Ön planda kayıt yalnızca uygulama açıkken yapılır. Arka planda konum kaydı varsayılan olarak kapalıdır; müşteri firmanın bunu etkinleştirmesini ve ilgili kişinin cihazda izin vermesini gerektirir. İzin cihaz ayarlarından istenildiği zaman geri alınabilir. Çalışanların konumunun kaydedilmesinin caiz olup olmadığı ve kapsamı, iş ilişkisine ve firma içi anlaşmalara (örneğin işletme sözleşmelerine) bağlıdır; bundan müşteri firma sorumludur.

Kamera ve fotoğraflar: Uygulama, izninizle belgeleme fotoğrafları çekmek, düzenlemek ve ilgili işe atamak için kameraya ve fotoğraf arşivine erişir. İzin istenildiği zaman geri alınabilir.

Push bildirimleri: İş ve randevu bildirimleri için Google’ın Firebase Cloud Messaging hizmetini kullanırız. Cihaza bağlı bir push token işlenir. Bildirimler cihaz ayarlarından kapatılabilir.

15. Adreslerin koordinata dönüştürülmesi

Çalışma yeri adreslerini haritada göstermek ve işleri atamak için adres bilgilerini (sokak, bina numarası, posta kodu, şehir; isim olmadan) Google Maps Platform’a iletiriz; hizmet bunları koordinata dönüştürür.

16. Web sitesi metinlerinin makine çevirisi

Bir firma web sitesi için çeviri işlevini kullanırsa, çevrilecek web sitesi metinlerini (slogan, açıklama, hizmetler, referanslar ve görsel açıklamaları gibi) Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, ABD’ye iletiriz. İletişim talepleri, değerlendirmeler ve hesap verileri iletilmez. Anthropic verileri yapay zekâ modellerinin eğitiminde kullanmaz.

17. Alıcılar

Talimatlarımızla sözleşmesel olarak bağlı şu hizmet sağlayıcıları veri işleyen olarak kullanırız:

  • Contabo GmbH, Aschauer Straße 32a, 81549 Münih, Almanya – sunucu işletimi,
  • Google LLC, Mountain View, ABD veya hizmetin sözleşme tarafına göre Google Ireland Limited, Dublin, İrlanda – push bildirimleri (Firebase Cloud Messaging) ve adreslerin koordinata dönüştürülmesi (Google Maps Platform),
  • Anthropic, PBC, San Francisco, ABD – web sitesi metinlerinin makine çevirisi.

Bağımsız veri sorumluları: Paddle.com Market Limited (ödeme işlemleri), uygulama mağazalarının işletmecileri olarak Apple Inc. ve Google LLC ile Internet Security Research Group (Let’s Encrypt). Bunun dışında verileri yalnızca yasal olarak zorunlu olduğumuzda, örneğin makamlara iletiriz.

18. Üçüncü ülkelere aktarım

Platform verileri Almanya’daki sunucularda saklanır. Şirketimizin merkezi Türkiye’dedir; Türkiye için Avrupa Komisyonu’nun yeterlilik kararı yoktur. Çalışanlarımız yönetim, bakım ve destek amacıyla gerektiğinde verilere Türkiye’den şifreli bağlantılar üzerinden erişir.

Müşterilerimiz için veri işleyen sıfatıyla işlediğimiz veriler bakımından bu erişim, müşterilerimizle veri işleme sözleşmesinde kararlaştırılan Avrupa Komisyonu standart sözleşme hükümleri temelinde yapılır (GVKT Madde 46 (2) (c)).

Veri sorumlusu olarak işlediğimiz verileri doğrudan sizden toplarız; bunu yaparken GVKT Madde 3 (2) uyarınca doğrudan GVKT’ye tabiyiz. Türkiye için Avrupa Birliği hukukuna eşdeğer bir veri koruma düzeyinin tespit edilmediğini ve Türk hukuku uyarınca kamu makamlarının erişiminin göz ardı edilemeyeceğini belirtiriz.

Google ve Anthropic verileri ABD’de de işler. Aktarımlar, bu sağlayıcıların veri işleme koşullarında yer alan Avrupa Komisyonu standart sözleşme hükümleri temelinde yapılır (GVKT Madde 46 (2) (c)); Google Ireland Limited’in Google LLC’ye veri aktardığı ölçüde ayrıca Google LLC’nin sertifikalı olduğu AB-ABD Veri Gizliliği Çerçevesi temelinde (GVKT Madde 45).

19. Saklama süresi

Bu politikada belirli bir saklama süresi belirtilmedikçe kişisel verileri yalnızca ilgili amaç için gerekli olduğu sürece saklarız. Bir sözleşme sona erdikten sonra veriler, özellikle ticaret ve vergi hukukundan doğan yasal saklama yükümlülükleri engel olmadıkça silinir; bu durumda işleme kısıtlanır.

20. Haklarınız

Erişim (GVKT Madde 15), düzeltme (Madde 16), silme (Madde 17), işlemenin kısıtlanması (Madde 18) ve veri taşınabilirliği (Madde 20) haklarına sahipsiniz. İşleme rızaya dayanıyorsa rızanızı istediğiniz zaman ileriye dönük olarak geri alabilirsiniz (Madde 7 (3)); geri almadan önceki işlemenin hukuka uygunluğu etkilenmez. Bunun için datenschutz@fibreact.com adresine başvurun.

GVKT Madde 21 uyarınca itiraz hakkı: Özel durumunuzdan kaynaklanan sebeplerle, GVKT Madde 6 (1) (f)’ye dayanan kişisel veri işlemeye istediğiniz zaman itiraz etme hakkına sahipsiniz. Bu durumda, çıkarlarınızın, haklarınızın ve özgürlüklerinizin önüne geçen zorlayıcı meşru gerekçeler ispat edemedikçe veya işleme hukuki taleplerin tesisi, kullanılması ya da savunulmasına hizmet etmedikçe verileri artık işlemeyiz. Verilerinizin doğrudan pazarlama amacıyla işlenmesine gerekçe göstermeksizin istediğiniz zaman itiraz edebilirsiniz; bu durumda veriler artık bu amaçla işlenmez.

Ayrıca, özellikle mutat meskeninizin, çalışma yerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu üye devlette bir veri koruma denetim makamına şikâyette bulunma hakkınız vardır (Madde 77).

21. Veri sağlama yükümlülüğü ve otomatik kararlar

Kayıt sırasındaki bilgiler sözleşmenin kurulması için gereklidir; bunlar olmadan müşteri hesabı oluşturamayız. Bunun dışında bize kişisel veri sağlama yükümlülüğünüz yoktur.

GVKT Madde 22 anlamında profilleme dahil yalnızca otomatik işlemeye dayalı karar verme yapılmaz.

22. Bu gizlilik politikasındaki değişiklikler

Mevzuat veya işlemelerimiz değiştiğinde bu gizlilik politikasını güncelleriz. Bu sayfada yayınlanan sürüm geçerlidir.