Ana SayfaHakkımızdaHizmetlerÇözümlerERPMRPCRMDepo YönetimiDeri ÜretimMikro Özel ÇözümleriMikro Entegreli CRM17020 Muayene YönetimiReferanslarBlogFiyatlarİletişim

Gizlilik Politikası

Son güncelleme: 4 Mart 2026

Yafes Teknoloji Bilişim Hizmetleri olarak gizliliğinize değer veriyoruz. Bu politika; web sitemizi, mobil uygulamalarımızı ve kurumsal yazılım çözümlerimizi kullandığınızda kişisel verilerinizin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır. Politika, Apple App Store ve Google Play Store gereksinimlerine uygun olarak hazırlanmıştır.

1 Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu:

  • Ticari Unvan: Yafes Teknoloji Bilişim Hizmetleri
  • Web Sitesi: yafesteknoloji.com
  • E-posta: [email protected]

Bu gizlilik politikası; yafesteknoloji.com web sitesi, Android ve iOS mobil uygulamalarımız ile tüm kurumsal yazılım platformlarımız için geçerlidir.

2 Toplanan Veriler

2.1 Doğrudan Sağladığınız Veriler

Veri KategorisiÖrneklerToplama Koşulu
Kimlik BilgileriAd, soyad, T.C. kimlik no (gerektiğinde)Hesap kaydı / sözleşme
İletişim BilgileriE-posta, telefon, adresİletişim formu / hesap kaydı
Hesap BilgileriKullanıcı adı, şifreli kimlik doğrulamaUygulama girişi
Ödeme BilgileriFatura adresi, ödeme yöntemi türü (kart numarası saklanmaz)Satın alma
İşletme BilgileriŞirket adı, vergi no, sektörKurumsal yazılım kullanımı
İletişim İçerikleriDestek talepleri, form mesajlarıDestek / iletişim

2.2 Otomatik Toplanan Veriler

  • Cihaz Bilgileri: İşletim sistemi, cihaz modeli, uygulama sürümü, benzersiz cihaz tanımlayıcıları
  • Kullanım Verileri: Görüntülenen sayfalar, tıklama akışı, özellik kullanım istatistikleri, oturum süresi
  • Log Verileri: IP adresi, tarayıcı türü, erişim tarihi ve saati, hata kayıtları
  • Konum: Yalnızca açık izninizle; saha hizmetleri gerektiren uygulamalarda kullanılır
  • Bildirim Tokeni: Anlık bildirim gönderimi için (yalnızca izin verildiğinde)

Hassas veri toplamıyoruz. Irk, etnik köken, siyasi görüş, dini inanç, sağlık verisi veya biyometrik veri toplamıyoruz. Ödeme işlemleri PCI-DSS uyumlu üçüncü taraf sağlayıcılar aracılığıyla yürütülür; kart numarası sistemlerimizde saklanmaz.

3 Veri Toplama Yöntemleri

  • Web Sitesi Formları: İletişim, demo talebi, bülten aboneliği
  • Mobil Uygulamalar: iOS/Android uygulama kullanımı sırasında
  • Kurumsal Yazılımlar: ERP, CRM, WMS gibi platformlardan kullanıcı eylemleri
  • Çerezler ve Takip Teknolojileri: Web analitik ve oturum yönetimi
  • Üçüncü Taraf Entegrasyonları: Google ile giriş gibi OAuth sağlayıcıları

4 Kullanım Amaçları

AmaçAçıklama
Hizmet SunumuHesabınızı oluşturmak, yazılım hizmetlerimizi işletmek ve teknik destek sağlamak
Güvenlik & DoğrulamaHesap güvenliği, yetkisiz erişim tespiti, iki faktörlü kimlik doğrulama
Ödeme İşlemleriFaturalama, abonelik yönetimi ve muhasebe kayıtları
Ürün İyileştirmeHata tespiti, performans analizi ve yeni özellik geliştirme
Müşteri İletişimiDestek talepleri, sistem bildirimleri, güvenlik uyarıları
Hukuki YükümlülüklerYasal kayıt tutma, denetim ve mevzuat gereklilikleri
Pazarlama (İzinli)Yalnızca açık onayınızla ürün güncellemeleri ve kampanya bildirimleri

Verilerinizi yalnızca toplandıkları amaç doğrultusunda kullanırız. Farklı bir amaç için kullanılması gerektiğinde sizi önceden bilgilendiririz.

6 Veri Paylaşımı

Kişisel verilerinizi satmıyor, kiralamıyor veya ticari amaçla üçüncü taraflara devretmiyoruz. Aşağıdaki sınırlı durumlarda paylaşım yapılabilir:

Hizmet Sağlayıcılar

  • Barındırma / Altyapı: Sunucu hizmetleri (işlem amaçlı)
  • Ödeme İşleme: PCI-DSS uyumlu ödeme altyapısı
  • Analitik: Anonim kullanım istatistikleri (Google Analytics vb.)
  • E-posta Hizmetleri: İşlemsel ve bildirim e-postaları
  • Hata İzleme: Uygulama kararlılığı için çökme raporlama araçları

Tüm hizmet sağlayıcılarımız KVKK uyumlu veri işleme sözleşmeleriyle bağlıdır ve verilerinizi kendi amaçları için kullanamaz.

Yasal Zorunluluklar

Mahkeme kararı, savcılık talebi veya yasal bir yükümlülük kapsamında zorunlu kalındığında ve yalnızca talep edilen ölçüde veri paylaşabiliriz.

İş Transferleri

Şirket birleşmesi, satın alma veya varlık devri durumunda verileriniz bu sürecin bir parçası olabilir; öncesinde sizi bilgilendiririz.

Kurumsal yazılımlarımızda işlettiğiniz son kullanıcı verileri (çalışan veya müşteri verileri) yalnızca sizin talimatlarınız doğrultusunda işlenir; bu verilerin işlenmesinden siz veri sorumlusu sıfatıyla sorumlusunuzdur.

7 Saklama Süreleri

Veri TürüSaklama Süresi
Hesap ve profil bilgileriHesap silme tarihinden itibaren 1 yıl
Finansal kayıtlar ve faturalar10 yıl (Türk Ticaret Kanunu gereği)
Destek ve iletişim kayıtları3 yıl
Uygulama log kayıtları90 gün
Analitik verileri (anonim)26 ay
Pazarlama onay kayıtlarıOnay iptalinden itibaren 3 yıl

Saklama süresi dolan veriler güvenli yöntemlerle silinir veya anonim hale getirilir.

8 Haklarınız

KVKK Madde 11 kapsamında aşağıdaki haklara sahipsiniz:

  • Bilgi Alma: Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • Erişim: İşlenen verilerinize ve işleme amaçlarına ulaşma
  • Düzeltme: Yanlış veya eksik verilerinizin güncellenmesini talep etme
  • Silme: Hukuki zorunluluk bulunmayan verilerin silinmesini isteme
  • İşlemeye İtiraz: Meşru menfaat veya pazarlama amaçlı işlemeye itiraz etme
  • Kısıtlama: Belirli işleme faaliyetlerini sınırlandırma
  • Taşınabilirlik: Verilerinizi yapılandırılmış formatta alma
  • Rıza Geri Çekme: Rızaya dayalı işlemleri her zaman durdurabilirsiniz

Haklarınızı kullanmak için [email protected] adresine e-posta gönderebilirsiniz. Taleplerinizi kimliğinizi doğruladıktan sonra 30 gün içinde yanıtlıyoruz.

Yanıtımızdan memnun kalmazsanız Kişisel Verileri Koruma Kurumu (KVKK)'na şikâyette bulunma hakkınız saklıdır.

9 Güvenlik

Verilerinizi korumak için endüstri standardı teknik ve idari önlemler uyguluyoruz:

  • Tüm veri iletimi TLS 1.2+ şifrelemesi ile korunur
  • Şifreler bcrypt ile hash'lenerek saklanır; düz metin olarak tutulmaz
  • Veritabanlarına erişim rol tabanlı izin sistemi ile kısıtlanır
  • Düzenli güvenlik testleri ve sızma testleri uygulanır
  • Güvenlik olayları için 72 saat içinde bildirim prosedürleri mevcuttur

Güvenlik ihlali bildirimi: Verilerinizin etkilendiğini tespit ettiğimizde yasal süre içinde (KVKK: en geç 72 saat, e-posta ile) sizi ve ilgili makamları bilgilendiririz.

10 Çocukların Gizliliği

Hizmetlerimiz 18 yaş ve üzeri bireylere yönelik kurumsal yazılımlardır. 18 yaşın altındaki kişilerin verilerini bilerek toplamıyoruz.

Bir çocuğa ait kişisel veri topladığımızı fark edersek, söz konusu verileri derhal ve kalıcı olarak sileriz. Bu konuda bir bilgiye sahipseniz lütfen [email protected] adresine bildirin.

Bu hüküm; Apple App Store Kural 1.3, Google Play Politikası ve ABD COPPA düzenlemesiyle uyumludur.

11 Çerezler ve İzleme Teknolojileri

Çerez TürüAmaçZorunlu?
Zorunlu ÇerezlerOturum yönetimi, güvenlik, temel site işlevselliğiEvet
Analitik ÇerezlerSayfa görüntüleme ve kullanım istatistikleri (anonim)Hayır (izne tabi)
Fonksiyonel ÇerezlerDil tercihi, arayüz ayarlarıHayır (izne tabi)
Pazarlama ÇerezleriHedefli reklam ve yeniden pazarlamaHayır (izne tabi)

Siteye ilk girişinizde çerez tercihlerinizi belirleyebilirsiniz. Zorunlu çerezler dışındakileri tarayıcı ayarlarınızdan veya tercihlerinizi güncelleyerek devre dışı bırakabilirsiniz. Ancak bu durumda bazı özellikler düzgün çalışmayabilir.

Mobil Uygulama İzinleri

Mobil uygulamalarımız yalnızca aşağıdaki izinleri talep eder:

  • Bildirimler: İş sürecinize ait uyarı ve hatırlatmalar için (isteğe bağlı)
  • Kamera: Yalnızca belge/barkod tarama özelliği olan modüllerde, açık izinle
  • Konum: Yalnızca saha yönetimi özelliklerinde, açık izinle
  • Depolama/Dosyalar: Rapor ve belge indirme/yükleme için, açık izinle

Dilediğiniz zaman cihaz ayarlarından bu izinleri geri alabilirsiniz.

12 Politika Değişiklikleri

Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişikliklerde:

  • Güncel politikayı bu sayfada yayınlarız ve sayfa başındaki tarihi güncelleriz
  • Kayıtlı kullanıcılara e-posta ile bildirim göndeririz
  • Mobil uygulama kullanıcılarına anlık bildirim iletilir
  • Rızaya dayalı yeni işlemler için tekrar onayınızı alırız

Değişiklik bildiriminden sonra hizmetlerimizi kullanmaya devam etmeniz, güncel politikayı kabul ettiğiniz anlamına gelir.

Gizlilik Sorularınız İçin İletişim

Kişisel verilerinizle ilgili her türlü soru, talep veya şikâyet için bize ulaşın.

E-posta: [email protected]

Web: yafesteknoloji.com/contact

Taleplerinizi kimliğinizi doğruladıktan sonra 30 gün içinde yanıtlıyoruz.