Gizlilik Politikası

Kişisel verilerinizin nasıl toplandığı, işlendiği ve korunduğu hakkında detaylı bilgiler

Son güncelleme: 26.07.2025

1. Giriş ve Kapsam

Bu Gizlilik Politikası, FluxSight platformu ("Platform", "Hizmet") kullanırken toplanan kişisel verilerinizin nasıl işlendiğini açıklar. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) hükümlerine uygun olarak hazırlanmıştır.

Veri sorumlusu sıfatıyla, kişisel verilerinizin korunmasına azami özen göstermekte ve şeffaflık ilkesi çerçevesinde bilgilendirme yapmaktayız.

2. Veri Sorumlusu Bilgileri

Şirket: FluxSight Teknoloji A.Ş.
Adres: İstanbul, Türkiye
E-posta: privacy@fluxsight.com
VERBİS Kayıt No: [Başvuru sürecinde]
KEP Adresi: fluxsight@hs01.kep.tr

3. Toplanan Kişisel Veriler

3.1 Kimlik ve İletişim Verileri

  • Ad, soyad
  • E-posta adresi
  • Telefon numarası
  • Şirket unvanı ve pozisyon
  • İP adresi
  • Cihaz ve tarayıcı bilgileri

3.2 Pazarlama ve Analitik Verileri

  • Pazarlama platformlarından entegre edilen veriler
  • Website trafiği ve kullanıcı davranış verileri
  • Sosyal medya analitik verileri
  • E-posta pazarlama istatistikleri
  • Dönüşüm ve performans metrikleri

3.3 Teknik ve Kullanım Verileri

  • Platform kullanım günlükleri
  • Özellik kullanım istatistikleri
  • Hata raporları ve sistem günlükleri
  • API çağrıları ve entegrasyon verileri
  • Oturum açma zamanları ve süresi

3.4 Finansal Veriler

  • Faturalandırma bilgileri
  • Ödeme yöntemi bilgileri (tokenize edilmiş)
  • İşlem geçmişi
  • Vergi numarası (kurumsal müşteriler için)

4. Veri Toplama Yöntemleri

4.1 Doğrudan Toplama

Kayıt formları, iletişim formları, abonelik süreçleri ve destek talepleri aracılığıyla doğrudan sizden aldığımız bilgiler.

4.2 Otomatik Toplama

Çerezler, web beacons, JavaScript kodları ve benzer teknolojiler aracılığıyla otomatik olarak toplanan veriler.

4.3 Üçüncü Taraf Entegrasyonları

Google Analytics, Facebook Pixel, LinkedIn gibi pazarlama platformlarından API aracılığıyla alınan veriler (açık rızanız ile).

5. Veri İşleme Amaçları ve Hukuki Dayanakları

İşleme AmacıHukuki Dayanak
Hizmet sağlama ve hesap yönetimiSözleşmenin kurulması ve ifası
Müşteri destek hizmetleriSözleşmenin ifası
Pazarlama ve tanıtım faaliyetleriAçık rıza
Ürün geliştirme ve iyileştirmeMeşru menfaat
Yasal yükümlülüklerin yerine getirilmesiHukuki yükümlülük
Güvenlik ve dolandırıcılık önlemeMeşru menfaat

6. Veri Paylaşımı ve Aktarımı

6.1 Üçüncü Taraf Hizmet Sağlayıcıları

Hizmet kalitesini artırmak için aşağıdaki kategorilerdeki firmalarla veri paylaşımı yapabiliriz:

  • Bulut altyapı sağlayıcıları (AWS, Google Cloud)
  • Analitik hizmet sağlayıcıları
  • Ödeme işlemcileri (PCI DSS uyumlu)
  • E-posta servisi sağlayıcıları
  • Müşteri destek araçları

6.2 Yasal Yükümlülükler

Yasal bir gereklilik, mahkeme kararı veya resmi makam talebi durumunda kişisel verilerinizi yetkili kurumlara aktarabiliriz.

6.3 Uluslararası Veri Aktarımı

Verileriniz öncelikle Türkiye'de işlenir. Teknik gereklilikler nedeniyle AB/ABD'ye aktarım yapıldığında uygun güvenlik önlemleri (Standard Contractual Clauses) uygulanır.

7. Veri Güvenliği

7.1 Teknik Güvenlik Önlemleri

  • 256-bit SSL/TLS şifreleme
  • Çok faktörlü kimlik doğrulama (2FA)
  • Penetrasyon testleri (yılda 2 kez)
  • ISO 27001 uyumlu güvenlik protokolleri
  • Düzenli güvenlik güncellemeleri
  • Intrusion Detection System (IDS)

7.2 İdari Güvenlik Önlemleri

  • Rol tabanlı erişim kontrolü
  • Çalışan güvenlik eğitimleri
  • Veri işleme günlüklerinin tutulması
  • Düzenli güvenlik denetimleri
  • Gizlilik sözleşmeleri (NDA)

7.3 Veri İhlali Protokolü

Olası veri ihlali durumunda 72 saat içinde VERBİS'e bildirim yapılır ve etkilenen kullanıcılar derhal bilgilendirilir.

8. Çerez Politikası

8.1 Çerez Türleri

  • Zorunlu Çerezler: Platform işlevselliği için gerekli
  • Analitik Çerezler: Site kullanımını analiz etmek için
  • Pazarlama Çerezler: Kişiselleştirilmiş reklamlar için
  • Fonksiyonel Çerezler: Kullanıcı tercihlerini hatırlamak için

8.2 Çerez Yönetimi

Tarayıcı ayarlarınızdan çerezleri yönetebilir, zorunlu olmayan çerezleri reddedebilirsiniz. Çerez tercihlerinizi hesap ayarlarından güncelleyebilirsiniz.

9. Veri Saklama Süreleri

Veri KategorisiSaklama Süresi
Hesap ve kimlik verileriHesap aktif oldukça + 3 yıl
İşlem ve fatura kayıtları10 yıl (yasal zorunluluk)
Pazarlama verileriRıza geri alınana kadar
Teknik günlükler12 ay
Destek görüşme kayıtları2 yıl

10. Veri Sahibi Hakları

Bilgi Alma Hakkı

Hangi verilerinizin işlendiğini öğrenebilirsiniz

Erişim Hakkı

İşlenen verilerinize erişim talep edebilirsiniz

Düzeltme Hakkı

Yanlış verilerin düzeltilmesini isteyebilirsiniz

Silme Hakkı

Koşulları varsa verilerinizin silinmesini isteyebilirsiniz

İşlemeye İtiraz

Veri işlemeye itiraz edebilirsiniz

Taşınabilirlik

Verilerinizi yapılandırılmış formatta alabilirsiniz

Hak Kullanımı

Haklarınızı kullanmak için privacy@fluxsight.com adresine kimlik doğrulama bilgilerinizle birlikte başvurabilirsiniz. Başvurularınız 30 gün içinde yanıtlanır.

11. Çocukların Gizliliği

FluxSight hizmetleri 13 yaş altındaki çocuklara yönelik değildir. Bilerek 13 yaş altı çocuklardan kişisel veri toplamayız.

13-18 yaş arası kullanıcılar için veli onayı gereklidir. Bu yaş grubunda kullanıcı tespit edilirse hesap askıya alınır.

12. Değişiklik Bildirimleri

Bu Gizlilik Politikası'nda yapılacak önemli değişiklikler:

  • 30 gün önceden e-posta ile bildirilir
  • Platform içinde popup bildirim gösterilir
  • Website'de duyuru banner'ı yayınlanır
  • Değişiklik tarihi politika üzerinde güncellenir

13. Şikayet ve Başvuru Yolları

13.1 FluxSight'a Başvuru

İlk olarak bizimle iletişime geçerek sorununuzu çözmeye çalışırız:

  • E-posta: privacy@fluxsight.com
  • Online form: www.fluxsight.com/veri-sahibi-basvuru
  • KEP: fluxsight@hs01.kep.tr

13.2 VERBİS'e Şikayet

Başvurunuzun 30 gün içinde yanıtlanmaması veya sonuçtan memnun kalmamanız durumunda Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz:

  • VERBİS: www.verbis.gov.tr
  • E-posta: kvkk@kvkk.gov.tr
  • Telefon: 0312 216 50 50

14. İletişim ve Sorularınız

Gizlilik Politikamız hakkında sorularınız için:

Veri Koruma Sorumlusu:
dpo@fluxsight.com
Genel Sorular:
privacy@fluxsight.com
Çalışma Saatleri:
Pazartesi-Cuma 09:00-18:00
Acil Durum:
security@fluxsight.com

Not: Bu politika Türkçe ve İngilizce olarak hazırlanmıştır. Çelişki durumunda Türkçe metin geçerlidir.