İçeriğe atla

giris.ai Gizlilik Politikası

Son güncelleme: 2026-07-06

1. Amaç ve Kapsam

İşbu Gizlilik Politikası; [DOLDURULACAK: companyName] ("giris.ai" veya "Şirket") tarafından işletilen www.giris.ai ve app.giris.ai platformları ("Platform") üzerinden sunulan hizmetlerde kişisel verilerin gizliliğine ve güvenliğine ilişkin genel ilke ve uygulamaları açıklar. Kişisel verilerin işlenmesine ilişkin 6698 sayılı KVKK m.10 kapsamındaki ayrıntılı bilgilendirme, Platform'da yayımlanan Aydınlatma Metni'nde yer alır; bu Politika onu tamamlar, onun yerine geçmez.

2. Temel İlkelerimiz

Şirket, kişisel verileri; hukuka ve dürüstlük kurallarına uygun, doğru ve güncel, belirli, açık ve meşru amaçlarla, amaçla bağlantılı, sınırlı ve ölçülü olarak ve mevzuatın öngördüğü süreler kadar işler. Ürünümüz "tasarımda gizlilik" yaklaşımıyla geliştirilir: hiçbir biyometrik veri toplamayız, konum verisini yalnızca giriş-çıkış anında ve işyeri doğrulaması amacıyla sınırlı işleriz, veri toplamayı hizmetin gerektirdiği asgari düzeyde tutarız.

3. İki Farklı Rolümüz

  • Veri sorumlusu olarak: Site ziyaretçileri, demo talep edenler ve müşteri yetkililerine ait verilerin işlenmesinden Şirket sorumludur (bkz. Aydınlatma Metni).
  • Veri işleyen olarak: Müşterilerimizin çalışanlarına ait giriş-çıkış, konum doğrulama ve puantaj verilerini yalnızca ilgili işverenin (veri sorumlusu) talimatıyla ve hizmetin sunulması amacıyla işleriz. Bu verileri kendi amaçlarımız için kullanmaz, profilleme yapmaz, üçüncü kişilere satmayız.

4. Güvenlik Tedbirlerimiz

Kişisel verilerin yetkisiz erişime, kayba ve hukuka aykırı işlemeye karşı korunması için alınan başlıca tedbirler: tüm veri iletiminde şifreleme (HTTPS/TLS), parolaların geri döndürülemez (hash) yöntemlerle saklanması, rol bazlı erişim yetkilendirmesi (her kullanıcı yalnızca yetkisi dahilindeki veriye erişir), erişim ve işlem kayıtlarının (log) tutulması, düzenli yedekleme ve yedeklerin ayrı ortamda saklanması, altyapı sağlayıcılarının güvenlik sertifikasyonlarının gözetilmesi. Veri ihlali şüphesi hâlinde Şirket, KVKK m.12 uyarınca gerekli bildirimleri en kısa sürede yapar.

5. Üçüncü Taraf Hizmetler

Hizmetin sunulması için sınırlı sayıda üçüncü taraf hizmet sağlayıcı kullanılır: ödeme işlemleri için İyzico, e-posta gönderimi için Resend, barındırma için Railway (ABD) ve harita/konum servisleri için Google Maps. Ayrıca yalnızca pazarlama sitemizde (www.giris.ai), yalnızca açık rızanızla, ziyaretçi istatistikleri için Google Analytics kullanılır (çalışan verilerinin bulunduğu panelde kullanılmaz; ayrıntılar Çerez Politikası'nda yer alır). Bu sağlayıcılarla paylaşım, yalnızca ilgili hizmetin gerektirdiği veriyle sınırlıdır; ayrıntılar Aydınlatma Metni'nin 6. ve 7. maddelerinde açıklanmıştır.

6. Çerezler

Platform'da kullanılan çerezlere ilişkin bilgiler ayrı bir Çerez Politikası'nda düzenlenmiştir.

7. Saklama ve İmha

Kişisel veriler, işleme amacının gerektirdiği ve mevzuatın öngördüğü süreler boyunca saklanır; sürenin sonunda silinir, yok edilir veya anonim hâle getirilir. Müşteri aboneliğinin sona ermesi hâlinde müşteri verilerinin akıbeti, Kullanıcı Sözleşmesi m.7.4'te düzenlenmiştir.

8. Haklarınız ve İletişim

KVKK m.11 kapsamındaki haklarınız ve başvuru yöntemi Aydınlatma Metni'nin 9. ve 10. maddelerinde açıklanmıştır. Gizliliğe ilişkin her türlü soru için: info@giris.ai

9. Değişiklikler

Şirket bu Politika'yı güncelleyebilir; güncel sürüm Platform'da yayımlandığı anda yürürlüğe girer.