Gizlilik Politikası
Son güncelleme: 12 Eylül 2026
Taslak: hukuki inceleme bekliyor. Bu metin inceleme tamamlandığında değişebilir.
Bu politika; web sitemizi ziyaret ettiğinizde veya platformu kullandığınızda Geovium'un hangi kişisel verileri işlediğini, bunları neden işlediğini, kimlere aktardığını, ne kadar sakladığını ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki haklarınızı açıklar. KVKK md. 10 kapsamındaki aydınlatma metni 13. bölümdedir.
1. Veri sorumlusu
Geovium, web sitemizde yer alan şu şirketler tarafından sunulur:
- KUTBU YAZILIM BİLİŞİM TEKNOLOJİLERİ SANAYİ VE TİCARET A.Ş. (Türkiye ofisi), Küçükbakkalköy Mah. Sonay Sok. No: 6, Kat: 4, 34750 Ataşehir, İstanbul
- KUTBU, LLC. (ABD ofisi), 651 N Broad St, Suite 201, Middletown, Delaware 19709, ABD
Bu politika kapsamında veri sorumlusu KUTBU YAZILIM BİLİŞİM TEKNOLOJİLERİ SANAYİ VE TİCARET A.Ş.'dir (“Geovium”, “biz”). Gizlilikle ilgili soru ve talepleriniz için privacy@geovium.com adresine yazabilirsiniz.
2. Kapsam: veri sorumlusu ve veri işleyen olarak rolümüz
Bu politika; web sitemizin ziyaretçilerini, bizimle iletişime geçen kişileri ve Geovium hesaplarının kullanıcılarını kapsar.
Hesap, fatura, güvenlik ve web sitesi verileri bakımından veri sorumlusu biziz. Çalışma alanlarına ne girileceğine ise müşterilerimiz karar verir: marka adları, rakipler, sorular, ekip üyeleri ve bağlanan entegrasyonlar. Bu içerik kişisel veri içerdiğinde (örneğin bir soruda geçen bir kişi adı veya Google Business Profile'dan alınan bir işletme konumunun telefon numarası), veri sorumlusu müşteri organizasyondur; biz bu verileri hizmeti sunmak için müşteri adına, veri işleyen olarak işleriz.
3. İşlediğimiz kişisel veriler
| Kategori | Neleri kapsar | Kaynağı |
|---|---|---|
| Hesap verileri | Ad, e-posta adresi, parola (yalnızca tek yönlü özet (hash) olarak), dil tercihi, yüklerseniz profil fotoğrafı, rol, e-posta doğrulama durumu, bekleyen e-posta değişikliği, planlanmış hesap silme ve belirttiğiniz neden; iki adımlı doğrulamayı açarsanız şifrelenmiş doğrulayıcı anahtarı ve özetlenmiş kurtarma kodları. | Kayıt olurken, bir daveti kabul ederken veya profilinizi düzenlerken siz. |
| Organizasyon ve fatura verileri | Organizasyon adı, fatura türü (bireysel veya kurumsal), ad soyad veya unvan, fatura e-postası, ülke, adres, il, ilçe veya eyalet, posta kodu, Türkiye'deki bireysel müşteriler için T.C. kimlik numarası, vergi kimlik numarası ve vergi dairesi, KDV (VAT) numarası; abonelik, fatura ve iade geçmişi. Kart bilgileri doğrudan Stripe'a girilir; biz yalnızca kart markasını, son dört haneyi ve son kullanma tarihini saklarız. | Organizasyon yöneticileri; Stripe. |
| Çalışma alanı içeriği | Marka adları ve varyasyonları, alan adları, rakipler, sorular (istemler) ve konular, pazarlar (ülke, bölge veya şehir), tarama zamanlaması, analiz ayarları, görevler ve özetler; ekip üyeleri ve davetler (ad, e-posta, rol). | Çalışma alanı üyeleri. |
| AI yanıtları | AI asistanlarının sorularınıza verdiği yanıtlar, gösterdikleri kaynaklar ve bunlardan çıkardığımız bilgiler: markanızın ve rakiplerinizin anılması, sıralama, duygu tonu, skorlar ve raporlar. | API'leri üzerinden OpenAI, Google, Anthropic, Perplexity ve xAI. |
| Entegrasyon verileri | Bağlarsanız: Google Merchant Center ürün verileri, Google Business Profile konumları (ad, adres, web sitesi, telefon numaraları, kategoriler), Shopify'ın döndürdüğü şekliyle Shopify mağaza bilgileri (mağaza sahibinin adı, e-postası ve telefonu da bulunabilir) ve bunları okumak için gereken erişim anahtarları. | Bir çalışma alanı yöneticisi bağladıktan sonra Google ve Shopify. |
| Güvenlik ve kullanım kayıtları | Denetim kaydı girdileri (işlem, işlemi yapan, zaman, IP adresi ve tarayıcı bilgisi), giriş denemeleri (e-posta, IP adresi, tarayıcı bilgisi, zaman), geçici giriş kilitleri (IP adresi), aktif oturumlar (IP adresi, tarayıcı bilgisi, son etkinlik) ve çalışma alanı başına günlük kullanım ve maliyet kayıtları. | Hizmeti kullanımınızla oluşur. |
| İletişim ve demo talepleri | Ad, e-posta, şirket, görev, mesaj, dil, IP adresi ve tarayıcı bilgisi. | İletişim veya demo formu aracılığıyla siz. |
| E-posta kampanyaları | E-posta adresi, ad, varsa telefon numarası, gönderim durumu ve abonelikten çıkıp çıkmadığınız. E-postanın açılması ve bağlantı tıklamaları ölçülebilir. | Yüklediğimiz alıcı listeleri; Postmark. |
| Web sitesi analitiği | Ziyaret edilen sayfalar, cihaz ve tarayıcı bilgileri ve Google Analytics'in topladığı bir analitik tanımlayıcı. | Yalnızca analitik etkinse ve analitik çerezleri kabul ederseniz tarayıcınız. |
| Sunucu ve hata kayıtları | IP adresi içeren istek kayıtları ve teknik hata raporları. | Sunucularımız ve etkinse Sentry. |
Hesap verileri
- Neleri kapsar
- Ad, e-posta adresi, parola (yalnızca tek yönlü özet (hash) olarak), dil tercihi, yüklerseniz profil fotoğrafı, rol, e-posta doğrulama durumu, bekleyen e-posta değişikliği, planlanmış hesap silme ve belirttiğiniz neden; iki adımlı doğrulamayı açarsanız şifrelenmiş doğrulayıcı anahtarı ve özetlenmiş kurtarma kodları.
- Kaynağı
- Kayıt olurken, bir daveti kabul ederken veya profilinizi düzenlerken siz.
Organizasyon ve fatura verileri
- Neleri kapsar
- Organizasyon adı, fatura türü (bireysel veya kurumsal), ad soyad veya unvan, fatura e-postası, ülke, adres, il, ilçe veya eyalet, posta kodu, Türkiye'deki bireysel müşteriler için T.C. kimlik numarası, vergi kimlik numarası ve vergi dairesi, KDV (VAT) numarası; abonelik, fatura ve iade geçmişi. Kart bilgileri doğrudan Stripe'a girilir; biz yalnızca kart markasını, son dört haneyi ve son kullanma tarihini saklarız.
- Kaynağı
- Organizasyon yöneticileri; Stripe.
Çalışma alanı içeriği
- Neleri kapsar
- Marka adları ve varyasyonları, alan adları, rakipler, sorular (istemler) ve konular, pazarlar (ülke, bölge veya şehir), tarama zamanlaması, analiz ayarları, görevler ve özetler; ekip üyeleri ve davetler (ad, e-posta, rol).
- Kaynağı
- Çalışma alanı üyeleri.
AI yanıtları
- Neleri kapsar
- AI asistanlarının sorularınıza verdiği yanıtlar, gösterdikleri kaynaklar ve bunlardan çıkardığımız bilgiler: markanızın ve rakiplerinizin anılması, sıralama, duygu tonu, skorlar ve raporlar.
- Kaynağı
- API'leri üzerinden OpenAI, Google, Anthropic, Perplexity ve xAI.
Entegrasyon verileri
- Neleri kapsar
- Bağlarsanız: Google Merchant Center ürün verileri, Google Business Profile konumları (ad, adres, web sitesi, telefon numaraları, kategoriler), Shopify'ın döndürdüğü şekliyle Shopify mağaza bilgileri (mağaza sahibinin adı, e-postası ve telefonu da bulunabilir) ve bunları okumak için gereken erişim anahtarları.
- Kaynağı
- Bir çalışma alanı yöneticisi bağladıktan sonra Google ve Shopify.
Güvenlik ve kullanım kayıtları
- Neleri kapsar
- Denetim kaydı girdileri (işlem, işlemi yapan, zaman, IP adresi ve tarayıcı bilgisi), giriş denemeleri (e-posta, IP adresi, tarayıcı bilgisi, zaman), geçici giriş kilitleri (IP adresi), aktif oturumlar (IP adresi, tarayıcı bilgisi, son etkinlik) ve çalışma alanı başına günlük kullanım ve maliyet kayıtları.
- Kaynağı
- Hizmeti kullanımınızla oluşur.
İletişim ve demo talepleri
- Neleri kapsar
- Ad, e-posta, şirket, görev, mesaj, dil, IP adresi ve tarayıcı bilgisi.
- Kaynağı
- İletişim veya demo formu aracılığıyla siz.
E-posta kampanyaları
- Neleri kapsar
- E-posta adresi, ad, varsa telefon numarası, gönderim durumu ve abonelikten çıkıp çıkmadığınız. E-postanın açılması ve bağlantı tıklamaları ölçülebilir.
- Kaynağı
- Yüklediğimiz alıcı listeleri; Postmark.
Web sitesi analitiği
- Neleri kapsar
- Ziyaret edilen sayfalar, cihaz ve tarayıcı bilgileri ve Google Analytics'in topladığı bir analitik tanımlayıcı.
- Kaynağı
- Yalnızca analitik etkinse ve analitik çerezleri kabul ederseniz tarayıcınız.
Sunucu ve hata kayıtları
- Neleri kapsar
- IP adresi içeren istek kayıtları ve teknik hata raporları.
- Kaynağı
- Sunucularımız ve etkinse Sentry.
4. İşleme amaçları ve hukuki sebepler
Aşağıdaki maddeler 6698 sayılı KVKK'ya ve (AB) 2016/679 sayılı GDPR'a atıf yapar. GDPR sütunu, işlemenin GDPR'a tabi olduğu durumlarda uygulanır.
| Amaç | Veriler | KVKK hukuki sebebi | GDPR hukuki sebebi |
|---|---|---|---|
| Hesabınızı ve çalışma alanlarınızı oluşturmak ve yürütmek, taramaları çalıştırmak, sonuçları ve raporları göstermek | Hesap, çalışma alanı, AI yanıtı ve entegrasyon verileri | md. 5/2-c: sözleşmenin kurulması veya ifası | md. 6(1)(b): sözleşme |
| Faturalandırma, fatura düzenleme, vergi ve muhasebe yükümlülükleri | Organizasyon ve fatura verileri | md. 5/2-c ve md. 5/2-ç: hukuki yükümlülük | md. 6(1)(b) ve 6(1)(c) |
| Hesapların ve hizmetin güvenliği: giriş koruması, iki adımlı doğrulama, kilitleme, oturum yönetimi, denetim kayıtları, yedekleme | Hesap verileri, güvenlik ve kullanım kayıtları | md. 5/2-f: meşru menfaat; kanunun kayıt tutmayı gerektirdiği durumlarda md. 5/2-ç | md. 6(1)(f): meşru menfaat; uygulandığı durumlarda 6(1)(c) |
| Hizmet e-postaları: e-posta doğrulama, parola sıfırlama, davetler, tarama sonuçları, haftalık özetler, kullanım ve deneme süresi hatırlatmaları, ödeme bildirimleri | Hesap ve çalışma alanı verileri | md. 5/2-c | md. 6(1)(b) |
| Müşteri desteği; bir hesabı sınırlı bir süre kullanıcısının gördüğü şekilde görüntülemek dahil | Hesap ve çalışma alanı verileri | md. 5/2-c ve md. 5/2-f | md. 6(1)(b) ve 6(1)(f) |
| İletişim ve demo taleplerini yanıtlamak | İletişim talebi verileri | md. 5/2-c (sözleşme öncesi talepler) ve md. 5/2-f | md. 6(1)(b) ve 6(1)(f) |
| Ürün haberleri ve pazarlama e-postaları | E-posta kampanyası verileri | Açık rıza (md. 5/1) ve ticari elektronik ileti mevzuatı | md. 6(1)(a): rıza |
| Web sitesi analitiği | Web sitesi analitiği verileri | Açık rıza (md. 5/1) | md. 6(1)(a): rıza |
| Hataları bulmak ve gidermek, hizmeti işletmek ve izlemek | Sunucu ve hata kayıtları | md. 5/2-f | md. 6(1)(f) |
| Bir hakkın tesisi, kullanılması veya korunması | Talebe ilişkin veriler | md. 5/2-e | md. 6(1)(f) |
Hesabınızı ve çalışma alanlarınızı oluşturmak ve yürütmek, taramaları çalıştırmak, sonuçları ve raporları göstermek
- Veriler
- Hesap, çalışma alanı, AI yanıtı ve entegrasyon verileri
- KVKK hukuki sebebi
- md. 5/2-c: sözleşmenin kurulması veya ifası
- GDPR hukuki sebebi
- md. 6(1)(b): sözleşme
Faturalandırma, fatura düzenleme, vergi ve muhasebe yükümlülükleri
- Veriler
- Organizasyon ve fatura verileri
- KVKK hukuki sebebi
- md. 5/2-c ve md. 5/2-ç: hukuki yükümlülük
- GDPR hukuki sebebi
- md. 6(1)(b) ve 6(1)(c)
Hesapların ve hizmetin güvenliği: giriş koruması, iki adımlı doğrulama, kilitleme, oturum yönetimi, denetim kayıtları, yedekleme
- Veriler
- Hesap verileri, güvenlik ve kullanım kayıtları
- KVKK hukuki sebebi
- md. 5/2-f: meşru menfaat; kanunun kayıt tutmayı gerektirdiği durumlarda md. 5/2-ç
- GDPR hukuki sebebi
- md. 6(1)(f): meşru menfaat; uygulandığı durumlarda 6(1)(c)
Hizmet e-postaları: e-posta doğrulama, parola sıfırlama, davetler, tarama sonuçları, haftalık özetler, kullanım ve deneme süresi hatırlatmaları, ödeme bildirimleri
- Veriler
- Hesap ve çalışma alanı verileri
- KVKK hukuki sebebi
- md. 5/2-c
- GDPR hukuki sebebi
- md. 6(1)(b)
Müşteri desteği; bir hesabı sınırlı bir süre kullanıcısının gördüğü şekilde görüntülemek dahil
- Veriler
- Hesap ve çalışma alanı verileri
- KVKK hukuki sebebi
- md. 5/2-c ve md. 5/2-f
- GDPR hukuki sebebi
- md. 6(1)(b) ve 6(1)(f)
İletişim ve demo taleplerini yanıtlamak
- Veriler
- İletişim talebi verileri
- KVKK hukuki sebebi
- md. 5/2-c (sözleşme öncesi talepler) ve md. 5/2-f
- GDPR hukuki sebebi
- md. 6(1)(b) ve 6(1)(f)
Ürün haberleri ve pazarlama e-postaları
- Veriler
- E-posta kampanyası verileri
- KVKK hukuki sebebi
- Açık rıza (md. 5/1) ve ticari elektronik ileti mevzuatı
- GDPR hukuki sebebi
- md. 6(1)(a): rıza
Web sitesi analitiği
- Veriler
- Web sitesi analitiği verileri
- KVKK hukuki sebebi
- Açık rıza (md. 5/1)
- GDPR hukuki sebebi
- md. 6(1)(a): rıza
Hataları bulmak ve gidermek, hizmeti işletmek ve izlemek
- Veriler
- Sunucu ve hata kayıtları
- KVKK hukuki sebebi
- md. 5/2-f
- GDPR hukuki sebebi
- md. 6(1)(f)
Bir hakkın tesisi, kullanılması veya korunması
- Veriler
- Talebe ilişkin veriler
- KVKK hukuki sebebi
- md. 5/2-e
- GDPR hukuki sebebi
- md. 6(1)(f)
Hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı kararlar vermeyiz. Geovium'daki skorlar kişileri değil, AI asistanlarının markalardan nasıl bahsettiğini ölçer.
5. Verilerin aktarıldığı alıcılar
Kişisel verileri yalnızca Geovium'u işletmemize yardımcı olan hizmet sağlayıcılarla ve her birinin ihtiyaç duyduğu ölçüde paylaşırız. Bazıları yalnızca yapılandırıldığında veya bir özelliği kullandığınızda devreye girer.
| Alıcı | Amaç | İlgili veriler | Ne zaman |
|---|---|---|---|
| Railway | Uygulamanın, veritabanının (PostgreSQL) ve önbellek ile kuyruk sisteminin (Redis) barındırılması; disk yedekleri | Geovium'da saklanan tüm veriler | Her zaman |
| Stripe | Ödemeler, abonelikler, faturalar ve vergi numaraları; dolandırıcılığın önlenmesi. Fatura adresi girerken Stripe'ın adres otomatik tamamlama özelliği Google Maps'i kullanabilir. | Organizasyon ve fatura verileri; Stripe'a girdiğiniz kart bilgileri | Fatura bilgisi eklediğinizde veya ödeme yaptığınızda |
| Postmark | Hizmet e-postalarının ve e-posta kampanyalarının gönderilmesi; abonelikten çıkma işlemleri | Ad, e-posta adresi, e-posta içeriği | Her zaman |
| OpenAI, Google (Gemini), Anthropic (Claude), Perplexity, xAI (Grok) | Taramalarda sorularınızın yanıtlanması; konu, rakip, marka varyasyonu, analiz ayarı ve görev özeti taslağı hazırlayan AI yardımcıları | Soru metni, dil ve pazar; AI yardımcılarında ayrıca marka terimleri, rakipler, konular, soru örnekleri ve önceki yanıtlardan kısa alıntılar (bkz. 6. bölüm) | Taramalar veya AI yardımcıları çalıştığında |
| Google (Merchant Center ve Business Profile API'leri) | Bağladığınız hesapların verilerinin okunması | Erişim anahtarları ve girdiğiniz hesap numaraları | Yalnızca bir çalışma alanı yöneticisi bağlarsa |
| Shopify | Mağaza bilgilerinizin okunması | Mağaza adresi ve erişim anahtarı | Yalnızca bir çalışma alanı yöneticisi bağlarsa |
| Sentry | Hata izleme | Teknik hata raporları; yapılandırmamız varsayılan olarak IP adresi, çerez ve istek gövdesi göndermez | Hata izleme etkin olduğunda |
| Cloudflare (R2) | Gece alınan veritabanı yedeklerinin ikinci bir sağlayıcıda saklanması | Veritabanının tam kopyası | Harici yedekleme yapılandırıldığında |
| Google (Analytics) | Web sitesi analitiği | Web sitesi analitiği verileri | Yalnızca analitik etkinse ve kabul ederseniz |
| Yetkili kamu kurum ve kuruluşları, mahkemeler | Hukuki yükümlülüklerin ve hukuka uygun taleplerin yerine getirilmesi | Talebin kapsadığı veriler | Kanunen gerektiğinde |
Railway
- Amaç
- Uygulamanın, veritabanının (PostgreSQL) ve önbellek ile kuyruk sisteminin (Redis) barındırılması; disk yedekleri
- İlgili veriler
- Geovium'da saklanan tüm veriler
- Ne zaman
- Her zaman
Stripe
- Amaç
- Ödemeler, abonelikler, faturalar ve vergi numaraları; dolandırıcılığın önlenmesi. Fatura adresi girerken Stripe'ın adres otomatik tamamlama özelliği Google Maps'i kullanabilir.
- İlgili veriler
- Organizasyon ve fatura verileri; Stripe'a girdiğiniz kart bilgileri
- Ne zaman
- Fatura bilgisi eklediğinizde veya ödeme yaptığınızda
Postmark
- Amaç
- Hizmet e-postalarının ve e-posta kampanyalarının gönderilmesi; abonelikten çıkma işlemleri
- İlgili veriler
- Ad, e-posta adresi, e-posta içeriği
- Ne zaman
- Her zaman
OpenAI, Google (Gemini), Anthropic (Claude), Perplexity, xAI (Grok)
- Amaç
- Taramalarda sorularınızın yanıtlanması; konu, rakip, marka varyasyonu, analiz ayarı ve görev özeti taslağı hazırlayan AI yardımcıları
- İlgili veriler
- Soru metni, dil ve pazar; AI yardımcılarında ayrıca marka terimleri, rakipler, konular, soru örnekleri ve önceki yanıtlardan kısa alıntılar (bkz. 6. bölüm)
- Ne zaman
- Taramalar veya AI yardımcıları çalıştığında
Google (Merchant Center ve Business Profile API'leri)
- Amaç
- Bağladığınız hesapların verilerinin okunması
- İlgili veriler
- Erişim anahtarları ve girdiğiniz hesap numaraları
- Ne zaman
- Yalnızca bir çalışma alanı yöneticisi bağlarsa
Shopify
- Amaç
- Mağaza bilgilerinizin okunması
- İlgili veriler
- Mağaza adresi ve erişim anahtarı
- Ne zaman
- Yalnızca bir çalışma alanı yöneticisi bağlarsa
Sentry
- Amaç
- Hata izleme
- İlgili veriler
- Teknik hata raporları; yapılandırmamız varsayılan olarak IP adresi, çerez ve istek gövdesi göndermez
- Ne zaman
- Hata izleme etkin olduğunda
Cloudflare (R2)
- Amaç
- Gece alınan veritabanı yedeklerinin ikinci bir sağlayıcıda saklanması
- İlgili veriler
- Veritabanının tam kopyası
- Ne zaman
- Harici yedekleme yapılandırıldığında
Google (Analytics)
- Amaç
- Web sitesi analitiği
- İlgili veriler
- Web sitesi analitiği verileri
- Ne zaman
- Yalnızca analitik etkinse ve kabul ederseniz
Yetkili kamu kurum ve kuruluşları, mahkemeler
- Amaç
- Hukuki yükümlülüklerin ve hukuka uygun taleplerin yerine getirilmesi
- İlgili veriler
- Talebin kapsadığı veriler
- Ne zaman
- Kanunen gerektiğinde
Organizasyon yöneticileri kendi organizasyonlarının üyelerini, çalışma alanı üyeleri de o çalışma alanının içeriğini görebilir. Yetkili Geovium çalışanları destek ve işletim amacıyla verilere erişebilir. Çalışanların bir kullanıcı adına işlem yaptığı destek oturumları süreyle sınırlıdır (en fazla 15 dakika) ve denetim kaydına işlenir.
6. AI asistanlarına gönderdiğimiz veriler
AI görünürlüğünü ölçmek, tanımladığınız soruları AI asistanlarına sormak demektir. Her taramada soru metnini, etkinleştirdiğiniz asistanlara yanıt dili ve belirlediğiniz ülke, bölge veya şehirle birlikte göndeririz. Soruya marka adınızı biz eklemeyiz; bir soru marka veya kişi adı içeriyorsa yazıldığı gibi gönderilir. Web araması açıksa asistan yanıt vermek için web'de arama yapabilir.
AI yardımcıları (konu, rakip, marka yazım varyasyonu, analiz ayarı ve görev özeti taslakları) ilgili çalışma alanı içeriğini bir AI sağlayıcısına gönderir: marka terimleri, alan adları, rakipler, konular, soru örnekleri ve önceki yanıtlardan kısa alıntılar. Perplexity entegrasyonu, Perplexity'nin hangi kaynakları göstereceğini sormak için çalışma alanınızın adını gönderir.
Bu çağrılar Geovium'un API hesaplarıyla ya da çalışma alanınız kendi API anahtarını eklediyse o sağlayıcıdaki kendi hesabınızla yapılır; bu durumda sağlayıcıyla aranızdaki sözleşme de geçerlidir. Sağlayıcılar bu verileri kendi API koşullarına göre işler. Sorulara özel nitelikli kişisel veri (örneğin sağlık verisi) veya gizli bilgi yazmayın.
7. Yurt dışına aktarım
Barındırma sağlayıcımız ve yukarıda sayılan AI, e-posta, ödeme ve izleme sağlayıcıları Türkiye dışındadır; çoğu Avrupa Ekonomik Alanı dışında, Amerika Birleşik Devletleri merkezlidir. Geovium'u kullanmak bu nedenle kişisel verilerin yurt dışına aktarılmasını içerir.
Türkiye'den yapılan aktarımlar KVKK md. 9 kapsamında; bu maddede sayılan uygun güvencelere (standart sözleşme gibi) veya uygulandığı durumlarda arızi aktarım hâllerine dayanılarak yapılır. GDPR'a tabi verilerin aktarımı GDPR Bölüm V kapsamında, örneğin yeterlilik kararlarına veya Avrupa Komisyonu'nun Standart Sözleşme Maddelerine dayanılarak yapılır. Bir alıcı için hangi güvencenin uygulandığını privacy@geovium.com adresinden sorabilirsiniz.
8. Saklama süreleri
Kişisel verileri yalnızca yukarıdaki amaçlar için gerekli olduğu sürece saklarız. Güncel süreler şunlardır:
| Veri | Saklama süresi |
|---|---|
| Hesap verileri | Hesap var olduğu sürece. Hesabınızı sildiğinizde 30 günlük bekleme süresi başlar (bu sürede silmeyi iptal edebilirsiniz); süre sonunda hesap silinir. |
| Organizasyon, çalışma alanı ve fatura verileri | Organizasyon var olduğu sürece. Son kullanıcının hesabı silindiğinde organizasyon, çalışma alanlarıyla birlikte kalıcı olarak silinir; Stripe'taki müşteri kaydı ve kayıtlı kartlar da kaldırılır. |
| Saklanan AI yanıtları | 180 gün |
| Skor geçmişi (günlük ve haftalık özetler) | 730 gün |
| Denetim kayıtları | 365 gün |
| Giriş denemeleri ve giriş kilitleri | 30 gün |
| Oturumlar | Çıkış yapana veya oturum sona erene kadar; “Beni hatırla” seçiliyse en fazla 30 gün |
| Günlük kullanım ve maliyet kayıtları | 400 gün |
| Bağlı entegrasyonlardan okunan örnek kayıtlar | 30 gün |
| Teknik iş ve entegrasyon kayıtları | 30 ila 90 gün |
| AI yardımcılarının sonuçları | 7 gün |
| Veri dışa aktarma dosyaları | Talepten itibaren 7 gün |
| E-posta kampanyası alıcıları | Kampanya bittikten sonra 180 gün; size tekrar e-posta göndermemek için abonelikten çıkma kayıtları saklanır |
| İletişim ve demo talepleri | Henüz otomatik bir silme süresi belirlenmemiştir; talep ettiğinizde sileriz |
| Yedekler | Veritabanı yedekleri en fazla 89 gün (günlük yedekler 6 gün, haftalık 27 gün, aylık 89 gün), harici kopyalar 14 gün saklanır. Silinen veriler, yedeklerin süresi dolana kadar yedeklerde kalabilir; yedekler yalnızca hizmeti geri yüklemek için kullanılır. |
Hesap verileri
- Saklama süresi
- Hesap var olduğu sürece. Hesabınızı sildiğinizde 30 günlük bekleme süresi başlar (bu sürede silmeyi iptal edebilirsiniz); süre sonunda hesap silinir.
Organizasyon, çalışma alanı ve fatura verileri
- Saklama süresi
- Organizasyon var olduğu sürece. Son kullanıcının hesabı silindiğinde organizasyon, çalışma alanlarıyla birlikte kalıcı olarak silinir; Stripe'taki müşteri kaydı ve kayıtlı kartlar da kaldırılır.
Saklanan AI yanıtları
- Saklama süresi
- 180 gün
Skor geçmişi (günlük ve haftalık özetler)
- Saklama süresi
- 730 gün
Denetim kayıtları
- Saklama süresi
- 365 gün
Giriş denemeleri ve giriş kilitleri
- Saklama süresi
- 30 gün
Oturumlar
- Saklama süresi
- Çıkış yapana veya oturum sona erene kadar; “Beni hatırla” seçiliyse en fazla 30 gün
Günlük kullanım ve maliyet kayıtları
- Saklama süresi
- 400 gün
Bağlı entegrasyonlardan okunan örnek kayıtlar
- Saklama süresi
- 30 gün
Teknik iş ve entegrasyon kayıtları
- Saklama süresi
- 30 ila 90 gün
AI yardımcılarının sonuçları
- Saklama süresi
- 7 gün
Veri dışa aktarma dosyaları
- Saklama süresi
- Talepten itibaren 7 gün
E-posta kampanyası alıcıları
- Saklama süresi
- Kampanya bittikten sonra 180 gün; size tekrar e-posta göndermemek için abonelikten çıkma kayıtları saklanır
İletişim ve demo talepleri
- Saklama süresi
- Henüz otomatik bir silme süresi belirlenmemiştir; talep ettiğinizde sileriz
Yedekler
- Saklama süresi
- Veritabanı yedekleri en fazla 89 gün (günlük yedekler 6 gün, haftalık 27 gün, aylık 89 gün), harici kopyalar 14 gün saklanır. Silinen veriler, yedeklerin süresi dolana kadar yedeklerde kalabilir; yedekler yalnızca hizmeti geri yüklemek için kullanılır.
Kanunen daha uzun saklanması gereken kayıtlar için (örneğin vergi mevzuatı kapsamındaki faturalar) yasal saklama yükümlülükleri bu sürelerden önce gelir. Sunucu kayıtları ve hata raporları, barındırma ve izleme sağlayıcılarımızın belirlediği sürelerle saklanır.
9. Güvenlik önlemleri
- Tüm trafik aktarım sırasında şifrelenir (HTTPS).
- Parolalar yalnızca tek yönlü özet olarak saklanır. İki adımlı doğrulama kurtarma kodları özetlenir, doğrulayıcı anahtarı şifrelenir.
- API anahtarları, entegrasyon kimlik bilgileri ve erişim anahtarları şifrelenerek saklanır ve yalnızca maskelenmiş olarak gösterilir.
- Doğrulayıcı uygulamayla isteğe bağlı iki adımlı doğrulama ve kapatabileceğiniz aktif oturumların listesi.
- Girişlerde hız sınırı ve tekrarlanan başarısız denemelerden sonra geçici kilitleme.
- Organizasyon ve çalışma alanı düzeyinde rol tabanlı erişim; her organizasyonun çalışma alanları birbirinden ayrı tutulur.
- Girişlerin, güvenlik değişikliklerinin, davetlerin, fatura değişikliklerinin ve dışa aktarmaların tutulduğu bir denetim kaydı.
- Günlük veritabanı yedekleri ve test edilmiş bir geri yükleme prosedürü.
Hiçbir sistem tamamen güvenli değildir. Kişisel verilerinizi etkileyen bir ihlal olursa, kanunun gerektirdiği şekilde sizi ve yetkili makamları bilgilendiririz.
10. Haklarınız
KVKK md. 11 kapsamında
Kişisel verilerinizle ilgili olarak şu haklara sahipsiniz:
- kişisel verilerinizin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK md. 7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- kanuna aykırı işleme nedeniyle zarara uğrarsanız zararın giderilmesini talep etme.
GDPR md. 15–22 kapsamında
- verilerinize erişim (md. 15),
- düzeltme (md. 16),
- silme (md. 17),
- işlemenin kısıtlanması (md. 18),
- veri taşınabilirliği (md. 20),
- meşru menfaate dayanan işlemeye itiraz ve doğrudan pazarlamaya her zaman itiraz (md. 21),
- yalnızca otomatik işlemeye dayalı kararlara tabi olmama (md. 22),
- rızanızı dilediğiniz zaman geri alma; bu, geri almadan önceki işlemeyi etkilemez (md. 7(3)).
Haklarınızı nasıl kullanırsınız
- Düzeltme: Adınızı ve dilinizi hesap ayarlarından değiştirebilirsiniz. E-posta adresi değişikliği yeni adresten onay gerektirir. Organizasyon yöneticileri organizasyon ve fatura bilgilerini düzenleyebilir.
- Dışa aktarma: Organizasyon yöneticileri, organizasyonun tüm verilerinin dışa aktarımını (JSON) fatura ayarlarından hazırlayabilir. İndirme bağlantısını e-postayla göndeririz; dosya 7 gün saklanır. Parola özetleri, iki adımlı doğrulama verileri, API anahtarları ve entegrasyon kimlik bilgileri gibi gizli bilgiler dahil edilmez.
- Hesap silme: Hesap ayarlarından. Silme 30 gün sonrasına planlanır ve o zamana kadar iptal edilebilir. Organizasyonda başka kişiler varsa sahibin önce sahipliği devretmesi gerekir. Son kullanıcı silindiğinde organizasyon da silinir.
- E-posta tercihleri: Organizasyon yöneticileri tarama sonucu, haftalık özet ve kullanım uyarısı e-postalarını kapatabilir. Her pazarlama e-postasında abonelikten çıkma bağlantısı bulunur.
- Çerezler: Analitik tercihinizi web sitesinin alt kısmındaki “Çerez ayarları” bağlantısıyla istediğiniz zaman değiştirebilirsiniz.
- Diğer talepler: privacy@geovium.com adresine yazın. KVKK kapsamındaki başvurularınızı 1. bölümdeki adresimize yazılı olarak veya Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de sayılan diğer yöntemlerle de iletebilirsiniz.
Kimliğinizi doğrulamamız gerekebilir. Başvurunuzu en geç 30 gün içinde (KVKK) veya bir ay içinde, karmaşık taleplerde iki ay uzatılabilir şekilde (GDPR) yanıtlarız; kanunun izin verdiği hâller dışında ücret almayız. Talebiniz bir müşteri organizasyonun çalışma alanı içeriğiyle ilgiliyse, talebi o müşteriye iletir veya yanıtlamasına yardımcı oluruz.
11. Şikâyet hakkı
Türkiye'deyseniz, önce bize başvurduktan sonra; yanıtımızı öğrendiğiniz tarihten itibaren 30 gün, yanıt vermezsek başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz (KVKK md. 14).
GDPR uygulanıyorsa, yaşadığınız veya çalıştığınız ya da ihlalin gerçekleştiği AB veya AEA ülkesindeki veri koruma denetim makamına şikâyette bulunabilirsiniz.
Önce privacy@geovium.com adresinden bize ulaşırsanız sorununuzu çözmeye çalışırız.
12. Çocuklar
Geovium işletmelere yönelik bir hizmettir ve çocuklara yönelik değildir. Hesap oluşturmak için en az 18 yaşında olmalısınız. Çocuklardan bilerek kişisel veri toplamayız; bir çocuğun bize kişisel veri verdiğini düşünüyorsanız bize ulaşın, verileri sileriz.
13. KVKK Aydınlatma Metni
Bu bölüm, 6698 sayılı Kanun'un 10. maddesi kapsamındaki aydınlatma metnidir ve bu politikanın atıf yaptığı bölümleriyle birlikte okunur.
- Veri sorumlusu: KUTBU YAZILIM BİLİŞİM TEKNOLOJİLERİ SANAYİ VE TİCARET A.Ş., Küçükbakkalköy Mah. Sonay Sok. No: 6, Kat: 4, 34750 Ataşehir, İstanbul (1. bölüm).
- İşleme amaçları: 4. bölüm.
- Aktarılabileceği kişiler ve aktarım amaçları: 5. bölümdeki hizmet sağlayıcılar ile kanunen yetkili kamu kurum ve kuruluşları; yurt dışına aktarım 7. bölümde açıklanmıştır.
- Toplama yöntemi ve hukuki sebebi: Kişisel veriler; web sitemiz ve uygulamadaki formlar, çerezler, bağladığınız entegrasyonlar, AI sağlayıcıları ve Stripe aracılığıyla elektronik ortamda, 4. bölümde gösterilen KVKK md. 5 hukuki sebeplerine dayanılarak toplanır (analitik ve pazarlama için açık rıza).
- KVKK md. 11 kapsamındaki haklarınız ve başvuru yolları: 10. bölüm.
14. Değişiklikler
Hizmetimiz veya mevzuat değiştiğinde bu politikayı güncelleyebiliriz. Sayfanın başındaki tarih güncel sürümü gösterir. Önemli değişiklikleri yürürlüğe girmeden önce e-postayla veya uygulama içinde duyururuz.
15. İletişim
Gizlilikle ilgili soru ve talepleriniz için: privacy@geovium.com. Posta adresi: KUTBU YAZILIM BİLİŞİM TEKNOLOJİLERİ SANAYİ VE TİCARET A.Ş., Küçükbakkalköy Mah. Sonay Sok. No: 6, Kat: 4, 34750 Ataşehir, İstanbul.