Zum Hauptinhalt springen
Appiq Solutions
Appiq Solutions
Ana sayfaya dön

Gizlilik Politikası

GDPR madde 13/14 uyarınca kişisel verilerin işlenmesine ilişkin bilgiler

Son güncelleme: 17 Temmuz 2026

Bu, kolaylığınız için sağlanan bir çeviridir. Bu gizlilik politikasının Almanca sürümü hukuken bağlayıcıdır.

1. Veri Sorumlusu

Genel Veri Koruma Tüzüğü (GDPR) anlamında veri sorumlusu:

Yasal bir zorunluluk bulunmadığından bir veri koruma görevlisi atamadık. Veri koruma ile ilgili sorularınız için yukarıdaki e-posta adresinden bize ulaşabilirsiniz.

2. Veri İşlemeye İlişkin Genel Bilgiler

Kişisel verileri yalnızca işlevsel bir web sitesi ile içerik ve hizmetlerimizi sunmak için gerekli olduğu ölçüde işliyoruz. İşleme genellikle yalnızca ilgili kişinin rızasıyla veya yasal bir dayanağın işlemeye izin vermesi halinde gerçekleşir.

Hukuki dayanaklar (GDPR madde 6 fıkra 1)

  • bent a — rıza: örneğin zorunlu olmayan çerezler, analiz ve bülten için.
  • bent b — sözleşme / sözleşme öncesi tedbirler: örneğin taleplerin işlenmesi ve teklif hazırlanması.
  • bent f — meşru menfaat: örneğin web sitesinin güvenli ve istikrarlı işletilmesi.

3. Barındırma ve Sunucu Günlük Dosyaları

Web sitemiz Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, ABD) tarafından barındırılmaktadır. Siteye erişildiğinde, sitenin sunumunu ve güvenliğini sağlamak amacıyla teknik olarak gerekli veriler (IP adresi, tarih ve saat, ziyaret edilen sayfa, tarayıcı türü, işletim sistemi, yönlendiren site dahil) işlenir.

  • Amaç: web sitesinin sunumu, kararlılığı ve güvenliği.
  • Hukuki dayanak: GDPR madde 6 fıkra 1 bent f (güvenli işletime yönelik meşru menfaat).
  • Üçüncü ülkelere aktarım: AB Standart Sözleşme Hükümleri (GDPR madde 46) ve AB-ABD Veri Gizliliği Çerçevesi (EU-U.S. Data Privacy Framework) temelinde ABD'ye.
Vercel ile GDPR madde 28 uyarınca bir veri işleme sözleşmesi (Data Processing Agreement) mevcuttur.

4. İletişim ve Proje Talepleri

İletişim formu ve fiyat/proje hesaplayıcısı aracılığıyla bizimle iletişime geçebilirsiniz. Bu sırada tarafınızca sağlanan verileri (ad, e-posta adresi, varsa şirket, konu ve mesaj veya proje bilgileri dahil) işleriz.

  • Amaç: talebin işlenmesi, teklif hazırlanması ve iş ilişkisinin başlatılması kapsamında takip.
  • Hukuki dayanak: GDPR madde 6 fıkra 1 bent b (sözleşme öncesi tedbirler) veya bent f (taleplerin işlenmesine yönelik meşru menfaat).
  • Aktarım: form verileri sunucu tarafında CRM sistemimize (Appiq-CRM, Vercel üzerinde barındırılır) iletilir ve orada işlenir.
  • Saklama süresi: talep verileri, amaç için artık gerekli olmadıklarında silinir. Fiyat hesaplayıcısından alınan veriler, satış takibi amacıyla en fazla 24 ay saklanır.

5. Bülten

Bültenimiz için çift onay (double opt-in) yöntemini kullanıyoruz: kaydolduktan sonra, aboneliği onaylamanızı isteyen bir e-posta alırsınız. Bu, yalnızca bir e-posta adresinin yetkili sahibinin bültene abone olabilmesini sağlar.

  • İşlenen veriler: e-posta adresi ile kayıt ve onay zamanı.
  • Hukuki dayanak: GDPR madde 6 fıkra 1 bent a (rıza).
  • İşleme: yönetim ve gönderim, CRM sistemimiz (Appiq-CRM) üzerinden SMTP ile gerçekleştirilir.
  • Geri çekme: bültenden her zaman her e-postadaki abonelikten çıkma bağlantısı üzerinden veya bize mesaj göndererek çıkabilirsiniz. Geri çekilmeye kadar yapılan işlemenin hukuka uygunluğu bundan etkilenmez.

6. E-posta Gönderimi

İşlemsel ve ticari e-postaların gönderimi için Google Workspace (SMTP) ile ek olarak bir teslim hizmeti olarak Resend kullanıyoruz. Bu sırada teslimat için gerekli veriler (e-posta adresi, içerik) işlenir.

  • Hukuki dayanak: GDPR madde 6 fıkra 1 bent b veya bent f.
  • Veri işleme: kullanılan hizmet sağlayıcılarla GDPR madde 28 uyarınca veri işleme sözleşmeleri mevcuttur.

7. Çerezler ve Rıza Yönetimi

Çerezleri ve benzer teknolojileri kullanıyoruz. Zorunlu çerezler web sitesinin işletilmesi için gereklidir ve § 25 fıkra 2 TDDDG uyarınca rıza olmaksızın ayarlanır. Zorunlu olmayan tüm çerezler (analiz, pazarlama, işlevsel) yalnızca çerez banner'ımız üzerinden verdiğiniz aktif rızadan sonra ayarlanır (§ 25 fıkra 1 TDDDG, GDPR madde 6 fıkra 1 bent a).

Kategoriler

  • Zorunlu: oturum yönetimi, güvenlik, çerez tercihinizin kaydedilmesi.
  • Analiz: erişim ölçümü ve sunduğumuz hizmetin geliştirilmesi (bkz. bölüm 8).
  • Pazarlama: yalnızca açık rıza ile; şu anda aktif olarak ayarlanmamaktadır.
  • İşlevsel: kullanım kolaylığı sağlayan özellikler ve kişiselleştirme.
Rızanızı, bu sayfanın altındaki veya alt bilgideki çerez ayarları üzerinden her zaman geleceğe etkili olarak geri çekebilir veya değiştirebilirsiniz.

8. Web Analitiği (Google Analytics 4, Vercel)

Kullanım davranışını analiz etmek için Google Analytics 4 (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, İrlanda) kullanıyoruz. Google Analytics yalnızca rızanızdan sonra yüklenir. Google Rıza Modu'nu (Consent Mode) kullanıyoruz: rıza olmadan hiçbir analiz çerezi ayarlanmaz ve Google'a hiçbir analiz verisi aktarılmaz.

  • İşlenen veriler: kısaltılmış IP adresi, cihaz/tarayıcı verileri, sayfa görüntülemeleri, etkileşimler, yaklaşık konum.
  • Hukuki dayanak: GDPR madde 6 fıkra 1 bent a (rıza).
  • Üçüncü ülkelere aktarım: AB Standart Sözleşme Hükümleri ve AB-ABD Veri Gizliliği Çerçevesi temelinde ABD'ye.
  • Geri çekme: her zaman çerez ayarları üzerinden.

Ek olarak, anonimleştirilmiş erişim ve performans ölçümü için Vercel Analytics ve Vercel Speed Insights kullanıyoruz. Bu hizmetler çerez kullanmaz ve kişisel profil oluşturmaz; hukuki dayanak GDPR madde 6 fıkra 1 bent f'dir.

9. Randevu Planlama (Calendly)

İlk görüşmeleri planlamak için Calendly'ye (Calendly LLC, ABD) bağlantı veriyoruz. Bir randevu ayırttığınızda, Calendly sağladığınız verileri (ad, e-posta, tercih edilen zaman dahil) kendi sorumluluğu altında işler.

  • Hukuki dayanak: GDPR madde 6 fıkra 1 bent b veya bent f.
  • Calendly gizlilik politikası: calendly.com/privacy

10. Harici İletişim Kanalları

WhatsApp üzerinden iletişim imkanı ile birlikte LinkedIn, GitHub, Instagram ve TikTok'taki profillerimize bağlantılar sunuyoruz. Bu hizmetleri kullandığınızda, ilgili sağlayıcının gizlilik politikaları geçerlidir. WhatsApp'ta telefon numaranız ve mesaj içeriğiniz sağlayıcı (Meta) tarafından işlenir.

  • Hukuki dayanak: GDPR madde 6 fıkra 1 bent f (kolay iletişime yönelik meşru menfaat) veya aktif kullanımda bent a.

11. Yapay Zeka (YZ) Kullanımı

Hizmetlerimiz ve iç faaliyetlerimiz kapsamında, aralarında Appiq Cognitive Engine (ACE) ve büyük dil modeli hizmetlerinin (örneğin Anthropic ve OpenAI'den) bulunduğu yapay zeka destekli sistemler kullanıyoruz. Bu sistemler geliştirme, analiz ve iletişimde destek sağlar.

Şeffaflık ve hukuki çerçeve

  • GDPR madde 22 anlamında hukuki etkisi olan veya benzer şekilde önemli ölçüde etkileyen tamamen otomatikleştirilmiş kararlar almıyoruz. Tüm işle ilgili önemli kararlar insan denetimine tabidir.
  • Taleplerden elde edilen kişisel veriler, ayrı bir hukuki dayanak olmaksızın yapay zeka modellerinin eğitiminde kullanılmaz.
  • Yapay zeka hizmetlerini kullanırken, mevcut olduğu ölçüde sıfır veri saklama (zero data retention) veya eğitimde kullanılmayan seçenekleri tercih ediyor ve gerekli veri işleme sözleşmelerini akdediyoruz.
  • AB Yapay Zeka Tüzüğü (AI Act, (AB) 2024/1689 sayılı Tüzük) kapsamındaki şeffaflık ve yönetişim gerekliliklerine uyum sağlıyor ve gerektiğinde yapay zeka tarafından üretilen içerikleri işaretliyoruz.
Yapay zeka kullanımının hukuki dayanağı, GDPR madde 6 fıkra 1 bent f (etkin hizmet sunumuna yönelik meşru menfaat) veya sözleşmenin ifası kapsamında bent b'dir.

12. Alıcılar ve Veri İşleyenler

Verileriniz yalnızca GDPR madde 28 uyarınca veri işleme sözleşmelerinin bulunduğu, dikkatle seçilmiş hizmet sağlayıcılara aktarılır. Bunlar arasında özellikle şunlar bulunur:

  • Vercel Inc. — barındırma, analiz, CRM altyapısı (ABD)
  • Google Ireland Ltd. — Google Analytics 4, Google Workspace (AB/ABD)
  • Resend — e-posta teslimatı
  • Calendly LLC — randevu planlama (ABD)

13. Haklarınız

Kişisel verilerinizle ilgili olarak bize karşı aşağıdaki haklara sahipsiniz:

  • Erişim (GDPR madde 15)
  • Düzeltme (GDPR madde 16)
  • Silme (GDPR madde 17)
  • İşlemenin kısıtlanması (GDPR madde 18)
  • Veri taşınabilirliği (GDPR madde 20)
  • İtiraz meşru menfaate dayalı işlemeye (GDPR madde 21)
  • Geri çekme verilen rızaların geleceğe etkili olarak (GDPR madde 7 fıkra 3)
Haklarınızı kullanmak için [email protected] adresine bir e-posta göndermeniz yeterlidir.

14. Denetim Makamına Şikayet Hakkı

Diğer hukuki yollara halel gelmeksizin, bir veri koruma denetim makamına şikayette bulunma hakkına sahipsiniz. Bizim için yetkili makam:

  • Kuzey Ren-Vestfalya Eyaleti Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri (LDI NRW)
  • Kavalleriestraße 2–4, 40213 Düsseldorf, Almanya
  • ldi.nrw.de

15. Güncellik ve Değişiklikler

Bu gizlilik politikası şu anda geçerlidir. Web sitemizin geliştirilmesi veya değişen yasal ya da idari gerekliliklere bağlı olarak bu gizlilik politikasını uyarlamamız gerekebilir. Güncel sürüm her zaman bu sayfada bulunur.

16. Ücretsiz Proje Risk Analizi

/risk-analysis üzerinden ücretsiz bir proje risk analizi talep ederseniz, bu talebi işleme almak için bilgilerinizi işleriz. Hukuki dayanak, talebiniz üzerine sözleşme öncesi bir önlem olarak GDPR Madde 6(1)(b)'dir.

İşlenen veri kategorileri

İletişim bilgileri, proje açıklaması ve isteğe bağlı olarak depo (repository) URL'si ile kaynak kod, ticari sırlar ve üçüncü taraflara ait kişisel veriler içerebilecek yüklenen materyaller.

Alıcılar

Bölüm 12'de belirtilen işleyicilere ek olarak, risk analizi için aşağıdakiler kullanılır:

  • Neon — veritabanı barındırma (AB bölgesi)
  • Vercel Blob — dosya ve nesne depolama
  • Resend — raporun e-posta ile teslimi
  • [LLM SAĞLAYICI ADLARINI EKLEYİN — Viktor tarafından onaylanacak] — materyalinizin yapay zeka destekli analiz (ACE) kapsamında harici yapay zeka modellerine ulaşması hâlinde

Saklama süresi

Yüklenen materyalleri ve depo kopyalarını, ücretli bir görevlendirme takip etmediği sürece raporun tesliminden 30 gün sonra sileriz. Raporu ve talep (lead) verilerini 6 ay saklar, ardından sileriz; §257 HGB/§147 AO (Alman ticaret ve vergi kanunu) kapsamındaki saklama yükümlülükleri yalnızca bir fatura mevcut olduğunda geçerlidir. Talep üzerine istediğiniz zaman e-posta ile silme mümkündür.

Materyaliniz asla model eğitimi için kullanılmaz ve asla diğer müşterilerle paylaşılmaz.

Talep üzerine, aynı gün imzalayacağımız bir gizlilik sözleşmesi (NDA) önceden sunarız.

Gizlilik Politikası | Appiq-Solutions