Çerez Politikası
Veri Sorumlusu
İşbu metin kapsamında kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) uyarınca veri sorumlusu sıfatıyla aşağıdaki kuruluş tarafından işlenmektedir:
- Veri Sorumlusu: VisiBack Official
- E-posta: support@visiback.com
- Web: visiback.com
Çerez Nedir?
Çerezler, web sitemizi ziyaret ettiğinizde tarayıcınıza yerleştirilen küçük metin dosyalarıdır. Çerezler, sitenin çalışmasını sağlamak, tercihlerinizi hatırlamak ve rızanıza bağlı olarak kullanım istatistiklerini ölçmek için kullanılır.
Kullandığımız Çerez Kategorileri
- Zorunlu çerezler: Sitenin temel işlevleri (oturum, güvenlik, denge) için gereklidir; devre dışı bırakılamaz. Hukuki dayanak: meşru menfaat.
- İşlevsel çerezler: Dil, tema gibi tercihlerinizi hatırlar. Hukuki dayanak: açık rıza.
- Analitik çerezler: Ziyaretçi etkileşimini anonim/toplulaştırılmış olarak ölçer. Hukuki dayanak: açık rıza.
- Pazarlama çerezleri: İlgi alanına dayalı içerik/ölçümleme için kullanılabilir. Hukuki dayanak: açık rıza.
Çerez Tercihlerinizi Yönetme
Siteye ilk girişinizde çerez tercihlerinizi belirleyebilir; zorunlu olmayan çerezleri kabul edebilir veya reddedebilirsiniz. Tercihlerinizi dilediğiniz zaman sitedeki Çerez Ayarları bağlantısından güncelleyebilirsiniz. Çerez politikamızın revizyonu değiştiğinde onayınız yeniden istenir. Tarayıcı ayarlarınızdan da çerezleri silebilir veya engelleyebilirsiniz.
Çerez Verilerinin Saklanması
Çerez onay kayıtları (kabul/ret durumu, ilgili politika sürümü, IP ve User-Agent) ispat amacıyla saklanır. Çerezlerin kendisi, türüne göre oturum sonuna kadar veya tanımlı süreler boyunca cihazınızda kalır.
Verilerin Paylaşımı, Aktarımı ve İzolasyonu
Toplanan hiçbir veri, üçüncü taraflarla pazarlama, reklam veya kâr amacıyla paylaşılmaz, kiralanmaz veya satılmaz. Verileriniz yalnızca aşağıdaki hâllerde ve yalnızca gerekli olan ölçüde aktarılır:
- Yasal olarak yetkili kamu kurum ve kuruluşlarının, mahkemelerin veya adli/idari makamların hukuka ve usule uygun bir talebi bulunması hâlinde, yalnızca ilgili yasal zorunluluk kapsamında;
- Hizmetin sunulabilmesi için teknik olarak zorunlu olan ve yalnızca veri işleyen sıfatıyla hareket eden altyapı sağlayıcıları (barındırma, e-posta iletimi, nesne depolama vb.) ile, sözleşmesel gizlilik ve veri güvenliği yükümlülükleri altında.
Firma bazlı izolasyon: Toplanan tüm veriler yalnızca verinin ait olduğu firma (kiracı / tenant) kapsamında işlenir. Farklı firmaların verileri birbirinden mantıksal olarak izole edilir; hiçbir firmanın verisi başka bir firmaya gösterilmez veya onunla paylaşılmaz. Veriler yalnızca analiz ile ürün ve hizmet geliştirme amaçlarıyla, ilgili firmanın kendi kapsamında kullanılır.
Veri Güvenliği Tedbirleri
Verilerinizin hukuka aykırı erişime, kayba, ifşaya veya değişikliğe karşı korunması için uygun idari ve teknik tedbirler alınır:
- İletim sırasında TLS şifrelemesi ve hassas alanlarda saklama şifrelemesi;
- Rol ve yetki tabanlı erişim kontrolü (RBAC) ile en az yetki (need-to-know) ilkesi;
- Kritik işlemlerin denetim kayıtları (audit log) ile izlenmesi ve hesap verebilirlik;
- Firma bazlı mantıksal izolasyon ve erişim kapıları;
- Düzenli güvenlik gözden geçirmeleri, güvenli yedekleme ve erişim loglaması.
Saklama Süresi ve İmha
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen zorunlu saklama süreleri kadar saklanır. Amacın ortadan kalkması veya saklama süresinin dolması hâlinde verileriniz KVKK ve ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir. Yasal delil niteliği taşıyan onay kayıtları (IP, User-Agent ve zaman damgası dâhil teknik bilgiler) ise ispat yükümlülüğü ve zamanaşımı süreleri boyunca muhafaza edilir.
Veri Sahibinin Hakları (KVKK md. 11 / GDPR)
KVKK md. 11 ve GDPR (erişim, düzeltme, silme, işlemeye itiraz, taşınabilirlik) uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme;
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
- Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme;
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme;
- KVKK md. 7 çerçevesinde verilerinizin silinmesini veya yok edilmesini isteme (unutulma hakkı);
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- Verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme;
- Hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme;
- GDPR kapsamında ayrıca verilerinize erişim, veri taşınabilirliği ve işlemeye itiraz haklarını kullanma.
Başvuru ve İletişim
Yukarıdaki haklarınızı kullanmak veya kişisel verilerinize ilişkin taleplerinizi iletmek için support@visiback.com adresine başvurabilirsiniz. Kişisel veri ihlali şüphesi, şikâyet veya itirazlarınız için ayrıca web sitemizde yer alan İhlal Bildirim Formu üzerinden başvuru yapabilirsiniz. Başvurularınız en kısa sürede ve her hâlükârda mevzuatta öngörülen süreler (KVKK kapsamında azami 30 gün) içinde ücretsiz olarak sonuçlandırılır.
Değişiklik Bildirimi
İşbu metin, mevzuattaki değişiklikler veya hizmetlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel sürüm her zaman visiback.com üzerinde yayımlanır; esaslı değişiklikler uygun kanallarla (uygulama içi bildirim veya e-posta) duyurulur ve gerektiğinde yeniden onayınız talep edilir.
Uygulanacak Hukuk
İşbu metin Türkiye Cumhuriyeti hukukuna tabidir ve öncelikle 6698 sayılı KVKK ile ilgili ikincil mevzuat uyarınca yorumlanır. Avrupa Birliği'nde bulunan veri sahipleri bakımından GDPR hükümleri de uygulanır. Metnin uygulanmasından doğabilecek uyuşmazlıklarda İstanbul (Çağlayan) Mahkemeleri ve İcra Daireleri yetkilidir.