KVKK Aydınlatma Metni & Gizlilik Politikası
6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") Madde 10 uyarınca, GeoAnaliz platformu kullanıcılarını ve müşteri firmalarını kişisel verilerin işlenmesine ilişkin bilgilendirmek amacıyla hazırlanmıştır.
1Veri Sorumlusu
| Unvan | GeoAnaliz — Hakan TARIM |
| E-posta | [email protected] |
| Telefon | +90 555 600 20 20 |
| Web | https://geoanaliz.com |
2İşlenen Kişisel Veriler ve Amaçları
GeoAnaliz, yalnızca hizmet sunumu için gerekli olan minimum düzeyde kişisel veri işlemektedir.
| Veri Kategorisi | Veri Türleri | İşlenme Amacı |
|---|---|---|
| Kimlik | Görüntü adı (display name) | Hesap oluşturma, platform kullanımı |
| İletişim | E-posta adresi | Hesap yönetimi, hizmet bildirimleri |
| Güvenlik | Şifre (bcrypt hash olarak) | Kimlik doğrulama |
| İşletme | Domain adı, sektör bilgisi | Hizmet sunumu, sektöre özel AI analizi |
| Site İçeriği | Sayfa URL'leri, meta veriler, ürün bilgileri | SEO/GEO analizi ve yapılandırılmış veri üretimi |
| Kullanım | Oturum bilgileri, tercihler | Platform işlevselliği |
Not: "Site İçeriği" kategorisindeki veriler, müşterinin kendi web sitesinde halihazırda kamuya açık olan bilgilerdir ve kişisel veri niteliği taşımaz.
3Kişisel Veri İşlemenin Hukuki Sebepleri
- aKVKK Md. 5/2-c — Sözleşmenin İfası: Hizmet sözleşmesinin kurulması ve yerine getirilmesi için gerekli kişisel verilerin işlenmesi (hesap oluşturma, hizmet sunumu).
- bKVKK Md. 5/2-f — Meşru Menfaat: Platform güvenliğinin sağlanması, hizmet kalitesinin artırılması ve teknik altyapının sürdürülmesi.
- cKVKK Md. 5/1 — Açık Rıza: Yurtdışı veri aktarımı gibi kanunda öngörülen durumlarda kullanıcının açık rızası alınır.
4Verilerin Aktarıldığı Taraflar
| Alıcı | Ülke | Amaç | Aktarılan Veri |
|---|---|---|---|
| Supabase Inc. | ABD | Veritabanı, kimlik doğrulama | E-posta, şifre hash, oturum bilgileri |
| Google LLC (Gemini API) | ABD | AI site analizi ve içerik zenginleştirme | Kamuya açık site içeriği (ürün bilgileri, meta veriler) |
| Google Fonts | ABD | Yazı tipi sunumu | IP adresi (otomatik HTTP isteği) |
5Yurtdışı Veri Aktarımı
KVKK Madde 9 kapsamında, yukarıda belirtilen hizmet sağlayıcılarına veri aktarımı gerçekleştirilmektedir. Bu aktarımlar, açık rıza ve/veya yeterli koruma tedbirlerinin bulunması şartlarına dayanmaktadır.
Google Gemini API — Ücretli (Paid) Tier Kullanılmaktadır
GeoAnaliz, Google Gemini API'nin ücretli (paid) sürümünü kullanmaktadır. Google'ın paid API politikasına göre, API üzerinden gönderilen veriler model eğitiminde kullanılmamaktadır. Bu, müşteri site içeriklerinin üçüncü taraflarca başka amaçlarla işlenmeyeceği anlamına gelir.
6Veri Toplama Yöntemi
- Web formu: Platform kayıt ve giriş sayfaları aracılığıyla
- Çerezler: Zorunlu oturum çerezleri ve isteğe bağlı işlevsel çerezler
- API entegrasyonu: Müşteri web sitelerinin kamuya açık sayfa içeriklerinin otomatik taranması
- Doğrudan iletişim: WhatsApp, e-posta veya telefon ile yapılan başvurular
7Veri Saklama Süreleri
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap bilgileri (e-posta, ad) | Üyelik süresince + sözleşme sonrası 1 yıl |
| Site analiz verileri | Hizmet süresince |
| İşlem logları | 1 yıl |
| Oturum çerezleri | Oturum sonunda |
| İşlevsel çerezler | 7 gün |
8İlgili Kişi Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
9Başvuru Yolları
Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerle bize başvurabilirsiniz:
Başvurularınız en geç 30 gün içinde ücretsiz olarak yanıtlanacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
10Çerez Politikası
GeoAnaliz platformu aşağıdaki çerezleri ve yerel depolama mekanizmalarını kullanmaktadır:
| Çerez / Depolama | Tür | Süre | Amaç |
|---|---|---|---|
| sb-*-auth-token | Zorunlu | Oturum | Supabase kimlik doğrulama |
| sidebar_state | İşlevsel | 7 gün | Kenar çubuğu tercih durumu |
| cookie_consent | Zorunlu | 1 yıl | Çerez tercihleri (localStorage) |
| action_checklist | İşlevsel | Kalıcı | Görev listesi durumu (localStorage) |
GeoAnaliz platformunda Google Analytics, Meta Pixel, Hotjar veya benzeri üçüncü parti analitik/takip araçları kullanılmamaktadır.
Embed Entegrasyonu & Veri Güvenliği
GeoAnaliz entegrasyon kodunu sitenize eklediğinizde, ziyaretçilerinizin kişisel verileri açısından güvende olduğunuzu bilmenizi istiyoruz.
Ziyaretçi Verisi Toplanmaz
Embed script'imiz, sitenizin ziyaretçilerinden hiçbir kişisel veri toplamaz. IP adresi, tarayıcı parmak izi (browser fingerprint), davranış verisi veya demografik bilgi kaydetmez.
Cookie & Depolama Kullanılmaz
Script, müşteri sitesinde cookie set etmez, localStorage veya sessionStorage kullanmaz. Bu nedenle cookie banner'ınızı güncelleme zorunluluğunuz yoktur.
Kamuya Açık Verilerle Çalışır
Enjekte edilen tüm veriler (JSON-LD, meta tag, Open Graph), sitenizde halihazırda kamuya açık olan bilgilerinizden (ürün adı, fiyat, açıklama, marka) üretilir. Bu veriler KVKK kapsamında kişisel veri teşkil etmez.
AI İşleme Şeffaflığı
Google Gemini API'nin ücretli (paid) tier'ı kullanılmaktadır. Google, paid API üzerinden gönderilen verileri model eğitiminde kullanmamaktadır. AI yalnızca kamuya açık site içeriğini zenginleştirir.
Güvenlik Standartları
- Endüstri standardı güvenlik katmanları
- HTTPS üzerinden şifreli iletişim
- Kötüye kullanım önleme mekanizmaları
- Düzenli güvenlik güncellemeleri
Nasıl Çalışır?
Entegrasyon kodumuz, sitenizin mevcut içeriklerini arama motorlarının daha iyi anlayacağı formata dönüştürür ve sayfanıza ekler. Sadece SEO verisi sunar, başka hiçbir işlem yapmaz.
