Gizlilik & KVKK
Kişisel verilerinizin nasıl işlendiği, haklarınız ve çerez politikamız hakkında şeffaf bilgi.
Bu sayfa; KaliteCRM'in kişisel verileri nasıl topladığını, işlediğini ve koruduğunu açıklar. 6698 sayılı KVKK ve ilgili mevzuat kapsamında hazırlanmıştır.
KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, veri sorumlusu sıfatıyla kişisel verilerinizin işlenmesine ilişkin sizi aydınlatmak amacıyla bu metin hazırlanmıştır.
Veri Sorumlusu
Şirket Adı: KaliteCRM Yazılım Hizmetleri
Adres: Türkiye
E-posta: info@kalitecrm.com
Web: https://kalitecrm.com
Hangi Veriler, Hangi Amaçla İşleniyor?
1. Demo Talep / İletişim Formu
Web sitemizdeki iletişim formunu doldurduğunuzda aşağıdaki veriler işlenir:
| Veri Kategorisi | Toplanan Veri | İşleme Amacı | Hukuki Dayanak |
|---|---|---|---|
| Kimlik | Ad, soyad | Demo görüşmesi ayarlamak, iletişim kurmak | KVKK m.5/2-f — Meşru menfaat |
| İletişim | E-posta adresi, telefon | Demo randevusu, teknik bilgi göndermek | KVKK m.5/2-c — Sözleşme kurulması |
| Mesleki | Şirket adı, sektör, mesaj içeriği | İhtiyaç analizi yaparak doğru çözüm önermek | KVKK m.5/2-f — Meşru menfaat |
2. Müşteri / Kullanıcı Hesabı (SaaS Platformu)
KaliteCRM yazılımını kullanan şirket çalışanlarının verileri, şirket ile imzalanan veri işleme sözleşmesi ("DPA") kapsamında işlenir. Bu kapsamda KaliteCRM, veri işleyen konumundadır; şirket veri sorumlusudur.
| Veri | Amaç | Saklama Süresi |
|---|---|---|
| Kullanıcı adı, e-posta, şifresi (bcrypt ile) | Kimlik doğrulama, sistem girişi | Hesap silinene kadar |
| Faaliyet logları (audit log) | IATF 16949 izlenebilirliği, denetim kaydı | 5 yıl |
| Yüklenen dosya ve fotoğraflar | Kalite kaydı belgeleme | Sözleşme süresi + 2 yıl |
| Push bildirim token'ı | Mobil bildirim gönderimi | Cihaz değişikliğine kadar |
3. Web Sitesi Ziyaretçileri
Sitemizi ziyaret ettiğinizde teknik log verileri (IP adresi, tarayıcı, erişim saati) standart sunucu logları aracılığıyla toplanır. Bu veriler güvenlik ve hata ayıklama amacıyla en fazla 90 gün saklanır.
Verilerin Aktarımı
Kişisel verileriniz yalnızca aşağıdaki koşullarda üçüncü taraflarla paylaşılır:
- Hizmet sağlayıcılar: E-posta iletimi (SMTP), sunucu barındırma, push bildirim altyapısı (APNs / FCM) — veri işleme sözleşmesi kapsamında
- Yasal yükümlülük: Yetkili kamu kurum ve kuruluşlarının talepleri
- Açık rıza: Pazarlama iletişimi için ayrıca onayınız alınır
Demo formu verileri yurt içinde işlenir. SaaS platform verileri için sunucu lokasyonu sözleşme aşamasında belirlenir; yurt dışı aktarım söz konusu olduğunda KVKK m.9 kapsamındaki güvenceler sağlanır.
KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmiş ise bu konuda bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK'da öngörülen şartlar dahilinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini talep etme
- Münhasıran otomatik sistemlerle analiz edilmesine itiraz ederek aleyhinize çıkan sonuca itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için info@kalitecrm.com adresine e-posta gönderebilirsiniz. Talepler 30 gün içinde yanıtlanır.
Gizlilik Politikası
Veri Minimizasyonu
Yalnızca hizmetin sunulması için gerekli olan verileri toplarız. Belirtilen amaçlar dışında veri işlemez, üçüncü taraflarla satmaz ya da kiralamayız.
Saklama Süreleri
- İletişim formu verileri: Demo süreci tamamlandıktan sonra en fazla 2 yıl
- SaaS platform verileri: Aktif sözleşme süresince + sözleşme bitiminden itibaren 2 yıl
- Audit logları: 5 yıl (IATF 16949 gereklilikleri doğrultusunda)
- Sunucu erişim logları: 90 gün
Çocukların Gizliliği
KaliteCRM hizmetleri 18 yaş altı bireylere yönelik değildir. 18 yaş altı kişilere ait verileri bilerek toplamayız.
Üçüncü Taraf Bağlantılar
Web sitemiz LinkedIn gibi üçüncü taraf platformlara bağlantılar içerebilir. Bu platformların gizlilik politikalarından sorumlu değiliz.
Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde kayıtlı kullanıcılara e-posta ile bildirim yapılır. Güncel versiyon her zaman bu sayfada yayımlanır.
Çerez (Cookie) Politikası
Kullandığımız Çerezler
| Çerez Adı | Türü | Amaç | Süre |
|---|---|---|---|
kalitecrm-theme |
Zorunlu / Tercih | Kullanıcının seçtiği aydınlık/karanlık tema tercihini sayfalar arasında korur | localStorage (süresiz, silene kadar) |
| Oturum çerezi (session) | Zorunlu | SaaS platformuna güvenli giriş oturumu yönetimi (iron-session) | Tarayıcı kapatılınca / 8 saat |
Analitik ve Pazarlama Çerezleri
Şu anda üçüncü taraf analitik (Google Analytics vb.) veya pazarlama çerezi kullanmıyoruz. İleride kullanılması durumunda bu politika güncellenecek ve açık rızanız alınacaktır.
Çerezleri Nasıl Kontrol Edebilirsiniz?
Tarayıcı ayarlarından tüm çerezleri silebilir veya yeni çerez kabul etmeyi engelleyebilirsiniz. Bu durumda site işlevselliğinin bir kısmı (örn. tema tercihi kaydetme) çalışmayabilir.
Güvenlik Önlemleri
Verilerinizi korumak için aldığımız teknik ve idari önlemler:
- HTTPS / TLS: Tüm veri iletişimi şifreli kanallar üzerinden gerçekleşir
- Şifre hashleme: Kullanıcı şifreleri bcryptjs ile hash'lenerek saklanır; düz metin hiçbir zaman tutulmaz
- Rol bazlı erişim kontrolü: Her kullanıcı yalnızca yetkili olduğu modüllere erişebilir
- Biyometrik kimlik doğrulama: Mobil uygulamada Face ID / parmak izi desteği
- Audit log: Tüm sistem işlemleri değiştirilemez şekilde kayıt altına alınır
- Otomatik oturum sonlandırma: Belirli süre işlem yapılmadığında oturum güvenli biçimde kapatılır
- Veri yedekleme: Veritabanı düzenli aralıklarla yedeklenir ve şifreli olarak saklanır
Güvenlik açığı fark ederseniz lütfen info@kalitecrm.com adresine bildirin. Sorumlu açıklama sürecini destekliyoruz.
İletişim & Başvuru
KVKK kapsamındaki haklarınızı kullanmak veya gizlilik politikamız hakkında sorularınız için:
E-posta: info@kalitecrm.com
Konu satırı: "KVKK Başvurusu" yazmanız süreci hızlandırır.
Yanıt süresi: 30 gün (KVKK m.13 gereğince)
Başvurunuzun reddedilmesi, yanıtsız kalması veya yetersiz bulmanız hâlinde Kişisel Verileri Koruma Kurumu'na (kvkk.gov.tr) şikâyette bulunma hakkınız saklıdır.