Gizlilik Politikası
Bu Gizlilik Politikası, Cloudorax UG (haftungsbeschränkt) ("biz", "Einposty") tarafından sunulan sosyal medya yönetim ve içerik üretim hizmetini ("Hizmet") kullandığınızda kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) çerçevesinde açıklar.
Cloudorax UG (haftungsbeschränkt) çok-kiracılı (multi-tenant) bir SaaS platformudur: her işletme veya organizasyon kendi sosyal medya hesaplarını bağlar ve yalnızca kendi verisine erişir. Bağladığınız hesaplara gelen mesaj ve yorumlar (ör. Facebook, Instagram ve WhatsApp gelen kutusu) söz konusu olduğunda Cloudorax UG (haftungsbeschränkt), bu verileri sizin (işletmenin) adına ve talimatıyla işleyen (veri işleyen) sıfatıyla işler; bu iletişimlerin veri sorumlusu, hesabı bağlayan işletmedir.
1. İşlenen veri kategorileri
- Hesap verileri: ad, e-posta adresi, parola özeti (hash), dil/zaman dilimi tercihleri.
- Bağlı sosyal hesap verileri: bağladığınız platformlardan (Facebook, Instagram, X, LinkedIn, TikTok, YouTube, Pinterest vb.) OAuth ile aldığımız erişim/yenileme jetonları, sayfa/kanal kimlikleri ve yayın için gerekli temel profil bilgileri. Bu jetonlar şifrelenmiş olarak saklanır ve yalnızca sizin başlattığınız işlemler için kullanılır.
- Gelen kutusu ve mesajlaşma verileri: bağladığınız hesaplara gelen özel mesajlar (DM), yorumlar ve konuşmalar ile bu iletişimi başlatan kişilerin temel profil bilgileri (ad, kullanıcı adı, platform kimliği). Bu veriler yalnızca birleşik gelen kutusunda mesajları görüntülemeniz ve yanıtlamanız için işlenir. Meta platformlarından (Facebook, Instagram, WhatsApp) alınan veriler Meta Platform Koşulları'na uygun kullanılır, üçüncü taraflara satılmaz ve reklam amacıyla işlenmez.
- İçerik verileri: oluşturduğunuz/yüklediğiniz gönderiler, görseller, videolar, taslaklar ve bunların yayın planı.
- Kullanım ve günlük (log) verileri: IP adresi, tarayıcı/cihaz bilgisi, eylem zaman damgaları, hata kayıtları — güvenlik ve hata teşhisi amacıyla.
- Ödeme verileri: faturalandırma için gerekli kimlik bilgileri; kart verileri tarafımızca saklanmaz, ödeme sağlayıcısı (PCI-DSS uyumlu) tarafından işlenir.
2. İşleme amaçları ve hukuki dayanak
Kişisel verilerinizi aşağıdaki amaçlarla ve KVKK m.5/GDPR m.6 kapsamındaki dayanaklarla işleriz:
- Sözleşmenin ifası (KVKK m.5/2-c, GDPR m.6/1-b): hesabınızı oluşturmak, gönderilerinizi bağlı platformlara yayınlamak, planlanmış paylaşımları yürütmek.
- Meşru menfaat (KVKK m.5/2-f, GDPR m.6/1-f): hizmet güvenliği, kötüye kullanım/spam önleme, hata teşhisi, ürün iyileştirme.
- Açık rıza (KVKK m.5/1, GDPR m.6/1-a): isteğe bağlı pazarlama iletişimleri ve zorunlu olmayan analiz çerezleri.
- Hukuki yükümlülük (KVKK m.5/2-ç, GDPR m.6/1-c): vergi/fatura ve mevzuat gereği saklama yükümlülükleri.
3. Üçüncü taraflara ve yurt dışına aktarım
Verilerinizi yalnızca Hizmeti sunmak için gerekli olduğu ölçüde, alt işleyenlerle paylaşırız: bulut barındırma, e-posta gönderimi, ödeme, hata izleme ve bağladığınız sosyal medya/medya kaynağı sağlayıcıları. Bağlı sosyal hesaplara yapılan aktarım, sizin talimatınızla (yayınladığınız içerik) sınırlıdır. Bazı alt işleyenler yurt dışında bulunabilir; bu durumda aktarım KVKK m.9 ve GDPR Bölüm V kapsamında uygun güvenceler (standart sözleşme hükümleri vb.) ile yapılır.
4. Saklama süreleri
Verilerinizi hesabınız aktif olduğu sürece ve sonrasında yasal saklama süreleri boyunca tutarız. Hesabınızı sildiğinizde, içerik ve bağlı hesap jetonlarınız 14 günlük geri alma (grace) süresinin ardından kalıcı olarak silinir veya geri döndürülemez biçimde anonimleştirilir. Yasal yükümlülük gereken kayıtlar (örn. fatura) ilgili mevzuat süresince saklanır.
5. KVKK/GDPR haklarınız (veri sahibi hakları)
KVKK m.11 ve GDPR m.15–22 uyarınca aşağıdaki haklara sahipsiniz:
- Verilerinize erişim ve makine-okur formatta taşınabilir kopya (export) talep etme,
- Yanlış/eksik verilerin düzeltilmesini isteme,
- Silinmesini / unutulmayı talep etme (hesap silme),
- İşlemeye itiraz ve rızanızı geri çekme,
- İşlemenin kısıtlanmasını isteme.
Self-servis veri hakları: Verilerinizi tek tıkla dışa aktarabilir veya hesabınızı silmek için talep oluşturabilirsiniz.
Bu işlemler için uygulamaya giriş yaptıktan sonra Ayarlar → Gizlilik bölümünü kullanın, ya da kvkk@einposty.com adresine yazın.
Ayrıca bir veri koruma denetim makamına şikâyette bulunma hakkınız vardır — bizim için yetkili makam Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Görevlisi'dir (Berliner Beauftragte für Datenschutz und Informationsfreiheit); kendi ikamet yerinizdeki makama da başvurabilirsiniz.
6. Veri güvenliği ve kötüye kullanım önleme (abuse / rate-limit)
Verileri yetkisiz erişime karşı korumak için aktarımda TLS şifrelemesi, OAuth jetonlarında durağan şifreleme, kiracı (tenant) bazlı izolasyon ve rol bazlı erişim uygularız. Hizmeti kötüye kullanıma karşı korumak amacıyla giriş, kayıt, parola sıfırlama, e-posta doğrulama ve veri dışa aktarma işlemlerinde hız sınırlama (rate limiting) ve şüpheli etkinlik tespiti uygularız. Ayrıntılı kullanım kuralları için Kullanım Koşulları bölümüne bakın.
7. Çerezler
Oturum yönetimi ve güvenlik (CSRF) için zorunlu çerezler kullanırız; bunlar rızanız olmadan da çalışır. Zorunlu olmayan analiz/ölçüm çerezleri yalnızca açık rızanızla etkinleştirilir.
8. Değişiklikler ve iletişim
Bu politikada yapılan önemli değişiklikleri yürürlük tarihini güncelleyerek ve gerektiğinde e-posta ile bildiririz. Veri sahibi başvuruları ve sorular için: kvkk@einposty.com (genel destek: destek@einposty.com).