Gizliliğiniz bizim için önemlidir. Cynventory, GDPR uyumluluğuna ve kişisel verilerinizin korunmasına bağlıdır. Yalnızca Hizmetlerimizi sunmak ve geliştirmek için gerekli olan verileri toplarız ve verilerinizi asla üçüncü taraflara satmayız.
Kim Olduğumuz (Veri Sorumlusu)
Cynventory ("biz," "bize," "bizim") kişisel verilerinizden sorumlu veri sorumlusudur. Web sitemiz üzerinden erişilebilen bulut tabanlı envanter yönetim platformunu işletmekteyiz.
- Şirket Adı: Cynventory
- E-posta: info@cynventor.com.tr
- Adres: İstanbul/Levent
Gizlilikle ilgili her türlü sorunuz veya veri haklarınızı kullanmak için lütfen bizimle info@cynventor.com.tr adresinden iletişime geçin.
Topladığımız Veriler
Hizmetlerimizle nasıl etkileşim kurduğunuza bağlı olarak farklı kişisel veri kategorileri topluyoruz:
- E-posta adresi (giriş bilgisi ve birincil iletişim kanalı)
- Ad ve soyad (profil oluşturma sırasında sağlanmışsa)
- Şifre (tek yönlü bcrypt karması olarak saklanır — bunu okuyamayız)
- İki faktörlü kimlik doğrulama ayarları ve yedek kodlar
- Dil ve saat dilimi tercihleri
- İşletme adı, ticari unvan ve sektör türü
- İşletme adresi, ülke ve telefon numarası
- Vergi kimlik numarası veya KDV numarası (faturalama için gönüllü olarak sağlanmışsa)
- Para birimi ve saat dilimi ayarları
Bu, platforma girdiğiniz tüm verileri kapsar: ürünler, kategoriler, SKU'lar, fiyatlar, stok seviyeleri, tedarikçiler, müşteriler, satış kayıtları, satın alma siparişleri ve ilgili tüm belgeler. Bu veriler öncelikle sizin işletme verilerinizdir, kişisel veri değildir; ancak müşterileriniz veya çalışanlarınıza ait kişisel veriler içerebilir.
- Fatura adı ve adresi
- Ödeme kartının son 4 hanesi (yalnızca görüntüleme amaçlı)
- Kart türü ve son kullanma ay/yıl bilgisi
- İşlem kimlikleri ve ödeme geçmişi
- Abonelik planı, süresi ve yenileme tarihleri
Tam kart numaraları ve CVV kodları sunucularımızda asla saklanmaz. Tüm kart verileri, PCI DSS Seviye 1 uyumlu ödeme hizmet sağlayıcımız tarafından işlenir ve saklanır.
- IP adresi ve yaklaşık coğrafi konum (ülke/şehir)
- Tarayıcı türü, sürümü ve işletim sistemi
- Platform içinde ziyaret edilen sayfalar, kullanılan özellikler ve gerçekleştirilen işlemler
- Oturum süresi ve giriş zaman damgaları
- Hata günlükleri ve çökme raporları
- API erişim günlükleri (Business planı)
- Destek talepleri ve sohbet görüşmelerinin içeriği
- Ekibimizle yapılan e-posta yazışmaları
- Anket yanıtları ve geri bildirim gönderileri
- Referans kodları ve ilişkili referans ilişkileri
Verilerinizi Nasıl Kullanıyoruz
| Amaç | Kullanılan Veri | Hukuki Dayanak |
|---|---|---|
| Hizmetleri sunmak ve sürdürmek (hesap yönetimi, envanter takibi, raporlama) | Hesap, İşletme, Envanter, Kullanım Verileri | Sözleşme |
| Abonelik ödemelerini işlemek ve faturalandırmayı yönetmek | Ödeme ve Faturalandırma Verileri | Sözleşme |
| İşlemsel e-postalar göndermek (faturalar, şifre sıfırlama, düşük stok uyarıları) | E-posta, Hesap Verileri | Sözleşme |
| Pazarlama ve ürün güncelleme e-postaları göndermek | E-posta, Hesap Verileri | |
| Dolandırıcılığı, kötüye kullanımı ve güvenlik olaylarını tespit etmek ve önlemek | Kullanım, Teknik, Ödeme Verileri | Meşru Menfaat |
| Platformu geliştirmek (ürün analitiği, özellik kullanım analizi) | Kullanım ve Teknik Veriler (anonimleştirilmiş) | Meşru Menfaat |
| Yasal yükümlülüklere uymak (vergi kayıtları, düzenleyici talepler) | Hesap, Ödeme, İşletme Verileri | Yasal Yükümlülük |
| Müşteri desteği sağlamak ve anlaşmazlıkları çözmek | İletişim, Hesap Verileri | Sözleşme |
| Referans programını yönetmek | E-posta, Hesap, Ödeme Verileri | Sözleşme |
İşlemenin Hukuki Dayanağı (GDPR)
Avrupa Ekonomik Alanı (AEA), Birleşik Krallık veya İsviçre'de bulunuyorsanız, kişisel verilerinizi GDPR'de tanımlanan aşağıdaki hukuki dayanaklar kapsamında işleriz:
- Sözleşmenin İfası (Md. 6(1)(b)): Abone olduğunuz Hizmetleri sunmak, hesabınızı yönetmek ve ödemeleri işlemek için gerekli işleme.
- Meşru Menfaatler (Md. 6(1)(f)): Platformumuzu işletmek, güvenliğini sağlamak ve geliştirmek konusundaki meşru menfaatlerimiz için gerekli işleme; bu menfaatlerin haklarınızın önüne geçmemesi kaydıyla.
- Rıza (Md. 6(1)(a)): İsteğe bağlı pazarlama iletişimleri veya zorunlu olmayan çerezler gibi konularda açıkça rıza gösterdiğiniz durumlar. Rızanızı istediğiniz zaman geri çekebilirsiniz.
- Yasal Yükümlülük (Md. 6(1)(c)): Vergi mevzuatı, mali raporlama gereklilikleri veya yetkili makamlardan gelen yasal talepler gibi yürürlükteki yasalara uymak için gereken işleme.
- Hayati Menfaatler (Md. 6(1)(d)): İstisnai durumlarda, sizin veya başka bir gerçek kişinin hayati menfaatlerini korumak için.
Ödeme Verileri ve PCI DSS Uyumluluğu
Ödeme işlemlerinin güvenliği en önemli önceliğimizdir. Cynventory, ödeme güvenliği uyumluluğunun en üst seviyesi olan PCI DSS Seviye 1 sertifikasına sahip, sektörün önde gelen ödeme hizmet sağlayıcılarını kullanır.
- Tam kredi/banka kartı numaranız sunucularımıza asla iletilmez veya bunlarda saklanmaz.
- Kart verisi girişi, PSP'miz tarafından barındırılan güvenli, tokenleştirilmiş bir ortamda gerçekleşir.
- Yalnızca bir ödeme jetonu ve hassas olmayan kart meta verilerini (son 4 hane, kart türü, son kullanma tarihi) alır ve saklarız.
- Tüm ödeme sayfaları, HSTS etkinleştirilmiş TLS 1.2+ şifrelemesi kullanır.
- 3D Secure (3DS2) kimlik doğrulaması, yürürlükteki düzenlemelerin gerektirdiği durumlarda (AB PSD2 Güçlü Müşteri Kimlik Doğrulaması dahil) uygulanır.
Faturalandırma kayıtları (tutarlar, tarihler, plan adları, işlem kimlikleri), mali kayıt tutma yasalarına uymak için 7 yıl boyunca saklanır.
Veri Paylaşımı ve Üçüncü Taraflar
Kişisel verilerinizi asla satmayız. Verilerinizi yalnızca bu politikada belirtilen amaçlarla sınırlı olmak üzere, aşağıdaki güvenilir üçüncü taraf kategorileriyle paylaşırız:
- Ödeme Hizmet Sağlayıcıları: Abonelik ödemelerini güvenli bir şekilde işlemek için. Bu sağlayıcılar, verilerinizi PCI DSS ve yürürlükteki gizlilik yasalarına uygun şekilde işlemekle sözleşmeyle yükümlüdür.
- Bulut Altyapı Sağlayıcıları: Platformumuzu, SOC 2 Type II ve ISO 27001 sertifikalarına sahip kurumsal düzeyde bulut altyapısında barındırırız. Verileriniz depolama sırasında ve aktarım sırasında şifrelenir.
- E-posta Hizmet Sağlayıcıları: İşlemsel ve (rıza gösterilmişse) pazarlama e-postaları göndermek için. Sağlayıcılar veri işleme sözleşmeleriyle bağlıdır.
- Analitik Hizmetleri: Platform kullanım kalıplarını anlamak için gizliliğe saygılı analitik araçları kullanabiliriz. Analitik sağlayıcılarla paylaşılan kullanım verileri anonimleştirilir veya takma adlandırılır.
- Müşteri Destek Araçları: Size yardımcı olmak için kullanılan destek talebi ve canlı sohbet sistemleri. Görüşmeler güvenli bir şekilde saklanır ve yalnızca yetkili destek personeli tarafından erişilebilir.
- Hukuki ve Uyumluluk: Yürürlükteki yasa veya geçerli bir yasal emrin gerektirdiği durumlarda ya da Cynventory'nin, kullanıcılarımızın veya kamunun hak, mülkiyet veya güvenliğini korumak için verileri kolluk kuvvetlerine, düzenleyici kurumlara veya mahkemelere ifşa edebiliriz.
- İşletme Devirleri: Bir birleşme, satın alma veya varlıklarımızın tamamının ya da bir kısmının satışı durumunda, verileriniz aynı gizlilik korumalarına tabi olarak devralan kuruluşa aktarılabilir. Verileriniz aktarılmadan ve farklı bir gizlilik politikasına tabi olmadan önce sizi bilgilendireceğiz.
Tüm üçüncü taraf işleyiciler, verilerinizi yalnızca belirtilen amaçlar için işlemelerini ve uygun güvenlik standartlarını korumalarını sağlayan Veri İşleme Sözleşmelerine (DPA) tabidir.
Uluslararası Veri Aktarımları
Verileriniz, Avrupa Ekonomik Alanı dışındaki ülkeler dahil olmak üzere, kendi ülkeniz dışındaki ülkelerde saklanabilir ve işlenebilir. Kişisel verileri AEA'dan Avrupa Komisyonu'nun yeterli düzeyde veri koruması sağladığını değerlendirmediği ülkelere aktardığımızda, aşağıdakiler de dahil olmak üzere uygun güvenceleri uygularız:
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Hükümleri (SCC).
- Tüm üçüncü taraf işleyicilerle Veri İşleme Sözleşmeleri.
- Gerektiğinde Aktarım Etki Değerlendirmeleri.
Uluslararası aktarımlar için uyguladığımız güvenceler hakkında daha fazla bilgi için lütfen bizimle iletişime geçin.
Veri Saklama
Kişisel verilerinizi yalnızca bu politikada açıklanan amaçları yerine getirmek için gerekli olduğu sürece veya yasaların gerektirdiği şekilde saklarız:
- Aktif Hesaplar: Veriler, aboneliğiniz süresince ve hesap kapatıldıktan sonra 30 gün boyunca saklanır (dışa aktarma ve yeniden etkinleştirmeye izin vermek için).
- Silinen Hesaplar: Kapatma sonrası 30 günlük saklama süresinin ardından, kişisel veriler aktif sistemlerden kalıcı olarak silinir. Yedekler 90 gün içinde temizlenir.
- Faturalandırma ve Mali Kayıtlar: Ödeme kayıtları ve faturalar, mali ve vergi düzenlemelerine uymak için 7 yıl boyunca saklanır.
- Destek İletişimleri: Destek talepleri ve sohbet günlükleri, tekrar eden sorunlara yardımcı olmak ve kalite iyileştirmesi için 3 yıl boyunca saklanır.
- Güvenlik Günlükleri: Erişim ve kimlik doğrulama günlükleri, güvenlik ve dolandırıcılık tespiti amacıyla 12 ay boyunca saklanır.
- Analitik Veriler: Anonimleştirilmiş/toplulaştırılmış analitik veriler, bireylere geri bağlanamayacağından süresiz olarak saklanabilir.
Gizlilik Haklarınız
Bulunduğunuz konuma bağlı olarak, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz. Doğrulanmış tüm taleplere 30 gün içinde (veri ihlali bildirimleri gibi acil talepler için 72 saat içinde) yanıt vereceğiz.
Bu haklardan herhangi birini kullanmak için, "Veri Hakları Talebi" konu başlığıyla bize info@cynventor.com.tr adresinden e-posta gönderin. Talebi işleme almadan önce kimliğinizi doğrulayacağız. Talepler açıkça asılsız veya aşırı olmadıkça, haklarınızı kullanmak için herhangi bir ücret alınmaz.
Güvenlik
Kişisel verilerinizi korumak için kapsamlı bir dizi teknik ve organizasyonel güvenlik önlemi uygularız:
- Depolamada Şifreleme: Veritabanlarımızda saklanan tüm veriler AES-256 kullanılarak şifrelenir.
- Aktarımda Şifreleme: Tarayıcınız ile sunucularımız arasındaki tüm iletişim, HSTS ile birlikte TLS 1.2+ kullanır.
- Erişim Kontrolleri: En az ayrıcalık ilkesiyle rol tabanlı erişim kontrolü (RBAC). Tüm dahili yönetici erişimleri için çok faktörlü kimlik doğrulama (MFA) zorunludur.
- Otomatik Yedeklemeler: Coğrafi olarak yedekli depolamayla günlük şifreli yedeklemeler. Yedek geri yükleme düzenli olarak test edilir.
- Zafiyet Yönetimi: Düzenli güvenlik değerlendirmeleri, sızma testleri ve bağımlılık zafiyet taramaları.
- Olay Müdahalesi: Belgelenmiş bir olay müdahale planı. Haklarınızı etkileyen bir veri ihlali durumunda, GDPR Md. 33/34'ün gerektirdiği şekilde sizi ve ilgili denetim makamlarını 72 saat içinde bilgilendireceğiz.
- SOC 2 Altyapısı: Bulut altyapımız, SOC 2 Type II sertifikasına sahip sağlayıcılarda barındırılmaktadır.
En iyi çabalarımıza rağmen, hiçbir elektronik iletim veya depolama yöntemi %100 güvenli değildir. Kendi hesap kimlik bilgilerinizin güvenliğini korumak ve yetkisiz erişim şüphesi durumunda bizi derhal bilgilendirmek sizin sorumluluğunuzdadır.
Çerezler
Web sitemizde ve platformumuzda çerezler ve benzeri izleme teknolojileri kullanıyoruz. Çerez uygulamalarımızın tamamı, bu Gizlilik Politikasının bir parçasını oluşturan Çerez Politikamızda açıklanmaktadır.
Özetle, şunları kullanıyoruz:
- Kesinlikle Gerekli Çerezler: Kimlik doğrulama, oturum yönetimi ve güvenlik için gereklidir (devre dışı bırakılamaz).
- İşlevsel Çerezler: Dil ve tema ayarları gibi tercihlerinizi hatırlar.
- Analitik Çerezler: Kullanıcıların platformla nasıl etkileşim kurduğunu anlar (gerektiğinde rızanızla).
Zorunlu olmayan çerezleri tarayıcı ayarlarınız veya çerez tercih merkezimiz aracılığıyla yönetebilirsiniz.
Çocukların Gizliliği
Hizmetlerimiz 18 yaşın altındaki bireylere yönelik değildir. Çocuklardan bilerek kişisel veri toplamayız. Bir reşit olmayandan yanlışlıkla veri topladığımızı düşünüyorsanız, lütfen derhal info@cynventor.com.tr adresinden bizimle iletişime geçin; bu verileri en kısa sürede silmek için gerekli adımları atacağız.
Bu Politikadaki Değişiklikler
Uygulamalarımızdaki, teknolojimizdeki, yasal gerekliliklerdeki değişiklikleri yansıtmak veya diğer operasyonel nedenlerle bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, sizi şu şekillerde bilgilendireceğiz:
- Değişiklikler yürürlüğe girmeden en az 30 gün önce web sitemizde ve platform içinde bir bildirim yayınlayarak.
- Hesabınızla ilişkili adrese bir e-posta bildirimi göndererek.
Güncellenmiş Politikanın yürürlük tarihinden sonra Hizmetleri kullanmaya devam etmeniz, değişiklikleri kabul ettiğiniz anlamına gelir. Bu Politikayı periyodik olarak gözden geçirmenizi öneririz. Bu sayfanın üst kısmındaki "Son Güncelleme" tarihi, en son değişikliklerin ne zaman yapıldığını gösterir.
Bize Ulaşın ve Veri Koruma Görevlisi
Bu Gizlilik Politikası hakkında herhangi bir sorunuz varsa, haklarınızı kullanmak istiyorsanız veya bir veri koruma endişenizi bildirmek istiyorsanız, lütfen bizimle iletişime geçin:
Cynventory – Gizlilik Ekibi
Tüm gizlilik taleplerine 30 gün içinde yanıt vermeyi hedefliyoruz. Acil konular için (örneğin, şüpheli veri ihlalleri), 72 saat içinde yanıt veriyoruz.