Gizlilik Politikası
Infumia LTD · 71-75 Shelton St, London WC2H 9JQ, United Kingdom
İçindekiler
- Kapsam ve Veri Sorumlusu
- Hizmetler ve Veri İşleme Karakteristiği
- Topladığımız Kişisel Veriler
- Kullanım Amaçları ve Yasal Dayanak
- Özel Veri Kategorileri (Hassas Veriler)
- Yapay Zekâ ve Otomatik Karar Alma
- Veri Paylaşımı ve Alt İşleyenler
- Çocukların Gizliliği
- Veri Güvenliği
- Veri İhlali Bildirimi
- Veri Saklama Süreleri
- Haklarınız (UK GDPR & KVKK)
- Uluslararası Veri Transferi
- Çerezler ve İzleme Teknolojileri
- Üçüncü Taraf Bağlantıları
- Politikada Değişiklikler
- Denetim ve Şikâyet
- İletişim ve Veri Sorumlusu Temsilcisi
Son güncelleme: 10 Eylül 2026
Bu Gizlilik Politikası, Infumia LTD ("biz", "Şirket", "Veri Sorumlusu") olarak infumia.com, qr.infumia.com, ikpaneli.com, datacorp.infumia.com, app.infumia.com web siteleri ile Cartoonizer, Vena, Kazanço mobil uygulamaları ve tüm ilgili alt alan adları ("Platformlar") üzerinden sunduğumuz hizmetler sırasında topladığımız kişisel verilerin nasıl işlendiğini, hangi amaçlarla işlediğimizi, kimlerle paylaştığımızı ve haklarınızı açıklar. Politika, İngiltere Veri Koruma Yasası 2018 (UK GDPR), Avrupa Birliği Genel Veri Koruma Tüzüğü (EU GDPR) ve Türkiye Kişisel Verilerin Korunması Kanunu (KVKK No. 6698) kapsamında hazırlanmıştır.
1. Kapsam ve Veri Sorumlusu
Bu politika, aşağıdaki tüm Platformlarımızda geçerlidir:
- Kurumsal web siteleri: infumia.com (TR/EN), qr.infumia.com, ikpaneli.com, app.infumia.com
- Ürün/SaaS portalları: Datacorp (sigorta yönetim sistemi), Cartoonizer, Vena, Kazanço
- Mobil uygulamalar: Cartoonizer (iOS/Android), Vena (iOS/Android), Kazanço (iOS/Android)
- Müşteriye özel projeler: Geliştirdiğimiz kurumsal siteler, e-ticaret altyapıları, CRM/ERP panelleri, mobil uygulamalar (işveren olarak müşteri adına işlenen veriler müşterinin sorumluluğundadır)
- Yardımcı kanallar: WhatsApp Business, e-posta, iletişim formu, ticket sistemi, sosyal medya hesapları
Veri Sorumlusu iletişim bilgileri için bkz. Bölüm 17. UK GDPR Madde 27 kapsamında Birleşik Krallık'taki ana merkez 71-75 Shelton St, London WC2H 9JQ, United Kingdom olup ayrıca bir AB/UK temsilcisi atanması zorunluluğu doğmamıştır; ancak veri koruma yetkilisi (DPO) bilgilerine ulaşmak için Bölüm 17'ye bakabilirsiniz.
2. Hizmetler ve Veri İşleme Karakteristiği
Sunduğumuz her hizmet, farklı veri kategorilerini farklı amaçlarla işler. Aşağıdaki tablo, her hizmetin hangi tür kişisel veriyi işlediğini ve işleme modelini özetler:
| Hizmet | İşlenen Veri Türü | İşleme Modeli |
|---|---|---|
| Kurumsal Web Sitesi (tasarım, geliştirme) | Müşteri adına müşteri verileri | İşleyen (Processor) |
| E-Ticaret Sitesi (WooCommerce, özel) | Müşteri adına sipariş, ödeme, sevkiyat | İşleyen (Processor) |
| Mobil Uygulama (iOS/Android) | Müşteri adına kullanıcı verileri | İşleyen (Processor) |
| Özel Yazılım (CRM/ERP) | Müşteri adına müşteri/stok/sipariş verisi | İşleyen (Processor) |
| Datacorp (Sigorta Yönetim Sistemi) | Acente poliçe, müşteri, hasar verileri; WhatsApp iletişim logları; KVKK audit log | İşleyen (Processor) — veri kontrolü acentededir |
| Cartoonizer | Cihazda işlenen fotoğraflar; sunucuya gönderilmez | Sadece cihazda işlem |
| Vena | Cihazda işlenen mesaj/iletişim verileri | Sadece cihazda işlem |
| Kazanço | Görev tamamlama, puan, ödeme bilgileri | Veri Sorumlusu (Controller) |
| QR Menü | Restoran menü/sipariş verileri (işletme adına) | İşleyen (Processor) |
| İK Paneli | Personel SGK, bordro, izin verileri (işveren adına) | İşleyen (Processor) |
| Reklam & SEO | Google Ads, Meta Ads dönüşüm verileri | Veri Sorumlusu (Controller) |
| AI Entegrasyonu (OpenAI, Claude, Gemini) | API üzerinden gönderilen metin/görsel (sadece kullanıcının talebi üzerine) | Veri Sorumlusu (Controller) |
| Discord Bot Geliştirme | Discord kullanıcı ID, sunucu ID, mesaj içerikleri (sadece bot komutları) | İşleyen (Processor) |
| Discord Sunucu Kurulumu | Sunucu yapılandırma, rol/kanal ayarları | İşleyen (Processor) |
| WhatsApp Bot & API | Mesaj içerikleri, telefon numarası, gönderim logları | Veri Sorumlusu (Controller) |
| VDS/VPS Sunucu | Müşteri adına sunucu yapılandırma, IP logları | İşleyen (Processor) |
| Oyun Sunucusu (Minecraft, FiveM, Rust) | Oyuncu kullanıcı adı, IP, oyun içi loglar | İşleyen (Processor) |
| Bilgisayar Bakım/Onarım | Cihaz seri no, arıza kaydı (fiziksel işlem) | Veri Sorumlusu (Controller) |
| Kamera/Güvenlik Sistemi | Yüz/plaka görüntüsü (müşteri lokasyonunda) | İşleyen (Processor) — kamera verisi müşteridedir |
| Finans/Borsa Çözümleri (Trading bot, portföy) | Hesap bilgisi, API anahtarı, işlem logları | Veri Sorumlusu (Controller) |
Müşteri adına işlenen veriler için ("İşleyen" rolü) ilgili Veri İşleme Sözleşmesi (Data Processing Agreement — DPA) ayrıca imzalanır; bu DPA, UK GDPR Madde 28 ve KVKK Madde 9 kapsamındaki tüm yükümlülükleri içerir.
3. Topladığımız Kişisel Veriler
Hizmetlerimizi sunabilmek için aşağıdaki kategorilerde kişisel veri toplarız:
- Kimlik ve İletişim: Ad, soyad, e-posta adresi, telefon numarası, şirket/ünvan bilgileri (teklif talebi, iletişim formu, hesap oluşturma)
- Hesap Bilgileri: Kullanıcı adı, e-posta, şifre (bcrypt + salt ile hash'lenmiş), profil fotoğrafı, hesap oluşturma tarihi, son giriş tarihi, 2FA yapılandırması
- Proje Verileri: Teklif talebi detayları, proje gereksinimleri, bütçe bilgisi, zaman çizelgesi tercihleri, brief dokümanları, tasarım referansları
- Teknik Veriler: IP adresi, tarayıcı türü/sürümü, işletim sistemi, cihaz bilgisi, ekran çözünürlüğü, ziyaret süresi, gezinme davranışı, referral URL, dil tercihi, saat dilimi
- Çerez Verileri: Oturum çerezleri, tercih çerezleri, analitik çerezler (detay için Çerez Politikası)
- Ödeme ve Faturalama: Fatura adı, fatura adresi, vergi numarası (VKN/TCKN), şirket unvanı, IBAN. Kredi kartı bilgileri PCI-DSS Level 1 uyumlu ödeme sağlayıcıları (PayTR, İyzico, Stripe) tarafından doğrudan işlenir — biz tarafımızdan saklanmaz, görülmez veya işlenmez
- İletişim İçeriği: Bizimle yaptığınız yazışmalar (e-posta, WhatsApp, iletişim formu, ticket sistemi, sosyal medya DM), destek talepleri ve çözüm notları
- Sunucu/Sistem Verileri: VDS/VPS, oyun sunucusu, Discord bot kurulumlarında; isim, e-posta, telefon, işletim sistemi tercihi, teknik notlar, IP atamaları, trafik logları
- Datacorp'a Özel: Acente kullanıcı hesapları, müşteri poliçe verileri, hasar kayıtları, WhatsApp iletişim logları, KVKK uyumlu audit log'ları (müşteri verisi kontrolü acentededir)
- Discord Bot/Sunucu: Discord kullanıcı ID, sunucu ID, sunucu yapılandırması, bot komut logları (komut içeriği loglanmaz)
- AI İşleme Verisi: AI entegrasyonlarında kullanıcının açıkça gönderdiği metin/görsel (kullanıcının talebi olmadan gönderim yapılmaz; OpenAI/Claude/Gemini API'larına sadece sizin tetiklediğiniz istekler iletilir)
4. Kullanım Amaçları ve Yasal Dayanak
Topladığımız verileri aşağıdaki amaçlarla işleriz. Her amaç için UK GDPR Madde 6 ve KVKK Madde 5 kapsamındaki yasal dayanak ayrıca belirtilmiştir:
- Hizmetlerimizin sağlanması, sürdürülmesi ve iyileştirilmesi — Sözleşmenin ifası (UK GDPR 6(1)(b) / KVKK 5/2-c)
- Hesap yönetimi, kimlik doğrulama ve yetkilendirme — Sözleşmenin ifası / Meşru menfaat (güvenlik)
- Teklif taleplerinin değerlendirilmesi ve geri dönüş — Sözleşme öncesi adım (UK GDPR 6(1)(b))
- Sözleşmesel ve yasal yükümlülüklerin yerine getirilmesi — Yasal yükümlülük (UK GDPR 6(1)(c) / KVKK 5/2-ç)
- Fatura, bordro, vergi ve muhasebe kayıtlarının tutulması — Yasal yükümlülük
- Sunucu ve altyapı hizmetlerinin yönetilmesi ve izlenmesi — Sözleşmenin ifası / Meşru menfaat
- Müşteri destek ve teknik destek hizmetlerinin sunulması — Sözleşmenin ifası
- Dolandırıcılık, kötüye kullanım ve güvenlik tehditlerinin önlenmesi — Meşru menfaat (UK GDPR 6(1)(f))
- Hizmetlerimizin performansının ve güvenliğinin izlenmesi — Meşru menfaat
- Yasal talepler ve düzenleyici mercilere yanıt verilmesi — Yasal yükümlülük
- (Yalnızca açık rızanız ile) Pazarlama, duyuru ve bülten gönderimi — Açık rıza (UK GDPR 6(1)(a) / KVKK 5/1)
- AI işleme taleplerinin yerine getirilmesi (ChatGPT/Claude/Gemini API üzerinden) — Açık rıza
Verilerinizi (a) sözleşmenin ifası, (b) yasal yükümlülüğe uyum, (c) meşru çıkarlarımız (güvenlik, dolandırıcılık önleme, hizmet geliştirme), (d) sizin açık rızanız ile işleriz. Pazarlama ve AI işleme için rızanız geri çekilebilir; geri çekme, geri çekmeden önce yapılan işlemlerin hukuka uygunluğunu etkilemez.
5. Özel Veri Kategorileri (Hassas Veriler)
Aşağıdaki özel kategorilere giren verileri yalnızca açık rızanız ve/veya UK GDPR Madde 9 ile KVKK Madde 6'da sayılan istisnai hallerde işleriz:
- Datacorp (Sigorta): Müşteri sağlık verileri, hasar fotoğrafları, kimlik fotokopileri gibi özel nitelikli kişisel veriler yalnızca sigorta acentesi tarafından yüklenir ve acentenin veri sorumlusu sıfatıyla talimatıyla işlenir. Bu veriler WhatsApp Business API üzerinden paylaşılırken uçtan uca şifreleme uygulanır.
- Cartoonizer: Fotoğraf ve görsel verileri. Tüm AI işlemleri cihazınızda (on-device) yapılır. Fotoğraflarınız hiçbir sunucuya gönderilmez, kaydedilmez, saklanmaz veya üçüncü taraflarla paylaşılmaz. Uygulamayı kapattığınızda işlenmiş görseller bellekten silinir.
- Vena: Mesaj ve ilişki analizine ilişkin tüm veriler cihazınızda işlenir. Mesaj içerikleri, etkileşim örüntüleri ve duygu analizi sonuçları buluta gönderilmez. Vena, uçtan uca gizli çalışır.
- Kazanço: Görev tamamlama, puan ve ödeme verileri. Ödeme çekimi için gerekli banka/havale bilgileri yalnızca ödeme işlemi sırasında kullanılır ve işlem sonrası maskelenir.
- QR Menü: Restoran işletmecilerinin müşterilerine ait sipariş verileri (sipariş içeriği, masa numarası). Müşteri kişisel verileri (telefon, isim) yalnızca sipariş teslimi için kullanılır ve 90 gün sonra silinir.
- İK Paneli: Personel kişisel verileri (kimlik, SGK, bordro). Bu veriler yalnızca işletme sahibinin açık talimatı ile işlenir ve KVKK uyumludur.
- Kamera/Güvenlik Sistemleri: Yüz tanıma veya plaka tanıma özelliği içeren sistemlerde biyometrik veri işlenebilir. Bu işlem tamamen müşterinin kendi lokasyonunda, kendi cihazında yapılır; Infumia hiçbir görüntüyü kendi sunucularında saklamaz.
- Biyometrik veri: Parmak izi, yüz tanıma verisi toplamıyoruz. Kamera erişimi yalnızca Cartoonizer'da, kullanıcının açık rızası ile ve yalnızca uygulama içi işlem içindir.
6. Yapay Zekâ ve Otomatik Karar Alma
Sunduğumuz hizmetlerde yapay zekâ (AI) kullanımı üç kategoride değerlendirilir:
- Cihaz Üzerinde AI (Cartoonizer, Vena): Görsel veya metin AI işlemi kullanıcının kendi cihazında yapılır. Veri cihazdan çıkmaz. Hiçbir otomatik karar veya profiling yapılmaz.
- Sizin Tetiklediğiniz API AI İşlemleri (chatbot, içerik üretimi): OpenAI (ChatGPT), Anthropic (Claude) ve Google (Gemini) API'larına yalnızca sizin açıkça başlattığınız istekler iletilir. İletilen metin/görsel, API sağlayıcının kendi gizlilik politikasına tabidir. Talep ettiğiniz işlem dışında veri gönderimi yapılmaz.
- AI Destekli Öneri Sistemleri (Kazanço görev eşleşmesi, portföy analizi): Profil, görev geçmişi ve davranış verilerine dayalı otomatik öneriler sunulur. Bu öneriler yasal veya benzeri benzeri sonuçlar doğurmaz; reddetme/itiraz hakkınız saklıdır.
UK GDPR Madde 22 kapsamında, yasal veya benzeri önemli etkisi olan tamamen otomatik karar alma uygulamamız bulunmamaktadır. Profil oluşturma (profiling) yalnızca yukarıdaki öneri sistemlerinde ve yalnızca sözleşmenin ifası veya açık rızanız kapsamında yapılır.
OpenAI, Anthropic ve Google API kullanımlarında, ilgili sağlayıcının gizlilik politikası geçerlidir. API isteklerinde kişisel veri içermeyen, anonimleştirilmiş veya sentetik veri tercih edilir. API anahtarlarınız sunucu tarafında şifreli (AES-256) saklanır.
7. Veri Paylaşımı ve Alt İşleyenler
Kişisel verilerinizi aşağıdaki durumlar dışında üçüncü taraflarla paylaşmayız. Asla pazarlama amaçlı satmaz veya kiralamayız.
Alt işleyenler (sub-processors) ve paylaşım amaçları:
| Sağlayıcı | Kategori | Konum | Paylaşılan Veri |
|---|---|---|---|
| AWS (Amazon Web Services) | Hosting / bulut | Frankfurt (DE), Londra (UK) | Tüm uygulama verileri |
| Cloudflare | CDN, güvenlik, DNS | Global | IP, trafik logları |
| Google Cloud (Workspace) | E-posta, ofis araçları | ABD/AB | E-posta, takvim, doküman |
| PayTR / İyzico / Stripe | Ödeme | TR / ABD | Kart bilgisi (bizde değil), fatura bilgisi |
| Google Analytics 4 | Analitik | ABD | Anonim kullanım verisi |
| Google Ads, Meta Ads | Reklam | ABD | Dönüşüm verisi (consent ile) |
| OpenAI / Anthropic / Google | AI API | ABD | Sizin tetiklediğiniz metin/görsel |
| WhatsApp Business API (Meta) | Mesajlaşma | ABD/AB | Telefon, mesaj içeriği |
| Discord Inc. | Bot/sunucu | ABD | Kullanıcı ID, sunucu yapılandırması |
| Türk Telekom / Vodafone / Turkcell | SMS doğrulama | TR | Telefon numarası |
| Muhasebe/yazılım sağlayıcıları | Muhasebe entegrasyonu | TR | Fatura bilgileri |
Tüm alt işleyenlerle UK GDPR Madde 28 ve KVKK Madde 9 kapsamında Veri İşleme Sözleşmesi (DPA) imzalanmıştır. Alt işleyen listesi güncellendiğinde bu sayfada yayımlanır.
Diğer paylaşım halleri:
- Yasal zorunluluk: Mahkeme kararı, yasal talep veya düzenleyici merci talebi durumunda (UK ICO, KVKK Kurulu, HMRC vb.)
- Şirket birleşmesi/devri: Olası bir birleşme/devir durumunda veriler devredilebilir. Bu durumda sizden önce bilgilendirileceksiniz.
- Acil durum: Can güvenliği veya yasadışı faaliyetin önlenmesi için gerekli olduğunda (UK GDPR 6(1)(d)).
8. Çocukların Gizliliği
Hizmetlerimiz genel olarak 16 yaş üstü kullanıcılara yöneliktir. Yaşa göre detaylandırma:
- 13 yaş altı: Bilerek çocuk verisi toplamıyoruz. 13 yaş altı kullanıcı tespit edilirse veriler derhal silinir.
- 13–16 yaş: UK GDPR Madde 8 ve KVKK Madde 5/1 uyarınca ebeveyn/vasi açık rızası gerekir. Ebeveyn onayı olmadan hesap açılmasını engelleriz.
- 16–18 yaş: Kendi açık rızası geçerlidir; ancak ebeveyn bilgilendirmesi için hesap oluşturma sırasında e-posta onayı gönderilir.
- Eğitim amaçlı kullanım: Okul projesi gibi durumlarda veli yazılı izni zorunludur.
9. Veri Güvenliği
Verilerinizin güvenliği için uygun teknik ve organizasyonel önlemler alırız:
- Şifreleme: Tüm veri aktışında TLS 1.3; at-rest veri için AES-256; şifreler bcrypt + salt ile hash'lenmiş
- Erişim kontrolü: Rol bazlı erişim (RBAC), en az ayrıcalık prensibi, 2FA zorunlu, IP whitelist
- Ağ güvenliği: DDoS koruması, WAF (Web Application Firewall), Cloudflare Bot Management
- Uygulama güvenliği: CSRF token, SQL injection önleme (PDO prepared), XSS koruması (Content-Security-Policy), rate limiting
- Altyapı: ISO 27001 bilgi güvenliği yönetim sistemi standartlarına uyumlu operasyon; SOC 2 kontrol listesine göre denetim
- Personel: Gizlilik sözleşmeli personel, düzenli güvenlik eğitimi, arka plan kontrolü
- Denetim: Yıllık dış güvenlik denetimi, düzenli penetrasyon testleri, OWASP Top 10 taraması
- Yedekleme: Günlük otomatik yedekleme, coğrafi olarak dağıtılmış (UK + DE), 30 gün geriye dönük erişim
- KVKK Audit Log: Datacorp gibi hassas sistemlerdeki her veri erişimi audit log'a yazılır (7 yıl saklanır, KVKK Madde 12 uyumlu)
10. Veri İhlali Bildirimi
UK GDPR Madde 33 ve KVKK Madde 12 uyarınca veri ihlalini yasal süreler içinde bildiririz:
- Yetkili makama bildirim: Veri ihlalini, farkına varılmasından itibaren 72 saat içinde ICO'ya (UK) ve KVKK Kurulu'na (TR) bildiririz.
- Etkilenen kullanıcılara bildirim: Yüksek risk taşıyan ihlallerde, etkilenen kullanıcıları mümkün olan en kısa sürede bilgilendiririz.
- İç süreç: İhlal tespit protokolü, kök neden analizi (RCA), düzeltici faaliyetler ve etki analizi içerir.
- İhbar: Şüpheli ihlali security@infumia.com adresine bildirebilirsiniz. İyi niyetli bildirimler için sorumluluk kabul edilmez.
11. Veri Saklama Süreleri
Verilerinizi yalnızca toplama amaçları için gerekli olduğu süre boyunca saklarız. Aşağıdaki tablo tüm hizmetler için geçerli saklama sürelerini özetler:
| Veri Türü | Saklama Süresi | Yasal Dayanak |
|---|---|---|
| Hesap bilgileri | Hesap kapanışından 30 gün | Geri yükleme penceresi |
| İletişim formu / ticket | 24 ay | Müşteri hizmetleri kaydı |
| Teklif talebi | 12 ay | Proje takibi |
| Fatura ve ödeme kayıtları | 10 yıl | UK HMRC / TR vergi yasası |
| Muhasebe defterleri | 10 yıl | Companies Act 2006 (UK) / TTK |
| Sunucu (VDS/VPS) verileri | Hizmet süresi + 6 ay | Destek ve yasal kayıt |
| Datacorp audit log'ları | 7 yıl | KVKK Madde 12, sigorta mevzuatı |
| Datacorp poliçe/müşteri verisi | Hizmet aktifken + 10 yıl | Sigorta mevzuatı |
| Teknik / güvenlik logları | 90 gün | Güvenlik analizi (siber olay soruşturması hariç) |
| QR Menü sipariş verisi | 90 gün | Restoran kayıt gereği |
| WhatsApp mesaj logları (Datacorp) | 3 yıl | İletişim kaydı |
| Discord bot komut logları | 30 gün | Hata ayıklama |
| AI API kullanım logları | 90 gün | API maliyet analizi |
| Çerezler (analitik) | 730 gün (_ga) | Anonim analiz |
| Çerezler (pazarlama) | 90 gün | Consent-based |
| Yedekleme verisi | 30 gün | Felaket kurtarma |
Hesabınızı silmeniz durumunda, kişisel verileriniz 30 gün içinde kalıcı olarak silinir. Yasal zorunluluk nedeniyle saklanması gereken veriler (fatura, vergi kayıtları) yasal süre boyunca saklanır; bu veriler yalnızca yasal amaçlarla işlenir.
12. Haklarınız (UK GDPR & KVKK)
Kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
- Erişim hakkı (Right of Access): Hangi verilerinizi tuttuğumuzu öğrenme (ücretsiz, yılda bir)
- Düzeltme hakkı (Rectification): Yanlış veya eksik verilerinizi düzeltme
- Silme hakkı (Erasure / "Unutulma Hakkı"): Verilerinizin tamamen silinmesini talep etme
- İşlemenin kısıtlanması (Restriction): Verilerinizin işlenmesini geçici olarak durdurma
- Veri taşınabilirliği (Portability): Verilerinizi makine okunabilir (JSON/CSV) formatta alma
- İtiraz hakkı (Objection): Meşru menfaate dayalı işlemelere ve profiling'e itiraz
- Rızayı geri çekme (Withdraw Consent): Verilen rızayı her zaman geri çekme (geri çekme, öncesi işlemleri etkilemez)
- Otomatik karar almaya itiraz: UK GDPR Madde 22 — yalnızca otomatik sistemlerle alınan kararlara itiraz
- Şikâyet hakkı: ICO (UK) veya KVKK Kurulu'na (TR) doğrudan şikâyet (önce bizimle iletişime geçmenizi öneririz)
info@infumia.com adresine "Veri Talebi" konulu bir e-posta gönderin. Kimliğinizi doğrulamak için ek bilgi isteyebiliriz. Taleplerinizi 30 gün içinde yanıtlarız (UK GDPR Madde 12(3); karmaşık taleplerde 60 güne uzatılabilir). Talep reddedilirse gerekçeyi ve denetim merciilerine başvuru yolunu bildiririz.
13. Uluslararası Veri Transferi
Şirketimiz İngiltere'de (Londra) kayıtlıdır ve Türkiye'de (Bursa) ofisimiz bulunmaktadır. Verileriniz aşağıdaki konumlarda işlenebilir:
- Birleşik Krallık: Ana sunucular ve veritabanı (London region)
- Almanya / AB: AWS Frankfurt veri merkezi (yüksek hacimli müşteri verileri)
- Türkiye: Yedek sunucu ve geliştirme ortamı (Bursa)
- ABD: OpenAI, Anthropic, Google (AI API), Stripe (ödeme), Google Analytics/Meta Ads (consent ile)
Tüm uluslararası transferler için:
- AB/EEA → UK: UK Adequacy Decision (EU Commission, 2021) ve UK GDPR IDTA
- UK → AB: EU Adequacy Decision (2021)
- UK/TR → ABD: Standard Contractual Clauses (SCC), gerekli hallerde Transfer Impact Assessment (TIA); şifreleme ve erişim kontrolleri
- TR içi: KVKK Madde 9 uyumlu, yurt içi veri işleme
14. Çerezler ve İzleme Teknolojileri
Web sitelerimizde çerez, web beacon, piksel ve benzeri teknolojiler kullanırız. Detaylı bilgi için Çerez Politikası'mızı inceleyin.
15. Üçüncü Taraf Bağlantıları
Web sitemiz Google Play, App Store, sosyal medya ve diğer üçüncü taraf sitelere bağlantı içerebilir. Bu sitelerin kendi gizlilik politikaları vardır ve biz onların uygulamalarından sorumlu değiliz. Bağlantıya tıklamadan önce ilgili sitenin politikasını okumanızı öneririz.
16. Politikada Değişiklikler
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler olduğunda web sitemizde duyurur ve (hesabınız varsa) e-posta ile bilgilendiririz. Güncellenmiş politika yayım tarihinde yürürlüğe girer. Platformlarımızı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir. Önceki sürümlere talep üzerine erişebilirsiniz.
17. Denetim ve Şikâyet
Önce bizimle iletişime geçmenizi öneririz. Ancak yasal hakkınız olarak doğrudan denetim mercilerine şikâyette bulunabilirsiniz:
- UK ICO (Information Commissioner's Office): ico.org.uk · Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF · +44 303 123 1113
- TR KVKK Kurulu (Kişisel Verileri Koruma Kurumu): kvkk.gov.tr · Nasuh Akar Mahallesi 1407. Sokak No:4, 06520 Çankaya/Ankara · 0312 216 50 00
18. İletişim ve Veri Sorumlusu Temsilcisi
Infumia LTD
Veri Sorumlusu: Infumia LTD
UK Merkez: 71-75 Shelton St, London WC2H 9JQ, United Kingdom
Company No: 15791340 · DUNS: 228330604 · UTR: 16342 12504
TR Ofis: Orhanbey, Atatürk Cd. Koruyucu İşhanı, 16010 Osmangazi/Bursa
E-posta: info@infumia.com
Güvenlik bildirimleri: security@infumia.com
KVKK / GDPR talepleri: privacy@infumia.com
UK GDPR Madde 37–39 kapsamında atanmış ayrı bir Veri Koruma Görevlisi (DPO) bulunmamaktadır; tüm KVKK/UK GDPR talepleri için privacy@infumia.com üzerinden iletişime geçilmesi yeterlidir. Talepler 30 gün içinde yanıtlanır.
İlgili Sayfalar
Sorularınız mı var?
KVKK/GDPR talepleriniz için bize ulaşın: info@infumia.com veya iletişim formu.