Gizlilik Politikası
Infumia LTD · 71-75 Shelton St, London WC2H 9JQ, United Kingdom
İçindekiler
Son güncelleme: 15 Temmuz 2026
Bu Gizlilik Politikası, Infumia LTD ("biz", "Şirket") olarak infumia.com, qr.infumia.com, ikpaneli.com web siteleri ve Cartoonizer, Vena, Kazanço mobil uygulamaları ("Platformlar") üzerinden sunduğumuz hizmetler sırasında topladığımız kişisel verilerin nasıl işlendiğini açıklar. Politika, İngiltere Veri Koruma Yasası 2018 (UK GDPR) ve Türkiye Kişisel Verilerin Korunması Kanunu (KVKK No. 6698) kapsamında hazırlanmıştır.
1. Topladığımız Kişisel Veriler
Hizmetlerimizi sunabilmek için aşağıdaki kategorilerde kişisel veri toplarız:
- Kimlik ve İletişim: Ad, soyad, e-posta adresi, telefon numarası, şirket/ünvan bilgileri (teklif talebi veya iletişim formu doldurduğunuzda)
- Hesap Bilgileri: Kullanıcı adı, şifre (bcrypt ile şifrelenmiş), profil fotoğrafı, hesap oluşturma tarihi
- Proje Verileri: Teklif talebi detayları, proje gereksinimleri, bütçe bilgileri, zaman çizelgesi tercihleriniz
- Teknik Veriler: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, cihaz bilgisi, ekran çözünürlüğü, ziyaret süresi, gezinme davranışı, referral URL
- Çerez Verileri: Oturum çerezleri, tercih çerezleri, analitik çerezler (Çerez Politikası'na bakın)
- Ödeme ve Faturalama: Fatura adı, adresi, vergi numarası. Kredi kartı bilgileri PCI-DSS uyumlu ödeme sağlayıcıları (PayTR, İyzico, Stripe) tarafından doğrudan işlenir — biz tarafımızdan saklanmaz veya görülmez
- İletişim İçeriği: Bizimle yaptığınız yazışmalar (e-posta, WhatsApp, iletişim formu, ticket sistemi)
- Sunucu Sipariş Verileri: VDS/VPS siparişlerinizde verdiğiniz isim, e-posta, telefon, işletim sistemi tercihi ve teknik notlar
2. Verileri Kullanma Amaçlarımız
Topladığımız verileri aşağıdaki amaçlarla işleriz:
- Hizmetlerimizin sağlanması, sürdürülmesi ve iyileştirilmesi
- Hesabınızın yönetimi, kimlik doğrulama ve yetkilendirme
- Teklif taleplerinin değerlendirilmesi ve size geri dönüş yapılması
- Sözleşmesel ve yasal yükümlülüklerimizin yerine getirilmesi
- Fatura, bordro, vergi ve muhasebe kayıtlarının tutulması
- Sunucu ve altyapı hizmetlerimizin yönetilmesi ve izlenmesi
- Müşteri destek ve teknik destek hizmetlerinin sunulması
- Dolandırıcılık, kötüye kullanım ve güvenlik tehditlerinin önlenmesi
- Hizmetlerimizin performansının ve güvenliğinin izlenmesi
- Yasal talepler ve düzenleyici mercilere yanıt verilmesi
- (Yalnızca açık rızanız ile) Pazarlama, duyuru ve bülten gönderimi
Verilerinizi (a) sözleşmenin ifası, (b) yasal yükümlülüğe uyum, (c) meşru çıkarlarımız (güvenlik, dolandırıcılık önleme), (d) sizin açık rızanız ile işleriz. Her işlem için uygun yasal dayanağı belirleriz.
3. Hassas Veriler ve Özel Durumlar
Aşağıdaki özel kategorilere giren verileri yalnızca açık rızanız ile işleriz:
- Cartoonizer: Fotoğraf ve görsel verileri. Tüm AI işlemleri cihazınızda yapılır. Fotoğraflarınız hiçbir sunucuya gönderilmez, kaydedilmez, saklanmaz veya üçüncü taraflarla paylaşılmaz. Uygulamayı kapattığınızda işlenmiş görseller bellekten silinir.
- Vena: Mesaj ve ilişki analizine ilişkin tüm veriler cihazınızda işlenir. Mesaj içerikleri, etkileşim örüntüleri ve duygu analizi sonuçları buluta gönderilmez. Vena, uçtan uca gizli çalışır.
- Kazanço: Görev tamamlama, puan ve ödeme verileri. Ödeme çekimi için gerekli banka/havale bilgileri yalnızca ödeme işlemi sırasında kullanılır ve işlem sonrası maskelenir.
- QR Menü: Restoran işletmecilerinin müşterilerine ait sipariş verileri (sipariş içeriği, masa numarası). Müşteri kişisel verileri (telefon, isim) yalnızca sipariş teslimi için kullanılır ve 90 gün sonra silinir.
- İK Paneli: Personel kişisel verileri (kimlik, SGK, bordro). Bu veriler yalnızca işletme sahibinin açık talimatı ile işlenir ve KVKK uyumludur.
- Biyometrik veri: Parmak izi, yüz tanıma verisi toplamıyoruz. Kamera erişimi yalnızca Cartoonizer'da, kullanıcının açık rızası ile ve yalnızca uygulama içi işlem içindir.
- Çocuklar: Hizmetlerimiz 16 yaş altı çocuklara yönelik değildir. Bilerek çocuk verisi toplamıyoruz. 16 yaş altı kullanıcı tespit edilirse veri derhal silinir.
4. Veri Paylaşımı ve Aktarımı
Kişisel verilerinizi aşağıdaki durumlar dışında üçüncü taraflarla paylaşmayız:
- Hizmet sağlayıcılar: Hosting (AWS, Cloudflare), ödeme (PayTR, İyzico, Stripe), e-posta gönderimi, analitik (Google Analytics). Tüm sağlayıcılarla Veri İşleme Sözleşmesi (DPA) imzalanmıştır.
- Yasal zorunluluk: Mahkeme kararı, yasal talep veya düzenleyici merci talebi durumunda.
- Şirket birleşmesi/devri: Olası bir birleşme/devir durumunda veriler devredilebilir. Bu durumda sizden önce bilgilendirileceksiniz.
- Acil durum: Can güvenliği veya yasadışı faaliyetin önlenmesi için gerekli olduğunda.
Verilerinizi asla pazarlama amaçlı üçüncü taraflara satmıyoruz veya kiralamıyoruz.
5. Veri Güvenliği
Verilerinizin güvenliği için uygun teknik ve organizasyonel önlemler alırız:
- Şifreleme: Tüm veri aktışında SSL/TLS 1.3 şifreleme
- Erişim kontrolü: Rol bazlı erişim (RBAC), en az ayrıcalık prensibi, 2FA zorunlu
- Ağ güvenliği: DDoS koruması, WAF (Web Application Firewall), IP whitelist
- Uygulama güvenliği: CSRF token, SQL injection önleme, XSS koruması, rate limiting
- Altyapı: ISO 27001 bilgi güvenliği yönetim sistemi standartları
- Personel: Gizlilik sözleşmeli personel, düzenli güvenlik eğitimi
- Denetim: Düzenli güvenlik taraması ve penetrasyon testleri
- Yedekleme: Günlük otomatik yedekleme, coğrafi olarak dağıtılmış
6. Veri Saklama Süreleri
Verilerinizi yalnızca toplama amaçları için gerekli olduğu süre boyunca saklarız:
| Veri Türü | Saklama Süresi | Gerekçe |
|---|---|---|
| Hesap bilgileri | Hesap kapanışından 30 gün | Geri yükleme penceresi |
| İletişim formu | 24 ay | Müşteri hizmetleri kaydı |
| Teklif talebi | 12 ay | Proje takibi |
| Fatura ve ödeme | 10 yıl | İngiltere vergi yasası gereği |
| Sunucu siparişi | Hizmet süresi + 6 ay | Destek kaydı |
| Teknik log | 90 gün | Güvenlik analizi |
| QR Menü sipariş | 90 gün | Restoran kaydı |
Hesabınızı silmeniz durumunda, kişisel verileriniz 30 gün içinde kalıcı olarak silinir. Yasal zorunluluk nedeniyle saklanması gereken veriler (fatura, vergi kayıtları) yasal süre boyunca saklanır, ancak bu veriler yalnızca yasal amaçlarla kullanılır.
7. Haklarınız (UK GDPR & KVKK)
Kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
- Erişim hakkı: Hangi verilerinizi tuttuğumuzu öğrenme
- Düzeltme hakkı: Yanlış veya eksik verilerinizi düzeltme
- Silme hakkı ("unutulma hakkı"): Verilerinizin tamamen silinmesini talep etme
- İşlemenin kısıtlanması: Verilerinizin işlenmesini geçici olarak durdurma
- Veri taşınabilirliği: Verilerinizi makine okunabilir formatta alma
- İtiraz hakkı: Belirli işlemelere itiraz etme
- Rızayı geri çekme: Verilen rızayı her zaman geri çekme
- Otomatik karar almaya itiraz: Sadece otomatik sistemlerle alınan kararlara itiraz
info@infumia.com adresine "Veri Talebi" konulu bir e-posta gönderin. Kimliğinizi doğrulamak için ek bilgi isteyebiliriz. Taleplerinizi 30 gün içinde yanıtlarız. Kimliğinizi doğrulamak için gerekli bilgileri talep edebiliriz.
8. Uluslararası Veri Transferi
Şirketimiz İngiltere'de (Londra) kayıtlıdır ve Türkiye'de (Bursa) ofisimiz bulunmaktadır. Verileriniz şu konumlarda işlenebilir:
- İngiltere: Ana sunucular ve veritabanı
- Türkiye: Yedek sunucu ve geliştirme ortamı
- Almanya: VDS/VPS sunucu lokasyonu
- AB/EEA: Bulut hizmet sağlayıcılar (AWS Frankfurt)
Tüm uluslararası transferler Standard Contractual Clauses (SCC) ve İngiltere-Türkiye adequacy kararları kapsamında yapılır.
9. Çerezler ve İzleme Teknolojileri
Web sitelerimizde çerez, web beacon, piksel ve benzeri teknolojiler kullanırız. Detaylı bilgi için Çerez Politikası'mızı inceleyin.
10. Üçüncü Taraf Bağlantıları
Web sitemiz Google Play, App Store, sosyal medya ve diğer üçüncü taraf sitelere bağlantı içerebilir. Bu sitelerin kendi gizlilik politikaları vardır ve biz onların uygulamalarından sorumlu değiliz.
11. Politikada Değişiklikler
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler olduğunda web sitemizde duyurur ve e-posta ile bilgilendiririz. Güncellenmiş politika yayım tarihinde yürürlüğe girer. Platformlarımızı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
12. Denetim ve Şikayet
Önce bizimle iletişime geçmenizi öneririz, ancak yasal hakkınız olarak İngiltere Bilgi Komiseri Ofisi'ne (ICO) veya Türkiye KVKK Kurulu'na şikayette bulunabilirsiniz:
- ICO (UK): ico.org.uk · +44 303 123 1113
- KVKK (TR): kvkk.gov.tr