Gizlilik Politikası
Son güncelleme: 12 Haziran 2026
Bu Gizlilik Politikası, web sitemizi ve hizmetlerimizi kullandığınızda Digitonica SRL("QRKIT", "biz") tarafından hangi kişisel verilerin toplandığını, bunları neden topladığımızı, işlemenin hukuki dayanağının ne olduğunu, ne kadar süre sakladığımızı, kimlerle paylaştığımızı ve AB Genel Veri Koruma Tüzüğü (GDPR) ile — ilgili olduğu durumlarda — Birleşik Krallık GDPR ve İsviçre Veri Koruma Kanunu (FADP) kapsamında sahip olduğunuz hakları açıklar.
1. Veri Sorumlusu
- Digitonica SRL
- Str. Dr. Victor Gomoiu nr. 11, bl. S26, sc. 1, ap. 5, Craiova, Dolj, Romania
- Romanya
- Temsil eden: Marius Claudiu Limban
- CUI (vergi kodu): 46142569
- Ticaret Sicil No.: J18/1195/2022
- KDV No.: KDV mükellefi değil (neplătitor de TVA)
- Telefon: +40 756 029 780
- Gizlilik iletişimi: [email protected]
GDPR Madde 37 uyarınca bir Veri Koruma Görevlisi (DPO) atamakla yükümlü değiliz. Gizlilikle ilgili her türlü soru için bize yukarıdaki adresten ulaşabilirsiniz. Romanya'da (bir AB üye devleti) yerleşik olduğumuzdan, GDPR Madde 27 uyarınca bir AB temsilcisi gerekli değildir.
2. Hangi Verileri Topluyoruz
- Bize sağladığınız veriler: ad ve soyad, e-posta adresi, parola (kimlik doğrulama sağlayıcımız tarafından yalnızca güvenli bir karma (hash) olarak saklanır), şirket adı ve QR kodlarınıza girdiğiniz içerik.
- Ödeme verileri: Stripe tarafından işlenir. Bir müşteri referansı ve abonelik durumu saklarız; tam kart numaranızı asla görmez veya saklamayız.
- Tarama verileri: Birisi dinamik QR kodlarınızdan birini taradığında, size tarama istatistiklerini gösterebilmemiz için IP adresini (yalnızca kısaltılmış, anonimleştirilmiş biçimde — tam IP adresini asla saklamayız), yaklaşık konumu (ülke, bölge, şehir), cihazı, işletim sistemini, tarayıcıyı, yönlendireni ve zaman damgasını kaydederiz.
- Kullanım ve teknik veriler: sunucu günlükleri, ziyaret edilen sayfalar ve sizi bize getiren pazarlama kaynağı (UTM parametreleri, yönlendiren).
- Çerezler: Çerezler bölümüne bakın.
QRKIT bir iş aracıdır ve çocuklara yönelik değildir. Bir hesap oluşturmak için en az 16 yaşında olmanız gerekir ve 16 yaşından küçük çocuklardan bilerek kişisel veri toplamayız.
3. Bir QR Kodu Taradıysanız
QRKIT ile oluşturulan QR kodlar, her kodun nereye yönlendirdiğini belirleyen ve hedef içerikten sorumlu olan müşterilerimiz tarafından ayarlanır. Bir kodu taradığınızda, kodu oluşturan kişinin istatistikleri görüntüleyebilmesi için taramayı kaydederiz: IP adresinizi kısaltılmış, anonimleştirilmiş biçimde (tam IP adresini asla saklamayız), yaklaşık konumu (ülke, bölge, şehir), cihaz türünü, işletim sistemini, tarayıcıyı, yönlendireni ve zaman damgasını. Bu işlem, GDPR Madde 6/1(f) (tarama istatistikleri sunma konusundaki meşru menfaat) uyarınca gerçekleştirilir ve 24 ay sonra otomatik olarak silinir.
Tarama verileri adınız veya kimliğinizle ilişkilendirilmez ve çoğu durumda sizi bu verilerden tanımlayamayız. Bunun mümkün olduğu ölçüde GDPR Madde 11 uygulanır: tarama verileriyle ilgili erişim veya silme gibi hakları kullanmak için, verilerinizi bulmamızı sağlayacak ek bilgiler sunmanız gerekebilir. Tarama verileriyle ilgili sorularınız için [email protected] ile iletişime geçin.
4. Verilerinizi Nasıl ve Neden Kullanıyoruz
- Hesabınızı oluşturmak, işletmek ve hizmeti sunmak için — GDPR Madde 6/1(b).
- Ödemeleri işlemek ve muhasebe yükümlülüklerini yerine getirmek için — GDPR Madde 6/1(b) ve (c).
- QRKIT'in temel işlevi olan tarama istatistiklerini oluşturmak için — GDPR Madde 6/1(b)/(f).
- Hizmetin güvenliğini sağlamak ve kötüye kullanımı önlemek için — GDPR Madde 6/1(f).
- Buna itiraz etmediğiniz veya rıza gösterdiğiniz durumlarda size ürün ve pazarlama e-postaları göndermek için — GDPR Madde 6/1(f)/(a). İstediğiniz zaman abonelikten çıkabilirsiniz.
- Analitik çerezleri (Google Analytics, PostHog, Ahrefs) çalıştırmak ve Help Scout destek sohbetini yüklemek için — yalnızca rızanızla, GDPR Madde 6/1(a).
Kişisel verilerinizi, sizin üzerinizde hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen otomatik karar alma ya da profil oluşturma amacıyla kullanmayız (GDPR Madde 22).
5. Verilerinizi Ne Kadar Süre Saklıyoruz (Saklama Süreleri)
Kişisel verileri yalnızca toplandıkları amaç için ihtiyaç duyduğumuz süre boyunca saklarız; ardından zamanlanmış bir işlemle otomatik olarak silinirler. Aşağıdaki tablo, her veri kategorisi için saklama süresini belirtir.
| Veri kategorisi | Saklama süresi | Hukuki dayanak |
|---|---|---|
| Hesap verileri (ad, e-posta, kimlik doğrulama sağlayıcısı) | Hesabınızı silene kadar, ardından şifreli yedeklerde en fazla 30 gün | GDPR Madde 6/1(b) — sözleşmenin ifası |
| QR kodlar ve içine koyduğunuz içerik | Bunları silene veya hesabınızı kapatana kadar | GDPR Madde 6/1(b) — sözleşmenin ifası |
| E-posta engelleme listesi (kalıcı olarak geri dönen, şikayet eden veya abonelikten çıkan adresler) | Size bir daha asla e-posta göndermememiz için hesap silindikten sonra saklanır | GDPR Madde 6/1(f) — meşru menfaat |
| Tarama istatistikleri (anonimleştirilmiş IP, yaklaşık konum, cihaz, tarayıcı) | Taramadan itibaren 24 ay, ardından otomatik olarak silinir | GDPR Madde 6/1(b)/(f) — hizmet sunumu ve meşru menfaat |
| Kaydolmadan önce oluşturulan geçici (sahiplenilmemiş) QR kodlar | 30 gün | GDPR Madde 6/1(f) — meşru menfaat |
| Kaydolmadan önce yüklenen ve hiç sahiplenilmemiş logo görselleri | 31 gün | GDPR Madde 6/1(f) — meşru menfaat |
| Parola korumalı QR kodlara erişim denemeleri | 90 gün | GDPR Madde 6/1(f) — güvenlik / kötüye kullanımın önlenmesi |
| Pazarlama ve UTM ilişkilendirmesi (oturumlar ve dönüşüm olayları) | 12 ay | GDPR Madde 6/1(a)/(f) — rıza ve meşru menfaat |
| Başlangıç (onboarding) hunisi istatistikleri | 12 ay | GDPR Madde 6/1(f) — meşru menfaat |
| Hata ve bulunamadı (404) tanılama günlükleri | 6 ay | GDPR Madde 6/1(f) — meşru menfaat (güvenlik ve güvenilirlik) |
| Geliştirici API istek günlükleri (çağıran IP, uç nokta, durum) | 90 gün | GDPR Madde 6/1(f) — meşru menfaat (güvenlik ve kötüye kullanımın önlenmesi) |
| Site içi arama sorguları | 6 ay | GDPR Madde 6/1(f) — meşru menfaat (ürün iyileştirme) |
| Destek görüşmeleri (Help Scout) | Son iletişimden itibaren 24 ay | GDPR Madde 6/1(b)/(f) — destek ve meşru menfaat |
| Faturalandırma kayıtları ve faturalar (Stripe) | 10 yıl (Romanya vergi/muhasebe mevzuatı) | GDPR Madde 6/1(c) — yasal yükümlülük |
| Çerez rızası kaydı | 12 ay | GDPR Madde 6/1(c)/(a) — yasal yükümlülük ve rıza |
6. Verileri Kimlerle Paylaşıyoruz (Veri İşleyenler)
Kişisel verilerinizi satmayız. Verilerinizi yalnızca, bir veri işleme sözleşmesi kapsamında bizim adımıza ve yalnızca QRKIT'i işletmek için gerekli olduğu ölçüde işleyen aşağıdaki hizmet sağlayıcılarla paylaşırız.
| Sağlayıcı | Amaç | Konum | Aktarım güvencesi |
|---|---|---|---|
| Clerk | Kimlik doğrulama ve hesap yönetimi | ABD | SCC / EU-US DPF |
| Stripe | Ödemeler ve faturalandırma | ABD / İrlanda | SCC / EU-US DPF |
| PostHog | Ürün analitiği ve hata takibi | AB (Almanya) | AB/AEA içinde |
| Resend | İşlemsel ve pazarlama e-postaları | ABD | SCC / EU-US DPF |
| Google Analytics | Web sitesi analitiği (rızaya bağlı) | ABD | SCC / EU-US DPF |
| Ahrefs Analytics | Web sitesi analitiği (rızaya bağlı) | AB / ABD | SCC |
| Help Scout | Müşteri desteği | ABD | SCC / EU-US DPF |
| Sanity | Blog / içerik yönetimi | ABD / AB | SCC |
| Cloudflare R2 | Dosya ve görsel depolama / CDN | AB / ABD | SCC / EU-US DPF |
| Hetzner | Barındırma altyapısı | Almanya (AB) | AB/AEA içinde |
7. Uluslararası Veri Aktarımları
Veri işleyenlerimizden bazıları AB/AEA dışında (öncelikle ABD'de) bulunmaktadır. Veriler AB/AEA dışına aktarıldığında, yeterli düzeyde koruma sağlamak için Avrupa Komisyonu'nun Standart Sözleşme Hükümleri'ne (SCC) ve — sağlayıcının sertifikalı olması hâlinde — EU-US Data Privacy Framework'e dayanırız. İlgili güvencelerin bir kopyasını [email protected] adresinden talep edebilirsiniz.
8. Çerezler
Web sitesini işletmek için zorunlu çerezler ve — yalnızca rızanızla — analitik çerezler kullanırız. AB/AEA'da, Birleşik Krallık'ta ve İsviçre'de, zorunlu olmayan herhangi bir çerez yerleştirilmeden önce bir rıza banner'ı gösteririz ve seçiminizi banner'daki "Tercihleri Seç" seçeneği aracılığıyla istediğiniz zaman değiştirebilirsiniz.
| Çerez | Kategori | Amaç | Süre |
|---|---|---|---|
| qrkit_region | Zorunlu | Bölgeniz için çerez rızasının gerekli olup olmadığını algılar | 30 gün |
| qrkit_cookie_consent | Zorunlu | Çerez tercihlerinizi saklar (tarayıcının localStorage'ı) | 12 ay |
| Clerk oturum çerezleri (ör. __session) | Zorunlu | Güvenli bir şekilde oturumunuzu açık tutar | Oturum / Clerk tarafından belirlenir |
| _ga, _ga_* | Analitik | Google Analytics — web sitesi kullanımını ölçer | En fazla 24 ay |
| ph_* (PostHog) | Analitik | Ürün analitiği ve hata takibi | En fazla 12 ay |
| Help Scout Beacon | İşlevsel (rızaya bağlı) | Destek sohbeti widget'ını çalıştırır — yalnızca çerez banner'ı üzerinden rıza verdikten sonra yüklenir | Help Scout tarafından belirlenir |
9. Haklarınız
GDPR uyarınca aşağıdaki haklara sahipsiniz:
- Hakkınızda sakladığımız kişisel verilere erişme hakkı (GDPR Madde 15).
- Yanlış verilerin düzeltilmesini isteme hakkı (GDPR Madde 16).
- Verilerinizin silinmesini isteme hakkı — "unutulma hakkı" (GDPR Madde 17).
- İşlemeyi kısıtlama veya işlemeye itiraz etme hakkı (GDPR Madde 18 ve 21).
- Verilerinizi taşınabilir, makine tarafından okunabilir bir biçimde alma hakkı (GDPR Madde 20).
- Önceki işlemenin hukuka uygunluğunu etkilemeksizin rızanızı istediğiniz zaman geri çekme hakkı (GDPR Madde 7/3).
- Bir denetim makamına şikayette bulunma hakkı (GDPR Madde 77).
Bu haklardan herhangi birini kullanmak için [email protected] adresine bir e-posta gönderin. Hesabınızı ve ilgili verileri istediğiniz zaman hesap ayarlarınızdan silebilirsiniz. Talepleri bir ay içinde yanıtlarız.
Baş denetim makamımız, Romanya Ulusal Kişisel Verilerin İşlenmesini Denetleme Kurumu'dur (ANSPDCP). AB/AEA'da, Birleşik Krallık'ta veya İsviçre'de bulunuyorsanız, bulunduğunuz ülkedeki yetkili veri koruma makamına da şikayette bulunabilirsiniz.
10. Verilerinizi Nasıl Koruyoruz
Aktarım sırasında şifreleme (TLS/SSL), kısıtlı ve parola korumalı erişim ile güvenilir altyapı sağlayıcıları kullanırız. Hiçbir sistem tümüyle güvenli değildir, ancak uygun teknik ve idari önlemler alır ve bunları düzenli olarak gözden geçiririz.
11. Bu Gizlilik Politikasındaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, bu sayfada belirgin bir bildirim yayımlar ve yukarıdaki "Son güncelleme" tarihini güncelleriz ya da gerekli olduğu durumlarda sizi doğrudan bilgilendiririz.
