Gizlilik Politikası
Yürürlük tarihi: 31.08.2026
Kişisel verilerinizi nasıl işlediğimizi AB Genel Veri Koruma Tüzüğü (GDPR) uyarınca açıklar.
1. Veri Sorumlusu
Kişisel verileriniz, veri sorumlusu (data controller) sıfatıyla İsveç'te kurulu Cloud Solutions for Business Sweden AB (Box 4004, 169 04 Solna, Stockholm, İsveç; vergi no: SE559056482801) tarafından işlenir. Tüm talepleriniz için tek iletişim adresi: info@gndlf.io.
2. İşlediğimiz Kişisel Veriler
Web sitesi ziyaretçileri / lead'ler: ad-soyad, şirket, e-posta, telefon, mesaj içeriği, talep tipi ve randevu tercihleri (iletişim, teklif, demo ve randevu formlarından).
Hesap kullanıcıları: ad-soyad, şirket, iş e-postası, parola (karma/şifreli), rol ve giriş kayıtları.
Ürüne yüklenen veriler: SAP dışa aktarımları kullanıcı kimlikleri, kullanıcı adları ve aktivite verisi içerebilir; bu kapsamda müşterinin çalışanlarına ait kişisel veriler işlenebilir. Bu verilerde GNDLF veri işleyen, müşteri veri sorumlusu sıfatını taşır.
Teknik veriler: IP adresi, tarayıcı/oturum bilgileri ve — yalnızca onayınızla — analitik çerezler (bkz. Çerez Politikası).
3. İşleme Amaçları ve Hukuki Sebepler
Verilerinizi şu amaçlarla işleriz: hizmeti sunmak ve işletmek; taleplerinize yanıt vermek ve satış/destek süreçlerini yürütmek; hesap ve güvenlik yönetimi; yükümlülüklerimizi yerine getirmek; hizmeti geliştirmek ve — açık rızanızla — bilgilendirme/pazarlama iletişimi.
Hukuki sebepler (GDPR m.6): sözleşmenin kurulması/ifası (6/1-b); hukuki yükümlülük (6/1-c); meşru menfaat — hizmet güvenliği ve iyileştirme (6/1-f); ve gereken hâllerde açık rıza — ör. pazarlama e-postaları, analitik çerezler (6/1-a).
4. SAP Verilerinin İşlenmesi
Ürüne yüklenen SAP verilerini yalnızca analiz sonucunu üretmek için, sizin talimatınız doğrultusunda işleriz. Kurum içi (on-prem) kurulumda veri kendi sunucunuzdan çıkmaz. Bulut kurulumda veriler izole bir müşteri alanında (tenant) tutulur ve diğer müşterilerle paylaşılmaz.
Kişisel veri içeren SAP verilerinin işlenmesinde, talebiniz üzerine ayrı bir Veri İşleme Sözleşmesi (DPA) imzalanır ve alt-işleyen listesi paylaşılır.
5. Aktarım ve Alt-İşleyenler
Verilerinizi satmayız. Hizmeti sunmak için sınırlı ölçüde şu alt-işleyenlerden yararlanırız: e-posta gönderimi için Brevo; barındırma için Hostinger (web sitesi) ve Hetzner (uygulama); ve site sohbet asistanı için yapay zeka sağlayıcı(lar). Ürün içi (dashboard) yapay zeka kurum içi/kontrollü modelde çalışır; koşu verisi bu amaçla üçüncü taraf bulut modeline gönderilmez.
Alt-işleyenler yalnızca hizmeti sunmak için gereken veriye, sözleşmesel gizlilik yükümlülükleri altında erişir.
6. Saklama Süreleri
Kişisel verileri, işleme amacının gerektirdiği ve mevzuatın öngördüğü süre boyunca saklarız. Lead/iletişim kayıtları satış süreci ve yasal zamanaşımı boyunca; hesap verileri hesap aktif olduğu sürece; ürüne yüklenen veriler ise sözleşmede belirlenen saklama penceresi veya sizin silme talebinize kadar tutulur. Süre dolduğunda veriler silinir veya anonimleştirilir.
7. Veri Güvenliği
Verilerinizi korumak için makul teknik ve idari tedbirler uygularız: aktarımda TLS şifreleme, parolaların karma (scrypt) saklanması, rol/erişim kontrolü, kiracı (tenant) izolasyonu ve salt-okunur SAP erişimi. Hiçbir yöntem %100 güvenlik garanti etmese de, ihlal hâlinde mevzuata uygun bildirim yaparız.
8. Çerezler
Site, çalışması için zorunlu çerezleri ve — yalnızca onayınızla — analitik çerezleri (Google Analytics) kullanır. Ayrıntı ve tercih yönetimi için Çerez Politikasına bakın.
9. Haklarınız
GDPR uyarınca erişim, düzeltme, silme ("unutulma"), işlemenin kısıtlanması, veri taşınabilirliği, itiraz ve verdiğiniz açık rızayı geri çekme haklarına sahipsiniz.
Haklarınızı kullanmak için info@gndlf.io adresine başvurabilirsiniz; başvurularınızı mevzuattaki süreler içinde yanıtlarız. Ayrıca bir denetim makamına (İsveç veri koruma otoritesi — IMY) şikâyet hakkınız saklıdır.
10. Uluslararası Aktarım
Alt-işleyenler AB/AEA dışında sunucu kullanıyorsa, verileriniz uluslararası aktarılabilir. Bu tür aktarımlarda GDPR'ın öngördüğü güvenceleri (yeterlilik kararı veya standart sözleşme hükümleri — SCC) sağlamaya çalışırız.
11. Değişiklikler ve İletişim
Bu Politikayı güncelleyebiliriz; esaslı değişiklikleri makul yollarla bildiririz. Sorular ve veri talepleri için: info@gndlf.io.