Kapsam ve Veri Sorumlusu
Bu Gizlilik Politikası, Uplix markası altında sunulan web sitesi (uplix.co), uygulama paneli (app.uplix.co), iOS ve Android mobil uygulamaları ile API hizmetlerinin tamamını kapsar. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) anlamında veri sorumlusu sıfatıyla Uplix; kullanıcı, mağaza sahibi ve son ziyaretçilere ait kişisel verilerin işlenmesinden sorumludur.
Şirket bilgilerimiz, ticari unvanımız ve adres detaylarımız için iletişim sayfamızı ziyaret edebilir; resmi bildirimleriniz için [email protected] adresine yazabilirsiniz.
Topladığımız Kişisel Veriler
İşlediğimiz kişisel veri kategorileri ve örnekleri aşağıdaki şekildedir:
- Kimlik bilgisi: ad, soyad, kullanıcı adı.
- İletişim bilgisi: e-posta adresi, telefon numarası, mağaza alan adı.
- Şirket / fatura bilgisi: ticari unvan, vergi dairesi, vergi numarası, fatura adresi.
- Müşteri işlem verisi: abonelik bilgisi, plan tercihi, ödeme geçmişi (kart bilgisi şirketimiz tarafından saklanmaz, lisanslı ödeme kuruluşları tarafından işlenir).
- Mağaza içerik verisi: mağazanızın panel üzerinden Uplix'e bağladığı ürün, kategori, yorum, soru-cevap ve UGC içerik referansları.
- Kullanım verisi: oturum kayıtları, tıklama, ziyaret zamanı, modül kullanım istatistikleri.
- Dijital iz: IP adresi, cihaz, işletim sistemi, tarayıcı bilgisi, çerez tanımlayıcıları.
- Pazarlama tercihi: e-posta abonelik durumu, bildirim tercihi (yalnızca açık rıza ile).
Verileri Toplama Yöntemleri
Kişisel verilerinizi otomatik veya manuel yollarla toplayabiliriz:
- Hesap oluşturma, abonelik satın alma ve panel kullanımı sırasında doğrudan sizin tarafınızdan girilerek.
- Web sitesi ve uygulamaları kullandığınızda çerezler, log kayıtları ve benzer teknolojiler aracılığıyla otomatik olarak.
- Mağazanızın e-ticaret altyapısıyla widget veya API üzerinden kurulan entegrasyon kapsamında.
- Müşteri destek talepleri, anketler veya iletişim formları aracılığıyla.
İşleme Amaçları
Kişisel verilerinizi aşağıdaki amaçlarla işleriz:
- Hesabınızı oluşturmak, kimlik doğrulamak ve oturumu yönetmek.
- Aboneliklerinizi yönetmek, faturalandırmak ve ödemeleri takip etmek.
- Modüllerin sunulması, geliştirilmesi ve hatasız çalıştığının izlenmesi.
- Müşteri destek, hata bildirimi ve teknik talep çözümü.
- Hizmet kalitesini ölçmek ve ürünü iyileştirmek için anonim/birleştirilmiş istatistik üretmek.
- Sözleşmesel ve yasal yükümlülüklerin yerine getirilmesi.
- Dolandırıcılık tespiti, güvenlik olaylarının önlenmesi ve denetim.
- Açık rızanızla pazarlama, ürün duyuruları ve memnuniyet anketleri.
Hukuki Sebepler
KVKK m.5/2 ve m.6 hükümleri çerçevesinde işleme faaliyetlerimizin dayandığı hukuki sebepler:
- Sözleşmenin kurulması ve ifası için gerekli olması (abonelik sözleşmesi).
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (vergi, e-fatura).
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatlerimiz (servis güvenliği, ürün geliştirme).
- Açık rıza (ticari elektronik ileti, opsiyonel pazarlama).
Veri Aktarımı ve Alt İşleyenler
Verilerinizi yalnızca hizmetin yürütülmesi için zorunlu ölçüde, aşağıdaki kategorilerdeki sözleşmeli iş ortaklarımızla paylaşırız:
- Bulut altyapı sağlayıcıları: sunucu barındırma, veri depolama ve yedekleme.
- Ödeme kuruluşları: abonelik tahsilatı; kart bilgisi yalnızca PCI-DSS uyumlu ödeme sağlayıcıları üzerinden işlenir, Uplix'te saklanmaz.
- İletişim sağlayıcıları: işlemsel e-posta gönderimi, push bildirim, SMS.
- Analitik ve hata izleme: kullanım istatistiği ve hata raporlama (gerektiğinde anonimleştirilmiş veri ile).
- Yetkili kamu kurumları: yasal talep halinde, yalnızca talep sınırlarında.
Tüm alt işleyenlerle KVKK uyumlu veri işleyici sözleşmesi imzalanmıştır; veriler reklam veya başka pazarlama amacıyla üçüncü taraflarla paylaşılmaz.
Yurt Dışına Aktarım
Bazı bulut altyapı, e-posta gönderim ve hata izleme hizmetlerini sağlayan iş ortaklarımız sunucularını yurt dışında işletebilir. Bu durumda kişisel verilerinizin yurt dışına aktarımı, KVKK m.9 kapsamında ya açık rızanızla ya da kanunda öngörülen yeterli güvence mekanizmaları (sözleşmesel taahhütler, standart sözleşme hükümleri) eşliğinde gerçekleştirilir.
Saklama Süreleri
Kişisel verilerinizi yalnızca işlenme amaçları için gerekli süre boyunca, ardından mevzuatın öngördüğü zorunlu saklama süresi (örneğin VUK kapsamında 10 yıl mali kayıtlar) kadar saklarız. Hesabınızı silmeyi talep ettiğinizde, yasal saklama yükümlülüğü gerektirmeyen veriler en geç 30 gün içinde kalıcı olarak imha edilir veya anonimleştirilir.
Çerez (Cookie) Politikası
Web sitemizde ve panelimizde işlevin sağlanması, oturum yönetimi ve temel performans ölçümü için zorunlu çerezler kullanılır. Pazarlama ve üçüncü taraf analitik çerezleri yalnızca açık rızanız varsa kullanılır; çerez tercihlerinizi tarayıcı ayarları üzerinden istediğiniz zaman değiştirebilirsiniz.
Güvenlik Önlemleri
Verilerinizi korumak için yazılım, ağ ve fiziksel düzeyde teknik ve idari önlemler alıyoruz:
- Aktarımda TLS 1.2+ ve dinlenmede AES-256 düzeyinde şifreleme.
- İki faktörlü kimlik doğrulama imkânı ve oturum yönetimi.
- En az yetki ilkesiyle çalışan rol bazlı erişim yönetimi.
- Düzenli sızma testleri, güvenlik denetimi ve günlük inceleme.
- Çalışanlarımızla imzalı gizlilik taahhütleri ve düzenli farkındalık eğitimi.
- Olay müdahale planı ve KVKK m.12 uyarınca veri ihlalinin 72 saat içinde Kurul'a bildirimi.
Kullanıcı Hakları
KVKK m.11 kapsamında veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme.
- İşlenen veriniz hakkında bilgi talep etme.
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri öğrenme.
- Eksik veya yanlış işlenen veriniz için düzeltme talep etme.
- Mevzuatta öngörülen şartlar dahilinde silinmesini veya yok edilmesini isteme.
- Düzeltme, silme veya yok edilme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Otomatik sistemler aracılığıyla aleyhinize sonuç doğurmasına itiraz etme.
- Hukuka aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme.
Başvurularınızı kimlik bilgilerinizle birlikte [email protected] adresine iletebilirsiniz; talebinize en geç 30 gün içinde ücretsiz olarak yanıt veririz.
Çocukların Gizliliği
Uplix hizmetleri 18 yaşın altındaki çocuklara yönelik değildir. Bilgimiz dışında 18 yaş altı bir kullanıcıdan veri toplandığını fark edersek, ilgili veri en kısa sürede silinir.
Politika Değişiklikleri
Bu politika zamanla güncellenebilir. Önemli değişiklikler hesap panelinizde bildirim ya da e-posta yoluyla duyurulur. Güncel sürüm her zaman bu sayfada en son güncelleme tarihiyle birlikte yer alır.
İletişim
Politika veya kişisel verileriniz hakkında sorularınız için bize [email protected] üzerinden ulaşabilir, dilerseniz iletişim sayfamızdan form bırakabilirsiniz.