Gizlilik Politikası
Son güncelleme: 12 Mayıs 2026
1. Giriş
Bu Gizlilik Politikası, e-ticaret işletmeleri için davranışsal analiz, oturum takibi ve karar destek araçları sağlayan yazılım hizmetimiz (“Hizmetler”) kapsamında verilerin nasıl işlendiğini açıklar.
Sistemlerimizi veri minimizasyonu, amaç sınırlaması ve privacy-by-design ilkelerine göre tasarlıyoruz.
2. Tarafların Rolleri
Merchant tarafından Hizmetlerin kullanımı kapsamında işlenen veriler için:
Merchant veri sorumlusudur
Biz veri işleyen olarak hareket ederiz ve verileri yalnızca merchant’ın talimatları doğrultusunda işleriz
Merchant web siteleri üzerinden toplanan son kullanıcı verilerinin işlenme amaçlarını bağımsız olarak belirlemeyiz.
3. İşlenen Veri Kategorileri
3.1 Davranışsal Veriler
Merchant web sitelerinde kullanıcılar tarafından oluşturulan etkileşim verilerini işleriz, bunlara şunlar dahildir:
Sayfa görüntülemeleri, tıklamalar, scroll hareketleri ve gezinme yolları
Oturum zaman çizelgeleri ve etkileşim sıraları
Ürün görüntülemeleri, sepete ekleme ve satın alma ile ilgili olaylar
Bu veriler oturumların yeniden oluşturulmasını ve davranışsal analiz yapılmasını sağlar.
3.2 Teknik ve Cihaz Verileri
Aşağıdaki teknik bilgileri işleriz:
Tarayıcı türü ve versiyonu
Cihaz türü ve işletim sistemi
Ekran ve render özellikleri
Yaklaşık coğrafi konum (ağ seviyesinden türetilir)
IP adresleri işlendiğinde, operasyonel amaçlarla (örneğin istek işleme, güvenlik, yaklaşık konum belirleme) geçici olarak kullanılır ve gerekli olandan daha uzun süre saklanmaz.
3.3 Takma İsimli Tanımlayıcılar
Aşağıdaki tanımlayıcıları oluşturur ve işleriz:
Kullanıcı tanımlayıcıları
Oturum tanımlayıcıları
Cookie ve local storage tanımlayıcıları
Bu tanımlayıcılar:
Gerçek kişileri doğrudan tanımlamaz
Oturumlar arasında süreklilik sağlar
Analitik ve attribution modellemesini destekler
Sistem kapsamında, oturumların ilişkilendirilmesi için birden fazla teknik sinyal olasılıksal olarak birleştirilebilir
3.4 Kimlik Eşleştirme ve Fingerprinting
Hizmetler, oturum sürekliliğini ve analiz doğruluğunu artırmak amacıyla takma isimli ve olasılıksal kimlik belirleme teknikleri kullanabilir.
Bu teknikler:
Bireyleri doğrudan tanımlamaz
Türetilmiş veya toplu teknik özellikler kullanır
Analitik verilerdeki parçalanmayı azaltmayı amaçlar
Kimlik eşleştirme, teknik tanımlayıcılar ile davranışsal bağlamın birlikte kullanıldığı çoklu sinyal yaklaşımına dayanabilir
Önemli:
Bu tekniklerin kullanımı, yürürlükteki mevzuata (örneğin AB ePrivacy kuralları) göre kullanıcı onayına tabi olabilir. Hukuka uygun kullanımın sağlanmasından merchant sorumludur.
3.5 Çerezler ve Benzer Teknolojiler
Hizmetler aşağıdaki teknolojileri kullanır:
Çerezler
Local storage
Session storage
Bu teknolojiler tanımlayıcı ve oturum verilerini saklamak için kullanılır.
Bu teknolojiler şunları destekler:
Oturum sürekliliği
Event takibi
Deney ve attribution sistemleri
Merchant’ın sorumlulukları:
Gerekli durumlarda çerez onay mekanizmalarının uygulanması
Hizmetlerin yürürlükteki mevzuata uygun şekilde yapılandırılması
3.6 Opsiyonel Gelişmiş Eşleştirme
Merchant tarafından etkinleştirilmesi durumunda ek eşleştirme mekanizmaları kullanılabilir:
Hash’lenmiş tanımlayıcılar (örneğin email hash)
Sınırlı süreli kimlik köprüleri
Alınan önlemler:
Salt ile hashleme
Süre sınırlı saklama
Düz metin verinin saklanmaması
Bu özellik:
Varsayılan olarak kapalıdır
Sadece merchant tarafından etkinleştirilir
4. Bilinçli Olarak Toplamadığımız Veriler
Aşağıdaki doğrudan kişisel verileri bilinçli olarak toplamayız veya saklamayız:
Ad soyad
Düz metin e-posta adresleri
Telefon numaraları
Adres bilgileri
Ödeme bilgileri
Ancak bu tür veriler merchant tarafından kendi sistemlerinde toplanabilir; bu durum bizim veri işleyen rolümüzün dışındadır.
5. İşleme Amaçları
Verileri yalnızca Hizmetleri sağlamak amacıyla işleriz:
Davranışsal analiz ve raporlama
Dönüşüm ve funnel analizi
Attribution modelleme
AI destekli içgörüler ve otomasyon
Sistem performansı ve güvenilirliği
Merchant verilerini bu amaçların dışında kullanmayız.
6. Hukuki Dayanak
Veri işleme hukuki dayanağı merchant tarafından belirlenir.
Buna şunlar dahil olabilir:
Meşru menfaat
Kullanıcı onayı
7. Veri Saklama
Veriler yalnızca gerekli olduğu süre boyunca saklanır.
Genel prensipler:
Event verileri: sınırlı süre
Oturum verileri: zaman sınırlı
Hash veriler: otomatik silinir
Agregasyon verileri: daha uzun saklanabilir
8. Veri Paylaşımı
Kişisel verileri satmayız.
Altyapı sağlayıcılarla paylaşım yapılabilir.
9. Uluslararası Transfer
Veriler farklı ülkelerde işlenebilir.
10. Güvenlik
Uygun teknik ve organizasyonel önlemler alınır.
11. Haklar
Kullanıcılar çeşitli haklara sahiptir.
12. Merchant Yükümlülükleri
Merchant hukuka uygun kullanım sağlamakla yükümlüdür.
13. DPA
DPA taraflar arasındaki ilişkiyi düzenler.
14. Değişiklikler
Politika güncellenebilir.
15. İletişim
AYOSEM VENTURES, LLC
…
c/o Legalinc Corporate Services Inc.
131 Continental Dr, Suite 305
Newark, DE 19713
United States