Gizlilik Politikası

Son güncelleme: 12 Mayıs 2026

Gizlilik Politikası



Son güncelleme: 12 Mayıs 2026


1. Giriş


Bu Gizlilik Politikası, e-ticaret işletmeleri için davranışsal analiz, oturum takibi ve karar destek araçları sağlayan yazılım hizmetimiz (“Hizmetler”) kapsamında verilerin nasıl işlendiğini açıklar.

Sistemlerimizi veri minimizasyonu, amaç sınırlaması ve privacy-by-design ilkelerine göre tasarlıyoruz.


2. Tarafların Rolleri


Merchant tarafından Hizmetlerin kullanımı kapsamında işlenen veriler için:

Merchant veri sorumlusudur

Biz veri işleyen olarak hareket ederiz ve verileri yalnızca merchant’ın talimatları doğrultusunda işleriz

Merchant web siteleri üzerinden toplanan son kullanıcı verilerinin işlenme amaçlarını bağımsız olarak belirlemeyiz.


3. İşlenen Veri Kategorileri


3.1 Davranışsal Veriler


Merchant web sitelerinde kullanıcılar tarafından oluşturulan etkileşim verilerini işleriz, bunlara şunlar dahildir:

Sayfa görüntülemeleri, tıklamalar, scroll hareketleri ve gezinme yolları

Oturum zaman çizelgeleri ve etkileşim sıraları

Ürün görüntülemeleri, sepete ekleme ve satın alma ile ilgili olaylar

Bu veriler oturumların yeniden oluşturulmasını ve davranışsal analiz yapılmasını sağlar.


3.2 Teknik ve Cihaz Verileri


Aşağıdaki teknik bilgileri işleriz:

Tarayıcı türü ve versiyonu

Cihaz türü ve işletim sistemi

Ekran ve render özellikleri

Yaklaşık coğrafi konum (ağ seviyesinden türetilir)

IP adresleri işlendiğinde, operasyonel amaçlarla (örneğin istek işleme, güvenlik, yaklaşık konum belirleme) geçici olarak kullanılır ve gerekli olandan daha uzun süre saklanmaz.


3.3 Takma İsimli Tanımlayıcılar


Aşağıdaki tanımlayıcıları oluşturur ve işleriz:

Kullanıcı tanımlayıcıları

Oturum tanımlayıcıları

Cookie ve local storage tanımlayıcıları


Bu tanımlayıcılar:

Gerçek kişileri doğrudan tanımlamaz

Oturumlar arasında süreklilik sağlar

Analitik ve attribution modellemesini destekler

Sistem kapsamında, oturumların ilişkilendirilmesi için birden fazla teknik sinyal olasılıksal olarak birleştirilebilir


3.4 Kimlik Eşleştirme ve Fingerprinting


Hizmetler, oturum sürekliliğini ve analiz doğruluğunu artırmak amacıyla takma isimli ve olasılıksal kimlik belirleme teknikleri kullanabilir.


Bu teknikler:

Bireyleri doğrudan tanımlamaz

Türetilmiş veya toplu teknik özellikler kullanır

Analitik verilerdeki parçalanmayı azaltmayı amaçlar

Kimlik eşleştirme, teknik tanımlayıcılar ile davranışsal bağlamın birlikte kullanıldığı çoklu sinyal yaklaşımına dayanabilir


Önemli:


Bu tekniklerin kullanımı, yürürlükteki mevzuata (örneğin AB ePrivacy kuralları) göre kullanıcı onayına tabi olabilir. Hukuka uygun kullanımın sağlanmasından merchant sorumludur.


3.5 Çerezler ve Benzer Teknolojiler


Hizmetler aşağıdaki teknolojileri kullanır:

Çerezler

Local storage

Session storage

Bu teknolojiler tanımlayıcı ve oturum verilerini saklamak için kullanılır.


Bu teknolojiler şunları destekler:

Oturum sürekliliği

Event takibi

Deney ve attribution sistemleri


Merchant’ın sorumlulukları:

Gerekli durumlarda çerez onay mekanizmalarının uygulanması

Hizmetlerin yürürlükteki mevzuata uygun şekilde yapılandırılması


3.6 Opsiyonel Gelişmiş Eşleştirme


Merchant tarafından etkinleştirilmesi durumunda ek eşleştirme mekanizmaları kullanılabilir:

Hash’lenmiş tanımlayıcılar (örneğin email hash)

Sınırlı süreli kimlik köprüleri


Alınan önlemler:

Salt ile hashleme

Süre sınırlı saklama

Düz metin verinin saklanmaması


Bu özellik:

Varsayılan olarak kapalıdır

Sadece merchant tarafından etkinleştirilir


4. Bilinçli Olarak Toplamadığımız Veriler


Aşağıdaki doğrudan kişisel verileri bilinçli olarak toplamayız veya saklamayız:

Ad soyad

Düz metin e-posta adresleri

Telefon numaraları

Adres bilgileri

Ödeme bilgileri

Ancak bu tür veriler merchant tarafından kendi sistemlerinde toplanabilir; bu durum bizim veri işleyen rolümüzün dışındadır.


5. İşleme Amaçları


Verileri yalnızca Hizmetleri sağlamak amacıyla işleriz:

Davranışsal analiz ve raporlama

Dönüşüm ve funnel analizi

Attribution modelleme

AI destekli içgörüler ve otomasyon

Sistem performansı ve güvenilirliği

Merchant verilerini bu amaçların dışında kullanmayız.


6. Hukuki Dayanak


Veri işleme hukuki dayanağı merchant tarafından belirlenir.

Buna şunlar dahil olabilir:

Meşru menfaat

Kullanıcı onayı


7. Veri Saklama


Veriler yalnızca gerekli olduğu süre boyunca saklanır.

Genel prensipler:

Event verileri: sınırlı süre

Oturum verileri: zaman sınırlı

Hash veriler: otomatik silinir

Agregasyon verileri: daha uzun saklanabilir


8. Veri Paylaşımı


Kişisel verileri satmayız.

Altyapı sağlayıcılarla paylaşım yapılabilir.


9. Uluslararası Transfer


Veriler farklı ülkelerde işlenebilir.


10. Güvenlik


Uygun teknik ve organizasyonel önlemler alınır.


11. Haklar


Kullanıcılar çeşitli haklara sahiptir.


12. Merchant Yükümlülükleri


Merchant hukuka uygun kullanım sağlamakla yükümlüdür.


13. DPA


DPA taraflar arasındaki ilişkiyi düzenler.


14. Değişiklikler


Politika güncellenebilir.


15. İletişim


AYOSEM VENTURES, LLC



c/o Legalinc Corporate Services Inc.
131 Continental Dr, Suite 305
Newark, DE 19713
United States