1. Veri Sorumlusu
Bu gizlilik politikası kapsamında veri sorumlusu Kontextio'dur.
Kişisel verilerinizle ilgili tüm taleplerinizi aşağıdaki iletişim kanalları üzerinden bize iletebilirsiniz:
- E-posta: info@kontextio.com
- Web sitesi: kontextio.com
2. Politikanın Kapsamı
Bu politika aşağıdaki durumlarda geçerlidir:
- kontextio.com web sitesini ziyaret ettiğinizde
- Erken erişim, demo talebi veya iletişim formlarını doldurduğunuzda
- Kontextio hizmetlerine abone olduğunuzda veya platformu kullandığınızda
- Bizimle e-posta, destek kanalları veya diğer iletişim yolları aracılığıyla iletişime geçtiğinizde
Kontextio, kurumsal müşterilerine sunduğu yapay zekâ erişim ve güvenlik platformu kapsamında müşteri kuruluşların çalışanları adına veri işleyen sıfatıyla da hareket edebilir. Bu durumda veri işleme faaliyetleri, müşteri ile imzalanan veri işleme sözleşmesi (DPA) ve ilgili mevzuat çerçevesinde yürütülür.
3. Toplanan Kişisel Veriler
Topladığımız kişisel veriler, hizmeti kullanma şeklinize göre değişiklik gösterebilir:
3.1. Web Sitesi Ziyaretçileri
- IP adresi, tarayıcı türü ve sürümü, işletim sistemi
- Ziyaret edilen sayfalar, oturum süresi ve yönlendirme kaynağı
- Cihaz bilgileri ve yaklaşık coğrafi konum (şehir/ülke düzeyinde)
- Çerezler ve benzeri teknolojiler aracılığıyla toplanan kullanım verileri
3.2. Erken Erişim ve İletişim Formları
- Ad ve soyad (varsa)
- Kurumsal e-posta adresi
- Şirket/kurum adı ve unvan bilgisi (varsa)
- Formda paylaştığınız mesaj veya talep içeriği
3.3. Platform Kullanıcıları (Hizmet Döneminde)
- Hesap bilgileri (ad, soyad, e-posta, kurum bilgisi)
- Kimlik doğrulama ve oturum kayıtları
- Rol ve erişim izinleri
- Platform kullanım logları ve denetim kayıtları
- Destek talepleri ve yazışma geçmişi
Kontextio, müşteri kuruluşların kendi veri kaynaklarına bağladığı kurumsal verileri yalnızca hizmetin sunulması amacıyla ve müşterinin talimatları doğrultusunda işler. Bu verilerin mülkiyeti müşteriye aittir.
4. Verilerin İşlenme Amaçları
Kişisel verilerinizi aşağıdaki amaçlarla işliyoruz:
- Web sitesinin işletilmesi, güvenliğinin sağlanması ve performansının iyileştirilmesi
- Erken erişim taleplerinin alınması, değerlendirilmesi ve bilgilendirme yapılması
- Kontextio platformunun sunulması, yönetilmesi ve teknik destek sağlanması
- Kimlik doğrulama, yetkilendirme ve erişim kontrolü süreçlerinin yürütülmesi
- KVKK ve ilgili mevzuata uyumun sağlanması
- Hizmet kalitesinin ölçülmesi ve kullanıcı deneyiminin geliştirilmesi
- Güvenlik ihlallerinin tespiti, önlenmesi ve müdahale edilmesi
- Yasal yükümlülüklerin yerine getirilmesi ve hukuki süreçlerin yürütülmesi
- Açık rızanızın bulunduğu durumlarda pazarlama ve bilgilendirme iletişimi
5. Hukuki Dayanak
KVKK'nın 5. ve 6. maddeleri kapsamında kişisel verilerinizi şu hukuki sebeplere dayanarak işliyoruz:
- Sözleşmenin kurulması veya ifası: Hizmet talebinizin karşılanması ve platform kullanımı
- Hukuki yükümlülük: Mevzuattan kaynaklanan saklama ve raporlama yükümlülükleri
- Meşru menfaat: Güvenlik, dolandırıcılık önleme ve hizmet iyileştirme faaliyetleri
- Açık rıza: Pazarlama iletişimi ve zorunlu olmayan çerezler için
5.1. KVKK Kapsamında Hukuki Dayanak
6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Kanunlarda açıkça öngörülmesi
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri
- İlgili kişinin açık rızasının bulunması
6. Verilerin Paylaşılması ve Aktarılması
Kişisel verilerinizi satmıyor, kiralamıyor veya ticari amaçla üçüncü taraflara devretmiyoruz.
Verileriniz yalnızca aşağıdaki durumlarda paylaşılabilir:
- Hizmet sağlayıcılar: Barındırma, e-posta gönderimi, analitik ve güvenlik hizmetleri sunan, veri işleyen sıfatıyla hareket eden ve gizlilik yükümlülükleri altında bulunan tedarikçiler
- Yasal zorunluluklar: Mahkeme kararı, resmi makam talebi veya yürürlükteki mevzuat gereği zorunlu hallerde yetkili kamu kurum ve kuruluşları
- Kurumsal işlemler: Birleşme, devralma veya varlık devri durumlarında, yasal çerçevede ve gerekli bildirimler yapılarak
Verilerinizin yurt dışına aktarılması söz konusu olduğunda, KVKK'nın 9. maddesi ve ilgili düzenlemeler kapsamında gerekli güvenceler (standart sözleşme hükümleri, açık rıza veya yeterlilik kararı gibi) sağlanır.
7. Veri Güvenliği
Kişisel verilerinizi korumak için aşağıdaki teknik ve idari önlemleri uyguluyoruz:
- TLS/SSL şifrelemesi ile veri iletimi
- Erişim kontrolü, rol bazlı yetkilendirme ve çok faktörlü kimlik doğrulama seçenekleri
- Denetim logları ve anomali tespiti
- Düzenli güvenlik değerlendirmeleri ve güncellemeler
- Çalışanlar için veri gizliliği ve güvenlik farkındalık eğitimleri
- Veri minimizasyonu ve ihtiyaç duyulduğu sürece saklama ilkeleri
Hiçbir sistem %100 güvenli olmasa da, endüstri standartlarına uygun önlemlerle verilerinizi korumayı taahhüt ediyoruz.
8. Veri Saklama Süreleri
Kişisel verilerinizi, işleme amacının gerektirdiği süre boyunca ve yasal saklama yükümlülüklerinin öngördüğü sürelerle sınırlı olarak saklarız:
- Erken erişim kayıtları: Talebin sonuçlanmasından itibaren en fazla 2 yıl veya silme talebine kadar
- Platform hesap verileri: Hizmet süresi boyunca ve sözleşme sona erdikten sonra yasal süreler kadar
- Web sitesi logları: Güvenlik amaçlı olarak genellikle 12 ay
- Destek yazışmaları: Talebin çözümünden itibaren 3 yıl
Saklama süresi sona eren veriler güvenli şekilde silinir, yok edilir veya anonim hale getirilir.
9. Çerezler ve Benzer Teknolojiler
Web sitemizde temel işlevsellik, güvenlik ve (açık rızanız dahilinde) analitik amaçlı çerezler kullanılabilir.
Çerez türleri şunları içerebilir:
- Zorunlu çerezler: Sitenin çalışması için gerekli olan çerezler
- Performans çerezleri: Ziyaretçi davranışlarının anonim olarak analiz edilmesi
- Tercih çerezleri: Dil ve görüntüleme tercihlerinizin hatırlanması
Tarayıcı ayarlarınızdan çerezleri yönetebilir veya devre dışı bırakabilirsiniz. Zorunlu çerezlerin devre dışı bırakılması sitenin bazı işlevlerini etkileyebilir.
10. GDPR Kapsamındaki Haklarınız
Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında aşağıdaki haklara sahip olabilirsiniz:
- Kişisel verilerinize erişim hakkı
- Yanlış veya eksik verilerin düzeltilmesini talep etme hakkı
- Belirli koşullarda silinme hakkı
- İşlemenin kısıtlanmasını talep etme hakkı
- Veri taşınabilirliği hakkı
- Meşru menfaate dayalı işlemeye itiraz etme hakkı
- Rızaya dayalı işlemlerde rızayı geri çekme hakkı
- Yalnızca otomatik işlemeye tabi tutulmama hakkı
GDPR kapsamındaki haklarınızı kullanmak için info@kontextio.com adresine başvurabilirsiniz. Talepleriniz yasal süreler içinde yanıtlanır.
10.1. KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Haklarınızı kullanmak için info@kontextio.com adresine kimliğinizi doğrulayıcı bilgilerle birlikte başvurabilirsiniz. Talepleriniz en geç 30 gün içinde ücretsiz olarak yanıtlanır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
11. Çocukların Gizliliği
Kontextio hizmetleri 18 yaşın altındaki bireylere yönelik değildir ve bilerek bu yaş grubundan kişisel veri toplamayız. 18 yaşından küçük bir kişiye ait veri toplandığını fark edersek, söz konusu verileri derhal sileriz.
12. Politika Değişiklikleri
Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında web sitemizde yayınlayarak ve gerektiğinde kayıtlı kullanıcılara e-posta ile bildirimde bulunarak sizi bilgilendiririz. Güncel politika her zaman bu sayfada yayımlanır.
13. İletişim
Gizlilik politikamız veya kişisel verilerinizin işlenmesi hakkında sorularınız için info@kontextio.com adresinden bize ulaşabilirsiniz.
13.1. Kişisel Verileri Koruma Kurulu'na Başvuru
KVKK kapsamındaki başvurularınıza verilen yanıttan memnun kalmamanız hâlinde, Kişisel Verileri Koruma Kurulu'na (KVKK) şikâyet hakkınız saklıdır.
KVKK'ya başvuru, Kişisel Verileri Koruma Kurulu'nun resmi web sitesi (kvkk.gov.tr) üzerinden veya yazılı başvuru yoluyla yapılabilir. Başvurunuzda kimliğinizi doğrulayıcı bilgileri ve talebinizi açıkça belirtmeniz gerekmektedir.