Son güncelleme: 30 Haziran 2026
Gizlilik Politikası
Kordevo Soft Sp. z o.o. tarafından kişisel verilerin AB Genel Veri Koruma Tüzüğü (GDPR/RODO) ve KVKK çerçevesinde işlenmesine ilişkin kapsamlı gizlilik politikası.
1. Politikanın Amacı ve Kapsamı
Bu Gizlilik Politikası, https://kordevoyazilim.com adresindeki web sitesi ve bağlı iletişim kanalları aracılığıyla kişisel verilerin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklar. Web sitesi, Polonya'da kurulu KORDEVO SOFT Sp. z o.o. (KRS 0001251108, NIP 7272902217, REGON 54512385800000), Łąkowa 7A, 90-562 Łódź, Polska tarafından işletilmektedir. Birincil hukuki çerçeve, Avrupa Birliği Genel Veri Koruma Tüzüğü'dür (GDPR — Polonya'da RODO). Türkiye'den erişen ziyaretçiler bakımından 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) hükümleri de tamamlayıcı olarak uygulanır.
2. Veri Sorumlusu
Veri sorumlusu, Polonya hukukuna göre kurulu sermaye şirketi KORDEVO SOFT Spółka z ograniczoną odpowiedzialnością (kısaca KORDEVO SOFT Sp. z o.o.)'dir. • Kayıtlı adres: Łąkowa 7A, 90-562 Łódź, Polska • KRS: 0001251108 · NIP: 7272902217 · REGON: 54512385800000 • E-posta: info@kordevesoft.com • Telefon: +48 793 701 398 Gizlilikle ilgili her türlü soru, talep ve şikâyet info@kordevesoft.com adresine iletilebilir. Şirket, ayrı bir Veri Koruma Görevlisi (DPO) atamamıştır; veri koruma başvuruları doğrudan yukarıdaki iletişim kanallarından yürütülür.
3. İşlenen Kişisel Veriler
Aşağıdaki kategorilerde veri işlenebilir: a) Doğrudan tarafınızca sağlanan veriler • İletişim formu: Ad soyad, e-posta adresi, telefon numarası, şirket adı, proje/hizmet talebi, mesaj içeriği, bütçe aralığı. • Doğrudan iletişim: E-posta, telefon veya WhatsApp üzerinden paylaştığınız bilgiler. b) Otomatik olarak toplanan veriler • Teknik veriler: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, yönlendiren URL. • Sunucu erişim kayıtları: Erişim tarih/saati, istenen sayfa, yanıt kodu. • Çerez ve yerel depolama: Zorunlu çerezler (her zaman aktif) ve analitik çerezler (yalnızca onayla aktif). c) Özel kategori (hassas) veriler GDPR madde 9 kapsamındaki özel kategori veriler (sağlık, biyometrik, etnik köken, siyasi görüş, ceza mahkûmiyeti vb.) talep edilmez ve işlenmez. Formlar yoluyla iletilirse işlenmeksizin derhal silinir.
4. İşleme Amaçları ve Hukuki Dayanaklar (GDPR md. 6)
Verileriniz aşağıdaki amaç ve hukuki dayanaklarla işlenir: • İletişim ve teklif talepleri (GDPR md. 6/1-b — sözleşmenin kurulması için talep üzerine atılan adımlar): Başvurunuzu değerlendirmek, dönüş yapmak, ön görüşme ve teklif sunmak. • Sözleşmenin ifası (GDPR md. 6/1-b): Hizmet sözleşmesinin kurulması ve yürütülmesi. • Yasal yükümlülükler (GDPR md. 6/1-c): Vergi, muhasebe ve Polonya/AB mevzuatı kapsamındaki saklama yükümlülükleri. • Meşru menfaat (GDPR md. 6/1-f): Web sitesi güvenliği, dolandırıcılık/kötüye kullanım önleme, hukuki taleplerin tesisi ve savunması. • Açık rıza (GDPR md. 6/1-a): Analitik çerezler ve isteğe bağlı pazarlama iletişimi yalnızca verdiğiniz açık rızaya dayanır; rızanızı dilediğiniz an geri çekebilirsiniz. KVKK uyarınca Türk ziyaretçiler için karşılık gelen dayanaklar: md. 5/2-c (sözleşme), md. 5/2-ç (yasal yükümlülük), md. 5/2-f (meşru menfaat) ve md. 5/1 (açık rıza).
5. Analitik ve İzleme (yalnızca onayla)
Google Analytics 4 (GA4), yalnızca çerez onay penceresinde analitik çerezleri kabul etmeniz hâlinde yüklenir. Reddetmeniz veya hiçbir seçim yapmamanız durumunda GA4 betiği yüklenmez ve hiçbir izleme yapılmaz (opt-in ilkesi). GA4 IP anonimleştirme etkin olarak yapılandırılmıştır ve toplanan veriler bireyleri tanımlamak için kullanılmaz. Reklam veya yeniden hedefleme (retargeting) çerezi kullanılmaz. Çerez tercihlerinizi Çerez Politikası sayfasındaki "Çerez tercihlerimi değiştir" düğmesiyle istediğiniz zaman güncelleyebilirsiniz.
6. Alıcılar ve Yurt Dışı Aktarım
Veriler, işleme amacıyla sınırlı olarak aşağıdaki işleyen/alıcılara aktarılabilir: • Vercel Inc. (ABD): Barındırma ve içerik dağıtım ağı. • Resend Inc. (ABD): İletişim formu e-posta teslim altyapısı. • Google LLC (ABD): reCAPTCHA v3 (bot koruması) ve isteğe bağlı Google Analytics 4. Bu sağlayıcılara yapılan ABD aktarımları, GDPR Bölüm V uyarınca AB Standart Sözleşme Hükümleri (SCC) ve/veya EU-US Data Privacy Framework çerçevesinde, uygun güvenceler sağlanarak gerçekleştirilir. Her bir sağlayıcıyla, veri işleme faaliyetlerini düzenleyen bir Veri İşleme Sözleşmesi (DPA) yürürlüktedir; bu sözleşmeler SCC hükümlerini içermektedir: • Vercel — Veri İşleme Sözleşmesi: https://vercel.com/legal/dpa • Google (Google Analytics) — İşleyen Şartları ve SCC: https://business.safety.google/adsprocessorterms/ • Resend — Veri İşleme Sözleşmesi: https://resend.com/legal/dpa Bu hizmet sağlayıcılar verileri yalnızca talimatlarımız doğrultusunda ve kendi gizlilik politikaları çerçevesinde işler. Hukuken zorunlu hâllerde yetkili kamu kurumları ve yargı mercileriyle paylaşım yapılabilir. Veriler üçüncü kişilere satılmaz veya kiralanmaz.
7. Veri Güvenliği
Kişisel verilerinizi yetkisiz erişim, kayıp, değişiklik veya ifşaya karşı korumak için teknik ve idari tedbirler uygulanır: • HTTPS/TLS ile şifreli iletim. • Asgari yetki (need-to-know) ile erişim kısıtlaması. • Saklama sınırlılığı ve süre sonunda güvenli imha. • Google reCAPTCHA v3 ile form kötüye kullanımının önlenmesi. • Endüstri standardı güvenlik önlemlerine sahip hizmet sağlayıcı seçimi. Hiçbir sistem %100 güvenli değildir; bir veri ihlali hâlinde GDPR md. 33-34 uyarınca denetim makamına ve gerekli olduğunda ilgili kişilere bildirim yapılır.
8. Saklama Süreleri
Veriler, amaç ortadan kalktığında veya yasal saklama süresi dolduğunda silinir, yok edilir veya anonimleştirilir: • İletişim ve teklif kayıtları: Talebin sonuçlanmasından itibaren en fazla 3 yıl; sözleşmeye dönüşürse sözleşmenin bitiminden itibaren ilgili zamanaşımı süresince. • Muhasebe/vergi kayıtları: Polonya mevzuatı uyarınca asgari 5 yıl. • Sunucu erişim kayıtları: Azami 2 yıl. • Çerez tercihleri: Azami 1 yıl veya tercih güncellenene dek. • Analitik veriler: GA4 saklama ayarlarıyla sınırlı; rıza geri alındığında işleme durur.
9. Haklarınız (GDPR md. 15-22)
Veri sahibi olarak aşağıdaki haklara sahipsiniz: • Erişim hakkı (md. 15). • Düzeltme hakkı (md. 16). • Silme / unutulma hakkı (md. 17). • İşlemenin kısıtlanması hakkı (md. 18). • Veri taşınabilirliği hakkı (md. 20). • İtiraz hakkı (md. 21) — özellikle meşru menfaate dayalı işlemeye. • Yalnızca otomatik işlemeye dayalı kararlara tabi olmama hakkı (md. 22). • Rızaya dayalı işlemlerde rızayı dilediğiniz an geri çekme hakkı (geri çekme öncesi işlemenin hukukiliğini etkilemez). Haklarınızı kullanmak için info@kordevesoft.com adresine başvurabilirsiniz. Başvurular GDPR md. 12 uyarınca kural olarak ücretsiz ve en geç bir ay içinde yanıtlanır.
10. Denetim Makamına Şikâyet
Verilerinizin işlenmesinin hukuka aykırı olduğunu düşünüyorsanız yetkili denetim makamına şikâyette bulunma hakkınız vardır: • Polonya / AB: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl. • Türkiye: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr (Türk ziyaretçiler için).
11. Çocukların Gizliliği
Web sitesi 16 yaşın altındaki bireylere yönelik değildir ve bu yaştaki bireylerin kişisel verileri bilerek toplanmaz. Böyle bir durum fark edilirse veriler derhal silinir.
12. Politika Değişiklikleri
Bu Gizlilik Politikası, yasal düzenlemelerdeki veya veri işleme faaliyetlerindeki değişiklikler doğrultusunda güncellenebilir. Güncel metin her zaman https://kordevoyazilim.com/gizlilik adresinde yayımlanır ve sayfanın üstündeki "Son güncelleme" tarihi revize edilir.
