GDPR ve KVKK Uyumu
Son güncelleme: 2 Ağustos 2026 · ALPA TECHNOLOGIES LTD (Şirket No: 16997965, Birleşik Krallık)
Kapsam
Bu belge, UniOneCrm Gizlilik Politikası'nı tamamlar ve Genel Veri Koruma Tüzüğü'ne (GDPR — Birleşik Krallık ve AB) ve Türkiye'de KVKK'ya uyum taahhüdümüzü açıklar. Kişisel verileri Avrupa Ekonomik Alanı (AEA) içinde işlenen veya UniOneCrm tarafından işlenen tüm kullanıcılar için, konumdan bağımsız olarak geçerlidir.
1. Veri sorumlusu ve veri işleyen rolleri
Veri sorumlusu olarak UniOneCrm: Hesap kaydı verileri (ad soyad, e-posta, telefon) gibi sınırlı veriler için ALPA TECHNOLOGIES LTD veri sorumlusudur; bu veriler hesap yönetimi, iletişim ve hizmet sunumu için kullanılır. Veri işleyen olarak UniOneCrm: Formlarınız üzerinden yakalanan ve Hizmet aracılığıyla işlenen lead verileri için UniOneCrm veri işleyendir. Müşterilerimiz (siz), bu lead verilerinin işlenme amaç ve araçlarını belirleyen veri sorumlusudur.
2. İşlenen kişisel veriler
Gizlilik Politikamızda açıklandığı üzere: • İletişim bilgileri: ad soyad, e-posta, telefon. • Fatura bilgileri: ödeme sağlayıcımız tarafından işlenir; UniOneCrm doğrudan saklamaz. • Lead verileri: entegre formlar (Meta Lead Ads, web formları) üzerinden gelen ad, e-posta, telefon ve diğer iletişim bilgileri. • Kullanım verileri: IP adresi, tarayıcı türü, işletim sistemi, ziyaret edilen sayfalar, zaman damgaları. • Çerez verileri.
3. İşlemenin hukuki dayanağı
Kişisel verileri GDPR'da tanımlanan şu hukuki dayanaklarla işleriz: • Rıza (Madde 6(1)(a)): Pazarlama e-postaları gibi belirli bir amaç için açık rızanızı aldığımızda. • Sözleşme (Madde 6(1)(b)): UniOneCrm Hizmetine erişim sağlamak ve ödemelerinizi işlemek gibi, sizinle yapılan sözleşmenin ifası için gerekli olduğunda. • Meşru menfaat (Madde 6(1)(f)): Hizmetin ve kullanıcı deneyiminin iyileştirilmesi, dolandırıcılık ve kötüye kullanımın önlenmesi, veri güvenliğinin sağlanması. • Hukuki yükümlülük (Madde 6(1)(c)): Yasal bir yükümlülüğe uymak için işleme gerektiğinde.
4. Veri İşleme Sözleşmesi (DPA)
UniOneCrm, müşterileri (veri sorumluları) adına veri işlediğinden, GDPR kapsamındaki yükümlülüklerimizi düzenleyen bir Veri İşleme Sözleşmesi (DPA) sunarız. DPA'mız şunları içerir: • Veri güvenliği: kişisel verileri korumak için uygun teknik ve idari tedbirler. • Gizlilik: verileri işlemeye yetkili personelin gizlilik yükümlülüğü. • İlgili kişi hakları: erişim, düzeltme, silme vb. taleplere yanıt vermenizde destek. • Alt işleyenler: kullandığımız alt işleyenlerin listesi ve GDPR gerekliliklerini karşılama taahhüdü. • Veri ihlali bildirimi: verilerinizi etkileyen ihlallerin gecikmeksizin bildirilmesi. • Veri aktarımları: AEA dışına aktarımlarda Standart Sözleşme Maddeleri (SCC) gibi mekanizmalar. • Denetim hakkı: müşterilerin veri koruma uygulamalarımızı denetleme hakkı.
5. GDPR kapsamındaki haklarınız
• Erişim hakkı (Madde 15): Hakkınızda tuttuğumuz kişisel verilere ilişkin bilgi talep etme. • Düzeltme hakkı (Madde 16): Yanlış veya eksik verilerin düzeltilmesi. • Silme hakkı (Madde 17, "unutulma hakkı"): Belirli koşullarda verilerinizin silinmesini talep etme. • İşlemenin kısıtlanması hakkı (Madde 18): Belirli durumlarda verilerinizin kullanımını sınırlama. • Veri taşınabilirliği hakkı (Madde 20): Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma. • İtiraz hakkı (Madde 21): Doğrudan pazarlama dahil, belirli durumlarda işlemeye itiraz etme. • Rızayı geri çekme hakkı (Madde 7): Rızaya dayalı işlemede rızanızı her an geri çekme. KVKK kapsamındaki haklarınız (Madde 11) da benzer şekilde tanınır ve uygulanır.
6. Haklarınızı kullanma
GDPR veya KVKK haklarınızdan herhangi birini kullanmak için alipasa@alpateknoloji.com adresine yazın. Talebinize bir ay içinde yanıt veririz.
7. Veri saklama
Kişisel verilerinizi yalnızca Gizlilik Politikamızda açıklanan amaçlar için gerekli olduğu sürece saklarız; yasaların daha uzun bir saklama süresi gerektirdiği veya izin verdiği durumlar saklıdır. Hesabınızı sildikten sonra veriler en fazla 90 gün boyunca şifreli yedeklerde tutulabilir.
8. Veri güvenliği tedbirleri
Riske uygun bir güvenlik düzeyi sağlamak için uygun teknik ve idari tedbirler uygularız: • Veri şifreleme (aktarımda ve depoda) • Erişim kontrolleri ve satır düzeyi izolasyon (RLS) • Düzenli güvenlik değerlendirmeleri • Denetim izi (audit log) • Olay müdahale prosedürleri
9. Uluslararası veri aktarımı
Kişisel verileri, yeterli koruma düzeyi sağlamadığı kabul edilen AEA dışı bir ülkeye aktarmamız gerekirse, verilerinizin korunması için Standart Sözleşme Maddeleri gibi uygun güvenceleri uygularız.
10. Alt işleyenler
"Alt işleyen", kişisel verileri bizim adımıza işlemek üzere görevlendirdiğimiz üçüncü taraf veri işleyendir. Hizmetlerimizi sunmak ve iyileştirmek için şu alt işleyenleri kullanırız: • Meta Platforms Ireland Limited ("Meta"): Meta Lead Ads üzerinden reklam ve lead toplama hizmetleri; lead yakalama amacıyla kişisel veri işler. • Bulut altyapı sağlayıcımız: veri depolama ve işleme; kullanıcı ve lead verilerinin saklanması. • Ödeme işleyicimiz: ödeme ve aboneliklerin işlenmesi. Tüm alt işleyenler üzerinde GDPR uyumluluğu için durum tespiti yapar ve her biriyle veri işleme sözleşmesi (DPA) imzalarız. Güncel alt işleyen listesi talep üzerine paylaşılır.
11. Bize ulaşın
Bu belge veya veri işleme uygulamalarımız hakkında sorularınız için alipasa@alpateknoloji.com adresine yazabilirsiniz.