Gizlilik Politikası
Yürürlük tarihi: 01.08.2026 ·
Bu politika, LazerCRM yazılımını ("Yazılım") kullanan abone firmaların ve kullanıcıların verilerinin nasıl işlendiğini, saklandığını ve korunduğunu açıklar. Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgilendirme için KVKK Aydınlatma Metni'ni, abone firmalarla aramızdaki hukuki yükümlülükler için Veri İşleme Sözleşmesi'ni inceleyiniz.
- Ticaret unvanı
- AYWEB Yazılım Danışmanlık LTD. ŞTİ.
- Adres
- Hanlı merkez mahallesi Savcı Sk no11
- Vergi dairesi / no
- Alifuat Cebesoy / 15710781774
- Telefon
- 05346505343
- E-posta
- info@aywebyazilim.com
- Web sitesi
- https://aywebyazilim.com
- VERBİS kayıt no
- Kayıt yükümlülüğü bulunmamaktadır.
1. Temel İlkemiz: Veri Abone Firmaya Aittir
Abone firmanın Yazılım'a girdiği tüm veriler — müşteri ve tedarikçi kayıtları, iş emirleri, teklifler, stok hareketleri, muhasebe ve tahsilat kayıtları, yüklenen belge ve görseller — abone firmanın mülkiyetindedir. Bu veriler üzerinde herhangi bir mülkiyet veya kullanım hakkı iddia etmeyiz.
Abone firmanın verisini hiçbir koşulda şu amaçlarla kullanmayız:
- Üçüncü kişilere satmak, kiralamak veya pazarlama amacıyla paylaşmak
- Reklam veya profilleme amacıyla işlemek
- Yapay zekâ modeli eğitmek
- Başka bir abone firmaya göstermek veya onun analizinde kullanmak
2. Verilere Kimin, Ne Zaman Erişebildiği
Yazılım çok kiracılı (multi-tenant) mimaride çalışır: her abone firmanın verisi yazılım düzeyinde ayrıştırılmıştır ve bir firmanın kullanıcısı başka bir firmanın verisini görüntüleyemez.
Tarafımızdan verilere erişim yalnızca şu hâllerde ve gerektiği kadarıyla yapılır:
- Destek talebi üzerine: abone firmanın bildirdiği bir sorunun giderilmesi için
- Teknik zorunluluk hâlinde: arıza, veri kaybı veya güvenlik olayının giderilmesi için
- Hukuki yükümlülük gereği: yetkili kamu kurumlarının mevzuata uygun talepleri üzerine
Sistem yöneticiliği yetkisi yalnızca tarafımızca yetkilendirilmiş sınırlı sayıda kişide bulunur ve bu kişiler gizlilik yükümlülüğü altındadır.
3. Barındırma ve Altyapı
| Unsur | Açıklama |
|---|---|
| Sunucu konumu | Fransa (Avrupa Birliği) — Hostinger altyapısı |
| Veritabanı | PostgreSQL; sunucuda yalnızca yerel ağdan erişilebilir biçimde yapılandırılmıştır |
| Bağlantı güvenliği | TLS/HTTPS zorunlu; sertifika otomatik yenilenir |
| Ağ güvenliği | Güvenlik duvarı yalnızca gerekli portlara izin verir |
| Yedekleme | Her gece veritabanı ve yüklenen dosyaların yedeği alınır; yedekler 7 gün saklanır ve dönüşümlü olarak silinir |
Sunucunun yurt dışında bulunması nedeniyle veriler yurt dışına aktarılmaktadır. Aktarımın hukuki dayanağı ve kapsamı Aydınlatma Metni'nin 7.2. bölümünde açıklanmıştır.
4. Kullandığımız Alt İşleyenler
Hizmeti sunarken aşağıdaki üçüncü taraf hizmetlerinden yararlanırız. Bu liste güncel tutulur; yeni bir alt işleyen eklenmesi hâlinde abone firmalara bildirim yapılır.
| Alt işleyen | Hizmet | Konum | Erişilen veri |
|---|---|---|---|
| Hostinger | Sunucu barındırma | Fransa | Sistemdeki tüm veriler (barındırma kapsamında) |
| Telegram | Yedek dosyalarının aktarım ve saklama kanalı | Yurt dışı | Gecelik veritabanı yedeği ve yüklenen dosyaların arşivi |
| Google reCAPTCHA | Giriş ekranında robot doğrulaması (yalnızca etkinleştirilmişse) | ABD | IP adresi ve tarayıcı etkileşim verisi |
| Let's Encrypt | SSL sertifikası | ABD | Yalnızca alan adı; kişisel veri aktarılmaz |
5. Verilerinizi Dışa Aktarma ve Taşıma
Abone firmalar, Yazılım içindeki raporlama ve dışa aktarma araçlarıyla kendi verilerini her zaman Excel/CSV biçiminde indirebilir. Aboneliğin sona ermesi hâlinde, talep üzerine firmanın tüm verisi makine tarafından okunabilir bir biçimde teslim edilir.
6. Aboneliğin Sona Ermesi ve Verilerin Silinmesi
- Lisans süresi dolduğunda Yazılım'a erişim durur; veriler silinmez.
- Abone firma verilerinin silinmesini talep ederse, talep en geç 30 gün içinde yerine getirilir.
- Silme talebinden sonra veriler canlı sistemden derhâl kaldırılır; yedeklerde kalan kopyalar yedek dönüşüm süresi olan 7 gün içinde kendiliğinden silinir.
- Mevzuat gereği saklanması zorunlu kayıtlar (fatura ve muhasebe belgeleri gibi) yasal süreleri boyunca saklanmaya devam eder ve bu süre boyunca yalnızca hukuki yükümlülüğün yerine getirilmesi amacıyla kullanılır.
7. Güvenlik İhlali Bildirimi
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğini tespit etmemiz hâlinde:
- Durumu en kısa sürede ve her hâlde 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildiririz.
- Etkilenen abone firmaları gecikmeksizin bilgilendiririz; veri işleyen sıfatıyla hareket ettiğimiz verilerde bildirimi ilgili kişilere yapacak taraf abone firmadır.
- İhlalin kapsamını, etkilerini ve alınan önlemleri yazılı olarak paylaşırız.
8. Kullanıcıların Sorumluluğu
Sistemin güvenliği, kullanıcıların da aşağıdaki kurallara uymasına bağlıdır:
- Şifreler kimseyle paylaşılmamalı, hesaplar ortak kullanılmamalıdır
- İşten ayrılan personelin kullanıcı hesabı gecikmeksizin pasife alınmalıdır
- Her kullanıcıya yalnızca işi için gereken yetki verilmelidir
- Sisteme özel nitelikli kişisel veri (sağlık bilgisi, kimlik fotokopisi, biyometrik veri vb.) girilmemelidir; Yazılım bu tür verilerin işlenmesi için tasarlanmamıştır
9. Değişiklikler
Bu politika güncellenebilir. Esaslı değişiklikler abone firmalara ayrıca bildirilir; güncel metin her zaman bu sayfada yayımlanır.
10. İletişim
Gizlilik uygulamalarımıza ilişkin sorularınızı info@aywebyazilim.com adresine iletebilirsiniz. Kanun kapsamındaki taleplerinizi ise Veri Sahibi Başvuru Formu ile iletmeniz gerekir.