Gizlilik Politikası
Kişisel verilerinizi hangi durumlarda topladığımızı, neden kullandığımızı, kimlerle paylaşabildiğimizi ve haklarınızı açık bir dille anlatıyoruz.
Amaçla sınırlı kullanım
Veriler yalnızca açıkça belirtilen, meşru ve gerekli amaçlar için işlenir.
Kontrol sizde
Erişim, düzeltme, silme ve itiraz dahil mevzuattan doğan haklarınızı kullanabilirsiniz.
Güvenli iş ortakları
Aktarımlar hizmetin gerektirdiği ölçüde ve uygun sözleşmesel/idari güvencelerle yapılır.
Kapsam ve veri sorumlusu
Bu Gizlilik Politikası; regosoft.com.tr internet sitesi, müşteri hesabı, sipariş ve ödeme süreçleri, iletişim ve demo formları, satış sonrası destek, ürün/lisans hizmetleri ile bunlara bağlı dijital temas noktalarında gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) bakımından veri sorumlusu REGO Yazılım Teknolojileri San. ve Tic.Ltd.Şti. (“Regosoft”, “Şirket” veya “biz”)’tur. Avrupa Birliği/Avrupa Ekonomik Alanı’ndaki kişilere mal veya hizmet sunulması ya da davranışlarının izlenmesi nedeniyle Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) uygulanıyorsa, bu Politikadaki ek GDPR hakları da ilgili kişiye tanınır.
+90 850 241 73 46
Kişisel veri işleme ilkelerimiz
Veri işleme faaliyetlerimizde KVKK’nın 4. maddesindeki ilkeleri ve uygulanabildiği ölçüde GDPR’ın 5. maddesindeki küresel kabul gören veri koruma prensiplerini esas alırız:
- Hukuka ve dürüstlük kurallarına uygun, şeffaf işleme,
- Doğru ve gerektiğinde güncel veri kullanımı,
- Belirli, açık ve meşru amaçlarla sınırlılık,
- İşleme amacıyla bağlantılı, ölçülü ve asgari veri toplama,
- Gerekli süre kadar saklama ve süresi dolan verileri silme, yok etme veya anonimleştirme,
- Gizlilik, bütünlük, erişilebilirlik ve hesap verebilirlik.
Topladığımız kişisel veri kategorileri
| Veri kategorisi | Örnekler | Başlıca kaynak |
|---|---|---|
| Kimlik | Ad, soyad; fatura için gerektiğinde TCKN/VKN ve şirket/unvan bilgisi | Siz, yetkili temsilciniz veya kurumsal müşteriniz |
| İletişim | E-posta, telefon, teslimat/fatura adresi, şehir ve ilçe | Hesap, sipariş, iletişim ve demo formları |
| Müşteri işlemleri | Sepet, ürün, sipariş, teslimat, iade, garanti, destek, sözleşme ve onay kayıtları | Site kullanımı ve müşteri hizmetleri |
| Finans ve fatura | Fatura bilgileri, ödeme yöntemi, tutar, ödeme ve iade durumu, işlem referansı | Ödeme kuruluşu, banka ve faturalama sistemi |
| İşlem güvenliği | IP adresi, tarih-saat, oturum, cihaz/tarayıcı, hata, güvenlik ve erişim kayıtları | Sunucu, güvenlik katmanı ve cihazınız |
| Pazarlama ve analitik | Çerez tercihleri, kampanya kaynağı, görüntüleme/etkileşim olayları, ölçüm kimlikleri | Onay tercihleriniz ve ölçümleme araçları |
| Teknik hizmet | Lisans, ürün/cihaz bağlantısı, teknik tanılama ve servis taleplerine ilişkin kayıtlar | Satın alınan hizmet, destek süreci ve bağlı sistemler |
| Hukuki işlem | Talep, şikâyet, uyuşmazlık, yetkili makam yazışmaları ve ispat kayıtları | Siz, taraflar, danışmanlar ve yetkili kurumlar |
Veriler; doğrudan sizden, site ve uygulama kullanımından otomatik yollarla, ödeme/kargo/faturalama hizmet sağlayıcılarından veya hukuken yetkili kaynaklardan elde edilebilir. Özel nitelikli kişisel veri toplamayı amaçlamayız; destek ve iletişim alanlarına sağlık verisi, biyometrik veri veya benzeri hassas bilgileri göndermemenizi rica ederiz.
Kart numarası, CVV ve benzeri tam kart verileri Regosoft sunucularında tutulmaz; kartla ödeme ekranındaki bu bilgiler ödeme hizmeti sağlayıcısı tarafından kendi güvenli altyapısında işlenir. Regosoft’a yalnızca işlem sonucu, tutar ve gerekli işlem referansları dönebilir.
İşleme amaçları ve hukuki sebepler
| Faaliyet / amaç | KVKK bakımından başlıca işleme şartı | GDPR uygulanıyorsa başlıca dayanak |
|---|---|---|
| Üyelik, sepet, sipariş, ödeme, teslimat, iade ve satış sonrası hizmetlerin yürütülmesi | Sözleşmenin kurulması/ifası için gerekli olma; hukuki yükümlülük; hakkın tesisi, kullanılması veya korunması | Sözleşmenin ifası (md. 6/1-b); hukuki yükümlülük (md. 6/1-c) |
| Fatura, muhasebe, vergi, tüketici işlemleri ve yasal kayıtların tutulması | Kanunlarda açıkça öngörülme ve hukuki yükümlülüğün yerine getirilmesi | Hukuki yükümlülük (md. 6/1-c) |
| İletişim, demo talebi, teklif, destek, şikâyet ve uyuşmazlık yönetimi | Sözleşme öncesi talep/sözleşmenin ifası; hakkın tesisi veya korunması; temel haklara zarar vermemek kaydıyla meşru menfaat | Sözleşme öncesi adımlar (md. 6/1-b); meşru menfaat (md. 6/1-f) |
| Dolandırıcılığın önlenmesi, bilgi güvenliği, hata takibi, kötüye kullanımın ve yetkisiz erişimin tespiti | Hukuki yükümlülük; hakkın tesisi veya korunması; ölçülü meşru menfaat | Hukuki yükümlülük ve meşru menfaat (md. 6/1-c, f) |
| Hizmet kalitesinin, site performansının ve kullanıcı deneyiminin analizi | İlgili teknoloji zorunlu değilse açık rıza; anonim/kişisel olmayan ölçümlerde meşru menfaat | Onay/rıza (md. 6/1-a) veya koşulları varsa meşru menfaat (md. 6/1-f) |
| Kişiselleştirilmiş reklam, yeniden pazarlama ve ticari elektronik ileti | Gereken durumlarda açık rıza ve elektronik ileti onayı | Rıza (md. 6/1-a); doğrudan pazarlamaya itiraz hakkı saklıdır |
Açık rızaya dayalı işlemlerde rızanızı istediğiniz zaman geri çekebilirsiniz. Geri çekme, önceki işlemenin hukuka uygunluğunu etkilemez. Sözleşmenin ifası veya kanuni yükümlülük için zorunlu verilerin verilmemesi, ilgili işlemin tamamlanamamasına yol açabilir.
Otomatik karar verme
Regosoft, yalnızca otomatik işleme dayanarak hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen kararlar almayı amaçlamaz. Güvenlik ya da sahtecilik kontrolleri bir işlemi işaretleyebilir; gerekli durumlarda insan incelemesi ve itiraz imkânı sağlanır. Ödeme kuruluşunun kendi risk ve doğrulama süreçleri ayrıca kendi şartlarına tabidir.
Verilerin paylaşılması ve alıcı grupları
Kişisel verileriniz satılmaz. Yalnızca amaçla sınırlı ve gerekli ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
- Ödeme ve finans kuruluşları: Kartlı ödeme ve işlem doğrulaması için PayTR; EFT/havale işlemlerinde ilgili bankalar.
- Kargo ve lojistik sağlayıcıları: Gönderi oluşturma, teslimat ve takip için Kargonomi ve siparişe atanan kargo firması.
- Fatura ve muhasebe hizmetleri: E-fatura/e-arşiv süreçlerinde Esnaf Fatura veya kullanılan yetkili entegratör, mali müşavir ve mevzuat gereği ilgili sistemler.
- Teknoloji ve barındırma sağlayıcıları: Hosting, e-posta, yedekleme, güvenlik, yazılım, hata izleme ve müşteri destek hizmeti sunan tedarikçiler.
- Analitik ve pazarlama sağlayıcıları: Tercihleriniz ve uygulanabilir hukuk çerçevesinde Google Analytics/Google Ads, Microsoft Clarity ve etkinleştirilen benzer ölçümleme araçları.
- İletişim ve işlevsel servisler: Açık tercihinizle yüklenen sohbet/destek araçları ve içerik sağlayıcıları.
- Yetkili merciler ve profesyonel danışmanlar: Kanuni zorunluluk, denetim, uyuşmazlık veya hakların korunması halinde mahkemeler, idari makamlar, kolluk, avukat ve denetçiler.
- Kurumsal işlem tarafları: Birleşme, devralma, yeniden yapılanma veya işletme devri halinde, gizlilik yükümlülüğü altındaki potansiyel ve nihai taraflar.
Hizmet sağlayıcılarımızdan verileri yalnızca talimatlarımız ve sözleşmedeki amaçlar doğrultusunda işlemelerini, uygun güvenlik önlemlerini uygulamalarını ve saklama süresi sonunda iade ya da imha etmelerini bekleriz. Bağımsız veri sorumlusu olarak hareket eden ödeme, banka, kargo veya kamu kurumlarının kendi gizlilik yükümlülükleri de geçerlidir.
Yurt dışına kişisel veri aktarımı
Bazı analitik, bulut, e-posta, güvenlik veya destek sağlayıcılarının sunucuları ya da grup şirketleri Türkiye dışında bulunabilir. Bu servislerin kullanılması kişisel verilerin yurt dışından erişilmesine veya yurt dışında saklanmasına yol açabilir.
Böyle bir aktarım; KVKK’nın 9. maddesindeki yeterlilik kararı, uygun güvence (örneğin Kurulca yayımlanan standart sözleşme veya bağlayıcı şirket kuralları) ya da kanundaki arızi aktarım şartlarından uygulanabilir olanına dayanılarak gerçekleştirilir. GDPR uygulanıyorsa ayrıca GDPR Bölüm V kapsamındaki yeterlilik kararları, standart sözleşme hükümleri ve gerekli ek tedbirler esas alınır. Aktarım öncesinde veri türü, amaç, alıcı, ülke ve riskler ölçülülük ilkesiyle değerlendirilir.
Yurt dışı aktarımın açık rızanıza dayandığı hallerde, aktarımın amacı ve olası riskleri hakkında ayrıca bilgilendirilir ve tercihiniz alınır. Zorunlu olmayan analitik/pazarlama araçlarını çerez tercihleri alanından kapatabilirsiniz.
Saklama süreleri ve imha
Veriler; işleme amacı için gerekli süre, sözleşme ilişkisi, garanti/destek dönemi, kanuni defter ve kayıt yükümlülükleri, zamanaşımı süreleri, olası uyuşmazlıklar ve güvenlik ihtiyaçları birlikte değerlendirilerek saklanır. Tek bir süre tüm veri kategorileri için uygulanmaz.
| Kayıt grubu | Saklama ölçütü |
|---|---|
| Sipariş, sözleşme, teslimat, iade ve fatura kayıtları | İşlemin tamamlanması ve vergi, ticaret, tüketici ve zamanaşımı mevzuatındaki zorunlu süreler |
| Müşteri hesabı ve ürün/lisans hizmetleri | Hesap/hizmet ilişkisi boyunca; sonrasında yasal talep ve güvenlik için gerekli sınırlı süre |
| İletişim, demo, destek ve şikâyet kayıtları | Talebin sonuçlandırılması; hizmet, ispat ve olası uyuşmazlık için gerekli süre |
| Güvenlik ve teknik loglar | Tehdidin tespiti, olay incelemesi ve mevzuatın gerektirdiği ölçülü süre |
| Çerez, analitik ve pazarlama kayıtları | Çerezin tanımlı ömrü, onay tercihi, kampanya ihtiyacı ve sağlayıcı ayarlarıyla sınırlı süre |
| Rıza ve tercih kanıtları | Tercih geçerli olduğu sürece ve hukuki yükümlülük/iddialar için ispatın gerekli olduğu süre |
Süre sonunda veriler; güvenli şekilde silinir, yok edilir veya geri döndürülemeyecek biçimde anonim hale getirilir. Yedeklerde kalan kayıtlar aktif kullanıma kapatılır ve yedek döngüsü içinde silinir. Devam eden bir hukuki talep veya kanuni saklama zorunluluğu varsa yalnızca bu amaçla erişimi kısıtlanarak tutulabilir.
Çerezler, analitik ve reklam teknolojileri
Site; oturumun ve sepetin çalışması, güvenlik, tercihlerin hatırlanması, performans ölçümü ve onay verilmesi halinde reklam etkinliğinin değerlendirilmesi için çerezler ve benzer teknolojiler kullanabilir.
- Zorunlu çerezler: Güvenlik, oturum, sepet, ödeme akışı ve gizlilik tercihlerinin saklanması için gereklidir.
- İşlevsel çerezler: Harita, video, sohbet veya kişiselleştirilmiş yardımcı özelliklerin çalışmasını sağlar.
- Analitik çerezler: Google Analytics ve Microsoft Clarity gibi araçlarla ziyaret, etkileşim, hata, oturum kaydı/ısı haritası ve performans ölçümüne yardımcı olur.
- Pazarlama çerezleri: Google Ads ve etkinleştirilen reklam platformlarında kampanya, dönüşüm, yeniden pazarlama ve reklam kişiselleştirme ölçümünde kullanılabilir.
Zorunlu olmayan teknolojiler için tercihinizi çerez panelinden verebilir, daha sonra sayfanın altındaki “Çerez tercihleri” bağlantısından değiştirebilirsiniz. Rızayı geri çekmek gelecekteki kullanımı durdurur; geçmişte rızaya dayalı yapılan işlemlerin hukuka uygunluğunu etkilemez. Tarayıcı ayarlarınızdan çerezleri silmeniz oturum, sepet ve kayıtlı tercihlerin kaybolmasına neden olabilir.
Araçların amacı, sağlayıcısı, türü ve saklama bilgileri için Çerez Politikası esas alınır.
Veri güvenliği ve ihlal yönetimi
Riskin niteliğine uygun teknik ve idari tedbirler uygularız. Bunlar; yetki ve erişim kontrolleri, güçlü kimlik doğrulama, şifreli iletişim (TLS/HTTPS), güvenli yazılım geliştirme, güncelleme ve yama yönetimi, kayıt/izleme, yedekleme, kötüye kullanım önleme, personel gizlilik yükümlülükleri, tedarikçi değerlendirmesi ve gerektiğinde verilerin maskeleştirilmesini içerebilir.
Hiçbir internet iletimi veya depolama yöntemi mutlak güvenlik garanti edemez. Kişisel veri ihlali şüphesi halinde olayın kapsamını ve riskini değerlendirir, etkileri sınırlandırır ve uygulanabilir mevzuatın gerektirdiği durumlarda Kişisel Verileri Koruma Kurulu’na, diğer yetkili makamlara ve etkilenen kişilere süresi içinde bildirim yaparız.
Hesap bilgilerinizin gizliliğini korumanızı, güçlü ve benzersiz parola kullanmanızı ve yetkisiz işlem şüphesini gecikmeden bize bildirmenizi öneririz.
Kişisel verileriniz üzerindeki haklarınız
KVKK kapsamındaki haklar
KVKK’nın 11. maddesi uyarınca, şartları oluştuğu ölçüde:
- Kişisel verinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme,
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış verilerin düzeltilmesini ve bunun alıcılara bildirilmesini isteme,
- İşleme şartları ortadan kalkmışsa silme/yok etme ve bunun alıcılara bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuca itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde giderim talep etme haklarına sahipsiniz.
GDPR uygulanıyorsa ek haklar
Şartları oluştuğunda veriye erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, meşru menfaate ve doğrudan pazarlamaya itiraz, rızayı geri çekme ve yetkili denetim makamına şikâyet haklarına sahip olabilirsiniz. Doğrudan pazarlama amacıyla işlemeye her zaman itiraz edebilirsiniz.
Haklar mutlak değildir; kanuni saklama yükümlülüğü, başkalarının hakları, ticari sır, devam eden uyuşmazlık veya hukuken tanınan istisnalar talebin kapsamını sınırlayabilir. Böyle bir durumda gerekçeyi size açıklarız.
Başvuru yöntemi ve iletişim
Talebinizde ad-soyad, talebin konusu, sizinle iletişim kurabileceğimiz bilgi ve kimliğinizi/talep yetkinizi doğrulamaya yetecek bilgileri belirtin. Gereğinden fazla kimlik veya özel nitelikli veri göndermeyin. Başvurular, güvenliği sağlamak ve yetkisiz kişilere veri açıklamamak amacıyla makul kimlik doğrulamasına tabi tutulabilir.
- Yazılı başvuru: Atıfbey mh. 8/1 sk. No:13D Gaziemir İZMİR - TÜRKİYE
- E-posta: info@regosoft.com.tr
- Telefon: +90 850 241 73 46
- İletişim formu: regosoft.com.tr/iletisim
KVKK başvuruları, talebin niteliğine göre en kısa sürede ve kural olarak en geç 30 gün içinde ücretsiz sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi halinde Kurulun belirlediği tarife uygulanabilir. Başvurunun reddi, cevabın yetersiz olması veya süresinde cevap verilmemesi halinde KVKK ve ilgili ikincil mevzuatta belirtilen süreler içinde Kişisel Verileri Koruma Kurulu’na şikâyet hakkınız saklıdır.
Diğer hükümler
Çocukların gizliliği
Site ve ürünler genel olarak 18 yaş altındaki kişilere yönelik değildir. Bir çocuğa ait verinin veli/vasi onayı olmadan işlendiğini düşünüyorsanız silme ve gerekli koruyucu işlemler için bizimle iletişime geçin.
Üçüncü taraf bağlantıları
Site, üçüncü taraf internet sitelerine veya uygulamalara bağlantı verebilir. Bu ortamların veri işleme faaliyetlerinden ilgili üçüncü taraf sorumludur; bağlantıyı açmadan önce kendi gizlilik metinlerini incelemenizi öneririz.
Politika değişiklikleri
Mevzuat, hizmet, tedarikçi veya veri işleme süreçleri değiştiğinde bu Politika güncellenebilir. Güncel sürüm bu adreste yayımlanır; önemli değişiklikler için uygun kanallardan ayrıca bildirim yapılabilir. Sayfanın başındaki tarih son güncellemeyi gösterir.
Uygulanacak hukuk
Türkiye’deki veri işleme faaliyetlerinde öncelikle KVKK ve ilgili Türk mevzuatı uygulanır. GDPR veya başka bir ülkenin emredici veri koruma kuralları kapsamınıza uygulanıyorsa, bu kurallardan doğan haklarınız ayrıca korunur. Bu politika, yürürlükteki emredici hakları sınırlandıracak şekilde yorumlanmaz.