1. Veri Sorumlusu
SummitBridge Horizon Ltd ("SBH", "şirketimiz"), Birleşik Krallık'ta kurulu özel limited bir şirkettir. Companies House 16419201, ICO ZC112810, kayıtlı adres: 71-75 Shelton Street, Covent Garden, Londra WC2H 9JQ, Birleşik Krallık.
SBH bu Aydınlatma Metni kapsamında veri sorumlusu sıfatıyla hareket eder. Müşterilerimizin kullanıcısı sıfatıyla bize emanet edilen veriler için ise veri işleyen olarak hareket ederiz; bu durum müşterimizle imzalanan Veri İşleme Sözleşmesi (DPA) ile düzenlenir.
2. İletişim
- Genel iletişim: [email protected]
- Veri koruma: [email protected]
- KVKK başvurularınızı KVKK Başvuru Formu üzerinden iletebilirsiniz.
3. İşlenen Kişisel Veri Kategorileri
- Kimlik: ad-soyad, kurum/organizasyon
- İletişim: e-posta adresi, ülke kodu
- Müşteri işlem: abonelik, fatura kayıtları, ödeme kayıtları (kart bilgileri Stripe tarafından PCI-DSS uyumlu işlenir; SBH kart numarası saklamaz)
- İşlem güvenliği: oturum kayıtları, IP adresi, hash-zincirli AuditLog kayıtları
- Pazarlama: lead skoru, ilgi alanları, kampanya kaynak verisi
- Müşteri kullanım verisi: ürünlerimize yüklediğiniz/iletmiş olduğunuz veriler (DPA kapsamında işlenir)
4. Kişisel Verilerin İşlenme Amacı
- Sözleşmenin ifası ve hizmetlerin sunumu
- Yasal yükümlülüklerin yerine getirilmesi (vergi, ticari kayıtlar, denetim)
- Bilgi güvenliği, dolandırıcılık önleme, AuditLog tutma
- Müşteri iletişimi, destek ve geri bildirim alımı
- Pazarlama faaliyetleri (yalnızca açık rıza veya yasal istisna durumunda)
- İstatistiksel analiz ve hizmet iyileştirme (anonimleştirilmiş)
5. Kişisel Veri İşlemenin Hukuki Sebepleri
Kişisel verileriniz KVKK Madde 5 ve 6 uyarınca aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Sözleşmenin kurulması veya ifası için gerekli olması (Md. 5/2-c)
- Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması (Md. 5/2-ç)
- Veri sorumlusunun meşru menfaati (Md. 5/2-f) — bilgi güvenliği ve dolandırıcılık önleme bağlamında
- Açık rıza (Md. 5/1) — pazarlama iletişimi ve isteğe bağlı çerezler için
- Kanunlarda açıkça öngörülmesi (Md. 5/2-a) — finansal kayıt saklama yükümlülükleri
6. Verilerin Aktarıldığı Taraflar
Kişisel verileriniz hizmetlerin sunumu için zorunlu olduğu ölçüde ve KVKK Madde 8-9 uyarınca aşağıdaki taraflara aktarılabilir:
- Altyapı sağlayıcımız: Hostinger International Limited (Frankfurt, Almanya) — veri merkezi hizmeti
- Ödeme: Stripe Payments Europe Ltd. (İrlanda) — kart işleme
- E-posta dağıtım: Resend Inc. (ABD — Standart Sözleşme Maddeleri ile)
- Yapay zeka altyapısı: Anthropic PBC, OpenAI LLC, Voyage AI (ABD — SCC ile + zero-data-retention konfigürasyonu)
- Bulut DNS + güvenlik: Cloudflare Inc. (AB sınırları içinde uç noktalar)
Güncel ve tam alt-işleyen listesi: /legal/sub-processors
7. Yurt Dışına Aktarım
Veri saklama Frankfurt am Main, Almanya'da (AB içi) gerçekleştirilir. ABD merkezli alt-işleyenlere aktarım, KVKK Madde 9 kapsamında Standart Sözleşme Maddeleri (SCC) veya eşdeğer güvencelerle yapılır. Birleşik Krallık adına Avrupa Komisyonu'nun verdiği yeterlilik kararı (Aralık 2024'te uzatılmış, Aralık 2026'ya kadar geçerli) UK-AB veri akışlarını çerçeveler.
8. Saklama Süreleri
- Hesap ve fatura kayıtları: 7 yıl (vergi mevzuatı)
- AuditLog (güvenlik): süresiz (hash-zincirli, değiştirilemez)
- Müşteri tarafından yüklenen veriler: DPA hükümlerine göre — tipik olarak silme talebi veya sözleşme bitimi + 90 günlük yedekleme süresi sonuna kadar
- Pazarlama lead'leri (etkileşim olmadığında): son temasdan itibaren 24 ay
- Destek e-postaları: kapanış tarihinden itibaren 36 ay
9. Veri Sahibinin Hakları (KVKK Madde 11)
KVKK Madde 11 kapsamında sahip olduğunuz haklar:
- Kişisel veri işlenip işlenmediğini öğrenme
- İşlenen kişisel verilere ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içi ve yurt dışındaki üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş veriyi düzelttirme
- Kanun ve mevzuat kapsamında silinmesini, yok edilmesini veya anonim hale getirilmesini isteme
- Düzeltme/silme bildirimini üçüncü taraflara iletilmesini isteme
- Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi nedeniyle uğradığı zararın giderilmesini talep etme
Haklarınızı kullanmak için KVKK Başvuru Formu'nu doldurarak [email protected] adresine iletebilirsiniz. Başvurunuz en geç 30 gün içinde sonuçlandırılır.
Başvurunuzun reddedilmesi, sonucundan tatmin olmamanız veya süresi içinde cevap verilmemesi hâlinde Kişisel Verileri Koruma Kurulu'na (KVKK Kurulu) kvkk.gov.tr üzerinden şikâyette bulunabilirsiniz.
10. Yapay Zeka Sistemleri ve Otomatik Karar
SBH ürünlerinin bir kısmı yapay zeka teknolojisi kullanır. KVKK Madde 11/g uyarınca, münhasıran otomatik sistemler aracılığıyla analiz edilen kişisel verilerinizden hareketle aleyhinize doğan bir sonuca itiraz etme hakkınız vardır. SBH ürünlerinde yüksek riskli kararlar (örneğin işe alım, kredi değerlendirmesi) için insan denetimi mekanizması sağlanmıştır; bu konuda detaylı bilgi için AI Model Cards sayfasına bakabilirsiniz.
11. Çocuklara İlişkin Veri
SBH ürünleri B2B (kurumlar arası) kullanım için tasarlanmıştır. 18 yaş altındaki bireylerden bilerek kişisel veri toplamayız. Eğer bir çocuğun kişisel verisinin bize ulaştığını fark ederseniz, [email protected] ile iletişime geçin; ilgili veriyi sileceğiz.
12. Bu Aydınlatma Metninde Değişiklikler
Maddi değişiklikler aktif müşterilerimize portal üzerinden ve e-posta ile en az 30 gün önceden bildirilir. Sayfa üstündeki versiyon ve tarih güncelliği gösterir.