## 1. Giriş
Nivara Labs olarak gizliliğinize değer veriyoruz. Bu politika, hizmetlerimizi kullanırken topladığımız bilgileri ve bunları nasıl kullandığımızı açıklar.
## 2. Topladığımız Bilgiler
### 2.1 Doğrudan Sağladığınız Bilgiler
- Hesap bilgileri (ad, e-posta, telefon, şirket)
- Faturalama bilgileri
- Müşteri destek talepleri
- Sistem içerisine girdiğiniz tüm operasyonel veriler
### 2.2 Otomatik Toplanan Bilgiler
- IP adresi
- Tarayıcı tipi ve sürümü
- İşletim sistemi
- Erişim tarih ve saatleri
- Ziyaret edilen sayfalar
- Çerez verileri
### 2.3 Üçüncü Taraflardan Alınan Bilgiler
- Ödeme sağlayıcılardan ödeme onayları
- E-fatura entegrasyonlarından durum bilgileri
## 3. Bilgilerin Kullanımı
Bilgilerinizi şu amaçlarla kullanırız:
- Hizmet sağlamak ve iyileştirmek
- Hesabınızı yönetmek
- Faturalama ve ödeme
- Müşteri desteği
- Güvenlik (dolandırıcılık önleme, hesap güvenliği)
- Yasal yükümlülükler
- Pazarlama (yalnızca onayınızla)
## 4. Veri Güvenliği
### 4.1 Teknik Önlemler
- **SSL/TLS** şifreli bağlantı
- Veritabanı şifreleme
- Düzenli güvenlik denetimleri
- Otomatik yedekleme (günlük)
- DDoS koruması (Cloudflare)
- 2FA desteği
### 4.2 Organizasyonel Önlemler
- Personel KVKK eğitimi
- Erişim yetkilendirmeleri (en az yetki ilkesi)
- Düzenli güvenlik denetimleri
### 4.3 Sunucu Lokasyonu
Verileriniz **Almanya'daki Hetzner sunucularında** saklanır. AB GDPR ve TR KVKK uyumlu altyapı.
## 5. Çerezler
Web sitemiz çerez kullanır. Detaylı bilgi için [Çerez Politikası](/cerez) sayfamızı inceleyin.
## 6. Üçüncü Taraf Hizmetler
Aşağıdaki üçüncü taraf hizmetleri kullanıyoruz:
| Hizmet | Amaç | Veri |
|--------|------|------|
| iyzico | Ödeme | Kart bilgileri |
| Meta WhatsApp | Mesaj | Telefon, mesaj içeriği |
| Netgsm | SMS | Telefon |
| Cloudflare | Güvenlik/CDN | IP, istek bilgileri |
| Hetzner | Sunucu | Tüm uygulama verileri |
| Sentry | Hata takibi | Hata bilgileri (anonim) |
## 7. Verilerin Paylaşımı
Verilerinizi **satmayız, kiralamaktayız**. Yalnızca aşağıdaki durumlarda paylaşırız:
- Hizmet sağlayıcılarımızla (yukarıdaki tablo)
- Yasal zorunluluk halinde (mahkeme kararı vb.)
- Şirket devri/birleşmesi durumunda (önceden bildirim ile)
- **Açık rızanızla**
## 8. Verilerinizi Saklama Süresi
- Aktif hesap: süresiz
- İptal sonrası: **30 gün** içinde silinir
- Yasal zorunluluk: ilgili sürelere kadar (vergi: 10 yıl)
- Anonimleştirilmiş veriler: süresiz analiz için saklanabilir
## 9. Çocukların Gizliliği
Hizmetlerimiz **18 yaş altı** kullanıcılar için tasarlanmamıştır. Bilerek 18 yaş altından veri toplamayız.
## 10. Uluslararası Veri Aktarımı
Verileriniz **AB sınırları içinde** (Almanya) saklanır. AB dışına aktarım yapılması gereken durumlarda Standart Sözleşme Maddeleri (SCC) kullanılır.
## 11. Haklarınız
KVKK kapsamında:
- Veri talep etme
- Düzeltme
- Silme
- İşlemeye itiraz
- Verilerin taşınabilirliği
Detaylı bilgi için [KVKK Aydınlatma Metni](/kvkk) sayfamızı inceleyin.
## 12. Politika Değişiklikleri
Bu politika gerektiğinde güncellenir. Önemli değişiklikler **e-posta** ile bildirilir.
## 13. İletişim
Gizlilik konularında sorularınız için:
- **E-posta:** [email protected]
- **KVKK:** [email protected]