Gizlilik Politikası
Bu belge, DuoVision tarafından sunulan hizmetlerin kullanımı sırasında toplanan kişisel verilerin nasıl işlendiğini, saklandığını ve korunduğunu açıklamaktadır. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü'ne (GDPR) uygun olarak hazırlanmıştır.
Veri Sorumlusu
Bu Gizlilik Politikası kapsamında veri sorumlusu sıfatını taşıyan kişi/kuruluş Fatih Erol Demirci olup, işbu politika söz konusu kuruluşun https://duovision.tr adresli platformu ve ilgili mobil/web uygulamaları aracılığıyla sunulan tüm hizmetlere uygulanır.
Toplanan Kişisel Veriler
Platform kullanımı sırasında aşağıdaki kategorilerde veriler işlenebilir:
2.1 Kimlik ve İletişim Verileri
Ad, soyad, e-posta adresi, telefon numarası, firma/marka adı, Instagram kullanıcı adı.
2.2 Hesap ve Bağlantı Verileri
Meta (Facebook/Instagram) erişim tokenları (şifrelenmiş olarak saklanır), Instagram Business hesap ID'si, bağlı sosyal medya profil bilgileri.
2.3 Platform Davranış Verileri
Giriş ve çıkış logları, platform içi kullanım verileri (görüntülenen sayfalar, tıklamalar), takvime eklenen içerik planları ve taslaklar, yorum ve DM yanıt geçmişleri.
2.4 Teknik Veriler
IP adresi, tarayıcı türü ve sürümü, zaman dilimi ayarları, çerez verileri.
2.5 Ödeme Verileri
Ödeme işlemleri havale/EFT yöntemiyle gerçekleştirilmektedir. Banka hesap bilgileriniz yalnızca ödeme doğrulama amacıyla kullanılır ve sistemlerimizde saklanmaz. Fatura ve ödeme kayıtları yasal zorunluluk gereği 10 yıl süreyle muhafaza edilir.
Verilerin İşlenme Amaçları ve Hukuki Dayanakları
Kişisel verileriniz aşağıda belirtilen amaçlar ve KVKK md. 5 kapsamındaki hukuki dayanaklar çerçevesinde işlenmektedir:
Veri Paylaşımı ve Aktarımı
Kişisel verileriniz, açık rızanız olmaksızın üçüncü taraflarla ticari amaçla paylaşılmaz, satılmaz veya kiralanmaz. Aşağıdaki sınırlı durumlarda veri aktarımı gerçekleşebilir:
4.1 Hizmet Sağlayıcılar (İşleyen Sıfatıyla)
Yurtdışına Veri Aktarımı: Platformu kullanan kullanıcılar, altyapı sağlayıcılarımızın küresel niteliği gereği kişisel verilerinin yurt dışında bulunan sunucularda barındırılmasına açık rıza göstermiş sayılır. Tüm hizmet sağlayıcılar, veri işleme sözleşmesi (DPA) imzalamış ve GDPR/KVKK uyumlu altyapı kullanmaktadır.
4.2 Yasal Zorunluluk
Yetkili kamu kurumları, mahkemeler veya düzenleyici otoritelerin talepleri doğrultusunda yasal yükümlülüklerimiz kapsamında veri paylaşılabilir.
Verilerin Saklanma Süresi
5651 sayılı Kanun uyarınca IP adresi ve bağlantı logları yasal süreler boyunca güvenli şekilde saklanmaktadır.
Saklama süresi dolan veriler, otomatik sistemler aracılığıyla silinir veya anonimleştirilir.
Veri Güvenliği
Kişisel verilerinizin korunması için aşağıdaki teknik ve idari tedbirler alınmaktadır:
- Tüm Meta erişim tokenları AES-256 ile şifrelenerek saklanır; ham token hiçbir zaman düz metin olarak depolanmaz.
- Platform iletişimleri TLS 1.3 şifrelemesi ile korunmaktadır.
- Erişim kontrolleri, rol tabanlı yetkilendirme (RBAC) ile sağlanmaktadır.
- Güvenlik olaylarında ilgili kişiler ve Kişisel Verileri Koruma Kurumu (KVKK) 72 saat içinde bilgilendirilir.
- Çalışanlar gizlilik eğitiminden geçirilir ve gizlilik sözleşmesi imzalar.
İlgili Kişilerin Hakları
KVKK md. 11 ve GDPR Madde 15-22 kapsamında bilgi edinme, erişim, düzeltme, kısıtlama, itiraz, taşınabilirlik ve rızayı geri çekme haklarına sahipsiniz.
Veri Silme (Unutulma) ve Meta Entegrasyonu İptali
Koşullar sağlandığında verilerinizin silinmesini talep edebilirsiniz. Kullanıcılar, Platform içindeki 'Ayarlar › Hesap' bölümünden Meta hesap bağlantılarını kesebilir ve tüm ilişkili Meta verilerini (tokenlar, senkronize edilmiş hesap bilgileri vb.) anında kendi kendilerine silebilirler.
Çerezler (Cookie) Politikası
Platform, işlevsellik, güvenlik ve deneyim iyileştirmesi amacıyla aşağıdaki çerez kategorilerini kullanır:
Zorunlu Çerezler
Kimlik doğrulama, güvenlik, oturum yönetimi
Fonksiyonel Çerezler
Dil tercihi, tema ayarları
Analitik Çerezler
Platform kullanım istatistikleri (anonim)
Ticari Elektronik İletiler
Kullanıcılara yönelik pazarlama, kampanya ve ürün güncelleme bildirimleri (e-posta vb.) yalnızca kullanıcının açık rızası (Opt-in) doğrultusunda gönderilir. Kullanıcılar, kendilerine gönderilen iletilerdeki "Abonelikten Çık" (Unsubscribe) bağlantısını kullanarak diledikleri zaman ticari ileti almayı reddedebilirler.
Çocukların Gizliliği ve Yaş Sınırı
Hizmetlerimiz 18 yaş ve üzeri bireyler veya yasal işletme temsilcileri için tasarlanmıştır. 18 yaşından küçüklerin bilerek kişisel verisi toplanmaz veya işlenmez.
Politika Değişiklikleri
Bu politika zaman zaman güncellenebilir. Önemli değişiklikler e-posta yoluyla bildirilecektir. Güncel tarih her zaman sayfanın üstünde belirtilmektedir. Platforma erişmeye devam etmek, güncel politikayı kabul ettiğiniz anlamına gelir.
İletişim ve Şikâyet Hakkı
Kişisel verilerinizle ilgili her türlü soru, talep ve şikayetleriniz için:
Kişisel Verileri Koruma Kurumu'na (www.kvkk.gov.tr) şikâyette bulunma hakkınız saklıdır.
