1. Kapsam ve veri sorumlusu
Bu politika nexviastudio.com kurumsal web sitesini, iletişim formunu, proje talep akışını ve aynı alan adındaki teknik servisleri kapsar. WhatsApp, Instagram, LinkedIn ve GitHub gibi harici platformlar kendi gizlilik kurallarına tabidir.
Sitede tanıtılan Mercan Adisyon, Anılarım Güvende, Place Trove ve Nexvia One gibi ürünlerin kendi uygulamaları ile müşteriler için geliştirilen sistemler bu politikanın kapsamına girmez. Bu ürün ve sistemlerdeki farklı veri işleme faaliyetleri için ayrı aydınlatma ve gizlilik metinleri gerekir.
KVKK bakımından veri sorumlusu NEXVIA Yazılım ve Tasarım Hizmetleri. İletişim: [email protected] · +90 531 311 6892
2. Hangi verileri topluyoruz?
| Kategori | Veri örnekleri | Kaynak |
|---|---|---|
| Kimlik | Ad ve soyad | Sizin doldurduğunuz iletişim veya proje talep formu |
| İletişim | E-posta; isteğe bağlı telefon ve şirket bilgisi | Sizin doldurduğunuz iletişim veya proje talep formu |
| Talep ve işlem | Seçilen hizmet; proje hedefi ve alt hedefi; mesaj içeriği; iletişim ve teklif süreci kayıtları | Sizin doldurduğunuz iletişim veya proje talep formu |
| İşlem ve ağ güvenliği | IP adresi ve gizli anahtarlı IP özeti, istek zamanı ve adresi, yönlendiren sayfa, tarayıcı/cihaz ve kullanıcı aracısı bilgileri, Cloudflare güvenlik sinyalleri ve güvenlik olayları | Siteye erişim sırasında otomatik |
| Tercihler | Dil, tema, gizlilik bildiriminin görülme durumu ve ön yükleme animasyonu durumu | Çerez ve tarayıcı depolaması |
3. Neden ve hangi hukuki sebeple işliyoruz?
- Soruları, iş birliği ve teklif taleplerini değerlendirmek ve yanıtlamak
- Talep edilen hizmete ilişkin sözleşme öncesi süreci yürütmek
- Siteyi, dil ve tema tercihlerini çalışır hâlde sunmak
- Spam, saldırı ve kötüye kullanımı önlemek; sistem güvenliğini ve hata ayıklamayı sağlamak
- Hukuki yükümlülükleri yerine getirmek ve bir hakkı tesis etmek, kullanmak veya korumak
Talep ve sözleşme öncesi iletişim KVKK m.5/2(c) veya m.5/2(f); site işlevleri ve güvenliği m.5/2(f); hukuki yükümlülükler m.5/2(ç); bir hakkın tesisi, kullanılması veya korunması gereken kayıtlar m.5/2(e) kapsamında işlenir. Zorunlu olmayan analitik veya pazarlama faaliyeti eklenirse, aydınlatmadan ayrı, aktif ve geri alınabilir bir açık rıza tercihi sunulmadan çalıştırılmaz.
4. Çerezler ve tarayıcı depolaması
Site ve güvenlik sağlayıcısı tarafından kullanılabilen depolama araçları aşağıdadır. Hiçbiri NEXVIA tarafından reklam profili oluşturmak için kullanılmaz.
| Ad | Tür | Amaç | Süre |
|---|---|---|---|
NEXVIA_LOCALE | Birinci taraf çerez | Seçtiğiniz dili sunucuda da hatırlamak | En çok 1 yıl |
nexvia-theme | localStorage | Aydınlık/karanlık tema tercihini hatırlamak | Tarayıcıdan silinene kadar |
nexvia_cerez | localStorage | Gizlilik bildirimini gördüğünüzü hatırlamak | Tarayıcıdan silinene kadar |
nexvia_preloader_seen | sessionStorage | Aynı sekmede ön yükleme animasyonunu tekrar göstermemek | Sekme/oturum kapanana kadar |
cf_clearance, __cf_bm, cf_chl_* | Zorunlu güvenlik çerezi (Cloudflare) | Bot ve kötüye kullanım tespiti ile güvenlik doğrulamasının sonucunu hatırlamak; yalnızca ilgili Cloudflare koruması devreye girdiğinde | __cf_bm: 30 dakika hareketsizlik; cf_clearance ve cf_chl_*: güvenlik yapılandırmasının gerektirdiği süre |
__Host-nexvia_admin_session | Birinci taraf çerez | Yalnızca yetkili yönetim panelinde güvenli oturum | 30 dakika hareketsizlik; en çok 12 saat |
nexvia_admin_csrf | sessionStorage | Yalnızca yetkili yönetim panelindeki durum değiştiren istekleri sahteciliğe karşı korumak | Sekme/oturum kapanana kadar |
Tema ve bildirim kayıtlarını tarayıcınızın site verilerini temizleyerek silebilirsiniz. Dil çerezini tarayıcı ayarlarından kaldırabilirsiniz; zorunlu depolamayı engellemeniz hâlinde dil veya tercih özellikleri beklendiği gibi çalışmayabilir.
5. Kimlerle paylaşıyoruz?
Veriler, amaç için gerekli olanla sınırlı ve erişim yetkileri kısıtlanmış şekilde aşağıdaki alıcı gruplarına aktarılabilir:
- Yetkili NEXVIA ekip üyeleri
- Cloudflare (DNS, içerik dağıtımı ve güvenlik) ile DigitalOcean ve ilgili altyapı tedarikçileri (barındırma, veri tabanı, nesne depolama ve yedekleme)
- Kanunen yetkili kamu kurumları, adli merciler ve uyuşmazlık hâlinde yetkili hukuk/danışmanlık hizmeti sağlayıcıları
Cloudflare'ın küresel ağı ve yurt dışı merkezli barındırma/altyapı tedarikçileri teknik bağlantı verilerinin ve altyapıda tutulan verilerin Türkiye dışında işlenmesine yol açabilir. Düzenli aktarım için KVKK m.9 uyarınca yeterlilik kararı veya uygun güvence — standart sözleşme dâhil — sağlanır; arızi aktarım şartları yalnızca gerçekten arızi ve kanunda sayılan somut hâllerde kullanılır.
6. Harici bağlantılar
WhatsApp, Instagram, LinkedIn veya GitHub bağlantısına tıklamadığınız sürece NEXVIA bu platformlara form verinizi göndermez. Bağlantıya tıkladığınızda IP adresiniz, cihaz/tarayıcı bilginiz ve ilgili bağlantı bilgisi platform tarafından kendi kuralları uyarınca işlenebilir; bu hizmetlerin metinlerini ayrıca incelemenizi öneririz.
7. Saklama ve imha süreleri
- Sözleşmeye dönüşmeyen iletişim ve teklif talepleri: son iletişimden itibaren en çok 2 yıl
- Sözleşme, fatura ve ticari/hukuki ilişki kayıtları: ilişkinin sona ermesinden itibaren ilgili mevzuat ve zamanaşımı süreleri boyunca; kural olarak en çok 10 yıl
- Güvenlik, erişim ve IP özeti kayıtları: güvenlik olayı veya hukuki zorunluluk yoksa en çok 1 yıl
- KVKK başvurusu ve imha işlem kayıtları: işlemin sonuçlanmasından itibaren en az 3 yıl veya uygulanabilir daha uzun yasal süre
- Cloudflare ve barındırma sağlayıcısı operasyon/güvenlik kayıtları: hizmet yapılandırması ve sözleşmesindeki gerekli süre; NEXVIA'nın kontrolündeki kopyalar amaç sona erdiğinde imha edilir
İşleme şartı daha önce ortadan kalkarsa veri beklenmeden silinir, yok edilir veya anonim hâle getirilir. Yedeklerde bulunan kopyalar, geri dönüş döngüsü içinde erişime kapalı tutularak güvenli biçimde imha edilir.
8. Veri güvenliği
Aktarım sırasında şifreleme, rol ve oturum temelli erişim kontrolü, yönetici hesabında çok faktörlü doğrulama, sunucu tarafı girdi doğrulama, hız sınırlama, kayıt ve denetim izleri, ağ güvenliği, yedekleme ve erişim yetkilerinin sınırlandırılması gibi riske uygun teknik ve idari tedbirler uygulanır. IP verisi uygulama veritabanına açık biçimde değil, gizli bir anahtarla tek yönlü özetlenerek yazılır; bu işlem veriyi anonim değil takma adlı hâle getirir.
9. Haklarınız ve iletişim
KVKK m.11 kapsamındaki bilgi alma, düzeltme, silme/yok etme, alıcılara bildirim, otomatik karar sonucuna itiraz ve zarar giderimi haklarınızı kullanabilirsiniz. Ayrıntılı başvuru usulü, süreler ve gerekli bilgiler faaliyet-özel aydınlatma metninde açıklanmıştır.
Başvurular için: [email protected]. Acil güvenlik veya veri ihlali bildirimlerinde de aynı kanalı kullanabilirsiniz.
10. Çocukların verileri
Site ve hizmetler doğrudan çocuklara yönelik değildir. Ebeveyn veya veliyseniz bir çocuğun verisinin bize gönderildiğini düşünüyorsanız silme talebi için bizimle iletişime geçin.
11. Değişiklikler
Veri işleme amacı, kullanılan araçlar veya alıcı grupları değişirse bu politika yürürlük tarihinden önce güncellenir; yeni bir açık rıza gerektiren faaliyet varsa ayrıca tercih istenir. Güncel sürüm ve yürürlük tarihi her zaman bu sayfada yayımlanır.