İçeriğe geç

Bu metin taslaktır ve hukuki incelemededir.

doodlis · Gizlilik politikası · Sürüm 1.0 · Yürürlük: 25 Eylül 2026

Yasal belge

Gizlilik politikası

Sürüm 1.0Yürürlük: 25 Eylül 2026Önceki sürümlerDeğişiklik özeti

Bu metin [AVUKAT_ONAYI] tarihinde avukat tarafından okunmuştur.

Kısaca

  • Hizmet için gereken en az veriyi alırız.
  • Kart bilginizi görmeyiz.
  • Verilerinizi satmayız, reklam için kullanmayız.
  • Yapay zekâ modellerine yalnızca ölçüm sorularını göndeririz; sizin kişisel bilgileriniz gitmez.
  • Her verinin ne kadar saklandığını tabloda gösterdik.
  • Hesabınızı sildiğinizde verileriniz 30 gün içinde silinir; yalnızca vergi mevzuatının saklamamızı istediği fatura kayıtları kalır.

Bu özet, okumayı kolaylaştırmak içindir. Bağlayıcı olan aşağıdaki tam metindir.

Bu politika, KVKK aydınlatma metninin verdiği bilgilerin tamamını ve ayrıntısını kapsar. Avrupa Birliği'nden hizmet alıyorsanız verilerinizi AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında da işleriz. Bu yüzden her amacın yanında hukuki sebebi hem KVKK hem GDPR karşılığıyla yazdık.

1. Kim olduğumuz ve bize nasıl ulaşılır

doodlis.com'u [UNVAN] işletir ve kişisel verileriniz için veri sorumlusudurVeri sorumlusu: Kişisel verilerin neden ve nasıl işleneceğine karar veren kişi ya da kuruluş.. Adresimiz [ADRES]. Kişisel verilerle ilgili her soru için kvkk@doodlis.com adresine yazabilir ya da veri talebi formunu kullanabilirsiniz. Diğer iletişim bilgilerimiz künyededir.

2. Topladığımız veriler

2.1 Sizin verdikleriniz

  • Hesap: e-posta adresiniz, şifreniz (yalnızca tek yönlü özeti tutulur) ve girerseniz adınız.
  • İşletme bilgileri: işletme adı, sektörü, şehir ve ilçe, web sitesi, harita bağlantısı ve verdiğiniz en fazla 3 rakip adı.
  • Mesajlar: panelden bize yazdıklarınız ve eklediğiniz dosyalar.
  • Fatura bilgileri: fatura türü, ad soyad ya da unvan, kurumsal faturada vergi numarası ve vergi dairesi, fatura adresi.
  • İletişim formu: adınız, e-postanız, konu, mesajınız; isteğe bağlı olarak işletme adı ve web sitesi.

2.2 Hizmeti kullanırken oluşanlar

  • Ölçüm sonuçları: sorular, yapay zekâ cevapları, cevaplarda adınızın geçip geçmediği, kaynaklar ve öneriler.
  • Panel kullanımına ilişkin zorunlu kayıtlar: okunan mesajlar, tamamlanan yapılacaklar, e-posta tercihleri.
  • Güvenlik kayıtları: giriş denemeleri, açık oturumlar, cihazın kısa özeti ve IP adresi.
  • Onay kayıtları: hangi belgenin hangi sürümünü ne zaman onayladığınız, IP adresinin tek yönlü özeti ve tarayıcının kısa özeti.

2.3 Başkalarından aldıklarımız

  • Ödeme bilgileri: havale ya da EFT'de bankamızın hesap hareketinde görünen gönderen adı, IBAN, tutar, tarih ve açıklama. Kartla ödemede, ödemenin başarılı olup olmadığını PayTR bize bildirir.
  • Yapay zekâ cevaplarında geçen işletme ve kişi adları: ölçümün kendisi bu cevaplardan oluşur.

3. Toplamadıklarımız

Aşağıdakileri hiçbir form ya da araçla toplamayız:

  • Kart bilgisi. Kartla ödemede kart bilgisi yalnızca PayTR'de işlenir.
  • T.C. kimlik numarası. Bireysel faturada yerine 11111111111 kullanılabilir.
  • Doğum tarihi ve cinsiyet.
  • Konum takibi ve reklam kimliği.
  • Sağlık verisi ya da başka bir özel nitelikli kişisel veri.
  • Müşterilerinizin hastalarına, müvekkillerine ya da öğrencilerine ait veri.

Bize kendi isteğinizle özel nitelikli bir bilgi yazarsanız, onu yalnızca talebinizi karşılamak için kullanır ve talep sonuçlanınca sileriz. Bu tür bilgileri yazmamanızı rica ederiz.

4. Neden kullanıyoruz

AmaçKVKK'daki hukuki sebepGDPR'daki karşılığı
Hizmeti vermek: hesap, ölçüm, sonuç sayfası, öneriler, mesajlarSözleşmenin kurulması ve ifası (m.5/2-c)Sözleşmenin ifası (m.6/1-b)
Ödeme almak, fatura düzenlemek, iade yapmakSözleşmenin ifası (m.5/2-c) ve hukuki yükümlülük (m.5/2-ç)Sözleşmenin ifası (m.6/1-b) ve hukuki yükümlülük (m.6/1-c)
Destek vermek, sorularınıza cevap vermekSözleşmenin ifası (m.5/2-c) ya da meşru menfaatimiz (m.5/2-f)Sözleşmenin ifası (m.6/1-b) ya da meşru menfaat (m.6/1-f)
Güvenlik ve kötüye kullanımı önlemeMeşru menfaatimiz (m.5/2-f)Meşru menfaat (m.6/1-f)
Yasal yükümlülükler: vergi, ticaret ve ticari ileti kayıtlarıHukuki yükümlülük (m.5/2-ç)Hukuki yükümlülük (m.6/1-c)
Onayları ispat etmekBir hakkın tesisi ve korunması (m.5/2-e)Meşru menfaat (m.6/1-f)
İsteğe bağlı bülten: haber ve öneri e-postalarıAçık rızanız (m.5/1)Rızanız (m.6/1-a)

Ziyaret istatistiği (analitik) aracı şu an kullanmıyoruz. İleride çerez kullanmayan bir sayım aracı eklersek bu tabloya ve çerez politikasına yazarız. Çerez kullanan bir araç ancak izninizle çalışır.

Meşru menfaate dayandığımız işlemler, siteyi ve hesabınızı güvende tutmak ve talebinize cevap vermekle sınırlıdır. Bunlara itiraz etmek isterseniz veri talebi formunu kullanabilirsiniz.

5. Saklama süreleri

VeriSüreNeden
Hesap ve işletme bilgileriHesap açık olduğu sürece; hesap silinince 30 gün içinde silinirHizmet
Ölçüm sonuçlarıHesap açık olduğu sürece; hesap silinince 30 gün içinde silinir ya da anonimleştirilirHizmet
MesajlarHesap silinince 30 gün içinde silinirHizmet
Fatura ve ödeme kayıtları10 yıl. Türk Ticaret Kanunu m.82'deki 10 yıl, Vergi Usul Kanunu m.253'teki 5 yıldan uzun olduğu için esas alınırYasal yükümlülük
Onay kayıtlarıİlgili sözleşmenin sona ermesinden itibaren 10 yıl (genel zamanaşımı süresi)İspat
Ticari ileti onay ve ret kayıtlarıOnayın sona ermesinden itibaren 3 yıl (Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik m.13)Yasal yükümlülük
Güvenlik kayıtları (giriş denemeleri vb.)6 ayGüvenlik
Sunucu kayıtlarındaki tam IP adresiEn fazla 30 gün; sonra adresin son bölümü silinirGüvenlik
İletişim formu mesajları (hesapsız)Cevaptan sonra 1 yılTalebe cevap
Veri talepleri ve cevaplarımızCevaptan sonra 3 yılTalebe cevap verdiğimizi ispat
Bülten aboneliğiAbonelikten çıkana kadar; çıkıştan sonra yalnızca "bu adrese gönderme" kaydı tutulurRet kaydı
YedeklerŞifreli yedekler en fazla 35 gün içinde kendiliğinden döner; silinen veri bu süre sonunda yedeklerden de kalkarKurtarma

Hesap silindiğinde yasal süre boyunca saklanan fatura ve onay kayıtları, yalnızca bu amaçla ve erişimi kısıtlanmış olarak tutulur.

6. Güvenlik önlemleri

Hiçbir sistem için mutlak güvenlik vaat edilemez. Aldığımız önlemleri somut olarak yazıyoruz:

  • Site ile tarayıcınız arasındaki bütün veri şifrelenerek iletilir (HTTPS).
  • Veritabanında satır düzeyinde erişim kuralları vardır: her müşteri yalnızca kendi verisini görür.
  • Şifreler tek yönlü özet olarak saklanır; biz de şifrenizi göremeyiz.
  • Yönetici erişimi iki adımlı doğrulamayla sınırlıdır.
  • Yönetici işlemleri ve müşteri verisinin görüntülenmesi erişim kaydına yazılır.
  • Kart bilgisi hiç alınmaz.

7. Kiminle paylaşıyoruz

Verilerinizi yalnızca hizmeti vermemize yardım eden alt işleyicilerleAlt işleyici: Bizim adımıza ve talimatımızla kişisel veri işleyen hizmet sağlayıcı. Kanundaki adı veri işleyendir. ve gerektiği kadar paylaşırız. Tam liste, verinin işlendiği ülke ve aktarım güvencesiyle birlikte alt işleyiciler sayfasındadır. Mevzuat zorunlu kıldığında yetkili makamlara da bilgi veririz.

Verileri satmayız, kiralamayız, reklam ağlarıyla paylaşmayız.

Bazı sağlayıcılarımız verinizi Türkiye ve Avrupa Birliği dışında işler. Bu aktarımlar KVKK m.9'a ve uygulanıyorsa GDPR'ın 5. bölümüne göre yapılır; dayanılan güvence tabloda her sağlayıcının yanında yazar.

8. Yapay zekâ sağlayıcılarına ne gidiyor

Ölçümde ChatGPT, Gemini, Claude ve Perplexity modellerine sorular sorarız. Bu modelleri OpenAI, Google, Anthropic ve Perplexity şirketleri işletir.

  • Gönderilen yalnızca ölçüm sorusunun metnidir. Soruda işletmenin adı ve sektörü geçebilir.
  • Adınız, e-posta adresiniz, fatura bilgileriniz ve mesajlarınız bu modellere gönderilmez.
  • Sorular, sağlayıcıların resmî programlama arayüzleri (API) üzerinden, her biri ayrı ve hafızası kapalı bir istek olarak gönderilir.
  • Sağlayıcıların API koşullarına göre gönderilen verinin model eğitiminde kullanılıp kullanılmadığını alt işleyiciler sayfasında her sağlayıcı için ayrı yazdık.

9. Çerezler

Yalnızca siteyi çalıştırmak ve sizin seçtiğiniz ayarları hatırlamak için gereken çerezleriÇerez: Bir sitenin tarayıcınıza kaydettiği küçük metin dosyası. Tarayıcının yerel depolaması da bu metinlerde çerez gibi ele alınır. kullanırız. Reklam ya da izleme çerezi kullanmayız. Ayrıntılar çerez politikasındadır.

10. Haklarınız

KVKK m.11 size verinizi öğrenme, bilgi isteme, düzeltme, sildirme ve itiraz gibi haklar verir. Bu hakları örnekleriyle KVKK aydınlatma metninde anlattık.

GDPR uygulanıyorsa ayrıca şu haklarınız vardır: erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, itiraz ve rızanızı dilediğiniz an geri alma. Rızanızı geri almanız, geri almadan önceki işlemeyi hukuka aykırı yapmaz. Bulunduğunuz ülkedeki veri koruma otoritesine şikâyet de edebilirsiniz.

Başvurunuzu veri talebi formu ile ya da kvkk@doodlis.com adresine yazarak yapabilirsiniz. En geç 30 gün içinde cevap veririz.

11. Çocuklar

doodlis bir işletme hizmetidir ve 18 yaşını doldurmuş kişilere sunulur. Yaş kanıtı istemeyiz; kayıtta verdiğiniz beyan yeterlidir. 18 yaşından küçük birinin hesap açtığını öğrenirsek hesabı kapatır, ödeme varsa iade eder ve verileri sileriz. Müşterilerimizin kendi müşterileri olan çocukların verisini hiçbir zaman toplamayız.

12. Değişiklikler

Bu politikayı değiştirdiğimizde yeni sürümü yürürlük tarihiyle yayımlarız; eski sürümler bu sayfadan okunabilir kalır. Önemli bir değişiklikte kayıtlı kullanıcılara yürürlükten en az 30 gün önce e-postayla haber veririz. Önemli değişiklik; veri işleme amacına, alt işleyici eklenmesine ya da saklama sürelerine ilişkin değişikliktir.

Sürüm geçmişi

Bu sürüm: 1.0 · Yürürlük: 25 Eylül 2026

Değişiklik özeti

  • İlk sürüm. Önceki bir sürüm yok.

Önceki sürümler

Bu belgenin önceki bir sürümü yok. Belge değiştiğinde eski sürümler burada tarihleriyle okunabilir kalır.

Önceki sürümler bilgi amaçlıdır; bağlayıcı olan yürürlükteki sürümdür.