doodlis · Gizlilik politikası · Sürüm 1.0 · Yürürlük: 25 Eylül 2026
Yasal belge
Gizlilik politikası
Bu metin [AVUKAT_ONAYI] tarihinde avukat tarafından okunmuştur.
Kısaca
- Hizmet için gereken en az veriyi alırız.
- Kart bilginizi görmeyiz.
- Verilerinizi satmayız, reklam için kullanmayız.
- Yapay zekâ modellerine yalnızca ölçüm sorularını göndeririz; sizin kişisel bilgileriniz gitmez.
- Her verinin ne kadar saklandığını tabloda gösterdik.
- Hesabınızı sildiğinizde verileriniz 30 gün içinde silinir; yalnızca vergi mevzuatının saklamamızı istediği fatura kayıtları kalır.
Bu özet, okumayı kolaylaştırmak içindir. Bağlayıcı olan aşağıdaki tam metindir.
Bu politika, KVKK aydınlatma metninin verdiği bilgilerin tamamını ve ayrıntısını kapsar. Avrupa Birliği'nden hizmet alıyorsanız verilerinizi AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında da işleriz. Bu yüzden her amacın yanında hukuki sebebi hem KVKK hem GDPR karşılığıyla yazdık.
1. Kim olduğumuz ve bize nasıl ulaşılır
doodlis.com'u [UNVAN] işletir ve kişisel verileriniz için veri sorumlusudurVeri sorumlusu: Kişisel verilerin neden ve nasıl işleneceğine karar veren kişi ya da kuruluş.. Adresimiz [ADRES]. Kişisel verilerle ilgili her soru için kvkk@doodlis.com adresine yazabilir ya da veri talebi formunu kullanabilirsiniz. Diğer iletişim bilgilerimiz künyededir.
2. Topladığımız veriler
2.1 Sizin verdikleriniz
- Hesap: e-posta adresiniz, şifreniz (yalnızca tek yönlü özeti tutulur) ve girerseniz adınız.
- İşletme bilgileri: işletme adı, sektörü, şehir ve ilçe, web sitesi, harita bağlantısı ve verdiğiniz en fazla 3 rakip adı.
- Mesajlar: panelden bize yazdıklarınız ve eklediğiniz dosyalar.
- Fatura bilgileri: fatura türü, ad soyad ya da unvan, kurumsal faturada vergi numarası ve vergi dairesi, fatura adresi.
- İletişim formu: adınız, e-postanız, konu, mesajınız; isteğe bağlı olarak işletme adı ve web sitesi.
2.2 Hizmeti kullanırken oluşanlar
- Ölçüm sonuçları: sorular, yapay zekâ cevapları, cevaplarda adınızın geçip geçmediği, kaynaklar ve öneriler.
- Panel kullanımına ilişkin zorunlu kayıtlar: okunan mesajlar, tamamlanan yapılacaklar, e-posta tercihleri.
- Güvenlik kayıtları: giriş denemeleri, açık oturumlar, cihazın kısa özeti ve IP adresi.
- Onay kayıtları: hangi belgenin hangi sürümünü ne zaman onayladığınız, IP adresinin tek yönlü özeti ve tarayıcının kısa özeti.
2.3 Başkalarından aldıklarımız
- Ödeme bilgileri: havale ya da EFT'de bankamızın hesap hareketinde görünen gönderen adı, IBAN, tutar, tarih ve açıklama. Kartla ödemede, ödemenin başarılı olup olmadığını PayTR bize bildirir.
- Yapay zekâ cevaplarında geçen işletme ve kişi adları: ölçümün kendisi bu cevaplardan oluşur.
3. Toplamadıklarımız
Aşağıdakileri hiçbir form ya da araçla toplamayız:
- Kart bilgisi. Kartla ödemede kart bilgisi yalnızca PayTR'de işlenir.
- T.C. kimlik numarası. Bireysel faturada yerine 11111111111 kullanılabilir.
- Doğum tarihi ve cinsiyet.
- Konum takibi ve reklam kimliği.
- Sağlık verisi ya da başka bir özel nitelikli kişisel veri.
- Müşterilerinizin hastalarına, müvekkillerine ya da öğrencilerine ait veri.
Bize kendi isteğinizle özel nitelikli bir bilgi yazarsanız, onu yalnızca talebinizi karşılamak için kullanır ve talep sonuçlanınca sileriz. Bu tür bilgileri yazmamanızı rica ederiz.
4. Neden kullanıyoruz
| Amaç | KVKK'daki hukuki sebep | GDPR'daki karşılığı |
|---|---|---|
| Hizmeti vermek: hesap, ölçüm, sonuç sayfası, öneriler, mesajlar | Sözleşmenin kurulması ve ifası (m.5/2-c) | Sözleşmenin ifası (m.6/1-b) |
| Ödeme almak, fatura düzenlemek, iade yapmak | Sözleşmenin ifası (m.5/2-c) ve hukuki yükümlülük (m.5/2-ç) | Sözleşmenin ifası (m.6/1-b) ve hukuki yükümlülük (m.6/1-c) |
| Destek vermek, sorularınıza cevap vermek | Sözleşmenin ifası (m.5/2-c) ya da meşru menfaatimiz (m.5/2-f) | Sözleşmenin ifası (m.6/1-b) ya da meşru menfaat (m.6/1-f) |
| Güvenlik ve kötüye kullanımı önleme | Meşru menfaatimiz (m.5/2-f) | Meşru menfaat (m.6/1-f) |
| Yasal yükümlülükler: vergi, ticaret ve ticari ileti kayıtları | Hukuki yükümlülük (m.5/2-ç) | Hukuki yükümlülük (m.6/1-c) |
| Onayları ispat etmek | Bir hakkın tesisi ve korunması (m.5/2-e) | Meşru menfaat (m.6/1-f) |
| İsteğe bağlı bülten: haber ve öneri e-postaları | Açık rızanız (m.5/1) | Rızanız (m.6/1-a) |
Ziyaret istatistiği (analitik) aracı şu an kullanmıyoruz. İleride çerez kullanmayan bir sayım aracı eklersek bu tabloya ve çerez politikasına yazarız. Çerez kullanan bir araç ancak izninizle çalışır.
Meşru menfaate dayandığımız işlemler, siteyi ve hesabınızı güvende tutmak ve talebinize cevap vermekle sınırlıdır. Bunlara itiraz etmek isterseniz veri talebi formunu kullanabilirsiniz.
5. Saklama süreleri
| Veri | Süre | Neden |
|---|---|---|
| Hesap ve işletme bilgileri | Hesap açık olduğu sürece; hesap silinince 30 gün içinde silinir | Hizmet |
| Ölçüm sonuçları | Hesap açık olduğu sürece; hesap silinince 30 gün içinde silinir ya da anonimleştirilir | Hizmet |
| Mesajlar | Hesap silinince 30 gün içinde silinir | Hizmet |
| Fatura ve ödeme kayıtları | 10 yıl. Türk Ticaret Kanunu m.82'deki 10 yıl, Vergi Usul Kanunu m.253'teki 5 yıldan uzun olduğu için esas alınır | Yasal yükümlülük |
| Onay kayıtları | İlgili sözleşmenin sona ermesinden itibaren 10 yıl (genel zamanaşımı süresi) | İspat |
| Ticari ileti onay ve ret kayıtları | Onayın sona ermesinden itibaren 3 yıl (Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik m.13) | Yasal yükümlülük |
| Güvenlik kayıtları (giriş denemeleri vb.) | 6 ay | Güvenlik |
| Sunucu kayıtlarındaki tam IP adresi | En fazla 30 gün; sonra adresin son bölümü silinir | Güvenlik |
| İletişim formu mesajları (hesapsız) | Cevaptan sonra 1 yıl | Talebe cevap |
| Veri talepleri ve cevaplarımız | Cevaptan sonra 3 yıl | Talebe cevap verdiğimizi ispat |
| Bülten aboneliği | Abonelikten çıkana kadar; çıkıştan sonra yalnızca "bu adrese gönderme" kaydı tutulur | Ret kaydı |
| Yedekler | Şifreli yedekler en fazla 35 gün içinde kendiliğinden döner; silinen veri bu süre sonunda yedeklerden de kalkar | Kurtarma |
Hesap silindiğinde yasal süre boyunca saklanan fatura ve onay kayıtları, yalnızca bu amaçla ve erişimi kısıtlanmış olarak tutulur.
6. Güvenlik önlemleri
Hiçbir sistem için mutlak güvenlik vaat edilemez. Aldığımız önlemleri somut olarak yazıyoruz:
- Site ile tarayıcınız arasındaki bütün veri şifrelenerek iletilir (HTTPS).
- Veritabanında satır düzeyinde erişim kuralları vardır: her müşteri yalnızca kendi verisini görür.
- Şifreler tek yönlü özet olarak saklanır; biz de şifrenizi göremeyiz.
- Yönetici erişimi iki adımlı doğrulamayla sınırlıdır.
- Yönetici işlemleri ve müşteri verisinin görüntülenmesi erişim kaydına yazılır.
- Kart bilgisi hiç alınmaz.
7. Kiminle paylaşıyoruz
Verilerinizi yalnızca hizmeti vermemize yardım eden alt işleyicilerleAlt işleyici: Bizim adımıza ve talimatımızla kişisel veri işleyen hizmet sağlayıcı. Kanundaki adı veri işleyendir. ve gerektiği kadar paylaşırız. Tam liste, verinin işlendiği ülke ve aktarım güvencesiyle birlikte alt işleyiciler sayfasındadır. Mevzuat zorunlu kıldığında yetkili makamlara da bilgi veririz.
Verileri satmayız, kiralamayız, reklam ağlarıyla paylaşmayız.
Bazı sağlayıcılarımız verinizi Türkiye ve Avrupa Birliği dışında işler. Bu aktarımlar KVKK m.9'a ve uygulanıyorsa GDPR'ın 5. bölümüne göre yapılır; dayanılan güvence tabloda her sağlayıcının yanında yazar.
8. Yapay zekâ sağlayıcılarına ne gidiyor
Ölçümde ChatGPT, Gemini, Claude ve Perplexity modellerine sorular sorarız. Bu modelleri OpenAI, Google, Anthropic ve Perplexity şirketleri işletir.
- Gönderilen yalnızca ölçüm sorusunun metnidir. Soruda işletmenin adı ve sektörü geçebilir.
- Adınız, e-posta adresiniz, fatura bilgileriniz ve mesajlarınız bu modellere gönderilmez.
- Sorular, sağlayıcıların resmî programlama arayüzleri (API) üzerinden, her biri ayrı ve hafızası kapalı bir istek olarak gönderilir.
- Sağlayıcıların API koşullarına göre gönderilen verinin model eğitiminde kullanılıp kullanılmadığını alt işleyiciler sayfasında her sağlayıcı için ayrı yazdık.
9. Çerezler
Yalnızca siteyi çalıştırmak ve sizin seçtiğiniz ayarları hatırlamak için gereken çerezleriÇerez: Bir sitenin tarayıcınıza kaydettiği küçük metin dosyası. Tarayıcının yerel depolaması da bu metinlerde çerez gibi ele alınır. kullanırız. Reklam ya da izleme çerezi kullanmayız. Ayrıntılar çerez politikasındadır.
10. Haklarınız
KVKK m.11 size verinizi öğrenme, bilgi isteme, düzeltme, sildirme ve itiraz gibi haklar verir. Bu hakları örnekleriyle KVKK aydınlatma metninde anlattık.
GDPR uygulanıyorsa ayrıca şu haklarınız vardır: erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, itiraz ve rızanızı dilediğiniz an geri alma. Rızanızı geri almanız, geri almadan önceki işlemeyi hukuka aykırı yapmaz. Bulunduğunuz ülkedeki veri koruma otoritesine şikâyet de edebilirsiniz.
Başvurunuzu veri talebi formu ile ya da kvkk@doodlis.com adresine yazarak yapabilirsiniz. En geç 30 gün içinde cevap veririz.
11. Çocuklar
doodlis bir işletme hizmetidir ve 18 yaşını doldurmuş kişilere sunulur. Yaş kanıtı istemeyiz; kayıtta verdiğiniz beyan yeterlidir. 18 yaşından küçük birinin hesap açtığını öğrenirsek hesabı kapatır, ödeme varsa iade eder ve verileri sileriz. Müşterilerimizin kendi müşterileri olan çocukların verisini hiçbir zaman toplamayız.
12. Değişiklikler
Bu politikayı değiştirdiğimizde yeni sürümü yürürlük tarihiyle yayımlarız; eski sürümler bu sayfadan okunabilir kalır. Önemli bir değişiklikte kayıtlı kullanıcılara yürürlükten en az 30 gün önce e-postayla haber veririz. Önemli değişiklik; veri işleme amacına, alt işleyici eklenmesine ya da saklama sürelerine ilişkin değişikliktir.
Sürüm geçmişi
Bu sürüm: 1.0 · Yürürlük: 25 Eylül 2026
Değişiklik özeti
- İlk sürüm. Önceki bir sürüm yok.
Önceki sürümler
Bu belgenin önceki bir sürümü yok. Belge değiştiğinde eski sürümler burada tarihleriyle okunabilir kalır.
Önceki sürümler bilgi amaçlıdır; bağlayıcı olan yürürlükteki sürümdür.
