Gizlilik Politikası
آخر تحديث: 06.05.2026
تاريخ السريان: 06.05.2026
EZAR.TR ("Şirket", "biz") olarak, kişisel verilerinizin güvenliği ve mahremiyeti bizim için önceliklidir. Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) uyarınca, hangi verilerinizi topladığımızı, neden topladığımızı, nasıl koruduğumuzu ve hangi haklara sahip olduğunuzu açıklar.
1. Veri Sorumlusu
KVKK kapsamında veri sorumlusu sıfatıyla:
- الاسم التجاري: EZAR.TR
- العنوان: كوجاالي، تركيا
- البريد الإلكتروني: [email protected]
- الموقع الإلكتروني: https://ezar.tr
2. Topladığımız Kişisel Veriler
2.1. Doğrudan Sizden Alınan Veriler
- معلومات الحساب: الاسم الأول، اسم العائلة، عنوان البريد الإلكتروني، رقم الهاتف، كلمة المرور (تُخزَّن مشفرة)
- معلومات الملف الشخصي: صورة الملف الشخصي، تفضيل اللغة، عنوان التواصل
- معلومات الطلب: عنوان الفاتورة، عنوان التسليم، تفاصيل المنتج/الخدمة المشتراة
- بيانات نموذج التواصل: المعلومات التي أرسلتها في رسالتك، اسم الشركة، نطاق الميزانية
- طلبات الدعم: التذاكر التي فتحتها، المراسلات، المرفقات
2.2. Otomatik Toplanan Veriler
- البيانات التقنية: عنوان IP، نوع المتصفح وإصداره، نظام التشغيل، نوع الجهاز، دقة الشاشة
- بيانات الاستخدام: الصفحات التي تمت زيارتها، مدة الجلسة، الروابط التي تم النقر عليها، URL المُحيل
- بيانات ملفات تعريف الارتباط: ملفات تعريف ارتباط الجلسة، ملفات تعريف الارتباط التحليلية، ملفات تعريف ارتباط التفضيلات (للتفاصيل راجع سياسة ملفات تعريف الارتباط)
- بيانات الموقع: الموقع التقريبي المستند إلى IP (على مستوى المدينة/الدولة)
2.3. Üçüncü Taraf Entegrasyonlardan Gelen Veriler
- تسجيل الدخول عبر Google: الاسم الأول، اسم العائلة، البريد الإلكتروني، صورة الملف الشخصي، Google ID
- تسجيل الدخول عبر Facebook: الاسم الأول، اسم العائلة، البريد الإلكتروني (إذا أذنت بذلك)، صورة الملف الشخصي، معرّف مستخدم Facebook
- مزودو الدفع: في المدفوعات التي تتم عبر PayTR، لا تُخزَّن معلومات البطاقة في نظامنا، ويُحتفظ فقط برقم مرجع المعاملة
3. Verilerinizi Hangi Amaçlarla Kullanırız
Kişisel verilerinizi yalnızca aşağıdaki meşru amaçlarla işleriz:
- إدارة الحساب: إنشاء العضوية، التحقق من الهوية، الحفاظ على الجلسة، إعادة تعيين كلمة المرور
- تقديم الخدمة: استلام الطلبات، إصدار الفواتير، التسليم، دعم العملاء
- التواصل: إشعارات البريد الإلكتروني/الرسائل القصيرة المتعلقة بالخدمات، تحديثات حالة الطلب
- التسويق (بموافقة صريحة فقط): إعلانات الخدمات الجديدة، الحملات، النشرة الإخبارية
- التحليلات والتحسين: قياس أداء الخدمة، تصحيح الأخطاء، تحسين تجربة المستخدم
- الالتزامات القانونية: التشريعات الضريبية، حقوق المستهلك، منع الاحتيال
- الأمان: أمان الحساب، اكتشاف الوصول غير المصرح به، ضوابط الأمان المستندة إلى IP
4. İşlemenin Hukuki Dayanakları
KVKK madde 5/2 ve GDPR madde 6 uyarınca:
- تنفيذ العقد: إنشاء الحساب، معالجة الطلب، تقديم الخدمة
- الالتزام القانوني: حفظ الفواتير (قانون الإجراءات الضريبية — 5 سنوات)، مطالبات المستهلكين
- المصلحة المشروعة: أمان الموقع، منع الاحتيال، تحسين الخدمة
- الموافقة الصريحة: التواصل التسويقي، ملفات تعريف الارتباط الاختيارية، تكاملات الطرف الثالث
5. Verilerin Üçüncü Taraflarla Paylaşımı
Kişisel verilerinizi yalnızca aşağıdaki sınırlı durumlarda paylaşırız:
- مزودو الخدمة:
- Cloudflare (CDN، حماية DDoS)
- PayTR (معالجة الدفع — مقيم في تركيا، مرخص من BDDK)
- مزود البريد الإلكتروني SMTP (لإشعارات الطلبات)
- Google Analytics (إحصاءات الاستخدام المجهولة الهوية)
- Meta Pixel (تحسين الإعلانات بموافقة صريحة فقط)
- الجهات القانونية: عند صدور حكم قضائي أو طلب من النيابة العامة أو وجود التزام قانوني
- الاندماج المؤسسي: في حال بيع الشركة/اندماجها، إلى المالك الجديد (مع إشعار مسبق)
Verilerinizi asla satmayız, kiralamayız veya pazarlama amacıyla üçüncü taraflarla paylaşmayız.
6. Çerezler
Sitemiz aşağıdaki çerez kategorilerini kullanır:
- ملفات تعريف الارتباط الضرورية: إدارة الجلسة، الأمان، تفضيل اللغة (لا تستلزم موافقة)
- ملفات تعريف الارتباط التحليلية: Google Analytics — مشاهدات الصفحة، مدة الزيارة (بموافقة)
- ملفات تعريف الارتباط التسويقية: Meta Pixel، Google Ads — إعادة الاستهداف (بموافقة)
- ملفات تعريف ارتباط التفضيلات: السمة، اللغة، تفضيلات المستخدم
Çerez tercihlerinizi tarayıcı ayarlarından veya site içi çerez bildirim panelinden yönetebilirsiniz.
7. Veri Saklama Süreleri
| نوع البيانات | مدة الاحتفاظ |
|---|---|
| معلومات الحساب | طوال فترة نشاط الحساب |
| الطلبات والفواتير | 5 سنوات (قانون الإجراءات الضريبية) |
| رسائل نموذج التواصل | سنتان |
| طلبات الدعم | 3 سنوات |
| سجلات الخادم | 90 يومًا |
| أذونات التسويق | حتى سحب الإذن |
| البيانات التحليلية المجهولة | غير محدودة (لا يتم تحديد هوية الشخص) |
Hesap silindiğinde veriler 7 gün içinde sistemden kaldırılır; yasal saklama yükümlülüğü olan kayıtlar (faturalar gibi) anonimleştirilerek tutulur.
8. Haklarınız (KVKK m.11 / GDPR Bölüm 3)
Veri sahibi olarak şu haklara sahipsiniz:
- حق الاستعلام: معرفة ما إذا كانت بياناتك تُعالَج أم لا
- حق الوصول: الاطلاع على البيانات المعالجة وطلب نسخة منها
- حق التصحيح: طلب تصحيح البيانات الخاطئة/الناقصة
- حق الحذف (الطي في النسيان): طلب حذف بياناتك
- تقييد المعالجة: طلب إيقاف معالجات معينة
- قابلية نقل البيانات: الحصول على نسخة من بياناتك بتنسيق قابل للقراءة الآلية
- حق الاعتراض: الاعتراض على المعالجة لأغراض تسويقية
- الاعتراض على القرارات الآلية: عدم الخضوع لعمليات اتخاذ القرار الآلي وحدها
- حق الشكوى: تقديم شكوى إلى مجلس حماية البيانات (KVKK)
Bu haklarınızı kullanmak için: [email protected] adresine kimlik doğrulama yapabileceğimiz bir talep iletebilir, ya da /data-deletion sayfasındaki yöntemleri kullanabilirsiniz. Talepleriniz 30 gün içinde ücretsiz olarak yanıtlanır.
9. Veri Güvenliği
Kişisel verilerinizi korumak için aldığımız teknik ve idari tedbirler:
- التشفير: جميع حركة المرور عبر HTTPS/TLS 1.3، وكلمات المرور تُجزَّأ باستخدام bcrypt
- التحكم في الوصول: يمكن للموظفين المصرح لهم فقط الوصول إلى البيانات ضمن نطاق توصيف وظيفتهم
- النسخ الاحتياطي المنتظم: نسخ احتياطية مشفرة وموزعة جغرافيًا
- مراقبة النظام: سجلات أمان على مدار 7/24، كشف الشذوذات
- الحماية من الهجمات: WAF، حماية DDoS، قفل القوة الغاشمة brute-force
- اتفاقيات سرية الموظفين: يوقع جميع الموظفين على تعهد بالسرية
- التدقيق المنتظم: تدقيق أمني مرة واحدة على الأقل في السنة
Veri ihlali durumunda 72 saat içinde etkilenen kullanıcılara ve ilgili otoritelere bildirim yapılır.
10. Reşit Olmayan Kullanıcılar
Hizmetlerimiz 18 yaş altı kişiler için tasarlanmamıştır. Bilerek 18 yaş altı kullanıcılardan kişisel veri toplamayız. Eğer çocuğunuzun bilgilerinin tarafımızca işlendiğini fark ederseniz, lütfen [email protected] adresine bildiriniz; verileri derhal sileriz.
11. Uluslararası Veri Transferleri
Verileriniz öncelikle Türkiye'deki sunucularda saklanır. Bazı hizmet sağlayıcıların (Cloudflare CDN, Google Analytics, Meta) altyapıları yurt dışında bulunabilir. Bu transferler GDPR Standart Sözleşme Maddeleri ve KVKK Kurulu kararları çerçevesinde yapılır.
12. Politika Güncellemeleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde e-posta ile bildirim yaparız ve sayfa üst kısmındaki "Son güncelleme" tarihini değiştiririz. Güncel versiyonu her zaman bu sayfada bulabilirsiniz.
13. İletişim ve Şikayet
Gizlilik konusunda sorularınız, şikayetleriniz veya talepleriniz için:
- البريد الإلكتروني: [email protected]
- النموذج: /contact
- WhatsApp: +90 539 733 6332
- نظام معلومات سجل مراقب البيانات (VERBİS): تم تقديم طلب تسجيلنا
Çözüm bulamadığınız konularda Kişisel Verileri Koruma Kuruluna başvurabilirsiniz: https://www.kvkk.gov.tr