GDPR Bildirimi
Tech Fabrika, gizliliğinizi korumayı ve kişisel verileri şeffaf, güvenli ve sorumlu biçimde işlemeyi taahhüt eder.
Bu GDPR Aydınlatma Bildirimi, aşağıdaki durumlarda Tech Fabrika'nın kişisel verileri nasıl topladığını, kullandığını, sakladığını, paylaştığını ve koruduğunu açıklar:
- web sitemizi ziyaret ettiğinizde,
- bizimle iletişime geçtiğinizde,
- demo veya sunum talep ettiğinizde,
- olası bir proje ya da iş birliğini görüştüğünüzde,
- iş başvurusu yaptığınızda,
- ürünlerimiz, hizmetlerimiz veya dijital kanallarımızla etkileşime girdiğinizde.
Avrupa Birliği Genel Veri Koruma Tüzüğü (AB) 2016/679 (“GDPR”) uygulandığı ölçüde Tech Fabrika kişisel verileri GDPR'a ve diğer geçerli Avrupa veri koruma mevzuatına uygun olarak işler.
1. Kim Olduğumuz
Geçerli veri koruma mevzuatı bakımından, bu Bildirim'de tarif edilen kişisel veriler için ilgili Tech Fabrika tüzel kişiliği veri sorumlusu sıfatıyla hareket eder.
Tech Fabrika
Lokasyonlar: İstanbul · Rotterdam · Düsseldorf E-posta: tech@techfabrika.co Telefon / WhatsApp: +90 533 547 19 92
2. Toplayabileceğimiz Kişisel Veriler
Tech Fabrika ile etkileşim biçiminize bağlı olarak aşağıdaki kişisel veri kategorilerini toplayabilir ve işleyebiliriz.
Kimlik Verileri
- Ad
- Soyad
İletişim Verileri
- Kurumsal veya kişisel e-posta adresi
- Telefon numarası
- WhatsApp iletişim bilgileri
- Bize ilettiğiniz diğer iletişim bilgileri
Mesleki ve Kurumsal Veriler
- Şirket adı
- Görev
- Departman
- Sektör
- Kurumsal iletişim bilgileri
- LinkedIn profili
- Mesleki geçmiş
Talep ve Proje Verileri
Bir proje, hizmet veya ürün hakkında bizimle iletişime geçtiğinizde şu bilgileri işleyebiliriz:
- Proje açıklamaları
- İş gereksinimleri
- Teknik gereksinimler
- Ürün veya hizmet ilgisi
- Kendi isteğinizle paylaştığınız bütçe veya zaman planı bilgileri
- Mesajlar ve yazışmalar
- Demo veya sunum talepleri
- İş birliği talepleri
İşe Alım Verileri
Tech Fabrika'da bir pozisyona başvurmanız halinde şunları işleyebiliriz:
- CV / özgeçmiş
- Eğitim geçmişi
- İş geçmişi
- Mesleki nitelikler
- Yetkinlik ve deneyim
- Portföy
- LinkedIn profili
- GitHub profili
- Başvuru materyalleri
- Mülakat notları
- İşe alım sürecinde kendi isteğinizle paylaştığınız bilgiler
Özel nitelikli veya son derece hassas kişisel verileri, açıkça talep edilmediği ve hukuken gerekli olmadığı sürece göndermekten kaçının.
Teknik ve Kullanım Verileri
Web sitemizi kullandığınızda aşağıdaki gibi bazı teknik bilgiler otomatik olarak oluşabilir:
- IP adresi
- Tarayıcı türü
- Cihaz türü
- İşletim sistemi
- Erişim tarihi ve saati
- Görüntülenen sayfalar
- Yönlendiren kaynak
- Güvenlik kayıtları
- Hata kayıtları
- Web sitesi etkileşim verileri
Çerez ve Analitik Verileri
Çerez tercihlerinize bağlı olarak analitik, işlevsellik, güvenlik ve uygulanabildiği ölçüde pazarlama amaçlarıyla çerezler ve benzeri teknolojiler aracılığıyla veri toplayabiliriz.
Ayrıntılı bilgi için Çerez Politikası'na bakınız.
3. Kişisel Verileri Nasıl Topluyoruz
Kişisel verileri doğrudan sizden, şu durumlarda toplayabiliriz:
- bir iletişim formu gönderdiğinizde,
- demo talep ettiğinizde,
- sunum talep ettiğinizde,
- bize e-posta gönderdiğinizde,
- telefon veya WhatsApp üzerinden iletişime geçtiğinizde,
- iş başvurusu gönderdiğinizde,
- bir toplantıya katıldığınızda,
- LinkedIn veya diğer profesyonel kanallar üzerinden bizimle iletişim kurduğunuzda.
Ayrıca bazı teknik bilgileri otomatik olarak şunlar aracılığıyla toplayabiliriz:
- çerezler,
- yerel depolama,
- sunucu kayıtları,
- analitik araçlar,
- güvenlik sistemleri,
- benzeri teknolojiler.
Bazı durumlarda kurumsal iletişim bilgilerini kamuya açık profesyonel kaynaklardan, iş ortaklarından veya meşru iş rehberlerinden edinebiliriz.
4. Kişisel Verilerinizi Neden İşliyoruz
Kişisel verilerinizi aşağıdaki amaçlarla işleyebiliriz:
- Talep ve iletişimlere yanıt vermek
- Demo ve sunum planlamak
- Proje fırsatlarını değerlendirmek
- Olası iş ilişkilerini görüşmek
- Teklif ve fiyatlandırma hazırlamak
- Ürün ve hizmetlerimiz hakkında bilgi vermek
- Müşteri ve potansiyel müşteri ilişkilerini yönetmek
- İş ortaklığı ve tedarikçi ilişkilerini yönetmek
- Ürün ve hizmetlerimizi sunmak ve geliştirmek
- Web sitemizi işletmek ve güvenliğini sağlamak
- Teknik sorunları ve güvenlik olaylarını tespit etmek
- Web sitesi performansını anlamak
- Kullanıcı deneyimini geliştirmek
- İşe alım ve iş başvurularını yönetmek
- Hukuki ve düzenleyici yükümlülükleri yerine getirmek
- Hukuki hakları tesis etmek, kullanmak veya korumak
- Sistemlerimizi, kullanıcılarımızı ve işimizi korumak
Hukuken izin verildiği ölçüde kurumsal iletişim bilgilerini ilgili B2B iletişimi ve ilişki yönetimi için de işleyebiliriz.
5. İşlemenin Hukuki Dayanakları
GDPR kapsamında aşağıdaki hukuki dayanaklardan bir veya birkaçına dayanırız.
Sözleşmesel Gereklilik
Kişisel verileri şu durumlarda işleyebiliriz:
- talebiniz üzerine sözleşme öncesi adımların atılması,
- bir sözleşmenin kurulması,
- sözleşmesel yükümlülüklerimizin yerine getirilmesi.
Örneğin teklif, demo veya proje görüşmesi talep ettiğinizde bu dayanak geçerli olabilir.
Meşru Menfaatler
Kişisel verileri, temel hak ve özgürlükleriniz bu menfaatlerin önüne geçmediği sürece meşru ticari menfaatlerimiz için gerekli olduğunda işleyebiliriz.
Meşru menfaatlerimiz şunları içerebilir:
- iş taleplerine yanıt vermek,
- ticari ilişkiler geliştirmek,
- hizmetlerimizi iyileştirmek,
- sistemlerimizi güvende tutmak,
- dolandırıcılığı veya kötüye kullanımı önlemek,
- web sitesi performansını iyileştirmek,
- ticari kayıtları muhafaza etmek.
Hukuki Yükümlülük
Kişisel verileri hukuki, düzenleyici, muhasebesel veya vergisel yükümlülüklere uymak için gerekli olduğunda işleyebiliriz.
Açık Rıza
Hukuken gerekli olduğu durumlarda açık rızanıza dayanabiliriz.
Bu şunları kapsayabilir:
- pazarlama iletişimleri,
- analitik çerezler,
- reklam çerezleri,
- isteğe bağlı izleme teknolojileri.
İşleme açık rızaya dayanıyorsa rızanızı istediğiniz zaman geri çekebilirsiniz.
Rızanın geri çekilmesi, geri çekmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
6. Özel Nitelikli Kişisel Veriler
Tech Fabrika, web sitesi aracılığıyla genel olarak özel nitelikli kişisel veri toplamayı amaçlamaz.
Özel nitelikli veriler şunlara ilişkin bilgileri içerebilir:
- sağlık,
- ırk veya etnik köken,
- siyasi görüş,
- dini inanç,
- sendika üyeliği,
- genetik veriler,
- biyometrik veriler,
- cinsel yönelim.
Açıkça gerekli ve hukuken uygun olmadıkça bu tür bilgileri paylaşmayın.
Özel nitelikli verinin işlenmesi gerekiyorsa GDPR'ın 9. maddesi kapsamında uygun bir hukuki dayanağa dayanırız.
7. Kişisel Verileri Nasıl Paylaşıyoruz
Kişisel verileri satmıyoruz.
İşimizin yürütülmesi için gerekli olduğunda kişisel verileri seçilmiş üçüncü taraflarla paylaşabiliriz.
Bunlar şunları içerebilir:
- Bulut ve hosting sağlayıcıları
- E-posta hizmet sağlayıcıları
- CRM sağlayıcıları
- Analitik sağlayıcıları
- Siber güvenlik sağlayıcıları
- Yazılım altyapısı sağlayıcıları
- İş birliği ve verimlilik platformları
- İşe alım araçları
- Profesyonel danışmanlar
- Mali müşavirler
- Hukuk danışmanları
- Denetçiler
- İş ortakları
- Hukuken gerekli olduğunda yetkili kurumlar veya düzenleyiciler
Bizim adımıza kişisel veri işleyen hizmet sağlayıcılardan uygun gizlilik, güvenlik ve veri koruma tedbirlerini uygulamalarını bekleriz.
Gerekli olduğunda ilgili veri işleyenlerle veri işleme sözleşmeleri yaparız.
8. Uluslararası Veri Aktarımları
Tech Fabrika İstanbul, Rotterdam ve Düsseldorf ekseninde faaliyet gösterir ve altyapısı birden fazla ülkede bulunan teknoloji sağlayıcılarını kullanabilir.
Bunun sonucunda kişisel veriler Avrupa Ekonomik Alanı (“AEA”) dışına aktarılabilir.
Kişisel veriler yeterlilik kararından yararlanmayan bir ülkeye aktarıldığında, GDPR kapsamında gerekli olduğu ölçüde uygun güvenceler kullanırız.
Bu güvenceler şunları içerebilir:
- Avrupa Komisyonu Standart Sözleşme Hükümleri,
- sözleşmesel ve organizasyonel güvenceler,
- tamamlayıcı teknik tedbirler,
- geçerli mevzuatta tanınan diğer aktarım mekanizmaları.
Uygulanabildiği ölçüde uluslararası veri aktarımlarında kullanılan güvenceler hakkında bilgi almak için bizimle iletişime geçebilirsiniz.
9. Verilerin Saklanması
Kişisel verileri yalnızca toplandıkları amaçlar için gerekli olduğu sürece saklarız.
Saklama süreleri şunlara bağlı olabilir:
- İlişkinin niteliği
- İşleme amacı
- Hukuki yükümlülükler
- Sözleşmesel gereklilikler
- Zamanaşımı süreleri
- Güvenlik gereksinimleri
- Hukuki hakların tesisi veya savunulması ihtiyacı
Kişisel verilere artık ihtiyaç kalmadığında bunlar geçerli mevzuata ve iç politikalarımıza uygun olarak silinir, anonim hale getirilir veya güvenli biçimde imha edilir.
10. İşe Alım Verileri
Tech Fabrika'da bir işe başvurmanız halinde kişisel verileriniz şu amaçlarla kullanılır:
- Başvurunuzu değerlendirmek
- Sizinle iletişim kurmak
- Mülakat yapmak
- Nitelik ve deneyimi değerlendirmek
- İşe alım sürecini yönetmek
- Uygun işe alım kayıtlarını tutmak
Başvurunuz olumsuz sonuçlanırsa, hukuken izin verildiği ölçüde başvuru verilerinizi sınırlı bir süre saklayabiliriz.
Bilgilerinizi normal işe alım süresinin ötesinde gelecekteki fırsatlar için saklamak istediğimizde, gerekli olduğunda rızanızı talep edebiliriz.
11. Otomatik Karar Verme ve Yapay Zekâ
Tech Fabrika yapay zekâ teknolojileri geliştirir ve kullanır.
Ancak web sitemizi ziyaret etmeniz, bir talep göndermeniz veya bir işe başvurmanız, hakkınızda hukuki sonuç veya benzer şekilde önemli sonuç doğuran, yalnızca otomatik işlemeye dayanan bir karara tabi olacağınız anlamına gelmez.
GDPR'ın 22. maddesi kapsamındaki bir bağlamda böyle bir otomatik karar verme mekanizması devreye alırsak, hukuken gerekli ek bilgilendirmeleri ve güvenceleri sağlarız.
Yapay zekâ destekli araçlar şirket içinde kullanıldığında, uygun olduğu ölçüde anlamlı insan gözetimi uygulanabilir.
12. GDPR Kapsamındaki Haklarınız
GDPR'da öngörülen koşul ve sınırlamalara tabi olarak aşağıdaki haklara sahip olabilirsiniz.
Erişim Hakkı
Kişisel verilerinizi işleyip işlemediğimizin teyidini ve bu verilerin bir kopyasını talep edebilirsiniz.
Düzeltme Hakkı
Yanlış veya eksik kişisel verilerin düzeltilmesini talep edebilirsiniz.
Silme Hakkı
Belirli durumlarda kişisel verilerinizin silinmesini talep edebilirsiniz.
Bu hak bazen “unutulma hakkı” olarak da anılır.
İşlemenin Sınırlandırılması Hakkı
Belirli durumlarda kişisel verilerinizin işlenmesinin sınırlandırılmasını talep edebilirsiniz.
Veri Taşınabilirliği Hakkı
Uygulanabildiği ölçüde, bize sağladığınız kişisel verileri yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir biçimde talep edebilirsiniz.
Teknik olarak mümkün olduğunda bu verilerin başka bir veri sorumlusuna aktarılmasını da talep edebilirsiniz.
İtiraz Hakkı
Belirli durumlarda meşru menfaate dayanan işlemeye itiraz edebilirsiniz.
Doğrudan pazarlama amacıyla yapılan işlemeye her zaman itiraz etme hakkınız vardır.
Rızayı Geri Çekme Hakkı
İşleme rızanıza dayanıyorsa bu rızayı istediğiniz zaman geri çekebilirsiniz.
Otomatik Karar Vermeye İlişkin Haklar
Uygulanabildiği ölçüde, hukuki veya benzer şekilde önemli sonuç doğuran ve yalnızca otomatik işlemeye dayanan kararlara ilişkin haklarınız olabilir.
13. Haklarınızı Nasıl Kullanabilirsiniz
Bir veri koruma talebini şu adres üzerinden iletebilirsiniz:
tech@techfabrika.co
Bilgilerinizi korumak için kimliğinizi doğrulamaya yönelik makul bilgiler talep edebiliriz.
Geçerli taleplere, uygulanabilir veri koruma mevzuatının öngördüğü süreler içinde yanıt veririz.
GDPR kapsamında bu süre genellikle bir aydır; karmaşık veya çok sayıda talep için hukuken izin verilen uzatmalar saklıdır.
14. Şikâyet Hakkı
Avrupa Ekonomik Alanı'nda bulunuyorsanız ve kişisel verilerinizin geçerli veri koruma mevzuatına aykırı işlendiğini düşünüyorsanız, ilgili denetim makamına şikâyette bulunma hakkına sahipsiniz.
Genel olarak şu ülkelerdeki veri koruma otoritesine başvurabilirsiniz:
- yaşadığınız ülke,
- çalıştığınız ülke,
- iddia edilen ihlalin gerçekleştiği ülke.
Endişenizi giderme fırsatı bulabilmemiz için önce Tech Fabrika ile de iletişime geçebilirsiniz.
15. Veri Güvenliği
Tech Fabrika, kişisel verileri şunlara karşı korumak üzere uygun teknik ve organizasyonel tedbirler uygular:
- yetkisiz erişim,
- kazara kayıp,
- hukuka aykırı açıklama,
- değiştirme,
- imha,
- kötüye kullanım.
Sisteme ve risk düzeyine bağlı olarak bu tedbirler şunları içerebilir:
- Erişim kontrolleri
- Kimlik doğrulama mekanizmaları
- Şifreleme
- Güvenli iletişim protokolleri
- Kayıt tutma ve izleme
- Yedekleme sistemleri
- Güvenlik güncellemeleri
- Rol tabanlı yetkilendirme
- Güvenlik olayı prosedürleri
- Veri minimizasyonu uygulamaları
İnternet tabanlı hiçbir sistemin tümüyle güvenli olduğu garanti edilemez. Bu nedenle güvenlik uygulamalarımızı sürekli gözden geçirir ve uygun şekilde geliştiririz.
16. Veri İhlalleri
Bir kişisel veri ihlali gerçekleştiğinde Tech Fabrika olayı geçerli mevzuata uygun olarak değerlendirir.
Gerekli olduğunda yetkili denetim makamına hukuken öngörülen süre içinde bildirimde bulunuruz.
İhlalin etkilenen kişilerin hak ve özgürlükleri bakımından yüksek risk doğurması muhtemelse, hukuken gerekli olduğu ölçüde bu kişilere de bildirimde bulunuruz.
17. Çerezler ve Benzeri Teknolojiler
Web sitemiz çerezler ve benzeri teknolojiler kullanabilir.
Bazı çerezler web sitesinin çalışması ve güvenliği için kesinlikle gereklidir.
Analitik veya pazarlama çerezleri gibi diğer kategoriler, gerekli olduğu durumlarda yalnızca rıza sonrasında kullanılabilir.
Tercihlerinizi çerez ayarları arayüzümüz üzerinden yönetebilirsiniz.
Ayrıntılı bilgi için Çerez Politikası'na bakınız.
18. Site Asistanı (Yapay Zekâ)
Web sitemizde, hizmetlerimiz ve ürünlerimiz hakkındaki sorulara yanıt veren bir yapay zekâ asistanı bulunmaktadır.
Asistanla konuşmaya başlamadan önce ad soyadınız ve size ulaşabileceğimiz bir iletişim bilgisi (e-posta veya telefon) istenir; bu bilgiler yalnızca açık rızanızla işlenir ve rızanız, gösterilen metnin birebir kopyasıyla birlikte kaydedilir.
Bu kapsamda:
- Ad soyad ve iletişim bilgileriniz kaydedilir ve talebinizin değerlendirilmesi ile size dönüş yapılması amacıyla kullanılır.
- Görüşme sırasında yazdığınız mesajlar ve asistanın yanıtları, talebinizin doğru anlaşılması ve müşteri temsilcimize eksiksiz iletilmesi için kaydedilir. Bu kayıt yalnızca yetkili çalışanlarımızın erişebildiği yönetim panelinde tutulur.
- Sorularınız yanıt üretilebilmesi için bir dil modeline iletilir. Kullanılan model sağlayıcısı, veri işleyen envanterimizde kayıtlı ve onaylı olmak zorundadır; onaylı bir kaydı bulunmayan sağlayıcıya veri gönderilmez.
- Asistanın yanıtları hatalı ya da eksik olabilir; bağlayıcı bir teklif, taahhüt veya profesyonel danışmanlık değildir.
- Asistan hakkınızda hukuki ya da benzer şekilde önemli sonuç doğuran otomatik bir karar üretmez.
Kayıtlar, işleme amacı için gerekli olan süre boyunca ve en fazla on iki ay saklanır.
19. Üçüncü Taraf Web Siteleri
Web sitemiz, profesyonel ve sosyal medya platformları dahil olmak üzere üçüncü taraf web sitelerine veya hizmetlerine bağlantılar içerebilir.
Bu üçüncü taraflar bağımsız olarak faaliyet gösterir ve kendi gizlilik uygulamalarına sahiptir.
Tech Fabrika, üçüncü taraf web sitelerinin gizlilik uygulamalarından sorumlu değildir.
Kişisel veri paylaşmadan önce ilgili gizlilik bildirimlerini incelemenizi öneririz.
20. Çocukların Verileri
Tech Fabrika'nın web sitesi ve hizmetleri esas olarak işletmelere ve profesyonel kullanıcılara yöneliktir.
Genel web sitemiz aracılığıyla bilerek çocuklardan kişisel veri toplamayı amaçlamıyoruz.
Bir çocuğa ilişkin kişisel verinin uygun yetki olmaksızın tarafımıza iletildiğini düşünüyorsanız tech@techfabrika.co adresinden bizimle iletişime geçin.
21. Tasarımdan ve Varsayılan Olarak Veri Koruma
Yapay zekâ, yazılım ve SaaS ürünleri geliştiren bir teknoloji şirketi olarak, gizlilik ve güvenliğin sistem tasarımına yerleştirilmesinin önemini biliyoruz.
Uygun olduğu ölçüde teknoloji ve iş süreçlerimiz boyunca şu ilkeleri uygulamayı hedefleriz:
- Veri minimizasyonu
- Amaçla sınırlılık
- Erişim kontrolü
- En az yetki
- Güvenli varsayılanlar
- Uygun saklama
- Gizliliğe duyarlı mimari
- Tasarımdan güvenlik
22. Bu GDPR Bildiriminde Yapılacak Değişiklikler
Bu Bildirim'i zaman zaman şu değişiklikleri yansıtmak için güncelleyebiliriz:
- işleme faaliyetlerimizdeki değişiklikler,
- ürün veya hizmetlerimizdeki değişiklikler,
- hukuki veya düzenleyici gelişmeler,
- teknolojideki değişiklikler,
- organizasyonumuzdaki değişiklikler.
En güncel sürüm, güncellenmiş revizyon tarihiyle birlikte bu sayfada yayımlanır.
23. İletişim
Bu GDPR Bildirimi veya Tech Fabrika'nın kişisel verileri işleme biçimi hakkındaki sorularınız için:
Tech Fabrika İstanbul · Rotterdam · Düsseldorf
E-posta: tech@techfabrika.co Telefon / WhatsApp: +90 533 547 19 92
Gizlilik, teknolojiyi kurma biçimimizin bir parçasıdır.
Sorumlu teknolojinin açık kurallarla, güvenli sistemlerle ve verinin arkasındaki insanlara saygıyla başladığına inanıyoruz.
Son güncelleme: