PRIVACY POLICY

Verileriniz, dürüstlük
ve şeffaflıkla yönetilir

Gizli iş belgelerini işleyen bir hizmet olarak DATAPIQ, kişisel ve kurumsal verilerin işlenmesinde Japonya'nın Kişisel Bilgilerin Korunması Yasası, AB Genel Veri Koruma Yönetmeliği (GDPR) ve California Tüketici Gizlilik Yasası (CCPA) ilkelerini tasarım rehberi olarak benimsemiştir.

KVKK Uyumlu Tasarım GDPR Uyumlu Tasarım CCPA Uyumlu Tasarım

DATA COLLECTION

Topladığımız Bilgiler

DATAPIQ'nın işlediği bilgi türlerini ve neden işlediğimizi açıklıyoruz.

Hesap Bilgileri

  • E-posta adresi
  • Şifre (bcrypt hash)
  • Şirket adı / yetkili adı
  • Rol ve izin ayarları

Hizmet sunumu ve kimlik doğrulama için gerekli

Yüklenen Veriler

  • PDF ve görsel dosyaları
  • AI tarafından çıkarılan sonuçlar (muhasebe kayıt verileri)
  • Düzenleme ve inceleme geçmişi
  • Dosya meta verileri

AI analizi ve veri yönetimi hizmetleri sunmak için gerekli

Fatura Bilgileri

  • Plan ve abonelik durumu
  • Fatura geçmişi
  • Sayfa kullanımı

Kredi kartı bilgileri sunucularımızda asla saklanmaz. Ödemeler Stripe tarafından işlenir.

Kullanım Logları

  • IP adresi / cihaz kimliği
  • Giriş ve etkinlik geçmişi
  • Hata logları
  • AI API kullanımı
  • Sayfa erişim verileri (Google Analytics)

Güvenlik izleme, hizmet geliştirme ve erişim analizi için kullanılır

PURPOSE OF USE

Kullanım Amacı

Sağladığınız bilgiler yalnızca aşağıdaki amaçlar için kullanılır. Onayınız olmadan bu amaçlar dışında kullanmayacağız veya üçüncü taraflara satmayacağız.

Hizmet Sunumu ve İşletimi
AI analizi, veri çıkarma ve dışa aktarma işlevleri dahil hizmet özelliklerini sunmak için
Güvenlik ve Dolandırıcılık Önleme
Yetkisiz erişim, kimlik taklit ve sahte kullanımı tespit edip önlemek için
Fatura ve Ödeme Yönetimi
Planları yönetmek, fatura düzenlemek ve abonelikleri işlemek için
Hizmet Bildirimleri
E-posta doğrulama, şifre sıfırlama ve kullanıma ilişkin önemli bildirimler için
Hizmet Geliştirme
Anonimleştirilmiş kullanım istatistikleri kullanarak hizmet kalitesini iyileştirmek ve yeni özellikler geliştirmek için

THIRD-PARTY SERVICES

Kullandığımız Üçüncü Taraf Hizmetler

DATAPIQ aşağıdaki harici hizmetleri kullanmaktadır. Her hizmete yalnızca gerekli minimum bilgi gönderilir.

Stripe

Ödeme işleme ve abonelik yönetimi için kullanılır. Kart numaraları ve ödeme ayrıntıları sunucularımızdan geçmez — Stripe bunları doğrudan işler.

PCI DSS Seviye 1 Sertifikalı ABD ve AB uyumlu

AI Analiz Motoru

Yüklenen PDF ve görsellerin AI analizi için kullanılır. Belge içeriği (metin ve görsel veriler) analiz motorunun sunucularına iletilir.

Veri İşleme Sözleşmesi (DPA) uygulandı Eğitim amaçlı kullanılmaz

Google OAuth

Google hesaplarıyla sosyal giriş için kullanılır. Yalnızca e-posta adresi ve Google hesap kimliği alınır.

Yalnızca kimlik doğrulama Profil bilgisi toplanmaz

Amazon SES (AWS)

E-posta doğrulama, şifre sıfırlama ve iki faktörlü kimlik doğrulama kodları göndermek için kullanılır. Yalnızca e-posta adresi ve mesaj içeriği işlenir. Veriler ABD'deki AWS sunucularında işlenir.

Yalnızca kimlik doğrulama e-postaları SOC 2 / ISO 27001 sertifikalı

Cloudflare

CDN, DDoS koruması ve WAF (Web Uygulama Güvenlik Duvarı) olarak kullanılır. Tüm HTTP istekleri Cloudflare'nin uç sunucularından geçer, bu nedenle IP adresleri ve HTTP başlıkları gibi veriler işlenir.

GDPR DPA imzalandı ABD ve AB uç sunucuları

VPS Barındırma

Uygulamayı ve veritabanını çalıştırmak için kullanılır. Tüm veriler bu sunucuda saklanır.

Yurt içi / yurt dışı veri merkezleri

FIDO2 / Passkey

Biyometrik kimlik doğrulama (passkey) ile şifresiz giriş için kullanılır. Biyometrik veriler yalnızca cihazınızda saklanır ve sunucularımıza asla iletilmez.

Biyometrik veriler toplanmaz FIDO2 uyumlu

Google Analytics

Web sitesi erişim analizi için kullanılır. Sayfa görüntülemeleri, oturum süresi ve yönlendirme kaynakları dahil anonimleştirilmiş kullanım verileri toplar. Çerez gerektirmeyen modda çalışır (client_storage: 'none'), _ga gibi izleme çerezleri ayarlanmaz. Veriler Google'ın ABD sunucularına gönderilir ve Google'ın Gizlilik Politikası kapsamında işlenir.

Çerez gerektirmeyen mod IP adresleri anonimleştirildi Reklam özellikleri devre dışı

Google Search Console

Bu hizmetin arama motorlarındaki performansını analiz etmek için kullanılır. Google tarafından sağlanan toplu verilere erişir ve bireysel ziyaretçileri tanımlayan veriler toplanmaz.

Kişisel veri toplanmaz Yalnızca SEO analizi

YOUR RIGHTS

Haklarınız

Japonya'nın Kişisel Bilgilerin Korunması Yasası, GDPR (AB) ve CCPA (Kaliforniya) kapsamında aşağıdaki hakları güvence altına alıyoruz.

🔍

Erişim / Açıklama Hakkı

Sahip olduğumuz kişisel veri türlerini ve kullanım amaçlarını açıklanmasını talep edebilirsiniz.

GDPR CCPA APPI
✏️

Düzeltme Hakkı

Yanlış veya eksik kişisel verilerin düzeltilmesini talep edebilirsiniz.

GDPR APPI
🗑️

Silme Hakkı (Unutulma Hakkı)

Yasal olarak saklamakla yükümlü olduğumuz veriler dışında, hesap silme sırasında verilerinizin silinmesini talep edebilirsiniz.

GDPR CCPA APPI
📦

Veri Taşınabilirliği

Verilerinizi makine tarafından okunabilir bir formatta (örn. CSV) alma hakkına sahipsiniz.

GDPR
🚫

İşlemeyi Kısıtlama / İtiraz Hakkı

Meşru bir neden varsa, veri işlemenin kısıtlanmasını veya askıya alınmasını talep edebilirsiniz.

GDPR
🛑

Satışa İtiraz Hakkı

Kişisel bilgilerinizi hiçbir koşulda üçüncü taraflara satmıyoruz.

CCPA APPI

Haklarınızı kullanmak için lütfen iletişim formumuz aracılığıyla bir talep gönderin. Genel kural olarak 30 gün içinde yanıt vereceğiz.

DATA RETENTION

Veri Saklama Süreleri

Yasal olarak saklanması zorunlu olmadıkça, amacı gerçekleştiğinde veriler derhal silinir.

Veri TürüSaklama SüresiSilme Zamanlaması
Hesap bilgileri (e-posta adresi vb.)İptal veya sona erme anındaAbonelik sonlandırıldığında eş zamanlı olarak anonimleştirme yapılır. Orijinal e-posta adresi kurtarılamaz bir biçimde değiştirilir.
Yüklenen dosyalar ve çıkarılan verilerKullanıcı silene kadarKullanıcı silme işlemi yaptığı anda. Abonelik sonlandıktan sonra veriler saklanır (yeniden kayıt sonrası veri erişimi desteklenmez).
Fatura ve ödeme geçmişi7 yılYasal yükümlülük kapsamında saklanır
İşlem ve kimlik doğrulama logları90 günGüvenlik izleme amacıyla 90 gün sonra otomatik olarak silinir
Başvuru içerikleri3 yılÇözümden 3 yıl sonra silinir

INTERNATIONAL TRANSFERS

Uluslararası Veri Transferleri

Bazı özellikler için (AI analizi, ödeme işleme) veriler Japonya dışındaki sunuculara aktarılır. Her hizmet, AB Standart Sözleşme Maddelerini (SCC) veya eşdeğer koruyucu önlemleri uygular.

AI Analiz Motoru — Yurt dışı sunucular (DPA uygulandı)
Stripe — ABD ve AB (PCI DSS / GDPR uyumlu)
Google OAuth — ABD (Google Gizlilik Politikası geçerli)
Google Analytics — ABD (anonimleştirilmiş / Google Gizlilik Politikası geçerli)
Amazon SES (AWS) — ABD (SOC 2 / GDPR DPA geçerli)
Cloudflare — ABD ve AB uç sunucuları (GDPR DPA geçerli)

COOKIES

Çerez Kullanımı

DATAPIQ'nın kullandığı çerez türlerini açıklıyoruz. Reklam veya pazarlama amacıyla çerez kullanmıyoruz.

Kimlik Doğrulama Çerezi (Zorunlu)
Giriş durumunu korumak için kullanılır. HttpOnly ve Secure bayrakları ayarlanmıştır.
CSRF Token (Zorunlu)
Siteler arası istek sahteciliğini önlemek için bir güvenlik çerezi.
Erişim Analizi (Google Analytics) — Çerez Yok
Sayfa görüntülemeleri ve kullanım örüntülerini analiz etmek için kullanılır. Çerez gerektirmeyen modda çalışır, tarayıcınızda _ga gibi izleme çerezleri ayarlanmaz. IP adresleri anonimleştirilir.
Reklam ve Pazarlama Çerezleri
Kullanılmıyor.

CONTACT & REQUESTS

Gizlilik Başvuruları

Kişisel bilgilerin açıklanması, düzeltilmesi, silinmesi veya kullanımının askıya alınması talepleri ya da bu Gizlilik Politikası hakkındaki sorularınız için lütfen iletişim formu aracılığıyla bize ulaşın. Kimliğiniz doğrulandıktan sonra genel kural olarak 30 gün içinde yanıt vereceğiz.

Bu Politikadaki Değişiklikler

Bu politikada değişiklik yaparsak, hizmet aracılığıyla veya e-posta ile önceden bildirim yapacağız. Önemli değişiklikler için yeniden onayınızı talep edebiliriz.


Yürürlük tarihi: 12 Mart 2026
Son güncelleme: 24 Mayıs 2026
Kişisel Bilgiler Sorumlusu
EZS Information System, Inc.
Yönetim Kurulu Başkanı: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
İletişim Formu
AB Kullanıcıları için (GDPR)
AB veya AEA'da ikamet eden kullanıcılar, kişisel verilerinin işlenmesiyle ilgili olarak ikamet ettikleri ülkenin veri koruma otoritesine (DPA) şikayette bulunma hakkına sahiptir.
Ulusal DPA listesi (Avrupa Veri Koruma Kurulu)
İşlemenin yasal dayanağı: Sözleşmenin ifası (hizmet sunumu) · Meşru menfaatler (dolandırıcılık önleme / güvenlik) · Yasal uyumluluk