Gizlilik Politikası

Yürürlük tarihi: 18 Eylül 2026

Bu Gizlilik Politikası, ZincirX'in ilişki içinde olduğu kişilere ait kişisel verileri nasıl kullandığını açıklar: hesap sahipleri, işletmelerdeki irtibat kişileri, web sitemizi ve uygulamalarımızı ziyaret edenler ve bize yazan kişiler.

ZincirX, işletmelere yönelik bir hizmettir. Üreticiler ZincirX'i, ürünlerinin nasıl üretildiğini kaydetmek ve her üretim partisi için bir dijital ürün pasaportu yayımlamak için kullanır. Bu pasaportu, partinin QR kodunu tarayan herkes açabilir.

Bu politikada “siz”, verileri söz konusu olan kişiyi ifade eder. “Müşteri”, ZincirX hesabı bulunan bir işletmedir. “Hesap sahibi” ise kendi oturum açma bilgileri olan ve bir veya birden fazla müşteri adına hareket eden kişidir. “Biz”, “bize” ve “bizim” ifadeleri iki şirketimizi ifade eder: ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. ve ZincirX Inc. Hangi verilerden hangisinin sorumlu olduğu 1. bölümde açıklanmıştır.

Bu politika, AB Genel Veri Koruma Tüzüğü (GDPR) Madde 13 ve 14 ile Türkiye'nin 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) Madde 10 uyarınca verilmesi gereken bilgileri içerir. KVKK bakımından bu politika aydınlatma metnimizdir: 1. bölüm veri sorumlusunu belirtir, 5. bölüm verilerin nasıl toplandığını açıklar, 6. bölüm işleme amaçlarını ve hukuki sebeplerini gösterir, 9. ve 10. bölümler verilerin kimlere ve hangi amaçla aktarıldığını açıklar, 14. bölüm ise haklarınızı düzenler.

Müşterilerin ZincirX'i nasıl kullanabileceği, https://zincirx.com/terms adresindeki Hizmet Koşulları ve https://zincirx.com/data-processing adresindeki Veri İşleme Koşulları belgelerimizde düzenlenmiştir.

1. Verilerinizden kim sorumludur

ZincirX iki şirket tarafından sunulur. ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., Türkiye'de kurulmuş ve Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye adresinde bulunan bir anonim şirkettir. ZincirX Inc., Amerika Birleşik Devletleri'nin Delaware eyaletinde kurulmuş bir şirkettir (corporation; Delaware dosya numarası 10758618); kayıtlı ofisi (registered office) c/o Legalinc Corporate Services Inc., 131 Continental Dr, Suite 305, Newark, DE 19713, United States adresinde, ana iş yeri (principal office) Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye adresindedir. Her iki şirketin sicil bilgileri, https://zincirx.com/legal-notice adresindeki Yasal Bildirim sayfamızda, şirket bilgileri arasında yer alır.

Verilerinizden sorumlu şirket, yani hem GDPR hem de Türk hukuku bakımından veri sorumlusu, bizimle ilişkinizin niteliğine göre belirlenir:

  • Türkiye'de yerleşik bir müşteri adına hareket eden bir hesap sahibiyseniz, ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. hesap verilerinizin veri sorumlusudur; çünkü o müşteriyle sözleşme yapan ve ona fatura düzenleyen şirket odur.
  • Diğer herhangi bir müşteri adına hareket eden bir hesap sahibiyseniz, aynı nedenle ZincirX Inc. hesap verilerinizin veri sorumlusudur. ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. platformu her iki şirket için işletir ve bu verileri, grup içi bir veri işleme sözleşmesi kapsamında ZincirX Inc. adına işler.
  • Her iki türden müşteri adına hareket eden bir hesap sahibiyseniz, her şirket, sözleşme yaptığı müşteriler bakımından hesap verilerinizin veri sorumlusudur.
  • Kaydolmuş olmakla birlikte henüz bir müşteriye bağlı değilseniz; bir hesabınız olmadan web sitemizi veya uygulamalarımızı ziyaret ediyor, bize yazıyor ya da içerik bildiriyorsanız; ya da müşterimiz olmayan bir işletmedeki irtibat kişisiyseniz, web sitesini ve uygulamaları işleten ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. veri sorumlusudur.

İki şirket müşterek veri sorumlusu değil, ayrı veri sorumlularıdır. Her biri, veri sorumlusu olduğu verilerden sorumludur. ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., ZincirX Inc. için işlediği verileri yalnızca ZincirX Inc. tarafından verilen talimatlar doğrultusunda kullanır.

Müşterilerin ZincirX'e girdiği içerikler (örneğin pasaportları) bakımından ise müşteri adına hareket ederiz. Bunun nasıl işlediği 2. bölümde açıklanmıştır.

Bu politika veya verileriniz hakkındaki her türlü sorunuz için info@zincirx.com adresine yazın. Ayrıca bizi +90 536 587 41 81 numarasından arayabilir ya da iki şirketten herhangi birinin yukarıda belirtilen adresine yazabilirsiniz. https://zincirx.com/contact adresindeki iletişim sayfamızda da aynı e-posta adresi ve telefon numarası yer alır.

Bir veri koruma görevlisi atamadık. info@zincirx.com adresine gönderilen gizlilik soruları, bu soruları ele alan kişilere ulaşır.

Avrupa Birliği'ndeki temsilcilerimiz (GDPR Madde 27 amaçları bakımından temsilcilik dahil), iletişim bilgileriyle birlikte https://zincirx.com/legal-notice adresindeki Yasal Bildirim sayfamızda, şirket bilgileri arasında listelenmiştir. Bu politikadaki herhangi bir konuda, bize ek olarak veya bizim yerimize bir temsilciyle iletişime geçebilirsiniz; info@zincirx.com adresi de size her zaman açıktır.

2. Müşterilerimiz adına hareket ettiğimiz durumlar

Müşteriler ZincirX'i kendi üretim kayıtlarını tutmak ve yayımlamak için kullanır: ürün ve süreç şablonları, üretim partileri ve bunların adımları, fotoğraflar, belgeler ve diğer dosyalar, her adımın başında ve sonunda kaydedilen GPS konumları, pasaport bilgileri, kısıtlı pasaport bilgilerine erişim verdikleri kişilerin adları ve iletişim bilgileri ile QR kodlarının taranmasına ilişkin istatistikler.

Bu kayıtlara neyin gireceğine ve neyin yayımlanacağına müşteri karar verdiği için, bu kayıtlardaki kişisel verilerin veri sorumlusu müşteridir. Müşterinin sözleşme yaptığı şirket, bu verileri https://zincirx.com/data-processing adresindeki Veri İşleme Koşulları uyarınca müşteri adına, onun veri işleyeni olarak işler. Bu şirket ZincirX Inc. ise, ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. onun alt veri işleyeni olarak hareket eder.

Müşteri içeriğindeki kişisel verileri yalnızca müşteriye hizmeti sunmak için ve müşterinin talimatları doğrultusunda işleriz. Bu verileri satmayız; yapay zekâ modellerinin eğitilmesi gibi kendi amaçlarımız için de kullanmayız. Bunun istisnaları şunlardır: tüm müşteriler genelinde hesaplanan bazı toplamlar, yani şablon sayısı, parti sayısı ve her durumda kaç parti bulunduğu (bu toplamları yayımlarız ve bunlar hiçbir işletmeyi, ürünü veya kişiyi tanımlamaz); ve bir hesap sahibinin yapay zekâ asistanına yazmayı seçtiği içerik (hemen aşağıda açıklanmıştır).

Yapay zekâ asistanı, bir müşteri adına sunduğumuz hizmetin parçası değil, kendi özelliğimizdir. Bir hesap sahibi asistana pasaport verileri gibi bir müşteri içeriği yazarsa, 8. bölümde açıklandığı üzere bu mesajı veri sorumlusu olarak ele alırız: yanıtı üretmek için mesajı Google'a göndeririz ve mesajı saklamayız.

Uygulamalarımız cihazınızın kamerasını ve konumunu yalnızca izninizle kullanır; fotoğraf galerinizi ise yalnızca bir fotoğraf seçtiğinizde açar. Kamerayı QR kodlarını taramak ve fotoğraf çekmek için, konumunuzu ise bir üretim adımının nerede başlayıp nerede bittiğini kaydetmek için kullanır. Kaydettiğiniz fotoğraflar ve konumlar müşteri içeriğinin parçası olur.

Kaydedilen bir konumu adres olarak göstermek için uygulamalarımız, telefonunuzun işletim sistemine yerleşik adres arama özelliğini kullanır. Bu özellik konumu iPhone'da Apple'a, çoğu Android telefonda ise Google'a gönderir.

Kişisel verileriniz bir müşterinin içeriğinde yer alıyorsa (örneğin bir fotoğrafta göründüğünüz, adınız bir belgede geçtiği veya bir üretim adımını siz kaydettiğiniz için), bu verilerin nasıl kullanılacağına müşteri karar verir ve müşterinin kendi gizlilik bildirimi uygulanır. Lütfen o işletmeyle iletişime geçin. Bunun yerine bizimle iletişime geçerseniz, talebinizi o işletmeye iletir ve yanıt vermesine yardımcı oluruz.

3. Herkese açık pasaport sayfaları

Bir pasaport, müşteri onu bir üretim partisine atadığında düzenlenmiş olur. Bu andan itibaren partinin QR kodunu tarayan, bağlantısını açan veya pasaportu ürünün GS1 tanımlayıcılarıyla sorgulayan herkes, pasaportun herkese açık kısmını görebilir. Her pasaportun herkese açık kısmı ayrıca makine tarafından okunabilir biçimde, JSON-LD olarak ve GS1 EPCIS 2.0 olayları olarak yayımlanır; bunları herkes okuyabilir.

Herkese açık kısım, üreticinin ürüne ilişkin kendi kaydıdır; örneğin üretim adımları, fotoğraflar, belgeler ve adımların kaydedildiği yerler. Neyin herkese açık olacağına müşteri karar verir; müşterinin kısıtladığı bilgiler yalnızca erişim verdiği kişilere gösterilir.

Müşteriler, tüketicilerin, yani ürünlerini satın alan veya kullanan kişilerin kişisel verilerini, bu kişilerin açık rızası olmadan pasaportlarına koyamaz. Müşteriler ayrıca bireysel çalışanların adları veya birinin nerede yaşadığını ortaya koyan konumlar gibi diğer kişisel verileri de herkese açık kısma koymamalıdır.

Bir pasaport, erişilebilirlik süresi boyunca yayında kalır. Pasaportun geldiği sipariş farklı bir süre belirtmedikçe bu süre, pasaportun düzenlendiği günden itibaren hesaplanan 10 yıldır; o siparişte daha geç bir bitiş tarihi kaydedilmişse daha geç olan tarih uygulanır. Siparişi için ödeme sayfasında silme seçilmedikçe veya müşteri ayrılırken pasaportlarının silinmesini talep etmedikçe pasaport, müşterinin sözleşmesi sona erdikten sonra da yayında kalır.

Bir pasaportun öznitelikleri, sertifikaları veya ürün grubu değiştiğinde yeni bir revizyon ekler ve önceki revizyonların üzerine yazmak yerine onları saklarız. Bu, teknik bir sınırlama değil, bir tasarım tercihidir. Üretim adımları (örneğin notları ve kaydedilen konumları) işletme tarafından düzenlenebilir ve işletme yüklenen dosyaları kaldırabilir; bu düzenlemeler revizyon olarak saklanmaz. Bir pasaporttaki kişisel verilerin, önceki revizyonlarındakiler dahil, düzeltilmesi veya kaldırılması gerektiğinde müşteri bunu info@zincirx.com adresine e-posta göndererek bizden talep edebilir; biz de bu verileri düzeltir veya kaldırırız.

Biri bir pasaport sayfasını açtığında, müşterinin tarama istatistikleri için ziyareti kaydederiz: zamanı, tarayıcının gönderdiği tarayıcı ve cihaz tanımını ve IP adresinin kendisi yerine bu adresin anahtarlı bir özet (hash) değerini. Bu kayıtlar 12 ay sonra silinir.

Biri kısıtlı pasaport bilgilerini açtığında, bu bilgileri kimin okuduğunun gösterilebilmesi için hangi pasaportun ve hangi erişim yetkisinin kullanıldığını kayda alırız. Bu kayda, erişim verilen kişi veya kuruluş için kaydedilmiş ad, erişim düzeyi, zaman ve IP adresinin anahtarlı bir özet (hash) değeri dahildir. Bu kayıt 36 ay saklanır.

Bir pasaport sayfasının hukuka aykırı içerik barındırdığını düşünüyorsanız, bunu her pasaport sayfasından bağlantı verilen https://zincirx.com/report-content adresindeki formla veya info@zincirx.com adresine e-posta göndererek bildirin. Adınızı ve e-posta adresinizi vermek isteğe bağlıdır; bir e-posta adresi verirseniz bildirimi aldığımızı teyit eder ve verdiğimiz kararı size iletiriz. Her bildirimi bir kişi inceler.

Bir bildirim üzerine işlem yaparsak ilgili işletmeye, ne yaptığımızı, nedenini ve karara nasıl itiraz edebileceğini belirten bir gerekçe bildirimi göndeririz. Bildirimi kimin yaptığını yalnızca kesinlikle gerekli olduğu durumlarda açıklarız.

4. Topladığımız kişisel veriler

Veri sorumlusu olarak aşağıdaki kişisel veri kategorilerini toplarız.

  • Hesap verileri: adınız ve e-posta adresiniz; eklerseniz telefon numaranız ve profil fotoğrafınız; yalnızca özet (hash) değeri olarak saklanan parolanız; iki adımlı doğrulama ayarlarınız; dil tercihiniz; ve bağlı olduğunuz her işletmedeki rolünüz.
  • Oturum açma verileri: Google, Facebook veya Apple ile oturum açarsanız, o sağlayıcının bize verdiği hesap tanımlayıcısı ile paylaştığı ad ve e-posta adresi; ayrıca web'de ve uygulamalarımızda oturumunuzun açık kalmasını sağlayan oturum ve belirteç (token) kayıtları.
  • İşletme verileri: bir müşterinin işletme kurulumu sırasında ve sonrasında verdiği bilgiler; örneğin adı, vergi numarası, adresi, telefonu, e-postası, web sitesi ve logosu, GS1 ve gümrük tanımlayıcıları (GLN ve EORI), kaydettiği nitelikli sertifikanın ayrıntıları, işletmeyi teyit etmek için yüklediği belgeler ile irtibat kişisinin adı ve pozisyonu. Bu bilgilerin çoğu bir işletmeye ilişkindir; ancak şahıs işletmesi sahibinin vergi numarası gibi bir kısmı kişisel veridir.
  • Ekip verileri: bir işletmenin üye olarak eklediği veya işletmeye katılmak için başvuran her kişinin adı, e-posta adresi ve pozisyonu ile bu kişinin o işletmedeki rolü ve yetkileri.
  • Satın alma verileri: neyin, ne zaman ve hangi fiyata satın alındığı, kullanılan ödeme kanalı, satın alma için düzenlenen fatura (varsa) ve ödeme hizmeti sağlayıcısının, Apple'ın veya Google'ın ilettiği referanslar. Kart bilgileri ödeme hizmeti sağlayıcısına gider ve hiçbir zaman bize ulaşmaz.
  • Kabul kayıtları: her hesap sahibinin koşullarımızın ve politikalarımızın hangi sürümünü ne zaman kabul ettiği ve her satın almadan önce satışın kesin olduğuna dair verilen onay.
  • Yazışmalar ve talepler: bize e-postayla veya telefonla ilettikleriniz; hesap silme başvuruları ve bunlara ilişkin kararlarımız; vermeyi seçerseniz ad ve e-posta adresiyle birlikte hukuka aykırı içerik bildirimleri; ve ZincirX'i işletmelere tanıtmak isteyen kişilerin başvuruları, bu kişilerin motivasyonları ve deneyimleri hakkında bize anlattıkları ve telefon numaralarıyla birlikte.
  • Asistan mesajları: yapay zekâ asistanına yazdıklarınız. Bunlar yanıt üretilmesi için Google'a gönderilir ve tarafımızca saklanmaz.
  • İşletme irtibat verileri: iş yaptığımız veya iş yapmak istediğimiz işletmelerdeki kişilerin adı, pozisyonu, iş e-posta adresi ve telefon numarası, işletmenin kamuya açık bilgileri, bu kişilerle yaptığımız görüşmelere ilişkin notlar ve gönderdiğimiz fiyat teklifleri. Satış e-postalarımız için ayrıca bir e-postanın açılıp açılmadığını ve içindeki bağlantılara tıklanıp tıklanmadığını kaydederiz.
  • Teknik veriler: web sitemize, uygulamalarımıza ve arayüzlerimize yapılan her istekle gönderilen IP adresi ile tarayıcı veya cihaz bilgileri ve hizmette gerçekleştirilen işlemlerin kayıtları (örneğin bir işletmeye üye eklenmesi). Bu verileri hizmeti sunmak, güvenliğini sağlamak ve hataları gidermek için kullanırız.
  • Analiz verileri: Google Analytics'i kabul ederseniz, 15. bölümde açıklandığı şekilde Google'ın çerezleri aracılığıyla toplanan ve web sitemizi nasıl kullandığınıza ilişkin veriler.

5. Verilerin kaynakları

Kişisel verilerin çoğu, web sitemizdeki ve uygulamalarımızdaki formlar aracılığıyla sizden gelir: kaydolduğunuzda, işletme kurulumunu tamamladığınızda, iş arkadaşlarınızı eklediğinizde, pasaport satın aldığınızda, asistanı kullandığınızda veya bize yazdığınızda.

Bir kısmı otomatik olarak toplanır: her istekle birlikte teknik veriler, oturumunuz açıkken oturum kayıtları ve yalnızca kabul etmeniz hâlinde çerezler aracılığıyla Google Analytics verileri.

Bir kısmı ise başkalarından gelir:

  • Sizi bir işletmeye ekleyen bir iş arkadaşınız bize adınızı, e-posta adresinizi ve pozisyonunuzu verir. O e-posta adresiyle oturum açtığınızda o işletmenin hesabını kullanabilirsiniz.
  • Bir işletmeye katılmak için başvurursanız, işletme sahibinin karar verebilmesi için adınızı ve e-posta adresinizi o işletmeye iletiriz.
  • Google, Facebook veya Apple ile oturum açmayı seçerseniz bu sağlayıcılar bize bir hesap tanımlayıcısı verir; sağlayıcıya ve ayarlarınıza bağlı olarak adınızı ve e-posta adresinizi de iletir.
  • Ödeme hizmeti sağlayıcıları, Apple ve Google bir ödemenin gerçekleşip gerçekleşmediğini bize bildirir ve ödemenin referansını iletir.
  • İşletme irtibat kişileri için, işletmenin veya kişinin bize ilettikleriyle birlikte kamuya açık kaynakları kullanırız; örneğin Google Maps'teki ve işletme rehberlerindeki işletme kayıtları, Google'ın Gemini hizmetiyle yapılanlar dahil web aramaları ve işletmenin kendi web sitesi.

6. Verileri neden ve hangi hukuki sebebe dayanarak kullanıyoruz

Aşağıdaki her amaç için GDPR kapsamındaki hukuki sebebi ve ayrıca KVKK Madde 5 kapsamındaki işleme şartını belirtiyoruz. Meşru menfaate dayandığımız durumlarda bu menfaatin ne olduğunu açıklıyoruz.

İki düzenleme bir noktada farklılaşır. GDPR yalnızca AB hukukundan veya bir üye devlet hukukundan doğan yükümlülükleri hukuki yükümlülük olarak kabul eder. Bu nedenle Türk veya ABD hukuku gerektirdiği için kayıt tuttuğumuz durumlarda GDPR kapsamındaki dayanağımız, şirketlerimizin tabi olduğu kanunlara uyma konusundaki meşru menfaatimizdir; KVKK kapsamında ise hukuki yükümlülüktür.

  • Hesapların oluşturulması ve yönetilmesi, hesap sahiplerinin oturum açması ve hizmetin sunulması: GDPR kapsamında, müşteri bizzat sizseniz (örneğin şahıs işletmesi sahibi olarak) Madde 6(1)(b) (sözleşme), aksi hâlde Madde 6(1)(f), yani işletmenizin sipariş ettiği hizmeti sunma konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(c) (sözleşme); sözleşmenin tarafı değilseniz Madde 5(2)(f) (meşru menfaat).
  • Müşterilerin işletme kurulumu sürecinin yürütülmesi ve işletme olduklarının kontrol edilmesi: GDPR kapsamında Madde 6(1)(b) veya Madde 6(1)(f), yani yalnızca işletmelere satış yapma konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(c) veya Madde 5(2)(f).
  • Pasaport ve plan satışı, ödeme alınması ve fatura düzenlenmesi: GDPR kapsamında Madde 6(1)(b) veya Madde 6(1)(f), yani adına hareket ettiğiniz işletmeye yapılan satışı tamamlama konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(c) ve Türk hukukunun gerektirdiği faturalar için Madde 5(2)(ç) (hukuki yükümlülük).
  • Muhasebe, vergi ve ödeme kayıtlarının kanunun gerektirdiği süreler boyunca saklanması: GDPR kapsamında Madde 6(1)(f), yani şirketlerimize uygulanan Türkiye ve Amerika Birleşik Devletleri vergi ve ticaret mevzuatına uyma konusundaki meşru menfaatimiz. Bu kayıtlar bir hesap silindikten sonra saklandığında, hukuki taleplerin tesisi, kullanılması veya savunulması için gerekli verilere ilişkin GDPR istisnası (Madde 17(3)(e)) da uygulanır. KVKK kapsamında Madde 5(2)(ç), hukuki yükümlülük.
  • Koşullarımızın hangi sürümünün kabul edildiğinin ve her satın almada satışın kesin olduğuna dair verilen onayın kaydedilmesi: GDPR kapsamında Madde 6(1)(f), yani neyin kararlaştırıldığını gösterebilme konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(e), bir hakkın tesisi, kullanılması veya korunması.
  • Oturum açma ve doğrulama mesajları, başvurularınıza ve taleplerinize verilen yanıtlar ve koşullarımızdaki değişikliklere ilişkin bilgilendirmeler gibi hizmet e-postalarının gönderilmesi: GDPR kapsamında Madde 6(1)(b) veya Madde 6(1)(f), yani hesap sahiplerini kullandıkları hizmet hakkında bilgilendirme konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(c) veya Madde 5(2)(f).
  • Soruların ve destek taleplerinin yanıtlanması: GDPR kapsamında, talep bir sözleşmeyle ilgiliyse Madde 6(1)(b), aksi hâlde Madde 6(1)(f), yani bizimle iletişime geçen kişilere yanıt verme konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(c) veya Madde 5(2)(f).
  • Hesap silme dahil gizlilik taleplerinin ele alınması ve kararlarımızın kaydının tutulması: GDPR kapsamında, GDPR bize yanıt verme yükümlülüğü getirdiği için Madde 6(1)(c); kayıt için ise Madde 6(1)(f), yani nasıl yanıt verdiğimizi gösterebilme konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(ç); kayıt için ise Madde 5(2)(e).
  • Yapay zekâ asistanının çalıştırılması: GDPR kapsamında Madde 6(1)(f), yani soru sormayı seçen kişilerin ZincirX hakkındaki sorularını hızla yanıtlama konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(f).
  • Hizmetin ve hesapların güvenliğinin sağlanması, dolandırıcılığın ve kötüye kullanımın önlenmesi ve hataların giderilmesi: GDPR kapsamında Madde 6(1)(f), yani hizmeti, müşterilerimizi ve hizmeti kullanan kişileri koruma konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(f).
  • Hukuka aykırı içerik bildirimlerinin ele alınması: GDPR kapsamında, AB Dijital Hizmetler Yasası (DSA) barındırma hizmetlerinin bu tür bildirimler üzerine işlem yapmasını gerektirdiği için Madde 6(1)(c), aksi hâlde Madde 6(1)(f), yani hukuka aykırı içeriği hizmetin dışında tutma konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(f).
  • İşletmelerle ZincirX hakkında iletişime geçilmesi, onlara fiyat teklifi gönderilmesi ve satış e-postalarımızın açılıp açılmadığı ve bağlantılarına tıklanıp tıklanmadığı dahil görüşmelerimizin kaydının tutulması: GDPR kapsamında Madde 6(1)(f), yani hizmetimizi işletmelere sunma konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(f).
  • ZincirX'i işletmelere tanıtmak isteyen kişilerin başvurularının değerlendirilmesi ve kabul ettiklerimizle çalışılması: GDPR kapsamında, başvurunuzu değerlendirmemizi siz talep ettiğiniz için Madde 6(1)(b), aksi hâlde Madde 6(1)(f), yani ZincirX'i bizim adımıza kimin tanıtacağını seçme konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(c) veya Madde 5(2)(f).
  • Web sitemizin nasıl kullanıldığının Google Analytics ile ölçülmesi: GDPR kapsamında Madde 6(1)(a), yani rızanız; bu rıza, Almanya'daki § 25 TDDDG gibi ülkenizin çerez kuralları uyarınca da gereklidir. KVKK kapsamında Madde 5(1), yani açık rızanız.
  • Mahkeme ve resmi makam kararlarına uyulması ve hukuki taleplerin tesisi, kullanılması veya savunulması: GDPR kapsamında, AB hukuku veya bir üye devlet hukuku gerektiriyorsa Madde 6(1)(c), aksi hâlde Madde 6(1)(f), yani bize uygulanan kanunlara uyma ve haklarımızı koruma konusundaki meşru menfaatimiz. KVKK kapsamında Madde 5(2)(ç) ve Madde 5(2)(e).

Meşru menfaate dayandığımız durumlarda, 13. bölümde açıklandığı şekilde itiraz edebilirsiniz.

Rızaya dayandığımız durumlarda rızanızı dilediğiniz zaman geri alabilirsiniz; bu, daha önce yaptığımız işlemleri etkilemez. Rıza vermemeniz, hizmeti kullanmanızı hiçbir zaman sınırlamaz.

Hiç kimse hakkında, yalnızca otomatik işlemeye dayanan ve o kişi hakkında hukuki sonuç doğuran veya onu benzer şekilde önemli ölçüde etkileyen kararlar almayız.

7. Bize vermeniz gerekenler

Hesap açmak için adınızı, bir e-posta adresi ve bir parola vermeniz ya da Google, Facebook veya Apple ile oturum açmanız gerekir.

İşletme kurulumunu tamamlamak için bir işletmenin adını, vergi numarasını, e-posta adresini, telefon numarasını, adresini, şehrini, ülkesini ve işletme kategorisini vermesi gerekir. ZincirX yalnızca işletmelere satılır ve işletme kurulumu vergi numarası olmadan tamamlanamaz.

Pasaport satın almak için ödeme hizmeti sağlayıcısının, Apple'ın veya Google'ın istediği bilgileri vermeniz gerekir.

Bunlar sözleşmesel gerekliliklerdir: bu bilgiler olmadan hizmeti sunamayız. Faturada yer alan bilgiler gibi bazıları vergi mevzuatı gereği de zorunludur.

Kendi profilinizdeki telefon numarası veya fotoğraf ya da asistana gönderilen bir mesaj gibi diğer her şey isteğe bağlıdır; Google Analytics'e rıza vermek de isteğe bağlıdır.

İşletme irtibat kişilerinin bize herhangi bir bilgi vermesi zorunlu değildir.

8. Yapay zekâ asistanı

Web sitemiz, panelimiz ve uygulamalarımız, ZincirX hakkındaki soruları yanıtlayan bir asistan sunar. Bu asistan bir insan değil, bir yapay zekâ sistemidir. Asistan, bir müşteri adına sunduğumuz hizmetin parçası değil, kendi özelliğimizdir: panelde ve uygulamalarda, 1. bölüm uyarınca hesap verilerinizden sorumlu olan şirket tarafından, herkese açık web sitemizde ise ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. tarafından sunulur; asistanı sunan şirket, mesajlarınızın veri sorumlusudur. Asistanın yanıtlarını Google'ın Gemini modelleri üretir.

Bir mesaj gönderdiğinizde, o sohbetteki mesajlar Google'a gönderilir; Google bunları yanıtı üretmek üzere bizim için işler. ZincirX bu mesajları saklamaz. Google'ın mesajları ne kadar süre sakladığı ve bunları hangi amaçlarla kullanabileceği, Google'ın Gemini hizmetine ilişkin koşullarına tabidir.

Lütfen mesajlarınıza size veya bir başkasına ait kişisel veri eklemeyin. Asistanın size yanıt vermek için bu verilere ihtiyacı yoktur.

Asistan yalnızca yanıt yazar. Sizinle, hesabınızla veya işletmenizle ilgili hiçbir karar vermez.

Asistan, ekibimize ulaşmanın bir yolu değildir. Bir kişiyle iletişime geçmek için info@zincirx.com adresine yazın.

Soru sormayı seçen kişilerin ZincirX hakkındaki sorularını hızla yanıtlama konusundaki meşru menfaatimize dayanırız (GDPR Madde 6(1)(f); KVKK Madde 5(2)(f)). Mesajların Amerika Birleşik Devletleri'ndeki Google'a gönderilmesi 10. bölümde ele alınmıştır.

9. Verileri kimlerle paylaşıyoruz

Kişisel verileri yalnızca yukarıda açıklanan amaçlarla ve şu alıcılarla paylaşırız:

  • İki şirketimiz, ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. ve ZincirX Inc., her biri platformu işletmek ve kendi müşterilerine hizmet vermek için ihtiyaç duyduğu ölçüde. 1. bölümde açıklandığı üzere ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., ZincirX Inc. adına hareket eder.
  • Verilerimizin saklandığı sunucuları ve e-posta hizmetimizi sağlayan Hostinger ile bu e-posta hizmetinin e-postalarımızı üzerinden ilettiği MailChannels. Sunucuların nerede bulunduğu, https://zincirx.com/data-formats adresindeki Veri Biçimleri ve Altyapı sayfamızda belirtilir.
  • Web sitemizdeki satın alımlar için ZincirX Inc. şirketine yapılan tüm kart ödemelerini işleyen, Amerika Birleşik Devletleri'ndeki Stripe.
  • iOS ve Android uygulamalarımızdaki satın alımların ödemesini alan ve bu satın alımları bize bildiren Apple ve Google.
  • Yapay zekâ asistanına gönderilen mesajları, yanıtlarını üretmek üzere bizim için işleyen Google. Muhasebemizi tutarken kendi banka hesap özetlerimizi, fişlerimizi ve makbuzlarımızı okumak için de Google'ın Gemini hizmetini kullanırız; bir banka hesap özetinde bize ödeme yapan bir kişinin adı görünebilir.
  • Google, Facebook veya Apple ile oturum açmayı seçerseniz bu sağlayıcılar. Kimliğinizi bize doğrularlar ve ZincirX'te oturum açtığınızı öğrenirler.
  • Yalnızca analitik çerezleri kabul etmeniz hâlinde, Google Analytics için Google.
  • Üyesi olduğunuz bir işletmenin diğer üyeleri; bu kişiler, rollerinin izin verdiği ölçüde adınızı, e-posta adresinizi, pozisyonunuzu ve o işletmedeki faaliyetlerinizi görür.
  • Müşterilerin pasaport sayfalarında yayımladıklarını görebilen herkes.
  • ZincirX'i bizim adımıza işletmelere tanıtan kişiler, birlikte çalıştıkları işletme irtibat kişileri bakımından.
  • Bize danışmanlık vermek için ihtiyaç duyduklarında avukatlar, muhasebeciler ve denetçiler gibi profesyonel danışmanlar.
  • Bir içeriğe karşı işlem yapmamızı veya bilgi vermemizi emrettiklerinde, kanunun başka bir şekilde gerektirdiği durumlarda ya da hukuki bir talebin tesisi veya savunulması için ihtiyaç duyduğumuzda mahkemeler, vergi idareleri, kolluk makamları, veri koruma makamları ve diğer kamu kurumları. AB Dijital Hizmetler Yasası (DSA) uyarınca, bir kişinin hayatını veya güvenliğini tehdit eden bir suç şüphesine yol açan bir bilgi öğrenirsek bunu yetkili makamlara bildirmek zorundayız.

Türkiye'deki alıcılar arasında ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., profesyonel danışmanlarımız ve Türk makamları bulunur. Yurt dışındaki alıcılar arasında şunlar bulunur: sözleşme yaptığı müşterilerin verileri için Amerika Birleşik Devletleri'nde kurulmuş bir şirket olan ZincirX Inc.; ZincirX Inc. şirketine yapılan kart ödemeleri için Amerika Birleşik Devletleri'ndeki Stripe; asistanın yanıtlarını üretmek için ve kabul etmeniz hâlinde Google Analytics için Amerika Birleşik Devletleri'ndeki Google; e-postalarımızı iletmek için MailChannels. Google, Apple veya Facebook ile oturum açtığınızda ya da uygulamalarımızda satın alım yaptığınızda bu şirketler ile yukarıda açıklanan hizmetler için Türkiye dışında yerleşik barındırma hizmeti sağlayıcıları da yurt dışındaki alıcılar arasında yer alabilir.

Talep etmeniz hâlinde, kişisel verilerinizin belirli alıcılarının adlarını size bildiririz.

10. Yurt dışına aktarımlar

ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., ZincirX'i Türkiye'den işletir; ZincirX Inc. ise Amerika Birleşik Devletleri'nde kurulmuş bir şirkettir. Bu iki ülkeden hiçbiri Avrupa Ekonomik Alanı içinde yer almaz. Avrupa Komisyonu Türkiye için bir yeterlilik kararı kabul etmemiştir; Amerika Birleşik Devletleri için kabul ettiği yeterlilik kararı ise yalnızca AB–ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmış kuruluşları kapsar.

Bu nedenle bize verdiğiniz kişisel veriler, platformu Türkiye'den işleten ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. tarafından, Hostinger'ın sağladığı sunucularda işlenir; bu sunucuların nerede bulunduğu https://zincirx.com/data-formats adresindeki Veri Biçimleri ve Altyapı sayfamızda belirtilir. Veriler ayrıca ZincirX Inc. ile, bu şirketin veri sorumlusu olduğu veriler bakımından paylaşılır ve Amerika Birleşik Devletleri'ndeki Google dahil olmak üzere 9. bölümde sayılan alıcılara gönderilir. Bu aktarımlar şu şekilde korunur:

  • GDPR uygulandığında, kişisel verileri yeterlilik kararı bulunmayan bir ülkeye yalnızca Avrupa Komisyonunun (AB) 2021/914 sayılı Uygulama Kararı ile kabul ettiği standart sözleşme maddelerine dayanarak aktarırız. Bu, iki şirketimiz arasındaki aktarımları ve hizmet sağlayıcılarımıza yapılan aktarımları kapsar.
  • Google için, Google'ın veri işleme koşullarında yer alan standart sözleşme maddeleri uygulanır. Google LLC ayrıca, Komisyonun (AB) 2023/1795 sayılı Uygulama Kararı ile yeterlilik kararı kabul ettiği AB–ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır.
  • Kişisel verileri Türkiye dışına yalnızca KVKK Madde 9'un izin verdiği bir dayanakla aktarırız. ZincirX Inc. ve yurt dışındaki hizmet sağlayıcılarımıza yapılanlar dahil düzenli aktarımlarda bu dayanak, Kişisel Verileri Koruma Kurulunun ilan ettiği ve imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumuna bildirilen standart sözleşmedir. Yurt dışına düzenli aktarımlarda açık rızaya dayanmayız.

Bu güvencelerin bir kopyasını info@zincirx.com adresine yazarak isteyebilirsiniz.

11. Verileri ne kadar süre saklıyoruz

Kişisel verileri yalnızca amacın gerektirdiği süre boyunca saklar, ardından siler veya anonim hâle getiririz. Süreler şunlardır:

  • Hesap verileri: hesap var olduğu sürece. Hesabın silinmesine ilişkin bir başvuru tamamlandığında kişisel bilgileriniz 12. bölümde açıklandığı şekilde kaldırılır.
  • Ekip verileri: kişi işletmenin üyesi olduğu sürece. İşletme üyeyi çıkardığında veya üyenin hesabı silindiğinde üyelik kaldırılır.
  • İşletme verileri: müşterinin sözleşmesi devam ettiği sürece ve sonrasında, https://zincirx.com/cancellation-policy adresindeki Hesap Kapatma ve İptal sayfamızda açıklandığı üzere, müşterinin verilerini dışa aktarabileceği süre boyunca. Düzenlenmiş pasaportlarda gösterilen işletme bilgileri her pasaportun erişilebilirlik süresi boyunca yayında kalır; faturalardaki işletme bilgileri ise faturalarla birlikte saklanır.
  • Müşteri adına tuttuğumuz şablonlar, partiler, adımlar, dosyalar ve pasaport bilgileri gibi müşteri içeriği: müşteri bunları ZincirX'te tuttuğu sürece ve sözleşmesi sona erdikten sonra, https://zincirx.com/cancellation-policy adresindeki Hesap Kapatma ve İptal sayfamızda açıklanan veri alma süresi bitene kadar. Düzenlenmiş pasaportlar, siparişleri için ödeme sayfasında silme seçilmedikçe veya müşteri ayrılırken silinmelerini istemedikçe, müşterinin talimatı üzerine erişilebilirlik süreleri boyunca (3. bölüm) yayında kalır.
  • Satın alım, fatura ve ödeme kayıtları: vergi ve ticaret mevzuatının gerektirdiği süreler boyunca. Türkiye'de ticari defterler ve bunlara dayanak belgeler on yıl saklanır.
  • Kabul kayıtları: hesap var olduğu sürece ve sonrasında, hesap silinmiş olsa bile, sözleşmeden doğan taleplere uygulanan zamanaşımı süreleri boyunca.
  • Hesap silme başvuruları: kararımızdan sonra üç yıl.
  • Pasaport tarama kayıtları: 12 ay.
  • Kısıtlı pasaport bilgilerine erişim kayıtları: 36 ay.
  • Asistan mesajları: tarafımızdan saklanmaz.
  • Oturumlar ve oturum açma belirteçleri: oturumunuzu kapatana, oturumun süresi dolana veya belirteç iptal edilene kadar ve her durumda hesabınız silindiğinde. Google, Facebook veya Apple ile oturum açma bağlantıları hesabınız silindiğinde kaldırılır.
  • Yazışmalar ve hukuka aykırı içerik bildirimleri: konuyu ve varsa sonraki işlemleri ele almak için ihtiyaç duyduğumuz sürece; yukarıda sayılan kayıtların bir parçası hâline gelmedikçe.
  • ZincirX'i tanıtma başvuruları: başvuruyu değerlendirdiğimiz süre boyunca ve başvuruyu kabul edersek, ZincirX'i bizim için tanıttığınız sürece.
  • İşletme irtibat verileri: o işletmeyle iş yapmak için makul bir ihtimal bulunduğu sürece. Bir kişi itiraz ederse, kendisiyle iletişime geçmeyi bırakırız.
  • Güvenlik ve sunucu kayıtları: yalnızca hizmeti güvende tutmak ve arızaları ve olayları incelemek için gerektiği sürece; daha uzun süre yalnızca belirli bir kaydın bir olay veya hukuki bir talep için gerekli olduğu durumlarda.
  • Google Analytics çerezleri: siz silmedikçe veya rızanızı geri almadıkça en fazla iki yıl.

12. Hesabınızın silinmesi

Hesabınızın silinmesi için web sitesindeki profilinizden veya mobil uygulamalarımızda profilinizin en altındaki “Hesabı Sil” ile başvurabilirsiniz. Web sitesinde başvurunuzu parolanızla onaylarsınız; bu nedenle yalnızca Google veya Facebook ile oturum açıyorsanız, Google ile oturum açmayı destekleyen uygulamadan veya e-postayla başvurun. Adımlar https://zincirx.com/account/delete-instructions adresinde açıklanır. Artık oturum açamıyorsanız, hesabınıza kayıtlı e-posta adresinden info@zincirx.com adresine yazın.

Her başvuruyu 30 gün içinde yanıtlarız. İncelememiz yalnızca başvurunun sizden geldiğini doğrular ve bir işletmenin tek sahibiyseniz, işletmeyi başka birinin hâlâ yönetip yönetemeyeceğini kontrol eder. Bu, takdire bağlı bir karar değildir.

Başvurunuzu, tamamlanana kadar istediğiniz zaman geri çekebilirsiniz.

Başvuru tamamlandığında adınızı, e-posta adresinizi, telefon numaranızı, parolanızı, iki adımlı doğrulama ayarlarınızı, oturum açma belirteçlerinizi ve oturumlarınızı, Google, Facebook veya Apple ile oturum açma bağlantılarınızı, profil fotoğrafınızı, işletme üyeliklerinizi ve varsa ZincirX'i işletmelere tanıtmak için yaptığınız başvuruyu kaldırırız; hesap artık oturum açmak için kullanılamaz. Bu işlem tamamlandığında size e-postayla bildiririz.

Bir işletmenin kayıtlarında bir şablonu veya partiyi oluşturan kişi, bir üretim adımının sorumlusu ya da bir dosyayı yükleyen kişi olarak e-posta adresinizle yer alıyorsanız, bu adres kimseyi tanımlamayan bir adresle değiştirilir.

Kanun veya müşterilerimizle yaptığımız sözleşmeler gerektirdiği için bazı kayıtlar saklanır:

  • Üyesi olduğunuz işletmeler ile bunların şablonları, partileri ve henüz düzenlenmemiş pasaportlar dahil pasaport paketleri. Bunlar işletmeye aittir ve işletmenin diğer üyelerinin erişimi devam eder.
  • Erişilebilirlik süreleri boyunca yayında kalan, daha önce düzenlenmiş pasaportlar.
  • Tasarım gereği yalnızca ekleme yapılarak tutulan pasaport revizyonları: bir pasaportun özniteliklerinde, sertifikalarında ve ürün grubunda yapılan her değişiklik yeni bir revizyon olarak eklenir ve önceki revizyonlar saklanır; böylece pasaportun bu kısımlarının neyi, ne zaman söylediğine ilişkin kayıt eksiksiz kalır.
  • Her pasaport revizyonunu kimin yaptığına ilişkin kayıt; bu kayıt o sırada kullandığınız e-posta adresini içerir. Bu kayıt işletmenin kayıtlarının bir parçasıdır ve kaydın veri sorumlusu olan işletme bu kayıt hakkında karar verir: kaldırılması için işletmeye başvurun ya da bize yazın; talebinizi işletmeye iletiriz.
  • Vergi ve ticaret mevzuatının gerektirdiği süreler boyunca ödeme ve fatura kayıtları.
  • Koşullarımızın hangi sürümlerinin kabul edildiğine ve her satın alım için satın alımın kesin olduğuna dair verilen onaya ilişkin kayıtlar, sözleşmeden doğan taleplere uygulanan zamanaşımı süreleri boyunca.
  • Başvurunuza ilişkin kayıt: başvurunun geldiği ad ve e-posta adresi, belirttiyseniz gerekçeniz, başvurunun ne zaman yapıldığı ve nasıl yanıtlandığı; kararımızdan sonra üç yıl boyunca.

Hesabınızı silmek bir işletmeyi kapatmaz veya işletmenin pasaportlarını silmez. Bir müşterinin bizimle yaptığı sözleşmeyi nasıl sona erdireceği, https://zincirx.com/cancellation-policy adresindeki Hesap Kapatma ve İptal sayfamızda açıklanır.

Bir başvuruyu yalnızca sizden geldiğini doğrulayamazsak reddederiz. Bu durumda size nedenini ve bir denetim makamına şikâyette bulunabileceğinizi veya mahkemeye başvurabileceğinizi bildiririz; ayrıca yeniden başvurabilirsiniz.

13. Haklarınız

Size uygulanan hukuka bağlı olarak şu haklara sahipsiniz:

  • Hakkınızda tuttuğumuz kişisel verilere erişme ve verileri paylaştığımız alıcıların adları dahil bu verilerin bir kopyasını alma.
  • Yanlış veya eksik verilerin düzeltilmesini isteme. Hesap bilgilerinizin çoğunu profil sayfanızda kendiniz düzeltebilirsiniz.
  • Verilerinizin silinmesini isteme. Bir hesap için bu, 12. bölümde açıklanan başvuru yoluyla işler.
  • Örneğin verilerinizin yanlış olduğuna ilişkin bir şikâyeti incelediğimiz sırada, verilerinizi kullanmamızı kısıtlama.
  • Bize verdiğiniz verileri yapılandırılmış ve makine tarafından okunabilir bir biçimde alma ve başka bir sağlayıcıya iletilmesini isteme. Web profilinizdeki “Verilerimi indir” veya uygulamadaki “Verilerimi Dışa Aktar”, hesap verilerinizi bir JSON dosyası olarak verir. Müşteriler, https://zincirx.com/data-formats adresindeki Veri Biçimleri ve Altyapı sayfamızda açıklandığı üzere, tüm pasaportlarını zincirx.dpp biçiminde indirebilir ve her birini JSON-LD ve GS1 EPCIS 2.0 olayları olarak okuyabilir.
  • Özel durumunuzla ilgili gerekçelerle, meşru menfaatlerimize dayanan işlemeye her zaman itiraz etme ve doğrudan pazarlamaya itiraz etme; bu durumda doğrudan pazarlamayı durdururuz.
  • Rızanızı, daha önce yaptıklarımızı etkilemeksizin her zaman geri alma. Google Analytics için 15. bölümde açıklanan “Çerez ayarları” bağlantısını kullanın.
  • Özellikle yaşadığınız veya çalıştığınız ya da sorunun ortaya çıktığını düşündüğünüz AB üye devletindeki bir veri koruma denetim makamına ve KVKK kapsamında, 14. bölümde açıklandığı üzere, Kişisel Verileri Koruma Kuruluna şikâyette bulunma.

Bu haklardan herhangi birini kullanmak için info@zincirx.com adresine yazın veya +90 536 587 41 81 numarasını arayın; ikisi de https://zincirx.com/contact adresindeki iletişim sayfamızda yer alır. Bize İngilizce, Türkçe, Almanca veya İspanyolca yazabilirsiniz.

Taleplere ücretsiz ve gereksiz gecikme olmaksızın yanıt veririz. GDPR kapsamında bir ay içinde yanıt veririz; bir talep karmaşıksa veya çok sayıda talep alırsak bu süreyi iki ay daha uzatabiliriz ve bu durumda size nedenini ilk ay içinde bildiririz. KVKK kapsamında başvuruları 30 gün içinde sonuçlandırırız. Hesap silme başvurularını her zaman 30 gün içinde yanıtlarız.

Kimlik kanıtını yalnızca talebi kimin yaptığı konusunda makul şüphelerimiz varsa isteriz. Talebinizi yerine getirmezsek size nedenini ve bir denetim makamına şikâyette bulunabileceğinizi ve mahkemeye başvurabileceğinizi bildiririz.

Bir pasaportun içeriği gibi sorumlusu bir müşteri olan veriler için talebinizi o müşteriye iletir ve yanıt vermesine yardımcı oluruz.

14. KVKK kapsamındaki haklarınız

KVKK Madde 11 uyarınca şu haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış olması hâlinde düzeltilmesini isteme.
  • İşlenmesini gerektiren sebepler ortadan kalktığında silinmesini veya yok edilmesini isteme.
  • Düzeltme ve silme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • Verilerinizin yalnızca otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonuç ortaya çıkmasına itiraz etme.
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Başvurunuzu, verilerinizden sorumlu şirketin 1. bölümde belirtilen adresine yazılı olarak, bize kayıtlı e-posta adresinizden info@zincirx.com adresine e-posta göndererek veya hesap silme için web sitemizde ve uygulamalarımızda bulunan başvuru yoluyla yapabilirsiniz. Lütfen kimliğinizi belirlememiz için gereken bilgileri ekleyin ve ne talep ettiğinizi belirtin.

Başvuruları en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırırız. Bir işlemin, çok sayıda sayfanın kopyalanması gibi ayrı bir maliyeti varsa, Kişisel Verileri Koruma Kurulunun belirlediği ücreti talep edebiliriz.

Başvurunuzu reddedersek, yanıtımızı yetersiz bulursanız veya süresinde yanıt vermezsek, yanıtımızı öğrendiğiniz tarihten itibaren 30 gün içinde ve her durumda başvuru tarihinizden itibaren 60 gün içinde Kişisel Verileri Koruma Kuruluna şikâyette bulunabilirsiniz.

15. Çerezler

Web sitemiz birkaç çerez ve benzeri teknoloji kullanır. Kesinlikle gerekli olanlar her zaman etkindir, çünkü web sitesi bunlar olmadan çalışamaz. Google Analytics, kullandığımız durumlarda, yalnızca kabul ederseniz çalışır.

  • Oturum çerezi (ZincirX tarafından yerleştirilir): ziyaretiniz boyunca oturumunuzu açık tutar ve dil gibi seçimlerinizi hatırlar. Belirli bir süre işlem yapılmadığında sona erer.
  • XSRF-TOKEN (ZincirX tarafından yerleştirilir): formları siteler arası istek sahteciliğine karşı korur. Oturumla birlikte sona erer.
  • Beni hatırla çerezi (yalnızca oturum açarken “Beni hatırla” kutusunu işaretlerseniz ZincirX tarafından yerleştirilir): oturumu kapatana kadar, en fazla 400 gün boyunca o tarayıcıda oturumunuzu açık tutar.
  • Rıza tercihi (ZincirX tarafından tarayıcınızın yerel depolama alanında tutulur): her sayfada yeniden sormamak için çerez bildirimine verdiğiniz yanıtı kaydeder. Tercihinizi değiştirene veya tarayıcınızın depolama alanını temizleyene kadar kalır.
  • Menü ayarı (oturum açtıktan sonra kullandığınız uygulamada yan menüyü açtığınızda veya kapattığınızda ZincirX tarafından tarayıcınızın yerel depolama alanında tutulur): menünün açık olup olmadığını hatırlar.
  • Google Analytics çerezleri, yani _ga ve adı _ga_ ile başlayıp bir tanımlayıcıyla devam eden çerez (yalnızca kabul etmenizin ardından Google tarafından yerleştirilir): Google'ın ziyaretleri saymasını ve bize web sitesinin nasıl kullanıldığını göstermesini sağlar. En fazla iki yıl kalırlar ve üçüncü bir taraf olan Google bunlara erişebilir.

Kabul edene kadar web sitemiz Google Analytics'e hiçbir şey göndermez; betiği yüklenmez bile. Kabul ederseniz, sayfa adreslerini gönderilmeden önce kısaltırız; böylece sorgu dizeleri, belirteçler ve pasaport tanımlayıcıları hiçbir zaman bu adreslere dahil edilmez. Google Analytics verileri, kendi çerezindeki tanımlayıcıyla ilişkilendirilir; bu nedenle bu verileri anonim veri olarak değil, kişisel veri olarak değerlendiririz.

Google Analytics'i yalnızca oturum açma sayfaları dahil herkese açık web sitemizin sayfalarında kullanırız; pasaport sayfalarında veya oturum açtıktan sonra uygulamada hiçbir zaman kullanmayız.

Reddetmek, kabul etmek kadar kolaydır. Tercihinizi web sitesinin alt bilgi alanındaki “Çerez ayarları” bağlantısıyla istediğiniz zaman değiştirebilirsiniz; rızanızı geri almanız, daha önce yerleştirilmiş Google Analytics çerezlerini de kaldırır.

Uygulamalarımız, oturumunuzun açık kalması için oturum açma belirtecinizi cihazınızın güvenli depolama alanında, çalıştığınız işletme gibi ayarlarınızı ise cihazınızda tutar. Uygulamalarımızda hiçbir analitik veya reklam aracı bulunmaz.

Google Analytics için rızanıza; bu bölümdeki diğer her şey için ise talep ettiğiniz hizmeti sunmak için kesinlikle gerekli olan depolamaya ilişkin istisnaya dayanırız.

16. Güvenlik

Kişisel verileri, aşağıdakileri de içeren önlemlerle koruruz:

  • Web sitemize, uygulamalarımıza ve arayüzlerimize yapılan bağlantıların şifrelenmesi (HTTPS/TLS).
  • Parolaların yalnızca özet (hash) olarak saklanması, isteğe bağlı iki adımlı doğrulama ve uygulamalarımız için iptal edilebilen oturum açma belirteçleri.
  • Hizmet içindeki erişimin her kişinin her işletmedeki rolüyle, kendi personelimizin erişiminin ise hizmeti işletmek, desteklemek veya güvenliğini sağlamak için buna ihtiyaç duyan kişilerle sınırlandırılması.
  • Pasaport tarama ve erişim kayıtlarındaki IP adreslerinin yalnızca anahtarlı özetler olarak tutulması.
  • Yüklenen her kanıt dosyası için, dosyanın yüklendiğinden bu yana değişmediğinin gösterilebilmesini sağlayan bir SHA-256 parmak izi.
  • Veritabanımızın yedekleri.
  • Kart bilgilerinin hiçbir zaman bizim tarafımızdan değil, ödeme hizmeti sağlayıcıları tarafından işlenmesi.

Hiçbir sistem tamamen güvenli değildir. Hesabınızın kötüye kullanıldığını düşünüyorsanız hemen info@zincirx.com adresine yazın.

17. Çocuklar

ZincirX işletmelere yönelik bir hizmettir ve çocuklara yönelik değildir. Çocukların kişisel verilerini bilerek toplamayız. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız lütfen info@zincirx.com adresine yazın.

18. Bu politikadaki değişiklikler

Bu sürüm 18 Eylül 2026 tarihinde yürürlüğe girer. Hizmetimiz veya mevzuat değiştiğinde bu politikayı güncelleriz. Sayfanın başındaki tarih her zaman yürürlükteki sürümü gösterir.

Önemli bir değişiklik yaparsak, hesap sahiplerinden web uygulamasını kullanmaya devam etmeden önce yeni sürümü okuduklarını onaylamalarını isteriz.

Kişisel verileri yeni bir amaçla kullanmadan önce sizi bilgilendiririz.

19. Bize ulaşın

Bu politika veya kişisel verileriniz hakkındaki sorularınız için info@zincirx.com adresine yazabilir ya da +90 536 587 41 81 numarasını arayabilirsiniz. Her ikisi de https://zincirx.com/contact adresindeki iletişim sayfamızda yer alır.

Posta yoluyla, Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye adresindeki ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. unvanlı şirketimize veya Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye adresindeki ZincirX Inc. unvanlı şirketimize yazabilirsiniz.

Avrupa Birliği'ndeki temsilcilerimiz ve onların iletişim bilgileri de dahil olmak üzere şirketlerimize ilişkin tüm bilgiler, https://zincirx.com/legal-notice adresindeki Yasal Bildirim metninde yer alır. Sorunuz ne olursa olsun, info@zincirx.com adresinden bize her zaman ulaşabilirsiniz.