Gizlilik Politikası
1. Giriş
Bu Gizlilik Politikası ("Politika"), BRİFTEK REKLAM YAZILIM TİCARET LİMİTED ŞİRKETİ ("Briftek", "Şirket", "biz") tarafından geliştirilen ve işletilen YasamAtlas mobil uygulamasının ("Uygulama", "Hizmet") kullanıcılarına ("Kullanıcı", "siz") ait kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklar.
Uygulamayı kullanarak bu Politika'yı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş olursunuz.
Yaş Sınırı: YasamAtlas yalnızca 18 yaş ve üzeri bireyler tarafından kullanılabilir. 18 yaşından küçükseniz, lütfen Uygulama'yı kullanmayınız ve hiçbir kişisel bilgi paylaşmayınız.
2. Veri Sorumlusu Bilgileri
| Unvan | BRİFTEK REKLAM YAZILIM TİCARET LİMİTED ŞİRKETİ |
| Adres | Caferağa Mah. Moda Cad. No:5 Kadıköy/İSTANBUL |
| Vergi Dairesi / No | Kadıköy / 1871750630 |
| VERBİS Kaydı | Kayıtlı |
| E-posta | info@briftek.com.tr |
| KVKK Başvuruları | info@briftek.com.tr |
| Web Sitesi | https://yasamatlas.app |
3. Topladığımız Kişisel Veriler
3.1. Hesap Bilgileri
- E-posta adresi (kayıt ve giriş için zorunlu)
- Şifre (şifrelenmiş olarak saklanır; düz metin olarak erişimimiz yoktur)
- Hesap oluşturma tarihi
3.2. Yüklediğiniz Belgeler ve İçerik
- Belgeler: Sigorta poliçeleri, sözleşmeler, garanti belgeleri, abonelik dokümanları gibi tarafınızca Uygulama'ya yüklenen PDF, görsel ve metin dosyaları
- Belge meta verileri: Dosya adı, yükleme tarihi, dosya boyutu, belge türü
- AI analiz çıktıları: Belgeleriniz üzerinde gerçekleştirilen yapay zeka destekli özetleme, soru-cevap ve analiz sonuçları
- Soru-cevap geçmişi: Yapay zekaya sorduğunuz sorular ve aldığınız cevaplar
3.3. Kullanım Verileri
- Uygulama içi etkileşimler: Hangi özellikleri kullandığınız, kaç belge yüklediğiniz, kaç AI sorgusu yaptığınız
- Kredi/kontör kullanımı: Ücretsiz ve ücretli plan kapsamındaki tüketim bilgileri
- Cihaz bilgileri: İşletim sistemi, uygulama sürümü, dil tercihi
3.4. Ödeme Verileri
- Abonelik durumu: Aktif plan, plan başlangıç ve bitiş tarihleri
- Ödeme işlem kimlikleri: Google Play ve Apple App Store tarafından sağlanan abonelik tanımlayıcıları
ÖNEMLİ: Kredi kartı bilgileriniz, banka hesap bilgileriniz veya diğer ödeme araçlarına ait bilgiler Briftek tarafından toplanmaz, saklanmaz veya işlenmez. Tüm ödemeler Google Play Billing ve Apple App Store altyapısı üzerinden gerçekleştirilir; bu bilgiler doğrudan ilgili platform sağlayıcılarına aittir.
3.5. İletişim Verileri
- Bizimle iletişime geçtiğinizde paylaştığınız bilgiler (e-posta içeriği, talep konusu vb.)
4. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenir:
- Uygulama hesabınızın oluşturulması ve yönetilmesi
- Belge yükleme, saklama ve görüntüleme hizmetlerinin sunulması
- Yapay zeka destekli analiz, özetleme ve soru-cevap özelliklerinin sağlanması
- Abonelik ve ödeme süreçlerinin yönetilmesi
- Müşteri destek taleplerinin yanıtlanması
- Hizmet kalitesinin ve güvenliğinin iyileştirilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Hile, kötüye kullanım ve güvenlik tehditlerinin önlenmesi
5. Hukuki Dayanak
Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") çerçevesinde aşağıdaki hukuki sebeplere dayalı olarak işlenir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (KVKK m.5/2-c): Hizmet sözleşmesinin yerine getirilmesi
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (KVKK m.5/2-ç): Vergi, ticaret ve tüketici mevzuatından doğan yükümlülükler
- Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (KVKK m.5/2-f): Hizmet iyileştirme, güvenlik
- Açık rıza (KVKK m.5/1): Yasal dayanağa girmeyen ek işlemler için
6. Yapay Zeka (AI) İşleme — Önemli Bilgilendirme
YasamAtlas, belgelerinizin içeriğini analiz etmek ve sorularınızı yanıtlamak için Amazon Web Services (AWS) üzerinden Amazon Bedrock servisini kullanır. Bu kapsamda:
- Yüklediğiniz belgelerin içeriği, yapay zeka modeli tarafından işlenmek üzere AWS Bedrock servisine gönderilir
- AWS Bedrock servisi Amerika Birleşik Devletleri (us-east-1) bölgesinde konumlandırılmıştır
- Belge içerikleriniz, AWS tarafından yapay zeka model eğitimi için kullanılmaz (AWS Bedrock'un standart politikası gereği)
- AI sorgu ve yanıtları, hesabınıza bağlı olarak şifrelenmiş şekilde saklanır
Bu işleme, Hizmet'in temel işlevlerini kullanabilmeniz için zorunludur. Yapay zeka analizi istemiyorsanız, Uygulama'nın bu özelliğini kullanmamayı tercih edebilirsiniz.
7. Verilerin Saklandığı Yer ve Yurt Dışına Aktarım
Kişisel verileriniz, Amazon Web Services (AWS) altyapısı üzerinde, us-east-1 (Kuzey Virginia, ABD) bölgesinde saklanır. Bu kapsamda verileriniz yurt dışına aktarılmaktadır.
Bu aktarım, KVKK m.9 kapsamında açık rızanız alınarak gerçekleştirilir. Hesap oluşturduğunuzda bu aktarımı kabul etmiş sayılırsınız.
AWS, ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3 gibi uluslararası güvenlik sertifikalarına sahiptir ve verilerinizi sektör standardı şifreleme yöntemleriyle korur.
8. Üçüncü Taraflarla Paylaşım
Kişisel verileriniz, aşağıdaki sınırlı durumlarda üçüncü taraflarla paylaşılabilir:
| Üçüncü Taraf | Amaç | Aktarılan Veri |
|---|---|---|
| Amazon Web Services (AWS) | Bulut altyapısı, depolama, hesap yönetimi | Hesap bilgileri, belgeler, AI sorguları |
| Amazon Bedrock | Yapay zeka analizi | Belge içerikleri, sorgu metinleri |
| Google LLC (Google Play Billing) | Abonelik ödemelerinin işlenmesi | Abonelik tanımlayıcısı, ödeme durumu |
| Apple Inc. | iOS abonelik ödemelerinin işlenmesi | Abonelik tanımlayıcısı, ödeme durumu |
| Yasal merciler | Yasal yükümlülük gereği | Talep edilen veriler |
Briftek, kişisel verilerinizi pazarlama amacıyla üçüncü taraflara satmaz, kiralamaz veya devretmez.
9. Veri Saklama Süreleri
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap aktif olduğu sürece + hesap silindikten sonra 30 gün |
| Yüklenen belgeler | Hesap aktif olduğu sürece; hesap silindiğinde derhal silinir |
| AI sorgu/cevap geçmişi | Hesap aktif olduğu sürece; hesap silindiğinde silinir |
| Ödeme/abonelik kayıtları | Vergi mevzuatı gereği 10 yıl (Türk Ticaret Kanunu m.82) |
| İletişim/destek yazışmaları | 3 yıl |
| Log kayıtları (güvenlik) | 2 yıl |
10. Hesap Silme ve Veri Silme
Hesabınızı istediğiniz zaman Uygulama içinden veya info@briftek.com.tr adresine e-posta göndererek silebilirsiniz.
Hesap silindiğinde:
- Yüklediğiniz tüm belgeler kalıcı olarak silinir
- AI sorgu ve cevap geçmişiniz silinir
- Hesap profil bilgileriniz 30 gün içinde anonimleştirilir veya silinir
- Yasal yükümlülük gerektiren kayıtlar (örn. fatura kayıtları) yasal saklama süresi boyunca tutulur
11. Veri Güvenliği
Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler alınmıştır:
- Aktarım sırasında şifreleme (TLS 1.2+)
- Saklama sırasında şifreleme (AES-256)
- Erişim kontrolü (AWS IAM rol tabanlı yetkilendirme)
- Kullanıcı bazlı veri izolasyonu (her kullanıcı yalnızca kendi verilerine erişebilir)
- Düzenli güvenlik güncellemeleri
- Sınırlı personel erişimi
Tüm tedbirlere rağmen, internet üzerinden hiçbir veri aktarımının %100 güvenli olmadığını hatırlatırız.
12. KVKK Kapsamındaki Haklarınız
KVKK m.11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK'da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Başvuru Yöntemi: Yukarıdaki haklarınızı kullanmak için info@briftek.com.tr adresine e-posta gönderebilir veya yazılı olarak şirket adresimize başvurabilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.
13. Çerezler ve Benzer Teknolojiler
Mobil uygulamamızda klasik web çerezleri kullanılmamaktadır. Ancak Uygulama, oturum yönetimi için cihazınızda güvenli token bilgileri saklar. Bu bilgiler yalnızca giriş ve oturum sürdürme amacıyla kullanılır.
Landing page (https://yasamatlas.app) üzerinde teknik olarak zorunlu çerezler kullanılabilir; bu çerezler kullanıcı takibi yapmaz.
14. Çocukların Gizliliği
YasamAtlas, 18 yaşından küçük bireylere yönelik değildir ve bu yaş grubundan bilerek kişisel veri toplamaz. 18 yaşından küçük bir kullanıcının veri paylaştığını fark edersek, ilgili veriler derhal silinecektir.
15. Politika Değişiklikleri
Bu Politika, gerektiğinde güncellenebilir. Önemli değişiklikler durumunda Uygulama içi bildirim veya e-posta yoluyla haberdar edileceksiniz. Güncel sürüm her zaman https://yasamatlas.app/gizlilik-politikasi adresinde yayınlanır.
16. İletişim
Bu Politika veya kişisel verilerinizle ilgili her türlü soru, talep ve şikayetiniz için:
E-posta: info@briftek.com.tr
Adres: BRİFTEK REKLAM YAZILIM TİCARET LİMİTED ŞİRKETİ
Caferağa Mah. Moda Cad. No:5 Kadıköy/İSTANBUL
Bu doküman bilgilendirme amaçlıdır ve hukuki danışmanlık niteliği taşımaz. Spesifik durumlar için bir avukata danışmanız önerilir.