KVKK Aydınlatma Metni

Kişisel Verilerin Korunması.

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi kapsamında, Saltana tarafından veri sahiplerine yönelik olarak hazırlanmış aydınlatma metnidir.

§01

Veri Sorumlusu

İşbu aydınlatma metni, Saparda, Inc. (“Saltana”, “Şirket”, “biz”) tarafından; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) uyarınca veri sorumlusu sıfatıyla, kişisel verilerinizin işlenmesine ilişkin usul ve esasları açıklamak amacıyla hazırlanmıştır.

UnvanSaparda, Inc.
Unvan türüABD'de kurulu Delaware şirketi (Inc.)
E-postahey@saltana.com
Websaltana.com

Saltana, KVKK m. 16 çerçevesinde Veri Sorumluları Sicili'ne (VERBIS) kayıt yükümlülüğü bakımından Kişisel Verileri Koruma Kurulu'nun belirlediği eşiklere göre değerlendirilmekte; yükümlülük doğduğu takdirde kayıt tamamlanacaktır.

§02

Tanımlar

Bu aydınlatma metninde geçen kavramlar, KVKK ve ilgili mevzuatta kullanılan anlamlarıyla aynı şekilde yorumlanır. Sık kullanılan bazı terimlerin anlamları aşağıda özetlenmiştir:

  • Kanun / KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • Kurul: Kişisel Verileri Koruma Kurulu.
  • Veri sahibi / İlgili kişi: Kişisel verisi işlenen gerçek kişi (ör. demo talep formunu dolduran ziyaretçi, Saltana platform kullanıcısı).
  • Kişisel veri: Kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi.
  • Özel nitelikli kişisel veri: KVKK m. 6 kapsamında sayılan; sağlık, cinsel hayat, biyometrik, genetik, din, dernek/vakıf/sendika üyeliği ve ceza mahkûmiyetine ilişkin veriler. Saltana, özel nitelikli kişisel veri işlememektedir.
  • İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, sınıflandırılması veya kullanılmasının engellenmesi dahil her türlü işlem.
  • Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
  • Veri işleyen: Saltana adına kişisel veri işleyen, Saltana'nın talimatları doğrultusunda hareket eden gerçek veya tüzel kişiler (alt yükleniciler).
§03

İşlenen Kişisel Veri Kategorileri

Saltana, aşağıdaki kişisel veri kategorilerini; yalnızca hizmet sunumu için gerekli olduğu ölçüde ve bu metnin 4. bölümünde açıklanan amaçlar kapsamında işlemektedir.

A · Web sitesi ziyaretçileri

Kimlik, iletişim ve mesleki bilgi: ad-soyad, kurumsal e-posta, telefon, şirket adı, pozisyon (demo talep formu üzerinden). İşlem güvenliği verisi: IP adresi, tarayıcı ve cihaz bilgisi, ziyaret zaman damgası, Cloudflare bot-koruması için geçici kimlik.

B · Platform kullanıcıları

Hesap verisi: ad, e-posta, rol (temsilci, takım lideri, şirket yöneticisi), bağlı olduğu şirket ve takım, hesap oluşturma ve son giriş tarihi. Kimlik doğrulama verisi: magic-link token'ı (kısa ömürlü, şifre saklanmaz). Profil tercihleri ve ayarlar.

C · Pratik görüşme içeriği

Saltana platformu üzerinden yapılan yapay zeka pratik görüşmelerinin transkriptleri, görüşme süresi, rubrik puanları, AI değerlendirme yorumları, temsilcinin söyledikleri (sesli modda ses transkript edilerek metne dönüştürülür, ham ses kaydı varsayılan olarak saklanmaz). Karşı tarafta yalnızca yapay zeka müşteri personası bulunur; gerçek müşteri verisi işlenmez.

D · İşlem ve güvenlik verisi

Sistem logları, erişim kayıtları, hata kayıtları, API çağrı kayıtları; kötüye kullanım ve güvenlik olaylarının tespiti amacıyla tutulur. Bu kayıtlar, 5651 sayılı Kanun ve ilgili mevzuatın belirlediği sürelerle saklanır.

E · Fatura ve finans verisi

Şirket unvanı, vergi kimlik numarası, fatura adresi, ödeme yöntemi (ödeme hizmet sağlayıcısı üzerinden, kart bilgisi Saltana'ya dokunmaz), abonelik düzeyi, kullanım miktarı, fatura kayıtları.

Saltana, özel nitelikli kişisel veri (sağlık, din, etnik köken vb.) ve çocuk kişisel verisi işlememektedir. Ziyaretçilerden veya kullanıcılardan bu tür verilerin iletilmesi talep edilmez.

§04

Kişisel Verilerin İşlenme Amaçları

Yukarıda sayılan kişisel veriler aşağıdaki amaçlarla işlenmektedir:

  • Demo talep formu üzerinden iletilen taleplerin karşılanması, satış ekibinin iletişim kurabilmesi, randevu planlanması
  • Platform hesabının açılması, yönetilmesi, hizmetin sunulması ve kişiselleştirilmesi
  • Rubriğe dayalı değerlendirme puanlarının hesaplanması, temsilci performans raporlarının oluşturulması
  • Hizmetin iyileştirilmesi ve yeni özelliklerin geliştirilmesi (bu amaçla yalnızca anonim hale getirilmiş veri kullanılır)
  • Bot trafiği, sahtecilik, kötüye kullanım ve güvenlik olaylarının tespiti ve engellenmesi
  • Fatura, muhasebe ve finans kayıtlarının tutulması; vergi ve ticaret mevzuatı gereği saklama yükümlülüklerinin yerine getirilmesi
  • Sözleşmeden kaynaklanan yükümlülüklerin yerine getirilmesi, uyuşmazlıkların çözümü
  • Yasal mercilere ve düzenleyici otoritelere karşı bilgi verme yükümlülüğünün yerine getirilmesi
  • Açık rızaya dayanarak, talep edilmesi halinde pazarlama ve ürün güncellemeleri iletilmesi

Saltana, kişisel verilerinizi yapay zeka modellerinin eğitiminde kullanmaz. Hizmet sunumu sırasında yapay zeka sağlayıcılarına iletilen görüşme içerikleri, ilgili sağlayıcılarla akdedilen sözleşmeler çerçevesinde model eğitimi için kullanılamaz (bkz. §07).

§05

İşlemenin Hukuki Sebebi

Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayanılarak işlenmektedir. Aşağıda işleme faaliyetinin hangi hukuki sebebe dayandığı özetlenmektedir:

  • Sözleşmenin kurulması veya ifası (m. 5/2-c): Platform hesabının açılması, hizmetin sunulması, fatura ve ödeme işlemleri, müşteri desteği.
  • Hukuki yükümlülüğün yerine getirilmesi (m. 5/2-ç): Vergi Usul Kanunu, Türk Ticaret Kanunu ve 5651 sayılı Kanun gereği saklama yükümlülükleri; Kurul ve yargı mercilerine bilgi verme.
  • Meşru menfaat (m. 5/2-f): Hizmetin güvenli çalışması, bot trafiğine karşı koruma, sahtecilik ve kötüye kullanımın önlenmesi, hizmet kalitesinin iyileştirilmesi. Bu işlemler, veri sahibinin temel hak ve özgürlüklerine zarar vermemek şartıyla gerçekleştirilir.
  • Açık rıza (m. 5/1): Demo talep formu üzerinden iletişim amacıyla sunulan veriler için alınan açık rıza; pazarlama iletişimi için talep edilmesi halinde ayrıca alınan açık rıza.
  • Bir hakkın tesisi, kullanılması veya korunması (m. 5/2-e): Olası uyuşmazlıklarda hakların korunması için gerekli görüşme ve işlem kayıtlarının saklanması.
§06

Kişisel Verilerin Toplanma Yöntemi

Kişisel verileriniz; web sitesi üzerinden sunulan demo talep formu, Saltana platform arayüzü, e-posta yazışmaları, destek talepleri, telefon görüşmeleri ve fatura süreçleri aracılığıyla, otomatik veya yarı otomatik yöntemlerle toplanmaktadır.

Tüm toplama kanallarında veriler doğrudan veri sahibinden alınır. Üçüncü kaynaklardan (ör. veri broker'ları, liste satışı yapan firmalar, sosyal medya scraping) kişisel veri temin edilmez.

§07

Kişisel Verilerin Aktarılması

Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi için gerekli olduğu ölçüde ve KVKK'nın 8. maddesinde düzenlenen şartlar çerçevesinde aşağıdaki alıcı gruplarına aktarılabilir:

  • Yetkili kamu kurum ve kuruluşları: Mahkemeler, savcılıklar, kolluk kuvvetleri, Kurul ve ilgili düzenleyici otoritelere; yalnızca yasal yükümlülük çerçevesinde ve talep edildiği ölçüde.
  • Alt yükleniciler ve hizmet sağlayıcılar: Bulut barındırma, e-posta altyapısı, DNS ve DDoS koruması, yapay zeka modeli altyapısı, ödeme ve fatura süreçlerinin yürütülmesi için Saltana'nın veri işleyen sıfatıyla sözleşme akdettiği teknoloji sağlayıcıları (bkz. §08).
  • Hukuki ve mali müşavirler: Yalnızca somut bir uyuşmazlık veya danışmanlık ihtiyacı doğduğunda ve gizlilik yükümlülüğü altında.

Saltana, kişisel verilerinizi reklam veya pazarlama amacıyla üçüncü taraflara satmaz, kiralamaz veya değiş tokuş etmez. Alt yüklenicilerle yapılan aktarımlar yalnızca hizmetin sunulması için zorunlu kapsamla sınırlıdır ve ilgili sağlayıcılarla veri işleme sözleşmeleri akdedilmiştir.

§08

Yurt Dışına Aktarım

Saltana'nın kullandığı bazı teknoloji altyapı sağlayıcıları Avrupa Birliği, Amerika Birleşik Devletleri ve diğer ülkelerde kuruludur. Bu sağlayıcılara yapılan aktarımlar, KVKK'nın 9. maddesi kapsamında, aşağıdaki güvencelerden biri sağlanmak suretiyle gerçekleştirilmektedir:

  • Kurul tarafından yeterli koruma bulunduğu ilan edilen ülkelere aktarım,
  • Yeterli korumanın bulunmadığı ülkelerde, tarafların yazılı olarak yeterli bir korumayı taahhüt etmesi ve Kurul'un izninin bulunması,
  • Veri sahibinin açık rızasının alınması (istisnai durumlarda).

Aktarım yapılan başlıca alt yükleniciler:

Vercel Inc.
ABD
Web sitesi ve uygulama barındırma
Güvence: SCC + SOC 2 Type II
Supabase Inc.
ABD (AB veri merkezi seçeneği)
Veritabanı, kimlik doğrulama, dosya depolama
Güvence: SCC + SOC 2
Cloudflare Inc.
ABD
DNS, DDoS koruması, Turnstile bot doğrulama
Güvence: SCC + ISO 27001 + SOC 2
Resend Inc.
ABD
İşlem amaçlı e-posta teslim altyapısı
Güvence: SCC + SOC 2
OpenAI, L.L.C.
ABD
GPT ve Realtime ses modelleri (pratik görüşme içeriği)
Güvence: SCC + kurumsal sözleşme (zero-retention opsiyonu)
Google LLC
ABD / AB
Gemini dil ve ses modelleri
Güvence: SCC + SOC 2
Anthropic PBC
ABD
Claude dil modeli
Güvence: SCC + kurumsal sözleşme (zero-retention)
Deepgram, Inc.
ABD
Ses-metin dönüşümü ve voice agent altyapısı
Güvence: SCC + SOC 2

Yapay zeka sağlayıcılarıyla yapılan sözleşmelerde, Saltana tarafından iletilen verilerin model eğitiminde kullanılmaması açıkça kararlaştırılmıştır. Veri işleme sözleşmeleri ve uluslararası aktarım standart sözleşme maddeleri (SCC) mevcuttur.

§09

Saklama ve İmha Süreleri

Kişisel verileriniz, işlendikleri amacın gerektirdiği süre ve ilgili mevzuatta öngörülen asgari süreler kadar saklanır. Aşağıda temel veri kategorileri için belirlenen saklama süreleri yer almaktadır:

  • Demo talep verisi: Talebin alındığı tarihten itibaren 24 ay. Sonrasında veri otomatik olarak silinir veya anonim hale getirilir.
  • Platform hesap verisi: Hesabın aktif olduğu süre boyunca + hesap kapatıldıktan sonra olası uyuşmazlıklar için 10 yıl (TBK m. 146 genel zamanaşımı süresi).
  • Pratik görüşme transkriptleri: Varsayılan 12 ay; kurumsal hesaplarda şirket bazında daha kısa veya daha uzun süreler tanımlanabilir.
  • Fatura ve mali kayıtlar: Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği 10 yıl.
  • Sistem logları ve erişim kayıtları: 2 yıl (5651 sayılı Kanun çerçevesinde).
  • Yedekleme kayıtları: 30 günlük rolling backup (şifreli).
  • Pazarlama iletişimi onayı: Onayın geri çekildiği tarihe kadar.

Saklama süresinin sonunda kişisel veriler; Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca silme, yok etme veya anonim hale getirme yöntemlerinden biri ile imha edilir. Saltana, periyodik imha sürelerini belirleyen bir kişisel veri saklama ve imha politikasına sahiptir.

§10

Güvenlik Önlemleri

Saltana, KVKK m. 12 uyarınca ve Kurul'un yayımladığı Kişisel Veri Güvenliği Rehberi doğrultusunda, kişisel verilerin hukuka aykırı işlenmesini önlemek, verilere hukuka aykırı erişimi engellemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almaktadır.

Alınan önlemler arasında şifreleme (TLS 1.3 iletimde, AES-256 depolamada), rol bazlı erişim kontrolü, satır seviyesi güvenlik (RLS), sıkı güvenlik başlıkları, magic-link şifresiz kimlik doğrulama, düzenli log ve erişim denetimi, çalışan gizlilik sözleşmeleri, periyodik güvenlik eğitimleri ve alt yüklenici değerlendirmeleri bulunmaktadır.

Güvenlik önlemlerine ilişkin detaylı bilgi için Veri Güvenliği sayfamızı inceleyebilirsiniz.

§11

Veri Sahibinin Hakları (KVKK m. 11)

Kişisel verisi işlenen her veri sahibi, KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahiptir. Bu haklar, Saltana'ya yazılı olarak veya Kurul'un belirlediği diğer yöntemlerle başvurmak suretiyle kullanılabilir.

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
  • KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme ve yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
§12

Başvuru Yolu ve Usulü

Veri sahipleri, yukarıda sayılan haklarını kullanmak için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ (Resmî Gazete: 10 Mart 2018, Sayı: 30356) uyarınca Saltana'ya başvurabilir.

Başvuru aşağıdaki kanallardan biriyle yapılabilir:

  • E-posta: hey@saltana.com. Sistemimizde kayıtlı olan e-posta adresinizden gönderildiğinde kimliğiniz doğrulanır.
  • Yazılı başvuru: Saparda, Inc. adına Saltana ekibi, İstanbul; posta veya elden teslim yoluyla.
  • Kayıtlı elektronik posta (KEP): KEP adresi aktive edildikten sonra bu metin güncellenecektir.

Başvurunuzda aşağıdaki bilgilerin yer alması zorunludur:

  • Ad, soyad ve başvuru yazılı ise imza
  • Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası
  • Tebligata esas yerleşim yeri veya iş yeri adresi
  • Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası
  • Talep konusunun açıkça belirtilmesi

Saltana, başvuruyu en geç 30 gün içinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul'un belirlediği tarifedeki ücret talep edilebilir.

Başvurunun reddedilmesi, yanıtın yetersiz bulunması veya 30 gün içinde yanıt verilmemesi hallerinde veri sahibi, yanıtı öğrendiği tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 gün içinde Kurul'a şikâyette bulunma hakkına sahiptir (KVKK m. 14).

§13

Değişiklikler

Saltana, iş süreçlerinde veya mevzuatta meydana gelebilecek değişikliklere bağlı olarak bu aydınlatma metnini güncelleme hakkını saklı tutar. Güncel sürüm her zaman saltana.com adresinde yayımlanır ve sayfanın başındaki son güncelleme tarihinden itibaren geçerli olur.

Esaslı değişiklik halinde, hesabı bulunan kullanıcılara e-posta ile bilgi verilir. Bu metni düzenli olarak incelemenizi tavsiye ederiz.

Ekibin bir sonraki aramaya hazır olsun

Pazartesi sabah
09:00’da hat açık.

Veri talepleri, düzeltme veya silme istekleri için hey@saltana.com adresine yazabilirsin.