Gizlilik Politikası

Son güncelleme: 17 Haziran 2026

Güveniniz bizim için önemli. Bu politika, Collecta’nın hangi kişisel verileri topladığını, bunları neden işlediğini, kimlerle paylaştığını ve sahip olduğunuz seçenekleri ve hakları açıklar.

01Giriş

Bu Gizlilik Politikası, Collecta’nın (“Collecta”, “biz”, “bize”) çok kiracılı operasyon platformumuzu, web sitelerimizi ve ilgili hizmetleri (birlikte “Hizmet”) kullandığınızda kişisel verileri nasıl topladığını, kullandığını, paylaştığını ve koruduğunu açıklar.

Bu politika; ziyaretçilere, hesap sahiplerine ve bir Collecta çalışma alanı işleten kuruluşların çalışanlarına ve iş ortaklarına uygulanır. Kuruluşunuzun müşterimiz olduğu durumlarda, gönderdiği çalışma alanı verilerinin veri sorumlusu o kuruluştur ve Collecta onun adına veri işleyenolarak hareket eder. Kendi web sitelerimiz ve hesap yönetimi bakımından ise veri sorumlusu Collecta’dır.

02Topladığımız bilgiler

Aşağıdaki bilgi kategorilerini toplarız:

  • Hesap verileri — ad, iş e-postası, karma (hash) hâlindeki şifre, rol, kuruluş ve kimlik doğrulama bilgileri (2FA ve SSO tanımlayıcıları dahil).
  • Çalışma alanı ve modül içeriği— Hizmet’e siz ve ekibinizin girdiği modüller, özel alanlar, kayıtlar, ekler, otomasyonlar ve diğer veriler.
  • Kullanım ve telemetri— Hizmet’i işletmek ve güvenliğini sağlamak için kullanılan günlük verileri, cihaz ve tarayıcı bilgileri, IP adresi, özellik kullanımı ve tanılama olayları.
  • Ödeme bilgileri — faturalandırma iletişim bilgileri ve abonelik bilgileri. Kart verileri doğrudan Stripe tarafından toplanır ve işlenir; Collecta tam kart numaralarını saklamaz.
  • Destek iletişimleri — bize gönderdiğiniz mesajlar, destek talepleri ve geri bildirimler.
  • Çerezler — oturum açma ve güvenlik için kesinlikle gerekli çerezler (aşağıdaki Çerezler bölümüne bakın).

03Bilgileri nasıl kullanıyoruz

Kişisel verileri şu amaçlarla kullanırız:

  • kimlik doğrulama ve erişim kontrolü dahil olmak üzere Hizmet’i sağlamak, sürdürmek ve güvenliğini sağlamak;
  • ödeme sağlayıcımız aracılığıyla abonelikleri, koltukları ve faturalandırmayı işlemek;
  • destek taleplerini yanıtlamak ve hizmet ile güvenlik bildirimlerini iletmek;
  • ürünün güvenilirliğini, güvenliğini ve performansını izlemek, sorun gidermek ve iyileştirmek;
  • AI özelliklerini çalıştırmak — ürün içi ajanı kullandığınızda, ilgili istemler ve kayıtlar yanıt üretmek üzere Anthropic’in Claude modelleri tarafından işlenir (aşağıdaki AI işleme bölümüne bakın);
  • hukuki yükümlülüklere uymak ve sözleşmelerimizi uygulamak.

04Hukuki dayanaklar

GDPR veya benzer yasaların uygulandığı durumlarda aşağıdaki hukuki dayanaklara güveniriz:

  • Sözleşmenin ifası— Hizmet’i size ve kuruluşunuza sağlamak için.
  • Meşru menfaat— haklarınız tarafından geçersiz kılınmadığı sürece, Hizmet’i güvenli hale getirmek, iyileştirmek ve işletmek için.
  • Rıza — gerekli olduğu hallerde, örneğin isteğe bağlı iletişimler için; rızanızı istediğiniz zaman geri çekebilirsiniz.
  • Hukuki yükümlülük — vergi, muhasebe ve diğer geçerli yasalara uymak için.

05Alt işleyiciler ve paylaşım

Kişisel verileri, verileri yalnızca talimatlarımız doğrultusunda ve sözleşme kapsamında işleyen, incelemesi yapılmış sınırlı sayıda alt işleyiciyle paylaşırız:

  • Anthropic — ürün içi ajan ve AI özellikleri için AI model işleme.
  • Stripe — ödeme işleme ve abonelik yönetimi.
  • Bulut barındırma — altyapı, işlem gücü ve yönetilen veritabanı barındırma.
  • E-posta gönderimi — işlemsel ve hizmet e-postaları.

Alt işleyicilerin tam ve güncel listesi Veri İşleme Eki’mizde tutulur. Kişisel verileri satmayız ve bağlam ötesi davranışsal reklamcılık amacıyla paylaşmayız.

06AI işleme

Collecta’nın AI ajanı, Anthropic’in Claude modelleri tarafından çalıştırılır. Bir AI özelliğini çağırdığınızda, isteğinizi yanıtlamak için gerekli ilgili istemler ve çalışma alanı kayıtları işlenmek üzere Anthropic’e gönderilir ve yanıt olarak döndürülür. Müşteriler, çalışma alanı düzeyinde kendi Anthropic API anahtarlarını (BYOK) da getirebilir; bu durumda AI istekleri o anahtar altında işlenir.

Bu özellikleri çalıştırmak için gönderilen veriler üçüncü taraf modelleri eğitmek amacıyla kullanılmaz. AI işleme, Veri İşleme Eki’mizdeki şartlara tabidir.

07Veri saklama

Çalışma alanı içeriğini, kuruluşunuz aktif bir çalışma alanını sürdürdüğü sürece saklarız. Bir çalışma alanının silinmesi planlandığında, veriler bir bekleme süresi boyunca tutulur ve ardından, dönen bir saklama takvimine göre süresi dolan şifrelenmiş yedeklere tabi olarak kalıcı olarak kaldırılır.

Hesap, faturalandırma ve denetim kayıtları; güvenlik, uyuşmazlık çözümü ve hukuki veya muhasebe yükümlülükleri için gerekli olduğu sürece saklanır, ardından silinir veya anonimleştirilir.

08Güvenlik

Aşağıdakiler dahil olmak üzere katmanlı teknik ve organizasyonel önlemler uygularız:

  • sıkı kiracı başına veri izolasyonu için PostgreSQL satır düzeyi güvenliği;
  • durağan hassas sırlar için AES-256-GCM şifrelemesi;
  • yenileme token rotasyonu ve cihaz takibiyle kısa ömürlü JWT erişim tokenleri;
  • TOTP tabanlı iki faktörlü kimlik doğrulama ve SSO desteği;
  • kullanıcı ve yapılandırma eylemlerinin kurcalamaya karşı korumalı denetim kaydı.

Hiçbir sistem tam anlamıyla güvenli değildir; ancak verilerinizi korumak ve herhangi bir olaya hızlı şekilde yanıt vermek için sürekli çalışırız.

09Uluslararası aktarımlar

Kişisel veriler kendi ülkeniz dışındaki ülkelerde işlenebilir. Veriler AEA (Avrupa Ekonomik Alanı) veya Birleşik Krallık dışına aktarıldığında, Avrupa Komisyonu’nun Standart Sözleşme Hükümleri (SCC’ler) ve eşdeğer mekanizmalar gibi uygun güvencelere dayanırız. Uygun planlar için AB veri ikameti bir seçenek olarak sunulur — gereksinimlerinizi görüşmek için bizimle iletişime geçin.

10Haklarınız

Geçerli yasalara tabi olarak, kişisel verilerinizin işlenmesine erişme, düzeltme, silme, kısıtlama ve itiraz etme ile veri taşınabilirliği hakkına sahipsiniz. Ayrıca yerel denetim makamınıza şikâyette bulunabilirsiniz.

Bu hakları kullanmak için bize privacy@collecta.app adresinden veya iletişim sayfamız üzerinden ulaşın. Bir müşteri kuruluşunun çalışanıysanız, talebinizi veri sorumlusu olarak o kuruluşa yönlendirebiliriz. Daha fazla ayrıntı için GDPR sayfamıza bakın.

11Çerezler

Yalnızca kesinlikle gerekli çerezleri kullanırız — oturum açma, oturum bütünlüğü ve güvenlik için. Reklam veya siteler arası izleme çerezleri kullanmayız. Tema, dil ve tablo düzeni gibi ürün tercihleri, çerezlerde değil, ürün içindeki hesabınızda saklanır.

12Çocuklar

Collecta bir iş aracıdır ve çocuklara yönelik değildir. Hizmet, 16 yaşın altındaki hiç kimseye yönelik değildir ve bu kişilerden bilerek kişisel veri toplamayız. Bir reşit olmayanın bize kişisel veri sağladığını düşünüyorsanız lütfen bizimle iletişime geçin; bu veriyi sileriz.

13Bu politikadaki değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, yukarıdaki “Son güncelleme” tarihini güncelleriz ve uygun olduğunda sizi Hizmet üzerinden veya e-posta yoluyla bilgilendiririz. Bir güncellemeden sonra Hizmet’i kullanmaya devam etmeniz, revize edilmiş politikayı kabul ettiğiniz anlamına gelir.

14İletişim

Bu politika veya kişisel verileriniz hakkında sorularınız mı var? Gizlilik ekibimize privacy@collecta.app adresinden e-posta gönderin veya iletişim sayfamız üzerinden bize ulaşın.