Gizlilik Politikası

Gizlilik Politikası

Son Güncelleme Tarihi: 17 Eylül 2026

1. Genel Hükümler

ARTI PARTNERS YAZILIM VE DANIŞMANLIK TİCARET ANONİM ŞİRKETİ (“Şirket”, “Biz”, “Bize” veya “Bizim”), kullanıcılarımızın, müşterilerimizin, iş ortaklarımızın ve web sitemizi ziyaret eden kişilerin kişisel verilerinin gizliliğini ve güvenliğini korumayı önemsemektedir.

Bu Gizlilik Politikası; Şirket tarafından işletilen web siteleri, yazılımlar, uygulamalar, SaaS platformları, API hizmetleri ve diğer dijital hizmetler aracılığıyla elde edilen kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını, korunduğunu, paylaşıldığını ve silindiğini açıklamaktadır.

Şirket, kişisel verileri yürürlükteki veri koruma mevzuatına, sözleşmesel yükümlülüklere ve uygulanabilir olduğu durumlarda ilgili üçüncü taraf platformların veri koruma gerekliliklerine uygun olarak işlemeyi amaçlamaktadır.


2. Şirket Bilgileri

Şirket Unvanı: ARTI PARTNERS YAZILIM VE DANIŞMANLIK TİCARET ANONİM ŞİRKETİ

Vergi Numarası: 323722-5

E-posta: info@artipartners.com

Web Sitesi: https://www.artipartners.com

 


3. Kapsam

Bu Gizlilik Politikası aşağıdaki faaliyetler kapsamında işlenen kişisel verileri kapsar:

  • Web sitemizin kullanılması,
  • Şirket ürün ve hizmetlerinin kullanılması,
  • Kullanıcı hesabı oluşturulması,
  • SaaS platformlarının kullanılması,
  • Müşteri destek hizmetlerinden yararlanılması,
  • API ve yazılım entegrasyonlarının kullanılması,
  • Şirket ile iletişim kurulması,
  • İş ortakları ve üçüncü taraf hizmetlerle gerçekleştirilen entegrasyonlar,
  • Sözleşme ve ticari ilişkilerin yürütülmesi.

Bu politika, Şirketin sahip olmadığı veya kontrol etmediği üçüncü taraf web siteleri ve hizmetleri için geçerli değildir. Bu hizmetlerin kendi gizlilik politikaları ve veri işleme koşulları bulunabilir.


4. Toplanan Kişisel Veriler

Şirket, hizmetlerin niteliğine ve kullanıcı ile olan ilişkiye bağlı olarak farklı kategorilerde veri işleyebilir.

4.1. Kimlik ve İletişim Bilgileri

Bunlar arasında:

  • Ad ve soyad,
  • E-posta adresi,
  • Telefon numarası,
  • Şirket ve görev bilgileri,
  • Adres bilgileri,
  • Kullanıcı adı ve hesap bilgileri

bulunabilir.

4.2. Hesap Bilgileri

Hizmetlerimizin kullanılması sırasında;

  • Kullanıcı hesabı,
  • Hesap kimliği,
  • Yetkilendirme bilgileri,
  • Kullanıcı tercihleri,
  • Hesap durumu,
  • Abonelik ve hizmet bilgileri

işlenebilir.

Parolalar mümkün olduğunca geri döndürülemez kriptografik yöntemlerle korunarak saklanır ve düz metin olarak tutulmaz.

4.3. İşlem ve Ticari Bilgiler

Hizmetlerimizin niteliğine bağlı olarak;

  • Sipariş bilgileri,
  • Fatura bilgileri,
  • Ödeme durumu,
  • Abonelik bilgileri,
  • İşlem kayıtları,
  • Müşteri ve şirket bilgileri

işlenebilir.

4.4. Teknik Bilgiler

Web sitesi ve uygulamalarımız kullanıldığında güvenlik ve teknik operasyon amacıyla;

  • IP adresi,
  • Tarayıcı bilgisi,
  • İşletim sistemi,
  • Cihaz bilgisi,
  • Oturum bilgileri,
  • Erişim tarih ve saatleri,
  • Hata kayıtları,
  • Uygulama kullanım kayıtları

gibi teknik bilgiler oluşturulabilir veya kaydedilebilir.

4.5. Entegrasyon Verileri

Kullanıcının üçüncü taraf bir hizmeti uygulamamıza bağlaması halinde, kullanıcının verdiği yetkilendirme kapsamında ilgili hizmetten veri alınabilir.

Bu veriler, entegrasyonun sağlanması ve kullanıcının talep ettiği işlevlerin gerçekleştirilmesi amacıyla işlenir.


5. Verilerin Toplanma Yöntemleri

Kişisel veriler aşağıdaki yöntemlerle toplanabilir:

  • Kullanıcının doğrudan sağladığı bilgiler,
  • Web sitesi ve uygulamalardaki formlar,
  • Kullanıcı hesabı oluşturma ve yönetme işlemleri,
  • Müşteri destek talepleri,
  • E-posta ve diğer iletişim kanalları,
  • Kullanıcının bağladığı üçüncü taraf hizmetler,
  • API entegrasyonları,
  • Web sitesi ve uygulamalardaki teknik sistemler,
  • Çerezler ve benzeri teknolojiler,
  • Sözleşme ve ticari ilişki kapsamında sağlanan bilgiler.

Üçüncü taraf hizmetlerden alınan veriler yalnızca ilgili entegrasyonun çalışması ve kullanıcının talep ettiği hizmetlerin sunulması amacıyla işlenir.


6. Verilerin Kullanım Amaçları

Toplanan veriler aşağıdaki amaçlarla kullanılabilir:

  • Kullanıcı hesaplarının oluşturulması ve yönetilmesi,
  • Ürün ve hizmetlerin sağlanması,
  • Kullanıcı tarafından talep edilen işlemlerin gerçekleştirilmesi,
  • Müşteri desteğinin sağlanması,
  • Teknik sorunların tespit edilmesi ve giderilmesi,
  • Uygulama ve hizmetlerin güvenliğinin sağlanması,
  • Yetkisiz erişimlerin ve kötüye kullanımın önlenmesi,
  • Hizmet performansının izlenmesi ve geliştirilmesi,
  • Hataların ve güvenlik olaylarının araştırılması,
  • Ödeme ve faturalandırma süreçlerinin yürütülmesi,
  • Sözleşmesel yükümlülüklerin yerine getirilmesi,
  • Yasal yükümlülüklerin yerine getirilmesi,
  • Kullanıcıların talep ettiği entegrasyonların çalıştırılması,
  • Hizmetlerimizin geliştirilmesi,
  • Gerekli durumlarda kullanıcılarla hizmetler hakkında iletişim kurulması.

Kişisel veriler, toplanma amacıyla ilgisiz ve bu amaçla bağdaşmayan bir faaliyet için kullanılmaz.


7. Üçüncü Taraf Hizmetler ve Entegrasyonlar

Hizmetlerimizin belirli özelliklerini sağlayabilmek amacıyla üçüncü taraf platformlar, API’ler ve altyapı hizmetleri kullanılabilir.

Örneğin;

  • ödeme hizmetleri,
  • bulut altyapısı,
  • veri tabanı hizmetleri,
  • e-posta servisleri,
  • kimlik doğrulama hizmetleri,
  • analitik ve izleme hizmetleri,
  • güvenlik hizmetleri,
  • e-ticaret platformları,
  • pazar yerleri,
  • lojistik ve entegrasyon hizmetleri

kullanılabilir.

Bir kullanıcı üçüncü taraf bir hizmeti hesabına bağladığında, ilgili hizmet tarafından sağlanan API veya entegrasyon izinleri kapsamında belirli verilere erişilebilir.

Bu erişim, kullanıcının gerçekleştirdiği yetkilendirme ve ilgili hizmetin sunduğu izin kapsamıyla sınırlandırılır.


8. Üçüncü Taraf Platformlardan Alınan Veriler

Şirketin sunduğu ürün veya hizmetlerin üçüncü taraf platformlarla entegrasyon içermesi halinde, ilgili platformlardan kullanıcı tarafından yetkilendirilen kapsamda veri alınabilir.

Örneğin Amazon Selling Partner API gibi platform API’leri üzerinden;

  • mağaza bilgileri,
  • ürün bilgileri,
  • stok bilgileri,
  • fiyat bilgileri,
  • sipariş bilgileri,
  • gönderim bilgileri,
  • işlem bilgileri

gibi veriler alınabilir.

Bu veriler yalnızca ilgili entegrasyonun çalıştırılması, kullanıcının talep ettiği hizmetlerin sunulması, sipariş/ürün/stok gibi operasyonların yönetilmesi ve ilgili teknik işlevlerin gerçekleştirilmesi amacıyla kullanılır.

Üçüncü taraf platformlardan alınan kişisel veriler;

  • izinsiz reklam amacıyla kullanılmaz,
  • veri brokerlarına satılmaz,
  • kiralanmaz,
  • kullanıcı profili oluşturmak amacıyla kullanılmaz,
  • hizmetin gerçekleştirilmesi için gerekli olmayan taraflarla paylaşılmaz.

Üçüncü taraf platformların kendi veri koruma ve API kullanım şartları ayrıca uygulanabilir.


9. Verilerin Paylaşılması

Şirket, kişisel verileri yalnızca meşru ve gerekli amaçlarla paylaşır.

Veriler aşağıdaki taraflarla paylaşılabilir:

Hizmet Sağlayıcılar

Hizmetlerin sunulması için kullanılan;

  • bulut altyapısı sağlayıcıları,
  • veri tabanı hizmetleri,
  • e-posta sağlayıcıları,
  • ödeme hizmet sağlayıcıları,
  • güvenlik hizmetleri,
  • teknik destek sağlayıcıları,
  • hata izleme ve sistem izleme hizmetleri

gibi hizmet sağlayıcıları.

Bu taraflara yalnızca sundukları hizmet için gerekli olan veri sağlanır.

İş Ortakları ve Entegrasyon Sağlayıcıları

Kullanıcının talep ettiği bir entegrasyonun gerçekleştirilmesi için gerekli olması halinde ilgili veriler yetkilendirilmiş iş ortakları veya üçüncü taraf platformlarla paylaşılabilir.

Yetkili Kamu Kurumları

Yasal bir yükümlülüğün yerine getirilmesi veya hukuken geçerli bir talebin karşılanması gerektiğinde veriler yetkili kamu kurumlarıyla paylaşılabilir.

Hukuki Süreçler

Yasal haklarımızın korunması, hukuki uyuşmazlıkların çözülmesi veya dolandırıcılık ve güvenlik olaylarının araştırılması için gerekli olması halinde veriler yetkili taraflarla paylaşılabilir.

Şirket kişisel verileri ticari amaçlarla veri brokerlarına satmaz veya kiralamaz.


10. Verilerin Saklanması

Kişisel veriler, hizmetlerin sağlanması için gerekli olduğu süre boyunca ve uygulanabilir yasal saklama yükümlülükleri dikkate alınarak saklanır.

Saklama süresi belirlenirken;

  • verinin kullanım amacı,
  • kullanıcı ile devam eden ticari ilişki,
  • sözleşmesel yükümlülükler,
  • yasal saklama süreleri,
  • güvenlik ve uyuşmazlıkların çözümü için gerekli süre

dikkate alınır.

Verinin saklanmasını gerektiren amaç ortadan kalktığında ilgili veriler silinir, anonimleştirilir veya güvenli şekilde imha edilir.


11. Verilerin Güvenliği

Şirket, kişisel verilerin ve hizmet kapsamında işlenen diğer bilgilerin yetkisiz erişime, değiştirilmeye, kayba, kötüye kullanıma veya yetkisiz açıklamaya karşı korunması için uygun teknik ve idari güvenlik kontrolleri uygular.

Bu kontroller kapsamında, sistemin niteliğine göre:

  • TLS/HTTPS ile şifreli veri aktarımı,
  • güvenli kimlik doğrulama,
  • rol tabanlı erişim kontrolleri,
  • en az ayrıcalık prensibi,
  • veritabanı ve sunucu erişimlerinin sınırlandırılması,
  • hassas bilgilerin güvenli şekilde saklanması,
  • güvenlik loglarının tutulması,
  • sistem ve uygulama izleme,
  • güvenlik güncellemeleri,
  • antivirüs ve antimalware kontrolleri,
  • güvenlik duvarı ve ağ erişim kontrolleri,
  • güvenlik açıklarının düzenli olarak değerlendirilmesi,
  • yedekleme ve kurtarma mekanizmaları,
  • güvenlik olaylarının izlenmesi ve incelenmesi

uygulanabilir.

Kişisel verilere ve hizmet kapsamında işlenen hassas bilgilere erişim, görev gereksinimleriyle sınırlandırılır.


12. Geliştirme ve Uygulama Güvenliği

Şirket, yazılım geliştirme süreçlerinde güvenli yazılım geliştirme prensiplerini uygular.

Geliştirme süreçlerinde uygun olduğu ölçüde:

  • kaynak kod incelemeleri,
  • statik uygulama güvenliği testleri (SAST),
  • bağımlılık ve güvenlik açığı taramaları,
  • güvenli kodlama kuralları,
  • bağımlılık güncellemeleri,
  • güvenlik açıklarının önceliklendirilmesi,
  • regresyon testleri

uygulanır.

Tespit edilen güvenlik açıkları risk seviyelerine göre değerlendirilir ve gerekli düzeltmeler gerçekleştirilir.


13. Erişim Kontrolleri

Şirket sistemlerine erişim, görev ve ihtiyaç esasına göre sınırlandırılır.

Çalışanlar ve hizmet sağlayıcıları yalnızca görevlerini yerine getirmek için gerekli sistemlere ve verilere erişebilir.

Kullanıcı verilerine erişim gerektiren operasyonlar yetkilendirme mekanizmaları ve erişim kontrolleri ile sınırlandırılır.

Yetkilerin düzenli olarak gözden geçirilmesi ve ihtiyaç ortadan kalktığında kaldırılması hedeflenir.


14. Çerezler ve Benzer Teknolojiler

Web sitemizde ve uygulamalarımızda hizmetlerin çalışması, güvenliğin sağlanması, kullanıcı tercihlerinin hatırlanması ve gerekli durumlarda kullanım analizlerinin yapılması amacıyla çerezler ve benzeri teknolojiler kullanılabilir.

Çerezlerin kullanımına ilişkin gerekli bilgilendirme ve tercih mekanizmaları, uygulanabilir mevzuata göre sağlanır.


15. Yurt Dışına Veri Aktarımı

Hizmetlerin teknik altyapısı nedeniyle kişisel veriler, Şirket tarafından kullanılan ve farklı ülkelerde bulunan hizmet sağlayıcılarının sistemlerinde işlenebilir veya saklanabilir.

Bu tür veri aktarımları, uygulanabilir veri koruma mevzuatında öngörülen şartlara uygun şekilde gerçekleştirilir ve uygun teknik ve idari güvenlik önlemleri uygulanır.


16. Veri İhlalleri ve Güvenlik Olayları

Şirket, kişisel verilerin güvenliğini etkileyebilecek olayları tespit etmek, değerlendirmek ve gerektiğinde müdahale etmek için uygun süreçler uygular.

Bir güvenlik olayı meydana geldiğinde;

  1. olayın tespit edilmesi,
  2. etkilenen sistemlerin belirlenmesi,
  3. olayın kontrol altına alınması,
  4. yetkisiz erişimin engellenmesi,
  5. olayın incelenmesi,
  6. gerekli düzeltici önlemlerin uygulanması,
  7. uygulanabilir yasal yükümlülükler kapsamında gerekli bildirimlerin yapılması

için gerekli işlemler gerçekleştirilir.


17. Veri Silme

Kişisel veriler, işlenmesini gerektiren amaç ortadan kalktığında veya uygulanabilir mevzuat kapsamında silinmesi gerektiğinde güvenli şekilde silinir veya anonimleştirilir.

Kullanıcı hesabının kapatılması veya hizmet ilişkisinin sona ermesi halinde, hizmetin devamı için artık gerekli olmayan kişisel veriler silme sürecine alınır.

Yasal olarak saklanması gereken kayıtlar, ilgili yasal saklama süresi sona erene kadar tutulabilir.

Yedekleme sistemlerinde bulunan veriler, aktif sistemlerden silindikten sonra ilgili yedekleme ve saklama döngülerine göre kalıcı olarak kaldırılır.


18. Kullanıcıların Hakları

Uygulanabilir mevzuat kapsamında veri sahipleri;

  • kişisel verilerinin işlenip işlenmediğini öğrenme,
  • kişisel verileri hakkında bilgi talep etme,
  • eksik veya yanlış verilerin düzeltilmesini isteme,
  • kanunen mümkün olduğu ölçüde verilerin silinmesini isteme,
  • belirli durumlarda veri işleme faaliyetinin sınırlandırılmasını isteme,
  • uygulanabilir olduğu durumlarda veri işlemeye itiraz etme,
  • kanunen mümkün olduğu durumlarda veri taşınabilirliği talep etme

haklarına sahip olabilir.

Bu hakların kullanılması için aşağıdaki iletişim adresinden Şirketimize başvurulabilir:

E-posta: info@artipartners.com

Başvurular yürürlükteki mevzuatta belirtilen usul ve süreler içerisinde değerlendirilir.


19. Çocukların Gizliliği

Hizmetlerimiz genel olarak yetişkin kullanıcılar ve işletmeler için tasarlanmıştır.

Şirket, çocuklardan bilerek ve hizmetin amacı dışında kişisel veri toplamayı amaçlamaz.

Bir çocuğa ait kişisel verilerin uygun olmayan şekilde toplandığının tespit edilmesi halinde, uygulanabilir mevzuat kapsamında gerekli işlemler gerçekleştirilir.


20. Gizlilik Politikasındaki Değişiklikler

Şirket, hizmetlerinde, teknolojilerinde veya yasal yükümlülüklerinde meydana gelen değişiklikler nedeniyle bu Gizlilik Politikasını güncelleyebilir.

Güncel Gizlilik Politikası web sitemizde yayımlanır ve son güncelleme tarihi belirtilir.

Önemli değişiklikler olması halinde, uygulanabilir mevzuatın gerektirdiği durumlarda kullanıcılar ayrıca bilgilendirilebilir.


21. İletişim

Bu Gizlilik Politikası, kişisel verilerin işlenmesi, veri güvenliği veya veri silme talepleri hakkında sorularınız için bizimle iletişime geçebilirsiniz.

Şirket Unvanı: ARTI PARTNERS YAZILIM VE DANIŞMANLIK TİCARET ANONİM ŞİRKETİ

Vergi Numarası: 323722-5

E-posta: info@artipartners.com

Web Sitesi: https://www.artipartners.com