Gizlilik Politikası
Kişisel bilgilerinizi nasıl topluyoruz, kullanıyoruz, koruyoruz ve işliyoruz.
Son Güncelleme: March 3, 2026
Rui Codex, GDPR uyumluluğuna ve gizliliğinizi korumaya kararlıdır.
1. Giriş
Rui Codex ("biz", "bize", "bizim") Brüksel, Belçika'da kayıtlı ve faaliyet gösteren bir kurumsal yazılım mühendisliği şirketidir. Genel Veri Koruma Yönetmeliği (GDPR — AB Düzenlemesi 2016/679), Belçika Veri Koruma Yasası ve geçerli tüm veri koruma yasalarına uygun olarak kişisel verilerinizin gizliliğini ve güvenliğini korumayı taahhüt ediyoruz.
Bu Gizlilik Politikası, web sitemizi ziyaret ettiğinizde, hizmetlerimizi kullandığınızda veya bizimle iletişim kurduğunuzda bilgilerinizi nasıl topladığımızı, kullandığımızı, ifşa ettiğimizi, sakladığımızı ve koruduğumuzu açıklamaktadır. Web sitemizi veya hizmetlerimizi kullanarak bu politikayı okuduğunuzu ve anladığınızı kabul etmiş olursunuz.
Veri Denetleyicisi: Rui Codex, Brussels, Belgium
Temas etmek: info@ruicodex.com
2. Topladığımız Bilgiler
2.1 Doğrudan Sağladığınız Bilgiler
- Contact Form Submissions: İletişim Formu Gönderimleri: İsim, e-posta adresi, şirket adı, telefon numarası, proje açıklaması, bütçe aralığı ve iletişim formumuz aracılığıyla gönüllü olarak sağladığınız her türlü ek bilgi.
- Email Communications: E-posta İletişimleri: Bize gönderdiğiniz e-postaların adı, e-posta adresi ve içeriği.
- Service Inquiries: Hizmet Soruları: İstişareler, teklifler ve proje tartışmaları sırasında paylaştığınız işle ilgili bilgiler.
- Account Information: Hesap Bilgileri: Varsa, yönetici panelimiz için oturum açma kimlik bilgileri (karma ve şifrelenmiş).
2.2 Otomatik Olarak Toplanan Bilgiler
- Log Data: Günlük Verileri: IP adresi (mümkünse anonimleştirilmiş), tarayıcı türü ve sürümü, işletim sistemi, yönlendiren URL, ziyaret edilen sayfalar, erişim tarihi ve saati ve her sayfada geçirilen süre.
- Device Information: Cihaz Bilgileri: Ekran çözünürlüğü, cihaz türü (masaüstü, mobil, tablet), dil ayarları.
- Cookies and Similar Technologies: Çerezler ve Benzer Teknolojiler: Ayrıntılar için Bölüm 8'e (Çerez Politikası) bakın.
2.3 Toplamadığımız Bilgiler
Aşağıdakileri toplamıyoruz veya işlemiyoruz:
- Tarafınızca belirli bir hizmet amacıyla açıkça sağlanmadığı sürece, özel kategorilerdeki kişisel veriler (ırk/etnik köken, siyasi görüşler, dini inançlar, genetik veya biyometrik veriler, sağlık verileri, cinsel yönelim).
- Kredi kartı numaraları veya banka hesap ayrıntıları gibi finansal bilgiler (varsa ödeme işlemleri tamamen üçüncü taraf işlemciler tarafından gerçekleştirilir).
- 16 yaşın altındaki küçüklere ait veriler.
3. İşlemenin Yasal Dayanağı
GDPR kapsamında kişisel verilerinizi aşağıdaki yasal gerekçelere dayanarak işleriz:
| Amaç | Yasal Dayanak (GDPR Madde 6) |
|---|---|
| İletişim formu gönderimlerinize yanıt verme | Legitimate interest / Consent |
| Talep edilen hizmetlerin sağlanması ve proje teslimi | Performance of a contract |
| Proje güncellemelerini ve hizmet iletişimlerini gönderme | Performance of a contract / Legitimate interest |
| Web sitesi analitiği ve performans optimizasyonu | Legitimate interest |
| Web sitesi güvenliğinin sağlanması ve kötüye kullanımın önlenmesi | Legitimate interest |
| Yasal yükümlülüklere uyum | Legal obligation |
| Pazarlama iletişimleri (yalnızca isteğe bağlı olarak) | Consent |
4. Bilgilerinizi Nasıl Kullanıyoruz
- Service Delivery: Hizmet Sunumu: Sorularınıza yanıt vermek, proje teklifleri sunmak, sözleşmeli yazılım geliştirme hizmetleri sunmak ve devam eden müşteri ilişkilerini sürdürmek.
- Communication: İletişim: Size proje güncellemelerini, teknik belgeleri göndermek ve destek taleplerine yanıt vermek.
- Website Improvement: Web Sitesi İyileştirmesi: Web sitesi kullanım kalıplarını analiz etmek, kullanıcı deneyimini optimize etmek, teknik sorunları düzeltmek ve içerik uygunluğunu geliştirmek.
- Security: Güvenlik: Güvenlik olaylarını, dolandırıcılığı veya teknik sorunları tespit etmek, önlemek ve bunlara yanıt vermek.
- Legal Compliance: Yasal Uyumluluk: Yürürlükteki yasa, yönetmelik ve yasal süreçlere uymak.
Kişisel verilerinizi asla pazarlama amaçları doğrultusunda üçüncü taraflara satmayacağız, kiralamayacağız veya ticaretini yapmayacağız.
5. Veri Paylaşımı ve İfşası
Kişisel verilerinizi yalnızca aşağıdaki durumlarda paylaşabiliriz:
- Service Providers: Hizmet Sağlayıcılar: Katı veri işleme anlaşmalarına tabi olarak, web sitemizi işletmemize, işimizi yürütmemize veya size hizmet vermemize yardımcı olan güvenilir üçüncü taraf sağlayıcılar (örn. barındırma sağlayıcıları, e-posta hizmetleri).
- Legal Requirements: Yasal Gereksinimler: Kanun, yönetmelik, yasal süreç veya resmi makamların talebi gerektirdiğinde.
- Business Transfers: İşletme Transferleri: Birleşme, devralma veya varlık satışı durumunda kişisel veriler aktarılabilir. Verileriniz farklı bir gizlilik politikasına tabi olmadan önce bilgilendirileceksiniz.
- Protection of Rights: Hakların Korunması: Haklarımızı, sizin güvenliğinizi veya başkalarının güvenliğini korumak, dolandırıcılığı araştırmak veya resmi bir talebe yanıt vermek için açıklamanın gerekli olduğuna inandığımızda.
Mevcut üçüncü taraf işlemciler şunları içerir:
- Barındırma altyapısı sağlayıcısı (AB merkezli veri merkezleri)
- E-posta dağıtım hizmeti (iletişim formu bildirimleri için)
Tüm işleyiciler, GDPR Madde 28'e uygun veri işleme anlaşmalarına tabidir.
6. Uluslararası Veri Aktarımları
Kişisel verileriniz öncelikle Avrupa Ekonomik Alanı (AEA) dahilinde işlenmektedir. Verilerin AEA dışına aktarılması durumunda aşağıdakiler yoluyla yeterli korumayı sağlıyoruz:
- AB Standart Sözleşme Maddeleri (SCC'ler)
- Avrupa Komisyonu'nun yeterlilik kararları
- Geçerli olduğu durumlarda Bağlayıcı Şirket Kuralları
7. Veri Saklama
- Contact form submissions: İletişim formu gönderimleri: Son etkileşimden sonra 2 yıl boyunca saklanır, ardından kalıcı olarak silinir.
- Client project data: Müşteri proje verileri: Sözleşmeye dayalı ilişki süresi artı 5 yıl boyunca yasal ve denetim amaçlı olarak saklanır.
- Server logs: Sunucu günlükleri: 90 gün sonra otomatik olarak silinir.
- Analytics data: Analitik verileri: 26 ay sonra toplanır ve anonimleştirilir.
- Email correspondence: E-posta yazışmaları: Son etkileşimden sonra 3 yıl boyunca saklanır.
İstediğiniz zaman daha erken silme talebinde bulunabilirsiniz (bkz. Bölüm 9).
8. Çerez Politikası
8.1 Çerezler Nedir?
Çerezler, web sitemizi ziyaret ettiğinizde cihazınızda saklanan küçük metin dosyalarıdır. Hizmetlerimizi sunmamıza ve geliştirmemize yardımcı olurlar.
8.2 Kullandığımız Çerez Türleri
| Kategori | Amaç | Süre |
|---|---|---|
| Kesinlikle Gerekli | Web sitesi işlevselliği, güvenliği ve kimlik doğrulaması için gereklidir | Oturum / 1 yıla kadar |
| Fonksiyonel | Tercihlerinizi ve ayarlarınızı hatırlayın | 1 yıla kadar |
| Analitik | Ziyaretçilerin web sitemizle nasıl etkileşimde bulunduğunu anlayın (anonimleştirilmiş) | 26 aya kadar |
Reklam veya pazarlama çerezleri kullanmıyoruz ve reklam amaçlı davranışsal izleme veya profil oluşturma faaliyetlerine katılmıyoruz.
8.3 Çerezleri Yönetme
Çerezleri tarayıcınızın ayarlarından kontrol edebilirsiniz. Belirli çerezlerin devre dışı bırakılmasının web sitesinin işlevselliğini etkileyebileceğini unutmayın. Çoğu tarayıcı şunları yapmanıza olanak tanır:
- Mevcut çerezleri görüntüleyin ve silin
- Üçüncü taraf çerezlerini engelle
- Belirli web sitelerinden gelen çerezleri engelleyin
- Tüm çerezleri engelle
9. GDPR Kapsamındaki Haklarınız
GDPR kapsamında veri sahibi olarak aşağıdaki haklara sahipsiniz:
Erişim Hakkı
Hakkınızda tuttuğumuz tüm kişisel verilerin bir kopyasını isteyin (Madde 15).
Düzeltme Hakkı
Yanlış veya eksik kişisel verileri düzeltin (Madde 16).
Silme Hakkı
Kişisel verilerinizin silinmesini isteme ("unutulma hakkı") (Mad. 17).
Kısıtlama Hakkı
Kişisel verilerinizin işlenmesini belirli koşullarla sınırlandırabilirsiniz (Mad. 18).
Taşınabilirlik Hakkı
Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alın (Madde 20).
İtiraz Hakkı
Meşru menfaatlere veya doğrudan pazarlamaya dayalı olarak işlemeye itiraz etme (Madde 21).
Bu haklardan herhangi birini kullanmak için lütfen bizimle şu adresten iletişime geçin: info@ruicodex.com. GDPR'nin gerektirdiği şekilde 30 gün içinde yanıt vereceğiz. Yanıtımızdan memnun kalmazsanız, Belçika Veri Koruma Kurumuna (Autorité de Protection des données / Gegevensbeschermingsautoriteit) şikayette bulunma hakkına sahipsiniz.
10. Veri Güvenliği
Kişisel verilerinizi korumak için aşağıdakiler dahil uygun teknik ve organizasyonel güvenlik önlemlerini uyguluyoruz:
- Encryption: Şifreleme: Aktarılan tüm veriler için TLS 1.2+ şifreleme; Kullanımda olmayan hassas veriler için AES-256 şifreleme.
- Access Controls: Erişim Kontrolleri: Rol bazlı erişim kontrolü, yönetici erişimi için çok faktörlü kimlik doğrulama, en az ayrıcalık ilkesi.
- Infrastructure: Altyapı: Düzenli güvenlik denetimleri, güvenlik duvarları ve izinsiz giriş tespit sistemleri ile güvenli, ISO 27001 sertifikalı veri merkezlerinde barındırılır.
- Password Security: Şifre Güvenliği: Tüm şifreler endüstri standardı algoritmalar (bcrypt/PBKDF2) kullanılarak karma hale getirilir ve asla düz metin olarak saklanmaz.
- Regular Audits: Düzenli Denetimler: Periyodik güvenlik değerlendirmeleri ve güvenlik açığı testleri.
- Incident Response: Olay Müdahalesi: GDPR Art. 33-34 (72 saat içinde bildirim).
11. Üçüncü Taraf Bağlantıları
Web sitemiz üçüncü taraf web sitelerine (örn. LinkedIn, Everytranslate.com) bağlantılar içerebilir. Bu harici sitelerin gizlilik uygulamalarından biz sorumlu değiliz. Herhangi bir kişisel veri vermeden önce gizlilik politikalarını okumanızı öneririz.
12. Çocukların Gizliliği
Web sitemiz ve hizmetlerimiz 16 yaşın altındaki bireylere yönelik değildir. Çocuklardan bilerek kişisel veri toplamıyoruz. Yanlışlıkla bir çocuktan kişisel veri topladığımızın farkına varırsak, bu tür bilgileri silmek için derhal gerekli adımları atacağız.
13. Bu Politikadaki Değişiklikler
Uygulamalarımız, teknolojimiz, yasal gereklilikler veya diğer faktörlerdeki değişiklikleri yansıtacak şekilde bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Güncellenmiş politikayı revize edilmiş bir "Son Güncelleme" tarihiyle birlikte bu sayfada yayınlayarak herhangi bir önemli değişiklik hakkında sizi bilgilendireceğiz. Bu politikayı düzenli aralıklarla gözden geçirmenizi öneririz.
14. Bize Ulaşın
Bu Gizlilik Politikasına veya veri işleme uygulamalarımıza ilişkin herhangi bir sorunuz, endişeniz veya talebiniz varsa lütfen bizimle iletişime geçin:
Denetim Otoritesi: Belçika Veri Koruma Kurumu (APD/GBA) — www.dataprotectionauthority.be
İçindekiler
- giriiş
- Topladığımız Bilgiler
- İşlemenin Yasal Dayanağı
- Bilgilerinizi Nasıl Kullanıyoruz
- Veri Paylaşımı ve İfşası
- Uluslararası Veri Aktarımları
- Veri Saklama
- Çerez Politikası
- GDPR Kapsamındaki Haklarınız
- Veri Güvenliği
- Üçüncü Taraf Bağlantıları
- Çocukların Gizliliği
- Bu Politikadaki Değişiklikler
- Bize Ulaşın
Yasal Belgeler
Taahhüdümüz
- GDPR Uyumlu
- ISO 27001 Standartları
- Veri Satışı Yok
- 72 saatlik İhlal Bildirimi
- AB Veri Merkezleri