Son güncelleme: 1 Mayıs 2026
1. Giriş
AsisTron Bilgi Teknolojileri A.Ş. ("AsisTron", "biz") olarak, kullanıcılarımızın gizliliğine en yüksek değeri veriyoruz. Bu Gizlilik Politikası, https://asistron.com.tr ve buna bağlı tüm hizmetlerimiz ("Hizmet") aracılığıyla topladığımız, kullandığımız ve koruduğumuz bilgileri açıklar.
2. Topladığımız Bilgiler
2.1 Sizden doğrudan aldığımız bilgiler
- Hesap oluştururken: ad, soyad, e-posta, telefon, vergi numarası, firma adı
- Pazaryeri entegrasyonu için: API anahtarları (şifrelenmiş depolanır)
- Ödeme sırasında: fatura adresi, ödeme yöntemi (kart bilgisi 3. taraf PCI-DSS uyumlu işlemcide tutulur)
- Müşteri desteği yazışmaları
2.2 Otomatik olarak toplanan bilgiler
- IP adresi, tarayıcı türü, işletim sistemi
- Hizmeti kullanım istatistikleri (hangi ekran ne kadar süre)
- Hata raporları ve performans metrikleri
3. Bilgileri Nasıl Kullanırız?
Topladığımız bilgileri yalnızca aşağıdaki amaçlarla kullanırız:
- Hizmeti sağlamak, sürdürmek ve geliştirmek
- Pazaryeri API entegrasyonlarını yönetmek
- Yasal yükümlülüklerimizi yerine getirmek (vergi, e-fatura)
- Müşteri desteği vermek ve sorunları çözmek
- İzin verdiğiniz takdirde, ürün yenilikleri hakkında bilgi vermek
4. Veri Paylaşımı
Verilerinizi hiçbir 3. tarafa satmıyoruz. Aşağıdaki sınırlı durumlarda paylaşırız:
- Hizmet sağlayıcıları: Sunucu barındırma (yurt dışı veri merkezleri), e-posta, ödeme işleme
- Pazaryerleri: Sizin yetkilendirdiğiniz API entegrasyonları çerçevesinde
- Yasal yükümlülük: Mahkeme kararı veya yasal zorunluluk halinde
Hizmet altyapımız yurt dışındaki veri merkezlerinde barındırıldığından, kişisel verileriniz KVKK kapsamında gerekli teknik ve idari güvenlik tedbirleri alınarak yurt dışına aktarılabilir, orada işlenebilir ve saklanabilir. Bu aktarım yalnızca işbu Politika'da belirtilen amaçlarla ve sınırlar dâhilinde yapılır.
5. Veri Güvenliği
Verilerinizi korumak için endüstri standardı önlemler alırız:
- Tüm trafiğin SSL/TLS ile şifrelenmesi
- API anahtarları ve hassas veriler için AES-256 şifreleme
- Multi-tenant izolasyon: bir satıcının verisine başka kullanıcı erişemez
- Düzenli sızma testleri ve güvenlik denetimleri
- 2FA, IDOR koruması, CSRF token, login throttling
Tüm önlemlere rağmen bir veri ihlali yaşanması hâlinde, durumu en kısa sürede tespit eder; etkilenen kullanıcıları ve Kişisel Verileri Koruma Kurulu'nu mevzuatın öngördüğü süre ve usulde bilgilendiririz.
6. Verilerinizin Saklama Süresi
Verilerinizi yalnızca Hizmeti sağlamak için gerekli olduğu sürece saklarız. Hesabınızı kapattıktan sonra:
- Operasyonel veriler 30 gün içinde silinir
- Mali kayıtlar (fatura, ödeme) yasal yükümlülük gereği 10 yıl saklanır (VUK)
- Anonim analitik veriler süresiz tutulabilir
7. Haklarınız
KVKK 11. madde kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Mevzuat çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
- Kişisel Verileri Koruma Kurulu'na şikâyette bulunma
8. Çerezler
Çerez kullanımımız hakkında ayrıntılı bilgi için Çerez Politikamızı inceleyiniz.
9. Politika Değişiklikleri
AsisTron, işbu Gizlilik Politikası'nı zaman zaman güncelleyebilir. Önemli değişiklikler yürürlüğe girmeden önce Hizmet üzerinden ve/veya e-posta ile bildirilir; güncel metin her zaman bu sayfada yayımlanır ve yukarıdaki "Son güncelleme" tarihi geçerlilik tarihini gösterir. Bildirimin ardından Hizmet'i kullanmaya devam etmeniz, güncel Politika'yı kabul ettiğiniz anlamına gelir.
10. İletişim
Bu politikayla ilgili sorularınız için gizlilik@asistron.com adresine yazabilirsiniz.