Gizlilik Politikası
1. Biz kimiz
Bu politika, Sendix tarafından kişisel verilerin nasıl işlendiğini açıklar. Web sitesi ziyaretçilerimiz ve müşterilerimiz hakkındaki veriler bakımından 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve uygulandığı hallerde AB Genel Veri Koruma Tüzüğü (“GDPR”) anlamında veri sorumlusuyuz.
- Hizmet
- Sendix
- Hukuki statü
- Gerçek kişi, bireysel geliştirici (tüzel kişi değildir)
- Adres
- [email protected] adresinden talep edilebilir
- E-posta
- [email protected]
- Web
- sendix.dev
- Ülke
- Türkiye
Gizlilik soruları ve talepleri: [email protected]. KVKK’nın 10. maddesinin gerektirdiği bilgiler KVKK Aydınlatma Metni’nde yer alır.
2. Bu politikanın kapsamı
- sendix.dev, docs.sendix.dev ve status.sendix.dev ziyaretçileri.
- Müşteriler: hesap oluşturan kişiler, ekip üyeleri ve müşteri kuruluşlardaki irtibat kişileri.
- Örneğin iletişim formu veya e-posta ile bize ulaşan kişiler.
Bu politika, müşterilerimizin Sendix üzerinden gönderdiği veya aldığı e-postalardaki kişisel verileri (alıcı adresleri ve ileti içerikleri gibi) kapsamaz. Bu verilerin neden ve nasıl işleneceğine her müşteri kendisi karar verir ve veri sorumlusudur; biz bu verileri yalnızca müşterinin talimatıyla, Veri İşleme Sözleşmesi kapsamında işleriz. Ayrıntılar 4. bölümdedir.
3. Topladığımız veriler
| Kategori | Örnekler | Kaynak |
|---|---|---|
| Kimlik ve iletişim | Ad, e-posta adresi, şirket adı | Kayıt sırasında veya sonrasında siz; Google veya GitHub ile giriş yaparsanız bu sağlayıcılar |
| Hesap güvenliği | Şifre özeti, iki adımlı doğrulama ayarları, API anahtarı ve SMTP kimlik bilgisi özetleri, oturum anahtarları | Hizmeti kullanırken oluşturulur |
| Faturalandırma | Plan, ödeme makbuzları, ödeme durumu, sağlayıcı referansı; bazı sağlayıcılar için telefon ve fatura adresi | Siz ve seçtiğiniz ödeme sağlayıcısı (kart numaranızın tamamını almayız) |
| Kullanım ve teknik | IP adresi, tarayıcı ve cihaz bilgileri, ziyaret edilen sayfalar, paneldeki işlemler, API istekleri | Otomatik olarak; güvenlik kayıtları ve denetim kayıtları |
| Yazışmalar | Destek talepleri, bize gönderilen mesajlar, kötüye kullanım bildirimleri | Siz |
| Hukuki kayıtlar | Koşullarımızın hangi sürümünü ne zaman ve hangi IP adresinden kabul ettiğiniz | Kabul ettiğinizde oluşturulur |
Hakkınızda özel nitelikli kişisel veri (sağlık veya dini inanç gibi) toplamayı amaçlamayız.
4. Sendix üzerinden gönderilen ve alınan e-postalar
Müşteriler Sendix’i kullandığında onlar adına şunları işleriz: alıcı ve gönderen adresleri, ileti içerikleri ve ekler, kişi listeleri ve özellikleri, gelen postalar ve “teslim edildi”, “geri döndü” veya “şikâyet edildi” gibi teslimat olayları. Müşteri açılma ve tıklama takibini etkinleştirirse, bir ileti açıldığında veya bir bağlantıya tıklandığında zamanı, IP adresini ve tarayıcı bilgisini de kaydederiz.
Sendix üzerinden gönderilmiş bir e-posta aldıysanız ve bununla ilgili sorularınız varsa veya haklarınızı kullanmak istiyorsanız lütfen gönderene başvurun; veri sorumlusu odur. Gönderene ulaşamazsanız [email protected] adresine yazın, talebinizi iletelim. İstenmeyen e-postaları [email protected] adresine bildirebilirsiniz.
Abonelikten çıkan, şikâyet eden veya kalıcı olarak geri dönen adresleri, tekrar e-posta gönderilmemesi için müşterinin gönderim engeli listesinde tutarız.
5. Verilerinizi işleme amaçlarımız ve hukuki sebepler
| Amaç | Hukuki sebep (KVKK m.5/2 · GDPR m.6/1) |
|---|---|
| Hesabınızın oluşturulması ve yürütülmesi, Hizmetin sunulması, müşteri desteği | Sözleşmenin ifası (KVKK 5/2-c · GDPR 6/1-b) |
| Ödemelerin işlenmesi, faturalandırma, muhasebe ve vergi kayıtları | Sözleşmenin ifası ve hukuki yükümlülük (KVKK 5/2-c, ç · GDPR 6/1-b, c) |
| Güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, alıcıların korunması, denetim kayıtları | Meşru menfaat (KVKK 5/2-f · GDPR 6/1-f) ve uygulandığı hallerde 5651 sayılı Kanun kapsamındaki hukuki yükümlülük |
| Hizmet, güvenlik ve hukuki bildirimlerin e-posta ile gönderilmesi | Sözleşmenin ifası ve meşru menfaat |
| Koşullarımızı kabul ettiğinize dair delilin saklanması, uyuşmazlıkların yönetimi | Bir hakkın tesisi, kullanılması veya korunması (KVKK 5/2-e · GDPR 6/1-f) |
| Toplu ve kimliksizleştirilmiş istatistiklerle Hizmetin geliştirilmesi | Meşru menfaat |
| Yetkili makam ve mahkemelere yanıt verilmesi | Hukuki yükümlülük (KVKK 5/2-ç · GDPR 6/1-c) |
Rızanız olmadan size pazarlama e-postası göndermeyiz, verilerinizi reklam için kullanmayız ve satmayız.
Otomatik gönderim kontrolleri: Alıcıları korumak için Sendix, geri dönme veya şikâyet oranları Kabul Edilebilir Kullanım Politikası’ndaki eşikleri aştığında gönderimi otomatik olarak yavaşlatır veya durdurur. Bundan etkilenirseniz kararın bir kişi tarafından yeniden incelenmesini isteyebilirsiniz.
7. Yurt dışına aktarım
Sunucularımız, veritabanlarımız ve yedeklerimiz Türkiye’dedir. Yukarıda listelenen Cloudflare, Google ve GitHub gibi bazı sağlayıcılar yurt dışında bulunduğu veya küresel ağlar işlettiği için bazı veriler Türkiye dışına aktarılır. Bu aktarımlar KVKK’nın 9. maddesine uygun olarak, bu maddenin öngördüğü standart sözleşme gibi güvencelere veya uygulandığı hallerde 9/6. maddedeki istisnalara dayanılarak yapılır.
Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre’deyseniz, verilerinizin şu anda AB yeterlilik kararı bulunmayan Türkiye’de işlendiğini belirtiriz. Müşterilerimiz için Veri İşleme Sözleşmesi’ndeki Standart Sözleşme Maddeleri uygulanır. Diğer aktarımlarda GDPR’ın V. Bölümündeki güvence veya istisnalara dayanırız.
8. Saklama süreleri
| Veri | Saklama süresi |
|---|---|
| Hesap ve müşteri verileri | Hesap var olduğu sürece. Hesabın silinmesi verileri derhal siler. |
| Gönderilen ve alınan e-postalar, teslimat olayları | Plana göre: Ücretsiz 7 gün, Pro 90 gün, Kurumsal anlaşmaya göre (en fazla 730 gün). Teslimat analitiği en fazla 25 ay saklanır. |
| Gönderim engeli listeleri | Ret taleplerine uyulmaya devam edilmesi için müşteri kaydı kaldırana veya hesabı silene kadar. |
| Denetim ve güvenlik kayıtları (IP adresi dahil) | 365 gün |
| Sunucu kayıtları | Web sunucusu kayıtları yaklaşık 14 gün, sistem kayıtları en fazla 3 ay |
| Şifreli yedekler | 14 günlük döngü, ardından üzerine yazılır |
| Ödeme kayıtları | Vergi mevzuatının öngördüğü süre boyunca (en fazla 10 yıl); hesap silindikten sonra da |
| Koşullarımızın kabul kayıtları | Hukuki taleplere karşı savunma için hesabın silinmesinden itibaren en fazla 10 yıl (genel zamanaşımı) |
| Destek ve iletişim mesajları | Talebinizi yanıtlamak ve yazışma kaydı tutmak için gerektiği sürece; hesapla birlikte veya talep üzerine silinir |
Saklama süresi sona erdiğinde veriler, kişisel veri imha uygulamamıza uygun olarak silinir veya geri döndürülemez şekilde anonim hale getirilir.
9. Güvenlik
Kişisel verileri riske uygun teknik ve idari tedbirlerle koruruz: aktarımda TLS şifreleme, şifrelerin özetlenmesi, DKIM anahtarları gibi saklanan gizli bilgilerin zarf şifrelemesi, iki adımlı doğrulama, rol tabanlı erişim, denetim kayıtları, güvenlik duvarları ve şifreli yedekler bunlar arasındadır. Tam liste Veri İşleme Sözleşmesi’nin 2. Ekindedir. Hiçbir sistem kusursuz değildir; bir ihlal verilerinizi etkilerse mevzuatın gerektirdiği şekilde size ve makamlara bildiririz.
10. Haklarınız
KVKK’nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.
GDPR size uygulanıyorsa ayrıca erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği ve itiraz haklarına ve rızaya dayalı işlemelerde rızanızı dilediğiniz zaman geri alma hakkına sahipsiniz.
Bu hakların çoğunu doğrudan panelden kullanabilirsiniz: profilinizi düzeltebilir, planınız içeriyorsa verilerinizi dışa aktarabilir ve hesabınızı silebilirsiniz. Diğer talepler için hesabınıza kayıtlı e-posta adresinden [email protected] adresine yazabilir veya KVKK Aydınlatma Metni’ndeki yöntemleri kullanabilirsiniz. Talebinizi en geç 30 gün içinde, mevzuatın olağan dışı maliyetler için ücrete izin verdiği haller dışında ücretsiz olarak yanıtlarız. Kimliğinizi doğrulamanızı isteyebiliriz.
Kişisel Verileri Koruma Kurulu’na, AEA veya Birleşik Krallık’taysanız yerel veri koruma otoritenize şikâyette bulunabilirsiniz.
11. Çocuklar
Sendix 18 yaşından küçükler için tasarlanmamıştır ve çocuklardan bilerek veri toplamayız. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız [email protected] adresine yazın; verileri sileriz.
13. Bu politikadaki değişiklikler
Bu politikayı güncelleyebiliriz. Esaslı değişiklikleri hesap sahiplerine en az 30 gün önceden e-posta ile bildirir ve yeni sürümü panelde gösteririz. Sayfanın üstündeki sürüm tarihi son değişikliğin tarihini gösterir.
Bu belgeyle ilgili sorular: [email protected]

