Gizlilik

Onay tarihi:9 Eylül 2026, iletişim adresi 14 Eylül 2026’da düzeltildi — yayımlandığında yürürlüğe girer

Belge Kimliği: MCOM-PRIVACY-WEB · Sürüm: 2026-09-approved-2

Bu politika, Maksellent Bilişim Ltd. Şti.’nin maksellent.com üzerinden kişisel verileri nasıl işlediğini açıklar. Yalnızca herkese açık web sitesini kapsar; kimlik doğrulamalı Maksellent uygulamaları, müşteri tenant verileri ve çalışan verileri ayrı aydınlatma metinlerine tabidir.

1. Veri sorumlusu ve iletişim

  • Veri sorumlusu: Maksellent Bilişim Ltd. Şti.; ticari adı Maksellent Bilişim ve Saha Hizmetleri.
  • Adres: Kozyatağı Mah. Gülbahar Sok. AR Plaza C Blok No:13/3/4, Kadıköy, İstanbul, Türkiye.
  • Ticaret Sicil No: 781066. VKN: 611 053 0623. Vergi Dairesi: Erenköy.
  • Gizlilik ve ilgili kişi başvuruları: support@maksellent.com.
  • Bu web sitesi için ayrıca atanmış bir veri koruma görevlisi veya yerel temsilci belirtilmemiştir. EEA veya Birleşik Krallık temsilcisi gerektiren bir işleme başlamadan önce durum yeniden değerlendirilecek ve temsilci bilgileri yayımlanacaktır.

2. Veriler, amaçlar, hukuki sebepler ve saklama

  • Web sitesi sunumu ve güvenlik: IP adresi, istenen URL, zaman, tarayıcı/cihaz ve hata/güvenlik verileri; siteyi sunmak ve korumak için KVKK 5(2)(f) ile GDPR/UK GDPR 6(1)(f) kapsamındaki meşru menfaate dayanılarak işlenir. İstek ve güvenlik logları en çok 90 gün, ayrılmış olay kanıtları olay kapandıktan sonra en çok 3 yıl saklanır.
  • Yerelleştirme ve herkese açık içerik: dil/katalog istekleri, olağan istek metadatası ve cihazda okunan tarayıcı dili; yerelleştirilmiş içerik ve ülke seçenekleri göstermek için meşru menfaat kapsamında kullanılır. Tarayıcı dili yalnızca oturum boyunca, servis logları en çok 90 gün tutulur.
  • Lead alımı yayımlandıktan sonraki talepler: ad, iş e-postası, telefon, ülke, şirket, departman, ürün ilgisi, talep türü, mesaj, aydınlatma/rıza sürümü, zaman ve kötüye kullanım önleme verileri; talebi yanıtlamak ve yönlendirmek için KVKK 5(2)(c)/(f) ve GDPR/UK GDPR 6(1)(b)/(f) kapsamında işlenir. Dönüşmeyen talepler son anlamlı etkileşimden sonra 24 ay, kötüye kullanım kanıtı 90 gün saklanır; müşteriye dönüşen kayıtlar müşteri aydınlatmasına tabi olur.
  • İsteğe bağlı pazarlama etkinleştirildiğinde: iletişim bilgileri, ilgi alanları ve rıza/geri çekme kanıtı yalnızca KVKK 5(1) ve GDPR/UK GDPR 6(1)(a) kapsamındaki açık rızayla işlenir. Rıza geri çekilene veya 24 ay anlamlı etkileşim olmayana kadar; asgari engelleme kaydı 3 yıl tutulur.
  • Gizlilik/hukuk başvuruları: kimlik, iletişim, talep, doğrulama, yazışma ve sonuç; KVKK 5(2)(ç)/(e) ve GDPR/UK GDPR 6(1)(c)/(f) kapsamında işlenir ve hukuki muhafaza yoksa kapanıştan sonra 3 yıl saklanır.
  • Onaylanırsa rıza kontrollü Google Ads dönüşüm izleme: Google'ın `_gcl` çerezi aracılığıyla çevrimiçi bir tanımlayıcı, istenen sayfa URL'si ve yönlendiren, yalnızca açık rızayla, site ziyaretlerini Google Ads kampanyalarına ilişkilendirmek için kullanılır. Bu, Google Tag Manager kapsayıcısı GTM-N7T4GXX'in 15.09.2026 tarihli tam dışa aktarılmış etiket envanteridir, yer tutucu değildir. Rıza/geri çekme kanıtı 3 yıl saklanır. İletişim formu değerleri bunun için asla kullanılmaz.

3. Meşru menfaatler

Maksellent, meşru menfaate dayalı işlemler için gereklilik ve dengeleme değerlendirmesini belgelendirir. Menfaatler; güvenli web sitesi sunumu, hizmet güvenilirliği, yerelleştirme, talep yönetimi, dolandırıcılık ve kötüye kullanımın önlenmesi ile hukuki hakların tesisi veya savunulmasıdır. Durumunuza ilişkin nedenlerle itiraz edebilirsiniz. Maksellent zorlayıcı üstün meşru sebepler ortaya koymadıkça veya veri hukuki talepler için gerekli olmadıkça işlemeyi durdurur.

4. Alıcılar ve sağlayıcılar

  • Yetkili Maksellent operasyon, satış, destek, gizlilik ve hukuk personeli yalnızca görevi için gerekli verilere erişir.
  • Google/Firebase web barındırma, dağıtım ve altyapı loglaması sağlar. Google Fonts/Material Icons halen görsel kaynakları sunar.
  • Maksellent Tenant servisi ülke seçeneklerini, Note/içerik servisi herkese açık içeriği sağlar; Lead servisi yalnızca onaylı sürümden sonra talepleri alır.
  • Google Tag Manager (kapsayıcı GTM-N7T4GXX) ve tek dışa aktarılmış etiketi olan Google Ads dönüşüm izleme, rıza kontrolleri uygulanana kadar devre dışı kalır.
  • Yetkili kurumlar, mahkemeler, danışmanlar, denetçiler veya şirket halefi veriyi yalnızca hukuken gerekli olduğunda ya da bir hakkın veya kontrollü işlemin gereği olarak alır. Kişisel verileri satmayız.

5. Yurt dışına aktarım

Sağlayıcılar verileri Türkiye veya ziyaretçinin ülkesi dışında işleyebilir. Firebase’in Avrupa bölgesi seçimi destek, telemetri ve alt işleyenlerin yalnızca orada bulunduğunu tek başına kanıtlamaz. Aktarım; uygulanabilir KVKK Madde 9 mekanizması ve gerektiğinde yeterlilik kararı, Standart Sözleşme Maddeleri, UK IDTA/Eki ve tamamlayıcı tedbirler kayda alındıktan sonra yapılır. Güvence bilgileri support@maksellent.com adresinden istenebilir. İsteğe bağlı analitik, aktarımları doğrulanana kadar kapalıdır.

6. Haklarınız

  • Yasal şartlar dahilinde işlemeyi öğrenme, erişim, amaç ve alıcı bilgisi, düzeltme, silme ve kısıtlama talep edebilirsiniz.
  • Durumunuza ilişkin sebeplerle meşru menfaate dayalı işlemeye ve her zaman doğrudan pazarlamaya itiraz edebilirsiniz.
  • Rızayı geçmiş işlemlerin hukukiliğini etkilemeden geri çekebilir; rıza veya sözleşmeye dayalı otomatik işlemlerde uygulanabildiği ölçüde veri taşınabilirliği isteyebilirsiniz.
  • Yalnızca otomatik sistemlerle verilen önemli kararlara itiraz edebilir, düzeltme/silmenin alıcılara bildirilmesini, izin verildiğinde tazminat ve KVKK veya yetkili otoriteye şikâyet hakkınızı kullanabilirsiniz.
  • Başvuruları support@maksellent.com adresine gönderin. Ölçülü kimlik veya yetki doğrulaması isteyebiliriz.

7. Otomatik karar ve profilleme

Herkese açık web sitesi, hukuki veya benzer önemli sonuç doğuran yalnızca otomatik kararlar vermez. Dil önerisi, güvenlik taraması ve toplu analitik böyle kararlar için kullanılmaz. Pazarlama profillemesi etkinleştirilmeden önce ayrıca amaç, hukuki sebep, mantık ve sonuç açıklaması ile itiraz veya insan incelemesi hakkı onaylanmalıdır.

8. Güvenlik ve silme

Riske uygun erişim kontrolü, aktarım güvenliği, asgari yetki, loglama, yedekleme ve olay müdahalesi uygularız; mutlak güvenlik garanti edilemez. Saklama sonunda veri silinir, anonimleştirilir veya hukuki muhafaza altında ayrılır. Sağlayıcı yedekleri belgelenmiş döngüde silinir.

9. Çocuklar

Web sitesi ve kurumsal talep formu çocuklara yönelik değildir ve bilerek çocuk verisi istemeyiz. Bir çocuğun veri gönderdiğini düşünüyorsanız bize ulaşın. Yaş sınırı hizmete, ülkeye ve hukuki sebebe göre belirlenir.

10. Değişiklikler ve önceki sürümler

Onaylı sürümler değiştirilemez. Amaç, hukuki sebep, sağlayıcı, aktarım, saklama veya haklardaki önemli değişiklikler etkinleşmeden incelenir. Geçerli sürümü gösterir, önceki sürüm kanıtlarını korur ve gerektiğinde belirgin bildirim yapar veya yeni rıza alırız.