navneloCRM

Yasal · Gizlilik

Gizlilik Politikası

Son güncelleme: 13 Eylül 2026

Önemli: Bu metin bir taslak niteliğindedir ve yayın öncesinde hukuk müşavirliği tarafından incelenmelidir.

1. Bu politika kimi kapsar?

Bu politika, navnelo.com adresli web sitesini ziyaret eden, formlarımızı dolduran veya bizimle iletişime geçen kişileri kapsar. Ürünlerimiz (navneloCRM ve bağlı uygulamalar) için ayrı Kullanıcı Sözleşmesi ve Veri İşleyen Sözleşmesi (DPA) uygulanır.

2. Kısaca — neye bakmalısınız?

  • Kime aitiz: CRT Yazılım Dış Tic. Ltd. Şti. (marka: Navnelo).
  • Ne topluyoruz: Bize gönderdiğiniz form verileri + siteyi kullanırken oluşan teknik veriler.
  • Neden: Talebinizi yanıtlamak, hizmet vermek, siteyi güvenli ve işler tutmak.
  • Nerede tutulur: AB uyumlu ve/veya Türkiye içinde barındırılan sunucularda.
  • Kimlerle paylaşırız: Sadece hizmet için gerekli altyapı ve entegrasyon sağlayıcıları; hiçbir zaman satış amacıyla üçüncü tarafa.
  • Ne kadar saklarız: Amaç sonlanınca ilgili yasal süreler kadar.
  • Haklarınız: Erişme, düzeltme, silme, itiraz. Detay için KVKK Aydınlatma Metni.

3. Topladığımız veriler

3.1 Doğrudan sağladığınız veriler

  • Demo/iletişim formu: ad, firma, e-posta, telefon (isteğe bağlı), mesaj/not
  • Doğrudan e-posta ve telefon iletişimlerinizin içeriği

3.2 Otomatik olarak toplanan veriler

  • IP adresi (kısaltılmış / anonimleştirilmiş olabilir)
  • Tarayıcı türü ve sürümü, işletim sistemi
  • Yönlendirici sayfa (referrer) ve arama motoru anahtar kelimeleri (varsa)
  • Ziyaret edilen sayfalar, sayfa süresi, tıklama olayları (anonim/toplu)
  • Ekran boyutu, dil tercihi

3.3 Toplamadığımız veriler

  • Ödeme kartı bilgisi (sitemiz üzerinden alışveriş yapılmaz)
  • Hassas kişisel veri (sağlık, biyometrik, siyasi görüş vb.)
  • Çocuklara ait veri (13 yaş altı hedef kitlemiz değildir)

4. Neden işliyoruz — hukuki temel

Detaylı hukuki temel için KVKK Aydınlatma Metni. Özet:

  • Talebinizi karşılamak → sözleşmenin kurulması/ifası
  • Site güvenliği ve performans → meşru menfaat
  • Ticari elektronik ileti / analitik çerezler → açık rızanız

5. Kimlerle paylaşırız

AlıcıAmaçKonum
Cloudflare, Inc.Barındırma, güvenlik (WAF), CDNAB (SCC mevcut)
navneloCRM (grup içi)Lead yönetimiTürkiye
Analitik sağlayıcı (self-host tercih)Kullanım istatistikleriAB / Türkiye
E-posta hizmet sağlayıcıBildirim ve iletişimAB (SCC mevcut)
Yasal mercilerKanuni yükümlülük halindeTürkiye

6. Yurt dışına aktarım

Cloudflare gibi bazı altyapı sağlayıcıları verileri AB veya diğer ülkelerdeki veri merkezlerinde işleyebilir. Bu aktarımlar, KVKK'nın öngördüğü güvenceler (Standart Sözleşme Maddeleri, yeterli koruma kararları) çerçevesinde yapılır.

7. Saklama süresi

  • Form verileri: talebin sonuçlanmasından itibaren 2 yıl
  • Sözleşme kurulduysa: yasal saklama süreleri (ör. 10 yıl ticari defter)
  • Teknik/analitik veriler: en fazla 90 gün
  • Süre sonunda veriler silinir, imha edilir veya geri döndürülemez şekilde anonimleştirilir

8. Güvenlik

  • HTTPS (TLS 1.2+) her sayfada
  • İki faktörlü kimlik doğrulama, iş için gerekli asgari erişim (least-privilege) ilkesi
  • Sızıntı halinde: KVKK m.12/5 uyarınca en geç 72 saat içinde bildirim

9. Çocuklar

Sitemiz iş dünyasına yöneliktir ve 13 yaş altı çocuklara yönelik değildir. 13 yaş altında bir kişinin veri gönderdiğini öğrenirsek veriler derhal silinir.

10. Haklarınız ve iletişim

Verilerinize ilişkin her türlü talebiniz için: [email protected] — talebiniz 30 gün içinde yanıtlanır.

Şikâyet hakkınız: taleplerinizin uygun şekilde çözülmediğini düşünüyorsanız Kişisel Verileri Koruma Kurulu'na (KVKK) başvurabilirsiniz.

11. Değişiklikler

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler bu sayfa üzerinden ve gerektiğinde e-posta ile bildirilir.