Gizlilik Politikası
Gizliliğinizi korumaya ve verilerinizi şeffaflıkla, özenle işlemeye kararlıyız. Bu politika, kişisel bilgilerinizi tam olarak nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar.
Son güncelleme: 3 Temmuz 2026
1. Giriş
Beedux; Ürdün'de tescilli ve Beedux ticari adıyla faaliyet gösteren الجذور الرقمية للحلول التكنولوجية (İngilizce referans: Digital Roots for Technology Solutions) şirketi (“biz”, “bize” veya “bizim”) tarafından işletilmektedir. Kişisel bilgilerinizi ve gizlilik hakkınızı korumaya kararlıyız. Bu Gizlilik Politikası; bulut tabanlı onay yönetimi platformumuzu (“Hizmet”) kullandığınızda bilgilerinizi nasıl topladığımızı, kullandığımızı, açıkladığımızı ve koruduğumuzu açıklar.
Hizmet'e erişerek ya da Hizmet'i kullanarak bu Gizlilik Politikası'nı kabul edersiniz. Bu politikanın koşullarını kabul etmiyorsanız, lütfen Hizmet'i kullanmayı bırakın.
Bu politika, herkese açık web sitelerimiz ve Beedux uygulaması için geçerlidir. Kullanım Şartlarımızla ve güvenlik uygulamalarının sade dille özeti için Güvenlik sayfamızla birlikte okunmalıdır. Burada anlaşılmayan bir nokta varsa, buna dayanmadan önce
[email protected] adresine yazın.
2. Topladığımız Bilgiler
Bilgileri şu yollarla topluyoruz:
2.1 Doğrudan Sizin Verdiğiniz Bilgiler
- Hesap kayıt verileri: ad soyad, e-posta adresi, unvan, şirket adı
- Organizasyon profili: şirket adı, sektör, büyüklük, faturalandırma e-postası, saat dilimi, tercih edilen para birimi
- Belgeler ve içerik: Hizmet üzerinden gönderilen satın alma siparişleri, faturalar, satın alma talepleri ve ekli dosyalar
- İletişim: platform içinde gönderdiğiniz mesajlar, yorumlar ve geri bildirimler
2.2 Otomatik Olarak Toplanan Bilgiler
- Kullanım verileri: ziyaret edilen sayfalar, kullanılan özellikler, onay akışı etkileşimleri, yapılan onay işlemleri
- Cihaz bilgileri: IP adresi, tarayıcı türü, işletim sistemi, cihaz tanımlayıcıları
- Günlük verileri: sunucu günlükleri, hata raporları, işlemlerin zaman damgaları
- Çerezler ve benzeri teknolojiler: oturum belirteçleri, kimlik doğrulama çerezleri, tercih çerezleri
2.3 Üçüncü Taraflardan Gelen Bilgiler
- Kimlik doğrulama sağlayıcıları: Clerk üzerinden Google veya diğer OAuth sağlayıcılarıyla oturum açtığınızda adınızı, e-posta adresinizi ve profil fotoğrafınızı alırız
- Ödeme işlemcileri: çevrimiçi ödeme akışı hazırlanmakta olup henüz etkin değildir. Çevrimiçi ödeme akışı etkinleştirildiğinde ödeme ve faturalandırma bilgileri, ödeme işlemcisi / Merchant of Record sıfatıyla Paddle tarafından işlenebilir. Beedux, ödeme kartı bilgilerinin tamamını saklamaz
3. Çalışma Alanı ve Onay Verileri
Organizasyonunuz Beedux'u kullandığında, bir çalışma alanına gönderilen belgeler, talepler, onaylar, yorumlar ve karar kayıtları (“Çalışma Alanı İçeriği”), Kullanım Şartlarımızda açıklandığı üzere bunları gönderen müşteri çalışma alanına aittir. Çalışma Alanı İçeriği'ni Hizmet'i sunmak amacıyla işleriz.
- Role dayalı görünürlük: üyeler; belgeleri, onayları ve onay akışı etkinliğini, çalışma alanınızın atadığı rollere göre görür. Kimin davet edileceğini ve her rolün neye erişebileceğini çalışma alanı yöneticileri belirler.
- Denetim kaydı: onay işlemleri, yorumlar ve kararlar Hizmet'in bir parçası olarak denetim kaydına yazılır ve Veri Saklama bölümünde açıklandığı biçimde saklanır.
- Bizim erişimimiz: Çalışma Alanı İçeriği'ne yalnızca Hizmet'i işletmek ve güvenliğini sağlamak, ilettiğiniz destek taleplerini çözmek ya da yasal yükümlülükleri yerine getirmek için gerektiği ölçüde erişiriz.
4. Bilgilerinizi Nasıl Kullanıyoruz
Topladığımız bilgileri şu amaçlarla kullanırız:
- Hizmet'i sunmak: onay belgelerini işlemek ve yönlendirmek, onaylayanları bilgilendirmek, denetim kayıtlarını tutmak ve analizler üretmek
- Hesabınızı yönetmek: kimliğinizi doğrulamak, organizasyon üyeliklerinizi ve rollerinizi yönetmek
- Çalışma alanı erişimini yönetmek: çalışma alanı paketlerini ve erişim kademelerini yönetmek; faturalandırma henüz etkin değildir ve hiçbir ödeme verisi işlenmez
- İletişim göndermek: hizmet bildirimleri (onay talepleri, retler, yorumlar), sistem uyarıları ve — onayınızla — ürün güncellemeleri ile bültenler
- Hizmet'i iyileştirmek: kullanım örüntülerini incelemek, hataları saptamak ve ürün geliştirme kararlarına yön vermek
- Güvenliği sağlamak: dolandırıcılığı, kötüye kullanımı ve yetkisiz erişimi saptamak ve önlemek
- Yasal yükümlülükleri yerine getirmek: geçerli yasalara uymak, hukuka uygun taleplere yanıt vermek ve Kullanım Şartlarımızı uygulamak
İşlemenin Hukuki Dayanakları (GDPR)
- Sözleşmenin ifası: sözleşmesini yaptığınız Hizmet'i sunmak için gereken işleme
- Meşru menfaatler: güvenlik, dolandırıcılığın önlenmesi, hizmetin iyileştirilmesi
- Yasal yükümlülük: mevzuata uyum, denetim kayıtlarının tutulması
- Açık rıza: pazarlama iletişimleri (yasanın gerektirdiği hâllerde)
5. Veri Paylaşımı ve Açıklama
Kişisel verilerinizi satmıyoruz. Bilgilerinizi yalnızca aşağıdaki durumlarda paylaşırız:
5.1 Hizmet Sağlayıcılar (Veri İşleyenler)
Talimatlarımız doğrultusunda hareket eden güvenilir üçüncü taraf veri işleyenlerle çalışırız:
- Clerk: kimlik ve kimlik doğrulama yönetimi (clerk.com)
- Render: uygulama barındırma ve yönetilen PostgreSQL veritabanı barındırma
- Cloudflare R2: yüklenen dosyaların ve belge eklerinin saklanması
- Resend: işlemsel e-postaların ve bildirim e-postalarının iletimi
Faturalandırma henüz etkin değildir (Paddle üzerinden hazırlanmaktadır). Ücretli paketler sunulduğunda Paddle ödeme işlemcisi olarak görev alacak ve bu liste, herhangi bir faturalandırma başlamadan önce güncellenecektir.
5.2 Organizasyonunuz İçinde
Belgelere, onaylara ve onay akışı işlemlerine ilişkin bilgiler, uygun rol tabanlı erişime sahip diğer organizasyon üyeleri tarafından görülebilir.
5.3 Yasal Gereklilikler
Yasa, mahkeme kararı ya da düzenleyici otorite gerektiriyorsa veya açıklamanın haklarımızı, sizin güvenliğinizi ya da başkalarının güvenliğini korumak için gerekli olduğuna kanaat getirirsek bilgilerinizi açıklayabiliriz.
5.4 Şirket Devirleri
Birleşme, devralma veya varlık satışı hâlinde verileriniz devredilebilir. Verileriniz farklı bir gizlilik politikasına tabi hâle gelmeden önce sizi bilgilendiririz.
6. Veri Saklama
Kişisel verilerinizi, hesabınız etkin olduğu sürece ya da Hizmet'i sunmak için gerekli olduğu sürece saklarız. Ayrıntılı olarak:
-
Etkin hesap verileri: hesabınız etkin olduğu sürece ve kapatılmasından sonra 90 gün daha (kurtarmaya olanak tanımak için) saklanır
-
Denetim kaydı kayıtları: mali uyum ve denetim gerekliliklerini desteklemek için 7 yıl saklanır
-
Belge ekleri: yasal bir muhafaza yükümlülüğü bulunmadıkça, hesabın sonlandırılmasından sonraki 30 gün içinde silinir
-
Ödeme kayıtları: henüz geçerli değildir — faturalandırma etkin değildir ve hiçbir ödeme kaydı oluşturulmaz
-
Anonimleştirilmiş kullanım analizleri: süresiz olarak saklanabilir
Daha erken silinmesini talep etmek için
[email protected] adresinden bize ulaşabilirsiniz.
7. Veri Güvenliği
Verilerinizi korumak için makul teknik ve idari önlemler uygularız:
-
Aktarımda ve durağan hâlde şifreleme: veriler aktarım sırasında şifrelenir; altyapı sağlayıcılarımızın desteklediği yerlerde durağan hâlde de şifrelenir
-
Erişim kontrolleri: en az yetki ilkesiyle rol tabanlı erişim denetimi (RBAC)
-
Kimlik doğrulama: Clerk üzerinden çok faktörlü kimlik doğrulama desteği
-
Denetim günlüğü: onay ve hesap etkinliği denetim kaydına yazılır
-
Sürekli gözden geçirme: Hizmet geliştikçe önlemleri gözden geçirmeye ve iyileştirmeye devam ederiz
Hiçbir sistem tümüyle güvenli değildir. Güçlü ve benzersiz bir parola kullanmanızı ve yetkisiz erişim şüphesini derhâl
[email protected] adresine bildirmenizi öneririz.
8. Müşterinin Sorumlulukları
Beedux bir B2B hizmetidir. Hizmet'e hangi içeriğin gönderileceğine, kimin davet edileceğine ve hangi rol ve izinlerin atanacağına; Hesap Sahibi ve yöneticileri aracılığıyla çalışma alanınız karar verir. Müşteri olarak şunlardan sorumlusunuz:
- Hukuka uygun içerik: çalışma alanınızın yüklediği belgeler, talepler ya da yorumlar içindeki kişisel verileri (örneğin çalışanlara, tedarikçilere veya karşı taraflara ilişkin bilgileri) gönderme hakkına sahip olduğunuzdan ve Hizmet'i kullanımınızın kendi gizlilik bildirimleriniz ve yükümlülüklerinizle tutarlı olduğundan emin olmak.
- Erişim denetimi: rolleri ve izinleri özenle atamak ve düzenli olarak gözden geçirmek; çalışma alanı üyeleri, çalışma alanınızın verdiği erişime göre veri görür.
- Çalışma Alanı İçeriği'ne ilişkin talepler: organizasyonunuzun gönderdiği belgelerin içindeki verilere ilişkin talepleri (örneğin bir satın alma talebindeki bir kaydın düzeltilmesi ya da silinmesi) önce çalışma alanı yöneticinize yöneltmek. Yardımımızın gerektiği durumlarda müşterilere bu talepleri yerine getirmede destek oluruz.
9. Gizlilik Haklarınız
Bulunduğunuz yere bağlı olarak, kişisel verilerinize ilişkin aşağıdaki haklara sahip olabilirsiniz:
AB/AEA Sakinleri İçin (GDPR)
-
Erişim hakkı: hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep etmek
-
Düzeltme hakkı: yanlış ya da eksik verilerin düzeltilmesini talep etmek
-
Silme hakkı: yasal saklama yükümlülükleri saklı kalmak kaydıyla kişisel verilerinizin silinmesini talep etmek (“unutulma hakkı”)
-
Veri taşınabilirliği hakkı: verilerinizi yapılandırılmış ve makine tarafından okunabilir bir biçimde almak
-
İşlemeyi kısıtlama hakkı: verilerinizi işleme biçimimizi sınırlamamızı talep etmek
-
İtiraz hakkı: meşru menfaate dayalı işlemeye veya doğrudan pazarlamaya itiraz etmek
-
Rızayı geri çekme hakkı: işleme rızaya dayanıyorsa rızanızı dilediğiniz zaman geri çekmek
Kaliforniya Sakinleri İçin (CCPA)
- Hangi kişisel bilgilerin toplandığını, kullanıldığını, paylaşıldığını ya da satıldığını öğrenme hakkı
- Kişisel bilgilerin silinmesini isteme hakkı
- Kişisel bilgilerin satışından çıkma hakkı (kişisel bilgileri satmıyoruz)
- Gizlilik haklarını kullandığı için ayrımcılığa uğramama hakkı
Bu haklardan herhangi birini kullanmak için
[email protected] adresinden bize ulaşın.
10. Çerezler ve İzleme Teknolojileri
Hizmet'i işletmek ve iyileştirmek için çerezleri ve benzeri teknolojileri kullanırız:
Zorunlu Çerezler
Platformun çalışması için gereklidir. Kimlik doğrulama oturum çerezlerini ve güvenlik belirteçlerini içerir. Hizmet'e erişiminizi kaybetmeden bunları devre dışı bırakamazsınız.
İşlevsel Çerezler
Tercihlerinizi (organizasyon seçimi, dil, saat dilimi) hatırlamak için kullanılır. Tarayıcınızın localStorage alanında saklanır.
Analiz ve Pazarlama Çerezleri
Şu anda üçüncü taraf reklam ya da pazarlama çerezleri kullanmıyoruz. İleride analiz veya pazarlama çerezleri kullanmaya başlarsak, bunu uygun bildirim ve denetim seçenekleriyle yaparız.
Çerezleri Yönetme
Çerezleri tarayıcı ayarlarınızdan denetleyebilirsiniz. Tüm çerezleri engellemek bazı özellikleri bozabilir. Daha fazla bilgi için www.allaboutcookies.org adresini ziyaret edin.
11. Uluslararası Veri Aktarımları
Beedux ve Veri Paylaşımı bölümünde listelenen hizmet sağlayıcılar, bilgileri yaşadığınız ya da organizasyonunuzun kurulu olduğu ülkeden başka ülkelerde işleyebilir. Bilgiler nerede işlenirse işlensin, bu Gizlilik Politikası'yla tutarlı bir koruma görmesi için makul adımlar atarız; bu adımlar, saygın sağlayıcılar seçmeyi ve Veri Güvenliği bölümünde açıklanan önlemleri uygulamayı içerir.
Çalışma alanınıza ilişkin verilerin nerede işlendiğini ya da size uygulanan aktarım güvencelerini öğrenmek isterseniz
[email protected] adresine yazın; incelemeniz için güncel bilgileri sunarız.
12. Çocukların Gizliliği
Hizmet, yetişkinlerin iş amaçlı kullanımı için tasarlanmıştır ve 16 yaşın altındaki çocuklara yönelik değildir. 16 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamayız. Böyle bir bilgiyi istemeden topladığımızı düşünüyorsanız, lütfen derhâl bizimle iletişime geçin; bu bilgiyi sileriz.
13. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı; uygulamalarımızdaki, teknolojideki, yasal gerekliliklerdeki ya da diğer etkenlerdeki değişiklikleri yansıtmak üzere zaman zaman güncelleyebiliriz. Esaslı değişiklik yaptığımızda:
- Bu sayfanın üst kısmındaki “Son güncelleme” tarihini güncelleriz
- Değişiklikler yürürlüğe girmeden en az 30 gün önce (kayıtlı kullanıcılara) e-posta ile bildiririz
- Hizmet içinde göze çarpan bir duyuru gösteririz
Güncellenmiş politikanın yürürlük tarihinden sonra Hizmet'i kullanmaya devam etmeniz, değişiklikleri kabul ettiğiniz anlamına gelir.