Suitally
Privacy Policy — Suitally SEO Platform
Yürürlük Tarihi: 9 Nisan 2026 · Son Güncelleme: 9 Nisan 2026
Bu Gizlilik Politikası, Suitally SEO platformunu (bundan sonra “Platform”) kullanan tüm kullanıcıların kişisel verilerinin nasıl toplandığını, işlendiğini, saklandığını ve aktarıldığını açıklamaktadır.
Platform, Türkiye Cumhuriyeti kanunlarına tabi bir şahıs şirketi olarak İsmail Enes Şabanoğlu tarafından işletilmektedir. İşbu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), Kaliforniya Tüketici Gizlilik Yasası (CCPA) ve Kaliforniya Çevrimiçi Gizlilik Koruma Yasası (CalOPPA) standartlarına uyumlu olarak hazırlanmıştır.
Platform, aşağıda kategorize edilen kişisel verileri toplamakta ve işlemektedir:
Google OAuth / Search Console
Bu veriler yalnızca kullanıcının açık yetkilendirmesi sonrasında, Google OAuth 2.0 protokolü aracılığıyla elde edilir.
Meta OAuth
Bu veriler yalnızca kullanıcının açık yetkilendirmesi sonrasında, Meta OAuth protokolü aracılığıyla elde edilir.
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
Kişisel verileriniz, KVKK’nın 5. maddesinde belirtilen aşağıdaki hukuki sebeplere dayanarak işlenmektedir:
Avrupa Birliği vatandaşları ve mukimleri için kişisel veriler aşağıdaki hukuki temellere dayanarak işlenmektedir:
Suitally, hizmetlerini sunabilmek için aşağıdaki üçüncü taraf hizmet sağlayıcıları ile çalışmaktadır. Her bir entegrasyonda hangi verilerin, hangi amaçla aktarıldığı aşağıda belirtilmektedir:
| Hizmet Sağlayıcı | Amaç | Aktarılan Veriler | Sunucu Konumu | Gizlilik Politikası |
|---|---|---|---|---|
| PayTR | Ödeme işleme | Fatura bilgileri, tutar, kart metadata | Türkiye | paytr.com |
| Google OAuth / GSC | Arama konsolu verisi | Site performans metrikleri, arama analiği | AB/ABD | policies.google.com |
| Meta OAuth | Reklam yönetimi | Reklam hesabı erişimi, kampanya verileri | AB/ABD | facebook.com/privacy |
| SEO Veri Analiz Sağlayıcıları | SEO veri analizi | Domain/keyword sorguları (kişisel veri içermez) | AB | — |
| Altyapı ve Ağ Hizmet Sağlayıcıları | Teknik altyapı | Teknik istekler (kişisel veri içermez) | AB/ABD | — |
| OpenAI (GPT) | İçerik üretimi | Kullanıcı girdileri (anonim) | ABD | openai.com/privacy |
| Hetzner | Sunucu barındırma | Tüm platform verileri | AB (Almanya/Finlandiya) | hetzner.com |
| Cloudflare | DNS + güvenlik | Trafik verileri, IP adresleri | Küresel | cloudflare.com/privacy |
| Google Workspace | E-posta iletişimi | İletişim verileri | AB | policies.google.com |
Bu bölüm, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında Türkiye’de ikamet eden kullanıcıların haklarını ve veri sorumlusunun yükümlülüklerini düzenlemektedir.
KVKK’nın 10. maddesi uyarınca veri sorumlusu:
KVKK’nın 5. maddesi gereği, kişisel verileriniz aşağıdaki hukuki sebeplerden birine dayanarak işlenmektedir:
| Veri Kategorisi | Saklama Süresi | Hukuki Dayanak |
|---|---|---|
| Kimlik ve iletişim verileri | Hesap aktif olduğu sürece + 3 yıl | Sözleşme / meşru menfaat |
| Fatura ve finansal veriler | Yasal zorunluluk gereği 10 yıl | VUK, TTK yükümlülükleri |
| Kullanım verileri (loglar) | Hesap aktif olduğu sürece + 1 yıl | Meşru menfaat |
| Teknik veriler (IP, session) | 6 ay | Meşru menfaat / güvenlik |
| OAuth verileri | Yetkilendirme iptal edilene kadar | Açık rıza |
| Çerez verileri | Çerez türüne göre 30 gün – 1 yıl | Açık rıza / zorunlu |
KVKK’nın 11. maddesi uyarınca, kişisel verisi işlenen her kişi veri sorumlusuna başvurarak aşağıdaki hakları kullanabilir:
Yukarıda belirtilen haklarınızı kullanmak için [email protected] adresine, kimliğinizi tespit edici belgeler ile birlikte yazılı başvuru yapabilirsiniz. Başvurular, niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret alınabilir.
KVKK’nın 9. maddesi uyarınca, kişisel verileriniz aşağıdaki ülke ve bölgelere aktarılabilmektedir:
Bu aktarımlar, KVKK’nın 9. maddesi kapsamında; ilgili hizmet sağlayıcıları ile yapılan standart sözleşmeler ve/veya kullanıcının açık rızası doğrultusunda gerçekleştirilmektedir. Kurul tarafından yeterlilik kararı yayımlanması hâlinde, ilgili ülkelere yapılacak aktarımlarda bu karara uyum sağlanacaktır.
Bu bölüm, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR — Regulation 2016/679) kapsamında AB/AEA mukimi kullanıcıların haklarını düzenlemektedir.
AB/AEA mukimi kullanıcıların kişisel verileri, GDPR’ın 6. maddesi kapsamında aşağıdaki hukuki temellere dayanarak işlenmektedir:
GDPR’ın 15–22. maddeleri uyarınca aşağıdaki haklara sahipsiniz:
Kişisel verileriniz, AB/AEA dışına (Türkiye ve ABD dahil) aktarılabilmektedir. Bu aktarımlar için aşağıdaki güvenceler uygulanmaktadır:
Veri koruma konusundaki tüm taleplerinizi için: [email protected] adresine başvurabilirsiniz. Ayrıca, ikamet ettiğiniz AB ülkesindeki veri koruma otoritesine şikâyette bulunma hakkınız saklıdır.
AB/AEA mukimi kullanıcılar için, zorunlu olmayan çerezler yalnızca açık rıza alındıktan sonra etkinleştirilmektedir. Detaylı çerez politikası için Bölüm 9’a bakınız.
Bu bölüm, Kaliforniya’da ikamet eden kullanıcıların Kaliforniya Tüketici Gizlilik Yasası (CCPA) ve Kaliforniya Çevrimiçi Gizlilik Koruma Yasası (CalOPPA) kapsamındaki haklarını düzenlemektedir.
Suitally, kullanıcıların kişisel bilgilerini üçüncü taraflara SATMAZ. CCPA’nın “satış” tanımı kapsamında herhangi bir kişisel veri satış faaliyetimiz bulunmamaktadır.
Buna rağmen, hizmet sunumu için gerekli üçüncü taraf hizmet sağlayıcıları ile “iş amaçlı” veri paylaşımı gerçekleştirilebilir (bkz. Bölüm 5).
Kaliforniya mukimi kullanıcılar aşağıdaki yöntemlerle gizlilik tercihlerini yönetebilir:
Talepler, alındıktan sonra en geç 45 gün içinde sonuçlandırılır.
CalOPPA uyarınca:
Suitally, platform deneyimini iyileştirmek için çerezler (cookies) kullanmaktadır.
| Çerez Türü | Amaç | Süre | Rıza Gerekli mi? |
|---|---|---|---|
| Zorunlu (Çekirdek) | Oturum yönetimi, güvenlik, CSRF koruma | Oturum süresi | Hayır |
| İşlevsel | Dil tercihi, tema ayarları | 1 yıl | Evet |
| Analitik | Kullanım istatistikleri, performans ölçümü | 1 yıl | Evet |
Kullanıcılar, zorunlu çerezler dışındaki tüm çerezleri platformdaki çerez yönetim paneli üzerinden kabul edebilir veya reddedebilir. Ayrıca tarayıcı ayarlarından çerez tercihlerinizi yönetebilirsiniz.
Suitally, kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirleri uygulamaktadır:
Kişisel verilerde herhangi bir güvenlik ihlali tespit edilmesi hâlinde:
Bildirim içeriği: İhlalin niteliği, etkilenen veri kategorileri, tahmini etki, alınan ve önerilen önlemler.
Suitally, 18 yaşın altındaki bireylere yönelik hizmet sunmamaktadır. KVKK ve GDPR kapsamında 18 yaş altı, CCPA/COPPA kapsamında ise 16 yaş altı bireylerin kişisel verileri bilerek toplanmaz.
Eğer bir çocuğun kişisel verisinin toplandığı tespit edilirse, bu veriler derhal silinir. Ebeveynler veya yasal vasiler, bu konudaki endişelerini [email protected] adresine iletebilir.
Bu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler veya platform özelliklerindeki gelişmeler doğrultusunda zaman zaman güncellenebilir.
Bu Gizlilik Politikası hakkında sorularınız veya kişisel verilerinize ilişkin talepleriniz için:
KVKK kapsamındaki başvurularınız için Kişisel Verileri Koruma Kurumu’na da başvurabilirsiniz: www.kvkk.gov.tr
GDPR kapsamındaki başvurularınız için ikamet ettiğiniz ülkedeki veri koruma otoritesine başvurabilirsiniz.
Son güncelleme: 9 Nisan 2026