İçeriğe geç
HublinkTech
Hukuki

Veri İşleme ve GDPR.

Son güncelleme: 16 Haziran 2026. HublinkTech kişisel verileri nasıl işliyor, hangi alt işleyenlerden yararlanıyor, hangi güvenceleri uyguluyor ve hangi hakları kullanabilirsiniz.

Bu Veri İşleme ve GDPR bildirimi, HublinkTech'in (“HublinkTech”, “biz”, “bize”, ya da “bizim”) kişisel verileri iki sıfatla işlediğini açıklar: bir veri sorumlusu olarak kendi web sitemiz ve iş operasyonlarımız için ve bir veri işleyen olarak, müşterilerimiz adına platform veya sistem işlettiğimizde. HublinkTech, İstanbul Ticaret Sicili'ne kayıtlı bir limited şirket olan Hublinkly Ai Yazılım ve Teknoloji Limited Şirketi'nin ticari adıdır; kayıtlı adresi Abide-i Hürriyet Cd. No:211, Bolkan Center No.2, Şişli, 34381 İstanbul, Türkiye'dir.

Bu bildirim şunu tamamlar: Gizlilik Politikası AB Genel Veri Koruma Tüzüğü'nün (GDPR), Birleşik Krallık GDPR'ının ve benzeri düzenlemelerin beklediği ek ayrıntıyla.

1. Rollerimiz

İş birliğine bağlı olarak HublinkTech iki rolden birinde hareket eder:

  • Veri sorumlusu — kendi web sitemiz, pazarlama, satış ve sözleşme faaliyetlerimiz için. Web sitesi ziyaretçilerinin, potansiyel müşterilerin, müşterilerin ve ekibimizin kişisel verilerinin işlenme amaçlarını ve araçlarını biz belirleriz.
  • Veri işleyen — bir müşteri adına işlettiğimiz platformlar, uygulamalar ve sistemler için. Veri sorumlusu müşteridir ve kişisel verinin neden ve nasıl işleneceğine o karar verir. Veriyi, iş birliği sözleşmesinde veya ayrı bir veri işleme ekinde belirtildiği üzere müşterinin belgelenmiş talimatları doğrultusunda işleriz.

2. Kişisel veri kategorileri

Hizmete bağlı olarak işlediğimiz kişisel veriler şunları içerebilir:

  • iletişim bilgileri (ad, e-posta, telefon, şirket, unvan);
  • hesap ve kimlik doğrulama verileri (oturum açma tanımlayıcıları, hash'lenmiş parolalar, oturum jetonları);
  • müşterinin veya kullanıcılarının barındırılan bir platforma gönderdiği iş içeriği verileri;
  • iletişim verileri (mesajlar, ekler, destek talepleri);
  • kullanım ve teknik veriler (IP adresi, cihaz ve tarayıcı tanımlayıcıları, sayfa görüntülemeleri, olay kayıtları, performans metrikleri);
  • uygulanabilir olduğunda faturalama ve işlem verileri (ödeme sağlayıcılarımız tarafından toplanır).

Özel nitelikli veri (sağlık, biyometrik, siyasi görüş vb.) toplamayı amaçlamıyoruz ve sözleşme açıkça öngörmedikçe müşterilerimizden bu tür verileri işlettiğimiz sistemlere göndermemelerini rica ediyoruz.

3. Amaçlar ve hukuki dayanaklar

Bir veri sorumlusu olarak hukuki dayanaklarımız şunlardır:

  • Sözleşme — talep ettiğiniz hizmetleri sunmak ve yükümlülüklerimizi yerine getirmek için;
  • Açık rıza — isteğe bağlı çerezler, pazarlama e-postaları ve benzeri onaya dayalı özellikler için;
  • Meşru menfaatler — sitemizi ve hizmetlerimizi işletmek, güvenceye almak ve iyileştirmek, kötüye kullanımı önlemek ve işimizi ölçülü biçimde büyütmek için;
  • Hukuki yükümlülük — vergi, muhasebe ve diğer ilgili mevzuata uymak için.

Bir veri işleyeniz olarak veriyi müşterinin talimatları doğrultusunda ve iş birliğinin kapsamı içinde işleriz. Bu işlemenin hukuki dayanağı bize değil müşteriye aittir ve dayanağı kurmaktan müşteri sorumludur.

4. Alt işleyenler

Hizmetlerimizi sunmak için küçük ve güvenilir bir sağlayıcı grubundan yararlanıyoruz. Alt işleyen kategorileri genellikle şunlardır:

  • Bulut barındırma ve CDN: platformlarımızın ve sitelerinizin üzerinde çalıştığı altyapıyı barındıran sağlayıcılar.
  • Veritabanı ve depolama: uygulama verisini ve yedekleri tutan yönetilen veritabanı ve nesne depolama hizmetleri.
  • E-posta iletimi: kayıt, bildirim ve hesap mesajlarını gönderen işlemsel e-posta hizmetleri.
  • Analitik ve ürün telemetrisi: kullanımı anlamamıza ve hizmetleri iyileştirmemize yardımcı olan, gizliliğe saygılı analitik araçları.
  • Ödeme işleme: kart ve havale ödemelerini işleyen PCI-DSS uyumlu ödeme sağlayıcıları.
  • Müşteri desteği ve CRM: destek taleplerini, teklifleri ve müşteri ilişkilerini yönetmek için kullanılan araçlar.

Her alt işleyen, sözleşmeyle gizliliğe ve bu bildirimle tutarlı güvenlik önlemlerine bağlıdır. İş birliğinizde kullanılan alt işleyen listesini düzenli olarak gözden geçiririz. Güncel liste yazılı talep üzerine sunulur ve veri işleme ekinize de dahil edilebilir.

5. Uluslararası aktarımlar

Altyapımız ve alt işleyenlerimiz küresel olduğundan, kişisel veriler ikamet ettiğiniz ülke dışında — Avrupa Ekonomik Alanı (AEA) ve Birleşik Krallık dışı dahil — işlenebilir. Bu tür aktarımların gerçekleştiği durumlarda uygun güvenceleri uygularız — örneğin standart sözleşme hükümleri (SCC'ler), Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi (IDTA) veya sağlayıcı düzeyinde sertifikasyon çerçeveleri — böylece verinize benzer düzeyde koruma sağlanır. Yeterlilik kararlarının geçerli olduğu yerlerde (örneğin esasen eşdeğer koruma sağladığı kabul edilen ülkelere aktarımlar) bunlara dayanırız.

6. Veri sahibi hakları

İlgili mevzuata tabi olmak üzere, kişisel verilerini tuttuğumuz kişiler şu haklara sahiptir:

  • Erişim haklarında tuttuğumuz kişisel verilere;
  • Düzeltme yanlış veya eksik bilgileri;
  • Silme saklanmasını gerektiren üstün bir hukuki dayanak yoksa kişisel veriyi;
  • Sınırlandırma bir itiraz çözüme kavuşturulurken belirli işleme faaliyetlerini;
  • Verilerini alma taşınabilir bir biçimde;
  • İtiraz profilleme dahil, meşru menfaate dayanan işlemeye;
  • Rızayı geri çekme işlemenin rızaya dayandığı durumlarda istediğiniz zaman.

7. Haklarınızı nasıl kullanırsınız

HublinkTech'in verinizin veri sorumlusuna olduğu durumlarda bize şu adresten ulaşın: [email protected] talebinizin kısa bir açıklamasıyla. İşlem yapmadan önce kimliğinizi doğrulamamız gerekebilir. Bir ay içinde yanıt veririz; karmaşık taleplerde bu süre iki ay daha uzatılabilir.

HublinkTech'in verinizi müşterilerimizden biri adına işlediği durumlarda (biz veri işleyen), lütfen doğrudan o müşteriyle iletişime geçin — veri sorumlusu odur ve talebinizi işleme alacak doğru taraf odur. Veri sorumlusunun kim olduğundan emin değilseniz bize yazın, talebin doğru yere yönlendirilmesine yardımcı olalım.

Ayrıca yerel veri koruma otoritenize şikâyette bulunma hakkınız vardır.

8. Güvenlik önlemleri

Kişisel veriyi korumak için makul teknik ve idari önlemler uygularız; bunlara şunlar dahildir:

  • aktarım halindeki veri için taşıma şifrelemesi (HTTPS/TLS);
  • sağlayıcının desteklediği yerlerde yönetilen veritabanları ve depolama için bekleyen veride şifreleme;
  • ekibimiz için rol tabanlı erişim denetimleri ve en az yetki ilkeleri;
  • üretim, hazırlık ve geliştirme ortamlarının ayrılması;
  • rutin uygulama ve altyapı yamalama;
  • hesap verebilirlik ve olay incelemesi için uygulama ve ağ kayıtları;
  • erişimin, yapılandırmaların ve güvenlik uygulamalarının iç denetimi.

Ancak hiçbir sistem kusursuz biçimde güvenli değildir ve internet üzerinden iletilen bilgilerin mutlak korunmasını garanti edemeyiz.

9. Verinin saklanması ve silinmesi

Kişisel verileri yalnızca hizmetlerimizi sunmak, hukuki ve muhasebesel yükümlülüklerimizi yerine getirmek ve uyuşmazlıkları çözmek ya da sözleşmeleri uygulamak için gerekli olduğu süre boyunca saklarız. Kişisel veri artık gerekli olmadığında güvenli biçimde silinir veya anonimleştirilir. Veri işleyen olarak hareket ettiğimiz müşteri iş birliklerinde, iş birliğinin sonunda kişisel veriyi müşterinin talimatlarına ve geçerli saklama gerekliliklerine uygun olarak sileriz veya iade ederiz.

10. İhlal bildirimi

Verinizi etkileyen bir kişisel veri ihlalinden haberdar olursak, kapsamını ve etkisini gecikmeksizin değerlendiririz. HublinkTech'in veri sorumlusu olduğu durumlarda, GDPR'ın gerektirdiği hallerde ilgili denetim otoritesini 72 saat içinde bilgilendirir ve ihlalin kişilerin hak ve özgürlükleri açısından yüksek risk doğurması muhtemelse etkilenen kişileri bilgilendiririz. HublinkTech'in veri işleyen olduğu durumlarda, etkilenen müşteri veri sorumlusunu kendi bildirim yükümlülüklerini yerine getirebilmesi için gecikmeksizin bilgilendiririz.

11. Müşteri / veri sorumlusu sorumlulukları

Bir müşteri hizmetlerimizi veri sorumlusu olarak kullandığında, müşteri şunlardan sorumludur:

  • bize yaptırdığı işleme faaliyeti için hukuki bir dayanağa sahip olmak;
  • kendi kullanıcılarından gerekli bildirimleri yapmak ve gereken rızaları almak;
  • kendi hizmetlerine yönelen veri sahibi taleplerini yanıtlamak;
  • özellikleri kendi gizlilik yükümlülüklerine uygun biçimde yapılandırmak (örneğin saklama süreleri, rol tabanlı erişim, denetim ayarları).

Müşterilerimizi bu yükümlülükleri yerine getirmede destekler ve ilgili mevzuatın gerektirdiği yerlerde makul yardımı sağlarız.

12. Gizlilik Politikası ile ilişkisi

Bu bildirim şunu tamamlar, yerine geçmez: Gizlilik Politikamız. Gizlilik Politikası, web sitesi ziyaretçileri ve potansiyel müşteriler için genel veri işleme uygulamalarımızı anlatır; bu bildirim ise işleme rolleri, alt işleyenler, aktarımlar ve GDPR'a özgü haklar konusunda ek ayrıntı sunar. İkisi çelişiyor göründüğünde, GDPR ve benzeri düzenleme konularında bu bildirim üstün gelir.

13. Değişiklikler

Bu bildirimi; alt işleyenlerimizdeki, güvenlik uygulamalarımızdaki veya ilgili mevzuattaki değişiklikleri yansıtmak için zaman zaman güncelleyebiliriz. Bu sayfanın başındaki “Son güncelleme” tarihi en son revizyonu gösterir. Esaslı değişiklikler yürürlüğe girmeden önce makul araçlarla (genellikle aktif müşterilere e-posta ile) bildirilir.

14. Uygulanacak hukuk

Bu bildirim Türkiye Cumhuriyeti hukukuna tabidir. Bundan doğan her türlü uyuşmazlıkta İstanbul Mahkemeleri ve İcra Daireleri münhasıran yetkilidir. Bu hüküm, GDPR veya Birleşik Krallık GDPR'ının uygulandığı hallerde bu düzenlemelerden doğan hak ve yükümlülükleri etkilemez.

15. Bize ulaşın

Gizlilik soruları, veri sahibi talepleri veya alt işleyen bilgisi için bize şu adresten ulaşın: [email protected] ya da şu sayfamız üzerinden: iletişim sayfası.

Bu şartlar birden fazla dilde yayımlanmaktadır. Bir çevirinin İngilizce sürümle çelişmesi halinde İngilizce sürüm esas alınır.