İçeriğe geç

KVKK / GDPR şeffaflığı

Gizlilik ve kişisel verilerin korunması aydınlatması

ASI: Azalt Sustainability Index'in hesap, devralma, çalışma alanı, API, bildirim ve işletim verilerini nasıl işlediği.

v1.0 · yürürlük 1 Eylül 2026

1. Veri sorumlusu ve iletişim

Erguvan Karbon Denkleştirme Çözümleri Tic. A.Ş. (Erguvan), ASI'yi işletir; hesap yönetimi, hizmet güvenliği, müşteri desteği ve ürün işletimi bakımından veri sorumlusudur. Gizlilik talepleri için privacy@azalt.ai adresine yazabilirsiniz.

2. İşlediğimiz veriler

  • — Doğrulanmış iş e-postası, kuruluş üyeliği, rol ve oturum açma kayıtları.
  • — API anahtarı üst verileri, uç nokta kullanımı, zaman, yanıt durumu ve kısaltılmış ağ adresi.
  • — İzleme listeleri, kaydedilmiş görünümler, portföy kalemleri, talepler, düzeltmeler ve denetim olayları.
  • — Devralma kayıtları: başvuranın adı, unvanı, telefon numarası ve kurumsal e-postası ile gerekli hallerde Yetki Belgesi PDF'i.
  • — Düzeltme talepleri: önerilen değişiklik, ekindeki dayanak kanıtlar, talebi gönderen kuruluş ve inceleme kararı.
  • — Rıza kayıtları: kabul edilen hukuki metinlerin sürümü, kabul anı ve kabulün geldiği ağ adresi.
  • — Bildirim adresi, onay kaydı ve teslim durumu. WhatsApp numarası yalnızca bildirim için girdiğinizde veya hizmetle iletişime geçtiğinizde saklanır.
  • — Zorunlu oturum ve tercih verileri. ASI reklam amaçlı izleyici kullanmaz.

3. Amaç ve hukuki sebepler

Verileri talep edilen veya sözleşmeli hizmeti sunmak ve güvenliğini sağlamak, kullanıcı doğrulamak, yetkileri uygulamak, onaylı bildirimleri iletmek, talepleri yanıtlamak, denetim kaydı tutmak ve hukuki yükümlülükleri yerine getirmek için işleriz. Bağlama göre hukuki sebep sözleşmenin kurulması veya ifası, güvenli bir kurumsal hizmet işletmeye ilişkin meşru menfaat, hukuki yükümlülük ya da isteğe bağlı elektronik iletişim için açık rızadır.

4. Profil devralma, KYC ve Yetki Belgesi (LoA)

Bir şirket profili devralınırken başvuranın kurumsal e-posta adresini, adını, unvanını ve telefon numarasını; e-posta alan adı şirketin alan adıyla eşleşmiyorsa imzalı Yetki Belgesini (LoA) PDF olarak toplarız.

Amaç dardır: kişinin, kaydını yönetmek üzere olduğu şirketi temsile yetkili olduğunu doğrulamak. Hukuki sebep, başvuranın kendi talebiyle hesap ilişkisinin kurulması ve ifası ile kayıt bütünlüğüne ilişkin meşru menfaatimizdir; buna, bir şirketin temsile yetkisi olmayan kişilerce devralınmasına karşı korunması da dahildir.

Devralma kayıtları ve Yetki Belgeleri, devralmanın devamı süresince ve sona ermesinden sonra 10 yıl boyunca, Türk ticaret hukukunda alışılagelen ispat ve saklama süreleriyle uyumlu olarak saklanır.

Başvuran kimlik verilerine ve Yetki Belgelerine erişim, yalnızca devralma başvurusunu karara bağlamak üzere platform yöneticileriyle sınırlıdır; her erişim denetim kaydına yazılır.

5. Düzeltme talepleri

Devralınmış bir şirket veri düzeltme talebi gönderdiğinde; talebi, ekindeki kanıtları ve inceleme kararını denetim kaydı olarak saklarız. Düzeltmeler kaydın kaynak geçmişinin parçasıdır: kabul edilen bir düzeltme ve düzeltmenin şirket tarafından gönderildiği bilgisi, inceleme sonrasında genel sayfalarda gösterilebilir. Talebinize, iddianızı ispat için gerekli olmayan kişisel verileri eklemeyin.

6. Rıza kaydı

Hesap oluştururken size gösterilen metinlerin hangi sürümü olduğunu, kabul anını ve kabulün geldiği ağ adresini kaydederiz. Bu kayıt yalnızca neyin ne zaman kabul edildiğini ispatlamak için tutulur; 10 yıl saklanır ve başka hiçbir amaçla kullanılmaz.

7. Hizmet sağlayıcılar ve yurt dışı aktarım

Sınırlı veriler ASI'nin işletiminde kullanılan barındırma, veritabanı, nesne depolama, işlem e-postası, hata izleme, ürün analitiği ve mesajlaşma sağlayıcılarınca işlenebilir. Güncel sağlayıcı kategorileri; Vercel (çerezsiz Vercel Analytics ölçümü dahil), Neon, Amazon Web Services, Resend, Sentry ve ilgili özellik etkin olduğunda WhatsApp kanalı için Meta'yı içerir. Türkiye veya AEA dışına aktarım yalnızca uygulanabilir kanuni mekanizma ve sözleşmesel güvencelerle yapılır. Güncel alt işleyen listesi gizlilik iletişim adresinden istenebilir.

8. Saklama ve güvenlik

Giriş kodları dakikalar içinde sona erer; kayıtları 7 gün sonra silinir. Kullanım ve denetim kayıtlarındaki tam ağ adresleri 30 gün sonra silinir. İşletim kullanım, denetim ve bildirim teslim kayıtları 13 ay sonra, etkin olmayan WhatsApp konuşma oturumları ise 24 saat sonra silinir. Bildirim adresi, siz tercihi silene kadar saklanır. Devralma kayıtları, Yetki Belgeleri ve rıza kayıtları için 4. ve 6. bölümlerdeki daha uzun süreler geçerlidir; sözleşme, güvenlik veya hukuki muhafaza gereği daha uzun süreler de uygulanabilir. ASI; erişim kontrolü, kiracı ayrımı, aktarımda şifreleme, güvenlik başlıkları, denetim kaydı ve bağımlılık taraması kullanır.

9. Haklarınız

Uygulanabilir mevzuat uyarınca bilgi, erişim, düzeltme, silme, kısıtlama, taşınabilirlik veya itiraz talep edebilir; bildirim onayınızı izleme listesi alanından her zaman geri çekebilirsiniz. privacy@azalt.ai adresine başvurabilirsiniz. Ayrıca Kişisel Verileri Koruma Kurumu'na veya yetkili AEA denetim makamına şikâyet hakkınız bulunabilir.