Gizlilik Politikası
Son güncelleme: 24 Nisan 2026
Bu Gizlilik Politikası, Jarolis Ltd ("Jarolis", "biz") olarak jarolis.com sitesini ziyaret ettiğinizde, bekleme listemize katıldığınızda, AI sohbet asistanımızı kullandığınızda veya web sitemiz ve hizmetlerimizle (birlikte "Hizmetler") başka bir şekilde etkileşim kurduğunuzda kişisel verilerinizi nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar.
Bu politika UK GDPR, AB GDPR, İsviçre Federal Veri Koruma Kanunu (nFADP), Türk Kişisel Verilerin Korunması Kanunu (KVKK), California Tüketici Gizlilik Yasası (CCPA/CPRA), Kanada PIPEDA ve diğer geçerli veri koruma yasalarına uygun olarak hazırlanmıştır. Belirli bir ülkenin bu politikada açıklananların ötesinde ek haklar sağladığı durumlarda, ilgili haklar belgenin sonundaki ülkeye özel eklerde ele alınmıştır.
Bu Gizlilik Politikası'nın İngilizce sürümü bağlayıcı yasal metindir. Diğer dillerdeki çeviriler nezaketen sağlanmıştır. İngilizce sürüm ile herhangi bir çeviri arasında tutarsızlık olması durumunda İngilizce sürüm geçerli olur.
1. Biz kimiz
Jarolis Ltd, İngiltere ve Galler'de kurulmuş bir private limited şirkettir.
- Şirket numarası: 17077504 (Companies House)
- Kayıtlı adres: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, Birleşik Krallık
- Gizlilik iletişimi: privacy@jarolis.com
- Genel iletişim: hello@jarolis.com
Jarolis, Hizmetler aracılığıyla işlenen kişisel veriler bakımından veri sorumlusudur. UK Information Commissioner's Office (ICO) nezdindeki kayıt işlemimiz devam etmektedir.
2. Hangi verileri topluyoruz
2.1 Doğrudan sağladığınız veriler
- E-posta adresi — Kickstarter bekleme listemize katıldığınızda veya iletişim formu gönderdiğinizde.
- Gönderdiğiniz mesajlar — AI sohbet asistanımızla etkileşim kurduğunuzda sohbet içeriğinizi işleriz.
- Sohbette opsiyonel e-posta — Sohbet sırasında takip yanıtı almak için e-posta verirseniz.
2.2 Otomatik toplanan veriler
- Teknik veriler — IP adresi, yaklaşık ülke (Cloudflare üzerinden), cihaz türü, tarayıcı, işletim sistemi ve yönlendiren URL.
- Kullanım verileri — ziyaret edilen sayfalar, sayfada geçirilen süre, kaydırma derinliği ve dil tercihi. Çerezsiz, gizlilik dostu analiz aracımız (Umami) ile toplanır.
- Pazarlama ilişkilendirme — Sitemize ulaştığınız URL'lerden gelen UTM parametreleri (kaynak, kampanya, medya vb.).
- Sohbet oturum metadata'sı — AI sohbet asistanı kullanıldığında oturum kimliği, zaman damgası, mesaj sayısı, dil ve yaklaşık menşe ülkesi kaydedilir.
2.3 Yalnızca onayınızla toplanan veriler
Aşağıdaki veriler yalnızca onay bannerimiz (CookieBot) aracılığıyla zorunlu olmayan çerezleri kabul ederseniz toplanır:
- Google Analytics 4 (GA4) — trafik desenleri, dönüşüm takibi.
- Meta (Facebook/Instagram) Pixel — reklam ilişkilendirme ve yeniden pazarlama.
- TikTok Pixel — reklam ilişkilendirme ve kitle oluşturma.
Altbilgimizdeki çerez ayarları bağlantısına veya CookieBot simgesine tıklayarak onayınızı her zaman geri çekebilirsiniz.
3. Verilerinizi nasıl kullanıyoruz
Kişisel verilerinizi aşağıdaki amaçlarla kullanırız:
- Bekleme listesi yönetimi — Kickstarter lansmanımız, ürün erişilebilirliği ve erken-kuş teklifleri hakkında güncelleme göndermek.
- AI sohbet desteği — Ürün sorularınızı gerçek zamanlı yanıtlamak ve opsiyonel olarak e-posta ile takip etmek.
- Analitik ve ürün iyileştirme — Ziyaretçilerin sitemizi nasıl kullandığını anlamak ve kullanıcı deneyimini geliştirmek.
- Pazarlama ilişkilendirme — Pazarlama kampanyalarımızın ve reklamlarımızın etkinliğini ölçmek.
- Güvenlik ve kötüye kullanım önleme — Dolandırıcılık, prompt enjeksiyonu, spam ve kötüye kullanımı tespit etmek.
- Hukuki uyum — Geçerli yasalara, düzenlemelere ve yetkili makamların yasal taleplerine uymak.
4. Hukuki dayanaklar (GDPR Madde 6)
| Amaç | Hukuki dayanak |
|---|---|
| Bekleme listesi kaydı ve ürün güncelleme e-postaları | Açık rıza (Md. 6(1)(a)) |
| AI sohbet yanıtları ve opsiyonel takip | Açık rıza ve sözleşme öncesi ilişki gereği (Md. 6(1)(a), (b)) |
| Çerezsiz analitik (Umami) | Meşru menfaat (Md. 6(1)(f)) — site performansını anlamak |
| GA4, Meta Pixel, TikTok Pixel | Açık rıza (Md. 6(1)(a)) |
| Güvenlik, dolandırıcılık önleme, kötüye kullanım tespiti | Meşru menfaat (Md. 6(1)(f)) |
| Yasal yükümlülüklere uyum | Yasal yükümlülük (Md. 6(1)(c)) |
5. Verilerinizi kimlerle paylaşıyoruz
Kişisel verileri yalnızca aşağıdaki alıcı kategorileriyle ve yalnızca adımıza hizmet sunmaları için gerekli olduğu ölçüde paylaşırız:
- Brevo (Sendinblue SAS, Fransa) — bekleme listesi ve işlem e-postaları için e-posta servis sağlayıcısı. GDPR uyumlu, AB'de barındırılır.
- Cloudflare, Inc. (ABD) — web sitesi barındırma, içerik dağıtım, güvenlik ve istek yönlendirme.
- Anthropic, PBC (ABD) — sohbet asistanımızı çalıştıran yapay zeka modeli (Claude) sağlayıcısı. Mesaj içeriği yanıt üretmek için Anthropic'e iletilir.
- Umami Analytics — kendi sunucumuzda barındırılan, çerezsiz analitik.
- Cookiebot (Cybot A/S, Danimarka) — onay yönetim platformu.
- Google LLC (ABD) — onay sonrası Google Analytics 4.
- Meta Platforms, Inc. (ABD) — onay sonrası Meta Pixel.
- TikTok Technology Ltd (İrlanda) ve ByteDance Ltd — onay sonrası TikTok Pixel.
Kişisel verilerinizi satmayız. Üçüncü taraflarla kendi pazarlama amaçları için veri paylaşmayız.
Kişisel verileri yasa, mahkeme emri veya yasal hükümet talebiyle zorunlu kalındığında ya da yasal haklarımızı, mülkiyetimizi veya güvenliğimizi korumak için açıklayabiliriz.
6. Uluslararası veri aktarımları
Bazı hizmet sağlayıcılarımız ikamet ülkenizin dışında yer alır (örn. Amerika Birleşik Devletleri). Kişisel verileri Birleşik Krallık, AB/AEA, İsviçre veya Türkiye dışına aktardığımızda aşağıdaki güvencelerden birini veya birkaçını uygularız:
- AB Standart Sözleşme Hükümleri (SCC'ler) ve UK International Data Transfer Agreement (IDTA)
- Alıcının AB-ABD Veri Gizlilik Çerçevesi (DPF) sertifikası (uygunsa)
- Birleşik Krallık veya AB Komisyonu tarafından tanınan yeterlilik kararları
Belirli bir aktarım için uygulanan güvencelerin bir kopyasını privacy@jarolis.com adresinden talep edebilirsiniz.
7. Verilerinizi ne kadar süre saklıyoruz
| Veri türü | Saklama süresi |
|---|---|
| Bekleme listesi e-posta adresi | Aboneliğinizi iptal edene kadar; 3 yıl etkinlik olmaması durumunda otomatik silinir. |
| AI sohbet kayıtları | En fazla 24 ay, ya da silme talebinizle daha erken. |
| Çerezsiz analitik verileri (Umami) | 24 ay, toplu ve tanımlanamaz biçimde. |
| Onay sonrası pazarlama analitiği (GA4, Meta, TikTok) | Her sağlayıcının kendi politikasına göre; genellikle 14 aya kadar. |
| Sunucu günlükleri ve güvenlik kayıtları | 12 aya kadar. |
Saklama süresi sonunda kişisel veriler silinir veya sizinle artık ilişkilendirilemeyecek şekilde anonimleştirilir.
8. Haklarınız
UK GDPR, AB GDPR ve eşdeğer yasalar kapsamında kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz:
- Erişim hakkı — hakkınızda tuttuğumuz kişisel verilerin bir kopyasını almak.
- Düzeltme hakkı — hatalı veya eksik verileri düzeltmek.
- Silme hakkı ("unutulma hakkı") — verilerinizin silinmesini talep etmek.
- İşlemenin kısıtlanması hakkı — belirli durumlarda verilerinizin kullanımını sınırlamak.
- Veri taşınabilirliği hakkı — verilerinizi yapılandırılmış, makine okuyabilir bir biçimde almak.
- İtiraz hakkı — meşru menfaate dayanan işlemeye, profil çıkarmaya ve doğrudan pazarlamaya itiraz etmek.
- Onayı geri çekme hakkı — işleme onaya dayanıyorsa her zaman.
- Yalnızca otomatik karar verme sürecine tabi tutulmama hakkı — yasal veya benzer şekilde önemli sonuçları olan kararlar yalnızca otomatik araçlarla alınmaz.
- Şikayet hakkı — yerel denetim otoritenize şikayette bulunmak.
Bu haklardan herhangi birini kullanmak için privacy@jarolis.com adresinden bizimle iletişime geçin. Yasalar gereği bir ay içinde yanıt veririz. Haklarınızı kullanmak ücretsizdir ve bunun için size karşı ayrımcılık yapmayız.
9. Çerezler ve benzer teknolojiler
Hizmetleri çalıştırmak, performansı ölçmek ve — onayınızla — reklam ve analitiği desteklemek için çerezler ve benzer teknolojiler kullanırız.
Çerezlerin ayrıntılı listesi, amaçları ve tercihlerinizi nasıl yöneteceğiniz için Çerez Politikamıza bakın.
10. Güvenlik
Kişisel verilerinizi korumak için endüstri standardı güvenlik önlemleri uygularız:
- Cihazınız ile sunucularımız arasında aktarılan tüm veriler için TLS 1.2+ ile aktarım şifrelemesi.
- Veritabanlarımızda saklanan veriler için beklemede şifreleme.
- Personel ve sistemlerimiz için erişim kontrolleri, gizli anahtar rotasyonu ve en az ayrıcalık ilkesi.
- Düzenli güvenlik incelemesi ve bağımlılık denetimi.
- AI sohbet asistanımızda hız sınırlama ve prompt-enjeksiyon savunması.
Hiçbir iletim veya saklama yöntemi %100 güvenli değildir. Sizi etkileyen bir kişisel veri ihlali fark edersek, geçerli yasaya uygun olarak sizi ve ilgili denetim otoritelerini bilgilendiririz.
11. Çocukların gizliliği
Hizmetler 16 yaşından küçük çocuklara yönelik değildir (veya geçerli yerel yasaya göre kişisel veri işlemeye onay verme asgari yaşına). Çocuklardan bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız lütfen privacy@jarolis.com adresinden bizimle iletişime geçin, veriyi sileceğiz.
12. Bu politikadaki değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda sayfanın üstündeki "Son güncelleme" tarihini değiştirir ve uygun olduğu yerde bekleme listesi abonelerini e-posta ile bilgilendiririz. Lütfen bu politikayı periyodik olarak gözden geçirin.
13. Bizimle iletişim
Bu politika veya kişisel verileriniz hakkında sorularınız, endişeleriniz veya talepleriniz varsa:
- Gizlilik e-posta: privacy@jarolis.com
- Genel e-posta: hello@jarolis.com
- Posta: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, Birleşik Krallık
14. Ülkeye özel ekler
Aşağıdaki ekler, belirli ülkelerde ikamet edenler için geçerlidir. Burada belirtilen haklar ve yükümlülükler, yukarıdaki ana politikada yer alanlara ektir.
14.1 Birleşik Krallık sakinleri
Birleşik Krallık sakinlerinin kişisel verileri UK GDPR ve Data Protection Act 2018 kapsamında işlenir. Denetim otoritesi Information Commissioner's Office (ICO) olup ilgili şikayet hakkınız vardır.
ICO'ya şikayette bulunma: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Jarolis Ltd'nin ICO nezdinde veri sorumlusu olarak kayıt süreci devam etmektedir.
14.2 Avrupa Birliği / AEA sakinleri
AB/AEA sakinlerinin kişisel verileri AB GDPR kapsamında işlenir. Norveç, İzlanda veya Liechtenstein'da iseniz GDPR, AEA Anlaşması aracılığıyla geçerli olur.
İkamet ettiğiniz veya her zamanki iş yerinizin bulunduğu ülkenin denetim otoritesine şikayette bulunma hakkınız vardır. AB/AEA denetim otoritelerinin listesi: edpb.europa.eu/about-edpb/about-edpb/members_en.
Jarolis Ltd AB dışında kurulu olduğundan, işleme faaliyetlerimiz ilgili eşikleri aştığında GDPR Madde 27 uyarınca bir AB temsilcisi atayabiliriz. Şu an AB kişisel verilerini işlememiz hassas olmayan bekleme listesi ve analitik verilerle sınırlıdır; bu değiştiğinde bir AB temsilcisi atayıp bilgilerini yayınlayacağız.
14.3 İsviçre sakinleri
İsviçre sakinlerinin kişisel verileri, 1 Eylül 2023'te yürürlüğe giren İsviçre Federal Veri Koruma Kanunu (nFADP) uyarınca işlenir. Denetim otoritesi Federal Veri Koruma ve Bilgi Komisyonerliği'dir (FDPIC).
Bu politikanın 8. bölümünde açıklananlara eşdeğer haklara sahipsiniz — kişisel verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme hakları dahil. Bu hakları kullanmak için privacy@jarolis.com ile iletişime geçin.
14.4 Türkiye sakinleri (KVKK)
Türkiye'de ikamet edenler için kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca işlenir.
KVKK konularında yerel iletişim:
- Enes Levent, Direktör, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-posta: privacy@jarolis.com
KVKK 11. Madde uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işleme hakkında bilgi talep etme, amacını ve bu amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan üçüncü tarafları öğrenme, düzeltme veya silinme talep etme ve hukuka aykırı işleme nedeniyle oluşan zararın tazminini talep etme haklarına sahipsiniz.
Taleplerinizi Türkçe veya İngilizce gönderebilirsiniz. KVKK gereği 30 gün içinde yanıt veririz. Kişisel Verileri Koruma Kurulu'na başvurma hakkınız da saklıdır: kvkk.gov.tr.
14.5 California sakinleri (CCPA/CPRA)
California sakiniyseniz, CPRA ile değiştirilmiş California Consumer Privacy Act size aşağıdaki hakları tanır:
- Bilme hakkı — topladığımız, kullandığımız ve paylaştığımız kişisel bilgilerin kategorileri ve spesifik parçaları.
- Silme hakkı — hakkınızda tuttuğumuz kişisel bilgilerin silinmesi.
- Düzeltme hakkı — hatalı kişisel bilgilerin düzeltilmesi.
- Opt-out hakkı — cross-context davranışsal reklam için kişisel bilgilerin "satışı" veya "paylaşımı" dışında kalma. Kişisel bilgileri para karşılığında satmayız. Reklam çerezleri için onay vermezseniz, CPRA tanımındaki "paylaşım" gerçekleşmez.
- Hassas kişisel bilgilerin kullanımını kısıtlama hakkı.
- Ayrımcılığa uğramama hakkı — bu hakları kullandığınız için.
Bu haklardan herhangi birini kullanmak için privacy@jarolis.com ile iletişime geçin. Makul yollarla talebinizi doğrularız (örn. kayıtlı e-posta adresini teyit ederek).
14.6 Kanada sakinleri
Kanada sakinlerinin kişisel verileri Personal Information Protection and Electronic Documents Act (PIPEDA) kapsamında işlenir. Quebec sakinlerinin An Act to modernize legislative provisions as regards the protection of personal information (Law 25) kapsamında ek hakları vardır.
Kişisel verilerinize erişme, düzeltme talep etme ve verilerinizin toplanması, kullanılması veya açıklanmasına verdiğiniz onayı geri çekme hakkına sahipsiniz. Quebec sakinleri ayrıca veri taşınabilirliği ve otomatik karar verme hakkında bilgilendirilme haklarına sahiptir. Bu hakları kullanmak için privacy@jarolis.com ile iletişime geçin.
Office of the Privacy Commissioner of Canada'ya (priv.gc.ca) veya Quebec için Commission d'accès à l'information'a (cai.gouv.qc.ca) şikayette bulunabilirsiniz.
14.7 Diğer ülkeler
Yukarıda listelenmeyen bir ülkede ikamet ediyorsanız, yerel yasalarınız kapsamında hâlâ haklara sahip olabilirsiniz. Küresel taban olarak GDPR eşdeğeri standartları uygularız. Ülkenize özgü bir hakkı kullanmak isterseniz, lütfen privacy@jarolis.com ile iletişime geçin, iyi niyetle birlikte çalışacağız.