Skyfallen Şirketi Gizlilik Politikası (KVKK ve GDPR Uyumlu)

Bu Gizlilik Politikası, Skyfallen Limited (“Skyfallen”, “Şirket”, “biz”, “bize” veya “bizim”) tarafından; The Skyfallen Company markası altında sunulan hizmetlerin kullanımı sırasında kişisel verilerin hangi amaçlarla ve hangi hukuki sebeplerle işlendiğini, saklandığını, aktarıldığını ve korunduğunu açıklamaktadır.

Skyfallen tarafından sunulan hizmetler; web siteleri, mobil ve web uygulamaları, yazılımlar, platformlar, iletişim hizmetleri, bulut altyapıları, profesyonel hizmetler, iş ortaklığı hizmetleri ve benzeri tüm ürün ve hizmetleri (“Hizmetler”) kapsamaktadır.

Bazı Hizmetler için ayrıca özel gizlilik bildirimleri veya sözleşmesel düzenlemeler geçerli olabilir. Bu durumda, ilgili hizmete özel düzenlemeler işbu Gizlilik Politikası’na göre öncelikli olarak uygulanır.

Bu politika; KVKK (Kişisel Verilerin Korunması Kanunu), GDPR (AB Genel Veri Koruma Tüzüğü), Birleşik Krallık GDPR ve ilgili diğer veri koruma mevzuatları çerçevesinde hazırlanmıştır.


1. Veri Sorumlusu

KVKK’nın 3. ve 4. maddeleri kapsamında veri sorumlusu:

Skyfallen Limited
(Companies House No: 13431214)
The Skyfallen Company ticari unvanı ile faaliyet göstermektedir.

Kayıtlı Adres:

14/2e Docklands Business Centre
10-16 Tiller Road
London E14 8PX
Birleşik Krallık

İletişim (Gizlilik):

[email protected]

Bazı durumlarda, Skyfallen müşterileri kendi kullanıcılarına ait veriler bakımından KVKK anlamında ayrıca “veri sorumlusu” sıfatını haiz olabilir.


2. Kapsam

İşbu Gizlilik Politikası, Skyfallen Hizmetleri aracılığıyla işlenen tüm kişisel verilere uygulanır.

Skyfallen tarafından işletilmeyen üçüncü taraf hizmetler bu politikanın kapsamı dışındadır. Bu tür hizmetler kendi gizlilik politikalarına tabidir.


3. İşlenen Kişisel Veriler

İşlenen veriler, kullanılan hizmetin niteliğine göre değişiklik gösterebilir.

3.1 Kimlik ve Hesap Bilgileri

  • Ad, soyad
  • E-posta adresi
  • Telefon numarası
  • Adres bilgileri
  • Doğum tarihi (gerektiğinde)
  • Hesap ve kullanıcı kimlik bilgileri
  • Kimlik doğrulama verileri
  • Güvenlik tercihleri
  • Kurumsal üyelik bilgileri
  • İstihdam ve ilişki bilgileri

3.2 Kurumsal Bilgiler

  • Şirket unvanı
  • Ticaret sicil bilgileri
  • Vergi bilgileri
  • Lisans ve yetkilendirme bilgileri
  • Fatura bilgileri
  • Yetkili kişi bilgileri
  • Doğrulama evrakları

3.3 Ödeme ve İşlem Verileri

Ödeme, abonelik ve faturalandırma süreçlerinin yürütülmesi amacıyla gerekli işlem verileri işlenir.

Kredi kartı bilgileri Skyfallen tarafından saklanmaz; yetkilendirilmiş ödeme hizmet sağlayıcıları tarafından işlenir.

3.4 İletişim Verileri

  • Destek talepleri
  • E-posta yazışmaları
  • Telefon görüşmeleri
  • Mesaj içerikleri
  • Geri bildirimler
  • Anket yanıtları

3.5 Teknik ve Kullanım Verileri

  • IP adresi
  • Cihaz bilgileri
  • Tarayıcı verileri
  • İşletim sistemi bilgisi
  • Oturum verileri
  • Kullanım logları
  • Hata kayıtları
  • Güvenlik olayları
  • Performans ve analiz verileri

3.6 Üçüncü Taraflardan Elde Edilen Veriler

  • İş ortakları
  • Ödeme kuruluşları
  • Kimlik doğrulama sağlayıcıları
  • Kamuya açık kaynaklar
  • Yetkili kamu kurumları (hukuka uygun olması şartıyla)

4. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler aşağıdaki amaçlarla işlenmektedir:

  • Hizmetlerin sunulması ve işletilmesi
  • Kullanıcı hesabı oluşturulması ve yönetimi
  • Kimlik doğrulama süreçleri
  • Ödeme ve faturalandırma işlemleri
  • Müşteri destek hizmetleri
  • Güvenlik süreçlerinin yürütülmesi
  • Dolandırıcılığın önlenmesi
  • Hizmetlerin geliştirilmesi
  • Yasal yükümlülüklere uyum
  • Sözleşmesel yükümlülüklerin yerine getirilmesi

5. Hukuki Sebepler (KVKK Madde 5 ve 6 Uyumlu)

Kişisel veriler aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  • Bir sözleşmenin kurulması veya ifası
  • Veri sorumlusunun meşru menfaati
  • Hukuki yükümlülüğün yerine getirilmesi
  • Açık rıza
  • Bir hakkın tesisi, kullanılması veya korunması
  • Kamu sağlığı ve kamu güvenliği ile ilgili durumlar (gerektiğinde)

6. Kurum İçi Veri Paylaşımı

Skyfallen bünyesindeki sistemler arasında veri paylaşımı yapılabilir. Bu paylaşımlar yalnızca aşağıdaki amaçlarla ve gerekli ölçüde gerçekleştirilir:

  • Kullanıcı hesabının bütünlüğünün sağlanması
  • Kimlik doğrulama
  • Abonelik ve ödeme yönetimi
  • Hizmetlerin sunulması
  • Güvenlik ve dolandırıcılık önleme
  • Yasal yükümlülüklere uyum
  • Teknik ve operasyonel analiz

Paylaşılabilecek veriler; hesap bilgileri, ödeme durumu, kurumsal bilgiler, doğrulama kayıtları ve benzeri verilerdir.


7. Kişisel Verilerin Aktarılması

7.1 Hizmet Sağlayıcılar

Skyfallen, hizmetlerin yürütülmesi amacıyla üçüncü taraf hizmet sağlayıcılarla çalışabilir. Bu sağlayıcılar arasında:

  • Bulut altyapı hizmetleri
  • İletişim ve e-posta servisleri
  • Ödeme hizmet sağlayıcıları
  • Kimlik doğrulama hizmetleri
  • Analitik ve güvenlik hizmetleri
  • Yapay zekâ ve otomasyon sağlayıcıları

yer alabilir.

7.2 İş Ortakları

Google Workspace, Microsoft 365 gibi entegrasyonlar kapsamında veri aktarımı yapılabilir.

7.3 Yetkili Kullanıcılar

Kurumsal müşteriler, kendi sistemleri içinde yetkili yöneticiler aracılığıyla verilere erişebilir.

7.4 Yasal Yükümlülükler

Mahkeme kararı, idari talep veya yasal zorunluluk halinde kişisel veriler ilgili kamu kurumlarıyla paylaşılabilir.

7.5 Kurumsal İşlemler

Birleşme, devralma, yeniden yapılandırma veya varlık devri gibi durumlarda veriler aktarılabilir.

Skyfallen kişisel verileri satmaz ve ticari amaçla üçüncü kişilere devretmez.


8. Yapay Zekâ ve Otomatik İşleme

Skyfallen, hizmetlerini geliştirmek amacıyla yapay zekâ, makine öğrenmesi ve otomasyon teknolojileri kullanabilir.

Bu teknolojiler aşağıdaki amaçlarla kullanılabilir:

  • Müşteri desteği süreçleri
  • İletişim ve çağrı yönetimi
  • Belge analizi
  • Dolandırıcılık tespiti
  • İş süreçlerinin otomasyonu

9. Veri Saklama ve Uluslararası Aktarım

Kişisel veriler öncelikle Avrupa Birliği sınırları içinde saklanmaktadır.

Gerektiğinde, hizmetin niteliğine bağlı olarak farklı ülkelere veri aktarımı yapılabilir. Bu aktarımlar KVKK ve GDPR kapsamında uygun güvenlik mekanizmaları ile korunur.


10. Çerezler ve Benzeri Teknolojiler

Çerezler aşağıdaki amaçlarla kullanılmaktadır:

  • Oturum yönetimi
  • Kimlik doğrulama
  • Güvenlik
  • Kullanıcı deneyiminin geliştirilmesi
  • Tercihlerin hatırlanması
  • Performans ölçümü

Skyfallen, davranışsal reklam amaçlı üçüncü taraf çerezleri kullanmamaktadır.


11. Analitik

Hizmetlerin iyileştirilmesi amacıyla kullanım analitiği ve sistem performans verileri toplanabilir.

Bu veriler reklam amaçlı üçüncü taraflarla paylaşılmaz ve satılmaz.


12. Veri Güvenliği

Kişisel verilerin korunması amacıyla uygun teknik ve idari tedbirler uygulanmaktadır:

  • Şifreleme
  • Erişim kontrol sistemleri
  • Güvenlik izleme mekanizmaları
  • Log kayıt sistemleri

Ancak internet üzerinden hiçbir veri aktarımının %100 güvenli olduğu garanti edilemez.


13. Veri Saklama Süresi

Kişisel veriler yalnızca aşağıdaki amaçlar için gerekli olduğu süre boyunca saklanır:

  • Hizmetin sunulması
  • Yasal yükümlülükler
  • Güvenlik ve dolandırıcılık önleme
  • Hukuki uyuşmazlıkların çözümü
  • Operasyonel gereklilikler

14. İlgili Kişinin Hakları (KVKK Madde 11)

İlgili kişiler aşağıdaki haklara sahiptir:

  • Kişisel verilerin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • Amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • Silinmesini veya yok edilmesini talep etme
  • İşlemenin sınırlandırılmasını isteme
  • İşlemenin hukuka aykırı olması halinde zararın giderilmesini talep etme

Talepler: [email protected]


15. Çocuklara İlişkin Veri İşleme

Skyfallen hizmetleri 18 yaş altı bireylere doğrudan yönelik değildir.

18 yaş altı kullanıcıların verileri, yalnızca ilgili müşteri tarafından sağlanan hizmetler kapsamında ve ilgili müşterinin hukuki sorumluluğu altında işlenebilir.


16. Üçüncü Taraf Hizmetler

Skyfallen hizmetleri üçüncü taraf sistemlerle entegre çalışabilir. Bu hizmetlerin kendi gizlilik politikaları geçerlidir.


17. Politika Değişiklikleri

Bu Gizlilik Politikası zaman zaman güncellenebilir. Güncellenmiş versiyonlar yayımlandığı tarihten itibaren geçerlidir.

KVKK mevzuatınca gerekli görüldüğü durumlarda Skyfallen tarafından ilgili kişilere kuruluşlara ayrıca bildirim yapılır.


18. İletişim

KVKK Talepleri

[email protected]

Şirket Bilgileri

Skyfallen Limited
The Skyfallen Company
14/2e Docklands Business Centre
10-16 Tiller Road
London E14 8PX
Birleşik Krallık
CRN: 13431214


19. Şikâyet Hakkı

İlgili kişiler, KVKK kapsamında Kişisel Verilerin Korunması Kurumu’na şikayette bulunabilirler.