Gizlilik Politikası

Son güncelleme: 7 Haziran 2026

ExportEurope.ai (bundan sonra "Hizmet"), kullanıcıların ve hedef şirketlerin verilerini Avrupa Veri Koruma Tüzüğü (GDPR, Regulation (EU) 2016/679) ve Türkiye Kişisel Verilerin Korunması Kanunu (KVKK, 6698) çerçevesinde işler. Bu sayfa hangi veriyi, neden ve ne kadar süreyle sakladığımızı açıklar.

1. Veri Sorumlusu

İletişim: [email protected]. Veri Koruma Sorumlusu (DPO) talepleri için bu adresi kullanın.

2. Topladığımız Veri

2.1 Kullanıcı (hesap) verisi

  • E-posta adresi, ad-soyad, firma adı (kayıt sırasında)
  • Şifre (bcrypt ile hash'lenmiş, biz dahil kimse okuyamaz)
  • Oturum çerezi (httpOnly, 30 gün)
  • Tema tercihi (localStorage, açık/koyu)
  • IP adresi (yalnız oturum güvenliği ve brute-force önleme için)

2.2 İşletmeler (hedef şirket) verisi

Hizmet, AB ülkelerinin resmi ticaret sicillerinden açık veri lisansları altında elde edilen şirket bilgilerini sunar. Bu veri zaten kamuya açıktır ve doğrudan ilgili sicilden gelir:

  • Estonya: Äriregister (RIK), açık veri lisansı
  • Norveç: Brønnøysundregistrene (Brreg), Norwegian Licence for Open Government Data
  • Birleşik Krallık: Companies House, Open Government Licence v3.0
  • Danimarka: CVR (Erhvervsstyrelsen), açık veri
  • Belçika: KBO/CBE, açık veri
  • Brezilya: Receita Federal CNPJ, Lei de Acesso à Informação
  • Diğer ülkeler: ilgili resmi sicil sayfasında açık veri lisansı

Kişisel veriler (örn. yönetici ismi, UBO), iş kapasitelerinde (B2B) işlenir ve sicilde zaten kamuya açıktır. Hizmet, yalnız jenerik (info@, contact@, sales@ gibi) iş e-posta adreslerini dış kaynaklardan zenginleştirir; kişisel e-posta toplamaz.

3. Yasal Dayanak (GDPR Madde 6)

  • Sözleşmesel: Hesap oluşturma + Hizmet sunumu (6(1)(b)).
  • Meşru menfaat (6(1)(f)): B2B veri keşfi. Resmi sicilden işlenen iş verisi, ihracatçıların yasal ticari faaliyetlerini destekler. Veri zaten kamuya açıktır, kişisel hayata orantısız müdahale içermez.
  • Yasal yükümlülük: Faturalama ve vergi kayıtları.

4. Veri Saklama Süresi

  • Hesap: aktifken + hesap silindikten sonra 30 gün (geri alma penceresi).
  • Outreach gönderi logları: 12 ay (audit için).
  • Şirket verisi: kaynak sicilden silinene veya kullanıcı talebine kadar.
  • Fatura/vergi: yasal yükümlülük gereği (TR 5 yıl).

5. Veri Paylaşımı ve İşleyenler

Üçüncü taraflara veri SATMIYORUZ. Sınırlı paylaşım yalnız aşağıdaki servis sağlayıcılarla, GDPR Madde 28 uyarınca veri işleme sözleşmesi (DPA) imzalı olarak yapılır:

İşleyenÜlkeAmaçAktarım dayanağı
Hetzner Online GmbHAlmanya (AB)Sunucu barındırma, veritabanı, arama diziniAB içi, ek aktarım dayanağı gerekmez
Cloudflare, Inc.ABDDNS, CDN, web güvenliği (WAF, DDoS koruma)Standard Contractual Clauses (SCC) + EU-US Data Privacy Framework
ResendABDOutreach ve sistem e-postası dağıtımı (yalnız siz gönder dediğinizde)Standard Contractual Clauses (SCC)
Doğal dil sorgu LLM sağlayıcısıABDArama ifadenizin yapılandırılmış sorguya çevrilmesi (kişisel veri içermez, saklanmaz, model eğitimi için kullanılmaz)Standard Contractual Clauses (SCC), zero-retention API
UK Companies HouseBirleşik Krallıkİngiltere şirket verisi kaynağı (resmi sicil, kamuya açık)Birleşik Krallık AB Komisyonu yeterlilik kararı (adequacy decision)

İşleyen listesi güncellenir; önemli değişiklikler bu sayfada duyurulur. Hiçbir veri AB / EEA dışına Standard Contractual Clauses veya geçerli yeterlilik kararı olmadan aktarılmaz. SCC veya DPA örnek metni için iletişime geçin: [email protected].

6. Veri Sahibi Hakları (GDPR Madde 15–22)

  • Erişim: Sizin hakkınızda tuttuğumuz verinin kopyası
  • Düzeltme: Yanlış veriyi değiştirme
  • Silme ("unutulma hakkı"): Hesabınız ve ilişkili verinin tamamen silinmesi
  • Taşınabilirlik: Verinin makine-okunur formatta dışa aktarımı
  • İtiraz: Meşru menfaat dayanaklı işleme itiraz

Talepleriniz için: [email protected]. 30 gün içinde yanıt taahhüdümüz vardır.

7. Güvenlik

  • Tüm trafik HTTPS (TLS 1.3)
  • Şifreler bcrypt (cost 12)
  • Oturum çerezi httpOnly + Secure + SameSite=Lax
  • Veritabanı şifrelemesi (encryption-at-rest)
  • Rate limit: hesap başına saatlik istek üst sınırı

8. Çerezler

Yalnız zorunlu çerezler kullanırız: oturum (ee-session), tema tercihi (ee-theme). Analitik veya reklam çerezi YOK.

9. Çocukların Gizliliği

Hizmet 18 yaş altı için tasarlanmamıştır.

10. Değişiklikler

Bu politikada esaslı bir değişiklik olursa hesap e-posta adresinize bildirim göndereceğiz.

11. Şikayet

İşleme tarzımızdan memnun değilseniz ikamet ettiğiniz AB üye devletinin veri koruma otoritesine (ya da TR KVK Kurumu'na) şikayet hakkınız vardır.