Gizlilik Politikası
Son güncelleme: 7 Haziran 2026
ExportEurope.ai (bundan sonra "Hizmet"), kullanıcıların ve hedef şirketlerin verilerini Avrupa Veri Koruma Tüzüğü (GDPR, Regulation (EU) 2016/679) ve Türkiye Kişisel Verilerin Korunması Kanunu (KVKK, 6698) çerçevesinde işler. Bu sayfa hangi veriyi, neden ve ne kadar süreyle sakladığımızı açıklar.
1. Veri Sorumlusu
İletişim: [email protected]. Veri Koruma Sorumlusu (DPO) talepleri için bu adresi kullanın.
2. Topladığımız Veri
2.1 Kullanıcı (hesap) verisi
- E-posta adresi, ad-soyad, firma adı (kayıt sırasında)
- Şifre (bcrypt ile hash'lenmiş, biz dahil kimse okuyamaz)
- Oturum çerezi (httpOnly, 30 gün)
- Tema tercihi (localStorage, açık/koyu)
- IP adresi (yalnız oturum güvenliği ve brute-force önleme için)
2.2 İşletmeler (hedef şirket) verisi
Hizmet, AB ülkelerinin resmi ticaret sicillerinden açık veri lisansları altında elde edilen şirket bilgilerini sunar. Bu veri zaten kamuya açıktır ve doğrudan ilgili sicilden gelir:
- Estonya: Äriregister (RIK), açık veri lisansı
- Norveç: Brønnøysundregistrene (Brreg), Norwegian Licence for Open Government Data
- Birleşik Krallık: Companies House, Open Government Licence v3.0
- Danimarka: CVR (Erhvervsstyrelsen), açık veri
- Belçika: KBO/CBE, açık veri
- Brezilya: Receita Federal CNPJ, Lei de Acesso à Informação
- Diğer ülkeler: ilgili resmi sicil sayfasında açık veri lisansı
Kişisel veriler (örn. yönetici ismi, UBO), iş kapasitelerinde (B2B) işlenir ve sicilde zaten kamuya açıktır. Hizmet, yalnız jenerik (info@, contact@, sales@ gibi) iş e-posta adreslerini dış kaynaklardan zenginleştirir; kişisel e-posta toplamaz.
3. Yasal Dayanak (GDPR Madde 6)
- Sözleşmesel: Hesap oluşturma + Hizmet sunumu (6(1)(b)).
- Meşru menfaat (6(1)(f)): B2B veri keşfi. Resmi sicilden işlenen iş verisi, ihracatçıların yasal ticari faaliyetlerini destekler. Veri zaten kamuya açıktır, kişisel hayata orantısız müdahale içermez.
- Yasal yükümlülük: Faturalama ve vergi kayıtları.
4. Veri Saklama Süresi
- Hesap: aktifken + hesap silindikten sonra 30 gün (geri alma penceresi).
- Outreach gönderi logları: 12 ay (audit için).
- Şirket verisi: kaynak sicilden silinene veya kullanıcı talebine kadar.
- Fatura/vergi: yasal yükümlülük gereği (TR 5 yıl).
5. Veri Paylaşımı ve İşleyenler
Üçüncü taraflara veri SATMIYORUZ. Sınırlı paylaşım yalnız aşağıdaki servis sağlayıcılarla, GDPR Madde 28 uyarınca veri işleme sözleşmesi (DPA) imzalı olarak yapılır:
| İşleyen | Ülke | Amaç | Aktarım dayanağı |
|---|---|---|---|
| Hetzner Online GmbH | Almanya (AB) | Sunucu barındırma, veritabanı, arama dizini | AB içi, ek aktarım dayanağı gerekmez |
| Cloudflare, Inc. | ABD | DNS, CDN, web güvenliği (WAF, DDoS koruma) | Standard Contractual Clauses (SCC) + EU-US Data Privacy Framework |
| Resend | ABD | Outreach ve sistem e-postası dağıtımı (yalnız siz gönder dediğinizde) | Standard Contractual Clauses (SCC) |
| Doğal dil sorgu LLM sağlayıcısı | ABD | Arama ifadenizin yapılandırılmış sorguya çevrilmesi (kişisel veri içermez, saklanmaz, model eğitimi için kullanılmaz) | Standard Contractual Clauses (SCC), zero-retention API |
| UK Companies House | Birleşik Krallık | İngiltere şirket verisi kaynağı (resmi sicil, kamuya açık) | Birleşik Krallık AB Komisyonu yeterlilik kararı (adequacy decision) |
İşleyen listesi güncellenir; önemli değişiklikler bu sayfada duyurulur. Hiçbir veri AB / EEA dışına Standard Contractual Clauses veya geçerli yeterlilik kararı olmadan aktarılmaz. SCC veya DPA örnek metni için iletişime geçin: [email protected].
6. Veri Sahibi Hakları (GDPR Madde 15–22)
- Erişim: Sizin hakkınızda tuttuğumuz verinin kopyası
- Düzeltme: Yanlış veriyi değiştirme
- Silme ("unutulma hakkı"): Hesabınız ve ilişkili verinin tamamen silinmesi
- Taşınabilirlik: Verinin makine-okunur formatta dışa aktarımı
- İtiraz: Meşru menfaat dayanaklı işleme itiraz
Talepleriniz için: [email protected]. 30 gün içinde yanıt taahhüdümüz vardır.
7. Güvenlik
- Tüm trafik HTTPS (TLS 1.3)
- Şifreler bcrypt (cost 12)
- Oturum çerezi httpOnly + Secure + SameSite=Lax
- Veritabanı şifrelemesi (encryption-at-rest)
- Rate limit: hesap başına saatlik istek üst sınırı
8. Çerezler
Yalnız zorunlu çerezler kullanırız: oturum (ee-session), tema tercihi (ee-theme). Analitik veya reklam çerezi YOK.
9. Çocukların Gizliliği
Hizmet 18 yaş altı için tasarlanmamıştır.
10. Değişiklikler
Bu politikada esaslı bir değişiklik olursa hesap e-posta adresinize bildirim göndereceğiz.
11. Şikayet
İşleme tarzımızdan memnun değilseniz ikamet ettiğiniz AB üye devletinin veri koruma otoritesine (ya da TR KVK Kurumu'na) şikayet hakkınız vardır.