Veri sorumlusu
KVKK md. 3/ı kapsamında kişisel verilerin işlenmesinden sorumlu tüzel kişi ve iletişim adresleri.
- 1.1
Sezi markasıyla işletilen sezi.io servisi (“Sezi”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca Veri Sorumlusu sıfatını haizdir.
- 1.2
Sezi’nin operasyon merkezi İstanbul, Türkiye’dedir; altyapı ve işletim ortağı Estonya’da (AB) kurulu Supabase OÜ üzerinde barındırılır.
- 1.3
KVKK başvuruları ve veri sahibinin hakları için: hello@sezi.io. Posta adresi ve KEP bilgisi, lansman sonrası bu sayfada yayımlanacaktır.
Toplanan veriler
Hesap oluşturma, kullanım ve ödeme süreçlerinde hangi verinin hangi kanaldan toplandığı.
- 2.1
Hesap verileri: ad, soyad, e-posta adresi, şifre (yalnızca bcrypt hash), kayıt tarihi, dil ve zaman dilimi tercihi.
- 2.2
Kullanım verileri: favori takımlar, görüntülenen maç sayfaları, oturum zaman damgaları, cihaz türü, tarayıcı imzası, anonimleştirilmiş IP.
- 2.3
Ödeme verileri: abonelik durumu, plan türü, fatura dönemi. Kart numarası, CVV ve kart sahibi adı Sezi tarafından işlenmez; bu veriler PCI-DSS uyumlu sağlayıcılarda tutulur.
- 2.4
İletişim verileri: Kullanıcının Sezi ile yazışmaları, destek talepleri, geri bildirim içerikleri ve bülten abonelik durumu.
- 2.5
Türev veriler: model tercihi, bildirim tercihleri, kalibrasyon karnesi tercihleri gibi Kullanıcının ayarlarından doğan tercih kayıtları.
Kullanım amaçları
Verilerin hangi hukuki sebebe dayanılarak ve hangi amaçla işlendiği (KVKK md. 5 ve 6).
- 3.1
Hizmetin sunulması ve iyileştirilmesi; hesap oluşturma, oturum yönetimi, kişiselleştirilmiş fikstür akışı (KVKK md. 5/2-c — sözleşmenin kurulması ve ifası).
- 3.2
Abonelik faturalandırması, ödeme takibi, vergi ve yasal mali yükümlülüklerin yerine getirilmesi (KVKK md. 5/2-a ve ç).
- 3.3
Güvenlik, kötüye kullanım tespiti, dolandırıcılık önleme, sistem bütünlüğünün korunması (KVKK md. 5/2-f — meşru menfaat).
- 3.4
Anonim analitik, model kalibrasyon ölçümü ve ürün iyileştirme; bu amaçla kullanılan analizler kimliksizleştirilir.
- 3.5
Pazarlama iletişimi, bülten ve ürün duyuruları — yalnızca açık rızaya dayalı olarak; rıza her an geri çekilebilir.
Üçüncü taraflara aktarım
Veriler hangi hizmet sağlayıcılara, hangi amaçla ve hangi ülkelere aktarılır; satış yapılmaz.
- 4.1
Sezi, kişisel verileri pazarlama amacıyla hiçbir üçüncü tarafa SATMAZ, KİRAYA VERMEZ veya TİCARİ ORTAKLARLA PAYLAŞMAZ.
- 4.2
Operasyonel veri işleyenler (KVKK md. 3/ğ): Supabase (kimlik doğrulama + veri tabanı, Estonya/AB), Vercel (yayın, ABD/AB PoP), Stripe ve RevenueCat (ödeme), Resend (e-posta), PostHog (anonim analitik), Anthropic (editoryal üretim altyapısı).
- 4.3
Yurt dışına aktarım; KVKK md. 9 kapsamında Kullanıcının açık rızası ile veya Kurul’un yeterli koruma bulunduğunu belirlediği ülkelere yönelik gerçekleştirilir. İlgili sağlayıcılarla Standart Sözleşme Hükümleri (SCC) imzalıdır.
- 4.4
Yasal talep halinde (mahkeme kararı, savcılık talebi, idari talep) yürürlükteki mevzuata uygun olarak ve yalnızca talep konusuyla sınırlı kalacak şekilde yetkili mercilere aktarım yapılabilir.
Çerezler
Kullandığımız çerez türleri, amaçları, süreleri ve tercih yönetimi.
- 5.1
Zorunlu çerezler: oturumun sürdürülmesi, CSRF koruması ve tercih saklama amacıyla kullanılır; devre dışı bırakılamaz, yasal dayanak meşru menfaattir.
- 5.2
Tercih çerezleri: dil, tema (açık/koyu), favoriler gibi Kullanıcı ayarlarının hatırlanması amacıyla kullanılır; ayarlardan sıfırlanabilir.
- 5.3
Analitik çerezler: PostHog üzerinden anonimleştirilmiş kullanım istatistikleri toplanır; yalnızca açık rıza ile etkinleşir, onay her an geri çekilebilir.
- 5.4
Pazarlama çerezleri: Sezi reklam ağı çerezi kullanmaz; üçüncü taraf remarketing pikseli yerleştirmez.
Saklama süresi
Her veri kategorisinin ne kadar süreyle saklandığı ve silme/anonimleştirme politikası.
- 6.1
Hesap verileri: hesap aktif olduğu sürece. Hesap silme talebi sonrası otuz gün içinde kalıcı olarak silinir.
- 6.2
Fatura ve mali kayıtlar: Vergi Usul Kanunu md. 253 ve Türk Ticaret Kanunu md. 82 uyarınca on yıl boyunca saklanır.
- 6.3
Oturum ve güvenlik logları: azami doksan gün; abuse/fraud kanıtı halinde ilgili soruşturma süresince.
- 6.4
Analitik ve model telemetrisi: altı ay sonra kimliksizleştirilerek uzun dönem saklanır; geri dönüştürülemez.
Haklarınız (KVKK md. 11)
Veri sahibi olarak KVKK md. 11 kapsamındaki tüm talep hakları ve kullanım biçimi.
- 7.1
Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme.
- 7.2
İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme; yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- 7.3
Eksik veya yanlış işlenmiş verilerin düzeltilmesini ve KVKK md. 7’de öngörülen şartlar kapsamında silinmesini / yok edilmesini isteme.
- 7.4
İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhe bir sonuç doğması halinde bu sonuca itiraz etme; zarara uğranması halinde giderilmesini talep etme.
- 7.5
Haklarınızı, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun şekilde yazılı olarak veya kayıtlı elektronik posta ile kullanabilirsiniz.
Başvuru adresleri
Başvurularınızın hangi kanallarla iletilebileceği ve yanıtlanma süresi.
- 8.1
E-posta ile başvuru: hello@sezi.io. Başvurularda kimlik doğrulama amacıyla hesaba kayıtlı e-posta kullanılmalıdır.
- 8.2
Başvurular KVKK md. 13 uyarınca otuz gün içinde, niteliğine göre ücretsiz olarak sonuçlandırılır. Kurul ücret tarifesi belirlediği hallerde düşük işlem ücreti uygulanabilir.
- 8.3
Başvurunuza verilen yanıt yeterli bulunmazsa, Kişisel Verileri Koruma Kurulu’na şikayet hakkınız saklıdır.
Ek · akış haritası
Verinin yolculuğu
Kaydolduğundan hesabını silene kadar veri hangi durağa uğrar, nerede durur:
- 01Kayıt
Tarayıcından Vercel edge üzerinden Supabase (Estonya) kimlik tablosuna.
- 02Kullanım
Favoriler + tercih Supabase’de; anonim sayfa görüntüleme PostHog’a.
- 03Ödeme
Stripe/RevenueCat kendi altyapısında işler; Sezi sadece abonelik durumunu alır.
- 04Silme
Hesap silindiğinde 30 gün içinde tablo + yedek + analitik tamamen temizlenir.
Kapanış
Veri az, kullanım dar, saklama kısa.
Sezi yalnızca hizmetin çalışması için gereken veriyi toplar, hiçbirini pazarlama amacıyla satmaz, izlenebilir reklam çerezi koymaz. Hesabını kapatma hakkın her an vardır; kapatma anından itibaren otuz gün içinde veriler kalıcı olarak silinir.