Gizlilik Politikası

Sürüm: 1.0 — Son güncelleme: 15 Ağustos 2026

1. Genel Bilgiler ve Veri Sorumlusu

Bu Gizlilik Politikası; reportengine.ai alan adı ve alt alan adları üzerinden ReportEngine markasıyla sunulan hizmetler (“Hizmet”) kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, paylaşıldığını, aktarıldığını, saklandığını ve korunduğunu açıklar.

Veri sorumlusu: AK Kurumsal İletişim Turizm Eğitim Danışmanlık A.Ş.
Adres: Çeliktepe Mah. Kubilay Cad. No:1 İç Kapı No:13, 34413 Kağıthane/İstanbul
Telefon: +90 212 225 61 31 · E-posta: info@reportengine.ai

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki ayrıntılı aydınlatma metni ve Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) kapsamındaki bilgilendirme için KVKK Aydınlatma Metni ve GDPR Bildirimi sayfasına bakınız. Bu Politika ile aydınlatma metni birlikte okunmalıdır.

2. Topladığımız Veriler

2.1 Doğrudan sağladığınız veriler

  • Hesap bilgileri: ad soyad, iş e-posta adresi, şifre (geri döndürülemez şekilde özetlenmiş/hash’lenmiş olarak kimlik sağlayıcımızda tutulur), organizasyon/şirket bilgisi, rol.
  • İletişim formu verileri: ad soyad, iş e-postası, şirket adı, mesaj içeriği.
  • Müşteri içeriği: Hizmet’e yüklediğiniz rapor içerikleri, belgeler, görseller ve ilgili meta veriler. Bu içerikler içinde üçüncü kişilere ait kişisel veriler bulunması hâlinde, bu verilerin hukuka uygun şekilde temin edildiğinden kullanıcı sorumludur (bkz. Kullanım Koşulları).
  • Ödeme ve faturalandırma bilgileri: fatura unvanı, vergi dairesi/numarası, banka havalesi (EFT) dekont bilgileri. Kredi kartı verisi toplanmaz ve işlenmez.

2.2 Otomatik toplanan veriler

  • Kullanım ve log verileri: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, erişim tarih/saatleri, görüntülenen sayfalar, hata kayıtları, oturum tanımlayıcıları.
  • Çerezler ve benzeri teknolojiler: (i) oturum yönetimi ve güvenlik için zorunlu çerezler (kimlik doğrulama oturum çerezleri dâhil) — Hizmet’in çalışması için gereklidir ve ayrıca onay gerektirmez; (ii) çerez kullanmayan ve kişisel veri işlemeyen toplu site istatistiği (Cloudflare Web Analytics); (iii) yalnızca açık onayınızla yüklenen analitik çerezleri — Microsoft Clarity (_clck, _clsk): sayfa kullanımı, tıklama ve gezinme analizi ile ısı haritası/oturum kaydı sağlar (form girişleri ve rapor içerikleri kayıtlarda maskelenir); bu kapsamdaki veriler Microsoft Corporation’a (yurt dışı) aktarılır. Analitik onayınızı sitenin alt bölümündeki “Çerez Tercihleri” bağlantısından dilediğiniz zaman geri çekebilirsiniz. Pazarlama/reklam çerezi kullanılmamaktadır.
  • Hata ve performans izleme: uygulama hatalarının tespiti için hata izleme araçları (ör. Sentry) teknik olay kayıtları toplayabilir.

3. Verileri Hangi Amaçlarla Kullanıyoruz?

  • Hizmet’in sunulması, hesabın oluşturulması ve yönetilmesi, kimlik doğrulama (çok faktörlü doğrulama dâhil);
  • Rapor oluşturma, yapay zekâ destekli içerik üretimi, uyum kontrolü ve dışa aktarma işlevlerinin çalıştırılması;
  • Talep ve şikâyetlerin karşılanması, destek sağlanması, iletişim formu başvurularının yanıtlanması;
  • Faturalandırma, ödeme takibi ve yasal defter/kayıt yükümlülüklerinin yerine getirilmesi;
  • Hizmet güvenliğinin sağlanması, kötüye kullanımın önlenmesi, hata tespiti ve performans iyileştirme;
  • Mevzuattan kaynaklanan yükümlülüklerin ifası ve yetkili makam taleplerinin karşılanması;
  • Açık rızanızın bulunması hâlinde tanıtım ve bilgilendirme iletileri gönderilmesi.

Yapay zekâ ve verileriniz: Müşteri içerikleri, yapay zekâ işlevlerinin çalıştırılması amacıyla yapılandırılmış model sağlayıcısına yalnızca ilgili işlemin gerçekleştirilmesi için iletilir; içerikleriniz tarafımızca üçüncü taraf temel modellerin eğitiminde kullanılmaz.

4. Verilerin Paylaşıldığı Taraflar

Kişisel veriler satılmaz. Aşağıdaki kategorilerdeki alıcılarla, yalnızca amaçla sınırlı olarak paylaşım yapılır:

Alıcı / KategoriAmaçKonum
Supabase (kimlik doğrulama, veri tabanı, depolama)Hesap yönetimi, veri barındırmaAB bölgesi (yapılandırılmış bölge)
Amazon Web Services (EC2)Uygulama barındırma, PDF üretimi, gerçek zamanlı iş birliğiAB (Frankfurt, eu-central-1)
NetlifyWeb sitesi barındırma ve dağıtımAB/ABD
Yapay zekâ model sağlayıcısıAI içerik üretimi (yalnızca işlem bazlı)Yapılandırmaya göre değişir
E-posta iletim sağlayıcısıİşlemsel e-postalar, bildirimlerAB/ABD
Hata izleme (Sentry)Hata ve performans takibiAB/ABD
Yetkili kamu kurumlarıYasal yükümlülük ve resmî taleplerTürkiye
Hukuk, mali müşavirlik ve denetim hizmeti sağlayıcılarıYasal yükümlülüklerin ifası, hakların korunmasıTürkiye

5. Yurt Dışına Aktarım

Yukarıdaki hizmet sağlayıcıların bir kısmının sunucuları yurt dışında bulunmaktadır. Yurt dışına aktarımlar; KVKK’nın 9. maddesi (12 Mart 2024 tarihli değişiklik sonrası rejim) ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik uyarınca; yeterlilik kararı bulunmayan hâllerde standart sözleşmeler ve uygun güvenceler temin edilerek, GDPR kapsamındaki aktarımlar ise Standart Sözleşme Hükümleri (SCC) gibi uygun güvence mekanizmalarıyla yürütülür. Ayrıntı için KVKK Aydınlatma Metni’ne bakınız.

6. Saklama Süreleri

  • Hesap ve profil verileri: üyelik süresince; hesabın kapatılmasını takiben ilgili mevzuattaki zamanaşımı süreleri boyunca (genel olarak 10 yılı aşmamak üzere) sınırlı biçimde.
  • Müşteri içeriği: üyelik süresince; sözleşme sona erdikten sonra 30 günlük dışa aktarma penceresini takiben silinir (yasal saklama yükümlülükleri saklıdır).
  • Fatura ve ticari kayıtlar: 6102 sayılı TTK ve 213 sayılı VUK uyarınca 10 yıl.
  • Trafik/log kayıtları: 5651 sayılı Kanun ve ikincil mevzuat uyarınca öngörülen süreler (asgari 1 yıl, azami 2 yıl).
  • İletişim formu mesajları: talebin sonuçlandırılmasından itibaren azami 3 yıl.

Süreler sonunda veriler silinir, yok edilir veya anonim hâle getirilir.

7. Veri Güvenliği

  • Aktarım hâlinde şifreleme (TLS/HTTPS) ve depolamada erişim kontrollü altyapı;
  • Rol tabanlı yetkilendirme, çok faktörlü kimlik doğrulama (TOTP) desteği;
  • Parolaların geri döndürülemez şekilde saklanması (hash);
  • Erişim ve işlem kayıtlarının tutulması, hata/olay izleme;
  • Hizmet sağlayıcılarla veri işleme sözleşmeleri ve gizlilik taahhütleri.

Hiçbir sistem mutlak güvenlik sağlayamaz; ancak sektörde makul kabul edilen teknik ve idari tedbirler uygulanmakta ve düzenli olarak gözden geçirilmektedir. Kişisel verileri etkileyen bir ihlal tespit edilmesi hâlinde, mevzuatın öngördüğü bildirimler (KVKK Kurulu’na ve gerektiğinde ilgili kişilere; GDPR kapsamında 72 saat kuralı) yapılır.

8. Haklarınız

KVKK m.11 kapsamındaki haklarınız (bilgi talep etme, düzeltme, silme, aktarılan üçüncü kişilere bildirim, otomatik sistem sonuçlarına itiraz, zararın giderilmesi vb.) ve GDPR m.15-22 kapsamındaki haklarınız (erişim, düzeltme, silme/unutulma, işlemenin kısıtlanması, veri taşınabilirliği, itiraz) ile bu hakların nasıl kullanılacağına ilişkin ayrıntılı açıklama KVKK Aydınlatma Metni ve GDPR Bildirimi sayfasındadır. Başvurularınızı info@reportengine.ai adresine iletebilirsiniz.

9. Çocukların Verileri

Hizmet, 18 yaş altı bireylere yönelik değildir ve bilerek 18 yaş altı bireylerden veri toplanmaz. Böyle bir durumun tespiti hâlinde ilgili veriler derhâl silinir.

10. Üçüncü Taraf Bağlantıları

Hizmet, üçüncü taraf sitelere bağlantılar (ör. harita hizmetleri, sosyal medya) içerebilir. Bu sitelerin gizlilik uygulamalarından ilgili üçüncü taraflar sorumludur; bağlantıları ziyaret etmeden önce ilgili gizlilik politikalarını incelemenizi öneririz.

11. Politikada Değişiklikler

Bu Politika zaman zaman güncellenebilir. Esaslı değişiklikler Platform üzerinden veya e-posta ile duyurulur; güncel sürüm her zaman bu sayfada yayımlanır. “Son güncelleme” tarihi, değişikliklerin yürürlük tarihini gösterir.

12. İletişim

Gizlilikle ilgili soru ve talepleriniz için: info@reportengine.ai · +90 212 225 61 31 · AK Kurumsal İletişim Turizm Eğitim Danışmanlık A.Ş., Çeliktepe Mah. Kubilay Cad. No:1 İç Kapı No:13, 34413 Kağıthane/İstanbul.