top of page

Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 5 Ağustos 2026

1. Veri sorumlusu

Bu internet sitesi ve sunulan hizmetler bakımından veri sorumlusu:

Sertaç Yay – Einzelunternehmen
Hartriegelstr. 130
12439 Berlin
Almanya

E-posta: partnership@sertacyay.com
Web sitesi: https://www.sertacyay.com

Bu metin öncelikle AB Genel Veri Koruma Tüzüğü (“GDPR/DSGVO”) ve Alman veri koruma hukuku kapsamında hazırlanmıştır. Türkiye’de bulunan kişilere hizmet sunulduğu ölçüde, uygulanabilir olduğu durumlarda 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki bilgilendirmeleri de içerir.

2. Hangi verileri işliyoruz?

  • Hesap ve kimlik bilgileri: Ad, soyad, e-posta adresi, üyelik durumu, hesap kimliği ve giriş bilgileri.

  • İletişim bilgileri: Telefon numarası verilmişse telefon, e-posta, iletişim formu içeriği ve destek yazışmaları.

  • CV ve kariyer verileri: CV dosyasının tamamı, form alanlarına yazılan bilgiler, serbest metinler, iş deneyimi, eğitim, beceriler, başarılar, dil bilgisi ve kullanıcının eklediği diğer içerikler.

  • İş ilanı ve yapay zekâ kullanım verileri: Kullanıcının girdiği iş ilanı, sorular, istemler, oluşturulan skorlar, geri bildirimler ve yanıtlar.

  • Sözleşme ve işlem verileri: Satın alınan ürün veya hizmet, abonelik paketi, kullanım kotası, randevu, etkinlik bileti, iptal, cayma ve teslimat kayıtları.

  • Ödeme verileri: Ödeme yöntemi, işlem durumu, tutar, para birimi, fatura bilgileri ve sağlayıcının ilettiği sınırlı işlem tanımlayıcıları. Tam kart bilgileri kural olarak Stripe veya PayPal tarafından işlenir; tarafımızca saklanmaz.

  • Teknik ve güvenlik verileri: IP adresi, tarih ve saat, cihaz ve tarayıcı bilgisi, oturum ve güvenlik günlükleri, zorunlu çerezler ve hata kayıtları.

  • Pazarlama tercihleri: Bülten izni, izin tarihi ve kaynağı, geri çekme ve iletişim tercihleri.

  • Etkinlik görüntüleri: Etkinliğin niteliğine göre genel ortam fotoğraf ve video görüntüleri ve ayrıca izin verilmişse yakın plan görüntüler.

3. Verileri hangi amaç ve hukuki dayanaklarla işliyoruz?

Hesap oluşturma ve üyelik

Amaç: Hesabı kurmak, giriş ve güvenliği sağlamak.
Hukuki dayanak: GDPR Madde 6(1)(b); sözleşmenin kurulması veya ifası.
Saklama: Hesap silinene kadar; güvenlik kayıtları ihtiyaca göre daha kısa süre saklanabilir.

CV kaydı ve araçlar

Amaç: CV oluşturma, saklama, düzenleme, skorlama ve mülakat çalışması.
Hukuki dayanak: GDPR Madde 6(1)(b).
Saklama: Kullanıcı CV’yi veya hesabı silene kadar.

OpenAI destekli analiz

Amaç: CV ve iş ilanını analiz ederek bilgilendirici çıktı üretmek.
Hukuki dayanak: GDPR Madde 6(1)(b); gerekli güvenlik işlemleri için GDPR Madde 6(1)(f).
Saklama: İstek ve çıktı sitedeki hesabın parçasıysa hesap silinene kadar saklanabilir. OpenAI saklama süresi kullanılan API özelliğine göre değişebilir.

Satış ve ödeme

Amaç: Ödeme, fatura, dolandırıcılık önleme, teslimat ve müşteri desteği.
Hukuki dayanak: GDPR Madde 6(1)(b), 6(1)(c) ve gerektiğinde 6(1)(f).
Saklama: Fatura ve muhasebe belgeleri kural olarak sekiz yıl; ticari yazışmalar kural olarak altı yıl.

Danışmanlık ve randevu

Amaç: Randevu planlama, görüşmenin sunulması, iptal ve iade yönetimi.
Hukuki dayanak: GDPR Madde 6(1)(b).
Saklama: Sözleşme kayıtları yasal zamanaşımı ve saklama süreleri boyunca.

Etkinlikler

Amaç: Biletleme, katılımcı yönetimi, güvenlik ve genel etkinlik belgelemesi.
Hukuki dayanak: GDPR Madde 6(1)(b) ve 6(1)(f); yakın plan ve tanıtım amaçlı görüntüler için GDPR Madde 6(1)(a).
Saklama: Bilet ve muhasebe kayıtları yasal süre boyunca; görüntüler kullanım amacına göre veya izin geri çekilene kadar.

İletişim

Amaç: Sorulara yanıt vermek, talep ve şikâyetleri yönetmek.
Hukuki dayanak: GDPR Madde 6(1)(b) veya 6(1)(f).
Saklama: Talep sonuçlandıktan sonra kural olarak üç yıl; yasal gereklilik varsa daha uzun.

E-posta pazarlaması

Amaç: Onay veren kişilere duyuru ve teklifler göndermek.
Hukuki dayanak: GDPR Madde 6(1)(a) ve Alman haksız rekabet kuralları.
Saklama: İzin geri çekilene kadar; izin kanıtı yasal savunma süresi boyunca.

Zorunlu çerezler

Amaç: Siteyi, oturumu, ödeme işlemlerini ve güvenliği çalıştırmak.
Hukuki dayanak: TDDDG §25(2); GDPR Madde 6(1)(b) veya 6(1)(f).
Saklama: Çerezin işlevine göre oturum süresince veya sınırlı bir süre boyunca.

4. CV ve yapay zekâ işleme süreçleri

CV analizi, CV skoru, içerik önerisi ve mülakat çalışması özelliklerinde CV’nin tamamı, kullanıcının girdiği iş ilanı ve ilgili komutlar OpenAI API’ye gönderilebilir. OpenAI bu işlemde tarafımız adına veri işleyen olarak hizmet verir.

OpenAI’nin yayımladığı API veri kontrollerine göre API’ye gönderilen veriler, kullanıcı açıkça paylaşmayı seçmedikçe model eğitimi için kullanılmaz. Standart API kullanımında istemler, yanıtlar ve ilgili metaveriler kötüye kullanım denetimi amacıyla kural olarak 30 güne kadar tutulabilir. Bazı API özellikleri uygulama verisini daha uzun süre, silinene kadar saklayabilir.

Yapay zekâ çıktıları otomatik ve olasılıksaldır; yanlış, eksik veya bağlama uygun olmayan sonuçlar üretebilir. Çıktılar yalnızca bilgilendirme ve hazırlık desteği sağlar. İşe alınma, mülakat başarısı veya belirli bir sonuç garanti edilmez. Kullanıcı, çıktıların doğruluğunu ve kendi kullanım amacına uygunluğunu kontrol etmelidir.

Kullanıcı hakkında hukuki veya benzeri önemli sonuç doğuran, yalnızca otomatik işlemeye dayalı nihai bir karar tarafımızca verilmez.

Veri minimizasyonu: CV’ye sağlık bilgileri, biyometrik veriler, siyasi görüş, din, sendika üyeliği, kimlik veya pasaport numarası, banka bilgisi ya da gerekli olmayan üçüncü kişi bilgileri eklenmemelidir. Referans kişilerin iletişim bilgileri ancak gerekli yetki veya izin varsa eklenmelidir.

5. Hizmet sağlayıcılar ve alıcılar

  • Wix Online Platform Limited ve Wix grup şirketleri: Barındırma, üyelik, veritabanı, dosya saklama, randevu, biletleme, e-posta ve teknik altyapı.

  • OpenAI Ireland Ltd. ve onaylı alt veri işleyenleri: CV ve iş ilanı analizi ile yapay zekâ çıktılarının oluşturulması.

  • Stripe Payments Europe, Ltd. ve ilgili Stripe şirketleri: Ödeme işleme, dolandırıcılık önleme ve ödeme kayıtları.

  • PayPal (Europe) S.à r.l. et Cie, S.C.A. ve ilgili PayPal şirketleri: Ödeme işleme, dolandırıcılık önleme ve ödeme kayıtları.

  • Wix Email Marketing: Yalnızca ayrıca izin veren kişilere e-posta gönderimi ve izin ve iletişim tercihlerinin yönetimi.

  • Muhasebe, hukuk, bilişim güvenliği hizmet sağlayıcıları ve kamu makamları: Yalnızca gerekli olduğu ve hukuki dayanak bulunduğu ölçüde.

Kişisel veriler satılmaz. Hizmet sağlayıcılar kendi hizmetleri bakımından bağımsız veri sorumlusu veya tarafımız adına veri işleyen olabilir. Ödeme sağlayıcılarının bağımsız veri işleme faaliyetleri kendi gizlilik politikalarına tabidir.

6. Uluslararası veri aktarımları

Wix, OpenAI, Stripe ve PayPal küresel altyapılar kullanabilir. Veriler Almanya veya Avrupa Ekonomik Alanı dışında işlenirse, uygulanabilir olduğu ölçüde Avrupa Komisyonu yeterlilik kararları, AB Standart Sözleşme Maddeleri ve tamamlayıcı güvenlik önlemleri gibi GDPR Bölüm V mekanizmaları kullanılır.

Kullanıcı, ilgili sağlayıcının güncel gizlilik ve alt veri işleyen listelerini kendi sayfalarından inceleyebilir.

Türkiye’deki kişilere ilişkin işlemlerde KVKK’nın uygulanması hâlinde, yurt dışı aktarımlar KVKK Madde 9 ve ilgili düzenlemeler kapsamında ayrıca değerlendirilir. Kullanıcının veriyi doğrudan Almanya’daki veri sorumlusuna vermesi ile Türkiye’deki bir veri aktaranın yurt dışına veri aktarması aynı işlem değildir.

Buna rağmen, Türkiye kapsamındaki devamlı faaliyet ve sonraki sağlayıcı aktarımları için uygulanabilir aktarım mekanizmasının bir Türk veri koruma hukukçusuyla teyit edilmesi gerekir.

7. Çerezler ve benzer teknolojiler

Site şu anda yalnızca Wix altyapısının ve talep edilen işlevlerin çalışması için gerekli çerezleri kullanacak şekilde yapılandırılmıştır.

Bu çerezler oturum açma, güvenlik, yük dengeleme, ödeme, tercihlerin hatırlanması ve temel site fonksiyonları için kullanılabilir.

Zorunlu olmayan analiz, reklam veya takip araçları sonradan etkinleştirilirse, bunlar kullanıcı onayı alınmadan çalıştırılmayacak; çerez paneli ve bu politika güncellenecektir.

Tarayıcı ayarlarından çerezler silinebilir veya engellenebilir. Zorunlu çerezlerin engellenmesi hâlinde bazı site işlevleri çalışmayabilir.

8. Pazarlama e-postaları

Pazarlama e-postaları yalnızca ayrıca onay veren kişilere gönderilir. Onay, satın alma veya üyelik şartı değildir.

Her e-postadaki abonelikten çıkma bağlantısıyla veya partnership@sertacyay.com adresine yazarak onay her zaman geri çekilebilir.

Onayın geri çekilmesi, geri çekme işleminden önce gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğunu etkilemez.

9. Hesap, CV silme ve saklama

Hesap ve kayıtlı CV’ler, kullanıcı silene veya hesabını kapatana kadar saklanır. Kullanıcı CV’sini hesabı üzerinden silebilir.

Hesap silindiğinde hizmet için artık gerekli olmayan hesap ve CV verileri silinir veya anonimleştirilir.

Ancak fatura, ödeme, cayma ve teslimat kanıtları, uyuşmazlık kayıtları ve yasal yükümlülük kapsamındaki belgeler ilgili saklama süresi boyunca ayrı tutulabilir.

10. Haklarınız

GDPR kapsamında aşağıdaki haklara sahip olabilirsiniz:

  • Verilerinize erişme

  • Yanlış veya eksik verileri düzelttirme

  • Verilerinizin silinmesini talep etme

  • Veri işlemeyi kısıtlama

  • Veri taşınabilirliği

  • Meşru menfaate dayalı veri işlemeye itiraz etme

  • Verdiğiniz onayı geri çekme

KVKK’nın uygulanması hâlinde ayrıca KVKK Madde 11 kapsamında aşağıdaki haklara sahip olabilirsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme

  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme

  • Verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme

  • Verilerin aktarıldığı üçüncü kişileri öğrenme

  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme

  • Verilerin silinmesini veya yok edilmesini isteme

  • Otomatik analiz sonucuna itiraz etme

  • Kanuna aykırı işleme nedeniyle oluşan zararın giderilmesini talep etme

Talebinizi partnership@sertacyay.com adresine veya sitedeki iletişim formuna iletebilirsiniz. Kimliğinizin doğrulanması için yalnızca gerekli ek bilgiler istenebilir.

11. Şikâyet hakkı

GDPR kapsamında özellikle Berlin Eyaleti Veri Koruma ve Bilgi Edinme Özgürlüğü Yetkilisine (Berliner Beauftragte für Datenschutz und Informationsfreiheit) veya ikamet ettiğiniz ya da çalıştığınız yerdeki yetkili denetim makamına şikâyette bulunabilirsiniz.

KVKK uygulanıyorsa, kanuni başvuru süreci izlenerek Kişisel Verileri Koruma Kurumuna başvuru hakkınız olabilir.

12. Güvenlik, çocuklar ve değişiklikler

Yetkisiz erişim, kayıp, değişiklik ve ifşayı önlemek için erişim kontrolü, hesap güvenliği, şifreleme imkânları, tedarikçi yönetimi ve veri minimizasyonu gibi makul teknik ve organizasyonel önlemler uygulanır. Hiçbir sistem mutlak güvenlik garanti edemez.

Hesap açma ve satın alma yalnızca 18 yaş ve üzeri kişiler içindir. 18 yaşından küçük kişiler hesap açmamalı veya veri göndermemelidir.

Bu politika; hizmetler, sağlayıcılar veya mevzuat değiştiğinde güncellenebilir. Önemli değişiklikler uygun yöntemle duyurulur ve güncel sürüm bu sayfada yayımlanır.

İletişim Formu

Social Media

  • Facebook
  • Twitter
  • LinkedIn
  • Instagram

Mesajınız için teşekkürler

bottom of page