Gizlilik Politikası

Gizlilik Politikası

Sürüm 2.0 · 5 Eylül 2026 tarihinden itibaren yürürlükte

1. Giriş ve kapsam

Bu Gizlilik Politikası, IDA LIMITED ("IDA", "biz") olarak idaserver.net sitesini ziyaret ettiğinizde, hizmetlerimizi sipariş ettiğinizde ya da işlettiğimiz altyapı ve uygulamaları kullandığınızda kişisel verileri nasıl topladığımızı, kullandığımızı, paylaştığımızı, sakladığımızı ve koruduğumuzu açıklar.

Politika şunlar için geçerlidir:

Web sitesini ya da hizmetleri kullanarak bu politikayı okuduğunuzu teyit etmiş olursunuz. Politika, Hizmet Şartlarımızın yanında yer alır ve onların bir parçasını oluşturur.

2. Biz kimiz

IDA LIMITED, Malta'da tescilli, 2022'den bu yana faaliyet gösteren bir şirkettir ve bir bölümde aksi belirtilmedikçe bu politikada anlatılan kişisel verilerin veri sorumlusudur.

Hizmetlerimiz şunları kapsar:

3. Tanımlar

Kişisel veri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi.

İşleme

Kişisel veriler üzerinde gerçekleştirilen her türlü işlem: toplama, saklama, kullanma, aktarma, silme ve benzerleri.

Veri sorumlusu

Kişisel verilerin hangi amaçla ve nasıl işleneceğini belirleyen taraf. Burada anlatılan veriler bakımından bu taraf normalde IDA LIMITED'dır.

Veri işleyen

Kişisel verileri bir veri sorumlusu adına ve yalnızca onun talimatları doğrultusunda işleyen taraf.

Müşteri verisi

Bir müşterinin, sunduğumuz bir hizmette sakladığı ya da bu hizmet üzerinden ilettiği veriler. Bu veriler başka kişilere ait kişisel veriler içeriyorsa veri sorumlusu müşteridir ve biz veri işleyen olarak hareket ederiz (bkz. bölüm 15).

4. Topladığımız bilgiler

Elimizde hangi verilerin bulunduğu, bizimle nasıl bir ilişki kurduğunuza bağlıdır.

4.1 Kimlik ve iletişim verileri

4.2 Hesap verileri

4.3 Faturalandırma verileri

Tam ödeme kartı numaralarını saklamıyoruz. Kart bilgileri ödeme sağlayıcısına girilir ve onun tarafından işlenir.

4.4 Teknik veriler

4.5 Altyapı ve barındırma verileri

Bunlar platformun işletilmesi, kapasite planlaması ve güvenlik için kullanılır. Bölüm 15'in izin verdiği hâller dışında bir müşterinin dosyalarının veya veritabanlarının içeriğini incelemeyiz.

4.6 Destek verileri

4.7 Proje ve geliştirme verileri

Geliştirme veya entegrasyon işi sipariş eden müşteriler bize iş gereksinimleri, teknik şartnameler, mimari ayrıntılar, API erişim bilgileri, entegrasyon kimlik bilgileri ve test veri kümeleri iletebilir. Bunları yalnızca üzerinde anlaşılan işi teslim etmek için işleriz ve anonimleştirilmiş ya da örnek veri yeterli olduğunda müşterilerden bize gerçek ortam kişisel verisi göndermemelerini isteriz.

5. Bunları nasıl topluyoruz

6. Neden kullanıyoruz ve hukuki dayanağımız

Genel Veri Koruma Tüzüğü (GDPR) uyarınca aşağıdaki her amacın belirtilmiş bir hukuki dayanağı vardır.

Sipariş ettiğiniz hizmetlerin sunulması

Hesabınızın oluşturulması ve yönetilmesi, hosting ve sunucuların kurulması, alan adlarının tescili ve yenilenmesi, DNS ve SSL yönetimi, lisanslı yazılımın ya da üzerinde anlaşılan geliştirme işinin teslimi.
Hukuki dayanak: sizinle yapılan sözleşmenin ifası veya sözleşme kurulmadan önce talebiniz üzerine atılan adımlar.

Faturalandırma ve hesap yönetimi

Fatura düzenlenmesi, ödeme alınması, kredi işlenmesi, iadelerin yürütülmesi, yenileme ve iptallerin yönetilmesi.
Hukuki dayanak: sözleşmenin ifası; tutmak zorunda olduğumuz muhasebe ve vergi kayıtları bakımından hukuki yükümlülük.

Destek

Destek taleplerinin yanıtlanması, arızaların teşhisi ve bir sorunun iki kez anlatılmak zorunda kalınmaması için geçmişin hesabınıza bağlı tutulması.
Hukuki dayanak: sözleşmenin ifası.

Hizmet bildirimleri

Yenileme ve süre dolumu uyarıları, faturalar, bakım pencereleri, olay bildirimleri ve güvenlik duyuruları.
Hukuki dayanak: sözleşmenin ifası. Bu mesajlar hizmetin bir parçasıdır ve aktif bir hizmetiniz olduğu sürece kapatılamaz.

Güvenlik, kötüye kullanımın önlenmesi ve platform bütünlüğü

Zararlı faaliyetin tespiti, yetkisiz erişimin ve dolandırıcılığın önlenmesi, hız sınırlama, trafik filtreleme, kötüye kullanım bildirimlerinin incelenmesi ve ağımız ile müşterilerimizin korunması.
Hukuki dayanak: platformu ve kullanıcılarını güvende tutmaya yönelik meşru menfaatimiz — haklarınızla dengelenerek; ve uygulandığı ölçüde hukuki yükümlülük.

Platformun işletilmesi ve iyileştirilmesi

Performansın izlenmesi, kapasite planlaması, sorun giderme ve yeni özelliklerin geliştirilmesi.
Hukuki dayanak: güvenilir bir hizmet yürütmeye yönelik meşru menfaatimiz. Yeterli olduğu her yerde toplulaştırılmış veya anonimleştirilmiş veri kullanılır.

Hukuka uygunluk ve hukuki taleplere karşı savunma

Malta ve AB hukukundan doğan yükümlülüklerin yerine getirilmesi, hukuka uygun taleplerin yanıtlanması, hukuki taleplerin tesisi, kullanılması veya bunlara karşı savunma yapılması.
Hukuki dayanak: hukuki yükümlülük; ve haklarımızı savunmaya yönelik meşru menfaat.

Pazarlama

Yeni hizmetler veya kampanyalar hakkında ara sıra gönderilen mesajlar.
Hukuki dayanak: her zaman geri alabileceğiniz açık rıza; mevcut bir müşteriye daha önce satın aldığı hizmetlere benzer hizmetler hakkında yazdığımızda ise meşru menfaatimiz — her mesajda çıkma (opt-out) imkânıyla birlikte.

Analitik çerezler

Hangi sayfaların kullanıldığının toplu olarak anlaşılması.
Hukuki dayanak: açık rıza. Bkz. bölüm 13.

7. Alan adı tescil verileri, WHOIS ve RDAP

Bu bölüm, bizden bir alan adı tescil ediyorsanız önem taşır ve anlatılanlar bizim kontrolümüz dışındadır.

Hukuki dayanak: bizimle yaptığınız sözleşmenin ifası ve bir alan adına sahip olmaya ilişkin registry ile ICANN gerekliliklerine uyum.

8. Verileri kimlerle paylaşıyoruz

Kişisel verileri satmıyoruz ve başkasının pazarlama faaliyeti için paylaşmıyoruz. Verileri yalnızca bir hizmetin sunulması için gerekli olduğunda ya da hukuken zorunlu olduğunda paylaşırız.

Veri işleyenimiz sıfatıyla hareket eden tedarikçiler verileri yalnızca talimatlarımız doğrultusunda ve belirlediğimiz amaçla kullanabilir; verileri yazılı bir sözleşme kapsamında korumakla yükümlüdürler.

Hukuka uygun talepler ve düzenleyici açıklamalar

Yürürlükteki mevzuat, bir düzenleyici otorite, bir mahkeme kararı, geçerli bir kolluk talebi ya da kendi kuralları uyarınca hareket eden bir registry tarafından zorunlu kılındığında verileri açıklayabiliriz. Yanıt vermeden önce talebin geçerli ve hukuka uygun olduğunu kontrol eder, talebin gerektirdiğinden fazlasını açıklamayız. Bir talep hakkında sizi bilgilendirmemize izin verilen hâllerde bilgilendiririz.

İşletmemiz ya da bir bölümü başka bir tüzel kişiye devredilirse müşteri verileri de devirle birlikte aktarılabilir. Böyle bir durumda önceden bilgilendirilirsiniz ve en az bu politika kadar koruyucu bir politikayla değiştirilene kadar bu politika uygulanmaya devam eder.

9. Üçüncü taraf hizmetleri ve entegrasyonlar

Hizmetlerimiz ve kurduğumuz platformlar dış sistemlere bağlanabilir: bulut sağlayıcıları, ödeme geçitleri, alan adı registrar'ları, mobil ekosistemler, harita ve analitik API'leri ve diğer API sağlayıcıları. Bu taraflar kendi gizlilik politikaları kapsamında hareket eder; bağımsız veri sorumlusu sıfatıyla hareket ettiklerinde, veri kendilerine ulaştıktan sonra onu nasıl işlediklerinden sorumlu değiliz. Bir tedarikçiyi seçerken kullanmadan önce değerlendirir ve bizim adımıza hareket ettiği hâllerde bir veri işleme sözleşmesi yaparız.

10. Uluslararası aktarımlar

Platformumuz Avrupa Birliği'nden işletilir ve Avrupa Ekonomik Alanı (AEA) içindeki tedarikçileri tercih ederiz. İlişki kurmak zorunda olduğumuz bazı taraflar — özellikle registry'ler ile bazı altyapı ve API sağlayıcıları — AEA dışında bulunur; bu nedenle kişisel veriler birden fazla ülkede işlenebilir.

Veriler AEA dışına aktarıldığında şunlara dayanırız:

Belirli bir aktarımda hangi güvencenin uygulandığını bize sorabilirsiniz.

11. Güvenlik

Riske uygun teknik ve idari tedbirler uygularız; bunlar arasında şunlar yer alır:

İnternete bağlı hiçbir sistemin kusursuz güvenli olduğu garanti edilemez. Bir kişisel veri ihlalinin haklarınız bakımından risk doğurmasının muhtemel olduğu hâllerde, GDPR'ın öngördüğü süreler içinde denetim otoritesine ve riskin yüksek olduğu durumlarda size de bildirimde bulunuruz.

Kendi kimlik bilgilerinizi güvende tutmak sizin sorumluluğunuzdadır. Sunulduğu yerlerde iki adımlı doğrulamayı etkinleştirin.

12. Verileri ne kadar süre saklıyoruz

Veriler artık gerekli olmadığında güvenli biçimde silinir ya da anonimleştirilir.

13. Çerezler ve izleme teknolojileri

Reklam çerezleri kullanmıyoruz; siteler arası izleme, reklam amaçlı profilleme veya reklam ağı yeniden hedefleme yapmıyoruz. Gezinme verilerini reklamverenlere satmıyor veya onlarla paylaşmıyoruz.

Çerezleri tarayıcı ayarlarınızdan da yönetebilirsiniz. Zorunlu çerezleri engellemek müşteri panelinin bazı bölümlerinin çalışmasını durdurur.

14. Sizinle nasıl iletişim kuruyoruz

15. Başkalarının verilerini barındırdığınızda

Kendi kullanıcılarınıza, müşterilerinize veya çalışanlarınıza ait kişisel verileri işlemek için hosting'imizi, sunucularımızı ya da yazılımlarımızı kullanıyorsanız, bu verilerin veri sorumlusu sizsiniz ve biz sizin veri işleyeniniz olarak hareket ederiz. Bu rolde:

Platformumuza koyduğunuz veriler için hukuki bir dayanağınızın bulunmasından, kendi kullanıcılarınızı bilgilendirmekten, kurduğunuz uygulamaların güvenliğinden ve yönetilmeyen (unmanaged) bir sunucunun yapılandırmasından siz sorumlusunuz. Yazılı bir veri işleme sözleşmesi gerekiyorsa bir destek talebi açın, sözleşmeyi düzenleyelim.

16. Haklarınız

GDPR uyarınca şu haklara sahipsiniz:

Bir hakkı kullanmak için bir destek talebi açın veya [email protected] adresine yazın. Bir ay içinde yanıt veririz; karmaşık bir talebin daha uzun süre gerektirmesi hâlinde bunu size bildiririz. Öncesinde kimliğinizi doğrulamamız gerekebilir. Hak kullanımı ücretsizdir; yalnızca açıkça dayanaksız ya da aşırı taleplerde ücret talep edebiliriz.

Bazı veriler talep üzerine silinemez — vergi amacıyla saklamak zorunda olduğumuz bir fatura, bir talebe karşı savunma için gereken bir kayıt ya da bir registry'nin kendi kuralları uyarınca tuttuğu tescil sahibi verileri gibi.

17. Şikâyetler

Verilerinizi ele alış biçimimizden memnun değilseniz önce bize söyleyin: bir destek talebi açın ya da [email protected] adresine yazın; konuyu inceleyelim.

Ayrıca bir denetim otoritesine şikâyette bulunma hakkınız vardır. Bizim bakımımızdan bu otorite, Malta'daki Information and Data Protection Commissioner (IDPC) — Bilgi ve Veri Koruma Komiserliği — kurumudur. Bunun yerine yaşadığınız, çalıştığınız ya da şikâyete konu olayın gerçekleştiği AB veya AEA ülkesindeki denetim otoritesine de başvurabilirsiniz. Bir otoriteye şikâyette bulunmanız, elinizdeki diğer hukuki yolları etkilemez.

18. Çocukların gizliliği

Hizmetlerimiz profesyonel ve ticari kullanım için satılmaktadır. 18 yaşından küçüklerden bilerek kişisel veri toplamıyoruz ve reşit olmayanlar hesap açamaz. Böyle bir veriyi uygun bir dayanak olmaksızın tuttuğumuzu öğrenirsek sileriz.

19. Değişiklikler ve iletişim

Bu politikayı mevzuattaki, hizmetlerimizdeki ya da çalışma biçimimizdeki değişiklikleri yansıtmak için güncelleyebiliriz. En üstteki sürüm ve tarih her zaman yürürlükteki metni gösterir. Önemli değişiklikler müşteri panelinde duyurulur ve güncel sürüm her zaman idaserver.net üzerinde yayımlanır. Lütfen bu sayfayı zaman zaman gözden geçirin.

İletişim: [email protected] veya müşteri panelinden açacağınız bir destek talebi · IDA LIMITED, Malta'da tescilli bir şirket.

Bu politikanın bağlayıcı sürümü İngilizce metindir. Çeviriler yalnızca kolaylık sağlamak amacıyla sunulmuştur.