ReyportEnglish

Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme:

Bu politika Reyport'un hangi kişisel verileri, neden topladığını; bu verileri başka kimlerin aldığını, nerede ve ne kadar süre saklandığını ve hangi haklara sahip olduğunuzu açıklar. Sistemi, yukarıdaki tarihte gerçekte nasıl çalışıyorsa öyle anlatır; anlatması daha az rahat olan kısımlar da dahil.

Bu sayfa aynı zamanda 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında Reyport'un aydınlatma metnidir. Türkçe ve İngilizce sürümler aynı uygulamaları anlatır; aralarında bir farklılık olursa sizin için daha koruyucu olan sürüm uygulanır.

1. Veri sorumlusu

Veri sorumlusu: Reyport — Emir Zanyar Kaya. Reyport bir marka adıdır ve henüz kurulmuş bir şirket aracılığıyla işletilmemektedir; bu nedenle reyport.com ve app.reyport.com'u işleten ve bu politikada anlatılan kişisel veriler için veri sorumlusu olarak bizzat sorumlu olan, burada adı geçen gerçek kişidir. Bu politikada geçen "Reyport" ve "biz" ifadeleri bu kişiyi ifade eder. Bir şirket kurulursa, bu politika şirketi veri sorumlusu olarak gösterecek şekilde güncellenir ve hesap sahipleri 14. bölümde anlatıldığı gibi bilgilendirilir.

Bu politikayla ilgili her soru ve haklarınızı kullanmak için: info@reyport.com.

2. Reyport ne yapar

Reyport, ihracatçılar için bir işletmeden işletmeye (B2B) araçtır. Kullanıcı, bir ülkede aradığı alıcı türünü kendi cümleleriyle yazar. Reyport bunun üzerine herkese açık harita kayıtlarında ve web'de uygun firmaları arar, her birinin alıcı olup olamayacağını yapay zekâyla değerlendirir, bu firmaların yayımladığı iş iletişim bilgilerini toplar, her firma için yapay zekâyla bir tanıtım e-postası taslağı hazırlar ve bunu, kullanıcının ekibinden bir kişi onayladıktan sonra, kullanıcının kendi e-posta hesabından gönderir. Gelen yanıtlar, hangi e-postaya verildiklerinin eşleştirilebilmesi için kullanıcının posta kutusundan okunur.

Hesaplar kurumsal müşteriler için tarafımızca açılır; herkese açık bir kayıt yoktur.

3. Kullanıcılarımız hakkında işlediğimiz veriler ve amaçları

3.1 Hesap verileri

  • Giriş e-posta adresiniz ve şifreniz. Kimlik doğrulama Supabase Auth tarafından yapılır; şifre tek yönlü özet (hash) olarak saklanır ve tarafımızca açık metin olarak görülmez. Supabase Auth ayrıca giriş zamanını ve IP adresini içerebilen teknik giriş kayıtları tutar.
  • Girişinizle şirket hesabınız arasındaki bağlantı. Bir şirket hesabının tüm üyeleri o şirketin verilerini görür.

Amaç: giriş yapmanızı sağlamak ve her şirketin verisini diğer şirketlerinkinden ayrı tutmak.

3.2 Şirket profili ve bilgi bankası

  • Şirket adı, web sitesi, konum, sektör ve alt sektörler, serbest metin şirket tanıtımı, stratejik notlar, e-posta şablonları ve talimatları.
  • Yüklediğiniz dosyalar, dosya adı ve eklediğiniz not ile birlikte. Yüklenen dosyalar Supabase Storage'da, tahmin edilmesi zor ama herkese açık bir bağlantıda saklanır: bağlantının tam adresine sahip olan herkes dosyayı açabilir. Reyport'ta bir dosyayı silmek onu hesabınızdan kaldırır, ancak şu anda saklanan dosyanın kendisini silmez; bize yazmanız halinde dosyayı sileriz.

Amaç: yapay zekâ, bulunan firmalardan hangilerinin potansiyel alıcı sayılacağına karar vermek ve şirketinizi doğru anlatan e-postalar yazmak için profilinizi okur. Bu alanlara ancak bu amaç için gerekliyse kişisel veri girin.

3.3 Posta kutusu bağlantısı

  • Eklediğiniz her posta kutusu için: e-posta adresi, bir etiket, SMTP ve IMAP sunucu ayarları, kullanıcı adı ve şifre. Şifre saklanmadan önce AES-256-GCM ile şifrelenir ve tarayıcınıza hiçbir zaman geri gönderilmez.
  • Posta kutusu eklemek her zaman bu sunucu bilgilerini gerektirir (Gmail için genellikle bir uygulama şifresi). Reyport bunları gelen kutusunu IMAP üzerinden okumak ve barındırma ağının izin verdiği yerde SMTP üzerinden göndermek için kullanır.
  • Gönderim limitleri ve sayaçları, kademeli gönderim takviminin başlangıç tarihi, geri dönme (bounce) oranı nedeniyle konulan duraklatmalar, bağlantı durumu ve e-posta imzanız.
  • Gönderim için Google yetkisi de verirseniz, 5. bölümde anlatılan veriler.

3.4 E-posta içeriği

  • Taslaklar: alıcı adresi, firma adı, konu, gövde, durum, gönderim zamanı, iletinin Message-ID değeri, Gmail API ile gönderildiyse Gmail'in konu dizisi (thread) kimliği, varsa hata mesajı ve geri dönüp dönmediği.
  • Gönderilen e-postalar: Reyport üzerinden gönderilen her e-postanın bir kopyası gönderen, Kime, Bilgi (Cc) ve Gizli (Bcc) adresleri, konu, düz metin ve HTML gövdesiyle saklanır. Aynı ileti posta kutunuzun Gönderilenler klasörüne de konur.
  • Gelen kutusu: Reyport iki dakikada bir posta kutunuzun INBOX klasörüne IMAP ile bağlanır ve son kontrolden bu yana gelen iletileri saklar (ilk bağlantıda son 30 gün). Bu, yalnızca Reyport'tan gönderilen e-postalara verilen yanıtlar değil, gelen kutusundaki tüm iletilerdir. Her ileti için gönderenin adı ve adresi, Kime ve Bilgi adresleri, konu, düz metin ve HTML gövde, tarih, okundu bilgisi, Message-ID, In-Reply-To ve References başlıkları, sunucu sağlıyorsa Gmail'in konu dizisi kimliği ve iletinin yanıt, geri dönme ya da otomatik yanıt olup olmadığı saklanır. Gelen iletilerin ekleri saklanmaz. INBOX dışındaki klasörler okunmaz.
  • Reyport'ta yazdığınız e-postalara eklediğiniz dosyalar, yüklenen dosyalar gibi (3.2), Supabase Storage'da tahmin edilmesi zor ama herkese açık bir bağlantıda saklanır.
  • E-posta yazma ekranında henüz göndermediğiniz iletiler, sayfa yenilendiğinde kaybolmamaları için otomatik olarak kaydedilir.

Amaç: onayladığınız e-postaları göndermek, gelen kutunuzu Reyport içinde göstermek, her yanıtı ona yol açan e-postayla eşleştirmek ve geri dönen adresleri tespit ederek bunlara bir daha e-posta gönderilmesini engellemek.

3.5 Müşteri kayıtları ve etkinlik

Keşiften müşteri listenize taşıdığınız firmalar; durumları, notlarınız, takip tarihleri ve yapay zekâ tarafından yazılan özetleriyle; bunlarda yapılan değişikliklerin geçmişi; hesabınızda yapılan işlemlerin (keşif çalışmaları, oluşturulan taslaklar, gönderilen e-postalar) maliyetleriyle birlikte kaydı. Amaç: satış sürecinizi yönetebilmeniz ve neyin yapıldığını görebilmeniz.

3.6 Yapay zekâ asistanı konuşmaları

Reyport AI asistanına yazdığınız mesajlar. Konuşma geçmişiniz sunucularımızda değil yalnızca tarayıcınızda (localStorage) saklanır ve çıkış yaptığınızda tarayıcıdan silinir. Gönderdiğiniz her mesaj, şirket bağlamınızla birlikte OpenAI tarafından işlenir (6. bölüm). Asistanı Posta sayfasında bir ileti açıkken kullanırsanız, o iletinin gönderen adı ve adresi, konusu ve gövdesinin ilk 500 karakteri de gönderilir.

3.7 Teknik veriler

Barındırma sağlayıcımızın tuttuğu sunucu kayıtları (log). Bunlar şirket ve posta kutusu kimliklerini, hata mesajlarını ve bazı durumlarda e-posta adreslerini (örneğin gönderilen bir e-postayla eşleştirilemeyen bir yanıtın göndereni) ve Gmail'in gönderimden sonra döndürdüğü ileti ve konu dizisi kimliklerini içerir. Amaç: hizmeti işletmek, hataları gidermek ve güvenliği sağlamak.

3.8 Hukuki sebepler

KVKK madde 5/2 ve GDPR madde 6/1 kapsamında şu hukuki sebeplere dayanırız: hizmetin sunulması için şirketinizle yaptığımız sözleşmenin kurulması ve ifası (KVKK 5/2-c, GDPR 6/1-b); hukuki yükümlülüklerimizin yerine getirilmesi (KVKK 5/2-ç, GDPR 6/1-c); hizmeti işletme, güvenliğini sağlama ve geliştirme konusundaki meşru menfaatlerimiz (KVKK 5/2-f, GDPR 6/1-f). Özel nitelikli kişisel verileri bilerek işlemeyiz.

4. Kullanıcımız olmayan kişilerin verileri: keşfedilen iş iletişim bilgileri

Reyport'un temel işlevi, kullanıcılarımızın iletişime geçmek isteyebileceği firmalar ve bu firmalarda çalışan kişiler hakkında bilgi toplar. Böyle bir firmada çalışıyorsanız bu bölüm sizin içindir. Bu bölüm aynı zamanda verilerini doğrudan kendilerinden almadığımız kişileri bilgilendirme yükümlülüğümüzü (KVKK madde 10, GDPR madde 14) yerine getirme şeklimizdir.

Veriler nereden gelir

  • Arama sağlayıcısı Serper.dev aracılığıyla elde edilen, Google Haritalar'daki herkese açık işletme kayıtları ve herkese açık web arama sonuçları; bu sonuçlarda çıkan herkese açık LinkedIn şirket sayfaları ile Facebook ve Instagram sayfaları dahil.
  • Firmanın kendi herkese açık web sitesi: Reyport firmanın kendi alan adındaki en fazla altı sayfayı okur.

Neler toplanır

  • Firma bilgileri: ad, web sitesi, telefon numarası, adres, faaliyet kategorisi.
  • Bu sayfalarda yayımlanan e-posta adresleri, bulundukları sayfa ve çevrelerindeki metin.
  • Bu adreslerin yanında veya ekip sayfası gibi sayfalarda geçen kişilerin adları ve unvanları.
  • Firmanın ana sayfasından ve arama sonuçlarından kısa alıntılar; yapay zekâ tarafından yazılan bir uygunluk puanı ve gerekçesi.
  • Tahmin edilen adresler. Bir firmanın sitesi bir kişinin adresini (örneğin a.yilmaz@ornek.com) yayımlıyor ve unvanıyla birlikte adresi yayımlanmamış başka bir kişinin adını da veriyorsa, Reyport aynı kalıbı kullanarak bu ikinci kişi için olası bir adres üretebilir. Bu bir tahmindir ve bulunmuş değil, tahmin edilmiş olarak kaydedilir.
  • Teknik kontroller: adresin alan adının e-posta kabul edip etmediği (DNS sorgusu).

Verilerle ne yapılır

  • Bulunan her adres, çevresindeki metinle birlikte, sınıflandırılması için (örneğin firmanın genel adresi mi, adı belli bir kişinin adresi mi) OpenAI'a gönderilir.
  • Firma bilgileri, uygunluğun değerlendirilmesi ve taslak e-posta yazılması için OpenAI'a gönderilir.
  • Sonuçlar yalnızca aramayı yapan şirket hesabına gösterilir.
  • Bir e-posta ancak o şirketten bir kişi onaylarsa gönderilir. E-posta o şirketin kendi posta kutusundan, o şirketin adıyla gönderilir ve her e-postada abonelikten çıkma bağlantısı ile List-Unsubscribe başlığı bulunur.

Amaç ve hukuki sebep

İşletmelerin, ürünlerini satın alabilecek başka işletmeleri bulup onlarla ilk teması kurabilmesini sağlamak. İşletmeler arası ticari iletişimdeki meşru menfaatlere (KVKK 5/2-f, GDPR 6/1-f) ve bir kişinin ya da firmanın iş iletişimi için yayımladığı iletişim bilgileri bakımından verinin ilgili kişinin kendisi tarafından alenileştirilmiş olmasına (KVKK 5/2-d) dayanırız. Yalnızca herkese açık bilgiler toplanır. Size e-posta göndermeye karar veren Reyport kullanıcısı, bulunduğunuz ülkede size e-posta göndermek için hukuka uygun bir dayanağa sahip olmaktan sorumludur (Kullanım Şartları); keşif sisteminin verileri nasıl topladığı ve sakladığından ise Reyport sorumludur.

Ne kadar süre saklanır

Keşif sonuçları arama çalışmasının kayıtlarıyla birlikte saklanır ve otomatik olarak silinmez. Aramadan türetilen bazı istatistikler 90 gün sonra, bir aramanın elediği firmaların hatırlanması ise 30 gün sonra sona erer.

Seçenekleriniz

  • Aldığınız herhangi bir e-postadaki abonelikten çıkma bağlantısını kullanın. Onayladığınızda adresiniz o gönderen şirketin gönderim engeli listesine eklenir ve Reyport o şirketten bu adrese yapılacak sonraki her gönderimi reddeder.
  • Hakkınızda ne tuttuğumuzu öğrenmek, silinmesini istemek veya itiraz etmek için info@reyport.com adresine yazın. Verilerinizi keşif sonuçlarından ve müşteri kayıtlarından sileriz; tekrar bulunup iletişime geçilmemeniz için de adresinizi her Reyport müşteri hesabının gönderim engeli listesine ekleriz. Bu liste yalnızca adresinizi ve eklenme sebebini tutar.

5. Google kullanıcı verileri

Google bağlamak isteğe bağlıdır. Tek amacı, Reyport'un onayladığınız e-postaları Gmail adresinizden Gmail API üzerinden gönderebilmesidir. Bu bölüm Reyport'un tam olarak hangi Google izinlerini istediğini ve bu izinlerin erişim verdiği verilere ne olduğunu anlatır.

5.1 İstenen izinler (OAuth kapsamları)

KapsamGoogle'ın verdiği adReyport bununla ne yapar
https://www.googleapis.com/auth/gmail.sendSend email on your behalf (Sizin adınıza e-posta gönderme)Reyport'ta onayladığınız her e-postayı Gmail API'nin messages.send yöntemiyle Gmail hesabınızdan gönderir. Başka hiçbir şey yapmaz. Bu izin posta kutunuzdaki hiçbir iletiyi okuyamaz, listeleyemez, arayamaz, değiştiremez veya silemez.
openidAssociate you with your personal info on Google (Sizi Google'daki kişisel bilgilerinizle ilişkilendirme)email kapsamıyla birlikte istenir, çünkü Google'ın kullanıcı bilgisi uç noktası yalnızca gmail.send içeren bir erişim anahtarını kabul etmez. Reyport Google hesap kimliğinizi saklamaz.
email (https://www.googleapis.com/auth/userinfo.email)See your primary Google Account email address (Birincil Google Hesabı e-posta adresinizi görme)Bağlantıyı kurduğunuz anda bir kez okunur; hangi Google hesabının yetkilendirildiğini kaydetmek ve bağladığınız posta kutusunun adresinden farklıysa sizi uyarmak için.

Reyport başka hiçbir Google izni istemez. Google API'leri üzerinden Gmail'i okuma izni istemez. Gelen kutunuzun okunması (3.4) Google yetkisiyle değil, posta kutusunu eklerken girdiğiniz sunucu bilgileriyle IMAP üzerinden yapılır.

5.2 Reyport'un Google'dan aldığı ve sakladığı veriler

  • Google'ın verdiği OAuth yenileme anahtarı (refresh token) ve erişim anahtarı (access token) ile erişim anahtarının geçerlilik süresi. Her iki anahtar da saklanmadan önce AES-256-GCM ile şifrelenir ve tarayıcınıza hiçbir zaman gönderilmez.
  • Yetkilendirdiğiniz Google hesabının e-posta adresi.
  • Gmail API ile gönderilen her e-posta için, yalnızca yanıtları ona yol açan e-postayla eşleştirmekte kullanılan Gmail konu dizisi kimliği. Google'ın döndürdüğü ileti kimliği, konu dizisi kimliği ve etiket kimlikleri sunucu kayıtlarına da yazılır.
  • Google yetkinin iptal edildiğini veya süresinin dolduğunu bildirirse, Reyport'un gönderimin neden durduğunu size gösterebilmesi için bunun zamanı ve hata mesajı.

Gmail üzerinden gönderilen e-postaların içeriği gönderilmeden önce Reyport'ta yazılır; Reyport Google'dan e-posta içeriği almaz. Bu içerik 3.4'te anlatıldığı gibi saklanır. Yukarıdakilerin tamamı veritabanımızda (Supabase, İsviçre) tutulur ve uygulama sunucularımızdan (Railway, Amerika Birleşik Devletleri) geçer.

5.3 Google kullanıcı verilerinin kullanımı ve bu kullanımın sınırları

Reyport's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. (Reyport'un Google API'lerinden aldığı bilgileri kullanması ve başka herhangi bir uygulamaya aktarması, Sınırlı Kullanım (Limited Use) şartları dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygun olacaktır.)

Google kullanıcı verileri hiçbir yapay zekâ veya makine öğrenmesi modelini eğitmek için kullanılmaz; satılmaz ve reklam amacıyla paylaşılmaz.

  • Google kullanıcı verileri yalnızca Reyport'ta gördüğünüz Gmail ile gönderim özelliğini sağlamak için kullanılır.
  • OpenAI'a veya başka herhangi bir yapay zekâ sağlayıcısına gönderilmez; Reyport'u barındıran ve çalıştıran sağlayıcılar dışında ve kanunen gerekli olan haller dışında kimseye aktarılmaz.
  • Reklam, kredi veya borç verme kararları ya da hakkınızda profil oluşturma amacıyla kullanılmaz.
  • Açık izniniz olmadıkça, güvenlik için gerekli olmadıkça (örneğin kötüye kullanımın incelenmesi) veya kanuna uymak gerekmedikçe Reyport'ta hiç kimse bu verileri okumaz.

5.4 Google kullanıcı verilerinin saklanması ve silinmesi

  • Google, Reyport'ta posta kutusuna bağlı kaldığı sürece saklanır.
  • Reyport'ta Google bağlantısını kaldırdığınızda (Şirket sayfası, e-posta hesapları) yenileme anahtarı, erişim anahtarı, geçerlilik süresi ve Google hesabı e-posta adresi veritabanımızdan hemen silinir ve posta kutusu SMTP ile göndermeye geri döner.
  • Google yetkinin iptal edildiğini bildirirse, Reyport saklanan erişim anahtarını hemen siler ve Gmail üzerinden göndermeyi durdurur. Şifrelenmiş yenileme anahtarı, siz Google bağlantısını kaldırana veya posta kutusunu Reyport'ta silene kadar saklı kalır.
  • Posta kutusunu Reyport'ta sildiğinizde tüm anahtarları ve saklanan tüm iletileri kalıcı olarak silinir. O posta kutusu için oluşturulmuş taslaklar, Gmail konu dizisi kimlikleriyle birlikte, silinmesini isteyene veya şirket hesabınız silinene kadar hesabınızda kalır.
  • Sunucu kayıtları barındırma sağlayıcımızın kayıt saklama süresi boyunca tutulur.

5.5 Google erişimi nasıl iptal edilir

  • Reyport'ta: Şirket sayfasını açın ve posta kutusunda Google bağlantısını kaldırın. Bu, Reyport'un tuttuğu anahtarları siler.
  • Google'da: https://myaccount.google.com/permissions adresine gidin, Reyport'u seçin ve erişimini kaldırın. Reyport'ta bağlantıyı kaldırmak tek başına Google tarafındaki yetkiyi iptal etmez; yetkinin iki tarafta da sona ermesini istiyorsanız ikisini de yapın.
  • İptalden sonra Reyport Gmail adresinizden gönderim yapamaz. Gelen kutunuzun IMAP ile okunması ayrı bilgilerle yapıldığı için, posta kutusunun bağlantısını Reyport'ta kesene veya posta kutusunu silene kadar devam eder.

6. Hizmet sağlayıcılar ve her birinin aldığı veriler

Kişisel verileri satmayız. Aşağıdaki sağlayıcılar Reyport'u çalıştırmak için kişisel verileri bizim adımıza işler:

SağlayıcıNe yaparNe alırKonum
SupabaseVeritabanı, giriş, dosya depolamaReyport'un sakladığı ve 3-5. bölümlerde anlatılan her şey: hesap ve şirket verileri, posta kutusu bilgileri ve Google anahtarları (şifreli), taslaklar, gönderilen ve alınan e-postalar, müşteri kayıtları, keşif sonuçları. Giriş e-postası ve şifre özeti. Yüklenen dosyalar ve giden e-posta ekleri.İsviçre (AWS eu-central-2, Zürih)
RailwayUygulamanın, arka plan işçisinin ve Redis çalışma deposunun barındırılmasıİşlenirken tüm veriler sunucularından geçer. Redis, keşfedilen firmalar ve iletişim bilgileri dahil keşif aramalarının çalışma verilerini ve kullanım sayaçlarını tutar. Sunucu kayıtları (3.7).Amerika Birleşik Devletleri
OpenAIYapay zekâ modelleri: arama hedefinizi anlama, firmaları puanlama, bulunan adresleri sınıflandırma, taslak yazma ve çevirme, müşteri özetleri, yapay zekâ asistanıArama hedefleriniz; şirket profiliniz, notlarınız, dosya adları ve dosya notları, şablon talimatları; bağladığınız posta kutularının e-posta adresleri (asistan bağlamı olarak); keşfedilen firma verileri, sayfa alıntıları ve arama sonuç özetleri; bulunan e-posta adresleri ve çevrelerindeki metin; taslak konuları ve gövdeleri; asistana yazdığınız mesajlar; Posta sayfasında açık iletinin göndereni, konusu ve ilk 500 karakteri. Posta kutusu şifrelerini, Google anahtarlarını, Google hesabı e-posta adresinizi veya Gmail konu dizisi kimliklerini almaz.Amerika Birleşik Devletleri
Serper.devWeb ve harita aramasıHedefinizden oluşturulan arama sorguları: ürün ve kategori terimleri, şehir ve ülke adları, bir firmanın web sitesi aranırken firma adları ve web siteleri. Hesap verisi veya e-posta içeriği almaz.Türkiye dışı
GoogleGmail API, yalnızca Google bağlarsanızGmail API üzerinden gönderdiğiniz e-postalar ve 5. bölümde anlatılan yetki.Google'ın küresel altyapısı
OpenStreetMap NominatimŞehir adlarını harita koordinatlarına çevirmeYalnızca şehir ve ülke adları. Kişisel veri almaz.Türkiye dışı
E-posta sağlayıcınızKendi posta sunucularınızReyport bağlandığında posta kutusu bilgileriniz ile gönderilen ve okunan e-postalar.Sizin seçiminiz

Reyport'un tarayıcısı ayrıca keşfedilen firmaların web sitelerinden sayfa ister ve alan adlarını DNS'te sorgular; bu siteler ve DNS sunucuları barındırma sağlayıcımızdan gelen bir istek görür, ancak onlara kullanıcı verisi gönderilmez.

OpenAI istekleri, OpenAI'ın istek ve yanıt içeriğini saklamasına izin veren varsayılan ayarla yapılır. OpenAI'ın API veri politikalarına göre bu içerik en fazla 30 gün saklanır ve OpenAI'ın modellerini eğitmek için kullanılmaz. OpenAI'a gönderilen verileri hiçbir modeli eğitmek için kullanmayız.

Reyport'un kodu e-posta adreslerini bir e-posta doğrulama sağlayıcısıyla (MyEmailVerifier veya ZeroBounce) da kontrol edebilir. Yukarıdaki tarih itibarıyla bu özellik etkin değildir. Etkinleştirilirse, bu politika etkinleştirmeden önce bunu belirtecek şekilde güncellenir.

7. Yurt dışına aktarım

Reyport'un veritabanı İsviçre'de, uygulama sunucuları Amerika Birleşik Devletleri'ndedir; OpenAI da verileri Amerika Birleşik Devletleri'nde işler. Bu nedenle kişisel veriler Türkiye dışına ve Avrupa Ekonomik Alanı'ndaki kişiler bakımından AEA dışına aktarılır.

Bu aktarımlar, KVKK madde 9 ve GDPR V. bölüm kapsamında, bu sağlayıcıların veri işleme şartlarında yer alan standart sözleşme hükümlerine dayanılarak yapılır. Belirli bir sağlayıcı için kullanılan güvenceler hakkında info@reyport.com adresinden bilgi isteyebilirsiniz.

8. Saklama süreleri

VeriSaklama
Hesap ve şirket verileriŞirket hesabı var olduğu sürece. Kullanıcının kendisinin hesabı silebileceği bir işlev yoktur; bize yazmanız halinde şirket hesabını ve ona bağlı tüm verileri sileriz.
Posta kutusu bilgileriPosta kutusunu Reyport'ta silene kadar.
Google anahtarları ve Google hesabı e-postasıGoogle bağlantısını kaldırana veya posta kutusunu silene kadar (ayrıntılar 5.4'te).
Gönderilen ve alınan e-postalarOtomatik olarak silinmez. Reyport'un posta ekranında bir iletiyi silmek onu gizler ama veritabanında tutar. Posta kutusunu Reyport'ta silmek, saklanan tüm iletilerini kalıcı olarak siler. Taslaklar posta kutusu silindikten sonra da kalır.
Yüklenen dosyalar ve giden e-posta ekleriReyport'ta bir dosyayı silmek kaydını kaldırır; saklanan dosya, talebiniz üzerine silinene kadar kalır.
Müşteri kayıtları ve etkinlik geçmişiŞirket hesabı var olduğu sürece.
Keşfedilen iş iletişim bilgileri dahil keşif sonuçlarıOtomatik olarak silinmez (4. bölüm). Türetilen arama istatistikleri 90 gün, elenen firmalar listesi 30 gün sonra sona erer.
Gönderim engeli listesiAbonelikten çıkma talebinin işlemeye devam etmesi için şirket hesabı var olduğu sürece.
E-posta doğrulama sonuçlarıSaklanır; 30 günden eski bir sonuç yeniden kontrol edilir.
Yapay zekâ asistanı geçmişiYalnızca tarayıcınızda, çıkış yapana veya siz silene kadar.
Sunucu kayıtlarıBarındırma sağlayıcımızın kayıt saklama süresi boyunca.
OpenAI'a gönderilen verilerOpenAI'da en fazla 30 gün (6. bölüm).

Veriler veritabanından silindiğinde, veritabanı sağlayıcısının yedeklerindeki kopyalar bu yedeklerin süresi dolana kadar kalabilir.

9. Güvenlik

Reyport'a bağlantılar HTTPS ile yapılır. Posta kutusu şifreleri ve Google anahtarları, yalnızca uygulama sunucusunun tuttuğu bir anahtarla AES-256-GCM kullanılarak şifrelenir; arka plan işçisi ne bu anahtarı tutar ne de veritabanına erişebilir. Her şirketin verisi diğer tüm şirketlerinkinden ayrı tutulur ve bu ayrım otomatik testlerle kontrol edilir. Yüklenen dosyalar ve ekler 3.2'de anlatılan istisnadır: tam bağlantısına sahip olan herkes bunlara erişebilir. Hiçbir sistem tamamen güvenli değildir; kişisel verilerinizi etkileyen bir ihlal olursa, kanunun gerektirdiği şekilde sizi ve ilgili makamları bilgilendiririz.

10. Haklarınız ve bunları nasıl kullanacağınız

KVKK madde 11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, düzeltme veya silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.

GDPR (madde 15-22) kapsamında AEA'daki kişiler; erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve meşru menfaate dayanan işlemeye, doğrudan pazarlamaya ise her zaman itiraz etme haklarına sahiptir.

Bu haklardan birini kullanmak için ilgili adresten info@reyport.com adresine e-posta gönderin veya verinin size ait olduğunu nasıl doğrulayabileceğimizi belirtin. Kimliğinizi doğrulamak için bilgi isteyebiliriz. Başvurunuzu ücretsiz olarak, KVKK kapsamında en geç 30 gün, GDPR kapsamında bir ay içinde yanıtlarız; kanunun belirli bir talep için ücret veya süre uzatımı öngördüğü haller saklıdır.

Yanıtımızdan memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na (https://www.kvkk.gov.tr) veya AEA'daysanız ülkenizdeki veri koruma otoritesine şikâyette bulunabilirsiniz.

11. Çerezler ve tarayıcı depolaması

  • Supabase Auth'un koyduğu oturum çerezleri (adları sb- ile başlar): oturumunuzun açık kalmasını sağlar. Zorunludur.
  • NEXT_LOCALE: uygulama için seçtiğiniz dili bir yıl boyunca hatırlar. Yalnızca dil değiştirdiğinizde oluşturulur.
  • Tarayıcı localStorage alanı: şirket bazında yapay zekâ asistanı konuşma geçmişiniz; çıkış yaptığınızda silinir.

Reyport analiz, reklam veya üçüncü taraf izleme çerezi kullanmaz. Yazı tipleri Reyport'un kendi alan adından sunulur. Yalnızca zorunlu depolama kullanıldığı için çerez onay bildirimi gösterilmez.

12. Otomatik kararlar

Yapay zekâ puanları, hangi firmaların potansiyel alıcı olarak gösterileceğini ve hangilerinin elendiğini belirler. Bu puanlar kişilerle değil işletmelerle ilgilidir ve kimse için hukuki sonuç doğurmaz. Kullanıcılar yapay zekânın elediği bir firmayı geri alabilir ve bir kişi onaylamadan hiçbir e-posta gönderilmez.

13. Çocuklar

Reyport işletmelere yönelik bir hizmettir ve 18 yaşından küçükler için tasarlanmamıştır.

14. Bu politikadaki değişiklikler

Bu politika değiştiğinde sayfanın başındaki tarih değişir. Yeni bir veri kategorisi, yeni bir amaç veya kişisel veri alan yeni bir sağlayıcı gibi önemli bir değişikliği, yürürlüğe girmesinden en az 30 gün önce hesap sahiplerine e-postayla bildiririz. Kanunen gereken veya güvenliği korumak için gerekli olan bir değişiklik daha önce yürürlüğe girebilir; bu durumda nedenini açıklarız.