AÇIK RIZA, VERİ İŞLEME VE AYDINLATMA METNİ
(Ultimate Global Compliance Version – KVKK + GDPR + CCPA + LGPD Uyumlu)**
Profylee (“Platform”) olarak, kişisel verilerinizi en yüksek uluslararası standartlarda korumayı, şeffaf, güvenli ve hukuka uygun bir veri işleme süreci yürütmeyi taahhüt ediyoruz.
Bu Aydınlatma Metni ve Açık Rıza Beyanı;
6698 sayılı KVKK, GDPR (Regulation EU 2016/679), CCPA, CPRA, LGPD (Brezilya), OECD Privacy Principles ve ISO/IEC 27701 çerçevesinde hazırlanmıştır.
Platformu kullanmaya devam etmeden önce lütfen bu metni dikkatle okuyunuz.
1. VERİ SORUMLUSU
Şirket kuruluş sürecinde olduğundan, Platform şu an için Profylee adıyla faaliyet göstermektedir.
Veri Sorumlusu: Profylee
E-posta: [contact@example.com]
Adres: [Kuruluş sonrası eklenecek]
Veri Koruma Yetkilisi (DPO): Atanma aşamasında, talepler yukarıdaki iletişim adresine yönlendirilmelidir.
2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Platformun tüm modüllerinin çalışması kapsamında aşağıdaki veri kategorileri toplanabilir, işlenebilir, saklanabilir ve aktarılabilir:
2.1. Kimlik Verileri
- Ad, soyad
- Yaş / doğum yılı
- Cinsiyet (isteğe bağlı)
- Profil adı / kullanıcı adı
2.2. İletişim Verileri
- E-posta adresi
- Telefon numarası
- Lokasyon bilgisi (ülke/şehir)
- IP adresi
2.3. CV & Profesyonel Kariyer Verileri
(Platformun temel hizmeti gereği zorunlu veri kategorisi)
- Eğitim bilgileri
- İş deneyimleri
- Sertifikalar, belgeler
- Referanslar
- Uzmanlık alanları
- Yabancı dil bilgileri
- Kullanıcı tarafından yüklenen tüm CV içerikleri
2.4. Üretilen veya Yüklenen İçerikler (Publish, Showcase, Works, Wall Modülleri)
- Makaleler, yazılar, içerikler
- Proje çalışmaları
- Portfolyo öğeleri
- İş ilanı bilgileriniz
- Wall üzerinden paylaşılan duyurular, metinler, görseller
- Yorumlar, beğeniler, etkileşimler
- Yüklenen dosya, görsel, belge, video
Wall modülüne özel ek ifade:
“Wall modülü üzerinden kullanıcı tarafından paylaşılan içerikler, duyurular, metinler, görseller, yorumlar, beğeniler ve bu içeriklere ilişkin tüm etkileşim verileri; kullanıcı tarafından oluşturulan içerik (User-Generated Content – UGC) kapsamında işlenmektedir.”
2.5. Görsel / İşitsel Veriler
- Profil fotoğrafı
- Video CV (varsa)
2.6. Mesajlaşma Verileri (Message Modülü)
- Yazışma içerikleri(Direkt mesaj içerikleri)
- Görüşme kayıtları
- Mesaj zaman bilgileri
Not: Mesaj içerikleri uçtan uca güvenlik tedbirleri ile korunur.
2.7. Cüzdan ve Ödeme Verileri (Wallet Modülü)
- Cüzdan bakiyesi
- Kullanılan krediler
- İşlem geçmişi
- Ödeme sağlayıcı işlem ID (PayTR, Paddle)
- Fatura verileri
Kredi kartı bilgileri Profylee tarafından tutulmaz.
2.8. Davranışsal ve Teknik Veriler (Analytics, Insight, AI, Search)
- Platform kullanım davranışları
- Arama geçmişi
- İşveren etkileşim verileri
- Tıklama kayıtları
- IP, cihaz, tarayıcı bilgisi
- Çerez verileri
- Oturum logları (15 gün saklama)
- Heatmap / scroll / interaction verileri (anonim)
2.9. AI Modeli İşleme Verileri
(OpenAI altyapısı kullanılarak)
- CV içeriklerinin otomatik analiz edilmesi
- Özetleme, sınıflandırma, etiketleme
- Eşleştirme skoru üretimi
- Profil iyileştirme önerileri
- Arama motoru için embedding (vektör) oluşturma
Kullanıcı verileri model eğitimi için kullanılmaz.
Kişisel veriler anonim hale getirilerek işlenir.
2.10. Takvim Entegrasyonu (Google Calendar API)
- Etkinlik okuma
- Etkinlik oluşturma
- Güncelleme / silme
- Toplantı eşleştirmeleri
Profylee, Google Calendar API tarafından sağlanan tüm restricted scope kurallarına uyar.
3. KİŞİSEL VERİ İŞLEMENİN HUKUKİ SEBEPLERİ
3.1. Açık Rıza (KVKK m.5/1, GDPR 6/1-a)
- CV’nin işlenmesi
- Profil eşleştirmesi
- AI tarafından özetleme/analiz
- Global görünürlük
- Google Calendar entegrasyonu
- Wallet işlem geçmişi saklaması
- Mesaj içeriklerinin sistemde tutulması
3.2. Sözleşmenin ifası (KVKK 5/2-c, GDPR 6/1-b)
- Üyelik oluşturma
- CV paylaşımı
- İş arama / ilan verme
- Works modülü üzerinden hizmet alışverişi
- Flow / Pool / İşveren dashboardlarının çalışması
3.3. Meşru menfaat (KVKK 5/2-f, GDPR 6/1-f)
- Sahte hesap tespiti
- Güvenlik logları
- Dolandırıcılık önleme
- Analytics & performans ölçümü
3.4. Hukuki yükümlülük (KVKK 5/2-ç, GDPR 6/1-c)
- Yasal talepler
- Yetkili kurum denetimleri
- Fatura ve mali kayıt saklaması
4. VERİ İŞLEME AMAÇLARI
4.1. Platform Hizmetleri
- Dijital CV oluşturma
- Profil görünürlüğü
- İş eşleştirme
- İş ilanı – başvuru – teklif süreçleri
- Freelancer – işveren etkileşimi
- Wall üzerinden içerik paylaşımı
- Showcase firma/vitrin sayfası oluşturma
- Publish içerik paylaşımı
- Flow (Pipeline yönetimi)
- Pool (Aday havuzu veritabanı)
4.2. AI Destekli İşleme
- CV’nin yapay zekâ ile analiz edilmesi
- Öneriler üretme
- Etiket çıkarma
- Eşleştirme skorlaması
- SEO uyumlu dijital kimlik oluşturma
- Arama motoru optimizasyonu
4.3. Wallet İşlemleri
- Kredi hareketleri
- Satın alımlar
- Fatura oluşturma
- PayTR / Paddle transaction işlemleri
4.4. Güvenlik ve Operasyon
- Dolandırıcılık önleme
- IP logları (15 gün tutulur)
- Hesap güvenliği
5. ÜÇÜNCÜ TARAFLARLA VERİ PAYLAŞIMI
5.1. Hizmet Sağlayıcılar
- OpenAI (anonimleştirilmiş veri analizi)
- PayTR (ödeme işlemleri)
- Paddle (global ödeme)
- Sunucu/barındırma hizmetleri
- Google Calendar API
5.2. İşverenler ve İnsan Kaynakları Firmaları
Global işverenler dahil olup, yalnızca iş amaçlı görünürlük verilir.
Premium erişim kullanılmamaktadır; tüm görünürlük eşit düzeydedir.
5.3. Kamu Kurumları
Yalnızca yasal zorunluluk halinde.
5.4. Uluslararası Aktarım
Türkiye dışına veri aktarımı, GDPR 44–49 kapsamındaki güvenlik önlemleri ile gerçekleştirilir:
- SCC (Standard Contractual Clauses)
- Veri minimizasyonu
- Anonimleştirme
6. VERİ SAKLAMA SÜRELERİ
- Profil & CV verisi: Hesap aktif olduğu sürece + 1 yıl
- Wallet işlemleri: Mevzuat gereği mali kayıt süresi
- Log kayıtları: 15 gün
- Mesaj içerikleri: Hesap silinene kadar
- Aday havuzu / Flow verisi: 1 yıl
- Takvim verileri: Kullanıcı silme talebine kadar
Süre dolduğunda veriler güvenli şekilde imha edilir.
7. KULLANICI HAKLARI
KVKK m.11, GDPR m.15–22, CCPA, LGPD kapsamındaki haklarınız:
- Bilgi talep etme
- Erişim hakkı
- Düzeltme
- Silme (unutulma hakkı)
- İşlemenin sınırlandırılması
- Veri taşınabilirliği
- İşlemeye itiraz
- Açık rızayı geri çekme
- Denetim otoritelerine şikayet hakkı
Başvurular: [contact@example.com]
8. GÜVENLİK ÖNLEMLERİ
Profylee:
- ISO/IEC 27001 ve 27701 ilkelerine uygun güvenlik çerçevesi
- SSL/TLS şifreleme
- Çift faktörlü doğrulama (2FA)
- Token bazlı API güvenliği
- Erişim logu denetimleri
- Veri minimizasyonu
- uygular.
9. AÇIK RIZA BEYANI
(Platformun çekirdek fonksiyonları gereği zorunludur.)
“Aydınlatma metnini okudum, anladım.
Kişisel verilerimin Profylee tarafından;
CV oluşturma, profil oluşturma, iş eşleştirme, yapay zekâ destekli analiz, mesajlaşma, arama motoru, takvim entegrasyonu, cüzdan işlemleri, güvenlik, global görünürlük, işverenlerle paylaşım ve platformun diğer tüm modüllerinin çalışması için işlenmesine;
PayTR, Paddle ve OpenAI gibi hizmet sağlayıcılarla paylaşılmasına;
Verilerimin anonimleştirilmiş şekilde yapay zekâ işlemlerinde kullanılmasına;
Google Calendar API ile takvim bilgilerime erişilmesine ve yönetilmesine
açık rıza veriyorum.”
☐ Kabul Ediyorum
☐ Kabul Etmiyorum
Ad Soyad:
Tarih:
(İmza gerekli değildir; dijital onay geçerlidir.)