GİZLİLİK POLİTİKASI (PRIVACY POLICY)

(Ultimate Global Compliance Edition – GDPR, KVKK, CPRA, LGPD ve diğer uluslararası veri koruma standartlarına tamamen uumludur)


Profylee (“Şirket”, “Platform”, “Biz”), kullanıcılarımızın kişisel verilerini en yüksek uluslararası gizlilik ve veri koruma standartlarına uygun şekilde işler, saklar ve korur. Bu Gizlilik Politikası; Platformu kullanmanız, hesap oluşturmanız, içerik paylaşmanız veya Profylee’nin herhangi bir modülüne erişmeniz halinde, kişisel verilerinizin nasıl toplandığını, işlendiğini, aktarıldığını ve korunduğunu kapsamlı biçimde açıklar.

Bu Gizlilik Politikası; GDPR (EU 2016/679), KVKK, CPRA/CCPA, LGPD, OECD Privacy Principles ve ISO/IEC 27701 çerçevesinde hazırlanmıştır ve Profylee’nin şeffaf veri işleme taahhüdünü ifade eder.

Platformu kullanarak, kayıt olarak, giriş yaparak veya herhangi bir özelliğe erişerek bu Gizlilik Politikası’nı okuduğunuzu ve anladığınızı kabul etmiş olursunuz.



1. KAPSAM VE UYGULAMA ALANI

Bu Gizlilik Politikası, Profylee’nin sunduğu tüm dijital hizmetleri kapsar:

  1. AI destekli dijital kimlik oluşturma

  2. Gelişmiş arama motoru

  3. Works (Freelance hizmet ve iş teklif sistemi)

  4. Flow & Pool (İşe alım yönetimi ve aday havuzu)

  5. Showcase (Firma vitrin sayfaları)

  6. Publish (Makale, içerik üretimi)

  7. Wall (Gönderiler, duyurular, paylaşımlar)

  8. Insight (Geri bildirim ve değerlendirme modülü)

  9. Analytics (Performans ve görünürlük analizleri)

  10. Wallet (Cüzdan, kredi, ödeme işlemleri)

  11. Message (Mesajlaşma modülü)

  12. Calendar (Google Calendar API entegrasyonu)

Bu politika, hem bireysel kullanıcıları hem işverenleri hem de şirket olarak kayıt olan işletmeleri kapsar.



2. TOPLANAN VERİLER VE İŞLENEN KATEGORİLER

Profylee’de toplanan veri kategorileri, Aydınlatma Metni’nde detaylı şekilde listelenmiştir. Bu Gizlilik Politikası, o metni tamamlayıcı niteliktedir.

Toplanan başlıca veri kategorileri:

  1. Kimlik Verileri

  2. İletişim Verileri

  3. Profil & CV Verileri

  4. İçerik Verileri (Publish, Showcase, Works, Wall)

  5. Mesajlaşma Verileri

  6. Cüzdan & Ödeme Verileri

  7. Teknik & Analitik Veriler

  8. AI İşleme Verileri

  9. Takvim (Calendar) Verileri

* Kredi kartı bilgileri Profylee tarafından asla saklanmaz.

* AI işlemleri anonimleştirilmiş veri ile yapılır.



3. VERİ İŞLEME İLKELERİ

Profylee, aşağıdaki ilkelere kesin ve koşulsuz olarak uyar:

3.1. Hukuka ve dürüstlük kurallarına uygun işleme

3.2. Doğru ve güncel olma

3.3. Belirli, açık ve meşru amaçlar

3.4. Amaca uygun, sınırlı ve ölçülü işleme (Data Minimization)

3.5. Gereken süre kadar saklama

3.6. Yetkisiz erişime karşı güçlü güvenlik

3.7. Hesap verebilirlik (Accountability)

3.8. Kullanıcı haklarına saygı



4. VERİLERİN İŞLENME AMAÇLARI

Profylee kişisel verilerinizi aşağıdaki amaçlarla işler:

  1. Dijital CV ve profil oluşturma

  2. İş eşleştirme, öneri sistemi

  3. AI destekli analiz, skor üretimi

  4. İş ilanı verme – başvuru – teklif süreçleri

  5. Freelancer–işveren etkileşimi

  6. İçerik paylaşımı (Publish, Showcase, Wall)

  7. Aday havuzu ve pipeline (Flow & Pool)

  8. Platform güvenliği ve dolandırıcılık önleme

  9. Wallet ödeme işlemleri

  10. Calendar ile toplantı yönetimi

  11. Performans ve davranış analizi (Analytics & Insight)

  12. Müşteri desteği

  13. Yasal yükümlülükler

  14. Hizmet kalitesini artırma



5. ÜÇÜNCÜ TARAFLARA VERİ AKTARIMI

Profylee, kişisel verileri yalnızca aşağıdaki koşullarda aktarır:

5.1. Hizmet Sağlayıcılar

  1. OpenAI (anonim veri ile)

  2. PayTR, Paddle (ödeme işlemleri)

  3. Google Calendar API

  4. Sunucu & bulut hizmetleri

  5. Güvenlik sağlayıcıları

Bu sağlayıcılarla DPA (Data Processing Agreement) yapılır.



5.2. İşverenler ve İnsan Kaynakları Firmaları

Profiliniz, izniniz doğrultusunda global işverenler tarafından görüntülenebilir.

Profylee, aday verilerinin ticari amaçla satılmasını kesinlikle yasaklar.



5.3. Kamu kurumları

Yalnızca yasal zorunluluk halinde.



5.4. Uluslararası Veri Aktarımı

Veriler AB dışına yalnızca:

  1. SCC (Standard Contractual Clauses)

  2. Anonimleştirme

  3. Güvenli veri aktarım mekanizmaları

ile aktarılır.



6. VERİ GÜVENLİĞİ VE KORUMA TEDBİRLERİ

Profylee, verilerinizi korumak için aşağıdaki güvenlik uygulamalarını kullanır:

  1. ISO/IEC 27001 & 27701 uyumlu altyapı

  2. SSL/TLS şifreleme

  3. Çift faktörlü kimlik doğrulama (2FA)

  4. Yetki ayrımı (RBAC)

  5. Veri minimizasyonu

  6. Log kayıtlarının izlenmesi

  7. Güvenli sunucu altyapısı

  8. Şifrelenmiş veri aktarımı

  9. AI verilerinde anonimleştirme

  10. Google Calendar Restricted Scope uyumu

Profylee, yetkisiz erişim, veri kaybı, veri sızıntısı gibi durumlara karşı teknik + idari tedbirler uygular.



7. ÇOCUKLARIN KİŞİSEL VERİLERİ

Profylee 16 yaş altı kullanıcıları kabul etmez.

Bunun altındaki yaşlardan bilinçli veri toplanmaz.



8. ÇEREZLER VE İZLEME TEKNOLOJİLERİ

Profylee; zorunlu, analitik ve performans çerezlerini kullanır.

Çerezlerin detayları “Profylee Çerez Politikası” içinde açıklanmıştır.

Kullanıcı:

  1. Çerezleri reddedebilir

  2. Kategorilere göre seçim yapabilir

  3. İstediği zaman ayarları değiştirebilir



9. KULLANICI HAKLARI (GDPR, KVKK, CPRA, LGPD)

Kullanıcılar aşağıdaki haklara sahiptir:

  1. Veri işlenip işlenmediğini öğrenme

  2. Verilere erişme

  3. Veri düzeltme

  4. Silme / Unutulma hakkı

  5. İşlemenin sınırlandırılması

  6. Veri taşınabilirliği

  7. Profiling’e itiraz

  8. Açık rızayı geri çekme

  9. Denetim makamına şikayet

Talepler şu adresten iletilir:

[contact@example.com]



10. VERİ SAKLAMA SÜRELERİ

Veriler aşağıdaki sürelerde saklanır:

  1. CV ve profil verileri → Hesap aktif + 1 yıl

  2. Wallet işlemleri → Mali mevzuat süresi

  3. Log kayıtları → 15 gün

  4. Flow / Pool → 1 yıl

  5. Mesaj içerikleri → Hesap silinene kadar

  6. Calendar verileri → Kullanıcı silme talebine kadar

  7. İçerik verileri → Kullanıcı tarafından kaldırılana kadar

Süreler dolunca veriler güvenli şekilde imha edilir.



11. GÜNCELLEMELER

Profylee bu Gizlilik Politikasını güncelleyebilir.

Önemli değişikliklerde kullanıcılara bildirim yapılır.




12. İLETİŞİM

Her türlü veri koruma talebi için:

📩 [contact@example.com]