GİZLİLİK POLİTİKASI (PRIVACY POLICY)
(Ultimate Global Compliance Edition – GDPR, KVKK, CPRA, LGPD ve diğer uluslararası veri koruma standartlarına tamamen uumludur)
Profylee (“Şirket”, “Platform”, “Biz”), kullanıcılarımızın kişisel verilerini en yüksek uluslararası gizlilik ve veri koruma standartlarına uygun şekilde işler, saklar ve korur. Bu Gizlilik Politikası; Platformu kullanmanız, hesap oluşturmanız, içerik paylaşmanız veya Profylee’nin herhangi bir modülüne erişmeniz halinde, kişisel verilerinizin nasıl toplandığını, işlendiğini, aktarıldığını ve korunduğunu kapsamlı biçimde açıklar.
Bu Gizlilik Politikası; GDPR (EU 2016/679), KVKK, CPRA/CCPA, LGPD, OECD Privacy Principles ve ISO/IEC 27701 çerçevesinde hazırlanmıştır ve Profylee’nin şeffaf veri işleme taahhüdünü ifade eder.
Platformu kullanarak, kayıt olarak, giriş yaparak veya herhangi bir özelliğe erişerek bu Gizlilik Politikası’nı okuduğunuzu ve anladığınızı kabul etmiş olursunuz.
1. KAPSAM VE UYGULAMA ALANI
Bu Gizlilik Politikası, Profylee’nin sunduğu tüm dijital hizmetleri kapsar:
- AI destekli dijital kimlik oluşturma
- Gelişmiş arama motoru
- Works (Freelance hizmet ve iş teklif sistemi)
- Flow & Pool (İşe alım yönetimi ve aday havuzu)
- Showcase (Firma vitrin sayfaları)
- Publish (Makale, içerik üretimi)
- Wall (Gönderiler, duyurular, paylaşımlar)
- Insight (Geri bildirim ve değerlendirme modülü)
- Analytics (Performans ve görünürlük analizleri)
- Wallet (Cüzdan, kredi, ödeme işlemleri)
- Message (Mesajlaşma modülü)
- Calendar (Google Calendar API entegrasyonu)
Bu politika, hem bireysel kullanıcıları hem işverenleri hem de şirket olarak kayıt olan işletmeleri kapsar.
2. TOPLANAN VERİLER VE İŞLENEN KATEGORİLER
Profylee’de toplanan veri kategorileri, Aydınlatma Metni’nde detaylı şekilde listelenmiştir. Bu Gizlilik Politikası, o metni tamamlayıcı niteliktedir.
Toplanan başlıca veri kategorileri:
- Kimlik Verileri
- İletişim Verileri
- Profil & CV Verileri
- İçerik Verileri (Publish, Showcase, Works, Wall)
- Mesajlaşma Verileri
- Cüzdan & Ödeme Verileri
- Teknik & Analitik Veriler
- AI İşleme Verileri
- Takvim (Calendar) Verileri
* Kredi kartı bilgileri Profylee tarafından asla saklanmaz.
* AI işlemleri anonimleştirilmiş veri ile yapılır.
3. VERİ İŞLEME İLKELERİ
Profylee, aşağıdaki ilkelere kesin ve koşulsuz olarak uyar:
3.1. Hukuka ve dürüstlük kurallarına uygun işleme
3.2. Doğru ve güncel olma
3.3. Belirli, açık ve meşru amaçlar
3.4. Amaca uygun, sınırlı ve ölçülü işleme (Data Minimization)
3.5. Gereken süre kadar saklama
3.6. Yetkisiz erişime karşı güçlü güvenlik
3.7. Hesap verebilirlik (Accountability)
3.8. Kullanıcı haklarına saygı
4. VERİLERİN İŞLENME AMAÇLARI
Profylee kişisel verilerinizi aşağıdaki amaçlarla işler:
- Dijital CV ve profil oluşturma
- İş eşleştirme, öneri sistemi
- AI destekli analiz, skor üretimi
- İş ilanı verme – başvuru – teklif süreçleri
- Freelancer–işveren etkileşimi
- İçerik paylaşımı (Publish, Showcase, Wall)
- Aday havuzu ve pipeline (Flow & Pool)
- Platform güvenliği ve dolandırıcılık önleme
- Wallet ödeme işlemleri
- Calendar ile toplantı yönetimi
- Performans ve davranış analizi (Analytics & Insight)
- Müşteri desteği
- Yasal yükümlülükler
- Hizmet kalitesini artırma
5. ÜÇÜNCÜ TARAFLARA VERİ AKTARIMI
Profylee, kişisel verileri yalnızca aşağıdaki koşullarda aktarır:
5.1. Hizmet Sağlayıcılar
- OpenAI (anonim veri ile)
- PayTR, Paddle (ödeme işlemleri)
- Google Calendar API
- Sunucu & bulut hizmetleri
- Güvenlik sağlayıcıları
Bu sağlayıcılarla DPA (Data Processing Agreement) yapılır.
5.2. İşverenler ve İnsan Kaynakları Firmaları
Profiliniz, izniniz doğrultusunda global işverenler tarafından görüntülenebilir.
Profylee, aday verilerinin ticari amaçla satılmasını kesinlikle yasaklar.
5.3. Kamu kurumları
Yalnızca yasal zorunluluk halinde.
5.4. Uluslararası Veri Aktarımı
Veriler AB dışına yalnızca:
- SCC (Standard Contractual Clauses)
- Anonimleştirme
- Güvenli veri aktarım mekanizmaları
ile aktarılır.
6. VERİ GÜVENLİĞİ VE KORUMA TEDBİRLERİ
Profylee, verilerinizi korumak için aşağıdaki güvenlik uygulamalarını kullanır:
- ISO/IEC 27001 & 27701 uyumlu altyapı
- SSL/TLS şifreleme
- Çift faktörlü kimlik doğrulama (2FA)
- Yetki ayrımı (RBAC)
- Veri minimizasyonu
- Log kayıtlarının izlenmesi
- Güvenli sunucu altyapısı
- Şifrelenmiş veri aktarımı
- AI verilerinde anonimleştirme
- Google Calendar Restricted Scope uyumu
Profylee, yetkisiz erişim, veri kaybı, veri sızıntısı gibi durumlara karşı teknik + idari tedbirler uygular.
7. ÇOCUKLARIN KİŞİSEL VERİLERİ
Profylee 16 yaş altı kullanıcıları kabul etmez.
Bunun altındaki yaşlardan bilinçli veri toplanmaz.
8. ÇEREZLER VE İZLEME TEKNOLOJİLERİ
Profylee; zorunlu, analitik ve performans çerezlerini kullanır.
Çerezlerin detayları “Profylee Çerez Politikası” içinde açıklanmıştır.
Kullanıcı:
- Çerezleri reddedebilir
- Kategorilere göre seçim yapabilir
- İstediği zaman ayarları değiştirebilir
9. KULLANICI HAKLARI (GDPR, KVKK, CPRA, LGPD)
Kullanıcılar aşağıdaki haklara sahiptir:
- Veri işlenip işlenmediğini öğrenme
- Verilere erişme
- Veri düzeltme
- Silme / Unutulma hakkı
- İşlemenin sınırlandırılması
- Veri taşınabilirliği
- Profiling’e itiraz
- Açık rızayı geri çekme
- Denetim makamına şikayet
Talepler şu adresten iletilir:
[contact@example.com]
10. VERİ SAKLAMA SÜRELERİ
Veriler aşağıdaki sürelerde saklanır:
- CV ve profil verileri → Hesap aktif + 1 yıl
- Wallet işlemleri → Mali mevzuat süresi
- Log kayıtları → 15 gün
- Flow / Pool → 1 yıl
- Mesaj içerikleri → Hesap silinene kadar
- Calendar verileri → Kullanıcı silme talebine kadar
- İçerik verileri → Kullanıcı tarafından kaldırılana kadar
Süreler dolunca veriler güvenli şekilde imha edilir.
11. GÜNCELLEMELER
Profylee bu Gizlilik Politikasını güncelleyebilir.
Önemli değişikliklerde kullanıcılara bildirim yapılır.
12. İLETİŞİM
Her türlü veri koruma talebi için:
📩 [contact@example.com]