KVKK
Aydınlatma Metni (KVKK)
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) 10. maddesi uyarınca Guardbee.ai’nin kişisel verilerinizi nasıl işlediğini bilgilendirmek amacıyla sunulmaktadır.
Son güncelleme: 8 Ağustos 2026
1. Veri sorumlusu
Guardbee.ai (“biz”) veri sorumlusudur. İletişim: privacy@guardbee.ai · Konum: Türkiye.
2. Kişisel veri kategorileri
- Kimlik / iletişim: ad, e-posta adresi
- Hesap: parola özeti (hash), rol, e-posta doğrulama durumu
- İsteğe bağlı profil: şirket adı, web sitesi URL’si, avatar görseli
- Teknik: IP adresi, tarayıcı bilgisi, oturum tanımlayıcıları, çerezler
- Kullanım: tarama hedefleri, tarama sonuçları, crawl raporları, aktivite / denetim kayıtları
- İletişim: iletişim veya destek kanalları üzerinden gönderdiğiniz mesajlar
- Rıza kayıtları: çerez tercihleri, şart kabulü ve tarama yetki onayları
Standart kayıt veya profil formlarımız üzerinden T.C. kimlik numarası (TCKN), biyometrik veri veya ödeme kartı verisi talep etmiyoruz.
3. İşleme amaçları
- Hesabınızın oluşturulması ve yönetilmesi
- Web sitesi / yapay zekâ güvenlik taraması, trafik keşfi crawl’ları ve ilgili önerilerin sunulması
- İşlemsel e-postaların gönderilmesi (doğrulama, parola sıfırlama, tarama bildirimleri)
- Platformun güvenliğinin sağlanması (kimlik doğrulama, kötüye kullanımın önlenmesi, denetim izleri)
- Destek ve KVKK ilgili kişi taleplerine yanıt verilmesi
- Toplulaştırılmış kullanım örüntülerine dayalı ürün iyileştirmeleri
- Rızanız olduğunda: analitik çerezler ve isteğe bağlı pazarlama iletişimleri
3a. Yetkili hedeflerin taranması
Yalnızca yetkinizi onayladığınız hedefleri tarar veya crawl ederiz. Marka alan adları kurumsal e-posta alanınızla eşleşmelidir. Tarama/crawl çıktıları hedef sitede açıkta kalan kişisel verileri içerebilir; bunları güvenlik bulguları sunmak için işleriz ve hesabınız aktif olduğu sürece (silmediğiniz sürece) saklarız.
4. Hukuki sebepler (KVKK md. 5)
- Sözleşmenin kurulması veya ifası — hesap ve tarama hizmetleri
- Meşru menfaat — güvenlik, kötüye kullanımın önlenmesi, ürün iyileştirme
- Kanuni yükümlülük — uygulanabilir olduğu hallerde
- Açık rıza — zorunlu olmayan çerezler, isteğe bağlı pazarlama
5. Saklama süreleri
- Hesap verileri: hesap aktif olduğu sürece; kapanıştan sonra makul bir süre içinde silinir veya anonimleştirilir
- Tarama verileri: hesabınız aktif olduğu sürece saklanır (taramaları silmediğiniz sürece)
- Günlük / güvenlik kayıtları: soruşturma için daha uzun süre gerekmedikçe genellikle en fazla 12 ay
- Rıza kayıtları: uyumu göstermek için gerekli süre boyunca saklanır
6. Alıcılar / işleyenler
Hizmeti sunmamıza yardımcı olan işleyenlerle veri paylaşabiliriz; örneğin:
- Barındırma / altyapı sağlayıcıları
- İşlemsel e-posta sağlayıcıları (ör. Resend / SMTP)
- Veritabanı ve yedekleme hizmetleri
- Ödeme hizmeti sağlayıcıları (PayTR)
- Google LLC (ABD) — Google Tag Manager / Google Analytics (yalnızca çerez bandından analitik rızası verdiğinizde); amaç: site kullanımı ve performans ölçümü
- Meta Platforms, Inc. (ABD) — Meta ile ilişkili ölçüm / pazarlama teknolojileri (yalnızca ilgili rıza varsa); amaç: ölçüm ve isteğe bağlı pazarlama
Kişisel verileri satmıyoruz.
6a. Yurt dışına veri aktarımı (KVKK md. 9)
Yukarıdaki işleyenlerden bazıları Türkiye / AEA dışında (özellikle ABD’de) yerleşiktir veya veriyi bu ülkelerde işler. Bu aktarımlar KVKK md. 9 kapsamında gerçekleştirilir. Uygulanabilir olduğunda:
- Standart sözleşme hükümleri (SCC) / sağlayıcı taahhütnameleri ve uygun teknik-idari tedbirler kullanılır,
- Zorunlu olmayan analitik ve pazarlama araçları için açık rızanız aranır (çerez bandı / tercih merkezi),
- Aktarımın amacı; ilgili hizmetin sunulması, güvenliğin sağlanması, rızaya bağlı ölçüm ve iletişim ile sınırlıdır.
Hedef ülke (ör. ABD), alıcı (Google, Meta ve diğer işleyenler), amaç ve güvence mekanizması bu maddede belirtilmiştir. Güncel liste ve çerez ayrıntıları için Çerez Politikası sayfasına da bakın.
7. Haklarınız (KVKK md. 11)
Aşağıdakileri talep edebilirsiniz:
- Verilerinizin işlenip işlenmediğini öğrenme ve bilgi alma
- Verilere erişme ve yanlış verilerin düzeltilmesini isteme
- Kanunun sınırları içinde silme veya yok edilmesini talep etme
- Uygulanabilir hallerde işlemeye itiraz etme veya kısıtlama isteme
- Açık rızayı geri çekme (önceki hukuka uygun işlemeyi etkilemeden)
- Kişisel Verileri Koruma Kurumu’na şikâyette bulunma
Bu haklarınızı kullanmak için iletişim formunu kullanın (“KVKK / veri talebi” seçeneği) veya privacy@guardbee.ai adresine yazın. 30 gün içinde yanıtlamayı hedefliyoruz.
8. Bu metne nasıl ulaşılır?
Bu metin kayıt ekranından, site altbilgisinden ve Gizlilik Politikası sayfasından erişilebilir. Çerez ayrıntıları için Çerez Politikası sayfasına bakın.