Gizlilik Politikası
Sürüm 2026-09-12
1. Sorumlu kim
BPMN Central, Türkiye'de kurulu bir şahıs işletmesi olan Numan Karaaslan tarafından işletilir. 2. bölümde açıklanan veriler bakımından KVKK (6698 sayılı Kanun) kapsamında veri sorumlusu ve GDPR kapsamında "controller" sıfatını taşırız.
Bu sayfadaki her konu için bize iletişim sayfasından ulaşabilirsiniz.
2. İki tür veri ve bu ayrımın önemi
Hesap ve işletim verileri — sorumlu biziz. Hizmeti yürütmek için tuttuğumuz verilerdir: hesabınız, aboneliğiniz ve örneğinizi işletirken sistemlerimizin kaydettikleri. Aşağıda açıklanmıştır.
Örneğinizin içindeki içerik — sorumlu sizsiniz, biz veri işleyeniz. Ücretli örnekler kendi veritabanınız ve kendi nesne depolamanız üzerinde çalışır. Kurumunuzun uygulamaya koyduğu süreçler, belgeler, kullanıcı hesapları ve kişisel veriler, sahibi ve denetleyeni siz olan bir altyapıya yazılır. Bunları kopyalamayız, başka bir yerde saklamayız ve okumak için işletimsel bir ihtiyacımız yoktur. Erişimimiz örneğin yönetimi için gerekli olanla sınırlıdır; veritabanı kimlik bilgilerinizi ve depolama anahtarlarınızı kendi örneğinizin çalışan yapılandırması dışında hiçbir yerde tutmayız.
3. Ne topluyoruz, neden ve hangi hukuki sebeple
| Veri | Neden | Hukuki sebep | | --- | --- | --- | | E-posta adresi, şifre özeti, şirket adı, arayüz dili | Hesabınızı oluşturmak ve güvenceye almak, girişinizi sağlamak, hizmet e-postalarını dilinizde göndermek | Sözleşmenin ifası | | Tek kullanımlık giriş, doğrulama ve şifre sıfırlama kodları | Sizin olduğunuzu doğrulamak | Sözleşmenin ifası | | Abonelik kayıtları: paket, alt alan adı, durum, fatura dönemi, sağlayıcı kimlikleri | Aboneliğinizi sunmak, faturalandırmak ve desteklemek | Sözleşmenin ifası | | Örneğinize ilişkin işletim kayıtları: oluşturma olayları, yeniden başlatmalar, bellek ve sağlık uyarıları, hata bildirimleri, kota sayaçları | Örneği çalışır tutmak, arıza öncesinde sizi uyarmak, adil kullanım sınırlarını uygulamak | Güvenilir bir hizmet işletmeye yönelik meşru menfaat | | Bize gönderdiğiniz iletişim ve destek mesajları | Size yanıt vermek ve görüşmenin kaydını tutmak | Meşru menfaat / sözleşmenin ifası | | IP adresleri dahil sunucu günlükleri ve kötüye kullanım sayaçları | Güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, arıza teşhisi | Hizmeti korumaya yönelik meşru menfaat |
Ödeme verileri. Kart bilgilerinizi görmeyiz ve saklamayız. Ödemeler, kayıtlı satıcı sıfatıyla Polar tarafından işlenir; işlemin satıcısı Polar'dır ve topladığı ödeme verileri bakımından kendi gizlilik politikası uyarınca bağımsız bir veri sorumlusudur. Bize yalnızca aboneliğinizi işletmek için gerekenler ulaşır: kimlikler, paket, durum ve dönem.
Reklam yok, profilleme yok, satış yok. Kişisel verileri satmayız veya kiralamayız, reklam için kullanmayız ve hakkınızda hukuki sonuç doğuran otomatik karar verme uygulamayız.
4. Çerezler
Yalnızca sitenin çalışması için zorunlu çerezleri kullanırız: oturumunuzu açık tutan oturum çerezi, İngilizce mi Türkçe mi istediğinizi hatırlayan dil çerezi ve formları koruyan CSRF belirteci. Reklam veya üçüncü taraf analiz çerezi kullanmayız; bu nedenle tıklamanız gereken bir izin bandı da yoktur.
5. Başka kimler işliyor
Yalnızca yukarıdaki amaçlarla, az sayıda sağlayıcı kullanırız:
- Microsoft Azure (İsveç) — müşteri örneklerinin çalıştığı altyapı.
- Hetzner (Almanya) — web sitesinin ve kontrol düzleminin çalıştığı sunucu.
- RunPod — yalnızca ücretsiz deneme örnekleri için geçici altyapı.
- Polar — ödeme ve kayıtlı satıcı hizmetleri.
- Resend — işlemsel e-posta gönderimi (doğrulama kodları, uyarılar, abonelik bildirimleri).
Bu sağlayıcıların bir kısmı Türkiye ve AEA dışında faaliyet gösterir. Kişisel veri aktarıldığında, aktarım sağlayıcının standart sözleşme hükümleri veya eşdeğer güvenceler altında yapılır. KVKK bakımından yurt dışına aktarımda açık rızanız veya 9. maddedeki diğer hukuki sebeplerden biri geçerlidir; hesap oluşturarak ve bu altyapıda çalışan bir hizmeti kullanarak bu aktarımlar hakkında bilgilendirilmiş ve bunları kabul etmiş olursunuz.
Hukuken zorunlu olduğumuz veya bağlayıcı bir karar bulunduğu haller ile bir hukuki talebin ileri sürülmesi ya da savunulması için gerekli olan haller dışında verileri başka kimseye açıklamayız.
6. Ne kadar süreyle saklıyoruz
- Hesap verileri — hesabınız var olduğu sürece ve muhasebe ya da hukuki savunma amacıyla kayıt tutmamız gereken hallerde silme sonrasında makul bir süre daha.
- Abonelik ve fatura kayıtları — Türk vergi ve ticaret mevzuatının gerektirdiği süre boyunca.
- İşletim kayıtları ve günlükler — genellikle yıllar değil aylar; yalnızca arıza teşhisi ve kötüye kullanımın önlenmesi için yararlı oldukları sürece tutulur.
- Örneğinizin içindeki içerik — kendi altyapınızda, kendi saklama kurallarınıza tabidir. Abonelik sona erdiğinde örneği sileriz; veritabanınıza ve depolamanıza dokunulmaz, içindekileri silmek sizin kararınızdır.
7. Haklarınız
KVKK ve GDPR uyarınca; kişisel verilerinize erişme, yanlış verilerin düzeltilmesini isteme, silinmesini isteme, işlemenin kısıtlanmasını isteme, taşınabilir biçimde bir kopya alma ve meşru menfaate dayanan işlemeye itiraz etme haklarına sahipsiniz. İşleme açık rızaya dayanıyorsa rızanızı dilediğiniz zaman geri alabilirsiniz; bu, o ana kadar yapılmış işlemeyi etkilemez.
Taleplerinizi iletişim sayfasından iletin. Otuz gün içinde yanıtlarız ve önce kimliğinizi doğrulamamız gerekebilir: yalnızca hesabın kendi adresinden gelen ya da eşdeğer güçte belgeye dayanan talepler üzerine işlem yaparız.
Kendi örneğinizin içindeki veriler için talebinizi o örneği işleten kuruma yöneltin: veri sorumlusu onlardır ve altyapı onlarındır. Talebi yerine getirmek için bizden yardım isterlerse destek oluruz.
Verilerinizin hukuka aykırı işlendiğini düşünüyorsanız Kişisel Verileri Koruma Kurumuna veya bulunduğunuz ülkedeki denetim makamına şikâyette bulunabilirsiniz.
8. Güvenlik
Burada en çok önem taşıyan önlemler güvenlik sayfamızda sade bir dille anlatılmıştır: her veritabanı bağlantısı, sertifikanın düzenlendiği sunucu adına karşı TLS ile doğrulanır; kimlik bilgileri yalnızca kendi örneğinizin yapılandırmasına yazılır; her müşteri örneği ağ düzeyinde yalıtılır; şifreler yalnızca tuzlanmış özet olarak saklanır. Hiçbir sistem kusursuz değildir; kişisel verilerinizi etkileyen bir ihlal olursa, GDPR 33. madde ve KVKK gereği sizi ve ilgili makamı gecikmeksizin bilgilendiririz.
9. Değişiklikler
Bu politikayı güncelleyebiliriz. Güncellediğimizde sayfanın başındaki sürüm bilgisi değişir ve esaslı bir değişiklik yürürlüğe girmeden önce hesap sahiplerine e-posta ile bildiririz.