QSmart Çerez Politikası
QSmart Çerez Politikası
QSmart Digital Yazılım Limited Şirketi
MADDE 1 – ÇEREZ POLİTİKASININ AMACI
1.1. İşbu Çerez Politikası’nın amacı, QSmart Platformu’nu ziyaret eden ve kullanan Kullanıcı’ları, Platform’da kullanılan çerezler ve benzeri teknolojiler hakkında şeffaf ve kapsamlı bir şekilde bilgilendirmektir.
1.2. Bu Politika ile aşağıdaki hususlarda Kullanıcı’ya bilgi sunulması amaçlanmaktadır:
Çerezlerin ne olduğu ve ne amaçla kullanıldığı,
Platform’da kullanılan çerez türleri ve kategorileri,
Mobil uygulamalarda kullanılan benzer teknolojiler,
Çerezlerin kullanım amaçları ve hukuki dayanakları,
Çerezlerin saklama süreleri,
Kullanıcı’nın çerez tercihlerini yönetme yöntemleri,
Üçüncü taraf çerezleri ve bu çerezlere ilişkin haklar,
Çerezlerin devre dışı bırakılması ve silinmesi.
1.3. Şirket, KVKK’nın 10. maddesi uyarınca aydınlatma yükümlülüğünü yerine getirmekte olup, bu Politika aracılığıyla Kullanıcı’ların çerezler konusunda bilinçli tercihler yapabilmelerini sağlamayı hedeflemektedir.
MADDE 2 – KAPSAM
2.1. İşbu Çerez Politikası, QSmart Platformu’nun aşağıdaki dijital kanallarında kullanılan çerezler ve benzeri teknolojileri kapsamaktadır:
QSmart web sitesi,
QSmart mobil uygulaması,
QSmart Yönetim Paneli,
QSmart İşletme Paneli,
QSmart API servisleri,
QR kod sistemleri,
OTP doğrulama sistemleri,
Instagram ve WhatsApp entegrasyonları,
Platform’a bağlı gelecekte geliştirilecek tüm dijital hizmetler ve alt alan adları.
2.2. Bu Politika, aşağıdaki durumları kapsamaz:
Platform üzerinden hizmet sunan işletmelerin (“İş Ortakları”) kendi web siteleri veya uygulamalarında kullandıkları çerezler,
Kullanıcı’nın Platform dışında, üçüncü taraf web siteleri veya uygulamalar aracılığıyla karşılaştığı çerezler,
Platform’a entegre edilmiş üçüncü taraf hizmet sağlayıcılarının kendi çerez politikaları.
2.3. Bu Politika, [Kullanıcı Sözleşmesi], [KVKK Aydınlatma Metni], [Gizlilik Politikası] ve [KVKK Açık Rıza Metni] ile birlikte okunmalı ve değerlendirilmelidir.
MADDE 3 – ÇEREZ NEDİR?
3.1. Çerezler, bir internet sitesini veya mobil uygulamayı ziyaret ettiğinizde, ziyaretiniz sırasında veya sonrasında cihazınıza (bilgisayar, tablet, akıllı telefon vb.) küçük metin dosyaları olarak kaydedilen veri parçacıklarıdır.
3.2. Çerezler, aşağıdaki temel işlevleri yerine getirmektedir:
Hatırlama: Ziyaret ettiğiniz sitenin sizi hatırlamasını sağlar, böylece her ziyarette yeniden giriş yapmanız veya tercihlerinizi yeniden belirtmeniz gerekmez.
İzleme: Sitenin hangi bölümlerini ziyaret ettiğinizi, hangi içeriklere ilgi gösterdiğinizi ve sitenin nasıl kullanıldığını izler.
Kişiselleştirme: Size özel içerikler sunar ve kullanıcı deneyimini kişiselleştirir.
Performans: Sitenin performansını ve hızını optimize eder.
Güvenlik: Sitenin güvenliğini sağlar ve yetkisiz erişim girişimlerini önler.
3.3. Çerezler, kullanım sürelerine göre iki ana kategoriye ayrılmaktadır:
Oturum Çerezleri: Kullanıcı tarayıcısını kapattığında otomatik olarak silinen geçici çerezlerdir. Oturum süresince kullanıcı tercihlerini ve oturum bilgilerini saklarlar.
Kalıcı Çerezler: Tarayıcı kapatıldığında silinmeyen, belirli bir tarihte veya belirli bir süre sonra kendiliğinden silinen çerezlerdir. Kullanıcı’nın siteyi tekrar ziyaretinde hatırlanmasını sağlarlar.
3.4. Çerezler, yerleştirildikleri kaynağa göre de iki kategoriye ayrılmaktadır:
Birinci Taraf Çerezler: Doğrudan Kullanıcı’nın ziyaret ettiği internet sitesi veya uygulama tarafından yerleştirilen çerezlerdir.
Üçüncü Taraf Çerezler: Kullanıcı’nın ziyaret ettiği adres dışında farklı bir etki alanı tarafından yerleştirilen çerezlerdir.
MADDE 4 – KULLANILAN ÇEREZ TÜRLERİ
4.1. QSmart Platformu, aşağıda belirtilen çerez türlerini kullanmaktadır. Bu çerezler, KVKK ve ilgili mevzuata uygun olarak, kullanım amaçlarına göre sınıflandırılmakta ve Kullanıcı’ya sunulmaktadır.
4.2. Zorunlu Çerezler
4.2.1. Zorunlu çerezler, Platform’un temel işlevlerinin yerine getirilmesi ve Kullanıcı’nın talep ettiği hizmetlerin sunulabilmesi için kesinlikle gerekli olan çerezlerdir.
4.2.2. Bu çerezler olmadan Platform’un düzgün çalışması mümkün değildir. Kullanıcı’nın bu çerezleri reddetmesi durumunda, Platform’un bazı temel işlevleri (oturum açma, güvenlik doğrulamaları, tercihlerin kaydedilmesi vb.) çalışmayabilir.
4.2.3. Zorunlu çerezler kapsamında aşağıdaki çerez türleri kullanılmaktadır:
Oturum Yönetimi Çerezleri: Kullanıcı oturumunun güvenli bir şekilde sürdürülmesini sağlar.
Kimlik Doğrulama Çerezleri: Kullanıcı’nın Platform’a giriş yapmasını ve kimlik doğrulama işlemlerinin (OTP, SSO) gerçekleştirilmesini sağlar.
Güvenlik Çerezleri: Platform’un güvenliğini sağlar, yetkisiz erişim girişimlerini önler ve CSRF (Cross-Site Request Forgery) gibi saldırılara karşı koruma sağlar.
Yük Dengeleme Çerezleri: Sunucu yükünün dengelenmesi ve Platform’un kesintisiz çalışması için kullanılır.
4.2.4. Zorunlu çerezler için Kullanıcı’dan ayrıca açık rıza alınması gerekmemektedir. Ancak, Kullanıcı’nın bu çerezler hakkında bilgilendirilmesi zorunludur.
4.3. Performans Çerezleri
4.3.1. Performans çerezleri, Platform’un performansını izlemek, hızını optimize etmek ve Kullanıcı deneyimini iyileştirmek amacıyla kullanılmaktadır.
4.3.2. Bu çerezler, aşağıdaki amaçlarla kullanılmaktadır:
Platform’un sayfa yüklenme sürelerinin ölçülmesi ve optimize edilmesi,
Platform’un farklı cihazlar ve tarayıcılar üzerindeki performansının izlenmesi,
Platform’da oluşan hataların tespit edilmesi ve giderilmesi,
Platform’un genel kullanıcı deneyiminin iyileştirilmesi.
4.3.3. Performans çerezleri, Kullanıcı’nın açık rızası doğrultusunda kullanılmaktadır.
4.4. Analitik Çerezler
4.4.1. Analitik çerezler, Kullanıcı’ların Platform’u nasıl kullandığını anlamak, Kullanıcı davranışlarını analiz etmek ve Platform’u sürekli olarak iyileştirmek amacıyla kullanılmaktadır.
4.4.2. Bu çerezler, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’ların Platform’da hangi sayfaları ziyaret ettiğinin ve ne kadar süre kaldığının izlenmesi,
Kullanıcı’ların Platform üzerindeki etkileşimlerinin (tıklamalar, kaydırmalar, form doldurmaları) analiz edilmesi,
Kullanıcı trafiğinin kaynaklarının (doğrudan ziyaret, arama motoru, sosyal medya vb.) belirlenmesi,
Platform’un hangi bölümlerinin daha çok ilgi gördüğünün ve hangi bölümlerinin iyileştirilmesi gerektiğinin tespit edilmesi.
4.4.3. Analitik çerezleri kapsamında Google Analytics, Firebase Analytics ve benzeri üçüncü taraf analitik hizmetleri kullanılabilmektedir. Bu hizmetler aracılığıyla toplanan veriler, anonimleştirilmiş olarak işlenmektedir.
4.4.4. Analitik çerezler, Kullanıcı’nın açık rızası doğrultusunda kullanılmaktadır.
4.5. Fonksiyonel Çerezler
4.5.1. Fonksiyonel çerezler, Kullanıcı’nın Platform üzerindeki tercihlerini hatırlamak ve kişiselleştirilmiş bir deneyim sunmak amacıyla kullanılmaktadır.
4.5.2. Bu çerezler, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’nın dil tercihinin hatırlanması,
Kullanıcı’nın bildirim ayarlarının hatırlanması,
Kullanıcı’nın Platform üzerindeki görüntüleme tercihlerinin (liste/grid görünümü, sıralama seçenekleri vb.) hatırlanması,
Kullanıcı’nın daha önce katıldığı kampanyalar veya kullandığı kuponlar gibi geçmiş etkileşimlerinin hatırlanması.
4.5.3. Fonksiyonel çerezler, Kullanıcı’nın açık rızası doğrultusunda kullanılmaktadır.
4.6. Güvenlik Çerezleri
4.6.1. Güvenlik çerezleri, Platform’un ve Kullanıcı hesaplarının güvenliğini sağlamak, dolandırıcılık faaliyetlerini önlemek ve yetkisiz erişim girişimlerini tespit etmek amacıyla kullanılmaktadır.
4.6.2. Bu çerezler, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’nın kimlik doğrulama işlemlerinin güvenli bir şekilde gerçekleştirilmesi,
Şüpheli giriş denemelerinin tespit edilmesi ve engellenmesi,
Oturum bilgilerinin güvenli bir şekilde saklanması ve yönetilmesi,
CSRF (Cross-Site Request Forgery) ve XSS (Cross-Site Scripting) gibi güvenlik açıklarına karşı koruma sağlanması,
Bot ve otomatik sistem saldırılarının önlenmesi.
4.6.3. Güvenlik çerezleri, Platform’un güvenliğinin sağlanması için zorunlu olup, Kullanıcı’nın açık rızası aranmaksızın kullanılabilmektedir.
4.7. Oturum Çerezleri
4.7.1. Oturum çerezleri, Kullanıcı’nın Platform’da geçirdiği süre boyunca (oturum süresince) aktif olan ve tarayıcı kapatıldığında otomatik olarak silinen geçici çerezlerdir.
4.7.2. Bu çerezler, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’nın Platform’a giriş yaptığı oturumun yönetilmesi,
Kullanıcı’nın oturum süresince yaptığı işlemlerin (alışveriş sepeti, form doldurma, sayfa geçişleri) takip edilmesi,
Kullanıcı’nın oturum süresince tercihlerinin geçici olarak saklanması.
4.7.3. Oturum çerezleri, Platform’un temel işlevlerinin yerine getirilmesi için zorunlu olup, Kullanıcı’nın açık rızası aranmaksızın kullanılabilmektedir.
4.8. Kalıcı Çerezler
4.8.1. Kalıcı çerezler, tarayıcı kapatıldığında silinmeyen, belirli bir tarihte veya belirli bir süre sonra kendiliğinden silinen çerezlerdir.
4.8.2. Bu çerezler, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’nın Platform’u tekrar ziyaretinde hatırlanması ve otomatik olarak giriş yapılması (“Beni Hatırla” işlevi),
Kullanıcı’nın uzun süreli tercihlerinin (dil ayarı, bildirim tercihleri) saklanması,
Kullanıcı’nın daha önce ziyaret ettiği sayfaların ve yaptığı işlemlerin hatırlanması.
4.8.3. Kalıcı çerezler, Kullanıcı’nın açık rızası doğrultusunda kullanılmaktadır.
MADDE 5 – MOBİL UYGULAMALARDA KULLANILAN BENZER TEKNOLOJİLER
5.1. QSmart mobil uygulaması, çerezlerin yanı sıra aşağıda belirtilen benzer teknolojileri de kullanmaktadır. Bu teknolojiler, çerezlerle benzer işlevleri yerine getirmekte olup, mobil uygulama ortamına özgü olarak çalışmaktadır.
5.2. Device ID (Cihaz Kimliği)
5.2.1. Device ID, Kullanıcı’nın mobil cihazına atanan benzersiz bir tanımlayıcıdır. Platform, cihazın tanınması, güvenli oturum yönetimi, dolandırıcılık önleme ve kişiselleştirilmiş hizmet sunumu amacıyla Device ID bilgisini kullanmaktadır.
5.2.2. Device ID, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’nın cihazının Platform tarafından tanınması,
Kullanıcı’nın oturum bilgilerinin cihaz ile ilişkilendirilmesi,
Dolandırıcılık ve kötüye kullanım faaliyetlerinin tespit edilmesi,
Kullanıcı’ya özel içerik ve bildirimlerin sunulması.
5.3. Push Token
5.3.1. Push Token, Kullanıcı’nın mobil cihazına push bildirim gönderilmesini sağlayan benzersiz bir tanımlayıcıdır. Kullanıcı’nın push bildirim almayı kabul etmesi halinde, Push Token bilgisi Platform tarafından saklanmakta ve push bildirim servis sağlayıcıları ile paylaşılmaktadır.
5.3.2. Push Token, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’ya anlık bildirimlerin (kampanya duyuruları, sadakat puanı güncellemeleri, çekiliş sonuçları, görev hatırlatmaları) gönderilmesi,
Kullanıcı’nın bildirim tercihlerinin yönetilmesi.
5.4. Local Storage (Yerel Depolama)
5.4.1. Local Storage, Kullanıcı’nın mobil uygulama veya web tarayıcısı üzerinde verilerin kalıcı olarak saklanmasını sağlayan bir teknolojidir. Çerezlerden farklı olarak, Local Storage verileri sunucuya otomatik olarak gönderilmez ve yalnızca istemci tarafında saklanır.
5.4.2. Local Storage, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı tercihlerinin ve ayarlarının cihazda saklanması,
Kullanıcı’nın uygulama içi geçmiş bilgilerinin saklanması,
Uygulamanın daha hızlı çalışmasını sağlayacak önbellek verilerinin saklanması.
5.5. Session Storage (Oturum Depolama)
5.5.1. Session Storage, Kullanıcı’nın oturumu süresince verilerin geçici olarak saklanmasını sağlayan bir teknolojidir. Oturum sona erdiğinde (tarayıcı veya uygulama kapatıldığında) bu veriler otomatik olarak silinir.
5.5.2. Session Storage, aşağıdaki amaçlarla kullanılmaktadır:
Kullanıcı’nın oturum süresince yaptığı işlemlerin geçici olarak saklanması,
Sayfa geçişleri sırasında verilerin korunması,
Form verilerinin geçici olarak saklanması.
5.6. SDK Verileri
5.6.1. Platform, mobil uygulama içerisinde üçüncü taraf yazılım geliştirme kitlerini (SDK - Software Development Kit) kullanmaktadır. Bu SDK’lar, uygulamanın belirli işlevlerini (analitik, push bildirim, kimlik doğrulama, sosyal medya entegrasyonu vb.) yerine getirmek için veri toplayabilmektedir.
5.6.2. SDK’lar aracılığıyla toplanan veriler, ilgili SDK sağlayıcısının gizlilik politikalarına tabidir. Şirket, SDK sağlayıcılarının veri işleme uygulamalarından doğrudan sorumlu değildir.
MADDE 6 – ÇEREZLERİN KULLANIM AMAÇLARI
6.1. QSmart Platformu, çerezleri ve benzeri teknolojileri aşağıda belirtilen amaçlar doğrultusunda kullanmaktadır. Bu amaçlar, KVKK’nın 4. maddesinde düzenlenen “belirli, açık ve meşru amaçlar” ilkesine uygun olarak belirlenmiştir.
6.2. Platform’un Temel İşlevlerinin Yerine Getirilmesi
6.2.1. Platform’un kesintisiz ve güvenli bir şekilde çalışmasını sağlamak amacıyla:
Kullanıcı oturumlarının yönetilmesi,
Kimlik doğrulama işlemlerinin (OTP, SSO) gerçekleştirilmesi,
Kullanıcı tercihlerinin ve ayarlarının saklanması,
Platform’un teknik altyapısının optimize edilmesi.
6.3. Kullanıcı Deneyiminin İyileştirilmesi
6.3.1. Kullanıcı’ya daha iyi ve kişiselleştirilmiş bir deneyim sunmak amacıyla:
Kullanıcı’nın dil tercihi ve diğer ayarlarının hatırlanması,
Kullanıcı’nın ilgi alanlarına ve tercihlerine uygun içeriklerin sunulması,
Kullanıcı’nın daha önce ziyaret ettiği sayfaların ve yaptığı işlemlerin hatırlanması,
Kullanıcı’nın Platform’da daha kolay gezinmesinin sağlanması.
6.4. Platform Performansının İzlenmesi ve İyileştirilmesi
6.4.1. Platform’un performansını izlemek ve sürekli olarak iyileştirmek amacıyla:
Platform’un sayfa yüklenme sürelerinin ölçülmesi,
Platform’da oluşan hataların tespit edilmesi ve giderilmesi,
Platform’un farklı cihazlar ve tarayıcılar üzerindeki performansının izlenmesi,
Kullanıcı davranışlarının analiz edilerek Platform’un iyileştirilmesi.
6.5. Analitik ve İstatistiksel Amaçlar
6.5.1. Kullanıcı davranışlarını anlamak, trendleri belirlemek ve stratejik kararlar almak amacıyla:
Kullanıcı trafiğinin ve kaynaklarının analiz edilmesi,
Kullanıcı’ların Platform’da hangi bölümleri daha çok ziyaret ettiğinin belirlenmesi,
Kampanya ve pazarlama faaliyetlerinin etkinliğinin ölçülmesi,
Platform’un genel kullanım istatistiklerinin çıkarılması.
MADDE 7 – GÜVENLİK AMAÇLI KULLANIMLAR
7.1. QSmart Platformu, Kullanıcı hesaplarının ve Platform’un güvenliğini sağlamak amacıyla çerezleri ve benzeri teknolojileri kullanmaktadır.
7.2. Güvenlik amacıyla kullanılan çerezler ve teknolojiler:
Kimlik Doğrulama Çerezleri: Kullanıcı’nın Platform’a giriş yapmasını ve kimlik bilgilerinin doğrulanmasını sağlar. Bu çerezler olmadan, Kullanıcı’nın Platform’a güvenli bir şekilde erişmesi mümkün değildir.
Oturum Yönetimi Çerezleri: Kullanıcı oturumlarının güvenli bir şekilde yönetilmesini sağlar. Oturum bilgileri, yetkisiz erişim girişimlerine karşı korunur.
Güvenlik Token’ları: Kullanıcı’nın her bir isteğinin güvenli olduğunu doğrulamak için kullanılan benzersiz token’lardır. CSRF (Cross-Site Request Forgery) saldırılarına karşı koruma sağlar.
OTP Doğrulama Verileri: Telefon OTP doğrulama işlemleri sırasında oluşturulan geçici veriler. Bu veriler, yalnızca doğrulama işlemi süresince saklanır ve güvenli bir şekilde yönetilir.
Cihaz Parmak İzi (Device Fingerprinting): Kullanıcı’nın cihazının benzersiz özelliklerini tespit ederek, aynı cihazdan yapılan girişleri tanımak ve şüpheli aktiviteleri tespit etmek için kullanılan teknolojidir.
7.3. Güvenlik çerezleri, Platform’un güvenliğinin sağlanması için zorunlu olup, Kullanıcı’nın açık rızası aranmaksızın kullanılabilmektedir.
MADDE 8 – ANALİTİK AMAÇLI KULLANIMLAR
8.1. QSmart Platformu, Kullanıcı davranışlarını anlamak, Platform’u sürekli olarak iyileştirmek ve daha iyi hizmet sunmak amacıyla analitik çerezler ve benzeri teknolojiler kullanmaktadır.
8.2. Analitik amaçlı kullanılan çerezler ve teknolojiler:
Google Analytics: Platform’un ziyaretçi trafiğini, Kullanıcı davranışlarını, sayfa görüntüleme istatistiklerini ve dönüşüm oranlarını analiz etmek için kullanılan hizmettir. Google Analytics tarafından toplanan veriler anonimleştirilmiştir.
Firebase Analytics: Mobil uygulama kullanıcı davranışlarını analiz etmek, uygulama performansını izlemek ve Kullanıcı etkileşimlerini anlamak için kullanılan hizmettir.
Özel Analitik Çerezleri: Platform’a özel olarak geliştirilen ve Kullanıcı davranışlarının daha detaylı analiz edilmesini sağlayan çerezlerdir.
8.3. Analitik çerezleri, Kullanıcı’nın açık rızası doğrultusunda kullanılmaktadır. Kullanıcı, istediği zaman bu rızayı geri alabilir.
MADDE 9 – PERFORMANS ÖLÇÜMLERİ
9.1. QSmart Platformu, performansını sürekli olarak izlemek ve optimize etmek amacıyla performans çerezleri ve benzeri teknolojiler kullanmaktadır.
9.2. Performans ölçümleri kapsamında:
Sayfa Yüklenme Süreleri: Platform’un sayfalarının ne kadar sürede yüklendiği ölçülmekte ve optimize edilmektedir.
Sunucu Yanıt Süreleri: Sunucunun Kullanıcı isteklerine ne kadar sürede yanıt verdiği izlenmektedir.
Hata Oranları: Platform’da oluşan hataların türü ve sıklığı izlenmekte ve hatalar giderilmektedir.
Kaynak Kullanımı: Sunucu kaynaklarının (CPU, bellek, bant genişliği) kullanımı izlenmekte ve optimize edilmektedir.
9.3. Performans çerezleri, Kullanıcı’nın açık rızası doğrultusunda kullanılmaktadır.
MADDE 10 – DOLANDIRICILIĞIN ÖNLENMESİ
10.1. QSmart Platformu, dolandırıcılık faaliyetlerini tespit etmek, önlemek ve Kullanıcı hesaplarını korumak amacıyla çerezleri ve benzeri teknolojileri kullanmaktadır.
10.2. Dolandırıcılığın önlenmesi kapsamında:
Anormal Aktivite Tespiti: Kullanıcı’nın normal davranış kalıplarından sapan aktiviteler (farklı lokasyonlardan eşzamanlı giriş, anormal hızlı işlemler, bot benzeri davranışlar) tespit edilmekte ve incelenmektedir.
Sahte Hesap Tespiti: Bot veya otomatik sistemler kullanılarak oluşturulan sahte hesaplar tespit edilmekte ve engellenmektedir.
Kupon ve Ödül Kötüye Kullanımı: Kuponların, puanların ve ödüllerin hileli yollarla kazanılması veya kullanılması tespit edilmekte ve önlenmektedir.
OTP Güvenliği: OTP doğrulama sisteminin güvenliği izlenmekte ve olası saldırı girişimleri engellenmektedir.
10.3. Dolandırıcılık önleme amacıyla kullanılan veriler (IP adresi, cihaz bilgileri, oturum bilgileri, işlem kayıtları), yalnızca bu amaç doğrultusunda işlenmekte ve saklanmaktadır.
MADDE 11 – HESAP GÜVENLİĞİ
11.1. QSmart Platformu, Kullanıcı hesaplarının güvenliğini sağlamak amacıyla çerezleri ve benzeri teknolojileri kullanmaktadır.
11.2. Hesap güvenliği kapsamında:
Güvenli Oturum Yönetimi: Kullanıcı oturumları, güvenli token’lar ile yönetilmekte ve oturum süresi belirli bir süre sonra otomatik olarak sonlandırılmaktadır.
Çok Faktörlü Kimlik Doğrulama: OTP doğrulama sistemi, Kullanıcı’nın kimliğini doğrulamak için ek bir güvenlik katmanı sağlamaktadır.
Şifre Güvenliği: Kullanıcı şifreleri, veritabanında hash’lenmiş (şifrelenmiş) olarak saklanmaktadır. Şifre tahmin saldırılarına karşı başarısız giriş denemeleri sınırlandırılmıştır.
Şüpheli Aktivite Bildirimi: Hesap güvenliğini ilgilendiren önemli değişiklikler (şifre değişikliği, yeni cihazdan giriş, farklı lokasyondan giriş) Kullanıcı’ya bildirilmektedir.
11.3. Hesap güvenliği çerezleri, Platform’un güvenliğinin sağlanması için zorunlu olup, Kullanıcı’nın açık rızası aranmaksızın kullanılabilmektedir.
MADDE 12 – ÇEREZLERİN SAKLAMA SÜRELERİ
12.1. QSmart Platformu’nda kullanılan çerezlerin saklama süreleri, çerezin türüne ve kullanım amacına göre değişmektedir.
12.2. Çerez saklama süreleri:
Çerez Türü Saklama Süresi Açıklama
Oturum Çerezleri Oturum süresince Tarayıcı veya uygulama kapatıldığında otomatik olarak silinir.
Zorunlu Kalıcı Çerezler 1 yıla kadar Platform’un temel işlevlerinin sürdürülmesi için gerekli olan çerezler.
Performans Çerezleri 30 gün - 2 yıl Platform performansının izlenmesi için kullanılan çerezler.
Analitik Çerezleri 30 gün - 2 yıl Kullanıcı davranışlarının analiz edilmesi için kullanılan çerezler.
Fonksiyonel Çerezler 30 gün - 1 yıl Kullanıcı tercihlerinin hatırlanması için kullanılan çerezler.
Güvenlik Çerezleri Oturum süresince - 1 yıl Platform ve hesap güvenliğinin sağlanması için kullanılan çerezler.
12.3. Şirket, çerezlerin saklama sürelerini belirlerken, veri minimizasyonu ilkesine uygun olarak, verilerin yalnızca işlenme amacının gerektirdiği süre boyunca saklanmasını sağlamaktadır.
MADDE 13 – KULLANICININ ÇEREZ TERCİHLERİ
13.1. QSmart, Kullanıcı’nın çerez tercihlerine saygı duymakta ve Kullanıcı’ya çerez yönetimi konusunda kontrol imkanı sunmaktadır.
13.2. Kullanıcı’nın çerez tercihlerini yönetme yöntemleri:
Çerez Yönetim Paneli: Platform’da sunulan çerez yönetim paneli aracılığıyla, Kullanıcı hangi çerez türlerini kabul edip hangilerini reddedeceğini belirleyebilir.
Tarayıcı Ayarları: Kullanıcı, kullandığı internet tarayıcısının ayarlarını değiştirerek çerezleri yönetebilir, engelleyebilir veya silebilir.
Mobil Uygulama Ayarları: Kullanıcı, mobil uygulama ayarları üzerinden push bildirim ve benzeri tercihlerini yönetebilir.
13.3. Kullanıcı, çerez tercihlerini istediği zaman değiştirebilir. Tercihlerin değiştirilmesi, Platform’un bazı işlevlerinin kısıtlanmasına neden olabilir.
MADDE 14 – TARAYICI AYARLARI
14.1. Kullanıcı, internet tarayıcısının ayarlarını değiştirerek çerezleri yönetebilir, engelleyebilir veya silebilir.
14.2. Popüler tarayıcılar için çerez yönetimi adımları:
Google Chrome: Ayarlar → Gizlilik ve Güvenlik → Çerezler ve diğer site verileri
Mozilla Firefox: Ayarlar → Gizlilik ve Güvenlik → Çerezler ve Site Verileri
Apple Safari: Tercihler → Gizlilik → Çerezler ve Web Sitesi Verileri
Microsoft Edge: Ayarlar → Çerezler ve Site İzinleri → Çerezler ve Kayıtlı Veriler
14.3. Tarayıcı ayarlarından çerezlerin tamamen engellenmesi durumunda, Platform’un bazı temel işlevleri (oturum açma, tercihlerin kaydedilmesi, güvenlik doğrulamaları) çalışmayabilir.
14.4. Kullanıcı, tarayıcı ayarlarından önceden kaydedilmiş çerezleri silebilir. Çerezlerin silinmesi, Kullanıcı’nın bazı tercihlerinin ve oturum bilgilerinin kaybolmasına neden olabilir.
MADDE 15 – ÜÇÜNCÜ TARAF ÇEREZLERİ
15.1. QSmart Platformu, hizmetlerini sunabilmek için aşağıda belirtilen üçüncü taraf hizmet sağlayıcılarının çerezlerini ve benzeri teknolojilerini kullanabilmektedir.
15.2. Platform’da kullanılabilecek üçüncü taraf çerezleri ve sağlayıcıları:
Hizmet Sağlayıcı Hizmet Türü Çerez Türü
Google (Firebase, Analytics, reCAPTCHA) Analitik, kimlik doğrulama, güvenlik Analitik, güvenlik, performans
Meta (Instagram, WhatsApp) Sosyal medya entegrasyonu, mesajlaşma Fonksiyonel, pazarlama
Cloudflare CDN, güvenlik, DDoS koruması Zorunlu, güvenlik
Microsoft (Azure) Bulut altyapı Zorunlu, performans
Amazon Web Services (AWS) Bulut altyapı, CDN Zorunlu, performans
CDN Servisleri İçerik teslim ağı Performans, zorunlu
Analitik Servisleri Kullanıcı davranışı analizi Analitik
Push Bildirim Servisleri Anlık bildirim gönderimi Fonksiyonel
Yapay Zeka Servisleri AI/ML hizmetleri Analitik, fonksiyonel
Reklam/Pazarlama Servisleri Hedefli reklamcılık Pazarlama
15.3. Üçüncü taraf çerezleri, ilgili hizmet sağlayıcının kendi gizlilik politikalarına ve çerez politikalarına tabidir. Kullanıcı, bu hizmet sağlayıcıların çerez politikalarını incelemekle yükümlüdür.
15.4. Şirket, üçüncü taraf hizmet sağlayıcılarının çerez uygulamalarından doğrudan sorumlu değildir. Ancak, Şirket bu hizmet sağlayıcıların KVKK ve ilgili mevzuata uygun hareket etmesini sağlamak için gerekli önlemleri alır.
MADDE 16 – ÇEREZLERİN DEVRE DIŞI BIRAKILMASI
16.1. Kullanıcı, aşağıdaki yöntemlerle çerezleri devre dışı bırakabilir:
16.2. Platform Çerez Yönetim Paneli: Platform’da sunulan çerez yönetim paneli aracılığıyla, Kullanıcı zorunlu olmayan çerezleri tek tek devre dışı bırakabilir.
16.3. Tarayıcı Ayarları: Kullanıcı, kullandığı internet tarayıcısının gizlilik ayarlarını değiştirerek tüm çerezleri veya belirli çerezleri engelleyebilir.
16.4. Mobil Uygulama Ayarları: Kullanıcı, mobil uygulama ayarları üzerinden push bildirim ve benzeri tercihlerini kapatabilir.
16.5. Çerezlerin devre dışı bırakılması durumunda:
Platform’un zorunlu olmayan bazı işlevleri (kişiselleştirilmiş içerik, analitik, performans optimizasyonu) çalışmayabilir.
Platform’un temel işlevleri (oturum açma, kimlik doğrulama, güvenlik) çalışmaya devam eder.
Kullanıcı’nın tercihleri ve ayarları kaydedilmeyebilir.
MADDE 17 – ÇEREZLERİN SİLİNMESİ
17.1. Kullanıcı, daha önce cihazına kaydedilmiş çerezleri aşağıdaki yöntemlerle silebilir:
17.2. Tarayıcı Geçmişi Temizleme: Kullanıcı, tarayıcısının geçmiş temizleme özelliğini kullanarak tüm çerezleri veya belirli sitelere ait çerezleri silebilir.
17.3. Tarayıcı Ayarları: Kullanıcı, tarayıcısının çerez yönetimi bölümünden kayıtlı çerezleri görüntüleyebilir ve silebilir.
17.4. Mobil Uygulama: Kullanıcı, mobil uygulamanın önbellek ve veri temizleme özelliğini kullanarak uygulama verilerini silebilir.
17.5. Çerezlerin silinmesi durumunda:
Kullanıcı’nın kayıtlı tercihleri ve ayarları kaybolur.
Kullanıcı’nın oturum bilgileri silinir ve tekrar giriş yapması gerekebilir.
Platform’un bazı işlevleri yeniden yapılandırılmayı gerektirebilir.
MADDE 18 – ÇOCUK KULLANICILAR
18.1. QSmart Platformu’na üyelik ve Platform’un kullanımı için varsayılan yaş sınırı 18’dir.
18.2. 18 yaşından küçükler, yasal temsilcilerinin açık rızası ve denetimi olmaksızın Platform’a üye olamaz ve Platform’u kullanamaz.
18.3. Şirket, 18 yaşından küçük Kullanıcı’lara yönelik hedefli reklam veya pazarlama faaliyetlerinde bulunmaz. Çocukların kişisel verileri, ilgili mevzuata uygun olarak işlenir ve korunur.
MADDE 19 – POLİTİKA GÜNCELLEMELERİ
19.1. QSmart, bu Çerez Politikası’nı mevzuat değişiklikleri, teknolojik gelişmeler, Platform’da yapılan değişiklikler ve Kullanıcı geri bildirimleri doğrultusunda güncelleme hakkını saklı tutar.
19.2. Politika güncellemeleri:
Platform’un web sitesinde ve mobil uygulamasında yayımlanır.
Önemli değişiklikler, Kullanıcı’ya e-posta, SMS veya push bildirim ile bildirilir.
Güncellemeler, yayımlandığı tarihte yürürlüğe girer.
19.3. Kullanıcı, Politika’nın güncel halini Platform’un web sitesinden her zaman erişebilir. Kullanıcı’nın Politika güncellemelerinden sonra Platform’u kullanmaya devam etmesi, güncellemeleri kabul ettiği anlamına gelir.
MADDE 20 – İLETİŞİM BİLGİLERİ
20.1. Kullanıcı, bu Çerez Politikası, çerez kullanımı veya kişisel verilerin işlenmesi ile ilgili her türlü soru, talep veya şikayet için aşağıdaki iletişim kanallarını kullanarak Şirket ile iletişime geçebilir:
İletişim Kanalları Detaylar
Adres Hacı İlbey Mahallesi Ali Hikmet Paşa Caddesi No:27/C, Karesi / Balıkesir, Türkiye
Elektronik Posta [İletişim e-posta adresi eklenecektir]
Telefon [İletişim telefon numarası eklenecektir]
Web Sitesi [Web sitesi adresi eklenecektir]
20.2. Kullanıcı, KVKK kapsamındaki haklarını kullanmak üzere yapacağı başvurularda, [KVKK Aydınlatma Metni]’nde belirtilen başvuru usulüne uygun olarak hareket etmelidir.
SON HÜKÜMLER
1. İşbu Çerez Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu, Kişisel Verileri Koruma Kurumu’nun “Çerez Uygulamaları Hakkında Rehber”i, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili mevzuat ile uyumlu olarak hazırlanmıştır.
2. İşbu Politika, [Kullanıcı Sözleşmesi], [KVKK Aydınlatma Metni], [Gizlilik Politikası] ve [KVKK Açık Rıza Metni] ile birlikte okunmalı ve değerlendirilmelidir.
3. İşbu Politika’da hüküm bulunmayan hallerde, ilgili mevzuat hükümleri uygulanır.
4. İşbu Politika’nın bir hükmünün geçersiz veya uygulanamaz olması, diğer hükümlerin geçerliliğini ve uygulanabilirliğini etkilemez.
5. İşbu Politika, Türkçe olarak hazırlanmıştır. Politika’nın başka dillere çevrilmesi halinde, uyuşmazlık durumunda Türkçe metin esas alınır.
Belge Bilgileri Detay
Belge Adı QSmart Çerez Politikası
Versiyon 1.0
Yürürlük Tarihi [Yürürlük tarihi eklenecektir]
Son Güncelleme Tarihi [Son güncelleme tarihi eklenecektir]
Hazırlayan QSmart Digital Yazılım Limited Şirketi
Dil Türkçe
QSmart Digital Yazılım Limited Şirketi
[İmza / Tarih]