Gizlilik Politikası ve Güvenlik Bildirimi

    Bu belge, Scalino platformunu kullandığınızda kişisel verilerinizin nasıl toplandığını, hangi amaçlarla işlendiğini, kimlerle paylaşıldığını ve hangi güvenlik önlemleriyle korunduğunu açıklar. Scalino’yu kullanarak bu politikayı okuduğunuzu ve anladığınızı kabul etmiş olursunuz.

    Son güncelleme: 07.08.2026

    1. Kapsam ve Veri Sorumlusu

    Bu politika, scalino.co alan adı ve alt alan adları üzerinden sunulan tüm hizmetleri kapsar. Veri sorumlusu, Scalino’yu işleten ekiptir.

    Politika; hesap sahibi müşteriler, aynı organizasyona davet edilen ekip üyeleri ve web sitemizin ziyaretçileri için geçerlidir.

    2. Topladığımız Bilgiler

    Yalnızca hizmeti sunmak için gerekli olan verileri topluyoruz:

    • Hesap bilgileri: ad soyad, e-posta adresi, ülke, web sitesi ve şifrelenmiş parola bilgisi.
    • Organizasyon bilgileri: organizasyon adı, ekip üyeleri ve rolleri.
    • Kullanım verileri: arama sorguları, üretilen lead sayısı, otomasyon ayarları, kredi hareketleri ve işlem kayıtları.
    • Lead verileri: kamuya açık kaynaklardan (Google Haritalar işletme kayıtları) getirilen işletme adı, adres, telefon, web sitesi, puan ve yorum sayısı gibi işletme bilgileri.
    • Entegrasyon bilgileri: bağladığınız Google Sheets veya Odoo CRM hesaplarına ait bağlantı ve yetkilendirme bilgileri.
    • Teknik veriler: IP adresi, tarayıcı ve cihaz bilgisi, dil tercihi ve hata kayıtları.

    3. İşleme Amaçları ve Hukuki Dayanak

    Verilerinizi; hesabınızı oluşturmak ve yönetmek, lead üretim hizmetini sunmak, kredi ve abonelik kullanımını takip etmek, destek taleplerinizi yanıtlamak, güvenliği sağlamak ve yasal yükümlülüklerimizi yerine getirmek amacıyla işleriz.

    Hukuki dayanaklarımız: sözleşmenin ifası, meşru menfaat (güvenlik ve hizmet iyileştirme), açık rıza (pazarlama iletileri ve zorunlu olmayan çerezler) ve hukuki yükümlülük.

    4. Lead Verileri ve Kamuya Açık Kaynaklar

    Scalino, lead verilerini Google Haritalar Places API üzerinden kamuya açık işletme kayıtlarından getirir. Bu veriler işletme iletişim bilgileridir; özel hayata ilişkin veri toplamayı amaçlamayız.

    Ürettiğiniz lead listeleri organizasyonunuza aittir. Bu listeleri kullanırken yürürlükteki veri koruma ve ticari elektronik ileti mevzuatına uymak sizin sorumluluğunuzdadır.

    5. Veri Paylaşımı ve Hizmet Sağlayıcılar

    Verilerinizi satmıyoruz. Yalnızca hizmetin çalışması için gerekli olan altyapı sağlayıcılarla ve sizin talimatınızla bağladığınız entegrasyonlarla paylaşırız:

    • Barındırma, veritabanı ve kimlik doğrulama altyapısı sağlayıcıları.
    • Google Haritalar Places API (lead arama sorguları için).
    • Sizin bağladığınız Google Sheets ve Odoo CRM hesapları (yalnızca aktarımını istediğiniz veriler için).
    • Yasal olarak zorunlu hâllerde yetkili kamu kurum ve kuruluşları.

    6. Çerezler ve Ölçümleme

    Oturumunuzu açık tutmak ve dil tercihinizi hatırlamak için zorunlu çerezler kullanırız. Ayrıca site kullanımını anlamak amacıyla Google Tag Manager üzerinden ölçümleme araçları çalıştırabiliriz.

    Tarayıcı ayarlarınızdan çerezleri reddedebilir veya silebilirsiniz; bu durumda oturum açma gibi bazı işlevler çalışmayabilir.

    7. Güvenlik Bildirimi

    Verilerinizi korumak için teknik ve idari önlemler uygularız:

    • Tüm trafik HTTPS/TLS ile şifrelenerek taşınır.
    • Parolalar hiçbir zaman düz metin olarak saklanmaz; kimlik doğrulama altyapısı tarafından özetlenerek tutulur.
    • Veritabanında satır seviyesinde erişim kuralları (RLS) uygulanır; her organizasyon yalnızca kendi verisine erişir.
    • Entegrasyon anahtarları ve API bilgileri şifreli olarak saklanır ve arayüzde asla tekrar gösterilmez.
    • Yönetimsel işlemler rol bazlı yetkilendirme ile sınırlandırılır ve kayıt altına alınır.
    • Veritabanı altyapımız düzenli otomatik yedekleme ile korunur.

    8. Sizin Sorumluluklarınız

    Hesap güvenliği ortak bir sorumluluktur. Benzersiz ve güçlü bir parola seçmenizi, parolanızı kimseyle paylaşmamanızı, ekip üyelerine yalnızca ihtiyaç duydukları yetkiyi vermenizi ve şüpheli bir durumda bizimle hemen iletişime geçmenizi rica ederiz.

    Şüpheli bir erişim veya güvenlik açığı fark ederseniz scalinoco@gmail.com adresine bildirin.

    9. Güvenlik İhlali Durumunda

    Kişisel verilerin hukuka aykırı olarak erişildiğini tespit etmemiz hâlinde olayı gecikmeksizin inceler, etkilenen hesapları koruma altına alır ve mevzuatın öngördüğü süre içinde ilgili kullanıcıları ve yetkili kurumları bilgilendiririz.

    10. Saklama Süresi

    Hesap ve kullanım verilerinizi hesabınız aktif olduğu sürece saklarız. Hesabınızı sildiğinizde kişisel verileriniz makul bir süre içinde silinir veya anonim hâle getirilir; yasal saklama yükümlülüğü bulunan kayıtlar ilgili süre boyunca tutulur.

    11. Yurt Dışına Aktarım

    Kullandığımız barındırma ve API hizmetleri yurt dışında bulunan sunucular üzerinde çalışabilir. Bu durumda aktarım, hizmetin ifası için gerekli ölçüde ve mevzuatın öngördüğü koruma önlemleriyle gerçekleştirilir.

    12. Haklarınız

    KVKK ve GDPR kapsamında aşağıdaki haklara sahipsiniz:

    • Verilerinizin işlenip işlenmediğini öğrenme ve bunlara erişim talep etme.
    • Eksik veya yanlış verilerin düzeltilmesini isteme.
    • Verilerinizin silinmesini veya yok edilmesini talep etme.
    • İşlemenin kısıtlanmasını ve verilerinizin taşınabilirliğini isteme.
    • Rızaya dayalı işlemelerde rızanızı geri çekme ve pazarlama iletilerinden çıkma.

    13. Çocukların Gizliliği

    Scalino bir iş (B2B) hizmetidir ve 18 yaşından küçüklere yönelik değildir. 18 yaşından küçük bir kullanıcıya ait veri topladığımızı fark edersek bu veriyi sileriz.

    14. Değişiklikler ve İletişim

    Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde sizi platform üzerinden veya e-posta ile bilgilendiririz; güncel sürüm her zaman bu sayfada yayımlanır.

    Gizlilik ve güvenlik konularındaki tüm soru ve talepleriniz için: scalinoco@gmail.com