Yasal
Gizlilik Politikası
MONOM'un monom.technology üzerinde, müşterileri için kurup işlettiği sistemlerde ve bu sistemlerin bağlandığı Google API'lerinde kişisel veriyi nasıl ele aldığı.
Son güncelleme: 4 Ağustos 2026
1. Kimiz
MONOM Yazılım ve Bilişim Teknolojileri Sanayi Ticaret Limited Şirketi ("MONOM", "biz"), monom.technology üzerinden toplanan kişisel veriler bakımından veri sorumlusudur. Kayıtlı adres: Ahi Evran OSB Mah. Oğuz Cad. No: 31, Sincan / Ankara. MERSİS 0621131561000001 · Ticaret Sicil No 548050 (Ankara).
Veriye ilişkin her konuda — erişim, düzeltme, silme, itiraz ya da bu politikayla ilgili bir soru — hello@monom.technology adresine yazabilirsiniz.
2. İki farklı rol
Bu web sitesinde MONOM veri sorumlusudur: neyin, niçin toplandığına biz karar veririz.
Müşterilerimiz için kurup işlettiğimiz platformlarda ise MONOM veri işleyendir. Kendi sistemindeki verinin — müşterileri, kişileri, teklifleri ve mesajları — sorumlusu ilgili müşteri şirkettir. Bu veriyi yalnızca müşterinin yazılı talimatları doğrultusunda, bir sözleşme kapsamında işleriz; kendi amaçlarımız için asla kullanmayız. Bir müşterinin sistemindeki veriye ilişkin talepler o müşteriye yöneltilmelidir; bize ulaşırsanız talebinizi kendilerine iletiriz.
3. Bu sitede neyi, neden topluyoruz
Bu sitede reklam çerezi, siteler arası takip aracı veya herhangi bir profilleme kullanmıyoruz. Kullandığımız iki çerez, sitenin sizin istediğiniz biçimde çalışması için zorunlu olduğundan bir onay duvarı bulunmuyor.
| Veri | Neden | Hukuki sebep |
|---|---|---|
| İletişim formundaki ad, e-posta, şirket ve mesaj | Talebinizi yanıtlamak ve süreç ilerlerse teklif hazırlamak | KVKK m. 5/2(f) meşru menfaat · GDPR m. 6(1)(b) ve (f) |
| Dil ve tema çerezleri | Siteyi seçtiğiniz dil ve temada sunmak | Zorunlu çerez — onay gerekmez, burada bildirilir |
| Çerezsiz, toplu kullanım istatistikleri | Sitenin performansını anlamak. Kişisel profil yok, reklam takibi yok | KVKK m. 5/2(f) meşru menfaat · GDPR m. 6(1)(f) |
| Sunucu kayıtları (IP adresi, tarayıcı bilgisi, zaman damgası) | Güvenlik, kötüye kullanımın önlenmesi ve arıza teşhisi | KVKK m. 5/2(f) meşru menfaat · GDPR m. 6(1)(f) |
4. Google kullanıcı verisi ve Google Ads API
İşlettiğimiz bazı müşteri platformları, reklamların yönetilebilmesi ve gerçek ticari sonuçların geri raporlanabilmesi için müşterinin kendi Google Ads hesabına bağlanır. Bu bağlantı her zaman müşteri tarafından, Google'ın OAuth 2.0 onay ekranı üzerinden, AdWords kapsamıyla ve ne işe yaradığı kendilerine anlatıldıktan sonra kurulur.
Ne alıyoruz: müşterinin hesabına ait bir OAuth yenileme anahtarı, kampanya ve anahtar kelime performans metrikleri ve talepleri tıklamalarla eşleştirmek için gereken tanımlayıcılar. Ne yapıyoruz: performansı müşterinin kendi platformunda göstermek, müşterinin talep ettiği kampanya değişikliklerini yapmak ve çevrimdışı dönüşüm olaylarını (nitelikli talep, verilen teklif, kapanan satış) yükleyerek teklif stratejisinin gerçek gelire göre optimize olmasını sağlamak.
Nasıl koruyoruz: yenileme anahtarları saklanmadan önce AES-256-GCM ile şifrelenir, anahtar yalnızca sunucu ortamında bulunur ve token'lar hiçbir zaman tarayıcıya açılmaz veya sunucu tarafı çağrılar dışında kullanılmaz. Her müşterinin kayıtları veri tabanı düzeyinde satır bazlı güvenlikle izole edilir; API çağrılarında kullanılan hesap tanımlayıcısı, oturum açmış kullanıcının kendi müşteri bağlamından çözümlenir — istekten asla kabul edilmez.
Asla yapmadıklarımız: Google kullanıcı verisini satmayız, reklam veya veri simsarlığı amacıyla üçüncü taraflara aktarmayız, genel amaçlı yapay zekâ veya makine öğrenmesi modellerini eğitmek için kullanmayız ve müşterinin açık izni, güvenlik incelemesi veya yasal zorunluluk halleri dışında insan erişimine açmayız.
Müşteri dilediği an bağlantıyı kesebilir — platformundaki Bağlantıyı Kes kontrolünden ya da kendi Google hesap ayarlarından. Bağlantının kesilmesi saklanan token'ı derhal siler ve tüm API erişimini durdurur.
MONOM'un Google API'lerinden aldığı bilgileri kullanımı ve başka uygulamalara aktarımı, Limited Use (Sınırlı Kullanım) gereklilikleri dahil olmak üzere Google API Services User Data Policy ile uyumludur.
5. Bizim için veri işleyen diğer taraflar
Hizmet sağlayıcı listesini bilinçli olarak kısa tutuyoruz. Web sitesi barındırma ve dağıtım: Vercel. İşlettiğimiz müşteri platformlarının veri tabanları: Supabase (PostgreSQL). Reklam entegrasyonu: müşterinin hesabını bağlamış olduğu hallerde Google. Mesaj iletimi — bir müşteri platformu, müşteri adına e-posta, SMS veya WhatsApp gönderdiğinde: ilgili müşterinin sözleşmesinde adı geçen sağlayıcı.
Sağlayıcılar sözleşme kapsamında, talimatlarımızla hareket eder. Kişisel veriyi satmayız ve başkasının pazarlaması için paylaşmayız.
6. Yurt dışına aktarım
Bu sağlayıcıların bir kısmı veriyi Türkiye dışında işler. Bu durumda aktarımlar, KVKK m. 9'daki yurt dışına aktarım rejimine ve GDPR'ın uygulandığı hallerde ilgili tüzüğün V. Bölümü'ne uygun olarak — duruma göre uygun bir güvence ya da açık rıza ile — gerçekleştirilir. Belirli bir aktarımda dayanılan güvenceyi öğrenmek isterseniz hello@monom.technology adresine yazın.
7. Ne kadar süre saklıyoruz
Bu site üzerinden gelen talepler: son temastan itibaren en fazla 24 ay; ardından silinir veya anonimleştirilir — bir sözleşme ya da yasal yükümlülük daha uzun süre gerektirmedikçe.
Google OAuth token'ları: müşteri bağlantıyı kesene veya erişimi geri alana kadar; her hâlükârda işletim sözleşmesinin sona ermesinden itibaren 30 gün içinde silinir.
Müşteri platformlarındaki veri: ilgili müşteri sözleşmesi yürürlükte olduğu sürece; sonrasında o sözleşmenin silme hükümlerine göre.
Toplu analitik: yalnızca toplu biçimde saklanır; tekil ziyaretçiyi tanımlama imkânı bulunmaz.
8. Güvenlik
Erişim kontrolü ve satır bazlı güvenlik, kurduğumuz her şeyde varsayılandır; ek paket değildir. Sırlar ve token'lar bekleme halinde şifrelenir, trafik aktarım halinde şifrelenir, yönetimsel erişimde en az yetki ilkesi uygulanır ve ayrıcalıklı işlemler denetim izine kaydedilir. Hiçbir sistem kusursuz güvenli değildir; ancak bunlar kendimize koyduğumuz ve belgeleyebildiğimiz asgari standartlardır.
9. Haklarınız
KVKK m. 11 uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini veya silinmesini isteme, bu işlemlerin aktarım yapılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme ve hukuka aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme haklarına sahipsiniz.
GDPR'ın uygulandığı hallerde m. 15–22 ayrıca erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz hakları tanır.
hello@monom.technology adresine yazın; en geç 30 gün içinde yanıt veririz. Ayrıca Kişisel Verileri Koruma Kurumu'na ya da AB/BK'de yerel denetim otoritenize şikâyette bulunabilirsiniz.
10. Değişiklikler
Bu politikada esaslı bir değişiklik olursa sayfanın başındaki tarihi güncelleriz; değişiklik işletilen bir sistemi etkiliyorsa ilgili müşterileri doğrudan bilgilendiririz. Önceki sürümler talep üzerine paylaşılır.
Bu web sitesi ve işlettiğimiz platformlar kurumsal araçlardır. Çocuklara yönelik değildir ve bilerek çocuklardan veri toplamayız.
KVKK açısından hukuken geçerli metin Türkçe olan bu metindir; İngilizce sürüm nezaketen sunulan çeviridir.