🇹🇷Türkçe
🇹🇷Türkçe🇬🇧English🇸🇦العربية🇩🇪Deutsch🇨🇳简体中文🇷🇺Русский🇫🇷Français🇪🇸Español

Xplore Work Politikaları

AVRUPA BİRLİĞİ / AVRUPA EKONOMİK ALANI (AB/AEA) GİZLİLİK BİLDİRİMİ

Son Güncelleme: Yürürlük Tarihi:

Bu AB/AEA Gizlilik Bildirimi (“Bildirim”), Xplore Work Yazılım Ticaret Limited Şirketi (“Xplore Work”, “Şirket”, “biz”, “bize” veya “bizim”) tarafından sunulan Xplore Work mobil uygulaması, masaüstü uygulamaları, internet sitesi, web uygulaması ve bunlarla bağlantılı dijital hizmetler (“Hizmetler” veya “Platform”) kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını, paylaşıldığını ve korunduğunu açıklar.

Bu Bildirim özellikle Avrupa Birliği (“AB”) ve Avrupa Ekonomik Alanı (“AEA”) içerisinde bulunan ve Xplore Work Hizmetlerini kullanan kişiler bakımından Avrupa Parlamentosu ve Konseyinin (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (“GDPR”) dikkate alınarak hazırlanmıştır.

AEA; Avrupa Birliği üyesi ülkelerin yanı sıra İzlanda, Lihtenştayn ve Norveç’i kapsamaktadır.

Xplore Work; kullanıcıların ve işletmelerin profesyonel bağlantılar kurmasına, içerik paylaşmasına, iş ve ticari fırsatları keşfetmesine, ürün ve ticari ilanlar yayınlamasına, diğer kullanıcılar ve işletmelerle iletişim kurmasına ve dijital profesyonel ağ hizmetlerinden yararlanmasına olanak sağlayan küresel bir dijital sosyal iş ve ticaret platformudur.

Bu Bildirim, Xplore Work’ün genel Gizlilik Politikası, Çerez Politikası, Kullanıcı Sözleşmesi, KVKK Aydınlatma Metni ve diğer uygulanabilir Platform politikalarıyla birlikte değerlendirilmelidir.

1. VERİ SORUMLUSU

GDPR kapsamında, bu Bildirimin kapsamına giren kişisel verilerin işlenmesi bakımından veri sorumlusu:

XPLORE WORK YAZILIM TİCARET LİMİTED ŞİRKETİ

Merkez Ülke: Türkiye

Kayıtlı Merkez Adresi: Güvenevler Mah. 1928 Sok. Ekinci Global İş Merkezi Sit. Kat: 14 No: 5/25 Yenişehir, Mersin / Türkiye

Gizlilik ve Veri Koruma İletişimi: support@xplorework.com

Genel İletişim: support@xplorework.com

AB/AEA kullanıcıları, kişisel verilerinin işlenmesine ve GDPR kapsamındaki haklarına ilişkin taleplerini yukarıdaki iletişim kanalı üzerinden Xplore Work’e iletebilir.

Xplore Work bünyesinde GDPR Madde 37 veya diğer uygulanabilir mevzuat kapsamında bir Veri Koruma Görevlisi (“DPO”) atanmasının zorunlu hale gelmesi veya gönüllü olarak bir DPO atanması durumunda ilgili iletişim bilgileri bu Bildirimde ayrıca yayımlanacaktır.

2. AB/AEA TEMSİLCİSİ

Xplore Work Türkiye’de kurulmuş bir şirkettir.

Xplore Work’ün AB/AEA içerisinde yerleşik olmamasına rağmen GDPR Madde 3(2) kapsamında AB/AEA’da bulunan kişilere mal veya hizmet sunması veya bu kişilerin davranışlarını GDPR anlamında izlemesi ve GDPR Madde 27(2)’de düzenlenen bir istisnanın uygulanmaması durumunda, Xplore Work GDPR Madde 27 uyarınca AB içerisinde yazılı olarak bir temsilci görevlendirir.

Görevlendirilen temsilcinin adı, adresi ve iletişim bilgileri bu Bildirimde ve gerekli diğer Platform alanlarında kullanıcılara sunulur.

AB/AEA Temsilcisi: Atama tamamlandığında burada yayımlanacaktır.

Temsilci atamasının GDPR uyarınca zorunlu olduğu durumlarda, temsilciyle ilgili yasal yükümlülük Xplore Work’ün veri sorumlusu olarak sahip olduğu sorumlulukları ortadan kaldırmaz.

Temsilci bilgileri yayımlanana kadar veri koruma talepleri support@xplorework.com adresine gönderilebilir. Bununla birlikte bu iletişim kanalı, GDPR Madde 27 kapsamında temsilci görevlendirilmesinin zorunlu olduğu durumlarda söz konusu yasal yükümlülüğün yerine geçmez.

3. KİŞİSEL VERİLERİ HANGİ KAYNAKLARDAN ELDE EDİYORUZ?

Kişisel verilerinizi aşağıdaki kaynaklardan elde edebiliriz:

  • doğrudan sizden,
  • hesap oluşturma ve profil oluşturma işlemlerinden,
  • Platform kullanımınızdan,
  • cihazınızdan ve teknik sistemlerden,
  • diğer Platform kullanıcılarından,
  • şirketiniz veya yetkili temsilcinizden,
  • şirket doğrulama süreçlerinde sunduğunuz belgelerden,
  • hukuken erişilebilir ticaret sicili veya şirket kayıtlarından,
  • yetkili doğrulama hizmet sağlayıcılarından,
  • ödeme ve uygulama mağazası hizmet sağlayıcılarından ve
  • hukuken kullanılmasına izin verilen diğer kaynaklardan.

Başka bir kişiye ait kişisel veriyi Platforma sağlamanız halinde, bu veriyi paylaşmaya ilişkin gerekli hukuki yetkiye sahip olmanız gerekir.

4. HESAP VE KİMLİK BİLGİLERİ

Xplore Work’ü nasıl kullandığınıza bağlı olarak aşağıdaki kişisel verileri işleyebiliriz:

  • ad ve soyad,
  • kullanıcı adı,
  • profil fotoğrafı,
  • yaş veya doğum tarihi bilgisi,
  • ülke ve bölge bilgisi,
  • tercih edilen dil,
  • hesap tanımlayıcıları,
  • kullanıcı ve şirket doğrulama bilgileri,
  • yetkili temsilci bilgileri.

Belirli Hizmetlerin sağlanması, dolandırıcılığın önlenmesi veya şirket doğrulamasının gerçekleştirilmesi için ek kimlik veya şirket doğrulama bilgileri talep edilebilir.

5. İLETİŞİM BİLGİLERİ

Aşağıdaki iletişim bilgileri işlenebilir:

  • e-posta adresi,
  • telefon numarası,
  • işletme iletişim bilgileri,
  • şirket adresi,
  • şube veya merkez iletişim bilgileri ve
  • kullanıcının profilinde isteğe bağlı olarak yayımladığı diğer iletişim bilgileri.

6. PROFESYONEL VE İŞLETME BİLGİLERİ

Xplore Work’ün profesyonel ağ ve ticaret özelliklerinden yararlanmanız halinde aşağıdaki bilgiler işlenebilir:

  • meslek,
  • pozisyon ve unvan,
  • çalışılan şirket veya kuruluş,
  • sektör,
  • faaliyet alanı,
  • iş deneyimi,
  • eğitim bilgileri,
  • profesyonel beceri ve uzmanlıklar,
  • şirket profili,
  • şirket unvanı,
  • şirket veya şube konumu,
  • vergi veya faaliyet bilgileri,
  • ürün ve hizmet bilgileri,
  • faaliyet kategorileri,
  • iş ilanları,
  • ticari ilanlar,
  • üretim veya hizmet kapasitesine ilişkin bilgiler ve
  • diğer profesyonel veya ticari profil bilgileri.

Bu bilgilerin belirli bölümleri, Platformun yapısı ve kullanıcının görünürlük tercihleri doğrultusunda diğer Xplore Work kullanıcıları tarafından görülebilir.

7. KULLANICI İÇERİKLERİ

Hizmetleri kullanırken oluşturduğunuz, yüklediğiniz veya paylaştığınız içerikleri işleyebiliriz.

Bunlar arasında:

  • gönderiler,
  • fotoğraflar,
  • videolar,
  • belgeler,
  • ilanlar,
  • ürün veya hizmet içerikleri,
  • yorumlar,
  • beğeniler,
  • kaydedilen içerikler,
  • takip bilgileri,
  • favoriler,
  • şirket veya ürün değerlendirmeleri ve
  • diğer kullanıcı etkileşimleri

yer alabilir.

Kamuya açık olarak paylaşmayı tercih ettiğiniz içerikler Platformun diğer kullanıcıları tarafından görüntülenebilir.

Kullanıcıların kamuya açık alanlarda hassas, gizli veya ticari olarak korunması gereken gereksiz kişisel bilgileri paylaşmamaları önerilir.

8. MESAJLAR VE İLETİŞİM VERİLERİ

Xplore Work içerisinde diğer kullanıcılar veya işletmelerle iletişim kurduğunuzda aşağıdaki bilgiler işlenebilir:

  • mesaj içeriği,
  • gönderici ve alıcı bilgileri,
  • gönderim zamanı,
  • konuşma geçmişi,
  • mesaj durum bilgileri,
  • dosya ve medya ekleri ve
  • mesaj güvenliğiyle ilgili teknik kayıtlar.

Bu bilgiler öncelikle mesajlaşma hizmetinin sunulması amacıyla işlenir.

Mesajlar ayrıca, uygulanabilir hukuk ve yetkilendirme kuralları çerçevesinde:

  • dolandırıcılığın önlenmesi,
  • spam veya kötüye kullanımın tespit edilmesi,
  • Platform güvenliğinin sağlanması,
  • kullanıcı şikâyetlerinin incelenmesi,
  • hukuki yükümlülüklerin yerine getirilmesi veya
  • ciddi Platform ihlallerinin araştırılması

amacıyla sınırlı ve yetkilendirilmiş erişime tabi olabilir.

Xplore Work kullanıcı iletişimlerinin gizliliğini korumak için uygun teknik ve organizasyonel tedbirler uygulamayı amaçlar.

9. CİHAZ, TEKNİK VE GÜNLÜK VERİLERİ

Platforma eriştiğinizde belirli teknik bilgiler otomatik olarak toplanabilir.

Bunlar arasında:

  • IP adresi,
  • cihaz türü,
  • işletim sistemi,
  • uygulama sürümü,
  • tarayıcı türü,
  • cihaz ve oturum tanımlayıcıları,
  • oturum bilgileri,
  • giriş ve çıkış kayıtları,
  • hata ve performans kayıtları,
  • güvenlik kayıtları ve
  • Platform içerisindeki teknik etkileşimler

yer alabilir.

Bu bilgiler güvenlik, hizmet performansı, hata tespiti, sistem bütünlüğü ve Hizmetlerin geliştirilmesi amacıyla işlenebilir.

10. KONUM VERİLERİ

Kullanıcının izin vermesi ve ilgili Platform özelliğinin kullanılması halinde yaklaşık veya kesin konum bilgileri işlenebilir.

Konum verileri özellikle:

  • yakındaki işletmelerin veya ticari fırsatların gösterilmesi,
  • harita tabanlı ilan özelliklerinin sunulması,
  • ülke veya bölgeye göre içerik sunulması,
  • arama sonuçlarının iyileştirilmesi,
  • güvenlik ve dolandırıcılıkla mücadele

amaçlarıyla kullanılabilir.

Kesin konum bilgisi yalnızca ilgili özelliğin gerektirdiği ve geçerli cihaz izninin sağlandığı durumlarda işlenir.

Konum erişimini cihazınızın işletim sistemi ayarları üzerinden istediğiniz zaman değiştirebilir veya kapatabilirsiniz.

11. ÖDEME, ABONELİK VE İŞLEM BİLGİLERİ

Xplore Work ücretli abonelikler ve diğer ücretli dijital hizmetler sunabilir.

Bu kapsamda aşağıdaki bilgiler işlenebilir:

  • abonelik planı,
  • abonelik durumu,
  • işlem veya satın alma tanımlayıcısı,
  • işlem zamanı,
  • işlem tutarı,
  • kullanılan Hizmet,
  • ödeme durumu,
  • fatura bilgileri ve
  • gerekli mali işlem kayıtları.

iOS veya Apple platformları üzerinden gerçekleştirilen satın alma ve aboneliklerde ödeme işlemleri Apple tarafından kendi ödeme altyapısı ve koşulları çerçevesinde gerçekleştirilebilir.

Tam kart numarası, güvenlik kodu veya benzeri hassas ödeme kimlik bilgileri Xplore Work tarafından doğrudan saklanmayabilir. Bu bilgiler ilgili ödeme veya uygulama mağazası hizmet sağlayıcısı tarafından kendi gizlilik ve güvenlik koşulları kapsamında işlenebilir.

Xplore Work, aboneliğin doğrulanması ve yönetilmesi için gerekli sınırlı işlem ve abonelik bilgilerine erişebilir.

12. DESTEK, ŞİKÂYET VE MODERASYON VERİLERİ

Kullanıcı desteğine başvurmanız veya başka bir kullanıcı, işletme, ilan, gönderi, yorum, ürün veya konuşma hakkında şikâyette bulunmanız halinde aşağıdaki bilgiler işlenebilir:

  • şikâyet nedeni,
  • şikâyete konu içerik,
  • şikâyet eden kullanıcı,
  • şikâyet edilen kullanıcı veya işletme,
  • ilgili mesaj veya içerik kayıtları,
  • destek yazışmaları,
  • moderasyon kararları,
  • itiraz veya karşı bildirimler ve
  • güvenlik kayıtları.

Bu veriler Platform güvenliğinin sağlanması, Kullanıcı Sözleşmesi ve Topluluk Kurallarının uygulanması, uyuşmazlıkların incelenmesi, dolandırıcılığın önlenmesi ve hukuki yükümlülüklerin yerine getirilmesi amacıyla kullanılabilir.

13. YAPAY ZEKÂ, ALGORİTMALAR VE KİŞİSELLEŞTİRME

Xplore Work, Hizmetlerin daha ilgili, güvenli ve kullanışlı hale getirilmesi amacıyla algoritmik sistemler ve yapay zekâ destekli teknolojiler kullanabilir.

Bu kapsamda örneğin:

  • kullanıcının mesleği,
  • sektör bilgileri,
  • takip ettiği hesaplar,
  • görüntülediği içerikler,
  • ilan etkileşimleri,
  • arama tercihleri,
  • kaydettiği veya favorilere eklediği içerikler,
  • bağlantıları ve
  • Platform kullanım alışkanlıkları

kullanılarak öneriler veya sıralamalar oluşturulabilir.

Bu sistemler özellikle:

  • ilgili içeriklerin gösterilmesi,
  • iş veya ticari fırsatların önerilmesi,
  • profesyonel bağlantıların önerilmesi,
  • arama sonuçlarının sıralanması,
  • spam veya kötüye kullanımın tespit edilmesi,
  • güvenlik risklerinin değerlendirilmesi ve
  • Platform deneyiminin kişiselleştirilmesi

amacıyla kullanılabilir.

Xplore Work, mevcut Hizmetlerin normal işleyişinde kullanıcılar hakkında hukuki sonuç doğuran veya benzer şekilde önemli ölçüde etkileyen kararları yalnızca otomatik işleme yoluyla vermeyi amaçlamaz.

Böyle bir işleme faaliyetinin gelecekte uygulanması halinde GDPR Madde 22 ve uygulanabilir diğer hükümler doğrultusunda gerekli bilgiler, hukuki dayanaklar ve kullanıcı hakları ayrıca sağlanır.

14. KİŞİSEL VERİLERİ HANGİ AMAÇLARLA İŞLİYORUZ?

Kişisel veriler aşağıdaki amaçlarla işlenebilir:

  • Xplore Work hesabının oluşturulması ve yönetilmesi,
  • kullanıcı ve şirket kimliğinin doğrulanması,
  • Hizmetlerin sağlanması,
  • kullanıcılar ve işletmeler arasında iletişim kurulması,
  • profesyonel ağ özelliklerinin çalıştırılması,
  • ilan, gönderi ve ürün özelliklerinin sunulması,
  • harita ve konum özelliklerinin sağlanması,
  • kişiselleştirilmiş içerik ve öneriler sunulması,
  • kullanıcı deneyiminin geliştirilmesi,
  • teknik problemlerin belirlenmesi ve giderilmesi,
  • Platform performansının ölçülmesi,
  • dolandırıcılık, spam ve kötüye kullanımın önlenmesi,
  • hesap ve Platform güvenliğinin sağlanması,
  • şirket doğrulama işlemlerinin yürütülmesi,
  • şikâyet ve moderasyon süreçlerinin gerçekleştirilmesi,
  • abonelik ve ödeme işlemlerinin yönetilmesi,
  • yasal taleplerin yerine getirilmesi,
  • hukuki yükümlülüklerin yerine getirilmesi,
  • hukuki haklarımızın veya kullanıcılarımızın haklarının korunması,
  • izin verilmesi halinde pazarlama faaliyetlerinin gerçekleştirilmesi ve
  • Xplore Work Hizmetlerinin geliştirilmesi ve iyileştirilmesi.

15. GDPR KAPSAMINDA HUKUKİ İŞLEME DAYANAKLARIMIZ

Kişisel veriler yalnızca GDPR kapsamında geçerli bir hukuki dayanağın bulunduğu durumlarda işlenir.

15.1. Sözleşmenin Kurulması ve İfası — GDPR Madde 6(1)(b)

Bir Xplore Work hesabı oluşturduğunuzda veya Hizmetleri kullandığınızda, sizinle olan sözleşmesel ilişkinin kurulması veya uygulanması için gerekli kişisel veriler işlenebilir.

Bunlar özellikle:

  • hesap oluşturma,
  • profilin işletilmesi,
  • mesajların iletilmesi,
  • ilan ve içeriklerin yayımlanması,
  • abonelik özelliklerinin sağlanması ve
  • talep edilen Platform özelliklerinin sunulmasını

kapsayabilir.

15.2. Meşru Menfaat — GDPR Madde 6(1)(f)

Haklarınız ve temel özgürlükleriniz üzerinde orantısız bir etki yaratmaması şartıyla aşağıdaki meşru menfaatler kapsamında kişisel veri işlenebilir:

  • Platform güvenliğinin sağlanması,
  • dolandırıcılık ve kötüye kullanımın önlenmesi,
  • Hizmet performansının geliştirilmesi,
  • hata ve teknik sorunların tespiti,
  • hizmet kalitesinin ölçülmesi,
  • ilgili profesyonel içeriklerin ve bağlantıların önerilmesi,
  • işletmenin ve Platformun güvenliğinin korunması ve
  • hukuki hakların oluşturulması, kullanılması veya savunulması.

Gerekli olduğu durumlarda meşru menfaat değerlendirmesi ve menfaat dengelemesi yapılır.

15.3. Rıza — GDPR Madde 6(1)(a)

Yürürlükteki mevzuatın rıza gerektirdiği durumlarda kişisel veriler yalnızca geçerli rıza doğrultusunda işlenir.

Bu durumlar örneğin:

  • belirli pazarlama faaliyetleri,
  • isteğe bağlı kesin konum özellikleri,
  • zorunlu olmayan çerezler,
  • belirli takip veya analiz teknolojileri ve
  • rızaya dayalı diğer isteğe bağlı özellikleri

içerebilir.

Rızanızı istediğiniz zaman geri çekebilirsiniz.

Rızanın geri çekilmesi, geri çekilmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

15.4. Hukuki Yükümlülük — GDPR Madde 6(1)(c)

Vergi, muhasebe, şirket kayıtları, yetkili makam talepleri, yasal kayıt tutma ve diğer hukuki yükümlülüklerin yerine getirilmesi amacıyla kişisel veri işlenebilir.

15.5. Hayati Menfaatler — GDPR Madde 6(1)(d)

Bir kişinin yaşamını veya fiziksel bütünlüğünü korumak için veri işlemenin gerekli olduğu istisnai durumlarda bu hukuki dayanak kullanılabilir.

16. KİŞİSEL VERİ SAĞLAMANIN ZORUNLU OLDUĞU DURUMLAR

Belirli kişisel verilerin sağlanması:

  • bir hesabın oluşturulması,
  • şirket doğrulamasının gerçekleştirilmesi,
  • sözleşmenin kurulması veya ifası,
  • belirli Platform özelliklerinin kullanılması veya
  • yasal yükümlülüklerin yerine getirilmesi

için gerekli olabilir.

Gerekli bilgilerin sağlanmaması durumunda ilgili Hizmetin tamamı veya belirli özellikleri sunulamayabilir.

İsteğe bağlı alanlar ve rızaya bağlı özellikler açıkça mümkün olduğu ölçüde zorunlu bilgilerden ayrılır.

17. ÖZEL NİTELİKLİ KİŞİSEL VERİLER

Xplore Work genel olarak kullanıcılardan GDPR Madde 9 kapsamındaki:

  • sağlık verileri,
  • genetik veriler,
  • kişiyi benzersiz şekilde tanımlamak amacıyla işlenen biyometrik veriler,
  • dini veya felsefi inançlar,
  • siyasi görüşler,
  • sendika üyeliği,
  • cinsel yaşam veya
  • cinsel yönelim

bilgilerini sağlamalarını talep etmez.

Kullanıcıların bu tür bilgileri kamuya açık profil, gönderi veya gereksiz mesaj içeriklerinde paylaşmamaları önerilir.

Bu tür verilerin Xplore Work tarafından işlenmesinin gerekli olduğu istisnai durumlarda GDPR Madde 9 kapsamında ayrıca geçerli bir işleme koşulu bulunması gerekir.

18. KİŞİSEL VERİLERİN PAYLAŞILMASI

Kişisel veriler yalnızca ilgili amaç için gerekli olduğu ölçüde aşağıdaki alıcı kategorileriyle paylaşılabilir.

18.1. Hizmet Sağlayıcılar ve Veri İşleyenler

Bunlar özellikle:

  • bulut ve sunucu hizmet sağlayıcıları,
  • veri barındırma hizmetleri,
  • kimlik doğrulama altyapıları,
  • e-posta ve bildirim hizmetleri,
  • analiz ve performans hizmetleri,
  • müşteri destek sistemleri,
  • güvenlik ve dolandırıcılık önleme hizmetleri,
  • ödeme hizmetleri,
  • uygulama mağazaları ve
  • teknik altyapı sağlayıcılarını

içerebilir.

Xplore Work, teknik altyapısının belirli bölümlerinde Google Firebase hizmetlerinden yararlanabilir.

Bir hizmet sağlayıcının Xplore Work adına veri işleyen sıfatıyla hareket ettiği durumlarda GDPR Madde 28 kapsamında gerekli sözleşmesel yükümlülükler uygulanır.

18.2. Diğer Kullanıcılar

Profilinizde, şirket profilinizde, ilanlarda veya diğer kamuya açık Platform alanlarında paylaşmayı tercih ettiğiniz bilgiler diğer kullanıcılar tarafından görülebilir.

18.3. Yetkili Kamu Kurumları

Geçerli bir hukuki zorunluluk bulunması halinde kişisel veriler mahkemeler, düzenleyici kurumlar, kolluk kuvvetleri veya diğer yetkili makamlarla paylaşılabilir.

18.4. Kurumsal İşlemler

Bir birleşme, devralma, yatırım, yeniden yapılanma, şirket veya varlık satışı kapsamında, gerekli gizlilik ve veri koruma tedbirlerinin uygulanması şartıyla belirli bilgiler ilgili profesyonel danışmanlar ve taraflarla paylaşılabilir.

19. AB/AEA DIŞINDA İŞLEME VE ULUSLARARASI VERİ AKTARIMLARI

Xplore Work Türkiye merkezli bir şirkettir ve kişisel verilerin belirli bölümleri Türkiye’de veya hizmet sağlayıcılarımızın faaliyet gösterdiği diğer ülkelerde işlenebilir.

Bir kişisel veri aktarımının GDPR Bölüm V kapsamında “üçüncü ülkeye aktarım” niteliği taşıdığı durumlarda GDPR Madde 44 ve devamındaki hükümler uygulanır.

Aktarımın niteliğine göre uygun mekanizmalar arasında:

  • Avrupa Komisyonunun geçerli bir yeterlilik kararı,
  • Avrupa Komisyonu tarafından kabul edilmiş Standart Sözleşme Maddeleri (“SCC”),
  • uygulanabilir olması halinde Bağlayıcı Şirket Kuralları,
  • GDPR tarafından izin verilen diğer uygun güvenceler veya
  • yalnızca yasal şartların gerçekleşmesi halinde GDPR Madde 49 kapsamında düzenlenen istisnalar

yer alabilir.

Standart Sözleşme Maddelerinin kullanıldığı durumlarda, gerekli olduğu ölçüde aktarım yapılan ülkedeki hukuki ve fiili koşullar değerlendirilir ve ek teknik, organizasyonel veya sözleşmesel tedbirler uygulanabilir.

Kullanıcılar, kendi kişisel verilerinin aktarımında kullanılan uygun güvence mekanizmaları hakkında bilgi ve, kanunen mümkün olduğu ölçüde, bunların bir örneğini talep edebilir.

20. VERİ SAKLAMA SÜRELERİ

Kişisel veriler, işlendikleri amaç için gerekli olandan daha uzun süre saklanmaz.

Saklama süreleri belirlenirken özellikle:

  • hesabın aktif olup olmadığı,
  • verinin ilgili Hizmet için gerekli olup olmadığı,
  • sözleşmesel ilişkinin devam edip etmediği,
  • yasal saklama yükümlülükleri,
  • vergi ve muhasebe yükümlülükleri,
  • devam eden uyuşmazlık veya hukuki süreçler,
  • zamanaşımı süreleri,
  • dolandırıcılık ve güvenlik riskleri ve
  • kullanıcının geçerli talepleri

dikkate alınabilir.

Hesabınız kapatıldığında kişisel veriler, mevzuat veya meşru hukuki amaçların saklamayı gerektirdiği durumlar dışında silinir, anonimleştirilir veya erişimi sınırlandırılır.

Yedekleme sistemlerindeki veriler, normal yedekleme ve güvenli silme döngüleri içerisinde kaldırılabilir.

21. VERİ GÜVENLİĞİ

Xplore Work, kişisel verileri:

  • yetkisiz erişime,
  • hukuka aykırı işlemeye,
  • yetkisiz değişikliğe,
  • kayba,
  • imhaya ve
  • yetkisiz açıklamaya

karşı korumak amacıyla riskle orantılı teknik ve organizasyonel tedbirler uygular.

Bu tedbirler uygun olduğu ölçüde:

  • erişim yetkilendirmesi,
  • kimlik doğrulama mekanizmaları,
  • rol tabanlı erişim,
  • sistem ve erişim kayıtları,
  • güvenli veri iletişim yöntemleri,
  • şifreleme yöntemleri,
  • güvenlik izleme,
  • yedekleme,
  • çalışan erişimlerinin sınırlandırılması,
  • güvenlik testleri ve
  • olay müdahale prosedürlerini

içerebilir.

Hiçbir elektronik sistemin mutlak güvenlik sağlayamayacağı dikkate alınarak güvenlik önlemleri risk ve teknoloji gelişmeleri doğrultusunda gözden geçirilir.

22. KİŞİSEL VERİ İHLALLERİ

Kişisel verilerin gizliliğini, bütünlüğünü veya kullanılabilirliğini etkileyen bir kişisel veri ihlalinin meydana gelmesi halinde Xplore Work olayın niteliğini, kapsamını ve ilgili kişilerin hak ve özgürlükleri üzerindeki riskini değerlendirir.

GDPR Madde 33 kapsamında yetkili denetim makamına bildirim yapılmasının gerekli olduğu durumlarda bildirim, gereksiz gecikme olmaksızın ve mümkün olduğu ölçüde ihlalin öğrenilmesinden itibaren 72 saat içerisinde gerçekleştirilir.

İhlalin gerçek kişilerin hak ve özgürlükleri bakımından yüksek risk oluşturmasının muhtemel olduğu durumlarda, GDPR Madde 34 uyarınca etkilenen kişilere de gerekli bildirim yapılır.

23. AB/AEA KULLANICILARININ GDPR HAKLARI

GDPR kapsamında gerekli şartların oluşması halinde aşağıdaki haklara sahip olabilirsiniz.

23.1. Erişim Hakkı

Hakkınızda kişisel veri işlenip işlenmediğini öğrenebilir ve işlenen kişisel verilerinizin bir kopyasını talep edebilirsiniz.

23.2. Düzeltme Hakkı

Yanlış kişisel verilerinizin düzeltilmesini ve eksik bilgilerin tamamlanmasını talep edebilirsiniz.

23.3. Silme Hakkı

GDPR Madde 17’de belirtilen şartların oluşması halinde kişisel verilerinizin silinmesini talep edebilirsiniz.

Bu hak “unutulma hakkı” olarak da bilinir.

23.4. İşlemeyi Kısıtlama Hakkı

GDPR’da öngörülen belirli koşullarda kişisel verilerinizin işlenmesinin sınırlandırılmasını talep edebilirsiniz.

23.5. Veri Taşınabilirliği Hakkı

Rıza veya sözleşmeye dayalı olarak otomatik yöntemlerle işlenen belirli kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkınız bulunabilir.

Teknik olarak mümkün olduğu durumlarda bu verilerin başka bir veri sorumlusuna doğrudan aktarılmasını talep edebilirsiniz.

23.6. İtiraz Hakkı

GDPR Madde 6(1)(e) veya 6(1)(f) kapsamında gerçekleştirilen işlemelere, özel durumunuzla ilgili gerekçelerle itiraz edebilirsiniz.

Doğrudan pazarlama amacıyla yapılan kişisel veri işlemelerine her zaman itiraz etme hakkına sahipsiniz.

23.7. Rızayı Geri Çekme Hakkı

İşlemenin rızaya dayandığı durumlarda rızanızı istediğiniz zaman geri çekebilirsiniz.

23.8. Otomatik Kararlara İlişkin Haklar

GDPR’da düzenlenen istisnalar dışında, hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen ve yalnızca otomatik işleme dayalı bir karara tabi tutulmama hakkınız bulunmaktadır.

Uygulanabilir olduğu durumlarda:

  • insan müdahalesi talep etme,
  • görüşünüzü açıklama ve
  • karara itiraz etme

haklarına sahip olabilirsiniz.

24. HAKLARINIZI NASIL KULLANABİLİRSİNİZ?

GDPR kapsamındaki taleplerinizi aşağıdaki adrese gönderebilirsiniz:

E-posta: support@xplorework.com

Talebinizde kullanmak istediğiniz hakkı ve talebinizin kapsamını açıkça belirtmeniz yeterlidir.

Kişisel verilerin güvenliğini korumak amacıyla, talepte bulunan kişinin ilgili veri sahibi veya yetkili temsilcisi olduğunu doğrulamak için makul ek bilgiler talep edilebilir.

GDPR uyarınca talepler, gereksiz gecikme olmaksızın ve kural olarak talebin alınmasından itibaren bir ay içerisinde yanıtlanır.

Talebin karmaşıklığı veya talep sayısının yüksekliği dikkate alınarak bu süre, GDPR’ın izin verdiği şekilde iki aya kadar daha uzatılabilir. Böyle bir durumda kullanıcı ilk bir aylık süre içerisinde uzatma ve gerekçeleri hakkında bilgilendirilir.

Talepler kural olarak ücretsiz olarak değerlendirilir. Açıkça dayanaksız veya özellikle tekrarlayıcı nitelikte aşırı taleplerde GDPR’ın izin verdiği ölçüde makul bir ücret talep edilebilir veya talebin yerine getirilmesi reddedilebilir.

25. DENETİM MAKAMINA ŞİKÂYET HAKKI

AB/AEA içerisinde bulunan kullanıcılar, kişisel verilerinin GDPR’a aykırı işlendiğini düşündüklerinde yetkili veri koruma denetim makamına şikâyette bulunma hakkına sahiptir.

Bu hak özellikle:

  • mutat olarak ikamet ettiğiniz,
  • çalıştığınız veya
  • iddia edilen ihlalin gerçekleştiği

AB/AEA ülkesindeki yetkili veri koruma makamı nezdinde kullanılabilir.

Denetim makamına başvuru hakkınız, öncelikle Xplore Work’e başvurmak zorunda olduğunuz anlamına gelmez ve Xplore Work ile doğrudan iletişim kurma hakkınızı da ortadan kaldırmaz.

26. PAZARLAMA İLETİŞİMLERİ

Yürürlükteki veri koruma ve elektronik iletişim mevzuatının gerektirdiği durumlarda pazarlama iletişimleri yalnızca gerekli hukuki koşullar ve izinler sağlandıktan sonra gönderilir.

Kullanıcılar pazarlama iletişimlerini:

  • hesap veya bildirim ayarlarından,
  • ilgili iletişimde bulunan abonelikten çıkma mekanizmasından veya
  • Xplore Work ile iletişime geçerek

durdurabilir.

Platformun işletilmesi için gerekli güvenlik, hesap, sözleşme, abonelik veya işlem bildirimleri pazarlama iletişimi olarak değerlendirilmez.

27. ÇEREZLER VE BENZER TEKNOLOJİLER

Xplore Work’ün web tabanlı hizmetlerinde çerezler ve benzeri teknolojiler kullanılabilir.

Bu teknolojiler:

  • zorunlu işlevlerin sağlanması,
  • oturum yönetimi,
  • güvenlik,
  • kullanıcı tercihlerinin hatırlanması,
  • performans ölçümü ve
  • izin verilmesi halinde analiz veya pazarlama

amaçlarıyla kullanılabilir.

Yürürlükteki mevzuatın gerektirdiği durumlarda zorunlu olmayan çerezler veya benzeri takip teknolojileri kullanılmadan önce geçerli kullanıcı rızası alınır.

Daha ayrıntılı bilgiler Xplore Work Çerez Politikasında açıklanır.

28. MOBİL CİHAZ İZİNLERİ

Xplore Work’ün belirli özellikleri cihaz üzerindeki izinlere ihtiyaç duyabilir.

Bunlar özellikle:

  • kamera,
  • fotoğraf kütüphanesi,
  • mikrofon,
  • konum ve
  • bildirim izinlarını

içerebilir.

Bu izinler yalnızca ilgili özelliğin gerektirdiği durumlarda talep edilir.

İzinleri cihazınızın işletim sistemi ayarlarından değiştirebilir veya geri çekebilirsiniz.

Bir iznin geri çekilmesi ilgili özelliğin çalışmasını etkileyebilir ancak diğer Hizmetlerin kullanılmasını zorunlu olarak engellemez.

29. ÇOCUKLARIN GİZLİLİĞİ

Xplore Work profesyonel ve ticari amaçlı bir dijital iş platformudur ve 18 yaşın altındaki kişilerin kullanımına yönelik değildir.

Platform hesabı oluşturmak için kullanıcının en az 18 yaşında olması gerekir.

Xplore Work’ün 18 yaşından küçük bir kişiye ait kişisel verilerin hesap oluşturma veya Platform kullanımı kapsamında hukuka aykırı olarak işlendiğini öğrenmesi halinde, uygulanabilir hukuk doğrultusunda hesabın sınırlandırılması veya kapatılması ve ilgili kişisel verilerin silinmesi dahil uygun tedbirler alınabilir.

30. ÜÇÜNCÜ TARAF BAĞLANTILARI VE HİZMETLERİ

Platform içerisinde üçüncü taraf internet sitelerine, uygulamalara veya hizmetlere bağlantılar bulunabilir.

Bağımsız üçüncü tarafların kişisel verileri nasıl işlediği kendi gizlilik politikaları ve kullanım koşullarına tabidir.

Xplore Work, kendi veri sorumluluğu kapsamında bulunmayan bağımsız üçüncü tarafların veri işleme faaliyetlerini kontrol etmez.

Bir üçüncü taraf hizmetini kullanmadan önce ilgili tarafın gizlilik bildirimini incelemeniz önerilir.

31. HESABIN SİLİNMESİ

Kullanıcılar Xplore Work hesaplarının silinmesini Platform içerisindeki hesap yönetimi özellikleri veya Xplore Work destek kanalları aracılığıyla talep edebilir.

Hesabın silinmesinin ardından:

  • profil bilgileri,
  • hesap bilgileri ve
  • hesapla ilişkilendirilen kişisel veriler,

yürürlükteki hukuki saklama yükümlülükleri, güvenlik ihtiyaçları ve diğer geçerli hukuki dayanaklar saklı kalmak üzere silinir, anonimleştirilir veya erişimi sınırlandırılır.

Dolandırıcılık önleme, güvenlik, muhasebe, vergi, hukuki uyuşmazlık veya diğer yasal yükümlülükler nedeniyle saklanması gereken bilgiler ilgili yasal veya gerekli süre boyunca muhafaza edilebilir.

32. PRIVACY BY DESIGN, PRIVACY BY DEFAULT VE VERİ MİNİMİZASYONU

Xplore Work kişisel veri işleme faaliyetlerinde GDPR Madde 5 kapsamındaki temel ilkeleri dikkate alır.

Bunlar özellikle:

  • hukuka uygunluk, dürüstlük ve şeffaflık,
  • amaçla sınırlılık,
  • veri minimizasyonu,
  • doğruluk,
  • saklama süresiyle sınırlılık,
  • bütünlük ve gizlilik ve
  • hesap verebilirlik

ilkelerini içerir.

Yeni ürün, özellik ve teknik sistemlerin geliştirilmesinde uygulanabilir olduğu ölçüde GDPR Madde 25 kapsamındaki Privacy by Design ve Privacy by Default prensipleri dikkate alınır.

33. VERİ KORUMA ETKİ DEĞERLENDİRMELERİ

Bir veri işleme faaliyetinin özellikle yeni teknolojilerin kullanılması nedeniyle kişilerin hak ve özgürlükleri bakımından yüksek risk oluşturmasının muhtemel olduğu durumlarda, GDPR Madde 35 uyarınca gerekli olduğu ölçüde Veri Koruma Etki Değerlendirmesi (“DPIA”) gerçekleştirilir.

Bu değerlendirme özellikle:

  • sistematik ve kapsamlı profil oluşturma,
  • yüksek riskli otomatik değerlendirme sistemleri,
  • geniş kapsamlı hassas veri işleme veya
  • kamuya açık alanların geniş ölçekli sistematik izlenmesi

gibi faaliyetlerde gündeme gelebilir.

34. VERİ İŞLEYENLER VE ALT İŞLEYENLER

Xplore Work, Hizmetlerin sağlanması için üçüncü taraf teknik hizmet sağlayıcılarından yararlanabilir.

Xplore Work adına kişisel veri işleyen sağlayıcılarla, uygulanabilir olduğu durumlarda GDPR Madde 28 kapsamında gerekli veri koruma sözleşmeleri ve yükümlülükleri oluşturulur.

Veri işleyenlerin kişisel verilere yalnızca:

  • belgelenmiş talimatlarımız,
  • ilgili hizmetin sunulması ve
  • gerekli erişim seviyesi

çerçevesinde erişmesi amaçlanır.

Veri işleyenlerin alt işleyen kullanması halinde GDPR kapsamında uygulanabilir alt işleyen yükümlülükleri dikkate alınır.

35. RESMÎ MAKAM TALEPLERİ

Kişisel veriler, yalnızca yürürlükteki hukuk kapsamında geçerli bir hukuki dayanak bulunduğu ölçüde yetkili kamu makamlarına açıklanabilir.

Bir kamu otoritesinden kişisel verilere ilişkin talep alınması halinde Xplore Work, hukuken izin verilen ölçüde:

  • talebin geçerliliğini,
  • hukuki dayanağını,
  • kapsamını,
  • talepte bulunan makamın yetkisini ve
  • talep edilen verilerin gerekliliği ve orantılılığını

değerlendirebilir.

Hukuken mümkün ve uygun olduğu durumlarda aşırı geniş veya hukuka aykırı taleplere itiraz edilebilir.

36. GİZLİLİK BİLDİRİMİNDE DEĞİŞİKLİKLER

Xplore Work; Hizmetlerde, teknolojide, veri işleme faaliyetlerinde veya uygulanabilir mevzuatta meydana gelen değişiklikler nedeniyle bu Bildirimi zaman zaman güncelleyebilir.

Önemli değişikliklerde kullanıcılar Platform, e-posta, uygulama içi bildirim veya uygun diğer yöntemlerle bilgilendirilebilir.

Bildirim üzerinde bulunan “Son Güncelleme” tarihi, metnin en son önemli şekilde güncellendiği tarihi gösterir.

Güncellenmiş Bildirim belirtilen yürürlük tarihinde veya Platformda yayımlandığı tarihte yürürlüğe girer.

Bir değişikliğin yeni bir rıza gerektirdiği durumlarda yalnızca Bildirimin güncellenmesi yeterli kabul edilmez; gerekli rıza ayrıca alınır.

37. İLETİŞİM

Bu Gizlilik Bildirimi, kişisel verileriniz veya GDPR kapsamındaki haklarınız hakkında sorularınız için bizimle aşağıdaki bilgiler üzerinden iletişime geçebilirsiniz:

XPLORE WORK YAZILIM TİCARET LİMİTED ŞİRKETİ

Adres: Güvenevler Mah. 1928 Sok. Ekinci Global İş Merkezi Sit. Kat: 14 No: 5/25 Yenişehir, Mersin / Türkiye

Gizlilik ve Veri Koruma E-postası: support@xplorework.com

Genel İletişim: support@xplorework.com

AB/AEA Temsilcisi: GDPR Madde 27 kapsamında atanmasının gerekli olduğu ve atamanın tamamlandığı durumda temsilcinin adı, adresi ve iletişim bilgileri burada yayımlanacaktır.

38. AB/AEA KULLANICILARI İÇİN ÖZEL BİLDİRİM

AB veya AEA içerisinde bulunuyorsanız, Xplore Work’ün Türkiye merkezli olması kişisel verileriniz bakımından GDPR’ın uygulanabilir olduğu durumlarda size sağladığı hakları ortadan kaldırmaz.

Xplore Work, AB/AEA’da bulunan kişilere yönelik veri işleme faaliyetlerinin GDPR’ın bölgesel kapsamına girdiği durumlarda uygulanabilir GDPR yükümlülüklerini yerine getirmeyi amaçlar.

GDPR Bölüm V kapsamındaki uluslararası kişisel veri aktarımlarında uygun aktarım mekanizmaları ve gerekli olduğu durumlarda tamamlayıcı teknik, sözleşmesel veya organizasyonel güvenlik tedbirleri uygulanır.

GDPR kapsamında sahip olduğunuz hakları kullanmanız nedeniyle hesabınız veya Hizmetlere erişiminiz hukuka aykırı veya ayrımcı biçimde olumsuz etkilenmez.

© 2026 Xplore Work Yazılım Ticaret Limited Şirketi Tüm hakları saklıdır.

© 2026 Xplore Work Yazılım Ticaret Limited Şirketi. Tüm hakları saklıdır.

HakkımızdaŞirket AdresiİletişimDestek
Gizlilik PolitikasıAB ve AEA Gizlilik BildirgesiKullanıcı Sözleşmesi / Hizmet ŞartlarıTopluluk KurallarıHüküm ve KoşullarÖdeme Politikasıİade ve Geri Ödeme PolitikasıSorumluluk ReddiKVKKSatıcı SözleşmesiFikri Mülkiyet Politikası