Gizlilik ve Kişisel Verilerin Korunması Politikası

Yürürlük tarihi: 27 Eylül 2026

1.1. Kapsam ve veri sorumlusu

Performance Intelligence, Dreavion Technology markası altında geliştirilen, işletmelerin farklı reklam, analiz, arama ve diğer desteklenen platformlardaki performans verilerini tek bir ortamda görüntülemesine ve raporlamasına yardımcı olan bir yazılım hizmetidir.

Bu politika Performance Intelligence platformunu kullanan yetkili kullanıcılar, Dreavion Technology ile iletişime geçen kişiler ve dreaviontechnology.com kurumsal internet sitesinin ziyaretçileri bakımından kişisel verilerin hangi çerçevede işlendiğini açıklar.

Kariyer sayfalarından başvuru yapan çalışan adayları bu politikanın kapsamı dışındadır. Bu kişiler bakımından ayrı bir Çalışan Adayı Aydınlatma Metni yayımlanmıştır.

Resmî şirket ve veri sorumlusu bilgisi: Dreavion Teknoloji Sanayi ve Ticaret Limited Şirketi. İstanbul Ticaret Sicili Müdürlüğü, sicil no 1154612. MERSİS no 0313155054000001. Zincirlikuyu Vergi Dairesi, vergi kimlik no 3131550540. Adres: Emniyet Evleri Mah. Eski Büyükdere Cad. Sapphire No: 1/1, İç Kapı No: 1B04, Kağıthane / İstanbul. Gizlilik ve KVKK iletişimi: info@dreaviontechnology.com

1.2. Performance Intelligence nasıl çalışır?

Performance Intelligence, kullanıcının yetkilendirdiği üçüncü taraf platformlardan performans verilerini alır, bunları sunucu tarafında işler ve platform arayüzü ile raporlar üzerinden kullanıcıya sunar.

Ürünün temel entegrasyon yaklaşımı salt okunurdur. Performance Intelligence, desteklenen entegrasyonlarda reklam oluşturmak, reklam veya kampanya ayarlarını değiştirmek, bütçe ve teklif güncellemek ya da bağlı platformlara kullanıcı adına operasyonel veri yazmak amacıyla tasarlanmamıştır.

Desteklenen platformlar ve bunlardan alınan veri türleri ürün geliştikçe değişebilir. Yeni bir entegrasyon eklendiğinde yalnızca ilgili özelliğin sunulması için gerekli veri ve yetkilerin kullanılması esastır.

1.3. İşlediğimiz veri kategorileri

A. Hesap ve yetkilendirme verileri. Ad-soyad, e-posta adresi, hesap içi rol, bağlı olunan müşteri veya çalışma alanı, üyelik ve yetkilendirme bilgileri ile oturumun yürütülmesi için gereken teknik bilgiler işlenebilir.

B. Entegrasyon ve bağlantı verileri. Kullanıcı bir üçüncü taraf platformu bağladığında bağlantının durumu, seçilen hesap, mülk veya reklam hesabı gibi kaynak bilgileri, gerekli yetki bilgileri ve bağlantının çalışması için gereken erişim kimlik bilgileri işlenebilir. OAuth veya benzeri erişim kimlik bilgileri ürünün teknik mimarisine uygun olarak sunucu tarafında işlenir ve erişime karşı korunur. Bu kimlik bilgileri olağan kullanıcı arayüzünde açık metin olarak gösterilmez.

C. Performans ve raporlama verileri. Bağlı platformlardan gösterim, tıklama, maliyet ve harcama, trafik, oturum, kanal, kampanya, sayfa, arama sorgusu, konum, cihaz ve benzeri performans verileri alınabilir. Bu verilerin önemli bir bölümü toplulaştırılmış performans ölçümleridir. Bununla birlikte arama sorgusu, URL, sayfa adı veya üçüncü taraf platformlardan gelen serbest metin alanları, kaynağındaki içeriğe bağlı olarak kişisel veri niteliğinde bilgiler içerebilir.

D. Müşteri tarafından sisteme aktarılan form ve müşteri adayı verileri. Müşteri, Performance Intelligence’ın form veya müşteri adayı özelliklerini kullandığında ad-soyad, e-posta, telefon ve formda yer alan diğer bilgiler sisteme aktarılabilir. Bu verilerin hangi amaçla toplandığını ve hangi hukuki sebebe dayanılarak işlendiğini kural olarak ilgili müşteri belirler. Müşteri, kendi toplama faaliyeti bakımından gerekli aydınlatma ve diğer veri koruma yükümlülüklerini yerine getirmekten sorumludur.

E. Bildirim ve rapor teslim verileri. Telegram veya ileride desteklenebilecek diğer bildirim kanalları kullanıldığında kanal ve sohbet kimliği, bildirim tercihleri, teslimat durumu ve hata ile işlem kayıtları işlenebilir.

F. Teknik, güvenlik ve kullanım verileri. Oturum bilgileri, istek ve hata kayıtları, senkronizasyon kayıtları, güvenlik olayları, rapor indirme kayıtları ve kötüye kullanımın önlenmesi amacıyla IP adresi dâhil teknik bağlantı verileri işlenebilir.

G. Faturalandırma ve abonelik verileri. Ücretli bir plan satın alındığında Paddle müşteri ve abonelik tanımlayıcıları, plan, abonelik durumu, faturalandırma dönemi ve fatura ülkesi işlenebilir. Kart ve diğer ödeme bilgileri, kayıtlı satıcı sıfatıyla hareket eden Paddle tarafından toplanır ve tutulur, Dreavion tarafından saklanmaz.

1.4. Verileri hangi amaçlarla işleriz?

Kişisel veriler somut işleme faaliyetine göre şu amaçlarla işlenebilir: hizmetin kurulması, sunulması ve kullanıcı hesaplarının yönetilmesi, kullanıcı ve müşteri yetkilerinin doğrulanması, üçüncü taraf platform bağlantılarının kurulması ve sürdürülmesi, performans verilerinin alınması, saklanması, görüntülenmesi ve raporlanması.

Ayrıca raporların oluşturulması, saklanması ve kullanıcının seçtiği kanallardan teslim edilmesi, bilgi güvenliğinin sağlanması, kötüye kullanımın ve yetkisiz erişimin önlenmesi, hata analizi, teknik destek ve hizmet sürekliliğinin sağlanması, ürünün kullanıcıya sunulan işlevlerinin geliştirilmesi ile hukuki yükümlülüklerin yerine getirilmesi ve hakların tesisi, kullanılması veya korunması amaçlarıyla işlenebilir.

Scout üzerinden yapay zekâ destekli analizler ve yanıtlar sunmak amacıyla ilgili hesap ve performans verilerini işleriz.

1.5. Yapmadığımız işlemeler

Performance Intelligence üzerinden elde edilen kullanıcı veya entegrasyon verilerini veri brokerlığı yapmak, üçüncü kişilere satmak veya üçüncü taraf reklam ağlarında hedefleme yapmak amacıyla kullanmayız.

Müşteri verilerini, Dreavion Technology’nin veya üçüncü tarafların yapay zekâ ya da makine öğrenmesi modellerinin eğitilmesinde kullanmayız.

1.6. Google API verilerine ilişkin kullanım

Google API’ları üzerinden erişilen veriler yalnızca kullanıcının açıkça kullandığı Performance Intelligence özelliklerini sağlamak veya geliştirmek amacıyla kullanılır.

Performance Intelligence’ın Google kullanıcı verilerini kullanımı, Google API Hizmetleri Kullanıcı Verileri Politikasına ve bu politikanın Sınırlı Kullanım (Limited Use) gerekliliklerine uygundur.

Google API’ları üzerinden erişilen kullanıcı verileri, insan tarafından okunmaz. Bunun istisnaları kullanıcının açık rızasının bulunması, güvenlik amacıyla yapılan incelemeler, hukuki yükümlülüklerin yerine getirilmesi ve verilerin toplulaştırılarak anonim hâle getirilmiş olmasıdır.

Google API verileri reklam hedefleme amacıyla kullanılmaz, satılmaz ve yapay zekâ ya da makine öğrenmesi modeli eğitiminde kullanılmaz.

Google API’leri aracılığıyla erişilen ve Performance Intelligence kapsamında kalıcı olarak saklanan veriler, mevcut Production altyapısında Avrupa Birliği bölgesindeki Frankfurt lokasyonunda barındırılan veritabanı ve depolama hizmetlerinde tutulur. Google hesaplarına ilişkin erişim ve yenileme anahtarları şifrelenmiş biçimde saklanır. Müşteri verileri tenant bazında mantıksal olarak ayrıştırılır ve yalnızca ilgili müşterinin panelinde, analizlerinde ve oluşturduğu raporlarda kullanılır. Altyapı sağlayıcıları ve veri işleme rolleri Alt İşleyenler ve Harici Platformlar Listesi’nde ayrıca açıklanmaktadır.

1.7. Meta ve diğer bağlı platformlar

Meta, Google ve diğer desteklenen platformlarda yalnızca ürünün kullanıcıya sunduğu raporlama ve izleme işlevleri için gerekli yetkiler talep edilir.

Meta Ads entegrasyonu kullanıldığında Performance Intelligence’ın amacı reklam hesabındaki performans verilerini salt okunur şekilde almak ve kullanıcıya raporlamaktır. Bağlı platformların kendi koşulları, izin modelleri ve gizlilik uygulamaları ayrıca geçerlidir.

1.8. Verilerin paylaşıldığı taraflar

Hizmetin sunulması için şu alıcı gruplarıyla, yalnızca gerekli olduğu ölçüde veri paylaşımı veya veri erişimi söz konusu olabilir: uygulama barındırma, veritabanı, kimlik doğrulama ve dosya depolama sağlayıcıları, kurumsal internet sitesi altyapı sağlayıcıları, müşterinin kendi talebiyle bağladığı reklam, analiz, arama, e-ticaret, pazaryeri ve diğer harici platformlar, müşterinin seçtiği bildirim ve mesajlaşma hizmetleri, hukuki, mali veya teknik danışmanlar ile kanunen yetkili kamu kurum ve kuruluşları.

Güncel altyapı ve harici platform listesi Alt İşleyenler ve Harici Platformlar Listesi sayfasında yayımlanır.

1.9. Yurt dışına veri aktarımı

Kullandığımız bazı altyapı sağlayıcıları veya müşterinin bağladığı harici platformlar, kişisel verilerin Türkiye dışında işlenmesine veya yurt dışına aktarılmasına neden olabilir.

Yurt dışına kişisel veri aktarımı söz konusu olduğunda aktarım, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 9. maddesi ve ilgili ikincil düzenlemeler kapsamında uygulanabilir bir aktarım mekanizmasına dayanmalıdır.

Aktarım mekanizması ve uygun güvence: dayanılan şart, her aktarım için 6698 sayılı Kanun’un 9. maddesine göre belirlenir. Bu şart örneğin bir yeterlilik kararı, standart sözleşme gibi uygun güvenceler veya arızi aktarımlar için aynı maddede sayılan istisnalar olabilir. Avrupa Ekonomik Alanındaki kullanıcılar bakımından GDPR kapsamındaki aktarımlar 1.15. maddede açıklanmıştır.

1.10. Saklama süreleri

Kişisel verileri, işleme amacı için gerekli olduğu süre ve uygulanabilir mevzuatın gerektirdiği sürelerle sınırlı olarak tutarız. Her veri kategorisi için aynı saklama süresi uygulanmaz.

Hesap ve yetkilendirme verileri: hesap ilişkisi devam ettiği sürece ve hesabın kapatılmasından itibaren hukuki zamanaşımı süreleri boyunca saklanır.

Bağlantı erişim anahtarları: kullanıcı ilgili platform bağlantısını kestiğinde Dreavion tarafındaki erişim kimlik bilgisi kaldırılır.

Performans ve raporlama verileri: hesap ilişkisi devam ettiği sürece saklanır, hesap kapatıldığında veri silme talebi kapsamında değerlendirilir.

Rapor dosyaları: müşterinin planında belirtilen süre boyunca erişilebilir tutulur ve bu sürenin sonunda aktif rapor depolamasından kaldırılır. Güncel süreler ürün içinde ve plan koşullarında belirtilir.

Teknik ve güvenlik kayıtları: güvenlik, denetim ve kötüye kullanımın önlenmesi amacının gerektirdiği süre boyunca saklanır.

Destek ve iletişim yazışmaları: ilişkinin sona ermesinden sonra, uygulanabilir zamanaşımı süreleri dikkate alınarak gerekli olduğu süre boyunca saklanır.

Bir platform bağlantısının kesilmesi, geçmişte o platformdan alınmış performans verilerinin otomatik olarak silinmesi anlamına gelmez. Kullanıcı veya yetkili müşteri ayrı bir veri silme talebinde bulunabilir.

Güvenlik, denetim, uyuşmazlık çözümü ve hukuki yükümlülükler için tutulması gereken sınırlı kayıtlar, ilgili amaç için gerekli olduğu sürece saklanabilir. Uygulanabilir olduğu ve yedekleme işlevlerinin etkinleştirildiği durumlarda, aktif sistemlerden silinen bazı verilerin, altyapı sağlayıcılarının teknik yedeklerinde olağan yedekleme ve rotasyon süreçleri tamamlanana kadar sınırlı süreyle bulunması mümkün olabilir. Bu durum, silinmiş verilerin olağan ürün kullanımı için yeniden erişilebilir olduğu anlamına gelmez.

1.11. Güvenlik

Kişisel verilerin yetkisiz erişime, hukuka aykırı işlenmeye, kayba veya ifşaya karşı korunması amacıyla teknik ve idari tedbirler uygularız. Bu tedbirler erişim kontrolü, yetkilendirme, şifreleme, tenant ve müşteri ayrımı, özel depolama alanları, kayıt ve izleme mekanizmaları gibi kontrolleri içerebilir.

Hiçbir bilgi sistemi mutlak güvenlik garantisi veremez. Güvenlik önlemleri riskler, ürün mimarisi ve uygulanabilir yükümlülükler dikkate alınarak gözden geçirilir.

1.12. Veri ihlali bildirimi

Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespit edilmesi hâlinde, durum en kısa sürede ve her hâlükârda tespitten itibaren yetmiş iki saat içinde Kişisel Verileri Koruma Kurulu’na bildirilir.

İhlalden etkilenen ilgili kişilere, makul olan en kısa sürede ve uygun yöntemle bilgilendirme yapılır.

Dreavion Technology’nin veri işleyen sıfatıyla hareket ettiği durumlarda, ihlal gecikmeksizin ilgili müşteriye bildirilir ve müşterinin kendi bildirim yükümlülüklerini yerine getirebilmesi için makul destek sağlanır.

Bir güvenlik açığı veya olası ihlal tespit ettiyseniz info@dreaviontechnology.com adresine bildirebilirsiniz.

1.13. Bağlantıyı kaldırma ve veri silme

Bir üçüncü taraf platform bağlantısını kaldırmak, o platform için gelecekteki veri senkronizasyonunu durdurur ve Dreavion tarafındaki bağlantı kimlik bilgilerinin kaldırılmasını sağlar. Bu işlem, geçmiş performans verilerinin veya daha önce oluşturulmuş raporların tamamını otomatik olarak silmez.

Veri silme ve hesap kapatma taleplerinin kapsamı için Veri Silme ve Hesap Kapatma Talimatları sayfasına bakabilirsiniz.

1.14. 6698 sayılı Kanun kapsamındaki ilgili kişi hakları

6698 sayılı Kanun kapsamındaki haklar ve başvuru usulleri KVKK Aydınlatma Metni altında açıklanmıştır.

1.15. GDPR ve Avrupa Ekonomik Alanı kullanıcıları

(AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (GDPR), hukuken uygulanabilir olduğu hâllerde, özellikle Avrupa Ekonomik Alanındaki kullanıcılara ilişkin işlemelerde bu politikayla birlikte uygulanır. Bu bölüm GDPR’ın gerektirdiği hususları ekler. Bu politikanın 6698 sayılı Kanun’a ilişkin hükümleri, Kanun’un uygulandığı hâllerde uygulanmaya devam eder.

A. Veri sorumlusu ve veri işleyen olarak rolümüz

1.1. maddede kimlik bilgileri verilen Dreavion Teknoloji Sanayi ve Ticaret Limited Şirketi, kendi amaçları için yürüttüğü işlemeler bakımından veri sorumlusudur. Bu işlemeler hesapların oluşturulması ve yönetimi, faturalandırma ve abonelik kayıtları, destek ve iletişim yazışmaları, hizmetin güvenliği ve kurumsal web sitesidir.

Bir müşterinin Performance Intelligence aracılığıyla işlediği veriler bakımından, örneğin bağlı platformlardan alınan performans verileri ile form ve müşteri adayı verileri için, veri sorumlusu müşteridir ve Dreavion Technology Veri İşleme Sözleşmesi kapsamında müşterinin veri işleyeni olarak hareket eder. Bir müşterimizin kendi müşterisi veya müşteri adayıysanız talebinizi o müşteriye iletmenizi rica ederiz. Talebiniz bize ulaşırsa onu ilgili müşteriye yönlendiririz.

B. Kendi işlemelerimizin hukuki sebepleri

Hesabın oluşturulması ve yönetimi, kullandığınız özelliklerin sunulması ve hizmete ilişkin iletişim: sizinle kurulan sözleşmenin ifası (GDPR m. 6(1)(b)). Hesabı müşterimiz olan bir kuruluş adına kullanıyorsanız, hizmeti o kuruluşa sunmaya ilişkin meşru menfaatimiz (m. 6(1)(f)).

Faturalandırma ve abonelik kayıtları: sözleşmenin ifası (m. 6(1)(b)). Kanunen tutulması gereken kayıtların saklanması: yükümlülüğün Avrupa Birliği veya üye devlet hukukundan doğduğu hâllerde hukuki yükümlülüğün yerine getirilmesi (m. 6(1)(c)), diğer hâllerde tabi olduğumuz hukuki yükümlülükleri yerine getirmeye ilişkin meşru menfaatimiz (m. 6(1)(f)).

Güvenlik, kötüye kullanımın ve yetkisiz erişimin önlenmesi, hata analizi ve hizmet sürekliliği: güvenli ve güvenilir bir hizmet işletmeye ilişkin meşru menfaatimiz (m. 6(1)(f)).

Destek talepleri ve sorular: talebiniz üzerine sözleşme kurulmadan önce atılan adımlar veya sözleşmenin ifası (m. 6(1)(b)) ya da sorulara yanıt vermeye ilişkin meşru menfaatimiz (m. 6(1)(f)).

Hukuki taleplerin tesisi, kullanılması veya savunulması: meşru menfaatimiz (m. 6(1)(f)).

Kurumsal web sitesinde Google Analytics 4 ile yapılan site analitiği ve diğer zorunlu olmayan çerezler: çerez tercihleri aracılığıyla verilen ve yönetilen rızanız (m. 6(1)(a)). Ayrıntılar için Çerez ve Benzeri Teknolojiler Politikası.

Hesap verilerinin sağlanması, hesap oluşturmak ve kullanmak için gereklidir. Bu veriler olmadan hizmeti sunamayız. Meşru menfaate dayandığımız hâllerde aşağıda açıklandığı şekilde itiraz edebilirsiniz.

C. GDPR kapsamındaki haklarınız

GDPR’ın uygulandığı hâllerde kişisel verilerinize erişme, yanlış verilerin düzeltilmesini isteme, verilerin silinmesini isteme, işlemenin kısıtlanmasını isteme, veri taşınabilirliği ve meşru menfaate dayanan işlemeye itiraz etme haklarına sahipsiniz. Her hak, GDPR’ın 15 ila 21. maddelerindeki koşul ve istisnalar çerçevesinde uygulanır.

İşlemenin rızanıza dayandığı hâllerde rızanızı dilediğiniz zaman geri alabilirsiniz. Rızanın geri alınması, geri almadan önce yapılan işlemenin hukuka uygunluğunu etkilemez.

Özellikle mutad meskeninizin, iş yerinizin veya iddia edilen ihlalin gerçekleştiği yerin bulunduğu AB üye devletindeki bir denetim makamına şikâyette bulunma hakkınız vardır.

Taleplerinizi info@dreaviontechnology.com adresine iletebilirsiniz. Kimliğinizi doğrulamak için gerekli bilgileri isteyebiliriz. Talebi aldıktan sonra gereksiz gecikme olmaksızın ve bir ay içinde yanıt veririz. Gerekli olduğu hâllerde taleplerin karmaşıklığı ve sayısı dikkate alınarak bu süre iki ay daha uzatılabilir ve bu durumu ilk ay içinde size bildiririz.

Bu haklar, KVKK Aydınlatma Metninde açıklanan 6698 sayılı Kanun’un 11. maddesindeki haklarla birlikte bulunur. İki hak grubu birebir aynı değildir ve her biri kendi mevzuatının uygulandığı hâllerde geçerlidir.

D. Uluslararası aktarımlar

Performance Intelligence’ın ana uygulama, veritabanı, kimlik doğrulama ve dosya depolama altyapısı Avrupa Birliği’nde (Frankfurt) barındırılır. Dreavion Technology Türkiye’de yerleşiktir ve bazı sağlayıcılar ile müşterinin bağlamayı seçtiği platformlar verileri Avrupa Ekonomik Alanı dışında işleyebilir. Sağlayıcılar ve doğrulanmış işleme konumları Alt İşleyenler ve Harici Platformlar Listesinde yer alır.

GDPR’ın V. Bölümünün bir aktarım mekanizması gerektirdiği hâllerde aktarım ilgili ilişkiye uygun mekanizmaya dayanır. Bu mekanizma örneğin Avrupa Komisyonunun bir yeterlilik kararı, Avrupa Komisyonunca kabul edilen standart sözleşme maddeleri veya V. Bölümün izin verdiği başka bir mekanizma olabilir. Bir aktarımda kullanılan güvence ve bunun bir örneğinin nasıl alınabileceği hakkında bilgi için info@dreaviontechnology.com adresine yazabilirsiniz.

Müşteri adına işlenen veriler bakımından aktarım kuralları Veri İşleme Sözleşmesinin 1.9. maddesinde yer alır.

1.16. Otomatik karar verme

Performance Intelligence, ilgili kişiler hakkında hukuki sonuç doğuran veya onları benzer şekilde önemli ölçüde etkileyen, münhasıran otomatik sistemlerle verilen kararlar üretmez.

1.17. Çerezler ve benzeri teknolojiler

Performance Intelligence panelinde kullanılan zorunlu oturum çerezleri ve tarayıcı depolama teknolojileri ile kurumsal internet sitesindeki teknolojiler hakkında Çerez ve Benzeri Teknolojiler Politikası uygulanır.

1.18. Değişiklikler

Bu politika, ürünün, mevzuatın veya veri işleme faaliyetlerinin değişmesi hâlinde güncellenebilir. Güncel sürüm ve yürürlük tarihi bu sayfada yayımlanır. Kanun veya yürürlükteki sözleşme gerektiriyorsa ayrıca bildirim yapılır.

1.19. İletişim

Dreavion Teknoloji Sanayi ve Ticaret Limited Şirketi. Resmî adres: Emniyet Evleri Mah. Eski Büyükdere Cad. Sapphire No: 1/1, İç Kapı No: 1B04, Kağıthane / İstanbul. Gizlilik ve KVKK: info@dreaviontechnology.com

Dreavion Technology

Dreavion Technology

Gelişen teknolojileri anlaşılır, kullanılabilir ve değer yaratan ürünlere dönüştürüyoruz.

© 2026 Dreavion Technology

Dreavion Technology

Dreavion Technology

Gelişen teknolojileri anlaşılır, kullanılabilir ve değer yaratan ürünlere dönüştürüyoruz.

© 2026 Dreavion Technology

Dreavion Technology

Dreavion Technology

Gelişen teknolojileri anlaşılır, kullanılabilir ve değer yaratan ürünlere dönüştürüyoruz.

© 2026 Dreavion Technology