Gizlilik ve Kişisel Verilerin Korunması Politikası

Yürürlük tarihi: 18 Ağustos 2026

1.1. Kapsam ve veri sorumlusu

Performance Intelligence, Dreavion Technology markası altında geliştirilen, işletmelerin farklı reklam, analiz, arama ve diğer desteklenen platformlardaki performans verilerini tek bir ortamda görüntülemesine ve raporlamasına yardımcı olan bir yazılım hizmetidir.

Bu politika Performance Intelligence platformunu kullanan yetkili kullanıcılar, Dreavion Technology ile iletişime geçen kişiler ve dreaviontechnology.com kurumsal internet sitesinin ziyaretçileri bakımından kişisel verilerin hangi çerçevede işlendiğini açıklar.

Kariyer sayfalarından başvuru yapan çalışan adayları bu politikanın kapsamı dışındadır. Bu kişiler bakımından ayrı bir Çalışan Adayı Aydınlatma Metni yayımlanmıştır.

Resmî şirket ve veri sorumlusu bilgisi: Dreavion Teknoloji Sanayi ve Ticaret Limited Şirketi. İstanbul Ticaret Sicili Müdürlüğü, sicil no 1154612. MERSİS no 0313155054000001. Zincirlikuyu Vergi Dairesi, vergi kimlik no 3131550540. Adres: Emniyet Evleri Mah. Eski Büyükdere Cad. Sapphire No: 1/1, İç Kapı No: 1B04, Kağıthane / İstanbul. Gizlilik ve KVKK iletişimi: info@dreaviontechnology.com

1.2. Performance Intelligence nasıl çalışır?

Performance Intelligence, kullanıcının yetkilendirdiği üçüncü taraf platformlardan performans verilerini alır, bunları sunucu tarafında işler ve platform arayüzü ile raporlar üzerinden kullanıcıya sunar.

Ürünün temel entegrasyon yaklaşımı salt okunurdur. Performance Intelligence, desteklenen entegrasyonlarda reklam oluşturmak, reklam veya kampanya ayarlarını değiştirmek, bütçe ve teklif güncellemek ya da bağlı platformlara kullanıcı adına operasyonel veri yazmak amacıyla tasarlanmamıştır.

Desteklenen platformlar ve bunlardan alınan veri türleri ürün geliştikçe değişebilir. Yeni bir entegrasyon eklendiğinde yalnızca ilgili özelliğin sunulması için gerekli veri ve yetkilerin kullanılması esastır.

1.3. İşlediğimiz veri kategorileri

A. Hesap ve yetkilendirme verileri. Ad-soyad, e-posta adresi, hesap içi rol, bağlı olunan müşteri veya çalışma alanı, üyelik ve yetkilendirme bilgileri ile oturumun yürütülmesi için gereken teknik bilgiler işlenebilir.

B. Entegrasyon ve bağlantı verileri. Kullanıcı bir üçüncü taraf platformu bağladığında bağlantının durumu, seçilen hesap, mülk veya reklam hesabı gibi kaynak bilgileri, gerekli yetki bilgileri ve bağlantının çalışması için gereken erişim kimlik bilgileri işlenebilir. OAuth veya benzeri erişim kimlik bilgileri ürünün teknik mimarisine uygun olarak sunucu tarafında işlenir ve erişime karşı korunur. Bu kimlik bilgileri olağan kullanıcı arayüzünde açık metin olarak gösterilmez.

C. Performans ve raporlama verileri. Bağlı platformlardan gösterim, tıklama, maliyet ve harcama, trafik, oturum, kanal, kampanya, sayfa, arama sorgusu, konum, cihaz ve benzeri performans verileri alınabilir. Bu verilerin önemli bir bölümü toplulaştırılmış performans ölçümleridir. Bununla birlikte arama sorgusu, URL, sayfa adı veya üçüncü taraf platformlardan gelen serbest metin alanları, kaynağındaki içeriğe bağlı olarak kişisel veri niteliğinde bilgiler içerebilir.

D. Müşteri tarafından sisteme aktarılan form ve müşteri adayı verileri. Müşteri, Performance Intelligence’ın form veya müşteri adayı özelliklerini kullandığında ad-soyad, e-posta, telefon ve formda yer alan diğer bilgiler sisteme aktarılabilir. Bu verilerin hangi amaçla toplandığını ve hangi hukuki sebebe dayanılarak işlendiğini kural olarak ilgili müşteri belirler. Müşteri, kendi toplama faaliyeti bakımından gerekli aydınlatma ve diğer veri koruma yükümlülüklerini yerine getirmekten sorumludur.

E. Bildirim ve rapor teslim verileri. Telegram veya ileride desteklenebilecek diğer bildirim kanalları kullanıldığında kanal ve sohbet kimliği, bildirim tercihleri, teslimat durumu ve hata ile işlem kayıtları işlenebilir.

F. Teknik, güvenlik ve kullanım verileri. Oturum bilgileri, istek ve hata kayıtları, senkronizasyon kayıtları, güvenlik olayları, rapor indirme kayıtları ve kötüye kullanımın önlenmesi amacıyla IP adresi dâhil teknik bağlantı verileri işlenebilir.

1.4. Verileri hangi amaçlarla işleriz?

Kişisel veriler somut işleme faaliyetine göre şu amaçlarla işlenebilir: hizmetin kurulması, sunulması ve kullanıcı hesaplarının yönetilmesi, kullanıcı ve müşteri yetkilerinin doğrulanması, üçüncü taraf platform bağlantılarının kurulması ve sürdürülmesi, performans verilerinin alınması, saklanması, görüntülenmesi ve raporlanması.

Ayrıca raporların oluşturulması, saklanması ve kullanıcının seçtiği kanallardan teslim edilmesi, bilgi güvenliğinin sağlanması, kötüye kullanımın ve yetkisiz erişimin önlenmesi, hata analizi, teknik destek ve hizmet sürekliliğinin sağlanması, ürünün kullanıcıya sunulan işlevlerinin geliştirilmesi ile hukuki yükümlülüklerin yerine getirilmesi ve hakların tesisi, kullanılması veya korunması amaçlarıyla işlenebilir.

1.5. Yapmadığımız işlemeler

Performance Intelligence üzerinden elde edilen kullanıcı veya entegrasyon verilerini veri brokerlığı yapmak, üçüncü kişilere satmak veya üçüncü taraf reklam ağlarında hedefleme yapmak amacıyla kullanmayız.

Müşteri verilerini, Dreavion Technology’nin veya üçüncü tarafların yapay zekâ ya da makine öğrenmesi modellerinin eğitilmesinde kullanmayız.

1.6. Google API verilerine ilişkin kullanım

Google API’ları üzerinden erişilen veriler yalnızca kullanıcının açıkça kullandığı Performance Intelligence özelliklerini sağlamak veya geliştirmek amacıyla kullanılır.

Performance Intelligence’ın Google kullanıcı verilerini kullanımı, Google API Hizmetleri Kullanıcı Verileri Politikasına ve bu politikanın Sınırlı Kullanım (Limited Use) gerekliliklerine uygundur.

Google API’ları üzerinden erişilen kullanıcı verileri, insan tarafından okunmaz. Bunun istisnaları kullanıcının açık rızasının bulunması, güvenlik amacıyla yapılan incelemeler, hukuki yükümlülüklerin yerine getirilmesi ve verilerin toplulaştırılarak anonim hâle getirilmiş olmasıdır.

Google API verileri reklam hedefleme amacıyla kullanılmaz, satılmaz ve yapay zekâ ya da makine öğrenmesi modeli eğitiminde kullanılmaz.

Google API’leri aracılığıyla erişilen ve Performance Intelligence kapsamında kalıcı olarak saklanan veriler, mevcut Production altyapısında Avrupa Birliği bölgesindeki Frankfurt lokasyonunda barındırılan veritabanı ve depolama hizmetlerinde tutulur. Google hesaplarına ilişkin erişim ve yenileme anahtarları şifrelenmiş biçimde saklanır. Müşteri verileri tenant bazında mantıksal olarak ayrıştırılır ve yalnızca ilgili müşterinin panelinde, analizlerinde ve oluşturduğu raporlarda kullanılır. Altyapı sağlayıcıları ve veri işleme rolleri Alt İşleyenler ve Harici Platformlar Listesi’nde ayrıca açıklanmaktadır.

1.7. Meta ve diğer bağlı platformlar

Meta, Google ve diğer desteklenen platformlarda yalnızca ürünün kullanıcıya sunduğu raporlama ve izleme işlevleri için gerekli yetkiler talep edilir.

Meta Ads entegrasyonu kullanıldığında Performance Intelligence’ın amacı reklam hesabındaki performans verilerini salt okunur şekilde almak ve kullanıcıya raporlamaktır. Bağlı platformların kendi koşulları, izin modelleri ve gizlilik uygulamaları ayrıca geçerlidir.

1.8. Verilerin paylaşıldığı taraflar

Hizmetin sunulması için şu alıcı gruplarıyla, yalnızca gerekli olduğu ölçüde veri paylaşımı veya veri erişimi söz konusu olabilir: uygulama barındırma, veritabanı, kimlik doğrulama ve dosya depolama sağlayıcıları, kurumsal internet sitesi altyapı sağlayıcıları, müşterinin kendi talebiyle bağladığı reklam, analiz, arama, e-ticaret, pazaryeri ve diğer harici platformlar, müşterinin seçtiği bildirim ve mesajlaşma hizmetleri, hukuki, mali veya teknik danışmanlar ile kanunen yetkili kamu kurum ve kuruluşları.

Güncel altyapı ve harici platform listesi Alt İşleyenler ve Harici Platformlar Listesi sayfasında yayımlanır.

1.9. Yurt dışına veri aktarımı

Kullandığımız bazı altyapı sağlayıcıları veya müşterinin bağladığı harici platformlar, kişisel verilerin Türkiye dışında işlenmesine veya yurt dışına aktarılmasına neden olabilir.

Yurt dışına kişisel veri aktarımı söz konusu olduğunda aktarım, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 9. maddesi ve ilgili ikincil düzenlemeler kapsamında uygulanabilir bir aktarım mekanizmasına dayanmalıdır.

Aktarım mekanizması ve uygun güvence: altyapı sözleşmeleri ve veri akışları kesinleştirildikten sonra uygulanabilir KVKK m.9 mekanizması bu bölümde ilan edilecektir.

1.10. Saklama süreleri

Kişisel verileri, işleme amacı için gerekli olduğu süre ve uygulanabilir mevzuatın gerektirdiği sürelerle sınırlı olarak tutarız. Her veri kategorisi için aynı saklama süresi uygulanmaz.

Hesap ve yetkilendirme verileri: hesap ilişkisi devam ettiği sürece ve hesabın kapatılmasından itibaren hukuki zamanaşımı süreleri boyunca saklanır.

Bağlantı erişim anahtarları: kullanıcı ilgili platform bağlantısını kestiğinde Dreavion tarafındaki erişim kimlik bilgisi kaldırılır.

Performans ve raporlama verileri: hesap ilişkisi devam ettiği sürece saklanır, hesap kapatıldığında veri silme talebi kapsamında değerlendirilir.

Rapor dosyaları: müşterinin planında belirtilen süre boyunca erişilebilir tutulur ve bu sürenin sonunda aktif rapor depolamasından kaldırılır. Güncel süreler ürün içinde ve plan koşullarında belirtilir.

Teknik ve güvenlik kayıtları: güvenlik, denetim ve kötüye kullanımın önlenmesi amacının gerektirdiği süre boyunca saklanır.

Destek ve iletişim yazışmaları: ilişkinin sona ermesinden sonra, uygulanabilir zamanaşımı süreleri dikkate alınarak gerekli olduğu süre boyunca saklanır.

Bir platform bağlantısının kesilmesi, geçmişte o platformdan alınmış performans verilerinin otomatik olarak silinmesi anlamına gelmez. Kullanıcı veya yetkili müşteri ayrı bir veri silme talebinde bulunabilir.

Güvenlik, denetim, uyuşmazlık çözümü ve hukuki yükümlülükler için tutulması gereken sınırlı kayıtlar, ilgili amaç için gerekli olduğu sürece saklanabilir. Aktif sistemlerden silinen bazı verilerin, altyapı sağlayıcılarının teknik yedeklerinde olağan yedekleme ve rotasyon süreçleri tamamlanana kadar sınırlı süreyle bulunması mümkün olabilir. Bu durum, silinmiş verilerin olağan ürün kullanımı için yeniden erişilebilir olduğu anlamına gelmez.

1.11. Güvenlik

Kişisel verilerin yetkisiz erişime, hukuka aykırı işlenmeye, kayba veya ifşaya karşı korunması amacıyla teknik ve idari tedbirler uygularız. Bu tedbirler erişim kontrolü, yetkilendirme, şifreleme, tenant ve müşteri ayrımı, özel depolama alanları, kayıt ve izleme mekanizmaları gibi kontrolleri içerebilir.

Hiçbir bilgi sistemi mutlak güvenlik garantisi veremez. Güvenlik önlemleri riskler, ürün mimarisi ve uygulanabilir yükümlülükler dikkate alınarak gözden geçirilir.

1.12. Veri ihlali bildirimi

Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespit edilmesi hâlinde, durum en kısa sürede ve her hâlükârda tespitten itibaren yetmiş iki saat içinde Kişisel Verileri Koruma Kurulu’na bildirilir.

İhlalden etkilenen ilgili kişilere, makul olan en kısa sürede ve uygun yöntemle bilgilendirme yapılır.

Dreavion Technology’nin veri işleyen sıfatıyla hareket ettiği durumlarda, ihlal gecikmeksizin ilgili müşteriye bildirilir ve müşterinin kendi bildirim yükümlülüklerini yerine getirebilmesi için makul destek sağlanır.

Bir güvenlik açığı veya olası ihlal tespit ettiyseniz info@dreaviontechnology.com adresine bildirebilirsiniz.

1.13. Bağlantıyı kaldırma ve veri silme

Bir üçüncü taraf platform bağlantısını kaldırmak, o platform için gelecekteki veri senkronizasyonunu durdurur ve Dreavion tarafındaki bağlantı kimlik bilgilerinin kaldırılmasını sağlar. Bu işlem, geçmiş performans verilerinin veya daha önce oluşturulmuş raporların tamamını otomatik olarak silmez.

Veri silme ve hesap kapatma taleplerinin kapsamı için Veri Silme ve Hesap Kapatma Talimatları sayfasına bakabilirsiniz.

1.14. İlgili kişi hakları

6698 sayılı Kanun kapsamındaki haklar ve başvuru usulleri KVKK Aydınlatma Metni altında açıklanmıştır.

1.15. Otomatik karar verme

Performance Intelligence, ilgili kişiler hakkında hukuki sonuç doğuran veya onları benzer şekilde önemli ölçüde etkileyen, münhasıran otomatik sistemlerle verilen kararlar üretmez.

1.16. Çerezler ve benzeri teknolojiler

Performance Intelligence panelinde kullanılan zorunlu oturum çerezleri ve tarayıcı depolama teknolojileri ile kurumsal internet sitesindeki teknolojiler hakkında Çerez ve Benzeri Teknolojiler Politikası uygulanır.

1.17. Değişiklikler

Bu politika, ürünün, mevzuatın veya veri işleme faaliyetlerinin değişmesi hâlinde güncellenebilir. Güncel sürüm ve yürürlük tarihi bu sayfada yayımlanır. Kanun veya yürürlükteki sözleşme gerektiriyorsa ayrıca bildirim yapılır.

1.18. İletişim

Dreavion Teknoloji Sanayi ve Ticaret Limited Şirketi. Resmî adres: Emniyet Evleri Mah. Eski Büyükdere Cad. Sapphire No: 1/1, İç Kapı No: 1B04, Kağıthane / İstanbul. Gizlilik ve KVKK: info@dreaviontechnology.com

Dreavion Technology

Dreavion Technology

Gelişen teknolojileri anlaşılır, kullanılabilir ve değer yaratan ürünlere dönüştürüyoruz.

© 2026 Dreavion Technology

Dreavion Technology

Dreavion Technology

Gelişen teknolojileri anlaşılır, kullanılabilir ve değer yaratan ürünlere dönüştürüyoruz.

© 2026 Dreavion Technology

Dreavion Technology

Dreavion Technology

Gelişen teknolojileri anlaşılır, kullanılabilir ve değer yaratan ürünlere dönüştürüyoruz.

© 2026 Dreavion Technology