Ana Sayfa
00Hukuk ve Gizlilik

Gizlilik Politikası ve Kişisel Veriler

DAYLOO olarak veri egemenliğinize ve gizliliğinize en yüksek mühendislik standartlarıyla yaklaşıyoruz. Kişisel verilerinizi asla satmıyoruz, reklam takipçisi barındırmıyoruz ve sistemlerimizi mimari gizlilik esasıyla inşa ediyoruz.

Ekim 2026Sürüm 2.4.0YürürlükteGDPR ve KVKK Uyumlu

Sıfır Veri Satışı

Verilerinizi asla reklam ağlarına, aracılara veya üçüncü taraflara satmıyor ya da kiralamıyoruz.

Mimari Düzeyde Şifreleme

TLS 1.3 ile aktarım sırasında ve AES-256 ile veritabanı düzeyinde uçtan uca şifreleme.

Sıkı Veri Minimizasyonu

Yalnızca mühendislik hizmetlerini sunmak ve sorularınızı yanıtlamak için gereken asgari veriyi topluyoruz.

Tam Veri Egemenliği

Verilerinize erişme, düzeltme, dışa aktarma veya tamamen silinmesini talep etme hakkına sahipsiniz.

01

Veri Sorumlusu ve Kapsam

Özet Not

DAYLOO Software Engineering, bu web sitesi ve iletişim kanalları üzerinden işlenen kişisel verilerin Veri Sorumlusudur.

Bu Gizlilik Politikası, DAYLOO’nun resmi web sitesi (dayloo.tech), alt alan adları ve şirketle kurulan teknik iletişim kanalları için geçerlidir. Merkezi İstanbul’da bulunan seçkin bir yazılım mühendisliği şirketi olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında Veri Sorumlusu sıfatıyla hareket etmekteyiz.

Önemli bir ayrımı belirtmek gerekir: Kurumsal müşterilerimiz için geliştirdiğimiz özel üretim sistemlerinde, DAYLOO bağımsız Kurumsal Veri İşleme Sözleşmeleri (DPA) kapsamında Veri İşleyen olarak görev almaktadır.

Veri Sorumlusu Bilgileri

  • Tüzel Kişilik: DAYLOO Software Engineering
  • Merkez: İstanbul, Türkiye
  • Gizlilik İletişimi: privacy@dayloo.tech
  • Genel İletişim: hello@dayloo.tech
02

Temel Gizlilik İlkeleri

Özet Not

DAYLOO’da gizlilik, sistem mühendisliği kadar titizlikle ele alınan mimari bir ilkedir.

Veri korumasını sistem mimarimizin ayrılmaz bir parçası olarak tasarlıyoruz. Mühendislik kararlarımız dört ilkeye dayanır:

Dört Temel İlkemiz

  • Tasarımda Gizlilik (Privacy by Design): Veritabanı şemalarımız gereksiz kişisel verilerin saklanmasını önleyecek şekilde tasarlanır.
  • En Düşük Yetki İlkesi (Least Privilege): İletişim kayıtlarına yalnızca yetkilendirilmiş personelin erişimi vardır.
  • Sıfır Gizli Takip: Sitemizde üçüncü taraf reklam veya davranışsal izleme kodları bulunmaz.
  • Tam Şeffaflık: Verilerin nerede saklandığını, nasıl korunduğunu açıkça belirtiriz.
03

Toplanan Veri Kategorileri

Özet Not

Yalnızca proje formlarında ve kariyer başvurularında paylaştığınız verileri ile temel güvenlik telemetrisini topluyoruz.

Üçüncü taraflardan veri satın almayız. Toplanan veriler yalnızca şu kategorilerle sınırlıdır:

1. Proje Talepleri ve Ticari İletişim

İletişim formunu doldurduğunuzda veya e-posta gönderdiğinizde:

  • Ad, soyad ve unvan.
  • Kurumsal e-posta adresi ve telefon numarası.
  • Şirket adı ve faaliyet alanı.
  • Proje kapsamı, tahmini bütçe ve teknik gereksinimler.

2. Kariyer ve Mühendislik Başvuruları

Kariyer sayfamız (/careers) üzerinden başvuru yaptığınızda:

  • Ad, soyad ve doğrudan iletişim bilgileri.
  • Özgeçmiş (CV), portföy bağlantıları (GitHub, LinkedIn, teknik blog).
  • Yazılım yetkinlikleri ve iş geçmişi.
  • Ücret beklentisi ve başlama zamanı.

3. Teknik ve Güvenlik Telemetrisi

Web sitemizi ziyaret ettiğinizde altyapımızın tuttuğu temel güvenlik günlükleri:

  • Anonimleştirilmiş IP adresleri.
  • Tarayıcı türü, işletim sistemi bilgileri.
  • Latin rakamlarıyla istek zaman damgaları (örnek: 2026-10-10 01:00:00).
  • DDoS ve WAF koruma günlükleri.
05

Veri İşleme Amaçları

Özet Not

Verileriniz sadece teknik hizmet sunumu, proje değerlendirmesi ve istihdam süreçleri için kullanılır.

Verileriniz mühendislik ve ticari süreçlerimizin dışında asla kullanılmaz:

Belirlenen Amaçlar

  • Müşteri proje danışmanlıklarına 1 iş günü içinde yanıt vermek.
  • Aday mühendislik değerlendirmelerini yürütmek.
  • Yazılım şartnameleri ve sözleşmeleri hazırlamak.
  • Sistem güvenliğini ve siber saldırılara karşı dayanıklılığı sağlamak.
  • Yasal ve mali denetim yükümlülüklerini yerine getirmek.
06

Teknik Güvenlik Standartları

Özet Not

Bankacılık standartlarında güvenlik: Aktarımda TLS 1.3, depolamada AES-256 ve sıkı erişim kontrolleri.

Yüksek hassasiyetli sistemler geliştiren bir mühendislik şirketi olarak kendi altyapımızda şu önlemleri uyguluyoruz:

Güvenlik Önlemleri

  • Aktarım Güvenliği: Tüm trafik modern TLS 1.3 ve katı HSTS ilkeleri ile şifrelenir.
  • Depolama Güvenliği: Veritabanları ve yedekler endüstri standardı AES-256 ile şifrelenir.
  • Kimlik ve Erişim Yönetimi: Çok faktörlü kimlik doğrulama (MFA) ve Role-Based Access Control (RBAC).
  • Ağ İzolasyonu: Veritabanları genel internete kapalı özel Sanal Özel Ağlarda (VPC) çalışır.
  • Düzenli Güvenlik Taramaları: Sürekli zafiyet analizleri ve kod incelemeleri.
07

Çerezler ve Depolama İlkeleri

Özet Not

Reklam çerezi barındırmıyoruz. Yalnızca sitenin temel işleyişi için zorunlu teknik çerezler kullanılmaktadır.

Kullanıcı deneyiminizi korumak adına üçüncü taraf reklam ve takip çerezlerine kesinlikle yer vermiyoruz:

Kullanılan Teknik Öğeler

  • Dil Tercihi (Locale): Gezinti sırasında seçtiğiniz dili (ar, en, tr) hatırlar.
  • Güvenlik Belirteci (CSRF): Formları siteler arası istek sahteciliği saldırılarına karşı korur.
  • Sıfır Pazarlama Kodu: Meta Pixel, Google Ads veya benzeri reklam takipçileri bulunmaz.
08

Veri Saklama Süreleri

Özet Not

Veriler yalnızca amacın gerektirdiği süre boyunca saklanır ve sürenin sonunda güvenli şekilde imha edilir.

Veri kategorilerine göre belirlenen saklama sürelerimiz:

Veri KategorisiSaklama SüresiSüre Sonu İşlemi
Proje ve İletişim TalepleriSon yazışmadan itibaren 24 ayKalıcı ve güvenli veritabanı silimi
İş Başvuruları ve CV’lerGelecekteki pozisyonlar için 12 ayErken silme talebi olmadıkça güvenli imha
Teknik Güvenlik GünlükleriEn fazla 30 ila 90 günOtomatik döngüsel log silme
Yasal ve Mali BelgelerTürk Ticaret Kanunu uyarınca 10 yılYasal arşivleme ve güvenli imha
09

KVKK ve GDPR Kapsamındaki Haklarınız

Özet Not

KVKK 11. maddesi ve GDPR uyarınca verileriniz üzerinde tam kontrol ve başvuru hakkına sahipsiniz.

Kişisel verilerinizle ilgili olarak her zaman şu haklarınızı kullanabilirsiniz:

Haklarınızın Kapsamı

  • Bilgi Edinme ve Erişim: Verilerinizin işlenip işlenmediğini öğrenme ve kopyasını talep etme.
  • Düzeltme: Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
  • Silme ("Unutulma Hakkı"): Yasal saklama gereği kalmadığında verilerin silinmesini talep etme.
  • İşlemenin Kısıtlanması: İnceleme sürecinde veri işlemenin durdurulmasını talep etme.
  • Veri Taşınabilirliği: Verilerinizi yapılandırılmış ve yaygın bir formatta alma.
  • İtiraz Etme: Meşru menfaate dayalı işlemelere itiraz etme.
  • Rızayı Geri Alma: Verdiğiniz rızayı dilediğiniz an geri çekme.
  • Şikayet Hakkı: KVKK Kurumu’na veya yetkili Veri Koruma Otoritesine başvurma.
10

Altyapı Sağlayıcıları ve Alt İşleyenler

Özet Not

Yalnızca SOC 2 Type II ve ISO 27001 sertifikalarına sahip küresel bulut sağlayıcıları ile çalışıyoruz.

Hizmet sürekliliği ve güvenliği sağlamak için sözleşmeyle bağlı sınırlı sayıda altyapı sağlayıcısı kullanmaktayız:

Sağlayıcı Kategorileri

  • Bulut Barındırma ve Kenar Dağıtım: AB ve uyumlu bölgelerde yer alan kurumsal bulut altyapısı.
  • Yönetilen Veritabanı Hizmetleri: Özel VPC ağlarında barındırılan şifreli veritabanları.
  • Teknik E-posta İletim Servisleri: Mesaj içeriklerini saklamayan güvenli kurumsal servisler.
11

Uluslararası Veri Aktarımı

Özet Not

Sınır ötesi aktarımlarda Standart Sözleşme Maddeleri (SCC) ve KVKK m. 9 güvenceleri uygulanır.

Küresel bulut altyapımız nedeniyle veriler uluslararası sunucularda işlenebilir. Bu durumlarda en üst düzey yasal korumalar geçerlidir:

Avrupa Komisyonu onaylı Standart Sözleşme Maddeleri (SCC) ve KVKK 9. maddesindeki aktarım mekanizmaları ile aktarım sırasında ve depolamada uçtan uca şifreleme güvencesi sunuyoruz.

12

Hakların Kullanımı ve İletişim

Özet Not

Gizlilik talepleriniz en geç 30 takvim günü içerisinde ücretsiz olarak sonuçlandırılır.

Haklarınızı kullanmak veya verilerinizin silinmesini talep etmek için doğrudan bize ulaşabilirsiniz:

Başvuru Yöntemi

  • E-posta adresi: privacy@dayloo.tech
  • Konu satırına talebinizi belirtiniz (Örnek: "Veri Silme Talebi", "Bilgi Edinme Talebi").
  • Başvurunuz 24-48 saat içinde teyit edilir.
  • Yasal mevzuat gereğince en geç 30 gün içinde ücretsiz sonuçlandırılır.

Verilerinizle ilgili sorularınız mı var veya silme mi talep etmek istiyorsunuz?

24-48 saat içinde teyit; en geç 30 takvim günü içinde sonuçlandırma

Hukuk ve mühendislik ekibimiz her türlü gizlilik talebini doğrudan ve bürokrasisiz şekilde yanıtlar.