Veri Sorumlusu ve Kapsam
DAYLOO Software Engineering, bu web sitesi ve iletişim kanalları üzerinden işlenen kişisel verilerin Veri Sorumlusudur.
Bu Gizlilik Politikası, DAYLOO’nun resmi web sitesi (dayloo.tech), alt alan adları ve şirketle kurulan teknik iletişim kanalları için geçerlidir. Merkezi İstanbul’da bulunan seçkin bir yazılım mühendisliği şirketi olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında Veri Sorumlusu sıfatıyla hareket etmekteyiz.
Önemli bir ayrımı belirtmek gerekir: Kurumsal müşterilerimiz için geliştirdiğimiz özel üretim sistemlerinde, DAYLOO bağımsız Kurumsal Veri İşleme Sözleşmeleri (DPA) kapsamında Veri İşleyen olarak görev almaktadır.
Veri Sorumlusu Bilgileri
- Tüzel Kişilik: DAYLOO Software Engineering
- Merkez: İstanbul, Türkiye
- Gizlilik İletişimi: privacy@dayloo.tech
- Genel İletişim: hello@dayloo.tech
Temel Gizlilik İlkeleri
DAYLOO’da gizlilik, sistem mühendisliği kadar titizlikle ele alınan mimari bir ilkedir.
Veri korumasını sistem mimarimizin ayrılmaz bir parçası olarak tasarlıyoruz. Mühendislik kararlarımız dört ilkeye dayanır:
Dört Temel İlkemiz
- Tasarımda Gizlilik (Privacy by Design): Veritabanı şemalarımız gereksiz kişisel verilerin saklanmasını önleyecek şekilde tasarlanır.
- En Düşük Yetki İlkesi (Least Privilege): İletişim kayıtlarına yalnızca yetkilendirilmiş personelin erişimi vardır.
- Sıfır Gizli Takip: Sitemizde üçüncü taraf reklam veya davranışsal izleme kodları bulunmaz.
- Tam Şeffaflık: Verilerin nerede saklandığını, nasıl korunduğunu açıkça belirtiriz.
Toplanan Veri Kategorileri
Yalnızca proje formlarında ve kariyer başvurularında paylaştığınız verileri ile temel güvenlik telemetrisini topluyoruz.
Üçüncü taraflardan veri satın almayız. Toplanan veriler yalnızca şu kategorilerle sınırlıdır:
1. Proje Talepleri ve Ticari İletişim
İletişim formunu doldurduğunuzda veya e-posta gönderdiğinizde:
- Ad, soyad ve unvan.
- Kurumsal e-posta adresi ve telefon numarası.
- Şirket adı ve faaliyet alanı.
- Proje kapsamı, tahmini bütçe ve teknik gereksinimler.
2. Kariyer ve Mühendislik Başvuruları
Kariyer sayfamız (/careers) üzerinden başvuru yaptığınızda:
- Ad, soyad ve doğrudan iletişim bilgileri.
- Özgeçmiş (CV), portföy bağlantıları (GitHub, LinkedIn, teknik blog).
- Yazılım yetkinlikleri ve iş geçmişi.
- Ücret beklentisi ve başlama zamanı.
3. Teknik ve Güvenlik Telemetrisi
Web sitemizi ziyaret ettiğinizde altyapımızın tuttuğu temel güvenlik günlükleri:
- Anonimleştirilmiş IP adresleri.
- Tarayıcı türü, işletim sistemi bilgileri.
- Latin rakamlarıyla istek zaman damgaları (örnek: 2026-10-10 01:00:00).
- DDoS ve WAF koruma günlükleri.
İşlemenin Hukuki Sebepleri (KVKK ve GDPR)
Veri işleme faaliyetlerimiz KVKK Madde 5 ve GDPR Madde 6 kapsamındaki hukuki sebeplere dayanmaktadır.
Kişisel verileriniz aşağıdaki yasal zeminlerde işlenir:
Hukuki Sebepler
- Sözleşmenin Kurulması veya İfası (KVKK m. 5/2-c / GDPR m. 6/1-b): Teklif hazırlama ve mühendislik sözleşmesi süreçleri.
- Meşru Menfaat (KVKK m. 5/2-f / GDPR m. 6/1-f): Altyapı güvenliğini sağlama ve siber saldırıları engelleme.
- Hukuki Yükümlülük (KVKK m. 5/2-ç / GDPR m. 6/1-c): Türk Ticaret Kanunu, Vergi Usul Kanunu ve 5651 sayılı kanun gereklilikleri.
- Açık Rıza (KVKK m. 5/1 / GDPR m. 6/1-a): Kariyer başvurularında açık rızanız doğrultusunda.
Veri İşleme Amaçları
Verileriniz sadece teknik hizmet sunumu, proje değerlendirmesi ve istihdam süreçleri için kullanılır.
Verileriniz mühendislik ve ticari süreçlerimizin dışında asla kullanılmaz:
Belirlenen Amaçlar
- Müşteri proje danışmanlıklarına 1 iş günü içinde yanıt vermek.
- Aday mühendislik değerlendirmelerini yürütmek.
- Yazılım şartnameleri ve sözleşmeleri hazırlamak.
- Sistem güvenliğini ve siber saldırılara karşı dayanıklılığı sağlamak.
- Yasal ve mali denetim yükümlülüklerini yerine getirmek.
Teknik Güvenlik Standartları
Bankacılık standartlarında güvenlik: Aktarımda TLS 1.3, depolamada AES-256 ve sıkı erişim kontrolleri.
Yüksek hassasiyetli sistemler geliştiren bir mühendislik şirketi olarak kendi altyapımızda şu önlemleri uyguluyoruz:
Güvenlik Önlemleri
- Aktarım Güvenliği: Tüm trafik modern TLS 1.3 ve katı HSTS ilkeleri ile şifrelenir.
- Depolama Güvenliği: Veritabanları ve yedekler endüstri standardı AES-256 ile şifrelenir.
- Kimlik ve Erişim Yönetimi: Çok faktörlü kimlik doğrulama (MFA) ve Role-Based Access Control (RBAC).
- Ağ İzolasyonu: Veritabanları genel internete kapalı özel Sanal Özel Ağlarda (VPC) çalışır.
- Düzenli Güvenlik Taramaları: Sürekli zafiyet analizleri ve kod incelemeleri.
Veri Saklama Süreleri
Veriler yalnızca amacın gerektirdiği süre boyunca saklanır ve sürenin sonunda güvenli şekilde imha edilir.
Veri kategorilerine göre belirlenen saklama sürelerimiz:
| Veri Kategorisi | Saklama Süresi | Süre Sonu İşlemi |
|---|---|---|
| Proje ve İletişim Talepleri | Son yazışmadan itibaren 24 ay | Kalıcı ve güvenli veritabanı silimi |
| İş Başvuruları ve CV’ler | Gelecekteki pozisyonlar için 12 ay | Erken silme talebi olmadıkça güvenli imha |
| Teknik Güvenlik Günlükleri | En fazla 30 ila 90 gün | Otomatik döngüsel log silme |
| Yasal ve Mali Belgeler | Türk Ticaret Kanunu uyarınca 10 yıl | Yasal arşivleme ve güvenli imha |
KVKK ve GDPR Kapsamındaki Haklarınız
KVKK 11. maddesi ve GDPR uyarınca verileriniz üzerinde tam kontrol ve başvuru hakkına sahipsiniz.
Kişisel verilerinizle ilgili olarak her zaman şu haklarınızı kullanabilirsiniz:
Haklarınızın Kapsamı
- Bilgi Edinme ve Erişim: Verilerinizin işlenip işlenmediğini öğrenme ve kopyasını talep etme.
- Düzeltme: Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
- Silme ("Unutulma Hakkı"): Yasal saklama gereği kalmadığında verilerin silinmesini talep etme.
- İşlemenin Kısıtlanması: İnceleme sürecinde veri işlemenin durdurulmasını talep etme.
- Veri Taşınabilirliği: Verilerinizi yapılandırılmış ve yaygın bir formatta alma.
- İtiraz Etme: Meşru menfaate dayalı işlemelere itiraz etme.
- Rızayı Geri Alma: Verdiğiniz rızayı dilediğiniz an geri çekme.
- Şikayet Hakkı: KVKK Kurumu’na veya yetkili Veri Koruma Otoritesine başvurma.
Altyapı Sağlayıcıları ve Alt İşleyenler
Yalnızca SOC 2 Type II ve ISO 27001 sertifikalarına sahip küresel bulut sağlayıcıları ile çalışıyoruz.
Hizmet sürekliliği ve güvenliği sağlamak için sözleşmeyle bağlı sınırlı sayıda altyapı sağlayıcısı kullanmaktayız:
Sağlayıcı Kategorileri
- Bulut Barındırma ve Kenar Dağıtım: AB ve uyumlu bölgelerde yer alan kurumsal bulut altyapısı.
- Yönetilen Veritabanı Hizmetleri: Özel VPC ağlarında barındırılan şifreli veritabanları.
- Teknik E-posta İletim Servisleri: Mesaj içeriklerini saklamayan güvenli kurumsal servisler.
Uluslararası Veri Aktarımı
Sınır ötesi aktarımlarda Standart Sözleşme Maddeleri (SCC) ve KVKK m. 9 güvenceleri uygulanır.
Küresel bulut altyapımız nedeniyle veriler uluslararası sunucularda işlenebilir. Bu durumlarda en üst düzey yasal korumalar geçerlidir:
Avrupa Komisyonu onaylı Standart Sözleşme Maddeleri (SCC) ve KVKK 9. maddesindeki aktarım mekanizmaları ile aktarım sırasında ve depolamada uçtan uca şifreleme güvencesi sunuyoruz.
Hakların Kullanımı ve İletişim
Gizlilik talepleriniz en geç 30 takvim günü içerisinde ücretsiz olarak sonuçlandırılır.
Haklarınızı kullanmak veya verilerinizin silinmesini talep etmek için doğrudan bize ulaşabilirsiniz:
Başvuru Yöntemi
- E-posta adresi: privacy@dayloo.tech
- Konu satırına talebinizi belirtiniz (Örnek: "Veri Silme Talebi", "Bilgi Edinme Talebi").
- Başvurunuz 24-48 saat içinde teyit edilir.
- Yasal mevzuat gereğince en geç 30 gün içinde ücretsiz sonuçlandırılır.
Verilerinizle ilgili sorularınız mı var veya silme mi talep etmek istiyorsunuz?
24-48 saat içinde teyit; en geç 30 takvim günü içinde sonuçlandırma
Hukuk ve mühendislik ekibimiz her türlü gizlilik talebini doğrudan ve bürokrasisiz şekilde yanıtlar.
