• Özellikler
  • Çözümler
  • Ücretlendirme
  • Yardım Merkezi
Giriş yapŞimdi Başla
Yasal

Güven ve Yasal

Güvenlik ve saklama uygulamaları, sağlayıcılar için veri işleme sözleşmemiz ve uygun olduğunda Türkiye için KVKK eki.

Güven ve Yasal

    • 1.1Güvenlik Felsefemiz
    • 1.2Verilerinizi Nasıl Koruyoruz
      • 1.2.1Altyapı
      • 1.2.2Şifreleme
      • 1.2.3Erişim Kontrolü
      • 1.2.4Yedekler
    • 1.3Veri Saklama: Bilgiyi Ne Kadar Tutuyoruz
    • 1.4Olay Müdahalesi ve İhlaller
    • 1.5Silme ve Dışa Aktarma
      • 1.5.1Sağlayıcı Talepleri
      • 1.5.2Uyum
    • 1.6Verileriniz Nerede
    • 1.7Güvenlik Sorumluluklarınız
    • 1.8Alt alan adları, kullanıcı adları ve tanımlayıcılar

    • 2.1Temel Roller (Tanımlar)
      • 2.1.1Veri Sorumlusu
      • 2.1.2Veri İşleyicisi
      • 2.1.3Alt İşleyici
      • 2.1.4İlgili Kişi
    • 2.2İşlemenin Amacı ve Kapsamı
    • 2.3İşlenen Veri Türleri
    • 2.4Sağlayıcı Yükümlülükleri (Sizin Göreviniz)
    • 2.5Suitespace Yükümlülükleri (Bizim Görevimiz)
    • 2.6Onaylı Alt İşleyiciler
      • 2.6.1AWS (Amazon Web Services)
      • 2.6.2Stripe
      • 2.6.3AWS (Amazon SES)
    • 2.7Uluslararası Veri Aktarımları
    • 2.8Veri Güvenliği Önlemleri
    • 2.9Saklama ve Silme
      • 2.9.1Rezervasyon Verileri
      • 2.9.2Mali Kayıtlar
    • 2.10Uyuşmazlıklar ve Uygulanacak Hukuk
Güvenlik ve Veri Saklama Politikası

Güvenlik ve Veri Saklama Politikası

Son güncelleme: 25 Mart 2026

1. Güvenlik Felsefemiz

Özetle

Verilerinize "Fort Knox" yaklaşımıyla bakıyoruz. Dünya standartlarında barındırma, güçlü şifreleme ve bilgilerinizi kimin görebileceğine dair sıkı kurallar kullanıyoruz.

Bu politikanın amacı, Suitespace'in Sağlayıcı ve Müşteri verilerini nasıl koruduğunu özetlemek ve GDPR, KVKK ve PIPEDA gibi küresel standartlara uyduğumuzu göstermektir.

2. Verilerinizi Nasıl Koruyoruz

Özetle

Önde gelen bankalarla aynı güvenlik teknolojisini kullanıyoruz. Verileriniz sunucularımızda beklerken ve internette aktarılırken şifrelidir.

Altyapı

SOC 1, 2 ve 3 sertifikalı veri merkezlerinde Amazon Web Services (AWS) üzerinde barındırılır. 7/24 fiziksel güvenlik ve ağ güvenlik duvarları içerir.

Şifreleme

Tüm veriler aktarımda (TLS 1.2+) ve beklerken (AES-256) şifrelenir.

Erişim Kontrolü

"En Az Ayrıcalık İlkesi"ni uygularız. Yalnızca gerekli Suitespace personeli sistemlere erişebilir ve Çok Faktörlü Kimlik Doğrulama (MFA) kullanmalıdır.

Yedekler

Günlük otomatik yedekleme yaparız. Felaket durumunda bile verilerinizin güvende olması için coğrafi olarak yedekli konumlarda saklanır.

3. Veri Saklama: Bilgiyi Ne Kadar Tutuyoruz

Özetle

Veriyi sonsuza dek tutmayız. Hesabınız açık olduğu sürece ve ardından vergi ve anlaşmazlıklar için belirli bir süre tutarız.

Kategoriye göre saklama:

Veri KategorisiSaklama SüresiGerekçe
Sağlayıcı Hesap VerileriHesap süresi + 12 ayOperasyonel süreklilik
Müşteri Rezervasyon VerileriHesap kapanışından sonra 12 ayUyuşmazlık çözümü
Mali/Vergi Kayıtları5 yılYasal ve vergi uyumu
Teknik ve Güvenlik Günlükleri6 ila 12 ayGüvenlik denetimi
Sistem Yedekleri30 günlük döngüFelaket kurtarma

4. Olay Müdahalesi ve İhlaller

Özetle

Bir şey ters giderse saklamayız. Harekete geçebilmeniz için sizi gecikmeksizin bilgilendiririz.

Onaylanmış bir veri ihlali durumunda Suitespace etkilenen Sağlayıcıları makul gecikme olmaksızın bilgilendirir. Ne olduğu, hangi verilerin ilgili olduğu ve ne yaptığımız hakkında ayrıntı sağlarız. Müşterilerini ve yerel düzenleyicileri yasal olarak gerekli olduğunda bilgilendirmek Sağlayıcıların sorumluluğundadır.

5. Silme ve Dışa Aktarma

Özetle

Veri size aittir. Dışa aktarmamızı veya silmemizi istediğiniz zaman talep edebilirsiniz.

Sağlayıcı Talepleri

Bir Müşterinin verisini silerseniz aktif veritabanlarımızdan hemen kaldırılır. Şifreli yedeklerimizde bir sonraki üzerine yazma döngüsüne kadar en fazla 30 gün kalabilir.

Uyum

Müşterilerinden gelen "Unutulma Hakkı" taleplerini yerine getirmenize yardımcı oluruz.

6. Verileriniz Nerede

Özetle

Ana "beynimiz" ABD Kuzey Virginia'da (AWS us-east-1). Suitespace kullanarak bu uluslararası veri aktarımını kabul edersiniz.

Küresel uyumu sağlamak için tüm sınır ötesi veri aktarımlarında Standart Sözleşme Maddeleri (SCC) ve sıkı şifreleme kullanırız.

7. Güvenlik Sorumluluklarınız

Özetle

Kilidi biz veririz, anahtarı siz çevirirsiniz. Güçlü şifre kullanın ve giriş bilgilerinizi paylaşmayın.

Güvenlik ortaklıktır. Sağlayıcılar şunları yapmalıdır: Benzersiz, karmaşık şifreler kullanın. Suitespace ve Stripe hesaplarında İki Faktörlü Kimlik Doğrulama (2FA) etkinleştirin. Hesap güvenliği ihlali şüphesinde derhal security@suitespace.app adresinden bize bildirin.

8. Alt alan adları, kullanıcı adları ve tanımlayıcılar

Özetle

Kullanıcıları yanıltabilecek, kimliğe bürünmeye veya güvenlik riskine yol açabilecek veya ayrılmış veya resmi görünen adlarla çakışan bir alt alan adı, kullanıcı adı veya başka bir tanımlayıcıyı kısıtlama veya geri alma hakkını saklı tutarız. Hizmeti ve kullanıcıları korumak için gerekli olduğunda önceden haber vererek veya vermeksizin hareket edebiliriz.

Takdirimize bağlı olarak; kafa karışıklığına, kimliğe bürünmeye, güvenlik risklerine, sistem çakışmalarına yol açabilecek veya Hizmetin işleyişine veya bütünlüğüne müdahale edebilecek herhangi bir alt alan adını, kullanıcı adını veya tanımlayıcıyı kısıtlama, askıya alma veya geri alma hakkını saklı tutarız. Buna ayrılmış, sistemle ilgili, yanıltıcı veya resmi işlev veya personel ile karıştırılabilecek adlar da dahildir. Kullanıcıları, platformu veya üçüncü tarafları korumak için gerekli olduğunda, önceden haber vererek veya vermeksizin böyle işlemler yapılabilir.

Veri İşleme Sözleşmesi

Suitespace Veri İşleme Sözleşmesi (VİS)

Son güncelleme: 25 Mart 2026

1. Temel Roller (Tanımlar)

Özetle

Siz (Sağlayıcı) verinin "patronu"sunuz—neden toplandığına siz karar verirsiniz. Biz (Suitespace) "yardımcıyız"—veriye yalnızca uygulamanın sizin için çalışması için dokunuruz.

Veri Sorumlusu

Sağlayıcı (Siz). Verinin amacına siz karar verirsiniz.

Veri İşleyicisi

Suitespace Inc. Talimatlarınıza göre hareket ederiz.

Alt İşleyici

Bize yardımcı olmak için kullandığımız üçüncü taraflar (AWS veya Stripe gibi).

İlgili Kişi

Müşteriniz (hizmeti rezerve eden son kullanıcı).

2. İşlemenin Amacı ve Kapsamı

Özetle

Müşteri bilgilerinizi yalnızca rezervasyon sitenizi çalıştırmak, hatırlatmalar göndermek ve hesabınızı güvende tutmak için kullanırız. Bu bilgiyi satmayız veya kendi pazarlamamız için kullanmayız.

Suitespace Müşteri verilerini sıkı biçimde şunlar için işler: Rezervasyon ve planlama platformunu sağlamak. Bildirimleri ve otomatik hatırlatmaları yönetmek. Sağlayıcı web sitenizi ve rezervasyon sayfalarını barındırmak. Platform güvenliğini sağlamak ve dolandırıcılığı önlemek.

3. İşlenen Veri Türleri

Özetle

Ad, e-posta ve telefon işleriz. Kredi kartı numaralarını işlemeyiz—bu tamamen Stripe'ın işidir.

Şunları işleriz: Adlar, iletişim bilgileri, rezervasyon saatleri ve sizin veya müşterilerinizin girdiği özel notlar. Mali veriler Stripe Standard dışında işlenir; Suitespace ham kart sahibi verisini saklamaz veya işlemez.

4. Sağlayıcı Yükümlülükleri (Sizin Göreviniz)

Özetle

Bu verileri toplamanın yasal olduğundan emin olmalısınız. Müşterilerinize bilgileri nasıl kullandığınızı anlatmak sizin sorumluluğunuzdur.

Veri Sorumlusu olarak şunları kabul edersiniz: GDPR, KVKK, PIPEDA veya yerel yasalara uyun. Müşterilerinize açık bir Gizlilik Politikası sunun. Gerekli olduğunda Müşterilerden geçerli rıza alın. Müşteriler verilerini görmek veya silmek isterse yanıt verin.

5. Suitespace Yükümlülükleri (Bizim Görevimiz)

Özetle

Veriyle yalnızca söylediğinizi yaparız. Gizli tutarız, güvende tutarız ve güvenlik ihlali olursa hemen haber veririz.

Veri İşleyicisi olarak Suitespace şunları kabul eder: Veriyi yalnızca belgeli talimatlarınıza göre işlemek. Ekibimizin tüm verileri gizli tutmasını sağlamak. Veri ihlalini onayladığımızda sizi "makul gecikme olmaksızın" bilgilendirmek. Müşteri veri taleplerini (Erişim, Silme, Dışa Aktarma) yerine getirmenize yardımcı olmak.

6. Onaylı Alt İşleyiciler

Özetle

Işıkları açık tutmak için birkaç uzman ortak kullanıyoruz. Suitespace kullanarak bunları kullanmamıza onay vermiş olursunuz.

Şu temel ortakları kullanıyoruz:

AWS (Amazon Web Services)

Bulut barındırma ve veri depolama.

Stripe

Ödeme işleme altyapısı.

AWS (Amazon SES)

E-posta teslimi (Amazon SES üzerinden).

7. Uluslararası Veri Aktarımları

Özetle

Ana sunucularımız ABD'de. Veri ülkenizden çıktığında bile korunması için "Standart Sözleşme Maddeleri" kullanıyoruz.

Veriler AWS us-east-1 (Kuzey Virginia, ABD) bölgesinde işlenir. Bu aktarımların küresel gizlilik standartlarını karşılaması için üst düzey şifreleme ve sıkı erişim kontrolleri uygularız.

8. Veri Güvenliği Önlemleri

Özetle

TLS ve AES-256 şifreleme, güvenlik duvarları ve hackerları dışarıda tutmak için 7/24 izleme kullanıyoruz.

Şu sektör standardı teknik önlemleri sürdürürüz: Verinin "beklerken" ve "aktarılırken" şifrelenmesi. Dahili sistemlerimiz için çok faktörlü kimlik doğrulama (MFA). Günlük yedekler ve felaket kurtarma prosedürleri.

9. Saklama ve Silme

Özetle

Ayrıldığınızda müşteri bilgisini sonsuza dek tutmayız. Uyuşmazlık ihtimali için 12 ay saklarız, sonra silinir.

Hesabınızın sonlandırılması üzerine:

Rezervasyon Verileri

12 ay saklanır, ardından silinir veya anonimleştirilir.

Mali Kayıtlar

Yasal/vergi denetimleri için 5 yıl saklanır.

10. Uyuşmazlıklar ve Uygulanacak Hukuk

Özetle

Bu sözleşme Kanada Ontario yasalarına tabidir.

Veri işlemeyle ilgili yasal uyuşmazlıklar yalnızca Toronto, Ontario mahkemelerinde çözülür.

Girişiminiz için çalışma alanı

Bizi takip edin
Ürün
  • Özellikler
  • Çözümler
  • Ücretlendirme
Şirket
  • Hakkımızda
  • İletişim
  • Satış Ekibine Yazın
Destek ve Yasal
  • Yardım Merkezi
  • Güven ve Yasal
  • Gizlilik ve Şartlar

Gelişmelerden Haberdar Olun

Yeni özellikler, stratejik randevu ipuçları ve özel içerikler için bültenimize katılın.

© 2026 Suitespace Inc. Tüm hakları saklıdır.
US