Growtyx

GROWTYX YASAL

Gizlilik ve Çerez Politikası

Son Güncelleme Tarihi: 13 Eylül 2026

Growtyx ("Growtyx", "Platform", "Hizmet", "Biz" veya "Bize") olarak kişisel verilerin gizliliğine ve güvenliğine önem veriyoruz.

Bu Gizlilik ve Çerez Politikası ("Politika"), Growtyx web sitesi, uygulaması ve SaaS hizmetleri kullanılırken kişisel verilerin hangi kapsamda toplandığını, hangi amaçlarla işlendiğini, kimlerle paylaşılabileceğini, ne kadar süreyle saklanabileceğini ve ilgili kişilerin haklarını açıklamak amacıyla hazırlanmıştır.

Growtyx esas olarak işletmelere, profesyonel kullanıcılara ve bunların yetkili çalışan, temsilci veya danışmanlarına yönelik bir B2B SaaS platformudur.

1. Veri Sorumlusu ve Veri İşleyen Sıfatımız

Growtyx'ın kendi hizmetlerinin sunulması, kullanıcı hesaplarının yönetilmesi, iletişim, faturalandırma, güvenlik ve yasal yükümlülüklerin yerine getirilmesi kapsamında işlenen kişisel veriler bakımından, uygulanabilir mevzuata göre Growtyx veya hizmetin hukuki sağlayıcısı olan [Ad Soyad], Veri Sorumlusu sıfatıyla hareket edebilir.

Kullanıcının kendi müşterileri, ziyaretçileri, çalışanları veya diğer üçüncü kişiler hakkında Growtyx Platformu'na aktardığı ya da yetkili entegrasyonlar aracılığıyla Growtyx'a sağladığı kişisel veriler bakımından ise, taraflar arasındaki sözleşme ve uygulanabilir mevzuata göre Kullanıcı Veri Sorumlusu; Growtyx ise Veri İşleyen sıfatıyla hareket edebilir.

Bu kapsamda Kullanıcı;

  • Platform'a aktardığı kişisel verileri hukuka uygun şekilde elde ettiğini,
  • gerekli aydınlatma ve diğer yasal yükümlülükleri yerine getirdiğini,
  • ilgili verilerin Growtyx tarafından işlenmesi ve hizmet kapsamında kullanılabilmesi için gerekli yetkiye sahip olduğunu

kabul ve taahhüt eder.

Growtyx, Veri İşleyen sıfatıyla işlediği kişisel verileri, Kullanıcı'nın talimatları ve taraflar arasındaki sözleşme kapsamında hizmetin sunulması amacıyla işler.

2. Toplanan ve İşlenen Veriler

Growtyx, hizmetin niteliğine ve Kullanıcı'nın Platform'u nasıl kullandığına bağlı olarak aşağıdaki veri kategorilerini işleyebilir:

2.1. Hesap ve İletişim Verileri

Kullanıcı tarafından sağlanan;

  • ad ve soyad,
  • e-posta adresi,
  • telefon numarası,
  • şirket veya marka bilgileri,
  • hesap ve abonelik bilgileri,
  • destek ve iletişim kayıtları

işlenebilir.

2.2. Faturalandırma ve İşlem Verileri

Abonelik ve hizmet ilişkisi kapsamında;

  • satın alınan plan,
  • abonelik başlangıç ve bitiş bilgileri,
  • ödeme durumu,
  • fatura bilgileri,
  • işlem ve muhasebe kayıtları

işlenebilir.

Kredi kartı bilgilerinin Growtyx sistemlerinde tutulması, ödeme hizmetinin teknik yapısına bağlı olarak gerekli olmayabilir. Ödeme bilgilerinin doğrudan ödeme kuruluşu veya Merchant of Record tarafından işlendiği durumlarda ilgili veriler Growtyx'ın ödeme altyapısında saklanmaz.

2.3. Entegrasyon ve Ticari Veriler

Kullanıcının Growtyx'a bağladığı üçüncü taraf hizmetlere ve verdiği yetkilere bağlı olarak;

  • satış verileri,
  • sipariş verileri,
  • ürün ve kategori bilgileri,
  • trafik ve dönüşüm metrikleri,
  • Google Search Console verileri,
  • Google Analytics 4 verileri,
  • SEO ve performans metrikleri,
  • reklam veya pazarlama performans verileri,
  • diğer e-ticaret ve analiz verileri

işlenebilir.

Growtyx, yalnızca hizmetin sunulması için gerekli olan ve Kullanıcı tarafından yetkilendirilen verilere erişmeye çalışır.

2.4. Teknik ve Kullanım Verileri

Platform'un kullanılması sırasında;

  • IP adresi,
  • cihaz türü,
  • işletim sistemi,
  • tarayıcı türü,
  • erişim zamanı,
  • oturum bilgileri,
  • kullanılan özellikler,
  • gerçekleştirilen işlemler,
  • hata ve güvenlik kayıtları,
  • log kayıtları,
  • yaklaşık konum bilgisi

gibi teknik ve kullanım verileri otomatik olarak toplanabilir.

Bu veriler hizmetin güvenliğinin sağlanması, hataların tespit edilmesi, performansın izlenmesi, kötüye kullanımın önlenmesi ve hizmetin geliştirilmesi amaçlarıyla kullanılabilir.

2.5. Entegrasyon Yetkilendirme Bilgileri

Üçüncü taraf bir hizmetle entegrasyon kurulması halinde, entegrasyonun teknik yapısına bağlı olarak OAuth yetkilendirme bilgileri, access token, API anahtarı veya benzeri teknik kimlik doğrulama bilgileri kullanılabilir.

Growtyx, üçüncü taraf hizmetlerde kullanılan kullanıcı şifrelerini talep etmemeyi ve saklamamayı hedefler. Bununla birlikte kullanılan entegrasyon yöntemine göre hangi teknik yetkilendirme bilgilerinin işlendiği değişebilir.

3. Verilerin İşlenme Amaçları ve Hukuki Sebepler

Growtyx tarafından işlenen kişisel veriler, uygulanabilir mevzuat çerçevesinde aşağıdaki amaçlarla kullanılabilir:

  • Kullanıcı hesabının oluşturulması ve yönetilmesi,
  • SaaS hizmetlerinin sunulması,
  • abonelik ve ödeme süreçlerinin yürütülmesi,
  • müşteri desteğinin sağlanması,
  • entegrasyonların kurulması ve çalıştırılması,
  • SEO, satış, performans ve dönüşüm analizlerinin sunulması,
  • AI destekli analiz ve önerilerin oluşturulması,
  • Platform güvenliğinin sağlanması,
  • hata, kötüye kullanım ve güvenlik olaylarının tespit edilmesi,
  • teknik geliştirme ve performans iyileştirmeleri,
  • yasal ve düzenleyici yükümlülüklerin yerine getirilmesi,
  • uyuşmazlıkların çözülmesi ve hukuki hakların korunması,
  • Kullanıcı ile gerekli hizmet bildirimlerinin gerçekleştirilmesi.

Kişisel verilerin işlenmesinde uygulanabilir olması halinde KVKK'nın 5. maddesinde düzenlenen;

  • sözleşmenin kurulması veya ifası için gerekli olması,
  • hukuki yükümlülüğün yerine getirilmesi,
  • bir hakkın tesisi, kullanılması veya korunması,
  • veri sorumlusunun meşru menfaati

gibi hukuki sebeplerden yararlanılabilir.

Kanunen açık rıza alınmasını gerektiren bir işleme faaliyeti bulunması halinde ayrıca gerekli rıza alınabilir.

4. Kullanıcı Tarafından Sağlanan Veriler ve Yetkilendirme

Kullanıcı, Growtyx'a sağladığı bilgi, veri, entegrasyon, bağlantı ve erişim yetkilerinin doğru, güncel ve hukuka uygun olmasından sorumludur.

Kullanıcı tarafından sağlanan eksik, hatalı, güncel olmayan veya yetkisiz bilgi, veri veya erişimlerden kaynaklanan sonuçlardan, Growtyx'ın kendi kusurundan kaynaklanan haller saklı kalmak kaydıyla, Growtyx sorumlu değildir.

Üçüncü taraf bir hizmetle entegrasyon kurulması halinde, entegrasyonun teknik yapısına ve Kullanıcı tarafından verilen yetkilere bağlı olarak ilgili hizmetten Growtyx'a veri alınabilir veya Growtyx üzerinden ilgili hizmete belirli veriler aktarılabilir.

5. Veri Minimizasyonu ve Kullanım Sınırları

Growtyx, kişisel verileri belirli, açık ve meşru amaçlar doğrultusunda ve ilgili amaçların gerektirdiği ölçüde işler.

Growtyx, kişisel verileri hukuki dayanak olmaksızın satmaz veya kişisel verileri bağımsız bir veri brokerlığı faaliyeti kapsamında kullanmaz.

Kullanıcı verilerinin üçüncü taraf hizmet sağlayıcılarıyla paylaşılması, hizmetin sunulması, güvenliğinin sağlanması, teknik altyapının işletilmesi, ödeme ve iletişim süreçlerinin yürütülmesi, AI destekli özelliklerin çalıştırılması veya yasal yükümlülüklerin yerine getirilmesi gibi gerekli amaçlarla sınırlıdır.

Kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde anonimleştirilmesi veya yeterli ölçüde toplulaştırılması halinde, bu veriler hizmet performansını analiz etmek, istatistiksel çalışmalar yapmak, ürün ve özellikleri geliştirmek ve güvenlik/performans iyileştirmeleri gerçekleştirmek amacıyla kullanılabilir.

6. Üçüncü Taraf Hizmet Sağlayıcıları

Growtyx, hizmetin sunulabilmesi için farklı kategorilerde üçüncü taraf hizmet sağlayıcılarından yararlanabilir.

Bunlar arasında;

  • bulut altyapısı ve barındırma,
  • veritabanı,
  • CDN ve uygulama altyapısı,
  • ödeme ve Merchant of Record,
  • e-posta, SMS ve iletişim hizmetleri,
  • güvenlik ve izleme,
  • analitik,
  • müşteri destek hizmetleri,
  • entegrasyon hizmetleri,
  • yapay zeka ve makine öğrenimi altyapıları

bulunabilir.

Growtyx adına hizmet veren üçüncü taraf hizmet sağlayıcılarının kişisel verilere erişimi, sundukları hizmetin gerektirdiği ölçüde sınırlandırılır.

Uygulanabilir olduğu durumlarda bu hizmet sağlayıcılarla gizlilik, veri güvenliği ve veri işleme yükümlülüklerini düzenleyen sözleşmeler yapılır.

Güncel alt veri işleyenler ayrıca yayımlanabilir.

7. Yurt Dışına Veri Aktarımı

Growtyx'ın kullandığı bazı altyapı, barındırma, ödeme, iletişim, analitik veya yapay zeka hizmetlerinin yurt dışında bulunması veya verilerin yurt dışındaki sistemlerde işlenmesi mümkündür.

Bu durumda kişisel verilerin yurt dışına aktarılması, KVKK'nın 9. maddesi ve uygulanabilir diğer mevzuat hükümleri çerçevesinde gerçekleştirilir.

Aktarımın niteliğine göre yeterlilik kararı, uygun güvenceler, standart sözleşmeler veya mevzuatta öngörülen diğer aktarım mekanizmalarından yararlanılabilir.

Yurt dışına veri aktarımı için standart sözleşme kullanılması halinde, ilgili standart sözleşmenin mevzuatta öngörülen şekilde Kurum'a bildirilmesi dahil gerekli işlemler ayrıca yerine getirilir.

Yurt dışına veri aktarımının tek başına genel ve sınırsız bir "açık rıza" mekanizmasına dayandırılması amaçlanmamaktadır.

8. Veri Saklama ve İmha

Growtyx, kişisel verileri işleme amacı için gerekli olduğu süre boyunca ve uygulanabilir yasal yükümlülükler kapsamında gerekli olduğu ölçüde saklar.

Saklama süreleri veri kategorisine, işleme amacına, Kullanıcı ile olan hizmet ilişkisine, yasal yükümlülüklere ve teknik gerekliliklere göre değişebilir.

Teknik Loglar

Crawler ve Platform'un teknik çalışması sırasında oluşturulan;

  • tarama kayıtları,
  • HTTP durum kodları,
  • hata kayıtları,
  • teknik performans kayıtları,
  • benzeri geçici loglar

gerektiğinden daha uzun süre tutulmamaya çalışılır.

Belirli bir log türü için ayrıca bir saklama süresi belirlenmişse, ilgili sistem veya hizmet dokümantasyonunda bu süre açıklanabilir.

Hesap ve İşlem Kayıtları

Hesap, abonelik, faturalandırma ve işlem kayıtları; hizmet ilişkisinin yürütülmesi ve ilgili yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu süre boyunca saklanabilir.

Vergi, muhasebe, ticari kayıt veya uyuşmazlıkların çözümü gibi nedenlerle belirli kayıtların daha uzun süre tutulmasının gerekmesi halinde, ilgili kayıtlar yasal sürenin sonuna kadar saklanabilir.

Hesap Kapatılması

Kullanıcının hesabını kapatması veya hizmet ilişkisinin sona ermesi halinde, veriler mümkün olan ölçüde silinir, anonimleştirilir veya erişimden kaldırılır.

Bununla birlikte;

  • yasal olarak saklanması gereken kayıtlar,
  • devam eden bir uyuşmazlığın çözümü için gerekli kayıtlar,
  • güvenlik ve dolandırıcılığın önlenmesi amacıyla gerekli kayıtlar,
  • teknik yedeklerde bulunan ve normal silme süreçlerinin parçası olan veriler

ilgili saklama süreleri boyunca tutulabilir.

9. Veri Güvenliği

Growtyx, kişisel verilerin hukuka aykırı olarak işlenmesini, yetkisiz erişimi ve veri kaybını önlemek amacıyla, hizmetin niteliğine ve risk seviyesine uygun teknik ve idari tedbirler almaya çalışır.

Bu tedbirler; erişim yetkilendirmeleri, şifreleme, güvenli kimlik doğrulama, erişim kontrolleri, loglama, güvenlik izleme, altyapı güvenliği ve gerekli diğer teknik/idari kontrolleri içerebilir.

Growtyx'ın kullandığı teknik güvenlik mekanizmaları zaman içerisinde değişebilir ve geliştirilebilir.

Bu nedenle, belirli bir yazılım, kütüphane veya güvenlik teknolojisinin sürekli kullanılacağına ilişkin burada bağlayıcı bir taahhütte bulunulmaz.

10. Veri İhlali

Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi veya kişisel veri güvenliği ihlali meydana gelmesi halinde Growtyx, kendi Veri Sorumlusu sıfatıyla hareket ettiği durumlarda uygulanabilir mevzuattaki bildirim yükümlülüklerini yerine getirir.

KVKK kapsamında veri sorumlusunun ihlali öğrendiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde Kurul'a bildirim yapması gerektiği yönündeki Kurul uygulaması dikkate alınır. İlgili kişilere yapılacak bildirimler de olayın niteliğine ve uygulanabilir mevzuata göre gerçekleştirilir.

Growtyx'ın Veri İşleyen sıfatıyla hareket ettiği durumlarda ise ilgili veri ihlali, taraflar arasındaki sözleşmede belirlenen usul ve süreler çerçevesinde Veri Sorumlusu olan Kullanıcı'ya bildirilir ve gerekli iş birliği sağlanır.

11. Google Kullanıcı Verileri ve API Sınırlı Kullanım Politikası

Growtyx, Google Search Console ve Google Analytics 4 (GA4) dahil olmak üzere Google API'leri üzerinden erişilen verileri yalnızca ilgili entegrasyonun sağlanması, organik arama analizleri, performans raporlaması, dönüşüm analizleri ve Kullanıcı arayüzünde sunulan ilgili özelliklerin sağlanması veya geliştirilmesi amacıyla kullanır.

Erişilen Veriler

Google hesabı bağlandığında, yalnızca Kullanıcı tarafından yetkilendirilen ve Growtyx'ın ilgili özelliği sunması için gerekli olan veriler erişilebilir.

Bunlar örneğin;

  • Search Console tıklama ve gösterim metrikleri,
  • arama sorguları,
  • site performans verileri,
  • GA4 trafik ve dönüşüm metrikleri,
  • ürün veya performans analizine ilişkin ilgili ölçümler

olabilir.

Kullanım

Google API'lerinden elde edilen veriler, Growtyx Platformu'nda Kullanıcı'ya rapor, grafik, analiz ve ilgili performans özelliklerini sunmak amacıyla kullanılabilir.

Paylaşım ve Aktarım

Google API'lerinden elde edilen kullanıcı verileri; reklamcılık, veri brokerlığı veya bağımsız bir veri satışı amacıyla kullanılmaz. Bu verilerin üçüncü taraf hizmet sağlayıcılarına aktarılması, yalnızca ilgili Google API özelliğinin sağlanması, güvenlik, yasal yükümlülükler veya Google'ın uygulanabilir politikalarının izin verdiği diğer durumlarla sınırlıdır.
(English: We do not share, transfer, or disclose any Google user data (whether raw, derived, or anonymized) to any third parties, data brokers, or advertising platforms under any circumstances. Data is only used to provide the app's core features.)

Yapay Zeka Modelleri

Google API'lerinden elde edilen veriler, Google'ın ilgili API kullanıcı verisi politikalarının izin vermediği şekilde bağımsız bir yapay zeka veya makine öğrenimi modelinin eğitilmesi amacıyla kullanılmaz.

Growtyx'ın AI özelliklerinde Google verilerinin kullanılması halinde ilgili kullanım, Google API Services User Data Policy ve uygulanabilir Limited Use şartlarıyla uyumlu olacak şekilde sınırlandırılır. Google'ın politikaları, elde edilen verilerin kullanımını ilgili kullanıcıya sunulan uygun özelliklerle sınırlamakta ve belirli istisnalar dışında veri aktarımını yasaklamaktadır.

Yetkilendirme ve Silme

Google entegrasyonunun kaldırılması halinde Growtyx'ın ilgili Google hesabına erişimi sona erdirilir.

Google entegrasyonundan elde edilen aktif sistem verileri, ilgili hizmetin ve yasal yükümlülüklerin gerektirdiği saklama süreleri dikkate alınarak silinir, anonimleştirilir veya erişimden kaldırılır — hesabınızı sildiğinizde bu veriler sunucularımızdan 30 gün içerisinde kalıcı ve geri döndürülemez şekilde silinir.
(English: We retain Google user data only for as long as your account is active to provide the requested services. When you disconnect your Google integration or delete your Growtyx account, all associated Google user data is permanently and irrevocably deleted from our servers within 30 days.)

Teknik yedeklerde bulunan veriler, ilgili yedekleme ve saklama döngüleri kapsamında daha uzun süre tutulabilir.

Limited Use

Growtyx'ın Google API'lerinden aldığı ham veya türetilmiş kullanıcı verilerinin kullanımı ve aktarımı, Google API Services User Data Policy dahil olmak üzere Google tarafından uygulanabilir politikalara tabidir.

Sınırlı Kullanım Beyanı (Limited Use Statement):
Growtyx'in Google API'lerinden (Workspace veya diğer API'ler) aldığı ham veya türetilmiş bilgilerin kullanımı ve başka bir uygulamaya aktarımı, Sınırlı Kullanım (Limited Use) koşulları da dahil olmak üzere, doğrudan Google Kullanıcı Verileri Politikasına (Google User Data Policy) tabidir. / The use of raw or derived user data received from Google APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

12. Çerezler ve Takip Teknolojileri

Growtyx, web sitesi ve Platform'un güvenli ve işlevsel şekilde çalışması amacıyla çerezler ve benzeri teknolojiler kullanabilir.

Zorunlu Çerezler

Oturum yönetimi, kimlik doğrulama, güvenlik ve Platform'un temel işlevlerinin çalışması için gerekli çerezler kullanılabilir.

Bu çerezler, hizmetin çalışması için zorunlu oldukları ölçüde kullanıcı tarafından devre dışı bırakılamayabilir.

Analitik ve Performans Çerezleri

Growtyx, web sitesi ve Platform kullanımını anlamak, performansı ölçmek ve kullanıcı deneyimini geliştirmek amacıyla analitik teknolojiler kullanabilir.

Analitik çerezlerin kullanılmasının mevzuat kapsamında açık rıza gerektirdiği durumlarda gerekli izin mekanizmaları uygulanır.

Kullanıcılar ayrıca tarayıcı ayarları üzerinden çerezleri kontrol edebilir veya engelleyebilir. Ancak bazı çerezlerin devre dışı bırakılması Platform'un belirli özelliklerinin çalışmamasına neden olabilir.

13. Yetkili Erişim

Growtyx bünyesinde veya Growtyx adına hizmet veren üçüncü taraf hizmet sağlayıcılarında kişisel verilere erişim, hizmetin sunulması veya güvenliğinin sağlanması için gerekli olduğu ölçüde ve yetkilendirme esaslarına uygun şekilde sınırlandırılır.

Google API kullanıcı verileri gibi özel koruma gerektiren veriler bakımından, ilgili hizmet sağlayıcının ve platformun kendi veri kullanım politikalarına ayrıca uyulur.

14. Yasal Makamlar ve Zorunlu Paylaşımlar

Kişisel veriler;

  • kanunen yetkili kamu kurum veya kuruluşlarının talebi,
  • mahkeme veya idari makam kararı,
  • hukuki yükümlülüklerin yerine getirilmesi,
  • bir hakkın tesisi, kullanılması veya korunması,
  • güvenlik, dolandırıcılık veya kötüye kullanımın önlenmesi

gibi hukuken geçerli nedenlerin bulunması halinde, yalnızca gerekli olduğu ölçüde ilgili makam veya taraflarla paylaşılabilir.

15. Kullanıcı Hakları – KVKK Madde 11

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesi kapsamında, uygulanabilir olduğu ölçüde;

  • kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • işlenmişse buna ilişkin bilgi talep etme,
  • işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
  • kanuni şartların oluşması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
  • münhasıran otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • kanuni şartlar çerçevesinde zararınızın giderilmesini talep etme

haklarına sahipsiniz.

KVKK kapsamındaki taleplerinizi aşağıdaki iletişim adresi üzerinden iletebilirsiniz:

E-posta: hello@growtyx.com
Veri Sorumlusu: [Ad Soyad]
Adres: [Tebligat / iletişim adresi]

Başvurular, KVKK ve ilgili ikincil mevzuatta öngörülen usul ve süreler çerçevesinde değerlendirilir.

16. Politika Değişiklikleri

Growtyx, hizmetlerinde, veri işleme faaliyetlerinde, kullanılan teknolojilerde veya uygulanabilir mevzuatta meydana gelen değişiklikler nedeniyle bu Gizlilik ve Çerez Politikası'nı güncelleyebilir.

Kişisel verilerin işlenme amaçlarını veya kullanıcıların hak ve yükümlülüklerini önemli ölçüde etkileyen değişiklikler yapılması halinde, uygun olması durumunda Platform üzerinden bildirim veya e-posta yoluyla ayrıca bilgilendirme yapılabilir.

Politikanın güncel versiyonu Growtyx web sitesi veya Platform üzerinde yayımlanır.

17. İletişim

Bu Politika, kişisel verileriniz veya KVKK kapsamındaki haklarınız hakkında sorularınız için aşağıdaki kanaldan bizimle iletişime geçebilirsiniz:

Growtyx
E-posta: hello@growtyx.com
Veri Sorumlusu: [Ad Soyad]
Adres: [Adres]