SÜRÜM 3.0 · BAE MERKEZLİ B2B SAAS · SON GÜNCELLEME: 27 TEMMUZ 2026

Gizlilik Politikası

1. Kapsam

Bu politika, Birleşik Arap Emirlikleri'nde kurulu Pushouse L.L.C-FZ'nin ("Pushouse", "biz") www.pushouse.com web sitesi ile Pushouse B2B SaaS platformu kapsamında kendi amaçları için işlediği kişisel verileri açıklar. UAE PDPL; uygulanabildiği ölçüde GDPR, 6698 sayılı KVKK ve diğer zorunlu veri koruma kuralları birlikte dikkate alınır.

Pushouse hizmetleri işletmelere sunulur. Müşteri ilişkisi çevrimiçi kayıt, abonelik ve elektronik kabul yoluyla kurulur; ayrıca ıslak imzalı veya harici bir sözleşme düzenlenmemesi bu politikada açıklanan veri rollerini değiştirmez.

Bu politika özellikle şu kişileri kapsar:

  • Web sitesi ziyaretçileri
  • Demo, iletişim veya toplantı talebi gönderen iş kişileri
  • Müşterilerin hesap yetkilileri, çalışanları ve destek kullanıcıları
  • Bülten aboneleri, iş ortakları ve tedarikçi temsilcileri

Müşterilerimizin mağaza son kullanıcılarına ait veriler

Bir müşteri, e-ticaret mağazasındaki son kullanıcı verilerini Pushouse'a aktardığında amaçları ve hukuki sebepleri kural olarak müşteri belirler. Bu kapsamda müşteri veri sorumlusu/controller, Pushouse ise müşterinin belgelenmiş talimatlarıyla hareket eden veri işleyen/processor'dır. Son kullanıcılar öncelikle ilgili mağazanın gizlilik bildirimine başvurmalıdır; bu politika mağazanın kendi aydınlatma yükümlülüğünün yerine geçmez.

2. Kimliğimiz ve Veri Rollerimiz

Ticari unvan: Pushouse L.L.C-FZ

Lisans numarası: 2540189.01

Vergi kayıt numarası: 105300073100001

Merkez adresi: Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, U.A.E.

Gizlilik iletişim noktası: [email protected]

Rolümüz işleme bağlamına göre değişir:

  • Site, demo/iletişim, kendi bültenimiz, faturalama ve kurumsal hesap yönetimi verilerinde Pushouse veri sorumlusu/controller'dır.
  • Müşterinin mağaza, sipariş, kampanya, mesajlaşma ve son kullanıcı verilerinde Pushouse, müşteri adına veri işleyen/processor olarak hareket eder; sınırlı güvenlik, yasal uyum ve hizmet kötüye kullanımını önleme işlemleri ayrıca açıklanabilir.

3. İşlediğimiz Veriler, Amaçlar ve Dayanaklar

KategoriÖrneklerAmaçlarBaşlıca dayanak
Kimlik ve kurumsal bilgiAd, soyad, şirket, görev, ülkeİş ilişkisini kurma, yetkilendirme ve kurumsal iletişimSözleşme/ön sözleşme işlemleri, meşru menfaat ve gerektiğinde hukuki yükümlülük
İletişim ve talepİş e-postası, telefon, mesaj, demo veya toplantı ayrıntılarıTalebi yanıtlama, demo planlama, satış ve destek takibiTalebiniz üzerine işlem, sözleşmenin kurulması/ifası ve meşru menfaat
Hesap ve hizmet kullanımıHesap kimliği, oturum, entegrasyon, API ve destek kayıtlarıSaaS hizmetini sağlama, hesap güvenliği, sorun giderme ve kötüye kullanımı önlemeSözleşmenin ifası ve ağ/hizmet güvenliğine ilişkin meşru menfaat
Teknik ve çevrimiçi kullanımIP, tarayıcı, cihaz, tarayıcı dili/yerel ayarı, sayfa ve olay kayıtları, çerez tercihleriSiteyi sunma, yerelleştirme, güvenlik, performans ve izin verilen analitikZorunlu işlemler için meşru menfaat; zorunlu olmayan çerez/analitik için gerektiğinde izin veya açık rıza
Pazarlama tercihiKanal tercihi, izin/ret zamanı ve ilgili kayıtlarTalep edilen bülten ve ticari iletiyi gönderme, izin ve retleri ispatlamaUygulanabilir kurallara göre ayrı ve isteğe bağlı onay/açık rıza veya izin verilen meşru menfaat
Ticari, faturalama ve işlemPlan, abonelik, fatura ve ödeme referansları; yazışma ve denetim kayıtlarıAbonelik yönetimi, muhasebe, uyuşmazlık ve mevzuata uyumSözleşmenin ifası, hukuki yükümlülük ve hakların tesisi/kullanılması/korunması

4. Veri Kaynakları ve Hukuki Çerçeve

Verileri şu yollarla elde edebiliriz:

  • Form, kayıt, abonelik, destek talebi, e-posta veya toplantı sırasında doğrudan sizden
  • İşvereninizden, şirketinizdeki bir hesap yöneticisinden veya yetkili iş ortağından
  • Site ve platform kullanımı sırasında cihazınızdan, sunucu günlüklerinden, çerezlerden ve benzeri teknolojilerden
  • Müşterinin etkinleştirdiği e-ticaret, mesajlaşma ve diğer entegrasyonlardan, yalnız ilgili hizmetin kapsamı ölçüsünde

Uygulanabilir hukuka göre başlıca hukuki sebepler:

  • Sözleşmenin kurulması veya ifası ile talebiniz üzerine sözleşme öncesi işlemler
  • Dolandırıcılık ve kötüye kullanımın önlenmesi, ağ güvenliği, B2B ilişki ve hizmet geliştirme gibi meşru menfaatler; hak ve özgürlükleriniz ağır basmadığı ölçüde
  • Muhasebe, vergi, yetkili makam talepleri ve diğer hukuki yükümlülükler
  • Bir hakkın tesisi, kullanılması veya korunması
  • Kanunun gerektirdiği hallerde özgürce verilmiş, belirli, bilgilendirilmiş ve geri alınabilir açık rıza/izin

Hukuki sebep her veri akışı ve uygulanabilir rejim için ayrı belirlenir. GDPR m.6, KVKK m.5 ve UAE PDPL kapsamındaki şartlar aynı adla anılsalar bile birbirinin yerine geçmez; bir rejimde geçerli olan dayanak diğerini otomatik olarak karşılamaz.

5. Hizmet Sağlayıcılar, Alıcılar ve Aktarımlar

Veriler, amaç için gerekli olanla sınırlı şekilde ve rolüne göre veri işleyen/hizmet sağlayıcı olarak çalışan şu alıcı kategorilerine açıklanabilir:

  • Google/Gmail: form yanıtları ve kurumsal e-posta iletişimi
  • Odoo ve Pushouse hizmet sistemleri: müşteri adayı, kurumsal hesap, destek ve operasyon yönetimi
  • Brevo: yalnız ilgili bülten, ileti tercihleri ve ileti gönderimi süreçleri
  • Cal.com: kullanıcının başlattığı toplantı planlama işlemleri
  • Vercel: site sunumu ve yalnız analitik izni verildiğinde performans/analitik ölçümü
  • Google etiket ve web kaynakları: site kaynaklarının sunumu ile yalnız ilgili izin verildiğinde etiket/analitik işlemleri
  • AWS, barındırma, ağ, güvenlik ve yedekleme sağlayıcıları ile Pushouse hizmet altyapısı
  • Stripe ve PayTR: müşterinin seçtiği ödeme akışında ödeme, iade, dolandırıcılık önleme ve işlem referansı süreçleri; Pushouse tam kart verisini kendi sisteminde saklamaz
  • Hukuken gerekli olduğunda yetkili makamlar, denetçiler, profesyonel danışmanlar ve kurumsal işlem tarafları

Uluslararası aktarım

Pushouse BAE merkezli yabancı bir şirkettir. Bu nedenle site, form ve hesap verileri BAE'ye; seçilen sağlayıcının yapılandırmasına bağlı olarak başka hizmet bölgelerine de aktarılabilir veya bu bölgelerden erişilebilir. Hizmet sağlayıcının kesin veri konumu ve alt işleyenleri zaman içinde değişebilir.

Aktarımlarda, uygulanan hukuka göre yeterlilik kararı, sözleşmesel ve teknik güvenceler, GDPR Bölüm V standart sözleşme maddeleri, KVKK m.9'un 2024 sonrası uygun güvence mekanizmaları veya yalnız şartları oluştuğunda kanuni istisnalar kullanılır. Bu politika tek başına aktarım izni veya standart sözleşme teşkil etmez.

6. Müşteri Verileri ve Saklama

Müşteri verilerini çevrimiçi hizmet ve veri işleme şartları, müşterinin yapılandırması ve belgelenmiş talimatları uyarınca işleriz. Ayrı bir ıslak imzalı sözleşme yapılmaması, müşterinin veri sorumlusu yükümlülüklerini veya Pushouse'un veri işleyen olarak talimatla hareket etme yükümlülüğünü ortadan kaldırmaz.

  • Müşteri, son kullanıcıları aydınlatmak ve gerekli hukuki sebep/ileti izinlerini sağlamakla sorumludur.
  • Pushouse, müşteri verilerini hizmeti sağlama, güvenliğini koruma ve müşterinin etkinleştirdiği özellikleri çalıştırma amacıyla işler.
  • AI destekli analiz veya kampanya özellikleri etkinleştirildiğinde kapsam ve amaç müşteri tarafından belirlenir; müşteri, otomatik karar ve profilleme kurallarını ayrıca değerlendirmelidir.
  • Son kullanıcı talebi bize ulaşırsa, yasal olarak doğrudan yanıt vermemiz gerekmedikçe talebi ilgili müşteriye yönlendirebilir ve müşteriye makul destek sağlayabiliriz.

Saklama yaklaşımımız

Verileri yalnız belirtilen amaçlar, çevrimiçi hizmet ilişkisi, güvenlik ve uygulanabilir yasal süreler için gerekli olduğu kadar saklarız; her veri için tek ve değişmez bir süre uygulanmaz.

  • Demo ve iletişim kayıtları talebin sonuçlandırılması, makul B2B takip ve olası uyuşmazlık süreleri boyunca
  • Hesap, abonelik, fatura ve destek kayıtları hizmet ilişkisi boyunca ve sonrasında uygulanabilir muhasebe, vergi ve zamanaşımı süreleri kadar
  • Pazarlama verileri izin geri çekilene veya amaç sona erene kadar; izin/ret ispat kayıtları kanunen gerekli süre boyunca
  • Teknik günlükler, çerezler ve yedekler güvenlik, operasyon ve Çerez Politikası'ndaki süreler doğrultusunda; ardından silinir, anonimleştirilir veya yedek döngüsünde üzerine yazılır

7. Güvenlik, Çocuklar ve AI

Risk, veri türü ve hizmet bağlamıyla orantılı teknik ve idari tedbirler uygularız. Bunlar uygun olduğu ölçüde şunları içerir:

  • Aktarım güvenliği ve uygun depolama korumaları
  • Rol ve ihtiyaç esaslı erişim sınırlandırmaları ile kimlik doğrulama kontrolleri
  • Günlükleme, izleme, yedekleme ve değişiklik yönetimi
  • Tedarikçi değerlendirmesi, gizlilik yükümlülükleri ve personel farkındalığı
  • Olay müdahalesi, iş sürekliliği ve gerekli bildirim süreçleri

Hiçbir internet iletimi veya depolama yöntemi mutlak güvenlik sağlayamaz. Bu politika, belirli bir sertifikaya sahip olduğumuz veya ihlalin hiçbir zaman gerçekleşmeyeceği yönünde bir beyan değildir.

Çocuklar

Web sitemiz ve kurumsal hesaplarımız çocuklara yönelik değildir; bu kanallardan bilerek çocuk verisi toplamayı amaçlamayız. Müşteriler çocuk verisini hizmete aktarıyorsa uygun hukuki sebep, bilgilendirme ve yaşa ilişkin kurallardan müşteri sorumludur.

AI ve otomatik değerlendirme

Bazı SaaS özellikleri müşterinin talimatıyla analiz, segmentasyon veya içerik desteği sağlayabilir. Site ziyaretçileri, demo kişileri ve hesap yetkilileri hakkında yalnız otomatik işlemeye dayanan hukuki veya benzer derecede önemli kararlar aldığımızı öngörmüyoruz. Farklı bir kullanım planlanırsa kapsam, hukuki sebep ve haklar hakkında ayrıca bilgi veririz.

8. Haklarınız

Bulunduğunuz yer ve işlemenin bağlamına göre UAE PDPL, GDPR, KVKK veya başka bir zorunlu düzenleme kapsamında şu hakların tamamı veya bir kısmı uygulanabilir:

  • Veri işleyip işlemediğimizi öğrenme ve veriye erişim
  • Amaç, kaynak, alıcılar ve aktarım güvenceleri hakkında bilgi isteme
  • Eksik veya yanlış verinin düzeltilmesini isteme
  • Şartları varsa silme, yok etme veya işlemeyi kısıtlama
  • Meşru menfaate dayalı işlemeye ve doğrudan pazarlamaya itiraz
  • Rızayı geleceğe etkili olarak geri alma; geri alma önceki işlemenin hukukiliğini etkilemez
  • Uygulanabildiğinde veri taşınabilirliği ve yalnız otomatik kararlara ilişkin korumalar

Talebiniz bir Pushouse müşterisinin mağaza verisine ilişkinse, veri sorumlusu olan ilgili mağazaya başvurmanız en hızlı yoldur. Gerektiğinde müşteriyle koordinasyon kurarız.

9. Gizlilik Talebi ve Şikâyet

Talebinizi, hesabınızda kayıtlı veya daha önce bize bildirdiğiniz e-posta adresinden [email protected] adresine; güvenli elektronik imzalı belgeyle; ya da yukarıdaki Dubai adresine yazılı olarak gönderebilirsiniz. Türkiye'de bir temsilci veya ek başvuru kanalı yayımlanırsa o kanal da kullanılabilir.

Yetkisiz açıklamayı önlemek için talebinizle orantılı kimlik ve yetki doğrulaması isteyebiliriz. Açıkça talep edilmedikçe kimlik belgenizin tam kopyasını göndermeyin; gerekirse ilgisiz alanları maskeleyin.

Talepleri uygulanabilir sürelerde yanıtlarız: KVKK kapsamındaki başvurular en geç 30 gün içinde; GDPR kapsamındakiler kural olarak bir ay içinde ve kanuni uzatma şartları saklı kalmak üzere sonuçlandırılır. Yasal olarak izin verilen istisnai masraflar dışında başvuru ücretsizdir.

Yanıtımızdan memnun değilseniz ve şartları varsa Kişisel Verileri Koruma Kurumu'na, ilgili AEA denetim makamına veya BAE'deki yetkili veri koruma makamına başvurabilirsiniz.

10. Politika Değişiklikleri

Bu politikayı hizmetler, sağlayıcılar veya mevzuat değiştiğinde güncelleyebiliriz. Güncel sürüm bu sayfada yürürlük tarihiyle yayımlanır.

Haklarınızı veya verilerin kullanımını önemli ölçüde etkileyen değişikliklerde, makul ve uygulanabilir olduğunda hesap içi bildirim veya e-posta gibi ek yollar kullanırız.

Yürürlük ve son güncelleme tarihi: 27 Temmuz 2026.