SÜRÜM 3.0 · BAE MERKEZLİ B2B SAAS · SON GÜNCELLEME: 27 TEMMUZ 2026
Bu politika, Birleşik Arap Emirlikleri'nde kurulu Pushouse L.L.C-FZ'nin ("Pushouse", "biz") www.pushouse.com web sitesi ile Pushouse B2B SaaS platformu kapsamında kendi amaçları için işlediği kişisel verileri açıklar. UAE PDPL; uygulanabildiği ölçüde GDPR, 6698 sayılı KVKK ve diğer zorunlu veri koruma kuralları birlikte dikkate alınır.
Pushouse hizmetleri işletmelere sunulur. Müşteri ilişkisi çevrimiçi kayıt, abonelik ve elektronik kabul yoluyla kurulur; ayrıca ıslak imzalı veya harici bir sözleşme düzenlenmemesi bu politikada açıklanan veri rollerini değiştirmez.
Bu politika özellikle şu kişileri kapsar:
Müşterilerimizin mağaza son kullanıcılarına ait veriler
Bir müşteri, e-ticaret mağazasındaki son kullanıcı verilerini Pushouse'a aktardığında amaçları ve hukuki sebepleri kural olarak müşteri belirler. Bu kapsamda müşteri veri sorumlusu/controller, Pushouse ise müşterinin belgelenmiş talimatlarıyla hareket eden veri işleyen/processor'dır. Son kullanıcılar öncelikle ilgili mağazanın gizlilik bildirimine başvurmalıdır; bu politika mağazanın kendi aydınlatma yükümlülüğünün yerine geçmez.
Ticari unvan: Pushouse L.L.C-FZ
Lisans numarası: 2540189.01
Vergi kayıt numarası: 105300073100001
Merkez adresi: Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, U.A.E.
Gizlilik iletişim noktası: [email protected]
Rolümüz işleme bağlamına göre değişir:
| Kategori | Örnekler | Amaçlar | Başlıca dayanak |
|---|---|---|---|
| Kimlik ve kurumsal bilgi | Ad, soyad, şirket, görev, ülke | İş ilişkisini kurma, yetkilendirme ve kurumsal iletişim | Sözleşme/ön sözleşme işlemleri, meşru menfaat ve gerektiğinde hukuki yükümlülük |
| İletişim ve talep | İş e-postası, telefon, mesaj, demo veya toplantı ayrıntıları | Talebi yanıtlama, demo planlama, satış ve destek takibi | Talebiniz üzerine işlem, sözleşmenin kurulması/ifası ve meşru menfaat |
| Hesap ve hizmet kullanımı | Hesap kimliği, oturum, entegrasyon, API ve destek kayıtları | SaaS hizmetini sağlama, hesap güvenliği, sorun giderme ve kötüye kullanımı önleme | Sözleşmenin ifası ve ağ/hizmet güvenliğine ilişkin meşru menfaat |
| Teknik ve çevrimiçi kullanım | IP, tarayıcı, cihaz, tarayıcı dili/yerel ayarı, sayfa ve olay kayıtları, çerez tercihleri | Siteyi sunma, yerelleştirme, güvenlik, performans ve izin verilen analitik | Zorunlu işlemler için meşru menfaat; zorunlu olmayan çerez/analitik için gerektiğinde izin veya açık rıza |
| Pazarlama tercihi | Kanal tercihi, izin/ret zamanı ve ilgili kayıtlar | Talep edilen bülten ve ticari iletiyi gönderme, izin ve retleri ispatlama | Uygulanabilir kurallara göre ayrı ve isteğe bağlı onay/açık rıza veya izin verilen meşru menfaat |
| Ticari, faturalama ve işlem | Plan, abonelik, fatura ve ödeme referansları; yazışma ve denetim kayıtları | Abonelik yönetimi, muhasebe, uyuşmazlık ve mevzuata uyum | Sözleşmenin ifası, hukuki yükümlülük ve hakların tesisi/kullanılması/korunması |
Hukuki sebep her veri akışı ve uygulanabilir rejim için ayrı belirlenir. GDPR m.6, KVKK m.5 ve UAE PDPL kapsamındaki şartlar aynı adla anılsalar bile birbirinin yerine geçmez; bir rejimde geçerli olan dayanak diğerini otomatik olarak karşılamaz.
Veriler, amaç için gerekli olanla sınırlı şekilde ve rolüne göre veri işleyen/hizmet sağlayıcı olarak çalışan şu alıcı kategorilerine açıklanabilir:
Pushouse BAE merkezli yabancı bir şirkettir. Bu nedenle site, form ve hesap verileri BAE'ye; seçilen sağlayıcının yapılandırmasına bağlı olarak başka hizmet bölgelerine de aktarılabilir veya bu bölgelerden erişilebilir. Hizmet sağlayıcının kesin veri konumu ve alt işleyenleri zaman içinde değişebilir.
Aktarımlarda, uygulanan hukuka göre yeterlilik kararı, sözleşmesel ve teknik güvenceler, GDPR Bölüm V standart sözleşme maddeleri, KVKK m.9'un 2024 sonrası uygun güvence mekanizmaları veya yalnız şartları oluştuğunda kanuni istisnalar kullanılır. Bu politika tek başına aktarım izni veya standart sözleşme teşkil etmez.
Müşteri verilerini çevrimiçi hizmet ve veri işleme şartları, müşterinin yapılandırması ve belgelenmiş talimatları uyarınca işleriz. Ayrı bir ıslak imzalı sözleşme yapılmaması, müşterinin veri sorumlusu yükümlülüklerini veya Pushouse'un veri işleyen olarak talimatla hareket etme yükümlülüğünü ortadan kaldırmaz.
Verileri yalnız belirtilen amaçlar, çevrimiçi hizmet ilişkisi, güvenlik ve uygulanabilir yasal süreler için gerekli olduğu kadar saklarız; her veri için tek ve değişmez bir süre uygulanmaz.
Risk, veri türü ve hizmet bağlamıyla orantılı teknik ve idari tedbirler uygularız. Bunlar uygun olduğu ölçüde şunları içerir:
Hiçbir internet iletimi veya depolama yöntemi mutlak güvenlik sağlayamaz. Bu politika, belirli bir sertifikaya sahip olduğumuz veya ihlalin hiçbir zaman gerçekleşmeyeceği yönünde bir beyan değildir.
Web sitemiz ve kurumsal hesaplarımız çocuklara yönelik değildir; bu kanallardan bilerek çocuk verisi toplamayı amaçlamayız. Müşteriler çocuk verisini hizmete aktarıyorsa uygun hukuki sebep, bilgilendirme ve yaşa ilişkin kurallardan müşteri sorumludur.
Bazı SaaS özellikleri müşterinin talimatıyla analiz, segmentasyon veya içerik desteği sağlayabilir. Site ziyaretçileri, demo kişileri ve hesap yetkilileri hakkında yalnız otomatik işlemeye dayanan hukuki veya benzer derecede önemli kararlar aldığımızı öngörmüyoruz. Farklı bir kullanım planlanırsa kapsam, hukuki sebep ve haklar hakkında ayrıca bilgi veririz.
Bulunduğunuz yer ve işlemenin bağlamına göre UAE PDPL, GDPR, KVKK veya başka bir zorunlu düzenleme kapsamında şu hakların tamamı veya bir kısmı uygulanabilir:
Talebiniz bir Pushouse müşterisinin mağaza verisine ilişkinse, veri sorumlusu olan ilgili mağazaya başvurmanız en hızlı yoldur. Gerektiğinde müşteriyle koordinasyon kurarız.
Talebinizi, hesabınızda kayıtlı veya daha önce bize bildirdiğiniz e-posta adresinden [email protected] adresine; güvenli elektronik imzalı belgeyle; ya da yukarıdaki Dubai adresine yazılı olarak gönderebilirsiniz. Türkiye'de bir temsilci veya ek başvuru kanalı yayımlanırsa o kanal da kullanılabilir.
Yetkisiz açıklamayı önlemek için talebinizle orantılı kimlik ve yetki doğrulaması isteyebiliriz. Açıkça talep edilmedikçe kimlik belgenizin tam kopyasını göndermeyin; gerekirse ilgisiz alanları maskeleyin.
Talepleri uygulanabilir sürelerde yanıtlarız: KVKK kapsamındaki başvurular en geç 30 gün içinde; GDPR kapsamındakiler kural olarak bir ay içinde ve kanuni uzatma şartları saklı kalmak üzere sonuçlandırılır. Yasal olarak izin verilen istisnai masraflar dışında başvuru ücretsizdir.
Yanıtımızdan memnun değilseniz ve şartları varsa Kişisel Verileri Koruma Kurumu'na, ilgili AEA denetim makamına veya BAE'deki yetkili veri koruma makamına başvurabilirsiniz.
Bu politikayı hizmetler, sağlayıcılar veya mevzuat değiştiğinde güncelleyebiliriz. Güncel sürüm bu sayfada yürürlük tarihiyle yayımlanır.
Haklarınızı veya verilerin kullanımını önemli ölçüde etkileyen değişikliklerde, makul ve uygulanabilir olduğunda hesap içi bildirim veya e-posta gibi ek yollar kullanırız.
Yürürlük ve son güncelleme tarihi: 27 Temmuz 2026.