Yasal

Gizlilik Politikası

Son güncelleme: 22 Temmuz 2026  ·  Yürürlük: 22 Temmuz 2026

Sade özet: BFT AI yalnızca sizin kendi isteğinizle verdiğiniz bilgileri (örneğin iletişim formu üzerinden) toplar. Bu bilgileri sadece talebinize yanıt vermek için kullanırız. Verilerinizi satmayız, reklam amacıyla kullanmayız ve yalnızca gerekli olduğu süre boyunca saklarız. Dilediğiniz zaman silinmesini talep edebilirsiniz.

1. Veri sorumlusu kimdir

BFT AI ("BFT AI", "biz" veya "şirketimiz"), bu Gizlilik Politikası'nda açıklanan kişisel verileriniz bakımından 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca veri sorumlusu sıfatını taşımaktadır.

Gizlilik konularındaki başlıca iletişim kanalımız:

2. Hangi verileri topluyoruz

Kişisel verilerinizi yalnızca siz bize aktif olarak sağladığınızda topluyoruz. Toplayabileceğimiz veri kategorileri şunlardır:

KategoriÖrneklerKaynak
Kimlik verisiAd, soyad, görev unvanıİletişim formu
İletişim verisiKurumsal e-posta adresi, telefon numarasıİletişim formu
Kurumsal veriŞirket adı, çalışan sayısı, ülkeİletişim formu
İletişim içeriğiMesaj metni, talep türüİletişim formu
Teknik veriIP adresi, tarayıcı türü, ziyaret edilen sayfaSunucu kayıtları (Netlify)

KVKK md. 6 kapsamındaki özel nitelikli kişisel verileri (sağlık, biyometrik veri, din, üyelik bilgileri vb.) ve finansal hesap bilgilerini toplamıyoruz.

3. Verilerinizi nasıl ve neden kullanıyoruz

Kişisel verilerinizi aşağıdaki amaçlarla işliyoruz:

  • Taleplere yanıt verilmesi: İletişim formu üzerinden ilettiğiniz soruları yanıtlamak ve sizi ilgili uzmanla buluşturmak.
  • Demo ve görüşme planlanması: Talebiniz üzerine ürün tanıtımı veya danışmanlık görüşmesi ayarlamak.
  • Hizmetin sunulması: Müşterimiz olmanız hâlinde hesabınızı yönetmek ve BFT AI platformunu sağlamak.
  • Güvenlik ve kötüye kullanımın önlenmesi: Zararlı veya istismar amaçlı form gönderimlerini tespit etmek ve engellemek.
  • Hukuki yükümlülükler: İlgili mevzuata ve düzenlemelere uyum sağlamak.

Açık rızanız olmaksızın verilerinizi istenmeyen pazarlama, davranışsal reklamcılık veya profilleme amacıyla kullanmıyoruz.

4. İşlemenin hukuki sebepleri

Kişisel verilerinizi KVKK md. 5 ve — uygulanabildiği ölçüde — Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR, (AB) 2016/679) kapsamında aşağıdaki hukuki sebeplere dayanarak işliyoruz:

AmaçKVKK hukuki sebebiGDPR karşılığı
İletişim formu taleplerine yanıt verilmesiAçık rıza (md. 5/1) — onay kutusunu işaretlemenizRıza (md. 6(1)(a))
Sözleşmeye bağlı hizmetlerin sunulmasıSözleşmenin kurulması veya ifası (md. 5/2-c)Sözleşmenin ifası (md. 6(1)(b))
Güvenlik ve kötüye kullanımın önlenmesiMeşru menfaat (md. 5/2-f)Meşru menfaat (md. 6(1)(f))
Hukuki ve düzenleyici uyumHukuki yükümlülük (md. 5/2-ç)Hukuki yükümlülük (md. 6(1)(c))

Açık rızaya dayandığımız hâllerde, rızanızı dilediğiniz zaman geri çekebilirsiniz; bu, geri çekme öncesindeki işlemenin hukuka uygunluğunu etkilemez. Rızanızı geri çekmek için hello@bft-ai.com adresine yazmanız yeterlidir.

5. Verilerinizi kimlerle paylaşıyoruz

Kişisel verilerinizi satmıyor, kiralamıyor veya takas etmiyoruz. Yalnızca aşağıdaki taraflarla paylaşabiliriz:

  • Netlify, Inc. — web sitesi barındırma ve form işleme hizmet sağlayıcımız. Netlify, form gönderimlerini bizim adımıza işler ve GDPR uyumlu veri işleme koşullarına tabidir. Netlify Gizlilik Politikası.
  • Şirket içi ekip üyeleri — yalnızca talebinize yanıt vermek için erişmesi gereken personel.
  • Yetkili merciler — kanun, mahkeme kararı veya düzenleyici yükümlülük gereği zorunlu olduğu hâllerde.

Çalıştığımız tüm üçüncü taraf hizmet sağlayıcıların, verileri yalnızca yazılı talimatlarımız doğrultusunda işlemesi ve uygun güvenlik tedbirlerini uygulaması zorunludur.

6. Yurt dışına aktarım

Web sitemiz Netlify altyapısında barındırılmaktadır; bu durum verilerin Amerika Birleşik Devletleri'nde bulunan sunuculara aktarılmasını gerektirebilir. Böyle bir aktarım söz konusu olduğunda, KVKK md. 9 ve GDPR kapsamında uygun güvencelerin sağlanmasına özen gösteriyoruz:

  • KVKK md. 9 uyarınca Kişisel Verileri Koruma Kurumu'nca duyurulan standart sözleşme hükümleri veya açık rızanız,
  • Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Hükümleri (SCC), ya da
  • Avrupa Komisyonu'nun yeterlilik kararı.

İlgili güvencelerin bir kopyasını hello@bft-ai.com adresinden talep edebilirsiniz.

7. Verilerinizi ne kadar süre saklıyoruz

Kişisel verileri yalnızca toplanma amacının gerektirdiği süre boyunca veya mevzuatın öngördüğü süre kadar saklıyoruz.

Veri türüSaklama süresi
İletişim formu gönderimleri (sözleşme kurulmamışsa)Gönderimden itibaren 12 ay veya silme talebinize kadar
Müşteri hesap verileriSözleşme süresi + 3 yıl
Sunucu / güvenlik kayıtları90 gün
Hukuki ve mali kayıtlarİlgili mevzuatın öngördüğü süre (genellikle 5–10 yıl)

Saklama süresi dolduğunda veriler güvenli biçimde silinir, yok edilir veya anonim hâle getirilir.

8. Çerezler ve takip

BFT AI web sitesinde şu anda üçüncü taraf analiz çerezi ve reklam/takip pikseli kullanılmamaktadır. Google Analytics, Meta Pixel veya benzeri hizmetleri kullanmıyoruz.

Netlify, sitenin çalışması ve güvenliği için zorunlu oturum çerezleri yerleştirebilir. Bu çerezler sizi üçüncü taraf siteler arasında takip etmez ve reklam amacıyla kullanılmaz.

İleride ek çerezler kullanmaya başlarsak bu politikayı güncelleyecek ve mevzuatın gerektirdiği hâllerde açık rızanızı talep edeceğiz.

9. Haklarınız

KVKK md. 11 uyarınca veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
  • KVKK md. 7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme,
  • Hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

GDPR'ın uygulandığı hâllerde ayrıca veri taşınabilirliği, işlemenin kısıtlanması ve rızanın geri çekilmesi haklarına sahipsiniz.

Bu haklarınızı kullanmak için hello@bft-ai.com adresine yazabilirsiniz. Talebinizi en geç 30 gün içinde ücretsiz olarak sonuçlandırırız. Başvurunuzu işleme almadan önce kimliğinizi doğrulamamız gerekebilir.

Başvurunuzun reddedilmesi veya yanıtın yetersiz bulunması hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz: kvkk.gov.tr. Avrupa Ekonomik Alanı'nda bulunuyorsanız kendi ülkenizdeki denetim makamına da başvurabilirsiniz.

10. Güvenlik

Kişisel verilerinizi kazara kayıp, yetkisiz erişim, ifşa, değiştirme veya yok edilmeye karşı korumak için uygun teknik ve idari tedbirleri uyguluyoruz. Bu tedbirler şunları içerir:

  • Aktarım hâlindeki tüm veriler için TLS 1.3 şifrelemesi
  • Web formlarında honeypot ve zaman tabanlı bot tespiti
  • Verilere erişimi yalnızca yetkili personelle sınırlayan erişim kontrolleri
  • Veri işleme uygulamalarının düzenli olarak gözden geçirilmesi

İnternet üzerinden yapılan hiçbir aktarım yöntemi tümüyle güvenli değildir. Verilerinizi korumak için azami çabayı göstermekle birlikte mutlak güvenlik garantisi veremeyiz.

11. Çocukların gizliliği

BFT AI, yalnızca profesyoneller ve kurumlar tarafından kullanılmak üzere tasarlanmış bir kurumsal (B2B) hizmettir. 16 yaşın altındaki kişilerden bilerek kişisel veri toplamayız. Bir çocuğun bize veri gönderdiğini düşünüyorsanız lütfen derhâl hello@bft-ai.com adresinden bize ulaşın; veriyi gecikmeksizin sileriz.

12. Bu politikadaki değişiklikler

Bu Gizlilik Politikası'nı, uygulamalarımızdaki veya ilgili mevzuattaki değişiklikleri yansıtmak üzere zaman zaman güncelleyebiliriz. Sayfanın üst kısmındaki "Son güncelleme" tarihini buna göre belirtiriz. Esaslı değişikliklerde, kayıtlı e-posta adresiniz üzerinden (uygulanabildiği ölçüde) veya web sitemizde belirgin bir duyuru yayımlayarak sizi bilgilendiririz.

Bu politikayı düzenli aralıklarla gözden geçirmenizi öneririz.

13. Bize ulaşın

Gizlilikle ilgili her türlü soru, talep veya endişeniz için bize ulaşabilirsiniz:

Tüm meşru talepleri 30 takvim günü içinde yanıtlamayı hedefliyoruz. Karmaşık taleplerde bu süre uzayabilir; böyle bir durumda sizi ayrıca bilgilendiririz.