Gizlilik Politikası — Plazio
Yürürlük tarihi: 12 Haziran 2026
Bu Gizlilik Politikası, Plazio ile bağlantılı olarak kişisel verilerin nasıl işlendiğini açıklar. Plazio, site (konut sitesi) yönetimi için bir yazılım hizmetidir ve sakinler için bir mobil uygulama ("Uygulama", app.plazio) ile yönetim personeli için https://plazio.app adresinde bir web paneli ("Panel") içerir (birlikte "Hizmet").
Hizmet, Plazio hizmet işletmecisi tarafından işletilir ("biz", "Plazio"). Plazio şu anda gerçek bir kişi tarafından işletilmektedir; işletmecinin tam kimlik ve iletişim bilgileri, meşru talep üzerine — örneğin haklarını kullanan ilgili kişilere veya yetkili makamlara — aşağıdaki iletişim adresi üzerinden açıklanır.
Veri ile ilgili her soru ve talep için iletişim: [email protected].
1. Verilerinizi kim kontrol eder
Plazio, mülk yönetim şirketleri ve site yöneticileri (her biri "Yönetim Şirketi") tarafından konut sitelerini yönetmek ve sakinlerle iletişim kurmak için kullanılan çok kiracılı (multi-tenant) bir platformdur.
- Sakin/site verileri (sakin adı, telefon, e-posta, daire/blok, aidat durumu ve geçmişi, site belgeleri ve fotoğrafları, duyurular, görevler) sitenizi işleten Yönetim Şirketi tarafından kontrol edilir (veri sorumlusu). Plazio, onun adına bir veri işleyen olarak hareket eder. Bu veriyle ilgili talepler için Yönetim Şirketinize başvurun; bize de yazabilirsiniz, ileteceğiz veya yardımcı oluruz.
- Yönetim personeli hesapları (Panel kullanıcıları) Plazio tarafından kontrol edilir; bu hesaplar için veri sorumlusu biziz.
- Uygulamanın çalışması ve güvenliği için gereken teknik veriler (bildirim jetonu, cihaz tanımlayıcısı, platform, giriş/güvenlik kayıtları) gerekli ölçüde Plazio tarafından kontrol edilir.
2. İşlenen veriler
Sakinler (Uygulama):
- Kimlik ve iletişim: ad, telefon numarası, e-posta (isteğe bağlı), tercih edilen dil, sakin rolü (malik/kiracı), daire ve blok.
- Erişim: çok kullanımlık davet kodu, davet ve son giriş zamanları.
- Cihaz ve bildirimler: bildirim jetonu (Expo), cihaz tanımlayıcısı, işletim sistemi (iOS/Android), son görülme zamanı.
- Site içeriği: aidat durumu, tutarlar, ödeme açıklaması, yönetici notları; görev yorumları/fotoğrafları; duyuru okundu bilgisi.
Yönetim personeli (Panel): e-posta, parola (yalnızca güvenli özet/hash olarak saklanır), ad, telefon, dil, rol, site ataması, parola sıfırlama jetonu, hesap zaman damgaları.
Yöneticiler tarafından yüklenen içerik: site fotoğrafları, PDF belgeler, site ödeme bilgileri (örn. IBAN), yönetim iletişim bilgileri ve aidat eşleştirmesi için yüklenen banka ekstresi dosyaları (CSV/Excel). Bu dosyalar ödeme açıklamaları ve tutarlar içerebilir.
Toplamadığımız veriler: sakinlerin ödeme kartı bilgileri veya çevrimiçi ödeme kimlik bilgileri. Uygulama bankanıza bağlanmaz ve hesaplarınızı okumaz; aidat özelliği yalnızca ödeme açıklamasını kopyalayıp kendi banka uygulamanızı açmanıza olanak tanır.
3. İşleme amaçları ve hukuki sebepler
| Amaç | Hukuki sebep (KVKK / GDPR / 152-FZ) |
|---|---|
| Hizmetin sunulması: hesaplar, giriş, daire/aidat/duyuru/belge gösterimi | Sözleşmenin ifası; sakin verisi için hizmetin sunulması için gereklilik |
| Push ve e-posta bildirimleri (duyuru, aidat hatırlatma, davet, parola sıfırlama) | Sözleşmenin ifası / meşru menfaat; gerektiğinde push için açık rıza |
| Duyuru metinlerinin çevrilmesi | Çok dilli hizmette meşru menfaat |
| Güvenlik, kötüye kullanım önleme, kayıtlar | Meşru menfaat; hukuki yükümlülük |
| Yasal yükümlülüklere uyum | Hukuki yükümlülük |
Türkiye'deki kullanıcılar için sebepler KVKK md. 5'tir (sözleşmenin ifası, meşru menfaat, hukuki yükümlülük ve gerektiğinde açık rıza). AB/AEA kullanıcıları için GDPR md. 6; Rus vatandaşlarının verileri için 152 sayılı Federal Kanun kapsamında rıza ve sözleşme esas alınır.
4. Verilerin aktarıldığı taraflar (veri işleyenler)
Kişisel verileri satmıyoruz. Yalnızca Hizmeti işletmemize yardımcı olan ve gerekli olduğu ölçüde hizmet sağlayıcılarla paylaşırız:
| Alıcı | Amaç | Paylaşılan veri |
|---|---|---|
| Expo (Push Bildirim Hizmeti) | Push bildirimi iletimi | Bildirim jetonu, bildirim içeriği |
| Google Firebase Cloud Messaging (FCM) | Android'de push iletimi | Bildirim jetonu, içerik |
| Apple Push Notification service (APNs) | iOS'ta push iletimi | Bildirim jetonu, içerik |
| DeepL SE (Almanya) | Duyuru metinlerinin makine çevirisi | Duyuru metni |
| Resend | E-posta gönderimi | E-posta adresi, mesaj içeriği |
| Hetzner (Almanya) | Veritabanı ve dosya barındırma | Saklanan tüm veriler |
Hukuken zorunlu olduğunda yetkili makamlara da açıklama yapabiliriz.
5. Yurt dışına veri aktarımı
Sunucularımız Almanya'da bulunur ve bazı hizmet sağlayıcılar (Expo, Google, Apple, DeepL) verileri AB ve ABD dahil başka ülkelerde işler. Bu nedenle verileriniz Türkiye dışına aktarılabilir. Bu aktarımlar, açık rızanıza ve/veya sözleşmenin ifası için gerekli olmasına dayanılarak ve KVKK md. 9 koşulları çerçevesinde gerçekleştirilir.
6. Saklama süresi
Kişisel verileri, ilgili hesap aktif olduğu ve Yönetim Şirketi Hizmeti kullandığı sürece ve sonrasında yalnızca amaçlar için gerekli olduğu veya kanunen zorunlu olduğu ölçüde (örn. muhasebe, uyuşmazlık) saklarız. Gerekliliği kalmayan verileri sileriz veya anonimleştiririz. Erken silme için Veri Silme belgesine bakın.
7. Haklarınız
KVKK md. 11 uyarınca; verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, amacını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltilmesini/silinmesini isteme, bunların aktarılan taraflara bildirilmesini isteme, otomatik analize itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz. AB/AEA'da GDPR md. 15–22; Rusya'da 152-FZ hakları geçerlidir.
Haklarınızı kullanmak için [email protected] ile veya sakin/site verileri için Yönetim Şirketinizle iletişime geçin. Başvurular KVKK kapsamında 30 gün içinde yanıtlanır. Kişisel Verileri Koruma Kurumu'na şikâyette bulunabilirsiniz.
8. Güvenlik
Aktarımda şifreleme (TLS); parolaların yalnızca özet (hash) olarak saklanması; jeton tabanlı kimlik doğrulama (JWT) ve imzalı, süreli dosya bağlantıları; her sitenin verisinin karışmamasını sağlayan sıkı kiracı izolasyonu; role dayalı erişim; girişte hız sınırlama ve kaba kuvvet koruması; dosyaların web sunucusu tarafından doğrudan sunulmaması gibi teknik ve idari tedbirleri uygularız.
9. Çocuklar
Hizmet yetişkinlere (malik, kiracı ve yönetim personeli) yöneliktir ve 16 yaşından küçük çocuklara yönelik değildir. Yönetim Şirketleri reşit olmayanları kullanıcı olarak kaydetmemelidir.
10. Değişiklikler
Bu Politikayı güncelleyebiliriz. Yeni sürümü bu adreste yayımlar ve yürürlük tarihini güncelleriz; önemli değişikliklerde Uygulama veya Panel üzerinden makul bildirim yaparız.
11. İletişim
Plazio — [email protected]