Gizlilik Politikası
Kişisel verilerinizin nasıl toplandığını, işlendiğini ve korunduğunu öğrenmek için bu politikayı inceleyiniz. Platformu kullanarak aşağıdaki koşulları kabul etmiş sayılırsınız.
1. Giriş
Briflane ("Platform", "biz", "bizim"), tasarım süreçlerini yönetmek amacıyla geliştirilmiş çok kiracılı (multi-tenant) bir SaaS platformudur.
Bu Gizlilik Politikası; platformumuzu kullanan istemcilerin, tasarımcıların, organizasyon yöneticilerinin ve diğer kullanıcıların kişisel verilerini nasıl topladığımızı, işlediğimizi, sakladığımızı ve koruduğumuzu açıklamaktadır.
Platformu kullanarak bu politikada belirtilen koşulları kabul etmiş sayılırsınız.
2. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu, platformu lisanslayan organizasyondur.
Platform operatörü olarak Briflane, veri işleyen sıfatıyla hareket eder.
Organizasyonunuzun veri sorumlusu bilgilerine ulaşmak için lütfen yöneticinizle iletişime geçiniz.
3. Toplanan ve İşlenen Veriler
3.1 Kimlik ve Hesap Bilgileri
- Ad, soyad ve e-posta adresi.
- Kullanıcı rolü (istemci, tasarımcı, yönetici, süper yönetici).
- Profil fotoğrafı (isteğe bağlı).
- Organizasyon adı ve üyelik bilgileri.
- Davet token'ı ve onay durumu.
3.2 Platform Kullanım Verileri
- Tasarım talepleri: Başlık, açıklama, tür, öncelik, son tarih ve etiketler.
- Talep durum geçişleri, geçmiş kayıtları ve Kanban kartı hareketleri.
- Yorum ve mesaj içerikleri.
- Bildirim kayıtları ve okundu bilgileri.
3.3 Dosya ve Medya Verileri
- Yüklenen tasarım dosyaları, görseller ve teslimatlar.
- Dosya meta verileri (ad, boyut, MIME tipi, sürüm).
- Marka kütüphanesi (logolar, renk paletleri, yazı tipleri).
- Dosya depolama için Supabase Storage kullanılmaktadır.
3.4 Yapay Zeka İşleme Verileri
- Yapay zeka analizi için gönderilen talep briefingleri.
- AI kredi tüketim kayıtları ve kullanım geçmişi.
- Revizyon yorum çevirileri ve tasarım önerileri.
Yapay zeka özellikleri Google Gemini API üzerinden çalışmaktadır ve veriler Google'ın gizlilik politikasına da tabidir.
3.5 Teknik ve Analitik Veriler
- Oturum bilgileri ve kimlik doğrulama token'ları (Supabase Auth).
- Gerçek zamanlı bağlantı durumu verileri (Supabase Realtime).
- Tasarımcı iş yükü, teslim süresi analitiği ve plan kullanım verileri.
4. Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki temel amaçlarla işlenmektedir:
- Hesap oluşturma, kimlik doğrulama ve oturum yönetimi.
- Tasarım talep iş akışlarının yönetimi, takibi ve otomatik görev ataması.
- Gerçek zamanlı Kanban panosu ve işbirliği özelliklerinin sunulması.
- AI destekli briefing analizi ve tasarım önerilerinin üretilmesi.
- Bildirim sistemi ve raporlama araçlarına erişim sağlanması.
- Plan limitleri, ödeme işlemleri ve davet sisteminin yönetimi.
- Platform güvenliği, hata tespiti ve performans izleme.
5. Hukuki İşleme Dayanağı
Verileriniz şu hukuki dayanaklarla işlenir:
- Sözleşmenin İfası:
- Hizmet sözleşmesinin yerine getirilmesi için zorunlu işlemler.
- Meşru Menfaat:
- Platform güvenliği ve hizmet kalitesinin iyileştirilmesi.
- Açık Rıza:
- Yapay zeka özelliklerinin kullanımı ve pazarlama iletişimleri.
- Yasal Yükümlülük:
- Mevzuat kapsamındaki saklama ve raporlama gereklilikleri.
6. Veri Saklama ve Silme
Verileriniz, hesabınız aktif olduğu sürece saklanır.
Yumuşak Silme (Soft Delete): Silinen veriler gerçek zamanlı görünümden kaldırılır ancak arşivde tutulabilir.
Hesap/Organizasyon Silme: Kullanıcılar hesaplarını silebilir; süper yöneticiler tüm organizasyon verilerini kalıcı olarak silebilir.
Veriler, yasal bir engel yoksa talep tarihinden itibaren 30 gün içinde kalıcı olarak imha edilir.
7. Üçüncü Taraf Hizmet Sağlayıcılar
Supabase
Veritabanı, kimlik doğrulama ve dosya depolama altyapısı.
Google Gemini API
Yapay zeka destekli analiz ve öneriler.
Resend
E-posta bildirimleri ve davet servisi.
Stripe
Ödeme işlemleri ve abonelik yönetimi.
8. Veri Güvenliği
Platformda uygulanan güvenlik önlemleri:
Platformda uygulanan güvenlik önlemleri:
Çok Kiracılı İzolasyon: Her organizasyonun verisi Row Level Security (RLS) ile izole edilir.
Kimlik Doğrulama: Supabase Auth tabanlı oturum yönetimi kullanılır.
API Güvenliği: Sunucu tarafı anahtarları istemci tarafına asla açılmaz.
Dosya Erişimi: Depolama erişimi imzalı URL (signed URL) pattern'i ile sağlanır.
HTTPS: Tüm veri iletimi şifreli bağlantı üzerinden yapılır.
9. Kullanıcı Hakları (KVKK Kapsamında)
KVKK'nın 11. maddesi uyarınca şu haklara sahipsiniz:
- Verilerinize erişim talep etme.
- Yanlış verilerin düzeltilmesini isteme.
- Hesabınızın ve verilerinizin silinmesini talep etme.
- İşlemeyi kısıtlama veya belirli faaliyetlere itiraz etme.
- Veri taşınabilirliği ve onayı geri çekme hakkı.
10. Çerezler ve Oturum Yönetimi
Kimlik Doğrulama Çerezleri: Supabase oturumlarını yönetmek için zorunlu çerezler.
Süper Yönetici Çerezi: HMAC imzalı güvenli admin oturum çerezi.
Üçüncü taraf izleme veya reklam amaçlı çerezler kullanılmamaktadır.
11. Çocukların Gizliliği
Briflane, 18 yaşın altındaki bireylere yönelik değildir. 18 yaş altı bir bireyin verisinin toplandığını fark ederseniz lütfen bizimle iletişime geçiniz; bu veriler ivedilikle silinecektir.
12. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler e-posta ile bildirilecek olup, güncel haline platform üzerinden her zaman ulaşılabilir.
13. İletişim ve Başvuru
Platform yöneticinizle veya organizasyonunuzun veri sorumlusuyla iletişime geçebilirsiniz.
Şikayetleriniz için Kişisel Verileri Koruma Kurumu'na (kvkk.gov.tr) başvurabilirsiniz.
Bu belge Briflane platformuna özel olarak hazırlanmıştır. © 2026 Briflane.
Kullanım Koşulları →