Gizlilik politikası
Son güncelleme: 31 Mart 2026. Kişisel verilerin işlenmesine ilişkin bilgilendirmedir. Bu metinler bilgilendirme amaçlıdır; yayından önce şirket avukatı veya uyum danışmanı tarafından gözden geçirilmelidir.1. Giriş ve kapsam
Bu Gizlilik Politikası, Canas Yazılım tarafından işletilen RaporNet (“Platform”) üzerinden sunulan çevrimiçi hizmetleri kullandığınızda kişisel verilerinizin nasıl işlendiğini açıklar.
Politika, Platform’a kayıt olan ziyaretçiler ve kullanıcılar için geçerlidir. Bu metin yasal danışmanlık yerine geçmez; bilgilendirme niteliğindedir.
KVKK kapsamındaki veri sorumlusuna ilişkin ayrıntılı aydınlatma için “KVKK aydınlatma” sayfasına da bakınız.
2. Hangi verileri topluyoruz?
Hesap bilgileri: ad-soyad veya tanımlayıcı unvan, e-posta adresi, şifre (teknik olarak hash’lenmiş biçimde saklanır), hesap oluşturma ve güncelleme zamanları.
İletişim bilgileri: destek talepleri, form veya e-posta yoluyla paylaştığınız içerikler (form özellikleri aktif olduğunda).
Analiz konusu veriler: Platform’a girdiğiniz alan adı, URL veya site adresi; pasif analiz sonucunda üretilen teknik özetler, skorlar, rapor metinleri ve ilgili log özetleri.
Ticari kayıt bilgileri: faturalama profili ve sipariş anı özetleri (ticari özet; resmi e-fatura üretimi bu fazda yoktur).
Ödeme ile ilişkili bilgiler: Güvenli ödeme sağlayıcısı entegrasyonu tamamlandığında kart veya ödeme aracı verileri mümkün olduğunda doğrudan sağlayıcıda işlenir. Entegrasyon tamamlanana kadar Platform’da yalnızca sipariş kaydı, tutar özeti ve manuel/onay süreçleriyle sınırlı teknik kayıtlar tutulabilir.
Teknik loglar: IP adresi, tarayıcı/istemci türü, işlem zamanı, hata ve güvenlik olaylarına ilişkin kayıtlar (meşru menfaat ve hizmet güvenliği kapsamında sınırlı süre).
3. Verileri hangi amaçlarla işliyoruz?
Hesabınızı oluşturmak, kimliğinizi doğrulamak ve sözleşmesel hizmeti sunmak.
Teknik analiz ve raporlama hizmetini üretmek, saklamak ve size göstermek.
Ücretli planlar, sipariş kayıtları ve erişim haklarını yürütmek (ödeme sağlayıcısı bağlandığında süreç netleşecektir).
Güvenliği sağlamak, kötüye kullanımı tespit etmek ve yasal yükümlülükleri yerine getirmek.
Ürünü iyileştirmek, istatistiksel analiz yapmak (mümkün olduğunda anonimleştirilmiş veya toplu veri ile).
Açık rızanız veya mevzuatın izin verdiği hallerde pazarlama ve bilgilendirme iletişimleri; tercihlerinizi her zaman güncelleyebilmeniz hedeflenir.
4. Analiz edilen web siteleriyle ilgili veri kapsamı
Platform, yalnızca sizin başlattığınız ve yetkiniz olduğunu beyan ettiğiniz adresler üzerinde pasif teknik ölçüm yapar. Ölçüm sonuçları hesabınıza bağlı olarak saklanabilir.
Üçüncü taraf sitelerin içeriği, ziyaretçi verileri veya sunucu içi yapılandırma hakkında doğrudan erişim talep etmeyiz; sonuçlar halka açık veya tarayıcı düzeyinde görülebilen sinyallere dayanır.
5. Pasif analiz ve herkese açık veriler
RaporNet aktif saldırı aracı değildir; brute-force, exploit denemesi, oturum atlatma, yük testi veya penetrasyon testi yapmaz. İşlem, düşük riskli ve çoğunlukla herkese açık HTTP/TLS/DNS/HTML sinyalleri ile sınırlıdır.
İşlenen veriler çoğunlukla teknik gözlem ve türetilmiş özet niteliğindedir; üçüncü taraf kişisel veri işleme yükümlülüğünüz kendi hukuki değerlendirmenize tabidir.
6. Çerezler ve benzeri teknolojiler
Oturum ve güvenlik için zorunlu çerez kullanılır. Ayrıntılı açıklama için Platform’daki “Çerez bilgilendirme” sayfasına bakınız.
Şu an üçüncü taraf reklam veya kapsamlı analitik çerez paketi kullanılmamaktadır; ileride eklenecekse ayrı bilgilendirme ve mümkün olduğunda tercih yönetimi sunulacaktır.
7. Altyapı ve üçüncü taraf hizmetler
Barındırma, e-posta gönderimi veya ödeme gibi hizmetler için sözleşmeli iş ortakları kullanılabilir. Bu sağlayıcılar yalnızca hizmetin ifası için gerekli veriye erişir.
Güncel liste ve aktarım detayları talep üzerine veya ayrı duyurularla paylaşılabilir.
8. E-posta iletişimleri
Hesap doğrulama, güvenlik uyarıları ve hizmet bildirimleri için e-posta gönderebiliriz. Pazarlama içerikleri için ayrı onay esası uygulanır.
9. Verilerin saklanması ve güvenliği
Veriler, işleme amacının gerektirdiği süre boyunca ve yasal zamanaşımı ile mevzuatta öngörülen süreler dikkate alınarak saklanır.
Yetkisiz erişime karşı teknik ve idari tedbirler uygularız. Mutlak güvenlik garantisi verilmez; riskler mevcut teknoloji ile sınırlıdır.
10. Kullanıcı hakları
KVKK ve ilgili mevzuat kapsamında; kişisel verilerinizle ilgili başvuru ve taleplerinizi iletebilirsiniz (ayrıntılar KVKK aydınlatma metninde özetlenmiştir).
Başvurularınızı support@canastech.com.tr adresine iletebilirsiniz. Kimlik teyidi istenebilir.
11. Hesap kapatma ve veri silme talebi
Hesabınızı kapatmak veya belirli verilerin silinmesini talep etmek için support@canastech.com.tr adresine yazabilirsiniz.
Yasal saklama yükümlülükleri gereği bazı veriler sınırlı süre daha tutulabilir.
12. Yurt içi / yurt dışı aktarım
Verileriniz öncelikle hizmetin barındırıldığı lokasyonda işlenir. Bulut veya alt işlemci hizmetleri nedeniyle yurt dışına aktarım söz konusu olabilir; bu durumda KVKK ve ilgili düzenlemelere uygun hukuki sebepler değerlendirilir.
13. Değişiklikler
Bu politikayı güncelleyebiliriz. Önemli değişikliklerde e-posta veya Platform bildirimi ile bilgilendirme yapılır.
14. İletişim
Veri sorumlusu: Canas Yazılım
E-posta: support@canastech.com.tr
