Greens247 - Gizlilik Politikası
Son Güncelleme: 21 Mayıs 2026
Web sitemize ve hizmetlerimize gösterdiğiniz ilgiden dolayı çok memnunuz. Veri koruması, Greens247 yönetimi için en yüksek önceliğe sahiptir.
Bu Gizlilik Politikası, kişisel verilerinizi nasıl topladığımızı, kullandığımızı, işlediğimizi ve koruduğumuzu açıklamaktadır. Bu politika, web sitelerimiz, altyapı hizmetlerimiz ve ilgili tüm iletişimler için geçerlidir.
1. Veri Sorumluları (Data Controllers)
Coğrafi konumunuza ve fatura para biriminize bağlı olarak, kişisel verileriniz aşağıdakiler tarafından kontrol edilir:
-
Birleşik Krallık ve Uluslararası Müşteriler İçin: Greens Twenty Four Seven, LTD 71-75 Shelton Street, Covent Garden, Londra, WC2H 9JQ, İngiltere, Birleşik Krallık
-
Mısırlı Müşteriler İçin: Greens Twenty Four Seven, LLC 5. Kat, Bina 55, Sokak 18, Maadi El Sarayat Maadi, 11728 Kahire, Mısır
2. Kapsam ve Roller: Veri Sorumlusu (Controller) ve Veri İşleyen (Processor)
Bu Gizlilik Politikası, veri sorumlusu (data controller) olarak hareket ettiğimiz durumlarda kişisel verileri kapsar. Kişisel veriler, adınız, adresiniz ve ödeme ayrıntılarınız gibi belirli bir kişiyi tanımlayan veya tanımlamak için kullanılabilecek verileri içerir.
- Veri Sorumlusu Olarak Hareket Ettiğimiz Durumlar: Kişisel verilerinizi kendi kullanımımız için işlediğimizde bir veri sorumlusu olarak hareket ederiz. Örneğin, bir hesap açmak, bir abonelik için ödeme yapmak veya destek ekibimizle iletişime geçmek için kişisel verilerinizi sağladığınızda, veri sorumlusu olarak hareket ederiz.
- Sizin Veri Sorumlusu (ve Bizim Veri İşleyen) Olarak Hareket Ettiğimiz Durumlar: Müşterilerimiz veya başka bir kişi altyapımızı kullanarak kendi çıkarları için kişisel verileri işlediğinde bu Gizlilik Politikası geçerli değildir. Örneğin, müşterilerinizin verilerini içeren bir veritabanını barındırdığınızda veya kendi iş amaçlarınız için e-postalar gönderdiğinizde, "veri sorumlusu" (controller) olarak hareket edersiniz. Bu gibi durumlarda, Greens247 yalnızca "veri işleyen" (processor) olarak hareket eder ve bu verileri yalnızca talimatlarınıza, Veri İşleme Ek Sözleşmemize (DPA) uygun olarak veya yasaların gerektirdiği şekilde işler.
- Üçüncü Taraf Teklifleri ve Üst (Upstream) Sağlayıcılar: Çeşitli üst sağlayıcılardan (Enom, ResellerClub, WHMCS, cPanel, CloudLinux, Softaculous, Microsoft 365, Google Workspace, SpamExperts ve SSL Sertifika Yetkilileri dahil ancak bunlarla sınırlı olmamak üzere) hizmetler satıyor ve sağlıyoruz. Bu Gizlilik Politikası, platformumuz aracılığıyla sunulan veya web sitemiz aracılığıyla bağlantı verilen üçüncü taraf uygulamaları veya hizmetleri için geçerli değildir. İlgili üst sağlayıcı, söz konusu belirli hizmetin nihai sağlayıcısıdır. Kullanıcıların kişisel bilgilerini nasıl ele aldıklarını bilmek istiyorsanız, kullanmadan önce bu üçüncü taraf teklifi için geçerli gizlilik bildirimini (örneğin, Google Workspace için Google'ın Gizlilik Bildirimi veya Microsoft 365 için Microsoft'un Gizlilik Bildirimi) incelemelisiniz.
3. Küresel Mevzuat Uyumluluğu
Kişisel verilerin işlenmesi, Greens247 için geçerli olan ülkeye özgü veri koruma yönetmelikleriyle kesinlikle uyumludur. Bu Gizlilik Politikası aşağıdakilere uymak üzere yapılandırılmıştır:
- Birleşik Krallık ve Avrupa: 2018 Birleşik Krallık Veri Koruma Yasası (UK DPA), Birleşik Krallık GDPR ve AB GDPR (Genel Veri Koruma Yönetmeliği).
- Amerika Birleşik Devletleri: Kaliforniya Tüketici Gizliliği Yasası (CCPA/CPRA), VCDPA (Virginia) ve Indiana, Kentucky, Maryland ve Rhode Island'ın 2026 gizlilik yasaları dahil olmak üzere kapsamlı eyalet gizlilik yasaları.
- Kanada: Kişisel Bilgilerin Korunması ve Elektronik Belgeler Yasası (PIPEDA).
- Avustralya: 1988 Gizlilik Yasası ve 2026 şeffaflık değişiklikleri dahil olmak üzere Avustralya Gizlilik İlkeleri (APP'ler).
- Mısır: 2020 tarihli ve 151 Sayılı Kişisel Verileri Koruma Yasası.
Bu hükümlerin benzerliği göz önüne alındığında, Greens247, tüm kişisel veri işleme faaliyetlerimizde kesinlik, şeffaflık ve tekdüzelik sağlamak için en katı küresel standartları uygular.
4. İşlediğimiz Veri Türleri
Aşağıdaki veri kategorilerini topluyor ve işliyoruz:
- Hesap ve İletişim Verileri: İsim, e-posta adresi, fiziksel adres ve telefon numaraları.
- Finansal ve Ödeme Verileri: Kısmi kredi kartı verileri, fatura geçmişi ve vergi kimlik numaraları (Stripe, PayPal, Fawry ve Paymob gibi PCI-DSS uyumlu üçüncü taraf ağ geçitleri aracılığıyla güvenli bir şekilde işlenir).
- Teknik ve Kullanım Verileri: IP adresleri, tarayıcı türleri, işletim sistemleri, yönlendiren URL'ler, zaman damgaları ve etkileşim verileri.
- İletişim Verileri: Destek biletleri, sohbet günlükleri, e-posta yazışmaları ve telefon görüşmesi kayıtları (kalite ve güvenlik amacıyla kullanılır).
5. İşlemenin Yasal Dayanağı ve Amaçları
Kişisel verilerinizi yalnızca geçerli bir yasal dayanağımız olduğunda işleriz:
- Bir Sözleşmenin İfası: Sunucularınızı sağlamak, alan adlarını kaydetmek, hizmetler için size fatura kesmek ve teknik destek sağlamak için gerekli işlemler.
- Meşru Menfaatler: Ağ güvenliği, dolandırıcılığın önlenmesi, idari görevler ve web sitemizin performansının ölçülmesi için işlemler.
- Yasal Yükümlülük: Telekomünikasyon ve barındırma sağlayıcıları için vergi yasalarına ve zorunlu veri saklama yasalarına uymak için finansal verilerin ve erişim günlüklerinin saklanması.
- Açık Rıza (İzin): İsteğe bağlı pazarlama iletişimleri ve temel olmayan analiz ve izleme çerezlerinin dağıtımı için işleme. Bu izni istediğiniz zaman geri çekebilirsiniz.
6. Otomatik Karar Alma (ADM) Şeffaflığı
Avustralya Gizlilik Yasası'nda yapılan 2026 değişiklikleri ve küresel en iyi uygulamalar uyarınca, Greens247'nin otomatik karar alma ve algoritmik işlemeyi aşağıdaki sınırlı kapasitelerde kullandığını beyan ederiz:
- Otomatik Dolandırıcılık Taraması: Hileli işlemleri tespit etmek ve önlemek için (Stripe gibi ödeme işlemcilerimiz aracılığıyla) otomatik risk puanlama algoritmaları kullanırız. Belirli risk eşiklerinin üzerinde puan alan işlemler otomatik olarak reddedilebilir.
- Otomatik Provizyon (Tedarik): Altyapı (örneğin Cloud Sunucular veya VPS) satın aldığınızda, sistemlerimiz veri merkezi kaynaklarını insan müdahalesi olmadan anında sağlamak ve tahsis etmek için otomatik komut dosyaları kullanır.
- Güvenlik Filtrelemesi: Gelen trafiği değerlendirmek ve kötü niyetli bot davranışı sergileyen IP adreslerini otomatik olarak engellemek için otomatik Web Uygulaması Güvenlik Duvarları (Cloudflare) kullanıyoruz.
7. Bilgi Paylaşımı ve İfşası
Kişisel verilerinizi parasal bir bedel karşılığında üçüncü şahıslara satmıyoruz. Bilgileri yalnızca, kesin sözleşmeye bağlı gizlilik (İşleme Anlaşmaları) kapsamında hizmetlerimizi sunmamıza yardımcı olan kuruluşlarla paylaşıyoruz:
- Altyapı Ortakları: Talep ettiğiniz ürünleri sağlamak için üst düzey alan adı kayıt operatörleri ve SSL sertifika yetkilileri.
- Ödeme İşlemcileri: Finansal işlemlerinizi güvenli bir şekilde yetkilendirmek ve tamamlamak için.
- Yasal Makamlar: Dolandırıcılığı, siber suçları önlemek veya Greens247'nin ağ güvenliğini korumak için bir mahkeme emri, yasal bir arama izni veya düzenleyici makam tarafından yasal olarak gerekli görülmesi halinde verileri ifşa edebiliriz.
8. Ticari Devirler
Greens247'nin varlıklarımızın tamamının veya bir kısmının birleşmesi, devralınması, yeniden düzenlenmesi veya satışına dahil olması durumunda, kişisel verileriniz söz konusu işlemin bir parçası olarak devredilebilir.
Böyle bir durumda:
- Sorumluluğun Devri: Devralan kuruluş, Veri Sorumlusu rolümüzü devralacak ve bu Gizlilik Politikası kapsamındaki tüm yükümlülüklerimizi ve taahhütlerimizi üstlenecektir.
- Bildirim: Kişisel verilerinizin sahipliğindeki veya kullanımlarındaki herhangi bir değişikliğin yanı sıra kişisel verilerinizle ilgili sahip olabileceğiniz seçenekler hakkında sizi e-posta ve/veya web sitemizdeki belirgin bir bildirim aracılığıyla bilgilendireceğiz.
- Süreklilik: Yeni sahip, kişisel verilerinizi bu Gizlilik Politikasının şartlarına ve geçerli veri koruma yasalarına uygun olarak işlemekle yükümlü olacaktır. Bölüm 11'de açıklandığı gibi verilerinize erişme, verilerinizi düzeltme ve silme haklarınızı saklı tutacaksınız.
9. Uluslararası Sınır Ötesi Veri Aktarımları
Altyapımızın küresel doğası gereği, kişisel bilgileriniz sınır ötesi aktarımlara tabidir.
- Hesap ve Fatura Verileri: Temel müşteri hesabınız, destek geçmişiniz ve faturalandırma profilleriniz, Birleşik Krallık'ta bulunan şifrelenmiş Amazon Web Services (AWS) sunucularında güvenli bir şekilde saklanır.
- Sağlanan Hizmetlerin Verileri: Bizden satın aldığınız sunucular, barındırma ortamları ve altyapı, ödeme işlemi sırasında seçtiğiniz fiziksel veri merkezi konumuna tamamen bağlı olarak Amerika Birleşik Devletleri, Kanada, Birleşik Krallık veya Avrupa Birliği'nde konuşlandırılır.
Kanada ve Avustralya Bildirimi: Hizmetlerimizi kullanarak, kişisel bilgilerinizin yukarıda listelenen yargı bölgelerine aktarılacağını, orada işleneceğini ve saklanacağını kabul edersiniz. Lütfen yabancı yargı bölgelerinde saklanan verilerin o ülkelerin yerel yasalarına tabi olduğunu ve yasal emirler uyarınca yabancı kolluk kuvvetleri, mahkemeler veya ulusal güvenlik makamları tarafından erişilebilir olabileceğini unutmayın. Bu aktarımlar sırasında uygun düzeyde bir veri koruması sağlamak için Standart Sözleşme Maddeleri (SCC'ler) kullanıyoruz.
10. Verilerin Saklanması
Kişisel verileri yalnızca saklama amacına ulaşmak için veya geçerli yasal saklama sürelerinin gerektirdiği süre boyunca saklarız.
- Faturalandırma ve işlem verileri, vergi ve muhasebe yasalarına uymak için yedi (7) yıla kadar saklanır.
- Sunucu erişimi ve ağ trafiği günlükleri, siber suçlar ve telekomünikasyon mevzuatına uymak için altı (6) aya kadar saklanır. Saklama süresi sona erdiğinde veriler rutin ve güvenli bir şekilde silinir.
11. İlgili Kişi Olarak Küresel Haklarınız
Bulunduğunuz yargı bölgesine bağlı olarak, kişisel verilerinizle ilgili belirli haklara sahipsiniz:
11.1 Birleşik Krallık, AB, Kanada ve Avustralya Hakları
- Erişim ve Taşınabilirlik: Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını makine tarafından okunabilir bir formatta talep etme.
- Düzeltme: Yanlış veya eksik verilerin düzeltilmesini talep etme.
- Silme ("Unutulma Hakkı"): Saklamak için ağır basan yasal bir yükümlülüğümüz olmaması koşuluyla verilerinizin silinmesini talep etme.
- Kısıtlama ve İtiraz: Verilerinizi nasıl işlediğimize ilişkin sınırlar talep etme veya meşru menfaatlere dayalı işlemeye itiraz etme.
- İzni (Rızayı) Geri Çekme: İstediğiniz zaman pazarlama iletişimlerinden veya temel olmayan çerezlerden çıkma (opt-out).
11.2 Amerika Birleşik Devletleri Bölgesel Gizlilik Hakları
Kaliforniya, Virginia, Colorado, Connecticut, Utah, Indiana, Kentucky, Maryland ve Rhode Island sakinleri, hangi veri kategorilerini topladığımızı bilme, silme talebinde bulunma ve kişisel verilerinin "Satışından" veya "Paylaşımından" çıkma (opt-out) hakkına sahiptir.
- Kişisel Bilgilerimi Satmayın veya Paylaşmayın: Greens247, verilerinizi parasal karşılık için satmaz. Ancak, belirli ABD eyalet yasaları kapsamında, üçüncü taraf analitiğini (ör. Google Analytics) kullanmamız hedeflenmiş reklamcılık için "Paylaşım" (Sharing) olarak kabul edilebilir. Çerez Ayarlarımızda Analitik Çerezleri reddederek veya sistemlerimizin saygı göstermek üzere yapılandırıldığı tarayıcınızdan bir Küresel Gizlilik Kontrolü (GPC) sinyali yayınlayarak istediğiniz zaman bu paylaşımdan çıkabilirsiniz.
Bu haklardan herhangi birini kullanmak için lütfen Greens247 Hesabınız içinden bir destek talebi (ticket) açın veya [email protected] adresinden bize e-posta gönderin.
12. Güvenlik Önlemleri
Tüm veri iletimleri için SSL/TLS şifrelemesi (https) kullanıyoruz. Kişisel verilerinize yetkisiz erişime, verilerin değiştirilmesine veya yok edilmesine karşı koruma sağlamak için modern güvenlik duvarı yapılandırmaları, sıfır güven (zero-trust) ağ politikaları ve düzenli güvenlik denetimleri kullanarak veritabanlarımıza sıkı fiziksel ve elektronik erişim kontrolleri uyguluyoruz.
13. Denetleyici Makamlara Şikayetler
Diğer her türlü idari veya adli yola halel getirmeksizin, verilerinizi işlememizin geçerli yasaları ihlal ettiğine inanıyorsanız, ilgili düzenleyici makamınıza şikayette bulunma hakkınız vardır. Yargı bölgenize bağlı olarak bu makamlar şunları içerir:
- Birleşik Krallık: Bilgi Komiserliği Ofisi (ICO).
- Avrupa Birliği: Yerel Üye Devlet Veri Koruma Otoriteniz (DPA).
- Amerika Birleşik Devletleri (Kaliforniya): Kaliforniya Gizlilik Koruma Ajansı (CPPA) veya eyaletinizin Başsavcısı.
- Kanada: Kanada Gizlilik Komiserliği Ofisi (OPC).
- Avustralya: Avustralya Bilgi Komiserliği Ofisi (OAIC).
- Mısır: Kişisel Verileri Koruma Merkezi.