Yasal

Gizlilik Politikası

Sürüm 1

Hukuki inceleme aşamasındaki taslak. Onaylanan metin bu sayfanın yerini alacak ve yukarıdaki tarih de onunla değişecek.

Son güncelleme: 2 Eylül 2026. Sürüm 1.0.0.

1. Kimiz

Kambloo, Partnerfy Bilgi Teknolojileri ve Pazarlama Sanayi Ticaret Ltd. Şti., Orta Mah. Kavaklar Cad. No:15 Ofisada Plaza D:104, Adapazarı, Sakarya, Türkiye adresinde MERSIS 0722116506400001, trade registry no. 43130 (Adapazarı), tax no. 7221165064 sicil numarasıyla kayıtlı Partnerfy.co ("Partnerfy", "biz") tarafından geliştirilen ve işletilen bir e-ticaret platformudur.

Bu politikaya ya da kişisel verilerinize ilişkin sorularınız için [email protected] adresine yazabilirsiniz.

2. Bu politikanın kapsamı

Bu politika, aşağıdaki durumlarda veri sorumlusu sıfatıyla işlediğimiz kişisel verilere uygulanır:

  • kambloo.com'u ve docs.kambloo.com ile status.kambloo.com dahil alt alan adlarını ziyaret ettiğinizde;
  • bir Kambloo hesabı oluşturduğunuzda veya kullandığınızda;
  • bir mağaza oluşturduğunuzda, yönettiğinizde veya canlıya aldığınızda;
  • App Market'ten modül ya da tema satın aldığınızda;
  • iletişim formu, e-posta veya kötüye kullanım bildirimi yoluyla bize ulaştığınızda.

Bu politika, Kambloo üzerinde kurulan bir mağazadan alışveriş yapan kişilerin kişisel verilerini kapsamaz. Bu veriler bakımından veri sorumlusu mağaza sahibidir; Partnerfy ise mağaza sahibinin talimatları doğrultusunda hareket eden veri işleyendir. Bunun alıcılar için ne anlama geldiğini bölüm 12 açıklar.

3. Topladığımız kişisel veriler

3.1 Hesap verileri

Ad, e-posta adresi, parola (yalnızca tuzlanmış özet değeri olarak saklanır), tercih edilen dil, iki adımlı doğrulama gizli anahtarları ve kurtarma kodları (şifrelenmiş olarak saklanır) ve Google ya da Apple ile oturum açıyorsanız bu sağlayıcıların bize ilettiği tanımlayıcı ile doğrulanmış e-posta adresi.

3.2 Mağaza ve alan adı verileri

Mağaza adı, mağaza adresi (kısa ad), özel alan adları, DNS doğrulama kayıtları, SSL sertifikası durumu, hosting planı, güncelleme kanalı ve mağaza ayarları.

3.3 Faturalama verileri

Hosting planı, faturalar, fatura adresi ve vergi kimlik numarası ile ödeme sağlayıcılarının ilettiği ödeme referansları (örneğin bir ödeme niyeti tanımlayıcısı). Kart ödemelerinde yalnızca gösterim amacıyla kart markasını ve son dört haneyi saklarız. Kart numaralarının tamamı, son kullanma tarihleri ve güvenlik kodları sistemlerimize hiçbir zaman ulaşmaz; bunlar doğrudan ödeme sağlayıcısının barındırdığı forma girilir.

3.4 App Market verileri

Siparişler, etkinleştirme kodları (yalnızca kriptografik özet değeri olarak saklanır), bir kodun düzenlendiği e-posta adresi, kodu kullanan mağaza, lisanslar, denemeler ve iadeler.

3.5 Rıza ve sözleşme kayıtları

Kabul ettiğiniz hizmet şartlarının, veri işleme sözleşmesinin ve varsa pazarlama izninin sürümü ile kabul anındaki zaman damgası ve IP adresi.

3.6 Kullanım ve teknik veriler

Sunucu günlükleri (IP adresi, kullanıcı aracısı, istenen URL, zaman damgası, yanıt durumu), hız sınırlama sayaçları, her mağaza için kaynak kullanım ölçümleri (aylık ziyaret, depolama, gönderilen SMS, medya bant genişliği) ve hesap ile mağaza işlemlerine ait denetim günlükleri.

3.7 Analitik verileri

kambloo.com'daki trafiği, yalnızca toplu istatistik üreten çerezsiz analitikle ölçüyoruz. Hiçbir çerez yerleştirilmez, hiçbir kalıcı tanımlayıcı saklanmaz ve hiçbir veri reklam ağlarıyla paylaşılmaz. "Hesap oluşturuldu" veya "mağaza canlıya alındı" gibi dönüşüm olayları sunucu tarafında bir profile değil, toplu sayıya işlenir.

3.8 İletişim

İletişim formu üzerinden gönderdiğiniz mesajlar (ad, e-posta, konu, mesaj), destek yazışmaları ve bir mağazanın bildirim uç noktası ya da [email protected] üzerinden iletilen kötüye kullanım bildirimleri.

3.9 Güvenlik verileri

Formlardaki Cloudflare Turnstile doğrulama sonuçları, başarısız oturum açma denemeleri ve otomatik kötüye kullanım tespitinin ürettiği sinyaller (örneğin yeni oluşturulan mağazaların içerik taraması).

4. İşleme amaçlarımız ve hukuki sebepleri

Amaç Veri Hukuki sebep (GDPR m. 6 / KVKK m. 5)
Hesabınızın ve mağazanızın oluşturulması ve işletilmesi, hosting sağlanması, alan adlarının bağlanması, güncellemelerin iletilmesi 3.1, 3.2, 3.6 Sözleşmenin ifası
Faturalama, fatura düzenleme ve hosting ücretlerinin tahsili 3.3 Sözleşmenin ifası; hukuki yükümlülük (vergi ve ticaret mevzuatı)
App Market ürünlerinin satışı ve etkinleştirilmesi 3.4 Sözleşmenin ifası
İşlemsel e-posta gönderimi: doğrulama, güvenlik bildirimleri, plan hatırlatmaları, güncelleme duyuruları 3.1, 3.2 Sözleşmenin ifası
Pazarlama e-postası gönderimi 3.1 Rıza; dilediğiniz zaman geri çekebilirsiniz
Kötüye kullanımın, dolandırıcılığın ve güvenlik olaylarının önlenmesi; kabul edilebilir kullanım politikasının uygulanması 3.6, 3.9 Platformun ve kullanıcılarının korunmasına ilişkin meşru menfaat
Trafiğin ölçülmesi ve sitenin iyileştirilmesi 3.7 Meşru menfaat; veriler toplu ve çerezsizdir
Denetim günlüklerinin tutulması 3.6 Meşru menfaat; hukuki yükümlülük
Rızaların ve sözleşmelerin kayda geçirilmesi 3.5 Rızanın ispatına ilişkin hukuki yükümlülük
Mesajlarınızın yanıtlanması 3.8 Meşru menfaat; ilgili hâllerde sözleşmenin ifası
Mevzuata uyum ve uyuşmazlıkların yürütülmesi Tümü Hukuki yükümlülük; meşru menfaat

Meşru menfaate dayandığımız hâllerde, işlemenin gerekli olduğunu ve haklarınızın önüne geçmediğini değerlendirmiş bulunuyoruz. Bu tür işlemeye itiraz edebilirsiniz; bkz. bölüm 10.

5. Çerezler

kambloo.com varsayılan olarak yalnızca zorunlu çerezleri (oturum ve güvenlik çerezleri) yerleştirir ve çerezsiz analitik kullanır. Bu nedenle varsayılan olarak çerez rızası bildirim çubuğu gösterilmez.

Çerez yerleştiren bir pazarlama ya da reklam aracını etkinleştirirsek, bu araç ancak eşit ağırlıkta "Kabul et" ve "Reddet" seçenekleri sunan bir rıza bildirim çubuğunda kabul etmenizin ardından yüklenir. kambloo.com/legal/cookies adresindeki Çerez Politikamız kullandığımız her çerezi listeler ve tercihinizi nasıl değiştireceğinizi açıklar.

6. Kişisel verileri kimlerle paylaşıyoruz

Kişisel verileri satmıyoruz. Yalnızca aşağıdaki şekilde paylaşıyoruz.

6.1 Hizmet sağlayıcılar ve alt işleyenler

Sağlayıcı Hizmet İlgili veriler
Cloudflare İçerik dağıtımı, DNS, özel alan adları için TLS sertifikaları, uç güvenliği, medya ve yedekler için nesne depolama, Turnstile ile form koruması Teknik veriler, mağaza ve alan adı verileri, medya dosyaları
Stripe Kart ödemeleri ve abonelik faturalaması Faturalama verileri, ödeme referansları
iyzico Türkiye'de kart ödemeleri Faturalama verileri, ödeme referansları
PayTR Türkiye'de kart ödemeleri Faturalama verileri, ödeme referansları
E-posta gönderim sağlayıcısı [email protected] adresinden işlemsel ve rıza olması hâlinde pazarlama e-postalarının gönderilmesi E-posta adresi, ad, mesaj içeriği

Her sağlayıcı verileri yalnızca tanımlanan hizmet için ve yazılı bir sözleşme kapsamında işler. Güncel liste ayrıca Veri İşleme Sözleşmesi'nin eki olarak yayımlanır.

6.2 Oturum açma sağlayıcıları

Google ya da Apple ile oturum açarsanız, bu sağlayıcılar oturum açma isteğini alır ve tanımlayıcınız ile doğrulanmış e-posta adresinizi bize iletir. Kendi işlemeleri bakımından kendi gizlilik politikaları geçerlidir.

6.3 Hukuki zorunluluklar

Kişisel verileri; kanunun, mahkeme kararının ya da yetkili bir makamın talebinin gerektirdiği hâllerde veya bir hakkın tesisi, kullanılması ya da korunması için gerekli olduğunda açıklayabiliriz.

6.4 Ticari devirler

Partnerfy bir birleşme, devralma ya da varlık satışına taraf olursa, kişisel veriler bu politikayla bağlı olacak halefe aktarılabilir.

7. Yurt dışına aktarım

Müşteri verileri için birincil barındırma bölgemiz Türkiye ve Avrupa Birliği'dir. Bölüm 6.1'de listelenen bazı sağlayıcılar verileri Türkiye ya da Avrupa Ekonomik Alanı dışında işleyebilir.

Kişisel veriler yurt dışına aktarıldığında, ilgili mevzuatın izin verdiği mekanizmalara dayanırız: GDPR bakımından yeterlilik kararları ya da Avrupa Komisyonu'nun standart sözleşme maddeleri; KVKK bakımından 6698 sayılı Kanun'un 9. maddesinde öngörülen mekanizmalar; buna Kişisel Verileri Koruma Kurulu'na bildirilen standart sözleşmeler ve başka bir mekanizmanın uygulanamadığı hâllerde açık rızanız dahildir.

8. Kişisel verileri ne kadar süre saklıyoruz

Veri Saklama
Hesap, mağaza ve alan adı verileri Hesabınız var olduğu sürece. Silme talebinde bulunduğunuzda, mağazanın askıya alındığı ve talebin iptal edilebildiği 30 günlük bir bekleme süresi başlar. Bu sürenin ardından veriler bölüm 11'de açıklandığı şekilde silinir ya da anonim hâle getirilir.
Mağaza veritabanları ve medya Yukarıdakiyle aynı. Silme işleminin ardından yedeklerdeki kopyalar olağan döngüyle tasfiye olur: günlük yedekler 14 gün, haftalık yedekler 3 ay saklanır.
Merkezi platform yedekleri Günlük yedekler 30 gün, aylık yedekler 12 ay saklanır.
Faturalar ve faturalama kayıtları Türk vergi ve ticaret mevzuatının gerektirdiği süre boyunca; bu süre 10 yıla kadar çıkabilir.
Rıza ve sözleşme kayıtları Rızanın ya da kabulün verildiğini ispatlamak için gerekli olduğu sürece. Hesap silindiğinde kayıt kaldırılmaz, anonim hâle getirilir.
Denetim günlükleri Platform düzeyindeki günlükler 2 yıl, ardından değiştirilemez bir arşive taşınır. Mağaza düzeyindeki günlükler 400 gün.
Sunucu ve güvenlik günlükleri Güvenlik izleme ve sorun giderme için gerekli olan sınırlı süre boyunca.
İletişim formu ve destek mesajları Talebin ve varsa devamının ele alınması için gerekli olduğu sürece.
Veri dışa aktarım arşivleri İndirme bağlantısı 72 saat geçerlidir; arşiv sonrasında kaldırılır.
Etkin olmayan test mağazaları 90 gün boyunca hiçbir hareket görmeyen bir test mağazası e-posta uyarıları alır ve ardından askıya alınır. Askıya alınmasından 30 gün sonra arşivlenir ve silme sürecine girer.

9. Kişisel verileri nasıl koruyoruz

  • Her mağazanın verileri, yalnızca o veritabanıyla sınırlı kimlik bilgilerine sahip ayrı bir veritabanında tutulur.
  • Tüm trafik TLS 1.2 veya üstünü kullanır. Özel alan adları sertifikalarını otomatik olarak alır.
  • Parolalar özetlenerek saklanır; iki adımlı doğrulama gizli anahtarları ve kurtarma kodları saklandıkları yerde şifrelenir. Canlı mağazası olan hesaplar için iki adımlı doğrulama zorunludur.
  • Platform içindeki erişim rol tabanlıdır; Kambloo çalışanlarının bir mağazaya erişimi de dahil olmak üzere yönetimsel işlemler denetim günlüğüne kaydedilir.
  • Kart verileri bütünüyle ödeme sağlayıcısının barındırdığı form üzerinden işlenir. Platform, PCI DSS SAQ-A kapsamında çalışır.
  • Yedekler silme yetkisi olmayan kimlik bilgileriyle yazılır ve geri yükleme testleri her ay yapılır.
  • Güvenlik yamaları tanımlı bir takvimle uygulanır: kritik zafiyetler 24 saat, yüksek zafiyetler 72 saat içinde. Yılda bir kez dış sızma testi yapılır.
  • Zafiyetler [email protected] adresine bildirilebilir; bkz. /.well-known/security.txt.

10. Haklarınız

GDPR ve KVKK kapsamında şu haklara sahipsiniz:

  • kişisel verilerinizi işleyip işlemediğimizi öğrenme ve bir kopyasını edinme;
  • yanlış verilerin düzeltilmesini isteme;
  • yasal saklama yükümlülükleri saklı kalmak üzere verilerinizin silinmesini isteme;
  • meşru menfaate dayanan işlemenin kısıtlanmasını isteme ya da buna itiraz etme;
  • verilerinizi taşınabilir bir biçimde alma;
  • rızanızı, geri çekmeden önceki işlemeyi etkilemeksizin dilediğiniz zaman geri çekme;
  • yalnızca otomatik işlemeye dayanan ve hakkınızda hukuki sonuç doğuran bir karara itiraz etme;
  • Türkiye'de Kişisel Verilerin Korunması Kurumu'na, Avrupa Ekonomik Alanı'nda ise yerel denetim makamınıza şikâyette bulunma.

6698 sayılı Kanun'un 11. maddesi uyarınca Türk hukukuna özgü haklar, kambloo.com/legal/kvkk adresindeki KVKK Aydınlatma Metnimizde tam olarak yer alır.

Bir hakkı kullanmak için dışa aktarma ve silme işlemlerinde hesap ayarlarını kullanabilir ya da [email protected] adresine yazabilirsiniz. Kimliğinizi doğrulamanızı isteyebiliriz. Taleplere 30 gün içinde yanıt veririz.

11. Veri dışa aktarımı ve hesap silme

Dışa aktarım. Yönetim panelindeki "Verilerimi dışa aktar" işlevi, mağaza veritabanınızı ve medya listenizi bir JSON ve CSV arşivinde paketler ve 72 saat geçerli, imzalı bir indirme bağlantısı gönderir.

Silme. Silme talebi 30 günlük bir bekleme süresi başlatır. Mağaza askıya alınır ve bir bilgi şeridi planlanan silme tarihini gösterir; bu süre boyunca dilediğiniz zaman iptal edebilirsiniz. Süre dolduğunda mağaza veritabanı silinir, medya nesne depolamadan temizlenir, arama dizini kaldırılır, özel alan adları serbest bırakılır ve merkezi hesap kaydı anonim hâle getirilir. Faturalar ve rıza kayıtları, kanunun gerektirdiği süreler boyunca anonim biçimde saklanır. Bekleme süresinin ardından yapılan silme geri alınamaz.

12. Kambloo üzerinde kurulan bir mağazadan alışveriş yapıyorsanız

Kambloo'da barındırılan bir mağazadan alışveriş yaparsanız, hangi verilerin hangi amaçla toplanacağına mağaza sahibi karar verir. Veri sorumlusu mağaza sahibidir; Partnerfy bu verileri yalnızca mağaza sahibi adına ve bir Veri İşleme Sözleşmesi kapsamında işler. Lütfen mağazanın kendi gizlilik bildirimini okuyun ve taleplerinizi mağazaya iletin.

Bir alıcının doğrudan bize ulaştığı hâllerde talebi mağaza sahibine iletir ve yanıt vermesinde kendisine destek oluruz. Ödeme adımında girilen kart bilgileri doğrudan mağazanın ödeme sağlayıcısına gider ve Kambloo tarafından saklanmaz.

13. Çocuklar

Kambloo hesapları işletmelere ve ticari sıfatla hareket eden yetişkinlere yöneliktir. 18 yaşından küçüklerden bilerek kişisel veri toplamıyoruz. Böyle bir durum olduğunu düşünüyorsanız [email protected] adresine yazın; veriyi sileriz.

14. Bu politikadaki değişiklikler

Bu politikanın her sürümü bir sürüm numarası ve bir yürürlük tarihi taşır. Değişiklikleri bu sayfada yayımlarız. Bir değişiklik verilerinizi işleme biçimimizi esaslı olarak etkiliyorsa, yürürlüğe girmeden önce hesap sahiplerini e-postayla bilgilendiririz.

15. İletişim

Partnerfy.co (Kambloo) Partnerfy Bilgi Teknolojileri ve Pazarlama Sanayi Ticaret Ltd. Şti., Orta Mah. Kavaklar Cad. No:15 Ofisada Plaza D:104, Adapazarı, Sakarya, Türkiye Sicil numarası: MERSIS 0722116506400001, trade registry no. 43130 (Adapazarı), tax no. 7221165064 Veri koruma iletişimi: [email protected] Genel iletişim: kambloo.com/contact

Tüm hukuki metinler