Gizlilik Politikası

Güncellendi: 2026-07-29

Bu politika, CVPLEX'ı kullandığınızda hangi kişisel verileri hangi amaçla ve hukuki sebeple, ne kadar süreyle işlediğimizi, kimlerle paylaştığımızı ve haklarınızı açıklamaktadır. Veri sorumlusu: [Operator name / company], kayıtlı adresi: [address], e-posta: privacy@cvbuilder.app.

1. Veri sorumlusu

Verilerinizin veri sorumlusu: [Operator name / company], kayıtlı adresi: [address], şirket/vergi no.: [number], e-posta: privacy@cvbuilder.app.

Gizlilik konuları için bize bu e-posta adresinden ulaşabilirsiniz. (Bir Veri Koruma Görevlisi atamamız halinde, iletişim bilgileri burada yer alacaktır.)

2. İşlediğimiz veriler

Hesap verileri: ad, e-posta, şifre (tuzlanmış hash olarak saklanır). Google/LinkedIn ile giriş yapılması halinde, söz konusu hizmet tarafından sağlanan temel profil verileri (ad, e-posta, avatar).

Özgeçmiş içeriği: girdiğiniz veya yüklediğiniz her şey (kişisel bilgiler, deneyim, eğitim, beceriler, ön yazılar, mülakat yanıtları vb.).

Ödeme verileri: bir satın alma işleminin gerçekleştiği olgusu ve durumu. Kart bilgilerini SAKLAMIYORUZ — bunlar doğrudan Stripe tarafından işlenmektedir.

Kullanım ve teknik veriler: işleyiş, güvenlik ve kötüye kullanımın önlenmesi için cihaz/tarayıcı dili, temel günlük verileri (IP, zaman damgası); rıza verilmesi halinde analitik/pazarlama verileri.

Rıza günlüğü: çerez tercihinizin sürümü, zaman damgası, kategorileri ve benzersiz kimliği (GDPR hesap verebilirliği).

3. Amaçlar ve hukuki sebepler

Hizmetin sunulması (özgeçmişinizin düzenlenmesi, kaydedilmesi, dışa aktarılması, AI özellikleri): bir sözleşmenin ifası (GDPR m. 6 f. 1 b. b).

Güvenlik, kötüye kullanımın önlenmesi, temel günlük kaydı: meşru menfaat (GDPR m. 6 f. 1 b. f).

Analitik, pazarlama, kişiselleştirme ve zorunlu olmayan çerezler: rızanız (GDPR m. 6 f. 1 b. a; ePrivacy). Rıza her zaman geri alınabilir.

Hukuki yükümlülüklere uyum (ör. ödemeler için muhasebe kayıtlarının saklanması): GDPR m. 6 f. 1 b. c.

4. Veri işleme ve veri işleyenler

Verileriniz, adımıza hareket eden sözleşmeli veri işleyenler tarafından, kesinlikle talimatlarımız doğrultusunda ve bir veri işleme sözleşmesi (GDPR Madde 28) uyarınca işlenebilir.

Tipik veri işleyenler: barındırma/altyapı, e-posta iletimi, Stripe (ödemeler) ve — rızanıza bağlı olarak — ölçüm/pazarlama sağlayıcıları. AI özellikleri AI sağlayıcılarını kullanır (bkz. Bölüm 5).

5. Üçüncü taraflar ve yapay zekâ ile işleme

AI: Yapay zekâ özelliklerini kullandığınızda, sağladığınız metin yanıtı üretmek amacıyla yapay zekâ sağlayıcılarına (şu anda Anthropic ve/veya Google) gönderilir. Gönderilen içerik modellerin yeniden eğitilmesi için KULLANILMAZ. Yapay Zekâ Şeffaflığı sayfasına bakın.

Ödemeler: Stripe, ödeme verilerini kendi kuralları uyarınca işler.

Ölçüm ve pazarlama (yalnızca rıza ile): Google (Analytics, Ads, Tag Manager), Meta (Pixel), Microsoft (Clarity), Hotjar, Intercom. Google araçları Google Consent Mode v2 tarafından yönetilir.

6. Çerezler ve yerel depolama

Kesinlikle gerekli (zorunlu) çerezler rıza olmadan kullanılır; diğer tüm kategoriler yalnızca rızanızla çalışır. Tam liste Çerez Politikası'nda yer almaktadır.

Tercihleri, rızanızı ve geçici taslakları tarayıcınızın localStorage/sessionStorage alanında saklarız. Çerez seçiminizi Çerez ayarlarından dilediğiniz zaman değiştirebilir veya geri çekebilirsiniz.

7. Veri saklama

Hesap ve özgeçmiş verileri: hesabınız aktif olduğu sürece. Hesabın silinmesi durumunda ilgili verileri sileriz (kanunun saklamayı gerektirdiği durumlar hariç).

Ödemeyle ilgili muhasebe verileri: kanunun gerektirdiği süre boyunca (genellikle 8 yıl).

Rıza kaydı: rızanın kanıtlanması için gerekli olduğu sürece. Analitik/pazarlama verileri: ilgili sağlayıcının saklama süresine göre (bkz. Çerez Politikası).

8. Uluslararası veri aktarımları

Bazı sağlayıcılar (ör. yapay zeka, ölçüm) verileri AEA dışında (ör. ABD'de) işleyebilir. Bunu yaptıkları durumlarda uygun güvenceler uygularız: bir Avrupa Komisyonu yeterlilik kararı (ör. AB–ABD Veri Gizliliği Çerçevesi) veya gerektiğinde tamamlayıcı tedbirlerle birlikte Standart Sözleşme Maddeleri (SCC'ler).

9. Veri güvenliği

Şifrelenmiş aktarım (HTTPS/TLS), tuzlanmış parola hash'lemesi, erişim kontrolleri, düzenli güncellemeler ve erişim günlüklemesi. Hiçbir çevrim içi hizmet mutlak güvenlik garantisi veremez, ancak makul teknik ve organizasyonel tedbirleri uygularız.

10. Haklarınız

GDPR uyarınca erişim, düzeltme, silme ('unutulma hakkı'), işlemeyi sınırlandırma, meşru menfaate dayalı işlemeye itiraz etme ve veri taşınabilirliği talep etme hakkına sahipsiniz. Rızanızı dilediğiniz zaman geri çekebilirsiniz (geri çekme, geri çekme öncesindeki işlemenin hukuka uygunluğunu etkilemez).

Hesabınızı ve verilerinizi dilediğiniz zaman Ayarlar → Hesabı sil bölümünden silebilir veya privacy@cvbuilder.app adresinden bizimle iletişime geçebilirsiniz. Yasal süreler içinde yanıt veririz.

11. Şikâyetler

Verilerinizi hukuka aykırı olarak işlediğimizi düşünüyorsanız, lütfen önce bizimle iletişime geçin. Ayrıca denetim makamına da şikâyette bulunabilirsiniz: Macaristan'da, Ulusal Veri Koruma ve Bilgi Özgürlüğü Makamı (NAIH), 1055 Budapest, Falk Miksa u. 9–11, ugyfelszolgalat@naih.hu, www.naih.hu. Bir AB yerleşiği olarak, ikamet ettiğiniz ülkedeki makamla da iletişime geçebilirsiniz.

12. Çocuklar

Hizmet, 16 yaşın (veya yerel olarak geçerli yaşın) altındaki hiç kimseye yönelik değildir. Rıza olmaksızın bu tür verilere sahip olduğumuzu öğrenirsek, bu verileri sileriz.

13. Bu politikadaki değişiklikler

Bu politikayı zaman zaman güncelleyebiliriz; esaslı değişiklikleri uygulama içinde veya e-posta yoluyla size bildiririz ve yukarıdaki tarihi güncelleriz.

14. İletişim

Gizlilikle ilgili sorularınız için privacy@cvbuilder.app adresinden bizimle iletişime geçebilirsiniz.

Gizlilik Politikası | CVPLEX