Gizlilik Politikası
26 Nisan 2026
1. Biz kimiz
Bu Gizlilik Politikası, Hollanda’da kurulmuş bir özel limited şirket olan Narron B.V. (“Narron”, “biz”, “bize”)’nin narron.io web sitemiz ve Narron Marka Zekâsı Platformu (birlikte “Hizmetler”) ile bağlantılı olarak kişisel verileri nasıl işlediğini açıklar.
Narron, bu politikada tanımlanan kişisel verilerin AB Genel Veri Koruma Yönetmeliği (Tüzük (AB) 2016/679, “GDPR”) anlamında veri sorumlusudur. Türkiye’deki kullanıcılar için Kişisel Verilerin Korunması Kanunu (KVKK) hükümleri de uygulanabilir.
İletişim:
Narron B.V.
Adres: [TBD — kayıtlı ofis]
KvK (Hollanda Ticaret Odası) numarası: [TBD]
E-posta: hello@narron.io
2. Bu politika neyi kapsar
Bu politika (a) narron.io ziyaretçilerine, (b) e-posta veya web sitesi üzerinden bizimle iletişime geçen kişilere, (c) yatırımcı materyallerimize erişmeye davet edilen kişilere ve (d) Narron platformu (ör. lens.narron.io) kullanıcılarına uygulanır. Platform müşterileri için ek sözleşmesel koşullar ve bir Veri İşleme Sözleşmesi geçerli olabilir.
3. İşlediğimiz kişisel veriler
Aşağıdaki veri kategorilerini işleyebiliriz:
- Kendi isteğinizle sağladığınız tanımlayıcı ve iletişim verileri — örn. bize e-posta gönderdiğinizde, demo talep ettiğinizde veya yatırımcı materyallerini görüntülemeye davet edildiğinizde (ad, iş e-postası, şirket, görev).
- Barındırma sağlayıcımız tarafından otomatik olarak toplanan teknik veriler — IP adresi, kullanıcı aracısı (user-agent) ve erişim zaman damgaları gibi; güvenlik ve kötüye kullanımı önleme amacıyla standart sunucu günlüklerinde saklanır.
- Tarayıcınızda yerel olarak saklanan tercih verileri(örn. dil ve tema tercihi) localStorage aracılığıyla. Bu veriler cihazınızdan çıkmaz.
- Gizli materyallere erişimi sınırlandırmak için kullanılan süreli HMAC belirteçlerine ilişkin yatırımcı sunum erişim verileri — bağlantının gönderildiği e-posta adresi ve erişim zaman damgaları dahil.
- Narron platformunu kullandığınızda işlenen platform verileri — markalar, kamuya açık web içeriği ve kamuya açık kaynaklarda adı geçen kişilerle ilgili veriler; 7. bölümde ayrıca açıklanmıştır.
Özel kategori kişisel verileri (GDPR Md. 9) bilerek toplamayız; Hizmetlerimiz çocuklara yönelik değildir.
4. Amaçlar ve hukuki dayanaklar
- Sorularınıza yanıt verme — işletmemizi yürütme konusunda meşru menfaat (GDPR Md. 6(1)(f)); talebiniz üzerine sözleşme öncesi adımların ifası (Md. 6(1)(b)).
- Güvenlik, dolandırıcılığı önleme ve hizmet işletimi — Hizmetleri kullanılabilir, güvenli ve kötüye kullanımdan uzak tutma konusunda meşru menfaat (Md. 6(1)(f)).
- Yetkililerin meşru taleplerine yanıt verme dahil hukuki yükümlülüklere uyum (Md. 6(1)(c)).
- Yatırımcı sunum erişim denetimi — gizli iş bilgilerini koruma konusunda meşru menfaat.
- Müşterilere platform hizmet sunumu — bir sözleşmenin ifası (Md. 6(1)(b)) ve platform tarafından analiz edilen kamuya açık kaynaklarda yer alan kişisel verilerin işlenmesi için müşterilerimizin meşru menfaatleri (Md. 6(1)(f)), 7. bölümde açıklanan güvencelere tabi olarak.
5. Çerezler ve benzer teknolojiler
narron.io, dil ve tema tercihinizi hatırlamak için kesinlikle gerekli tarayıcı depolaması (localStorage) kullanır. Yayın tarihi itibarıyla reklam çerezleri, siteler arası izleme pikselleri veya tekil ziyaretçileri profilleyen üçüncü taraf analiz araçları kullanmayız. Gelecekte opsiyonel analiz veya pazarlama teknolojileri sunarsak, Hollanda’nın ePrivacy Direktifi uygulaması (Telecommunicatiewet md. 11.7a) gerektirdiğinde öncelikle rızanızı isteriz.
6. Alıcılar ve işleyenler
Kişisel verileri yalnızca GDPR Md. 28’e uygun yazılı sözleşmelerle bizim adımıza veri işleyen olarak hareket eden dikkatle seçilmiş hizmet sağlayıcılarla paylaşırız. Şu anda çalıştığımız sağlayıcılar şunlardır:
- Barındırma ve DNS: narron.io için Hostinger International Ltd. (mümkün olduğunda AB/AEA altyapısı).
- Uygulama barındırma: lens.narron.io için Google Ireland Ltd. (Firebase Hosting / Cloud Firestore).
- E-posta: narron.io alanındaki adreslere gönderilen gelen yazışmalar için iş e-posta sağlayıcımız.
Kişisel verileri satmayız ve kişisel verileri, kendi pazarlama amaçlarını gütmeleri için üçüncü taraflarla paylaşmayız.
Kişisel veriler Avrupa Ekonomik Alanı dışına aktarıldığında, AB Komisyonu yeterlilik kararlarına veya yoksa AB Standart Sözleşme Maddelerine (Uygulama Kararı (AB) 2021/914) ve Avrupa Birliği Adalet Divanı içtihadının gerektirdiği ek güvencelere dayanırız.
7. Yapay zeka işleme ve AB Yapay Zeka Yasası
Narron platformu, AB Yapay Zeka Yasası (Tüzük (EU) 2024/1689) anlamında bir yapay zeka sistemidir. Markaların ve temsilcilerinin nasıl tanımlandığını, sıralandığını ve önerildiğini ölçmek için açık web’den kamuya açık içerik işler; buna sosyal medya, haber medyası ve üretken yapay zeka sistemlerinin çıktıları dahildir.
Bunu yaparken platform, söz konusu kamuya açık kaynaklarda adı geçen tanımlanabilir kişilere ait kişisel verileri dolaylı olarak işleyebilir (örn. şirket yöneticileri, gazeteciler, bir marka hakkında yorum yapan kamuoyunda tanınan kişiler). Şunlara dayanırız:
- Müşterilerimizin kamuoyundaki algılarını anlamaya yönelik meşru menfaatleri, veri sahiplerinin hak ve özgürlükleri ile dengelenmiş (GDPR Md. 6(1)(f) ve bilgi veri sahibinden doğrudan toplanmadığında Md. 14(5)(b));
- Kaynak minimizasyonu — yalnızca kamuya açık erişilebilir olan ve veri sahiplerinin analiz edilmesini makul olarak bekleyebileceği kaynakları kullanırız;
- İnsan denetimi — bir marka veya kişi hakkında iletişimi önemli ölçüde etkileyen her eylem yayın öncesi bir insan tarafından incelenir ve onaylanır. Platform otonom yayınlamaz ve kişiler üzerinde hukuki veya benzer şekilde önemli sonuçlar doğuran otomatik karar almada kullanılmaz (GDPR Md. 22);
- Şeffaflık — bir müşteri adına yapay zeka tarafından üretilen veya önemli ölçüde değiştirilen içerik, AB Yapay Zeka Yasası Md. 50 uygulanabilir hale geldiğinde bu doğrultuda yapay zeka üretimi olduğu anlaşılabilir şekilde tanımlanır.
Kişiler bu işleme ilişkin 9. bölümdeki haklarını kullanabilir.
8. Saklama
Kişisel verileri yalnızca toplandığı amaçlar için gerekli olduğu süre boyunca saklarız:
- E-posta yazışmaları — genellikle ticari ilişkimiz süresince ve sonrasında hukuki ve muhasebe amaçlarıyla makul bir süre boyunca.
- Sunucu günlükleri — genellikle 90 güne kadar; güvenlik soruşturmaları için daha uzun saklama gerekli olduğunda bu sürenin dışında.
- Yatırımcı sunum erişim verileri — erişim bağlantısının geçerlilik süresi ve sonrasında kısa bir denetim penceresi boyunca.
- Platform verileri — ilgili müşteriyle yapılan sözleşmede veya Veri İşleme Sözleşmesi’nde kararlaştırıldığı şekilde.
9. Haklarınız
GDPR’de öngörülen koşullara tabi olarak kişisel verilerinize erişme (Md. 15), düzeltme (Md. 16), silme (Md. 17), kısıtlama (Md. 18) ve taşıma (Md. 20) hakkına, meşru menfaate dayalı işlemeye itiraz etme (Md. 21) ve verdiğiniz rızayı geri çekme (Md. 7(3)) hakkına sahipsiniz. Bu hakları istediğiniz zaman hello@narron.io adresine e-posta göndererek kullanabilirsiniz.
Ayrıca bir denetim makamına şikayette bulunma hakkına sahipsiniz. Hollanda’da yetkili merci Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)’dir. Türkiye’de Kişisel Verileri Koruma Kurumu (KVKK) yetkili mercidir.
10. Güvenlik
Risklere uygun teknik ve idari önlemler uygularız; buna aktarım şifrelemesi (HTTPS), erişim denetimleri ve gizli materyaller için süreli HMAC belirteçleri dahildir. Hiçbir sistemin tamamen güvenli olduğu garanti edilemez; şüphelendiğiniz herhangi bir güvenlik açığını hello@narron.io adresine bildirin.
11. Değişiklikler
Bu politikayı Hizmetlerimizdeki veya mevzuattaki değişiklikleri yansıtacak şekilde zaman zaman güncelleyebiliriz. Bu sayfanın üstündeki “Son güncelleme” tarihi en son ne zaman revize edildiğini gösterir. Değişiklikler önemli olduğunda bunu dikkatinize sunmak için makul adımlar atarız.