Yürürlük Tarihi: 26.02.2026
Sürüm 1.0
Bu Gizlilik Politikası, MEO Teknoloji ve Yazılım A.Ş. ("MEO", "biz" veya "bizim") olarak web sitemiz www.meonow.com'u ziyaret ettiğinizde veya SaaS platformumuzu ve ilgili hizmetlerimizi (topluca "Hizmetler") kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, ifşa ettiğimizi ve koruduğumuzu açıklar. Lütfen bu politikayı dikkatli okuyun. Hizmetlerimizi kullanarak, bu Gizlilik Politikası'nı okuduğunuzu ve anladığınızı kabul etmiş olursunuz.
1. Veri Sorumlusu Kimliği ve İletişim Bilgileri
Kişisel verilerinizden sorumlu veri sorumlusu:
MEO Teknoloji ve Yazılım A.Ş.
MERSİS No: 0615092861200001
Görükle Mh. Üniversite-1 Cd. No:933/B006 Nilüfer, Bursa, Türkiye
E-posta: meo@meonow.com
Web sitesi: www.meonow.com
Veri koruma konuları için belirlenen Veri Koruma İlgilisi ile iletişime geçebilirsiniz: meo@meonow.com
Not: AB/AEA'da ikamet ediyorsanız ve MEO'nun resmi bir AB temsilcisi bulunmuyorsa, GDPR konularında MEO'nun birincil iletişim noktasının yukarıdaki adres olduğunu lütfen unutmayın. MEO, GDPR Madde 27 uyarınca bir AB temsilcisi atamasını değerlendirmekte olup bu Politikayı buna göre güncelleyecektir.
2. Bu Politikanın Kapsamı
Bu Gizlilik Politikası şu kişiler için geçerlidir:
- Web sitemizi (www.meonow.com) ziyaret edenler
- MEO SaaS platformuna kaydolan ve kullanan Üyeler ve Kullanıcılar
- Potansiyel müşteriler, iş ortakları ve bizimle iletişime geçen herkes
Bu Politika, Üyelerimizin MEO mikro sayfaları, QR kodları veya NFC temas noktaları aracılığıyla kendi son kullanıcılarından topladıkları kişisel verilere UYGULANMAZ. Bu durumlarda ilgili MEO Üyesi veri sorumlusu olarak hareket eder ve topladıkları verileri kendi gizlilik politikası yönetir. MEO bu tür verileri yalnızca veri işleyen olarak işler (bkz. Bölüm 10).
3. Topladığımız Kişisel Veriler
3.1 Doğrudan Sağladığınız Veriler
- Hesap ve Kayıt Verileri: hesap oluştururken ad, soyad, e-posta adresi, şirket adı, iş unvanı, telefon numarası ve şifre
- Ödeme Verileri: fatura adı, fatura adresi ve ödeme kartı bilgileri -- tam kart numaraları üçüncü taraf ödeme işlemcimiz tarafından işlenir ve hiçbir zaman MEO sunucularında saklanmaz
- İletişimler: bize e-posta veya iletişim formları aracılığıyla gönderdiğiniz mesajlar, destek talepleri, geri bildirimler, anket yanıtları veya herhangi bir içerik
- Profil ve İçerik Verileri: MEO profilinize, sayfalarınıza, QR/NFC yapılandırmalarınıza eklediğiniz bilgiler ve Platformda oluşturduğunuz diğer içerikler
3.2 Otomatik Olarak Toplanan Veriler
- Kullanım Verileri: görüntülenen sayfalar, kullanılan özellikler, tıklama kalıpları, zaman damgaları ve oturum süresi
- Cihaz ve Teknik Veriler: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, cihaz tanımlayıcıları ve ekran çözünürlüğü
- Günlük Veriler: sunucu günlükleri, hata raporları ve performans verileri
- Çerez ve İzleme Verileri: aşağıdaki Bölüm 7'de açıklandığı gibi
3.3 Üçüncü Taraflardan Alınan Veriler
- Sosyal Giriş Sağlayıcıları: Google, LinkedIn veya diğer OAuth sağlayıcıları kullanarak giriş yaparsanız, ayarlarınıza bağlı olarak bu sağlayıcıdan temel profil bilgilerini (ad, e-posta, profil resmi) alırız
- Analiz Ortakları: kullandığımız analiz platformlarından toplu veya takma adlı kullanım istatistikleri
- Ödeme İşlemcileri: işlem onayları ve dolandırıcılık sinyalleri (tam kart bilgileri değil)
4. İşleme Hukuki Temeli (GDPR ve KVKK)
Kişisel verilerinizi aşağıdaki hukuki gerekçelere dayanarak işleriz:
Sözleşmenin İfası (GDPR Md. 6(1)(b) / KVKK Md. 5(2)(c)): Kaydolduğunuz Hizmetleri sunmak için gerekli işleme. Örnekler: Hesap yönetimi, faturalandırma, hizmet sunumu.
Meşru Menfaatler (GDPR Md. 6(1)(f) / KVKK Md. 5(2)(f)): Çıkarlarımızın haklarınız tarafından aşılmadığı durumlarda. Örnekler: Platform güvenliği, dolandırıcılık önleme, ürün analitiği, mevcut müşterilere doğrudan pazarlama.
Açık Rıza (GDPR Md. 6(1)(a) / KVKK Md. 5(1)): Açık ve bilgilendirilmiş onay verdiğiniz durumlarda. Örnekler: Potansiyel müşterilere pazarlama e-postaları, zorunlu olmayan çerezler, belirli profilleme.
Hukuki Yükümlülük (GDPR Md. 6(1)(c) / KVKK Md. 5(2)(a)): Yürürlükteki yasalara uyum. Örnekler: Vergi kayıtları, kolluk kuvvetleri taleplerine yanıtlar.
Hayati Çıkarların Korunması (GDPR Md. 6(1)(d)): Yalnızca nadir acil durumlarda. Örnekler: Yaşamı tehdit eden güvenlik durumları.
Rızaya dayandığımız durumlarda, geri çekilmeden önceki işlemenin hukukiliğini etkilemeksizin rızanızı istediğiniz zaman geri çekme hakkınız vardır.
5. Kişisel Verilerinizi Kullanım Amaçları
- Hizmet Sunumu: hesabınızı oluşturma ve yönetme, Platform özelliklerini sağlama, ödemeleri işleme ve fiziksel ürün siparişlerini yerine getirme
- Güvenlik ve Dolandırıcılık Önleme: kullanıcıların kimlik doğrulaması, yetkisiz erişim, kötüye kullanım ve dolandırıcılığın tespit edilmesi ve önlenmesi
- Müşteri Desteği: taleplerinize yanıt verme, sorunları giderme ve destek süreçlerimizi iyileştirme
- Ürün İyileştirme: kullanıcıların Platform ile nasıl etkileşime girdiğini analiz ederek hataları belirleme, özellikleri iyileştirme ve yeni işlevler geliştirme (mümkün olduğunda anonimleştirilmiş veya toplu veriler kullanılarak)
- İletişimler: işlemsel e-postalar (hesap onaylama, şifre sıfırlama, faturalandırma makbuzları) gönderme ve tercih ettiğiniz veya meşru menfaatimiz olduğu durumlarda ürün güncellemeleri ve pazarlama iletişimleri
- Uyum ve Hukuk: yasal ve düzenleyici yükümlülüklerimizi yerine getirme, Kullanım Koşullarımızı uygulama ve hukuki iddialara karşı savunma
- Analitik ve Araştırma: kullanım eğilimlerini anlama, kampanya etkinliğini ölçme ve pazar araştırması yapma
6. Kişisel Verilerinizi Nasıl Paylaşıyoruz
Kişisel verilerinizi satmayız. Verilerinizi aşağıdaki alıcı kategorileriyle paylaşabiliriz:
6.1 Hizmet Sağlayıcılar ve Alt İşleyiciler
Bizim adımıza hizmet vermek üzere güvenilir üçüncü taraf şirketleri görevlendiriyoruz. Bunlar şunları içerir:
- Bulut altyapı ve barındırma sağlayıcıları
- Ödeme işlemcileri (örneğin Stripe, iyzico veya benzeri)
- E-posta dağıtım hizmetleri
- Analiz platformları (örneğin Google Analytics -- IP anonimizasyonu etkin)
- Müşteri destek araçları
- Siber güvenlik ve dolandırıcılık önleme hizmetleri
Tüm alt işleyiciler veri işleme sözleşmeleriyle bağlıdır ve verileri yalnızca talimatlarımız doğrultusunda ve yürürlükteki yasalara uygun olarak işlemek zorundadır.
6.2 Kurumsal İşlemler
MEO bir birleşme, devralma, varlık satışı veya yeniden yapılanma geçirirse kişisel verileriniz ilgili üçüncü tarafa aktarılabilir. Verileriniz aktarılmadan ve farklı bir gizlilik politikasına tabi olmadan önce sizi bilgilendireceğiz.
6.3 Hukuki Yükümlülükler ve Kamu Kurumları
Bağlayıcı yasa, mahkeme emri veya yetkili kamu otoritesinin talebi (örneğin vergi makamları, kolluk kuvvetleri, veri koruma denetim makamları) gerektirdiği durumlarda verilerinizi ifşa edebiliriz.
6.4 Hakların Korunması
MEO'nun haklarını veya mülkiyetini korumak, dolandırıcılığı önlemek veya kullanıcıların ya da başkalarının güvenliğini korumak için ifşa gerekli olduğuna inandığımız durumlarda verilerinizi ifşa edebiliriz.
7. Çerezler ve İzleme Teknolojileri
7.1 Çerez Nedir?
Çerezler, ziyaret ettiğiniz web siteleri tarafından cihazınıza yerleştirilen küçük metin dosyalarıdır. Ayrıca web işaretleri, pikseller ve yerel depolama gibi benzer teknolojiler de kullanırız. Bu Politikada bunların tümünü "çerezler" olarak adlandırırız.
7.2 Kullandığımız Çerez Türleri
- Kesinlikle Gerekli: Web sitesinin ve Platformun çalışması için gereklidir (örneğin oturum yönetimi, güvenlik). Devre dışı bırakılamaz.
- İşlevsel / Tercih: Tercihlerinizi ve ayarlarınızı hatırlar (örneğin dil, giriş durumu). Çerez ayarlarından devre dışı bırakılabilir.
- Analitik / Performans: Kullanıcıların sitemizle nasıl etkileşime girdiğini anlar; mümkün olduğunda anonimleştirilmiş/toplu veriler kullanırız. Çerez ayarlarından devre dışı bırakılabilir.
- Pazarlama / Reklamcılık: Hedefli reklamcılık amacıyla web sitelerindeki ziyaretleri izler. Çerez ayarlarından veya devre dışı bırakma bağlantısından devre dışı bırakılabilir.
7.3 Çerez Onay ve Tercihleri
Web sitemizi ilk ziyaret ettiğinizde bir çerez onay banner'ı görüntüleriz. Tercihlerinizi istediğiniz zaman web sitesi alt bilgisindeki "Çerez Ayarları"na tıklayarak veya tarayıcı ayarlarınızı düzenleyerek yönetebilirsiniz. Belirli çerezlerin devre dışı bırakılmasının Hizmetlerin işlevselliğini etkileyebileceğini lütfen unutmayın.
7.4 Üçüncü Taraf Çerezleri
Bazı çerezler Google Analytics ve sosyal medya platformları dahil üçüncü taraflar tarafından ayarlanır. Bu üçüncü tarafların çerez kullanımı kendi gizlilik politikalarıyla yönetilir. Bu politikaları incelemenizi öneririz.
8. Uluslararası Veri Aktarımları
MEO, Türkiye'de yerleşiktir. Hizmetlerimize Avrupa Ekonomik Alanı (AEA), Birleşik Krallık veya veri aktarım kısıtlamaları olan diğer yargı alanlarından erişiyorsanız, kişisel verilerinizin kendi ülkenizle aynı düzeyde veri koruma sağlamayabilecek ülkelere aktarılabileceğini ve işlenebileceğini lütfen unutmayın.
Kişisel verileri uluslararası olarak aktardığımızda, aşağıdaki güvenlik önlemlerinden bir veya birden fazlasına dayanıyoruz:
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC'ler) (AEA'dan aktarımlar için)
- BK Uluslararası Veri Aktarım Sözleşmesi (IDTA) (BK'dan aktarımlar için)
- Avrupa Komisyonu tarafından yayınlanan yeterlilik kararları (uygulanabilir olduğunda)
- Açık rızanız (uygun olduğunda)
Türkiye'den aktarımlar için, sınır ötesi veri aktarımlarıyla ilgili KVKK'nin (Madde 9) geçerli hükümlerine uyuyoruz. Uluslararası aktarımlar için uyguladığımız güvenlik önlemlerinin bir kopyasını meo@meonow.com adresine başvurarak talep edebilirsiniz.
9. Veri Saklama
Kişisel verileri yalnızca toplandıkları amaçları yerine getirmek için gerekli olan süre boyunca saklarız; yasa tarafından daha uzun bir saklama süresi gerektirildiği veya izin verildiği durumlar hariç.
- Hesap ve profil verileri: Üyelik süresi + kapanıştan sonra 2 yıl (Sözleşmenin ifası, hukuki talepler)
- Faturalandırma ve işlem kayıtları: İşlem tarihinden itibaren 7 yıl (Vergi ve muhasebe yükümlülükleri, Türk Ticaret Kanunu)
- Destek iletişimleri: Son etkileşimden itibaren 3 yıl (Uyuşmazlık çözümü, kalite güvencesi)
- Kullanım ve analiz günlükleri: 13 ay süreli (Performans analizi; Google Analytics varsayılanı ile uyumlu)
- Pazarlama izin kayıtları: Onay geri çekilene kadar + 3 yıl (Hukuki temelimizin kanıtlanması)
- Çerez onay kayıtları: Onay tarihinden itibaren 1 yıl (Hukuki temelin kanıtlanması)
Veriler artık gerekli olmadığında güvenli bir şekilde silinir veya anonimleştirilir. Hesap kapatıldığında, bekleyen yasal saklama yükümlülükleri saklı kalmak kaydıyla kişisel verilerinizi 90 gün içinde sileriz veya iade ederiz.
10. Veri İşleyen Olarak MEO (Üyelerin Son Kullanıcı Verileri)
MEO Üyeleri Platformu kullanarak kendi son kullanıcılarından kişisel veri topladığında, sakladığında veya işlediğinde (örneğin bir MEO mikro sayfasındaki iletişim formları veya QR/NFC etkileşim akışları aracılığıyla), MEO yalnızca Üye adına veri işleyen olarak hareket eder.
Bu bağlamda:
- Üye veri sorumlusudur ve işleme için geçerli bir hukuki temel sağlamaktan, son kullanıcılarını bilgilendirmekten ve yürürlükteki tüm veri koruma yasalarına uymaktan sorumludur
- MEO bu tür verileri kesinlikle Üyenin talimatlarına ve Veri İşleme Sözleşmemize (DPA) uygun olarak işler
- MEO'nun DPA'sı, GDPR veya eşdeğer düzenlemelere tabi tüm Üyeler için Kullanım Koşullarımızın bir parçasıdır
Bir MEO Üyesinin sayfasının veya hizmetinin son kullanıcısıysanız ve verilerinizin nasıl işlendiğine ilişkin sorularınız varsa, lütfen doğrudan ilgili Üye ile iletişime geçin.
11. Veri Sahibi Olarak Haklarınız
Bulunduğunuz yargı alanına bağlı olarak kişisel verilerinizle ilgili aşağıdaki haklara sahip olabilirsiniz:
- Erişim Hakkı: Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep etme (GDPR Md. 15 / KVKK Md. 11)
- Düzeltme Hakkı: Yanlış veya eksik verilerin düzeltilmesini talep etme (GDPR Md. 16 / KVKK Md. 11)
- Silme Hakkı ("Unutulma Hakkı"): İşlemeye devam etmek için zorlayıcı bir neden olmadığı durumlarda verilerinizin silinmesini talep etme (GDPR Md. 17 / KVKK Md. 11)
- İşlemeyi Kısıtlama Hakkı: Belirli koşullarda verilerinizi nasıl işlediğimizi sınırlandırmayı talep etme (GDPR Md. 18 / KVKK Md. 11)
- Veri Taşınabilirliği Hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma ve/veya başka bir veri sorumlusuna aktarılmasını sağlama (GDPR Md. 20)
- İtiraz Hakkı: Meşru menfaatlere dayalı işlemeye veya doğrudan pazarlama amaçlı işlemeye itiraz etme (GDPR Md. 21 / KVKK Md. 11)
- Otomatik Karar Alma ile İlgili Haklar: Yalnızca otomatik işlemeye dayanan ve önemli hukuki sonuçlar doğuran kararlara tabi olmama (GDPR Md. 22)
- Rızayı Geri Çekme Hakkı: İşleme rızaya dayandığında, önceki işlemenin hukukiliğini etkilemeksizin istediğiniz zaman geri çekme (GDPR Md. 7(3) / KVKK Md. 5)
11.1 Haklarınızı Nasıl Kullanabilirsiniz
Yukarıdaki haklardan herhangi birini kullanmak için yazılı bir talep gönderin:
E-posta: meo@meonow.com
Posta adresi: MEO Teknoloji ve Yazılım A.Ş., Görükle Mh. Üniversite-1 Cd. No:933/B006 Nilüfer, Bursa, Türkiye
KVKK kapsamında yapılan başvurular için resmi KVKK başvuru formunu da kullanabilirsiniz. Doğrulanmış taleplere 30 gün içinde (veya yürürlükteki yasanın gerektirdiği süre içinde) yanıt vereceğiz. Talebinizi işlemeden önce kimliğinizi doğrulamamız gerekebilir.
11.2 Şikayet Hakkında
Kişisel verilerinizin yürürlükteki yasaya uygun şekilde işlenmediğine inanıyorsanız, ilgili denetim makamına şikayet hakkınız vardır:
- Türkiye: Kişisel Verileri Koruma Kurumu (KVKK Kurulu) -- www.kvkk.gov.tr
- AB/AEA: Yerel Veri Koruma Otoriteniz (DPA) -- edpb.europa.eu adresinden bulun
- BK: Bilgi Komisyonerliği Ofisi (ICO) -- ico.org.uk
12. Veri Güvenliği
Kişisel verilerinizi yetkisiz erişime, değiştirmeye, ifşa etmeye veya imhaya karşı korumak için endüstri standardında teknik ve organizasyonel önlemler uyguluyoruz. Bu önlemler şunları içerir:
- Aktarım halindeki (TLS/HTTPS) ve bekleme durumundaki verilerin şifrelenmesi
- Yetkili personelle veri erişimini sınırlandıran erişim kontrolleri ve rol tabanlı izinler
- Düzenli güvenlik değerlendirmeleri ve güvenlik açığı taraması
- Olay müdahale prosedürleri
Haklarınız ve özgürlükleriniz için yüksek riskle sonuçlanması muhtemel bir kişisel veri ihlali durumunda, sizi gecikmeksizin bilgilendireceğiz ve gerektiğinde ilgili denetim makamını ihlalden haberdar olduktan sonra 72 saat içinde bilgilendireceğiz (GDPR Madde 33/34 ve KVKK Madde 12 uyarınca).
Hiçbir sistem tamamen güvenli değildir. Hesabınızın güvenliği konusunda endişeleriniz varsa lütfen meo@meonow.com ile iletişime geçin.
13. Bize Ulaşın
Bu Gizlilik Politikası hakkında sorularınız veya endişeleriniz varsa lütfen bize ulaşın:
MEO Teknoloji ve Yazılım A.Ş.
Görükle Mh. Üniversite-1 Cd. No:933/B006 Nilüfer, Bursa, Türkiye
E-posta: meo@meonow.com
Web sitesi: www.meonow.com