BinaYön, Besa Software, LLC (Wyoming, ABD) tarafından işletilmektedir. Bu politika; AB kullanıcıları için GDPR, Türkiye kullanıcıları için KVKK ve Kaliforniya kullanıcıları için CCPA dahil olmak üzere uluslararası veri koruma mevzuatı kapsamında kişisel verilerinizin nasıl işlendiğini açıklamaktadır.
1. Veri Sorumlusu
Şirket: Besa Software, LLC
Kuruluş yeri: Wyoming, United States of America
E-posta: privacy@binayon.com
Besa Software, LLC, BinaYön platformu kapsamında işlenen kişisel veriler bakımından veri sorumlusu sıfatını taşımaktadır. Platform üzerindeki kullanıcı verileri konusunda bina yöneticileri de kendi sakinlerine ait veriler için veri sorumlusu veya veri işleyen olabilir.
2. Toplanan Kişisel Veriler
BinaYön, hizmet kapsamında aşağıdaki kişisel verileri işlemektedir:
Kategori
Kapsam
Amaç
Kimlik
Ad, soyad, kimlik / pasaport no, uyruk
Kullanıcı tanımlama, yasal yükümlülük
İletişim
E-posta, telefon, adres
Bildirim, destek, sözleşme ifası
Finansal
Ödeme geçmişi, aidat bilgileri, borç durumu
Bina yönetimi, muhasebe
Teknik
IP adresi, oturum bilgisi, tarayıcı türü
Güvenlik, hata ayıklama
Mülk
Daire / bina bilgileri, kira / mülkiyet durumu
Bina yönetimi hizmeti
3. Hukuki Dayanak
Kişisel verileriniz aşağıdaki hukuki dayanaklara göre işlenmektedir:
AB
GDPR
Sözleşme ifası (Art. 6/1-b)
Meşru menfaat (Art. 6/1-f)
Yasal yükümlülük (Art. 6/1-c)
Açık rıza (Art. 6/1-a)
TR
KVKK
Sözleşme ifası (md. 5/2-c)
Meşru menfaat (md. 5/2-f)
Açık rıza (md. 5/1)
CA
CCPA
İş amacıyla kullanım
Veri satışı yapılmaz
Opt-out hakkı tanınır
4. Verilerin Kullanım Amaçları
Bina ve site yönetimi hizmetinin sunulması
Aidat, gider ve borç takibinin yapılması
Sakinlere duyuru ve bildirim gönderilmesi
Destek taleplerinin karşılanması
Yasal yükümlülüklerin yerine getirilmesi
Platform güvenliğinin ve bütünlüğünün korunması
Hizmet kalitesinin iyileştirilmesi (yalnızca anonim analiz)
5. Uluslararası Veri Transferleri
Besa Software, LLC ABD'de kurulu olduğundan, kişisel verileriniz Avrupa Ekonomik Alanı veya Türkiye dışına aktarılabilir. Bu aktarımlar aşağıdaki güvenceler çerçevesinde yapılmaktadır:
AB kullanıcıları için: Standart Sözleşme Maddeleri (SCCs / GDPR Art. 46)
Türkiye kullanıcıları için: KVKK md. 9 kapsamında açık rıza veya yeterli koruma
Altyapı sağlayıcıları, veri işleme sözleşmesi imzalamış güvenilir kuruluşlardır
6. Veri Paylaşımı
Kişisel verileriniz rızanız olmaksızın üçüncü kişilere satılmamakta veya ticari amaçla paylaşılmamaktadır.
Altyapı sağlayıcıları: Barındırma, veritabanı hizmetleri (veri işleyen sıfatıyla, DPA imzalı)
Ödeme işlemcisi: Abonelik ödemelerinin işlenmesi için (kart numaraları BinaYön tarafından saklanmaz)
Bina yöneticisi: Yöneticiye yalnızca kendi sitesindeki sakin verileri görünür
Yasal zorunluluk: ABD, AB veya diğer yargı bölgelerindeki yetkili makam talebi halinde
7. Veri Güvenliği
HTTPS/TLS ile şifreli iletim
Şifreli parola saklama (bcrypt)
Rol tabanlı erişim kontrolü (RBAC)
Düzenli yedekleme ve denetim kaydı
Organizasyon yalıtımı — farklı site verileri birbirinden tamamen ayrı tutulur
8. Veri Saklama Süreleri
Aktif hesap verileri: Hesap aktif olduğu sürece
Finansal kayıtlar: Yasal yükümlülük gereği 7 yıl (ABD federal gereklilikleri)
Günlük kayıtlar (log): 12 ay
Hesap silinmesi sonrası: 30 gün içinde kalıcı olarak silinir veya anonimleştirilir
9. Gizlilik Haklarınız
Bulunduğunuz bölgeye göre aşağıdaki haklardan yararlanabilirsiniz:
Bilgi Alma / Access
İşlenen verileriniz hakkında bilgi ve kopyasını talep etme
Düzeltme / Rectification
Yanlış veya eksik bilgilerin düzeltilmesini isteme
Silme / Erasure
Verilerinizin silinmesini talep etme (unutulma hakkı)
Kısıtlama / Restriction
Belirli işlemleri kısıtlamasını isteme (GDPR/KVKK)
Taşınabilirlik / Portability
Verilerinizi makine okunabilir formatta alma
İtiraz / Opt-Out
Belirli veri işlemlerine itiraz etme veya vazgeçme
Başvurularınızı privacy@binayon.com adresine iletebilirsiniz. Talepler 30 gün (GDPR için 1 ay, CCPA için 45 gün) içinde yanıtlanır. AB kullanıcıları, yetkili Veri Koruma Otoritesi'ne şikayette bulunma hakkına sahiptir.
10. Çerezler
BinaYön yalnızca zorunlu oturum çerezleri kullanmaktadır:
Oturum çerezi: Güvenli oturum yönetimi için zorunlu, tarayıcı kapanınca silinir
Tercih çerezi: Dil ve arayüz tercihleriniz için (12 ay)
Üçüncü taraf izleme, reklam veya analitik çerezi kullanılmamaktadır.
11. Politika Değişiklikleri
Bu politika önemli ölçüde değiştirildiğinde kayıtlı e-posta adresinize bildirim yapılır ve güncel versiyon bu sayfada yayınlanır. Değişiklikten sonra platformu kullanmaya devam etmeniz güncel politikayı kabul ettiğiniz anlamına gelir.