Bu politika hakkında
Bu Gizlilik Politikası; İngiltere ve Galler'de kayıtlı (şirket numarası 14543620), kayıtlı merkezi 3 Orchard Pl, Broadway, London SW1H 0BF, United Kingdom adresinde bulunan Zavo LTD'nin (Marcus, biz, bize veya bizim) kişisel verileri nasıl topladığını, kullandığını ve koruduğunu, ayrıca Birleşik Krallık veri koruma hukuku — UK GDPR ve Data Protection Act 2018 — kapsamında sahip olduğunuz hakları açıklar.
Bu politika; web sitemiz, Marcus çalışma alanı ve Slack, Microsoft Teams, e-posta ile SMS üzerinden çalışan yapay zeka çalışanı hizmeti (birlikte, Hizmet) için geçerlidir. Marcus işletmeden işletmeye (B2B) bir hizmettir; bu politika, birlikte çalıştığımız işletmelerdeki kişiler için — ziyaretçiler, potansiyel müşteriler, hesap sahipleri ve ekipleri için — yazılmıştır.
İki rolümüz: veri sorumlusu ve veri işleyen
Veri koruma hukuku, veri sorumlusu (verilerin neden ve nasıl kullanılacağına karar veren taraf) ile veri işleyen (verileri veri sorumlusu adına işleyen taraf) arasında ayrım yapar. Marcus, söz konusu veriye göre her iki rolde de hareket eder:
- Veri sorumlusu biziz — web sitemizin ziyaretçileri, potansiyel müşteriler ve müşteri hesaplarını açan ve yöneten kişilere ait kişisel veriler için; örneğin hesap, faturalandırma, destek ve kullanım verileri. Bu politika, söz konusu verileri düzenler.
- Veri işleyen biziz — kurumsal müşterilerimizin Hizmet üzerinden işlediği kişisel veriler için; örneğin Marcus'un bağlı kanallarınızda ve yazılım araçlarınızda okuduğu ve yazdığı mesajlar, dosyalar ve kayıtlar. Bu verilerin veri sorumlusu müşteridir; biz bu verileri yalnızca müşterinin talimatları doğrultusunda, Veri İşleme Sözleşmemiz (DPA) kapsamında işleriz.
Bir işletme size mesaj göndermek veya yanıt vermek için Marcus'u kullandıysa, verilerinizin veri sorumlusu Zavo LTD değil, o işletmedir. Haklarınızı kullanmak için lütfen doğrudan o işletmeye başvurun. Biz de veri işleyeni olarak yanıt vermesine yardımcı oluruz.
Topladığımız kişisel veriler
Veri sorumlusu sıfatıyla şunları toplayabilir ve kullanabiliriz:
- Hesap ve kimlik verileri — ad, iş e-postası, telefon numarası, unvan, şirket ve giriş bilgileri.
- Faturalandırma ve işlem verileri — plan, fatura adresi, KDV bilgileri ve ödeme geçmişi. Kart ödemeleri ödeme sağlayıcımız tarafından işlenir; tam kart numaralarını saklamayız.
- Kullanım ve teknik veriler — çalışma alanını nasıl kullandığınız, yapılandırmanız, IP adresiniz, cihaz ve tarayıcı bilgileriniz ile günlük (log) ve tanılama verileri.
- İletişim verileri — bize gönderdiğiniz mesajlar, satış ve destek sohbetleri, destek talepleri ve sizinle yazışmalarımızın kayıtları.
- Pazarlama verileri — bizden ileti almaya ilişkin tercihleriniz.
Verilerinizi nereden elde ediyoruz
- Doğrudan sizden — kaydolduğunuzda, Hizmeti yapılandırdığınızda, bizimle iletişime geçtiğinizde veya demo görüşmesi ayarladığınızda.
- Otomatik olarak — web sitemizi ve çalışma alanını kullandığınızda çerezler ve benzer teknolojiler aracılığıyla (bkz. Çerez Politikamız).
- Meslektaşlarınızdan — örneğin biri sizi kendi Marcus çalışma alanına davet ettiğinde.
- Üçüncü taraflardan — ödeme sağlayıcımız, bağladığınız entegrasyonlar ve kurumsal pazarlama için güvenilir kamuya açık ve ticari kaynaklar gibi.
Verilerinizi nasıl ve neden kullanıyoruz
Kişisel verileri yalnızca hukuki bir dayanağımız olduğunda kullanırız. Amaçlarımız ve dayanaklarımız şunlardır:
- Hizmeti sunmak için — hesabınızı oluşturmak, özellikleri ve desteği sağlamak — sizinle olan sözleşmemizi ifa etmek amacıyla.
- Ödeme almak için — faturalandırma, fatura düzenleme ve tahsilat — sözleşmemizi ifa etmek ve yasal yükümlülüklerimizi yerine getirmek amacıyla.
- Hizmeti güvende tutmak ve geliştirmek için — izleme, dolandırıcılık önleme, sorun giderme ve ürün analitiği — güvenli ve güvenilir bir hizmet yürütmeye yönelik meşru menfaatlerimiz kapsamında.
- Sizinle iletişim kurmak için — hizmet bildirimleri ve izin verilen hallerde kurumsal pazarlama — meşru menfaatlerimiz kapsamında veya istediğiniz zaman geri alabileceğiniz rızanızla.
- Hukuka uymak için — vergi, muhasebe ve hukuka uygun taleplere yanıt verme — yasal yükümlülüklerimizi yerine getirmek amacıyla.
İçeriğiniz ve yapay zeka ile işleme
Müşterilerimiz Marcus'u mesaj okumak, taslak hazırlamak ve göndermek ya da bağlı kanallarında ve yazılım araçlarında çalışmak için kullandığında, bu içeriği onların veri işleyeni sıfatıyla, talimatları doğrultusunda ve DPA'mız kapsamında işleriz. Marcus'un yanıtlarını ve çıktılarını yapay zeka modelleri üretir.
- Müşteri içeriğini yapay zeka modellerini eğitmek için kullanmayız. Mesajlarınızı, dosyalarınızı veya diğer içeriklerinizi; ne kendi genel yapay zeka modellerimizi ne de herhangi bir üçüncü tarafın genel modellerini eğitmek ya da ince ayarlamak için kullanırız.
- Marcus yalnızca yetki verdiğiniz kanallara ve yazılım araçlarına bağlanır ve tanıdığınız izinler çerçevesinde hareket eder. Hassas işlemler, insan onayı gerektirecek şekilde ayarlanabilir.
Google kullanıcı verileri
Marcus, Gmail ve Google Takvim gibi Google hizmetleriyle isteğe bağlı entegrasyonlar sunar. Google kullanıcı verilerine yalnızca bu entegrasyonlardan birini bağlamayı seçerseniz ve yalnızca Google'ın OAuth izin ekranı üzerinden açık rızanızı verdikten sonra erişiriz. Bir Google entegrasyonu bağlamazsanız hiçbir Google kullanıcı verisini almaz ve bu verilere erişmeyiz.
- Neye eriştiğimiz — yalnızca onayladığınız belirli entegrasyonun ve izinlerin kapsadığı veriler; örneğin bağladığınız Google hesabına ait e-posta mesajları, takvim etkinlikleri ve temel profil bilgileri.
- Bunu nasıl kullandığımız — yalnızca etkinleştirdiğiniz entegrasyonun kullanıcıya dönük özelliklerini sunmak için; örneğin talimatınız üzerine e-posta okumak, taslak hazırlamak ve göndermek ya da takvim etkinliklerini yönetmek. Google kullanıcı verilerini reklam için kullanmaz, satmaz; genel amaçlı yapay zeka veya makine öğrenimi modelleri geliştirmek, iyileştirmek ya da eğitmek için de kullanmayız.
- İnsan erişimi sınırlıdır — çalışanlarımız Google kullanıcı verilerini yalnızca açık izninizle (örneğin destek talep ettiğinizde), güvenlik veya kötüye kullanım incelemesi için gerekli olduğunda ya da yürürlükteki hukuka uymak için okur; bunun dışında okumaz.
- Kontrol sizde kalır — bir Google entegrasyonunu Marcus çalışma alanınızda dilediğiniz zaman kaldırabilir veya Marcus'un erişimini Google hesabı güvenlik ayarlarınızdan iptal edebilirsiniz. Bunun ardından bu verilere erişmeyi bırakırız; elimizdeki Google kullanıcı verilerini silmemizi de talep edebilirsiniz.
Marcus'un Google API'lerinden aldığı bilgileri kullanması ve başka herhangi bir uygulamaya aktarması, Sınırlı Kullanım (Limited Use) gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygun olacaktır.
Verileri kimlerle paylaşıyoruz
Kişisel verilerinizi satmayız. Verilerinizi yalnızca Hizmeti yürütmemize yardımcı olan taraflarla; onları verileri korumaya ve yalnızca bizim talimatlarımız doğrultusunda kullanmaya zorunlu tutan sözleşmeler kapsamında paylaşırız. Bunlar şunlardır:
- Bulut barındırma ve altyapı — müşteri verilerini AB içinde tutan barındırma ve veritabanı sağlayıcılarımız.
- Ödemeler — faturalandırma için abonelik ve ödeme sağlayıcımız.
- Yapay zeka sağlayıcıları — Marcus'a güç veren model sağlayıcıları; verilerimizle eğitim yapılmasını yasaklayan koşullar altında çalışırlar.
- Bağladığınız entegrasyonlar — Marcus'a bağladığınız mesajlaşma, e-posta ve iş yazılımları; etkinleştirdiğiniz özellikleri sunmak için bizimle veri alışverişi yaparlar.
- Operasyonel araçlar — kimlik doğrulama, analitik, e-posta ve müşteri desteği sağlayıcıları.
- Danışmanlar ve yetkili merciler — profesyonel danışmanlarımız ile hukuken açıklama yapmakla yükümlü olduğumuz düzenleyici kurumlar veya kolluk birimleri.
- Şirket devirleri — yeniden yapılanmamız, birleşmemiz ya da işimizin bir kısmını satmamız halinde alıcı veya halef.
Alt veri işleyenlerimizin güncel listesi talep üzerine sunulur ve müşterilerimize yönelik DPA'mızda yer alır.
Uluslararası veri aktarımları
Müşteri verilerini Birleşik Krallık ve Avrupa Ekonomik Alanı (AEA) içinde tutmayı hedefleriz. Kişisel verilerin Birleşik Krallık veya AEA dışına aktarıldığı durumlarda; Birleşik Krallık yeterlilik kararı, Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi (IDTA) ya da Birleşik Krallık Eki ile birlikte AB Standart Sözleşme Maddeleri gibi uygun güvencelere ve gerektiğinde ek korumalara dayanırız. Kullandığımız güvenceler hakkında bizden daha ayrıntılı bilgi isteyebilirsiniz.
Verileri ne kadar süre saklıyoruz
- Hesap verileri — hesabınız var olduğu sürece ve sonrasında makul bir süre boyunca.
- Faturalandırma ve vergi kayıtları — yasal ve muhasebe yükümlülüklerimizi karşılamak için genellikle altı yıla kadar.
- Müşteriler adına işlediğimiz müşteri içeriği — hizmeti sunduğumuz süre boyunca saklanır ve sabit bir takvimle silinmek yerine denetim ve güvenlik amacıyla muhafaza edilir; müşteriler istedikleri zaman tüm sistemlerimizden tamamen silinmesini talep edebilir, bu talebi DPA'mıza uygun şekilde yerine getiririz.
- Günlük kayıtları ve tanılama verileri — güvenlik ve sorun giderme amacıyla sınırlı bir süre boyunca.
- Pazarlama verileri — siz vazgeçene veya durmamızı isteyene kadar.
Verilerinizi nasıl koruyoruz
Riske uygun teknik ve idari tedbirler uygularız: verilerin AB'de barındırılması, aktarım sırasında ve beklemedeyken şifreleme, erişim kontrolleri, kayıt tutma ve izleme ile personelimizin gizlilik yükümlülükleri bunlara dahildir. Altyapımız bağımsız olarak denetlenir (SOC 2 Type II ve ISO 27001 dahil). Hiçbir sistem tümüyle güvenli değildir; ancak bir kişisel veri ihlali yaşanırsa hızla harekete geçer, hukuken gerekli olduğu hallerde sizi ve ilgili mercileri bilgilendiririz.
Haklarınız
Birleşik Krallık veri koruma hukuku uyarınca şu haklara sahipsiniz:
- Hakkınızda tuttuğumuz kişisel verilerin bir kopyasına erişmek.
- Yanlış veya eksik verilerin düzeltilmesini istemek.
- Belirli durumlarda verilerinizin silinmesini istemek.
- Doğrudan pazarlama dahil olmak üzere belirli işleme faaliyetlerini kısıtlamak veya bunlara itiraz etmek.
- Belirli verileri taşınabilir, makine tarafından okunabilir bir biçimde almak.
- Rızaya dayandığımız hallerde rızanızı istediğiniz zaman geri almak.
Bu hakları kullanmak için aşağıdaki bilgilerden bize ulaşın. Kimliğinizi doğrulamamız gerekebilir; talebinizi bir ay içinde yanıtlarız. İstediğiniz zaman Information Commissioner's Office (ICO) nezdinde şikayette bulunabilirsiniz; ancak önce size yardımcı olma şansını bize tanırsanız memnun oluruz. Müşterilerimizden birinin iletişim kişisiyseniz, lütfen talebinizi veri sorumlusu sıfatıyla o işletmeye iletin.
Çocuklar
Hizmet işletmelere yöneliktir ve çocuklara hitap etmez. 18 yaşın altındaki kişilerden bireysel sıfatla bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız bizimle iletişime geçin; bu veriyi sileriz.
Bu politikadaki değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Esaslı değişiklikler yaparsak size makul bir süre önceden bildirimde bulunuruz — örneğin e-postayla veya çalışma alanındaki bir duyuruyla. Yukarıdaki "Son güncelleme" tarihi, politikanın en son ne zaman revize edildiğini gösterir.
Bize ulaşın ve şikayetler
Gizlilikle ilgili her türlü soru için veya haklarınızı kullanmak üzere şu adrese ulaşın:
Zavo LTD
3 Orchard Pl, Broadway, London SW1H 0BF, United Kingdom
Gizlilik: support@heymarcus.ai
Destek: support@heymarcus.ai
Ayrıca Birleşik Krallık'ın veri koruma düzenleyicisi olan Information Commissioner's Office (ICO) nezdinde şikayette bulunma hakkınız vardır — Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF; ico.org.uk; 0303 123 1113.
Diğer yasal metinler
Marcus, İngiltere ve Galler'de kayıtlı bir şirket olan Zavo LTD'nin (şirket numarası 14543620) ürünüdür; 3 Orchard Pl, Broadway, London SW1H 0BF, United Kingdom. © 2026 Zavo LTD. Tüm hakları saklıdır.