Gizlilik Politikası
RIADVICE SUARL (“RIADVICE” veya “biz”), müşterilerinin, ziyaretçilerinin ve kullanıcılarının gizliliğine saygı gösterir. İşbu Gizlilik Politikası; web sitelerimizi ziyaret ettiğinizde, bizimle iletişime geçtiğinizde, müşterimiz olduğunuzda, bültenimize abone olduğunuzda, uygulamalarımızı kullandığınızda veya kamuya açık platformlarımızdan birine katıldığınızda hangi kişisel verileri topladığımızı, bunları neden topladığımızı, kimlerin bu verileri aldığını, bunları ne kadar süre sakladığımızı ve haklarınızı nasıl kullanabileceğinizi açıklar.
Bu Politika, Kullanım Koşullarımızdaki tanımları kullanır. Bir bilgilendirme metnidir; bir Müşteriyle imzalanan veri işleme sözleşmesinin yerini almaz.
1. Verilerinizden kim sorumludur
Bu Politikada açıklanan işleme faaliyetlerinin veri sorumlusu RIADVICE SUARL şirketidir. Şirket Tunus'ta kurulmuş olup vergi kimlik numarası 1310176H, kayıtlı merkezi Appartement B1, Résidence Ramzi, 2074 Mourouj 5, Ben Arous, Tunisia adresindedir. Kişisel verilerinizle ilgili her türlü soru için veya haklarınızı kullanmak için privacy@riadvice.tn ya da contact@riadvice.com adresine yazabilirsiniz.
Bu Politika, RIADVICE tarafından işletilen ve bu Politikaya bağlantı veren tüm web siteleri ve hizmetler için geçerlidir. Diğer RIADVICE web sitelerinde ve uygulamalarımızda yer alan daha kısa bilgilendirmeler bu Politikaya atıfta bulunur. Bir RIADVICE ürününün veya platformunun kendi gizlilik bildirimi olabilir; bu durumda o bildirim ilgili ürüne uygulanır, bu Politika ise o bildirimin düzenlemediği tüm hususlara uygulanır.
2. İki rolümüz: veri sorumlusu ve veri işleyen
- RIADVICE, kendi amaçları için işlediği veriler bakımından veri sorumlusudur: web siteleri, satış ve müşteri ilişkileri, faturalandırma, destek, bülten, Kamuya Açık Platformlar ve Yazılımının teknik işleyişi. Bu Politika söz konusu işleme faaliyetlerini açıklar.
- RIADVICE, bir Müşteri adına kişisel veri işlediğinde veri işleyendir; örneğin barındırdığı bir BigBlueButton platformunun katılımcıları, kayıtları, sohbet mesajları ve analizleri, bir Müşteri için işlettiği bir uygulamadaki dosyalar veya Profesyonel Hizmetleri yerine getirirken eriştiği veriler. Bu durumda Müşteri (örneğin okulunuz, üniversiteniz, eğitim kuruluşunuz veya işvereniniz) veri sorumlusudur, verilerin neden ve nasıl işlendiğine karar verir ve sizi bilgilendirmekten sorumludur. Lütfen sorularınızı ve taleplerinizi öncelikle bu Müşteriye iletiniz. GDPR Uyumluluk Beyanımızda açıklandığı üzere RIADVICE, Müşterinin bunları yanıtlamasına yardımcı olur.
3. Uygulanacak hukuk
RIADVICE Tunus'ta yerleşiktir ve kişisel verileri, kişisel verilerin korunmasına ilişkin 27 Temmuz 2004 tarihli ve 2004-63 sayılı Tunus Organik Kanunu uyarınca, Tunus Ulusal Kişisel Verileri Koruma Kurumunun (Instance Nationale de Protection des Données Personnelles, “INPDP”) denetimi altında işler.
Hizmetlerimizi Avrupa Birliğindeki ve Avrupa Ekonomik Alanındaki kişilere ve kuruluşlara sunduğumuz için, (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (“GDPR”), GDPR madde 3(2) uyarınca bu kişilerin ve kuruluşların verilerinin işlenmesine de uygulanır. Her ikisinin de uygulandığı durumlarda daha koruyucu olan kurala uyarız.
4. Neleri, neden ve hangi hukuki dayanakla topluyoruz
Aşağıdaki tablo her bir amacı, ilgili verileri ve GDPR kapsamındaki hukuki dayanağı listeler. Verileri ne kadar süre sakladığımız 8. Maddede açıklanmaktadır. Tunus hukukunun uygulandığı durumlarda aynı işleme faaliyetleri, söz konusu kanunun gerektirdiği hallerde rızanız da dahil olmak üzere, 2004-63 sayılı Organik Kanunun koşulları çerçevesinde gerçekleştirilir.
| Amaç | Kişisel veriler | Hukuki dayanak (GDPR) |
| İletişim formu aracılığıyla gönderilen bir mesajı yanıtlamak | Ad, e-posta adresi, şirket veya kurum (isteğe bağlı), telefon numarası (isteğe bağlı), konu, mesaj, sayfa dili ve saat. Kötüye kullanımı önlemek için: IP adresinizin tuzlanmış bir özeti (hash; hiçbir zaman adresin kendisi değil) ve tarayıcınızın kullanıcı aracısı (user agent) bilgisi. | Talebiniz üzerine sözleşme öncesinde atılan adımlar (md. 6(1)(b)) veya taleplere yanıt verme konusundaki meşru menfaatimiz (md. 6(1)(f)). |
| Canlı sohbet ve yardım masası talepleri | Yazdıklarınız, verdiğiniz takdirde adınız ve e-posta adresiniz, yazdığınız sayfa ve saat. | Müşteriler için sözleşmenin ifası (md. 6(1)(b)); taleplere yanıt verme konusundaki meşru menfaat (md. 6(1)(f)). |
| WhatsApp veya Telegram üzerinden gönderilen mesajlar | Mesajlarınız, telefon numaranız veya hesap adınız ve paylaşmayı tercih ettiğiniz bilgiler. | Size tercih ettiğiniz kanal üzerinden yanıt verme konusundaki meşru menfaat (md. 6(1)(f)) veya sözleşmenin ifası. |
| Bülten | E-posta adresi, ad (isteğe bağlı), abonelik ve onay tarihleri ile abonelikten çıkma olayları. | Çift onaylı (double opt-in) bir e-postayla teyit edilen rıza (md. 6(1)(a)). |
| Müşteri hesapları, müşteri portalı ve sözleşme yönetimi | Ad, unvan, kuruluş, e-posta adresi, telefon numarası, fatura adresi, oturum açma verileri, sipariş geçmişi ve yazışmalar. | Sözleşmenin ifası (md. 6(1)(b)). |
| Faturalandırma, muhasebe ve vergi | Faturalar, ödeme kayıtları, vergi ve sicil numaraları, faturalandırmadan sorumlu irtibat kişileri. | Hukuki yükümlülük (md. 6(1)(c)). |
| Sattığımız hizmetlerin sağlanması, desteklenmesi ve güvenliğinin sağlanması | Müşterinin yöneticilerinin ve teknik irtibat kişilerinin iletişim bilgileri, destek geçmişi, teknik log kayıtları. | Sözleşmenin ifası (md. 6(1)(b)); hizmetlerimizin güvenliğine ilişkin meşru menfaat (md. 6(1)(f)). |
| Web sitelerimizin güvenliği ve işletilmesi | Sunucu log kayıtları (IP adresi, talep edilen sayfa, saat, kullanıcı aracısı), IP adresinin tuzlanmış özetiyle eşleştirilen form gönderim sayaçları ve iletişim formundaki bot denetimi. | Web sitelerimizi güvenli ve erişilebilir tutma konusundaki meşru menfaat (md. 6(1)(f)). |
| Web sitelerimizin nasıl kullanıldığının ölçülmesi | Görüntülenen sayfalar, bazı düğmelere yapılan tıklamalar, yaklaşık konum, cihaz ve tarayıcı türü ile Google Analytics tanımlayıcıları. | Çerez bandında verdiğiniz rıza (md. 6(1)(a)). |
| Yazılımımızın teknik işleyişi | Örneğin bir uygulama lisans denetimi yaptığında veya etkinleştirilmişse bir hata bildirdiğinde IP adresi, uygulama sürümü, platform ve bağlanılan sunucu gibi teknik veriler. | Lisansın ifası (md. 6(1)(b)); Yazılımımızı koruma ve hatalarını giderme konusundaki meşru menfaat (md. 6(1)(f)). |
| Kamuya Açık Platformlardaki hesaplar ve içerik | Hesap verileri, profil, yayımladığınız içerik, bildirimler ve moderasyon kararları. | Sözleşmenin ifası (md. 6(1)(b)); isteğe bağlı özellikler için rıza (md. 6(1)(a)); moderasyon ve güvenliğe ilişkin meşru menfaat (md. 6(1)(f)). |
| Potansiyel müşteriler, iş ortakları ve tedarikçilerle iş ilişkileri | Ad, kuruluş, görev, iletişim bilgileri ve yazışmalar. | İş ilişkilerini geliştirme ve yönetme konusundaki meşru menfaat (md. 6(1)(f)). |
| Mevzuata uyum, dolandırıcılığın önlenmesi ve hukuki talepler | Talep, olay veya uyuşmazlıkla ilgili veriler. | Hukuki yükümlülük (md. 6(1)(c)); hukuki taleplerin tesisi, kullanılması veya savunulmasına ilişkin meşru menfaat (md. 6(1)(f)). |
İletişim formu aracılığıyla bir mesaj gönderdiğinizde, mesajınız kaybolmaması için önce kendi sunucumuzda saklanır, ardından e-posta yoluyla ekibimize ve iç mesajlaşma sistemimize iletilir; bu sistemlerin her ikisi de RIADVICE tarafından veya onun adına barındırma sağlayıcıları tarafından işletilir. Mesajınızın bir kopyası alındı belgesi olarak size e-postayla geri gönderilir.
Meşru menfaatlere dayandığımız durumlarda bu menfaatleri sizin haklarınız ve beklentilerinizle tarttık. 10. Maddede açıklandığı üzere bu tür işlemeye her zaman itiraz edebilirsiniz. Rızaya dayandığımız durumlarda rızanızı her zaman geri çekebilirsiniz; bu, geri çekmeden önce gerçekleştirilen işlemeyi etkilemez.
Hakkınızda, sizinle ilgili hukuki sonuçlar doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı kararlar almayız.
Bize kişisel veri vermek zorunda değilsiniz. Ancak zorunlu olarak işaretlenmiş veriler olmadan bir talebi yanıtlayamaz, hesap açamaz veya hizmet sağlayamayız.
5. Müşterilerimiz için işlediğimiz veriler
Bir Müşteri için BigBlueButton'ı veya başka bir uygulamayı barındırdığımızda, kullanıcılarının kişisel verileri bu hizmetin bir parçası olarak işlenir: örneğin adlar ve kullanıcı tanımlayıcıları, katılım bilgileri, ses, görüntü, sohbet mesajları, anketler, paylaşılan dosyalar ve ekranlar, kayıtlar ile Müşterinin sipariş ettiği analizler ve raporlar. Bu verileri yalnızca Müşterinin talimatları doğrultusunda, onun veri işleyeni sıfatıyla işleriz. Diğer hususların yanı sıra oturumların kaydedilip kaydedilmeyeceğine ve kayıtların ve verilerin ne kadar süre saklanacağına Müşteri karar verir. GDPR Uyumluluk Beyanımız, veri işleyen olarak taahhütlerimizi açıklar.
6. Verilerinizi kimler alır
Kişisel verilerinizi satmayız veya kiralamayız. RIADVICE bünyesinde verilere yalnızca işleri için ihtiyaç duyan ve gizlilik yükümlülüğüyle bağlı olan personel erişebilir. Kişisel verileri yalnızca aşağıdakilerle paylaşırız:
- OVHcloud gibi web sitelerimizi ve hizmetlerimizi barındıran barındırma ve altyapı sağlayıcıları ile GDPR Uyumluluk Beyanımızda listelenen diğer sağlayıcılar;
- yalnızca rızanızı verdikten sonra, web sitesi ölçümü için Google;
- iletişim formundaki bot denetimini sağlayan ve denetim sırasında IP adresinizi ve tarayıcınıza ilişkin teknik bilgileri alan Cloudflare;
- gönderdiğimiz e-postaları ileten e-posta gönderim hizmeti sağlayıcıları;
- ödemeleri işlemek için bankalar ve ödeme hizmeti sağlayıcıları;
- meslek sırrı yükümlülüğü altında muhasebecilerimiz, denetçilerimiz ve hukuk danışmanlarımız;
- kanunun gerektirdiği durumlarda veya haklarımızı ya da kullanıcıların güvenliğini korumak veya dolandırıcılığı önlemek için kamu makamları, mahkemeler ve kolluk kuvvetleri;
- işletmemizin tamamının veya bir kısmının devredilmesi halinde, aynı korumalar altında bir alıcı veya halef.
Bazı hizmetler, WhatsApp, Telegram ve uygulama mağazaları gibi kullanmayı tercih ettiğiniz bağımsız veri sorumluları tarafından sağlanır. Bunlar verilerinizi kendi gizlilik politikaları çerçevesinde işler.
Yardım masamız, bülten sistemimiz ve iç mesajlaşma sistemimiz, barındırma sağlayıcılarımızın sağladığı altyapı üzerinde bizzat RIADVICE tarafından işletilir.
Hizmet sağlayıcılarımız, verilerinizi korumalarını ve yalnızca bize sağladıkları hizmetler için kullanmalarını gerektiren sözleşmeler çerçevesinde talimatlarımız doğrultusunda hareket eder.
7. Uluslararası aktarımlar
RIADVICE, Avrupa Komisyonunun yeterlilik kararı kapsamında olmayan Tunus'ta yerleşiktir. Ana barındırma altyapımız Fransa'da ve Avrupa Birliğinin başka yerlerinde bulunmaktadır. Bununla birlikte kişisel verilere RIADVICE personeli tarafından Tunus'tan erişilebilir ve bazı sağlayıcılarımız Avrupa Birliği dışında, örneğin Amerika Birleşik Devletleri'nde faaliyet göstermektedir.
- Avrupa Birliğinde veya Avrupa Ekonomik Alanında bulunan bir Müşteri, kişisel verileri veri işleyeni sıfatıyla RIADVICE'a aktardığında bu aktarım, Avrupa Komisyonunun (AB) 2021/914 sayılı Uygulama Kararı ile kabul ettiği Standart Sözleşme Hükümlerinin tarafların rollerine uygun modülü ve GDPR Uyumluluk Beyanımızda açıklanan teknik ve idari tedbirler kapsamında gerçekleştirilir.
- Kişisel verileri Avrupa Birliği veya Avrupa Ekonomik Alanı dışındaki bir sağlayıcıya aktardığımızda, mevcut olduğu durumlarda bir yeterlilik kararına (örneğin bu çerçeve kapsamında sertifikalı sağlayıcılar için AB-ABD Veri Gizliliği Çerçevesi) veya Standart Sözleşme Hükümlerine dayanırız.
- Kişisel verilerin Tunus'tan diğer ülkelere aktarımı, söz konusu kanunun gerektirdiği hallerde INPDP'nin izni de dahil olmak üzere, 2004-63 sayılı Organik Kanunun koşulları çerçevesinde yapılır.
Bir aktarıma uygulanan güvencelerin bir kopyasını privacy@riadvice.tn adresine yazarak edinebilirsiniz.
8. Verileri ne kadar süre saklıyoruz
Kişisel verileri, 4. Maddede açıklandığı üzere toplandıkları amaç için gerekli olduğu sürece veya siz silinmelerini talep edene kadar saklarız. Verilerini tuttuğumuz bir müşteriden, ziyaretçiden veya başka herhangi bir kişiden gelen her silme talebini yerine getiririz.
- Tek istisna, faturalar ile muhasebe ve vergi kayıtları gibi kanunen saklamakla yükümlü olduğumuz verilerdir. Bu kayıtları yalnızca kanunda belirtilen süre boyunca saklar, ardından sileriz.
- Bültenimizden ayrıldığınızda, size tekrar yazmamak için yalnızca e-posta adresinizi bir engelleme listesinde tutarız. Adresinizin bu listeden de kaldırılmasını talep edebilirsiniz.
- Kötüye kullanım amaçlı form gönderimlerini sınırlamak için kullanılan sayaçlar yalnızca kapsadıkları kısa süre boyunca tutulur.
- Çerezlerin saklama süreleri Çerez Politikamızda belirtilmiştir.
- Silinen veriler, yedeklerimizin olağan rotasyonu içinde üzerine yazılmasıyla yedeklerimizden de kalkar. Bu süre içinde, bir sistemin geri yüklenmesi dışında kullanılmaz.
9. Güvenlik
Kişisel verileri; bağlantıların şifrelenmesi, gizli verilerin şifrelenmesi, yetkili personelle sınırlı erişim, kimlik doğrulama kontrolleri, düzenli güncellemeler ve güvenlik yamaları, izleme, yedekleme ve personelin veri koruma konusundaki farkındalığı dahil olmak üzere, riske uygun teknik ve idari tedbirlerle koruruz. Web sitelerimizde, kötüye kullanım amaçlı form gönderimlerini sınırlamak için IP adresinin kendisi yerine tuzlanmış bir özetini kullanırız. İnternete bağlı hiçbir sistem tamamen güvenli değildir. Bir kişisel veri ihlalinin hak ve özgürlükleriniz bakımından bir risk doğurma ihtimali varsa, yetkili makamı kanunda öngörülen süre içinde bilgilendiririz ve riskin yüksek olduğu durumlarda sizi de gereksiz gecikme olmaksızın bilgilendiririz.
10. Haklarınız
GDPR kapsamında, öngörülen koşullara tabi olarak aşağıdaki haklara sahipsiniz:
- kişisel verilerinize erişme ve bunların bir kopyasını alma;
- yanlış veya eksik verilerin düzeltilmesini isteme;
- verilerinizin silinmesini isteme;
- verilerinizin işlenmesinin kısıtlanmasını isteme;
- meşru menfaatlerimize dayalı işlemeye itiraz etme ve verilerinizin doğrudan pazarlama amacıyla kullanılmasına her zaman itiraz etme;
- bize sağladığınız verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma ve bunların başka bir veri sorumlusuna aktarılmasını isteme (veri taşınabilirliği);
- işlemenin rızaya dayandığı durumlarda rızanızı her zaman geri çekme;
- bir denetim makamına şikayette bulunma.
2004-63 sayılı Tunus Organik Kanunu kapsamında ayrıca verilerinize erişme, bunların düzeltilmesini, tamamlanmasını, güncellenmesini veya silinmesini isteme ve doğrudan pazarlama dahil olmak üzere meşru gerekçelerle işlenmelerine itiraz etme hakkına sahipsiniz.
11. Haklarınızı nasıl kullanabilirsiniz
- privacy@riadvice.tn veya contact@riadvice.com adresine ya da posta yoluyla RIADVICE SUARL, Appartement B1, Résidence Ramzi, 2074 Mourouj 5, Ben Arous, Tunisia adresine yazınız.
- Ölçüm çerezlerine verdiğiniz rızayı geri çekmek için web sitesinin herhangi bir sayfasının altındaki “Çerez ayarları” bağlantısını kullanınız. Bültenden ayrılmak için herhangi bir bülten e-postasındaki abonelikten çıkma bağlantısını kullanınız.
- Verilerinizi başka birine açıklamamak için, bir talep üzerine işlem yapmadan önce kimliğinizi doğrulamaya yönelik bilgi isteyebiliriz.
- Talebinize, talebin alınmasından itibaren bir ay içinde yanıt veririz. Karmaşık veya çok sayıda talep olması halinde bu süre iki ay daha uzatılabilir; bu durumda sizi ilk ay içinde bilgilendiririz.
- Haklarınızı kullanmak, bir talep açıkça dayanaktan yoksun veya aşırı olmadıkça ücretsizdir.
- Talebiniz bir Müşteri için işlediğimiz verilerle ilgiliyse, talebi o Müşteriye iletir ve yanıt vermesine yardımcı oluruz.
12. Şikayetler
Yanıtımızdan memnun kalmazsanız veya verilerinizin işlenmesinin hukuka aykırı olduğunu düşünüyorsanız şikayette bulunabilirsiniz:
- Avrupa Birliğinde veya Avrupa Ekonomik Alanında bulunuyorsanız, yaşadığınız, çalıştığınız veya iddia edilen ihlalin gerçekleştiği Üye Devletin veri koruma denetim makamına;
- Tunus'ta, Instance Nationale de Protection des Données Personnelles (INPDP) kurumuna, Tunus, www.inpdp.nat.tn.
Endişenizi öncelikle bizim ele alabilmemizi isteriz; bu nedenle lütfen şikayette bulunmadan önce bizimle iletişime geçiniz.
13. Çocuklar
Web sitelerimiz ve kurumsal hizmetlerimiz çocuklara yönelik değildir ve bunlar aracılığıyla çocuklardan bilerek kişisel veri toplamayız. Çevrimiçi derslere katılan öğrenciler gibi barındırılan bir hizmetin kullanıcılarının verileri, hizmeti düzenleyen Müşterinin sorumluluğunda işlenir. Kamuya Açık Platformlar, koşullarında asgari bir yaş belirler. Geçerli bir dayanak olmaksızın bir çocuğa ilişkin veri tuttuğumuzu düşünüyorsanız bizimle iletişime geçiniz, bu verileri sileriz.
14. Çerezler
Çerez Politikamız, web sitemizin kullandığı çerezleri ve benzer teknolojileri ve tercihlerinizi nasıl değiştirebileceğinizi açıklar.
15. Diğer web sitelerine bağlantılar
Web sitelerimiz, üçüncü taraflarca işletilen web sitelerine ve hizmetlere bağlantılar içerir. Bunların içeriğinden veya gizlilik uygulamalarından sorumlu değiliz. Lütfen bunların gizlilik bildirimlerini okuyunuz.
16. Bu Politikada yapılan değişiklikler
Hizmetlerimizdeki, işleyişimizdeki veya mevzuattaki değişiklikleri yansıtmak için bu Politikayı herhangi bir zamanda güncelleyebiliriz. Güncellenmiş Politika bu sayfada yayımlanır ve metnin sonunda gösterilen tarihte yürürlüğe girer. Lütfen Politikayı düzenli olarak gözden geçiriniz. Bir güncellemeden sonra web sitelerimizi ve hizmetlerimizi kullanmaya devam ederek güncellenmiş Politikadan haberdar olduğunuzu teyit etmiş olursunuz. Kanunen bir değişiklik hakkında sizi bilgilendirmemiz veya rızanızı almamız gereken durumlarda bunu yaparız.
17. İletişim
Bu Politika veya kişisel verileriniz hakkındaki her türlü soru için: privacy@riadvice.tn veya contact@riadvice.com. Posta yoluyla: RIADVICE SUARL, Appartement B1, Résidence Ramzi, 2074 Mourouj 5, Ben Arous, Tunisia.
Son güncelleme: 10 Ekim 2026
