Ana Sayfa

Çerez Politikası & GDPR

Son güncelleme: 31 Ağustos 2026

1. Çerez Nedir?

Çerez (cookie); bir web sitesini ziyaret ettiğinizde tarayıcınız tarafından cihazınıza kaydedilen küçük metin dosyalarıdır. Bu dosyalar; sitenin doğru çalışması, oturumun korunması ve dil/tema gibi tercihlerinizin hatırlanması için kullanılır.

2. Kullandığımız Çerezler

Türİsim / AmaçSüreYasal Dayanak
Zorunlu Oturum jetonu (JWT) · çerez değil, tarayıcının sessionStorage alanında saklanır · yalnızca uygulamada (app.u2carbon.com) Oturum süresince Sözleşmenin ifası · onay gerektirmez
Zorunlu Cloudflare DDoS koruma çerezi · altyapı sağlayıcısı tarafından yerleştirilir Oturum süresince Meşru menfaat (güvenlik)
Tercih Dil tercihi (tr/en) · çerez değil, tarayıcınızın localStorage alanında saklanır Siz silene kadar Kullanıcı deneyimi

Şu anda analitik veya pazarlama çerezi kullanılmamaktadır. Google Analytics, Meta Pixel veya benzeri profilleme amaçlı izleme aracı yüklenmez. Ziyaret istatistikleri Cloudflare Web Analytics ile toplanır; bu araç çerez yerleştirmez, tarayıcınızda hiçbir tanımlayıcı saklamaz ve sizi siteler ya da oturumlar arasında takip etmez. Gelecekte eklenmesi durumunda, çerez yerleştirilmeden önce ayrı bir onay mekanizması sunulur ve bu politika güncellenir. Yazı tipleri Google Fonts üzerinden sunulur; bu bir izleme aracı değildir, ancak sayfalar yüklenirken IP adresiniz yazı tipi dosyalarının iletilmesi için Google'a aktarılır.

3. Çerezlerin Yönetimi

  • Opsiyonel (analitik/pazarlama) çerez kullanılmadığı için onay bandı gösterilmemektedir. Yukarıdaki çerezlerin tamamı zorunlu ya da tercih çerezi olup KVKK m.5/2 ve GDPR m.6/1-(b),(f) uyarınca açık rıza gerektirmez. İleride opsiyonel çerez eklenirse, yerleştirilmeden ÖNCE onayınız istenecek ve bu politika güncellenecektir.
  • Tarayıcı ayarlarınızdan tüm çerezleri silebilir veya engelleyebilirsiniz: Chrome → Ayarlar → Gizlilik ve Güvenlik → Çerezler · Firefox → Tercihler → Gizlilik ve Güvenlik · Safari → Tercihler → Gizlilik.
  • Zorunlu çerezleri devre dışı bırakırsanız oturum açma ve form doldurma gibi temel özellikler çalışmayabilir.

4. GDPR · AB Veri Koruma Tüzüğü

Avrupa Birliği veya Avrupa Ekonomik Alanı'nda ikamet eden kullanıcılarımız için 2016/679 sayılı Genel Veri Koruma Tüzüğü (GDPR) hükümleri uygulanır. Bu kapsamda aşağıdaki haklara sahipsiniz:

GDPR Kapsamında Haklarınız

  • Madde 15 · Erişim hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme ve kopyasını alma
  • Madde 16 · Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini talep etme
  • Madde 17 · Silinme hakkı (Unutulma hakkı): Verilerinizin silinmesini isteme
  • Madde 18 · Kısıtlama hakkı: İşlemenin kısıtlanmasını talep etme
  • Madde 20 · Veri taşınabilirliği: Verilerinizi yapılandırılmış, makine tarafından okunabilir formatta alma (JSON/XLSX)
  • Madde 21 · İtiraz hakkı: Meşru menfaate dayanan işlemlere itiraz etme
  • Madde 22 · Otomatik karar almaya itiraz: Profilleme dahil otomatik karar almaya itiraz etme
  • Madde 77 · Şikâyet hakkı: İlgili denetim otoritesine (Türkiye'de KVKK Kurumu) şikâyette bulunma

İşleme Yasal Dayanakları (GDPR m.6)

  • m.6/1-a (rıza): Bülten kaydı, opsiyonel çerezler
  • m.6/1-b (sözleşme): Üyelik, abonelik, hizmet sunumu
  • m.6/1-c (yasal yükümlülük): Vergi, fatura, denetim kayıtları
  • m.6/1-f (meşru menfaat): Güvenlik, dolandırıcılık önleme, hizmet kalitesi

5. Uluslararası Veri Transferi

Sunucularımız Türkiye ve AB sınırları içinde konumlanmıştır. Bazı altyapı sağlayıcılarımız (Cloudflare, Anthropic) verileri ABD'de işleyebilir. Bu transferler, sağlayıcıların veri işleme sözleşmeleri (DPA) ve bunların ekinde yer alan Standart Sözleşme Hükümleri (SCC) çerçevesinde yürütülür; yeterlilik kararı bulunmayan ülkelere yapılan aktarımlarda ek güvenceler uygulanır.

6. Veri Saklama Süreleri

  • Hesap verileri: hesap kapatıldıktan sonra 30 gün içinde silinir
  • Emisyon verileri ve raporları: raporlama döneminin bitiminden itibaren 5 yıl
  • Denetim kayıtları: değiştirilemez (append-only) tutulur ve SHA-256 karma zinciriyle mühürlenir; silinmesi kaydın bütünlük kanıtını yok edeceği için hesap sonlandıktan sonra da ilgili mevzuatın öngördüğü zamanaşımı süresince saklanır
  • Onam kayıtları: onamın geri çekilmesinden itibaren 3 yıl
  • Ödeme ve fatura kayıtları: vergi mevzuatı gereği 10 yıl

7. Veri Sorumlusu Temsilcisi

AB Genel Veri Koruma Tüzüğü m.27 kapsamında AB temsilcisi atanması yükümlülüğü değerlendirilmektedir. Şu an için tüm taleplerinizi doğrudan veri sorumlusuna iletmeniz gerekmektedir.

8. İletişim ve Şikâyet

Veri Sorumlusu: U2 AI Studio Teknoloji Anonim Şirketi · Ahi Evran OSB Mah. Erkunt Cad. No: 3 İç Kapı No: 41 Sincan/Ankara, Türkiye

Çerez ve GDPR ile ilgili tüm sorularınız için: [email protected]

Türkiye'de denetim otoritesine başvuru: www.kvkk.gov.tr
AB'de denetim otoritesine başvuru: edpb.europa.eu

© 2026 U2 AI Studio Teknoloji A.Ş. Tüm hakları saklıdır.