SEOYEN
  • Özellikler
  • Fiyatlar
  • Araçlar
  • Blog
  • İletişim
Giriş Yap 50 ₺ ile Dene
Anahtar Kelime & Araştırma
🔍Anahtar Kelime AracıTek tohum kelimeden binlerce ilişkili kelime, hacim ve zorluk skoru.⚖️Anahtar Kelime BoşluğuRakipte var, sende yok — hemen hedeflenebilir kelime fırsatları.💡Konu AraştırmasıYeniBir konunun alt başlıklarını, sorularını ve ilişkili kavramlarını topla.📈Kelime TrendleriBir kelimenin 12 aylık arama hacmini ve mevsimsel hareketini gör.🗂️İçerik PlanlaYüzlerce kelimeyi SERP benzerliğine göre konu kümelerine otomatik ayır.
Sıralama, SERP & Rakip
📊Google Sıra BulucuKelimelerinin günlük Google sıralamasını masaüstü ve mobilde takip et.🗂️SERP Analizi AracıGoogle ilk sayfasındaki 10 sonuçu ve rakip sayfa yapısını çöz.📡SERP SensörüKategori bazlı Google volatilite göstergesi ve günlük değişimler.🧠AI Overview TakibiYeniChatGPT, Gemini ve Google AI Overview'da markanın günlük görünürlüğü.⚠️KannibalizasyonAynı kelimede birden fazla sayfanın birbirinin sıralamasını yediği durum.⚔️Rakip KıyaslamaYeniRakiplerinizle trafik, kelime ve backlink metriklerini yan yana karşılaştır.
Teknik SEO & Backlink
🫀Site İçi SEO Aracı14 kategori, 245 otomatik kontrolle tüm teknik SEO sağlığı.📄SEO TestiAdvancedTek URL için 100+ on-page SEO kriterini anında kontrol et.🔧Tüm SorunlarDenetim sonuçlarını filtreleyerek ve trendle birlikte tek ekranda incele.🔗Backlink AnaliziSitenin tüm backlink profilini, referans domainleri ve anchor dağılımı.🧲Backlink BoşluğuRakiplere link veren ama sana vermeyen domainleri keşfet.⚡Core Web VitalsGoogle'ın sıralama faktörü olan LCP, CLS ve INP metriklerini ölç.
İçerik, AI & Raporlama
🤖AI İçerik ÜretimiRakip verisiyle zenginleşmiş, SEO uyumlu tam blog yazısı üret.🔀AI İç LinklemeSayfalar arasında eklenmesi gereken iç linkleri AI ile otomatik öner.✏️Meta Açıklama ÜreticiSayfalar için SEO uyumlu, tıklama çekici meta açıklamalar üret.🧾Schema ÜreticiJSON-LD yapılı veri şemalarını sayfalar için otomatik üret.🖼️Görsel Alt MetinSayfadaki tüm resimler için SEO uyumlu alt text otomatik oluştur.📄SEO Rapor OluşturucuYeniSürükle-bırak modüllerle özelleştirilmiş SEO raporları oluştur.
Tüm SEO sürecini tek platform ile yönetin.
50 ₺ ile Dene Demo
SEOYEN
Özellikler Fiyatlar Araçlar Blog İletişim
Popüler Araçlar
📈Sıralama Takibi 🧠AI Görünürlük 🛡️Site Denetimi ⚔️Rakip Kıyaslama 🤖AI İçerik Üretimi
Giriş Yap 50 ₺ ile Hemen Başla
Yasal

Gizlilik Politikası

Kişisel verilerinizi nasıl topladığımızı, işlediğimizi ve koruduğumuzu şeffaf biçimde açıklıyoruz.

Son güncelleme: 16 Nisan 2026

İçindekiler
  1. 1. Veri Sorumlusu
  2. 2. Tanımlar
  3. 3. İşlenen Kişisel Veri Kategorileri
  4. 4. Kişisel Verilerin İşlenme Amaçları
  5. 5. İşlemenin Hukuki Sebepleri
  6. 6. Kişisel Verilerin Toplanma Yöntemi
  7. 7. Çerezler ve Benzer Teknolojiler
  8. 8. Üçüncü Taraflara Aktarım
  9. 9. Yurt Dışına Veri Aktarımı
  10. 10. Saklama Süreleri
  11. 11. İlgili Kişi Hakları (KVKK Md. 11)
  12. 12. Güvenlik Tedbirleri
  13. 13. Çocukların Verileri
  14. 14. Veri İhlali Bildirimi
  15. 15. Politikada Yapılacak Değişiklikler
  16. 16. İletişim ve Başvuru

1. Veri Sorumlusu

İşbu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında SEOYEN (“SEOYEN”, “Platform”, “Şirket”, “biz”) tarafından veri sorumlusu sıfatıyla hazırlanmıştır. SEOYEN, kullanıcılarının kişisel verilerinin hukuka uygun olarak işlenmesini ve korunmasını temel bir sorumluluk olarak benimsemektedir.

Veri sorumlusu iletişim bilgilerimiz aşağıda yer almaktadır:

  • Ticari Unvan: SEOYEN
  • Elektronik Posta: [email protected]
  • Web Sitesi: https://seoyen.com
  • Veri Sorumlusu Temsilcisi: Türkiye Cumhuriyeti sınırları içerisinde yerleşik gerçek kişi temsilcimiz ile ilgili güncel bilgilere Veri Sorumluları Sicili (VERBİS) üzerinden erişilebilir.

KVKK kapsamındaki her türlü başvurunuzu yukarıda belirtilen iletişim kanallarından Şirketimize iletebilirsiniz. Başvurularınızda kimlik doğrulaması yapıldıktan sonra işleme alınarak en geç 30 (otuz) takvim günü içerisinde tarafınıza yanıt verilmektedir.

2. Tanımlar

İşbu Politika’da geçen kavramlar KVKK’nın 3’üncü maddesi ile Kişisel Verileri Koruma Kurulu’nun ikincil düzenlemelerinde tanımlandığı şekilde kullanılmaktadır:

  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. SEOYEN bu tür verileri kural olarak işlememektedir.
  • İşleme: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
  • Anonimleştirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. İşbu Politika kapsamında SEOYEN’dir.
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
  • İlgili Kişi: Kişisel verisi işlenen gerçek kişi. İşbu Politika kapsamında SEOYEN kullanıcıları, ziyaretçiler, müşteri adayları ve temsilcilerdir.
  • Kurul / Kurum: Kişisel Verileri Koruma Kurulu / Kişisel Verileri Koruma Kurumu.

3. İşlenen Kişisel Veri Kategorileri

SEOYEN, hizmetlerin sunulabilmesi ve yasal yükümlülüklerin yerine getirilebilmesi amacıyla aşağıda sınıflandırılmış kişisel veri kategorilerini işlemektedir:

  • Kimlik Verisi: Ad, soyad, kullanıcı adı, doğum yılı (isteğe bağlı), unvan, şirket adı, vergi kimlik numarası (kurumsal faturalandırmada).
  • İletişim Verisi: E-posta adresi, telefon numarası (isteğe bağlı), adres bilgisi (kurumsal fatura durumunda), KEP adresi.
  • Müşteri İşlem Verisi: Hesap oluşturma tarihi, abonelik planı, paket geçmişi, fatura bilgileri, sipariş numarası, iade talepleri, destek talep kayıtları, müşteri temsilcisi ile yapılan yazışmalar.
  • Pazarlama Verisi: Kampanya katılımları, anket yanıtları, e-posta açma ve tıklama verileri, alışveriş alışkanlıkları, tercih edilen iletişim kanalları, pazarlama izin kayıtları ve iptal tarihleri.
  • İşlem Güvenliği Verisi: Oturum bilgileri, IP adresinin SHA-256 algoritması ile tek yönlü hashlenmiş hâli, kullanıcı aracısı (user-agent) bilgisi, giriş/çıkış logları, yetkisiz erişim denemeleri, iki adımlı doğrulama kayıtları, API anahtarı kullanım izleri.
  • Finans Verisi: Ödeme sağlayıcısı (Stripe) üzerinden alınan işlem kimliği, kart markası, kart numarasının yalnızca son 4 hanesi, kart son kullanma ayı/yılı (maskeli), ödeme tutarı, para birimi, iade kayıtları, fatura düzenleme tarihi. Tam kart numarası ve CVV hiçbir zaman SEOYEN sunucularında depolanmamaktadır.
  • Çerez ve İzleme Verisi: Oturum çerezleri, analitik çerezler, reklam çerezleri, localStorage kayıtları, session_id (UUID v4), sayfa görüntüleme olayları, tıklama olayları, form gönderimleri, referans adresleri, UTM parametreleri.
  • Google Hesap Token Verisi: Google OAuth 2.0 akışı sonucunda elde edilen access_token, refresh_token ve token_expires_at bilgileri; Google Search Console, Google Analytics 4 ve Google Ads entegrasyonları için yetkilendirilen kapsamlar (scope) ile yalnızca kullanıcının açıkça onay verdiği veriler (arama sorguları, trafik metrikleri, kampanya performansı) çekilmektedir.
  • Site SEO Verisi: Kullanıcının SEOYEN’e eklediği kendi web sitelerine ait teknik denetim sonuçları, sıralama verileri, backlink kayıtları, anahtar kelime listeleri, rakip takibi kayıtları, içerik analizleri, AI görünürlük kontrolleri. Bu veriler kullanıcıya ait olup SEOYEN yalnızca veri işleyen rolünde işlem yapmaktadır.
  • AI Etkileşim Verisi: Platform içerisindeki yapay zeka araçlarına (Meta Açıklama Üretici, Alt Metin Üretici, İçerik Üretici vb.) yapılan istek ve prompt içerikleri, üretilen çıktılar, tercih edilen varyantlar ve uygulama sonuçları.
  • Konum Verisi: IP adresinin ülke düzeyinde çözümlenmiş hâli (CF-IPCountry başlığından alınan ISO 3166-1 alpha-2 kodu). Hassas coğrafi konum (enlem/boylam) işlenmemektedir.

SEOYEN, yukarıda belirtilen kategoriler dışında kalan özel nitelikli kişisel verileri kural olarak işlememekte; kullanıcıdan rica edildiği hâllerde bu verilerin iletilmemesi önerilmektedir.

4. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz, aşağıda sıralanan meşru amaçlar doğrultusunda ve bu amaçlarla sınırlı kalmak kaydıyla işlenmektedir:

  • Hizmet Sunumu: Platformun teknik işleyişinin sağlanması, kullanıcıya özel panel deneyiminin sunulması, proje ve site yönetimi, anahtar kelime/backlink/rakip/site denetimi modüllerinin çalıştırılması.
  • Hesap Yönetimi: Kullanıcı hesabının oluşturulması, doğrulanması, oturum yönetimi, Google OAuth entegrasyonunun sürdürülmesi, parola sıfırlama ve iki adımlı doğrulama işlemleri.
  • Ödeme ve Faturalandırma: Abonelik ücretlerinin tahsili, otomatik yenileme, iade işlemleri, Stripe üzerinden ödeme işlemlerinin yürütülmesi, e-fatura/e-arşiv düzenlenmesi, vergi mevzuatı kapsamındaki yükümlülüklerin yerine getirilmesi.
  • Pazarlama ve Tanıtım İletişimi: Açık rıza vermiş kullanıcılara ürün güncellemeleri, kampanya duyuruları, blog içerikleri, haftalık bülten gönderimi; her iletişimde tek tıkla abonelik iptali imkânı.
  • Güvenlik ve Sızıntı Tespiti: Yetkisiz erişim girişimlerinin tespiti, brute-force saldırılarının engellenmesi, DDoS koruması (Cloudflare), hileli hesap tespiti, API anahtarı kötüye kullanımının önlenmesi.
  • Yasal Yükümlülük: 5651 sayılı Kanun kapsamında log kayıtlarının tutulması, Vergi Usul Kanunu 253’üncü madde uyarınca mali kayıtların saklanması, Kurul ve diğer yetkili makamlardan gelen taleplere cevap verilmesi.
  • Kalite İyileştirme ve Ürün Geliştirme: Kullanım analitikleri, özellik benimseme oranları, hata raporları ve performans ölçümleri üzerinden platformun iyileştirilmesi.
  • Hileli Kullanım Tespiti (Fraud Prevention): Çok hesap oluşturma, deneme kredisi istismarı, çalıntı kart kullanımı gibi senaryoların tespiti amacıyla IP hash ve oturum desenlerinin analiz edilmesi.
  • Ekip Üyesi Yönetimi (Wave V): Pro ve Enterprise paketlerinde hesap sahibinin ek kullanıcı davet etmesi, davet tokenlarının doğrulanması, ekip üyesinin yetkilendirilmesi ve pasifleştirilmesi.
  • API Kredi Hesaplaması: Endpoint çağrılarının izlenmesi, kredi düşümü, bakiye takibi, otomatik yükleme ve işlem geçmişinin tutulması.
  • Müşteri Destek Hizmetleri: Destek taleplerinin karşılanması, canlı sohbet kayıtlarının tutulması, şikâyet yönetimi.
  • İstatistiksel Analiz: Anonimleştirilmiş veriler üzerinden sektörel raporların, özellik kullanım istatistiklerinin ve panodaki toplu metriklerin oluşturulması.

5. İşlemenin Hukuki Sebepleri

Kişisel verileriniz, KVKK’nın 5’inci ve 6’ncı maddelerinde öngörülen hukuki sebeplerden en az birine dayanılarak işlenmektedir. Aşağıdaki tabloda her işleme faaliyeti için temel aldığımız hukuki dayanak gösterilmiştir:

İşleme Faaliyeti Hukuki Sebep
Hesap oluşturma, oturum yönetimi, hizmet sunumu Sözleşmenin kurulması ve ifası için gerekli olma (Md. 5/2-c)
Abonelik ücretlerinin tahsili, faturalandırma Sözleşmenin ifası + kanunlarda açıkça öngörülme (VUK 253) — Md. 5/2-a ve 5/2-c
5651 sayılı Kanun kapsamında trafik log kayıtları Kanunlarda açıkça öngörülme — Md. 5/2-a
Pazarlama amaçlı e-posta ve bildirim gönderimi Açık rıza — Md. 5/1 (ve 6563 sayılı Kanun uyarınca onay)
Üçüncü taraf reklam/analitik çerezleri Açık rıza — Md. 5/1 (Consent Mode v2 üzerinden alınır)
IP hashleme ile fraud prevention ve rate limit Veri sorumlusunun meşru menfaati — Md. 5/2-f
Platform güvenliği, yetkisiz erişim tespiti Meşru menfaat — Md. 5/2-f
Kurul, mahkeme veya yetkili makam talepleri Hukuki yükümlülüğün yerine getirilmesi — Md. 5/2-ç
Ürün iyileştirme, analitik raporlama Meşru menfaat — Md. 5/2-f (anonimleştirme ile desteklenir)
Yurt dışı veri aktarımı (Google, Meta, vb.) Açık rıza — Md. 9 (yeterlilik kararı bulunmayan ülkeler için)

Her hukuki sebebin detayına bu politikanın ilgili bölümlerinden ve [email protected] adresinden yapacağınız başvuru ile erişebilirsiniz.

6. Kişisel Verilerin Toplanma Yöntemi

SEOYEN, kişisel verilerinizi aşağıda sayılan otomatik ve kısmen otomatik yöntemlerle toplamaktadır:

  • Hesap Oluşturma Formları: Platforma kayıt sırasında sizin tarafınızdan doğrudan iletilen ad, e-posta ve diğer bilgiler.
  • Google OAuth 2.0: Google hesabınızla giriş yaptığınızda, Google tarafından bize iletilen kimlik bilgileriniz ve onayladığınız kapsamlara ait veriler (GSC/GA/Ads).
  • Çerezler ve Benzer Teknolojiler: Tarayıcı çerezleri, localStorage kayıtları, piksel etiketleri ve yazılım geliştirme kitleri (SDK) aracılığıyla otomatik olarak toplanan veriler.
  • API İstekleri: Panel içi sayfa yüklemeleri, AJAX çağrıları, REST API uç noktalarına yapılan isteklerden kaynaklanan teknik veriler.
  • Destek ve Geri Bildirim Kanalları: Destek formları, e-posta yazışmaları, canlı sohbet, ürün içi geri bildirim araçları.
  • 1st-Party Event Tracking (tracking.js): Platform içindeki tıklama, form gönderimi ve sayfa görüntüleme olaylarının SEOYEN’in kendi veritabanındaki event_log tablosuna doğrudan kaydedilmesi. Bu akışta raw IP adresi saklanmaz; yalnızca SHA-256 ile hashlenmiş hâli tutulur.
  • 3rd-Party Analitik Akışı: Açık rıza vermeniz hâlinde Google Tag Manager üzerinden Google Analytics 4, Meta Pixel, Microsoft Clarity ve LinkedIn Insight Tag aracılığıyla toplanan veriler.
  • Chrome Uzantısı ve WordPress Eklentisi: SEOYEN’in resmi Chrome uzantısından veya WordPress eklentisinden kaynaklanan API çağrıları ve bu araçlar üzerinden yapılan veri yakalamaları.
  • Üçüncü Taraf Veri Kaynakları: DataForSEO, Serper.dev gibi üçüncü taraflardan aldığımız kamuya açık SEO verileri; bu veriler kullanıcı kişisel verisi değil, kullanıcının analiz ettiği üçüncü kişilere ait kamuya açık web verisidir.

7. Çerezler ve Benzer Teknolojiler

SEOYEN, platformun temel işleyişini sağlamak, kullanım tercihlerinizi hatırlamak, güvenliği korumak ve açık rızanıza bağlı olarak analitik ile pazarlama faaliyetlerini yürütmek amacıyla çerezler, piksel etiketleri ve localStorage gibi benzer teknolojiler kullanmaktadır. Consent Mode v2 yaklaşımı gereği zorunlu olmayan tüm çerezler varsayılan olarak engellenmiş (default=denied) durumdadır ve yalnızca onay verdiğiniz kategorilere yönelik çerezler yüklenir.

Çerez türlerinin tamamı, sağlayıcıları, amaçları ve saklama süreleri hakkında detaylı bilgiye ayrı bir belge olan Çerez Politikası üzerinden erişebilirsiniz. Çerez tercihlerinizi dilediğiniz zaman sayfa altındaki “Çerez Tercihleri” düğmesine tıklayarak güncelleyebilirsiniz.

8. Üçüncü Taraflara Aktarım

SEOYEN, hizmetin sunulabilmesi için gerekli olan teknik altyapı, ödeme, analitik ve iletişim hizmetlerini almak amacıyla aşağıdaki tedarikçilerle çalışmaktadır. Her aktarım, amaçla sınırlı ve ölçülü olarak gerçekleştirilmektedir:

Tedarikçi Konum Aktarılan Veri Amaç
DataForSEO Amerika Birleşik Devletleri Sorgu parametreleri (anahtar kelime, domain, konum kodu) SEO verisi tedariki (SERP, backlink, metrikler)
Stripe ABD ve İrlanda Ad, soyad, e-posta, kart bilgileri, işlem tutarı Ödeme işlemleri ve abonelik yönetimi
Google LLC (GSC / GA4 / Ads / GTM) ABD (EU-US Data Privacy Framework) OAuth token, kullanıcı kimliği, olay verileri Entegrasyon ve analitik raporlama
Cloudflare Global edge ağı IP adresi, HTTP başlıkları, trafik metrikleri CDN, WAF, DDoS koruması ve güvenlik
Oracle Cloud Infrastructure Frankfurt / Amsterdam (AB) Tüm platform verisi (hosting ortamı) Sunucu barındırma ve altyapı sağlama
E-posta Altyapı Sağlayıcısı AB Ad, e-posta adresi, iletişim içeriği İşlemsel ve pazarlama e-posta gönderimi
Google Gemini ABD Prompt içeriği ve bağlam verisi AI metin üretimi (birincil sağlayıcı)
Meta Platforms (Pixel + CAPI) ABD Hashlenmiş e-posta, olay verisi, IP hash Reklam ölçümü ve yeniden pazarlama (açık rıza sonrası)
Microsoft Clarity ABD Oturum kaydı, tıklama haritası, user-agent Kullanıcı deneyimi analizi (açık rıza sonrası)
LinkedIn Insight Tag ABD Hashlenmiş e-posta, olay verisi B2B reklam ölçümü (açık rıza sonrası)
SerpAPI / Serper.dev ABD Sorgu parametreleri SERP veri tedariki

SEOYEN, yukarıda belirtilen hizmet sağlayıcılarla KVKK uyumlu veri işleme sözleşmeleri akdetmekte ve düzenli olarak güvenlik denetimleri gerçekleştirmektedir.

Google API Sınırlı Kullanım Beyanı SEOYEN’in Google API’lerinden aldığı bilgilerin kullanımı ve diğer uygulamalara aktarımı, Sınırlı Kullanım (Limited Use) gereksinimleri de dâhil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası‘na tabi olacaktır.

9. Yurt Dışına Veri Aktarımı

KVKK’nın 9’uncu maddesi uyarınca kişisel veriler, ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz. Ancak yeterlilik kararı bulunan ülkelere veya Kurul tarafından onaylanmış standart sözleşmelere dayanılarak aktarım mümkün olabilir.

SEOYEN’in çalıştığı tedarikçilerin önemli bir kısmı ABD merkezli olup, bu aktarımlar için ilgili kişilerden açık rıza alınmakta; çerez onay yöneticisi (Consent Management Platform) üzerinden bu rıza kaydedilmekte ve kullanıcı dilediği zaman rızasını geri alabilmektedir.

Yurt dışına aktarım yapılan başlıca ülkeler ve hukuki çerçeve:

  • Amerika Birleşik Devletleri: Google, Meta, Microsoft, LinkedIn, Stripe, DataForSEO, MiniMax, Gemini. Google gibi bazı sağlayıcılar EU-US Data Privacy Framework kapsamında sertifikalıdır; diğerleri için SCC (Standart Sözleşme Hükümleri) ve açık rıza bir arada uygulanır.
  • Avrupa Birliği (Frankfurt / Amsterdam / İrlanda): Oracle Cloud, Stripe AB, e-posta sağlayıcısı. AB, KVKK açısından yeterli korumanın sağlandığı bölge kabul edilmektedir.
  • Singapur: MiniMax. Açık rıza ile ve yalnızca kullanıcının talep ettiği AI işlemleri için veri aktarımı yapılmaktadır.
  • Cloudflare Global Edge: Talebin geldiği coğrafyaya en yakın edge sunucu; veri minimizasyonu ilkesi gereği yalnızca HTTP başlıkları ve trafik metadatası işlenir.

Açık rıza vermediğiniz takdirde zorunlu olmayan yurt dışı aktarımlar gerçekleşmez; ancak platformun bazı özellikleri (üçüncü taraf analitik, reklam ölçümü) kısıtlanabilir.

10. Saklama Süreleri

Kişisel verileriniz, işleme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı süreleri dikkate alınarak saklanır. Saklama sürelerine ilişkin matris aşağıdadır:

Veri Kategorisi Saklama Süresi Hukuki Dayanak
Mali kayıtlar (fatura, ödeme kaydı, muhasebe) 10 yıl Vergi Usul Kanunu Md. 253 / Türk Ticaret Kanunu Md. 82
Trafik ve erişim logları En az 1 yıl, en fazla 2 yıl 5651 sayılı Kanun ve ikincil düzenlemeler
Hesap bilgileri (kimlik + iletişim) Hesap aktif olduğu sürece + 30 gün (silme talebi sonrası) Sözleşmenin ifası + silme hakkı
Pazarlama iletişim izni İznin geri çekildiği tarihe kadar + 3 yıl ispat 6563 sayılı Kanun
Destek talepleri ve yazışmalar Talebin kapatılmasından sonra 5 yıl Türk Borçlar Kanunu Md. 146 (genel zamanaşımı)
Fraud prevention log’ları Anonim hâlde süresiz Meşru menfaat — Md. 5/2-f
Event log (analitik) Süresiz (anonimleştirme ile) Meşru menfaat; hesap silme sonrası user_id NULL’lanır
Çerez verisi Çerez bazında 1 gün – 2 yıl arası (Çerez Politikası’nda detaylı) Açık rıza / zorunlu işleyiş
Google OAuth token’ları Entegrasyon kaldırılana kadar + 30 gün Sözleşmenin ifası
Kullanıcının site SEO verileri Hesap aktif olduğu sürece Sözleşmenin ifası

Sürenin sona ermesi üzerine kişisel veriler ya silinir ya yok edilir ya da anonimleştirilerek istatistiksel amaçlarla saklanır. Periyodik imha süresi 6 ay olup Kişisel Veri Saklama ve İmha Politikamız kapsamında belirlenmiştir.

11. İlgili Kişi Hakları (KVKK Md. 11)

KVKK’nın 11’inci maddesi çerçevesinde ilgili kişi olarak aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  2. İşlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  6. KVKK Md. 7’de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
  7. Düzeltme/silme/yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Başvuru Yöntemleri: Haklarınızı kullanmak için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzu şu şekillerde iletebilirsiniz:

  • E-posta ile: [email protected] (hesabınızdaki kayıtlı e-posta adresinizden)
  • Yazılı olarak İstanbul merkez adresimize ıslak imzalı dilekçe ile

Başvurunuzda adınız, soyadınız, TC kimlik numaranız (yabancılar için pasaport numarası), adresiniz, talep konusunun açık ifadesi ve ekinde kimlik doğrulama belgeleri yer almalıdır. Başvurunuz, niteliğine göre en geç 30 (otuz) takvim günü içinde ücretsiz olarak sonuçlandırılır; ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarafından belirlenen tarifedeki ücret alınabilir.

Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde Kişisel Verileri Koruma Kurulu’na şikayette bulunma hakkınız saklıdır.

12. Güvenlik Tedbirleri

SEOYEN, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini ve muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almaktadır:

  • Taşıma Güvenliği: Tüm platform trafiği TLS 1.2+ (HTTPS) üzerinden şifreli olarak iletilir; HSTS zorunluluğu, güvenli çerez bayrakları (Secure, HttpOnly, SameSite) aktiftir.
  • Depolama Güvenliği: Veritabanı üzerinde hassas alanlar için uygulama katmanı şifreleme, disk düzeyinde şifreleme (at-rest encryption) uygulanır.
  • Kimlik Doğrulama: Parolalar bcrypt algoritması ile hashlenerek saklanır; opsiyonel iki adımlı doğrulama (TOTP) desteklenir.
  • Erişim Kontrolü: Rol ve yetki tabanlı erişim (RBAC), en az yetki prensibi, ekip üyelerine sahip-only sayfa kısıtlamaları (owner-guard).
  • Denetim İzleri: Kritik işlemlerin audit log tablolarına yazılması, entegrasyon olaylarının integration_events ve ai_login_logs tablolarında tutulması.
  • Güvenlik Testleri: Periyodik penetrasyon testleri, kod güvenlik denetimi, otomatik güvenlik açığı taraması.
  • Hedef Standartlar: ISO/IEC 27001 uyumluluğu için yol haritası; yıllık güvenlik gözden geçirmeleri.
  • İnsan Kaynağı Yönetimi: Çalışanlarla gizlilik sözleşmeleri, KVKK eğitimleri, veri ihlaline ilişkin olay müdahale prosedürü.
  • IP Anonimleştirme: event_log tablosunda IP adresleri SHA-256 + yıllık rotate edilen salt ile hashlenerek saklanır; raw IP hiçbir kayıtta bulunmaz.
  • Yedekleme: Düzenli şifreli yedeklemeler, yedekten geri dönüş tatbikatları, felaket kurtarma planı.
  • Ağ Güvenliği: Cloudflare WAF, DDoS koruması, bot yönetimi, IP tabanlı rate limit, SEOYEN uygulama katmanında oturum ve IP hash bazlı istek limitleri.
  • Tedarikçi Yönetimi: Veri işleyen sıfatıyla çalışılan firmalarla KVKK uyumlu veri işleme sözleşmeleri (DPA).

13. Çocukların Verileri

SEOYEN hizmetleri yetişkin kullanıma yönelik olarak tasarlanmıştır. 18 yaşından küçük kullanıcıların platforma kayıt olması kural olarak kabul edilmemektedir. Bir kullanıcının 18 yaşından küçük olduğunun tespit edilmesi hâlinde, ilgili hesap velinin açık onayı alınmadığı sürece derhal kapatılır ve o hesaba ait kişisel veriler mevzuatın izin verdiği ölçüde silinir veya anonimleştirilir.

Veliler, çocuklarının kişisel verilerinin platform tarafından işlendiğini düşündükleri durumda [email protected] adresine bildirimde bulunarak verilerin silinmesini talep edebilir.

14. Veri İhlali Bildirimi

KVKK’nın 12’nci maddesi uyarınca işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin tespiti hâlinde SEOYEN, ihlali öğrendiği tarihten itibaren en geç 72 (yetmiş iki) saat içinde Kişisel Verileri Koruma Kurulu’na bildirimde bulunur. Ayrıca veri ihlalinden etkilenen ilgili kişilere, kendilerine tanımlı iletişim kanalları (e-posta, panel bildirimi) üzerinden makul sürede bilgilendirme yapılır.

Bildirimde aşağıdaki bilgiler yer alır:

  • İhlalin niteliği ve kapsamı
  • Etkilenen ilgili kişi kategorisi ve yaklaşık sayısı
  • Etkilenen veri kategorileri ve yaklaşık kayıt sayısı
  • Olası sonuçlar ve alınan/alınacak önlemler
  • Ek bilgi için Veri Sorumlusu İrtibat Kişisi’nin iletişim bilgileri

SEOYEN, ihlal olaylarını incident log kayıt sisteminde muhafaza eder ve Kurul denetiminde bu kayıtları sunar.

15. Politikada Yapılacak Değişiklikler

SEOYEN, işbu Gizlilik Politikası’nı mevzuat değişiklikleri, yeni ürün özellikleri veya operasyonel ihtiyaçlar doğrultusunda tek taraflı olarak güncelleme hakkını saklı tutar. Politika güncellemelerinde:

  • Politika’nın üst kısmında son güncelleme tarihi revize edilir,
  • Önemli ve esaslı değişiklikler hâlinde kayıtlı e-posta adresinize ve panel bildirimi yoluyla bilgilendirme yapılır,
  • Değişikliğin yürürlüğe girmesinden önce makul bir süre tanınır (mevzuatın izin verdiği ölçüde).

Politika’yı düzenli aralıklarla gözden geçirmenizi öneririz. Değişikliklerin yürürlüğe girmesinin ardından platformu kullanmaya devam etmeniz, güncel Politika’yı kabul ettiğiniz anlamına gelecektir.

16. İletişim ve Başvuru

Gizlilik Politikası veya kişisel verilerinize ilişkin her türlü soru, görüş ve talebiniz için bizimle iletişime geçebilirsiniz:

  • E-posta: [email protected]
  • Web Sitesi: https://seoyen.com/

KVKK Md. 11 kapsamındaki haklarınızı kullanmak için “Veri Sorumlusuna Başvuru Formu”muzu bu bağlantıdan indirebilir, doldurup yukarıdaki kanallardan Şirketimize iletebilirsiniz. Kimliğinizin doğrulanamaması hâlinde başvurunuza yanıt verilememe riski bulunduğundan başvuruda kimlik bilgilerinizin eksiksiz yer almasına özen gösteriniz.

Sözlü, müphem, haksız istismar amaçlı veya kimlik doğrulaması yapılamayan başvurular reddedilebilir; gerekçesi başvurana yazılı olarak bildirilir.

Sorularınız mı var? İletişim formumuzu kullanabilir veya [email protected] adresine yazabilirsiniz.

—

SEOYEN

Türkiye'nin en kapsamlı SEO platformu. Rakiplerinizin önüne geçin, organik büyüyün.

𝕏 in
Güvenli ödeme yöntemleri: iyzico, Troy, Visa, Mastercard, American Express
Ürün
  • Tüm Özellikler
  • Kelime Araştırma
  • Sıralama Takibi
  • Backlink Analizi
  • Site Denetimi
  • Fiyatlar
Kaynaklar
  • Blog
  • SEO Araçları
  • Sayfa SEO Analizi
  • Destek
  • SEO Sözlüğü
  • Karşılaştırmalar
Şirket
  • Hakkımızda
  • İletişim
  • Gizlilik
  • Kullanım Koşulları
  • Çerez Politikası

© 2026 SEOYEN. Tüm hakları saklıdır.

Gizlilik Kullanım Koşulları İletişim