ERPİDE YAZILIM SANAYİ TİCARET ANONİM ŞİRKETİ("ERPIDE"), kullanıcılarının gizliliğine ve kişisel verilerinin korunmasına azami önem verir. Bu politika, hangi verileri topladığımızı, nasıl kullandığımızı ve haklarınızı açıklar.
1. Topladığımız Veriler
- Üyelik bilgileri: Ad, soyad, e-posta, telefon, TC kimlik no, şirket ünvanı, VKN, adres.
- Ödeme bilgileri: Yalnızca işlem referansı ve fatura bilgileri saklanır. Kart numarası ERPIDE'ye iletilmez; iyzico üzerinden güvenle işlenir.
- Kullanım verileri: Hizmet içi işlemler, fatura kayıtları, API çağrıları, log kayıtları.
- Teknik veriler: IP adresi, tarayıcı türü, cihaz bilgisi, çerez tanımlayıcıları.
2. Verileri Kullanma Amaçlarımız
- Hizmet sunumu, hesap yönetimi, lisans anahtarı teslimi.
- Fatura kesimi ve yasal yükümlülüklerin yerine getirilmesi.
- Müşteri desteği ve teknik bildirimler.
- Hizmet iyileştirme, dolandırıcılık tespiti ve güvenlik denetimi.
- Açık rızanız olması halinde pazarlama iletişimi.
3. Verilerin Aktarımı
Verileriniz; yalnızca aşağıdaki üçüncü kişilerle, hizmet kapsamı gereği paylaşılır:
- iyzico — ödeme işlemleri için.
- Resend / e-posta sağlayıcı — bildirim e-postaları için.
- Hosting altyapısı — sunucu barındırma için (Türkiye'de PenDC Veri Merkezi).
- Vercel — pazarlama sitesi barındırma.
- Yasal zorunluluk gereği yetkili kamu kurum ve kuruluşları.
4. Veri Saklama Süreleri
- Üyelik verileri: hesap kapatıldıktan 10 yıl sonra silinir (VUK ve TTK uyarınca).
- Fatura ve mali kayıtlar: 10 yıl (yasal zorunluluk).
- Log kayıtları: 2 yıl (5651 sayılı kanun gereği).
- Pazarlama izni: rızanız geri alınana kadar.
5. Güvenlik Önlemleri
- Tüm trafik HTTPS (TLS 1.2+) ile şifrelenir.
- Veritabanı şifreleri bcrypt/Argon2 ile hash'lenir.
- Müşteri verisi şifreli yedeklenir, yetkisiz erişim engellenir.
- Erişim ve kritik işlemler audit log'a kaydedilir.
- FinansERPIDE'de her firma için ayrı veritabanı kullanılır, izolasyon kod seviyesindedir.
6. Haklarınız
KVKK ve GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Verilerinize erişim, düzeltme, silme talep etme.
- İşleme itiraz etme, kısıtlama isteme.
- Veri taşınabilirliği talep etme.
- Açık rızanızı geri alma.
Bu hakları kullanmak için info@erpide.com adresine yazabilirsiniz.
7. CaptchaERPIDE Tarayıcı Uzantısı
Chrome / Edge / Brave tarayıcılarına yüklenebilen CaptchaERPIDE uzantısı için ek aydınlatma:
- Saklanan veri: Yalnızca sizin sağladığınız API anahtarı ve kullanım sayacı (günlük/toplam çözüm sayısı)
chrome.storage.localiçinde saklanır — bu veri ERPİDE sunucularına gönderilmez, sadece cihazınızda kalır. - Sunucuya gönderilen: Uzantı bir captcha tespit ettiğinde yalnızca şu bilgiler
captcha.erpide.com'a gönderilir: captcha tipi (örn. reCAPTCHA v2), captcha'nın sitekey değeri, sayfa URL'si ve gerektiğinde User-Agent. Sayfa içeriği, form alanları, kişisel veriler veya başka herhangi bir veri sunucumuza gönderilmez. - İzinler: Uzantı yalnızca
storage,activeTabvescriptingizinlerini ister. Hassas izinler (cookies, history, geolocation) istemez. - Host izinleri: Yalnızca
https://captcha.erpide.com/*adresine ağ erişimi vardır; başka hiçbir alan adına dış istek yapmaz. - Yapay zeka ile çözüm: Captcha'lar ERPİDE'nin yapay zeka destekli çözüm motoru tarafından çözülür; üçüncü taraf agregatör (CapMonster, 2Captcha) yalnızca ihtiyaç halinde ve şeffaf şekilde kullanılır (BYOK opsiyonu mevcuttur).
- Çerez/Tracking: Uzantı reklam veya analitik amaçlı çerez yerleştirmez, ziyaret ettiğiniz siteleri loglamaz, anonim telemetri toplamaz.
- Kaynak kodu açıktır: Uzantı kaynak kodu github.com/ERPIDE/captcha-erpide-extension adresinde herkese açıktır; denetlenebilir.
8. Değişiklikler
Bu politika güncellenebilir; önemli değişiklikler e-posta ile bildirilir.