Yürürlük tarihi: 18 Nisan 2026 · Son güncelleme: 18 Nisan 2026
Veri Sorumlusu
AUTH spółka z ograniczoną odpowiedzialnością (AUTH sp. z o.o.)
Marszałkowska 58 / 15, 00-545 Warszawa, Polska
KRS: 0001043319 · NIP: 5273062913 · REGON: 525652590
privacy@getup.dev
Aksi belirtilmedikçe, GetUp Hizmeti üzerinde veri sorumlusu olarak hareket eden taraf:
Not: GetUp müşterisi olan şirketlerin sistemde işlediği kendi çalışan veya müşterilerine ait veriler için müşteri şirket kendisi veri sorumlusudur; GetUp bu durumda veri işleyen olarak hareket eder.
| Kategori | Örnek veriler |
|---|---|
| Kimlik bilgileri | Ad soyad, e-posta, telefon, vergi no (NIP/REGON/KRS) |
| Hesap bilgileri | Kullanıcı adı, şifre hash'i, TOTP secret, giriş logları |
| Şirket verileri | Şirket adı, sektör, adres, çalışan sayısı, para birimi |
| Ödeme bilgileri | Stripe müşteri ID, abonelik ID (kart numarası Stripe'ta, bizde değil) |
| Kullanım verileri | IP adresi, tarayıcı, işlem logları (Vercel Analytics) |
| İçerik | Yüklediğiniz çalışan, müşteri, fatura, vardiya verileri |
| İletişim | Destek mailleri, teklif/kabul/red olayları |
| Amaç | Yasal dayanak (GDPR Madde 6) |
|---|---|
| Hizmet'i sunmak, hesap yönetimi | Sözleşmenin ifası (6(1)(b)) |
| Ödeme tahsilatı ve faturalama | Sözleşmenin ifası (6(1)(b)) + Yasal yükümlülük (6(1)(c)) |
| Muhasebe ve vergi | Yasal yükümlülük (6(1)(c)) |
| Güvenlik, dolandırıcılık önleme | Meşru menfaat (6(1)(f)) |
| Pazarlama (newsletter) | Açık rıza (6(1)(a)) — sadece onay verirseniz |
| Ürün geliştirme, istatistik | Meşru menfaat (6(1)(f)), anonim veri |
Hizmet'i sunabilmek için aşağıdaki alt-işleyenlerle çalışıyoruz. Her biriyle GDPR Madde 28 uyumlu DPA yürürlüktedir veya yürürlüğe alınacaktır.
| Sağlayıcı | Amaç | Lokasyon |
|---|---|---|
| Google LLC (Firebase) | Veritabanı, kimlik doğrulama, barındırma | ABD (SCC) |
| Vercel Inc. | Sunucu barındırma, CDN, analytics | ABD (SCC) |
| Stripe, Inc. | Ödeme işleme | ABD / İrlanda (SCC) |
| Resend, Inc. | İşlemsel e-posta | ABD (SCC) |
| ImprovMX | E-posta yönlendirme | ABD (SCC) |
ABD'deki sağlayıcılarla veri transferi, AB Komisyonu tarafından onaylanan Standart Sözleşme Hükümleri (SCC) ve/veya EU-US Data Privacy Frameworkkapsamında gerçekleştirilir.
GDPR/RODO kapsamında aşağıdaki haklara sahipsiniz:
Haklarınızı kullanmak için privacy@getup.dev adresine yazın. Talebinizi 30 gün içinde yanıtlarız (karmaşık taleplerde 60 güne kadar uzatılabilir).
GDPR Madde 33 uyarınca, veri ihlali tespit edildikten itibaren 72 saat içindeUODO'ya bildirim yapılır. İhlal yüksek risk oluşturuyorsa Madde 34 uyarınca doğrudan Kullanıcı'ya da bildirim yapılır.
GetUp; oturum yönetimi, güvenlik ve tercihlerinizi hatırlamak için teknik olarak zorunlu çerezler kullanır (ör. getup_session). Bu çerezler yasal olarak açık rıza gerektirmez. Ek olarak anonim istatistik için Vercel Analytics kullanılır. Tarayıcı ayarlarınızdan çerezleri engelleyebilirsiniz; ancak zorunlu çerezler devre dışı bırakılırsa Hizmet çalışmaz.
Hizmet 16 yaş altındaki kişiler için tasarlanmamıştır. 16 yaşın altındaki bir kişiden bilerek veri toplamayız; böyle bir veri tespit edildiğinde derhal silinir.
Alt-işleyenler (Google, Vercel, Stripe, Resend, ImprovMX) ABD merkezlidir. Bu sağlayıcılarla veri paylaşımı AB Komisyonu'nun onayladığı SCC (Standart Sözleşme Hükümleri)kapsamında gerçekleşir. Mümkün olduğunda AB bölgesinde barındırılan kaynakları tercih ederiz.
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde e-posta ile bildirim yapılır ve bu sayfanın üstünde “Son güncelleme” tarihi değiştirilir.
Veri koruma: privacy@getup.dev
Genel destek: support@getup.dev
Bu politika, yürürlükteki yasa ile çeliştiği ölçüde ilgili yasa hükümleri uygulanır. Hukuki bir danışmanlık yerine geçmez.