Son güncelleme: 17 Temmuz 2026Last updated: July 17, 2026
1. Giriş
Das Smart Teknoloji ve Ticaret A.Ş. ("Das Smart", "ARGUS AI", "biz") olarak, kişisel verilerinizin korunmasına büyük önem vermekteyiz. Bu Gizlilik Politikası, ARGUS AI platformu ve ilgili hizmetlerimizi kullanırken kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır.
Özet: Verilerinizi yalnızca hizmetlerimizi sunmak, geliştirmek ve yasal yükümlülüklerimizi yerine getirmek için işliyoruz. Verilerinizi üçüncü taraflarla yalnızca bu amaçlar doğrultusunda ve hukuka uygun şekilde paylaşıyoruz.
1. Introduction
Das Smart Teknoloji ve Ticaret A.Ş. ("Das Smart", "ARGUS AI", "we") places great importance on protecting your personal data. This Privacy Policy explains how your personal data is collected, processed, stored, and protected when using the ARGUS AI platform and related services.
Summary: We process your data solely to provide and improve our services and fulfill our legal obligations. We share your data with third parties only for these purposes and in compliance with applicable law.
2. Toplanan Veriler
2.1. Hesap Bilgileri
Platformumuza kayıt olurken topladığımız veriler: ad-soyad, e-posta adresi, şirket bilgileri, telefon numarası, fatura adresi ve kullanıcı adı-şifre bilgileri.
2.2. Hizmet Kullanım Verileri
Platform üzerinde gerçekleştirdiğiniz işlemlere ilişkin log kayıtları, güvenlik test sonuçları, raporlar, tarama verileri ve API kullanım istatistikleri.
2.3. Teknik Veriler
IP adresi, tarayıcı türü ve sürümü, işletim sistemi, cihaz bilgileri, oturum süreleri, sayfa görüntüleme istatistikleri ve çerezler aracılığıyla toplanan anonim kullanım verileri.
2.4. Ödeme Bilgileri
Kredi kartı bilgileri tarafımızca saklanmaz. Ödeme işlemleri PCI-DSS uyumlu lisanslı ödeme kuruluşu (IYZICO) aracılığıyla gerçekleştirilir.
2. Data Collected
2.1. Account Information
Data collected during registration: full name, email address, company information, phone number, billing address, and login credentials.
2.2. Service Usage Data
Log records of platform operations, security test results, reports, scan data, and API usage statistics.
2.3. Technical Data
IP address, browser type and version, operating system, device information, session duration, page views, and anonymous usage data collected via cookies.
2.4. Payment Information
Credit card information is not stored by us. Payment transactions are processed through a PCI-DSS compliant licensed payment institution (IYZICO).
3. Veri İşleme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
ARGUS AI platform hizmetlerinin sunulması ve işletilmesi
Kullanıcı hesaplarının oluşturulması ve yönetimi
Güvenlik testi ve raporlama hizmetlerinin ifası
Faturalandırma ve ödeme işlemlerinin yürütülmesi
Müşteri destek taleplerinin karşılanması
Platform güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
Yasal yükümlülüklerin yerine getirilmesi (KVKK, 5651 sayılı Kanun, TBK)
Hizmet kalitesinin ölçülmesi ve iyileştirilmesi
3. Purposes of Data Processing
Your personal data is processed for the following purposes:
Provision and operation of ARGUS AI platform services
Creation and management of user accounts
Performance of security testing and reporting services
Execution of billing and payment operations
Handling customer support requests
Ensuring platform security and preventing misuse
Fulfilling legal obligations (KVKK, Law No. 5651, Turkish Code of Obligations)
Measuring and improving service quality
4. Hukuki Dayanaklar
Veri işleme faaliyetlerimiz aşağıdaki hukuki dayanaklara dayanmaktadır:
Sözleşmenin İfası (KVKK m.5/2-c): Hizmetlerimizin sunulabilmesi için gerekli veri işleme
Hukuki Yükümlülük (KVKK m.5/2-ç): Vergi, ticaret ve bilişim mevzuatından doğan saklama yükümlülükleri
Meşru Menfaat (KVKK m.5/2-f): Platform güvenliği, dolandırıcılık önleme, iş analitiği
Açık Rıza (KVKK m.5/1): Pazarlama iletişimi ve çerezler için
4. Legal Bases
Our data processing activities are based on the following legal grounds:
Contract Performance (KVKK Art. 5/2-c): Data processing necessary for providing our services
Legal Obligation (KVKK Art. 5/2-ç): Retention obligations arising from tax, commercial, and IT legislation
Explicit Consent (KVKK Art. 5/1): For marketing communications and cookies
5. Veri Saklama Süresi
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve yasal saklama yükümlülüklerine uygun olarak muhafaza edilir:
Hesap verileri: Hesabın aktif olduğu süre + 10 yıl (TBK m.82)
Güvenlik test verileri: Sözleşme süresi + 10 yıl
Trafik logları: 2 yıl (5651 sayılı Kanun)
Ödeme kayıtları: 10 yıl (VUK)
Çerezler: 30 gün - 2 yıl (çerez türüne göre)
5. Data Retention Period
Your personal data is retained for the period required by the purpose of processing and in accordance with legal retention obligations:
Account data: Duration of active account + 10 years (Turkish Code of Obligations Art. 82)
Security test data: Contract period + 10 years
Traffic logs: 2 years (Law No. 5651)
Payment records: 10 years (Tax Procedure Law)
Cookies: 30 days - 2 years (depending on cookie type)
6. Veri Aktarımı
6.1. Yurt İçi Aktarım
Verileriniz, Avrupa Birliği'nde bulunan Hostinger veri merkezlerinde saklanır. Yurt dışı veri aktarımı, KVKK m.9 ve GDPR m.44-49 kapsamında standart sözleşme maddeleri (SCC) temelinde gerçekleştirilir. Hukuki zorunluluk halinde yetkili kamu kurumlarıyla paylaşılabilir.
6.2. Yurt Dışı Aktarım
DeepSeek AI (yapay zeka hizmetleri) ve Cloudflare (CDN/DNS) alt yapı sağlayıcılarına, yeterli korumanın bulunduğu ülkelere veya standart sözleşme maddeleri (SCC) temelinde veri aktarımı yapılmaktadır.
6. Data Transfer
6.1. Domestic Transfer
Your data is stored on Hostinger data centers located in the European Union. International data transfers are carried out based on Standard Contractual Clauses (SCC) within the scope of KVKK Art. 9 and GDPR Art. 44-49. Data may be shared with authorized public institutions when legally required.
6.2. International Transfer
Data transfers are made to DeepSeek AI (AI services) and Cloudflare (CDN/DNS) infrastructure providers, to countries with adequate protection or based on Standard Contractual Clauses (SCC).
7. Kullanıcı Hakları (KVKK m.11)
KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
Kişisel verilerinizin işlenip işlenmediğini öğrenme
İşlenmişse buna ilişkin bilgi talep etme
İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme
Eksik veya yanlış işlenmişse düzeltilmesini isteme
KVKK m.7'deki şartlar çerçevesinde silinmesini isteme
İşlemenin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize sonuç doğmasına itiraz etme
Kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
7. User Rights (KVKK Art. 11)
Under Article 11 of KVKK, you have the following rights:
Learn whether your personal data has been processed
Request information regarding such processing
Learn the purpose of processing and whether data is used in accordance with its purpose
Know the third parties to whom data has been transferred domestically or abroad
Request correction of incomplete or inaccurate data
Request deletion under the conditions set forth in KVKK Art. 7
Object to outcomes resulting from exclusively automated analysis
Claim compensation for damages arising from unlawful processing
8. GDPR Hakları (EU Kullanıcıları)
AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında Avrupa Birliği'nde bulunan kullanıcılarımız ek olarak aşağıdaki haklara sahiptir:
Veri taşınabilirliği hakkı (GDPR m.20)
İşlemeye itiraz hakkı (GDPR m.21)
İşlemenin kısıtlanmasını isteme hakkı (GDPR m.18)
Bir denetim makamına şikayet hakkı (GDPR m.77)
8. GDPR Rights (EU Users)
Under the EU General Data Protection Regulation (GDPR), our users located in the European Union additionally have the following rights:
Right to data portability (GDPR Art. 20)
Right to object to processing (GDPR Art. 21)
Right to restriction of processing (GDPR Art. 18)
Right to lodge a complaint with a supervisory authority (GDPR Art. 77)
9. Güvenlik Önlemleri
Verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirleri uygulamaktayız:
SSL/TLS şifreleme (tüm veri iletiminde)
Veritabanı şifreleme (AES-256)
Rol tabanlı erişim kontrolü (RBAC)
İki faktörlü kimlik doğrulama (2FA) desteği
Düzenli güvenlik denetimleri ve sızma testleri
Güvenlik duvarı ve IDS/IPS sistemleri
Personel gizlilik eğitimleri ve taahhütnameleri
9. Security Measures
We implement the following technical and administrative measures to ensure the security of your data:
SSL/TLS encryption (for all data transmission)
Database encryption (AES-256)
Role-based access control (RBAC)
Two-factor authentication (2FA) support
Regular security audits and penetration testing
Firewall and IDS/IPS systems
Staff privacy training and confidentiality agreements
10. İletişim ve Başvuru
KVKK ve GDPR kapsamındaki haklarınızı kullanmak için Veri Sorumlusu'na aşağıdaki kanallardan başvurabilirsiniz:
Veri Sorumlusu: Das Smart Teknoloji ve Ticaret A.Ş. E-posta: info@das-smart.com Adres: Çınarlı Mah. 1572 SK. No:33, Konak / İzmir Telefon: +90 232 520 35 58
Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır (KVKK m.13/2).
10. Contact and Requests
To exercise your rights under KVKK and GDPR, you may contact the Data Controller through the following channels:
Data Controller: Das Smart Teknoloji ve Ticaret A.Ş. Email: info@das-smart.com Address: Çınarlı Mah. 1572 SK. No:33, Konak / İzmir, Turkey Phone: +90 232 520 35 58
Your requests will be resolved free of charge within 30 days at the latest (KVKK Art. 13/2).
11. Değişiklikler
Bu Gizlilik Politikası'nda yapılacak değişiklikler web sitemizde yayınlandığı tarihte yürürlüğe girer. Önemli değişikliklerde kullanıcılarımıza e-posta ile bildirim yapılır.
11. Changes
Changes to this Privacy Policy take effect on the date they are published on our website. Users will be notified by email of material changes.