Privacy

Privacy Policy

Public legal and informational pages should feel clear and lightweight, not like another landing-page hero.

Page content

Gizlilik Politikası — Postinpro
Postinpro

Gizlilik Politikası

Yürürlük tarihi: 5 Temmuz 2026

Son güncelleme: 5 Temmuz 2026

Bu Gizlilik Politikası, postinpro.com adresinde sunulan Postinpro platformunun işleteni Asre Bilişim Sistemleri’nin (“Asre Digital” ticari adıyla; “Postinpro”, “biz”) sosyal medya yönetimi ve içerik planlama hizmetini (“Hizmet”) kullanmanız kapsamında kişisel verilerinizi nasıl topladığını, kullandığını, aktardığını ve koruduğunu açıklar. Lütfen Kullanım Koşulları ile birlikte okuyunuz.

1.Veri sorumlusu kimdir?

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve uygulanabildiği ölçüde AB/BK Genel Veri Koruma Tüzüğü (“GDPR”) kapsamında veri sorumlusu:

  • Firma: Asre Bilişim Sistemleri (Asre Digital)
  • Vergi No: 6570196045
  • Adres: Bursa, Türkiye Cumhuriyeti
  • İletişim: [email protected]

2.Kapsam

Bu politika web sitemiz, web uygulamamız ve ilgili araçlarımız aracılığıyla işlenen kişisel verilere uygulanır. Bağlantı verdiğimiz veya entegre olduğumuz üçüncü taraf web siteleri ve sosyal medya platformları kendi gizlilik politikalarına tabidir.

3.Topladığımız veriler

a. Hesap ve profil verileri

Kayıt olurken adınızı, e-posta adresinizi, parolanızı (özetlenmiş/hash’lenmiş biçimde saklanır) ve sağladığınız profil, çalışma alanı, ekip üyesi veya işletme bilgilerini toplarız.

b. Fatura ve ödeme verileri

Abonelik satın aldığınızda ad, fatura adresi, vergi bilgileri ve seçtiğiniz plan gibi fatura verilerini toplarız. Kart ödemeleri iyzico ve PayTR tarafından işlenir. Tam kart numaranızı, CVV’nizi veya eşdeğer hassas kart verilerinizi sunucularımızda saklamıyoruz; bunlar PCI-DSS uyumlu sistemleri üzerinden doğrudan ödeme sağlayıcıları tarafından yönetilir. Bizler yalnızca ödeme durumu, maskeli referans ve fatura bilgisi gibi sınırlı işlem verilerini alırız.

c. Bağlı sosyal medya hesapları ve içerik

Hizmet, üçüncü taraf sosyal medya hesaplarınızı (örneğin Facebook, Instagram, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest vb.) bağlamanıza olanak tanır. Bir hesabı bağladığınızda, sizin adınıza içerik yayınlamak ve yönetmek için gereken erişim jetonlarını (token) ve hesap tanımlayıcılarını, yetkilendirmeniz ve ilgili platformun API koşulları doğrultusunda alır ve saklarız. Ayrıca Hizmet üzerinden oluşturduğunuz, yüklediğiniz, planladığınız, yayınladığınız veya yönettiğiniz metin, görsel, video, açıklama, yorum, taslak ve ilgili meta verileri işleriz.

d. Yapay zekâ özelliği verileri

Yapay zekâ destekli içerik özelliklerini kullanırsanız, gönderdiğiniz istemler (prompt), metinler ve ilgili girdiler yanıt üretmek üzere yapay zekâ sağlayıcılarımız OpenAI ve Google (Gemini)’ye iletilir. Bu sağlayıcılarla paylaşmak istemediğiniz verileri girmeyiniz. Ayrıntılar için 6. ve 7. bölümlere bakınız.

e. Kullanım, cihaz ve teknik veriler

IP adresi, tarayıcı türü, cihaz bilgisi, görüntülenen sayfalar, gerçekleştirilen işlemler, zaman damgaları ve tanılama verileri gibi günlük ve kullanım verilerini otomatik olarak toplarız. Ayrıca çerezler ve benzer teknolojiler kullanırız (bkz. 5. bölüm).

f. İletişim ve destek

Destek için bizimle e-posta, talep (ticket) veya formlar aracılığıyla iletişime geçtiğinizde, bu iletişimlerin içeriğini ve sağlamayı seçtiğiniz bilgileri toplarız.

4.Verileri hangi amaçlarla ve hangi hukuki sebeplerle işleriz

Kişisel verileri aşağıdaki amaçlarla işleriz. GDPR kapsamında hukuki dayanaklar belirtilmiştir; KVKK kapsamında ise gerekli hallerde açık rızanız dâhil, 5. ve 6. maddelerdeki ilgili işleme şartlarına dayanırız.

AmaçHukuki dayanak (GDPR)
Hesabınızı oluşturmak, yönetmek ve Hizmeti sunmakSözleşmenin ifası
Ödeme, abonelik, faturalandırma ve vergi işlemleriSözleşme / hukuki yükümlülük
Sosyal hesaplarınızı bağlamak, içeriğinizi yayınlamak/planlamakSözleşmenin ifası
Talep ettiğiniz yapay zekâ özelliklerini sağlamakSözleşme / açık rıza
Güvenlik, dolandırıcılığın önlenmesi ve Hizmetin korunmasıMeşru menfaat
Hizmeti geliştirmek ve analiz etmekMeşru menfaat / rıza
Müşteri desteği ve iletişimSözleşme / meşru menfaat
Pazarlama e-postaları (onay verdiğiniz durumda)Açık rıza
Yasal, vergisel ve muhasebe yükümlülüklerine uymakHukuki yükümlülük

5.Çerezler ve benzer teknolojiler

Oturumunuzu açık ve güvenli tutmak için zorunlu çerezler; ayarları hatırlamak ve Hizmetin nasıl kullanıldığını anlamak için tercih ve analiz çerezleri kullanırız. Zorunlu olmayan çerezleri tarayıcı ayarlarınızdan veya sunduğumuz çerez bildiriminden yönetebilirsiniz. Zorunlu çerezleri devre dışı bırakmak Hizmetin bazı bölümlerinin çalışmamasına yol açabilir.

6.Verileri kimlerle paylaşırız

Kişisel verilerinizi satmayız. Yalnızca Hizmeti sunmak için gerekli olduğu ölçüde şu taraflarla paylaşırız:

  • Ödeme sağlayıcıları — ödemelerinizi işlemek ve dolandırıcılığı önlemek için iyzico ve PayTR.
  • Yapay zekâ sağlayıcıları — yapay zekâ özelliklerine gönderdiğiniz girdileri işlemek için OpenAI ve Google (Gemini).
  • Sosyal medya platformları — bağladığınız platformlar (örn. Meta, X, LinkedIn, TikTok, Google/YouTube, Pinterest), içeriğinizi API’leri üzerinden yayınlamak ve yönetmek için, kendi koşullarına tabi olarak.
  • Barındırma ve altyapı sağlayıcıları — sunucularımız, altyapı sağlayıcımızın Almanya’da (Avrupa Birliği) bulunan veri merkezlerinde barındırılmaktadır.
  • Diğer hizmet sağlayıcıları — e-posta gönderimi, analiz ve destek araçları gibi, uygun sözleşmeler kapsamında veri işleyen sıfatıyla hareket eden taraflar.
  • Yasal ve düzenleyici merciler — kanun, mahkeme kararı gereği ya da haklarımızı, kullanıcılarımızı veya kamuyu korumak amacıyla.
  • Ticari devirler — birleşme, devralma veya varlık satışı halinde, bu politikaya tabi olarak.

7.Yurt dışına veri aktarımı

Bazı sağlayıcılarımız (özellikle OpenAI ve Google) Türkiye ve Avrupa Ekonomik Alanı dışında, örneğin Amerika Birleşik Devletleri’nde bulunmaktadır. Kişisel verilerin yurt dışına aktarıldığı durumlarda bu aktarımı KVKK ve uygulanabildiği ölçüde GDPR’a uygun olarak; açık rızanız, yeterlilik kararları veya Standart Sözleşme Hükümleri gibi uygun güvencelere dayanarak gerçekleştiririz. Mevcut güvenceler hakkında bilgi almak için bizimle iletişime geçebilirsiniz.

8.Verilerin saklanma süresi

Kişisel verileri, hesabınız aktif olduğu ve Hizmeti sunmak için gerekli olduğu sürece saklarız. Hesabınızı kapattıktan sonra verilerinizi makul bir süre içinde sileriz veya anonim hâle getiririz; ancak Türk vergi ve ticaret mevzuatının saklamamızı gerektirdiği fatura ve muhasebe kayıtları gibi kayıtları (genellikle 10 yıla kadar) yasal yükümlülüğümüz gereği tutabiliriz. Bağlı hesaplara ait erişim jetonları, hesabın bağlantısını kaldırdığınızda veya hesabınızı kapattığınızda silinir.

9.Veri güvenliği

Kişisel verileri korumak için aktarım sırasında şifreleme (HTTPS/TLS), özetlenmiş parolalar, erişim kontrolleri, güvenlik duvarları ve izleme dâhil uygun teknik ve idari tedbirleri uygularız. Hiçbir aktarım veya saklama yöntemi tamamen güvenli olmadığından mutlak güvenlik garanti edemeyiz. Haklarınızı etkileyen bir veri ihlali olması durumunda, sizi ve yetkili mercileri kanunun gerektirdiği şekilde bilgilendiririz.

10.Haklarınız

KVKK’nın 11. maddesi uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse buna ilişkin bilgi talep etme; işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme; yurt içinde/yurt dışında verilerin aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme; silinmesini/yok edilmesini isteme; bu işlemlerin aktarım yapılan üçüncü kişilere bildirilmesini isteme; münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme; ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.

GDPR / BK GDPR uyarınca erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği, itiraz ve rızayı dilediğiniz zaman geri çekme haklarına ve otomatik karar almaya ilişkin haklara sahipsiniz.

California’da ikamet ediyorsanız CCPA/CPRA kapsamında bilme, silme, düzeltme ve kişisel bilgilerin “satışı” veya “paylaşımı”ndan çıkma (opt-out) haklarına sahip olabilirsiniz. Kişisel bilgilerinizi satmıyoruz.

11.Haklarınızı kullanma ve şikâyet

Bu haklardan herhangi birini kullanmak için [email protected] adresinden bize ulaşın. İlgili mevzuatın öngördüğü süreler içinde yanıt veririz. Ayrıca yetkili bir kuruma şikâyette bulunabilirsiniz: Türkiye’de Kişisel Verileri Koruma Kurumu; AEA veya BK’de ise yerel veri koruma denetim otoriteniz.

12.Çocukların gizliliği

Hizmet 18 yaş ve üzerindeki kullanıcılara yöneliktir ve çocuklara yönelik değildir. 18 yaşından küçüklerden bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız lütfen bizimle iletişime geçin; ilgili veriyi sileriz.

13.Üçüncü taraf bağlantılar ve platformlar

Hizmet, üçüncü taraf web sitelerine ve platformlara bağlantılar ile entegrasyonlar içerebilir. Bunların içeriğinden veya gizlilik uygulamalarından sorumlu değiliz. Bu hizmetleri kullanmanız kendi koşul ve politikalarına tabidir.

14.Bu politikadaki değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda “Son güncelleme” tarihini değiştirir ve uygun olduğu durumlarda sizi bilgilendiririz. Değişiklikler yürürlüğe girdikten sonra Hizmeti kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.

15.İletişim

Bu Gizlilik Politikası veya kişisel verilerinizle ilgili tüm soru ve talepleriniz için:

Privacy Policy

Effective date: 5 July 2026

Last updated: 5 July 2026

This Privacy Policy explains how Asre Bilişim Sistemleri (trading as “Asre Digital”), the operator of the Postinpro platform available at postinpro.com (“Postinpro”, “we”, “us”, “our”), collects, uses, discloses and protects personal data when you use our social media management and scheduling service (the “Service”). Please read it together with our Terms of Use.

1.Who we are (Data Controller)

For the purposes of the Turkish Personal Data Protection Law No. 6698 (“KVKK”) and, where applicable, the EU/UK General Data Protection Regulation (“GDPR”), the data controller is:

  • Company: Asre Bilişim Sistemleri (Asre Digital)
  • Tax / VAT No: 6570196045
  • Address: Bursa, Republic of Türkiye
  • Contact: [email protected]

2.Scope

This policy applies to personal data processed through our website, web application, and related tools. It does not cover third-party websites, social media platforms, or services that we link to or integrate with, which are governed by their own privacy policies.

3.Information we collect

a. Account and profile data

When you register, we collect your name, email address, password (stored in hashed form), and any profile details, workspace, team member or business information you provide.

b. Billing and payment data

When you purchase a subscription, we collect billing details such as your name, billing address, tax/VAT information and the plan you select. Card payments are processed by our payment providers iyzico and PayTR. We do not store your full card number, CVV or equivalent sensitive card data on our servers; this is handled directly by the payment providers under their own PCI-DSS-compliant systems. We receive limited transaction data such as payment status, a masked reference and invoice information.

c. Connected social media accounts and content

The Service lets you connect third-party social media accounts (for example Facebook, Instagram, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, and similar). When you connect an account, we receive and store access tokens and account identifiers necessary to publish and manage content on your behalf, in accordance with your authorization and the relevant platform’s API terms. We also process the content you create, upload, schedule, publish or manage through the Service, including text, images, videos, captions, comments, drafts and associated metadata.

d. AI-feature data

If you use our AI-assisted content features, the prompts, text and related inputs you submit are sent to our AI providers OpenAI and Google (Gemini) to generate a response. Do not enter data you do not wish to share with these providers. See sections 6 and 7 for details.

e. Usage, device and technical data

We automatically collect log and usage data such as IP address, browser type, device information, pages viewed, actions taken, timestamps, and diagnostic data. We also use cookies and similar technologies (see section 5).

f. Communications and support

If you contact us for support or via email, tickets or forms, we collect the content of those communications and any information you choose to provide.

4.How we use your information and legal bases

We process personal data for the purposes below. Under the GDPR, our legal bases are indicated; under the KVKK, we rely on the corresponding conditions in Articles 5 and 6, including your explicit consent where required.

PurposeLegal basis (GDPR)
Creating and managing your account and providing the ServicePerformance of a contract
Processing payments, subscriptions, invoicing and taxesContract / legal obligation
Connecting your social accounts and publishing/scheduling your contentPerformance of a contract
Providing AI-assisted features you requestContract / consent
Security, fraud prevention, and protecting the ServiceLegitimate interests
Improving and developing the Service and analyticsLegitimate interests / consent
Customer support and communicationsContract / legitimate interests
Marketing emails (where you have opted in)Consent
Complying with legal, tax and accounting obligationsLegal obligation

5.Cookies and similar technologies

We use strictly necessary cookies to keep you signed in and secure your session, along with preference and analytics cookies to remember settings and understand how the Service is used. You can control non-essential cookies through your browser settings or any cookie banner we provide. Disabling strictly necessary cookies may prevent parts of the Service from working.

6.How we share your information

We do not sell your personal data. We share it only as needed to operate the Service, with:

  • Payment providers — iyzico and PayTR, to process your payments and prevent fraud.
  • AI providers — OpenAI and Google (Gemini), to process inputs you submit to AI features.
  • Social media platforms — the platforms you connect (e.g. Meta, X, LinkedIn, TikTok, Google/YouTube, Pinterest), to publish and manage your content via their APIs, subject to their terms.
  • Hosting and infrastructure providers — our servers are hosted with our infrastructure provider on data centres located in Germany (European Union).
  • Other service providers — such as email delivery, analytics, and support tools, acting as our processors under appropriate agreements.
  • Legal and regulatory authorities — where required by law, court order, or to protect our rights, users or the public.
  • Business transfers — in connection with a merger, acquisition or sale of assets, subject to this policy.

7.International data transfers

Some of our providers (in particular OpenAI and Google) are located outside Türkiye and the European Economic Area, including in the United States. Where personal data is transferred abroad, we do so in accordance with the KVKK and, where applicable, the GDPR, relying on appropriate safeguards such as your explicit consent, adequacy decisions, or Standard Contractual Clauses. You may contact us for more information about the safeguards in place.

8.Data retention

We keep personal data for as long as your account is active and as needed to provide the Service. After you close your account, we delete or anonymise your data within a reasonable period, except where we must retain certain records to comply with legal obligations — for example, invoicing and accounting records that Turkish tax and commercial legislation require us to keep (generally up to 10 years). Access tokens for connected accounts are deleted when you disconnect the account or close your account.

9.Data security

We apply appropriate technical and organisational measures to protect personal data, including encryption in transit (HTTPS/TLS), hashed passwords, access controls, firewalls and monitoring. No method of transmission or storage is completely secure, so we cannot guarantee absolute security. If a data breach affects your rights, we will notify you and the competent authorities as required by law.

10.Your rights

Under the KVKK (Article 11), you have the right to learn whether your personal data is processed; request information about the processing; learn its purpose and whether it is used accordingly; know the third parties to whom data is transferred; request correction of incomplete or inaccurate data; request erasure or destruction; request notification of these actions to third parties; object to results arising solely from automated analysis; and claim compensation for damages caused by unlawful processing.

Under the GDPR / UK GDPR, you have the rights of access, rectification, erasure, restriction, data portability, objection, and the right to withdraw consent at any time, as well as rights regarding automated decision-making.

If you are a California resident, you may have rights under the CCPA/CPRA, including to know, delete, correct, and opt out of “sale” or “sharing” of personal information. We do not sell your personal information.

11.How to exercise your rights and complaints

To exercise any of these rights, contact us at [email protected]. We will respond within the periods required by applicable law. You may also lodge a complaint with a competent authority: in Türkiye, the Personal Data Protection Authority (Kişisel Verileri Koruma Kurumu); in the EEA or UK, your local data protection supervisory authority.

12.Children’s privacy

The Service is intended for users aged 18 and over and is not directed to children. We do not knowingly collect personal data from anyone under 18. If you believe a minor has provided us with personal data, please contact us and we will delete it.

13.Third-party links and platforms

The Service may contain links to, and integrations with, third-party websites and platforms. We are not responsible for their content or privacy practices. Your use of those services is governed by their own terms and policies.

14.Changes to this Policy

We may update this Privacy Policy from time to time. When we make material changes, we will update the “Last updated” date and, where appropriate, notify you. Your continued use of the Service after changes take effect constitutes acceptance of the updated policy.

15.Contact us

For any questions or requests regarding this Privacy Policy or your personal data, contact:

Asre Bilişim Sistemleri (Asre Digital)
Bursa, Türkiye Cumhuriyeti
Vergi No: 6570196045
E-posta: [email protected]
© 2026 Postinpro — Asre Bilişim Sistemleri. Tüm hakları saklıdır.