Privacy Policy
Public legal and informational pages should feel clear and lightweight, not like another landing-page hero.
Page content
Gizlilik Politikası
Bu Gizlilik Politikası, postinpro.com adresinde sunulan Postinpro platformunun işleteni Asre Bilişim Sistemleri’nin (“Asre Digital” ticari adıyla; “Postinpro”, “biz”) sosyal medya yönetimi ve içerik planlama hizmetini (“Hizmet”) kullanmanız kapsamında kişisel verilerinizi nasıl topladığını, kullandığını, aktardığını ve koruduğunu açıklar. Lütfen Kullanım Koşulları ile birlikte okuyunuz.
1.Veri sorumlusu kimdir?
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve uygulanabildiği ölçüde AB/BK Genel Veri Koruma Tüzüğü (“GDPR”) kapsamında veri sorumlusu:
- Firma: Asre Bilişim Sistemleri (Asre Digital)
- Vergi No: 6570196045
- Adres: Bursa, Türkiye Cumhuriyeti
- İletişim: [email protected]
2.Kapsam
Bu politika web sitemiz, web uygulamamız ve ilgili araçlarımız aracılığıyla işlenen kişisel verilere uygulanır. Bağlantı verdiğimiz veya entegre olduğumuz üçüncü taraf web siteleri ve sosyal medya platformları kendi gizlilik politikalarına tabidir.
3.Topladığımız veriler
a. Hesap ve profil verileri
Kayıt olurken adınızı, e-posta adresinizi, parolanızı (özetlenmiş/hash’lenmiş biçimde saklanır) ve sağladığınız profil, çalışma alanı, ekip üyesi veya işletme bilgilerini toplarız.
b. Fatura ve ödeme verileri
Abonelik satın aldığınızda ad, fatura adresi, vergi bilgileri ve seçtiğiniz plan gibi fatura verilerini toplarız. Kart ödemeleri iyzico ve PayTR tarafından işlenir. Tam kart numaranızı, CVV’nizi veya eşdeğer hassas kart verilerinizi sunucularımızda saklamıyoruz; bunlar PCI-DSS uyumlu sistemleri üzerinden doğrudan ödeme sağlayıcıları tarafından yönetilir. Bizler yalnızca ödeme durumu, maskeli referans ve fatura bilgisi gibi sınırlı işlem verilerini alırız.
c. Bağlı sosyal medya hesapları ve içerik
Hizmet, üçüncü taraf sosyal medya hesaplarınızı (örneğin Facebook, Instagram, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest vb.) bağlamanıza olanak tanır. Bir hesabı bağladığınızda, sizin adınıza içerik yayınlamak ve yönetmek için gereken erişim jetonlarını (token) ve hesap tanımlayıcılarını, yetkilendirmeniz ve ilgili platformun API koşulları doğrultusunda alır ve saklarız. Ayrıca Hizmet üzerinden oluşturduğunuz, yüklediğiniz, planladığınız, yayınladığınız veya yönettiğiniz metin, görsel, video, açıklama, yorum, taslak ve ilgili meta verileri işleriz.
d. Yapay zekâ özelliği verileri
Yapay zekâ destekli içerik özelliklerini kullanırsanız, gönderdiğiniz istemler (prompt), metinler ve ilgili girdiler yanıt üretmek üzere yapay zekâ sağlayıcılarımız OpenAI ve Google (Gemini)’ye iletilir. Bu sağlayıcılarla paylaşmak istemediğiniz verileri girmeyiniz. Ayrıntılar için 6. ve 7. bölümlere bakınız.
e. Kullanım, cihaz ve teknik veriler
IP adresi, tarayıcı türü, cihaz bilgisi, görüntülenen sayfalar, gerçekleştirilen işlemler, zaman damgaları ve tanılama verileri gibi günlük ve kullanım verilerini otomatik olarak toplarız. Ayrıca çerezler ve benzer teknolojiler kullanırız (bkz. 5. bölüm).
f. İletişim ve destek
Destek için bizimle e-posta, talep (ticket) veya formlar aracılığıyla iletişime geçtiğinizde, bu iletişimlerin içeriğini ve sağlamayı seçtiğiniz bilgileri toplarız.
4.Verileri hangi amaçlarla ve hangi hukuki sebeplerle işleriz
Kişisel verileri aşağıdaki amaçlarla işleriz. GDPR kapsamında hukuki dayanaklar belirtilmiştir; KVKK kapsamında ise gerekli hallerde açık rızanız dâhil, 5. ve 6. maddelerdeki ilgili işleme şartlarına dayanırız.
| Amaç | Hukuki dayanak (GDPR) |
|---|---|
| Hesabınızı oluşturmak, yönetmek ve Hizmeti sunmak | Sözleşmenin ifası |
| Ödeme, abonelik, faturalandırma ve vergi işlemleri | Sözleşme / hukuki yükümlülük |
| Sosyal hesaplarınızı bağlamak, içeriğinizi yayınlamak/planlamak | Sözleşmenin ifası |
| Talep ettiğiniz yapay zekâ özelliklerini sağlamak | Sözleşme / açık rıza |
| Güvenlik, dolandırıcılığın önlenmesi ve Hizmetin korunması | Meşru menfaat |
| Hizmeti geliştirmek ve analiz etmek | Meşru menfaat / rıza |
| Müşteri desteği ve iletişim | Sözleşme / meşru menfaat |
| Pazarlama e-postaları (onay verdiğiniz durumda) | Açık rıza |
| Yasal, vergisel ve muhasebe yükümlülüklerine uymak | Hukuki yükümlülük |
5.Çerezler ve benzer teknolojiler
Oturumunuzu açık ve güvenli tutmak için zorunlu çerezler; ayarları hatırlamak ve Hizmetin nasıl kullanıldığını anlamak için tercih ve analiz çerezleri kullanırız. Zorunlu olmayan çerezleri tarayıcı ayarlarınızdan veya sunduğumuz çerez bildiriminden yönetebilirsiniz. Zorunlu çerezleri devre dışı bırakmak Hizmetin bazı bölümlerinin çalışmamasına yol açabilir.
6.Verileri kimlerle paylaşırız
Kişisel verilerinizi satmayız. Yalnızca Hizmeti sunmak için gerekli olduğu ölçüde şu taraflarla paylaşırız:
- Ödeme sağlayıcıları — ödemelerinizi işlemek ve dolandırıcılığı önlemek için iyzico ve PayTR.
- Yapay zekâ sağlayıcıları — yapay zekâ özelliklerine gönderdiğiniz girdileri işlemek için OpenAI ve Google (Gemini).
- Sosyal medya platformları — bağladığınız platformlar (örn. Meta, X, LinkedIn, TikTok, Google/YouTube, Pinterest), içeriğinizi API’leri üzerinden yayınlamak ve yönetmek için, kendi koşullarına tabi olarak.
- Barındırma ve altyapı sağlayıcıları — sunucularımız, altyapı sağlayıcımızın Almanya’da (Avrupa Birliği) bulunan veri merkezlerinde barındırılmaktadır.
- Diğer hizmet sağlayıcıları — e-posta gönderimi, analiz ve destek araçları gibi, uygun sözleşmeler kapsamında veri işleyen sıfatıyla hareket eden taraflar.
- Yasal ve düzenleyici merciler — kanun, mahkeme kararı gereği ya da haklarımızı, kullanıcılarımızı veya kamuyu korumak amacıyla.
- Ticari devirler — birleşme, devralma veya varlık satışı halinde, bu politikaya tabi olarak.
7.Yurt dışına veri aktarımı
Bazı sağlayıcılarımız (özellikle OpenAI ve Google) Türkiye ve Avrupa Ekonomik Alanı dışında, örneğin Amerika Birleşik Devletleri’nde bulunmaktadır. Kişisel verilerin yurt dışına aktarıldığı durumlarda bu aktarımı KVKK ve uygulanabildiği ölçüde GDPR’a uygun olarak; açık rızanız, yeterlilik kararları veya Standart Sözleşme Hükümleri gibi uygun güvencelere dayanarak gerçekleştiririz. Mevcut güvenceler hakkında bilgi almak için bizimle iletişime geçebilirsiniz.
8.Verilerin saklanma süresi
Kişisel verileri, hesabınız aktif olduğu ve Hizmeti sunmak için gerekli olduğu sürece saklarız. Hesabınızı kapattıktan sonra verilerinizi makul bir süre içinde sileriz veya anonim hâle getiririz; ancak Türk vergi ve ticaret mevzuatının saklamamızı gerektirdiği fatura ve muhasebe kayıtları gibi kayıtları (genellikle 10 yıla kadar) yasal yükümlülüğümüz gereği tutabiliriz. Bağlı hesaplara ait erişim jetonları, hesabın bağlantısını kaldırdığınızda veya hesabınızı kapattığınızda silinir.
9.Veri güvenliği
Kişisel verileri korumak için aktarım sırasında şifreleme (HTTPS/TLS), özetlenmiş parolalar, erişim kontrolleri, güvenlik duvarları ve izleme dâhil uygun teknik ve idari tedbirleri uygularız. Hiçbir aktarım veya saklama yöntemi tamamen güvenli olmadığından mutlak güvenlik garanti edemeyiz. Haklarınızı etkileyen bir veri ihlali olması durumunda, sizi ve yetkili mercileri kanunun gerektirdiği şekilde bilgilendiririz.
10.Haklarınız
KVKK’nın 11. maddesi uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse buna ilişkin bilgi talep etme; işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme; yurt içinde/yurt dışında verilerin aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme; silinmesini/yok edilmesini isteme; bu işlemlerin aktarım yapılan üçüncü kişilere bildirilmesini isteme; münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme; ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
GDPR / BK GDPR uyarınca erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği, itiraz ve rızayı dilediğiniz zaman geri çekme haklarına ve otomatik karar almaya ilişkin haklara sahipsiniz.
California’da ikamet ediyorsanız CCPA/CPRA kapsamında bilme, silme, düzeltme ve kişisel bilgilerin “satışı” veya “paylaşımı”ndan çıkma (opt-out) haklarına sahip olabilirsiniz. Kişisel bilgilerinizi satmıyoruz.
11.Haklarınızı kullanma ve şikâyet
Bu haklardan herhangi birini kullanmak için [email protected] adresinden bize ulaşın. İlgili mevzuatın öngördüğü süreler içinde yanıt veririz. Ayrıca yetkili bir kuruma şikâyette bulunabilirsiniz: Türkiye’de Kişisel Verileri Koruma Kurumu; AEA veya BK’de ise yerel veri koruma denetim otoriteniz.
12.Çocukların gizliliği
Hizmet 18 yaş ve üzerindeki kullanıcılara yöneliktir ve çocuklara yönelik değildir. 18 yaşından küçüklerden bilerek kişisel veri toplamayız. Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız lütfen bizimle iletişime geçin; ilgili veriyi sileriz.
13.Üçüncü taraf bağlantılar ve platformlar
Hizmet, üçüncü taraf web sitelerine ve platformlara bağlantılar ile entegrasyonlar içerebilir. Bunların içeriğinden veya gizlilik uygulamalarından sorumlu değiliz. Bu hizmetleri kullanmanız kendi koşul ve politikalarına tabidir.
14.Bu politikadaki değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda “Son güncelleme” tarihini değiştirir ve uygun olduğu durumlarda sizi bilgilendiririz. Değişiklikler yürürlüğe girdikten sonra Hizmeti kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
15.İletişim
Bu Gizlilik Politikası veya kişisel verilerinizle ilgili tüm soru ve talepleriniz için:
Privacy Policy
This Privacy Policy explains how Asre Bilişim Sistemleri (trading as “Asre Digital”), the operator of the Postinpro platform available at postinpro.com (“Postinpro”, “we”, “us”, “our”), collects, uses, discloses and protects personal data when you use our social media management and scheduling service (the “Service”). Please read it together with our Terms of Use.
1.Who we are (Data Controller)
For the purposes of the Turkish Personal Data Protection Law No. 6698 (“KVKK”) and, where applicable, the EU/UK General Data Protection Regulation (“GDPR”), the data controller is:
- Company: Asre Bilişim Sistemleri (Asre Digital)
- Tax / VAT No: 6570196045
- Address: Bursa, Republic of Türkiye
- Contact: [email protected]
2.Scope
This policy applies to personal data processed through our website, web application, and related tools. It does not cover third-party websites, social media platforms, or services that we link to or integrate with, which are governed by their own privacy policies.
3.Information we collect
a. Account and profile data
When you register, we collect your name, email address, password (stored in hashed form), and any profile details, workspace, team member or business information you provide.
b. Billing and payment data
When you purchase a subscription, we collect billing details such as your name, billing address, tax/VAT information and the plan you select. Card payments are processed by our payment providers iyzico and PayTR. We do not store your full card number, CVV or equivalent sensitive card data on our servers; this is handled directly by the payment providers under their own PCI-DSS-compliant systems. We receive limited transaction data such as payment status, a masked reference and invoice information.
c. Connected social media accounts and content
The Service lets you connect third-party social media accounts (for example Facebook, Instagram, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, and similar). When you connect an account, we receive and store access tokens and account identifiers necessary to publish and manage content on your behalf, in accordance with your authorization and the relevant platform’s API terms. We also process the content you create, upload, schedule, publish or manage through the Service, including text, images, videos, captions, comments, drafts and associated metadata.
d. AI-feature data
If you use our AI-assisted content features, the prompts, text and related inputs you submit are sent to our AI providers OpenAI and Google (Gemini) to generate a response. Do not enter data you do not wish to share with these providers. See sections 6 and 7 for details.
e. Usage, device and technical data
We automatically collect log and usage data such as IP address, browser type, device information, pages viewed, actions taken, timestamps, and diagnostic data. We also use cookies and similar technologies (see section 5).
f. Communications and support
If you contact us for support or via email, tickets or forms, we collect the content of those communications and any information you choose to provide.
4.How we use your information and legal bases
We process personal data for the purposes below. Under the GDPR, our legal bases are indicated; under the KVKK, we rely on the corresponding conditions in Articles 5 and 6, including your explicit consent where required.
| Purpose | Legal basis (GDPR) |
|---|---|
| Creating and managing your account and providing the Service | Performance of a contract |
| Processing payments, subscriptions, invoicing and taxes | Contract / legal obligation |
| Connecting your social accounts and publishing/scheduling your content | Performance of a contract |
| Providing AI-assisted features you request | Contract / consent |
| Security, fraud prevention, and protecting the Service | Legitimate interests |
| Improving and developing the Service and analytics | Legitimate interests / consent |
| Customer support and communications | Contract / legitimate interests |
| Marketing emails (where you have opted in) | Consent |
| Complying with legal, tax and accounting obligations | Legal obligation |
5.Cookies and similar technologies
We use strictly necessary cookies to keep you signed in and secure your session, along with preference and analytics cookies to remember settings and understand how the Service is used. You can control non-essential cookies through your browser settings or any cookie banner we provide. Disabling strictly necessary cookies may prevent parts of the Service from working.
6.How we share your information
We do not sell your personal data. We share it only as needed to operate the Service, with:
- Payment providers — iyzico and PayTR, to process your payments and prevent fraud.
- AI providers — OpenAI and Google (Gemini), to process inputs you submit to AI features.
- Social media platforms — the platforms you connect (e.g. Meta, X, LinkedIn, TikTok, Google/YouTube, Pinterest), to publish and manage your content via their APIs, subject to their terms.
- Hosting and infrastructure providers — our servers are hosted with our infrastructure provider on data centres located in Germany (European Union).
- Other service providers — such as email delivery, analytics, and support tools, acting as our processors under appropriate agreements.
- Legal and regulatory authorities — where required by law, court order, or to protect our rights, users or the public.
- Business transfers — in connection with a merger, acquisition or sale of assets, subject to this policy.
7.International data transfers
Some of our providers (in particular OpenAI and Google) are located outside Türkiye and the European Economic Area, including in the United States. Where personal data is transferred abroad, we do so in accordance with the KVKK and, where applicable, the GDPR, relying on appropriate safeguards such as your explicit consent, adequacy decisions, or Standard Contractual Clauses. You may contact us for more information about the safeguards in place.
8.Data retention
We keep personal data for as long as your account is active and as needed to provide the Service. After you close your account, we delete or anonymise your data within a reasonable period, except where we must retain certain records to comply with legal obligations — for example, invoicing and accounting records that Turkish tax and commercial legislation require us to keep (generally up to 10 years). Access tokens for connected accounts are deleted when you disconnect the account or close your account.
9.Data security
We apply appropriate technical and organisational measures to protect personal data, including encryption in transit (HTTPS/TLS), hashed passwords, access controls, firewalls and monitoring. No method of transmission or storage is completely secure, so we cannot guarantee absolute security. If a data breach affects your rights, we will notify you and the competent authorities as required by law.
10.Your rights
Under the KVKK (Article 11), you have the right to learn whether your personal data is processed; request information about the processing; learn its purpose and whether it is used accordingly; know the third parties to whom data is transferred; request correction of incomplete or inaccurate data; request erasure or destruction; request notification of these actions to third parties; object to results arising solely from automated analysis; and claim compensation for damages caused by unlawful processing.
Under the GDPR / UK GDPR, you have the rights of access, rectification, erasure, restriction, data portability, objection, and the right to withdraw consent at any time, as well as rights regarding automated decision-making.
If you are a California resident, you may have rights under the CCPA/CPRA, including to know, delete, correct, and opt out of “sale” or “sharing” of personal information. We do not sell your personal information.
11.How to exercise your rights and complaints
To exercise any of these rights, contact us at [email protected]. We will respond within the periods required by applicable law. You may also lodge a complaint with a competent authority: in Türkiye, the Personal Data Protection Authority (Kişisel Verileri Koruma Kurumu); in the EEA or UK, your local data protection supervisory authority.
12.Children’s privacy
The Service is intended for users aged 18 and over and is not directed to children. We do not knowingly collect personal data from anyone under 18. If you believe a minor has provided us with personal data, please contact us and we will delete it.
13.Third-party links and platforms
The Service may contain links to, and integrations with, third-party websites and platforms. We are not responsible for their content or privacy practices. Your use of those services is governed by their own terms and policies.
14.Changes to this Policy
We may update this Privacy Policy from time to time. When we make material changes, we will update the “Last updated” date and, where appropriate, notify you. Your continued use of the Service after changes take effect constitutes acceptance of the updated policy.
15.Contact us
For any questions or requests regarding this Privacy Policy or your personal data, contact:
Bursa, Türkiye Cumhuriyeti
Vergi No: 6570196045
E-posta: [email protected]