Çerez Politikası
Versiyon: 2026-09-v3
Versiyon: 2026-09-v3 Yürürlük Tarihi: İşbu Politika, aşağıda 10.6 ve 14.4 maddelerinde açıklanan açık rıza mekanizmasının (rıza-öncesi engelleme / prior-consent çerez bandı + kayıt anında açık rıza alımı) Platform'da canlı hâle geldiği tarihte yürürlüğe girer. Yürürlük tarihi, mekanizma devreye alındığında bu sayfanın başında kesin tarih olarak güncellenecektir. Mekanizma henüz canlı değilse, bu Politikanın açık rızaya dayalı çerezlere (analitik ve oturum kaydı) ilişkin hükümleri fiilen uygulanmaz; bu çerezler rıza alınana kadar yüklenmez. Veri Sorumlusu: IAG Technology Group Ltd (Birleşik Krallık — Companies House Sicil No. 17141378) Platform / Ticari Marka: Taydex (https://taydex.co)
1. GİRİŞ VE AMAÇ
1.1. İşbu Çerez Politikası ("Politika"), IAG Technology Group Ltd ("IAG", "Şirket", "biz") tarafından işletilen Taydex markalı internet sitesi ve platformunda (https://taydex.co ve alt alan adları — birlikte "Platform") kullanılan çerezler (cookies) ve benzer izleme/depolama teknolojileri (yerel depolama / localStorage, oturum depolama / sessionStorage, piksel/etiket, yazılım geliştirme kiti vb. — birlikte "Çerezler") hakkında ziyaretçileri ve kullanıcıları ("Kullanıcı", "siz") aydınlatmak amacıyla hazırlanmıştır.
1.2. Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), KVKK ikincil mevzuatı, Kişisel Verileri Koruma Kurulu ("Kurul") kararları, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ("TKHK"), 6098 sayılı Türk Borçlar Kanunu ("TBK"), 5651 sayılı Kanun ve ilgili sair mevzuat ile uyumlu olarak hazırlanmıştır. Veri sorumlusu IAG'nin Birleşik Krallık'ta yerleşik olması nedeniyle, Türkiye'de yerleşik Kullanıcılara ilişkin kişisel verilerin işlenmesinde KVKK birincil olarak uygulanmakla birlikte, UK GDPR ve Data Protection Act 2018 hükümlerine de uyum sağlanmaktadır.
1.3. Çerezler aracılığıyla işlenen kişisel veriler bakımından bu Politika, Platform'da yayımlanan Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni ("Aydınlatma Metni"), Gizlilik Politikası ve Kullanım Koşulları ile birlikte ve bunları tamamlayıcı şekilde okunmalıdır. Bu belgeler arasında çelişki bulunması hâlinde, kişisel verilerin işlenmesine ilişkin hususlarda işbu Politika ve Aydınlatma Metni esas alınır. Ancak işbu Politika, kapsamına giren çerez/izleme teknolojileri, oturum kaydı ve bunlarla bağlantılı yurt dışı aktarımlar bakımından kendi içinde bağımsız ve eksiksiz aydınlatma sağlar; bu konulardaki bilgilendirme yalnızca başka bir belgeye atıfla geçiştirilemez.
1.4. Önemli Nitelik Beyanı: Taydex; istatistiksel analiz, yapay zekâ destekli yarış tahmini, içerik ve karar-destek hizmeti sunan bir platformdur. Taydex bir bahis / müşterek bahis hizmeti değildir; bahis oynatmaz, bahis kabul etmez, bahis aracılığı yapmaz. Bu Politika kapsamındaki çerezler de yalnızca Platform'un işletilmesi, güvenliği, performansı ve hizmet kalitesinin iyileştirilmesi amaçlarıyla kullanılır.
2. ÇEREZ NEDİR?
2.1. Çerez (cookie), bir internet sitesini ziyaret ettiğinizde tarayıcınız aracılığıyla cihazınıza (bilgisayar, akıllı telefon, tablet vb.) yerleştirilen ve içerisinde genellikle harf ve rakamlardan oluşan küçük metin dosyalarıdır. Çerezler; oturum bilgilerinizin, tercihlerinizin ve Platform ile etkileşimlerinizin hatırlanmasını ve Platform'un güvenli, işlevsel ve verimli biçimde çalışmasını sağlar.
2.2. Çerezlerin yanı sıra Platform'da, çerezlerle aynı işlevi gören veya bunları tamamlayan benzer teknolojiler kullanılabilir:
- Yerel depolama / localStorage ve sessionStorage: Tarayıcı içinde veri saklamaya yarayan, çerezlerden daha geniş kapasiteli depolama mekanizmaları. Analitik/oturum kaydı sağlayıcımız (PostHog) tanımlayıcılarını teknik olarak ağırlıklı olarak localStorage içinde tutar; bu veriler hukuken çerezlerle aynı korumaya tabidir.
- Pikseller / etiketler (tags): Sayfa görüntüleme ve etkileşimlerin ölçülmesini sağlayan görünmez küçük unsurlar.
- Yazılım geliştirme kitleri (SDK) ve istemci tarafı betikleri: Analitik ve hata izleme için tarayıcıda çalışan kod parçaları.
İşbu Politikada "Çerez" ifadesi, aksi belirtilmedikçe, bu benzer teknolojileri de kapsayacak şekilde kullanılmaktadır.
2.3. Çerez ömrü bakımından çerezler iki ana türe ayrılır:
- Oturum çerezleri (session cookies): Tarayıcı oturumu boyunca geçerli olan ve tarayıcı kapatıldığında silinen geçici çerezlerdir.
- Kalıcı çerezler (persistent cookies): Belirli bir süre boyunca veya Kullanıcı tarafından silinene kadar cihazda kalan çerezlerdir. Her bir kalıcı çerezin saklama süresi, işbu Politikanın 6. ve 7. maddelerindeki tablo ve açıklamalar ile düzenlenmiştir.
3. BİRİNCİ TARAF VE ÜÇÜNCÜ TARAF ÇEREZLER
3.1. Birinci taraf çerezler: Doğrudan Platform (taydex.co) tarafından yerleştirilen çerezlerdir. Oturum yönetimi, güvenlik ve temel işlevsellik çerezleri ile — ters vekil (reverse proxy) yöntemiyle ilk-taraf üzerinden toplanan analitik tanımlayıcıları bu kapsamdadır.
3.2. Üçüncü taraf çerezler: Platform'a entegre edilen üçüncü taraf hizmet sağlayıcılar (örneğin içerik dağıtım ağı, güvenlik, bot koruması) tarafından yerleştirilen çerezlerdir. Bu hizmet sağlayıcılardan IAG ile aralarında imzalı bir veri işleme/alt-işleyici sözleşmesi bulunanlar IAG'nin veri işleyeni/alt işleyeni (subprocessor) olarak hareket eder; sözleşmesel ilişki ve niteliği işbu Politikanın 6. ve 8. maddelerinde açıkça gösterilmiştir. Bir hizmet sağlayıcının "alt işleyen" olarak nitelendirilebilmesi için IAG ile aralarında geçerli bir sözleşmesel güvence bulunması şarttır; böyle bir güvencenin bulunmadığı hâller 8. maddede ayrıca beyan edilmiştir.
3.3. Reklam ve hedefli pazarlama çerezi KULLANILMAMAKTADIR. Taydex; reklam ağı çerezi, üçüncü taraf reklam takip pikseli veya kullanıcı profilleme amaçlı pazarlama çerezi yerleştirmez ve Platform üzerinde toplanan analitik verileri üçüncü taraf reklam amaçlarıyla paylaşmaz veya satmaz.
4. ÇEREZLERİN KULLANIM AMAÇLARI
Platform'da çerezler aşağıdaki amaçlarla kullanılmaktadır:
4.1. Kullanıcı oturumunun açılması, sürdürülmesi ve güvenli biçimde sonlandırılması (oturum yönetimi).
4.2. Hesabınıza güvenli giriş yapmanız ve giriş durumunuzun korunması.
4.3. Platform ve Kullanıcı hesaplarının güvenliğinin sağlanması; siteler arası istek sahteciliği (CSRF), bot saldırıları, kötü amaçlı trafik, otomatik kazıma (scraping) ve dolandırıcılık girişimlerine karşı koruma sağlanması.
4.4. Platform'un teknik olarak doğru, hızlı ve kesintisiz çalışmasının sağlanması; yük dengeleme ve içerik dağıtımının optimize edilmesi.
4.5. Platform kullanımının ve performansının ölçülmesi, davranışsal analitik verilerinin (sayfa görüntüleme, tıklama, otomatik etkileşim yakalama, ısı haritası, web yaşamsal göstergeleri / web vitals) elde edilmesi ve oturum kaydı (session replay) yoluyla kullanıcı deneyiminin anlaşılması ve iyileştirilmesi (yalnızca açık rıza ile).
4.6. Hata, çökme ve performans sorunlarının teşhis edilmesi ve giderilmesi (hata/performans izleme).
4.7. Kullanıcı tercihlerinin (örneğin dil, görünüm, çerez tercihleri) hatırlanması ve kişiselleştirilmesi.
4.8. İleride sunulabilecek ücretli abonelik/jeton hizmetlerinde, ödeme ve faturalandırma süreçlerinin işletilmesi için gerekli teknik çerezlerin kullanılması (bu hizmet hâlihazırda aktif değildir; aktif edildiğinde işbu Politika güncellenecektir).
5. ÇEREZ TÜRLERİ VE HUKUKİ SEBEPLERİ
İşlevlerine göre Platform'da kullanılan çerez kategorileri ve her biri için tek ve belirli hukuki sebep aşağıdaki gibidir. Platform reklam/hedefleme çerezi kullanmamaktadır (bkz. 3.3).
5.1. Kesinlikle Gerekli (Zorunlu) Çerezler
Bu çerezler Platform'un çalışması için teknik olarak zorunludur ve devre dışı bırakılamaz. Oturum yönetimi, kimlik doğrulama, güvenlik (CSRF, bot ve saldırı koruması) ve temel işlevsellik bunlarla sağlanır. Bu çerezler olmadan oturum açma, sayfalar arası gezinme ve güvenli hizmet sunumu mümkün olmaz.
Hukuki sebep (KVKK): m.5/2-(c) "bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması" (üyelik/hizmet ilişkisinin ifası) ile m.5/2-(f) "ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati" (Platform ve hesap güvenliğinin sağlanması). Bu çerezler için açık rıza aranmaz; ancak Kullanıcı işbu Politika ile aydınlatılır.
Not — hukuki yükümlülük (m.5/2-(ç)) hakkında: Oturum/CSRF/bot koruması çerezleri, kanunla emredilen spesifik bir saklama/işleme yükümlülüğüne dayanmadığından bu çerezler bakımından m.5/2-(ç) hukuki sebebine dayanılmamaktadır. m.5/2-(ç) yalnızca, somut bir kanuni yükümlülüğün doğduğu hâllerde (örneğin 5651 sayılı Kanun kapsamında erişim/trafik kaydı tutma yükümlülüğünün uygulanması) ve o ölçüde gündeme gelebilir; böyle bir kayıt fiilen tutulduğunda işbu Politika güncellenerek açıkça gösterilecektir.
5.2. İşlevsel Çerezler
Kullanıcı tercihlerini (dil, görünüm, daha önce yapılan seçimler vb.) hatırlayarak gelişmiş ve kişiselleştirilmiş bir deneyim sunan çerezlerdir. Platform'un çalışması için zorunlu değildirler.
Hukuki sebep (KVKK): m.5/1 açık rıza. Zorunlu olmayan bu tercih çerezleri, pratikte ve Kurul yaklaşımı uyarınca açık rıza gerektirdiğinden, yalnızca Kullanıcının açık rızası ile çalıştırılır.
İstisna: Yalnızca Kullanıcının çerez bandı üzerindeki rıza/tercih kaydını hatırlayan çerez ("onay durumu çerezi"), rıza mekanizmasının kendisinin işleyebilmesi için zorunludur ve bu sınırlı amaçla m.5/2-(c) ve m.5/2-(f) temelinde, rıza aranmaksızın kullanılır. Bu çerez başka hiçbir amaçla kullanılmaz.
5.3. Performans ve Analitik Çerezleri (Oturum Kaydı Dâhil)
Platform'un nasıl kullanıldığını anlamak; sayfa görüntüleme, tıklama, otomatik etkileşim yakalama (autocapture), ısı haritası, web yaşamsal göstergeleri (web vitals) gibi davranışsal analitik verilerini toplamak ve oturum kaydı (session replay) yoluyla kullanıcı etkileşimlerini analiz ederek hizmeti iyileştirmek amacıyla kullanılır.
ÖNEMLİ — Oturum Kaydı (Session Replay) Kapsam Bilgilendirmesi: Platform'da kullanılan oturum kaydı teknolojisi (PostHog session replay) yalnızca fare hareketleri ve tıklamaları değil, aşağıdakileri de yakalayacak biçimde yapılandırılmıştır:
- Sayfada gezinme, fare hareketleri, tıklamalar ve serbest metin girdileri (örn. arama kutuları, "Yarış Asistanı" yapay zekâ sohbet kutusuna yazdığınız metin);
- Tarayıcı konsol (console) günlükleri;
- Canvas üzerinde çizilen görsel içerik;
- Sayfanın yaptığı ağ (network) istek ve yanıtları — bu kapsam yalnızca üst bilgileri (headers) değil, istek ve yanıt gövdelerini (request/response body) de içerebilir. Bu, Platform sunucusundan veya üçüncü taraf hizmetlerden dönen API yanıtlarında yer alan kişisel verilerin de oturum kaydına dâhil olabileceği anlamına gelir.
Şifre alanları ve özel olarak maskelenmesi yapılandırılmış alanlar maskelenir; ancak yukarıda sayılan kapsam nedeniyle, serbest metin alanlarına veya formlara hassas/özel nitelikli kişisel veri (sağlık, din, etnik köken, finansal hesap bilgisi vb.) girilmemesi önemle tavsiye edilir. Bu bilgilendirme, KVKK m.4 (dürüstlük) ve m.10 (şeffaf aydınlatma) gereği, kayıt kapsamının gizlenmemesi amacıyla açıkça verilmektedir.
AI Sohbet (Yarış Asistanı) — iki ayrı işleme: "Yarış Asistanı" sohbet kutusuna girdiğiniz metin, birbirinden bağımsız iki ayrı işlemeye konu olur: (a) oturum kaydı kapsamında yukarıda açıklanan şekilde kaydedilir ve 30 gün saklanır; (b) yapay zekâ yanıtının üretilebilmesi için yapay zekâ model sağlayıcılarına (OpenRouter, Inc. — ABD aracılığıyla ve/veya doğrudan ilgili sağlayıcılara: Anthropic PBC (Claude) — ABD; DeepSeek, Moonshot AI (Kimi) ve Zhipu AI (GLM) — Çin Halk Cumhuriyeti; barındırma/çıkarım (inference) sağlayıcıları olarak DeepInfra — ABD, StreamLake (Kuaishou) — Çin Halk Cumhuriyeti ve benzeri çıkarım sağlayıcıları; ve aşağıda 8.4'te açıklanan durumda OpenAI — ABD) yurt dışına aktarılır. Bu iki işlemenin ve yurt dışı aktarımın hukuki temeli açık rızadır (KVKK m.5/1 ve m.9). Söz konusu işleme ve aktarımın çerez/depolama teknolojileriyle (özellikle oturum kaydı) doğrudan bağlantısı bulunduğundan, kullanıcıyı yanıltmamak adına bu konu "çerez kapsamı dışı" sayılmamış ve işbu Politikada açıkça birleştirilerek aydınlatılmıştır (yurt dışı aktarım riskleri için bkz. 8.4).
Hukuki sebep (KVKK): m.5/1 açık rıza. Bu kategorideki çerezler ve oturum kaydı, yalnızca Kullanıcının açık rızası alındıktan sonra çalıştırılır; rıza alınana kadar yüklenmez (rıza-öncesi engelleme — bkz. 10.6), rıza verilmediği veya geri çekildiği durumda devreye girmez ya da durdurulur.
5.4. Reklam / Hedefleme Çerezleri
Platform'da reklam, davranışsal hedefleme veya üçüncü taraf pazarlama amaçlı çerez kullanılmamaktadır (bkz. 3.3).
6. KULLANILAN ÇEREZLER TABLOSU
Aşağıdaki tablo, Platform'da kullanılan çerez ve benzer teknolojileri, yerleştiren tarafı, türünü, amacını, ömrünü ve tek ve belirli hukuki sebebini göstermektedir. Çerez adları ve teknik ayrıntılar, hizmet sağlayıcı güncellemeleri ve teknik bakım nedeniyle zaman zaman değişebilir.
| # | Çerez / Teknoloji | Tür | Taraf | Sağlayıcı (Sözleşme Tarafı) | Amaç | Ömrü / Saklama | Hukuki Sebep (KVKK) |
|---|---|---|---|---|---|---|---|
| 1 | Oturum çerezi (session) | Kesinlikle gerekli | Birinci taraf | Taydex (IAG) | Oturum yönetimi, giriş durumunun korunması | Oturum boyunca (tarayıcı kapanınca silinir) | m.5/2-(c) ve m.5/2-(f) |
| 2 | CSRF / güvenlik token çerezi | Kesinlikle gerekli | Birinci taraf | Taydex (IAG) | CSRF koruması, form/işlem güvenliği | Oturum boyunca / kısa süreli | m.5/2-(c) ve m.5/2-(f) |
| 3 | Çerez onay durumu çerezi | Kesinlikle gerekli (rıza mekanizması için) | Birinci taraf | Taydex (IAG) | Rıza/tercih kaydının hatırlanması | Kalıcı — azami 12 ay | m.5/2-(c) ve m.5/2-(f) |
| 4 | Kullanıcı tercih çerezi (dil/görünüm) | İşlevsel | Birinci taraf | Taydex (IAG) | Tercihlerin hatırlanması | Kalıcı — azami 12 ay | m.5/1 açık rıza |
| 5 | Cloudflare güvenlik / bot koruması çerezi (örn. __cf_bm, cf_clearance benzeri) | Kesinlikle gerekli | Üçüncü taraf | Cloudflare, Inc. | Bot tespiti, kötü amaçlı trafik filtreleme, WAF, DDoS koruması, CDN/DNS | Kısa süreli (genellikle ~30 dk) ile çerez türüne göre değişen kalıcı süreler | m.5/2-(f) |
| 6 | PostHog analitik + oturum kaydı (ters vekil / reverse-proxy ile ilk-taraf ingest) | Performans / analitik | Birinci taraf (ingest IAG alan adı üzerinden; işleyici PostHog AB) | PostHog (eu.posthog.com — AB) | Davranışsal analitik (sayfa görüntüleme, tıklama, autocapture, ısı haritası, web vitals) ve oturum kaydı (console + canvas + ağ istek/yanıt gövdesi dâhil) | Ağırlıklı olarak localStorage + çerez; oturum kaydı 30 gün; analitik tanımlayıcı kalıcı — azami 12 ay | m.5/1 açık rıza |
Açıklamalar:
6.1. reCAPTCHA / üçüncü taraf bot doğrulama çerezi: Platform'da hâlihazırda Google reCAPTCHA gibi üçüncü taraf bir bot doğrulama hizmeti kullanılmamaktadır; bot/saldırı koruması yukarıda 5 numaralı satırdaki Cloudflare hizmeti ile sağlanır. İleride Google reCAPTCHA gibi bir hizmet aktif edilirse, ilgili sağlayıcının (Google) bir ABD işleyeni olarak yurt dışı aktarım maddesine (8.4) ekleneceği ve işbu Politikanın güncelleneceği taahhüt edilir. Bu satır, belirsizliği gidermek amacıyla "şu an kullanılmıyor" beyanıyla sınırlandırılmıştır.
6.2. PostHog ters vekil (reverse-proxy) yapısı: PostHog analitik ve oturum kaydı verileri, üçüncü taraf bir alan adı yerine IAG'ye ait alan adı üzerinden (ilk-taraf ingest) toplanır; veri işleme PostHog'un AB bulutu (eu.posthog.com) üzerinde gerçekleşir. Bu nedenle ilgili tanımlayıcılar hem çerez hem de tarayıcı yerel depolaması (localStorage) içinde tutulabilir. Bu kategori yalnızca açık rıza ile çalıştırılır.
6.3. Sentry (hata/performans izleme): Hata ve performans izleme hizmeti Functional Software, Inc. (ABD'de yerleşik tüzel kişi) ile sözleşmesel ilişki temelinde alınır; veri bölgesi AB'dir (Frankfurt / de.sentry.io). Bu hizmet esas olarak istemci tarafı betiği (SDK) ile çalışır ve çerezlerden bağımsız çalışabilir. Sözleşme tarafının bir ABD tüzel kişisi olmasının yurt dışı aktarım açısından doğurduğu sonuçlar 8.2 ve 8.4'te açıklanmıştır.
6.4. Tabloda yer alan üçüncü taraf çerezler, ilgili hizmet sağlayıcının kendi çerez/gizlilik politikalarına da tabidir.
7. ÇEREZLER ARACILIĞIYLA İŞLENEN VERİLER VE SAKLAMA SÜRELERİ
7.1. Çerezler ve benzer teknolojiler aracılığıyla; oturum/işlem tanımlayıcıları, IP adresi, tarayıcı bilgisi (user-agent), cihaz ve bağlantı bilgileri, sayfa görüntüleme ve tıklama verileri, ısı haritası ve etkileşim verileri, oturum kaydı kapsamındaki ekran etkileşimleri, serbest metin girdileri, tarayıcı konsol günlükleri, canvas içeriği ve ağ (network) istek/yanıt gövdeleri ile hata/teşhis verileri işlenebilir. Ağ istek/yanıt gövdelerinin kaydı, API yanıtlarında yer alan kişisel verileri de kapsayabilir (bkz. 5.3).
7.2. Saklama süreleri:
- Oturum çerezleri: Tarayıcı oturumu sona erdiğinde silinir.
- Güvenlik / CSRF çerezleri: Oturum boyunca veya kısa süreli (tipik olarak birkaç saat ila gün) olarak saklanır.
- İşlevsel, onay durumu ve analitik tanımlayıcı çerezler: Niteliğine göre azami 12 ay.
- Oturum kaydı (PostHog session replay): 30 gün ile sınırlı olarak saklanır.
- Yapay zekâ sohbet metinlerinin model sağlayıcılarına aktarımı: Sağlayıcı tarafındaki saklama, ilgili sağlayıcının politikalarına tabidir; IAG, yanıt üretimi sonrası bu metinlerin yalnızca hizmetin sürdürülmesi ve hukuki yükümlülükler için gerektiği ölçüde saklanmasını sağlar.
- Güvenlik/işlem logları ve hata/teşhis verileri: Kötüye kullanım ve güvenlik olaylarının tespiti amacıyla azami 12 ay saklanır; 5651 sayılı Kanun kapsamında bir erişim/trafik kaydı tutma yükümlülüğünün uygulanmaya başlaması hâlinde, ilgili kayıtlar o kanunun öngördüğü süre boyunca (mevcut düzenlemede iki yıla kadar) saklanır ve bu durum Politikaya işlenir.
7.3. Saklama sürelerinin sona ermesi, açık rızanın geri çekilmesi veya işleme amacının ortadan kalkması hâlinde, ilgili veriler KVKK ve sair mevzuat uyarınca silinir, yok edilir veya anonim hâle getirilir.
8. YURT İÇİ VE YURT DIŞINA AKTARIM (KVKK m.9)
8.1. Veri sorumlusu IAG Technology Group Ltd, Birleşik Krallık'ta yerleşiktir. Çerezler ve oturum kaydı aracılığıyla işlenen kişisel veriler ile yapay zekâ sohbet metinleri, Platform'un işletilmesi için kullanılan hizmet sağlayıcılar eliyle yurt dışında işlenebilmektedir. KVKK m.9 uyarınca her aktarım için dayanılan hukuki temel aşağıda somut olarak gösterilmiştir.
8.2. Avrupa Birliği'ne (AB) aktarım — hukuki temel: açık rıza (KVKK m.9/1).
- PostHog (AB bulutu, analitik + oturum kaydı) ve Hetzner Online GmbH (Almanya — sunucu/hosting/veritabanı) bakımından veriler AB'de işlenir.
- Sentry / Functional Software, Inc.: Veri bölgesi AB (Frankfurt) olsa da sözleşme tarafının bir ABD tüzel kişisi olduğu ve teknik/idari erişim ya da bir ABD ana şirketi/iştiraki üzerinden ABD makamlarının erişim talebi ihtimalinin tümüyle dışlanamayacağı dikkate alınır (bkz. 8.4'teki risk değerlendirmesi). Bu nedenle Sentry, salt "AB SaaS" olarak nitelenmemekte, taşıdığı ABD bağlantısı açıkça beyan edilmektedir.
- Türkiye bakımından Kurul'un ilan ettiği yeterli korumaya sahip ülkeler listesinde AB üyesi ülkeler hakkında genel bir yeterlilik kararı bulunmadığı sürece, bu aktarımlar Kullanıcının açık rızasına (KVKK m.9/1) dayandırılır. İleride Kurul'ca yeterlilik kararı verilmesi veya standart sözleşme/taahhütname gibi uygun güvencelerin tesis edilmesi hâlinde, dayanılan hukuki temel güncellenerek bu maddeye işlenir.
8.3. Birleşik Krallık'a ilişkin durum — Veri sorumlusunun BK merkezli olması nedeniyle kişisel veriler BK hukuk düzeni kapsamında da işlenir; UK GDPR ve Data Protection Act 2018 hükümlerine uyum sağlanır.
8.4. Amerika Birleşik Devletleri'ne (ABD) ve Çin Halk Cumhuriyeti'ne aktarım — hukuki temel: açık rıza + risk bilgilendirmesi (KVKK m.9/1).
Yapay zekâ "Yarış Asistanı" hizmeti kapsamında girilen metinler, yanıt üretimi için OpenRouter, Inc. (ABD) aracılığıyla ve/veya doğrudan ilgili sağlayıcılardan; Anthropic PBC (Claude API — ABD), DeepSeek (Çin Halk Cumhuriyeti), Moonshot AI (Kimi — Çin Halk Cumhuriyeti) ve Zhipu AI (GLM — Çin Halk Cumhuriyeti) gibi model sağlayıcılarına, DeepInfra (ABD), StreamLake (Kuaishou — Çin Halk Cumhuriyeti) ve benzeri barındırma/çıkarım (inference) sağlayıcılarına ve aşağıda 8.4.2'de açıklanan koşullarda OpenAI (text-embedding — ABD) gibi ABD'de ve Çin Halk Cumhuriyeti'nde yerleşik hizmet sağlayıcılara aktarılabilir. Ayrıca oturum kaydı, bu metinleri de kaydedebildiğinden, ABD'ye ve Çin Halk Cumhuriyeti'ne aktarımın konusu yalnızca anlık sohbet değil, kaydedilmiş sohbet içeriği de olabilir (bkz. 5.3). Bu aktarım, KVKK m.9/1 uyarınca yalnızca Kullanıcının açık rızası ile yapılır ve aşağıdaki somut risk bilgilendirmesi Kullanıcının dikkatine sunulur:
8.4.1. Risk bilgilendirmesi (KVKK m.9 / m.10 gereği):
- (a) Yeterlilik kararı yokluğu: ABD ve Çin Halk Cumhuriyeti, Kurul tarafından ilan edilen "yeterli korumaya sahip ülkeler" listesinde yer almamaktadır. ABD'ye ve Çin Halk Cumhuriyeti'ne yapılan aktarım için bir yeterlilik kararına dayanılmamaktadır.
- (b) Uygun güvence yokluğu/sınırlılığı: İlgili ABD'li ve Çin Halk Cumhuriyeti'nde yerleşik sağlayıcılar bakımından, KVKK m.9 anlamında Kurul tarafından onaylanmış taahhütname veya bağlayıcı şirket kuralları (BCR) gibi bir "uygun güvence" bulunmamaktadır. Aktarım, bu güvencelere değil, doğrudan Kullanıcının açık rızasına dayanır.
- (c) Kamu makamı erişimi riski: ABD'de yürürlükte olan mevzuat (özellikle FISA Section 702 ve CLOUD Act) çerçevesinde, ABD'li hizmet sağlayıcıların elindeki verilere ABD kamu makamlarının/istihbarat birimlerinin erişim talebinde bulunabileceği; bu erişimin Türkiye'deki ilgili kişinin her zaman bilgisi, rızası veya etkili bir yargısal denetim güvencesi olmaksızın gerçekleşebileceği bir somut risk mevcuttur. Benzer şekilde Çin Halk Cumhuriyeti'nde yürürlükte olan mevzuat (özellikle Ulusal İstihbarat Kanunu ve Veri Güvenliği Kanunu) çerçevesinde, Çin'de yerleşik hizmet sağlayıcıların elindeki verilere Çin kamu makamlarının erişim talep edebilmesi mümkündür.
- (d) Telafi/hak arama sınırlılığı: Verinin ABD'ye veya Çin Halk Cumhuriyeti'ne aktarılması hâlinde, KVKK'nın sağladığı koruma düzeyinin ve hak arama yollarının aynı ölçüde uygulanamayabileceği değerlendirilmektedir.
Kullanıcı, açık rıza verirken bu risklerin bilincinde ve aydınlatılmış olarak hareket eder. Bu risklerle karşılaşmak istemeyen Kullanıcı, açık rıza vermeyebilir; bu durumda yapay zekâ sohbeti ve açık rızaya bağlı oturum kaydı çalıştırılmaz (hizmetin temel işlevleri etkilenmeksizin).
8.4.2. OpenAI aktarımına ilişkin gerçek durum beyanı (şeffaflık): İşbu Politikanın yayım tarihi itibarıyla, OpenAI text-embedding işlevi kurumsal bir IAG hesabı ve IAG ile OpenAI arasında imzalı bir veri işleme/alt-işleyici sözleşmesi (DPA) üzerinden değil, geliştirme/entegrasyon aşamasına özgü, geçici bir teknik düzenleme üzerinden çalışmaktadır. Bu nedenle IAG, OpenAI'yi kendi onaylı alt işleyeni (subprocessor) olarak ve "uygun güvenceye bağlanmış" bir aktarım olarak beyan ETMEMEKTEDİR. Bu işleme bakımından dayanılan tek hukuki temel Kullanıcının açık rızası ve yukarıdaki risk bilgilendirmesidir. IAG, en kısa sürede kurumsal hesap + DPA tesis ederek bu durumu giderecek ve düzeltildiğinde işbu beyan güncellenecektir. Bu süreç tamamlanana kadar, OpenAI'ye aktarım gerektiren işlevler için Kullanıcıdan ayrıca ve açıkça rıza alınır; rıza yoksa bu işlev devre dışı bırakılır.
8.5. Küresel altyapı (Cloudflare): Cloudflare, Inc. tarafından sağlanan CDN/DNS/güvenlik hizmetleri küresel altyapı üzerinde çalışır. Bu kapsamdaki zorunlu güvenlik çerezleri, Platform ve Kullanıcı güvenliğinin sağlanması bakımından meşru menfaat (m.5/2-(f)) temelinde kullanılır. Cloudflare'in küresel altyapısı nedeniyle güvenlik amaçlı bağlantı verilerinin (ör. IP, bağlantı meta verisi) ABD dâhil yurt dışında işlenebileceği; bu kapsamda 8.4.1'deki kamu makamı erişimi risklerinin benzer biçimde gündeme gelebileceği değerlendirilir. Bu işleme zorunlu güvenlik amacıyla sınırlıdır.
8.6. Yurt dışı aktarımlara ilişkin bu maddedeki bilgilendirme, çerez/oturum kaydı/yapay zekâ sohbeti bakımından bağımsız ve eksiksizdir; Aydınlatma Metni ve Gizlilik Politikası bu bilgilendirmeyi tamamlar, ancak yerine geçmez veya bu maddeyi geçersiz kılmaz.
9. KİŞİSEL VERİLERE İLİŞKİN HAKLARINIZ (KVKK m.11) VE ŞİKÂYET HAKKI (m.14)
9.1. KVKK'nın 11. maddesi uyarınca, ilgili kişi olarak veri sorumlusuna başvurarak kendinizle ilgili aşağıdaki haklara sahipsiniz:
- a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- ç) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- d) Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- e) KVKK m.7'de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- g) İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- ğ) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
9.2. Açık rızayı dilediğiniz zaman geri çekme hakkı: Yukarıdaki kanuni hakların yanı sıra, açık rızaya dayalı işlemeler (analitik çerezler, oturum kaydı, yapay zekâ sohbet metinlerinin yurt dışına aktarımı ve diğer açık rızaya dayalı işlemeler) bakımından, verdiğiniz açık rızayı hiçbir gerekçe göstermeksizin ve dilediğiniz zaman geri çekme hakkına sahipsiniz. Geri çekme, çerez bandı/tercih paneli üzerinden tek adımda yapılabileceği gibi, [email protected] adresine bildirimle de gerçekleştirilebilir. Açık rızanın geri çekilmesi hâlinde, geri çekme anından itibaren açık-rıza temelli işlemeler durdurulur; geri çekme, geri çekme anına kadar gerçekleştirilmiş hukuka uygun işlemeleri etkilemez.
9.3. Şikâyet hakkı (KVKK m.14): Bu Politika veya kişisel verilerinizin işlenmesine ilişkin taleplerinizin yanıtlanmaması ya da yanıtı yetersiz bulmanız hâlinde, KVKK m.14 uyarınca Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır. Şikâyetten önce kural olarak veri sorumlusuna başvuru yapılması gerekir.
9.4. Bu haklarınızı kullanmak için, KVKK m.13 ve ilgili mevzuat uyarınca, kimliğinizi tevsik edici bilgilerle birlikte taleplerinizi [email protected] adresine iletebilirsiniz. Başvurular, KVKK ve ikincil mevzuatta öngörülen sürelerde ve usulde yanıtlanır.
9.5. Türkiye'deki temsil/irtibat durumu: Veri sorumlusu IAG, Birleşik Krallık'ta yerleşik olup Türkiye'de yerleşik ilgili kişilere de hizmet sunmaktadır. Türkiye'deki ilgili kişiler, her türlü başvuru, talep ve geri çekme için [email protected] irtibat kanalını kullanabilir; başvurular Türkçe yapılabilir. IAG, KVKK kapsamında yurt dışında yerleşik veri sorumlusu için öngörülebilecek Türkiye'de temsilci atama ve VERBİS'e kayıt yükümlülüklerini değerlendirmekte olup, bu kapsamda bir temsilci/irtibat kişisi belirlenmesi hâlinde temsilciye ait bilgiler işbu Politikaya ve Aydınlatma Metni'ne eklenecektir. Bu değerlendirme tamamlanana kadar tek ve geçerli başvuru kanalı yukarıdaki e-posta adresidir.
10. ÇEREZ TERCİHLERİNİN YÖNETİLMESİ VE RIZA MEKANİZMASI
10.1. Kesinlikle gerekli çerezler dışındaki çerezler (performans/analitik, oturum kaydı ve işlevsel tercih çerezleri) yalnızca Kullanıcının açık rızası ile çalıştırılır. Kullanıcı, Platform üzerinde sunulan çerez bilgilendirme/tercih aracı (çerez bandı/paneli) aracılığıyla bu çerezlere ilişkin tercihlerini belirleyebilir, dilediği zaman değiştirebilir veya geri çekebilir.
10.2. Açık rızanın geri çekilmesi hâlinde, açık-rıza temelli işlemeler (davranışsal analitik, oturum kaydı, yapay zekâ sohbet metinlerinin yurt dışına aktarımı ve diğer açık rızaya dayalı işlemeler) durdurulur. Geri çekme, geri çekme anına kadar gerçekleştirilmiş hukuka uygun işlemeleri etkilemez.
10.3. Tarayıcı üzerinden yönetim: Kullanıcılar, çerezleri tarayıcı ayarları üzerinden de kontrol edebilir, silebilir veya engelleyebilir:
- Google Chrome: Ayarlar > Gizlilik ve Güvenlik > Çerezler ve diğer site verileri
- Mozilla Firefox: Ayarlar > Gizlilik ve Güvenlik > Çerezler ve Site Verileri
- Safari: Tercihler > Gizlilik > Çerezler ve Web Sitesi Verileri
- Microsoft Edge: Ayarlar > Çerezler ve site izinleri
- Mobil cihazlar: İlgili tarayıcı veya işletim sistemi gizlilik ayarları
10.4. localStorage uyarısı: Analitik/oturum kaydı sağlayıcımızın (PostHog) tanımlayıcıları teknik olarak ağırlıklı olarak tarayıcı yerel depolamasında (localStorage) tutulur. Tarayıcıların yalnızca "çerezleri sil" seçeneği, bu localStorage verilerini silmeyebilir. Bu verileri temizlemek için tarayıcının "site verilerini sil" / "tarama verilerini temizle (site verileri/önbellek dâhil)" seçeneğinin kullanılması gerekir. En kesin ve kalıcı yöntem, çerez bandı/tercih panelinden açık rızayı geri çekmektir; bu, sağlayıcı tarafında ilgili işlemeyi durdurur.
10.5. Uyarı: Kesinlikle gerekli çerezlerin engellenmesi veya silinmesi hâlinde, oturum açma, güvenli gezinme ve Platform'un temel işlevleri çalışmayabilir. Açık rızaya dayalı analitik/iyileştirme süreçlerine rıza verilmemesi ise Platform'un temel kullanımını engellemez; yalnızca bu süreçlere bağlı bazı deneyim iyileştirmeleri sınırlanabilir.
10.6. Rıza-öncesi engelleme (prior-consent) ilkesi: Açık rızaya tabi çerezler ve oturum kaydı, Kullanıcı çerez bandı üzerinden açık ve özgür iradeyle olumlu tercihte bulunmadan (opt-in) cihaza yüklenmez ve çalıştırılmaz. Çerez bandında, önceden işaretlenmiş kutucuk veya "kapatınca kabul edilmiş sayılır" gibi örtülü kabul yöntemleri kullanılmaz; rıza vermek ile reddetmek eşit kolaylıkta sunulur. Bu mekanizmanın Platform'da fiilen canlı olduğu tarih, işbu Politikanın yürürlük tarihidir (bkz. sayfa başı yürürlük beyanı ve 14.4).
11. HİZMET NİTELİĞİ VE SORUMLULUK
11.1. Çerezler aracılığıyla iyileştirilen Taydex hizmetleri (yarış tahminleri, kupon önerileri, "Yarış Asistanı" yapay zekâ sohbeti, istatistikler, arena, arşiv, blog/haberler dâhil) yalnızca bilgilendirme ve karar-destek amaçlıdır; herhangi bir garanti içermez, sonuç taahhüdü vermez ve bahis tavsiyesi, yatırım tavsiyesi veya finansal danışmanlık niteliği taşımaz. Kullanıcı, bu içerik ve çıktılara dayanarak alacağı kararlardan bizzat sorumludur.
11.2. Sorumluluk sınırlaması ve emredici istisnalar: IAG; üçüncü taraf hizmet sağlayıcıların kendi sistemlerinden kaynaklanan çerez davranışlarından, ilgili sağlayıcıların kendi politikaları kapsamında sorumludur. IAG, çerez kullanımından doğabilecek dolaylı zararlardan, yürürlükteki hukukun izin verdiği azami ölçüde sorumlu tutulamaz.
Ancak bu sınırlama AŞAĞIDAKİ HÂLLERİ KAPSAMAZ ve bu hâllerde uygulanmaz:
- (a) IAG'nin veya yardımcılarının kasıt veya ağır kusurundan doğan zararlar (TBK m.115 uyarınca, kasıt veya ağır kusurdan sorumluluğu önceden kaldıran/sınırlayan anlaşmalar kesin olarak hükümsüzdür);
- (b) Kişisel verilerin kanuna aykırı işlenmesinden veya bir veri ihlalinden doğan zararlar (KVKK m.11/ğ uyarınca zararın giderilmesini talep hakkı emredicidir ve sınırlandırılamaz);
- (c) Tüketici sıfatını haiz Kullanıcılar bakımından TKHK ve sair tüketici lehine emredici hükümler ile TBK m.21 haksız şart denetimine aykırı düşecek her türlü sınırlama.
Bu istisnalara aykırı düşen sınırlamalar, ilgili oldukları ölçüde geçersizdir; geçersizlik Politikanın kalan hükümlerini etkilemez.
12. AYDINLATMA METNİ'NE ATIF VE TAMAMLAYICILIK
12.1. İşbu Politika, çerezler aracılığıyla işlenen kişisel verilere ilişkin olarak Platform'da yayımlanan Aydınlatma Metni'nin (KVKK m.10) tamamlayıcısıdır. Çerezler, oturum kaydı ve yapay zekâ sohbeti dışındaki işlemelere ilişkin daha ayrıntılı bilgiye Aydınlatma Metni ve Gizlilik Politikası'ndan ulaşabilirsiniz. İşbu Politika, kapsamına giren konularda kendi içinde eksiksiz aydınlatma sağlar (bkz. 1.3, 8.6).
13. POLİTİKADA DEĞİŞİKLİKLER VE YENİDEN RIZA
13.1. IAG, işbu Politikayı; mevzuat değişiklikleri, hizmet kapsamındaki güncellemeler, kullanılan teknoloji veya hizmet sağlayıcılardaki değişiklikler doğrultusunda güncelleme hakkını saklı tutar. Güncel versiyon ve yürürlük tarihi her zaman bu sayfanın başında gösterilir.
13.2. "Kullanmaya devam = kabul" KABUL EDİLMEZ — yeniden açık rıza: Açık rızaya dayalı işlemeler bakımından, Politikanın tek taraflı güncellenmesi ve Platform'u kullanmaya devam edilmesi tek başına yeni bir açık rıza yerine geçmez. Açık rıza; özgür iradeyle, belirli bir konuya ilişkin ve aydınlatmaya dayalı olarak verilmek zorundadır. Bu nedenle:
- Materyal/esaslı değişikliklerde — özellikle yeni bir işleme amacı, yeni bir yurt dışı (ABD dâhil) hizmet sağlayıcı/işleyen eklenmesi, oturum kaydı kapsamının genişletilmesi veya yapay zekâ aktarımının kapsamının değişmesi hâllerinde — IAG, ilgili işleme başlamadan önce Kullanıcıdan yeniden ve açıkça rıza alır. Rıza alınmayan Kullanıcılar bakımından o işleme çalıştırılmaz.
- Yalnızca açıklayıcı/biçimsel düzeltmeler bakımından, Kullanıcılar uygun yöntemlerle bilgilendirilir; ancak bu, açık rıza gerektiren hiçbir işlemeyi rıza alınmaksızın başlatma hakkı vermez.
13.3. Bu madde, tüketici lehine TKHK ve TBK m.21 haksız şart denetimine uygun olarak yorumlanır; sessiz kalma veya kullanıma devam, açık rıza gerektiren işlemeler için asla zımni kabul sayılmaz.
14. İLETİŞİM, VERİ SORUMLUSU BİLGİLERİ VE YÜRÜRLÜK
Veri Sorumlusu: IAG Technology Group Ltd Companies House Sicil No.: 17141378 (England & Wales) Kayıtlı Merkez: 124 City Road, London EC1V 2NX, England & Wales, Birleşik Krallık Platform / Ticari Marka: Taydex Web: https://taydex.co Direktör: Ataberk Genc İletişim / Başvuru / Açık Rıza Geri Çekme: [email protected] Türkiye irtibat kanalı: [email protected] (bkz. 9.5)
14.1. İşbu Çerez Politikası'na ilişkin her türlü soru, talep, başvuru ve açık rıza geri çekme bildiriminizi [email protected] adresine iletebilirsiniz.
14.2. Versiyon: 2026-09-v3.
14.3. Şikâyet: KVKK m.14 uyarınca Kişisel Verileri Koruma Kurulu'na şikâyet hakkınız saklıdır (bkz. 9.3).
14.4. Yürürlük şartı (önemli): İşbu Politika, açık rızaya dayalı çerez ve işlemeler bakımından, rıza-öncesi engelleme (prior-consent) çerez bandının ve kayıt anında alınan açık rıza mekanizmasının Platform'da fiilen canlı hâle geldiği tarihte tam olarak yürürlüğe girer. Bu mekanizma canlı hâle gelene kadar, açık rıza gerektiren çerezler (analitik) ve oturum kaydı ile yapay zekâ sohbet metinlerinin yurt dışına aktarımı devreye alınmaz; yalnızca kesinlikle gerekli çerezler kullanılır. Mekanizmanın canlıya alındığı kesin tarih, bu sayfanın başındaki yürürlük beyanına işlenecektir.
Versiyon: 2026-09-v3. Yürürlük, yukarıda 14.4'te açıklanan açık rıza mekanizmasının canlıya alındığı tarihte başlar ve kesin tarih sayfa başında gösterilir.