Gizlilik Politikası
Türev Posta — son güncelleme: 14 Ağustos 2026
Bu politika, Türev Posta e-posta hizmetinin ve mobil uygulamasının kişisel verilerinizi nasıl işlediğini açıklar. Hizmet, kurumların kendi alan adlarıyla e-posta kullanmasını sağlar; kullanıcılar genellikle hizmeti abone kurumları aracılığıyla kullanır.
Özet: Postalarınızı ve dosyalarınızı yalnızca size hizmet vermek için işleriz. Reklam göstermiyoruz, veri satmıyoruz, üçüncü taraf izleme veya analiz araçları kullanmıyoruz. Uygulamada hiçbir reklam ağı, analitik veya çökme bildirimi kütüphanesi bulunmaz.
1. Veri sorumlusu
Veri sorumlusu Türev Teknoloji'dir.
- E-posta: info@turevteknoloji.com
- Telefon: +90 553 317 85 83
- İnternet: turevposta.com
Hizmeti kurumunuz üzerinden kullanıyorsanız, posta kutunuzu açan ve yöneten kurum kendi kullanıcı verileri bakımından ayrıca sorumludur.
2. İşlediğimiz veriler
| Veri | Neden işleniyor |
|---|---|
| Hesap bilgileri e-posta adresi, ad, kurum/alan adı |
Hesabınızı oluşturmak, oturum açmanızı sağlamak |
| Şifre | Kimlik doğrulama. Şifreler geri döndürülemez biçimde özetlenerek (bcrypt) saklanır; açık hâli tutulmaz. |
| E-posta içerikleri gönderilen ve alınan iletiler, ekler |
E-posta hizmetinin kendisi. İletileriniz posta kutunuzda saklanır. |
| Yüklediğiniz dosyalar Disk bölümü |
Dosya saklama ve paylaşma özelliği |
| Kurum rehberi | Alıcı seçerken kurumunuzdaki adresleri önermek. Yalnızca kendi alan adınızdaki adresler görünür. |
| Bağlantı ve işlem kayıtları IP adresi, giriş denemeleri, yönetim işlemleri, tarih |
Güvenlik, kötüye kullanım tespiti ve yasal yükümlülükler |
İşlemediğimiz veriler
- Konum bilgisi toplamıyoruz.
- Telefonunuzdaki rehbere, aramalara veya mesajlara erişmiyoruz.
- Reklam kimliği kullanmıyoruz, profil çıkarmıyoruz.
- E-posta içeriklerinizi reklam, pazarlama veya yapay zekâ eğitimi için kullanmıyoruz.
3. Hukuki sebep
Veriler 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, başlıca sözleşmenin kurulması ve ifası (md. 5/2-c) ile veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (md. 5/2-ç) ve meşru menfaat (md. 5/2-f — güvenlik kayıtları) hukuki sebeplerine dayanılarak işlenir.
4. Mobil uygulama
Cihazınızda saklananlar
- Oturum anahtarı: işletim sisteminin güvenli deposunda (Android Keystore / iOS Keychain) tutulur. Çıkış yaptığınızda silinir.
- Şifreniz cihazda saklanmaz.
- Geçici dosyalar: indirdiğiniz ek ve dosyalar, açılabilmesi için uygulamanın geçici klasörüne yazılır. Uygulama verilerini silerek kaldırabilirsiniz.
İstenen izinler
- Dosya seçici: yalnızca siz bir dosya yüklemek istediğinizde açılır ve yalnızca seçtiğiniz dosyaya erişir.
- Fotoğraf seçici: profil görseli veya imza görseli eklerken kullanılır; yalnızca seçtiğiniz görsele erişilir.
Uygulama, cihazınızdaki diğer dosyaları taramaz.
5. Verilerin paylaşımı ve aktarımı
- Verilerinizi satmıyoruz, pazarlama amacıyla üçüncü taraflara aktarmıyoruz.
- E-posta gönderiminin doğası: bir ileti gönderdiğinizde, o iletinin alıcının posta sunucusuna iletilmesi zorunludur. Alıcının sunucusu bizim denetimimizde değildir.
- Paylaşım bağlantıları: Disk bölümünde "herkese açık bağlantı" oluşturursanız, bağlantıyı bilen herkes o dosyayı indirebilir. Bağlantıyı istediğiniz zaman iptal edebilirsiniz.
- Yetkili kamu kurumlarının hukuka uygun talepleri karşısında yasal yükümlülüklerimizi yerine getiririz.
6. Verilerin saklandığı yer
Posta kutuları, dosyalar ve hesap kayıtları Türkiye'de bulunan kendi sunucularımızda saklanır. Verileriniz yurt dışındaki bulut sağlayıcılarına aktarılmaz.
7. Saklama süresi
- Posta ve dosyalar: siz veya kurum yöneticiniz silene kadar saklanır. Hesap kapatıldığında posta kutusu ve dosyalar silinir.
- Güvenlik ve işlem kayıtları: güvenlik incelemesi ve yasal yükümlülükler için sınırlı bir süre tutulur, sonra silinir.
- Yedekler: düzenli yedekler alınır; silinen veriler yedek döngüsü tamamlanana kadar yedeklerde kalabilir.
8. Güvenlik
- Tüm bağlantılar TLS ile şifrelenir.
- Şifreler yalnızca özet (bcrypt) olarak saklanır.
- Hatalı giriş denemeleri sınırlandırılır.
- Şifre veya yetki değiştiğinde açık oturumlar geçersiz kılınır.
- Her kurumun verisi diğerlerinden yalıtılmıştır; bir kurumun kullanıcısı başka kurumun verisine erişemez.
- Gelen postalar spam ve zararlı yazılım taramasından geçirilir.
Hiçbir sistem mutlak güvenlik sunmaz; bir güvenlik olayı yaşanması hâlinde ilgili kişileri ve Kişisel Verileri Koruma Kurulu'nu mevzuatın öngördüğü sürede bilgilendiririz.
9. Haklarınız
KVKK md. 11 uyarınca:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Şartları oluştuğunda silinmesini veya yok edilmesini isteme,
- İşlemenin hukuka aykırılığı nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
Taleplerinizi info@turevteknoloji.com adresine iletebilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.
10. Hesabın ve verilerin silinmesi
Hesabınızı ve verilerinizi silmek için kurum yöneticinize başvurabilir ya da doğrudan bize yazabilirsiniz. Silme talebi üzerine posta kutunuz, yüklediğiniz dosyalar ve hesap kaydınız kaldırılır.
11. Çocuklar
Hizmet kurumsal kullanıma yöneliktir ve 13 yaşın altındaki çocuklara yönelik değildir; bu yaş grubundan bilerek veri toplamayız.
12. Değişiklikler
Bu politika güncellenebilir. Önemli değişikliklerde sayfanın üstündeki tarih güncellenir ve gerektiğinde e-posta ile bilgilendirme yapılır.
13. İletişim
Sorularınız için: info@turevteknoloji.com · +90 553 317 85 83