Privacy & KVKK Notice
Effective: 5 September 2026 — Version 2026-09-05.1
KVKK notice. This notice describes SUPVISE's own personal-data processing in connection with the website and service. It is intended to provide the information required under Article 10 of Türkiye's Law No. 6698 on the Protection of Personal Data (KVKK), together with additional privacy information.
1. Data controller and scope
Unless another legal operator is identified in the service, the data controller for SUPVISE's own processing is Mustafa Çelen, operating under the SUPVISE brand (“SUPVISE”). Privacy enquiries may be sent to hello@supvise.com. Where a business customer includes personal data in an operational dataset, the customer's and SUPVISE's roles depend on the specific processing context and applicable law.
2. Operational customer data
SUPVISE does not require personal data for Inventory Health analysis. Raw XLSX/CSV files are transmitted to the service and processed in application memory for the requested analysis. Under the current zero-retention architecture, raw uploads, customer operational datasets and generated analysis results are not written to the SUPVISE server-side database. Same-device continuity may store an analysis result in the customer's own browser.
3. Categories of personal data we may process
Depending on how the service is used, SUPVISE may process: (a) business contact and support information voluntarily submitted to us; (b) terms/acceptance evidence such as acceptance identifier, language, version/hash and timestamp; (c) payment and entitlement references received in connection with Paddle checkout, without SUPVISE storing full payment-card credentials; and (d) limited technical/security information such as session/request identifiers, IP-derived request information where present in infrastructure logs, and security or abuse-prevention events. These records are kept separate from the customer operational dataset.
4. Purposes and KVKK legal grounds
Personal data is processed only for specified purposes and where an applicable processing condition exists. Depending on the activity, the principal KVKK Article 5(2) grounds are: processing necessary for the establishment or performance of a contract (Art. 5/2-c) for requested service access, support and purchase/entitlement administration; processing necessary for compliance with a legal obligation (Art. 5/2-ç) for records required by applicable law; processing necessary for the establishment, exercise or protection of a right (Art. 5/2-e) for acceptance evidence, disputes and legal claims; and processing necessary for SUPVISE's legitimate interests without harming fundamental rights and freedoms (Art. 5/2-f) for proportionate service security, abuse prevention and operational integrity. If a processing activity requires explicit consent under applicable law, that consent will be requested separately.
5. Collection method
Personal data may be collected electronically and wholly or partly by automated means when you use the website or service, contact us, accept service terms, complete or attempt a purchase, or when our infrastructure/payment providers generate records necessary to deliver and secure those functions.
6. Recipients and transfer purposes
Personal data may be disclosed, only to the extent necessary for the stated purpose, to hosting/infrastructure providers such as Hostinger; Paddle where checkout, payment, tax, fraud-prevention or Merchant of Record functions are used; communications/support providers where applicable; Google Analytics/Google Tag Manager when analytics consent is granted, for website and product-usage measurement; competent public authorities where legally required; and professional advisers where necessary to establish, exercise or protect legal rights. Paddle may also process certain checkout/payment information in its own role under its applicable notices and terms.
7. International transfers
Where a recipient or processing location is outside Türkiye and the activity constitutes an international transfer under KVKK, SUPVISE will use an applicable transfer route and safeguard permitted by Article 9 of KVKK and the relevant secondary legislation. This notice does not by itself create or replace any transfer instrument that the law requires to be executed separately.
8. Data minimization, retention and deletion
Do not upload unnecessary personal or special-category personal data, passwords, payment-card data, health information or government identifiers. Operational inventory datasets and analysis results are not retained in the SUPVISE server-side database. Separate personal-data/evidence records are retained only for a period justified by the processing purpose, limitation periods and applicable legal obligations, after which they are deleted, destroyed or anonymized as required.
9. Security
SUPVISE applies technical and administrative measures proportionate to the service and risk, including HTTPS, security headers, access controls, upload validation, payment-webhook verification and data minimization. No internet service can guarantee absolute security.
10. Rights under KVKK
Subject to the conditions and exceptions of applicable law, data subjects may exercise the rights set out in Article 11 of KVKK, including learning whether personal data is processed; requesting information about processing; learning the purpose of processing and whether data is used accordingly; knowing third parties to whom data is transferred domestically or abroad; requesting correction of incomplete or inaccurate data; requesting deletion or destruction where the legal conditions are met; requesting notification of correction/deletion actions to relevant recipients; objecting to a result arising against the person through analysis exclusively by automated systems; and claiming compensation where damage is suffered due to unlawful processing.
11. Applications and contact
Questions and requests concerning SUPVISE's own processing may be sent initially to hello@supvise.com. Formal KVKK applications must satisfy the identity-verification, content and delivery requirements applicable under KVKK and the relevant application procedures. Requests concerning personal data for which a business customer is the data controller should generally be directed to that customer.
12. Changes
This notice may be updated when the product, providers, legal operator or applicable rules change. The version and effective date above identify the current text.
KVKK Aydınlatma Metni ve Gizlilik Politikası
Yürürlük: 5 Eylül 2026 — Sürüm 2026-09-05.1
KVKK aydınlatması. Bu metin, SUPVISE web sitesi ve hizmetiyle bağlantılı olarak SUPVISE'ın kendi kişisel veri işleme faaliyetlerini açıklar ve 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (“KVKK”) 10. maddesi kapsamındaki aydınlatma unsurlarını ek gizlilik bilgileriyle birlikte sunmayı amaçlar.
1. Veri sorumlusu ve kapsam
Hizmet içinde başka bir hukuki işletmeci belirtilmediği sürece SUPVISE'ın kendi veri işleme faaliyetleri bakımından veri sorumlusu, SUPVISE markası altında faaliyet gösteren Mustafa Çelen'dir (“SUPVISE”). Gizlilik konularındaki iletişim için hello@supvise.com kullanılabilir. Bir işletme müşterisinin operasyonel veri setine kişisel veri dahil etmesi halinde müşterinin ve SUPVISE'ın rolleri somut işleme faaliyeti ve yürürlükteki mevzuata göre belirlenir.
2. Müşteri operasyonel verisi
SUPVISE Stok Sağlığı analizi için kişisel veriye ihtiyaç duymaz. Ham XLSX/CSV dosyaları talep edilen analiz amacıyla hizmete iletilir ve uygulama belleğinde işlenir. Mevcut sıfır saklama mimarisinde ham yüklemeler, müşteriye ait operasyonel veri setleri ve üretilen analiz sonuçları SUPVISE'ın sunucu tarafı veritabanına yazılmaz. Aynı cihazda devamlılık için analiz sonucu müşterinin kendi tarayıcısında saklanabilir.
3. İşleyebileceğimiz kişisel veri kategorileri
Hizmetin kullanım şekline göre SUPVISE; (a) bize gönüllü olarak iletilen iş iletişim ve destek bilgilerini, (b) kabul kimliği, dil, sürüm/hash ve zaman damgası gibi koşul/kabul kanıtlarını, (c) tam ödeme kartı bilgileri SUPVISE tarafından saklanmaksızın Paddle ödeme süreciyle bağlantılı ödeme ve erişim/yetki referanslarını ve (d) oturum/istek kimlikleri, altyapı kayıtlarında bulunabildiği ölçüde IP bağlantılı istek bilgileri ile güvenlik veya kötüye kullanım önleme olayları gibi sınırlı teknik/güvenlik bilgilerini; ayrıca yalnızca analitik izni sonrasında Google Analytics tarafından oluşturulan sınırlı web sitesi/ürün kullanım olayları ve cihaz/tarayıcı bilgilerini işleyebilir. Yüklenen dosya içeriği, dosya adı, SKU seviyesindeki veriler ve analiz sonuçları analitik sisteme gönderilmez. Bu kayıtlar müşteri operasyonel veri setinden ayrı tutulur.
4. İşleme amaçları ve KVKK hukuki sebepleri
Kişisel veriler yalnızca belirli amaçlarla ve uygulanabilir bir işleme şartı bulunduğunda işlenir. Faaliyete göre başlıca KVKK m.5/2 hukuki sebepleri şunlardır: talep edilen hizmet erişimi, destek ve satınalma/erişim yetkisi yönetimi için sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olma (m.5/2-c); mevzuatın gerektirdiği kayıtlar için veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi (m.5/2-ç); kabul kanıtları, uyuşmazlıklar ve hukuki talepler için bir hakkın tesisi, kullanılması veya korunması (m.5/2-e); hizmet güvenliği, kötüye kullanımın önlenmesi ve operasyonel bütünlüğün ölçülü biçimde korunması için ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati (m.5/2-f). Bir işleme faaliyeti için mevzuat gereği açık rıza gerekiyorsa bu rıza ayrıca alınır.
5. Toplama yöntemi
Kişisel veriler; web sitesini veya hizmeti kullandığınızda, bizimle iletişime geçtiğinizde, hizmet koşullarını kabul ettiğinizde, satınalma yaptığınızda veya yapmaya çalıştığınızda ya da altyapı/ödeme sağlayıcılarımız bu fonksiyonların sunulması ve güvenliğinin sağlanması için gerekli kayıtları oluşturduğunda elektronik ortamda, tamamen veya kısmen otomatik yollarla elde edilebilir.
6. Alıcı grupları ve aktarım amaçları
Kişisel veriler, belirtilen amaç için gerekli olduğu ölçüde; barındırma/altyapı sağlayıcısı Hostinger'a; ödeme ekranı, ödeme, vergi, dolandırıcılığın önlenmesi veya Merchant of Record fonksiyonları kullanıldığında Paddle'a; uygulanabildiği ölçüde iletişim/destek hizmet sağlayıcılarına; analitik izni verildiğinde web sitesi ve ürün kullanım ölçümü amacıyla Google Analytics/Google Tag Manager hizmetlerine; hukuken zorunlu olduğunda yetkili kamu kurum ve mercilerine; bir hakkın tesisi, kullanılması veya korunması için gerekli olduğunda profesyonel danışmanlara aktarılabilir. Paddle, belirli ödeme/checkout bilgilerini kendi bildirim ve koşulları kapsamında ayrıca kendi rolünde işleyebilir.
7. Yurt dışına aktarım
Alıcının veya işleme lokasyonunun Türkiye dışında bulunduğu ve faaliyetin KVKK kapsamında yurt dışına kişisel veri aktarımı oluşturduğu hallerde SUPVISE, KVKK'nın 9. maddesi ve ilgili ikincil mevzuatın izin verdiği uygulanabilir aktarım yöntemi ve güvenceyi kullanır. Bu aydınlatma metni, mevzuatın ayrıca kurulmasını gerektirdiği bir aktarım mekanizmasının veya sözleşmenin yerine geçmez.
8. Veri minimizasyonu, saklama ve imha
Gereksiz kişisel veya özel nitelikli kişisel veri, parola, ödeme kartı verisi, sağlık bilgisi veya resmi kimlik bilgisi yüklemeyin. Operasyonel stok veri setleri ve analiz sonuçları SUPVISE sunucu veritabanında tutulmaz. Ayrı kişisel veri/delil kayıtları yalnızca işleme amacı, zamanaşımı süreleri ve uygulanabilir hukuki yükümlülüklerle gerekçelendirilen süre boyunca tutulur; sonrasında mevzuatın gerektirdiği şekilde silinir, yok edilir veya anonim hale getirilir.
9. Güvenlik
SUPVISE hizmet ve riskle orantılı teknik ve idari tedbirler uygular; HTTPS, güvenlik başlıkları, erişim kontrolleri, dosya yükleme doğrulaması, ödeme bildirimlerinin doğrulanması ve veri minimizasyonu bunlara dahildir. Hiçbir internet hizmeti mutlak güvenlik garantisi veremez.
10. KVKK m.11 kapsamındaki haklar
İlgili kişiler, yürürlükteki mevzuattaki şart ve istisnalara tabi olmak üzere KVKK'nın 11. maddesindeki haklarını kullanabilir; bunlar kişisel veri işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, şartları oluştuğunda silme veya yok etme talep etme, düzeltme/silme işlemlerinin ilgili alıcılara bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğranması halinde tazminat talep etme haklarını içerir.
11. Başvuru ve iletişim
SUPVISE'ın kendi veri işleme faaliyetlerine ilişkin soru ve talepler ilk aşamada hello@supvise.com adresine iletilebilir. KVKK kapsamındaki resmi başvurular, yürürlükteki başvuru usulünde öngörülen kimlik doğrulama, içerik ve iletim şartlarını taşımalıdır. Bir işletme müşterisinin veri sorumlusu olduğu kişisel verilere ilişkin talepler kural olarak ilgili müşteriye yöneltilmelidir.
12. Değişiklikler
Ürün, hizmet sağlayıcılar, hukuki işletmeci veya mevzuat değiştiğinde bu metin güncellenebilir. Yukarıdaki sürüm ve yürürlük tarihi mevcut metni tanımlar.