Gizlilik Politikası
Son güncelleme: 31 Temmuz 2026
1. Giriş
Bu Gizlilik Politikası; ICI Tech Teknoloji A.Ş. ("ICI Tech", "biz", "bize", "bizim") tarafından panic.app tanıtım web sitesini ziyaret ettiğinizde, çerez tercihlerinizi yönettiğinizde veya kurumsal kriz ve personel güvenliği iletişim platformumuz panic.app hakkında bizimle iletişime geçtiğinizde kişisel verilerin nasıl işlendiğini açıklar.
Bu politika https://panic.app adresindeki kamuya açık tanıtım sitesi ve ilgili talepler için geçerlidir. Kurumunuzun ayrı bir sözleşme kapsamında panic.app yazılım platformunu kullanması halinde uygulanan veri işleme sözleşmesi, gizlilik hükümleri veya ürüne özel politikaların yerine geçmez. Lisanslı yazılım bakımından sözleşme hükümleri bu politika ile çelişirse, o işleme için sözleşme önceliklidir.
Kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), uygulanabildiği ölçüde AB Genel Veri Koruma Tüzüğü (GDPR) ve diğer ilgili gizlilik mevzuatına uygun olarak işleriz.
2. Veri sorumlusu
- Tüzel kişi: ICI Tech Teknoloji A.Ş.
- Adres: Maslak, Sun Plaza, Sarıyer / İstanbul, Türkiye
- E-posta: app@icitech.com.tr
- Telefon: +90 533 214 6644 | Kurumsal: +90 212 366 57 26
- Web sitesi: https://panic.app
3. Veri sorumlusu ve veri işleyen rolleri
Tanıtım web sitesi ile satış/destek talepleri: ICI Tech veri sorumlusudur.
Müşteri sözleşmesi kapsamındaki yönetici ve hesap verileri: ICI Tech genellikle kendi hesap, faturalama ve operasyonel güvenlik kayıtları bakımından veri sorumlusudur.
panic.app ürünü içindeki işyeri güvenliği, olay ve çalışan durum verileri: normalde kurumunuz (işveren/müşteri) veri sorumlusudur; ICI Tech müşteri sözleşmesi ve varsa veri işleme sözleşmesi (DPA) kapsamında veri işleyen sıfatıyla hareket eder.
4. Bu politikanın kapsamı
Bu web sitesi ürün bilgisi, demo talebi ve iletişim kanalları sunar. Tanıtım sitesinde kullanıcı hesabı oluşturulmaz.
İşvereninizin aboneliği kapsamında panic.app kullanan bir çalışan veya yönetici iseniz, ürüne ilişkin talepler için işvereninizin gizlilik veya İK birimine başvurun. Veri işleyen talimatları kapsamında müşteri kurumlarla iş birliği yaparız.
5. Kişisel veri kategorileri
- Kimlik ve iletişim verileri: ad, e-posta adresi, telefon numarası, kurum adı, unvan (tarafınızca sağlandığında).
- İletişim içeriği: e-posta veya telefon aracılığıyla gönderdiğiniz mesajlar.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü ve sürümü, cihaz türü, işletim sistemi, yönlendiren URL, görüntülenen sayfalar, erişim tarihi/saati ve benzeri sunucu log verileri.
- Çerez ve rıza verileri: yerelde saklanan çerez tercihleriniz ve uygulanabildiği ölçüde rıza zaman damgaları.
- Pazarlama ve analitik tanımlayıcıları: bu çerezlere rıza vermeniz halinde analitik veya reklam araçlarının ürettiği çevrimiçi tanımlayıcılar.
6. Veri kaynakları
Doğrudan sizden — bizimle iletişime geçtiğinizde veya gönüllü bilgi verdiğinizde.
Otomatik olarak — siteyi gezerken tarayıcınız veya cihazınız aracılığıyla.
Analitik ve pazarlama teknolojisi sağlayıcılarından — yalnızca zorunlu olmayan çerezler için geçerli rıza vermeniz halinde.
7. Amaçlar ve hukuki sebepler
Kişisel verileri yalnızca geçerli bir hukuki sebebe dayandığımızda işleriz:
- Taleplere, demo isteklerine ve satış iletişimlerine yanıt — meşru menfaat (GDPR md. 6(1)(f)) ve/veya sözleşme öncesi adımlar (GDPR md. 6(1)(b)); uygulanabildiği ölçüde KVKK md. 5/2-(f) meşru menfaat.
- Web sitesinin işletilmesi, güvenliği ve bakımı — güvenli işletme ve dolandırıcılığın önlenmesine ilişkin meşru menfaat.
- Yasal yükümlülüklere uyum — örneğin yetkili makamlardan gelen hukuka uygun taleplere yanıt (GDPR md. 6(1)(c)).
- Analitik (Google Analytics 4, Google Tag Manager, Microsoft Clarity) — rızanız (GDPR md. 6(1)(a); gerektiğinde KVKK açık rızası).
- Pazarlama ölçümü (Meta Pixel, TikTok Pixel) — rızanız (GDPR md. 6(1)(a); gerektiğinde KVKK açık rızası).
- Çerez rıza tercihlerinin saklanması — tercihlerinize saygı göstermek için gerekli (meşru menfaat / teknik zorunluluk).
8. Çerezler ve benzer teknolojiler
Çerezleri, yerel depolamayı ve benzer teknolojileri https://panic.app/tr/cookie-policy adresindeki Çerez Politikamızda açıklandığı şekilde kullanırız. Zorunlu olmayan çerezler, çerez banner’ımız üzerinden rıza vermenize kadar yerleştirilmez.
Rızanızı istediğiniz zaman çerez banner’ındaki tercihleri değiştirerek (sıfırlamak için site verilerini temizleyerek) veya tarayıcı ayarlarınızı düzenleyerek geri alabilirsiniz.
9. Alıcılar ve işleyenler
Kişisel verileri satmayız. Verileri yalnızca gerektiği ölçüde şu taraflarla paylaşırız:
- Web sitesini sunmak için barındırma ve altyapı sağlayıcıları (ör. bulut barındırma/CDN).
- Taleplerinize yanıt vermek için e-posta ve iletişim araçları.
- Analitik çerezlerine rıza vermeniz halinde analitik sağlayıcıları (Google, Microsoft).
- Pazarlama çerezlerine rıza vermeniz halinde reklam/ölçüm ortakları (Meta, TikTok).
- Gerektiğinde ve gizlilik yükümlülüğüne tabi profesyonel danışmanlar (hukuk, muhasebe).
- Uygulanabilir hukukun gerektirdiği kamu makamları.
10. Uluslararası veri aktarımları
Verileriniz Türkiye’de ve isteğe bağlı analitik veya pazarlama araçlarını kullandığınızda bu sağlayıcıların faaliyet gösterdiği ülkelerde (Amerika Birleşik Devletleri ve Avrupa Ekonomik Alanı dahil) işlenebilir.
GDPR’nin uygulandığı ve verilerin AEA dışına aktarıldığı durumlarda Avrupa Komisyonu Standart Sözleşme Maddeleri, sağlayıcı sertifikaları veya satıcının sunduğu eşdeğer mekanizmalar gibi uygun güvencelere dayanırız.
KVKK’nın uygulandığı durumlarda yurt dışı aktarımlar, gerektiğinde açık rıza veya diğer izin verilen aktarım mekanizmaları dahil olmak üzere KVKK’nın 8 ve 9. maddelerine uygun yapılır.
11. Saklama süreleri
- İletişim ve satış talepleri: son etkileşimden sonra en fazla 3 yıl; sözleşme ifası, uyuşmazlık çözümü veya yasal yükümlülükler için daha uzun süre gerekmedikçe.
- Sunucu ve güvenlik logları: olay incelemesi için gerekmedikçe genellikle en fazla 12 ay.
- Faturalama ve sözleşme kayıtları (sorumlu sıfatıyla): ticari/mali mevzuatın gerektirdiği durumlarda genellikle en fazla 10 yıl.
- Analitik veriler: her sağlayıcının yapılandırmasına ve rıza durumunuza göre.
- Çerez rıza kayıtları: site verilerini temizleyene veya tercihleri değiştirene kadar cihazınızda yerel olarak saklanır.
12. Güvenlik
Kişisel verileri yetkisiz erişim, kayıp, değişiklik veya ifşaya karşı korumak için aktarımda şifreleme (HTTPS), erişim kontrolleri ve tedarikçi özeni dahil uygun teknik ve idari tedbirler uygularız.
Hiçbir iletim veya saklama yöntemi %100 güvenli değildir. Bizimle etkileşiminizin tehlikeye girdiğini düşünüyorsanız derhal bizimle iletişime geçin.
13. Haklarınız
Uygulanabilir hukuka bağlı olarak kişisel verilerinizle ilgili aşağıdaki haklara sahip olabilirsiniz:
- Erişim hakkı — hakkınızda tuttuğumuz verilerin teyidini ve bir kopyasını alma.
- Düzeltme hakkı — yanlış veya eksik verileri düzeltme.
- Silme hakkı — hukuken uygulanabilir olduğunda silme talep etme.
- İşlemenin kısıtlanması hakkı — belirli durumlarda verilerinizi nasıl kullandığımızı sınırlama.
- İtiraz hakkı — meşru menfaate dayanan işlemeye itiraz etme.
- Veri taşınabilirliği hakkı — sağladığınız verileri yapılandırılmış, makine tarafından okunabilir biçimde alma (uygulanabildiği ölçüde).
- Rızayı geri alma hakkı — herhangi bir zamanda; önceki hukuka uygun işlemeyi etkilemeksizin.
- Denetim otoritesine şikayette bulunma hakkı.
14. Haklarınızı nasıl kullanırsınız
Taleplerinizi "Gizlilik Talebi — panic.app" konu satırıyla app@icitech.com.tr adresine iletin. Kimliğinizi doğrulamak için bilgi isteyebiliriz.
GDPR’nin uygulandığı durumlarda 30 gün içinde; KVKK kapsamında ise yasal süre içinde (genellikle 30 gün, bildirimle bir kez 30 gün uzatılabilir) yanıtlarız.
panic.app ürününün çalışan kullanıcısıysanız işyeri verisi taleplerini veri sorumlusu olarak işvereninize yöneltin. Ayrıca Veri Silme: https://panic.app/tr/data-deletion.
15. Denetim otoriteleri
- Türkiye: Kişisel Verileri Koruma Kurumu (KVKK) — https://www.kvkk.gov.tr
- AB/AEA: İkamet veya çalışma ülkenizdeki yerel veri koruma otoritesi.
- Fransa: CNIL — https://www.cnil.fr
- Almanya: BfDI ve yetkili eyalet DPA’ları — https://www.bfdi.bund.de
- İspanya: AEPD — https://www.aepd.es
- Birleşik Krallık: Information Commissioner’s Office (ICO) — UK GDPR durumunuza uygulanıyorsa.
16. Çocuklar
Bu web sitesi iş dünyası profesyonellerine yöneliktir ve 16 yaşından küçük çocuklara yönelik değildir. Çocuklardan bilerek kişisel veri toplamayız. Böyle bir veri aldığımızı düşünüyorsanız bizimle iletişime geçin.
17. Otomatik karar alma
Bu tanıtım sitesinden gelen kişisel verileri hukuki veya benzer şekilde önemli sonuçlar doğuran otomatik karar alma veya profilleme için kullanmayız.
18. Bu politikadaki değişiklikler
Bu Gizlilik Politikasını yasal, teknik veya ticari değişiklikleri yansıtmak için güncelleyebiliriz. Üstteki "Son güncelleme" tarihi en son revizyonu gösterir. Önemli değişiklikler uygun olduğunda web sitesinde vurgulanabilir.
19. AEA ve Birleşik Krallık için GDPR bildirimi
Siz veya kurumunuz AEA veya Birleşik Krallık’taysanız, 28. madde işleyen hükümleri ve aktarım güvenceleri dahil ek GDPR bilgileri için https://panic.app/tr/privacy/gdpr adresindeki Gizlilik Bildirimimizi (GDPR) da okuyun.
20. İletişim
Gizlilik soruları: app@icitech.com.tr
Posta adresi: ICI Tech Teknoloji A.Ş., Maslak, Sun Plaza, Sarıyer / İstanbul, Türkiye