Son güncelleme: 6 Ekim 2026.
Bu metin, İngilizce Gizlilik Bildirimimizin çevirisidir. Herhangi bir tutarsızlık olması hâlinde, yerel mevzuatın aksini gerektirdiği durumlar hariç, İngilizce metin esas alınır. English
Bu bildirim ayrıca şu dillerde de mevcuttur: 한국어 · Português (Brasil) · Español · العربية · Türkçe · ไทย · 日本語 · 繁體中文 · Bahasa Indonesia · Deutsch · Français · Italiano · Nederlands · Polski · Svenska · Dansk · Norsk.
Bu bildirim, PathIQ Pte. Ltd.’nin kişisel verileri iki ayrı bağlamda nasıl işlediğini açıklamaktadır: (a) web sitemiz ve iş ilişkilerimiz ile (b) veri, kimlik, içgörü ve risk ürünlerimiz. 3. bölüm ve sonrasındaki bölümler, esas olarak, verilerini işlediğimiz kişilerin çoğunun bizimle hiçbir zaman doğrudan etkileşime girmediği (b) bağlamını ele almaktadır.
PathIQ; Avustralya, Avusturya, Belçika, Brezilya, Kolombiya, Danimarka, Fransa, Almanya, Hong Kong, Hindistan, Endonezya, İrlanda, İtalya, Japonya, Malezya, Meksika, Hollanda, Yeni Zelanda, Norveç, Filipinler, Polonya, Portekiz, Kore Cumhuriyeti, Suudi Arabistan, Singapur, İspanya, Sri Lanka, İsveç, Tayvan, Tayland, Türkiye, Birleşik Arap Emirlikleri, Birleşik Krallık ve Amerika Birleşik Devletleri’ndeki gerçek kişilere ilişkin kişisel verileri işlemektedir. Vietnam’da ikamet eden kişilere ilişkin kişisel verileri bilerek işlemeyiz ve veri ürünlerimizi orada sunmayız.
Amerika Birleşik Devletleri’nde ikamet eden kişiler, kişisel bilgilerin satışından ve paylaşılmasından nasıl vazgeçilebileceğini (opt-out) ve bu bilgilere nasıl erişilebileceğini, bunların nasıl düzeltilebileceğini veya silinebileceğini açıklayan 12. bölümü de okumalıdır. 13. bölüm, diğer belirli ülkelerdeki kişilere yönelik ek bilgiler içermektedir.
PathIQ Pte. Ltd., Singapur’da kurulmuş olup kayıtlı merkezi 1 Raffles Place, #34-04, One Raffles Place, Singapore 048616 adresinde bulunan bir şirkettir.
Veri koruma mevzuatı kapsamındaki rolümüz ürüne göre değişmektedir. Kişisel verilerin hangi amaçla ve nasıl işleneceğine karar verdiğimiz durumlarda veri sorumlusu (Singapur Kişisel Verilerin Korunması Kanunu (Personal Data Protection Act, PDPA) kapsamında “kuruluş” (organisation)) sıfatını taşırız ve bu bildirim söz konusu işleme faaliyetini açıklar. Kişisel verileri yalnızca bir müşterinin belgelenmiş talimatları doğrultusunda işlediğimiz durumlarda veri işleyen (PDPA kapsamında “veri aracısı” (data intermediary)) sıfatını taşırız ve müşterinin kendi gizlilik bildirimi geçerli olur.
| Ürün | Rolümüz | Notlar |
|---|---|---|
| Audience Logic | Veri sorumlusu / Veri işleyen | Segment oluşturma ve etkinleştirme. |
| Insights IQ | Veri sorumlusu / Veri işleyen | Toplulaştırılmış ve türetilmiş analitik çıktılar. |
| Trust IQ | Veri sorumlusu / Veri işleyen | Kimlik doğrulama ve risk sinyalleri. Amerika Birleşik Devletleri’nde sunulmamaktadır. |
| PathIQ Platform | Veri sorumlusu / Veri işleyen | Temel kimlik grafiği ve teslim altyapısı. |
| Web sitesi ve pazarlama | Veri sorumlusu | Talepler ve sorular, iş bağlantıları, çerezler ve analitik. |
Veri Koruma Görevlimize hello@path-iq.ai adresinden ulaşılabilir.
Aşağıdaki temsilcileri ve yerel görevlileri atamış bulunmaktayız veya atama sürecindeyiz. İlgili kişiler, bu bildirimde açıklanan işleme faaliyetlerine ilişkin her türlü konuda bunlarla iletişime geçebilir.
| Yetki alanı | Rol | İletişim |
|---|---|---|
| Avrupa Ekonomik Alanı | AB temsilcisi (Avrupa Birliği Genel Veri Koruma Tüzüğü (General Data Protection Regulation, GDPR) Madde 27) | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Birleşik Krallık | Birleşik Krallık temsilcisi (Birleşik Krallık Genel Veri Koruma Tüzüğü (UK GDPR) Madde 27) | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Brezilya | Encarregado (Veri Koruma Görevlisi) | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Kore Cumhuriyeti | Kişisel Bilgilerin Korunmasından Sorumlu Baş Yönetici (Chief Privacy Officer) ve yurt içi temsilci | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Tayland | Tayland temsilcisi ve Veri Koruma Görevlisi | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Türkiye | Veri sorumlusu temsilcisi | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Suudi Arabistan | Krallık’taki temsilci | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Filipinler | Veri Koruma Görevlisi | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Sri Lanka | Veri Koruma Görevlisi | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
| Endonezya | Veri Koruma Görevlisi | Ayrıntılar yayımlanacaktır. O zamana kadar hello@path-iq.ai adresiyle iletişime geçiniz. |
Kategoriler ürüne göre farklılık gösterir. Her bir kişi için tek tip bir kayıt tutmayız.
İşlediğimiz kişisel verilerin çoğu doğrudan ilgili kişilerden toplanmaz. Bu verileri aşağıdaki kaynak kategorilerinden elde ederiz:
AEA’daki veya Birleşik Krallık’taki kişilere ilişkin verileri yayıncılardan ve uygulama geliştiricilerden aldığımız durumlarda rıza, PathIQ’nun tedarikçi (vendor) olarak katıldığı IAB Europe Şeffaflık ve Rıza Çerçevesi (TCF) kapsamında faaliyet gösteren rıza yönetim platformları aracılığıyla toplanır. Bu verileri yalnızca aldığımız rıza sinyalinin PathIQ’yu ve ilgili amaçları kapsaması hâlinde işleriz.
Her tedarikçimizin, kişisel verileri bize açıklamak için geçerli bir hukuki dayanağa sahip olduğunu ve dayanağın rıza olduğu durumlarda, alınan rızanın PathIQ’ya açıklanmayı, müşterilerimize lisanslanmayı ve bu bildirimde açıklanan amaçları kapsadığını sözleşmeyle teyit etmesini ve talep üzerine bu rızanın kanıtını sunmasını şart koşarız. Güncel veri kaynağı kategorilerimizin listesi, talep üzerine hello@path-iq.ai adresinden temin edilebilir.
Kişisel verileri sizden değil bu kaynaklardan aldığımız ve iletişim bilgisi içermeyen takma adlı tanımlayıcılara bağlı olarak tuttuğumuz için, verilerini tuttuğumuzu ilgili kişilere genel olarak doğrudan bildiremeyiz. Bunun yerine bu bildirimi kamuya açık hâle getiririz; ayrıca AEA’da ve Birleşik Krallık’ta, veri aldığımız yayıncıların ve uygulamaların rıza arayüzlerinde tedarikçi olarak belirtiliriz. Karma uygulanmış e-posta adreslerini veya telefon numaralarını kişilerle iletişime geçmek için kullanmayız. Hakkınızdaki kişisel verileri nereden elde ettiğimizi hello@path-iq.ai adresine e-posta göndererek bize sorabilirsiniz.
| Amaç | GDPR / UK GDPR dayanağı | PDPA dayanağı |
|---|---|---|
| Kimlik grafiğinin oluşturulması ve sürdürülmesi; takma adlı tanımlayıcıların eşleştirilmesi ve çözümlenmesi | Kaynak tarafından alınan rıza | Rıza |
| Hedef kitle segmentlerinin oluşturulması ve pazarlama amacıyla etkinleştirilmesi | Kaynak tarafından alınan rıza | Rıza |
| Kimlik doğrulama, dolandırıcılığın önlenmesi ve risk puanlaması (Trust IQ) | Meşru menfaat — dolandırıcılığın önlenmesi ve kimliğin doğrulanması | Meşru Menfaat istisnası; dolandırıcılığın önlenmesi |
| Toplulaştırılmış içgörülerin ve kampanya raporlarının üretilmesi | Meşru menfaat — hizmetlerimizin ölçülmesi ve iyileştirilmesi | İşin iyileştirilmesi (business improvement) |
| Güvenlik, hizmet bütünlüğü ve platform izleme | Meşru menfaat — sistemlerimizin ve müşterilerimizin korunması | Meşru Menfaat istisnası |
| Kimlik eşleştirme doğruluğu ve segment kalitesi dahil olmak üzere ürünlerimizin iyileştirilmesi ve geliştirilmesi | Meşru menfaat — hizmetlerimizin iyileştirilmesi | İşin iyileştirilmesi |
| Faturalandırma, sözleşme yönetimi ve destek | Sözleşmenin ifası; hukuki yükümlülük | Sözleşmesel gereklilik; yasal gereklilik |
| Hizmetlerimizin iş bağlantılarına pazarlanması | Her zaman itiraz etme hakkınıza tabi olarak meşru menfaat | Rıza veya uygulanabilir bir istisna |
Meşru menfaate dayandığımız durumlarda, menfaatlerimizi ilgili kişilerin hakları ve beklentileriyle karşılaştıran bir denge değerlendirmesi gerçekleştirmiş bulunmaktayız.
Bir veri kaynağı tarafından alınan rızaya dayandığımız durumlarda, rızanın alınmasından ve kanıtlanmasından o kaynak sorumludur. Rıza kanıtının talep üzerine ve denetimler için hazır bulundurulmasını şart koşarız.
Irk veya etnik köken, siyasi düşünce, dini veya felsefi inanç, sendika üyeliği, genetik veya biyometrik veri, sağlık, cinsel hayat veya cinsel yönelim ya da suç teşkil eden fiilleri ortaya koyan segmentleri bilerek oluşturmaz, tutmaz veya satmayız. 18 yaşın altındaki çocukların kişisel verilerini bilerek işlemeyiz ve ürünlerimiz çocuklara yönelik değildir.
Takma adlı kayıtları ilgi alanı ve eğilim segmentlerinde gruplandırmamız ve risk ile güven sinyalleri üretmemiz anlamında profil oluştururuz.
Bunu yapmak için 4. bölümde listelenen kaynaklardan gelen verileri birleştirir ve farklı cihaz ve tarayıcılarda (örneğin bir telefon ve bir dizüstü bilgisayarda) aynı kişiye ait olması muhtemel tanımlayıcıları birbirine bağlarız. Ayrıca cihazları, IP adresi ve cihaz özellikleri gibi otomatik olarak gönderdikleri bilgileri kullanarak tanırız.
Hukuki sonuç doğuran veya benzer şekilde önemli etkiler doğuran kararlar dahil olmak üzere, bir kişinin hakları veya menfaatleri üzerinde önemli bir etki doğurması makul olarak beklenebilecek kararları almak veya karar almayla esaslı ve doğrudan ilgili işlemleri yapmak için bilgisayar programları kullanmayız. Çıktılarımız müşterilere sağlanan sinyallerdir; müşteriler kendi kararlarını kendileri verir ve insan incelemesi sağlanmasına ilişkin her türlü gereklilik dahil olmak üzere bu sinyallerin nasıl kullanıldığından sorumludur.
| Kategori | Saklama süresi |
|---|---|
| Kimlik grafiği kayıtları ve takma adlı tanımlayıcılar | 3 ay |
| Segment üyeliği ve çıkarsanan nitelikler | 3 ay |
| Risk ve doğrulama sinyalleri | 3 ay |
| Rıza kayıtları (TCF rıza dizeleri dahil) ve ilgili log kayıtları | 3 ay |
| Toplulaştırılmış ve anonim hâle getirilmiş raporlama çıktıları | Süresiz olarak saklanır; artık kişisel veri niteliği taşımaz |
| Engelleme (suppression) ve vazgeçme (opt-out) kayıtları | Talebin gereğinin yerine getirilmesi için gerekli olduğu sürece saklanır |
| İş iletişim ve müşteri kayıtları | İş ilişkisinin süresi + 1 yıl |
| Faturalandırma ve muhasebe kayıtları | 5 yıl |
Saklama süresinin sonuna ulaşan kayıtlar silinir veya geri döndürülemez şekilde anonim hâle getirilir. Kişisel verileri ileride yararlı olabileceği gerekçesiyle süresiz olarak saklamayız.
Her alıcıya, amaçla sınırlılık, güvenlik gereklilikleri ve sonraki aktarımlara ilişkin kısıtlamalar dahil olmak üzere yazılı sözleşmesel kontroller uygularız.
PathIQ Singapur’da kurulmuştur ve birden fazla pazarda faaliyet göstermektedir. Bu nedenle kişisel veriler, yerel yetki alanının gizlilik mevzuatı ve düzenlemeleri kapsamında özel olarak yasaklanmadıkça, ilgili kişinin bulunduğu ülkenin dışına aktarılabilir.
AEA’daki kişilere ilişkin kişisel veriler, Avrupa Komisyonu tarafından yeterli düzeyde veri koruması sağladığı kabul edilmemiş olan Singapur’a aktarılır. Bu aktarımları Avrupa Komisyonu’nun Standart Sözleşme Hükümleri (Standard Contractual Clauses) ile koruruz. Birleşik Krallık’taki kişilere ilişkin kişisel verilerin aktarımları, söz konusu hükümlere ek Birleşik Krallık Uluslararası Veri Aktarımı Eki (UK International Data Transfer Addendum) ile korunur. İlgili güvencelerin bir kopyasını hello@path-iq.ai adresinden talep edebilirsiniz.
Kişisel verileri Singapur’daki Amazon Web Services (AWS) altyapısında saklar ve işleriz; ancak Hindistan ve Endonezya’daki kişilere ilişkin kişisel verileri, yerel veri yerelleştirme gereklilikleri doğrultusunda bu ülkelerde saklarız. Kişisel verileri, bu bildirimin başında listelenen ülkelerdeki müşterilere ve iş ortaklarına açıklarız. Verinin kaynaklandığı ülkenin mevzuatının belirli bir aktarım mekanizmasını gerektirdiği durumlarda (örneğin Brezilya Ulusal Veri Koruma Otoritesi’nin (Autoridade Nacional de Proteção de Dados, ANPD) standart sözleşme hükümleri, Türkiye Kişisel Verileri Koruma Kurumu’nun standart sözleşmeleri veya Suudi Arabistan Veri ve Yapay Zekâ Otoritesi’nin (Saudi Data and AI Authority, SDAIA) standart sözleşme hükümleri) söz konusu mekanizmayı kullanırız.
Bulunduğunuz yere ve uygulanabilir istisnalara bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
Kişisel verilerinize erişim ve bunların düzeltilmesini talep edebilir ve bu verilerin toplanmasına, kullanılmasına veya açıklanmasına ilişkin rızanızı gizlilik talep formumuzu kullanarak veya hello@path-iq.ai adresine e-posta göndererek geri çekebilirsiniz. Amerika Birleşik Devletleri’nde ikamet eden kişiler, 12. bölümde belirtilen ek haklara ve talep yöntemlerine sahiptir.
Doğrudan pazarlamaya itiraz hakkınız. AEA’da veya Birleşik Krallık’ta bulunuyorsanız, hedef kitle segmentlerinin oluşturulması ve ilgili profilleme dahil olmak üzere kişisel verilerinizin doğrudan pazarlama amacıyla kullanılmasına her zaman itiraz edebilirsiniz. İtiraz etmeniz hâlinde kişisel verilerinizi bu amaçlarla kullanmayı durdururuz. Herhangi bir gerekçe göstermeniz gerekmez.
Verileriniz bize AEA’da veya Birleşik Krallık’taki bir web sitesi ya da uygulama aracılığıyla ulaştıysa, söz konusu web sitesinin veya uygulamanın gizlilik ayarları (genellikle “gizlilik” veya “çerez ayarları” bağlantısı ya da menüsü) aracılığıyla da her zaman rızanızı geri çekebilir veya işlemeye itiraz edebilirsiniz. Orada yaptığınız tercihler IAB Europe TCF aracılığıyla PathIQ’ya iletilir ve bu tercihleri tuttuğumuz verilere uygularız.
Bu bölüm; Kaliforniya, Colorado, Connecticut, Delaware, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, Nevada, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Teksas, Utah ve Virginia dahil olmak üzere tüketici gizliliği yasalarına sahip ABD eyaletlerinde ikamet eden kişiler için geçerlidir. Bu bölümde “kişisel bilgi”, size uygulanan yasada kendisine verilen anlamı taşır.
PathIQ bir veri komisyoncusudur (data broker): doğrudan ilişkimiz bulunmayan tüketicilere ilişkin kişisel bilgileri toplar ve satarız. PathIQ; Kaliforniya, Teksas, Oregon ve Vermont’ta veri komisyoncusu olarak kayıt sürecindedir.
| Kategori | Örnekler | Satıldı veya paylaşıldı mı? |
|---|---|---|
| Tanımlayıcılar | Mobil reklam tanımlayıcıları, karma uygulanmış e-posta adresleri, karma uygulanmış telefon numaraları, çerez tanımlayıcıları, IP adresleri ve olasılıksal tanımlayıcılar. | Evet |
| İnternet veya diğer elektronik ağ etkinliği | Cihaz türü, işletim sistemi, tarayıcı özellikleri ve bağlantı meta verileri. | Evet |
| Coğrafi konum verileri (yalnızca yaklaşık) | Posta kodu, şehir veya eyalet. | Evet |
| Ticari bilgiler | Toplulaştırılmış, önceden segmentlere ayrılmış kart harcama içgörülerinden ve anket veya panel yanıtlarından türetilen satın alma ilgi alanları. İşlem düzeyinde veri, kart numarası veya hesap bilgisi almayız. | Evet, hedef kitle segmentlerinin bir parçası olarak |
| Çıkarımlar | İlgi alanı, satın alma eğilimi ve yaşam evresi segmentleri. | Evet |
| Mesleki bilgiler | Müşterilerimizin, potansiyel müşterilerimizin ve web sitesi ziyaretçilerimizin iş iletişim bilgileri. | Hayır |
| Hassas kişisel bilgiler | Yok. | Hayır |
Kaynaklar: 4. bölümdeki kaynak kategorileri. Amaçlar: kimlik grafiğimizin oluşturulması ve sürdürülmesi, hedef kitle segmentlerinin oluşturulması ve reklam ve pazarlama amacıyla lisanslanması, toplulaştırılmış içgörülerin üretilmesi, güvenlik ve hizmet bütünlüğü ile 5. bölümdeki diğer amaçlar. Alıcılar: 9. bölümde açıklandığı üzere, kişisel bilgileri müşterilerimize (reklamverenler, ajanslar ve reklam platformları), etkinleştirme ve ölçüm iş ortaklarına ve veri iş ortaklarına satar veya onlarla paylaşırız. Kişisel bilgileri iş amaçlarıyla altyapı sağlayıcılarına ve profesyonel danışmanlara açıklarız. Saklama: bkz. 8. bölüm.
Hedef kitle segmentlerinin müşterilerimize lisanslanması, ABD eyalet yasaları kapsamında kişisel bilgilerin “satışı” niteliğindedir; bunların hedefli reklamcılık amacıyla teslim edilmesi ise “paylaşım” ve “hedefli reklamcılık” niteliğindedir. Kişisel bilgilerinizin satışından ve paylaşılmasından, hedefli reklamcılıktan ve hukuki sonuç doğuran veya benzer şekilde önemli etkiler doğuran profillemeden vazgeçme (opt-out) hakkına sahipsiniz (7. bölümde açıklandığı üzere, bu tür bir profilleme gerçekleştirmiyoruz).
Vazgeçmek için gizlilik talep formumuzu (Kişisel Bilgilerimi Satmayın veya Paylaşmayın (Do Not Sell or Share My Personal Information) sayfamızdan da bu forma bağlantı verilmiştir) kullanabilir, 1-866-I-OPT-OUT (1-866-467-8688) numarasını arayarak 2522 hizmet kodunu girebilir veya hello@path-iq.ai adresine e-posta gönderebilirsiniz. İşlem yapmamızı istediğiniz tanımlayıcıları (örneğin mobil reklam tanımlayıcınızı, e-posta adresinizi veya telefon numaranızı) bize bildiriniz. Bunları engelleme listemize ekler, bunlara bağlı verilerin satışını ve paylaşımını durdurur ve söz konusu verileri sattığımız veya paylaştığımız üçüncü taraflara durmalarını bildiririz. Vazgeçmek için kimliğinizi doğrulamanız gerekmez.
Tarayıcınız tarafından web sitemize gönderilen veya bir yayıncı ya da iş ortağı tarafından verilerle birlikte bize iletilen Küresel Gizlilik Kontrolü (Global Privacy Control, GPC) sinyalini, ilgili tarayıcı veya cihaz için geçerli bir vazgeçme talebi olarak kabul ederiz.
Bulunduğunuz eyalete bağlı olarak aşağıdaki haklara sahipsiniz:
Bu haklardan herhangi birini kullanmanız nedeniyle size karşı ayrımcılık yapmayız.
Kaliforniya’da ikamet edenler ayrıca, kayıtlı tüm veri komisyoncularından kişisel bilgilerinin silinmesini, privacy.ca.gov/drop adresindeki Kaliforniya Silme Talebi ve Vazgeçme Platformu (California Delete Request and Opt-out Platform, DROP) aracılığıyla tek bir taleple isteyebilir. DROP’u en az 45 günde bir kontrol eder ve bize ilettiği talepleri işleme alırız.
Doğrulama. Kişisel bilgileri, adlar yerine mobil reklam tanımlayıcıları ve karma uygulanmış e-posta adresleri gibi tanımlayıcılara bağlı olarak takma adlı biçimde tutarız. Erişim, düzeltme veya silme için, aramamızı istediğiniz tanımlayıcıları bize iletiniz. Talebin söz konusu tanımlayıcıların ilişkili olduğu kişiden geldiğini, örneğin e-posta adresinin kontrolünün sizde olduğunu teyit ederek kontrol ederiz ve yalnızca bu amaç için ihtiyaç duyduğumuz bilgileri isteriz. Bir silme talebini doğrulayamazsak, talebi yine de satıştan ve paylaşımdan vazgeçme talebi olarak değerlendiririz.
Yetkili temsilciler. Talepte bulunmak için yetkili bir temsilci kullanabilirsiniz. Temsilciden sizin imzalı izninizi isteriz ve kimliğinizi doğrudan bize teyit etmenizi isteyebiliriz.
Süreler. Talebin alındığını 10 iş günü içinde teyit eder ve 45 gün içinde yanıt veririz; makul ölçüde gerekli olduğu durumlarda bu süreyi bir defaya mahsus olmak üzere 45 gün daha uzatabiliriz; uzatmamız hâlinde size bildiririz. Vazgeçme taleplerinin gereğini 15 iş günü içinde yerine getiririz.
Talebinizi reddetmemiz hâlinde, kararımızdan itibaren makul bir süre içinde, konu satırına “Privacy appeal” yazarak hello@path-iq.ai adresine e-posta göndermek suretiyle itirazda bulunabilirsiniz. Eyaletinizin yasasının gerektirdiği süre içinde (genellikle 45 ila 60 gün) yazılı olarak yanıt verir ve kararımızı açıklarız. İtirazınızın reddedilmesi hâlinde eyaletinizin Başsavcısı (Attorney General) ile iletişime geçebilirsiniz.
Nevada’da ikamet edenler, yukarıdaki yöntemlerden herhangi birini kullanarak kapsam dahilindeki bilgilerin (covered information) satışından vazgeçebilir.
Her takvim yılı için aldığımız, tamamen veya kısmen yerine getirdiğimiz ve reddettiğimiz bilme, silme ve vazgeçme taleplerinin sayısını ve yanıt vermek için harcadığımız medyan gün sayısını, izleyen yılın 1 Temmuz tarihine kadar yayımlarız.
Bu bölüm, aşağıdaki ülkelerdeki kişiler bakımından bu bildirimin geri kalanına ek niteliktedir. Bu bölümde yer alan her türlü talebi gizlilik talep formumuzu kullanarak veya hello@path-iq.ai adresine e-posta göndererek iletebilirsiniz. Yerel temsilcilerimize ve veri koruma görevlilerimize ilişkin ayrıntılar 2. bölümde yer almaktadır.
Kişisel bilgileri doğrudan sizden toplamayız. Bunları 4. bölümde açıklanan kaynaklardan alırız. Bu bildirim; bu bilgileri tuttuğumuzu, bunları hangi amaçlarla kullandığımızı (5. bölüm), bunları kimlerin aldığını (9. bölüm), unvanımızı ve adresimizi (1. ve 18. bölümler) ve bunlara erişim ve bunları düzeltme haklarınızı (11. bölüm) size bildirmektedir. Gizlilik görevlimize hello@path-iq.ai adresinden ulaşılabilir. Yanıtımızdan memnun kalmamanız hâlinde Gizlilik Komiserliği Ofisi’ne (Office of the Privacy Commissioner) (privacy.org.nz) şikâyette bulunabilirsiniz.
B.E. 2562 tarihli Kişisel Verilerin Korunması Kanunu’nda (Personal Data Protection Act B.E. 2562) belirtilen haklara sahipsiniz; bu haklar, kişisel verilerinize erişme, bunları edinme, düzeltme, silme, bunların işlenmesini kısıtlama ve işlenmesine itiraz etme ile rızanızı geri çekme haklarını içerir. Tayland temsilcimiz ve Veri Koruma Görevlimiz 2. bölümde listelenmiştir. Kişisel Verileri Koruma Komitesi’ne (Personal Data Protection Committee) şikâyette bulunabilirsiniz.
2012 tarihli Veri Gizliliği Kanunu’nda (Data Privacy Act of 2012) belirtilen haklara sahipsiniz; bu haklar, bilgilendirilme, erişme, itiraz etme, düzeltme, silme veya engelleme ve veri taşınabilirliği haklarını içerir. Veri Koruma Görevlimiz 2. bölümde listelenmiştir. Ulusal Gizlilik Komisyonu’na (National Privacy Commission) (privacy.gov.ph) şikâyette bulunabilirsiniz.
Bu kısım, Hindistan’daki kişilere ait dijital kişisel verilerin 2023 tarihli Dijital Kişisel Verilerin Korunması Kanunu (Digital Personal Data Protection Act, 2023) ve 2025 tarihli Dijital Kişisel Verilerin Korunması Kuralları (Digital Personal Data Protection Rules, 2025) kapsamında işlenmesine uygulanır. Hindistan’daki kişilere ilişkin kişisel verileri Hindistan’da saklarız.
| Kişisel veri | Amaç |
|---|---|
| Mobil reklam tanımlayıcıları, çerez tanımlayıcıları ve karma uygulanmış e-posta adresleri ve telefon numaraları | Aynı cihaza veya kişiye ilişkin tanımlayıcıların eşleştirilmesi ve reklam amacıyla hedef kitle segmentlerinin oluşturulması ve lisanslanması. |
| IP adresi, cihaz türü ve işletim sistemi gibi cihaz ve teknik sinyaller | Tanımlayıcıların eşleştirilmesi, dolandırıcılığın önlenmesi ve hizmetlerimizin güvenliğinin sağlanması. |
| Yaklaşık konum (posta kodu, şehir veya eyalet) | Konuma dayalı hedef kitle segmentlerinin oluşturulması. |
| Çıkarsanan ilgi alanları, satın alma eğilimi ve yaşam evresi kategorileri | Hedef kitle segmentlerinin oluşturulması ve lisanslanması ile toplulaştırılmış içgörülerin üretilmesi. |
| Rıza kayıtları | Rızanızın kanıtının saklanması ve rızanın geri çekilmesinin gereğinin yerine getirilmesi. |
Rıza. Bu verileri, verileri sağlayan yayıncılar, uygulama geliştiriciler ve telekomünikasyon operatörleri tarafından bizim adımıza toplanan rızanıza dayanarak işleriz. Rızanızı, verdiğiniz kadar kolay bir şekilde, her zaman geri çekebilirsiniz: ilgili uygulamanın, web sitesinin veya telekomünikasyon hizmetinin gizlilik ayarları aracılığıyla, kayıtlı bir rıza yöneticisi (consent manager) aracılığıyla ya da bizimle iletişime geçerek. Rızanızı geri çektiğinizde, kanunen saklamamız gerekmedikçe, kişisel verilerinizi işlemeyi durdurur ve makul bir süre içinde sileriz.
Haklarınız. Hakkınızda işlediğimiz kişisel verilerin ve bunları nasıl işlediğimizin bir özetini ve bu verileri paylaştığımız diğer veri emanetçilerinin (data fiduciaries) ve veri işleyenlerin kimliklerini talep edebilir; bunları düzeltmemizi, tamamlamamızı, güncellememizi veya silmemizi isteyebilir; ve ölümünüz veya haklarınızı kullanamayacak duruma gelmeniz hâlinde haklarınızı kullanmak üzere başka bir kişiyi atayabilirsiniz.
Çocuklar. 18 yaşın altındaki hiç kimsenin kişisel verilerini bilerek işlemeyiz ve çocukları takip etmez, davranışlarını izlemez veya çocuklara yönelik hedefli reklam yapmayız.
Şikâyetler. hello@path-iq.ai adresinden bizimle iletişime geçiniz. 2025 tarihli Dijital Kişisel Verilerin Korunması Kuralları’nın öngördüğü süre içinde yanıt veririz. Yanıtımızdan memnun kalmamanız hâlinde Hindistan Veri Koruma Kurulu’na (Data Protection Board of India) şikâyette bulunabilirsiniz.
Dil. Talep üzerine bu bildirimi Hindistan Anayasası’nın Sekizinci Ek Listesi’nde (Eighth Schedule to the Constitution of India) yer alan herhangi bir dilde sunarız.
Kişisel Verilerin Korunmasına İlişkin 2022 tarihli ve 27 sayılı Kanun (Law No. 27 of 2022 on Personal Data Protection) kapsamında kişisel verilerinize erişebilir, bunları düzeltebilir, silebilir, işlenmesini kısıtlayabilir ve işlenmesine itiraz edebilir, yalnızca otomatik işlemeye dayanan kararlara itiraz edebilir ve rızanızı geri çekebilirsiniz. Kişisel verileri kaynaklarımız tarafından alınan rızaya dayanarak işleriz. İşlediğimiz veri türleri 3. bölümde, saklama ve işleme sürelerimiz ise 8. bölümde açıklanmıştır. Endonezya’daki kişilere ilişkin kişisel verileri Endonezya’da saklarız. Kişisel verileri Endonezya dışına aktarmadan önce riskleri değerlendirir ve varış ülkesinin eşit veya daha yüksek düzeyde koruma sağladığından emin olur, bağlayıcı güvenceler oluşturur veya rızanızı alırız. Sizi etkileyen bir veri ihlali meydana gelmesi hâlinde, 3 x 24 saat içinde size ve yetkili makama bildirimde bulunuruz. Veri Koruma Görevlimiz 2. bölümde listelenmiştir. Endonezya kişisel verileri koruma otoritesine şikâyette bulunabilirsiniz.
2022 tarihli ve 9 sayılı Kişisel Verilerin Korunması Kanunu (Personal Data Protection Act No. 9 of 2022) kapsamında kişisel verilerinize erişebilir, bunları düzelttirebilir veya tamamlattırabilir, rızanızı geri çekebilir, doğrudan pazarlama amaçlı işleme dahil olmak üzere işlemeye itiraz edebilir, bunları silmemizi isteyebilir ve yalnızca otomatik işlemeye dayanan kararların yeniden incelenmesini talep edebilirsiniz. Kişisel verileri Sri Lanka dışına yalnızca alıcı ülkenin yeterli koruma sağladığını değerlendirdiğimiz veya uygun güvencelerin mevcut olduğu durumlarda aktarırız. Veri Koruma Görevlimiz 2. bölümde listelenmiştir. Sri Lanka Veri Koruma Otoritesi’ne (Data Protection Authority of Sri Lanka) (dpa.gov.lk) şikâyette bulunabilirsiniz.
Kişisel Verilerin Korunması Kanunu (Personal Data Protection Act) kapsamında, kişisel verileri dolaylı olarak topladığımız için size şunları bildiririz: kişisel verilerinizin kaynakları (4. bölüm); unvanımız (1. bölüm); toplama amaçları (5. bölüm); kişisel veri kategorileri (3. bölüm); kullanımın süresi, alanı, alıcıları ve şekli (8, 9 ve 10. bölümler ile hedef kitle segmentleri oluşturmak için otomatik işleme); ve kişisel verilerinize ilişkin sorgulama ve inceleme yapma, kopyalarını edinme, bunları tamamlama veya düzeltme ve bunları toplamayı, işlemeyi veya kullanmayı durdurmamızı ya da bunları silmemizi talep etme haklarınız. Kişisel verileriniz pazarlama amacıyla ilk kez kullanıldığında, sonraki pazarlama amaçlı kullanımı reddedebilirsiniz; bu durumda kullanımı durdururuz. Kişisel Verileri Koruma Komisyonu’na (Personal Data Protection Commission) şikâyette bulunabilirsiniz.
Hakkınızda tuttuğumuz kişisel verilere erişim ve bunların düzeltilmesini hello@path-iq.ai adresine e-posta göndererek talep edebilirsiniz. Karma uygulanmış e-posta adreslerini veya telefon numaralarını doğrudan pazarlama iletişimleri göndermek için kullanmayız ve kişisel verileri bize kazanç karşılığında sağlayan her kaynaktan, Kişisel Veriler (Gizlilik) Yönetmeliği’nin (Personal Data (Privacy) Ordinance) 6A. Kısmı’nın gerektirdiği yazılı rızayı almış olmasını şart koşarız. Kişisel Veriler Gizlilik Komiserliği Ofisi’ne (Office of the Privacy Commissioner for Personal Data) (pcpd.org.hk) şikâyette bulunabilirsiniz.
Genel Kişisel Verilerin Korunması Kanunu (Lei Geral de Proteção de Dados, LGPD) kapsamında kişisel verilerinizi işlediğimizi teyit etmemizi isteyebilir; bunlara erişebilir, bunları düzelttirebilir, anonim hâle getirtebilir, engelletebilir veya sildirebilir; bunları taşınabilir bir formatta alabilir; bunları hangi kamu ve özel kuruluşlarla paylaştığımızı öğrenebilir ve rızanızı geri çekebilirsiniz. Encarregado’muz (Veri Koruma Görevlisi) 2. bölümde listelenmiştir. Brezilya dışına aktarımlar için Ulusal Veri Koruma Otoritesi (Autoridade Nacional de Proteção de Dados) tarafından onaylanan standart sözleşme hükümlerini kullanırız. ANPD’ye (gov.br/anpd) şikâyette bulunabilirsiniz.
Birincil amaçlar (sizinle ilişkimiz için gerekli olan amaçlar): gizlilik tercihlerinizin kaydının tutulması, taleplerinize yanıt verilmesi ve hizmetlerimizin güvenliğinin sağlanması. İkincil amaçlar (birincil amaçları etkilemeksizin her zaman reddedebileceğiniz amaçlar): hedef kitle segmentlerinin oluşturulması, bunların reklam amacıyla müşterilerimize lisanslanması ve toplulaştırılmış içgörülerin üretilmesi. Kişisel verileri, kaynaklarımız tarafından alınan rızaya dayanarak, bu ikincil amaçlar için müşterilerimize (reklamverenler, ajanslar ve reklam platformları) aktarırız.
hello@path-iq.ai adresine e-posta göndererek ARCO haklarınızı (Acceso, Rectificación, Cancelación ve Oposición; erişim, düzeltme, iptal ve itiraz) kullanabilir, ikincil amaçları reddedebilir, rızanızı geri alabilir ve kişisel verilerinizin kullanımını veya açıklanmasını sınırlandırmamızı isteyebilirsiniz. Bize adınızı veya ilgili tanımlayıcıları, yanıtımız için bir e-posta adresini ve talebinizin ne olduğunu bildiriniz. 20 iş günü içinde yanıt veririz. Bu bildirimdeki değişiklikleri, bu sayfada güncellenmiş bir sürüm yayımlayarak size bildiririz (17. bölüm). Yolsuzlukla Mücadele ve İyi Yönetişim Sekreterliği’ne (Secretaría Anticorrupción y Buen Gobierno) şikâyette bulunabilirsiniz.
2012 tarihli ve 1581 sayılı Kanun (Ley 1581 de 2012) kapsamında kişisel verilerinizi öğrenebilir, güncelleyebilir, düzelttirebilir ve sildirebilir, verdiğiniz iznin (autorización) kanıtını isteyebilir ve bu izni geri alabilirsiniz. Sorgulara 10 iş günü, şikâyet başvurularına (reclamos) 15 iş günü içinde yanıt veririz. Sanayi ve Ticaret Süperintendanlığı’na (Superintendencia de Industria y Comercio) (sic.gov.co) şikâyette bulunabilirsiniz.
Kişisel Verilerin Korunması Kanunu (Personal Data Protection Law) kapsamında kişisel verilerinizin işlenmesi hakkında bilgilendirilebilir, bunlara erişebilir, bunların bir kopyasını edinebilir, bunları düzelttirebilir veya imha ettirebilir ve rızanızı geri çekebilirsiniz. Kişisel verileri reklam amacıyla yalnızca kaynaklarımız tarafından alınan rızaya dayanarak kullanırız ve her zaman vazgeçebilirsiniz. Krallık’taki temsilcimiz 2. bölümde listelenmiştir. Suudi Veri ve Yapay Zekâ Otoritesi’ne (SDAIA) şikâyette bulunabilirsiniz.
2021 tarihli ve 45 sayılı Federal Kanun Hükmünde Kararname (Federal Decree-Law No. 45 of 2021) kapsamında kişisel verilerinize erişebilir, bunları düzelttirebilir, sildirebilir ve işlenmesini kısıtlayabilir ve bunların doğrudan pazarlama ve profilleme amacıyla kullanılmasına her zaman itiraz edebilirsiniz. BAE Veri Ofisi’ne (UAE Data Office) şikâyette bulunabilirsiniz.
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, buna ilişkin bilgi talep etme, işlenme amacını ve yurt içinde ve yurt dışında verilerin aktarıldığı alıcıları bilme, düzeltilmesini veya silinmesini isteme, münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle ortaya çıkan sonuçlara itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz. Kişisel verilerinizi, 4. bölümde açıklanan kaynaklardan elektronik ortamda, otomatik yollarla toplarız. Bu verileri, söz konusu kaynaklar tarafından alınan açık rızaya ve güvenlik ile dolandırıcılığın önlenmesi bakımından meşru menfaatlerimize dayanarak işleriz. Bu verileri KVKK’nın 9. maddesi kapsamında, Kişisel Verileri Koruma Kurulu tarafından belirlenen standart sözleşmeleri kullanarak Türkiye dışına, Singapur’a ve müşterilerimize aktarırız. 30 gün içinde yanıt veririz. Türkiye’deki veri sorumlusu temsilcimiz 2. bölümde listelenmiştir. Kişisel Verileri Koruma Kurumu’na (kvkk.gov.tr) şikâyette bulunabilirsiniz.
Aktarım sırasında ve depolama hâlinde şifreleme, tanımlayıcıların karma işlemine tabi tutulması ve takma adlandırılması, rol tabanlı erişim kontrolü, log kaydı tutma ve izleme, tedarikçi durum tespiti (due diligence) ve personel eğitimi dahil olmak üzere riske uygun teknik ve idari tedbirler uygularız.
Kişiler için önemli bir zarara veya riske yol açması muhtemel bir veri ihlalinin meydana gelmesi hâlinde, Singapur Kişisel Verileri Koruma Komisyonu’na (Personal Data Protection Commission of Singapore), diğer yetkili denetim makamlarına ve etkilenen kişilere, ilgili mevzuatın öngördüğü süreler içinde bildirimde bulunuruz.
Web sitemiz çerezler ve benzeri teknolojiler kullanmaktadır. Ayrıntılar ve tercihlerinizi yönetmek için Çerez Politikamıza bakınız. Web sitemiz aracılığıyla toplanan veriler bu bildirimde açıklandığı şekilde ele alınır ve veri ürünlerimizden ayrı tutulur.
Lütfen öncelikle hello@path-iq.ai adresiyle iletişime geçiniz; endişelerinizi doğrudan çözmeyi tercih ederiz. Şikâyetlerin alındığını 30 gün içinde bildirir ve şikâyetleri gereksiz gecikme olmaksızın inceleriz. Ayrıca bir denetim makamına şikâyette bulunma hakkına da sahipsiniz: Birleşik Krallık’ta Bilgi Komiserliği Ofisi (Information Commissioner’s Office) (ico.org.uk); AEA’da ise yaşadığınız veya çalıştığınız ya da sorunun ortaya çıktığı ülkedeki veri koruma otoritesi. Amerika Birleşik Devletleri’nde ikamet edenler, bir talebe ilişkin kararımıza 12. bölümde açıklandığı şekilde itiraz edebilir ve eyaletlerinin Başsavcısı ile iletişime geçebilir.
Bu bildirimi en az yılda bir kez gözden geçiririz. Kişisel verileri işleme biçimimizde esaslı bir değişiklik yaptığımızda, yukarıdaki tarihi güncelleriz ve gerektiği durumlarda değişikliği etkilenen kişilerin dikkatine sunmak için makul adımlar atarız. Önceki sürümler talep üzerine temin edilebilir.
PathIQ Pte. Ltd.
1 Raffles Place, #34-04, One Raffles Place, Singapore 048616
Gizlilik ve hak talepleri: hello@path-iq.ai
ABD ücretsiz hat: 1-866-I-OPT-OUT (1-866-467-8688), hizmet kodu 2522