Gizlilik Politikası
Kişisel Verilerin Korunması Hakkında Aydınlatma Metnini İçerir
Veri Sorumlusu
| Bilgi | Değer |
|---|---|
| Ad / Unvan | Ramazan Bolat (gerçek kişi işletmesi) |
| Marka / İnternet Sitesi | FrameCraft — framecraft.com.tr |
| Adres | Karahasanlı Mah. 2040 Sk. No: 11/A Merkezefendi / Denizli |
| Vergi Bilgisi | Gökpınar V.D. — VKN 1790080331 |
| KVKK başvuru ve iletişim | destek@framecraft.com.tr |
Belgeler Arası Öncelik ve Kapsam
FrameCraft'ın sözleşmesel düzeni dört belgeden ve her satın almaya özgü Sipariş Özeti'nden oluşur: Abonelik / Mesafeli Satış Sözleşmesi (paket, ücret, ödeme, süre, yenileme, fesih), İptal & İade Politikası (iptal ve iade usulü ile sonuçları), Gizlilik Politikası (kişisel verilerin işlenmesi) ve Kullanıcı Sözleşmesi (platformun kullanımı, hesap ve içerik kuralları). Her belge kendi konusunda önceliklidir. Ticari konularda Sipariş Özeti, Abonelik / Mesafeli Satış Sözleşmesine göre önceliklidir. Emredici mevzuat hükümleri her hâlde saklıdır.
Kapsam. Bu Politika; framecraft.com.tr ve alt alan adları, FrameCraft web uygulaması, deneme ve üyelik başvuruları, abonelik ve ödeme süreçleri, destek iletişimleri ve bağlantılı hizmetler kapsamında işlenen kişisel verilere uygulanır. Çerezlere ilişkin ayrıntılar ayrıca Çerez Politikası'nda yer alır.
MADDE 1 — Veri Rolleri ve Temel İlkeler
1.1. FrameCraft; işletme sahibi, yetkili kullanıcı, deneme başvurusu yapan kişi, fatura yetkilisi, destek talebi sahibi ve site ziyaretçilerine ait hesap, iletişim, abonelik, ödeme, güvenlik ve hizmet kullanım verileri bakımından veri sorumlusudur.
1.2. Müşteri işletmelerinin kendi müşterileri, çalışanları, tedarikçileri ve diğer üçüncü kişiler hakkında FrameCraft'a girdiği veriler bakımından veri sorumlusu ilgili Müşteri işletmedir; FrameCraft bu verileri Müşterinin talimatı doğrultusunda barındırdığı ve işlediği ölçüde veri işleyen olarak hareket eder. Tarafların gerçek sıfatı, somut işleme faaliyetinde amaç ve vasıtaları fiilen kimin belirlediğine göre değerlendirilir.
1.3. Kişisel veriler; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli-açık-meşru amaçlarla bağlantılı, sınırlı ve ölçülü olarak ve amaç için gerekli süre boyunca işlenir.
1.4. FrameCraft, Müşteri tarafından sisteme yüklenen verilerin hukuka uygun elde edilip edilmediğini, doğruluğunu veya gerekli aydınlatma ve izinlerin alınıp alınmadığını kendiliğinden araştırmakla yükümlü değildir.
MADDE 2 — İşlenebilecek Kişisel Veriler
2.1. Hizmetin kapsamı ve kullanılan özelliklere göre aşağıdaki kategoriler işlenebilir:
| Kategori | Örnek veriler | Başlıca veri konusu kişiler |
|---|---|---|
| Kimlik ve işletme | Ad-soyad, ticaret unvanı, yetkili kişi, müşteri/hesap numarası, vergi dairesi ve numarası, gerektiğinde TCKN/VKN | İşletme sahipleri, yetkililer, fatura kişileri |
| İletişim | E-posta, telefon, iş/fatura adresi, KEP, iletişim tercihleri | Kullanıcılar, başvuru sahipleri, Müşterinin müşterileri |
| Hesap ve yetkilendirme | Kullanıcı adı, parola özeti, rol, yetki, davet, hesap durumu, kimlik doğrulama ve oturum bilgileri | Hesap sahibi ve Yetkili Kullanıcılar |
| Müşteri ve ticari işlem | Müşteri kartları, teklif, satış, sipariş, cari, borç-alacak, tahsilat, vade, iskonto, vergi, katalog ve işlem geçmişi | Müşteri işletmenin müşterileri, tedarikçileri, işlem tarafları |
| Üretim ve görsel | Ölçüler, çerçeve tasarımı, malzeme, renk, stok, üretim notları, yüklenen fotoğraf/görsel/dosya | Müşteri işletmenin müşterileri ve ilgili kişiler |
| Ödeme ve finans | iyzico işlem kimliği, tutar, para birimi, ödeme durumu, taksit/yenileme bilgisi, maskelenmiş kart bilgisi ve ödeme jetonu; havale/EFT gönderen bilgisi, dekont | Abone, ödeme yapan kişi, fatura yetkilisi |
| Teknik ve güvenlik | IP adresi, cihaz, tarayıcı, işletim sistemi, tarih-saat, oturum, işlem, hata, güvenlik ve kötüye kullanım kayıtları | Site ziyaretçileri ve tüm kullanıcılar |
| Destek ve iletişim | Destek talebi, e-posta yazışması, görüşme notu, ekran görüntüsü, ek dosya, şikâyet ve geri bildirim | Kullanıcılar ve iletişime geçen kişiler |
| Hukuki işlem ve uyum | Sözleşme kabul kayıtları (sürüm, tarih, IP, tarayıcı bilgisi, onaylanan metnin özeti), bildirimler, uyuşmazlık ve talep kayıtları, resmî makam yazışmaları | Müşteriler, kullanıcılar, uyuşmazlık tarafları |
| Pazarlama ve tercih | Ayrı onay verilmesi hâlinde kampanya/duyuru tercihi, ileti izinleri ve gönderim kayıtları | Pazarlama onayı veren kişiler |
2.2. FrameCraft tam kart numarası ve CVV bilgisini saklamaz. Kartlı ödemeler iyzico altyapısı üzerinden gerçekleştirilir; FrameCraft'a yalnız işlemin yürütülmesi, eşleştirilmesi, desteklenmesi ve uyuşmazlıkların çözümü için gerekli maskelenmiş bilgi, ödeme jetonu ve işlem referansları ulaşır.
2.3. Hizmetin kapsamı geliştiğinde yeni veri kategorileri işlenebilir. Yeni faaliyetin bu Politikadaki açıklamaları önemli ölçüde aşması hâlinde Politika güncellenir ve mevzuatın gerektirdiği aydınlatma veya açık rıza süreçleri ayrıca uygulanır.
MADDE 3 — Toplama Yöntemi, Amaçlar ve Hukuki Sebepler
3.1. Veriler; kayıt, deneme ve abonelik formları; kullanıcıların uygulamaya yaptığı girişler ve yüklemeler; ödeme kuruluşları ve bankalar; e-posta ve destek iletişimleri; sözleşme ve onay kayıtları; çerezler ile sunucu ve uygulama kayıtları; Yetkili Kullanıcılar ve Müşterinin talimat verdiği entegrasyonlar aracılığıyla otomatik veya kısmen otomatik yöntemlerle toplanır.
3.2. Başlıca işleme amaçları:
- üyelik, kimlik doğrulama, İşletme Alanı, rol ve kullanıcı yetkilerinin oluşturulması ve yönetilmesi;
- FrameCraft hizmetinin sunulması; müşteri, satış, teklif, cari, ödeme, stok ve üretim iş akışlarının çalıştırılması;
- abonelik, ödeme, yenileme, faturalandırma, havale/EFT eşleştirme, muhasebe ve tahsilat süreçleri;
- teknik destek, bakım, hata giderme, veri taşıma, yedekleme, kurtarma ve iş sürekliliği;
- hesap, sistem ve veri güvenliğinin sağlanması; dolandırıcılık, yetkisiz kullanım, saldırı ve kötüye kullanımın önlenmesi ve araştırılması;
- sözleşmelerin kurulması ve ifası, kullanıcı taleplerinin karşılanması, bildirimlerin gönderilmesi;
- hukuki yükümlülüklerin yerine getirilmesi, yetkili makam taleplerinin karşılanması, hakların tesisi, kullanılması ve korunması;
- geri döndürülemeyecek şekilde anonimleştirilmiş istatistiklerin performans, kapasite, güvenlik ve ürün geliştirmede kullanılması;
- ayrı onay bulunması hâlinde kampanya, tanıtım, anket ve ticari elektronik ileti faaliyetleri.
3.3. İşleme faaliyetleri somut duruma göre; sözleşmenin kurulması veya ifası için zorunluluk (KVKK m.5/2-c), hukuki yükümlülük (m.5/2-ç), bir hakkın tesisi, kullanılması veya korunması (m.5/2-e), ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat (m.5/2-f) ve gerekli olduğu hâllerde açık rıza (m.5/1) hukuki sebeplerine dayanır.
3.4. Hizmet, güvenlik, ödeme, sözleşme ve hesap bildirimleri pazarlama amacı taşımayan zorunlu iletişimlerdir ve abonelik sürdüğü sürece reddedilemez. Kampanya ve reklam iletişimi ayrı ticari elektronik ileti onayına ve İleti Yönetim Sistemi süreçlerine tabidir.
MADDE 4 — Müşterinin Sisteme Girdiği Üçüncü Kişi Verileri
4.1. Müşteri; kendi müşterileri, çalışanları, tedarikçileri ve diğer üçüncü kişiler hakkında FrameCraft'a girdiği verilerin hukuka uygun elde edildiğini ve bunları FrameCraft altyapısında bulundurmak ile işlemek için gerekli hukuki sebep, yetki ve izinlere sahip olduğunu kabul ve taahhüt eder.
4.2. Müşteri; ilgili kişileri aydınlatmak, gerekli hâllerde geçerli açık rıza almak, verileri amaçla sınırlı tutmak, doğruluk ve güncelliği sağlamak, erişim yetkilerini yönetmek, saklama sürelerini belirlemek ve ilgili kişi başvurularını karşılamakla sorumludur.
4.3. Müşteri; sağlık, biyometrik, genetik, siyasi düşünce, din, sendika, ceza mahkûmiyeti ve cinsel hayat gibi özel nitelikli kişisel verileri; tam kart/CVV bilgilerini; hesap parolalarını; kimlik belgesi kopyalarını ve Hizmetin amacıyla ilgisiz yüksek riskli verileri, FrameCraft'ın açıkça desteklediği bir özellik ve geçerli hukuki sebep bulunmadıkça sisteme yükleyemez.
4.4. Müşterinin hukuka aykırı, gereksiz, yanıltıcı veya yetkisiz veri işlemesi nedeniyle doğan talep, şikâyet, üçüncü kişi iddiası, idari yaptırım, zarar ve giderlerden Müşteri sorumludur. FrameCraft, mevzuatın izin verdiği ve kendi kusurundan kaynaklanmadığı ölçüde kendisine yöneltilen tutarları Müşteriye rücu edebilir.
4.5. FrameCraft; hukuka aykırı olduğu, hak ihlali yarattığı veya sistem güvenliğini tehdit ettiği değerlendirilen verileri inceleyebilir, erişime kapatabilir, kaldırılmasını isteyebilir, silebilir ya da ilgili hesabı askıya alabilir. FrameCraft'ın tüm içerikleri önceden denetleme veya proaktif biçimde izleme yükümlülüğü yoktur.
4.6. Müşterinin müşterileri ve diğer üçüncü kişiler, Müşteri tarafından girilen verileriyle ilgili taleplerini öncelikle veri sorumlusu olan ilgili Müşteri işletmeye yöneltmelidir. FrameCraft, veri işleyen rolündeki bir başvuruyu ilgili Müşteriye iletir veya başvuru sahibini ilgili Müşteriye yönlendirir ve Müşteriye bu talepleri karşılamasında makul teknik desteği sağlar.
MADDE 5 — Yönetici ve Destek Erişimi
5.1. Bulut tabanlı bir hizmetin işletilmesi, yetkilendirilmiş personelin veriye erişebilmesini gerektirir. Müşteri, Kullanıcı Sözleşmesi ve işbu Politika ile FrameCraft'a bu erişim için talimat vermiş sayılır; erişim, Müşterinin talimatı kapsamında ve aşağıdaki amaçlarla sınırlıdır.
5.2. Erişim amaçları: teknik destek, bakım, hata tespiti ve giderme, veri bütünlüğü, yedekleme ve kurtarma, taşıma ve güncelleme, güvenlik ve kötüye kullanım incelemesi, ödeme ve abonelik uyuşmazlığı, Müşteri talebi, hukuki yükümlülük, yetkili makam talebi ile hakların tesisi ve korunması. Bu amaçlar dışında Müşteri Verilerine erişilmez.
5.3. Bu amaçlarla yetkilendirilmiş personel; verileri görüntüleyebilir, inceleyebilir, kopyalayabilir, yedekleyebilir, taşıyabilir, dışa aktarabilir, teknik tutarsızlıkları düzeltebilir, erişimi sınırlandırabilir, izole edebilir, geri yükleyebilir veya hukuka aykırı ve riskli içeriği silebilir.
5.4. Hesap adına oturum açma. FrameCraft'ın platform yöneticisi, destek ve arıza giderme amacıyla bir Müşterinin İşletme Alanına o Müşterinin kullanıcısı adına ve yalnız görüntüleme (salt-okuma) yetkisiyle erişebilir; bu yolla veri oluşturulamaz, değiştirilemez veya silinemez. Erişim kısa ömürlüdür, yalnız 5.2'deki amaçlarla yapılır ve kimin, ne zaman, hangi İşletme Alanına eriştiği kayıt altına alınır.
5.5. Erişimin gerekliliği, kapsamı ve zamanı olayın niteliğine göre FrameCraft tarafından belirlenir ve acil güvenlik ile teknik durumlarda önceden bildirim yapılmaksızın gerçekleştirilebilir. FrameCraft, Müşterinin makul talebi hâlinde kendi İşletme Alanına ilişkin erişim kayıtları hakkında bilgi verir.
5.6. Yetkilendirilmiş personel gizlilik yükümlülüğü altındadır; erişim, görevin gerektirdiği en az kapsamla sınırlı tutulur. Emredici mevzuat hükümleri saklıdır.
MADDE 6 — Aktarım, Alt İşleyenler ve Yurt Dışı
6.1. Kişisel veriler, işleme amaçlarıyla sınırlı ve gerekli güvenlik tedbirleri gözetilerek şu alıcı gruplarına aktarılabilir: ödeme kuruluşları ve bankalar; bulut barındırma, depolama, yedekleme ve e-posta hizmet sağlayıcıları; muhasebe, mali müşavirlik, hukuk, denetim ve teknik destek hizmeti alınan kişiler; Müşterinin etkinleştirdiği entegrasyonlar; kanunen yetkili kamu kurumları ile adli ve idari merciler.
6.2. Alt işleyenler ve barındırma bölgesi.
| Hizmet sağlayıcı | Kullanım amacı | Bölge |
|---|---|---|
| Amazon Web Services (EC2, S3) | Uygulama ve Microsoft SQL Server veritabanının çalıştırılması, dosya ve görsel depolama, yedekleme | eu-north-1 — Stockholm / İsveç (yurt dışı) |
| Amazon SES | Giden sistem e-postaları (doğrulama, bildirim, fatura) | AWS Avrupa (yurt dışı) |
| Zoho Mail | Gelen kurumsal e-posta kutuları | Avrupa Birliği (yurt dışı) |
| iyzico | Kartlı ödeme işleme | Türkiye (yurt içi) |
6.3. Yurt dışına aktarımın hukuki dayanağı. Aktarım, 6698 sayılı KVKK m.9 kapsamında uygun güvence sağlanarak gerçekleştirilir. Aktarıma ve uygulanan güvenceye ilişkin güncel bilgi bu Politikada gösterilir ve Müşterinin talebi hâlinde kendisiyle paylaşılır.
6.4. Müşteri tarafından üçüncü taraf entegrasyonu etkinleştirildiğinde veya veri aktarımı talep edildiğinde aktarım Müşterinin talimatı kapsamında yapılır. Üçüncü tarafın kendi hizmet, güvenlik ve gizlilik uygulamaları kendi sorumluluğundadır.
6.5. FrameCraft alt işleyenlerini değiştirebilir veya yeni alt işleyen kullanabilir. Müşteri Verilerini etkileyen alt işleyen değişikliklerinde 6.2'deki tablo güncellenir ve değişiklik Müşteriye kayıtlı e-posta veya Uygulama içi bildirimle duyurulur.
MADDE 7 — Veri Güvenliği ve İhlal Bildirimi
7.1. FrameCraft, faaliyetinin ve işlenen verilerin niteliğine uygun teknik ve idari tedbirleri alır. Bununla birlikte internet, bulut bilişim ve üçüncü taraf altyapıların niteliği gereği mutlak güvenlik, kesintisizlik veya veri kaybı yaşanmayacağı garantisi verilemez.
7.2. Müşteri ve Yetkili Kullanıcılar; güçlü ve benzersiz parola kullanmak, hesap bilgilerini paylaşmamak, e-posta ve cihaz güvenliğini sağlamak, işten ayrılan kullanıcıların erişimini kaldırmak ve şüpheli işlemleri gecikmeksizin bildirmekle yükümlüdür.
7.3. Müşterinin cihazı, internet bağlantısı, yerel ağı, e-posta hesabı, zayıf parolası, ortak hesap kullanımı, yanlış yetkilendirmesi veya çalışan eyleminden kaynaklanan güvenlik olaylarından FrameCraft sorumlu değildir.
7.4. Güvenlik veya kötüye kullanım şüphesinde FrameCraft; oturumu sonlandırabilir, parola sıfırlama ya da ek doğrulama isteyebilir, erişimi geçici olarak sınırlandırabilir, hesabı askıya alabilir ve gerekli teknik incelemeyi yapabilir.
7.5. İhlal bildirimi. Kişisel verilerin kanuni olmayan yollarla üçüncü kişilerce elde edildiğinin tespiti hâlinde FrameCraft, veri sorumlusu olduğu veriler bakımından Kişisel Verileri Koruma Kurulu'na öğrendiği tarihten itibaren yetmiş iki (72) saat içinde ve ilgili kişilere en kısa sürede bildirimde bulunur. Veri işleyen olduğu Müşteri Verileri bakımından ise ihlali, kendi bildirim yükümlülüğünü yerine getirebilmesi için gecikmeksizin Müşteriye bildirir.
MADDE 8 — Çerezler ve Elektronik İletişim
8.1. Site ve uygulamada oturum açma, güvenlik, kullanıcı tercihleri ve hizmetin temel işlevleri için zorunlu çerezler ve benzeri teknolojiler kullanılır. IP, tarayıcı, cihaz, oturum ve işlem bilgileri teknik olarak kaydedilebilir. Ayrıntılar Çerez Politikası'nda yer alır.
8.2. Analitik, performans veya reklam amaçlı zorunlu olmayan çerezler devreye alınırsa, mevzuatın gerektirdiği ölçüde ayrıca bilgilendirme ve tercih/izin mekanizması sunulur.
8.3. Hesap doğrulama, parola sıfırlama, ödeme, fatura, güvenlik, destek, bakım, sözleşme ve abonelik bildirimleri hizmetin yürütülmesi için gönderilir; bu iletiler pazarlama iznine bağlı değildir ve ticari elektronik ileti niteliği taşımaz.
8.4. Kampanya, tanıtım ve reklam amaçlı ticari elektronik iletiler ayrı onay ve İleti Yönetim Sistemi süreçleri kapsamında gönderilir. İzin her zaman ilgili kanallardan geri alınabilir.
MADDE 9 — Saklama, Yedekleme, Dışa Aktarma ve İmha
9.1. Kişisel veriler; işleme amaçları, sözleşme ilişkisi, yasal yükümlülükler, zamanaşımı süreleri ile uyuşmazlık ve güvenlik ihtiyaçları için gerekli süre boyunca saklanır. Süre sonunda veriler silinir, yok edilir veya anonim hâle getirilir.
9.2. Başlıca saklama süreleri:
| Veri | Süre | Dayanak |
|---|---|---|
| Ticari defter, fatura ve muhasebe kayıtları | 10 yıl | TTK m.82, VUK |
| Sistem, güvenlik ve işlem logları | 2 yıl | Meşru menfaat, güvenlik |
| Sözleşme kabul (onay) kayıtları | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl | Hakkın tesisi ve korunması |
| Ücretsiz deneme verileri | Deneme bitiminden itibaren 90 gün | Sözleşme öncesi ilişki, iş sürekliliği |
| Ücretli abonelik sona erdikten sonra Müşteri Verileri | 90 gün | İş sürekliliği, dışa aktarma imkânı |
9.3. Abonelik veya deneme sona erdiğinde Müşteriye, verilerini mevcut dışa aktarma araçlarıyla alması veya standart veri çıktısı talep etmesi için doksan (90) gün süre tanınır. Self-servis dışa aktarma bulunmayan kategoriler için yalnız teknik olarak mevcut ve makul ölçüde sağlanabilen standart çıktı sunulur. Sürenin takibi Müşterinin sorumluluğundadır.
9.4. Doksan (90) günlük sürenin sonunda Müşteri Verileri aktif sistemlerden silinebilir veya anonimleştirilebilir. Müşterinin verileri zamanında almaması nedeniyle oluşan kayıp, erişim kesintisi veya yeniden oluşturma maliyetinden FrameCraft sorumlu değildir.
9.5. Aktif sistemlerden silinen veriler olağan yedek döngüsünde bir süre daha bulunabilir; bu kopyalar yalnız felaket kurtarma, güvenlik ve kanuni zorunluluk amaçlarıyla tutulur ve normal kullanım için geri açılmak zorunda değildir.
9.6. Geri döndürülemeyecek şekilde anonim hâle getirilen istatistik ve performans verileri, kişisel veri niteliğini kaybettikten sonra ürün geliştirme, raporlama, güvenlik ve kapasite planlaması amacıyla süresiz kullanılabilir.
9.7. Uygulama içinde hesap silme özelliği sunulana kadar kapatma, silme ve veri talepleri Madde 10'daki başvuru kanallarından iletilir. Talepler kimlik ve yetki doğrulamasına tabidir.
MADDE 10 — KVKK Kapsamında Haklar ve Başvuru
10.1. İlgili kişiler KVKK m.11 kapsamında FrameCraft'a başvurarak; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, kanuni şartlar oluşmuşsa silinmesini veya yok edilmesini isteme, bu işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonuç doğmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğraması hâlinde giderim talep etme haklarına sahiptir.
10.2. Başvurular; kimlik bilgisi ve talep açıklamasıyla birlikte Karahasanlı Mah. 2040 Sk. No: 11/A Merkezefendi / Denizli adresine yazılı olarak, güvenli elektronik imza veya mobil imza ile ya da sistemde daha önce bildirilmiş ve kayıtlı e-posta adresi üzerinden destek@framecraft.com.tr adresine iletilebilir. Kayıtlı olmayan bir adresten gelen taleplerde ek kimlik ve yetki doğrulaması istenebilir.
10.3. Başvurular, talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde sonuçlandırılır. İşlem ayrıca maliyet gerektirirse Kurulca belirlenen tarifedeki ücret alınabilir.
10.4. FrameCraft; başvuru sahibinin kimliğini ve yetkisini doğrulamak, talebi açıklığa kavuşturmak ve üçüncü kişilerin haklarını korumak için ek bilgi veya belge isteyebilir. Başkasının verisine ilişkin yetkisiz, belirsiz veya hukuki dayanağı bulunmayan talepler mevzuata uygun biçimde reddedilebilir.
MADDE 11 — Üçüncü Taraflar, Değişiklikler ve Yürürlük
11.1. Site ve uygulama, FrameCraft'ın kontrol etmediği üçüncü taraf sitelere veya hizmetlere bağlantı verebilir. Bu üçüncü tarafların içerik, kullanılabilirlik, güvenlik ve gizlilik uygulamalarından FrameCraft sorumlu değildir.
11.2. FrameCraft; mevzuat, ürün, altyapı, alt işleyen, güvenlik veya veri işleme faaliyetlerindeki değişiklikler nedeniyle bu Politikayı güncelleyebilir. İlgili kişilerin hak ve yükümlülüklerini esaslı biçimde etkileyen değişiklikler, yürürlüğe girmeden önce kayıtlı e-posta veya Uygulama içi bildirimle duyurulur; Müşterinin bu Politikanın yeni sürümünü elektronik ortamda ayrıca teyit etmesi istenir.
11.3. Değişikliğin açık rıza gerektirdiği hâllerde ilgili işleme, geçerli bir açık rıza alınmadan bu hukuki sebebe dayanılarak yürütülmez. Bu Politikanın okunduğunun beyan edilmesi tek başına açık rıza sayılmaz.
11.4. Bu Politika 06.08.2026 tarihinde yürürlüğe girer. Sorularınız için: destek@framecraft.com.tr
Yürürlük tarihi: 27 Ağustos 2026