Veri sorumlusu ve iletişim
Veri sorumlusu Zeravo’dir. İletişim adresi: [email protected]. Gizlilik ve KVKK başvuruları [email protected] adresine gönderilebilir.
Stripe, Google veya başvuru e-postasını alan şirket gibi taraflar, kendi amaç ve yükümlülükleri bakımından ayrıca veri sorumlusu olabilir.
İşlediğimiz veri grupları
- Hesap: e-posta, ad-soyad, parola özeti; Google ile girişte Google hesap kimliği, doğrulanmış e-posta, ad ve profil görseli.
- Kariyer profili: sektör, hedef roller, şehir, çalışma modeli, kıdem, iletişim, LinkedIn/portföy ve ücret beklentisi.
- CV: yüklediğiniz PDF/DOCX dosyası, çıkartılan metin, oluşturucuya yazdığınız bilgiler, sürümler ve belge kontrol sonucu.
- Başvuru: seçilen şirket, kurumsal iletişim adresi, kategori, şablon, kişiselleştirilmiş mesaj, eklenen CV, planlanan/gönderilen takipler, gelen yanıtın sınıflandırması ve hata durumu.
- Zeravo Mail: kişisel
@apply.zeravo.appadresinize gelen iletinin zarf alıcısı, göndereni, şirket adı, konusu, zamanı, düz metin içeriği ve ekleri. Güvenlik nedeniyle ham HTML doğrudan gösterilmez. - E-posta bağlantısı: Gmail gönderici adresi, verilen Gmail gönderim izni ve şifrelenmiş OAuth refresh token. Eski bağlantı yöntemini seçen kullanıcılarda uygulama şifresi şifrelenerek saklanabilir. Normal Google parolanızı istemeyiz.
- Ödeme: plan, abonelik ve Stripe müşteri/işlem referansları. Tam kart numarası ve güvenlik kodu Zeravo’ya ulaşmaz.
- Teknik kayıt: IP, tarayıcı bilgisi, zaman damgası, oturum ve güvenlik olayları, kuyruk ve teslimat günlükleri.
- E-posta ölçümü: Zeravo tarafından gönderilen tanıtım, hesap/bildirim ve iş başvurusu e-postalarında gönderim durumu, yaklaşık açılma bilgisi ve bağlantı tıklamaları kaydedilebilir. Tanıtım kampanyalarında bu bilgiler kayıt/onboarding/deneme/ücretli plan aşamalarıyla ilişkilendirilebilir. Açılma bilgisi e-posta sağlayıcılarının görsel proxy ve gizlilik özellikleri nedeniyle kesin değildir.
Amaçlar ve hukuki sebepler
Veriler; üyelik ve abonelik sözleşmesinin kurulması/ifası, hukuki yükümlülüklerin yerine getirilmesi, sistem güvenliği ve kötüye kullanımın önlenmesine ilişkin meşru menfaatler ile gerektiğinde açık rıza kapsamında işlenir.
Başlıca amaçlar hesabı doğrulamak, onboarding’i kaldığınız yerden sürdürmek, CV’nizi saklamak ve analiz etmek, seçtiğiniz hedeflerle eşleşme göstermek, açıkça başlattığınız akışı yürütmek, yanıt/bounce durumunda takibi durdurmak, aboneliği yönetmek ve destek sağlamaktır.
Zeravo e-postalarında teknik teslimat, yaklaşık açılma ve bağlantı tıklama bilgileri; e-posta akışlarının çalışıp çalışmadığını görmek, kullanıcıya gereksiz tekrar göndermemek ve başvuru/tanıtım performansını ölçmek amacıyla tutulabilir. Tanıtım kampanyalarında ayrıca kampanyadan kayıt oluşup oluşmadığı izlenebilir. Tanıtım e-postalarında çıkış bağlantısı bulunur.
Verinin kaynağı
Verilerin çoğu doğrudan sizden gelir. Google ile giriş seçilirse temel profil Google’dan; ödeme durumu Stripe’tan; teslimat/yanıt durumu e-posta altyapısından alınır. Şirket iletişim havuzundaki kayıtlar kamuya açık kurumsal kariyer/iletişim sayfaları ve kullanıcıların kendi eklediği adreslerden oluşur.
Kimlerle ve neden paylaşılır
- Hedef şirket: sizin başlattığınız başvuru kapsamında adınız, gönderici adresiniz, mesajınız ve CV’niz seçilen kurumsal adrese iletilir.
- Google: Google ile giriş veya Gmail üzerinden gönderim tercih edildiğinde ilgili hizmeti sunmak için. Gmail OAuth bağlantısında yalnızca e-posta gönderme izni istenir; gelen kutusu okuma izni istenmez.
- Stripe: ödeme, abonelik, faturalandırma, dolandırıcılık önleme ve müşteri portalı için.
- Barındırma/e-posta altyapısı: uygulamayı, veritabanını, dosyaları ve e-posta kuyruğunu işletmek için.
- Yetkili makamlar ve danışmanlar: hukuki yükümlülük, hak tesisi veya güvenlik soruşturması gerektiğinde.
Google API'lerinden alınan verilerin kullanımı ve aktarımı, Google API Services User Data Policy'nin Limited Use hükümlerine tabidir. Bu veri reklam amacıyla satılmaz. Yalnızca kullanıcının açıkça başlattığı Gmail gönderimini gerçekleştirmek ve e-postayı kullanıcının seçtiği alıcıya ulaştırmak için kullanılır.
Sağlayıcıların yurt dışında hizmet vermesi halinde veri, yürürlükteki aktarım şartları ve uygun güvenceler çerçevesinde yurt dışında işlenebilir.
Belge kontrolü, eşleşme ve otomasyon
CV belge kontrolü; iletişim bilgisi, bölüm başlıkları, tarih, madde yapısı, içerik uzunluğu ve ölçülebilir sonuçlar gibi metinden doğrulanabilen ölçütlerle deterministik bir gösterge üretir. Belirli bir ilana uygunluk, işe alım kararı, hukuki karar veya iş garantisi değildir.
Otomatik akış yalnızca seçtiğiniz kategori, CV, şablon, gönderici ve şirket sınırları içinde çalışır. Gelen e-postanın yeni yanıt kısmı görüşme, teklif, olumsuz sonuç veya genel yanıt olarak sınıflandırılabilir; sonuç kullanıcı tarafından düzeltilebilir. Yanıt, geri dönüş veya kullanıcı iptali takip mesajlarını durdurur. Başvuru geçmişi hesabınızdan görülebilir.
Saklama ve silme
Hesap, profil, CV, şablon, başvuru ve Zeravo Mail verileri hizmeti sunduğumuz süre boyunca saklanır. Ücretli plan sona erdiğinde kişisel adres ve mesaj geçmişi silinmez; içerik ile ekler yeniden ücretli erişim açılana kadar kilitlenir. Hesabınızı Ayarlar → Hesap ve gizlilik bölümünden kendiniz kalıcı olarak silebilirsiniz. Silme sırasında etkin Zeravo aboneliği varsa önce durdurulur; profil, CV, başvuru geçmişi, bağlantılar, Zeravo Mail içeriği ve hesabınıza bağlı dosyalar sistemden kaldırılır. Ödeme, güvenlik, uyuşmazlık ve yasal kayıtların bir kısmı zorunlu saklama süreleri boyunca ilgili sağlayıcı veya yasal kayıtlarda tutulabilir. Yedeklerdeki silinmiş veriler normal yedek döngüsü içinde temizlenir.
Gmail bağlantısını kaldırdığınızda şifrelenmiş OAuth refresh token veya uygulama şifresi aktif bağlantıdan temizlenir. OAuth bağlantısı Google tarafında da iptal edilmeye çalışılır; ayrıca Google Hesabı → Güvenlik → Üçüncü taraf bağlantıları bölümünden erişimi kaldırabilirsiniz.
Güvenlik
HTTPS, erişim kontrolü, HttpOnly oturum çerezi, parola özeti, OAuth refresh token ve uygulama şifresi için AES-256-GCM şifreleme, Stripe webhook imza doğrulaması, kaynak kontrolü, dosya türü/boyut kontrolü, yönetici denetim kaydı ve kuyruk kilitleme gibi önlemler kullanılır.
Hiçbir internet sistemi sıfır riskli değildir. Şüpheli erişim veya veri güvenliği sorunu için hemen [email protected] adresine yazın.
KVKK kapsamındaki haklarınız
6698 sayılı Kanun’un 11. maddesi kapsamında verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve aktarılan tarafları öğrenme, eksik/yanlış veriyi düzeltme, şartları varsa silme/yok etme, otomatik analiz sonucuna itiraz etme ve zararınızın giderilmesini talep etme haklarına sahip olabilirsiniz.
Hesap silme işlemini doğrudan Ayarlar → Hesap ve gizlilik bölümünden yapabilirsiniz. Diğer KVKK taleplerinizi hesabınızda kayıtlı e-posta adresinden, konuya “KVKK Başvurusu” yazarak [email protected] adresine iletebilirsiniz. Kimliğinizi doğrulamak ve talebi sonuçlandırmak için gerekli sınırlı bilgiler istenebilir. Başvurular niteliğine göre en kısa sürede ve en geç 30 gün içinde cevaplanır.
Resmî hak özeti için Kişisel Verileri Koruma Kurumu sayfasına bakabilirsiniz.
Çerezler ve yerel depolama
Zorunlu oturum ve OAuth güvenlik çerezleri kullanılır. Tema, dil ve satın almak istediğiniz plan gibi arayüz tercihleri tarayıcınızın yerel depolamasında tutulabilir. Analiz ve reklam ölçümü varsayılan olarak kapalı başlar; yalnız açık tercihinizle etkinleşir. Ayrıntılar Çerez Politikası’ndadır.
Değişiklikler
Ürün, sağlayıcı veya mevzuat değiştiğinde bu metin güncellenebilir. Önemli değişiklikler uygun olduğunda uygulama içinden veya hesap e-postasıyla bildirilir. Güncel tarih sayfanın üstündedir.