Zeravo Burs Programı9 ay boyuncaLisans4.000Yüksek lisans7.000Doktora10.000TL / ayLisans4.000 TL / ayYüksek lisans7.000 TL / ayDoktora10.000 TL / aySON BAŞVURUBaşvur

GİZLİLİK / KVKK AYDINLATMA

Hangi veriyi neden kullandığımızı ayırıyoruz.

Son güncelleme9 Ağustos 2026

Bu metin hesap, CV, kullanıcı kontrollü şirket dizini, e-posta gönderimleri, abonelik, pazarlama tercihleri ve kamuya açık kurumsal iletişim kayıtları bakımından veri işlemeyi açıklar.

01

Veri sorumlusu ve iletişim

Zeravo ürün verileri bakımından veri sorumlusu SMARTBEES SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ'dir. Adres: Kępska 2/215, 45-129 Opole. Poland · Registration: KRS 0000739101; REGON 380709267 · Tax ID: NIP 7543185898. Gizlilik talepleri: [email protected] · +48 727 518 073.

Google, Stripe ve e-posta alan şirketler kendi hizmetleri/amaçları bakımından ayrıca veri sorumlusu olabilir. Zeravo'nun gerçek şirket kimliği üretim ortamında eksiksiz yayımlanmalıdır.

02

Kullanıcı hesabı ve CV verileri

  • Hesap: e-posta, ad/soyad, parola özeti veya Google kimliği, dil ve oturum bilgileri.
  • Profil: kullanıcının girdiği rol adı, şehir, çalışma tercihleri, iletişim, LinkedIn/portföy ve benzeri profil alanları.
  • CV: PDF/DOCX, çıkarılan metin, oluşturucu içeriği, sürüm, belge-yapısı analizi.
  • Gönderim talimatı: kullanıcının seçtiği alan/şehir filtreleri, seçip onayladığı alıcı şirketler, kullanılan CV/şablon, zamanlama ve gönderim durumu.
  • Yanıt/Zeravo Mail: gönderen, alıcı, konu, zaman, güvenli metin görünümü, ekler ve teknik teslimat/bounce durumu.
  • Bağlantı: İsteğe bağlı Gmail gönderici adresi ve Google tarafından oluşturulan App Password; App Password şifrelenerek saklanır. Normal Google parolası istenmez. Google ile Zeravo hesabına giriş ayrı bir kimlik doğrulama akışıdır.
  • Ödeme: plan, abonelik durumu ve Stripe referansları; tam kart numarası/CVV Zeravo'ya gelmez.
  • Partner yönlendirmesi: bir topluluk/partner bağlantısından geldiyseniz kampanya, ziyaret özeti, kayıt ve ilk ücretli dönüşüm gibi attribution kayıtları tutulabilir. Partner panelinde kullanıcı adı, e-posta, CV veya başvuru içeriği paylaşılmaz.
  • Güvenlik: IP, tarayıcı, oturum, audit ve kötüye kullanım önleme kayıtları.
03

Şirket ve kurumsal iletişim dizini

Dizinde şirket adı, alan adı, web sitesi, şehir/ülke, sektör/kategori, iletişim türü, kamuya açık kaynak adresi, doğrulama zamanı ve kurumsal e-posta kaydı bulunabilir.

Kullanıcı gönderimine açılan kayıtlar; doğrulanabilir kamuya açık kurumsal kaynağı bulunan, yakın dönemde yeniden doğrulanmış ve genel kurumsal/rol tabanlı posta kutuları ile sınırlandırılır. Arayüzde tam adres maskelenebilir.

Kişi adına bağlı kurumsal e-posta kişisel veri sayılabileceğinden, bu tür adresler ayrı hukuki değerlendirme olmadan otomatik kullanıcı gönderimine açılmaz; geçmiş veya inceleme amaçlı kayıtlar baskılanabilir. Kamuya açık olmak tek başına her türlü işleme veya pazarlama için hukuki dayanak oluşturmaz.

Düzeltme, kaynağı öğrenme, itiraz veya kaldırma için Kurumsal İletişim Verileri ve Kayıt Kaldırma sayfaları kullanılabilir.

04

Amaçlar ve hukuki dayanak yaklaşımı

Kullanıcı verileri; sözleşmenin kurulması ve hizmetin sağlanması, ödeme/hesap yükümlülükleri, güvenlik ve kötüye kullanım önleme, hukuki taleplerin yönetimi ve gerektiğinde ayrı açık rıza/izin kapsamında işlenir. Uygulanabilir dayanak veri kategorisine, ülkeye ve işleme amacına göre ayrıca değerlendirilir.

CV ve profil verileri şirket/alıcı uygunluğu skoru üretmek için kullanılmaz. Şirket dizini kullanıcının açık kategori/alan ve şehir filtreleriyle daraltılır; alıcıları kullanıcı seçip onaylar.

Zeravo açık iş ilanlarıyla kullanıcı CV'sini otomatik eşleştirmez, işveren adına aday sıralamaz ve işe alım sonucu hakkında otomatik hukuki/önemli karar vermez.

05

E-posta ölçümü ve pazarlama tercihleri

Zeravo, kontrollü ve kademeli olarak etkinleştirilen bazı normal iş/staj başvuru e-postalarında birinci taraf görünmez görsel isteği üzerinden açılma sinyali ölçebilir. Bu sinyal; Gmail/Outlook görsel proxy'leri, Apple Mail gizlilik özellikleri ve kurumsal güvenlik sistemleri tarafından üretilebildiğinden mesajın bir insan tarafından okunduğunu kesin olarak göstermez.

Başvuru e-postalarındaki bağlantılar tıklama ölçümü için yeniden yazılmaz. Açılma ölçümünde tam IP adresi saklanmaz; kötüye kullanım önleme ve teknik sınıflandırma için IP'nin geri döndürülemez kısaltılmış özeti, sınırlı user-agent bilgisi, zaman ve proxy/bot sınıfı tutulabilir.

Şifre sıfırlama, hesap, güvenlik, ödeme, trial/abonelik durumu veya diğer sistem e-postalarına bu başvuru açılma pikseli eklenmez. Etkin partner/tanıtım kampanyaları ayrı bir akıştır; mail istemcisi proxy'leri ve güvenlik tarayıcıları teknik ölçümleri etkileyebileceğinden bu olaylar tek başına insan davranışı olarak yorumlanmaz.

Partner/tanıtım kampanyaları yalnız yönetim tarafından açıkça etkinleştirilen kampanyalarda çalışır; suppression ve unsubscribe kayıtları tekrar gönderimi engellemek için uygulanır. Pazarlama/lifecycle e-postalarında uygulanabilir tercih ve izin kontrolleri kampanya türüne göre ayrıca yürütülür.

06

Paylaşım ve hizmet sağlayıcılar

  • Kullanıcının seçtiği şirket: kullanıcının adı/gönderici kimliği, mesajı ve CV'si yalnız kullanıcının onayladığı kurumsal alıcıya iletilir.
  • Google: Google ile hesap girişi için; Gmail alternatif gönderici olarak seçilirse kullanıcı App Password'ü kendi Google hesabında oluşturur ve Zeravo yalnız Gmail SMTP bağlantısını kullanır.
  • Stripe: ödeme yöntemi doğrulama, abonelik, ödeme, fraud önleme ve müşteri portalı için.
  • Barındırma, veri tabanı, depolama ve e-posta altyapısı: hizmeti işletmek için gerekli ölçüde.
  • Danışman/otorite: yasal yükümlülük, uyuşmazlık, güvenlik olayı veya hak tesisi gerektiğinde.

Google ile hesap girişi kimlik doğrulama amacıyla kullanılır. Gmail mail gönderimi için Google API/OAuth bağlantısı kullanılmaz; kullanıcı isterse Gmail'i App Password ile ayrı ve opsiyonel gönderici olarak bağlar.

07

Yurt dışı aktarım

Hizmet sağlayıcıların veya altyapının farklı ülkelerde bulunması halinde kişisel veri sınır ötesi işlenebilir. Hangi aktarım mekanizmasının gerekli olduğu veri sorumlusunun kurulduğu ülke, kullanıcı ülkesi ve sağlayıcı lokasyonuna göre belirlenir.

08

Hassas/özel nitelikli veriler

Zeravo iş başvurusu için gerekli olmayan sağlık, engellilik, din/inanç, biyometrik/genetik, ceza mahkûmiyeti, kimlik numarası veya benzeri hassas verileri CV'ye eklememenizi ister. Bu tür veri alıcı şirket seçmek için kullanılmaz.

Kullanıcı yine de bu verileri yüklerse uygulanabilir hukukun özel şartları doğabilir. Gereksiz veri, veri minimizasyonu kapsamında kullanıcı tarafından kaldırılmalıdır.

09

Saklama, silme ve baskılama

Hesap, profil, CV, şablon ve gönderim geçmişi hizmeti sağlamak için gerekli olduğu sürece veya kullanıcı hesabı silene kadar tutulabilir. Hesap silindiğinde hizmet için artık gerekli olmayan veriler silinir/anonimleştirilir; ödeme, güvenlik, fraud, vergi ve uyuşmazlık kayıtları uygulanabilir zorunlu süreler boyunca ayrı tutulabilir. Abonelik onay kaydı hesap silinirken kullanıcı hesabından ayrıştırılabilir; yalnız sözleşme/ödeme uyuşmazlığı ve zorunlu saklama amacı için checkout referansı, sürüm/tarih ve e-posta özeti/hash gibi sınırlı kanıt alanları korunabilir.

Kurumsal iletişim kayıtları kaynak geçerliliği ve doğrulama tarihi bakımından yeniden kontrol edilir. Bounce, itiraz, kaldırma talebi veya kaynak geçersizliği halinde kayıt suppression listesine alınabilir. Suppression kaydı, aynı adrese yeniden gönderimi önlemek için temel adres/hash ve sebep gibi sınırlı bilgiyi koruyabilir.

Gmail alternatif gönderici bağlantısı kaldırıldığında Zeravo’da tutulan şifreli App Password temizlenir. Google ile hesap girişi bundan ayrı yönetilir.

10

Güvenlik ve veri minimizasyonu

HTTPS, erişim kontrolü, HttpOnly oturum çerezi, parola özeti, hassas bağlantı sırları için şifreleme, Stripe webhook imza doğrulaması, dosya türü/boyut kontrolü, audit kaydı, rate-limit ve sunucu taraflı e-posta maskeleme gibi teknik/organizasyonel önlemler uygulanır.

Tam şirket e-posta adresi yalnız gönderim servisinin ihtiyaç duyduğu sunucu tarafında tutulur; kullanıcı dizin API'si maskelenmiş adres döndürür. Ham şirket iletişim veri tabanı normal kullanıcıya export edilmez.

Destek veya güvenlik için gerçekten gerekli olduğunda yalnız yetkili personel hesap, CV veya e-posta içeriğine rolü ölçüsünde erişebilir. Hassas yönetici erişimleri mümkün olduğu ölçüde audit kaydına alınır; bu erişim pazarlama amacıyla kullanılmaz.

11

Haklar ve başvuru

Uygulanabilir hukuka göre erişim, bilgi, düzeltme, silme, kısıtlama, itiraz, veri taşınabilirliği ve yalnız otomatik işlemeye ilişkin haklarınız bulunabilir. Türkiye'de KVKK kapsamındaki talepler için 6698 sayılı Kanun'un 11. maddesindeki haklar saklıdır; AB/AEA'da GDPR kapsamındaki haklar ayrıca uygulanabilir.

Hesap silme işlemi Ayarlar → Hesap ve gizlilik üzerinden başlatılabilir. Diğer talepler, kayıtlı e-postanızdan konuya “Veri Koruma Talebi” yazarak [email protected] adresine gönderilebilir. Kurumsal iletişim kaydı size/şirketinize aitse kaldırma yolu ayrıca açıktır.

12

Çerez ve ölçüm tercihleri

Zorunlu oturum/OAuth çerezleri hizmeti çalıştırır. Google Analytics/Ads gibi zorunlu olmayan ölçüm kodları kullanıcı izin vermeden yüklenmez. Tercih sonradan değiştirilebilir. Ayrıntılar Çerez Politikası'ndadır.

SORUNUZ MU VAR?

Bir bölüm açık değilse bize yazın.

[email protected]