Kişisel verilerinizi nasıl topladığımız, kullandığımız ve koruduğumuz — ve bu veriler üzerindeki haklarınız.
Son güncelleme: Taslak — Eylül 2026 · Yürürlük tarihi: [yürürlük tarihi — yayın bekleniyor]
beamSIM (“beamSIM”, “biz”), [kayıtlı adres — şirket kuruluşu bekleniyor] adresinde kayıtlı Vecta Software Lab LLC tarafından işletilir. beamSIM, eSIM veri paketleri satan çevrimiçi bir platformdur. Bu Politikada tanımlanan kişisel veriler bakımından veri sorumlusuyuz. İletişim: privacy@beamsim.app. AB/AEA’daki veri sahiplerine hizmet sunan AB dışı bir kuruluş olarak, gerektiğinde GDPR Madde 27 uyarınca bir AB temsilcisi ([AB temsilcisi — gerektiğinde atanacak]) atarız ve iletişim bilgilerini GDPR Madde 13 gereği burada yayımlarız.
Veri minimizasyonu uygularız. Yalnızca şunları toplarız:
Şunları toplamayız: hassas konum, kişiler, fotoğraflar, reklam tanımlayıcıları (IDFA) veya uygulamalar arası izleme verileri. beamSIM hiçbir reklam SDK’sı içermez ve sizi başka uygulama veya web sitelerinde izlemez.
| Amaç | Veri | Hukuki dayanak |
|---|---|---|
| Siparişinizi işlemek, eSIM’i teslim etmek, destek sağlamak | E-posta, sipariş, eSIM (kullanım anlık görüntüleri dâhil), tanımlayıcılar | Sözleşmenin ifası (6(1)(b)) |
| Ödemeyi işlemek | Ödeme (Stripe aracılığıyla) | Sözleşme (6(1)(b)) |
| Vergi/muhasebe ve işlem kayıtlarını tutmak | Sipariş/fatura verileri | Hukuki yükümlülük (6(1)(c)) |
| Dolandırıcılığı önlemek, hizmeti güvenli tutmak | Sipariş, tanımlayıcılar, tanılama, sunucu günlükleri (IP adresi) | Meşru menfaat (6(1)(f)) |
| Ürün analitiği ve çökme tanılaması | Kullanım/çökme | Meşru menfaat (6(1)(f)) — hizmeti geliştirmek, güvenli ve kararlı tutmak, çökmeleri tanılamak; privacy@beamsim.app adresine yazarak itiraz edebilirsiniz. |
| Pazarlama e-postaları (onay verirseniz) | E-posta | Onay (6(1)(a)) |
Türkiye’deki kullanıcılar için KVKK kapsamındaki karşılık gelen hukuki dayanaklara (Madde 5: sözleşmenin ifası, hukuki yükümlülük, meşru menfaat, pazarlama için açık rıza) dayanırız; KVKK yükümlülüklerimiz hukuki incelemede teyit edilmektedir.
Kart ödemeleri Stripe tarafından gerçekleştirilir. Kart bilgileriniz Stripe’ın güvenli ödeme ekranına girilir ve beamSIM tarafından hiçbir zaman saklanmaz. Biz yalnızca kart dışı verileri (ödeme durumu, ödeme referansı, tutar) alırız. Stripe, ödeme verileri bakımından kendi şartları ve gizlilik politikası çerçevesinde bağımsız veri sorumlusu/işleyen olarak hareket eder.
eSIM’inizi teslim etmek için gerekli sipariş/paket bilgilerini, eSIM’i sağlayan ve etkinleştirme verilerini (ICCID, QR/etkinleştirme bilgileri) döndüren eSIM bağlantı sağlayıcımıza göndeririz. Tedarik için gereken asgari veriyi göndeririz; mevcut entegrasyonumuzda e-postanızı sağlayıcıya iletmiyoruz.
Verileri yalnızca beamSIM’i işletmemize yardımcı olan hizmet sağlayıcılarla paylaşırız. Gerektiğinde işleyenlerimizle veri işleme sözleşmeleri yaparız; her sağlayıcının veri sorumlusu/işleyen statüsü ve sözleşmesi lansman öncesinde kesinleştirilmektedir:
| Alıcı | Amaç | Veri |
|---|---|---|
| Stripe | Ödeme işleme | Ödeme verileri + hesap/işlem tanımlayıcıları (ödeme meta verisi olarak gönderilen user_id, order_id, package_id; e-posta yok) |
| eSIM bağlantı sağlayıcısı | eSIM tedariki | Sipariş/paket verileri (mevcut entegrasyonda e-posta yok) |
| E-posta gönderim sağlayıcısı | İşlemsel e-postalar | E-posta; işlemsel e-posta içeriği — teslimat e-postaları eSIM etkinleştirme bilgilerini içerebilir (SM-DP+ / etkinleştirme / manuel kurulum kodları) |
| Analitik sağlayıcısı | Ürün analitiği | Temizlenmiş kullanım olayları (kişisel veri yok) |
| Çökme/hata sağlayıcısı | Tanılama | Temizlenmiş çökme raporları |
Kişisel verilerinizi satmayız ve üçüncü taraf reklamcılığı için paylaşmayız.
Vecta Software Lab LLC Amerika Birleşik Devletleri’nde kurulmuştur. AB/AEA veya Türkiye’deki kullanıcıların kişisel verilerini işlediğimiz durumlarda, bu bölgeler dışına aktarımlar uygun güvencelere (örn. AB Standart Sözleşme Maddeleri) ve Türkiye için KVKK kapsamındaki aktarım mekanizmalarına dayanır — bu mekanizmalar hukuki incelemede teyit edilmektedir.
Kişisel verileri yalnızca toplandığı amaç için gerekli olduğu sürece veya hukukun gerektirdiği süre boyunca saklarız. Hukuk daha uzun saklama gerektirdiğinde (örn. vergi ve ticari kayıt mevzuatı), o süre için gereken asgari veriyi saklar, sonra siler veya anonimleştiririz.
| Veri | Saklama süresi | Dayanak |
|---|---|---|
| Fatura / ödeme / sipariş işlem kayıtları (mali) | En fazla 10 yıl (kaydın ait olduğu yılın sonundan itibaren) | Ticari/vergi kayıt mevzuatı (uygulanabilir en uzun süre; 10 yılın uygulanmadığı durumlarda daha kısa) |
| eSIM etkinleştirme sırları (şifreli) | eSIM’in geçerlilik süresi artı kısa bir tampon süre, sonra yok edilir | Saklama sınırlaması (mali kayıt ayrı tutulur) |
| Destek talepleri | ~2–3 yıl | Hukuki taleplerin ileri sürülmesi/savunulması |
| Pazarlama onayı kayıtları | Onayınızı geri çekmenize kadar, artı makul bir ispat süresi | Hesap verebilirlik |
| Ürün analitiği | Kısa süreli / anonimleştirilmiş | Saklama sınırlaması |
| Sunucu günlükleri (IP adresi, istek verileri) | Sınırlı süre | Meşru menfaat (güvenlik, sorun giderme) |
| eSIM kullanım anlık görüntüleri | Sipariş kaydı yaşadığı sürece; onunla birlikte veya talep üzerine silinir ya da anonimleştirilir | Saklama sınırlaması |
beamSIM bir eSIM yeniden satıcısıdır, telekomünikasyon operatörü değildir; iletişim trafiği veya konum verisi saklamaz — bu veriler, saklanıyorsa, mobil şebeke operatöründe tutulur. Elimizdeki işlem/kimlik kayıtlarını (yukarıda) geçerli bir hukuki talep üzerine açıklayabilir ve hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması için gerekli olduğunda saklayabiliriz.
Yürürlükteki hukuka (GDPR / KVKK) tabi olarak: verilerinize erişebilir, düzeltebilir, silinmesini talep edebilir, işlemenin kısıtlanmasını isteyebilir veya işlemeye itiraz edebilir, taşınabilir bir kopya alabilir ve onayınızı istediğiniz zaman geri çekebilirsiniz. Veri koruma otoritenize şikâyette bulunma hakkınız da vardır.
Silme hakkında önemli not: kişisel verilerinizi talep üzerine sileriz; ancak hukuken saklamak zorunda olduğumuz (örn. vergi/muhasebe kayıtları) veya hukuki talepleri ileri sürmek, kullanmak ya da savunmak için gerekli olan veriler istisnadır (GDPR Madde 17(3)(b)/(e); KVKK Silme Yönetmeliği). Bu durumda veriyi kısıtlar ve yasal süre bitince siler/anonimleştiririz.
privacy@beamsim.app adresine e-posta gönderin (ve hazır olduğunda [çevrimiçi veri silme talebi formu — hazırlanıyor] adresindeki çevrimiçi formu kullanın). Hukuken öngörülen süre içinde (örn. 30 gün) yanıt veririz.
Veriler aktarım sırasında şifrelenir (HTTPS/TLS). eSIM etkinleştirme sırları depoda şifreli tutulur ve hiçbir zaman günlüklere, analitiğe veya çökme raporlarına yazılmaz.
beamSIM çocuklara yönelik değildir ve bilerek çocuklardan veri toplamayız.
Bu Politikayı güncelleyebiliriz; yeni yürürlük tarihini yayımlarız ve önemli değişiklikleri bildiririz.
Vecta Software Lab LLC, [kayıtlı adres — şirket kuruluşu bekleniyor] · privacy@beamsim.app.