← Ana sayfaya dön

Gizlilik politikası

Son güncelleme: 5 Temmuz 2026

Cangrejob olarak gizliliğinizi ciddiye alıyoruz. Bu politika, kişisel verilerinizi kimin işlediğini, hangi verileri işlediğimizi, hangi amaç ve hukuki dayanakla, ne kadar süreyle, kiminle paylaştığımızı ve bu veriler üzerinde hangi haklara sahip olduğunuzu açıklar.

Veri sorumlusu

Verilerinizin işlenmesinden sorumlu olan taraf, «Cangrejob» ticari adı altında faaliyet gösteren, NIF 31025377X numaralı ve Calle Secretario Carretero 7, 14004 Córdoba (İspanya) adresinde bulunan Enrique García-Ferrer Jiménez'dir.

Verilerinizle ilgili her türlü konu için veya haklarınızı kullanmak için bize [email protected] adresinden yazabilirsiniz.

Hangi verileri işliyoruz

Hesap verileri: adınız, e-posta adresiniz ve (şifrelenmiş) parolanız ya da Google, Microsoft veya LinkedIn ile oturum açma kimliğiniz.

Özgeçmiş verileriniz: yüklediğiniz veya oluşturduğunuz dosya ve yapay zekamızın buradan çıkardığı mesleki bilgiler (deneyim, eğitim, beceriler, size uygun pozisyonlar ve sektörler).

Kampanya verileri: aradığınız işletme türleri ve konumlar, bulunan şirketler, e-posta taslakları ve her gönderimin durumu.

Bağlı e-posta hesabı: Gmail veya Outlook'u bağladığınızda, sizin adınıza e-posta göndermek için gereken belirteçleri (şifrelenmiş olarak) saklarız. Gelen kutunuzun içeriğini okumayız ve saklamayız.

Ödeme verileri: ödemeleri Stripe aracılığıyla yönetiriz. Kartınızın tam numaralarını saklamayız; bunları doğrudan Stripe işler.

Teknik veriler: IP adresi, cihaz ve tarayıcı türü ve hizmetin çalışması ile güvenli olması için gerekli kullanım verileri.

Verilerinizi ne için kullanıyoruz ve hangi hukuki dayanakla

Hizmeti sunmak (özgeçmişinizi analiz etmek, şirketleri bulmak, taslaklar hazırlamak ve başvurularınızı e-posta hesabınızdan göndermek) ile hesabınızı ve kredilerinizi yönetmek: hukuki dayanak, Cangrejob'u kullanarak kabul ettiğiniz sözleşmenin ifasıdır (GDPR md. 6.1.b).

E-posta hesabınızı bağlamak (Gmail/Outlook): erişimi iptal ederek her an geri çekebileceğiniz açık rızanız (GDPR md. 6.1.a).

Ödemeleri yönetmek ve vergi ile muhasebe yükümlülüklerimizi yerine getirmek: sözleşmenin ifası ve yasal yükümlülüklere uyum (GDPR md. 6.1.b ve 6.1.c).

Hesabınız, kampanyalarınız ve talep ettiğiniz destek hakkında sizinle iletişim kurmak: sözleşmenin ifası ve size hizmet vermede meşru menfaat (GDPR md. 6.1.b ve 6.1.f).

Hizmeti geliştirmek ve korumak ile dolandırıcılık ve kötüye kullanımı önlemek: güvenli ve işlevsel bir hizmet sürdürmedeki meşru menfaatimiz (GDPR md. 6.1.f).

Yapay zeka ve otomatikleştirilmiş kararlar

Özgeçmişinizi analiz etmek ve e-posta taslaklarını hazırlamak için yapay zeka modelleri kullanırız. Özgeçmişiniz taranmış bir belge olduğunda, metnin okunması (OCR) Mistral AI (Fransa, Avrupa Birliği merkezli sağlayıcı) tarafından gerçekleştirilir. Analizin geri kalanı ve taslakların hazırlanması, isteği DeepSeek modellerine yönlendiren OpenRouter aracılığıyla, her zaman «veri saklamama» modunda yapılır: sağlayıcılar bilgilerinizi saklamaz ve modellerini eğitmek için kullanmaz.

Hakkınızda hukuki sonuçlar doğuran, yalnızca otomatikleştirilmiş işlemlere dayalı kararlar almayız: yapay zeka yalnızca öneriler ve analizler üretir; her e-postayı gönderilmeden önce gözden geçirip onaylayan sizsiniz.

Verilerinizi satmayız ve üçüncü tarafların modellerini eğitmek için kullanmayız, kullanılmasına da izin vermeyiz.

Verilerinizi kiminle paylaşıyoruz

Verileri yalnızca veri işleyen olarak hareket eden ve hizmeti mümkün kılan sağlayıcılarla, her biri kendi işleme sözleşmesiyle (GDPR md. 28) paylaşırız: OpenRouter ve isteği yönlendirdiği DeepSeek modelleri (yapay zeka ile analiz ve yazım, veri saklamama modunda), Mistral AI (taranmış özgeçmişlerin OCR okuması), Google ve Microsoft (oturum açma ve e-postalarınızın gönderimi), Stripe (ödeme işleme), Sentry (hizmet kararlılığı için hata kaydı), Zoho (hesap işlem e-postalarının gönderimi) ve uygun olduğunda Apify (şirket araması). Uygulama kendi altyapımızda barındırılır.

Her sağlayıcı verilerinizi yalnızca kendisine verdiğimiz görevler için ve kendi koşullarına uygun olarak işler. Kişisel verilerinizi asla satmayız.

Ayrıca yasal bir yükümlülük veya yetkili bir makamın talebi bulunduğunda verileri iletebiliriz.

Uluslararası veri aktarımları

Bazı sağlayıcılarımız (örneğin Google, Stripe veya Sentry) verileri Amerika Birleşik Devletleri'nde veya Avrupa Ekonomik Alanı dışındaki diğer ülkelerde işleyebilir.

Bu durumlarda aktarım, GDPR'nin öngördüğü güvencelerle (md. 44-49) korunur: EU-US Data Privacy Framework kapsamındaki sertifikasyon ve/veya Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Hükümlerinin imzalanması. Özgeçmişinizin OCR okuması Mistral AI tarafından Avrupa Birliği içinde gerçekleştirilir. Yapay zeka ile analiz ve yazım, «veri saklamama» modunda OpenRouter aracılığıyla yapılır; böylece modeller bilgilerinizi saklamaz ve eğitim için kullanmaz.

Verilerinizi ne kadar süreyle saklıyoruz

Verilerinizi etkin bir hesabınız olduğu sürece saklarız. Hesabınızı silerseniz, kişisel verilerinizi gereksiz gecikme olmaksızın sileriz veya anonimleştiririz.

Faturalandırma verileri, ticari ve mali mevzuatın gerektirdiği süreler boyunca saklanır (Ticaret Kanunu'nun 30. maddesi uyarınca 6 yıla kadar ve vergisel açıdan 4 yıl).

Haklarınız

Verilerinizin işlenmesine erişebilir, verilerinizi düzeltebilir, silebilir, işlenmesini kısıtlayabilir veya buna itiraz edebilir; ayrıca taşınabilirliğini talep edebilir ve rızanızı her an geri çekebilirsiniz (geri çekme, önceki işlemenin hukuka uygunluğunu etkilemez).

Haklarınızı kullanmak için bize [email protected] adresinden yazın. Talebinizi gerektiği gibi karşılamadığımızı düşünüyorsanız, AEPD (İspanya Veri Koruma Kurumu, www.aepd.es) nezdinde şikayette bulunabilirsiniz.

Alıcı şirketlerin verileri

Başvurunuzu gönderdiğiniz şirketlerin e-posta adresleri, kamuya açık kaynaklardan (Google Maps işletme profilleri gibi) elde edilir ve yalnızca iş arama sürecinizde onlarla iletişim kurmanıza olanak sağlamak için kullanılır.

Hangi şirketlere yazacağınıza siz karar verirsiniz ve her e-postanın içeriğinden ve gönderiminden, ayrıca alıcıların iletişim ve veri koruma konusundaki geçerli mevzuatına uymaktan siz sorumlusunuz.

Güvenlik

Parolaların, e-posta belirteçlerinin ve bağlantıların şifrelenmesi gibi verilerinizi korumaya yönelik teknik ve organizasyonel önlemler uygularız. Hiçbir sistem %100 kusursuz değildir, ancak bilgilerinizi güvende tutmak için çalışıyoruz.

Reşit olmayanlar

Cangrejob reşit kişilere yöneliktir. Bilerek reşit olmayanların verilerini toplamayız; sağlandığını tespit edersek, bunları sileriz.

Bu politikadaki değişiklikler

Bu politikayı, hizmetteki veya mevzuattaki değişiklikleri yansıtmak için güncelleyebiliriz. Yürürlükteki sürümü, son güncelleme tarihiyle birlikte her zaman bu sayfada yayımlayacağız.

Google API'lerinin kullanımı

Cangrejob'un, Google API'lerinden alınan bilgileri başka herhangi bir uygulamaya kullanması ve aktarması, Sınırlı Kullanım (Limited Use) gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na (https://developers.google.com/terms/api-services-user-data-policy) uygun olacaktır.

Özellikle, sizin adınıza e-posta göndermek için yalnızca «gmail.send» iznini isteriz. Gelen kutunuzun içeriğini okumaz, saklamaz veya aktarmaz; Gmail verilerini reklam amaçlarıyla ya da yapay zeka modellerini eğitmek için kullanmayız. Bu erişimi Google hesabınızın güvenlik ayarlarından her an iptal edebilirsiniz.

Sorularınız mı var?

Gizlilik, koşullar veya çerezlerle ilgili her türlü soru için bize şu adresten yazın:

[email protected]