KVKK Aydınlatma Metni
HalıGo Yazılım Teknoloji ("Şirket") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, veri sorumlusu sıfatıyla kişisel verilerinizi aşağıda açıklanan çerçevede işlemekteyiz.
1. Veri Sorumlusu
HalıGo Yazılım Teknoloji
Yunuseli, Osmangazi / BURSA
E-posta: [email protected]
Telefon: 0 530 720 17 70
2. İşlenen Kişisel Veriler
A) Firma Yetkilileri ve Personeli
| Veri Kategorisi | Veriler | İşleme Amacı |
|---|---|---|
| Kimlik | Ad, soyad | Hesap oluşturma, iletişim |
| İletişim | E-posta, telefon | Hesap yönetimi, bildirimler |
| Finansal | Ödeme geçmişi (kart bilgisi hariç) | Abonelik yönetimi |
| Dijital Kimlik | IP adresi, cihaz bilgisi, çerez | Güvenlik, analitik |
| Konum | GPS konumu (izin dahilinde) | Teslimat rota optimizasyonu |
B) Firma Müşterileri
Firma müşterilerinin verileri (ad, telefon, adres, sipariş bilgisi) firmanın veri sorumluluğunda işlenir. HalıGo bu verileri yalnızca firmanın talimatları doğrultusunda teknik olarak işleyen veri işleyen konumundadır.
3. Kişisel Verilerin İşlenme Hukuki Sebepleri
KVKK'nın 5. maddesi kapsamında kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin kurulması ve ifası (m.5/2-c): Abonelik sözleşmesinin yürütülmesi
- Hukuki yükümlülük (m.5/2-ç): Vergi mevzuatı, ticaret kanunu yükümlülükleri
- Meşru menfaat (m.5/2-f): Hizmet iyileştirme, güvenlik, analitik
- Açık rıza (m.5/1): Pazarlama iletişimi, çerez kullanımı
4. Verilerin Aktarılması
Yurtiçi Aktarım
- iyzico Ödeme Hizmetleri A.Ş.: Ödeme işlemleri (KVKK m.5/2-c)
Yurtdışı Aktarım
- Hetzner Online GmbH (Almanya): Sunucu barındırma — AB/GDPR uyumlu ülke (KVKK m.9/2-b: yeterli korumaya sahip ülke)
- Google LLC (ABD): Google Analytics — anonim analitik veriler, açık rıza ile (KVKK m.9/1)
- Meta Platforms, Inc. (ABD): Facebook Pixel — pazarlama çerezi, açık rıza ile (KVKK m.9/1)
5. Veri Saklama Süreleri
| Veri Türü | Saklama Süresi | Dayanak |
|---|---|---|
| Hesap bilgileri | Üyelik süresince + 90 gün | Sözleşme |
| Ödeme kayıtları | 10 yıl | Vergi Usul Kanunu |
| Log kayıtları | 2 yıl | 5651 sayılı Kanun |
| Çerez verileri | En fazla 13 ay | KVKK / ePrivacy |
6. Veri Güvenliği Tedbirleri
Teknik Tedbirler
- SSL/TLS şifreleme ile güvenli veri iletimi
- Şifrelerin kriptografik hash (bcrypt) ile saklanması
- Veritabanı erişim yetkilendirmesi ve ağ segmentasyonu
- Düzenli otomatik yedekleme
- Güvenlik duvarı ve DDoS koruması
İdari Tedbirler
- Çalışan gizlilik taahhütleri
- Minimum yetki prensibi ile erişim kontrolü
- Düzenli güvenlik değerlendirmesi
7. Veri Sahibi Hakları (KVKK m.11)
6698 sayılı KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurtiçinde veya yurtdışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK m.7'deki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
8. Başvuru Yöntemleri
Haklarınızı kullanmak için aşağıdaki yöntemlerden birini tercih edebilirsiniz:
| Yöntem | Adres |
|---|---|
| E-posta | [email protected] (konu: "KVKK Başvurusu") |
| Posta | Yunuseli, Osmangazi / BURSA (konu: "KVKK Başvurusu") |
Başvurularda kimlik doğrulaması yapılması gerekebilir. Başvurular en geç 30 gün içinde ücretsiz olarak yanıtlanır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife uygulanır.
9. GDPR Uyumu (Avrupa Birliği)
Sunucu altyapımız Almanya'da (Hetzner) konumlanmış olup, GDPR (General Data Protection Regulation) gerekliliklerine uyumludur:
- Veri minimizasyonu prensibi uygulanmaktadır
- Veri taşınabilirliği hakkı desteklenmektedir (CSV/JSON dışa aktarım)
- Unutulma hakkı (right to erasure) desteklenmektedir
- Veri işleme faaliyetleri kaydı tutulmaktadır
10. Değişiklikler
Bu aydınlatma metni, mevzuat değişiklikleri ve işleme faaliyetlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel metin her zaman bu sayfada yayımlanacaktır.
KVKK Başvuru İletişim
E-posta: [email protected] (konu: "KVKK Başvurusu")
Telefon: 0 530 720 17 70
Adres: Yunuseli, Osmangazi / BURSA