Hukuki belgeler

Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni

Uyumlusun hesabı, işletme profili, belge yönetimi, destek ve gelecekte etkinleştirilebilecek faturalama akışlarında kişisel verilerin nasıl ele alındığını açıklar.

Operasyonel taslak - şirket ve hukuk onayı bekliyor

Bu metin, mevcut ürün ve veri akışını açıkça anlatan operasyonel bir taslaktır. Hizmeti sunacak tüzel kişinin resmi ticari unvanı, vergi veya MERSİS bilgisi, açık adresi, KEP adresi ve yetkili iletişim kanalları doğrulanıp hukuk danışmanı tarafından onaylanmadan nihai hukuki metin veya ticari satış sözleşmesi olarak kullanılmamalıdır.

Sürüm
2026-07-09-draft.1
Son güncelleme
9 Temmuz 2026
İçerik SHA-256 özeti
ff265f5258dc7c27a76353e4164995a29973524c1600d05fc06dcb6d4cc01a63

1. Veri sorumlusu ve metnin durumu

Uyumlusun markası altında hizmeti sunacak tüzel kişi, kişisel verilerin işlenme amaç ve araçlarını belirlediği ölçüde veri sorumlusudur. Resmi ticari unvan, vergi veya MERSİS bilgisi, açık adres ve KEP adresi henüz doğrulanmadığı için bu sürüm operasyonel taslak statüsündedir.

Nihai metinde veri sorumlusunun tam kimliği ile KVKK başvurularının gönderileceği doğrulanmış fiziksel ve elektronik adresler açıkça yer alacaktır. Güncel ürün ve destek kanalları /iletisim sayfasında yayımlanır.

2. İşlenen veri kategorileri

Kullandığınız özelliğe göre aşağıdaki veri grupları işlenebilir. Uyumlusun, hizmet için gerekli olmayan özel nitelikli kişisel verileri talep etmeyi amaçlamaz.

  • Hesap ve iletişim bilgileri: e-posta adresi, hesap kimliği, giriş ve doğrulama kayıtları.
  • İşletme ve yetkili bilgileri: işletme adı, işletme türü, yetkili kişinin girdiği iletişim ve profil alanları.
  • Ruhsat ve uygunluk kayıtları: kullanıcı tarafından yüklenen belge, dosya, tarih, hatırlatma ve kontrol listesi bilgileri.
  • Teknik ve güvenlik kayıtları: oturum, hata, erişim, cihaz veya tarayıcı bilgileri ile kötüye kullanım önleme sinyalleri.
  • Destek ve satış iletişimi: talep içeriği, tercih edilen iletişim kanalı ve görüşme geçmişi.
  • Faturalama bilgileri: ücretli hizmet etkinleştirildiğinde fatura ve abonelik durumu; tam kart verileri ödeme kuruluşunun güvenli yüzeyinde işlenmelidir.

3. İşleme amaçları

Veriler; hesap açmak ve güvenli oturum sağlamak, işletme profilini oluşturmak, ruhsat ve belge takibini sunmak, hatırlatmaları çalıştırmak, destek taleplerini yanıtlamak, hizmet güvenliğini ve sürekliliğini korumak, yasal talepleri yönetmek ve kullanıcı tercihleri ölçüsünde ürün performansını iyileştirmek için işlenebilir.

Reklam veya analitik amaçlı zorunlu olmayan teknolojiler, ilgili tercih mekanizması etkinleştirildiğinde ve gerekli izin alındığında çalıştırılmalıdır. Zorunlu hizmet verileri pazarlama amacıyla otomatik olarak kullanılamaz.

4. Hukuki sebepler

İşleme faaliyetine göre sözleşmenin kurulması veya ifası, veri sorumlusunun hukuki yükümlülüğü, bir hakkın tesisi veya korunması ve temel haklara zarar vermeyen meşru menfaat gibi KVKK kapsamındaki sebepler uygulanabilir. Açık rıza yalnızca kanunen gerekli olan ayrı işlemler için talep edilmelidir.

Her veri alanının kesin KVKK madde eşlemesi, veri sorumlusunun tüzel kimliği, saklama planı ve gerçek tedarikçi sözleşmeleri doğrulandıktan sonra hukuk danışmanı tarafından son kez kontrol edilmelidir.

5. Aktarım ve hizmet sağlayıcılar

Veriler; barındırma, kimlik doğrulama, veritabanı, dosya saklama, e-posta, güvenlik, destek ve gelecekte etkinleştirilebilecek ödeme hizmetlerini sağlayan sınırlı tedarikçilerle yalnızca hizmetin gerektirdiği ölçüde paylaşılabilir. Kamu kurumlarına veya yetkili mercilere aktarım ancak hukuki bir yükümlülük veya usulüne uygun talep bulunduğunda yapılır.

Mevcut uygulama Supabase tabanlı kimlik doğrulama ve veri altyapısı kullanır. Kesin alt işleyen listesi, veri barındırma bölgeleri, yurt dışı aktarım mekanizması ve ödeme sağlayıcısı nihai metin yayımlanmadan önce doğrulanmalıdır.

6. Toplama yöntemi ve güvenlik

Veriler; web formları, hesap ve panel işlemleri, yüklenen dosyalar, destek görüşmeleri, güvenlik logları ve kullanıcı izin verdiğinde analitik teknolojiler aracılığıyla elektronik ortamda toplanabilir.

Erişim yetkilerinin sınırlandırılması, sunucu taraflı yetkilendirme, kayıtların izlenmesi, aktarım güvenliği ve gerekli olduğu ölçüde şifreleme gibi idari ve teknik önlemler uygulanır. Hiçbir internet hizmeti mutlak güvenlik garantisi veremez; doğrulanmış bir ihlal halinde yürürlükteki bildirim yükümlülükleri izlenir.

7. Saklama ve silme

Kayıtlar, ilgili özelliği sunmak ve yasal yükümlülükleri karşılamak için gerekli süre boyunca tutulmalıdır. Hesap, belge, destek, güvenlik ve finans kayıtlarının farklı saklama süreleri olabilir.

Kesin saklama ve imha tablosu şirketin faaliyet modeli, sözleşmeleri ve yasal yükümlülükleri doğrulandıktan sonra yayımlanacaktır. Süresi dolan veriler silinmeli, anonimleştirilmeli veya erişimi sınırlandırılmalıdır.

8. İlgili kişinin hakları

KVKK'nın 11. maddesi kapsamındaki koşullara göre kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amaca uygun kullanımı sorgulama, aktarılan tarafları öğrenme, eksik veya yanlış verilerin düzeltilmesini isteme, silme veya yok etme talebinde bulunma, düzeltme ya da silmenin aktarılan taraflara bildirilmesini isteme, otomatik analiz sonucuna itiraz etme ve kanuna aykırı işleme nedeniyle zararınız varsa giderim talep etme haklarınız bulunabilir.

9. Başvuru yöntemi

Başvurular, kimliğinizi ve talebinizi açıklayacak şekilde /iletisim sayfasında yayımlanan doğrulanmış kanaldan iletilebilir. Güvenlik için talebin hesabın sahibiyle ilişkisini doğrulayan ek bilgi istenebilir; gereksiz kimlik belgesi kopyası istenmemelidir.

Nihai ticari unvan, adres ve KEP bilgisi yayımlandığında başvuru kanalları bu metne eklenecektir. Başvurular yürürlükteki mevzuatta öngörülen usul ve sürelerde değerlendirilmelidir.