KVKK Aydınlatma Metni
6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında
Son güncelleme: [GÜN.AY.YIL]
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verileriniz aşağıda kimliği belirtilen Veri Sorumlusu tarafından, bu Aydınlatma Metni'nde açıklanan kapsamda işlenmektedir.
- Veri Sorumlusu
- [VERİ SORUMLUSU ÜNVANI / AD-SOYAD]
- Vergi Kimlik No / T.C. Kimlik No
- [VERGİ NO veya T.C. KİMLİK NO]
- MERSİS No (varsa)
- [MERSİS NO]
- Adres
- [İŞ YERİ / YAZIŞMA ADRESİ]
- E-posta
- [KVKK BAŞVURU E-POSTASI]
- Telefon
- [İLETİŞİM TELEFONU]
- İnternet sitesi
- [SİTE ADRESİ — örn: www.karmamatris.com]
2. İşlenen Kişisel Verileriniz
Hizmetimizden yararlanmanız sırasında aşağıdaki kişisel veri kategorileri işlenebilmektedir:
| Veri Kategorisi | İşlenen Veriler |
|---|---|
| Kimlik Verileri | Ad, soyad, kullanıcı adı |
| İletişim Verileri | E-posta adresi, telefon numarası, yazışma adresi |
| Müşteri İşlem Verileri | Üyelik bilgileri, abonelik durumu, kullanım hakkı ve sayısı, satın alma geçmişi |
| Finansal Veriler | Havale/EFT dekontu, fatura bilgileri, IBAN bilgileri (sadece ödeme doğrulama için) |
| İşlem Güvenliği Verileri | IP adresi, oturum açma tarih/saat bilgileri, tarayıcı bilgileri, çerez verileri |
| Analiz Girdi Verileri | Karma analiz için girilen doğum tarihi, doğum saati, doğum yeri (kullanıcının kendi bilgileri veya — kullanıcı sıfatıyla — analiz ettiği üçüncü kişilere ait bilgiler) |
| Pazarlama Verileri | E-posta tercihleri, kampanya katılım bilgileri (yalnızca açık rıza ile) |
3. Kişisel Verilerinizin İşlenme Amaçları
Toplanan kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Üyelik kaydının oluşturulması ve hesabınızın yönetilmesi
- Karma Matris analizi hizmetinin sunulması
- Talep ettiğiniz analizlerin hesaplanması, kişisel yorum metninin üretilmesi ve PDF raporun hazırlanması
- Abonelik paketlerinin satışı, yönetimi ve takibi
- Havale/EFT yoluyla yapılan ödemelerin doğrulanması ve faturalandırılması
- Kullanım haklarınızın takibi ve dönemsel sınırların uygulanması
- Müşteri hizmetlerinin sunulması, taleplerinizin ve şikayetlerinizin yanıtlanması
- Hizmet kalitesinin ölçülmesi ve iyileştirilmesi
- Sistem ve site güvenliğinin sağlanması, hatalara karşı önlem alınması
- Hukuki yükümlülüklerin yerine getirilmesi (vergi, ticaret, KVKK mevzuatı)
- Açık rızanız bulunması halinde tanıtım, kampanya ve pazarlama faaliyetlerinin yürütülmesi
- İhtiyaç halinde uyuşmazlıkların çözülmesi ve yasal süreçlerin yürütülmesi
4. Kişisel Verilerinizin Aktarıldığı Taraflar ve Aktarım Amaçları
Kişisel verileriniz, KVKK m. 8 ve m. 9 hükümlerine uygun şekilde, yalnızca işbu Aydınlatma Metni'nde belirtilen amaçların gerçekleştirilmesi için gerekli olan tarafa aktarılmaktadır.
4.1 Yurt İçi Aktarımlar
- Yetkili kamu kurum ve kuruluşları — Hukuki yükümlülüklerin yerine getirilmesi amacıyla (mahkemeler, vergi daireleri, KVKK Kurumu vb.)
- Bankalar ve ödeme sistemleri — Havale/EFT ile yapılan ödemelerin doğrulanması amacıyla
- Mali müşavir ve hukuk müşaviri — Muhasebe, vergi ve hukuk işlerinin yürütülmesi amacıyla
4.2 Yurt Dışı Aktarımlar (Açık Rıza Gerektirir)
Hizmetin teknik olarak sunulabilmesi için aşağıdaki yurt dışı hizmet sağlayıcılara veri aktarımı yapılmaktadır. Bu aktarımlar açık rızanıza dayalı olarak gerçekleştirilir:
- Vercel Inc. (ABD) — Web sitesinin barındırılması ve sunucu altyapısı için. Vercel'in EU bölge seçeneği kullanılabilir.
- Otomatik metin üretim hizmeti sağlayıcısı (yurt dışı) — Kişisel karma özet metninin otomatik metin üretim sistemiyle üretilmesi için. Yalnızca analizinize ait sayısal değerler ve doğum tarihi aktarılır; ad, e-posta gibi kimlik verileriniz aktarılmaz.
- Supabase Inc. (ABD) (planlanmaktadır) — Kullanıcı kimlik doğrulaması ve veritabanı için. EU bölge seçeneği kullanılacaktır.
- Resend Inc. (ABD) (planlanmaktadır) — İşlemsel e-postaların (hoş geldiniz, abonelik bildirimleri vb.) gönderilmesi için.
5. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebepleri
5.1 Toplanma Yöntemi
Kişisel verileriniz aşağıdaki yollarla toplanmaktadır:
- Üyelik kayıt formu aracılığıyla (elektronik ortam)
- Hesap ayarları ve profil güncelleme sayfaları aracılığıyla
- Karma Matris hesaplama formu aracılığıyla
- İletişim formu, e-posta veya WhatsApp aracılığıyla iletilen mesajlar
- Havale/EFT dekontunun gönderilmesi yoluyla
- Çerezler ve benzeri teknolojiler aracılığıyla otomatik olarak (IP, oturum bilgileri)
5.2 İşlemenin Hukuki Sebepleri
Kişisel verileriniz, KVKK m. 5 ve m. 6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin kurulması ve ifasıyla doğrudan ilgili olması — Üyelik sözleşmesi ve hizmet ifası için (KVKK m. 5/2-c)
- Hukuki yükümlülüğün yerine getirilmesi — Vergi, ticaret ve KVKK mevzuatından doğan yükümlülükler için (KVKK m. 5/2-ç)
- Meşru menfaatin gerektirmesi — Sistem güvenliği, hizmet kalitesi ve uyuşmazlık çözümü için (KVKK m. 5/2-f)
- Açık rıza — Pazarlama iletişimi, özel nitelikli veriler ve yurt dışı aktarımlar için (KVKK m. 5/1 ve m. 6/2)
6. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, işlenme amacının gerektirdiği süre kadar veya ilgili mevzuatta öngörülen asgari süreler boyunca saklanır. Saklama süresinin sonunda verileriniz silinir, yok edilir veya anonim hâle getirilir.
| Veri Türü | Saklama Süresi |
|---|---|
| Üyelik bilgileri | Üyelik aktif olduğu sürece + üyelik sona erdikten sonra 10 yıl (Türk Ticaret Kanunu) |
| Faturalama ve ödeme verileri | Vergi Usul Kanunu uyarınca 5 yıl |
| Analiz girdi/çıktı verileri | Üyelik aktif olduğu sürece + 3 yıl (kullanıcı talebiyle önceden silinebilir) |
| İşlem güvenliği logları | 2 yıl |
| Pazarlama izinleri | Açık rıza geri çekilene kadar |
| İletişim mesajları | 2 yıl |
7. KVKK Madde 11 Kapsamındaki Haklarınız
KVKK m. 11 uyarınca, Veri Sorumlusu'na başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK m. 7'de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Yukarıdaki düzeltme, silme ve yok etme işlemlerinin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
8. Başvuru Yöntemi
KVKK m. 13 uyarınca yukarıdaki haklarınızı kullanmak için, kimliğinizi tespit edici belgelerle birlikte, talebinizin konusunu açık ve anlaşılır şekilde belirten bir başvuru yapabilirsiniz.
Başvuru Yolları:
- E-posta ile: [KVKK BAŞVURU E-POSTASI] adresine, başvuru konusunu ve iletişim bilgilerinizi içeren bir e-posta göndererek
- Posta ile: [İŞ YERİ ADRESİ] adresine, ıslak imzalı dilekçe ve kimlik fotokopisi göndererek
- Noter aracılığıyla: Yukarıdaki adrese noter ihtarnamesi ile
- Kayıtlı Elektronik Posta (KEP) ile: [KEP ADRESİ — varsa]
Başvurunuz, Veri Sorumlusu'na ulaşmasından itibaren en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır. Ancak, talebinizin yerine getirilmesi için ek bir maliyet doğması halinde, KVKK Kurulu tarafından belirlenen tarifedeki ücret tarafınızdan talep edilebilir.
9. Veri Güvenliği
Veri Sorumlusu olarak, kişisel verilerinizin hukuka aykırı işlenmesini, erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almaktayız:
- Verilerin SSL/TLS ile şifrelenmiş kanallar üzerinden iletilmesi
- Veritabanı erişiminin yetkilendirme ile kontrol edilmesi
- Düzenli yedekleme ve felaket kurtarma planları
- Şifrelerin tek yönlü hash algoritmalarıyla saklanması
- Üçüncü taraf hizmet sağlayıcılarla veri işleme sözleşmeleri
- Personel için KVKK farkındalık eğitimleri
- Erişim loglarının düzenli izlenmesi
10. Çerez Kullanımı
İnternet sitemizde, kullanıcı deneyimini iyileştirmek ve hizmetin işleyişi için çerezler kullanılmaktadır. Çerez kullanımı hakkında detaylı bilgi için Çerez Politikamızı inceleyebilirsiniz.
11. Değişiklikler
İşbu Aydınlatma Metni, ilgili mevzuat, hizmet kapsamı veya iş süreçlerindeki değişiklikler nedeniyle güncellenebilir. Güncel metin her zaman bu sayfada yayımlanır. Önemli değişiklikler kullanıcılara ayrıca bildirilir.