KVKK Aydınlatma Metni
İlk yayın. İşlenen veriler, amaçlar, hukuki sebepler, aktarım ve ilgili kişi hakları.
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (“KVKK”) 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hükümleri uyarınca, veri sorumlusu sıfatıyla hareket eden Tektapot (“Tektapot”) tarafından hazırlanmıştır.
Tektapot, tektapot.com alan adı üzerinden faaliyet gösteren, token bazlı çalışan bir uzaktan bilgi teknolojileri destek hizmeti sunmaktadır. Hizmetimiz esas olarak tüzel kişi müşterilere (firmalara) yöneliktir; ancak firmaların yetkilileri, çalışanları ve şahıs işletmesi sahipleri gerçek kişi olduğundan, bu kişilere ait bilgiler kişisel veri niteliği taşımakta ve KVKK kapsamında işlenmektedir.
1. Veri Sorumlusunun Kimliği ve İletişim Bilgileri
| Bilgi | İçerik |
|---|---|
| Unvan | Tektapot |
| Adres | — |
| Vergi Dairesi / Vergi No | — / — |
| MERSİS No | — |
| E-posta | hello@tektapot.com |
| KEP Adresi | — |
| Telefon | +90 5407240035 |
| Veri Sorumluları Sicil Bilgisi | — |
| İnternet Sitesi | tektapot.com |
2. Kapsam ve İlgili Kişi Grupları
- Müşteri firma yetkilileri: Tektapot ile sözleşme ilişkisi kuran firmaların imza yetkilileri, mali işler sorumluları ve iletişim noktası olarak belirlenen kişiler.
- Panel kullanıcıları: Müşteri firma adına sisteme kayıt olan, destek talebi açan veya token satın alan gerçek kişiler.
- Şahıs işletmesi sahipleri: Tüzel kişiliği bulunmayan işletme sahipleri; bu kişilerin ticari bilgileri (TC kimlik numarası dâhil) doğrudan kişisel veri niteliğindedir.
- Ziyaretçiler: tektapot.com sitesini ziyaret eden ve henüz kullanıcı hesabı bulunmayan kişiler.
- Potansiyel müşteriler: Teklif talebinde bulunan veya iletişim kanallarından bize ulaşan kişiler.
Uzaktan bağlantı sırasında müşterinin cihazında yer alan üçüncü kişilere ait veriler bakımından farklı bir hukuki konum söz konusudur; bu husus aşağıda 9. maddede ayrıca açıklanmıştır.
3. İşlenen Kişisel Veriler
3.1. Firma ve Kimlik Bilgileri
- Firma unvanı
- Vergi dairesi ve vergi numarası veya şahıs işletmelerinde TC kimlik numarası
- Firma adresi, il ve ilçe bilgisi
- Firma telefonu ve e-posta adresi
- Yetkili kişi adı ve soyadı
3.2. Kullanıcı Hesap Bilgileri
- Ad ve soyad
- E-posta adresi
- Telefon numarası
- Şifre — yalnızca geri döndürülemez şekilde şifrelenmiş (hash'lenmiş) olarak saklanmakta olup açık metin şifre hiçbir aşamada tarafımızca tutulmamaktadır
- Sistem içindeki rol ve yetki bilgisi
3.3. Destek Talebi Verileri
- Talebin konusu ve açıklaması
- Talebe eklenen dosyalar (ekran görüntüsü, kayıt dosyası, doküman vb.)
- Talep üzerinden yürütülen mesajlaşma geçmişi
- Teknisyen tarafından girilen çözüm ve işlem notları
- Talep kapatıldıktan sonra verilen memnuniyet puanı ve varsa yorum
3.4. Uzaktan Bağlantı Kayıtları
- Uzaktan erişim yazılımına ait bağlantı kimliği / numarası (AnyDesk vb.)
- Bağlantının gerçekleştiği tarih ve saat bilgisi
3.5. Yerinde Destek Bilgileri
- Yerinde destek verilecek adres
- Randevu tarihi, saati ve ilgili planlama notları
3.6. Finans ve Ödeme Verileri
- Sipariş kayıtları ve token satın alma geçmişi
- Fatura bilgileri (fatura adresi, unvan, vergi bilgileri, tutar)
- Ödeme yöntemi bilgisi ve işlem tutarı
Kredi kartı bilgileri hiçbir şekilde Tektapot sistemlerinde saklanmamaktadır. Kartlı ödemeler, ödeme kuruluşu olan PayTR altyapısı üzerinde, doğrudan PayTR'ye ait ortamda alınmakta ve işlenmektedir. Tektapot tarafına yalnızca ödemenin başarılı olup olmadığına ilişkin işlem sonucu ve referans bilgisi iletilmektedir.
3.7. İşlem Güvenliği ve Teknik Kayıtlar
- IP adresi
- Başarılı ve başarısız giriş denemeleri
- Oturum kayıtları
- Denetim günlüğü (audit log) — sistem üzerinde yapılan işlemlerin kim tarafından ve ne zaman yapıldığına dair kayıtlar
- E-posta gönderim kayıtları (gönderim zamanı, alıcı, konu, gönderim durumu)
- Sözleşme onay kayıtları — onaylanan metnin sürümü ve içerik özeti, onay tarihi, IP adresi ve tarayıcı bilgisi
3.8. İki Adımlı Doğrulama Verileri
- TOTP gizli anahtarı
- Tek kullanımlık yedek kurtarma kodları
Bu veriler yalnızca hesabın güvenliğini sağlamak amacıyla işlenmekte olup, kullanıcının iki adımlı doğrulamayı kapatması hâlinde silinmektedir.
3.9. Çerez ve İzin Verileri
- Zorunlu oturum çerezi
- Google Analytics ölçüm çerezi — yalnızca kullanıcı açık rıza verdiği takdirde
- Çerez tercihi kayıtları (tercih, tarih, IP, tarayıcı bilgisi)
- Ticari elektronik ileti izin ve ret kayıtları
4. Kişisel Verilerin İşlenme Amaçları
- Hizmetin sunulması: Kullanıcı hesabının oluşturulması, token bakiyesinin yönetilmesi, destek hizmetinin sağlanması.
- Destek taleplerinin çözümü: Talebin kaydedilmesi, ilgili teknisyene yönlendirilmesi, çözüm sürecinin yürütülmesi ve sonuçlandırılması.
- Faturalandırma ve tahsilat: Sipariş kaydının oluşturulması, ödemenin alınması, faturanın düzenlenmesi ve muhasebeleştirilmesi.
- Yasal saklama ve raporlama yükümlülüklerinin yerine getirilmesi: Vergi Usul Kanunu, Türk Ticaret Kanunu ve ilgili mevzuattan doğan defter, belge ve kayıt saklama yükümlülükleri.
- Hesap ve sistem güvenliğinin sağlanması: Yetkisiz erişimin engellenmesi, dolandırıcılık ve kötüye kullanım girişimlerinin tespiti, denetim izinin tutulması.
- Sözleşmesel onayların ispatı: Hangi kullanıcının hangi metni hangi tarihte onayladığının kayıt altına alınması.
- Hizmet kalitesinin ölçülmesi ve iyileştirilmesi: Memnuniyet puanlarının değerlendirilmesi, tekrarlayan sorunların analiz edilmesi.
- İletişim faaliyetlerinin yürütülmesi: Talep ve sorulara yanıt verilmesi, hizmete ilişkin bilgilendirme yapılması.
- Hukuki taleplerin takibi: Uyuşmazlık hâlinde savunma hakkının kullanılması, delil teşkil edecek kayıtların muhafazası.
5. Veri Kategorisi – İşleme Amacı – Hukuki Sebep Eşlemesi
| Veri Kategorisi | Örnek Veriler | İşleme Amacı | Hukuki Sebep (KVKK m.5) |
|---|---|---|---|
| Firma ve Kimlik Bilgileri | Unvan, vergi dairesi/no veya TC kimlik no, yetkili adı soyadı | Sözleşme ilişkisinin kurulması, müşteri kaydının açılması, faturalandırma | m.5/2-c (sözleşmenin kurulması veya ifası için gerekli olması); m.5/2-ç (hukuki yükümlülük — VUK, TTK) |
| İletişim Bilgileri | Adres, il/ilçe, telefon, e-posta | Hizmete ilişkin bilgilendirme, destek sürecinde iletişim, fatura gönderimi | m.5/2-c (sözleşmenin ifası); m.5/2-f (meşru menfaat) |
| Kullanıcı Hesap Bilgileri | Ad soyad, e-posta, telefon, hash'lenmiş şifre, rol | Hesabın oluşturulması, kimlik doğrulama, yetkilendirme | m.5/2-c (sözleşmenin ifası); m.5/2-f (meşru menfaat — erişim güvenliği) |
| Destek Talebi Verileri | Konu, açıklama, ekli dosyalar, mesajlaşma geçmişi, çözüm notları | Destek talebinin çözülmesi, hizmetin ifası, geçmiş kayıtlara dayalı çözüm üretilmesi | m.5/2-c (sözleşmenin ifası); m.5/2-e (hakkın tesisi, kullanılması veya korunması) |
| Memnuniyet Verileri | Memnuniyet puanı, yorum | Hizmet kalitesinin ölçülmesi ve iyileştirilmesi | m.5/2-f (meşru menfaat — hizmet kalitesinin denetimi) |
| Uzaktan Bağlantı Kayıtları | Bağlantı kimliği/numarası, bağlantı zamanı | Uzaktan destek oturumunun kurulması, kayıt altına alınması ve izlenebilirliği | m.5/2-c (sözleşmenin ifası); m.5/2-f (meşru menfaat — izlenebilirlik ve suistimal önleme) |
| Yerinde Destek Bilgileri | Adres, randevu tarih ve saati | Yerinde destek hizmetinin planlanması ve sunulması | m.5/2-c (sözleşmenin ifası) |
| Finans ve Ödeme Verileri | Sipariş kaydı, fatura bilgileri, ödeme yöntemi, tutar | Tahsilat, faturalandırma, muhasebeleştirme, yasal defter kayıtları | m.5/2-ç (hukuki yükümlülük — VUK, TTK); m.5/2-c (sözleşmenin ifası) |
| İşlem Güvenliği Kayıtları | IP adresi, giriş denemeleri, oturum kayıtları, denetim günlüğü, e-posta gönderim kayıtları | Hesap güvenliği, yetkisiz erişimin tespiti, dolandırıcılığın önlenmesi, işlemlerin izlenebilirliği | m.5/2-f (meşru menfaat — bilgi güvenliği); m.5/2-ç (hukuki yükümlülük); m.5/2-e (hakkın korunması) |
| Sözleşme Onay Kayıtları | Onaylanan metin sürümü ve içerik özeti, onay tarihi, IP, tarayıcı bilgisi | Onayın alındığının ispatlanması, uyuşmazlıkta delil | m.5/2-ç (hukuki yükümlülük — ispat); m.5/2-e (hakkın tesisi ve korunması) |
| İki Adımlı Doğrulama Verileri | TOTP gizli anahtarı, yedek kodlar | Hesabın ikinci bir faktörle korunması | m.5/2-f (meşru menfaat — hesap güvenliği); kullanıcının kendi talebiyle etkinleştirilmesi hâlinde m.5/2-c |
| Zorunlu Oturum Çerezi | Oturum tanımlayıcısı | Oturumun sürdürülmesi, güvenli giriş, temel site işlevselliği | m.5/2-c (sözleşmenin ifası); m.5/2-f (meşru menfaat) |
| Ölçüm / Analitik Çerezi | Google Analytics çerez verileri | Site kullanımının toplu düzeyde ölçülmesi, kullanıcı deneyiminin iyileştirilmesi | m.5/1 — Açık rıza (rıza verilmezse çerez yerleştirilmez) |
| Ticari Elektronik İleti İzni | E-posta, telefon, izin kaydı | Kampanya, tanıtım ve bilgilendirme iletilerinin gönderilmesi | m.5/1 — Açık rıza ve 6563 sayılı Kanun kapsamında onay |
6. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz aşağıdaki yöntemlerle, kısmen veya tamamen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanmaktadır:
- tektapot.com üzerindeki kayıt, giriş, profil ve sipariş formları aracılığıyla,
- Destek talebi oluşturma ekranı ve talep içi mesajlaşma alanı üzerinden,
- Dosya yükleme özelliği ile tarafınızca sisteme eklenen ekler yoluyla,
- Telefon, e-posta veya diğer iletişim kanalları üzerinden yapılan yazışmalar aracılığıyla,
- Uzaktan bağlantı oturumlarının kurulması sırasında paylaşılan bağlantı bilgileri yoluyla,
- Ödeme sürecinde ödeme kuruluşundan tarafımıza dönen işlem sonucu bilgileri aracılığıyla,
- Sunucu ve uygulama kayıtları (log) ile çerezler aracılığıyla otomatik olarak.
7. Kişisel Verilerin Aktarılması
| Aktarılan Taraf | Aktarım Amacı | Aktarılan Veri Kapsamı |
|---|---|---|
| Barındırma (hosting) sağlayıcısı | Uygulamanın ve veritabanının sunucu altyapısında barındırılması | Sistemde tutulan tüm veriler, teknik barındırma kapsamında |
| PayTR (ödeme kuruluşu) | Kartlı ödemenin alınması ve doğrulanması | Sipariş tutarı, işlem referansı, fatura/iletişim bilgisi; kart bilgileri doğrudan PayTR tarafından alınır |
| E-posta gönderim altyapısı (SMTP sağlayıcısı) | Bildirim, doğrulama ve bilgilendirme e-postalarının iletilmesi | Alıcı e-posta adresi, ileti içeriği, gönderim kayıtları |
| Google Analytics | Site kullanım istatistiklerinin ölçülmesi — yalnızca ölçüm çerezine açık rıza verilmesi hâlinde | Çerez tanımlayıcısı, ziyaret edilen sayfalar, kısaltılmış IP bilgisi |
| Mali müşavir / muhasebe hizmeti sağlayıcısı | Faturalandırma, muhasebeleştirme ve yasal beyanların hazırlanması | Fatura ve sipariş kayıtları, firma ve vergi bilgileri |
| Yetkili kamu kurum ve kuruluşları | Mevzuattan doğan bilgi ve belge talepleri ile hukuki yükümlülüklerin yerine getirilmesi | Talebin kapsamı ve hukuki dayanağı ile sınırlı veriler |
Bunlar dışında kişisel verileriniz üçüncü kişilere satılmaz, kiralanmaz veya pazarlama amacıyla devredilmez.
8. Yurt Dışına Aktarım
Ölçüm çerezine açık rıza verilmesi hâlinde, Google Analytics hizmetinin niteliği gereği ilgili çerez verileri yurt dışında bulunan sunuculara aktarılabilmektedir. Bu aktarım, KVKK'nın 9. maddesinde öngörülen şartlar çerçevesinde ve ilgili kişinin bu yönde verdiği açık rızaya dayanılarak gerçekleştirilir. Ölçüm çerezine rıza verilmemesi hâlinde bu aktarım hiç yapılmaz ve bu tercih hizmetin sunulmasını etkilemez.
Barındırma, e-posta gönderimi gibi diğer altyapı hizmetlerinin yurt dışında konumlanan bir sağlayıcı üzerinden alınması hâlinde, aktarım yine KVKK m.9 kapsamında değerlendirilir; bu durumda yeterlilik kararı, uygun güvenceler (standart sözleşme, taahhütname vb.) veya Kanun'da öngörülen diğer mekanizmalardan uygun olanı esas alınır. Sağlayıcı yapılandırmasında bu yönde bir değişiklik olması hâlinde bu metin güncellenir.
9. Uzaktan Bağlantı Sırasında Erişilen Veriler ve Veri İşleyen Sıfatımız
Bu bölüm, hizmetimizin niteliği gereği özel önem taşımaktadır.
Uzaktan destek hizmeti verilirken, teknisyenimiz müşterinin izni ve bilgisi dâhilinde kurulan oturum sırasında müşterinin bilgisayarına erişmektedir. Bu erişim sırasında teknisyen, teknik olarak müşterinin cihazında bulunan dosyalara, uygulamalara, e-postalara ve içerisinde üçüncü kişilere ait kişisel veriler bulunabilecek her türlü veriye erişebilecek konumdadır.
- Veri sorumlusu müşteridir. Müşterinin kendi cihazında ve sistemlerinde tuttuğu; kendi çalışanlarına, kendi müşterilerine veya kendi iş ilişkisi içindeki üçüncü kişilere ait kişisel verilerin işlenme amaç ve vasıtalarını belirleyen taraf müşteridir. Bu verilerle ilgili aydınlatma, açık rıza, saklama, imha ve ilgili kişi başvurularını karşılama yükümlülüğü müşteriye aittir.
- Tektapot veri işleyen konumundadır. Tektapot, bu verileri kendi belirlediği bir amaç için değil, yalnızca müşterinin talimatı doğrultusunda ve destek talebinin çözümü ile sınırlı olarak işlemektedir.
Bu kapsamda Tektapot'un taahhütleri şunlardır:
- Uzaktan bağlantı yalnızca müşterinin bilgisi ve onayıyla, destek talebine bağlı olarak kurulur.
- Erişim, talebin çözümü için gerekli olan kapsamla sınırlı tutulur; talep kapsamı dışındaki dosya ve alanlar incelenmez.
- Müşterinin cihazındaki veriler Tektapot sistemlerine kopyalanmaz ve saklanmaz; ancak sorunun tespiti için müşterinin kendisi tarafından destek talebine eklenen dosyalar bu kuralın dışındadır ve destek kaydının bir parçası olarak saklanır.
- Teknisyenler gizlilik yükümlülüğü altındadır; oturum sırasında öğrenilen bilgiler hizmet amacı dışında kullanılamaz ve üçüncü kişilerle paylaşılamaz.
- Oturumun ne zaman ve hangi bağlantı kimliği üzerinden kurulduğu kayıt altına alınır.
Uzaktan bağlantı sırasında erişilen verilere ilişkin tarafların yükümlülükleri, veri işleyen–veri sorumlusu ilişkisinin şartları ve alınan teknik ve idari tedbirler, ayrı bir Veri İşleyen Taahhüdü metninde düzenlenmiştir. Müşteri firmalarımızın, kendi ilgili kişilerine yönelik aydınlatma yükümlülüklerini yerine getirirken bu metnin içeriğini de dikkate almaları gerekmektedir.
10. Çerezler
tektapot.com üzerinde iki tür çerez kullanılmaktadır:
- Zorunlu çerezler: Kullanıcının oturumunun açık tutulabilmesi, güvenli giriş yapılabilmesi ve temel site işlevlerinin çalışabilmesi için gereklidir. Bu çerezler olmadan hizmet teknik olarak sunulamaz; bu nedenle açık rızaya tabi değildir ve devre dışı bırakılamaz.
- Google Analytics ölçüm çerezi: Sitenin nasıl kullanıldığını istatistiksel olarak anlamak amacıyla kullanılır. Bu çerez yalnızca kullanıcının açık rıza vermesi hâlinde yerleştirilir; rıza verilmeden Google'ın ölçüm betiği hiç yüklenmez. Rıza verilmemesi veya sonradan geri alınması durumunda hizmetin sunumunda hiçbir kısıtlama doğmaz.
Çerez tercihleriniz site üzerindeki çerez yönetim alanından dilediğiniz zaman değiştirilebilir. Ayrıntılar için Çerez Politikası metnine bakınız.
11. Ticari Elektronik İleti
Kampanya, tanıtım ve bilgilendirme içerikli ticari elektronik iletiler, yalnızca 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili yönetmelik uyarınca alınmış onay bulunması hâlinde gönderilir. Onay dilediğiniz zaman, iletinin içerisinde yer alan ret bildirim yolu kullanılarak veya hello@tektapot.com adresine talep iletilerek geri alınabilir. Onayın geri alınması, sözleşmenin ifasına ilişkin zorunlu bildirimlerin (fatura, şifre sıfırlama, destek talebi bildirimi, hizmet kesintisi duyurusu gibi) gönderilmesini engellemez; bu bildirimler ticari elektronik ileti niteliğinde değildir.
12. Saklama Süreleri ve İmha
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve her hâlde ilgili mevzuatta öngörülen asgari saklama süreleri sona erene kadar muhafaza edilir. Süre sonunda veriler KVKK'nın 7. maddesi ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri uyarınca silinir, yok edilir veya anonim hâle getirilir.
| Veri Türü | Saklama Süresi | Dayanak |
|---|---|---|
| Fatura, sipariş ve muhasebe kayıtları | Vergi mevzuatı uyarınca öngörülen yasal saklama süresi boyunca; ticari defter ve belgeler bakımından TTK uyarınca on yıl | VUK, TTK |
| Sözleşme ve müşteri ilişkisi kayıtları | Sözleşme ilişkisinin sona ermesinden itibaren, ilgili zamanaşımı süreleri boyunca | Türk Borçlar Kanunu, hakkın tesisi ve korunması |
| Sözleşme onay (ispat) kayıtları | İlişkinin sona ermesinden sonra, ilgili zamanaşımı süresi boyunca | İspat yükümlülüğü, hakkın korunması |
| Destek talepleri, mesajlaşma geçmişi ve ekleri | Hizmet ilişkisinin devamı süresince ve sona ermesinden sonra makul bir süre boyunca | Sözleşmenin ifası, hizmet sürekliliği, hakkın korunması |
| Uzaktan bağlantı kayıtları | İzlenebilirlik amacının gerektirdiği sınırlı süre boyunca | Meşru menfaat |
| Güvenlik ve denetim kayıtları (IP, giriş denemeleri, audit log) | Güvenlik amacının gerektirdiği sınırlı süre boyunca; mevzuatta özel süre öngörülmesi hâlinde bu süre esas alınır | Meşru menfaat, ilgili mevzuat |
| İki adımlı doğrulama verileri | Özellik aktif olduğu sürece; kullanıcı tarafından kapatıldığında derhâl silinir | Hesap güvenliği |
| Ticari elektronik ileti onay ve ret kayıtları | Onayın geri alınmasından itibaren mevzuatta öngörülen süre boyunca ispat amacıyla | 6563 sayılı Kanun ve ilgili yönetmelik |
| Çerez verileri | Oturum çerezi oturum sonunda; ölçüm çerezi ilgili hizmetin tanımladığı süre sonunda veya rızanın geri alınmasıyla | Açık rıza / meşru menfaat |
13. Veri Güvenliğine İlişkin Tedbirler
KVKK'nın 12. maddesi uyarınca alınan teknik ve idari tedbirler arasında şunlar yer almaktadır:
- Şifrelerin geri döndürülemez şekilde hash'lenerek saklanması ve açık metin şifre tutulmaması,
- İki adımlı doğrulama (TOTP) desteği,
- Rol tabanlı yetkilendirme ile personelin yalnızca görevi gereği ihtiyaç duyduğu verilere erişebilmesi,
- Sistem üzerindeki kritik işlemlerin denetim günlüğüne kaydedilmesi,
- Başarısız giriş denemelerinin izlenmesi ve kötüye kullanım girişimlerine karşı önlem alınması,
- Kart verilerinin hiçbir aşamada sistemlerimize alınmaması, ödeme sürecinin lisanslı ödeme kuruluşu altyapısında yürütülmesi,
- Veritabanının düzenli yedeklenmesi ve yedeklerin geri dönüş provası ile doğrulanması,
- Personel ve teknisyenlerin gizlilik yükümlülüğü altında olması,
- Veri işleyen konumundaki tedarikçilerle gerekli sözleşmesel güvencelerin sağlanması.
Kanun'un 12. maddesinin beşinci fıkrası uyarınca, işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde durum ilgili kişiye ve Kişisel Verileri Koruma Kurulu'na en kısa sürede bildirilir.
14. Özel Nitelikli Kişisel Veriler
Tektapot, hizmetin sunulması kapsamında özel nitelikli kişisel veri toplamayı amaçlamamaktadır. Sağlık, biyometrik veri, din, ırk, siyasi düşünce, sendika üyeliği, ceza mahkûmiyeti gibi KVKK m.6'da sayılan verilerin işlenmesi hedeflenmemektedir.
Bu nedenle, destek talebi oluştururken eklediğiniz dosyalarda ve mesaj içeriklerinde özel nitelikli kişisel veri bulunmamasına özen göstermeniz önemle rica olunur. Sehven iletilen bu tür veriler, amaç dışı kullanılmaksızın ve gecikmeksizin imha edilir.
15. Otomatik Sistemlerle Analiz ve Otomatik Karar Verme
Kişisel verileriniz, münhasıran otomatik sistemler vasıtasıyla analiz edilerek aleyhinize hukuki sonuç doğuran veya sizi önemli ölçüde etkileyen bir karar üretilmesinde kullanılmamaktadır. Sistem içindeki otomatik işlemler (token bakiyesinin düşülmesi, talep yönlendirmesi, bildirim gönderimi gibi) hizmetin işleyişine ilişkin teknik işlemlerdir ve profilleme niteliği taşımaz.
16. İlgili Kişinin Hakları (KVKK m.11)
- a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- ç) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- d) Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- e) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- g) İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- ğ) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Ayrıca, işlemenin açık rızaya dayandığı hâllerde (ölçüm çerezi ve ticari elektronik ileti), açık rızanızı dilediğiniz zaman geri alma hakkına sahipsiniz. Rızanın geri alınması, geri alma tarihine kadar yapılmış işlemlerin hukuka uygunluğunu etkilemez.
17. Başvuru Usulü
Haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ hükümlerine uygun olarak aşağıdaki yollardan biriyle iletebilirsiniz:
- Yazılı olarak: Islak imzalı dilekçenizi, kimliğinizi tevsik edici belge ile birlikte — adresine şahsen veya noter aracılığıyla iletmek suretiyle,
- Kayıtlı elektronik posta (KEP) ile: — adresine, kayıtlı elektronik posta adresinizi kullanarak,
- Güvenli elektronik imza veya mobil imza ile: hello@tektapot.com adresine imzalı olarak,
- Sistemde kayıtlı e-posta adresiniz ile: Daha önce tarafımıza bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresinizi kullanarak hello@tektapot.com adresine göndermek suretiyle.
Başvurunuzda ad, soyad ve başvuru yazılı ise imza; TC kimlik numarası (yabancılar için uyruk, pasaport numarası); tebligata esas adres; varsa bildirime esas elektronik posta adresi ve telefon numarası; talep konusu ve varsa konuya ilişkin bilgi ve belgeler bulunmalıdır.
Başvurunuz, talebin niteliğine göre en kısa sürede ve her hâlükârda en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde; cevabı öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
18. Veri Sorumluları Sicil Bilgi Sistemi (VERBİS)
Kişisel Verileri Koruma Kurulu tarafından belirlenen kriterler çerçevesinde Veri Sorumluları Siciline kayıt yükümlülüğünün doğması hâlinde, bu yükümlülük ilgili mevzuatta öngörülen usul ve süreler dâhilinde yerine getirilir. Kayıt durumuna ilişkin güncel bilgi — alanında belirtilir.
19. Metindeki Değişiklikler ve Yürürlük
Tektapot, mevzuattaki değişiklikler, hizmet kapsamının genişlemesi veya kullanılan altyapı sağlayıcılarının değişmesi hâlinde bu aydınlatma metnini güncelleme hakkını saklı tutar. Güncel metin her zaman tektapot.com adresinde yayımlanır. Önemli değişiklikler, kayıtlı kullanıcılara panel içi bildirimle duyurulur ve gerektiğinde yeniden onay istenir.
Bu metnin sizin bakımınızdan geçerli sürümü, hizmeti kullandığınız tarihte yayımda olan sürümdür.
Yasal Uyarı: Bu metin, Tektapot'un mevcut veri işleme faaliyetleri esas alınarak hazırlanmış taslak niteliğinde bir belgedir ve hukuki mütalaa teşkil etmez. Yayına alınmadan önce, firmanın güncel sözleşme yapısı, tedarikçi listesi ve fiili veri akışları dikkate alınarak kişisel verilerin korunması alanında uzman bir avukat tarafından gözden geçirilmesi; ayrıca çalışan sayısı, yıllık mali bilanço toplamı ve işlenen veri kategorileri esas alınarak VERBİS kayıt yükümlülüğünün bulunup bulunmadığının ayrıca değerlendirilmesi gerekmektedir.