GİZLİLİK POLİTİKASI

KVKK Aydınlatma Metni, Veri İşleme ve Çerez Bilgilendirmesi

Yürürlük tarihi: [07.09.2026] | Sürüm: 1.0 | Son güncelleme: [07.09.2026]

BELGENİN NİTELİĞİ: Bu belge, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verilerin hangi amaçlarla, hangi hukuki sebeplerle, kimlere ve ne kadar süreyle işlenebileceğini açıklayan aydınlatma metnidir. Aydınlatma metninin yayımlanması tek başına açık rıza yerine geçmez; açık rıza gereken işlemler, zorunlu olmayan çerezler ve ticari elektronik iletiler için ayrı, belirli ve geri alınabilir tercih mekanizmaları kurulur.

1.Yayın öncesi doldurulacak alanlar

KAPSAM NOTU: Metin, Uzmanim.com.tr’de görülen kamuya açık hizmet sayfaları, iletişim/teklif formları, üyelik ekranları, sepet/sipariş akışı ve web tasarım, e-ticaret, SEO, mobil uygulama, özel yazılım ve dijital pazarlama hizmetleri esas alınarak hazırlanmıştır. Kullanılmayan bir özellik veya sağlayıcı varsa yayımdan önce çıkarılmalı; sonradan eklenen özellikler için metin güncellenmelidir.

2.1. Veri sorumlusu ve kapsam

1.1. Uzmanim.com.tr alan adlı Site’yi işleten [Hüseyin ASLAN] (“Uzmanım”, “Şirket” veya “Veri Sorumlusu”), kişisel verileri KVKK ve uygulanabilir diğer mevzuat kapsamında veri sorumlusu sıfatıyla işler. Site’nin tasarımında veya hizmet akışında başka bir tüzel kişi veri sorumlusu olarak gösteriliyorsa, bu bölüm ve iletişim bilgileri gerçek yapıya göre değiştirilmelidir.

1.2. Bu metin; Site’yi ziyaret edenleri, iletişim veya teklif formu gönderenleri, hesap açan ve giriş yapan üyeleri, sepet/sipariş/ödeme adımlarını kullanan müşterileri, hizmet projelerinde iletişim kurulan kişileri, tedarikçi ve iş ortaklarını, çalışan adaylarını ve ilgili kişi sıfatıyla başvuru yapanları kapsar.

1.3. Hizmetin niteliğine göre Şirket, müşterinin talimatıyla sınırlı olarak müşteriye ait kişisel verileri işleyen taraf veya alt işleyen konumunda da bulunabilir. Böyle bir durumda tarafların veri işleme sözleşmesi, talimatları ve sorumluluk dağılımı ayrıca yazılı olarak belirlenir.

3.2. Tanımlar

Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, saklanması, değiştirilmesi, aktarılması, sınıflandırılması, kullanılabilir hâle getirilmesi veya imha edilmesi dâhil her türlü işlem.

İlgili kişi: Kişisel verisi işlenen gerçek kişi.

Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve araçlarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu taraf.

Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen taraf.

Site: uzmanim.com.tr alan adı, alt alan adları, üye/çalışma ekranları, formlar ve Site’ye bağlı dijital arayüzler.

Çerez: Site’nin cihazınıza kaydettiği veya cihazınızdan okuduğu çerez, piksel, SDK, local storage ve benzeri teknolojiler.

4.3. İşlediğimiz kişisel veri kategorileri

Şirket, yalnızca belirli ve meşru amaçlar için gerekli olan verileri işlemeye; amacı aşan veri toplamamaya ve güncel olmayan verileri düzeltmeye çalışır. Aşağıdaki kategoriler, Site’deki özelliğin gerçekten etkin olup olmadığına göre uygulanır:

3.1. Kimlik ve işlem bilgileri: Ad-soyad, şirket/unvan bilgisi, kullanıcı veya müşteri numarası, vergi/VKN/TCKN bilgisi ve temsil yetkisine ilişkin bilgiler; hesap, teklif, sipariş, fatura ve sözleşme süreçlerinde gerekli olduğu ölçüde.

3.2. İletişim bilgileri: E-posta, telefon, teslimat/fatura adresi, şirket adresi ve tercih edilen iletişim kanalı; teklif, destek, teslimat, güvenlik ve işlem bildirimleri için.

3.3. Hesap ve güvenlik bilgileri: Kullanıcı adı, parolanın geri döndürülemez özeti (hash), doğrulama kayıtları, oturum bilgileri, IP adresi, cihaz/tarayıcı bilgisi, erişim zamanı ve güvenlik olayları.

3.4. Sipariş ve ödeme bilgileri: Teklif ve sipariş kalemleri, fatura bilgileri, ödeme durumu, ödeme kuruluşu veya banka referansı, ödeme yöntemi ve token gibi kayıtlar. Tam kart numarası ve CVV Şirket tarafından tutulmaz; ödeme kuruluşu kendi güvenlik ve gizlilik metinleri kapsamında işlem yapar.

3.5. Proje ve hizmet bilgileri: Proje talebi, marka ve logo dosyaları, içerik, teknik gereksinim, site/hosting/alan adı erişimleri, kampanya brief’i, reklam hesabı ve teslimat bilgileri. Erişim bilgileri, yalnızca hizmet için gerekli kanallardan ve en az yetki ilkesiyle alınmalıdır.

3.6. İletişim ve destek kayıtları: Form, e-posta, canlı destek, mesaj, çağrı notu, toplantı ve şikâyet kayıtları. Çağrı veya toplantı kaydı alınacaksa, kayıt başlamadan önce amaç ve hukuki sebep ayrıca bildirilir.

3.7. Teknik ve kullanım verileri: IP, cihaz ve işletim sistemi, tarayıcı dili, yönlendiren sayfa, ziyaret edilen ekranlar, işlem zamanları, hata günlükleri, çerez ve benzeri teknolojilerden gelen olaylar. Analiz veya reklam etiketleri, gerekli olduğu hâllerde tercih yönetimiyle çalıştırılır.

3.8. Pazarlama ve tercih bilgileri: Ticari ileti izni, çerez/analitik tercihi, abonelik, ret/çıkış, kampanya etkileşimi ve izin kanıtı.

3.9. Geri bildirim ve portföy bilgileri: Yorum, değerlendirme, referans, ad/ünvan, logo, proje ekran görüntüsü ve başarı hikâyesi. Kullanıcı adı, logo veya projenin portföyde yayımlanması ayrıca yazılı veya elektronik izin alınmasına bağlıdır.

3.10. Hukuki ve uyum bilgileri: Başvuru, talep, uyuşmazlık, fatura, yasal bildirim, güvenlik, dolandırıcılık önleme, onay ve kayıtların ispatına ilişkin bilgiler.

ÖZEL NİTELİKLİ VERİLER: Sağlık, biyometrik, ceza mahkûmiyeti, dernek/vakıf üyeliği ve benzeri özel nitelikli veriler Site’nin genel kullanımı için istenmez. Hizmetin konusu zorunlu kılmadıkça bu verileri formlara göndermeyin. Böyle bir veri alınırsa Şirket, güncel KVKK m.6 koşullarına göre erişimi kısıtlar, amacı aşan kısmı siler veya anonimleştirir.

5.4. Verileri hangi kaynaklardan topluyoruz?

Kullanıcı’nın hesap, iletişim, teklif, sipariş, ödeme, destek, proje veya başvuru formlarına yazdığı bilgilerden ve doğrudan yaptığı bildirimlerden.

Site’deki üyelik, giriş, sepet, sipariş, ödeme, yorum ve hizmet teslim ekranlarında oluşan işlem kayıtlarından.

Sunucu, güvenlik, hata, erişim ve çerez kayıtlarından; tercih yönetimi izin verdiğinde analitik veya reklam teknolojilerinden.

Ödeme, hosting, alan adı, e-posta, destek, güvenlik, analiz, reklam ve API sağlayıcılarından, hizmetin kurulması veya doğrulanması için gerekli ölçüde.

Kamuya açık kaynaklardan, yalnızca ilgili ve sınırlı bir amaç için; ayrıca kanun, mahkeme veya yetkili kamu kurumlarından gelen taleplerden.

6.5. İşleme amaçları ve hukuki sebepler

Kişisel veriler, aşağıdaki amaçlarla ve her işlem bakımından uygun hukuki sebebe dayanılarak işlenir. Bir işleme faaliyeti aynı anda birden fazla amaç veya hukuki sebebe dayanıyorsa, işlem kaydında ve aydınlatma sürümünde bu ayrım korunur.

5.1. Site ve hesap hizmetleri: Üyelik oluşturma, giriş, hesap güvenliği, teklif hazırlama, sipariş alma, hizmeti ifa etme ve destek sağlama — KVKK m.5/2(c) kapsamındaki sözleşmenin kurulması veya ifası; güvenlik yönünden m.5/2(f) meşru menfaat.

5.2. Faturalama ve yasal yükümlülükler: Fatura, muhasebe, vergi, tüketici, ticari defter, talep ve resmi bildirim süreçleri — KVKK m.5/2(ç) hukuki yükümlülük.

5.3. Güvenlik ve suistimal önleme: Yetkisiz erişimi, dolandırıcılığı, spam’i, kötü amaçlı yazılımı ve hizmet kesintisini önleme; log, yedek ve olay yönetimi — KVKK m.5/2(f) meşru menfaat; uyuşmazlık ve hakların korunması için m.5/2(e) uygulanabildiği ölçüde.

5.4. İletişim ve destek: İşlemsel bildirim, teknik destek, proje koordinasyonu, geri dönüş ve şikâyet yönetimi — sözleşmenin ifası veya Şirket’in meşru menfaati.

5.5. Analiz ve iyileştirme: Site’nin performansını, kullanılabilirliğini ve hizmet kalitesini ölçme — gerekli olmayan analitik çerezler bakımından gerektiğinde açık rıza; anonimleştirilmiş toplu istatistikler bakımından ilgili hukuki sebep.

5.6. Pazarlama ve reklam: Kampanya, yeniden pazarlama, reklam ölçümü ve kişiselleştirme — gerekli olduğu ölçüde açık rıza; ticari elektronik ileti için ayrıca 6563 sayılı Kanun ve ilgili mevzuata uygun izin.

5.7. Portföy ve referans: Ad, logo, proje görseli veya referansın yayımlanması — ayrıca alınmış yazılı/elektronik izin; izin geri alındığında yeni kullanımlar durdurulur ve makul süre içinde kaldırma süreci yürütülür.

5.8. Hukuki süreçler: Hakların tesisi, kullanılması veya korunması, taleplerin incelenmesi ve yetkili kurumlara cevap — KVKK m.5/2(e) ve uygulanabilir hukuki yükümlülükler.

Şirket, yalnızca otomatik araçlarla kişiyi hukuki veya benzer şekilde önemli bir sonuca bağlayan karar vermeyi amaçlamaz. Profil çıkarma, otomatik değerlendirme veya davranışsal reklam modeli kurulursa, kapsamı ve itiraz seçenekleri ayrıca açıklanır.

7.6. Verileri kimlere ve hangi amaçla aktarabiliriz?

Kişisel veriler, amaçla sınırlı, gerekli ve ölçülü olmak kaydıyla aşağıdaki alıcı gruplarına aktarılabilir:

Hosting, bulut, veri tabanı, alan adı, CDN, yedekleme, e-posta, müşteri destek, güvenlik, hata izleme ve teknik bakım sağlayıcıları.

Ödeme kuruluşları, bankalar, muhasebe ve finans hizmetleri; ödeme, faturalama, iade, dolandırıcılık önleme ve mutabakat işlemleri için.

Analitik, arama, reklam, sosyal medya, e-posta pazarlama, bildirim ve dönüşüm ölçüm sağlayıcıları; yalnızca ilgili tercih ve hukuki şartlar oluştuğunda.

Şirket’in çalışanları, proje ekibi, yetkili alt yüklenicileri, hukuk/mali danışmanları, denetçileri ve sigorta/finans kuruluşları; görevleriyle sınırlı olarak.

Mahkemeler, icra daireleri, kamu kurumları, düzenleyici otoriteler ve kanunen yetkili diğer kişi veya kurumlar.

Kullanıcı’nın açıkça yetkilendirdiği hosting, reklam, ödeme, alan adı, API veya başka bir proje sağlayıcısı.

Kimlikten arındırılmış veya toplulaştırılmış istatistikleri alan hizmet/araştırma sağlayıcıları; kişiyi yeniden belirlemeye izin verilmemesi şartıyla.

Alıcılar, kendi veri koruma ve güvenlik yükümlülükleri bakımından bağımsız veri sorumlusu veya Şirket adına veri işleyen olabilir. Her sağlayıcının rolü, sözleşmesi ve veri erişimi veri envanterinde ayrıca sınıflandırılır.

8.7. Yurt dışına veri aktarımı

Site’nin kullandığı hosting, bulut, e-posta, analiz, reklam, destek, güvenlik, ödeme veya API sağlayıcısı Türkiye dışında bulunabilir ya da veriyi Türkiye dışındaki bir sunucuda işleyebilir. Gerçek sağlayıcı, ülke, veri kategorisi ve aktarım yöntemi yayımdan önce envanterde doğrulanmalıdır.

Yurt dışı aktarım, güncel KVKK m.9 ve ilgili ikincil düzenlemelerde öngörülen uygun mekanizmaya dayanır. Buna yeterlilik kararı, uygun güvenceler (örneğin Kurul tarafından kabul edilen standart sözleşme veya bağlayıcı şirket kuralları), taahhüt/izin süreçleri ya da kanunda öngörülen istisnalar dâhil olabilir. Uygun mekanizma kurulmadan zorunlu olmayan bir aktarım başlatılmaz; aktarım alıcıları ve başvuru kanalları bu metinle tutarlı tutulur.

9.8. Saklama süreleri ve imha

Kişisel veriler, işleme amacı için gerekli süre, ilgili sözleşme ve zamanaşımı süreleri, muhasebe/vergi/tüketici yükümlülükleri, güvenlik ihtiyacı ve ilgili kişinin başvuru hakkı dikkate alınarak saklanır. Kesin süreler, [SAKLAMA VE İMHA POLİTİKASI LİNKİ] içindeki envanterde ve ilgili işlem ekranında gösterilmelidir.

Hesap ve üyelik verileri: hesap aktif olduğu sürece; kapatma sonrasında yasal, güvenlik ve uyuşmazlık için zorunlu kayıtlar kadar.

Teklif, iletişim ve destek kayıtları: talebin amacı sona erene ve olası uyuşmazlık/sorumluluk süresi geçene kadar.

Sipariş, fatura, muhasebe ve ödeme kayıtları: vergi, ticari ve tüketici mevzuatının zorunlu kıldığı süre boyunca.

Proje, teslimat ve erişim bilgileri: hizmetin ifası, destek ve garanti süresi ile hakların korunması için gerekli süre boyunca; erişim bilgileri artık gerekli değilse gecikmeden kaldırılarak.

Log, güvenlik olayı ve yedekler: güvenlik politikasında belirlenen, amaçla orantılı süre boyunca.

Açık rıza, çerez ve ticari ileti kayıtları: tercih geri alınana kadar; geri alma ve izin ispatı için gerekli kayıtlar kanuni sürelere göre.

Süre sonunda veriler silinir, yok edilir veya anonimleştirilir. Yasal saklama, devam eden dava/inceleme veya teknik yedekleme nedeniyle hemen silinemeyen kayıtlar erişim kısıtı altında tutulur ve ilk uygun imha döngüsünde kaldırılır.

10.9. Çerezler ve benzeri teknolojiler

Site; oturumun sürdürülmesi, giriş, sepet, güvenlik, dil/tercih, performans, analiz ve reklam ölçümü için çerez veya benzeri teknolojiler kullanabilir. Gerçek çerez adları, sağlayıcılar, amaçlar, süreler, birinci/üçüncü taraf bilgisi ve yurt dışı aktarımı [ÇEREZ POLİTİKASI LİNKİ] içindeki güncel envanterde gösterilir.

9.1. Zorunlu çerezler: Oturum, kimlik doğrulama, sepet, güvenlik, yük dengeleme veya kullanıcının talep ettiği temel hizmeti sunmak için gereken çerezlerdir. Bunlar kapatılırsa Site’nin bazı işlevleri çalışmayabilir; tercih yönetiminde zorunlu olarak işaretlenir.

9.2. Tercih çerezleri: Dil, bölge, görünüm veya kullanıcı tercihlerini hatırlayabilir. Gerekli olmadığı ölçüde kullanıcı seçimine bırakılır.

9.3. Analitik çerezler: Ziyaret ve kullanım ölçümünü, hata ve performans analizini destekler. Kullanıldığında, gerekli hukuki şart ve tercih alınmadan etkinleştirilmez.

9.4. Pazarlama/reklam çerezleri: Reklam gösterimi, dönüşüm ölçümü ve yeniden pazarlama için kullanılabilir. Açık tercih olmadan çalıştırılmaz; ret ve geri alma seçeneği erişilebilir tutulur.

Kullanıcı, tarayıcı ayarlarından çerezleri silebilir veya engelleyebilir. Zorunlu olmayan çerezlerde verdiği tercihi daha sonra Çerez Ayarları ekranından geri alabilir. KVKK bakımından zorunlu olmayan çerez onayı, aydınlatma metni ve yurt dışı aktarım açıklaması birbiriyle tutarlı yönetilir.

11.10. Ticari elektronik iletiler

Sipariş, ödeme, hesap güvenliği, teslimat, destek ve sözleşme değişikliği gibi işlemsel bildirimler hizmetin yürütülmesi için gönderilebilir. Reklam, kampanya, bülten ve benzeri ticari elektronik iletiler, gerekli olduğu ölçüde ayrı ve isteğe bağlı izinle gönderilir; izin kaydı, iletişim kanalı ve geri alma tarihi tutulur.

Kullanıcı, ticari ileti iznini geri çekebilir veya iletideki ret/çıkış kanalını kullanabilir. Ret talebi, yasal olarak zorunlu veya işlemsel bildirimleri engellemez. İzin yönetimi ile KVKK aydınlatma kaydı ayrı tutulur.

12.11. Veri güvenliği

Şirket; kişisel verilerin hukuka aykırı işlenmesini, erişilmesini, değiştirilmesini, kaybolmasını ve ifşa edilmesini önlemek için riskle orantılı teknik ve idari tedbirler uygular. Tedbirler, veri envanteri ve risk değerlendirmesine göre güncellenir.

Görev ve erişim yetkilerinin en az yetki ilkesiyle sınırlandırılması, yetki değişikliklerinin ve ayrılan kullanıcıların erişiminin yönetilmesi.

TLS/şifreli bağlantı, parola hash’leme, güvenlik güncellemeleri, yedekleme, zararlı yazılım ve olay izleme kontrolleri.

Veri işleyenlerle gizlilik, güvenlik, alt işleyen, ihlal bildirimi ve silme yükümlülüklerini düzenleyen sözleşmeler yapılması.

Ödeme bilgilerinin ödeme kuruluşunun güvenli altyapısı üzerinden işlenmesi; tam kart numarası ve CVV’nin Şirket sistemlerinde tutulmaması.

Personel farkındalığı, gizlilik taahhüdü, güvenli dosya paylaşımı, kayıtların izlenmesi ve olaylara müdahale prosedürü.

İnternet üzerinden hiçbir aktarımın tamamen risksiz olduğu garanti edilemez. Kullanıcı, parola ve erişim bilgilerini paylaşmamalı; özel nitelikli veya gizli verileri açıkça istenmeyen form ve kanallara göndermemelidir.

13.12. İlgili kişinin hakları

KVKK m.11 kapsamındaki ilgili kişi; kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, KVKK şartları oluştuğunda silinmesini veya yok edilmesini isteme, düzeltme/silme/yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhe sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.

Başvurular; [KVKK BAŞVURU ADRESİ veya E-POSTASI] üzerinden, kimlik doğrulamaya elverişli yöntemle ve talep edilen bilgi/işlemi açıkça belirterek yapılır. Başvurular, KVKK ve ilgili ikincil mevzuattaki usul ve süreler içinde sonuçlandırılır; gerektiğinde makul doğrulama ve masraf kuralları uygulanır.

Şirket’in cevabının yetersiz olması veya süresinde cevap verilmemesi hâlinde, KVKK’da öngörülen şartlar ve süreler dâhilinde Kişisel Verileri Koruma Kurulu’na şikâyet edilebilir. Başvuru ve şikâyet hakları, kanunun zorunlu usullerine tabidir.

14.13. Çocukların verileri

Site ve Hizmetler, kural olarak on sekiz yaşından küçük kişilere özel olarak yöneltilmemiştir. Kanuni temsilci gözetimi ve gerekli izin olmadan çocuklardan bilerek kişisel veri toplanmaz. Çocuğa ait verinin gönderildiği fark edilirse, kanuni yükümlülükler ve hizmetin gerektirdiği istisnalar saklı kalmak üzere veri güvenli şekilde silinir veya erişimi kısıtlanır. Böyle bir durumu [GÜVENLİK / VERİ İHLALİ E-POSTASI] adresine bildirin.

15.14. Üçüncü taraf bağlantıları ve hizmetleri

Site; ödeme, harita, sosyal medya, reklam, analiz, hosting, uygulama mağazası, WordPress eklentisi veya başka web sitelerine bağlantı/entegrasyon içerebilir. Üçüncü tarafların kendi gizlilik politikaları, çerez tercihleri ve kullanım koşulları uygulanır. Şirket, kendi kontrolü dışındaki üçüncü tarafların veri işleme faaliyetlerinden sorumlu değildir; ancak seçtiği sağlayıcıları ve erişimlerini amaçla sınırlı tutmaya çalışır.

Kullanıcı, üçüncü taraf bir hesaba veya platforma giriş yaptığında verileri ilgili sağlayıcıya doğrudan aktarılabilir. Sağlayıcının güncel politika ve tercih ekranını kullanmadan önce inceleyin; Site’ye özel entegrasyonlarda gerekli bağlantılar veya sağlayıcı adı ayrıca gösterilir.

16.15. Kişisel veri ihlali ve bildirim

Şirket, kişisel verilerin kanuna aykırı şekilde elde edilmesi, erişilmesi, ifşa edilmesi veya kaybolması şüphesini tespit ettiğinde olay müdahale prosedürünü uygular; etkiyi sınırlandırır, kayıt altına alır, gerekli incelemeyi yapar ve KVKK ile ilgili düzenlemelerin gerektirdiği hâllerde Kurul’a ve ilgili kişilere bildirimde bulunur.

Güvenlik açığı, yanlış kişiye gönderim veya kişisel veri ihlali şüphesi [GÜVENLİK / VERİ İHLALİ E-POSTASI] adresine gecikmeden bildirilmelidir. Bildirim; olay zamanı, etkilenen hesap veya işlem, ulaşılabilir iletişim bilgisi ve güvenli biçimde paylaşılabilecek ayrıntıları içermelidir.

17.16. Politika değişiklikleri

Şirket; hizmet modelini, kullanılan sağlayıcıları, çerezleri, hukuki yükümlülükleri veya güvenlik uygulamalarını değiştirdiğinde bu metni güncelleyebilir. Güncel sürüm, yürürlük tarihi ve son güncelleme tarihiyle Site’de yayımlanır. Esaslı değişikliklerde, mümkün olduğu ölçüde Site içi bildirim veya e-posta yoluyla ek bilgilendirme yapılır; gerekli rıza yeniden alınır.

Önceki sürümler, başvuru ve ispat yükümlülükleri için gerekli olduğu ölçüde saklanır. Metin ile gerçek veri akışı veya çerez envanteri arasında fark oluşursa, gerçek işleyiş yayımdan önce düzeltilir ve metin gecikmeden yenilenir.

18.Ek-1 — Site veri işleme özeti

Aşağıdaki tablo, Site’nin mevcut veya etkinleştirilecek özelliklerine göre genel bir özet sunar. Gerçek sağlayıcı, ülke, çerez adı ve saklama süresi envanterle doğrulanmalı; farklı bir işleyiş varsa bu metin güncellenmelidir.

Veri grubu Amaç ve hukuki sebep Alıcılar / saklama
Hesap ve iletişim Üyelik, giriş, teklif ve destek; sözleşmenin kurulması/ifası veya meşru menfaat Hosting, e-posta, destek; amaç ve yasal süre kadar
Sipariş ve ödeme Sipariş, fatura, ödeme doğrulaması; sözleşme ve hukuki yükümlülük Ödeme kuruluşu, banka, muhasebe; mevzuattaki süre kadar
Proje ve teslimat Web tasarım, SEO, yazılım, reklam ve teknik destek; sözleşmenin ifası Yetkilendirilmiş ekip/alt işleyenler; proje ve zamanaşımı süresi kadar
Teknik kayıtlar Güvenlik, hata ayıklama, süreklilik; meşru menfaat ve hukuki yükümlülük Hosting, güvenlik, log hizmeti; güvenlik politikasındaki süre kadar
Analitik çerezler Ziyaret ölçümü ve iyileştirme; gerekli olduğunda açık rıza Analitik sağlayıcı; Çerez Politikası’ndaki süre kadar
Pazarlama ve reklam Kampanya, yeniden pazarlama; açık rıza ve ticari ileti için ayrı izin Reklam/ileti sağlayıcıları; rıza geri alınana ve kanuni ispat süresine kadar
İlgili kişi başvuruları Hakların kullanılması ve başvurunun sonuçlandırılması; hukuki yükümlülük/meşru menfaat Yetkili ekip, hukuk/mali danışman; başvuru ve dava zamanaşımı süresi kadar

 

19.Yayın öncesi uygulama notları — bu bölüm metnin parçası değildir

YAYINA ALMADAN ÖNCE: Köşeli parantezli alanları doldurun ve gerçek veri akışını doğrulayın. Bu belge, Site’de hangi formun, ödeme kuruluşunun, analiz aracının, reklam etiketinin veya eklentinin etkin olduğunu kendiliğinden tespit etmez.

Veri sorumlusunun ticaret unvanı, MERSİS/VKN, açık adresi, e-posta/telefonu ve KVKK başvuru kanalını doğrulayın.

Site, üyelik, teklif, iletişim, sepet ve ödeme ekranlarında Gizlilik/KVKK Aydınlatma Metni ile Çerez Politikası bağlantılarını görünür verin.

Aydınlatma metni kabul kutucuğunu açık rızadan ayırın. Aydınlatmanın yapıldığını göstermek için tarih, sürüm ve işlem kaydını tutun; zorunlu olmayan işleme için ayrı ve isteğe bağlı onay kullanın.

Gerçek çerez envanterini tarayın: çerez adı, sağlayıcı, amacı, süresi, birinci/üçüncü taraf niteliği, yurt dışı aktarım ve reddetme/geri alma seçeneğini Çerez Politikası’nda listeleyin.

Google Analytics, Google Ads, Meta Pixel, reCAPTCHA, harita, canlı destek, e-posta, hosting, CDN, güvenlik, ödeme ve WordPress eklentilerinin gerçekten kullanılıp kullanılmadığını kontrol edin; kullanılmayan örnekleri metinden çıkarın.

Her veri işleyen ve aktarım alıcısını, bulunduğu ülkeyi, sözleşme/aktarımı dayanağını ve alt işleyenleri veri envanterine ekleyin. Yurt dışı aktarım mekanizmasını güncel KVKK m.9’a göre doğrulayın.

Kart numarası ve CVV gibi ödeme verilerini kendi sunucularınızda saklamayın; ödeme sayfası, token ve log yapılandırmasını teknik ekip ile kontrol edin.

Saklama ve imha politikasındaki süreleri; hesap, teklif, fatura, proje dosyası, destek kaydı, log, çerez ve izin kanıtı için bu metinle uyumlu hâle getirin. VERBİS yükümlülüğünü gerekiyorsa kontrol edin.

Özel nitelikli veri içeren proje dosyaları için güvenli yükleme kanalı, erişim kısıtı, şifreleme ve silme süresi belirleyin; normal iletişim formundan bu verileri istemeyin.

Yayınlamadan önce metni şirketin gerçek işleyişi ve güncel Türk mevzuatı bakımından Türkiye’de görev yapan bir avukata inceletin.