KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, kişisel verilerinizin işlenmesine ilişkin aydınlatma yükümlülüğümüz çerçevesinde sizleri bilgilendirmek isteriz.
1. Veri Sorumlusunun Kimliği
Kişisel verileriniz bakımından veri sorumlusu:
- Unvan: Parantaj Uygulaması
- Adres: İstanbul / Türkiye
- E-posta: [email protected]
- Telefon: +90 850 532 05 71
- KEP Adresi: [email protected]
2. Kişisel Verilerin İşlenme Amacı
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında aşağıdaki amaçlarla işlenmektedir:
2.1. Hizmet Sunumu
- Finansal yönetim platformu hizmetlerinin sunulması
- Kullanıcı hesabının oluşturulması ve yönetilmesi
- Abonelik işlemlerinin gerçekleştirilmesi
- Platform özelliklerinin kullanılabilmesi
2.2. İletişim
- Hizmet ile ilgili bildirimlerin yapılması
- Destek taleplerinin yanıtlanması
- Güvenlik uyarılarının gönderilmesi
- Fatura ve ödeme bildirimlerinin iletilmesi
2.3. Güvenlik
- Hesap güvenliğinin sağlanması
- Yetkisiz erişimlerin önlenmesi
- Dolandırıcılık tespiti ve önlenmesi
- Sistem güvenliğinin korunması
2.4. Yasal Yükümlülükler
- Vergi mevzuatına uyum
- Ticaret hukuku yükümlülükleri
- Yetkili kurum ve kuruluşlara bilgi verilmesi
- Hukuki süreçlerin yürütülmesi
2.5. İyileştirme ve Geliştirme
- Platform performansının analizi
- Kullanıcı deneyiminin iyileştirilmesi
- Yeni özelliklerin geliştirilmesi
- Hataların tespit edilmesi ve düzeltilmesi
3. İşlenen Kişisel Veri Kategorileri
| Kategori | Veri Türleri |
|---|---|
| Kimlik Bilgileri | Ad, soyad, T.C. kimlik numarası (fatura için), doğum tarihi |
| İletişim Bilgileri | E-posta adresi, telefon numarası, adres |
| Hesap Bilgileri | Kullanıcı adı, şifre (hashlenmiş), profil fotoğrafı |
| Finansal Bilgiler | Gelir/gider kayıtları, finansal hesap bilgileri, kategori bilgileri |
| Ödeme Bilgileri | Fatura adresi, ödeme geçmişi (kart bilgileri saklanmaz) |
| İşlem Güvenliği | IP adresi, cihaz bilgileri, tarayıcı bilgileri, log kayıtları |
| Kullanım Verileri | Platform kullanım istatistikleri, tercihler, oturum bilgileri |
4. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
- Doğrudan: Kayıt formları, profil güncellemeleri, destek talepleri
- Otomatik: Çerezler, log kayıtları, analitik araçlar
- Üçüncü Taraflardan: Ödeme sağlayıcıları, sosyal medya (sadece izninizle)
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
KVKK madde 5 kapsamında kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
| Hukuki Sebep | KVKK Maddesi | Açıklama |
|---|---|---|
| Açık Rıza | m. 5/1 | Pazarlama iletişimi, çerez kullanımı |
| Sözleşmenin İfası | m. 5/2-c | Hizmet sözleşmesinin yerine getirilmesi |
| Hukuki Yükümlülük | m. 5/2-ç | Vergi, ticaret hukuku yükümlülükleri |
| Meşru Menfaat | m. 5/2-f | Platform güvenliği, hizmet kalitesi |
6. Kişisel Verilerin Aktarılması
6.1. Yurt İçi Aktarım
Kişisel verileriniz KVKK madde 8 kapsamında aşağıdaki taraflara aktarılabilir:
- İş ortakları ve hizmet sağlayıcılar (veri işleyen sıfatıyla)
- Yetkili kamu kurum ve kuruluşları (yasal zorunluluk halinde)
- Hukuki danışmanlar ve denetim şirketleri
6.2. Yurt Dışı Aktarım
Kişisel verileriniz KVKK madde 9 kapsamında aşağıdaki durumlarda yurt dışına aktarılabilir:
- Bulut altyapı hizmetleri (AB veri merkezleri tercih edilmektedir)
- Ödeme işleme hizmetleri
- Analitik hizmetler (anonimleştirilmiş verilerle)
Yurt dışına aktarımda yeterli koruma bulunan ülkelere veya yeterli korumayı taahhüt eden veri sorumlularına aktarım yapılmaktadır.
7. Kişisel Verilerin Saklanma Süresi
| Veri Kategorisi | Saklama Süresi | Yasal Dayanak |
|---|---|---|
| Hesap Verileri | Hesap aktif olduğu sürece + 30 gün | Sözleşme |
| Finansal Kayıtlar | 5 yıl | VUK m. 253 |
| Fatura ve Ödeme Kayıtları | 10 yıl | TTK m. 82 |
| Log Kayıtları | 2 yıl | 5651 sayılı Kanun |
| Pazarlama İzinleri | İzin geri çekilene kadar | Açık rıza |
8. Veri Güvenliği Tedbirleri
KVKK madde 12 kapsamında aşağıdaki idari ve teknik tedbirler alınmaktadır:
8.1. Teknik Tedbirler
- 256-bit SSL/TLS şifreleme
- Veritabanı şifreleme (AES-256)
- Güvenlik duvarı ve saldırı tespit sistemleri
- Düzenli güvenlik güncellemeleri
- Penetrasyon testleri ve güvenlik denetimleri
- Yedekleme ve felaket kurtarma sistemleri
8.2. İdari Tedbirler
- Veri işleme politikaları ve prosedürleri
- Çalışan gizlilik sözleşmeleri
- Rol tabanlı erişim yetkilendirmesi
- Düzenli veri koruma eğitimleri
- Veri işleyen sözleşmeleri
- Olay müdahale prosedürleri
9. İlgili Kişinin Hakları
KVKK madde 11 kapsamında aşağıdaki haklara sahipsiniz:
a) Bilgi Edinme Hakkı
Kişisel verilerinizin işlenip işlenmediğini öğrenme hakkı.
b) Bilgi Talep Hakkı
İşlenmişse buna ilişkin bilgi talep etme hakkı.
c) Amaç Öğrenme Hakkı
İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme hakkı.
d) Aktarım Bilgisi Hakkı
Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme hakkı.
e) Düzeltme Hakkı
Eksik veya yanlış işlenmişse düzeltilmesini isteme hakkı.
f) Silme/Yok Etme Hakkı
KVKK madde 7 kapsamında silinmesini veya yok edilmesini isteme hakkı.
g) Bildirim Hakkı
Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme hakkı.
h) İtiraz Hakkı
Otomatik sistemler ile analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkı.
i) Tazminat Hakkı
Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme hakkı.
10. Başvuru Yöntemi
Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:
Başvuru Kanalları:
- E-posta: [email protected] (kayıtlı e-posta adresinizden)
- KEP: [email protected]
- Posta: İstanbul / Türkiye (iadeli taahhütlü)
- Platform: Profil > Gizlilik Ayarları > KVKK Başvurusu
Başvurunuzda:
- Adınız, soyadınız ve imzanız (yazılı başvurularda)
- T.C. kimlik numaranız (Türkiye vatandaşları için)
- Tebligata esas yerleşim yeri veya iş yeri adresiniz
- Varsa e-posta adresiniz, telefon numaranız
- Talep konunuz
bilgilerinin bulunması gerekmektedir.
Yanıt Süresi: Başvurunuz en geç 30 gün içinde sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ücret tarifesi uygulanabilir.
11. Kişisel Verileri Koruma Kurulu'na Şikayet
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde, cevabı öğrendiğiniz tarihten itibaren 30 gün, her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz.
Kişisel Verileri Koruma Kurumu
- Adres: Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No:4, 06520 Balgat-Çankaya/Ankara
- Telefon: +90 312 216 50 50
- Web: www.kvkk.gov.tr