KVKK
Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi kapsamında veri sorumlusu sıfatıyla kişisel verilerinizin işlenmesine ilişkin sizi bilgilendirme yükümlülüğümüzü yerine getiriyoruz.
Veri Sorumlusunun Kimliği ve İletişim Bilgileri
6698 sayılı KVKK'nın 3/1-ı maddesi uyarınca veri sorumlusu; kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.
Veri Sorumlusu Bilgileri
İşlenen Kişisel Veri Kategorileri
Platformumuz aracılığıyla aşağıdaki kategorilerde kişisel veri işlenmektedir:
Kullanıcı adı, ad soyad (üye tarafından isteğe bağlı olarak girilir), profil fotoğrafı.
E-posta adresi (kayıt ve iletişim amacıyla), bildirim tercihleri.
Paylaşılan fırsatlar, yorumlar, oylar, favoriler, alarm ayarları, profil sayfası faaliyetleri.
IP adresi, tarayıcı türü ve sürümü, işletim sistemi, oturum süresi, sayfa görüntüleme verileri.
Giriş denemesi logları, şüpheli işlem kayıtları, 2FA bilgileri.
Oturum çerezleri, tercih çerezleri, anonim analitik çerezler.
Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıda belirtilen amaçlarla işlenmektedir:
Üyelik Yönetimi
Hesap oluşturma, kimlik doğrulama, üyelik statüsünün yönetimi.
Bildirim Hizmetleri
Fiyat alarmı, stok bildirimi ve bülten gönderimi.
Güvenlik & Dolandırıcılık
Yetkisiz erişim, bot ve spam faaliyetlerinin tespiti ve önlenmesi.
Yasal Yükümlülükler
Vergi, muhasebe ve yetkili kurumlara yasal bildirim yükümlülükleri.
Platform İyileştirme
Kullanıcı deneyimini geliştirmek amacıyla anonim analiz ve raporlama.
Müşteri Desteği
Başvuru, şikayet ve destek taleplerinin yanıtlanması.
Pazarlama (rızaya bağlı)
Açık rıza vermeniz halinde kişiselleştirilmiş kampanya bildirimleri.
İçerik Yönetimi
Paylaşılan fırsat ve yorumların platforma entegrasyonu ve yönetimi.
Kişisel Verilerin İşlenmesinin Hukuki Dayanakları
KVKK'nın 5. maddesi kapsamındaki hukuki işleme sebeplerimiz aşağıdaki tabloda amaçlarla eşleştirilmiştir:
| İşleme Amacı | Hukuki Dayanak | KVKK Maddesi |
|---|---|---|
| Üyelik kaydı ve hesap yönetimi | Sözleşmenin kurulması ve ifası | m.5/2-c |
| Kimlik doğrulama ve güvenlik | Sözleşmenin ifası / Meşru menfaat | m.5/2-c,f |
| Fiyat/stok alarm bildirimleri | Sözleşmenin ifası | m.5/2-c |
| Yasal bildirimi ve muhasebe | Kanuni yükümlülük | m.5/2-ç |
| Yetkili kurumlarla paylaşım | Kanuni yükümlülük / Hak tesisi | m.5/2-ç,e |
| Dolandırıcılık ve güvenlik analizi | Meşru menfaat | m.5/2-f |
| Platform performans analizi (anonim) | Meşru menfaat | m.5/2-f |
| Pazarlama ve e-posta bülteni | Açık rıza | m.5/1 |
| Kişiselleştirilmiş içerik önerileri | Açık rıza | m.5/1 |
Kişisel Verilerin Aktarıldığı Alıcı Grupları
Kişisel verileriniz KVKK'nın 8. ve 9. maddeleri çerçevesinde aşağıdaki alıcı gruplarına aktarılabilir:
Teknik Altyapı Hizmet Sağlayıcıları
Sunucu barındırma, veri tabanı yönetimi, CDN ve e-posta gönderim hizmetleri sunan iş ortakları. Bu aktarım sözleşmenin ifası ve meşru menfaate dayanır.
- Yalnızca hizmetin ifası için gerekli veriler aktarılır
- Tüm sağlayıcılar KVKK/GDPR uyumlu Veri İşleme Sözleşmesi imzalamıştır
- Yurt dışı aktarımda KVKK m.9 güvenceleri uygulanır
Yetkili Kamu Kurum ve Kuruluşları
Mahkemeler, savcılıklar, vergi daireleri ve KVKK gibi düzenleyici kurumlar. Bu aktarım kanuni yükümlülük kapsamında zorunlu olup rızanıza bağlı değildir.
- Yalnızca yasal olarak zorunlu veriler paylaşılır
- Her aktarım kayıt altına alınır
- Hukuken zorunlu olmadıkça yetkili makamlarla paylaşım yapılmaz
İş Ortakları (Rızaya Bağlı)
Pazarlama ve analitik ortakları. Bu aktarım yalnızca açık rızanızın bulunması durumunda gerçekleştirilir.
- Rızanızı istediğiniz zaman geri çekebilirsiniz
- Veriler yalnızca belirtilen amaçlarla kullanılır
- Rıza geri çekildiğinde aktarım derhal durdurulur
Kişisel verilerinizi hiçbir koşulda satmıyor, reklam amaçlı üçüncü taraflara devretmiyor veya kiralamıyoruz.
Kişisel Veri Toplamanın Yöntemi
Kişisel verileriniz aşağıdaki yöntem ve kanallar aracılığıyla toplanmaktadır:
Doğrudan Beyan
Kayıt formu, profil güncelleme, yorum ve fırsat paylaşımı sırasında bizzat girdiğiniz bilgiler.
Otomatik Kayıt
Platform kullanımı sırasında sunucu ve uygulama tarafından otomatik olarak kaydedilen teknik veriler.
Çerezler & Takip
Tarayıcı çerezleri ve benzer teknolojiler aracılığıyla toplanan tercih ve oturum bilgileri.
Saklama Süreleri ve İmha
Kişisel verileriniz, işlenme amacının gerektirdiği süre ve ilgili mevzuatın zorunlu kıldığı süreler boyunca muhafaza edilir. Bu sürelerin sona ermesi veya ilgili kişinin talepte bulunması durumunda veriler silinir, yok edilir ya da anonim hale getirilir.
| Veri Türü | Saklama Süresi | Dayanak |
|---|---|---|
| Hesap & kimlik verileri | Aktif üyelik + hesap silme talebinden 30 gün | Meşru menfaat / sözleşme |
| Yorum ve paylaşımlar | Hesap silinene kadar | Sözleşme |
| E-posta yazışmaları | Son iletişimden itibaren 2 yıl | Meşru menfaat |
| Sunucu erişim logları | Azami 90 gün (güvenlik olayı: 1 yıl) | Meşru menfaat |
| Finansal / fatura verileri | 5 yıl | Vergi Usul Kanunu |
| Yasal bildirim kayıtları | 10 yıl | Türk Ticaret Kanunu |
| Çerezler | Çerez türüne göre (oturum – 1 yıl arası) | Rıza / Meşru menfaat |
Periyodik imha: Saklama süreleri dolan veriler her takvim yılının başında re'sen imha edilir.
Alınan Güvenlik Tedbirleri
KVKK'nın 12. maddesi uyarınca veri güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirler alınmıştır:
Teknik Tedbirler
- TLS/SSL ile uçtan uca veri şifreleme
- bcrypt algoritması ile parola hashleme
- Güvenlik duvarı ve saldırı tespit sistemi (IDS)
- İki faktörlü kimlik doğrulama (2FA) desteği
- Periyodik güvenlik taramaları ve sızma testi
- Yedekleme ve felaket kurtarma prosedürleri
İdari Tedbirler
- Personele KVKK farkındalık eğitimi
- Gizlilik taahhütnamesi imzalatılması
- Veri envanteri ve işleme kayıtlarının tutulması
- Rol bazlı erişim kontrolü
- Veri ihlali müdahale planı
- İş ortakları ile Veri İşleme Sözleşmesi
Özel Nitelikli Kişisel Veriler
Özel Nitelikli Veri İşlenmemektedir
KVKK'nın 6. maddesi kapsamında "özel nitelikli" sayılan sağlık, biyometrik, genetik, ırk, etnik köken, siyasi görüş, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği ve ceza mahkûmiyetine ilişkin veriler Upucuza tarafından işlenmemektedir.
Üyelerimiz profil bilgisi olarak bu kategorilerde veri paylaşmamaları konusunda bilgilendirilmekte; platform kayıt formu söz konusu veri kategorilerini talep etmemektedir.
İlgili Kişi Olarak Haklarınız
KVKK'nın 11. maddesi kapsamında veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
Bilgi Edinme Hakkı
Kişisel verilerinizin işlenip işlenmediğini öğrenme.
Erişim Hakkı
İşlenen verileriniz ve bunlara ilişkin bilgilere erişme.
Düzeltme Hakkı
Yanlış veya eksik verilerin düzeltilmesini talep etme.
Silme / Yok Etme Hakkı
İşleme koşullarının ortadan kalkması halinde silinmesini isteme.
Bildirim Talep Hakkı
Düzeltme ve silme işlemlerinin aktarıldığı taraflara bildirilmesini isteme.
İtiraz Hakkı
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analizi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
Tazminat Hakkı
Kanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme.
Rızayı Geri Çekme Hakkı
Rızaya dayalı işlemlerde rızanızı her zaman geri çekme.
Önemli: Haklarınızı kullanmak ücretsizdir. Başvurunuzun reddedildiğini, verilen yanıtın yetersiz olduğunu veya sürede yanıt verilmediğini düşünüyorsanız Kişisel Verileri Koruma Kurumu'na şikayette bulunabilirsiniz.
Başvuru Yöntemi ve Süreci
KVKK m.11 kapsamındaki haklarınızı kullanmak için aşağıdaki adımları izleyebilirsiniz:
Başvuru Yapın
İletişim formumuzda konu alanına "KVKK Talebi" yazarak başvurunuzu iletin. Kimliğinizi doğrulayabilecek bilgiler ekleyin.
Kimlik Doğrulama
Talebin size ait olduğunu doğrulamak amacıyla ek bilgi veya belge talep edebiliriz. Bu adım gizliliğinizi korumak içindir.
Değerlendirme
Başvurunuz talep tarihinden itibaren en geç 30 gün içinde yanıtlanır. Karmaşık durumlarda bu süre 60 güne uzatılabilir ve siz bilgilendirilirsiniz.
Yanıt
Sonuç yazılı veya elektronik ortamda tarafınıza iletilir. İşlem ücretsizdir; yalnızca aşırı veya tekrarlayan taleplerde makul bir ücret alınabilir.
Başvurularda aranacak bilgiler: Ad soyad, TC kimlik no (kısmen), iletişim bilgisi (e-posta), talep konusu, talep nedeni ve ek açıklamalar. Kimlik bilgileri yalnızca başvuruyu doğrulamak amacıyla kullanılır ve ayrıca işlenmez.
İletişim
Veri Sorumlusu
Başvuru Kanalları
İletişim formumuzda "Konu" alanına KVKK Talebi yazarak başvurunuzu iletebilirsiniz.
Yanıt süresi: En geç 30 gün