انتقل إلى المحتوى
الوثائق القانونية

Gizlilik Politikası

تاريخ السريان: 10‏/08‏/2026 الإصدار الحالي
المحتويات

1. Amaç

Bu politika, [ŞİRKET UNVANI] ("Kesinfiyat") olarak verilerinizi nasıl koruduğumuzu günlük dille açıklar. Kişisel verilerin işlenmesine ilişkin yasal aydınlatma kvkk-aydinlatma-metni başlıklı metinde yer alır; iki metin birlikte okunmalıdır. Çelişki hâlinde KVKK Aydınlatma Metni esas alınır.


2. Verinizin Sahibi Sizsiniz

Platform'a girdiğiniz proje, hakediş, sözleşme, metraj ve belge verilerinin mülkiyeti size aittir. Kesinfiyat bu veriyi:

  • Yalnızca size hizmet sunmak için işler,
  • Satmaz, kiralamaz, reklam amacıyla üçüncü kişilerle paylaşmaz,
  • Sizin izniniz olmadan başka bir müşteriye göstermez,
  • Yalnızca kimliksizleştirilmiş ve toplulaştırılmış hâlde — yani sizin, organizasyonunuzun veya projenizin ayırt edilemeyeceği biçimde — istatistik ve ürün geliştirme amacıyla kullanabilir.

3. Verinin Saklandığı Yer

Veriler [SUNUCU LOKASYONU] konumundaki veri merkezlerinde saklanmaktadır. Barındırma altyapısı [BULUT SAĞLAYICI] tarafından sağlanmaktadır.

Bazı yardımcı servisler (e-posta gönderimi, hata izleme, ödeme altyapısı) yurt dışı kaynaklı olabilir. Bu durumdaki aktarımlar KVKK m.9 güvenceleri sağlanarak yapılır; ayrıntı için KVKK Aydınlatma Metni §7.


4. Teknik Güvenlik Tedbirleri

AlanUygulanan tedbir
Aktarımda şifrelemeTüm trafik TLS (HTTPS) üzerinden taşınır
Saklamada şifrelemeHassas alanlar AES-256-GCM ile şifrelenir; veritabanı ve nesne depolama katmanında şifreleme uygulanır
Kimlik doğrulamaMerkezî kimlik sağlayıcı üzerinden OAuth 2.0 / OpenID Connect; PKCE ve DPoP desteği
İki adımlı doğrulamaKullanıcı tarafından etkinleştirilebilir
YetkilendirmeRol ve kaynak bazlı erişim kontrolü; organizasyon bazlı veri izolasyonu
Şifre saklamaŞifreler geri döndürülemez biçimde özetlenerek (hash) saklanır; personelimiz dâhil kimse göremez
Belge erişimiDosyalar süreli imzalı bağlantılarla sunulur; bağlantılar kısa süre sonra geçersiz olur
LoglamaKritik işlemler denetim izi olarak kaydedilir
YedeklemeDüzenli yedek alınır; yedekler şifreli olarak saklanır
İzolasyonHer organizasyonun verisi mantıksal olarak ayrıştırılır; sorgular organizasyon kimliğiyle sınırlanır

5. Kurumsal Tedbirler

  • Personel erişimi görev gereği bilme ilkesine göre sınırlandırılır.
  • Tüm personel gizlilik taahhüdü imzalar; taahhüt iş ilişkisi sona erdikten sonra da devam eder.
  • Üretim ortamına erişim kayıt altına alınır.
  • Alt hizmet sağlayıcılarla veri işleme sözleşmesi akdedilir.
  • Erişim yetkileri düzenli olarak gözden geçirilir; ayrılan personelin erişimi derhal kapatılır.

6. Alt Hizmet Sağlayıcılar (Sub-processor)

Hizmet'in sunulabilmesi için aşağıdaki kategorilerde alt hizmet sağlayıcı kullanılmaktadır:

KategoriAmaç
Bulut barındırma ve nesne depolamaUygulama ve dosyaların saklanması
Ödeme kuruluşuAbonelik tahsilatı — kart bilgileri Kesinfiyat sunucularında saklanmaz
E-posta / bildirim altyapısıBilgilendirme ve bildirim gönderimi
Hata ve performans izlemeArıza tespiti
Muhasebe / e-fatura entegratörüYasal faturalama

Güncel liste [E-POSTA] adresinden talep edilebilir. Alt hizmet sağlayıcı listesinde esaslı bir değişiklik olması hâlinde bu politika güncellenir.


7. Ödeme Bilgileri

Kart bilgileriniz Kesinfiyat tarafından görülmez ve saklanmaz. Ödeme işlemleri, ilgili mevzuat uyarınca yetkilendirilmiş ödeme kuruluşunun altyapısı üzerinden gerçekleşir. Kesinfiyat yalnızca işlemin sonucunu (başarılı/başarısız, tutar, tarih, referans numarası) ve faturalama için gerekli bilgileri kaydeder.


8. Veri İhlali Bildirimi

Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespiti hâlinde Kesinfiyat, KVKK m.12/5 uyarınca durumu en kısa sürede ve her hâlde 72 saat içinde Kişisel Verileri Koruma Kurulu'na, ayrıca etkilenen ilgili kişilere bildirir.


9. Yedekleme ve Sorumluluğunuz

Kesinfiyat düzenli yedek alır; ancak bu yedekler felaket kurtarma amaçlıdır. Verinizin kendi kopyasını almak için Platform'un dışa aktarma işlevlerini kullanmanız önerilir; bu konudaki yükümlülük ve sınırlar kullanim-kosullari §9'da düzenlenmiştir.


10. Çerezler

Çerez ve benzeri izleyicilerin kullanımı cerez-politikasi başlıklı ayrı metinde düzenlenmiştir.


11. Çocukların Verileri

Platform ticari ve mesleki kullanıma yöneliktir; 18 yaşından küçüklere hizmet sunulmamaktadır. 18 yaşından küçük bir kişiye ait veri işlendiğinin tespiti hâlinde veri gecikmeksizin silinir.


12. Sorularınız

Gizlilikle ilgili sorular için [E-POSTA], KVKK kapsamındaki hak talepleri için [KVKK E-POSTA] adresine yazabilirsiniz. Başvuru usulü KVKK Aydınlatma Metni §10'da açıklanmıştır.


[ŞİRKET UNVANI] · [ADRES] · [E-POSTA]