Gizlilik Politikası
Contents
1. Amaç
Bu politika, [ŞİRKET UNVANI] ("Kesinfiyat") olarak verilerinizi nasıl koruduğumuzu günlük dille açıklar. Kişisel verilerin işlenmesine ilişkin yasal aydınlatma kvkk-aydinlatma-metni başlıklı metinde yer alır; iki metin birlikte okunmalıdır. Çelişki hâlinde KVKK Aydınlatma Metni esas alınır.
2. Verinizin Sahibi Sizsiniz
Platform'a girdiğiniz proje, hakediş, sözleşme, metraj ve belge verilerinin mülkiyeti size aittir. Kesinfiyat bu veriyi:
- Yalnızca size hizmet sunmak için işler,
- Satmaz, kiralamaz, reklam amacıyla üçüncü kişilerle paylaşmaz,
- Sizin izniniz olmadan başka bir müşteriye göstermez,
- Yalnızca kimliksizleştirilmiş ve toplulaştırılmış hâlde — yani sizin, organizasyonunuzun veya projenizin ayırt edilemeyeceği biçimde — istatistik ve ürün geliştirme amacıyla kullanabilir.
3. Verinin Saklandığı Yer
Veriler [SUNUCU LOKASYONU] konumundaki veri merkezlerinde saklanmaktadır. Barındırma altyapısı [BULUT SAĞLAYICI] tarafından sağlanmaktadır.
Bazı yardımcı servisler (e-posta gönderimi, hata izleme, ödeme altyapısı) yurt dışı kaynaklı olabilir. Bu durumdaki aktarımlar KVKK m.9 güvenceleri sağlanarak yapılır; ayrıntı için KVKK Aydınlatma Metni §7.
4. Teknik Güvenlik Tedbirleri
| Alan | Uygulanan tedbir |
|---|---|
| Aktarımda şifreleme | Tüm trafik TLS (HTTPS) üzerinden taşınır |
| Saklamada şifreleme | Hassas alanlar AES-256-GCM ile şifrelenir; veritabanı ve nesne depolama katmanında şifreleme uygulanır |
| Kimlik doğrulama | Merkezî kimlik sağlayıcı üzerinden OAuth 2.0 / OpenID Connect; PKCE ve DPoP desteği |
| İki adımlı doğrulama | Kullanıcı tarafından etkinleştirilebilir |
| Yetkilendirme | Rol ve kaynak bazlı erişim kontrolü; organizasyon bazlı veri izolasyonu |
| Şifre saklama | Şifreler geri döndürülemez biçimde özetlenerek (hash) saklanır; personelimiz dâhil kimse göremez |
| Belge erişimi | Dosyalar süreli imzalı bağlantılarla sunulur; bağlantılar kısa süre sonra geçersiz olur |
| Loglama | Kritik işlemler denetim izi olarak kaydedilir |
| Yedekleme | Düzenli yedek alınır; yedekler şifreli olarak saklanır |
| İzolasyon | Her organizasyonun verisi mantıksal olarak ayrıştırılır; sorgular organizasyon kimliğiyle sınırlanır |
5. Kurumsal Tedbirler
- Personel erişimi görev gereği bilme ilkesine göre sınırlandırılır.
- Tüm personel gizlilik taahhüdü imzalar; taahhüt iş ilişkisi sona erdikten sonra da devam eder.
- Üretim ortamına erişim kayıt altına alınır.
- Alt hizmet sağlayıcılarla veri işleme sözleşmesi akdedilir.
- Erişim yetkileri düzenli olarak gözden geçirilir; ayrılan personelin erişimi derhal kapatılır.
6. Alt Hizmet Sağlayıcılar (Sub-processor)
Hizmet'in sunulabilmesi için aşağıdaki kategorilerde alt hizmet sağlayıcı kullanılmaktadır:
| Kategori | Amaç |
|---|---|
| Bulut barındırma ve nesne depolama | Uygulama ve dosyaların saklanması |
| Ödeme kuruluşu | Abonelik tahsilatı — kart bilgileri Kesinfiyat sunucularında saklanmaz |
| E-posta / bildirim altyapısı | Bilgilendirme ve bildirim gönderimi |
| Hata ve performans izleme | Arıza tespiti |
| Muhasebe / e-fatura entegratörü | Yasal faturalama |
Güncel liste [E-POSTA] adresinden talep edilebilir. Alt hizmet sağlayıcı listesinde esaslı bir değişiklik olması hâlinde bu politika güncellenir.
7. Ödeme Bilgileri
Kart bilgileriniz Kesinfiyat tarafından görülmez ve saklanmaz. Ödeme işlemleri, ilgili mevzuat uyarınca yetkilendirilmiş ödeme kuruluşunun altyapısı üzerinden gerçekleşir. Kesinfiyat yalnızca işlemin sonucunu (başarılı/başarısız, tutar, tarih, referans numarası) ve faturalama için gerekli bilgileri kaydeder.
8. Veri İhlali Bildirimi
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespiti hâlinde Kesinfiyat, KVKK m.12/5 uyarınca durumu en kısa sürede ve her hâlde 72 saat içinde Kişisel Verileri Koruma Kurulu'na, ayrıca etkilenen ilgili kişilere bildirir.
9. Yedekleme ve Sorumluluğunuz
Kesinfiyat düzenli yedek alır; ancak bu yedekler felaket kurtarma amaçlıdır. Verinizin kendi kopyasını almak için Platform'un dışa aktarma işlevlerini kullanmanız önerilir; bu konudaki yükümlülük ve sınırlar kullanim-kosullari §9'da düzenlenmiştir.
10. Çerezler
Çerez ve benzeri izleyicilerin kullanımı cerez-politikasi başlıklı ayrı metinde düzenlenmiştir.
11. Çocukların Verileri
Platform ticari ve mesleki kullanıma yöneliktir; 18 yaşından küçüklere hizmet sunulmamaktadır. 18 yaşından küçük bir kişiye ait veri işlendiğinin tespiti hâlinde veri gecikmeksizin silinir.
12. Sorularınız
Gizlilikle ilgili sorular için [E-POSTA], KVKK kapsamındaki hak talepleri için [KVKK E-POSTA] adresine yazabilirsiniz. Başvuru usulü KVKK Aydınlatma Metni §10'da açıklanmıştır.
[ŞİRKET UNVANI] · [ADRES] · [E-POSTA]