Qlistem Dijital Katalog Platformu
Kişisel Verilerin İşlenmesine İlişkin
Genel Aydınlatma Metni
6698 sayılı KVKK m. 10 kapsamında hazırlanmıştır.
1. Veri Sorumlusunun Kimliği ve Hukuki Statüsü
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m. 10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca; veri sorumlusu sıfatıyla hareket eden Furkan Onat (bundan böyle "Veri Sorumlu İşletici" veya "Qlistem" olarak anılacaktır) tarafından icra edilen veri işleme faaliyetlerinin şeffaflık ilkesi uyarınca denetlenebilirliğini sağlamak amacıyla tanzim edilmiştir. Platform; restoran, kafe, telefon mağazası, emlak ofisi, çiçekçi, berber, veteriner ve benzeri her sektörden işletmeye dijital katalog ve vitrin hizmeti sunmakta olup işletmeler ile son kullanıcılar arasında yalnızca bilgi köprüsü işlevi görmektedir.
Veri Sorumlusu Bilgileri
2. Tanımlar
İlgili Kişi: Verisi işlenen gerçek kişiyi,
Veri İşleme: Verilerin elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, yeniden düzenlenmesi, aktarılması, devralınması, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
Kurul: Kişisel Verileri Koruma Kurulu'nu ifade eder.
3. İşlenen Kişisel Verilerin Kategorileri
Şirketimiz bünyesinde işlenen veriler aşağıdaki şekilde kategorize edilmiştir:
A. Kimlik Verisi
Ad-soyad, T.C. Kimlik No (şahıs işletmeleri için).
B. İletişim Verisi
E-posta adresi, telefon numarası, iş yeri adresi.
C. İşletme ve Operasyonel Veri
Ürün görselleri, hizmet açıklamaları, fiyatlandırma ve katalog içerikleri (restoran menüsü, telefon stoku, çiçekçi kataloğu vb.), talep ve şikayet içerikleri.
D. İşlem Güvenliği Verisi
IP adresi, log kayıtları, giriş-çıkış zaman damgaları, user-agent bilgileri. 5651 sayılı Kanun uyarınca tutulması zorunludur.
E. Platform Kullanım İstatistikleri
QR kod tarama sayısı, katalog ve ürün/hizmet görüntüleme verileri anonim olarak işlenmektedir. Kişisel veri niteliği taşımaz; çerez yerine sunucu taraflı oturum kaydıyla tutulmaktadır.
4. Kişisel Verilerin İşlenme Amaçları
3.1Dijital katalog ve vitrin hizmetlerinin teknik tesisi; restoran menüsü, ürün kataloğu, hizmet listesi ve benzeri içeriklerin QR kod aracılığıyla son kullanıcılara sunulması, sistem performansının optimizasyonu.
3.2Veri sorumlusu ile üye işletmeler arasındaki akdi ilişkinin kurulması, ifası ve sona erdirilmesi.
3.35651 sayılı Kanun uyarınca trafik bilgilerinin (log kayıtları) tutulması ve yasal yükümlülüklerin yerine getirilmesi.
5. Veri İşlemenin Hukuki Sebepleri
Kişisel verileriniz KVKK m. 5/2 hükmünde yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- a)Kanunlarda açıkça öngörülmesi (5651 sayılı Kanun, Vergi Usul Kanunu) (m. 5/2-a)
- b)Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m. 5/2-c)
- c)Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m. 5/2-ç)
- d)Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (m. 5/2-f)
6. Verilerin Aktarımı ve Sınır Ötesi Veri Trafiği
Yurt İçi Aktarım
Yetkili kamu kurum ve kuruluşlarına (BTK, Gelir İdaresi Başkanlığı, adli makamlar) yasal yükümlülüklerin ifası kapsamında "bilme gereği" prensibi çerçevesinde aktarım yapılabilir.
Yurt Dışı Aktarım (KVKK m. 9)
Platform Railway.app (ABD) altyapısında barındırılmakta; medya dosyaları Cloudflare R2 (ABD) üzerinde saklanmaktadır. Bu aktarımlar hizmetin ifası için zorunlu olup ilgili sağlayıcıların standart veri işleme güvenceleri mevcuttur.
İlgili kişiler, Platform'u kullanarak kişisel verilerinin yukarıda belirtilen yurt dışı altyapı sağlayıcılarına aktarılabileceğini bildiklerini ve KVKK m. 9 kapsamında bu aktarıma açık rıza gösterdiklerini kabul ederler.
7. Veri Saklama ve İmha Politikası
- —Erişim ve log kayıtları: 5651 sayılı Kanun uyarınca 2 yıl
- —Hesap ve işletme verileri: Sözleşme sona ermesinden itibaren 10 yıl (TBK ve TTK zamanaşımı)
- —İletişim formu verileri: Talebin niteliğine göre en fazla 3 yıl
- —Platform kullanım istatistikleri (anonim): Süresiz, kişisel veri içermez
Saklama süresi dolan veriler KVKK m. 7 uyarınca periyodik imha süreçleri (6 ayda bir) içinde silinir, yok edilir veya anonim hale getirilir.
8. İlgili Kişinin Hakları (KVKK m. 11)
Veri sahipleri aşağıdaki haklara sahiptir:
- —Kişisel verilerinin işlenip işlenmediğini öğrenme
- —İşlenmişse buna ilişkin bilgi talep etme
- —İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- —Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- —Eksik veya yanlış işlenmişse düzeltilmesini isteme
- —KVKK m. 7 çerçevesinde silinmesini veya yok edilmesini isteme
- —Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme
- —Kanuna aykırı işleme sebebiyle zararın giderilmesini talep etme
9. Başvuru Usulü
Haklarınızı kullanmak için aşağıdaki kanallardan başvurabilirsiniz. Başvurunuzda ad-soyad, T.C. kimlik numarası, tebligata esas adres ve talep konusunun bulunması yasal zorunluluktur. En geç 30 gün içinde yanıt verilecektir.
E-posta
[email protected]10. Teknik ve İdari Güvenlik Tedbirleri
Veri güvenliğini sağlamak amacıyla aşağıdaki tedbirler uygulanmaktadır:
- —SSL/TLS şifreleme ve HTTPS zorunluluğu (HSTS)
- —HttpOnly ve SameSite=Lax çerez güvenlik yapılandırması
- —CSRF koruması ve güvenli oturum yönetimi
- —Clickjacking ve XSS koruma başlıkları
- —Erişim loglarının tutulması ve periyodik denetimi
11. Yürürlük ve Değişiklik
İşbu Aydınlatma Metni, Platform'da yayınlandığı tarihte yürürlüğe girer. Veri Sorumlu İşletici, mevzuat değişiklikleri veya hizmet güncellemeleri doğrultusunda tek taraflı değişiklik yapma hakkını saklı tutar. Güncel metin her zaman bu sayfada erişime açıktır.