Qlistem Dijital Katalog Platformu

Kişisel Verilerin İşlenmesine İlişkin
Genel Aydınlatma Metni

6698 sayılı KVKK m. 10 kapsamında hazırlanmıştır.

1. Veri Sorumlusunun Kimliği ve Hukuki Statüsü

İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m. 10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca; veri sorumlusu sıfatıyla hareket eden Furkan Onat (bundan böyle "Veri Sorumlu İşletici" veya "Qlistem" olarak anılacaktır) tarafından icra edilen veri işleme faaliyetlerinin şeffaflık ilkesi uyarınca denetlenebilirliğini sağlamak amacıyla tanzim edilmiştir. Platform; restoran, kafe, telefon mağazası, emlak ofisi, çiçekçi, berber, veteriner ve benzeri her sektörden işletmeye dijital katalog ve vitrin hizmeti sunmakta olup işletmeler ile son kullanıcılar arasında yalnızca bilgi köprüsü işlevi görmektedir.

Veri Sorumlusu Bilgileri

Veri Sorumlusu: Furkan Onat

2. Tanımlar

İlgili Kişi: Verisi işlenen gerçek kişiyi,

Veri İşleme: Verilerin elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, yeniden düzenlenmesi, aktarılması, devralınması, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,

Kurul: Kişisel Verileri Koruma Kurulu'nu ifade eder.

3. İşlenen Kişisel Verilerin Kategorileri

Şirketimiz bünyesinde işlenen veriler aşağıdaki şekilde kategorize edilmiştir:

A. Kimlik Verisi

Ad-soyad, T.C. Kimlik No (şahıs işletmeleri için).

B. İletişim Verisi

E-posta adresi, telefon numarası, iş yeri adresi.

C. İşletme ve Operasyonel Veri

Ürün görselleri, hizmet açıklamaları, fiyatlandırma ve katalog içerikleri (restoran menüsü, telefon stoku, çiçekçi kataloğu vb.), talep ve şikayet içerikleri.

D. İşlem Güvenliği Verisi

IP adresi, log kayıtları, giriş-çıkış zaman damgaları, user-agent bilgileri. 5651 sayılı Kanun uyarınca tutulması zorunludur.

E. Platform Kullanım İstatistikleri

QR kod tarama sayısı, katalog ve ürün/hizmet görüntüleme verileri anonim olarak işlenmektedir. Kişisel veri niteliği taşımaz; çerez yerine sunucu taraflı oturum kaydıyla tutulmaktadır.

4. Kişisel Verilerin İşlenme Amaçları

3.1Dijital katalog ve vitrin hizmetlerinin teknik tesisi; restoran menüsü, ürün kataloğu, hizmet listesi ve benzeri içeriklerin QR kod aracılığıyla son kullanıcılara sunulması, sistem performansının optimizasyonu.

3.2Veri sorumlusu ile üye işletmeler arasındaki akdi ilişkinin kurulması, ifası ve sona erdirilmesi.

3.35651 sayılı Kanun uyarınca trafik bilgilerinin (log kayıtları) tutulması ve yasal yükümlülüklerin yerine getirilmesi.

5. Veri İşlemenin Hukuki Sebepleri

Kişisel verileriniz KVKK m. 5/2 hükmünde yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  • a)Kanunlarda açıkça öngörülmesi (5651 sayılı Kanun, Vergi Usul Kanunu) (m. 5/2-a)
  • b)Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m. 5/2-c)
  • c)Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m. 5/2-ç)
  • d)Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (m. 5/2-f)

6. Verilerin Aktarımı ve Sınır Ötesi Veri Trafiği

Yurt İçi Aktarım

Yetkili kamu kurum ve kuruluşlarına (BTK, Gelir İdaresi Başkanlığı, adli makamlar) yasal yükümlülüklerin ifası kapsamında "bilme gereği" prensibi çerçevesinde aktarım yapılabilir.

Yurt Dışı Aktarım (KVKK m. 9)

Platform Railway.app (ABD) altyapısında barındırılmakta; medya dosyaları Cloudflare R2 (ABD) üzerinde saklanmaktadır. Bu aktarımlar hizmetin ifası için zorunlu olup ilgili sağlayıcıların standart veri işleme güvenceleri mevcuttur.

İlgili kişiler, Platform'u kullanarak kişisel verilerinin yukarıda belirtilen yurt dışı altyapı sağlayıcılarına aktarılabileceğini bildiklerini ve KVKK m. 9 kapsamında bu aktarıma açık rıza gösterdiklerini kabul ederler.

7. Veri Saklama ve İmha Politikası

  • Erişim ve log kayıtları: 5651 sayılı Kanun uyarınca 2 yıl
  • Hesap ve işletme verileri: Sözleşme sona ermesinden itibaren 10 yıl (TBK ve TTK zamanaşımı)
  • İletişim formu verileri: Talebin niteliğine göre en fazla 3 yıl
  • Platform kullanım istatistikleri (anonim): Süresiz, kişisel veri içermez

Saklama süresi dolan veriler KVKK m. 7 uyarınca periyodik imha süreçleri (6 ayda bir) içinde silinir, yok edilir veya anonim hale getirilir.

8. İlgili Kişinin Hakları (KVKK m. 11)

Veri sahipleri aşağıdaki haklara sahiptir:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • KVKK m. 7 çerçevesinde silinmesini veya yok edilmesini isteme
  • Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme
  • Kanuna aykırı işleme sebebiyle zararın giderilmesini talep etme

9. Başvuru Usulü

Haklarınızı kullanmak için aşağıdaki kanallardan başvurabilirsiniz. Başvurunuzda ad-soyad, T.C. kimlik numarası, tebligata esas adres ve talep konusunun bulunması yasal zorunluluktur. En geç 30 gün içinde yanıt verilecektir.

10. Teknik ve İdari Güvenlik Tedbirleri

Veri güvenliğini sağlamak amacıyla aşağıdaki tedbirler uygulanmaktadır:

  • SSL/TLS şifreleme ve HTTPS zorunluluğu (HSTS)
  • HttpOnly ve SameSite=Lax çerez güvenlik yapılandırması
  • CSRF koruması ve güvenli oturum yönetimi
  • Clickjacking ve XSS koruma başlıkları
  • Erişim loglarının tutulması ve periyodik denetimi

11. Yürürlük ve Değişiklik

İşbu Aydınlatma Metni, Platform'da yayınlandığı tarihte yürürlüğe girer. Veri Sorumlu İşletici, mevzuat değişiklikleri veya hizmet güncellemeleri doğrultusunda tek taraflı değişiklik yapma hakkını saklı tutar. Güncel metin her zaman bu sayfada erişime açıktır.