İçeriğe atla
KVKK ve GDPR Uyumlu

Kapsamlı Gizlilik Politikası ve
Kişisel Veri İşleme Bildirimi

Bu politika, 6698 sayılı KVKK, AB GDPR (2016/679), 5651 sayılı İnternet Kanunu ve 6563 sayılı Elektronik Ticaret Kanunu kapsamında kişisel verilerinizin korunması için aldığımız önlemleri detayıyla açıklamaktadır.

Yürürlük Tarihi: 7 Nisan 2018 | Son Güncelleme: 15 Aralık 2024
Politika Versiyonu: 4.2 | ISO 27001: Sertifika süreci devam ediyor
Veri Koruma Sorumlusu: [email protected]
GDPR Temsilcisi: Avrupa'da faaliyet gösterdiğimizde atanacaktır

Kritik Yasal Bildirim ve Veri Koruma Taahhütleri

⚖️ Yasal Uyumluluk: Bu politika T.C. Anayasası m.20 (özel hayatın gizliliği), KVKK, GDPR ve tüm ilgili mevzuat çerçevesinde hazırlanmıştır.

🔒 Veri Güvenliği Taahhüdü: ISO 27001, SOC 2 Type II standartlarına uygun teknik ve idari güvenlik önlemleri uygulanmaktadır.

🌍 Uluslararası Transfer: Kişisel verileriniz sadece Türkiye'de işlenir. Uluslararası transfer sadece KVKK m.9 kapsamında yeterlilik kararı bulunan ülkelere yapılır.

⏱️ Saklama Süresi: Verileriniz yasal zorunluluklar dışında gerekenden fazla tutulmaz. Silme talepleri 30 gün içinde değerlendirilir.

1. Veri Sorumlusu Kimlik Bilgileri ve İletişim

Şirket Kimlik ve Yasal Bilgileri

ADN WEB TASARIM BILISIM TEKNOLOJILERI LIMITED SIRKETI

Veri Sorumlusu (KVKK m.3/1-ı)

Web tasarım/geliştirme, hosting, domain, SEO, dijital pazarlama, yazılım geliştirme

0008192230200001

0081922302

Sarıyer Vergi Dairesi

ISTINYE MAH. GÜMÜS DAMLA SK.
SARIYER/ ISTANBUL

KVKK ve Gizlilik İletişim Kanalları

[email protected]

KVKK başvuruları, gizlilik soruları, veri ihlali bildirimleri

+90 545 422 58 01

Pazartesi-Cuma 09:00-18:00 (Resmi tatiller hariç)

[email protected]

Resmi başvuru ve yasal bildirimler için

www.adnbilisim.com.tr/kvkk-başvuru

24/7 online form ile başvuru (otomatik takip sistemi)

🎯 Veri Sorumlusu Tanımı ve Sorumluluklarımız

KVKK m.3/1-ı uyarınca: "Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi" sıfatıyla hareket etmekteyiz.

Sorumluluklarımız: Veri güvenliği, aydınlatma yükümlülüğü, veri sahibi haklarının korunması, VKK'ya bildirim, veri ihlali durumunda gerekli önlemlerin alınması.

VKK Kayıt: Veri Kayıt Sistemi Sicili'ne kayıt yükümlülüğümüz değerlendirilmekte olup, gerekli hallerde başvuru yapılacaktır.

2. İşlenen Kişisel Veri Kategorileri ve Detayları

A) Kimlik ve Temel Kişisel Veriler

👤 Gerçek Kişiler İçin:

Zorunlu Bilgiler:
  • Ad-Soyad: Sözleşme akdi ve fatura düzenleme
  • T.C. Kimlik No: VUK gereği fatura için zorunlu
  • Doğum Tarihi: Kimlik doğrulama (18+ yaş kontrolü)
  • Cinsiyet: Kişiselleştirilmiş hizmetler için
İsteğe Bağlı Bilgiler:
  • Meslek: Sektörel analiz ve özel teklif
  • Eğitim Durumu: Teknik karmaşıklık seviyesi
  • Hobiler/İlgi Alanları: İçerik önerileri
  • Dil Tercihi: Çok dilli destek

🏢 Tüzel Kişiler İçin:

Şirket Bilgileri:
  • Ticaret Unvanı: Resmi kayıtlı unvan
  • Vergi Kimlik No: Mali mevzuat gereği
  • MERSIS No: Ticaret sicil kaydı
  • Faaliyet Kodu: Ana ve yan faaliyet alanları
  • Kuruluş Tarihi: Şirket yaşı analizi
Yetkili Kişi Bilgileri:
  • Yetkili Adı-Soyadı: İletişim sorumlusu
  • Görevi/Ünvanı: Yetki seviyesi teyidi
  • İmza Yetkisi: Sözleşme imzalama yetkisi
  • Temsil Belgeleri: Noter tasdikli belgeler

B) İletişim ve Lokasyon Verileri

📧 Elektronik İletişim

E-posta Adresleri:
  • • Birincil e-posta (zorunlu)
  • • İş e-postası
  • • Yedek e-posta
  • • Fatura e-postası
Telefon Numaraları:
  • • Cep telefonu (SMS için)
  • • Sabit hat numarası
  • • İş telefonu
  • • WhatsApp numarası
  • • Acil durum numarası

🏠 Adres Bilgileri

Posta Adresleri:
  • • Ev adresi (kişisel teslimat)
  • • İş adresi (kurumsal teslimat)
  • • Fatura adresi (mali mevzuat)
  • • Kargo teslimat adresi
Coğrafi Bilgiler:
  • • İl/İlçe/Mahalle
  • • Posta kodu
  • • GPS koordinatları (onay ile)
  • • Saat dilimi

🌐 Sosyal Medya

Platform Hesapları:
  • • LinkedIn profil linki
  • • Facebook iş sayfası
  • • Instagram hesabı
  • • Twitter/X kullanıcı adı
  • • YouTube kanalı
  • • TikTok hesabı (varsa)
Kullanım Amacı:
  • • Sosyal medya entegrasyonu
  • • İçerik paylaşım analizi
  • • Hedef kitle araştırması
  • • Influencer iş birlikleri

C) Mali ve Finansal Veriler

Önemli: Mali veriler en yüksek güvenlik seviyesinde işlenir

PCI-DSS v4.0 standardına uygun olarak şifrelenir ve saklanır. Kredi kartı bilgileri tokenize edilir, asla düz metin olarak tutulmaz.

💳 Ödeme ve Banka Bilgileri

Kredi/Banka Kartı:
  • Kart Numarası: Tokenize edilmiş format (örn: ****1234)
  • Son Kullanma: MM/YY formatında
  • Kart Sahibi Adı: Kimlik doğrulaması için
  • Banka Adı: İşlem takibi için
  • Kart Türü: Visa, MasterCard, Troy vb.
  • • ❌ CVV/CVC: Hiçbir zaman saklanmaz!
Banka Hesap Bilgileri:
  • IBAN: İade işlemleri için
  • Hesap Numarası: EFT/Havale için
  • Banka/Şube: Transfer işlemleri
  • Hesap Sahibi: Kimlik eşleştirme

📊 Mali Kayıtlar ve Belgeler

Fatura ve Muhasebe:
  • Fatura Bilgileri: VUK 353. madde gereği
  • E-Fatura/E-Arşiv: GİB entegrasyonu
  • KDV Oranları: %18 veya muaf işlemler
  • Tevkifat Bilgileri: Stopaj hesaplamaları
  • Ödeme Planları: Taksit/erteleme anlaşmaları
İşlem Kayıtları:
  • Ödeme Geçmişi: Tüm finansal işlemler
  • İade İşlemleri: Sebep ve tutar bilgileri
  • Gecikme Faizleri: TCMB oranları
  • İcra Takipleri: Hukuki süreç kayıtları
🔒 Mali Veri Güvenlik Önlemleri
• Şifreleme: AES-256 bit SSL/TLS
• Tokenizasyon: Kart bilgileri için
• Erişim Kontrolü: Role-based access
• Audit Trail: Tüm işlemler loglanır
• PCI-DSS: Level 1 compliance
• 2FA: Çift faktörlü doğrulama

D) Teknik ve Web Analitik Verileri

🌐 Web Sitesi Kullanım Verileri

Ziyaret Bilgileri:
  • IP Adresi: 5651 sayılı kanun gereği 2 yıl saklanır
  • Ziyaret Tarihi/Saati: Erişim logları
  • Sayfa Görüntülemeleri: Navigasyon analizi
  • Oturum Süresi: Kullanıcı engagement
  • Çıkış Sayfası: UX optimizasyonu
  • Referrer URL: Trafik kaynağı analizi
Cihaz ve Browser:
  • User Agent: Browser ve OS bilgisi
  • Ekran Çözünürlüğü: Responsive tasarım
  • Dil Tercihi: Localization için
  • Saat Dilimi: Yerel zaman hesaplaması
  • JavaScript Desteği: Site uyumluluğu

⚙️ Sistem ve Sunucu Logları

Hosting Verileri:
  • Sunucu Erişim Logları: Apache/Nginx access logs
  • Hata Logları: Error debugging için
  • Database Sorguları: Performance monitoring
  • Yedekleme Kayıtları: Backup success/fail logs
  • Security Logları: Güvenlik ihlal denemeleri
Performans Metrikleri:
  • Sayfa Yükleme Süreleri: Core Web Vitals
  • API Response Times: Hizmet kalitesi
  • Sunucu Kaynak Kullanımı: CPU, RAM, Disk
  • Bandwidth Kullanımı: Trafik analizi