KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerinizin işlenmesine ilişkin aydınlatma
İçindekiler
1. Veri Sorumlusu Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca, kişisel verileriniz AltınBilgi tarafından aşağıda açıklanan kapsamda işlenmektedir.
İletişim Bilgileri:
- Ticari Unvan: AltınBilgi
- E-posta: iletisim@altinbilgi.com
- Web: https://altinbilgi.com
- KVKK Başvuru: kvkk@altinbilgi.com
2. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
2.1. İşlenme Amaçları
- Platform hizmetlerinin sunulması (canlı fiyatlar, hesaplama, alarm)
- Kullanıcı deneyiminin iyileştirilmesi ve kişiselleştirilmesi
- İletişim faaliyetlerinin yürütülmesi (destek, bildirim)
- Hukuki yükümlülüklerin yerine getirilmesi
- Platform güvenliğinin sağlanması ve dolandırıcılık önleme
- İstatistiksel analiz ve raporlama
- Pazarlama faaliyetleri (kullanıcı onayı ile)
2.2. Hukuki Sebepler (KVKK m.5 ve m.6)
- Açık rıza (fiyat alarmı, haber bülteni için)
- Sözleşmenin kurulması ve ifası (hizmet sunumu)
- Hukuki yükümlülük (vergi, ticari kayıt zorunlulukları)
- Meşru menfaat (güvenlik, analiz, iyileştirme)
3. Kişisel Verilerin Toplanma Yöntemi
3.1. Doğrudan Toplama
Kullanıcının kayıt formu, iletişim formu, alarm kurma ekranı aracılığıyla verdiği bilgiler.
3.2. Otomatik Toplama
IP adresi, çerez verileri, tarayıcı bilgisi, ziyaret edilen sayfalar gibi teknik veriler, platform kullanımı sırasında otomatik toplanır.
3.3. Üçüncü Taraflardan Toplama
Sosyal medya hesabı ile giriş yapılırsa (örn. Google Sign-In), ilgili platformdan alınan ad, e-posta gibi bilgiler.
4. Kişisel Verilerin Aktarılması
4.1. Yurtiçi Aktarım
Hosting sağlayıcısı (Türkiye veri merkezi), e-posta hizmet sağlayıcısı, ödeme kuruluşları (gelecekte eklenebilir) ile veri işleme sözleşmeleri çerçevesinde paylaşılır.
4.2. Yurtdışı Aktarım
Google Analytics (ABD), Vercel (ABD/AB), AWS (AB) gibi uluslararası hizmet sağlayıcılarla aktarım yapılır. Bu firmalar, KVKK m.9'daki 'yeterli koruma' veya standart sözleşme hükümleriyle uyumludur.
4.3. Kamu Kurum ve Kuruluşları
Yasal zorunluluk halinde (mahkeme kararı, idari talep), yetkili makamlara aktarım yapılır.
5. Veri Güvenliği Tedbirleri
5.1. Teknik Tedbirler
- SSL/TLS şifreleme (HTTPS protokolü)
- Güvenli sunucu altyapısı (firewall, IDS/IPS)
- Düzenli güvenlik güncellemeleri ve yama
- Veri yedekleme (günlük otomatik backup)
- Erişim logları ve izleme sistemleri
5.2. İdari Tedbirler
- Veri erişimi rol bazlı yetkilendirme (RBAC)
- Personel gizlilik sözleşmeleri
- Düzenli güvenlik farkındalık eğitimleri
- Veri ihlali (data breach) müdahale planı
6. Veri Sahibinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi gereğince, veri sahibi olarak aşağıdaki haklara sahipsiniz:
- a) Kişisel verilerinizin işlenip işlenmediğini öğrenme
- b) İşlenmişse buna ilişkin bilgi talep etme
- c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- d) Yurtiçi veya yurtdışında aktarıldığı üçüncü kişileri bilme
- e) Eksik veya yanlış işlenmişse düzeltilmesini isteme
- f) KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- g) Düzeltme, silme veya yok edilme işlemlerinin, aktarıldığı üçüncü kişilere bildirilmesini isteme
- h) Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme
- ı) Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme
7. Veri Sahibi Başvuru Yöntemi
7.1. Başvuru Kanalları
KVKK haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:
- E-posta: kvkk@altinbilgi.com (imzalı ve kimlik fotokopisi ekli PDF)
- Posta: [AltınBilgi Adres Bilgisi] (noter onaylı veya ıslak imzalı)
- KEP adresi: altinbilgi@hs01.kep.tr (gelecekte aktif olacak)
- Başvuru Formu: altinbilgi.com/kvkk-basvuru (online form)
7.2. Kimlik Teyidi
Başvurunuzun güvenliği için kimlik fotokopisi (TC kimlik veya sürücü belgesi) gereklidir. Veriler, yalnızca başvuru sahibine yanıt verilir.
7.3. Yanıt Süresi
Başvurular, talebin niteliğine göre en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. Ek maliyet gerektiren durumlarda (örn. CD'ye kayıt), KVKK Tarifesinde belirtilen ücret alınır.
8. Veri İhlali (Data Breach) Bildirimi
8.1. Bildirim Prosedürü
Kişisel verilerin yetkisiz erişime maruz kalması, kaybolması veya çalınması durumunda, Kişisel Verileri Koruma Kurulu'na 72 saat içinde bildirim yapılır.
8.2. Kullanıcı Bilgilendirmesi
Etkilenen kullanıcılar, e-posta ve/veya SMS ile derhal bilgilendirilir. Alınması gereken önlemler (şifre değiştirme vb.) açıkça belirtilir.
9. Saklama ve İmha
9.1. Saklama Süreleri
- Hesap aktifken: Süresiz (hizmet sunumu için gerekli)
- Hesap kapama sonrası: Yasal zorunluluklar haricinde 30 gün
- Ticari kayıtlar: 10 yıl (Türk Ticaret Kanunu gereği)
- İletişim logları: 3 yıl
- Çerez verileri: 6-24 ay (türüne göre)
9.2. İmha Yöntemi
Kişisel veriler, saklama süresi sonunda güvenli silme (secure delete), anonimleştirme veya fiziksel imha yöntemleriyle yok edilir. İmha kayıtları 3 yıl saklanır.
10. Diğer Hükümler
10.1. Politika Güncellemeleri
Bu Aydınlatma Metni, yasal değişiklikler veya hizmet güncellemeleri nedeniyle revize edilebilir. Önemli değişiklikler, e-posta ile bildirilir.
10.2. İlgili Mevzuat
6698 sayılı KVKK, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ, Aydınlatma Yükümlülüğü Tebliği, Kişisel Veri Saklama ve İmha Yönetmeliği.
10.3. Uyumluluk Taahhüdü
AltınBilgi, KVKK ve ilgili mevzuata tam uyumlu hareket etmeyi taahhüt eder. Düzenli denetim ve iyileştirme çalışmaları yürütülür.
KVKK Haklarınızı Kullanın
Kişisel verilerinize ilişkin bilgi almak, düzeltme, silme veya işlemenin durdurulmasını talep etmek için başvuruda bulunabilirsiniz.
Bu Aydınlatma Metni, KVKK'nın 10. maddesi uyarınca hazırlanmıştır. Kişisel verilerinizin işlenmesine ilişkin daha detaylı bilgi için Gizlilik Politikası'nı ve Kullanım Koşulları'nı inceleyiniz.