BÖLÜM 1 — Veri sorumlusunun kimliği
6698 sayılı KVKK uyarınca kişisel verileriniz bakımından veri sorumlusu:
Ticari unvan: DATNOC Yazılım Bilişim Sanayi Anonim Şirketi
Marka: DATNOC
Adres: Emirceoğlu Mahallesi, 158. Sokak No: 21, Tepebaşı, 26000 Eskişehir / Türkiye
Telefon: +90 (222) 372 00 00
E-posta: info@datnoc.com.tr
MERSİS No: 0271209956200001
Ticaret sicil / dosya no: 58819
Vergi dairesi: ESKİŞEHİR VERGİ DAİRESİ
Vergi kimlik no: 2712099562
Elektronik tebligat adresi: 25797-82773-40092
Gizlilik ve KVKK başvuruları: info@datnoc.com.tr | +90 (222) 372 00 00
BÖLÜM 2 — Tanımlar
- «Kişisel veri»: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- «Özel nitelikli kişisel veri»: KVKK m.6 kapsamındaki sağlık, biyometrik, ceza mahkûmiyeti vb. veriler.
- «İlgili kişi»: Kişisel verisi işlenen gerçek kişi.
- «Veri işleyen»: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek/tüzel kişi.
- «Portal»: DATNOC müşteri paneli, web sitesi ve API hizmetleri.
- «Açık rıza»: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza.
BÖLÜM 3 — Kapsam
İşbu Politika; Portal ziyaretçileri, kayıtlı müşteriler, yetkili kullanıcılar ve temsilciler, iş ortakları, tedarikçi çalışanları, veri merkezi ziyaretçileri ve SATICI ile iletişime geçen tüm gerçek kişilerin kişisel verilerinin işlenmesine ilişkin esasları kapsar.
ALICI'nın kendi müşterilerine ait verileri Portal üzerinde barındırması halinde ALICI ayrı veri sorumlusu sıfatıyla hareket eder; SATICI bu veriler bakımından KVKK m.12 kapsamında gerekli önlemleri alır ancak içerikten sorumlu değildir.
BÖLÜM 4 — Veri toplama yöntemleri
- Portal kayıt ve sipariş formları, giriş izni talep formları.
- KYC/kimlik doğrulama süreçleri (üçüncü taraf sağlayıcı entegrasyonu).
- Otomatik yollar: sunucu logları, çerezler, oturum token'ları, API erişim kayıtları.
- E-posta, telefon, destek kaydı ve canlı sohbet kanalları.
- Veri merkezi fiziksel giriş kayıtları ve güvenlik kameraları.
- Sözleşme, fatura ve ödeme süreçleri.
BÖLÜM 5 — İşlenen kişisel veri kategorileri
- Kimlik: ad, soyad, T.C. kimlik no, doğum tarihi, pasaport (KYC kapsamında).
- İletişim: e-posta, telefon, adres, fatura/teslimat adresi, ülke.
- Müşteri işlem: sipariş geçmişi, hizmet kullanımı, destek talepleri, sözleşme onay kayıtları.
- Finans: IBAN, vergi kimlik no, e-fatura alias, ödeme kaydı (kart numarası PCI-DSS uyumlu ödeme kuruluşunda işlenir; SATICI tam kart verisi saklamaz).
- Hukuki işlem: sözleşmeler, onay metinleri, uyuşmazlık kayıtları.
- İşlem güvenliği: IP adresi, tarayıcı bilgisi, oturum ID, MFA kayıtları, API anahtarı metadata, başarısız giriş denemeleri.
- Pazarlama (yalnızca açık rıza ile): site içi davranış, ürün ilgisi, kampanya etkileşimi.
- Görsel/işitsel: veri merkezi giriş kameraları (fiziksel güvenlik; ayrı bilgilendirme panosu).
- Lokasyon: ziyaretçi giriş kaydı ve acil durum listeleri (saha erişimi).
BÖLÜM 6 — Kişisel verilerin işlenme amaçları
- Sözleşmenin kurulması, ifası ve hizmet aktivasyonu.
- Müşteri ilişkileri yönetimi, teknik destek ve şikâyet yönetimi.
- Faturalandırma, tahsilat, muhasebe ve vergisel yükümlülükler.
- Kimlik doğrulama (KYC), dolandırıcılık önleme ve AML uyumu.
- Bilgi güvenliği, erişim kontrolü, loglama ve olay müdahale.
- 5651 sayılı Kanun ve ilgili mevzuat kapsamında trafik kaydı saklama yükümlülükleri.
- Hizmet kalitesi ölçümü, kapasite planlama ve operasyonel raporlama.
- Açık rıza ile pazarlama, kampanya ve kişiselleştirilmiş teklif.
- Hukuki uyuşmazlıklarda hakların tesisi, kullanılması ve korunması.
- VERBİS kayıt yükümlülüklerinin yerine getirilmesi.
BÖLÜM 7 — Hukuki sebepler
Kişisel veriler KVKK m.5/2 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
Pazarlama, profil oluşturma, zorunlu olmayan çerezler ve yurt dışına aktarım (gerektiğinde) için açık rıza (KVKK m.5/1) alınır.
- Kanunlarda açıkça öngörülmesi.
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin veya bir başkasının hayatı veya beden bütünlüğünün korunması.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi.
- İlgili kişinin kendisi tarafından alenileştirilmiş olması.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri.
BÖLÜM 8 — Yurt içi aktarım
- Ödeme kuruluşları ve bankalar — ödeme işlemi ve chargeback.
- Kimlik doğrulama sağlayıcıları (iDenfy vb.) — KYC.
- E-fatura / e-arşiv entegratörleri — yasal faturalandırma.
- Bulut altyapı, barındırma ve yedekleme sağlayıcıları — teknik işleme (veri işleyen).
- Hukuk büroları, denetçiler, mali müşavirler — danışmanlık ve denetim.
- Yetkili kamu kurum ve kuruluşları — yasal talep halinde.
BÖLÜM 9 — Yurt dışına aktarım
Kişisel veriler, KVKK m.9 uyarınca yalnızca aşağıdaki hallerde yurt dışına aktarılabilir:
Yurt dışı aktarım yapılan hizmet sağlayıcılar (ör. ödeme, kimlik doğrulama, bulut) veri işleyen sıfatıyla sözleşmeye bağlanır.
- Yeterlilik kararı bulunan ülkelere aktarım.
- Yazılı taahhütname ve Kurul izni ile aktarım.
- İlgili kişinin açık rızası.
- Sözleşmenin ifası için zorunlu aktarım (Kurul'un belirlediği istisnalar).
BÖLÜM 10 — Çerez politikası
Portal aşağıdaki çerez türlerini kullanabilir:
Çerez tercihlerinizi Portal çerez banner'ı veya tarayıcı ayarlarından yönetebilirsiniz. Zorunlu çerezlerin kapatılması hizmetin kullanılamamasına yol açabilir.
- Zorunlu çerezler: oturum, güvenlik, yük dengeleme — hizmetin çalışması için gereklidir; kapatılamaz.
- İşlevsel çerezler: dil, tema, tercih hatırlama.
- Analitik çerezler (onay gerekli): site kullanım istatistikleri.
- Pazarlama çerezleri (onay gerekli): B2B zekâ, kişiselleştirilmiş teklif.
BÖLÜM 11 — Özel nitelikli kişisel veriler
Özel nitelikli kişisel veriler, KVKK m.6 uyarınca ancak kanunda öngörülen hallerde veya açık rıza ile işlenir. KYC süreçlerinde kimlik belgesi görüntüsü gibi veriler yalnızca yasal yükümlülük ve sözleşmenin ifası kapsamında, gerekli güvenlik önlemleriyle işlenir.
BÖLÜM 12 — Saklama süreleri ve imha
Kişisel veriler; işleme amacının gerektirdiği süre ve ilgili mevzuattaki zamanaşımı süreleri boyunca saklanır. Süre sonunda KVKK m.7 ve Kişisel Verilerin Silinmesi Yönetmeliği uyarınca silinir, yok edilir veya anonim hale getirilir.
- Sözleşme ve fatura kayıtları: VUK süreleri (genel olarak 5 yıl).
- Erişim ve güvenlik logları: Bilgi güvenliği politikası (1–2 yıl).
- 5651 trafik kayıtları: İlgili yönetmelik süreleri.
- KYC/AML kayıtları: MASAK ve ilgili düzenlemeler.
- Pazarlama onay kayıtları: Rıza geri alınana kadar veya azami 2 yıl.
- Destek kayıtları: 3 yıl (uyuşmazlık zamanaşımı dikkate alınarak).
BÖLÜM 13 — Veri güvenliği tedbirleri
SATICI, KVKK m.12 ve Kişisel Verilerin Güvenliği Rehberi uyarınca aşağıdaki teknik ve idari tedbirleri uygular:
- TLS/HTTPS ile şifreli iletişim; hassas verilerin şifrelenmesi.
- Rol tabanlı erişim kontrolü (RBAC) ve least-privilege ilkesi.
- Çok faktörlü kimlik doğrulama (MFA) desteği.
- Güvenlik duvarı, saldırı tespit ve log izleme.
- Düzenli yedekleme ve felaket kurtarma prosedürleri.
- Personel gizlilik taahhüdü ve KVKK farkındalık eğitimi.
- Veri işleyenlerle KVKK m.12/4 uyumlu veri işleme sözleşmeleri.
- Olay müdahale ve veri ihlali bildirim prosedürleri.
BÖLÜM 14 — İlgili kişi hakları (KVKK m.11)
KVKK m.11 uyarınca ilgili kişi olarak aşağıdaki haklara sahipsiniz:
Başvuru yöntemi: info@datnoc.com.tr adresine yazılı e-posta, elektronik tebligat (25797-82773-40092) veya Emirceoğlu Mahallesi, 158. Sokak No: 21, Tepebaşı, 26000 Eskişehir / Türkiye adresine iadeli taahhütlü posta. Kayıtlı müşteriler Portal → Ayarlar → Gizlilik üzerinden veri dışa aktarımı talep edebilir.
Başvurular kimlik teyidi sonrası en geç 30 gün içinde sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarifesindeki ücret talep edilebilir.
Başvurunun reddi halinde gerekçe yazılı olarak bildirilir. Kişisel Verileri Koruma Kurulu'na şikâyet ve yargı yoluna başvuru hakkı saklıdır.
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmişse düzeltilmesini isteme.
- KVKK m.7 kapsamında silinmesini veya yok edilmesini isteme.
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonucun çıkmasına itiraz.
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme.
BÖLÜM 15 — Otomatik karar alma
SATICI, kredi limiti, risk skoru veya otomatik red gibi yalnızca otomatik işlemeye dayalı ve ALICI aleyhine hukuki sonuç doğuran kararlar alıyorsa ALICI bilgilendirilir ve itiraz hakkı tanınır. B2B zekâ modülü pazarlama amaçlıdır; sözleşme kurulması/redinde tek başına belirleyici değildir.
BÖLÜM 16 — Barındırılan müşteri verileri
ALICI'nın Portal veya altyapı hizmetleri kapsamında barındırdığı üçüncü kişi verileri bakımından ALICI veri sorumlusudur. SATICI, altyapı sağlayıcısı sıfatıyla teknik ve idari güvenlik önlemlerini alır; içerik, yedekleme politikası ve hukuka uygunluk ALICI sorumluluğundadır.
BÖLÜM 17 — Çocukların gizliliği
Portal 18 yaş altı bireylere yönelik değildir. Bilerek 18 yaş altından kişisel veri toplanmaz. Tespit halinde veriler derhal silinir ve hesap kapatılır.
BÖLÜM 18 — Politika değişiklikleri
İşbu Politika mevzuat ve operasyonel gereklilikler nedeniyle güncellenebilir. Güncel sürüm Portal'da yayımlandığı tarihte yürürlüğe girer. Önemli değişiklikler kayıtlı kullanıcılara e-posta veya Portal bildirimi ile duyurulur.