Yasal

Gizlilik Politikası

Kişisel verilerin işlenmesine ilişkin gizlilik ilkeleri.

Yayın kontrolü: Bu içerik operasyonel hukuk taslağıdır. Ticari unvan, adres, vergi/MERSİS, KEP, yürürlük tarihi ve yetkili iletişim bilgileri avukat kontrolünden sonra tamamlanmadan satış veya bağlayıcı yayın için kullanılmamalıdır.

Bu metinler, Türkiye’de yürürlükte bulunan tüketici, elektronik ticaret, kişisel verilerin korunması, borçlar, fikri mülkiyet ve ticaret mevzuatı esas alınarak canlıya çıkış için hazırlanmış ilk kurumsal sürümdür. Sözleşmeye veya siparişe özgü ticari şartlar, ürün grupları, fiyatlandırma, veri akışları ve kullanılan üçüncü taraf servisler kesinleştirildiğinde hukuk müşaviri/avukat tarafından son kontrol yapılmalıdır. Emredici mevzuat hükümleri her durumda önceliklidir.

1. Amaç ve Kapsam

THAT Teknoloji Limited Şirketi (bundan sonra “Şirket”, “THAT” veya ilgili metnin niteliğine göre “Satıcı/Sağlayıcı” olarak anılacaktır). Şirket iletişim ve sicil bilgileri bu paketin “Şirket Bilgileri” bölümünde ve ilgili sipariş/teklif ekranında gösterilir. Bu Gizlilik Politikası; Şirketin internet sitelerini, mobil uygulamalarını, çevrim içi mağazalarını, SaaS ürünlerini, demo ve iletişim formlarını, müşteri/iş ortağı panellerini ve bunlarla bağlantılı dijital hizmetleri kullanan kişilere ilişkin gizlilik yaklaşımını açıklar. Politika; tüketiciler, kurumsal müşteriler, ziyaretçiler, potansiyel müşteriler, affiliate katılımcıları, bayiler, white-label iş ortakları ve yetkili kullanıcılar bakımından uygulanır.

2. Toplanabilecek Bilgi Kategorileri

Hizmetin niteliğine göre kimlik ve iletişim bilgileri; hesap ve üyelik bilgileri; sipariş, fatura, ödeme ve işlem kayıtları; ürün/hizmet kullanım verileri; destek talepleri; pazarlama tercihleri; cihaz, tarayıcı, IP, oturum, log ve güvenlik kayıtları; çerez ve benzeri teknoloji verileri; bayi, affiliate ve white-label iş ortaklarına ait sözleşme, vergi ve ödeme bilgileri işlenebilir. Şirket, hizmetin gerektirmediği özel nitelikli kişisel verileri talep etmez; kullanıcıların destek alanlarına gereksiz hassas veri göndermemesi gerekir.

3. Bilgilerin Kullanım Amaçları

Bilgiler; hesap oluşturma ve kimlik doğrulama, sipariş ve ödeme süreçlerini yürütme, dijital içerik veya yazılım hizmeti sağlama, abonelik ve lisans yönetimi, müşteri desteği, güvenlik ve kötüye kullanım önleme, yasal yükümlülüklerin yerine getirilmesi, finans ve muhasebe işlemleri, kalite ve performans iyileştirmesi, iş ortaklığı yönetimi, izin verilmiş olması halinde pazarlama iletişimi ve anonim/istatistiksel analiz amaçlarıyla kullanılabilir.

4. Ödeme Bilgileri

Kart verileri, kural olarak Şirket sistemlerinde açık biçimde saklanmaz; ödeme işlemleri yetkili ödeme hizmeti sağlayıcılarının güvenli altyapıları üzerinden yürütülür. Şirket yalnızca işlem sonucu, tutar, tarih, ödeme yöntemi, taksit ve benzeri sınırlı işlem kayıtlarını tutabilir. Ödeme sağlayıcısının kendi gizlilik ve güvenlik hükümleri ayrıca uygulanır.

5. Bilgi Paylaşımı

Bilgiler; hizmetin sunulması için gerekli ölçüde barındırma, bulut, e-posta, SMS, analitik, çağrı/destek, ödeme, kargo, muhasebe, e-fatura, güvenlik, yedekleme, danışmanlık ve benzeri tedarikçilerle; sipariş veya iş ortaklığı modeline göre bayi/white-label tarafıyla; yetkili kamu kurumları ve yargı mercileriyle; hukuki hakların korunması amacıyla danışmanlarla paylaşılabilir. Paylaşım, amaçla sınırlı ve uygun sözleşmesel/teknik tedbirlerle yapılır.

6. Yurt Dışı Aktarımlar

Kullanılan bulut, analitik, e-posta, destek veya altyapı sağlayıcısının yurt dışında bulunması halinde kişisel veriler, yürürlükteki mevzuatta öngörülen aktarım şartlarından birine dayanılarak ve gerekli güvenceler sağlanarak yurt dışına aktarılabilir. Güncel servis ve aktarım envanteri Şirket tarafından tutulur; gerekli hallerde standart sözleşme veya diğer uygun güvence mekanizmaları kullanılır.

7. Saklama ve Silme

Bilgiler; ilgili amacın gerektirdiği süre, sözleşmesel ilişki, zamanaşımı süreleri ve mali/vergisel/yasal saklama yükümlülükleri boyunca muhafaza edilir. Süre sonunda veriler, uygulanabilir mevzuata göre silinir, yok edilir veya anonim hale getirilir. Yedeklerdeki silme, teknik yedekleme döngüleri içinde tamamlanabilir.

8. Güvenlik

Şirket; erişim kontrolü, rol bazlı yetkilendirme, parola ve oturum güvenliği, şifreleme imkânları, loglama, yedekleme, zararlı trafik ve yetkisiz erişim önleme, tedarikçi yönetimi, personel farkındalığı ve olay müdahale süreçleri dahil makul idari ve teknik tedbirler uygular. İnternet üzerinden hiçbir aktarımın mutlak güvenli olmadığı dikkate alınmalıdır.

9. Kullanıcının Sorumluluğu

Kullanıcı; hesap bilgilerini gizli tutmak, güçlü parola kullanmak, yetkisiz erişimi gecikmeksizin bildirmek, üçüncü kişilere ait verileri ancak hukuki yetkisi varsa sisteme girmek ve hizmeti mevzuata uygun kullanmakla sorumludur. Kurumsal müşteriler ve white-label iş ortakları, kendi son kullanıcılarına ilişkin aydınlatma ve izin süreçlerini ayrıca yürütür.

10. Çocukların Gizliliği

Hizmetler aksi açıkça belirtilmedikçe 18 yaş altına yönelik değildir. Çocuklara ait verilerin hukuka aykırı biçimde işlendiğinin öğrenilmesi halinde ilgili kayıtların incelenmesi ve gerekli işlemlerin yapılması için Şirkete başvurulabilir.

11. Üçüncü Taraf Bağlantılar

Hizmetlerde üçüncü taraf sitelere, uygulamalara veya eklentilere bağlantı verilebilir. Bu üçüncü tarafların gizlilik uygulamalarından Şirket sorumlu değildir; kullanıcıların ilgili metinleri incelemesi önerilir.

12. Politika Değişiklikleri

Şirket, hizmetlerdeki veya mevzuattaki değişikliklere göre bu Politikayı güncelleyebilir. Önemli değişiklikler uygun kanallarla duyurulur; güncel sürüm ve yürürlük tarihi internet sitesinde yayımlanır.

13. Başvuru ve İletişim

Gizlilik ve kişisel veri talepleri [KVKK BAŞVURU E-POSTASI], [KEP ADRESİ] veya Şirketin ilan ettiği diğer başvuru kanallarından iletilebilir. Kimlik doğrulaması ve talebin niteliğine göre ek bilgi istenebilir.


Bu metindeki köşeli parantezli alanlar canlıya alınmadan önce doldurulmalıdır.