Yasal · KVKK Aydınlatma Metni
01
Bu Gizlilik Politikası ve KVKK Aydınlatma Metni ("Politika"), SitenizHazır platformunun ("Platform") işletmecisi tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Yönetmeliği ("GDPR") kapsamındaki yükümlülükleri yerine getirmek amacıyla hazırlanmıştır.
Bu Politika; https://sitenizhazir.com adresini ziyaret eden herkes, kayıtlı kullanıcılar, platform üzerinden web sitesi oluşturan işletme sahipleri ve işletme sahiplerinin son kullanıcıları dahil olmak üzere Platform ile herhangi bir biçimde etkileşime giren tüm gerçek kişiler için geçerlidir.
02
KVKK kapsamında veri sorumlusu sıfatını taşıyan taraf SitenizHazır platformunun işleticisidir. Veri sorumlusuna aşağıdaki kanallar üzerinden ulaşabilirsiniz:
Platform Adı
SitenizHazır
Web Sitesi
Genel İletişim
KVKK / Veri Başvuruları
03
3.1 Doğrudan Sağlanan Veriler
| Veri Kategorisi | Örnekler | Zorunluluk |
|---|---|---|
| Kimlik Verileri | Ad, soyad (isteğe bağlı) | İsteğe bağlı |
| İletişim Verileri | E-posta adresi | Zorunlu (hesap oluşturma) |
| Güvenlik Verileri | Şifre hash'i (bcrypt; düz metin saklanmaz) | Zorunlu |
| İşletme Bilgileri | İşletme adı, sektör, logo, adres, telefon | Zorunlu (hizmet sunumu) |
| İçerik Verileri | Yüklenen görseller, menü, hizmet bilgileri | Kullanıcı tercihi |
| Alan Adı Verileri | Satın alınan/bağlanan alan adı | Kullanıcı tercihi |
| Destek Yazışmaları | Müşteri hizmetleri talepleri ve iletişim içeriği | Kullanıcı tercihi |
3.2 Otomatik Olarak Toplanan Veriler
| Veri Kategorisi | Örnekler | Amaç |
|---|---|---|
| Teknik Veriler | IP adresi, tarayıcı türü/sürümü, işletim sistemi, cihaz tanımlayıcısı | Güvenlik, hata tespiti |
| Kullanım Verileri | Sayfa görüntülemeleri, tıklama akışları, oturum süresi, referans URL | Analitik, iyileştirme |
| Performans Verileri | Sayfa yüklenme süreleri, hata logları | Teknik optimizasyon |
| Çerez Verileri | Oturum çerezleri, tercih çerezleri (Bkz. Bölüm 6) | Kimlik doğrulama, tercihler |
3.3 Üçüncü Taraflardan Alınan Veriler
3.4 Özel Nitelikli Kişisel Veriler
Platform, KVKK'nın 6. maddesinde sayılan özel nitelikli kişisel verileri (ırk, sağlık, biyometrik vb.) kasıtlı olarak toplamamakta ve işlememektedir. Kullanıcıların işletme içeriklerine bu tür veriler eklemesi halinde sorumluluk tamamen kullanıcıya aittir.
04
Kişisel verileriniz aşağıdaki hukuki dayanaklar çerçevesinde işlenmektedir (KVKK Md. 5–6 / GDPR Md. 6):
| İşleme Amacı | KVKK Hukuki Dayanağı | GDPR Karşılığı |
|---|---|---|
| Kullanıcı hesabı oluşturma ve kimlik doğrulama | Sözleşmenin kurulması / ifası (Md. 5/2-c) | Sözleşme ifası (Art. 6/1-b) |
| Web sitesi oluşturma ve barındırma hizmetinin sunulması | Sözleşmenin ifası (Md. 5/2-c) | Sözleşme ifası (Art. 6/1-b) |
| Abonelik ve ödeme yönetimi | Sözleşmenin ifası; yasal yükümlülük (Md. 5/2-a) | Sözleşme ifası; yasal yükümlülük (Art. 6/1-b,c) |
| Alan adı kayıt ve yönetimi (Dynadot) | Sözleşmenin ifası (Md. 5/2-c) | Sözleşme ifası (Art. 6/1-b) |
| Vergi ve muhasebe kayıtlarının tutulması | Yasal yükümlülük — VUK, TTK (Md. 5/2-a) | Yasal yükümlülük (Art. 6/1-c) |
| Müşteri hizmetleri ve teknik destek | Sözleşmenin ifası; meşru menfaat (Md. 5/2-c,f) | Sözleşme ifası; meşru menfaat (Art. 6/1-b,f) |
| Hizmet güvenliği, sahtekârlık önleme ve log yönetimi | Meşru menfaat; yasal yükümlülük (Md. 5/2-a,f) | Meşru menfaat; yasal yükümlülük (Art. 6/1-c,f) |
| Platform performansı ve ürün geliştirme (anonimleştirilmiş) | Meşru menfaat (Md. 5/2-f) | Meşru menfaat (Art. 6/1-f) |
| Hizmet bildirimleri ve teknik duyurular (e-posta) | Sözleşmenin ifası (Md. 5/2-c) | Sözleşme ifası (Art. 6/1-b) |
| Pazarlama ve tanıtım iletişimi | Açık rıza (Md. 5/1) | Açık rıza (Art. 6/1-a) |
| Yasal taleplere yanıt verme | Yasal yükümlülük; hakkın tesisi (Md. 5/2-a,e) | Yasal yükümlülük (Art. 6/1-c) |
05
Platform, hizmetin sunulabilmesi için aşağıdaki alt işleyicilerle çalışmaktadır. Bu aktarımlar KVKK'nın 8. ve 9. maddeleri ile GDPR'nin Bölüm 5 hükümleri kapsamında güvence altına alınmıştır.
| Sağlayıcı | Rol | Aktarılan Veri | Konum | Güvence |
|---|---|---|---|---|
| Supabase | Veritabanı, kimlik doğrulama, depolama | Hesap bilgileri, içerik, loglar | ABD / AB (seçilebilir bölge) | DPA, SCCs |
| Vercel | Hosting, CDN, dağıtım altyapısı | IP adresi, istek logları | ABD / AB kenar sunucuları | DPA, SCCs |
| Paddle | Abonelik ve ödeme işleme | E-posta, ödeme durumu, fatura | İngiltere / ABD | DPA, UK GDPR, SCCs |
| Dynadot | Alan adı kaydı ve DNS yönetimi | Alan adı, kayıt bilgileri | ABD | DPA, ICANN Registrar Accreditation Agreement |
| Resend | İşlemsel e-posta gönderimi | E-posta adresi, e-posta içeriği | ABD | DPA, SCCs |
| Cloudflare | DNS, DDoS koruması (CDN) | IP adresi, alan adı sorguları | Küresel | DPA, SCCs, Privacy Shield mirasçısı |
Verileriniz hiçbir surette üçüncü taraflara ticari amaçlarla satılmaz, kiralanmaz veya pazarlama amacıyla paylaşılmaz. Yukarıda belirtilenler dışında kişisel verileriniz; yalnızca (a) yasal bir yükümlülüğün yerine getirilmesi, (b) mahkeme kararı veya resmi devlet taleplerinin karşılanması, ya da (c) Platform'un satış/birleşme sürecinde (bu Politika hükümleri devralan tarafa aynen geçer) durumlarında açıklanabilir.
5.1 Uluslararası Aktarım Güvenceleri
KVKK'nın 9. maddesi uyarınca yurt dışına aktarım, yeterli korumanın bulunduğu ülkelere ya da veri sorumluları arasında imzalanan taahhütname (DPA + Standart Sözleşme Maddeleri / SCCs) mekanizmasıyla gerçekleştirilmektedir. GDPR kapsamındaki aktarımlar için Avrupa Komisyonu'nun onayladığı SCCs uygulanmaktadır.
06
6.1 Kullandığımız Çerez Türleri
| Çerez Türü | Amaç | Süre | Hukuki Dayanak |
|---|---|---|---|
| Zorunlu Çerezler | Oturum yönetimi, kimlik doğrulama (Supabase auth token) | Oturum süresi / 7 gün | Meşru menfaat (hizmet zorunluluğu) |
| Fonksiyonel Çerezler | Kullanıcı tercihleri (dil, tema) | 1 yıl | Açık rıza |
| Analitik Çerezler | Vercel Analytics ve Speed Insights — anonimleştirilmiş trafik analizi | 30 gün | Açık rıza |
6.2 Çerez Kontrolü
Tarayıcı ayarlarından tüm çerezleri devre dışı bırakabilirsiniz. Zorunlu çerezlerin engellenmesi oturum açma işlevini etkileyecektir. Chrome, Firefox, Safari ve Edge için çerez yönetimi talimatlarına ilgili tarayıcının destek sayfalarından ulaşabilirsiniz.
07
7.1 Saklama Süreleri
| Veri Kategorisi | Saklama Süresi | Dayanak |
|---|---|---|
| Hesap ve işletme verileri (aktif hesap) | Hesap silinene dek | Sözleşme gereği |
| Hesap ve işletme verileri (hesap silinmesi sonrası) | 30 gün (yedek silme döngüsü) | Teknik zorunluluk |
| Fatura ve ödeme kayıtları | 10 yıl | VUK Md. 253, TTK Md. 82 |
| Güvenlik ve erişim logları | 12 ay | 5651 sayılı Kanun; meşru menfaat |
| Destek yazışmaları | Çözümden itibaren 2 yıl | Meşru menfaat (hukuki savunma) |
| Pazarlama rıza kayıtları | Rıza geri alımından itibaren 3 yıl | İspat yükümlülüğü |
| Anonim analitik veriler | Süresiz (kişisel veri niteliği taşımaz) | — |
7.2 Güvenlik Önlemleri
7.3 Veri İhlali Bildirimi
Kişisel verilerin güvenliğini tehdit eden bir ihlal durumunda; KVKK'nın 12. maddesi ve GDPR'nin 33–34. maddeleri uyarınca ihlali öğrendiğimizden itibaren 72 saat içinde Kişisel Verileri Koruma Kurumu'na, ilgili kişilerin haklarını ciddi biçimde tehdit eden hallerde ise doğrudan etkilenen kullanıcılara bildirim yapılacaktır.
08
📋 Bilgi Alma Hakkı
Hakkınızda hangi verilerin işlendiğini öğrenme.
🔍 Erişim Hakkı
Kişisel verilerinize erişim ve kopyasını talep etme.
✏️ Düzeltme Hakkı
Eksik veya hatalı verilerin düzeltilmesini isteme.
🗑️ Silme Hakkı
İşleme koşulları ortadan kalktığında silinmesini isteme.
⏸ Kısıtlama Hakkı
Belirli durumlarda işlemenin kısıtlanmasını talep etme.
🚫 İtiraz Hakkı
Meşru menfaate dayalı işlemeye itiraz etme.
📦 Taşınabilirlik Hakkı
Verilerinizi yapılandırılmış, makinece okunabilir formatta alma (GDPR).
🤖 Otomatik Karar İtirazı
Tamamen otomatik işlemeye dayalı kararlara itiraz etme.
Başvuru Yöntemi ve Süresi
09
Platform, bilinçli olarak 18 yaşın altındaki kişilere yönelik hizmet sunmamaktadır ve bu kişilerden veri toplamayı hedeflememektedir. Türk hukukunda reşit olma yaşı 18'dir. ABD Federal Çocuk Çevrimiçi Gizlilik Koruma Yasası (COPPA) uyarınca 13 yaşın altındaki çocuklardan bilerek veri toplanmamaktadır. AB GDPR'si kapsamında bu yaş sınırı 16 olup üye devletlerin mevzuatına göre farklılık gösterebilir.
Bir çocuğa ait verilerin sistemimize girdiğini fark etmeniz durumunda lütfen derhal kvkk@sitenizhazir.com adresine bildirin; ilgili veriler derhal silinecektir.
10
Bu Politika zaman zaman güncellenebilir. Mevcut sürüme daima bu sayfa üzerinden erişilebilir. Güncellemeler şu şekilde sınıflandırılır:
Bu Politikanın arşivlenmiş önceki sürümlerine talep üzerine e-posta yoluyla ulaşabilirsiniz.
11
Bu Politika veya kişisel verilerinizin işlenmesiyle ilgili her türlü soru, talep veya şikâyet için:
Genel Destek
KVKK / Veri Başvuruları
KVK Kurumu
Yanıt Süresi
En fazla 30 gün (iş günü)