Kişisel Verilerin Korunması ve Gizlilik Politikası
KVKK Aydınlatma Metni
Bu metin, https://bircpu.com internet sitesi (“SİTE”), müşteri paneli ve bunlar üzerinden sunulan alan adı, web hosting, bulut ve fiziksel sunucu, kurumsal e-posta, yazılım lisansı, web tasarım ve reklam yönetimi hizmetleri (“Hizmetler”) kapsamında kişisel verilerinizin nasıl işlendiğini açıklamak amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır.
Bu metin bir sözleşme değildir ve onaylanması gerekmez; yalnızca sizi bilgilendirme amacı taşır. Açık rızanıza dayanan işlemler (örneğin analitik ve pazarlama çerezleri) için onayınız bu metinden bağımsız olarak ve ayrıca alınır.
1. Veri Sorumlusu
| Veri Sorumlusu | Kerem SARI |
| Marka | KS Ajans – BirCpu Hosting |
| Adres | Yalı Mah. Fethiye Cad. No: 69/12, 34844 Maltepe / İstanbul |
| Vergi Dairesi / No | Kartal / 50632601496 |
| E-posta | info@ksajans.com |
| Telefon | 0 (532) 744 2058 |
| İnternet Sitesi | https://bircpu.com |
“BirCpu Hosting – Dijital Hizmetler” ve “KS Ajans”, yukarıda bilgileri yer alan işletmenin markalarıdır. Bu metinde veri sorumlusu kısaca “BirCpu”, “biz” veya “Veri Sorumlusu” olarak anılacaktır.
2. Bu Metnin Kapsamı
Bu metin; SİTE ziyaretçilerinin, hesap oluşturan ve Hizmet satın alan müşterilerin (bireysel müşteriler ile kurumsal müşterilerin yetkilileri ve çalışanları), iletişim formu, e-posta veya telefon yoluyla bize ulaşan potansiyel müşterilerin, bülten abonelerinin, bizim aracılığımızla tescil edilen alan adlarının sahipleri ve irtibat kişilerinin ve hak ihlali ya da kötüye kullanım bildiriminde bulunan kişilerin kişisel verilerini kapsar.
Önemli: Müşterilerimizin Hizmetler üzerinde barındırdığı web siteleri, veritabanları ve e-posta hesaplarındaki kişisel veriler bu metnin kapsamı dışındadır. Bu veriler bakımından veri sorumlusu ilgili müşterimizdir; biz yalnızca veri işleyen sıfatıyla hareket ederiz (bkz. Madde 12).
3. İşlenen Kişisel Veri Kategorileri
| Kategori | Örnek Veriler |
|---|---|
| Kimlik | Ad, soyad; .tr uzantılı alan adı tescili ve mevzuatın gerektirdiği fatura işlemleri için T.C. kimlik numarası (yabancı uyruklular için pasaport veya yabancı kimlik numarası) |
| İletişim | E-posta adresi, telefon numarası, fatura/posta adresi, ülke |
| Müşteri İşlem | Müşteri numarası, sipariş ve hizmet geçmişi, sepet bilgileri, destek talepleri ve yazışmalar, talep ve şikâyet kayıtları, sözleşme ve ön bilgilendirme onay kayıtları |
| Finans | Fatura bilgileri, firma unvanı, vergi dairesi ve vergi numarası, ödeme tutarı, tarihi ve yöntemi, ödeme durumu, iade için IBAN bilgisi, havale/EFT dekont bilgileri |
| İşlem Güvenliği | IP adresi, bağlantı tarih ve saati, oturum ve giriş kayıtları, cihaz ve tarayıcı bilgileri, şifre özetleri (hash), iki adımlı doğrulama ve geçiş anahtarı (passkey) kimlik bilgileri, onay kutularının işaretlenmesine ilişkin tarih, saat ve IP kayıtları |
| Alan Adı Sahiplik (WHOIS/RDDS) | Alan adı kayıt sahibi, yönetici, teknik ve fatura irtibat kişilerinin ad-soyad/unvan, adres, e-posta ve telefon bilgileri |
| Pazarlama | Bülten aboneliği, ticari elektronik ileti onay ve ret kayıtları, çerez tercihleri, satış ortaklığı (referans) bilgisi |
| Hukuki İşlem | Yetkili makamlarla yazışmalar, hak ihlali ve kötüye kullanım bildirimleri ile bunlara ilişkin yazışmalar, uyuşmazlık kayıtları |
Kart bilgileri: Kredi kartı ve banka kartı bilgileriniz tarafımızca görülmez ve saklanmaz; bu bilgiler doğrudan ilgili banka veya lisanslı ödeme kuruluşunun güvenli altyapısında işlenir. Tarafımıza yalnızca işlemin sonucu ve kartın son dört hanesi gibi sınırlı bilgiler iletilebilir.
Özel nitelikli kişisel veriler: Sağlık, din, biyometrik veri gibi özel nitelikli kişisel verilerinizi talep etmiyoruz. Geçiş anahtarı (passkey) ile girişte kullanılan parmak izi veya yüz tanıma verisi cihazınızda kalır, tarafımıza iletilmez; biz yalnızca ilgili açık anahtarı ve kimlik bilgisini saklarız. Destek taleplerinde ve yazışmalarda bu tür verileri paylaşmamanızı rica ederiz.
4. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz;
- hesap oluşturma, sipariş, iletişim ve bülten formları ile müşteri panelindeki alanlar aracılığıyla doğrudan sizden,
- destek talepleri, e-posta ve telefon görüşmeleri yoluyla,
- “Google ile devam et” seçeneğini kullanmanız hâlinde Google’dan (ad, soyad, e-posta adresi, profil görseli ve Google hesap kimliği; Google şifreniz tarafımıza iletilmez),
- ödeme sırasında banka ve lisanslı ödeme kuruluşlarından (işlem sonucu, tutar, kartın son dört hanesi gibi sınırlı bilgiler),
- sunucu, uygulama ve güvenlik kayıtları ile çerezler aracılığıyla otomatik yollarla,
- kurumsal müşteriler bakımından, ilgili kurumun yetkilisi tarafından
kısmen veya tamamen otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanır.
5. İşleme Amaçları ve Hukuki Sebepler
| İşleme Amacı | Veri Kategorileri | Hukuki Sebep (KVKK) |
|---|---|---|
| Hesap oluşturulması, kimlik doğrulama ve müşteri panelinin yönetimi | Kimlik, İletişim, İşlem Güvenliği | Sözleşmenin kurulması ve ifası (m.5/2-c) |
| Siparişlerin alınması; Hizmetlerin kurulması, aktivasyonu ve sunulması | Kimlik, İletişim, Müşteri İşlem | m.5/2-c |
| Alan adlarının tescili, yenilenmesi ve transferi; kayıt kuruluşu ve kayıt otoritelerine bilgi iletilmesi; WHOIS/RDDS kayıtlarının tutulması | Kimlik, İletişim, Alan Adı Sahiplik | m.5/2-c; .tr uzantıları için İnternet Alan Adları Yönetmeliği kapsamında m.5/2-a ve m.5/2-ç |
| Ödemelerin alınması, iadelerin yapılması, fatura düzenlenmesi; muhasebe ve vergi yükümlülüklerinin yerine getirilmesi | Kimlik, İletişim, Finans | m.5/2-c; hukuki yükümlülük (m.5/2-ç) – VUK, TTK, e-fatura/e-arşiv mevzuatı |
| Ön bilgilendirme, mesafeli sözleşme ve cayma hakkına ilişkin onay ve kayıtların tutulması | Müşteri İşlem, İşlem Güvenliği | m.5/2-ç – 6502 sayılı Kanun ve Mesafeli Sözleşmeler Yönetmeliği |
| Destek taleplerinin, soru ve şikâyetlerin yanıtlanması | Kimlik, İletişim, Müşteri İşlem | m.5/2-c; meşru menfaat (m.5/2-f) |
| Hizmetle ilgili zorunlu bildirimler (sipariş onayı, fatura, yenileme hatırlatması, planlı bakım, güvenlik ve kesinti bildirimleri) | İletişim, Müşteri İşlem | m.5/2-c; m.5/2-ç |
| 5651 sayılı Kanun kapsamında yer sağlayıcı olarak trafik bilgilerinin saklanması | İşlem Güvenliği | Kanunlarda açıkça öngörülmesi (m.5/2-a); m.5/2-ç |
| Bilgi güvenliğinin sağlanması; hesap güvenliği ile dolandırıcılık ve kötüye kullanımın (spam, oltalama, zararlı yazılım, saldırı) önlenmesi ve tespiti | Kimlik, İletişim, İşlem Güvenliği, Finans | m.5/2-f; m.5/2-ç (KVKK m.12) |
| Hak ihlali ve kötüye kullanım bildirimlerinin değerlendirilmesi; yetkili kurum ve kuruluşların talep ve kararlarının yerine getirilmesi | Kimlik, İletişim, Hukuki İşlem, İşlem Güvenliği | m.5/2-ç; bir hakkın tesisi, kullanılması veya korunması (m.5/2-e) |
| Hukuki uyuşmazlıklarda hakların tesisi, kullanılması ve korunması | İlgili tüm kategoriler | m.5/2-e |
| İletişim formu veya e-posta ile iletilen satış öncesi soruların yanıtlanması ve teklif hazırlanması | Kimlik, İletişim | m.5/2-c; m.5/2-f |
| Bülten ve kampanya duyurularının gönderilmesi (ticari elektronik ileti) | İletişim, Pazarlama | 6563 sayılı Kanun m.6 uyarınca verdiğiniz onay çerçevesinde m.5/2-a |
| Site kullanımının ölçülmesi (analitik çerezler); satış ortaklığı yönlendirmelerinin izlenmesi ve gömülü üçüncü taraf içeriklerin çalıştırılması (pazarlama çerezleri) | İşlem Güvenliği, Pazarlama | Açık rıza (m.5/1) |
| SİTE ve Hizmetlerin iyileştirilmesi, anonim istatistiklerin oluşturulması | İşlem Güvenliği, Müşteri İşlem | m.5/2-f |
Açık rızanızı ve ticari elektronik ileti onayınızı dilediğiniz zaman geri alabilirsiniz. Geri alma, o tarihe kadar gerçekleştirilen işlemlerin hukuka uygunluğunu etkilemez.
6. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıdaki amaçlarla sınırlı olmak ve KVKK m.8 hükümlerine uygun olmak kaydıyla aşağıdaki alıcı gruplarına aktarılabilir:
| Alıcı Grubu | Aktarım Amacı |
|---|---|
| Veri merkezi, sunucu ve altyapı hizmet sağlayıcıları | Hizmetlerin barındırılması ve sunulması |
| Alan adı kayıt kuruluşları (registrar), kayıt otoriteleri (registry) ve .tr uzantıları için TRABİS | Alan adı tescili, yenilemesi ve transferi |
| Bankalar, sanal POS hizmeti sunan kuruluşlar ve lisanslı ödeme kuruluşları | Ödeme tahsilatı, iade, dolandırıcılığın önlenmesi |
| E-fatura/e-arşiv hizmet sağlayıcıları (özel entegratör) ve mali müşavir | Faturalandırma, muhasebe ve vergi yükümlülükleri |
| E-posta ve SMS hizmet sağlayıcıları; İleti Yönetim Sistemi (İYS) | Hizmet bildirimleri ile onaylı ticari elektronik iletilerin gönderilmesi ve onay kayıtlarının yönetimi |
| Yazılım lisans sağlayıcıları (ionCube, Plesk) | Lisansların oluşturulması ve aktivasyonu |
| Hukuk ve danışmanlık hizmeti alınan kişiler | Hakların tesisi, kullanılması ve korunması |
| Yetkili kamu kurum ve kuruluşları (BTK, mahkemeler, Cumhuriyet başsavcılıkları, kolluk birimleri, Ticaret Bakanlığı, Gelir İdaresi Başkanlığı, Kişisel Verileri Koruma Kurumu vb.) | Kanuni yükümlülüklerin yerine getirilmesi ve yetkili makam taleplerinin karşılanması |
Kişisel verileriniz hiçbir şekilde satılmaz veya pazarlama amacıyla üçüncü kişilere kiralanmaz.
7. Kişisel Verilerin Yurt Dışına Aktarılması
Hizmetlerin niteliği gereği bazı alıcılar yurt dışında bulunmaktadır:
- .com, .net, .org, .site gibi genel uzantılı alan adları için yurt dışında bulunan kayıt otoriteleri (registry), akredite kayıt kuruluşları (registrar) ve ICANN kurallarının öngördüğü veri emanet (escrow) sağlayıcıları,
- “Google ile devam et” seçeneğini kullanmanız hâlinde Google,
- lisans aktivasyonu için ionCube ve Plesk lisans sağlayıcıları.
Bu aktarımlar KVKK m.9 çerçevesinde; ilgili ülke hakkında yeterlilik kararı bulunması, Kişisel Verileri Koruma Kurulu tarafından ilan edilen standart sözleşmelerden birinin imzalanarak Kurum’a bildirilmesi gibi uygun güvencelerin sağlanması ya da arızi aktarımlar bakımından m.9/6’da sayılan hâllerden birinin (örneğin sizinle kurulan sözleşmenin ifası için aktarımın zorunlu olması veya açık rızanızın bulunması) varlığı hâlinde gerçekleştirilir.
Genel uzantılı alan adı tescili, doğası gereği bilgilerin ilgili kayıt otoritesine iletilmesini gerektirir; bu aktarım yapılmadan tescil gerçekleştirilemez. Hosting, sunucu ve kurumsal e-posta hizmetlerinde barındırılan veriler Türkiye’deki veri merkezlerinde tutulur.
8. Saklama Süreleri
| Veri / Kayıt | Saklama Süresi |
|---|---|
| Hesap, sözleşme, sipariş kayıtları, destek talepleri ve müşteri yazışmaları | Sözleşme ilişkisi süresince ve sona ermesinden itibaren 10 yıl (TBK genel zamanaşımı; TTK m.82) |
| Fatura ve muhasebe kayıtları | 10 yıl (TTK m.82; VUK m.253) |
| Ön bilgilendirme, mesafeli sözleşme ve cayma onay kayıtları | En az 3 yıl (Mesafeli Sözleşmeler Yönetmeliği); sözleşme ilişkisine delil niteliği taşıdığından en fazla 10 yıl |
| Trafik bilgileri (5651 sayılı Kanun) | 2 yıl (Kanun gereği 1 yıldan az, 2 yıldan fazla olmamak üzere) |
| Diğer güvenlik ve uygulama kayıtları (loglar) | 2 yıl |
| Müşteri olmayan kişilerle yapılan yazışmalar (iletişim formu vb.) | 2 yıl |
| Bülten ve ticari elektronik ileti verileri | Onay geri alınana kadar; onay ve ret kayıtları, onayın sona ermesinden itibaren 3 yıl |
| Alan adı sahiplik (WHOIS) bilgileri | Tescil süresince; kayıt kuruluşu ve kayıt otoritesi nezdinde ise ICANN ve ilgili otoritenin kurallarında öngörülen süre boyunca |
| Hak ihlali ve kötüye kullanım bildirimleri | Bildirimin sonuçlanmasından itibaren ilgili zamanaşımı süresi boyunca (en fazla 10 yıl) |
| Çerezler | Çerez Politikası’nda belirtilen süreler |
Saklama süresi sona eren kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca, periyodik imha süresi olan en geç 6 ay içinde silinir, yok edilir veya anonim hâle getirilir.
9. Veri Güvenliği
KVKK m.12 uyarınca kişisel verilerinizin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak için uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirleri alıyoruz. Bu kapsamda; SİTE ve müşteri paneli trafiği SSL/TLS ile şifrelenir, şifreler geri döndürülemez biçimde özetlenerek (hash) saklanır, sistemlere erişim yetkilendirme ile sınırlandırılır ve kayıt altına alınır, iki adımlı doğrulama ve geçiş anahtarı gibi güvenli giriş seçenekleri sunulur, yazılımlar güncel tutulur ve düzenli yedekleme yapılır.
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, bu durum KVKK m.12/5 uyarınca en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kurulu’na bildirilir.
10. KVKK m.11 Kapsamındaki Haklarınız
Veri sahibi olarak, Veri Sorumlusu’na başvurarak;
- kişisel verilerinizin işlenip işlenmediğini öğrenme,
- kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK m.7’de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- düzeltme, silme ve yok etme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
11. Başvuru Usulü
Haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca;
- ıslak imzalı dilekçe ile Madde 1’de yer alan adrese şahsen veya noter aracılığıyla,
- güvenli elektronik imza veya mobil imza ile imzalanmış olarak info@ksajans.com adresine,
- tarafımıza daha önce bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresinizden info@ksajans.com adresine
iletebilirsiniz. Başvurunuzda ad, soyad, imza (yazılı başvurularda), T.C. kimlik numarası (yabancılar için uyruk ile pasaport veya kimlik numarası), tebligata esas adres, varsa e-posta adresi ve telefon numarası ile talep konusunun bulunması gerekir. Bu amaçla SİTE’de yer alan KVKK Başvuru Formu’nu kullanabilirsiniz.
Başvurunuz, niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir. Başvuru sahibinin kimliğini doğrulamak amacıyla ek bilgi talep edilebilir.
Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresi içinde cevap verilmemesi hâlinde; cevabı öğrendiğiniz tarihten itibaren 30 (otuz) gün ve her hâlde başvuru tarihinden itibaren 60 (altmış) gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz (KVKK m.14).
12. Hizmetlerde Barındırılan Veriler
Müşterilerimizin web hosting, sunucu ve kurumsal e-posta hizmetleri üzerinde barındırdığı içerikler ve veriler (web sitesi ziyaretçi verileri, e-posta içerikleri, veritabanları, dosyalar vb.) bakımından veri sorumlusu ilgili müşterimizdir. BirCpu bu verileri yalnızca Hizmetin sunulması amacıyla, müşterinin talimatları doğrultusunda ve veri işleyen sıfatıyla işler; bu verilere destek, güvenlik veya yasal zorunluluk hâlleri dışında erişmez.
Bir müşterimizin web sitesinde veya e-posta hizmetinde işlenen kişisel verilerinize ilişkin taleplerinizi, ilgili web sitesinin veya hizmetin sahibi olan veri sorumlusuna yöneltmeniz gerekir. Bu konudaki hak ihlali bildirimleriniz için SİTE’deki Hak İhlali ve Kötüye Kullanım Bildirimi sayfasını kullanabilirsiniz.
13. Çocukların Kişisel Verileri
Hizmetler 18 yaşını doldurmamış kişilere yönelik değildir ve bu kişilerin hesap oluşturması kabul edilmez. 18 yaşından küçük bir kişiye ait kişisel verilerin bilgimiz dışında toplandığını öğrenmemiz hâlinde, bu veriler yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir.
14. Üçüncü Taraf Hizmetler ve Bağlantılar
“Google ile devam et” seçeneğini kullandığınızda Google’ın kendi hizmetleri kapsamında yaptığı işlemler Google Gizlilik Politikası’na tabidir. SİTE’de yer alabilecek üçüncü taraf internet sitelerine ait bağlantıların gizlilik uygulamalarından BirCpu sorumlu değildir; bu siteleri ziyaret etmeden önce ilgili gizlilik politikalarını incelemenizi öneririz.
15. Çerezler
SİTE’de kullanılan çerezler, bunların amaçları ve çerez tercihlerinizi nasıl yönetebileceğiniz hakkında ayrıntılı bilgiye Çerez Politikası’ndan ulaşabilirsiniz. Çerez tercihlerinizi SİTE’nin alt kısmındaki “Çerez tercihleri” bağlantısından dilediğiniz zaman değiştirebilirsiniz.
16. Değişiklikler
Bu metin, mevzuat değişiklikleri veya veri işleme faaliyetlerimizdeki değişiklikler doğrultusunda güncellenebilir. Güncel sürüm her zaman SİTE’de yayımlanır; esaslı değişiklikler ayrıca e-posta ve/veya müşteri paneli üzerinden duyurulur.