KVKK
KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, BizimApart olarak www.bizimapart.com.tr (“Site”) ve ilişkili hizmetler kapsamında işlediğimiz kişisel verilere ilişkin olarak sizleri bilgilendiriyoruz.
1) Veri Sorumlusu ve İletişim
KVKK uyarınca “veri sorumlusu” BizimApart’tır. Hak ve talepleriniz için bilgi@bizimapart.com.tr adresine “KVKK Başvuru” konu satırıyla başvurabilirsiniz.
2) İşlenen Veri Kategorileri
- Kimlik ve İletişim: Ad-soyad, e-posta, telefon, işletme/ünvan (B2B), adres (faturalama).
- Hesap ve Kullanım: Kullanıcı adı, rol, oturum kayıtları, işlem/etkileşim logları, IP/cihaz/tarayıcı bilgisi.
- Ticari ve Faturalama: Fatura bilgileri, vergi no/dairesi, ödeme kayıtları (tam kart verisi saklanmaz; ödeme kuruluşu işler).
- Destek İçerikleri: Talep/şikâyet yazışmaları, çağrı/iletişim kayıtları.
- Çerez/Analitik: Zorunlu çerezler; rıza ile analitik/pazarlama çerezleri. (Ayrıntı için Çerez Politikası)
Özel nitelikli kişisel veriler kural olarak işlenmez. Zorunlu bir işlem varsa, KVKK m.6’daki sıkı şartlar uygulanır.
3) Veri Toplama Yöntemleri
Veriler; Site formları, üyelik/abonelik işlemleri, sözleşme/faturalama süreçleri, çağrı/iletişim kanalları, çerezler ve sistem logları üzerinden elektronik ortamda toplanır.
4) İşleme Amaçları ve Hukuki Sebepler
| Amaç | Hukuki Sebep (KVKK m.5/6) |
|---|---|
| Hizmetin sunulması, üyelik/abonelik ve destek süreçleri | Sözleşmenin kurulması/ifası (m.5/2-c) |
| Faturalama ve kayıtların tutulması | Hukuki yükümlülük (m.5/2-ç) ve ilgili mevzuat (TTK/VUK) |
| Güvenlik, kötüye kullanımın önlenmesi, loglama | Meşru menfaat (m.5/2-f) ve 5651 kapsamındaki yükümlülükler |
| Site performansını ölçme ve geliştirme (analitik) | Meşru menfaat (m.5/2-f) / Açık rıza (opsiyonel çerezler) (m.5/1) |
| Ticari ileti (SMS/e-posta) ile duyuru/kampanya | Açık rıza (m.5/1) ve 6563 sayılı ETK uyumu |
| Hukuki süreçlerin takibi ve yetkili mercilere bilgi | Hakkın tesisi/korunması (m.5/2-e) / Hukuki yükümlülük (m.5/2-ç) |
5) SMS Açık Rızası ve Zorunlu Bildirimler
Hesap/iletişim formlarında cep telefonunuzu beyan ederek ve ilgili onay kutusunu işaretleyerek BizimApart.com.tr’den SMS ile ticari ileti (duyuru, kampanya, tanıtım) almayı kabul ettiğinizi beyan edersiniz. Onayı dilediğiniz zaman SMS içi ret kanalı, İYS veya bilgi@bizimapart.com.tr üzerinden geri çekebilirsiniz. OTP/doğrulama, güvenlik uyarısı, işlem/fatura bildirimi gibi zorunlu iletiler ticari ileti sayılmaz.
6) Veri Aktarımları (Yurt İçi / Yurt Dışı)
- Hizmet sağlayıcılar: Barındırma (hosting), e-posta/SMS gönderim, güvenlik ve analitik, ödeme kuruluşları (sınırlı ve talimatla).
- Yasal merciler: Mevzuattan kaynaklanan zorunluluklar kapsamında.
- Yurt dışı aktarım: Teknik gerekliliklerle sınırlı olarak KVKK m.9 çerçevesinde; Kurulca uygun görülen ülkelere, yeterli koruma/güvenceler sağlanarak veya açık rızanız ile.
7) Saklama Süreleri
| Veri/Kayıt Türü | Tipik Süre |
|---|---|
| Sözleşme/abonelik ve faturalama kayıtları | TTK/VUK gereği 10 yıl |
| Erişim/işlem (trafik) logları | 5651’e uygun olarak en az 1 yıl (düzenlemelere göre) |
| Destek/iletişim kayıtları | Hakkın tesisi/korunması için gerekli makul süre |
| Hesap verileri | İlişki sona erdikten sonra azami 3 yıl (hukuki süreler saklı kalmak üzere) |
Süre sonunda veriler silinir, yok edilir veya anonimleştirilir. Çerez saklama süreleri için Çerez Politikası’na bakınız.
8) Güvenlik Tedbirleri
- Erişim ve yetki yönetimi (RBAC, MFA), parola hash (bcrypt/argon2), güvenli oturum.
- TLS 1.2+ ile aktarım güvenliği, şifreli yedekler ve log bütünlüğü.
- Güvenli geliştirme, zafiyet ve yama yönetimi, olay müdahale prosedürleri.
9) İlgili Kişi Hakları (KVKK m.11)
BizimApart’a başvurarak:
- Verinizin işlenip işlenmediğini öğrenme, bilgi talep etme,
- Amacına uygun işlenip işlenmediğini öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlışsa düzeltilmesini isteme,
- Şartları varsa silinmesini/yok edilmesini isteme,
- Bu işlemlerin aktarıldığı kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhinize bir sonuca itiraz etme,
- Zarar doğmuşsa tazmin talep etme haklarına sahipsiniz.
10) Başvuru ve Şikâyet Yolları
Haklarınızı kullanmak için bilgi@bizimapart.com.tr adresine kimlik doğrulamaya elverişli bilgilerinizle yazabilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.
Başvurunuzun reddi veya yanıtı yetersiz bulmanız hâlinde, KVKK m.14 kapsamında Kişisel Verileri Koruma Kurumu’na şikâyet yoluna başvurabilirsiniz.
11) Veri Sorumlusu/İşleyen Rol Ayrımı
BizimApart; kendi kullanıcı/abonelik, faturalama ve Site verileri bakımından veri sorumlusudur. Müşteri (apart işletmesi) tarafından sisteme girilen misafir/öğrenci vb. son kullanıcı verileri bakımından ise kural olarak veri işleyen sıfatıyla Müşterinin talimatları doğrultusunda işlem yapar.
12) Çocukların Verileri
Hizmetlerimiz yetişkin/işletme odaklıdır; çocuklara yöneltilmemiştir. Yanlışlıkla toplanan veriler öğrenildiğinde silinir.
13) Güncellemeler
Bu Aydınlatma Metni güncellenebilir. Güncel sürüm Site’de yayımlandığı anda yürürlüğe girer.