Hakan Yigen Test AŞ
Nasıl Çalışır Özellikler Sektörler e-Fatura Fiyatlandırma SSS
Türkçe English Español Deutsch العربية Português Bahasa Indonesia Bahasa Melayu हिन्दी
Giriş Yap 7 Gün Ücretsiz Dene
Ana Sayfa / KVKK Aydınlatma Metni

KVKK Aydınlatma Metni

6698 sayılı Kanun kapsamında kişisel verilerin işlenmesine ilişkin aydınlatma.

Son güncelleme: 01.04.2025



1. Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca, kişisel verileriniz; veri sorumlusu olarak Fatih Öztürk (Convord.com, "Şirket") tarafından aşağıda açıklanan kapsamda işlenecektir.

Veri SorumlusuFatih Öztürk
Ticari AdConvord.com
AdresŞeyhmüftü Mahallesi, Çarıkçılar Çarşısı Sokak No:2 İç Kapı No:2, Mustafakemalpaşa/Bursa
Telefon+90 XXX XXX XX XX
E-postakvkk@convord.com
Web Sitesihttps://convord.com

İşbu Aydınlatma Metni, Kanun'un 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmış olup, kişisel veri işleme faaliyetlerimiz hakkında sizleri bilgilendirme amacı taşımaktadır.

2. İşlenen Kişisel Veriler ve İşleme Amaçları

Aşağıdaki tabloda, işlenen kişisel veri kategorileri ve bunların işlenme amaçları detaylı olarak belirtilmektedir:

Veri Kategorisiİşlenen Verilerİşleme Amaçları
Kimlik Bilgileri Ad, soyad, TC kimlik numarası (yalnızca e-fatura), şirket unvanı, vergi numarası
  • Üyelik kaydının oluşturulması ve yönetilmesi
  • Sözleşmenin kurulması ve ifası
  • Fatura ve mali belge düzenlenmesi
  • Yasal yükümlülüklerin yerine getirilmesi
İletişim Bilgileri E-posta adresi, telefon numarası, WhatsApp numarası, işyeri adresi
  • Hesap doğrulama ve güvenlik bildirimleri
  • WhatsApp Business API entegrasyonu
  • Teknik destek ve iletişim
  • Hizmet değişiklikleri hakkında bilgilendirme
Finansal Bilgiler Abonelik planı, ödeme geçmişi, fatura bilgileri
  • Abonelik yönetimi ve ücretlendirme
  • Mali kayıtların tutulması
  • Yasal muhasebe yükümlülüklerinin yerine getirilmesi
İşlem Bilgileri Sipariş detayları, WhatsApp mesaj içerikleri, ürün katalog bilgileri, müşteri verileri, fatura/irsaliye verileri
  • Platform hizmetlerinin sunulması
  • Mesajların sipariş verisine dönüştürülmesi
  • Sipariş yönetimi ve stok takibi
  • E-fatura/e-arşiv fatura oluşturma
İşlem Güvenliği Bilgileri IP adresi, oturum bilgileri, erişim günlükleri, şifre (hash'lenmiş)
  • Platform güvenliğinin sağlanması
  • Yetkisiz erişimin tespit edilmesi ve önlenmesi
  • Bilgi güvenliği süreçlerinin yürütülmesi
Pazarlama Bilgileri Çerez verileri, sayfa görüntüleme, tercih bilgileri
  • Kullanıcı deneyiminin iyileştirilmesi
  • Hizmet geliştirme ve analiz
  • Açık rıza alınması halinde pazarlama faaliyetleri
Sesli/Görsel Kayıtlar WhatsApp sesli mesaj dosyaları, sesli mesajların metne dönüştürülmüş halleri
  • Sesli siparişlerin metne dönüştürülmesi
  • Sipariş doğrulama ve hata kontrolü

3. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel verileriniz, Kanun'un 5. maddesinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

3.1. Açık Rıza (Kanun m.5/1)

  • Ticari elektronik ileti gönderimi
  • Zorunlu olmayan çerezlerin kullanımı
  • Profilleme ve kişiselleştirilmiş içerik sunumu

3.2. Kanunlarda Açıkça Öngörülmesi (Kanun m.5/2-a)

  • Vergi Usul Kanunu kapsamında fatura ve mali belgelerin düzenlenmesi ve saklanması
  • Türk Ticaret Kanunu kapsamında ticari defter ve kayıtların tutulması
  • Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamında bilgilendirme yükümlülükleri

3.3. Sözleşmenin Kurulması veya İfası (Kanun m.5/2-c)

  • Üyelik kaydının oluşturulması
  • Platform hizmetlerinin sunulması
  • Abonelik yönetimi ve ödeme işlemleri
  • WhatsApp mesajlarının işlenmesi ve sipariş oluşturulması
  • Teknik destek sağlanması

3.4. Veri Sorumlusunun Hukuki Yükümlülüğü (Kanun m.5/2-ç)

  • Yasal düzenlemelere uyum sağlanması
  • Yetkili kurum ve kuruluşlara bilgi verilmesi
  • Mali denetim süreçlerinin yürütülmesi

3.5. Veri Sorumlusunun Meşru Menfaati (Kanun m.5/2-f)

  • Platform güvenliğinin sağlanması
  • Dolandırıcılık ve kötüye kullanımın önlenmesi
  • Hizmet kalitesinin artırılması
  • İstatistiksel analizler (anonimleştirilmiş verilerle)

4. Kişisel Verilerin Aktarılması

4.1. Yurt İçi Aktarım

Kişisel verileriniz, Kanun'un 8. maddesi uyarınca aşağıdaki taraflara aktarılabilmektedir:

  • Uyumsoft: E-fatura ve e-arşiv fatura düzenlenmesi amacıyla fatura ve vergi bilgileri
  • PayTR: Ödeme işlemlerinin gerçekleştirilmesi amacıyla fatura bilgileri
  • Yasal otoriteler: Yasal zorunluluk hallerinde ilgili kamu kurum ve kuruluşlarına
  • Muhasebe programları: Kullanıcının talebi doğrultusunda Logo, Mikro veya Eta muhasebe programlarına

4.2. Yurt Dışı Aktarım

Kişisel verileriniz, Kanun'un 9. maddesi uyarınca aşağıdaki durumlarda yurt dışına aktarılabilmektedir:

  • WhatsApp (Meta Platforms, ABD): WhatsApp Business API hizmetinin sağlanması için mesaj verileri
  • Yapay zeka hizmet sağlayıcıları: Mesaj analizi ve sipariş çıkarımı için mesaj içerikleri
  • Stripe / PayPal (ABD): Uluslararası ödeme işlemlerinin gerçekleştirilmesi için
  • Sunucu altyapı sağlayıcısı: Veri barındırma hizmetleri için

Yurt dışına aktarım, açık rızanızın bulunması veya Kanun'un 5/2 ve 9. maddesindeki şartların sağlanması halinde gerçekleştirilmektedir. Aktarım yapılan ülkelerde yeterli korumanın bulunup bulunmadığı Kurul tarafından değerlendirilmekte olup, yeterli korumanın bulunmadığı ülkelere aktarımda Standart Sözleşme Hükümleri veya bağlayıcı şirket kuralları uygulanmaktadır.

5. Kişisel Verilerin Toplanma Yöntemi

Kişisel verileriniz, aşağıdaki yöntemlerle otomatik veya otomatik olmayan yollarla toplanmaktadır:

  • Platform üyelik ve kayıt formları (otomatik olmayan)
  • Platform üzerindeki kullanıcı etkileşimleri (otomatik)
  • WhatsApp Business API aracılığıyla gelen mesajlar (otomatik)
  • Çerezler ve benzer izleme teknolojileri (otomatik)
  • E-posta ve iletişim kanalları (otomatik olmayan)
  • Üçüncü taraf hizmet sağlayıcılar (ödeme sağlayıcıları, e-fatura hizmeti vb.)

6. Kişisel Veri Sahibinin Hakları

Kanun'un 11. maddesi uyarınca, kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
  6. Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  7. 5. ve 6. maddeler uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

7. Başvuru Yöntemi

Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerden birini tercih edebilirsiniz:

Başvuru YöntemiAdres / BilgiBaşvuru Konusu
E-posta kvkk@convord.com Konu satırına "KVKK Bilgi Talebi" yazılmalıdır
Platform İçi Ayarlar > Profil > Veri Talebi Doğrudan sistem üzerinden talep oluşturma
Posta Şeyhmüftü Mahallesi, Çarıkçılar Çarşısı Sokak No:2 İç Kapı No:2, Mustafakemalpaşa/Bursa Islak imzalı veya noter onaylı dilekçe
KEP (KEP adresi belirlendiğinde güncellenecektir) Kayıtlı elektronik posta ile başvuru

7.1. Başvuruda Bulunması Gereken Bilgiler

  • Ad, soyad ve imza (fiziksel başvurularda)
  • TC kimlik numarası (Türkiye Cumhuriyeti vatandaşları için) veya pasaport numarası (yabancı uyruklu kişiler için)
  • Tebligata esas yerleşim yeri veya iş yeri adresi
  • Bildirime esas e-posta adresi ve/veya telefon numarası
  • Talep konusu

7.2. Başvuruların Cevaplanması

  • Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır.
  • İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret alınabilir.
  • Talebin reddedilmesi hâlinde, ret gerekçesi başvuru sahibine yazılı olarak veya elektronik ortamda bildirilir.

8. Veri Güvenliği Tedbirleri

Şirketimiz, kişisel verilerinizin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ile muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır:

8.1. Teknik Tedbirler

  • SSL/TLS 256-bit şifreleme ile veri iletimi güvenliği
  • Veritabanı şifreleme (encryption at rest)
  • Şifrelerin tek yönlü hash algoritmaları (bcrypt/argon2) ile saklanması
  • Güvenlik duvarı (WAF) ve saldırı tespit/önleme sistemleri (IDS/IPS)
  • Düzenli sızma testleri ve güvenlik taramaları
  • Erişim günlüklerinin (audit log) tutulması ve izlenmesi
  • Otomatik günlük yedekleme ve felaket kurtarma planı
  • Rate limiting ve brute-force koruması
  • CSRF, XSS, SQL Injection korumaları

8.2. İdari Tedbirler

  • Kişisel veri işleme envanteri ve veri sınıflandırması
  • Erişim yetkilendirme matrisi ve minimum yetki prensibi
  • Çalışanlar için düzenli veri güvenliği eğitimleri
  • Gizlilik ve veri işleme sözleşmeleri
  • Veri ihlali müdahale prosedürü
  • Düzenli iç denetimler

9. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı süreleri boyunca saklanır. Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde, kişisel verileriniz Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri doğrultusunda silinir, yok edilir veya anonim hale getirilir.

Başlıca yasal saklama süreleri:

  • Türk Ticaret Kanunu (m.82): Ticari defter ve kayıtlar – 10 yıl
  • Vergi Usul Kanunu (m.253): Fatura ve mali belgeler – 5 yıl
  • 6563 sayılı Kanun: Elektronik ticaret kayıtları – 3 yıl
  • Borçlar Kanunu (m.146): Genel zamanaşımı – 10 yıl
  • İş Kanunu: Çalışan verileri – iş ilişkisinin sona ermesinden itibaren 5 yıl

10. Kişisel Verileri Koruma Kurulu'na Başvuru

Şirketimize yaptığınız başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; cevabı öğrendiğiniz tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde Kişisel Verileri Koruma Kurulu'na ("Kurul") şikâyette bulunabilirsiniz.

Kişisel Verileri Koruma Kurumu:
Nasuh Akar Mahallesi, Ziyabey Caddesi No:6, 06520 Balgat-Çankaya/Ankara
Web: www.kvkk.gov.tr

11. Aydınlatma Metnindeki Değişiklikler

İşbu Aydınlatma Metni, yasal düzenlemelerdeki değişiklikler, veri işleme faaliyetlerimizdeki güncellemeler veya Kurul kararları doğrultusunda güncellenebilir. Güncellenmiş metin, Platform üzerinde yayınlanarak yürürlüğe girer. Önemli değişiklikler hakkında e-posta yoluyla bilgilendirileceksiniz.

Hakan Yigen Test AŞ

WhatsApp toptan sipariş düzeni: tek panelde sipariş, stok ve cari.

Çözümler

  • WhatsApp sipariş rehberi
  • WhatsApp sipariş yönetimi
  • Toptan sipariş ve stok
  • Cari takip
  • Entegrasyon Rehberi

Dökümanlar

  • Tüm dökümanlar
  • Meta ve WhatsApp kurulumu
  • Logo ve Mikro kurulumu
  • Uyumsoft kurulum rehberi
  • Fiyatlandırma

Yasal

  • Gizlilik Politikası
  • Kullanım Şartları
  • KVKK Aydınlatma
  • Mesafeli Satış Sözleşmesi
  • Çerez Politikası
  • Ortaklık Programı

© 2026 Convord. Tüm hakları saklıdır.