KVKK Aydınlatma Metni
6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Bilgilendirme
Önemli Bilgilendirme
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında hazırlanmıştır.
1. Veri Sorumlusu
Şirket Bilgileri
Unvan: TVi Teknoloji ve Danışmanlık Ltd. Şti.
Marka Adı: Vizitmor
İletişim Bilgileri
Adres: Kozyatağı Mh. Nevzat Bulut Sk. No:4/1, Kadıköy/İstanbul
E-posta: bilgi@vizitmor.com
Web: vizitmor.com
2. İşlenen Kişisel Veri Kategorileri
- Ad, soyad
- Profil fotoğrafı (opsiyonel — kullanıcı yüklerse)
- E-posta adresi
- Cep telefonu numarası (E.164 formatında)
- İşletme telefonu
- İşletme adresi (şehir, ilçe, posta kodu)
- 2FA için kayıtlı ikincil telefon (opsiyonel)
Platform birçok sektöre hizmet verir (örneğin sağlık, yeme-içme, teknoloji, profesyonel hizmetler, eğitim, güzellik, sanat-medya, ticaret). Aşağıdaki alanlardan bazıları yalnızca ilgili sektörde toplanır.
- İşletme/kurum adı
- Sektör ve uzmanlık alanı
- İşletme logosu, açıklaması, web sitesi (opsiyonel)
- İrtibat kişisi adı ve telefonu (opsiyonel)
- Sağlık sektörü için: diploma numarası, uzmanlık sertifikası, oda sicil numarası, çalıştığı kurum (sadece sağlık profesyonelleri için)
- Unvan (Dr., Op. Dr., Prof. vb. — opsiyonel)
- Kısa biyografi (opsiyonel, kullanıcı girerse)
- IP adresi (oturum ve KVKK audit kayıtları için)
- Tarayıcı ve işletim sistemi bilgisi (User-Agent)
- Oturum tanımlayıcısı (session ID)
- Çerez verileri (detay için Çerez Politikası)
- Giriş kayıtları (last login, last activity)
- Fatura adresi (şehir, posta kodu)
- Fatura tipi: Şahıs (bireysel) veya Şirket (B2B)
- Şirket fatura için: ünvan, vergi dairesi, vergi numarası (10 hane)
- Şahıs fatura için: T.C. kimlik numarası (11 hane) — yalnızca e-arşiv faturası kesimi için gerekli olduğunda
- Ödeme geçmişi (abonelik işlemleri)
- Kart metadata: son 4 hane, kart tipi (Visa/Mastercard), son kullanma tarihi
- Ödeme sağlayıcı token'ı (gateway'in döndürdüğü referans)
Platform özelliklerini kullanmak için kullanıcı kendi hesabını OAuth ile bağlar. Bağlantı ÖNCESİ açık rıza alınır; kullanıcı istediği zaman bağlantıyı kesebilir.
- Instagram Business/Creator erişim token'ı, profil foto URL'si, takipçi sayısı, hesap ID'si
- Facebook Page erişim token'ı, sayfa profil foto URL'si, beğeni sayısı, sayfa ID'si
- TikTok erişim token'ı, refresh token, verilen scope'lar, open_id
- Google Ads erişim token'ı (şifreli), refresh token (şifreli), Customer ID
- Meta Ads erişim token'ı (şifreli), refresh token (şifreli), Ad Account ID
- Google İşletme Profili erişim token'ı (şifreli), refresh token (şifreli), konum ID'si
- WhatsApp Business erişim token'ı (şifreli), telefon numarası ID'si, WABA ID
- Google Analytics ve Search Console erişim token'ı (şifreli), refresh token (şifreli), property/site kimliği
3. Kişisel Verilerin İşlenme Amaçları
Hizmet Sunumu Amaçları
- Sözleşme ilişkisinin kurulması ve ifası
- Platform hizmetlerinin sunulması
- Kullanıcı hesabının oluşturulması ve yönetimi
- Kimlik doğrulama ve yetkilendirme
- Özelleştirilmiş hizmet sunumu
- Müşteri memnuniyetinin ölçülmesi
Yasal Yükümlülükler
- Vergi mevzuatından kaynaklanan yükümlülükler
- Ticaret kanunu gerekliliklerinin yerine getirilmesi
- İlgili kamu kurum ve kuruluşlarına bilgi verilmesi
- Adli mercilerin talepleri
- Denetim faaliyetleri
- Bilgi güvenliği süreçleri
Analiz ve Geliştirme
- Hizmet kalitesinin artırılması
- Yeni ürün/hizmet geliştirme
- Pazarlama stratejilerinin geliştirilmesi
- Kullanıcı deneyiminin iyileştirilmesi
- İstatistiksel analiz ve raporlama
- Pazar araştırması
İletişim ve Pazarlama
- Müşteri hizmetleri desteği
- Bilgilendirme ve duyuru e-postaları
- Pazarlama faaliyetleri (rıza ile)
- Etkinlik ve eğitim bilgilendirmeleri
- Anket ve geri bildirim toplama
- Şikayet ve öneri değerlendirme
4. Kişisel Verilerin İşlenme Hukuki Sebepleri
| İşleme Amacı | Hukuki Sebep (KVKK m.5) | Veri Kategorisi |
|---|---|---|
| Hesap oluşturma ve yönetimi | Sözleşmenin kurulması/ifası | Kimlik, İletişim |
| Hizmet sunumu | Sözleşmenin kurulması/ifası | Mesleki, Teknik |
| Ödeme işlemleri | Sözleşmenin ifası | Mali, Kimlik |
| Pazarlama faaliyetleri | Açık rıza | İletişim |
| Yasal yükümlülükler | Hukuki yükümlülük | Tüm kategoriler |
| Güvenlik önlemleri | Meşru menfaat | Teknik, Log |
| Analiz ve geliştirme | Meşru menfaat | Anonim veriler |
5. Kişisel Verilerin Aktarılması
5.1. Yurt İçi Aktarım
| Alıcı Kategori | Aktarım Amacı | Hukuki Sebep |
|---|---|---|
| Teknoloji Hizmet Sağlayıcıları | Altyapı hizmetleri, hosting | Sözleşmenin ifası |
| Ödeme Kuruluşları | Ödeme işlemlerinin gerçekleştirilmesi | Sözleşmenin ifası |
| Muhasebe/Mali Müşavir | Mali işlemler, raporlama | Hukuki yükümlülük |
| Hukuk Müşavirleri | Hukuki danışmanlık | Meşru menfaat |
| Kamu Kurum/Kuruluşları | Yasal bildirim yükümlülükleri | Hukuki yükümlülük |
| Denetim Şirketleri | Bağımsız denetim faaliyetleri | Hukuki yükümlülük |
5.2. Yurt Dışı Aktarım
Kişisel verileriniz yurt dışına aktarılmamaktadır. Veriler Türkiye'de yerleşik sunucu altyapısında işlenir ve saklanır. Talep hâlinde yalnızca yetkili kamu kurum ve kuruluşlarına, mevzuattan doğan yükümlülük kapsamında aktarım yapılabilir.
5.3. Anonimleştirme
KVKK Madde 28/2: Platform iyileştirme, istatistiksel analiz, sektörel raporlama ve akademik araştırma amacıyla kullanılan veriler anonimleştirilmektedir.
Anonimleştirilmiş veriler, başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmiş olup, kişisel veri niteliği taşımaz ve KVKK kapsamı dışındadır.
5.4. Yetkilendirilmiş Ajans / Freelancer (Delegated Access)
Veri İşleyen Sıfatıyla Üçüncü Taraflar: İşletme sahibi olarak panel üzerinden bir ajans veya freelancer'ı açıkça yetkilendirebilirsiniz. Yetki verilen taraf, yalnızca işletme sahibinin onayladığı kapsam dahilinde işletme adına işlem yapar ve KVKK kapsamında veri işleyen sıfatıyla hareket eder.
- Yetki davet onayı ile başlar; kullanıcı şifresi / kart bilgisi paylaşımı yoktur.
- Yetki kapsamı (içerik / yorum / web / analitik) işletme sahibi tarafından belirlenir; analitik gibi her bölüm ayrı izinle açılır.
- Ajans/freelancer'in yaptığı her yayın işletme sahibinin açık onayına tabidir; doğrudan yayın yapılamaz.
- İşletme sahibi yetkiyi istediği zaman tek tıkla geri alabilir; geri alındığında ajansın açık iş kalemleri yayınlanamaz duruma geçer ve oturumu bir sonraki istekte sonlanır.
- Tüm davet / kabul / iptal olayları KVKK denetimi için kayıt altına alınır; entegrasyon erişim bilgileri (token vb.) yetki iptalinde silinmez — bunlar işletmenin kendi varlığıdır.
TVi Teknoloji ve Danışmanlık Ltd. Şti. veri sorumlusudur; yetkilendirilmiş ajans/freelancer yalnızca işletme sahibinin verdiği yetki süresince ve kapsamında işletme verilerine erişebilir.
6. Veri Sahibinin Hakları
KVKK'nın 11. maddesi uyarınca sahip olduğunuz haklar:
Bilgi Alma Hakkı
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenme amaçları hakkında bilgi alma
- Veri kategorilerini öğrenme
- Aktarım yapılan üçüncü kişileri öğrenme
Düzeltme Hakkı
- Eksik/yanlış verilerin düzeltilmesini isteme
- Güncel olmayan bilgilerin güncellenmesi
- Tamamlanmamış verilerin tamamlanması
- Düzeltmelerin üçüncü kişilere bildirilmesi
Silme Hakkı
- İşleme amacının ortadan kalkması
- Rızanın geri alınması
- Yasal saklama süresinin dolması
- Kanuna aykırı işleme durumu
İtiraz Hakkı
- Meşru menfaat temelinde işlemeye itiraz
- Pazarlama faaliyetlerine itiraz
- Otomatik işleme faaliyetlerine itiraz
- Profilleme faaliyetlerine itiraz
Veri Taşınabilirliği
- Yapılandırılmış ve yaygın formatta alma
- Başka veri sorumlusuna aktarım
- Teknik olarak mümkün olduğu ölçüde
- Üçüncü kişi haklarını ihlal etmemek kaydıyla
İşlemeyi Sınırlandırma
- Verinin doğruluğu tartışmalıysa
- İşleme hukuka aykırıysa
- Artık ihtiyaç duyulmuyorsa
- İtiraz süreci devam ediyorsa
7. Haklarınızı Kullanma Yolları
Başvuru Yöntemleri
KVKK kapsamındaki haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:
Posta ile
Kimliğinizi kanıtlayıcı belgelerle birlikte posta ile başvurabilirsiniz.
Kozyatağı Mh. Nevzat Bulut Sk.No:4/1, Kadıköy/İstanbul
Başvuru Gereklilikler
Gerekli Bilgiler:
- Ad, soyad
- İletişim bilgileri
- Talep konusu
- Talep gerekçesi
Kimlik Doğrulama:
- T.C. kimlik numarası
- İmza (ıslak veya güvenli e-imza)
- Kimlik belgesi fotokopisi (posta ile)
- Vekil varsa vekalet belgesi
Yanıt Süreleri:
- Başvurunuz en geç 30 gün içinde yanıtlanır
- Talep ücretsizdir (fotokopi/posta giderleri hariç)
- Olumsuz yanıt halinde gerekçe bildirilir
- Kişisel Verileri Koruma Kurulu'na şikayet hakkınız saklıdır
8. Veri Saklama Süreleri
| Veri Kategorisi | Saklama Süresi | Yasal Dayanak | Saklama Amacı |
|---|---|---|---|
| Hesap verileri (e-posta, ad, telefon) | Hesap aktif olduğu sürece + silme talebinden sonra 30 gün | Sözleşme ilişkisi | Hizmet sunumu |
| Üçüncü taraf entegrasyon verileri (Canva, Meta, Google vb. OAuth bağlantıları) | Bağlantı aktif + bağlantı kesildikten sonra 30 gün | Sözleşme ilişkisi | Entegre platformlarda içerik yönetimi |
| Finansal kayıtlar (fatura, ödeme, abonelik) | 10 yıl | Türk Ticaret Kanunu md. 82, Vergi Usul Kanunu md. 253 | Yasal yükümlülük |
| Sözleşme ve sözleşmesel ilişki kayıtları | 10 yıl | Türk Borçlar Kanunu md. 146 (zamanaşımı) | Yasal yükümlülük / hukuki uyuşmazlık |
| İletişim ve trafik logları | 2 yıl | 5651 sayılı Kanun, BTK Yönetmeliği | Yasal yükümlülük |
| Pazarlama verileri | Rıza geri alınana kadar | Açık rıza | Pazarlama faaliyetleri |
| Güvenlik logları (audit trail) | 1 yıl | KVKK Madde 12 — Bilgi güvenliği | Güvenlik analizi |
| Çerez verileri | Çerez türüne göre | Çerez politikası | Teknik gereklilik |
Otomatik Silme: Saklama süreleri dolan veriler otomatik olarak silinir veya anonim hale getirilir. Yasal zorunluluklar nedeniyle bazı veriler daha uzun süre saklanabilir.
9. Veri Güvenliği Önlemleri
Teknik Önlemler
- SSL/TLS ile aktarım şifrelemesi
- Güvenlik duvarı
- Güvenlik güncellemeleri
- Erişim yetkilendirme ve kontrolü
- Erişim loglarının tutulması
İdari Önlemler
- Personel gizlilik sözleşmeleri
- Erişim yetki matrisi
- Düzenli güvenlik eğitimleri
- Veri işleme prosedürleri
- Güvenlik ihlali müdahale planı
Veri Güvenliği Önlemleri
Veri güvenliği için teknik ve idari tedbirler (aktarımda şifreleme, erişim yetkilendirme, erişim kayıtlarının tutulması) uygulanır ve KVKK ilkelerine uyum sağlanır.
10. İletişim ve Başvuru
Veri Sorumlusu İletişim
TVi Teknoloji ve Danışmanlık Ltd. Şti.Kozyatağı Mh. Nevzat Bulut Sk.
No:4/1
Kadıköy / İstanbul
Türkiye
bilgi@vizitmor.com
vizitmor.com
Veri Koruma İletişimi
KVKK kapsamındaki talepleriniz için:
bilgi@vizitmor.com
KVKK Kurulu Başvuru:
Başvurularınıza 30 gün içinde yanıt verilmemesi halinde Kişisel Verileri Koruma Kurulu'na başvuru hakkınız bulunmaktadır.
KVKK KuruluYürürlük ve Güncelleme
Bu KVKK Aydınlatma Metni 7 Mart 2026 tarihinde yürürlüğe girmiştir.
Metin güncellendiğinde, değişiklikler web sitemizde yayınlanacak ve kayıtlı kullanıcılarımıza e-posta ile bildirilecektir.
KVKK Haklarınızı Kullanın
Kişisel verileriniz hakkında haklarınızı kullanmak için bizimle iletişime geçin