KİŞİSEL VERİLERİN KORUNMASI HAKKINDA AYDINLATMA METNİ
Son güncelleme tarihi: [Tarih]
1. VERİ SORUMLUSU
ArBil Yazılım Danışmanlık ve Otomasyon Sanayi ve Ticaret Limited Şirketi ("Şirket" veya "biz") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, kişisel verilerinizin işlenmesi konusunda "Veri Sorumlusu" sıfatına sahip olup, aşağıda belirtilen kapsamda kişisel verilerinizin işlenmesi hakkında sizi bilgilendirmek isteriz.
2. KİŞİSEL VERİLERİN İŞLENME AMACI
Kişisel verileriniz, Şirketimiz tarafından sunulan muhasebe yazılımı hizmetlerinin ("Hizmet") sağlanması ve geliştirilmesi amacıyla aşağıdaki hukuki sebepler çerçevesinde işlenmektedir:
- Hizmetlerimizin sunulması, iyileştirilmesi ve kişiselleştirilmesi
- Hesap oluşturma ve yönetimi
- Müşteri ilişkileri yönetimi ve destek hizmetleri
- Faturalandırma ve ödeme işlemleri
- Hizmetlerimiz hakkında bilgilendirme ve tanıtım faaliyetleri
- Yasal yükümlülüklerimizin yerine getirilmesi
- Güvenlik ve dolandırıcılık önleme
- İş geliştirme ve analiz faaliyetleri
- Şirket içi operasyonların yürütülmesi
3. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Hizmetlerimizi kullanırken aşağıdaki kategorilerdeki kişisel verileriniz işlenebilir:
3.1. Kimlik Bilgileri
- Ad, soyad
- T.C. kimlik numarası (gerekli olduğu durumlarda)
- Doğum tarihi
- İmza
3.2. İletişim Bilgileri
- E-posta adresi
- Telefon numarası
- Adres
3.3. Hesap Bilgileri
- Kullanıcı adı
- Şifre (şifrelenmiş formatta)
- Hesap ID
- Hesap türü
3.4. Finansal Bilgiler
- Fatura bilgileri
- Ödeme bilgileri (kredi kartı bilgileri tam olarak saklanmamaktadır)
- Vergi numarası ve vergi dairesi
3.5. Müşteri İşlem Bilgileri
- Sipariş geçmişi ve detayları
- Abonelik bilgileri
- Destek talepleri ve yazışmalar
3.6. Kullanım Verileri
- Oturum bilgileri
- Hizmetlerimizin kullanım şekli ve sıklığı
- Tercihler ve ayarlar
3.7. Teknik Bilgiler
- IP adresi
- Cihaz bilgileri
- Tarayıcı türü ve versiyonu
- İşletim sistemi
- Çerezler ve benzer teknolojiler aracılığıyla toplanan bilgiler
3.8. Şirket ve Çalışan Verileri
- Şirket adı, adresi, vergi numarası
- Çalışan bilgileri (yazılımı kullanan şirketlerin girdiği veriler)
4. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEBİ
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanarak işlenmektedir:
- Açık rızanızın bulunması
- Kanunlarda açıkça öngörülmesi
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
- Hukuki yükümlülüğümüzün yerine getirilmesi için zorunlu olması
- İlgili kişinin kendisi tarafından alenileştirilmiş olması
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
Kişisel veri işleme faaliyetlerimizin büyük çoğunluğu, hizmet sözleşmesinin ifası, hukuki yükümlülüklerimizin yerine getirilmesi ve meşru menfaatlerimiz kapsamında gerçekleştirilmektedir. Açık rızanıza dayalı olarak gerçekleştirilen veri işleme faaliyetleri için, dilediğiniz zaman açık rızanızı geri çekme hakkına sahipsiniz.
5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ
Kişisel verileriniz, aşağıdaki yöntemler aracılığıyla toplanmaktadır:
- Web sitemiz ve muhasebe yazılımımız üzerinden doğrudan sizin sağladığınız bilgiler
- Hesap oluşturma ve kullanıcı kaydı formları
- Müşteri hizmetleri ve destek kanalları (e-posta, telefon, canlı destek)
- Çerezler ve benzer izleme teknolojileri
- Mobil uygulamalarımız
- Otomatik veri toplama araçları ve hizmetimizin kullanımı sırasında oluşturulan kayıtlar
6. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel verileriniz, hizmetlerimizin sağlanması ve yukarıda belirtilen amaçların gerçekleştirilmesi için gerekli olduğu ölçüde, aşağıdaki alıcı gruplarına aktarılabilir:
6.1. Yurt İçi Aktarım
- İş ortaklarımız ve tedarikçilerimiz (bulut hizmet sağlayıcıları, ödeme hizmet sağlayıcıları, vb.)
- Hukuki danışmanlarımız ve denetçiler
- Düzenleyici ve denetleyici kurumlar, resmi kurumlar (Gelir İdaresi Başkanlığı, vergi daireleri, mahkemeler vb.)
- Grup şirketlerimiz (varsa)
6.2. Yurt Dışı Aktarım
Kişisel verileriniz, hizmetin sunulması için kullandığımız bulut tabanlı sistemler ve yurt dışında bulunan sunucular aracılığıyla yurt dışına aktarılabilir. Yurt dışı aktarımlar, KVKK'nın 9. maddesi uyarınca:
- Açık rızanızın bulunması
- Aktarımın yapılacağı ülkede yeterli korumanın bulunması
- Yeterli korumanın bulunmaması durumunda, Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulu'nun izninin bulunması
koşullarından en az birinin sağlanması halinde gerçekleştirilmektedir.
7. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süreler boyunca ve yasal saklama sürelerine uygun olarak saklanacaktır. Saklama süresi aşağıdaki kriterlere göre belirlenmektedir:
- İlgili yasal saklama süreleri (6102 sayılı Türk Ticaret Kanunu, 213 sayılı Vergi Usul Kanunu ve diğer ilgili mevzuat uyarınca)
- Hizmetlerimizin sunulması için gerekli olan süreler
- Olası hukuki uyuşmazlıklarda delil teşkil edebilecek verilerin zamanaşımı süreleri
Kişisel verileriniz için öngörülen saklama süresi sona erdiğinde veya işleme amacı ortadan kalktığında, kişisel verileriniz silinecek, yok edilecek veya anonim hale getirilecektir.
8. VERİ GÜVENLİĞİ
Kişisel verilerinizin güvenliğini sağlamak amacıyla, kişisel verilere yetkisiz erişim, veri sızıntısı, veri kaybı, verilerin manipüle edilmesi ve tahrip edilmesini önlemek için aşağıdaki teknik ve idari tedbirleri almaktayız:
- Güçlü şifreleme ve güvenlik protokolleri (SSL/TLS)
- Düzenli güvenlik değerlendirmeleri ve penetrasyon testleri
- Veri erişim kontrolleri ve yetkilendirme matrislerinin uygulanması
- Güvenlik duvarları ve antivirüs çözümleri
- Düzenli yedekleme prosedürleri
- Çalışanlarımız için veri güvenliği eğitimleri
- Fiziksel ve elektronik güvenlik önlemleri
Tüm bu önlemlere rağmen, internet tabanlı veri iletiminde veya herhangi bir veri depolama sisteminde %100 güvenlik garantisi sağlanamayacağını belirtmek isteriz.
9. İLGİLİ KİŞİNİN HAKLARI
KVKK'nın 11. maddesi uyarınca, kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok edilme taleplerinizin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
10. HAKLARIN KULLANILMASI
Yukarıda belirtilen haklarınıza ilişkin taleplerinizi, aşağıdaki yöntemlerle Şirketimize iletebilirsiniz:
- Web sitemizde yer alan "Veri Sahibi Başvuru Formu"nu doldurarak
- Yazılı olarak Şirketimizin [Şirket Adresi] adresine iletmek suretiyle
- Güvenli elektronik imzalı veya mobil imzalı olarak [KEP Adresi] adresine göndererek
- Sistemimizde kayıtlı bulunan e-posta adresiniz üzerinden [E-posta Adresi] adresine e-posta göndererek
Talebinizi en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracağız. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilecektir.
11. ÇEREZLER VE BENZERİ TEKNOLOJİLER
Web sitemizde ve hizmetlerimizde çerezler (cookies) ve benzer teknolojiler kullanmaktayız. Çerezler, web sunucuları tarafından bilgisayarınıza veya mobil cihazınıza yerleştirilen küçük veri dosyalarıdır. Çerezler ve benzer teknolojiler hakkında detaylı bilgi için lütfen Çerez Politikamızı inceleyiniz.
12. ÇOCUKLARIN GİZLİLİĞİ
Hizmetlerimiz 18 yaşın altındaki çocuklara yönelik değildir ve bilerek 18 yaşın altındaki çocuklardan kişisel veri toplamayız. 18 yaşın altındaki bir çocuğa ait kişisel verileri işlediğimizi fark etmemiz durumunda, bu verileri sistemlerimizden derhal sileceğiz.
13. AYDINLATMA METNİNDE YAPILACAK DEĞİŞİKLİKLER
Şirketimiz, işbu Aydınlatma Metni'nde değişiklik yapma hakkını saklı tutar. Değişiklikler, güncel metin web sitemizde yayınlandığı tarihte yürürlüğe girer. Önemli değişiklikler yapılması durumunda, bu değişiklikler hakkında size bildirim yapılacaktır. Düzenli olarak Aydınlatma Metni'mizi incelemenizi öneririz.
14. İLETİŞİM
Kişisel verilerinizin işlenmesine ilişkin sorularınız veya talepleriniz için aşağıdaki iletişim bilgilerinden bize ulaşabilirsiniz:
ArBil Yazılım Dan.ve Otm.San.Tic.Ltd.Şti.
Mevlana Mh. Soma Maden Şehitleri Blv. No:83 D:9 41400 Gebze/Kocaeli
bilgi@cuzdanim.net
+90 262 6060365
arbilyazilim@hs01.kep.tr
Veri Sorumlusu Temsilcisi: Arbil Yazılım
Bu bilgilendirmeyi okuduğunuzu ve anladığınızı onaylamak için aşağıdaki düğmeye tıklayabilirsiniz.