KVKK Aydınlatma Metni
İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) madde 10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, veri sorumlusu sıfatıyla Ömer Fatih Kerbalı tarafından, kişisel verilerinizin işlenme süreçleri hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusunun Kimliği
- Unvan: Ömer Fatih Kerbalı (şahıs şirketi)
- Vergi No: 5440977979
- Adres: Beyobası Mah. Zafer 10 Sk. No:47 Gazipaşa / Antalya 07900
- Telefon: 0545 347 02 20
- E-posta: disisdijitalomer@gmail.com
2. İşlenen Kişisel Veri Kategorileri
Platformumuzu kullanmanız sırasında aşağıdaki kişisel veri kategorileri işlenmektedir:
- Kimlik Bilgileri: ad-soyad (kullanıcı tarafından isteğe bağlı sağlanırsa), kullanıcı kimliği (UUID).
- İletişim Bilgileri: e-posta adresi, cep telefonu numarası.
- Müşteri İşlem Bilgileri: sipariş geçmişi, kredi bakiyesi, ödeme işlem kayıtları (PayTR sanal POS aracılığıyla).
- İşlem Güvenliği Bilgileri:şifrenin hash'li değeri, oturum tokenleri, IP adresi, tarayıcı bilgisi (User-Agent), giriş/çıkış kayıtları.
- Görsel ve İçerik Verileri: ürün fotoğrafları, marka adı, ürün adı, sektör tercihi, video üretim parametreleri ve oluşturulan UGC video çıktıları.
- Pazarlama ve Çerez Verileri: sadece zorunlu çerezler (oturum yönetimi). Detay için Çerez Politikası.
3. Kişisel Verilerin İşlenme Amaçları
- Üyelik kaydı oluşturulması ve yönetimi.
- Hizmet sunumu (UGC video üretim pipeline'ının çalıştırılması).
- Sözleşmenin kurulması ve ifası (kredi paketi satın alma, kredi düşümü, video teslimi).
- Ödeme süreçlerinin yürütülmesi ve faturalandırma.
- Müşteri destek taleplerinin karşılanması.
- Hesap güvenliği, dolandırıcılık ve kötüye kullanımın tespiti ile önlenmesi.
- Yasal yükümlülüklerin yerine getirilmesi (Vergi Usul Kanunu, Türk Ticaret Kanunu, KVKK, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun).
- Hizmet kalitesinin ölçülmesi, hata tespiti ve sistem iyileştirmesi.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz KVKK madde 5 ve madde 6 kapsamında aşağıdaki hukuki sebeplere dayalı olarak işlenmektedir:
- Sözleşmenin kurulması ve ifası (KVKK m. 5/2-c) — üyelik, kredi paketi satın alma, video üretimi.
- Hukuki yükümlülüğün yerine getirilmesi (KVKK m. 5/2-ç) — vergi, fatura, ticari kayıt yükümlülükleri.
- Meşru menfaat (KVKK m. 5/2-f) — sistem güvenliği, dolandırıcılık tespiti, hizmet iyileştirmesi.
- Açık rıza (KVKK m. 5/1) — kişisel verilerin yurt dışına aktarılması ve isteğe bağlı pazarlama iletişimi için.
5. Kişisel Verilerin Aktarıldığı Taraflar ve Aktarım Amacı
Kişisel verileriniz hizmet sunumu için zorunlu olduğu ölçüde aşağıdaki taraflarla paylaşılmaktadır:
- Yurt İçi Hizmet Sağlayıcılar: PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş. (sanal POS), Hostinger International Ltd. (sunucu altyapısı, AB sınırları içinde).
- Yurt Dışı Hizmet Sağlayıcılar: OpenAI, Inc. (ABD — ürün analizi), Anthropic, PBC (ABD — metin üretimi), Cloudflare, Inc. (ABD/AB — video depolama), kie.ai (görsel üretimi), EvoLink (video üretimi), ElevenLabs Inc. (ABD — seslendirme).
- Kamu Kurumları: talep edilmesi halinde mahkeme, savcılık, vergi idaresi gibi yetkili kurumlar.
Yurt dışına aktarımlar KVKK madde 9 kapsamında, ayrı ve açık rızanıza dayalı olarak ya da Kurul tarafından onaylanmış standart sözleşmeler/bağlayıcı şirket kuralları çerçevesinde gerçekleştirilmektedir. Açık rızanız için Açık Rıza Metni'ne bakınız.
6. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz; web sitesi üzerinden doldurduğunuz formlar, yüklediğiniz görseller, ödeme işlemleri sırasında PayTR'nin ilettiği bilgiler ve sistem log kayıtları aracılığıyla otomatik veya kısmen otomatik yollarla elektronik ortamda toplanmaktadır.
7. Saklama Süreleri
- Üyelik verileri: hesap aktif olduğu sürece + hesap silindikten sonra 10 yıl (Türk Borçlar Kanunu zamanaşımı süresi).
- Ödeme ve fatura kayıtları: 10 yıl (Vergi Usul Kanunu m. 253, Türk Ticaret Kanunu m. 82).
- Üretilen video çıktıları: hesap aktif olduğu sürece; hesap silinmesi halinde 30 gün içinde imha.
- Sistem log kayıtları: 2 yıl (5651 sayılı Kanun uyarınca trafik bilgisi).
8. Kişisel Verilerin Güvenliği
Verileriniz KVKK madde 12 kapsamında uygun teknik ve idari tedbirlerle korunmaktadır: şifreler bcrypt/argon2 ile hash'lenir, iletişim TLS ile şifrelenir, sunucu erişimi anahtar tabanlı SSH ile kısıtlıdır, veri tabanı yedekleri şifreli olarak saklanır, asgari yetki ilkesi uygulanır.
9. KVKK Madde 11 Kapsamındaki Haklarınız
İlgili kişi olarak veri sorumlusuna başvurarak;
- kişisel verilerinizin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı tarafları öğrenme,
- eksik veya yanlış işlenmişse düzeltilmesini, KVKK m. 7 şartları oluştuysa silinmesini veya yok edilmesini isteme,
- düzeltme/silme işlemlerinin aktarıldığı taraflara bildirilmesini isteme,
- işlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi neticesinde aleyhinize bir sonuç çıkmasına itiraz etme,
- KVKK'ya aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme
haklarına sahipsiniz. Başvurularınızı disisdijitalomer@gmail.com adresine güvenli elektronik imzalı veya kayıtlı elektronik posta (KEP) ile ya da Beyobası Mah. Zafer 10 Sk. No:47 Gazipaşa / Antalya 07900 adresine yazılı olarak iletebilirsiniz. Detay için İletişim & Şikayet sayfasına bakınız.
10. Değişiklikler
İşbu aydınlatma metninde değişiklik yapma hakkımız saklıdır. Güncel metin her zaman bu sayfadan erişilebilir olacaktır.