KVKK Aydınlatma Metni
Sürüm: 1.0.0 Yürürlük Tarihi: 2026-09-23 Platform: yenicikma.com / Senkronİlan Kanuni Dayanak: 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK")
1. Veri Sorumlusunun Kimliği
Veri Sorumlusu: MERKEZ OTOMOTİV YEDEK PARÇA İTHALAT İHRACAT VE SERVİS HİZMETLERİ, OTO KİRALAMA, ALIM SATIM VE KUYUMCULUK
Adres: İÇERENKÖY MAH. KAPORTACI SK. NO: 2 A ATAŞEHİR/İSTANBUL E-posta: info@yenicikma.com Vergi Kimlik No: 3440385458 Vergi Dairesi: KOZYATAĞI
KVKK kapsamında kişisel verilerin sorumlusu yukarıda kimliği belirtilen gerçek/tüzel kişilerdir ("Veri Sorumlusu" veya "Platform").
2. İşlenen Kişisel Veri Kategorileri
Platform, hizmetlerini icra etmek amacıyla aşağıda belirtilen veri kategorilerini, kanuni dayanakları ölçüsünde işleyebilir. Bu liste, sistemin GERÇEKTEN topladığı verileri yansıtmaktadır; kapsam dışında özel nitelikli veya sisteme dahil olmayan veri toplandığı iddia EDİLMEZ.
| Kategori | Açıklama | |---|---| | Kimlik Verileri | Ad, soyad, unvan, doğum tarihi (zorunlu değilse, isteğe bağlı profil alanları) | | İletişim Verileri | E-posta adresi, telefon numarası (isteğe bağlı), fiziki adres (isteğe bağlı), Platform içi mesajlaşma kanalları | | Üyelik Hesabı | Kullanıcı kimliği, benzersiz üye numarası, şifre hash'i (açık şifre SAKLANMAZ), kayıt tarihi, oturum belirteçleri | | Mağaza / Kurumsal Veri | Firma unvanı, vergi dairesi, vergi kimlik numarası, kurumsal telefon, yetkili kişi bilgileri, kuruluş tipi | | İlan Verileri | İlanla ilişkili başlık, açıklama, fiyat, görseller; iletişimle doğrudan ilgili olmayan ilan metadata'sı | | İşlem ve Güvenlik | Oturum süresi, başarısız giriş denemeleri sayısı, doğrulama tokenleri, şifre sıfırlama talepleri, risk/istismar belirteçleri | | IP ve Teknik Erişim | IP adresi (kısa süreli anonimleştirilmiş veya kısaltılmış hali), erişim zamanı, talep yöntemi, HTTP durum kodu, User-Agent | | Cihaz / Tarayıcı | Tarayıcı türü, işletim sistemi, dil, ekran çözünürlüğü gibi standart HTTP/sunucu log'u bilgileri | | Log ve Audit | Hesap ile ilişkili güvenlik olayları, yetki değişiklikleri, sözleşme kabul kayıtları, bildirim tercihleri | | Talep / Şikâyet | Destek talepleri, iletişim formu gönderimleri, şikâyet içerikleri | | Ödeme Verileri | Yalnızca ve yalnızca Ücretli hizmet kullanıldığında ve ilgili ödeme sağlayıcısı API'si üzerinden gerekli ödeme işlem verileri (kart bilgileri, 3D Secure sonuçları gibi hassas veriler DOĞRUDAN saklanmaz, PCI-DSS uyumlu sağlayıcı üzerinden yürütülür). Ücretsiz hesaplarda ödeme verisi toplanmaz. |
Özel Nitelikli Veriler (KVKK m.6): Platform, mevcut hizmet yelpazesi içinde ırk, etnik köken, politik düşünce, sendika üyeliği, sağlık, cinsel hayat vb. özel nitelikli veri kategorilerini KASITLI OLARAK toplamaz. Kullanıcıların kendi iradesiyle bu kategoride bilgi girmesi hâlinde böyle bilgilerin işlenmesi için KVKK m.7 çerçevesinde açık rıza aranır veya kanuni dayanak yoksa işlenmez.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıda belirtilen amaçlar doğrultusunda ve kanuni dayanakları aşmayacak şekilde işlenebilir:
3.1 Üyelik ve Kimlik Doğrulama: Platform hizmetlerinden faydalanmanız için üyelik hesabının açılması, kimlik doğrulaması, oturum yönetimi ve yetki kontrolü. 3.2 Hesap Güvenliği: Güvenli oturum, şifre sıfırlama, yetkisiz erişim girişimlerinin tespiti, riskli oturumların sonlandırılması, dolandırıcılık ve istismarın önlenmesi. 3.3 İlan ve Mağaza Hizmetleri: Üye tarafından talep edilen ilanların yayınlanması, mağaza profili yönetimi, ilan güncellemeleri, arama/matching fonksiyonları ve ilgili bildirimlerin iletilmesi. 3.4 Mesaj / Teklif / İletişim: Platform içi satıcı-alıcı mesajlaşması, teklif yönetimi, fiyat güncelleme ve ilan durumu bildirimleri. 3.5 Müşteri Desteği ve Şikâyet Yönetimi: Üye taleplerinin, şikâyetlerinin ve iletişim formlarının yerine getirilmesi, cevap verilmesi ve kayıt altına alınması. 3.6 Dolandırıcılık, Kötüye Kullanım ve Hukuka Aykırı İşlemlerin Önlenmesi: Bot, scrape, fake account, spam ilan, veri hırsızlığı, ödeme sahtekârlığı gibi yasa veya sözleşme ihlallerinin tespiti, önlenmesi ve yasal mercilere bildirilmesi. 3.7 Hukuki Yükümlülüklerin Yerine Getirilmesi: Vergi, muhasebe, KVKK, TÜİK, KEP ve mevcut diğer mevzuatlardan doğan kayıt altına alma, raporlama ve bilgi verme yükümlülüklerinin ifası. 3.8 Teknik Güvenlik ve Hizmet İyileştirme: Hizmet kesintilerinin giderilmesi, performans optimizasyonu, sunucu hatası ve güvenlik açığı takibi, ürün ve arayüz iyileştirmeleri için anonimleştirilmiş veya toplu istatistik kullanımı. 3.9 İstatistiksel Analiz ve Hizmet Geliştirme: Anonimleştirilmiş metrikler üzerinden hizmet kalitesinin, kullanıcı deneyiminin, arama ve öneri sistemlerinin geliştirilmesi. 3.10 Ücretli Hizmetlerin Yönetimi (varsa): Ücretli paketlerin faturalandırılması, ödeme onayı, iade/iptal süreçleri ve abonelik yönetimi. Ücretli hizmet alınmadığı sürece bu amaçla veri işlenmez.
4. İşleme Hukuki Sebepleri (KVKK m.5)
Veri işleme faaliyetleri, her bir amaç için ilgili kanuni dayanakla sınırlı olup aşağıdakilerden biri veya birkaçına dayandırılır:
4.1 Açık Rıza: Yalnızca ve yalnızca gerçekten açık rıza gerektiren işlemler için; örn. pazarlama amaçlı ticari elektronik ileti gönderimi, isteğe bağlı profil alanları. Açık rıza her zaman geri çekilebilir olup, geri çekme işlemi info@yenicikma.com adresinden veya Profil → Bildirim Tercihleri ekranından yapılabilir. 4.2 Sözleşmenin Kurulması ve İcrası: Üyelik sözleşmesi, ilan yayınlama, ücretli hizmet sözleşmesi ve tarafların anlaşmalı olduğu diğer sözleşmelerin kurulması, icrası ve sonlandırılması için kesinlikle gerekli olduğu haller. 4.3 Hukuki Yükümlülük: Vergi, KVKK, KEP, muhasebe, tüketici koruması ve diğer mevzuatlardan doğan yazılı kayıt, raporlama, şikâyet cevaplama yükümlülükleri. 4.4 Meşru Menfaat: Platform hizmetlerinin güvenliği, sürdürülebilirliği, dolandırıcılığın önlenmesi, teknik risk yönetimi, spam/istismar engelleme ve hizmet optimizasyonu gibi amaçlarla; kişinin temel hak ve özgürlüklerini ihlal etmemek kaydıyla. 4.5 Bir Haklan Tesis Etme, Kullanma veya Korunma: Taraflar arasındaki uyuşmazlıklarda hakların tesis edilmesi, kullanılması veya korunması için veri işlenmesinin zorunlu olması.
5. Veri Toplama Yöntemleri
Kişisel veriler aşağıdaki kanallardan biri veya birkaçı ile toplanabilir:
5.1 Web sitesi yenicikma.com üzerindeki üyelik, giriş, profil, mağaza oluşturma, ilan verme ve form alanları 5.2 Platform mobil/native uygulaması (varsa) 5.3 Platform API'si (yetkili üçüncü taraf geliştiriciler veya OtoSenkron/DepoSenkron entegrasyonu üzerinden) 5.4 OtoSenkron yazılımı üzerinden (yetkili Üye'nin kendi stok/verisi için açık onayı ile) 5.5 DepoSenkron yazılımı üzerinden (yetkili Üye'nin kendi envanteri için açık onayı ile) 5.6 Sunucu erişim logları, teknik güvenlik logları, oturum ve analytics kayıtları 5.7 E-posta, telefon, destek formu, KEP ve benzeri iletişim kanalları üzerinden Üye'nin kendiliğinden ilettiği bilgiler
6. Üçüncü Şahıslara Aktarım
Kişisel verileriniz, yukarıda sayılan işleme amaçlarıyla sınırlı olarak ve KVKK m.8/m.9 hükümlerine uygun şekilde aşağıdaki kategorideki üçüncü şahıslara aktarılabilir:
6.1 Barındırma / Altyapı Sağlayıcıları: Platformun çalışması için kullanılan sunucu, veri merkezi, CDN, bulut hizmeti sağlayıcıları; yalnızca hizmet sözleşmesi çerçevesinde ve gerekli ölçüde. 6.2 E-posta / Bildirim Hizmetleri: Üye bildirimleri, şifre sıfırlama, ticari onaylı elektronik ileti gönderimi için e-posta/SMS sağlayıcıları. 6.3 Ödeme Sağlayıcıları (varsa): Ücretli hizmetler kullanılması hâlinde PCI-DSS uyumlu ödeme kuruluşları. Hassas kart bilgileri tarafımızda saklanmaz, doğrudan sağlayıcı üzerinden işlenir. 6.4 Kargo / Lojistik Entegrasyonları: Üye'nin açıkça talep etmesi ve/veya platform özelliği olarak ödeme/kargo entegrasyonu aktif ise, sadece sipariş icrası için. 6.5 Hukuk / Mali Müşavir / Bağımsız Denetçiler: Yürürlükteki mevzuatın gerekli kıldığı hallerde, gizlilik sözleşmesi (NDA) çerçevesinde. 6.6 Yetkili Kamu Kurumları: Kanunî yükümlülük halinde mahkeme, savcılık, vergi dairesi, KİHK, KEP kurumu ve diğer yetkili kamu idareleri.
Belirli bir ÜYE veya hizmet için çalışılmayan/entegre edilmemiş özel firma isimleri uydurulmaz; yalnızca yukarıda tanımlanan genel kategoriler aktarım amacını ifade eder. Aktarımın detayı, Üye'nin yazılı başvurusu üzerine bilgi istenmesi durumunda güncel liste olarak sunulur.
7. Yurtdışına Aktarım
Mevcut mimaride kanıtlanmış kesin bir yurtdışı veri aktarımı operasyonu tanımlı DEĞİLDİR. Gelecekte yurtdışı barındırma veya hizmet sağlayıcı kullanılması gerektiği durumlarda, KVKK m.9 ve ilgili ikincil düzenlemeler çerçevesinde; uygun güvenlik standartları (yeterlilik kararı, standart sözleşme maddeleri, bağlayıcı kurallar vb.) gözetilmeden ve Üye'nin açık onayı / kanuni dayanak olmaksızın kişisel veri yurtdışına aktarılmaz.
8. Saklama Süresi
Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve buna ek olarak yürürlükteki mevzuatta (ör. Vergi Usul Kanunu, Tüketicinin Korunması Hakkında Kanun, Türk Borçlar Kanunu) öngörülen kayıt ve saklama yükümlülükleri süresince saklanır.
Saklama süresi dolduğunda kişisel veriler;
- Silme,
- Yok etme (geri döndürülemeyecek şekilde bozma/shredding),
- Anonimleştirme (tek başına veya diğer verilerle eşleştirilerek kişiyi tanımlayamayacak hale getirme)
yöntemlerinden biri veya birkaçı ile KVKK ve ilgili yönetmeliklere uygun şekilde imha edilir.
Tek tek veri kategorileri için sabit bir uydurma yıl SÖZ KONUSU DEĞİLDİR; amaç ve mevzuatın öngördüğü süre esas alınır.
9. KVKK Madde 11 Haklarınız
Veri Sahibi (Üye) olarak 6698 sayılı KVKK'nın 11. Maddesi uyarınca aşağıdaki haklara sahipsiniz:
9.1 Veri İşlenip İşlenmediğini Öğrenme: Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme hakkı. 9.2 İşlenen Veriler Hakkında Bilgi Edinme: İşlenen kişisel verilerinizin amacını ve kullanım amacına uygun kullanılıp kullanılmadığını öğrenme hakkı. 9.3 Üçüncü Şahıslara Aktarım Bilgisi: Kişisel verilerinizin aktarıldığı üçüncü şahısları öğrenme hakkı. 9.4 Eksik veya Yanlış İşlenmiş Verilerin Düzeltmesini İsteme: Hatalı veya eksik verilerin düzeltilmesini ve bu düzeltmenin aktarıldığı üçüncü şahıslara bildirilmesini isteme hakkı. 9.5 Veri Silme ve Yok Etme Talebi: İşleme amaçlarının ortadan kalkması, kanuni saklama süresinin dolması veya sözleşmenin sonlanması gibi durumlarda kişisel verilerinizin silinmesini veya yok edilmesini isteme hakkı (ancak yasal zorunluluklar nedeniyle saklanması gereken veriler bu kapsam dışı tutulabilir). 9.6 İşlenen Verilerin Anonimleştirilmesi İsteği: Kişisel verilerinizin anonimleştirilerek kullanılmasını isteme hakkı. 9.7 İşlemeye İtiraz Etme: Kanuni sebeplere dayalı olarak kişisel verilerinizin işlenmesine itiraz etme ve olumsuz sonuç ortaya çıkması halinde sonuçlarını düzeltme talebi hakkı. 9.8 Otom Sistemle Tespit Karşıtı (KVKK m.11/1-e): Yalnızca otomatik sistemlerle değerlendirilerek kişinize karşı sonuç doğması durumında bu karşı itiraz etme ve insan müdahalesi isteme hakkı (sistemin otomatik karar mekanizması bulunması hâlinde). 9.9 Veri İhlali Bildirimi: Kişisel verilerinizin hukuka aykırı olarak üçüncü şahısların erişimine açılması hâlinde, KVKK ve ilgili yönetmelikler çerçevesinde size ve Kişisel Verileri Koruma Kurumu'na (KİHK) bildirim yapılması hakkı. 9.10 Haksız İşleme Durumunda Tazminat Talebi (KVKK m.15): Kişisel verilerin KVKK'ya aykırı işlenmesi nedeniyle uğradığı maddi veya manevi zararın tazmini için Veri Sorumlusuna başvurma, anlaşmazlık halinde yetkili mahkemeye ve KİHK'ya başvuru hakkı.
10. Başvuru Yöntemi
Yukarıda sayılan haklarınızı kullanmak üzere KİHK'nın yayınladığı "Veri Sahibi Başvuru Usul ve Esasları Hakkında Yönetmelik" çerçevesinde,
- E-posta: info@yenicikma.com
- Adres: İÇERENKÖY MAH. KAPORTACI SK. NO: 2 A ATAŞEHİR/İSTANBUL
- Diğer: Yürürlükteki mevzuatın öngördüğü KEP, elektronik başvuru formu veya diğer usuller
kanallarıyla yazılı olarak başvurabilirsiniz. Başvurular, mevzuatta öngörülen süreler içinde (genellikle 30 iş günü) cevaplandırılır. Ücretlendirme, KİHK tarafından yayınlanan güncel tarifelere göre, başvurunun karmaşıklığı ölçüsünde alınabilir.
11. Güvenlik Önlemleri (Teknik ve İdari Tedbirler)
Platform, kişisel verilerinizi yetkisiz erişime, değiştirilmeye, ifşaya, kayba veya hukuka aykırı işlemeye karşı korumak amacıyla güncel teknoloji ve makul maliyetle orantılı teknik ve idari güvenlik tedbirleri alır. Bu tedbirler arasında şunlar sayılabilir (ancak sınırlı değildir):
- Şifrelerin hash'lenmiş ve salt'lanmış saklanması (açık şifre saklanmaz)
- HTTPS/TLS ile şifreli iletim
- Düzenli güvenlik güncellemeleri ve yama yönetimi
- Erişim kontrolü (role-based access), azami ayrıcalık prensibi (least privilege)
- Sunucu ve uygulama log takibi, anomali ve saldırı tespiti
- Yedekleme, olağanüstü durum kurtarma ve iş sürekliliği planları
- Personel gizlilik sözleşmeleri ve farkındalık eğitimleri
- Üçüncü taraf hizmet sağlayıcılarıyla KVKK uyumlu veri işleme sözleşmeleri
Ancak, internet üzerinden veri iletiminin ve dijital depolamanın %100 güvenli olduğu garanti EDİLEMEZ. Makul ve orantılı güvenlik tedbirleri alınmasına rağmen, endüstri standardında bile hiçbir sistem kesin veri ihlali olmadığını garanti edemez; bu nedenle mutlak veri ihlali olmayacağına dair garantisel ifadeler KASITLI OLARAK YAPILMAZ. Veri ihlali durumunda KVKK ve KİHK yönergesine uygun süreçler yürütülür ve ilgili taraflar bilgilendirilir.
12. Değişiklik ve Yürürlük
Bu KVKK Aydınlatma Metni, yürürlükteki mevzuat ve hizmet yapısındaki değişiklikler nedeniyle zaman zaman güncellenebilir. Önemli ve kullanıcıyı doğrudan etkileyen değişiklikler, Platform içi bildirim, e-posta veya benzeri uygun bir kanalla Üye'ye duyurulur.
Mevcut Sürüm: 1.0.0 Yürürlük: 2026-09-23
Document Version: 1.0.0 (Canonical Legal Source) Encoding: UTF-8 (no BOM), NFC Normalized