Mevzuat · Veri Koruması

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca veri sorumlusu sıfatıyla K-On Tech tarafından gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin aydınlatma yükümlülüğümüzü yerine getirmek amacıyla hazırlanmıştır.

Son güncelleme: 03 Mayıs 2026
Yürürlük: 03 Mayıs 2026 itibarıyla
Veri sorumlusu: K-On Tech

Bu Aydınlatma Metni, K-On Tech (bundan sonra “Şirket” veya “Veri Sorumlusu” olarak anılacaktır) tarafından haberyazilimpaketi.com alan adı üzerinden sunulan tanıtım, demo talep, müşteri iletişimi ve satış öncesi bilgilendirme süreçlerinde elde edilen kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca işlenmesine ilişkin esasları açıklamak amacıyla hazırlanmıştır.

KVKK m.3/1-d uyarınca kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder. Tüzel kişilere ait bilgiler kural olarak Kanun kapsamında değildir; ancak tüzel kişi temsilcisinin gerçek kişi sıfatıyla verdiği bilgiler KVKK kapsamına girer.

1. Veri sorumlusunun kimliği

KVKK m.10/1-a uyarınca aydınlatma yükümlülüğü kapsamında veri sorumlusunun kimliği aşağıdaki gibidir:

  • Unvan: K-On Tech
  • Ticari elektronik posta ve KVKK başvuru adresi: [email protected]
  • İnternet sitesi: haberyazilimpaketi.com
  • Faaliyet alanı: Yapay zekâ destekli haber portalı yazılımı geliştirme, kurulum ve SaaS aboneliği.

Şirket, Veri Sorumluları Sicili (“VERBİS”) yükümlülüğüne tabi olduğu hâllerde gerekli kayıt işlemlerini Kişisel Verileri Koruma Kurulu’nun belirlediği eşik değerler dâhilinde gerçekleştirir.

2. Tanımlar

Bu metinde geçen ve KVKK m.3 ile 30/3/2018 tarihli Kişisel Verileri Koruma Kurulu kararlarında karşılığı bulunan terimler aşağıdaki anlamlarda kullanılmıştır:

  • İlgili kişi: Kişisel verisi işlenen gerçek kişi.
  • Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
  • İşleme: Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, açıklanması, aktarılması, sınıflandırılması ya da kullanılmasının engellenmesi gibi her türlü işlem.
  • İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi (örn. barındırma sağlayıcısı, e-posta gönderim altyapısı).

3. İşlenen kişisel veri kategorileri

Şirket, esas olarak satış öncesi bilgilendirme ve demo süreçlerinde gerçek kişilerin kendisi tarafından doldurulan formlar, e-posta yazışmaları ve telefon görüşmeleri yoluyla aşağıda belirtilen veri kategorilerini işler. İşlenen veri seti, sözleşmesel ilişki kurulup kurulmadığına ve seçilen iletişim kanalına göre farklılık gösterebilir.

Veri kategorisiTipik veri unsurlarıToplama anı
KimlikAd, soyadDemo formu, iletişim formu
İletişimE-posta adresi, telefon (opsiyonel)Form, doğrudan e-posta
Mesleki/ŞirketŞirket / yayın organı adı, görev/ünvanDemo formu
Müşteri işlemForm içeriği / mesaj metni, talep konusuForm, mail trafiği
İşlem güvenliğiIP adresi, oturum bilgileri, log kayıtlarıOtomatik (5651 + bilişim güvenliği)
Pazarlama (yalnızca opt-in)E-bülten / WhatsApp katılım kaydıAçık onay kutusu

Şirket, KVKK m.6 anlamında özel nitelikli kişisel veri (sağlık, biyometri, din, sendika üyeliği vb.) toplamayı amaçlamaz; bu tür verilerin formlara yazılmamasını rica eder. Bu yönde bir veri yanlışlık veya hata sonucu Şirket’e iletilirse, gecikmeksizin imha edilir.

4. Kişisel verilerin işlenme amaçları

Toplanan kişisel veriler aşağıdaki amaçlarla işlenir:

  • Demo ve fiyat teklifi taleplerinin değerlendirilmesi, müşteri ile iletişim kurulması ve sunum/online toplantı planlanması;
  • Satış öncesi sürecin yürütülmesi, sözleşme müzakeresi ve kurulum/aktivasyon koordinasyonu;
  • Müşteri ilişkileri yönetimi, talep ve şikâyetlerin takibi;
  • Faturalandırma ve mali mevzuat (213 sayılı VUK, 6102 sayılı TTK) kapsamındaki yükümlülüklerin yerine getirilmesi;
  • Yalnızca açık rıza verilmiş ise; e-bülten, ürün güncellemeleri ve tanıtım amaçlı ticari elektronik ileti gönderimi (6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve İYS uyumluluğu);
  • Bilişim sistemleri güvenliği, log tutma ve 5651 sayılı Kanun kapsamındaki yükümlülüklerin yerine getirilmesi;
  • Hukuki uyuşmazlıklarda ispat, savunma ve resmi kurum taleplerine cevap verilmesi.

5. İşlemenin hukuki sebebi

Kişisel veriler, KVKK m.5 ve m.6’da düzenlenen aşağıdaki hukuki sebeplere dayanılarak işlenir:

  • Sözleşmenin kurulması ve ifası (m.5/2-c): Demo randevusu, sözleşme müzakeresi, abonelik kurulumu.
  • Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç): VUK, TTK, 5651, KVKK ve mali mevzuat.
  • Meşru menfaat (m.5/2-f): Müşteri ilişkilerinin yönetimi, dolandırıcılık önleme, sistem güvenliği — ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla.
  • Açık rıza (m.5/1): Yalnızca pazarlama amaçlı ticari elektronik ileti, çerez tabanlı analitik/reklam ölçümü ve açık rıza gerektiren diğer faaliyetler için alınır. Açık rıza her zaman geri çekilebilir.

6. Toplama yöntemi

Kişisel veriler; web sitesi üzerinde bulunan formlar, doğrudan gönderilen e-postalar, telefon görüşmeleri, çevrim içi toplantı platformları (zaman zaman katılımcı listesi/ad bilgisi), referans alan tarafların yönlendirmesi ve sektörel etkinlikler (fuar/webinar) aracılığıyla otomatik veya kısmen otomatik yöntemlerle elde edilir. Form alanlarında ilgili kişi tarafından girilmeyen bir veri Şirket tarafından dolaylı yoldan toplanmaz.

7. Üçüncü kişilere ve yurt dışına aktarım

Şirket, kişisel verileri kural olarak üçüncü kişilerle paylaşmaz. Aşağıda sayılı, hizmetin teknik olarak verilebilmesi için zorunlu işleyenlere — KVKK m.8 ve m.9 uyarınca, gerekli sözleşmesel güvenceler alınmak ve veri minimizasyon ilkesi gözetilmek suretiyle — aktarım gerçekleşebilir:

Alıcı / İşleyenAmaçAktarılan veri
E-posta gönderim altyapısı (Resend)Form yanıtı, demo onay, e-bültenAd, e-posta, mesaj içeriği
Bulut barındırma sağlayıcıSunucu, veritabanı, log saklamaTüm form verisi, IP, log
Ödeme altyapısı (PayTR vb.)Sadece ödeme aşamasındaÖdeme için zorunlu kimlik/iletişim
Mali müşavir / muhasebeFatura, mali mevzuatFatura kimlik bilgileri
Yetkili kamu kurum ve kuruluşlarıHukuki yükümlülükTalep edilen asgari veri

Bazı bulut işleyicilerin sunucuları veya yedek altyapıları yurt dışında bulunabilir. Bu durumda aktarım, KVKK m.9 ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik kapsamında; yeterlilik kararı, uygun güvenceler (standart sözleşme, taahhütname) veya istisnai hâllerden birine dayanılarak gerçekleştirilir. Türkiye merkezli alternatifler mevcut olduğunda yerli sağlayıcı tercih edilir.

8. Saklama ve imha süreleri

KVKK m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca, kişisel verilerin işlenme amacının ortadan kalkması ve mevzuatta öngörülen saklama süresinin dolması hâlinde veriler resen ya da ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hâle getirilir.

Şirket’in kişisel veri envanterinde uyguladığı tipik saklama süreleri:

VeriSüreDayanak
Demo / iletişim form içeriğiİletişim sona erdikten itibaren 6 ayMeşru menfaat — sonrasında anonimleştirme
Müşteri sözleşme verisi (ticari)Sözleşme sonundan itibaren 10 yılTBK m.146 zamanaşımı
Fatura / mali kayıtlar10 yılVUK m.253, TTK m.82
E-bülten kaydıAboneliğin iptaline kadar + 1 yıl ispat süresiİYS / 6563 sayılı Kanun
Erişim/işlem log’ları2 yıl5651 sayılı Kanun ve Yönetmelik

9. Veri güvenliği tedbirleri

Şirket, KVKK m.12 kapsamında kişisel verilerin hukuka aykırı işlenme ve erişimi önlemek ile muhafazasını sağlamak amacıyla teknik ve idari tedbirleri Kişisel Verileri Koruma Kurulu’nun yayımladığı Kişisel Veri Güvenliği Rehberi ile uyumlu biçimde alır:

  • Aktarım ve depolamada TLS 1.2+ şifreleme, hassas alanlarda uygulama-katmanı şifreleme;
  • Rol bazlı erişim kontrolleri, en az yetki ilkesi, çift faktörlü kimlik doğrulama;
  • Düzenli yedekleme, sızma testi ve güvenlik açığı tarama;
  • Çalışanlar için KVKK eğitim ve gizlilik taahhütnameleri;
  • Veri ihlali tespiti hâlinde, KVKK m.12/5 gereği 72 saat içinde Kişisel Verileri Koruma Kurulu’na ve etkilenen ilgili kişilere bildirim yapılması.

10. İlgili kişinin KVKK m.11 hakları

KVKK m.11 uyarınca her ilgili kişi, veri sorumlusuna başvurarak kendisiyle ilgili aşağıdaki haklarını kullanabilir:

  • Kişisel verisinin işlenip işlenmediğini öğrenme;
  • İşlenmişse buna ilişkin bilgi talep etme;
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme;
  • Eksik veya yanlış işlenmiş ise düzeltilmesini isteme;
  • KVKK m.7’de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme;
  • Düzeltme/silme/yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
  • Otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonuç doğmasına itiraz etme;
  • Kanuna aykırı işleme nedeniyle uğradığı zararın giderilmesini talep etme.

11. Başvuru yolu ve süreler

KVKK m.11 kapsamındaki haklarınızı kullanmak için Kişisel Verileri Koruma Kurulu’nun Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de belirtilen asgari unsurları (ad-soyad, kimliği doğrulayıcı bilgi, talep konusu, tebligat adresi, ıslak imza veya güvenli e-imza) içeren başvurunuzu aşağıdaki kanallarla iletebilirsiniz:

  • E-posta: [email protected] (sistemimizde kayıtlı e-posta adresinizden gönderim, kimlik teyidini kolaylaştırır);
  • KEP / güvenli e-imza: Şirket’in resmi KEP adresine güvenli elektronik imzayla iletilen başvurular.

Başvurunuz, talebin niteliğine göre en geç 30 gün içinde ve kural olarak ücretsiz sonuçlandırılır. Talebinizin işlemi ek bir maliyet gerektiriyorsa Kurul tarafından belirlenen tarifedeki ücret talep edilebilir. Başvurunuzun reddi, verilen yanıtı yetersiz bulmanız veya süresinde yanıt verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkına sahipsiniz (KVKK m.14).

12. Çerezler ve otomatik veri toplama

Web sitemiz; oturum güvenliği, kullanım istatistikleri ve isteğe bağlı pazarlama amaçlarıyla çerez (cookie) ve benzeri teknolojiler kullanır. Zorunlu olmayan çerezler yalnızca KVKK ve EVHGK kapsamındaki açık rızanızla, çerez bandında verdiğiniz onay temelinde çalıştırılır. Detaylar için Çerez Politikası sayfamızı inceleyebilirsiniz.

13. Aydınlatma metninde değişiklik

Şirket, mevzuat değişiklikleri, Kurul kararları veya iş süreçlerindeki değişiklikler nedeniyle bu Aydınlatma Metni’ni güncelleme hakkını saklı tutar. Güncel metin her zaman bu sayfada yayımlanır; esaslı bir değişiklik yapıldığında ek olarak e-posta bildirimi yapılır. Bu metnin son güncelleme tarihi 03 Mayıs 2026’dır.

Kişisel verilerinize ilişkin her türlü soru, talep ve itirazınız için [email protected] adresine yazabilirsiniz.

Son güncelleme
03 Mayıs 2026
Soru / itiraz / başvuru
[email protected]

Bilgilendirme: Bu metin genel bilgilendirme amaçlıdır ve somut bir hukuki danışmanlık niteliği taşımaz. Spesifik durumunuza yönelik hukuki değerlendirme için bir avukatla görüşmenizi tavsiye ederiz. Mevzuat değişiklikleri karşısında metin güncellenebilir; güncel sürüm her zaman bu sayfada yayımlanır.