6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında, AAJanda hizmeti kullanıcılarının kişisel verilerinin işlenmesine ilişkin aydınlatma metnidir.
1. Veri Sorumlusunun Kimliği
| Veri Sorumlusu | Halil Ceyhan |
|---|---|
| Marka / Hizmet | AAJanda |
| Web sitesi | https://halilceyhan.info |
| İletişim e-postası | info@halilceyhan.info |
| Adres | Türkiye |
2. İşlenen Kişisel Veriler
Hizmet kapsamında aşağıdaki kişisel verileriniz işlenebilir:
- Kimlik / iletişim: Ad soyad, e-posta adresi
- Hesap güvenliği: Şifre (yalnızca hash/kriptografik özet olarak saklanır), oturum bilgileri, IP adresi, tarayıcı/cihaz bilgisi (user-agent)
- Üyelik ve abonelik: Kayıt tarihi, e-posta doğrulama durumu, abonelik başlangıç/bitiş tarihleri, abonelik durumu
- İşlem güvenliği: Aktivasyon logları, şifre sıfırlama kayıtları, hata/güvenlik logları (varsa)
- İçerik verileri: Oluşturduğunuz not başlıkları, not içerikleri, not tarihleri, tamamlanma durumu, not hareket geçmişi
- Ödeme verileri: Ödeme işlemi sırasında ödeme kuruluşu tarafından işlenen işlem referansı, tutar, tarih (kart numarası vb. hassas ödeme verileri sistemimizde saklanmaz)
- Onay kayıtları: Üyelik sözleşmesi, KVKK, ödeme koşulları ve ticari ileti onayına ilişkin zaman damgaları
- Pazarlama tercihi: Reklam/bilgilendirme izni verilip verilmediği (açık rıza)
3. Kişisel Verilerin İşlenme Amaçları
- Üyelik hesabının oluşturulması, yönetilmesi ve kimlik doğrulama
- E-posta aktivasyonu, şifre sıfırlama ve hesap güvenliği bildirimlerinin iletilmesi
- Ajanda ve not hizmetlerinin sunulması, gece otomatik taşıma işlemlerinin yürütülmesi
- Abonelik süresinin takibi, süre bitimi hatırlatmalarının gönderilmesi
- Ödeme işlemlerinin gerçekleştirilmesi, fatura/muhasebe yükümlülüklerinin yerine getirilmesi
- Hizmet kalitesinin artırılması, teknik sorunların giderilmesi
- 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve ilgili mevzuattan doğan yükümlülüklerin yerine getirilmesi
- Yetkili kamu kurum ve kuruluşlarından gelen taleplerin karşılanması
- Açık rızanız olması hâlinde kampanya, tanıtım, duyuru ve bilgilendirme iletilerinin gönderilmesi
4. Kişisel Verilerin Aktarılması
Kişisel verileriniz, aşağıdaki alıcı gruplarına ve amaçlarla aktarılabilir:
- Barındırma / altyapı sağlayıcıları: Web sitesi ve veritabanı hizmetlerinin sunulması
- E-posta (SMTP) sağlayıcısı: Aktivasyon, hatırlatma ve bilgilendirme e-postalarının iletilmesi
- Ödeme kuruluşları: Abonelik ödemelerinin güvenli şekilde tahsil edilmesi (iyzico, PayTR veya benzeri lisanslı kuruluşlar)
- Yetkili kamu kurumları: Kanuni yükümlülük ve resmi talep hâlinde
Yurt dışına veri aktarımı söz konusu olması hâlinde KVKK’nın 9. maddesinde öngörülen şartlara uygun hareket edilir; barındırma altyapısının yurt dışında olması durumunda gerekli teknik ve sözleşmesel güvenceler sağlanır.
5. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel verileriniz; web sitesi formları, otomatik log kayıtları, çerezler (varsa), e-posta iletişimi ve ödeme sayfaları aracılığıyla elektronik ortamda toplanır.
| Veri grubu | Hukuki sebep (KVKK md. 5/6) |
|---|---|
| Üyelik ve hesap verileri | Bir sözleşmenin kurulması veya ifası |
| Güvenlik logları | Veri sorumlusunun meşru menfaati / hukuki yükümlülük |
| Abonelik ve ödeme kayıtları | Sözleşmenin ifası, hukuki yükümlülük |
| Not içerikleri | Sözleşmenin ifası (hizmetin sunulması) |
| Ticari ileti / reklam | Açık rıza (KVKK md. 5/1) |
6. Kişisel Verilerin Saklama Süresi
- Hesap verileri: Üyelik devam ettiği sürece; hesap silme talebinden sonra makul süre içinde silinir veya anonimleştirilir
- Not verileri: Hesap silinene kadar veya kullanıcı tarafından silinene kadar
- Ödeme kayıtları: Vergi Usul Kanunu ve Türk Ticaret Kanunu kapsamında en az 5 yıl
- Onay kayıtları: İlgili mevzuatta öngörülen süreler boyunca ispat amacıyla
- Log kayıtları: Genellikle 2 yılı aşmayacak şekilde, güvenlik ihtiyacına göre
7. İlgili Kişinin Hakları (KVKK md. 11)
KVKK’nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK md. 7 kapsamında silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Otomatik sistemler ile analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme
Taleplerinizi info@halilceyhan.info adresine iletebilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.
8. Çerezler ve Oturum Kayıtları
Hizmet; oturum yönetimi (giriş), CSRF güvenliği için zorunlu çerezler kullanır. Tema tercihi gibi işlevsel özellikler için ayrı çerez/onay mekanizması uygulanır. Analitik veya reklam çerezleri şu an kullanılmamaktadır.
Ayrıntılı bilgi: Çerez Politikası, Oturum Politikası.
Güvenlik amacıyla giriş oturumları (IP, cihaz özeti, giriş/son aktivite zamanı) kayıt altına alınır; hesap ayarlarınızdan aktif oturumları görüntüleyebilir ve sonlandırabilirsiniz.
9. Veri Güvenliği
Kişisel verileriniz; şifre hash’leme, HTTPS iletişimi, erişim kontrolü, prepared statement ile veritabanı sorguları ve sunucu tarafı güvenlik önlemleri ile korunur. Şifreniz düz metin olarak saklanmaz.
10. Metnin Güncellenmesi
İşbu aydınlatma metni güncellenebilir. Güncel metin web sitesinde yayımlandığı tarihte yürürlüğe girer. Önemli değişikliklerde kayıtlı e-posta adresinize bilgilendirme yapılabilir.