Hizmet sağlayıcı ve veri sorumlusu
| Ticari unvan | Kuzgun Yazılım Bilişim ve Danışmanlık Limited Şirketi |
|---|---|
| Marka | KuzgunHost |
| Merkez / posta adresi | Y.T.Ü. Davutpaşa Kampüsü Teknopark B1 Blok No:305 K:1 Esenler / İstanbul |
| E-posta | info@kuzgunsoftware.com |
| Telefon | +90 554 769 48 48 |
| İnternet sitesi | kuzgunhost.com |
| Vergi dairesi / vergi numarası | Yayın öncesinde şirket yetkilisi tarafından doğrulanıp doldurulmalıdır. |
| MERSİS / ticaret sicil numarası | Yayın öncesinde şirket yetkilisi tarafından doğrulanıp doldurulmalıdır. |
| KEP adresi | Yayın öncesinde şirket yetkilisi tarafından doğrulanıp doldurulmalıdır. |
1. Kapsam ve ilgili kişi grupları
Bu metin; internet sitesini ziyaret edenleri, üyeleri, bireysel ve kurumsal müşterileri, kurumsal hesap yetkililerini, teklif ve iletişim formu gönderenleri, destek talebi sahiplerini, alan adı sahiplerini ve hizmetlerden yararlanan diğer gerçek kişileri kapsar.
Hizmetler çocuklara yönelik değildir. Yasal temsilci yetkisi bulunmadan çocuklara ait kişisel veriler sisteme girilmemelidir.
2. İşlenen kişisel veri kategorileri
| Veri kategorisi | Başlıca veri örnekleri |
|---|---|
| Kimlik | Ad, soyad; mevzuatın veya alan adı kayıt kurallarının zorunlu kıldığı hallerde T.C. kimlik/yabancı kimlik bilgisi. |
| İletişim | E-posta, telefon, adres, il/ilçe, bildirim tercihleri. |
| Müşteri ve şirket | Firma unvanı, yetkili kişi, vergi dairesi, vergi numarası, fatura profili ve kurumsal kullanıcı rolleri. |
| Hesap ve işlem güvenliği | Kullanıcı kimliği, parola özeti (hash), doğrulama durumu, IP adresi, cihaz/tarayıcı bilgisi, oturum, başarısız giriş ve güvenlik olayları. |
| Sipariş ve hizmet | Sepet, yapılandırma, sipariş, abonelik, alan adı, sunucu, yedekleme, kurumsal e-posta ve hizmet kullanım kayıtları. |
| Finans ve fatura | Fatura kalemleri, ödeme yöntemi, ödeme durumu, işlem numarası, banka/havale kaydı, iade ve maskelenmiş kartın son dört hanesi. |
| Hukuki işlem | Sözleşme ve aydınlatma sürümü, onay zamanı, metin özeti, uyuşmazlık, talep ve resmi yazışma kayıtları. |
| Destek ve iletişim | Talep konusu, mesajlar, görüşme notları, yüklenen dosyalar, teknik günlükler ve memnuniyet kaydı. |
| Pazarlama | Yalnızca izin verilmişse ticari ileti tercihi, kampanya etkileşimi ve tercih geçmişi. |
Tam kart numarası, CVV/CVC ve kart doğrulama verileri KuzgunHost sistemlerinde saklanmaz. Kart verileri, tercih edilen ödeme kuruluşunun güvenli ödeme ortamında işlenir; KuzgunHost'a yalnızca işlem sonucu ve varsa token/maskelenmiş kart bilgisi döner.
3. İşleme amaçları ve hukuki sebepler
Kişisel veriler; üyeliğin ve kurumsal hesabın kurulması, kimlik/e-posta doğrulama, sepet ve sipariş yönetimi, sözleşmenin kurulması ve ifası, hizmetin sağlanması, alan adı kayıt/transfer işlemleri, ödeme ve iade, fatura ve muhasebe, destek, bildirim, bilgi güvenliği, dolandırıcılık ve kötüye kullanımın önlenmesi, denetim, yasal taleplerin karşılanması ve hakların korunması amaçlarıyla işlenir.
İşleme faaliyetleri, somut işleme göre KVKK'nın 5/2 maddesindeki kanunlarda açıkça öngörülme, hukuki yükümlülüğün yerine getirilmesi, sözleşmenin kurulması veya ifası, bir hakkın tesisi/kullanılması/korunması ve ilgili kişinin temel haklarına zarar vermemek kaydıyla veri sorumlusunun meşru menfaati şartlarına dayanır.
Ticari elektronik ileti, gerekli olmayan çerezler ve hukuken açık rıza gerektiren başka işlemler, hizmetin zorunlu şartı yapılmadan ayrı tercih üzerinden yürütülür. Rızanın geri çekilmesi, geri çekmeden önceki hukuka uygun işlemenin geçerliliğini etkilemez.
4. Verilerin elde edilme yöntemleri
Veriler; kayıt ve giriş ekranları, Google ile giriş, sepet, sipariş, ödeme, teklif, alan adı, destek ve iletişim formları; müşteri paneli; e-posta ve telefon iletişimi; çerezler ve sistem günlükleri; ödeme, banka, alan adı, e-fatura, veri merkezi, sanallaştırma, e-posta ve yedekleme entegrasyonları aracılığıyla tamamen veya kısmen otomatik yollarla elektronik ortamda elde edilir.
Başka bir kişi adına alan adı veya kurumsal kullanıcı bilgisi giren kişi, bilgileri paylaşmaya yetkili olduğunu ve ilgili kişiye gerekli bilgilendirmenin yapıldığını doğrulamalıdır.
5. Yurt içindeki alıcı grupları ve aktarım amaçları
Amacı için gerekli ve ölçülü veriler; ödeme kuruluşu ve bankalara ödeme/iade için; e-fatura/e-arşiv entegratörüne faturalandırma için; alan adı kayıt kuruluşuna kayıt, transfer ve sahiplik doğrulama için; veri merkezi, lisans, e-posta ve yedekleme sağlayıcılarına hizmetin kurulması için; ileti gönderim, güvenlik, denetim ve teknik destek sağlayıcılarına ilgili hizmet için aktarılabilir.
Kanunen yetkili kamu kurumları, düzenleyici makamlar, mahkemeler ve icra mercileriyle yalnızca hukuki yükümlülük veya usulüne uygun talep kapsamında paylaşım yapılır. Hizmet sağlayıcılarla veri güvenliği, gizlilik, talimatla işleme ve silme yükümlülüklerini içeren sözleşmeler kurulması esastır.
6. Yurt dışına aktarım
Google ile giriş, yabancı menşeli güvenlik/iletişim altyapıları veya alan adı kayıt hizmetleri tercih edildiğinde teknik zorunluluk nedeniyle yurt dışı aktarım gündeme gelebilir. Böyle bir aktarım, KVKK'nın 9. maddesindeki yeterlilik kararı, uygun güvence (örneğin standart sözleşme) veya kanundaki istisnai aktarım şartlarından somut işleme uygun olanı sağlanmadan gerçekleştirilmez.
Yurt dışı servis devreye alınmadan önce hizmet sağlayıcının konumu, alt işleyenleri, aktarım kapsamı ve uygun güvence mekanizması değerlendirilir. Kullanıcıya yalnızca gerekli olduğu ölçüde ayrıca bilgi verilir.
7. Saklama süreleri ve imha
Veriler işleme amacı, zamanaşımı süreleri ve muhasebe, vergi, elektronik ticaret, tüketici, internet yayınları ve alan adı mevzuatından doğan yükümlülükler esas alınarak belirlenen süre boyunca saklanır. Hesap kapatıldığında aktif hizmet için gerekmeyen veriler silme takvimine alınır; kanuni saklama zorunluluğu bulunan kayıtlar erişimi sınırlandırılarak ilgili sürenin sonuna kadar tutulur.
Saklama sebebi sona eren veriler periyodik imha sürecinde silinir, yok edilir veya anonim hale getirilir. Yedeklerdeki kopyalar, yedek döngüsü sonunda güvenli biçimde üzerine yazılır; bu sürede yalnızca felaket kurtarma amacıyla kullanılır.
8. Veri güvenliği tedbirleri
Yetki matrisi ve en az ayrıcalık, güçlü parola özeti, oturum ve hız sınırlama, çok faktörlü doğrulama, TLS/HTTPS, kayıt ve denetim izleri, hassas alan şifreleme, güvenli anahtar yönetimi, yedekleme, güncelleme, zararlı dosya kontrolü, erişim gözden geçirme ve olay müdahale süreçleri uygulanır. Güvenlik olayları risk ve mevzuat çerçevesinde değerlendirilir.
Kullanıcı, destek talebine gereksiz özel nitelikli veri, parola, kart bilgisi veya erişim anahtarı eklememelidir. Sunucu erişim sırları düz metin e-posta yerine süreli ve kontrollü yöntemlerle teslim edilir.
9. İlgili kişinin KVKK'nın 11. maddesindeki hakları
İlgili kişi; kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, şartları oluşmuşsa silinmesini veya yok edilmesini isteme ve bu işlemlerin verinin aktarıldığı üçüncü kişilere bildirilmesini talep etme haklarına sahiptir.
Ayrıca münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğraması halinde zararın giderilmesini talep etme hakkı vardır.
10. Veri sorumlusuna başvuru
Başvuruda ad-soyad, imza (yazılı başvuruda), T.C. kimlik/yabancı kimlik numarası, tebligata esas adres veya işyeri adresi, varsa bildirime esas e-posta/telefon ile talep konusu bulunmalıdır. Kimliği doğrulamaya yarayan bilgi ve belgeler ölçülü biçimde istenebilir.
Başvuru, veri sorumlusunun yukarıdaki posta adresine yazılı olarak; daha önce sisteme kaydedilmiş ve doğrulanmış e-posta adresi üzerinden info@kuzgunsoftware.com adresine veya şirket tarafından ilan edilecek KEP adresine iletilebilir. KEP adresi şirket yetkilisi tarafından sağlandığında bu metne eklenmelidir.
Başvurular talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret uygulanabilir.
11. Çerezler, kimlik doğrulama ve ödeme
Oturum, güvenlik, sepet ve tercihlerin çalışması için zorunlu çerezler kullanılır. Analitik veya pazarlama çerezleri, kullanıcının ayrıca izin vermesine kadar çalıştırılmaz. Çerez tercihleri daha sonra değiştirilebilir.
Google ile giriş tercih edildiğinde e-posta, ad-soyad ve sağlayıcı kullanıcı kimliği gibi asgari profil verileri kimlik doğrulama amacıyla alınır. Ödeme ekranında kart bilgileri ödeme kuruluşunca işlenir; KuzgunHost ödeme sonucunu, işlem kimliğini ve gerekli maskelenmiş bilgiyi kaydeder.
12. Metnin güncellenmesi
İşleme faaliyetleri veya mevzuat değiştiğinde bu metin sürüm ve yürürlük tarihi belirtilerek güncellenir. Önceki sürümler, ilgili işlem ve onay kayıtlarıyla ilişkilendirilerek saklanır. Esaslı değişiklikler uygun bir iletişim kanalıyla duyurulur.
Yürürlük tarihi: 30 Temmuz 2026