KVKK Aydınlatma Metni
SİSDESK WEB SİTESİ VE DİJİTAL İLETİŞİM KANALLARI KVKK AYDINLATMA METNİ
1. Amaç ve Kapsam
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında, Sisdesk markası tarafından işletilen www.sisdesk.com internet sitesi, iletişim formu, e-posta, telefon, WhatsApp Business ve diğer dijital iletişim kanalları üzerinden elde edilen kişisel verilerin işlenmesine ilişkin olarak ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.
Sisdesk, IT / teknoloji alanında faaliyet gösteren bir hizmet sağlayıcıdır. Bu kapsamda web sitesi üzerinden;
- Sistem destek,
- IT danışmanlık,
- Web hizmetleri,
- Teknik analiz,
- Tekliflendirme,
- Ön görüşme,
- Müşteri iletişimi,
- Destek talebi değerlendirme,
- Dijital altyapı hizmetleri
gibi süreçler yürütülebilir.
Bu metin; web sitesi ziyaretçileri, iletişim formu dolduran kişiler, e-posta veya WhatsApp Business üzerinden iletişime geçen kişiler, potansiyel müşteriler, mevcut müşteri temsilcileri, tedarikçi ve iş ortağı temsilcileri için geçerlidir.
2. Veri Sorumlusu
KVKK kapsamında kişisel verileriniz, aşağıda bilgileri yer alan veri sorumlusu tarafından işlenmektedir:
Veri Sorumlusu: Sisdesk
Web sitesi: www.sisdesk.com
E-posta: info@sisdesk.com
Telefon: +90 (507) 559 51 11
Bu metinde geçen “Sisdesk”, “şirket”, “biz” veya “veri sorumlusu” ifadeleri yukarıda bilgileri yer alan veri sorumlusunu ifade eder.
3. Sisdesk’in Veri İşleme Rolü
Sisdesk, web sitesi, iletişim formu, e-posta, telefon, WhatsApp Business, tekliflendirme ve müşteri ilişkileri süreçlerinde elde ettiği kişisel veriler bakımından veri sorumlusu sıfatıyla hareket eder.
Sisdesk’in sunduğu IT / teknoloji hizmetleri kapsamında müşteriler tarafından paylaşılan teknik bilgiler, yalnızca talebin değerlendirilmesi, ön analiz yapılması, teklif hazırlanması veya hizmet sürecinin yürütülmesi amacıyla işlenir.
Müşteri veya kullanıcı tarafından Sisdesk’e iletilen bilgi, belge, mesaj, ekran görüntüsü, sistem açıklaması veya teknik detaylar içerisinde üçüncü kişilere ait kişisel verilerin bulunması halinde, bu verilerin Sisdesk ile paylaşılmasının hukuka uygunluğundan paylaşımı yapan kişi veya kurum sorumludur.
Sisdesk, kendisine iletilen kişisel verileri kendi faaliyet amacı dışında kullanmaz, gereksiz kişisel verileri işlememeye özen gösterir ve işleme faaliyetlerini KVKK’da yer alan genel ilkelere uygun şekilde yürütür.
4. İşlenen Kişisel Veri Kategorileri
Web sitesi ve dijital iletişim kanalları kapsamında aşağıdaki kişisel veriler işlenebilir.
4.1. Kimlik Bilgileri
- Ad,
- Soyad,
- Firma yetkilisi adı-soyadı,
- Şirket / kurum temsilcisi bilgisi,
- Unvan veya pozisyon bilgisi.
4.2. İletişim Bilgileri
- E-posta adresi,
- Telefon numarası,
- WhatsApp Business üzerinden paylaşılan iletişim bilgileri,
- İletişim tercihleri,
- Yazışma içeriğinde tarafınızca paylaşılan diğer iletişim bilgileri.
4.3. Firma ve Müşteri İşlem Bilgileri
- Firma adı,
- Sektör bilgisi,
- Talep edilen hizmet türü,
- Teklif konusu,
- Mesaj içeriği,
- Ön görüşme bilgileri,
- Hizmet ihtiyacı,
- Talep edilen destek veya danışmanlık konusu,
- Müşteri adayı kayıtları,
- Tekliflendirme sürecine ilişkin bilgiler.
4.4. Teknik Talep ve Destek Bilgileri
Sisdesk’in IT / teknoloji hizmetleri niteliği gereği, tarafınızca paylaşılması halinde aşağıdaki teknik bilgiler işlenebilir:
- Sistem problemi açıklaması,
- Hata mesajları,
- Alan adı / domain bilgisi,
- Hosting veya sunucuya ilişkin genel bilgiler,
- DNS, e-posta veya web sitesi yapılandırma sorunları,
- Yazılım veya donanım sorunu açıklamaları,
- Teknik analiz için iletilen metin, belge veya ekran görüntüleri,
- Talep edilen çözüm veya hizmet kapsamı.
4.5. İşlem Güvenliği ve Teknik Veriler
Web sitesinin güvenli ve kesintisiz çalışması için aşağıdaki teknik veriler işlenebilir:
- IP adresi,
- Tarayıcı türü ve sürümü,
- Cihaz bilgisi,
- İşletim sistemi bilgisi,
- Erişim tarihi ve saati,
- Sayfa ziyaret kayıtları,
- Sunucu logları,
- Güvenlik kayıtları,
- Form gönderim kayıtları,
- Cloudflare güvenlik ve doğrulama kayıtları,
- Cloudflare Turnstile doğrulama sonucu,
- Bot, spam veya kötüye kullanım tespit kayıtları,
- KVKK metninin görüntülendiğine veya işaretlendiğine ilişkin kayıtlar.
4.6. Form Kayıtları
Web sitesinde yer alan iletişim formu üzerinden gönderilen bilgiler, talebinizin değerlendirilmesi, tarafınıza geri dönüş yapılması ve olası hizmet / teklif sürecinin yürütülmesi amacıyla Sisdesk sistemlerinde ve web sitesi veritabanında kayıt altına alınabilir.
Form kayıtları kapsamında aşağıdaki bilgiler işlenebilir:
- Ad-soyad,
- E-posta,
- Telefon,
- Firma adı,
- Konu,
- Mesaj içeriği,
- Form gönderim tarihi ve saati,
- IP adresi,
- KVKK bilgilendirme kutucuğu kayıt bilgisi,
- Cloudflare Turnstile doğrulama sonucu.
4.7. Çerez ve Benzeri Teknoloji Verileri
Web sitesinde aşağıdaki çerez ve benzeri teknolojiler kullanılabilir:
- Zorunlu çerezler,
- Oturum çerezleri,
- Güvenlik çerezleri,
- Form güvenliği çerezleri,
- Cloudflare kaynaklı güvenlik çerezleri,
- Bot ve spam önleme amaçlı teknik kayıtlar.
Sisdesk web sitesinde hâlihazırda Google Analytics kullanılmamaktadır ve reklam pikseli bulunmamaktadır.
Bu nedenle web sitesinde reklam, yeniden pazarlama veya kullanıcı davranışını pazarlama amacıyla takip eden çerezler kullanılmamaktadır. İleride analitik veya reklam çerezleri kullanılacak olursa ayrıca bilgilendirme yapılacak ve gerekli hallerde açık rıza alınacaktır.
4.8. Özel Nitelikli Kişisel Veriler
Sisdesk web sitesi ve iletişim formları üzerinden özel nitelikli kişisel veri talep edilmemektedir.
Bu nedenle aşağıdaki bilgileri paylaşmamanız önemle rica olunur:
- Sağlık bilgileri,
- Biyometrik veriler,
- Genetik veriler,
- Ceza mahkûmiyeti veya güvenlik tedbirlerine ilişkin bilgiler,
- Dini inanç, mezhep veya felsefi görüş bilgileri,
- Siyasi düşünce bilgileri,
- Sendika üyeliği bilgileri,
- Kimlik belgesi, pasaport veya ehliyet görüntüsü.
Buna rağmen tarafımıza özel nitelikli kişisel veri iletilirse, bu veriler yalnızca talebin değerlendirilmesi için zorunlu olduğu ölçüde işlenir; gerekli olmadığı durumlarda silinir, yok edilir veya anonim hale getirilir.
5. Şifre, Parola ve Hassas Teknik Bilgi Paylaşımı Hakkında Uyarı
Sisdesk web sitesi iletişim formu, WhatsApp Business veya standart e-posta kanalları üzerinden aşağıdaki bilgileri paylaşmamanız gerekir:
- Şifre,
- Parola,
- API anahtarı,
- SSH anahtarı,
- VPN bilgisi,
- Veritabanı bağlantı bilgisi,
- Sunucu admin/root bilgisi,
- Hosting panel şifresi,
- E-posta hesabı şifresi,
- Kredi kartı bilgisi,
- Kimlik belgesi görüntüsü.
Bu tür bilgilerin teknik destek veya hizmet süreci açısından zorunlu olması halinde, paylaşım güvenli ve mümkünse geçici / sınırlı yetkili yöntemlerle yapılmalıdır.
Açık e-posta, iletişim formu veya WhatsApp üzerinden hassas erişim bilgisi paylaşılması önerilmez. Bu tür bilgilerin kullanıcı tarafından güvenli olmayan kanallardan iletilmesinden doğabilecek risklerden, paylaşımı yapan kişi veya kurum sorumlu olabilir.
6. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:
6.1. İletişim Süreçlerinin Yürütülmesi
- İletişim formu taleplerinin alınması,
- E-posta, telefon veya WhatsApp Business üzerinden gelen taleplerin yanıtlanması,
- Size geri dönüş yapılması,
- Soru, görüş, öneri ve şikâyetlerin değerlendirilmesi,
- Talebin ilgili kişi veya sürece yönlendirilmesi.
6.2. Hizmet, Ön Görüşme ve Teklif Süreçleri
- Talep edilen hizmetin anlaşılması,
- Ön ihtiyaç analizi yapılması,
- Teknik gereksinimlerin değerlendirilmesi,
- Teklif hazırlanması,
- Hizmet kapsamının belirlenmesi,
- Müşteri adayı sürecinin yürütülmesi.
6.3. IT / Teknoloji Hizmetleri Kapsamındaki Amaçlar
- Sistem destek taleplerinin değerlendirilmesi,
- Web sitesi, hosting, e-posta, domain veya DNS sorunlarının analiz edilmesi,
- Teknik çözüm önerilerinin hazırlanması,
- Yazılım, donanım, ağ veya altyapı ihtiyaçlarının değerlendirilmesi,
- Güvenlik, performans veya yapılandırma problemlerinin incelenmesi,
- Destek veya danışmanlık sürecinin yürütülmesi.
6.4. Web Sitesi ve Sistem Güvenliği
- Web sitesinin güvenli çalışmasının sağlanması,
- İletişim formunun kötüye kullanımının önlenmesi,
- Bot, spam, sahte başvuru ve zararlı trafiğin engellenmesi,
- Cloudflare güvenlik servislerinin çalıştırılması,
- Sunucu ve uygulama güvenliğinin sağlanması,
- Log kayıtlarının tutulması,
- Teknik hata ve güvenlik olaylarının tespit edilmesi.
6.5. Müşteri İlişkileri ve İş Sürekliliği
- Müşteri ilişkilerinin yürütülmesi,
- İletişim geçmişinin takip edilmesi,
- Hizmet geçmişinin kayıt altında tutulması,
- İş sürekliliğinin sağlanması,
- Hizmet kalitesinin artırılması,
- Müşteri memnuniyetinin değerlendirilmesi.
6.6. Hukuki Yükümlülükler ve Uyuşmazlık Yönetimi
- KVKK ve ilgili mevzuattan doğan yükümlülüklerin yerine getirilmesi,
- Yetkili kurum taleplerinin karşılanması,
- Hukuki süreçlerin yürütülmesi,
- Olası uyuşmazlıklarda delil oluşturulması,
- Şirket haklarının korunması,
- İlgili kişi başvurularının yanıtlanması.
7. Kişisel Verilerin İşlenme Hukuki Sebepleri
Kişisel verileriniz KVKK’nın 5. maddesinde yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi,
- Bir hakkın tesisi, kullanılması veya korunması,
- Temel hak ve özgürlüklerinize zarar vermemek kaydıyla veri sorumlusunun meşru menfaati,
- Gerekli hallerde açık rızanız.
Açık rıza gerektiren veri işleme faaliyetleri, diğer hukuki sebeplerden ayrı olarak yürütülür. Örneğin pazarlama amaçlı ticari elektronik ileti gönderimi, zorunlu olmayan çerez kullanımı veya açık rıza gerektiren yurt dışı veri aktarımı için ayrıca açık rızanız alınabilir.
8. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz tamamen veya kısmen otomatik yollarla, elektronik ortamda aşağıdaki yöntemlerle toplanabilir:
- Web sitesi iletişim formu,
- Web sitesi veritabanı,
- E-posta yazışmaları,
- Telefon görüşmeleri,
- WhatsApp Business mesajları,
- Sunucu logları,
- Hosting ve güvenlik kayıtları,
- Cloudflare güvenlik ve doğrulama servisleri,
- Çerezler ve benzeri teknolojiler,
- Tarafınızca doğrudan paylaşılan bilgi, belge, mesaj ve teknik açıklamalar.
9. Kullanılan Hizmet Sağlayıcılar ve Teknik Altyapı
Sisdesk web sitesi ve iletişim altyapısı kapsamında aşağıdaki hizmet sağlayıcılar kullanılmaktadır:
9.1. Hosting Sağlayıcısı
Web sitesi hosting hizmeti:
Hayal Host İnternet ve Bilişim Teknolojileri Sanayi Ticaret Limited Şirketi
tarafından sağlanmaktadır.
Bu kapsamda web sitesinin çalışması, sunucu altyapısının yönetilmesi, barındırma hizmetinin sağlanması, güvenlik ve erişim kayıtlarının tutulması amacıyla sınırlı teknik veriler hosting sağlayıcısı altyapısında işlenebilir.
9.2. E-posta Altyapısı
Sisdesk e-posta iletişimi için Microsoft 365 altyapısı kullanılmaktadır.
Bu kapsamda e-posta adresiniz, mesaj içeriğiniz, gönderim/alım zamanları, ekler ve yazışma kayıtları Microsoft 365 altyapısı üzerinden işlenebilir.
Microsoft 365 servisleri kapsamında verilerin yurt dışında bulunan sunucularda işlenmesi veya yurt dışından erişilebilir olması söz konusu olabilir. Bu durumda KVKK md. 9 hükümleri dikkate alınır.
9.3. Cloudflare
Web sitesinde güvenlik, performans, bot önleme ve form doğrulama amaçlarıyla Cloudflare hizmetleri aktif olarak kullanılmaktadır.
Bu kapsamda:
- IP adresi,
- Cihaz ve tarayıcı bilgileri,
- Erişim zamanı,
- Güvenlik doğrulama kayıtları,
- Cloudflare Turnstile doğrulama sonucu,
- Bot/spam/kötüye kullanım tespit kayıtları
Cloudflare altyapısı üzerinden işlenebilir.
Cloudflare hizmetlerinin niteliği gereği bazı teknik verilerin yurt dışındaki sunucular üzerinden işlenmesi veya aktarılması söz konusu olabilir.
9.4. WhatsApp Business
Sisdesk, iletişim süreçlerinde WhatsApp Business kullanmaktadır.
WhatsApp Business üzerinden iletişime geçmeniz halinde:
- Telefon numaranız,
- Profil bilgileriniz,
- Mesaj içerikleriniz,
- Gönderim ve alım zamanları,
- Tarafınızca paylaşılan belge, görsel veya dosyalar
WhatsApp / Meta altyapısı üzerinden işlenebilir.
WhatsApp / Meta, kendi veri işleme süreçleri bakımından bağımsız veri sorumlusu olarak hareket edebilir. Bu nedenle WhatsApp kullanımı, ilgili platformun gizlilik politikası ve kullanım şartlarına tabidir.
9.5. Analitik ve Reklam Araçları
Sisdesk web sitesinde mevcut durumda:
- Google Analytics kullanılmamaktadır.
- Reklam pikseli kullanılmamaktadır.
- Yeniden pazarlama / remarketing takibi yapılmamaktadır.
İleride analitik, reklam veya pazarlama araçları kullanılacak olursa bu konuda ayrıca bilgilendirme yapılacak ve gerekli hallerde açık rıza alınacaktır.
10. Kişisel Verilerin Aktarılması
Kişisel verileriniz, işleme amaçlarıyla sınırlı olmak üzere aşağıdaki kişi ve kuruluşlara aktarılabilir:
10.1. Şirket İçi Aktarımlar
- Yetkili çalışanlar,
- Teknik destek ve hizmet süreçlerinde görev alan kişiler,
- Müşteri ilişkileri ve teklif süreçlerinde görev alan kişiler,
- Bilgi güvenliği veya sistem yönetimiyle ilgili kişiler.
10.2. Hizmet Sağlayıcılar
- Hosting sağlayıcısı: Hayal Host İnternet ve Bilişim Teknolojileri Sanayi Ticaret Limited Şirketi,
- E-posta altyapı sağlayıcısı: Microsoft 365,
- Güvenlik ve performans hizmet sağlayıcısı: Cloudflare,
- WhatsApp Business / Meta altyapısı,
- Gerektiğinde bakım, danışmanlık veya teknik altyapı sağlayıcıları.
10.3. Resmi Kurumlar ve Danışmanlar
- Yetkili kamu kurum ve kuruluşları,
- Mahkemeler,
- İcra daireleri,
- Kolluk birimleri,
- Hukuk danışmanları,
- Mali müşavirler,
- Denetçiler.
Bu aktarımlar yalnızca hukuka uygun, gerekli ve ölçülü olduğu durumlarda gerçekleştirilir.
11. Yurt Dışına Veri Aktarımı
Sisdesk tarafından kullanılan bazı teknik servisler ve iletişim altyapıları yurt dışındaki sunucular üzerinden çalışabilir veya yurt dışından erişilebilir olabilir.
Bu kapsamda özellikle aşağıdaki servisler bakımından yurt dışına veri aktarımı gündeme gelebilir:
- Microsoft 365,
- Cloudflare,
- WhatsApp Business / Meta.
Yurt dışına aktarılabilecek veriler şunlar olabilir:
- IP adresi,
- Cihaz bilgisi,
- Tarayıcı bilgisi,
- Erişim zamanı,
- Cloudflare doğrulama kayıtları,
- E-posta içerikleri,
- WhatsApp Business mesaj içerikleri,
- Teknik log kayıtları,
- Form güvenliği kayıtları.
Yurt dışına veri aktarımı yapılması halinde, ilgili aktarım KVKK’nın 9. maddesi ve ikincil mevzuat kapsamında;
- Yeterlilik kararı,
- Uygun güvenceler,
- Standart sözleşmeler,
- Bağlayıcı şirket kuralları,
- Kanunda öngörülen istisnai aktarım halleri,
- Gerekli olduğu durumlarda açık rıza
mekanizmaları çerçevesinde değerlendirilir.
12. Çerezler ve Benzeri Teknolojiler
Sisdesk web sitesinde çerezler ve benzeri teknolojiler kullanılabilir.
12.1. Zorunlu Çerezler
Zorunlu çerezler web sitesinin çalışması için gereklidir.
Bu çerezler aşağıdaki amaçlarla kullanılabilir:
- Web sitesinin düzgün çalışması,
- Form güvenliğinin sağlanması,
- Oturum güvenliğinin korunması,
- Bot ve spam trafiğinin önlenmesi,
- Cloudflare güvenlik kontrollerinin yapılması,
- Teknik hataların önlenmesi.
12.2. Güvenlik Çerezleri
Cloudflare tarafından kullanılan güvenlik çerezleri, web sitesinin saldırılara, bot trafiğine, spam gönderimlerine ve kötüye kullanıma karşı korunması amacıyla kullanılabilir.
12.3. Analitik ve Reklam Çerezleri
Sisdesk web sitesinde mevcut durumda:
- Google Analytics kullanılmamaktadır.
- Reklam pikseli kullanılmamaktadır.
- Reklam veya yeniden pazarlama çerezleri kullanılmamaktadır.
İleride zorunlu olmayan analiz, reklam veya pazarlama çerezleri kullanılması halinde, ilgili çerezler için ayrıca bilgilendirme yapılır ve gerekli durumlarda açık rıza alınır.
13. Kişisel Verilerin Saklama Süreleri
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen sürelerle saklanır.
13.1. İletişim Formu Kayıtları
Web sitesi iletişim formu üzerinden gönderilen kayıtlar, talebin değerlendirilmesi, tarafınıza geri dönüş yapılması ve olası takip süreçleri için genel olarak 2 yıl süreyle saklanabilir.
13.2. E-posta ve WhatsApp Business Yazışmaları
E-posta ve WhatsApp Business üzerinden yapılan yazışmalar, talebin niteliğine göre genel olarak 2 yıl süreyle saklanabilir.
Hizmet, teklif, sözleşme, fatura veya uyuşmazlık sürecine dönüşen yazışmalar ilgili mevzuatta öngörülen süreler boyunca daha uzun süre saklanabilir.
13.3. Form Veritabanı Kayıtları
- İletişim formu aracılığıyla alınan veriler web sitesi veritabanında saklanabilir.
- Bu kayıtlar, talebin takibi, güvenlik, ispat ve hizmet sürecinin yürütülmesi amacıyla gerekli süre boyunca muhafaza edilir.
13.4. Teknik Log ve Güvenlik Kayıtları
Sunucu logları, IP kayıtları, Cloudflare güvenlik kayıtları, form güvenliği kayıtları ve benzeri teknik kayıtlar genel olarak 30 gün süreyle saklanır.
Siber saldırı, kötüye kullanım, spam gönderimi, hukuki uyuşmazlık veya güvenlik olayı olması halinde bu kayıtlar gerekli olduğu ölçüde daha uzun süre saklanabilir.
13.5. Teklif ve Müşteri İlişkisi Kayıtları
Teklif, ön görüşme ve potansiyel müşteri kayıtları genel olarak 2 yıl süreyle saklanabilir.
Hizmet ilişkisine dönüşen kayıtlar; ticari, mali ve hukuki yükümlülükler kapsamında ilgili mevzuatta öngörülen süreler boyunca saklanabilir.
13.6. KVKK Başvuru Kayıtları
KVKK kapsamındaki başvurular ve bu başvurulara verilen yanıtlar, başvuru süreci ve ispat yükümlülüğü kapsamında gerekli süre boyunca saklanabilir.
13.7. Silme, Yok Etme ve Anonim Hale Getirme
Saklama süresi sona eren veya işleme amacı ortadan kalkan kişisel veriler:
- Silinir,
- Yok edilir,
- Anonim hale getirilir.
14. Veri Güvenliği İçin Alınan Teknik ve İdari Tedbirler
Sisdesk, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenli şekilde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır.
14.1. Teknik Tedbirler
Uygulanabilecek teknik tedbirler şunlardır:
- SSL/TLS sertifikası kullanımı,
- Cloudflare güvenlik servisleri,
- Cloudflare Turnstile doğrulaması,
- Bot ve spam önleme mekanizmaları,
- Güvenli hosting altyapısı,
- Web sitesi güvenlik kontrolleri,
- Yetki bazlı erişim kontrolleri,
- Güçlü parola politikaları,
- Log kayıtlarının tutulması,
- Güncel yazılım ve güvenlik yamalarının uygulanması,
- Veritabanı erişimlerinin sınırlandırılması,
- Gerektiğinde şifreleme ve maskeleme,
- Form güvenliği doğrulamaları,
- Yetkisiz erişimlerin engellenmesi,
- Güvenlik olaylarının izlenmesi.
14.2. İdari Tedbirler
Uygulanabilecek idari tedbirler şunlardır:
- Kişisel veri işleme faaliyetlerinin sınırlı tutulması,
- Veri minimizasyonu ilkesine uyulması,
- Yetkisiz kişilerin verilere erişiminin engellenmesi,
- Çalışanlara gizlilik yükümlülüğü getirilmesi,
- Gerektiğinde gizlilik sözleşmeleri yapılması,
- Hizmet sağlayıcılarla sözleşmesel güvence sağlanması,
- Saklama ve imha süreçlerinin yönetilmesi,
- KVKK başvuru süreçlerinin tanımlanması,
- Gereksiz kişisel verilerin silinmesi,
- Tedarikçi ve hizmet sağlayıcı seçiminde güvenlik kriterlerinin dikkate alınması.
15. Veri İhlali Durumunda İzlenecek Süreç
Kişisel verilere ilişkin bir güvenlik ihlali meydana gelmesi halinde Sisdesk, ihlalin niteliğini, kapsamını ve etkilerini değerlendirir.
Gerekli olması halinde:
- İhlalin kaynağı tespit edilir,
- Etkilenen veri kategorileri belirlenir,
- Teknik ve idari önlemler alınır,
- İlgili kişiler bilgilendirilir,
- Kişisel Verileri Koruma Kurumu’na gerekli bildirimler yapılır,
- Benzer olayların tekrarını önlemek için ek tedbirler uygulanır.
16. Veri Minimizasyonu ve Kullanıcı Sorumluluğu
Sisdesk, yalnızca belirli, açık ve meşru amaçlarla gerekli olan kişisel verileri işler.
Bu nedenle kullanıcıların aşağıdaki hususlara dikkat etmesi gerekir:
- Gereksiz kişisel veri paylaşmayınız.
- Özel nitelikli kişisel veri göndermeyiniz.
- Şifre, parola, API anahtarı veya erişim bilgisi paylaşmayınız.
- Kimlik belgesi, pasaport, ehliyet görüntüsü göndermeyiniz.
- Talebiniz için gerekli olmayan üçüncü kişi verilerini iletmeyiniz.
- Teknik ekran görüntüsü veya hata kaydı paylaşırken gereksiz kişisel bilgileri mümkünse maskeleyiniz.
Tarafınızca iletilen bilgi, belge, görsel, ekran görüntüsü, mesaj veya teknik açıklamalar içerisinde yer alan gereksiz kişisel verilerden, paylaşımı yapan kişi veya kurum sorumludur.
17. WhatsApp Business Kullanımı
Sisdesk ile WhatsApp Business üzerinden iletişime geçmeniz halinde iletişim süreci WhatsApp / Meta altyapısı üzerinden yürütülür.
Bu kapsamda:
- Telefon numaranız,
- Profil bilgileriniz,
- Mesaj içerikleriniz,
- Gönderim ve alım zamanları,
- Tarafınızca paylaşılan dosya, görsel veya belgeler
WhatsApp / Meta tarafından işlenebilir.
WhatsApp / Meta kendi veri işleme süreçleri bakımından bağımsız veri sorumlusu olarak hareket edebilir. Bu nedenle WhatsApp Business kullanımı ilgili platformun gizlilik politikası ve kullanım şartlarına tabidir.
Sisdesk, WhatsApp Business üzerinden yapılan yazışmaları yalnızca iletişim, destek, teklif, müşteri ilişkileri ve hizmet süreçlerinin yürütülmesi amacıyla kullanır.
18. Microsoft 365 E-posta Altyapısı
Sisdesk e-posta iletişiminde Microsoft 365 altyapısını kullanmaktadır.
Bu kapsamda, Sisdesk’e e-posta göndermeniz halinde:
- Gönderen e-posta adresi,
- Alıcı e-posta adresi,
- Konu başlığı,
- Mesaj içeriği,
- Ek dosyalar,
- Gönderim ve alım tarihleri,
- E-posta güvenlik kayıtları
Microsoft 365 altyapısı üzerinden işlenebilir.
Microsoft 365’in teknik çalışma yapısı gereği bazı veriler yurt dışındaki sunucularda işlenebilir veya yurt dışından erişilebilir hale gelebilir. Bu süreçler KVKK md. 9 kapsamında değerlendirilir.
19. Cloudflare Kullanımı
Sisdesk web sitesinde Cloudflare hizmetleri aktif olarak kullanılmaktadır.
Cloudflare aşağıdaki amaçlarla kullanılabilir:
- Web sitesi güvenliğinin sağlanması,
- DDoS ve zararlı trafik risklerinin azaltılması,
- Bot ve spam trafiğinin önlenmesi,
- Form gönderimlerinin doğrulanması,
- Site performansının artırılması,
- Cloudflare Turnstile doğrulamasının çalıştırılması.
Bu kapsamda Cloudflare tarafından IP adresi, tarayıcı bilgisi, cihaz bilgisi, bağlantı zamanı, güvenlik doğrulama sonucu ve teknik erişim kayıtları işlenebilir.
20. Üçüncü Taraf Web Siteleri ve Harici Bağlantılar
Sisdesk web sitesinde üçüncü taraf web sitelerine, sosyal medya hesaplarına, teknik dokümanlara veya harici platformlara bağlantılar bulunabilir.
Bu bağlantılara tıklamanız halinde ilgili üçüncü tarafların gizlilik ve çerez politikaları geçerli olur.
Sisdesk, üçüncü taraf web sitelerinin:
- Veri işleme faaliyetlerinden,
- Çerez kullanımından,
- Güvenlik tedbirlerinden,
- Gizlilik politikalarından,
- İçeriklerinden
sorumlu değildir.
21. Çocuklara Ait Kişisel Veriler
Sisdesk web sitesi genel kullanıcılara ve ticari hizmetlere yöneliktir. Web sitesi üzerinden bilinçli olarak çocuklara ait kişisel veri toplanmaz.
18 yaşından küçük kişilerin veli veya yasal temsilci onayı olmadan web sitesi üzerinden kişisel veri paylaşmaması gerekir.
Çocuklara ait kişisel verilerin yanlışlıkla iletilmesi halinde, gerekli olmadığı ölçüde silinir veya yok edilir.
22. Ticari Elektronik İleti ve Pazarlama İletişimi
Sisdesk, açık rızanız veya mevzuatta öngörülen diğer hukuki sebepler bulunmadıkça tarafınıza reklam, kampanya, tanıtım veya pazarlama amaçlı ticari elektronik ileti göndermez.
Ticari elektronik ileti gönderilmesi halinde:
- Önceden gerekli onay alınır,
- Ret / çıkış imkânı sunulur,
- Rızanızı dilediğiniz zaman geri çekebilirsiniz.
Hizmet, teklif, destek, bakım, fatura, teknik bilgilendirme veya mevcut iş ilişkisine yönelik zorunlu iletişimler ticari elektronik ileti kapsamında değerlendirilmeyebilir.
23. İlgili Kişinin Hakları
KVKK’nın 11. maddesi kapsamında kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK’da öngörülen şartlar kapsamında silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemler aracılığıyla analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.
24. Başvuru Yöntemi
KVKK kapsamındaki haklarınızı kullanmak için başvurularınızı, Sisdesk’e daha önce bildirdiğiniz ve sistemlerimizde kayıtlı bulunan e-posta adresiniz üzerinden info@sisdesk.com adresine iletebilirsiniz.
Başvurunuzda aşağıdaki bilgilerin yer alması önerilir:
- Ad ve soyad,
- İletişim bilgisi,
- Talep konusu,
- Talebinize ilişkin açıklamalar,
- Kimliğinizi doğrulamaya yardımcı bilgiler,
- Varsa destekleyici belgeler.
Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
Başvurunun ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifeye göre ücret talep edilebilir.
25. Aydınlatma Metninin Güncellenmesi
Bu Aydınlatma Metni;
- Mevzuat değişiklikleri,
- Web sitesi altyapısında yapılan değişiklikler,
- Kullanılan servislerin değişmesi,
- Yeni iletişim kanallarının eklenmesi,
- Veri işleme süreçlerinin değişmesi,
- Güvenlik ihtiyaçlarının değişmesi,
- KVKK Kurulu kararları ve rehberleri
- doğrultusunda güncellenebilir.
- Güncel metin www.sisdesk.com üzerinde yayımlandığı tarihten itibaren geçerli olur.
