GİZLİLİK POLİTİKASI

1. AMAÇ VE KAPSAM

İşbu Gizlilik Politikası (“Politika”), KongreSoft (“Site” veya “Şirket”) tarafından toplanan, işlenen, saklanan ve korunan kişisel verilerin kapsamını, amaçlarını, hukuki dayanaklarını ve yöntemlerini açıklar. Bu Politika, Site üzerinden sunulan web sitesi, mobil uygulama, API, e-posta bildirimleri, SMS bildirimleri ve Site’ye bağlı diğer dijital platformlar için geçerlidir.

Bu Politika, Üye ve Site ziyaretçilerinin (“Kullanıcı”) gizlilik haklarını korumayı, Şirket’in veri işleme uygulamaları hakkında şeffaflık sağlamayı ve KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) başta olmak üzere yürürlükteki mevzuata uygunluğu temin etmeyi amaçlar.

2. TANIMLAR

3. HANGİ KİŞİSEL VERİLERİ TOPLUYORUZ?

Site’nin farklı bölümlerinde, Çerez Politikası/Bilgilendirme Metni, Üyelik Formları, İletişim Formları, satın alma işlemleri veya analitik araçlar aracılığıyla çeşitli kişisel veriler toplanabilir. Toplanan veriler şunlardır:

  1. Üyelik ve Kayıt Verileri:
    • Ad, soyad
    • E-posta adresi
    • Şifre (Parola) (Şirket veritabanında şifrelenmiş/hashed olarak saklanır)
    • Telefon numarası
    • Doğum tarihi (isteğe bağlı ek güvenlik kontrolü veya yaş doğrulaması için)
    • Adres bilgileri (şehir, ilçe, posta kodu vb., belirli işlemler için)
    • Profil fotoğrafı (isteğe bağlı)
    • KVKK ve Gizlilik Politikası onay bilgisi (tarih, versiyon vb.)
  2. İletişim ve Başvuru Formları Verileri:
    • Ad, soyad
    • E-posta adresi
    • Telefon numarası
    • Mesaj içeriği ve form aracılığıyla iletilen tüm ek bilgiler
    • İş başvurusu veya abonelik gibi özel form kategorilerine ait ek bilgiler (özgeçmiş, CV, uzmanlık alanı vb.)
  3. Satın Alma ve Ödeme İşlemleri Verileri:
    • Fatura adı ve adresi
    • Ödeme yöntemi ve ilgili işlem numarası (kredi kartı numarasının tamamı Şirket sunucularında saklanmaz, ödeme altyapısı sağlayıcısının PCI DSS standartlarına uygun ortamında tutulur)
    • Alınan hizmetin/ürünün detayları ve tutarı
    • Fatura bilgileri (fatura numarası, tarih vb.)
  4. Teknik ve Çerez (Cookie) Verileri:
    • IP adresi
    • Cihaz bilgisi (kullanılan tarayıcı türü, işletim sistemi, ekran çözünürlüğü vb.)
    • Çerezler (cookie) ve benzeri izleme teknolojileriyle toplanan veriler
    • Site’ye giriş, sayfalar arası gezinme, işlem kayıtları ve oturum bilgileri
    • Google Analytics veya benzeri analitik araçlar aracılığıyla toplanan anonimleştirilmiş trafik verileri
  5. Destek Talepleri ve İletişim Verileri:
    • Kullanıcı desteği için iletilen e-posta veya form aracılığıyla sağlanan mesaj içeriği
    • Canlı destek (chat) kayıtları
    • Telefon görüşme kayıtları (isteğe bağlı kayıt politikamız varsa)
    • İşlem sonucu geri bildirimleri ve anket yanıtları
  6. Çevrim İçi Etkileşim ve Pazarlama Verileri:
    • E-posta açılma, tıklanma oranları
    • Dijital kampanya etkileşim verileri
    • Sosyal medya etkileşimleri
    • Push bildirim tercihleri ve geri dönüş verileri
    • Reklam amaçlı kullanım için (yeniden pazarlama, hedef kitle oluşturma) anonimleştirilmiş bilgiler

4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ DAYANAK

Şirket, yukarıda belirtilen kişisel verileri aşağıdaki amaçlarla ve KVKK’nın 5. ve 6. maddelerinde tanımlanan hukuki dayanaklar çerçevesinde işler:

  1. Üyelik ve Hizmet Sunumu:
    • Amaç: Üye’nin Site’ye üye olmasını sağlamak, kullanıcı hesabı açmak, kimlik doğrulama ve profil yönetimi.
    • Hukuki Dayanak: KVKK m.5/1-c (“Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla…”) ve KVKK m.5/1-b (“Kişisel verilerin işlenmesi, ilgili kişinin açık rızası olmaksızın, bu Kanunda öngörülen …” hariç, bu konunun diğer bentlerde sayılan hallerle sınırlı). Rıza: Üye’nin üyelik formunu doldurup onaylaması neticesinde açık rıza alınmıştır.
  2. Hizmetin İfası ve Teknik Operasyon:
    • Amaç: Site altyapısının ve güvenlik önlemlerinin sağlanması, yazılım güncellemeleri, hata ayıklama, performans izleme, veri tabanı yedekleme, kullanıcı oturum takibi, DDoS, kötü amaçlı trafik engelleme.
    • Hukuki Dayanak: KVKK m.5/1-b (“Kişisel verilerin işlenmesi, ilgili kişinin açık rızası olmaksızın, bu Kanunda öngörülen diğer bentler hariç, sağlanamaz.” ), KVKK m.5/1-c (“Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması…”). Ayrıca, Site’nin yürütülmesi için zorunlu görülen veri işleme için meşru menfaat (KVKK m.5/1-f) söz konusudur.
  3. Ödeme İşlemleri ve Faturalama:
    • Amaç: Ücretli hizmetler için ödeme almak, fatura düzenlemek, iade/iptal işlemleri gerçekleştirmek.
    • Hukuki Dayanak: KVKK m.5/1-c (“…bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması…”). Ayrıca vergi ve muhasebe mevzuatı gereği faturalama zorunluluğu bulunmaktadır.
  4. İletişim ve Pazarlama:
    • Amaç: Üyeler’e e-posta, SMS, push bildirim gibi yollarla kampanya, duyuru, duyuru-maili, servis güncelleme bilgileri ve teknik duyurular göndermek.
    • Hukuki Dayanak: KVKK m.5/1-c (“Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması…” – hizmetin yürütülmesi için zorunlu bildirimler); KVKK m.5/1-f (“Veri sorumlusunun meşru menfaatleri…” – doğrudan pazarlama amacıyla). Aşağıdaki durumlarda açık rıza gereklidir:
      • Elektronik ticaret kapsamı dışındaki pazarlama faaliyetlerinde (KVKK m.5/1-b) – açık rıza alınarak e-posta/SMS gönderimi.
  5. Analitik ve İyileştirme:
    • Amaç: Site trafiğini analiz etmek (Google Analytics, benzeri araçlar), ziyaretçi davranışlarını izlemek, hizmet kalitesini ve kullanıcı deneyimini iyileştirmek, hataları tespit etmek ve raporlamak.
    • Hukuki Dayanak: KVKK m.5/1-f (“Veri sorumlusunun meşru menfaatleri…”). Kullanıcı davranışlarına ilişkin anonimleştirilmiş veriler, kişisel veri mahiyetini yitirdiğinden KVKK kapsamında değerlendirilmez.
  6. Yasal Yükümlülükler ve Hukuki Talepler:
    • Amaç: Mahkemeler, Cumhuriyet Savcılıkları, ilgili idari makamlar veya BTK gibi düzenleyici kuruluşlar tarafından istenen kişisel verileri, zorunlu olarak paylaşmak (soruşturma veya yasal süreçlere destek sağlamak).
    • Hukuki Dayanak: KVKK m.5/1-e (“Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması için zorunlu olması…”); KVKK m.5/1-d (“Kişisel verilerin işlenmesinin kanunlarda açıkça öngörülmesi…”).
  7. Veri Saklama ve İmha:
    • Amaç: Yasal mevzuatta öngörülen süreler boyunca verilerin muhafaza edilmesi; saklama süresi sona erdikten sonra silme, yok etme veya anonimleştirme işlemlerinin yapılması.
    • Hukuki Dayanak: KVKK m.7/1 (“Kişisel veriler, işlendikleri amaç için gerekli olan sürenin sonunda veya amaçları ortadan kalktığında silinir, yok edilir veya anonim hâle getirilir.”).

5. KİŞİSEL VERİLERİN AKTARILMASI VE PAYLAŞILMASI

Şirket, kişisel verilerin güvenli bir şekilde işlenmesi ve saklanması konusunda gerekli teknik ve idari tedbirleri alır. Bununla birlikte, veri sorumlusu sıfatıyla kişisel verileri zorunlu hâllerde üçüncü taraflarla paylaşabilir veya aktarabilir:

  1. İşleme Amacına Uygun Paylaşımlar:
    • Barındırma (hosting) hizmeti veren firmalar (örneğin AWS, DigitalOcean, Google Cloud vb.) – altyapı sağlayıcıları.
    • Ödeme altyapısı sağlayıcıları (örneğin Stripe, PayPal, banka sanal pos sağlayıcıları vb.).
    • Satış ve dağıtım için üçüncü taraf kargo/lojistik firmaları – fiziksel ürün gönderimlerinde zorunlu fatura/adres bilgileri paylaşımı.
    • E-posta, SMS ve push bildirim hizmet sağlayıcıları – bilgilendirme ve pazarlama iletişimi için e-posta adresleri, telefon numaraları vb.
    • Analitik araç sağlayıcıları (örneğin Google Analytics, Hotjar vb.) – anonimleştirilmiş trafik verileri ve kullanıcı davranış verileri.
  2. Hukuki Gereklilikler Kapsamında Paylaşımlar:
    • Kanuni merciler ve ilgili resmi makamlar (mahkeme, savcılık, BTK, tüketici hakem heyetleri vb.) – talep halinde ve hukuki zorunluluk gerektirdiğinde kişisel verilerin paylaşılması.
    • Vergi idaresi, SGK, ticaret/odalar gibi yasal yükümlülüklerin yerine getirilmesi amacıyla gerekli resmi kurumlar.
  3. Rekabet ve Sahtekarlık Önleme:
    • Şirket, hileli, sahtekarlık veya uygunsuz davranış şüphesi tespit ettiğinde, veri işleme veya içerik paylaşımı yapabilir. Bu kapsamda ilgili sabıka veya dolandırıcılık veritabanlarına (örneğin, kara liste hizmeti veren kuruluşlar vs.) iletişim bilgilerini paylaşabilir.
  4. Birleşme, Satın Alma veya Devir Durumları:
    • Şirket’in kısmen veya tamamen başka bir şirket tarafından devralınması, birleşme, hisselerin satılması veya benzeri organizasyon değişikliklerinde, kişisel veriler devralan tarafa devredilebilir. Bu durumda Şirket, kullanıcıları yazılı olarak bilgilendirmeyi ve yasal izinleri/ayrılma haklarını tanımayı taahhüt eder.

6. ÇEREZ (COOKIE) POLİTİKASI VE İZLEME TEKNOLOJİLERİ

Site, kullanıcı deneyimini iyileştirmek, performansı ölçmek ve pazarlama faaliyetleri yürütmek amacıyla çerezler (cookie), web beacon, pixel tag gibi izleme teknolojileri kullanmaktadır. Bu veriler; kullanıcı davranışları, ilgi alanları, demografik bilgiler ve Site performans raporlamalarına katkı sağlar.

  1. Çerez Türleri:
    • Gerekli Çerezler: Site’nin temel işlevlerini (oturum açma, güvenlik, SEÇ> sayfa navigasyonu vb.) sağlamak üzere zorunlu olan çerezlerdir. Tarayıcı kapatıldığında sona erer veya oturum boyunca geçerlidir.
    • Performans ve Analitik Çerezleri: Site trafiğini ve kullanıcı etkileşimini analiz etmek için kullanılan çerezlerdir. (Örn: Google Analytics, Hotjar vb.) Bu çerezler, hangi sayfaların daha çok ziyaret edildiğini, kullanıcıların Site’de ne kadar zaman geçirdiğini ölçer. Bu veriler, Site’yi geliştirirken anonimleştirilir.
    • Fonksiyonel Çerezler: Site’nin gelişmiş özelliklerinin (örn. profil hatırlama, dil tercihi, alışveriş sepeti içeriği vb.) çalışmasını sağlar. Bu çerezler, Tarayıcı kapatıldıktan sonra belli süre boyunca saklanabilir.
    • Hedefleme/Reklam Çerezleri: Reklam içeriğini kullanıcıların ilgi alanlarına göre özelleştirmek, yeniden pazarlama (retargeting) yapmak, çapraz cihaz takibi sağlamak amacıyla kullanılır. Bu çerezler, uygulamayı kullanan üçüncü taraf reklam ağları ile paylaşılabilir.
  2. Çerez Tercihlerini Yönetme ve Rıza:

    Kullanıcılar, Site’yi ilk ziyaretinde gösterilen çerez onay penceresini kullanarak hangi kategorideki çerezlerin (performans, fonksiyonel, hedefleme) etkin olacağını seçebilir. Kullanıcı, tarayıcı ayarlarını değiştirerek çerezleri devre dışı bırakma, silme veya tarayıcı penceresinde oturum bazında reddetme imkânına sahiptir:

    Ancak çerezleri reddetmek veya silmek, Site’deki bazı özellikleri kullanamamanıza veya Site deneyiminizin sınırlanmasına neden olabilir.

  3. Üçüncü Taraf Çerezleri:

    Site’de sunulan reklam, analiz veya paylaşım özellikleri için üçüncü taraf sağlayıcıların (Google, Facebook, Twitter vb.) da çerez/izleyici cookie kullanımı olabilir. Bu üçüncü tarafların nasıl veri topladığı ve kullandığı, o üçüncü tarafların ilgili gizlilik politikalarında ayrıntılı olarak açıklanmıştır. Öğrenmek için:

7. KİŞİSEL VERİLERİN SAKLAMA SÜRESİ

Şirket, işbu Gizlilik Politikası’na göre topladığı kişisel verileri sadece gerekli süre kadar saklar. Saklama süreleri, veri işleme amacına, yasal düzenlemelere ve/veya teknik gereksinimlere göre farklılık gösterebilir:

8. KİŞİSEL VERİ SAHİBİNİN HAKLARI

KVKK’nın 11. maddesi gereğince veri sahipleri (Kullanıcılar), Şirket’e başvurarak aşağıdaki haklarını kullanabilir:

  1. Kişisel Verilerinin İşlenip İşlenmediğini Öğrenme;

    Site veya Şirket tarafından kişisel verilerinizin işlenip işlenmediğini öğrenme hakkına sahipsiniz.

  2. İşlenmişse Buna İlişkin Bilgi Talep Etme;

    Kişisel verilerinizin işlenme amacı, işleme faaliyetleri, aktarıldığı kişi veya kurumlar gibi konularda bilgi talep edebilirsiniz.

  3. Kişisel Verilerin Amacına Uygun Olarak İşlenmesini Sağlamak; Amacına Uygun Kullanılmıyorsa Düzeltme veya Silme Talebi;

    Kişisel verilerinizin işlenme amacı dışında kullanıldığına inanıyorsanız Şirket’e başvurarak düzeltme, silme veya anonimleştirilmesini talep edebilirsiniz.

  4. Veri Aktarımını Talep Etme;

    İlgili mevzuat gereğince, siz talep ederseniz kişisel verileriniz Şirket tarafından üçüncü taraflara veya başka veri sorumlularına aktarıldığında, bu aktarımı talep edebilirsiniz.

  5. Verilerin Silinmesini veya Yok Edilmesini Talep Etme;

    KVKK’da öngörülen durumlar doğrultusunda verilerinizin silinmesini veya yok edilmesini isteyebilirsiniz. Örneğin, iş sahibiyle ilişiğiniz kesildiyse veya yasal saklama süresi sona erdiyse.

  6. Rıza Belirtildiyse Rızayı Geri Çekme;

    Veri işlenmesi rızanıza dayanıyorsa, rızanızı geri çekme hakkınız vardır. Rızanızı geri çektiğinizde, yasal bir zorunluluk veya başka bir hukuki dayanak yoksa Şirket verilerinizi işlemeyecektir.

  7. Şikâyet Hakkı;

    KVKK uyarınca kişisel verilerinizin işlenmesine ilişkin usulsüzlük veya hak ihlali iddiasında bulunmanız hâlinde, Kişisel Verileri Koruma Kurulu’na şikâyet edebilir veya yargı yoluna başvurabilirsiniz.

Hak talebinizi aşağıdaki iletişim bilgileri üzerinden yapabilirsiniz:

9. ÇOCUKLARIN GİZLİLİĞİ

Site, 18 yaşından küçüklerin kişisel verilerini ancak ebeveyn veya yasal vasi izniyle toplar ve işler. 18 yaş altındaki bir çocuğun kişisel verisinin, ebeveyn/vasinin açık rızası olmadan kaydedildiği veya işlendiği tespit edildiğinde, Şirket derhal bu verileri siler.

Eğer bir çocuk veya ebeveyn/veya yasal vasi, çocuk adına kişisel verilerinin kaydedildiğini tespit ederse, yukarıdaki iletişim kanallarını kullanarak bu durumu Şirket’e bildirebilir. Şirket, çocuğun verilerini derhal sileceğini taahhüt eder.

10. VERİ GÜVENLİĞİ TEDBİRLERİ

Şirket, kişisel verilerin yetkisiz erişime, ifşaya, kayba, bozulmaya ve kötüye kullanıma karşı korunması için uygun teknik ve idari tedbirleri uygular. Bu tedbirler şunları içerebilir ancak bunlarla sınırlı değildir:

11. ULUSLARARASI VERİ AKTARIMLARI

Site ve Şirket; hosting, analitik veya destek hizmetleri için zaman zaman yurtdışındaki (AB, Türkiye dışı ülkelerdeki) sunucuları veya hizmet sağlayıcıları kullanabilir. Bu durumda kişisel verileriniz, KVKK’nın ilgili hükümlerine ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) standartlarına uygun olarak yurt dışına aktarılabilir.

12. ÜÇÜNCÜ TARAF SİTELER VE HİZMETLER

Site’de yer alan bazı içerikler, reklamlar, sosyal medya butonları veya üçüncü taraf eklentileri, bu üçüncü tarafların kendi gizlilik politikalarına tâbidir. Site, bu üçüncü tarafların veri toplama, işleme ve gizlilik uygulamalarını kontrol etmez. Örneğin:

13. KAMPANYA VE ÇEKİLİŞLER

Site içinde düzenlenen kampanya, çekiliş veya promosyon faaliyetleri esnasında toplanan kişisel veriler, yalnızca ilgili kampanya/çekiliş için kullanılacaktır. Bu süreçte aşağıdaki hususlar geçerlidir:

14. POLİTİKA DEĞİŞİKLİKLERİ

Şirket, Gizlilik Politikası’nı dilediği zaman güncelleme hakkını saklı tutar. Yapılan tüm değişiklikler bu sayfada yayımlandığı anda yürürlüğe girer. Önemli değişiklikler durumunda, kayıtlı Üyelere e-posta yoluyla bilgilendirme yapılabilir.

Politikayı düzenli aralıklarla kontrol etmeniz önerilir. Site’yi kullanmaya devam etmeniz, güncellenen Politikayı kabul ettiğiniz anlamına gelir.

15. İLETİŞİM BİLGİLERİ

Gizlilik Politikası ile ilgili her türlü soru, öneri veya şikâyet için aşağıdaki iletişim bilgilerini kullanabilirsiniz:

Yürürlük Tarihi: 26.10.2025