Refakat Yanımda — Linu Teknoloji Yazılım Donanım Ticaret A.Ş.
6698 sayılı Kişisel Verilerin Korunması Kanunu Madde 10 ve 10/03/2018 tarihli Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla yapılan aydınlatma.
Yürürlük tarihi: 22.05.2026 · Sürüm: v1.0 · Son güncelleme: 22.05.2026
1. Veri sorumlusu kimliği
| Bilgi | İçerik |
|---|---|
| Ticari ünvan | Linu Teknoloji Yazılım Donanım Ticaret A.Ş. |
| Marka | Refakat Yanımda |
| Adres | Söğütözü Mahallesi, Söğütözü Caddesi, Koç İkiz Kuleler 2C/17, Çankaya / Ankara 06510 |
| MERSİS No | 0608184861800001 |
| Vergi Dairesi / Vergi No | Ankara - Maltepe / 6081848618 |
| Ticaret Sicil No | 541630 |
| KEP Adresi | [email protected] |
| KVKK İrtibat Kişisi | [email protected] |
| Genel destek | [email protected] |
Linu Teknoloji Yazılım Donanım Ticaret A.Ş. ("Şirket" veya "Refakat Yanımda"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket eder.
2. Aydınlatmanın amacı ve kapsamı
Bu metin; platforma kayıt olduğunuzda, profil oluşturduğunuzda, ilan yayınladığınızda, premium abonelik satın aldığınızda, mesajlaşma altyapısını kullandığınızda veya destek talebi ilettiğinizde kişisel verilerinizin;
- hangi kategorilerde işlendiği,
- hangi hukuki sebebe dayanılarak ve hangi amaçla işlendiği,
- kimlere, hangi kapsamda ve hangi ülkelere aktarılabileceği,
- ne kadar süre saklanacağı,
- hangi tedbirlerle korunduğu,
- KVKK Madde 11 kapsamındaki haklarınızı nasıl kullanabileceğiniz
konularında sizi KVKK Madde 10 uyarınca bilgilendirmek amacıyla hazırlanmıştır.
Bu aydınlatma, Refakat Yanımda web sitesi (refakatyanimda.com.tr), e-posta ve telefon doğrulama amaçlı SMS kanalları üzerinden Şirket ile etkileşime giren tüm aile, bakıcı, şirket kullanıcıları ile bunların aydınlattığı üçüncü kişileri (bakım alacak kişi) kapsar.
3. İşlenen kişisel veri kategorileri
3.1. Kimlik bilgileri: ad, soyad, kullanıcı tipi (aile / bakıcı / şirket), doğum tarihi (yaş doğrulama için yıl-ay), bakıcı kayıtlarında T.C. kimlik numarası. T.C. kimlik numarası PostgreSQL pgcrypto sütun bazlı şifrelemeyle saklanır; mükerrer kayıt kontrolünün yapılabilmesi için ayrıca anahtarlı deterministik özet (hash) tutulur ve plain-text olarak DB'de bulunmaz.
3.2. İletişim bilgileri: e-posta, telefon, açık adres (yalnız fatura/ödeme akışında ve şirket kullanıcıları için kurumsal adres).
3.3. Özel nitelikli kişisel veriler (KVKK Madde 6):
- Aile tarafından girilen bakım talebine ilişkin hastalık ve sağlık bilgileri (hastalık kategorisi, bakım seviyesi, hareket durumu vb.),
- Bakıcı için adli sicil belge bilgisi (rozet seviyesi yükseltme akışında, açık rıza ile),
- Sağlık personeli ise meslek belgesi ve sertifika bilgileri.
Bu veriler açık rıza ile işlenir; veritabanında PostgreSQL pgcrypto kütüphanesi kullanılarak sütun bazlı (column-level) şifreleme ile saklanır ve her erişim audit log'a kaydedilir.
3.4. Mesleki bilgi: deneyim, sertifika, uzmanlık alanı, saatlik / aylık ücret tercihi, müsaitlik takvimi (bakıcı / şirket profili).
3.5. Müşteri işlem verisi: abonelik geçmişi, ödeme tutarı, fatura kayıtları. Kart numarası, CVV ve son kullanma tarihi gibi kart bilgileriniz Şirket'e hiçbir aşamada iletilmez ve altyapımızda saklanmaz; tüm ödeme akışı PayTR (PCI-DSS sertifikalı ödeme sağlayıcısı) tarafının güvenli ortamında tamamlanır. Refakat Yanımda'ya yalnızca işlem sonucu (başarılı / başarısız), ödeme tutarı ve fatura kesimi için gerekli bilgiler döner.
3.6. İşlem güvenliği: IP adresi, tarayıcı bilgisi (User-Agent), oturum tokenı, hassas veri erişim kaydı, 5651 sayılı Kanun kapsamındaki erişim log'ları.
4. Veri toplama yöntemi
Kişisel verileriniz aşağıdaki kanallar aracılığıyla otomatik veya kısmen otomatik yollarla, KVKK Madde 4 genel ilkelerine (hukuka ve dürüstlük kurallarına uygunluk, doğruluk ve güncellik, belirli-açık-meşru amaç, ölçülülük, mevzuat ya da amaç için gerekli süre ile sınırlı saklama) uygun olarak toplanır:
- Web ve mobil form: kayıt, profil oluşturma, ilan yayınlama, başvuru, KVKK veri sahibi başvuru formu üzerinden doğrudan tarafınızdan.
- E-posta: destek ve geri bildirim talepleri ([email protected]).
- SMS — telefon doğrulama (OTP): hesap güvenliği için telefon numaranızın doğrulanması amacıyla yurt içi SMS sağlayıcısı (NetGSM) üzerinden tek kullanımlık doğrulama kodu gönderilir; kod yalnızca telefonun size ait olduğunun teyidi için kullanılır.
- Çerezler ve benzeri teknolojiler: zorunlu oturum yönetimi çerezi, opsiyonel analitik çerezleri (açık rıza ile). Ayrıntılı bilgi için Çerez Politikası sayfamızı inceleyebilirsiniz.
- Backend API kayıtları: hata izleme, rate-limit ve hassas veri erişim kayıtları — otomatik.
- Ödeme sağlayıcısı: PayTR'den dönen işlem sonucu (başarılı / başarısız), tutar ve fatura kesimi için gerekli bilgiler. Kart numarası / CVV gibi bilgiler bize aktarılmaz.
5. İşleme amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenir:
- Hesap oluşturma, kimlik doğrulama, oturum ve şifre yönetimi.
- Aile, bakıcı ve şirket kullanıcıları arasında hastalık-uzmanlık-lokasyon temelinde eşleştirme, filtreleme ve öneri sunulması.
- İlan yayınlama, başvuru süreçlerinin yürütülmesi, eşleşme bildirimlerinin iletilmesi.
- Platform içi mesajlaşma altyapısının işletilmesi.
- Sahtekarlık, taciz, platform dışına yönlendirme (disintermediation) tespiti; topluluk kuralları ihlallerinin incelenmesi.
- 4 seviyeli bakıcı doğrulama (mavi / yeşil / altın / platin) süreçlerinin yürütülmesi.
- Premium abonelik yönetimi, ödeme alma ve e-fatura kesilmesi. Otomatik yenileme yoktur; her dönem sonunda yeniden onayınız beklenir.
- Yasal yükümlülüklerin yerine getirilmesi (KVKK Madde 13 başvuru yanıtları, Vergi Usul Kanunu fatura saklama, 5651 sayılı Kanun erişim log'u tutma, yargı / idari makam talepleri).
- Platform güvenliği, brute-force koruması, DDoS önleme, audit log'u.
- Anonim ve toplulaştırılmış analitik ile hizmet kalitesinin geliştirilmesi.
- Açık rıza dahilinde ticari elektronik ileti gönderimi (e-bülten, kampanya).
6. Hukuki sebep (KVKK Madde 5 ve Madde 6)
Kişisel verileriniz, KVKK Madde 5/2'de sayılan istisnalardan biri kapsamında veya açık rızanıza dayanılarak, her bir işleme amacı için ayrı değerlendirilerek işlenir:
- Madde 5/2-a — Kanunlarda açıkça öngörülmesi: 213 sayılı Vergi Usul Kanunu (fatura kaydı), 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5651 sayılı Kanun (erişim log'u), 6502 sayılı Tüketicinin Korunması Hakkında Kanun.
- Madde 5/2-c — Sözleşmenin kurulması veya ifası: üyelik sözleşmesi (kayıt, kimlik doğrulama, eşleştirme, mesajlaşma), premium abonelik sözleşmesi (ödeme alma, fatura kesme, erişim sağlama).
- Madde 5/2-ç — Hukuki yükümlülük: KVKK Madde 13 başvurularına yanıt verme, yargı / idari talepleri karşılama, muhasebe kayıtlarının saklanması.
- Madde 5/2-e — Hakların korunması: sahtekarlık önleme, platform dışına yönlendirme tespiti, audit log, hesap güvenliği.
- Madde 5/2-f — Meşru menfaat: platform güvenliği, anonim analitik, hizmet iyileştirme — temel hak ve özgürlüklere zarar vermeyen ölçüde uygulanır; bu kapsamda denge testi yapılmıştır.
- Madde 5/1 — Açık rıza: sağlık verisi dışında kalan, yukarıdaki istisnalardan birine girmeyen işlemler.
- Madde 6/3-a — Açık rıza (özel nitelikli kişisel veri): bakım alacak kişiye ait hastalık ve sağlık bilgilerinin işlenmesi, adli sicil belgesinin işlenmesi, sağlık verisinin anonim ilan listesinde kategoriler bazında paylaşılması — her biri için ayrı, açık ve aydınlatılmış rıza alınır.
Açık rızanızı dilediğiniz zaman [email protected] adresine yazılı bildirim veya hesap panelinizdeki "Rıza Yönetimi" üzerinden geri çekebilirsiniz. Geri çekme ileriye etkilidir; geri çekme öncesinde gerçekleşen işlemlerin hukuka uygunluğunu etkilemez.
7. Üçüncü kişi adına veri işleme (bakım alacak kişi)
Refakat Yanımda hizmetinin doğası gereği, aile kullanıcısı çoğunlukla kendisinin değil, bakım alacak yakınının (anne, baba, eş, çocuk vb.) sağlık ve kimlik bilgilerini platforma girer. Bu durumda;
- Karar verme ehliyeti olan bakım alacak kişi: Aile kullanıcısı, bakım alacak kişinin platformun aydınlatma metnini görmüş ve sağlık verisinin işlenmesine açık rıza vermiş olduğunu beyan eder. Aile kullanıcısı, bu rızanın doğruluğundan KVKK Madde 4/c (doğruluk ilkesi) kapsamında sorumludur. Bakım alacak kişi dilediği zaman [email protected] adresinden veri sahibi haklarını kendisi kullanabilir.
- Karar verme ehliyeti olmayan bakım alacak kişi (Alzheimer, ileri demans, ağır engellilik, bilinç kaybı vb.): Aile kullanıcısı, 4721 sayılı Türk Medeni Kanunu kapsamında bakım alacak kişinin yasal temsilcisi (vasi, kayyım, vekâletnameli yakın) sıfatıyla hareket ettiğini beyan etmek zorundadır. Platform, talep halinde vesayet kararı veya noter onaylı vekâletname ibrazını isteme hakkını saklı tutar.
- 18 yaş altı bakım alacak kişi: Velayet hakkı sahibi anne / baba veya yasal temsilci tarafından rıza verilir. Çocuğun yararı (4721 sayılı TMK Md. 339) ilkesi gözetilir; sağlık verisi yalnızca bakım hizmetinin sunulması için zorunlu olan ölçüde işlenir.
Aile kullanıcısı, bakım alacak kişinin durumu değiştiğinde (ehliyet kazanma, vefat, vasilik kararının değişmesi) platforma derhâl bildirim yapmakla yükümlüdür.
Bakım alacak kişiye veya yasal temsilcisine, ilan oluşturma anında basit Türkçe ile özetlenmiş bir bilgilendirme bağlantısı sunulur ve dilerse aile kullanıcısının üzerinden veya doğrudan [email protected] adresinden Madde 11 haklarını kullanabilir.
8. İlan listesi, arama motoru görünürlüğü ve anonimleştirme
Aile kullanıcısı bakıcı arama ilanı yayınladığında, bakım alacak kişinin doğrudan kimliğini ifşa etmeyen bilgileri anonim ilan listesinde yer alır:
| Listede yer ALAN | Listede yer ALMAYAN |
|---|---|
| Hastalık kategorisi (Alzheimer, Parkinson, felç vb.) | Ad, soyad, T.C. kimlik no |
| Yaş aralığı (5 yıllık gruplar; ör. 75-79) | Telefon, e-posta, açık adres |
| Hareket durumu (yatağa bağımlı / kısmen mobil / mobil) | Tam doğum tarihi |
| Bakım seviyesi (gündüzlü / yatılı / saatlik) | Detaylı tıbbi geçmiş, ilaç bilgileri |
| Genel lokasyon (ilçe seviyesinde) | Tam adres, kapı numarası |
Anonimleştirme yöntemi: Yaş aralıkları 5 yıllık gruplar halinde, lokasyon ilçe seviyesinde, hastalık ise üst kategoriye yuvarlanır. Aynı ilçede aynı hastalık kategorisinde k ≥ 5 kuralı uygulanır: kombinasyon 5'in altına düştüğünde lokasyon il seviyesine genişletilir. Nadir hastalık (toplum prevelansı %0,1 altı) kategorilerinde otomatik agregasyon uygulanır.
Bu işleme, KVKK Madde 6/3-a kapsamında alınan açık rızaya dayanır: İlan yayınlama akışında, anonim ilan listesinde paylaşım için aile kullanıcısından ayrı bir açık rıza alınır; rıza verilmezse ilan yalnızca platform içi eşleşme algoritmasında kullanılır, dış listede gösterilmez.
Bakıcı ve aile kullanıcılarının kişiselleştirilmiş profil bilgileri (ad, telefon, adres, tam doğum tarihi vb.) yalnızca ilgili kullanıcı oturum açtıktan ve eşleşme onayı karşılıklı verildikten sonra, sınırlı şekilde görüntülenir.
9. Otomatik karar verme, profilleme ve eşleştirme algoritması
Refakat Yanımda, aileler ile bakıcılar arasında öneri sunarken bir eşleştirme algoritması kullanır. Bu algoritma;
- bakım alacak kişinin hastalık kategorisi,
- bakıcının uzmanlık alanı ve doğrulama rozeti seviyesi,
- coğrafi yakınlık (ilçe / il),
- bakıcının müsaitlik takvimi,
- geçmiş başarılı eşleşme sayısı ve yorum ortalaması
verilerini kullanarak öneri listesi oluşturur. Algoritma yalnızca öneri sunar; nihai eşleşme kararı her zaman kullanıcının kendisindedir. KVKK Madde 11/g kapsamında, otomatik sistem tarafından oluşturulan öneri listesine itiraz ederek manuel inceleme talep edebilirsiniz; talep [email protected] adresine iletilir ve 30 gün içinde yanıtlanır.
Algoritma, ırk, etnik köken, dini inanç, siyasi görüş, cinsel yönelim gibi ayrımcılık doğurabilecek özelliklere göre filtreleme yapmaz.
10. Alıcı / alıcı grupları (KVKK Madde 10/c, Madde 8)
Kişisel verileriniz yalnızca aşağıdaki alıcılara ve yalnızca gerekli kapsamda — veri minimizasyonu ilkesiyle — aktarılır:
| Alıcı | Konum | Aktarılan veri | Amaç | Hukuki dayanak |
|---|---|---|---|---|
| Eşleşilen platform kullanıcıları (aile / bakıcı / şirket) | Türkiye | Profil görüntüsü, mesleki bilgi, eşleşme onayı sonrası iletişim | Hizmet alma / verme amaçlı iletişim | Md. 5/2-c |
| PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş. | Türkiye (PCI-DSS sertifikalı) | Ad-soyad, e-posta, telefon, fatura bilgisi (kart bilgisi Şirket'ten geçmez; doğrudan PayTR ortamında işlenir) | Premium abonelik ödemesi, fatura kesimi | Md. 5/2-c |
| NetGSM İletişim ve Bilgi Tek. A.Ş. | Türkiye | Telefon numarası, tek kullanımlık doğrulama kodu | Hesap güvenliği için telefon OTP doğrulaması | Md. 5/2-c |
| Transactional e-posta sağlayıcısı (SMTP relay) | Türkiye / AB | E-posta, ad-soyad, bildirim içeriği | Şifre sıfırlama, eşleşme/başvuru bildirimi, KVKK yanıtı | Md. 5/2-c |
| Cloudflare, Inc. | Küresel CDN ağı (ABD merkezli) | IP adresi, istek metadata | CDN, DDoS koruması, WAF | Md. 5/2-f (meşru menfaat) + Md. 9 |
| DigitalOcean LLC (Managed PostgreSQL + Spaces) | AB (Frankfurt) | Veritabanı içeriği (şifreli), profil fotoğrafı, kullanıcı yüklemeleri, yedekler | Uygulama barındırma, nesne depolama, yedekleme | Md. 5/2-c + Md. 9 |
| Sentry (Functional Software, Inc.) | AB | Anonim hata stack-trace, kullanıcı id (PII maskelenir) | Hata izleme, kararlılık | Md. 5/2-f + Md. 9 |
| Google LLC — Google Analytics 4 | ABD / AB | Anonimleştirilmiş ziyaret verisi, çerez kimliği, sayfa olayı | İstatistiksel ölçüm (yalnızca açık rıza verildiyse) | Md. 5/1 (açık rıza) + Md. 9/6 |
| T.C. yetkili makamları | Türkiye | Yasal talep kapsamındaki veriler | Mahkeme / savcılık / idari talep | Md. 5/2-ç |
| Hukuk büroları, bağımsız denetçiler | Türkiye | Dosyaya özgü veriler (gizlilik sözleşmesi altında) | Hukuki süreç yönetimi, denetim | Md. 5/2-f |
Bakım alacak kişiye ait detaylı sağlık bilgileri, ailenin platforma kaydettiği anda yalnız ailenin kendi profilinde erişilebilir tutulur, veritabanında pgcrypto ile sütun bazlı şifrelenir ve hiçbir koşulda bakıcı kullanıcılarına otomatik açılmaz, üçüncü taraf servis sağlayıcılarına aktarılmaz, anonim ilan listesinde yer almaz.
Aile, eşleştiği bakıcı ile platform içi mesajlaşma üzerinden iletişim kurduğunda; sağlık bilgilerini kendi rızasıyla, dilediği ölçüde bakıcıya iletebilir. Bu paylaşım tamamen aile kullanıcısının kontrolündedir; mesaj içeriği platformun mesajlaşma altyapısı çerçevesinde saklanır.
11. Yurt dışına aktarım (KVKK Madde 9)
Platformun veritabanı ve nesne depolama altyapısı AB (Frankfurt) lokasyonunda barındırılmaktadır; ayrıca CDN/güvenlik (Cloudflare), hata izleme (Sentry) ve istatistik (Google Analytics) hizmetleri yurt dışı veri merkezlerinde çalışır. Yukarıdaki tabloda yurt dışı sunuculu hizmetler "Konum" sütununda işaretlenmiştir.
02/03/2024 tarihli 7499 sayılı Kanun ile değiştirilen KVKK Madde 9 kapsamında, yurt dışına aktarım aşağıdaki kademeli dayanaklara göre yapılır:
- Yeterlilik kararı: Kişisel Verileri Koruma Kurulu'nun ilgili ülke için yeterlilik kararı varsa, ek bir koşul aranmaksızın aktarım yapılır. Bu metnin yürürlük tarihi itibarıyla, aktarım yapılan ülkeler için Kurul'un yayımladığı bir yeterlilik kararı bulunmamaktadır.
- Uygun güvenceler: Yeterlilik kararı yoksa, Kurul'a bildirilen standart sözleşme (Kurul'un 10/06/2024 tarihli Tebliği), Veri İşleyici Sözleşmeleri (DPA) ve hizmet sağlayıcılarının kendi taahhütlerine dayalı güvenceler ile aktarım sağlanır. Sözleşmesel güvencelerin tamamlanma süreci aşamalı olarak yürütülmekte, eksik kalan kalemlerde aşağıdaki üçüncü dayanak (açık rıza) uygulanmaktadır.
- Açık rıza: Yukarıdaki güvenceler tamamlanana ya da arızi haller söz konusu olduğunda KVKK Madde 9/6 kapsamında açık rızanız alınarak aktarım yapılır.
Veri minimizasyonu ilkesi uyarınca yurt dışındaki sağlayıcılara yalnızca hizmetin gerektirdiği asgari veri gönderilir. Özel nitelikli sağlık verileri Türkiye/AB lokasyonundaki şifreli veritabanı dışında bir konuma aktarılmaz; ABD merkezli üçüncü taraflara (CDN, hata izleme, analitik) gönderilmez.
Yurt dışı aktarım için verdiğiniz açık rızayı dilediğiniz zaman [email protected] adresinden geri çekebilirsiniz. Rıza geri çekme, transactional e-posta, hata izleme veya CDN gibi temel hizmetlerin kesintiye uğramasına yol açabilir; bu durum size geri çekme talebi sırasında bildirilir.
12. Saklama süreleri (KVKK Madde 4/d ve Madde 7)
| Veri kategorisi | Saklama süresi | Dayanak |
|---|---|---|
| Üyelik verileri (aktif hesap) | Hesap aktif olduğu sürece | Md. 5/2-c |
| Hesap silme sonrası kimlik / iletişim verileri | 30 gün içinde imha | Md. 7 + Saklama ve İmha Politikası |
| Sağlık verisi (hesap silindi) | 30 gün içinde tam imha | Md. 6 + Md. 7 |
| Fatura ve mali kayıtlar | 5 yıl | VUK Md. 253 |
| Erişim log'ları (5651) | 2 yıl | 5651 sayılı Kanun + Yön. Md. 8 |
| Audit log (KVKK Md. 12 güvenlik) | 5 yıl | Md. 12 |
| Açık rıza kayıtları | Rıza geçerli olduğu sürece + zamanaşımı (10 yıl) | TBK Md. 146 + ispat yükümlülüğü |
| Mesajlaşma içeriği | Hesap aktif + 1 yıl (anlaşmazlık çözümü için) | Md. 5/2-f |
| Çerez verileri | Çerez Politikasında ayrı belirtilir | Md. 5/1 (rıza) |
| KVKK başvuru kayıtları | 5 yıl | Md. 13 + Tebliğ |
Saklama süresi sonunda kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik çerçevesinde silinir, yok edilir veya anonim hâle getirilir. İşlem her halükârda audit log'a kaydedilir.
13. Veri güvenliği tedbirleri (KVKK Madde 12)
Kişisel verilerinizin hukuka aykırı işlenmesini ve erişilmesini önlemek, muhafazasını sağlamak amacıyla Şirket aşağıdaki idari ve teknik tedbirleri uygular:
İdari tedbirler:
- Atanmış KVKK İrtibat Kişisi ve veri sahibi başvuru süreci.
- Şirket çalışanları için gizlilik yükümlülüğü ve KVKK farkındalık programı.
- Üçüncü taraf hizmet sağlayıcılarıyla Veri İşleyici Sözleşmeleri (DPA) aşamalı olarak imzalanır.
- Saklama ve İmha Politikası, Veri İhlali Müdahale Prosedürü, Erişim Yetkilendirme Politikası.
Teknik tedbirler:
- Tüm trafikte TLS 1.2+ şifreleme (HTTPS).
- Veritabanı seviyesinde at-rest şifreleme; sağlık verisi ve T.C. kimlik numarası için PostgreSQL pgcrypto sütun bazlı (column-level) şifreleme.
- Parolalar için Argon2id hash; T.C. kimlik numarası mükerrer kayıt kontrolü için anahtarlı deterministik özet.
- Rol bazlı erişim kontrolü (RBAC), en az yetki ilkesi; üretim ortamına erişim sınırlı yönetici hesaplarıyla yapılır.
- WAF, rate-limiting ve DDoS koruması (Cloudflare).
- Hassas veri erişimleri için audit log (kullanıcı, zaman, IP, işlem).
- Düzenli güvenlik gözden geçirmesi, bağımlılık güncellemeleri ve açık kaynak güvenlik tarayıcıları (Dependabot vb.) kullanımı.
- Yedekleme: yönetilen veritabanı sağlayıcısı tarafında otomatik yedekleme; AB lokasyonunda şifreli saklama.
- Geliştirme / canlı ortam ayrımı; üretim verisine erişim onay akışı.
14. Veri ihlali bildirimi
KVKK Madde 12/5 ve Kurul'un 24/01/2019 tarihli 2019/10 sayılı Kararı uyarınca, kişisel verilerinizin kanuni olmayan yollarla başkaları tarafından elde edildiği tespit edildiğinde:
- En geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır.
- Etkilenen veri sahiplerine makul en kısa sürede, ihlalin niteliği, etkilenen veriler, olası sonuçları ve alınan tedbirler hakkında e-posta veya hesap içi bildirim ile bilgi verilir.
- Veri İhlali Müdahale Prosedürü kapsamında olay zinciri, kök neden ve önleyici aksiyonlar kayıt altına alınır.
15. Ticari elektronik ileti
Refakat Yanımda, bu metnin yürürlük tarihi itibarıyla pazarlama amaçlı toplu ticari elektronik ileti göndermemektedir. İleride e-bülten, kampanya, tanıtım gibi ticari elektronik iletiler devreye alındığında, yalnızca İleti Yönetim Sistemi (İYS) üzerinden ayrı açık rıza alınması koşuluyla gönderilir.
Hizmete ilişkin transactional iletiler (şifre sıfırlama, eşleşme/ başvuru bildirimi, ödeme onayı, KVKK başvuru yanıtı vb.) 6563 sayılı Kanun Md. 6/2 istisnası kapsamında olup rıza gerektirmez. Bu tip bildirimlerin alıcı tercihi, hesabınızdaki "Bildirim Tercihleri" panelinden yönetilebilir.
16. Çerezler
Sitemizde zorunlu (oturum yönetimi, güvenlik) ve opsiyonel (analitik, tercih) çerezler kullanılmaktadır. Opsiyonel çerezler yalnızca açık rıza ile yüklenir. Detay için Çerez Politikası sayfasını inceleyebilirsiniz.
17. Veri sahibi hakları (KVKK Madde 11)
KVKK Madde 11 uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
a) Kişisel verilerinizin işlenip işlenmediğini öğrenme.
b) İşlenmişse buna ilişkin bilgi talep etme.
c) Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
ç) Yurt içi / yurt dışında aktarıldığı üçüncü kişileri bilme.
d) Eksik / yanlış işlenmişse düzeltilmesini isteme.
e) KVKK Madde 7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme.
f) (d) ve (e) bentlerine göre yapılan işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
g) Otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme.
ğ) Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
h) Verilen açık rızayı dilediğiniz zaman geri çekme (KVKK Md. 5/1 ve Md. 6/3-a).
18. Başvuru usulü ve süresi (KVKK Madde 13)
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ (RG 10/03/2018) uyarınca başvurularınızda aşağıdaki bilgilerin yer alması zorunludur:
- Ad, soyad, başvuru yazılı ise imza,
- T.C. kimlik numarası (yabancılar için pasaport / kimlik no ve uyruk),
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas e-posta, telefon, faks,
- Talep konusu,
- Talebi destekleyici bilgi ve belgeler.
Vekâlet yoluyla başvuruda noter onaylı vekâletname; yasal temsilci tarafından başvuruda yetki belgesi (vesayet kararı, velayet vb.) eklenmesi gereklidir.
Başvuru kanalları:
- Elektronik posta: [email protected] (sistemde kayıtlı e-posta adresinizden gönderilirse kimlik doğrulaması kolaylaşır).
- KEP üzerinden: [email protected] adresine güvenli elektronik imzalı / mobil imzalı belge ile.
- Yazılı: Söğütözü Mahallesi, Söğütözü Caddesi, Koç İkiz Kuleler 2C/17, Çankaya / Ankara 06510 adresine ıslak imzalı dilekçe ile.
- Veri sahibi başvuru formu: /kvkk-talep sayfasından doldurabilirsiniz.
Talebiniz KVKK Madde 13 uyarınca en geç 30 gün içinde sonuçlandırılır. Yanıt kural olarak ücretsizdir; ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'un belirlediği tarifedeki ücret alınabilir (10 sayfayı aşan yanıtlar için sayfa başı 1 TL, CD/USB için maliyet bedeli — Kurul güncellemelerine tabi).
19. Şikâyet hakkı (KVKK Madde 14)
Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya 30 gün içinde yanıt verilmemesi hâlinde; yanıtı öğrendiğiniz tarihten itibaren 30 gün ve her hâlükârda başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
Kurul iletişim:
- Adres: Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4, 06520 Balgat / Çankaya / ANKARA
- Web: kvkk.gov.tr
20. Aydınlatma metnindeki değişiklikler
Bu metin; mevzuat değişiklikleri, hizmetlerin gelişimi veya Kurul kararları doğrultusunda güncellenebilir. Güncellemenin önemli değişiklik niteliği taşıması hâlinde (yeni veri kategorisi, yeni alıcı, yeni amaç vb.) kullanıcılarımıza e-posta ile bildirim gönderilir ve değişiklik yürürlüğe girmeden önce makul süre tanınır. Güncel sürüm her zaman bu sayfada yer alır; eski sürümler talep üzerine [email protected] adresinden temin edilebilir.
Veri Sorumlusu: Linu Teknoloji Yazılım Donanım Ticaret A.Ş.
KVKK İrtibat Kişisi e-posta: [email protected]
Yürürlük tarihi: 22.05.2026 — Sürüm v1.0