İYKİVAR GRUP REKLAM PAZARLAMA VE TİCARET ANONİM ŞİRKETİ ("Şirket" veya "İYKİVAR GRUP A.Ş.") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla, kişisel verilerinizin işlenmesi süreçleri hakkında sizleri bilgilendirmek isteriz.
1. Veri Sorumlusu
İYKİVAR GRUP REKLAM PAZARLAMA VE TİCARET ANONİM ŞİRKETİ
Adres: Süleymaniye Mahallesi, Şahende Sokak, No: 14/201, Fatih / İSTANBUL
KEP: iykivar@hs01.kep.tr
2. İşlenen Kişisel Veriler
Numara Market platformu üzerinden aşağıdaki kişisel veriler işlenmektedir:
2.1. Kimlik ve İletişim Verileri
- E-posta adresi: Üyelik kimliği, hesap bildirimleri, parola sıfırlama ve e-posta doğrulama amacıyla.
2.2. Hesap Güvenliği Verileri
- Parola (geri çevrilemez şifrelenmiş hâli): Endüstri standardı bcrypt algoritması ile saklanır. Açık (plaintext) hâliyle hiçbir yerde tutulmaz.
- Oturum tokenları: HttpOnly çerezlerde saklanan, oturum sürdürme için kullanılan tokenlar.
- Doğrulama tokenları: E-posta doğrulama ve parola sıfırlama süreçlerinde kullanılan, sınırlı süreli tokenlar.
2.3. İşlem Güvenliği Verileri
- IP adresi (hash'lenmiş): Anti-scraping ve suistimal tespiti amacıyla, kişisel bağlantı kurmayı zorlaştıracak şekilde dönüştürülmüş hâliyle.
- Tarayıcı bilgisi (User-Agent): Otomatik araç tespiti ve güvenlik analizi amacıyla.
- İşlem zamanları: Hangi numara üzerinde ne zaman işlem yapıldığı, kota kontrolü ve denetim amacıyla.
2.4. Kullanım Verileri
- Favori numara listesi: Kullanıcının kendi tercih ettiği numaraların saklandığı liste.
- Sorgulama kayıtları: Hangi numarayı sorguladınız ve stok kontrolünü ne zaman talep ettiniz; kota yönetimi için tutulur.
- Yetkili kullanıcı işlemleri: Bayi veya yönetici hesabınız varsa, yaptığınız işlemler audit log'una kaydedilir.
3. Kişisel Verilerin İşleme Amaçları
Toplanan kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Üyelik hesabınızın oluşturulması, sürdürülmesi ve yönetilmesi.
- Kimlik doğrulama, oturum açma, parola sıfırlama ve e-posta doğrulama süreçlerinin yürütülmesi.
- Talep ettiğiniz hizmetlerin (numara arama, favori saklama, stok sorgulama) sunulması.
- Platform'un güvenliğinin sağlanması, suistimal ve otomatik araç (bot/scraper) saldırılarının tespit edilmesi.
- Yasal yükümlülüklerin yerine getirilmesi.
- Sizinle iletişime geçilmesi (örneğin satın alma süreci kapsamında veya hesabınızla ilgili önemli bilgilendirmeler).
- Hizmet kalitesinin iyileştirilmesi, anonim ve toplu istatistiklerle ürün kararlarının alınması.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK madde 5 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Madde 5/2-c (Sözleşmenin ifası): Üyelik sözleşmesinin kurulması veya ifası ile doğrudan ilgili olarak gerekli olan verilerin işlenmesi (e-posta, parola hash, oturum verileri).
- Madde 5/2-ç (Hukuki yükümlülük): Tabi olduğumuz mevzuat kapsamında zorunlu kayıt ve belgelerin tutulması.
- Madde 5/2-f (Meşru menfaat): Veri sorumlusunun meşru menfaatleri için zorunlu olan, ilgili kişinin temel hak ve özgürlüklerine zarar vermeyen işlemler (anti-scraping logları, IP hash'leri, User-Agent kayıtları, audit log).
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz üçüncü kişilerle paylaşılmaz. Yalnızca Platform'un teknik altyapısının işletilmesi için gerekli olan sunucu hizmetleri, Avrupa Birliği üyesi bir ülkede (Almanya) bulunan veri merkezleri üzerinden sağlanmaktadır. Bu durum, KVKK madde 9 kapsamında yurt dışına aktarım niteliğinde olmayıp, AB Genel Veri Koruma Tüzüğü (GDPR) ile uyumlu bir altyapıya işaret eder.
Yetkili kamu kurumlarının yasal taleple bilgi istemesi durumunda, ilgili mevzuat çerçevesinde paylaşım yapılabilir.
6. Kişisel Verilerin Saklanma Süresi
- Hesabınız aktif olduğu sürece kişisel verileriniz işlenmeye devam eder.
- Hesabınızı sildiğinizde, kişisel verileriniz kalıcı olarak silinir. Hesap silme işlemi geri alınamaz.
- Yasal yükümlülükler kapsamında saklanması zorunlu olan kayıtlar (örneğin işlem güvenliği logları), yasal süreler tamamlanana kadar anonim hâlleriyle saklanır.
7. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz, Platform'a üye olurken doldurduğunuz kayıt formu, oturum açma ekranı ve Platform'u kullandığınız sırada otomatik olarak gerçekleşen teknik kayıtlar (HTTP istekleri, çerezler, IP/User-Agent bilgileri) yoluyla toplanır.
8. İlgili Kişinin Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- Verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenen verilerinizin düzeltilmesini isteme.
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde verilerinizin silinmesini veya yok edilmesini isteme.
- Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerinizin kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
9. Başvuru Yöntemi
Yukarıda sayılan haklarınızı kullanmak için, kimliğinizi tevsik edici bilgi ve belgelerle birlikte aşağıdaki kanallar üzerinden başvurabilirsiniz:
- KEP adresi (önerilen): iykivar@hs01.kep.tr
- Posta yoluyla: Süleymaniye Mahallesi, Şahende Sokak, No: 14/201, Fatih / İSTANBUL adresine ıslak imzalı dilekçe ile.
Başvurunuz, KVKK'nın 13. maddesi uyarınca en geç 30 (otuz) gün içerisinde sonuçlandırılır. İşlem ücretsizdir; ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
10. Değişiklikler
Şirket, bu Aydınlatma Metnini gerekli gördüğü hallerde güncelleyebilir. Güncellemeler bu sayfa üzerinde yayımlanır ve son güncelleme tarihi yenilenir.