KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kentseldonusun.com veri sorumlusu aydınlatma metni.
İçindekiler10
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat kapsamında, veri sorumlusu sıfatıyla kişisel verilerinizin hangi amaçla, hangi hukuki sebebe dayanılarak işlendiği, kimlere ve hangi amaçla aktarılabileceği, toplama yöntemi ve KVKK madde 11 kapsamındaki haklarınız konusunda sizi bilgilendirmek isteriz.
İşbu Aydınlatma Metni; kentseldonusun.com ("Platform") ziyaretçileri, hak sahipleri (malikler), müteahhit başvurusunda bulunan gerçek kişi yetkililer ve her türlü iletişim kanalı üzerinden bizimle iletişime geçen ilgili kişilere yöneliktir. Müteahhit yetkililerinin fatura/ödeme süreçlerine ilişkin ayrıntılı aydınlatma Müteahhit Üyelik Sözleşmesi içinde ayrıca düzenlenmiştir.
a) Veri sorumlusu
Kişisel verileriniz, veri sorumlusu sıfatıyla Kentsel Dönüşüm ("Kentsel Dönüşüm" / "Platform") tarafından işlenmektedir.
- Tescilli adres: Fenerbahçe Mahallesi İğrip Sokak No:13/1, Kadıköy/İstanbul, 34726, Türkiye
- E-posta: info@kentseldonusun.com
- KVKK başvuru: kvkk@kentseldonusun.com
- Telefon: 0216 606 58 08
- Web: https://kentseldonusun.com
b) İşlenen kişisel veri kategorileri
Platform'a erişiminiz, form doldurmanız, üye olmanız, iletişime geçmeniz ve Platform'u kullanmanız sırasında aşağıdaki kategorilerde kişisel veri işlenebilir:
- Ziyaretçi verileri: IP adresi, tarayıcı bilgisi, cihaz tipi, işletim sistemi, ziyaret edilen sayfalar, çerez kimlikleri, referrer bilgisi.
- Hak sahibi form verileri: Ad-soyad, telefon, e-posta, proje adresi (il, ilçe, mahalle, bina durumu), mülkiyet bilgisi (malik / vekil / kiracı beyanı), hisse durumu, yapı yaşı/durum beyanı ve formda serbest olarak iletilen ek açıklamalar.
- Müteahhit hesap verileri: Ticari unvan, VKN/MERSİS, yetkili gerçek kişinin ad-soyadı, T.C. kimlik numarası (gerekli olduğunda ve sınırlı şekilde), imza yetkilisi bilgisi, şirket adresi, faaliyet bölgesi.
- İletişim kayıtları: Çağrı merkezi / telefon görüşme metinleri ve tarih-süre bilgileri, e-posta yazışmaları, canlı destek kayıtları (kullanılıyorsa).
- İşlem güvenliği verileri: Giriş/çıkış logları, başarısız oturum denemeleri, IP, kullanıcı-agent, oturum kimliği, rate-limit tetikleme kayıtları.
- Ödeme ve finansal veriler (yalnızca müteahhit): Bakiye yükleme tutarı, işlem zamanı, iyzico tarafından dönen işlem referansı, kısmi kart maskesi (son 4 hane, BIN). Tam kart numarası, CVC ve şifre Platform'a hiçbir zaman iletilmez; doğrudan ödeme kuruluşu ortamında işlenir.
- Pazarlama verileri (yalnızca açık rıza hâlinde): Tercih segmentasyonu, ilgi alanı, e-posta/SMS açma-tıklama kayıtları, onay kanalı ve zaman damgası.
c) Kişisel verilerin işlenme amaçları
Kişisel verileriniz, aşağıda her biri için gösterilen hukuki sebep(ler)e dayanılarak işlenir:
c.1) Platform'un kurulması ve ziyaret sürecinde
- Bilgi güvenliği, sahtecilik ve kötüye kullanımın önlenmesi — KVKK m.5/2-f meşru menfaat
- Yer sağlayıcı/sunucu log yükümlülükleri — KVKK m.5/2-ç hukuki yükümlülük (5651 s. Kanun)
- Zorunlu teknik çerezler — KVKK m.5/2-c sözleşmenin ifası (hizmetin sunulması)
c.2) Hak sahibi başvuru formunun doldurulması sürecinde
- Başvurunun Platform tarafından alınması ve uygun müteahhitlere iletilmesi — m.5/2-c sözleşmenin ifası
- Başvurunuzun doğrulanması (telefon teyidi vb.) — m.5/2-f meşru menfaat
- Mükerrer/sahte başvuruların önlenmesi ve kaydın hukuken saklanması — m.5/2-ç hukuki yükümlülük, m.5/2-f meşru menfaat
c.3) Lead eşleştirme ve müteahhite aktarım sürecinde
- Başvurunuzun, bölge ve proje kriterlerine uygun onaylı müteahhitlere aktarılması — m.5/2-c sözleşmenin ifası
- Lead'in müteahhit tarafından görüntülenmesinden itibaren, hak sahibi kişisel verileri bakımından ilgili müteahhit ayrıca ve bağımsız olarak veri sorumlusu sıfatı kazanır. Platform, bu andan itibaren müteahhit tarafından yapılacak işlemlerden sorumlu değildir; müteahhit ayrı bir aydınlatma yükümlülüğüne tabidir.
c.4) Müteahhit üyelik ve kredi bakiyesi sürecinde
- Üyelik sözleşmesinin kurulması ve ifası, kimlik/yetki teyidi — m.5/2-c sözleşmenin ifası
- Kredi bakiyesinin yüklenmesi, lead bedelinin bakiyeden düşülmesi, fatura düzenlenmesi — m.5/2-c ve m.5/2-ç (VUK, 6102 s. TTK)
- Şüpheli işlem/dolandırıcılık tespiti — m.5/2-f meşru menfaat
c.5) İletişim ve bildirim sürecinde
- Sistemsel bildirimler (OTP, üyelik teyidi, işlem onayı) — m.5/2-c sözleşmenin ifası
- Pazarlama/tanıtım amaçlı ticari elektronik ileti — m.5/1 açık rıza ve 6563 s. Kanun m.6 uyarınca ayrı onay
c.6) Analitik ve ürün geliştirme sürecinde
- Performans, analitik ve kullanıcı deneyimi iyileştirme (Google Analytics) — m.5/1 açık rıza (çerez banner üzerinden)
- Arama motoru görünürlüğü ve sıralama (Search Console) — m.5/2-f meşru menfaat
c.7) Hukuki uyuşmazlık ve talep yönetimi sürecinde
- Talep, şikâyet ve dava süreçlerinde hakkın tesisi, kullanılması ve korunması — m.5/2-e
- Yetkili kamu kurumlarına bildirim — m.5/2-a kanunda açıkça öngörülme, m.5/2-ç hukuki yükümlülük
ç) Kişisel verilerin kimlere ve hangi amaçla aktarılabileceği
Kişisel verileriniz, yukarıdaki amaçlarla ve sınırlı olarak aşağıdaki alıcı gruplarına aktarılabilir:
- Onaylı müteahhit firmalar (yurt içi): Hak sahibi başvurusunun değerlendirilmesi amacıyla; aktarım sonrası müteahhit bağımsız veri sorumlusudur.
- İyzico Ödeme Hizmetleri A.Ş. (yurt içi): Yalnızca müteahhit bakiye yükleme işlemlerinde, ödeme kuruluşu sıfatıyla; Platform tam kart verisine erişmez.
- Google LLC (ABD — yurt dışı): Google Analytics, Google Search Console, Google Fonts. Analytics ve benzeri pazarlama/ölçüm çerezleri için açık rıza ya da KVKK m.9/4-c kapsamında Kurul'un uygun bulduğu standart sözleşmeye dayanılır.
- E-posta gönderim sağlayıcısı (Resend / SMTP — ABD veya AB, yurt dışı): Transaksiyonel e-posta (OTP, işlem onayı, aydınlatma) iletimi amacıyla; m.9/4-c kapsamında.
- Grup şirketi LeadMan CRM (blackwool.media — yurt içi): Lead yönetiminin tek merkezde toplanması amacıyla; KVKK m.5/2-f meşru menfaat ve m.8 iç aktarım kapsamında.
- Sunucu / barındırma sağlayıcısı: Hizmetin sunulması amacıyla sınırlı; sağlayıcının konumuna göre yurt içi veya yurt dışı aktarım olarak değerlendirilir.
- Bağımsız hukuk, muhasebe ve denetim firmaları: Mali müşavirlik, vergi uyumu, dava ve uyuşmazlık takibi amacıyla; gizlilik sözleşmesi altında sınırlı aktarım.
- Kamu kurum ve kuruluşları: Yargı makamları, Kişisel Verileri Koruma Kurumu, Gelir İdaresi Başkanlığı, Ticaret Bakanlığı, kolluk kuvvetleri başta olmak üzere mevzuat gereği talep eden yetkili mercilere kanuni yükümlülükler kapsamında.
Yurt dışı aktarımlar. Google ve e-posta gönderim sağlayıcısına yapılan aktarımlar yurt dışı aktarım niteliğindedir. Bu aktarımlar, KVKK'nın 7 Mart 2024 tarihli değişiklikleri ve Kurul'un ikincil düzenlemeleri ışığında, Kurul tarafından yayımlanan standart sözleşmeler (m.9/4-c) ve/veya gerektiği hallerde ilgili kişinin açık rızası (m.9/1) hukuki sebebine dayanılarak yapılmaktadır. Açık rızaya dayalı aktarımlar için ayrı Açık Rıza Metni üzerinden onay alınır.
d) Kişisel veri toplamanın yöntemi
Kişisel verileriniz aşağıdaki kanallar üzerinden otomatik ve otomatik olmayan yollarla toplanır:
- Platform üzerindeki başvuru, iletişim ve üyelik formları
- Ödeme sayfasındaki iyzico ara yüzü (maskelenmiş veri Platform'a döner)
- Çerezler, piksel ve benzeri teknolojiler (çerez banner onayı ile sınırlı)
- E-posta, KEP, telefon ve diğer iletişim kanalları
- Sunucu/log sistemleri ve güvenlik bileşenleri
e) Veri güvenliğine ilişkin önlemler
Platform, KVKK m.12 uyarınca teknik ve idari tedbirleri almaktadır: TLS/SSL üzerinden şifreli iletim, parolaların hash (bcrypt) ile saklanması, rol tabanlı erişim kontrolü, sunucu ve uygulama düzeyinde log kaydı, yetkisiz erişime karşı rate-limit ve hesap kilitleme, personele yönelik KVKK farkındalık çalışmaları. Veri işleyenlerle yazılı gizlilik ve veri işleme anlaşmaları akdedilir.
f) Saklama süreleri
Kişisel verileriniz, işleme amacının gerektirdiği ve mevzuatın öngördüğü süre boyunca saklanır:
- Başvuru formu verileri — başvurunun kapanmasını takiben en fazla 3 yıl (zamanaşımı)
- Müteahhit üyelik kayıtları — üyelik sona erdikten sonra en fazla 10 yıl (6098 s. TBK m.146)
- Fatura ve mali kayıtlar — 10 yıl (6102 s. TTK m.82, VUK m.253)
- Ticari elektronik ileti onay kayıtları — onayın geri alındığı tarihten itibaren 3 yıl (Tic. El. İleti Yön. m.13)
- Sunucu/erişim logları — asgari 1 yıl (5651 s. Kanun)
- Pazarlama verileri — açık rızanın geri alındığı tarihe kadar
g) KVKK madde 11 kapsamındaki haklarınız
İlgili kişi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmesi hâlinde düzeltilmesini isteme
- KVKK m.7 kapsamında silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz sonucu aleyhte bir sonuç doğmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
ğ) Başvuru yöntemi
Haklarınızı kullanmak için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun şekilde aşağıdaki kanallardan birini kullanarak Kentsel Dönüşüm adresine başvurabilirsiniz:
- Yazılı olarak, ıslak imzalı dilekçe ile Platform'un tescilli adresine elden veya iadeli taahhütlü posta yoluyla
- Sistemde kayıtlı e-posta adresinizden, güvenli elektronik imza ile imzalanmış olarak kvkk@kentseldonusun.com adresine
Başvurunuzda; adınız-soyadınız, imzanız (yazılı başvuruda), T.C. kimlik numaranız (Türkiye Cumhuriyeti vatandaşları için), uyruğunuz ve pasaport numaranız (yabancılar için), tebligata esas yerleşim yeri veya iş yeri adresiniz, elektronik posta adresiniz, telefon/faks numaranız ve talep konusu yer almalıdır. Tebliğ uyarınca talepler en geç 30 gün içinde ücretsiz sonuçlandırılır; ancak işlem ayrıca bir maliyet gerektiriyorsa Kurul'ca belirlenen tarifedeki ücret alınabilir (10 sayfaya kadar ücretsiz, sonraki her sayfa için 1 TL; CD/DVD gibi kayıt ortamı gerektiriyorsa maliyet bedeli).
h) Metnin güncellenmesi
İşbu Aydınlatma Metni, mevzuat ve hizmet değişikliklerine göre Platform tarafından tek taraflı güncellenebilir. Güncel metin her zaman kentseldonusun.com/kvkk-aydinlatma adresinde yayımlanır. Ticari elektronik iletişim onayı için iletişim izni sayfasını, çerez kullanımı için çerez politikasını inceleyebilirsiniz.