1Veri sorumlusunun kimliği
Rol ayrımı: Metriq'i kullanan firmanın (Abone'nin) sisteme girdiği kendi personel, müşteri ve tedarikçi verileri bakımından veri sorumlusu Abone'dir; Metriq bu verileri Abone'nin talimatıyla işleyen veri işleyendir (Sözleşme Ek-A). Bu metin, Metriq'ın kendi veri sorumlusu olduğu işlemeleri açıklar: hesap sahipleri, kullanıcılar, deneme talebinde bulunanlar, iletişime geçenler.
2İşlenen kişisel veriler
| Kategori | Veriler |
|---|---|
| Kimlik | Ad, soyad |
| İletişim | E-posta adresi, telefon (verilmişse), firma adı ve adresi |
| Müşteri işlem | Abonelik paketi, başlangıç/bitiş tarihleri, fatura ve ödeme kayıtları, destek yazışmaları |
| İşlem güvenliği | Giriş kayıtları (tarih/saat), IP adresi, oturum belirteci özeti, tek kullanımlık giriş kodu özeti, denetim izi kayıtları |
| Hukuki işlem | Sözleşme onay tarihi ve kabul edilen metin sürümü; uyuşmazlık hâlinde yazışma kayıtları |
Özel nitelikli kişisel veri (sağlık, biyometrik vb.) talep edilmez ve işlenmez. İş güvenliği modülünde Abone'nin girdiği kayıtlar Abone'nin sorumluluğundadır; sağlık verisi girilmesi hâlinde hukuki dayanağı sağlamak Abone'ye aittir.
3İşleme amaçları ve hukuki sebepleri
| Amaç | Hukuki sebep (KVKK m.5) |
|---|---|
| Aboneliğin kurulması, hesabın açılması, hizmetin sunulması | m.5/2-c — sözleşmenin kurulması veya ifası için zorunlu olması |
| E-posta ile kimlik doğrulama (tek kullanımlık kod), oturum yönetimi | m.5/2-c — sözleşmenin ifası · m.5/2-f — meşru menfaat (hesap güvenliği) |
| Faturalama, tahsilat, muhasebe ve vergi kayıtları | m.5/2-a — kanunlarda açıkça öngörülmesi · m.5/2-ç — hukuki yükümlülük |
| Destek taleplerinin karşılanması, arıza giderme | m.5/2-c — sözleşmenin ifası |
| Bilgi güvenliği, kötüye kullanımın önlenmesi, denetim izi | m.5/2-f — meşru menfaat · m.5/2-ç — hukuki yükümlülük |
| Uyuşmazlıklarda delil olarak kullanma, hakların korunması | m.5/2-e — hakkın tesisi, kullanılması, korunması |
| Ürün tanıtımı, kampanya ve bülten gönderimi | Açık rıza (m.5/1) — yalnız onay verirseniz; her e-postada tek tıkla abonelikten çıkabilirsiniz |
Hizmetin kullanımı için pazarlama izni verilmesi şart değildir; izin vermemeniz aboneliğinizi etkilemez.
4Toplama yöntemi
Kişisel veriler tamamen elektronik ortamda, otomatik ve kısmen otomatik yollarla toplanır: internet sitesindeki kayıt/deneme formu, uygulama içi kullanıcı ekleme, e-posta yazışmaları, ödeme sürecinde iletilen fatura bilgileri ve sistemin ürettiği güvenlik/denetim kayıtları.
5Aktarım ve yurt dışına aktarım
Kişisel veriler, aşağıdaki alıcı gruplarına amaçla sınırlı olarak aktarılır:
- Sunucu/barındırma sağlayıcısı (⟨SUNUCU/BARINDIRMA SAĞLAYICISI GİRİLMEDİ⟩ — Türkiye): verilerin saklanması amacıyla.
- E-posta gönderim sağlayıcısı (Brevo (Sendinblue, Avrupa Birliği)): giriş kodu, davet ve sistem bildirimlerinin iletilmesi için ad ve e-posta adresi aktarılır. Bu sağlayıcı yurt dışında yer alır.
- Ödeme/faturalama sağlayıcısı (⟨ÖDEME/FATURALAMA YÖNTEMİ GİRİLMEDİ⟩): tahsilat ve fatura için firma ve iletişim bilgileri. Kart bilgileri Metriq'a hiç ulaşmaz.
- Mali müşavir / bağımsız denetim ve yetkili kamu kurumları: mevzuattan doğan yükümlülükler kapsamında.
Yurt dışına aktarım: Veriler kural olarak Türkiye'de tutulur. Yurt dışına aktarım yalnız e-posta gönderimi gibi zorunlu alt hizmetler için ve KVKK m.9'da öngörülen şartlara dayanılarak yapılır. Uygulanan hukuki mekanizma: ⟨M.9 DAYANAĞI SEÇİLMEDİ — açık rıza / standart sözleşme / taahhütname / yeterlilik kararı⟩ Bu mekanizma değiştiğinde bu metin güncellenir.
6İlgili kişinin hakları (KVKK m.11)
Kişisel verisi işlenen kişi olarak Metriq'a başvurarak şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Kanundaki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme/silme işlemlerinin aktarım yapılan üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvuru nasıl yapılır?
"Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" uyarınca başvurunuzu şu yollardan biriyle iletebilirsiniz:
- Yazılı olarak ⟨AÇIK ADRES GİRİLMEDİ⟩ adresine ıslak imzalı dilekçe (kimlik teyidi ile),
- KEP adresimize: ⟨KEP ADRESİ GİRİLMEDİ⟩,
- Güvenli elektronik imza veya mobil imza ile ⟨KVKK EPOSTA GİRİLMEDİ⟩ adresine,
- Sistemde kayıtlı e-posta adresinizden ⟨KVKK EPOSTA GİRİLMEDİ⟩ adresine (yalnız daha önce bize bildirdiğiniz adresten yapılan başvurular değerlendirilir).
Başvurunuzda ad-soyad, imza (yazılı başvuruda), T.C. kimlik/pasaport numarası, tebligata esas adres, varsa telefon ve e-posta ile talebinizin konusu yer almalıdır. Talebiniz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlem ayrıca bir maliyet gerektiriyorsa Kurul tarifesindeki ücret alınabilir. Yanıttan memnun kalmazsanız veya 30 gün içinde yanıt alamazsanız Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
7Saklama ve imha
Kişisel veriler, işleme amacının gerektirdiği süre ile mevzuatta öngörülen zamanaşımı ve saklama süreleri boyunca tutulur; süre dolduğunda silinir, yok edilir veya anonim hâle getirilir. Süre tabloları Gizlilik Politikası 8. bölümdedir. Periyodik imha, altı ayı aşmayan aralıklarla yapılır.
8Değişiklikler
Bu aydınlatma metni, mevzuat değişikliği veya işleme süreçlerindeki güncellemeler nedeniyle revize edilebilir. Yürürlükteki sürüm her zaman metriq.build/legal/kvkk adresindedir.
Bu metin aydınlatma yükümlülüğünü yerine getirmek üzere hazırlanmıştır; açık rıza gerektiren tek işleme, 3. bölümde belirtilen tanıtım/bülten gönderimidir ve ayrıca onayınıza sunulur.