Yasal Bilgilendirme

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu olarak kişisel verilerinizi nasıl işlediğimizi, hangi amaçlarla sakladığımızı ve haklarınızı detaylandırıyoruz.

Son güncelleme:

1. Veri Sorumlusu

Bu Aydınlatma Metni kapsamında kişisel verilerinizin işlenmesinden Fatih Gider – Şahıs Şirketi (“Ülgen Asistan”, “biz”) veri sorumlusu olarak sorumludur.

Aşağıdaki iletişim bilgilerinden bize ulaşabilirsiniz:

Unvan: Fatih Gider – Şahıs Şirketi
Adres: Eftelya Sokak D-4 Blok, Kurtköy, Pendik / İstanbul
Vergi Dairesi: Pendik
VKN: 3951604190
E-posta: hello@ulgenasistan.com
Telefon: +90 (536) 842 92 32

2. İşlenen Kişisel Veriler

Platformumuzu kullanırken aşağıdaki veri kategorileri işlenebilir:

  • Kimlik Bilgileri: Ad, soyad, unvan.
  • İletişim Bilgileri: E-posta, telefon numarası, fatura adresi, şirket bilgileri.
  • Müşteri İşlem Verileri: Abonelik bilgileri, destek talepleri, işlem geçmişi.
  • Finans Verileri: Fatura bilgileri, ödeme sağlayıcı tokenları, işlem kayıtları.
  • İşlem Güvenliği Verileri: IP adresi, loglar, cihaz bilgileri, oturum güvenliği verileri.
  • Pazarlama Verileri: Ticari ileti tercihleri, kampanya etkileşim bilgileri.
  • Google Kullanıcı Verileri: OAuth sırasında alınan ad, soyad, profil fotoğrafı, birincil e-posta adresi, Workspace kuruluş bilgisi, izin verilen Gmail/Drive içerikleri ve erişim tokenları.
  • Microsoft Outlook / Office 365 Verileri: Microsoft OAuth ile alınan profil bilgileri, Outlook posta kutusu tokenları, e-posta içerikleri, takvim bilgileri (kullanıcı izin vermişse).

3. Kişisel Verilerin Toplanma Yöntemleri

Verileriniz; internet sitemiz, web uygulamamız, Google ve Microsoft OAuth yetkilendirmeleri, destek kanallarımız, teknik loglar, çerezler ve iş ortaklarımız aracılığıyla otomatik veya manuel yöntemlerle elde edilir.

4. İşleme Amaçları

  • Platformun işletilmesi ve hizmet sunumu.
  • Kullanıcı hesabı oluşturma ve kimlik doğrulama.
  • Google/Outlook e-postalarının özetlenmesi ve iş akışına dönüştürülmesi.
  • Abonelik ve ödeme işlemlerinin yürütülmesi.
  • Müşteri destek süreçlerinin yönetilmesi.
  • Bilgi güvenliğinin sağlanması ve kötüye kullanımın önlenmesi.
  • Resmi makamlardan gelen taleplerin karşılanması.
  • Pazarlama faaliyetlerinin yürütülmesi (açık rıza halinde).

5. Hukuki Sebepler

Kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenir:

  • Kanunlarda açıkça öngörülmesi.
  • Bir sözleşmenin kurulması veya ifası.
  • Hukuki yükümlülüklerin yerine getirilmesi.
  • Meşru menfaatlerimizin gerektirmesi.
  • Açık rızanız (pazarlama ve isteğe bağlı entegrasyonlar için).

6. Veri Aktarımları

Kişisel verileriniz aşağıdaki alıcılarla paylaşılabilir:

  • Bulut barındırma hizmetleri (AWS vb.)
  • Ödeme kuruluşları ve bankalar
  • Destek ve iletişim hizmeti sağlayıcıları
  • Hukuki danışmanlar ve bağımsız denetçiler
  • Yetkili kamu kurumları

7. Yurt Dışına Veri Aktarımı

Verileriniz; AB ülkeleri başta olmak üzere uygun koruma seviyesine sahip ülkelere veya yeterlilik kararı bulunmayan ülkelere, taahhütnameler ve sözleşmesel güvenlik önlemleri ile aktarılabilir.

8. Saklama Süreleri

Verileriniz, işleme amacının gerektirdiği süre boyunca saklanır. Vergi ve ticaret mevzuatı gereği finansal kayıtlar 10 yıl; destek kayıtları azami 3 yıl saklanır. Süre sonunda veriler silinir veya anonimleştirilir.

9. Haklarınız

KVKK Madde 11 uyarınca aşağıdaki haklara sahipsiniz:

  • Verinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • Amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Aktarıldığı üçüncü kişileri öğrenme.
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme.
  • KVKK Madde 7 kapsamında silinmesini isteme.
  • Aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • Aleyhinize sonuç doğuran otomatik işleme itiraz etme.
  • Zarar görmeniz durumunda tazmin talep etme.

10. Başvuru Usulleri

Haklarınızı kullanmak için kimliğinizi doğrulayarak hello@ulgenasistan.com adresine başvurabilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.

11. Güvenlik Önlemleri

Verileriniz; erişim kontrolleri, şifreleme, TLS 1.2+ aktarım güvenliği, MFA, log yönetimi ve düzenli güvenlik testleri ile koruma altındadır. Herhangi bir ihlal durumunda etkilenen kullanıcılara ve gerekli otoritelere bildirim yapılır.

12. Güncellemeler

Bu Aydınlatma Metni; iş süreçlerimizde veya mevzuatta meydana gelen değişikliklere göre güncellenebilir. Güncellenen metne her zaman bu sayfadan ulaşabilirsiniz.