feature-faq-image

Neden Bizi Seçmelisiniz ?

2010 yılından beri yazılım sektöründe çalışmalar yapıyoruz.Teknolojiyi yakından takip eden ekibimiz ve sektör tecrübemiz ile birlikte, ticari amaç dışında müşteri memnuniyetini en üst düzeyde tutarak, kaynak kodları teslimi sağlıyor ve müşteriyi özgür bırakmayı hedefliyoruz.
Kaynak kodları , sizin için geliştirilen projenin yaşam fonksiyonlarını tutan dosyalar bütünüdür. Projeniz oluşturulduktan sonra sizin kullandığınız arayüz bu kaynak kodları tarafından sağlanır. Projeyi teslim alsanız bile kaynak kodlarını teslim almadığınız zaman ilerde çıkabilecek herhangi bir anlaşmazlıkta yaptığınız yatırımın boşa gitmesi demektir. Tek bir şirkete bağlı kalır ve ayrılmak istediğinizde sorunlar yaşarsınız belki de projenizi çöpe atmak zorunda kalırsınız. Biz size projenizi kaynak kodları ile birlikte teslim ediyoruz. Böylelikle kendimize mecbur bırakacağımız bağımlı müşteriler yerine , mutlu ve memnuniyet dolu iş ortakları ediniyoruz.
Yine mobil uygulamalarımız size özel baştan sonra isteğiniz doğrultusunda tamamlanıyor ve birebir temas ile isteğinize uygun bir şekilde sonlandırılıyor. Kaynak kodları ile birlikte teslim ediliyor. En düşük mobil uygulama fiyatımız google play de yayınlama ücreti dahil 20.000 TL den başlamakta.
Yine masaüstü programlarımızda tamamen size özel olarak hazırlanıyor ve kaynak kodları ile birlikte teslim ediliyor. Masaüstü programlar için başlangıç fiyatımız 10.000 TL . İsteğinize göre artabiliyor.
Biz açık yüreklilikle şunu söyleyebiliriz ki işimizden keyif alıyoruz. Yazılım ekibinin her bir üyesi bu işi severek yapıyor ve iş olarak görmüyor. Ticari olarak bir karşılık almanın yanı sıra müşteri memnuniyetini en üst düzeyde tutmak için çalışıyoruz. En ufak bir güncelleme yanlışlık veya değişiklik için hemen muhasebe departmanına başvurmuyoruz :) İsteklerinizi ve hedeflerinizi gerçekleştirmek için yoğun çalışıyoruz. Sizin işiniz = Bizim işimiz.
Hazır program satmıyoruz. Çünkü hazırladığımız tüm programlar kaynak kodları ile müşterilerimize teslim ediliyor ve kendi işi için kullanılıyor. Biz yalnızca müşteri güncelleme istediği zaman o projeyi tekrar açıyoruz.
Yazdığımız yazılımların her birisi sıfırdan proje oluşturularak sizin adınıza sizin logonuz ile sizin fikirleriniz ile yazılıyor. Genel bir programda ise çok fazla işletmeye hitap edebilmek adına bir sürü fazladan veri ve karmaşık yapılar oluyor. Fakat toplu satış olduğu için ve kaynak kodları verilmediği için fiyatları düşük oluyor. Biz , sizin için size özel program yazıyoruz. Size ait oluyor. Elimizde hazır olan bir şeyi satmadığımız içinde haliyle ücretler diğer hazır programlardan daha yüksek oluyor.
Madde 1 – Taraflar ve Kapsam 1.1. Taraflar İşbu Kullanım Şartları Sözleşmesi ("Sözleşme"), bir tarafta; Biapp Yazılım Limited Ticaret Şirketi (Vergi No: 1691124826, bundan sonra "Yerindegibi", "Platform" veya "Şirket" olarak anılacaktır) ile diğer tarafta; Yerindegibi platformuna (www.yerindegibi.com ana alan adı ve tüm alt alan adları) herhangi bir şekilde erişen, üye olan, abone olan veya hizmetlerden yararlanan tüm gerçek ve tüzel kişiler ("Kullanıcı", "Müşteri" veya "İşletme" olarak anılacaktır) arasında, elektronik ortamda kabul edilmekle yürürlüğe giren bir mesafeli sözleşmedir. 1.2. Kapsam ve Kabul Platformu ziyaret ederek, üye olarak, sipariş vererek veya herhangi bir şekilde kullanarak işbu Sözleşme'nin tüm hükümlerini okuduğunuzu, anladığınızı, müzakere ettiğinizi ve kabul ettiğinizi beyan, kabul ve taahhüt edersiniz. Bu şartları kabul etmiyorsanız Platformu kullanmayınız ve derhal erişiminizi sonlandırınız. İşbu Sözleşme; 6098 sayılı Türk Borçlar Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 5651 sayılı İnternet Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili tüm mevzuat hükümleri çerçevesinde düzenlenmiştir. 1.3. Ehliyet Platform'a üye olmak ve hizmetlerden yararlanmak için 18 yaşını doldurmuş ve tam ehliyetli gerçek kişi olmak ya da tüzel kişi adına usulüne uygun şekilde yetkilendirilmiş olmak zorunludur. 18 yaşından küçük kişilerin Platformu kullanması kesinlikle yasaktır. Madde 2 – Tanımlar İşbu Sözleşme'de geçen terimler aşağıdaki anlamlarda kullanılmıştır: Platform: Yerindegibi tarafından işletilen, www.yerindegibi.com ana alan adı ve alt alan adları üzerinden erişilebilen, SaaS (Software as a Service – Hizmet Olarak Yazılım) tabanlı çok kiracılı (multi-tenant) yemek sipariş yönetim sistemi, mobil uygulamalar ve ilgili tüm dijital altyapı. Hizmet: Restoran, kafe, pastane ve sair gıda işletmelerine sunulan; online sipariş yönetimi, dijital menü oluşturma, QR menü, ödeme entegrasyonu, WhatsApp sipariş entegrasyonu, müşteri yönetim paneli, raporlama, analiz araçları ve teknik destek dahil tüm yazılım hizmetleri. Tenant (Kiracı): Platform üzerinde Müşteri adına oluşturulan, özel alt alan adı (subdomain) ve bağımsız yapılandırma ile çalışan izole işletme hesabı. İçerik: Platform üzerinde Kullanıcı veya Şirket tarafından paylaşılan her türlü metin, görsel, video, ses, veri, yazılım, grafik, logo ve diğer materyal. Abonelik: Müşteri'nin seçtiği hizmet paketi kapsamında belirli bir süre için ödeme yaparak Platform hizmetlerinden yararlanması. Son Tüketici: Müşteri'nin işletmesi aracılığıyla Platform üzerinden sipariş veren nihai kullanıcı. Kişisel Veri: 6698 sayılı KVKK'da tanımlanan şekliyle, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. PayTR: Platformun ödeme altyapısını sağlayan, PCI DSS sertifikalı üçüncü taraf ödeme hizmet sağlayıcısı. Madde 3 – Hizmet Kapsamı ve Sınırlamaları 3.1. Sunulan Hizmetler Yerindegibi, Müşteri'ye seçilen abonelik paketi kapsamında aşağıdaki hizmetleri sunar: Online yemek sipariş sistemi kurulumu, yapılandırması ve yönetimi Dijital menü oluşturma, düzenleme ve QR menü desteği PayTR altyapısı ile online ödeme entegrasyonu WhatsApp sipariş bildirimi ve entegrasyonu İşletmeye özel yönetim paneli (dashboard) Sipariş, müşteri ve gelir raporlama ile analiz araçları E-posta ve mesajlaşma tabanlı teknik destek 3.2. Hizmet Sınırlamaları Hizmet kapsamı, seçilen abonelik paketine göre değişiklik gösterebilir. Her paketin içerdiği özellikler, ilgili paket detay sayfasında açıkça belirtilmiştir. Yerindegibi, hizmet kapsamını önceden bildirimde bulunarak genişletme, daraltma veya değiştirme hakkını saklı tutar. 3.3. Üçüncü Taraf Hizmetleri Platform; ödeme işleme (PayTR), SMS, e-posta gönderimi ve benzeri hizmetler için üçüncü taraf sağlayıcılarla çalışmaktadır. Bu hizmet sağlayıcılarının kendi kullanım koşulları ve gizlilik politikaları geçerlidir. Yerindegibi, üçüncü taraf hizmet sağlayıcılarının eylem, ihmal, kesinti veya güvenlik ihlallerinden hiçbir surette sorumlu tutulamaz. Madde 4 – Üyelik, Hesap Güvenliği ve Kimlik Doğrulama 4.1. Üyelik Koşulları Üyelik başvurusunda verilen tüm bilgilerin (ticari unvan, vergi numarası, adres, iletişim bilgileri vb.) doğru, güncel ve eksiksiz olması zorunludur. Gerçeğe aykırı, yanıltıcı veya eksik bilgi veren Kullanıcı'nın hesabı, herhangi bir bildirim yükümlülüğü olmaksızın askıya alınabilir, kısıtlanabilir veya kalıcı olarak kapatılabilir. Yerindegibi, üyelik başvurularını sebep göstermeksizin reddetme hakkını saklı tutar. Kullanıcı, bilgilerinde meydana gelen değişiklikleri 7 (yedi) iş günü içinde güncellemekle yükümlüdür. 4.2. Hesap Güvenliği Kullanıcı, hesap bilgilerinin (kullanıcı adı, şifre, API anahtarları vb.) güvenliğinden bizzat ve münhasıran sorumludur. Hesap bilgileri hiçbir koşulda üçüncü kişilerle paylaşılamaz, devredilemez veya kiralanmaz. Yetkisiz erişim, şüphe uyandıran aktivite veya güvenlik ihlali tespit edildiğinde Kullanıcı, derhal ve gecikmeksizin Yerindegibi'yi bilgilendirmekle yükümlüdür. Hesap üzerinden gerçekleştirilen tüm işlem ve eylemlerden, yetkisiz erişim dahil olmak üzere, bildirim yapılana kadar münhasıran Kullanıcı sorumludur. Yerindegibi, güvenlik endişesi halinde herhangi bir hesabı önceden bildirimde bulunmaksızın geçici olarak askıya alma hakkını saklı tutar. Madde 5 – Ödeme, Abonelik ve Fiyatlandırma 5.1. Ücretlendirme Hizmet bedelleri, seçilen paket ve ödeme dönemine (aylık/yıllık) göre belirlenir ve Platformda ilan edilir. Tüm fiyatlar, aksi açıkça belirtilmedikçe Türk Lirası (TL) cinsinden olup KDV dahildir. Yerindegibi, fiyat değişikliği yapma hakkını saklı tutar. Fiyat değişiklikleri, mevcut abonelik dönemi sona erdikten sonra uygulanır ve en az 15 (on beş) gün önceden bildirilir. Yerindegibi, yıllık enflasyon oranları, döviz kuru dalgalanmaları veya maliyet artışlarına bağlı olarak fiyat güncellemesi yapabilir. 5.2. Ödeme Yöntemleri ve Güvenlik Ödemeler, PayTR ödeme altyapısı üzerinden PCI DSS standartlarına uygun şekilde gerçekleştirilir. Kredi kartı ve banka kartı bilgileri Yerindegibi sunucularında hiçbir koşulda saklanmaz; tüm hassas ödeme verileri PayTR güvenli altyapısında işlenir. Ödeme işlemlerinden kaynaklanan teknik sorun, hata veya gecikmelerde PayTR'nin kendi şartları geçerlidir; Yerindegibi bu konuda sorumluluk kabul etmez. 5.3. Ödeme Temerrüdü Vadesi gelmiş ödeme yapılmaması halinde Yerindegibi, 3 (üç) günlük ek süre tanıyarak yazılı bildirimde bulunur. Ek süre sonunda ödeme yapılmazsa hizmet erişimi askıya alınır. Askıya alınan hesaplarda veriler 30 (otuz) gün süreyle saklanır; bu süre sonunda kalıcı olarak silinebilir. Geç ödeme halinde, 6098 sayılı Türk Borçlar Kanunu hükümleri çerçevesinde temerrüt faizi işletilebilir. 5.4. Deneme Süresi Yeni Müşterilere sunulan ücretsiz deneme süresi, kayıt tarihinden itibaren başlar ve Platformda belirtilen süre sonunda otomatik olarak sona erer. Deneme süresi boyunca tüm paket özellikleri kullanılabilir. Deneme süresi sonunda ödeme yapılmazsa hesap askıya alınır. Deneme süresi, her Müşteri için yalnızca bir kez geçerlidir; birden fazla hesap açarak deneme süresinden yeniden yararlanma teşebbüsü sözleşme ihlali sayılır. 5.5. İptal ve İade Müşteri, aboneliğini istediği zaman Platform üzerinden veya yazılı bildirimle iptal edebilir. İptal işlemi, mevcut abonelik döneminin sonunda geçerli olur; dönem sonuna kadar hizmet devam eder. Aylık aboneliklerde, başlamış ve kullanılmış dönem için iade yapılmaz. Yıllık aboneliklerde, 6502 sayılı Tüketicinin Korunması Hakkında Kanun'un 50. maddesi ve Mesafeli Sözleşmeler Yönetmeliği çerçevesinde 14 (on dört) günlük cayma hakkı saklıdır. Cayma hakkı süresi içinde usulüne uygun başvuru yapılması halinde, kullanılmamış dönem için oransal iade yapılır. Cayma hakkı başvurusu, Platform üzerinden veya destek@yerindegibi.com adresine yazılı olarak yapılmalıdır. Madde 6 – Kullanıcı Yükümlülükleri ve Yasaklar 6.1. Genel Yükümlülükler Kullanıcı, Platformu kullanırken aşağıdaki kurallara uymayı kayıtsız şartsız kabul ve taahhüt eder: Türkiye Cumhuriyeti mevzuatına, uluslararası hukuka ve Platform kurallarına eksiksiz uyum sağlamak. Üçüncü kişilerin fikri mülkiyet, kişilik, ticari sır ve özel hayat haklarını ihlal etmemek. İşletmesine ait tüm lisans, ruhsat, izin belgesi, gıda üretim/satış izni ve sağlık raporlarının geçerli ve güncel olmasını sağlamak. Gıda güvenliği, hijyen mevzuatı ve tüketici hakları düzenlemelerine tam uyum göstermek. Platform üzerinden satışa sunulan ürünlerin kalitesi, güvenliği ve yasal uygunluğundan münhasıran sorumlu olmak. Platformu yalnızca meşru ticari amaçlarla kullanmak. 6.2. Kesinlikle Yasak Eylemler Aşağıdaki eylemler kesinlikle yasaktır ve tespit edilmesi halinde hesap anında ve kalıcı olarak kapatılır, yasal işlem başlatılır: Platformun teknik altyapısına yönelik her türlü saldırı, manipülasyon veya yetkisiz erişim teşebbüsü (DDoS, SQL injection, XSS, brute force vb.). Virüs, truva atı, solucan, rootkit, keylogger veya sair kötü amaçlı yazılım yükleme, dağıtma veya çalıştırma. Platformu tersine mühendislik, kaynak kod elde etme, decompile veya disassemble işlemlerine tabi tutma. Diğer Kullanıcıların verilerine yetkisiz erişim sağlama veya bunları toplama (scraping/crawling). Yasa dışı, müstehcen, terör propagandası içeren, tehdit veya hakaret içeren içerik paylaşma. Sahte veya yanıltıcı bilgi ile hesap açma veya başkasının kimliğini kullanma. Platformun performansını olumsuz etkileyecek otomatik bot, script veya benzeri araçlar kullanma. Madde 7 – Fikri Mülkiyet Hakları 7.1. Platform Hakları Yerindegibi platformunun tasarımı, yazılımı, kaynak kodu, veritabanı yapısı, algoritmaları, logosu, alan adı, ticari markaları, içerikleri ve tüm fikri mülkiyet hakları münhasıran ve devredilmez biçimde Biapp Yazılım Limited Ticaret Şirketi'ne aittir. 5846 sayılı Fikir ve Sanat Eserleri Kanunu, 6769 sayılı Sınai Mülkiyet Kanunu ve ilgili uluslararası anlaşmalar kapsamında korunmaktadır. 7.2. Kullanım Lisansı Yerindegibi, Müşteri'ye abonelik süresi boyunca Platformu kullanmak üzere sınırlı, münhasır olmayan, devredilemez, alt lisans verilemez bir kullanım hakkı tanır. Bu lisans, abonelik sona erdiğinde veya feshedildiğinde otomatik olarak sona erer. 7.3. Kullanıcı İçeriği Kullanıcı'nın Platforma yüklediği içerikler (menü bilgileri, görseller, işletme logosu vb.) üzerindeki fikri mülkiyet hakları Kullanıcı'ya aittir. Ancak Kullanıcı, bu içeriklerin Platform üzerinde gösterilmesi, işlenmesi ve Platformun tanıtımında kullanılması amacıyla Yerindegibi'ye süresiz, geri alınamaz, münhasır olmayan, coğrafi sınırlama olmaksızın, telifsiz kullanım lisansı verir. 7.4. İhlal Halleri Fikri mülkiyet haklarının ihlali halinde Yerindegibi, ilgili içeriği derhal kaldırma, hesabı askıya alma veya kapatma ve yasal yollara başvurma hakkına sahiptir. Kullanıcı, ihlal nedeniyle Yerindegibi'nin uğradığı tüm zararları (avukatlık ücreti, yargılama giderleri dahil) tazmin etmekle yükümlüdür. Madde 8 – Veri Koruma, Gizlilik ve KVKK 8.1. Veri Sorumlusu Kişisel verilerin işlenmesinde veri sorumlusu sıfatıyla Biapp Yazılım Limited Ticaret Şirketi hareket eder. Kullanıcı verilerinin toplanması, işlenmesi, saklanması ve korunmasına ilişkin detaylı bilgi için Gizlilik Politikası ve KVKK Aydınlatma Metni sayfalarımızı incelemeniz gerekmektedir. 8.2. Veri Güvenliği Yerindegibi, kişisel verilerin güvenliğini sağlamak amacıyla endüstri standartlarına uygun teknik ve idari tedbirler alır. Ancak internet üzerinden veri iletiminin %100 güvenli olduğu garanti edilemez. 8.3. Gizlilik Taahhüdü Taraflar, işbu Sözleşme'nin ifası sırasında edindikleri ticari sır, teknik bilgi ve diğer gizli bilgileri, Sözleşme süresi boyunca ve sona ermesinden itibaren 3 (üç) yıl süreyle gizli tutmakla yükümlüdür. Madde 9 – Hizmet Seviyesi, Erişilebilirlik ve Bakım 9.1. Erişilebilirlik Hedefi Yerindegibi, Platformun yıllık bazda %99.9 oranında erişilebilir olmasını hedefler. Bu oran bir performans hedefi olup, garanti veya taahhüt niteliği taşımaz. 9.2. Planlı Bakım Planlı bakım çalışmaları, mümkün olduğunca önceden bildirilir ve mesai saatleri dışında (gece 02:00–06:00 arası) gerçekleştirilir. Acil güvenlik güncellemelerinde önceden bildirim zorunluluğu aranmaz. 9.3. Kesinti İstisnası Aşağıdaki nedenlerden kaynaklanan erişim kesintilerinden Yerindegibi sorumlu tutulamaz: Mücbir sebepler (Madde 14'te tanımlandığı üzere) Üçüncü taraf altyapı sağlayıcılarından (hosting, CDN, DNS, ödeme sistemi, SMS servisi vb.) kaynaklanan kesintiler Kullanıcı'nın kendi internet bağlantısı, donanımı veya yazılımından kaynaklanan sorunlar Siber saldırılar veya güvenlik tehditlerine karşı alınan önlemler Madde 10 – Sorumluluk Sınırlaması ve Tazminat 10.1. Genel Sorumluluk Sınırı Yerindegibi, Platformu "olduğu gibi" (as-is) ve "mevcut haliyle" (as-available) sunar. Hizmetin kesintisiz, hatasız, virüs veya zararlı bileşenlerden arındırılmış ya da güvenli olacağına dair açık veya zımni hiçbir garanti, taahhüt veya beyan vermez. Ticari elverişlilik, belirli bir amaca uygunluk ve ihlal etmeme dahil tüm zımni garantiler açıkça reddedilmiştir. 10.2. Azami Sorumluluk Tutarı Yerindegibi'nin işbu Sözleşme'den doğan toplam sorumluluğu, her halükarda, sorumluluğa neden olan olayın meydana geldiği tarihten önceki son 12 (on iki) ay içinde Müşteri'nin fiilen ödediği toplam hizmet bedeli ile sınırlıdır. Bu sınırlama, sorumluluğun hukuki temeli ne olursa olsun (sözleşme, haksız fiil, kusursuz sorumluluk vb.) geçerlidir. 10.3. Kapsam Dışı Zararlar Aşağıdaki zarar kalemleri, öngörülebilir olsun veya olmasın, hiçbir koşulda Yerindegibi'nin sorumluluğunda değildir: Dolaylı zararlar, sonuç zararları ve müteakip zararlar Kâr kaybı, gelir kaybı, iş kaybı, müşteri kaybı Veri kaybı, veri bozulması veya veri ihlali zararları İtibar kaybı, marka değer kaybı Beklenen tasarruf kaybı Üçüncü taraf talepleri nedeniyle oluşan zararlar 10.4. Kullanıcı Sorumluluğu Kullanıcı, Platform üzerinden sunduğu ürün ve hizmetlerin kalitesi, güvenliği, hijyeni ve yasal uygunluğundan münhasıran sorumludur. Yerindegibi, Müşteri ile son tüketici arasındaki ilişkide taraf değildir ve bu ilişkiden doğan hiçbir uyuşmazlıkta sorumluluk kabul etmez. 10.5. Tazminat Yükümlülüğü Kullanıcı, işbu Sözleşme'yi, geçerli mevzuatı, üçüncü kişi haklarını veya Platform kurallarını ihlal etmesi nedeniyle Yerindegibi'nin, yönetici, çalışan, temsilci ve iştiraklerinin maruz kalabileceği her türlü zarar, ziyan, talep, dava, para cezası, avukatlık ücreti ve masraftan Yerindegibi'yi tamamen ve kayıtsız şartsız tazmin etmeyi kabul ve taahhüt eder. Madde 11 – Hesap Askıya Alma, Kısıtlama ve Fesih 11.1. Yerindegibi Tarafından Fesih Yerindegibi, aşağıdaki hallerde Kullanıcı hesabını önceden bildirimde bulunmaksızın askıya alabilir, kısıtlayabilir veya kalıcı olarak feshedebilir: İşbu Sözleşme hükümlerinin herhangi birinin ihlali Yasa dışı faaliyetlerde bulunulması veya yasadışı faaliyetlere aracılık edilmesi Ödeme yükümlülüklerinin Madde 5.3'te belirtilen süreler içinde yerine getirilmemesi Platform güvenliğinin tehlikeye atılması veya diğer Kullanıcılara zarar verilmesi Üçüncü kişi fikri mülkiyet veya kişilik haklarının ihlal edilmesi Sahte, yanıltıcı veya eksik bilgi verilmesi Gıda güvenliği mevzuatının ağır ihlali Hesabın 90 (doksan) günden fazla süreyle aktif olmaması (inaktif hesap) 11.2. Kullanıcı Tarafından Fesih Kullanıcı, hesabını istediği zaman Platform üzerinden veya yazılı bildirimle kapatabilir. Hesap kapatıldığında Kullanıcı'ya ait veriler, yasal saklama süreleri ve Gizlilik Politikası'nda belirtilen süreler sonunda kalıcı olarak silinir. Hesap kapatılması, ödenmiş hizmet bedellerinin iadesini gerektirmez ve ödenmemiş borçları ortadan kaldırmaz. 11.3. Fesih Sonrası Veri Aktarımı Müşteri, hesap kapanmadan önce verilerini dışa aktarma (export) talebi yapabilir. Yerindegibi, teknik olarak mümkün olduğu ölçüde veri aktarımına destek sağlar. Hesap kapatıldıktan sonra veri aktarım talepleri kabul edilmez. Madde 12 – Değişiklik Hakkı Yerindegibi, işbu Sözleşme'yi, Platformun işleyişini, hizmet kapsamını, fiyatlandırmayı ve teknik altyapıyı dilediği zaman, tek taraflı olarak değiştirme hakkını saklı tutar. Değişiklikler, Platform üzerinden yayınlandığı tarihte yürürlüğe girer. Esaslı değişiklikler (fiyat artışı, hizmet kapsamı daralması, sorumluluk şartları değişikliği) ayrıca e-posta yoluyla en az 15 (on beş) gün önceden bildirilir. Değişikliklerin yürürlüğe girmesinden sonra Platformu kullanmaya devam eden Kullanıcı, değişiklikleri kabul etmiş sayılır. Esaslı değişiklikleri kabul etmeyen Kullanıcı, bildirim tarihinden itibaren 15 gün içinde aboneliğini feshetme hakkına sahiptir. Madde 13 – Uyuşmazlık Çözümü ve Yetki 13.1. Uygulanacak Hukuk İşbu Sözleşme'nin yorumlanması, uygulanması ve buradan doğan tüm uyuşmazlıklarda Türkiye Cumhuriyeti kanunları uygulanır. 13.2. Yetkili Merciler Taraflar, uyuşmazlıkları öncelikle dostane yollarla (müzakere) çözmeye gayret ederler. Dostane çözüm sağlanamaması halinde Antalya Mahkemeleri ve İcra Daireleri münhasıran yetkilidir. 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamındaki uyuşmazlıklarda, ilgili Tüketici Hakem Heyetleri ve Tüketici Mahkemeleri'ne de başvurulabilir. 13.3. Delil Sözleşmesi Taraflar, işbu Sözleşme'den doğan uyuşmazlıklarda Yerindegibi'nin veri tabanı kayıtları, sunucu log dosyaları, elektronik yazışma kayıtları ve dijital belgelerin 6100 sayılı Hukuk Muhakemeleri Kanunu'nun 193. maddesi uyarınca kesin ve münhasır delil niteliğinde olduğunu kabul ederler. Madde 14 – Mücbir Sebepler Doğal afetler, sel, deprem, yangın, savaş, terör, sivil kargaşa, grev, lokavt, salgın hastalık (pandemi/epidemi), siber saldırı, internet altyapı kesintileri, enerji kesintileri, yasal düzenleme değişiklikleri, hükümet kararları, ambargo, ithalat/ihracat kısıtlamaları ve benzeri, tarafların makul kontrolü dışındaki olaylar mücbir sebep sayılır. Mücbir sebep süresince tarafların edimlerini yerine getirememesinden dolayı herhangi bir sorumlulukları doğmaz, temerrütleri oluşmaz ve sözleşme ihlali sayılmaz. Mücbir sebep hali 60 (altmış) günden fazla devam ederse, taraflardan her biri sözleşmeyi tazminatsız olarak feshetme hakkına sahiptir. Madde 15 – Çeşitli Hükümler 15.1. Bölünebilirlik (Salvatorius) İşbu Sözleşme'nin herhangi bir hükmünün yetkili bir mahkeme veya idari merci tarafından geçersiz, hükümsüz veya uygulanamaz bulunması halinde, Sözleşme'nin geri kalan hükümleri tam olarak geçerli ve yürürlükte kalmaya devam eder. 15.2. Haktan Feragat Etmeme Yerindegibi'nin işbu Sözleşme'den doğan herhangi bir hakkını kullanmaması, geç kullanması veya kısmen kullanması, bu haktan feragat ettiği veya hakkın sınırlandığı anlamına gelmez. 15.3. Sözleşmenin Bütünlüğü İşbu Sözleşme, Gizlilik Politikası, KVKK Aydınlatma Metni ve Platformda yayınlanan diğer politikalarla birlikte, taraflar arasındaki konuya ilişkin tam ve eksiksiz mutabakatı oluşturur ve önceki tüm sözlü veya yazılı anlaşmaların yerine geçer. 15.4. Devir Yasağı Kullanıcı, işbu Sözleşme'den doğan hak ve yükümlülüklerini Yerindegibi'nin önceden yazılı onayı olmaksızın üçüncü kişilere devredemez. Yerindegibi, sözleşmeyi önceden bildirimde bulunmak kaydıyla grup şirketlerine veya haleflerine devredebilir. 15.5. Bildirimler İşbu Sözleşme kapsamındaki tüm bildirimler, Platform üzerinden duyuru, kayıtlı e-posta adresine gönderim veya yazılı bildirim yoluyla yapılır. Kullanıcı, iletişim bilgilerini güncel tutmakla yükümlüdür; güncel olmayan bilgi nedeniyle ulaşamama halinden Yerindegibi sorumlu tutulamaz. 15.6. Yürürlük İşbu Sözleşme 15 (on beş) maddeden oluşmakta olup, üyelik/kayıt işlemi sırasında elektronik ortamda onaylanarak yürürlüğe girmiştir. Madde 7 (Fikri Mülkiyet), Madde 8 (Gizlilik), Madde 10 (Sorumluluk Sınırlaması) ve Madde 13 (Delil Sözleşmesi) hükümleri, Sözleşme'nin sona ermesinden sonra da geçerliliğini korur. 1. Giriş ve Amaç İşbu Gizlilik Politikası, Biapp Yazılım Limited Ticaret Şirketi (Vergi No: 1691124826) tarafından işletilen Yerindegibi platformu (www.yerindegibi.com ana alan adı ve tüm alt alan adları) üzerinden toplanan, işlenen, saklanan ve korunan kişisel verilere ilişkin uygulama ve ilkeleri açıklamaktadır. Yerindegibi olarak; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 5809 sayılı Elektronik Haberleşme Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili tüm ikincil mevzuat çerçevesinde kişisel verilerinizin güvenliğine ve gizliliğine azami özen göstermekteyiz. Platformumuzu ziyaret etmeniz, üye olmanız veya hizmetlerimizden yararlanmanız halinde kişisel verileriniz işbu Gizlilik Politikası'nda belirtilen esaslar çerçevesinde işlenecektir. Platformu kullanmaya devam etmekle işbu politikayı okuduğunuzu ve anladığınızı kabul etmiş sayılırsınız. 2. Veri Sorumlusu 6698 sayılı KVKK'nın 3. maddesi uyarınca, kişisel verilerinizin işlenmesine ilişkin amaç ve vasıtaları belirleyen veri sorumlusu sıfatıyla hareket eden tüzel kişi: Unvan: Biapp Yazılım Limited Ticaret Şirketi Ticari Marka: Yerindegibi Vergi No: 1691124826 Web Sitesi: www.yerindegibi.com E-posta: destek@yerindegibi.com 3. Toplanan Kişisel Veriler Platformumuz aracılığıyla aşağıdaki kategorilerdeki kişisel veriler toplanmakta ve işlenmektedir: 3.1. Kimlik Bilgileri Ad, soyad T.C. kimlik numarası (yalnızca fatura düzenleme yükümlülüğü kapsamında) Vergi kimlik numarası (kurumsal müşteriler için) İşletme ruhsat ve izin bilgileri 3.2. İletişim Bilgileri E-posta adresi Telefon numarası İşletme adresi Fatura adresi 3.3. Finansal Bilgiler Fatura bilgileri Ödeme geçmişi ve abonelik bilgileri Banka hesap bilgileri (iade işlemleri için, yalnızca kullanıcı tarafından sağlandığında) Önemli: Kredi kartı ve banka kartı bilgileri Yerindegibi sunucularında hiçbir koşulda saklanmaz. Tüm ödeme işlemleri PCI DSS sertifikalı PayTR altyapısı üzerinden güvenli şekilde gerçekleştirilir. Yerindegibi, kart numarası, son kullanma tarihi veya CVV bilgilerine hiçbir aşamada erişim sağlamaz. 3.4. Teknik Veriler IP adresi Tarayıcı türü, sürümü ve dil tercihi İşletim sistemi bilgisi ve cihaz türü Oturum bilgileri, çerez tanımlayıcıları ve oturum süreleri Erişim tarihi, saati ve süresi Ziyaret edilen sayfalar, tıklama verileri ve yönlendirme kaynağı (referrer) Ekran çözünürlüğü ve bağlantı türü 3.5. İşletme Verileri İşletme adı, türü ve faaliyet alanı Menü bilgileri, ürün açıklamaları ve görseller Sipariş verileri, sipariş geçmişi ve raporlar Müşteri istatistikleri ve analiz verileri 3.6. Son Tüketici Verileri Platform üzerinden sipariş veren son tüketicilere ait ad, soyad, telefon numarası, adres ve sipariş bilgileri, ilgili Tenant (işletme) adına veri işleyen sıfatıyla işlenmektedir. Bu verilerin işlenmesinde Tenant, KVKK kapsamında müstakil veri sorumlusu sıfatını taşır. 4. Verilerin Toplanma Yöntemleri Kişisel verileriniz aşağıdaki otomatik ve otomatik olmayan yöntemlerle toplanmaktadır: 4.1. Doğrudan Toplama Üyelik ve kayıt formları İletişim ve destek talep formları Telefon görüşmeleri ve e-posta yazışmaları Yüz yüze görüşmeler ve sözleşme imza süreçleri Platform üzerindeki veri giriş alanları 4.2. Otomatik Toplama Çerezler (cookies) ve benzeri izleme teknolojileri Sunucu log kayıtları Web analitik araçları Güvenlik ve dolandırıcılık tespit sistemleri 4.3. Üçüncü Taraflardan Toplama Ödeme hizmet sağlayıcıları (PayTR) – işlem onay bilgileri SMS hizmet sağlayıcıları – iletim durum bilgileri E-posta gönderim servisleri (SMTP2GO) – iletim ve etkileşim verileri 5. Verilerin İşlenme Amaçları Kişisel verileriniz, aşağıda belirtilen meşru ve hukuka uygun amaçlarla sınırlı olarak işlenmektedir: 5.1. Temel Hizmet Amaçları Üyelik ve hesap oluşturma işlemlerinin yürütülmesi Platform erişiminin sağlanması ve hizmet sunumu Tenant (işletme hesabı) kurulumu ve yapılandırması Sipariş yönetimi ve işlem süreçlerinin yürütülmesi Abonelik ve ödeme işlemlerinin gerçekleştirilmesi Fatura düzenlenmesi ve muhasebe kayıtlarının tutulması 5.2. Operasyonel Amaçlar Teknik destek ve müşteri hizmetlerinin sunulması Platform güvenliğinin sağlanması ve dolandırıcılığın önlenmesi Sistem performansının izlenmesi ve hizmet kalitesinin iyileştirilmesi Hata tespiti, teşhis ve giderme işlemleri Yedekleme ve felaket kurtarma süreçleri 5.3. Yasal ve İdari Amaçlar Yasal yükümlülüklerin yerine getirilmesi (vergi, muhasebe, bilgi saklama) Yetkili kamu kurum ve kuruluşlarına bilgi sunulması Hukuki uyuşmazlıkların çözümü ve dava süreçlerinin yürütülmesi İç denetim ve uyum faaliyetleri 5.4. İletişim ve Pazarlama Amaçları Hizmet değişiklikleri, güncellemeler ve bakım bildirimlerinin yapılması (hizmetin ifası kapsamında, ayrıca onay gerekmez) Açık rızanız halinde: Pazarlama, kampanya, promosyon ve anket bildirimleri gönderilmesi Rıza ve Tercih: Pazarlama amaçlı iletişim yalnızca açık rızanız dahilinde gerçekleştirilir. Dilediğiniz zaman, gönderilen iletilerdeki "abonelikten çık" bağlantısı aracılığıyla veya destek@yerindegibi.com adresine başvurarak pazarlama iletişiminden çıkabilirsiniz. Rızanızı geri çekmeniz, hizmet kalitesini etkilemez. 6. Verilerin İşlenme Hukuki Sebepleri KVKK'nın 5. ve 6. maddeleri çerçevesinde kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir: Hukuki Sebep KVKK Maddesi Uygulama Alanı Açık rıza md. 5/1 Pazarlama bildirimleri, çerez tercihleri, profilleme Sözleşmenin kurulması ve ifası md. 5/2-c Üyelik, hizmet sunumu, ödeme, fatura, sipariş yönetimi Hukuki yükümlülük md. 5/2-ç Vergi mevzuatı, 5651 sayılı Kanun, mahkeme kararları Bir hakkın tesisi, kullanılması veya korunması md. 5/2-e Hukuki uyuşmazlıklar, dava süreçleri, delil muhafazası Meşru menfaat md. 5/2-f Platform güvenliği, dolandırıcılık önleme, hizmet iyileştirme, analiz Veri işleme faaliyetlerimizde her zaman en az veri toplama (veri minimizasyonu) ilkesi gözetilmekte olup, amacın gerektirdiğinden fazla kişisel veri toplanmamakta ve işlenmemektedir. 7. Verilerin Aktarılması ve Paylaşılması Kişisel verileriniz, aşağıda belirtilen alıcı grupları ve amaçlarla sınırlı olarak, KVKK'nın 8. ve 9. maddelerine uygun şekilde aktarılmaktadır: Alıcı Grubu Aktarım Amacı Aktarılan Veri Kategorileri PayTR (Ödeme Hizmet Sağlayıcısı) Ödeme işlemlerinin güvenli şekilde gerçekleştirilmesi İşlem tutarı, fatura bilgileri SMTP2GO (E-posta Servisi) İşlem bildirimleri ve hizmet iletişimi E-posta adresi, isim Hosting/Altyapı Sağlayıcıları Verilerin güvenli depolanması ve sunucu hizmetleri Platform üzerindeki tüm veriler (şifreli ortamda) Cloudflare (CDN ve Güvenlik) İçerik dağıtımı, DDoS koruması, SSL/TLS güvenliği IP adresi, trafik verileri Mali Müşavir/Muhasebe Fatura ve vergi yükümlülüklerinin ifası Fatura bilgileri, ödeme kayıtları Yetkili Kamu Kurum ve Kuruluşları Mahkeme kararı veya yasal zorunluluk gereği Talep edilen veriler (yasal çerçevede) 7.1. Yurt Dışına Veri Aktarımı E-posta gönderim hizmetleri (SMTP2GO) ve içerik dağıtım ağı (Cloudflare) gibi bazı üçüncü taraf hizmet sağlayıcılarının sunucuları yurt dışında bulunabilmektedir. Bu aktarımlar, KVKK'nın 9. maddesi kapsamında yeterli korumayı sağlayan ülkelere veya veri sorumlusunun yeterli önlemi taahhüt etmesi şartıyla gerçekleştirilmektedir. 7.2. Veri Aktarım Güvenceleri Tüm üçüncü taraf hizmet sağlayıcılarımızla veri işleme sözleşmeleri imzalanmıştır. Aktarılan veriler, iletim sırasında ve depolama aşamasında şifrelenmektedir. Üçüncü taraf sağlayıcılar, yalnızca belirtilen amaçlar doğrultusunda ve talimatlarımız çerçevesinde veri işleyebilir. Kişisel verileriniz hiçbir koşulda ticari amaçlarla üçüncü kişilere satılmaz, kiralanmaz veya takas edilmez. 8. Verilerin Saklanma Süreleri Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve yasal saklama yükümlülükleri çerçevesinde muhafaza edilmektedir: Veri Kategorisi Saklama Süresi Hukuki Dayanak Hesap ve üyelik bilgileri Üyelik süresince + hesap kapatıldıktan sonra 3 yıl 6098 sayılı TBK (zamanaşımı) Fatura ve ödeme bilgileri 10 yıl 213 sayılı Vergi Usul Kanunu Sözleşme ve onay kayıtları Sözleşme sona erdikten sonra 10 yıl 6098 sayılı TBK, 6502 sayılı TKHK İletişim kayıtları 3 yıl 6563 sayılı Kanun, meşru menfaat İşlem log kayıtları 2 yıl 5651 sayılı Kanun Çerez verileri Çerez türüne göre en fazla 2 yıl Açık rıza / meşru menfaat Pazarlama iletişim kayıtları Rıza geri çekilene kadar + 1 yıl 6563 sayılı Kanun, ispat yükümlülüğü Saklama süresi sona eren kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca, periyodik imha süreleri içinde (altı ayda bir) re'sen silinir, yok edilir veya anonim hale getirilir. 9. Veri Güvenliği Tedbirleri Yerindegibi olarak, kişisel verilerinizin hukuka aykırı olarak işlenmesini, erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla, KVKK'nın 12. maddesi uyarınca gerekli teknik ve idari tedbirleri almaktayız: 9.1. Teknik Tedbirler SSL/TLS (256-bit) şifreleme ile tüm veri iletim güvenliği Kurumsal güvenlik duvarı (CSF Firewall) ve ModSecurity WAF koruması DDoS koruması (Cloudflare altyapısı) Erişim kontrolü, kimlik doğrulama ve yetkilendirme sistemi SSH anahtar tabanlı sunucu erişimi (parola girişi devre dışı) Düzenli güvenlik yamaları ve güncellemeleri Veritabanı düzeyinde şifreleme ve izolasyon Her tenant için izole edilmiş veritabanı mimarisi (multi-tenant isolation) Düzenli otomatik yedekleme (günlük, haftalık, aylık) Antivirüs ve kötü amaçlı yazılım tarama (ImunifyAV) Brute force ve yetkisiz erişim girişimlerine karşı otomatik engelleme 7/24 sunucu ve hizmet izleme (monitoring) 9.2. İdari Tedbirler Kişisel veri işleme envanterinin tutulması Çalışanlarla gizlilik taahhütnamesi imzalanması Veri erişim yetkilerinin "bilmesi gereken" prensibiyle sınırlandırılması Düzenli veri güvenliği değerlendirmeleri Veri ihlali müdahale planının hazırlanması ve güncellenmesi Üçüncü taraf hizmet sağlayıcılarla veri işleme sözleşmelerinin yapılması 10. Veri İhlali Bildirimi Kişisel verilerin hukuka aykırı olarak ele geçirildiğinin tespit edilmesi halinde, KVKK'nın 12/5. maddesi uyarınca: Kişisel Verileri Koruma Kurulu'na en kısa sürede ve her halükarda 72 saat içinde bildirim yapılır. İlgili kişiler (veri sahipleri), ihlalin niteliği ve olası sonuçları hakkında makul sürede bilgilendirilir. İhlalin etkilerini en aza indirmek için derhal teknik ve idari tedbirler alınır. İhlal süreci, alınan önlemler ve sonuçları kayıt altına alınır. 11. Haklarınız (KVKK Madde 11) 6698 sayılı KVKK'nın 11. maddesi kapsamında, kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz: Bilgi edinme hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme. Bilgi talep hakkı: Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme. Amaç öğrenme hakkı: Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme. Aktarım bilgisi hakkı: Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme. Düzeltme hakkı: Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme. Silme/yok etme hakkı: KVKK'nın 7. maddesindeki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme. Bildirim hakkı: Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme. İtiraz hakkı: İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme. Tazminat hakkı: Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme. 11.1. Başvuru Yöntemi Yukarıdaki haklarınızı kullanmak için aşağıdaki yöntemlerden biriyle başvurabilirsiniz: E-posta: destek@yerindegibi.com adresine, kimliğinizi tevsik edici belgelerle birlikte yazılı başvuru Platform: Hesabınız üzerinden iletişim/destek formu aracılığıyla Posta: Şirket adresine noter aracılığıyla veya iadeli taahhütlü mektupla 11.2. Başvuru Değerlendirme Süreci Başvurunuz, talebin niteliğine göre en kısa sürede ve her halükarda en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde, cevabın tebliğini takip eden 30 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunma hakkınız saklıdır. 12. Çerezler (Cookies) Platformumuzda, hizmet kalitesini artırmak, kullanıcı deneyimini iyileştirmek ve güvenliği sağlamak amacıyla çerezler ve benzeri izleme teknolojileri kullanılmaktadır. 12.1. Çerez Türleri Zorunlu Çerezler: Platformun temel işlevlerinin çalışması için gerekli olan çerezler. Bu çerezler devre dışı bırakılamaz. İşlevsel Çerezler: Dil tercihi, oturum bilgisi gibi kişiselleştirme ayarlarını hatırlayan çerezler. Analitik Çerezler: Platform kullanım istatistiklerini toplayan ve hizmet iyileştirme amacıyla kullanılan çerezler (açık rıza gerektirir). Pazarlama Çerezleri: İlgi alanlarınıza uygun içerik sunmak amacıyla kullanılan çerezler (açık rıza gerektirir). 12.2. Çerez Tercihleri Zorunlu çerezler haricindeki tüm çerezler için Platform'a ilk erişiminizde açık rızanız talep edilir. Çerez tercihlerinizi dilediğiniz zaman tarayıcı ayarlarınızdan veya Platformdaki çerez ayarları panelinden yönetebilirsiniz. Zorunlu olmayan çerezleri reddetmeniz, Platformun bazı özelliklerinin sınırlı çalışmasına neden olabilir. 13. Çocukların Gizliliği Yerindegibi platformu, 18 yaşın altındaki bireylere yönelik bir hizmet sunmamaktadır. 18 yaşından küçük kişilerin kişisel verilerini bilerek toplamıyoruz. Bir çocuğun kişisel verilerinin toplandığının farkına varılması halinde, ilgili veriler derhal silinecektir. Bu konuda bir bilginiz varsa lütfen destek@yerindegibi.com adresinden bize ulaşınız. 14. Değişiklikler ve Güncellemeler İşbu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler, hizmet kapsamındaki güncellemeler veya veri işleme pratiklerindeki gelişmeler doğrultusunda zaman zaman güncellenebilir. Güncellemeler, Platform üzerinden yayınlanır ve yayınlandığı tarihte yürürlüğe girer. Esaslı değişiklikler (yeni veri kategorisi eklenmesi, yeni aktarım ortağı, işleme amacı değişikliği) ayrıca e-posta yoluyla en az 15 (on beş) gün önceden bildirilir. Açık rızanıza dayanan veri işleme faaliyetlerinde yapılan değişiklikler için yeniden rızanız talep edilir. Gizlilik Politikası'nın güncel sürümüne her zaman Platform üzerinden erişebilirsiniz. 15. İletişim Kişisel verilerinizin korunmasına ilişkin her türlü soru, talep, şikayet veya bildirimleriniz için bizimle aşağıdaki kanallardan iletişime geçebilirsiniz: E-posta: destek@yerindegibi.com Web: www.yerindegibi.com/iletisim Başvurularınız en geç 30 (otuz) gün içinde değerlendirilerek yanıtlanacaktır. Biapp Yazılım Limited Ticaret Şirketi (Vergi No: 1691124826, bundan sonra "Yerindegibi" veya "Şirket" olarak anılacaktır) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, veri sorumlusu sıfatıyla, kişisel verilerinizin işlenmesine ilişkin sizleri aydınlatmak isteriz. 1. Veri Sorumlusunun Kimliği KVKK'nın 10. maddesi gereğince, kişisel verileriniz bakımından veri sorumlusu aşağıda bilgileri yer alan tüzel kişiliktir: Unvan: Biapp Yazılım Limited Ticaret Şirketi Ticari Marka: Yerindegibi Vergi No: 1691124826 E-posta: destek@yerindegibi.com Web: www.yerindegibi.com 2. İşlenen Kişisel Veriler ve Kategorileri Platformumuz aracılığıyla aşağıdaki kategorilerdeki kişisel verileriniz, faaliyetin niteliğine göre kısmen veya tamamen işlenebilmektedir: Veri Kategorisi İşlenen Veri Türleri Kimlik Bilgileri Ad, soyad, T.C. kimlik numarası (yalnızca fatura düzenleme yükümlülüğü kapsamında), vergi kimlik numarası (kurumsal müşteriler), işletme ruhsat bilgileri İletişim Bilgileri E-posta adresi, telefon numarası, işletme adresi, fatura adresi Müşteri İşlem Bilgileri Sipariş bilgileri, sipariş geçmişi, abonelik detayları, hizmet kullanım verileri, müşteri talep ve şikâyet kayıtları Finansal Bilgiler Fatura bilgileri, ödeme geçmişi, banka hesap bilgileri (yalnızca iade işlemleri için). Kredi/banka kartı bilgileri hiçbir koşulda saklanmaz. İşlem Güvenliği Bilgileri IP adresi, oturum bilgileri, erişim log kayıtları, şifre özet değerleri (hash), başarısız giriş denemeleri, cihaz ve tarayıcı bilgileri Pazarlama Bilgileri İletişim tercihleri, kampanya katılım bilgileri, e-posta açılma ve tıklama verileri (yalnızca açık rıza ile) Hukuki İşlem Bilgileri Sözleşme onay kayıtları, aydınlatma metni onay kayıtları, açık rıza beyanları, yazışma ve itiraz kayıtları Önemli: KVKK'nın 6. maddesi kapsamındaki özel nitelikli kişisel veriler (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti, biyometrik ve genetik veriler) tarafımızca işlenmemektedir. 3. Kişisel Verilerin İşlenme Amaçları Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları dahilinde, aşağıdaki amaçlarla işlenmektedir: 3.1. Sözleşmenin Kurulması ve İfası Kapsamında Üyelik sözleşmesinin kurulması, yürütülmesi ve sona erdirilmesi Platform hizmetlerinin sunulması, Tenant (işletme hesabı) oluşturulması ve yönetilmesi Kimlik doğrulama, telefon numarası doğrulama (OTP) ve yetkilendirme işlemleri Ödeme, faturalama ve abonelik yönetimi işlemlerinin yürütülmesi Sipariş süreçlerinin yönetimi ve takibi Müşteri ilişkilerinin yönetimi, talep ve şikâyetlerin değerlendirilmesi Teknik destek hizmetlerinin sunulması 3.2. Hukuki Yükümlülükler Kapsamında 213 sayılı Vergi Usul Kanunu kapsamında fatura düzenleme ve vergi beyanı yükümlülükleri 5651 sayılı Kanun kapsamında trafik (log) verilerinin saklanması 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamındaki yükümlülükler Yetkili kamu kurum ve kuruluşlarının talep ve denetimleri Mahkeme kararları ve icra işlemlerinin yerine getirilmesi 3.3. Meşru Menfaat Kapsamında Platform güvenliğinin sağlanması, siber saldırı ve dolandırıcılığın önlenmesi Yetkisiz erişim girişimlerinin tespiti ve engellenmesi Hizmet kalitesinin ölçülmesi, analizi ve iyileştirilmesi Sistem performansının izlenmesi ve hata tespiti İş sürekliliği ve felaket kurtarma süreçlerinin yürütülmesi İç denetim ve uyum faaliyetleri 3.4. Açık Rıza Kapsamında Ticari elektronik ileti (pazarlama, kampanya, promosyon) gönderilmesi Kullanıcı davranışlarının analiz edilmesi ve kişiselleştirilmiş içerik sunulması Zorunlu olmayan (analitik ve pazarlama) çerezlerin kullanılması Rızanızı Geri Çekme Hakkı: Açık rızanıza dayanan veri işleme faaliyetleri için verdiğiniz onayı dilediğiniz zaman, herhangi bir gerekçe göstermeksizin geri çekebilirsiniz. Rızanızın geri çekilmesi, geri çekme tarihinden önce rızaya dayalı olarak gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğunu etkilemez. 4. Kişisel Verilerin İşlenme Hukuki Sebepleri KVKK'nın 5. maddesi çerçevesinde kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir: Hukuki Sebep KVKK Maddesi Uygulama Alanı Kanunlarda açıkça öngörülmesi md. 5/2-a Vergi Usul Kanunu, 5651 sayılı Kanun, Türk Ticaret Kanunu kapsamındaki yasal yükümlülükler Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması md. 5/2-c Üyelik, hizmet sunumu, ödeme, fatura, sipariş yönetimi, teknik destek Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması md. 5/2-ç Vergi beyanı, yasal bilgi saklama, yetkili kurumlara bildirim Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması md. 5/2-e Hukuki uyuşmazlıklarda delil muhafazası, dava süreçleri, hak takibi Veri sorumlusunun meşru menfaatleri için zorunlu olması md. 5/2-f Platform güvenliği, dolandırıcılık önleme, hizmet iyileştirme, performans analizi Açık rıza md. 5/1 Pazarlama iletişimi, profilleme, zorunlu olmayan çerezler Veri işleme faaliyetlerimizde veri minimizasyonu, amaçla sınırlılık ve ölçülülük ilkeleri her zaman gözetilmektedir. 5. Kişisel Verilerin Aktarılması Kişisel verileriniz, KVKK'nın 8. ve 9. maddelerinde belirtilen şartlara uygun olarak, aşağıdaki alıcı gruplarına ve belirtilen amaçlarla sınırlı biçimde aktarılmaktadır: 5.1. Yurt İçi Aktarım Alıcı Grup Aktarım Amacı Hukuki Sebep PayTR Ödeme Hizmetleri A.Ş. Ödeme işlemlerinin PCI DSS standartlarında güvenli şekilde gerçekleştirilmesi Sözleşmenin ifası (md. 5/2-c) Mali Müşavir / Muhasebeci Vergi beyannamesi, fatura, muhasebe kayıtları ve yasal raporlama Hukuki yükümlülük (md. 5/2-ç) Yetkili Kamu Kurum ve Kuruluşları Mahkeme kararları, savcılık talepleri, idari denetimler ve yasal bildirimler Hukuki yükümlülük (md. 5/2-ç) Hukuki Danışmanlar / Avukatlar Hukuki uyuşmazlık yönetimi, dava süreçleri ve hak takibi Hakkın tesisi ve korunması (md. 5/2-e) 5.2. Yurt Dışı Aktarım Alıcı Grup Aktarım Amacı Sunucu Konumu Güvence Hosting / Sunucu Sağlayıcıları Veri depolama ve platform altyapısı Almanya (Frankfurt) Yeterli koruma + veri işleme sözleşmesi SMTP2GO İşlem bildirimleri ve hizmet e-posta iletişimi AB / Yeni Zelanda Yeterli koruma + veri işleme sözleşmesi Cloudflare, Inc. CDN, DDoS koruması, SSL/TLS güvenliği Küresel ağ (AB dahil) Yeterli koruma + veri işleme sözleşmesi Yurt Dışı Aktarım Güvencesi: Yurt dışına yapılan veri aktarımları, KVKK'nın 9. maddesi kapsamında; yeterli korumanın bulunduğu ülkelere veya yeterli korumanın bulunmaması halinde Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kişisel Verileri Koruma Kurulu'nun izninin bulunması şartıyla gerçekleştirilmektedir. Tüm üçüncü taraf sağlayıcılarla veri işleme sözleşmeleri imzalanmıştır. 5.3. Verilerin Satılmaması Taahhüdü Kişisel verileriniz hiçbir koşulda ticari amaçlarla üçüncü kişilere satılmaz, kiralanmaz, takas edilmez veya reklam amacıyla paylaşılmaz. 6. Kişisel Verilerin Toplanma Yöntemi Kişisel verileriniz, aşağıdaki otomatik ve otomatik olmayan yöntemlerle, KVKK'nın 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayanılarak toplanmaktadır: 6.1. Elektronik Ortamda (Otomatik/Kısmen Otomatik) Platform üyelik ve kayıt formları İletişim ve destek talep formları Çerezler (cookies) ve benzeri izleme teknolojileri Sunucu erişim ve güvenlik log kayıtları Web analitik araçları Güvenlik ve dolandırıcılık tespit sistemleri E-posta iletişim kayıtları 6.2. Fiziksel Ortamda (Otomatik Olmayan) Telefon görüşmeleri Yüz yüze görüşmeler ve toplantılar Islak imzalı sözleşme ve başvuru formları Posta veya kargo ile gönderilen belgeler 6.3. Üçüncü Taraflardan Ödeme hizmet sağlayıcıları (PayTR) – işlem onay ve doğrulama bilgileri E-posta gönderim servisleri (SMTP2GO) – iletim durum bilgileri Resmi kurumlar – yasal bildirim ve talep kapsamında 7. Kişisel Verilerin Saklanma Süresi Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı süreleri dahilinde saklanmaktadır: Veri Kategorisi Saklama Süresi Hukuki Dayanak Ticari defter ve belgeler 10 yıl 6102 sayılı TTK md. 82, 213 sayılı VUK Fatura ve ödeme kayıtları 10 yıl 213 sayılı VUK md. 253 Sözleşme ve onay kayıtları Sözleşme sona erdikten sonra 10 yıl 6098 sayılı TBK md. 146 (genel zamanaşımı) Tüketici işlem kayıtları 3 yıl 6502 sayılı TKHK, 6098 sayılı TBK md. 147 Trafik (log) verileri 2 yıl 5651 sayılı Kanun ve ilgili yönetmelik Hesap ve üyelik bilgileri Üyelik süresince + hesap kapanışından sonra 3 yıl 6098 sayılı TBK (haksız fiil zamanaşımı) Elektronik ticari ileti onay kayıtları Onay geri çekilene kadar + 1 yıl (ispat) 6563 sayılı Kanun, ilgili yönetmelik Pazarlama iletişim verileri Açık rıza geri çekilene kadar KVKK md. 5/1 Çerez verileri Çerez türüne göre en fazla 2 yıl Açık rıza / meşru menfaat Saklama süresi sona eren kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca, periyodik imha süreleri içinde (altı ayda bir) re'sen silinir, yok edilir veya geri dönüşü olmayacak şekilde anonim hale getirilir. 8. İlgili Kişi Olarak Haklarınız KVKK'nın 11. maddesi kapsamında, veri sorumlusu olarak Şirketimize başvurarak aşağıdaki haklarınızı kullanabilirsiniz: a) Kişisel verilerinizin işlenip işlenmediğini öğrenme, b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme, c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, ç) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme, d) Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme, e) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme, f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme, g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, ğ) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme. 9. Başvuru Yöntemi ve Süreci 9.1. Başvuru Kanalları Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerden biriyle, kimliğinizi tevsik edici bilgi ve belgelerle birlikte başvurabilirsiniz: Başvuru Yöntemi Adres / Bilgi Konu Başlığı E-posta destek@yerindegibi.com "KVKK Bilgi Talebi" Platform Hesap ayarları > KVKK başvuru formu Otomatik etiketlenir Yazılı Başvuru Şirket adresine ıslak imzalı dilekçe ile elden veya iadeli taahhütlü posta "KVKK Bilgi Talebi" Noter Şirket adresine noter aracılığıyla "KVKK Bilgi Talebi" KEP Kayıtlı elektronik posta adresi üzerinden "KVKK Bilgi Talebi" 9.2. Başvuruda Bulunması Gereken Bilgiler Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzda aşağıdaki bilgilerin bulunması zorunludur: Ad, soyad ve başvuru yazılı ise imza Türkiye Cumhuriyeti vatandaşı ise T.C. kimlik numarası; yabancı ise pasaport numarası veya varsa kimlik numarası Tebligata esas yerleşim yeri veya işyeri adresi Varsa bildirime esas e-posta adresi, telefon ve faks numarası Talep konusu (hangi hakkın kullanılmak istendiği) 9.3. Değerlendirme Süreci Başvurunuz, talebin niteliğine göre en kısa sürede ve her halükarda en geç 30 (otuz) gün içinde sonuçlandırılır. Başvurular kural olarak ücretsizdir. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir. Yanıtlar, başvuru yönteminize uygun olarak yazılı veya elektronik ortamda tarafınıza iletilir. Başvurunuzun reddedilmesi halinde, ret gerekçesi açık ve anlaşılır şekilde tarafınıza bildirilir. 10. Kişisel Verileri Koruma Kurulu'na Şikâyet Hakkı Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresi içinde (30 gün) cevap verilmemesi halinde, aşağıdaki süreler dahilinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız bulunmaktadır: Cevabın tarafınıza tebliğini takip eden 30 (otuz) gün içinde, Her halükarda başvuru tarihinden itibaren 60 (altmış) gün içinde. Kişisel Verileri Koruma Kurumu iletişim bilgileri: www.kvkk.gov.tr 11. Veri İhlali Bildirimi Kişisel verilerinizin hukuka aykırı olarak üçüncü kişiler tarafından ele geçirildiğinin tespit edilmesi halinde, KVKK'nın 12/5. maddesi uyarınca: Kişisel Verileri Koruma Kurulu'na en kısa sürede ve her halükarda 72 saat içinde bildirim yapılır. İlgili kişiler (veri sahipleri), ihlalin niteliği, etkilenen veri kategorileri ve olası sonuçları hakkında makul sürede bilgilendirilir. İhlalin etkilerini azaltmak için derhal gerekli teknik ve idari tedbirler alınır. İhlal süreci ve alınan önlemler kayıt altına alınarak raporlanır. 12. Aydınlatma Metninin Güncellenmesi İşbu Aydınlatma Metni, yasal düzenlemelerdeki değişiklikler, Kişisel Verileri Koruma Kurulu kararları veya veri işleme faaliyetlerimizdeki gelişmeler doğrultusunda güncellenebilir. Güncellemeler Platform üzerinden yayınlanır ve esaslı değişiklikler (yeni veri kategorisi, yeni aktarım ortağı, işleme amacı değişikliği) ayrıca e-posta yoluyla bildirilir. Aydınlatma Metni'nin güncel sürümüne her zaman bu sayfa üzerinden erişebilirsiniz.