Madde 1 – Taraflar ve Kapsam
1.1. Taraflar
İşbu Kullanım Şartları Sözleşmesi ("Sözleşme"), bir tarafta;
Biapp Yazılım Limited Ticaret Şirketi (Vergi No: 1691124826, bundan sonra "Yerindegibi", "Platform" veya "Şirket" olarak anılacaktır) ile diğer tarafta;
Yerindegibi platformuna (www.yerindegibi.com ana alan adı ve tüm alt alan adları) herhangi bir şekilde erişen, üye olan, abone olan veya hizmetlerden yararlanan tüm gerçek ve tüzel kişiler ("Kullanıcı", "Müşteri" veya "İşletme" olarak anılacaktır) arasında, elektronik ortamda kabul edilmekle yürürlüğe giren bir mesafeli sözleşmedir.
1.2. Kapsam ve Kabul
Platformu ziyaret ederek, üye olarak, sipariş vererek veya herhangi bir şekilde kullanarak işbu Sözleşme'nin tüm hükümlerini okuduğunuzu, anladığınızı, müzakere ettiğinizi ve kabul ettiğinizi beyan, kabul ve taahhüt edersiniz. Bu şartları kabul etmiyorsanız Platformu kullanmayınız ve derhal erişiminizi sonlandırınız.
İşbu Sözleşme; 6098 sayılı Türk Borçlar Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 5651 sayılı İnternet Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili tüm mevzuat hükümleri çerçevesinde düzenlenmiştir.
1.3. Ehliyet
Platform'a üye olmak ve hizmetlerden yararlanmak için 18 yaşını doldurmuş ve tam ehliyetli gerçek kişi olmak ya da tüzel kişi adına usulüne uygun şekilde yetkilendirilmiş olmak zorunludur. 18 yaşından küçük kişilerin Platformu kullanması kesinlikle yasaktır.
Madde 2 – Tanımlar
İşbu Sözleşme'de geçen terimler aşağıdaki anlamlarda kullanılmıştır:
Platform: Yerindegibi tarafından işletilen, www.yerindegibi.com ana alan adı ve alt alan adları üzerinden erişilebilen, SaaS (Software as a Service – Hizmet Olarak Yazılım) tabanlı çok kiracılı (multi-tenant) yemek sipariş yönetim sistemi, mobil uygulamalar ve ilgili tüm dijital altyapı.
Hizmet: Restoran, kafe, pastane ve sair gıda işletmelerine sunulan; online sipariş yönetimi, dijital menü oluşturma, QR menü, ödeme entegrasyonu, WhatsApp sipariş entegrasyonu, müşteri yönetim paneli, raporlama, analiz araçları ve teknik destek dahil tüm yazılım hizmetleri.
Tenant (Kiracı): Platform üzerinde Müşteri adına oluşturulan, özel alt alan adı (subdomain) ve bağımsız yapılandırma ile çalışan izole işletme hesabı.
İçerik: Platform üzerinde Kullanıcı veya Şirket tarafından paylaşılan her türlü metin, görsel, video, ses, veri, yazılım, grafik, logo ve diğer materyal.
Abonelik: Müşteri'nin seçtiği hizmet paketi kapsamında belirli bir süre için ödeme yaparak Platform hizmetlerinden yararlanması.
Son Tüketici: Müşteri'nin işletmesi aracılığıyla Platform üzerinden sipariş veren nihai kullanıcı.
Kişisel Veri: 6698 sayılı KVKK'da tanımlanan şekliyle, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
PayTR: Platformun ödeme altyapısını sağlayan, PCI DSS sertifikalı üçüncü taraf ödeme hizmet sağlayıcısı.
Madde 3 – Hizmet Kapsamı ve Sınırlamaları
3.1. Sunulan Hizmetler
Yerindegibi, Müşteri'ye seçilen abonelik paketi kapsamında aşağıdaki hizmetleri sunar:
Online yemek sipariş sistemi kurulumu, yapılandırması ve yönetimi
Dijital menü oluşturma, düzenleme ve QR menü desteği
PayTR altyapısı ile online ödeme entegrasyonu
WhatsApp sipariş bildirimi ve entegrasyonu
İşletmeye özel yönetim paneli (dashboard)
Sipariş, müşteri ve gelir raporlama ile analiz araçları
E-posta ve mesajlaşma tabanlı teknik destek
3.2. Hizmet Sınırlamaları
Hizmet kapsamı, seçilen abonelik paketine göre değişiklik gösterebilir. Her paketin içerdiği özellikler, ilgili paket detay sayfasında açıkça belirtilmiştir. Yerindegibi, hizmet kapsamını önceden bildirimde bulunarak genişletme, daraltma veya değiştirme hakkını saklı tutar.
3.3. Üçüncü Taraf Hizmetleri
Platform; ödeme işleme (PayTR), SMS, e-posta gönderimi ve benzeri hizmetler için üçüncü taraf sağlayıcılarla çalışmaktadır. Bu hizmet sağlayıcılarının kendi kullanım koşulları ve gizlilik politikaları geçerlidir. Yerindegibi, üçüncü taraf hizmet sağlayıcılarının eylem, ihmal, kesinti veya güvenlik ihlallerinden hiçbir surette sorumlu tutulamaz.
Madde 4 – Üyelik, Hesap Güvenliği ve Kimlik Doğrulama
4.1. Üyelik Koşulları
Üyelik başvurusunda verilen tüm bilgilerin (ticari unvan, vergi numarası, adres, iletişim bilgileri vb.) doğru, güncel ve eksiksiz olması zorunludur.
Gerçeğe aykırı, yanıltıcı veya eksik bilgi veren Kullanıcı'nın hesabı, herhangi bir bildirim yükümlülüğü olmaksızın askıya alınabilir, kısıtlanabilir veya kalıcı olarak kapatılabilir.
Yerindegibi, üyelik başvurularını sebep göstermeksizin reddetme hakkını saklı tutar.
Kullanıcı, bilgilerinde meydana gelen değişiklikleri 7 (yedi) iş günü içinde güncellemekle yükümlüdür.
4.2. Hesap Güvenliği
Kullanıcı, hesap bilgilerinin (kullanıcı adı, şifre, API anahtarları vb.) güvenliğinden bizzat ve münhasıran sorumludur.
Hesap bilgileri hiçbir koşulda üçüncü kişilerle paylaşılamaz, devredilemez veya kiralanmaz.
Yetkisiz erişim, şüphe uyandıran aktivite veya güvenlik ihlali tespit edildiğinde Kullanıcı, derhal ve gecikmeksizin Yerindegibi'yi bilgilendirmekle yükümlüdür.
Hesap üzerinden gerçekleştirilen tüm işlem ve eylemlerden, yetkisiz erişim dahil olmak üzere, bildirim yapılana kadar münhasıran Kullanıcı sorumludur.
Yerindegibi, güvenlik endişesi halinde herhangi bir hesabı önceden bildirimde bulunmaksızın geçici olarak askıya alma hakkını saklı tutar.
Madde 5 – Ödeme, Abonelik ve Fiyatlandırma
5.1. Ücretlendirme
Hizmet bedelleri, seçilen paket ve ödeme dönemine (aylık/yıllık) göre belirlenir ve Platformda ilan edilir.
Tüm fiyatlar, aksi açıkça belirtilmedikçe Türk Lirası (TL) cinsinden olup KDV dahildir.
Yerindegibi, fiyat değişikliği yapma hakkını saklı tutar. Fiyat değişiklikleri, mevcut abonelik dönemi sona erdikten sonra uygulanır ve en az 15 (on beş) gün önceden bildirilir.
Yerindegibi, yıllık enflasyon oranları, döviz kuru dalgalanmaları veya maliyet artışlarına bağlı olarak fiyat güncellemesi yapabilir.
5.2. Ödeme Yöntemleri ve Güvenlik
Ödemeler, PayTR ödeme altyapısı üzerinden PCI DSS standartlarına uygun şekilde gerçekleştirilir.
Kredi kartı ve banka kartı bilgileri Yerindegibi sunucularında hiçbir koşulda saklanmaz; tüm hassas ödeme verileri PayTR güvenli altyapısında işlenir.
Ödeme işlemlerinden kaynaklanan teknik sorun, hata veya gecikmelerde PayTR'nin kendi şartları geçerlidir; Yerindegibi bu konuda sorumluluk kabul etmez.
5.3. Ödeme Temerrüdü
Vadesi gelmiş ödeme yapılmaması halinde Yerindegibi, 3 (üç) günlük ek süre tanıyarak yazılı bildirimde bulunur.
Ek süre sonunda ödeme yapılmazsa hizmet erişimi askıya alınır.
Askıya alınan hesaplarda veriler 30 (otuz) gün süreyle saklanır; bu süre sonunda kalıcı olarak silinebilir.
Geç ödeme halinde, 6098 sayılı Türk Borçlar Kanunu hükümleri çerçevesinde temerrüt faizi işletilebilir.
5.4. Deneme Süresi
Yeni Müşterilere sunulan ücretsiz deneme süresi, kayıt tarihinden itibaren başlar ve Platformda belirtilen süre sonunda otomatik olarak sona erer.
Deneme süresi boyunca tüm paket özellikleri kullanılabilir.
Deneme süresi sonunda ödeme yapılmazsa hesap askıya alınır.
Deneme süresi, her Müşteri için yalnızca bir kez geçerlidir; birden fazla hesap açarak deneme süresinden yeniden yararlanma teşebbüsü sözleşme ihlali sayılır.
5.5. İptal ve İade
Müşteri, aboneliğini istediği zaman Platform üzerinden veya yazılı bildirimle iptal edebilir.
İptal işlemi, mevcut abonelik döneminin sonunda geçerli olur; dönem sonuna kadar hizmet devam eder.
Aylık aboneliklerde, başlamış ve kullanılmış dönem için iade yapılmaz.
Yıllık aboneliklerde, 6502 sayılı Tüketicinin Korunması Hakkında Kanun'un 50. maddesi ve Mesafeli Sözleşmeler Yönetmeliği çerçevesinde 14 (on dört) günlük cayma hakkı saklıdır.
Cayma hakkı süresi içinde usulüne uygun başvuru yapılması halinde, kullanılmamış dönem için oransal iade yapılır.
Cayma hakkı başvurusu, Platform üzerinden veya destek@yerindegibi.com adresine yazılı olarak yapılmalıdır.
Madde 6 – Kullanıcı Yükümlülükleri ve Yasaklar
6.1. Genel Yükümlülükler
Kullanıcı, Platformu kullanırken aşağıdaki kurallara uymayı kayıtsız şartsız kabul ve taahhüt eder:
Türkiye Cumhuriyeti mevzuatına, uluslararası hukuka ve Platform kurallarına eksiksiz uyum sağlamak.
Üçüncü kişilerin fikri mülkiyet, kişilik, ticari sır ve özel hayat haklarını ihlal etmemek.
İşletmesine ait tüm lisans, ruhsat, izin belgesi, gıda üretim/satış izni ve sağlık raporlarının geçerli ve güncel olmasını sağlamak.
Gıda güvenliği, hijyen mevzuatı ve tüketici hakları düzenlemelerine tam uyum göstermek.
Platform üzerinden satışa sunulan ürünlerin kalitesi, güvenliği ve yasal uygunluğundan münhasıran sorumlu olmak.
Platformu yalnızca meşru ticari amaçlarla kullanmak.
6.2. Kesinlikle Yasak Eylemler
Aşağıdaki eylemler kesinlikle yasaktır ve tespit edilmesi halinde hesap anında ve kalıcı olarak kapatılır, yasal işlem başlatılır:
Platformun teknik altyapısına yönelik her türlü saldırı, manipülasyon veya yetkisiz erişim teşebbüsü (DDoS, SQL injection, XSS, brute force vb.).
Virüs, truva atı, solucan, rootkit, keylogger veya sair kötü amaçlı yazılım yükleme, dağıtma veya çalıştırma.
Platformu tersine mühendislik, kaynak kod elde etme, decompile veya disassemble işlemlerine tabi tutma.
Diğer Kullanıcıların verilerine yetkisiz erişim sağlama veya bunları toplama (scraping/crawling).
Yasa dışı, müstehcen, terör propagandası içeren, tehdit veya hakaret içeren içerik paylaşma.
Sahte veya yanıltıcı bilgi ile hesap açma veya başkasının kimliğini kullanma.
Platformun performansını olumsuz etkileyecek otomatik bot, script veya benzeri araçlar kullanma.
Madde 7 – Fikri Mülkiyet Hakları
7.1. Platform Hakları
Yerindegibi platformunun tasarımı, yazılımı, kaynak kodu, veritabanı yapısı, algoritmaları, logosu, alan adı, ticari markaları, içerikleri ve tüm fikri mülkiyet hakları münhasıran ve devredilmez biçimde Biapp Yazılım Limited Ticaret Şirketi'ne aittir. 5846 sayılı Fikir ve Sanat Eserleri Kanunu, 6769 sayılı Sınai Mülkiyet Kanunu ve ilgili uluslararası anlaşmalar kapsamında korunmaktadır.
7.2. Kullanım Lisansı
Yerindegibi, Müşteri'ye abonelik süresi boyunca Platformu kullanmak üzere sınırlı, münhasır olmayan, devredilemez, alt lisans verilemez bir kullanım hakkı tanır. Bu lisans, abonelik sona erdiğinde veya feshedildiğinde otomatik olarak sona erer.
7.3. Kullanıcı İçeriği
Kullanıcı'nın Platforma yüklediği içerikler (menü bilgileri, görseller, işletme logosu vb.) üzerindeki fikri mülkiyet hakları Kullanıcı'ya aittir. Ancak Kullanıcı, bu içeriklerin Platform üzerinde gösterilmesi, işlenmesi ve Platformun tanıtımında kullanılması amacıyla Yerindegibi'ye süresiz, geri alınamaz, münhasır olmayan, coğrafi sınırlama olmaksızın, telifsiz kullanım lisansı verir.
7.4. İhlal Halleri
Fikri mülkiyet haklarının ihlali halinde Yerindegibi, ilgili içeriği derhal kaldırma, hesabı askıya alma veya kapatma ve yasal yollara başvurma hakkına sahiptir. Kullanıcı, ihlal nedeniyle Yerindegibi'nin uğradığı tüm zararları (avukatlık ücreti, yargılama giderleri dahil) tazmin etmekle yükümlüdür.
Madde 8 – Veri Koruma, Gizlilik ve KVKK
8.1. Veri Sorumlusu
Kişisel verilerin işlenmesinde veri sorumlusu sıfatıyla Biapp Yazılım Limited Ticaret Şirketi hareket eder. Kullanıcı verilerinin toplanması, işlenmesi, saklanması ve korunmasına ilişkin detaylı bilgi için Gizlilik Politikası ve KVKK Aydınlatma Metni sayfalarımızı incelemeniz gerekmektedir.
8.2. Veri Güvenliği
Yerindegibi, kişisel verilerin güvenliğini sağlamak amacıyla endüstri standartlarına uygun teknik ve idari tedbirler alır. Ancak internet üzerinden veri iletiminin %100 güvenli olduğu garanti edilemez.
8.3. Gizlilik Taahhüdü
Taraflar, işbu Sözleşme'nin ifası sırasında edindikleri ticari sır, teknik bilgi ve diğer gizli bilgileri, Sözleşme süresi boyunca ve sona ermesinden itibaren 3 (üç) yıl süreyle gizli tutmakla yükümlüdür.
Madde 9 – Hizmet Seviyesi, Erişilebilirlik ve Bakım
9.1. Erişilebilirlik Hedefi
Yerindegibi, Platformun yıllık bazda %99.9 oranında erişilebilir olmasını hedefler. Bu oran bir performans hedefi olup, garanti veya taahhüt niteliği taşımaz.
9.2. Planlı Bakım
Planlı bakım çalışmaları, mümkün olduğunca önceden bildirilir ve mesai saatleri dışında (gece 02:00–06:00 arası) gerçekleştirilir. Acil güvenlik güncellemelerinde önceden bildirim zorunluluğu aranmaz.
9.3. Kesinti İstisnası
Aşağıdaki nedenlerden kaynaklanan erişim kesintilerinden Yerindegibi sorumlu tutulamaz:
Mücbir sebepler (Madde 14'te tanımlandığı üzere)
Üçüncü taraf altyapı sağlayıcılarından (hosting, CDN, DNS, ödeme sistemi, SMS servisi vb.) kaynaklanan kesintiler
Kullanıcı'nın kendi internet bağlantısı, donanımı veya yazılımından kaynaklanan sorunlar
Siber saldırılar veya güvenlik tehditlerine karşı alınan önlemler
Madde 10 – Sorumluluk Sınırlaması ve Tazminat
10.1. Genel Sorumluluk Sınırı
Yerindegibi, Platformu "olduğu gibi" (as-is) ve "mevcut haliyle" (as-available) sunar. Hizmetin kesintisiz, hatasız, virüs veya zararlı bileşenlerden arındırılmış ya da güvenli olacağına dair açık veya zımni hiçbir garanti, taahhüt veya beyan vermez. Ticari elverişlilik, belirli bir amaca uygunluk ve ihlal etmeme dahil tüm zımni garantiler açıkça reddedilmiştir.
10.2. Azami Sorumluluk Tutarı
Yerindegibi'nin işbu Sözleşme'den doğan toplam sorumluluğu, her halükarda, sorumluluğa neden olan olayın meydana geldiği tarihten önceki son 12 (on iki) ay içinde Müşteri'nin fiilen ödediği toplam hizmet bedeli ile sınırlıdır. Bu sınırlama, sorumluluğun hukuki temeli ne olursa olsun (sözleşme, haksız fiil, kusursuz sorumluluk vb.) geçerlidir.
10.3. Kapsam Dışı Zararlar
Aşağıdaki zarar kalemleri, öngörülebilir olsun veya olmasın, hiçbir koşulda Yerindegibi'nin sorumluluğunda değildir:
Dolaylı zararlar, sonuç zararları ve müteakip zararlar
Kâr kaybı, gelir kaybı, iş kaybı, müşteri kaybı
Veri kaybı, veri bozulması veya veri ihlali zararları
İtibar kaybı, marka değer kaybı
Beklenen tasarruf kaybı
Üçüncü taraf talepleri nedeniyle oluşan zararlar
10.4. Kullanıcı Sorumluluğu
Kullanıcı, Platform üzerinden sunduğu ürün ve hizmetlerin kalitesi, güvenliği, hijyeni ve yasal uygunluğundan münhasıran sorumludur. Yerindegibi, Müşteri ile son tüketici arasındaki ilişkide taraf değildir ve bu ilişkiden doğan hiçbir uyuşmazlıkta sorumluluk kabul etmez.
10.5. Tazminat Yükümlülüğü
Kullanıcı, işbu Sözleşme'yi, geçerli mevzuatı, üçüncü kişi haklarını veya Platform kurallarını ihlal etmesi nedeniyle Yerindegibi'nin, yönetici, çalışan, temsilci ve iştiraklerinin maruz kalabileceği her türlü zarar, ziyan, talep, dava, para cezası, avukatlık ücreti ve masraftan Yerindegibi'yi tamamen ve kayıtsız şartsız tazmin etmeyi kabul ve taahhüt eder.
Madde 11 – Hesap Askıya Alma, Kısıtlama ve Fesih
11.1. Yerindegibi Tarafından Fesih
Yerindegibi, aşağıdaki hallerde Kullanıcı hesabını önceden bildirimde bulunmaksızın askıya alabilir, kısıtlayabilir veya kalıcı olarak feshedebilir:
İşbu Sözleşme hükümlerinin herhangi birinin ihlali
Yasa dışı faaliyetlerde bulunulması veya yasadışı faaliyetlere aracılık edilmesi
Ödeme yükümlülüklerinin Madde 5.3'te belirtilen süreler içinde yerine getirilmemesi
Platform güvenliğinin tehlikeye atılması veya diğer Kullanıcılara zarar verilmesi
Üçüncü kişi fikri mülkiyet veya kişilik haklarının ihlal edilmesi
Sahte, yanıltıcı veya eksik bilgi verilmesi
Gıda güvenliği mevzuatının ağır ihlali
Hesabın 90 (doksan) günden fazla süreyle aktif olmaması (inaktif hesap)
11.2. Kullanıcı Tarafından Fesih
Kullanıcı, hesabını istediği zaman Platform üzerinden veya yazılı bildirimle kapatabilir.
Hesap kapatıldığında Kullanıcı'ya ait veriler, yasal saklama süreleri ve Gizlilik Politikası'nda belirtilen süreler sonunda kalıcı olarak silinir.
Hesap kapatılması, ödenmiş hizmet bedellerinin iadesini gerektirmez ve ödenmemiş borçları ortadan kaldırmaz.
11.3. Fesih Sonrası Veri Aktarımı
Müşteri, hesap kapanmadan önce verilerini dışa aktarma (export) talebi yapabilir. Yerindegibi, teknik olarak mümkün olduğu ölçüde veri aktarımına destek sağlar. Hesap kapatıldıktan sonra veri aktarım talepleri kabul edilmez.
Madde 12 – Değişiklik Hakkı
Yerindegibi, işbu Sözleşme'yi, Platformun işleyişini, hizmet kapsamını, fiyatlandırmayı ve teknik altyapıyı dilediği zaman, tek taraflı olarak değiştirme hakkını saklı tutar.
Değişiklikler, Platform üzerinden yayınlandığı tarihte yürürlüğe girer. Esaslı değişiklikler (fiyat artışı, hizmet kapsamı daralması, sorumluluk şartları değişikliği) ayrıca e-posta yoluyla en az 15 (on beş) gün önceden bildirilir.
Değişikliklerin yürürlüğe girmesinden sonra Platformu kullanmaya devam eden Kullanıcı, değişiklikleri kabul etmiş sayılır. Esaslı değişiklikleri kabul etmeyen Kullanıcı, bildirim tarihinden itibaren 15 gün içinde aboneliğini feshetme hakkına sahiptir.
Madde 13 – Uyuşmazlık Çözümü ve Yetki
13.1. Uygulanacak Hukuk
İşbu Sözleşme'nin yorumlanması, uygulanması ve buradan doğan tüm uyuşmazlıklarda Türkiye Cumhuriyeti kanunları uygulanır.
13.2. Yetkili Merciler
Taraflar, uyuşmazlıkları öncelikle dostane yollarla (müzakere) çözmeye gayret ederler.
Dostane çözüm sağlanamaması halinde Antalya Mahkemeleri ve İcra Daireleri münhasıran yetkilidir.
6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamındaki uyuşmazlıklarda, ilgili Tüketici Hakem Heyetleri ve Tüketici Mahkemeleri'ne de başvurulabilir.
13.3. Delil Sözleşmesi
Taraflar, işbu Sözleşme'den doğan uyuşmazlıklarda Yerindegibi'nin veri tabanı kayıtları, sunucu log dosyaları, elektronik yazışma kayıtları ve dijital belgelerin 6100 sayılı Hukuk Muhakemeleri Kanunu'nun 193. maddesi uyarınca kesin ve münhasır delil niteliğinde olduğunu kabul ederler.
Madde 14 – Mücbir Sebepler
Doğal afetler, sel, deprem, yangın, savaş, terör, sivil kargaşa, grev, lokavt, salgın hastalık (pandemi/epidemi), siber saldırı, internet altyapı kesintileri, enerji kesintileri, yasal düzenleme değişiklikleri, hükümet kararları, ambargo, ithalat/ihracat kısıtlamaları ve benzeri, tarafların makul kontrolü dışındaki olaylar mücbir sebep sayılır.
Mücbir sebep süresince tarafların edimlerini yerine getirememesinden dolayı herhangi bir sorumlulukları doğmaz, temerrütleri oluşmaz ve sözleşme ihlali sayılmaz.
Mücbir sebep hali 60 (altmış) günden fazla devam ederse, taraflardan her biri sözleşmeyi tazminatsız olarak feshetme hakkına sahiptir.
Madde 15 – Çeşitli Hükümler
15.1. Bölünebilirlik (Salvatorius)
İşbu Sözleşme'nin herhangi bir hükmünün yetkili bir mahkeme veya idari merci tarafından geçersiz, hükümsüz veya uygulanamaz bulunması halinde, Sözleşme'nin geri kalan hükümleri tam olarak geçerli ve yürürlükte kalmaya devam eder.
15.2. Haktan Feragat Etmeme
Yerindegibi'nin işbu Sözleşme'den doğan herhangi bir hakkını kullanmaması, geç kullanması veya kısmen kullanması, bu haktan feragat ettiği veya hakkın sınırlandığı anlamına gelmez.
15.3. Sözleşmenin Bütünlüğü
İşbu Sözleşme, Gizlilik Politikası, KVKK Aydınlatma Metni ve Platformda yayınlanan diğer politikalarla birlikte, taraflar arasındaki konuya ilişkin tam ve eksiksiz mutabakatı oluşturur ve önceki tüm sözlü veya yazılı anlaşmaların yerine geçer.
15.4. Devir Yasağı
Kullanıcı, işbu Sözleşme'den doğan hak ve yükümlülüklerini Yerindegibi'nin önceden yazılı onayı olmaksızın üçüncü kişilere devredemez. Yerindegibi, sözleşmeyi önceden bildirimde bulunmak kaydıyla grup şirketlerine veya haleflerine devredebilir.
15.5. Bildirimler
İşbu Sözleşme kapsamındaki tüm bildirimler, Platform üzerinden duyuru, kayıtlı e-posta adresine gönderim veya yazılı bildirim yoluyla yapılır. Kullanıcı, iletişim bilgilerini güncel tutmakla yükümlüdür; güncel olmayan bilgi nedeniyle ulaşamama halinden Yerindegibi sorumlu tutulamaz.
15.6. Yürürlük
İşbu Sözleşme 15 (on beş) maddeden oluşmakta olup, üyelik/kayıt işlemi sırasında elektronik ortamda onaylanarak yürürlüğe girmiştir. Madde 7 (Fikri Mülkiyet), Madde 8 (Gizlilik), Madde 10 (Sorumluluk Sınırlaması) ve Madde 13 (Delil Sözleşmesi) hükümleri, Sözleşme'nin sona ermesinden sonra da geçerliliğini korur.
1. Giriş ve Amaç
İşbu Gizlilik Politikası, Biapp Yazılım Limited Ticaret Şirketi (Vergi No: 1691124826) tarafından işletilen Yerindegibi platformu (www.yerindegibi.com ana alan adı ve tüm alt alan adları) üzerinden toplanan, işlenen, saklanan ve korunan kişisel verilere ilişkin uygulama ve ilkeleri açıklamaktadır.
Yerindegibi olarak; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 5809 sayılı Elektronik Haberleşme Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili tüm ikincil mevzuat çerçevesinde kişisel verilerinizin güvenliğine ve gizliliğine azami özen göstermekteyiz.
Platformumuzu ziyaret etmeniz, üye olmanız veya hizmetlerimizden yararlanmanız halinde kişisel verileriniz işbu Gizlilik Politikası'nda belirtilen esaslar çerçevesinde işlenecektir. Platformu kullanmaya devam etmekle işbu politikayı okuduğunuzu ve anladığınızı kabul etmiş sayılırsınız.
2. Veri Sorumlusu
6698 sayılı KVKK'nın 3. maddesi uyarınca, kişisel verilerinizin işlenmesine ilişkin amaç ve vasıtaları belirleyen veri sorumlusu sıfatıyla hareket eden tüzel kişi:
Unvan: Biapp Yazılım Limited Ticaret Şirketi
Ticari Marka: Yerindegibi
Vergi No: 1691124826
Web Sitesi: www.yerindegibi.com
E-posta: destek@yerindegibi.com
3. Toplanan Kişisel Veriler
Platformumuz aracılığıyla aşağıdaki kategorilerdeki kişisel veriler toplanmakta ve işlenmektedir:
3.1. Kimlik Bilgileri
Ad, soyad
T.C. kimlik numarası (yalnızca fatura düzenleme yükümlülüğü kapsamında)
Vergi kimlik numarası (kurumsal müşteriler için)
İşletme ruhsat ve izin bilgileri
3.2. İletişim Bilgileri
E-posta adresi
Telefon numarası
İşletme adresi
Fatura adresi
3.3. Finansal Bilgiler
Fatura bilgileri
Ödeme geçmişi ve abonelik bilgileri
Banka hesap bilgileri (iade işlemleri için, yalnızca kullanıcı tarafından sağlandığında)
Önemli: Kredi kartı ve banka kartı bilgileri Yerindegibi sunucularında hiçbir koşulda saklanmaz. Tüm ödeme işlemleri PCI DSS sertifikalı PayTR altyapısı üzerinden güvenli şekilde gerçekleştirilir. Yerindegibi, kart numarası, son kullanma tarihi veya CVV bilgilerine hiçbir aşamada erişim sağlamaz.
3.4. Teknik Veriler
IP adresi
Tarayıcı türü, sürümü ve dil tercihi
İşletim sistemi bilgisi ve cihaz türü
Oturum bilgileri, çerez tanımlayıcıları ve oturum süreleri
Erişim tarihi, saati ve süresi
Ziyaret edilen sayfalar, tıklama verileri ve yönlendirme kaynağı (referrer)
Ekran çözünürlüğü ve bağlantı türü
3.5. İşletme Verileri
İşletme adı, türü ve faaliyet alanı
Menü bilgileri, ürün açıklamaları ve görseller
Sipariş verileri, sipariş geçmişi ve raporlar
Müşteri istatistikleri ve analiz verileri
3.6. Son Tüketici Verileri
Platform üzerinden sipariş veren son tüketicilere ait ad, soyad, telefon numarası, adres ve sipariş bilgileri, ilgili Tenant (işletme) adına veri işleyen sıfatıyla işlenmektedir. Bu verilerin işlenmesinde Tenant, KVKK kapsamında müstakil veri sorumlusu sıfatını taşır.
4. Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki otomatik ve otomatik olmayan yöntemlerle toplanmaktadır:
4.1. Doğrudan Toplama
Üyelik ve kayıt formları
İletişim ve destek talep formları
Telefon görüşmeleri ve e-posta yazışmaları
Yüz yüze görüşmeler ve sözleşme imza süreçleri
Platform üzerindeki veri giriş alanları
4.2. Otomatik Toplama
Çerezler (cookies) ve benzeri izleme teknolojileri
Sunucu log kayıtları
Web analitik araçları
Güvenlik ve dolandırıcılık tespit sistemleri
4.3. Üçüncü Taraflardan Toplama
Ödeme hizmet sağlayıcıları (PayTR) – işlem onay bilgileri
SMS hizmet sağlayıcıları – iletim durum bilgileri
E-posta gönderim servisleri (SMTP2GO) – iletim ve etkileşim verileri
5. Verilerin İşlenme Amaçları
Kişisel verileriniz, aşağıda belirtilen meşru ve hukuka uygun amaçlarla sınırlı olarak işlenmektedir:
5.1. Temel Hizmet Amaçları
Üyelik ve hesap oluşturma işlemlerinin yürütülmesi
Platform erişiminin sağlanması ve hizmet sunumu
Tenant (işletme hesabı) kurulumu ve yapılandırması
Sipariş yönetimi ve işlem süreçlerinin yürütülmesi
Abonelik ve ödeme işlemlerinin gerçekleştirilmesi
Fatura düzenlenmesi ve muhasebe kayıtlarının tutulması
5.2. Operasyonel Amaçlar
Teknik destek ve müşteri hizmetlerinin sunulması
Platform güvenliğinin sağlanması ve dolandırıcılığın önlenmesi
Sistem performansının izlenmesi ve hizmet kalitesinin iyileştirilmesi
Hata tespiti, teşhis ve giderme işlemleri
Yedekleme ve felaket kurtarma süreçleri
5.3. Yasal ve İdari Amaçlar
Yasal yükümlülüklerin yerine getirilmesi (vergi, muhasebe, bilgi saklama)
Yetkili kamu kurum ve kuruluşlarına bilgi sunulması
Hukuki uyuşmazlıkların çözümü ve dava süreçlerinin yürütülmesi
İç denetim ve uyum faaliyetleri
5.4. İletişim ve Pazarlama Amaçları
Hizmet değişiklikleri, güncellemeler ve bakım bildirimlerinin yapılması (hizmetin ifası kapsamında, ayrıca onay gerekmez)
Açık rızanız halinde: Pazarlama, kampanya, promosyon ve anket bildirimleri gönderilmesi
Rıza ve Tercih: Pazarlama amaçlı iletişim yalnızca açık rızanız dahilinde gerçekleştirilir. Dilediğiniz zaman, gönderilen iletilerdeki "abonelikten çık" bağlantısı aracılığıyla veya destek@yerindegibi.com adresine başvurarak pazarlama iletişiminden çıkabilirsiniz. Rızanızı geri çekmeniz, hizmet kalitesini etkilemez.
6. Verilerin İşlenme Hukuki Sebepleri
KVKK'nın 5. ve 6. maddeleri çerçevesinde kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
Hukuki Sebep KVKK Maddesi Uygulama Alanı
Açık rıza md. 5/1 Pazarlama bildirimleri, çerez tercihleri, profilleme
Sözleşmenin kurulması ve ifası md. 5/2-c Üyelik, hizmet sunumu, ödeme, fatura, sipariş yönetimi
Hukuki yükümlülük md. 5/2-ç Vergi mevzuatı, 5651 sayılı Kanun, mahkeme kararları
Bir hakkın tesisi, kullanılması veya korunması md. 5/2-e Hukuki uyuşmazlıklar, dava süreçleri, delil muhafazası
Meşru menfaat md. 5/2-f Platform güvenliği, dolandırıcılık önleme, hizmet iyileştirme, analiz
Veri işleme faaliyetlerimizde her zaman en az veri toplama (veri minimizasyonu) ilkesi gözetilmekte olup, amacın gerektirdiğinden fazla kişisel veri toplanmamakta ve işlenmemektedir.
7. Verilerin Aktarılması ve Paylaşılması
Kişisel verileriniz, aşağıda belirtilen alıcı grupları ve amaçlarla sınırlı olarak, KVKK'nın 8. ve 9. maddelerine uygun şekilde aktarılmaktadır:
Alıcı Grubu Aktarım Amacı Aktarılan Veri Kategorileri
PayTR (Ödeme Hizmet Sağlayıcısı) Ödeme işlemlerinin güvenli şekilde gerçekleştirilmesi İşlem tutarı, fatura bilgileri
SMTP2GO (E-posta Servisi) İşlem bildirimleri ve hizmet iletişimi E-posta adresi, isim
Hosting/Altyapı Sağlayıcıları Verilerin güvenli depolanması ve sunucu hizmetleri Platform üzerindeki tüm veriler (şifreli ortamda)
Cloudflare (CDN ve Güvenlik) İçerik dağıtımı, DDoS koruması, SSL/TLS güvenliği IP adresi, trafik verileri
Mali Müşavir/Muhasebe Fatura ve vergi yükümlülüklerinin ifası Fatura bilgileri, ödeme kayıtları
Yetkili Kamu Kurum ve Kuruluşları Mahkeme kararı veya yasal zorunluluk gereği Talep edilen veriler (yasal çerçevede)
7.1. Yurt Dışına Veri Aktarımı
E-posta gönderim hizmetleri (SMTP2GO) ve içerik dağıtım ağı (Cloudflare) gibi bazı üçüncü taraf hizmet sağlayıcılarının sunucuları yurt dışında bulunabilmektedir. Bu aktarımlar, KVKK'nın 9. maddesi kapsamında yeterli korumayı sağlayan ülkelere veya veri sorumlusunun yeterli önlemi taahhüt etmesi şartıyla gerçekleştirilmektedir.
7.2. Veri Aktarım Güvenceleri
Tüm üçüncü taraf hizmet sağlayıcılarımızla veri işleme sözleşmeleri imzalanmıştır.
Aktarılan veriler, iletim sırasında ve depolama aşamasında şifrelenmektedir.
Üçüncü taraf sağlayıcılar, yalnızca belirtilen amaçlar doğrultusunda ve talimatlarımız çerçevesinde veri işleyebilir.
Kişisel verileriniz hiçbir koşulda ticari amaçlarla üçüncü kişilere satılmaz, kiralanmaz veya takas edilmez.
8. Verilerin Saklanma Süreleri
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve yasal saklama yükümlülükleri çerçevesinde muhafaza edilmektedir:
Veri Kategorisi Saklama Süresi Hukuki Dayanak
Hesap ve üyelik bilgileri Üyelik süresince + hesap kapatıldıktan sonra 3 yıl 6098 sayılı TBK (zamanaşımı)
Fatura ve ödeme bilgileri 10 yıl 213 sayılı Vergi Usul Kanunu
Sözleşme ve onay kayıtları Sözleşme sona erdikten sonra 10 yıl 6098 sayılı TBK, 6502 sayılı TKHK
İletişim kayıtları 3 yıl 6563 sayılı Kanun, meşru menfaat
İşlem log kayıtları 2 yıl 5651 sayılı Kanun
Çerez verileri Çerez türüne göre en fazla 2 yıl Açık rıza / meşru menfaat
Pazarlama iletişim kayıtları Rıza geri çekilene kadar + 1 yıl 6563 sayılı Kanun, ispat yükümlülüğü
Saklama süresi sona eren kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca, periyodik imha süreleri içinde (altı ayda bir) re'sen silinir, yok edilir veya anonim hale getirilir.
9. Veri Güvenliği Tedbirleri
Yerindegibi olarak, kişisel verilerinizin hukuka aykırı olarak işlenmesini, erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla, KVKK'nın 12. maddesi uyarınca gerekli teknik ve idari tedbirleri almaktayız:
9.1. Teknik Tedbirler
SSL/TLS (256-bit) şifreleme ile tüm veri iletim güvenliği
Kurumsal güvenlik duvarı (CSF Firewall) ve ModSecurity WAF koruması
DDoS koruması (Cloudflare altyapısı)
Erişim kontrolü, kimlik doğrulama ve yetkilendirme sistemi
SSH anahtar tabanlı sunucu erişimi (parola girişi devre dışı)
Düzenli güvenlik yamaları ve güncellemeleri
Veritabanı düzeyinde şifreleme ve izolasyon
Her tenant için izole edilmiş veritabanı mimarisi (multi-tenant isolation)
Düzenli otomatik yedekleme (günlük, haftalık, aylık)
Antivirüs ve kötü amaçlı yazılım tarama (ImunifyAV)
Brute force ve yetkisiz erişim girişimlerine karşı otomatik engelleme
7/24 sunucu ve hizmet izleme (monitoring)
9.2. İdari Tedbirler
Kişisel veri işleme envanterinin tutulması
Çalışanlarla gizlilik taahhütnamesi imzalanması
Veri erişim yetkilerinin "bilmesi gereken" prensibiyle sınırlandırılması
Düzenli veri güvenliği değerlendirmeleri
Veri ihlali müdahale planının hazırlanması ve güncellenmesi
Üçüncü taraf hizmet sağlayıcılarla veri işleme sözleşmelerinin yapılması
10. Veri İhlali Bildirimi
Kişisel verilerin hukuka aykırı olarak ele geçirildiğinin tespit edilmesi halinde, KVKK'nın 12/5. maddesi uyarınca:
Kişisel Verileri Koruma Kurulu'na en kısa sürede ve her halükarda 72 saat içinde bildirim yapılır.
İlgili kişiler (veri sahipleri), ihlalin niteliği ve olası sonuçları hakkında makul sürede bilgilendirilir.
İhlalin etkilerini en aza indirmek için derhal teknik ve idari tedbirler alınır.
İhlal süreci, alınan önlemler ve sonuçları kayıt altına alınır.
11. Haklarınız (KVKK Madde 11)
6698 sayılı KVKK'nın 11. maddesi kapsamında, kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
Bilgi edinme hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme.
Bilgi talep hakkı: Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
Amaç öğrenme hakkı: Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
Aktarım bilgisi hakkı: Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
Düzeltme hakkı: Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme.
Silme/yok etme hakkı: KVKK'nın 7. maddesindeki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
Bildirim hakkı: Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
İtiraz hakkı: İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
Tazminat hakkı: Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme.
11.1. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için aşağıdaki yöntemlerden biriyle başvurabilirsiniz:
E-posta: destek@yerindegibi.com adresine, kimliğinizi tevsik edici belgelerle birlikte yazılı başvuru
Platform: Hesabınız üzerinden iletişim/destek formu aracılığıyla
Posta: Şirket adresine noter aracılığıyla veya iadeli taahhütlü mektupla
11.2. Başvuru Değerlendirme Süreci
Başvurunuz, talebin niteliğine göre en kısa sürede ve her halükarda en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır.
İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde, cevabın tebliğini takip eden 30 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunma hakkınız saklıdır.
12. Çerezler (Cookies)
Platformumuzda, hizmet kalitesini artırmak, kullanıcı deneyimini iyileştirmek ve güvenliği sağlamak amacıyla çerezler ve benzeri izleme teknolojileri kullanılmaktadır.
12.1. Çerez Türleri
Zorunlu Çerezler: Platformun temel işlevlerinin çalışması için gerekli olan çerezler. Bu çerezler devre dışı bırakılamaz.
İşlevsel Çerezler: Dil tercihi, oturum bilgisi gibi kişiselleştirme ayarlarını hatırlayan çerezler.
Analitik Çerezler: Platform kullanım istatistiklerini toplayan ve hizmet iyileştirme amacıyla kullanılan çerezler (açık rıza gerektirir).
Pazarlama Çerezleri: İlgi alanlarınıza uygun içerik sunmak amacıyla kullanılan çerezler (açık rıza gerektirir).
12.2. Çerez Tercihleri
Zorunlu çerezler haricindeki tüm çerezler için Platform'a ilk erişiminizde açık rızanız talep edilir. Çerez tercihlerinizi dilediğiniz zaman tarayıcı ayarlarınızdan veya Platformdaki çerez ayarları panelinden yönetebilirsiniz. Zorunlu olmayan çerezleri reddetmeniz, Platformun bazı özelliklerinin sınırlı çalışmasına neden olabilir.
13. Çocukların Gizliliği
Yerindegibi platformu, 18 yaşın altındaki bireylere yönelik bir hizmet sunmamaktadır. 18 yaşından küçük kişilerin kişisel verilerini bilerek toplamıyoruz. Bir çocuğun kişisel verilerinin toplandığının farkına varılması halinde, ilgili veriler derhal silinecektir. Bu konuda bir bilginiz varsa lütfen destek@yerindegibi.com adresinden bize ulaşınız.
14. Değişiklikler ve Güncellemeler
İşbu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler, hizmet kapsamındaki güncellemeler veya veri işleme pratiklerindeki gelişmeler doğrultusunda zaman zaman güncellenebilir.
Güncellemeler, Platform üzerinden yayınlanır ve yayınlandığı tarihte yürürlüğe girer.
Esaslı değişiklikler (yeni veri kategorisi eklenmesi, yeni aktarım ortağı, işleme amacı değişikliği) ayrıca e-posta yoluyla en az 15 (on beş) gün önceden bildirilir.
Açık rızanıza dayanan veri işleme faaliyetlerinde yapılan değişiklikler için yeniden rızanız talep edilir.
Gizlilik Politikası'nın güncel sürümüne her zaman Platform üzerinden erişebilirsiniz.
15. İletişim
Kişisel verilerinizin korunmasına ilişkin her türlü soru, talep, şikayet veya bildirimleriniz için bizimle aşağıdaki kanallardan iletişime geçebilirsiniz:
E-posta: destek@yerindegibi.com
Web: www.yerindegibi.com/iletisim
Başvurularınız en geç 30 (otuz) gün içinde değerlendirilerek yanıtlanacaktır.
Biapp Yazılım Limited Ticaret Şirketi (Vergi No: 1691124826, bundan sonra "Yerindegibi" veya "Şirket" olarak anılacaktır) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, veri sorumlusu sıfatıyla, kişisel verilerinizin işlenmesine ilişkin sizleri aydınlatmak isteriz.
1. Veri Sorumlusunun Kimliği
KVKK'nın 10. maddesi gereğince, kişisel verileriniz bakımından veri sorumlusu aşağıda bilgileri yer alan tüzel kişiliktir:
Unvan: Biapp Yazılım Limited Ticaret Şirketi
Ticari Marka: Yerindegibi
Vergi No: 1691124826
E-posta: destek@yerindegibi.com
Web: www.yerindegibi.com
2. İşlenen Kişisel Veriler ve Kategorileri
Platformumuz aracılığıyla aşağıdaki kategorilerdeki kişisel verileriniz, faaliyetin niteliğine göre kısmen veya tamamen işlenebilmektedir:
Veri Kategorisi İşlenen Veri Türleri
Kimlik Bilgileri Ad, soyad, T.C. kimlik numarası (yalnızca fatura düzenleme yükümlülüğü kapsamında), vergi kimlik numarası (kurumsal müşteriler), işletme ruhsat bilgileri
İletişim Bilgileri E-posta adresi, telefon numarası, işletme adresi, fatura adresi
Müşteri İşlem Bilgileri Sipariş bilgileri, sipariş geçmişi, abonelik detayları, hizmet kullanım verileri, müşteri talep ve şikâyet kayıtları
Finansal Bilgiler Fatura bilgileri, ödeme geçmişi, banka hesap bilgileri (yalnızca iade işlemleri için). Kredi/banka kartı bilgileri hiçbir koşulda saklanmaz.
İşlem Güvenliği Bilgileri IP adresi, oturum bilgileri, erişim log kayıtları, şifre özet değerleri (hash), başarısız giriş denemeleri, cihaz ve tarayıcı bilgileri
Pazarlama Bilgileri İletişim tercihleri, kampanya katılım bilgileri, e-posta açılma ve tıklama verileri (yalnızca açık rıza ile)
Hukuki İşlem Bilgileri Sözleşme onay kayıtları, aydınlatma metni onay kayıtları, açık rıza beyanları, yazışma ve itiraz kayıtları
Önemli: KVKK'nın 6. maddesi kapsamındaki özel nitelikli kişisel veriler (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti, biyometrik ve genetik veriler) tarafımızca işlenmemektedir.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları dahilinde, aşağıdaki amaçlarla işlenmektedir:
3.1. Sözleşmenin Kurulması ve İfası Kapsamında
Üyelik sözleşmesinin kurulması, yürütülmesi ve sona erdirilmesi
Platform hizmetlerinin sunulması, Tenant (işletme hesabı) oluşturulması ve yönetilmesi
Kimlik doğrulama, telefon numarası doğrulama (OTP) ve yetkilendirme işlemleri
Ödeme, faturalama ve abonelik yönetimi işlemlerinin yürütülmesi
Sipariş süreçlerinin yönetimi ve takibi
Müşteri ilişkilerinin yönetimi, talep ve şikâyetlerin değerlendirilmesi
Teknik destek hizmetlerinin sunulması
3.2. Hukuki Yükümlülükler Kapsamında
213 sayılı Vergi Usul Kanunu kapsamında fatura düzenleme ve vergi beyanı yükümlülükleri
5651 sayılı Kanun kapsamında trafik (log) verilerinin saklanması
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamındaki yükümlülükler
Yetkili kamu kurum ve kuruluşlarının talep ve denetimleri
Mahkeme kararları ve icra işlemlerinin yerine getirilmesi
3.3. Meşru Menfaat Kapsamında
Platform güvenliğinin sağlanması, siber saldırı ve dolandırıcılığın önlenmesi
Yetkisiz erişim girişimlerinin tespiti ve engellenmesi
Hizmet kalitesinin ölçülmesi, analizi ve iyileştirilmesi
Sistem performansının izlenmesi ve hata tespiti
İş sürekliliği ve felaket kurtarma süreçlerinin yürütülmesi
İç denetim ve uyum faaliyetleri
3.4. Açık Rıza Kapsamında
Ticari elektronik ileti (pazarlama, kampanya, promosyon) gönderilmesi
Kullanıcı davranışlarının analiz edilmesi ve kişiselleştirilmiş içerik sunulması
Zorunlu olmayan (analitik ve pazarlama) çerezlerin kullanılması
Rızanızı Geri Çekme Hakkı: Açık rızanıza dayanan veri işleme faaliyetleri için verdiğiniz onayı dilediğiniz zaman, herhangi bir gerekçe göstermeksizin geri çekebilirsiniz. Rızanızın geri çekilmesi, geri çekme tarihinden önce rızaya dayalı olarak gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğunu etkilemez.
4. Kişisel Verilerin İşlenme Hukuki Sebepleri
KVKK'nın 5. maddesi çerçevesinde kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
Hukuki Sebep KVKK Maddesi Uygulama Alanı
Kanunlarda açıkça öngörülmesi md. 5/2-a Vergi Usul Kanunu, 5651 sayılı Kanun, Türk Ticaret Kanunu kapsamındaki yasal yükümlülükler
Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması md. 5/2-c Üyelik, hizmet sunumu, ödeme, fatura, sipariş yönetimi, teknik destek
Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması md. 5/2-ç Vergi beyanı, yasal bilgi saklama, yetkili kurumlara bildirim
Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması md. 5/2-e Hukuki uyuşmazlıklarda delil muhafazası, dava süreçleri, hak takibi
Veri sorumlusunun meşru menfaatleri için zorunlu olması md. 5/2-f Platform güvenliği, dolandırıcılık önleme, hizmet iyileştirme, performans analizi
Açık rıza md. 5/1 Pazarlama iletişimi, profilleme, zorunlu olmayan çerezler
Veri işleme faaliyetlerimizde veri minimizasyonu, amaçla sınırlılık ve ölçülülük ilkeleri her zaman gözetilmektedir.
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, KVKK'nın 8. ve 9. maddelerinde belirtilen şartlara uygun olarak, aşağıdaki alıcı gruplarına ve belirtilen amaçlarla sınırlı biçimde aktarılmaktadır:
5.1. Yurt İçi Aktarım
Alıcı Grup Aktarım Amacı Hukuki Sebep
PayTR Ödeme Hizmetleri A.Ş. Ödeme işlemlerinin PCI DSS standartlarında güvenli şekilde gerçekleştirilmesi Sözleşmenin ifası (md. 5/2-c)
Mali Müşavir / Muhasebeci Vergi beyannamesi, fatura, muhasebe kayıtları ve yasal raporlama Hukuki yükümlülük (md. 5/2-ç)
Yetkili Kamu Kurum ve Kuruluşları Mahkeme kararları, savcılık talepleri, idari denetimler ve yasal bildirimler Hukuki yükümlülük (md. 5/2-ç)
Hukuki Danışmanlar / Avukatlar Hukuki uyuşmazlık yönetimi, dava süreçleri ve hak takibi Hakkın tesisi ve korunması (md. 5/2-e)
5.2. Yurt Dışı Aktarım
Alıcı Grup Aktarım Amacı Sunucu Konumu Güvence
Hosting / Sunucu Sağlayıcıları Veri depolama ve platform altyapısı Almanya (Frankfurt) Yeterli koruma + veri işleme sözleşmesi
SMTP2GO İşlem bildirimleri ve hizmet e-posta iletişimi AB / Yeni Zelanda Yeterli koruma + veri işleme sözleşmesi
Cloudflare, Inc. CDN, DDoS koruması, SSL/TLS güvenliği Küresel ağ (AB dahil) Yeterli koruma + veri işleme sözleşmesi
Yurt Dışı Aktarım Güvencesi: Yurt dışına yapılan veri aktarımları, KVKK'nın 9. maddesi kapsamında; yeterli korumanın bulunduğu ülkelere veya yeterli korumanın bulunmaması halinde Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kişisel Verileri Koruma Kurulu'nun izninin bulunması şartıyla gerçekleştirilmektedir. Tüm üçüncü taraf sağlayıcılarla veri işleme sözleşmeleri imzalanmıştır.
5.3. Verilerin Satılmaması Taahhüdü
Kişisel verileriniz hiçbir koşulda ticari amaçlarla üçüncü kişilere satılmaz, kiralanmaz, takas edilmez veya reklam amacıyla paylaşılmaz.
6. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz, aşağıdaki otomatik ve otomatik olmayan yöntemlerle, KVKK'nın 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayanılarak toplanmaktadır:
6.1. Elektronik Ortamda (Otomatik/Kısmen Otomatik)
Platform üyelik ve kayıt formları
İletişim ve destek talep formları
Çerezler (cookies) ve benzeri izleme teknolojileri
Sunucu erişim ve güvenlik log kayıtları
Web analitik araçları
Güvenlik ve dolandırıcılık tespit sistemleri
E-posta iletişim kayıtları
6.2. Fiziksel Ortamda (Otomatik Olmayan)
Telefon görüşmeleri
Yüz yüze görüşmeler ve toplantılar
Islak imzalı sözleşme ve başvuru formları
Posta veya kargo ile gönderilen belgeler
6.3. Üçüncü Taraflardan
Ödeme hizmet sağlayıcıları (PayTR) – işlem onay ve doğrulama bilgileri
E-posta gönderim servisleri (SMTP2GO) – iletim durum bilgileri
Resmi kurumlar – yasal bildirim ve talep kapsamında
7. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı süreleri dahilinde saklanmaktadır:
Veri Kategorisi Saklama Süresi Hukuki Dayanak
Ticari defter ve belgeler 10 yıl 6102 sayılı TTK md. 82, 213 sayılı VUK
Fatura ve ödeme kayıtları 10 yıl 213 sayılı VUK md. 253
Sözleşme ve onay kayıtları Sözleşme sona erdikten sonra 10 yıl 6098 sayılı TBK md. 146 (genel zamanaşımı)
Tüketici işlem kayıtları 3 yıl 6502 sayılı TKHK, 6098 sayılı TBK md. 147
Trafik (log) verileri 2 yıl 5651 sayılı Kanun ve ilgili yönetmelik
Hesap ve üyelik bilgileri Üyelik süresince + hesap kapanışından sonra 3 yıl 6098 sayılı TBK (haksız fiil zamanaşımı)
Elektronik ticari ileti onay kayıtları Onay geri çekilene kadar + 1 yıl (ispat) 6563 sayılı Kanun, ilgili yönetmelik
Pazarlama iletişim verileri Açık rıza geri çekilene kadar KVKK md. 5/1
Çerez verileri Çerez türüne göre en fazla 2 yıl Açık rıza / meşru menfaat
Saklama süresi sona eren kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca, periyodik imha süreleri içinde (altı ayda bir) re'sen silinir, yok edilir veya geri dönüşü olmayacak şekilde anonim hale getirilir.
8. İlgili Kişi Olarak Haklarınız
KVKK'nın 11. maddesi kapsamında, veri sorumlusu olarak Şirketimize başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,
b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
e) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme.
9. Başvuru Yöntemi ve Süreci
9.1. Başvuru Kanalları
Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerden biriyle, kimliğinizi tevsik edici bilgi ve belgelerle birlikte başvurabilirsiniz:
Başvuru Yöntemi Adres / Bilgi Konu Başlığı
E-posta destek@yerindegibi.com "KVKK Bilgi Talebi"
Platform Hesap ayarları > KVKK başvuru formu Otomatik etiketlenir
Yazılı Başvuru Şirket adresine ıslak imzalı dilekçe ile elden veya iadeli taahhütlü posta "KVKK Bilgi Talebi"
Noter Şirket adresine noter aracılığıyla "KVKK Bilgi Talebi"
KEP Kayıtlı elektronik posta adresi üzerinden "KVKK Bilgi Talebi"
9.2. Başvuruda Bulunması Gereken Bilgiler
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzda aşağıdaki bilgilerin bulunması zorunludur:
Ad, soyad ve başvuru yazılı ise imza
Türkiye Cumhuriyeti vatandaşı ise T.C. kimlik numarası; yabancı ise pasaport numarası veya varsa kimlik numarası
Tebligata esas yerleşim yeri veya işyeri adresi
Varsa bildirime esas e-posta adresi, telefon ve faks numarası
Talep konusu (hangi hakkın kullanılmak istendiği)
9.3. Değerlendirme Süreci
Başvurunuz, talebin niteliğine göre en kısa sürede ve her halükarda en geç 30 (otuz) gün içinde sonuçlandırılır.
Başvurular kural olarak ücretsizdir. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
Yanıtlar, başvuru yönteminize uygun olarak yazılı veya elektronik ortamda tarafınıza iletilir.
Başvurunuzun reddedilmesi halinde, ret gerekçesi açık ve anlaşılır şekilde tarafınıza bildirilir.
10. Kişisel Verileri Koruma Kurulu'na Şikâyet Hakkı
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresi içinde (30 gün) cevap verilmemesi halinde, aşağıdaki süreler dahilinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız bulunmaktadır:
Cevabın tarafınıza tebliğini takip eden 30 (otuz) gün içinde,
Her halükarda başvuru tarihinden itibaren 60 (altmış) gün içinde.
Kişisel Verileri Koruma Kurumu iletişim bilgileri: www.kvkk.gov.tr
11. Veri İhlali Bildirimi
Kişisel verilerinizin hukuka aykırı olarak üçüncü kişiler tarafından ele geçirildiğinin tespit edilmesi halinde, KVKK'nın 12/5. maddesi uyarınca:
Kişisel Verileri Koruma Kurulu'na en kısa sürede ve her halükarda 72 saat içinde bildirim yapılır.
İlgili kişiler (veri sahipleri), ihlalin niteliği, etkilenen veri kategorileri ve olası sonuçları hakkında makul sürede bilgilendirilir.
İhlalin etkilerini azaltmak için derhal gerekli teknik ve idari tedbirler alınır.
İhlal süreci ve alınan önlemler kayıt altına alınarak raporlanır.
12. Aydınlatma Metninin Güncellenmesi
İşbu Aydınlatma Metni, yasal düzenlemelerdeki değişiklikler, Kişisel Verileri Koruma Kurulu kararları veya veri işleme faaliyetlerimizdeki gelişmeler doğrultusunda güncellenebilir. Güncellemeler Platform üzerinden yayınlanır ve esaslı değişiklikler (yeni veri kategorisi, yeni aktarım ortağı, işleme amacı değişikliği) ayrıca e-posta yoluyla bildirilir.
Aydınlatma Metni'nin güncel sürümüne her zaman bu sayfa üzerinden erişebilirsiniz.