K.V.K.K. Aydınlatma Metni

(6698 Sayılı Kişisel Verilerin Korunması Kanunu Uyarınca)

Inventura Ltd. ("Şirket"), veri sorumlusu sıfatıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca Photolog SaaS platformunun ("Photolog") kullanımı sırasında işlenen kişisel veriler hakkında sizleri bilgilendirmektedir.

1. Veri Sorumlusunun Kimliği

2. İşlenen Kişisel Veriler

  • Kimlik ve İletişim Bilgileri: Ad, soyad, e‑posta.
  • İçerik: Fotoğraflar, varyantlar, kullanıcı yorumları ve düzenleme talepleri.
  • Teknik Veriler: IP adresi, tarayıcı bilgisi (UA), erişim tarih ve saat kayıtları.
  • Onay Kayıtları: Gizlilik/aydınlatma metni kabul bilgileri.
  • (Opsiyonel) Telefon numarası, ödeme bilgileri (entegrasyon devreye alındığında).

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz üyelik ve kimlik doğrulama süreçlerinin yürütülmesi, albüm paylaşımı ile yorum ve düzenleme taleplerinin yönetilmesi, fotoğraf ve albümlerin güvenli biçimde teslim edilmesi, hizmetin geliştirilmesi ve kullanım istatistiklerinin oluşturulması ile güvenlik ve kötüye kullanımın önlenmesi amacıyla işlenmektedir.

4. İşleme Yöntemi ve Hukuki Sebep

Kişisel verileriniz, Photolog platformuna kaydolma, içerik yükleme, yorum veya düzenleme talebi gönderme gibi işlemler sırasında otomatik yollarla elde edilmektedir. Verileriniz, KVKK'nın 5. maddesinin ikinci fıkrasında belirtilen "sözleşmenin kurulması veya ifası için gerekli olma", "hukuki yükümlülüğün yerine getirilmesi" ve "meşru menfaat" hükümleri kapsamında işlenmekte, gerekli hallerde ise açık rızanız alınarak kullanılmaktadır.

5. Kişisel Verilerin Aktarılması

Toplanan veriler, Photolog'un çalışabilmesi için kullanılan bazı hizmet sağlayıcılarla paylaşılmaktadır. Verileriniz yurt dışında bulunan Supabase altyapısı üzerinde saklanmakta olup; kimlik doğrulama, veritabanı ve dosya depolama hizmetleri bu altyapı aracılığıyla sağlanmaktadır. Ayrıca bot ve otomasyon koruması için Cloudflare Turnstile ile sınırlı teknik veriler paylaşılabilir. Ödeme işlemleri için PayTR Ödeme ve Elektronik Para Kuruluşu A.Ş. altyapısı kullanılmakta olup, ödeme bilgileriniz ilgili mevzuat gereğince PayTR tarafından işlenmektedir. Şirketimiz ödeme bilgilerini doğrudan saklamamakta, yalnızca PayTR altyapısı üzerinden gerçekleştirilen işlemlerin kayıtlarına erişmektedir. İleride devreye alınacak e‑posta servisleri veya ödeme sağlayıcıları da kişisel verilerin aktarılabileceği üçüncü taraf hizmet sağlayıcıları arasında yer alabilecektir. Bu nedenle kişisel verileriniz, KVKK'nın 9. maddesi kapsamında açık rızanız doğrultusunda yurt dışına aktarılabilmektedir.

6. Kişisel Verilerin Saklanma Süresi

  • Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca saklanır; süre sona erdiğinde veya talep üzerine silinir, yok edilir veya anonim hale getirilir.
  • Albüm ve fotoğraflar: Ücretsiz planlarda en fazla 7 gün, Premium planlarda en fazla 2 yıl (730 gün).
  • Kullanıcı hesap verileri (ad, soyad, e‑posta): Hesap aktif olduğu sürece; hesap kapatıldığında makul süre içinde silinir.
  • Onay ve rıza kayıtları: Yasal ispat yükümlülüğü kapsamında en az 3 yıl.
  • Log ve güvenlik kayıtları (IP, erişim zamanı, güvenlik olayları, kullanım istatistikleri): Amacına uygun makul süreler; çoğunlukla 2 yıl içinde silinir veya anonimleştirilir.
  • Ödeme/fatura bilgileri (entegrasyon sağlandığında): Vergi Usul Kanunu gereğince 10 yıl.

7. Kişisel Veri Güvenliği

  • Row‑Level Security (RLS) ile rol/kimlik bazlı erişim politikaları.
  • İmzalı ve süreli URL ile dosya erişimi; public bucket kullanılmaz.
  • Rate limiting ve güvenlik olaylarının kaydı.
  • JWT tabanlı kimlik doğrulama ve ek teknik/idari tedbirler.

8. İlgili Kişinin Hakları

KVKK'nın 11. maddesi uyarınca, kişisel veri sahibi olarak; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme, KVKK'nın 7. maddesi uyarınca silinmesini veya yok edilmesini isteme, işlemenin yalnızca otomatik sistemler ile analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde tazminat talep etme haklarına sahipsiniz.

9. Başvuru Yöntemi

Başvurularınız, KVKK'nın 13. maddesi uyarınca en geç 30 gün içinde sonuçlandırılacaktır.

Bu metin, Photolog SaaS kullanımınız kapsamında 6698 sayılı KVKK'nın 10. maddesi uyarınca hazırlanmıştır.