FATURALOG BİLİŞİM HİZMETLERİ A.Ş. – KVKK Aydınlatma Metni
6698 Sayılı KVKK Madde 10 kapsamında hazırlanmıştır.
|
Veri Sorumlusu
FATURALOG BİLİŞİM HİZMETLERİ A.Ş. |
VKN / MERSİS
3350740428 – 03350740428000001 |
|
Adres
Alata Mah. Hacı Ömer Var Cad. No:75/22 Erdemli/Mersin |
İletişim
bilgi@faturalog.com – 0850 969 99 40 |
|
Web
www.faturalog.com – portal.faturalog.com |
Versiyon
v2.0 – 2025 |
1) Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu sıfatını haiz olan FATURALOG BİLİŞİM HİZMETLERİ A.Ş.; aşağıda belirtilen amaçlar, hukuki dayanaklar ve koşullarla kişisel verilerinizi işlemektedir.
2) İşlenen Kişisel Veriler, Amaçlar ve Hukuki Dayanaklar
| Veri Kategorisi | İşleme Amacı | KVKK Hukuki Dayanağı | Açık Rıza |
|---|---|---|---|
| Kimlik ve iletişim (ad, e-posta, VKN, tel) | Hesap açma, kimlik doğrulama | md.5/2-c – sözleşmenin ifası | HAYIR |
| Fatura verileri (içerik, tutar, alıcı) | e-Fatura / e-Arşiv düzenleme ve GİB iletimi | md.5/2-c – sözleşmenin ifası | HAYIR |
| Banka hareketleri (hesap özeti, işlemler) | Banka analizi, muhasebe taslağı (yetkilendirme sonrasında) | md.5/2-c – sözleşme + md.5/2-a – açık rıza | EVET |
| Müşteri / cari bilgisi (fatura kesilen kişiler) | Fatura düzenleme | md.5/2-c – sözleşmenin ifası | HAYIR |
| API kullanım verisi (istek, yanıt, işlem) | Sistem güvenliği, hata yönetimi, denetim | md.5/2-ç – 5651 SK ve ilgili mevzuat | HAYIR |
| İşlem ve log verisi (IP, zaman damgası, cihaz) | Hukuki delil, audit trail, güvenlik | md.5/2-ç – 5651 SK ve ilgili mevzuat | HAYIR |
| Çerez ve kullanım verisi | Platform iyileştirme (onay verilmişse) | md.5/2-a – açık rıza | EVET |
| Ödeme ve finansal kayıtlar | Fatura, muhasebe, yasal belgeleme | md.5/2-ç – mali mevzuat | HAYIR |
Tam otomatik karar mekanizması kullanılmaz. FATURALOG sistemi sınıflandırma ve öneri üretir; ancak nihai karar her zaman kullanıcıya aittir. KVKK Madde 11/g kapsamında otomatik karara itiraz hakkı saklıdır.
3) Verilerin Aktarıldığı Taraflar
3.1 Kişisel veriler yalnızca aşağıdaki taraflarla ve belirtilen amaçlar doğrultusunda paylaşılır:
- Gelir İdaresi Başkanlığı (GİB) – e-fatura ve e-arşiv iletim zorunluluğu (KVKK md.5/2-ç)
- EDM Bilişim A.Ş. (Özel Entegratör) – teknik iletim hizmeti (KVKK md.5/2-c)
- Bankalar – yalnızca kullanıcının açık yetkilendirmesi kapsamında (KVKK md.5/2-a)
- Bulut altyapı sağlayıcıları – teknik barındırma ve işlem altyapısı (KVKK md.5/2-c)
- Yetkili kamu kurumları – yasal zorunluluk hâlinde (KVKK md.5/2-ç)
3.2 Kişisel veriler hukuka aykırı olarak üçüncü kişilerle paylaşılmaz.
3.3 Kullanılan bulut altyapısına bağlı olarak veriler yurt içinde veya yurt dışında işlenebilir. Yurt dışına aktarım söz konusu olduğunda KVKK Madde 9 kapsamındaki koşullar yerine getirilir ve kullanıcılar bilgilendirilir.
4) Veri Saklama Süreleri
| Veri Kategorisi | Süre | Yasal Dayanak |
|---|---|---|
| e-Fatura / e-Arşiv belgeleri | 10 yıl | VUK Madde 253 |
| Muhasebe ve ticaret kayıtları | 10 yıl | TTK Madde 82 |
| Kullanıcı hesap bilgileri | Sözleşme süresi + 10 yıl | TBK Madde 146 |
| API ve işlem log kayıtları | İlgili mevzuatta öngörülen süre | 5651 SK ve ilgili mevzuat |
| Destek ve iletişim kayıtları | 3 yıl | TBK Madde 147 |
| Ödeme ve finansal kayıtlar | 10 yıl | Mali mevzuat |
| Çerez onay logları | Onay geçerlilik süresi + makul süre | KVKK md.7 |
5) Veri Güvenliği
5.1 KVKK Madde 12 kapsamında aşağıdaki teknik ve idari tedbirler uygulanır:
- TLS 1.3 şifreleme ile veri iletimi
- Rol tabanlı erişim kontrolü (RBAC)
- Değiştirilemez log kayıt sistemi (immutable audit trail)
- Düzenli güvenlik taraması ve penetrasyon testi
- Çalışan gizlilik eğitimleri ve gizlilik sözleşmeleri
5.2 Kişisel veri ihlali tespitinde ihlal kaynağı derhâl izole edilir; kullanıcı 72 saat içinde e-posta ile bilgilendirilir; Kişisel Verileri Koruma Kurulu KVKK md.12/5 kapsamında yasal sürede bildirilir; etkilenen veri kategorisi, tahmini kişi sayısı ve alınan önlemler raporlanır.
6) Veri Sahibinin Hakları ve Başvuru Yöntemi
6.1 KVKK Madde 11 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Yasal koşullar oluştuğunda verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin üçüncü kişilere bildirilmesini talep etme
- Otomatik sistemlerle aleyhe sonuç doğmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
- Veri taşınabilirliği: verilerinizi JSON veya XML formatında talep etme
6.2 Başvuru yöntemleri (KVKK md.13 kapsamında):
- Yazılı başvuru: Alata Mah. Hacı Ömer Var Cad. No:75/22 Erdemli/Mersin adresine ıslak imzalı dilekçe
- Kayıtlı Elektronik Posta (KEP): [KEP adresi eklenecek]
- Güvenli elektronik imzalı e-posta: bilgi@faturalog.com
- Sistem içi başvuru: portal.faturalog.com üzerindeki başvuru formu
6.3 Başvurular kimlik doğrulaması yapıldıktan sonra 30 gün içinde yanıtlanır. Talebin reddedilmesi hâlinde gerekçe yazılı olarak bildirilir. Kişisel Verileri Koruma Kurulu’na şikâyet hakkı saklıdır.
7) Çerezler
Çerez kullanımı ve hukuki dayanakları hakkında ayrıntılı bilgi için Çerez Politikamızı inceleyiniz: www.faturalog.com/cerez-politikasi
8) Metnin Güncelleştirilmesi
8.1 Bu metin gerektiğinde güncellenir. Güncel versiyon her zaman www.faturalog.com/kvkk adresinde yayımlanır.
8.2 Önemli değişiklikler kayıtlı kullanıcılara e-posta ile önceden duyurulur.
8.3 Bu metin bilgilendirme amacı taşır; sözleşme niteliği taşımaz.