Kişisel verilerin korunması

Kişisel Verilerin Korunması, İşlenmesi, Saklanması, Aktarılması ve Aydınlatma Metni

Sürüm 1.0 · Yürürlük 09.09.2026

AlanBilgi
Veri SorumlusuVermond Dijital Hizmetler Limited Şirketi (Consultee)
Merkez AdresiUluönder Mah. 3201 Sk. No: 29/A, Tepebaşı / Eskişehir
MERSİS / Vergi No0924116939800001 / 9241169398 (Eskişehir Vergi Dairesi)
KVKK Başvuru E-postasıinfo@consultee.com.tr
KEPvermond.dijital@hs01.kep.tr
Genel İletişiminfo@consultee.com.tr · +90 555 203 26 26 (telefon ve WhatsApp)
Ana Veri Barındırma BölgesiAlmanya (Frankfurt bölgesi) - Avrupa Ekonomik Alanı

ÖNEMLİ HUKUKİ NİTELİK: Bu metin bir üyelik sözleşmesi, hizmet sözleşmesi veya açık rıza metni değildir. Aydınlatma yükümlülüğü herhangi bir onaya bağlı olmaksızın yerine getirilir. Açık rıza gerektiren sınırlı işleme faaliyetleri için gerekli seçim ayrıca ve bağımsız şekilde alınır.

1. AMAÇ VE KAPSAM

1.1. Bu Kişisel Verilerin Korunması, İşlenmesi, Saklanması, Aktarılması ve Aydınlatma Metni ("Metin"), Consultee Platformunun işletilmesi kapsamında kişisel verilerin hangi kategorilerde işlendiğini, hangi amaçlarla kullanıldığını, hangi yöntemlerle elde edildiğini, hangi hukuki sebeplere dayandığını, kimlere ve hangi amaçlarla aktarılabileceğini, ne kadar süre saklanabileceğini ve ilgili kişilerin haklarını açıklar.

1.2. Metin; internet sitesi ve mobil web ziyaretçileri, hesap oluşturan üyeler, danışanlar, hizmet satın alan alıcılar, görüntülü görüşme veya webinara katılan kişiler, danışman adayları, aktif danışmanlar, şirket temsilcileri, kurumsal kullanıcılar, referans kişiler, destek veya şikayet başvurusu yapan kişiler ile Platformla etkileşime giren diğer gerçek kişileri kapsar.

1.3. Consultee, danışmanlık hizmetinin mesleki sağlayıcısı değildir. Danışmanın kendi mesleki faaliyeti sırasında bağımsız amaçlarla tuttuğu notlar, müşteri dosyaları veya Platform dışındaki işleme faaliyetleri, somut olayın özelliklerine göre Danışmanın ayrı veri sorumluluğu alanına girebilir.

1.4. Metin; Çerez ve Benzer Teknolojiler Politikası, Video Görüşme, Teknik Log ve Kayıt Politikası, Yorum, Puanlama ve Moderasyon Politikası, Fikri Hak İhlali Bildirim ve İçerik Kaldırma Politikası, Şikayet ve Uyuşmazlık Çözüm Politikası ve ilgili sözleşme/işlem metinleriyle birlikte değerlendirilir.

2. METNİN NİTELİĞİ VE KATMANLI AYDINLATMA MODELİ

2.1. Bu Metin açık rıza metni değildir ve ilgili kişinin Metni "kabul etmesi" kişisel veri işlemenin hukuki sebebi olarak kullanılmaz. Aydınlatma yükümlülüğü, kişisel verinin elde edilmesinden önce veya en geç elde edilmesi sırasında yerine getirilir.

2.2. Consultee, ilgili kişiye ihtiyacına uygun kısa aydınlatma modülünü veri toplama noktasında sunar; bu ana Metin daha ayrıntılı şeffaflık katmanı olarak erişilebilir tutulur. Ziyaretçi, danışan, danışman adayı, aktif danışman, kurumsal katılımcı, kimlik/şirket evrakı yükleyen kişi ve görüntülü görüşme katılımcısı için farklı kısa modüller kullanılabilir.

2.3. Açık rıza gerektiren pazarlama, isteğe bağlı çerez, belirli içerik kaydı, biyometrik doğrulama veya KVKK m.9/6 kapsamında arızi nitelikteki yurt dışı aktarım gibi faaliyetlerde aydınlatma ile açık rıza birbirinden ayrılır. Açık rıza yalnız hukuken açık rızaya dayanılabilen somut işlem için alınır; diğer geçerli işleme veya aktarım şartlarının yerine ikame edilmez. Rızanın geri alınması, geri alma öncesinde hukuka uygun gerçekleştirilmiş işlemleri ve rıza dışındaki geçerli işleme şartlarına dayanan faaliyetleri kendiliğinden sona erdirmez.

3. VERİ SORUMLUSU VE İLETİŞİM

3.1. Platformun işletilmesi kapsamında amaç ve vasıtaları Consultee tarafından belirlenen kişisel veri işleme faaliyetleri bakımından veri sorumlusu, Vermond Dijital Hizmetler Limited Şirketi (Consultee)’dir.

3.2. Veri sorumlusunun merkez adresi Uluönder Mah. 3201 Sk. No: 29/A, Tepebaşı / Eskişehir, MERSİS numarası 0924116939800001, vergi numarası 9241169398 (Eskişehir Vergi Dairesi), KEP adresi vermond.dijital@hs01.kep.tr, KVKK başvuru e-posta adresi info@consultee.com.tr, telefon numarası +90 555 203 26 26 (aynı numara WhatsApp destek hattıdır) ve genel iletişim adresi info@consultee.com.tr’dir.

3.3. Tedarikçi veya Danışmanın rolü, yalnız sözleşmedeki unvana göre değil somut işleme faaliyetinde amaç ve vasıtaları kimin belirlediğine göre değerlendirilir.

4. TANIMLAR

TerimTanım
AlıcıSiparişi oluşturan veya hizmet bedelini ödeyen gerçek kişi ya da kurumsal hesabı temsil eden gerçek kişi.
Danışan / KullanıcıPlatformdan danışmanlık veya diğer hizmetleri araştıran, satın alan veya kullanan gerçek kişi.
Danışman AdayıConsultee bünyesinde hizmet sunmak amacıyla başvuru yapan gerçek kişi veya başvuru sahibi tüzel kişinin temsilcisi.
DanışmanBaşvurusu kabul edilen ve Platformda bağımsız hizmet sağlayıcı olarak faaliyet gösteren kişi veya tüzel kişi adına hizmet sunan yetkili kişi.
KatılımcıGörüntülü görüşme, webinar, eğitim veya grup hizmetine fiilen katılan kişi.
Kurumsal KullanıcıBir tüzel kişi veya kurum adına hesap, Sipariş veya katılımcı yönetimi yapan yetkili kişi.
Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel VeriKVKK m.6 kapsamında sınırlı sayılan kişisel veri kategorileri.
Veri İşleyenVeri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi.
Teknik LogOturum, erişim, cihaz, IP, bağlantı, hata, güvenlik ve işlem olaylarına ilişkin kayıt.

5. HUKUKİ ÇERÇEVE VE TEMEL İLKELER

5.1. Consultee başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik, Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik ve uygulanabilir diğer mevzuata uygun hareket etmeyi esas alır.

5.2. Kişisel veriler; hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlarla işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve ilgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza edilme ilkelerine göre işlenir.

5.3. Consultee, daha az veri ile ulaşılabilecek bir amaç için gereksiz belge veya veri toplamamayı; topladığı veri bakımından erişimi görev ve ihtiyaçla sınırlamayı; doğrulama bittikten sonra belge kopyasının tutulması gerekmiyorsa doğrulama sonucunu saklamayı tercih eder.

6. İLGİLİ KİŞİ GRUPLARI

İlgili Kişi GrubuKapsam
ZiyaretçiHesap oluşturmadan Platformun internet veya mobil web alanlarını kullanan kişi.
Üye / Danışan / AlıcıHesap oluşturan, danışman arayan, Sipariş oluşturan, ödeme yapan veya hizmetten yararlanan kişi.
KatılımcıGörüntülü görüşme, webinar, canlı eğitim veya grup hizmetine katılan kişi.
Danışman AdayıDanışmanlık veya iş birliği başvurusunda bulunan kişi.
Aktif DanışmanBaşvurusu kabul edilmiş ve Platformda hizmet sunan kişi veya şirket temsilcisi.
Şirket Temsilcisi / YetkiliDanışmanın faturalandırma yapacağı şirketi, kurumsal hesabı veya başka bir tüzel kişiyi temsil eden kişi.
Referans KişiDanışman adayının mesleki deneyimini doğrulamak üzere iletişim bilgisi paylaşılan kişi.
Başvuru SahibiDestek, şikayet, fikri hak, KVKK veya uyuşmazlık başvurusu yapan kişi.

7. KİŞİSEL VERİLERİN ELDE EDİLME YÖNTEMLERİ

7.1. Kişisel veriler tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle; internet sitesi, mobil web, hesap/profil ekranları, başvuru ve belge yükleme formları, Sipariş ve ödeme akışları, görüntülü görüşme ve webinar altyapısı, e-posta, destek sistemi, sözleşme ve onay kayıtları, çerez/benzer teknolojiler, güvenlik ve erişim logları, telefon görüşmesi, referans doğrulaması, kamuya açık mesleki kaynaklar ve ilgili kişinin veya yetkili üçüncü kişinin sunduğu belgeler üzerinden elde edilebilir.

7.2. Üçüncü kişiden elde edilen verilerde ilgili kişinin aydınlatılması, verinin ilk iletişimde kullanılması veya ilk aktarımı gibi mevzuatta öngörülen zamanlama kuralları dikkate alınır.

8. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

KategoriÖrnek Veriler
KimlikAd, soyad, gerektiğinde doğum tarihi, T.C. kimlik numarası veya yabancı kimlik/pasaport bilgisi, kimlik belgesi ön/arka yüzündeki doğrulama bilgileri, belge numarası, fotoğraf, imza görüntüsü ve uyruğa ilişkin bilgi.
İletişimE-posta, telefon, adres, şehir, KEP, bildirim kanalı.
Hesap ve ProfilHesap kimliği, profil fotoğrafı, biyografi, dil, saat dilimi, hesap rolü ve tercihleri.
Mesleki DeneyimÖzgeçmiş, eğitim, deneyim, sertifika, diploma, lisans, ruhsat, proje, portföy, referans, uzmanlık ve mesleki unvan.
Şirket ve YetkiTicaret unvanı, vergi levhası, MERSİS/VKN, ticaret sicili, faaliyet belgesi, imza sirküleri/beyannamesi, temsil/ilzam yetkisi, şirket adresi ve yetkili kişi bilgileri.
FinansIBAN, banka hesap sahibi, ödeme/iadeye ilişkin işlem bilgileri, fatura ve vergi verileri; kart güvenlik kodu Consultee uygulama katmanında tutulmaz.
Müşteri İşlemiSipariş, rezervasyon, hizmet türü, fiyat, tarih-saat, süre, iptal, iade, no-show, paket kullanımı ve teslim kayıtları.
İşlem GüvenliğiIP, cihaz, tarayıcı, oturum, giriş-çıkış, token, hata, kötüye kullanım sinyali, erişim ve güvenlik logları.
Video ve Teknik İletişimGörüşme kimliği, katılım zamanı, bağlantı süresi, ağ kalitesi, mikrofon/kamera izin durumu, bağlantı olayları; kayıt etkinse ayrıca ses/görüntü veya transkript.
İletişim İçeriğiPlatform mesajları, destek yazışmaları, şikayetler, e-posta, yüklenen dosyalar ve görüşme sırasında paylaşılan içerikler.
Hukuki İşlemSözleşmeler, sürüm/onay kayıtları, ihtar, resmi yazışma, uyuşmazlık, dava ve yetkili makam kayıtları.
PazarlamaTicari ileti tercihleri, kampanya etkileşimi ve izin/ret kayıtları.
İçerik ve ModerasyonYorum, puan, Danışman yanıtı, içerik ihlal bildirimi, moderasyon ve itiraz kayıtları.
Özel Nitelikli VeriStandart süreçte özellikle talep edilmez; ilgili kişinin kendiliğinden açıklaması veya hukuken zorunlu sınırlı durumlarda ortaya çıkabilir.

9. İŞLEME AMAÇLARI VE HUKUKİ SEBEPLER

9.1. Her veri kategorisi yalnız somut amaç ve uygulanabilir hukuki işleme şartı kapsamında işlenir. Consultee genel ve muğlak bir "her türlü amaç" yaklaşımı kullanmaz.

9.2. Başlıca hukuki sebepler; KVKK m.5/2(a) kanunlarda açıkça öngörülme, m.5/2(c) sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma, m.5/2(ç) veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olma, m.5/2(e) bir hakkın tesisi, kullanılması veya korunması için zorunlu olma ve m.5/2(f) ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati için zorunlu olma şartlarıdır. Açık rıza yalnız diğer şartların bulunmadığı veya mevzuatın bunu gerektirdiği sınırlı durumlarda kullanılır.

9.3. Özel nitelikli kişisel veriler yalnız KVKK m.6’da sayılan şartlardan somut faaliyete uygun olanına dayanılarak ve Kurulca belirlenen yeterli önlemler uygulanarak işlenir.

10. ZİYARETÇİ VE WEB KULLANICISI VERİLERİ

10.1. Ziyaretçinin IP, cihaz, tarayıcı, dil, oturum, güvenlik ve zorunlu çerez verileri; Platformun çalıştırılması, siber güvenlik, kötüye kullanımın önlenmesi ve hizmet performansının sağlanması amacıyla işlenebilir.

10.2. İletişim veya başvuru formu doldurulması halinde kişinin verdiği kimlik, iletişim ve mesaj içeriği talebin yanıtlanması ve gerektiğinde hakların korunması amacıyla işlenir.

11. ÜYE, DANIŞAN VE HİZMET SATIN ALAN KULLANICI VERİLERİ

11.1. Hesap oluşturma, Danışman bulma, Sipariş, ödeme, rezervasyon, görüntülü görüşme, teslim, iade, destek, yorum ve uyuşmazlık süreçlerinde kimlik, iletişim, hesap, işlem, finans, teknik ve içerik verileri işlenebilir.

11.2. Kullanıcının Danışmana gönderdiği mesaj veya dosya, hizmetin ifası için gerekli ölçüde Danışmana iletilebilir. Kullanıcı, hizmet için gerekli olmayan kimlik belgesi, sağlık bilgisi, parola, ödeme kartı verisi veya üçüncü kişilere ait gizli bilgileri mesaj alanlarına yüklememelidir.

11.3. Başka bir kişi adına Sipariş oluşturulduğunda Katılımcının gerekli kimlik ve iletişim verileri işlenebilir; Katılımcının ses, görüntü, gizlilik ve kişisel veri hakları Alıcı tarafından ortadan kaldırılamaz.

12. DANIŞMAN ADAYI VE İŞ BİRLİĞİ BAŞVURUSU VERİLERİ

12.1. Danışman adayından ad-soyad, iletişim, şehir, uzmanlık, mesleki deneyim, eğitim, sertifika/lisans/ruhsat, portföy, profesyonel bağlantılar, referans, şirket ve vergi statüsü, faturalandırma yapısı ile Platforma uygunluk bakımından gerekli diğer bilgiler talep edilebilir.

12.2. Danışmanlık hizmetinin faturalandırılacağı şirketin veya işletmenin doğrulanması amacıyla vergi levhası, ticaret sicil/faaliyet belgesi, MERSİS/VKN, şirket unvanı, adres, imza sirküleri veya imza beyannamesi, temsil ve ilzam yetkisini gösteren belge, IBAN ve banka hesap sahipliği bilgileri talep edilebilir.

12.3. Danışman başvurusunun tamamlanması ve faturalandırma yapısının doğrulanması için, hizmet bedeline ilişkin belgeyi düzenleyecek şirketin yasal veya yetkili temsilcisinin kimlik belgesinin ön ve arka yüzü ile belgedeki ad-soyad, T.C. kimlik numarası veya yabancı kimlik/pasaport bilgisi, belge numarası, fotoğraf ve imza gibi belgenin doğal olarak içerdiği veriler talep edilir. Bu işleme; sözleşme öncesi doğrulama, sahte belge/kimlik ve yetkisiz temsil riskinin önlenmesi, sözleşme ve faturalandırma tarafının doğru belirlenmesi, Consultee’nin hukuki ve ticari güvenliğinin korunması amaçlarıyla sınırlıdır.

12.4. Danışman kendi adına kayıtlı olmayan bir şirket veya işletme üzerinden fatura düzenleyecekse, başvuran Danışman ile ilgili şirketin yasal/yetkili temsilcisi ayrı kişiler olarak kaydedilebilir; Danışmanın kendi kimlik ve iletişim verileri ile şirket temsilcisinin kimlik, iletişim ve yetki verileri birlikte doğrulanabilir. Kimlik veya şirket belgesi talebi adayın mesleki yeterliliğinin Consultee tarafından garanti edildiği anlamına gelmez. Consultee belgeyi doğrulama, güncel veya ek belge isteme, resmi veya güvenilir kaynaklardan teyit yapma, tutarsızlık halinde başvuruyu bekletme, kısıtlama veya reddetme ve gerektiğinde ilgili kayıtları hukuki saklamaya alma hakkını hukuken izin verilen ölçüde kullanabilir.

12.5. Başvuru olumsuz sonuçlanırsa veriler yeniden başvuru, itiraz, sahtecilik ve kötüye kullanım önleme ile hukuki hakların korunması amacıyla Ek-E’deki süre boyunca saklanabilir. Aday havuzunda daha uzun süre tutulma, gerekli ise ayrıca uygun hukuki sebep veya açık rıza ile yürütülür.

13. AKTİF DANIŞMAN VERİLERİ

13.1. Aktif Danışman bakımından kimlik, iletişim, şirket/vergi, banka/IBAN, sözleşme, imza, profil, uzmanlık, fiyatlandırma, müsaitlik, Sipariş, fatura, ödeme, hizmet geçmişi, yorum, destek, güvenlik ve uyuşmazlık kayıtları işlenebilir.

13.2. Profil fotoğrafı, biyografi, uzmanlık, doğrulanmış mesleki unvan veya sertifika/lisans bilgisi gibi seçili veriler Platformun doğal işlevi gereği Kullanıcılara gösterilebilir. Kimlik belgesi, T.C. kimlik numarası, IBAN, vergi levhasının tam kopyası ve doğrulama belgeleri kamuya açık alanda yayımlanmaz.

13.3. Danışmanın kendi cihazına indirdiği, kendi mesleki dosyasında tuttuğu veya Platform dışında bağımsız amaçla işlediği Kullanıcı verileri bakımından Danışman ayrı veri sorumlusu olabilir ve kendi KVKK yükümlülüklerini yerine getirmekle sorumludur.

14. KURUMSAL KULLANICI, ŞİRKET TEMSİLCİSİ VE KATILIMCI VERİLERİ

14.1. Kurumsal hesaplarda şirket temsilcisinin adı, unvanı, kurumsal iletişim bilgileri, yetki durumu, Sipariş ilişkisi ve katılımcı yönetim kayıtları işlenebilir.

14.2. Şirket adına başvuru, sözleşme, faturalandırma veya hesap yönetimi yapan kişinin temsil yetkisinin doğrulanması için kimlik ve yetki belgeleri talep edilebilir. Consultee, yetkisiz işlem riskini önlemek için ek doğrulama uygulayabilir.

14.3. Kurumsal müşteri, çalışanı veya davetlisi hakkında veri aktarırken kendi hukuki rolü ve bilgilendirme yükümlülüklerinden sorumludur; Consultee kendi Platform amaçları için işlediği veri bakımından sorumluluğunu ayrıca yürütür.

15. KİMLİK, ŞİRKET EVRAKI VE YETKİ DOĞRULAMASI

15.1. Kimlik ve şirket evrakları, Consultee açısından yüksek hassasiyetli doğrulama veri seti olarak ele alınır. Bu belgeler; başvuranın ve şirket temsilcisinin kimliğini doğrulama, sahte hesap/belge ve yetkisiz temsil riskini azaltma, sözleşme ve faturalandırma tarafını belirleme, mali/vergisel süreçleri doğru kurma, dolandırıcılık ve kötüye kullanım önleme ve uyuşmazlıklarda hakların korunması amacıyla işlenebilir.

15.2. Talep edilebilecek belgeler somut statüye göre değişir: gerçek kişi/şahıs işletmesinde kimlik belgesi ve vergi belgesi; sermaye şirketlerinde vergi levhası, ticaret sicil/faaliyet belgesi, MERSİS/VKN, imza/yetki belgesi ve şirket temsilcisinin kimlik belgesi; başka bir şirkete dayanılan faturalandırma yapısında ilgili şirketin yetkili temsilci ve fatura düzenleme yeterliliğini doğrulayan belgeler.

15.3. Kimlik belgesi ön/arka yüzündeki veriler yalnız doğrulama için gerekli ölçüde kullanılmalı; belge kopyasının sürekli saklanması gerekmediğinde doğrulama sonucu, tarih, belge türü ve sınırlı doğrulama kaydı tutulması tercih edilmelidir. Hukuki/uyuşmazlık veya sahtecilik riski bulunan olaylarda ilgili belge hukuki saklamaya alınabilir.

15.4. Kimlik ve şirket belgeleri güvenlik kontrollü sunucu alanlarında, erişim yetkisi sınırlandırılmış sistemlerde saklanır; kamuya açık profil, arama motoru, Danışan ekranı veya üçüncü kişilerin genel erişimine açılmaz. İletim ve depolamada riskle orantılı şifreleme, erişim kontrolü, loglama ve yetkilendirme tedbirleri uygulanır.

15.5. Consultee’nin belge doğrulaması, belge veya mesleki yetkinin resmi makam yerine geçerek kesin doğrulandığı ya da Danışmanın gelecekteki tüm eylemlerinin garanti edildiği anlamına gelmez. Danışman ve şirket temsilcisi sunduğu bilgi ve belgelerin doğru, güncel, gerçek ve kendisine/temsil ettiği kuruma ait olmasından sorumludur.

16. REFERANS VE MESLEKİ DOĞRULAMA VERİLERİ

16.1. Danışman adayının paylaştığı referans kişinin adı, görevi, kurum bilgisi, e-posta/telefonu ve ilgili projede adayın görevine ilişkin doğrulama bilgileri yalnız mesleki deneyimin teyidi amacıyla işlenebilir.

16.2. Aday, üçüncü kişiye ait referans bilgisini paylaşmaya yetkili olduğunu ve gereksiz kişisel veri aktarmadığını beyan eder. Consultee, referans görüşmesinde yalnız gerekli doğrulama kapsamına bağlı kalır; ticari sır veya ilgisiz proje detaylarını talep etmez.

17. ÖDEME, FİNANS VE FATURALAMA VERİLERİ

17.1. Sipariş, tahsilat, iade, taksit, chargeback, mutabakat, fatura ve vergi süreçlerinde işlem tutarı, ödeme durumu, ödeme referansı, IBAN, hesap sahibi, vergi ve fatura verileri işlenebilir.

17.2. Kart bilgileri, yetkili ödeme altyapısı üzerinden işlenir. Consultee uygulama katmanında tam kart numarası veya CVV tutulmaması esas alınır. Ödeme kuruluşu veya banka somut işlem bakımından bağımsız veri sorumlusu olabilir.

17.3. Mali kayıtlar, kanuni defter/belge ve zamanaşımı yükümlülükleri uyarınca diğer Platform verilerinden daha uzun süre saklanabilir.

18. GÖRÜNTÜLÜ GÖRÜŞME, WEBİNAR VE TEKNİK LOG VERİLERİ

18.1. Consultee, 1:1 görüşme, webinar, canlı eğitim ve grup programlarını sağlamak için üçüncü taraf gerçek zamanlı iletişim altyapısından yararlanabilir. Ticari tedarikçi marka ve ürün adları kamuya açık bu Metinde açıklanmayabilir; alıcı grubu, işleme amacı, veri kategorisi ve yurt dışı aktarım çerçevesi açıklanır.

18.2. Standart görüşmelerde ses, görüntü ve ekran içeriğinin kalıcı kaydının yapılmaması esastır. Somut hizmette kayıt, yeniden izleme veya transkripsiyon etkinleştirilecekse bu durum görüşme öncesinde ayrıca açıklanır ve gerekli hukuki koşullar sağlanır.

18.3. Görüşme içeriği kaydedilmese dahi görüşme kimliği, giriş-çıkış zamanı, katılım süresi, IP, cihaz, tarayıcı, ağ kalitesi, hata, yeniden bağlanma, izin durumu ve güvenlik olayları teknik log olarak işlenebilir. Bu loglar görüşmede konuşulan içeriğin kaydı değildir.

18.4. Gerçek zamanlı medya akışının teknik olarak yönlendirilmesi, yurt dışında bulunan iletişim altyapılarında anlık işleme doğurabilir. Bu aktarım KVKK m.9 çerçevesindeki geçerli aktarım mekanizmasına dayanır.

19. MESAJLAŞMA, DESTEK, ŞİKAYET VE UYUŞMAZLIK VERİLERİ

19.1. Destek, iptal, cayma, iade, teknik sorun, moderasyon, fikri hak, veri koruma ve uyuşmazlık başvurularında başvuru metni, Sipariş, mesaj, ek, delil ve sonuç kayıtları işlenebilir.

19.2. Bir hakkın tesisi, kullanılması veya korunması için gerekli kayıtlar uyuşmazlık boyunca ve uygulanabilir zamanaşımı süresi içinde hukuki saklamaya alınabilir. Bu kayıtların silme talebi, devam eden hukuki zorunluluk veya hakların korunması gerekçesiyle sınırlanabilir.

20. YORUM, PUANLAMA, İÇERİK VE MODERASYON VERİLERİ

20.1. Doğrulanmış Siparişe dayalı yorum, puan, Danışman yanıtı, moderasyon kararı, itiraz ve kötüye kullanım sinyalleri Platform güveni, şeffaflığı ve hizmet kalitesi amacıyla işlenebilir.

20.2. Yorumlarda kimlik, iletişim, sağlık, ödeme veya üçüncü kişiye ait gereksiz kişisel veri yayımlanmamalıdır. Consultee bu bilgileri maskeleyebilir veya ilgili içeriği moderasyon incelemesine alabilir.

21. TİCARİ ELEKTRONİK İLETİ VE PAZARLAMA

21.1. Ticari elektronik ileti, kampanya ve pazarlama tercihleri üyelik, Sipariş veya bu Metnin görüntülenmesiyle birleştirilmez; mevzuatın gerektirdiği onay ayrı alınır ve ret hakkı kullanılabilir.

21.2. Sipariş, güvenlik, sözleşme, ödeme, sistem veya hukuki süreçlere ilişkin zorunlu hizmet bildirimleri pazarlama iletişiminden ayrıdır.

22. ÇEREZLER VE ÇEVRİM İÇİ TANIMLAYICILAR

22.1. Çerez, yerel depolama, piksel, SDK ve benzer teknolojilere ilişkin amaç, kategori, saklama ve tercih yönetimi ayrı Çerez ve Benzer Teknolojiler Politikasında açıklanır.

22.2. Kesinlikle gerekli güvenlik ve oturum teknolojileri hizmetin çalışması için kullanılabilir; analitik ve reklam gibi zorunlu olmayan teknolojiler için uygulanabilir açık rıza/tercih sistemi ayrıca işletilir.

23. ÖZEL NİTELİKLİ KİŞİSEL VERİLER

23.1. Consultee’nin standart üyelik ve Danışman başvuru süreci özel nitelikli kişisel veri toplamayı amaçlamaz. Irk, etnik köken, siyasi düşünce, felsefi inanç, din/mezhep, kılık-kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti/güvenlik tedbiri, biyometrik ve genetik veriler yalnız mevzuatta sayılan sınırlı şartlardan biri varsa işlenebilir.

23.2. Kimlik belgesindeki fotoğrafın insan tarafından görsel kimlik eşleştirmesi için incelenmesi tek başına biyometrik veri işleme anlamına gelmez. Yüz geometrisinden biyometrik şablon üretilmesi veya otomatik biyometrik tanıma kullanılması halinde bu işlem ayrıca değerlendirilir ve gerekli hukuki mekanizma kurulur.

23.3. İlgili kişi özel nitelikli veriyi gereksiz şekilde kendiliğinden paylaşırsa Consultee amaç dışı kullanmaz; gerekli olmayan kısmı maskeleme, silme veya erişimi kısıtlama değerlendirmesi yapabilir.

24. ÜÇÜNCÜ KİŞİLERDEN VEYA ÜÇÜNCÜ KİŞİLER HAKKINDA ALINAN VERİLER

24.1. Kullanıcı veya Danışman, referans kişi, çalışan, Katılımcı, müşteri veya şirket temsilcisine ait verileri Platforma girebilir. Veri paylaşan kişi, veriyi hukuka uygun şekilde elde ettiğini, paylaşmaya yetkili olduğunu ve yalnız gerekli veriyi aktardığını sağlamakla kendi rolü ölçüsünde sorumludur.

24.2. Consultee, üçüncü kişinin haklarının ihlal edildiğine dair makul şüphede veriyi maskeleyebilir, erişimi sınırlandırabilir, doğrulama isteyebilir veya içeriği kaldırabilir; bu işlem hak sahipliği veya hukuki sorumluluk konusunda kesin hüküm niteliğinde değildir.

25. OTOMATİK SİSTEMLER VE YAPAY ZEKA

25.1. Consultee dolandırıcılık sinyali, spam, güvenlik uyarısı, içerik sınıflandırması, destek yönlendirmesi ve teknik kalite analizi için otomatik sistemlerden yararlanabilir.

25.2. Kişisel veriler, ayrı bir hukuki değerlendirme ve gerekli dayanak olmadan genel amaçlı yapay zeka modellerinin eğitimi, ses klonlama, yüz değiştirme, biyometrik profil çıkarma veya davranışsal ayrımcılık amacıyla kullanılmaz.

25.3. Danışman veya Kullanıcının kimlik belgesini, görüşme içeriğini, müşteri dosyasını veya gizli veriyi Consultee tarafından yetkilendirilmemiş harici yapay zeka araçlarına yüklemesi Consultee’nin talimatı dışındaki işleme faaliyeti olarak değerlendirilir ve ilgili kişinin kendi sorumluluk alanını doğurabilir.

26. YURT İÇİ AKTARIMLAR

26.1. Kişisel veriler yalnız gerekli ölçüde; Danışmanlar, ödeme/finans kuruluşları, hukuk ve denetim danışmanları, teknik destek ve güvenlik tedarikçileri, muhasebe/vergisel hizmet sağlayıcıları ve hukuken yetkili kamu kurumları gibi alıcı gruplarına aktarılabilir.

26.2. Her aktarım için ilgili veri bakımından uygun işleme şartı ve amaç bağlantısı ayrıca değerlendirilir; hukuka uygun işlenmiş olması tek başına sınırsız aktarım yetkisi vermez.

27. YURT DIŞINA AKTARIM VE ALMANYA BARINDIRMASI

27.1. Consultee’nin ana üretim veritabanı ve uygulama dosya/depolama altyapısının önemli bir bölümü Almanya’da (Frankfurt bölgesi), Avrupa Ekonomik Alanı içinde bulunan güvenlik kontrollü sunucu altyapılarında barındırılmaktadır. Türkiye’den bu altyapılara veri iletilmesi KVKK bakımından yurt dışına kişisel veri aktarımı niteliğindedir.

27.2. Gerçek zamanlı iletişim, e-posta, güvenlik, hata izleme, ödeme, destek, içerik dağıtımı veya benzeri teknik hizmetler sırasında sınırlı kişisel veriler hizmet mimarisine göre Almanya, İrlanda veya diğer yurt dışı işleme bölgelerine aktarılabilir.

27.3. Düzenli, yapısal veya süreklilik gösteren yurt dışı aktarım faaliyetlerinde Consultee, KVKK m.9’daki kademeli aktarım rejimini esas alır. Yeterlilik kararı bulunmadığında, somut veri akışına ve aktarım taraflarının rollerine uygun olarak KVKK m.9/4 kapsamında geçerli bir uygun güvence sağlanır. Kamuya açık bu Metin, belirli bir tedarikçi veya belirli bir uygun güvence yönteminin değişmez biçimde kullanılacağına ilişkin operasyonel taahhüt oluşturmaz.

27.4. Yeterlilik kararı ve uygun güvencelerden herhangi birinin bulunmadığı durumlarda, yalnız arızi, düzenli olmayan, süreklilik göstermeyen ve nadiren gerçekleşen aktarım işlemleri KVKK m.9/6’daki istisnai hallerden birinin varlığı halinde gerçekleştirilebilir. Bu kapsamda açık rızaya dayanılması söz konusuysa ilgili kişi, aktarımın muhtemel riskleri hakkında önceden bilgilendirilir ve açık rıza aydınlatma metninden ayrı bir beyanla alınır. Bu açık rıza, ana sunucu barındırması veya sürekli teknik altyapı aktarımının tek ve sürekli hukuki dayanağı olarak kullanılmaz.

27.5. Consultee, uygulanacak yurt dışı aktarım mekanizmasını; veri kategorileri, aktarım sıklığı, alıcı rolü, işleme bölgesi, ilgili kişinin haklarını kullanabilme imkanı ve teknik-idari güvenlik önlemleri dikkate alınarak belirler. Seçilen mekanizmaya ilişkin kanuni izin, bildirim, kayıt, sözleşme veya diğer şekil şartları mevcutsa bunlar ilgili mevzuata göre ayrıca yerine getirilir.

27.6. Yurt dışı aktarımın yalnız bir tedarikçinin gizlilik politikasına, genel üyelik kabulüne veya önceden işaretlenmiş bir kutuya dayanması yeterli kabul edilmez. Consultee, transfer değerlendirmesi ve gerekli uyum kayıtlarını iç sistemlerinde saklar. Arızi bir aktarım için açık rıza alınması halinde rıza belirli konuya ilişkin, bilgilendirmeye dayalı, özgür iradeyle ve ispatlanabilir şekilde alınır.

28. ALICI GRUPLARI, VERİ İŞLEYENLER VE TEDARİKÇİ GİZLİLİĞİ

28.1. Aydınlatma yükümlülüğü kapsamında verilerin aktarılacağı alıcı grupları ve aktarım amaçları açıklanır. Teknik tedarikçi marka/ürün adları, API yapısı, ağ topolojisi, güvenlik konfigürasyonu, ticari sözleşme hükümleri ve alt işleyen ayrıntıları; mevzuat, yetkili makam veya ilgili kişinin somut hakkının kullanılması bakımından açıklanması zorunlu olmadıkça ticari sır ve bilgi güvenliği kapsamında kamuya açık Metinde yayımlanmayabilir.

28.2. Tedarikçinin Consultee adına veri işlediği faaliyetlerde sözleşmesel gizlilik, veri işleme talimatı, erişim sınırı ve güvenlik yükümlülükleri uygulanır. Tedarikçinin kendi bağımsız amaç ve mevzuat yükümlülükleri için veri işlediği faaliyetlerde bağımsız veri sorumlusu rolü doğabilir.

28.3. Consultee, veri işleyen kullanmasının KVKK kapsamındaki kendi veri güvenliği yükümlülüklerini ortadan kaldırmadığının bilincindedir; buna karşılık tedarikçinin Consultee talimatı dışında bağımsız olarak gerçekleştirdiği işlemler ilgili tedarikçinin kendi sorumluluk alanına girebilir.

29. SAKLAMA, SİLME, YOK ETME VE ANONİMLEŞTİRME

29.1. Kişisel veriler süresiz tutulmaz. Saklama süresi belirlenirken işleme amacı, kanuni yükümlülük, sözleşme ilişkisi, vergi/muhasebe kayıt süreleri, tüketici/e-ticaret kayıt yükümlülükleri, dolandırıcılık ve güvenlik riski, dava/uyuşmazlık zamanaşımı ve veri minimizasyonu birlikte değerlendirilir.

29.2. İşleme şartlarının tamamı ortadan kalktığında kişisel veriler silinir, yok edilir veya uygun olduğu ölçüde anonim hale getirilir. Devam eden uyuşmazlık, soruşturma, yetkili makam talebi veya bir hakkın korunması için hukuki saklama uygulanabilir.

29.3. Yedek kopyalardaki silinmiş veriler normal yedek döngüsünde üzerine yazılır ve bu süre içinde olağan kullanıcı erişimine kapalı tutulur.

30. VERİ GÜVENLİĞİ

30.1. Consultee, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, muhafazasını sağlamak ve riskle orantılı uygun güvenlik seviyesini temin etmek amacıyla teknik ve idari tedbirler uygular.

30.2. Kimlik belgesi, vergi levhası, temsil/yetki belgesi, IBAN ve benzeri yüksek hassasiyetli veri setleri kamuya açık bağlantı veya profil alanlarında saklanmaz. Bu dosyalara erişim yalnız iş ihtiyacı bulunan yetkili kişilerle sınırlandırılır.

30.3. İnternet ve bulut teknolojilerinde mutlak sıfır risk garantisi verilemez. Bu durum Consultee’nin KVKK m.12 kapsamındaki uygun güvenlik tedbirlerini alma yükümlülüğünü ortadan kaldırmaz; ancak Consultee’nin makul kontrolü dışındaki kullanıcı cihazı, yerel ağ, üçüncü taraf hesap güvenliği veya yetkisiz kullanıcı eylemleri ayrıca değerlendirilir.

  • Kimlik, şirket, vergi ve banka belgeleri için rol bazlı ve en az ayrıcalık esaslı erişim.
  • Uygun olduğu ölçüde aktarım sırasında ve depolamada şifreleme, güvenli bağlantı ve erişim anahtarlarının korunması.
  • Yönetici ve kritik hesaplarda güçlü kimlik doğrulama ve mümkün olduğunda çok faktörlü doğrulama.
  • Erişim, indirme, görüntüleme, silme ve yetki değişikliklerinin loglanması ve olağan dışı hareketlerin izlenmesi.
  • Yedekleme, erişim sürekliliği, zararlı yazılım ve kötüye kullanım kontrolleri, güncelleme ve güvenlik açığı yönetimi.
  • Personel ve tedarikçiler bakımından görev bazlı yetki, gizlilik ve veri güvenliği yükümlülükleri.

31. KİŞİSEL VERİ İHLALİ VE OLAY YÖNETİMİ

31.1. Yetkisiz erişim, hesap ele geçirme, yanlış kişiye veri gönderimi, kimlik belgesi sızıntısı, izinsiz kayıt, veri kaybı veya güvenlik açığı olay yönetimi sürecine alınır. Consultee olayı sınırlama, erişim anahtarlarını iptal etme, logları koruma, risk analizi, tedarikçi koordinasyonu ve tekrar önleyici tedbir uygulayabilir.

31.2. İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin tespiti halinde, ihlalin öğrenilmesinden itibaren gecikmeksizin ve Kurulun yürürlükteki kararları çerçevesinde en geç 72 saat içinde Kurula bildirim yapılır; etkilenen kişiler de makul olan en kısa sürede uygun yöntemle bilgilendirilir.

31.3. Danışman, çalışan, tedarikçi veya Kullanıcı Consultee verilerini etkileyen bir güvenlik olayını fark ettiğinde gecikmeksizin bildirmelidir. Bildirim, olayın sorumluluğunun kabulü anlamına gelmez; delillerin korunması ve mevzuat süresinin yönetilmesi amacı taşır.

32. İLGİLİ KİŞİ HAKLARI VE BAŞVURU USULÜ

32.1. İlgili kişiler KVKK m.11 kapsamında; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik/yanlış işlenmiş verinin düzeltilmesini isteme, şartları varsa silme/yok etme isteme, düzeltme ve silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.

32.2. Başvurular yazılı olarak, KEP, güvenli elektronik imza, mobil imza, ilgili kişinin Consultee sisteminde kayıtlı e-posta adresi veya başvuru amacına yönelik Platform aracı gibi mevzuatta izin verilen yöntemlerle yapılabilir. Consultee, başvuruyu yapan kişinin veri sahibi olduğundan emin olmak için riskle orantılı ek doğrulama isteyebilir; mevzuatta öngörülmeyen gereksiz noter veya benzeri külfet dayatılmaz.

32.3. Başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. Talebin ayrıca maliyet gerektirmesi halinde yalnız Kurulca belirlenen tarifedeki ücret uygulanabilir.

32.4. Başvuru kapsamında üçüncü kişilerin hakları, ticari sır, mesleki sır, bilgi güvenliği veya devam eden hukuki süreç bulunuyorsa erişim, açıklama veya kopya talebi hukuken izin verilen ölçüde maskeleme, kısmi açıklama veya güvenli inceleme yöntemiyle karşılanabilir.

33. VERİ SORUMLUSU, VERİ İŞLEYEN VE BAĞIMSIZ VERİ SORUMLUSU ROL AYRIMI

İşleme FaaliyetiConsultee RolüDiğer Tarafın Olası Rolü
Hesap, Sipariş, Platform güvenliğiVeri sorumlusuTeknik tedarikçi veri işleyen veya kendi mevzuatı için bağımsız veri sorumlusu olabilir.
Danışman profilinin yayımlanmasıVeri sorumlusuDanışman ilgili kişi ve içerik sağlayıcıdır.
Danışmanın kendi mesleki görüşme notu/müşteri dosyasıConsultee yalnız kendi Platform kayıtları bakımından veri sorumlusuDanışman bağımsız veri sorumlusu olabilir.
Kurumsal müşterinin çalışan/katılımcı listesiConsultee kendi Platform amaçları için veri sorumlusuKurumsal müşteri kendi insan kaynağı/katılımcı yönetimi amacı için bağımsız veri sorumlusu olabilir.
Ödeme işlemiConsultee kendi sipariş/tahsilat kayıtları için veri sorumlusuBanka/ödeme kuruluşu kendi düzenleyici yükümlülükleri için bağımsız veri sorumlusu olabilir.

34. CONSULTEE’NİN KONTROL ALANI, ÜÇÜNCÜ TARAF EYLEMLERİ VE SORUMLULUK SINIRLARI

34.1. Consultee, kendi belirlediği işleme amaçları, kendi kontrolündeki Platform sistemleri, yetkilendirdiği personel ve kendi talimatıyla hareket eden veri işleyenler bakımından KVKK kapsamındaki yükümlülüklerini yerine getirir.

34.2. Danışmanın veya Kullanıcının Consultee dışında kendi cihazı, kişisel e-posta hesabı, kişisel bulutu, harici yapay zeka aracı, mesajlaşma uygulaması, ekran görüntüsü, yerel kayıt veya bağımsız profesyonel sistemi üzerinden gerçekleştirdiği işleme, paylaşma veya saklama faaliyetleri Consultee’nin teknik ve fiili kontrol alanı dışındadır. Bu faaliyetler bakımından sorumluluk somut olaya ve işlemi yapan kişinin hukuki rolüne göre belirlenir.

34.3. Consultee; sahte kimlik/belge, yetkisiz temsil, hesap ele geçirme, veri sızıntısı, harici yapay zeka yüklemesi, izinsiz kayıt veya benzeri risklerde erişimi kısıtlama, token/oturumu iptal etme, dosyayı karantinaya alma, hesabı korumaya alma, ek doğrulama isteme ve ilgili kaydı hukuki saklamaya alma gibi ölçülü güvenlik tedbirleri uygulayabilir.

34.4. Kullanıcı, Danışman veya kurumsal müşteri tarafından gerçeğe aykırı, üçüncü kişinin haklarını ihlal eden veya paylaşma yetkisi bulunmayan verinin Platforma yüklenmesi Consultee’ye otomatik ve sınırsız sorumluluk yüklemez. Consultee makul şekilde haberdar olduğunda kendi kontrol alanındaki gerekli düzeltici işlemleri yürütür ve gerektiğinde ilgili kişiden açıklama veya belge isteyebilir.

34.5. Bu Metindeki hiçbir hüküm Consultee’nin kastı, ağır kusuru veya kanunen sınırlandırılamayan veri koruma yükümlülüklerini ortadan kaldırdığı şeklinde yorumlanamaz. Aynı şekilde Consultee’nin KVKK yükümlülüğü, Danışman, Kullanıcı, şirket temsilcisi, bağımsız veri sorumlusu veya tedarikçinin kendi mevzuata aykırı eylemlerinden doğan sorumluluğunu Consultee’ye devretmez.

35. İLGİLİ KİŞİLERİN VERİ DOĞRULUĞU VE GÜVENLİ KULLANIM YÜKÜMLÜLÜKLERİ

35.1. Kullanıcı, Danışman adayı, Danışman ve şirket temsilcisi Consultee’ye verdiği bilgilerin doğru, güncel ve kendisine veya temsil etmeye yetkili olduğu kuruma ait olmasını sağlamalıdır. Sahte, tahrif edilmiş, başkasına ait veya yanıltıcı kimlik/şirket belgesi güvenlik ve uygunluk incelemesine alınabilir.

35.2. İlgili kişi; parola, tek kullanımlık kod, görüşme bağlantısı ve hesap erişimini üçüncü kişilerle paylaşmamalı; ortak cihazdan çıkış yapmalı; gereksiz kimlik, sağlık veya üçüncü kişi verisini mesaj alanlarına yüklememelidir.

35.3. Danışman veya kurumsal kullanıcı, Consultee aracılığıyla eriştiği kişisel verileri yalnız hizmetin amacı ve kendi geçerli hukuki dayanağı kapsamında kullanmalı; izinsiz pazarlama, veri seti oluşturma, müşteri verisi satışı veya harici model eğitimi yapmamalıdır.

36. GÜNCELLEME, SÜRÜMLEME VE YÜRÜRLÜK

36.1. Metin; mevzuat, Platform işlevleri, veri akışları, barındırma mimarisi, güvenlik tedbirleri veya hizmet kapsamı değiştiğinde güncellenebilir. Güncel sürüm Platformda erişilebilir tutulur ve önceki sürümler ispat/şeffaflık amacıyla arşivlenebilir.

36.2. Yeni işleme amacı veya yeni açık rıza gerektiren faaliyet mevcut aydınlatma metninin kapsamını otomatik olarak genişletmez; ilgili faaliyet başlamadan önce gerekli yeni aydınlatma ve seçim mekanizması kurulur.

36.3. Bu Metin 09.09.2026 tarihinde Sürüm 1.0 olarak hazırlanmıştır ve aynı tarihte yürürlüğe girer. İlgili kişi bakımından kişisel verinin elde edildiği sırada kendisine sunulan kısa aydınlatma modülü ve o tarihte yürürlükte bulunan ana Metin dikkate alınır.

EK-A - VERİ KATEGORİLERİ MATRİSİ

İlgili KişiBaşlıca Veri KategorileriTemel Kullanım
ZiyaretçiIP, cihaz, çerez, iletişim formuPlatform güvenliği, zorunlu teknik işlevler, talep yanıtı.
Danışan / ÜyeKimlik, iletişim, hesap, Sipariş, ödeme, mesaj, yorum, teknik logÜyelik, Sipariş, hizmet, ödeme, destek ve güvenlik.
Danışman AdayıKimlik/iletişim, CV, deneyim, sertifika, portföy, referans, şirket/vergi, gerektiğinde kimlik belgesiBaşvuru, uygunluk, doğrulama, sahtecilik önleme ve sözleşme öncesi süreç.
Aktif DanışmanKimlik, iletişim, şirket/vergi, IBAN, sözleşme, profil, Sipariş ve logPlatformda hizmet sunumu, ödeme/fatura, güvenlik, uyuşmazlık.
Şirket TemsilcisiKimlik belgesi, yetki belgesi, imza, şirket ve iletişimTemsil yetkisi, sözleşme, faturalandırma ve güvenlik doğrulaması.
KatılımcıKimlik/iletişim, katılım ve video teknik loglarıGörüşme/webinar erişimi ve teknik güvenlik.
Referans KişiAd, görev, kurum, iletişim, doğrulama beyanıMesleki referans doğrulaması.

EK-B - DANIŞMAN BAŞVURUSU, KİMLİK VE ŞİRKET EVRAKI MATRİSİ

Belge güvenliği notu: Kimlik ve şirket belgeleri genel kullanıcı profilinden ayrı, güvenlik kontrollü erişim alanlarında tutulur. Belge kopyasının sürekli saklanması doğrulama amacı için gerekli değilse doğrulama sonucu ve sınırlı kayıt saklanması tercih edilir. Hukuki saklama veya sahtecilik incelemesi gereken dosyalar bu genel yaklaşımdan ayrılabilir.

Belge / VeriNe Zaman Talep EdilebilirAmaç ve Koruma
Kimlik belgesi ön ve arka yüzüDanışman veya faturalandırma şirketinin yetkili/yasal temsilcisi doğrulanırkenKimlik, temsil ve sözleşme tarafı doğrulama; sahtecilik ve yetkisiz işlem önleme. Kamuya açılmaz; sınırlı erişim.
T.C. kimlik no / yabancı kimlik-pasaport bilgisiKimlik doğrulaması için gerekli olduğundaKişi eşleştirme ve doğrulama; yalnız gerekli ölçüde.
Vergi levhasıFatura kesecek işletme/şirket doğrulanırkenVergi mükellefiyeti ve faturalandırma yapısının doğrulanması.
Ticaret sicili / faaliyet belgesiTüzel kişi başvurusu veya risk bazlı doğrulamaŞirket varlığı, unvan, faaliyet ve temsil bilgisinin teyidi.
MERSİS / VKNŞirket ve vergi kaydı doğrulanırkenTüzel kişi ve vergi kimliğinin eşleştirilmesi.
İmza sirküleri / imza beyannamesi / yetki belgesiŞirket adına işlem yapan kişinin yetkisi doğrulanırkenYetkisiz temsil ve sahte sözleşme riskinin azaltılması.
IBAN ve hesap sahipliğiÖdeme/hakediş hesabı tanımlanırkenDoğru ödeme, sahte hesap ve üçüncü kişi yönlendirmesinin önlenmesi.
Diploma / sertifika / lisans / ruhsatUzmanlık veya düzenlemeye tabi alan doğrulamasındaMesleki iddianın ve yasal yetkinin doğrulanması; Platforma kabul kararı.
CV / portföy / proje bilgisiBaşvuru değerlendirmesindeDeneyim ve uzmanlık değerlendirmesi.
Referans kişi bilgisiMesleki deneyim teyidi gerektiğindeAdayın ilgili projede görev aldığının doğrulanması; yalnız gerekli iletişim.

EK-C - AMAÇ VE HUKUKİ SEBEP MATRİSİ

FaaliyetAmaçBaşlıca Hukuki Sebep
Üyelik ve hesapHesap açma, kimlik eşleştirme, hesap yönetimiKVKK m.5/2(c), m.5/2(f), gerektiğinde m.5/2(ç).
Danışman başvurusuAday değerlendirme, uygunluk, referans ve sözleşme öncesi işlemKVKK m.5/2(c), m.5/2(f), m.5/2(e).
Kimlik/şirket/yetki doğrulamasıSahtecilik ve yetkisiz temsil önleme, sözleşme ve fatura tarafını doğrulamaKVKK m.5/2(c), m.5/2(f), m.5/2(e); somut yükümlülük varsa m.5/2(a)/(ç).
Sipariş ve rezervasyonHizmet ilişkisinin kurulması ve yürütülmesiKVKK m.5/2(c).
Ödeme/iade/faturaTahsilat, iade, fraud, mali kayıtKVKK m.5/2(c), m.5/2(ç), m.5/2(e).
Video/webinar teknik loglarıOturum, kalite, no-show, güvenlikKVKK m.5/2(c), m.5/2(f), m.5/2(e).
Destek ve uyuşmazlıkTalep çözümü ve hakların korunmasıKVKK m.5/2(c), m.5/2(e), m.5/2(ç).
Güvenlik ve fraudHesap/Platform güvenliği ve kötüye kullanım önlemeKVKK m.5/2(f), m.5/2(e), gerektiğinde m.5/2(ç).
PazarlamaTicari ileti ve isteğe bağlı hedeflemeFaaliyete göre ayrı onay/açık rıza veya özel mevzuat şartı.
Özel nitelikli veriYalnız somut ve gerekli amaçKVKK m.6’da sayılan uygun işleme şartı ve yeterli önlemler.
Yurt dışı barındırma ve teknik aktarımBulut barındırma, yedekleme, içerik sunumu, gerçek zamanlı iletişim ve teknik hizmetlerin yürütülmesiDüzenli aktarımda KVKK m.9/1 ve m.9/4 kapsamındaki geçerli aktarım rejimi; yalnız arızi aktarımda şartları varsa KVKK m.9/6(a) kapsamında, muhtemel riskler hakkında bilgilendirme sonrası ayrı açık rıza.

EK-D - AKTARIM VE ALICI GRUPLARI MATRİSİ

Alıcı GrubuVeri / AmaçKonum ve Not
DanışmanSipariş, iletişim ve hizmet için gerekli veri / hizmetin ifasıDanışmanın bulunduğu yer; Platform dışı bağımsız işlemleri kendi sorumluluğundadır.
Bulut ve veri merkezi altyapısıHesap, işlem, doküman, log / barındırma, yedekleme, erişilebilirlikAna barındırma: Almanya (Frankfurt). E-posta gönderim altyapısı: İrlanda. Düzenli ve yapısal aktarım KVKK m.9’daki geçerli yeterlilik/uygun güvence rejimine göre yürütülür. Yalnız arızi aktarımda şartları varsa KVKK m.9/6(a) kapsamında ayrı açık rıza kullanılabilir.
Gerçek zamanlı iletişim altyapısıKatılım, teknik log, anlık medya akışı / video-webinar iletişimiHizmet mimarisine göre yurt dışı teknik işleme olabilir. Düzenli aktarım uygun aktarım güvencesine; yalnız arızi ve istisnai aktarım şartları varsa ayrı açık rızaya dayanabilir. Tedarikçi marka adı kamuya açık metinde açıklanmayabilir.
Ödeme ve finans kuruluşlarıİşlem ve doğrulama verisi / tahsilat, iade, fraudKuruluşun kendi mevzuatı kapsamında bağımsız veri sorumlusu rolü olabilir.
E-posta/destek/güvenlik tedarikçileriİletişim, teknik olay, destek kaydı / hizmet sunumu ve güvenlikHizmete göre Türkiye veya yurt dışı. Düzenli yurt dışı aktarımda KVKK m.9’daki geçerli aktarım rejimi; arızi aktarımda şartları varsa m.9/6 istisnası uygulanır.
Hukuk, denetim, muhasebeGerekli işlem ve belge / hukuki, mali ve denetim süreçleriTürkiye veya somut profesyonel hizmetin bulunduğu yer.
Yetkili kamu kurumlarıTalep edilen gerekli kayıt / hukuki yükümlülükMevzuatın gerektirdiği kapsamda.

EK-E - SAKLAMA SÜRELERİ MATRİSİ

Veri / KayıtVarsayılan YaklaşımAçıklama
Danışman aday başvurusuBaşvurunun kapanmasından sonra 2 yılYeniden başvuru, itiraz, fraud ve hakların korunması. Daha uzun aday havuzu için ayrıca hukuki değerlendirme.
Kimlik ve temsil doğrulama belgesiDoğrulama için gerekli en kısa süre; hukuki saklama varsa ilgili süreMümkünse belge kopyası yerine doğrulama sonucu saklanır.
Aktif danışman temel verileriİlişki süresince + 3 yılMali, hukuki veya uyuşmazlık kayıtları daha uzun tutulabilir.
Sipariş ve tüketici işlem kayıtlarıİlgili e-ticaret/tüketici mevzuatındaki süreSomut kayıt türüne göre süre değişebilir.
Fatura, vergi ve muhasebe kayıtlarıİlgili mali mevzuatta öngörülen süreBelge türü ve vergi yükümlülüğüne göre.
Ücretli görüşme katılım ve süre logları3 yılNo-show, destek ve uyuşmazlık için.
Ayrıntılı ağ/kalite telemetrisi90 günSorun analizi sonrası toplulaştırma/silme uygulanabilir.
Güvenlik/kimlik doğrulama logları2 yılDevam eden olayda hukuki saklama uygulanabilir.
Destek/şikayet dosyasıTalebin kapanmasından sonra 3 yılDava/uyuşmazlık varsa zamanaşımı ve hakların korunması süresi.
KVKK başvurusu ve cevap kaydı3 yılBaşvurunun yönetimi ve ispat amacı.
Ticari ileti izin/ret kaydıİzin/ret ilişkisinin ispatı için gerekli süreRet kaydı yeniden ileti gönderilmemesi için tutulabilir.
Yedek kopyalarAna sistem silmesini izleyen olağan yedek döngüsüBu sürede olağan erişime kapalı.

EK-F - İLGİLİ KİŞİ BAZLI KISA AYDINLATMA MODÜLLERİ

F.1 Ziyaretçi Kısa Aydınlatma

Consultee, internet sitesi ziyaretiniz sırasında IP, cihaz, tarayıcı, oturum ve güvenlik verilerini Platformun çalışması, güvenliği ve kötüye kullanımın önlenmesi amacıyla KVKK m.5/2(f) ve gerekli olduğunda m.5/2(ç) kapsamında işleyebilir. Zorunlu olmayan çerezler ayrı tercih sistemine tabidir. Ayrıntılı bilgi için ana KVKK Metnini inceleyebilirsiniz.

F.2 Danışan / Üye Kısa Aydınlatma

Hesap, Sipariş, rezervasyon, ödeme, görüntülü görüşme, destek ve yorum süreçlerinde kimlik, iletişim, işlem, finans ve teknik verileriniz; sözleşmenin kurulması/ifası, hukuki yükümlülük, hakların korunması ve Platform güvenliği amaçlarıyla işlenebilir. Hizmetin ifası için gerekli veriler Danışmana ve ilgili teknik/ödeme alıcı gruplarına aktarılabilir. Ana barındırmanın önemli bir bölümü Almanya’dadır. Düzenli yurt dışı aktarım KVKK m.9’daki geçerli aktarım rejimine göre yürütülür; yalnız arızi ve istisnai bir aktarım açık rızaya dayanacaksa bu seçim size ayrı bir metinle sunulur.

F.3 Danışman Adayı Kısa Aydınlatma

Danışmanlık başvurunuzda kimlik/iletişim, CV, deneyim, eğitim, sertifika/lisans, portföy, referans, şirket/vergi ve doğrulama verileriniz; aday değerlendirme, uygunluk, sahtecilik önleme, sözleşme öncesi işlem ve Consultee’nin haklarının korunması amacıyla işlenir. Başvurunun ilgili aşamasında kimlik belgesi ve şirket evrakı talep edilebilir. Başvuru ve doğrulama verilerinin ana barındırmasının önemli bir bölümü Almanya’dadır; düzenli aktarım KVKK m.9’daki geçerli aktarım rejimine göre, yalnız arızi aktarım ise şartları varsa ayrı açık rıza ile yürütülür.

F.4 Kimlik ve Şirket Evrakı Yükleme Kısa Aydınlatma

Bu alanda yüklediğiniz kimlik belgesi ön/arka yüzü, vergi levhası, ticaret/yetki belgeleri ve benzeri dokümanlar; başvuranın ve şirket temsilcisinin kimliğini/yetkisini doğrulama, sahte belge ve yetkisiz işlem riskini önleme, sözleşme ve faturalandırma tarafını doğru belirleme amacıyla işlenir. Belgeler kamuya açık profil alanında yayımlanmaz; güvenlik kontrollü ve sınırlı erişimli sunucu alanlarında saklanır. Ana barındırma altyapısının önemli bir bölümü Almanya’dadır ve yurt dışı aktarım KVKK m.9’daki geçerli aktarım rejimine tabi tutulur. Belgeler gerekli sürenin sonunda silinir veya doğrulama kaydına indirgenir.

F.5 Aktif Danışman Kısa Aydınlatma

Aktif Danışman olarak kimlik, iletişim, şirket/vergi, IBAN, sözleşme, profil, Sipariş, ödeme, fatura, teknik ve uyuşmazlık verileriniz Platformun işletilmesi, hizmet sunumu, mali işlemler, güvenlik ve hukuki yükümlülükler için işlenir. Seçili profil verileri Kullanıcılara gösterilebilir; kimlik ve mali belgeler kamuya açılmaz. Ana barındırmanın önemli bir bölümü Almanya’dadır; düzenli yurt dışı aktarım KVKK m.9’daki geçerli aktarım rejimine göre, yalnız arızi aktarım ise şartları varsa ayrı açık rıza ile yürütülür.

F.6 Kurumsal Kullanıcı / Katılımcı Kısa Aydınlatma

Kurumsal hesap veya etkinlik katılımında ad, kurumsal iletişim, unvan, yetki, Sipariş ve katılım verileri hizmetin kurulması/ifası ve güvenlik için işlenebilir. Kurumsal müşteri tarafından aktarılan çalışan/davetli verileri bakımından her taraf kendi veri sorumluluğu alanındaki yükümlülüklerini yürütür.

F.7 Görüntülü Görüşme / Webinar Kısa Aydınlatma

Görüşme sırasında oturum kimliği, giriş-çıkış zamanı, süre, IP, cihaz, tarayıcı, bağlantı kalitesi, hata ve güvenlik logları işlenebilir. Teknik loglar görüşme içeriğinin kaydı değildir. Ses/görüntü kaydı veya transkripsiyon etkinleştirilecekse bu durum önceden ayrıca açıklanır. Gerçek zamanlı iletişim altyapısı nedeniyle yurt dışı teknik işleme söz konusu olabilir; düzenli aktarım KVKK m.9’daki geçerli aktarım rejimine göre yürütülür, yalnız arızi ve istisnai aktarım açık rızaya dayanacaksa ayrı rıza metni sunulur.

EK-G - KVKK BAŞVURU BİLGİ ALANLARI

Başvuruların sonuçlandırılması: Talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde. Consultee başvuruyu kabul eder veya gerekçesini açıklayarak reddeder ve cevabı yazılı veya elektronik ortamda iletir.

AlanAçıklama
Ad SoyadBaşvuru sahibinin kimliği.
T.C. Kimlik No / yabancı kimlik bilgisiMevzuattaki başvuru usulü ve kimlik doğrulama için gerekli ölçüde.
İletişimCevabın gönderileceği adres, e-posta veya KEP.
İlgili kişi ilişkisiZiyaretçi / Kullanıcı / Danışman Adayı / Danışman / Katılımcı / diğer.
Talep konusuKVKK m.11 kapsamındaki somut talep ve varsa ilgili hesap/Sipariş bilgisi.
Tercih edilen cevap yöntemiYazılı veya elektronik yöntem.
Ek doğrulamaBaşvurunun güvenli biçimde eşleştirilmesi için riskle orantılı ek bilgi; gereksiz belge istenmez.

EK-H - ARIZİ YURT DIŞI AKTARIM AÇIK RIZA METNİ

Bu açık rıza metni, ana sunucu barındırması veya Platformun sürekli teknik altyapı akışlarının tek başına hukuki dayanağı değildir. Yalnız KVKK m.9/6 kapsamında arızi, düzenli olmayan, süreklilik göstermeyen ve nadiren gerçekleşen bir yurt dışı aktarım işleminin açık rızaya dayandırılmasının hukuken mümkün olduğu somut durumlarda kullanılır. İlgili kişiye aktarılacak veri kategorileri, aktarım amacı, aktarımın yapılacağı ülke veya işleme bölgesi ve muhtemel riskler işlem öncesinde ayrıca açıklanır.

Somut işlem kapsamında tarafıma açıklanan kişisel verilerimin, belirtilen amaçla ve belirtilen yurt dışı işleme bölgesine aktarılmasına özgür irademle açık rıza veriyorum. Yurt dışındaki veri koruma rejiminin Türkiye’deki koruma seviyesiyle aynı olmayabileceği, yabancı kamu makamlarının erişim yetkilerinin farklılaşabileceği, hak arama ve başvuru imkanlarının uygulamada güçleşebileceği ve teknik/güvenlik risklerinin tamamen ortadan kaldırılamayacağı konusunda bilgilendirildim. Açık rızamı geleceğe etkili olarak geri alabileceğimi biliyorum.

☐ AÇIK RIZA VERİYORUM ☐ AÇIK RIZA VERMİYORUM

HUKUKİ DAYANAKLAR

Bu Metin hazırlanırken özellikle 6698 sayılı KVKK’nın 4, 5, 6, 7, 9, 10, 11, 12 ve 13. maddeleri; Aydınlatma Yükümlülüğü Tebliği; Veri Sorumlusuna Başvuru Tebliği; Silme/Yok Etme/Anonim Hale Getirme Yönetmeliği; Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Yönetmelik; Kurulun 18.02.2026 tarihli 2026/347 sayılı İlke Kararı; özel nitelikli kişisel veriler ve veri ihlali bildirimlerine ilişkin Kurul düzenlemeleri dikkate alınmıştır.