Son Güncelleme Tarihi: [08.08.2026]
Versiyon: 1.1
1.1. Sağlayıcı:
Ticaret Unvanı: BGM Soft Yazılım Limited Şirketi (bu Sözleşmede "Vexoria" veya "Sağlayıcı" olarak anılacaktır)
Marka: Vexoria (vexoria.com.tr)
Mersis No: 0168141677300001
Ticaret Sicil No / Müdürlüğü: 22204 / KMTSO
Vergi Dairesi / No: ASLANBEY VD / 168 141 6773
Adres: AVSAR MAH. BATI ÇEVRE YOLU BLV. KAHRAMANMARAS TEKNOKENT NO: 259 İÇ KAPI NO: 2 ONİKİŞUBAT / KAHRAMANMARAŞ
E-posta: [email protected]
Telefon: 0850 885 1546
1.2. Müşteri:
vexoria.com.tr üzerinden veya Sağlayıcı tarafından sunulan diğer kanallar aracılığıyla üyelik oluşturan ve/veya Hizmet siparişi veren, sipariş formunda ve/veya üyelik kayıtlarında bilgileri yer alan gerçek veya tüzel kişi (bu Sözleşmede "Müşteri" olarak anılacaktır).
Sağlayıcı ve Müşteri ayrı ayrı "Taraf", birlikte "Taraflar" olarak anılacaktır.
Bu Sözleşmede geçen;
"Sözleşme": İşbu Hizmet ve Kullanım Sözleşmesi ile eklerini, Ek Sözleşmeleri, sipariş formlarını ve Sağlayıcı tarafından yayımlanan politika metinlerini,
"Ek Sözleşme": Belirli bir Hizmet türüne (VDS, VPS, Cloud, Hosting, yazılım geliştirme, danışmanlık vb.) özgü hüküm, taahhüt ve teknik detayları içeren, işbu Sözleşmenin ayrılmaz parçası olan ve Madde 27'de listelenen özel sözleşme metinlerini,
"Hizmet(ler)": Sağlayıcı tarafından sunulan sanal sunucu (VDS/VPS), bulut (cloud) hizmetleri, web barındırma (hosting), sunucu barındırma, alan adı aracılık hizmetleri, SSL sertifikası, e-posta hizmetleri, yazılım geliştirme, teknik destek, danışmanlık ve bunlarla sınırlı olmamak üzere sipariş formunda belirtilen tüm ürün ve hizmetleri,
"Site": vexoria.com.tr alan adı ve alt alan adları üzerinden erişilen internet sitesi ile müşteri panelini,
"Panel": Müşterinin Hizmetlerini yönettiği, sipariş verdiği, faturalarını görüntülediği çevrimiçi müşteri yönetim arayüzünü,
"İçerik": Müşteri tarafından Hizmetler üzerinde barındırılan, iletilen, yayımlanan veya işlenen her türlü veri, yazılım, metin, görsel, ses, video ve sair materyali,
"KVKK": 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ikincil mevzuatını,
"5651 sayılı Kanun": İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun'u,
"Tüketici": 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamında ticari veya mesleki olmayan amaçlarla hareket eden gerçek veya tüzel kişiyi,
"Mücbir Sebep": Madde 21'de tanımlanan halleri
ifade eder.
3.1. İşbu Sözleşmenin konusu; Sağlayıcının Site üzerinden sunduğu Hizmetlerin Müşteriye sağlanmasına ilişkin genel şart ve koşullar ile Tarafların karşılıklı hak ve yükümlülüklerinin belirlenmesidir.
3.2. İşbu Sözleşme bir çerçeve sözleşme niteliğindedir. Her bir Hizmet türüne özgü teknik özellikler, hizmet seviyeleri, kaynak limitleri, yedekleme koşulları ve varsa hizmete özel taahhütler, Madde 27'de bağlantıları verilen ilgili Ek Sözleşmede düzenlenir. Müşteri, bir Hizmeti sipariş etmekle hem işbu Sözleşmeyi hem de o Hizmete ilişkin Ek Sözleşmeyi kabul etmiş sayılır.
3.3. İşbu Sözleşme ile Ek Sözleşme hükümleri arasında çelişki bulunması halinde, ilgili Hizmet bakımından Ek Sözleşme hükümleri öncelikle uygulanır; Ek Sözleşmede hüküm bulunmayan hallerde işbu Sözleşme hükümleri geçerlidir.
4.1. İşbu Sözleşme; Müşterinin Site üzerinde üyelik oluşturması ve/veya sipariş sürecinde Sözleşmeyi elektronik ortamda onaylaması ile 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili mevzuat uyarınca elektronik ortamda kurulmuş sayılır ve onay anında yürürlüğe girer.
4.2. Müşteri; sipariş sürecinde verdiği ad, unvan, adres, e-posta, telefon, vergi/T.C. kimlik numarası dahil tüm bilgilerin doğru, güncel ve eksiksiz olduğunu, bu bilgilerdeki değişiklikleri derhal Panel üzerinden güncelleyeceğini beyan ve taahhüt eder. Yanlış veya eksik bilgi verilmesinden doğan her türlü sonuçtan Müşteri sorumludur; Sağlayıcı bu halde Hizmeti askıya alma veya Sözleşmeyi feshetme hakkını saklı tutar.
4.3. Müşterinin tüzel kişi olması halinde, Sözleşmeyi onaylayan kişi tüzel kişiyi temsile yetkili olduğunu kabul, beyan ve taahhüt eder. Yetkisiz temsil halinde işlemi yapan gerçek kişi Sözleşmeden şahsen sorumludur.
4.4. Sağlayıcı, herhangi bir gerekçe göstermeksizin sipariş talebini kabul etmeme veya üyelik başvurusunu reddetme hakkını saklı tutar. Sipariş, Sağlayıcı tarafından Hizmetin aktivasyonu ve/veya sipariş onayı bildirimi ile kabul edilmiş sayılır.
4.5. Müşteri, işbu Sözleşme kurulmadan önce; Sözleşmenin tüm hükümlerini, Hizmetin temel nitelikleri ile vergiler dahil toplam fiyatını, ödeme ve ifa koşullarını, varsa cayma hakkına ilişkin bilgileri incelediğini ve ön bilgilendirmenin kendisine yapıldığını kabul eder.
5.1. Hizmetlerin teknik özellikleri (CPU, RAM, disk, trafik, lokasyon vb.), süresi ve fiyatı, sipariş anında Site'de ve sipariş formunda belirtilen şekildedir.
5.2. Sağlayıcı, Hizmetleri kendi altyapısı üzerinden sunabileceği gibi, üçüncü taraf veri merkezleri, ağ sağlayıcıları, lisans sağlayıcıları ve alt yükleniciler aracılığıyla da sunabilir. Sağlayıcı, Hizmet kalitesini önemli ölçüde olumsuz etkilememek kaydıyla altyapı, veri merkezi ve tedarikçi değişikliği yapma hakkını saklı tutar.
5.3. Sağlayıcı, Hizmetlerde makul teknik özen gösterir; ancak mevzuatın emredici hükümleri ve ilgili Ek Sözleşmede açıkça yazılı bir hizmet seviyesi (SLA) taahhüdü saklı kalmak üzere, Hizmetlerin kesintisiz, hatasız, tamamen güvenli olacağına veya Müşterinin belirli bir amaç ve beklentisine uygun olacağına dair açık ya da zımni hiçbir garanti vermez.
5.4. Sağlayıcı; planlı bakım, güncelleme, altyapı iyileştirme ve acil güvenlik müdahaleleri nedeniyle Hizmetleri geçici olarak durdurabilir. Planlı bakımlar mümkün olduğunca önceden duyurulur. Acil güvenlik müdahaleleri önceden bildirim yapılmaksızın gerçekleştirilebilir. Bu kesintiler Sözleşmeye aykırılık teşkil etmez.
5.5. Yazılım geliştirme ve danışmanlık hizmetlerinde işin kapsamı, teslim takvimi, revizyon hakları, kabul kriterleri ve fikri mülkiyet paylaşımı ilgili Ek Sözleşmede ve/veya taraflarca imzalanan iş tanım belgesinde (SOW) düzenlenir.
6.1. Müşteri, Hizmetleri yalnızca hukuka uygun amaçlarla kullanacağını; başta Türkiye Cumhuriyeti mevzuatı olmak üzere, İçeriğin yöneldiği ülkelerin mevzuatına ve uluslararası düzenlemelere uygun davranacağını kabul ve taahhüt eder.
6.2. Panel, sunucu ve hizmet erişim bilgilerinin (kullanıcı adı, parola, API anahtarı, SSH anahtarı vb.) gizliliği ve güvenliği münhasıran Müşterinin sorumluluğundadır. Bu bilgiler kullanılarak yapılan her işlem Müşteri tarafından yapılmış sayılır. Müşteri, yetkisiz erişim şüphesini derhal Sağlayıcıya bildirmekle yükümlüdür.
6.3. Yönetimsiz (unmanaged) sunucu ve barındırma hizmetlerinde; işletim sistemi, yazılım, güvenlik yamaları, güvenlik duvarı yapılandırması ve uygulama güvenliği münhasıran Müşterinin sorumluluğundadır. Sağlayıcının yönetim ve destek yükümlülükleri yalnızca ilgili Ek Sözleşmede açıkça yazılı olan kapsam ile sınırlıdır.
6.4. Müşteri, Hizmetler üzerinde barındırdığı, işlediği veya üçüncü kişilere sunduğu tüm İçerikten tek başına ve münhasıran sorumludur. Sağlayıcı, İçeriği önceden denetleme, izleme veya hukuka uygunluğunu araştırma yükümlülüğü altında değildir.
6.5. Müşteri, kendisine tahsis edilen kaynakları (CPU, RAM, disk I/O, ağ trafiği vb.) paylaşımlı altyapının bütünlüğünü, diğer müşterilerin hizmet kalitesini veya ağ güvenliğini olumsuz etkileyecek şekilde kullanamaz. Aşırı ve kötüye kullanım halinde Sağlayıcı, Madde 11 uyarınca kaynak sınırlandırma veya askıya alma tedbirlerini uygulayabilir.
6.6. Müşteri, Hizmetleri üçüncü kişilere yeniden satması (reseller) halinde dahi, kendi müşterilerinin eylem ve İçeriklerinden Sağlayıcıya karşı bizzat sorumludur.
6.7. Müşteri, Hizmetlerin kullanımı için gerekli her türlü yasal izin, lisans, bildirim ve ruhsatı (gerekiyorsa BTK bildirimi, ilgili sektörel izinler, yazılım lisansları vb.) temin etmekle yükümlüdür.
7.1. Aşağıdaki fiil ve İçerikler kesinlikle yasaktır; Müşteri bu yasaklara kendisi ve kullanıcıları/müşterileri adına uyacağını taahhüt eder:
a) Türk Ceza Kanunu, 5651 sayılı Kanun ve sair mevzuata göre suç teşkil eden her türlü içerik ve faaliyet; çocukların cinsel istismarına ilişkin içerik, müstehcenlik, fuhuş, uyuşturucu ticareti, yasa dışı bahis ve kumar, terör propagandası;
b) Üçüncü kişilerin fikri ve sınai mülkiyet haklarını (telif, marka, patent, tasarım vb.) ihlal eden içerik barındırma, dağıtma veya lisanssız yazılım/warez/crack/keygen paylaşımı;
c) İstenmeyen toplu elektronik ileti (spam) gönderimi, e-posta başlığı sahteciliği, ticari elektronik ileti mevzuatına (6563 sayılı Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik) aykırı gönderimler;
d) Kötü amaçlı yazılım (virüs, trojan, ransomware, botnet vb.) barındırma veya dağıtma; oltalama (phishing), kimlik avı, dolandırıcılık siteleri;
e) Yetkisiz erişim, port taraması, ağ dinleme, DoS/DDoS saldırısı başlatma veya bu saldırılara aracılık etme; IP sahteciliği (spoofing);
f) Sağlayıcının önceden yazılı onayı olmaksızın kripto para madenciliği, sürekli tam kapasite CPU/GPU kullanımı gerektiren işlemler, halka açık proxy/VPN çıkış noktası, TOR exit node, IRC botları ve benzeri aşırı kaynak tüketen veya kötüye kullanıma açık servisler çalıştırmak;
g) Üçüncü kişilerin kişilik haklarını ihlal eden, iftira, hakaret, tehdit veya nefret söylemi içeren yayınlar; kişisel verilerin hukuka aykırı işlenmesi veya ifşası;
h) Sağlayıcının veya üçüncü kişilerin sistemlerine, itibarına veya IP bloklarının itibarına (blacklist'e düşme dahil) zarar veren her türlü faaliyet.
7.2. Sağlayıcı, yasaklı kullanım tespitinde veya makul şüphe halinde; Müşteriye bildirimde bulunarak veya ihlalin ağırlığına ve aciliyetine göre bildirim yapmaksızın ilgili İçeriği erişime kapatma, kaldırma, Hizmeti kısmen veya tamamen askıya alma ve Sözleşmeyi haklı nedenle feshetme hakkına sahiptir. Bu hallerde Müşteri lehine ücret iadesi yapılmaz ve Müşterinin tazminat talep hakkı doğmaz.
7.3. Yasaklı kullanım nedeniyle Sağlayıcının uğradığı her türlü zarar (idari para cezaları, üçüncü kişi talepleri, IP itibar kayıpları, blacklist temizleme maliyetleri, avukatlık ücretleri dahil) Müşteri tarafından ilk talepte, nakden ve defaten tazmin edilir.
8.1. Sağlayıcı, sipariş edilen Hizmeti, ödemenin tahsilini takiben makul süre içinde aktive eder ve Sözleşme süresince ilgili Ek Sözleşmede belirtilen kapsamda sunar.
8.2. Sağlayıcı, teknik destek hizmetini ilgili Ek Sözleşmede ve/veya Site'de duyurulan destek kapsamı, kanalları ve saatleri dahilinde sunar. Destek kapsamı dışındaki talepler için ayrıca ücretlendirme yapılabilir.
8.3. Sağlayıcı, mevzuattan kaynaklanan yükümlülükleri (5651 sayılı Kanun kapsamındaki trafik kayıtlarının tutulması dahil) yerine getirmek amacıyla gerekli teknik kayıtları tutar.
8.4. Sağlayıcı; mahkeme kararı, savcılık talebi, BTK ve diğer yetkili idari mercilerin mevzuata uygun talepleri üzerine, Müşteriye ait bilgi, İçerik ve trafik kayıtlarını ilgili mercilerle paylaşabilir, İçeriği erişime engelleyebilir veya kaldırabilir. Bu işlemler Sözleşmeye aykırılık teşkil etmez ve Sağlayıcının sorumluluğunu doğurmaz.
8.5. Sağlayıcı, Hizmetlerin ve Site'nin işleyişine ilişkin özellikleri, panel arayüzünü ve teknik altyapıyı geliştirme ve değiştirme hakkını saklı tutar.
9.1. Hizmet bedelleri, sipariş anında Site'de ilan edilen ve sipariş formunda belirtilen tutarlardır. Aksi belirtilmedikçe fiyatlara KDV ve yasal vergiler dahil değildir / dahildir. [● — şirket politikasına göre tek seçenek bırakılacak]
9.2. Hizmetler, seçilen faturalandırma dönemine göre (aylık, yıllık vb.) peşin olarak ücretlendirilir. Ödeme; kredi kartı, banka havalesi/EFT ve Site'de sunulan diğer ödeme yöntemleriyle yapılabilir.
9.3. Süreli Hizmetler, dönem sonunda Müşteri tarafından Panel üzerinden iptal edilmediği sürece, o tarihte geçerli güncel fiyat üzerinden otomatik olarak yenilenebilir. Otomatik yenileme ve tahsilat koşulları sipariş sırasında Müşteriye bildirilir; Müşteri otomatik yenilemeyi Panel üzerinden dilediği zaman kapatabilir.
9.4. Fatura vadesinde ödenmeyen Hizmetler için Sağlayıcı; (i) Hizmeti askıya alabilir, (ii) vade tarihinden itibaren 3095 sayılı Kanun uyarınca temerrüt faizi (tacirler arası ilişkilerde avans faizi) uygulayabilir, (iii) ödemenin gecikmesi 3 günü aşarsa Hizmeti sonlandırıp Sözleşmeyi feshedebilir ve Müşteri verilerini Madde 14'te belirtilen süre ve koşullarla silebilir. Askıya alınan Hizmetin yeniden aktivasyonu için Sağlayıcı ek ücret talep edebilir.
9.5. Kredi kartı ile yapılan ödemelerde ters ibraz (chargeback) başlatılması halinde Sağlayıcı, ilgili Hizmetleri derhal askıya alma ve ters ibraz konusu tutar ile bankalarca yansıtılan masrafları Müşteriden talep etme hakkına sahiptir.
9.6. Sağlayıcı, döviz kurları, tedarikçi ve lisans maliyetleri, enerji ve altyapı maliyetlerindeki değişiklikler nedeniyle fiyatlarda değişiklik yapabilir. Fiyat değişiklikleri mevcut ödenmiş dönem içinde uygulanmaz; yenileme dönemlerinde geçerli olur ve yenileme öncesinde Müşteriye bildirilir. Müşteri yeni fiyatı kabul etmiyorsa Hizmeti dönem sonunda yenilememe hakkına sahiptir.
9.7. Faturalar elektronik ortamda (e-arşiv/e-fatura) düzenlenir ve Müşterinin bildirdiği e-posta adresine ve/veya Panel'e iletilir. Faturanın Panel'e yüklenmesi tebliğ hükmündedir.
9.8. Kampanyalı, promosyonlu veya taahhütlü satın alımlarda kampanya koşulları ayrıca uygulanır; taahhüt süresi dolmadan iptal halinde kampanya ile sağlanan indirim ve menfaatler Müşteriden geri istenebilir.
10.1. İşbu Sözleşme, onaylandığı tarihte yürürlüğe girer ve Müşterinin aktif en az bir Hizmeti bulunduğu sürece yürürlükte kalır.
10.2. Her bir Hizmetin süresi, sipariş formunda seçilen faturalandırma dönemi kadardır ve Madde 9.3 uyarınca yenilenir.
11.1. Sağlayıcı, aşağıdaki hallerde Hizmetleri kısmen veya tamamen, geçici olarak askıya alabilir:
a) Ödeme yükümlülüğünün vadesinde yerine getirilmemesi;
b) Madde 7'deki yasaklı kullanım hallerinin tespiti veya makul şüphesi;
c) Müşterinin sistemlerinin saldırıya uğraması, ele geçirilmesi veya ağ güvenliğini tehdit eder hale gelmesi;
d) Yetkili merci kararı veya mevzuat gereği;
e) Müşteri bilgilerinin sahte, yanıltıcı veya eksik olduğunun anlaşılması;
f) Acil güvenlik ve bakım müdahaleleri.
11.2. Askıya alma süresince Hizmet bedeli işlemeye devam eder; Müşteriden kaynaklanan askıya alma nedeniyle Müşteri ücret iadesi veya tazminat talep edemez.
12.1. Müşterinin fesih hakkı: Müşteri, dilediği zaman Panel üzerinden Hizmet iptal talebi oluşturarak Hizmeti dönem sonunda sonlandırabilir. Kullanılmakta olan döneme ait peşin ödenmiş bedeller, mevzuatın emredici hükümleri (özellikle Tüketicilere tanınan haklar) saklı kalmak kaydıyla iade edilmez.
12.2. Sağlayıcının olağan fesih hakkı: Sağlayıcı, 30 gün önceden bildirmek ve kalan döneme ait ücreti kıst esasıyla iade etmek kaydıyla, herhangi bir Hizmeti veya Sözleşmeyi sona erdirebilir (ör. bir hizmetin sunumdan kaldırılması).
12.3. Haklı nedenle fesih: Taraflardan biri, diğer Tarafın Sözleşmeye esaslı aykırılığı halinde ve yazılı ihtara rağmen aykırılığın 7 gün içinde giderilmemesi durumunda Sözleşmeyi feshedebilir. Madde 7 kapsamındaki ağır ihlaller, iflas, konkordato, tasfiye halleri ile hukuka aykırı İçerik barındırma hallerinde Sağlayıcı ihtar süresi vermeksizin derhal fesih hakkına sahiptir.
12.4. Müşteriden kaynaklanan haklı nedenle fesih halinde, kalan döneme ait ücretler iade edilmez ve Sağlayıcının uğradığı zararların tazminini talep hakkı saklıdır.
12.5. Fesih, feshin hüküm ifade ettiği tarihe kadar doğmuş borç ve yükümlülükleri ortadan kaldırmaz.
13.1. Müşterinin Tüketici sıfatını haiz olması halinde, mesafeli sözleşmelere ilişkin mevzuat kapsamında kural olarak 14 (on dört) günlük cayma hakkı bulunur.
13.2. Ancak Mesafeli Sözleşmeler Yönetmeliği'nin 15. maddesi uyarınca; (i) elektronik ortamda anında ifa edilen hizmetler ile tüketiciye anında teslim edilen gayrimaddi mallara ilişkin sözleşmelerde ve (ii) cayma süresi sona ermeden, tüketicinin onayı ile ifasına başlanan hizmetlere ilişkin sözleşmelerde cayma hakkı kullanılamaz. Hizmetlerin (sunucu tahsisi, hosting aktivasyonu, lisans tanımlanması, alan adı tescili vb.) niteliği gereği anında ifaya başlandığından, Müşteri Hizmetin derhal ifasına açık onay verdiğini ve bu onayla birlikte cayma hakkının bulunmadığını / kaybedileceğini kabul eder.
13.3. Alan adı tescili, üçüncü taraf lisansları ve benzeri, tescil/tanımlama anında geri döndürülemez şekilde ifa edilen hizmetlerde cayma ve iade hiçbir surette mümkün değildir.
13.4. Tacir veya ticari/mesleki amaçla hareket eden Müşteriler tüketici sıfatını haiz olmadığından bu madde kapsamındaki haklardan yararlanamaz.
13.5. Sağlayıcının Site'de ayrıca ilan ettiği iade/memnuniyet garantisi politikası varsa, ilgili politika koşulları saklıdır.
14.1. Müşteri verilerinin yedeklenmesi esasen Müşterinin sorumluluğundadır. Sağlayıcı, ilgili Ek Sözleşmede açıkça yazılı ve ücretlendirilmiş bir yedekleme taahhüdü bulunmadıkça, Müşteri verilerini yedekleme yükümlülüğü altında değildir. Sağlayıcının kendi operasyonel amaçlarıyla aldığı yedekler Müşteriye taahhüt teşkil etmez.
14.2. Hizmetin sona ermesi, feshi veya ödeme nedeniyle sonlandırılması halinde; Müşteri verileri, sona erme tarihinden itibaren 7 gün süreyle saklanabilir ve bu sürenin sonunda geri döndürülemez şekilde silinebilir. Verilerin bu süre içinde alınması Müşterinin sorumluluğundadır. Mevzuat gereği saklanması zorunlu kayıtlar (trafik verileri, fatura kayıtları vb.) bu hükmün istisnasıdır.
14.3. Veri kaybı riskine karşı Müşterinin güncel ve harici yedek tutması tavsiye edilir; Ek Sözleşmede açık taahhüt bulunan haller dışında veri kaybından Sağlayıcı sorumlu tutulamaz.
15.1. Taraflar, 6698 sayılı KVKK'ya, ikincil mevzuatına ve Kişisel Verileri Koruma Kurulu kararlarına uymayı taahhüt eder.
15.2. Sağlayıcı; Müşterinin üyelik, sipariş, faturalandırma, kimlik doğrulama ve destek süreçlerine ilişkin kişisel verileri bakımından veri sorumlusu sıfatıyla hareket eder. Bu işleme faaliyetlerine ilişkin detaylar (işleme amaçları, hukuki sebepler, aktarım yapılan taraflar, saklama süreleri ve ilgili kişi hakları) Site'de yayımlanan Aydınlatma Metni ve Gizlilik Politikası'nda yer alır.
15.3. Müşterinin Hizmetler üzerinde barındırdığı ve işlediği üçüncü kişilere ait kişisel veriler bakımından veri sorumlusu Müşteri, Sağlayıcı ise yalnızca altyapı sağlayan veri işleyen konumundadır. Müşteri; bu verilerin işlenmesi için gerekli hukuki sebeplerin varlığından, aydınlatma ve açık rıza yükümlülüklerinden, VERBİS kayıt yükümlülüğünden ve kendi veri sorumlusu sıfatından doğan veri ihlali bildirimlerinden münhasıran sorumludur.
15.4. Sağlayıcı, veri işleyen sıfatıyla; Müşteri verilerini yalnızca Hizmetin gerektirdiği ölçüde ve Müşterinin talimatları doğrultusunda işler, bu verileri kendi bağımsız amaçları için kullanmaz ve mevzuatın öngördüğü uygun teknik ve idari tedbirleri alır. Taraflar gerekli görülmesi halinde ayrıca bir Veri İşleme Ek Sözleşmesi (DPA) akdedebilir.
15.5. Yurt dışına aktarım: Müşteri; sipariş ettiği Hizmetin niteliğine ve seçtiği sunucu/veri merkezi lokasyonuna bağlı olarak, Hizmetler kapsamındaki verilerin (Müşterinin kendi kişisel verileri ve Müşterinin barındırdığı İçerik dahil) yurt dışında bulunan veri merkezlerinde ve altyapılarda barındırılabileceğini ve işlenebileceğini bilmekte ve kabul etmektedir. Sağlayıcı, veri sorumlusu sıfatıyla gerçekleştirdiği yurt dışı aktarımları KVKK m.9'da öngörülen usullere (yeterlilik kararı, standart sözleşme, açık rıza vb. uygun aktarım mekanizmaları) uygun olarak yürütür; bu aktarımlara ilişkin bilgilendirme Aydınlatma Metni'nde yer alır. Müşterinin barındırdığı üçüncü kişi verileri bakımından ise, yurt dışı lokasyonlu bir Hizmeti seçmek suretiyle aktarımı gerçekleştiren veri sorumlusu Müşteri olup, KVKK m.9 kapsamındaki aktarım şartlarının sağlanması, ilgili kişilerin bilgilendirilmesi ve gerekli bildirimlerin yapılması münhasıran Müşterinin sorumluluğundadır.
15.6. Alt işleyenler ve iş ortaklarıyla paylaşım: Sağlayıcı; Hizmetlerin ifası amacıyla ve gerekli olduğu ölçüde, veri merkezi işletmecileri, ağ ve altyapı sağlayıcıları, lisans sağlayıcıları, ödeme ve e-fatura hizmet sağlayıcıları, bankalar, kargo/lojistik firmaları, çağrı merkezi ve destek yazılımı sağlayıcıları gibi yurt içi ve yurt dışındaki alt işleyenler ve iş ortaklarıyla veri paylaşabilir. Sağlayıcı, alt işleyenlerin en az işbu maddede öngörülen düzeyde veri koruma yükümlülüklerine tabi olmasını sağlar ve alt işleyenlerin fiillerinden kendi fiili gibi sorumlu olur. Güncel alt işleyen kategorileri Gizlilik Politikası'nda duyurulur; esaslı değişiklikler Müşteriye bildirilir.
15.7. İstatistik ve analiz: Sağlayıcı; Hizmetlerin geliştirilmesi, kapasite planlaması, güvenlik, performans ölçümü, hata tespiti ve iş analitiği amaçlarıyla; kullanım, trafik ve sistem verilerini anonimleştirerek veya toplulaştırarak (aggregate) işleyebilir, istatistik üretebilir ve bu anonim çıktıları serbestçe kullanabilir. Anonim hale getirilmiş veriler KVKK kapsamında kişisel veri sayılmaz. Kişisel veri niteliğini koruyan kayıtlar üzerinde yapılan analizler ise yalnızca Aydınlatma Metni'nde belirtilen amaç ve hukuki sebeplerle sınırlı olarak gerçekleştirilir; Müşterinin barındırdığı İçeriğin içeriği bu amaçlarla analiz edilmez.
15.8. Ticari elektronik ileti: Sağlayıcı, Müşteriye kampanya, tanıtım ve bilgilendirme amaçlı ticari elektronik iletileri yalnızca 6563 sayılı Kanun ve ilgili yönetmelik uyarınca gerekli onayın bulunması halinde gönderir. Hizmetin ifasına, güvenliğe, faturalandırmaya ve sözleşme değişikliklerine ilişkin zorunlu bildirimler onay gerektirmez. Müşteri, ticari ileti onayını dilediği zaman ücretsiz olarak geri alabilir.
15.9. Saklama ve imha: Kişisel veriler; işleme amaçlarının gerektirdiği süre ve her hâlükârda mevzuatta öngörülen asgari saklama sürelerinin (5651 sayılı Kanun kapsamındaki trafik kayıtları, vergi ve ticaret mevzuatı kapsamındaki fatura ve defter kayıtları dahil) sonuna kadar saklanır; sürelerin dolmasıyla Sağlayıcının saklama ve imha politikasına uygun olarak silinir, yok edilir veya anonim hale getirilir.
15.10. İlgili kişi başvuruları ve işbirliği: Müşterinin veri sorumlusu olduğu veriler bakımından ilgili kişilerce Sağlayıcıya iletilen KVKK başvuruları, mümkün olan hallerde Müşteriye yönlendirilir. Sağlayıcı, bir Tarafın veri ihlaliyle karşılaşması veya yetkili merci incelemesine muhatap olması halinde, kendi yükümlülük alanıyla sınırlı olarak diğer Tarafa makul bilgi ve işbirliği desteği sağlar. Sağlayıcı, kendi veri sorumlusu sıfatını ilgilendiren bir veri ihlalini tespit etmesi halinde Kurul'a ve ilgili kişilere bildirim yükümlülüklerini mevzuata uygun şekilde yerine getirir; ihlalin Müşterinin veri sorumlusu olduğu verileri etkilemesi halinde durumu gecikmeksizin Müşteriye bildirir.
15.11. Müşterinin KVKK'ya aykırı veri işlemesinden, hukuka aykırı yurt dışı aktarımından veya aydınlatma/rıza yükümlülüklerini ihlalinden kaynaklanan idari yaptırım, tazminat ve taleplerden Müşteri sorumludur; Sağlayıcıya yöneltilen bu tür talepler Madde 20 kapsamında Müşteri tarafından karşılanır.
16.1. Sağlayıcı, sunduğu barındırma hizmetleri bakımından 5651 sayılı Kanun kapsamında "yer sağlayıcı" sıfatını haizdir. Yer sağlayıcı, yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir.
16.2. Müşteri, barındırdığı içerik bakımından 5651 sayılı Kanun anlamında "içerik sağlayıcı" ve/veya kendi kullanıcılarına hizmet sunması halinde "yer sağlayıcı" sıfatıyla, ilgili tüm yükümlülüklerden bizzat sorumludur.
16.3. Sağlayıcı; mevzuat uyarınca tutulması zorunlu trafik bilgilerini yasal süreler boyunca saklar ve yetkili mercilerin usulüne uygun taleplerini karşılar.
16.4. Sağlayıcı; hukuka aykırılığı yetkili merci kararıyla tespit edilen veya usulüne uygun bildirim üzerine hukuka aykırılığı açık olan İçeriği yayından kaldırabilir veya erişime engelleyebilir. Bu işlemler nedeniyle Müşteri, Sağlayıcıdan herhangi bir talepte bulunamaz.
16.5. Yurt dışı lokasyonlu hizmetlerde uygulanacak yerel mevzuat: Müşteri; yurt dışında bulunan veri merkezi ve altyapılar üzerinden sunulan Hizmetlerin, Türk hukukunun yanı sıra, sunucunun/verinin fiziken bulunduğu ülkenin mevzuatına ve yetkili mercilerinin yargı yetkisine de tabi olduğunu bilmekte ve kabul etmektedir. Müşteri; bu Hizmetler üzerinde barındırdığı İçeriğin ve yürüttüğü faaliyetlerin, ilgili ülkenin ceza, telif (DMCA ve benzeri bildirim-kaldırma rejimleri dahil), veri koruma (GDPR ve benzeri düzenlemeler dahil), ihracat kontrolü ve yaptırım mevzuatına uygunluğundan münhasıran sorumludur.
16.6. Yabancı merci ve veri merkezi talepleri: Yurt dışı lokasyonlu Hizmetlerde; ilgili ülkenin yetkili adli ve idari mercilerinin usulüne uygun kararları ile veri merkezi işletmecisinin/upstream sağlayıcının kendi kullanım politikaları uyarınca ilettiği ihlal bildirimleri (abuse report, DMCA takedown vb.) doğrultusunda; İçeriğin kaldırılması, erişimin engellenmesi, verilere el konulması veya Hizmetin ilgili tedarikçi tarafından askıya alınması söz konusu olabilir. Sağlayıcı, kendi kontrolü dışındaki bu tür işlem ve taleplerden sorumlu tutulamaz; durumu mümkün ve hukuken caiz olduğu ölçüde Müşteriye bildirir. Müşteri, bu bildirimlere ilgili tedarikçinin öngördüğü süre içinde yanıt vermek ve gerekli düzeltici işlemleri yapmakla yükümlüdür; aksi halde Sağlayıcı, kendi altyapı tedarikini korumak amacıyla ilgili İçeriği kaldırabilir veya Hizmeti askıya alabilir.
16.7. Yaptırım ve ihracat kontrolü: Müşteri; Hizmetleri, Türkiye Cumhuriyeti'nin, Birleşmiş Milletler'in ve Hizmetin sunulduğu altyapının tabi olduğu ülkelerin geçerli yaptırım ve ihracat kontrolü mevzuatına aykırı şekilde, yaptırım listelerindeki kişi ve kuruluşlar lehine veya ambargo kapsamındaki ülkelerdeki faaliyetler için kullanamaz. Bu yükümlülüğün ihlali, Madde 12.3 anlamında derhal fesih sebebi sayılır.
16.8. Yurt dışı lokasyon seçiminden kaynaklanan yabancı hukuk kaynaklı riskler (yerel mevzuat değişiklikleri, erişim engelleri, yabancı merci kararları vb.) Müşterinin bilgisi dahilinde olup, bu risklerin gerçekleşmesi Sağlayıcının Sözleşmeye aykırılığı olarak yorumlanamaz. Müşterinin yabancı mevzuatı ihlalinden kaynaklanan ve Sağlayıcıya yöneltilen her türlü talep, Madde 20 kapsamında Müşteri tarafından karşılanır.
17.1. Site, Panel, Sağlayıcıya ait yazılımlar, otomasyon sistemleri, dokümantasyon, marka, logo ve sair unsurlar üzerindeki tüm fikri ve sınai mülkiyet hakları Sağlayıcıya ve/veya lisans verenlerine aittir. Müşteriye yalnızca Hizmetlerden yararlanma amacıyla sınırlı, devredilemez ve münhasır olmayan bir kullanım hakkı tanınır.
17.2. Müşteri, kendi İçeriği üzerindeki haklarını muhafaza eder; ancak Hizmetin ifası için gerekli teknik işlemler (barındırma, kopyalama, iletme, önbellekleme) bakımından Sağlayıcıya sınırlı kullanım yetkisi verir.
17.3. Yazılım geliştirme hizmetlerinde ortaya çıkan eserlere ilişkin mali hakların devri veya lisanslanması, ilgili Ek Sözleşmede/iş tanım belgesinde düzenlenir. Aksi yazılı olarak kararlaştırılmadıkça, Sağlayıcının önceden mevcut araçları, kütüphaneleri, know-how'ı ve genel nitelikli bileşenleri üzerindeki hakları Sağlayıcıda kalır ve bedeli tamamen ödenmeyen işlere ait teslimatlar üzerindeki haklar Müşteriye geçmez.
17.4. Üçüncü taraf yazılım ve lisanslar (işletim sistemi, panel yazılımları vb.) ilgili üreticinin lisans koşullarına tabidir; Müşteri bu koşullara uymayı kabul eder.
18.1. Taraflar; Sözleşmenin ifası sırasında öğrendikleri, diğer Tarafa ait ticari sır ve gizli bilgileri, yasal zorunluluklar ve yetkili merci talepleri dışında üçüncü kişilerle paylaşmamayı, yalnızca Sözleşmenin ifası amacıyla kullanmayı taahhüt eder.
18.2. Gizlilik yükümlülüğü Sözleşmenin sona ermesinden sonra da 5 yıl süreyle devam eder.
19.1. Sağlayıcının kastı veya ağır kusuru bulunan haller ile mevzuatın emredici hükümlerinin sınırlandırılmasına izin vermediği haller saklı kalmak kaydıyla;
a) Sağlayıcının işbu Sözleşmeden ve Hizmetlerden kaynaklanan toplam sorumluluğu, her hâlükârda, talebe konu olayın gerçekleştiği tarihten geriye dönük son 12 (on iki) ay içinde Müşterinin ilgili Hizmet için Sağlayıcıya fiilen ödediği bedel ile sınırlıdır;
b) Sağlayıcı; kâr kaybı, iş kaybı, itibar kaybı, veri kaybı, ikame hizmet maliyeti, iş durması ve benzeri dolaylı, arızi ve yansıma zararlardan sorumlu değildir;
c) Sağlayıcı; Müşterinin veya üçüncü kişilerin kusurundan, Müşterinin yazılım/yapılandırma hatalarından, üçüncü taraf hizmet ve ağlardaki (upstream sağlayıcılar, DNS otoriteleri, ödeme kuruluşları vb.) arıza ve kesintilerden, siber saldırılardan (Müşteriye yönelik DDoS dahil) ve Mücbir Sebep hallerinden kaynaklanan zararlardan sorumlu tutulamaz.
19.2. İlgili Ek Sözleşmede bir SLA taahhüdü bulunması halinde, hizmet kesintilerine ilişkin Müşterinin münhasır telafisi, SLA'da öngörülen ücret indirimi/kredilendirme ile sınırlıdır.
19.3. Bu maddedeki sınırlamalar, Tüketici sıfatını haiz Müşteriler bakımından tüketici mevzuatının emredici hükümleri saklı kalmak kaydıyla uygulanır.
20.1. Müşterinin İçeriğinden, Hizmetleri kullanım biçiminden, işbu Sözleşmeye veya mevzuata aykırılığından kaynaklanan; üçüncü kişilerce, kamu kurumlarınca veya yargı mercilerince Sağlayıcıya yöneltilen her türlü talep, dava, idari para cezası, tazminat ve masraf (makul avukatlık ücretleri dahil), Sağlayıcının ilk yazılı talebi üzerine Müşteri tarafından karşılanır; Sağlayıcının ödemek zorunda kaldığı tutarlar Müşteriye rücu edilir.
21.1. Tarafların kontrolü dışında gerçekleşen ve Sözleşme yükümlülüklerinin ifasını imkânsızlaştıran veya önemli ölçüde güçleştiren; doğal afet, deprem, yangın, sel, salgın hastalık, savaş, seferberlik, terör eylemleri, halk hareketleri, grev ve lokavt, geniş çaplı internet omurga ve enerji altyapısı kesintileri, veri merkezi kaynaklı yaygın arızalar, üçüncü taraflarca gerçekleştirilen geniş çaplı siber saldırılar, yetkili mercilerin karar ve uygulamaları ile mevzuat değişiklikleri Mücbir Sebep sayılır.
21.2. Mücbir Sebep süresince Tarafların yükümlülükleri askıda kalır; bu nedenle oluşan gecikme ve ifa imkânsızlığından Taraflar sorumlu tutulamaz. Mücbir Sebep halinin 30 günden uzun sürmesi halinde Taraflardan her biri Sözleşmeyi tazminatsız feshedebilir; bu halde Müşterinin ifa edilmemiş döneme ilişkin peşin ödediği bedeller kıst esasıyla iade edilir.
22.1. Müşteri, Sağlayıcının önceden yazılı onayı olmaksızın Sözleşmeden doğan hak ve yükümlülüklerini üçüncü kişilere devredemez.
22.2. Sağlayıcı; Sözleşmeyi, birleşme, bölünme, tür değiştirme, işletme veya marka devri kapsamında ya da grup şirketlerine, Müşterinin haklarını olumsuz etkilememek kaydıyla ve Müşteriye bildirimde bulunarak devredebilir. Sağlayıcı, ifada alt yüklenici kullanabilir.
23.1. Sağlayıcı; mevzuat değişiklikleri, hizmet kapsamındaki gelişmeler ve operasyonel gereklilikler nedeniyle işbu Sözleşmede, Ek Sözleşmelerde ve politikalarda değişiklik yapma hakkını saklı tutar.
23.2. Değişiklikler Site'de yayımlanır ve/veya Müşteriye e-posta veya Panel bildirimi ile duyurulur; yayım/bildirim tarihinden itibaren 15 gün sonra yürürlüğe girer. Müşteri aleyhine esaslı değişikliklerde, Müşteri yürürlük tarihine kadar Hizmeti dönem sonunda sona erdirme hakkını kullanabilir; Hizmeti kullanmaya devam etmesi değişiklikleri kabul ettiği anlamına gelir.
23.3. Tüketici Müşteriler bakımından, taahhüt edilen süre içinde tüketici aleyhine tek taraflı esaslı değişiklik yapılamayacağına ilişkin emredici hükümler saklıdır.
24.1. Taraflar arasındaki olağan bildirimler; Müşterinin Panel'de kayıtlı e-posta adresi ve Sağlayıcının e-posta adresi üzerinden veya Panel bildirimi yoluyla geçerli olarak yapılabilir. Müşterinin kayıtlı e-posta adresine gönderilen bildirimler, gönderim tarihinde tebliğ edilmiş sayılır.
24.2. 7201 sayılı Tebligat Kanunu'nun ve 6102 sayılı TTK m.18/3'ün fesih, temerrüt ve ihtara ilişkin şekil şartları saklıdır. Tarafların Madde 1'de ve sipariş formunda yazılı adresleri yasal tebligat adresleridir; adres değişikliği yazılı olarak bildirilmedikçe bu adreslere yapılan tebligatlar geçerlidir.
25.1. Taraflar; işbu Sözleşmeden doğabilecek uyuşmazlıklarda Sağlayıcının sistem kayıtlarının, veri tabanı ve sunucu kayıtlarının, log kayıtlarının, e-posta ve Panel yazışmalarının, elektronik onay kayıtlarının ve ticari defterlerinin 6100 sayılı HMK m.193 anlamında kesin delil teşkil edeceğini kabul eder.
25.2. Bu madde, Tüketici sıfatını haiz Müşteriler bakımından tüketici aleyhine delil sözleşmesi yapılamayacağına ilişkin emredici hükümler saklı kalmak kaydıyla uygulanır.
26.1. Bölünebilirlik: Sözleşmenin herhangi bir hükmünün geçersiz veya uygulanamaz sayılması, diğer hükümlerin geçerliliğini etkilemez; geçersiz hüküm, amacına en yakın geçerli hükümle ikame edilmiş sayılır.
26.2. Feragat etmeme: Bir Tarafın herhangi bir hakkını kullanmaması veya geç kullanması, o haktan feragat ettiği anlamına gelmez.
26.3. Bütünlük: İşbu Sözleşme, ekleri ve Ek Sözleşmeler; Taraflar arasındaki konuya ilişkin anlaşmanın tamamını oluşturur ve önceki sözlü/yazılı mutabakatların yerine geçer.
26.4. Uygulanacak hukuk ve yetki: İşbu Sözleşme Türkiye Cumhuriyeti hukukuna tabidir. Sözleşmeden doğan uyuşmazlıklarda Kahramanmaraş Mahkemeleri ve İcra Daireleri yetkilidir. Tüketici sıfatını haiz Müşteriler bakımından; tüketicinin yerleşim yerindeki veya işlemin yapıldığı yerdeki Tüketici Hakem Heyetleri ve Tüketici Mahkemelerinin görev ve yetkisine ilişkin emredici hükümler saklıdır.
27.1. Aşağıda listelenen belgeler işbu Sözleşmenin ayrılmaz parçasıdır. Müşteri, ilgili Hizmeti sipariş etmekle o Hizmete ait Ek Sözleşmeyi de okuduğunu ve kabul ettiğini beyan eder:
27.2. İşbu Sözleşme 27 (yirmi yedi) maddeden ibaret olup, Müşteri tarafından elektronik ortamda okunarak ve tüm hükümleri kabul edilerek onaylanmış ve onay tarihinde yürürlüğe girmiştir.
BGM Soft Yazılım Ltd. Şti. (Vexoria) — Müşteri
(Elektronik ortamda onaylanmıştır.)
Son Güncelleme Tarihi: [08.08.2026]
Versiyon: 1.1
Ek No: Ek-10 (Hizmet ve Kullanım Sözleşmesi'nin ayrılmaz parçasıdır)
1.1. İşbu metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat uyarınca, veri sorumlusu sıfatıyla hareket eden aşağıda bilgileri yer alan şirket tarafından hazırlanmıştır:
Ticaret Unvanı: BGM Soft Yazılım Limited Şirketi (Marka: Vexoria — vexoria.com.tr) ("Şirket" veya "Vexoria")
Mersis No: 0168141677300001
Adres: AVSAR MAH. BATI ÇEVRE YOLU BLV. KAHRAMANMARAS TEKNOKENT NO: 259 İÇ KAPI NO: 2 ONİKİŞUBAT / KAHRAMANMARAŞ
E-posta: [email protected]
Telefon: 0850 885 1546
1.2. İşbu metin; Site'yi ziyaret eden, üyelik oluşturan, Hizmet satın alan, destek talebi ileten, iş başvurusunda bulunan veya Şirket ile herhangi bir surette iletişime geçen gerçek kişilerin kişisel verilerinin işlenmesine ilişkin usul ve esasları açıklamak amacıyla hazırlanmıştır. Hizmet ve Kullanım Sözleşmesi'nde tanımlanan kavramlar işbu metinde de aynı anlamda kullanılır.
2.1. Şirket; Müşterilerin üyelik, sipariş, faturalandırma, kimlik doğrulama, ödeme ve destek süreçlerine ilişkin kişisel verileri bakımından veri sorumlusu sıfatıyla hareket eder. İşbu Aydınlatma Metni, yalnızca Şirketin veri sorumlusu olduğu bu işleme faaliyetlerini kapsar.
2.2. Müşterilerin, satın aldıkları barındırma hizmetleri (VDS, VPS, Cloud, Hosting vb.) üzerinde barındırdıkları ve işledikleri üçüncü kişilere ait kişisel veriler bakımından veri sorumlusu Müşterinin kendisidir; Şirket bu veriler bakımından yalnızca altyapı sağlayan veri işleyen konumundadır. Bu verilere ilişkin aydınlatma, açık rıza, VERBİS kaydı ve ilgili kişi başvurularının karşılanması yükümlülükleri ilgili Müşteriye aittir. Şirket, Müşterilerin barındırdığı İçeriği kendi amaçları için incelemez, analiz etmez ve kullanmaz.
3.1. Şirket, veri sorumlusu sıfatıyla aşağıdaki kişisel veri kategorilerini işleyebilir:
a) Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası (fatura düzenleme ve mevzuat gereği), vergi kimlik numarası, imza (fiziki sözleşme hallerinde);
b) İletişim Bilgileri: E-posta adresi, telefon numarası, fatura ve tebligat adresi;
c) Müşteri İşlem Bilgileri: Üyelik ve hesap bilgileri, sipariş geçmişi, satın alınan hizmetler, fatura ve ödeme kayıtları, bakiye ve tahsilat bilgileri, destek talepleri ve yazışma içerikleri, iptal ve iade kayıtları;
c.1) Hizmet Kullanım ve Kaynak Tüketimi Verileri: Müşteriye tahsis edilen Hizmetlere ilişkin teknik ölçüm ve çıktı verileri; disk alanı kullanımı, aylık/anlık ağ trafiği ve bant genişliği tüketimi, CPU ve RAM kullanım oranları, disk okuma-yazma (I/O) değerleri, veri tabanı ve e-posta hesabı sayıları, çalışma süresi (uptime) kayıtları, kaynak limiti aşım bildirimleri, yedekleme boyutu ve sıklığı ile hizmet üzerinde gerçekleştirilen yönetimsel işlemlerin (yeniden başlatma, kurulum, kaynak yükseltme vb.) kayıtları. Bu veriler; Hizmetin sunulması ve faturalandırılması, kaynak limitlerinin denetlenmesi, arıza ve performans sorunlarının tespiti, kötüye kullanımın önlenmesi ve kapasite planlaması amaçlarıyla işlenir. Bu ölçümler yalnızca kaynak tüketimine ilişkin teknik metriklerdir; Müşterinin sunucusunda barındırdığı dosyaların, veri tabanı kayıtlarının veya e-posta içeriklerinin kendisi bu kapsamda incelenmez (bkz. Madde 2.2);
d) Finansal Bilgiler: Ödeme yöntemi bilgisi, banka hesap/IBAN bilgisi (havale/EFT ödemelerinde), ödeme kuruluşu işlem referansları, fatura ve tahsilat kayıtları;
d.1) Ödeme Jetonu (Tokenizasyon) Bilgileri: Kart numarasının tamamı, son kullanma tarihi ve güvenlik kodu (CVV/CVC) gibi hassas kart verileri hiçbir surette Şirket sistemlerinde saklanmaz, işlenmez veya Şirket personelince görüntülenmez; bu veriler doğrudan, ilgili mevzuat uyarınca yetkilendirilmiş ve PCI DSS uyumlu lisanslı ödeme kuruluşunun altyapısına iletilir. Müşterinin otomatik ödeme talimatı vermesi veya kartını sonraki işlemlerde kayıtlı tutmayı tercih etmesi hâlinde; ödeme kuruluşu tarafından karta karşılık üretilen ve tek başına kart bilgisine geri döndürülmesi mümkün olmayan şifrelenmiş ödeme jetonu (token) ile kartın Müşteri tarafından tanınmasını sağlayan sınırlı bilgiler (kart markası, kart numarasının son dört hanesi, son kullanma ay/yıl bilgisi ve Müşterinin verdiği kart takma adı) Şirket tarafından saklanır. Bu jeton, yalnızca Müşterinin talimatı doğrultusunda ilgili ödeme kuruluşu üzerinden işlem başlatmak amacıyla kullanılabilir; başka bir amaçla kullanılamaz, üçüncü kişilere aktarılamaz ve Şirket dışında bir sistemde işleme yetkisi vermez;
e) İşlem Güvenliği Bilgileri: IP adresi, Panel giriş-çıkış kayıtları, oturum bilgileri, log kayıtları, cihaz ve tarayıcı bilgileri, 5651 sayılı Kanun kapsamında tutulması zorunlu trafik verileri;
f) Pazarlama Bilgileri: Ticari elektronik ileti onay/ret kayıtları, kampanya katılım bilgileri, çerezler aracılığıyla elde edilen kullanım alışkanlıkları (detaylar için Çerez Politikası'na bakınız);
g) Hukuki İşlem Bilgileri: Uyuşmazlık, ihtar, dava ve icra süreçlerine ilişkin kayıtlar, yetkili merci talep ve yazışmaları;
h) Görsel ve İşitsel Kayıtlar: Çağrı merkezi/telefon destek hattı ses kayıtları (kayıt yapılması halinde arama başında bilgilendirilir).
3.2. Şirket, özel nitelikli kişisel veri (sağlık, din, biyometrik veri vb.) işlememeyi esas alır; Müşterilerin bu tür verileri talep edilmediği halde Şirkete iletmemesi rica olunur.
4.1. Kişisel veriler aşağıdaki amaçlarla işlenir:
a) Üyelik hesabının oluşturulması, kimlik doğrulamanın yapılması ve hesabın yönetilmesi;
b) Sipariş edilen Hizmetlerin sunulması, aktivasyonu, yapılandırılması, sürdürülmesi ve teknik desteğin sağlanması;
c) Sözleşmenin kurulması ve ifası, faturalandırma, ödeme ve tahsilat işlemlerinin yürütülmesi;
c.1) Müşterinin talebi ve talimatı doğrultusunda; Hizmetlerin kesintiye uğramaması için otomatik yenileme ve düzenli ödeme talimatlarının işletilmesi, kayıtlı kart ile sonraki ödemelerin hızlı ve güvenli şekilde tamamlanması, başarısız tahsilatların yeniden denenmesi ve ödeme sonuçlarının Müşteriye bildirilmesi;
d) 213 sayılı Vergi Usul Kanunu, 6102 sayılı TTK, 6563 sayılı Kanun, 5651 sayılı Kanun ve sair mevzuattan doğan yasal yükümlülüklerin yerine getirilmesi;
e) Bilgi güvenliğinin sağlanması, yetkisiz erişimin ve kötüye kullanımın önlenmesi, sistem loglarının tutulması;
f) Destek taleplerinin karşılanması, şikâyet ve itirazların sonuçlandırılması, hizmet kalitesinin ölçülmesi ve iyileştirilmesi;
g) Onay bulunması halinde kampanya, tanıtım ve bilgilendirme amaçlı ticari elektronik ileti gönderilmesi;
h) Hizmetlerin geliştirilmesi ve kapasite planlaması amacıyla anonimleştirilmiş/toplulaştırılmış istatistik üretilmesi;
i) Hukuki uyuşmazlıkların yürütülmesi, hakların tesisi, kullanılması ve korunması; yetkili merci taleplerinin karşılanması.
5.1. Kişisel veriler, KVKK m.5'te öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenir:
a) Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (m.5/2-c): Üyelik, sipariş, hizmet sunumu, faturalandırma ve destek süreçleri;
b) Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç): Vergi mevzuatı gereği fatura düzenlenmesi, 5651 sayılı Kanun gereği trafik kayıtlarının tutulması, yetkili merci taleplerinin karşılanması;
c) Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m.5/2-e): Uyuşmazlık ve tahsilat süreçleri, delil niteliğindeki kayıtların saklanması;
d) Meşru menfaat (m.5/2-f): Bilgi güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi, hizmet kalitesinin iyileştirilmesi — ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla;
d.1) Ödeme jetonunun (token) saklanması bakımından: Müşterinin otomatik ödeme talimatı vermesi hâlinde, talimatın ifası sözleşmenin ifası kapsamında değerlendirilir (m.5/2-c); talimat verilmeksizin yalnızca ileride kolaylık sağlanması amacıyla kart kaydedilmesi hâlinde ise işleme, Müşterinin açık rızasına dayanır (m.5/1). Müşteri, kayıtlı kartını ve otomatik ödeme talimatını Panel üzerinden dilediği zaman silebilir veya iptal edebilir; bu durumda ilgili ödeme jetonu Şirket sistemlerinden silinir ve ödeme kuruluşu nezdinde iptal edilmesi için gerekli bildirim yapılır;
e) Açık rıza (m.5/1): Yukarıdaki sebeplerin bulunmadığı hallerde, özellikle ticari elektronik ileti gönderimi ve zorunlu olmayan çerezler bakımından. Açık rıza her zaman geri alınabilir; rızanın geri alınması, geri alma anına kadar yapılan işlemelerin hukuka uygunluğunu etkilemez.
6.1. Kişisel veriler; Site ve Panel üzerindeki üyelik, sipariş ve iletişim formları, e-posta ve destek talep sistemi, telefon görüşmeleri, ödeme kuruluşları üzerinden gerçekleştirilen işlemler, çerezler ve benzeri teknolojiler ile otomatik log sistemleri aracılığıyla; tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanır.
7.1. Yurt içi aktarım: Kişisel veriler, KVKK m.8'e uygun olarak ve yalnızca amaçla sınırlı şekilde aşağıdaki alıcı gruplarına aktarılabilir:
a) Faaliyetlerin yürütülmesi için hizmet alınan tedarikçiler: veri merkezi işletmecileri, ağ ve altyapı sağlayıcıları, lisans sağlayıcıları, e-fatura entegratörleri, muhasebe ve mali müşavirlik hizmeti sağlayıcıları, destek ve çağrı merkezi yazılımı sağlayıcıları;
b) Ödeme sürecinin tamamlanması, otomatik ödeme talimatlarının işletilmesi ve ödeme jetonu ile işlem başlatılması amacıyla bankalar, kart kuruluşları ve lisanslı ödeme kuruluşları;
c) Hukuki süreçlerin yürütülmesi amacıyla avukatlar, arabulucular ve danışmanlar;
d) Yasal yükümlülükler kapsamında; mahkemeler, savcılıklar, icra daireleri, BTK, Gelir İdaresi Başkanlığı, Kişisel Verileri Koruma Kurumu ve diğer yetkili kamu kurum ve kuruluşları.
7.2. Yurt dışına aktarım: Müşterinin yurt dışı lokasyonlu bir Hizmet seçmesi veya Şirketin yurt dışında yerleşik altyapı/yazılım tedarikçilerinden hizmet alması halinde; kişisel veriler, KVKK m.9'da öngörülen şartlara uygun olarak (Kurul tarafından ilan edilen yeterlilik kararı bulunan ülkelere aktarım, standart sözleşme akdedilmesi ve Kurum'a bildirilmesi, bağlayıcı şirket kuralları veya ilgili kişinin açık rızası gibi uygun aktarım mekanizmaları çerçevesinde) yurt dışına aktarılabilir. Yurt dışı aktarım yapılan tedarikçi kategorileri ve ülkeler hakkında güncel bilgi, Madde 12'deki iletişim kanallarından talep edilebilir.
7.3. Şirket, veri aktardığı tüm alıcıların yeterli koruma tedbirlerini almasını sağlamak için gerekli sözleşmesel ve idari önlemleri alır. Kişisel veriler hiçbir surette üçüncü kişilere satılmaz veya kiralanmaz.
8.1. Kişisel veriler; işleme amaçlarının gerektirdiği süre boyunca ve her hâlükârda mevzuatta öngörülen asgari saklama sürelerine uygun olarak saklanır. Başlıca saklama süreleri şunlardır:
a) Üyelik ve hesap kayıtları: Üyeliğin sona ermesinden itibaren genel zamanaşımı süresi olan 10 yıl;
b) Fatura, ödeme ve ticari defter kayıtları: İlgili mali yılı takiben vergi ve ticaret mevzuatı uyarınca 10 yıl;
c) 5651 sayılı Kanun kapsamındaki trafik verileri: Mevzuatta öngörülen süre (asgari 1 yıl, azami 2 yıl) ve doğruluğunu, bütünlüğünü sağlama yükümlülüğü kapsamında;
d) Ticari elektronik ileti onay ve ret kayıtları: Reddin bildirilmesinden itibaren 3 yıl;
e) Destek yazışmaları ve çağrı kayıtları: [3] yıl;
e.2) Hizmet kullanım ve kaynak tüketimi metrikleri: Hizmetin devam ettiği süre boyunca; hizmetin sona ermesinden itibaren faturalandırma ve olası uyuşmazlıklara ilişkin ispat ihtiyacı gözetilerek [1] yıl. Bu sürenin sonunda veriler silinir veya kapasite planlaması amacıyla anonim hale getirilir;
e.1) Ödeme jetonu (token) ve kayıtlı kart tanıtım bilgileri: Müşterinin kartı silmesi, otomatik ödeme talimatını iptal etmesi veya açık rızasını geri alması hâline kadar; her hâlükârda üyeliğin sona ermesi ya da kartın son kullanma tarihinin dolması ile birlikte silinir. Bu bent, gerçekleşmiş ödeme işlemlerine ait ve mevzuat gereği saklanması zorunlu fatura/tahsilat kayıtlarını kapsamaz;
f) Uyuşmazlığa konu kayıtlar: Uyuşmazlık kesin olarak sonuçlanana kadar.
8.2. Saklama sürelerinin sonunda kişisel veriler; Şirketin saklama ve imha politikasına uygun olarak, periyodik imha süreleri içinde silinir, yok edilir veya anonim hale getirilir.
8.3. Sürelerin niteliği: Yukarıda belirtilen süreler, verilerin azami saklama süreleridir; verilerin bu süreler boyunca kesintisiz olarak erişilebilir, eksiksiz ve kullanılabilir durumda kalacağına dair bir taahhüt veya erişilebilirlik garantisi teşkil etmez. Verilerin işlenme amacının ortadan kalkması hâlinde süre dolmadan da silinmesi mümkündür.
8.4. Mücbir sebep ve teknik arıza: Şirketin makul kontrolü dışında gerçekleşen; yangın, deprem, sel, elektrik ve enerji altyapısı kesintileri, veri merkezi kaynaklı yaygın arızalar, donanım ve depolama birimi arızaları, üçüncü taraflarca gerçekleştirilen siber saldırılar, yetkili merci karar ve uygulamaları ile Hizmet ve Kullanım Sözleşmesi'nin 21. maddesinde tanımlanan diğer Mücbir Sebep hâlleri nedeniyle verilerin kısmen veya tamamen kaybolması, erişilemez hâle gelmesi ya da öngörülen sürelerden önce yok olması durumunda; Şirket, KVKK m.12 uyarınca almakla yükümlü olduğu teknik ve idari tedbirleri almış olmak kaydıyla, bu kayıptan doğan zararlardan Hizmet ve Kullanım Sözleşmesi'nin 19. maddesindeki sınırlar çerçevesinde sorumludur. Müşteriler, Hizmet ve Kullanım Sözleşmesi'nin 14. maddesi uyarınca kendi verilerinin güncel ve harici yedeklerini bulundurmakla yükümlüdür.
8.5. İşbu maddedeki hükümler, Şirketin mevzuattan doğan bildirim yükümlülüklerini ortadan kaldırmaz; verilerin hukuka aykırı şekilde elde edilmesi veya bir veri güvenliği ihlalinin meydana gelmesi hâlinde Şirket, Madde 9'da öngörülen bildirimleri yapar ve ilgili kayıtların mevzuat gereği yeniden tesisi için gerekli makul çabayı gösterir.
9.1. Şirket, kişisel verilerin hukuka aykırı işlenmesini ve bu verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak amacıyla, KVKK m.12 uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri alır. Bu kapsamda; erişim yetkilendirme ve loglama, şifreleme ve güvenli iletişim protokolleri (SSL/TLS), güvenlik duvarı ve saldırı önleme sistemleri, düzenli yedekleme, personel gizlilik taahhütleri ve farkındalık eğitimleri gibi tedbirler uygulanır.
9.2. Ödeme jetonlarına ilişkin ek tedbirler: Ödeme jetonları, Şirket sistemlerinde erişimi kısıtlanmış ve şifrelenmiş biçimde tutulur; yalnızca ödeme işlemini başlatan otomatik süreçler tarafından kullanılır ve Panel arayüzünde Müşteriye dahi yalnızca kart markası ile son dört hane gösterilir. Jetonlara erişim yetkisi bilmesi gereken prensibiyle sınırlıdır ve erişimler loglanır. Ödeme jetonu, üretildiği ödeme kuruluşunun altyapısı dışında bir işlem için kullanılamayacağından, tek başına ele geçirilmesi hâlinde kart bilgisine ulaşılmasına imkân vermez.
9.3. İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde Şirket, bu durumu en kısa sürede ilgilisine ve Kişisel Verileri Koruma Kurulu'na bildirir.
10.1. Site'de; oturumun sürdürülmesi ve temel işlevler için zorunlu çerezler ile, tercihe bağlı olarak performans, analitik ve pazarlama çerezleri kullanılabilir. Zorunlu olmayan çerezler yalnızca ziyaretçinin onayı ile çalıştırılır ve bu onay çerez tercih paneli üzerinden her zaman değiştirilebilir. Kullanılan çerezlerin türleri, amaçları ve süreleri hakkında ayrıntılı bilgi için Çerez Politikası'na (Ek-11) bakınız.
11.1. Kişisel verisi işlenen herkes, Şirkete başvurarak;
a) Kişisel verilerinin işlenip işlenmediğini öğrenme;
b) İşlenmişse buna ilişkin bilgi talep etme;
c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
d) Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme;
e) Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme;
f) KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme;
g) (e) ve (f) bentleri uyarınca yapılan işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme;
i) Verilerin kanuna aykırı işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
12.1. İlgili kişiler, Madde 11'deki haklarına ilişkin taleplerini; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak;
a) Yazılı olarak, ıslak imzalı dilekçe ile AVSAR MAH. BATI ÇEVRE YOLU BLV. KAHRAMANMARAS TEKNOKENT NO: 259 İÇ KAPI NO: 2 ONİKİŞUBAT / KAHRAMANMARAŞ adresine elden veya noter kanalıyla;
b) Kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza veya mobil imza ile [●KEP adresi] adresine;
c) Şirket sistemlerinde kayıtlı e-posta adresleri üzerinden [email protected] adresine
iletebilir. Başvuruda; ad, soyad, imza (yazılı başvurularda), T.C. kimlik numarası (yabancılar için pasaport numarası), tebligata esas adres, varsa bildirime esas e-posta/telefon ve talep konusunun bulunması zorunludur.
12.2. Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret talep edilebilir. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde ilgili kişinin Kişisel Verileri Koruma Kurulu'na şikâyet hakkı saklıdır.
12.3. Müşterilerin barındırdığı içeriklerdeki kişisel verilere ilişkin olarak Şirkete iletilen başvurular, Madde 2.2 uyarınca veri sorumlusu sıfatını haiz ilgili Müşteriye yönlendirilir.
13.1. Şirket; Müşterilerin hesap bilgilerini, ticari sırlarını, sunucularında barındırdıkları İçeriği ve Hizmet kullanımına ilişkin gizli bilgilerini; mevzuattan doğan yükümlülükler ve yetkili mercilerin usulüne uygun talepleri dışında üçüncü kişilerle paylaşmamayı, yalnızca Hizmetin ifası amacıyla ve bilmesi gereken prensibi çerçevesinde erişilebilir kılmayı taahhüt eder.
13.2. Personel ve alt yüklenicilerin gizlilik yükümlülüğü: Şirket; personelinin ve alt yüklenicilerinin görevleri sırasında eriştikleri Müşteri bilgileri bakımından gizlilik yükümlülüğü altında olmasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır. Bu kapsamda; yazılı gizlilik ve veri koruma taahhütnameleri imzalatılır, erişim yetkileri bilmesi gereken prensibi ve görev tanımıyla sınırlandırılır, kritik sistemlere erişimler loglanır, düzenli farkındalık eğitimleri verilir ve iş veya hizmet ilişkisinin sona ermesi hâlinde ilgili kişinin tüm erişim yetkileri gecikmeksizin kaldırılır. Gizlilik yükümlülüğü, iş veya hizmet ilişkisinin sona ermesinden sonra da süresiz olarak devam eder.
13.3. Görev kapsamı dışındaki fiiller: Şirket personelinin veya alt yüklenicilerinin, kendilerine tanınan yetkiyi aşarak, görev tanımları dışında ve Şirketin bilgisi ve talimatı olmaksızın gerçekleştirdikleri kasıtlı hukuka aykırı fiillerden (bilgilerin yetkisiz ifşası, kopyalanması veya kötüye kullanılması dahil) ilgili kişiler şahsen ve doğrudan sorumludur. Bu hâllerde Şirketin sorumluluğu; işbu maddede öngörülen tedbirleri alma, personelini seçme, yetkilendirme ve denetleme yükümlülüklerine kendi kusuruyla aykırı davranmış olması hâliyle ve Hizmet ve Kullanım Sözleşmesi'nin 19. maddesinde öngörülen sınırlar çerçevesinde geçerli olmak üzere sınırlıdır. Mevzuatın emredici hükümleri ile Şirketin kastı veya ağır kusurunun bulunduğu hâller saklıdır.
13.4. Şirketin işbirliği ve rücu hakkı: Şirket, bu nitelikte bir fiilin tespiti hâlinde; olayı gecikmeksizin etkilenen Müşteriye ve mevzuatın gerektirdiği hâllerde Kişisel Verileri Koruma Kurulu'na bildirir, zararın sınırlandırılması için gerekli teknik önlemleri derhal uygular, Müşterinin hukuki süreçlerinde makul bilgi ve belge desteği sağlar ve ilgili kişiler hakkında cezai ve hukuki yollara başvurur. Şirketin, bu fiiller nedeniyle üçüncü kişilere veya Müşteriye ödemek zorunda kaldığı tutarları fiili gerçekleştiren personel veya alt yükleniciye rücu hakkı saklıdır.
14.1. Şirket; mevzuat değişiklikleri, Kurul kararları ve iş süreçlerindeki gelişmeler doğrultusunda işbu metinde değişiklik yapma hakkını saklı tutar. Güncel metin, "Son Güncelleme Tarihi" ile birlikte Site'de yayımlanır; esaslı değişiklikler ayrıca e-posta veya Panel bildirimi ile duyurulur.
BGM Soft Yazılım Ltd. Şti. (Vexoria)
