X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
USD 48,64 ₺ EUR 56,15 ₺ Türkiye (Türkçe) TRY 0

Hoşgeldiniz

Lütfen Giriş Yapın

Kişisel Veriler ve Genel Gizlilik Sözleşmesi

AnasayfaKişisel Veriler ve Genel Gizlilik Sözleşmesi

GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ

Son Güncelleme Tarihi: [08.08.2026]
Versiyon: 1.1
Ek No: Ek-10 (Hizmet ve Kullanım Sözleşmesi'nin ayrılmaz parçasıdır)


MADDE 1 — VERİ SORUMLUSUNUN KİMLİĞİ

1.1. İşbu metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat uyarınca, veri sorumlusu sıfatıyla hareket eden aşağıda bilgileri yer alan şirket tarafından hazırlanmıştır:

Ticaret Unvanı: BGM Soft Yazılım Limited Şirketi (Marka: Vexoria — vexoria.com.tr) ("Şirket" veya "Vexoria")
Mersis No: 0168141677300001
Adres: AVSAR MAH. BATI ÇEVRE YOLU BLV. KAHRAMANMARAS TEKNOKENT NO: 259 İÇ KAPI NO: 2 ONİKİŞUBAT / KAHRAMANMARAŞ
E-posta: [email protected]
Telefon: 0850 885 1546

1.2. İşbu metin; Site'yi ziyaret eden, üyelik oluşturan, Hizmet satın alan, destek talebi ileten, iş başvurusunda bulunan veya Şirket ile herhangi bir surette iletişime geçen gerçek kişilerin kişisel verilerinin işlenmesine ilişkin usul ve esasları açıklamak amacıyla hazırlanmıştır. Hizmet ve Kullanım Sözleşmesi'nde tanımlanan kavramlar işbu metinde de aynı anlamda kullanılır.


MADDE 2 — ÖNEMLİ AYRIM: VERİ SORUMLUSU / VERİ İŞLEYEN KONUMU

2.1. Şirket; Müşterilerin üyelik, sipariş, faturalandırma, kimlik doğrulama, ödeme ve destek süreçlerine ilişkin kişisel verileri bakımından veri sorumlusu sıfatıyla hareket eder. İşbu Aydınlatma Metni, yalnızca Şirketin veri sorumlusu olduğu bu işleme faaliyetlerini kapsar.

2.2. Müşterilerin, satın aldıkları barındırma hizmetleri (VDS, VPS, Cloud, Hosting vb.) üzerinde barındırdıkları ve işledikleri üçüncü kişilere ait kişisel veriler bakımından veri sorumlusu Müşterinin kendisidir; Şirket bu veriler bakımından yalnızca altyapı sağlayan veri işleyen konumundadır. Bu verilere ilişkin aydınlatma, açık rıza, VERBİS kaydı ve ilgili kişi başvurularının karşılanması yükümlülükleri ilgili Müşteriye aittir. Şirket, Müşterilerin barındırdığı İçeriği kendi amaçları için incelemez, analiz etmez ve kullanmaz.


MADDE 3 — İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

3.1. Şirket, veri sorumlusu sıfatıyla aşağıdaki kişisel veri kategorilerini işleyebilir:

a) Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası (fatura düzenleme ve mevzuat gereği), vergi kimlik numarası, imza (fiziki sözleşme hallerinde);

b) İletişim Bilgileri: E-posta adresi, telefon numarası, fatura ve tebligat adresi;

c) Müşteri İşlem Bilgileri: Üyelik ve hesap bilgileri, sipariş geçmişi, satın alınan hizmetler, fatura ve ödeme kayıtları, bakiye ve tahsilat bilgileri, destek talepleri ve yazışma içerikleri, iptal ve iade kayıtları;

c.1) Hizmet Kullanım ve Kaynak Tüketimi Verileri: Müşteriye tahsis edilen Hizmetlere ilişkin teknik ölçüm ve çıktı verileri; disk alanı kullanımı, aylık/anlık ağ trafiği ve bant genişliği tüketimi, CPU ve RAM kullanım oranları, disk okuma-yazma (I/O) değerleri, veri tabanı ve e-posta hesabı sayıları, çalışma süresi (uptime) kayıtları, kaynak limiti aşım bildirimleri, yedekleme boyutu ve sıklığı ile hizmet üzerinde gerçekleştirilen yönetimsel işlemlerin (yeniden başlatma, kurulum, kaynak yükseltme vb.) kayıtları. Bu veriler; Hizmetin sunulması ve faturalandırılması, kaynak limitlerinin denetlenmesi, arıza ve performans sorunlarının tespiti, kötüye kullanımın önlenmesi ve kapasite planlaması amaçlarıyla işlenir. Bu ölçümler yalnızca kaynak tüketimine ilişkin teknik metriklerdir; Müşterinin sunucusunda barındırdığı dosyaların, veri tabanı kayıtlarının veya e-posta içeriklerinin kendisi bu kapsamda incelenmez (bkz. Madde 2.2);

d) Finansal Bilgiler: Ödeme yöntemi bilgisi, banka hesap/IBAN bilgisi (havale/EFT ödemelerinde), ödeme kuruluşu işlem referansları, fatura ve tahsilat kayıtları;

d.1) Ödeme Jetonu (Tokenizasyon) Bilgileri: Kart numarasının tamamı, son kullanma tarihi ve güvenlik kodu (CVV/CVC) gibi hassas kart verileri hiçbir surette Şirket sistemlerinde saklanmaz, işlenmez veya Şirket personelince görüntülenmez; bu veriler doğrudan, ilgili mevzuat uyarınca yetkilendirilmiş ve PCI DSS uyumlu lisanslı ödeme kuruluşunun altyapısına iletilir. Müşterinin otomatik ödeme talimatı vermesi veya kartını sonraki işlemlerde kayıtlı tutmayı tercih etmesi hâlinde; ödeme kuruluşu tarafından karta karşılık üretilen ve tek başına kart bilgisine geri döndürülmesi mümkün olmayan şifrelenmiş ödeme jetonu (token) ile kartın Müşteri tarafından tanınmasını sağlayan sınırlı bilgiler (kart markası, kart numarasının son dört hanesi, son kullanma ay/yıl bilgisi ve Müşterinin verdiği kart takma adı) Şirket tarafından saklanır. Bu jeton, yalnızca Müşterinin talimatı doğrultusunda ilgili ödeme kuruluşu üzerinden işlem başlatmak amacıyla kullanılabilir; başka bir amaçla kullanılamaz, üçüncü kişilere aktarılamaz ve Şirket dışında bir sistemde işleme yetkisi vermez;

e) İşlem Güvenliği Bilgileri: IP adresi, Panel giriş-çıkış kayıtları, oturum bilgileri, log kayıtları, cihaz ve tarayıcı bilgileri, 5651 sayılı Kanun kapsamında tutulması zorunlu trafik verileri;

f) Pazarlama Bilgileri: Ticari elektronik ileti onay/ret kayıtları, kampanya katılım bilgileri, çerezler aracılığıyla elde edilen kullanım alışkanlıkları (detaylar için Çerez Politikası'na bakınız);

g) Hukuki İşlem Bilgileri: Uyuşmazlık, ihtar, dava ve icra süreçlerine ilişkin kayıtlar, yetkili merci talep ve yazışmaları;

h) Görsel ve İşitsel Kayıtlar: Çağrı merkezi/telefon destek hattı ses kayıtları (kayıt yapılması halinde arama başında bilgilendirilir).

3.2. Şirket, özel nitelikli kişisel veri (sağlık, din, biyometrik veri vb.) işlememeyi esas alır; Müşterilerin bu tür verileri talep edilmediği halde Şirkete iletmemesi rica olunur.


MADDE 4 — KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

4.1. Kişisel veriler aşağıdaki amaçlarla işlenir:

a) Üyelik hesabının oluşturulması, kimlik doğrulamanın yapılması ve hesabın yönetilmesi;

b) Sipariş edilen Hizmetlerin sunulması, aktivasyonu, yapılandırılması, sürdürülmesi ve teknik desteğin sağlanması;

c) Sözleşmenin kurulması ve ifası, faturalandırma, ödeme ve tahsilat işlemlerinin yürütülmesi;

c.1) Müşterinin talebi ve talimatı doğrultusunda; Hizmetlerin kesintiye uğramaması için otomatik yenileme ve düzenli ödeme talimatlarının işletilmesi, kayıtlı kart ile sonraki ödemelerin hızlı ve güvenli şekilde tamamlanması, başarısız tahsilatların yeniden denenmesi ve ödeme sonuçlarının Müşteriye bildirilmesi;

d) 213 sayılı Vergi Usul Kanunu, 6102 sayılı TTK, 6563 sayılı Kanun, 5651 sayılı Kanun ve sair mevzuattan doğan yasal yükümlülüklerin yerine getirilmesi;

e) Bilgi güvenliğinin sağlanması, yetkisiz erişimin ve kötüye kullanımın önlenmesi, sistem loglarının tutulması;

f) Destek taleplerinin karşılanması, şikâyet ve itirazların sonuçlandırılması, hizmet kalitesinin ölçülmesi ve iyileştirilmesi;

g) Onay bulunması halinde kampanya, tanıtım ve bilgilendirme amaçlı ticari elektronik ileti gönderilmesi;

h) Hizmetlerin geliştirilmesi ve kapasite planlaması amacıyla anonimleştirilmiş/toplulaştırılmış istatistik üretilmesi;

i) Hukuki uyuşmazlıkların yürütülmesi, hakların tesisi, kullanılması ve korunması; yetkili merci taleplerinin karşılanması.


MADDE 5 — İŞLEMENİN HUKUKİ SEBEPLERİ

5.1. Kişisel veriler, KVKK m.5'te öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenir:

a) Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (m.5/2-c): Üyelik, sipariş, hizmet sunumu, faturalandırma ve destek süreçleri;

b) Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç): Vergi mevzuatı gereği fatura düzenlenmesi, 5651 sayılı Kanun gereği trafik kayıtlarının tutulması, yetkili merci taleplerinin karşılanması;

c) Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m.5/2-e): Uyuşmazlık ve tahsilat süreçleri, delil niteliğindeki kayıtların saklanması;

d) Meşru menfaat (m.5/2-f): Bilgi güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi, hizmet kalitesinin iyileştirilmesi — ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla;

d.1) Ödeme jetonunun (token) saklanması bakımından: Müşterinin otomatik ödeme talimatı vermesi hâlinde, talimatın ifası sözleşmenin ifası kapsamında değerlendirilir (m.5/2-c); talimat verilmeksizin yalnızca ileride kolaylık sağlanması amacıyla kart kaydedilmesi hâlinde ise işleme, Müşterinin açık rızasına dayanır (m.5/1). Müşteri, kayıtlı kartını ve otomatik ödeme talimatını Panel üzerinden dilediği zaman silebilir veya iptal edebilir; bu durumda ilgili ödeme jetonu Şirket sistemlerinden silinir ve ödeme kuruluşu nezdinde iptal edilmesi için gerekli bildirim yapılır;

e) Açık rıza (m.5/1): Yukarıdaki sebeplerin bulunmadığı hallerde, özellikle ticari elektronik ileti gönderimi ve zorunlu olmayan çerezler bakımından. Açık rıza her zaman geri alınabilir; rızanın geri alınması, geri alma anına kadar yapılan işlemelerin hukuka uygunluğunu etkilemez.


MADDE 6 — KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

6.1. Kişisel veriler; Site ve Panel üzerindeki üyelik, sipariş ve iletişim formları, e-posta ve destek talep sistemi, telefon görüşmeleri, ödeme kuruluşları üzerinden gerçekleştirilen işlemler, çerezler ve benzeri teknolojiler ile otomatik log sistemleri aracılığıyla; tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanır.


MADDE 7 — KİŞİSEL VERİLERİN AKTARILMASI

7.1. Yurt içi aktarım: Kişisel veriler, KVKK m.8'e uygun olarak ve yalnızca amaçla sınırlı şekilde aşağıdaki alıcı gruplarına aktarılabilir:

a) Faaliyetlerin yürütülmesi için hizmet alınan tedarikçiler: veri merkezi işletmecileri, ağ ve altyapı sağlayıcıları, lisans sağlayıcıları, e-fatura entegratörleri, muhasebe ve mali müşavirlik hizmeti sağlayıcıları, destek ve çağrı merkezi yazılımı sağlayıcıları;

b) Ödeme sürecinin tamamlanması, otomatik ödeme talimatlarının işletilmesi ve ödeme jetonu ile işlem başlatılması amacıyla bankalar, kart kuruluşları ve lisanslı ödeme kuruluşları;

c) Hukuki süreçlerin yürütülmesi amacıyla avukatlar, arabulucular ve danışmanlar;

d) Yasal yükümlülükler kapsamında; mahkemeler, savcılıklar, icra daireleri, BTK, Gelir İdaresi Başkanlığı, Kişisel Verileri Koruma Kurumu ve diğer yetkili kamu kurum ve kuruluşları.

7.2. Yurt dışına aktarım: Müşterinin yurt dışı lokasyonlu bir Hizmet seçmesi veya Şirketin yurt dışında yerleşik altyapı/yazılım tedarikçilerinden hizmet alması halinde; kişisel veriler, KVKK m.9'da öngörülen şartlara uygun olarak (Kurul tarafından ilan edilen yeterlilik kararı bulunan ülkelere aktarım, standart sözleşme akdedilmesi ve Kurum'a bildirilmesi, bağlayıcı şirket kuralları veya ilgili kişinin açık rızası gibi uygun aktarım mekanizmaları çerçevesinde) yurt dışına aktarılabilir. Yurt dışı aktarım yapılan tedarikçi kategorileri ve ülkeler hakkında güncel bilgi, Madde 12'deki iletişim kanallarından talep edilebilir.

7.3. Şirket, veri aktardığı tüm alıcıların yeterli koruma tedbirlerini almasını sağlamak için gerekli sözleşmesel ve idari önlemleri alır. Kişisel veriler hiçbir surette üçüncü kişilere satılmaz veya kiralanmaz.


MADDE 8 — SAKLAMA SÜRELERİ

8.1. Kişisel veriler; işleme amaçlarının gerektirdiği süre boyunca ve her hâlükârda mevzuatta öngörülen asgari saklama sürelerine uygun olarak saklanır. Başlıca saklama süreleri şunlardır:

a) Üyelik ve hesap kayıtları: Üyeliğin sona ermesinden itibaren genel zamanaşımı süresi olan 10 yıl;

b) Fatura, ödeme ve ticari defter kayıtları: İlgili mali yılı takiben vergi ve ticaret mevzuatı uyarınca 10 yıl;

c) 5651 sayılı Kanun kapsamındaki trafik verileri: Mevzuatta öngörülen süre (asgari 1 yıl, azami 2 yıl) ve doğruluğunu, bütünlüğünü sağlama yükümlülüğü kapsamında;

d) Ticari elektronik ileti onay ve ret kayıtları: Reddin bildirilmesinden itibaren 3 yıl;

e) Destek yazışmaları ve çağrı kayıtları: [3] yıl;

e.2) Hizmet kullanım ve kaynak tüketimi metrikleri: Hizmetin devam ettiği süre boyunca; hizmetin sona ermesinden itibaren faturalandırma ve olası uyuşmazlıklara ilişkin ispat ihtiyacı gözetilerek [1] yıl. Bu sürenin sonunda veriler silinir veya kapasite planlaması amacıyla anonim hale getirilir;

e.1) Ödeme jetonu (token) ve kayıtlı kart tanıtım bilgileri: Müşterinin kartı silmesi, otomatik ödeme talimatını iptal etmesi veya açık rızasını geri alması hâline kadar; her hâlükârda üyeliğin sona ermesi ya da kartın son kullanma tarihinin dolması ile birlikte silinir. Bu bent, gerçekleşmiş ödeme işlemlerine ait ve mevzuat gereği saklanması zorunlu fatura/tahsilat kayıtlarını kapsamaz;

f) Uyuşmazlığa konu kayıtlar: Uyuşmazlık kesin olarak sonuçlanana kadar.

8.2. Saklama sürelerinin sonunda kişisel veriler; Şirketin saklama ve imha politikasına uygun olarak, periyodik imha süreleri içinde silinir, yok edilir veya anonim hale getirilir.

8.3. Sürelerin niteliği: Yukarıda belirtilen süreler, verilerin azami saklama süreleridir; verilerin bu süreler boyunca kesintisiz olarak erişilebilir, eksiksiz ve kullanılabilir durumda kalacağına dair bir taahhüt veya erişilebilirlik garantisi teşkil etmez. Verilerin işlenme amacının ortadan kalkması hâlinde süre dolmadan da silinmesi mümkündür.

8.4. Mücbir sebep ve teknik arıza: Şirketin makul kontrolü dışında gerçekleşen; yangın, deprem, sel, elektrik ve enerji altyapısı kesintileri, veri merkezi kaynaklı yaygın arızalar, donanım ve depolama birimi arızaları, üçüncü taraflarca gerçekleştirilen siber saldırılar, yetkili merci karar ve uygulamaları ile Hizmet ve Kullanım Sözleşmesi'nin 21. maddesinde tanımlanan diğer Mücbir Sebep hâlleri nedeniyle verilerin kısmen veya tamamen kaybolması, erişilemez hâle gelmesi ya da öngörülen sürelerden önce yok olması durumunda; Şirket, KVKK m.12 uyarınca almakla yükümlü olduğu teknik ve idari tedbirleri almış olmak kaydıyla, bu kayıptan doğan zararlardan Hizmet ve Kullanım Sözleşmesi'nin 19. maddesindeki sınırlar çerçevesinde sorumludur. Müşteriler, Hizmet ve Kullanım Sözleşmesi'nin 14. maddesi uyarınca kendi verilerinin güncel ve harici yedeklerini bulundurmakla yükümlüdür.

8.5. İşbu maddedeki hükümler, Şirketin mevzuattan doğan bildirim yükümlülüklerini ortadan kaldırmaz; verilerin hukuka aykırı şekilde elde edilmesi veya bir veri güvenliği ihlalinin meydana gelmesi hâlinde Şirket, Madde 9'da öngörülen bildirimleri yapar ve ilgili kayıtların mevzuat gereği yeniden tesisi için gerekli makul çabayı gösterir.


MADDE 9 — VERİ GÜVENLİĞİ TEDBİRLERİ

9.1. Şirket, kişisel verilerin hukuka aykırı işlenmesini ve bu verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak amacıyla, KVKK m.12 uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri alır. Bu kapsamda; erişim yetkilendirme ve loglama, şifreleme ve güvenli iletişim protokolleri (SSL/TLS), güvenlik duvarı ve saldırı önleme sistemleri, düzenli yedekleme, personel gizlilik taahhütleri ve farkındalık eğitimleri gibi tedbirler uygulanır.

9.2. Ödeme jetonlarına ilişkin ek tedbirler: Ödeme jetonları, Şirket sistemlerinde erişimi kısıtlanmış ve şifrelenmiş biçimde tutulur; yalnızca ödeme işlemini başlatan otomatik süreçler tarafından kullanılır ve Panel arayüzünde Müşteriye dahi yalnızca kart markası ile son dört hane gösterilir. Jetonlara erişim yetkisi bilmesi gereken prensibiyle sınırlıdır ve erişimler loglanır. Ödeme jetonu, üretildiği ödeme kuruluşunun altyapısı dışında bir işlem için kullanılamayacağından, tek başına ele geçirilmesi hâlinde kart bilgisine ulaşılmasına imkân vermez.

9.3. İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde Şirket, bu durumu en kısa sürede ilgilisine ve Kişisel Verileri Koruma Kurulu'na bildirir.


MADDE 10 — ÇEREZLER

10.1. Site'de; oturumun sürdürülmesi ve temel işlevler için zorunlu çerezler ile, tercihe bağlı olarak performans, analitik ve pazarlama çerezleri kullanılabilir. Zorunlu olmayan çerezler yalnızca ziyaretçinin onayı ile çalıştırılır ve bu onay çerez tercih paneli üzerinden her zaman değiştirilebilir. Kullanılan çerezlerin türleri, amaçları ve süreleri hakkında ayrıntılı bilgi için Çerez Politikası'na (Ek-11) bakınız.


MADDE 11 — İLGİLİ KİŞİNİN HAKLARI (KVKK m.11)

11.1. Kişisel verisi işlenen herkes, Şirkete başvurarak;

a) Kişisel verilerinin işlenip işlenmediğini öğrenme;

b) İşlenmişse buna ilişkin bilgi talep etme;

c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;

d) Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme;

e) Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme;

f) KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme;

g) (e) ve (f) bentleri uyarınca yapılan işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;

h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme;

i) Verilerin kanuna aykırı işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme

haklarına sahiptir.


MADDE 12 — BAŞVURU YÖNTEMİ

12.1. İlgili kişiler, Madde 11'deki haklarına ilişkin taleplerini; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak;

a) Yazılı olarak, ıslak imzalı dilekçe ile AVSAR MAH. BATI ÇEVRE YOLU BLV. KAHRAMANMARAS TEKNOKENT NO: 259 İÇ KAPI NO: 2 ONİKİŞUBAT / KAHRAMANMARAŞ adresine elden veya noter kanalıyla;

b) Kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza veya mobil imza ile [●KEP adresi] adresine;

c) Şirket sistemlerinde kayıtlı e-posta adresleri üzerinden [email protected] adresine

iletebilir. Başvuruda; ad, soyad, imza (yazılı başvurularda), T.C. kimlik numarası (yabancılar için pasaport numarası), tebligata esas adres, varsa bildirime esas e-posta/telefon ve talep konusunun bulunması zorunludur.

12.2. Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret talep edilebilir. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde ilgili kişinin Kişisel Verileri Koruma Kurulu'na şikâyet hakkı saklıdır.

12.3. Müşterilerin barındırdığı içeriklerdeki kişisel verilere ilişkin olarak Şirkete iletilen başvurular, Madde 2.2 uyarınca veri sorumlusu sıfatını haiz ilgili Müşteriye yönlendirilir.


MADDE 13 — GİZLİLİK TAAHHÜDÜ

13.1. Şirket; Müşterilerin hesap bilgilerini, ticari sırlarını, sunucularında barındırdıkları İçeriği ve Hizmet kullanımına ilişkin gizli bilgilerini; mevzuattan doğan yükümlülükler ve yetkili mercilerin usulüne uygun talepleri dışında üçüncü kişilerle paylaşmamayı, yalnızca Hizmetin ifası amacıyla ve bilmesi gereken prensibi çerçevesinde erişilebilir kılmayı taahhüt eder.

13.2. Personel ve alt yüklenicilerin gizlilik yükümlülüğü: Şirket; personelinin ve alt yüklenicilerinin görevleri sırasında eriştikleri Müşteri bilgileri bakımından gizlilik yükümlülüğü altında olmasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır. Bu kapsamda; yazılı gizlilik ve veri koruma taahhütnameleri imzalatılır, erişim yetkileri bilmesi gereken prensibi ve görev tanımıyla sınırlandırılır, kritik sistemlere erişimler loglanır, düzenli farkındalık eğitimleri verilir ve iş veya hizmet ilişkisinin sona ermesi hâlinde ilgili kişinin tüm erişim yetkileri gecikmeksizin kaldırılır. Gizlilik yükümlülüğü, iş veya hizmet ilişkisinin sona ermesinden sonra da süresiz olarak devam eder.

13.3. Görev kapsamı dışındaki fiiller: Şirket personelinin veya alt yüklenicilerinin, kendilerine tanınan yetkiyi aşarak, görev tanımları dışında ve Şirketin bilgisi ve talimatı olmaksızın gerçekleştirdikleri kasıtlı hukuka aykırı fiillerden (bilgilerin yetkisiz ifşası, kopyalanması veya kötüye kullanılması dahil) ilgili kişiler şahsen ve doğrudan sorumludur. Bu hâllerde Şirketin sorumluluğu; işbu maddede öngörülen tedbirleri alma, personelini seçme, yetkilendirme ve denetleme yükümlülüklerine kendi kusuruyla aykırı davranmış olması hâliyle ve Hizmet ve Kullanım Sözleşmesi'nin 19. maddesinde öngörülen sınırlar çerçevesinde geçerli olmak üzere sınırlıdır. Mevzuatın emredici hükümleri ile Şirketin kastı veya ağır kusurunun bulunduğu hâller saklıdır.

13.4. Şirketin işbirliği ve rücu hakkı: Şirket, bu nitelikte bir fiilin tespiti hâlinde; olayı gecikmeksizin etkilenen Müşteriye ve mevzuatın gerektirdiği hâllerde Kişisel Verileri Koruma Kurulu'na bildirir, zararın sınırlandırılması için gerekli teknik önlemleri derhal uygular, Müşterinin hukuki süreçlerinde makul bilgi ve belge desteği sağlar ve ilgili kişiler hakkında cezai ve hukuki yollara başvurur. Şirketin, bu fiiller nedeniyle üçüncü kişilere veya Müşteriye ödemek zorunda kaldığı tutarları fiili gerçekleştiren personel veya alt yükleniciye rücu hakkı saklıdır.


MADDE 14 — DEĞİŞİKLİKLER

14.1. Şirket; mevzuat değişiklikleri, Kurul kararları ve iş süreçlerindeki gelişmeler doğrultusunda işbu metinde değişiklik yapma hakkını saklı tutar. Güncel metin, "Son Güncelleme Tarihi" ile birlikte Site'de yayımlanır; esaslı değişiklikler ayrıca e-posta veya Panel bildirimi ile duyurulur.


BGM Soft Yazılım Ltd. Şti. (Vexoria)

Copyright © 2026 Tüm Hakları Saklıdır.
Top