İçeriğe geç
Central Bilişim logo
KVKK ve gizlilik

Gizlilik politikası

Central Bilişim, kişisel verilerin hangi amaçlarla ve hangi hukuki sebeplerle işlendiğini, kimlere aktarılabileceğini, ne kadar süre saklandığını ve KVKK kapsamındaki haklarınızı bu sayfada açıklar.

Son güncelleme: 10 Eylül 2026

01

1. Veri sorumlusu ve aydınlatma metninin kapsamı

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu sıfatıyla hareket eden [TİCARİ ÜNVAN] tarafından işletilen Central Bilişim markasının (“Central Bilişim”, “Şirket”, “biz”) kişisel verileri hangi amaçlarla, hangi hukuki sebeplerle, hangi yöntemlerle işlediğini, kimlere aktarabileceğini, ne kadar süreyle sakladığını ve ilgili kişilerin sahip olduğu hakları açıklamak amacıyla hazırlanmıştır.

Central Bilişim'in iletişim bilgileri: marka adı Central Bilişim, ticari unvan [TİCARİ ÜNVAN], merkez adresi [AÇIK ADRES], Antalya / Türkiye, e-posta info@centralbilisim.com, telefon +90 850 840 7958, KEP [KEP ADRESİ], MERSİS [MERSİS NO] şeklindedir.

Bu metin; centralbilisim.com internet sitesini ziyaret edenleri, müşteri panelinde hesap açan kullanıcıları, ürün veya hizmet satın alan gerçek kişileri, tüzel kişi müşterilerin yetkililerini ve çalışanlarını, destek talebi oluşturan kişileri, teklif isteyenleri, alan adı işlemi gerçekleştirenleri ve Central Bilişim ile herhangi bir iletişim kanalından irtibat kuran gerçek kişileri kapsar.

Central Bilişim, kişisel verilerin işlenmesinde hukuka ve dürüstlük kurallarına uygunluk, doğruluk ve gerektiğinde güncellik, belirli, açık ve meşru amaçlarla işleme, işleme amacıyla bağlantılı ve ölçülü olma ve verileri yalnızca gerekli süre boyunca muhafaza etme ilkelerine uygun hareket etmeyi esas alır.

02

2. Tanımlar

“Kişisel veri”, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi; “ilgili kişi”, kişisel verisi işlenen gerçek kişiyi; “veri sorumlusu”, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen gerçek veya tüzel kişiyi; “veri işleyen” ise veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişiyi ifade eder.

“İşleme”; kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, düzenlenmesi, açıklanması, aktarılması, sınıflandırılması, erişilebilir hale getirilmesi, kullanımının engellenmesi, silinmesi, yok edilmesi veya anonim hale getirilmesi dahil KVKK kapsamındaki işlemleri ifade eder.

“Müşteri Paneli”; Central Bilişim tarafından hesap, sipariş, fatura, ödeme, destek, alan adı, hosting ve sunucu hizmetlerinin yönetimi amacıyla sağlanan elektronik kullanıcı alanını ifade eder.

“Hizmet”; web hosting, WordPress hosting, cPanel hosting, Plesk hosting, reseller hosting, kurumsal hosting, VDS, Gaming VDS, Nested VDS, dedicated server, oyun sunucusu, TeamSpeak, Discord Bot Hosting, SinusBot, domain, SSL, lisans ve Central Bilişim tarafından sunulan diğer dijital altyapı hizmetlerini ifade eder.

03

3. Central Bilişim'in veri sorumlusu ve veri işleyen rolleri

Central Bilişim; müşteri hesabının oluşturulması, sipariş, fatura, ödeme, destek, güvenlik, fraud kontrolü, IP tahsisi, hizmet yönetimi, pazarlama tercihleri ve yasal yükümlülükler kapsamında işlediği kişisel veriler bakımından kural olarak veri sorumlusudur.

Müşterinin web hosting, VDS, dedicated server, oyun sunucusu veya diğer hizmetler üzerinde kendi kullanıcılarına, çalışanlarına veya müşterilerine ait kişisel verileri barındırması halinde Central Bilişim, somut veri işleme faaliyetinin amaç ve vasıtalarını kendisi belirlemediği ve yalnızca müşterinin talimatları doğrultusunda altyapı hizmeti sunduğu ölçüde veri işleyen konumunda bulunabilir.

Müşteri, kendi web sitesi veya uygulaması aracılığıyla topladığı kişisel veriler bakımından kendi veri sorumlusu yükümlülüklerinden sorumludur. Central Bilişim altyapısının kullanılması, müşterinin kendi KVKK aydınlatma, açık rıza, veri güvenliği, saklama, silme veya diğer yasal yükümlülüklerini Central Bilişim'e devretmez.

Bir veri işleme faaliyetindeki veri sorumlusu/veri işleyen sıfatı, kullanılan hizmetin adına göre değil, ilgili işleme faaliyetinin amaç ve vasıtalarını fiilen kimin belirlediğine göre değerlendirilir.

04

4. İşlenen kişisel veri kategorileri

Central Bilişim tarafından işlenebilecek kişisel verilerin kapsamı, ilgili kişinin kullandığı hizmete ve gerçekleştirdiği işleme göre değişir. Her müşteriden aşağıda sayılan tüm veriler zorunlu olarak alınmaz.

İşlenebilecek başlıca veri kategorileri; kimlik bilgileri, iletişim bilgileri, müşteri işlem bilgileri, finans bilgileri, işlem güvenliği bilgileri, hukuki işlem bilgileri, talep ve şikâyet bilgileri, alan adı kayıt bilgileri, pazarlama tercihleri, çerez ve cihaz bilgileri, destek yazışmaları ve hizmete ilişkin teknik kayıtlardır.

Central Bilişim, kişisel verileri ihtiyacın gerektirdiği ölçüde işlemeyi ve amaçla ilgisiz veri toplamamayı esas alır.

05

5. Kimlik verileri

Hesap oluşturma, faturalandırma, yasal yükümlülüklerin yerine getirilmesi, fraud önleme veya belirli hizmetlerin tescil ve doğrulama süreçleri kapsamında ad, soyad ve tüzel kişi müşterilerde yetkili kişi bilgileri işlenebilir.

T.C. kimlik numarası, pasaport bilgisi, doğum tarihi veya benzeri kimlik verileri yalnızca ilgili hizmetin sunulması, kimlik doğrulaması, alan adı tescili, faturalandırma, mevzuattan kaynaklanan yükümlülük veya güvenlik gereksinimi nedeniyle gerçekten gerekli olduğu ölçüde talep edilir.

Central Bilişim, sırf müşteri hesabı oluşturulması amacıyla gerekli olmayan kimlik verilerini rutin biçimde toplamamayı esas alır.

06

6. İletişim verileri

E-posta adresi, telefon numarası, fatura adresi, iş adresi, teslim/tebligat adresi ve müşteri tarafından tercih edilen diğer iletişim bilgileri; siparişlerin yürütülmesi, hesap güvenliği, faturalandırma, hizmet bildirimi, destek, yenileme hatırlatması ve gerektiğinde hukuki iletişim amacıyla işlenebilir.

Hizmet güvenliği, ödeme, kritik altyapı kesintisi, sözleşme, fatura veya hesap doğrulama bildirimleri pazarlama mesajlarından ayrı değerlendirilir.

07

7. Müşteri hesabı ve işlem verileri

Müşteri numarası, hesap oluşturma tarihi, siparişler, hizmet türü, paket bilgileri, hizmet başlangıç ve bitiş tarihleri, IP tahsisleri, domain işlemleri, lisans kayıtları, ödeme durumu, fatura kayıtları, iptal ve yenileme işlemleri müşteri ilişkilerinin yürütülmesi amacıyla kaydedilebilir.

Müşteri panelinde yapılan önemli işlemlerin tarih, saat, kullanıcı ve IP bilgileri hesap güvenliği, hata tespiti, yetkisiz işlem incelemesi ve uyuşmazlıkların çözümü amacıyla kayıt altına alınabilir.

08

8. Finans ve ödeme verileri

Siparişlerin ödenmesi kapsamında ödeme tutarı, para birimi, ödeme tarihi, ödeme yöntemi, banka/havale bilgileri, işlem numarası, ödeme durumu ve ödeme kuruluşundan dönen sınırlı işlem bilgileri işlenebilir.

Central Bilişim'in doğrudan kart saklamadığı ödeme akışlarında tam kredi/banka kartı numarası ve CVV bilgileri Central Bilişim sistemlerinde saklanmaz; ödeme işlemi yetkili banka veya ödeme kuruluşunun altyapısı üzerinden gerçekleştirilir.

Ödeme sağlayıcısının teknik modeline göre Central Bilişim'e işlem kimliği, kart türü veya maskelenmiş kart bilgisi gibi sınırlı veriler iletilebilir. Bu bilgiler ödeme uyuşmazlığının çözümü, fraud önleme ve muhasebe işlemleri amacıyla saklanabilir.

Havale/EFT işleminde gönderen adı, IBAN'ın işlemde görünen kısmı, açıklama ve banka işlem bilgileri; kripto para ile ödeme seçeneği gerçekten sunuluyorsa ilgili blockchain işlem kimliği ve ödeme adresi gibi veriler işlenebilir.

09

9. İşlem güvenliği ve teknik veriler

İnternet sitesine veya müşteri paneline erişim sırasında IP adresi, tarih ve saat, oturum bilgileri, tarayıcı ve cihaz bilgisi, işletim sistemi, giriş/çıkış kayıtları, başarısız oturum açma girişimleri, güvenlik olayları ve benzeri işlem güvenliği verileri işlenebilir.

Bu veriler hizmet güvenliğini sağlamak, kötüye kullanım ve dolandırıcılığı önlemek, yetkisiz erişimi tespit etmek, DDoS veya saldırı analizleri yapmak, sistem hatalarını teşhis etmek ve mevzuattan kaynaklanan yükümlülükleri yerine getirmek amacıyla kullanılabilir.

Central Bilişim, güvenlik kayıtlarını kullanıcı davranışını gereksiz biçimde takip etmek amacıyla değil; sistem güvenliği, hukuki yükümlülük ve hizmetin teknik olarak işletilmesi için gerekli ölçüde tutmayı esas alır.

10

10. IP tahsis ve trafik kayıtları

VDS, dedicated server, hosting ve benzeri internet hizmetlerinde müşteriye tahsis edilen IP adresi, hizmet başlangıç/bitiş zamanı, ilgili sunucu veya hizmet tanımlayıcıları ve mevzuatın trafik bilgisi kapsamında değerlendirdiği teknik kayıtlar tutulabilir.

Central Bilişim'in 5651 sayılı Kanun kapsamında yer sağlayıcı sıfatıyla yerine getirmesi gereken faaliyetlerde, yer sağlanan hizmetlere ilişkin trafik bilgileri ilgili mevzuatta öngörülen süre ve kapsamda saklanabilir.

Trafik kayıtlarının tutulması, müşterinin barındırdığı haberleşme veya içeriğin sürekli olarak okunması veya dinlenmesi anlamına gelmez. İçeriğe erişim yalnızca hizmetin teknik gereği, müşterinin açık destek talebi, güvenlik olayı veya yetkili makamların hukuka uygun talebi gibi gerekli durumlarda sınırlı olarak gerçekleştirilebilir.

11

11. Destek ve iletişim kayıtları

Müşteri paneli üzerinden oluşturulan ticketlar, e-posta yazışmaları, iletişim formları ve diğer resmi destek kanalları üzerinden iletilen mesajlar hizmetin sağlanması ve destek sürecinin yürütülmesi amacıyla saklanabilir.

Destek taleplerinin içinde kullanıcı adı, IP, domain, log, ekran görüntüsü, hata mesajı veya müşterinin gönüllü olarak ilettiği başka kişisel veriler bulunabilir.

Müşterinin destek talebi için gerekli olmayan parola, tam ödeme kartı bilgisi, özel nitelikli kişisel veri veya üçüncü kişilere ait hassas bilgileri ticket içerisine eklememesi önerilir.

Destek kalitesinin ölçülmesi, geçmiş işlemlerin anlaşılması, uyuşmazlıkların çözümü ve güvenlik olaylarının incelenebilmesi amacıyla destek kayıtları hizmet ilişkisinin sona ermesinden sonra da ilgili saklama süreleri boyunca tutulabilir.

12

12. Alan adı ve kayıt verileri

Alan adı kayıt, yenileme veya transfer hizmetlerinde domain adı, kayıt sahibi bilgileri, yönetici/teknik irtibat bilgileri ve ilgili registry veya registrar tarafından zorunlu tutulan diğer veriler işlenebilir.

Bu verilerin bir kısmı domain hizmetinin sağlanabilmesi amacıyla registrar, registry, TRABİS, ICANN kapsamındaki ilgili kuruluşlar veya teknik sağlayıcılarla paylaşılabilir.

Alan adı kayıt bilgilerinin RDAP veya diğer kayıt sistemlerinde herkese açık gösterilip gösterilmemesi; uzantının niteliğine, registry/registrar politikasına, ICANN kurallarına ve yürürlükteki mevzuata göre değişebilir.

Central Bilişim, domain kayıt verilerinin üçüncü taraf registry veya registrar tarafından kendi mevzuat ve politikalarına göre işlenmesinden doğrudan sorumlu değildir; ancak kendi gerçekleştirdiği aktarım işlemlerini KVKK'ya uygun yapmakla yükümlüdür.

13

13. Barındırılan müşteri verileri

Müşterinin hosting, VDS, dedicated server veya diğer hizmetler üzerinde barındırdığı web sitesi verileri, kullanıcı veritabanları, e-posta kutuları, oyun verileri, uygulama kayıtları ve dosyalar hizmetin niteliği gereği Central Bilişim altyapısında bulunabilir.

Central Bilişim, müşteri tarafından barındırılan içeriğin işleme amaçlarını kural olarak belirlemez. Bu veriler yalnızca altyapının işletilmesi, yedekleme hizmetinin sunulması, müşterinin talep ettiği teknik desteğin verilmesi, güvenlik olaylarının yönetilmesi veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğunda işlenebilir.

Müşteri, kendi sisteminde barındırdığı üçüncü kişilere ait kişisel veriler bakımından gerekli aydınlatmayı yapmak, hukuki işleme şartını belirlemek, gerektiğinde açık rıza almak, uygun güvenlik tedbirlerini uygulamak ve ilgili kişilerin başvurularını karşılamakla yükümlüdür.

14

14. Özel nitelikli kişisel veriler

Central Bilişim standart müşteri ilişkisi kapsamında sağlık, biyometrik veri, genetik veri, dini inanç, siyasi düşünce, sendika üyeliği veya benzeri özel nitelikli kişisel verileri talep etmeyi amaçlamaz.

Müşteri, destek talebi veya başka bir iletişim sırasında hizmetle ilgisi bulunmayan özel nitelikli kişisel verileri Central Bilişim'e göndermemelidir.

Özel nitelikli kişisel verilerin işlenmesinin zorunlu hale geldiği istisnai durumlarda KVKK'nın ilgili hükümleri ve Kişisel Verileri Koruma Kurulu tarafından öngörülen ilave güvenlik tedbirleri dikkate alınır.

15

15. Kişisel verilerin elde edilme yöntemleri

Kişisel veriler; Central Bilişim internet sitesi, müşteri kayıt ve sipariş formları, müşteri paneli, ticket sistemi, e-posta, telefon, iletişim formları, ödeme işlemleri, domain işlemleri ve diğer elektronik kanallar üzerinden doğrudan ilgili kişiden elde edilebilir.

IP adresi, oturum kaydı, cihaz bilgisi, güvenlik logu ve benzeri teknik veriler internet sitesi, panel, hosting, sunucu ve güvenlik altyapılarının kullanılması sırasında otomatik yollarla oluşturulabilir.

Ödeme kuruluşları, bankalar, domain registrar/registry kuruluşları, veri merkezi işletmeleri veya hizmetin sağlanmasına katılan diğer yetkili iş ortaklarından, yalnızca ilgili işlemin gerçekleştirilmesi için gerekli sınırlı veriler elde edilebilir.

Yetkili kamu kurumları, mahkemeler veya kanunen veri sağlama yetkisi bulunan diğer kaynaklardan kişisel veri elde edilmesi halinde, söz konusu veriler ilgili hukuki yükümlülüğün kapsamı ile sınırlı olarak işlenir.

16

16. Kişisel verilerin işlenme amaçları

Kişisel veriler; kullanıcı hesabı oluşturulması ve yönetilmesi, hizmet siparişlerinin alınması, kurulum ve teslim işlemlerinin gerçekleştirilmesi, hizmetlerin yenilenmesi, iptal edilmesi veya değiştirilmesi amacıyla işlenebilir.

Faturalandırma, muhasebe, ödeme kontrolü, iade, chargeback, fraud önleme ve mali yükümlülüklerin yerine getirilmesi amacıyla gerekli veriler işlenebilir.

Web hosting, VDS, dedicated server, oyun sunucusu, bot/ses hosting ve domain hizmetlerinin teknik olarak sağlanması, IP tahsislerinin yönetilmesi, sistem güvenliğinin korunması, ağ sorunlarının araştırılması ve müşteri desteği sağlanması amacıyla veriler işlenebilir.

Spam, phishing, DDoS, zararlı yazılım, yetkisiz erişim, dolandırıcılık ve diğer abuse faaliyetlerinin önlenmesi, tespit edilmesi ve incelenmesi amacıyla gerekli işlem güvenliği verileri kullanılabilir.

Yetkili kamu kurumlarından gelen hukuka uygun taleplerin karşılanması, dava ve uyuşmazlıkların yürütülmesi, hakların tesisi, kullanılması veya korunması amacıyla veri işlenebilir.

İlgili kişinin tercihine ve yürürlükteki mevzuata uygun olarak kampanya, yeni ürün ve hizmet iletişimlerinin gönderilmesi amacıyla pazarlama tercihleri işlenebilir.

17

17. Kişisel verilerin işlenmesinin hukuki sebepleri

Central Bilişim her veri işleme faaliyeti için otomatik olarak açık rızaya dayanmaz. KVKK'da başka bir geçerli işleme şartı bulunması halinde veri ilgili işleme şartına dayanılarak işlenir.

Müşteri hesabının açılması, siparişin alınması, hizmetin kurulması, domain tescili, sunucu teslimi, teknik destek ve benzeri işlemler; bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması nedeniyle gerekli kişisel verilerin işlenmesi hukuki sebebine dayanabilir.

Fatura, muhasebe, 5651 kapsamındaki trafik bilgileri, yetkili makam talepleri ve benzeri işlemler; kanunlarda açıkça öngörülme veya veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olma şartlarına dayanabilir.

Dolandırıcılık önleme, bilgi güvenliği, sistem kötüye kullanımının tespiti, hizmet kalitesinin ölçülmesi ve şirketin hukuki güvenliğinin sağlanması faaliyetleri; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Central Bilişim'in meşru menfaatleri hukuki sebebine dayanabilir.

Uyuşmazlık, alacak, savunma, hukuki işlem ve delil kayıtları; bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması şartına dayanabilir.

Açık rızanın gerçekten gerekli olduğu pazarlama, belirli üçüncü taraf çerezleri veya diğer faaliyetlerde açık rıza, ilgili kişiye gerekli bilgilendirme yapıldıktan sonra ayrıca alınır.

18

18. Açık rıza ve aydınlatma arasındaki fark

İşbu Politikanın sunulması bir açık rıza talebi değildir. KVKK kapsamındaki aydınlatma yükümlülüğü ile açık rıza işlemleri birbirinden ayrı yürütülür.

Açık rızaya dayalı bir veri işleme faaliyeti varsa ilgili kişiye veri işlemenin amacı ve kapsamı ayrıca açıklanır ve rıza özgür iradeyle verilir.

Bir hizmetin sunulması için açık rızaya ihtiyaç bulunmayan hallerde, hizmetin alınması gereksiz bir açık rıza şartına bağlanmaz.

İlgili kişi açık rızaya dayalı işlemler bakımından verdiği rızayı geleceğe etkili biçimde geri çekebilir. Rızanın geri alınması, geri alma tarihinden önce hukuka uygun şekilde gerçekleştirilmiş işlemlerin geçerliliğini ortadan kaldırmaz.

19

19. Hesap ve hizmet güvenliği

Müşteri hesabının güvenliğinin sağlanması amacıyla oturum kayıtları, IP bilgileri, başarısız giriş denemeleri, parola sıfırlama işlemleri, iki faktörlü doğrulama olayları ve kritik hesap değişiklikleri kayıt altına alınabilir.

Şüpheli giriş, hesap ele geçirme, ödeme dolandırıcılığı veya kimlik sahteciliği şüphesi halinde geçici güvenlik kontrolleri uygulanabilir ve müşteriden ek doğrulama talep edilebilir.

Fraud önleme mekanizmalarında elde edilen sonuçlar tek başına müşteri hakkında kesin hukuki kanaat oluşturmak amacıyla kullanılmaz; gerekli durumlarda manuel inceleme yapılabilir.

20

20. Abuse ve hukuki talepler

Spam, phishing, malware, DDoS, yetkisiz erişim, telif veya marka ihlali, dolandırıcılık ve benzeri kötüye kullanım bildirimlerinde bildirim sahibinin iletişim bilgileri, olayın teknik kayıtları ve ilgili müşteri hizmet bilgileri olayın incelenmesi amacıyla işlenebilir.

Yetkili mahkeme, savcılık, BTK, kolluk veya diğer kamu kurumlarının hukuka uygun talepleri bulunması halinde yalnızca talebin kapsamı ile ilgili veriler mevzuat çerçevesinde paylaşılabilir.

Central Bilişim, yetkisi ve hukuki dayanağı bulunmayan üçüncü kişi taleplerine müşteri verisi vermeyi kabul etmez.

21

21. Çerezler ve benzeri teknolojiler

Central Bilişim internet sitesi ve müşteri panelinde oturumun sürdürülebilmesi, güvenli giriş, sepet ve sipariş işlemleri, dil veya arayüz tercihleri gibi teknik olarak gerekli işlevler için zorunlu çerezler kullanılabilir.

Zorunlu olmayan analitik, performans, kişiselleştirme veya reklam/pazarlama çerezlerinin kullanılması halinde, KVKK kapsamında gerekli olduğu ölçüde çerezler kullanıcının tercihinden önce yerleştirilmez ve ilgili kullanıcıdan uygun yöntemle açık rıza alınır.

Çerez rızası verilirken çerezin amacı, süresi ve birinci veya üçüncü taraf niteliği hakkında bilgi sağlanır. Kullanıcı verdiği çerez rızasını daha sonra çerez tercihleri alanı üzerinden değiştirebilir veya geri çekebilir.

Zorunlu çerezlerin devre dışı bırakılması müşteri panelinde giriş, güvenlik doğrulaması, alışveriş sepeti veya benzeri temel fonksiyonların çalışmamasına neden olabilir.

Kullanılan çerezlerin adı, sağlayıcısı, amacı, süresi ve türünü içeren ayrıntılı liste ayrıca Çerez Politikası içerisinde yayımlanmalıdır.

22

22. Analitik ve performans ölçümü

Central Bilişim web sitesinin hata oranı, sayfa performansı ve kullanım yoğunluğunu anlamak amacıyla analitik araçlar kullanabilir.

Bu araçların kişisel veri işlemesi veya yurt dışına veri aktarması halinde ilgili faaliyet ayrıca KVKK'nın veri işleme ve yurt dışı aktarım hükümlerine uygun şekilde değerlendirilir.

Zorunlu olmayan analitik hizmetlerin açık rızaya tabi olduğu durumlarda, kullanıcı analitik çerezlerini reddettiğinde temel Central Bilişim hizmetlerinden yararlanması engellenmez.

23

23. Ticari elektronik ileti ve pazarlama tercihleri

Sipariş, fatura, güvenlik olayı, bakım, hizmet süresinin sona ermesi, destek veya sözleşmenin yürütülmesi amacıyla gönderilen zorunlu hizmet bildirimleri pazarlama iletişimlerinden ayrı değerlendirilir.

Kampanya, indirim, yeni ürün ve benzeri ticari elektronik ileti gönderimi, yürürlükteki 6563 sayılı Kanun ve ilgili mevzuat kapsamında gerekli olduğu hallerde önceden alınan uygun ileti onayına dayanır.

Ticari elektronik ileti onay ve ret tercihleri, ilgili mevzuat kapsamında İleti Yönetim Sistemi (İYS) veya Central Bilişim'in sunduğu diğer yasal tercih kanallarından yönetilebilir.

Ticari ileti izninin geri alınması, müşterinin mevcut hizmetlerine ilişkin fatura, güvenlik, bakım ve diğer zorunlu operasyonel bildirimleri almasına engel olmaz.

24

24. Yurt içindeki kişisel veri aktarımları

Kişisel veriler, hizmetin sağlanması veya yasal yükümlülüklerin yerine getirilmesi için gerçekten gerekli olması halinde sınırlı alıcı gruplarına aktarılabilir.

Bu alıcı grupları; bankalar ve ödeme kuruluşları, muhasebe ve e-fatura sağlayıcıları, veri merkezi işletmeleri, telekomünikasyon ve ağ sağlayıcıları, domain registrar/registry hizmet sağlayıcıları, e-posta/SMS sağlayıcıları, lisans sağlayıcıları, teknik destek veya güvenlik hizmeti sağlayıcıları, avukatlar, mali müşavirler ve diğer yetkili profesyonel hizmet sağlayıcılarını kapsayabilir.

Yetkili mahkeme, savcılık, kolluk, BTK, Kişisel Verileri Koruma Kurumu, vergi idaresi ve kanunen yetkili diğer kamu kurumlarına, yalnızca hukuka uygun talepler ve mevzuat kapsamındaki yükümlülükler ölçüsünde veri aktarılabilir.

Central Bilişim, kişisel verileri herhangi bir kişiye veya kuruluşa ticari liste olarak satmaz.

25

25. Yurt dışına kişisel veri aktarımı

Central Bilişim tarafından kullanılan bazı domain registrarları, lisans sağlayıcıları, güvenlik sistemleri, e-posta hizmetleri, destek araçları, bulut hizmetleri, analitik hizmetleri veya diğer teknoloji sağlayıcıları yurt dışında bulunabilir.

Yurt dışına kişisel veri aktarımı yapılması halinde KVKK'nın 9. maddesi ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik dikkate alınır.

Aktarımın hukuki şartları bulunduğu ölçüde; yeterlilik kararı, Kişisel Verileri Koruma Kurulu tarafından yayımlanan standart sözleşme, bağlayıcı şirket kuralları, Kurulun izin verdiği taahhütname veya mevzuatta öngörülen diğer uygun güvence yöntemlerinden biri kullanılabilir.

Standart sözleşme yoluyla gerçekleştirilen aktarımlarda, sözleşmenin imzalanması sonrasında mevzuatta öngörülen bildirim yükümlülükleri yerine getirilir.

Yurt dışı aktarımının bulunmadığı bir hizmet için bu hüküm tek başına Central Bilişim'e sınırsız yurt dışına veri aktarım yetkisi vermez.

26

26. Ödeme kuruluşları ve banka aktarımları

Kartla ödeme yapılması halinde ödeme bilgilerinin bir bölümü işlemi gerçekleştiren banka veya yetkili ödeme kuruluşuna aktarılır. Kart verisinin teknik olarak hangi tarafça saklandığı kullanılan ödeme modeline bağlıdır.

Central Bilişim, ödeme sağlayıcısından yalnızca siparişin doğrulanması, fraud analizi, iade veya muhasebe için gerekli sınırlı bilgileri almaya çalışır.

Banka ve ödeme kuruluşlarının kendi veri işleme faaliyetleri kendi KVKK aydınlatma ve gizlilik politikalarına tabi olabilir.

27

27. Domain registrar, registry ve RDAP aktarımları

Domain hizmetinin sağlanması için alan adı sahibine ve yetkili kişilere ilişkin gerekli kayıt bilgileri ilgili registrar veya registry kuruluşlarına aktarılabilir.

.tr alan adlarında TRABİS ve yetkili kayıt kuruluşlarının güncel kuralları; gTLD alan adlarında ilgili registry, registrar ve gerektiğinde ICANN politikaları uygulanır.

Domain kayıt bilgilerinin RDAP veya benzeri servislerde kamuya açık kısmı Central Bilişim'in tek taraflı belirlediği bir konu olmayabilir. Public görünürlük, ilgili uzantının politika ve mevzuatına göre değişebilir.

28

28. Veri merkezi ve altyapı sağlayıcıları

Central Bilişim hizmetlerin fiziksel veya ağ altyapısının işletilmesi amacıyla veri merkezi, upstream ağ sağlayıcısı, DDoS koruma sağlayıcısı veya benzeri teknik tedarikçilerden yararlanabilir.

Bu tedarikçilere kişisel veri erişimi verilmesi yalnızca hizmetin işletilmesi için gerektiği ölçüde sınırlandırılır.

Tedarikçi seçiminde hizmet güvenliği, gizlilik, sözleşmesel yükümlülükler ve veri koruma gereklilikleri dikkate alınır.

29

29. Kişisel verilerin saklama süreleri

Kişisel veriler, KVKK'nın genel ilkelerine uygun olarak yalnızca ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanır.

Müşteri hesabı ve hizmet kayıtları hizmet ilişkisinin sürdüğü süre boyunca ve sonrasında hukuki talep, alacak, uyuşmazlık ve mevzuat yükümlülüklerinin gerektirdiği makul süre boyunca muhafaza edilebilir.

Fatura, ödeme ve muhasebe kayıtları vergi ve ticaret mevzuatındaki zorunlu saklama sürelerine göre tutulur.

Destek kayıtları, hizmet geçmişinin takip edilmesi, teknik uyuşmazlık ve hukuki hakların korunması için gerekli süre boyunca saklanabilir.

Fraud ve güvenlik kayıtları, tehdidin niteliği ve hukuki ihtiyaç dikkate alınarak gerekli süreyle saklanabilir.

Pazarlama onay kayıtları, onayın varlığının veya geri alınmasının ispatı ve ticari elektronik ileti mevzuatından doğan yükümlülükler kapsamında gerekli süre boyunca tutulabilir.

30

30. 5651 kapsamındaki kayıtların saklanması

Central Bilişim'in 5651 sayılı Kanun kapsamında yer sağlayıcı sıfatıyla faaliyet gösterdiği hizmetlerde, mevzuat gereğince tutulması zorunlu trafik bilgilerinin saklanması genel müşteri verisi saklama politikasından farklı kurallara tabi olabilir.

Bu kayıtlar kanunun öngördüğü süre sınırları ve ilgili ikincil mevzuata uygun olarak muhafaza edilir; doğruluk, bütünlük ve gizliliğinin korunması için uygun teknik ve idari tedbirler uygulanır.

Kanunen saklanması zorunlu veriler, müşteri hizmetini iptal etse veya hesabının silinmesini talep etse dahi ilgili yasal saklama süresi tamamlanmadan silinemeyebilir.

31

31. Yedekler ve silinmiş veriler

Bir veri aktif sistemden silindiğinde, teknik yedekleme altyapısında bulunan kopyası yedek rotasyonu tamamlanıncaya kadar sınırlı süre boyunca mevcut olabilir.

Yedeklerde bulunan veriler normal operasyon amacıyla yeniden işlenmez; yalnızca felaket kurtarma veya gerekli geri yükleme süreçlerinde erişilebilir.

Yedekleme hizmetinin bulunması, müşterinin kendi yedeğini tutma yükümlülüğünü ortadan kaldırmaz.

Kanuni saklama yükümlülüğü bulunan kayıtlar, ilgili kişi tarafından silme talebinde bulunulması halinde dahi hukuki yükümlülüğün devam ettiği süre boyunca saklanabilir.

32

32. Silme, yok etme ve anonim hale getirme

Kişisel verilerin işlenmesini gerektiren sebeplerin tamamının ortadan kalkması ve verinin saklanmasını gerektiren başka bir yasal yükümlülük bulunmaması halinde veriler mevzuata uygun yöntemlerle silinir, yok edilir veya anonim hale getirilir.

Central Bilişim'in Kişisel Veri Saklama ve İmha Politikası hazırlama yükümlülüğü bulunması halinde periyodik imha süreçleri söz konusu politikaya uygun şekilde gerçekleştirilir.

İlgili kişinin silme talebinde bulunduğu verilerin işlenme şartları devam ediyorsa talep hukuki gerekçe açıklanarak tamamen veya kısmen reddedilebilir.

33

33. Kişisel verilerin güvenliği

Central Bilişim, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla veri türü, hizmet yapısı ve risk seviyesine uygun teknik ve idari tedbirler almayı esas alır.

Bu tedbirler; erişim yetkilerinin sınırlandırılması, kullanıcı yetkilendirmesi, parola güvenliği, loglama, ağ güvenliği, güvenlik duvarı ve DDoS koruması, sistem güncellemeleri, yedekleme, zararlı yazılım önleme ve gerektiğinde şifreleme gibi önlemleri içerebilir.

Personelin kişisel verilere erişimi görev gereksinimiyle sınırlandırılır ve gereksiz yetkilendirmelerin kaldırılması hedeflenir.

Üçüncü taraf hizmet sağlayıcılarla çalışılması halinde gerekli gizlilik ve veri güvenliği yükümlülükleri sözleşmesel veya hukuki mekanizmalarla düzenlenir.

İnternet üzerinden gerçekleştirilen hiçbir teknik sistemin mutlak ve sıfır riskli olduğu garanti edilemez. Central Bilişim, güvenlik risklerini makul ve mevzuata uygun tedbirlerle azaltmayı hedefler.

34

34. Kullanıcıların güvenlik sorumlulukları

Müşteri, Central Bilişim hesabının parolasını gizli tutmalı, mümkünse iki faktörlü doğrulama kullanmalı ve erişim bilgilerini üçüncü kişilerle paylaşmamalıdır.

Root, Administrator, cPanel, Plesk, oyun paneli, API veya benzeri erişim bilgilerinin müşteri tarafından üçüncü kişilere verilmesi nedeniyle oluşan yetkisiz işlemler müşterinin kontrol alanında değerlendirilir.

Müşteri, hesabının ele geçirildiğinden şüphelenmesi halinde gecikmeden Central Bilişim'e bilgi vermelidir.

35

35. Kişisel veri ihlalleri

Kişisel verilerin hukuka aykırı yollarla üçüncü kişiler tarafından elde edildiğinin tespit edilmesi halinde Central Bilişim olayın niteliğini ve kapsamını değerlendirir, ihlali sınırlamak ve etkilerini azaltmak için gerekli teknik ve idari önlemleri alır.

KVKK kapsamında bildirim yükümlülüğü doğması halinde Kişisel Verileri Koruma Kurulu'na mevzuatta öngörülen süre içinde bildirim yapılır.

İhlalden etkilenen ilgili kişilere bildirim yapılmasının gerektiği durumlarda, etkilenen kişiler belirlendikten sonra uygun iletişim kanalları aracılığıyla makul olan en kısa sürede bilgi verilir.

Veri ihlalinin nedeni, etkisi ve alınan önlemler mevzuatta gerekli olduğu ölçüde kayıt altına alınır.

36

36. Çocuklara ve reşit olmayanlara ilişkin veriler

Central Bilişim hizmetleri esas itibarıyla kendi adına sözleşme kurabilecek gerçek ve tüzel kişilere yönelik olarak sunulur.

Reşit olmayan bir kişinin hizmet satın almasının hukuken veli veya yasal temsilci onayı gerektirdiği durumlarda, gerekli işlemlerin yasal temsilci aracılığıyla gerçekleştirilmesi gerekir.

Central Bilişim'in bir çocuğa ait verinin gerekli hukuki dayanak olmaksızın işlendiğini fark etmesi halinde somut olay ve mevzuat kapsamında uygun silme, kısıtlama veya doğrulama işlemleri uygulanabilir.

37

37. Otomatik karar verme ve profilleme

Fraud önleme, güvenlik veya spam tespiti amacıyla otomatik risk sinyalleri kullanılabilir. Ancak bir kullanıcı hakkında önemli hukuki veya benzeri ciddi sonuç doğuran kararların yalnızca otomatik sistem çıktısına dayanmasının gerektiği durumlar ayrıca değerlendirilir.

İlgili kişi, KVKK kapsamındaki şartların bulunması halinde kendisi aleyhine sonuç doğuran münhasıran otomatik analizlere itiraz etme hakkına sahiptir.

38

38. Verilerin doğruluğu ve güncelliği

Müşteri, Central Bilişim'e verdiği iletişim, fatura, domain tescil ve diğer hesap bilgilerinin doğru ve güncel olmasını sağlamalıdır.

Yanlış e-posta veya telefon bilgisi nedeniyle güvenlik veya yenileme bildirimlerinin ulaşmaması riski müşteriye ait olabilir.

Müşteri, müşteri paneli veya resmi destek kanalları üzerinden bilgilerinin güncellenmesini talep edebilir. Hukuki veya fraud kayıtları bakımından geçmiş kayıtların silinmek yerine güncel bilgiyle birlikte saklanması gerekebilir.

39

39. KVKK kapsamındaki ilgili kişi hakları

KVKK'nın 11. maddesi kapsamında ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme hakkına sahiptir.

İlgili kişi; kişisel verilerin işlenme amacını ve bu verilerin amacına uygun kullanılıp kullanılmadığını öğrenebilir.

İlgili kişi; kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenmeyi talep edebilir.

Kişisel verilerin eksik veya yanlış işlenmesi halinde düzeltilmesini ve gerekli şartların oluşması halinde silinmesini veya yok edilmesini talep edebilir.

İlgili kişi, düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini talep edebilir.

İlgili kişi, işlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi nedeniyle kendisi aleyhine bir sonuç ortaya çıkmasına itiraz edebilir.

İlgili kişi, kişisel verilerinin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep edebilir.

40

40. KVKK başvuru yöntemi

İlgili kişiler KVKK kapsamındaki taleplerini veri sorumlusuna yazılı olarak veya Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğde kabul edilen diğer yöntemlerle iletebilir.

Başvurular [AÇIK POSTA ADRESİ] adresine yazılı olarak, [KEP ADRESİ] üzerinden KEP yoluyla veya ilgili kişinin Central Bilişim'e daha önce bildirdiği ve sistemde kayıtlı bulunan e-posta adresi kullanılarak info@centralbilisim.com adresine gönderilebilir. Güvenli elektronik imza ve mobil imza gibi mevzuatta tanınan diğer yöntemler de kullanılabilir.

Başvuruda ad ve soyad, başvuru yazılı ise imza, gerekli kimlik/iletişim bilgileri ve talebin açık biçimde belirtilmesi gerekir. Central Bilişim, talebi yapan kişinin gerçek veri sahibi olduğunu doğrulamak için ölçülü ek bilgi isteyebilir.

Kimlik doğrulama amacıyla istenen ek bilgiler talep ile sınırlı tutulur; başvuruyu gereksiz şekilde zorlaştırmak amacıyla ek veri istenmez.

41

41. KVKK başvurularının cevaplanması

Central Bilişim, KVKK kapsamındaki ilgili kişi başvurularını talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandırır.

Başvurular kural olarak ücretsizdir. İşlemin ayrıca maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife kapsamında ücret talep edilebilir.

Başvurunun kabul edilmesi halinde gerekli işlem yerine getirilir. Talebin kısmen veya tamamen reddedilmesi halinde ret gerekçesi ilgili kişiye yazılı veya elektronik ortamda açıklanır.

42

42. Kişisel Verileri Koruma Kurulu'na şikâyet

Veri sorumlusuna yapılan başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya başvurunun süresinde cevaplanmaması halinde ilgili kişi, KVKK'da belirtilen usul ve süreler çerçevesinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilir.

Kurula yapılacak şikâyet bakımından öncelikle veri sorumlusuna başvuru prosedürünün işletilmesi gerekir. İlgili kişinin genel hükümlere göre yargı mercilerine başvurma hakları saklıdır.

43

43. Üçüncü taraf internet siteleri ve hizmetler

Central Bilişim internet sitesinde başka internet sitelerine, ödeme kuruluşlarına, domain sağlayıcılarına veya üçüncü taraf platformlara bağlantılar bulunabilir.

Üçüncü taraf siteye geçildikten sonra gerçekleştirilen veri işleme faaliyetleri ilgili üçüncü tarafın gizlilik politikasına tabidir.

Central Bilişim, kendi kontrolü dışındaki üçüncü taraf sitelerin gizlilik uygulamalarından sorumlu değildir; ancak kendi gerçekleştirdiği kişisel veri aktarımlarının KVKK'ya uygun olmasından sorumludur.

44

44. Personel ve erişim yetkileri

Central Bilişim bünyesinde müşteri verilerine erişim, görevin gerektirdiği personel ve sistem hesaplarıyla sınırlandırılır.

Teknik destek personelinin bir müşteri sunucusuna veya hesabına erişmesi gerektiğinde erişimin destek talebi, güvenlik olayı veya ilgili operasyon ile sınırlı olması hedeflenir.

Yetkisi sona eren personelin sistem erişimlerinin kaldırılması ve personelin gizlilik yükümlülüklerinin sürdürülmesi için uygun idari süreçler uygulanır.

45

45. Hukuki hakların korunması

Central Bilişim; hizmet sözleşmesine ilişkin uyuşmazlık, ödeme ihtilafı, abuse şikâyeti, saldırı, dolandırıcılık, dava veya icra sürecinde bir hakkın tesisi, kullanılması veya korunması için gerekli kişisel verileri işleyebilir.

Bir hukuki uyuşmazlık nedeniyle saklanması gereken kayıtlar normal saklama süresi sona erse bile uyuşmazlığın sonuçlanmasına ve ilgili kanuni sürelerin tamamlanmasına kadar muhafaza edilebilir.

46

46. Kişisel verilerin satılmaması

Central Bilişim müşterilerin kişisel verilerini üçüncü taraflara müşteri listesi, reklam veri tabanı veya benzeri ticari veri ürünü olarak satmaz.

Bir hizmet sağlayıcısına yapılan aktarım ile kişisel verilerin ticari olarak satılması aynı şey değildir. Ödeme, domain kaydı, e-posta, veri merkezi veya benzeri hizmetlerin sağlanması için gerekli sınırlı aktarımlar yalnızca ilgili amaçlarla gerçekleştirilir.

47

47. Gizlilik politikasındaki değişiklikler

Central Bilişim; mevzuat değişiklikleri, yeni hizmetler, kullanılan teknolojiler veya veri işleme faaliyetlerindeki değişiklikler nedeniyle bu Politikayı güncelleyebilir.

Kişisel verilerin işlenme amacının değişmesi halinde, yeni işleme faaliyeti başlamadan önce gerekli aydınlatma ayrıca yapılır.

Politikada ilgili kişinin haklarını veya veri işleme faaliyetinin kapsamını önemli ölçüde etkileyen değişiklikler yapılması halinde uygun kanallardan bilgilendirme yapılabilir.

Politikanın en güncel sürümü Central Bilişim internet sitesinde yayımlanır ve yürürlük tarihi metnin sonunda belirtilir.

48

48. İletişim

Gizlilik, kişisel verilerin korunması veya KVKK kapsamındaki sorularınız için Central Bilişim ile info@centralbilisim.com adresinden veya +90 850 840 7958 numaralı telefondan iletişim kurabilirsiniz.

KVKK m.11 kapsamındaki resmi ilgili kişi taleplerinin, yukarıda açıklanan başvuru yöntemleri kullanılarak veri sorumlusuna iletilmesi gerekmektedir.

Veri sorumlusu: [TİCARİ ÜNVAN] / Central Bilişim, adres: [AÇIK ADRES], Antalya / Türkiye, KEP: [KEP], MERSİS: [MERSİS NO].

49

49. Yürürlük

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası [YÜRÜRLÜK TARİHİ] tarihinde yürürlüğe girmiştir.

Politika, Central Bilişim'in kişisel veri işleme faaliyetlerinde önemli bir değişiklik olması halinde güncellenir. Önceki sürümlerin gerektiği ölçüde kayıt altında tutulması, hangi dönemde hangi aydınlatmanın uygulandığının ispatı bakımından önemlidir.

İşbu metinde yer alan hiçbir hüküm, ilgili kişilerin 6698 sayılı KVKK ve diğer emredici mevzuattan doğan haklarını sınırlandıracak şekilde yorumlanamaz.