Gizlilik Politikasi ve KVKK Aydinlatma Metni
BU BELGE: Kisisel verilerinizin nasil toplandigini, islendigini, korundigunu ve KVKK haklarinizi aciklar.
1. Veri Sorumlusu
Sirket Bilgileri
- Unvan: Promis Web Hizmetleri Limited Sirketi
- E-posta: destek@emlakisim.com
- Web Sitesi: https://www.emlakisim.com
- Mersis No: 0733038351000014
KVKK Kapsaminda Veri Sorumlusu: Promis Web Hizmetleri Ltd. Sti., kisisel verilerinizin islenme amaclarini ve vasitalarini belirleyen, veri kayit sisteminin kurulmasindan ve yonetilmesinden sorumlu olan veri sorumlusudur (KVKK m.3/1-i).
2. Islenen Kisisel Veriler
2.1. Kimlik Bilgileri
- Ad, Soyad
- E-posta adresi
- Telefon numarasi (istege bagli)
- Sirket unvani (ticari kullanicilar icin)
2.2. Iletisim Bilgileri
- Fatura adresi
- E-posta adresi
- Telefon numarasi
2.3. Finansal Bilgiler
- Odeme bilgileri (odeme saglayiciya aktarilir, bizde saklanmaz)
- Fatura bilgileri (VUK geregi 10 yil saklanir)
- Kredi alim gecmisi
2.4. Gayrimenkul Verileri
- Gayrimenkul ilan bilgileri
- Portfoy verileri
- Musteri talep ve eslesme verileri
2.5. Teknik Veriler
- Tarayici bilgisi
- Uygulama kullanim verileri
NOT: IP adresi, login loglari veya API kullanim loglari saklanmamaktadir.
3. Kisisel Verilerin Islenme Amaclari ve Hukuki Sebepleri
| Veri Kategorisi | Islenme Amaci | Hukuki Sebep (KVKK m.5) |
|---|---|---|
| Kimlik Bilgileri | Hesap olusturma, kimlik dogrulama | Sozlesmenin kurulmasi/ifasi (m.5/2-c) |
| Finansal Bilgiler | Odeme islemleri, faturalama | Sozlesmenin ifasi + Yasal yukumluluk (VUK) |
| Gayrimenkul Verileri | Yazilim hizmeti sunma | Sozlesmenin ifasi (m.5/2-c) |
| AI Islem Verileri | Yapay zeka ozelliklerinin kullanimi | Acik riza (m.5/1) + Sozlesme ifasi |
4. Kisisel Verilerin Aktarilmasi
4.1. Yurt Ici Aktarimlar
TURKIYE'DEKI HIZMET SAGLAYICILAR:
- Odeme Kuruluslari: Guvenli odeme altyapisi (odeme islemleri icin)
4.2. Yurt Disi Aktarimlar
YURT DISI VERI AKTARIMLARI - KVKK UYARISI
Asagidaki hizmetler icin verileriniz yurt disina aktarilir:
4.2.1. Supabase (PostgreSQL Veritabani)
- Aktarilan Veriler: Tum kullanici verileri (Kimlik Bilgileri, Finansal Bilgiler, Iletisim Bilgileri)
- Amac: Bulut veritabani hizmeti ve kullanici kimlik dogrulama
- Hukuki Dayanak: Sozlesmenin ifasi (KVKK m.5/2-c)
- Guvenlik: GDPR uyumlu, ISO 27001 sertifikali, SOC 2 Type II
4.2.2. OpenAI (GPT API)
- Lokasyon: ABD (OpenAI sunuculari)
- Aktarilan Veriler: Gayrimenkul bilgileri, ilan detaylari (AI analiz icin - sadece yapay zeka kullanildiginda)
- Amac: Yapay zeka destekli gayrimenkul analizi ve ilan olusturma
- Hukuki Dayanak: Acik rizaniz (KVKK m.9)
- Saklama: OpenAI API loglari 30 gun sonra silinir
4.2.3. Anthropic (Claude API)
- Lokasyon: ABD (Anthropic sunuculari)
- Aktarilan Veriler: Gayrimenkul bilgileri, ilan detaylari (AI analiz icin - sadece yapay zeka kullanildiginda)
- Amac: Yapay zeka destekli gayrimenkul analizi ve ilan olusturma
- Hukuki Dayanak: Acik rizaniz (KVKK m.9)
- Model Egitimi: API verileriniz model egitimi icin KULLANILMAZ (Zero Data Retention)
ONEMLI: Yapay zeka kullanarak OpenAI ve Anthropic'e veri aktarimini acik riza ile kabul etmis olursunuz. Yapay zeka kullanmadiginiz zaman bu aktarim olmaz.
5. Kisisel Verilerin Saklanma Sureleri
| Veri Turu | Saklama Suresi | Yasal Dayanak |
|---|---|---|
| Aktif Hesap Verileri | Hesap acik oldugu surece | Sozlesme devam ediyor |
| Pasif Hesap (2 yil giris yok) | 2 yil pasiflik sonrasi SILINIR | KVKK veri minimizasyonu |
| Kapatilan Hesap | Hemen SILINIR | Unutulma hakki (KVKK m.7) |
| Faturalar ve Mali Belgeler | 10 YIL (hesap kapatilsa bile) | VUK madde 253 (yasal zorunluluk) |
YASAL ZORUNLULUK: Vergi Usul Kanunu (VUK) m.253 geregi, faturalar ve mali belgeler 10 yil saklanmak zorundadir. Bu sure dolmadan bu belgeleri silemeyiz.
6. Veri Guvenligi ve Teknik Onlemler
6.1. Sifreleme
- HTTPS/TLS: Tum veri aktarimlari SSL/TLS ile sifrelenir
- Bcrypt: Kullanici sifreleri bcrypt ile hash'lenir
- Encrypted at Rest: Supabase veritabani encryption at rest kullanir
6.2. Erisim Kontrolu
- Row Level Security (RLS): Supabase RLS aktif (kullanici sadece kendi verilerini gorur)
- JWT Authentication: Oturum yonetimi icin JWT token
- Minimum Privilege: Backend servis rolu minimum yetki ile calisir
6.3. Veri Ihlali Durumunda Prosedur
VERI IHLALI BILDIRIMI (KVKK m.12)
- 72 saat icinde: Kisisel Verileri Koruma Kurulu'na bildiririz
- 7 gun icinde: Etkilenen kullanicilara e-posta ile bildiririz
- Icerik: Ihlalin niteligi, alinan onlemler, oneriler
7. Kisisel Veri Sahibinin Haklari (KVKK m.11)
6698 sayili KVKK'nin 11. maddesi geregince asagidaki haklara sahipsiniz:
KVKK Haklariniz
1. Bilgi Talep Etme Hakki
- Kisisel verilerinizin islenip islenmedigini ogrenme
- Islenmisse buna iliskin bilgi talep etme
- Islenme amacini ve amacina uygun kullanilip kullanilmadigini ogrenme
2. Ogrenme Hakki
- Kisisel verilerinizin yurt ici veya yurt disina aktarildigi 3. kisileri bilme
- Hangi amaclarla islendigini ogrenme
3. Duzeltme Hakki
- Eksik veya yanlis islenmis kisisel verilerinizin duzeltilmesini isteme
4. Silme/Yok Etme Hakki (Unutulma Hakki)
- KVKK'da ongorulen sartlar cercevesinde kisisel verilerinizin silinmesini isteme
- Istisna: VUK zorunlulugu nedeniyle faturalar 10 yil silinemez
5. Aktarim Bildirimi Hakki
- Duzeltme, silme islemlerinin 3. kisilere bildirilmesini isteme
6. Itiraz Hakki
- Kisisel verilerinizin kanuna aykiri islenmesi nedeniyle zarara ugramaniz halinde zararin giderilmesini talep etme
- Otomatik sistemlerle analiz edilmesi sonucu ortaya cikan sonuca itiraz etme
7. Veri Tasinabilirligi Hakki
- Kisisel verilerinizi yapilandirilmis ve yaygin kullanilan formatta (JSON/CSV) alma
8. KVKK Haklarinizi Kullanma - Basvuru Sureci
8.1. Basvuru Yontemleri
E-POSTA ILE BASVURU (En Hizli)
- Adres: destek@emlakisim.com
- Konu: "KVKK Basvurusu - [Adiniz Soyadiniz]"
- Kimlik Dogrulama: T.C. Kimlik fotokopisi (imzali)
8.2. Yanit Suresi ve Ucretlendirme
- Yanit Suresi: Basvurunuz 30 gun icinde yanitlanir (KVKK m.13)
- Ucret: UCRETSIZ (islem maliyeti varsa KVKK tarifesi uygulanir)
- Bildirim: E-posta veya posta yoluyla cevap verilir
8.3. Basvurunuz Reddedilirse
- Red gerekcesi yazili olarak bildirilir
- 30 gun icinde Kisisel Verileri Koruma Kurulu'na sikayette bulunabilirsiniz
- 60 gun icinde mahkemeye basvurabilirsiniz
9. Cerez Politikasi
WEB UYGULAMASI
Emlak İşim AI bir web uygulamasidir. Oturum yonetimi icin localStorage'da JWT token saklanir. 3. parti izleme cerezleri kullanilmamaktadir.
10. Cocuklarin Gizliligi
18 YAS ALTI KULLANICI YASAGI
- Hizmetlerimiz 18 yas alti kisilere yonelik degildir
- Bilerek 18 yas altindan kisisel veri toplamiyoruz
- 18 yas alti kullanici tespit edilirse hesap kapatilir
11. Gizlilik Politikasi Degisiklikleri
- Bu politikayi istedigimiz zaman guncelleyebiliriz
- Onemli degisiklikler e-posta ile bildirilir
- Guncel versiyon her zaman bu sayfada yayinlanir
- "Son Guncelleme" tarihi en ustte gorunur
12. Iletisim ve Veri Sorumlusu Bilgileri
Veri Sorumlusu Iletisim
Unvan: Promis Web Hizmetleri Limited Sirketi
E-posta: destek@emlakisim.com
Web Sitesi: https://www.emlakisim.com
Mersis No: 0733038351000014
KVKK Basvuru: destek@emlakisim.com (Konu: "KVKK Basvurusu")
Son Guncelleme: 10 Mayis 2026
Versiyon: 1.0 (KVKK Uyumlu)
Yururluk Tarihi: 10 Mayis 2026