KVKK
Kişisel Verilerin Korunması — Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında hazırlanmıştır. Son güncelleme: 2026-06-06.
1. Veri sorumlusu
- Veri sorumlusu: HİKMET ÖZPELİT (Gerçek kişi (şahıs işletmesi)).
- VKN: 10816891228 — Mudurnu.
- Adres: Seyrancık Mah. Gonca Sk. No:5 İç Kapı No:4 Mudurnu/Bolu.
- Marka: muhasebeofisim. Hizmet alan adı: muhasebeofisim.com.
2. İşlenen kişisel veri kategorileri
- Kimlik ve iletişim verileri: ad, soyad, unvan, e-posta, telefon, ofis adı, VKN/TCKN, vergi dairesi, fatura adresi.
- Müşteri ve iş kaydı verileri: ofis kullanıcısının kendi müşterileri için sistemde tutulan VKN/TCKN, iletişim, görev ve beyanname kayıtları.
- Finansal işlem verileri: abonelik ödemeleri, paket, tutar, ödeme tarihi, iyzico referans kodu, kartın maskeli bilgileri. Kart numarası, CVV ve son kullanma tarihi sunucularımıza düşmez.
- Belge ve içerik verileri: ofislerin kendi müşteri belgeleri (PDF, görsel) — yalnızca ilgili ofisin erişimine açık şekilde saklanır.
- Kayıt (log) ve güvenlik verileri: IP adresi, oturum kimliği, başarısız erişim denemeleri.
3. Kişisel veri işleme amaçları
- Üyelik / hesap oluşturma, kimlik doğrulama, abonelik kurma ve yönetme.
- Talep edilen hizmetin sunulması: müşteri yönetimi, görev / beyanname takibi, belge arşivi, WhatsApp / e-posta mesajlaşması.
- Faturalandırma, ödeme tahsilatı ve yasal mali yükümlülüklerin yerine getirilmesi.
- İade, iptal, teknik arıza, mükerrer ödeme ve hatalı tahsilat taleplerinin değerlendirilmesi.
- Hizmet güvenliği, hata tespiti, kötüye kullanım önleme, sistem sürekliliği.
- Site performansı ve kullanım istatistiklerinin toplu düzeyde ölçülmesi (Google Analytics 4; reklam kişiselleştirme ve Google Signals kapalı).
- Mevzuattan kaynaklı saklama, raporlama ve resmi makamlara bildirim yükümlülükleri.
4. Hukuki sebepler (KVKK m. 5/2)
- Sözleşmenin kurulması ve ifası için işlemenin zorunlu olması (m. 5/2-c).
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması (m. 5/2-ç).
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (m. 5/2-e).
- Veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması (m. 5/2-f) — güvenlik, log, dolandırıcılık önleme.
5. Aktarım — yurt içi ve yurt dışı
- Barındırma altyapısı: Cloudflare Inc. (Cloudflare Workers + D1 + R2). Veriler Cloudflare'in küresel altyapısında işlenir. Standart Sözleşme Hükümleri (SCC) çerçevesinde aktarım yapılır.
- Ödeme: iyzico Ödeme Hizmetleri A.Ş.. Kart verisi sunucularımıza düşmez; iyzico ve ilgili banka/ödeme kuruluşları altyapısında işlenir.
- WhatsApp mesajlaşması: Meta Platforms Ireland Ltd. (WhatsApp Business API). Yalnızca ofis kullanıcısının açıkça gönderdiği mesajlar iletilir.
- E-posta: Resend, Inc. — davet ve sistem bildirimi mailleri için. Standart Sözleşme Hükümleri (SCC) çerçevesinde yurt dışı veri aktarımı yapılır.
- Analitik: Google Analytics 4. Analitik depolama varsayılan olarak reddedilir; ölçüm reklam veya yeniden pazarlama amacıyla kullanılmaz.
- Yasal zorunluluk halinde yetkili kamu kurum ve kuruluşlarına aktarım yapılabilir.
6. Saklama süreleri
- Hesap ve abonelik kayıtları: hesap aktif olduğu sürece + sözleşme sona erdikten sonra 10 yıl (TTK / VUK).
- Fatura ve ödeme kayıtları: 10 yıl (VUK).
- Müşteri / belge kayıtları: ofis aboneliğini sonlandırdığında 30 gün içinde silinir veya anonimleştirilir; yasal saklama süresine tabi olanlar süre sonuna kadar tutulur.
- Güvenlik logları (IP, oturum, başarısız giriş): 90 gün sonra otomatik silinir.
- Pazarlama amaçlı iletişim verileri (varsa): izin geri alındığında derhal silinir.
7. Müşteri tarafından yüklenen veriler
- SMMM/muhasebe ofislerinin yazılıma yüklediği mükellef, çalışan, müşteri ve doküman verileri bakımından ilgili kişilere aydınlatma yapma ve gerekli hukuki sebepleri sağlama yükümlülüğü genellikle ofis kullanıcısına aittir.
- Sağlayıcı, bu verileri hizmetin sunumu için veri işleyen sıfatıyla işler. Taraf rolleri ve veri işleme şartları, abonelik başlangıcında standart olarak sunulan Veri İşleme Sözleşmesi (DPA) ile düzenlenir.
8. İlgili kişi hakları (KVKK m. 11)
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme; işleme amacını ve buna uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmişse düzeltilmesini isteme.
- KVKK m. 7 kapsamında silinmesini veya yok edilmesini isteme.
- Otomatik sistemlerle yapılan analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme.
- Kanuna aykırı işleme sebebiyle zarara uğramışsanız zararın giderilmesini talep etme.
9. Başvuru yöntemi
- Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında, kimlik bilgilerinizle birlikte aşağıdaki kanallardan başvurabilirsiniz:
Başvuru iletişim kanalları
- E-posta
- info@muhasebeofisim.com
- Telefon
- 0546 797 70 81
- KEP
- Bulunmamaktadır.
- Posta adresi
- Seyrancık Mah. Gonca Sk. No:5 İç Kapı No:4 Mudurnu/Bolu
