KVKK Aydinlatma Metni
KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ
Versiyon: 2026-06-10
Veri sorumlusu: G-5 Tech Yazılım ve Teknoloji A.Ş. (MERSİS No: 0388189543500001, VKN: 3881895435)
İletişim: info@musavironline.com
1. Kapsam
Bu metin, Müşavir Online web sitesi, paneli, ödeme ekranları, destek kanalları ve ilişkili dijital hizmetlerde işlenen kişisel verilere ilişkin aydınlatma amacıyla hazırlanmıştır. Platform, KDV iade raporları, e-fatura ve GÇB veri hazırlığı, stok/cari kayıt hazırlığı, karşıt inceleme listeleri, yüklenilecek ve indirilecek KDV listeleri, ön muhasebe kayıt akışları, raporlama, destek ve üyelik yönetimi hizmetlerini kapsayabilir.
2. Veri sorumlusu ve veri işleyen rolleri
Müşavir Online, kullanıcı hesabı, üyelik, ödeme, destek, güvenlik ve pazarlama süreçlerinde veri sorumlusu olarak hareket eder. Kullanıcının platforma yüklediği mükellef, müşteri, tedarikçi, çalışan veya üçüncü kişi verilerinde kullanıcı veri sorumlusu; Müşavir Online ise hizmetin ifasıyla sınırlı veri işleyen konumundadır. Kullanıcı, bu üçüncü kişilere karşı gerekli aydınlatma, hukuki dayanak ve açık rıza süreçlerinden sorumludur.
3. İşlenen veri kategorileri
Kimlik ve iletişim verileri: ad, soyad, unvan, telefon, e-posta, TCKN/VKN, vergi dairesi, meslek/oda bilgisi.
Hesap ve kullanım verileri: kullanıcı adı, şifre hash kayıtları, giriş zamanları, oturum bilgileri, IP adresi, cihaz, tarayıcı, user-agent, işlem logları.
Hizmet verileri: fatura XML/e-belge kayıtları, GÇB verileri, KDV iade listeleri, stok, cari, kasa, banka, tahsilat, ödeme, rapor ve dosya çıktıları.
Finansal veriler: paket, sipariş, ödeme durumu, fatura bilgisi, tahsilat geçmişi ve ödeme kuruluşundan dönen işlem referansları.
İletişim ve destek verileri: destek talepleri, demo formları, e-posta, telefon, toplantı ve yazışma kayıtları.
Güvenlik doğrulama verileri: iki faktörlü doğrulama ve hesap güvenliği için telefon numarası, tek kullanımlık doğrulama kodu SMS içeriği, gönderim zamanı, sağlayıcı mesaj referansı ve teslimat/durum bilgileri.
Çerez ve pazarlama verileri: çerez tercihleri, analitik izinleri, ticari elektronik ileti izni ve kampanya etkileşimleri.
Web davranış analitiği verileri: açık rıza verilmesi halinde ziyaret edilen sayfa yolu, referrer, UTM bilgileri, görülen sayfa bölümleri, yaklaşık bölüm görüntüleme süresi, scroll derinliği eşikleri, CTA/fiyatlandırma/demo/panel/paket seçimi gibi tıklama ve niyet event'leri, chatbot açılışı ve chatbot içinden demo/fiyat yönelimi, sekme görünürlük özeti, çıkış özeti, 12x8 grid üzerinde örneklenmiş mouse/pen heatmap hücre sayaçları ve form içerikleri alınmadan form başlatma/alan etkileşimi/doğrulama/başarı/terk durumları.
Davranış analitiği kapsamında özellikle form input içerikleri, e-posta, telefon, ad-soyad gibi form alanı değerleri, parola, token, cookie, authorization bilgisi, ödeme bilgileri, klavye tuş vuruşları, ekran kaydı/session replay ve mouse hareketinin tam ham koordinat geçmişi toplanmaz.
4. İşleme amaçları
Veriler; üyelik oluşturma, kimlik doğrulama, iki faktörlü güvenlik doğrulaması sağlama, hizmet sunma, fatura ve KDV iade raporları hazırlama, ön muhasebe kayıt akışlarını yürütme, ödeme ve abonelik süreçlerini yönetme, destek sağlama, güvenlik ve kötüye kullanım takibi yapma, log ve denetim izi tutma, yasal yükümlülükleri yerine getirme, uyuşmazlıkları yönetme, ürün geliştirme, web sitesi kullanıcı deneyimini ve dönüşüm hunisini iyileştirme ve açık rıza varsa pazarlama yapmak amacıyla işlenir.
5. Hukuki sebepler
Veriler; sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması, meşru menfaat ve açık rıza hukuki sebeplerine dayanarak işlenir. Ticari elektronik ileti, zorunlu olmayan davranış analitiği/analitik/pazarlama çerezleri, kart saklama ve açık rıza gerektiren yurt dışı aktarım süreçleri ayrıca izin gerektirebilir.
6. Aktarım
Kişisel veriler; barındırma, altyapı, güvenlik, hata izleme, e-posta/SMS doğrulama ve hizmet bildirimi, ödeme kuruluşu, muhasebe, hukuk, destek hizmet sağlayıcıları, yetkili kamu kurumları, mahkemeler ve mevzuat gereği yetkili kişi veya kuruluşlarla sınırlı olarak paylaşılabilir. Güvenlik ve iki faktörlü doğrulama SMS'leri için telefon numarası, tek kullanımlık kod içeren mesaj gövdesi ve gönderim/durum metadata'sı Twilio gibi iletişim hizmet sağlayıcılarına aktarılabilir; bu kanal pazarlama amacıyla kullanılmaz. Ödeme kartı bilgileri Müşavir Online tarafından doğrudan saklanmaz; kart saklama işlemi kullanıcının ayrıca onayı varsa ödeme kuruluşu altyapısında yürütülür.
7. Yurt dışına aktarım
Bulut barındırma, güvenlik, loglama, e-posta/SMS doğrulama, analitik, hata izleme veya destek servisleri yurt dışında bulunan altyapılar kullanabilir. İki faktörlü doğrulama ve güvenlik SMS'leri için telefon numarası, tek kullanımlık kod içeren mesaj gövdesi ve gönderim/durum metadata'sı Twilio gibi yurt dışı iletişim hizmet sağlayıcılarına aktarılabilir. Yurt dışına aktarım gereken hallerde KVKK ve ilgili mevzuat hükümleri çerçevesinde açık rıza, uygun güvenceler veya kanuni istisnalar dikkate alınır.
8. Saklama
Kişisel veriler işleme amacı için gerekli süre boyunca, üyelik devam ettiği müddetçe ve kanuni saklama süreleri boyunca saklanır. Ödeme, fatura, sözleşme, onay, log ve uyuşmazlık kayıtları ilgili mevzuat ve zamanaşımı süreleri dikkate alınarak muhafaza edilir. Açık rızaya bağlı davranış analitiği eventleri teknik imha hedefi olarak kural olarak 180 güne kadar saklanır; hukuki zorunluluk veya uyuşmazlık gereği bulunmuyorsa süre sonunda silinir ya da anonim hale getirilir. Amaç ortadan kalktığında veriler silinir, yok edilir veya anonim hale getirilir.
9. Onay ve aydınlatma kanıtı
Kullanıcının KVKK aydınlatmasını gördüğünü veya bir metni kabul ettiğini gösteren elektronik kayıtlar; kullanıcı, ödeme veya sipariş kimliği, belge türü, belge versiyonu, belge hash değeri, onay/ret türü, checkbox etiketi, tarih-saat, IP adresi, user-agent, oturum ve istek kimliğiyle birlikte saklanabilir. Bu kayıtlar, elektronik ortamda verilen onay ve bilgilendirme sürecinin ispatı için tutulur.
10. İlgili kişi hakları
İlgili kişiler KVKK madde 11 kapsamındaki haklarını info@musavironline.com adresine başvurarak kullanabilir. Başvurular kimlik doğrulama sonrası mevzuatta öngörülen sürelerde değerlendirilir.
11. Güncelleme ve bildirim
Bu metin mevzuat, hizmet kapsamı veya teknik altyapı değişikliklerine göre güncellenebilir. Güncellemeler web sitesi, panel, hesap içi bildirim, kayıtlı e-posta veya hizmet bildirimi niteliğindeki diğer kanallardan duyurulabilir. Ticari elektronik ileti izni, zorunlu hizmet ve sözleşme bildirimlerinden ayrı değerlendirilir.
Belge hash: f71525f09a3b72815249c2152cd9936dd49dafcb4ad231bd5c617e74cb804f07