Gizlilik Politikası
Son güncelleme: 1 Ocak 2025
1. Giriş
Aysis.app ("Aysis", "Biz", "Bizi"), kullanıcılarının gizliliğine ve kişisel verilerinin korunmasına en üst düzeyde önem vermektedir. İşbu Gizlilik Politikası ("Politika"), Aysis platformunu ("Hizmet") kullandığınızda hangi kişisel verilerin toplandığını, bu verilerin nasıl kullanıldığını, kimlerle paylaşıldığını ve nasıl korunduğunu açıklamaktadır.
İşbu Politika, 6698 Sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun ve ilgili diğer mevzuata uygun olarak hazırlanmıştır. Hizmet'imizi kullanarak, işbu Politika&aposda açıklanan veri işleme faaliyetlerini kabul etmiş sayılırsınız.
KVKK kapsamındaki haklarınız ve kişisel verilerinizin işlenmesine ilişkin detaylı bilgi için KVKK Aydınlatma Metnimizi incelemenizi rica ederiz.
2. Toplanan Veriler
Aysis, Hizmet'i sunmak, geliştirmek ve kullanıcı deneyimini iyileştirmek amacıyla aşağıdaki kategorilerde kişisel ve teknik veriler toplamaktadır:
2.1. Hesap ve Kimlik Verileri
- Ad, soyad
- E-posta adresi
- Telefon numarası
- Profil fotoğrafı (kullanıcı tarafından yüklenirse)
- TC kimlik numarası (isteğe bağlı, fatura düzenlemesi amacıyla)
- Vergi numarası ve unvanı (ticari kullanıcılar için)
- Adres bilgileri (fatura adresi, teslimat adresi)
2.2. Hizmet Kullanım Verileri
- Oturum (session) verileri ve oturum süreleri
- Giriş/çıkış tarih ve saatleri
- Kullanılan özellikler ve sayfa görüntüleme geçmişi
- Oluşturulan duyuru, talep, toplantı ve diğer içerikler
- Aidat, ödeme ve finansal işlem kayıtları
- Bina ve daire ile ilişkili kayıtlar
- Yüklenen belgeler, fotoğraflar ve dosyalar
2.3. Teknik Veriler
- IP adresi
- Cihaz türü, işletim sistemi ve sürümü
- Tarayıcı türü ve sürümü
- Cihaz tanımlayıcısı (mobil cihazlar için)
- Çözünürlük ve ekran boyutu
- Uygulama versiyonu
2.4. Konum Verileri
Aysis, konum verilerinizi yalnızca sizin açık onayınız ile ve yalnızca harita özelliklerini kullanmanız durumunda toplar. Konum verisi toplama, her zaman sizin kontrolünüzdedir ve istediğiniz zaman iptal edebilirsiniz.
2.5. Çerez Verileri
Aysis, çerezler ve benzeri teknolojiler aracılığıyla belirli verileri toplar. Çerez kullanımımız hakkında detaylı bilgi için Çerez Politikamızı inceleyiniz.
3. Verilerin Kullanım Amacı
Toplanan kişisel verileriniz, aşağıdaki amaçlarla işlenmektedir:
- Hesap Yönetimi: Kayıt işlemlerinin gerçekleştirilmesi, hesap doğrulama, kimlik doğrulama ve hesap güvenliğinin sağlanması
- Hizmet Sunumu: Aysis platformunun temel işlevlerinin yerine getirilmesi, apartman ve site yönetimi faaliyetlerinin desteklenmesi
- İletişim: Duyurular, bildirimler, ödeme hatırlatmaları, hesap durum güncellemeleri ve destek mesajlarının gönderilmesi
- Ödeme İşlemleri: Abonelik ücretlerinin tahsil edilmesi, fatura düzenlenmesi, ödeme geçmişi oluşturulması ve muhasebe işlemleri
- Yasal Yükümlülükler: Hukuki yükümlülüklerin yerine getirilmesi, yasal düzenlemelere uyum, yetkili kamu kurumlarına bilgi verilmesi
- Hizmet Geliştirme: Platformun geliştirilmesi, yeni özelliklerin tasarlanması, kullanıcı deneyiminin iyileştirilmesi ve hataların giderilmesi
- Analitik ve İstatistik: Kullanım alışkanlıklarının analiz edilmesi, anonim istatistiklerin oluşturulması ve trendlerin belirlenmesi
- Güvenlik: Platform güvenliğinin sağlanması, şüpheli aktivitelerin tespiti, dolandırıcılık önleme ve hesap koruma önlemlerinin uygulanması
- Pazarlama: (Sadece açık onay vermeniz durumunda) Yeni özellikler, kampanyalar ve güncellemeler hakkında bilgilendirme yapılması
Aysis, kişisel verilerinizi yukarıda belirtilen amaçların dışında kullanmayacaktır. Verileriniz, KVKK'nın 5. ve 6. maddelerinde belirtilen işleme şartlarına uygun olarak işlenmektedir.
4. Verilerin Paylaşılması
Aysis, kişisel verilerinizi gizliliğinizi koruyacak şekilde ve yalnızca aşağıdaki durumlarda üçüncü kişilerle paylaşabilir:
4.1. Hizmet Sağlayıcılar
Aysis, Hizmet'in sunulması için aşağıdaki kategorilerde hizmet sağlayıcılarla çalışmaktadır. Bu sağlayıcılar, verilerinize yalnızca Aysis adına ve belirli amaçlarla erişebilir:
- Bulut Altyapı Sağlayıcıları: Veri depolama ve sunucu hizmetleri için AWS veya benzeri altyapı sağlayıcıları
- Ödeme İşlemcileri: Kredi kartı ve diğer ödeme işlemlerinin güvenli şekilde gerçekleştirilmesi için ödeme sağlayıcıları
- İletişim Sağlayıcıları: E-posta gönderimi ve SMS bildirimleri için iletişim altyapısı sağlayıcıları
- Analitik Sağlayıcılar: Anonim kullanım istatistiklerinin oluşturulması için analitik araçları
Tüm hizmet sağlayıcılar, veri güvenliği konusunda katı sözleşmesel yükümlülüklere tabidir ve kişisel verileri Aysis'in izni olmadan kendi amaçları için kullanamazlar.
4.2. Aynı Bina veya Sitedeki Kullanıcılar
Apartman veya site yönetimi doğası gereği, belirli verileriniz aynı bina veya site içindeki diğer yöneticiler, yönetim kurulu üyeleri ve kat malikleri ile paylaşılabilir. Bu paylaşım, Hizmet'in temel işlevlerinin yerine getirilmesi için zorunludur ve KVKK'nın 5(2)(f) maddesi kapsamında hukuki bir neden teşkil eder.
4.3. Yasal Zorunluluklar
Aysis, yasal bir yükümlülük, mahkeme kararı, idari talep veya yürürlükteki mevzuat gereği kişisel verilerinizi yetkili kamu kurum ve kuruluşlarıyla paylaşabilir. Bu durumda, yasal çerçevede izin verilen ölçüde kullanıcıya bildirimde bulunulacaktır.
4.4. İş Ortaklığı ve Kurumsal İşlemler
Aysis'in birleşme, devralma, varlıkların satışı veya benzeri kurumsal işlemler durumunda, kişisel veriler devralan tarafa aktarılabilir. Bu tür durumlar, işbu Politika'nın koşullarına tabi olacaktır.
5. Veri Güvenliği
Aysis, kişisel verilerinizin güvenliğini sağlamak için endüstri standartlarına uygun teknik ve idari önlemler almaktadır:
- Şifreleme: Tüm veri iletiminde TLS/SSL şifrelemesi kullanılmaktadır. Hassas veriler, veritabanında AES-256 ile şifrelenmektedir
- Erişim Kontrolü: Kişisel verilere erişim, "en az ayrıcalık" ilkesine dayalı olarak sınırlandırılmıştır. Yalnızca yetkili personel veriye erişebilir
- Ağ Güvenliği: Güvenlik duvarları, saldırı tespit sistemleri ve DDoS koruma önlemleri uygulanmaktadır
- Yedekleme: Veriler düzenli aralıklarla şifrelenmiş olarak yedeklenmekte ve coğrafi olarak farklı konumlarda saklanmaktadır
- Eğitim: Tüm Aysis çalışanları, veri güvenliği ve gizlilik konularında düzenli olarak eğitilmektedir
- Denetim: Düzenli güvenlik denetimleri ve penetrasyon testleri gerçekleştirilmektedir
- İhlal Yanıtı: Veri ihlali durumunda, KVKK'nın 12. maddesi uyarınca gerekli bildirimler 72 saat içinde yapılmaktadır
Ancak, internet üzerinden hiçbir veri iletiminin %100 güvenli olduğunun garantisi yoktur. Aysis, makul düzeyde tüm önlemleri alsa da, mutlak güvenlik sağlanamayabilir.
6. Çerezler ve Benzeri Teknolojiler
Aysis, web sitesinde ve platformunda çerezler ve benzeri teknolojiler kullanmaktadır. Çerezler, tarayıcınız tarafından bilgisayarınıza veya mobil cihazınıza yerleştirilen küçük metin dosyalarıdır.
Çerezlerimiz, Hizmet'in düzgün çalışmasını sağlamak, kullanıcı tercihlerini hatırlamak, kullanım analizi yapmak ve pazarlama amacıyla kullanılmaktadır. Çerez kullanımımız hakkında detaylı bilgi, yönetim seçenekleri ve türleri için lütfen Çerez Politikamızı inceleyiniz.
7. Kullanıcı Hakları (KVKK Kapsamında)
6698 Sayılı KVKK kapsamında, kişisel verilerinizin işlenmesine ilişkin aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Yukarıdaki düzeltme, silme ve yok etme işlemlerinin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için info@aysis.app adresine e-posta ile veya platform üzerinden "Veri Hakları" bölümünden başvuruda bulunabilirsiniz. Başvurularınız en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır.
8. Veri Saklama Süresi
Aysis, kişisel verilerinizi yasal zorunluluklar ve hizmet gereksinimleri çerçevesinde saklar:
- İşlem Verileri: Hesabınız açık olduğu sürece ve hesap kapatıldıktan sonra yasal saklama süreleri sona erene kadar saklanır
- Ödeme Kayıtları: Vergi mevzuatı gereği 10 (on) yıl süreyle saklanır
- Yasal Kayıtlar: İlgili yasal mevzuatta belirtilen süreler boyunca saklanır
- Pazarlama Verileri: Onayınızı geri alana kadar veya verinin güncelliğini yitirene kadar saklanır
- Teknik Loglar: Güvenlik amaçlarıyla en fazla 90 (doksan) gün saklanır
Yasal saklama süreleri sona eren veriler, düzenli olarak silinir veya anonimleştirilir. Hesabınızı sonlandırdığınızda verileriniz derhal silinmez; belirli bir bekleme süresinden sonra ve yasal yükümlülükler çerçevesinde silinir.
9. Çocukların Gizliliği
Aysis, 18 yaşından küçük kişilerin kayıt olmasına izin vermez. Hizmet'imiz, çocuklara yönelik tasarlanmamıştır. 18 yaşından küçük bir kişinin kişisel verilerini aldığımızı öğrenirsek, bu verileri derhal sileriz.
18 yaş altı kullanıcıların Hizmet'e erişmesi, ebeveyn veya yasal velisinin sorumluluğundadır. Aysis, ebeveyn onayı mekanizması uygulamamaktadır ve 18 yaşından küçük kullanıcıların hesaplarını tespit etmesi halinde kapatma hakkını saklı tutar.
10. Üçüncü Taraf Hizmetleri
Aysis platformu, aşağıdaki üçüncü taraf hizmetlerini içerebilir:
- Ödeme işlemleri için Iyzico veya benzeri ödeme altyapıları
- E-posta iletiminde kullanılan e-posta hizmet sağlayıcıları
- SMS bildirimlerinde kullanılan iletişim sağlayıcıları
- Harita servisleri (Google Maps veya benzeri)
- Analitik araçlar
- Cloud altyapı hizmetleri
Bu üçüncü tarafların kendi gizlilik politikaları geçerlidir ve Aysis bu politikaların içeriğinden sorumlu değildir. Ancak Aysis, yalnızca güvenilir ve gizlilik standartlarına uygun hizmet sağlayıcılarla çalışmayı taahhüt eder.
11. Veri İhracatı
Aysis, kullanıcı verilerini yurt dışına aktarırken KVKK'nın 9. maddesi hükümlerine uygun davranır. Veri ihracatı durumunda:
- Aktarım yapılan ülkenin yeterli koruma seviyesine sahip olup olmadığı değerlendirilir
- Yeterli koruma bulunmayan ülkelerde, veri sorumlusu ve veri işleyen arasında uygun güvenlik önlemlerinin sağlandığı sözleşmeler yapılır
- İlgili kişinin açık onayı gerektiğinde bu onay alınır
Aysis, AB Genel Veri Koruma Yönetmeliği (GDPR) standartlarına da olabildiğince uyum sağlamayı hedeflemektedir.
12. Politikadaki Değişiklikler
Aysis, işbu Gizlilik Politikası'nı yasal gereklilikler, hizmet değişiklikleri veya teknolojik gelişmeler doğrultusunda güncelleme hakkını saklı tutar. Değişiklikler, bu sayfada güncelleme tarihi ile birlikte yayınlanacaktır.
Önemli değişiklikler durumunda, kullanıcıların kayıtlı e-posta adreslerine veya platform üzerinden bildirim gönderilecektir. Değişikliklerin ardından Hizmet'i kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelecektir.
Politikamızı düzenli aralıklarla gözden geçirmenizi tavsiye ederiz.
13. İletişim
İşbu Gizlilik Politikası veya kişisel verilerinizin işlenmesi ile ilgili her türlü soru, öneri ve talepleriniz için bizimle aşağıdaki kanallardan iletişime geçebilirsiniz:
- E-posta: info@aysis.app
- Web Sitesi: aysis.app
- Adres: İstanbul, Türkiye
KVKK kapsamındaki başvurularınız, başvurunun tebellüğünden itibaren en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. Başvurunuzda açıkça kimliğinizi teyit edebilmeniz gerekmektedir.