KVKK & GDPR Uyum
Son güncelleme: 21 Mayıs 2026
Neavents Teknoloji A.Ş. olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu sayfa, veri koruma uygulamalarımız hakkında detaylı bilgi sunar.
1. Veri Sorumlusu
Neavents Teknoloji A.Ş.
Adres: İstanbul, Türkiye
E-posta: info@neavents.com
Kişisel verileriniz, yukarıda belirtilen veri sorumlusu tarafından aşağıda açıklanan amaçlarla ve hukuki dayanaklar çerçevesinde işlenmektedir.
2. İşlenen Kişisel Veriler
Kimlik Verileri
• Ad, soyad
• Mekan adı ve unvanı
İletişim Verileri
• E-posta adresi
• Telefon numarası
• Adres bilgileri
İşlem Güvenliği Verileri
• IP adresi
• Oturum bilgileri
• Tarayıcı ve cihaz bilgileri
Finansal Veriler
• Ödeme geçmişi
• Abonelik bilgileri
• Fatura bilgileri
Kullanım Verileri
• Menü görüntüleme istatistikleri
• QR kod tarama verileri
• Platform kullanım alışkanlıkları
3. Hukuki Dayanak
Kişisel verileriniz aşağıdaki hukuki dayanaklara göre işlenir:
• Sözleşmenin ifası (KVKK m.5/2-c, GDPR m.6/1-b): Hizmet sözleşmesinin kurulması ve yerine getirilmesi
• Meşru menfaat (KVKK m.5/2-f, GDPR m.6/1-f): Hizmet kalitesinin artırılması, güvenlik önlemleri
• Hukuki yükümlülük (KVKK m.5/2-ç, GDPR m.6/1-c): Vergi mevzuatı, yasal raporlama
• Açık rıza (KVKK m.5/1, GDPR m.6/1-a): Pazarlama iletişimleri (yalnızca izninizle)
4. Veri Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca saklanır:
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap bilgileri | Hesap aktif olduğu sürece + 30 gün |
| Ödeme kayıtları | 10 yıl (vergi mevzuatı) |
| Kullanım istatistikleri | 2 yıl |
| Oturum verileri | 30 gün |
| Destek talepleri | 3 yıl |
Saklama süresi dolan veriler otomatik olarak silinir veya anonimleştirilir.
5. Veri Aktarımı
Kişisel verileriniz aşağıdaki durumlarda üçüncü taraflara aktarılabilir:
• Ödeme hizmeti sağlayıcısı: Ödeme işlemleri, Standart Sözleşme Maddeleri (SCC) kapsamında
• Altyapı sağlayıcıları: Bulut sunucu hizmetleri, GDPR uyumlu veri merkezleri
• Yasal makamlar: Mahkeme kararı veya yasal zorunluluk halinde
Verileriniz, yeterli koruma sağlayan ülkelere veya uygun güvencelerin bulunduğu ülkelere aktarılır.
6. Haklarınız (KVKK Madde 11 / GDPR Madde 15-22)
Veri sahibi olarak aşağıdaki haklara sahipsiniz:
• Bilgi edinme hakkı: Verilerinizin işlenip işlenmediğini öğrenme
• Erişim hakkı: İşlenen verilerinize erişim talep etme
• Düzeltme hakkı: Eksik veya yanlış verilerin düzeltilmesini isteme
• Silme hakkı: Belirli koşullar altında verilerinizin silinmesini talep etme
• İşlemenin kısıtlanması: Veri işlemenin sınırlandırılmasını isteme
• Veri taşınabilirliği: Verilerinizi yapılandırılmış formatta alma
• İtiraz hakkı: Meşru menfaate dayalı işlemeye itiraz etme
• Otomatik karar alma: Tamamen otomatik işlemeye dayalı kararlara itiraz etme
Bu haklarınızı kullanmak için info@neavents.com adresine başvurabilirsiniz. Başvurunuz en geç 30 gün içinde yanıtlanacaktır.
7. Veri Güvenliği Tedbirleri
Kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirleri uyguluyoruz:
Teknik Tedbirler
• TLS 1.3 ile şifrelenmiş veri iletimi
• AES-256 ile şifrelenmiş veri depolama
• Web Application Firewall (WAF)
• Düzenli penetrasyon testleri
• Otomatik güvenlik güncellemeleri
İdari Tedbirler
• Çalışan gizlilik sözleşmeleri
• Erişim kontrolü ve yetkilendirme matrisi
• Veri işleme envanteri
• Düzenli eğitim programları
• Veri ihlali müdahale planı
8. Veri İhlali Bildirimi
Kişisel veri ihlali durumunda:
• KVKK Kurulu'na 72 saat içinde bildirim yapılır
• İlgili kişiler en kısa sürede bilgilendirilir
• İhlalin kapsamı, etkileri ve alınan önlemler raporlanır
• Gerekli düzeltici tedbirler derhal uygulanır
9. Başvuru ve Şikayet
Veri Sorumlusuna Başvuru
E-posta: info@neavents.com
Başvurunuzu kimliğinizi doğrulayarak yazılı olarak veya Kişisel Verileri Koruma Kurumu tarafından belirlenen diğer yöntemlerle yapabilirsiniz.
Şikayet Hakkı
Başvurunuza 30 gün içinde yanıt alamamanız veya yanıttan memnun olmamanız halinde:
• Türkiye: Kişisel Verileri Koruma Kurumu (kvkk.gov.tr)
• AB/AEA: Ülkenizdeki yetkili Veri Koruma Otoritesine başvurabilirsiniz