İçeriğe geç
İZSER
Ana Sayfa

HUKUKİ METİN

KVKK Aydınlatma Metni

İZSER tarafından kişisel verilerin işlenmesine ilişkin 6698 sayılı KVKK kapsamındaki bilgilendirme metni.

DokümanKVKK-AM-001
Sürüm1.0
Yürürlük12.08.2026

İZSER TEKNOLOJİ ULAŞIM HİZMETLERİ TİCARET LİMİTED ŞİRKETİ

KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİ

Doküman Kodu: KVKK-AM-001

Sürüm: 1.0

Yürürlük Tarihi: 12/08/2026

Revizyon Tarihi: -

Hazırlayan: İZSER Hukuk Birimi

İÇİNDEKİLER

Amaç ve Kapsam

Veri Sorumlusu

Tanımlar

Kişisel Verilerin İşlenme İlkeleri

İşlenen Kişisel Veri Kategorileri

Kişisel Verilerin İşlenme Amaçları

Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel Verilerin Toplanma Yöntemi

Kişisel Verilerin Aktarılması

Yurt Dışına Veri Aktarımı

Kişisel Verilerin Saklanması

Teknik ve İdari Tedbirler

İlgili Kişinin Hakları

Veri Sorumlusuna Başvuru

Güncelleme

Yürürlük

Ekler

1. AMAÇ VE KAPSAM

1.1 Amaç

İşbu Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni (”Aydınlatma Metni”), 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 10 uncu maddesi uyarınca, veri sorumlusu sıfatıyla hareket eden İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi (”İZSER” veya “Şirket”) tarafından işlenen kişisel verilere ilişkin olarak ilgili kişilerin aydınlatılması amacıyla hazırlanmıştır.

İZSER; personel servis taşımacılığı sektöründe faaliyet gösteren araç sahipleri, şoförler ve kurumsal hizmet alıcılarını dijital ortamda bir araya getiren; fiyat teklif toplama, dijital evrak doğrulama, üyelik yönetimi, platform içi iletişim ve ilgili dijital hizmetlerin sunulmasına yönelik bir teknoloji platformudur. Platformun bu temel işlevleri, daha önce hazırlanan proje dokümanında da aynı çerçevede tanımlanmıştır.

Bu Aydınlatma Metni ile İZSER;

hangi kişisel verileri işlediğini,

kişisel verileri hangi hukuki sebeplere dayanarak işlediğini,

kişisel verileri hangi amaçlarla kullandığını,

kişisel verilerin kimlere ve hangi durumlarda aktarılabileceğini,

kişisel verilerin ne kadar süre saklandığını,

ilgili kişilerin KVKK kapsamındaki haklarını,

veri sorumlusuna başvuru usullerini,

ilgili kişilere açık, anlaşılır ve şeffaf bir şekilde açıklamaktadır.

1.2 Kapsam

İşbu Aydınlatma Metni, İZSER tarafından sunulan mobil uygulama, internet sitesi, yönetim paneli ve bunlarla bağlantılı tüm dijital hizmetlerin kullanımı sırasında kişisel verileri işlenen aşağıdaki kişi gruplarını kapsar:

Platforma üye olan gerçek kişiler,

Şoför kullanıcılar,

Araç sahibi kullanıcılar,

Kurumsal üye temsilcileri,

Platform üzerinden fiyat teklifi veren veya fiyat teklif talebi oluşturan kullanıcılar,

Platform üzerinden mesajlaşma hizmetini kullanan kullanıcılar,

Doğrulanmış Üye sürecine katılan kullanıcılar,

Destek talebi oluşturan kullanıcılar,

İnternet sitesini veya mobil uygulamayı ziyaret eden kişiler.

İZSER tarafından sunulan hizmetlerin niteliğine göre, kişisel verilerin işlenme kapsamı kullanıcı türüne, kullanılan hizmete ve yürürlükteki mevzuata göre farklılık gösterebilir.

1.3 Hukuki Dayanak

Bu Aydınlatma Metni başta;

6698 sayılı Kişisel Verilerin Korunması Kanunu,

Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ,

Kişisel Verileri Koruma Kurulu ilke kararları ve rehberleri,

kişisel verilerin korunmasına ilişkin yürürlükte bulunan diğer ilgili mevzuat

esas alınarak hazırlanmıştır.

İZSER, kişisel verilerin işlenmesi sırasında yalnızca KVKK hükümlerine değil; hukuka ve dürüstlük kurallarına uygunluk, amaçla bağlantılılık, veri minimizasyonu ve hesap verebilirlik ilkelerine de uygun hareket etmeyi taahhüt eder.

2. VERİ SORUMLUSU

2.1 Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, işbu Aydınlatma Metni’nde belirtilen kişisel verileriniz aşağıda bilgileri yer alan veri sorumlusu tarafından işlenmektedir.

Ticaret Unvanı

İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi

MERSİS No

0483158643300001

Ticaret Sicil No

275113

Vergi Dairesi

Şirinyer Vergi Dairesi

Vergi Kimlik No

4831586433

Merkez Adresi

Buca Koop Mahallesi 220/70 Sokak

İşkent Sitesi C Blok No:16 İç Kapı No:14

Buca / İZMİR

E-posta Adresi

kvkk@izser.com (alan adının aktif edilmesiyle kullanılacaktır.)

KEP Adresi

Şirket tarafından temin edilmesini müteakip internet sitesi üzerinden ilan edilecektir.

2.2 Veri Sorumlusu Sıfatı

İZSER, mobil uygulaması, internet sitesi ve diğer dijital platformları aracılığıyla yürüttüğü faaliyetler kapsamında elde ettiği kişisel verileri, 6698 sayılı Kanun’un 3 üncü maddesi anlamında “Veri Sorumlusu” sıfatıyla işlemektedir.

Veri sorumlusu olarak İZSER;

kişisel verilerin hukuka uygun şekilde işlenmesini,

kişisel verilerin güvenliğinin sağlanmasını,

veri işleme faaliyetlerinin belirli, açık ve meşru amaçlarla yürütülmesini,

ilgili kişilerin haklarının korunmasını,

veri güvenliğine ilişkin teknik ve idari tedbirlerin alınmasını

sağlamakla yükümlüdür.

2.3 Veri Sorumlusunun Faaliyet Alanı

İZSER;

personel servis taşımacılığı sektöründe faaliyet gösteren araç sahipleri ile hizmet talep eden kurumsal kullanıcıları dijital ortamda buluşturan,

fiyat teklif toplama süreçlerini yöneten,

dijital evrak doğrulama süreçlerini yürüten,

üyelik ve kullanıcı doğrulama hizmetleri sunan,

platform içi iletişim altyapısını sağlayan,

kullanıcılar arasında teklif süreçlerinin güvenli biçimde yürütülmesini kolaylaştıran

bir teknoloji platformudur.

İZSER, kullanıcılar arasında kurulabilecek taşıma, hizmet veya ticari ilişkilere taraf değildir. Platformun görevi; kullanıcıların ilan oluşturmasına, fiyat teklifi vermesine, tekliflerin değerlendirilmesine ve tarafların güvenli biçimde iletişim kurmasına imkân sağlayan dijital altyapıyı sunmaktır.

2.4 Veri Sorumlusunun Sorumlulukları

İZSER, veri sorumlusu sıfatıyla;

kişisel verileri yalnızca hukuka uygun amaçlarla işler,

işlenen kişisel verilerin doğruluğunu ve güncelliğini makul ölçüde sağlamaya çalışır,

kişisel verileri yalnızca gerekli olduğu süre boyunca muhafaza eder,

kişisel verilerin yetkisiz kişiler tarafından erişilmesini önlemeye yönelik gerekli teknik ve idari tedbirleri alır,

kişisel verilerin hukuka aykırı olarak işlenmesini ve aktarılmasını önlemek için gerekli organizasyonu oluşturur,

ilgili kişilerin başvurularını yürürlükteki mevzuat çerçevesinde değerlendirir ve sonuçlandırır.

2.5 İletişim ve Başvuru Kanalları

İlgili kişiler, kişisel verilerine ilişkin her türlü talep, soru, öneri veya başvurularını aşağıdaki iletişim kanallarını kullanarak İZSER’e iletebilir:

Posta Adresi

İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi

Buca Koop Mahallesi 220/70 Sokak

İşkent Sitesi C Blok No:16 İç Kapı No:14

Buca / İZMİR

Elektronik Posta

kvkk@izser.com (aktif edildiğinde)

KEP Adresi

Şirket tarafından ilan edilecektir.

Başvurular, KVKK’nın 13 üncü maddesi ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ hükümlerine uygun olarak değerlendirilir.

3. TANIMLAR

İşbu Aydınlatma Metni’nde geçen aşağıdaki ifadeler, aksine açıkça belirtilmedikçe karşılarında yazılı anlamları ifade eder.

3.1 Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onayı ifade eder.

3.2 Admin

İZSER tarafından yetkilendirilen; kullanıcı üyeliklerini, dijital evrak doğrulama süreçlerini, ilanları, teklif süreçlerini ve platformun güvenliğini yönetmek üzere görevlendirilen gerçek kişileri ifade eder.

3.3 Araç Sahibi

Platforma kayıtlı servis aracının maliki, işleteni veya ilgili mevzuat uyarınca aracı kullanma ve yönetme yetkisine sahip gerçek kişi ya da tüzel kişi temsilcisini ifade eder.

3.4 Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10 uncu maddesi uyarınca hazırlanan işbu İZSER Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metnini ifade eder.

3.5 Dijital Evrak

Platform üzerinden elektronik ortamda yüklenen;

ruhsat,

sürücü belgesi,

SRC Belgesi,

Psikoteknik Belgesi,

Mesleki Yeterlilik Belgesi (MYK),

taşıt kartı,

sigorta poliçesi,

vergi levhası,

faaliyet belgesi,

yetki belgesi

ve benzeri tüm belge ve kayıtları ifade eder.

3.6 Dijital Evrak Doğrulama

Platforma yüklenen dijital evrakların okunabilirliği, geçerlilik tarihi ve platform üyelik şartlarına uygunluğunun İZSER tarafından kontrol edilmesi sürecini ifade eder.

Bu kontrol, ilgili belgenin kamu kurumları adına resmî olarak onaylandığı veya doğrulandığı anlamına gelmez.

3.7 Doğrulanmış Üye

İZSER tarafından talep edilen belgeleri eksiksiz yükleyen ve dijital evrak kontrol sürecini başarıyla tamamlayan kullanıcıyı ifade eder.

Doğrulanmış Üye statüsü, kullanıcının ilgili mevzuat bakımından tüm şartları taşıdığı yönünde resmî bir garanti oluşturmaz.

3.8 Fiyat Teklifi

Araç sahibi veya yetkilendirilmiş kullanıcı tarafından, kurumsal üye tarafından oluşturulan fiyat teklif toplama talebine ilişkin olarak elektronik ortamda sunulan fiyat önerisini ifade eder.

3.9 Fiyat Teklif Toplama Talebi

Kurumsal kullanıcı tarafından;

güzergâh,

araç tipi,

araç sayısı,

çalışma günleri,

servis başlangıç tarihi,

diğer hizmet koşulları

belirtilerek oluşturulan ve araç sahiplerinden teklif alınmasını sağlayan elektronik süreci ifade eder.

3.10 İlgili Kişi

Kişisel verisi İZSER tarafından işlenen kimliği belirli veya belirlenebilir gerçek kişiyi ifade eder.

3.11 İZSER

İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi’ni ifade eder.

3.12 Kanun / KVKK

24/03/2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.

3.13 Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.

3.14 Kurumsal Üye

Platform üzerinden personel servis taşımacılığı hizmeti talep eden veya bu hizmetin organizasyonunu yürüten gerçek kişi tacir, tüzel kişi, şirket, kamu kurumu veya diğer kuruluşların yetkili temsilcisini ifade eder.

3.15 Kullanıcı

Platforma üye olan ve platform hizmetlerinden yararlanan gerçek kişiyi ifade eder.

Kullanıcı kavramı; şoför, araç sahibi ve kurumsal üye temsilcilerini de kapsar.

3.16 Log Kaydı

Platformun güvenliğinin sağlanması amacıyla oluşturulan;

giriş-çıkış kayıtlarını,

IP adresi kayıtlarını,

cihaz bilgilerini,

işlem geçmişini,

zaman damgalarını,

sistem olay kayıtlarını

ifade eder.

3.17 Mesajlaşma Hizmeti

Platform üzerinden kullanıcıların birbirleriyle elektronik ortamda iletişim kurmasını sağlayan sistemi ifade eder.

3.18 Platform

İZSER’e ait;

mobil uygulamayı,

internet sitesini,

yönetim panelini,

API servislerini,

elektronik iletişim altyapılarını,

gelecekte geliştirilecek diğer dijital hizmetleri

ifade eder.

3.19 Şoför

Platform üzerinden servis taşımacılığı hizmeti sunan veya sunmak amacıyla üyelik oluşturan gerçek kişiyi ifade eder.

3.20 Teklif Süreci

Kurumsal kullanıcı tarafından oluşturulan fiyat teklif toplama talebinin yayımlanması, araç sahiplerinin teklif sunması, tekliflerin değerlendirilmesi, kabul veya reddedilmesi ve kabul edilen teklif sonrasında tarafların iletişim kurmasına kadar devam eden elektronik süreci ifade eder.

3.21 Veri Sorumlusu

6698 sayılı Kanun kapsamında kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketini ifade eder.

4. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN TEMEL İLKELER

4.1 Genel İlke

İZSER, kişisel verilerin işlenmesi faaliyetlerini, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere yürürlükte bulunan ilgili tüm mevzuata uygun olarak yürütür.

İZSER tarafından gerçekleştirilen tüm veri işleme faaliyetlerinde;

hukuka ve dürüstlük kurallarına uygun hareket edilmesi,

kişisel verilerin doğru ve gerektiğinde güncel tutulması,

kişisel verilerin belirli, açık ve meşru amaçlarla işlenmesi,

işlenen verilerin amaçla bağlantılı, sınırlı ve ölçülü olması,

kişisel verilerin yalnızca gerekli olan süre kadar muhafaza edilmesi

ilkeleri esas alınmaktadır.

4.2 Hukuka ve Dürüstlük Kurallarına Uygun İşleme

İZSER, kişisel verileri yalnızca yürürlükte bulunan mevzuatın izin verdiği kapsamda ve kullanıcıların makul beklentileri doğrultusunda işler.

Platform kullanıcılarından elde edilen hiçbir kişisel veri;

hukuka aykırı amaçlarla,

ayrımcılık oluşturacak şekilde,

kullanıcı aleyhine haksız sonuç doğuracak biçimde

işlenmez.

4.3 Doğruluk ve Güncellik İlkesi

İZSER, işlediği kişisel verilerin doğru ve güncel olmasına makul ölçüde önem verir.

Bu kapsamda;

kullanıcılar hesap bilgilerinin güncellenmesinden,

araç sahipleri araç bilgilerinin güncellenmesinden,

şoförler mesleki belgelerinin güncelliğinden,

kurumsal üyeler şirket bilgilerinin doğruluğundan

sorumludur.

İZSER, gerekli gördüğü hâllerde kullanıcıdan bilgi ve belge güncellemesi talep edebilir.

4.4 Belirli, Açık ve Meşru Amaçlarla İşleme

İZSER kişisel verileri yalnızca aşağıdaki faaliyetlerin yürütülmesi amacıyla işler:

üyelik işlemlerinin gerçekleştirilmesi,

kullanıcı doğrulama süreçlerinin yürütülmesi,

dijital evrak doğrulama,

fiyat teklif toplama süreçlerinin işletilmesi,

tekliflerin değerlendirilmesi,

tarafların iletişiminin sağlanması,

platform güvenliğinin sağlanması,

teknik destek hizmetlerinin sunulması,

hukuki yükümlülüklerin yerine getirilmesi,

bilgi güvenliği süreçlerinin yürütülmesi.

Bu amaçlar dışında kişisel veriler işlenmez.

4.5 Ölçülülük İlkesi

İZSER, kullanıcıdan yalnızca sunulan hizmet bakımından gerekli olan kişisel verileri talep eder.

Örneğin;

Şoförlerden;

sürücü belgesi,

SRC Belgesi,

Psikoteknik Belgesi,

MYK Belgesi,

talep edilirken;

Kurumsal üyelerden;

şirket bilgileri,

vergi bilgileri,

yetkili kişi bilgileri,

talep edilmektedir.

Her kullanıcı grubundan aynı veriler talep edilmez.

4.6 Veri Minimizasyonu

İZSER, platformun çalışması için gerekli olmayan hiçbir kişisel veriyi istememeyi ilke edinmiştir.

Bu kapsamda;

gereksiz belge talep edilmez,

gereksiz kimlik bilgisi istenmez,

gereksiz konum verisi toplanmaz,

gereksiz iletişim bilgisi işlenmez.

4.7 Saklama Süresi İlkesi

Kişisel veriler;

işleme amacının ortadan kalkması,

saklama süresinin sona ermesi,

ilgili mevzuatta öngörülen sürenin dolması

hâllerinde silinir, yok edilir veya anonim hâle getirilir.

4.8 Gizlilik İlkesi

İZSER çalışanları, yöneticileri, danışmanları ve hizmet sağlayıcıları;

kişisel verilerin gizliliğini korumakla yükümlüdür.

Kişisel verilere yalnızca görev tanımı gereği erişmesi gereken kişiler erişebilir.

4.9 Hesap Verebilirlik İlkesi

İZSER;

kişisel veri işleme faaliyetlerini kayıt altına alır,

veri güvenliği tedbirlerini düzenli olarak gözden geçirir,

gerekli hâllerde iç denetim gerçekleştirir,

kişisel veri ihlallerine karşı müdahale süreçleri oluşturur.

4.10 Şeffaflık İlkesi

İZSER, kişisel verilerin işlenmesine ilişkin süreçleri kullanıcıların kolayca anlayabileceği açık ve sade bir dille açıklamayı ilke edinmiştir.

Kullanıcılar;

hangi verilerinin işlendiğini,

hangi amaçlarla işlendiğini,

hangi hukuki sebeplere dayanıldığını,

kimlerle paylaşılabileceğini,

ne kadar süre saklandığını

her zaman öğrenebilir.

5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

5.1 Genel Açıklama

İZSER, sunduğu hizmetlerin niteliğine göre kullanıcılarından yalnızca hizmetin sunulması için gerekli olan kişisel verileri işlemektedir.

İşlenen kişisel veriler; kullanıcının platformdaki rolüne (Şoför, Araç Sahibi, Kurumsal Üye vb.), kullanılan hizmete ve ilgili mevzuattan doğan yükümlülüklere göre farklılık gösterebilir.

İZSER, kişisel verileri veri minimizasyonu ilkesi gereğince yalnızca gerekli olduğu ölçüde toplar ve işler.

5.2 Kimlik Bilgileri

İşlenen Veriler

Ad

Soyad

T.C. Kimlik Numarası (yalnızca gerekli olduğu hâllerde)

Doğum Tarihi

İmza (fiziki başvuru hâlinde)

Veri Sahibi

Şoför

Araç Sahibi

Kurumsal Üye Yetkilisi

İşleme Amaçları

Üyelik oluşturulması

Kimlik doğrulama

Hesap güvenliğinin sağlanması

Hukuki yükümlülüklerin yerine getirilmesi

Hukuki Sebep

KVKK m.5/2-c

KVKK m.5/2-ç

5.3 İletişim Bilgileri

İşlenen Veriler

Cep telefonu

E-posta adresi

Adres bilgisi

İşleme Amaçları

Hesap doğrulama

SMS doğrulaması

Bildirim gönderimi

Kullanıcı iletişimi

Teknik destek

Veri Sahibi

Tüm kullanıcılar

5.4 Kullanıcı Hesap Bilgileri

İşlenen Veriler

Kullanıcı ID

Kullanıcı adı

Üyelik tarihi

Hesap durumu

Son giriş tarihi

İşleme Amaçları

Hesap yönetimi

Üyelik süreçleri

Güvenlik kontrolleri

5.5 Araç Bilgileri

İZSER tarafından araç sahiplerinden aşağıdaki bilgiler işlenebilir.

İşlenen Veriler

Plaka

Araç Markası

Modeli

Model Yılı

Koltuk Kapasitesi

Ruhsat Bilgileri

Taşıt Kartı

Yetki Belgeleri

Zorunlu Trafik Sigortası Bilgileri

İşleme Amaçları

Araç doğrulama

İlanlara katılım

Teklif verebilme

Dijital evrak doğrulama

Veri Sahibi

Araç Sahibi

5.6 Şoför Belgeleri

Platform kapsamında şoförlerden aşağıdaki kişisel veriler işlenebilir.

İşlenen Belgeler

Sürücü Belgesi

SRC Belgesi

Psikoteknik Belgesi

MYK Belgesi

Tanıtım Kartı

Adli Sicil Kaydı (mevzuatın izin verdiği ölçüde)

İkametgâh Belgesi (gerektiğinde)

İşleme Amaçları

Şoför doğrulama

Mesleki yeterliliğin değerlendirilmesi

Platform güvenliği

Doğrulanmış Üye Sistemi

5.7 Kurumsal Üye Bilgileri

Kurumsal üyeler bakımından aşağıdaki bilgiler işlenebilir.

İşlenen Veriler

Şirket Unvanı

Vergi Levhası

Vergi Kimlik Numarası

Ticaret Sicil Bilgileri

Yetkili Kişi Bilgileri

Fatura Bilgileri

İşleme Amaçları

Kurumsal üyelik

İlan oluşturulması

Faturalandırma

Mali yükümlülüklerin yerine getirilmesi

5.8 Görsel Veriler

Platform kapsamında aşağıdaki görsel veriler işlenebilir.

Profil Fotoğrafı

Araç Fotoğrafları

Evrak Görselleri

İşleme Amaçları

Kullanıcı profili oluşturulması

Dijital evrak doğrulama

Güvenlik

5.9 Konum Verileri

Kullanıcının açık rızası bulunması hâlinde;

Anlık Konum

Yaklaşık Konum

işlenebilir.

İşleme Amaçları

Yakındaki ilanların gösterilmesi

Harita hizmetleri

Konuma göre filtreleme

Kullanıcı deneyiminin geliştirilmesi

Konum verileri yalnızca açık rızaya dayanılarak işlenir.

5.10 Finansal Veriler

Platform kapsamında;

Fatura Bilgileri

Tahsilat Bilgileri

Ödeme Kayıtları

işlenebilir.

İZSER, ödeme kartı bilgilerinin saklanmasını hedeflememektedir. Ödeme işlemleri, kullanılacak ödeme kuruluşunun altyapısı üzerinden yürütülür ve bu süreç ayrıca ilgili hizmet sağlayıcının koşullarına tabidir.

5.11 İşlem Güvenliği Verileri

Platform güvenliğinin sağlanması amacıyla;

IP Adresi

Cihaz Kimliği

İşletim Sistemi

Tarayıcı Bilgileri

Uygulama Sürümü

Log Kayıtları

Oturum Bilgileri

işlenebilir.

5.12 Kullanım Verileri

Platform kullanımına ilişkin aşağıdaki kayıtlar işlenebilir.

İlan Geçmişi

Teklif Geçmişi

Mesajlaşma Geçmişi

Bildirim Tercihleri

Giriş-Çıkış Hareketleri

Destek Talepleri

5.13 Hukuki İşlem Bilgileri

Uyuşmazlık çıkması hâlinde;

İhtarlar

Başvurular

Mahkeme Yazışmaları

Arabuluculuk Belgeleri

İcra Takip Bilgileri

işlenebilir.

5.14 Özel Nitelikli Kişisel Veriler

İZSER, kural olarak özel nitelikli kişisel veri işlememeyi esas alır.

Ancak yürürlükteki mevzuatın izin verdiği veya zorunlu kıldığı hâllerde; örneğin adli sicil belgesinin kullanıcı tarafından platforma yüklenmesi gibi durumlarda, bu veriler yalnızca ilgili mevzuat hükümleri çerçevesinde ve gerekli teknik ve idari tedbirler alınarak işlenebilir.

6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

6.1 Genel Açıklama

İZSER, kişisel verileri yalnızca yürürlükte bulunan mevzuata uygun olarak, belirli, açık ve meşru amaçlarla işlemektedir. İşlenen kişisel veriler, hizmetin sunulması için gerekli olduğu ölçüde kullanılmakta olup, işleme amacı dışında kullanılmamaktadır.

Kişisel verilerin işlenme amaçları; kullanıcının platform üzerindeki rolüne, yararlandığı hizmetlere ve İZSER’in kanuni yükümlülüklerine göre farklılık gösterebilir.

6.2 Üyelik Süreçlerinin Yürütülmesi

İZSER, kullanıcıların platforma güvenli şekilde kayıt olabilmesi ve üyeliklerinin yönetilebilmesi amacıyla kişisel verilerini işler.

Bu kapsamda;

üyelik başvurularının alınması,

kullanıcı hesabının oluşturulması,

hesap bilgilerinin güncellenmesi,

kimlik doğrulama işlemlerinin gerçekleştirilmesi,

kullanıcı hesabının güvenliğinin sağlanması,

hesapların askıya alınması veya sonlandırılması,

amaçlarıyla kişisel veriler işlenmektedir.

6.3 Şoför Doğrulama Süreçleri

Platforma kayıt olan şoför kullanıcıların mesleki yeterliliklerinin ve platform üyelik şartlarının değerlendirilmesi amacıyla;

sürücü belgesi,

SRC Belgesi,

Psikoteknik Belgesi,

MYK Belgesi,

tanıtım kartı,

gerekli görülen diğer belgeler

işlenebilmektedir.

İZSER tarafından yapılan doğrulama işlemleri yalnızca platform üyeliği kapsamında değerlendirme niteliğinde olup resmî kurumlar adına bir onay veya yetkilendirme anlamına gelmez.

6.4 Araç Sahibi Doğrulama Süreçleri

Araç sahiplerinden alınan bilgiler;

araç bilgilerinin doğrulanması,

servis aracının platform şartlarını taşıyıp taşımadığının değerlendirilmesi,

dijital evrak doğrulama işlemlerinin yürütülmesi,

platform güvenliğinin sağlanması

amaçlarıyla işlenmektedir.

6.5 Kurumsal Üyelik Süreçleri

Kurumsal üyelere ait kişisel veriler;

kurumsal hesap oluşturulması,

ilan yayınlanması,

teklif süreçlerinin yürütülmesi,

sözleşmesel yükümlülüklerin yerine getirilmesi,

faturalandırma işlemleri,

amaçlarıyla işlenmektedir.

6.6 Fiyat Teklif Toplama Süreçlerinin Yönetimi

İZSER’in temel faaliyetlerinden biri, kurumsal üyeler tarafından oluşturulan fiyat teklif toplama taleplerinin dijital ortamda yönetilmesidir.

Bu kapsamda;

ilan bilgilerinin oluşturulması,

araç sahiplerinin teklif sunabilmesi,

tekliflerin kayıt altına alınması,

tekliflerin değerlendirilmesi,

teklif kabul veya ret işlemlerinin gerçekleştirilmesi,

teklif sürecinin raporlanması,

amaçlarıyla kişisel veriler işlenmektedir.

İZSER, teklif süreçlerinin adil ve güvenli şekilde yürütülmesini sağlamak amacıyla gerekli teknik ve idari tedbirleri alır.

6.7 Teklif Kabulü Sonrası İletişim Bilgilerinin Paylaşılması

Platformun çalışma modeli gereği, kurumsal üye tarafından bir fiyat teklifinin kabul edilmesi hâlinde, hizmet ilişkisinin kurulabilmesi amacıyla ilgili tarafların iletişim bilgileri karşılıklı olarak erişime açılabilir.

Bu veri paylaşımı;

yalnızca teklifin kabul edilmesi hâlinde,

hizmet ilişkisinin kurulabilmesi amacıyla,

gerekli olduğu ölçüde

gerçekleştirilir.

Teklif reddedildiği veya sonuçlandırılmadığı durumlarda kullanıcıların iletişim bilgileri diğer kullanıcılar tarafından görüntülenemez.

6.8 Platform İçi Mesajlaşma Hizmetleri

İZSER, kullanıcıların platform üzerinden güvenli şekilde iletişim kurabilmesini sağlamak amacıyla mesajlaşma hizmeti sunabilir.

Mesajlaşma kayıtları;

teknik destek süreçlerinin yürütülmesi,

uyuşmazlıkların çözümlenmesi,

platform güvenliğinin sağlanması,

kötüye kullanımın önlenmesi,

amaçlarıyla işlenebilir.

İZSER, mesaj içeriklerini kullanıcıların izni veya kanuni yükümlülük bulunmaksızın ticari amaçlarla kullanmaz.

6.9 Dijital Evrak Doğrulama

Platforma yüklenen belgeler;

okunabilirlik,

belge bütünlüğü,

geçerlilik tarihi,

üyelik şartlarına uygunluk

bakımından kontrol edilebilir.

Bu süreç yalnızca platform güvenliği ve üyelik yönetimi amacıyla yürütülür.

6.10 Doğrulanmış Üye Sistemi

İZSER tarafından belgeleri kontrol edilen kullanıcılar, platform içerisinde “Doğrulanmış Üye” olarak işaretlenebilir.

Belge geçerlilik süresinin sona ermesi veya üyelik şartlarının kaybedilmesi hâlinde doğrulanmış üye statüsü kaldırılabilir.

6.11 Platform Güvenliği ve Dolandırıcılığın Önlenmesi

İZSER;

sahte hesapların tespiti,

çoklu üyeliklerin önlenmesi,

sahte belge kullanımının engellenmesi,

kötü niyetli kullanıcı hareketlerinin tespiti,

sistem güvenliğinin sağlanması

amacıyla kişisel verileri işleyebilir.

Bu kapsamda log kayıtları, cihaz bilgileri ve işlem güvenliği verileri kullanılabilir.

6.12 Hukuki Yükümlülüklerin Yerine Getirilmesi

İZSER, yürürlükteki mevzuattan doğan yükümlülüklerini yerine getirmek amacıyla kişisel verileri işleyebilir.

Bu kapsamda;

yetkili kamu kurumlarının taleplerinin karşılanması,

mahkeme ve icra mercilerine bilgi sunulması,

hukuki uyuşmazlıklarda delil oluşturulması,

muhasebe ve vergi yükümlülüklerinin yerine getirilmesi

amaçlarıyla veri işlenebilir.

6.13 Hizmet Kalitesinin Geliştirilmesi

Platformun geliştirilmesi amacıyla;

kullanıcı deneyiminin analiz edilmesi,

teknik hataların giderilmesi,

performans analizlerinin yapılması,

yeni hizmetlerin geliştirilmesi,

amacıyla kişisel veriler, mümkün olduğunca anonimleştirilmiş veya toplulaştırılmış şekilde analiz edilebilir.

7. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

7.1 Genel Esas

İZSER, kişisel verileri yalnızca 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda öngörülen veri işleme şartlarından en az birinin varlığı hâlinde işler.

Kişisel veriler, veri işleme amacına uygun olmayan veya hukuki dayanağı bulunmayan hiçbir faaliyet kapsamında işlenmez.

İZSER tarafından gerçekleştirilen her veri işleme faaliyeti, ilgili hukuki sebebe dayandırılır ve işleme amacıyla sınırlı olarak yürütülür.

7.2 Kanunlarda Açıkça Öngörülmesi

KVKK’nın 5 inci maddesinin ikinci fıkrasının (a) bendi uyarınca, ilgili mevzuatta açıkça öngörülmesi hâlinde kişisel veriler açık rıza aranmaksızın işlenebilir.

Bu kapsamda İZSER;

vergi mevzuatı,

ticaret mevzuatı,

elektronik ticaret mevzuatı,

adli ve idari mercilerin talepleri,

diğer kanuni yükümlülükler

çerçevesinde veri işleyebilir.

7.3 Sözleşmenin Kurulması veya İfası

İlgili kişinin taraf olduğu sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması hâlinde kişisel veriler işlenebilir.

Bu kapsamda;

kullanıcı üyeliğinin oluşturulması,

hesap yönetimi,

fiyat tekliflerinin alınması,

tekliflerin değerlendirilmesi,

kullanıcılar arasında iletişimin sağlanması,

platform hizmetlerinin sunulması,

amacıyla kişisel veriler işlenmektedir.

Bu veri işleme faaliyetleri için ayrıca açık rıza alınmasına gerek bulunmamaktadır.

7.4 Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirmesi

İZSER, yürürlükte bulunan mevzuattan doğan yükümlülüklerini yerine getirebilmek amacıyla kişisel veri işleyebilir.

Bu kapsamda;

muhasebe kayıtlarının tutulması,

fatura düzenlenmesi,

resmî kurum taleplerinin karşılanması,

yargı mercilerine bilgi verilmesi,

denetim yükümlülüklerinin yerine getirilmesi,

amacıyla kişisel veriler işlenebilir.

7.5 Bir Hakkın Tesisi, Kullanılması veya Korunması

İZSER;

dava,

arabuluculuk,

icra takibi,

idari başvurular,

hukuki danışmanlık süreçleri,

kapsamında kişisel veri işleyebilir.

Platform üzerinden gerçekleştirilen;

teklif kayıtları,

mesajlaşmalar,

sistem kayıtları,

log kayıtları

olası uyuşmazlıklarda delil olarak kullanılabilir.

7.6 Veri Sorumlusunun Meşru Menfaati

İZSER’in meşru menfaatlerinin korunması amacıyla;

platform güvenliğinin sağlanması,

dolandırıcılığın önlenmesi,

sahte hesapların tespit edilmesi,

çoklu hesap kullanımının engellenmesi,

bilgi güvenliği süreçlerinin yürütülmesi,

sistem performansının ölçülmesi,

hizmet kalitesinin geliştirilmesi

amacıyla kişisel veriler işlenebilir.

Bu veri işleme faaliyetleri yürütülürken ilgili kişinin temel hak ve özgürlükleri gözetilir.

7.7 Açık Rızaya Dayalı Veri İşleme

Kanunda öngörülen diğer veri işleme şartlarının bulunmadığı durumlarda kişisel veriler yalnızca ilgili kişinin açık rızası alınarak işlenir.

İZSER tarafından aşağıdaki veri işleme faaliyetleri, gerekli olduğu ölçüde açık rızaya dayanabilir:

konum bilgisinin işlenmesi,

profil fotoğrafının platformda gösterilmesi,

ticari elektronik ileti gönderilmesi,

kişiselleştirilmiş bildirimlerin sunulması,

pazarlama ve kampanya faaliyetleri.

İlgili kişi, verdiği açık rızayı dilediği zaman geri alma hakkına sahiptir.

7.8 Özel Nitelikli Kişisel Verilerin İşlenmesi

İZSER, özel nitelikli kişisel verilerin işlenmesinde KVKK’nın 6 ncı maddesi hükümlerine uygun hareket eder.

Kural olarak özel nitelikli kişisel veri işlenmemesi esastır.

Ancak ilgili mevzuatın izin verdiği hâllerde veya ilgili kişinin gerekli belgeyi platforma yüklemesi durumunda, yalnızca hizmetin yürütülmesi için zorunlu olduğu ölçüde işlem yapılabilir.

Özel nitelikli kişisel veriler için gerekli teknik ve idari güvenlik tedbirleri ayrıca uygulanır.

7.9 Açık Rıza ile Kanuni İşleme Şartlarının Ayrılığı

İZSER, açık rıza gerektiren veri işleme faaliyetlerini; kanundan kaynaklanan veri işleme faaliyetlerinden ayrı yürütür.

İlgili kişinin açık rıza vermemesi;

üyelik sözleşmesinin ifası için zorunlu olmayan,

yalnızca açık rızaya dayanan

işlemler dışında, platformun temel hizmetlerinden yararlanmasına tek başına engel teşkil etmez.

7.10 Hukuki Sebeplerin Güncellenmesi

İZSER, mevzuatta meydana gelebilecek değişiklikler veya platform hizmetlerinin kapsamının genişlemesi hâlinde veri işleme faaliyetlerinin hukuki sebeplerini güncelleyebilir.

Yapılan değişiklikler, güncellenen Aydınlatma Metni aracılığıyla ilgili kişilerin bilgisine sunulur.

8. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

8.1 Genel Esas

İZSER, kişisel verileri yalnızca sunduğu hizmetlerin sunulabilmesi, hukuki yükümlülüklerin yerine getirilmesi, platform güvenliğinin sağlanması ve kullanıcı deneyiminin geliştirilmesi amacıyla toplar.

Kişisel veriler; otomatik, kısmen otomatik veya veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilebilir.

İZSER tarafından gerçekleştirilen veri toplama faaliyetleri, veri minimizasyonu ve ölçülülük ilkelerine uygun olarak yürütülmektedir.

8.2 Kullanıcı Tarafından Sağlanan Veriler

Kişisel veriler, kullanıcı tarafından doğrudan sağlanabilir.

Bu kapsamda;

üyelik oluşturulurken girilen bilgiler,

profil bilgilerinin güncellenmesi,

ilan oluşturulması,

fiyat teklifi verilmesi,

dijital evrak yüklenmesi,

destek talebi oluşturulması,

platform içi mesajlaşmalar

kullanıcı tarafından sağlanan veri niteliğindedir.

Kullanıcı, platforma yüklediği kişisel verilerin doğru, güncel ve kendisine ait olduğunu kabul eder.

8.3 Otomatik Olarak Toplanan Veriler

Platformun kullanımı sırasında bazı kişisel veriler bilgi sistemleri tarafından otomatik olarak oluşturulabilir.

Bunlar;

IP adresi,

cihaz modeli,

işletim sistemi,

uygulama sürümü,

giriş ve çıkış kayıtları,

oturum bilgileri,

hata kayıtları,

güvenlik logları,

tarih ve saat bilgileri

gibi işlem güvenliğine ilişkin verilerdir.

Bu veriler, platformun güvenliğinin sağlanması ve teknik problemlerin giderilmesi amacıyla işlenmektedir.

8.4 Mobil Uygulama Üzerinden Toplanan Veriler

Mobil uygulamanın kullanılması sırasında, kullanıcının verdiği izinlere bağlı olarak aşağıdaki verilere erişilebilir:

Kamera

Kullanıcı tarafından;

profil fotoğrafı yüklenmesi,

ruhsat yüklenmesi,

SRC belgesi yüklenmesi,

psikoteknik belgesi yüklenmesi,

araç fotoğrafı yüklenmesi,

diğer dijital evrakların sisteme aktarılması

amacıyla kamera erişim izni talep edilebilir.

Fotoğraf Galerisi

Kullanıcının cihazında bulunan belge ve görselleri platforma yükleyebilmesi amacıyla fotoğraf galerisine erişim izni talep edilebilir.

Konum Bilgisi

Kullanıcının açık rızası bulunması hâlinde;

yakın çevredeki ilanların gösterilmesi,

uygun servis güzergâhlarının belirlenmesi,

harita hizmetlerinin sunulması

amacıyla konum verileri işlenebilir.

Konum erişimi, kullanıcının cihaz ayarlarından her zaman devre dışı bırakılabilir.

Bildirim İzni

Kullanıcıya;

sistem duyuruları,

teklif bildirimleri,

üyelik bildirimleri,

güvenlik bildirimleri,

uygulama güncellemeleri

gönderilebilmesi amacıyla bildirim izni talep edilebilir.

8.5 Dijital Evraklardan Elde Edilen Veriler

Platforma yüklenen belgelerden;

plaka bilgisi,

araç bilgileri,

belge geçerlilik tarihi,

belge numarası,

mesleki yeterlilik bilgileri

gibi kişisel veriler elde edilebilir.

Bu bilgiler yalnızca üyelik doğrulama süreçlerinde kullanılmaktadır.

8.6 Üçüncü Kişilerden Elde Edilen Veriler

İZSER, kural olarak kişisel verileri doğrudan ilgili kişiden temin etmektedir.

Ancak aşağıdaki hâllerde üçüncü kişilerden bilgi elde edilebilir:

yetkili kamu kurumlarının bildirimleri,

mahkeme kararları,

icra müdürlükleri,

kolluk kuvvetleri,

kullanıcının yetkilendirdiği temsilciler,

hukuken yetkili merciler.

Bu kapsamda elde edilen veriler yalnızca ilgili hukuki süreç kapsamında kullanılmaktadır.

8.7 Çerezler ve Benzeri Teknolojiler

İZSER’in internet sitesi ve mobil uygulaması, kullanıcı deneyiminin geliştirilmesi ve platformun güvenliğinin sağlanması amacıyla çerezler ve benzeri teknolojiler kullanabilir.

Bu kapsamda;

oturum yönetimi,

kullanıcı tercihleri,

performans analizi,

hata tespiti,

güvenlik kontrolleri

amacıyla teknik veriler işlenebilir.

Çerezlere ilişkin ayrıntılı bilgiler ayrıca yayımlanacak Çerez Politikası’nda düzenlenmektedir.

8.8 Destek ve İletişim Kanalları

Kullanıcıların;

çağrı merkezi,

e-posta,

iletişim formu,

canlı destek,

platform içi destek sistemi

üzerinden ilettikleri bilgiler, talebin değerlendirilmesi ve çözüm süreçlerinin yürütülmesi amacıyla işlenebilir.

8.9 Veri Toplamada Şeffaflık İlkesi

İZSER, kişisel verilerin hangi yöntemlerle toplandığını ve hangi amaçlarla işlendiğini kullanıcılarına açık ve anlaşılır şekilde bildirir.

Kullanıcılar, kişisel verilerinin işlenmesine ilişkin güncel bilgilere her zaman bu Aydınlatma Metni üzerinden erişebilir.

9. KİŞİSEL VERİLERİN AKTARILMASI

9.1 Genel Esaslar

İZSER, kişisel verileri yalnızca yürürlükte bulunan mevzuata uygun olarak, işlenme amacıyla bağlantılı, sınırlı ve ölçülü şekilde aktarır.

Kişisel veriler;

6698 sayılı Kişisel Verilerin Korunması Kanunu,

ilgili ikincil mevzuat,

Kişisel Verileri Koruma Kurulu kararları

çerçevesinde ve gerekli güvenlik tedbirleri alınarak aktarılmaktadır.

İZSER, kişisel verileri hiçbir şekilde ticari amaçla üçüncü kişilere satmaz, kiralamaz veya pazarlamaz.

9.2 Yetkili Kamu Kurum ve Kuruluşlarına Aktarım

İZSER;

Mahkemeler,

Cumhuriyet Başsavcılıkları,

İcra Müdürlükleri,

Kolluk Kuvvetleri,

Bakanlıklar,

Düzenleyici ve denetleyici kurumlar,

Vergi idareleri,

Kanunen bilgi istemeye yetkili diğer kamu kurum ve kuruluşları

tarafından usulüne uygun olarak talep edilmesi hâlinde kişisel verileri ilgili mevzuat kapsamında paylaşabilir.

Bu aktarım yalnızca talep edilen veri ile sınırlı olarak gerçekleştirilir.

9.3 Hizmet Sağlayıcılarına Aktarım

İZSER, platformun teknik olarak işletilebilmesi amacıyla hizmet aldığı üçüncü kişilerle sınırlı ölçüde kişisel veri paylaşabilir.

Bu kapsamda veri aktarımı yapılabilecek hizmet sağlayıcıları şunlardır:

Sunucu ve barındırma hizmeti sağlayıcıları

Bulut bilişim hizmet sağlayıcıları

SMS doğrulama hizmeti sağlayıcıları

Elektronik posta hizmet sağlayıcıları

Teknik destek hizmeti sağlayıcıları

Yazılım bakım ve geliştirme hizmeti sağlayıcıları

Siber güvenlik hizmeti sağlayıcıları

Bu hizmet sağlayıcıları, yalnızca İZSER’in talimatları doğrultusunda ve veri işleme amacıyla sınırlı olarak hareket eder.

9.4 Ödeme Hizmeti Sağlayıcılarına Aktarım

Platform üzerinden ücretli hizmetlerin sunulması hâlinde;

ödeme işlemlerinin gerçekleştirilmesi,

tahsilat süreçlerinin yürütülmesi,

muhasebe işlemlerinin yerine getirilmesi

amacıyla gerekli kişisel veriler ödeme kuruluşları ve finansal hizmet sağlayıcıları ile paylaşılabilir.

İZSER, ödeme kartı bilgilerini kendi sistemlerinde saklamamayı esas alır.

9.5 Teklif Kabulü Sonrası Veri Paylaşımı

İZSER’in iş modeli gereği;

Kurumsal Üye tarafından verilen bir teklifin kabul edilmesi hâlinde;

ilgili Araç Sahibi ile Kurumsal Üye’nin hizmet ilişkisini kurabilmeleri amacıyla;

ad-soyad,

telefon numarası,

elektronik posta adresi

gibi iletişim bilgileri karşılıklı olarak erişime açılabilir.

Bu paylaşım;

yalnızca teklif kabul edilmesi hâlinde,

hizmet ilişkisinin kurulması amacıyla,

gerekli olduğu ölçüde

gerçekleştirilmektedir.

Teklif kabul edilmediği sürece kullanıcıların iletişim bilgileri diğer kullanıcılar tarafından görüntülenemez.

9.6 Hukuki Süreçlerde Veri Paylaşımı

İZSER;

dava,

arabuluculuk,

icra takibi,

idari soruşturma,

resmî denetim

gibi hukuki süreçlerde gerekli olması hâlinde kişisel verileri ilgili mercilere aktarabilir.

9.7 Danışmanlara Aktarım

İZSER;

avukatlar,

mali müşavirler,

bağımsız denetçiler,

bilgi güvenliği danışmanları,

bilişim uzmanları

ile çalışması hâlinde, yalnızca hizmetin gerektirdiği ölçüde kişisel veri paylaşabilir.

Bu kişiler, gizlilik yükümlülüğü altında faaliyet gösterir.

9.8 Grup Şirketleri ve İş Ortakları

İZSER’in ilerleyen dönemlerde iştirakleri, bağlı ortaklıkları veya grup şirketlerinin bulunması hâlinde;

kişisel veriler, yalnızca;

ortak operasyonların yürütülmesi,

bilgi sistemlerinin yönetilmesi,

hukuki yükümlülüklerin yerine getirilmesi

amacıyla ve KVKK hükümlerine uygun olarak paylaşılabilir.

9.9 Aktarımda Güvenlik Tedbirleri

Kişisel verilerin aktarılması sırasında;

şifreleme yöntemleri,

güvenli veri iletim protokolleri,

erişim kontrol sistemleri,

yetkilendirme mekanizmaları

kullanılır.

Aktarım yapılan üçüncü kişilerden de kişisel verilerin korunmasına yönelik gerekli teknik ve idari tedbirleri almaları beklenir.

9.10 Ticari Amaçla Aktarmama İlkesi

İZSER;

kullanıcı verilerini satmaz,

kullanıcı verilerini kiralamaz,

kullanıcı verilerini pazarlama amacıyla üçüncü kişilere devretmez,

kullanıcı listelerini ticari kazanç elde etmek amacıyla paylaşmaz.

Kanundan kaynaklanan yükümlülükler saklıdır.

9.11 Veri Aktarımına İlişkin Güncellemeler

İZSER tarafından veri aktarım süreçlerinde değişiklik yapılması hâlinde, işbu Aydınlatma Metni güncellenerek kullanıcıların bilgisine sunulur.

10. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI

10.1 Genel Esas

İZSER, kişisel verilerin yurt dışına aktarılması konusunda 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 9 uncu maddesi ile ilgili ikincil mevzuat hükümlerine uygun hareket eder.

Kişisel veriler, yurt dışına ancak;

yürürlükte bulunan mevzuatta öngörülen şartların sağlanması,

gerekli güvenlik tedbirlerinin alınması,

aktarımın veri işleme amacıyla sınırlı olması

hâllerinde aktarılabilir.

10.2 Teknik Hizmet Sağlayıcıları

İZSER tarafından kullanılan bazı teknik altyapılar;

bulut bilişim,

veri depolama,

mobil bildirim,

elektronik posta,

harita servisleri,

hata raporlama,

performans analizi

gibi hizmetlerin sunulması amacıyla yurt dışında bulunan sunucular veya hizmet sağlayıcılar üzerinden çalışabilir.

Bu durumda kişisel veriler, yalnızca hizmetin yerine getirilebilmesi için gerekli olduğu ölçüde işlenebilir.

10.3 Mobil Uygulama Hizmetleri

Mobil uygulamanın çalışması kapsamında;

Apple Push Notification Service (APNs),

Google Firebase Cloud Messaging (FCM),

Google Maps Platform,

Apple Maps,

benzeri mobil servisler

kullanılması hâlinde ilgili teknik veriler bu servislerin altyapısı üzerinden işlenebilir.

İZSER, bu hizmetleri kullanırken yürürlükteki veri koruma mevzuatına uygun hareket eder.

10.4 Açık Rıza Gerektiren Durumlar

Mevzuat uyarınca açık rıza gerektiren hâllerde, kişisel veriler ilgili kişinin açık rızası alınmaksızın yurt dışına aktarılmaz.

Açık rıza alınması gereken veri işleme faaliyetleri ayrıca düzenlenir ve ilgili kişiye özgür iradesiyle seçim yapma imkânı tanınır.

10.5 Veri Güvenliği

Yurt dışına veri aktarımı gerçekleştirilen durumlarda İZSER;

aktarımın güvenliğini sağlar,

uygun teknik ve idari tedbirleri alır,

veri işleyenlerle gerekli sözleşmeleri yapar,

erişim yetkilerini sınırlandırır,

veri güvenliği ihlallerine karşı gerekli organizasyonu oluşturur.

10.6 Gelecekte Kullanılabilecek Hizmetler

İZSER, platformun gelişimine bağlı olarak;

yapay zekâ hizmetleri,

bulut bilişim çözümleri,

analiz platformları,

güvenlik servisleri,

müşteri destek sistemleri

gibi yeni teknolojilerden yararlanabilir.

Bu hizmetlerin yurt dışından sağlanması hâlinde kişisel verilerin korunmasına ilişkin yürürlükte bulunan mevzuata uygun hareket edilir.

10.7 Kullanıcıların Bilgilendirilmesi

Yurt dışına veri aktarımı süreçlerinde meydana gelebilecek önemli değişiklikler, güncellenen Aydınlatma Metni veya diğer bilgilendirme yöntemleri aracılığıyla kullanıcılara duyurulur.

11. KİŞİSEL VERİLERİN SAKLANMASI, SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ

11.1 Genel İlke

İZSER, kişisel verileri yalnızca işlenme amacı için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri kadar muhafaza eder.

İşleme amacının ortadan kalkması veya ilgili mevzuatta öngörülen saklama süresinin sona ermesi hâlinde kişisel veriler, 6698 sayılı Kanun ve ilgili mevzuat hükümlerine uygun olarak silinir, yok edilir veya anonim hâle getirilir.

11.2 Saklama Sürelerinin Belirlenmesi

Saklama süreleri belirlenirken aşağıdaki hususlar dikkate alınır:

KVKK ve ilgili mevzuat,

Türk Borçlar Kanunu,

Türk Ticaret Kanunu,

Vergi Usul Kanunu,

Elektronik Ticaret mevzuatı,

zamanaşımı süreleri,

olası hukuki uyuşmazlıklar.

11.3 Saklama Süresi Dolan Veriler

Saklama süresi sona eren kişisel veriler;

güvenli silme,

fiziksel imha,

elektronik imha,

anonimleştirme

yöntemlerinden uygun olanı kullanılarak işlenemez hâle getirilir.

11.4 Anonim Hale Getirme

İstatistiksel analiz, raporlama ve hizmet geliştirme amacıyla kullanılacak veriler, mümkün olduğu ölçüde kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek şekilde anonim hâle getirilebilir.

Anonim hâle getirilen veriler, KVKK kapsamında kişisel veri olarak değerlendirilmez.

11.5 Veri Saklama ve İmha Politikası

İZSER, kişisel verilerin saklanması ve imhasına ilişkin usul ve esasları ayrıca hazırlanan Veri Saklama ve İmha Politikası ile düzenler.

Bu politika; saklama sürelerini, imha yöntemlerini, sorumlulukları ve periyodik imha süreçlerini ayrıntılı olarak belirler.

12. TEKNİK VE İDARİ TEDBİRLER

12.1 Genel Esas

İZSER, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12 nci maddesi uyarınca, işlediği kişisel verilerin;

hukuka aykırı olarak işlenmesini önlemek,

kişisel verilere hukuka aykırı erişilmesini engellemek,

kişisel verilerin muhafazasını sağlamak,

kişisel verilerin bütünlüğünü, gizliliğini ve erişilebilirliğini korumak

amacıyla, teknolojik gelişmeler ve uygulama maliyetleri dikkate alınarak uygun teknik ve idari tedbirleri almaktadır.

İZSER, veri güvenliğinin sağlanmasını sürekli iyileştirilmesi gereken bir süreç olarak kabul eder ve gerekli tedbirleri düzenli olarak gözden geçirir.

12.2 Teknik Tedbirler

Kişisel verilerin güvenliğinin sağlanması amacıyla aşağıdaki teknik tedbirler uygulanabilir:

a) Güvenli Veri İletimi

Platform üzerinden gerçekleştirilen veri aktarımında güncel güvenlik standartlarına uygun şifreleme teknolojileri (SSL/TLS veya eşdeğer güvenli iletişim protokolleri) kullanılabilir.

b) Yetkilendirme ve Erişim Kontrolü

Kişisel verilere erişim;

görev tanımı,

yetki seviyesi,

işin gerekliliği

esas alınarak sınırlandırılır.

Her kullanıcı yalnızca yetkisi kapsamında bulunan verilere erişebilir.

c) Kimlik Doğrulama

Yönetim paneline ve kritik sistemlere erişimlerde güçlü parola politikaları uygulanır. Gerektiğinde çok faktörlü kimlik doğrulama (MFA) gibi ek güvenlik yöntemleri kullanılabilir.

d) Log Kayıtları

Bilgi sistemlerinde gerçekleştirilen önemli işlemler kayıt altına alınabilir.

Bu kapsamda;

giriş ve çıkış kayıtları,

IP adresleri,

cihaz bilgileri,

işlem tarihleri,

sistem hareketleri

gibi işlem güvenliği verileri oluşturulabilir ve saklanabilir.

Log kayıtları yalnızca bilgi güvenliğinin sağlanması, sistem denetimi ve hukuki yükümlülüklerin yerine getirilmesi amacıyla kullanılır.

e) Yedekleme

Kişisel verilerin kaybolmasını önlemek amacıyla uygun görülen sistemlerde düzenli veri yedekleme işlemleri yapılabilir.

Yedekler de asıl veriler gibi gerekli güvenlik tedbirlerine tabi tutulur.

f) Güncelleme ve Güvenlik Yamaları

Platformda kullanılan yazılım bileşenleri düzenli olarak güncellenir ve bilinen güvenlik açıklarının giderilmesine yönelik gerekli çalışmalar yapılır.

g) Zararlı Yazılımlara Karşı Koruma

Bilgi sistemlerinin zararlı yazılımlardan korunması amacıyla uygun güvenlik çözümleri kullanılabilir.

h) Ağ Güvenliği

Sunucular, ağ cihazları ve yönetim panelleri uygun güvenlik önlemleri ile korunur.

Yetkisiz erişim girişimleri izlenebilir ve kayıt altına alınabilir.

12.3 İdari Tedbirler

İZSER, teknik tedbirlerin yanında aşağıdaki idari tedbirleri de uygular.

a) Gizlilik Yükümlülüğü

Çalışanlar, yöneticiler, danışmanlar ve hizmet alınan üçüncü kişiler kişisel verilerin gizliliğini korumakla yükümlüdür.

Gerekli görülen durumlarda gizlilik taahhütnameleri ve sözleşmeler düzenlenebilir.

b) Yetki Matrisi

Kişisel verilere erişim yetkileri görev tanımlarına göre belirlenir.

Görev değişikliği veya iş ilişkisinin sona ermesi hâlinde erişim yetkileri gecikmeksizin güncellenir veya kaldırılır.

c) Eğitim ve Farkındalık

Çalışanlara, kişisel verilerin korunması, bilgi güvenliği ve gizlilik konularında gerekli bilgilendirme ve eğitimler verilebilir.

d) İç Denetim

Kişisel veri işleme faaliyetleri ve bilgi güvenliği süreçleri, ihtiyaç duyulması hâlinde iç denetime tabi tutulabilir.

Tespit edilen eksikliklerin giderilmesine yönelik gerekli iyileştirme çalışmaları yürütülür.

e) Hizmet Sağlayıcılarının Denetlenmesi

İZSER adına kişisel veri işleyen hizmet sağlayıcılarının, veri güvenliğine ilişkin yükümlülüklere uygun hareket etmesi beklenir.

Gerekli hâllerde sözleşmelere kişisel verilerin korunmasına ilişkin hükümler eklenebilir.

12.4 Kişisel Veri İhlali Yönetimi

İZSER, kişisel veri güvenliğini etkileyebilecek olayların tespit edilmesi hâlinde gerekli teknik ve idari müdahaleleri gerçekleştirir.

Veri ihlalinin KVKK ve ilgili mevzuat kapsamında bildirim yükümlülüğü doğurması durumunda, yetkili mercilere ve gerekli hâllerde ilgili kişilere mevzuata uygun şekilde bildirim yapılır.

12.5 Sürekli İyileştirme

Bilgi güvenliği ve kişisel veri koruma süreçleri;

teknolojik gelişmeler,

mevzuat değişiklikleri,

siber güvenlik riskleri,

uygulama ihtiyaçları

doğrultusunda düzenli olarak gözden geçirilir ve gerekli görülen iyileştirmeler yapılır.

12.6 Bilgi Güvenliği Politikası ile İlişki

İşbu Aydınlatma Metni’nde yer alan teknik ve idari tedbirlere ilişkin genel açıklamalar, İZSER tarafından ayrıca hazırlanacak Bilgi Güvenliği Politikası, Veri Saklama ve İmha Politikası, Erişim Yetkilendirme Prosedürü ve diğer iç politika ve prosedürlerle desteklenebilir.

Bu dokümanlar, veri güvenliğine ilişkin uygulama esaslarını daha ayrıntılı şekilde düzenler.

13. İLGİLİ KİŞİNİN HAKLARI

13.1 Genel Esas

İZSER tarafından kişisel verileri işlenen gerçek kişiler (“İlgili Kişi”), 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11 inci maddesi kapsamında aşağıda belirtilen haklara sahiptir.

İZSER, ilgili kişilerin başvurularını, yürürlükte bulunan mevzuat hükümleri çerçevesinde değerlendirir ve sonuçlandırır.

13.2 Kişisel Veri İşlenip İşlenmediğini Öğrenme Hakkı

İlgili kişi;

İZSER tarafından kendisine ait kişisel verilerin işlenip işlenmediğini öğrenme hakkına sahiptir.

Bu kapsamda kullanıcı;

sistemde hangi verilerinin bulunduğunu,

hangi veri kategorilerinin işlendiğini,

veri işlenip işlenmediğini

öğrenebilir.

13.3 İşlenen Kişisel Verilere İlişkin Bilgi Talep Etme Hakkı

İlgili kişi;

kişisel verileri işlenmiş ise;

hangi verilerin işlendiğini,

işleme amaçlarını,

hukuki sebeplerini,

veri kategorilerini

öğrenebilir.

İZSER, talep üzerine ilgili kişiyi makul süre içerisinde bilgilendirir.

13.4 İşleme Amacını Öğrenme Hakkı

İlgili kişi;

kişisel verilerinin;

hangi amaçlarla işlendiğini,

işlenme amacına uygun kullanılıp kullanılmadığını

öğrenme hakkına sahiptir.

13.5 Aktarım Yapılan Üçüncü Kişileri Öğrenme Hakkı

İlgili kişi;

kişisel verilerinin;

yurt içinde,

yurt dışında

aktarıldığı üçüncü kişi grupları hakkında bilgi talep edebilir.

Bu bilgi, ticari sır niteliğindeki bilgiler hariç olmak üzere yürürlükteki mevzuata uygun şekilde sağlanır.

13.6 Eksik veya Yanlış Verilerin Düzeltilmesini İsteme Hakkı

İlgili kişi;

kişisel verilerinin eksik veya yanlış işlendiğini düşünmesi hâlinde bunların düzeltilmesini talep edebilir.

İZSER, talebin haklı bulunması hâlinde gerekli düzeltmeleri yapar veya ilgili kayıtların güncellenmesini sağlar.

Kullanıcılar ayrıca profil sayfaları üzerinden güncelleyebilecekleri bilgileri kendileri de değiştirebilir.

13.7 Silme, Yok Etme veya Anonim Hâle Getirilmesini Talep Etme Hakkı

İlgili kişi;

KVKK’nın 7 nci maddesinde belirtilen şartların oluşması hâlinde;

kişisel verilerinin;

silinmesini,

yok edilmesini,

anonim hâle getirilmesini

talep edebilir.

İZSER, ilgili talebi yürürlükte bulunan mevzuat kapsamında değerlendirir.

Kanuni saklama yükümlülükleri bulunan veriler bakımından bu hak, ilgili mevzuat çerçevesinde uygulanır.

13.8 Düzeltme ve Silme İşlemlerinin Bildirilmesini Talep Etme Hakkı

İlgili kişi;

kişisel verilerinde yapılan;

düzeltme,

silme,

yok etme,

anonimleştirme

işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini talep edebilir.

İZSER, mevzuatın öngördüğü ölçüde gerekli bildirimleri gerçekleştirir.

13.9 Otomatik Sistemlere İtiraz Hakkı

İlgili kişi;

kişisel verilerinin münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucu ortaya çıkan ve kendisi aleyhine bir sonucun doğmasına itiraz edebilir.

İZSER tarafından yalnızca otomatik işlemeye dayalı ve hukuki sonuç doğuran kararlar alınması hâlinde ilgili kişi bu hakkını kullanabilir.

13.10 Zararın Giderilmesini Talep Etme Hakkı

İlgili kişi;

kişisel verilerinin Kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması hâlinde, zararın giderilmesini talep etme hakkına sahiptir.

Bu hak, ilgili mevzuat hükümleri çerçevesinde kullanılabilir.

13.11 Başvuru Hakkının Kullanılması

İlgili kişi;

işbu maddede belirtilen haklarını kullanmak amacıyla İZSER’e başvuruda bulunabilir.

Başvurular;

yazılı olarak,

kayıtlı elektronik posta (KEP) adresi aracılığıyla,

güvenli elektronik imza veya mobil imza kullanılarak,

İZSER tarafından ileride belirlenebilecek diğer başvuru yöntemleriyle

gerçekleştirilebilir.

Başvuru usulüne ilişkin ayrıntılı açıklamalar bu Aydınlatma Metni’nin 14 üncü maddesinde yer almaktadır.

13.12 Hakkın Kötüye Kullanılmaması

İlgili kişi, KVKK kapsamındaki haklarını dürüstlük kuralına uygun şekilde kullanacağını kabul eder.

İZSER, açıkça dayanaktan yoksun, kötü niyetli, aşırı tekrar niteliğinde veya mevzuata aykırı başvuruları ilgili mevzuat çerçevesinde değerlendirme hakkını saklı tutar.

13.13 Hakların Kullanılmasına İlişkin Sınırlamalar

İlgili kişinin hakları, KVKK’nın 28 inci maddesinde düzenlenen istisnalar saklı kalmak üzere kullanılabilir.

Kanun gereği istisna kapsamında kalan veri işleme faaliyetleri bakımından ilgili kişinin talepleri, ilgili mevzuat hükümleri doğrultusunda değerlendirilir.

14. VERİ SORUMLUSUNA BAŞVURU USULÜ

14.1 Başvuru Hakkı

İlgili kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 13 üncü maddesi uyarınca, kişisel verilerine ilişkin taleplerini veri sorumlusu sıfatıyla hareket eden İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi’ne iletebilir.

Başvurular, işbu Aydınlatma Metni’nin 13 üncü maddesinde belirtilen hakların kullanılması amacıyla yapılabilir.

14.2 Başvuru Kanalları

İlgili kişiler başvurularını aşağıdaki yöntemlerden biriyle iletebilir:

a) Yazılı Başvuru

İmzalı başvuru dilekçesi;

İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi

Buca Koop Mahallesi 220/70 Sokak

İşkent Sitesi C Blok No:16 İç Kapı No:14

Buca / İZMİR

adresine bizzat teslim edilebilir veya noter aracılığıyla gönderilebilir.

b) Kayıtlı Elektronik Posta (KEP)

İlgili kişi, güvenli elektronik imza veya kayıtlı elektronik posta (KEP) kullanarak başvurusunu şirketin ilan edilen KEP adresine iletebilir.

(Şirket KEP adresi oluşturulduktan sonra bu metin güncellenecektir.)

c) Elektronik Posta

İlgili kişi, daha önce İZSER sistemine kayıtlı bulunan elektronik posta adresi üzerinden veya kimliğini doğrulamaya elverişli yöntemlerle başvurusunu;

kvkk@izser.com

adresine iletebilir.

(Bu e-posta adresi şirket tarafından aktif hâle getirildikten sonra kullanılacaktır.)

d) Mobil Uygulama veya İnternet Sitesi

İZSER, ilerleyen dönemlerde mobil uygulama veya internet sitesi üzerinden kimliği doğrulanmış kullanıcıların KVKK başvurularını elektronik ortamda iletebileceği bir başvuru modülü oluşturabilir.

Bu yöntemin kullanıma sunulması hâlinde kullanıcılar ayrıca bilgilendirilecektir.

14.3 Başvuruda Bulunması Gereken Bilgiler

Başvuruda aşağıdaki bilgilerin bulunması önerilir:

Adı ve soyadı,

T.C. Kimlik Numarası (yabancılar için pasaport numarası veya kimlik bilgisi),

Tebligata esas adres,

Elektronik posta adresi,

Telefon numarası (varsa),

Talep konusu,

Başvuruya ilişkin bilgi ve belgeler.

İZSER, başvurunun değerlendirilmesi amacıyla gerekli olması hâlinde kimlik doğrulaması talep edebilir.

14.4 Başvuruların Değerlendirilmesi

İZSER, başvuruları yürürlükte bulunan mevzuat çerçevesinde değerlendirir.

Başvurular;

mümkün olan en kısa sürede,

en geç mevzuatta öngörülen süre içerisinde

sonuçlandırılır.

Başvurunun ayrıca bir maliyet gerektirmesi hâlinde, ilgili mevzuatın izin verdiği ölçüde ücret talep edilebilir.

14.5 Başvurunun Reddedilebileceği Hâller

İZSER, aşağıdaki durumlarda başvuruyu tamamen veya kısmen reddedebilir:

Başvurunun KVKK kapsamı dışında kalması,

Başvuru sahibinin ilgili kişi olduğunun doğrulanamaması,

Talebin açıkça dayanaktan yoksun olması,

Aynı konuda makul olmayan sıklıkta tekrar eden başvurular yapılması,

Kanun kapsamında istisna bulunan hâllerin mevcut olması.

Başvurunun reddedilmesi hâlinde gerekçesi ilgili kişiye bildirilir.

14.6 Kimlik Doğrulama

Kişisel verilerin yetkisiz kişilere açıklanmaması amacıyla, İZSER gerekli gördüğü durumlarda başvuru sahibinin kimliğini doğrulayacak ek bilgi ve belge talep edebilir.

Kimlik doğrulaması yapılamayan başvurular sonuçlandırılmayabilir.

14.7 Yetkili Temsilci Aracılığıyla Başvuru

İlgili kişi adına yapılacak başvurularda, temsil yetkisini gösteren noter onaylı vekâletname veya ilgili mevzuatta öngörülen diğer belgelerin ibraz edilmesi gerekebilir.

14.8 Başvuruların Kayıt Altına Alınması

İZSER, kişisel veri başvurularını;

başvuru tarihi,

başvuru konusu,

değerlendirme süreci,

verilen cevap,

sonuç tarihi

bilgileriyle birlikte kayıt altına alabilir.

Bu kayıtlar, yalnızca başvuru süreçlerinin yönetimi ve yasal yükümlülüklerin yerine getirilmesi amacıyla tutulur.

14.9 Kurul’a Şikâyet Hakkı

İlgili kişi, İZSER tarafından verilen cevabı yetersiz bulması veya başvurusunun süresi içinde cevaplandırılmaması hâlinde, KVKK’nın 14 üncü maddesi uyarınca Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkına sahiptir.

14.10 Başvuru Formu

İZSER, ilgili kişilerin haklarını kolayca kullanabilmesi amacıyla ayrıca bir “KVKK Başvuru Formu” yayımlayabilir.

Başvuru Formu, işbu Aydınlatma Metni’nin EK-4’ünde örnek olarak yer almaktadır.

15. GÜNCELLEME VE YÜRÜRLÜK

15.1 Güncelleme Hakkı

İZSER, işbu Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni’ni;

6698 sayılı Kişisel Verilerin Korunması Kanunu’nda meydana gelebilecek değişiklikler,

ilgili ikincil mevzuat,

Kişisel Verileri Koruma Kurulu ilke kararları,

yargı kararları,

şirket organizasyonundaki değişiklikler,

platformun teknik altyapısındaki değişiklikler,

sunulan hizmetlerin kapsamının genişlemesi veya değiştirilmesi,

bilgi güvenliği gereklilikleri,

ulusal ve uluslararası veri koruma standartlarındaki gelişmeler

doğrultusunda her zaman güncelleme hakkını saklı tutar.

15.2 Güncellenen Metnin Yayımlanması

Aydınlatma Metni’nin güncellenmesi hâlinde güncel metin;

İZSER internet sitesinde,

mobil uygulamada,

kullanıcı panelinde,

gerekli görülen diğer iletişim kanalları aracılığıyla

ilgili kişilerin erişimine sunulur.

Güncellenen metnin yayımlandığı tarih itibarıyla önceki sürüm yürürlükten kalkar.

15.3 Değişikliklerin Bildirilmesi

Kişisel veri işleme faaliyetlerinde ilgili kişilerin haklarını etkileyebilecek önemli değişikliklerin yapılması hâlinde, İZSER uygun gördüğü yöntemlerle kullanıcıları ayrıca bilgilendirebilir.

Bu bilgilendirme;

uygulama içi bildirim,

elektronik posta,

kısa mesaj (SMS),

internet sitesi duyurusu,

kullanıcı hesabı bildirimi

gibi yöntemlerle yapılabilir.

15.4 Doküman Versiyon Yönetimi

İşbu Aydınlatma Metni, sürüm numarası ile takip edilir.

Her güncellemede;

sürüm numarası,

yürürlük tarihi,

revizyon tarihi,

değişiklik özeti

güncellenir ve gerektiğinde revizyon geçmişi tutulur.

15.5 Diğer Dokümanlarla İlişkisi

İşbu Aydınlatma Metni;

Açık Rıza Metni,

Gizlilik Politikası,

Çerez Politikası,

Kullanıcı Sözleşmesi,

Araç Sahibi Üyelik Sözleşmesi,

Şoför Üyelik Sözleşmesi,

Kurumsal Üyelik Sözleşmesi,

Veri Saklama ve İmha Politikası,

Bilgi Güvenliği Politikası

ile birlikte değerlendirilir.

Bu dokümanlar arasında çelişki bulunması hâlinde, emredici mevzuat hükümleri saklı kalmak kaydıyla, olayın niteliğine göre ilgili özel düzenleme uygulanır.

15.6 Kısmi Geçersizlik

İşbu Aydınlatma Metni’nin herhangi bir hükmünün geçersiz veya uygulanamaz hâle gelmesi, diğer hükümlerin geçerliliğini etkilemez.

Geçersiz hâle gelen hükmün yerine, yürürlükteki mevzuata en uygun düzenleme uygulanır.

15.7 Yürürlük

İşbu İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni, 12/08/2026 tarihinde yürürlüğe girer.

Bu metin, yürürlüğe girdiği tarihten itibaren İZSER tarafından gerçekleştirilen kişisel veri işleme faaliyetleri bakımından uygulanır.

15.8 Yürütme

İşbu Aydınlatma Metni’nin uygulanmasından ve güncel tutulmasından İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi sorumludur.

Şirket, kişisel verilerin korunmasına ilişkin yükümlülüklerin yerine getirilmesi amacıyla gerekli organizasyonu oluşturur ve gerekli gördüğü birimleri veya kişileri görevlendirebilir.

EK-1

KİŞİSEL VERİ SAKLAMA SÜRELERİ TABLOSU

Doküman Kodu: KVKK-EK-001

Doküman Adı: Kişisel Veri Saklama Süreleri Tablosu

Bağlı Doküman: İZSER KVKK Aydınlatma Metni

1. Amaç

Bu Ek’in amacı, İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi tarafından işlenen kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ile ilgili diğer mevzuat uyarınca hangi sürelerle saklanacağını ve saklama süresi sonunda hangi yöntemlerle silineceğini, yok edileceğini veya anonim hâle getirileceğini belirlemektir.

Saklama süreleri belirlenirken;

6698 sayılı Kişisel Verilerin Korunması Kanunu,

Türk Borçlar Kanunu,

Türk Ticaret Kanunu,

Vergi Usul Kanunu,

Elektronik Ticaretin Düzenlenmesi Hakkında Kanun,

ilgili ikincil mevzuat,

zamanaşımı süreleri,

olası hukuki uyuşmazlıklar

esas alınmaktadır.

2. Kişisel Veri Saklama Süreleri

Veri Kategorisi

İşleme Amacı

Hukuki Sebep

Saklama Süresi

İmha Yöntemi

Kimlik Bilgileri

Üyelik, kimlik doğrulama

KVKK m.5/2-c, m.5/2-ç

Üyeliğin sona ermesinden itibaren 10 yıl

Güvenli silme / anonimleştirme

İletişim Bilgileri

Hesap yönetimi, bildirimler

KVKK m.5/2-c, m.5/2-f

Üyeliğin sona ermesinden itibaren 10 yıl

Güvenli silme

Kullanıcı Hesap Bilgileri

Üyelik yönetimi

KVKK m.5/2-c

Üyeliğin sona ermesinden itibaren 10 yıl

Güvenli silme

Araç Bilgileri

Araç doğrulama, teklif süreçleri

KVKK m.5/2-c

Üyeliğin sona ermesinden itibaren 10 yıl

Güvenli silme

Şoför Belgeleri

Mesleki yeterlilik doğrulaması

KVKK m.5/2-c, m.5/2-ç

Belge geçerliliğinin ve üyeliğin sona ermesinden itibaren 10 yıl

Güvenli silme

Kurumsal Üye Bilgileri

Kurumsal üyelik, faturalandırma

KVKK m.5/2-c, m.5/2-ç

Ticari ilişkinin sona ermesinden itibaren 10 yıl

Güvenli silme

Görsel Veriler

Profil ve evrak doğrulama

KVKK m.5/2-c veya açık rıza

Üyeliğin sona ermesine kadar, gerekli hâllerde 10 yıl

Güvenli silme

Konum Verileri

Harita hizmetleri, ilan filtreleme

Açık rıza (gerektiğinde KVKK m.5/1)

İşleme amacı sona erince veya açık rıza geri alındığında

Güvenli silme

Finansal Veriler

Muhasebe ve faturalandırma

KVKK m.5/2-ç

10 yıl

Güvenli silme

İşlem Güvenliği Verileri

Bilgi güvenliği, sistem güvenliği

KVKK m.5/2-f

2 yıl (veya ilgili mevzuat gereği daha uzun süre)

Güvenli silme

Kullanım Verileri

Hizmet sunumu ve uyuşmazlık yönetimi

KVKK m.5/2-c, m.5/2-f

10 yıl

Güvenli silme

Hukuki İşlem Bilgileri

Hukuki süreçlerin yürütülmesi

KVKK m.5/2-e

Uyuşmazlığın kesin olarak sonuçlanmasından itibaren 10 yıl

Güvenli silme

KVKK Başvuru Kayıtları

Başvuruların sonuçlandırılması

KVKK m.5/2-ç

3 yıl

Güvenli silme

3. Saklama Süresinin Uzaması

Aşağıdaki hâllerde yukarıda belirtilen süreler uzatılabilir:

Devam eden dava, icra veya arabuluculuk süreci bulunması,

Yetkili kamu kurum ve kuruluşlarının talebi,

Kanuni saklama yükümlülüğünün devam etmesi,

Bir hakkın tesisi, kullanılması veya korunması için saklamanın gerekli olması.

Bu durumda veriler, ilgili sürecin tamamlanmasına kadar muhafaza edilir.

4. İmha Esasları

Saklama süresi sona eren kişisel veriler;

silinir,

yok edilir veya

anonim hâle getirilir.

İmha işlemleri, İZSER Veri Saklama ve İmha Politikası ile belirlenen usul ve esaslara uygun olarak gerçekleştirilir.

5. Periyodik Gözden Geçirme

İZSER, saklama sürelerini ve veri kategorilerini düzenli aralıklarla gözden geçirir. Mevzuat değişiklikleri, platformun teknik yapısındaki değişiklikler veya hizmet kapsamının genişlemesi hâlinde bu tablo güncellenebilir.

EK-2

KİŞİSEL VERİ KATEGORİLERİ VE HUKUKİ SEBEP MATRİSİ

Doküman Kodu: KVKK-EK-002

Doküman Adı: Kişisel Veri Kategorileri ve Hukuki Sebep Matrisi

Bağlı Doküman: İZSER KVKK Aydınlatma Metni

1. Amaç

Bu Ek’in amacı, İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi tarafından işlenen kişisel veri kategorilerini, veri sahibi gruplarını, veri işleme amaçlarını, hukuki sebeplerini ve kişisel verilerin aktarılabileceği alıcı gruplarını sistematik olarak ortaya koymaktır.

Bu matris, 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları dikkate alınarak hazırlanmıştır.

2. Kişisel Veri Kategorileri ve Hukuki Sebep Matrisi

Veri Kategorisi

Veri Sahibi

İşleme Amacı

Hukuki Sebep

Aktarılabileceği Alıcı Grupları

Kimlik Bilgileri

Şoför, Araç Sahibi, Kurumsal Üye Yetkilisi

Üyelik oluşturulması, kimlik doğrulama, hesap güvenliği

KVKK m.5/2-c, m.5/2-ç

Yetkili kamu kurumları, teknik hizmet sağlayıcılar

İletişim Bilgileri

Tüm Kullanıcılar

Üyelik işlemleri, bildirimler, teknik destek, teklif kabulü sonrası iletişim

KVKK m.5/2-c, m.5/2-f

Teklifin kabulü hâlinde ilgili kullanıcı, SMS/e-posta hizmet sağlayıcıları

Kullanıcı Hesap Bilgileri

Tüm Kullanıcılar

Hesap yönetimi, güvenlik, kullanıcı doğrulama

KVKK m.5/2-c

Teknik altyapı sağlayıcıları

Araç Bilgileri

Araç Sahibi

Araç doğrulama, ilanlara katılım, teklif süreçleri

KVKK m.5/2-c

Kurumsal kullanıcı (teklif kabulü sonrası gerekli olduğu ölçüde), yetkili kurumlar

Şoför Belgeleri

Şoför

Mesleki yeterlilik ve doğrulama süreçleri

KVKK m.5/2-c, m.5/2-ç

Yetkili kamu kurumları, doğrulama süreçlerinde görevli personel

Kurumsal Üye Bilgileri

Kurumsal Üye Yetkilisi

Kurumsal üyelik, faturalandırma, teklif süreçleri

KVKK m.5/2-c, m.5/2-ç

Mali müşavir, muhasebe sistemi, yetkili kurumlar

Görsel Veriler

Şoför, Araç Sahibi

Profil oluşturulması, evrak doğrulama

KVKK m.5/2-c veya açık rıza (gerektiğinde)

Teknik hizmet sağlayıcıları

Konum Verileri

Açık rıza veren kullanıcı

Yakındaki ilanların gösterilmesi, harita hizmetleri

KVKK m.5/1 (Açık Rıza)

Harita ve konum hizmeti sağlayıcıları

Finansal Veriler

Kurumsal Üye

Faturalandırma, ödeme ve muhasebe işlemleri

KVKK m.5/2-ç

Ödeme kuruluşları, mali müşavir, yetkili kamu kurumları

İşlem Güvenliği Verileri

Tüm Kullanıcılar

Bilgi güvenliği, sistem güvenliği, log kayıtlarının tutulması

KVKK m.5/2-f

Sunucu sağlayıcıları, siber güvenlik hizmet sağlayıcıları, yetkili merciler

Kullanım Verileri

Tüm Kullanıcılar

Platformun işletilmesi, teknik destek, hizmet geliştirme

KVKK m.5/2-f

Yazılım geliştirme ve analiz hizmet sağlayıcıları

Mesajlaşma Kayıtları

Teklif sürecindeki kullanıcılar

Platform içi iletişim, uyuşmazlık çözümü, güvenlik

KVKK m.5/2-c, m.5/2-f

Yetkili merciler (gerektiğinde)

Hukuki İşlem Bilgileri

İlgili Kullanıcı

Dava, arabuluculuk, icra ve hukuki süreçlerin yürütülmesi

KVKK m.5/2-e

Mahkemeler, icra müdürlükleri, avukatlar, yetkili kurumlar

Özel Nitelikli Kişisel Veriler (gerektiğinde)

Şoför

Mevzuatın gerektirdiği doğrulama süreçleri

KVKK m.6

Yetkili kamu kurumları ve kanunen yetkili merciler

3. Hukuki Sebeplere İlişkin Açıklama

Bu matriste yer alan veri işleme faaliyetleri aşağıdaki hukuki sebeplere dayanmaktadır:

KVKK m.5/1: İlgili kişinin açık rızasının bulunması.

KVKK m.5/2-c: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması.

KVKK m.5/2-ç: Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.

KVKK m.5/2-e: Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.

KVKK m.5/2-f: Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

KVKK m.6: Özel nitelikli kişisel verilerin işlenmesine ilişkin kanuni şartların bulunması.

4. Güncelleme

Bu matris, İZSER tarafından sunulan hizmetlerde meydana gelebilecek değişiklikler, yeni veri kategorilerinin eklenmesi veya mevzuatta yapılan değişiklikler doğrultusunda güncellenebilir.

EK-3

KİŞİSEL VERİ AKTARIM TABLOSU

Doküman Kodu: KVKK-EK-003

Doküman Adı: Kişisel Veri Aktarım Tablosu

Bağlı Doküman: İZSER KVKK Aydınlatma Metni

1. Amaç

Bu Ek’in amacı, İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi tarafından işlenen kişisel verilerin, hangi alıcı gruplarına, hangi amaçlarla, hangi hukuki sebeplere dayanılarak ve yurt içinde veya yurt dışında aktarılabileceğini açıklamaktır.

İZSER, kişisel verilerin aktarılmasında 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 8 ve 9 uncu maddeleri, ilgili ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararlarına uygun hareket eder.

2. Kişisel Veri Aktarım Tablosu

Aktarılan Veri

Alıcı Grubu

Aktarım Amacı

Hukuki Sebep

Aktarım Yeri

Kimlik Bilgileri

Yetkili kamu kurum ve kuruluşları

Kanuni yükümlülüklerin yerine getirilmesi

KVKK m.5/2-ç, m.8

Yurt İçi

Kimlik Bilgileri

Mahkemeler, Cumhuriyet Başsavcılıkları, İcra Müdürlükleri

Hukuki süreçlerin yürütülmesi

KVKK m.5/2-e, m.8

Yurt İçi

İletişim Bilgileri

Teklifi kabul edilen kullanıcı

Hizmet ilişkisinin kurulması

KVKK m.5/2-c, m.8

Yurt İçi

İletişim Bilgileri

SMS doğrulama hizmet sağlayıcısı

SMS doğrulama kodlarının gönderilmesi

KVKK m.5/2-c

Yurt İçi / Kullanılan altyapıya göre Yurt Dışı

E-posta Adresi

E-posta hizmet sağlayıcısı

Sistem bildirimlerinin gönderilmesi

KVKK m.5/2-c

Yurt İçi / Kullanılan altyapıya göre Yurt Dışı

Araç Bilgileri

Teklifi kabul eden kurumsal üye

Hizmet ilişkisinin kurulması

KVKK m.5/2-c

Yurt İçi

Şoför Belgeleri

Yetkili kamu kurumları (kanunen gerekli hâllerde)

Kanuni yükümlülüklerin yerine getirilmesi

KVKK m.5/2-ç

Yurt İçi

Finansal Veriler

Ödeme kuruluşları ve bankalar

Ödeme ve tahsilat işlemlerinin yürütülmesi

KVKK m.5/2-c, m.5/2-ç

Yurt İçi

Fatura Bilgileri

Mali müşavir, muhasebe hizmet sağlayıcısı

Muhasebe ve vergi yükümlülüklerinin yerine getirilmesi

KVKK m.5/2-ç

Yurt İçi

İşlem Güvenliği Verileri

Sunucu ve barındırma hizmet sağlayıcıları

Platformun işletilmesi ve bilgi güvenliğinin sağlanması

KVKK m.5/2-f

Yurt İçi / Kullanılan altyapıya göre Yurt Dışı

Log Kayıtları

Siber güvenlik hizmet sağlayıcıları

Güvenlik olaylarının tespiti ve önlenmesi

KVKK m.5/2-f

Yurt İçi

Kullanım Verileri

Yazılım geliştirme ve teknik destek hizmet sağlayıcıları

Hata giderme, bakım ve geliştirme faaliyetleri

KVKK m.5/2-f

Yurt İçi / Kullanılan altyapıya göre Yurt Dışı

Konum Verileri (açık rıza varsa)

Harita ve konum hizmeti sağlayıcıları

Harita hizmetlerinin sunulması

KVKK m.5/1, m.9

Kullanılan hizmete göre Yurt İçi / Yurt Dışı

Bildirim Bilgileri

Mobil bildirim hizmet sağlayıcıları

Push bildirimlerinin gönderilmesi

KVKK m.5/2-c

Kullanılan hizmete göre Yurt Dışı

Hukuki İşlem Bilgileri

Avukatlar, arabulucular ve yetkili merciler

Bir hakkın tesisi, kullanılması veya korunması

KVKK m.5/2-e

Yurt İçi

3. Aktarım İlkeleri

İZSER;

kişisel verileri yalnızca işlenme amacıyla bağlantılı, sınırlı ve ölçülü şekilde aktarır,

gerekli olmayan hiçbir kişisel veriyi üçüncü kişilerle paylaşmaz,

veri aktarımı sırasında uygun teknik ve idari güvenlik tedbirlerini uygular,

veri aktarılan üçüncü kişilerin de kişisel verilerin korunmasına ilişkin yükümlülüklere uygun hareket etmesini bekler.

4. Yurt Dışına Veri Aktarımı

Yurt dışına veri aktarılması gereken durumlarda İZSER, KVKK’nın 9 uncu maddesi ile ilgili ikincil mevzuatta öngörülen şartlara uygun hareket eder.

Yurt dışında bulunan hizmet sağlayıcılarından yararlanılması hâlinde veri aktarımı;

yeterlilik kararı bulunması,

uygun güvencelerin sağlanması,

kanunda öngörülen diğer aktarım şartlarının gerçekleşmesi

durumlarında ve gerekli olduğu ölçüde yapılır.

5. Güncelleme

Bu tablo, İZSER’in hizmet aldığı üçüncü kişilerde, teknik altyapısında veya veri aktarım süreçlerinde meydana gelebilecek değişikliklere bağlı olarak güncellenebilir.

EK-4

KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BAŞVURU FORMU

Doküman Kodu: KVKK-EK-004

Doküman Adı: KVKK Başvuru Formu

Bağlı Doküman: İZSER KVKK Aydınlatma Metni

1. Başvuru Hakkında Bilgilendirme

Bu Başvuru Formu, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 11 ve 13 üncü maddeleri ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında, ilgili kişilerin kişisel verilerine ilişkin haklarını kullanabilmeleri amacıyla hazırlanmıştır.

Başvurular, eksiksiz doldurulan bu form ile birlikte kimlik doğrulamasına elverişli bilgi ve belgelerin sunulması suretiyle İZSER Teknoloji Ulaşım Hizmetleri Ticaret Limited Şirketi’ne iletilmelidir.

2. Başvuru Sahibine Ait Bilgiler

Adı Soyadı

…………………………………………………………..

T.C. Kimlik Numarası

(Yabancı uyruklular için Pasaport No / Kimlik No)

…………………………………………………………..

Doğum Tarihi

…………………………………………………………..

Tebligata Esas Adres

…………………………………………………………..

…………………………………………………………..

Cep Telefonu

…………………………………………………………..

E-Posta Adresi

…………………………………………………………..

İZSER Kullanıcı ID (Varsa)

…………………………………………………………..

3. Başvuru Sahibi Sıfatı

Lütfen uygun kutucuğu işaretleyiniz.

☐ Şoför

☐ Araç Sahibi

☐ Kurumsal Üye Yetkilisi

☐ Platform Kullanıcısı

☐ İnternet Sitesi Ziyaretçisi

☐ Diğer

…………………………………………….

4. Talep Konusu

KVKK’nın 11 inci maddesi kapsamında kullanmak istediğiniz hakkı işaretleyiniz.

☐ Kişisel verilerimin işlenip işlenmediğini öğrenmek istiyorum.

☐ İşlenmişse buna ilişkin bilgi talep ediyorum.

☐ İşleme amacını öğrenmek istiyorum.

☐ Verilerimin aktarıldığı üçüncü kişileri öğrenmek istiyorum.

☐ Eksik veya yanlış işlenen verilerimin düzeltilmesini talep ediyorum.

☐ Kişisel verilerimin silinmesini talep ediyorum.

☐ Kişisel verilerimin yok edilmesini talep ediyorum.

☐ Kişisel verilerimin anonim hâle getirilmesini talep ediyorum.

☐ Yapılan düzeltme veya silme işleminin üçüncü kişilere bildirilmesini talep ediyorum.

☐ Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhime doğan sonuca itiraz ediyorum.

☐ Kanuna aykırı veri işlenmesi nedeniyle uğradığım zararın giderilmesini talep ediyorum.

☐ Diğer

…………………………………………….

5. Talebin Açıklaması

Lütfen talebinizi ayrıntılı şekilde açıklayınız.

…………………………………………………………..

…………………………………………………………..

…………………………………………………………..

…………………………………………………………..

…………………………………………………………..

…………………………………………………………..

6. İlgili Belgeler

Başvurunuzun değerlendirilmesini kolaylaştıracak belgeleri belirtiniz.

☐ Kimlik Fotokopisi

☐ Vekâletname

☐ Mahkeme Kararı

☐ Yazışmalar

☐ Ekran Görüntüleri

☐ Diğer

…………………………………………….

7. Başvurunun Yapılacağı Kanal

☐ Yazılı Başvuru

☐ Noter

☐ KEP

☐ Kayıtlı E-Posta

☐ Mobil Uygulama (kullanıma sunulduğunda)

☐ İnternet Sitesi Başvuru Modülü (kullanıma sunulduğunda)

8. Başvuru Sahibinin Beyanı

Başvuru Formu kapsamında vermiş olduğum bilgi ve belgelerin doğru olduğunu, başvurunun tarafıma ait olduğunu, gerçeğe aykırı beyanda bulunmam hâlinde doğabilecek hukuki sorumluluğun tarafıma ait olacağını kabul ve beyan ederim.

Başvuru Tarihi

…… / …… / ………

Adı Soyadı

………………………………………………………

İmza

………………………………………………………

9. İZSER Tarafından Doldurulacaktır

Başvuru Kayıt No

……………………………………..

Başvuru Tarihi

……………………………………..

Kimlik Doğrulandı

☐ Evet

☐ Hayır

Başvuruyu Alan Personel

……………………………………..

Başvurunun Sonuçlandırıldığı Tarih

……………………………………..

Verilen Cevap

☐ Kabul

☐ Kısmen Kabul

☐ Red

Açıklama

…………………………………………………………..

…………………………………………………………..

…………………………………………………………..