KVKK & GDPR Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) m. 10 ve Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) m. 13 ve 14 uyarınca; Synapse Soft Yazılım Teknolojileri (“Synapse Soft” veya “Veri Sorumlusu”) olarak kişisel verilerinizin işlenmesi süreçlerine ilişkin kurumsal aydınlatma yükümlülüğümüzü yerine getirmek amacıyla işbu metni bilgilerinize sunarız.
1. Veri Sorumlusunun Kimliği
Kişisel verileriniz; veri sorumlusu sıfatıyla Synapse Soft Yazılım Teknolojileri tarafından, 6698 sayılı KVKK ve ilgili alt mevzuat ile GDPR düzenlemelerine tam uyum içerisinde işlenmektedir. İletişim e-posta adresimiz: kvkk@synapsesoft.studio.
2. İşlenen Kişisel Veri Kategorileri ve Toplama Yöntemleri
Kişisel verileriniz; web sitemizdeki (synapsesoft.studio) iletişim formları, demo başvuru formları, e-posta yazışmaları, telefon görüşmeleri ve web sunucusu loglama sistemleri aracılığıyla otomatik veya kısmen otomatik yollarla elde edilmektedir:
- Kimlik Verisi: Ad, soyad.
- İletişim Verisi: Kurumsal e-posta adresi, telefon numarası, şirket lokasyonu.
- Mesleki ve Kurumsal Veri: Çalıştığınız kurum/şirket unvanı, göreviniz, departmanınız.
- Talep ve İşlem Verisi: İlgilenilen yazılım modülleri (DigiVal VMS, Entegrasyon, Özel SaaS), kurulum modeli tercihi ve mesaj içeriği.
- İşlem Güvenliği Verisi: IP adresleri, port bilgileri, web sitesi giriş-çıkış zaman kayıtları ve tarayıcı kullanıcı aracısı (user-agent).
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Kişisel verileriniz, KVKK Madde 5 ve GDPR Madde 6'da belirtilen aşağıdaki hukuki sebepler doğrultusunda işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (KVKK m.5/2-c, GDPR m.6/1-b): Kurumsal yazılım tekliflerinin hazırlanması, demo ortamlarının açılması ve müşteri taleplerinin karşılanması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (KVKK m.5/2-ç, GDPR m.6/1-c): 5651 sayılı Kanun uyarınca trafik ve erişim loglarının tutulması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (KVKK m.5/2-f, GDPR m.6/1-f): Web sitesi siber güvenliğinin sağlanması, sistem performansının takibi, sahte/kötü niyetli başvuruların filtrelenmesi.
- Açık Rıza (KVKK m.5/1, GDPR m.6/1-a): İsteğe bağlı pazarlama bülteni veya analitik takip mekanizmalarının işletilmesi (varsayılan olarak kapalıdır).
4. Kişisel Verilerin Aktarılması ve Alıcı Grupları
Kişisel verileriniz, yukarıda sayılan amaçların gerçekleştirilmesi doğrultusunda ve KVKK Madde 8 ve 9 ile GDPR Bölüm V hükümlerine uygun olarak; (i) Güvenli bulut altyapısı, e-posta sunucusu ve yedekleme hizmeti sağlayan teknoloji iş ortaklarımıza (yalnızca yetkili AB/TR merkezli güvenli sunucular), (ii) Kanunen yetkili kılınmış idari ve adli mercilere, yasal yükümlülüklerimizin gerektirdiği hallerde aktarılabilmektedir. Şirketimiz verilerinizi hiçbir surette üçüncü taraflara satmaz veya kiralamaz.
5. Veri Güvenliği ve Alınan İdari/Teknik Tedbirler
Veri Sorumlusu olarak şirketimiz, KVKK Madde 12 ve GDPR Madde 32 uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla gerekli tüm teknik ve idari tedbirleri almıştır:
- Ağ ve veri güvenliği için TLS 1.3 şifreleme, güvenlik duvarı (WAF) ve düzenli penetrasyon testleri uygulanmaktadır.
- Veri tabanı erişimleri rol bazlı yetkilendirme (RBAC) ile sınırlandırılmış olup iki faktörlü kimlik doğrulama zorunludur.
- Çalışanlarımızla gizlilik taahhütnameleri imzalanmış ve veri güvenliği farkındalık eğitimleri tamamlanmıştır.
6. İlgili Kişinin (Veri Sahibinin) Hakları (KVKK Madde 11 & GDPR)
KVKK Madde 11 ve GDPR uyarınca Veri Sorumlusu'na başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK m. 7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
7. Başvuru Usul ve Esasları
Yukarıda belirtilen haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca yazılı olarak veya kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da daha önce şirketimize bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresiniz üzerinden kvkk@synapsesoft.studio adresine iletebilirsiniz. Başvurularınız, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır.