Gizlilik Politikası
KVKK Takip üzerinde ziyaretçi, kullanıcı, müşteri ve destek süreçlerinde işlenen kişisel verilerin kapsamı, amaçları, aktarım mekanizmaları ve haklarınıza ilişkin temel çerçeve.
MEG Digital
Merkez / Afyonkarahisar, Türkiye
22 Mart 2026
İçerik, mevcut ürün kapsamına göre düzenlenmiştir.
Bölüm 01
1. Kapsam ve Veri Rolleri
Bu Gizlilik Politikası, KVKK Takip internet sitesi, demo talepleri, satış ve destek iletişimi, kullanıcı hesabı oluşturma, platforma giriş, abonelik yönetimi ve uygulama içi operasyonlar sırasında işlenen kişisel verilere ilişkindir. Bu süreçlerde veri sorumlusu MEG Digital'dir.
Platforma abone olan şirketlerin, kendi çalışanları, müşterileri, tedarikçileri veya ilgili kişilerine ait verileri sisteme girmesi halinde rol ayrımı değişebilir. Bu durumda abone şirket çoğu zaman veri sorumlusu, MEG Digital ise barındırma, güvenlik, destek ve teknik işletim kapsamında veri işleyen veya hizmet sağlayıcı konumunda hareket eder.
Rol ayrımı önemlidir.
KVKK Takip, ziyaretçi ve hesap sahibi verileri bakımından kendi adına karar verir; müşteri organizasyonlarının sisteme yüklediği operasyonel kişisel veriler bakımından ise sözleşmesel talimatlara göre işlem yapar.
Bölüm 02
2. İşlediğimiz Veri Kategorileri
Platformun niteliği gereği aşağıdaki veri grupları işlenebilir: kimlik ve hesap bilgileri, iletişim bilgileri, organizasyon bilgileri, abonelik ve sözleşme kayıtları, destek talepleri, uygulama kullanım ve oturum kayıtları, güvenlik logları, belge üretim verileri, veri envanteri kayıtları, veri ihlali yönetimi kayıtları, ilgili kişi başvuruları, veri işleyen ve yurt dışı aktarım kayıtları, assessment kayıtları ve AI özellikleri kullanılırsa ilgili istem girdileri ile üretilen çıktılar.
AI destekli özellikler devreye alındığında, kullanıcıların sisteme yazdığı içerikler güvenlik ve audit amacıyla sınırlı ölçüde kaydedilebilir. Bu nedenle gereksiz kişisel veri, özel nitelikli veri veya sır niteliğinde bilgi paylaşılmaması önerilir.
- Hesap verileri: ad, soyad, e-posta, telefon, rol ve oturum bilgileri.
- Kurumsal veriler: şirket adı, sektör, irtibat kişisi, VERBİS ve uyumluluk kayıtları.
- Teknik veriler: IP, cihaz, tarayıcı, zaman damgası, hata ve erişim logları.
- Destek ve ticari veriler: talep içerikleri, teklif süreçleri, sözleşme ve faturalama kayıtları.
Bölüm 03
3. İşleme Amaçları ve Hukuki Sebepler
Kişisel veriler; hizmetin sunulması, kullanıcı hesabı oluşturulması, kimlik doğrulama, bilgi güvenliği, müşteri desteği, ürün geliştirme, sözleşme ve abonelik yönetimi, faturalama, mevzuata uyum, uyuşmazlık yönetimi ve yasal yükümlülüklerin yerine getirilmesi amaçlarıyla işlenebilir.
Veri işleme faaliyetleri; bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi veya korunması, meşru menfaat ve gerekli olduğu hallerde açık rıza hukuki sebeplerine dayanabilir.
Örnekler
- Hesap açma ve giriş: sözleşmenin ifası ve güvenli erişim.
- Fatura ve ticari kayıtlar: hukuki yükümlülük.
- Log ve erişim kontrolü: bilgi güvenliği ve meşru menfaat.
- Opsiyonel tanıtım iletileri: ilgili kişinin tercihi ve gerektiğinde açık rıza.
Bölüm 04
4. Aktarımlar ve Yurt Dışı Hizmetler
Kişisel veriler, hizmetin teknik olarak sunulabilmesi için altyapı, kimlik doğrulama, barındırma, güvenlik, e-posta, müşteri destek ve gerektiğinde yapay zeka servis sağlayıcıları ile paylaşılabilir. Yetkili kamu kurum ve kuruluşlarına yapılacak aktarımlar ise yalnızca mevzuatın zorunlu kıldığı hallerde gerçekleştirilir.
Bazı servis sağlayıcılar yurt dışında bulunabilir veya veriye yurt dışından erişebilir. Böyle bir durumda, yürürlükteki KVKK rejimine uygun aktarım mekanizmeleri, sözleşmesel güvenceler, erişim kısıtları ve ek teknik/idari önlemler uygulanır.
Abone şirket tarafından platforma yüklenen müşteri verileri için yapılan aktarım değerlendirmeleri ayrıca ilgili şirketin kendi veri sorumluluğu kapsamında yürütülür. KVKK Takip bu akışlarda yalnızca teknik altyapı ve sözleşmesel destek sağlar.
Bölüm 05
5. Saklama Süreleri ve Veri Güvenliği
Veriler, işleme amacı ortadan kalkıncaya kadar veya ilgili mevzuatta öngörülen saklama süreleri boyunca tutulur. Sözleşme ve finans kayıtları daha uzun saklanabilir; teknik loglar ve destek kayıtları ise hizmet güvenliği ve uyuşmazlık yönetimi için makul sürelerle sınırlandırılır.
MEG Digital, erişim yetkilendirmesi, oturum güvenliği, şifreleme, loglama, yedekleme, olay kaydı, minimum yetki prensibi ve tedarikçi denetimleri gibi teknik ve idari tedbirler uygular. Buna rağmen hiçbir sistemin mutlak şekilde risksiz olduğu garanti edilemez.
- Yetkisiz erişim riskini azaltmak için rol bazlı erişim uygulanır.
- İşlem kayıtları ve kritik değişiklikler audit amaçlı tutulabilir.
- Talep halinde silme, anonimleştirme veya arşivleme süreçleri devreye alınır.
Bölüm 06
6. Haklarınız ve Başvuru Usulü
6698 sayılı Kanun'un 11. maddesi kapsamında kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme veya yok edilmesini isteme ve zarara uğramanız halinde giderim talep etme haklarına sahipsiniz.
Başvurularınızı kimliğinizi doğrulayacak yeterli bilgi ile birlikte info@megdigital.com.tr adresine iletebilirsiniz. Başvurular, niteliğine göre ilgili yasal süreler içinde değerlendirilir.
Önemli not
Eğer başvurunuz, sisteme veri yükleyen bir müşteri organizasyonunun veri sorumluluğu kapsamındaki kayıtlara ilişkinse, talebiniz ilgili müşteri organizasyonuna yönlendirilebilir.