İçeriğe geç
Ücretsiz Ön Görüşme
YASAL BİLGİLENDİRME

Gizlilik Politikası ve KVKK Aydınlatma Metni

Bu sayfa, MEY Investment tarafından yürütülen kurumsal yapılandırma ve süreç koordinasyonu faaliyetleri kapsamında kişisel verilerin nasıl işlendiğini açıklar. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi uyarınca aydınlatma yükümlülüğünü karşılar; aynı zamanda gizlilik politikası ve çerez politikası olarak uygulanır.

1. Veri Sorumlusunun Kimliği

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hükümleri uyarınca hazırlanmıştır. Metnin kapsamı, aşağıda künye bilgileri verilen tüzel kişinin veri sorumlusu sıfatıyla yürüttüğü tüm işleme faaliyetleridir. İnternet sitesi ziyaretçileri, form dolduran kişiler, görüşme talebinde bulunanlar ve hizmet alan gerçek kişiler bu metnin muhatabıdır.

Veri sorumlusu; internet sitesi üzerinden toplanan verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan taraftır. Aşağıdaki künye alanları yayın öncesinde ticaret sicilinden ve resmi kayıtlardan doğrulanarak doldurulacaktır. Eksik künye bilgisiyle yayına alınan aydınlatma metni, Kanun'un aradığı şeffaflık ölçütünü karşılamaz.

Kanun kapsamındaki yükümlülüklerin yerine getirilmesi bakımından VERBİS (Veri Sorumluları Sicil Bilgi Sistemi) kayıt yükümlülüğünün doğup doğmadığı, çalışan sayısı, yıllık mali bilanço toplamı ve ana faaliyet konusu esas alınarak ayrıca değerlendirilir. Kayıt yükümlülüğü doğması halinde sicil bilgisi bu bölümde yayımlanır.

  • Unvan: [Yayından önce doldurulacak: tam ticaret unvanı]
  • Adres: [Yayından önce doldurulacak: merkez adresi]
  • MERSİS / Vergi No: [Yayından önce doldurulacak]
  • E-posta: [Yayından önce doldurulacak: KVKK başvuru e-posta adresi]
  • KEP adresi: [Yayından önce doldurulacak]
  • Telefon: [Yayından önce doldurulacak]
  • VERBİS kayıt bilgisi: [Yayından önce doldurulacak: kayıt varsa sicil numarası, yoksa muafiyet notu]
  • BAE tarafındaki bağlı tüzel kişi: [Yayından önce doldurulacak: unvan, lisans numarası, serbest bölge kaydı veya anakara için Dubai Ekonomi ve Turizm Departmanı (DET) kaydı]

2. İşlenen Kişisel Veri Kategorileri

İşlenen veriler, temas kanalına ve talep edilen hizmete göre değişir. Yalnızca iletişim formu dolduran bir ziyaretçi ile şirket kurulum dosyası açılan bir müşterinin veri seti aynı değildir. Veri minimizasyonu ilkesi gereği, her aşamada yalnızca o aşamada gerekli olan veriler talep edilir. Ön görüşme aşamasında pasaport, adres beyanı veya mali belge istenmez.

Dosya açılışı sonrasında, BAE'deki lisans, ikamet ve banka süreçlerinin gerektirdiği belgeler toplanır. Bu belgeler ilgili makamların ve finansal kuruluşların uyum birimlerinin talep ettiği asgari kapsamla sınırlıdır. Banka hesabı açılış süreçlerinde gelir kaynağı ve fon kaynağı beyanı gibi bilgiler, bankanın kendi uyum politikası uyarınca doğrudan bankaya iletilir.

İnternet sitesindeki hesaplayıcı araçlarına girilen tutar, ciro, ortaklık oranı ve süre gibi girdiler, bir simülasyon çıktısı üretmek amacıyla işlenir. Bu girdiler tek başına kişiyi belirlenebilir kılmasa da, iletişim bilgisiyle birlikte gönderildiğinde kişisel veri niteliği kazanır ve bu metin kapsamında değerlendirilir. Hesaplayıcı çıktıları gösterge niteliğindedir ve bağlayıcı bir hesaplama sonucu değildir.

KategoriÖrnek verilerToplandığı aşama
KimlikAd, soyad, doğum tarihi, uyruk, pasaport bilgileriDosya açılışı
İletişimE-posta, telefon, ülke/şehir, tercih edilen görüşme kanalıForm ve ön görüşme
Müşteri işlemTalep konusu, görüşme notları, dosya ilerleme kayıtlarıHizmet süreci
FinansFatura bilgileri, ödeme referansı, banka dosyası ekleriSözleşme ve ödeme
İşlem güvenliğiIP adresi, tarayıcı ve cihaz bilgisi, oturum ve log kayıtlarıSite ziyareti
PazarlamaBülten aboneliği, açılma/tıklama verisi, onay kaydıAçık rıza sonrası
Form ve hesaplayıcı girdileriSermaye, ciro, ortaklık yapısı, hedef bölge, bütçe aralığıAraç kullanımı
Veri kategorileri, örnek veri türleri ve toplandığı aşama

3. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler, Kanun'un 4. maddesindeki genel ilkelere bağlı kalınarak, belirli, açık ve meşru amaçlarla işlenir. Temel amaç, ziyaretçinin talebine yanıt vermek ve talep hizmete dönüştüğünde şirket kurulumu, ikamet izni, banka hesabı başvurusu ve gayrimenkul işlemlerine ilişkin süreç koordinasyonunu yürütmektir. Amaç dışı kullanım yapılmaz ve veriler amaçla bağlantılı olmayan bir işleme tabi tutulmaz.

Süreç koordinasyonu, ilgili dosyanın lisanslı meslek mensuplarına, serbest bölge otoritelerine, Dubai'de GDRFA'ya, diğer emirliklerde ICP'ye, bankalara ve emlak tarafında yetkili brokerlara eksiksiz iletilmesini kapsar. Bu nedenle veriler, dosya hazırlığı ve resmi başvuruların tamamlanması amacıyla da işlenir. Başvuru sonuçları üzerinde veri sorumlusunun bir taahhüdü bulunmaz; onay ve sonuçlanma süresi yetkili makamın veya bankanın uyum biriminin takdirindedir.

Ayrıca; sözleşmesel ve mali yükümlülüklerin yerine getirilmesi, faturalandırma, kayıt ve arşiv düzeninin sağlanması, hizmet kalitesinin ölçülmesi, internet sitesinin güvenliğinin ve sürekliliğinin sağlanması, kötüye kullanım ve dolandırıcılık girişimlerinin tespiti, açık rıza bulunması halinde pazarlama iletişimi ve yasal talep ile denetimlere yanıt verilmesi amaçlarıyla işleme yapılır.

  • Talep ve başvuruların değerlendirilmesi, ön görüşmenin planlanması
  • Dosya hazırlığı ve resmi başvuru evrakının derlenmesi
  • Lisanslı meslek mensupları ve yetkili kurumlarla koordinasyon
  • Sözleşme kurulması, faturalandırma ve tahsilat takibi
  • Site güvenliği, log tutma ve kötüye kullanımın önlenmesi
  • AML/KYC yükümlülükleri kapsamında müşteri tanıma işlemleri
  • Açık rızaya dayalı bülten ve duyuru gönderimi

4. İşlemenin Hukuki Sebepleri

Her işleme faaliyeti, Kanun'un 5. maddesinde sayılan hukuki sebeplerden en az birine dayandırılır. Açık rıza, yalnızca başka bir hukuki sebebin bulunmadığı hallerde başvurulan sebeptir; sözleşmenin ifası için zorunlu olan veriler açık rızaya bağlanmaz. Bu ayrım önemlidir, çünkü rızaya dayanmayan işleme faaliyetleri için rızanın geri alınması tek başına işlemeyi sonlandırmaz.

İletişim formu üzerinden gelen taleplerde, sözleşmenin kurulmasından önceki hazırlık aşaması niteliği gereği md. 5/2-c hükmü uygulanır. Site güvenliğine ilişkin log kayıtları ve kötüye kullanım tespiti, veri sorumlusunun meşru menfaatine dayanır ve md. 5/2-f kapsamında değerlendirilir; bu kapsamda ilgili kişinin temel hak ve özgürlüklerine zarar verilmemesi gözetilir.

Fatura, muhasebe kayıtları ve saklama yükümlülüğüne tabi belgeler bakımından md. 5/2-a ve md. 5/2-ç hükümleri esas alınır. Pazarlama iletişimi ile zorunlu olmayan çerezler bakımından ise tek dayanak açık rızadır ve bu rıza her zaman geri alınabilir.

İşleme faaliyetiHukuki sebepKVKK maddesi
Form talebine yanıt verilmesiSözleşmenin kurulması/ifası için gereklilikmd. 5/2-c
Hizmet dosyasının yürütülmesiSözleşmenin ifası için gereklilikmd. 5/2-c
Fatura ve muhasebe kaydıHukuki yükümlülüğün yerine getirilmesimd. 5/2-ç
Log kaydı, güvenlik ve kötüye kullanım tespitiMeşru menfaatmd. 5/2-f
Hizmet kalitesinin ölçülmesi, analitik çerezlerAçık rızamd. 5/1
Bülten ve ticari elektronik iletiAçık rızamd. 5/1
Uyuşmazlıkta savunma hakkının kullanılmasıHakkın tesisi ve korunmasımd. 5/2-e
İşleme faaliyeti ve dayanılan hukuki sebep

5. Aktarım ve Yurt Dışına Aktarım

Kişisel veriler, Kanun'un 8. ve 9. maddelerindeki şartlara uyulmak kaydıyla aktarılabilir. Yurt içinde aktarım; muhasebe ve mali müşavirlik hizmeti alınan lisanslı meslek mensuplarına, avukatlık hizmeti alınması halinde ilgili büroya, bilişim altyapısı sağlayıcılarına, ödeme kuruluşlarına ve yetkili kamu kurum ve kuruluşlarına, talep halinde ve talebin hukuki dayanağı ile sınırlı olarak yapılır.

Faaliyetin niteliği gereği yurt dışına aktarım kaçınılmazdır. Şirket kurulumu, ikamet izni ve banka hesabı süreçlerinin yürütülebilmesi için veriler; Birleşik Arap Emirlikleri'nde bulunan bağlı tüzel kişiye, serbest bölge otoritelerine, ilgili kayıt ve göçmenlik makamlarına (Dubai'de GDRFA, diğer emirliklerde ICP), bankalara ve gayrimenkul tarafında yetkili brokerlara aktarılır. Ayrıca e-posta, form, CRM ve barındırma hizmetleri yurt dışında konumlu sunucular üzerinde çalışabilir.

Yurt dışına aktarım rejimi, 2 Mart 2024 tarihinde kabul edilen ve 12 Mart 2024 tarihli Resmî Gazete'de yayımlanan 7499 sayılı Kanun ile 6698 sayılı Kanun'un 9. maddesinde yapılan, 1 Haziran 2024 tarihinde yürürlüğe giren değişiklik çerçevesinde uygulanır. Buna göre aktarım sırasıyla; Kurul tarafından ilan edilmiş yeterlilik kararı bulunması, yeterlilik kararı yoksa uygun güvencelerden birinin sağlanması, bunların da mümkün olmadığı hallerde arızi olmak kaydıyla maddede sayılan istisnalardan birine dayanılması suretiyle gerçekleştirilir.

Bu metnin güncellendiği tarih itibarıyla Birleşik Arap Emirlikleri bakımından ilan edilmiş bir yeterlilik kararı bulunmadığından, uygun güvence yolu olarak esas itibarıyla standart sözleşme kullanılır. Standart sözleşme, imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilir. Bağlayıcı şirket kuralları Kurul onayına, yazılı taahhütname yolu ise Kurul iznine tabidir ve bu yollara başvurulması halinde ilgili prosedür ayrıca yürütülür. Aktarım yapılan alıcı grupları ve dayanılan güvence, talep üzerine ilgili kişiye bildirilir.

  • Alıcı grubu: BAE'de bulunan bağlı tüzel kişi ve yetkilendirdiği kurumsal hizmet sağlayıcılar
  • Alıcı grubu: serbest bölge otoriteleri, ekonomi departmanları ve göçmenlik makamları (Dubai'de GDRFA, diğer emirliklerde ICP)
  • Alıcı grubu: banka ve finansal kuruluşların uyum birimleri
  • Alıcı grubu: Dubai Land Department ve RERA nezdinde kayıtlı brokerlar ile tapu işlemlerine aracılık eden yetkili taraflar
  • Alıcı grubu: yurt dışı merkezli e-posta, barındırma, CRM ve analitik hizmet sağlayıcıları

6. Kişisel Verilerin Toplanma Yöntemi

Veriler; internet sitesindeki iletişim ve randevu formları, hesaplayıcı araçları, e-posta yazışmaları, telefon ve anlık mesajlaşma kanalları, çevrim içi veya yüz yüze görüşmeler, sözleşme ve fatura süreçleri ile çerez ve benzeri izleme teknolojileri aracılığıyla, tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanır.

Belirli hallerde veri, doğrudan ilgili kişiden değil üçüncü taraflardan elde edilebilir. Örneğin ortaklık yapısının doğrulanması amacıyla ticaret sicili kayıtları, uyum yükümlülükleri kapsamında kamuya açık yaptırım listeleri ve siyasi nüfuz sahibi kişi listeleri sorgulanabilir. Bu kaynaklar, müşteri tanıma prosedürünün gerektirdiği ölçüyle sınırlı olarak kullanılır.

Bir gerçek kişi, kendisi dışındaki kişilere ait veri iletiyorsa (örneğin ortak, aile üyesi veya çalışan bilgisi), bu kişileri işbu metin hakkında bilgilendirmek ve gerekli hukuki sebebi sağlamak kendisinin sorumluluğundadır. Veri sorumlusu, üçüncü kişilere ait verinin hukuka uygun şekilde elde edildiğini varsayarak hareket eder.

7. Saklama Süreleri

Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari saklama süreleri dikkate alınarak muhafaza edilir. Sürelerin sona ermesi halinde veriler, Kanun'un 7. maddesi ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca silinir, yok edilir veya anonim hale getirilir.

Saklama ve imha politikası kapsamında periyodik imha süreci uygulanır. Periyodik imha, mevzuatta öngörülen azami süre aşılmaksızın, altı ayı geçmeyen aralıklarla yürütülür. İmha edilen veriye ilişkin kayıtlar, denetlenebilirlik amacıyla ayrıca tutulur. Aşağıdaki tablodaki süreler gösterge niteliğindedir; somut dosyanın hukuki durumuna ve mevzuat değişikliklerine göre uzayabilir veya kısalabilir.

Devam eden bir uyuşmazlık, resmi soruşturma veya denetim bulunması halinde ilgili veriler, sürecin kesin olarak sonuçlanmasına kadar saklanır. Bu durumda silme talebi, hakkın tesisi ve korunması gerekçesiyle sınırlı olarak reddedilebilir ve ret gerekçesi ilgili kişiye yazılı olarak bildirilir.

Veri türüSaklama süresiDayanak
Form ve ön görüşme kayıtları (hizmete dönüşmeyen)Talebin sonuçlanmasından itibaren 1 yılMeşru menfaat, iç politika
Müşteri dosyası ve sözleşme kayıtlarıHukuki ilişkinin sona ermesinden itibaren 10 yılTBK md. 146 genel zamanaşımı
Fatura ve muhasebe belgeleriVUK bakımından 5 yıl; ticari defter ve belgeler bakımından 10 yılVUK md. 253, TTK md. 82
Müşteri tanıma (KYC) belgeleriİlişkinin bitiminden itibaren 8 yıl5549 sayılı Kanun md. 8 ve ilgili yönetmelik
Site log kayıtlarıAzami 2 yıl5651 sayılı Kanun ve ilgili yönetmelik
Pazarlama onayı ve onay kayıtlarıOnayın geçerliliğinin sona ermesinden itibaren 3 yılTicari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik md. 13
Çerez verileriÇerez türüne göre oturum süresi ilâ 24 ayAçık rıza, çerez tablosu
Veri türü bazında gösterge saklama süreleri

8. İlgili Kişinin Hakları ve Başvuru Yolu

Kanun'un 11. maddesi uyarınca ilgili kişi; kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verinin düzeltilmesini isteme haklarına sahiptir.

İlgili kişi ayrıca; Kanun'un 7. maddesindeki şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonuç ortaya çıkmasına itiraz etme ve verilerin kanuna aykırı işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarını kullanabilir.

Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca yazılı olarak veya kayıtlı elektronik posta adresi, güvenli elektronik imza, mobil imza ya da daha önce veri sorumlusuna bildirilmiş ve sistemde kayıtlı bulunan elektronik posta adresi kullanılarak iletilir. Başvuruda ad, soyad, imza veya elektronik imza, Türkiye Cumhuriyeti kimlik numarası (yabancılar için pasaport numarası), tebligata esas adres, varsa bildirime esas elektronik posta ve telefon ile talep konusu yer almalıdır.

Başvurular, niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarifedeki ücret talep edilebilir. Talebin reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde ilgili kişi, cevabı öğrendiği tarihten itibaren otuz ve her halde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilir.

  • Başvuru e-postası: [Yayından önce doldurulacak: KVKK başvuru e-posta adresi]
  • KEP adresi: [Yayından önce doldurulacak]
  • Yazılı başvuru adresi: [Yayından önce doldurulacak: merkez adresi]
  • Başvuru formu bağlantısı: [Yayından önce doldurulacak: form dosyası veya sayfa bağlantısı]

9. Çerez Politikası

İnternet sitemizde çerezler ve benzeri izleme teknolojileri kullanılır. Çerez, ziyaret edilen site tarafından tarayıcıya yerleştirilen küçük metin dosyasıdır. Zorunlu çerezler, sitenin çalışması ve güvenliğinin sağlanması için gereklidir; Kişisel Verileri Koruma Kurumu'nun Çerez Uygulamaları Hakkında Rehberi doğrultusunda bunlar için açık rıza aranmaz ve dayanak, somut duruma göre Kanun'un md. 5/2-c veya md. 5/2-f hükmüdür. Analitik ve pazarlama çerezleri ise yalnızca ziyaretçinin açık rızası alındıktan sonra çalıştırılır.

Site ilk ziyarette bir çerez tercih paneli sunar. Ziyaretçi, zorunlu olmayan çerezleri kategori bazında kabul edebilir veya reddedebilir. Paneli kapatmak ya da sitede gezinmeye devam etmek rıza anlamına gelmez; rıza yalnızca açık ve ayrı bir seçim ile alınır. Verilen rıza, aynı panelden dilediğiniz zaman geri alınabilir. Rızanın geri alınması ileriye etkilidir ve geri alma tarihine kadar yapılan işlemeleri hukuka aykırı hale getirmez.

Tarayıcı ayarlarından da çerezler silinebilir veya engellenebilir. Zorunlu çerezlerin engellenmesi halinde form gönderimi, oturum güvenliği ve dil tercihi gibi işlevler çalışmayabilir. Aşağıdaki tablo çerez kategorilerini ve onay durumunu özetler; süreler gösterge niteliğindedir ve kullanılan tekil çerezlerin adı, sağlayıcısı ile süresi çerez tercih panelinde ayrıca listelenir.

KategoriİşlevOnay gerekli miTipik süre
ZorunluOturum yönetimi, güvenlik, form gönderimi, yük dengelemeHayır (md. 5/2-c veya md. 5/2-f)Oturum süresi ilâ 12 ay
TercihDil ve bölge seçimi, panel tercihinin hatırlanmasıHayır (md. 5/2-c veya md. 5/2-f)6-12 ay
AnalitikZiyaret istatistikleri, sayfa performansı, hata takibiEvet (açık rıza)12-24 ay
PazarlamaYeniden hedefleme, kampanya ölçümü, reklam kimlikleriEvet (açık rıza)3-13 ay
Çerez kategorileri ve onay durumu

10. Ticari Elektronik İleti ve İYS

Bülten, duyuru ve mevzuat güncellemesi niteliğindeki iletiler, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik çerçevesinde gönderilir. Alıcının önceden onayı alınmadan ticari elektronik ileti gönderilmez. Onay; İleti Yönetim Sistemi (İYS) üzerinden veya yazılı olarak ya da her türlü elektronik iletişim aracıyla alınabilir ve İYS'ye kaydedilir.

Onay metni, iletinin konusu ve gönderici bilgisini açıkça içerir. Alıcı, dilediği zaman ve gerekçe göstermeksizin ileti almayı reddedebilir. Ret hakkı, her iletide yer alan bağlantı üzerinden, İYS üzerinden veya bu metinde belirtilen iletişim kanallarından kullanılabilir. Ret bildirimi, ulaşmasından itibaren üç iş günü içinde uygulanır ve İYS kaydına işlenir.

Devam eden bir hizmet ilişkisi kapsamında gönderilen işlemsel bildirimler ticari elektronik ileti sayılmaz. Dosya durumu, randevu hatırlatması, fatura ve resmi süreç bilgilendirmesi gibi iletiler, pazarlama onayı geri alınmış olsa dahi sözleşmenin ifası kapsamında gönderilmeye devam edilir.

  • Onay kaydı: İYS marka bilgisi [Yayından önce doldurulacak: İYS marka adı ve numarası]
  • Ret kanalı: her iletide yer alan abonelikten çıkış bağlantısı
  • Ret kanalı: İYS üzerinden doğrudan tercih güncelleme
  • Ret kanalı: [Yayından önce doldurulacak: ret bildirimi e-posta adresi]

11. Veri Güvenliğine İlişkin Tedbirler

Kanun'un 12. maddesi uyarınca; kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik idari ve teknik tedbirler alınır. Tedbirler, işlenen verinin niteliği ve doğabilecek zararın büyüklüğü gözetilerek belirlenir ve düzenli olarak gözden geçirilir.

Teknik tarafta; iletişimin şifrelenmesi, erişim yetkilerinin görev tanımıyla sınırlandırılması, güçlü kimlik doğrulama, log kayıtlarının tutulması, yedekleme ve güncel yama yönetimi uygulanır. İdari tarafta; çalışan ve iş ortaklarıyla gizlilik taahhütnameleri imzalanır, veri işleyenlerle Kanun'a uygun sözleşmeler kurulur, saklama ve imha politikası ile ihlal müdahale prosedürü yürürlükte tutulur.

Bir veri ihlali tespit edilmesi halinde, Kanun'un 12. maddesinin beşinci fıkrası ile Kurul'un 24.01.2019 tarihli ve 2019/10 sayılı kararı uyarınca, ihlalin öğrenilmesinden itibaren en geç yetmiş iki saat içinde Kişisel Verileri Koruma Kurumu'na, ihlalden etkilenen ilgili kişilere ise makul olan en kısa sürede bildirim yapılır. Bildirimde ihlalin kapsamı, olası sonuçları ve alınan önlemler açıklanır. Hiçbir teknik tedbir mutlak güvenlik sağlamadığından, kullanıcıların da hesap ve e-posta güvenliğine özen göstermesi beklenir.

12. Metnin Güncellenmesi ve Yürürlük

Bu metin, mevzuat değişiklikleri, Kişisel Verileri Koruma Kurulu kararları, hizmet kapsamındaki değişiklikler veya kullanılan teknik altyapının değişmesi halinde güncellenir. Güncel sürüm daima bu sayfada yayımlanır ve yürürlük tarihi metnin altında belirtilir. Önemli nitelikteki değişikliklerde, ayrıca site üzerinden bilgilendirme yapılır.

Yurt dışına aktarım rejimi, 7499 sayılı Kanun ile getirilen değişiklikler ve ikincil düzenlemeler ışığında düzenli olarak gözden geçirilir. Kurul tarafından yeni yeterlilik kararları ilan edilmesi, standart sözleşme metinlerinde değişiklik yapılması veya bildirim usulünün güncellenmesi halinde, aktarım dayanakları güncellenir ve bu bölümde belirtilir. Yeterlilik kararı bulunmayan ülkeler bakımından uygun güvence yolları uygulanmaya devam eder.

Bu metin, hizmetlerimize ilişkin ticari koşulları düzenleyen sözleşmelerin yerine geçmez; onlarla birlikte uygulanır. Metnin yorumlanmasında ve uygulanmasında Türk hukuku esas alınır. Metinde yer alan başlıklar yalnızca okuma kolaylığı içindir ve hükümlerin kapsamını sınırlamaz.

  • Yürürlük tarihi: [Yayından önce doldurulacak: gg.aa.yyyy]
  • Son güncelleme: [Yayından önce doldurulacak: gg.aa.yyyy]
  • Sürüm: [Yayından önce doldurulacak: örn. v1.0]
SIKÇA SORULANLAR

Bu konuda en çok sorulanlar

Aşağıdaki cevaplar bilerek doğrudan. Yanlış beklentiyle başlayan bir süreç ikimiz için de kötü bitiyor.

Evet. Şirket kurulumu, ikamet izni ve banka hesabı süreçlerinin yürütülebilmesi için verilerin BAE'deki bağlı tüzel kişiye, serbest bölge otoritelerine, göçmenlik makamlarına (Dubai'de GDRFA, diğer emirliklerde ICP) ve ilgili bankalara aktarılması zorunludur. Aktarım, 6698 sayılı Kanun'un 7499 sayılı Kanun ile değişen 9. maddesindeki sıralamaya göre yapılır: yeterlilik kararı, yoksa uygun güvence (esas olarak standart sözleşme), bunlar mümkün değilse arızi olmak kaydıyla maddede sayılan istisnalar. Standart sözleşme kullanıldığında imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılır.

Hizmete dönüşmeyen ön görüşme ve form kayıtları, talebin sonuçlanmasından itibaren gösterge olarak bir yıl saklanır ve ardından periyodik imha sürecinde silinir. Bu süre, aynı kişinin daha sonra tekrar iletişime geçmesi halinde bağlamın korunması ve olası bir uyuşmazlıkta iletişimin ispatlanması amacına dayanır. Dilerseniz süre dolmadan silme talebinde bulunabilirsiniz; saklamayı zorunlu kılan bir hukuki sebep yoksa talep karşılanır.

Evet. Analitik ve pazarlama çerezleri yalnızca açık rızaya dayanır ve rıza her zaman geri alınabilir. Sitedeki çerez tercih panelinden kategori bazında seçimlerinizi güncelleyebilir, ayrıca tarayıcı ayarlarınızdan mevcut çerezleri silebilirsiniz. Rızanın geri alınması ileriye etkilidir; geri alma tarihine kadar gerçekleştirilmiş işlemeleri hukuka aykırı hale getirmez. Zorunlu çerezler için rıza aranmaz, çünkü bunlar sitenin çalışması ve güvenliği için gereklidir.

Hayır. Ticari elektronik ileti onayının geri alınması yalnızca pazarlama nitelikli iletileri kapsar. Dosya durumu, randevu hatırlatması, resmi süreç bilgilendirmesi ve fatura gibi işlemsel bildirimler sözleşmenin ifası kapsamında gönderilmeye devam eder ve ticari elektronik ileti sayılmaz. Pazarlama onayını her iletideki abonelikten çıkış bağlantısından veya İYS üzerinden geri alabilirsiniz; ret bildirimi üç iş günü içinde uygulanır.

Başvurunuzu yazılı olarak, kayıtlı elektronik posta adresi, güvenli elektronik imza, mobil imza ya da daha önce bize bildirdiğiniz ve sistemimizde kayıtlı olan e-posta adresi üzerinden iletebilirsiniz. Başvuruda ad-soyad, kimlik veya pasaport numarası, tebligata esas adres ve talep konusu bulunmalıdır. Talepler en geç otuz gün içinde sonuçlandırılır. İşlem ayrıca maliyet gerektiriyorsa Kurul tarifesindeki ücret istenebilir. Cevaptan tatmin olmazsanız Kurul'a şikâyet yolu açıktır.

Hayır. Birleşik Arap Emirlikleri, finansal hesap bilgilerinin otomatik değişimine ilişkin CRS çerçevesi kapsamındadır ve hesap bilgileri Türkiye'ye ulaşabilir. Ayrıca Türkiye'de yerleşiklerin yurt dışında şirket kurmak veya mevcut bir şirkete ortak olmak amacıyla yaptıkları sermaye ihracına ilişkin bildirimler, 32 sayılı Karar ve TCMB Sermaye Hareketleri Genelgesi uyarınca transferi gerçekleştiren banka aracılığıyla yapılmaya devam eder. Yapılandırmanın gizlilik amacıyla kurgulanması gerçekçi değildir; süreç şeffaflık esasıyla yürütülür. Bu yanıt genel bilgilendirmedir, vergi veya hukuk danışmanlığı değildir.

Ücretsiz Ön GörüşmeWhatsApp