Aydınlatma Metni
KVKK m.10 uyarınca kişisel verilerin işlenmesine ilişkin aydınlatma metni · Yürürlük: 03.09.2026 · Sürüm 2.0
1. Veri Sorumlusunun Kimliği
Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi (kısaca "Üçgen Bulut" veya "Şirket"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca aşağıda belirtilen kişisel verileriniz bakımından veri sorumlusu sıfatıyla hareket etmektedir.
- Ticaret Unvanı: Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi
- Adres: Sahabiye Mahallesi, Çankaya Caddesi, Açeyla Apartmanı Altı No:9/C, Kocasinan/Kayseri 38015
- Vergi Dairesi / Vergi No: Gevhernesibe Vergi Dairesi / 9960477938
- Ticaret Sicil No: 45659 (Kayseri Ticaret Sicil Müdürlüğü)
- MERSİS No: 0996047793800013
- E-posta: info@ucgenbulut.com
- Telefon: 0352 220 38 04
Şirket, işbu Aydınlatma Metni'nin yayımlandığı tarih itibarıyla Veri Sorumluları Sicil Bilgi Sistemi'ne (VERBİS) kayıt yükümlülüğünden muaftır. VERBİS'e kayıtlı olunmaması, aşağıda açıklanan KVKK yükümlülüklerinin (aydınlatma, veri güvenliği, ilgili kişi başvurularının cevaplanması vb.) uygulanmasını etkilemez.
2. Kişisel Verilerin Hangi Amaçla İşleneceği
Şirket, Üçgen Bulut yedekleme ve bulut senkronizasyon hizmetini ("Hizmet") sunabilmek amacıyla, Hizmeti kullanan firma yetkilileri ve çalışanlarına ait kişisel verileri aşağıdaki amaçlarla işlemektedir:
- Hizmete ilişkin üyelik/hesap oluşturulması, kimlik doğrulama ve yetkilendirme işlemlerinin yürütülmesi,
- Lisans, kota ve faturalandırma süreçlerinin yürütülmesi,
- Müşteri ilişkileri yönetimi, destek taleplerinin karşılanması ve iletişim kurulması,
- Hizmetin ve altyapının güvenliğinin sağlanması (giriş logları, IP kayıtları, hata/olay kayıtları),
- Yasal yükümlülüklerin (vergi, muhasebe, KVKK dahil) yerine getirilmesi,
- Sözleşmeden doğan hakların tesisi, kullanılması ve korunması, hukuki uyuşmazlıkların çözümlenmesi.
Belirtmek isteriz ki Şirket, Hizmet kapsamında müşterilerin bilgisayarlarından yedeklenen dosya içeriğini zero-knowledge (uçtan uca) şifreleme mimarisi nedeniyle görüntüleyemez, okuyamaz ve analiz edemez; şifreleme anahtarı yalnızca müşteride tutulur. Bu nedenle yedeklenen dosya içerikleri, Şirket açısından "işlenen kişisel veri" kapsamında değerlendirilmemektedir. Bu mimarinin KVKK açısından değerlendirmesi madde 6'da ve Hizmet Şartları belgesinin ekinde ayrıca ele alınmıştır.
3. İşlenen Kişisel Veri Kategorileri
| Kategori | Örnek Veriler |
|---|---|
| Kimlik ve İletişim | Ad-soyad, unvan, e-posta, telefon, firma adresi |
| Hesap ve Yetkilendirme | Kullanıcı adı, şifrelenmiş kimlik bilgisi, rol/yetki bilgisi, lisans anahtarı |
| İşlem Güvenliği | IP adresi, oturum/giriş logları, cihaz/istemci bilgisi, hata kayıtları |
| Finansal | Fatura bilgileri, ödeme/tahsilat kayıtları (kart bilgisi Şirket tarafından tutulmaz) |
| Müşteri İşlem | Destek talepleri, iletişim yazışmaları, sözleşme onay kayıtları |
4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz; web sitesi ve Dashboard üzerinden doldurulan kayıt formları, masaüstü/istemci uygulamasının kurulum ve kullanım süreçleri, e-posta ve telefon yoluyla yapılan iletişimler gibi kanallar aracılığıyla, kısmen otomatik kısmen de otomatik olmayan yollarla toplanmaktadır.
Kişisel verileriniz KVKK m.5/2 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (Hizmet sözleşmesinin kurulması ve yürütülmesi),
- Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (vergi, muhasebe, KVKK mevzuatı),
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketin meşru menfaati için veri işlenmesinin zorunlu olması (hizmet güvenliği, dolandırıcılık/kötüye kullanım önleme),
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
5. Kişisel Verilerin Aktarılabileceği Taraflar ve Aktarım Amaçları
Kişisel verileriniz, yukarıda sayılan amaçların gerçekleştirilmesiyle sınırlı olarak aşağıdaki taraflara aktarılabilir:
- Yurt içi hizmet sağlayıcılar: sunucu barındırma, e-posta (Zoho Mail), muhasebe/mali müşavirlik hizmeti veren iş ortakları — hizmet ifası için gerekli ölçüde.
- Yurt dışı alt yüklenici (altyapı sağlayıcı): Backblaze Inc. (ABD merkezli), müşteri tarafından yedeklenen ve zero-knowledge şifreleme ile korunan dosyaların Amsterdam (AB/Hollanda), Toronto (Kanada) ve Sacramento (ABD) veri merkezlerinde depolanması amacıyla. Bu aktarımın KVKK m.9 kapsamındaki değerlendirmesi, Şirketin ayrı bir "Yurtdışı Veri Aktarımı Değerlendirmesi ve Standart Sözleşme (SCC) Belgesi"nde detaylandırılmıştır.
- Yetkili kamu kurum ve kuruluşları: kanunen yetkili kılınmış mercilere, ilgili mevzuatta öngörülen usul ve esaslar çerçevesinde.
Şirket, hiçbir şart altında müşteri tarafından yedeklenen dosya içeriğini üçüncü taraflarla paylaşamaz; zira zero-knowledge mimari nedeniyle bu içeriğe kendisi de erişememektedir.
6. Zero-Knowledge Mimarisi ve Veri Güvenliği
Şirket, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve yetkisiz erişimi önlemek, verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin edecek her türlü teknik ve idari tedbiri almaktadır. Bu kapsamda, yedeklenen dosya içerikleri istemci tarafında (kullanıcının kendi cihazında) şifrelenerek Şirket sunucularına iletilir; şifreleme anahtarı yalnızca müşteride tutulur ve Şirket ile paylaşılmaz. Bu mimari, veri asgarileştirme ilkesine hizmet eder ve yetkisiz erişim/veri ihlali hâlinde dahi içeriğin okunabilir olmasını fiilen imkânsız kılar.
7. İlgili Kişinin Hakları
KVKK m.11 uyarınca, kişisel verisi işlenen gerçek kişi olarak Şirkete başvurarak aşağıdaki haklara sahipsiniz:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK m.7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Yukarıdaki iki maddeye göre yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
8. Başvuru ve Şikâyet Yöntemi
Yukarıda sayılan haklarınıza ilişkin taleplerinizi, KVKK m.13 uyarınca yazılı olarak veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemlerle Şirkete iletebilirsiniz. Başvurunuzu aşağıdaki iletişim kanallarından yapabilirsiniz:
- E-posta: info@ucgenbulut.com
- Posta: Sahabiye Mahallesi, Çankaya Caddesi, Açeyla Apartmanı Altı No:9/C, Kocasinan/Kayseri 38015
Şirket, talebinizi niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırır. KVKK m.14 uyarınca, başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde; Şirketin cevabını öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde ilk başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
9. Aydınlatma Metninin Güncellenmesi
Şirket, yasal düzenlemelerdeki değişiklikler veya Hizmetin kapsamındaki güncellemeler doğrultusunda işbu Aydınlatma Metni'ni güncelleyebilir. Güncel metin, info@ucgenbulut.com adresi üzerinden veya Hizmete ait resmi internet sitesi aracılığıyla ilgili kişilerin erişimine sunulur.
Ek.1 Amaç ve Kapsam
Bu politika, Üçgen Bulut bünyesinde işlenen kişisel verilerin ne kadar süreyle saklanacağını, saklama süresi sona erdiğinde hangi yöntemlerle silineceğini, yok edileceğini veya anonim hâle getirileceğini düzenler.
Ek.2 Saklama Süreleri
| Veri Kategorisi | Saklama Süresi | Hukuki Dayanak |
|---|---|---|
| Hesap/üyelik bilgileri | Sözleşme ilişkisi süresince + hesap kapatıldıktan sonra 30 gün | Sözleşmenin ifası, meşru menfaat |
| Fatura ve muhasebe kayıtları | 5 yıl (VUK) / 10 yıl (TTK, ticari defter niteliğindeki kayıtlar için) | Vergi Usul Kanunu m.253, Türk Ticaret Kanunu m.82 |
| Log / IP / erişim kayıtları | 2 yıl | 5651 sayılı Kanun ve ikincil mevzuat |
| Destek/iletişim yazışmaları | 2 yıl (son etkileşimden itibaren) | Meşru menfaat, zamanaşımı süreleri |
| Sözleşme onay ve KVKK başvuru kayıtları | 3 yıl | KVKK m.20/2 ve ilgili yönetmelik (ispat yükümlülüğü) |
Belirtilen sürelerin sona ermesi veya işlemeyi gerektiren sebebin ortadan kalkması hâlinde, ilgili kişisel veriler bu politikada belirlenen ilk periyodik imha işleminde silinir, yok edilir veya anonim hâle getirilir.
Ek.3 Hesap Silme Talepleri
Müşterinin Dashboard üzerinden hesabını ve tüm verilerini kalıcı olarak silme talebinde bulunması hâlinde; talep e-posta ile doğrulandıktan (onay kodu) sonra hesap pasif hâle alınır ve 30 gün içinde hesap bilgileri ile üç depolama bölgesindeki (Amsterdam, Toronto, Sacramento) tüm yedek dosyaları kalıcı olarak silinir. Bu süre içinde müşteri, talebini iptal etme hakkına sahiptir.
Ek.4 Periyodik İmha
İlgili Yönetmelik uyarınca, saklama süresi sona eren kişisel veriler, Şirket tarafından belirlenen periyodik imha süresinde re'sen silinir, yok edilir veya anonim hâle getirilir. Şirket, periyodik imha işlemini altı (6) ayı geçmeyecek aralıklarla (Ocak ve Temmuz ayları) gerçekleştirir.
Ek.5 İmha Yöntemleri
- Silme: Verinin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz hâle getirilmesi (yetki kaldırma, veri tabanından mantıksal silme).
- Yok etme: Verinin hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi (fiziksel yok etme, üzerine yazma, de-manyetize etme).
- Anonimleştirme: Verinin, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi (maskeleme, toplulaştırma, veri türetme).
Bu işlemlere ilişkin kayıtlar (imha tutanakları) KVKK m.7 kapsamındaki ispat yükümlülüğü gereği en az üç (3) yıl süreyle saklanır.
Ek.6 Sorumlular
Bu politikanın uygulanmasından ve periyodik imha süreçlerinin yürütülmesinden Şirket yetkilileri sorumludur.