Özellikler Nasıl Çalışır Güvenlik Farkımız İletişim Bayi Ol
Panele Giriş Yap
YASAL METİNLER

Sözleşmeler ve Politikalar

Üçgen Bulut hizmetini kullanırken geçerli olan aydınlatma metni, hizmet şartları, veri işleyen sözleşmesi ve çerez politikası.

Bu sayfadaki tüm belgeler, Üçgen Bulut hizmetine kayıt olurken elektronik ortamda onayınıza sunulan güncel ve yürürlükteki metinlerdir (Sürüm 2.0, yürürlük tarihi: 03.09.2026). Sorularınız için iletişim sayfasından bize ulaşabilirsiniz.
01

Aydınlatma Metni

KVKK m.10 uyarınca kişisel verilerin işlenmesine ilişkin aydınlatma metni · Yürürlük: 03.09.2026 · Sürüm 2.0

1. Veri Sorumlusunun Kimliği

Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi (kısaca "Üçgen Bulut" veya "Şirket"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca aşağıda belirtilen kişisel verileriniz bakımından veri sorumlusu sıfatıyla hareket etmektedir.

  • Ticaret Unvanı: Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi
  • Adres: Sahabiye Mahallesi, Çankaya Caddesi, Açeyla Apartmanı Altı No:9/C, Kocasinan/Kayseri 38015
  • Vergi Dairesi / Vergi No: Gevhernesibe Vergi Dairesi / 9960477938
  • Ticaret Sicil No: 45659 (Kayseri Ticaret Sicil Müdürlüğü)
  • MERSİS No: 0996047793800013
  • E-posta: info@ucgenbulut.com
  • Telefon: 0352 220 38 04

Şirket, işbu Aydınlatma Metni'nin yayımlandığı tarih itibarıyla Veri Sorumluları Sicil Bilgi Sistemi'ne (VERBİS) kayıt yükümlülüğünden muaftır. VERBİS'e kayıtlı olunmaması, aşağıda açıklanan KVKK yükümlülüklerinin (aydınlatma, veri güvenliği, ilgili kişi başvurularının cevaplanması vb.) uygulanmasını etkilemez.

2. Kişisel Verilerin Hangi Amaçla İşleneceği

Şirket, Üçgen Bulut yedekleme ve bulut senkronizasyon hizmetini ("Hizmet") sunabilmek amacıyla, Hizmeti kullanan firma yetkilileri ve çalışanlarına ait kişisel verileri aşağıdaki amaçlarla işlemektedir:

  • Hizmete ilişkin üyelik/hesap oluşturulması, kimlik doğrulama ve yetkilendirme işlemlerinin yürütülmesi,
  • Lisans, kota ve faturalandırma süreçlerinin yürütülmesi,
  • Müşteri ilişkileri yönetimi, destek taleplerinin karşılanması ve iletişim kurulması,
  • Hizmetin ve altyapının güvenliğinin sağlanması (giriş logları, IP kayıtları, hata/olay kayıtları),
  • Yasal yükümlülüklerin (vergi, muhasebe, KVKK dahil) yerine getirilmesi,
  • Sözleşmeden doğan hakların tesisi, kullanılması ve korunması, hukuki uyuşmazlıkların çözümlenmesi.

Belirtmek isteriz ki Şirket, Hizmet kapsamında müşterilerin bilgisayarlarından yedeklenen dosya içeriğini zero-knowledge (uçtan uca) şifreleme mimarisi nedeniyle görüntüleyemez, okuyamaz ve analiz edemez; şifreleme anahtarı yalnızca müşteride tutulur. Bu nedenle yedeklenen dosya içerikleri, Şirket açısından "işlenen kişisel veri" kapsamında değerlendirilmemektedir. Bu mimarinin KVKK açısından değerlendirmesi madde 6'da ve Hizmet Şartları belgesinin ekinde ayrıca ele alınmıştır.

3. İşlenen Kişisel Veri Kategorileri

KategoriÖrnek Veriler
Kimlik ve İletişimAd-soyad, unvan, e-posta, telefon, firma adresi
Hesap ve YetkilendirmeKullanıcı adı, şifrelenmiş kimlik bilgisi, rol/yetki bilgisi, lisans anahtarı
İşlem GüvenliğiIP adresi, oturum/giriş logları, cihaz/istemci bilgisi, hata kayıtları
FinansalFatura bilgileri, ödeme/tahsilat kayıtları (kart bilgisi Şirket tarafından tutulmaz)
Müşteri İşlemDestek talepleri, iletişim yazışmaları, sözleşme onay kayıtları

4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz; web sitesi ve Dashboard üzerinden doldurulan kayıt formları, masaüstü/istemci uygulamasının kurulum ve kullanım süreçleri, e-posta ve telefon yoluyla yapılan iletişimler gibi kanallar aracılığıyla, kısmen otomatik kısmen de otomatik olmayan yollarla toplanmaktadır.

Kişisel verileriniz KVKK m.5/2 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (Hizmet sözleşmesinin kurulması ve yürütülmesi),
  • Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (vergi, muhasebe, KVKK mevzuatı),
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketin meşru menfaati için veri işlenmesinin zorunlu olması (hizmet güvenliği, dolandırıcılık/kötüye kullanım önleme),
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
Şirketin pazarlama amaçlı elektronik ileti göndermesi gibi açık rızaya dayalı bir işleme faaliyeti bulunması hâlinde, bu işleme için ayrı ve bağımsız bir açık rıza metni sunulur; işbu Aydınlatma Metni açık rıza beyanı yerine geçmez.

5. Kişisel Verilerin Aktarılabileceği Taraflar ve Aktarım Amaçları

Kişisel verileriniz, yukarıda sayılan amaçların gerçekleştirilmesiyle sınırlı olarak aşağıdaki taraflara aktarılabilir:

  • Yurt içi hizmet sağlayıcılar: sunucu barındırma, e-posta (Zoho Mail), muhasebe/mali müşavirlik hizmeti veren iş ortakları — hizmet ifası için gerekli ölçüde.
  • Yurt dışı alt yüklenici (altyapı sağlayıcı): Backblaze Inc. (ABD merkezli), müşteri tarafından yedeklenen ve zero-knowledge şifreleme ile korunan dosyaların Amsterdam (AB/Hollanda), Toronto (Kanada) ve Sacramento (ABD) veri merkezlerinde depolanması amacıyla. Bu aktarımın KVKK m.9 kapsamındaki değerlendirmesi, Şirketin ayrı bir "Yurtdışı Veri Aktarımı Değerlendirmesi ve Standart Sözleşme (SCC) Belgesi"nde detaylandırılmıştır.
  • Yetkili kamu kurum ve kuruluşları: kanunen yetkili kılınmış mercilere, ilgili mevzuatta öngörülen usul ve esaslar çerçevesinde.

Şirket, hiçbir şart altında müşteri tarafından yedeklenen dosya içeriğini üçüncü taraflarla paylaşamaz; zira zero-knowledge mimari nedeniyle bu içeriğe kendisi de erişememektedir.

6. Zero-Knowledge Mimarisi ve Veri Güvenliği

Şirket, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve yetkisiz erişimi önlemek, verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin edecek her türlü teknik ve idari tedbiri almaktadır. Bu kapsamda, yedeklenen dosya içerikleri istemci tarafında (kullanıcının kendi cihazında) şifrelenerek Şirket sunucularına iletilir; şifreleme anahtarı yalnızca müşteride tutulur ve Şirket ile paylaşılmaz. Bu mimari, veri asgarileştirme ilkesine hizmet eder ve yetkisiz erişim/veri ihlali hâlinde dahi içeriğin okunabilir olmasını fiilen imkânsız kılar.

7. İlgili Kişinin Hakları

KVKK m.11 uyarınca, kişisel verisi işlenen gerçek kişi olarak Şirkete başvurarak aşağıdaki haklara sahipsiniz:

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • KVKK m.7'de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Yukarıdaki iki maddeye göre yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

8. Başvuru ve Şikâyet Yöntemi

Yukarıda sayılan haklarınıza ilişkin taleplerinizi, KVKK m.13 uyarınca yazılı olarak veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemlerle Şirkete iletebilirsiniz. Başvurunuzu aşağıdaki iletişim kanallarından yapabilirsiniz:

  • E-posta: info@ucgenbulut.com
  • Posta: Sahabiye Mahallesi, Çankaya Caddesi, Açeyla Apartmanı Altı No:9/C, Kocasinan/Kayseri 38015

Şirket, talebinizi niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırır. KVKK m.14 uyarınca, başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde; Şirketin cevabını öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde ilk başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.

9. Aydınlatma Metninin Güncellenmesi

Şirket, yasal düzenlemelerdeki değişiklikler veya Hizmetin kapsamındaki güncellemeler doğrultusunda işbu Aydınlatma Metni'ni güncelleyebilir. Güncel metin, info@ucgenbulut.com adresi üzerinden veya Hizmete ait resmi internet sitesi aracılığıyla ilgili kişilerin erişimine sunulur.

EK — Veri Saklama ve İmha Politikası

Ek.1 Amaç ve Kapsam

Bu politika, Üçgen Bulut bünyesinde işlenen kişisel verilerin ne kadar süreyle saklanacağını, saklama süresi sona erdiğinde hangi yöntemlerle silineceğini, yok edileceğini veya anonim hâle getirileceğini düzenler.

Ek.2 Saklama Süreleri

Veri KategorisiSaklama SüresiHukuki Dayanak
Hesap/üyelik bilgileriSözleşme ilişkisi süresince + hesap kapatıldıktan sonra 30 günSözleşmenin ifası, meşru menfaat
Fatura ve muhasebe kayıtları5 yıl (VUK) / 10 yıl (TTK, ticari defter niteliğindeki kayıtlar için)Vergi Usul Kanunu m.253, Türk Ticaret Kanunu m.82
Log / IP / erişim kayıtları2 yıl5651 sayılı Kanun ve ikincil mevzuat
Destek/iletişim yazışmaları2 yıl (son etkileşimden itibaren)Meşru menfaat, zamanaşımı süreleri
Sözleşme onay ve KVKK başvuru kayıtları3 yılKVKK m.20/2 ve ilgili yönetmelik (ispat yükümlülüğü)

Belirtilen sürelerin sona ermesi veya işlemeyi gerektiren sebebin ortadan kalkması hâlinde, ilgili kişisel veriler bu politikada belirlenen ilk periyodik imha işleminde silinir, yok edilir veya anonim hâle getirilir.

Ek.3 Hesap Silme Talepleri

Müşterinin Dashboard üzerinden hesabını ve tüm verilerini kalıcı olarak silme talebinde bulunması hâlinde; talep e-posta ile doğrulandıktan (onay kodu) sonra hesap pasif hâle alınır ve 30 gün içinde hesap bilgileri ile üç depolama bölgesindeki (Amsterdam, Toronto, Sacramento) tüm yedek dosyaları kalıcı olarak silinir. Bu süre içinde müşteri, talebini iptal etme hakkına sahiptir.

Ek.4 Periyodik İmha

İlgili Yönetmelik uyarınca, saklama süresi sona eren kişisel veriler, Şirket tarafından belirlenen periyodik imha süresinde re'sen silinir, yok edilir veya anonim hâle getirilir. Şirket, periyodik imha işlemini altı (6) ayı geçmeyecek aralıklarla (Ocak ve Temmuz ayları) gerçekleştirir.

Ek.5 İmha Yöntemleri

  • Silme: Verinin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz hâle getirilmesi (yetki kaldırma, veri tabanından mantıksal silme).
  • Yok etme: Verinin hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi (fiziksel yok etme, üzerine yazma, de-manyetize etme).
  • Anonimleştirme: Verinin, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi (maskeleme, toplulaştırma, veri türetme).

Bu işlemlere ilişkin kayıtlar (imha tutanakları) KVKK m.7 kapsamındaki ispat yükümlülüğü gereği en az üç (3) yıl süreyle saklanır.

Ek.6 Sorumlular

Bu politikanın uygulanmasından ve periyodik imha süreçlerinin yürütülmesinden Şirket yetkilileri sorumludur.

KVKK m.10Sürüm 2.0Yürürlük: 03.09.2026
↑ Başa dön
09

Hizmet Şartları ve Sorumluluk Sınırlaması

Veri içeriği, bütünlüğü ve sorumluluk dağılımına ilişkin hizmet şartları · Yürürlük: 03.09.2026 · Sürüm 2.0

1. Amaç ve Kapsam

Bu belge; Üçgen Bulut yedekleme ve bulut senkronizasyon hizmetinin ("Hizmet") sunumu sırasında, yedeklenen dosya/verilerin ("İçerik") niteliği, doğruluğu, bütünlüğü ve sağlığı ile ilgili sorumluluğun taraflar (Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi, "Üçgen Bulut", "Şirket" ve Müşteri) arasında nasıl paylaşıldığını düzenler.

Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi ("Üçgen Bulut", "Şirket") ile Hizmeti kullanan her gerçek/tüzel kişi ("Müşteri") arasındaki hizmet ilişkisinin ayrılmaz bir parçasıdır; Müşteri, Hizmete kayıt olarak veya Hizmeti kullanmaya devam ederek bu şartları kabul etmiş sayılır.

2. Hizmetin Niteliği — Ne Sağlanıyor, Ne Sağlanmıyor

Üçgen Bulut, Müşterinin kendi seçtiği dosya/klasörleri tanımlı bir zamanlamaya göre otomatik olarak tarayan, sıkıştıran, istemci tarafında şifreleyen ve şifreli hâliyle bulut depolama altyapısına ileten bir iletim ve depolama altyapısı hizmeti sunar. Hizmet kapsamında aşağıdakiler yer almaz:

  • İçeriğin (yedeklenen dosyaların) doğru, güncel, eksiksiz veya "sağlıklı" (bozuk olmayan, tutarlı) olup olmadığının denetlenmesi veya doğrulanması,
  • İçeriğin hukuka, üçüncü kişi haklarına veya herhangi bir mevzuata (KVKK dâhil) uygunluğunun değerlendirilmesi,
  • Müşterinin kendi sistemlerindeki (işletim sistemi, veritabanı, uygulama) arızalardan kaynaklanan veri bozulmalarının tespiti veya düzeltilmesi,
  • İçeriğin bir "yedek" olarak yeterliliğinin (ör. Müşterinin ihtiyaç duyduğu tüm dosyaları kapsayıp kapsamadığının) değerlendirilmesi.

3. Zero-Knowledge Mimarisinin Doğal Sonucu — Şirket İçeriği Göremez

Hizmet, uçtan uca (zero-knowledge) şifreleme mimarisi üzerine kurulmuştur. Şifreleme anahtarı varsayılan olarak yalnızca Müşteride tutulur ve Şirket sunucularına hiçbir zaman iletilmez. Bunun doğal ve kaçınılmaz sonucu olarak:

  • Şirket, yüklenen dosyaların içeriğini teknik olarak okuyamaz, görüntüleyemez veya doğrulayamaz.
  • Bir dosyanın yedekleme anında zaten bozuk, eksik, virüslü veya tutarsız olup olmadığını Şirket bilemez — bunu bilebilecek tek taraf, dosyayı oluşturan/seçen Müşteridir.
  • Şirketin sağladığı tek teknik doğrulama, aktarım sırasında bit düzeyinde bütünlüğün (dosyanın gönderildiği hâliyle bozulmadan depolandığının) sağlanmasıdır — içeriğin kendisinin doğruluğu bu kapsamda değildir.

Bu nedenle, İçeriğin doğruluğu ve sağlığı, mimarinin doğası gereği ve teknik olarak yalnızca Müşterinin bilgisi ve sorumluluğu dahilindedir. Bu değerlendirmenin ayrıntısı, işbu belgenin ekinde ("Zero-Knowledge Mimarisinin KVKK Açısından Değerlendirilmesi") yer almaktadır.

4. Müşterinin Sorumlulukları

Müşteri, Hizmeti kullanarak aşağıdaki hususların münhasıran kendi sorumluluğunda olduğunu kabul eder:

  1. Yedeklenecek dosya ve klasörlerin seçimi; bu seçimin Müşterinin ihtiyaçlarını karşılayıp karşılamadığı.
  2. Yedeklenen içeriğin doğruluğu, güncelliği, eksiksizliği ve bütünlüğü — dosyaların yedekleme anında tutarlı/sağlıklı bir durumda olmasının sağlanması (ör. veritabanı gibi sürekli değişen dosyalar için uygun zamanlama ve VSS ayarlarının yapılması).
  3. Yedeklenen içerikte üçüncü kişilere ait kişisel veri bulunması hâlinde, bu verilerin işlenmesi bakımından KVKK ve ilgili mevzuat uyarınca veri sorumlusu sıfatıyla doğan tüm yükümlülüklerin (aydınlatma, açık rıza, veri güvenliği vb.) yerine getirilmesi — Üçgen Bulut bu içerik bakımından yalnızca veri işleyen sıfatıyla, içeriği görmeden hareket eder (bkz. Veri İşleyen Sözleşmesi).
  4. Şifreleme anahtarının güvenli bir şekilde saklanması. Anahtarın kaybedilmesi hâlinde yedeklenen veriler Üçgen Bulut tarafından da kurtarılamaz — bu, zero-knowledge mimarisinin doğrudan ve kaçınılmaz bir sonucudur, bir hizmet kusuru değildir.
  5. Kendi bilgisayar, ağ ve sistem altyapısının (donanım, işletim sistemi, ağ bağlantısı) düzgün çalışır durumda tutulması.
  6. Yedeklerin periyodik olarak test edilmesi / geri yükleme (restore) denemesi yapılması suretiyle yedeklerin kullanılabilirliğinin kontrol edilmesi.
  7. Kendi sektörüne özgü yasal saklama sürelerine ve mevzuata uyumun sağlanması.
  8. Hesap bilgilerinin, servis anahtarının ve erişim bilgilerinin gizliliğinin korunması; yetkisiz erişimin derhâl Üçgen Bulut'a bildirilmesi.

5. Üçgen Bulut'un Sorumluluğunun Kapsamı

Üçgen Bulut'un sorumluluğu, münhasıran kendi kontrolünde bulunan altyapının (iletim, depolama, erişim mekanizmaları) bu belgede ve hizmet sözleşmesinde taahhüt edilen şekilde çalışmasıyla sınırlıdır. Buna göre Üçgen Bulut:

  • İçeriğin doğruluğu, sağlığı, bütünlüğü veya bir "yedek" olarak yeterliliği hakkında hiçbir garanti vermez.
  • Müşterinin kendi dosyalarındaki mevcut bozulma, eksiklik veya tutarsızlıklardan sorumlu tutulamaz.
  • Şifreleme anahtarının Müşteri tarafından kaybedilmesinden veya güvenliğinin ihlal edilmesinden doğan veri kaybından sorumlu tutulamaz.
  • Hizmet "olduğu gibi" ("as-is") sunulmaktadır; İçeriğe ilişkin açık veya zımni hiçbir garanti verilmemektedir.

6. Sorumluluğun Hukuken Sınırlarının Belirlenmesi

Bu belge, sorumluluğu Şirketin teknik olarak bilgisi/erişimi/kontrolü bulunmayan hususlarda (İçeriğin doğruluğu, sağlığı, anahtarın kaybı) Müşteride bırakmayı; Şirketin kendi kontrolündeki altyapı hatalarından doğan sorumluluğu ise Türk hukukunun izin verdiği ölçüde sınırlandırmayı amaçlar. Bu kapsamda aşağıdaki ilkeler geçerlidir:

  • Ağır kusur/kast — sınırlandırılamaz: 6098 sayılı Türk Borçlar Kanunu ("TBK") m.115/1 uyarınca, Şirketin ağır kusurundan (ağır ihmal) veya kastından doğan sorumluluğunu önceden ve tamamen ortadan kaldıran hükümler kesin olarak hükümsüzdür. Buna göre, Şirketin kendi altyapısındaki bir ağır ihmal veya kasıtlı bir eylem nedeniyle Müşterinin doğru şekilde yüklediği ve sağlıklı olan bir yedeğin kaybolması hâlinde, sorumluluğun tamamen ortadan kaldırıldığı yönündeki bir hüküm geçersiz sayılır.
  • Hafif kusur — sınırlandırılabilir: TBK m.115/1'deki istisna dışında kalan hafif kusur hâlleri için sorumluluk önceden geçerli biçimde sınırlandırılabilir veya kaldırılabilir. Hizmet, TBK m.115/3 anlamında resmî izin/ruhsatla icra edilen uzmanlık gerektiren bir meslek faaliyeti (avukatlık, hekimlik vb.) olmadığından, bu istisna Hizmete uygulanmaz; dolayısıyla hafif kusurdan doğan sorumluluk için makul tavan/istisna hükümleri (dolaylı zararların, kâr kaybının hariç tutulması, sorumluluğun belirli bir tutarla/aylık ücretle sınırlandırılması gibi) geçerli kabul edilir.
  • Tüketici müşteriler için ek denetim: Müşterinin gerçek kişi/tüketici sıfatıyla hareket etmesi hâlinde, işbu sorumluluk sınırlaması hükümleri ayrıca 6502 sayılı Tüketicinin Korunması Hakkında Kanun m.5 kapsamındaki haksız şart denetimine tabidir; müzakere edilmeden dayatılan ve tüketici aleyhine önemli bir dengesizliğe yol açan hükümler bu denetimde geçersiz sayılabilir.

Özetle: "İçeriğin ne olduğunu bilmiyoruz, dolayısıyla içeriğin doğruluğundan/sağlığından sorumlu değiliz" ifadesi teknik gerçeğe dayandığı için güçlü ve savunulabilir bir zemindedir. Buna karşılık, Şirketin kendi ağır kusuru/kastından doğan sorumluluğu dahi hiçbir koşulda üstlenmeyeceği yönündeki bir hüküm, Türk hukukunda geçerli değildir ve bu belgede bu şekilde düzenlenmemiştir.

7. Mücbir Sebepler

Doğal afet, altyapı sağlayıcısı (bulut depolama, internet servis sağlayıcısı) kaynaklı genel kesintiler, siber saldırı gibi tarafların makul kontrolü dışındaki, öngörülemeyen ve önlenemeyen olaylardan kaynaklanan gecikme veya kesintilerde taraflar sorumlu tutulamaz. Mücbir sebep hâli, Türk Borçlar Kanunu'nun ifa imkânsızlığına ilişkin genel hükümleri (m.136 vd.) çerçevesinde değerlendirilir.

8. Kabul Mekanizması

İşbu şartlar, Müşterinin Dashboard üzerinden hesap oluştururken kendisine sunulan sözleşme onay ekranında "okudum, kabul ediyorum" beyanını işaretlemesi ve onaylaması ile Müşteri bakımından bağlayıcı hâle gelir.

9. Yürürlük ve Değişiklik

Bu belge 03.09.2026 tarihinde yürürlüğe girer. Şirket, bu şartlarda değişiklik yapma hakkını saklı tutar; önemli değişiklikler Müşterilere Hizmete ait resmi internet sitesi ve/veya e-posta yoluyla önceden bildirilir.

EK — Zero-Knowledge Mimarisinin KVKK Açısından Değerlendirilmesi

Ek.1 Mimari Özeti

Üçgen Bulut, müşteri tarafından yedeklenen dosyaları zero-knowledge modeliyle şifreler: şifreleme anahtarı yalnızca müşteride tutulur ve hiçbir zaman Şirket sunucularına iletilmez veya orada saklanmaz. Bu sayede Şirket, yedeklenen dosya içeriğini teknik olarak okuyamaz veya çözemez.

Ek.2 KVKK Açısından Avantajları

  • Veri asgarileştirme ilkesine katkı: Şirket, işlemek zorunda olmadığı bir veriyi (yedek içeriği) teknik olarak hiç görmez.
  • Tasarım ve varsayılan olarak gizlilik ("privacy by design/default") ilkesine somut bir uygulama örneği.
  • Veri ihlali etkisini azaltır: depolama katmanı ele geçirilse dahi, anahtar olmadan içerik okunamaz.
  • Yurt dışı aktarım risk değerlendirmesinde olumlu bir faktördür — bununla birlikte, bu mimari yurt dışı aktarımın hukuki dayanağı (SCC) ihtiyacını tek başına ortadan kaldırmaz.

Ek.3 Sınırlamalar — Zero-Knowledge Kapsamı Dışında Kalan Veriler

Aşağıdaki veriler zero-knowledge korumasının kapsamı dışındadır ve Şirket tarafından normal şekilde işlenir; bu veriler Aydınlatma Metni'nde ayrıca belirtilmiştir:

  • Hesap/kimlik verileri (ad, e-posta, telefon, firma bilgisi),
  • Meta veriler: dosya adı, dosya boyutu, yedekleme zamanı, cihaz kimliği (HWID),
  • Sistem logları ve IP adresleri.

Ek.4 Aydınlatma Metnine Yansıması

Aydınlatma Metni'nde, zero-knowledge mimarisinin ilgili kişiye sağladığı somut güvence açıkça belirtilmiştir: yedeklenen dosya içeriği Şirket tarafından teknik olarak görüntülenememektedir. Bu ifadenin doğruluğu, üretim sistemindeki mimariyle birebir örtüşmelidir; anahtar yönetimi mekanizmasında ileride yapılacak herhangi bir değişiklik, Aydınlatma Metni ve işbu ekin eş zamanlı olarak güncellenmesini gerektirir.

TBK m.115Sürüm 2.0Yürürlük: 03.09.2026
↑ Başa dön
04

Veri İşleyen Sözleşmesi

KVKK m.12 uyarınca veri sorumlusu – veri işleyen ilişkisine dair sözleşme · Yürürlük: 03.09.2026 · Sürüm 2.0

1. Taraflar

Veri İşleyen: Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi ("Üçgen Bulut", "Şirket"), Vergi No: 9960477938 (Gevhernesibe Vergi Dairesi), Mersis: 0996047793800013, adres: Sahabiye Mahallesi, Çankaya Caddesi, Açeyla Apartmanı Altı No:9/C, Kocasinan/Kayseri 38015.

Veri Sorumlusu: Üçgen Bulut Hizmeti'ni ("Hizmet") kullanmak üzere kayıt olan ve işbu sözleşmeyi Hizmete kaydolurken elektronik ortamda onaylayan gerçek/tüzel kişi ("Müşteri").

Bu sözleşme, Müşterinin Hizmet kapsamında Şirkete ilettiği veya Şirket altyapısında sakladığı kişisel verilerin işlenmesine ilişkin tarafların KVKK m.12 kapsamındaki karşılıklı yükümlülüklerini düzenler ve Müşterinin Dashboard üzerinden hesap oluştururken verdiği elektronik onayla yürürlüğe girer.

2. Tanımlar

  • Hizmet: Üçgen Bulut'un sunduğu, dosyaların istemci tarafında (Müşteri cihazında) şifrelenerek çoklu bölgede (Amsterdam, Toronto, Sacramento) yedeklenmesini sağlayan bulut yedekleme ve senkronizasyon hizmeti.
  • Yedek İçeriği: Müşterinin Hizmet aracılığıyla yedeklediği dosyalar ve bu dosyaların şifrelenmiş hâli.
  • Hesap Verisi: Yedek İçeriği dışında kalan, Hizmetin işletilmesi için gerekli kişisel veriler (kullanıcı adı, e-posta, IP, log kayıtları vb.).
  • Alt İşleyen: Şirketin, Hizmetin ifası için hizmet aldığı ve kendisi de kişisel veri işleyen üçüncü taraf (bkz. madde 6).

3. Sözleşmenin Konusu ve Kapsamı

Müşteri, Hizmet kapsamında kendi veri sorumlusu sıfatıyla işlediği kişisel verileri (kendi çalışanlarına, müşterilerine veya üçüncü kişilere ait olabilecek dosya içerikleri dahil) Şirketin altyapısında saklatmaktadır. Bu ilişkide Müşteri veri sorumlusu, Şirket ise KVKK m.12 anlamında veri işleyen sıfatıyla hareket eder.

Şirket, Yedek İçeriği bakımından zero-knowledge (uçtan uca) şifreleme mimarisi kullanmaktadır: dosyalar Müşterinin kendi cihazında şifrelenir ve şifreleme anahtarı yalnızca Müşteride tutulur. Bu nedenle Şirket, Yedek İçeriğini görüntüleme, okuma, indeksleme veya herhangi bir biçimde analiz etme imkânına sahip değildir; Şirketin bu içerik üzerindeki rolü, şifreli veri bloklarının saklanması ve bütünlüğünün korunmasıyla sınırlıdır.

4. Veri İşleyenin (Şirketin) Yükümlülükleri

  • Kişisel verileri yalnızca Müşterinin (veya işbu sözleşmenin) belirlediği amaç ve talimatlar doğrultusunda, Hizmetin ifası için gerekli ölçüde işler; bu amaçlar dışında herhangi bir işleme faaliyetinde bulunmaz.
  • Kişisel verilere erişimi olan personelini gizlilik yükümlülüğü altına alır; bu yükümlülük istihdam/görev ilişkisi sona erdikten sonra da devam eder.
  • KVKK m.12 uyarınca, kişisel verilerin hukuka aykırı işlenmesini, verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin edecek teknik ve idari tedbirleri (uçtan uca şifreleme, erişim kontrolü, günlükleme, düzenli güvenlik testleri) alır.
  • Bir veri güvenliği ihlali fark ettiğinde, Veri İhlali Müdahale ve Bildirim Prosedürü uyarınca en geç yirmi dört (24) saat içinde Müşteriye bildirimde bulunur.
  • Müşterinin, kendi veri sorumlusu yükümlülüklerini (ilgili kişi başvurularının cevaplanması, Kurul talepleri vb.) yerine getirebilmesi için makul ölçüde bilgi ve destek sağlar.

5. Müşterinin (Veri Sorumlusunun) Yükümlülükleri

  • Hizmete yüklediği/yedeklediği içeriğin KVKK ve ilgili mevzuata uygun şekilde elde edildiğini ve işlendiğini, gerekli aydınlatma/açık rıza süreçlerini kendi veri sorumlusu sıfatıyla yerine getirdiğini beyan ve taahhüt eder.
  • Şifreleme anahtarının güvenliğinden münhasıran kendisi sorumludur; anahtarın kaybı hâlinde Şirketin veriye erişim veya kurtarma imkânı bulunmadığını kabul eder.
  • Hizmeti, üçüncü kişilerin haklarını ihlal edecek, yasa dışı içerik barındıracak şekilde kullanmayacağını taahhüt eder.

6. Alt İşleyen Kullanımı

Şirket, Yedek İçeriğinin fiziksel olarak barındırılması amacıyla aşağıdaki alt işleyeni kullanmaktadır:

Alt İşleyenRolVeri Merkezi Bölgeleri
Backblaze Inc. (ABD merkezli bulut depolama sağlayıcısı)Şifrelenmiş Yedek İçeriğinin depolanması (object storage)Amsterdam (AB/Hollanda), Toronto (Kanada), Sacramento (ABD)

Şirket, yeni bir alt işleyen eklemesi veya mevcut alt işleyeni değiştirmesi hâlinde, bunu Hizmete ait resmi internet sitesi (ucgenbulut.com/sozlesmeler.html) üzerinden en az otuz (30) gün önceden duyurur. Müşteri, bu süre içinde makul bir itirazda bulunma ve haklı bir gerekçe göstermesi hâlinde hesabını Şirketten hiçbir ücret talep edilmeksizin kapatma hakkına sahiptir. Yurt dışında yerleşik alt işleyenlerle yapılan aktarımın KVKK m.9 kapsamındaki değerlendirmesi, ayrı bir "Yurtdışı Veri Aktarımı Değerlendirmesi ve Standart Sözleşme (SCC) Belgesi"nde yer almaktadır; Müşteri, Hizmete kaydolarak bu aktarımın gerçekleştirilmesini kabul eder.

7. Denetim Hakkı

Müşteri, makul bir bildirim süresiyle ve Şirketin diğer müşterilerinin gizliliğini/güvenliğini tehlikeye atmayacak şekilde, işbu sözleşme kapsamındaki yükümlülüklere uyumu doğrulamak amacıyla Şirketten bilgi ve belge (güvenlik politikaları, varsa bağımsız denetim/sertifika özetleri) talep edebilir. Şirket, bu talebe makul süre içinde ve iş sırlarını koruyacak ölçüde yanıt verir.

8. Sözleşmenin Sona Ermesi ve Verinin İadesi/İmhası

Müşterinin Hizmeti sonlandırması veya Dashboard üzerinden hesabının ve tüm verilerinin kalıcı olarak silinmesini talep etmesi hâlinde; talep e-posta yoluyla doğrulandıktan sonra hesap pasif hâle alınır ve otuz (30) gün içinde hesap verileri ile üç depolama bölgesindeki tüm Yedek İçeriği geri döndürülemez şekilde silinir. Müşteri, bu otuz (30) günlük süre içinde talebini iptal etme hakkına sahiptir. Yasal saklama yükümlülüğü altındaki kayıtlar (örn. fatura/muhasebe kayıtları), ilgili mevzuatta öngörülen süreyle sınırlı olarak bu kapsamın dışında tutulur.

9. Sorumluluk

Taraflardan her biri, kendi kusurundan kaynaklanan KVKK ihlallerinden bizzat sorumludur. Şirketin, zero-knowledge mimari nedeniyle erişimi/bilgisi bulunmayan Yedek İçeriğinin hukuka uygunluğuna, doğruluğuna veya içeriğine ilişkin herhangi bir sorumluluğu bulunmadığı hususu, Hizmet Şartları ve Sorumluluk Sınırlaması belgesinde ayrıca düzenlenmiştir.

10. Yürürlük

İşbu sözleşme, Müşterinin Dashboard üzerinden Hizmete kaydolurken elektronik ortamda onay vermesiyle yürürlüğe girer ve Hizmet ilişkisi devam ettiği sürece yürürlükte kalır.

DPASürüm 2.0Yürürlük: 03.09.2026
↑ Başa dön
02

Çerez Politikası

ucgenbulut.com ve dashboard.ucgenbulut.com için çerez (cookie) politikası · Yürürlük: 03.09.2026 · Sürüm 2.0

1. Bu Politika Hakkında

Bu politika, Üçgen Bilişim Sanayi ve Ticaret Limited Şirketi ("Üçgen Bulut", "Şirket") tarafından işletilen pazarlama sitesi (ucgenbulut.com) ve yönetim paneli (dashboard.ucgenbulut.com) tarafından kullanılan çerezleri, Kişisel Verileri Koruma Kurumu'nun "Çerez Uygulamaları Hakkında Rehber"ine uygun olarak açıklamak amacıyla hazırlanmıştır.

2. Çerez Nedir?

Çerezler, ziyaret ettiğiniz internet sitesi tarafından tarayıcınıza yerleştirilen ve site ile aranızdaki etkileşimi hatırlamaya yarayan küçük metin dosyalarıdır.

3. Şu An Kullanılan Çerezler

SiteÇerez / DepolamaAmaçRıza Gerekli mi?
dashboard.ucgenbulut.comOturum çerezi (ASP.NET Session / kimlik doğrulama)Giriş yapan kullanıcının oturumunu sürdürmek — hizmetin çalışması için zorunluHayır (zorunlu/teknik çerez, rızadan muaf)
ucgenbulut.comYok — şu anda analitik, reklam veya sosyal medya çerezi kullanılmamaktadır. Açık/koyu tema tercihi yalnızca sayfa belleğinde tutulur, kalıcı bir çerez değildir.Uygulanabilir değil

4. Rıza Gerektirmeyen ve Gerektiren Çerezler

Kişisel Verileri Koruma Kurumu'nun rehberine göre, kullanıcının açıkça talep ettiği hizmetin sunulması için zorunlu olan teknik çerezler (örn. oturum çerezi) rızadan muaftır; bunlar için işbu politika gibi bir bilgilendirme yeterlidir. Buna karşılık analitik (örn. Google Analytics), reklam/hedefleme ve veri toplayan sosyal medya eklentisi çerezleri için, varsayılan olarak kapalı gelen, eşit ağırlıkta "Kabul Et / Reddet / Tercihleri Yönet" seçenekleri sunan bir çerez bildirimi aracılığıyla önceden alınmış açık rıza gerekir.

5. İleride Eklenecek Çerezler

Üçgen Bulut, ilerleyen dönemde web sitesine analitik (ör. ziyaretçi istatistikleri) veya reklam amaçlı bir araç eklemesi hâlinde, bu politika güncellenecek ve söz konusu çerezler için kullanıcıdan önceden, açık ve geri alınabilir onay isteyen bir çerez bildirimi (banner) devreye alınacaktır.

6. Çerezleri Nasıl Yönetebilirsiniz?

Tarayıcınızın ayarlarından mevcut çerezleri silebilir veya yeni çerezlerin kaydedilmesini engelleyebilirsiniz. Zorunlu/teknik çerezlerin engellenmesi, ilgili hizmetin (ör. Dashboard oturumunun) düzgün çalışmamasına neden olabilir.

7. İletişim

Bu politika hakkındaki sorularınız için info@ucgenbulut.com adresinden bize ulaşabilirsiniz.

KVKKSürüm 2.0Yürürlük: 03.09.2026
↑ Başa dön