Kişisel Verilerin Korunması Aydınlatma Metni
1. KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ
1.1. Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu ('KVKK') uyarınca, aşağıda kimlik bilgileri yer alan şirketimiz veri sorumlusu sıfatıyla hareket etmektedir:
| Alan | Bilgi |
|---|---|
| Ünvan | Leksor Bilişim Teknolojileri TİC. LTD. ŞTİ. ("İhaleAi") |
| Adres | Kızılırmak Mah. Dumlupınar Blv. Nextlevel No: 3A İç Kapı No: 11 Çankaya/ANKARA |
| E-posta | destek@ihale.ai |
| Web | www.ihale.ai |
| KEP | leksor@hs01.kep.tr |
| MERSİS No | 0608184200100001 |
| Vergi No | 6081842001 — Vergi Dairesi: Çankaya |
Platformumuz münhasıran B2B (işletmeden işletmeye) ve mesleki/ticari kullanıma yönelik tasarlanmıştır.
1.2. İşlenen Kişisel Veri Kategorileri ve İşlenme Amaçları
Platformumuzu kullanımınız sırasında aşağıdaki kişisel veri kategorileri, hizalarında belirtilen amaçlarla işlenmektedir:
a) Kimlik ve İletişim Verileri
Veriler: Ad, soyad, e-posta adresi, kurum/şirket adı, unvan, telefon numarası.
Amaçlar: Platforma kayıt ve B2B kullanıcı hesabının oluşturulması; kullanıcı kimliğinin doğrulanması; teknik destek ve hizmet iletişiminin sağlanması; sözleşme ilişkisinin kurulması ve yönetilmesi.
b) İşlem Güvenliği ve Log Verileri
Veriler: IP adresi (SHA-256 hash formatında), kullanıcı giriş/çıkış zaman damgaları (UTC+3), yapılan işlemin türü.
Amaçlar: 5651 sayılı Kanun kapsamındaki yasal loglama (yer sağlayıcı) yükümlülüğünün yerine getirilmesi; bilgi güvenliğinin ve platform bütünlüğünün sağlanması; olası siber saldırı, yetkisiz erişim ve hesap ihlallerinin tespiti.
c) Müşteri İşlem ve Sorgu Verileri
Veriler: Arama terimleri, yapay zeka (AI) promptları/sorguları, kullanıcı paneli içeriği, kullanım metrikleri ve tıklama kayıtları.
Amaçlar: Akıllı Sorgu (AI) ve Gelişmiş Karar Arama fonksiyonlarının çalıştırılması; RAG mimarisinin size doğru, kaynaklı sonuçlar üretebilmesi; geçmiş sorgu arşivinin hesabınıza bağlı olarak sunulması; platform performansının iyileştirilmesi.
Not: Platform performansının iyileştirilmesi amacıyla yürütülen işleme faaliyeti, KVKK Madde 5/2-f kapsamında meşru menfaat hukuki sebebine dayanmakta olup temel hak ve özgürlüklerinizi zedelemeyecek biçimde sınırlı tutulmaktadır.
d) Finansal ve Fatura Verileri
Veriler: Kurumsal fatura bilgileri (şirket ünvanı, vergi numarası, adres); e-fatura yükümlülüğü bulunan bireysel profesyoneller için TCKN (yalnızca yasal zorunluluk kapsamında).
Amaçlar: Satın alınan abonelik paketlerine ilişkin fatura kesilmesi ve muhasebe süreçlerinin yönetilmesi; Vergi Usul Kanunu kapsamındaki yükümlülüklerin yerine getirilmesi.
Not: Kredi kartı bilgileriniz Şirketimiz tarafından kesinlikle saklanmamakta; doğrudan BDDK lisanslı ödeme kuruluşu İyzico'nun güvenli altyapısında (PCI-DSS uyumlu) işlenmektedir.
Kişisel verileriniz; www.ihale.ai internet sitesi, kullanıcı kayıt formları, API entegrasyonları, çerez teknolojileri, sunucu log kayıtları, ödeme altyapıları ve elektronik ileti kanalları aracılığıyla tamamen veya kısmen otomatik yöntemlerle toplanmaktadır.
1.3. Kişisel Veri İşlemenin Hukuki Sebepleri
Kişisel verileriniz, KVKK Madde 5'te yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sizinle aramızdaki İhaleAi B2B Hizmet ve Kullanım Sözleşmesi'nin kurulması ve ifası için zorunlu olması
- 5651 sayılı Kanun, Vergi Usul Kanunu ve diğer ilgili mevzuat kapsamındaki hukuki yükümlülüklerimizin yerine getirilmesi için zorunlu olması
- Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, platformun güvenliğini ve sürekliliğini sağlamak şeklindeki meşru menfaatlerimiz için zorunlu olması
- Yalnızca ticari elektronik ileti ve pazarlama iletişimleri için: Açık rızanızın bulunması — bu işleme yalnızca onay vermeniz hâlinde gerçekleştirilir.
1.4. Kişisel Verilerin Aktarılması (Yurtiçi ve Yurtdışı)
Kişisel verileriniz, "bilinmesi gerekenler (need-to-know)" prensibiyle ve yüksek güvenlik standartlarında aşağıdaki alıcı gruplarına aktarılmaktadır:
Yurtiçi Aktarım (KVKK Madde 8)
- Fatura işlemleri için yetkili resmi kurumlara ve mali müşavirlerimize (yasal yükümlülük kapsamında).
- Ödeme süreçleri için BDDK lisanslı ve PCI-DSS uyumlu ödeme altyapı sağlayıcımıza (İyzico) — yalnızca ödeme sürecinin ifası için gerekli veriler aktarılır.
- Ticari ileti onayı vermişseniz, yurtiçi sunucularda barındırılan e-posta ileti yönetim platformumuza (Inbox) — yalnızca e-posta adresi ve iletişim için gerekli minimum veriler paylaşılır.
Yurtdışı Aktarım (KVKK Madde 9)
İhaleAi platformunun temel arama ve yapay zeka (RAG) mimarisi, küresel güvenlik standartlarına sahip bulut altyapıları üzerinde çalışmaktadır. Bu kapsamda Kimlik, İletişim, İşlem Güvenliği ve Sorgu verileriniz; platformun barındırılması ve AI işlevlerinin yerine getirilmesi amacıyla Google Cloud ve Google AI servislerinin yurtdışında (Avrupa Birliği / Amerika Birleşik Devletleri) bulunan veri merkezlerine aktarılmaktadır.
Hukuki Güvence: Bu aktarım, KVKK Madde 9/2-b uyarınca Kişisel Verileri Koruma Kurulu tarafından belirlenen "Standart Sözleşme" mekanizması çerçevesinde, İhaleAi ile Google arasında akdedilen ve Kurul'a bildirilen standart sözleşme güvencesine dayanılarak gerçekleştirilmektedir. Söz konusu aktarım münhasıran platformun temel işlevlerinin yerine getirilmesi amacıyla, şifrelenmiş (AES-256 / TLS 1.2+) bağlantılar üzerinden yapılmaktadır.
Teknik Altyapı Notu: Platformun teknik işleyişi kapsamında, web altyapısı ve içerik dağıtım katmanında standart HTTP erişim verileri (bağlantı zamanı, tarayıcı teknik bilgisi) otomatik olarak işlenir. Bu veriler hizmetin sunulması amacıyla zorunlu teknik süreçler kapsamında değerlendirilir; kullanıcı kimliğine özgü işlemler ve kişisel içerik tamamen GCP altyapısında tutulmakta olup içerik dağıtım katmanına aktarılmamaktadır. Teknik altyapı sağlayıcıları endüstri standardı veri koruma taahhütleri (ISO 27001, SOC 2 Type II) kapsamında faaliyet göstermektedir.
1.5. Kişisel Verilerin Saklama Süreleri
İhaleAi, kişisel verilerinizi yalnızca işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen yasal saklama süreleri boyunca muhafaza etmektedir:
| Veri Kategorisi | Saklama Süresi | Yasal Dayanak |
|---|---|---|
| Üyelik ve hesap verileri | Üyelik süresi + hesap kapatılmasından sonra 10 yıl | TTK Madde 82 |
| Fatura ve finansal kayıtlar | 10 yıl | VUK Madde 253 |
| Trafik ve erişim log kayıtları | 2 yıl | 5651 sayılı Kanun |
| AI sorgu geçmişi ve kullanıcı içerikleri | Hesap aktif süresi + kapatılmadan sonra 90 gün içinde kalıcı imha | KVKK Madde 7 / Veri minimizasyonu ilkesi |
| Ticari ileti onayı kayıtları | Onay geri çekilmesinden itibaren 3 yıl | ETK / İYS Yönetmeliği |
1.6. İlgili Kişi Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri öğrenme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK Madde 7'de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- Düzeltme veya silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvurularınızı aşağıdaki kanallar üzerinden iletebilirsiniz:
| Kanal | Bilgi |
|---|---|
| E-posta (kayıtlı adresinizden) | destek@ihale.ai |
| KEP | [leksor@hs01.kep.tr] |
| Yazılı Başvuru | Kızılırmak Mah. Dumlupınar Blv. Nextlevel No: 3A İç Kapı No: 11 Çankaya/ANKARA |
Başvurularınız, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ çerçevesinde 30 gün içinde yanıtlanacaktır.