Gizlilik Politikası ve KVKK Aydınlatma Metni
Son güncelleme: 2026-08-26
Veri Sorumlusu İletişim Bilgileri
Unvan: Recep Ali İnanır (Şahıs İşletmesi)
Adres: Ahmetli Mah. Ahmetli Cad. No: 125 İç Kapı No: 1 Şile / İSTANBUL
E-Posta:
[email protected]
Vergi Dairesi: Şile Vergi Dairesi Müdürlüğü
Vergi Kimlik No: 4760671622
GİZLİLİK POLİTİKASI VE KVKK AYDINLATMA METNİ
Son güncelleme: 26.08.2026
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma
Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır.
Amacımız, Veresiyem.net platformunu kullanırken hangi verilerinizin, neden, hangi hukuki sebeple
işlendiğini ve haklarınızın neler olduğunu açık bir dille anlatmaktır.
1. VERİ SORUMLUSUNUN KİMLİĞİ
Veresiyem.net platformunu işleten işletme, KVKK anlamında "veri sorumlusu" sıfatını taşır.
Unvan, açık adres, e-posta ve telefon bilgilerimiz bu sayfanın üst kısmındaki "Veri Sorumlusu
İletişim Bilgileri" kutusunda güncel hâliyle yer almaktadır.
Kişisel verilerinizle ilgili her türlü talep, soru ve başvurunuzu bu iletişim kanallarından
bize iletebilirsiniz.
2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
A) SİZE (ÜYEMİZE) AİT VERİLER
Kimlik Verisi: Ad, soyad, unvan.
İletişim Verisi: E-posta adresi, telefon numarası, işletme adresi.
İşletme / Finans Verisi: İşletme adı, vergi dairesi ve vergi numarası, abonelik paketi, abonelik
başlangıç ve bitiş tarihi, ödenen tutar, ödeme sağlayıcısındaki müşteri ve abonelik kimlik numaraları,
fatura bilgileri.
Müşteri İşlem Verisi: Destek talepleri ve yazışmaları, bülten kaydı, sistem içi bildirimler,
talep ve şikâyet kayıtları.
İşlem Güvenliği Verisi: Kullanıcı adı, şifrenin geri döndürülemez şekilde şifrelenmiş (hash) hâli,
IP adresi, tarayıcı ve cihaz bilgisi (user-agent), oturum kimliği, giriş/çıkış kayıtları, işlem
logları, "beni hatırla" tokenı, mobil bildirim (push) cihaz tokenı.
Konum Verisi (Yaklaşık): IP adresinden türetilen ülke, bölge ve şehir bilgisi ile internet servis
sağlayıcısı adı. Bu veri GPS tabanlı hassas konum verisi DEĞİLDİR.
Pazarlama Verisi: Bülten aboneliği tercihiniz, ziyaret ettiğiniz sayfalar ve yönlendiren adres (referrer).
B) SİZİN MÜŞTERİLERİNİZE AİT VERİLER (ÖNEMLİ AYRIM)
Veresiyem.net bir cari takip ve ön muhasebe hizmetidir. Sisteme kendi müşterilerinize, tedarikçilerinize
ve çalışanlarınıza ait bilgileri (ad-soyad/unvan, telefon, e-posta, adres, vergi bilgisi, borç-alacak
kayıtları, notlar, belgeler) SİZ girersiniz.
Bu veriler bakımından:
- Veri sorumlusu SİZSİNİZ. Hangi veriyi, neden ve ne kadar süreyle işleyeceğinize siz karar verirsiniz.
- Veresiyem.net ise KVKK anlamında "veri işleyen"dir. Bu verileri yalnızca size hizmet sunmak amacıyla,
sizin talimatlarınız doğrultusunda barındırır ve işler. Kendi amaçlarımız için kullanmayız, satmayız,
pazarlama amacıyla üçüncü kişilere aktarmayız.
- Müşterilerinizi aydınlatma, gerektiğinde açık rıza alma, saklama süresi belirleme ve silme
yükümlülükleri size aittir. Bu konudaki sorumluluk Veresiyem.net'e geçmez.
Ayrıntı için Üyelik Sözleşmesi'nin "Kişisel Verilerin Korunması" başlıklı maddesini okuyunuz.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Verilerinizi aşağıdaki amaçlarla işliyoruz:
- Üyelik kaydınızın oluşturulması, kimliğinizin doğrulanması ve hesabınıza güvenli erişimin sağlanması,
- Cari takip, borç-alacak yönetimi, kasa, raporlama, teklif, not ve hatırlatma hizmetlerinin sunulması,
- Abonelik süreçlerinin yürütülmesi; ödeme alınması, faturalandırma ve muhasebe kayıtlarının tutulması,
- Mobil ve tarayıcı bildirimlerinin (ödeme hatırlatmaları, sistem uyarıları) iletilmesi,
- Destek taleplerinizin karşılanması ve sizinle iletişim kurulması,
- Hizmetin güvenliğinin sağlanması; yetkisiz erişim, kötüye kullanım, dolandırıcılık ve saldırı
girişimlerinin tespiti ile önlenmesi (log kayıtları, giriş denemesi sınırlaması),
- Hizmet kalitesinin ölçülmesi, hataların giderilmesi ve platformun geliştirilmesi,
- Açık rızanız bulunması hâlinde bülten, kampanya ve tanıtım iletilerinin gönderilmesi,
- Yetkili kamu kurum ve kuruluşlarının talepleri ile mevzuattan doğan yükümlülüklerin yerine getirilmesi.
4. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Verileriniz KVKK'nın 5. maddesinde sayılan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Madde 5/2-c (Sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması):
Üyelik kaydı, hesap yönetimi, abonelik ve ödeme işlemleri, hizmetin sunulması, destek verilmesi.
- Madde 5/2-ç (Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi):
Fatura düzenlenmesi, Vergi Usul Kanunu ve Türk Ticaret Kanunu kapsamındaki kayıt ve saklama
yükümlülükleri, yetkili mercilerin taleplerinin karşılanması.
- Madde 5/2-f (İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun
meşru menfaatleri): Sistem ve bilgi güvenliğinin sağlanması, log ve ziyaret kayıtlarının tutulması,
hizmetin iyileştirilmesi, hukuki uyuşmazlıklarda delil temini.
- Madde 5/2-a (Kanunlarda açıkça öngörülmesi): Mevzuatın zorunlu tuttuğu hâller.
- Madde 5/2-e (Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması):
Uyuşmazlık ve talep süreçlerinin yürütülmesi.
- Madde 5/1 (Açık rıza): Yalnızca ticari elektronik ileti/bülten gönderimi ve zorunlu olmayan
çerezler için açık rızanız alınır. Bu rızanızı dilediğiniz an geri çekebilirsiniz; geri çekme,
o ana kadar yapılmış işlemleri geçersiz kılmaz.
5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ
Kişisel verileriniz tamamen veya kısmen otomatik yollarla şu kanallardan toplanır:
- Veresiyem.net üzerindeki kayıt, giriş, profil, işletme ayarları, destek ve iletişim formları,
- Android mobil uygulamamız (web görünümü / WebView tabanlı),
- Panel içindeki veri giriş ekranları ile toplu içe aktarma (CSV/Excel) işlemleri,
- Çerezler ve benzeri teknolojiler ile sunucu kayıtları (log dosyaları),
- REST API ve entegrasyon uçlarına gelen istekler,
- Ödeme altyapısından tarafımıza dönen bildirimler (webhook),
- E-posta, telefon ve destek merkezi üzerinden kurduğunuz iletişim.
6. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel verilerinizi satmıyoruz ve pazarlama amacıyla üçüncü kişilerle paylaşmıyoruz. Aktarım yalnızca
hizmetin sunulabilmesi ve yasal yükümlülüklerin yerine getirilmesi için, KVKK'nın 8. ve 9. maddelerine
uygun olarak yapılır.
A) YURT İÇİNDEKİ AKTARIMLAR
- Sunucu, barındırma (hosting) ve yedekleme hizmeti aldığımız altyapı sağlayıcıları,
- Mali müşavir ve muhasebe hizmeti sağlayıcıları (faturalandırma kapsamında),
- E-posta gönderim altyapısı (SMTP) sağlayıcıları,
- Talep hâlinde yetkili kamu kurum ve kuruluşları ile adli merciler,
- Hukuki uyuşmazlık hâlinde avukat ve danışmanlarımız.
B) YURT DIŞINA AKTARILAN VERİLER (AÇIKÇA BİLDİRİM)
Platformun çalışabilmesi için aşağıdaki hizmet sağlayıcıları kullanılmakta ve belirtilen veriler
yurt dışına aktarılmaktadır. Bu aktarımlar KVKK'nın 9. maddesi çerçevesinde; hizmetin ifası için
zorunlu olması, uygun güvencelerin (standart sözleşme hükümleri dâhil) sağlanması veya açık rızanızın
bulunması hâllerine dayanılarak gerçekleştirilir.
1) Lemon Squeezy (Ödeme ve abonelik altyapısı — ABD)
Aktarılan veriler: Ad-soyad, e-posta adresi, ödeme ve fatura bilgileri, abonelik ve müşteri
kimlik numaraları, satın alma geçmişi.
Amaç: Abonelik ödemelerinin tahsili, iade ve iptal işlemleri, faturalandırma.
Not: Kart bilgileriniz Veresiyem.net sunucularında hiçbir zaman saklanmaz; ödeme sayfası
doğrudan ödeme kuruluşu tarafından sunulur.
2) Google Firebase Cloud Messaging — FCM (Anlık bildirim altyapısı — ABD)
Aktarılan veriler: Cihaz bildirim tokenı, bildirim içeriği ve gönderim zamanı.
Amaç: Mobil uygulama ve tarayıcı üzerinden anlık bildirim (push) gönderilmesi.
3) ip-api.com (IP konum tespiti — yurt dışı)
Aktarılan veriler: Ziyaretçi IP adresi.
Amaç: Ziyaret istatistiklerinde yaklaşık ülke/bölge/şehir ve internet servis sağlayıcısı
bilgisinin belirlenmesi, olağan dışı erişimlerin tespiti.
4) Cloudflare (İçerik dağıtım ağı / güvenlik katmanı — ABD)
Aktarılan veriler: IP adresi, istek başlıkları ve tarayıcı bilgisi.
Amaç: Statik kaynakların (yazı tipi ve simge dosyaları) sunulması ile, önüne konumlandırıldığı
ölçüde saldırı filtreleme ve trafik yönetimi. Uygulama altyapımız IP adresini Cloudflare'in
ilettiği başlıktan okuyacak şekilde yapılandırılmıştır.
5) Google Fonts ve jsDelivr (Statik kaynak dağıtımı — yurt dışı)
Aktarılan veriler: IP adresi ve tarayıcı bilgisi.
Amaç: Sayfaların yazı tipi ve arayüz kütüphanelerinin yüklenmesi.
Bu listede yer alan sağlayıcılar hizmet altyapısı değiştiğinde güncellenir. Güncel liste her zaman
bu sayfada yayımlanır.
7. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve her hâlde mevzuatın öngördüğü
asgari saklama süreleri kadar muhafaza edilir.
- Üyeliğiniz devam ettiği sürece verileriniz sistemde saklanır.
- ABONELİĞİNİZ SONA ERDİĞİNDE VERİLERİNİZ OTOMATİK OLARAK SİLİNMEZ. Hesabınız "salt okunur" duruma
geçer; mevcut kayıtlarınızı görüntülemeye ve dışa aktarmaya devam edebilirsiniz, ancak yeni kayıt
ekleyemez veya mevcut kayıtları değiştiremezsiniz. Bu uygulamanın amacı, aboneliğini geçici olarak
yenilemeyen esnafın yıllara yayılan ticari kayıtlarını kaybetmesini önlemektir.
- Ticari defter, kayıt ve belgelere ilişkin veriler bakımından Vergi Usul Kanunu'nun 253. maddesi
uyarınca 5 yıllık, Türk Ticaret Kanunu'nun 82. maddesi uyarınca 10 yıllık saklama yükümlülükleri
bulunmaktadır. Bu yükümlülükler kapsamındaki veriler, silme talebiniz olsa dahi ilgili süreler
dolmadan tamamen silinemez; bu durumda veriler pasifleştirilerek erişime kapatılır.
- Sunucu log kayıtları ve ziyaret kayıtları, 5651 sayılı Kanun ve bilgi güvenliği gereklilikleri
doğrultusunda makul bir süre boyunca saklanır.
- Hesabınızın tamamen silinmesini talep edebilirsiniz. Talebiniz, yukarıdaki yasal saklama
yükümlülükleri saklı kalmak kaydıyla, en geç 30 gün içinde değerlendirilerek sonuçlandırılır.
Bu politikada, verilerinizin belirli bir tarihte kesin olarak silineceğine dair bir taahhüt
verilmemektedir; silme işlemi her zaman yürürlükteki mevzuatın izin verdiği ölçüde yapılır.
8. İLGİLİ KİŞİ OLARAK HAKLARINIZ (KVKK MADDE 11)
Kanun'un 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,
b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e) Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya
yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü
kişilere bildirilmesini isteme,
g) İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde
zararın giderilmesini talep etme.
BAŞVURU YÖNTEMİ
Taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak;
- Islak imzalı dilekçe ile şahsen veya noter aracılığıyla açık adresimize,
- Güvenli elektronik imza ya da mobil imza ile,
- Sistemimizde daha önce kayıtlı olan ve tarafınızca bize bildirilmiş bulunan e-posta adresinizden
e-posta göndererek,
- Kayıtlı elektronik posta (KEP) adresi üzerinden
iletebilirsiniz.
Başvurunuzda ad-soyad, imza (yazılı başvuruda), T.C. kimlik numarası (yabancılar için uyruk ve
pasaport numarası), tebligata esas adres, varsa e-posta ve telefon bilgisi ile talebinizin konusu
yer almalıdır.
Başvurunuz, niteliğine göre en kısa sürede ve EN GEÇ OTUZ (30) GÜN içinde ücretsiz olarak
sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu
tarafından belirlenen tarifedeki ücret alınabilir. Başvurunuzun reddedilmesi, verilen cevabı yetersiz
bulmanız veya süresinde cevap verilmemesi hâlinde; cevabı öğrendiğiniz tarihten itibaren otuz ve her
hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette
bulunabilirsiniz.
Not: Sisteme SİZİN girdiğiniz müşteri verilerine ilişkin talepler (örneğin bir müşterinizin kendi
kaydının silinmesini istemesi) doğrudan size yöneltilmelidir; bu veriler bakımından veri sorumlusu
sizsiniz. Bize ulaşan bu tür talepleri ilgili üyeye yönlendiririz.
9. ÇEREZ POLİTİKASI
Platformumuz aşağıdaki çerezleri kullanmaktadır:
1) Oturum Çerezi (PHPSESSID) — Zorunlu
Amaç: Giriş yaptığınız oturumun sürdürülmesi, sayfalar arasında kimliğinizin korunması.
Süre: Tarayıcı kapatıldığında veya oturum zaman aşımına uğradığında sona erer.
2) "Beni Hatırla" Çerezi (veresiyem_remember) — İşlevsel
Amaç: Tarayıcınızı kapatsanız dahi otomatik giriş yapabilmeniz.
Süre: 30 GÜN.
İçerik: Rastgele üretilmiş bir seçici ve doğrulayıcı değer çifti. Şifreniz bu çerezde saklanmaz;
doğrulayıcı değer sunucuda yalnızca özet (hash) hâliyle tutulur. Çerez HttpOnly ve SameSite=Lax
olarak, HTTPS bağlantılarda Secure bayrağıyla ayarlanır.
Kapatmak için: Giriş ekranındaki "Beni Hatırla" kutusunun işaretini kaldırın veya çıkış yapın.
3) Güvenlik Çerezleri (CSRF anahtarı vb.) — Zorunlu
Amaç: Form sahteciliği (CSRF) saldırılarının engellenmesi.
ÇEREZ DIŞI ZİYARET KAYDI (DÜRÜST BİLDİRİM)
Çerezlerden bağımsız olarak, sitemizi ziyaret ettiğinizde sunucumuzdaki "visitors" kaydına;
IP adresiniz, IP'den türetilen yaklaşık ülke/bölge/şehir ve internet servis sağlayıcısı bilgisi,
tarayıcı bilgisi (user-agent), ziyaret ettiğiniz sayfa adresi, sizi yönlendiren adres (referrer),
oturum kimliği ve giriş yapmışsanız kullanıcı numaranız kaydedilir. Aynı oturumda aynı sayfa için
kayıt beş dakikada bir tekrarlanır. Konum tespiti için IP adresiniz ip-api.com hizmetine gönderilir.
Bu kayıtlar ziyaret istatistiği üretmek ve güvenlik amacıyla tutulur; hukuki sebebi KVKK md. 5/2-f
(meşru menfaat) hükmüdür.
Tarayıcınızın ayarlarından çerezleri silebilir veya engelleyebilirsiniz. Ancak zorunlu çerezleri
engellemeniz hâlinde platforma giriş yapamayacağınızı ve hizmetin çalışmayacağını hatırlatırız.
10. VERİ GÜVENLİĞİ TEDBİRLERİ
Kişisel verilerinizin hukuka aykırı işlenmesini ve erişilmesini önlemek amacıyla alınan teknik ve
idari tedbirlerden bazıları şunlardır:
TEKNİK TEDBİRLER
- Şifreleriniz düz metin olarak saklanmaz; sektör standardı bcrypt algoritmasıyla, geri
döndürülemez biçimde özetlenerek (hash) tutulur.
- Tüm trafik HTTPS/TLS ile şifrelenir; HTTP istekleri otomatik olarak HTTPS'e yönlendirilir.
- Uygulama önünde web uygulaması güvenlik duvarı (WAF) ve saldırı filtreleme katmanı kullanılır.
- Veritabanı sorguları parametreli (prepared statement) olarak çalıştırılarak SQL enjeksiyonu
engellenir; çıktılar kaçış karakterlerinden geçirilerek XSS'e karşı korunur.
- Formlarda CSRF token doğrulaması yapılır.
- Başarısız giriş denemeleri sınırlandırılır (kaba kuvvet saldırısı koruması) ve başarılı girişte
oturum kimliği yenilenir (session fixation koruması).
- Yedekleme dizinleri, log dosyaları ve yüklenen dosya klasörleri doğrudan web erişimine kapatılmıştır;
yükleme klasörlerinde çalıştırılabilir dosya çalıştırılması engellenir.
- Verileriniz düzenli aralıklarla yedeklenir; yedekler erişimi kısıtlanmış alanda tutulur.
- Erişim, işlem ve giriş kayıtları (log) tutulur ve izlenir.
İDARİ TEDBİRLER
- Verilere erişim, yetki matrisi çerçevesinde yalnızca görev gereği ihtiyaç duyan kişilerle sınırlıdır.
- Çalışan ve hizmet sağlayıcılarımızla gizlilik taahhütnameleri imzalanır.
- Hizmet sağlayıcılarla veri işleme ve gizlilik hükümlerini içeren sözleşmeler akdedilir.
- Olası bir veri ihlali hâlinde, KVKK md. 12/5 uyarınca en kısa sürede ve Kurul düzenlemelerine uygun
şekilde Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirim yapılır.
Hiçbir sistemin %100 güvenli olamayacağını belirtmek isteriz. Hesabınızın güvenliği için güçlü ve size
özel bir şifre kullanmanızı, şifrenizi kimseyle paylaşmamanızı ve ortak kullanılan cihazlarda "Beni
Hatırla" seçeneğini işaretlememenizi öneririz.
11. ÇOCUKLARIN VERİLERİ
Veresiyem.net ticari faaliyet yürüten işletmelere yönelik bir hizmettir ve 18 yaşından küçük
kişilere yönelik değildir. Bilgimiz dışında bir çocuğa ait veri işlendiğini tespit ettiğimizde
ilgili kaydı gecikmeksizin sileriz.
12. POLİTİKADAKİ DEĞİŞİKLİKLER
Bu Gizlilik Politikası, mevzuat değişiklikleri veya hizmetlerimizdeki güncellemeler nedeniyle
zaman zaman revize edilebilir. Güncel metin her zaman bu sayfada yayımlanır ve yayımlandığı anda
yürürlüğe girer. Esaslı değişikliklerde e-posta veya panel içi bildirim yoluyla ayrıca bilgilendirme
yapılır. Metnin başındaki "Son güncelleme" tarihinden yürürlükteki sürümü takip edebilirsiniz.
13. İLETİŞİM
Kişisel verilerinizle ilgili tüm soru ve talepleriniz için, bu sayfanın üst kısmındaki
"Veri Sorumlusu İletişim Bilgileri" kutusunda yer alan e-posta adresi, telefon numarası ve açık
adres üzerinden bize ulaşabilirsiniz.