Gizlilik ve Kişisel Verilerin Korunması Politikası

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında hazırlanan Gizlilik Politikası

1. Giriş

FinitoBox Dijital Yazılım Hizmetleri Danışmanlık Ticaret Limited Şirketi ("FinitoBox" veya "Şirket") olarak, Platform üzerinden hizmet alan ve hizmet veren kullanıcılarımızın, iş ortaklarımızın, ziyaretçilerimizin ve bizimle herhangi bir şekilde ilişki tesis eden gerçek kişilerin kişisel verilerinin korunmasına büyük önem vermekteyiz.

Veri sorumlusu sıfatıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında kişisel verilerin işlenmesi ve korunmasına ilişkin usul ve esasları belirlemek amacıyla işbu Politika hazırlanmıştır.

2. İşlenen Kişisel Veriler

FinitoBox tarafından Platform üyeliği sırasında ve kullanımı süresince aşağıdaki kişisel veriler işlenebilmektedir:

  • Ad, soyad
  • Telefon numarası
  • E-posta adresi
  • Şehir, ilçe ve konum bilgisi
  • Profil bilgileri
  • Hizmet talepleri ve hizmet geçmişi
  • Mesajlaşma içerikleri
  • Yorum ve puanlama bilgileri
  • IP adresi, cihaz ve uygulama kullanım bilgileri

Hizmet veren kullanıcılar bakımından ayrıca:

  • Sunulan hizmet kategorileri
  • Hizmet açıklamaları
  • Profil görselleri
  • Mesleki bilgiler

3. Zorunlu Veriler

Platform üyeliği için zorunlu olan kişisel veriler ad, soyad ve telefon numarasıdır. Telefon numarası, hesap doğrulama amacıyla SMS doğrulama (OTP) yöntemi ile teyit edilmektedir.

Zorunlu veriler dışında kalan bilgilerin paylaşılması kullanıcının tercihine bağlıdır. Ancak bazı verilerin paylaşılmaması halinde Platform'un belirli fonksiyonlarından tam olarak yararlanılamayabilir.

4. Verilerin İşlenme Amaçları

Toplanan kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Platform üyeliğinin oluşturulması ve yönetilmesi
  • Hizmet alan ve hizmet veren kullanıcıların eşleştirilmesi
  • SMS doğrulama ve kimlik teyidi süreçlerinin yürütülmesi
  • Platform içi mesajlaşma sisteminin işletilmesi
  • Hizmet taleplerinin oluşturulması ve hizmetin tamamlanması
  • Kullanıcı deneyiminin geliştirilmesi ve sistem performansının artırılması
  • Dolandırıcılık, kötüye kullanım ve hukuka aykırı işlemlerin önlenmesi
  • Yasal ve idari yükümlülüklerin yerine getirilmesi
  • Hukuki uyuşmazlıkların çözülmesi ve hakların korunması
  • Açık rıza verilmiş olması halinde kampanya ve bilgilendirme iletişiminin yapılması

5. Verilerin Aktarılması

Kişisel verileriniz, KVKK'nın 8. ve 9. maddeleri uyarınca aşağıdaki kişi ve kuruluşlara aktarılabilecektir:

  • SMS doğrulama hizmeti sağlayıcıları
  • Ödeme hizmeti sağlayıcıları (varsa)
  • Bulut bilişim ve teknik altyapı hizmeti sağlayıcıları
  • Hukuki danışmanlar ve mali müşavirler
  • Yetkili kamu kurum ve kuruluşları
  • Elektronik ticaret mevzuatı uyarınca ilgili kurumlar

Veriler, yalnızca işleme amacıyla sınırlı ve ölçülü olarak paylaşılmaktadır. Kişisel veriler, hizmetin yürütülmesi amacıyla yurtiçinde veya gerekli güvenlik tedbirleri alınmak kaydıyla yurtdışındaki teknik altyapı sağlayıcılarına aktarılabilir.

6. Hizmet Verenlere Veri Erişimi

FinitoBox Platformu, hizmet alan kullanıcılar ile hizmet veren kullanıcıları bir araya getiren dijital bir aracılık platformudur. Hizmet alan kullanıcının hizmet talebi oluşturması, bir hizmet veren ile iletişime geçmesi veya teklif kabul etmesi durumlarında, hizmetin yürütülebilmesi amacıyla ilgili hizmet veren kullanıcı, hizmet alan kullanıcının aşağıdaki sınırlı kişisel verilerine erişebilecektir:

  • Ad ve soyad
  • Talep edilen hizmete ilişkin bilgiler
  • Şehir/ilçe bilgisi
  • Platform içi mesajlaşma içerikleri

Bu erişim, Platform'un temel işlevinin yerine getirilebilmesi amacıyla gerçekleşmektedir. Hizmet veren kullanıcılar, eriştikleri kişisel verileri yalnızca hizmet sunumu amacıyla kullanmakla yükümlüdür.

7. Verilerin Saklanma Süresi

FinitoBox, kişisel verileri işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri çerçevesinde muhafaza eder. Saklama süresi belirlenirken:

  • Vergi ve ticaret mevzuatında öngörülen süreler (5 yıl)
  • Elektronik ticaret ve bilişim mevzuatı (3 yıl)
  • Zamanaşımı süreleri
  • Olası hukuki uyuşmazlıklarda delil niteliği taşıma gerekliliği

İşleme amacının ortadan kalkması ve mevzuatta öngörülen saklama sürelerinin dolması halinde kişisel veriler silinir, yok edilir veya anonim hale getirilir.

8. Verilerin Güvenliği

KVKK'nın 12. maddesi uyarınca FinitoBox, kişisel verilerin hukuka aykırı işlenmesini ve verilere hukuka aykırı erişimi önlemek, kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirleri almaktadır.

Teknik Tedbirler:

  • Kullanıcı verilerine erişim rol bazlı yetkilendirme ile sınırlandırılmıştır
  • Yetkisiz erişimi önlemek için çok faktörlü kimlik doğrulama (MFA) uygulanmaktadır
  • Veri tabanları düzenli olarak yedeklenmekte ve şifrelenmiş şekilde saklanmaktadır
  • Veri aktarımı SSL/TLS gibi güvenli protokollerle sağlanmaktadır
  • Sistemler güvenlik testlerine (penetrasyon testi vb.) tabi tutulmaktadır

İdari Tedbirler:

  • Çalışanlara KVKK ve veri güvenliği eğitimleri verilmektedir
  • Gizlilik sözleşmeleri imzalanmaktadır
  • Veri işleyen üçüncü kişilerle sözleşmesel güvenlik yükümlülükleri tesis edilmektedir
  • Veri ihlali durumunda uygulanacak prosedürler oluşturulmuştur

9. Çerezler ve Benzeri Teknolojiler

FinitoBox, internet sitesi ve mobil uygulaması üzerinden kullanıcı deneyimini geliştirmek, sistem güvenliğini sağlamak ve performans analizi yapmak amacıyla çerezler ve benzeri teknolojiler kullanabilir.

Çerezler aracılığıyla:

  • IP adresi
  • Cihaz bilgisi
  • Oturum bilgisi
  • Sayfa görüntüleme verileri

Kullanıcılar, tarayıcı ayarları üzerinden çerezleri engelleyebilir veya silebilir.

10. Veri Sahibinin Hakları

KVKK'nın 11. maddesi uyarınca FinitoBox'a başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri öğrenme
  • Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme
  • KVKK'nın 7. maddesi çerçevesinde silinmesini veya yok edilmesini isteme
  • Düzeltme veya silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Kanuna aykırı işlenmesi nedeniyle zarara uğranması hâlinde tazminat talep etme

11. Başvuru Usulü

KVKK'nın 11. maddesi kapsamında sahip olduğunuz haklara ilişkin taleplerinizi aşağıdaki yöntemlerle iletebilirsiniz:

E-posta: info@finitobox.com

Yazılı başvuru: Islak imzalı dilekçe ile

Noter aracılığıyla

Güvenli elektronik imza veya mobil imza ile

Kayıtlı elektronik posta (KEP) adresi aracılığıyla

FinitoBox, usulüne uygun olarak iletilen talepleri en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırır. Başvurular kural olarak ücretsizdir; ancak ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarifedeki ücret talep edilebilir.

12. Üçüncü Kişilere Ait Siteler

FinitoBox Platformu, üçüncü kişilere ait internet sitelerine veya hizmetlere yönlendiren bağlantılar içerebilir. Bu siteler ve hizmetler kendi gizlilik politikalarına tabidir. FinitoBox, üçüncü kişilerin veri işleme uygulamalarından sorumlu değildir.

13. Değişiklikler

FinitoBox, KVKK ve ilgili mevzuatta meydana gelen değişiklikler doğrultusunda veya operasyonel gereklilikler sebebiyle işbu Politika'da değişiklik yapma hakkını saklı tutar. Güncel metin Platform üzerinde yayımlandığı tarihte yürürlüğe girer.

14. İletişim

Politika ile ilgili sorularınız için bize aşağıdaki kanallardan ulaşabilirsiniz:

E-posta: info@finitobox.com

Telefon: +90 536 543 52 62

Çalışma Saatleri: Pazartesi – Cuma, 09:00 – 18:00 (GMT+3)

Merkez Adresi: Hacılar Mahallesi 1022. Sokak Kent İncek Sitesi C2 63 No:5 İncek/Gölbaşı/Ankara

Son güncelleme: 22 Şubat 2026