Kişisel Verilerin Korunması ve Gizlilik Politikası
İşbu metin, Kontrol Merkezi 360 tarafından yürütülen kişisel veri işleme faaliyetlerine ilişkin genel esasları ve veri sahiplerinin haklarını kurumsal ve şeffaf bir çerçevede düzenlemektedir.
- Metin türü
- KVKK aydınlatma ve gizlilik politikası
- Yürürlük tarihi
- 22 Temmuz 2026
- İletişim
- info@bitigi.com
MADDE 1 — Amaç, kapsam ve hukuki nitelik
İşbu Kişisel Verilerin Korunması ve Gizlilik Politikası ("Politika"), Kontrol Merkezi 360 ("Şirket" veya "Veri Sorumlusu") tarafından sunulan internet sitesi, iletişim, tanıtım, teklif, demo, iş ortaklığı ve bunlarla bağlantılı hizmet süreçlerinde elde edilen kişisel verilerin; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun"), ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararlarına uygun olarak işlenmesine ilişkin usul ve esasları açıklamak amacıyla hazırlanmıştır.
Politika, kişisel verilerin elde edilmesi sırasında yerine getirilen aydınlatma yükümlülüğünün genel çerçevesini oluşturur. Açık rızanın gerekli olduğu hâllerde ilgili kişiden ayrıca açık rıza alınır; işbu metin tek başına bir açık rıza beyanı veya hizmet sözleşmesi niteliğinde değildir.
MADDE 2 — Kişisel verilerin işlenmesine ilişkin genel ilkeler
Kişisel veriler; hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlarla işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine bağlı kalınarak işlenir.
MADDE 3 — İlgili kişi grupları ve işlenen veri kategorileri
Politika kapsamındaki ilgili kişi grupları; internet sitesi ziyaretçileri, potansiyel müşteriler, müşteri ve iş ortağı adayları, form dolduranlar, demo veya teklif talebinde bulunanlar ve Şirket ile sair yollarla iletişime geçen gerçek kişilerden oluşur.
- 1) Kimlik bilgileri: ad ve soyad.
- 2) İletişim bilgileri: e-posta adresi ve telefon numarası.
- 3) Müşteri işlem ve mesleki deneyim bilgileri: şirket unvanı, görev veya rol, şirket sayısı, kullanılan ERP/Netsis sürümü, talep edilen çözüm, demo ve randevu tercihleri.
- 4) Talep ve işlem güvenliği bilgileri: mesaj içeriği, ihtiyaç ve sorun alanı, başvuru kayıtları, tarih-saat bilgileri, işlem kayıtları ve teknik güvenlik kayıtları.
- 5) Pazarlama ve çevrim içi hareket bilgileri: trafik kaynağı, kampanya ve UTM bilgileri, ziyaret ve etkileşim kayıtları ile iletişim tercihleri.
İletişim alanları üzerinden özel nitelikli kişisel veri veya başvurunun değerlendirilmesi için gerekli olmayan üçüncü kişilere ait veri paylaşılmaması rica olunur.
MADDE 4 — İşleme amaçları ve hukuki sebepler
Kişisel veriler; talep, demo, randevu ve iletişim süreçlerinin yürütülmesi; ihtiyaç analizinin yapılması; ürün ve hizmetlerin sunulması, özelleştirilmesi ve geliştirilmesi; teklif ve satış operasyonlarının gerçekleştirilmesi; müşteri ilişkileri ve iş ortaklığı süreçlerinin yönetilmesi; bilgi güvenliği, denetim ve iş sürekliliğinin sağlanması; uyuşmazlıkların çözümlenmesi ve yetkili mercilerden gelen taleplerin karşılanması amaçlarıyla işlenebilir.
Bu faaliyetler, somut işleme faaliyetine göre Kanun'un 5 inci maddesinde düzenlenen bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olma, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebeplerine dayanır. Açık rızanın zorunlu olduğu faaliyetler, açık rıza verilmesi hâlinde ve bu rızanın kapsamıyla sınırlı olarak yürütülür.
MADDE 5 — Kişisel verilerin toplanma yöntemi
Kişisel veriler; internet sitesi üzerindeki iletişim, demo, randevu ve içerik indirme formları, e-posta, telefon, çevrim içi görüşme ve benzeri iletişim kanalları ile otomatik, kısmen otomatik veya veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilir. Site kullanımı sırasında zorunlu teknik kayıtlar ile tercih verilmesi hâlinde analitik ve kampanya ilişkilendirme verileri elektronik ortamda toplanabilir.
MADDE 6 — Kişisel verilerin aktarılması
Kişisel veriler; yukarıda belirtilen amaçların gerçekleştirilmesiyle sınırlı olmak üzere, bilmesi gereken prensibi ve ölçülülük ilkesi gözetilerek Şirket bünyesindeki yetkili kişilerle; barındırma, veri tabanı, bilgi teknolojileri, güvenlik, iletişim, randevu, satış operasyonu ve danışmanlık hizmeti sağlayan tedarikçilerle; hukuki yükümlülüklerin yerine getirilmesi veya bir hakkın tesisi, kullanılması ya da korunması amacıyla yetkili kamu kurum ve kuruluşları, yargı mercileri ve kanunen yetkili özel kişilerle Kanun'un 8 inci maddesinde öngörülen şartlar çerçevesinde paylaşılabilir.
Yurt dışına veri aktarımı gerektiren bir altyapı veya hizmet kullanılması hâlinde aktarım; Kanun'un 9 uncu maddesi ile Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik uyarınca yeterlilik kararı, uygun güvenceler veya mevzuatta öngörülen arızi hâllerden uygulanabilir olanına dayanılarak gerçekleştirilir.
MADDE 7 — Saklama, imha ve veri güvenliği
Kişisel veriler, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen zamanaşımı ile saklama süreleri boyunca muhafaza edilir. İletişim, demo ve teklif kayıtları, daha uzun bir hukuki saklama yükümlülüğü veya devam eden sözleşme/uyuşmazlık bulunmadıkça, son anlamlı etkileşim tarihinden itibaren azami 24 ay süreyle saklanır. İşleme şartlarının tamamının ortadan kalkması hâlinde veriler, ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
Şirket; kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla erişim yetkilendirmesi, kayıt ve izleme, güvenli iletişim, yedekleme, tedarikçi kontrolü ve benzeri riskle orantılı teknik ve idari tedbirleri uygular. Bununla birlikte internet üzerinden gerçekleştirilen hiçbir veri aktarımının mutlak güvenli olduğu garanti edilemez.
MADDE 8 — İlgili kişinin hakları ve başvuru usulü
İlgili kişiler, Kanun'un 11 inci maddesi kapsamında; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme, Kanun'da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme, düzeltme ve silme/yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.
Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun biçimde, kimliği ve talebi tevsik eden bilgi ve belgelerle birlikte info@bitigi.com adresine, başvuru sahibinin Şirket sisteminde kayıtlı e-posta adresi kullanılarak iletilebilir. Başvurular, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarafından belirlenen tarifedeki ücret talep edilebilir.
MADDE 9 — Değişiklik, yürürlük ve iletişim
Şirket, mevzuat veya kişisel veri işleme faaliyetlerindeki değişiklikler doğrultusunda Politika'yı güncelleyebilir. Güncel metin yayımlandığı tarihte yürürlüğe girer; esaslı değişiklikler uygun iletişim kanallarıyla ayrıca duyurulabilir.
Politika ve kişisel verilerin işlenmesiyle ilgili sorular için info@bitigi.com adresi üzerinden Şirket ile iletişime geçilebilir.