KRB Dijital olarak ziyaretçilerimizin, müşterilerimizin ve kullanıcılarımızın gizliliğine ve kişisel verilerinin korunmasına önem veriyoruz.
Bu Gizlilik Politikası, krbdijital.com internet sitesinin kullanılması sırasında hangi bilgilerin toplanabileceğini, bu bilgilerin hangi amaçlarla kullanılabileceğini, kimlerle paylaşılabileceğini ve kullanıcıların sahip olduğu hakları açıklamaktadır.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verileriniz, aşağıda bilgileri bulunan veri sorumlusu tarafından işlenebilir:
Marka: KRB Dijital
Veri sorumlusu: [YASAL TİCARİ UNVAN / ŞAHIS İŞLETMESİ SAHİBİ]
E-posta: destek@krbdijital.com
Telefon: 0544 932 44 78
İnternet sitesi: https://krbdijital.com
2. Toplanabilecek Bilgiler
İnternet sitesini kullanım şeklinize, üyelik durumunuza ve KRB Dijital ile kurduğunuz ticari veya iletişim ilişkisine göre aşağıdaki kişisel veriler işlenebilir.
2.1. Kimlik Bilgileri
- Ad ve soyad
- Ticari unvan
- Fatura, sözleşme ve sipariş belgelerinde yer alan kimlik bilgileri
2.2. İletişim Bilgileri
- Telefon numarası
- E-posta adresi
- Fatura veya teslimat adresi
- İletişim tercihleri
2.3. Müşteri ve Sipariş Bilgileri
- Sipariş numarası
- Satın alınan ürün veya hizmet
- Sipariş ve ödeme durumu
- Fatura bilgileri
- Lisans bilgileri
- Ürün teslim ve indirme kayıtları
- Teklif ve sözleşme bilgileri
- Destek, iade ve şikâyet kayıtları
- Proje ve teslimat süreçlerine ilişkin kayıtlar
2.4. Finans Bilgileri
- Fatura bilgileri
- Ödeme tarihi ve ödeme durumu
- Banka veya ödeme işlemine ilişkin sınırlı işlem bilgileri
Kredi kartı ve banka kartı bilgilerinin işlenmesi, kullanılan ödeme altyapısına göre doğrudan banka veya yetkili ödeme kuruluşu tarafından gerçekleştirilebilir.
2.5. İşlem Güvenliği Bilgileri
- IP adresi
- Oturum ve kullanıcı giriş kayıtları
- Giriş tarihi ve saati
- Tarayıcı ve cihaz bilgileri
- Güvenlik günlükleri
- Sunucu, hata ve erişim kayıtları
- Şüpheli işlem ve güvenlik kontrolü kayıtları
2.6. İletişim İçerikleri
- İletişim ve teklif formu mesajları
- E-posta yazışmaları
- WhatsApp üzerinden iletilen talepler
- Telefon görüşmelerine ilişkin işlem notları
- Destek kayıtları
- Teklif ve proje görüşmeleri
- Kullanıcı tarafından gönderilen dosya ve belgeler
2.7. Pazarlama ve Analiz Bilgileri
Kullanıcının çerez tercihine, açık rızasına veya uygulanabilir diğer hukuki sebeplere bağlı olarak aşağıdaki bilgiler işlenebilir:
- İnternet sitesi ziyaretleri
- Görüntülenen sayfalar
- Siteye geliş kaynağı
- Reklam ve kampanya etkileşimleri
- Dönüşüm ve performans verileri
- Çerez tercihleri
- Ticari ileti izinleri
3. Kişisel Verileri Hangi Amaçlarla Kullanıyoruz?
Toplanan kişisel veriler, verinin niteliğine ve kullanıcıyla kurulan ilişkiye göre aşağıdaki amaçlarla işlenebilir:
- Üyelik hesabının oluşturulması ve yönetilmesi
- Kullanıcı kimliğinin ve iletişim bilgilerinin doğrulanması
- Ürün ve hizmet taleplerinin alınması
- Teklif hazırlanması ve müşteriye iletilmesi
- Siparişlerin alınması, yönetilmesi ve sonuçlandırılması
- Mesafeli satış veya hizmet sözleşmelerinin kurulması ve yürütülmesi
- Ürün, hizmet, lisans veya dijital içeriğin teslim edilmesi
- Lisans oluşturulması, etkinleştirilmesi ve doğrulanması
- Ödeme ve faturalandırma işlemlerinin yürütülmesi
- Web tasarım, yazılım, WordPress, SEO ve danışmanlık hizmetlerinin sunulması
- Teknik destek ve müşteri hizmetlerinin sağlanması
- Talep, öneri, iade ve şikâyetlerin değerlendirilmesi
- Müşteri iletişiminin yürütülmesi
- İnternet sitesinin, kullanıcı hesaplarının ve sistemlerin güvenliğinin sağlanması
- Yetkisiz kullanım, kötüye kullanım ve dolandırıcılık girişimlerinin önlenmesi
- Hukuki, mali ve idari yükümlülüklerin yerine getirilmesi
- Muhasebe, denetim ve kayıt süreçlerinin yürütülmesi
- Bir hakkın kurulması, kullanılması veya korunması
- Hizmet kalitesinin ve kullanıcı deneyiminin geliştirilmesi
- Teknik hataların ve performans sorunlarının tespit edilmesi
- Kullanıcının izin vermesi halinde kampanya ve pazarlama iletişimi yapılması
- Çerez tercihleri doğrultusunda analiz ve reklam ölçümü gerçekleştirilmesi
4. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz aşağıdaki kanallar aracılığıyla toplanabilir:
- Üyelik, sipariş, ödeme, teklif ve iletişim formları
- Müşteri paneli ve destek sistemi
- E-posta, telefon ve WhatsApp iletişimi
- Ödeme kuruluşları ve bankalar
- Fatura ve muhasebe işlemleri
- Çerezler ve benzeri internet teknolojileri
- Sunucu, oturum, erişim ve güvenlik kayıtları
- Kullanıcı tarafından iletilen bilgi, belge, metin, görsel ve dosyalar
Kişisel veriler tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, gerçekleştirilen işleme faaliyetine göre başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere ilgili mevzuatta belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
- Kanunlarda açıkça öngörülmesi
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi
- Bir hakkın kurulması, kullanılması veya korunması için veri işlemenin zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması
- Pazarlama, reklam veya zorunlu olmayan çerez faaliyetlerinde gerekli olması halinde ilgili kişinin açık rızası
Her kişisel veri işleme faaliyeti belirli, açık ve meşru bir amaçla sınırlı olarak gerçekleştirilir.
6. Ödeme Bilgileri
Kredi kartı ve banka kartı ödemeleri, yetkili bankalar veya ödeme kuruluşları üzerinden gerçekleştirilebilir.
KRB Dijital, kullanılan ödeme altyapısının çalışma şekline bağlı olarak kredi kartı numarasının tamamına, kart şifresine veya kartın güvenlik koduna doğrudan erişmeyebilir ve bu bilgileri kendi sistemlerinde saklamayabilir.
Ödeme işlemleri sırasında ödeme kuruluşlarının kendi gizlilik, güvenlik ve veri işleme politikaları uygulanabilir.
Kullanılan ödeme kuruluşu: [ÖDEME KURULUŞUNUN ADINI YAZIN]
7. Kişisel Verilerin Paylaşılması
Kişisel veriler, hizmetlerin sunulması ve hukuki yükümlülüklerin yerine getirilmesi için gerekli ve ölçülü olduğu ölçüde aşağıdaki alıcı gruplarıyla paylaşılabilir:
- Bankalar ve yetkili ödeme kuruluşları
- Muhasebeciler ve mali müşavirler
- Hosting, sunucu ve bulut hizmeti sağlayıcıları
- E-posta ve iletişim hizmeti sağlayıcıları
- Yazılım, lisans ve teknik destek sağlayıcıları
- Analiz ve reklam hizmeti sağlayıcıları
- Hukuk danışmanları ve avukatlar
- Kargo veya fiziksel teslimat hizmeti sağlayıcıları
- Yetkili kamu kurumları ve kuruluşları
- Mahkemeler, icra daireleri ve diğer adli veya idari makamlar
Kişisel veriler yalnızca belirli ve meşru amaçlarla, ihtiyaç duyulan veri miktarıyla sınırlı olarak paylaşılır.
8. Yurt Dışına Veri Aktarımı
Google Analytics, Google Ads, Google Tag Manager, Meta, e-posta hizmetleri, bulut altyapıları, güvenlik sistemleri veya benzeri yurt dışı merkezli hizmetlerin kullanılması halinde kişisel verilerin yurt dışına aktarılması gündeme gelebilir.
Yurt dışına veri aktarımı, yalnızca yürürlükteki kişisel verilerin korunması mevzuatında belirtilen aktarım şartlarından uygun olanının sağlanması ve gerekli teknik ve idari önlemlerin alınması halinde gerçekleştirilir.
Zorunlu olmayan analiz ve reklam teknolojileri, gerekli olduğu durumlarda kullanıcının çerez tercihi veya açık rızası alınmadan çalıştırılmaz.
9. Kişisel Verilerin Saklanma Süresi
Kişisel veriler aşağıdaki süreler boyunca saklanabilir:
- İşleme amacının devam ettiği süre boyunca
- Sözleşme ve müşteri ilişkisinin devam ettiği süre boyunca
- Fatura, muhasebe ve ticari kayıtlar için mevzuatta öngörülen süre boyunca
- Bir hakkın kurulması, kullanılması veya korunması için gerekli süre boyunca
- Yetkili kamu kurumlarınca öngörülen süre boyunca
- Uyuşmazlık ve zamanaşımı sürelerinin sonuna kadar
Kişisel verilerin işlenmesini gerektiren sebebin ortadan kalkması ve verilerin saklanmasını zorunlu kılan başka bir hukuki yükümlülüğün bulunmaması halinde veriler, ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
10. Veri Güvenliği
KRB Dijital, kişisel verilerin yetkisiz erişime uğramasını, hukuka aykırı olarak işlenmesini, kaybolmasını, izinsiz değiştirilmesini veya yetkisiz üçüncü kişilere açıklanmasını önlemek amacıyla makul teknik ve idari güvenlik tedbirleri uygular.
Bu tedbirler aşağıdaki uygulamaları içerebilir:
- SSL sertifikası ve şifreli veri iletişimi
- Kullanıcı ve yönetici erişimlerinin sınırlandırılması
- Güçlü parola ve yetkilendirme politikaları
- Güvenlik duvarı ve kötü amaçlı trafik kontrolleri
- Yazılım ve sistem güncellemeleri
- Periyodik yedekleme işlemleri
- Oturum, erişim ve hata kayıtlarının tutulması
- Yetkisiz erişim girişimlerinin izlenmesi
İnternet üzerinden yapılan hiçbir veri aktarımının veya elektronik saklama yönteminin mutlak güvenlik sağlayamayacağı unutulmamalıdır.
11. Çerezler ve Benzeri Teknolojiler
İnternet sitesinde zorunlu, işlevsel, analitik ve reklam amaçlı çerezler kullanılabilir.
Zorunlu çerezler; internet sitesinin güvenli şekilde çalışması, üyelik oturumlarının yönetilmesi, sepet ve ödeme işlemlerinin yürütülmesi gibi amaçlarla kullanılabilir.
Zorunlu olmayan analitik ve reklam çerezleri, gerekli olduğu durumlarda kullanıcının aktif tercihi alınmadan çalıştırılmaz.
Kullanılan çerezler ve tercihlerin yönetilmesi hakkında ayrıntılı bilgiye Çerez Politikası sayfasından ulaşabilirsiniz.
12. Ticari Elektronik İletiler
Kampanya, indirim, duyuru ve pazarlama amaçlı ticari elektronik iletiler, yalnızca gerekli izinlerin bulunması halinde gönderilir.
Sipariş onayı, fatura, güvenlik uyarısı, teslimat, lisans, üyelik ve teknik destek bildirimleri hizmetin yürütülmesi amacıyla gönderilebilir ve pazarlama iletisi olarak değerlendirilmez.
Kullanıcı, pazarlama iletişimi için verdiği izni ilgili iletideki abonelikten çıkma yöntemini kullanarak veya destek@krbdijital.com adresine başvurarak geri çekebilir.
13. WhatsApp ve Haricî İletişim Kanalları
Kullanıcı, internet sitesindeki WhatsApp bağlantısını kullandığında WhatsApp uygulamasına veya internet sitesine yönlendirilir.
WhatsApp üzerinden gönderilen ad, telefon numarası, mesaj, dosya ve diğer bilgiler, kullanıcının destek veya iletişim talebinin yanıtlanması amacıyla işlenebilir.
WhatsApp ve benzeri üçüncü taraf iletişim platformlarının kendi gizlilik ve veri işleme koşulları bulunmaktadır. Kullanıcıların bu platformların gizlilik politikalarını ayrıca incelemesi önerilir.
14. Üçüncü Taraf İnternet Siteleri
KRB Dijital internet sitesinde üçüncü taraf internet sitelerine, uygulamalara veya hizmetlere yönlendiren bağlantılar bulunabilir.
KRB Dijital, kendi kontrolü dışında bulunan üçüncü taraf hizmetlerin gizlilik uygulamalarından, güvenliğinden veya içeriklerinden sorumlu değildir.
15. Çocukların Gizliliği
KRB Dijital ürün ve hizmetleri genel olarak 18 yaşından küçük kişilere yönelik değildir.
18 yaşından küçük kişilerin veli veya yasal temsilci bilgisi ve onayı olmaksızın üyelik veya satın alma işlemi gerçekleştirmemesi gerekir.
Bir çocuğa ait kişisel verilerin gerekli hukuki şartlar bulunmadan işlendiğinin fark edilmesi halinde, verilerin silinmesi veya gerekli işlemlerin yapılması için destek@krbdijital.com adresi üzerinden iletişime geçilebilir.
16. Kullanıcıların Hakları
Kişisel verisi işlenen kişiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı tarafları öğrenme
- Eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesini isteme
- Şartları oluşmuşsa kişisel verilerin silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı taraflara bildirilmesini isteme
- İşlenen verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğranması hâlinde zararın giderilmesini talep etme
17. Başvuru Yöntemi
Gizlilik ve kişisel verilerinizle ilgili talep ve başvurularınızı aşağıdaki iletişim kanallarından iletebilirsiniz:
E-posta: destek@krbdijital.com
Telefon: 0544 932 44 78
KEP adresi: [KEP ADRESİ – VARSA]
KVKK kapsamındaki başvurularda, başvurunun konu bölümüne “KVKK İlgili Kişi Başvurusu” yazılması önerilir.
Başvuruda aşağıdaki bilgilerin bulunması gerekebilir:
- Ad ve soyad
- Kimliği doğrulamaya yetecek bilgiler
- İletişim bilgileri
- Talebin açık ve anlaşılır açıklaması
- Varsa talebe ilişkin bilgi ve belgeler
Başvurular, talebin niteliğine göre en kısa sürede ve yürürlükteki mevzuatta belirtilen süre içerisinde sonuçlandırılır.
18. Gizlilik Politikasının Güncellenmesi
Bu Gizlilik Politikası; sunulan hizmetlerde, kullanılan teknolojilerde, kişisel veri işleme süreçlerinde veya ilgili mevzuatta meydana gelen değişikliklere bağlı olarak güncellenebilir.
Güncel politika, internet sitesinde yayımlandığı tarihten itibaren geçerli olur. Kullanıcıların politikayı belirli aralıklarla incelemesi önerilir.
Son güncelleme tarihi: 13 Temmuz 2026