İçeriğe geç

Yasal belge

Gizlilik Sözleşmesi ve KVKK Aydınlatma Metni

Hangi veriyi neden işliyoruz, kime aktarıyoruz, ne kadar saklıyoruz ve haklarınızı nasıl kullanırsınız.

Son güncelleme:
Sürüm:
1.2
Düzenleyen:
Wemeep Teknoloji Limited Şirketi

Özet: Reklam ve izleme çerezi kullanmıyoruz; ziyaret sayımı çerezsiz yapılır ve yine de rızanıza bağlıdır. Kart bilgileriniz hiçbir aşamada bize ulaşmaz — doğrudan iyzico tarafından barındırılan PCI DSS Level 1 sertifikalı ödeme formuna girilir. Abonelerin platforma yüklediği veriler bakımından biz veri işleyen, abone ise veri sorumlusudur.

1. Veri sorumlusu ve bu metnin kapsamı

Bu metin; 6698 sayılı Kişisel Verilerin Korunması Kanunu ( “KVKK”) ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmış aydınlatma metni ve aynı zamanda wemeep.com ziyaretçileri ile Wemeep abonelerine yönelik gizlilik ve çerez politikasıdır.

Veri sorumlusu:

Ticaret unvanıWemeep Teknoloji Limited Şirketi
AdresYiğitçavuş Mah. Silvan Blv. Dicle Teknokent No: 222, İç Kapı No: 1, Sur / Diyarbakır
MERSİS numarası0801175518600001
Vergi dairesi / numarasıSüleymannazif Vergi Dairesi / 8011755186
E-posta / KEPhello@wemeep.com · wemeepteknoloji@hs01.kep.tr
Telefon0850 305 54 80

Metin üç grubu kapsar:

  • Ziyaretçiler — wemeep.com’u gezen kişiler.
  • Aboneler ve yetkilileri — hizmeti satın alan işletmeler ve onların kullanıcıları.
  • İletişime geçenler — e-posta, telefon veya form yoluyla bize ulaşan kişiler.

2. İşlenen kişisel veri kategorileri

KategoriÖrnek veriler
KimlikAd soyad, unvan; fatura için T.C. kimlik/vergi kimlik no
İletişimE-posta adresi, telefon numarası, işyeri adresi
Müşteri işlemSipariş kaydı, abonelik dönemi, fatura ve iade kayıtları
Finans İşlem tutarı, ödeme durumu, iyzico işlem referansı, kartın son 4 hanesi ve türü ( kart numarası, CVC ve son kullanma tarihi hiçbir şekilde işlenmez )
İşlem güvenliği IP adresi, oturum kayıtları, giriş/çıkış zamanları, cihaz ve tarayıcı bilgisi, sunucu log kayıtları
Hukuki işlemTalep, şikâyet ve uyuşmazlık kayıtları

3. İşleme amaçları ve hukuki sebepleri

AmaçHukuki sebep (KVKK m.5)
Aboneliğin kurulması, hesabın açılması ve hizmetin sunulması 5/2-(c) Sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
Ödemenin alınması ve iade işlemleri5/2-(c) Sözleşmenin ifası
Fatura düzenlenmesi, defter ve belge saklama5/2-(ç) Veri sorumlusunun hukuki yükümlülüğü
Talep, şikâyet ve destek taleplerinin karşılanması5/2-(c) ve 5/2-(f) Meşru menfaat
Sistem güvenliğinin sağlanması, kötüye kullanım ve dolandırıcılığın önlenmesi, log tutulması 5/2-(ç) ve 5/2-(f)
Hukuki uyuşmazlıklarda hakların tesisi ve korunması5/2-(e)
Erken erişim ve tanıtım amaçlı ticari elektronik ileti gönderimi Açık rıza (KVKK m.5/1) ve İYS onayı

Kişisel veriler; otomatik yollarla, web sitesi ve platform üzerinden, e-posta/telefon iletişimi ve ödeme altyapısı aracılığıyla toplanır. KVKK m.4 uyarınca yalnızca amaçla bağlantılı, sınırlı ve ölçülü biçimde işlenir.

4. Ödeme ve kart verileri

Ödemeler, 6493 sayılı Kanun kapsamında Türkiye Cumhuriyet Merkez Bankası tarafından yetkilendirilmiş elektronik para kuruluşu olan iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. altyapısı üzerinden alınır.

  • Kart numarası, son kullanma tarihi ve CVC bilgisi doğrudan iyzico tarafından barındırılan PCI DSS Level 1 sertifikalı ödeme formuna girilir. Bu veriler Wemeep sunucularına hiçbir aşamada iletilmez, Wemeep tarafından görülmez ve saklanmaz.
  • Wemeep’in erişebildiği tek finansal veri; işlem tutarı, işlem durumu, iyzico işlem referansı ile kartın türü ve son 4 hanesidir. Bu bilgiler siparişin eşleştirilmesi, iade ve muhasebe kayıtları için gereklidir.
  • Kart hamilinin doğrulanması, banka desteklediği ölçüde 3D Secure ile yapılır.
  • Aboneliğinizde otomatik yenileme kullanılıyorsa kart bilgisi yine Wemeep’te değil, iyzico tarafında saklanır; Wemeep’in elinde yalnızca o karta karşılık gelen bir ödeme belirteci (token) bulunur. Bu belirteçle kart numarasına ulaşılamaz.
  • iyzico bu kapsamda kendi mevzuatı çerçevesinde bağımsız veri sorumlusu sıfatıyla hareket eder; iyzico tarafından yayımlanan gizlilik politikası da uygulanır.

5. Kişisel verilerin aktarılması

Kişisel verileriniz, KVKK m.8 uyarınca ve yalnızca yukarıdaki amaçlarla sınırlı olmak üzere aşağıdaki alıcı gruplarına aktarılabilir:

  • Ödeme kuruluşu ve bankalar — ödemenin alınması, iade ve itiraz süreçleri.
  • Bulut altyapı ve barındırma sağlayıcıları — uygulamanın çalıştırılması, içerik dağıtımı ve saldırı koruması.
  • Yönetilen veritabanı hizmeti sağlayıcısı — verinin saklanması.
  • E-posta gönderim altyapısı — işlemsel bildirimlerin iletilmesi.
  • E-fatura/e-arşiv entegratörü ve mali müşavir — faturalandırma ve muhasebe.
  • Hukuk danışmanları — uyuşmazlık hâlinde ve gerektiği ölçüde.
  • Yetkili kamu kurum ve kuruluşları — mevzuattan doğan talepler çerçevesinde.

Kişisel verileriniz pazarlama amacıyla üçüncü taraflara satılmaz, kiralanmaz veya devredilmez . Veri işleyen sıfatıyla hareket eden tedarikçilerle, KVKK m.12 uyarınca gizlilik ve veri güvenliği yükümlülüğü içeren sözleşmeler akdedilir.

6. Yurt dışına aktarım

Wemeep’in kullandığı bulut altyapı, içerik dağıtım ağı ve e-posta hizmetleri, teknik yapıları gereği verinin yurt dışında bulunan sunucularda işlenmesini gerektirebilir.

Bu aktarımlar, 7499 sayılı Kanun ile değişik KVKK m.9 çerçevesinde yapılır:

  • Kişisel Verileri Koruma Kurulu tarafından ilan edilen bir yeterlilik kararı bulunması hâlinde bu karara dayanılarak;
  • Yeterlilik kararı yoksa, standart sözleşme, bağlayıcı şirket kuralları veya taahhütname gibi uygun güvencelerden biri sağlanarak (standart sözleşmeler, imza tarihinden itibaren beş iş günü içinde Kurula bildirilir);
  • Bunların bulunmadığı arızi hâllerde ise yalnızca KVKK m.9/6’daki istisnalara dayanılarak.

Altyapı sağlayıcılarımız ve aktarımın hukuki dayanağına ilişkin güncel bilgiyi hello@wemeep.com adresine yazarak talep edebilirsiniz.

7. Çerezler ve benzeri teknolojiler

wemeep.com’da reklam, profilleme veya siteler arası izleme çerezi kullanılmaz . Google Analytics benzeri, ziyaretçiyi tanımlayan bir izleme aracı yerleştirilmemiştir.

Cihazınıza kayıt yazan zorunlu olmayan hiçbir çerez, siz onay vermeden yerleştirilmez. Tercihinizi ilk ziyaretinizde çıkan çerez bandından belirler, dilediğiniz zaman footer’daki Çerez Tercihleri bağlantısından değiştirebilir veya geri alabilirsiniz.

Ad / TürSağlayıcı ve amaçSüreRıza
cf_clearance Cloudflare — güvenlik doğrulaması. Yalnızca bir güvenlik kontrolü tetiklendiğinde (şüpheli trafik ya da bot koruması devredeyken) yazılır; ziyaretçinin doğrulamayı geçtiğini kaydeder ve aynı kontrolün her sayfada tekrarlanmasını önler. Site normal koşullarda ziyaretçiye doğrulama göstermez. Cloudflare’in Challenge Passage ayarına göre belirlenir Gerekmez — zorunlu güvenlik çerezi (KVKK m.5/2-(f), Çerez Rehberi)
Oturum ve ödeme çerezleri Wemeep / ödeme kuruluşu — hesabınıza giriş yaptığınızda oturumun sürdürülmesi ve ödeme akışının tamamlanması. Oturum süresiGerekmez — hizmetin sunulması için zorunlu
Tema tercihi (yerel depolama) Wemeep — açık/karanlık tema seçiminizin cihazınızda hatırlanması. Sunucuya iletilmez.Siz silene kadarGerekmez — kişisel veri niteliği taşımaz
Çerez tercihi kaydı (yerel depolama) Wemeep — çerez bandındaki seçiminizin hatırlanması. Bilinçli olarak çerez yerine yerel depolamada tutulur; Wemeep kendi adına çerez yazmaz.Siz silene veya politika sürümü değişene kadarGerekmez — tercihinizin kaydı
Ziyaret ölçümü — çerezsiz Cloudflare Web Analytics — sayfa görüntüleme ve performans ölçümü. Ölçüm betiği, site Cloudflare üzerinden yayımlandığı için sayfaya Cloudflare tarafından eklenir ve cihazınıza çerez veya başka bir kayıt yazmaz, parmak izi çıkarmaz, sizi siteler arası izlemez . Toplanan ölçüm, üçüncü bir siteye değil kendi alan adımızdaki uç noktaya raporlanır. Cihazınızda hiçbir kayıt tutulmaz Gerekmez — cihazınıza erişilmediği için çerez rızası kapsamında değildir; ölçüm KVKK m.5/2-(f) meşru menfaat kapsamında yapılır
Güvenlik doğrulaması (Turnstile) Cloudflare Turnstile — talep formunun otomatik yazılımlarla doldurulmasını engeller. Yalnızca formun bulunduğu sayfada çalışır; cihazınıza çerez yazmaz ve reCAPTCHA’nın aksine sizi tanımaya ya da siteler arası izlemeye çalışmaz. Doğrulama sırasında IP adresiniz ve tarayıcı sinyalleri Cloudflare tarafından işlenir. Doğrulama süresince Gerekmez — formu kötüye kullanıma karşı korumak için zorunlu (KVKK m.5/2-(f))
Pazarlama / reklam çerezleriKullanılmıyorİleride eklenirse yalnızca açık rıza ile

Çerez bandında “Tümünü reddet” seçeneği, kabul seçeneğiyle aynı kolaylıkta ve aynı görsel ağırlıkta sunulur; bandı kapatmak rıza sayılmaz.

Tarayıcı ayarlarınızdan çerezleri silebilir veya engelleyebilirsiniz; zorunlu çerezlerin engellenmesi hâlinde oturum açma, güvenlik kontrolleri ve ödeme işlevleri çalışmayabilir.

8. Saklama süreleri

VeriSüreDayanak
Fatura, sipariş ve muhasebe kayıtları10 yılTTK m.82 (ticari defter ve belgeler); VUK saklama süreleri
Abonelik ve sözleşme kayıtlarıSözleşmenin sona ermesinden itibaren 10 yılTBK m.146 genel zamanaşımı
Hesap ve kullanıcı verileri Aboneliğin sona ermesinden itibaren 30 gün (dışa aktarma süresi), ardından silinir veya anonim hâle getirilir KVKK m.7 ve m.4
Sunucu ve trafik log kayıtları1–2 yıl5651 sayılı Kanun ve ilgili yönetmelik
İletişim/talep yazışmalarıTalebin kapanmasından itibaren 2 yılMeşru menfaat
Ticari elektronik ileti onay kayıtlarıOnayın geri alınmasından itibaren 3 yılTicari İletişim ve Ticari Elektronik İletiler Yönetmeliği

9. Veri güvenliği tedbirleri

KVKK m.12 uyarınca alınan teknik ve idari tedbirler arasında şunlar yer alır:

  • Tüm trafiğin TLS ile şifrelenmesi; veritabanının özel ağ içinde tutulması ve kamuya açık uç nokta bulundurmaması.
  • Kiracılar arası veri yalıtımının veritabanı düzeyinde satır bazlı güvenlik (RLS) ile zorunlu kılınması; uygulama katmanının bu korumayı devre dışı bırakamaması.
  • Her istekte sunucu tarafında yetki ve üyelik doğrulaması; varsayılan olarak reddet ilkesine dayalı izin modeli.
  • Parolaların ve doğrulama/sıfırlama jetonlarının özetlenerek (hash) saklanması, tek kullanımlık olması ve loglanmaması.
  • Kayıtlarda kişisel veri ve sırların maskelenmesi; en az yetki ilkesi ve erişim kayıtlarının tutulması.
  • Veri ihlali hâlinde KVKK m.12/5 uyarınca ilgili kişilere ve Kurula en kısa sürede bildirim yapılması.

10. Abonelerin yüklediği veriler: Wemeep’in veri işleyen sıfatı

Abonelerimiz platforma, kendi bayilerine, müşterilerine veya çalışanlarına ait kişisel veriler yükleyebilir. Bu veriler bakımından:

  • Abone veri sorumlusudur — veriyi hangi amaçla ve hangi hukuki sebeple işlediğini belirler, aydınlatma yükümlülüğünü yerine getirir.
  • Wemeep veri işleyendir — veriyi yalnızca abonenin talimatları ve hizmetin ifası doğrultusunda işler; kendi ticari amaçları için kullanmaz, üçüncü kişilere satmaz.

Bu ilişkinin kapsamı, alt işleyenler, güvenlik tedbirleri ve ihlal bildirimi süreçleri Veri İşleme Sözleşmesi (DPA) ile düzenlenir. Belgeyi imzalı olarak talep etmek için hello@wemeep.com adresine yazabilirsiniz.

11. İlgili kişinin hakları ve başvuru usulü

KVKK m.11 uyarınca şu haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmişse düzeltilmesini ve bunun aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • KVKK m.7’deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme,
  • Hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Başvurularınızı; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca hello@wemeep.com adresine ( sistemimizde kayıtlı e-posta adresinizden), wemeepteknoloji@hs01.kep.tr KEP adresine, ya da Yiğitçavuş Mah. Silvan Blv. Dicle Teknokent No: 222, İç Kapı No: 1, Sur / Diyarbakır adresine ıslak imzalı yazılı dilekçeyle iletebilirsiniz.

Başvurunuz en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret alınabilir. Başvurunun reddi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde Kişisel Verileri Koruma Kuruluna şikâyette bulunma hakkınız saklıdır (KVKK m.14).

12. Ticari elektronik iletiler

Tanıtım ve bilgilendirme amaçlı ticari elektronik iletiler yalnızca önceden onayınız alınarak, 6563 sayılı Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca ve İleti Yönetim Sistemi (İYS) üzerinden gönderilir. Aboneliğin kurulması, ödeme, fatura, güvenlik ve hizmet kesintisi bildirimleri gibi işlemsel iletiler ticari ileti sayılmaz ve onaya tabi değildir. Onayınızı, iletilerdeki bağlantıdan veya hello@wemeep.com adresine yazarak dilediğiniz zaman ücretsiz geri alabilirsiniz.

13. Çocuklara ilişkin veriler

Wemeep, işletmelere yönelik bir hizmettir ve 18 yaşından küçüklere yönelik değildir. Bilerek çocuk verisi toplanmaz. Böyle bir verinin işlendiğinin tespiti hâlinde ilgili kayıt gecikmeksizin silinir.

14. Değişiklikler ve iletişim

Bu metin, mevzuat değişiklikleri veya hizmetteki değişiklikler nedeniyle güncellenebilir. Güncel sürüm her zaman bu sayfada yayımlanır ve sayfanın başındaki son güncelleme tarihi ile sürüm numarası revize edilir. Esaslı değişiklikler aboneler ile e-posta yoluyla ayrıca paylaşılır.

Soru ve talepleriniz için: hello@wemeep.com · 0850 305 54 80

Satın alma sürecine ilişkin diğer belgeler: Ön Bilgilendirme Formu , Mesafeli Satış Sözleşmesi ve Teslimat ve İade Şartları .

Güvenli ödeme

Ödemeler, 6493 sayılı Kanun kapsamında Türkiye Cumhuriyet Merkez Bankası tarafından yetkilendirilmiş elektronik para kuruluşu olan iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. altyapısı üzerinden alınır. Kart bilgileriniz iyzico tarafından barındırılan PCI DSS Level 1 sertifikalı ödeme formuna girilir; Wemeep sunucularına hiçbir aşamada iletilmez ve Wemeep tarafından saklanmaz.

  • Kart hamilinin doğrulanması, banka desteklediği ölçüde 3D Secure ile yapılır.
  • Wemeep’in gördüğü tek finansal veri; işlem tutarı, işlem durumu, işlem referansı ile kartın türü ve son 4 hanesidir.
  • Kart numarası, son kullanma tarihi ve CVC Wemeep sistemlerine hiç girmediği için bu veriler bizde saklanmaz.

Kabul edilen kartlar

iyzico ile öde — Visa, Mastercard, American Express, troy

Ödeme altyapısı

iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş.

6493 sayılı Kanun kapsamında Türkiye Cumhuriyet Merkez Bankası tarafından yetkilendirilmiş elektronik para kuruluşu

Satıcı / veri sorumlusu künyesi

Wemeep Teknoloji Limited Şirketi · Yiğitçavuş Mah. Silvan Blv. Dicle Teknokent No: 222, İç Kapı No: 1, Sur / Diyarbakır · Süleymannazif Vergi Dairesi Vergi No 8011755186 · MERSİS 0801175518600001 · Ticaret Sicil No 50696 · KEP wemeepteknoloji@hs01.kep.tr · hello@wemeep.com · 0850 305 54 80