Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesi kapsamında bilgilendirme amacı taşır; açık rıza beyanı değildir.
1. Veri sorumlusunun kimliği
URLVIS hizmeti bir şirket veya başka bir tüzel kişi tarafından değil, Türkiye’de yerleşik bağımsız bir gerçek kişi tarafından işletilmektedir.
Veri sorumlusu: Tugay AKIN
Kamuya açık hizmet adı: URLVIS
E-posta: [email protected]
İnternet sitesi: https://urlvis.com
Veri işleme amaçlarını ve araçlarını belirleyen gerçek kişi Veri Sorumlusudur. Whop’un ödeme veya dolaylı vergi süreçlerindeki rolü, URLVIS’e ait hesap, link ve kullanım verileri bakımından bu sıfatı ortadan kaldırmaz.
2. İşlenen kişisel veri kategorileri
- Kimlik ve iletişim: kurumsal e-posta adresi ve bu adresten türetilen hesap adı.
- Müşteri işlem: plan, hesap durumu, Whop kullanıcı/üyelik tanımlayıcıları ve abonelik durumu.
- İşlem güvenliği: imzalı oturum kaydı, süreli giriş bağlantısı, hız sınırı kayıtları ve teknik hata/güvenlik bilgileri.
- Hizmet kullanım: alan adı, kısa link, hedef URL, link başlığı, son kullanma zamanı ve yapılandırma verileri.
- Risk ve analiz: hedef sayfa tarama sonucu, risk puanı, kategori, gerekçe ve ilgili alan adı kayıt bilgileri.
- Tıklama analitiği: gün, yaklaşık ülke, cihaz türü ve toplulaştırılmış tıklama sayısı.
- İletişim içeriği: destek asistanına veya e-posta desteğine ilettiğiniz mesajlar.
URLVIS uygulama veritabanında ham IP adresi veya ödeme kartı bilgisi saklanmaz. IP adresi, barındırma ve güvenlik sağlayıcıları tarafından erişim günlüklerinde geçici olarak işlenebilir. Kart verileri Whop tarafından işlenir.
3. İşleme amaçları
- Hesap oluşturmak, kimlik doğrulamak ve oturumu sürdürmek.
- Kısa link, yönlendirme, alan adı, QR kod ve analitik özelliklerini sunmak.
- Plan haklarını, kotaları, abonelik ve ödeme durumunu uygulamak.
- Dolandırıcılık, kimlik avı, zararlı içerik ve altyapı kötüye kullanımını önlemek.
- Teknik sorunları tespit etmek, hizmet performansını ve güvenliğini geliştirmek.
- Kullanıcı taleplerini, itirazları ve veri sahibi başvurularını yanıtlamak.
- Hukuki yükümlülükleri yerine getirmek ve bir hakkı tesis, kullanma veya korumak.
4. Toplama yöntemi ve hukuki sebepler
Veriler; kayıt ve giriş formları, paneldeki alanlar, API istekleri, kısa link tıklamaları, destek mesajları, Whop webhook bildirimleri ve hizmetin teknik çalışması sırasında tamamen veya kısmen otomatik yollarla elektronik ortamda elde edilir.
KVKK madde 5 kapsamında veriler aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Sözleşmenin kurulması veya ifası için gerekli olma: hesap, link, alan adı, analitik ve abonelik işlemleri.
- Veri sorumlusunun hukuki yükümlülüğü: yetkili makam talepleri ve mevzuat gereği tutulması gereken kayıtlar.
- Bir hakkın tesisi, kullanılması veya korunması: itiraz, uyuşmazlık ve güvenlik olayı kayıtları.
- Meşru menfaat: hizmet güvenliği, kötüye kullanımın önlenmesi, hata ayıklama ve ürün geliştirme; temel hak ve özgürlüklerinize zarar vermemek kaydıyla.
- Açık rıza: yalnızca başka bir işleme şartının bulunmadığı ve mevzuatın gerektirdiği ayrı işlemlerde, işlem öncesinde ayrıca alınır.
5. Verilerin aktarılabileceği alıcılar
- Neon: veritabanı barındırma amacıyla hesap, link, alan adı ve analitik verileri.
- Vercel: uygulama barındırma, SSL, alan adı ve güvenlik amacıyla trafik ve teknik veriler.
- Upstash: yönlendirme önbelleği, kuyruk ve hız sınırlama amacıyla sınırlı hesap/link verileri.
- Resend: giriş ve hizmet e-postalarını göndermek amacıyla e-posta adresi.
- Groq: risk taraması için hedef sayfa içeriği; destek yanıtı için gönderdiğiniz mesaj içeriği.
- Whop: ödeme, abonelik, faturalama ve ödeme desteği amacıyla hesap ve işlem verileri.
- Güvenlik ve RDAP servisleri: hedef adresin güvenliğini ve alan adı kayıtlarını kontrol etmek için URL/alan adı verileri.
- Yetkili kamu kurumları: kanunen usulüne uygun ve bağlayıcı bir talep bulunması halinde gerekli veriler.
Hizmet sağlayıcılar veriyi kendi bağımsız yükümlülükleri kapsamında veya URLVIS adına veri işleyen olarak işleyebilir. Bu işlemler, sağlayıcıların geçerli veri koruma ve güvenlik şartlarına tabidir.
6. Yurt dışına aktarım
Neon, Vercel, Upstash, Resend, Groq ve Whop gibi sağlayıcıların altyapıları yurt dışında bulunabilir. Bu nedenle hesap, kullanım, iletişim ve teknik veriler hizmetin sunulması amacıyla yurt dışına aktarılabilir.
Aktarım; KVKK madde 9 uyarınca ilgili ülke/kuruluş için yeterlilik kararı bulunması, standart sözleşme veya başka bir uygun güvencenin sağlanması ya da kanunda sayılan arızi/istisnai aktarım hallerinden birinin uygulanması halinde gerçekleştirilir. Uygun güvence olarak standart sözleşme kullanılması halinde mevzuatta öngörülen Kurum bildirimleri yapılır. Sürekli aktarım açık rıza istisnasına dayanılarak rutin hale getirilmez.
7. Saklama süreleri
- Giriş bağlantıları: yaklaşık 15 dakika.
- Oturum çerezi: en fazla 30 gün veya çıkışa kadar.
- Tıklama analitiği görünürlüğü: Free planda 7 gün, Pro planda 730 gün, Business planda 1095 gün.
- Hesap, alan adı ve link verileri: hesap aktif olduğu ve hizmet için gerekli olduğu süre boyunca.
- Hukuki/uyuşmazlık kayıtları: ilgili mevzuat ve zamanaşımı süreleri boyunca.
Sürenin sonunda veriler silinir, yok edilir veya anonimleştirilir. Bir silme talebinin yerine getirilmesi, devam eden hukuki yükümlülük veya hakkın korunması için gereken sınırlı kayıtların tutulmasını engellemez. Sağlayıcı yedekleri kendi olağan silme döngülerinde temizlenir.
8. KVKK madde 11 kapsamındaki haklarınız
İlgili kişi olarak Veri Sorumlusuna başvurarak:
- Kişisel verinizin işlenip işlenmediğini öğrenebilir, işlenmişse bilgi isteyebilirsiniz.
- İşleme amacını ve verinin amacına uygun kullanılıp kullanılmadığını öğrenebilirsiniz.
- Yurt içinde veya yurt dışında verinin aktarıldığı üçüncü kişileri öğrenebilirsiniz.
- Eksik veya yanlış işlenen verinin düzeltilmesini isteyebilirsiniz.
- Kanundaki şartlar oluştuğunda verinin silinmesini veya yok edilmesini isteyebilirsiniz.
- Düzeltme, silme veya yok etme işlemlerinin verinin aktarıldığı üçüncü kişilere bildirilmesini isteyebilirsiniz.
- Yalnızca otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz edebilirsiniz.
- Kanuna aykırı işleme nedeniyle zarara uğrarsanız zararın giderilmesini talep edebilirsiniz.
9. Başvuru yöntemi
Talebinizi kayıtlı hesap e-postanızdan [email protected] adresine iletebilirsiniz. Başvuruda ad-soyad, hesap e-postası, talep konusu ve varsa talebi destekleyen bilgileri belirtin. Kimliğin doğrulanması için ek bilgi istenebilir; gereksiz kimlik belgesi göndermeyin.
Başvuru, niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi halinde yalnızca Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret istenebilir. Ret halinde gerekçe ve başvuru yolları bildirilir.
10. Veri güvenliği ve güncellemeler
Veri Sorumlusu; hukuka aykırı işlemeyi ve erişimi önlemek, veriyi korumak ve uygun güvenlik seviyesini sağlamak için erişim sınırlandırma, TLS, imzalı oturum, webhook doğrulama, hız sınırı ve güvenlik taraması gibi teknik/idari tedbirler uygular. Veri işleyen sağlayıcılarla birlikte gerekli tedbirlerin takibi yapılır.
İşleme faaliyetleri veya mevzuat değiştiğinde bu metin güncellenir. Sorularınız ve başvurularınız için [email protected] adresinden Veri Sorumlusuna ulaşabilirsiniz.