Gizlilik Politikası ve KVKK Aydınlatma Metni
Bu metin, TALSoft bulut yazılımı ("Hizmet") ve bu internet sitesi aracılığıyla işlenen kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında açıklar. Metin aynı zamanda KVKK'nın 10. maddesi uyarınca hazırlanan aydınlatma metnidir.
1. Veri sorumlusu ve veri işleyen
Hizmette işlenen veriler bakımından iki ayrı rol vardır:
- Laboratuvar kayıtları: Laboratuvarların programa girdiği kayıtlar (kendi müşterilerinin bilgileri, numuneler, analiz sonuçları, raporlar, teklif ve tahsilat kayıtları, personel bilgileri vb.) bakımından veri sorumlusu ilgili laboratuvardır. Yazılım sağlayıcı bu verileri yalnızca laboratuvar adına, onun talimatıyla ve hizmeti sunmak (barındırma, yedekleme, laboratuvarın istediği destek ve taşıma işlemleri) amacıyla işler; bu verilere ilişkin olarak veri işleyen konumundadır. Bu verilerle ilgili aydınlatma yükümlülüğü ve ilgili kişilerin başvuruları laboratuvara aittir.
- Hesap, fatura ve destek verileri: Laboratuvar hesaplarının, kullanıcı güvenliğinin, aboneliklerin, ödemelerin, faturaların ve destek yazışmalarının yönetimi için işlenen veriler bakımından veri sorumlusu olarak Hüseyin Akgül (AKG Bilişim Tasarım Danışmanlık) ("Hizmet Sağlayıcı", "biz") hareket eder.
Veri sorumlusu olarak iletişim bilgilerimiz:
- Şirket: AKG Bilişim Tasarım Danışmanlık (şahıs işletmesi)
- İşletme sahibi: Hüseyin Akgül
- Adres: Yeniköy Mahallesi, 41. Sokak, No: 43/A10, Döşemealtı / Antalya, Türkiye
- E-posta: infoakgdb@gmail.com
- Telefon: +90 544 333 5208
2. İşlediğimiz kişisel veriler
2.1 Veri sorumlusu olarak işlediğimiz veriler
- Laboratuvar hesabı: laboratuvarın adı ve kodu; hesap açılışı ve destek için bize iletilen yetkili kişinin adı soyadı, e-posta adresi ve telefonu.
- Kullanıcı ve güvenlik kayıtları: kullanıcı adı ve kullanıcı numarası; giriş zamanları, IP adresi ve tarayıcı bilgisi; oturum kayıtları; iki adımlı doğrulama kurulum bilgisi; "bu bilgisayarı 30 gün hatırla" kayıtları; hatalı giriş denemeleri; yönetim ve abonelik işlemlerinin kaydı.
- Fatura ve abonelik bilgileri: kurum unvanı, yetkilinin adı soyadı, e-posta adresi, cep telefonu, TC kimlik numarası ya da vergi numarası (vergi numarası yazılırsa yetkilinin TC kimlik numarası), vergi dairesi, fatura adresi, il ve posta kodu; seçilen plan ve dönem; ödeme tarihi, tutarı ve yöntemi; havale/EFT ödemelerinde belge numarası; iyzico'nun verdiği abonelik, müşteri ve sipariş referans kodları.
- Kart bilgileri: kart numarası, son kullanma tarihi ve güvenlik kodu doğrudan iyzico'nun ödeme formuna girilir; bize ulaşmaz ve tarafımızca saklanmaz.
- Yazışmalar: e-posta veya telefonla bize ilettiğiniz bilgiler.
2.2 Veri işleyen olarak işlediğimiz veriler
Laboratuvarların programa girdiği müşteri ve numune kayıtları (ad soyad veya unvan, adres, telefon, e-posta, numune ve parsel bilgileri gibi), analiz sonuçları, raporlar, teklifler, tahsilat kayıtları, kullanıcı ve personel bilgileri ile laboratuvarın rapor şablonlarında kullandığı logo, kaşe ve imza görselleri. Bu veriler hangi amaçla ve hangi hukuki sebeple toplanıyorsa bunu belirlemek laboratuvarın sorumluluğundadır; biz bu verileri laboratuvarın talimatı dışında kullanmayız.
3. İşleme amaçları ve hukuki sebepler
- Hizmetin sunulması, laboratuvar hesaplarının ve kullanıcıların yönetimi, aboneliğin yürütülmesi, ödemelerin alınması, faturalama ve destek: sözleşmenin kurulması veya ifası için gerekli olması (KVKK md. 5/2-c).
- Fatura ve ticari kayıtların saklanması, yetkili kurumların yasal taleplerinin karşılanması: veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (KVKK md. 5/2-ç).
- Bilgi güvenliği, yetkisiz erişimin ve kötüye kullanımın önlenmesi, hatalı giriş denemelerinin sınırlanması, yedekleme ve işlem kayıtları: veri sorumlusunun meşru menfaati (KVKK md. 5/2-f).
- Olası uyuşmazlıklarda haklarımızın korunması: bir hakkın tesisi, kullanılması veya korunması (KVKK md. 5/2-e).
- Laboratuvar kayıtları: laboratuvarın talimatı ve Hizmet sözleşmesi çerçevesinde, yalnızca hizmetin sunulması amacıyla.
Kişisel veriler reklam, pazarlama profili çıkarma veya satış amacıyla kullanılmaz.
4. Verilerin aktarılması
- Barındırma: Veriler, sunucu hizmeti alınan barındırma sağlayıcısının veri merkezindeki sunucumuzda saklanır. Barındırma sağlayıcısı, verilere yalnızca altyapı hizmeti kapsamında ve sözleşmesel yükümlülükleri çerçevesinde erişebilir.
- Kartla ödeme: Kart bilgileri doğrudan lisanslı ödeme kuruluşu iyzico Ödeme Hizmetleri A.Ş.'ye girilir. Kartla aboneliğin yürütülmesi için fatura bilgilerinizden yetkilinin adı soyadı, TC kimlik numarası, e-posta adresi, cep telefonu ve fatura adresi iyzico'ya iletilir. iyzico bu verileri kendi gizlilik politikasına göre işler.
- Yetkili kurum ve kuruluşlar: Yalnızca yasal zorunluluk halinde ve talep edilen ölçüde.
Bunların dışında kişisel veriler üçüncü kişilere aktarılmaz ve satılmaz. Laboratuvar kayıtları, laboratuvarın talimatı olmadan hiçbir üçüncü kişiyle paylaşılmaz.
5. Toplama yöntemi
Kişisel veriler; programdaki ekranlar (giriş, kullanıcı tanımları, Abonelik ekranı ve fatura bilgileri), ödeme kuruluşundan gelen ödeme bildirimleri, e-posta ve telefon yazışmaları ile programın çalışması sırasında otomatik olarak oluşan güvenlik kayıtları aracılığıyla elektronik ortamda toplanır.
6. Saklama süreleri
- Laboratuvar hesabı ve laboratuvar kayıtları abonelik süresince saklanır.
- Abonelik sona erdiğinde veriler hemen silinmez; laboratuvarın yeniden abone olabilmesi veya verilerini teslim alabilmesi için makul bir süre arşivde saklanır ve talep halinde laboratuvara teslim edilir. Yazılı silme talebi üzerine, yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir.
- Otomatik yedekler dönüşümlü tutulur: her laboratuvar için en son alınan 30 otomatik yedek saklanır, daha eskileri kendiliğinden silinir.
- Oturum kayıtları oturumun süresi dolduğunda ya da çıkış yapıldığında geçersiz olur ve silinir; "bu bilgisayarı hatırla" kayıtları 30 günün sonunda geçersiz olur.
- Fatura ve ödeme kayıtları, vergi ve ticaret mevzuatının öngördüğü süre (10 yıl) boyunca saklanır.
- Güvenlik ve işlem kayıtları, güvenlik amacının gerektirdiği süre boyunca saklanır.
7. Güvenlik önlemleri
- Program ile tarayıcı arasındaki bütün bağlantılar HTTPS ile şifrelenir.
- Her laboratuvarın verisi ayrı bir veritabanında tutulur; laboratuvarlar birbirinin verisine erişemez.
- Oturum anahtarları veritabanında açık olarak değil, geri döndürülemez özet (hash) olarak saklanır; çerezler tarayıcıdaki betiklerin erişemeyeceği biçimde (HttpOnly) tutulur.
- İki adımlı doğrulama (telefondaki doğrulama uygulaması; yeni laboratuvarlarda varsayılan olarak açık), hatalı giriş denemelerinin sınırlanması ve kullanıcı yetkileri kullanılır.
- Veriler her gün otomatik olarak yedeklenir.
- Girişler, yönetim ve abonelik işlemleri kayıt altına alınır. Yazılım sağlayıcının yönetim paneline yalnızca yetkili yöneticiler, laboratuvar kullanıcılarından ayrı hesaplarla erişir.
8. Çerezler ve tarayıcı depolaması
Yalnızca hizmetin çalışması için zorunlu çerezler kullanılır. Analiz, reklam veya takip çerezi kullanılmaz. Kullanılan çerezler şunlardır:
talsoft_oturum— oturum çerezi: giriş yapan kullanıcının oturumunu sürdürür; çıkış yapıldığında ya da oturum süresi dolduğunda geçersiz olur.talsoft_lab— bu tarayıcıda en son girilen laboratuvar kodunu hatırlar; giriş ekranında kod kendiliğinden yazılır (1 yıl; şifre veya kişisel bilgi içermez).talsoft_cihaz— girişte "bu bilgisayarı 30 gün hatırla" seçildiyse, bu bilgisayarda iki adımlı doğrulamanın 30 gün boyunca yeniden istenmemesini sağlar.talsoft_yonetim— yalnızca yazılım sağlayıcının yönetim paneline giriş yapan yöneticiler için oturum çerezi; laboratuvar kullanıcılarının tarayıcısında oluşmaz.
Tarayıcı depolamasında yalnızca dil tercihi ve bazı ekran tercihleri (ör. numune kaydında sabitlenen tarih) tutulur. Kartla ödeme sırasında açılan iyzico ödeme formu, ödeme kuruluşunun kendi çerezlerini kullanabilir.
9. KVKK kapsamındaki haklarınız
KVKK'nın 11. maddesi uyarınca kişisel verilerinizle ilgili olarak;
- kişisel verilerinizin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
- KVKK'nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
haklarına sahipsiniz.
Başvuru: Taleplerinizi, kimliğinizi doğrulamamıza yetecek bilgilerle birlikte, sistemimizde kayıtlı e-posta adresinizden infoakgdb@gmail.com adresine ya da yazılı olarak Yeniköy Mahallesi, 41. Sokak, No: 43/A10, Döşemealtı / Antalya, Türkiye adresine iletebilirsiniz. Başvurular en geç 30 gün içinde ücretsiz olarak yanıtlanır; işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu'nun belirlediği tarife uygulanabilir.
Laboratuvar kayıtlarında yer alan verilerinizle (ör. bir laboratuvara analiz yaptırdığınızda kaydedilen bilgiler) ilgili taleplerinizi, veri sorumlusu olan ilgili laboratuvara yöneltmeniz gerekir. Bize ulaşan bu tür başvuruları gecikmeden ilgili laboratuvara iletiriz.
Başvurunuzun reddedilmesi, verilen yanıtı yetersiz bulmanız veya süresinde yanıt verilmemesi hallerinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
10. Değişiklikler
Bu metin güncellenebilir; güncel metin her zaman bu sayfada yayımlanır.
Son güncelleme: 28 Eylül 2026