Bu metin yayın yapısını hazırlamak amacıyla oluşturulmuştur. Köşeli parantezli kurumsal bilgiler ve ticari taahhütler, hukuk danışmanı onayı alınmadan kesin hüküm olarak kullanılmamalıdır.
1. Veri sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) bakımından veri sorumlusu bilgileri yayın öncesinde aşağıdaki şekilde tamamlanmalıdır:
- Ticari unvan: [tam şirket unvanı]
- Adres: [merkez adresi]
- MERSİS / vergi numarası: [numara]
- KVKK başvuru kanalı: [e-posta / KEP / yazılı başvuru adresi]
2. Aydınlatmanın kapsamı
Bu metin; OMDI internet sitesi ziyaretçileri, demo talep eden kişiler, aktif müşteri hesapları, müşteri portalı kullanıcıları ve destek görüşmelerinde iletişim kuran kişiler bakımından yürütülen veri işleme faaliyetlerini açıklamak üzere hazırlanmıştır.
DemoV2 formu mevcut sürümde herhangi bir ağ isteği yapmaz; forma yazılan bilgi sunucuya gönderilmez ve tarayıcıda saklanmaz. Gerçek form entegrasyonu devreye alınmadan önce bu metin güncellenmelidir.
3. İşlenebilecek kişisel veri kategorileri
- Kimlik ve iletişim: ad soyad, iş e-postası, telefon/WhatsApp numarası, şirket ve görev bilgisi.
- Müşteri işlem: paket, abonelik, kurulum, destek ve fatura sürecine ilişkin kayıtlar.
- İşlem güvenliği: IP adresi, erişim zamanı, oturum ve güvenlik olay kayıtları.
- Portal erişimi: izin verilen e-posta adresi ve Cloudflare Access doğrulama kayıtları.
- İletişim içeriği: destek talebi veya hizmet kapsamındaki müşteri görüşmesi içeriği; yalnızca sözleşmede açıklanan ölçüde.
4. İşleme amaçları
- Demo talebini değerlendirmek ve iletişime geçmek.
- Müşteri hesabını, portal erişimini ve yetkilendirmeyi yönetmek.
- Satın alınan yapay zekâ satış asistanı ve otomasyon hizmetini kurmak ve işletmek.
- Destek, olay yönetimi, bilgi güvenliği ve kötüye kullanım önleme süreçlerini yürütmek.
- Faturalama, muhasebe ve kanuni yükümlülükleri yerine getirmek.
- Hizmet kalitesini ve iş akışı yapılandırmasını geliştirmek.
5. Toplama yöntemi ve hukuki sebepler
Veriler; internet formları, sözleşme ve teklif süreçleri, müşteri portalı, destek kanalları, entegrasyonlar ve güvenlik kayıtları üzerinden elektronik yöntemlerle elde edilebilir.
Faaliyetin niteliğine göre KVKK’nın 5. maddesinde yer alan sözleşmenin kurulması veya ifası, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat şartlarına dayanılabilir. Açık rıza gereken bir faaliyet varsa, aydınlatmadan ayrı bir işlem olarak alınmalıdır.
6. Verilerin aktarılabileceği taraflar
Kişisel veriler, amaçla sınırlı ve gerekli güvence sağlanarak aşağıdaki alıcı gruplarına aktarılabilir:
- Barındırma, erişim güvenliği, e-posta, iletişim ve teknik destek sağlayıcıları.
- Proje kapsamında kullanılan WhatsApp/Meta, yapay zekâ, CRM veya entegrasyon sağlayıcıları.
- Muhasebe, hukuk ve denetim hizmeti sunan yetkili danışmanlar.
- Kanunen yetkili kamu kurumları ve adli makamlar.
[Aktif tedarikçi listesi, veri işleyen rolleri, yurt dışı aktarım mekanizması ve KVKK’nın 9. maddesi kapsamındaki güvenceler gerçek altyapıya göre yayın öncesinde doğrulanmalıdır.]
7. Saklama süreleri
Veriler; işleme amacı, sözleşme ilişkisi, zamanaşımı ve kanuni saklama yükümlülükleri için gerekli süre boyunca muhafaza edilir. Süre sonunda ilgili saklama ve imha politikasına göre silinir, yok edilir veya anonim hâle getirilir.
[Hesap verisi, destek kaydı, sistem logu ve görüşme verisi için kategori bazlı kesin süreler gerçek operasyon politikasıyla eklenmelidir.]
8. Güvenlik yaklaşımı
Yetkisiz erişimin önlenmesi, erişimlerin rol ve ihtiyaçla sınırlandırılması, güvenlik olaylarının izlenmesi ve hizmet sağlayıcıların sözleşmesel olarak değerlendirilmesi için uygun teknik ve idari tedbirler uygulanır.
Müşteri portalı için planlanan erişim katmanı, aktif müşterilerin izin verilen e-postaları ve tek kullanımlık doğrulama kodu üzerinden çalışır. Erişim politikası canlıda etkinleştirilmeden portal güvenli kabul edilmez.
9. KVKK’nın 11. maddesi kapsamındaki haklar
İlgili kişi, veri sorumlusuna başvurarak:
- Kişisel verilerinin işlenip işlenmediğini öğrenme ve işlenmişse bilgi isteme.
- İşleme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış verilerin düzeltilmesini isteme.
- Kanuni şartları oluştuğunda silme veya yok etme talebinde bulunma.
- Düzeltme veya silme işleminin aktarım yapılan üçüncü kişilere bildirilmesini isteme.
- Yalnızca otomatik sistemlerle yapılan analiz sonucunda aleyhe bir sonuca itiraz etme.
- Kanuna aykırı işleme nedeniyle zarar doğmuşsa giderim talep etme.
10. Başvuru yöntemi
Başvurular; kimliği doğrulayıcı bilgiler, talep konusu ve tercih edilen yanıt yöntemi belirtilerek [KVKK başvuru e-postası / KEP / posta adresi] üzerinden iletilebilir.
Başvurular, KVKK ve ilgili ikincil mevzuatta öngörülen süre ve yöntemle sonuçlandırılır. Başvurunun ek maliyet gerektirmesi hâlinde Kurul tarafından belirlenen ücret tarifesi uygulanabilir.

