Çerez ve İzleme Teknolojileri Politikası
İşbu Çerez ve İzleme Teknolojileri Politikası ("Politika"), Anıl Sezgin tarafından şahıs işletmesi olarak işletilen ve vipo.tr alan adı ile "Vipo" adlı mobil uygulama üzerinden erişime sunulan elektronik ortamlarda ("Platform"), çerezlerin ve çerez ile aynı veya benzer işlevi gören sair izleme, yerel saklama, konum okuma ve teşhis teknolojilerinin hangi kapsamda, hangi amaçlarla, hangi hukuki sebeplere dayanılarak, hangi süreyle ve hangi hâllerde yurt dışına aktarılmak suretiyle kullanıldığı ile Kullanıcı'nın bu teknolojiler üzerindeki kontrol ve reddetme imkânlarının usul ve esaslarını düzenlemek üzere, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Kişisel Verileri Koruma Kurumu'nun Çerez Uygulamaları Hakkında Rehberi olmak üzere, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ile Elektronik Ticarette Hizmet Sağlayıcı ve Aracı Hizmet Sağlayıcılar Hakkında Yönetmelik, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, 6098 sayılı Türk Borçlar Kanunu, 6102 sayılı Türk Ticaret Kanunu ve 6100 sayılı Hukuk Muhakemeleri Kanunu hükümleri gözetilerek hazırlanmıştır.
İşbu Politika; Vipo Kullanım Şartları ve Üyelik Sözleşmesi ile Gizlilik Politikası ve KVKK Aydınlatma Metni'nin ayrılmaz eki ve tamamlayıcı parçası olup, anılan metinlerle birlikte yorumlanır. Platform'a erişen, Platform'u ziyaret eden, mobil uygulamayı cihazına kuran, uygulamayı başlatan veya Platform üzerinden herhangi bir işlem gerçekleştiren her gerçek veya tüzel kişi ("Kullanıcı"), işbu Politika'nın tamamını okuduğunu, anladığını ve içeriğine vâkıf olduğunu; zorunlu ve teknik nitelikteki unsurların Platform'un çalışabilmesi için kaçınılmaz olduğunu bildiğini kabul, beyan ve taahhüt eder. İşbu Politika, üyelik akışında Üyelik Sözleşmesi ile birlikte ayrı bir onay kutucuğu vasıtasıyla Kullanıcı'nın onayına sunulmakta olup, her sürümün tam metni, sürüm numarası ve yürürlük tarihiyle birlikte İşleten tarafından arşivlenir.
Özet tespit
vipo.tr üzerinde reklam, hedefleme, profilleme veya üçüncü taraf analitik çerezi çalıştırılmamaktadır. Vipo mobil uygulaması reklam kimliği (IDFA/AAID) toplamamakta, uygulamalar arası izleme (cross-app tracking) yapmamakta ve bu amaçla herhangi bir üçüncü taraf reklam yazılım geliştirme kitine (SDK) yer vermemektedir. Buna karşılık uygulama; oturum ve bildirim jetonu, çökme/hata teşhis kaydı ile yalnızca aktif bir işin ifası süresince okunan canlı konum verisi gibi zorunlu ve işlevsel teknik unsurlar kullanmakta olup, bunların kapsamı 4. maddede, güvenlik amaçlı teknik sinyal işlemesi 5.5. maddede ayrıca düzenlenmiştir. İşbu özet yalnızca bilgilendirme amaçlı olup, işbu Politika'nın bağlayıcı hükümleri aşağıdaki maddelerde yer almaktadır.
1. Kapsam, Tanımlar ve İşleten'in Hukuki Konumu
1.1. İşbu Politika, (i) vipo.tr alan adı ve alt alan adları üzerinden yayımlanan internet sitesi ile (ii) iOS ve Android işletim sistemlerine sahip mobil cihazlarda çalışan "Vipo" adlı mobil uygulamanın tamamını kapsar. Politika, Platform üzerinden bağlantı verilen üçüncü taraflara ait internet siteleri, uygulama mağazaları, harita ve navigasyon servisleri, mesajlaşma servisleri ile İşleten'in işletimi, denetimi ve hâkimiyeti altında bulunmayan sair elektronik ortamlar bakımından uygulanmaz.
1.2. İşbu Politika'da geçen "Çerez" terimi; bir internet sitesi ziyaret edildiğinde Kullanıcı'nın terminal cihazına (bilgisayar, tablet, akıllı telefon vb.) yerleştirilen ve söz konusu cihaza ilişkin bilgi barındıran, sonraki ziyaretlerde okunabilen küçük metin dosyalarını; "İzleme Teknolojileri" terimi ise piksel etiketi, izleme pikseli, web işaretçisi, betik (script), yazılım geliştirme kiti (SDK), cihaz parmak izi (fingerprinting), yerel depolama (local storage), oturum depolaması (session storage), güvenli anahtar saklama alanı ve benzeri şekilde Çerez ile aynı veya benzer işlevi gören her türlü teknolojiyi ifade eder. İşbu tanım, tanımlanan teknolojinin İşleten tarafından kullanıldığı anlamına gelmez; Vipo'da hangi unsurların fiilen kullanıldığı 3., 4. ve 5. maddelerde gösterilmiştir.
1.3. İşleten, 6563 sayılı Kanun ve ilgili Yönetmelik anlamında aracı hizmet sağlayıcı, 5651 sayılı Kanun anlamında ise yer sağlayıcı sıfatını haizdir. İşleten, taşıma hizmeti sunmamakta, taşıma sözleşmesinin tarafı olmamakta ve Kullanıcılar tarafından oluşturulan içerikleri kontrol etmek veya hukuka aykırı bir faaliyetin ya da durumun söz konusu olup olmadığını araştırmakla yükümlü bulunmamaktadır. Bununla birlikte İşleten, 6563 sayılı Kanun'un 7416 sayılı Kanun ile değişik hükümleri ile 5651 sayılı Kanun m.5, m.8, m.9 ve m.9/A çerçevesinde, hukuka aykırı içerikten usulüne uygun şekilde haberdar edilmesi hâlinde ilgili içeriği yayımdan kaldırmak ve gerektiğinde durumu ilgili mercilere bildirmekle yükümlüdür. Hukuka aykırı olduğu ileri sürülen içeriklere ilişkin bildirimler; ihlalin konusu, ihlale konu içeriğin bulunduğu bağlantı adresi, hak sahipliğini gösterir bilgi ile bildirimde bulunanın kimlik ve iletişim bilgilerini içerecek şekilde info@vipo.tr adresine iletilir; bu unsurları taşımayan bildirimler İşleten bakımından "haberdar olma" sonucunu doğurmaz. İşleten, Elektronik Ticaret Bilgi Sistemi (ETBİS) kapsamında doğacak kayıt yükümlülüğünü mevzuatta öngörülen süre içinde yerine getirir; kayıt tamamlandığında kayıt bilgileri Platform üzerinde yayımlanır. İşbu Politika'nın hiçbir hükmü, İşleten'e mevzuattan doğmayan bir denetim, gözetim veya araştırma yükümlülüğü yüklendiği şeklinde yorumlanamaz.
1.4. Platform, münhasıran ticari veya mesleki amaçlarla hareket eden gerçek ve tüzel kişilerin (acente, otel, tur operatörü, taşımacı, sürücü ve benzeri) kullanımına yöneliktir. Kullanıcılar, 6102 sayılı Türk Ticaret Kanunu anlamında tacir veya esnaf sıfatıyla hareket ettiklerini; bu sebeple 6502 sayılı Tüketicinin Korunması Hakkında Kanun'un m.3 hükmünde tanımlanan tüketici sıfatını haiz olmadıklarını kabul, beyan ve taahhüt ederler. Bu kapsamda Kullanıcı, üyelik başvurusu sırasında vergi kimlik numarası veya T.C. kimlik numarası ile vergi dairesi bilgisini, faaliyet konusunu ve varsa Karayolu Taşıma Yönetmeliği uyarınca sahip olduğu yetki belgesi (D2/B2 vb.) bilgisini beyan etmekle yükümlüdür; İşleten bu bilgileri doğrulama ve doğrulanamayan başvuruları reddetme hakkını saklı tutar. Ticari veya mesleki amaç dışında hareket ettiği anlaşılan kişilerin üyeliği askıya alınır veya sonlandırılır. Anılan beyanın gerçeğe aykırılığından doğan zararlardan Kullanıcı münhasıran sorumludur. Kullanıcı, tacir sıfatının bulunup bulunmadığının objektif olarak tespit edileceğini; işbu maddedeki beyanın, mevzuatın emredici hükümlerinin uygulanmasını bertaraf etme amacı taşımadığını kabul eder.
1.5. Çerezler ve İzleme Teknolojileri vasıtasıyla işlenen verilerin kişisel veri niteliği taşıdığı hâllerde veri sorumlusu İşleten'dir. Bu kapsamdaki işleme faaliyetlerine ilişkin aydınlatma yükümlülüğü, işbu Politika ile Gizlilik Politikası ve KVKK Aydınlatma Metni birlikte yerine getirilmektedir.
1.6. Kurumsal Kullanıcı'nın Veri Sorumlusu Sıfatı. Acente, otel, tur operatörü, taşımacı ve sair tüzel kişi yahut ticari işletme sahibi Kullanıcı; kendi personeli, sürücüsü, alt yüklenicisi, müşterisi ve yolcusu hakkında Platform'a girdiği, ilana eklediği veya Platform üzerinden eriştiği kişisel veriler ile bu kişilerin konum ve iş durumu bilgilerinin kendisine gösterilmesi bakımından bağımsız veri sorumlusudur. Anılan Kullanıcı; bu kişilere KVKK m.10 kapsamında aydınlatma yaptığını, gereken hâllerde açık rızalarını hukuka uygun biçimde temin ettiğini, konum ve iş takibi işlevini kullanmasının münhasıran kendi iç iş veya ticari ilişkisinden kaynaklandığını ve bu hususta İşleten'in hiçbir sorumluluğunun bulunmadığını kabul, beyan ve taahhüt eder. Bu yükümlülüklere aykırılık sebebiyle İşleten'e yöneltilecek her türlü talep, şikâyet, idari para cezası, tazminat ve masraftan ilgili Kullanıcı münhasıran sorumlu olup, İşleten'i 8.4. madde uyarınca ilk yazılı talepte tazmin eder.
2. Çerezlerin Türleri, Sınıflandırılması ve Hukuki Sebepleri
2.1. Çerezler, saklanma süresi bakımından "oturum çerezleri" (tarayıcı oturumu sonlandığında kendiliğinden silinen) ve "kalıcı çerezler" (belirlenen süre doluncaya veya Kullanıcı tarafından silininceye kadar cihazda kalan); ait olduğu taraf bakımından "birinci taraf çerezleri" (ziyaret edilen alan adı tarafından yerleştirilen) ve "üçüncü taraf çerezleri" (ziyaret edilen alan adından farklı bir tarafça yerleştirilen); kullanım amacı bakımından ise aşağıdaki tabloda gösterilen türlere ayrılmaktadır. Mobil uygulamada kullanılan unsurların hukuki sebepleri 4.8. maddede ayrıca ve tek tek gösterilmiş olup, işbu tablo ile 4.8. madde arasında çelişki bulunması hâlinde 4.8. madde önceliklidir.
| Çerez türü | İşlevi | Hukuki sebep | Vipo'daki durumu |
|---|---|---|---|
| Zorunlu (teknik) çerezler | Elektronik ortamın çalışabilmesi, güvenliğin sağlanması, yük dengeleme, kötüye kullanımın ve otomatik saldırıların önlenmesi | Hizmetin sunulabilmesi için kesin biçimde gerekli olduğundan açık rıza aranmaz; KVKK m.5/2-(a), (c), (ç) ve (f) | Yalnızca teknik zorunluluk sınırında ve asgari ölçüde |
| İşlevsel çerezler | Dil, bölge, görüntüleme tercihi gibi seçimlerin hatırlanması | KVKK m.5/2-(c) ve (f); gerekli hâllerde açık rıza | vipo.tr'de kullanılmamaktadır; mobil uygulamadaki muadili unsurlar 4.1. ve 4.8. maddelerde gösterilmiştir |
| Performans/analitik çerezleri | Ziyaret istatistiği, sayfa etkileşimi ve gezinme davranışının ölçümlenmesi | Açık rıza (KVKK m.5/1) | vipo.tr'de kullanılmamaktadır |
| Pazarlama/hedefleme çerezleri | İlgi alanına dayalı reklam gösterimi, yeniden pazarlama, uygulamalar/siteler arası profilleme | Açık rıza (KVKK m.5/1) | vipo.tr'de ve mobil uygulamada çalıştırılmamaktadır |
2.2. Zorunlu ve teknik nitelikteki unsurlar, hizmetin sunulabilmesi için kesin biçimde gerekli olmaları sebebiyle Kullanıcı'nın açık rızasına tabi değildir; yalnızca bu nitelikteki unsurların engellenmesi veya reddedilmesi, teknik olarak Platform'un kullanılamaması sonucunu doğurur. İşbu cümle, zorunlu nitelikte olmayan işlevsel unsurlar bakımından uygulanmaz; anılan unsurlara ilişkin tercihler 4.1.1. ve 6.2. maddeler çerçevesinde yönetilebilir ve bu tercihlerin kullanılması Platform'un temel işlevlerine erişimi engellemez. Kullanıcı, zorunlu nitelikteki unsurların engellenmesi hâlinde doğacak işlev kaybından münhasıran kendisinin sorumlu olduğunu kabul eder.
2.3. İşbu Politika'da yer alan sınıflandırma, tanıtıcı ve yol gösterici nitelikte olup, İşleten'e herhangi bir kategoride Çerez veya İzleme Teknolojisi kullanma yahut kullanmaya devam etme yükümlülüğü doğurmaz. İşleten, teknik altyapıda yapacağı değişikliklerle kullanılan unsurların kapsamını, sayısını ve süresini değiştirme hakkını saklı tutar; şu kadar ki, Kullanıcı aleyhine sonuç doğuran esaslı değişiklikler bakımından 8.1. ve 8.2. maddelerdeki bildirim ve onay usulü uygulanır.
3. vipo.tr İnternet Sitesinde Kullanılan Teknolojiler
3.1. vipo.tr, tanıtım ve bilgilendirme amaçlı statik bir internet sitesi olup, üzerinde Kullanıcı hesabı, üyelik girişi, form doldurma veya oturum açma işlevi bulunmamaktadır. Bu sebeple site üzerinde oturum çerezi dahi oluşturulmamakta; yalnızca içeriğin sunulabilmesi ve güvenliğin sağlanabilmesi için kaçınılmaz olan aşağıdaki zorunlu teknik unsurlar işletilmektedir.
| Teknik unsur / anahtar | Sağlayıcı ve alan adı | Taraf ve türü | Amaç | Saklama süresi |
|---|---|---|---|---|
| Sunucu ve içerik dağıtım ağı erişim kayıtları (IP adresi, tarih-saat damgası, talep edilen kaynak, HTTP durum kodu, tarayıcı/kullanıcı aracısı bilgisi) | BunnyWay d.o.o. (Bunny.net, Slovenya) · vipo.tr | Birinci taraf — çerez değildir, sunucu tarafında oluşur | Bilgi güvenliğinin sağlanması, hizmet kesintisi ve hatalarının teşhisi, kötüye kullanımın tespiti, yer sağlayıcı sıfatından doğan hukuki yükümlülüklerin yerine getirilmesi | Bir (1) yıl (bkz. 3.4.) |
| Aktarım katmanı güvenliği (HTTPS/TLS) ve bağlantı güvenliği başlıkları | BunnyWay d.o.o. (Bunny.net) · vipo.tr | Birinci taraf — zorunlu teknik | Veri aktarımının şifrelenmesi ve bütünlüğünün korunması | Bağlantı süresince |
| Tarayıcı önbelleği (cache) ve statik kaynak sürümleme | vipo.tr | Birinci taraf — Kullanıcı'nın tarayıcısında tutulur | Sayfa yükleme performansı, bant genişliği tasarrufu | Tarayıcı ayarına bağlıdır; Kullanıcı tarafından temizlenebilir |
3.2. vipo.tr üzerinde; reklam ağı betiği, sosyal medya piksel veya izleme etiketi, yeniden pazarlama (remarketing) kodu, ısı haritası, oturum kaydı (session replay) veya üçüncü taraf davranışsal analitik yazılımı bulunmamaktadır. İşbu tespit, yürürlük tarihi itibarıyla yapılan teknik tarama ile doğrulanmıştır: vipo.tr üzerinde üçüncü taraf kaynaklardan yüklenen yazı tipi, betik, harita, video veya rozet bileşeni bulunmamakta; statik içerik münhasıran BunnyWay d.o.o. (Bunny.net, Slovenya) altyapısı üzerinden sunulmaktadır. Anılan altyapı, içeriğin iletilebilmesi için Kullanıcı'nın IP adresini ve tarayıcı bilgisini zorunlu olarak işler; bu işleme, hizmetin sunulabilmesi için kesin biçimde gerekli olup KVKK m.5/2-(c) ve (f)'ye dayanır ve yurt dışına aktarım bakımından 4.7. madde uygulanır. Bu sebeple, işbu Politika'nın yürürlük tarihi itibarıyla vipo.tr üzerinde açık rızaya tabi hiçbir çerez çalıştırılmadığından, ayrıca bir çerez onay bandı (banner) veya tercih yönetim aracı sunulmasına ihtiyaç bulunmamaktadır. Site yapılandırmasına ileride üçüncü taraf kaynak eklenmesi hâlinde, açık rızaya tabi unsurlar bakımından çerez onay ve tercih yönetim aracı devreye alınacak ve işbu Politika güncellenecektir.
3.3. Yukarıdaki tespit, işbu Politika'nın yürürlük tarihindeki teknik yapılandırmayı yansıtmakta olup, hiçbir surette süresiz bir taahhüt teşkil etmez. Teknik yapılandırmanın değişmesi hâlinde işbu Politika 7. madde hükümleri çerçevesinde güncellenir. İşbu maddedeki beyanların kapsamı ve sınırı bakımından 5.4. madde uygulanır.
3.4. Sunucu ve içerik dağıtım ağı erişim kayıtları ile trafik bilgileri, 5651 sayılı Kanun ve İnternet Ortamında Yapılan Yayınların Düzenlenmesine Dair Usul ve Esaslar Hakkında Yönetmelik uyarınca yer sağlayıcı sıfatından doğan hukuki yükümlülüğün ifası amacıyla (KVKK m.5/2-(a) ve (ç)) bir (1) yıl süreyle saklanır; bu sürenin sonunda silinir, yok edilir veya geri döndürülemez şekilde anonim hâle getirilir. Sair kayıtların saklama süreleri 4.9. maddede gösterilmiş olup, İşleten'in Kişisel Veri Saklama ve İmha Politikası hükümleri saklıdır.
3.5. İşbu Politika'da yer alan envanter, İşleten tarafından en az altı (6) ayda bir teknik tarama yoluyla doğrulanır; tarama sonucunda tespit edilen değişiklikler, tespit tarihinden itibaren makul süre içinde işbu Politika'ya işlenir ve sürüm numarası güncellenir.
4. Vipo Mobil Uygulamasında Çerez Yerine Kullanılan Teknolojiler
4.1. Mobil uygulamalar, teknik mimarileri gereği tarayıcı çerezlerini kullanmaz. Vipo mobil uygulamasında, çerezlerin gördüğü işlevin karşılığı olarak, cihazın işletim sistemi tarafından sağlanan yerel saklama, bildirim ve teşhis mekanizmaları kullanılmakta olup, her bir unsurun niteliği ve hukuki sebebi aşağıdaki tabloda ve 4.8. maddede tek tek gösterilmiştir; bunların hiçbiri reklam, hedefleme, profilleme veya uygulamalar arası izleme amacıyla kullanılmaz.
| Teknoloji / anahtar | Nerede tutulur · sağlayıcı | Amaç | Niteliği ve hukuki sebep | Saklama süresi |
|---|---|---|---|---|
| Oturum jetonu (erişim ve yenileme jetonu) — anahtar adı: şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır | Cihazın işletim sistemi tarafından sağlanan güvenli saklama alanı (iOS Anahtar Zinciri / Android Keystore) · birinci taraf | Telefon numarası ve SMS ile tek kullanımlık şifre (OTP) yoluyla açılan oturumun sürdürülmesi, her ekran geçişinde yeniden kimlik doğrulaması istenmemesi, yetkisiz erişimin önlenmesi | Zorunlu — KVKK m.5/2-(c); reddi hâlinde oturum açılamaz | Oturumun sona ermesi, jetonun geçersiz kılınması veya uygulamanın kaldırılması |
| Bildirim (push) jetonu | Cihazda ve hesapla ilişkilendirilmiş olarak sunucuda; iletim, işletim sistemi üreticilerinin bildirim servisleri (APNs/FCM) üzerinden · üçüncü taraf altyapı | İlana başvuru, atama, mesaj ve iş durumu değişikliklerine ilişkin işlemsel bildirimlerin ilgili cihaza iletilebilmesi | Zorunlu-işlevsel — KVKK m.5/2-(c) ve (f); işletim sistemi bildirim izni ayrıca ve bağımsız olarak alınır | Hesabın aktif olduğu süre ve hesabın kapanmasından itibaren azami altı (6) ay |
| Uygulama içi tercih ve durum kayıtları (dil/görüntüleme tercihi, son görüntülenen ekran, tamamlanmamış form taslağı) | Münhasıran cihaz üzerindeki yerel uygulama alanı · birinci taraf; İşleten'e aktarılmaz | Kullanıcı deneyiminin sürekliliği, veri kaybının önlenmesi | İşlevsel — KVKK m.5/2-(c) ve (f) | Uygulama kaldırılıncaya veya Kullanıcı tarafından temizleninceye kadar |
| Çökme ve hata (crash/diagnostic) raporlama | Teknik hizmet sağlayıcı nezdinde, veri işleyen sıfatıyla · BunnyWay d.o.o., Slovenya | Uygulama kararlılığının sağlanması, hatanın teşhisi ve giderilmesi, güvenlik açıklarının tespiti | İşlevsel/teknik — KVKK m.5/2-(f); reklam amacıyla kullanılmaz, uygulama ayarlarından devre dışı bırakılabilir | Kaydın oluşturulmasından itibaren azami doksan (90) gün |
| Cihaz ve sürüm bilgileri (cihaz modeli, işletim sistemi sürümü, uygulama sürümü) | Hata kaydıyla birlikte, teşhis amacıyla · BunnyWay d.o.o., Slovenya | Uyumluluk sorunlarının giderilmesi, sürüm bazlı hata takibi | Teknik — KVKK m.5/2-(f) | Kaydın oluşturulmasından itibaren azami doksan (90) gün |
| Canlı konum verisi | Sunucu belleği; kalıcı veri tabanına yazılmaz · birinci taraf | Yalnızca aktif işin ifasına ilişkin koordinasyonun sağlanması ve işin diğer tarafına gösterilmesi | Zorunlu-işlevsel — KVKK m.5/2-(c) (bkz. 4.4.) | Sunucu belleğinde azami beş (5) dakika |
4.1.1. Oturum jetonu ve bildirim jetonu, Kullanıcı ile İşleten arasındaki üyelik sözleşmesinin kurulması ve ifası için zorunlu olduğundan KVKK m.5/2-(c); Platform'un ve Kullanıcı hesabının güvenliğinin sağlanmasına ilişkin işlemler ise KVKK m.5/2-(f) uyarınca İşleten'in meşru menfaatine dayanılarak, Kullanıcı'nın temel hak ve özgürlüklerine zarar vermemek kaydıyla ve menfaat dengesi testi yapılmak suretiyle işlenmektedir. Uygulama içi tercih ve durum kayıtları münhasıran Kullanıcı'nın cihazında tutulmakta olup İşleten'e aktarılmamaktadır. Çökme ve hata kayıtları, uygulama güvenliğinin ve kararlılığının sağlanmasına yönelik meşru menfaat kapsamında (KVKK m.5/2-(f)) ve teşhis için gerekli asgari veriyle sınırlı olarak işlenmekte olup, Kullanıcı bu kayıtların gönderilmesini uygulama ayarlarından devre dışı bırakabilir; bu tercihin kullanılması Platform'un temel işlevlerine erişimi engellemez.
4.2. Çökme ve hata raporlama kapsamında iletilen kayıtlar teknik teşhis amacıyla sınırlıdır; mesaj içerikleri, yolcu/müşteri bilgileri ve finansal bilgiler bu kayıtlardan hariç tutulacak şekilde yapılandırılmıştır. Teknik hizmet sağlayıcıları münhasıran veri işleyen sıfatıyla ve İşleten'in talimatları doğrultusunda, İşleten ile akdedilen ve KVKK m.12/3 uyarınca yazılı şekilde düzenlenen veri işleyen sözleşmesi ile gereken hâllerde Kurul'ca ilan edilen standart sözleşme çerçevesinde hareket eder. İşbu maddedeki finansal bilgilere ilişkin ibare, Platform'da bu nitelikte veri işlendiği anlamına gelmez; bu husustaki tespit 4.10. maddede düzenlenmiştir.
4.3. Uygulama içerisinden harita, navigasyon, çağrı, mesajlaşma veya uygulama mağazası gibi üçüncü taraf servislerin açılması hâlinde, söz konusu servisler kendi çerez ve izleme teknolojilerini kendi politikaları çerçevesinde işletebilir. İşleten, üçüncü tarafların bu nitelikteki uygulamalarından, veri işleme faaliyetlerinden ve bunların sonuçlarından, kendisine kast veya ağır kusur izafe edilebilen hâller dışında sorumlu değildir; Kullanıcı, ilgili servislerin kendi metinlerini incelemekle yükümlüdür.
4.4. Canlı Konum Verisi. Vipo mobil uygulaması, yalnızca (i) Kullanıcı'nın işletim sistemi düzeyinde konum iznini vermiş olması, (ii) Kullanıcı'nın taraf olduğu bir işin fiilen aktif statüde bulunması ve (iii) uygulamanın ilgili ekranının çalışıyor olması hâlinde, cihazın konum servisinden anlık konum verisini okur. Söz konusu veri, münhasıran işin ifasına ilişkin koordinasyonun sağlanması ve işin diğer tarafına gösterilmesi amacıyla ve üyelik sözleşmesinin ifası hukuki sebebine dayanılarak (KVKK m.5/2-(c)) işlenir; kalıcı veri tabanına kaydedilmez, geçmiş rota, sürüş geçmişi veya hareketlilik profili oluşturulmaz, sunucu belleğinde azami beş (5) dakika tutulur ve bu sürenin sonunda yahut işin sonlanmasıyla kendiliğinden silinir. İşin sona ermesi, uygulamanın kapatılması veya iznin geri alınması hâlinde konum okuması derhâl durur. Konum verisi; reklam, hedefleme, profilleme, ölçümleme, çalışma süresi veya verimlilik takibi amacıyla hiçbir surette kullanılmaz ve üçüncü taraflarla paylaşılmaz. İşbu Politika'nın 5. ve 6.3. maddelerinde yer alan izleme yapılmadığına ilişkin beyanlar, işin ifasıyla sınırlı bu konum işlemesini kapsamamakta olup onunla çelişki teşkil etmez.
4.5. Teknik Kayıtların Hukuki Sonucu. İşbu Politika kapsamında işlenen konum, bildirim, oturum, teşhis ve sistem kayıtları münhasıran hizmetin teknik olarak sunulabilmesi, güvenliğin sağlanması ve tarafların kendi aralarındaki ifanın koordinasyonu amacına hizmet eder. Bu verilerin işlenmesi, İşleten ile Kullanıcı arasında hiçbir surette 4857 sayılı İş Kanunu anlamında iş sözleşmesi, bağımlılık, gözetim, denetim, talimat verme veya performans değerlendirme ilişkisi; 6098 sayılı Türk Borçlar Kanunu m.470 vd. anlamında eser ilişkisi; 6102 sayılı Türk Ticaret Kanunu m.850 vd. anlamında taşıma ilişkisi kurmaz ve İşleten'e taşıyıcı, taşıma işleri komisyoncusu, acente, işveren, alt işveren yahut işveren vekili sıfatını kazandırmaz. Karayolu Taşıma Yönetmeliği kapsamındaki yetki belgesi (D2/B2 vb.), izin, sigorta ve mesleki yeterlilik yükümlülükleri münhasıran taşımayı fiilen icra eden Kullanıcı'ya aittir. Sürücü'nün çalışma saatleri, güzergâhı, dinlenme süreleri ile iş kabul veya reddetme kararları yalnızca kendi tasarrufundadır; İşleten bu hususlarda talimat vermez.
4.6. Konum verisinin teknik sebeplerle hiç, eksik, gecikmeli veya hatalı iletilmemesinden yahut Kullanıcı'nın konum iznini kapatmasından doğan zararlardan; ne ilgili Kullanıcı ne de işin diğer tarafı ve sair üçüncü kişiler, İşleten'e kast veya ağır kusur izafe edilebilen hâller dışında İşleten'i sorumlu tutamaz. Kullanıcı, teknik kayıtlardan hareketle İşleten'e 4.5. maddede sayılan sıfatlardan herhangi birini izafe eden bir talep ileri sürülmesi hâlinde, İşleten'i 8.4. madde uyarınca ve anılan maddedeki sınırlar çerçevesinde tazmin edeceğini kabul, beyan ve taahhüt eder.
4.7. Yurt Dışına Aktarım. Bildirim (push) jetonlarının iletilmesi, çökme ve hata kayıtlarının tutulması, uygulamanın dağıtımı ve güncellenmesi ile içerik dağıtım ağı ve barındırma hizmetlerinin alınması, nitelikleri gereği yurt dışında yerleşik teknik hizmet sağlayıcılar üzerinden gerçekleştirilmekte olup, bu kapsamdaki sınırlı veri, 6698 sayılı Kanun'un 7499 sayılı Kanun ile değişik 9'uncu maddesi uyarınca; Kurul tarafından ilan edilmiş bir yeterlilik kararının bulunması hâlinde m.9/1, aksi hâlde m.9/3-(d) uyarınca Kurul tarafından ilan edilen standart sözleşme imzalanmak ve imza tarihinden itibaren beş (5) iş günü içinde Kurum'a bildirilmek suretiyle, KVKK m.9/6'da sayılan arızi hâller saklı kalmak üzere yurt dışına aktarılır. Aktarılan veri kategorileri, alıcı grupları ve hukuki dayanaklar aşağıdaki tabloda gösterilmiştir.
| Alıcı grubu / hizmet | Ülke | Aktarılan veri kategorisi | Amaç | Hukuki dayanak |
|---|---|---|---|---|
| Mobil bildirim ileti sunucuları (Apple Push Notification service / Firebase Cloud Messaging) | şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır | Bildirim jetonu, bildirim üstverisi | İşlemsel bildirimlerin cihaza iletilmesi | KVKK m.9/1 (yeterlilik kararı) veya m.9/3-(d) (standart sözleşme) |
| Çökme ve hata teşhis hizmeti sağlayıcısı | şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır | Çökme/hata kaydı, cihaz modeli, işletim sistemi ve uygulama sürümü | Uygulama kararlılığının ve güvenliğinin sağlanması | KVKK m.9/1 veya m.9/3-(d) |
| Barındırma ve içerik dağıtım ağı (CDN) sağlayıcısı | şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır | IP adresi, tarayıcı/kullanıcı aracısı bilgisi, erişim kaydı | İçeriğin sunulması, güvenlik ve erişilebilirlik | KVKK m.9/1 veya m.9/3-(d) |
| Uygulama mağazaları ve dağıtım/güncelleme altyapısı | şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır | Uygulama sürümü, cihaz ve indirme/güncelleme kaydı | Uygulamanın dağıtımı ve güncellenmesi | KVKK m.9/1 veya m.9/3-(d) |
İşleten, anılan aktarımlar bakımından mevzuatın öngördüğü belge ve tedbirleri temin etmekle yükümlü olup, aktarımın kapsamını, sağlayıcılarını ve teknik yöntemini altyapı ihtiyaçları doğrultusunda ve 8.1. maddedeki usule uygun olarak değiştirme hakkını saklı tutar. Kullanıcı, bildirim, uygulama dağıtımı ve hata teşhisi işlevlerinin bu aktarım olmaksızın teknik olarak sunulamayacağını kabul eder.
4.8. Hukuki Sebepler. 4.1. maddedeki tabloda yer alan unsurlar bakımından kişisel veri işleme faaliyeti; oturum jetonu, kimlik doğrulama ve güvenlik kayıtları yönünden KVKK m.5/2-(c) ve m.5/2-(ç), bildirim jetonu ile uygulama içi tercih ve durum kayıtları yönünden m.5/2-(c) ve m.5/2-(f), çökme/hata kayıtları ile cihaz ve sürüm bilgileri yönünden m.5/2-(f), yer sağlayıcı sıfatından doğan trafik kayıtları yönünden m.5/2-(a) ve (ç), canlı konum verisi yönünden ise m.5/2-(c) hukuki sebeplerine dayanmakta olup, hiçbiri açık rızaya tabi değildir. Kullanıcı, anılan unsurlar bakımından ayrıca açık rıza alınmamasının bir eksiklik teşkil etmediğini; zorunlu unsurlara itiraz edilmesi hâlinde Platform'un teknik olarak kullanılamayacağını kabul eder. İşbu maddede sayılan hukuki sebepler, 2.1. maddedeki tablo ile çelişmesi hâlinde önceliklidir.
4.9. Saklama ve İmha. İşbu Politika kapsamındaki kayıtlar, aşağıda gösterilen azami süreler boyunca saklanır ve sürenin dolmasıyla silinir, yok edilir veya geri döndürülemez şekilde anonim hâle getirilir:
- sunucu ve içerik dağıtım ağı erişim/trafik kayıtları: 5651 sayılı Kanun ve ilgili Yönetmelik uyarınca bir yıldan az, iki yıldan fazla olmamak üzere İşleten'ce belirlenen ve 3.4. maddede gösterilen süre;
- oturum jetonları: oturumun sona ermesi, jetonun geçersiz kılınması veya uygulamanın kaldırılması;
- bildirim jetonu: hesabın aktif olduğu süre ve hesabın kapanmasından itibaren azami altı (6) ay;
- çökme ve hata kayıtları ile cihaz-sürüm bilgileri: kaydın oluşturulmasından itibaren azami doksan (90) gün;
- canlı konum verisi: 4.4. maddede gösterilen süre;
- uygulama içi tercih ve durum kayıtları: uygulamanın kaldırılması veya Kullanıcı tarafından temizlenmesi.
Bir uyuşmazlık, şikâyet, idari veya adlî inceleme yahut hukuki yükümlülüğün gerektirdiği hâllerde İşleten, ilgili kayıtları zamanaşımı süresi sonuna kadar saklama hakkını saklı tutar ve bu hâlde silme talebi yerine getirilmez.
4.10. Ödeme ve Finansal Verilere İlişkin Tespit. Platform üzerinden hiçbir ödeme tahsil edilmez, aracılık edilmez, muhafaza edilmez veya iletilmez; taşımaya ilişkin ücret, münhasıran taraflar arasında ve Platform dışında ödenir. Uygulama; kart numarası, son kullanma tarihi, güvenlik kodu, banka hesap bilgisi ve sair ödeme aracı verisini toplamaz, saklamaz ve işlemez. Uygulama içerisindeki ödeme yapıldığına veya tahsil edildiğine ilişkin beyanlar, yalnızca ilgili Kullanıcı'nın kendi bildiriminin kaydından ibaret olup, ödemenin fiilen gerçekleştiğine karine teşkil etmez ve İşleten tarafından doğrulanmaz. İşleten, 6493 sayılı Kanun anlamında ödeme kuruluşu, elektronik para kuruluşu, ödeme hizmeti sağlayıcısı, emanet (escrow) kuruluşu yahut tahsilat aracısı değildir. Kullanıcı, teknik kayıtlardan hareketle İşleten'e ödeme, tahsilat, iade, ters ibraz veya garanti sorumluluğu yükleyen hiçbir talepte bulunamaz.
4.11. İşlemsel Bildirim ve Ticari Elektronik İleti Ayrımı. Bildirim jetonu vasıtasıyla iletilen; ilana başvuru, atama, mesaj, iş durumu değişikliği, güvenlik ve zorunlu sistem duyuruları münhasıran işlemsel nitelikte olup 6563 sayılı Kanun anlamında ticari elektronik ileti değildir ve Kullanıcı'nın onayına tabi değildir. İşleten'in tanıtım, kampanya, promosyon veya pazarlama amaçlı bildirim göndermesi hâlinde, söz konusu iletiler 6563 sayılı Kanun m.6 ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik hükümleri çerçevesinde gönderilir; tacir ve esnaf Kullanıcılar bakımından önceden onay aranmamakla birlikte, ret hakkının kullanılması hâlinde bu nitelikteki iletiler durdurulur ve onay ile ret beyanları İleti Yönetim Sistemi'ne (İYS) kaydedilir. Her ticari elektronik iletide ret imkânı ücretsiz ve kolay erişilebilir biçimde sunulur.
5. Reklam Kimliği, Uygulamalar Arası İzleme ve Profilleme Yapılmadığına İlişkin Beyan
5.1. İşleten, işbu Politika'nın yürürlük tarihi itibarıyla ve 5.4. maddedeki sınırlar çerçevesinde, Vipo mobil uygulaması bakımından aşağıdaki hususları beyan eder:
- iOS platformuna özgü reklam verenler için tanımlayıcı (IDFA) ve Android platformuna özgü reklam kimliği (AAID/GAID) okunmamakta, toplanmamakta, saklanmamakta ve üçüncü taraflara aktarılmamaktadır;
- iOS işletim sisteminin Uygulama İzleme Şeffaflığı (App Tracking Transparency) mekanizması kapsamında izleme izni talep edilmemektedir; zira reklam ve hedefleme amaçlı izleme faaliyeti yürütülmemektedir;
- Uygulamalar veya internet siteleri arasında çapraz izleme (cross-app/cross-site tracking) yapılmamakta; reklam, hedefleme veya profilleme amacıyla cihaz parmak izi (fingerprinting) çıkarılmamaktadır;
- Kullanıcı verileri, reklam ağları, veri simsarları (data broker) veya ilgi alanına dayalı reklamcılık yapan üçüncü taraflarla paylaşılmamakta ve satılmamaktadır;
- Kullanıcı hakkında reklam amaçlı otomatik profilleme yapılmamakta, davranışsal reklam segmenti oluşturulmamaktadır;
- Uygulama içerisinde üçüncü taraf reklam SDK'sı, reklam ağı bileşeni veya izleme pikseli barındırılmamaktadır.
5.2. İşbu 5. maddede yer alan beyanlar, İşleten'in kendi kontrolü altındaki yazılım bileşenleri bakımından geçerlidir; işletim sistemi üreticileri, uygulama mağazaları, cihaz üreticileri, mobil şebeke işletmecileri ve Kullanıcı'nın cihazına kendi iradesiyle kurduğu sair uygulamalar tarafından yürütülen veri işleme faaliyetleri işbu beyanların kapsamı dışındadır ve İşleten'in sorumluluğunda değildir.
5.3. İşleten'in ileride reklam, hedefleme veya davranışsal analitik amaçlı teknoloji kullanmaya karar vermesi hâlinde, 5.1. maddedeki beyanlar ancak (i) işbu Politika'nın güncellenmiş sürümünün yayımlanması, (ii) 8.1. madde uyarınca Kullanıcı'ya önceden bildirimde bulunulması, (iii) 7. madde uyarınca açık rıza mekanizmasının işletilmesi ve (iv) uygulama mağazası gizlilik/veri güvenliği bildirimlerinin güncellenmesi ile birlikte ve yalnızca ileriye etkili olarak hükümsüz kalır. Beyanların geçmişe etkili olarak ortadan kalkması söz konusu değildir. Kullanıcı, işbu beyanların süresiz bir edim yükümlülüğü teşkil etmediğini kabul eder.
5.4. Beyanların Kapsamı ve Sınırı. İşbu 5.1. ve 3.2. maddelerdeki beyanlar; (i) yalnızca İşleten'in kendi kaynak kodu ve doğrudan yapılandırdığı bileşenler bakımından, (ii) yalnızca beyan tarihinde yayımda bulunan uygulama sürümü ve internet sitesi yapılandırması bakımından, (iii) İşleten'in bilgisi ve makul teknik denetim imkânı dâhilinde geçerli olup, süresiz bir garanti, edim taahhüdü yahut sonuç taahhüdü teşkil etmez. Uygulamanın çalışması için zorunlu olan işletim sistemi bileşenlerinin, mağaza ve bulut kütüphanelerinin, bildirim servislerinin ve açık kaynak bağımlılıkların üreticileri tarafından varsayılan olarak etkinleştirilen telemetri, teşhis, ölçümleme veya tanımlayıcı üretme davranışları işbu beyanların kapsamı dışındadır. Böyle bir davranışın tespiti hâlinde İşleten'in yükümlülüğü, makul süre içinde ilgili bileşeni devre dışı bırakmak veya işbu Politika'yı güncellemekle sınırlıdır; Kullanıcı, kast ve ağır kusur hâlleri saklı kalmak üzere, bu sebeple tazminat, iade veya sair talepte bulunamaz.
5.5. Güvenlik ve Kötüye Kullanımın Önlenmesi. İşleten; Platform'un ve hesapların güvenliğinin sağlanması, sahte hesap, çoklu hesap, otomatik veya robot erişim, ilan ve puan manipülasyonu, engelleme kararlarının dolanılması, ödeme dışı bırakma ve sair kötüye kullanımın tespiti ile önlenmesi amacıyla; IP adresi, cihaz modeli, işletim sistemi ve uygulama sürümü, oturum ve talep sıklığı, işletim sisteminin sağladığı uygulamaya özgü cihaz tanımlayıcısı ve benzeri teknik sinyalleri KVKK m.5/2-(f) uyarınca meşru menfaati kapsamında ve menfaat dengesi testi yapılmak suretiyle işleyebilir. Bu işleme reklam, hedefleme veya ticari profilleme amacı taşımadığından 5.1. maddedeki beyanların kapsamı dışında olup, anılan beyanlarla çelişki teşkil etmez. İşleten, bu sinyaller uyarınca hesabı askıya alma, kısıtlama, ilanları yayından kaldırma veya hesabı kapatma hakkını saklı tutar; Kullanıcı, kast ve ağır kusur hâlleri saklı kalmak üzere, bu tedbirler sebebiyle doğduğunu iddia ettiği doğrudan veya dolaylı zararlar bakımından İşleten'den talepte bulunamayacağını kabul, beyan ve taahhüt eder.
5.6. İşbu 5. maddedeki beyanlar, 4.4. maddede düzenlenen ve işin ifasıyla sınırlı olarak yürütülen canlı konum işlemesi ile 5.5. maddedeki güvenlik amaçlı teknik sinyal işlemesini kapsamaz; anılan faaliyetler reklam, hedefleme, profilleme veya uygulamalar arası izleme niteliğinde olmayıp, kendi maddelerinde gösterilen hukuki sebeplere ve saklama sürelerine tabidir.
6. Kullanıcı'nın Kontrol ve Reddetme İmkânları ile Reddin Sonuçları
6.1. Kullanıcı, kullandığı tarayıcının ayarlar menüsü üzerinden çerezleri topluca veya alan adı bazında engelleyebilir, mevcut çerezleri silebilir, üçüncü taraf çerezlerini reddedebilir, çerez yerleştirilmeden önce uyarı verilmesini sağlayabilir yahut gizli/özel gezinti modunu kullanabilir. Söz konusu ayarlar, ilgili tarayıcının "Ayarlar → Gizlilik ve Güvenlik" veya muadili bölümünden yönetilir. İlgili yönetim adımları, tarayıcı ve sürümüne göre farklılık gösterir; bu adımların güncelliğinden ve doğruluğundan ilgili tarayıcı sağlayıcısı sorumludur.
6.2. Mobil cihaz bakımından Kullanıcı; (i) işletim sistemi ayarlarından uygulamaya verilen bildirim, konum ve sair izinleri dilediği zaman geri alabilir, (ii) iOS'ta izleme izni ayarlarını, Android'de ise reklam kimliğine ilişkin ayarları — İşleten bu tanımlayıcıları okumamakla birlikte, cihaz genelinde geçerli olmak üzere — yönetebilir, (iii) uygulama ayarlarından çökme ve hata kayıtlarının gönderilmesini devre dışı bırakabilir, (iv) uygulama içerisinden oturumunu kapatarak cihazda saklanan oturum jetonunun geçersiz kılınmasını sağlayabilir, (v) uygulamayı cihazından kaldırarak güvenli saklama alanındaki verilerin silinmesini sağlayabilir.
6.3. Tarayıcı veya işletim sistemi düzeyinde gönderilen "izleme yapılmasın" (Do Not Track) veya benzeri otomatik sinyaller bakımından ülkemizde yerleşik ve bağlayıcı tek tip bir teknik standart bulunmamakla birlikte, İşleten reklam ve hedefleme amaçlı izleme faaliyeti yürütmediğinden, bu sinyallerin varlığı veya yokluğu Platform'un veri işleme davranışını değiştirmemektedir. İşbu hüküm, 4.4. maddedeki işin ifasıyla sınırlı konum işlemesini ve 5.5. maddedeki güvenlik amaçlı işlemeyi kapsamaz.
6.4. Kullanıcı, zorunlu ve teknik nitelikteki unsurların engellenmesi, silinmesi veya devre dışı bırakılması hâlinde; oturum açılamayacağını, açılmış oturumun sona erebileceğini, bildirimlerin iletilemeyeceğini, ilan verme, başvurma, atama, mesajlaşma ve canlı konum paylaşımı işlevlerinin kısmen veya tamamen çalışmayabileceğini, sayfa ve ekranların hatalı görüntülenebileceğini bilmektedir. Bu sebeplerle doğabilecek zararlardan İşleten, kendisine kast veya ağır kusur izafe edilebilen hâller dışında sorumlu değildir. İşbu hükmün, 6098 sayılı Türk Borçlar Kanunu m.115 hükmü karşısında geçersiz sayılan kısmı, hükmün geri kalanının geçerliliğini etkilemez ve hüküm, kanunen izin verilen azami sınıra indirgenmiş olarak uygulanır. İşleten'in bu kapsamdaki toplam sorumluluğu her hâlükârda 8.3. maddedeki üst sınıra tabidir.
6.5. Kullanıcı, KVKK m.11 uyarınca; kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme, KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme, düzeltme/silme/yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir. Başvurular; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca Türkçe olarak, ıslak imzalı yazılı dilekçe ile işletme tebligat adresi (talep hâlinde info@vipo.tr üzerinden bildirilir) adresine, kayıtlı elektronik posta (KEP) adresi şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır üzerinden, güvenli elektronik imza veya mobil imza ile ya da Kullanıcı tarafından İşleten'e daha önce bildirilen ve sistemde kayıtlı bulunan elektronik posta adresi kullanılmak suretiyle info@vipo.tr adresine iletilir. Başvurular, niteliğine göre en kısa sürede ve her hâlde en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarifedeki ücret alınabilir. Başvurunun mevzuatta öngörülen usul ve şekil şartlarını taşımaması hâlinde İşleten, başvuruyu usulden reddetme hakkını saklı tutar. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde Kullanıcı, KVKK m.14 uyarınca Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilir.
7. İleride Pazarlama veya Analitik Amaçlı Teknoloji Kullanılması Hâli
7.1. İşleten'in ileride pazarlama, hedefleme, yeniden pazarlama veya davranışsal analitik amaçlı çerez ya da İzleme Teknolojisi kullanmaya karar vermesi hâlinde; söz konusu teknolojiler, Kullanıcı'nın bilgilendirmeye dayalı, özgür iradeyle açıklanmış ve belirli bir konuya ilişkin açık rızası alınmadan çalıştırılmayacaktır (KVKK m.5/1).
7.2. Bu kapsamda alınacak açık rıza bakımından; (i) onay kutucukları önceden işaretlenmiş olarak sunulmayacak, (ii) amaç bazında ayrı ayrı onay imkânı tanınacak, tek ve toplu bir "hepsini kabul et" beyanı zorunlu tutulmayacak, (iii) reddetme işlemi kabul işlemi kadar kolay ve aynı düzeyde erişilebilir olacak, (iv) verilen rıza dilediği zaman ve aynı kolaylıkla geri alınabilecek, (v) rızanın verilmemesi veya geri alınması, zorunlu teknik unsurlarla sağlanan temel işlevlere erişimi engellemeyecektir.
7.3. Böyle bir hâlde işbu Politika, kullanılacak teknolojinin adı, sağlayıcısı, alan adı, birinci/üçüncü taraf niteliği, amacı, türü, saklama süresi ve varsa yurt dışına aktarım dayanağı bilgilerini içerecek şekilde güncellenecek, uygulama mağazası gizlilik ve veri güvenliği bildirimleri buna uygun olarak yenilenecek ve güncel sürüm yürürlük tarihiyle birlikte Platform üzerinde yayımlanacaktır.
8. Sorumluluğun Sınırlandırılması, Değişiklik Hakkı, Muhtelif Hükümler ve İletişim
8.1. İşleten, işbu Politika'yı, kullanılan teknolojileri, bunların kapsamını, sayısını, saklama sürelerini ve teknik yapılandırmayı; mevzuat değişiklikleri, idari veya yargısal kararlar, teknik zorunluluklar, güvenlik gereklilikleri yahut hizmet geliştirme ihtiyaçları doğrultusunda değiştirme hakkını saklı tutar. Kullanıcı aleyhine sonuç doğuran esaslı değişiklikler, yürürlüğe girmeden en az on beş (15) gün önce uygulama içi bildirim ve/veya kayıtlı iletişim adresi vasıtasıyla Kullanıcı'ya bildirilir. Kullanıcı, bu süre içinde değişikliği kabul etmediğini bildirerek hesabını tazminatsız kapatma hakkına sahiptir. Teknik zorunluluk, güvenlik gerekliliği veya mevzuat değişikliğinden kaynaklanan ve Kullanıcı aleyhine olmayan değişiklikler ile yalnızca açıklayıcı nitelikteki güncellemeler bakımından bildirim süresi aranmaz; bu nitelikteki değişiklikler, güncellenmiş metnin Platform üzerinde yayımlandığı anda yürürlüğe girer.
8.2. Kullanıcı, işbu Politika'nın güncel sürümünü makul aralıklarla takip etmekle yükümlüdür. Esaslı olmayan değişikliklerin yayımlanmasından sonra Platform'un kullanılmaya devam edilmesi, güncel metnin kabul edildiği anlamına gelir. Esaslı değişiklikler bakımından Kullanıcı'nın onayı, uygulama içi ayrı bir onay ekranı vasıtasıyla ve onay tarihi, IP adresi ile metin sürüm numarası kayıt altına alınmak suretiyle alınır. Kullanıcı, esaslı değişikliği kabul etmemesi hâlindeki yegâne çözüm yolunun Platform'u kullanmayı sonlandırmak ve hesabını kapatmak olduğunu kabul eder.
8.3. İşleten; Kullanıcı'nın cihazının, işletim sisteminin veya tarayıcısının güvenlik açıkları, zararlı yazılım bulaşması, üçüncü kişilerce yetkisiz erişim, cihazın kaybı veya çalınması, cihazın üçüncü kişilerle paylaşılması, güncelleme yapılmaması yahut Kullanıcı'nın kendi ayar tercihleri sebebiyle doğan zararlardan sorumlu değildir. İşleten'in sorumluluğu, her hâlükârda ve mevzuatın emredici hükümleri saklı kalmak kaydıyla, yalnızca kendisine ağır kusur veya kastının izafe edilebildiği hâllerle ve doğrudan zararla sınırlıdır; dolaylı zarar, kâr kaybı, iş veya müşteri kaybı, itibar zararı ile veri kaybından doğan taleplerden İşleten, kast ve ağır kusur hâlleri saklı kalmak üzere sorumlu tutulamaz. Her hâlükârda ve mevzuatın emredici hükümleri saklı kalmak kaydıyla, İşleten'in işbu Politika kapsamındaki her türlü sorumluluğunun toplam üst sınırı; zararın doğduğu tarihten önceki on iki (12) aylık dönemde ilgili Kullanıcı tarafından İşleten'e fiilen ödenmiş hizmet bedellerinin toplamı ile, herhangi bir bedel ödenmemiş olması hâlinde ise 1.000 Türk Lirası ile sınırlıdır. Bu üst sınır, aynı olaydan yahut birbirine bağlı olaylar zincirinden doğan taleplerin tamamı için tek ve toplu üst sınır teşkil eder; talep sayısının veya talep sahibi sayısının birden fazla olması bu sınırı artırmaz.
8.4. Kullanıcı; kendi kusurlu davranışından, işbu Politika'ya, Platform kurallarına veya yürürlükteki mevzuata aykırılığından kaynaklanan ve İşleten aleyhine üçüncü kişiler veya kamu kurumları tarafından ileri sürülen talep, dava, idari yaptırım ve para cezaları bakımından İşleten'in uğradığı doğrudan zararı, avukatlık ücreti ve yargılama giderleri dâhil olmak üzere kusuru oranında tazmin eder. İşleten, kendisine yöneltilen talebi öğrenmesinden itibaren makul süre içinde Kullanıcı'ya bildirir; Kullanıcı savunmaya katkı sağlamakla, İşleten ise talebin sulhen sonuçlandırılmasında Kullanıcı'nın görüşünü almakla yükümlüdür. İşbu hüküm; İşleten'in kendi kusuruna dayanan yükümlülük ihlallerinden doğan yaptırımlar ile mevzuat gereği münhasıran veri sorumlusuna ait olan idari para cezaları bakımından uygulanmaz.
8.5. Kullanıcı; işbu Politika'dan doğan uyuşmazlıklarda İşleten'in usulüne uygun olarak tutulan sunucu, sistem, veri tabanı ve elektronik log kayıtları ile bunların çıktılarının 6100 sayılı Hukuk Muhakemeleri Kanunu m.199 anlamında belge ve m.193 anlamında geçerli, bağlayıcı ve kesin delil teşkil edeceğini kabul eder. İşbu hüküm bir delil sözleşmesi niteliğindedir; ancak Kullanıcı'nın söz konusu kayıtların sahteliğini iddia etme ve aksini her türlü delille ispat etme hakkı ile HMK m.193/2 uyarınca kararlaştırılan delile başvurulmasının imkânsız veya çok güç olduğu hâllerde diğer delillere başvurma hakkı saklıdır. İşleten, anılan kayıtların bütünlüğünü ve değiştirilemezliğini sağlamaya yönelik teknik tedbirleri (zaman damgası, özet değeri ve erişim kaydı dâhil) almakla yükümlüdür. İşbu delil sözleşmesinin herhangi bir sebeple kısmen veya tamamen geçersiz yahut uygulanamaz sayılması hâlinde, anılan kayıtlar taraflar arasında en azından takdiri delil olarak kabul edilir. Kayıtların bütünlüğüne, zaman damgasına veya kaynağına ilişkin itirazlar bakımından ispat yükü Kullanıcı'ya aittir. İşleten, kayıtları yalnızca 4.9. maddedeki saklama süreleri boyunca muhafaza etmekle yükümlü olup, süresi dolmuş kayıtların ibraz edilememesi İşleten aleyhine hiçbir karine doğurmaz.
8.6. İşleten'in işbu Politika'dan doğan herhangi bir hakkını kullanmaması veya kullanmakta gecikmesi, o haktan feragat ettiği anlamına gelmez. İşbu Politika'nın herhangi bir hükmünün kısmen veya tamamen geçersiz, hükümsüz yahut uygulanamaz sayılması hâlinde, bu durum diğer hükümlerin geçerliliğini etkilemez; geçersiz sayılan hüküm, tarafların menfaat dengesine ve hükmün amacına en yakın geçerli hükümle ikame edilmiş sayılır ve her hâlde kanunen izin verilen azami sınıra indirgenmiş olarak uygulanır.
8.7. Kullanıcı, işbu Politika'dan doğan hak ve yükümlülüklerini İşleten'in yazılı onayı olmaksızın üçüncü kişilere devir veya temlik edemez. İşleten ise işbu Politika kapsamındaki hak ve yükümlülüklerini, işletmenin devri, birleşme, bölünme, şirketleşme veya sair yapısal değişiklik hâllerinde herhangi bir onaya tabi olmaksızın devretme hakkını saklı tutar.
8.8. İşbu Politika Türk hukukuna tabidir. 6102 sayılı Türk Ticaret Kanunu anlamında tacir sıfatını haiz Kullanıcılar bakımından, işbu Politika'nın uygulanmasından, yorumundan veya ihlalinden doğacak uyuşmazlıklarda, 6100 sayılı Hukuk Muhakemeleri Kanunu m.17 ve m.18 uyarınca İzmir Mahkemeleri ve İcra Daireleri yetkilidir; işbu yetki, İşleten'in genel yetkili mahkemelerde dava açma hakkını ortadan kaldırmaz. Tacir sıfatını haiz olmayan Kullanıcılar bakımından genel hükümlere göre yetkili mahkemeler uygulanır. İşbu yetki kaydı, Üyelik Sözleşmesi kapsamında ayrıca onaya bağlanmış olup, tacir sıfatını haiz Kullanıcılar bakımından 6102 sayılı Kanun'un tacirler arası ihbar ve ihtarlara ilişkin şekil hükümleri saklıdır.
8.9. İhbar Külfeti ve Hak Düşürücü Süre. Kullanıcı, işbu Politika kapsamındaki çerez, izleme, kayıt ve teşhis uygulamalarından doğduğunu iddia ettiği her türlü talebini; talebe konu olay veya işlemi öğrendiği tarihten itibaren yedi (7) gün ve her hâlükârda olay tarihinden itibaren otuz (30) gün içinde, gerekçeleri ve delilleriyle birlikte yazılı olarak info@vipo.tr adresine bildirmekle yükümlüdür. Anılan süreler içinde usulüne uygun bildirimde bulunulmaması hâlinde Kullanıcı, talebe konu hususu kabul etmiş sayılır ve bu husustaki talep hakkı düşer. İşbu hüküm, taraflar arasında kararlaştırılmış bir ihbar külfeti ve hak düşürücü süre kaydı niteliğinde olup zamanaşımı sürelerinin sözleşmeyle değiştirilmesi (TBK m.148) niteliğinde değildir; tacir sıfatını haiz Kullanıcılar bakımından TTK m.18/3 ve m.21 hükümleri saklıdır. İşbu hüküm, mevzuatın emredici hükümlerinden doğan başvuru ve şikâyet haklarını kısıtlamaz.
8.10. Veri İhlali ve Kimlik Doğrulama Riskleri. Kişisel verilerin hukuka aykırı olarak ele geçirilmesi hâlinde İşleten, KVKK m.12/5 ve Kurul kararları uyarınca gereken bildirimleri yapar. Bu bildirimin yapılmış olması, İşleten'in kusurunun, sorumluluğunun yahut zararın varlığının ve kapsamının kabulü anlamına gelmez. İşleten; Kullanıcı'nın cihazının kaybı, çalınması veya ele geçirilmesi, oturum bilgisinin ya da tek kullanımlık şifrenin (OTP) üçüncü kişilerle paylaşılması, SIM kartın değiştirilmesi, klonlanması veya yönlendirilmesi, mobil şebeke işletmecisinden kaynaklanan sebeplerle kısa mesajın üçüncü kişilerce elde edilmesi, cihaza zararlı yazılım bulaşması yahut Kullanıcı'nın güvenlik güncellemelerini yüklememesi sebebiyle doğan zararlardan, kendisine kast veya ağır kusur izafe edilebilen hâller dışında sorumlu değildir. Kullanıcı, telefon numarasının değişmesi hâlinde derhâl hesap bilgilerini güncellemekle yükümlü olup, aksi hâlde numaranın yeni kullanıcısının hesaba erişmesinden doğan sonuçlar münhasıran Kullanıcı'ya aittir.
8.11. Bildirim, Tebligat ve Kabulün İspatı. Kullanıcı'nın Platform'a kayıtlı telefon numarası ile bildirdiği elektronik posta adresi, işbu Politika kapsamındaki her türlü bildirim ve ihbar bakımından geçerli adres sayılır; bu adreslere yapılan bildirimler, gönderildiği anda Kullanıcı'ya ulaşmış sayılır. Adres değişikliğini Platform üzerinden güncellemeyen Kullanıcı, eski adrese yapılan bildirimlerin geçerli olduğunu kabul eder. İşleten'in sistem kayıtlarında yer alan; işbu Politika'nın Kullanıcı'ya sunulduğu, görüntülendiği ve kabul beyanının verildiği tarih, saat, IP adresi, cihaz, uygulama sürümü ve metin sürüm numarası bilgileri, KVKK m.10 kapsamındaki aydınlatma yükümlülüğünün yerine getirildiğinin ve işbu Politika'nın Kullanıcı'ya sunularak kabul edildiğinin ispatı bakımından yeterli olup, Kullanıcı ayrıca ıslak imzalı yahut ayrı bir metin talep edemez. Kullanıcı'nın bu kayıtların sahteliğini iddia etme hakkı bakımından 8.5. madde uygulanır. 6100 sayılı Kanun ile 7201 sayılı Tebligat Kanunu'nun resmî tebligata ilişkin emredici hükümleri saklıdır.
8.12. Mücbir Sebep ve Uygulama Güncellemeleri. Siber saldırı, hizmet dışı bırakma (DDoS) saldırısı, elektrik, internet, barındırma, bulut veya bildirim servisi kesintisi, işletim sistemi ya da uygulama mağazası politikalarındaki değişiklik, uygulamanın mağazadan kaldırılması veya güncelleme başvurusunun reddedilmesi, mevzuat değişikliği, idari veya adlî tedbir, salgın, doğal afet, savaş, grev ve benzeri, İşleten'in makul kontrolü dışındaki hâller mücbir sebep sayılır; bu hâllerde İşleten'in yükümlülükleri mücbir sebep süresince askıya alınır ve İşleten temerrüde düşmüş sayılmaz. İşleten; güvenlik, uyumluluk ve teknik gereklilikler doğrultusunda uygulamayı uzaktan (over-the-air) güncelleme, asgari sürüm zorunluluğu getirerek eski sürümlerin çalışmasını durdurma ve işbu Politika'da tanımlı teknik unsurları 8.1. maddedeki usule uygun olarak değiştirme hakkını saklı tutar. Kullanıcı, bu güncellemelere peşinen muvafakat ettiğini ve güncelleme ya da sürüm zorunluluğu sebebiyle doğan işlev kaybından, kast ve ağır kusur hâlleri saklı kalmak üzere İşleten'i sorumlu tutmayacağını kabul eder.
İletişim
İşleten / Veri Sorumlusu: Anıl Sezgin (şahıs işletmesi) · Vergi Dairesi ve Vergi Kimlik Numarası: şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır · Adres: İzmir (açık adres, şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır) · Telefon: şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır · E-posta: info@vipo.tr · KEP adresi: şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır · ETBİS kayıt bilgisi: şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır · Mensubu olunan meslek odası ve ilgili meslek kuralları: şirket kuruluşunun tamamlanmasının ardından yayımlanacaktır
İşbu Politika kapsamındaki soru, talep ve başvurular, 6.5. maddede gösterilen usul ve kanallar vasıtasıyla iletilebilir. Şirket kuruluşunun tamamlanması hâlinde bu bölüm güncel ticari unvan ve sicil bilgileriyle güncellenecektir.
İşbu Politika, yukarıda belirtilen yürürlük tarihinde yayımlanmış olup, önceki tarihli çerez bilgilendirmelerinin yerine geçer ve onları ileriye etkili olarak yürürlükten kaldırır. Politika'nın her sürümü, sürüm numarası ve yürürlük tarihiyle birlikte İşleten nezdinde arşivlenir.
