6698 sayılı kanun kapsamında

KVKK Aydınlatma Metni

İşbu metin, ONTEX-AI Teknoloji ve Yazılım A.Ş. (“Veri Sorumlusu”) tarafından; web sitemiz, iletişim/demо/teklif kanallarımız üzerinden iletilen kişisel verilerin işlenmesine ilişkin olarak, KVKK uyarınca bilgilendirme amacıyla hazırlanmıştır.

01

Veri Sorumlusu

Veri sorumlusu: ONTEX-AI Teknoloji ve Yazılım A.Ş.
İletişim: info@ontexai.com
02

Kapsam ve Tanımlar

Bu metin, web sitemiz ve iletişim kanallarımız üzerinden elde edilen kişisel verilerin işlenmesine ilişkindir.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
  • Veri Sorumlusu: Kişisel verilerin işleme amaç ve vasıtalarını belirleyen tüzel kişi.
  • İşleme: Kişisel veriler üzerinde gerçekleştirilen her türlü işlem.
03

Toplama Yöntemi ve Kaynaklar

Kişisel verileriniz; elektronik ortamda, otomatik veya kısmen otomatik yöntemlerle aşağıdaki kanallar üzerinden toplanabilir:
  • İletişim / demo / teklif formları
  • E-posta ve yazılı/dijital iletişim kanalları
  • Bilgi güvenliği kapsamında sistem logları (ör. IP, erişim, hata kayıtları)
  • Kurumsal ilişki süreçlerinde sizin paylaştığınız bilgiler
04

İşlenen Veri Kategorileri

  • Kimlik/İletişim: ad-soyad, e-posta, telefon (opsiyonel), şirket/kurum, unvan.
  • Talep/İşlem: mesaj içeriği, demo/PoC/teklif kapsamı, yazışmalar, geri dönüş kayıtları.
  • İşlem Güvenliği: IP, erişim zamanı, tarayıcı/cihaz bilgisi, loglar (güvenlik/suistimal önleme).
  • Pazarlama (varsa): ticari ileti izinleri/tercihleri (mevzuata uygun şekilde).
  • Özel nitelikli veri: kural olarak talep edilmez/işlenmez; tarafınızca paylaşılırsa yalnızca zorunlu ölçüde değerlendirilir.
05

İşleme Amaçları

Kişisel verileriniz ölçülülük ilkesine uygun olarak şu amaçlarla işlenebilir:
  • Talebin alınması, değerlendirilmesi ve tarafınıza dönüş yapılması
  • Demo / PoC / teklif süreçlerinin yürütülmesi ve iş geliştirme
  • Müşteri ilişkileri ve kurumsal iletişim süreçleri
  • Bilgi güvenliği süreçleri (yetkisiz erişim/suistimal önleme)
  • Hukuki yükümlülüklerin yerine getirilmesi ve hakların korunması
06

Hukuki Sebepler

Kişisel verileriniz KVKK m.5 kapsamındaki hukuki sebeplere dayanılarak işlenebilir:
  • Sözleşmenin kurulması/ifası ile doğrudan ilgili olması
  • Hukuki yükümlülük (mevzuat kaynaklı saklama/raporlama vb.)
  • Bir hakkın tesisi/kullanılması/korunması (uyuşmazlık/denetim)
  • Meşru menfaat (bilgi güvenliği, hizmet kalitesi)
  • Açık rıza (gerektiğinde; ör. pazarlama, zorunlu olmayan çerezler)
07

Yurt İçi Aktarım

Amaçla sınırlı ve gerekli güvenlik tedbirleri alınarak; hizmet alınan tedarikçilere ve/veya yetkili kurumlara aktarım yapılabilir:
  • Hosting / e-posta / bulut / CDN tedarikçileri
  • CRM / helpdesk / iş takip sistemleri (kullanılıyorsa)
  • Hukuki danışman/denetçi (gerekli hallerde)
  • Yetkili kamu kurumları ve yasal merciler (kanunen zorunlu hallerde)
08

Yurt Dışına Aktarım

Altyapı veya tedarikçilerin yurt dışında bulunması halinde kişisel veriler, KVKK’da öngörülen şartlara uygun şekilde ve gerekli teknik/idari tedbirler alınarak yurt dışına aktarılabilir.
Bu bölüm, kullandığınız servis sağlayıcılara göre (ör. cloud/e-posta/analitik) netleştirilmelidir.
09

Saklama Süreleri ve İmha

Kişisel verileriniz; işleme amacı ortadan kalktığında veya mevzuattaki süreler sona erdiğinde silinir, yok edilir veya anonim hale getirilir.
  • İletişim/teklif kayıtları: makul süre + olası uyuşmazlık zamanaşımı dikkate alınarak
  • Log kayıtları: güvenlik gereksinimleri ve mevzuat çerçevesinde sınırlı süre
  • Ticari ileti izin kayıtları: izin geri alınana kadar ve mevzuata uygun süre
10

Çerezler ve Benzeri Teknolojiler

Web sitemizde zorunlu çerezler kullanılabilir. Zorunlu olmayan çerezler (analitik/pazarlama) kullanılıyorsa, mevzuata uygun çerez tercih/izin yönetimi ile onay/ret seçenekleri sunulması esastır. Tarayıcı ayarlarınızdan çerezleri yönetebilirsiniz.
11

Veri Güvenliği Tedbirleri

Veri sorumlusu; hukuka aykırı erişimi/işlemeyi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri uygular:
  • Rol bazlı yetkilendirme ve erişim kısıtlaması
  • Loglama/izleme ve olay yönetimi
  • Güvenli iletişim (TLS/HTTPS) ve güvenli yapılandırma
  • Yedekleme ve iş sürekliliği önlemleri
  • Tedarikçi sözleşmelerinde gizlilik ve güvenlik hükümleri
12

İlgili Kişi Hakları (KVKK m.11)

KVKK m.11 kapsamındaki haklarınız: verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, düzeltme, silme/yok etme, aktarım yapılan üçüncü kişilere bildirim, otomatik analiz sonuçlarına itiraz ve zararın giderilmesini talep etme.
13

Başvuru Usulü

Taleplerinizi info@ontexai.com adresine iletebilirsiniz. Başvurular mevzuatta öngörülen süreler içinde sonuçlandırılır. Gerekli hallerde kimlik doğrulaması talep edilebilir.
Kurul tarafından belirlenen usul ve esaslar çerçevesinde Kişisel Verileri Koruma Kurulu’na şikayet hakkınız saklıdır.
14

Güncellemeler

Bu metin mevzuat veya süreçlerimizdeki değişikliklere bağlı olarak güncellenebilir. Güncel metin, web sitemizde yayımlandığı tarihten itibaren geçerlidir.
Bilgilendirme Notu: Bu metin kurumsal bir şablondur. Kullandığınız gerçek altyapı/tedarikçilere (hosting, e-posta, CRM, analitik, WhatsApp/Meta vb.) göre uyarlanması ve hukuk birimi tarafından son kontrolden geçirilmesi önerilir.
Son güncelleme: 04.02.2026
© 2026 ONTEX-AI. Tüm hakları saklıdır.