01
Veri Sorumlusu
Veri sorumlusu: ONTEX-AI Teknoloji ve Yazılım A.Ş.
İletişim: info@ontexai.com
02
Kapsam ve Tanımlar
Bu metin, web sitemiz ve iletişim kanallarımız üzerinden elde edilen kişisel verilerin işlenmesine ilişkindir.
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
- Veri Sorumlusu: Kişisel verilerin işleme amaç ve vasıtalarını belirleyen tüzel kişi.
- İşleme: Kişisel veriler üzerinde gerçekleştirilen her türlü işlem.
03
Toplama Yöntemi ve Kaynaklar
Kişisel verileriniz; elektronik ortamda, otomatik veya kısmen otomatik yöntemlerle aşağıdaki kanallar üzerinden toplanabilir:
- İletişim / demo / teklif formları
- E-posta ve yazılı/dijital iletişim kanalları
- Bilgi güvenliği kapsamında sistem logları (ör. IP, erişim, hata kayıtları)
- Kurumsal ilişki süreçlerinde sizin paylaştığınız bilgiler
04
İşlenen Veri Kategorileri
- Kimlik/İletişim: ad-soyad, e-posta, telefon (opsiyonel), şirket/kurum, unvan.
- Talep/İşlem: mesaj içeriği, demo/PoC/teklif kapsamı, yazışmalar, geri dönüş kayıtları.
- İşlem Güvenliği: IP, erişim zamanı, tarayıcı/cihaz bilgisi, loglar (güvenlik/suistimal önleme).
- Pazarlama (varsa): ticari ileti izinleri/tercihleri (mevzuata uygun şekilde).
- Özel nitelikli veri: kural olarak talep edilmez/işlenmez; tarafınızca paylaşılırsa yalnızca zorunlu ölçüde değerlendirilir.
05
İşleme Amaçları
Kişisel verileriniz ölçülülük ilkesine uygun olarak şu amaçlarla işlenebilir:
- Talebin alınması, değerlendirilmesi ve tarafınıza dönüş yapılması
- Demo / PoC / teklif süreçlerinin yürütülmesi ve iş geliştirme
- Müşteri ilişkileri ve kurumsal iletişim süreçleri
- Bilgi güvenliği süreçleri (yetkisiz erişim/suistimal önleme)
- Hukuki yükümlülüklerin yerine getirilmesi ve hakların korunması
06
Hukuki Sebepler
Kişisel verileriniz KVKK m.5 kapsamındaki hukuki sebeplere dayanılarak işlenebilir:
- Sözleşmenin kurulması/ifası ile doğrudan ilgili olması
- Hukuki yükümlülük (mevzuat kaynaklı saklama/raporlama vb.)
- Bir hakkın tesisi/kullanılması/korunması (uyuşmazlık/denetim)
- Meşru menfaat (bilgi güvenliği, hizmet kalitesi)
- Açık rıza (gerektiğinde; ör. pazarlama, zorunlu olmayan çerezler)
07
Yurt İçi Aktarım
Amaçla sınırlı ve gerekli güvenlik tedbirleri alınarak; hizmet alınan tedarikçilere ve/veya yetkili kurumlara aktarım yapılabilir:
- Hosting / e-posta / bulut / CDN tedarikçileri
- CRM / helpdesk / iş takip sistemleri (kullanılıyorsa)
- Hukuki danışman/denetçi (gerekli hallerde)
- Yetkili kamu kurumları ve yasal merciler (kanunen zorunlu hallerde)
08
Yurt Dışına Aktarım
Altyapı veya tedarikçilerin yurt dışında bulunması halinde kişisel veriler, KVKK’da öngörülen şartlara uygun şekilde ve gerekli teknik/idari tedbirler alınarak yurt dışına aktarılabilir.
Bu bölüm, kullandığınız servis sağlayıcılara göre (ör. cloud/e-posta/analitik) netleştirilmelidir.
09
Saklama Süreleri ve İmha
Kişisel verileriniz; işleme amacı ortadan kalktığında veya mevzuattaki süreler sona erdiğinde silinir, yok edilir veya anonim hale getirilir.
- İletişim/teklif kayıtları: makul süre + olası uyuşmazlık zamanaşımı dikkate alınarak
- Log kayıtları: güvenlik gereksinimleri ve mevzuat çerçevesinde sınırlı süre
- Ticari ileti izin kayıtları: izin geri alınana kadar ve mevzuata uygun süre
10
Çerezler ve Benzeri Teknolojiler
Web sitemizde zorunlu çerezler kullanılabilir. Zorunlu olmayan çerezler (analitik/pazarlama) kullanılıyorsa, mevzuata uygun çerez tercih/izin yönetimi ile onay/ret seçenekleri sunulması esastır. Tarayıcı ayarlarınızdan çerezleri yönetebilirsiniz.
11
Veri Güvenliği Tedbirleri
Veri sorumlusu; hukuka aykırı erişimi/işlemeyi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri uygular:
- Rol bazlı yetkilendirme ve erişim kısıtlaması
- Loglama/izleme ve olay yönetimi
- Güvenli iletişim (TLS/HTTPS) ve güvenli yapılandırma
- Yedekleme ve iş sürekliliği önlemleri
- Tedarikçi sözleşmelerinde gizlilik ve güvenlik hükümleri
12
İlgili Kişi Hakları (KVKK m.11)
KVKK m.11 kapsamındaki haklarınız: verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, düzeltme, silme/yok etme, aktarım yapılan üçüncü kişilere bildirim, otomatik analiz sonuçlarına itiraz ve zararın giderilmesini talep etme.
13
Başvuru Usulü
Taleplerinizi info@ontexai.com adresine iletebilirsiniz. Başvurular mevzuatta öngörülen süreler içinde sonuçlandırılır. Gerekli hallerde kimlik doğrulaması talep edilebilir.
Kurul tarafından belirlenen usul ve esaslar çerçevesinde Kişisel Verileri Koruma Kurulu’na şikayet hakkınız saklıdır.
14
Güncellemeler
Bu metin mevzuat veya süreçlerimizdeki değişikliklere bağlı olarak güncellenebilir. Güncel metin, web sitemizde yayımlandığı tarihten itibaren geçerlidir.
Bilgilendirme Notu: Bu metin kurumsal bir şablondur. Kullandığınız gerçek altyapı/tedarikçilere (hosting, e-posta, CRM, analitik, WhatsApp/Meta vb.) göre uyarlanması ve hukuk birimi tarafından son kontrolden geçirilmesi önerilir.
Son güncelleme: 04.02.2026
© 2026 ONTEX-AI. Tüm hakları saklıdır.