Son güncelleme: 3 Haziran 2026
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu sıfatıyla kutlu.io tarafından hazırlanmıştır. Kişisel verilerinizin ne şekilde toplandığını, neden kullanıldığını ve haklarınızı öğrenmek için lütfen bu metni okuyunuz.
Veri Sorumlusu: kutlu.io (Şahıs İşletmesi)
Web sitesi: https://resmigazete.app
İletişim / KVKK Başvuru: [email protected]
Veri sorumlusu, küçük ölçekli veri işleyici muafiyeti kapsamında VERBİS tescilinden muaf olduğunu değerlendirmektedir; bununla birlikte KVKK'dan doğan tüm yükümlülükler eksiksiz yerine getirilmektedir.
Hizmeti kullanmanız sırasında aşağıdaki kişisel veriler işlenmektedir:
| Veri Kategorisi | Örnekler | Kaynak |
|---|---|---|
| Kimlik ve İletişim | Ad, soyad, e-posta adresi | Kullanıcı girişi (Clerk) |
| Oturum ve Kimlik Doğrulama | Oturum tokeni, giriş geçmişi | Clerk (otomatik) |
| Kullanım Verileri | Sohbet mesajları, arama sorguları, takip listesi anahtar kelimeleri | Kullanıcı etkileşimi |
| Ödeme Bilgileri | Abonelik planı, ödeme durumu (kart bilgileri sadece Stripe'ta) | Stripe |
| Teknik Veriler | IP adresi, tarayıcı türü, cihaz bilgisi, çerezler | Otomatik (sunucu/tarayıcı) |
| İletişim Tercihleri | Bildirim ve e-posta tercihleri | Kullanıcı ayarları |
Kredi/banka kartı numarası gibi hassas ödeme verileri hiçbir zaman sistemlerimizde saklanmaz; bu veriler doğrudan PCI DSS uyumlu Stripe altyapısında işlenir.
Kişisel verileriniz aşağıdaki hukuki dayanaklar çerçevesinde işlenmektedir:
| İşleme Faaliyeti | Hukuki Dayanak |
|---|---|
| Hesap oluşturma ve kimlik doğrulama | Md. 5/2-c — Sözleşmenin kurulması ve ifası |
| Ödeme ve abonelik yönetimi | Md. 5/2-c — Sözleşmenin ifası |
| Takip listesi bildirimleri | Md. 5/2-c — Sözleşmenin ifası / Md. 5/1 — Açık rıza |
| Teknik veriler (güvenlik, performans) | Md. 5/2-f — Meşru menfaat |
| Yasal zorunlu saklama ve raporlama | Md. 5/2-ç — Kanuni yükümlülük |
| Pazarlama ve analitik bildirimleri | Md. 5/1 — Açık rıza |
Verileriniz yalnızca aşağıdaki üçüncü taraflarla ve belirtilen amaçlarla paylaşılmaktadır. Yurt dışına aktarım yapılan hizmetler, KVKK Madde 9 kapsamında değerlendirilmektedir.
| Alıcı | Amaç | Konum |
|---|---|---|
| Clerk Inc. | Kimlik doğrulama ve oturum yönetimi | ABD |
| Stripe Inc. | Ödeme işleme ve abonelik yönetimi | ABD |
| Brevo (Sendinblue) | Bildirim ve işlem e-postaları | AB (Fransa) |
| Microsoft Azure OpenAI | Yapay zekâ metin işleme ve gömme (embedding) | AB / ABD |
| AWS / Sunucu Sağlayıcısı | Veritabanı ve uygulama barındırma | AB |
ABD merkezli hizmet sağlayıcılarla, yeterli güvencenin sağlandığı sözleşme hükümleri (standart sözleşme maddeleri) çerçevesinde çalışılmaktadır.
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap ve kimlik verileri | Hesap aktif olduğu sürece + hesap silinmesinden itibaren 3 yıl (yasal yükümlülük) |
| Sohbet ve arama geçmişi | Hesap silme talebine kadar; silme talebinden sonra 30 gün içinde |
| Ödeme ve fatura kayıtları | 10 yıl (VUK Md. 253) |
| Teknik log kayıtları | 1 yıl |
| E-posta iletişim kayıtları | 3 yıl |
Web sitemiz oturum yönetimi, güvenlik ve hizmet kalitesi için çerezler kullanmaktadır.
Tarayıcı ayarlarınızdan çerezleri yönetebilir veya silebilirsiniz. Zorunlu çerezlerin engellenmesi hizmeti kullanılamaz hale getirebilir.
Veri sahibi olarak aşağıdaki haklara sahipsiniz:
Yukarıdaki haklarınızı kullanmak için [email protected] adresine e-posta ile başvurabilirsiniz. Başvurunuzda KVKK Madde 11 kapsamında talep ettiğiniz hakkı ve kimliğinizi doğrulayan bilgileri belirtmeniz gerekmektedir. Talebiniz en geç 30 gün içinde yanıtlanacaktır.
Yanıt almadığınız veya yanıtı yeterli bulmadığınız durumlarda Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
Kişisel verilerinizin güvenliği için HTTPS şifreleme, erişim kontrolleri, düzenli güvenlik denetimleri ve çalışan/sistem bazlı yetkilendirme gibi teknik ve idari tedbirler alınmaktadır. Bununla birlikte, internet üzerindeki hiçbir veri iletiminin veya depolama sisteminin %100 güvenli olmadığını hatırlatırız.
Güvenlik ihlali şüphesi oluşması halinde KVKK ve ilgili mevzuat çerçevesinde en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılacaktır; etkilenen kullanıcılar da en kısa sürede bilgilendirilecektir.
Hizmetimiz 13 yaşın altındaki kişilere yönelik değildir. 13 yaş üstü ve 18 yaş altı kullanıcılar için ebeveyn veya yasal vasisinin onayı önerilmektedir. 13 yaş altı bir çocuğun kişisel verisinin sistemimize girdiğini fark ederseniz lütfen [email protected] adresine bildirin; söz konusu veriler en kısa sürede silinecektir.
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler, hizmet içi bildirim veya e-posta yoluyla duyurulacaktır. Güncel politikaya her zaman resmigazete.app/privacy adresinden ulaşabilirsiniz.
Bu politika veya kişisel verilerinizle ilgili her türlü soru ve talebiniz için:
E-posta: [email protected]
Bu metin 6698 sayılı KVKK, 6563 sayılı Elektronik Ticaret Kanunu ve ilgili mevzuat uyarınca hazırlanmıştır. Son güncelleme: 3 Haziran 2026.
Kullanım Koşulları sayfamızı da incelemenizi öneririz.