KVKK Aydınlatma Metni
KVKK AYDINLATMA METNİ
Sürüm: v2.0
Yürürlük tarihi: 1 Eylül 2026
Yerini aldığı sürüm: v1.0 (21 Temmuz 2026)
---
1. VERİ SORUMLUSUNUN KİMLİĞİ
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca, aşağıda
açıklanan kişisel veri işleme faaliyetlerinde veri sorumlusu:
| | |
|---|---|
| Veri sorumlusu | Niyazi Öksüz (şahıs şirketi) |
| Ticari ad | Talk Unify |
| Adres | Mevlana Mahallesi, Adaçayı Sokak No: 8, İç Kapı No: 1, Sancaktepe / İstanbul |
| Vergi dairesi | Sultanbeyli Vergi Dairesi |
| Vergi kimlik numarası | 6530253433 (Sultanbeyli Vergi Dairesi). Şahıs şirketi olduğundan MERSİS numarası bulunmamaktadır. |
| Ticaret sicil numarası | Bulunmamaktadır (şahıs şirketi) |
| KEP adresi | niyazi.oksuz@hs01.kep.tr |
| Elektronik posta | kvkk@talkunify.com |
| İnternet adresi | https://talkunify.com |
Veri sorumluları siciline (VERBİS) kayıt bulunmamaktadır.
Kişisel Verileri Koruma Kurulu, yıllık çalışan sayısı elliden az ve yıllık
mali bilanço toplamı Kurul tarafından belirlenen eşiğin altında olan, ana
faaliyet konusu özel nitelikli kişisel veri işlemek olmayan veri
sorumlularını sicile kayıt yükümlülüğünden muaf tutmuştur. Veri sorumlusu, bu
koşulların sağlandığı sürece muafiyet kapsamındadır.
Muafiyetin üçüncü koşulu bakımından: platform üzerinden sağlık gibi özel
nitelikli veri içerebilecek sektörlerden kurumsal müşteriler hizmet alabilir.
Bu verilerde işleme amaç ve araçlarını kurumsal müşteri belirlediğinden veri
sorumlusu kurumsal müşteridir; Talk Unify veri işleyendir. Sicile kayıt
yükümlülüğü veri sorumlusuna ait olduğundan bu durum muafiyeti etkilemez.
Koşullardan herhangi birinin ortadan kalkması hâlinde sicile kayıt yaptırılır
ve bu metin güncellenir.
---
2. TALK UNIFY'IN İKİ AYRI SIFATI
Talk Unify, çok kanallı bir müşteri iletişim platformudur. İşlettiği veri
işleme faaliyetlerinde iki farklı hukuki sıfatı vardır ve bu metin
yalnızca birincisini düzenler.
2.1. Veri sorumlusu sıfatı — bu metnin kapsamı
Talk Unify; kendi internet sitesi ziyaretçileri, hesap açan kullanıcılar,
organizasyon yetkilileri, abonelik satın alan müşteriler, destek talebinde
bulunan kişiler ve kendi tanıtım faaliyetlerinin muhatapları bakımından
veri sorumlusudur. İşleme amaç ve araçlarını Talk Unify belirler.
Bu metin bu faaliyetlere ilişkin aydınlatma yükümlülüğünü yerine getirir.
2.2. Veri işleyen sıfatı — bu metnin kapsamı dışında
Talk Unify'ın kurumsal müşterileri, platform üzerinden kendi müşterileri,
çalışanları ve iletişim kurdukları kişilerle yazışır ve görüşür. Bu
kişilerin verileri bakımından işleme amaç ve araçlarını kurumsal müşteri
belirler. Bu ilişkide kurumsal müşteri veri sorumlusu, Talk Unify ise
veri işleyendir.
Talk Unify, veri işleyen sıfatıyla eriştiği verileri yalnızca kurumsal
müşterinin yazılı talimatı ve platformun teknik işleyişinin gerektirdiği
ölçüde işler; kendi amaçları için kullanmaz, üçüncü kişilere satmaz ve
başka bir müşteriye açmaz.
Bu ilişkinin hukuki çerçevesi Veri İşleme Sözleşmesi ile kurulur. Son
kullanıcılara yönelik aydınlatma yükümlülüğü, veri sorumlusu sıfatını
taşıyan kurumsal müşteriye aittir; Talk Unify bu yükümlülüğün yerine
getirilmesi için hazır aydınlatma şablonları ve kanal başına otomatik
bilgilendirme mekanizması sunar.
---
3. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Veri sorumlusu sıfatıyla işlenen veriler aşağıdaki kategorilerdedir.
3.1. Kimlik ve kuruluş bilgileri
Ad, soyad, kullanıcı adı, görev/unvan, temsil edilen kuruluşun adı.
3.2. İletişim bilgileri
Elektronik posta adresi, telefon numarası, fatura adresi, platforma bağlanan
kanal tanımlayıcıları (kullanıcının kendi hesabına ait numara, kullanıcı adı
veya sayfa kimliği).
3.3. Hesap ve müşteri işlem bilgileri
Organizasyon ve site kayıtları, kullanıcı rolü ve yetkileri, abonelik planı,
plan geçmişi, kullanım ölçümleri, destek talepleri, tercih ve ayar kayıtları.
3.4. Finansal bilgiler
Fatura bilgileri, işlem tutarı, para birimi, işlem durumu, ödeme kuruluşu
referans numarası, vergi dairesi bilgisi, bireysel/kurumsal alıcı ayrımı.
**Kart bilgileri Talk Unify tarafından hiçbir aşamada görülmez, işlenmez ve
saklanmaz.** Ödeme, lisanslı ödeme kuruluşunun kendi güvenli ortamında
gerçekleşir; Talk Unify yalnızca işlemin sonucunu ve referans numarasını alır.
3.5. İşlem güvenliği bilgileri
IP adresi, tarayıcı ve cihaz bilgisi, oturum kayıtları, giriş denemeleri,
çok faktörlü doğrulama olayları, hata ve erişim günlükleri, yönetici işlem
kayıtları, yasal belge onaylarına ilişkin zaman damgası, IP adresi, tarayıcı
bilgisi ve onaylanan metnin özet değeri.
3.6. Pazarlama ve iletişim tercihleri
Ticari elektronik ileti onayı veya reddi, onay/ret tarihi ve kanalı, kampanya
etkileşim kayıtları. Bu kategorideki veriler yalnızca geçerli bir onay
bulunması hâlinde işlenir.
3.7. Özel nitelikli kişisel veriler
Talk Unify, veri sorumlusu sıfatıyla **özel nitelikli kişisel veri toplamaz
ve talep etmez**. Kullanıcıların destek yazışmalarında kendiliğinden özel
nitelikli veri paylaşmaması beklenir; buna rağmen iletilen veriler, talebin
sonuçlandırılmasının ardından silinir.
---
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Her amaç, dayandığı hukuki sebeple birlikte aşağıda gösterilmiştir.
4.1. Sözleşmenin kurulması ve ifası
Kanun m.5/2-c — *Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya
ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin
işlenmesinin gerekli olması.*
- Hesap oluşturulması, kimlik doğrulaması ve oturum yönetimi
- Organizasyon ve site yapılandırması, kullanıcı rol ve yetkilerinin tanımlanması
- Abonelik planının kurulması, yenilenmesi, değiştirilmesi ve sonlandırılması
- Satın alınan hizmetin sunulması, kullanım kotalarının ölçülmesi
- Destek taleplerinin karşılanması
4.2. Hukuki yükümlülüklerin yerine getirilmesi
Kanun m.5/2-ç — *Veri sorumlusunun hukuki yükümlülüğünü yerine
getirebilmesi için zorunlu olması.*
- Fatura düzenlenmesi ve mali kayıtların tutulması (213 sayılı Vergi Usul
Kanunu, 6102 sayılı Türk Ticaret Kanunu)
- Ticari elektronik ileti onay ve ret kayıtlarının tutulması ve İleti Yönetim
Sistemi'ne işlenmesi (6563 sayılı Kanun)
- Kişisel veri silme, yok etme ve anonim hâle getirme işlemlerinin kayıt
altına alınması (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle
Getirilmesi Hakkında Yönetmelik m.7/3)
- Yetkili kamu kurum ve kuruluşlarının mevzuata uygun taleplerinin karşılanması
4.3. Hakların tesisi, kullanılması ve korunması
Kanun m.5/2-e — *Bir hakkın tesisi, kullanılması veya korunması için veri
işlemenin zorunlu olması.*
- Sözleşme ve onay kayıtlarının ispat amacıyla saklanması
- Yasal belge onaylarının, onaylanan metnin özet değeriyle birlikte
kaydedilmesi
- Uyuşmazlık hâlinde delil oluşturulması
4.4. Meşru menfaat
Kanun m.5/2-f — *İlgili kişinin temel hak ve özgürlüklerine zarar vermemek
kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu
olması.*
- Bilgi güvenliğinin sağlanması, yetkisiz erişimin ve kötüye kullanımın
önlenmesi
- Hizmet kesintilerinin tespiti, teşhisi ve giderilmesi
- Platformun teknik olarak iyileştirilmesi ve kapasite planlaması
- Dolandırıcılık ve suistimalin önlenmesi
Bu amaçlarda işlenen veriler, amaçla sınırlı tutulur ve mümkün olan hâllerde
toplulaştırılmış veya anonim hâle getirilmiş biçimde kullanılır.
4.5. Açık rıza
Kanun m.5/1 — *İlgili kişinin açık rızasının bulunması.*
Yalnızca aşağıdaki faaliyetler açık rızaya dayanır:
- Ticari elektronik ileti gönderilmesi (tanıtım, kampanya, bilgilendirme)
- Zorunlu olmayan çerez ve benzeri teknolojilerin kullanılması
Açık rıza vermek hiçbir hizmetin kullanılması için şart değildir. Rıza
verilmemesi veya sonradan geri alınması, hizmetin sunulmasını etkilemez.
---
5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel veriler tamamen veya kısmen otomatik yollarla, aşağıdaki kanallardan
toplanır:
- Talk Unify internet sitesindeki kayıt, giriş, iletişim ve ödeme formları
- Kullanıcı panelinde yapılan yapılandırma ve ayar işlemleri
- Kullanıcının kendi iradesiyle platforma bağladığı iletişim kanallarının
kimlik doğrulama akışları
- Elektronik posta yoluyla iletilen destek talepleri
- Sunucu ve uygulama günlükleri ile güvenlik kayıtları
---
6. KİŞİSEL VERİLERİN AKTARILMASI
6.1. Yurt içindeki aktarımlar
Kanun m.8 kapsamında, aşağıdaki taraflara amaçla sınırlı aktarım yapılır:
| Alıcı | Aktarım amacı | Hukuki sebep |
|---|---|---|
| Ödeme kuruluşu (iyzico) | Abonelik bedelinin tahsili | Sözleşmenin ifası (m.5/2-c) |
| Toplu mesaj sağlayıcısı (NetGSM) | Kısa mesaj ve telefon altyapısı | Sözleşmenin ifası (m.5/2-c) |
| Mali müşavir ve muhasebe hizmeti | Fatura ve mali kayıt yükümlülüğü | Hukuki yükümlülük (m.5/2-ç) |
| Yetkili kamu kurum ve kuruluşları | Mevzuata uygun talepler | Hukuki yükümlülük (m.5/2-ç) |
Ödeme kuruluşu, ödeme hizmetleri mevzuatı bakımından kendi işlemleri
yönünden ayrıca veri sorumlusu sıfatını taşıyabilir.
6.2. Yurt dışına aktarım
**Hizmetin barındırıldığı sunucular Almanya'nın Düsseldorf şehrinde,
Hostinger tarafından işletilen veri merkezinde bulunmaktadır.** Veritabanı,
kimlik doğrulama ve dosya depolama katmanları aynı sunucu üzerinde çalışır.
Bu nedenle platformun işleyişi zorunlu olarak yurt dışına veri aktarımı
içerir.
Aktarım yapılan taraflar, aktarım amaçları ve aktarılan veri kategorileri
Alt Veri İşleyenler ve Hizmet Ortakları Listesi'nde ayrıntılı olarak
yayımlanır ve güncel tutulur.
Rızaya bağlı tek aktarım — Google (ölçümleme). Web sitemizi ziyaret
ettiğinizde, **yalnızca çerez tercihlerinizde analitik çerezlere onay
verirseniz**, Google Tag Manager aracılığıyla Google Analytics 4 devreye
girer ve aşağıdaki veriler Google LLC'ye (ABD) aktarılır:
| Alıcı | Aktarılan veri | Amaç | Hukuki sebep |
|---|---|---|---|
| Google LLC (ABD) | Sayfa görüntüleme, oturum süresi, yönlendiren kaynak, cihaz ve tarayıcı türü, kısaltılmış IP | Site kullanımının ölçülmesi | Açık rıza (Kanun m.5/1) |
⚠️ Onay vermezseniz bu aktarım hiç gerçekleşmez. Google betiği sayfaya
eklenmez ve `googletagmanager.com` adresine hiçbir istek gitmez. Onayınızı
istediğiniz zaman Çerez Tercihleri ekranından geri alabilirsiniz; geri
aldığınızda betik kaldırılır.
Bunun dışında, rıza vermeyen bir ziyaretçinin tarayıcısı **yalnızca kendi
sunucumuza** bağlanır: yazı tipleri ve arayüz simgeleri 31 Ağustos 2026'da
kendi sunucumuza taşınmış, Cloudflare Web Analytics aynı tarihte
kapatılmıştır. Tek istisna, giriş ve kayıt formlarındaki Cloudflare
Turnstile robot doğrulamasıdır.
Ayrıntı: Çerez Politikası.
Hukuki mekanizma. 7499 sayılı Kanun ile değişik Kanun m.9 uyarınca
yurt dışına düzenli aktarım; Kurul tarafından verilmiş bir yeterlilik kararı
bulunması, bu yoksa Kanun'un öngördüğü uygun güvencelerden birinin
sağlanması (Kurulca ilan edilen standart sözleşmenin imzalanarak imza
tarihinden itibaren beş iş günü içinde Kurul'a bildirilmesi, bağlayıcı şirket
kuralları veya Kurul izinli taahhütname) hâlinde mümkündür.
Kurul tarafından Almanya veya diğer alıcı ülkeler bakımından ilan edilmiş bir
yeterlilik kararı bulunmamaktadır. Alıcı ülkenin Avrupa Birliği üyesi olması
bu sonucu değiştirmez: Avrupa Birliği hukukundaki serbest dolaşım ve
yeterlilik rejimi, Türkiye'de yerleşik bir veri sorumlusunun Kanun m.9
kapsamındaki yükümlülüğünü ortadan kaldırmaz.
Aktarımlar bu nedenle standart sözleşme mekanizmasına dayandırılacaktır.
Sağlayıcılarla Kurul tarafından ilan edilen standart sözleşmenin imzalanması
ve imza tarihinden itibaren beş iş günü içinde Kurul'a bildirilmesi süreci
başlatılacaktır. Her bir alıcı bakımından dayanak, tarih, kapsam ve
bildirim referansı iç aktarım envanterinde tutulur.
Bir alıcının Genel Veri Koruma Tüzüğü'ne tabi olması, Avrupa Birliği'nde
yerleşik bulunması, kendi veri işleme sözleşmesini yayımlaması veya
kullanıcının Talk Unify sözleşmesini kabul etmiş olması, tek başına Kanun m.9
anlamında bir aktarım mekanizması oluşturmaz.
Açık rıza, düzenli aktarımın dayanağı değildir. 1 Haziran 2024'ten bu yana
açık rıza yalnızca Kanun m.9/6'da sayılan arızi hâllerde ve orada belirtilen
şartlarla aktarım dayanağı olabilir. Talk Unify, süreklilik arz eden altyapı
aktarımlarını açık rızaya dayandırmaz.
---
7. SAKLAMA SÜRELERİ
Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve mevzuatın
öngördüğü asgari sürelerden kısa olmamak üzere saklanır. Süre dolduğunda veri
silinir, yok edilir veya anonim hâle getirilir.
| Veri | Saklama süresi |
|---|---|
| Hesap ve profil bilgileri | Hesap açık olduğu sürece |
| Mesaj ve görüşme içerikleri | 365 gün, ardından otomatik anonimleştirme |
| Hesap silme talebi sonrası bekleme (cayma) süresi | 7 gün |
| Silinmiş kayıtların kalıcı temizliği | 30 gün |
| Veri dışa aktarma dosyası indirme bağlantısı | 24 saat |
| Sistem yedekleri (sunucu üzerinde) | 30 gün |
| Şifreli dış yedek kopyası | 90 gün |
| Silme, yok etme ve anonim hâle getirme işlem kayıtları | 3 yıl |
| Ticari elektronik ileti onay ve ret kayıtları | Onayın sona ermesinden itibaren 3 yıl |
| Sözleşme ve yasal belge onay kayıtları | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl |
| Fatura ve mali kayıtlar | 10 yıl (Türk Ticaret Kanunu m.82); vergi mevzuatı bakımından asgari 5 yıl (Vergi Usul Kanunu m.253) |
Hesap kapatıldıktan sonra da saklanması gereken kayıtlar, yalnızca dayandıkları
hukuki yükümlülüğün gerektirdiği kapsamla sınırlı tutulur ve erişimi kısıtlanır.
Yedeklerdeki kayıtlar, silme talebinin ardından aktif sistemlerden derhâl
çıkarılır; yedek kopyalardan ise olağan yedek döngüsü içinde, yukarıdaki
süreler dolduğunda ayrılır. Bu süre boyunca yedekler şifreli tutulur ve
yalnızca felaketten dönüş amacıyla erişilebilir.
---
8. İLGİLİ KİŞİNİN HAKLARI
Kanun m.11 uyarınca her ilgili kişi, veri sorumlusuna başvurarak şu
haklara sahiptir:
1. Kişisel verisinin işlenip işlenmediğini öğrenme
2. Kişisel verisi işlenmişse buna ilişkin bilgi talep etme
3. Kişisel verisinin işlenme amacını ve amacına uygun kullanılıp
kullanılmadığını öğrenme
4. Yurt içinde veya yurt dışında kişisel verisinin aktarıldığı üçüncü kişileri
bilme
5. Kişisel verisinin eksik veya yanlış işlenmiş olması hâlinde bunların
düzeltilmesini isteme
6. Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verisinin
silinmesini veya yok edilmesini isteme
7. Yukarıdaki (5) ve (6) numaralı bentler uyarınca yapılan işlemlerin, kişisel
verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi
suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
9. Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara
uğraması hâlinde zararın giderilmesini talep etme
8.1. Panel üzerinden doğrudan kullanılabilen haklar
Aşağıdaki haklar için başvuru beklemeden, kullanıcı panelinden **doğrudan
işlem yapılabilir**:
- Verilerin dışa aktarılması. Panelden talep edilir; hazırlanan dosya
indirme bağlantısıyla sunulur. Bağlantı 24 saat geçerlidir.
- Hesabın ve verilerin silinmesi. Panelden talep edilir. Talep 7 günlük
cayma süresinin ardından işleme alınır; bu süre içinde talep geri
alınabilir. Silme işlemi tamamlandığında kayıt altına alınır.
- Ticari elektronik ileti onayının geri alınması. Panelden tek işlemle
yapılır; ayrıca gönderilen her iletide ret imkânı bulunur.
- Çerez tercihlerinin değiştirilmesi. Panelden istenildiği zaman
güncellenebilir.
Bu işlemler ücretsizdir ve onay vermek kadar kolaydır.
8.2. Başvuru usulü
Haklara ilişkin talepler, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında
Tebliğ'e uygun olarak aşağıdaki yollardan biriyle iletilir:
- Elektronik posta: kvkk@talkunify.com adresine, hesapta kayıtlı elektronik
posta adresinden
- Yazılı başvuru: Mevlana Mahallesi, Adaçayı Sokak No: 8, İç Kapı No: 1,
Sancaktepe / İstanbul adresine ıslak imzalı dilekçe ile
Başvuruda ad, soyad, imza (yazılı başvuruda), Türkiye Cumhuriyeti kimlik
numarası veya yabancılar için uyruk ve pasaport numarası, tebligata esas
yerleşim yeri veya iş yeri adresi, varsa bildirime esas elektronik posta
adresi ile talep konusu yer alır.
Başvurular en geç otuz gün içinde sonuçlandırılır ve cevap yazılı olarak
veya elektronik ortamda bildirilir. İşlem ayrıca bir maliyet gerektirmiyorsa
ücret alınmaz; gerektirmesi hâlinde Kurul tarafından belirlenen tarifeye göre
ücret talep edilebilir.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde
cevap verilmemesi hâlinde ilgili kişi, cevabı öğrendiği tarihten itibaren
otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde **Kişisel
Verileri Koruma Kurulu'na şikâyette bulunabilir**.
---
9. VERİ GÜVENLİĞİ TEDBİRLERİ
Kanun m.12 kapsamında alınan başlıca teknik ve idari tedbirler:
Teknik tedbirler
- Tüm bağlantılarda zorunlu şifreli iletişim (TLS) ve katı taşıma güvenliği
- Veritabanı düzeyinde satır bazlı erişim denetimi; her kaydın yalnızca yetkili
organizasyona açılması
- Yönetici hesaplarında zorunlu çok faktörlü kimlik doğrulama
- Erişim anahtarlarının uygulama kodundan ayrı, sunucu tarafında tutulması
- Yetkisiz erişim denemelerine karşı hız sınırlaması ve bot koruması
- İki saatte bir alınan, şifrelenmiş ve ayrı bir konumda ikinci kopyası
tutulan yedekler; yedeklerin haftalık geri yükleme testi
- Uygulama, sunucu ve yönetici işlemlerine ilişkin denetim kayıtları
İdari tedbirler
- Erişimin görev tanımıyla sınırlandırılması ve düzenli gözden geçirilmesi
- Alt veri işleyenlerle yazılı sözleşme yapılması ve listenin yayımlanması
- Veri ihlali durumunda uygulanacak müdahale prosedürünün önceden belirlenmiş
olması
- Saklama sürelerinin sistemsel olarak uygulanması
---
10. VERİ İHLALİ BİLDİRİMİ
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin
tespit edilmesi hâlinde, bu durum **en kısa sürede ve her hâlde tespit
tarihinden itibaren yetmiş iki saat içinde** Kişisel Verileri Koruma
Kurulu'na bildirilir. İhlalden etkilenen kişilerin belirlenmesini takiben,
ilgili kişilere de makul olan en kısa sürede bildirim yapılır.
Bildirim; ihlalin ne zaman gerçekleştiğini, etkilenen veri kategorilerini ve
yaklaşık kişi sayısını, olası sonuçlarını, alınan ve alınması önerilen
tedbirleri ve başvurulabilecek iletişim noktasını içerir.
---
11. OTOMATİK KARAR VERME VE YAPAY ZEKÂ
Platform, kurumsal müşterilerin talimatıyla çalışan yapay zekâ destekli bir
asistan içerir. Bu asistan, kurumsal müşterinin son kullanıcılarıyla yürütülen
yazışmalarda kullanılır ve bu kullanım bakımından Talk Unify veri işleyen
sıfatını taşır.
Talk Unify, veri sorumlusu sıfatıyla işlediği verilerde, kişi hakkında
hukuki sonuç doğuran veya kişiyi benzer şekilde önemli ölçüde etkileyen
münhasıran otomatik karar verme faaliyeti yürütmez. Hesap askıya alma,
sözleşme feshi ve benzeri sonuç doğurucu kararlar insan değerlendirmesiyle
alınır.
---
12. METNİN GÜNCELLENMESİ
Bu metin, mevzuat değişiklikleri, işleme faaliyetlerindeki değişiklikler veya
alıcı listesindeki güncellemeler nedeniyle değiştirilebilir.
Her değişiklikte sürüm numarası ve yürürlük tarihi güncellenir; metnin her
sürümü, içeriğinin şifreleme özeti (SHA-256) ile birlikte kayıt altına alınır
ve önceki sürümler arşivde saklanır. Böylece her kullanıcının hangi tarihte
hangi metni onayladığı kanıtlanabilir durumda kalır.
Esaslı değişiklik yapıldığında kullanıcılar panel üzerinden bilgilendirilir ve
yeni sürümü okuyup onaylamaları istenir. Önceki sürümlere verilmiş onaylar
geçerliliğini korur ve arşivde saklanmaya devam eder.
---
13. DEĞİŞİKLİK GEÇMİŞİ
| Sürüm | Yürürlük | Değişiklik |
|---|---|---|
| v2.0 | 1 Eylül 2026 | Metin bütünüyle yeniden yazıldı. Veri sorumlusu kimliği tamamlandı ve iletişim adresi kvkk@talkunify.com olarak belirlendi. VERBİS durumu açıklandı. Sunucu konumu (Almanya / Düsseldorf) açıkça beyan edildi. Yurt dışı aktarımın hukuki mekanizması 7499 sayılı Kanun ile değişik m.9'a göre yeniden yazıldı; açık rızanın düzenli aktarımın dayanağı olmadığı belirtildi. Saklama süreleri sayısal olarak tabloya bağlandı. Panelden doğrudan kullanılabilen haklar ayrı başlık altında düzenlendi. Veri güvenliği tedbirleri ve ihlal bildirimi bölümleri eklendi. |
| v1.0 | 21 Temmuz 2026 | İlk yayımlanan sürüm. |