TalkUnify

KVKK Aydınlatma Metni

Sürüm v2.0 · Yürürlük: 2026-09-01

KVKK AYDINLATMA METNİ

Sürüm: v2.0

Yürürlük tarihi: 1 Eylül 2026

Yerini aldığı sürüm: v1.0 (21 Temmuz 2026)

---

1. VERİ SORUMLUSUNUN KİMLİĞİ

6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca, aşağıda

açıklanan kişisel veri işleme faaliyetlerinde veri sorumlusu:

| | |

|---|---|

| Veri sorumlusu | Niyazi Öksüz (şahıs şirketi) |

| Ticari ad | Talk Unify |

| Adres | Mevlana Mahallesi, Adaçayı Sokak No: 8, İç Kapı No: 1, Sancaktepe / İstanbul |

| Vergi dairesi | Sultanbeyli Vergi Dairesi |

| Vergi kimlik numarası | 6530253433 (Sultanbeyli Vergi Dairesi). Şahıs şirketi olduğundan MERSİS numarası bulunmamaktadır. |

| Ticaret sicil numarası | Bulunmamaktadır (şahıs şirketi) |

| KEP adresi | niyazi.oksuz@hs01.kep.tr |

| Elektronik posta | kvkk@talkunify.com |

| İnternet adresi | https://talkunify.com |

Veri sorumluları siciline (VERBİS) kayıt bulunmamaktadır.

Kişisel Verileri Koruma Kurulu, yıllık çalışan sayısı elliden az ve yıllık

mali bilanço toplamı Kurul tarafından belirlenen eşiğin altında olan, ana

faaliyet konusu özel nitelikli kişisel veri işlemek olmayan veri

sorumlularını sicile kayıt yükümlülüğünden muaf tutmuştur. Veri sorumlusu, bu

koşulların sağlandığı sürece muafiyet kapsamındadır.

Muafiyetin üçüncü koşulu bakımından: platform üzerinden sağlık gibi özel

nitelikli veri içerebilecek sektörlerden kurumsal müşteriler hizmet alabilir.

Bu verilerde işleme amaç ve araçlarını kurumsal müşteri belirlediğinden veri

sorumlusu kurumsal müşteridir; Talk Unify veri işleyendir. Sicile kayıt

yükümlülüğü veri sorumlusuna ait olduğundan bu durum muafiyeti etkilemez.

Koşullardan herhangi birinin ortadan kalkması hâlinde sicile kayıt yaptırılır

ve bu metin güncellenir.

---

2. TALK UNIFY'IN İKİ AYRI SIFATI

Talk Unify, çok kanallı bir müşteri iletişim platformudur. İşlettiği veri

işleme faaliyetlerinde iki farklı hukuki sıfatı vardır ve bu metin

yalnızca birincisini düzenler.

2.1. Veri sorumlusu sıfatı — bu metnin kapsamı

Talk Unify; kendi internet sitesi ziyaretçileri, hesap açan kullanıcılar,

organizasyon yetkilileri, abonelik satın alan müşteriler, destek talebinde

bulunan kişiler ve kendi tanıtım faaliyetlerinin muhatapları bakımından

veri sorumlusudur. İşleme amaç ve araçlarını Talk Unify belirler.

Bu metin bu faaliyetlere ilişkin aydınlatma yükümlülüğünü yerine getirir.

2.2. Veri işleyen sıfatı — bu metnin kapsamı dışında

Talk Unify'ın kurumsal müşterileri, platform üzerinden kendi müşterileri,

çalışanları ve iletişim kurdukları kişilerle yazışır ve görüşür. Bu

kişilerin verileri bakımından işleme amaç ve araçlarını kurumsal müşteri

belirler. Bu ilişkide kurumsal müşteri veri sorumlusu, Talk Unify ise

veri işleyendir.

Talk Unify, veri işleyen sıfatıyla eriştiği verileri yalnızca kurumsal

müşterinin yazılı talimatı ve platformun teknik işleyişinin gerektirdiği

ölçüde işler; kendi amaçları için kullanmaz, üçüncü kişilere satmaz ve

başka bir müşteriye açmaz.

Bu ilişkinin hukuki çerçevesi Veri İşleme Sözleşmesi ile kurulur. Son

kullanıcılara yönelik aydınlatma yükümlülüğü, veri sorumlusu sıfatını

taşıyan kurumsal müşteriye aittir; Talk Unify bu yükümlülüğün yerine

getirilmesi için hazır aydınlatma şablonları ve kanal başına otomatik

bilgilendirme mekanizması sunar.

---

3. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

Veri sorumlusu sıfatıyla işlenen veriler aşağıdaki kategorilerdedir.

3.1. Kimlik ve kuruluş bilgileri

Ad, soyad, kullanıcı adı, görev/unvan, temsil edilen kuruluşun adı.

3.2. İletişim bilgileri

Elektronik posta adresi, telefon numarası, fatura adresi, platforma bağlanan

kanal tanımlayıcıları (kullanıcının kendi hesabına ait numara, kullanıcı adı

veya sayfa kimliği).

3.3. Hesap ve müşteri işlem bilgileri

Organizasyon ve site kayıtları, kullanıcı rolü ve yetkileri, abonelik planı,

plan geçmişi, kullanım ölçümleri, destek talepleri, tercih ve ayar kayıtları.

3.4. Finansal bilgiler

Fatura bilgileri, işlem tutarı, para birimi, işlem durumu, ödeme kuruluşu

referans numarası, vergi dairesi bilgisi, bireysel/kurumsal alıcı ayrımı.

**Kart bilgileri Talk Unify tarafından hiçbir aşamada görülmez, işlenmez ve

saklanmaz.** Ödeme, lisanslı ödeme kuruluşunun kendi güvenli ortamında

gerçekleşir; Talk Unify yalnızca işlemin sonucunu ve referans numarasını alır.

3.5. İşlem güvenliği bilgileri

IP adresi, tarayıcı ve cihaz bilgisi, oturum kayıtları, giriş denemeleri,

çok faktörlü doğrulama olayları, hata ve erişim günlükleri, yönetici işlem

kayıtları, yasal belge onaylarına ilişkin zaman damgası, IP adresi, tarayıcı

bilgisi ve onaylanan metnin özet değeri.

3.6. Pazarlama ve iletişim tercihleri

Ticari elektronik ileti onayı veya reddi, onay/ret tarihi ve kanalı, kampanya

etkileşim kayıtları. Bu kategorideki veriler yalnızca geçerli bir onay

bulunması hâlinde işlenir.

3.7. Özel nitelikli kişisel veriler

Talk Unify, veri sorumlusu sıfatıyla **özel nitelikli kişisel veri toplamaz

ve talep etmez**. Kullanıcıların destek yazışmalarında kendiliğinden özel

nitelikli veri paylaşmaması beklenir; buna rağmen iletilen veriler, talebin

sonuçlandırılmasının ardından silinir.

---

4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ

Her amaç, dayandığı hukuki sebeple birlikte aşağıda gösterilmiştir.

4.1. Sözleşmenin kurulması ve ifası

Kanun m.5/2-c — *Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya

ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin

işlenmesinin gerekli olması.*

4.2. Hukuki yükümlülüklerin yerine getirilmesi

Kanun m.5/2-ç — *Veri sorumlusunun hukuki yükümlülüğünü yerine

getirebilmesi için zorunlu olması.*

Kanunu, 6102 sayılı Türk Ticaret Kanunu)

Sistemi'ne işlenmesi (6563 sayılı Kanun)

altına alınması (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle

Getirilmesi Hakkında Yönetmelik m.7/3)

4.3. Hakların tesisi, kullanılması ve korunması

Kanun m.5/2-e — *Bir hakkın tesisi, kullanılması veya korunması için veri

işlemenin zorunlu olması.*

kaydedilmesi

4.4. Meşru menfaat

Kanun m.5/2-f — *İlgili kişinin temel hak ve özgürlüklerine zarar vermemek

kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu

olması.*

önlenmesi

Bu amaçlarda işlenen veriler, amaçla sınırlı tutulur ve mümkün olan hâllerde

toplulaştırılmış veya anonim hâle getirilmiş biçimde kullanılır.

4.5. Açık rıza

Kanun m.5/1 — *İlgili kişinin açık rızasının bulunması.*

Yalnızca aşağıdaki faaliyetler açık rızaya dayanır:

Açık rıza vermek hiçbir hizmetin kullanılması için şart değildir. Rıza

verilmemesi veya sonradan geri alınması, hizmetin sunulmasını etkilemez.

---

5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

Kişisel veriler tamamen veya kısmen otomatik yollarla, aşağıdaki kanallardan

toplanır:

kimlik doğrulama akışları

---

6. KİŞİSEL VERİLERİN AKTARILMASI

6.1. Yurt içindeki aktarımlar

Kanun m.8 kapsamında, aşağıdaki taraflara amaçla sınırlı aktarım yapılır:

| Alıcı | Aktarım amacı | Hukuki sebep |

|---|---|---|

| Ödeme kuruluşu (iyzico) | Abonelik bedelinin tahsili | Sözleşmenin ifası (m.5/2-c) |

| Toplu mesaj sağlayıcısı (NetGSM) | Kısa mesaj ve telefon altyapısı | Sözleşmenin ifası (m.5/2-c) |

| Mali müşavir ve muhasebe hizmeti | Fatura ve mali kayıt yükümlülüğü | Hukuki yükümlülük (m.5/2-ç) |

| Yetkili kamu kurum ve kuruluşları | Mevzuata uygun talepler | Hukuki yükümlülük (m.5/2-ç) |

Ödeme kuruluşu, ödeme hizmetleri mevzuatı bakımından kendi işlemleri

yönünden ayrıca veri sorumlusu sıfatını taşıyabilir.

6.2. Yurt dışına aktarım

**Hizmetin barındırıldığı sunucular Almanya'nın Düsseldorf şehrinde,

Hostinger tarafından işletilen veri merkezinde bulunmaktadır.** Veritabanı,

kimlik doğrulama ve dosya depolama katmanları aynı sunucu üzerinde çalışır.

Bu nedenle platformun işleyişi zorunlu olarak yurt dışına veri aktarımı

içerir.

Aktarım yapılan taraflar, aktarım amaçları ve aktarılan veri kategorileri

Alt Veri İşleyenler ve Hizmet Ortakları Listesi'nde ayrıntılı olarak

yayımlanır ve güncel tutulur.

Rızaya bağlı tek aktarım — Google (ölçümleme). Web sitemizi ziyaret

ettiğinizde, **yalnızca çerez tercihlerinizde analitik çerezlere onay

verirseniz**, Google Tag Manager aracılığıyla Google Analytics 4 devreye

girer ve aşağıdaki veriler Google LLC'ye (ABD) aktarılır:

| Alıcı | Aktarılan veri | Amaç | Hukuki sebep |

|---|---|---|---|

| Google LLC (ABD) | Sayfa görüntüleme, oturum süresi, yönlendiren kaynak, cihaz ve tarayıcı türü, kısaltılmış IP | Site kullanımının ölçülmesi | Açık rıza (Kanun m.5/1) |

⚠️ Onay vermezseniz bu aktarım hiç gerçekleşmez. Google betiği sayfaya

eklenmez ve `googletagmanager.com` adresine hiçbir istek gitmez. Onayınızı

istediğiniz zaman Çerez Tercihleri ekranından geri alabilirsiniz; geri

aldığınızda betik kaldırılır.

Bunun dışında, rıza vermeyen bir ziyaretçinin tarayıcısı **yalnızca kendi

sunucumuza** bağlanır: yazı tipleri ve arayüz simgeleri 31 Ağustos 2026'da

kendi sunucumuza taşınmış, Cloudflare Web Analytics aynı tarihte

kapatılmıştır. Tek istisna, giriş ve kayıt formlarındaki Cloudflare

Turnstile robot doğrulamasıdır.

Ayrıntı: Çerez Politikası.

Hukuki mekanizma. 7499 sayılı Kanun ile değişik Kanun m.9 uyarınca

yurt dışına düzenli aktarım; Kurul tarafından verilmiş bir yeterlilik kararı

bulunması, bu yoksa Kanun'un öngördüğü uygun güvencelerden birinin

sağlanması (Kurulca ilan edilen standart sözleşmenin imzalanarak imza

tarihinden itibaren beş iş günü içinde Kurul'a bildirilmesi, bağlayıcı şirket

kuralları veya Kurul izinli taahhütname) hâlinde mümkündür.

Kurul tarafından Almanya veya diğer alıcı ülkeler bakımından ilan edilmiş bir

yeterlilik kararı bulunmamaktadır. Alıcı ülkenin Avrupa Birliği üyesi olması

bu sonucu değiştirmez: Avrupa Birliği hukukundaki serbest dolaşım ve

yeterlilik rejimi, Türkiye'de yerleşik bir veri sorumlusunun Kanun m.9

kapsamındaki yükümlülüğünü ortadan kaldırmaz.

Aktarımlar bu nedenle standart sözleşme mekanizmasına dayandırılacaktır.

Sağlayıcılarla Kurul tarafından ilan edilen standart sözleşmenin imzalanması

ve imza tarihinden itibaren beş iş günü içinde Kurul'a bildirilmesi süreci

başlatılacaktır. Her bir alıcı bakımından dayanak, tarih, kapsam ve

bildirim referansı iç aktarım envanterinde tutulur.

Bir alıcının Genel Veri Koruma Tüzüğü'ne tabi olması, Avrupa Birliği'nde

yerleşik bulunması, kendi veri işleme sözleşmesini yayımlaması veya

kullanıcının Talk Unify sözleşmesini kabul etmiş olması, tek başına Kanun m.9

anlamında bir aktarım mekanizması oluşturmaz.

Açık rıza, düzenli aktarımın dayanağı değildir. 1 Haziran 2024'ten bu yana

açık rıza yalnızca Kanun m.9/6'da sayılan arızi hâllerde ve orada belirtilen

şartlarla aktarım dayanağı olabilir. Talk Unify, süreklilik arz eden altyapı

aktarımlarını açık rızaya dayandırmaz.

---

7. SAKLAMA SÜRELERİ

Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve mevzuatın

öngördüğü asgari sürelerden kısa olmamak üzere saklanır. Süre dolduğunda veri

silinir, yok edilir veya anonim hâle getirilir.

| Veri | Saklama süresi |

|---|---|

| Hesap ve profil bilgileri | Hesap açık olduğu sürece |

| Mesaj ve görüşme içerikleri | 365 gün, ardından otomatik anonimleştirme |

| Hesap silme talebi sonrası bekleme (cayma) süresi | 7 gün |

| Silinmiş kayıtların kalıcı temizliği | 30 gün |

| Veri dışa aktarma dosyası indirme bağlantısı | 24 saat |

| Sistem yedekleri (sunucu üzerinde) | 30 gün |

| Şifreli dış yedek kopyası | 90 gün |

| Silme, yok etme ve anonim hâle getirme işlem kayıtları | 3 yıl |

| Ticari elektronik ileti onay ve ret kayıtları | Onayın sona ermesinden itibaren 3 yıl |

| Sözleşme ve yasal belge onay kayıtları | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl |

| Fatura ve mali kayıtlar | 10 yıl (Türk Ticaret Kanunu m.82); vergi mevzuatı bakımından asgari 5 yıl (Vergi Usul Kanunu m.253) |

Hesap kapatıldıktan sonra da saklanması gereken kayıtlar, yalnızca dayandıkları

hukuki yükümlülüğün gerektirdiği kapsamla sınırlı tutulur ve erişimi kısıtlanır.

Yedeklerdeki kayıtlar, silme talebinin ardından aktif sistemlerden derhâl

çıkarılır; yedek kopyalardan ise olağan yedek döngüsü içinde, yukarıdaki

süreler dolduğunda ayrılır. Bu süre boyunca yedekler şifreli tutulur ve

yalnızca felaketten dönüş amacıyla erişilebilir.

---

8. İLGİLİ KİŞİNİN HAKLARI

Kanun m.11 uyarınca her ilgili kişi, veri sorumlusuna başvurarak şu

haklara sahiptir:

1. Kişisel verisinin işlenip işlenmediğini öğrenme

2. Kişisel verisi işlenmişse buna ilişkin bilgi talep etme

3. Kişisel verisinin işlenme amacını ve amacına uygun kullanılıp

kullanılmadığını öğrenme

4. Yurt içinde veya yurt dışında kişisel verisinin aktarıldığı üçüncü kişileri

bilme

5. Kişisel verisinin eksik veya yanlış işlenmiş olması hâlinde bunların

düzeltilmesini isteme

6. Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verisinin

silinmesini veya yok edilmesini isteme

7. Yukarıdaki (5) ve (6) numaralı bentler uyarınca yapılan işlemlerin, kişisel

verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme

8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi

suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme

9. Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara

uğraması hâlinde zararın giderilmesini talep etme

8.1. Panel üzerinden doğrudan kullanılabilen haklar

Aşağıdaki haklar için başvuru beklemeden, kullanıcı panelinden **doğrudan

işlem yapılabilir**:

indirme bağlantısıyla sunulur. Bağlantı 24 saat geçerlidir.

cayma süresinin ardından işleme alınır; bu süre içinde talep geri

alınabilir. Silme işlemi tamamlandığında kayıt altına alınır.

yapılır; ayrıca gönderilen her iletide ret imkânı bulunur.

güncellenebilir.

Bu işlemler ücretsizdir ve onay vermek kadar kolaydır.

8.2. Başvuru usulü

Haklara ilişkin talepler, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında

Tebliğ'e uygun olarak aşağıdaki yollardan biriyle iletilir:

posta adresinden

Sancaktepe / İstanbul adresine ıslak imzalı dilekçe ile

Başvuruda ad, soyad, imza (yazılı başvuruda), Türkiye Cumhuriyeti kimlik

numarası veya yabancılar için uyruk ve pasaport numarası, tebligata esas

yerleşim yeri veya iş yeri adresi, varsa bildirime esas elektronik posta

adresi ile talep konusu yer alır.

Başvurular en geç otuz gün içinde sonuçlandırılır ve cevap yazılı olarak

veya elektronik ortamda bildirilir. İşlem ayrıca bir maliyet gerektirmiyorsa

ücret alınmaz; gerektirmesi hâlinde Kurul tarafından belirlenen tarifeye göre

ücret talep edilebilir.

Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde

cevap verilmemesi hâlinde ilgili kişi, cevabı öğrendiği tarihten itibaren

otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde **Kişisel

Verileri Koruma Kurulu'na şikâyette bulunabilir**.

---

9. VERİ GÜVENLİĞİ TEDBİRLERİ

Kanun m.12 kapsamında alınan başlıca teknik ve idari tedbirler:

Teknik tedbirler

organizasyona açılması

tutulan yedekler; yedeklerin haftalık geri yükleme testi

İdari tedbirler

olması

---

10. VERİ İHLALİ BİLDİRİMİ

Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin

tespit edilmesi hâlinde, bu durum **en kısa sürede ve her hâlde tespit

tarihinden itibaren yetmiş iki saat içinde** Kişisel Verileri Koruma

Kurulu'na bildirilir. İhlalden etkilenen kişilerin belirlenmesini takiben,

ilgili kişilere de makul olan en kısa sürede bildirim yapılır.

Bildirim; ihlalin ne zaman gerçekleştiğini, etkilenen veri kategorilerini ve

yaklaşık kişi sayısını, olası sonuçlarını, alınan ve alınması önerilen

tedbirleri ve başvurulabilecek iletişim noktasını içerir.

---

11. OTOMATİK KARAR VERME VE YAPAY ZEKÂ

Platform, kurumsal müşterilerin talimatıyla çalışan yapay zekâ destekli bir

asistan içerir. Bu asistan, kurumsal müşterinin son kullanıcılarıyla yürütülen

yazışmalarda kullanılır ve bu kullanım bakımından Talk Unify veri işleyen

sıfatını taşır.

Talk Unify, veri sorumlusu sıfatıyla işlediği verilerde, kişi hakkında

hukuki sonuç doğuran veya kişiyi benzer şekilde önemli ölçüde etkileyen

münhasıran otomatik karar verme faaliyeti yürütmez. Hesap askıya alma,

sözleşme feshi ve benzeri sonuç doğurucu kararlar insan değerlendirmesiyle

alınır.

---

12. METNİN GÜNCELLENMESİ

Bu metin, mevzuat değişiklikleri, işleme faaliyetlerindeki değişiklikler veya

alıcı listesindeki güncellemeler nedeniyle değiştirilebilir.

Her değişiklikte sürüm numarası ve yürürlük tarihi güncellenir; metnin her

sürümü, içeriğinin şifreleme özeti (SHA-256) ile birlikte kayıt altına alınır

ve önceki sürümler arşivde saklanır. Böylece her kullanıcının hangi tarihte

hangi metni onayladığı kanıtlanabilir durumda kalır.

Esaslı değişiklik yapıldığında kullanıcılar panel üzerinden bilgilendirilir ve

yeni sürümü okuyup onaylamaları istenir. Önceki sürümlere verilmiş onaylar

geçerliliğini korur ve arşivde saklanmaya devam eder.

---

13. DEĞİŞİKLİK GEÇMİŞİ

| Sürüm | Yürürlük | Değişiklik |

|---|---|---|

| v2.0 | 1 Eylül 2026 | Metin bütünüyle yeniden yazıldı. Veri sorumlusu kimliği tamamlandı ve iletişim adresi kvkk@talkunify.com olarak belirlendi. VERBİS durumu açıklandı. Sunucu konumu (Almanya / Düsseldorf) açıkça beyan edildi. Yurt dışı aktarımın hukuki mekanizması 7499 sayılı Kanun ile değişik m.9'a göre yeniden yazıldı; açık rızanın düzenli aktarımın dayanağı olmadığı belirtildi. Saklama süreleri sayısal olarak tabloya bağlandı. Panelden doğrudan kullanılabilen haklar ayrı başlık altında düzenlendi. Veri güvenliği tedbirleri ve ihlal bildirimi bölümleri eklendi. |

| v1.0 | 21 Temmuz 2026 | İlk yayımlanan sürüm. |