Son güncelleme: 10.08.2026
Yürürlük tarihi: 10.08.2026
Bu Gizlilik ve Çerez Politikası (“Politika”), SunucuCenter markası altında sunulan internet siteleri ve barındırma hizmetleri kapsamında kişisel verilerin ve diğer bilgilerin hangi teknik ve operasyonel yöntemlerle toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamak amacıyla hazırlanmıştır.
Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) m.10 uyarınca hazırlanan Aydınlatma Metni’nin yerine geçmez; onu tamamlar. Kişisel verilerin işlenme amaçları, hukuki sebepleri, aktarım gerekçeleri ve KVKK m.11 kapsamındaki ilgili kişi haklarının kullanım usulü için lütfen https://www.sunucucenter.com adresinde yayımlanan KVKK Aydınlatma Metni’ni inceleyiniz. İşbu Politika, söz konusu Aydınlatma Metni’nde açıklanan hukuki çerçevenin operasyonel ve teknik uygulamasını anlatır: hangi sistemlerin hangi verileri ürettiğini, çerezlerin nasıl çalıştığını, müşteri sunucularındaki veriye hangi hallerde erişildiğini ve güvenlik tedbirlerinin nasıl uygulandığını.
1. Kapsam
1.1. Politikanın kapsadığı platformlar
Bu Politika aşağıdaki dijital varlıklar ve hizmet kanalları bakımından uygulanır:
- https://www.sunucucenter.com – kurumsal tanıtım ve hizmet katalog sitesi (WordPress altyapısı, LiteSpeed web sunucusu ve önbelleği, Contact Form 7 iletişim formu, tawk.to canlı sohbet bileşeni, Cloudflare üzerinden yayın).
- https://portal.sunucucenter.com – müşteri paneli, sipariş, fatura, hizmet yönetimi ve destek bileti sistemi (WISECP altyapısı).
- Destek bileti sistemi, support@sunucucenter.com e-posta kanalı, +90 850 554 3455 numaralı telefon hattı ve ön satış canlı sohbet kanalı üzerinden yürütülen yazışmalar.
- Yukarıdaki kanallar aracılığıyla siparişi verilen tüm hizmetler: Linux web hosting, sanal sunucu (VPS), VDS, kiralık dedicated sunucu, co-location ve alan adı tescil hizmetleri.
1.2. Hizmeti sunan tüzel kişilikler
SunucuCenter, tek bir ticari marka altında, iki ayrı tüzel kişilik tarafından işletilen bir hizmet bütünüdür. 6563 sayılı Kanun ve Elektronik Ticarette Hizmet Sağlayıcı ve Aracı Hizmet Sağlayıcılar Hakkında Yönetmelik uyarınca hizmet sağlayıcı tanıtıcı bilgileri aşağıdadır:
- Pixoof Teknoloji Anonim Şirketi (bundan sonra “Şirket” veya “Pixoof Teknoloji A.Ş.” olarak anılacaktır) – Türkiye operasyonu.
- Tescilli merkez adresi: Beylikdüzü OSB Mahallesi, Birlik Sanayi Sitesi, 3. Cadde No: 5 Daire: 130, Beylikdüzü / İstanbul
- Ofis (yazışma ve tebligat) adresi: Yeşilköy Mahallesi, Atatürk Caddesi No: 12, B3 Blok Daire 268, EGS Business Park, Bakırköy / İstanbul
- MERSİS No: 0730088135100001
- Ticaret Sicil No: 1079045
- Vergi Dairesi / Vergi Kimlik No: Beylikdüzü Vergi Dairesi / 7300881351
- Kurumsal telefon: 0212 963 05 05
- KEP Adresi: pixoof@hs03.kep.tr
- White Label Services, LLC – Amerika Birleşik Devletleri operasyonu.
- Şirket türü: Limited Liability Company – Domestic
- Kuruluş eyaleti: Wyoming
- Filing ID: 2025-001629094
- Principal Office (merkez ofis) adresi: 1309 Coffeen Avenue STE 1200, Sheridan, WY 82801, USA
1.3. Hangi hizmet hangi tüzel kişilik altında sunulur?
- İstanbul – Equinix veri merkezinden sunulan tüm hizmetler (web hosting, VPS, VDS, dedicated sunucu ve yalnızca bu lokasyonda sunulan co-location) Pixoof Teknoloji A.Ş. tarafından yürütülür. Bu hizmetler kapsamında işlenen kişisel veriler bakımından KVKK anlamında veri sorumlusu Pixoof Teknoloji A.Ş.’dir.
- New York lokasyonundan sunulan sunucu hizmetleri (ABD ve Avrupa hedefli VPS/VDS/dedicated sunucu hizmetleri) White Label Services, LLC tarafından sunulur; bu hizmetlere ilişkin altyapı işletimi, DMCA bildirimleri ve ABD mevzuatından doğan yükümlülükler bu tüzel kişilik nezdinde yerine getirilir. White Label Services, LLC tarafından sunulan hizmetlere ilişkin uyuşmazlıklarda Wyoming eyaleti hukuku uygulanır ve yetkili mahkemeler Wyoming eyaletinde bulunanlardır; Türkiye’de yerleşik tüketicilerin emredici mevzuattan doğan hakları saklıdır.
- Belirleyici ölçüt hizmetin sunulduğu lokasyondur. Türkiye’de yerleşik bir müşterinin New York lokasyonundan hizmet alması hâlinde de, o hizmete ilişkin sözleşme tarafı ve faturayı düzenleyen tüzel kişilik sipariş adımında açıkça gösterilir. Müşterinin satış öncesi iletişim, destek ve tahsilat süreçleri, ilgili hizmetin bağlı olduğu tüzel kişilik adına yürütülür.
- Hangi hizmetin hangi tüzel kişilik tarafından sunulduğu, sipariş adımında ve düzenlenen faturada açıkça gösterilir. Tereddüt hâlinde faturada yer alan unvan esas alınır.
Her iki şirket, ortak marka altında sunulan hizmetlerin gerektirdiği ölçüde ve müşteri ilişkisinin yürütülmesi amacıyla sınırlı olarak veri paylaşımı yapabilir. Türkiye’den ABD’ye yönelik her aktarım, aşağıda 6. bölümde açıklanan KVKK m.9 rejimine tabidir.
1.4. Kapsam dışı
- Müşterilerimizin bizim altyapımızda barındırdığı kendi internet siteleri, uygulamaları ve bu siteler üzerinden topladıkları kişisel veriler bu Politika kapsamında değildir. Bu içerikler bakımından veri sorumlusu ilgili müşteridir (bkz. bölüm 3).
- Sitelerimizde yer alabilecek üçüncü taraf bağlantıları (harici siteler, sosyal medya hesapları) ilgili tarafların kendi gizlilik politikalarına tabidir.
2. Topladığımız Bilgiler
2.1. Hesap ve kimlik bilgileri
Portal üzerinden hesap oluşturulurken ve hesap yaşam döngüsü boyunca şu veriler toplanır: ad-soyad, ticari müşterilerde firma unvanı ve yetkili kişi bilgisi, e-posta adresi, telefon numarası, adres, ülke/şehir bilgisi, kullanıcı adı ve geri döndürülemez şekilde özetlenmiş (hash) parola. Parolalar açık metin olarak saklanmaz ve tarafımızca görüntülenemez.
Mevzuat gereği kimlik doğrulaması gereken hâllerde (ör. fatura düzenlenmesi, hesap sahipliğinin ihtilaflı olduğu durumlar, alan adı ihtilafları) T.C. kimlik numarası, vergi numarası veya kimlik belgesi görüntüsü talep edilebilir. T.C. kimlik numarası ve kimlik belgesi görüntüleri, yalnızca doğrulama amacıyla, sınırlı erişimli alanda ve amacın gerektirdiği süreyle işlenir; bu belgelerde yer alan ve hizmetin ifası için gerekli olmayan alanların (ör. din, kan grubu) maskelenmesi tavsiye edilir.
2.2. Sipariş, fatura ve ödeme bilgileri
Sipariş içeriği, seçilen paket ve dönem, fiyatlandırma (TRY veya USD), yenileme tarihleri, fatura bilgileri, ödeme durumu ve işlem referans numaraları portal üzerinde işlenir. Fiyatlandırmada gizli kalem bulunmaz; yenileme fiyatı sipariş adımında, ödeme öncesinde gösterilir. Fiyatlar, sipariş ekranında vergiler dâhil olup olmadığı açıkça gösterilmek suretiyle sunulur.
Kart bilgileri sistemlerimizde saklanmaz. Kart verisi doğrudan yetkili ödeme kuruluşu/ödeme hizmeti sağlayıcısı nezdinde işlenir; tarafımıza yalnızca işlemin sonucu ve işlem referansı gibi sınırlı bilgiler ile ödeme kuruluşunun sağladığı ölçüde kart numarasının maskelenmiş hâli döner. Sipariş adımında, ödemenin hangi ödeme yöntemi ve hangi yetkili ödeme kuruluşu üzerinden gerçekleştirileceği gösterilir.
2.3. Teknik veriler ve loglar
- IP adresi, bağlantı zamanı ve süresi, kullanılan port/protokol bilgisi;
- User-agent (tarayıcı, işletim sistemi, cihaz türü), dil ve saat dilimi bilgisi;
- Web sunucusu erişim ve hata logları (istenen URL, HTTP durum kodu, yönlendiren adres, aktarılan bayt);
- Portal kimlik doğrulama logları (başarılı/başarısız giriş denemeleri, parola sıfırlama talepleri ve panel üzerinden yapılan işlemler: yeniden başlatma, ISO kurulumu, konsol erişimi, hizmet iptali);
- Güvenlik katmanı kayıtları (bot yönetimi tetiklenmeleri, hız sınırlama, kötüye kullanım tespitleri);
- Barındırma hizmetlerine bağlı olarak oluşan sistem logları (ör. e-posta kuyruk kayıtları, DNS sorgu istatistikleri).
5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun uyarınca yer sağlayıcı sıfatımız bulunduğundan, yer sağlayıcılığa ilişkin trafik bilgileri, ilgili mevzuatta öngörülen süre boyunca (yer sağlayıcılar bakımından bir yıldan az ve iki yıldan fazla olmamak üzere) doğruluğu, bütünlüğü ve gizliliği sağlanacak şekilde saklanır ve yetkili merciler usulüne uygun olarak talep etmedikçe üçüncü kişilerle paylaşılmaz.
2.4. Destek yazışmaları
Destek bileti içerikleri, ekler, e-posta yazışmaları, canlı sohbet dökümleri ve telefonla iletilen talebin bilet altına kaydedilen özeti işlenir. Destek talebinin çözümü için müşteri tarafından bilet içinde gönüllü olarak paylaşılan erişim bilgileri (panel/SSH/FTP kullanıcı adı ve parolaları) da bu kapsamdadır.
Önemli uyarı: Destek biletlerine parola veya erişim anahtarı yazılmasını tavsiye etmiyoruz. Zorunlu hâllerde paylaşılan erişim bilgilerinin işlem tamamlandıktan sonra müşteri tarafından değiştirilmesi gerekir. Bilet ekinde gönderilen veri tabanı yedeği, log dosyası gibi içerikler talebin çözümü için gereken süre boyunca işlenir.
2.5. Alan adı tescili kapsamında toplanan bilgiler
Alan adı tescil, transfer ve yenileme işlemlerinde tescil sahibinin (registrant) ad-soyad/unvan, adres, e-posta ve telefon bilgileri; ilgili uzantının kayıt kuruluşu (registry), akredite tescil eden (registrar) ve ICANN kuralları gereği zorunlu olarak işlenir ve aktarılır. “.tr” uzantılı alan adlarında ayrıca ilgili ulusal kayıt kuruluşunun kuralları uygulanır. Bu aktarım, tescil hizmetinin ifası için zorunlu olup gerçekleştirilmemesi hâlinde alan adı tescil edilemez.
2.6. Pazarlama tercihleri (isteğe bağlı)
Kampanya, indirim ve hizmet duyurularına ilişkin ileti tercihleri, 6563 sayılı Kanun ve ilgili Yönetmelik çerçevesinde önceden onay alınarak işlenir. Onayın varlığını ispat yükümlülüğü hizmet sağlayıcıya ait olduğundan; onay durumu, onayın alındığı tarih ve saat, kanal ile elektronik ortamda alınan onaylarda IP adresi ve ret talepleri kayıt altına alınır (bkz. bölüm 7).
2.7. Toplamadığımız / talep etmediğimiz veriler
- Sağlık, biyometrik veri, din, siyasi görüş, sendika üyeliği gibi özel nitelikli kişisel verileri hizmetin ifası için talep etmiyoruz; bu tür veriler bize iletilirse yalnızca zorunlu olduğu ölçüde işlenir ve mümkün olan en kısa sürede imha edilir.
- Kart numarası, CVV ve son kullanma tarihi gibi ödeme aracı verilerini saklamıyoruz.
- Müşteri sunucularındaki içeriği rutin olarak taramıyor, indekslemiyor veya analiz etmiyoruz (bkz. bölüm 3).
3. Müşteri Sunucularında ve Barındırma Alanlarında Bulunan Veriler
3.1. Rol dağılımı: veri sorumlusu – veri işleyen
Müşterimizin bizden kiraladığı hosting hesabında, VPS/VDS’inde, dedicated sunucusunda veya co-location dolabındaki cihazında bulunan tüm veriler bakımından:
- Müşteri, veri sorumlusudur. Kendi kullanıcılarının, üyelerinin, çalışanlarının ve ziyaretçilerinin kişisel verilerini hangi amaçla ve hangi hukuki sebeple işlediğini belirlemek, aydınlatma yükümlülüğünü yerine getirmek, gereken hâllerde açık rıza almak, ilgili kişi başvurularını yanıtlamak, veri güvenliği tedbirlerini uygulamak ve yükümlü ise VERBİS kaydını yaptırmak münhasıran müşterinin sorumluluğundadır.
- Hizmetin sunulduğu lokasyona göre Pixoof Teknoloji A.Ş. (İstanbul – Equinix) veya White Label Services, LLC (New York) veri işleyen sıfatıyla hareket eder; barındırılan veriyi yalnızca hizmetin sunulması için gerekli olduğu ölçüde ve müşterinin talimatları doğrultusunda işler. Pixoof Teknoloji A.Ş. ayrıca 5651 sayılı Kanun anlamında yer sağlayıcı sıfatını haizdir; yer sağlayıcı, barındırdığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir; ancak hukuka aykırı içerikten usulüne uygun şekilde haberdar edilmesi hâlinde ve teknik olarak imkân bulunduğu ölçüde içeriği yayından kaldırmakla yükümlüdür.
Kurumsal müşterilerimiz, KVKK m.12 ve uygulanabildiği ölçüde GDPR m.28 gereklilikleri çerçevesinde ayrı bir veri işleme sözleşmesi (DPA) imzalanmasını talep edebilir. Talep için: support@sunucucenter.com.
3.2. Barındırılan içeriğe erişim ilkesi
Müşteri verisine erişim, istisnai ve kayıt altına alınan bir işlemdir. Personelimiz, barındırılan dosyalara, veri tabanlarına, e-posta kutularına veya sanal makine disklerine yalnızca aşağıdaki üç hâlde erişebilir:
- Müşterinin açık talebi üzerine: Destek bileti veya yetkili kişi tarafından doğrulanmış bir talep kapsamında, yalnızca talebin çözümü için gerekli olan alanla sınırlı olarak. Erişim, sorunun çözümüyle birlikte sona erer.
- Güvenlik olayı hâlinde: Devam eden veya yakın bir saldırı, kötü amaçlı yazılım/zararlı içerik dağıtımı, spam çıkışı, kaynak istismarı ya da ağın veya diğer müşterilerin hizmet sürekliliğini tehdit eden bir durum tespit edildiğinde; müdahalenin gerektirdiği asgari kapsamla sınırlı olarak. Bu tür bir müdahale hâlinde müşteri, güvenlik gerekçeleri elverdiği ölçüde gecikmeksizin bilgilendirilir.
- Hukuki zorunluluk hâlinde: Mahkeme kararı, savcılık talimatı, BTK veya diğer yetkili idari makam kararı ya da yürürlükteki mevzuattan doğan bir yükümlülük gereğince. Böyle bir talep alındığında, talebin usulüne uygunluğu ve kapsamı değerlendirilir; hukuken bildirim yasağı bulunmadıkça müşteri bilgilendirilir. New York lokasyonundan sunulan hizmetlerde bu talepler White Label Services, LLC nezdinde ve ABD hukuku çerçevesinde değerlendirilir.
Bu üç hâl dışında barındırılan içeriğe erişilmez, içerik okunmaz, kopyalanmaz ve üçüncü kişilere aktarılmaz. Erişim yetkisi en az yetki (least privilege) ilkesine göre tanımlanır, erişim işlemleri loglanır ve düzenli olarak gözden geçirilir. Yetkili personel, iş sözleşmesi ve gizlilik taahhüdü ile bağlıdır.
3.3. Yönetim modeli ve müşterinin kontrolü
VPS, VDS ve dedicated sunucu hizmetlerinde işletim sistemi ve uygulama katmanının yönetimi kural olarak müşteriye aittir. Müşteri paneli üzerinden 7/24 self-servis olarak yeniden başlatma, ISO kurulumu, konsol erişimi ve kaynak grafiklerinin görüntülenmesi mümkündür; bu işlemler müşterinin kendi inisiyatifiyle, tarafımızın içeriğe erişimi olmaksızın gerçekleştirilir. Co-location hizmetinde (yalnızca İstanbul – Equinix lokasyonunda sunulur) cihaz donanımı ve içeriği tamamen müşterinin tasarrufundadır; fiziksel erişim yalnızca müşterinin bildirdiği yetkili kişilere, veri merkezi giriş prosedürleri çerçevesinde sağlanır.
3.4. Yedekleme
Yedekleme, hizmet türüne göre farklılık gösterir:
- Yedeklerin kapsamı, sıklığı, saklama süresi ve saklandığı lokasyon, ilgili hizmetin ürün sayfasında ve sipariş adımında duyurulan paket özelliklerine göre belirlenir.
- Yedekler, üretim verisiyle aynı gizlilik ve erişim kuralına tabidir; yedek içeriğine yalnızca bölüm 3.2’deki hâllerde erişilir.
- Yedekleme hizmetinin bulunması, müşterinin kendi bağımsız yedeğini alma sorumluluğunu ortadan kaldırmaz. Kritik veriler için müşterinin harici ve düzenli yedek tutması önerilir.
- Silme talebi hâlinde, üretim verisi silinse dahi rotasyon döngüsü tamamlanana kadar yedek setlerinde geçici olarak veri kalabilir; bu veriler döngü sonunda imha edilir.
3.5. Hizmetin sona ermesi ve verinin imhası
Hizmetin iptali, süresinin dolması veya sözleşmenin feshi hâlinde, ilgili hesaba ait veriler, ilgili hizmetin ürün sayfasında ve müşteri panelinde duyurulan süre sonunda geri döndürülemez biçimde silinir. Bu süre içinde müşteri, verilerinin bir kopyasını talep edebilir. İmha süreçleri, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik ve şirketin Kişisel Veri Saklama ve İmha Politikası çerçevesinde yürütülür. Mevzuat gereği saklanması zorunlu olan fatura ve muhasebe kayıtları ile trafik bilgileri, ilgili kanuni süreler boyunca ayrıca saklanmaya devam eder.
3.6. İçerik şikâyetleri: uyar-kaldır ve DMCA
- Türkiye: 5651 sayılı Kanun m.5 ile m.8, m.9 ve m.9/A çerçevesinde, barındırdığımız bir içeriğin hukuka aykırı olduğu veya kişilik haklarını ihlal ettiği yönündeki başvurular değerlendirilir. Kanun m.9 uyarınca, kişilik hakkının ihlal edildiğini iddia eden kişi öncelikle içerik sağlayıcısına, ulaşamaması hâlinde yer sağlayıcısına başvurabilir; başvuruya yirmi dört saat içinde cevap verilir. Usulüne uygun taleplerde içerik sağlayıcıya bildirimde bulunulur ve mevzuatın öngördüğü çerçevede içerik yayından çıkarılabilir; sulh ceza hâkimliği kararlarının gereği ise kararda belirtilen sürede yerine getirilir. Başvurular: support@sunucucenter.com ve KEP üzerinden pixoof@hs03.kep.tr.
- ABD: New York lokasyonundan sunulan hizmetlerde 17 U.S.C. §512 (DMCA) bildirim ve karşı-bildirim usulü uygulanır. Bildirimler, 17 U.S.C. §512(c)(3)’te aranan unsurları içermeli ve support@sunucucenter.com adresine iletilmelidir.
- Spam ve kötüye kullanım şikâyetleri (CAN-SPAM Act ve kabul edilebilir kullanım politikamız kapsamında) aynı kanallardan iletilebilir.
4. Çerezler ve Benzer Teknolojiler
4.1. Genel açıklama
Çerez (cookie), ziyaret ettiğiniz internet sitesi tarafından tarayıcınıza kaydedilen küçük bir metin dosyasıdır. Bunun yanında, tarayıcınızın localStorage alanına yazılan tercih kayıtları, sunucu tarafı önbellek etiketleri ve güvenlik katmanı tanımlayıcıları da “benzer teknolojiler” olarak bu bölümün kapsamındadır. localStorage kayıtları sunucuya gönderilmez; yalnızca tarayıcınızda kalır. Çerez uygulamalarımız, Kişisel Verileri Koruma Kurumu’nun Çerez Uygulamaları Hakkında Rehber’inde benimsenen ilkeler gözetilerek yürütülür.
4.2. Kullanılan çerezler ve teknolojiler
Aşağıdaki tablo, sitelerimizde kullanılan teknolojileri gösterir. Üçüncü taraf bileşenlerin çerez adları ve saklama süreleri, ilgili sağlayıcının yapacağı güncellemelere göre değişebilir.
| Çerez / Teknoloji | Amaç | Tür | Saklama süresi |
|---|---|---|---|
| Oturum çerezi (portal.sunucucenter.com – WISECP oturum tanımlayıcısı) | Müşteri panelinde oturum açma, oturumun sayfalar arasında sürdürülmesi, kullanıcıya ait sipariş ve hizmet bilgilerinin doğru gösterilmesi | Zorunlu (işlevsel) | Oturum süresince – tarayıcı kapatıldığında veya çıkış yapıldığında silinir |
| Oturum güvenliği / form doğrulama çerezi (WISECP CSRF token) | Siteler arası istek sahteciliğine (CSRF) karşı koruma, form gönderimlerinin doğrulanması | Zorunlu (güvenlik) | Oturum süresince |
| sc-theme (localStorage) | Açık/koyu tema tercihinin hatırlanması | Tercih (işlevsel) | Tarayıcı verileri silinene kadar |
| sc-announce-… (localStorage – anahtar, gösterilen duyuru metninden türetilen kısa bir değerle tamamlanır) | Site üstünde gösterilen duyuru/bilgilendirme şeridini kapattığınızda aynı duyurunun tekrar gösterilmemesi | Tercih (işlevsel) | Tarayıcı verileri silinene kadar |
| LiteSpeed önbellek çerezleri | Sayfaların sunucu tarafında önbelleğe alınması, oturum açmış kullanıcıya önbelleklenmiş yanlış sürümün sunulmaması, sayfa yükleme performansı | Zorunlu (teknik/performans) | Oturum süresince veya önbellek yapılandırmasında tanımlı kısa süre |
| Cloudflare bot yönetimi ve güvenlik doğrulaması (yalnızca güvenlik kontrolü tetiklendiğinde oluşanlar dâhil) | Otomatik bot trafiğinin insan trafiğinden ayrılması, kötüye kullanımın ve otomatik saldırıların engellenmesi, güvenlik doğrulamasını (challenge) geçen ziyaretçinin tekrar tekrar doğrulamaya tabi tutulmaması | Zorunlu (güvenlik) / üçüncü taraf | Bir kısmı oturum süresince tutulur; güvenlik doğrulaması sonrası oluşan çerezlerin adları ve ömürleri Cloudflare tarafından belirlenir |
| tawk.to canlı sohbet (çerezler ve ilgili localStorage kayıtları) | Ön satış canlı sohbet bileşeninin çalışması, sohbetin sayfa geçişlerinde kopmaması, geri dönen ziyaretçinin önceki sohbetiyle eşleştirilmesi | Üçüncü taraf (işlevsel) | Oturum çerezleri ile kalıcı tanımlayıcıların karışımı; adlar ve süreler tawk.to tarafından belirlenir. localStorage kayıtları tarayıcı verileri silinene kadar cihazınızda kalır |
| Contact Form 7 (iletişim formu – form durumu ve istenmeyen gönderim kontrolü için kullanılan geçici teknik değerler) | İletişim formunun gönderilmesi, gönderim durumunun (başarılı/hatalı) gösterilmesi, istenmeyen gönderimlerin engellenmesi | Zorunlu (işlevsel) | Oturum süresince |
| WordPress teknik çerezleri (tarayıcı çerez desteği sınaması ve yalnızca site yöneticilerinin oturum çerezleri) | Tarayıcının çerez desteğinin sınanması ve yalnızca site yöneticileri için oturum yönetimi – sıradan ziyaretçiler için oluşmaz | Zorunlu (teknik) | Oturum süresince |
4.3. Canlı sohbet bileşeninin yüklenme anı
tawk.to canlı sohbet bileşeni, sayfa açılışında hemen değil; ilk kullanıcı etkileşiminde (kaydırma, tıklama, tuşa basma, dokunma) ya da bunlar gerçekleşmezse kısa bir gecikmenin ardından yüklenir. Bileşen yüklendiğinde, siz sohbeti başlatmasanız dahi sağlayıcı tarafından çerez ve benzeri tanımlayıcılar oluşturulabilir. Bu bileşenin hiç yüklenmemesini istiyorsanız, üçüncü taraf betiklerini engelleyen bir tarayıcı eklentisi kullanabilirsiniz (bkz. bölüm 5.4).
4.4. Analitik ve pazarlama çerezleri hakkında not
Bu Politikanın hazırlandığı tarih itibarıyla sitelerimizde doğrulanmış olarak kullanılan teknolojiler yukarıdaki tabloda listelenenlerdir; analitik veya reklam/yeniden hedefleme amaçlı bir çerez ya da piksel kullanılmamaktadır. Analitik veya reklam amaçlı bir aracın kurulması hâlinde bu Politika güncellenir ve söz konusu çerezler, zorunlu olmayan çerez niteliğinde olduklarından, ziyaretçinin açık rızası alınmadan çalıştırılmaz.
5. Çerez Yönetimi ve Tercihlerinizin Kontrolü
5.1. Zorunlu çerezler
Oturum yönetimi, form güvenliği, önbellekleme ve bot/saldırı koruması amacıyla kullanılan zorunlu çerezler, sitenin ve müşteri panelinin çalışması için teknik olarak gereklidir. Bu çerezler, Kurum Rehberi’nde benimsenen yaklaşım uyarınca açık rızaya tabi olmayıp KVKK m.5/2 kapsamındaki hukuki sebeplere dayanır ve site üzerinden kapatılamaz. Tarayıcı düzeyinde tümüyle engellenmeleri hâlinde portala giriş yapılamaz, sipariş verilemez ve destek bileti açılamaz.
5.2. Tarayıcı ayarları
Çerezleri ve localStorage kayıtlarını tarayıcınızın ayarlar bölümünden görüntüleyebilir, silebilir veya engelleyebilirsiniz. Genel yollar:
- Google Chrome: Ayarlar → Gizlilik ve güvenlik → Üçüncü taraf çerezler / Site verileri
- Mozilla Firefox: Ayarlar → Gizlilik ve Güvenlik → Çerezler ve Site Verileri
- Safari: Ayarlar → Gizlilik → Web Sitesi Verilerini Yönet
- Microsoft Edge: Ayarlar → Çerezler ve site izinleri
Menü adları tarayıcı sürümüne göre değişebilir. Ayrıca gizli/özel tarama modunu kullanabilir, tarayıcınızın izlenmeye ilişkin tercih sinyallerini (ör. Global Privacy Control) etkinleştirebilirsiniz.
5.3. Tema ve duyuru tercihlerinin sıfırlanması
sc-theme tema tercihi ve duyuru kapatma kaydı yalnızca kullandığınız tarayıcıda saklanır; tarayıcı verilerini temizlediğinizde bu tercihler varsayılan hâllerine döner. Bu kayıtlar kimliğinizle ilişkilendirilmez ve sunucularımıza gönderilmez.
5.4. Canlı sohbetin devre dışı bırakılması
Canlı sohbet bileşenini kullanmak istemiyorsanız sohbet penceresini açmayabilir veya üçüncü taraf betiklerini engelleyen bir tarayıcı eklentisi kullanabilirsiniz; bu durumda sitenin diğer işlevleri etkilenmez. Bileşenin hiç yüklenmemesini sağlamak için üçüncü taraf betik engelleme yöntemleri gerekir (bkz. bölüm 4.3).
6. Üçüncü Taraf Hizmet Sağlayıcılar ve Yurt Dışına Aktarım
6.1. Hizmet sağlayıcılar tablosu
| Sağlayıcı | İşlev | İşlenen / erişilebilen veri | Bulunduğu ülke |
|---|---|---|---|
| Equinix (İstanbul veri merkezi) | Veri merkezi kolokasyon, fiziksel barındırma, enerji ve iklimlendirme; tüm hizmetlerin ve co-location’ın tek lokasyonu | Fiziksel altyapı; verilere mantıksal erişim yoktur. Yalnızca fiziksel erişim kayıtları (ziyaretçi giriş logları) | Türkiye (İstanbul) |
| New York veri merkezi / kolokasyon altyapı sağlayıcısı | ABD lokasyonundaki sunucu hizmetleri için veri merkezi altyapısı (White Label Services, LLC operasyonu) | Fiziksel altyapı; verilere mantıksal erişim yoktur | ABD (New York) |
| Cloudflare | CDN, DNS, güvenlik ve bot yönetimi katmanı (sitelerimizin önünde konumlanır) | IP adresi, user-agent, istek meta verisi, güvenlik olay kayıtları | ABD merkezli; küresel edge ağı |
| tawk.to | Ön satış canlı sohbet altyapısı | Sohbet içeriği, isteğe bağlı olarak paylaşılan ad ve e-posta, IP adresi, ziyaret edilen sayfa bilgisi | ABD merkezli |
| WISECP (müşteri paneli ve faturalama yazılımı) | Sipariş, faturalama, hizmet yönetimi ve destek bileti sistemi yazılımı | Yazılım kendi sunucularımızda çalışır; veriler İstanbul’daki altyapımızda kalır. Sağlayıcı yalnızca lisans/teknik destek kapsamında ve talep hâlinde erişebilir | Türkiye |
| LiteSpeed (web sunucusu ve önbellek yazılımı) | Lisanslı yazılım; sunucularımızda yerel olarak çalışır | Sağlayıcıya veri aktarımı yoktur (lisans doğrulama trafiği hariç) | ABD (yazılım sağlayıcısı) |
| Alan adı kayıt kuruluşları (registry) ve akredite tescil edenler (registrar) | Alan adı tescil, transfer ve yenileme işlemleri | Tescil sahibi ad-unvan, adres, e-posta, telefon (ICANN ve registry kuralları gereği zorunlu) | Alan adı uzantısına göre değişir; ilgili uzantının kayıt kuruluşunun bulunduğu ülke esas alınır |
| Yetkili ödeme kuruluşları / ödeme hizmeti sağlayıcıları | Kredi kartı ve alternatif ödeme yöntemlerinin işlenmesi | Ödeme tutarı, işlem referansı, fatura bilgileri; kart verisi doğrudan ödeme kuruluşunda işlenir | Sipariş adımında seçilen ödeme yöntemine göre değişir; ilgili kuruluş sipariş adımında gösterilir |
| İleti Yönetim Sistemi (İYS) | Ticari elektronik ileti onay ve ret kayıtlarının merkezî olarak tutulması (yasal zorunluluk) | E-posta adresi ve/veya telefon numarası, onay/ret durumu ve tarihi | Türkiye |
| E-fatura / muhasebe entegratörü | Fatura düzenlenmesi ve yasal saklama yükümlülüklerinin yerine getirilmesi | Fatura ve cari hesap bilgileri, vergi kimlik bilgileri | Türkiye |
| Pixoof Teknoloji A.Ş. ↔ White Label Services, LLC | Ortak marka altında satış, destek ve altyapı işletimi | Hesap, sipariş ve destek verileri – yalnızca ilgili hizmetin sunulması için gerekli olduğu ölçüde | Türkiye ↔ ABD |
6.2. Yurt dışına aktarım rejimi (KVKK m.9)
Yukarıdaki tabloda yurt dışında yerleşik olarak gösterilen sağlayıcılara yapılan aktarımlar, 6698 sayılı KVKK’nın 7499 sayılı Kanun ile değiştirilen 9. maddesi ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik çerçevesinde gerçekleştirilir. Bu rejim kademelidir:
- Yeterlilik kararı (m.9/1): Aktarımın yapılacağı ülke, ülke içerisindeki sektörler veya uluslararası kuruluşlar hakkında Kişisel Verileri Koruma Kurulu’nca verilmiş bir yeterlilik kararı varsa, KVKK m.5 ve m.6’daki şartlardan birinin bulunması kaydıyla aktarım bu karara dayanılarak yapılır.
- Uygun güvenceler (m.9/2): Yeterlilik kararı yoksa ve KVKK m.5 ile m.6’daki şartlardan biri mevcutsa, taraflarca aşağıdaki uygun güvencelerden biri sağlanarak ve ilgili kişinin aktarım yapılan ülkede haklarını kullanma ve etkili şikâyet imkânına sahip olması kaydıyla aktarım yapılabilir:
- Yurt dışındaki kamu kurum ve kuruluşları veya uluslararası kuruluşlar ile Türkiye’deki kamu kurum ve kuruluşları veya kamu kurumu niteliğindeki meslek kuruluşları arasında yapılan, anlaşma niteliğinde olmayan protokol (bu seçenek, özel hukuk tüzel kişisi olan şirketlerimiz bakımından uygulanabilir değildir),
- Ortak ekonomik faaliyette bulunan teşebbüs grubu bünyesindeki şirketlerin uymakla yükümlü olduğu, Kurul tarafından onaylanan bağlayıcı şirket kuralları (BCR),
- Kurul tarafından ilan edilen standart sözleşme,
- Kurul izniyle imzalanan yazılı taahhütname.
Standart sözleşme, Kurulca ilan edilen metinde değişiklik yapılmaksızın imzalanır ve imza tarihinden itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu’na bildirilir. Bu bildirim yükümlülüğü, veri sorumluları ve veri işleyenler bakımından ayrıca geçerlidir.
- Arızi hâller (m.9/6): Yeterlilik kararının da uygun güvencelerin de bulunmadığı hâllerde, aktarım yalnızca arızi olmak kaydıyla ve şu sebeplerden birine dayanılarak yapılabilir: ilgili kişinin, muhtemel riskler hakkında bilgilendirilmesi kaydıyla aktarıma açık rıza vermesi; sözleşmenin ifası veya ilgili kişi lehine kurulan sözleşmenin ifası için zorunlu olması; üstün bir kamu yararı bulunması; bir hakkın tesisi, kullanılması veya korunması için zorunlu olması; fiili imkânsızlık nedeniyle rızasını açıklayamayacak kişinin hayatı veya beden bütünlüğünün korunması; kamuya veya meşru menfaati bulunan kişilere açık sicillerden bilgi talep edilmesi. Bu sebepler süreklilik arz eden aktarımlar için kullanılamaz.
Kritik uyarı: Bu Politikanın hazırlandığı tarih itibarıyla Amerika Birleşik Devletleri hakkında Kurul tarafından verilmiş bir yeterlilik kararı bulunmamaktadır. Bu nedenle ABD merkezli sağlayıcılara (Cloudflare, tawk.to, New York lokasyonundaki altyapı sağlayıcısı ve White Label Services, LLC dâhil) yapılan ve süreklilik arz eden aktarımlar, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak ve gerekli bildirimler yapılarak gerçekleştirilir; arızi hâller, süreklilik arz eden aktarımlar için hukuki dayanak oluşturmaz.
New York lokasyonundan hizmet alınması, müşterinin kendi tercihiyle verisinin ABD’de barındırılması sonucunu doğurur. Verisinin Türkiye sınırları içinde kalmasını isteyen müşterilerimizin İstanbul – Equinix lokasyonunu seçmesi gerekir; lokasyon tercihi sipariş adımında gösterilir.
6.3. Aktarım yapılmayan hâller
Kişisel verilerinizi hiçbir koşulda satmıyor, kiralamıyor ve reklam amacıyla üçüncü taraflarla paylaşmıyoruz. Yukarıdaki tabloda gösterilenler dışındaki paylaşımlar yalnızca kanunen yetkili kamu kurum ve kuruluşlarının usulüne uygun talepleri ile hukuki uyuşmazlıklarda savunma hakkının kullanılması amacıyla avukat, bilirkişi ve yargı mercilerine yapılabilir.
7. Ticari Elektronik İleti
7.1. Onay esası
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca, kampanya, tanıtım ve pazarlama içerikli ticari elektronik iletiler yalnızca önceden onayınız alınarak gönderilir. Onay; portal üzerinden kayıt sırasında veya hesap ayarlarından, olumlu irade beyanınızın açıkça alınması suretiyle toplanır ve İleti Yönetim Sistemi (İYS)’ne kaydedilir. İYS’ye kaydedilmeyen onaylar geçersiz sayılır; İYS üzerinden ret kaydı bulunan alıcılara ticari elektronik ileti gönderilmez. Onayın varlığını ispat yükümlülüğü hizmet sağlayıcıya aittir.
Mevzuat uyarınca, alıcının tacir veya esnaf olması hâlinde önceden onay alınmaksızın ticari elektronik ileti gönderilebilir; bu durumda da İYS kaydı ve alıcının ret hakkı saklıdır, ret hakkının kullanılması hâlinde onay alınmadıkça yeniden ileti gönderilmez. Gönderilen iletilerde, mevzuatın öngördüğü tanıtıcı bilgilere (unvan, MERSİS/ticaret sicil numarası ve iletişim bilgileri) yer verilir.
7.2. Onay gerektirmeyen bildirimler
Hizmetin ifasıyla doğrudan ilgili işlemsel bildirimler ticari elektronik ileti sayılmaz ve onaya tabi değildir. Bunlar örneğin: sipariş ve ödeme onayları, fatura bildirimleri, hizmet süresi bitiş ve yenileme hatırlatmaları, alan adı süre sonu uyarıları, destek bileti yanıtları, planlı bakım duyuruları, güvenlik uyarıları ve arıza/kesinti bildirimleridir. Bu bildirimlerin alınmaması hizmetin sürdürülebilirliğini doğrudan etkilediğinden, bunlar kapatılamaz. İşlemsel bildirimlerin içine tanıtım veya kampanya içeriği eklenmez.
7.3. Ret hakkı
Ticari elektronik iletileri almayı hiçbir gerekçe göstermeksizin ve ücretsiz olarak reddedebilirsiniz. Ret hakkınızı şu yollarla kullanabilirsiniz:
- Gönderilen her iletinin içinde yer alan abonelikten çıkma / ret bağlantısı üzerinden,
- Müşteri paneli → hesap ayarları → iletişim tercihleri bölümünden,
- İYS (https://iys.org.tr) üzerinden doğrudan,
- support@sunucucenter.com adresine talep göndererek.
Ret talebinin alınmasını takiben, mevzuatta öngörülen üç iş günü içinde ileti gönderimi durdurulur ve ret kaydı İYS’ye işlenir. Ret sonrasında da 7.2’de sayılan işlemsel bildirimler gönderilmeye devam eder. Onay ve ret kayıtları, ispat yükümlülüğü nedeniyle mevzuatta öngörülen süre boyunca saklanır.
8. Veri Güvenliği
8.1. Aktarım ve depolama güvenliği
- Kurumsal site ve müşteri paneli dâhil tüm web trafiği TLS ile şifrelenir; HTTP istekleri HTTPS’e yönlendirilir. Sunucu yönetim erişimleri SSH ve şifreli protokoller üzerinden yapılır.
- Parolalar geri döndürülemez özet (hash) algoritmalarıyla saklanır; personelimiz müşteri parolalarını göremez.
- Sitelerimizin önünde konumlanan Cloudflare katmanında, kullanılan planın kapsamına göre güvenlik filtreleme, DDoS koruması, bot yönetimi ve hız sınırlama uygulanır.
Bu tedbirler, hizmetin sunulduğu lokasyona göre Pixoof Teknoloji A.Ş. (İstanbul – Equinix) ve White Label Services, LLC (New York) tarafından, kendi işlettikleri sistemler bakımından uygulanır.
8.2. Erişim kontrolü ve yetkilendirme
- Yönetimsel sistemlere erişim en az yetki ilkesine göre, rol bazlı olarak tanımlanır; her personel yalnızca görevinin gerektirdiği verilere erişebilir.
- Müşterilerimizin panel hesaplarında iki adımlı doğrulamayı etkinleştirmesini öneririz.
- Personel, iş sözleşmesi ve ayrıca imzalanan gizlilik taahhütnamesi ile bağlıdır; görevden ayrılma hâlinde erişim yetkileri iptal edilir.
- Erişim yetkileri düzenli aralıklarla gözden geçirilir.
8.3. Log tutma ve izleme
- Sistem, uygulama ve güvenlik logları tutulur; kimlik doğrulama denemeleri, panel işlemleri ve yönetimsel erişimler kayıt altına alınır.
- 5651 sayılı Kanun kapsamındaki trafik bilgileri, doğruluğu, bütünlüğü ve gizliliği sağlanacak şekilde mevzuatta öngörülen süre boyunca saklanır.
- Altyapı 7/24 izlenir; anomali ve kapasite uyarıları otomatik olarak oluşturulur. Ağ tarafında çoklu operatörle çalışılır; yedekli omurga ile hizmet sürekliliği desteklenir.
- Hizmet erişilebilirlik taahhüdümüz %99,98’dir; taahhüdün tutulmadığı dönemlerde ilgili hizmet bedelinin %5’i oranında kredi telafisi uygulanır. Kredi talebi, kesintinin gerçekleştiği ayı takip eden ayın sonuna kadar destek bileti ile iletilir. Bu taahhüdün kapsamı, hesaplama yöntemi ve istisnaları hizmet sözleşmesinde düzenlenir.
8.4. Yedekleme ve iş sürekliliği
Yedekleme uygulamalarımız bölüm 3.4’te açıklanmıştır. Yedekler erişim kontrolüne tabi alanlarda tutulur ve geri yükleme işlemleri kayıt altına alınır.
8.5. Veri ihlali hâlinde bildirim
Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin tespit edilmesi hâlinde, KVKK m.12/5 ve Kişisel Verileri Koruma Kurulu’nun konuya ilişkin kararı uyarınca durum, öğrenildiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde Kurula; etkilenen ilgili kişilere ise makul olan en kısa sürede bildirilir.
Müşterilerimizin veri sorumlusu olduğu barındırılan sistemlerde bir ihlal tespit edersek, müşteri kendi bildirim yükümlülüğünü yerine getirebilsin diye gecikmeksizin bilgilendirilir. AB’de yerleşik müşteriler bakımından, veri işleyen sıfatıyla hareket ettiğimiz hâllerde bildirim GDPR m.33/2 uyarınca gecikmeksizin veri sorumlusuna yapılır; GDPR m.33/1’deki 72 saatlik denetim otoritesine bildirim süresi ise veri sorumlusu sıfatını taşıyan tarafa ilişkindir.
8.6. Mutlak güvenlik taahhüdü verilmez
Yukarıdaki tedbirlere rağmen, internet üzerinden yapılan hiçbir veri aktarımı veya elektronik depolama yöntemi mutlak güvenlik sağlamaz. Hesap parolanızın gizliliği, sunucunuzda çalıştırdığınız yazılımların güncelliği ve güvenliği ile erişim bilgilerinizin korunması müşterinin sorumluluğundadır.
9. Çocukların Gizliliği
Hizmetlerimiz 18 yaşını doldurmuş, fiil ehliyetine sahip gerçek kişilere ve tüzel kişilere yöneliktir. 18 yaşından küçüklerden bilerek kişisel veri toplamıyoruz ve bu kişilere hizmet sunmuyoruz. Sipariş verilebilmesi için, hesabı açan kişinin 18 yaşını doldurmuş olduğunu ve sözleşme yapma ehliyetini haiz olduğunu beyan etmesi gerekir.
18 yaşından küçük bir kişiye ait verinin, veli/vasi rızası bulunmaksızın tarafımıza iletildiğinin tespiti veya bize bildirilmesi hâlinde, ilgili veriler gecikmeksizin silinir ve varsa ilgili hesap kapatılır. Bu yöndeki bildirimler support@sunucucenter.com adresine yapılabilir.
Müşterilerimizin barındırdığı sitelerde çocuklara ait veri işlenmesi hâlinde, gerekli veli/vasi rızasının alınması ve ilgili mevzuata (Türkiye’de KVKK ve Türk Medeni Kanunu’nun ehliyete ilişkin hükümleri, ABD’de 13 yaşından küçükler bakımından COPPA, AB’de kural olarak 16 yaş eşiğini öngören – üye devletlerin 13 yaşa kadar indirebildiği – GDPR m.8) uyum sağlanması münhasıran müşterinin sorumluluğundadır.
10. Avrupa Birliği (GDPR) ve Kaliforniya (CCPA/CPRA) Müşterileri İçin Ek Haklar
10.1. Avrupa Ekonomik Alanı ve Birleşik Krallık müşterileri
AEA veya Birleşik Krallık’ta yerleşik olup hizmetlerimizden yararlanan ilgili kişiler, GDPR/UK GDPR’ın uygulanabildiği ölçüde aşağıdaki haklara sahiptir:
- Erişim hakkı (m.15), düzeltme hakkı (m.16), silinme (unutulma) hakkı (m.17), işlemenin kısıtlanması hakkı (m.18);
- Veri taşınabilirliği hakkı (m.20);
- Meşru menfaate dayalı işlemeye ve doğrudan pazarlamaya itiraz hakkı (m.21);
- Yalnızca otomatik işlemeye dayalı ve hukuki sonuç doğuran kararlara tabi olmama hakkı (m.22);
- Rızaya dayalı işlemelerde rızayı her zaman geri alma hakkı;
- Yetkili denetim otoritesine şikâyet hakkı.
Hizmet aldığınız yapılandırmaya göre şirketimiz, kendi müşteri ilişkisi verileri bakımından veri sorumlusu (controller), barındırdığınız içerik bakımından ise veri işleyen (processor) sıfatıyla hareket eder. Barındırılan veriler bakımından GDPR m.28 uyumlu bir veri işleme sözleşmesi talep edebilirsiniz. AEA veya Birleşik Krallık’tan yapılan aktarımlarda, gerekli olduğu ölçüde Standart Sözleşme Hükümleri (SCC) veya UK Addendum/IDTA uygulanır. Bu kapsamdaki talep ve başvurularınızı support@sunucucenter.com adresine iletebilirsiniz.
10.2. Kaliforniya müşterileri (CCPA/CPRA)
Kaliforniya’da yerleşik tüketiciler, CCPA/CPRA’nın uygulanabildiği ölçüde şu haklara sahiptir:
- Bilgi edinme hakkı: Hangi kategoride kişisel bilgilerin toplandığı, kaynağı, kullanım amacı ve paylaşıldığı taraf kategorileri hakkında bilgi talep etme;
- Erişim hakkı: Toplanan belirli kişisel bilgilerin bir kopyasını isteme;
- Silme hakkı ve düzeltme hakkı;
- “Satış” veya “paylaşım”dan çıkma (opt-out) hakkı;
- Hassas kişisel bilgilerin kullanımını sınırlandırma hakkı;
- Ayrımcılığa uğramama hakkı: Haklarını kullanan tüketiciye farklı fiyat veya hizmet kalitesi uygulanmaz.
Kişisel bilgileri satmıyor ve çapraz bağlamlı davranışsal reklam amacıyla paylaşmıyoruz. Tarayıcınızın Global Privacy Control (GPC) sinyalini gönderiyorsanız, bu sinyal geçerli bir opt-out talebi olarak dikkate alınır. Talepler support@sunucucenter.com adresine iletilebilir; kimliğinizi makul ölçüde doğruladıktan sonra mevzuatta öngörülen süreler içinde yanıt veririz. Yetkili temsilci aracılığıyla yapılan başvurularda temsil yetkisinin belgelenmesi gerekir.
10.3. Türkiye’de yerleşik ilgili kişiler
KVKK m.11 kapsamındaki haklarınızı, KVKK m.13 ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun şekilde kullanabilirsiniz. Yazılı başvurularınızı, Şirketimizin ofis (yazışma) adresi olan Yeşilköy Mahallesi, Atatürk Caddesi No: 12, B3 Blok Daire 268, EGS Business Park, Bakırköy / İstanbul adresine ıslak imzalı olarak veya pixoof@hs03.kep.tr KEP adresine güvenli elektronik imzalı olarak iletebilirsiniz. Başvurular, talebin niteliğine göre en kısa sürede ve her hâlde otuz gün içinde sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Tebliğ’de öngörülen tarifedeki ücret alınabilir. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde, KVKK m.14 uyarınca cevabı öğrendiğiniz tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kurula şikâyette bulunabilirsiniz. Başvuru kanalları ve ayrıntılı usul için Aydınlatma Metni’ne bakınız.
Tüketici sıfatını haiz müşterilerimiz, uyuşmazlıklarda 6502 sayılı Tüketicinin Korunması Hakkında Kanun uyarınca, yerleşim yerinin veya işlemin yapıldığı yerin Tüketici Hakem Heyetleri’ne ya da Tüketici Mahkemeleri’ne başvurabilir; hangi mercie başvurulacağı, ilgili yıl için belirlenen parasal sınırlar uyarınca tespit edilir.
11. İletişim ve Değişiklikler
11.1. İletişim
Bu Politika, çerez uygulamalarımız veya veri güvenliği hakkındaki soru, talep ve şikâyetlerinizi aşağıdaki kanallardan iletebilirsiniz:
- E-posta: support@sunucucenter.com
- Telefon: +90 850 554 3455 (satış ve genel konular; mesai saatleri içinde)
- Destek bileti: https://portal.sunucucenter.com – 7/24/365 açık
- Canlı sohbet: ön satış soruları için
- Kurumsal telefon (şirket künyesi / tebligat): 0212 963 05 05
- Posta (İstanbul ofis – yazışma ve başvuru adresi): Yeşilköy Mahallesi, Atatürk Caddesi No: 12, B3 Blok Daire 268, EGS Business Park, Bakırköy / İstanbul
- Tescilli merkez adresi: Beylikdüzü OSB Mahallesi, Birlik Sanayi Sitesi, 3. Cadde No: 5 Daire: 130, Beylikdüzü / İstanbul
- KEP (Pixoof Teknoloji A.Ş.): pixoof@hs03.kep.tr
- ABD operasyonu (White Label Services, LLC) yazışma adresi: 1309 Coffeen Avenue STE 1200, Sheridan, WY 82801, USA
Telefon ve canlı sohbet kanallarımız mesai saatleri içinde hizmet verir; teknik destek bileti kanalı 7/24/365 açıktır. Kanal bazlı yanıt süreleri, ilgili hizmetin ürün sayfasında ve hizmet sözleşmesinde duyurulan koşullara göre uygulanır.
11.2. Politikadaki değişiklikler
Bu Politika; mevzuat değişiklikleri, kullandığımız teknolojilerdeki güncellemeler, yeni hizmet sağlayıcılarla çalışılması veya iş süreçlerimizdeki değişiklikler nedeniyle güncellenebilir. Güncel metin her zaman https://www.sunucucenter.com adresinde yayımlanır ve belgenin başındaki “Son güncelleme” tarihi yenilenir. Politikanın önceki sürümleri talep hâlinde paylaşılır.
Haklarınızı veya verilerinizin işlenme biçimini esaslı şekilde etkileyen değişikliklerde, değişiklik yürürlüğe girmeden önce e-posta veya müşteri paneli bildirimi yoluyla ayrıca bilgilendirme yapılır. Açık rızaya dayalı bir işleme söz konusuysa, gerekli hâllerde rızanız yeniden alınır. Değişikliğin yürürlüğe girmesinden sonra hizmetleri kullanmaya devam etmeniz, güncellenmiş Politikanın bilgilendirici hükümlerinden haberdar olduğunuz anlamına gelir; bu durum, mevzuatın açık rıza aradığı hâllerde rıza yerine geçmez.
11.3. Diğer belgelerle ilişki
Bu Politika; KVKK Aydınlatma Metni, Kullanım Koşulları / Hizmet Sözleşmesi, Kabul Edilebilir Kullanım Politikası ve Mesafeli Satış Sözleşmesi ile Ön Bilgilendirme Formu ile birlikte uygulanır; bu metinlerin güncel sürümleri https://www.sunucucenter.com adresinde yayımlanır. Cayma hakkına ilişkin istisnalar – özellikle Mesafeli Sözleşmeler Yönetmeliği m.15/1-ğ (elektronik ortamda anında ifa edilen hizmetler ve tüketiciye anında teslim edilen gayrimaddi mallar) ile m.15/1-h (cayma hakkı süresi sona ermeden, tüketicinin onayı ile ifasına başlanan hizmetler) – dâhil olmak üzere ticari ve sözleşmesel koşullar, işbu Politikada değil, ilgili sözleşme metinlerinde düzenlenmiştir. Metinler arasında çelişki bulunması hâlinde, kişisel verilerin işlenmesine ilişkin konularda Aydınlatma Metni, teknik ve operasyonel gizlilik uygulamaları bakımından ise işbu Politika esas alınır.