Son güncelleme: 10.08.2026
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK” veya “Kanun”) 10’uncu maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hükümleri uyarınca, veri sorumlusu sıfatıyla hareket eden Pixoof Teknoloji Anonim Şirketi (bundan sonra “Şirket” veya “Pixoof Teknoloji A.Ş.” olarak anılacaktır) tarafından hazırlanmıştır.
SunucuCenter, Pixoof Teknoloji A.Ş.’ye ait ticari marka ve hizmet adıdır. https://www.sunucucenter.com adresindeki kurumsal internet sitesi ile https://portal.sunucucenter.com adresindeki müşteri portalı (sipariş, ödeme, hizmet yönetimi ve destek) bu marka altında işletilmektedir.
1. VERİ SORUMLUSUNUN KİMLİĞİ VE GRUP YAPISI
1.1. Türkiye operasyonu — Pixoof Teknoloji A.Ş.
Kanun kapsamında veri sorumlusu:
- Unvan: Pixoof Teknoloji Anonim Şirketi
- Marka / İnternet sitesi: SunucuCenter — https://www.sunucucenter.com
- Müşteri portalı: https://portal.sunucucenter.com
- Tescilli merkez adresi: Beylikdüzü OSB Mahallesi, Birlik Sanayi Sitesi, 3. Cadde No: 5 Daire: 130, Beylikdüzü / İstanbul
- Ofis (yazışma) adresi: Yeşilköy Mahallesi, Atatürk Caddesi No: 12, EGS Business Park B3 Blok Daire: 268, Bakırköy / İstanbul
- MERSİS numarası: 0730088135100001
- Ticaret sicil numarası: 1079045
- Vergi dairesi / vergi kimlik numarası: Beylikdüzü Vergi Dairesi / 7300881351
- KEP adresi: pixoof@hs03.kep.tr
- Kurumsal telefon (şirket künyesi / tebligat): 0212 963 05 05
- Müşteri destek hattı: +90 850 554 3455
- E-posta: support@sunucucenter.com
- Kişisel verilerin korunmasına ilişkin başvuru kanalları: pixoof@hs03.kep.tr (KEP) ve support@sunucucenter.com
Pixoof Teknoloji A.Ş., İstanbul merkezli olarak Linux web barındırma (hosting), sanal sunucu (VPS), VDS, kiralık fiziksel sunucu (dedicated), co-location ve alan adı tescili hizmetleri sunmaktadır.
1.2. ABD operasyonu — White Label Services, LLC
- Unvan: White Label Services, LLC
- Türü: Limited Liability Company — Domestic
- Kurulduğu eyalet: Wyoming, Amerika Birleşik Devletleri
- Filing ID: 2025-001629094
- Principal office (merkez ofis) adresi: 1309 Coffeen Avenue STE 1200, Sheridan, WY 82801, ABD
1.3. Hangi hizmet hangi tüzel kişilik altında sunulmaktadır?
Grup yapısı ve veri sorumluluğunun dağılımı aşağıdaki gibidir:
- İstanbul — Equinix veri merkezinden sunulan tüm hizmetler (web hosting, VPS, VDS, dedicated sunucu, co-location ve alan adı tescili) ile Türkiye’de yerleşik müşterilere yönelik tüm sözleşme ilişkileri Pixoof Teknoloji A.Ş. tarafından yürütülür. Co-location hizmeti yalnızca İstanbul Equinix lokasyonunda sunulmaktadır. Bu hizmetler bakımından veri sorumlusu Pixoof Teknoloji A.Ş.’dir.
- New York lokasyonundan sunulan sunucu hizmetleri (ABD ve Avrupa hedefli barındırma/sunucu hizmetleri) White Label Services, LLC tarafından işletilen altyapı üzerinden sağlanır.
White Label Services, LLC’nin Kanun karşısındaki sıfatı, ilgili kişi ile kurulan sözleşme ilişkisinin tarafına göre değişir:
- Veri işleyen olarak: Sözleşme Pixoof Teknoloji A.Ş. ile kurulmuş olmakla birlikte hizmetin New York lokasyonundan sunulduğu hâllerde, White Label Services, LLC yalnızca Pixoof Teknoloji A.Ş.’nin talimatları doğrultusunda ve onun adına altyapı işletimi yaptığı ölçüde veri işleyen (KVKK m.3/1-ğ) sıfatını taşır. Bu ilişki yazılı bir veri işleme sözleşmesiyle düzenlenir; KVKK m.12/2 uyarınca veri sorumlusu, veri güvenliğine ilişkin tedbirlerin alınması hususunda veri işleyenle birlikte müştereken sorumludur.
- Ayrı (bağımsız) veri sorumlusu olarak: Müşterinin doğrudan White Label Services, LLC ile sözleşme kurduğu hâllerde (ör. ABD’de veya AB’de yerleşik müşteriler), işleme amaç ve vasıtalarını White Label Services, LLC belirlediğinden bu şirket ayrı bir veri sorumlusu konumundadır.
Önemli: White Label Services, LLC’nin ister veri işleyen ister ayrı veri sorumlusu sıfatıyla hareket etmesi fark etmeksizin, Pixoof Teknoloji A.Ş.’den bu şirkete yapılan her türlü veri aktarımı KVKK m.9 anlamında yurt dışına aktarım teşkil eder; zira Kanun m.9, yurt dışına aktarımı hem veri sorumluları hem de veri işleyenler bakımından aynı rejime tabi kılmıştır. Bu aktarımlar işbu metnin 6’ncı bölümünde açıklanan rejime tabidir.
1.4. Diğer sıfatlar
Pixoof Teknoloji A.Ş., 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun uyarınca yer sağlayıcı sıfatını haizdir. Bu sıfat, aşağıda 3, 5 ve 7 numaralı bölümlerde açıklanan trafik bilgisi saklama ve yetkili mercilere bilgi verme yükümlülüklerini doğurur. Yer sağlayıcı, 5651 sayılı Kanun m.5/2 uyarınca yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir; ancak hukuka aykırı içerikten haberdar edilmesi hâlinde mevzuatta öngörülen usule (uyar-kaldır) uygun hareket eder. Müşterilerin barındırdıkları içerikler bakımından Pixoof Teknoloji A.Ş. içerik sağlayıcı değildir; içeriğin hukuka uygunluğundan içerik sağlayıcı (müşteri) sorumludur.
2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Hizmetlerimiz kapsamında aşağıdaki kişisel veri kategorileri işlenmektedir:
- Kimlik verisi: Ad, soyad; kurumsal müşterilerde yetkili kişinin adı ve soyadı, unvanı; fatura düzenlenmesi için gerekli olduğu ölçüde T.C. kimlik numarası veya vergi kimlik numarası; doğum tarihi (yaş/ehliyet doğrulaması gerektiği hâllerde).
- İletişim verisi: E-posta adresi, cep/sabit telefon numarası, fatura ve tebligat adresi, ülke/şehir bilgisi.
- Müşteri işlem verisi: Sipariş ve hizmet kayıtları, hizmet türü (hosting, VPS, VDS, dedicated, co-location, alan adı), paket ve kaynak bilgileri, alan adı tescil/transfer/yenileme kayıtları, sözleşme başlangıç ve yenileme tarihleri, fatura ve ödeme geçmişi, panel üzerinden gerçekleştirilen self-servis işlemler (yeniden başlatma, ISO kurulumu, konsol erişimi, kaynak grafiklerinin görüntülenmesi), destek talebi geçmişi.
- Finansal veri: Fatura bilgileri, ödeme tutarı ve para birimi (TRY/USD), ödeme yöntemi, işlem referans numarası, iade ve bakiye kayıtları.
- İşlem güvenliği verisi: IP adresi, trafik bilgisi (bağlantı zamanı, süresi, port ve benzeri kayıtlar), sunucu ve uygulama erişim/hata logları, oturum açma-kapama kayıtları, oturum çerezi ve token bilgileri, tarayıcı ve cihaz bilgisi (user-agent), parola karma (hash) değerleri, kötüye kullanım/saldırı tespit kayıtları.
- Pazarlama verisi: Ticari elektronik ileti onay ve ret kayıtları (İYS kayıtları dâhil), bülten aboneliği tercihleri, zorunlu olmayan çerezler aracılığıyla elde edilen kullanım ve tercih verileri.
- Hukuki işlem verisi: Uyar-kaldır (5651 sayılı Kanun ve 5846 sayılı Kanun) ve DMCA bildirim/karşı-bildirim kayıtları, yetkili kamu kurum ve kuruluşlarından gelen yazı ve müzekkerelere ilişkin yazışmalar, ihtarname, dava ve icra dosyası bilgileri, tüketici hakem heyeti başvuruları.
- Talep/şikâyet yönetimi verisi: Destek biletleri, canlı sohbet yazışmaları, telefon ve e-posta ile iletilen talep, öneri ve şikâyetlerin içeriği ile bunlara verilen yanıtlar.
Özel nitelikli kişisel veriler: Hizmetlerimizin sunulması için Kanun m.6’da sayılan özel nitelikli kişisel verilerin işlenmesi gerekmemektedir ve bu tür verilerin tarafımıza iletilmemesi gerekir. Destek talepleri veya belgeler aracılığıyla istem dışı iletilen özel nitelikli veriler, tespit edilmesi hâlinde derhâl silinir.
Müşteri tarafından barındırılan içerikler: Müşterilerimizin kendi sunucularında veya barındırma alanlarında tuttukları veri tabanları, e-postalar, dosyalar ve son kullanıcı verileri bakımından veri sorumlusu müşterinin kendisidir; Pixoof Teknoloji A.Ş. bu veriler bakımından KVKK m.3/1-ğ anlamında veri işleyen konumundadır ve söz konusu içeriklere yalnızca hizmetin ifası, güvenliğin sağlanması veya mevzuattan doğan bir yükümlülüğün yerine getirilmesi için gerekli olduğu ölçüde ve müşterinin talimatı doğrultusunda erişir. Bu ilişki bakımından müşteri ile aramızda yazılı veri işleme hükümleri uygulanır.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Kişisel verileriniz, her bir amaç bakımından aşağıdaki tabloda ayrı ayrı gösterilen hukuki sebeplere dayanılarak işlenmektedir.
| Amaç | İşlenen veri kategorileri | Hukuki sebep (KVKK) | Toplama yöntemi |
|---|---|---|---|
| Portal üyeliğinin oluşturulması, hesabın yönetimi ve kimlik doğrulama | Kimlik, İletişim, İşlem güvenliği | m.5/2-c — Sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması | portal.sunucucenter.com üzerindeki kayıt formu (WISECP altyapısı) |
| Hizmet siparişinin alınması, kaynak tahsisi, kurulum ve hizmetin sunulması (hosting, VPS, VDS, dedicated, co-location) | Kimlik, İletişim, Müşteri işlem, İşlem güvenliği | m.5/2-c — Sözleşmenin kurulması veya ifası | Portal sipariş adımları, web formu, destek bileti |
| Alan adı tescili, transferi ve yenilenmesi; tescil kuruluşu (registrar/registry) nezdinde kayıt ve WHOIS/RDAP bildirimi | Kimlik, İletişim, Müşteri işlem | m.5/2-c — Sözleşmenin ifası; m.5/2-ç — Tescil düzenlemelerinden doğan hukuki yükümlülük | Portal sipariş formu |
| Fiyatlandırma, yenileme bedelinin ödeme öncesinde gösterilmesi ve alan adı fiyat tablolarının portalla günlük eşitlenmesi | Müşteri işlem | m.5/2-c — Sözleşmenin ifası; m.5/2-ç — 6502 sayılı Kanun ve Mesafeli Sözleşmeler Yönetmeliği kapsamındaki ön bilgilendirme yükümlülüğü | Portal sipariş akışı, sistem kayıtları |
| Faturalandırma, tahsilat, iade ve muhasebe kayıtlarının tutulması | Kimlik, İletişim, Finans, Müşteri işlem | m.5/2-ç — VUK ve TTK’dan doğan hukuki yükümlülük; m.5/2-c — Sözleşmenin ifası | Portal ödeme adımı, ödeme kuruluşundan dönen işlem kayıtları, muhasebe sistemi |
| 7/24/365 destek bileti, e-posta, ön satış canlı sohbeti ve mesai saatleri içinde telefon desteğinin sağlanması | Kimlik, İletişim, Müşteri işlem, Talep/şikâyet | m.5/2-c — Sözleşmenin ifası; m.5/2-f — Destek kalitesinin ölçülmesi ve iyileştirilmesinde meşru menfaat | Panel destek bileti, tawk.to canlı sohbet, telefon, e-posta |
| Sunucu, ağ ve uygulama güvenliğinin sağlanması; yetkisiz erişim, DDoS ve kötüye kullanımın önlenmesi; log tutulması | İşlem güvenliği | m.5/2-ç — KVKK m.12’den doğan veri güvenliği yükümlülüğü; m.5/2-f — Altyapının bütünlüğü ve sürekliliğinde meşru menfaat | Sunucu ve uygulama logları, güvenlik duvarı kayıtları, Cloudflare (CDN/DNS), LiteSpeed önbellek kayıtları |
| Yer sağlayıcı sıfatıyla trafik bilgisinin saklanması, doğruluğunun, bütünlüğünün ve gizliliğinin korunması | İşlem güvenliği, Kimlik | m.5/2-a — Kanunlarda açıkça öngörülme (5651 sayılı Kanun m.5); m.5/2-ç — Hukuki yükümlülük | Sistem ve sunucu logları |
| Uyar-kaldır usulü kapsamındaki bildirimlerin ve DMCA (17 U.S.C. §512) bildirim/karşı-bildirimlerinin değerlendirilmesi ve sonuçlandırılması | Kimlik, İletişim, Hukuki işlem, Müşteri işlem | m.5/2-ç — 5651 ve 5846 sayılı Kanunlardan doğan yükümlülük; m.5/2-e — Bir hakkın tesisi, kullanılması veya korunması | E-posta, bildirim formu, yetkili merci yazıları |
| %99,98 erişilebilirlik taahhüdünün izlenmesi, kesinti kayıtlarının tutulması ve taahhüdün karşılanmaması hâlinde %5 kredi telafisinin uygulanması | Müşteri işlem, İşlem güvenliği | m.5/2-c — Sözleşmenin ifası | İzleme (monitoring) sistemleri, destek talepleri |
| Hizmet süresi, yenileme, bakım, planlı kesinti ve güvenlik uyarılarına ilişkin işlemsel bildirimlerin gönderilmesi | Kimlik, İletişim, Müşteri işlem | m.5/2-c — Sözleşmenin ifası (bu bildirimler 6563 sayılı Kanun anlamında ticari elektronik ileti niteliğinde değildir) | Portal kayıtları, e-posta gönderim altyapısı |
| Kampanya, indirim, yeni hizmet duyurusu ve bülten gibi ticari elektronik iletilerin gönderilmesi | Kimlik, İletişim, Pazarlama | m.5/1 — Açık rıza; ayrıca 6563 sayılı Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca İYS üzerinden alınan onay | Sipariş/kayıt sırasındaki ayrı onay kutucuğu, bülten formu, İYS |
| Zorunlu olmayan çerezler aracılığıyla site kullanımının ölçümlenmesi ve tercihlerin hatırlanması | İşlem güvenliği, Pazarlama | m.5/1 — Açık rıza (hizmetin sunulabilmesi için zorunlu/teknik çerezler bakımından m.5/2-c veya m.5/2-f) | Çerez yönetim aracı, tarayıcı |
| Sahtecilik, spam, phishing, izinsiz kripto madenciliği ve benzeri kötüye kullanımın tespiti ile sipariş risk değerlendirmesi | Kimlik, Müşteri işlem, İşlem güvenliği | m.5/2-f — Ağın ve diğer müşterilerin korunmasında meşru menfaat; m.5/2-e — Bir hakkın korunması | Sipariş kayıtları, sistem logları, kötüye kullanım bildirimleri |
| Talep ve şikâyetlerin yönetimi, tüketici hakem heyeti ve mahkeme süreçlerinin yürütülmesi, hukuki savunma hakkının kullanılması | Kimlik, İletişim, Müşteri işlem, Hukuki işlem, Talep/şikâyet | m.5/2-e — Bir hakkın tesisi, kullanılması veya korunması; m.5/2-ç — Hukuki yükümlülük | Başvurular ve tebligatlar, destek kayıtları, dava dosyaları |
| Yetkili kamu kurum ve kuruluşlarının (BTK, mahkemeler, savcılıklar, kolluk, vergi idaresi vb.) taleplerinin karşılanması | Talebin kapsamıyla sınırlı olmak üzere ilgili tüm kategoriler | m.5/2-a — Kanunlarda açıkça öngörülme; m.5/2-ç — Hukuki yükümlülük | Sistem kayıtları, müşteri kayıtları |
| KVKK m.11 kapsamındaki başvuruların değerlendirilmesi ve sonuçlandırılması | Kimlik, İletişim, Hukuki işlem | m.5/2-ç — KVKK m.13’ten doğan hukuki yükümlülük | Başvuru formu, KEP, güvenli elektronik imzalı e-posta, yazılı başvuru |
| Şirket içi denetim, mali denetim, raporlama ve iş sürekliliği planlaması | Müşteri işlem, Finans, İşlem güvenliği | m.5/2-ç — Hukuki yükümlülük; m.5/2-f — Kurumsal yönetim ve denetimde meşru menfaat | Sistem ve muhasebe kayıtları |
| Yedekleme, felaket kurtarma ve verinin bütünlüğünün korunması | Müşteri işlem, İşlem güvenliği | m.5/2-c — Sözleşmenin ifası; m.5/2-ç — KVKK m.12 kapsamındaki güvenlik yükümlülüğü | Otomatik yedekleme sistemleri |
Açık rızaya dayalı işlemeler: Tabloda hukuki sebebi “açık rıza” olarak gösterilen işleme faaliyetleri bakımından rızanızı dilediğiniz zaman geri alabilirsiniz. Rızanın geri alınması, geri alma anına kadar gerçekleştirilmiş işlemelerin hukuka uygunluğunu etkilemez ve hizmetin sunulmasına engel oluşturmaz.
Ticari elektronik iletilerde alıcının sıfatı: 6563 sayılı Kanun m.6 uyarınca, alıcının tacir veya esnaf olması hâlinde ticari elektronik ileti gönderimi için önceden onay alınması zorunlu değildir; bu hâlde dahi alıcının ret hakkı ile İYS’ye kayıt yükümlülüğü saklıdır. Alıcının gerçek kişi olduğu hâllerde, kişisel verilerin işlenmesi bakımından KVKK’daki şartlar ayrıca aranır.
4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ
Kişisel verileriniz, aşağıdaki kanallar üzerinden otomatik ve kısmen otomatik yollarla, bazı hâllerde ise (posta ile gönderilen belgeler gibi) otomatik olmayan yollarla toplanmaktadır:
- www.sunucucenter.com üzerindeki iletişim ve talep formları (Contact Form 7 altyapısı),
- portal.sunucucenter.com müşteri portalı üzerindeki üyelik, sipariş, ödeme ve hizmet yönetimi adımları (WISECP altyapısı),
- panel üzerinden açılan 7/24 destek biletleri ve bunlara eklenen dosyalar,
- tawk.to altyapısı üzerinden yürütülen ön satış canlı sohbet görüşmeleri,
- +90 850 554 3455 numaralı hat üzerinden mesai saatleri içinde yapılan telefon görüşmeleri,
- support@sunucucenter.com adresine ve diğer kurumsal adreslere gönderilen e-postalar,
- sunucu, ağ, uygulama ve güvenlik sistemleri tarafından otomatik olarak üretilen loglar ile trafik ve oturum kayıtları,
- internet sitesi ve portalda kullanılan çerezler ve benzeri izleme teknolojileri (ayrıntılı bilgi Çerez Politikamızda yer almaktadır),
- Cloudflare ve LiteSpeed gibi CDN/önbellek katmanlarının ürettiği erişim kayıtları,
- ödeme kuruluşundan dönen işlem sonucu ve doğrulama bilgileri,
- yetkili kamu kurum ve kuruluşlarından gelen yazılar ile üçüncü kişilerin (hak sahipleri, kötüye kullanım bildirimi yapanlar) bildirimleri.
5. KİŞİSEL VERİLERİN YURT İÇİNDE AKTARILMASI
Kişisel verileriniz, Kanun m.8 uyarınca ve yukarıda belirtilen amaçlarla sınırlı olarak, gerekli olan asgari veriyle aşağıdaki alıcı gruplarına aktarılabilmektedir:
| Alıcı grubu | Aktarım amacı | Hukuki sebep |
|---|---|---|
| Ödeme kuruluşları / ödeme hizmeti sağlayıcıları | Ödemenin alınması, doğrulanması, iade ve itiraz süreçlerinin yürütülmesi | m.5/2-c sözleşmenin ifası; m.5/2-ç hukuki yükümlülük |
| Muhasebe ve mali müşavirlik ile bağımsız denetim hizmeti sağlayıcıları | Yasal defter ve belgelerin tutulması, beyan ve denetim süreçleri | m.5/2-ç hukuki yükümlülük |
| Hukuk danışmanları, avukatlar, arabulucular, icra daireleri | Hukuki uyuşmazlıkların takibi, alacak tahsili, savunma hakkının kullanılması | m.5/2-e hakkın tesisi, kullanılması veya korunması |
| Yetkili kamu kurum ve kuruluşları (BTK, mahkemeler, Cumhuriyet savcılıkları, kolluk, vergi idaresi, Kişisel Verileri Koruma Kurumu, Ticaret Bakanlığı, tüketici hakem heyetleri) | Kanunlarda öngörülen bilgi ve belge taleplerinin karşılanması, 5651 kapsamındaki bildirimler | m.5/2-a kanunlarda açıkça öngörülme; m.5/2-ç hukuki yükümlülük |
| Yurt içinde yerleşik altyapı ve yazılım tedarikçileri (portal/WISECP, veri merkezi işletmecisi, e-posta gönderim sağlayıcıları, İleti Yönetim Sistemi — İYS) | Hizmetin teknik olarak sunulması, bildirimlerin iletilmesi, onay kayıtlarının tutulması | m.5/2-c sözleşmenin ifası; m.5/2-f meşru menfaat; ticari iletiler bakımından m.5/1 açık rıza |
| Alan adı tescil kuruluşları ile “.tr” uzantısı bakımından yetkili merci ve kayıt kuruluşları (BTK/TRABİS) | Alan adının tescili, transferi ve yenilenmesi | m.5/2-c sözleşmenin ifası; m.5/2-ç hukuki yükümlülük |
Kişisel verileriniz, işbu metinde belirtilen alıcı grupları dışında üçüncü kişilere satılmaz, kiralanmaz veya pazarlama amacıyla devredilmez.
6. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI (KVKK m.9)
6.1. Uygulanan hukuki rejim
Kişisel verilerin yurt dışına aktarılması, 2024 yılında yürürlüğe giren 7499 sayılı Kanun ile değiştirilen KVKK m.9 rejimine tabidir. Bu rejim, her hâlde Kanun’un 5’inci veya 6’ncı maddesindeki işleme şartlarından birinin varlığı koşuluyla üç kademelidir:
- Yeterlilik kararı (m.9/1): Aktarımın yapılacağı ülke, ülke içindeki sektör veya uluslararası kuruluş hakkında Kişisel Verileri Koruma Kurulu tarafından yeterlilik kararı verilmişse, aktarım bu karara dayanılarak yapılabilir.
- Uygun güvenceler (m.9/2): Yeterlilik kararı bulunmaması hâlinde, veri sorumluları ve veri işleyenler; ilgili kişinin aktarımın yapılacağı ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânının bulunması kaydıyla, aşağıdaki uygun güvencelerden birine dayanarak aktarım yapabilir:
- yurt dışındaki kamu kurum ve kuruluşları veya uluslararası kuruluşlar ile Türkiye’deki kamu kurum ve kuruluşları veya kamu kurumu niteliğindeki meslek kuruluşları arasında yapılan, uluslararası anlaşma niteliğinde olmayan protokol (Kurul izniyle),
- çok uluslu şirket toplulukları için bağlayıcı şirket kuralları (Kurul onayıyla),
- Kurul tarafından ilan edilen standart sözleşme,
- yeterli korumayı sağlayacak hükümleri içeren yazılı taahhütname (Kurul izniyle).
Standart sözleşmeye dayanılması hâlinde, sözleşme imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumuna bildirilir. Bu bildirim yükümlülüğünün yerine getirilmemesi, Kanun’da öngörülen idari para cezası yaptırımına tabidir.
- Arızi hâller (m.9/6): Yeterlilik kararının ve uygun güvencelerin bulunmadığı durumlarda, yalnızca arızi olmak kaydıyla; ilgili kişinin aktarıma ilişkin açık rızasının bulunması, sözleşmenin ifası için zorunlu olması, üstün bir kamu yararının bulunması, bir hakkın tesisi/kullanılması/korunması, fiilî imkânsızlık hâlinde hayati menfaatin korunması veya kamuya açık sicillerden bilgi talep edilmesi hâllerinde aktarım yapılabilir. Arızi hâller, düzenli ve süreklilik arz eden aktarımlar için hukuki dayanak oluşturmaz.
Bu rejim, aktarımın yapıldığı tarafın veri sorumlusu ya da veri işleyen olmasına bakılmaksızın uygulanır; yurt dışındaki bir veri işleyene yapılan aktarım da yurt dışına aktarımdır.
6.2. Amerika Birleşik Devletleri hakkında yeterlilik kararı bulunmamaktadır
İşbu metnin güncellenme tarihi itibarıyla, Kişisel Verileri Koruma Kurulu tarafından Amerika Birleşik Devletleri hakkında herhangi bir yeterlilik kararı verilmemiştir. Bu nedenle ABD’ye yapılacak aktarımlar, yukarıda 6.1’de sayılan uygun güvencelerden birine dayandırılmak zorundadır. Kurul tarafından verilen yeterlilik kararları Kurumun internet sitesinde ilan edilmekte olup, bu bölüm ilan edilen güncel liste karşısında düzenli olarak gözden geçirilir.
6.3. New York lokasyonu ve White Label Services, LLC’ye aktarım
New York lokasyonundan sunulan sunucu hizmetlerini tercih etmeniz hâlinde; hesap, sipariş, faturalandırma ve hizmet yönetimi verileriniz ile hizmetin işletilmesi için gerekli işlem güvenliği verileriniz, White Label Services, LLC tarafından işletilen ABD altyapısına aktarılır. Ayrıca, New York lokasyonunda barındırdığınız içerikler fiilen ABD’de bulunur.
İstanbul — Equinix lokasyonunu tercih eden müşterilerin hizmet verileri Türkiye’de bulunur ve bu hizmetlerin sunulması amacıyla ABD altyapısına aktarılmaz. Co-location hizmeti yalnızca İstanbul Equinix lokasyonunda sunulduğundan, bu hizmet kapsamında ABD’ye veri aktarımı söz konusu değildir.
Söz konusu aktarım, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak ve bu güvence bakımından mevzuatta öngörülen izin, onay ve bildirim işlemleri tamamlanarak gerçekleştirilir. Aktarımın hangi güvenceye dayandığı, 9’uncu bölümde gösterilen kanallardan iletilecek talebiniz üzerine tarafınıza bildirilir.
Uygun güvencelerden herhangi birine dayanılamadığı ve aktarımın yalnızca arızi nitelikte olduğu istisnai hâllerde, m.9/6 kapsamında ve gerekli olduğu ölçüde ayrıca açık rızanız talep edilir; bu rıza alınmadan önce, aktarımın yapılacağı ülkede kişisel verilerinizin karşılaşabileceği muhtemel riskler hakkında ayrıca bilgilendirilirsiniz.
6.4. Altyapı ve hizmet sağlayıcılarına yapılan diğer yurt dışı aktarımlar
| Alıcı | Aktarılan veri | Amaç | Ülke / dayanılan güvence |
|---|---|---|---|
| White Label Services, LLC | Kimlik, İletişim, Müşteri işlem, İşlem güvenliği ve barındırılan içerik | New York lokasyonundan sunulan sunucu hizmetlerinin işletilmesi ve desteklenmesi | ABD — yeterlilik kararı yok; 6.3’te açıklandığı üzere Kanun m.9 kapsamındaki uygun güvencelerden biri |
| Cloudflare, Inc. (CDN / DNS / güvenlik katmanı) | IP adresi, istek ve erişim kayıtları, tarayıcı bilgisi, çerez tanımlayıcıları | İçeriğin hızlandırılması, DNS çözümlemesi, DDoS ve bot koruması | ABD ve küresel uç sunucular — yeterlilik kararı yok; aktarım, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak ve gerekli bildirimler yapılarak gerçekleştirilir |
| tawk.to (canlı sohbet altyapısı) | Ad, e-posta adresi, sohbet içeriği, IP adresi, oturum bilgisi | Ön satış canlı sohbet desteğinin sağlanması | Yurt dışı — yeterlilik kararı yok; aktarım, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak ve gerekli bildirimler yapılarak gerçekleştirilir |
| Alan adı registry ve registrar kuruluşları | Ad, adres, e-posta, telefon (WHOIS/RDAP kayıtları) | Alan adının tescili ve ICANN/registry kurallarından doğan kayıt yükümlülükleri | Uzantıya ve kuruluşun bulunduğu ülkeye göre değişir; hakkında yeterlilik kararı bulunmayan ülkelere yapılan aktarımlar, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak gerçekleştirilir |
6.5. ABD ve Avrupa Birliği’nde yerleşik ilgili kişiler
White Label Services, LLC ile doğrudan sözleşme ilişkisi kuran, Avrupa Birliği’nde yerleşik ilgili kişiler bakımından Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz hakları; Kaliforniya’da yerleşik ilgili kişiler bakımından ise CCPA/CPRA kapsamındaki bilgi edinme, silme, düzeltme, kişisel verilerin satışına/paylaşımına itiraz (opt-out), hassas kişisel verilerin kullanımının sınırlandırılmasını isteme ve bu hakların kullanılması nedeniyle ayrımcılığa uğramama hakları saklıdır. Bu talepler de support@sunucucenter.com adresine iletilebilir. ABD ayağında ayrıca DMCA (17 U.S.C. §512) bildirim ve karşı-bildirim usulü ile CAN-SPAM Act kapsamındaki ticari e-posta kuralları uygulanır. DMCA bildirimleri ve karşı-bildirimleri support@sunucucenter.com adresine iletilir; bildirimler bu kanal üzerinden kayda alınarak değerlendirilir.
White Label Services, LLC tarafından sunulan hizmetlere ilişkin uyuşmazlıklarda Wyoming eyaleti hukuku uygulanır ve yetkili mahkemeler Wyoming eyaletinde bulunanlardır. Türkiye’de yerleşik tüketicilerin, yerleşim yerlerindeki mevzuattan doğan emredici hakları ile bu haklara ilişkin başvuru yolları saklıdır.
7. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve her hâlde ilgili mevzuatta öngörülen asgari süreler ile zamanaşımı süreleri gözetilerek saklanır.
| Veri türü / süreç | Saklama süresi | Dayanak |
|---|---|---|
| Üyelik, sözleşme ve müşteri işlem kayıtları (kimlik, iletişim, müşteri işlem) | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl | TBK m.146 genel zamanaşımı; KVKK m.5/2-e (hakkın tesisi ve korunması) |
| Fatura, ödeme, tahsilat ve muhasebe kayıtları (finans) | İlgili takvim yılını takip eden yıldan itibaren 5 yıl; ticari defter ve belgeler bakımından 10 yıl | VUK m.253 (5 yıl); TTK m.82 (10 yıl) |
| Yer sağlayıcı sıfatıyla tutulan trafik bilgisi | Kanunun öngördüğü aralıkta, ikincil düzenlemede belirlenen süre kadar (bir yıldan az, iki yıldan fazla olmamak üzere) | 5651 sayılı Kanun m.5; İnternet Ortamında Yapılan Yayınların Düzenlenmesine Dair Usul ve Esaslar Hakkında Yönetmelik |
| 5651 kapsamı dışındaki sunucu, uygulama ve güvenlik logları ile oturum kayıtları | Güvenliğin sağlanması amacı için gerekli olan süre boyunca; amacın ortadan kalkması hâlinde periyodik imha döneminde silinir | KVKK m.12 (veri güvenliği); KVKK m.5/2-f meşru menfaat |
| Destek bileti, e-posta ve canlı sohbet kayıtları | Kaydın oluşturulmasından itibaren 10 yıl | TBK m.146; 6502 sayılı Kanun kapsamındaki ispat yükü |
| Ticari elektronik ileti onay kayıtları ve gönderilen iletilere ilişkin kayıtlar | Onay kayıtları bakımından onayın geçerliliğinin sona erdiği tarihten, diğer kayıtlar bakımından kayıt tarihinden itibaren üç yıl | 6563 sayılı Kanun; Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik — kayıtların saklanmasına ilişkin hükümler |
| Alan adı tescil, transfer ve yenileme kayıtları | Tescilin sona ermesinden itibaren 10 yıl; registry/registrar kurallarının daha uzun süre öngördüğü hâllerde bu süre | TBK m.146; tescil kuruluşu düzenlemeleri |
| Uyar-kaldır / DMCA bildirimleri ve hukuki işlem kayıtları | Sürecin sonuçlanmasından itibaren ilgili dava ve ceza zamanaşımı süresince | 5651 ve 5846 sayılı Kanunlar; TBK m.146; TCK zamanaşımı hükümleri |
| KVKK başvurularına ilişkin kayıtlar | Başvurunun sonuçlandırılmasından itibaren, başvuruya konu talep bakımından uygulanan zamanaşımı süresince | KVKK m.13; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ |
| Çerezler aracılığıyla toplanan veriler | Oturum çerezlerinde oturum süresince; tarayıcı üzerinde saklanan verilerde tarayıcı verileri silinene kadar; diğer çerezlerde Çerez Politikasında duyurulan süre kadar | KVKK m.5/1 açık rıza; m.5/2-c ve m.5/2-f |
Saklama süresinin sona ermesi veya işlemeyi gerektiren sebeplerin ortadan kalkması hâlinde kişisel verileriniz, KVKK m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca resen veya talebiniz üzerine silinir, yok edilir veya anonim hâle getirilir. Anılan Yönetmelik uyarınca periyodik imha süresi altı ayı geçemez.
8. İLGİLİ KİŞİNİN HAKLARI (KVKK m.11)
Kanun’un 11’inci maddesi uyarınca, veri sorumlusu sıfatıyla Pixoof Teknoloji A.Ş.’ye başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme (m.11/1-a),
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme (m.11/1-b),
- Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme (m.11/1-c),
- Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme (m.11/1-ç),
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme (m.11/1-d),
- Kanun’un 7’nci maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme (m.11/1-e),
- Düzeltme, silme ve yok etme talepleriniz uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme (m.11/1-f),
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme (m.11/1-g),
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme (m.11/1-ğ).
Bunlara ek olarak, açık rızaya dayanan işleme faaliyetleri bakımından rızanızı her zaman geri alma, ticari elektronik iletiler bakımından ise 6563 sayılı Kanun uyarınca iletileri reddetme (ret hakkı) hakkına sahipsiniz. Ret hakkınızı İYS üzerinden veya iletide gösterilen kolay ve ücretsiz yöntemle kullanabilirsiniz.
9. BAŞVURU USULÜ
9.1. Başvurunun şekli
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, KVKK m.11 kapsamındaki taleplerinizi Türkçe olarak ve aşağıdaki yöntemlerden biriyle iletebilirsiniz:
- Yazılı olarak: Islak imzalı dilekçenizi şahsen, noter aracılığıyla veya iadeli taahhütlü posta ile Yeşilköy Mahallesi, Atatürk Caddesi No: 12, EGS Business Park B3 Blok Daire: 268, Bakırköy / İstanbul adresine göndererek. Zarfın veya dilekçenin üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” ibaresinin yazılması talebin işleme alınmasını hızlandırır.
- Kayıtlı elektronik posta (KEP) ile: Kendi KEP adresiniz üzerinden pixoof@hs03.kep.tr adresine göndererek.
- Güvenli elektronik imza veya mobil imza ile: İmzalı başvurunuzu support@sunucucenter.com adresine göndererek.
- Sistemde kayıtlı e-posta adresi ile: Daha önce tarafımıza bildirdiğiniz ve portal hesabınızda kayıtlı bulunan e-posta adresinizi kullanarak support@sunucucenter.com adresine göndererek.
Başvurunun üçüncü kişiler adına yapılması hâlinde, başvuru sahibinin bu konuda özel olarak yetkilendirilmiş olduğunu gösteren vekâletname veya benzeri belgenin başvuruya eklenmesi gerekir.
9.2. Başvuruda bulunması zorunlu bilgiler
Tebliğ m.5 uyarınca başvurunuzda aşağıdaki bilgilerin bulunması zorunludur:
- Ad, soyad ve başvuru yazılı ise imza,
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
- Talep konusu.
Talebe ilişkin bilgi ve belgelerin başvuruya eklenmesi sürecin hızlanmasını sağlar. Kimliğinizin doğrulanamaması hâlinde, veri güvenliğinin sağlanması amacıyla tarafınızdan ek bilgi talep edilebilir.
9.3. Başvurunun yanıtlanması ve ücret
Başvurunuz, talebin niteliğine göre en kısa sürede ve her hâlde başvurunun tarafımıza ulaştığı tarihten itibaren en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir. Yanıt, başvurunuzdaki tercihinize göre yazılı olarak veya elektronik ortamda tarafınıza iletilir.
Talebiniz kabul edilebilir veya gerekçesi açıklanarak reddedilebilir. Kanun’un 28’inci maddesinde sayılan istisnai hâllerde (örneğin kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, verilerin ilgili kişinin kendisi tarafından alenileştirilmiş olması, işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşlarınca denetleme, düzenleme, disiplin soruşturması veya kovuşturması için gerekli olması ya da Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması) Kanun’un 11’inci maddesi — zararın giderilmesini talep etme hakkı hariç — uygulanmaz.
9.4. Kurula şikâyet
Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi hâllerinde; yanıtı öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz (KVKK m.14). Veri sorumlusuna başvuru yolu tüketilmeden Kurula şikâyet yoluna gidilemez. Kişilik hakları ihlal edilenlerin genel hükümlere göre tazminat talep etme hakkı saklıdır.
10. VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER
KVKK m.12 uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla, teknolojik imkânlar ve uygulama maliyetleri gözetilerek aşağıdaki tedbirler uygulanmaktadır.
10.1. Teknik tedbirler
- Kurumsal internet sitesi ve müşteri portalında TLS/HTTPS şifreleme; portal parolalarının tek yönlü karma (hash) algoritmalarıyla saklanması,
- Oturum yönetimi ve oturum sonlandırma kontrolleri,
- Güvenlik duvarı ile CDN/DNS katmanında (Cloudflare) DDoS ve bot koruma bileşenleri,
- Yetkilendirme matrisine dayalı, “bilmesi gereken” ve “en az yetki” ilkeleriyle sınırlandırılmış erişim; yönetimsel erişimlerin loglanması,
- Sunucu, uygulama ve ağ katmanlarında log tutulması, logların bütünlüğünün korunması ve düzenli olarak gözden geçirilmesi,
- Güvenlik yamalarının ve sürüm güncellemelerinin düzenli uygulanması, zafiyet takibi,
- Düzenli yedekleme ve yedeklerin erişim kontrolü altında tutulması,
- İstanbul’da Equinix veri merkezinde fiziksel güvenlik kontrolleri ile çoklu operatörden beslenen yedekli omurga üzerinden ağ seviyesinde yedeklilik,
- Tüm sunucu hatlarında NVMe SSD, kritik iş yüklerinde ECC bellek kullanımı ile veri bütünlüğünün desteklenmesi,
- Donanımın hizmet dışı bırakılması sürecinde güvenli silme ve imha uygulamaları.
10.2. İdari tedbirler
- Kişisel veri işleme envanteri ile saklama ve imha politikasının oluşturulması ve güncel tutulması,
- Çalışanlar ve destek ekipleri için gizlilik taahhütnameleri ve KVKK farkındalık eğitimleri,
- Tedarikçiler ve veri işleyenlerle yazılı veri işleme sözleşmelerinin akdedilmesi ve KVKK m.12 kapsamındaki güvenlik yükümlülüklerinin sözleşmeye bağlanması,
- Yetki ve erişimlerin periyodik olarak gözden geçirilmesi; işten ayrılma hâlinde erişimlerin derhâl kaldırılması,
- Veri ihlali müdahale prosedürü: KVKK m.12/5 ve Kurulun veri ihlali bildirimine ilişkin kararı uyarınca, ihlalin öğrenilmesinden itibaren en kısa sürede ve her hâlde 72 saat içinde Kişisel Verileri Koruma Kuruluna, ilgili kişilere ise makul olan en kısa sürede bildirim yapılması,
- Talep ve şikâyetlerin kayıt altına alındığı, izlenebilir bir başvuru yönetim süreci,
- Yeni hizmet ve süreçlerde tasarımdan itibaren veri koruma (privacy by design) ve veri minimizasyonu ilkelerinin gözetilmesi.
11. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULAN GENEL İLKELER
Kişisel verileriniz, KVKK m.4 uyarınca; hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ile ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine uygun olarak işlenir.
12. DEĞİŞİKLİK VE YÜRÜRLÜK
12.1. İşbu Aydınlatma Metni; mevzuattaki değişiklikler, Kişisel Verileri Koruma Kurulu kararları ile hizmetlerimizde veya iş süreçlerimizde meydana gelen değişiklikler doğrultusunda Pixoof Teknoloji A.Ş. tarafından güncellenebilir.
12.2. Güncel metin https://www.sunucucenter.com adresinde yayımlanır ve yayımlandığı tarihte yürürlüğe girer. Metnin başında yer alan “Son güncelleme” tarihi, yürürlükteki sürümün tarihini gösterir.
12.3. Esaslı değişiklik hâllerinde, portal hesabınızda kayıtlı e-posta adresiniz üzerinden veya portal içi bildirimle ayrıca bilgilendirme yapılır. Açık rızaya dayalı yeni bir işleme faaliyeti öngörülmesi hâlinde, bu faaliyet için ayrıca rızanız talep edilir.
12.4. İşbu Aydınlatma Metni ile Kullanım Koşulları, Mesafeli Hizmet Sözleşmesi, Çerez Politikası ve Kabul Edilebilir Kullanım Politikası arasında kişisel verilerin korunmasına ilişkin bir çelişki bulunması hâlinde bu metin esas alınır.
12.5. Tüketici işlemi niteliğindeki uyuşmazlıklarda, ilgili yıl için belirlenen parasal sınırlar dâhilinde Tüketici Hakem Heyetlerine, bu sınırların üzerindeki uyuşmazlıklarda ise Tüketici Mahkemelerine başvurulabilir. 6502 sayılı Kanun uyarınca tüketici mahkemelerinde açılacak davalarda dava şartı olarak arabuluculuğa ilişkin hükümler saklıdır. Kişisel verilerin korunmasına ilişkin talepler bakımından 9’uncu bölümde düzenlenen başvuru ve şikâyet yolu uygulanır.
Veri Sorumlusu: Pixoof Teknoloji Anonim Şirketi (SunucuCenter)
Tescilli merkez: Beylikdüzü OSB Mahallesi, Birlik Sanayi Sitesi, 3. Cadde No: 5 Daire: 130, Beylikdüzü / İstanbul — Kurumsal telefon: 0212 963 05 05 — KEP: pixoof@hs03.kep.tr
Ofis (yazışma ve başvuru) adresi: Yeşilköy Mahallesi, Atatürk Caddesi No: 12, EGS Business Park B3 Blok Daire: 268, Bakırköy / İstanbul
Müşteri destek hattı: +90 850 554 3455 — E-posta: support@sunucucenter.com