Tüm sistemler çalışıyor · %99,98 uptime

KVKK Aydınlatma Metni

Kişisel verilerinizin işlenme amaçları, hukuki sebepleri, aktarım ve saklama süreleri ile KVKK kapsamındaki haklarınız.

Son güncelleme: 10 Ağustos 2026 Pixoof Teknoloji A.Ş.

Son güncelleme: 10.08.2026

İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK” veya “Kanun”) 10’uncu maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hükümleri uyarınca, veri sorumlusu sıfatıyla hareket eden Pixoof Teknoloji Anonim Şirketi (bundan sonra “Şirket” veya “Pixoof Teknoloji A.Ş.” olarak anılacaktır) tarafından hazırlanmıştır.

SunucuCenter, Pixoof Teknoloji A.Ş.’ye ait ticari marka ve hizmet adıdır. https://www.sunucucenter.com adresindeki kurumsal internet sitesi ile https://portal.sunucucenter.com adresindeki müşteri portalı (sipariş, ödeme, hizmet yönetimi ve destek) bu marka altında işletilmektedir.

1. VERİ SORUMLUSUNUN KİMLİĞİ VE GRUP YAPISI

1.1. Türkiye operasyonu — Pixoof Teknoloji A.Ş.

Kanun kapsamında veri sorumlusu:

  • Unvan: Pixoof Teknoloji Anonim Şirketi
  • Marka / İnternet sitesi: SunucuCenter — https://www.sunucucenter.com
  • Müşteri portalı: https://portal.sunucucenter.com
  • Tescilli merkez adresi: Beylikdüzü OSB Mahallesi, Birlik Sanayi Sitesi, 3. Cadde No: 5 Daire: 130, Beylikdüzü / İstanbul
  • Ofis (yazışma) adresi: Yeşilköy Mahallesi, Atatürk Caddesi No: 12, EGS Business Park B3 Blok Daire: 268, Bakırköy / İstanbul
  • MERSİS numarası: 0730088135100001
  • Ticaret sicil numarası: 1079045
  • Vergi dairesi / vergi kimlik numarası: Beylikdüzü Vergi Dairesi / 7300881351
  • KEP adresi: pixoof@hs03.kep.tr
  • Kurumsal telefon (şirket künyesi / tebligat): 0212 963 05 05
  • Müşteri destek hattı: +90 850 270 0511
  • E-posta: support@sunucucenter.com
  • Kişisel verilerin korunmasına ilişkin başvuru kanalları: pixoof@hs03.kep.tr (KEP) ve support@sunucucenter.com

Pixoof Teknoloji A.Ş., İstanbul merkezli olarak Linux web barındırma (hosting), sanal sunucu (VPS), VDS, kiralık fiziksel sunucu (dedicated), co-location ve alan adı tescili hizmetleri sunmaktadır.

1.2. ABD operasyonu — White Label Services, LLC

  • Unvan: White Label Services, LLC
  • Türü: Limited Liability Company — Domestic
  • Kurulduğu eyalet: Wyoming, Amerika Birleşik Devletleri
  • Filing ID: 2025-001629094
  • Principal office (merkez ofis) adresi: 1309 Coffeen Avenue STE 1200, Sheridan, WY 82801, ABD

1.3. Hangi hizmet hangi tüzel kişilik altında sunulmaktadır?

Grup yapısı ve veri sorumluluğunun dağılımı aşağıdaki gibidir:

  1. İstanbul — Equinix veri merkezinden sunulan tüm hizmetler (web hosting, VPS, VDS, dedicated sunucu, co-location ve alan adı tescili) ile Türkiye’de yerleşik müşterilere yönelik tüm sözleşme ilişkileri Pixoof Teknoloji A.Ş. tarafından yürütülür. Co-location hizmeti yalnızca İstanbul Equinix lokasyonunda sunulmaktadır. Bu hizmetler bakımından veri sorumlusu Pixoof Teknoloji A.Ş.’dir.
  2. New York lokasyonundan sunulan sunucu hizmetleri (ABD ve Avrupa hedefli barındırma/sunucu hizmetleri) White Label Services, LLC tarafından işletilen altyapı üzerinden sağlanır.

White Label Services, LLC’nin Kanun karşısındaki sıfatı, ilgili kişi ile kurulan sözleşme ilişkisinin tarafına göre değişir:

  • Veri işleyen olarak: Sözleşme Pixoof Teknoloji A.Ş. ile kurulmuş olmakla birlikte hizmetin New York lokasyonundan sunulduğu hâllerde, White Label Services, LLC yalnızca Pixoof Teknoloji A.Ş.’nin talimatları doğrultusunda ve onun adına altyapı işletimi yaptığı ölçüde veri işleyen (KVKK m.3/1-ğ) sıfatını taşır. Bu ilişki yazılı bir veri işleme sözleşmesiyle düzenlenir; KVKK m.12/2 uyarınca veri sorumlusu, veri güvenliğine ilişkin tedbirlerin alınması hususunda veri işleyenle birlikte müştereken sorumludur.
  • Ayrı (bağımsız) veri sorumlusu olarak: Müşterinin doğrudan White Label Services, LLC ile sözleşme kurduğu hâllerde (ör. ABD’de veya AB’de yerleşik müşteriler), işleme amaç ve vasıtalarını White Label Services, LLC belirlediğinden bu şirket ayrı bir veri sorumlusu konumundadır.

Önemli: White Label Services, LLC’nin ister veri işleyen ister ayrı veri sorumlusu sıfatıyla hareket etmesi fark etmeksizin, Pixoof Teknoloji A.Ş.’den bu şirkete yapılan her türlü veri aktarımı KVKK m.9 anlamında yurt dışına aktarım teşkil eder; zira Kanun m.9, yurt dışına aktarımı hem veri sorumluları hem de veri işleyenler bakımından aynı rejime tabi kılmıştır. Bu aktarımlar işbu metnin 6’ncı bölümünde açıklanan rejime tabidir.

1.4. Diğer sıfatlar

Pixoof Teknoloji A.Ş., 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun uyarınca yer sağlayıcı sıfatını haizdir. Bu sıfat, aşağıda 3, 5 ve 7 numaralı bölümlerde açıklanan trafik bilgisi saklama ve yetkili mercilere bilgi verme yükümlülüklerini doğurur. Yer sağlayıcı, 5651 sayılı Kanun m.5/2 uyarınca yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir; ancak hukuka aykırı içerikten haberdar edilmesi hâlinde mevzuatta öngörülen usule (uyar-kaldır) uygun hareket eder. Müşterilerin barındırdıkları içerikler bakımından Pixoof Teknoloji A.Ş. içerik sağlayıcı değildir; içeriğin hukuka uygunluğundan içerik sağlayıcı (müşteri) sorumludur.

2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

Hizmetlerimiz kapsamında aşağıdaki kişisel veri kategorileri işlenmektedir:

  1. Kimlik verisi: Ad, soyad; kurumsal müşterilerde yetkili kişinin adı ve soyadı, unvanı; fatura düzenlenmesi için gerekli olduğu ölçüde T.C. kimlik numarası veya vergi kimlik numarası; doğum tarihi (yaş/ehliyet doğrulaması gerektiği hâllerde).
  2. İletişim verisi: E-posta adresi, cep/sabit telefon numarası, fatura ve tebligat adresi, ülke/şehir bilgisi.
  3. Müşteri işlem verisi: Sipariş ve hizmet kayıtları, hizmet türü (hosting, VPS, VDS, dedicated, co-location, alan adı), paket ve kaynak bilgileri, alan adı tescil/transfer/yenileme kayıtları, sözleşme başlangıç ve yenileme tarihleri, fatura ve ödeme geçmişi, panel üzerinden gerçekleştirilen self-servis işlemler (yeniden başlatma, ISO kurulumu, konsol erişimi, kaynak grafiklerinin görüntülenmesi), destek talebi geçmişi.
  4. Finansal veri: Fatura bilgileri, ödeme tutarı ve para birimi (TRY/USD), ödeme yöntemi, işlem referans numarası, iade ve bakiye kayıtları.
  5. İşlem güvenliği verisi: IP adresi, trafik bilgisi (bağlantı zamanı, süresi, port ve benzeri kayıtlar), sunucu ve uygulama erişim/hata logları, oturum açma-kapama kayıtları, oturum çerezi ve token bilgileri, tarayıcı ve cihaz bilgisi (user-agent), parola karma (hash) değerleri, kötüye kullanım/saldırı tespit kayıtları.
  6. Pazarlama verisi: Ticari elektronik ileti onay ve ret kayıtları (İYS kayıtları dâhil), bülten aboneliği tercihleri, zorunlu olmayan çerezler aracılığıyla elde edilen kullanım ve tercih verileri.
  7. Hukuki işlem verisi: Uyar-kaldır (5651 sayılı Kanun ve 5846 sayılı Kanun) ve DMCA bildirim/karşı-bildirim kayıtları, yetkili kamu kurum ve kuruluşlarından gelen yazı ve müzekkerelere ilişkin yazışmalar, ihtarname, dava ve icra dosyası bilgileri, tüketici hakem heyeti başvuruları.
  8. Talep/şikâyet yönetimi verisi: Destek biletleri, canlı sohbet yazışmaları, telefon ve e-posta ile iletilen talep, öneri ve şikâyetlerin içeriği ile bunlara verilen yanıtlar.

Özel nitelikli kişisel veriler: Hizmetlerimizin sunulması için Kanun m.6’da sayılan özel nitelikli kişisel verilerin işlenmesi gerekmemektedir ve bu tür verilerin tarafımıza iletilmemesi gerekir. Destek talepleri veya belgeler aracılığıyla istem dışı iletilen özel nitelikli veriler, tespit edilmesi hâlinde derhâl silinir.

Müşteri tarafından barındırılan içerikler: Müşterilerimizin kendi sunucularında veya barındırma alanlarında tuttukları veri tabanları, e-postalar, dosyalar ve son kullanıcı verileri bakımından veri sorumlusu müşterinin kendisidir; Pixoof Teknoloji A.Ş. bu veriler bakımından KVKK m.3/1-ğ anlamında veri işleyen konumundadır ve söz konusu içeriklere yalnızca hizmetin ifası, güvenliğin sağlanması veya mevzuattan doğan bir yükümlülüğün yerine getirilmesi için gerekli olduğu ölçüde ve müşterinin talimatı doğrultusunda erişir. Bu ilişki bakımından müşteri ile aramızda yazılı veri işleme hükümleri uygulanır.

3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ

Kişisel verileriniz, her bir amaç bakımından aşağıdaki tabloda ayrı ayrı gösterilen hukuki sebeplere dayanılarak işlenmektedir.

Amaçİşlenen veri kategorileriHukuki sebep (KVKK)Toplama yöntemi
Portal üyeliğinin oluşturulması, hesabın yönetimi ve kimlik doğrulamaKimlik, İletişim, İşlem güvenliğim.5/2-c — Sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmasıportal.sunucucenter.com üzerindeki kayıt formu (WISECP altyapısı)
Hizmet siparişinin alınması, kaynak tahsisi, kurulum ve hizmetin sunulması (hosting, VPS, VDS, dedicated, co-location)Kimlik, İletişim, Müşteri işlem, İşlem güvenliğim.5/2-c — Sözleşmenin kurulması veya ifasıPortal sipariş adımları, web formu, destek bileti
Alan adı tescili, transferi ve yenilenmesi; tescil kuruluşu (registrar/registry) nezdinde kayıt ve WHOIS/RDAP bildirimiKimlik, İletişim, Müşteri işlemm.5/2-c — Sözleşmenin ifası; m.5/2-ç — Tescil düzenlemelerinden doğan hukuki yükümlülükPortal sipariş formu
Fiyatlandırma, yenileme bedelinin ödeme öncesinde gösterilmesi ve alan adı fiyat tablolarının portalla günlük eşitlenmesiMüşteri işlemm.5/2-c — Sözleşmenin ifası; m.5/2-ç — 6502 sayılı Kanun ve Mesafeli Sözleşmeler Yönetmeliği kapsamındaki ön bilgilendirme yükümlülüğüPortal sipariş akışı, sistem kayıtları
Faturalandırma, tahsilat, iade ve muhasebe kayıtlarının tutulmasıKimlik, İletişim, Finans, Müşteri işlemm.5/2-ç — VUK ve TTK’dan doğan hukuki yükümlülük; m.5/2-c — Sözleşmenin ifasıPortal ödeme adımı, ödeme kuruluşundan dönen işlem kayıtları, muhasebe sistemi
7/24/365 destek bileti, e-posta, ön satış canlı sohbeti ve mesai saatleri içinde telefon desteğinin sağlanmasıKimlik, İletişim, Müşteri işlem, Talep/şikâyetm.5/2-c — Sözleşmenin ifası; m.5/2-f — Destek kalitesinin ölçülmesi ve iyileştirilmesinde meşru menfaatPanel destek bileti, tawk.to canlı sohbet, telefon, e-posta
Sunucu, ağ ve uygulama güvenliğinin sağlanması; yetkisiz erişim, DDoS ve kötüye kullanımın önlenmesi; log tutulmasıİşlem güvenliğim.5/2-ç — KVKK m.12’den doğan veri güvenliği yükümlülüğü; m.5/2-f — Altyapının bütünlüğü ve sürekliliğinde meşru menfaatSunucu ve uygulama logları, güvenlik duvarı kayıtları, Cloudflare (CDN/DNS), LiteSpeed önbellek kayıtları
Yer sağlayıcı sıfatıyla trafik bilgisinin saklanması, doğruluğunun, bütünlüğünün ve gizliliğinin korunmasıİşlem güvenliği, Kimlikm.5/2-a — Kanunlarda açıkça öngörülme (5651 sayılı Kanun m.5); m.5/2-ç — Hukuki yükümlülükSistem ve sunucu logları
Uyar-kaldır usulü kapsamındaki bildirimlerin ve DMCA (17 U.S.C. §512) bildirim/karşı-bildirimlerinin değerlendirilmesi ve sonuçlandırılmasıKimlik, İletişim, Hukuki işlem, Müşteri işlemm.5/2-ç — 5651 ve 5846 sayılı Kanunlardan doğan yükümlülük; m.5/2-e — Bir hakkın tesisi, kullanılması veya korunmasıE-posta, bildirim formu, yetkili merci yazıları
%99,98 erişilebilirlik taahhüdünün izlenmesi, kesinti kayıtlarının tutulması ve taahhüdün karşılanmaması hâlinde %5 kredi telafisinin uygulanmasıMüşteri işlem, İşlem güvenliğim.5/2-c — Sözleşmenin ifasıİzleme (monitoring) sistemleri, destek talepleri
Hizmet süresi, yenileme, bakım, planlı kesinti ve güvenlik uyarılarına ilişkin işlemsel bildirimlerin gönderilmesiKimlik, İletişim, Müşteri işlemm.5/2-c — Sözleşmenin ifası (bu bildirimler 6563 sayılı Kanun anlamında ticari elektronik ileti niteliğinde değildir)Portal kayıtları, e-posta gönderim altyapısı
Kampanya, indirim, yeni hizmet duyurusu ve bülten gibi ticari elektronik iletilerin gönderilmesiKimlik, İletişim, Pazarlamam.5/1 — Açık rıza; ayrıca 6563 sayılı Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca İYS üzerinden alınan onaySipariş/kayıt sırasındaki ayrı onay kutucuğu, bülten formu, İYS
Zorunlu olmayan çerezler aracılığıyla site kullanımının ölçümlenmesi ve tercihlerin hatırlanmasıİşlem güvenliği, Pazarlamam.5/1 — Açık rıza (hizmetin sunulabilmesi için zorunlu/teknik çerezler bakımından m.5/2-c veya m.5/2-f)Çerez yönetim aracı, tarayıcı
Sahtecilik, spam, phishing, izinsiz kripto madenciliği ve benzeri kötüye kullanımın tespiti ile sipariş risk değerlendirmesiKimlik, Müşteri işlem, İşlem güvenliğim.5/2-f — Ağın ve diğer müşterilerin korunmasında meşru menfaat; m.5/2-e — Bir hakkın korunmasıSipariş kayıtları, sistem logları, kötüye kullanım bildirimleri
Talep ve şikâyetlerin yönetimi, tüketici hakem heyeti ve mahkeme süreçlerinin yürütülmesi, hukuki savunma hakkının kullanılmasıKimlik, İletişim, Müşteri işlem, Hukuki işlem, Talep/şikâyetm.5/2-e — Bir hakkın tesisi, kullanılması veya korunması; m.5/2-ç — Hukuki yükümlülükBaşvurular ve tebligatlar, destek kayıtları, dava dosyaları
Yetkili kamu kurum ve kuruluşlarının (BTK, mahkemeler, savcılıklar, kolluk, vergi idaresi vb.) taleplerinin karşılanmasıTalebin kapsamıyla sınırlı olmak üzere ilgili tüm kategorilerm.5/2-a — Kanunlarda açıkça öngörülme; m.5/2-ç — Hukuki yükümlülükSistem kayıtları, müşteri kayıtları
KVKK m.11 kapsamındaki başvuruların değerlendirilmesi ve sonuçlandırılmasıKimlik, İletişim, Hukuki işlemm.5/2-ç — KVKK m.13’ten doğan hukuki yükümlülükBaşvuru formu, KEP, güvenli elektronik imzalı e-posta, yazılı başvuru
Şirket içi denetim, mali denetim, raporlama ve iş sürekliliği planlamasıMüşteri işlem, Finans, İşlem güvenliğim.5/2-ç — Hukuki yükümlülük; m.5/2-f — Kurumsal yönetim ve denetimde meşru menfaatSistem ve muhasebe kayıtları
Yedekleme, felaket kurtarma ve verinin bütünlüğünün korunmasıMüşteri işlem, İşlem güvenliğim.5/2-c — Sözleşmenin ifası; m.5/2-ç — KVKK m.12 kapsamındaki güvenlik yükümlülüğüOtomatik yedekleme sistemleri

Açık rızaya dayalı işlemeler: Tabloda hukuki sebebi “açık rıza” olarak gösterilen işleme faaliyetleri bakımından rızanızı dilediğiniz zaman geri alabilirsiniz. Rızanın geri alınması, geri alma anına kadar gerçekleştirilmiş işlemelerin hukuka uygunluğunu etkilemez ve hizmetin sunulmasına engel oluşturmaz.

Ticari elektronik iletilerde alıcının sıfatı: 6563 sayılı Kanun m.6 uyarınca, alıcının tacir veya esnaf olması hâlinde ticari elektronik ileti gönderimi için önceden onay alınması zorunlu değildir; bu hâlde dahi alıcının ret hakkı ile İYS’ye kayıt yükümlülüğü saklıdır. Alıcının gerçek kişi olduğu hâllerde, kişisel verilerin işlenmesi bakımından KVKK’daki şartlar ayrıca aranır.

4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

Kişisel verileriniz, aşağıdaki kanallar üzerinden otomatik ve kısmen otomatik yollarla, bazı hâllerde ise (posta ile gönderilen belgeler gibi) otomatik olmayan yollarla toplanmaktadır:

  1. www.sunucucenter.com üzerindeki iletişim ve talep formları (Contact Form 7 altyapısı),
  2. portal.sunucucenter.com müşteri portalı üzerindeki üyelik, sipariş, ödeme ve hizmet yönetimi adımları (WISECP altyapısı),
  3. panel üzerinden açılan 7/24 destek biletleri ve bunlara eklenen dosyalar,
  4. tawk.to altyapısı üzerinden yürütülen ön satış canlı sohbet görüşmeleri,
  5. +90 850 270 0511 numaralı hat üzerinden mesai saatleri içinde yapılan telefon görüşmeleri,
  6. support@sunucucenter.com adresine ve diğer kurumsal adreslere gönderilen e-postalar,
  7. sunucu, ağ, uygulama ve güvenlik sistemleri tarafından otomatik olarak üretilen loglar ile trafik ve oturum kayıtları,
  8. internet sitesi ve portalda kullanılan çerezler ve benzeri izleme teknolojileri (ayrıntılı bilgi Çerez Politikamızda yer almaktadır),
  9. Cloudflare ve LiteSpeed gibi CDN/önbellek katmanlarının ürettiği erişim kayıtları,
  10. ödeme kuruluşundan dönen işlem sonucu ve doğrulama bilgileri,
  11. yetkili kamu kurum ve kuruluşlarından gelen yazılar ile üçüncü kişilerin (hak sahipleri, kötüye kullanım bildirimi yapanlar) bildirimleri.

5. KİŞİSEL VERİLERİN YURT İÇİNDE AKTARILMASI

Kişisel verileriniz, Kanun m.8 uyarınca ve yukarıda belirtilen amaçlarla sınırlı olarak, gerekli olan asgari veriyle aşağıdaki alıcı gruplarına aktarılabilmektedir:

Alıcı grubuAktarım amacıHukuki sebep
Ödeme kuruluşları / ödeme hizmeti sağlayıcılarıÖdemenin alınması, doğrulanması, iade ve itiraz süreçlerinin yürütülmesim.5/2-c sözleşmenin ifası; m.5/2-ç hukuki yükümlülük
Muhasebe ve mali müşavirlik ile bağımsız denetim hizmeti sağlayıcılarıYasal defter ve belgelerin tutulması, beyan ve denetim süreçlerim.5/2-ç hukuki yükümlülük
Hukuk danışmanları, avukatlar, arabulucular, icra daireleriHukuki uyuşmazlıkların takibi, alacak tahsili, savunma hakkının kullanılmasım.5/2-e hakkın tesisi, kullanılması veya korunması
Yetkili kamu kurum ve kuruluşları (BTK, mahkemeler, Cumhuriyet savcılıkları, kolluk, vergi idaresi, Kişisel Verileri Koruma Kurumu, Ticaret Bakanlığı, tüketici hakem heyetleri)Kanunlarda öngörülen bilgi ve belge taleplerinin karşılanması, 5651 kapsamındaki bildirimlerm.5/2-a kanunlarda açıkça öngörülme; m.5/2-ç hukuki yükümlülük
Yurt içinde yerleşik altyapı ve yazılım tedarikçileri (portal/WISECP, veri merkezi işletmecisi, e-posta gönderim sağlayıcıları, İleti Yönetim Sistemi — İYS)Hizmetin teknik olarak sunulması, bildirimlerin iletilmesi, onay kayıtlarının tutulmasım.5/2-c sözleşmenin ifası; m.5/2-f meşru menfaat; ticari iletiler bakımından m.5/1 açık rıza
Alan adı tescil kuruluşları ile “.tr” uzantısı bakımından yetkili merci ve kayıt kuruluşları (BTK/TRABİS)Alan adının tescili, transferi ve yenilenmesim.5/2-c sözleşmenin ifası; m.5/2-ç hukuki yükümlülük

Kişisel verileriniz, işbu metinde belirtilen alıcı grupları dışında üçüncü kişilere satılmaz, kiralanmaz veya pazarlama amacıyla devredilmez.

6. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI (KVKK m.9)

6.1. Uygulanan hukuki rejim

Kişisel verilerin yurt dışına aktarılması, 2024 yılında yürürlüğe giren 7499 sayılı Kanun ile değiştirilen KVKK m.9 rejimine tabidir. Bu rejim, her hâlde Kanun’un 5’inci veya 6’ncı maddesindeki işleme şartlarından birinin varlığı koşuluyla üç kademelidir:

  1. Yeterlilik kararı (m.9/1): Aktarımın yapılacağı ülke, ülke içindeki sektör veya uluslararası kuruluş hakkında Kişisel Verileri Koruma Kurulu tarafından yeterlilik kararı verilmişse, aktarım bu karara dayanılarak yapılabilir.
  2. Uygun güvenceler (m.9/2): Yeterlilik kararı bulunmaması hâlinde, veri sorumluları ve veri işleyenler; ilgili kişinin aktarımın yapılacağı ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânının bulunması kaydıyla, aşağıdaki uygun güvencelerden birine dayanarak aktarım yapabilir:
    • yurt dışındaki kamu kurum ve kuruluşları veya uluslararası kuruluşlar ile Türkiye’deki kamu kurum ve kuruluşları veya kamu kurumu niteliğindeki meslek kuruluşları arasında yapılan, uluslararası anlaşma niteliğinde olmayan protokol (Kurul izniyle),
    • çok uluslu şirket toplulukları için bağlayıcı şirket kuralları (Kurul onayıyla),
    • Kurul tarafından ilan edilen standart sözleşme,
    • yeterli korumayı sağlayacak hükümleri içeren yazılı taahhütname (Kurul izniyle).

    Standart sözleşmeye dayanılması hâlinde, sözleşme imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumuna bildirilir. Bu bildirim yükümlülüğünün yerine getirilmemesi, Kanun’da öngörülen idari para cezası yaptırımına tabidir.

  3. Arızi hâller (m.9/6): Yeterlilik kararının ve uygun güvencelerin bulunmadığı durumlarda, yalnızca arızi olmak kaydıyla; ilgili kişinin aktarıma ilişkin açık rızasının bulunması, sözleşmenin ifası için zorunlu olması, üstün bir kamu yararının bulunması, bir hakkın tesisi/kullanılması/korunması, fiilî imkânsızlık hâlinde hayati menfaatin korunması veya kamuya açık sicillerden bilgi talep edilmesi hâllerinde aktarım yapılabilir. Arızi hâller, düzenli ve süreklilik arz eden aktarımlar için hukuki dayanak oluşturmaz.

Bu rejim, aktarımın yapıldığı tarafın veri sorumlusu ya da veri işleyen olmasına bakılmaksızın uygulanır; yurt dışındaki bir veri işleyene yapılan aktarım da yurt dışına aktarımdır.

6.2. Amerika Birleşik Devletleri hakkında yeterlilik kararı bulunmamaktadır

İşbu metnin güncellenme tarihi itibarıyla, Kişisel Verileri Koruma Kurulu tarafından Amerika Birleşik Devletleri hakkında herhangi bir yeterlilik kararı verilmemiştir. Bu nedenle ABD’ye yapılacak aktarımlar, yukarıda 6.1’de sayılan uygun güvencelerden birine dayandırılmak zorundadır. Kurul tarafından verilen yeterlilik kararları Kurumun internet sitesinde ilan edilmekte olup, bu bölüm ilan edilen güncel liste karşısında düzenli olarak gözden geçirilir.

6.3. New York lokasyonu ve White Label Services, LLC’ye aktarım

New York lokasyonundan sunulan sunucu hizmetlerini tercih etmeniz hâlinde; hesap, sipariş, faturalandırma ve hizmet yönetimi verileriniz ile hizmetin işletilmesi için gerekli işlem güvenliği verileriniz, White Label Services, LLC tarafından işletilen ABD altyapısına aktarılır. Ayrıca, New York lokasyonunda barındırdığınız içerikler fiilen ABD’de bulunur.

İstanbul — Equinix lokasyonunu tercih eden müşterilerin hizmet verileri Türkiye’de bulunur ve bu hizmetlerin sunulması amacıyla ABD altyapısına aktarılmaz. Co-location hizmeti yalnızca İstanbul Equinix lokasyonunda sunulduğundan, bu hizmet kapsamında ABD’ye veri aktarımı söz konusu değildir.

Söz konusu aktarım, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak ve bu güvence bakımından mevzuatta öngörülen izin, onay ve bildirim işlemleri tamamlanarak gerçekleştirilir. Aktarımın hangi güvenceye dayandığı, 9’uncu bölümde gösterilen kanallardan iletilecek talebiniz üzerine tarafınıza bildirilir.

Uygun güvencelerden herhangi birine dayanılamadığı ve aktarımın yalnızca arızi nitelikte olduğu istisnai hâllerde, m.9/6 kapsamında ve gerekli olduğu ölçüde ayrıca açık rızanız talep edilir; bu rıza alınmadan önce, aktarımın yapılacağı ülkede kişisel verilerinizin karşılaşabileceği muhtemel riskler hakkında ayrıca bilgilendirilirsiniz.

6.4. Altyapı ve hizmet sağlayıcılarına yapılan diğer yurt dışı aktarımlar

AlıcıAktarılan veriAmaçÜlke / dayanılan güvence
White Label Services, LLCKimlik, İletişim, Müşteri işlem, İşlem güvenliği ve barındırılan içerikNew York lokasyonundan sunulan sunucu hizmetlerinin işletilmesi ve desteklenmesiABD — yeterlilik kararı yok; 6.3’te açıklandığı üzere Kanun m.9 kapsamındaki uygun güvencelerden biri
Cloudflare, Inc. (CDN / DNS / güvenlik katmanı)IP adresi, istek ve erişim kayıtları, tarayıcı bilgisi, çerez tanımlayıcılarıİçeriğin hızlandırılması, DNS çözümlemesi, DDoS ve bot korumasıABD ve küresel uç sunucular — yeterlilik kararı yok; aktarım, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak ve gerekli bildirimler yapılarak gerçekleştirilir
tawk.to (canlı sohbet altyapısı)Ad, e-posta adresi, sohbet içeriği, IP adresi, oturum bilgisiÖn satış canlı sohbet desteğinin sağlanmasıYurt dışı — yeterlilik kararı yok; aktarım, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak ve gerekli bildirimler yapılarak gerçekleştirilir
Alan adı registry ve registrar kuruluşlarıAd, adres, e-posta, telefon (WHOIS/RDAP kayıtları)Alan adının tescili ve ICANN/registry kurallarından doğan kayıt yükümlülükleriUzantıya ve kuruluşun bulunduğu ülkeye göre değişir; hakkında yeterlilik kararı bulunmayan ülkelere yapılan aktarımlar, Kanun’un 9’uncu maddesinde öngörülen uygun güvencelerden biri sağlanarak gerçekleştirilir

6.5. ABD ve Avrupa Birliği’nde yerleşik ilgili kişiler

White Label Services, LLC ile doğrudan sözleşme ilişkisi kuran, Avrupa Birliği’nde yerleşik ilgili kişiler bakımından Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz hakları; Kaliforniya’da yerleşik ilgili kişiler bakımından ise CCPA/CPRA kapsamındaki bilgi edinme, silme, düzeltme, kişisel verilerin satışına/paylaşımına itiraz (opt-out), hassas kişisel verilerin kullanımının sınırlandırılmasını isteme ve bu hakların kullanılması nedeniyle ayrımcılığa uğramama hakları saklıdır. Bu talepler de support@sunucucenter.com adresine iletilebilir. ABD ayağında ayrıca DMCA (17 U.S.C. §512) bildirim ve karşı-bildirim usulü ile CAN-SPAM Act kapsamındaki ticari e-posta kuralları uygulanır. DMCA bildirimleri ve karşı-bildirimleri support@sunucucenter.com adresine iletilir; bildirimler bu kanal üzerinden kayda alınarak değerlendirilir.

White Label Services, LLC tarafından sunulan hizmetlere ilişkin uyuşmazlıklarda Wyoming eyaleti hukuku uygulanır ve yetkili mahkemeler Wyoming eyaletinde bulunanlardır. Türkiye’de yerleşik tüketicilerin, yerleşim yerlerindeki mevzuattan doğan emredici hakları ile bu haklara ilişkin başvuru yolları saklıdır.

7. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ

Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve her hâlde ilgili mevzuatta öngörülen asgari süreler ile zamanaşımı süreleri gözetilerek saklanır.

Veri türü / süreçSaklama süresiDayanak
Üyelik, sözleşme ve müşteri işlem kayıtları (kimlik, iletişim, müşteri işlem)Sözleşme ilişkisinin sona ermesinden itibaren 10 yılTBK m.146 genel zamanaşımı; KVKK m.5/2-e (hakkın tesisi ve korunması)
Fatura, ödeme, tahsilat ve muhasebe kayıtları (finans)İlgili takvim yılını takip eden yıldan itibaren 5 yıl; ticari defter ve belgeler bakımından 10 yılVUK m.253 (5 yıl); TTK m.82 (10 yıl)
Yer sağlayıcı sıfatıyla tutulan trafik bilgisiKanunun öngördüğü aralıkta, ikincil düzenlemede belirlenen süre kadar (bir yıldan az, iki yıldan fazla olmamak üzere)5651 sayılı Kanun m.5; İnternet Ortamında Yapılan Yayınların Düzenlenmesine Dair Usul ve Esaslar Hakkında Yönetmelik
5651 kapsamı dışındaki sunucu, uygulama ve güvenlik logları ile oturum kayıtlarıGüvenliğin sağlanması amacı için gerekli olan süre boyunca; amacın ortadan kalkması hâlinde periyodik imha döneminde silinirKVKK m.12 (veri güvenliği); KVKK m.5/2-f meşru menfaat
Destek bileti, e-posta ve canlı sohbet kayıtlarıKaydın oluşturulmasından itibaren 10 yılTBK m.146; 6502 sayılı Kanun kapsamındaki ispat yükü
Ticari elektronik ileti onay kayıtları ve gönderilen iletilere ilişkin kayıtlarOnay kayıtları bakımından onayın geçerliliğinin sona erdiği tarihten, diğer kayıtlar bakımından kayıt tarihinden itibaren üç yıl6563 sayılı Kanun; Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik — kayıtların saklanmasına ilişkin hükümler
Alan adı tescil, transfer ve yenileme kayıtlarıTescilin sona ermesinden itibaren 10 yıl; registry/registrar kurallarının daha uzun süre öngördüğü hâllerde bu süreTBK m.146; tescil kuruluşu düzenlemeleri
Uyar-kaldır / DMCA bildirimleri ve hukuki işlem kayıtlarıSürecin sonuçlanmasından itibaren ilgili dava ve ceza zamanaşımı süresince5651 ve 5846 sayılı Kanunlar; TBK m.146; TCK zamanaşımı hükümleri
KVKK başvurularına ilişkin kayıtlarBaşvurunun sonuçlandırılmasından itibaren, başvuruya konu talep bakımından uygulanan zamanaşımı süresinceKVKK m.13; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ
Çerezler aracılığıyla toplanan verilerOturum çerezlerinde oturum süresince; tarayıcı üzerinde saklanan verilerde tarayıcı verileri silinene kadar; diğer çerezlerde Çerez Politikasında duyurulan süre kadarKVKK m.5/1 açık rıza; m.5/2-c ve m.5/2-f

Saklama süresinin sona ermesi veya işlemeyi gerektiren sebeplerin ortadan kalkması hâlinde kişisel verileriniz, KVKK m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca resen veya talebiniz üzerine silinir, yok edilir veya anonim hâle getirilir. Anılan Yönetmelik uyarınca periyodik imha süresi altı ayı geçemez.

8. İLGİLİ KİŞİNİN HAKLARI (KVKK m.11)

Kanun’un 11’inci maddesi uyarınca, veri sorumlusu sıfatıyla Pixoof Teknoloji A.Ş.’ye başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme (m.11/1-a),
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme (m.11/1-b),
  3. Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme (m.11/1-c),
  4. Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme (m.11/1-ç),
  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme (m.11/1-d),
  6. Kanun’un 7’nci maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme (m.11/1-e),
  7. Düzeltme, silme ve yok etme talepleriniz uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme (m.11/1-f),
  8. İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme (m.11/1-g),
  9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme (m.11/1-ğ).

Bunlara ek olarak, açık rızaya dayanan işleme faaliyetleri bakımından rızanızı her zaman geri alma, ticari elektronik iletiler bakımından ise 6563 sayılı Kanun uyarınca iletileri reddetme (ret hakkı) hakkına sahipsiniz. Ret hakkınızı İYS üzerinden veya iletide gösterilen kolay ve ücretsiz yöntemle kullanabilirsiniz.

9. BAŞVURU USULÜ

9.1. Başvurunun şekli

Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, KVKK m.11 kapsamındaki taleplerinizi Türkçe olarak ve aşağıdaki yöntemlerden biriyle iletebilirsiniz:

  1. Yazılı olarak: Islak imzalı dilekçenizi şahsen, noter aracılığıyla veya iadeli taahhütlü posta ile Yeşilköy Mahallesi, Atatürk Caddesi No: 12, EGS Business Park B3 Blok Daire: 268, Bakırköy / İstanbul adresine göndererek. Zarfın veya dilekçenin üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” ibaresinin yazılması talebin işleme alınmasını hızlandırır.
  2. Kayıtlı elektronik posta (KEP) ile: Kendi KEP adresiniz üzerinden pixoof@hs03.kep.tr adresine göndererek.
  3. Güvenli elektronik imza veya mobil imza ile: İmzalı başvurunuzu support@sunucucenter.com adresine göndererek.
  4. Sistemde kayıtlı e-posta adresi ile: Daha önce tarafımıza bildirdiğiniz ve portal hesabınızda kayıtlı bulunan e-posta adresinizi kullanarak support@sunucucenter.com adresine göndererek.

Başvurunun üçüncü kişiler adına yapılması hâlinde, başvuru sahibinin bu konuda özel olarak yetkilendirilmiş olduğunu gösteren vekâletname veya benzeri belgenin başvuruya eklenmesi gerekir.

9.2. Başvuruda bulunması zorunlu bilgiler

Tebliğ m.5 uyarınca başvurunuzda aşağıdaki bilgilerin bulunması zorunludur:

  • Ad, soyad ve başvuru yazılı ise imza,
  • Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
  • Tebligata esas yerleşim yeri veya iş yeri adresi,
  • Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
  • Talep konusu.

Talebe ilişkin bilgi ve belgelerin başvuruya eklenmesi sürecin hızlanmasını sağlar. Kimliğinizin doğrulanamaması hâlinde, veri güvenliğinin sağlanması amacıyla tarafınızdan ek bilgi talep edilebilir.

9.3. Başvurunun yanıtlanması ve ücret

Başvurunuz, talebin niteliğine göre en kısa sürede ve her hâlde başvurunun tarafımıza ulaştığı tarihten itibaren en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir. Yanıt, başvurunuzdaki tercihinize göre yazılı olarak veya elektronik ortamda tarafınıza iletilir.

Talebiniz kabul edilebilir veya gerekçesi açıklanarak reddedilebilir. Kanun’un 28’inci maddesinde sayılan istisnai hâllerde (örneğin kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, verilerin ilgili kişinin kendisi tarafından alenileştirilmiş olması, işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşlarınca denetleme, düzenleme, disiplin soruşturması veya kovuşturması için gerekli olması ya da Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması) Kanun’un 11’inci maddesi — zararın giderilmesini talep etme hakkı hariç — uygulanmaz.

9.4. Kurula şikâyet

Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi hâllerinde; yanıtı öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz (KVKK m.14). Veri sorumlusuna başvuru yolu tüketilmeden Kurula şikâyet yoluna gidilemez. Kişilik hakları ihlal edilenlerin genel hükümlere göre tazminat talep etme hakkı saklıdır.

10. VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER

KVKK m.12 uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla, teknolojik imkânlar ve uygulama maliyetleri gözetilerek aşağıdaki tedbirler uygulanmaktadır.

10.1. Teknik tedbirler

  • Kurumsal internet sitesi ve müşteri portalında TLS/HTTPS şifreleme; portal parolalarının tek yönlü karma (hash) algoritmalarıyla saklanması,
  • Oturum yönetimi ve oturum sonlandırma kontrolleri,
  • Güvenlik duvarı ile CDN/DNS katmanında (Cloudflare) DDoS ve bot koruma bileşenleri,
  • Yetkilendirme matrisine dayalı, “bilmesi gereken” ve “en az yetki” ilkeleriyle sınırlandırılmış erişim; yönetimsel erişimlerin loglanması,
  • Sunucu, uygulama ve ağ katmanlarında log tutulması, logların bütünlüğünün korunması ve düzenli olarak gözden geçirilmesi,
  • Güvenlik yamalarının ve sürüm güncellemelerinin düzenli uygulanması, zafiyet takibi,
  • Düzenli yedekleme ve yedeklerin erişim kontrolü altında tutulması,
  • İstanbul’da Equinix veri merkezinde fiziksel güvenlik kontrolleri ile çoklu operatörden beslenen yedekli omurga üzerinden ağ seviyesinde yedeklilik,
  • Tüm sunucu hatlarında NVMe SSD, kritik iş yüklerinde ECC bellek kullanımı ile veri bütünlüğünün desteklenmesi,
  • Donanımın hizmet dışı bırakılması sürecinde güvenli silme ve imha uygulamaları.

10.2. İdari tedbirler

  • Kişisel veri işleme envanteri ile saklama ve imha politikasının oluşturulması ve güncel tutulması,
  • Çalışanlar ve destek ekipleri için gizlilik taahhütnameleri ve KVKK farkındalık eğitimleri,
  • Tedarikçiler ve veri işleyenlerle yazılı veri işleme sözleşmelerinin akdedilmesi ve KVKK m.12 kapsamındaki güvenlik yükümlülüklerinin sözleşmeye bağlanması,
  • Yetki ve erişimlerin periyodik olarak gözden geçirilmesi; işten ayrılma hâlinde erişimlerin derhâl kaldırılması,
  • Veri ihlali müdahale prosedürü: KVKK m.12/5 ve Kurulun veri ihlali bildirimine ilişkin kararı uyarınca, ihlalin öğrenilmesinden itibaren en kısa sürede ve her hâlde 72 saat içinde Kişisel Verileri Koruma Kuruluna, ilgili kişilere ise makul olan en kısa sürede bildirim yapılması,
  • Talep ve şikâyetlerin kayıt altına alındığı, izlenebilir bir başvuru yönetim süreci,
  • Yeni hizmet ve süreçlerde tasarımdan itibaren veri koruma (privacy by design) ve veri minimizasyonu ilkelerinin gözetilmesi.

11. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULAN GENEL İLKELER

Kişisel verileriniz, KVKK m.4 uyarınca; hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ile ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine uygun olarak işlenir.

12. DEĞİŞİKLİK VE YÜRÜRLÜK

12.1. İşbu Aydınlatma Metni; mevzuattaki değişiklikler, Kişisel Verileri Koruma Kurulu kararları ile hizmetlerimizde veya iş süreçlerimizde meydana gelen değişiklikler doğrultusunda Pixoof Teknoloji A.Ş. tarafından güncellenebilir.

12.2. Güncel metin https://www.sunucucenter.com adresinde yayımlanır ve yayımlandığı tarihte yürürlüğe girer. Metnin başında yer alan “Son güncelleme” tarihi, yürürlükteki sürümün tarihini gösterir.

12.3. Esaslı değişiklik hâllerinde, portal hesabınızda kayıtlı e-posta adresiniz üzerinden veya portal içi bildirimle ayrıca bilgilendirme yapılır. Açık rızaya dayalı yeni bir işleme faaliyeti öngörülmesi hâlinde, bu faaliyet için ayrıca rızanız talep edilir.

12.4. İşbu Aydınlatma Metni ile Kullanım Koşulları, Mesafeli Hizmet Sözleşmesi, Çerez Politikası ve Kabul Edilebilir Kullanım Politikası arasında kişisel verilerin korunmasına ilişkin bir çelişki bulunması hâlinde bu metin esas alınır.

12.5. Tüketici işlemi niteliğindeki uyuşmazlıklarda, ilgili yıl için belirlenen parasal sınırlar dâhilinde Tüketici Hakem Heyetlerine, bu sınırların üzerindeki uyuşmazlıklarda ise Tüketici Mahkemelerine başvurulabilir. 6502 sayılı Kanun uyarınca tüketici mahkemelerinde açılacak davalarda dava şartı olarak arabuluculuğa ilişkin hükümler saklıdır. Kişisel verilerin korunmasına ilişkin talepler bakımından 9’uncu bölümde düzenlenen başvuru ve şikâyet yolu uygulanır.

Veri Sorumlusu: Pixoof Teknoloji Anonim Şirketi (SunucuCenter)

Tescilli merkez: Beylikdüzü OSB Mahallesi, Birlik Sanayi Sitesi, 3. Cadde No: 5 Daire: 130, Beylikdüzü / İstanbul — Kurumsal telefon: 0212 963 05 05 — KEP: pixoof@hs03.kep.tr

Ofis (yazışma ve başvuru) adresi: Yeşilköy Mahallesi, Atatürk Caddesi No: 12, EGS Business Park B3 Blok Daire: 268, Bakırköy / İstanbul

Müşteri destek hattı: +90 850 270 0511 — E-posta: support@sunucucenter.com