← Alman Parça Deposu B2B · Sürüm 2026-10-06-taslak-v0.3 · Metin kimliği 0bd129b13d9d
KVKK Aydınlatma Metni
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca bilgilendirme amacıyla hazırlanmıştır. Bu metin için sizden onay veya rıza istenmez; başvuru sırasında yalnızca metni okuduğunuz kayda alınır.
Bu metin kimler için:
- B2B Portal'a başvuru yapan işletmelerin sahipleri ve yetkilileri,
- Üye işletmelerin ortakları, yetkilileri ve Portal kullanıcısı çalışanları ("Kullanıcı"),
- Portal siparişlerini teslim alan kişiler,
- B2B destek kanallarından bize yazan veya bizi arayan kişiler.
Şirketlere ait bilgiler (ör. limited şirketin ünvanı ve vergi numarası) KVKK anlamında kişisel veri değildir. Ancak şahıs işletmelerinde işletmeye ait bilgiler (ünvan, vergi numarası, adres) işletme sahibinin kişisel verisi sayılır ve bu metne tabidir.
1. VERİ SORUMLUSU
| Ünvan | Alman Yedek Parça Deposu Turizm ve Ticaret Limited Şirketi ("APD") |
|---|---|
| Adres | İçerenköy Mah. Şakirbey Sok. No:2/26, Ataşehir / İstanbul 34000 |
| MERSİS No | 0055224484300001 |
| Vergi Dairesi / No | Kozyatağı VD – 0552244843 |
| Ticaret Sicil No | 1081931 |
| KEP | [email protected] |
| E-posta | [email protected] (B2B destek dahil) |
| Telefon | 0538 292 72 19 |
2. HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ?
| Kategori | Veriler |
|---|---|
| Kimlik | Ad-soyad, görev/unvan; şahıs işletmelerinde vergi levhasında yer alan T.C. kimlik veya vergi kimlik numarası |
| İletişim | İş telefonu, cep telefonu (giriş doğrulaması ve bildirimler için), e-posta, işyeri adresi, varsa KEP adresi |
| İşletme ve mesleki bilgi | Şahıs işletmelerinde işletme ünvanı, vergi dairesi, faaliyet alanı, oda/sicil bilgileri ve vergi levhasında yer alan diğer bilgiler |
| Görsel kayıt | İşyeri tabelasının fotoğrafı (fotoğrafta görünebilecek kişi ve plakalar dâhil — bunları mümkün olduğunca maskeleriz; dosyadaki konum bilgisini sileriz) |
| Kullanıcı hesabı | Müşteri kodu, kullanıcı adı, şifrenin geri döndürülemez özeti (şifrenizin kendisi tarafımızca görülemez), yetki rolü, hesap durumu; sözleşme onay kayıtları (onaylanan sürüm, tarih-saat, IP adresi) |
| İşlem güvenliği (log) | IP adresi ve port bilgisi; giriş, çıkış ve başarısız giriş denemelerinin zamanı; oturum kimliği; tarayıcı ve cihaz bilgisi; Portal'daki her isteğin kaydı (görüntülenen sayfa, yapılan arama, görüntülenen ürün, indirilen belge); doğrulama kodu kayıtları; güvenlik olayları ve otomatik engelleme kayıtları; zorunlu güvenlik çerezleri |
| Müşteri işlem | Sepet, sipariş, teslimat, iade ve arıza talepleri (eklediğiniz fotoğraflar dâhil), fatura, cari hesap ve ekstre bilgileri |
| Finans | Ödeme tutarı ve durumu, havale/iade için banka ve IBAN bilgisi, ters ibraz kayıtları. Kart numaranız APD'de tutulmaz; kart işlemleri ödeme kuruluşu PayTR tarafından yürütülür |
| Araç bilgisi | Parça tespiti için girdiğiniz şasi (VIN) veya plaka bilgisi |
| Talep ve yazışma | B2B destek, e-posta, telefon ve WhatsApp yazışmalarınızın içeriği |
| Hukuki işlem | Sözleşme ihlali tespit kayıtları, ihtar ve bildirimler, uyuşmazlık ve dava kayıtları |
| Ticari ileti kayıtları | İşletme iletişim adreslerine gönderilen kampanya iletileri ve ret bildirimleri |
Özel nitelikli kişisel veri (sağlık, din, biyometrik veri vb.) işlemiyoruz. Lütfen yüklediğiniz belgelerde ve yazışmalarda bu tür verilere yer vermeyin; vergi levhası ve tabela fotoğrafı dışında belge yüklemeyin. Portal'a müşterilerinizin ad-soyad, telefon veya kimlik bilgilerini girmeyin.
3. KİŞİSEL VERİLERİNİZİ HANGİ AMAÇLARLA VE HANGİ HUKUKİ SEBEPLERLE İŞLİYORUZ?
| İşleme faaliyeti | Amaç | Hukuki sebep (KVKK m.5/2) |
|---|---|---|
| Başvurunun alınması ve işletmenin doğrulanması (vergi levhası, tabela fotoğrafı, vergi kaydının herkese açık sorgu ekranlarından kontrolü, telefon veya görüntülü görüşme) | Portal'ın yalnızca gerçek ve faal bakım-onarım işletmelerine açılması; sahte başvuruların ve dolandırıcılığın önlenmesi; üyelik sözleşmesinin kurulması | (c) sözleşmenin kurulması ve ifası · (f) meşru menfaat |
| Hesap ve kullanıcı yönetimi | Kullanıcı açma-kapama, yetkilendirme, şifre ve doğrulama kodu işlemleri | (c) sözleşmenin ifası · (ç) hukuki yükümlülük (KVKK m.12 veri güvenliği) |
| Tek aktif oturum ve gece oturum kapatma | Her hesabın aynı anda tek cihazda ve yalnızca sahibi tarafından kullanılması; hesap paylaşımının önlenmesi | (c) sözleşmenin ifası · (f) meşru menfaat · (ç) hukuki yükümlülük (m.12) |
| Giriş ve istek kayıtlarının (IP/log) tutulması ve incelenmesi | Sistem ve hesap güvenliği; yetkisiz erişimin, bot ve otomatik veri çekmenin, toplu kopyalamanın ve hesap paylaşımının tespiti; sözleşme ihlallerinin tespiti; uyuşmazlıklarda delil | (ç) hukuki yükümlülük (m.12) · (e) bir hakkın tesisi, kullanılması veya korunması · (f) meşru menfaat |
| Hesaba özgü iz ve filigran uygulaması | Portal verilerinin sızması hâlinde kaynağının tespiti | (e) hakkın korunması · (f) meşru menfaat |
| Sipariş, ödeme, teslimat, fatura, iade ve cari hesap işlemleri (Üyenin talebiyle APD yetkilisince Üye adına oluşturulan siparişler dâhil) | Satış sözleşmelerinin kurulması ve ifası; fatura düzenlenmesi; muhasebe ve vergi yükümlülükleri | (c) sözleşmenin ifası · (a) kanunlarda açıkça öngörülme ve (ç) hukuki yükümlülük (213 s. VUK, 6102 s. TTK) |
| Destek talepleri ve yazışmalar | Talep, arıza ve şikâyetlerin yanıtlanması | (c) sözleşmenin ifası · (f) meşru menfaat |
| Hukuki süreçler | Hakların korunması; ihtar, dava, icra ve şikâyet süreçleri; yetkili makam taleplerinin karşılanması | (e) hakkın tesisi ve korunması · (ç) hukuki yükümlülük |
| İşletme iletişim adreslerine ticari ileti | B2B kampanya ve ürün duyuruları | (f) meşru menfaat — 6563 s. Kanun m.6/2 uyarınca esnaf ve tacirlere önceden onay aranmaz; dilediğiniz zaman ücretsiz reddedebilirsiniz |
| Araç bilgisi (VIN/plaka) sorgusu | Doğru parçanın tespiti | (c) sözleşmenin ifası |
Açık rıza istemiyoruz. Yukarıdaki faaliyetlerin her biri KVKK'nın 5/2. maddesindeki hukuki sebeplerden birine dayanır. Kişisel Verileri Koruma Kurulu'nun yaklaşımına göre başka bir hukuki sebep varken açık rıza istenmesi yanıltıcıdır ve açık rıza bir hizmetin ön şartı yapılamaz. İleride açık rızaya dayanan yeni bir işleme olursa bu ayrıca, isteğe bağlı olarak ve bu metinden ayrı sorulur.
Meşru menfaatimiz ve denge değerlendirmesi: Meşru menfaatimiz; Portal'daki fiyat, stok ve ürün verilerimizin yetkisiz kopyalanmasını, üçüncü kişilere aktarılmasını ve hesapların paylaşılmasını önlemek, sistemlerimizin güvenliğini sağlamaktır. Bu menfaati sizin temel hak ve özgürlüklerinizle şu önlemlerle dengeledik: kayıtlar yalnızca iş hesabınız üzerinden Portal'ın kullanımını kapsar; konum takibi, ekran kaydı veya cihazınızdaki diğer verilere erişim yapılmaz; kayıtlara yalnızca yetkilendirilmiş sınırlı sayıda personel erişir; kayıtlar Bölüm 7'deki süreler dolunca silinir.
4. OTOMATİK SİSTEMLER
Portal; sorgu hızı sınırı, olağan dışı kullanım tespiti (ör. çok kısa sürede çok sayıda ürün görüntüleme, farklı konumlardan dönüşümlü girişler) ve bot koruması gibi otomatik güvenlik sistemleri kullanır. Bu sistemler bir hesabı geçici olarak kısıtlayabilir. Kısıtlamanın sürdürülmesi, hesabın kapatılması veya sözleşmesel yaptırım uygulanması kararlarını APD'nin yetkili bir çalışanı verir. Hakkınızda münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğduğunu düşünüyorsanız itiraz edebilir ve değerlendirmenin bir çalışanımızca yapılmasını isteyebilirsiniz (KVKK m.11/1-g).
5. KİŞİSEL VERİLERİNİZİ KİMLERE AKTARIYORUZ?
5.1. Yurt içi
| Alıcı | Aktarım amacı |
|---|---|
| Kargo ve lojistik firmaları (ör. Aras Kargo, ShipEntegra) | Siparişlerin teslimi ve iade gönderileri |
| Ödeme kuruluşu (PayTR) ve bankalar | Ödemenin alınması, iadesi ve ters ibraz süreçleri |
| E-fatura entegratörü (Nilvera) ve Gelir İdaresi Başkanlığı | e-Fatura/e-Arşiv düzenlenmesi ve iletilmesi |
| E-posta hizmet sağlayıcısı (Uzmanposta) | Başvuru, sipariş ve hesap bildirimlerinin e-postayla iletilmesi |
| Mali müşavir, bağımsız denetçi ve hukuk danışmanları | Muhasebe, denetim ve hukuki süreçler |
| Yetkili kamu kurum ve kuruluşları, yargı mercileri | Kanuni yükümlülükler ve hakların korunması |
Bu aktarımlar KVKK m.8/2-a uyarınca, yukarıda (Bölüm 3) belirtilen hukuki sebeplere dayanılarak yapılır.
5.2. Yurt dışı
Portal'ın sunucuları ve bazı altyapı hizmetleri yurt dışındadır. Bu nedenle kişisel verileriniz aşağıdaki alıcılara KVKK m.9 anlamında yurt dışına aktarılır:
| Alıcı | Ülke | Aktarılan veriler | Amaç |
|---|---|---|---|
| Hetzner Online GmbH | Almanya merkezli; veri merkezi Finlandiya | Portal'daki tüm veriler (barındırma) | Sunucu ve barındırma |
| Cloudflare, Inc. | ABD (küresel ağ) | IP adresi, istek bilgileri, güvenlik çerezleri | İçerik dağıtımı, bot ve saldırı koruması |
| Twilio Inc. ve WhatsApp (Meta) | ABD | Cep telefonu numarası ve tek kullanımlık giriş kodu; sipariş bildirimlerinde ad-soyad ve sipariş özeti | Her girişteki doğrulama kodu ve bildirimler |
| Functional Software, Inc. (Sentry) | ABD | Yazılım hata kayıtları: kullanıcının iç kimlik numarası, müşteri kodu ve hata anındaki teknik bilgiler (çerez, şifre ve form içeriği ayıklanır) | Hataların tespiti ve giderilmesi |
Hukuki dayanak: Bu aktarımlar, KVKK m.9/4-(c) uyarınca Kişisel Verileri Koruma Kurulu'nca ilan edilen standart sözleşmelere dayanır. [DOLDURULACAK: Her alıcı için standart sözleşmenin imza tarihi ve Kurum'a bildirim tarihi.] Aktarım yapılan ülkeler hakkında Kurul'ca verilmiş bir yeterlilik kararı bulunmamaktadır.
6. KİŞİSEL VERİLERİNİZİ NASIL TOPLUYORUZ?
- Başvuru formu ve yüklediğiniz belgeler (vergi levhası, tabela fotoğrafı),
- Portal'ı kullanırken otomatik yollarla (giriş ve istek kayıtları, zorunlu çerezler),
- Sipariş, ödeme, iade ve fatura süreçlerinde,
- E-posta, telefon, WhatsApp ve B2B destek kanallarından,
- Kargo firmalarından (teslimat bilgileri),
- Vergi kaydının doğrulanması için Gelir İdaresi'nin herkese açık sorgu ekranlarından,
- Alt Kullanıcılar için: Bilgileriniz, işvereniniz olan Üye işletmenin yetkilisi tarafından tarafımıza iletilmiştir.
7. KİŞİSEL VERİLERİNİZİ NE KADAR SÜRE SAKLIYORUZ?
| Veri | Saklama süresi | Gerekçe |
|---|---|---|
| Onaylanan başvuruların formu, vergi levhası ve tabela fotoğrafı | Üyelik süresince ve sona ermesinden itibaren 2 yıl | Üyelik ilişkisinden doğabilecek uyuşmazlıklar |
| Reddedilen başvurular | Ret kararından itibaren 6 ay | Tekrar başvuru ve itirazların değerlendirilmesi |
| Kullanıcı hesap bilgileri | Hesap kapandıktan sonra 2 yıl (log kayıtlarının yorumlanabilmesi için) | KVKK m.12; hakların korunması |
| Giriş, çıkış, oturum ve güvenlik olayı kayıtları (IP dâhil) | 2 yıl | KVKK m.12; 5651 s. Kanun m.5/3'teki 1-2 yıllık aralık ihtiyaten esas alınmıştır; haksız rekabet zamanaşımı (TTK m.60) |
| Ayrıntılı istek kayıtları (görüntülenen sayfa, arama, ürün) | 1 yıl | Ölçülülük — scraping ve hesap paylaşımı tespiti için yeterli süre |
| İhlal şüphesine veya uyuşmazlığa konu kayıtlar | Uyuşmazlık kesinleşinceye ve ilgili zamanaşımı süreleri doluncaya kadar | Hakkın tesisi ve korunması (KVKK m.5/2-e) |
| Sipariş, fatura, ödeme, iade ve cari hesap kayıtları | İlgili takvim yılının bitiminden itibaren 10 yıl | TTK m.82; vergi mevzuatı (VUK) |
| Sözleşme onay kayıtları | Sözleşmenin sona ermesinden itibaren 10 yıl | TBK m.146 (genel zamanaşımı) |
| Ticari ileti gönderim ve ret kayıtları | 3 yıl | Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik m.13/2 |
| Destek yazışmaları | 2 yıl | Talep ve şikâyetlerin takibi |
Süresi dolan veriler, en geç 6 ayda bir yapılan periyodik imha işlemlerinde silinir, yok edilir veya anonim hâle getirilir; imha işlemlerinin kayıtları en az 3 yıl saklanır.
8. ÇEREZLER
B2B Portal'da yalnızca zorunlu çerezler kullanılır: oturumun açık tutulması, tek aktif oturum kontrolü, güvenlik ve Cloudflare bot koruması. Bu çerezler hizmetin sunulması için kesinlikle gereklidir; bu nedenle onayınıza tabi değildir. Kullanılan çerezler: oturum çerezi (__Host-b4b), form güvenliği çerezi (__Host-b4b-csrf) ve Cloudflare'in bot koruma çerezi. Portal'da analitik veya pazarlama çerezi kullanılmaz. İleride kullanılırsa önceden ve ayrıca onayınız istenir.
9. VERİ GÜVENLİĞİ
Verilerinizi; şifreli bağlantı (TLS), geri döndürülemez şifre özetleme, rol bazlı erişim yetkisi, erişim kayıtlarının tutulması, her gece veri tabanı yedeği ve güvenlik izleme gibi teknik ve idari tedbirlerle koruruz. Bir veri ihlali olursa sizi ve Kişisel Verileri Koruma Kurulu'nu en kısa sürede bilgilendiririz.
10. HAKLARINIZ
KVKK'nın 11. maddesi uyarınca APD'ye başvurarak:
- a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- b) İşlenmişse buna ilişkin bilgi talep etme,
- c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- ç) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- d) Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- e) KVKK m.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- f) (d) ve (e) bentlerine göre yapılan işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- g) Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç çıkmasına itiraz etme,
- ğ) Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
Nasıl başvurabilirsiniz? Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, Türkçe ve yazılı olarak:
- Islak imzalı dilekçe ile: İçerenköy Mah. Şakirbey Sok. No:2/26, Ataşehir / İstanbul 34000,
- KEP ile: [email protected],
- Güvenli elektronik imza veya mobil imza ile,
- Sistemimizde kayıtlı e-posta adresinizden [email protected] adresine.
Başvurunuzda ad-soyad, (yazılıysa) imza, T.C. kimlik numarası (yabancılar için uyruk ve pasaport/kimlik numarası), tebligata esas adres, varsa e-posta/telefon ve talep konunuz yer almalıdır. Telefonla yapılan başvurular geçerli bir başvuru yolu değildir.
Başvurunuz en geç 30 gün içinde ücretsiz sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarifedeki ücret alınabilir. Başvurunuzun reddedilmesi, cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
11. ÜYE İŞLETMELERE NOT
Alt Kullanıcı açtırdığınız çalışanlarınızın bilgilerini bize iletirken çalışanlarınızı bu metinden haberdar etmeniz gerekir. APD de Alt Kullanıcı hesabını açarken, giriş bilgileriyle birlikte bu metnin ve Portal kullanım kurallarının bağlantısını kullanıcıya iletir.
12. DEĞİŞİKLİKLER
Bu metni güncellediğimizde yeni sürümü Portal'da yayımlarız; önemli değişiklikleri ayrıca e-posta veya WhatsApp ile bildiririz.
Son güncelleme: 06.10.2026