← Alman Parça Deposu B2B · Sürüm 2026-10-06-taslak-v0.3 · Metin kimliği 0bd129b13d9d

KVKK Aydınlatma Metni

Taslak metin — henüz yürürlükte değil. Sarıyla işaretli yerler Alman Parça Deposu tarafından tamamlanınca yürürlüğe girer.

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca bilgilendirme amacıyla hazırlanmıştır. Bu metin için sizden onay veya rıza istenmez; başvuru sırasında yalnızca metni okuduğunuz kayda alınır.

Bu metin kimler için:

Şirketlere ait bilgiler (ör. limited şirketin ünvanı ve vergi numarası) KVKK anlamında kişisel veri değildir. Ancak şahıs işletmelerinde işletmeye ait bilgiler (ünvan, vergi numarası, adres) işletme sahibinin kişisel verisi sayılır ve bu metne tabidir.

1. VERİ SORUMLUSU

ÜnvanAlman Yedek Parça Deposu Turizm ve Ticaret Limited Şirketi ("APD")
Adresİçerenköy Mah. Şakirbey Sok. No:2/26, Ataşehir / İstanbul 34000
MERSİS No0055224484300001
Vergi Dairesi / NoKozyatağı VD – 0552244843
Ticaret Sicil No1081931
KEP[email protected]
E-posta[email protected] (B2B destek dahil)
Telefon0538 292 72 19

2. HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ?

KategoriVeriler
KimlikAd-soyad, görev/unvan; şahıs işletmelerinde vergi levhasında yer alan T.C. kimlik veya vergi kimlik numarası
İletişimİş telefonu, cep telefonu (giriş doğrulaması ve bildirimler için), e-posta, işyeri adresi, varsa KEP adresi
İşletme ve mesleki bilgiŞahıs işletmelerinde işletme ünvanı, vergi dairesi, faaliyet alanı, oda/sicil bilgileri ve vergi levhasında yer alan diğer bilgiler
Görsel kayıtİşyeri tabelasının fotoğrafı (fotoğrafta görünebilecek kişi ve plakalar dâhil — bunları mümkün olduğunca maskeleriz; dosyadaki konum bilgisini sileriz)
Kullanıcı hesabıMüşteri kodu, kullanıcı adı, şifrenin geri döndürülemez özeti (şifrenizin kendisi tarafımızca görülemez), yetki rolü, hesap durumu; sözleşme onay kayıtları (onaylanan sürüm, tarih-saat, IP adresi)
İşlem güvenliği (log)IP adresi ve port bilgisi; giriş, çıkış ve başarısız giriş denemelerinin zamanı; oturum kimliği; tarayıcı ve cihaz bilgisi; Portal'daki her isteğin kaydı (görüntülenen sayfa, yapılan arama, görüntülenen ürün, indirilen belge); doğrulama kodu kayıtları; güvenlik olayları ve otomatik engelleme kayıtları; zorunlu güvenlik çerezleri
Müşteri işlemSepet, sipariş, teslimat, iade ve arıza talepleri (eklediğiniz fotoğraflar dâhil), fatura, cari hesap ve ekstre bilgileri
FinansÖdeme tutarı ve durumu, havale/iade için banka ve IBAN bilgisi, ters ibraz kayıtları. Kart numaranız APD'de tutulmaz; kart işlemleri ödeme kuruluşu PayTR tarafından yürütülür
Araç bilgisiParça tespiti için girdiğiniz şasi (VIN) veya plaka bilgisi
Talep ve yazışmaB2B destek, e-posta, telefon ve WhatsApp yazışmalarınızın içeriği
Hukuki işlemSözleşme ihlali tespit kayıtları, ihtar ve bildirimler, uyuşmazlık ve dava kayıtları
Ticari ileti kayıtlarıİşletme iletişim adreslerine gönderilen kampanya iletileri ve ret bildirimleri

Özel nitelikli kişisel veri (sağlık, din, biyometrik veri vb.) işlemiyoruz. Lütfen yüklediğiniz belgelerde ve yazışmalarda bu tür verilere yer vermeyin; vergi levhası ve tabela fotoğrafı dışında belge yüklemeyin. Portal'a müşterilerinizin ad-soyad, telefon veya kimlik bilgilerini girmeyin.

3. KİŞİSEL VERİLERİNİZİ HANGİ AMAÇLARLA VE HANGİ HUKUKİ SEBEPLERLE İŞLİYORUZ?

İşleme faaliyetiAmaçHukuki sebep (KVKK m.5/2)
Başvurunun alınması ve işletmenin doğrulanması (vergi levhası, tabela fotoğrafı, vergi kaydının herkese açık sorgu ekranlarından kontrolü, telefon veya görüntülü görüşme)Portal'ın yalnızca gerçek ve faal bakım-onarım işletmelerine açılması; sahte başvuruların ve dolandırıcılığın önlenmesi; üyelik sözleşmesinin kurulması(c) sözleşmenin kurulması ve ifası · (f) meşru menfaat
Hesap ve kullanıcı yönetimiKullanıcı açma-kapama, yetkilendirme, şifre ve doğrulama kodu işlemleri(c) sözleşmenin ifası · (ç) hukuki yükümlülük (KVKK m.12 veri güvenliği)
Tek aktif oturum ve gece oturum kapatmaHer hesabın aynı anda tek cihazda ve yalnızca sahibi tarafından kullanılması; hesap paylaşımının önlenmesi(c) sözleşmenin ifası · (f) meşru menfaat · (ç) hukuki yükümlülük (m.12)
Giriş ve istek kayıtlarının (IP/log) tutulması ve incelenmesiSistem ve hesap güvenliği; yetkisiz erişimin, bot ve otomatik veri çekmenin, toplu kopyalamanın ve hesap paylaşımının tespiti; sözleşme ihlallerinin tespiti; uyuşmazlıklarda delil(ç) hukuki yükümlülük (m.12) · (e) bir hakkın tesisi, kullanılması veya korunması · (f) meşru menfaat
Hesaba özgü iz ve filigran uygulamasıPortal verilerinin sızması hâlinde kaynağının tespiti(e) hakkın korunması · (f) meşru menfaat
Sipariş, ödeme, teslimat, fatura, iade ve cari hesap işlemleri (Üyenin talebiyle APD yetkilisince Üye adına oluşturulan siparişler dâhil)Satış sözleşmelerinin kurulması ve ifası; fatura düzenlenmesi; muhasebe ve vergi yükümlülükleri(c) sözleşmenin ifası · (a) kanunlarda açıkça öngörülme ve (ç) hukuki yükümlülük (213 s. VUK, 6102 s. TTK)
Destek talepleri ve yazışmalarTalep, arıza ve şikâyetlerin yanıtlanması(c) sözleşmenin ifası · (f) meşru menfaat
Hukuki süreçlerHakların korunması; ihtar, dava, icra ve şikâyet süreçleri; yetkili makam taleplerinin karşılanması(e) hakkın tesisi ve korunması · (ç) hukuki yükümlülük
İşletme iletişim adreslerine ticari iletiB2B kampanya ve ürün duyuruları(f) meşru menfaat — 6563 s. Kanun m.6/2 uyarınca esnaf ve tacirlere önceden onay aranmaz; dilediğiniz zaman ücretsiz reddedebilirsiniz
Araç bilgisi (VIN/plaka) sorgusuDoğru parçanın tespiti(c) sözleşmenin ifası

Açık rıza istemiyoruz. Yukarıdaki faaliyetlerin her biri KVKK'nın 5/2. maddesindeki hukuki sebeplerden birine dayanır. Kişisel Verileri Koruma Kurulu'nun yaklaşımına göre başka bir hukuki sebep varken açık rıza istenmesi yanıltıcıdır ve açık rıza bir hizmetin ön şartı yapılamaz. İleride açık rızaya dayanan yeni bir işleme olursa bu ayrıca, isteğe bağlı olarak ve bu metinden ayrı sorulur.

Meşru menfaatimiz ve denge değerlendirmesi: Meşru menfaatimiz; Portal'daki fiyat, stok ve ürün verilerimizin yetkisiz kopyalanmasını, üçüncü kişilere aktarılmasını ve hesapların paylaşılmasını önlemek, sistemlerimizin güvenliğini sağlamaktır. Bu menfaati sizin temel hak ve özgürlüklerinizle şu önlemlerle dengeledik: kayıtlar yalnızca iş hesabınız üzerinden Portal'ın kullanımını kapsar; konum takibi, ekran kaydı veya cihazınızdaki diğer verilere erişim yapılmaz; kayıtlara yalnızca yetkilendirilmiş sınırlı sayıda personel erişir; kayıtlar Bölüm 7'deki süreler dolunca silinir.

4. OTOMATİK SİSTEMLER

Portal; sorgu hızı sınırı, olağan dışı kullanım tespiti (ör. çok kısa sürede çok sayıda ürün görüntüleme, farklı konumlardan dönüşümlü girişler) ve bot koruması gibi otomatik güvenlik sistemleri kullanır. Bu sistemler bir hesabı geçici olarak kısıtlayabilir. Kısıtlamanın sürdürülmesi, hesabın kapatılması veya sözleşmesel yaptırım uygulanması kararlarını APD'nin yetkili bir çalışanı verir. Hakkınızda münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğduğunu düşünüyorsanız itiraz edebilir ve değerlendirmenin bir çalışanımızca yapılmasını isteyebilirsiniz (KVKK m.11/1-g).

5. KİŞİSEL VERİLERİNİZİ KİMLERE AKTARIYORUZ?

5.1. Yurt içi

AlıcıAktarım amacı
Kargo ve lojistik firmaları (ör. Aras Kargo, ShipEntegra)Siparişlerin teslimi ve iade gönderileri
Ödeme kuruluşu (PayTR) ve bankalarÖdemenin alınması, iadesi ve ters ibraz süreçleri
E-fatura entegratörü (Nilvera) ve Gelir İdaresi Başkanlığıe-Fatura/e-Arşiv düzenlenmesi ve iletilmesi
E-posta hizmet sağlayıcısı (Uzmanposta)Başvuru, sipariş ve hesap bildirimlerinin e-postayla iletilmesi
Mali müşavir, bağımsız denetçi ve hukuk danışmanlarıMuhasebe, denetim ve hukuki süreçler
Yetkili kamu kurum ve kuruluşları, yargı mercileriKanuni yükümlülükler ve hakların korunması

Bu aktarımlar KVKK m.8/2-a uyarınca, yukarıda (Bölüm 3) belirtilen hukuki sebeplere dayanılarak yapılır.

5.2. Yurt dışı

Portal'ın sunucuları ve bazı altyapı hizmetleri yurt dışındadır. Bu nedenle kişisel verileriniz aşağıdaki alıcılara KVKK m.9 anlamında yurt dışına aktarılır:

AlıcıÜlkeAktarılan verilerAmaç
Hetzner Online GmbHAlmanya merkezli; veri merkezi FinlandiyaPortal'daki tüm veriler (barındırma)Sunucu ve barındırma
Cloudflare, Inc.ABD (küresel ağ)IP adresi, istek bilgileri, güvenlik çerezleriİçerik dağıtımı, bot ve saldırı koruması
Twilio Inc. ve WhatsApp (Meta)ABDCep telefonu numarası ve tek kullanımlık giriş kodu; sipariş bildirimlerinde ad-soyad ve sipariş özetiHer girişteki doğrulama kodu ve bildirimler
Functional Software, Inc. (Sentry)ABDYazılım hata kayıtları: kullanıcının iç kimlik numarası, müşteri kodu ve hata anındaki teknik bilgiler (çerez, şifre ve form içeriği ayıklanır)Hataların tespiti ve giderilmesi

Hukuki dayanak: Bu aktarımlar, KVKK m.9/4-(c) uyarınca Kişisel Verileri Koruma Kurulu'nca ilan edilen standart sözleşmelere dayanır. [DOLDURULACAK: Her alıcı için standart sözleşmenin imza tarihi ve Kurum'a bildirim tarihi.] Aktarım yapılan ülkeler hakkında Kurul'ca verilmiş bir yeterlilik kararı bulunmamaktadır.

6. KİŞİSEL VERİLERİNİZİ NASIL TOPLUYORUZ?

7. KİŞİSEL VERİLERİNİZİ NE KADAR SÜRE SAKLIYORUZ?

VeriSaklama süresiGerekçe
Onaylanan başvuruların formu, vergi levhası ve tabela fotoğrafıÜyelik süresince ve sona ermesinden itibaren 2 yılÜyelik ilişkisinden doğabilecek uyuşmazlıklar
Reddedilen başvurularRet kararından itibaren 6 ayTekrar başvuru ve itirazların değerlendirilmesi
Kullanıcı hesap bilgileriHesap kapandıktan sonra 2 yıl (log kayıtlarının yorumlanabilmesi için)KVKK m.12; hakların korunması
Giriş, çıkış, oturum ve güvenlik olayı kayıtları (IP dâhil)2 yılKVKK m.12; 5651 s. Kanun m.5/3'teki 1-2 yıllık aralık ihtiyaten esas alınmıştır; haksız rekabet zamanaşımı (TTK m.60)
Ayrıntılı istek kayıtları (görüntülenen sayfa, arama, ürün)1 yılÖlçülülük — scraping ve hesap paylaşımı tespiti için yeterli süre
İhlal şüphesine veya uyuşmazlığa konu kayıtlarUyuşmazlık kesinleşinceye ve ilgili zamanaşımı süreleri doluncaya kadarHakkın tesisi ve korunması (KVKK m.5/2-e)
Sipariş, fatura, ödeme, iade ve cari hesap kayıtlarıİlgili takvim yılının bitiminden itibaren 10 yılTTK m.82; vergi mevzuatı (VUK)
Sözleşme onay kayıtlarıSözleşmenin sona ermesinden itibaren 10 yılTBK m.146 (genel zamanaşımı)
Ticari ileti gönderim ve ret kayıtları3 yılTicari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik m.13/2
Destek yazışmaları2 yılTalep ve şikâyetlerin takibi

Süresi dolan veriler, en geç 6 ayda bir yapılan periyodik imha işlemlerinde silinir, yok edilir veya anonim hâle getirilir; imha işlemlerinin kayıtları en az 3 yıl saklanır.

8. ÇEREZLER

B2B Portal'da yalnızca zorunlu çerezler kullanılır: oturumun açık tutulması, tek aktif oturum kontrolü, güvenlik ve Cloudflare bot koruması. Bu çerezler hizmetin sunulması için kesinlikle gereklidir; bu nedenle onayınıza tabi değildir. Kullanılan çerezler: oturum çerezi (__Host-b4b), form güvenliği çerezi (__Host-b4b-csrf) ve Cloudflare'in bot koruma çerezi. Portal'da analitik veya pazarlama çerezi kullanılmaz. İleride kullanılırsa önceden ve ayrıca onayınız istenir.

9. VERİ GÜVENLİĞİ

Verilerinizi; şifreli bağlantı (TLS), geri döndürülemez şifre özetleme, rol bazlı erişim yetkisi, erişim kayıtlarının tutulması, her gece veri tabanı yedeği ve güvenlik izleme gibi teknik ve idari tedbirlerle koruruz. Bir veri ihlali olursa sizi ve Kişisel Verileri Koruma Kurulu'nu en kısa sürede bilgilendiririz.

10. HAKLARINIZ

KVKK'nın 11. maddesi uyarınca APD'ye başvurarak:

haklarına sahipsiniz.

Nasıl başvurabilirsiniz? Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, Türkçe ve yazılı olarak:

Başvurunuzda ad-soyad, (yazılıysa) imza, T.C. kimlik numarası (yabancılar için uyruk ve pasaport/kimlik numarası), tebligata esas adres, varsa e-posta/telefon ve talep konunuz yer almalıdır. Telefonla yapılan başvurular geçerli bir başvuru yolu değildir.

Başvurunuz en geç 30 gün içinde ücretsiz sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarifedeki ücret alınabilir. Başvurunuzun reddedilmesi, cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.

11. ÜYE İŞLETMELERE NOT

Alt Kullanıcı açtırdığınız çalışanlarınızın bilgilerini bize iletirken çalışanlarınızı bu metinden haberdar etmeniz gerekir. APD de Alt Kullanıcı hesabını açarken, giriş bilgileriyle birlikte bu metnin ve Portal kullanım kurallarının bağlantısını kullanıcıya iletir.

12. DEĞİŞİKLİKLER

Bu metni güncellediğimizde yeni sürümü Portal'da yayımlarız; önemli değişiklikleri ayrıca e-posta veya WhatsApp ile bildiririz.

Son güncelleme: 06.10.2026