KİŞİSEL VERİLERİN KORUNMASI
KVKK Aydınlatma Metni
MetaOfis ile iletişim kuran, proje veya teklif talebinde bulunan, web sitesini kullanan ve ilgili formlar üzerinden bilgi paylaşan kişilerin kişisel verilerinin işlenmesine ilişkin bilgilendirme metnidir.
Son güncelleme: 20 Temmuz 2026
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerin işlenmesine ilişkin aydınlatma amacıyla hazırlanmıştır.
1. Aydınlatma Metninin Kapsamı
Bu Aydınlatma Metni; MetaOfis web sitesini ziyaret eden, iletişim veya proje teklif formunu kullanan, MetaOfis ile e-posta, telefon, WhatsApp veya diğer iletişim kanalları üzerinden bağlantı kuran ve hizmet süreçlerinde kişisel veri paylaşan kişileri kapsamaktadır.
Kapsama giren başlıca kanallar şunlardır:
- İletişim formu
- Proje / teklif talep formu
- Telefon ve e-posta iletişimi
- WhatsApp yazışmaları
- Sosyal medya mesajları
- Çevrim içi görüşmeler
- Müşteri ve proje süreçleri
- Teknik destek talepleri
- Form üzerinden paylaşılan proje açıklamaları ve dosya bilgileri
2. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu aşağıdaki unvandır: MetaOfis. Tam ticari unvan henüz merkezi ayarlarda tanımlı değildir; yayın öncesi İletişim ayarlarından girilmelidir.
Adres, telefon, e-posta, varsa KEP ve KVKK başvuru e-postası ile MERSİS bilgileri İletişim ayarlarından yönetilir ve bu sayfanın altındaki iletişim bölümünde güncel hâliyle gösterilir.
Kariyer ve aday başvuru süreçlerine ilişkin kişisel veriler için Aday Aydınlatma Metni kullanılır; bu genel metin aday CV süreçlerini kapsamlı biçimde düzenlemez.
Yayın öncesi eksik içerik kontrolü: şu alanlar henüz merkezi ayarlarda tanımlı değil — ticari unvan, adres. Placeholder değerlerle canlıya çıkılmamalıdır.
3. İlgili Kişi Grupları
Bu metin kapsamında ilgili kişi grupları, MetaOfis’in gerçek faaliyetlerine göre şu şekilde değerlendirilebilir:
- Web sitesi ziyaretçileri
- İletişim talebinde bulunan kişiler
- Potansiyel müşteriler
- Müşteriler ve müşteri yetkilileri / çalışanları
- Tedarikçi ve iş ortaklarının yetkilileri
- Proje paydaşları
- Teknik destek talebinde bulunanlar
- Hizmet alıcıları
4. İşlenen Kişisel Veriler
Hangi verilerin işlendiği, kullandığınız forma ve paylaştığınız bilgilere göre değişir. Gerçek sistemde tipik olarak şu kategoriler söz konusu olabilir:
Kimlik bilgileri
- Ad
- Soyad
İletişim bilgileri
- E-posta
- Telefon
- Firma adı
- Şehir
- Tercih edilen iletişim yöntemi
Müşteri ve proje bilgileri
- Talep edilen hizmet
- Proje başlığı ve açıklaması
- Sektör
- Bütçe tercihi
- Hedeflenen zamanlama
- İstenen modüller ve entegrasyon ihtiyaçları
- Mevcut web sitesi veya sistem adresi
- Gönderilen dosya bilgileri
- Teklif ve görüşme kayıtları
İşlem ve talep bilgileri
- İletişim ve form gönderim kayıtları
- Destek talepleri
- Başvuru / talep referans bilgisi
- Talep durumu
Teknik ve güvenlik bilgileri
- IP adresi (hash / log özeti)
- Tarih ve saat
- Tarayıcı, cihaz ve işletim sistemi bilgileri
- Form güvenlik ve spam değerlendirme kayıtları
- Hata, erişim ve sunucu logları
- Referrer ve UTM bilgileri
Pazarlama ve izin bilgileri
- Ticari ileti / bülten izni (yalnızca ilgili süreç varsa)
- İzin tarihi ve kanalı
- İptal veya ret kaydı
Çerez ve analitik bilgileri
- Çerez tercihleri
- Analitik oturum bilgileri
- Trafik kaynağı ve ziyaret edilen sayfalar
- Dönüşüm olayları
5. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla, amaçla sınırlı ve ölçülü biçimde işlenebilir:
- İletişim taleplerini yanıtlamak
- Proje ve teklif taleplerini değerlendirmek
- İhtiyaç analizi yapmak ve hizmet kapsamı oluşturmak
- Teklif hazırlamak
- Müşteri ve proje süreçlerini yürütmek
- Toplantı ve görüşme planlamak
- Sözleşme öncesi işlemleri gerçekleştirmek
- Hizmet ve destek süreçlerini yönetmek
- Dosya ve teknik dokümanları değerlendirmek
- Sistem ve form güvenliğini sağlamak
- Kötüye kullanım ve spam faaliyetlerini önlemek
- Yasal yükümlülükleri yerine getirmek
- Hukuki hakları tesis etmek ve korumak
- Web sitesi performansını ölçmek ve kullanıcı deneyimini geliştirmek
- Yalnızca ayrı izin verilmişse pazarlama iletişimi yürütmek
6. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler; tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilebilir.
Gerçek sistemde kullanılan başlıca yöntemler:
- Web formlarının doldurulması
- E-posta iletişimi
- Telefon görüşmeleri
- WhatsApp yazışmaları
- Çevrim içi toplantılar
- Kullanıcı tarafından dosya yüklenmesi / dosya bilgisi paylaşımı
- Sözleşme ve teklif süreçleri
- Çerezler ve benzeri teknolojiler
- Sunucu, güvenlik ve uygulama logları
- Üçüncü taraf hizmet entegrasyonları (yalnızca kullanılan altyapı kapsamında)
7. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Her veri işleme faaliyeti tek bir genel açık rıza ifadesine bağlanmaz. Faaliyete göre Kanun’un 5. ve ilgili maddelerinde düzenlenen hukuki sebepler değerlendirilir.
Aşağıdaki eşleştirme örnek niteliğindedir; kesin hukuki nitelendirme hukuk danışmanı tarafından doğrulanmalıdır.
| Veri işleme faaliyeti | Hukuki sebep (örnek) |
|---|---|
| İletişim talebinin yanıtlanması | Sözleşme öncesi işlemler veya meşru menfaat |
| Teklif hazırlanması | Sözleşmenin kurulmasıyla doğrudan ilgili olma |
| Güvenlik ve form loglarının tutulması | Meşru menfaat ve/veya hukuki yükümlülük |
| Muhasebe ve yasal kayıtlar | Kanuni yükümlülük |
| Pazarlama / ticari elektronik ileti | Gerekliyse ayrı açık rıza veya ilgili ileti mevzuatı |
8. Kişisel Verilerin Aktarılması
Kişisel veriler, işleme amacının gerektirdiği ölçüde ve Kanun’a uygun olarak aşağıdaki alıcı gruplarıyla paylaşılabilir. Her grup yalnızca ilgili amacın gerektirdiği verileri alabilir:
- Yetkili kamu kurum ve kuruluşları — yasal zorunluluk veya resmî talep halinde
- Hukuk ve mali müşavirlik hizmeti sunan kişiler — hukuki hakların tesisi, muhasebe ve danışmanlık süreçleri
- Hosting ve sunucu sağlayıcıları — web sitesi ve uygulama barındırma
- E-posta ve iletişim hizmet sağlayıcıları — bildirim ve yanıt e-postalarının iletilmesi
- Dosya depolama ve teknik altyapı sağlayıcıları — proje dosyaları ve teknik içeriğin güvenli saklanması
- Form güvenliği / bot koruması hizmetleri (ör. Cloudflare Turnstile) — spam ve kötüye kullanımın önlenmesi
- Analitik ve reklam altyapı sağlayıcıları — yalnızca çerez tercihi ve ilgili izin kapsamında
- Proje kapsamında kullanılan entegrasyon sağlayıcıları — müşteri projesinin yürütülmesi
- Hizmetin yürütülmesi için gerekli tedarikçiler — destek ve operasyon süreçleri
9. Yurt Dışına Veri Aktarımı
MetaOfis altyapısında kullanılan veya yapılandırılabilen hizmetler nedeniyle kişisel veriler yurt dışında yerleşik sağlayıcılara aktarılabilir.
Yurt dışına aktarım söz konusu olduğunda; aktarılan veri kategorisi, aktarım amacı, alıcı grubu ve Kanun’un 9. maddesi kapsamında yeterlilik kararı, uygun güvenceler (ör. standart sözleşmeler) veya istisnai hâller, gerçek hizmet sözleşmeleri ve güncel mevzuata göre değerlendirilir. Bütün aktarımlar için otomatik olarak yalnızca açık rızaya dayandırma yaklaşımı kullanılmaz.
Bu bölüm, kullanılan entegrasyonlar ve hukuk danışmanı görüşüyle doğrulanmadan kesinleştirilmemelidir. Analitik ve pazarlama araçları çerez tercihlerine bağlı çalışabilir.
- Cloudflare Turnstile — form bot koruması (güvenlik doğrulama verileri)
- Google Analytics / Google Tag Manager — yalnızca analitik çerez izni verildiğinde
- Meta Pixel — yalnızca pazarlama çerez izni ve ilgili yapılandırma aktifse
- E-posta gönderim sağlayıcıları (SMTP, Resend, SendGrid, Mailgun, Amazon SES vb.) — bildirim iletimi
- Barındırma / CDN / nesne depolama altyapısı — site ve dosya erişimi
10. Kişisel Verilerin Saklanması ve İmhası
Kişisel veriler, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen saklama süreleri boyunca muhafaza edilir. İşleme amacı ve hukuki saklama gerekliliği sona erdiğinde veriler silinir, yok edilir veya anonim hâle getirilir.
İletişim talepleri, teklif başvuruları, proje dosyaları, sözleşme ve mali kayıtlar, pazarlama izinleri, güvenlik logları ve analitik veriler için süreler süreç bazında belirlenir. Doğrulanmamış sabit yıl süreleri bu metinde yer almaz.
11. Kişisel Verilerin Güvenliği
MetaOfis, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, verilerin güvenli biçimde muhafaza edilmesini sağlamak amacıyla veri işleme risklerine uygun teknik ve idari tedbirler uygular.
Uygulanan veya uygulanmaya çalışılan örnek tedbirler:
- HTTPS / TLS
- Erişim ve yetki kontrolü, rol bazlı yönetim
- Güvenli parola saklama
- Form validasyonu, rate limit, spam ve bot koruması
- Güvenli dosya / medya depolama
- Sunucu ve uygulama logları
- Yedekleme, güncelleme ve yama yönetimi
- Tedarikçi erişim sınırları ve olay müdahale süreçleri
12. İlgili Kişinin Hakları
6698 sayılı Kanun’un 11. maddesi kapsamında ilgili kişi olarak; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarılan üçüncü kişileri bilme, eksik veya yanlış işlenen verilerin düzeltilmesini isteme, şartları oluştuğunda silinmesini veya yok edilmesini isteme, düzeltme veya silme işleminin üçüncü kişilere bildirilmesini isteme, otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
13. Başvuru Yöntemleri
Haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun biçimde veri sorumlusuna iletebilirsiniz.
Başvurularda ad-soyad, iletişim bilgisi, talep konusu ve kimliği doğrulamaya yeterli bilgiler bulunmalıdır. Gerekiyorsa imza veya güvenli elektronik / mobil imza kullanılabilir. Gereksiz kimlik belgesi fotokopisi talep edilmez; varsa destekleyici belgeler eklenebilir.
Başvuru kanalları: site üzerindeki İletişim formu, yayınlanan e-posta adresi, varsa KVKK başvuru e-postası, KEP adresi ve yazılı başvuru adresi. Güncel kanallar bu sayfanın iletişim bölümünde yer alır.
Aydınlatma ve Açık Rıza Hakkında
Bu metin, kişisel veri işleme faaliyetleri hakkında bilgilendirme amacı taşır. Açık rıza gerektiren işlemler bulunması hâlinde açık rıza ayrı bir metin ve ayrı bir seçim alanı üzerinden alınır.
Pazarlama ve ticari elektronik ileti izinleri de aydınlatmadan ayrı ve isteğe bağlı olarak yönetilir. Aydınlatma metni ile açık rıza metni tek checkbox veya tek onay altında birleştirilmez.
Aydınlatma Metni Değişiklikleri
Bu Aydınlatma Metni; mevzuat, teknik altyapı veya iş süreçlerindeki değişikliklere göre güncellenebilir. Güncel sürüm bu sayfada yayınlanır.
CMS üzerinden yayınlanmış bir KVKK belgesi bulunduğunda, o belgenin içeriği bu varsayılan metnin yerine geçer.
İlgili Yasal Metinler
Aşağıdaki bağlantılar mevcut public route’lara yönlendirir. CMS belgesi yayınlanmamış sayfalar 404 dönebilir; yayın durumunu yönetim panelinden kontrol edin.
İletişim
Veri sorumlusu iletişim bilgileri için MetaOfis kanallarını kullanabilirsiniz.
- Telefon: 0536 741 22 77
- E-posta: info@metaofis.com
- İletişim sayfasına gidin