TA
TMGD Asistan

Gizlilik Politikası

Son güncelleme: 15 Mart 2026

1. Giriş

TMGD Asistan ("Platform") olarak kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklar.

2. Veri Sorumlusu

Kişisel verileriniz, TMGD Asistan platformu tarafından veri sorumlusu sıfatıyla işlenmektedir.

  • Platform: TMGD Asistan
  • Web: tmgdasistani.app
  • E-posta: destek@tmgdasistani.app

3. Toplanan Kişisel Veriler

Platform üzerinden aşağıdaki kişisel veriler toplanmaktadır:

3.1 Kayıt Bilgileri

  • Ad ve soyad
  • E-posta adresi
  • Telefon numarası
  • TMGD numarası (TMGD hesapları için)
  • TMFB numarası (TMGDK hesapları için)
  • Firma adı (TMGDK hesapları için)
  • Şifre (şifrelenmiş olarak saklanır)

3.2 Firma Bilgileri

  • Firma adı, adresi, şehir ve ilçe bilgileri
  • Firma yetkili kişi bilgileri
  • TMFB numarası ve bitiş tarihi
  • Sözleşme başlangıç ve bitiş tarihleri

3.3 Kullanım Verileri

  • Ziyaret takvimi ve etkinlik bilgileri
  • Yüklenen dokümanlar ve dosya bilgileri
  • Eğitim kayıtları
  • Yıllık faaliyet raporu verileri
  • Görev talepleri

4. Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Hesap oluşturma ve kimlik doğrulama (e-posta ve SMS OTP doğrulaması)
  • Platform hizmetlerinin sunulması ve yönetilmesi
  • Firma takibi, ziyaret planlaması ve doküman yönetimi
  • TMGD-TMGDK-Firma ilişkilerinin yönetimi
  • Bildirim ve hatırlatma e-postalarının gönderilmesi
  • Abonelik ve ödeme işlemlerinin yürütülmesi
  • Platformun güvenliğinin sağlanması
  • Yasal yükümlülüklerin yerine getirilmesi

5. Verilerin Paylaşıldığı Üçüncü Taraflar

Kişisel verileriniz, hizmet sunumu amacıyla aşağıdaki üçüncü taraf hizmet sağlayıcılarla paylaşılabilir:

Supabase

Veritabanı, kimlik doğrulama ve dosya depolama hizmeti. Veriler AWS altyapısında şifrelenmiş olarak saklanır.

Twilio

Telefon numarası doğrulama (SMS OTP) hizmeti. Kayıt sırasında telefon numaranız doğrulama amacıyla Twilio ile paylaşılır.

Resend

E-posta gönderim hizmeti. Bildirim ve hatırlatma e-postalarının iletilmesi amacıyla e-posta adresiniz kullanılır.

Vercel

Web barındırma ve dağıtım hizmeti. Platform bu altyapı üzerinde çalışmaktadır.

iyzico

Ödeme altyapısı hizmeti. Abonelik ödemeleriniz iyzico üzerinden güvenle işlenir.

6. Veri Saklama Süreleri

Kişisel verileriniz, işleme amaçlarının gerektirdiği süre boyunca saklanır:

  • Hesap bilgileri: Hesap aktif olduğu sürece ve hesap kapatıldıktan sonra yasal saklama yükümlülükleri süresince
  • Firma ve doküman verileri: İlgili firmanın yönetimi süresince
  • Ödeme kayıtları: Yasal saklama yükümlülükleri gereği 10 yıl
  • İletişim kayıtları: 3 yıl

7. Veri Güvenliği

Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler uygulanmaktadır:

  • SSL/TLS şifreleme ile güvenli veri iletimi
  • Şifrelerin bcrypt algoritması ile hash'lenerek saklanması
  • Rol tabanlı erişim kontrolü (RLS — Row Level Security)
  • Dosya depolamada imzalı URL'ler ile güvenli erişim
  • Rate limiting ile kötüye kullanım önleme
  • Düzenli güvenlik güncellemeleri

8. Çerez Politikası

Platform, oturum yönetimi için zorunlu çerezler kullanmaktadır. Bu çerezler platformun düzgün çalışması için gereklidir ve kişisel veri niteliği taşımaz. Üçüncü taraf izleme çerezleri kullanılmamaktadır.

9. KVKK Kapsamındaki Haklarınız

6698 sayılı KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  • KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  • Yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

Haklarınızı kullanmak için destek@tmgdasistani.app adresine başvurabilirsiniz. Başvurularınız en geç 30 gün içinde değerlendirilecektir.

10. Uluslararası Veri Aktarımı

Platform altyapısında kullanılan bazı hizmet sağlayıcılar (Supabase, Twilio, Vercel) yurt dışında bulunmaktadır. Bu hizmet sağlayıcılarla yapılan veri aktarımları, KVKK'nın 9. maddesi kapsamında yeterli koruma sağlayan ülkelere veya yeterli korumayı taahhüt eden veri sorumlusunun bulunduğu ülkelere yapılmaktadır.

11. Değişiklikler

Bu Gizlilik Politikası, yasal düzenlemeler veya platform değişiklikleri doğrultusunda güncellenebilir. Önemli değişiklikler e-posta veya platform içi bildirim yoluyla kullanıcılara duyurulur.

12. İletişim

Gizlilik politikası veya kişisel verilerinizle ilgili sorularınız için:

  • E-posta: destek@tmgdasistani.app
  • Web: tmgdasistani.app