Yasal

KVKK Kişisel Verilerin Korunması Aydınlatma Metni

Projectman platformu kullanıcıları, portal kişileri ve web sitesi ziyaretçileri için 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında aydınlatma metni.

Son güncelleme: 2026-07-08

1. Veri sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında, Projectman bulut platformu ve ilişkili pazarlama web siteleriyle bağlantılı olarak işlenen kişisel veriler bakımından veri sorumlusu:

  • Monovi Bilgi Teknolojileri Yayıncılık San. Tic. A.Ş. (“Monovi” / “biz”)
  • Adres: Gulbahce Mahallesi Teknopark Izmir Bina A10 No:1/40 Ofis: 19, Urla 35430, İzmir, Türkiye
  • İletişim: [email protected] · +90 232 502 5645
  • Ürün: Projectman — proje teslimatı, CRM, müşteri portalı ve destek çalışma alanı (projectman.monovi.com.tr ve ilişkili alan adları).

2. Bu metnin kapsamı

Bu aydınlatma metni; kamuya açık web sitelerimizi ziyaret ettiğinizde, Projectman kullanıcı hesabı oluşturduğunuzda veya kullandığınızda, bir organizasyon çalışma alanına davet edildiğinizde, müşteri portalına eriştiğinizde veya Projectman kapsamında Monovi ile başka şekilde etkileşime girdiğinizde uygulanır.

İşvereniniz veya müşteri organizasyonunuz Projectman'ı kendi müşterilerini yönetmek için kullanıyorsa, söz konusu organizasyon girdiği iş verileri (örneğin CRM kayıtları veya portal kişileri) bakımından bağımsız veri sorumlusu olabilir. Bu durumlarda Monovi tipik olarak organizasyonun talimatları doğrultusunda veri işleyen sıfatıyla hareket eder. Bu metin, Monovi'nin veri sorumlusu olduğu hesap, kimlik doğrulama, güvenlik, faturalama ve platform işletim verileri için geçerliliğini korur.

3. İşleyebileceğimiz kişisel veri kategorileri

  • Kimlik ve iletişim: ad, soyad, iş e-postası, telefon numarası (sağlanmışsa), unvan, organizasyon adı.
  • Hesap ve kimlik doğrulama: hashlenmiş kimlik bilgileri, oturum tanımlayıcıları, giriş zaman damgaları, parola sıfırlama belirteçleri, isteğe bağlı “beni hatırla” tercihi.
  • Mesleki ve kullanım: rol atamaları, proje üyeliği, yetkiler, uygulama içi aktivite meta verileri, kullanıcıya bağlanabilir denetim olayları.
  • Sizin veya organizasyonunuzun girdiği müşteri operasyon verileri: destek talebi içeriği, ekler, CRM müşteri/kişi kayıtları, sözleşme ve fatura ayrıntıları, portal mesajları — hizmetin sunulması için işlenir.
  • Teknik ve güvenlik: IP adresi, tarayıcı ve cihaz türü, işletim sistemi, yönlendirme URL'si, IP'den türetilen yaklaşık konum, sunucu ve uygulama günlükleri, kötüye kullanım önleme sinyalleri.
  • Fatura ve hukuki: abonelik veya ticari koşul referansları, sağlanan vergi kimlik bilgileri, fatura iletim ayrıntıları, sözleşme veya uyumlulukla ilgili yazışmalar.
  • Çerezler ve benzer teknolojiler — ayrıntılar için Çerez Politikamıza bakın.

4. İşleme amaçları

  1. Projectman platformunun ve müşteri portalının sunulması, işletilmesi, sürdürülmesi ve iyileştirilmesi.
  2. Kullanıcı kaydı, kimlik doğrulama, yetkilendirme, organizasyon ve proje erişim kontrolü.
  3. Talep ettiğiniz özelliklerin sunulması: panolar, iş öğeleri, QA, CRM, faturalama, destek talepleri, bildirimler ve raporlama.
  4. Güvenlik, dolandırıcılık önleme, kötüye kullanım tespiti, olay müdahalesi ve hizmet bütünlüğü.
  5. Müşteri desteği, sorun giderme ve hizmet değişiklikleri veya kritik olaylar hakkında iletişim.
  6. Yürürlükteki hukuk, vergi ve muhasebe yükümlülüklerine uyum; hukuki hakların tesisi, kullanılması veya korunması.
  7. Yapılandırıldığında, toplulaştırılmış veya pseudonimleştirilmiş hizmet metrikleriyle sınırlı analitik — bağımsız kişisel veri ürünü olarak satılmaz.

6. Alıcılar ve yurt dışına aktarım

Kişisel veriler yalnızca gerekli olduğu ölçüde şunlarla paylaşılabilir:

Bazı sağlayıcılar verileri Türkiye dışında işleyebilir. KVKK gerektirdiğinde aktarımlar; standart sözleşme hükümleri, açık rıza veya yürürlükteki hukukun tanıdığı diğer mekanizmalar gibi yeterli güvencelere dayanır. Güvenceler hakkında bilgi talep etmek için bizimle iletişime geçebilirsiniz.

  • Projectman için veritabanı, depolama ve uygulama barındırması yapan altyapı ve hosting sağlayıcıları (Supabase ve ilişkili bulut altyapısı dahil).
  • İşlemsel mesajları göndermek için kullanılan e-posta ve bildirim sağlayıcıları (davetler, parola sıfırlama, talep güncellemeleri).
  • Kimlik doğrulama akışlarında bot koruması etkinleştirildiğinde Google reCAPTCHA (Alphabet Inc.) — Google politikalarına tabidir.
  • Gerektiğinde gizlilik yükümlülüğü altında profesyonel danışmanlar (hukuk, muhasebe).
  • Yasal olarak zorunlu ve orantılı olduğunda kamu makamları.

7. Saklama süreleri

  • Hesap ve profil verileri: hesabınız veya organizasyon üyeliğiniz aktifken saklanır; kapatma sonrasında kanuni zorunluluk yoksa makul süre içinde silinir veya anonimleştirilir.
  • Ticari ve vergi kayıtları (faturalar, sözleşmeler): Türk ticaret ve vergi mevzuatının gerektirdiği süreler boyunca saklanır (uygulanabildiğinde genellikle 10 yıla kadar).
  • Güvenlik ve erişim günlükleri: ciddiyet ve hukuki ihtiyaca bağlı olarak tipik olarak 90 gün ile 24 ay arasında, ardından silinir veya toplulaştırılır.
  • Destek talepleri: talep yaşam döngüsü ve meşru iş ihtiyacı gerektirdiği sürece saklanır; ardından organizasyon ayarları ve hukuki sınırlara göre arşivlenir veya silinir.

8. KVKK kapsamındaki haklarınız (m. 11)

İlgili kişi olarak Monovi'ye başvurarak:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • İşleme amacını ve yurt içi/yurt dışı aktarımı öğrenme.
  • Eksik veya hatalı verilerin düzeltilmesini isteme.
  • KVKK m. 7 koşullarında silinmesini veya yok edilmesini isteme.
  • Düzeltme veya silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme.
  • Uygulanabildiğinde yalnızca otomatik analiz sonucu aleyhte sonuca itiraz etme.
  • Hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme.

9. Başvuru yöntemi

  1. 1

    Başvurunuzu hazırlayın

    [email protected] adresine “KVKK Başvurusu” konulu yazılı talep gönderin. Ad soyad, iletişim e-postası ve talebin açık açıklamasını ekleyin. Yetkisiz ifşayı önlemek için gerektiğinde kimlik doğrulama belgeleri ekleyin.

  2. 2

    Yanıt süresi

    KVKK uyarınca kural olarak en geç 30 gün içinde yanıt veririz; talebin gerekçeli olarak reddi veya karmaşıklık nedeniyle sınırlı süre uzatımı söz konusuysa size bildirilir.

  3. 3

    Kişisel Verileri Koruma Kurulu

    Talebiniz reddedilir, yetersiz yanıtlanır veya süresinde sonuçlandırılmazsa, yürürlükteki usullere göre Kişisel Verileri Koruma Kurulu'na şikâyet başvurusu yapabilirsiniz.

10. Güvenlik tedbirleri

Monovi, Projectman'ın niteliğine uygun teknik ve idari tedbirler uygular: erişim kontrolleri, aktarım sırasında şifreleme (TLS), role dayalı yetkiler, kiracı izolasyonu, günlükleme ve personel gizlilik yükümlülükleri. Hiçbir iletim veya depolama yöntemi %100 güvenli değildir; riski azaltmak için sürekli çalışırız.

11. Metin güncellemeleri

İşleme faaliyetlerimiz, yasal gereklilikler veya platform özellikleri değiştiğinde bu metni güncelleyebiliriz. Üst kısımdaki “Son güncelleme” tarihi en son revizyonu yansıtır. Önemli değişiklikler uygun olduğunda uygulama veya e-posta yoluyla da bildirilebilir.

Gizlilik ve veri koruma iletişimi

KVKK ve gizlilik talepleri için konu satırına “KVKK / Gizlilik talebi” yazarak e-posta gönderin.

[email protected]