X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

EAK KVKK Metni

AnasayfaEAK KVKK Metni

EAK KVKK Aydınlatma Metni

Son Güncelleme: 09.09.2026

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu;

EAK Elektronik Bilgisayar İnternet ve İletişim Hizmetleri Sanayi ve Ticaret Limited Şirketi (“EAK”)

olup, EAK tarafından sunulan hizmetlerin kullanılması sırasında elde edilen kişisel veriler işbu Aydınlatma Metninde belirtilen amaçlar ve hukuki sebepler çerçevesinde işlenmektedir.

İşbu metin; EAK internet sitesini ziyaret eden kişiler, müşteri hesabı oluşturan kişiler, ürün veya hizmet satın alan müşteriler, şirket temsilcileri ve EAK ile destek veya iletişim kanalları üzerinden iletişim kuran kişilere yönelik olarak hazırlanmıştır.


2. İşlenen Kişisel Veri Kategorileri

EAK tarafından sunulan hizmetin veya kurulan ilişkinin niteliğine göre aşağıdaki kişisel veri kategorileri işlenebilir.

Kimlik Bilgileri

  • ad,
  • soyad,
  • Türkiye Cumhuriyeti kimlik numarası,
  • vergi kimlik numarası,
  • şirket veya işletme bilgileri,
  • yetkili kişi bilgileri.

T.C. kimlik numarası veya benzeri kimlik bilgileri yalnızca ilgili hizmet, faturalandırma, alan adı işlemi, mevzuattan kaynaklanan yükümlülük veya kimlik doğrulama bakımından gerekli olduğu ölçüde işlenir.

İletişim Bilgileri

  • e-posta adresi,
  • telefon numarası,
  • posta veya fatura adresi,
  • müşteri tarafından sağlanan diğer iletişim bilgileri.

Müşteri ve İşlem Bilgileri

  • müşteri numarası,
  • satın alınan hizmetler,
  • sipariş bilgileri,
  • hizmet başlangıç ve bitiş tarihleri,
  • yenileme bilgileri,
  • teklif ve sözleşme kayıtları,
  • müşteri panelindeki işlem kayıtları,
  • hizmet durumları.

Finans ve Faturalandırma Bilgileri

  • fatura bilgileri,
  • ödeme tarihi,
  • ödeme tutarı,
  • ödeme yöntemi,
  • banka veya ödeme işleminin referans bilgileri.

Kredi veya banka kartının tam kart numarası, CVV/CVC güvenlik kodu ve benzeri kart doğrulama bilgileri EAK tarafından saklanmaz.

Kartlı ödeme işlemlerinin kullanılması halinde ödeme, ilgili banka veya ödeme hizmeti sağlayıcısının güvenli altyapısı üzerinden gerçekleştirilir.

Destek ve İletişim Kayıtları

  • destek talepleri,
  • destek bileti içerikleri,
  • EAK ile yapılan yazılı yazışmalar,
  • arıza ve teknik destek kayıtları,
  • gerçekleştirilen teknik işlemlere ilişkin kayıtlar.

EAK tarafından rutin olarak telefon görüşmesi ses kaydı alınmamaktadır.

Teknik ve İşlem Güvenliği Verileri

Hizmetin niteliğine göre aşağıdaki teknik veriler işlenebilir:

  • IP adresi,
  • bağlantı zamanı,
  • oturum bilgileri,
  • giriş ve çıkış kayıtları,
  • tarayıcı ve cihaz bilgileri,
  • sunucu ve hizmet logları,
  • güvenlik olayları,
  • hata kayıtları,
  • abuse ve saldırı kayıtları.

Bu tür veriler hizmet güvenliğinin sağlanması, olayların araştırılması, teknik problemlerin çözülmesi ve uygulanabilir yasal yükümlülüklerin yerine getirilmesi amacıyla işlenebilir.


3. Kişisel Verilerin İşlenme Amaçları

EAK, kişisel verileri aşağıdaki belirli amaçlarla işleyebilir:

  • müşteri hesabının oluşturulması ve yönetilmesi,
  • siparişlerin alınması ve hizmetlerin aktive edilmesi,
  • hosting, VPS/VDS, dedicated server, kurumsal e-posta, alan adı ve diğer hizmetlerin sunulması,
  • hizmet yenileme ve sona erdirme işlemlerinin yürütülmesi,
  • müşteri kimliğinin veya şirket yetkisinin gerekli durumlarda doğrulanması,
  • fatura ve muhasebe işlemlerinin gerçekleştirilmesi,
  • ödeme kayıtlarının takip edilmesi,
  • müşteri destek taleplerinin cevaplanması,
  • teknik sorunların araştırılması ve çözülmesi,
  • sistem ve ağ güvenliğinin sağlanması,
  • yetkisiz erişim, dolandırıcılık, spam, abuse, zararlı yazılım ve saldırıların tespit edilmesi,
  • hizmetlerin sürekliliğinin sağlanması,
  • bilgi güvenliği olaylarının incelenmesi,
  • sözleşmelerden doğan hak ve yükümlülüklerin yerine getirilmesi,
  • mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi,
  • yetkili kamu kurum ve kuruluşlarından gelen hukuka uygun taleplerin karşılanması,
  • uyuşmazlıkların çözülmesi ve hukuki hakların korunması.

Kişisel veriler, elde edilme amacıyla bağdaşmayan veya belirsiz amaçlarla işlenmez.

KVKK Kurumu da işleme amaçlarının genel ve muğlak değil, belirli, açık ve meşru olması gerektiğini özellikle vurgulamaktadır.


4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel veriler, KVKK'nın 5. maddesinde düzenlenen kişisel veri işleme şartlarından ilgili işleme faaliyetine uygun olan hukuki sebebe dayanılarak işlenir.

Bunlar başlıca aşağıdaki hukuki sebeplerdir:

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması

Müşteri hesabının oluşturulması, sipariş alınması, hizmetin kurulması, hizmet bilgilerinin tutulması, destek hizmeti verilmesi ve sözleşmeden kaynaklanan işlemlerin yürütülmesi bu kapsamda gerçekleştirilebilir.

Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması

Vergi, muhasebe, elektronik haberleşme, internet hizmetleri, yetkili makam talepleri ve EAK'ın tabi olduğu diğer mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi amacıyla gerekli kişisel veriler işlenebilir.

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması

Uyuşmazlıkların çözülmesi, alacakların takibi, hizmet ve destek kayıtlarının incelenmesi ve hukuki süreçlerin yürütülmesi amacıyla gerekli kayıtlar saklanabilir ve işlenebilir.

Veri sorumlusunun meşru menfaati için veri işlenmesinin zorunlu olması

İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla;

  • bilgi güvenliğinin sağlanması,
  • sistemlerin kötüye kullanımının önlenmesi,
  • dolandırıcılığın tespit edilmesi,
  • teknik olayların incelenmesi,
  • hizmet kalitesinin korunması

gibi amaçlarla sınırlı veri işleme gerçekleştirilebilir.

Açık rıza

KVKK kapsamında açık rıza gerektiren özel bir veri işleme faaliyeti söz konusu olması halinde açık rıza ayrıca alınır.

Aydınlatma yükümlülüğünün yerine getirilmesi açık rıza alınması anlamına gelmez ve aydınlatma ile açık rıza işlemleri birbirinden ayrı gerçekleştirilir.


5. Kişisel Verilerin Toplanma Yöntemleri

Kişisel veriler;

  • EAK internet sitesi,
  • müşteri paneli,
  • online sipariş formları,
  • destek sistemi,
  • e-posta,
  • telefonla yapılan iletişim sırasında verilen bilgiler,
  • teklif ve sözleşme süreçleri,
  • banka veya ödeme işlemlerinden alınan işlem bilgileri,
  • sunucu, ağ ve güvenlik sistemleri,
  • web ve uygulama logları

aracılığıyla elektronik veya gerektiğinde fiziki ortamda elde edilebilir.

Veriler otomatik veya kısmen otomatik yöntemlerle ve bazı durumlarda veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle işlenebilir.


6. Kişisel Verilerin Aktarılması

EAK kişisel verileri yalnızca işleme amacı açısından gerekli olduğu ölçüde ve uygulanabilir mevzuata uygun olarak aktarır.

Kişisel veriler aşağıdaki alıcı gruplarına aktarılabilir:

Yetkili Kamu Kurum ve Kuruluşları

Kanunen gerekli olması veya usulüne uygun bir resmi talep bulunması halinde ilgili bilgiler;

  • mahkemeler,
  • savcılıklar,
  • kolluk birimleri,
  • Bilgi Teknolojileri ve İletişim Kurumu,
  • Gelir İdaresi ve diğer yetkili kamu kurumları

ile mevzuatın izin verdiği ölçüde paylaşılabilir.

Mali Müşavirlik, Muhasebe ve Hukuk Hizmeti Sağlayıcıları

Faturalandırma, muhasebe, vergi, denetim veya hukuki süreçlerin yürütülmesi amacıyla gerekli kişisel veriler yetkili hizmet sağlayıcılarla paylaşılabilir.

Bankalar ve Ödeme Hizmeti Sağlayıcıları

Ödeme işlemlerinin gerçekleştirilmesi, tahsilatın doğrulanması ve muhasebeleştirilmesi amacıyla gerekli işlem bilgileri ilgili banka veya ödeme hizmeti sağlayıcısı tarafından işlenebilir.

Alan Adı ve Diğer Üçüncü Taraf Hizmet Sağlayıcıları

Müşteri tarafından alan adı, SSL sertifikası, lisans veya benzeri üçüncü taraf hizmeti satın alınması halinde, hizmetin gerçekleştirilebilmesi için gerekli bilgiler ilgili registry, registrar, sertifika otoritesi veya hizmet sağlayıcıyla paylaşılabilir.

Aktarım yalnızca ilgili hizmetin sağlanması için gerekli verilerle sınırlıdır.


7. EAK Altyapısının Konumu

EAK'ın müşteri yönetimi, hosting, sunucu ve temel hizmet altyapısı ağırlıklı olarak Türkiye'de bulunan EAK kontrolündeki sistemler üzerinde işletilmektedir.

Müşteri hesapları ve hizmetlerin temel işletim verilerinin EAK'ın kendi altyapısında tutulması esastır.

Bununla birlikte belirli internet güvenliği, DNS, CDN veya saldırı önleme hizmetleri kapsamında üçüncü taraf hizmet sağlayıcıları kullanılabilir.


8. Cloudflare ve Yurt Dışına Veri Aktarımı

EAK bazı internet hizmetlerinde;

  • DNS,
  • CDN,
  • web güvenliği,
  • DDoS koruması,
  • trafik filtreleme

amaçlarıyla Cloudflare altyapısından yararlanabilir.

Cloudflare üzerinden gerçekleşen web trafiğinde;

  • IP adresi,
  • bağlantı zamanı,
  • tarayıcı ve cihaz bilgileri,
  • istek ve güvenlik verileri

gibi sınırlı teknik bilgiler Cloudflare altyapısı üzerinden işlenebilir.

Cloudflare'ın küresel altyapısının niteliği nedeniyle bu teknik verilerin Türkiye dışındaki sistemlerde işlenmesi veya erişilebilir olması söz konusu olabilir.

Bu tür yurt dışı aktarımları, KVKK'nın yurt dışına kişisel veri aktarımına ilişkin hükümleri ve uygulanabilir aktarım mekanizmaları çerçevesinde gerçekleştirilir.

KVKK'nın yurt dışı aktarım rejiminde standart sözleşmeler dahil çeşitli güvence mekanizmaları bulunuyor; dolayısıyla burada eski metinlerdeki gibi “veriler hiçbir şekilde yurt dışına çıkmaz” demememiz önemli.


9. Kredi Kartı Verileri

EAK, kredi veya banka kartının;

  • tam kart numarasını,
  • CVV/CVC güvenlik kodunu,
  • kart şifresini

kendi sistemlerinde saklamaz.

Kartla ödeme seçeneğinin kullanılması halinde ödeme bilgileri doğrudan ilgili banka veya ödeme hizmeti sağlayıcısının altyapısı üzerinde işlenebilir.

EAK yalnızca ödemenin gerçekleşip gerçekleşmediği, işlem tutarı, tarih ve gerektiğinde işlem referansı gibi tahsilatın yönetilmesi için gerekli sınırlı bilgileri işleyebilir.


10. Destek Kayıtları

EAK müşteri destek sisteminde oluşturulan destek talepleri, cevaplar ve gerçekleştirilen teknik işlemlere ilişkin kayıtlar;

  • hizmet geçmişinin takip edilmesi,
  • teknik problemlerin tekrar incelenebilmesi,
  • bilgi güvenliği,
  • sözleşmeden doğan hakların korunması,
  • uyuşmazlıkların çözülmesi

amaçlarıyla saklanabilir.

Destek sistemi üzerinden parola, kredi kartı bilgisi veya hizmetin çözümü açısından gereksiz özel nitelikli kişisel verilerin paylaşılmaması tavsiye edilir.


11. Telefon Görüşmeleri

EAK ile yapılan telefon görüşmeleri rutin olarak ses kaydına alınmamaktadır.

İleride çağrı kayıt sistemi kullanılmaya başlanması halinde, ilgili kişiler kayıt başlamadan önce ayrıca bilgilendirilecek ve gerekli KVKK süreçleri uygulanacaktır.

Bu maddeyi özellikle böyle yazdım üstad; eski metindeki “bütün telefon görüşmelerimiz kaydedilir” ifadesini artık taşımıyoruz.


12. Kişisel Verilerin Saklanması

Kişisel veriler işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen yasal saklama süreleri dikkate alınarak saklanır.

Saklama süresinin belirlenmesinde;

  • hizmet ilişkisinin devam edip etmediği,
  • sözleşmesel yükümlülükler,
  • muhasebe ve vergi yükümlülükleri,
  • hukuki zamanaşımı süreleri,
  • bilgi güvenliği gereksinimleri,
  • yetkili makamların yükümlülükleri

dikkate alınır.

İşleme amacı ve hukuki saklama yükümlülüğü sona eren kişisel veriler, uygulanabilir mevzuat doğrultusunda silinir, yok edilir veya anonim hale getirilir.

Burada “müşteri hiçbir zaman kayıtlarının silinmesini isteyemez” gibi eski ve sorunlu bir ifade kullanmıyoruz.


13. Hizmet ve Trafik Kayıtları

EAK, hizmet güvenliği, altyapı işletimi, kötüye kullanımın önlenmesi ve uygulanabilir mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi amacıyla belirli teknik ve trafik kayıtlarını işleyebilir.

Bu kayıtların kapsamı ve saklama süresi ilgili hizmet türüne ve EAK'ın tabi olduğu mevzuata göre belirlenir.

EAK, teknik kayıtları gereksiz biçimde içerik gözetimi amacıyla kullanmaz.

HTTP POST içeriği, müşteri parolaları, e-posta içeriği veya benzeri haberleşme içeriğinin genel ve sürekli olarak kaydedildiği şeklinde yorumlanabilecek bir taahhüt verilmemektedir.

Burayı özellikle şimdilik genel tuttum. Çünkü log01 işini kurduğumuzda 5651 ve operasyonel log politikasını gerçek mimariye göre ayrıca kesinleştireceğiz.


14. Bilgi Güvenliği

EAK, kişisel verilerin;

  • hukuka aykırı işlenmesini,
  • hukuka aykırı erişimini,
  • yetkisiz kişilerce değiştirilmesini,
  • kaybolmasını veya zarar görmesini

önlemeye yönelik uygun teknik ve idari tedbirler uygulamayı amaçlar.

Bu kapsamda hizmetin niteliğine göre;

  • erişim kontrolü,
  • ağ güvenliği,
  • güvenlik duvarları,
  • erişim logları,
  • yedekleme,
  • zararlı trafik filtreleme,
  • yetki sınırlandırması

gibi teknik tedbirler uygulanabilir.


15. İlgili Kişinin KVKK Kapsamındaki Hakları

KVKK'nın 11. maddesi uyarınca ilgili kişiler EAK'a başvurarak;

  • kişisel veri işlenip işlenmediğini öğrenme,
  • kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri öğrenme,
  • kişisel verilerin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
  • Kanunda öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • münhasıran otomatik sistemlerle analiz sonucu kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme

haklarına sahiptir.


16. KVKK Başvuruları

İlgili kişiler KVKK kapsamındaki taleplerini EAK'a, mevzuatta öngörülen yöntemlerden biriyle iletebilir.

Başvuruda;

  • ad ve soyad,
  • başvuruyu yapan kişinin kimliğini doğrulamaya yeterli bilgi,
  • talebin konusu,
  • varsa ilgili hizmet veya müşteri bilgileri,
  • cevap verilmesini istediği iletişim bilgisi

yer almalıdır.

EAK, başvurunun niteliğine göre başvuru sahibinin kimliğini doğrulamak amacıyla ek bilgi talep edebilir.

Başvurular KVKK ve ilgili mevzuatta öngörülen süreler içinde değerlendirilir.

Buraya siteye koymadan önce EAK'ın resmi KVKK başvuru kvkk@eak.com.tr e-posta adresini ve tebligat adresini ekleyelim.


17. Aydınlatma Metninin Güncellenmesi

EAK, kişisel veri işleme faaliyetlerinin değişmesi, yeni hizmetlerin devreye alınması veya mevzuat değişiklikleri nedeniyle işbu Aydınlatma Metnini güncelleyebilir.

Güncel sürüm EAK internet sitesi üzerinden yayımlanır.

Yeni bir veri işleme faaliyetinin ayrıca bilgilendirme gerektirmesi halinde ilgili kişilere gerekli aydınlatma ayrıca yapılır.


18. Yürürlük

İşbu KVKK Aydınlatma Metni 09.09.2026 tarihinde güncellenmiştir.

Veri Sorumlusu

EAK Elektronik Bilgisayar İnternet ve İletişim Hizmetleri Sanayi ve Ticaret Limited Şirketi



Powered by WISECP
Top