KVKK Aydınlatma Metni
Son güncelleme: 18 Mayıs 2026
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla hazırlanmıştır.
1. Veri Sorumlusunun Kimliği
İKAsistan ("Şirket" veya "biz") olarak, platformumuzu kullanan kişilerin kişisel verilerini 6698 sayılı KVKK hükümleri çerçevesinde işlemekteyiz. Veri sorumlusu sıfatıyla iletişim adresimiz: info@ikasistan.com
2. İşlenen Kişisel Veriler
2.1 Hesap ve Kimlik Bilgileri
- Ad, soyad
- E-posta adresi
- Şifre (şifreli/hash olarak saklanır, düz metin olarak tutulmaz)
2.2 Şirket ve Kullanım Bilgileri
- Şirket adı, sektör, şehir bilgisi
- Platform üzerinde gerçekleştirilen işlemler ve kullanım istatistikleri
- Tercih edilen dil ve ayarlar
2.3 Çalışan Verileri (Kullanıcının Girdiği Veriler)
Platformumuza girdiğiniz çalışan bilgileri (ad, TC kimlik numarası, e-posta, maaş, pozisyon vb.) yalnızca sizin adınıza işlenmekte ve yalnızca size sunulmaktadır. Bu veriler üçüncü taraflarla paylaşılmamaktadır.
- Çalışan ad-soyad, TC kimlik numarası
- İletişim bilgileri (e-posta, telefon)
- İstihdam bilgileri (pozisyon, departman, başlangıç tarihi, maaş)
- Sözleşme ve belge içerikleri
2.4 Teknik Veriler
- IP adresi, tarayıcı türü, işletim sistemi
- Oturum bilgileri ve erişim logları
- Çerez verileri
3. Kişisel Verilerin İşlenme Amaçları
- Hesabınızın oluşturulması ve yönetilmesi
- İK araçları ve yapay zeka destekli hizmetlerin sunulması
- Bordro, tazminat ve belge hesaplamalarının gerçekleştirilmesi
- Abonelik ve faturalandırma işlemlerinin yürütülmesi
- Hizmet güvenliğinin sağlanması ve yetkisiz erişimin önlenmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Platform performansının iyileştirilmesi ve teknik destek sağlanması
4. Kişisel Verilerin İşlenmesinin Hukuki Dayanağı
- KVKK Madde 5/2-c: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması — hesap oluşturma ve hizmet sunumu
- KVKK Madde 5/2-ç: Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi — vergi, muhasebe ve yasal raporlama
- KVKK Madde 5/2-f: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması — platform güvenliği ve hizmet kalitesinin artırılması
- KVKK Madde 5/1: Açık rıza — pazarlama iletişimi ve isteğe bağlı bildirimler
5. Kişisel Verilerin Aktarılması
Verileriniz aşağıdaki sınırlı kapsamda üçüncü taraflarla paylaşılmaktadır:
- Supabase Inc. (ABD): Veritabanı altyapısı ve kimlik doğrulama hizmetleri — veriler satır düzeyinde güvenlik (RLS) ile korunmaktadır
- Anthropic PBC (ABD): Yapay zeka metin üretimi — yalnızca ilgili araçta girilen içerik iletilir; kişisel kimlik verisi iletilmez
- Vercel Inc. (ABD): Uygulama barındırma altyapısı
Yurt dışı aktarımlar KVKK Madde 9 kapsamında, ilgili ülkelerde yeterli koruma bulunması veya yeterli korumanın taahhüt edilmesi koşuluyla gerçekleştirilmektedir.
6. Kişisel Verilerin Saklanma Süresi
- Hesap bilgileri: Hesabın aktif olduğu süre boyunca; hesap silinmesinin ardından 3 yıl
- Çalışan verileri: Kullanıcı tarafından silinene kadar veya hesap kapatılmasına kadar
- Faturalandırma kayıtları: Vergi mevzuatı gereği 10 yıl
- Erişim logları: 1 yıl
7. Veri Güvenliği
- TLS/HTTPS ile şifreli iletişim
- Supabase satır düzeyinde güvenlik (Row Level Security) ile veri izolasyonu
- Şifreler bcrypt ile hash'lenerek saklanır, düz metin olarak tutulmaz
- Oturum tokenları güvenli httpOnly çerezlerde taşınır
- API uç noktalarında kimlik doğrulama zorunluluğu
8. İlgili Kişinin Hakları (KVKK Madde 11)
Kişisel verilerinize ilişkin aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenmişse düzeltilmesini talep etme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini talep etme
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
9. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için info@ikasistan.com adresine e-posta göndererek veya platform içi destek kanalı aracılığıyla başvurabilirsiniz. Başvurunuzda kimliğinizi doğrulayabilmemiz için hesabınıza kayıtlı e-posta adresinizi kullanmanız gerekmektedir.
Başvurular, KVKK'nın 13. maddesi gereğince en geç 30 gün içinde yanıtlanacaktır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret alınabilir.
10. Değişiklikler
Bu aydınlatma metni, mevzuat değişiklikleri veya platform güncellemeleri doğrultusunda revize edilebilir. Güncel metin her zaman bu sayfada yayımlanır. Önemli değişiklikler kayıtlı e-posta adresinize bildirilir.