Sadece doğrulanmış firmalar ve yetkililer.

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİ

TEXYLON KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK) AYDINLATMA METNİ

1. Amaç

İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, kişisel verileri işlenen gerçek kişilerin bilgilendirilmesi amacıyla hazırlanmıştır.

Texylon Teknoloji Anonim Şirketi ("Texylon", "Platform", "Şirket" veya "Veri Sorumlusu"), kişisel verilerin hukuka uygun şekilde işlenmesine, muhafaza edilmesine ve korunmasına büyük önem vermektedir.

Bu metin;

  • Platform ziyaretçileri,

  • Ücretsiz Buyer üyeleri,

  • Ücretli Supplier üyeleri,

  • Şirket temsilcileri,

  • Potansiyel müşteriler,

  • İletişim formunu dolduran kişiler,

  • Destek talebinde bulunan kullanıcılar,

  • İş ortakları,

  • Tedarikçiler,

  • Platform üzerinden iletişim kuran tüm gerçek kişiler

için hazırlanmıştır.

2. Veri Sorumlusu

6698 sayılı Kanun uyarınca kişisel verileriniz aşağıda bilgileri bulunan Veri Sorumlusu tarafından işlenmektedir.

Veri Sorumlusu: Texylon Teknoloji Anonim Şirketi

Merkez: İstanbul / Türkiye

E-posta: info@texylon.com

Web: https://texylon.com

3. Texylon Hakkında

Texylon, tekstil sektöründe faaliyet gösteren alıcılar ile üretici ve tedarikçileri dijital ortamda buluşturan global bir B2B platformudur.

Platform kapsamında kullanıcılar;

  • firma profili oluşturabilir,

  • ürün ve hizmetlerini tanıtabilir,

  • RFQ (Request for Quotation) oluşturabilir,

  • teklif alabilir,

  • teklif gönderebilir,

  • sertifika paylaşabilir,

  • katalog yükleyebilir,

  • ürün görselleri yayınlayabilir,

  • doğrulanmış firma başvurusu yapabilir,

  • diğer üyelerle iletişim kurabilir,

  • platform üyeliklerini yönetebilir.

Texylon, kullanıcılar arasında gerçekleştirilen ticari işlemlerin tarafı değildir. Platformun temel faaliyet konusu, üyelik hizmeti sunmak ve tekstil sektöründeki profesyonelleri dijital ortamda bir araya getirmektir.

4. İşlenen Kişisel Veriler

Texylon tarafından işlenebilecek kişisel veriler aşağıdaki kategorilerde yer almaktadır.

4.1 Kimlik Bilgileri

  • Ad

  • Soyad

  • Ünvan

  • Firma içerisindeki görev

  • Kullanıcı kimliği

4.2 İletişim Bilgileri

  • E-posta adresi

  • Telefon numarası

  • Ülke

  • Şehir

  • Posta adresi (gerekli olması halinde)

4.3 Firma Bilgileri

Platform üzerinde temsil ettiğiniz şirkete ilişkin;

  • Firma adı

  • Vergi bilgileri

  • Ticaret sicil bilgileri

  • Web sitesi

  • Üretim kapasitesi

  • Ürün kategorileri

  • İhracat bilgileri

  • Sertifikalar

  • Marka bilgileri

  • Fabrika bilgileri

  • Firma tanıtım içerikleri

Bu bilgiler tüzel kişiye ait olmakla birlikte, gerçek kişiyle ilişkilendirilebildiği ölçüde kişisel veri niteliği taşıyabilir.

4.4 Üyelik Bilgileri

  • Kullanıcı adı

  • Şifre (kriptografik olarak şifrelenmiş)

  • Üyelik tipi

  • Üyelik başlangıç tarihi

  • Üyelik bitiş tarihi

  • Doğrulanmış üye durumu

  • Hesap durumu

  • Giriş kayıtları

4.5 İşlem Güvenliği Verileri

Platform güvenliğinin sağlanması amacıyla;

  • IP adresi

  • Oturum bilgileri

  • Tarayıcı bilgileri

  • İşletim sistemi bilgileri

  • Cihaz bilgileri

  • Çerez kayıtları

  • Güvenlik logları

  • Hata kayıtları

işlenebilir.

4.6 Kullanım Verileri

Platform kullanımına ilişkin;

  • RFQ kayıtları

  • Teklif kayıtları

  • Mesajlaşmalar

  • Aramalar

  • Favoriler

  • Görüntüleme geçmişi

  • İndirilen dokümanlar

  • Tıklama kayıtları

  • Kullanım istatistikleri

işlenebilir.

4.7 Yüklenen İçerikler

Platform kullanıcıları tarafından yüklenen;

  • Firma logoları

  • Profil fotoğrafları

  • Ürün görselleri

  • Sertifikalar

  • Kataloglar

  • Teknik dokümanlar

  • Videolar

  • Dosyalar

işlenebilir ve kullanıcı tercihleri doğrultusunda platform üzerinde yayınlanabilir.

4.8 Ödeme Bilgileri

Supplier üyelikleri kapsamında;

  • Fatura bilgileri

  • Vergi bilgileri

  • Ödeme kayıtları

  • İşlem referans numaraları

işlenebilir.

Texylon, ödeme hizmetinin üçüncü taraf ödeme kuruluşları aracılığıyla sunulması halinde kredi kartı bilgilerinin tamamını kendi sistemlerinde saklamaz.

4.9 İletişim Kayıtları

Destek talepleri kapsamında;

  • e-posta yazışmaları,

  • destek kayıtları,

  • canlı destek görüşmeleri (varsa),

  • kullanıcı geri bildirimleri,

  • şikayet kayıtları

işlenebilir.

4.10 Otomatik Olarak Toplanan Veriler

Platform kullanımı sırasında;

  • ziyaret edilen sayfalar,

  • kullanım süresi,

  • oturum hareketleri,

  • hata kayıtları,

  • trafik bilgileri,

  • performans verileri,

  • anonim analiz verileri

otomatik yöntemlerle işlenebilir.

5. Kişisel Verilerin İşlenme Amaçları

Texylon, kişisel verilerinizi KVKK'nın temel ilkelerine uygun olarak, hukuka ve dürüstlük kurallarına bağlı kalmak suretiyle, doğru ve gerektiğinde güncel olacak şekilde, belirli, açık ve meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak işlemektedir.

Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:

5.1 Üyelik Süreçlerinin Yürütülmesi

  • Kullanıcı hesabının oluşturulması

  • Kullanıcı kimliğinin doğrulanması

  • Hesabın yönetilmesi

  • Hesap güvenliğinin sağlanması

  • Şifre sıfırlama işlemleri

  • Üyelik bilgilerinin güncellenmesi

  • Hesabın askıya alınması veya kapatılması

  • Doğrulanmış üye başvurularının değerlendirilmesi

5.2 Platform Hizmetlerinin Sunulması

Kişisel verileriniz;

  • RFQ oluşturulması,

  • RFQ'lara teklif verilmesi,

  • tekliflerin görüntülenmesi,

  • alıcı ve tedarikçilerin eşleştirilmesi,

  • firma profillerinin yayınlanması,

  • ürün ve hizmet bilgilerinin gösterilmesi,

  • kullanıcılar arasında iletişim kurulmasının sağlanması,

  • platform fonksiyonlarının kullanılabilmesi

amacıyla işlenebilir.

5.3 Ücretli Üyeliklerin Yönetimi

Supplier üyelikleri kapsamında;

  • üyelik planlarının yönetilmesi,

  • abonelik sürecinin yürütülmesi,

  • otomatik yenileme işlemlerinin gerçekleştirilmesi,

  • faturalandırma süreçlerinin yürütülmesi,

  • ödeme kayıtlarının tutulması,

  • muhasebe yükümlülüklerinin yerine getirilmesi

amacıyla kişisel veriler işlenebilir.

5.4 Platform Güvenliğinin Sağlanması

Platformun güvenliğini sağlamak amacıyla;

  • yetkisiz erişimlerin tespit edilmesi,

  • kötüye kullanımın önlenmesi,

  • dolandırıcılık faaliyetlerinin engellenmesi,

  • spam ve sahte hesapların önlenmesi,

  • siber güvenlik olaylarının araştırılması,

  • sistem loglarının oluşturulması,

  • güvenlik ihlallerinin analiz edilmesi

amaçlarıyla işlem yapılabilir.

5.5 Kullanıcı Destek Hizmetleri

Kişisel veriler;

  • destek taleplerinin cevaplandırılması,

  • teknik problemlerin çözülmesi,

  • şikâyetlerin değerlendirilmesi,

  • kullanıcı memnuniyetinin artırılması,

  • iletişim kayıtlarının tutulması

amacıyla işlenebilir.

5.6 Platformun Geliştirilmesi

Texylon;

  • kullanım istatistiklerinin analiz edilmesi,

  • performans ölçümü,

  • yeni özelliklerin geliştirilmesi,

  • kullanıcı deneyiminin iyileştirilmesi,

  • sistem hatalarının giderilmesi,

  • platformun optimize edilmesi

amaçlarıyla anonimleştirilmiş veya kişisel veri niteliğindeki belirli verileri işleyebilir.

5.7 Hukuki Yükümlülüklerin Yerine Getirilmesi

Kişisel veriler;

  • yasal yükümlülüklerin yerine getirilmesi,

  • kamu kurumlarının taleplerinin karşılanması,

  • mahkeme kararlarının yerine getirilmesi,

  • resmi makamlarla bilgi paylaşılması,

  • hukuki süreçlerin yürütülmesi,

  • uyuşmazlıkların çözümü,

  • delil niteliğindeki kayıtların saklanması

amacıyla işlenebilir.

5.8 İletişim Faaliyetleri

Texylon;

  • üyelik bildirimleri,

  • güvenlik uyarıları,

  • sistem duyuruları,

  • bakım çalışmaları,

  • sözleşme değişiklikleri,

  • ödeme bildirimleri,

  • destek süreçleri

kapsamında kullanıcılarla iletişime geçebilir.

Bu bildirimler hizmetin sunulması için zorunlu olup ticari elektronik ileti niteliğinde değildir.

5.9 Ticari Elektronik İletiler

Kullanıcının açık rızasının veya ilgili mevzuatta öngörülen diğer hukuki şartların bulunması halinde;

  • kampanyalar,

  • yeni hizmetler,

  • platform duyuruları,

  • etkinlikler,

  • sektörel içerikler,

  • pazarlama faaliyetleri

hakkında elektronik ileti gönderilebilir.

Kullanıcı dilediği zaman bu iletişimleri almaktan vazgeçebilir.

6. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Texylon, kişisel verileri KVKK'nın 5. ve gerektiğinde 6. maddelerinde düzenlenen hukuki işleme şartlarına dayanarak işlemektedir.

İşlenen kişisel veriler aşağıdaki hukuki sebeplerden bir veya birkaçına dayanabilir:

  • Kanunlarda açıkça öngörülmesi.

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması.

  • Texylon'un hukuki yükümlülüklerini yerine getirebilmesi.

  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.

  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Texylon'un meşru menfaatlerinin bulunması.

  • İlgili kişinin açık rızasının bulunması (gerektiğinde).

Kişisel veriler yalnızca ilgili hukuki sebebin gerektirdiği ölçüde işlenir.

7. Kişisel Verilerin Toplanma Yöntemi

Kişisel verileriniz aşağıdaki yöntemlerle elde edilebilir:

  • Üyelik formları,

  • Firma kayıt formları,

  • RFQ oluşturma ekranları,

  • İletişim formları,

  • Destek talepleri,

  • E-posta yazışmaları,

  • Telefon görüşmeleri,

  • Çerezler,

  • Sunucu kayıtları,

  • Mobil cihazlar,

  • Web sitesi kullanımı,

  • Güvenlik logları,

  • API entegrasyonları (varsa),

  • Üçüncü taraf hizmet sağlayıcıları,

  • Resmî kurum ve kuruluşlar (mevzuatın izin verdiği hâllerde).

Veriler otomatik, yarı otomatik veya otomatik olmayan yöntemlerle toplanabilir.

8. Kişisel Verilerin Aktarılması

Texylon, kişisel verilerinizi yalnızca KVKK ve ilgili mevzuata uygun olarak, gerekli teknik ve idari tedbirleri alarak aktarır.

Kişisel veriler aşağıdaki alıcı gruplarıyla paylaşılabilir:

  • Yetkili kamu kurum ve kuruluşları.

  • Mahkemeler, icra daireleri ve diğer yetkili yargı mercileri.

  • Vergi ve mali yükümlülüklerin yerine getirilmesi amacıyla ilgili kamu kurumları.

  • Hukuki danışmanlar, mali müşavirler ve bağımsız denetçiler.

  • Bulut bilişim ve veri barındırma hizmet sağlayıcıları.

  • E-posta ve iletişim hizmet sağlayıcıları.

  • Teknik altyapı ve bilgi teknolojileri hizmet sağlayıcıları.

  • Güvenlik ve siber güvenlik hizmet sağlayıcıları.

  • Ödeme hizmeti sağlayıcıları (üyelik ödemelerinin gerçekleştirilmesi amacıyla).

  • İş ortakları ve tedarikçiler (yalnızca hizmetin sunulması için gerekli olduğu ölçüde).

Kişisel veriler, hiçbir şekilde üçüncü kişilere satılmaz veya hukuka aykırı ticari amaçlarla paylaşılmaz.

9. Kişisel Verilerin Yurt Dışına Aktarılması

Texylon, faaliyetlerinin niteliği gereği bulut bilişim, veri barındırma, e-posta, güvenlik, analiz ve benzeri teknik hizmetlerden yararlanabilir.

Bu kapsamda kişisel verileriniz, KVKK'nın 9. maddesi ve yürürlükteki ilgili mevzuat hükümleri doğrultusunda, gerekli teknik ve idari tedbirler alınarak yurt dışına aktarılabilir.

Yurt dışına veri aktarımı yapılması gereken durumlarda Texylon;

  • yürürlükteki mevzuata uygun hareket eder,

  • gerekli güvenlik önlemlerini uygular,

  • yalnızca hizmetin sunulması için gerekli verileri aktarır,

  • veri minimizasyonu ilkesine uygun davranır.

10. Kişisel Verilerin Saklanma Süresi

Texylon, kişisel verileri yalnızca işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri boyunca muhafaza eder.

Saklama süresi belirlenirken aşağıdaki kriterler dikkate alınır:

  • Üyelik ilişkisinin devam etmesi,

  • Sözleşmesel yükümlülüklerin yerine getirilmesi,

  • Vergi ve muhasebe mevzuatı,

  • Ticaret hukuku yükümlülükleri,

  • Zamanaşımı süreleri,

  • Olası hukuki uyuşmazlıklar,

  • Bilgi güvenliği gereklilikleri,

  • Mevzuattan doğan saklama yükümlülükleri.

İşleme amacının ortadan kalkması ve saklama süresinin sona ermesi halinde kişisel veriler;

  • silinir,

  • yok edilir veya

  • anonim hale getirilir.

11. Kişisel Verilerin Güvenliği

Texylon, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini, değiştirilmesini, ifşa edilmesini veya kaybolmasını önlemek amacıyla makul düzeyde teknik ve idari tedbirler uygular.

Bu kapsamda alınabilecek önlemler arasında şunlar yer alabilir:

  • Yetki matrisi ve erişim kontrolü,

  • Rol bazlı yetkilendirme,

  • Güçlü kimlik doğrulama mekanizmaları,

  • Parolaların güvenli şekilde özetlenmesi (hash),

  • Veri iletiminde şifreleme,

  • Güvenlik duvarları,

  • Zararlı yazılım koruması,

  • Düzenli güvenlik güncellemeleri,

  • Loglama ve izleme sistemleri,

  • Yedekleme ve felaket kurtarma planları,

  • Sızma testi ve güvenlik değerlendirmeleri,

  • Personel yetkilendirme ve farkındalık çalışmaları,

  • Fiziksel ve elektronik erişim kontrolleri.

Bununla birlikte, internet üzerinden gerçekleştirilen veri iletimlerinin hiçbir zaman tamamen risksiz olduğu garanti edilemez. Texylon, kişisel verilerin güvenliğini sağlamak için makul ve güncel güvenlik önlemlerini uygulamayı taahhüt eder.

12. Çerezler ve Benzeri Teknolojiler

Texylon, web sitesi ve platform hizmetlerinin güvenli, verimli ve kullanıcı dostu şekilde sunulabilmesi amacıyla çerezler (cookies) ve benzeri teknolojiler kullanabilir.

Bu teknolojiler aşağıdaki amaçlarla kullanılabilir:

  • Oturumun devam ettirilmesi,

  • Kullanıcı tercihlerinin hatırlanması,

  • Güvenlik kontrollerinin yapılması,

  • Platform performansının ölçülmesi,

  • Hata analizlerinin gerçekleştirilmesi,

  • Trafik analizleri,

  • Platformun geliştirilmesi.

Çerezlerin kullanımına ilişkin ayrıntılı bilgiler ayrıca yayımlanan Çerez Politikası'nda yer almaktadır.

13. İlgili Kişinin Hakları

KVKK'nın 11. maddesi uyarınca kişisel veri sahipleri aşağıdaki haklara sahiptir:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,

  • İşlenmişse buna ilişkin bilgi talep etme,

  • İşleme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

  • Kişisel verilerin aktarıldığı üçüncü kişileri öğrenme (mevzuatta öngörülen kapsamda),

  • Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme,

  • KVKK'da öngörülen şartların oluşması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,

  • Düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme (mevzuatta öngörülen kapsamda),

  • Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme,

  • Kanuna aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme.

Bu hakların kullanımı, KVKK ve ilgili mevzuatta öngörülen istisnalar saklı kalmak kaydıyla değerlendirilir.

14. Başvuru Usulü

İlgili kişiler, KVKK'nın 11. maddesi kapsamındaki taleplerini, yürürlükteki mevzuatta öngörülen usul ve esaslara uygun olarak Texylon'a iletebilir.

Başvurular aşağıdaki yöntemlerden biriyle yapılabilir:

  • Yazılı başvuru,

  • Kayıtlı Elektronik Posta (KEP) adresi (varsa),

  • Güvenli elektronik imza veya mobil imza ile,

  • Şirket tarafından duyurulan elektronik başvuru yöntemi.

Başvuruların değerlendirilmesi sırasında, başvuruda bulunan kişinin kimliğinin doğrulanması amacıyla ek bilgi veya belge talep edilebilir.

Texylon, başvuruları ilgili mevzuatta öngörülen süre içerisinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, yürürlükteki mevzuat uyarınca belirlenen ücret talep edilebilir.

Yayın öncesinde aşağıdaki bilgiler doldurulmalıdır:

  • Tebligat adresi

  • KVKK başvuru e-posta adresi (ör. privacy@texylon.com)

  • KEP adresi (varsa)

  • MERSİS numarası

  • Ticaret sicil numarası

15. Aydınlatma Metninde Değişiklik Yapılması

Texylon, işbu Aydınlatma Metni'ni yürürlükteki mevzuat, teknik gereklilikler veya platform hizmetlerinde meydana gelebilecek değişiklikler doğrultusunda güncelleme hakkını saklı tutar.

Güncel metin, www.texylon.com internet sitesinde yayımlandığı tarihten itibaren geçerlilik kazanır. Esaslı değişiklikler yapılması hâlinde, uygun olması durumunda kullanıcılar ayrıca bilgilendirilebilir.

16. İletişim

Veri Sorumlusu: Texylon Teknoloji Anonim Şirketi

Merkez Adresi: İstanbul, Türkiye

E-posta: info@texylon.com

Web Sitesi: https://www.texylon.com