PİROĞLU
Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
Aydınlatma Sürümü: 2026-09-08-v2

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu PİROĞLU BİLİŞİM TEKNOLOJİLERİ VE DIŞ TİCARET LİMİTED ŞİRKETİ ("Şirket" veya "PİROĞLU")'dir.

Bu metin; müşteri kayıt, kimlik inceleme, hesap güvenliği, dolandırıcılık riskinin azaltılması ve işlem kayıt sisteminde yürütülen kişisel veri işleme faaliyetleri hakkında bilgilendirme amacıyla hazırlanmıştır.
2. İşlenen Kişisel Veri Kategorileri
Veri KategorisiÖrnek Veriler
Kimlik BilgileriAd, soyad, T.C. kimlik numarası ve sunulan kimlik belgesindeki bilgiler.
İletişim BilgileriTelefon numarası ve e-posta adresi.
Kimlik Belgesi GörselleriKimlik ön ve arka yüz görselleri.
Yüz / Selfie GörseliManuel kimlik incelemesine yardımcı olmak amacıyla yüklenen güncel yüz/selfie görseli.
Hesap ve İşlem BilgileriMüşteri sistem ID'si, işlem tutarı, sistem referansı, kur, yaklaşık varlık miktarı, işlem durumu ve işlem zamanları.
Doğrulama KayıtlarıE-posta OTP, SMS OTP ve işlem bazlı OTP doğrulama zamanı; başarısız doğrulama denemeleri ve bunlara ilişkin teknik kayıtlar.
Mali / Harici İşlem Belgeleriİlgili olması halinde GİB e-Arşiv belge numarası, fatura PDF'i, harici işlem/sipariş ID'si ve mutabakat/dekont belgeleri.
İşlem Güvenliği BilgileriIP adresi, oturum kimliği, tarih/saat, tarayıcı/kullanıcı aracısı, cihaz kimliği ve cihazla ilişkili teknik sinyaller.
IP Risk BilgileriTeknik servis kullanılması halinde IP ülke bilgisi ile VPN, proxy veya Tor kullanımına ilişkin risk sinyalleri.
Risk ve İnceleme KayıtlarıRisk puanı, risk seviyesi, risk nedenleri, manuel inceleme/kısıtlama kayıtları ve yetkili kullanıcı işlem kayıtları.
Elektronik Beyan / Sözleşme KayıtlarıKabul edilen sözleşme sürümü, kabul tarihi, işlem güvenliği beyanları ve ilişkili teknik kayıtlar.
Teknik Bütünlük KayıtlarıDosya SHA-256 değerleri, audit kayıtları ve HMAC ile zincirlenen kayıt hash değerleri.
3. Yüz / Selfie Görseli ve Biyometri

Mevcut sistemde selfie görseli, kimlik belgesiyle manuel karşılaştırmaya yardımcı olmak amacıyla kullanılır.

Mevcut uygulama otomatik yüz tanıma, biyometrik şablon çıkarma veya otomatik canlılık testi yapmamaktadır. İleride biyometrik/liveness teknolojisi kullanılması halinde hukuki şartlar, veri minimizasyonu, güvenlik ve gerekli bilgilendirme ayrıca değerlendirilir.
4. Kişisel Verilerin İşlenme Amaçları
5. Otomatik Risk Analizi Hakkında

Sistem; ortak IP, ortak/yeniden kullanılan cihaz göstergeleri, başarısız OTP denemeleri, olağandışı işlem davranışları ve manuel risk/kısıtlama kayıtları gibi sinyalleri kullanarak teknik bir risk puanı üretebilir.

Risk puanı tek başına bir kişinin suç işlediği, hukuka aykırı davrandığı veya kimlik sahteciliği yaptığı anlamına gelmez. Risk puanı, yetkili kullanıcının manuel incelemesine yardımcı olan bir güvenlik göstergesidir.
6. Kişisel Verilerin Toplanma Yöntemi

Veriler; internet platformundaki kayıt ve işlem formları, belge yüklemeleri, elektronik beyan/sözleşme kayıtları, OTP doğrulamaları ve sistemin otomatik oluşturduğu güvenlik/audit kayıtları yoluyla elektronik ortamda elde edilir.

7. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel veriler, somut işleme göre KVKK'nın 5'inci maddesinde yer alan sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması, meşru menfaat ve kanunda açıkça öngörülme gibi uygulanabilir veri işleme şartlarından bir veya birkaçına dayanılarak işlenebilir.

Her veri işleme faaliyeti için yalnızca somut olaya uygulanabilen hukuki sebebe dayanılması amaçlanır. Aydınlatma metninin sunulması açık rıza alınması anlamına gelmez.
8. Kişisel Verilerin Aktarılması

Veriler, gerekli ve hukuka uygun olduğu ölçüde; yetkili adli/idari mercilere, vergi ve muhasebe yükümlülükleri kapsamında ilgili kurum ve hizmet sağlayıcılarına, avukat/hukuki danışmanlara ve güvenli sistem işletimi için gerekli teknik hizmet sağlayıcılarına aktarılabilir.

E-posta, SMS, barındırma, güvenlik veya IP risk analizi hizmeti kullanılması halinde ilgili hizmet sağlayıcı veri işleyen/alıcı olarak sürece dahil olabilir.

9. Yurt Dışına Veri Aktarımı

Kullanılan barındırma, e-posta, SMS, bulut, güvenlik veya IP risk analizi hizmetinin kişisel verileri Türkiye dışına aktarması halinde, aktarım KVKK'nın yürürlükteki yurt dışı aktarım hükümleri kapsamında ayrıca değerlendirilir ve gerekli mekanizmalar uygulanır.

10. Kişisel Verilerin Saklanması

Veriler; ilgili mevzuatta öngörülen süre veya işleme amacı için gerekli süre boyunca muhafaza edilir. İşleme sebepleri ortadan kalktığında uygulanabilir mevzuat çerçevesinde silinir, yok edilir veya anonim hale getirilir. Devam eden uyuşmazlık, soruşturma, idari inceleme veya hukuki yükümlülük bulunması halinde ilgili kayıtlar gerekli ölçüde daha uzun süre muhafaza edilebilir.

11. Veri Güvenliği

Uygun teknik ve idari tedbirler; erişim yetkilendirmesi, parola güvenliği, oturum yönetimi, CSRF koruması, dosya erişim kısıtlamaları, dosya türü/boyutu kontrolleri, OTP süreçleri, güvenlik kayıtları, hash bütünlük kontrolleri, audit kayıtları ve yetkili kullanıcı kontrollerini içerebilir.

12. KVKK Kapsamındaki Haklarınız

KVKK'nın 11'inci maddesinde yer alan şartlar çerçevesinde veri sorumlusuna başvurarak kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme/yok etme talep etme, ilgili bildirimleri isteme, münhasıran otomatik sistemlerle analiz sonucunda aleyhe sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini isteme haklarına sahipsiniz.

13. Veri Sorumlusuna Başvuru

KVKK kapsamındaki taleplerinizi yürürlükteki Veri Sorumlusuna Başvuru Usul ve Esasları uyarınca PİROĞLU BİLİŞİM TEKNOLOJİLERİ VE DIŞ TİCARET LİMİTED ŞİRKETİ'ne iletebilirsiniz.

Canlı kullanıma geçmeden önce: Şirketin güncel tebligat/adres bilgisi, varsa KEP adresi ve KVKK başvurularında kullanılacak kurumsal e-posta adresi bu bölüme eklenmelidir.
14. Aydınlatmanın Yapılması

Bu metin kişisel verilerin elde edilmesi sırasında ilgili kişiye bilgi sunmak amacıyla gösterilir. Aydınlatma bir açık rıza beyanı değildir. Sistem; gösterilen metnin sürümünü, SHA-256 değerini, sunum zamanını, IP/oturum ve tarayıcı bilgisini aydınlatmanın sunulduğuna ilişkin teknik kayıt olarak saklayabilir.

Aydınlatma Sürümü: 2026-09-08-v2
Veri Sorumlusu: PİROĞLU BİLİŞİM TEKNOLOJİLERİ VE DIŞ TİCARET LİMİTED ŞİRKETİ