KVKK Aydınlatma Metni
İletişim: [email protected]
Web: https://card.neomentorai.com
API: https://card-api.neomentorai.com
1. İşlenen kişisel veriler
| Veri kategorisi | Örnekler | Kimler |
|---|---|---|
| Kimlik | Ad soyad, TCKN, unvan | Kart sahibi / üye |
| İletişim | E-posta, telefon | Kart sahibi / kullanıcı |
| Müşteri işlem | Kart numarası, puan bakiyesi, harcama / yükleme hareketleri, PNR | Kart sahibi |
| Kurumsal | Vergi kimlik no, cari unvan, firma / holding bilgisi | Cari / işletme |
| İşlem güvenliği | OTP doğrulama kayıtları, oturum / JWT, IP (sunucu logları), cihaz tipi | Giriş yapanlar |
| Görsel / cihaz | Kamera görüntüsü (yalnızca cihazda QR okuma; sunucuya kayıt edilmez) | İşletme QR Kasa |
2. İşleme amaçları
- Puan kartı hesabının kimlik doğrulaması ve OTP ile güvenli giriş
- Bakiye görüntüleme, QR ile puan harcama ve işlem bildirimi
- İşletme paneli üzerinden kart / üye / puan yönetimi
- Dolandırıcılık ve yetkisiz erişimin önlenmesi
- Yasal yükümlülüklerin yerine getirilmesi ve uyuşmazlık yönetimi
- Ürün güvenliği, hata ayıklama ve hizmet sürekliliği
3. Hukuki sebepler (KVKK md. 5 / 8)
- Sözleşmenin kurulması / ifası: kart ve puan hizmetinin sunulması
- Meşru menfaat: bilgi güvenliği, kötüye kullanımın önlenmesi (temel haklara zarar vermemek kaydıyla)
- Kanuni yükümlülük: saklama ve denetim zorunlulukları doğduğunda
- Açık rıza: yalnızca zorunlu olmayan iletişim veya ek işlemler için (ayrı metin)
TCKN, hizmetin ifası ve kimlik doğrulama için işlenir; gereksiz paylaşılmaz.
4. Aktarım
Verileriniz, hizmetin yürütülmesi için aşağıdaki alıcılara aktarılabilir:
- Barındırma / sunucu altyapısı sağlayıcısı (production host)
- E-posta / SMTP sağlayıcısı (OTP iletimi)
- Apple / Google (uygulama dağıtımı ve çökme analitiği — yalnızca ilgili platform araçları kullanıldığında)
- Yetkili kamu kurumları (yasal zorunluluk halinde)
Yurt dışı aktarım söz konusu olursa KVKK’daki uygun güvenceler sağlanır.
5. Saklama süreleri
| Veri | Süre (ilke) |
|---|---|
| Kart / üye / bakiye / işlem defteri | Hizmet ilişkisi + yasal zamanaşımı (muhasebe / uyuşmazlık için genelde 10 yıla kadar değerlendirilir) |
| OTP kodu / challenge | Kısa süreli (dakikalar); kullanıldıktan veya süresi dolunca silinir / geçersizleşir |
| Oturum / JWT | Oturum süresi (ör. saatler); çıkışta sonlanır |
| Uygulama erişim / hata logları | Operasyonel ihtiyaç süresi (ör. 90 gün), ardından silme veya anonimleştirme |
| QR kamera görüntüsü | Cihazda anlık işlenir; sunucuya yüklenmez |
6. Toplama yöntemi
- Mobil uygulama ve web paneli formları
- İşletme kullanıcısının girdiği üye / kart kayıtları
- Otomatik işlem kayıtları (puan hareketi, QR harcama)
7. Haklarınız (KVKK md. 11)
Veri sorumlusuna başvurarak; verilerinizin işlenip işlenmediğini öğrenme, düzeltme, silme / yok etme talep etme, aktarılan üçüncü kişileri bilme, itiraz ve zararın giderilmesini talep etme haklarına sahipsiniz.
Başvuru: [email protected] — mümkünse konu satırına “KVKK Başvurusu” yazınız.
8. Güvenlik önlemleri (özet)
- OTP ile müşteri doğrulama; parola / JWT ile işletme oturumu
- HTTPS ile taşıma güvenliği
- Rol bazlı yetkilendirme (müşteri paneline işletme erişimi yok)
- İmzalı / süreli QR; kullanımdan sonra geçersizleştirme
Bu metinler Neo Card ürününe özel hazırlanmış uyum şablonudur. Nihai hukuki uygunluk için avukat / KVKK danışmanı onayı önerilir. Son güncelleme: 12 Temmuz 2026.