6698 sayılı Kanun

KVKK Politikası

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu olarak Pitbull'un yükümlülükleri, işleme amaçları ve başvuru yolları.

Yasal & Uyumluluk KVKK · GDPR
Veri yerelliğiTR
Log ayrımıOK
AuditACTIVE
SLA99.99%
m.10
Aydınlatma yükümlülüğü
30 gün
Başvuru yanıt süresi
VERBİS
Kayıt yükümlülüğü
Türkiye
Veri yerelliği önceliği

1. Veri sorumlusu kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca veri sorumlusu Pitbull Secure Gateway'dir. Bu politika; web sitesi, müşteri paneli ve e-posta güvenlik hizmetleri kapsamında kişisel verilerin işlenmesine ilişkin aydınlatma yükümlülüğünü (KVKK m.10) yerine getirir.

2. İşlenen kişisel veriler

Veri kategorisiÖrnek veriİşleme amacı
KimlikAd, soyad, unvanSözleşme, fatura, destek
İletişimE-posta, telefon, adresİletişim, bildirim, SLA
Müşteri işlemSipariş, paket, ödeme kaydıHizmet ve muhasebe
İşlem güvenliğiIP, log, oturum, 2FA durumuGüvenlik, abuse önleme
E-posta meta verisiGönderen/alıcı, konu, boyut, filtre skoruGateway hizmeti, raporlama
PazarlamaE-posta tercihi, kampanya etkileşimiTicari ileti (rızaya tabi)

Önemli: E-posta mesaj gövdesi (body) varsayılan olarak kalıcı arşivlenmez. Karantina veya yasal zorunluluk hariç içerik saklanmaz.

3. Kişisel verilerin işlenme amaçları

  • E-posta güvenlik ağ geçidi hizmetinin sunulması ve sürdürülmesi
  • Müşteri hesabı, domain ve politika yönetimi
  • Teknik destek, NOC ve olay müdahalesi
  • Faturalandırma, tahsilat ve yasal muhasebe yükümlülükleri
  • Bilgi güvenliği, abuse ve dolandırıcılık önleme
  • Mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi
  • Açık rıza ile pazarlama ve bilgilendirme faaliyetleri

4. Hukuki sebepler (KVKK m.5)

SebepUygulama
m.5/2-a — Kanunlarda açıkça öngörülmesiVergi, ticaret ve iletişim mevzuatı
m.5/2-c — Sözleşmenin kurulması veya ifasıGateway hizmet sözleşmesi
m.5/2-ç — Veri sorumlusunun hukuki yükümlülüğüResmi talep, mahkeme kararı
m.5/2-e — Bir hakkın tesisi, kullanılması veya korunmasıUyuşmazlık ve tahsilat
m.5/2-f — Meşru menfaatGüvenlik izleme, hizmet kalitesi (temel haklara zarar vermemek kaydıyla)
m.5/1 — Açık rızaPazarlama e-postası, isteğe bağlı özellikler

5. Kişisel verilerin aktarılması (m.8–9)

Yurt içi: Veriler; veri merkezi, ödeme kuruluşu, teknik destek ve yasal danışman gibi hizmet sağlayıcılarla sözleşme ve gizlilik yükümlülüğü altında paylaşılabilir.

Yurt dışı: KVKK m.9 uyarınca; yeterli korumanın bulunduğu ülkelere, Kurul izni veya açık rıza ile veya taahhütname + Kurul onayı mekanizmalarıyla aktarım yapılır. AB müşterileri için GDPR ile uyumlu aktarım araçları (SCC vb.) sözleşmede tanımlanır.

6. Saklama süreleri

  • Hesap ve sözleşme verileri: sözleşme süresi + zamanaşımı
  • Operasyonel mail logları: 30–90 gün (pakete göre)
  • Fatura ve muhasebe: ilgili mevzuat süreleri (genellikle 10 yıl)
  • Destek talepleri: çözüm sonrası makul süre

Süre dolunca veriler silinir, yok edilir veya anonimleştirilir.

7. Veri sahibinin hakları (KVKK m.11)

Kanun kapsamında aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. İşlenmişse buna ilişkin bilgi talep etme
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içi/yurt dışı aktarılan üçüncü kişileri bilme
  5. Eksik veya yanlış işlenmişse düzeltilmesini isteme
  6. KVKK m.7 kapsamında silinmesini veya yok edilmesini isteme
  7. Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. Münhasıran otomatik sistemlerle analiz sonucu aleyhinize sonuç doğmasına itiraz
  9. Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme

8. Başvuru yöntemi

Haklarınızı kullanmak için:

  • İletişim formu — konu: "KVKK Veri Sahibi Başvurusu"
  • Kayıtlı e-posta (KEP) veya noter aracılığıyla yazılı başvuru (kurumsal müşteriler)

Başvurular en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi halinde Kurul tarifesindeki ücret alınabilir. Kimlik doğrulama için ek belge istenebilir.

9. Teknik ve idari tedbirler (m.12)

  • Erişim kontrolü, rol tabanlı yetkilendirme, güçlü parola politikası
  • İletişimde TLS şifreleme
  • Hassas kimlik bilgilerinin (parola, API key) loglanmaması
  • Düzenli yedekleme ve felaket kurtarma planı
  • Çalışan gizlilik taahhütnameleri ve erişim denetimi
  • Tier III veri merkezinde fiziksel güvenlik

10. VERBİS ve kayıt

Veri Sorumluları Sicili (VERBİS) kayıt yükümlülükleri mevzuat kapsamında yerine getirilir. Güncel kayıt durumu talep üzerine paylaşılabilir.

11. İlgili kişi şikayeti

Başvurunuz reddedilir, yanıtsız kalır veya yetersiz bulunursa Kişisel Verileri Koruma Kurulu'na şikâyet hakkınız vardır (kvkk.gov.tr).

Son güncelleme: Haziran 2026