Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında Tyris mobil uygulaması veri işleme ilkeleri
| Sürüm | 2.1 (Revize Edilmiş Metin) |
| Veri Sorumlusu | Şevket Özurfalı – ÇağınTech ticari adıyla faaliyet gösteren şahıs işletmesi |
| Ürün / Hizmet | Tyris by ÇağınTech Automotive |
| Yürürlük / Revizyon Tarihi | 17 Eylül 2026 |
| Adres | Vişnelik Mahallesi Kahramanlar Sokak No 16/5 Odunpazarı / Eskişehir |
| E-posta / KVKK İletişim | info@cagintech.com |
| Web Sitesi | cagintech.com.tr |
ℹ️ VERİ KORUMA VE GİZLİLİK TAAHHÜDÜ
Bu Aydınlatma Metni; Tyris mobil uygulamasını kullanan bireysel kullanıcılar, kurumsal hesap yetkilileri ve ÇağınTech ile destek/iletişim kanalları üzerinden temas kuran kişilerin kişisel verilerinin işlenmesine ilişkin aydınlatma yükümlülüğünün yerine getirilmesi amacıyla hazırlanmıştır.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında veri sorumlusu; Şevket Özurfalı, Türkiye’de şahıs işletmesi olarak ve “ÇağınTech” ticari adıyla faaliyet gösteren işletmedir (“ÇağınTech”, “Tyris” veya “Veri Sorumlusu”).
Veri sorumlusu
Şevket Özurfalı – ÇağınTech ticari adıyla faaliyet gösteren şahıs işletmesi
Ürün / hizmet
Tyris by ÇağınTech Automotive
Adres
Vişnelik Mahallesi Kahramanlar Sokak No 16/5 Odunpazarı / Eskişehir
E-posta
info@cagintech.com
Ülke
Türkiye
Bu Aydınlatma Metni; Tyris mobil uygulamasını kullanan bireysel kullanıcılar, kurumsal hesap yetkilileri ve ÇağınTech ile destek/iletişim kanalları üzerinden temas kuran kişilerin kişisel verilerinin işlenmesine ilişkin bilgilendirme amacı taşır.
2. İşlenen Kişisel Veri Kategorileri
Tyris’in kullandığınız özelliklerine göre aşağıdaki veri kategorilerinin tamamı veya bir kısmı işlenebilir. Veri minimizasyonu ilkesi kapsamında yalnızca hizmet için gerekli verilerin işlenmesi amaçlanır.
Veri kategorisi
Örnek veriler
İşlenme amacı
Hesap ve iletişim bilgileri
E-posta adresi, kullanıcı/hesap kimliği, kimlik doğrulama bilgileri. Şifreler Tyris tarafından okunabilir düz metin olarak saklanmaz; kimlik doğrulama Firebase Authentication altyapısı üzerinden yürütülebilir.
Hesap oluşturma, oturum açma, hesabı güvenli biçimde yönetme ve hizmet sunma.
Kurumsal hesap bilgileri
Firma adı, kurumsal iletişim bilgileri, yetkili kullanıcı bilgileri, logo ve kullanıcının girdiği kurumsal profil bilgileri.
Kurumsal hesap özellikleri, logolu raporlar ve hesap yönetimi.
Araç ve analiz verileri
Analiz için yüklenen lastik fotoğrafları, yapay zekâ destekli analiz çıktıları, raporlar, analiz geçmişi ve kullanıcının girmesi halinde araç/plaka/marka-model gibi bilgiler.
Talep edilen lastik analizini yapmak, rapor üretmek ve geçmiş kayıtları sunmak.
Kurumsal kullanıcı tarafından girilen müşteri/araç kayıtları
Kurumsal kullanıcının sisteme girdiği müşteri ve araçla ilgili bilgiler (varsa).
Müşteri ve araç bazlı analiz geçmişi ve raporlama özelliklerini sunmak.
Destek ve iletişim verileri
Destek talepleri, e-posta yazışmaları, geri bildirimler ve kullanıcı tarafından iletilen bilgiler.
Soruları yanıtlamak, teknik destek sağlamak ve veri sahibi taleplerini yönetmek.
Sınırlı teknik ve güvenlik verileri
Hizmet altyapısı tarafından Hesap güvenliği, kötüye üretilebilen IP adresi, zaman kullanımın önlenmesi ve temel damgası, uygulama/cihaz hizmet sürekliliği. tanımlayıcıları ile kimlik doğrulama ve güvenlik olaylarına ilişkin sınırlı kayıtlar.
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Kişisel verileriniz, Kanun’un 5. maddesinde yer alan kişisel veri işleme şartlarından uygun olanına dayanılarak aşağıdaki amaçlarla işlenir:
İşleme amacı
Hukuki sebep
Örnek faaliyet
Tyris hizmetinin sunulması ve hesap yönetimi
KVKK m.5/2(c): Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
Hesap oluşturma, kimlik doğrulama, analiz yapılması, rapor üretilmesi ve analiz geçmişinin sunulması.
Hizmetin güvenliği ve kötüye kullanımın önlenmesi
KVKK m.5/2(f): İlgili kişinin temel Güvenlik kayıtları, erişim hak ve özgürlüklerine zarar kontrolleri, kötüye kullanımın vermemek kaydıyla veri tespiti ve hizmet sürekliliği. sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Yasal yükümlülüklerin yerine getirilmesi
KVKK m.5/2(ç): Veri Yetkili kurum talepleri, sorumlusunun hukuki mevzuattan doğan saklama/bilgi yükümlülüğünü yerine verme yükümlülükleri. getirebilmesi için zorunlu olması.
Bir hakkın tesisi, kullanılması veya korunması
KVKK m.5/2(e): Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
Uyuşmazlıkların çözümü, hukuki talepler ve delil niteliğindeki kayıtların korunması.
Açık rıza gerektiren istisnai işlemler
KVKK m.5/1 veya ilgili özel düzenleme kapsamında açık rıza/onay, yalnızca gerçekten gerekli olan hallerde ve ayrı olarak alınır.
Mevcut Tyris temel hizmetinin sunulması için açık rıza, sözleşmenin zorunlu ön şartı olarak kullanılmamalıdır; ayrıca açık rıza gerektiren bir özellik devreye alınırsa ayrı süreç uygulanır.
4. Kişisel Verilerin Toplanma Yöntemi
- Tyris mobil uygulamasında hesap oluşturmanız, form alanlarını doldurmanız ve uygulama
- özelliklerini kullanmanız yoluyla doğrudan sizden;
- Lastik fotoğrafı yüklemeniz, analiz veya rapor oluşturmanız ve analiz geçmişini kaydetmeniz yoluyla;
- Destek amacıyla e-posta veya diğer iletişim kanallarından ÇağınTech ile iletişim kurmanız yoluyla;
- Firebase Authentication ve bulut altyapısının, kimlik doğrulama, güvenlik ve temel hizmet sunumu için otomatik olarak oluşturduğu sınırlı teknik kayıtlar yoluyla;
Kurumsal hesap kullanıyorsanız, hesabınızı yöneten kurum/işletme tarafından sağlanan yetkilendirme ve hesap bilgileri yoluyla
kişisel veriler tamamen veya kısmen otomatik yöntemlerle elektronik ortamda elde edilebilir.
5. Lastik Fotoğrafları ve Yapay Zekâ Destekli Analiz
Tyris, kullanıcı tarafından yüklenen lastik fotoğraflarını ve ilgili araç bilgilerini, talep edilen yapay zekâ destekli lastik analizini gerçekleştirmek ve rapor oluşturmak amacıyla işler. Tyris’in amacı kişileri tanımlamak değil, lastiğin durumuna ilişkin teknik/yardımcı bir analiz sunmaktır. Kullanıcıların yükledikleri fotoğraflarda yüz, kimlik belgesi, ruhsat, ev adresi veya analiz için gerekli olmayan başka kişisel verilerin görünmemesine dikkat etmeleri gerekir. Tyris, özel nitelikli kişisel veri toplamayı amaçlamaz ve bu tür verilerin uygulamaya yüklenmesi beklenmez. Analiz çıktıları bilgilendirme ve destek amacı taşır; güvenlik açısından gerekli görülen durumlarda fiziksel kontrol ve yetkin bir uzmanın değerlendirmesi ayrıca yapılmalıdır.
6. Kişisel Verilerin Aktarılması
6.1 Yurt İçindeki Aktarımlar Kişisel veriler; hizmetin yürütülmesi, güvenliğin sağlanması, hukuki yükümlülüklerin yerine getirilmesi veya bir hakkın tesisi/kullanılması/korunması amacıyla ve Kanun’un 8. maddesindeki şartlara uygun olarak, yalnızca gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
- Yetkili kamu kurum ve kuruluşları, mahkemeler ve diğer kanunen yetkili merciler;
- Hukuki, mali veya teknik destek alınan hizmet sağlayıcılar ve danışmanlar (yalnızca görevleri için
- gerekli kapsamda);
ÇağınTech adına veri işleyen ve Tyris hizmetinin teknik olarak sunulmasına katkı sağlayan altyapı hizmet sağlayıcıları.
6.2 Yurt Dışına Aktarım ve Google Firebase Tyris, kullanıcı hesaplarının oluşturulması, kimlik doğrulama ve gerekli bulut altyapısı işlevleri için Google Firebase hizmetlerinden yararlanabilir. Bu kapsamda hesap ve kimlik doğrulama ile ilgili kişisel veriler Google/Firebase tarafından Türkiye dışında bulunan sistemlerde işlenebilir ve yurt dışına aktarılabilir. Kişisel verilerin yurt dışına aktarımında 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 9. maddesi ve ilgili mevzuat hükümleri dikkate alınır. Bu aktarım, yalnızca Tyris hizmetinin sunulması için gerekli olduğu ölçüde ve ilgili mevzuata uygun şekilde gerçekleştirilir.
7. Kurumsal Hesaplarda Üçüncü Kişilere Ait Veriler
Bir kurumsal kullanıcı Tyris’e kendi müşterileri, çalışanları, sürücüleri veya diğer üçüncü kişiler hakkında kişisel veri giriyorsa, ilgili verilerin hangi amaçlarla işleneceğini esas olarak kurumsal kullanıcı belirliyorsa, söz konusu kurumsal kullanıcı ilgili kişiler bakımından veri sorumlusu; ÇağınTech ise hizmeti onun talimatları doğrultusunda sunan veri işleyen konumunda olabilir. Bu durumda kurumsal kullanıcı, üçüncü kişilerin verilerini Tyris’e girmeden önce KVKK kapsamındaki hukuki sebebi sağlamak, gerekli aydınlatmayı yapmak ve kendi veri işleme envanteri/VERBİS yükümlülükleri varsa bunlara uymakla sorumludur. ÇağınTech, bu verileri kurumsal hesaba sunulan teknik hizmetin gerektirdiği kapsamla sınırlı olarak işler.
8. Kişisel Verilerin Saklanması ve Silinmesi
Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari/azami saklama süreleri dikkate alınarak muhafaza edilir. İşleme amacı ortadan kalktığında ve başka bir hukuki
saklama sebebi bulunmadığında veriler, KVKK ve ilgili ikincil mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.
- Hesap verileri, hesap aktif olduğu sürece; hesap kapatıldıktan sonra ise hukuki yükümlülükler,
- güvenlik, uyuşmazlık ve teknik yedekleme süreçleri için gerekli sınırlı süre boyunca;
- Lastik fotoğrafları, analiz sonuçları ve raporlar, talep edilen hizmet ile kullanıcının seçtiği analiz geçmişi/arşiv özelliğinin gerektirdiği süre boyunca;
Destek yazışmaları ve güvenlik kayıtları, talebin sonuçlandırılması, kötüye kullanımın önlenmesi ve hukuki hakların korunması için gerekli makul süre boyunca
saklanabilir. Mevzuat gereği daha uzun saklama zorunluluğu bulunması halinde ilgili veriler zorunlu süre boyunca tutulabilir.
9. Kişisel Verilerin Güvenliği
ÇağınTech, Kanun’un 12. maddesi kapsamında kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirler almaya çalışır. Bunlar; kimlik doğrulama, erişim yetkilendirmesi, şifreli ağ iletişimi, erişim kontrolleri, bulut sağlayıcısının güvenlik tedbirleri ve gerektiğinde olay yönetimi süreçlerini içerebilir.
10. İlgili Kişinin KVKK Kapsamındaki Hakları
Kanun’un 11. maddesi kapsamında, kişisel verisi işlenen ilgili kişi veri sorumlusuna başvurarak aşağıdaki haklarını kullanabilir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme;
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme;
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme;
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme;
- Kanun’da öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme;
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini
- isteme;
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme;
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
11. Veri Sorumlusuna Başvuru Yöntemi
KVKK kapsamındaki taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun şekilde ÇağınTech’e iletebilirsiniz. Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarifedeki ücret uygulanabilir.
Elektronik başvuru için: info@cagintech.com Başvurunun, mümkünse Tyris hesabınızda kayıtlı e-posta adresinden gönderilmesi ve konu satırında “KVKK İlgili Kişi Başvurusu” ifadesine yer verilmesi önerilir. Kimliğinizi ve talebinizi doğrulayabilmek için yalnızca gerekli ölçüde ek bilgi talep edilebilir.
Başvuruda; ad-soyad, başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu ve pasaport numarası/varsa kimlik numarası, tebligata esas adres, varsa bildirime esas e-posta/telefon bilgileri ve talep konusu gibi Tebliğ’de öngörülen bilgilerin yer alması gerekir.
12. Hesap ve Verilerin Silinmesi
Tyris hesabınızın ve hesabınızla ilişkili kişisel verilerin silinmesini info@cagintech.com adresine “Tyris Hesap Silme Talebi” konulu e-posta göndererek talep edebilirsiniz. Talebin hesabınızla ilişkili e-posta adresinden gönderilmesi, hesap sahipliğinin doğrulanmasını kolaylaştırır. Silme talebi, kanunen saklanması gereken veriler, bir hakkın tesisi/kullanılması/korunması için zorunlu kayıtlar ve güvenlik/yedekleme döngülerindeki sınırlı kayıtlar bakımından hukuki istisnalara tabi olabilir.
13. Aydınlatma Metnindeki Değişiklikler
Tyris’in özellikleri, kullanılan hizmet sağlayıcılar, veri işleme faaliyetleri veya ilgili mevzuat değiştiğinde bu Aydınlatma Metni güncellenebilir. Kişisel veri işleme amacı değişirse, yeni işleme faaliyeti başlamadan önce ilgili kişilere gerekli ek aydınlatma yapılır.
14. İletişim
Veri sorumlusu
Şevket Özurfalı – ÇağınTech ticari adıyla faaliyet gösteren şahıs işletmesi
Uygulama
Tyris by ÇağınTech Automotive
Adres
Vişnelik Mahallesi Kahramanlar Sokak No 16/5 Odunpazarı / Eskişehir
KVKK / destek e-postası
info@cagintech.com
Yasal Dayanak ve Referanslar
- 6698 sayılı Kişisel Verilerin Korunması Kanunu: özellikle m.5, m.8, m.9, m.10, m.11, m.12 ve m.13.
- Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ.
- Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ.
- Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik.
Kişisel Verileri Koruma Kurumu: https://www.kvkk.gov.tr/
Not: Bu metin Tyris’in mevcut olarak bildirilen işlevleri esas alınarak hazırlanmıştır. Uygulamaya yeni SDK, yapay zekâ sağlayıcısı, reklam/ölçüm servisi, ödeme altyapısı veya farklı bir veri alıcısı eklenirse aydınlatma metni ve gerekirse veri aktarım mekanizmaları yeniden değerlendirilmelidir.
Sürüm 2.1 - Revizyon ve Öncelik Notu
Bu bölüm, ana metnin ayrılmaz bir parçasıdır. Aşağıdaki V2.1 hükümleri, ana metindeki aynı konuya ilişkin ifadelerle çelişmesi halinde öncelikli uygulanır. Diğer hükümler değişmeden yürürlükte kalır.
1. Yurt Dışına Aktarım Hükmünün Güçlendirilmesi
Tyris’in Google Firebase ve benzeri yurt dışı altyapı hizmetlerinden yararlanması nedeniyle kişisel verilerin Türkiye dışına aktarılması söz konusu olabilir. Bu aktarımlar, KVKK m.9 ve yürürlükteki ikincil mevzuata uygun bir aktarım mekanizmasına dayanılarak gerçekleştirilir.
Somut veri akışına göre yeterlilik kararı, uygun güvence veya kanunda öngörülen diğer aktarım şartlarından uygulanabilir olanı kullanılır. Uygun güvence kapsamında standart sözleşme kullanılması halinde, standart sözleşmenin imzalanması ve Kişisel Verileri Koruma Kurumuna yapılması gereken bildirimler yürürlükteki usul ve süreler içinde yerine getirilir. Aydınlatma metninde bir mekanizmanın belirtilmesi, ilgili operasyonel adımlar fiilen tamamlanmadıkça tek başına hukuka uygun aktarım sağlamaz.
2. Kurumsal Hesaplar ve Veri İşleyen Düzenlemesi
Kurumsal müşterinin kendi müşterileri, çalışanları, sürücüleri veya üçüncü kişiler hakkında Tyris’e veri girdiği ve işleme amaçlarını esas olarak kendisinin belirlediği durumlarda, kurumsal müşteri veri sorumlusu; ÇağınTech ise somut ilişkiye göre veri işleyen konumunda olabilir. Mevzuatın veya ticari ilişkinin gerektirdiği hallerde veri işleme şartları / veri işleyen sözleşmesi ayrıca düzenlenir.
3. Hesap Silme
Kullanıcılar, uygulamada hesap silme özelliği sunulması halinde bu özelliği kullanabilir; ayrıca info@cagintech.com adresine “Tyris Hesap Silme Talebi” konulu e-posta göndererek talepte bulunabilir. Silme işlemleri kanuni saklama yükümlülükleri, hakların tesisi/kullanılması/korunması ve sınırlı teknik yedekleme döngüleri saklı kalmak üzere yürütülür.
