KVKK Aydınlatma Metni

Son güncelleme: 27 Ağustos 2026

Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 10. maddesi kapsamında, Fix Tesisat faaliyetleri sırasında gerçekleştirilen kişisel veri işleme faaliyetleri hakkında ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.

1. Veri Sorumlusu

Veri sorumlusu: Enes Atgüden
Faaliyet adı: Fix Tesisat
İşletme türü: Şahıs işletmesi
Adres: Halkalı Merkez Mahallesi, 1. Ihlamur Sokak No:25 D:B, Küçükçekmece/İstanbul
Telefon: 0545 149 23 27
E-posta: [email protected]

“Fix Tesisat”, Enes Atgüden tarafından yürütülen şahıs işletmesi kapsamında kullanılan faaliyet adıdır.

2. Hangi Kişisel Veriler İşlenebilir?

Fix Tesisat ile kurulan iletişimin ve talep edilen hizmetin niteliğine göre aşağıdaki kişisel veri kategorileri işlenebilir.

Kimlik bilgileri

Ad-soyad, kurumsal müşteriler bakımından unvan ve faturalandırma kapsamında gerekli olması halinde müşteri tarafından sağlanan TCKN veya VKN gibi bilgiler.

İletişim bilgileri

Telefon numarası ve e-posta adresi.

Adres bilgileri

Tesisat hizmetinin gerçekleştirileceği adres ve müşterinin hizmet kapsamında verdiği diğer adres bilgileri.

Müşteri işlem ve hizmet bilgileri

Servis talebi, bildirilen arıza, yapılan işlemler, randevu ve hizmet sürecine ilişkin bilgiler ile müşteriyle gerçekleştirilen yazışmalar.

Görsel kayıtlar

Müşterinin WhatsApp Business veya başka bir iletişim kanalı üzerinden kendisinin gönderdiği ya da hizmetin yürütülmesi kapsamında gerekli olduğunda oluşturulan tesisat, arıza veya işlem fotoğraf ve videoları.

Finans ve faturalandırma bilgileri

Ad-soyad veya unvan, adres, gerektiğinde TCKN/VKN, fatura bilgileri ile havale işlemlerinde oluşabilecek gönderici adı, ödeme tutarı ve banka işlem bilgileri.

Fix Tesisat’ta kredi kartı veya POS ile ödeme alınmamaktadır. Ödemeler nakit, IBAN veya banka havalesi yoluyla gerçekleştirilebilir.

Hukuki işlem bilgileri

Şikâyet, talep, uyuşmazlık, KVKK başvurusu veya hukuki sürece ilişkin gerekli kayıtlar.

İnternet kullanım ve çerez bilgileri

IP adresi, cihaz/tarayıcı bilgileri ve kullanılan çerez veya çevrimiçi tanımlayıcılar.

Zorunlu olmayan analiz ve reklam teknolojileri kullanıcının çerez tercihine bağlı olarak çalıştırılır.

3. Kişisel Veriler Hangi Amaçlarla İşlenir?

Kişisel veriler, niteliğine göre;

  • müşterinin hizmet talebinin alınması ve değerlendirilmesi,
  • müşteriyle iletişim kurulması,
  • servis randevusunun oluşturulması,
  • tesisat hizmetinin planlanması ve gerçekleştirilmesi,
  • arıza veya hizmet konusunun değerlendirilmesi,
  • hizmetin yerine getirildiğinin gerektiğinde belgelendirilmesi,
  • ödeme ve tahsilat işlemlerinin yürütülmesi,
  • fatura ve e-Fatura/e-Arşiv işlemlerinin gerçekleştirilmesi,
  • muhasebe ve mali yükümlülüklerin yerine getirilmesi,
  • müşteri talep ve şikâyetlerinin değerlendirilmesi,
  • hukuki hakların kurulması, kullanılması veya korunması,
  • kanunen yetkili kurum ve mercilerin taleplerinin yerine getirilmesi,
  • internet sitesinin teknik güvenliğinin sağlanması,
  • kullanıcının izin vermesi halinde internet sitesi kullanımının analiz edilmesi ve reklam performansının ölçülmesi

amaçlarıyla sınırlı olarak işlenebilir.

Telefon görüşmeleri kaydedilmemektedir.

Hizmet sonrasında reklam veya kampanya amacıyla SMS, WhatsApp mesajı veya e-posta gönderimi yapılmamaktadır.

4. Kişisel Veriler Nasıl Toplanır?

Kişisel veriler;

  • telefon görüşmeleri,
  • WhatsApp Business yazışmaları,
  • e-posta,
  • yüz yüze gerçekleştirilen hizmet süreci,
  • müşteri tarafından sağlanan bilgi ve belgeler,
  • faturalandırma ve e-belge süreçleri,
  • banka/havale işlemleri,
  • internet sitesi,
  • kullanıcının tercihine bağlı çerez ve benzeri teknolojiler

aracılığıyla sözlü, yazılı veya elektronik ortamda otomatik ya da otomatik olmayan yöntemlerle elde edilebilir.

5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel veriler, somut veri işleme faaliyetine göre KVKK’nın 5. maddesinde düzenlenen uygun işleme şartlarından bir veya birkaçına dayanılarak işlenir.

Başlıca;

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması:
Müşterinin servis talebinin alınması, iletişim kurulması, hizmet adresine gidilmesi, tesisat hizmetinin gerçekleştirilmesi ve ödeme sürecinin yürütülmesi.

Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması:
Fatura, e-Fatura/e-Arşiv, muhasebe ve ilgili mevzuattan kaynaklanan kayıt yükümlülükleri.

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması:
Uyuşmazlıkların yönetilmesi ve gerekli hizmet kayıtlarının hukuki hakların korunması amacıyla saklanması.

İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için işlemenin zorunlu olması:
Uygun olduğu ölçüde hizmet güvenliği, bilgi güvenliği ve işletmenin haklarının korunmasına ilişkin işlemler.

Açık rıza gerektirmeyen işlemler gereksiz şekilde açık rızaya bağlanmaz.

Açık rıza gerektiren ayrı bir veri işleme faaliyeti söz konusu olduğunda açık rıza, bu aydınlatma metninden ayrı bir beyanla alınır.

Bu yaklaşım Kurulun 18 Şubat 2026 tarihli ve 2026/347 sayılı İlke Kararıyla da açıkça vurgulanmıştır.

6. Kişisel Veriler Kimlere Aktarılabilir?

Kişisel veriler yalnız ilgili işlemin gerektirdiği ölçüde;

  • hizmetin gerçekleştirilmesi için gerekli olduğunda yetkili çalışan veya hizmete yardımcı olan kişilere,
  • muhasebe ve mali işlemler için mali müşavire,
  • e-Fatura/e-Arşiv ve kullanılan diğer e-belge hizmet sağlayıcılarına,
  • ödeme ve banka işlemleri kapsamında bankalara,
  • internet sitesinin işletilmesi kapsamında barındırma ve gerekli BT hizmet sağlayıcılarına,
  • kullanılan hizmetin niteliğine göre Google hizmetlerine,
  • WhatsApp Business ve diğer kullanılan Meta hizmetlerine,
  • hukuken gerekli olması halinde mahkemeler, icra müdürlükleri, kolluk birimleri, vergi idaresi ve diğer kanunen yetkili kamu kurum ve mercilerine

aktarılabilir.

Her paylaşımın kapsamı ilgili işlem için gerekli olan verilerle sınırlı tutulur.

7. Yurt Dışı Veri İşleme ve Aktarım

Fix Tesisat faaliyetlerinde Gmail, Google Analytics, Google Ads, Google Tag Manager, YouTube, WhatsApp Business ve Instagram gibi küresel teknik altyapılara sahip hizmetler kullanılmaktadır.

Bu hizmetlerin teknik altyapıları kapsamında kişisel verilerin Türkiye dışında işlenmesi veya yurt dışına aktarılması söz konusu olabilir.

KVKK’nın 9. maddesi kapsamında yurt dışı aktarım için yeterlilik kararı veya Kanunda düzenlenen uygun güvencelerden birinin bulunması; bunların bulunmadığı durumlarda ise yalnız Kanunda belirtilen arızi aktarım şartlarının mevcut olması gerekir. Kurumun güncel açıklamasında standart sözleşmeler de uygun güvence yöntemlerinden biri olarak düzenlenmektedir.

Önemli: Fix Tesisat bakımından mevcut bilgiler, belirli bir standart sözleşmenin imzalanıp Kuruma bildirildiğini veya başka bir özel aktarım güvencesinin tesis edildiğini doğrulamamaktadır. Bu nedenle böyle bir mekanizma varmış gibi beyanda bulunulmamaktadır.

Bu bölüm için hukukçu ve kullanılan Google/Meta sözleşmelerinin ayrıca kontrol edilmesi önerilir.

8. Saklama Süreleri

Kişisel veriler işleme amacı için gerekli süre boyunca veya ilgili mevzuatta daha uzun bir saklama süresi öngörülmüşse bu süre boyunca saklanır.

Genel yaklaşım şöyledir:

  • Mali ve faturalandırma belgeleri: ilgili mevzuatta öngörülen yasal saklama süreleri boyunca.
  • Rutin müşteri iletişim kayıtları: iletişim ve hizmet amacı için gerekli makul süre boyunca.
  • Hizmet kanıtları: oluşturulmuş ve gerekli olması halinde bir hukuki hakkın kurulması, kullanılması veya korunması için gereken süre boyunca.
  • Uyuşmazlık kayıtları: uyuşmazlık kesin olarak sonuçlanana ve ilgili hukuki süreler sona erene kadar.

İşleme amacı ve uygulanabilir saklama gerekliliği sona erdiğinde kişisel veriler mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.

9. Veri Güvenliğine İlişkin Mevcut Uygulamalar

Mevcut işletme uygulamasında;

  • kullanılan telefon kilitle korunmaktadır,
  • WhatsApp Business kilitle korunmaktadır,
  • WhatsApp için Google Drive yedeklemesi kullanılmamaktadır,
  • müşteri fotoğraf ve videoları Google Fotoğraflar veya başka bir bulut sistemine otomatik olarak yedeklenmemektedir,
  • Gmail hesabına yalnız Enes Atgüden erişmektedir,
  • Gmail hesabında iki aşamalı doğrulama kullanılmaktadır,
  • çalışan veya hizmete yardımcı kişiler müşteri bilgilerine yalnız iş için gerekli olduğunda erişebilmektedir.

10. KVKK Kapsamındaki Haklar

İlgili kişiler, KVKK’nın 11. maddesi kapsamındaki haklarını veri sorumlusuna başvurarak kullanabilir.

Bu haklar; kişisel verilerin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, işleme amacını öğrenme, aktarılan üçüncü kişileri bilme, gerekli durumlarda düzeltme veya silme/yok etme talep etme, münhasıran otomatik analiz sonucu aleyhe bir sonuca itiraz etme ve hukuka aykırı veri işleme nedeniyle zarar doğmuşsa giderilmesini isteme gibi hakları kapsamaktadır.

Başvurunun nasıl yapılacağına ilişkin ayrıntılar KVKK Başvuru sayfasında açıklanmaktadır.


Bu metin yalnızca KVKK kapsamında aydınlatma amacı taşır. Bir açık rıza metni değildir ve metnin görüntülenmesi veya okunması için kullanıcıdan onay/rıza talep edilmez.