Skip to content
50% Off Your First Month on Web Hosting Plans
USD1 $ = 48,65 ₺
This document is available in Turkish only. The Turkish text is the binding version; contact [email protected] if you need help understanding it.

1. Amaç, Kapsam ve Taraflar

  1. Bu Gizlilik Politikası (kısaca Politika); VelPera tarafından işletilen velpera.com alan adlı internet sitesi, bu sitenin tüm alt sayfaları ve müşteri paneli üzerinden elde edilen bilgilerin hangi kapsamda toplandığını, hangi amaçlarla işlendiğini, kimlerle paylaşıldığını ve ne kadar süre saklandığını düzenler.
  2. Politika; ziyaretçiler, müşteri adayları, müşteriler ve müşteri hesabına yetkili kullanıcılar bakımından uygulanır. Siteyi kullanmak, panele giriş yapmak veya sipariş oluşturmak, bu Politikanın yürürlükteki sürümünün okunduğu ve kabul edildiği anlamına gelir.
  3. Kapsam dışı. Müşterinin VelPera altyapısında barındırdığı kendi internet sitesi, uygulaması, e-posta hesapları veya veritabanları aracılığıyla kendi ziyaretçilerinden ve kullanıcılarından topladığı hiçbir veri bu Politikanın kapsamında değildir. Bu verilerin hukuka uygunluğundan, aydınlatma ve açık rıza yükümlülüklerinden, saklanmasından ve silinmesinden münhasıran Müşteri sorumludur. Ayrıntı için 12. madde ile Veri İşleme Sözleşmesi geçerlidir.
  4. Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki aydınlatma yükümlülüğünün yerine getirildiği KVKK Aydınlatma Metni’nden ayrı ve onu tekrar etmeyen, operasyonel nitelikte bir metindir. Aydınlatma metni ile bu Politika arasında bir uyuşmazlık bulunması hâlinde, kişisel verilerin işlenmesine ilişkin hususlarda KVKK Aydınlatma Metni esas alınır.
  5. Metin hiyerarşisi. Müşteri ile VelPera arasındaki ilişkide sırasıyla (i) Hizmet Kullanım Sözleşmesi, (ii) ekleri ve politikalar (bu Politika dâhil), (iii) site üzerindeki tanıtım metinleri uygulanır. Çelişki hâlinde üst sıradaki metin geçerlidir.
  6. Bu Politika, VelPera tarafından tek taraflı olarak değiştirilebilir. Değişiklikler bu sayfada yayımlandığı anda yürürlüğe girer ve hizmetin kullanılmaya devam edilmesi kabul sayılır.

2. Tanımlar

Bu Politikada kullanılan kavramlar aşağıdaki anlamları taşır:

VelPera: Bu sitenin ve müşteri panelinin işletmecisi; adresi Malazgirt / Muş, Türkiye.
Müşteri: VelPera ile hizmet ilişkisi kuran gerçek veya tüzel kişi ile onun adına panele erişim yetkisi verilen kullanıcılar.
Ziyaretçi: Herhangi bir hesap oluşturmaksızın siteyi görüntüleyen kişi.
Site: velpera.com alan adı altında yayımlanan internet sitesi ve alt sayfaları.
Panel: Müşterinin hizmetlerini, faturalarını ve destek taleplerini yönettiği, ayrı bir alan adında çalışan müşteri paneli.
Hizmet: Web hosting, kurumsal e-posta, SSL, alan adı, VPS, VDS, dedicated sunucu, sunucu yönetimi ve bunlara bağlı yardımcı hizmetler.
Log / Kayıt: Sistem, sunucu, ağ, e-posta, güvenlik duvarı ve panel tarafından otomatik olarak üretilen elektronik kayıtlar.
Ödeme Kuruluşu: Ödeme ve elektronik para hizmetleri mevzuatı uyarınca faaliyet gösteren, kart ile ödeme işlemini kendi altyapısında gerçekleştiren yetkili kuruluş veya banka.
Tescil Kurumu: Alan adı tescilini yürüten yetkili kurum, kayıt operatörü ve .tr uzantıları bakımından TRABİS.

3. Topladığımız Bilgiler

VelPera, yalnızca hizmetin kurulması, sürdürülmesi, faturalandırılması ve güvenliğinin sağlanması için gerekli bilgileri toplar. Aşağıdaki tablo, toplanan bilgi kategorilerini ve toplanma gerekçesini gösterir.

Bilgi kategorisi Kapsam Neden gerekli
Hesap ve kimlik bilgileri Ad soyad veya ticari unvan, T.C. kimlik numarası ya da vergi numarası ve vergi dairesi, adres, telefon, e-posta adresi, panel kullanıcı adı, şifrenin geri döndürülemez özeti, yetkili kişi bilgisi Sözleşmenin kurulması ve ifası, hesabın kimliklendirilmesi, hesap güvenliği, mevzuatın öngördüğü kayıt düzeni
Fatura ve ödeme bilgileri Fatura başlığı ve adresi, sipariş ve fatura kayıtları, hizmet dönemi, tutar, ödeme yöntemi, işlem referans numarası, ödeme kuruluşundan dönen sonuç bilgisi ile kartın yalnızca son dört hanesi ve kart tipi Faturalandırma, tahsilat ve mutabakat, iade ve itiraz süreçleri, vergi ve muhasebe mevzuatı
İletişim kayıtları ve destek talepleri Panel üzerinden açılan destek taleplerinin içeriği ve ekleri, e-posta yazışmaları, telefon görüşmelerine ilişkin işlem notları, panel içi bildirimler Talebin çözümlenmesi, hizmet kalitesinin izlenmesi, uyuşmazlık hâlinde ispat
Teknik kayıtlar IP adresi, tarih ve saat damgası, tarayıcı ve işletim sistemi bilgisi, oturum kimliği, panel işlem günlükleri (giriş denemeleri, sipariş, DNS ve şifre değişikliği gibi işlemler) Güvenliğin sağlanması, yetkisiz erişimin tespiti, dolandırıcılık ve kötüye kullanımın önlenmesi, işlemin kim tarafından yapıldığının ispatı
Sunucu ve erişim logları Web sunucusu erişim ve hata kayıtları, e-posta gönderim ve teslim kayıtları, SSH/FTP oturum kayıtları, güvenlik duvarı, saldırı ve kaynak tüketimi kayıtları Arıza teşhisi, kaynak aşımı ve kötüye kullanım incelemesi, 5651 sayılı Kanun kapsamındaki yer sağlayıcı yükümlülükleri
Alan adı tescil bilgileri Tescil ettirenin adı veya unvanı, adresi, telefonu, e-posta adresi, yönetici ve teknik iletişim kişisi bilgileri, ad sunucusu kayıtları Tescilin gerçekleştirilmesi ve yenilenmesi, Tescil Kurumuna bildirim zorunluluğu, WHOIS kayıtlarının tutulması

Tabloda yer alan kategoriler, hizmetin niteliğine göre değişebilir; bir kategorinin tamamı her müşteri için toplanmaz.

Kart bilgisi saklanmaz. Kart numarası, son kullanma tarihi ve güvenlik kodu (CVV/CVC) VelPera sistemlerine hiçbir aşamada kaydedilmez ve VelPera tarafından görülmez. Ödeme, yetkili Ödeme Kuruluşunun kendi altyapısında tamamlanır; VelPera yalnızca işlemin sonucunu, referans numarasını ve kartın son dört hanesini alır. Ödeme Kuruluşunun altyapısında meydana gelen arıza, kesinti veya güvenlik olaylarından VelPera sorumlu tutulamaz.

3.1 · Toplamadığımız bilgiler

  • Tam kart numarası, CVV/CVC kodu ve 3D Secure şifresi.
  • Müşterinin sunucusundaki dosya, veritabanı ve e-posta içeriklerinin ticari amaçla incelenmesi veya çoğaltılması. Bu içeriklere yalnızca 12. maddede belirtilen hâllerde erişilir.
  • Sitede reklam, izleme veya profilleme amaçlı üçüncü taraf çerezi, izleme pikseli veya harici analiz kodu kullanılmaz.

4. Bilgilerin Toplanma Yöntemleri

  1. Sipariş ve hesap oluşturma sırasında doğrudan sizden. Panelde hesap açarken, sipariş oluştururken veya fatura bilgilerini güncellerken girdiğiniz bilgiler.
  2. Panel kullanımı sırasında otomatik olarak. Panele giriş, hizmet yönetimi, şifre değişikliği, alan adı ve DNS işlemleri gibi eylemler işlem günlüğüne kaydedilir. Bu kayıtlar kapatılamaz; hesap güvenliğinin ve ispatın zorunlu parçasıdır.
  3. Destek talebi ve yazışma yoluyla. Panelden açtığınız destek taleplerinin içeriği ve ekleri, [email protected] ve diğer kurumsal adreslerimize gönderdiğiniz e-postalar kaydedilir.
  4. Telefon görüşmeleri yoluyla. Görüşme içeriği ses kaydı olarak tutulmaz; talebin izlenebilmesi için görüşmeye ilişkin işlem notu panele işlenir.
  5. Sunucu ve ağ günlükleri yoluyla. Barındırma altyapısı, e-posta sunucuları, güvenlik duvarı ve saldırı önleme sistemleri, teknik gereklilik nedeniyle otomatik kayıt üretir.
  6. Üçüncü taraflardan. Ödeme Kuruluşundan işlem sonucu, Tescil Kurumundan alan adı durum bilgisi, ihbar ve şikâyet süreçlerinde ilgili kişi ya da kamu kurumundan gelen bildirimler.
  7. Zorunlu çerezler yoluyla. Oturumun sürdürülmesi ve form güvenliği için kullanılan zorunlu çerezler. Ayrıntı için 11. madde ve Çerez Politikası.

5. İşleme Amaçları

Toplanan bilgiler yalnızca aşağıdaki amaçlarla ve bu amaçlarla bağlantılı, sınırlı ve ölçülü biçimde işlenir:

  1. Hizmetin kurulması ve ifası. Hesabın açılması, hizmetin tanımlanması, alan adı ve DNS işlemleri, taşıma, yenileme, teknik destek ve arıza giderme.
  2. Faturalandırma ve tahsilat. Fatura düzenlenmesi, ödeme takibi, gecikme bildirimleri, iade ve itiraz süreçlerinin yürütülmesi, muhasebe kayıtlarının tutulması.
  3. Güvenlik. Yetkisiz erişimin, kaba kuvvet saldırılarının ve hesap ele geçirme girişimlerinin tespiti; sunucu ve ağ güvenliğinin sağlanması; kaynak aşımı ve kötüye kullanım incelemeleri.
  4. Dolandırıcılık ve kötüye kullanımın önlenmesi. Sahte hesap, çalıntı kart ve ödeme dolandırıcılığı riskinin değerlendirilmesi; spam, kimlik avı ve zararlı yazılım dağıtımının engellenmesi; ihbarların incelenmesi.
  5. Hukuki yükümlülüklerin yerine getirilmesi. 5651 sayılı Kanun kapsamındaki yer sağlayıcı yükümlülükleri, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, vergi ve ticaret mevzuatı ile yetkili merci taleplerinin karşılanması.
  6. Hakların korunması. Uyuşmazlık, itiraz, icra ve dava süreçlerinde hukuki savunma hakkının kullanılması ve delil olarak sunulması.
  7. Hizmetin geliştirilmesi. Kapasite planlaması, performans ve arıza istatistikleri, destek taleplerinin toplu ve kimliksizleştirilmiş biçimde değerlendirilmesi.
  8. Zorunlu bildirimler. Bakım, kesinti, güvenlik uyarısı, fiyat ve politika değişikliği, fatura ve ödeme bildirimleri gibi hizmetin ifasına ilişkin duyuruların iletilmesi. Bu bildirimler hizmetin zorunlu parçasıdır; ticari elektronik ileti niteliğindeki tanıtım mesajları ise ayrı onaya tabidir ve onay her zaman geri alınabilir.

6. Üçüncü Taraflarla Paylaşım

VelPera, topladığı bilgileri satmaz, kiralamaz ve pazarlama amacıyla üçüncü kişilere devretmez. Bilgiler yalnızca aşağıdaki taraflarla, yalnızca belirtilen amaçla ve amaç için gereken kadarıyla paylaşılır:

  1. Ödeme kuruluşları ve bankalar. Kart ile ödemenin alınması, iade ve ters ibraz (chargeback) süreçlerinin yürütülmesi. Paylaşılan veri, işlemin tamamlanması için gereken sipariş ve fatura bilgileriyle sınırlıdır.
  2. Alan adı tescil kurumları, kayıt operatörleri ve TRABİS. Alan adının tescili, yenilenmesi, transferi ve WHOIS kayıtlarının tutulması. Tescil mevzuatı ve kurum kuralları gereği tescil ettiren bilgilerinin bildirilmesi zorunludur; bu bilgilerin bir bölümü kurum kurallarına göre kamuya açık olabilir. VelPera, Tescil Kurumunun politikalarından ve WHOIS gizliliğine ilişkin uygulamalarından sorumlu değildir.
  3. Veri merkezi ve altyapı sağlayıcıları. Sunucuların İstanbul, Türkiye lokasyonundaki veri merkezinde barındırılması, ağ bağlantısı, DDoS koruması ve donanım bakımı.
  4. E-posta gönderim altyapısı. Fatura, bildirim ve destek yanıtlarına ilişkin sistem e-postalarının teslim edilmesi ve teslim durumunun izlenmesi.
  5. Muhasebe, denetim ve hukuk danışmanları. Mali kayıtların tutulması, beyan ve denetim yükümlülükleri, alacak takibi ile hukuki uyuşmazlıkların yürütülmesi. Bu kişiler sözleşme ve meslek kuralları gereği gizlilik yükümlülüğü altındadır.
  6. Yetkili kamu kurum ve kuruluşları. Mahkeme, cumhuriyet başsavcılığı, kolluk, Bilgi Teknolojileri ve İletişim Kurumu, Kişisel Verileri Koruma Kurumu ve diğer yetkili merciler tarafından mevzuata dayanılarak talep edilmesi hâlinde. Bu tür taleplerde VelPera, mevzuatın izin verdiği ölçüde bilgi verir ve gerekli hâllerde bildirim yapılmasının yasaklandığı durumlar dışında Müşteriyi bilgilendirir.
  7. Yazılım ve lisans sağlayıcıları. Kontrol paneli, işletim sistemi, güvenlik yazılımı ve SSL sertifikası lisanslarının tanımlanması ve doğrulanması için gereken asgari bilgi (ör. sunucu IP adresi, alan adı, lisans sahibi bilgisi).
  8. Devir ve birleşme hâlinde. VelPera, işletmesinin veya hizmet portföyünün tamamını ya da bir bölümünü devretmesi, birleşme veya yeniden yapılanma hâllerinde, mevcut hizmetin sürdürülebilmesi için gerekli bilgileri devralan tarafa aktarabilir.

Yukarıdaki taraflar, VelPera tarafından bu Politikaya uygun hareket etmeleri yönünde sözleşmeyle yükümlendirilir. Bununla birlikte söz konusu tarafların kendi sistemlerinde meydana gelen arıza, kesinti, hata veya güvenlik olaylarından VelPera sorumlu tutulamaz. Müşterinin 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamında tüketici sayıldığı hâllerde, emredici hükümler saklı olmak üzere bu maddedeki sınırlamalar mevzuatın izin verdiği en geniş ölçüde uygulanır.

7. Yurt Dışına Aktarım

  1. VelPera, hizmet kapsamındaki verileri kural olarak Tier III uyumlu, İstanbul (Türkiye) lokasyonlu veri merkezi içinde, Türkiye sınırları içinde tutar. Sunucular, yedekler ve panel veritabanı Türkiye lokasyonundadır.
  2. Alan adı tescili, uluslararası uzantılarda lisans doğrulaması, üçüncü taraf SSL sertifikasyonu ve yurt dışı merkezli e-posta teslim altyapılarının kullanılması gibi işin niteliği gereği zorunlu hâllerde, işlemin tamamlanabilmesi için gereken asgari bilgi yurt dışına aktarılabilir.
  3. Bu aktarımlar 6698 sayılı Kanun ve ilgili ikincil mevzuatta öngörülen şartlara uygun olarak; mevzuatın öngördüğü hukuki mekanizmalar (uygun güvenceye dayalı aktarım, taahhütname veya açık rıza) çerçevesinde gerçekleştirilir.
  4. Müşteri, hizmet talebini yurt dışı bir uzantı, yurt dışı bir sertifika sağlayıcısı veya yurt dışı bir üçüncü taraf entegrasyonu üzerinden oluşturduğu hâllerde, bu işlemin zorunlu kıldığı aktarımı bildiğini ve kabul ettiğini beyan eder. Aktarımın yapıldığı ülkedeki mevzuattan, kamu otoritesi kararlarından veya söz konusu üçüncü tarafın uygulamalarından doğan sonuçlardan VelPera sorumlu değildir. Müşterinin 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamında tüketici sayıldığı hâllerde, emredici hükümler saklı olmak üzere bu maddedeki sınırlamalar mevzuatın izin verdiği en geniş ölçüde uygulanır.

8. Saklama Süreleri

Saklama süreleri; mevzuatta öngörülen asgari süreler, zamanaşımı süreleri ve ispat ihtiyacı dikkate alınarak belirlenir. Süre sonunda kayıtlar silinir, yok edilir veya anonim hâle getirilir.

Kayıt türü Saklama süresi Süre sonunda
Hesap ve sözleşme bilgileri Hizmet ilişkisi devam ettiği sürece; sona ermesinden sonra zamanaşımı ve mevzuatta öngörülen saklama süreleri boyunca Silinir veya anonim hâle getirilir
Mali kayıtlar (fatura, tahsilat, muhasebe) Vergi ve ticaret mevzuatının ilgili hükümleri uyarınca on (10) yıl Mevzuata uygun biçimde imha edilir
Sunucu, e-posta ve erişim kayıtları (trafik bilgisi) 5651 sayılı Kanun ve ilgili ikincil mevzuatta yer sağlayıcılar için öngörülen süre boyunca Mevzuatın öngördüğü usulle imha edilir
Panel işlem günlükleri Kaydın oluşmasından itibaren üç (3) yıl Silinir
Destek talepleri ve yazışmalar Talebin kapanmasından itibaren üç (3) yıl Silinir
İptal edilen veya tamamlanmayan siparişler Sipariş tarihinden itibaren bir (1) yıl; uyuşmazlık varsa uyuşmazlığın kesin olarak sonuçlanmasına kadar Silinir
Yedekler Yedekleme Politikasında belirtilen döngü süresi boyunca Döngü içinde otomatik olarak üzerine yazılır
Uyuşmazlık, ihbar ve resmî yazışma dosyaları Uyuşmazlığın veya sürecin sona ermesinden itibaren ilgili zamanaşımı süresi boyunca Silinir veya anonim hâle getirilir

Bir kaydın mevzuat gereği daha uzun süre saklanması gerekiyorsa, silme talebi bu süre sonuna kadar yerine getirilemez.

  1. Hizmetin sona ermesi veya feshi hâlinde, Müşteriye ait barındırma verileri Yedekleme Politikası ve Hizmet Kullanım Sözleşmesinde belirtilen süreler sonunda kalıcı olarak silinir. Bu silme işleminden sonra verinin geri getirilmesi teknik olarak mümkün değildir.
  2. Verilerin nihai yedeğini almak ve hizmet sona ermeden önce kendi ortamına taşımak münhasıran Müşterinin sorumluluğundadır. VelPera tarafından tutulan yedekler nezaket niteliğinde ek hizmet olup, bütünlüğü, güncelliği ve geri yüklenebilirliği garanti edilmez.

9. Güvenlik Tedbirleri ve Müşterinin Yükümlülükleri

9.1 · VelPera tarafından alınan tedbirler

  • Site ve panel trafiğinin TLS ile şifrelenmesi; panel şifrelerinin geri döndürülemez özet algoritmalarıyla saklanması.
  • Yönetim erişimlerinde yetki ayrımı, kayıt tutma ve erişimin görev gereğiyle sınırlandırılması.
  • Güvenlik duvarı, saldırı tespit ve önleme, kaba kuvvet koruması, kötü amaçlı yazılım taraması ve kaynak tüketimi izleme.
  • Sunucu işletim sistemi ve yazılımlarında güncelleme ve yama yönetimi.
  • Fiziksel güvenlik tedbirleri; barındırma ekipmanının erişimi denetimli veri merkezi ortamında tutulması.
  • Personel için gizlilik taahhüdü ve yetkisiz erişim yasağı.

9.2 · Müşterinin yükümlülükleri

  1. Panel, cPanel, e-posta, FTP, SSH, veritabanı ve alan adı yönetim şifrelerinin oluşturulması, güçlü tutulması, düzenli değiştirilmesi ve gizliliğinin korunması Müşterinin sorumluluğundadır.
  2. Müşteri hesabı üzerinden yapılan tüm işlemler, aksi kesin biçimde kanıtlanmadıkça Müşteri tarafından yapılmış sayılır. Şifrelerin üçüncü kişilerle paylaşılması, zayıf şifre kullanılması, Müşterinin kendi cihazındaki zararlı yazılım veya kimlik avı sonucu doğan zararlardan VelPera sorumlu değildir.
  3. Müşteri, kendi barındırdığı yazılımların (içerik yönetim sistemi, eklenti, tema, kütüphane ve özel kodlar) güncelliğinden, güvenlik açıklarının kapatılmasından ve dosya izinlerinin doğru yapılandırılmasından münhasıran sorumludur.
  4. Müşteri, yetkisiz erişim şüphesini veya bir güvenlik olayını öğrendiği anda panel üzerinden VelPera’ya bildirmekle yükümlüdür. Bildirimin gecikmesinden doğan zararlar Müşteriye aittir.

9.3 · Mutlak güvenlik taahhüdü verilmez

  1. Hizmet ve güvenlik tedbirleri olduğu gibi / mevcut hâliyle sunulur. VelPera, altyapının kesintisiz, hatasız veya her türlü saldırıya karşı bağışık olduğuna dair açık veya zımni hiçbir garanti vermez. Zımni garantiler, mevzuatın izin verdiği en geniş ölçüde reddedilmiştir.
  2. İnternet üzerinden yapılan hiçbir veri iletimi ve hiçbir elektronik saklama yöntemi mutlak güvenlik sağlamaz. VelPera, ticari hayatın olağan akışında makul ve teknik olarak uygulanabilir tedbirleri alır; sonucu değil, tedbiri taahhüt eder.
  3. Sıfır gün açıkları, üçüncü parti yazılım hataları, Müşteri kaynaklı yapılandırma hataları, çalınmış kimlik bilgileri ve öngörülemeyen saldırı yöntemlerinden doğan sonuçlar VelPera’nın sorumluluğu dışındadır. Müşterinin 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamında tüketici sayıldığı hâllerde, emredici hükümler saklı olmak üzere bu maddedeki sınırlamalar mevzuatın izin verdiği en geniş ölçüde uygulanır.

10. Veri İhlali Hâlinde İzlenecek Usul

  1. VelPera, kendi sistemlerinde kişisel verilerin hukuka aykırı olarak erişildiğini, elde edildiğini veya yayıldığını tespit ettiğinde, olayı gecikmeksizin inceler, kapsamını belirler ve yayılmayı durdurmaya yönelik tedbirleri uygular.
  2. Veri sorumlusu olduğu işlemeler bakımından VelPera, 6698 sayılı Kanun ve Kişisel Verileri Koruma Kurulu kararlarının öngördüğü süre ve usulde Kurula bildirimde bulunur; etkilenen ilgili kişileri makul en kısa sürede bilgilendirir.
  3. Olayın Müşterinin veri sorumlusu olduğu bir işlemeye ilişkin olması hâlinde VelPera, veri işleyen olarak Müşteriyi panel ve kayıtlı e-posta adresi üzerinden bilgilendirir. Kurula ve ilgili kişilere bildirim yükümlülüğü bu hâlde münhasıran Müşteriye aittir. Ayrıntı Veri İşleme Sözleşmesinde düzenlenmiştir.
  4. VelPera tarafından yapılan bildirim, inceleme desteği veya iyileştirme çalışması; olayın VelPera kaynaklı olduğu, kusurun kabul edildiği veya sorumluluğun üstlenildiği şeklinde yorumlanamaz.
  5. Kaynağı Müşterinin kendi yazılımı, şifre yönetimi, yapılandırması veya üçüncü taraf entegrasyonu olan güvenlik olaylarında tüm sorumluluk Müşteriye aittir; VelPera’nın inceleme ve müdahale için harcadığı emek, talep hâlinde ayrıca ücretlendirilebilir.

11. Çerezler ve Benzeri Teknolojiler

  1. Sitede ve panelde yalnızca hizmetin çalışması için gereken zorunlu çerezler kullanılır: oturumun sürdürülmesi, güvenlik doğrulaması ve tercih hatırlama.
  2. Reklam, profilleme, yeniden pazarlama veya üçüncü taraf analiz amaçlı çerez, izleme pikseli, parmak izi tekniği ya da harici script kullanılmaz.
  3. Zorunlu çerezler tarayıcı ayarlarından engellenebilir; bu hâlde panele giriş ve oturum gerektiren işlevler çalışmaz. Bu nedenle oluşacak kullanım kaybından VelPera sorumlu değildir.
  4. Çerez adları, türleri, süreleri ve tarayıcı üzerinden yönetimi Çerez Politikasında ayrıntılı olarak açıklanmıştır. Bu madde ile Çerez Politikası arasında bir uyuşmazlık hâlinde Çerez Politikası esas alınır.

12. Müşterinin Sunucusunda ve Sitesinde Tuttuğu Veriler

  1. Müşterinin VelPera altyapısında barındırdığı içerik, dosya, veritabanı, e-posta ve uygulama verileri bakımından veri sorumlusu Müşteridir. VelPera, bu veriler bakımından yalnızca Müşterinin talimatları doğrultusunda hareket eden veri işleyen konumundadır.
  2. Bu verilerin hukuka uygun şekilde elde edilmesi, aydınlatma ve gerekli hâllerde açık rıza yükümlülüklerinin yerine getirilmesi, ilgili kişi başvurularının karşılanması, saklama ve imha politikalarının kurulması, veri envanteri ve gerekli hâllerde VERBİS kaydı münhasıran Müşterinin sorumluluğundadır.
  3. Müşteri; özel nitelikli kişisel verileri, ödeme kartı verilerini veya özel mevzuata tabi verileri (sağlık, finans, biyometrik veriler gibi) barındırmayı planlıyorsa, bunun gerektirdiği ek teknik ve idari tedbirleri kendisi almakla yükümlüdür. Standart barındırma hizmeti bu tür veriler için özel bir uyumluluk taahhüdü içermez.
  4. VelPera, Müşterinin verilerine yalnızca şu hâllerde erişir: (a) Müşterinin açık talebi veya destek talebi kapsamında; (b) hizmetin sürdürülmesi için zorunlu teknik müdahale; (c) güvenlik olayı, kötüye kullanım, spam veya kaynak aşımı incelemesi; (d) yetkili merci kararı veya mevzuattan doğan yükümlülük. Bu erişimler kayıt altına alınır ve amaçla sınırlı tutulur.
  5. Müşterinin barındırdığı içerik nedeniyle üçüncü kişiler, ilgili kişiler veya kamu kurumları tarafından VelPera’ya yöneltilecek her türlü talep, şikâyet, idari yaptırım ve ceza; yargılama gideri ve avukatlık ücreti dâhil olmak üzere Müşteriye rücu edilir. Müşteri, VelPera’yı bu taleplerden ari tutmayı ve VelPera’nın ödemek zorunda kaldığı tutarları ilk yazılı talepte nakden ve defaten ödemeyi kabul, beyan ve taahhüt eder.
  6. VelPera, 5651 sayılı Kanun anlamında yer sağlayıcıdır; barındırdığı içeriği denetlemek veya hukuka aykırılığını araştırmakla yükümlü değildir. Usulüne uygun bir bildirim veya yetkili merci kararı üzerine içeriği yayından çıkarma ve hizmeti derhal, gerektiğinde bildirimsiz olarak askıya alma hakkını saklı tutar. Askıya alma hâlinde hizmet bedeli iade edilmez.
  7. Bu maddedeki çerçevenin teknik ve idari ayrıntıları Veri İşleme Sözleşmesinde düzenlenmiştir ve Müşteri ile VelPera arasındaki ilişkinin ayrılmaz parçasıdır.

13. Çocuklara İlişkin Veriler

  1. VelPera hizmetleri yalnızca on sekiz (18) yaşını doldurmuş, fiil ehliyetine sahip gerçek kişilere ve tüzel kişilere sunulur. On sekiz yaşından küçüklere bilerek hizmet verilmez ve bu kişilere ait veriler bilerek toplanmaz.
  2. Sipariş sırasında beyan edilen yaş ve ehliyet bilgisinin doğruluğundan Müşteri sorumludur. VelPera, yaş ve ehliyet doğrulaması yapmakla yükümlü değildir.
  3. On sekiz yaşından küçük bir kişiye ait verinin VelPera sistemlerine kaydedildiğinin öğrenilmesi hâlinde, mevzuatın saklama zorunluluğu öngördüğü kayıtlar dışında bu veriler makul en kısa sürede silinir ve ilgili hesap bildirimsiz olarak askıya alınabilir. Bu hâlde ödenen bedel iade edilmez.
  4. Müşterinin kendi sitesi veya uygulaması üzerinden çocuklara ait veri toplaması hâlinde, buna ilişkin tüm sorumluluk 12. madde uyarınca Müşteriye aittir.

14. Haklarınız ve Başvuru Usulü

  1. 6698 sayılı Kanunun ilgili hükümleri uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme, otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğması hâlinde buna itiraz etme ve hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
  2. Başvurular; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ hükümlerine uygun olarak, kimliğinizi tevsik edici bilgilerle birlikte [email protected] adresine, müşteri paneli üzerinden veya Malazgirt / Muş, Türkiye adresine yazılı olarak iletilir.
  3. Başvurunun konusu, talebin niteliği ve dayanağı açık biçimde belirtilmelidir. Kimlik doğrulaması yapılamayan, talebin kapsamı anlaşılamayan veya üçüncü kişiye ait veri hakkında yetki belgesi olmaksızın yapılan başvurular işleme alınmaz.
  4. Başvurular, niteliğine göre en kısa sürede ve her hâlde mevzuatta öngörülen süre içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarafından belirlenen tarifedeki ücret alınabilir.
  5. Talebin yerine getirilmesi, mevzuattan doğan bir saklama yükümlülüğü, hukuki savunma hakkının kullanılması veya üçüncü kişilerin haklarının korunması nedeniyle mümkün olmadığında, gerekçesi başvurana yazılı olarak bildirilir.
  6. Müşterinin sunucusunda barındırılan verilere ilişkin ilgili kişi başvuruları, veri sorumlusu olan Müşteriye yönlendirilir. VelPera bu tür başvuruları esastan sonuçlandırmakla yükümlü değildir.
  7. Aydınlatma yükümlülüğünün ayrıntısı, işleme şartları ve hukuki sebepler KVKK Aydınlatma Metninde yer alır.

15. Sorumluluğun Sınırlandırılması, Tazmin ve Delil Sözleşmesi

  1. Sorumluluğun üst sınırı. VelPera’nın bu Politikadan, veri işleme faaliyetlerinden veya bunlarla bağlantılı her türlü iddiadan doğan sorumluluğu; her hâlde ve toplamda, talebe konu hizmet için son bir (1) aylık dönemde fiilen ödenmiş bedeli aşamaz. Bu sınır, tarafların sözleşmeyi kurarken karşılıklı olarak kabul ettiği esaslı bir unsurdur ve bedelin belirlenmesinde esas alınmıştır.
  2. Kapsam dışı zararlar. Dolaylı zarar, kâr kaybı, ciro kaybı, veri kaybı, itibar kaybı, iş kesintisi, müşteri kaybı, beklenen kazanç, üçüncü kişilerin talepleri ve manevi zarar talepleri hiçbir hâlde VelPera’dan istenemez. Bu durum, zarar olasılığının VelPera’ya önceden bildirilmiş olması hâlinde de geçerlidir.
  3. Hak düşürücü süre. Bu Politikadan doğan her türlü talep ve itiraz, doğduğu tarihten itibaren otuz (30) gün içinde VelPera’ya yazılı olarak iletilmelidir. Bu süre içinde iletilmeyen taleplerde itiraz hakkı düşer ve VelPera kayıtları kesin olarak kabul edilmiş sayılır.
  4. Tazmin taahhüdü. Müşteri; kendi verileri, içerikleri, kullanıcıları, yazılımları veya bu Politikaya aykırı davranışları nedeniyle üçüncü kişiler, ilgili kişiler ya da idare tarafından VelPera’ya yöneltilen her türlü talep, idari para cezası, avukatlık ücreti ve yargılama gideri bakımından VelPera’yı tazmin etmeyi ve ilk yazılı talepte nakden ve defaten ödemeyi kabul eder.
  5. Delil sözleşmesi. Taraflar; VelPera’nın sunucu kayıtları, panel işlem günlükleri, e-posta yazışmaları, destek talebi kayıtları, ödeme ve fatura kayıtları ile diğer elektronik ve bilişim kayıtlarının, 6100 sayılı Hukuk Muhakemeleri Kanunu m.193 uyarınca münhasır ve bağlayıcı delil niteliğinde olduğunu kabul eder. Müşteri, bu kayıtların doğruluğuna karşı yalnızca yazılı ve somut karşı delil ile itiraz edebilir.
  6. Mücbir sebep. Siber saldırı, DDoS, altyapı, veri merkezi veya operatör arızası, enerji kesintisi, kamu otoritesi kararı, erişim engeli, doğal afet, salgın, savaş, terör, grev ve lokavt, kaynak ve donanım tedarik sorunları ile üçüncü parti yazılım hataları mücbir sebep sayılır. Mücbir sebep süresince VelPera’nın yükümlülükleri askıya alınır ve bu süreye ilişkin hiçbir tazminat veya iade talep edilemez.
  7. Müşterinin 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamında tüketici sayıldığı hâllerde, emredici hükümler saklı olmak üzere bu maddedeki sınırlamalar mevzuatın izin verdiği en geniş ölçüde uygulanır.

16. Değişiklik, Yürürlük, Tebligat ve Uygulanacak Hukuk

  1. Tek taraflı değişiklik. VelPera; bu Politikanın metnini, uyguladığı teknik tedbirleri, altyapı ve tedarikçi yapılandırmasını, saklama sürelerini ve paylaşım çerçevesini önceden bildirim yapmaksızın değiştirme hakkını saklı tutar. Değişiklikler bu sayfada yayımlandığı anda yürürlüğe girer.
  2. Değişikliklerin takibi Müşterinin sorumluluğundadır. Hizmetin kullanılmaya devam edilmesi, yürürlükteki sürümün kabul edildiği anlamına gelir. Müşteri değişikliği kabul etmiyorsa tek hakkı, hizmeti sona erdirmektir; bu hâlde kullanılmayan döneme ilişkin iade talebi İade ve Cayma Politikası hükümlerine tabidir.
  3. Tebligat adresi. Müşterinin panelde ve kayıtlarda bildirdiği e-posta adresi geçerli tebligat adresidir. Bu adrese yapılan bildirimler, gönderildiği anda usulüne uygun olarak tebliğ edilmiş sayılır. E-posta adresinin, telefon ve adres bilgilerinin güncel tutulması Müşterinin yükümlülüğündedir; güncel olmayan bilgi nedeniyle ulaşılamamaktan doğan tüm sonuçlar Müşteriye aittir.
  4. Devir. VelPera, bu Politikadan ve hizmet ilişkisinden doğan hak ve yükümlülüklerini üçüncü kişilere devredebilir veya alt yüklenici kullanabilir. Müşteri, VelPera’nın yazılı onayı olmaksızın hesabını, sözleşmesini veya bunlardan doğan haklarını devredemez.
  5. Bölünebilirlik ve feragat. Bu Politikanın herhangi bir hükmünün geçersiz veya uygulanamaz sayılması diğer hükümlerin geçerliliğini etkilemez; geçersiz hüküm, tarafların iradesine en yakın geçerli hükümle ikame edilir. VelPera’nın bir hakkını kullanmaması veya kullanmakta gecikmesi o haktan feragat sayılmaz.
  6. Tam mutabakat. Bu Politika, ekleri ve atıf yaptığı metinler; konusuna ilişkin olarak taraflar arasındaki tam mutabakatı oluşturur ve önceki tüm sözlü veya yazılı beyanların yerini alır.
  7. Uygulanacak hukuk ve yetki. Bu Politikaya Türk hukuku uygulanır. Uyuşmazlıklarda Muş Mahkemeleri ve İcra Daireleri yetkilidir. Müşterinin tüketici sayıldığı hâllerde, tüketici hakem heyetlerine ve tüketici mahkemelerine başvuru hakkına ilişkin emredici hükümler saklıdır.
  8. Metnin dili. Bu Politikanın asıl dili Türkçedir. Bilgilendirme amacıyla hazırlanan çevirilerle Türkçe metin arasında uyuşmazlık hâlinde Türkçe metin esas alınır.
  9. İletişim. Bu Politikaya ilişkin soru ve talepleriniz için:
    • Kişisel verilere ilişkin başvurular: [email protected]
    • Genel iletişim: [email protected]
    • Kötüye kullanım ve ihbar bildirimleri: [email protected]
    • Teknik destek: müşteri paneli üzerinden 7/24; idari ve satış birimleri Pazartesi – Cuma, 09:00 – 18:00 (Cumartesi – Pazar: kapalı)
    • Adres: Malazgirt / Muş, Türkiye

Yürürlük ve sürüm. Bu metin 01.09.2026 tarihinden itibaren yürürlüktedir. VelPera, bu metni önceden bildirim yapmaksızın değiştirme hakkını saklı tutar; değişiklikler bu sayfada yayımlandığı anda yürürlüğe girer. Hizmetin kullanılmaya devam edilmesi, yürürlükteki sürümün kabul edildiği anlamına gelir.

Bu Politika, kişisel verilerin işlenmesine ilişkin aydınlatma yükümlülüğünün yerine getirildiği KVKK Aydınlatma Metni ile birlikte okunur. Müşterinin veri sorumlusu olduğu işlemelerde Veri İşleme Sözleşmesi, çerez kullanımında Çerez Politikası, tarafların genel hak ve yükümlülüklerinde Hizmet Kullanım Sözleşmesi hükümleri uygulanır.

VelPera · E-posta: [email protected]