1. Veri Sorumlusu

Bu Gizlilik Politikası, keysletter.com adresinde erişilebilen e-posta pazarlama platformunu işleten Keysletter ("Şirket", "Biz") tarafından hazırlanmıştır. Şirket, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve AB Genel Veri Koruma Tüzüğü ("GDPR") kapsamında Veri Sorumlusu sıfatıyla hareket etmektedir.

  • Şirket Unvanı: Keysletter
  • Adres: Osmanağa Mah. Söğütlüçeşme Cad. No:64/82 34714 Kadıköy, İstanbul
  • E-posta: info@keysletter.com
  • Telefon: 0552 735 83 48
  • Veri Koruma Sorumlusu: kvkk@keysletter.com

2. Kapsam

Bu Gizlilik Politikası; web sitemiz (keysletter.com), e-posta pazarlama platformumuz, API'lerimiz, mobil uygulamalarımız (varsa) ve tüm ilgili hizmetlerimiz aracılığıyla toplanan kişisel verilere uygulanır. Bu politika; müşterilerimiz, web sitesi ziyaretçilerimiz, e-posta kampanyası alıcıları ve kişisel verilerini işlediğimiz tüm diğer kişilerle ilgili veri işleme faaliyetlerini kapsar. Hizmetlerimize erişerek veya kullanarak, bu Gizlilik Politikası'nı okuduğunuzu ve anladığınızı kabul etmiş olursunuz.

3. Hukuki Dayanak

Bu Gizlilik Politikası aşağıdaki mevzuat hükümlerine uygun olarak hazırlanmıştır:

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
  • Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
  • Veri Sorumluları Sicili Hakkında Yönetmelik (VERBİS)
  • 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun
  • 6102 sayılı Türk Ticaret Kanunu
  • 6098 sayılı Türk Borçlar Kanunu
  • AB Genel Veri Koruma Tüzüğü (GDPR) — AEA'daki kullanıcılar için
  • Kişisel Verileri Koruma Kurulu kararları ve rehberleri

4. Toplanan Kişisel Veriler

Veri minimizasyonu ilkesine uygun olarak aşağıdaki kategorilerdeki kişisel verileri topluyoruz:

4.1 Kimlik Bilgileri
  • Ad, soyad, şirket/kuruluş adı
  • Vergi kimlik numarası (faturalandırma için)
4.2 İletişim Bilgileri
  • E-posta adresi, telefon numarası
  • Fatura adresi, şirket adresi
4.3 Hesap Bilgileri
  • Kullanıcı adı, şifrelenmiş parola
  • Profil fotoğrafı (isteğe bağlı)
  • Hesap tercihleri ve ayarlar
4.4 Kullanım ve Teknik Veriler
  • IP adresi, tarayıcı türü ve sürümü, işletim sistemi
  • Ziyaret edilen sayfalar, tıklama verileri, oturum süresi, yönlendiren kaynak
  • Cihaz türü, ekran çözünürlüğü, dil tercihi
  • Giriş zaman damgaları, aktivite günlükleri
4.5 Finansal Veriler
  • Ödeme yöntemi bilgileri (ödeme hizmet sağlayıcımız tarafından işlenir; tam kart numaralarını saklamıyoruz)
  • Fatura ve ödeme geçmişi
  • Abonelik planı ve kullanım detayları
4.6 Kampanya ve Abone Verileri
  • Kullanıcı tarafından yüklenen e-posta listeleri (abone adları, e-posta adresleri, özel alanlar)
  • Kampanya içeriği, şablonlar ve gönderim geçmişi
  • Kampanya analitiği: açılma oranları, tıklama oranları, geri dönme oranları, abonelikten çıkma verileri

5. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz, KVKK'nın 5. ve 6. maddeleri kapsamında aşağıdaki amaçlarla işlenmektedir:

  • Sizinle Keysletter arasındaki hizmet sözleşmesinin kurulması ve ifası
  • E-posta pazarlama platformumuzun sağlanması, işletilmesi ve sürdürülmesi
  • Kullanıcı hesabı oluşturma, kimlik doğrulama ve yetkilendirme yönetimi
  • Ödeme ve faturalandırma işlemlerinin yürütülmesi
  • Destek taleplerine yanıt verilmesi ve hesabınız hakkında iletişim kurulması
  • Platform güvenliğinin sağlanması, dolandırıcılığın önlenmesi ve yetkisiz erişimin tespiti
  • Hizmetlerimizi geliştirmek için kullanım eğilimlerinin analiz edilmesi
  • Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (vergi, ticari kayıtlar vb.)
  • Hizmet bildirimleri ve platform güncellemeleri gönderilmesi (pazarlama değil)
  • Anti-spam düzenlemeleri ve İYS (İleti Yönetim Sistemi) gereksinimlerine uyum
  • Uyuşmazlıkların çözülmesi ve sözleşmelerin uygulanması

6. Kişisel Verilerin Toplanma Yöntemleri ve Hukuki Sebepleri

Kişisel veriler aşağıdaki yöntemlerle toplanmaktadır:

  • Web sitemizdeki kayıt ve hesap oluşturma formları
  • E-posta, telefon veya destek talepleri aracılığıyla iletişim
  • Çerezler ve benzer izleme teknolojileri
  • API entegrasyonları ve üçüncü taraf giriş sağlayıcıları (Google OAuth)
  • Ödeme hizmet sağlayıcıları (finansal veriler için)
  • Otomatik sistemler (sunucu günlükleri, analitik)

KVKK m.5/2 kapsamında verilerinizin işlenmesinin hukuki sebepleri şunlardır:

  • Açık Rıza (m.5/1): Pazarlama iletişimleri ve isteğe bağlı analitik için
  • Sözleşmenin İfası (m.5/2-c): Hizmet sözleşmesinin ifası için gerekli olan işleme
  • Hukuki Yükümlülük (m.5/2-ç): Vergi, ticari ve düzenleyici kayıt tutma gereksinimleri
  • Meşru Menfaat (m.5/2-f): Platform güvenliği, dolandırıcılık önleme, hizmet iyileştirme — temel hak ve özgürlüklerinize zarar verilmemesi koşuluyla
  • Alenileştirme (m.5/2-d): Kendiniz tarafından alenileştirilmiş veriler

7. Kişisel Verilerin Aktarılması

Kişisel verilerinizi satmıyor, kiralamıyor veya takas etmiyoruz. KVKK'nın 8. ve 9. maddeleri kapsamında, kişisel verileriniz yalnızca gerekli olduğu ölçüde aşağıdaki taraflarla paylaşılabilir:

  • Ödeme Hizmet Sağlayıcıları: Abonelik ödemelerinin işlenmesi için (PCI DSS uyumlu)
  • Bulut Altyapı Sağlayıcıları: Barındırma ve veri depolama hizmetleri için
  • E-posta Gönderim Hizmetleri: Kampanya gönderimi için SMTP sağlayıcıları
  • Analitik Sağlayıcıları: Kullanım kalıplarını anlamak için (mümkün olduğunca anonimleştirilmiş)
  • Yasal Makamlar: Kanun, mahkeme kararı veya düzenleyici makamlar tarafından gerekli kılındığında
  • İYS (İleti Yönetim Sistemi): Türk hukuku gereği ticari elektronik ileti onay yönetimi için

Tüm üçüncü taraf hizmet sağlayıcılar, verilerinizi korumak ve yalnızca belirtilen amaçlarla işlemekle sözleşmesel olarak yükümlüdür. Tüm veri işleyenleri üzerinde gerekli özeni gösterir ve uygun güvenlik önlemlerini sürdürmelerini talep ederiz.

8. Yurt Dışına Veri Aktarımı

KVKK'nın 9. maddesi uyarınca, kişisel verileriniz yalnızca aşağıdaki koşullarda Türkiye dışındaki ülkelere aktarılabilir:

  • KVKK Kurulu tarafından yeterli korumaya sahip olduğu kabul edilen ülkelere aktarım
  • Yeterli korumanın bulunmadığı durumlarda, açık rızanızla veya her iki ülkedeki veri sorumlularının yeterli yazılı taahhüt vermesi ve Kurul'un izin vermesi halinde
  • Kurul tarafından onaylanan Bağlayıcı Şirket Kuralları veya Standart Sözleşme Maddeleri

Bazı hizmet sağlayıcılarımız (bulut barındırma, analitik) verileri Avrupa Ekonomik Alanı (AEA) veya diğer yetki alanlarında işleyebilir. Bu gibi durumlarda, GDPR uyumlu veri işleme sözleşmeleri ve Standart Sözleşme Maddelerinin yürürlükte olmasını sağlarız.

9. Veri Saklama Süreleri

Kişisel verilerinizi yalnızca toplandıkları amaçlar için gerekli olduğu sürece veya geçerli yasaların gerektirdiği süre boyunca saklarız. Spesifik saklama süreleri aşağıdaki gibidir:

  • Hesap Verileri: Hesabınızın aktif olduğu süre boyunca ve hesap kapatıldıktan sonra 3 yıl
  • Finansal/Fatura Verileri: İşlem tarihinden itibaren 10 yıl (213 sayılı Vergi Usul Kanunu ve 6102 sayılı Türk Ticaret Kanunu)
  • Kampanya Verileri: Hesabınızın aktif olduğu süre boyunca, hesap kapatıldıktan sonra talep üzerine 30 gün içinde silinir
  • Günlük/Güvenlik Verileri: 2 yıl (5651 sayılı Kanun ve ilgili düzenlemeler)
  • Çerez Verileri: Onay tarihinden itibaren en fazla 13 ay
  • Ticari İleti Onay Kayıtları: Onay süresi boyunca ve geri çekilmeden sonra 3 yıl (6563 sayılı Kanun)
  • Destek Talepleri: Talebin çözümünden sonra 3 yıl

Saklama süresinin dolması üzerine, kişisel veriler Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik'e uygun olarak silinir, yok edilir veya anonim hale getirilir.

10. Çerez Politikası

Platformumuz çerezler ve benzer teknolojiler kullanmaktadır. Çerezler, cihazınızda saklanan ve size daha iyi bir deneyim sunmamıza yardımcı olan küçük metin dosyalarıdır.

10.1 Zorunlu Çerezler

Platformun temel işleyişi için gereklidir. Bunlar devre dışı bırakılamaz.

  • Oturum yönetimi ve kimlik doğrulama
  • Güvenlik tokenları (CSRF koruması)
  • Dil ve kültür tercihleri
  • Çerez onay tercihleri
10.2 Analitik Çerezler

Ziyaretçilerin platformumuzla nasıl etkileşim kurduğunu anlamamıza yardımcı olur.

  • Sayfa görüntülemeleri ve gezinme yolları
  • Özellik kullanım istatistikleri
  • Hata ve performans izleme
10.3 Tercih Çerezleri

Kişiselleştirilmiş deneyim için ayarlarınızı hatırlar.

  • Panel düzeni tercihleri
  • Bildirim ayarları
  • Son kullanılan özellikler

Çerez tercihlerinizi tarayıcı ayarlarınız aracılığıyla yönetebilirsiniz. Zorunlu çerezlerin devre dışı bırakılmasının platformumuzun işlevselliğini etkileyebileceğini lütfen unutmayın.

11. Veri Güvenliği Tedbirleri

KVKK'nın 12. maddesi uyarınca, kişisel verilerinizi korumak için aşağıdaki teknik ve idari tedbirleri uyguluyoruz:

Teknik Tedbirler
  • Aktarım halindeki tüm veriler için SSL/TLS şifreleme (HTTPS)
  • Durağan hassas veriler için AES-256 şifreleme
  • Endüstri standardı algoritmalarla (bcrypt) parola hashleme
  • Web Uygulama Güvenlik Duvarı (WAF) ve DDoS koruması
  • Kimlik doğrulama noktalarında hız sınırlama ve kaba kuvvet koruması
  • Düzenli güvenlik yamaları ve güncellemeleri
  • Saldırı tespit ve önleme sistemleri (IDS/IPS)
  • Düzenli otomatik yedekleme prosedürleri
  • CSRF, XSS ve SQL enjeksiyon koruması
İdari Tedbirler
  • En az yetki ilkesine dayalı erişim kontrol politikaları
  • Çalışan gizlilik sözleşmeleri ve düzenli gizlilik eğitimleri
  • Kişisel veri işleme envanteri ve faaliyet kayıtları
  • Düzenli iç güvenlik denetimleri
  • Tüm üçüncü taraflarla veri işleyen sözleşmeleri
  • Olay müdahale ve veri ihlali bildirim prosedürleri

12. Veri İhlali Bildirimi

Kişisel veri ihlali durumunda, KVKK'nın 12/5. maddesi gereği, ihlalden haberdar olduğumuz andan itibaren 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirimde bulunacağız. İhlal, hak ve özgürlükleriniz açısından yüksek risk oluşturma ihtimali taşıyorsa, hesabınızdaki iletişim bilgileri aracılığıyla sizi de en kısa sürede bilgilendireceğiz. Bildirim; ihlalin niteliğini, etkilenen kişi kategorileri ve yaklaşık sayısını, olası sonuçları ve ihlali gidermek için alınan veya önerilen tedbirleri içerecektir.

13. Çocukların Gizliliği

Hizmetlerimiz 18 yaşın altındaki bireyler için tasarlanmamıştır. Bilerek çocuklardan kişisel veri toplamıyoruz. Bir çocuktan kişisel veri topladığımızı fark edersek, bu verileri derhal silmek için gerekli adımları atacağız. Bir reşit olmayan kişiden yanlışlıkla veri topladığımızı düşünüyorsanız, lütfen kvkk@keysletter.com adresinden bizimle iletişime geçin.

14. KVKK Kapsamındaki Haklarınız

KVKK'nın 11. maddesi uyarınca, kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme hakkı
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme hakkı
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme hakkı
  • Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme hakkı
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme hakkı
  • KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme hakkı
  • Düzeltme, silme veya yok etme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme hakkı
  • İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkı
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkı

15. GDPR Kapsamındaki Haklarınız

Avrupa Ekonomik Alanı'nda (AEA) bulunuyorsanız, Genel Veri Koruma Tüzüğü kapsamında ek olarak aşağıdaki haklara sahipsiniz:

  • Erişim Hakkı (m.15): İşlenen kişisel verilerinizin onayını ve bir kopyasını edinme
  • Düzeltme Hakkı (m.16): Yanlış kişisel verilerinizin gecikmeksizin düzeltilmesini sağlama
  • Silme Hakkı (m.17): Kişisel verilerinizin silinmesini talep etme ("unutulma hakkı")
  • Kısıtlama Hakkı (m.18): Belirli durumlarda işlemenin kısıtlanmasını talep etme
  • Veri Taşınabilirliği Hakkı (m.20): Verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir formatta alma
  • İtiraz Hakkı (m.21): Meşru menfaatlere veya doğrudan pazarlamaya dayalı işlemeye itiraz etme
  • Otomatik Kararlara İlişkin Hak (m.22): Yalnızca otomatik işlemeye dayalı kararlara tabi olmama
  • Şikâyet Hakkı: Denetim makamına şikâyette bulunma (Türkiye'de: KVKK Kurulu)

16. Haklarınızı Kullanma Yöntemi

Yukarıda belirtilen haklarınızdan herhangi birini kullanmak için, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak aşağıdaki yöntemlerden birini kullanarak başvurunuzu iletebilirsiniz:

  • E-posta: İmzalı talebinizi şu adrese gönderin: kvkk@keysletter.com
  • Kayıtlı Posta (KEP): Kayıtlı elektronik posta ile gönderin
  • Yazılı Başvuru: İmzalı dilekçenizi şirket adresimize iletin

Başvurunuzda kimlik bilgileriniz (ad, soyad, TC kimlik numarası veya yabancılar için pasaport/kimlik numarası), iletişim bilgileriniz, talebinizin konusu ve varsa destekleyici belgeler yer almalıdır. Talebinize en geç 30 gün içinde ücretsiz olarak yanıt vereceğiz. Talep ek maliyet gerektiriyorsa, KVKK Kurulu tarafından belirlenen tarifeye uygun ücret talep edebiliriz.

17. Politika Değişiklikleri

Bu Gizlilik Politikası'nı; veri işleme uygulamalarımızdaki, yasal gereksinimlerdeki veya hizmetlerimizdeki değişiklikleri yansıtmak üzere zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, değişiklikler yürürlüğe girmeden en az 30 gün önce platformumuzdaki belirgin bir bildirim, e-posta veya her ikisi aracılığıyla sizi bilgilendireceğiz. Bu sayfanın altındaki "Son Güncelleme" tarihi, bu politikanın en son ne zaman revize edildiğini gösterir. Bu politikayı periyodik olarak gözden geçirmenizi öneririz.

18. İletişim

Bu Gizlilik Politikası veya veri işleme uygulamalarımız hakkında sorularınız, endişeleriniz veya talepleriniz varsa lütfen bizimle iletişime geçin:

Haklarınızın ihlal edildiğini düşünüyorsanız, Kişisel Verileri Koruma Kurumu'na (www.kvkk.gov.tr) başvuruda da bulunabilirsiniz.

Son Güncelleme: 16 Nisan 2026