Gizlilik Politikası ve KVKK Aydınlatma Metni
Yürürlük tarihi: 30 Eylül 2026 · Versiyon 2026-09-v3
Platform: Taydex (https://taydex.co) Veri Sorumlusu: IAG Technology Group Ltd Yürürlük Tarihi: 30.09.2026 Versiyon: 2026-09-v3
1. GİRİŞ ve KAPSAM
1.1. İşbu Gizlilik Politikası ve KVKK Aydınlatma Metni ("Metin"), Birleşik Krallık (England & Wales) hukukuna göre kurulu ve Companies House nezdinde 17141378 numarası ile kayıtlı IAG Technology Group Ltd ("IAG", "Şirket", "Veri Sorumlusu", "biz") tarafından işletilen "Taydex" markalı yapay zekâ destekli at yarışı analiz ve tahmin platformu ("Platform", "Taydex") üzerinden kişisel verileri işlenen gerçek kişileri ("Kullanıcı", "İlgili Kişi", "siz") aydınlatmak amacıyla hazırlanmıştır.
1.2. Bu Metin, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") — 7459 sayılı Kanun ile değişik ve değişikliklerin yurt dışı aktarıma ilişkin hükümlerinin 1 Haziran 2024 itibarıyla yürürlükte olduğu güncel hâli dâhil — olmak üzere ilgili mevzuat uyarınca, KVKK m.10 kapsamındaki aydınlatma yükümlülüğünün yerine getirilmesi ve aynı zamanda Platform'un genel gizlilik ilkelerinin Kullanıcılara açıklanması amacıyla düzenlenmiştir.
1.3. Önemli açıklama — coğrafi durum: Veri Sorumlusu IAG, Birleşik Krallık merkezlidir; ancak Türkiye'de yerleşik veya Türkiye'den Platform'a erişen Kullanıcıların kişisel verileri işlendiğinden, 6698 sayılı KVKK Türkiye'deki kullanıcılar bakımından uygulanır. Bu Metin, KVKK'yı birincil hukuki çerçeve olarak esas alır; Veri Sorumlusu'nun Birleşik Krallık'ta mukim olması sebebiyle UK GDPR (Birleşik Krallık Genel Veri Koruma Tüzüğü) ve Data Protection Act 2018 hükümleri de paralel olarak uygulanır (bkz. madde 16). Veri Sorumlusu'nun Türkiye dışında mukim olması nedeniyle, KVKK ve ikincil mevzuat kapsamında VERBİS kaydı ve/veya Türkiye'de bir veri sorumlusu temsilcisi atanması yükümlülüğünün doğup doğmadığı hukuki olarak değerlendirilmekte olup, gerekli olduğunun tespiti hâlinde bu Metin güncellenerek temsilci/irtibat bilgisi eklenecektir.
1.4. Hizmetin niteliği — bahis dışılık (önemli): Taydex, istatistiksel analiz, tahmin, içerik ve karar-destek hizmeti sunan bir bilişim platformudur. Taydex bir bahis veya müşterek bahis hizmeti DEĞİLDİR; bahis oynatmaz, bahis kabul etmez, bahis aracılığı yapmaz, kazanç dağıtmaz ve para/şans oyunu düzenlemez. Platform yalnızca bilgilendirme ve analiz sunar; 7258 sayılı Kanun anlamında bir bahis faaliyeti içermez. Platform'da yer alan "kupon önerisi" ifadeleri münhasıran istatistiksel öneri niteliğindedir.
1.5. Platform'a kayıt olmakla, üyelik oluşturmakla, Platform'u kullanmakla veya "Okudum, anladım, kabul ediyorum" beyanını işaretlemekle bu Metni okuduğunuzu ve anladığınızı kabul edersiniz. Bu Metin, Kullanım Protokolü/Üyelik Sözleşmesi ile birlikte bütün olarak değerlendirilir. Açık rıza gerektiren işlemeler bakımından bu Metni kabul etmeniz tek başına açık rıza yerine geçmez; açık rıza, aşağıda madde 6 ve 9'da açıklandığı üzere ayrı, granüler (her amaç için ayrı işaretlenebilir) ve özgür iradeyle verilen onay mekanizmaları aracılığıyla alınır.
2. VERİ SORUMLUSUNUN KİMLİĞİ ve İLETİŞİM
2.1. KVKK m.10 ve m.13 uyarınca veri sorumlusunun ve başvuru merciinin kimliği aşağıdadır:
| Bilgi | İçerik |
|---|---|
| Veri Sorumlusu | IAG Technology Group Ltd |
| Şirket türü / sicil | Birleşik Krallık (England & Wales) — Companies House No. 17141378 (kuruluş: 7 Nisan 2026, Cardiff) |
| Kayıtlı merkez | 124 City Road, London, EC1V 2NX, England & Wales |
| Marka / Platform | Taydex |
| Direktör | Ataberk Genç |
| Web sitesi | https://taydex.co |
| İletişim / başvuru e-postası | [email protected] |
2.2. Türkiye'de yerleşik Kullanıcılar, KVKK kapsamındaki tüm taleplerini ve aydınlatmaya ilişkin sorularını yukarıdaki iletişim kanalları üzerinden Veri Sorumlusu'na iletebilir.
3. TANIMLAR
3.1. Bu Metinde geçen başlıca kavramlar:
a) Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
b) İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, aktarılması, sınıflandırılması veya kullanılmasının engellenmesi dâhil her türlü işlem.
c) Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
ç) Alt İşleyici (Subprocessor): Veri Sorumlusu adına veya onun talimatıyla kişisel veri işleyen üçüncü taraf hizmet sağlayıcılar.
d) Davranışsal Analitik: Sayfa görüntüleme, tıklama, gezinme ve otomatik etkileşim yakalama (autocapture) gibi Kullanıcı davranışlarının analizi.
e) Oturum Kaydı (Session Replay): Kullanıcının Platform üzerindeki ekran etkileşimlerinin (fare hareketi, tıklama, kaydırma) ve maskelenmiş form girdilerinin yeniden oynatılabilir biçimde kaydedilmesi. Kaydın kapsamı ve kapalı tutulan akışlar (konsol günlükleri, çizim/canvas içeriği, ağ istek/yanıt gövdesi) madde 4.1.5'te ayrıntısıyla ifşa edilir.
f) Yapay Zekâ Sohbet (Yarış Asistanı): Kullanıcının yazdığı serbest metin sorgular ve aldığı yanıtlardan oluşan yapay zekâ destekli sohbet hizmeti. Bu sohbetin sorgu ve yanıt metinleri ile teknik üst-verileri, aşağıda madde 4.1.6 ve madde 10'da açıklandığı üzere veritabanında en fazla 90 (doksan) gün saklanır ve süre sonunda silinir.
4. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
4.1. Veri Sorumlusu, Platform kapsamında aşağıdaki kişisel veri kategorilerini işlemektedir. Aydınlatılmış rızanın geçerli olabilmesi için işlemenin tam ve şeffaf biçimde açıklanması esastır; aşağıdaki liste eksiksiz bilgilendirme amacıyla ayrıntılı düzenlenmiştir.
4.1.1. Kimlik ve İletişim Verileri
- Ad-soyad
- E-posta adresi
- Telefon numarası (opsiyonel)
4.1.2. Hesap Güvenliği Verileri
- Şifre (düz metin olarak tutulmaz; tek yönlü hash'lenerek saklanır)
- Hesap oluşturma, giriş ve oturum bilgileri
4.1.3. İşlem Güvenliği ve Teknik Veriler
- IP adresi
- Tarayıcı/cihaz bilgisi (user-agent)
- Oturum, işlem güvenliği ve erişim logları
- Zaman damgaları
4.1.4. Davranışsal Analitik Verileri (PostHog aracılığıyla — alım/ingest adresi eu.i.posthog.com, statik varlıklar eu-assets.i.posthog.com)
- Sayfa görüntülemeleri ve gezinme akışı
- Tıklamalar ve otomatik etkileşim yakalama (autocapture) verileri
- Isı haritası (heatmap) verileri
- Sayfa performansı / web vitals ölçümleri
4.1.5. Oturum Kaydı / Session Replay Verileri (PostHog aracılığıyla — proje numarası 165237, AB/EU bulut)
Oturum kaydı, Platform üzerindeki etkileşimlerinizi yeniden oynatılabilir biçimde kaydeder. AÇIK ve TAM İFŞA — mevcut yapılandırmada kaydedilen ve kaydedilmeyen akışlar aşağıdadır:
- Ekran etkileşimleri: fare hareketleri, tıklamalar, kaydırmalar ve gezinme;
- Serbest metin girdileri — MASKELENMİŞ olarak: form alanlarına, metin kutularına ve Yarış Asistanı sohbet kutusuna yazdığınız içerik kayda maskelenmiş girer; kaydın oynatımında yazdığınız metin okunamaz;
- Tarayıcı konsol günlükleri (console) — KAPALI: konsol mesajları oturum kaydına alınmaz;
- Çizim/canvas içeriği (canvas) — KAPALI:
<canvas>öğelerinde oluşturulan görsel içerik kaydedilmez; - Ağ istek ve yanıtları (network) — başlık (header) ve GÖVDE (body) KAPALI: API istek/yanıtlarının üst bilgileri ve gövde içeriği oturum kaydına alınmaz; yalnızca tarayıcının ürettiği performans/zamanlama ölçümleri (isteğin süresi gibi) kaydedilir.
Maskeleme durumu — açıkça beyan: Oturum kaydında girdi maskeleme "tüm girdileri maskele" (maskAllInputs) modundadır; form alanlarına, metin kutularına ve sohbet kutusuna yazdığınız serbest metin ile parola alanları maskelenir. Ayrıca .ph-no-capture sınıfı veya data-pii özniteliği taşıyan öğelerin metni de maskelenir. Özel nitelikli veriler bakımından alınan ek önlemler için bkz. madde 4.2.
Bu maskelemeye rağmen oturum kaydı yalnızca Kullanıcının ayrı ve özgür iradeyle verdiği açık rızası ile etkinleştirilir (bkz. madde 6, 9 ve 11) ve temel hizmetin kullanımı için bir ön koşul DEĞİLDİR.
4.1.6. Yapay Zekâ Sohbet ve Etkileşim Verileri (EN FAZLA 90 GÜN SAKLAMA)
- "Yarış Asistanı" sohbetine girdiğiniz serbest metin sorgular ve aldığınız yanıtlar;
- Yapay zekâ destekli analiz ve değerlendirmeler kapsamında işlenen metinler;
- Sohbete ilişkin teknik üst-veriler: kullanılan model bilgisi, girdi/çıktı jeton (token) sayıları, ilgili maliyet kayıtları, geçmiş özet (history summary) ve mesaj zaman bilgileri;
- Kupon önerisi/tahmin etkileşimleri, görüntüleme ve tercih kayıtları.
ÖNEMLİ ve AÇIK İFŞA — 90 gün saklama: Sohbete yazdığınız serbest metin sorgular ve aldığınız yanıtlar, anlık/geçici biçimde işlenip hemen silinmez. Bu metinler ve yukarıda sayılan teknik üst-veriler, Platform'un veritabanında (PostgreSQL üzerinde chat_messages adlı tabloda) mesaj içeriğiyle birlikte saklanır ve oluşturulmalarından en fazla 90 (doksan) gün sonra günlük çalışan bir silme işiyle kalıcı olarak silinir. Ayrıntı için bkz. madde 10.
4.1.7. Hata, Teşhis ve Performans Verileri (Sentry aracılığıyla)
- Uygulama hataları, çökme/istisna kayıtları
- Teşhis ve performans izleme verileri (ilgili teknik bağlam, IP gibi sınırlı tanımlayıcılar dâhil olabilir)
4.1.8. (İleride) Ödeme ve Abonelik Verileri
- Ödeme altyapısı henüz aktif değildir ve hangi ödeme hizmeti sağlayıcısının kullanılacağı henüz kesinleşmemiştir. İleride ücretli abonelik/jeton hizmeti devreye alındığında, ödeme işlemleri yetkili bir ödeme hizmeti sağlayıcısı (örn. değerlendirme aşamasındaki aday sağlayıcılar) üzerinden gerçekleştirilecek; kart bilgileri Veri Sorumlusu tarafından saklanmaz, ilgili ödeme kuruluşunca işlenir. Bu işleme, ilgili hizmet aktif hâle geldiğinde kesinleşen sağlayıcı ve veri akışı belirtilerek ayrı bir aydınlatma ile düzenlenecektir. Halihazırda bir ödeme alt işleyicisi aktif olmadığından, madde 8.1'deki alt işleyici listesinde aktif bir ödeme sağlayıcısı yer almamaktadır.
4.2. Özel nitelikli kişisel veriler (KVKK m.6): Platform, faaliyetinin niteliği gereği özel nitelikli kişisel verileri (sağlık, din, etnik köken, biyometrik veri vb.) bilerek ve sistematik olarak toplamayı amaçlamaz. Ancak Veri Sorumlusu, oturum kaydındaki maskelemeye (madde 4.1.5 — tüm girdiler maskeli) rağmen yapay zekâ sohbet metinlerinin 90 güne kadar saklanması ile ABD'ye ve Çin Halk Cumhuriyeti'ne aktarımının (madde 4.1.6, madde 9), Kullanıcının serbest metin/form alanlarına kendi inisiyatifiyle gireceği özel nitelikli verilerin yakalanması riskini barındırdığını şeffaflıkla beyan eder. Bu riski yönetmek üzere:
a) Serbest metin sohbet alanına ve form alanlarına özel nitelikli veri girilmemesi açıkça önerilir ve arayüzde bu yönde uyarı gösterilmesi hedeflenir;
b) Oturum kaydında serbest metin alanları maskelenir; konsol, canvas ve ağ gövdesi kaydı kapalıdır (madde 4.1.5);
c) Kullanıcının bu alanlara özel nitelikli veri girmesi hâlinde, bu verinin işlenmesi KVKK m.6/2 uyarınca yalnızca Kullanıcının ayrı ve açık rızasına dayanır; rıza yoksa bu tür veriler, tespit edilebildiği ölçüde işlenmez/silinir ve hizmetin sunulması amacıyla kullanılmaz.
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
5.1. Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
a) Üyelik kaydının oluşturulması, kimlik doğrulama ve hesap yönetiminin sağlanması;
b) Platform hizmetlerinin (günlük yarış tahminleri ve analizleri; istatistiksel kupon önerisi; Yarış Asistanı yapay zekâ sohbeti; at/jokey/antrenör/hipodrom/program/sonuç istatistikleri; Arena; geçmiş tahmin arşivi; blog/haberler) sunulması ve sürdürülmesi;
c) Ücretsiz (freemium) kademe kapsamında günlük kullanım limitlerinin uygulanması ve ileride sunulabilecek ücretli abonelik/yükseltme süreçlerinin yönetilmesi;
ç) Yapay zekâ destekli analiz, tahmin ve sohbet hizmetlerinin işletilmesi, yanıt üretilmesi ve içeriğin anlamlandırılması (embeddings/RAG dâhil);
d) Platform'un, içeriğin ve kullanıcı deneyiminin davranışsal analitik ve oturum kaydı yoluyla ölçülmesi, iyileştirilmesi ve hataların giderilmesi;
e) Bilgi güvenliğinin sağlanması, kötüye kullanımın (çoklu hesap, bot, otomatik kazıma/scraping, dolandırıcılık) tespiti ve önlenmesi;
f) Hata, çökme ve performans sorunlarının izlenmesi ve giderilmesi (Sentry);
g) Kullanıcı talep, soru ve şikâyetlerinin yanıtlanması, iletişimin yürütülmesi;
h) Hukuki yükümlülüklerin yerine getirilmesi, yasal saklama yükümlülükleri ve resmî/adli mercilerden gelen taleplere yanıt verilmesi;
i) Veri Sorumlusu'nun meşru menfaatleri kapsamında hizmet kalitesinin, güvenliğinin ve sürekliliğinin korunması, dolandırıcılık önleme ve istatistiksel/ürün geliştirme analizlerinin yürütülmesi.
5.2. Maksimum veri ile hizmet — şeffaf açıklama ve sınır: Veri Sorumlusu, yapay zekâ destekli analiz ve tahmin hizmetinin doğru, güvenli ve sürekli iyileşen biçimde sunulabilmesi için Platform kullanımına ilişkin geniş kapsamlı (davranışsal analitik, oturum kaydı ve etkileşim) verisi toplama yaklaşımını benimser. Bu yaklaşımın kapsamı — oturum kaydının maskelenmiş girdilerle sınırlı yakalaması (madde 4.1.5) ve yapay zekâ sohbet metinlerinin en fazla 90 gün saklanması (madde 4.1.6) dâhil — bu Metinde gizlenmeksizin tam olarak ifşa edilmiştir ve aşağıda madde 6 ve 9'da belirtilen hukuki sebeplere dayandırılmıştır. Bu kapsamlı toplama, temel hizmetin sunulması için teknik bir zorunluluk değildir; davranışsal analitik ve oturum kaydı tamamen opsiyonel iyileştirme amaçlıdır ve reddedilmesi temel hizmete (tahmin/sohbet) erişimi engellemez (bkz. madde 6.3).
6. İŞLEMENİN HUKUKİ SEBEPLERİ (KVKK m.5 ve m.6)
6.1. Genel çerçeve: KVKK m.5/1 uyarınca kişisel veriler kural olarak ilgili kişinin açık rızası ile işlenir. KVKK m.5/2'de sayılan hâllerden birinin varlığında ise açık rıza aranmaksızın işleme yapılabilir. Buna göre verileriniz, ilgili işleme faaliyetine göre aşağıdaki çok-dayanaklı hukuki sebeplere dayanır:
a) Sözleşmenin kurulması veya ifası (KVKK m.5/2-c): Üyelik sözleşmesinin kurulması ve hizmetlerin sunulması için zorunlu olan veriler (kimlik, iletişim, hesap, hizmetin işletilmesine ilişkin etkileşim verileri) bu sebeple işlenir.
b) Hukuki yükümlülüğün yerine getirilmesi (KVKK m.5/2-ç): İşlem/oturum güvenliği logları, IP kayıtları (5651 sayılı Kanun gereği), yasal saklama ve resmî taleplere yanıt yükümlülükleri bu sebeple işlenir.
c) Veri sorumlusunun meşru menfaati (KVKK m.5/2-f): Bilgi güvenliği, kötüye kullanım/bot/kazıma önleme, dolandırıcılık tespiti, hizmet kalitesi ve sürekliliği, sınırlı ölçüde teşhis/performans izleme, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla bu sebeple işlenebilir.
ç) Açık rıza (KVKK m.5/1; özel nitelikli veri bakımından KVKK m.6/2): KVKK m.5/2'deki istisna hâllerinden hiçbirinin kapsamadığı, aşağıdaki işleme faaliyetleri münhasıran KVKK m.5/1 uyarınca açık rızanıza dayanır ve rızanız olmaksızın yapılmaz:
- Oturum kaydı / session replay (serbest metin, ağ gövdesi/konsol/canvas dâhil — madde 4.1.5);
- Davranışsal analitik (autocapture, ısı haritası dâhil — madde 4.1.4);
- ABD'ye ve Çin Halk Cumhuriyeti'ne yurt dışı aktarım gerektiren yapay zekâ işleme faaliyetleri (OpenRouter, Inc. aracılığıyla ve/veya doğrudan Anthropic PBC, DeepSeek, Moonshot AI (Kimi), Zhipu AI (GLM) gibi model sağlayıcıları ve DeepInfra, StreamLake (Kuaishou) gibi çıkarım sağlayıcıları ile OpenAI ve Sentry üzerinden işleme — madde 9). Bu aktarımlar bakımından açık rıza, aşağıda madde 9'da açıklandığı üzere tek başına yeterli hukuki dayanak teşkil etmediğinden, KVKK m.9 kapsamındaki uygun güvencelerle (standart sözleşme/taahhütname) birlikte uygulanır;
- Zorunlu olmayan çerezler aracılığıyla yapılan işlemeler;
- Kullanıcının serbest metin/form alanlarına gönüllü olarak girdiği ve KVKK m.6 kapsamına giren özel nitelikli verilerin işlenmesi (bu hâlde KVKK m.6/2 uyarınca ayrı açık rıza esastır — madde 4.2).
6.2. Açık rızaya dayalı işlemeler bakımından, rızanızı dilediğiniz zaman geri çekebilirsiniz (bkz. madde 12). Rızanın geri çekilmesi, geri çekme anına kadar gerçekleştirilmiş işlemelerin hukukiliğini etkilemez.
6.3. Rıza geri çekilmesinin sonucu — temel hizmet ile opsiyonel işlemelerin ayrıştırılması: KVKK m.3/1-a uyarınca açık rızanın özgür irade ile verilmesi esastır; bu nedenle Veri Sorumlusu, opsiyonel izinleri temel hizmetin sunumuna paketlemez. Buna göre:
a) Davranışsal analitik ve oturum kaydı rızasının verilmemesi veya geri çekilmesi, temel hizmetlere (tahmin, istatistik, Yarış Asistanı sohbeti) erişiminizi engellemez; bu özellikler yalnızca ürün iyileştirme amaçlı olup hizmetin sunumu için teknik zorunluluk değildir. Bu işlemeler durdurulur, ilgili veri toplanmaz.
b) Yapay zekâ destekli sohbet/analiz için gereken ABD'ye ve Çin Halk Cumhuriyeti'ne aktarım rızasının verilmemesi veya geri çekilmesi hâlinde ise, teknik olarak münhasıran bu aktarıma bağlı olan yapay zekâ sohbet/analiz fonksiyonu çalıştırılamayabilir; bu, ilgili özelliğin doğası gereği üçüncü taraf yapay zekâ alt işleyicisine bağlı olmasının zorunlu ve kaçınılmaz bir sonucudur ve Platform'un yapay zekâ içermeyen diğer hizmetlerine erişiminizi etkilemez. Bu sınırlama, salt bu beyan nedeniyle değil, ancak ilgili özelliğin teknik bağımlılığı ölçüsünde geçerlidir.
7. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
7.1. Kişisel verileriniz aşağıdaki yöntemlerle toplanır:
a) Kullanıcı tarafından doğrudan sağlanan veriler: Kayıt/üyelik formları, profil bilgileri, iletişim formları, Yarış Asistanı sohbet alanına yazdığınız serbest metinler;
b) Otomatik yollarla toplanan veriler: Platform'u kullanmanız sırasında sunucu/uygulama tarafından otomatik kaydedilen IP, user-agent, log, davranışsal analitik ve (rıza verilmişse) oturum kaydı verileri;
c) Çerezler ve benzeri teknolojiler aracılığıyla: Zorunlu çerezler (oturum/güvenlik) ile açık rızanıza tabi analitik/oturum kaydı çerezleri ve yerel depolama teknolojileri (bkz. madde 11);
ç) Alt işleyiciler ve entegrasyonlar aracılığıyla: Madde 8'de sayılan hizmet sağlayıcıların altyapıları üzerinden.
8. ALT İŞLEYİCİLER ve KİŞİSEL VERİ AKTARIMI
8.1. Kişisel verileriniz, KVKK m.8 (yurt içi aktarım) ve m.9 (yurt dışı aktarım) hükümlerine uygun olarak, hizmetin sunulması için zorunlu ölçüde ve yalnızca ilgili amaçla sınırlı biçimde aşağıdaki alt işleyicilere aktarılmaktadır. Aşağıdaki liste, hâlihazırda aktif olan alt işleyicileri eksiksiz olarak gösterir; bunların dışında aktif bir alt işleyiciye aktarım yapılmamaktadır.
| Alt İşleyici (tüzel kişi) | İşleyicinin tâbi olduğu hukuk / merkez | Veri barındırma konumu | Amaç / İşlenen Veri |
|---|---|---|---|
| Anthropic PBC (Claude API) | ABD | ABD | Yapay zekâ sohbet + kupon/analiz değerlendirme — sohbet metinleri ve sorgular işlenir |
| OpenRouter, Inc. (yapay zekâ yönlendirme/aracı) | ABD | ABD | Yapay zekâ sohbet + kupon/analiz değerlendirme isteklerinin model sağlayıcılarına iletilmesi — sohbet metinleri ve sorgular işlenir |
| DeepSeek · Moonshot AI (Kimi) · Zhipu AI (GLM) — model sağlayıcıları | Çin Halk Cumhuriyeti | Çin Halk Cumhuriyeti | Yapay zekâ sohbet + kupon/analiz değerlendirme — sohbet metinleri ve sorgular işlenir |
| DeepInfra (ABD) · StreamLake (Kuaishou, Çin) ve benzeri çıkarım sağlayıcıları | ABD / Çin Halk Cumhuriyeti | ABD / Çin Halk Cumhuriyeti | Yapay zekâ modellerinin barındırılması ve çıkarım (inference) — yapay zekâ sohbet + kupon/analiz değerlendirme kapsamında sohbet metinleri ve sorgular işlenir |
| OpenAI, L.L.C. | ABD | ABD | Metin gömme (embeddings/RAG) ile sohbet/içerik anlamlandırma |
| Functional Software, Inc. (Sentry) | ABD (San Francisco) | Veriler Frankfurt/AB'de barındırılsa da ana işleyici ABD merkezli tüzel kişidir | Hata/performans izleme — IAG ile imzalı DPA mevcut |
PostHog, Inc. (alım: eu.i.posthog.com, varlıklar: eu-assets.i.posthog.com; proje 165237) | İşleyici grubu AB/EU bölgesi üzerinden sunulan hizmet | AB (EU bulut) | Davranışsal analitik + oturum kaydı (ağ gövdesi/konsol/canvas dâhil) + ısı haritası |
| Hetzner Online GmbH | Almanya (AB) | Almanya (AB) | Sunucu/hosting + veritabanı barındırma |
| Cloudflare, Inc. | ABD (küresel ağ) | Küresel uç noktalar | CDN / DNS / güvenlik (WAF, bot koruması) |
| Google (Workspace / Google Ireland Ltd) | AB (İrlanda) / küresel altyapı | AB (İrlanda) / küresel | E-posta gönderimi (SMTP) |
8.2. OpenAI erişimine ilişkin şeffaflık notu: Metin gömme (embeddings) hizmeti hâlihazırda geçici bir entegrasyon kapsamında, üçüncü taraf bir API anahtarı üzerinden OpenAI altyapısına erişerek çalışmaktadır. Hukuki işleyici her hâlükârda OpenAI, L.L.C.'dir; bu geçici düzenleme yalnızca teknik erişim yöntemine ilişkindir ve kalıcı çözüme geçildiğinde bu Metin güncellenecektir.
8.3. Yurt içi aktarım (KVKK m.8): Kişisel verileriniz, yukarıdaki amaçlarla ve hukuki sebeplere dayanarak, gerektiğinde yetkili kamu kurum ve kuruluşlarına, hukuki danışmanlara ve denetçilere mevzuatın öngördüğü ölçüde aktarılabilir.
8.4. Yurt dışı aktarıma ilişkin hukuki dayanaklar ve mekanizmalar madde 9'da düzenlenmiştir.
9. YURT DIŞI AKTARIM (KVKK m.9) ve OTOMATİK İŞLEME / YAPAY ZEKÂ
9.A. Yurt dışı aktarımın hukuki çerçevesi
9.1. Güncel KVKK m.9 rejimi: 7459 sayılı Kanun ile değişik KVKK m.9 (yurt dışı aktarıma ilişkin hükümleri 1 Haziran 2024 itibarıyla yürürlüktedir), yurt dışı aktarımı kademeli bir rejime bağlar:
a) Aktarımın yapılacağı ülke/sektör/uluslararası kuruluş hakkında Kişisel Verileri Koruma Kurulu'nca verilmiş bir yeterlilik kararı bulunması (m.9/1);
b) Yeterlilik kararı yoksa, taraflarca uygun güvencelerden birinin sağlanması (m.9/2): standart sözleşme, bağlayıcı şirket kuralları (BCR), taahhütname (Kurul izniyle) veya uluslararası sözleşme niteliğindeki belgeler;
c) (a) ve (b) yoksa, m.9/6'da sayılan istisnaların (açık rıza dâhil) varlığında, arızi olmak kaydıyla aktarım. Önemli: Kurul yaklaşımına göre, süreklilik arz eden / arızi olmayan aktarımlarda yalnızca açık rızaya dayanmak uygun görülmez.
9.2. Taydex'in durumunun değerlendirilmesi: Taydex'in yapay zekâ sohbet/analiz hizmeti kapsamında ABD ve Çin Halk Cumhuriyeti merkezli alt işleyicilere (OpenRouter, Inc. aracılığıyla ve/veya doğrudan Anthropic PBC, DeepSeek, Moonshot AI (Kimi), Zhipu AI (GLM) gibi model sağlayıcıları ve DeepInfra, StreamLake (Kuaishou) gibi çıkarım sağlayıcıları ile OpenAI ve ana işleyicisi ABD merkezli olan Sentry) yaptığı aktarım, hizmetin doğası gereği sürekli ve sistematik olup "arızi" nitelikte değildir. Bu nedenle bu aktarımlar bakımından yalnızca açık rıza tek başına yeterli bir dayanak değildir. Veri Sorumlusu, bu aktarımları KVKK m.9/2 kapsamında uygun güvencelere (standart sözleşme/taahhütname ve gerekli hâllerde Kurul izni) dayandırmayı esas alır; açık rıza ise — temin edildiği ölçüde — bu güvencelere ek/tamamlayıcı bir koruma katmanı olarak değerlendirilir, onların yerine geçmez.
9.3. ABD'ye ve Çin Halk Cumhuriyeti'ne aktarım (Anthropic PBC, OpenAI L.L.C., Functional Software Inc./Sentry; OpenRouter, Inc. ve diğer yapay zekâ model/çıkarım sağlayıcıları): Anthropic PBC, OpenAI L.L.C. ve Functional Software Inc./Sentry'nin ana işleyicisi ABD merkezlidir. Sentry verilerinin Frankfurt'ta (AB) barındırılması, işleyicinin ABD tüzel kişiliğini ve dolayısıyla ABD makam erişimi/CLOUD Act benzeri rejimlerin uygulanabilirliğini ortadan kaldırmaz; bu nedenle Sentry, ABD aktarım rejimi bakımından Anthropic ve OpenAI ile aynı kategoride değerlendirilir. Yapay zekâ hizmetleri ayrıca OpenRouter, Inc. (ABD) aracılığıyla ve/veya doğrudan ilgili sağlayıcılardan sunulur: model sağlayıcıları DeepSeek (Çin Halk Cumhuriyeti), Moonshot AI (Kimi — Çin Halk Cumhuriyeti) ve Zhipu AI (GLM — Çin Halk Cumhuriyeti); barındırma/çıkarım (inference) sağlayıcıları DeepInfra (ABD), StreamLake (Kuaishou — Çin Halk Cumhuriyeti) ve benzeri çıkarım sağlayıcılarıdır. Bu aktarımların hukuki dayanağı:
- Birincil dayanak: KVKK m.9/2 uyarınca ilgili alt işleyici ile akdedilen/akdedilecek standart sözleşme veya taahhütname (Sentry bakımından imzalı DPA mevcuttur; Anthropic, OpenAI ve yukarıda sayılan diğer yapay zekâ sağlayıcıları (OpenRouter aracılığıyla ve/veya doğrudan) bakımından KVKK m.9'a uygun standart sözleşme/taahhütname mekanizmasının tamamlanması launch-öncesi hukuki kontrol kapsamında yürütülmektedir; tamamlanana kadar ilgili aktarım yalnızca bu güvence sağlanan ölçüde yapılır);
- Tamamlayıcı dayanak ve şeffaflık: Aşağıdaki risk bilgilendirmesi temelinde alınan açık rıza.
9.4. AB'ye aktarım (PostHog, Hetzner, Google Ireland): Bu alt işleyiciler veriyi Avrupa Birliği içinde barındırır. Bu aktarımlar bakımından hukuki dayanak, "yalnızca bilgilendirme" değildir; KVKK m.9 uyarınca uygun güvencelere dayandırılır: ilgili sağlayıcılarla akdedilen veri işleme sözleşmeleri (DPA) ve standart sözleşme hükümleri esas alınır. Bu sözleşmesel güvencelerin mevcudiyeti ve KVKK m.9 ile tam uyumu, launch-öncesi hukuki kontrol kapsamında doğrulanmakta olup, eksiklik tespiti hâlinde ilgili aktarım uygun güvence sağlanana kadar sınırlanır.
9.5. Yurt dışı aktarıma ilişkin risk bilgilendirmesi: Yurt dışına, özellikle ABD'ye ve Çin Halk Cumhuriyeti'ne yapılan aktarımlarda, verilerinizin aktarıldığı ülkedeki veri koruma mevzuatının Türkiye'deki koruma düzeyinden farklı olabileceğini, ilgili ülke makamlarının (ör. ABD makamları) erişim taleplerinin bulunabileceğini ve bu nedenle bazı ek risklerin söz konusu olabileceğini bildiririz. Benzer şekilde Çin Halk Cumhuriyeti'nde yürürlükte olan mevzuat (özellikle Ulusal İstihbarat Kanunu ve Veri Güvenliği Kanunu) çerçevesinde, Çin'de yerleşik hizmet sağlayıcıların elindeki verilere Çin kamu makamlarının erişim talep edebilmesi mümkündür. ABD'ye ve Çin Halk Cumhuriyeti'ne aktarıma onay vermek istemezseniz veya bu rızayı geri çekerseniz, madde 6.3-b'de açıklandığı üzere yalnızca aktarıma teknik olarak bağlı yapay zekâ özelliğinden yararlanamayabilirsiniz; Platform'un diğer hizmetlerine erişiminiz etkilenmez.
9.B. Otomatik işleme, yapay zekâ ve profilleme
9.6. Platform, hizmetlerinin doğası gereği otomatik işleme ve yapay zekâ tekniklerini kullanır:
- Günlük yarış tahminleri ve istatistiksel kupon önerileri algoritmik/istatistiksel modellerle üretilir;
- "Yarış Asistanı" sohbeti yapay zekâ (OpenRouter, Inc. aracılığıyla ve/veya doğrudan Anthropic Claude, DeepSeek, Moonshot AI Kimi, Zhipu AI GLM gibi model sağlayıcıları) ve metin gömme (OpenAI embeddings/RAG) altyapısıyla çalışır;
- Kullanım, davranış ve etkileşim verileri analiz edilerek hizmet iyileştirme ve sınırlı ölçüde kişiselleştirme yapılabilir.
9.7. Çıktıların niteliği — sorumluluk reddi: Platform'da sunulan tüm tahmin, analiz, kupon önerisi ve yapay zekâ sohbet çıktıları yalnızca bilgilendirme ve karar-destek amaçlıdır. Bu çıktılar herhangi bir garanti içermez, kesin sonuç vaat etmez; bahis tavsiyesi, yatırım tavsiyesi veya finansal tavsiye niteliğinde değildir. Yapay zekâ çıktıları hata, eksiklik veya yanlışlık içerebilir. Bu çıktılara dayanarak alacağınız her türlü karar münhasıran kendi sorumluluğunuzdadır.
9.8. KVKK m.11 itiraz hakkı: İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkınız bulunmaktadır. Bu kapsamdaki taleplerinizi madde 12'deki başvuru kanalı üzerinden iletebilirsiniz.
10. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
10.1. Kişisel verileriniz, işlendikleri amaç için gerekli olan süre ve ilgili mevzuatta öngörülen asgari/azami saklama süreleri boyunca, KVKK m.4'teki ölçülülük ilkesi gözetilerek muhafaza edilir:
| Veri Kategorisi | Saklama Süresi |
|---|---|
Yapay zekâ sohbet sorgu/yanıt metinleri + üst-verileri (chat_messages tablosu — model, jeton sayıları, maliyet, geçmiş özeti, mesaj içeriği) | En fazla 90 (doksan) gün: her mesaj, oluşturulmasından 90 gün sonra günlük çalışan silme işiyle veritabanından kalıcı olarak silinir (Kullanım Koşulları 13.5/d ile aynı süre). Silinen mesaja bağlı yer imi ve geri bildirim kayıtları da birlikte silinir. |
| Hesap / üyelik verileri (kimlik, iletişim, hesap) | Üyelik süresi boyunca + sona ermesinden sonra ilgili yasal saklama süreleri |
| İşlem/oturum güvenliği ve erişim logları (IP dâhil) | Mevzuatın (örn. 5651) öngördüğü yasal saklama süreleri |
| Oturum kaydı / session replay (PostHog) | 30 gün (PostHog replay saklama yapılandırması) |
| Davranışsal analitik (event) verileri (PostHog) | İlgili açık rıza geçerli olduğu sürece ve azami 12 ay boyunca; bu sürenin sonunda silinir veya kimliksizleştirilir/anonimleştirilir |
| Hata/teşhis/performans verileri (Sentry) | Teşhis ve güvenlik amacının gerektirdiği süre boyunca, azami 90 gün (Sentry varsayılan saklama) |
10.2. Saklama süresi sona eren kişisel veriler, KVKK ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca silinir, yok edilir veya anonim hale getirilir.
10.3. Açık rızanın geri çekilmesi hâlinde, ilgili açık-rıza-temelli işlemeye konu veriler, başka bir hukuki sebep bulunmadığı takdirde (örn. yasal saklama yükümlülüğü) işlenmeyi durdurur ve mevzuata uygun şekilde imha edilir. Yapay zekâ sohbet metinleri bakımından, rızanın geri çekilmesi geleceğe etkilidir; geri çekme öncesinde oluşmuş ve yasal/güvenlik amacıyla saklanan kayıtlar, ilgili amaç sona erene kadar saklanabilir.
11. ÇEREZLER ve BENZERİ TEKNOLOJİLER
11.1. Platform, çerezler ve benzeri teknolojiler (yerel depolama, piksel vb.) kullanır:
a) Zorunlu çerezler: Oturum yönetimi, güvenlik ve temel işlevsellik için zorunlu olup, hizmetin ifası kapsamında çalışır; bunlar olmadan Platform düzgün çalışmaz.
b) Analitik ve oturum kaydı çerezleri/teknolojileri: Davranışsal analitik ve oturum kaydı (PostHog) için kullanılır ve açık rızanıza tabidir.
11.2. Onay mekanizması: Çerez tercihleriniz, Platform üzerinde sunulan rıza/tercih yönetim aracı (Klaro consent manager) üzerinden ve/veya tarayıcı ayarlarınızdan, kategori bazında ve granüler olarak yönetilebilir. Tercihlerinizi dilediğiniz zaman değiştirebilir veya geri çekebilirsiniz. Zorunlu olmayan çerezlerin (analitik/oturum kaydı) reddedilmesi, yalnızca bu opsiyonel özellikleri devre dışı bırakır; temel hizmetlere (tahmin/sohbet) erişiminizi engellemez (bkz. madde 6.3).
12. İLGİLİ KİŞİNİN HAKLARI (KVKK m.11) ve BAŞVURU
12.1. KVKK m.11 uyarınca, Veri Sorumlusu'na başvurarak kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
a) Kişisel verinizin işlenip işlenmediğini öğrenme;
b) İşlenmişse buna ilişkin bilgi talep etme;
c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
ç) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme;
d) Eksik veya yanlış işlenmişse düzeltilmesini isteme;
e) KVKK m.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme;
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
g) İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
ğ) Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
12.2. Bu haklarınızı kullanmak için taleplerinizi, kimliğinizi tevsik edici bilgilerle birlikte [email protected] adresine iletebilirsiniz. Başvurunuz, KVKK m.13 uyarınca en geç otuz (30) gün içinde sonuçlandırılacaktır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu'nca belirlenen tarifedeki ücret talep edilebilir.
12.3. Kurul'a şikâyet (KVKK m.14): Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya başvuruya KVKK m.13'teki süre içinde cevap verilmemesi hâllerinde; cevabı öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
12.4. Birleşik Krallık makamına başvuru: Veri Sorumlusu'nun Birleşik Krallık'ta mukim olması nedeniyle, UK GDPR kapsamındaki haklarınız bakımından Birleşik Krallık Bilgi Komiseri Ofisi'ne (ICO) de başvuru/şikâyet hakkınız bulunabilir (bkz. madde 16).
13. VERİ GÜVENLİĞİ TEDBİRLERİ
13.1. Veri Sorumlusu, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ile muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirleri alır. Başlıca tedbirler:
a) Şifrelerin tek yönlü hash'lenerek saklanması (düz metin parola tutulmaz);
b) Aktarımda ve mümkün olan yerde dinlenmede şifreleme, güvenli protokoller (HTTPS/TLS);
c) Cloudflare üzerinden WAF, bot koruması ve ağ güvenliği önlemleri;
ç) Yetki ve erişim kontrolleri, asgari yetki ilkesi;
d) Sunucu ve veritabanı barındırmanın AB (Hetzner — Almanya) altyapısında yapılması;
e) Hata, çökme ve güvenlik olaylarının izlenmesi (Sentry) ve log kayıtlarının tutulması;
f) Alt işleyicilerle veri işleme/koruma yükümlülüklerini içeren sözleşmeler ve yurt dışı aktarımlarda KVKK m.9 kapsamındaki uygun güvenceler (DPA / standart sözleşme / taahhütname) (bkz. madde 9);
g) Oturum kaydında girdi maskelemesinin açık, ağ gövdesi/başlık, konsol ve canvas kaydının kapalı tutulması (madde 4.1.5);
h) Düzenli yedekleme ve iş sürekliliği önlemleri.
13.2. İnternet üzerinden hiçbir veri iletiminin veya saklama yönteminin %100 güvenli olmadığını; Veri Sorumlusu'nun makul ve sektör standardı tedbirleri almakla yükümlü olmakla birlikte, mücbir sebep ve kendi kusuru dışında gerçekleşen olaylardan mevzuatın elverdiği ölçüde sorumlu olmayacağını belirtiriz.
14. ÇOCUKLARIN VERİLERİ
14.1. Platform, 18 yaşından küçük kişilere yönelik değildir. Platform'a yalnızca 18 yaşını doldurmuş kişiler kayıt olabilir. Veri Sorumlusu, bilerek 18 yaş altı kişilerden kişisel veri toplamaz; böyle bir verinin toplandığının tespiti hâlinde ilgili veri gecikmeksizin silinir.
15. KORUYUCU HÜKÜMLER, SORUMLULUK ve FİKRİ MÜLKİYET
15.1. Çıktıların kullanımı: Madde 9.7'de açıklandığı üzere, tüm tahmin/analiz/kupon önerisi ve yapay zekâ sohbet çıktıları bilgilendirme ve karar-destek amaçlı olup garanti içermez ve bahis/yatırım tavsiyesi değildir.
15.2. Sorumluluk sınırlaması: Yürürlükteki emredici hukuk kuralları (özellikle tüketici lehine 6502 sayılı Kanun hükümleri) saklı kalmak kaydıyla; Veri Sorumlusu, Platform'un kullanımından veya çıktılara dayanılarak alınan kararlardan doğan dolaylı, arızi veya sonuçsal zararlardan mevzuatın izin verdiği azami ölçüde sorumlu değildir.
15.3. Tazminat / rücu: Kullanıcının bu Metne, Kullanım Protokolü'ne veya mevzuata aykırı davranışı nedeniyle Veri Sorumlusu'nun üçüncü kişilere veya resmî mercilere karşı bir yükümlülük altına girmesi hâlinde, Veri Sorumlusu'nun ilgili Kullanıcıya rücu hakkı saklıdır.
15.4. Fikri mülkiyet: Platform, içerik, yazılım, model çıktıları, tasarım, marka ("Taydex") ve veritabanına ilişkin tüm fikri ve sınai mülkiyet hakları IAG Technology Group Ltd'ye / Taydex'e aittir. İçeriğin izinsiz kopyalanması, çoğaltılması, dağıtılması veya kazınması (scraping) yasaktır.
15.5. Hesabın askıya alınması / feshi ve kötüye kullanım: Veri Sorumlusu; çoklu hesap açma, bot kullanımı, otomatik kazıma/scraping, güvenlik ihlali, dolandırıcılık veya bu Metne/Kullanım Protokolü'ne aykırı kullanım hâllerinde hesabı askıya alma, kısıtlama veya feshetme hakkını saklı tutar.
16. UK GDPR UYUMU ve UYGULANACAK HUKUK (Birleşik Krallık)
16.1. Veri Sorumlusu IAG, Birleşik Krallık'ta mukim olduğundan, kişisel verilerin işlenmesinde UK GDPR ve Data Protection Act 2018 hükümlerine de uyum sağlanır.
16.2. Uygulama ilkesi: Bu Metin, Türkiye'de yerleşik veya Türkiye'den erişen Kullanıcılar bakımından KVKK'yı birincil ve uygulanacak çerçeve olarak esas alır; bu Kullanıcılar bakımından yetkili denetim otoritesi Kişisel Verileri Koruma Kurulu'dur (madde 12.3). Birleşik Krallık veri koruma rejiminin sağladığı güvenceler (hukuki işleme şartları, ilgili kişi hakları, veri aktarımı güvenceleri) paralel olarak gözetilir ve UK GDPR kapsamına giren kullanıcılar bakımından yetkili otorite ICO'dur (madde 12.4).
16.3. Çatışma hâli: İki rejimin sağladığı korumaların farklı olması ve bir uyuşmazlık doğması hâlinde, her bir Kullanıcı bakımından uygulanacak hukuk, o Kullanıcının tâbi olduğu rejimdir (Türkiye kullanıcısı için KVKK; UK GDPR kapsamındaki kullanıcı için UK GDPR). Veri Sorumlusu, uygulamada teknik olarak ayrıştırılabildiği ölçüde, ilgili kullanıcıya daha yüksek koruma sağlayan tedbiri benimsemeyi taahhüt eder; ancak bu taahhüt, yetkili otorite ve uygulanacak hukukun yukarıdaki belirlemesinin yerine geçmez.
17. POLİTİKADA DEĞİŞİKLİK
17.1. Veri Sorumlusu, işbu Metni mevzuat değişiklikleri, hizmet kapsamındaki güncellemeler veya operasyonel ihtiyaçlar doğrultusunda güncelleyebilir. Ancak bu güncelleme yetkisi, 6502 sayılı Tüketicinin Korunması Hakkında Kanun m.5 ve Tüketici Sözleşmelerindeki Haksız Şartlar Hakkında Yönetmelik kapsamında tüketici aleyhine haksız şart oluşturacak biçimde kullanılamaz. Veri Sorumlusu, işlemenin amaç veya kapsamını Kullanıcı aleyhine esaslı biçimde (özellikle açık rıza dışı bir işleme amacı/kapsamı eklemek suretiyle) tek taraflı ve Kullanıcının onayı/itiraz hakkı tanınmadan genişletmeyeceğini taahhüt eder.
17.2. Esaslı değişiklik prosedürü: Bu Metinde Kullanıcı aleyhine sonuç doğurabilecek esaslı bir değişiklik yapılması hâlinde:
a) Değişiklik, yürürlüğe girmeden makul bir süre önce (kural olarak en az otuz (30) gün önce) Platform içi bildirim ve/veya e-posta yoluyla Kullanıcıya önceden bildirilir;
b) Kullanıcıya, değişikliğe itiraz etme ve dilerse üyeliğini/sözleşmeyi feshetme hakkı tanınır;
c) Açık rıza gerektiren yeni bir işleme söz konusuysa, ilgili işleme yeni ve ayrı bir açık rıza alınmadan başlatılmaz; rıza verilmemesi temel hizmete erişimi engellemez (madde 6.3).
17.3. Esaslı olmayan (yazım, düzeltme, açıklama, iletişim bilgisi vb.) değişiklikler, Platform'da yayımlandığı tarihte yürürlüğe girer. Metnin güncel sürümüne her zaman https://taydex.co üzerinden erişebilirsiniz.
18. ÜYELİĞİN ELEKTRONİK ORTAMDA KURULMASI
18.1. Üyelik, elektronik ortamda kayıt formunun doldurulması ve "Okudum, anladım, kabul ediyorum" beyanının işaretlenmesi ile kurulur. 6098 sayılı TBK m.15 ve 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca, bu elektronik onay yazılı şekil şartının yerine geçer ve geçerli bir irade beyanı oluşturur.
18.2. Bu Metin, işlemeye ilişkin aydınlatma ve gizlilik düzenlemelerini içerir. Açık rıza gerektiren işlemeler bakımından (oturum kaydı, davranışsal analitik, ABD'ye ve Çin Halk Cumhuriyeti'ne aktarım gerektiren yapay zekâ özelliği, özel nitelikli veri) bu Metnin kabulünden ayrı, granüler ve özgür iradeyle işaretlenen açık rıza/onay mekanizmaları uygulanır; her bir izin bağımsız olarak verilebilir veya reddedilebilir.
19. İLGİLİ MEVZUAT
19.1. İşbu Metin, başta aşağıdaki mevzuat olmak üzere yürürlükteki tüm ilgili düzenlemeler çerçevesinde hazırlanmıştır:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu — 7459 sayılı Kanun değişiklikleri dâhil (m.4 ilkeler, m.5 hukuki sebepler, m.6 özel nitelikli veri, m.8 yurt içi aktarım, m.9 yurt dışı aktarım — kademeli rejim, m.10 aydınlatma, m.11 haklar, m.12 güvenlik, m.13 başvuru, m.14 Kurul'a şikâyet);
- Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik;
- 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun;
- 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Tüketici Sözleşmelerindeki Haksız Şartlar Hakkında Yönetmelik;
- 6098 sayılı Türk Borçlar Kanunu (m.15);
- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun;
- 5846 sayılı Fikir ve Sanat Eserleri Kanunu;
- UK GDPR ve Data Protection Act 2018 (paralel uygulama — madde 16).
IAG Technology Group Ltd — "Taydex" 124 City Road, London, EC1V 2NX, England & Wales — Companies House No. 17141378 İletişim/başvuru: [email protected] — https://taydex.co
Yürürlük Tarihi: 30.09.2026 — Versiyon: 2026-09-v3