Kişisel Verilerin Korunması – Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, YMM.NET kullanıcılarının kişisel verilerinin nasıl işlendiğine ilişkin bilgilendirme.
Yürürlük tarihi: 8 Eylül 2026 · Son güncelleme: 8 Eylül 2026
1. Veri Sorumlusu
Kişisel verileriniz, veri sorumlusu sıfatıyla YMMNET Yeminli Mali Müşavirlik A.Ş. ("YMM.NET") tarafından aşağıda açıklandığı şekilde işlenmektedir.
| Unvan | YMMNET Yeminli Mali Müşavirlik A.Ş. |
|---|---|
| Adres | Merkez Mah. Kocamansur Sok. No:95/13, Şişli / İstanbul |
| E-posta | esersevinc@gmail.com |
| Telefon | +90 533 690 74 36 |
2. İşlenen Kişisel Veriler
a) Üyelik ve iletişim verileri
Ad-soyad, e-posta adresi, şifre (geri döndürülemez biçimde özetlenmiş / hash olarak saklanır), varsa iki adımlı doğrulama anahtarı, iletişim formu üzerinden ilettiğiniz bilgiler.
b) İşlem ve kullanım verileri
Açtığınız dosyalar; yüklediğiniz e-defter, Kebir, mizan, yevmiye, beyanname ve muhasebe programı aktarımları; bunlardan oluşturduğunuz çalışma kâğıtları, tablolar, raporlar ve notlar; panel alan kullanımı.
c) İşlem güvenliği verileri
IP adresi, oturum kayıtları, tarih/saat bilgisi, hata ve erişim günlükleri.
3. Kişisel Verilerin İşlenme Amaçları
- Üyelik kaydının oluşturulması ve yönetilmesi,
- Talep ettiğiniz denetim, finansal raporlama dönüşümü, vergi inceleme ve KDV iade işlemlerinin yürütülmesi,
- Platform hizmetlerinin sunulması, sürdürülmesi ve iyileştirilmesi,
- Hesap ve veri güvenliğinin sağlanması, kötüye kullanımın önlenmesi,
- Sizinle iletişim kurulması ve destek taleplerinin karşılanması,
- Yasal yükümlülüklerin yerine getirilmesi ve yetkili kurum taleplerinin karşılanması.
4. İşlemenin Hukuki Sebepleri (KVKK m.5)
- m.5/2-c — Sözleşmenin kurulması veya ifası: üyelik ve talep ettiğiniz işlemler,
- m.5/2-ç — Veri sorumlusunun hukuki yükümlülüğü: mevzuattan doğan saklama ve bildirim yükümlülükleri,
- m.5/2-f — Meşru menfaat: platform güvenliği, sistem bütünlüğü ve kötüye kullanımın önlenmesi.
Platformda açık rızaya dayalı bir kişisel veri işleme faaliyeti bulunmamaktadır. İleride açık rıza gerektiren bir işleme söz konusu olursa, ayrıca bilgilendirilir ve rızanızı her zaman geri alabilirsiniz.
5. Kişisel Verilerin Aktarılması
YMM.NET, kişisel verilerinizi pazarlama amacıyla üçüncü taraflara aktarmaz, satmaz. Verileriniz yalnızca aşağıdaki hallerde ve KVKK'nın 8. ve 9. maddelerine uygun olarak aktarılır:
| Alıcı | Amaç | Konum |
|---|---|---|
| Natro (barındırma / altyapı hizmet sağlayıcısı) | Uygulama, veritabanı ve dosya alanının barındırılması | Türkiye |
| Google (e-posta iletim altyapısı) | Hesap doğrulama ve bilgilendirme e-postalarının iletilmesi | Yurt dışı |
| Yetkili kamu kurum ve kuruluşları | Mevzuattan doğan yükümlülükler ve resmi talepler | Türkiye |
Uygulama ve veritabanı Türkiye'de barındırılır. Doğrulama ve bilgilendirme e-postalarının iletilmesi amacıyla Google e-posta altyapısı kullanıldığından, ad ve e-posta adresi bilgisi bu gönderim sırasında yurt dışında bulunan sunuculardan geçebilir. Bunun dışında YMM.NET, verinizi işlemek üzere platform dışı üçüncü taraf servislere aktarmaz.
6. Saklama Süreleri
| Veri türü | Saklama süresi |
|---|---|
| Üyelik verileri | Hesap açık olduğu sürece; üyelikten ayrılma ile birlikte silinir |
| Çalışma dosyaları ve raporlar | Siz silene veya hesabınızı kapatana kadar; üyelikten ayrılma ile birlikte silinir |
| İşlem güvenliği günlükleri | Güvenlik ve sistem bütünlüğü için gerekli süre boyunca (azami 1 yıl olacak biçimde) saklanması hedeflenmektedir |
| Mevzuat gereği saklanması zorunlu kayıtlar | İlgili mevzuatta öngörülen süre boyunca |
Süre sonunda kişisel veriler silinir, yok edilir veya anonim hale getirilir.
7. Veri Güvenliği Tedbirleri (KVKK m.12)
- Tüm trafiğin HTTPS/TLS ile şifrelenmesi ve kalıcı güvenli bağlantı (HSTS),
- İçerik Güvenliği Politikası (CSP), çerçeveleme engeli, MIME tipi zorlaması ve diğer güvenlik başlıkları,
- Siteler arası istek sahteciliğine (CSRF) karşı jeton doğrulaması,
- Şifrelerin geri döndürülemez biçimde saklanması, isteğe bağlı iki adımlı doğrulama,
- Kullanıcı bazlı erişim izolasyonu ve rol tabanlı yetkilendirme,
- Yüklenen dosyaların web erişimine kapalı korumalı alanda tutulması,
- Kaynak kodun özel (private) depoda tutulması; müşteri verisinin kod deposuna hiç dahil edilmemesi,
- Yedekleme altyapısının kurulması (bu çalışma sürmektedir).
8. İlgili Kişinin Hakları (KVKK m.11)
Kişisel veri sahibi olarak;
- Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK'da öngörülen şartlarla silinmesini veya yok edilmesini isteme,
- Düzeltme ve silme işlemlerinin, aktarım yapılan üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle yapılan analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme
9. Başvuru Yöntemi
KVKK m.11 kapsamındaki taleplerinizi aşağıdaki yollarla iletebilirsiniz:
- E-posta: esersevinc@gmail.com (hesabınızda kayıtlı e-posta adresinden göndermeniz kimlik teyidini hızlandırır)
- Yazılı başvuru: Merkez Mah. Kocamansur Sok. No:95/13, Şişli / İstanbul
Başvurunuzda ad-soyad; başvuru yazılı ise imza; T.C. kimlik numarası (yabancılar için pasaport numarası); tebligata esas adres veya e-posta; talebin konusu yer almalıdır.
Başvurunuz, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu'nca belirlenen tarifedeki ücret alınabilir.
Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresinde cevap verilmemesi halinde; cevabı öğrendiğiniz tarihten itibaren 30 ve her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.