Son güncelleme: Haziran 2026 · Yürürlük tarihi: 7 Nisan 2016 (6698 sayılı Kanun)
Last updated: June 2026 · Effective date: 7 April 2016 (Law No. 6698)
Kişisel Verilerin Korunması Politikası
Personal Data Protection Policy
1. Veri Sorumlusu
1. Data Controller
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla Vektus Consulting (Mesnevi Sokak, Ankara, Türkiye) faaliyet göstermektedir. Bu politika, Vektus Consulting'in kişisel verileri nasıl topladığını, işlediğini, sakladığını ve koruduğunu açıklamaktadır.
Within the scope of Law No. 6698 on Protection of Personal Data ("KVKK"), Vektus Consulting (Mesnevi Street, Ankara, Turkey) acts as the data controller. This policy explains how Vektus Consulting collects, processes, stores and protects personal data.
2. Kişisel Verilerin İşlenme Amaçları
2. Purposes of Personal Data Processing
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
Your personal data is processed for the following purposes:
- Danışmanlık hizmetlerinin sunulması ve yönetilmesi
- Sözleşme ilişkilerinin kurulması, yürütülmesi ve sonlandırılması
- Hizmet kalitesinin değerlendirilmesi ve iyileştirilmesi
- Yasal ve idari yükümlülüklerin yerine getirilmesi
- Muhasebe, faturalama ve finansal işlemlerin yürütülmesi
- İletişim ve müşteri ilişkilerinin yönetimi
- Web sitesi kullanıcı deneyiminin iyileştirilmesi
- Bilgi güvenliği ve sistem yönetimi
- Hizmet tekliflerimizin geliştirilmesi ve pazarlama faaliyetleri (açık rıza ile)
- Providing and managing consulting services
- Establishing, executing and terminating contractual relationships
- Evaluating and improving service quality
- Fulfilling legal and administrative obligations
- Conducting accounting, invoicing and financial transactions
- Managing communications and client relationships
- Improving website user experience
- Information security and system management
- Developing service offerings and marketing activities (with explicit consent)
3. İşlenen Kişisel Veri Kategorileri
3. Categories of Personal Data Processed
| Kategori | Category | Örnekler | Examples | İşlenme Amacı | Processing Purpose |
| Kimlik Bilgileri | Ad, soyad, unvan, şirket bilgisi | Sözleşme ve hizmet yönetimi |
| İletişim Bilgileri | E-posta, telefon, adres | İletişim ve bildirim |
| Finansal Bilgiler | IBAN, fatura bilgileri, ödeme kayıtları | Muhasebe ve faturalama |
| İşlem Güvenliği | IP adresi, oturum bilgileri, log kayıtları | Güvenlik ve sistem yönetimi |
| Pazarlama | İletişim tercihleri, hizmet ilgi alanları | Pazarlama (rıza ile) |
Özel nitelikli kişisel veriler (sağlık, din, ırk vb.) yalnızca açık rıza alınması halinde ve zorunlu durumlarda işlenmektedir.
Special categories of personal data (health, religion, race, etc.) are processed only with explicit consent and when mandatory.
4. Kişisel Verilerin Aktarılması
4. Transfer of Personal Data
Kişisel verileriniz; yasal zorunluluklar, hizmet gereklilikleri ve açık rızanız çerçevesinde aşağıdaki taraflara aktarılabilir:
Your personal data may be transferred to the following parties within the framework of legal requirements, service requirements and your explicit consent:
- İş Ortakları ve Alt Yükleniciler: Hizmetin yürütülmesi için birlikte çalıştığımız danışmanlar ve uzmanlar
- Mali Müşavir ve Muhasebe Firmaları: Yasal yükümlülüklerin yerine getirilmesi amacıyla
- Hukuk Büroları: Sözleşme yönetimi ve yasal danışmanlık için
- Kamu Kurum ve Kuruluşları: Yasal zorunluluk halinde (SGK, GİB, mahkemeler vb.)
- Teknoloji Hizmet Sağlayıcıları: E-posta, bulut depolama ve proje yönetim araçları (gizlilik sözleşmesi ile)
- Business Partners and Subcontractors: Consultants and experts we work with to deliver services
- Financial Advisors and Accounting Firms: For fulfilling legal obligations
- Law Firms: For contract management and legal consultancy
- Public Institutions: When legally required (SGK, GİB, courts, etc.)
- Technology Service Providers: Email, cloud storage and project management tools (with confidentiality agreements)
Kişisel verileriniz, KVKK'nın 9. maddesi kapsamında yurt dışına aktarılmadan önce ilgili taraftan yeterli koruma güvencesi alınmakta veya Kişisel Verileri Koruma Kurulu'nun belirlediği ülkeler kapsamında değerlendirilmektedir.
Before transferring your personal data abroad, adequate protection guarantees are obtained from the relevant party or the transfer is evaluated within the countries determined by the Personal Data Protection Board.
5. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
5. Method and Legal Basis for Data Collection
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
- Web sitemiz üzerindeki iletişim ve başvuru formları
- E-posta, telefon ve doğrudan iletişim kanalları
- Sözleşme süreçleri ve imzalanan belgeler
- Toplantılar ve iş görüşmeleri
- Çerezler ve web analitik araçları
Bu veriler aşağıdaki hukuki sebeplere dayanılarak işlenmektedir (KVKK Madde 5 ve 6):
- Sözleşmenin ifası: Hizmet sözleşmelerinin kurulması ve yürütülmesi
- Kanuni yükümlülük: Vergi, muhasebe ve iş hukuku gereklilikleri
- Meşru menfaat: İş geliştirme ve hizmet kalitesi iyileştirme
- Açık rıza: Pazarlama iletişimleri ve özel nitelikli veriler
Your personal data is collected through the following methods: contact and application forms on our website, email, phone and direct communication channels, contract processes and signed documents, meetings and business discussions, cookies and web analytics tools. This data is processed based on the following legal grounds (KVKK Articles 5 and 6): contract performance, legal obligation, legitimate interest, and explicit consent.
6. Veri Sahibinin Hakları
6. Rights of the Data Subject
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
Pursuant to Article 11 of KVKK, you have the following rights:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesi çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Kişisel verilerinizin düzeltilmesi veya silinmesine ilişkin işlemlerin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
- Learning whether your personal data is being processed
- Requesting information about the processing of your personal data
- Learning the purpose of processing and whether data is used in accordance with its purpose
- Knowing third parties to whom personal data is transferred domestically or abroad
- Requesting correction of incomplete or inaccurate personal data
- Requesting deletion or destruction of personal data within the framework of Article 7 of KVKK
- Requesting notification of correction or deletion to third parties to whom data was transferred
- Objecting to the emergence of a result against you through exclusive analysis of processed data by automated systems
- Requesting compensation for damages if personal data is processed unlawfully
Bu haklarınızı kullanmak için Veri Sahibi Başvuru Formu'nu doldurabilir veya kvkk@vektus.com.tr adresine yazabilirsiniz. Başvurularınız en geç 30 gün içinde yanıtlanacaktır.
To exercise these rights, you may fill out the Data Subject Application Form or write to kvkk@vektus.com.tr. Your applications will be responded to within 30 days at the latest.
7. Kişisel Verilerin Korunması
7. Protection of Personal Data
Vektus Consulting, kişisel verilerinizin güvenliğini sağlamak amacıyla KVKK'nın 12. maddesi ve ilgili mevzuat çerçevesinde aşağıdaki teknik ve idari tedbirleri almaktadır:
Vektus Consulting takes the following technical and administrative measures to ensure the security of your personal data within the framework of Article 12 of KVKK and related legislation:
- SSL/TLS şifreleme ile güvenli veri iletimi
- Rol tabanlı erişim kontrolü (RBAC) ve yetkilendirme sistemleri
- Düzenli güvenlik açığı değerlendirmeleri
- Veri işleme personelinin gizlilik ve güvenlik eğitimi
- Çalışanlar için gizlilik taahhütleri ve NDA anlaşmaları
- Veri ihlali müdahale prosedürleri (ihlal tespitinden itibaren 72 saat içinde yetkili makamlara bildirim)
- Kişisel verilerin en az düzeyde toplanması prensibi (veri minimizasyonu)
- Periyodik veri güvenliği denetimleri
- Secure data transmission with SSL/TLS encryption
- Role-based access control (RBAC) and authorization systems
- Regular security vulnerability assessments
- Privacy and security training for data processing personnel
- Confidentiality commitments and NDA agreements for employees
- Data breach response procedures (notification to authorities within 72 hours of breach detection)
- Principle of minimum data collection (data minimization)
- Periodic data security audits
8. Çerez Politikası
8. Cookie Policy
Web sitemiz çerez kullanmaktadır. Çerezler hakkında ayrıntılı bilgi için Çerez Politikamızı inceleyiniz.
Our website uses cookies. For detailed information about cookies, please review our Cookie Policy.
9. Politika Güncellemeleri
9. Policy Updates
Bu politika, yasal düzenlemeler veya iş süreçlerimizdeki değişiklikler doğrultusunda güncellenebilir. Güncellemeler web sitemizde yayımlanır ve önemli değişiklikler e-posta ile bildirilir. Politikanın güncel versiyonunu web sitemizden takip etmenizi öneririz.
This policy may be updated in line with legal regulations or changes in our business processes. Updates are published on our website and significant changes are notified by email. We recommend following the current version of the policy on our website.