İçeriğe geç
sorunca
info@sorunca.comAnaliz Talep Et

KVKK Aydınlatma Metni

Yürürlük tarihi: 1 Ağustos 2026Sürüm 1.0

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verileriniz, Sorunca markası altında faaliyet gösteren Abdulhalim Dinçkalmış tarafından veri sorumlusu sıfatıyla işlenmektedir.

  • Marka ve hizmet adı: Sorunca
  • İnternet sitesi: sorunca.com
  • Adres: Şehit Osman Avcı, Malazgirt 1071. Cd., 06820 Etimesgut/Ankara
  • KVKK iletişim adresi: info@sorunca.com
  • Genel iletişim adresi: info@sorunca.com

Sorunca, henüz ayrı bir tüzel kişiliği bulunmayan marka ve hizmet adıdır. Kişisel verilerin işlenme amaç ve yöntemlerini belirleyen ve KVKK kapsamındaki yükümlülükleri taşıyan kişi, yukarıda kimliği belirtilen gerçek kişidir.

2. Aydınlatma Metninin Kapsamı

Bu Aydınlatma Metni;

  • sorunca.com internet sitesini ziyaret eden kişileri,
  • analiz, rapor, görüşme veya teklif talebi oluşturan kişileri,
  • şirketler adına Sorunca ile iletişim kuran çalışan ve temsilcileri,
  • şirketlere özel hazırlanan raporları görüntüleyen kişileri,
  • raporlara ilişkin hata, itiraz veya düzeltme talebi gönderen kişileri,
  • mevcut ve potansiyel müşterileri,
  • kurumsal iletişim kapsamında kendileriyle temasa geçilen şirket temsilcilerini

kapsar.

3. İşlenebilecek Kişisel Veriler

Sorunca tarafından aşağıdaki kişisel veri kategorileri işlenebilir.

3.1. Kimlik ve iletişim bilgileri

  • Ad ve soyad
  • Kurumsal e-posta adresi
  • Paylaşılması hâlinde telefon numarası
  • İletişim tercihleri
  • E-posta gönderim, teslim, yanıt ve ret bilgileri

3.2. Mesleki ve kurumsal bilgiler

  • Çalışılan şirket
  • Görev veya unvan
  • Şirket web sitesi
  • Faaliyet sektörü
  • Şirket adına iletişim kurulduğuna ilişkin bilgiler
  • Kamuya açık profesyonel profil bilgileri

3.3. Başvuru ve hizmet bilgileri

  • Belirtilen rakip şirketler
  • Analiz hedefleri
  • Aylık web sitesi trafik aralığı
  • Şirket içi veya dış kaynak ekip bilgisi
  • Planlanan başlangıç tarihi
  • Formlarda paylaşılan açıklamalar
  • Görüşme, teklif ve müşteri ilişkisi kayıtları
  • Sunulan veya talep edilen hizmete ilişkin bilgiler

3.4. Rapor ve analiz kullanım bilgileri

  • Özel raporun görüntülenme tarihi ve saati
  • Görüntülenen rapor bölümleri
  • Rapor bağlantısıyla kurulan etkileşimler
  • Ham cevap veya kanıt görüntüleme kayıtları
  • Rapor hata ve düzeltme talepleri
  • Görüşme ve teklif butonlarına ilişkin etkileşimler

3.5. İşlem güvenliği ve teknik bilgiler

  • IP adresi
  • Tarayıcı ve cihaz bilgisi
  • İşlem tarihi ve saati
  • Sunucu ve güvenlik kayıtları
  • Form gönderim kayıtları
  • Hatalı veya şüpheli işlem kayıtları
  • Çerez ve gizlilik tercihleri

3.6. Kamuya açık mesleki bilgiler

İlgili kişinin şirket web sitesi, kurumsal ekip sayfası, kurumsal dizin veya herkese açık profesyonel profilinde yayımladığı aşağıdaki bilgiler sınırlı biçimde işlenebilir:

  • Ad ve soyad
  • Görev veya unvan
  • Çalışılan şirket
  • Kurumsal iletişim bilgisi
  • Kamuya açık profesyonel bilgiler

Bu bilgiler yalnızca kurumsal iletişim, ilgili şirkete özel ön analizin paylaşılması ve Sorunca hizmetlerinin tanıtılması amaçlarıyla değerlendirilir.

Sorunca özel nitelikli kişisel veri talep etmez. Sağlık verisi, biyometrik veri, dinî veya siyasi görüş, ceza mahkûmiyeti bilgisi, kimlik belgesi, finansal hesap bilgisi veya benzeri hassas verilerin formlara yazılmaması gerekir.

4. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri

4.1. Başvuru ve görüşme taleplerinin değerlendirilmesi

Kişisel verileriniz;

  • başvurunuzun değerlendirilmesi,
  • şirketinizin analiz kapsamına uygunluğunun belirlenmesi,
  • sizinle iletişim kurulması,
  • görüşme planlanması,
  • hizmet kapsamının belirlenmesi,
  • teklif hazırlanması

amaçlarıyla işlenebilir.

Bu işlemler, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatinin bulunması hukuki sebeplerine dayanır.

4.2. Ücretsiz ön analiz ve şirkete özel rapor hazırlanması

Verileriniz;

  • firma ve sektör eşleştirmesi yapılması,
  • şirketinizin rakipleriyle karşılaştırılması,
  • şirkete özel rapor hazırlanması,
  • rapora güvenli erişim sağlanması,
  • rapor bulgularının açıklanması,
  • hata ve düzeltme taleplerinin değerlendirilmesi

amaçlarıyla işlenebilir.

Bu faaliyetler, sözleşme öncesi işlemlerin yürütülmesi ve Sorunca’nın hizmetini sunma ve geliştirmeye yönelik meşru menfaati hukuki sebeplerine dayanır.

4.3. Ücretli hizmetlerin sunulması

Ücretli analiz, danışmanlık, raporlama veya iyileştirme hizmeti satın alınması durumunda kişisel verileriniz;

  • sözleşmenin kurulması ve yürütülmesi,
  • proje ve müşteri ilişkilerinin yönetilmesi,
  • hizmetin sunulması,
  • destek sağlanması,
  • raporlama yapılması,
  • ödeme ve faturalandırma süreçlerinin yürütülmesi,
  • muhasebe ve yasal kayıtların tutulması

amaçlarıyla işlenebilir.

Bu işlemler, sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi ve bir hakkın tesisi, kullanılması veya korunması hukuki sebeplerine dayanır.

4.4. İnternet sitesi ve rapor güvenliğinin sağlanması

Teknik ve işlem güvenliği verileri;

  • internet sitesinin çalıştırılması,
  • özel rapor bağlantılarının korunması,
  • yetkisiz erişimlerin önlenmesi,
  • kötüye kullanım ve spam faaliyetlerinin tespit edilmesi,
  • teknik hataların giderilmesi,
  • güvenlik olaylarının araştırılması,
  • iş sürekliliğinin sağlanması

amaçlarıyla işlenebilir.

Bu işlemler Sorunca’nın sistem ve bilgi güvenliğini sağlamaya yönelik meşru menfaati ile bir hakkın tesisi, kullanılması veya korunması hukuki sebeplerine dayanır.

4.5. Kurumsal B2B iletişim faaliyetleri

Şirketlerin kamuya açık kurumsal iletişim kanalları ile şirket temsilcilerinin sınırlı mesleki iletişim bilgileri;

  • şirket için hazırlanmış ön analizin paylaşılması,
  • Sorunca hizmetlerinin tanıtılması,
  • şirketin analiz sonuçları hakkında bilgilendirilmesi,
  • olası bir kurumsal iş ilişkisinin değerlendirilmesi

amaçlarıyla, somut olay özelinde yapılan meşru menfaat değerlendirmesine dayanılarak işlenebilir.

İletişim bilgisi doğrudan ilgili kişiden alınmamışsa, kişiye en geç ilk iletişim sırasında bu Aydınlatma Metni sunulur veya erişilebilir bir bağlantı sağlanır.

İlgili kişinin iletişim almak istemediğini bildirmesi hâlinde pazarlama amaçlı iletişim durdurulur. Aynı kişiye yeniden ileti gönderilmesini önlemek amacıyla yalnızca gerekli ret kaydı saklanabilir.

4.6. Pazarlama, araştırma ve bülten iletişimleri

Mevzuat gereği onay veya açık rıza gerektiren araştırma, bülten, kampanya ve pazarlama iletişimleri yalnızca ayrı olarak verilen onay veya açık rızaya dayanılarak gönderilir.

Pazarlama izni verilmemesi, analiz başvurusunun değerlendirilmesini veya talep edilen hizmetle ilgili zorunlu iletişimi engellemez.

4.7. Hizmetlerin geliştirilmesi

Kişisel verileriniz mümkün olduğunca toplulaştırılmış veya anonim hâle getirilerek;

  • kullanıcı deneyiminin geliştirilmesi,
  • başvuru süreçlerinin iyileştirilmesi,
  • raporların daha anlaşılır hâle getirilmesi,
  • sistem performansının ölçülmesi,
  • hata ve kullanım sorunlarının tespit edilmesi

amaçlarıyla kullanılabilir.

Zorunlu olmayan analitik teknolojiler, gerekli olduğu durumlarda kullanıcının ayrı çerez tercihi doğrultusunda çalıştırılır.

4.8. Hukuki yükümlülüklerin yerine getirilmesi

Verileriniz;

  • yetkili kurum ve kuruluş taleplerinin karşılanması,
  • KVKK kapsamındaki başvuruların cevaplanması,
  • hukuki uyuşmazlıkların takibi,
  • vergi ve muhasebe yükümlülüklerinin yerine getirilmesi,
  • mevzuata uyum ve denetim süreçlerinin yürütülmesi

amaçlarıyla işlenebilir.

5. Kişisel Verilerin Toplanma Yöntemleri

Kişisel verileriniz aşağıdaki kanallardan elde edilebilir:

  • sorunca.com internet sitesi
  • analiz ve iletişim formları
  • e-posta yazışmaları
  • çevrim içi veya fiziksel görüşmeler
  • rapor görüntüleme ve hata bildirim formları
  • sunucu, güvenlik ve işlem kayıtları
  • izin verilen çerez ve benzeri teknolojiler
  • çalıştığınız şirket tarafından sağlanan bilgiler
  • şirket web siteleri
  • kamuya açık kurumsal ve profesyonel kaynaklar

Veriler otomatik, kısmen otomatik veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle işlenebilir.

6. Kişisel Verilerin Aktarılması

Kişisel verileriniz, işleme amacıyla sınırlı ve gerekli olmak üzere aşağıdaki alıcı gruplarına aktarılabilir:

  • Sorunca adına görev yapan yetkilendirilmiş kişiler
  • internet sitesi ve barındırma hizmeti sağlayıcıları
  • e-posta ve kurumsal iletişim hizmeti sağlayıcıları
  • form, toplantı planlama ve müşteri ilişkileri hizmeti sağlayıcıları
  • dosya depolama, yedekleme ve siber güvenlik hizmeti sağlayıcıları
  • teknik destek ve yazılım geliştirme hizmeti sağlayıcıları
  • hukuk, muhasebe ve mali müşavirlik danışmanları
  • kanunen yetkili kamu kurumları
  • mahkemeler, icra mercileri ve diğer yetkili makamlar

Kişisel veriler satılmaz, kiralanmaz veya veri ticareti amacıyla üçüncü kişilere aktarılmaz.

Hizmet sağlayıcıların kişisel verilere erişimi, görevleri için gerekli olanla sınırlandırılır.

7. Yapay Zekâ Hizmetlerinin Kullanımı

Sorunca’nın temel yaklaşımı, iletişim verileri ile marka analiz verilerinin birbirinden ayrılmasıdır.

Aşağıdaki bilgiler kural olarak yapay zekâ platformlarına gönderilmez:

  • ad ve soyad
  • e-posta adresi
  • telefon numarası
  • görüşme notları
  • formdaki kişisel açıklamalar
  • müşteri listeleri
  • erişim bilgileri
  • ticari sır niteliğindeki bilgiler
  • özel nitelikli kişisel veriler

Yapay zekâ analizlerinde ağırlıklı olarak aşağıdaki kurumsal bilgiler kullanılabilir:

  • şirket veya marka adı
  • şirket domaini
  • kamuya açık ürün ve hizmet bilgileri
  • kamuya açık web sitesi içerikleri
  • sektör bilgileri
  • müşterilerin sorabileceği genel satın alma soruları

Bir kişisel verinin yapay zekâ hizmet sağlayıcısına aktarılmasının zorunlu olduğu istisnai bir durumda ilgili kişiye ayrıca bilgi verilir ve gerekli hukuki şartlar sağlanır.

Sorunca, gerçek kişiler hakkında yalnızca otomatik sistemlere dayanan ve hukuki veya benzeri önemli sonuç doğuran kararlar vermez.

8. Kişisel Verilerin Yurt Dışına Aktarılması

Sorunca tarafından kullanılan bazı barındırma, bulut, güvenlik, analitik, toplantı planlama veya yapay zekâ hizmetlerinin sunucuları yurt dışında bulunabilir.

Kişisel verilerin yurt dışına aktarılmasının gerekli olması hâlinde aktarım, KVKK’nın 9’uncu maddesinde öngörülen yeterlilik, uygun güvence veya kanuni istisna mekanizmalarından uygun olanı sağlandıktan sonra gerçekleştirilir.

Hukuka uygun bir aktarım mekanizması kurulmadan kişisel veriler düzenli şekilde yurt dışına aktarılmaz.

Kişisel veri aktarımı gerektirmeyen durumlarda anonim, toplulaştırılmış veya yalnızca kurumsal verilerin kullanılması tercih edilir.

9. Kişisel Verilerin Saklanma Süreleri

Kişisel veriler aşağıdaki genel süreler boyunca saklanabilir:

  • Analiz ve görüşme başvuruları: son anlamlı iletişimden itibaren en fazla 2 yıl
  • Ücretsiz özel rapor ve rapor erişim kayıtları: raporun oluşturulmasından itibaren en fazla 12 ay
  • İnternet sitesi güvenlik ve işlem kayıtları: en fazla 6 ay
  • Pazarlama ret kayıtları: ret tercihinin uygulanması ve ispatı için gerekli süre boyunca
  • Müşteri sözleşmeleri, faturalar ve ticari kayıtlar: ilgili mevzuatta öngörülen süre boyunca
  • KVKK başvuru ve şikâyet kayıtları: başvurunun sonuçlandırılmasından itibaren 3 yıl veya ilgili hukuki zamanaşımı süresi boyunca

Bir uyuşmazlık, yetkili makam talebi veya hukuki inceleme bulunması durumunda ilgili kayıtlar yalnızca gerekli olduğu ölçüde daha uzun süre saklanabilir.

İşleme amacı ve hukuki saklama sebebi ortadan kalktığında veriler silinir, yok edilir veya anonim hâle getirilir.

10. Veri Güvenliği

Sorunca, kişisel verilerin;

  • hukuka aykırı işlenmesini,
  • yetkisiz kişilerce erişilmesini,
  • kaybolmasını,
  • değiştirilmesini,
  • hukuka aykırı biçimde açıklanmasını

önlemek amacıyla uygun teknik ve idari tedbirler uygular.

Bu tedbirler arasında aşağıdakiler bulunabilir:

  • rol ve yetki bazlı erişim
  • güçlü parola politikaları
  • çok faktörlü doğrulama
  • şifreli veri aktarımı
  • sunucu ve işlem kayıtlarının tutulması
  • düzenli yedekleme
  • yazılım güncellemeleri
  • veri minimizasyonu
  • çalışan ve hizmet sağlayıcı gizlilik yükümlülükleri
  • güvenlik olaylarına müdahale süreçleri

Hiçbir internet veya bilgi sistemi mutlak güvenlik sağlayamadığından, kullanılan tedbirler risklere ve teknolojik gelişmelere göre düzenli olarak gözden geçirilir.

11. KVKK Kapsamındaki Haklarınız

KVKK’nın 11’inci maddesi kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
  • Kanunda öngörülen şartlar kapsamında silinmesini veya yok edilmesini isteme
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Münhasıran otomatik sistemlerle yapılan analiz sonucunda aleyhinize bir sonuç ortaya çıkmasına itiraz etme
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme

12. Başvuru Yöntemi

KVKK kapsamındaki taleplerinizi aşağıdaki yöntemlerden biriyle iletebilirsiniz:

  • Yazılı ve imzalı başvuruyu Şehit Osman Avcı, Malazgirt 1071. Cd., 06820 Etimesgut/Ankara adresine göndererek
  • Sorunca sisteminde daha önce kayıtlı olan e-posta adresiniz üzerinden info@sorunca.com adresine yazarak
  • sorunca.com üzerinde sunulması hâlinde KVKK başvuru formunu kullanarak

Başvurunuzda aşağıdaki bilgilerin bulunması gerekir:

  • ad ve soyad
  • talebin açık açıklaması
  • talebin ilgili olduğu iletişim veya işlem bilgisi
  • cevap almak istediğiniz iletişim kanalı

Sorunca, kişisel verilerin yetkisiz kişilere açıklanmasını önlemek amacıyla ölçülü bir kimlik doğrulaması talep edebilir.

Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde cevaplandırılır.

13. Metin Değişiklikleri

Bu Aydınlatma Metni, veri işleme faaliyetleri, kullanılan hizmetler veya mevzuat değiştiğinde güncellenebilir.

Güncel sürüm, yürürlük tarihiyle birlikte sorunca.com üzerinde yayımlanır.

Veri sorumlusunun değişmesi veya Sorunca’nın şirketleşmesi durumunda metin yeni hukuki yapıya göre güncellenir.