Aydınlatma Metni

KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ

Son güncelleme tarihi: [07.07.2026]

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu:

Ticaret unvanı: Kriko Bilişim ve Bilgi Teknolojileri Ticaret Ltd. Şti.
MERSİS numarası: 05890797658000001
Merkez adresi: Küçükbakkalköy Mah. Selvili Sk. No:4/48 Canan Business – Ataşehir/İstanbul
İnternet sitesi: kriko.io
E-posta adresi: merhaba@kriko.io
KEP adresi: krikobilisim@hs01.kep.tr

Bundan sonra “Kriko” veya “Şirket” olarak anılacaktır.

Bu Aydınlatma Metni, kriko.io internet sitesini ziyaret eden kişiler ile iletişim, teklif, toplantı veya hizmet talebinde bulunan kişilerin kişisel verilerinin işlenmesi hakkında bilgi vermek amacıyla hazırlanmıştır.

2. İşlenen Kişisel Veriler

İnternet sitesiyle etkileşiminizin niteliğine göre aşağıdaki kişisel veriler işlenebilir:

Kimlik bilgileri: Ad, soyadı.

İletişim bilgileri: E-posta adresi, telefon numarası, şirket ve pozisyon bilgisi.

Talep ve işlem bilgileri: İletişim formu mesajı, talep edilen hizmet, teklif veya toplantı talebi, gerçekleştirilen yazışmalar ve görüşme kayıtları.

İşlem güvenliği bilgileri: IP adresi, tarih ve saat bilgisi, erişim ve sistem kayıtları, tarayıcı ve cihaz bilgileri, hata kayıtları, güvenlik ve açık rıza kayıtları.

İnternet sitesi kullanım bilgileri: Ziyaret edilen sayfalar, trafik kaynağı, oturum bilgileri, site içi etkileşimler ve performans verileri.

Reklam ve pazarlama bilgileri: Çerez kimlikleri, reklam kimlikleri, kampanya, kaynak ve kanal bilgileri, reklam etkileşimleri ve dönüşüm bilgileri. Bu veriler yalnızca gerekli hukuki şartların sağlanması halinde işlenir.

Şirket, internet sitesi üzerinden özel nitelikli kişisel veri iletilmesini talep etmemektedir. Sağlık bilgisi, biyometrik veri, siyasi düşünce, dinî veya felsefi inanç gibi özel nitelikli kişisel verilerin iletişim formlarına veya mesaj alanlarına yazılmaması gerekmektedir.

3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri

Kişisel verileriniz aşağıdaki amaçlarla ve hukuki sebeplerle işlenebilir:

İletişim ve hizmet taleplerinin yönetilmesi

İletişim taleplerinin cevaplanması, toplantı oluşturulması, teklif hazırlanması ve talep edilen hizmete ilişkin ön görüşmelerin yürütülmesi amaçlarıyla veriler işlenebilir.

Bu işlemler, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, bir hakkın tesisi, kullanılması veya korunması ya da Şirketin meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebeplerine dayanır.

İnternet sitesinin güvenliğinin sağlanması

Yetkisiz erişimlerin, kötüye kullanımın, dolandırıcılığın, spam trafiğinin ve siber güvenlik tehditlerinin tespit edilmesi, sistem güvenliğinin sağlanması ve teknik sorunların giderilmesi amaçlarıyla işlem güvenliği verileri işlenebilir.

Bu faaliyetler, Şirketin hukuki yükümlülüklerini yerine getirmesi ve temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaatlerinin korunması hukuki sebeplerine dayanır.

Hukuki süreçlerin yürütülmesi

Resmî kurum taleplerinin karşılanması, hukuki uyuşmazlıkların yönetilmesi, hakların kullanılması ve yasal yükümlülüklerin yerine getirilmesi amaçlarıyla veriler işlenebilir.

Bu işlemler, kanunlarda açıkça öngörülmesi, Şirketin hukuki yükümlülüklerini yerine getirmesi ve bir hakkın tesisi, kullanılması veya korunması hukuki sebeplerine dayanır.

Analiz, kişiselleştirme ve reklam faaliyetleri

İnternet sitesinin kullanımının analiz edilmesi, ziyaretçi deneyiminin geliştirilmesi, reklam performansının ölçülmesi, yeniden pazarlama faaliyetlerinin yürütülmesi ve ilgi alanlarına göre reklam gösterilmesi amacıyla kişisel veriler işlenebilir.

Zorunlu olmayan analiz, işlevsellik ve reklam çerezleriyle gerçekleştirilen bu işlemler, gerekli olduğu durumlarda açık rızanıza dayanır. Açık rıza vermemeniz, internet sitesinin zorunlu özelliklerini kullanmanıza engel olmaz.

Ticari elektronik ileti gönderimi

Kampanya, hizmet, etkinlik veya tanıtım içerikli elektronik iletiler, ilgili mevzuatın izin verdiği durumlar dışında, ayrı olarak alınan ticari elektronik ileti onayınıza dayanılarak gönderilir.

İletişim formunun gönderilmesi tek başına reklam, kampanya veya pazarlama iletilerine onay verildiği anlamına gelmez.

4. Kişisel Verilerin Toplanma Yöntemleri

Kişisel verileriniz:

  • İnternet sitesindeki iletişim ve başvuru formları,
  • E-posta, telefon ve çevrim içi toplantılar,
  • Sunucu, ağ ve güvenlik kayıtları,
  • Çerezler, pikseller ve benzeri çevrim içi teknolojiler,
  • Reklam, analiz, CRM ve iletişim platformları,

üzerinden otomatik, kısmen otomatik veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, işleme amacıyla sınırlı ve ölçülü olmak kaydıyla aşağıdaki alıcı gruplarına aktarılabilir:

  • Barındırma, sunucu, bilişim, siber güvenlik ve teknik destek sağlayıcıları,
  • E-posta, iletişim, CRM ve toplantı hizmeti sağlayıcıları,
  • Analiz ve reklam teknolojisi sağlayıcıları,
  • Mali müşavirler, avukatlar, denetçiler ve profesyonel danışmanlar,
  • Kanunen yetkili kamu kurumları, mahkemeler ve idari merciler.

Aktarım sırasında erişim yetkilerinin sınırlandırılması, gizlilik yükümlülükleri, veri işleme sözleşmeleri ve gerekli teknik ve idari tedbirler uygulanır.

6. Yurt Dışına Kişisel Veri Aktarımı

İnternet sitesinde kullanılan barındırma, bulut, analiz, e-posta veya reklam teknolojilerinin yurt dışında bulunan sunucular veya şirketler aracılığıyla hizmet vermesi halinde kişisel verileriniz yurt dışına aktarılabilir.

Fiilen kullanılan sağlayıcılar şunlardır:

  • Google Ireland Limited
  • Meta Platforms Ireland Limited
  • Microsoft
  • HubSpot
  • Cloudflare

Yurt dışına aktarımlar, KVKK’nın 9. maddesinde düzenlenen şartlardan uygun olanına dayanılarak gerçekleştirilir. Bu kapsamda yeterlilik kararı, standart sözleşme, bağlayıcı şirket kuralları, Kurul tarafından onaylanmış taahhütname veya kanunda belirtilen sınırlı istisnalardan uygun olanı kullanılabilir.

Açık rızaya dayanan yurt dışı aktarım faaliyetleri için açık rıza, bu Aydınlatma Metni’nden ayrı olarak alınır.

7. Kişisel Verilerin Saklanması ve İmhası

Kişisel veriler, işlendikleri amaç için gerekli olan süre ve ilgili mevzuatta öngörülen saklama süreleri boyunca muhafaza edilir.

Şirket tarafından uygulanması önerilen temel saklama süreleri aşağıdaki şekildedir:

Veri veya süreç Saklama süresi
Sonuçlanmış genel iletişim talepleri Son cevaptan itibaren 2 yıl
Teklif ve iş geliştirme kayıtları Sürecin kapanmasından itibaren 3 yıl
Sözleşmeye dönüşen müşteri kayıtları İlgili yasal süreler boyunca, kural olarak ilişkinin sona ermesinden itibaren 10 yıla kadar
İnternet sitesi güvenlik ve erişim kayıtları 1 yıl
Açık rıza ve geri alma kayıtları Rızanın sona ermesinden itibaren 3 yıl
Çerez kayıtları Çerez tablosunda belirtilen süre
Hukuki uyuşmazlığa konu kayıtlar Uyuşmazlık ve ilgili zamanaşımı sürelerinin sona ermesine kadar

İşlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler, resen veya ilgili kişinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir.

8. İlgili Kişinin Hakları

KVKK’nın 11. maddesi kapsamında Şirkete başvurarak:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Verilerin aktarıldığı üçüncü kişileri öğrenme,
  • Eksik veya yanlış verilerin düzeltilmesini talep etme,
  • Şartları oluşmuşsa silme veya yok etme talebinde bulunma,
  • Düzeltme ve silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
  • Otomatik sistemler sonucunda aleyhinize bir sonuç oluşmasına itiraz etme,
  • Hukuka aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme,

haklarına sahipsiniz.

9. Başvuru Yöntemi

Başvurularınızı aşağıdaki yöntemlerle iletebilirsiniz:

Yazılı başvuru: Küçükbakkalköy Mah. Selvili Sk. No:4/48 Canan Business – Ataşehir/İstanbul
KEP: krikobilisim@hs01.kep.tr
Kayıtlı e-posta: merhaba@kriko.io

Başvurunuzda ad, soyadı, iletişim bilgileri, talep konusu ve kimliğinizi doğrulamaya yarayan bilgilerin bulunması gerekir. Şirket, başvuruları niteliğine göre en geç 30 gün içinde sonuçlandırır.

10. Veri Güvenliği

Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak ve güvenlik olaylarını tespit etmek amacıyla uygun teknik ve idari tedbirleri uygular.

Buna rağmen internet üzerinden gerçekleştirilen veri iletimlerinin mutlak şekilde güvenli olduğu garanti edilemez. Şirketin kanundan doğan yükümlülükleri ve sorumlulukları saklıdır.

11. Metindeki Değişiklikler

Bu Aydınlatma Metni, kişisel veri işleme faaliyetleri veya mevzuatta meydana gelen değişiklikler doğrultusunda güncellenebilir.

Güncel metin, yürürlük tarihiyle birlikte internet sitesinde yayımlanır. İşleme amacı, hukuki sebep veya aktarım faaliyetinde önemli bir değişiklik olması halinde gerekli aydınlatma, yeni işleme faaliyeti başlamadan önce ayrıca yapılır.

Dijitalin nabzını bizimle takip et

Dijital dünyayı şekillendiren seçilmiş içgörüler, haberler ve fikirlerden haberdar olmak için abone olun.