Gizlilik ve Kişisel Veriler Aydınlatma Metni

Paymaster Technologies'in bu web sitesiyle bağlantılı olarak kişisel verileri nasıl topladığı, kullandığı, sakladığı, paylaştığı ve koruduğu.

Yürürlük tarihi: 16 Eylül 2026

Bu Gizlilik ve Kişisel Veriler Aydınlatma Metni (“Aydınlatma Metni”), PAYMASTER TECHNOLOGIES ELEKTRONIK PAZARLAMA DIS TICARET LIMITED SIRKETI (“Paymaster Technologies”, “Şirket”, “biz” veya “bizim”) şirketinin https://paymastech.com/ adresli web sitesiyle (“Web Sitesi”) bağlantılı olarak kişisel verileri nasıl topladığını, kullandığını, sakladığını, paylaştığını ve koruduğunu açıklar.

Şirket, bu Aydınlatma Metninde açıklanan işleme faaliyetleri bakımından veri sorumlusu sıfatıyla hareket etmektedir.

Bu Aydınlatma Metni, Şirketin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki, 10. madde dahil olmak üzere aydınlatma yükümlülüğünü ve uygulanabildiği ölçüde AB Genel Veri Koruma Tüzüğü (“GDPR”) gibi diğer veri koruma mevzuatındaki bilgilendirme yükümlülüklerini yerine getirmek amacıyla hazırlanmıştır.

1.Veri sorumlusunun kimliği ve iletişim bilgileri

Veri sorumlusu
PAYMASTER TECHNOLOGIES ELEKTRONIK PAZARLAMA DIS TICARET LIMITED SIRKETI
Kayıtlı adres
Merkez Mah. Kagithane Cad. A, Office No 11/61, Kagithane / Istanbul / Turkey
Kişisel veri talepleri için e-posta
info@paymastech.com
Web sitesi
https://paymastech.com/

2.Aydınlatma Metninin kapsamı

Bu Aydınlatma Metni, aşağıdaki hallerde işlenen kişisel verilere uygulanır:

  • Web Sitesini ziyaret etmeniz veya kullanmanız;
  • Web Sitesindeki iletişim formu aracılığıyla talep iletmeniz;
  • e-posta yoluyla veya Web Sitesinde yayımlanan iletişim bilgileri üzerinden bizimle iletişime geçmeniz;
  • ürünlerimiz, hizmetlerimiz, entegrasyonlarımız, destek veya olası iş birliği hakkında bizimle iletişim kurmanız.

Bu Aydınlatma Metni, Web Sitesinden bağlantı verilen üçüncü taraf web sitelerini, uygulamaları veya hizmetleri kapsamaz. Bu üçüncü taraflar kişisel verileri kendi gizlilik metinleri kapsamında işler.

3.İşlediğimiz kişisel veriler

3.1. Teknik ve kullanım verileri

Web Sitesine eriştiğinizde sistemlerimiz, Web Sitesinin sunulması ve korunması için gereken sınırlı teknik verileri otomatik olarak işleyebilir:

  • IP adresi;
  • erişim tarihi ve saati;
  • talep edilen sayfa veya dosya;
  • tarayıcınız tarafından iletildiği hallerde yönlendiren sayfa;
  • tarayıcı türü ve sürümü;
  • cihaz ve işletim sistemi bilgileri;
  • dil ayarları;
  • sunucu yanıtı ve hata bilgileri;
  • kötü niyetli, hileli veya hizmeti aksatıcı faaliyetlerin tespiti ve önlenmesi için makul ölçüde gereken bilgiler.

Bu verileri reklam profili oluşturmak veya ziyaretçileri ilgisiz web siteleri arasında izlemek için kullanmıyoruz.

3.2. İletişim ve talep verileri

İletişim formunu kullandığınızda veya bizimle doğrudan iletişime geçtiğinizde, paylaşmayı seçtiğiniz bilgileri işleriz. Form alanlarına ve talebinizin içeriğine bağlı olarak bunlar şunları kapsayabilir:

  • ad ve soyad;
  • kurumsal e-posta adresi;
  • paylaşılmışsa telefon numarası;
  • şirket veya kurum;
  • paylaşılmışsa görev unvanı;
  • ülke;
  • mesajın konusu ve içeriği;
  • talep edilen ürün, hizmet, entegrasyon veya projeye ilişkin bilgiler;
  • sonraki yazışmalar ve bunlara ilişkin ticari kayıtlar.

Lütfen özel nitelikli kişisel verileri veya talebiniz için gerekli olmayan bilgileri iletmeyiniz.

4.İşleme amaçları ve hukuki sebepler

Kişisel verileri yalnızca hukuki bir sebep bulunduğunda ve ilgili amaç için gerekli olduğu ölçüde işleriz.

İşleme amacıVeri kategorileriHukuki sebep
Web Sitesinin sunulması ve teknik işleyişinin sürdürülmesiTeknik ve kullanım verileriTemel hak ve özgürlüklere zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması — KVKK m. 5/2-f; uygulandığı hallerde GDPR m. 6/1-f kapsamında meşru menfaat
Web Sitesinin, ağların ve kullanıcıların korunması; hata, saldırı, kötüye kullanım ve dolandırıcılığın tespitiTeknik, güvenlik ve hata verileriBilgi güvenliği ve hizmet bütünlüğüne ilişkin meşru menfaat — KVKK m. 5/2-f ve uygulandığı hallerde GDPR m. 6/1-f
Taleplerin alınması, incelenmesi ve yanıtlanmasıİletişim ve talep verileriTicari iletişimin yürütülmesine ilişkin meşru menfaatimiz için zorunlu olması — KVKK m. 5/2-f; uygulanabildiği hallerde sözleşmenin kurulmasından önce ilgili kişinin talebi üzerine gerekli adımların atılması — KVKK m. 5/2-c ve GDPR m. 6/1-b
Tekliflerin, entegrasyonların ve olası iş ilişkilerinin hazırlanması ve görüşülmesiİletişim, mesleki ve talep verileriUygulanabildiği hallerde sözleşmesel veya sözleşme öncesi zorunluluk; aksi halde iş ilişkilerinin geliştirilmesi ve yönetilmesine ilişkin meşru menfaat
Bağlayıcı hukuki yükümlülüklere ve yetkili makamların hukuka uygun taleplerine uyumHukuki yükümlülük veya talebe ilişkin verilerHukuki yükümlülüğün yerine getirilmesi — KVKK m. 5/2-ç ve uygulandığı hallerde GDPR m. 6/1-c
Hukuki taleplerin tesisi, kullanılması veya korunmasıİlgili teknik, iletişim, yazışma ve işlem kayıtlarıBir hakkın tesisi, kullanılması veya korunması — KVKK m. 5/2-e; uygulandığı hallerde meşru menfaat ve GDPR m. 9/2-f

İşlemenin meşru menfaate dayandığı hallerde, işlemenin gerekliliğini değerlendirir ve menfaatlerimizi ilgili kişinin hakları ve makul beklentileriyle dengeleriz.

Başka bir hukuki sebep usulüne uygun şekilde uygulanabiliyorsa açık rızaya dayanmayız. Belirli bir işleme faaliyeti için açık rıza hukuken gerekli olduğunda, bu rıza ayrıca talep edilir ve geri alınması, geri alınmadan önce gerçekleştirilen işlemeyi etkilemeksizin mümkündür.

5.Kişisel verilerin toplanma yöntemi

Kişisel verileri şu yollarla topluyoruz:

  • tarayıcınızın Web Sitemize ve sunucumuza yaptığı standart istekler aracılığıyla otomatik olarak;
  • iletişim formunu doldurduğunuzda veya bizimle iletişim kurduğunuzda doğrudan sizden;
  • meşru bir iş talebi veya ilişkisi kapsamında kurumsal iletişim bilgilerinizi paylaşması halinde temsil ettiğiniz kuruluştan;
  • mevzuatın izin verdiği ölçüde, bir iş ilişkisine yanıt vermek veya bu ilişkiyi yönetmek amacıyla kamuya açık mesleki veya ticari kaynaklardan.

6.Çerezler, analitik ve yerel yazı tipleri

Web Sitesi reklam çerezleri, davranışsal izleme veya üçüncü taraf analitik araçları kullanmaz.

Web Sitesinin yazı tipleri yerel olarak barındırılmaktadır. Bu nedenle bir sayfanın yüklenmesi, ziyaretçinin tarayıcısının Google Fonts veya başka bir harici yazı tipi sağlayıcısıyla iletişim kurmasını gerektirmez.

Web Sitesi, yalnızca güvenlik, iletişim formunun çalışması, dil seçimi veya ziyaretçinin açıkça talep ettiği diğer işlevler için gerekli olduğu hallerde, kesinlikle zorunlu teknik depolama veya benzer teknolojiler kullanabilir. Bu teknolojiler reklam veya siteler arası izleme amacıyla kullanılmaz.

İleride analitik, reklam teknolojileri veya zorunlu olmayan çerezler kullanmaya başlarsak bu Aydınlatma Metnini güncelleriz ve hukuken gerekli olduğu hallerde bunları yerleştirmeden veya bunlara erişmeden önce rıza talep ederiz.

7.Kişisel verilerin aktarıldığı taraflar

Kişisel veriler, yalnızca yukarıda belirtilen amaçlar için gerekli olduğu ölçüde şu taraflara aktarılabilir:

  • görevleri gereği erişime ihtiyaç duyan yetkili Şirket personeli;
  • web sitesi barındırma, altyapı, siber güvenlik, bakım ve teknik destek sağlayıcıları;
  • talepleri almak ve yanıtlamak için kullanılan kurumsal e-posta ve iletişim hizmeti sağlayıcıları;
  • gerekli olduğu hallerde avukat, mali müşavir ve denetçi dahil profesyonel danışmanlar;
  • açıklamanın mevzuat gereği zorunlu veya mümkün olduğu hallerde yetkili mahkemeler, düzenleyici kurumlar, kolluk birimleri ve diğer kamu kurumları;
  • Şirket işletmesinin tamamının veya bir bölümünün birleşme, yeniden yapılandırma, devralma veya devri kapsamında, uygun gizlilik ve hukuki güvenceler sağlanmak kaydıyla alıcı, halef veya ilgili danışmanlar.

Hizmet sağlayıcılar kişisel verileri yalnızca yetkilendirilmiş amaçlarla ve geçerli sözleşmesel, gizlilik ve güvenlik yükümlülükleri çerçevesinde işleyebilir.

Kişisel verileri satmıyoruz.

8.Yurt dışına aktarım

Bazı altyapı, barındırma, iletişim veya profesyonel hizmet sağlayıcıları kişisel verileri Türkiye dışında işleyebilir veya başka bir ülkeden erişime izin verebilir.

Kişisel verilerin Türkiye dışına aktarıldığı hallerde, hukuka uygun bir aktarım mekanizması ile KVKK'nın 9. maddesinin gerektirdiği güvenceleri uygularız. GDPR'ın uygulandığı hallerde, GDPR'ın V. bölümünün gerektirdiği şekilde yeterlilik kararı, onaylanmış sözleşmesel güvenceler veya başka bir hukuka uygun aktarım mekanizması kullanırız.

Uygulanan aktarım mekanizmasına ilişkin bilgiler, hukuki ve gizlilik kısıtlamaları saklı kalmak kaydıyla 1. bölümdeki iletişim bilgileri kullanılarak talep edilebilir.

9.Saklama süreleri

Kişisel verileri yalnızca toplandıkları amaç için gerekli olduğu süre boyunca ve hukuki yükümlülüklere uyum sağlamak veya hukuki hakları korumak için gereken ek süre boyunca saklarız.

Teknik sunucu ve güvenlik kayıtları
bir güvenlik olayının incelenmesi, kötüye kullanımın önlenmesi, hukuka uygun bir talebe uyulması ya da bir hukuki talebin tesisi, kullanılması veya korunması için daha uzun bir süre gerekmedikçe 90 güne kadar.
İletişim formu bildirimleri ve olağan ticari talepler
talep sözleşmesel veya devam eden bir iş ilişkisine dönüşmedikçe, son esaslı iletişimden itibaren 24 aya kadar.
Sözleşme, hukuki yükümlülük, uyuşmazlık veya resmi taleple bağlantılı kayıtlar
ilgili kanuni zamanaşımı veya saklama süresi boyunca ve uygun olduğu hallerde konunun nihai olarak çözüme kavuşmasına kadar.

Saklama gerekliliği ortadan kalktığında kişisel veriler, ilgili mevzuata ve Şirket prosedürlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.

10.Veri güvenliği

Kişisel verileri yetkisiz erişim, değiştirme, açıklama, kayıp, kötüye kullanım veya yok edilmeye karşı korumak amacıyla makul idari, teknik ve organizasyonel tedbirler uygularız.

Bu tedbirler erişim kontrollerini, güvenli iletimi, sistem izlemeyi, kayıt tutmayı, yedeklemeyi, tedarikçi kontrollerini, gizlilik yükümlülüklerini ve güvenlik uygulamalarının periyodik gözden geçirilmesini kapsayabilir. Hiçbir internet hizmeti mutlak güvenliği garanti edemez; bununla birlikte güvenceleri verinin niteliği ve ilgili riskler ışığında gözden geçirir ve iyileştiririz.

11.Haklarınız

11.1. KVKK kapsamındaki haklarınız

KVKK'nın 11. maddesi uyarınca, kanunda öngörülen şartlar ve sınırlamalar çerçevesinde, kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin olarak şu haklara sahipsiniz:

  • işlemeye ilişkin bilgi talep etme;
  • işlenme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme;
  • yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme;
  • eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesini isteme;
  • ilgili kanuni şartların gerçekleşmesi halinde silinmesini veya yok edilmesini isteme;
  • düzeltme, silme veya yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
  • münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme;
  • kişisel verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.

11.2. GDPR'ın uygulandığı hallerdeki ek haklar

İlgili işleme faaliyeti bakımından GDPR uygulanıyorsa, ayrıca şu haklara sahip olabilirsiniz:

  • kişisel verilerinize erişme;
  • yanlış verilerin düzeltilmesini isteme;
  • verilerin silinmesini veya işlemenin kısıtlanmasını talep etme;
  • meşru menfaate dayanan işlemeye itiraz etme;
  • veri taşınabilirliğine ilişkin hukuki şartların sağlanması halinde, sağladığınız verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma;
  • işlemenin rızaya dayandığı hallerde rızayı geri alma;
  • yetkili denetim makamına şikâyette bulunma.

12.Haklarınızı kullanma

Kişisel verilere ilişkin talepler şu adreslere iletilebilir:

E-posta
info@paymastech.com
Posta adresi
Merkez Mah. Kagithane Cad. A, Office No 11/61, Kagithane / Istanbul / Turkey

Lütfen talebin kişisel verilere ilişkin olduğunu belirtiniz ve ilgili işleme faaliyetini belirleyebilmemiz ile talebin ilgili kişi veya yetkili temsilcisi tarafından yapıldığını doğrulayabilmemiz için yeterli bilgiyi sağlayınız. Kimliği, yetkiyi veya talebin kapsamını doğrulamak için makul ölçüde gerekli olduğu hallerde ek bilgi talep edebiliriz.

Talepler, ilgili mevzuatın öngördüğü süreler ve usuller çerçevesinde sonuçlandırılır. KVKK kapsamındaki başvurular, veri sorumlusuna başvuruya ilişkin yürürlükteki usul ve esaslara uygun olarak yapılmalıdır.

13.Çocuklar

Web Sitesi kurumsal ve profesyonel kitleye yöneliktir ve çocuklara yönelik değildir. Web Sitesi aracılığıyla çocuklardan bilerek kişisel veri talep etmiyoruz. Bir çocuğun kişisel veri ilettiğini düşünüyorsanız, inceleyip uygun olduğu hallerde silebilmemiz için lütfen bizimle iletişime geçiniz.

14.Üçüncü taraf web siteleri ve ürünler

Web Sitesi, ayrı koşullar ve gizlilik metinleri kapsamında işletilebilen ürünlere, web sitelerine ve hizmetlere bağlantılar içerir. Harici bir bağlantıyı takip etmeniz, ilgili üçüncü tarafın kişisel verileri işlemesine yol açabilir. Bağımsız üçüncü tarafların gizlilik uygulamalarından sorumlu değiliz ve kişisel veri paylaşmadan önce onların metinlerini incelemenizi öneririz.

15.Aydınlatma Metnindeki değişiklikler

Web Sitemiz, işleme faaliyetlerimiz veya hukuki yükümlülüklerimiz değiştiğinde bu Aydınlatma Metnini güncelleyebiliriz. Güncel sürüm, yürürlük tarihiyle birlikte bu sayfada yayımlanır. Bir değişikliğin ilgili kişileri esaslı biçimde etkilediği hallerde, mevzuatın gerektirdiği ölçüde ayrıca bildirim yaparız.

16.İletişim

Bu Aydınlatma Metni veya Şirketin kişisel veri işleme faaliyetleri hakkındaki sorular şu adrese iletilebilir:

Şirket
PAYMASTER TECHNOLOGIES ELEKTRONIK PAZARLAMA DIS TICARET LIMITED SIRKETI
E-posta
info@paymastech.com
Adres
Merkez Mah. Kagithane Cad. A, Office No 11/61, Kagithane / Istanbul / Turkey