E-Tebligat Takip
Ana Sayfa İletişime Geçin
← Ana sayfaya dön

KVKK Aydınlatma Metni

Son güncelleme: 3 Ağustos 2026

Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, DEEPREO SİBER GÜVENLİK A.Ş. tarafından etebligat.deepreo.com web sitesi ("Web Sitesi") ve E-Tebligat Takip yazılımı/hizmeti ("Ürün") ile bağlantılı olarak işlenen kişisel verilerinize ilişkin olarak, veri sorumlusu sıfatıyla sizi bilgilendirmek amacıyla hazırlanmıştır.

1. Veri Sorumlusu

Veri sorumlusu aşağıda bilgileri yer alan şirkettir:

  • Ünvan: DEEPREO SİBER GÜVENLİK ANONİM ŞİRKETİ
  • Adres: Çınartepe Mh. Adnan Menderes Cd. No:91-A İç Kapı:13, Merkez / Zonguldak
  • Web sitesi: https://deepreo.com
  • E-posta: contact@deepreo.com

Her türlü soru ve talebiniz için yukarıdaki iletişim bilgilerinden bize ulaşabilirsiniz.

2. Ürünün Veri Mimarisi — Neyi İşliyoruz, Neyi İşlemiyoruz

E-Tebligat Takip, mahremiyet önceliğiyle tasarlanmıştır. Mükelleflerinize ait hassas veriler DEEPREO sunucularına gönderilmez. Bu ayrımı en baştan netleştiriyoruz:

  • Yalnızca sizin bilgisayarınızda kalan, bizim erişemediğimiz veriler: mükellef ad/unvan, TC kimlik / vergi kimlik numarası, telefon numarası, GİB kullanıcı adı ve şifresi, tebligat içerikleri ve ekleri. Bu veriler cihazınızdaki şifreli kasada AES-256 (AES-GCM) ile şifreli tutulur; ana parolanızla kilitlenir ve hiçbir zaman buluta gönderilmez. DEEPREO bu verilere erişemez, bunları almaz, saklamaz veya sunucularında işlemez.
  • Bulut hizmeti için işlenen sınırlı veriler: lisans yönetimi ve güvenlik kodu (captcha) çözümü için, aşağıda 3. bölümde sayılan sınırlı veriler DEEPREO altyapısında işlenir. Mükellef sayımı, kişisel veri içermeyen rastgele/opak kimliklerle (mükellefin gerçek bilgisini içermez) yapılır.

Cihazınızda, veri sorumlusu sıfatıyla kendi mükelleflerinizin kişisel verilerini işleyen taraf sizsiniz (ilgili SMMM/ofis). DEEPREO, bu veriler bakımından onlara erişimi olmadığından bir aktarım/işleme gerçekleştirmez.

WhatsApp ile gönderim (opsiyonel): Bir tebligatı mükellefinize WhatsApp ile ilettiğinizde, bağlantı ve gönderim tamamen cihazınızda ve sizin kendi WhatsApp numaranız üzerinden gerçekleşir. Bu işlemde de veri sorumlusu sizsiniz; DEEPREO iletişime taraf değildir, mükellef telefon numaralarını, mesaj içeriklerini veya WhatsApp sohbetlerinizi görmez, almaz ya da sunucularında işlemez. Mükelleflerin bu yolla gönderime onayının alınması ve WhatsApp kullanım koşullarına uyulması sizin sorumluluğunuzdadır.

3. İşlenen Kişisel Veriler

a) Web Sitesi ziyaretçileri ve iletişim talepleri

  • İletişim verisi: e-posta adresi (formu doldurmanız hâlinde).
  • Ücretsiz deneme talebi hâlinde ayrıca: ad / unvan ve telefon numarası. Bu veriler deneme lisansınızın oluşturulması ve size iletilmesi, kurulum sırasında destek verilmesi ve deneme süreciyle ilgili bilgilendirme amacıyla işlenir. Hukuki sebep: talebiniz üzerine sözleşme öncesi ve sözleşmenin ifasına ilişkin zorunluluk (KVKK m.5/2-c) ve meşru menfaat (KVKK m.5/2-f).
    Telefon numaranız kurulum desteği için kullanılır. Ticari tanıtım amaçlı arama veya ileti gönderimi ancak ayrıca vereceğiniz açık rıza ile yapılır; deneme talebi bu rızayı kapsamaz.
  • İşlem güvenliği verisi: IP adresi, tarayıcı bilgisi (user-agent), kayıt tarih/saati.
  • Kullanım/analitik verisi: sayfa görüntüleme, tıklama, gezinme gibi etkileşimler. Bu ölçüm, kendi sunucumuzda (analytics.deepreo.com) barınan, çerezsiz ve gizliliğe saygılı bir araçla (Rybbit) yapılır; oturum kaydı (session replay) dâhil, veriler anonim işlenir, sizi kişisel olarak tanımlamaz ve üçüncü taraflarla paylaşılmaz. Ayrıntı: Çerez ve Gizlilik Politikaları.

b) Ürün müşterileri (lisans sahipleri)

  • Kimlik/iletişim: aktivasyonda verdiğiniz e-posta adresi.
  • Lisans ve cihaz verisi: donanım kimliği (HWID), makine adı, uygulama sürümü, lisans planı ve mükellef kotası.
  • Sayım verisi: mükellef sayınızı kota amacıyla takip eden opak/rastgele kimlikler (kişisel veri içermez).
  • İşlem kaydı (audit): lisans işlemlerinin (aktivasyon, kota değişimi vb.) zamanı, ilgili IP ve işlem türü.
  • Güvenlik kodu (captcha) çözümü: GİB giriş ekranındaki güvenlik kodu, makinece üretilen rastgele bir karakter dizisinin bozunmuş görüntüsüdür; belirli veya belirlenebilir bir gerçek kişiye ilişkin bilgi içermediğinden KVKK m.3 anlamında kişisel veri niteliğinde değildir. Altyapımıza yalnızca bu görüntünün kendisi iletilir; görüntü, hangi mükellefe/hesaba ait olduğundan ve kullanıcı adı-şifre gibi tanımlayıcılardan bağımsız (kopuk) olarak, yalnızca metnini tanımak (OCR) için işlenir. Bu, üçüncü taraf captcha servislerinden (ör. son kullanıcının IP'sini, tarayıcı parmak izini veya davranışını toplayan reCAPTCHA/hCaptcha benzeri araçlar) farklıdır: IP, tarayıcı bilgisi veya davranış verisi toplanmaz. Görüntü geçici bellekte (tmpfs) işlenir, diske yazılmaz ve çözümün ardından silinir. Yalnızca kişisel veri niteliği taşımayan anonim çözüm istatistikleri (görüntünün özeti/hash'i, tanınan kod, güven skoru, model sürümü, süre) hizmet kalitesi ve model iyileştirmesi için sınırlı süre tutulabilir.

4. Kişisel Verilerin İşlenme Amaçları

  • Ürün ve hizmetin sunulması, lisansın yönetimi ve doğrulanması.
  • Güvenlik kodu (captcha) çözümü ile GİB e-tebligat kontrolünün gerçekleştirilebilmesi.
  • Satış, kurulum ve destek taleplerinizin karşılanması, sizinle iletişim.
  • İzniniz varsa; kampanya, fiyat, yeni özellik ve tanıtım bilgilendirmeleri.
  • Formun ve hizmetin kötüye kullanımının (spam/bot, yetkisiz kullanım) önlenmesi, işlem güvenliği.
  • Hizmetin geliştirilmesi (anonim kullanım istatistikleri).

5. İşlemenin Hukuki Sebepleri

  • Sözleşmenin kurulması/ifası (KVKK m.5/2-c): lisans müşterilerinin e-posta, cihaz ve lisans verilerinin, hizmetin sunulması için işlenmesi.
  • Meşru menfaat (KVKK m.5/2-f): IP/tarayıcı bilgisi, işlem kaydı ve anonim analitik verilerinin, güvenlik ve hizmet geliştirme amacıyla işlenmesi.
  • Güvenlik kodu (captcha) çözümü: Yukarıda 3(b)'de açıklandığı üzere captcha görüntüsü kişisel veri niteliğinde olmadığından, bu işleme KVKK'nın kapsamı dışındadır ve ayrı bir açık rıza gerektirmez. Tedbiren, bu teknik işlemenin dayanağı sözleşmenin ifasıdır (m.5/2-c) — hizmet, captcha çözümüyle GİB e-tebligat kontrolünü kapsar.
  • Hukuki yükümlülük (KVKK m.5/2-ç): mevzuatın gerektirdiği hâllerde.
  • Açık rıza (KVKK m.5/1): e-posta adresinizin, ticari elektronik ileti (bilgilendirme/tanıtım) gönderilmesi amacıyla işlenmesi. Bu rıza, ayrı bir Açık Rıza ve Ticari Elektronik İleti Onay Metni ile alınır ve dilediğiniz zaman geri alınabilir.

6. Aktarım

Kişisel verileriniz, yukarıdaki amaçlarla sınırlı olarak işlenir ve üçüncü taraflara pazarlama amacıyla satılmaz, kiralanmaz veya devredilmez.

Önce en önemlisi: mükellef bilgileriniz, GİB kullanıcı adı ve şifreleriniz ile tebligat içerikleri hiçbir üçüncü tarafa aktarılmaz — bunlar bilgisayarınızdan hiç çıkmaz, bizim sunucularımıza dahi gelmez.

Aşağıdaki hizmet sağlayıcıları yalnızca belirtilen sınırlı veriler için veri işleyen sıfatıyla kullanılır:

  • Postmark (ABD) — lisans teslim ve deneme bilgilendirme e-postalarının gönderimi. Aktarılan veri, gönderilen e-postanın içeriğidir: ad/unvan, e-posta adresi, lisans anahtarı, indirme kodu, paket adı, mükellef kotası ve lisans bitiş tarihi. Telefon numaranız gönderilmez. Pazarlama gönderimi için kullanılmaz.
  • Cloudflare (ABD) — web sitesi ve sunucu trafiğinin güvenliği ile saldırı koruması. Aktarılan veri: IP adresi ve bağlantı bilgileri (teknik zorunluluk).
  • Rybbit — kendi sunucumuzda barındırılan, çerezsiz ve anonim ölçümleme. Dışarıya veri aktarımı yoktur.

Yurt dışına aktarım: Postmark ve Cloudflare yurt dışında yerleşiktir. Bu aktarımlar talep ettiğiniz hizmetin ifası için zorunludur ve yukarıda sayılan verilerle sınırlıdır (KVKK m.9). Vergi mahremiyeti kapsamındaki hiçbir veri bu kapsamda değildir.

Yalnızca yasal zorunluluk hâlinde yetkili mercilere, mevzuatın gerektirdiği ölçüde bilgi verilebilir.

7. Saklama Süreleri

  • İletişim/bekleme listesi e-postaları: talebiniz sonuçlanana veya rızanızı geri alana kadar; en geç ilgili amaç ortadan kalktığında silinir/anonimleştirilir.
  • IP/tarayıcı bilgisi: güvenlik amacıyla sınırlı süre tutulur ve sonrasında anonimleştirilir.
  • Lisans ve işlem kayıtları: lisansın geçerlilik süresi boyunca ve sonrasında yasal saklama süreleri kadar.
  • Captcha: görüntü çözümün ardından silinir (saklanmaz). Kişisel veri niteliği taşımayan anonim çözüm istatistikleri (hash, tanınan kod, güven skoru, model sürümü, süre) model kalitesi için sınırlı süre (varsayılan 90 gün) tutulur.

8. Toplama Yöntemi

Kişisel verileriniz; Web Sitesi formunu doldurmanız, ürünü aktive etmeniz ve kullanmanız yoluyla, tamamen veya kısmen otomatik yollarla ve yukarıda belirtilen hukuki sebeplere dayanılarak toplanır.

9. KVKK Kapsamındaki Haklarınız (m.11)

KVKK'nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını öğrenme, eksik/yanlış işlenmişse düzeltilmesini, koşulları oluştuğunda silinmesini/yok edilmesini isteme ve işlemenin hukuka aykırılığı hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

Taleplerinizi contact@deepreo.com adresine iletebilirsiniz. Başvurularınız, talebin niteliğine göre en geç 30 gün içinde ücretsiz olarak sonuçlandırılır (işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'un belirlediği tarifedeki ücret alınabilir). Başvurunuzun reddedilmesi, yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.

10. Değişiklikler

Bu aydınlatma metni zaman zaman güncellenebilir. Güncel sürüm her zaman bu sayfada yayımlanır; değişiklik tarihi yukarıda belirtilir.

E-Tebligat Takip
KVKK Açık Rıza Gizlilik Çerez Kullanım Koşulları
© 2026 DEEPREO SİBER GÜVENLİK A.Ş. · contact@deepreo.com