Sürüm 1.0
Son güncelleme: 1 Temmuz 2026
1.1. İşbu Gizlilik Politikası; İsim Kayıt tarafından sunulan hizmetler kapsamında işlenen kişisel verilerin, trafik bilgilerinin, elektronik kayıtların ve diğer bilgilerin hangi amaçlarla işlendiğini, nasıl korunduğunu, hangi durumlarda paylaşılabileceğini ve veri sahiplerinin haklarını açıklamak amacıyla hazırlanmıştır.
1.2. İsim Kayıt, kişisel verilerin işlenmesinde başta 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 5651 sayılı Kanun, Türk Ceza Kanunu, Elektronik Haberleşme Mevzuatı, ilgili ikincil düzenlemeler ve uygulanabilir diğer mevzuata uygun hareket etmeyi amaçlar.
1.3. İşbu Politika, Genel Hizmet Sözleşmesi, KVKK Aydınlatma Metni ve diğer ilgili politika ve sözleşmeler ile birlikte uygulanır.
2.1. İşbu Politika aşağıdaki hizmetlerden yararlanan gerçek ve tüzel kişileri kapsar:
Alan Adı Hizmetleri,
Web Hosting,
VPS / VDS,
Bulut Sunucu (Cloud VPS),
Dedicated Server,
Colocation,
Kurumsal E-Posta,
Veri Merkezi Hizmetleri,
Yedekleme Hizmetleri,
Remote Hands Hizmetleri,
Teknik Destek Hizmetleri,
İnternet sitesi ziyaretçileri,
Mobil uygulama kullanıcıları (varsa),
Müşteri adayları,
Yetkilendirilmiş temsilciler,
Veri merkezi ziyaretçileri.
2.2. İsim Kayıt tarafından sunulan hizmetler esas olarak ticari faaliyetler ile reşit kullanıcılar için tasarlanmıştır. Reşit olmayan kişilerin hizmetlerden yararlanabilmesi, yürürlükteki mevzuat uyarınca gerekli temsil veya onayın bulunmasına bağlıdır.
İsim Kayıt, hizmetin niteliğine göre aşağıdaki bilgi ve kayıtları işleyebilir:
3.1 Kimlik Bilgileri
Ad ve soyad,
Şirket unvanı,
Vergi bilgileri,
T.C. Kimlik Numarası (gerektiğinde),
Pasaport bilgileri (gerektiğinde),
Doğum tarihi (gerektiğinde).
3.2 İletişim Bilgileri
Adres,
Telefon numarası,
E-posta adresi,
Fatura bilgileri.
3.3 Hesap Bilgileri
Müşteri numarası,
Kullanıcı hesapları,
Yetkilendirme kayıtları,
Hizmet geçmişi,
Sipariş kayıtları.
3.4 Teknik Bilgiler
IP adresleri,
Trafik kayıtları,
Sistem logları,
Sunucu logları,
Firewall kayıtları,
Güvenlik kayıtları,
Erişim kayıtları,
API kullanım kayıtları,
Hata kayıtları.
3.5 Destek Kayıtları
Destek talepleri,
Canlı destek görüşmeleri,
E-posta yazışmaları,
Telefon görüşmeleri (mevzuata uygun olarak kaydedildiği durumlarda),
Uzaktan destek kayıtları.
3.6 Veri Merkezi Güvenlik Kayıtları
Kamera kayıtları,
Kartlı geçiş kayıtları,
Ziyaretçi kayıtları,
Kimlik doğrulama kayıtları,
Araç giriş-çıkış kayıtları (varsa).
3.7 Finansal Bilgiler
Fatura kayıtları,
Ödeme bilgileri,
Tahsilat kayıtları,
İade kayıtları,
Muhasebe kayıtları.
3.8 KYC Bilgileri (Uygulanması Hâlinde)
Kimlik doğrulama belgeleri,
Pasaport veya kimlik görüntüleri,
Selfie doğrulama kayıtları,
Adres doğrulama belgeleri,
Yaptırım listesi kontrol kayıtları,
Dolandırıcılık risk analiz kayıtları.
4.1. Hosting, VPS, VDS, Bulut Sunucu, Dedicated Server, Colocation ve benzeri hizmetlerde bulunan dosyalar, veritabanları, e-postalar, sanal makineler, uygulamalar ve diğer dijital içerikler müşteriye aittir.
4.2. İsim Kayıt, müşteriye ait içerikleri rutin olarak incelemez, izlemez veya kontrol etmez.
4.3. İsim Kayıt, müşterinin hizmetleri kapsamında barındırdığı verilerin içeriğini bilmek veya hukuka uygunluğunu sürekli denetlemekle yükümlü değildir.
4.4. Ancak mahkeme kararı, yetkili kamu kurumlarının hukuka uygun talepleri, yürürlükteki mevzuattan doğan yükümlülükler veya ciddi güvenlik olaylarının incelenmesi kapsamında gerekli teknik işlemler gerçekleştirilebilir.
4.5. Bu kapsamda gerçekleştirilen teknik işlemler, müşteri içeriklerinin genel olarak izlendiği veya denetlendiği şeklinde yorumlanamaz.
4.6. İsim Kayıt, müşteriler tarafından belirlenen kullanıcı parolalarını düz metin (Plain Text) olarak saklamaz. Müşteri tarafından oluşturulan parolaların gizliliğinin korunması müşterinin sorumluluğundadır.
4.7. Müşteri tarafından uçtan uca şifrelenmiş, müşteri tarafından şifrelenmiş veya şifreleme anahtarı paylaşılmamış verilere İsim Kayıt'ın erişmesi teknik olarak mümkün olmayabilir.
4.8. İsim Kayıt, VPS, VDS, Bulut Sunucu, Dedicated Server ve Colocation hizmetlerinde müşterinin işletim sistemi, uygulamaları, dosyaları veya diğer içeriklerine rutin olarak erişmez ve bu sistemleri sürekli gözetim altında tutmaz.
4.9. 5651 sayılı Kanun ve ilgili mevzuattan doğan trafik bilgisi, erişim kaydı ve diğer yasal yükümlülükler saklıdır. İsim Kayıt, yürürlükteki mevzuat kapsamında tutulması zorunlu kayıtları ilgili süreler boyunca muhafaza edebilir ve yetkili mercilerle paylaşabilir.
5.1. İsim Kayıt, müşteri hesaplarına, hizmetlere veya kişisel verilere ilişkin bilgi ve belgeyi yalnızca hizmet sahibi gerçek kişiye veya müşteri hesabında yetkilendirilmiş kişi ya da kişilere paylaşır.
5.2. Tüzel kişi müşteriler bakımından bilgi paylaşımı, yalnızca şirketi temsil ve ilzama yetkili kişiler veya müşteri hesabında yazılı olarak yetkilendirilmiş kullanıcılar ile yapılır.
5.3. Bir şirkette çalışan personel, bilgi işlem sorumlusu, sistem yöneticisi, yazılım geliştiricisi, danışman, muhasebe personeli, dış hizmet sağlayıcısı veya benzeri üçüncü kişiler; ayrıca ve açık şekilde yetkilendirilmedikleri sürece müşteri hesabına ilişkin bilgi talep edemez ve kendileriyle herhangi bir bilgi paylaşılmaz.
5.4. İsim Kayıt, bilgi talebinde bulunan kişinin kimliğini ve yetkisini doğrulama hakkına sahiptir. Kimliği veya yetkisi doğrulanamayan kişilere hiçbir surette bilgi verilmez, işlem yapılmaz ve hesap üzerinde değişiklik gerçekleştirilmez.
5.5. Telefon, e-posta, destek talebi, canlı destek, sosyal medya veya diğer iletişim kanalları üzerinden yapılan taleplerde de aynı yetkilendirme kuralları uygulanır.
5.6. İsim Kayıt, güvenlik nedeniyle ek doğrulama yöntemleri talep edebilir veya gerekli gördüğü hâllerde yalnızca yazılı başvuruları kabul edebilir.
5.7. Yetkisiz kişilerle bilgi paylaşılmaması nedeniyle müşterinin veya üçüncü kişilerin uğradığını iddia ettiği gecikme, iş kaybı, ticari kayıp veya benzeri zararlardan İsim Kayıt sorumlu tutulamaz.
5.8. Müşteri, hesap yetkililerini güncel tutmakla yükümlüdür. Yetkisi sona eren kullanıcıların hesap erişimlerinin kaldırılmaması veya güncellenmemesi nedeniyle doğabilecek sonuçlardan İsim Kayıt sorumlu değildir.
5.9. İsim Kayıt, yürürlükteki mevzuattan kaynaklanan yükümlülükler, mahkeme kararları veya yetkili kamu kurumlarının hukuka uygun talepleri saklı kalmak kaydıyla, müşteri bilgilerini üçüncü kişilerle paylaşmaz.
6.1. İsim Kayıt, müşterilere ait kişisel verileri, hesap bilgilerini veya hizmet kayıtlarını, yürürlükteki mevzuatın izin verdiği veya zorunlu kıldığı hâller dışında üçüncü kişilerle paylaşmaz.
6.2. Aşağıdaki durumlarda, gerekli olduğu ölçüde bilgi ve belge paylaşımı yapılabilir:
Mahkemeler,
Cumhuriyet Başsavcılıkları,
İcra Müdürlükleri,
Yetkili kolluk kuvvetleri,
Bilgi Teknolojileri ve İletişim Kurumu (BTK),
Vergi idaresi ve diğer yetkili kamu kurum ve kuruluşları,
Kanunen yetkili düzenleyici ve denetleyici kurumlar,
Kanunen bilgi talep etmeye yetkili diğer resmî merciler.
6.3. Alan adı hizmetleri kapsamında; ilgili alan adı kayıt otoriteleri (Registry), kayıt operatörleri (Registrar), kayıt kuruluşları, uyuşmazlık çözüm hizmet sağlayıcıları ve ilgili politika veya mevzuat kapsamında yetkili kuruluşlarla gerekli bilgiler paylaşılabilir.
6.4. Ödeme işlemlerinin gerçekleştirilebilmesi amacıyla, ödeme hizmeti sağlayıcıları, bankalar ve finans kuruluşları ile gerekli bilgiler paylaşılabilir.
6.5. Teknik altyapının işletilmesi, güvenliğin sağlanması, veri merkezi operasyonlarının yürütülmesi, yedekleme hizmetlerinin sunulması, dolandırıcılığın önlenmesi, KYC süreçlerinin yürütülmesi, siber güvenlik olaylarının incelenmesi veya teknik destek hizmetlerinin sağlanması amacıyla, hizmetin gerektirdiği ölçüde iş ortakları ve hizmet sağlayıcılarından destek alınabilir.
6.6. İsim Kayıt, yalnızca hizmetin sunulması için gerekli olan asgari bilgileri paylaşmayı esas alır ve veri minimizasyonu ilkesine uygun hareket etmeyi hedefler.
6.7. Kanunen zorunlu olmadığı sürece, müşteriye ait ticari sır niteliğindeki bilgiler, sistem yapılandırmaları, sunucu içerikleri, e-posta içerikleri, veritabanları veya diğer dijital içerikler üçüncü kişilerle paylaşılmaz.
6.8. İsim Kayıt, kişisel verilerin korunması amacıyla, bilgi paylaşılan üçüncü tarafların da yürürlükteki veri koruma mevzuatına uygun hareket etmesini sağlamak için makul idari ve teknik tedbirleri almaya özen gösterir.
6.9. Sunulan hizmetin niteliği gereği, alan adı kayıt işlemleri, SSL sertifikaları, CDN hizmetleri, bulut altyapıları veya benzeri uluslararası hizmetlerin sağlanabilmesi amacıyla, gerekli olması hâlinde kişisel veriler yürürlükteki mevzuata uygun şekilde yurt dışındaki hizmet sağlayıcılara veya kayıt otoritelerine yürürlükteki kişisel veri koruma mevzuatına uygun güvence mekanizmaları uygulanarak aktarılabilir.
6.10. İsim Kayıt'ın şirket birleşmesi, bölünmesi, yeniden yapılanması, hisse devri, işletme devri veya benzeri ticari işlemler gerçekleştirmesi hâlinde, müşteri verileri yürürlükteki mevzuata uygun olarak ilgili devralan tarafa aktarılabilir. Bu aktarım, hizmetlerin kesintisiz şekilde sürdürülebilmesi amacıyla gerçekleştirilir.
7.1. İsim Kayıt, işlediği kişisel verilerin ve müşteri bilgilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla, teknolojinin gerektirdiği ölçüde makul idari, teknik ve fiziksel güvenlik tedbirlerini uygulamayı hedefler.
7.2. Bu kapsamda, hizmetin niteliğine göre aşağıdaki güvenlik tedbirleri uygulanabilir:
Erişim yetkilendirme sistemleri,
Kimlik doğrulama mekanizmaları,
Ağ güvenliği sistemleri,
Güvenlik duvarları (Firewall),
Saldırı tespit ve önleme sistemleri,
Trafik analizi ve loglama sistemleri,
Şifreleme teknolojileri,
Yedekleme sistemleri,
Fiziksel güvenlik önlemleri,
Kamera sistemleri,
Kartlı geçiş sistemleri,
Düzenli güvenlik güncellemeleri ve benzeri teknik tedbirler.
7.3. Hiçbir elektronik sistem, ağ altyapısı veya bilgi teknolojisi sistemi mutlak güvenlik sağlayamaz. Bu nedenle İsim Kayıt, yürürlükteki emredici hukuk kuralları saklı kalmak kaydıyla, siber saldırılar, yeni ortaya çıkan güvenlik açıkları (zero-day), üçüncü taraf hizmet sağlayıcılarından kaynaklanan güvenlik olayları veya makul özenle önlenemeyecek diğer olaylar nedeniyle meydana gelebilecek ihlallerin hiçbir zaman gerçekleşmeyeceğini garanti etmez.
7.4. Müşteri; kullanıcı adı, parola, API anahtarı, SSH anahtarı, iki faktörlü doğrulama (2FA) kodları, kurtarma kodları ve diğer kimlik doğrulama bilgilerinin gizliliğini sağlamakla yükümlüdür. Bu bilgilerin üçüncü kişilerle paylaşılması veya yeterli güvenlik önlemlerinin alınmaması nedeniyle oluşabilecek sonuçlardan İsim Kayıt sorumlu değildir.
7.5. Müşteri hesabının, e-posta adresinin, cep telefonunun veya diğer kimlik doğrulama bilgilerinin yetkisiz kişiler tarafından ele geçirilmesi sonucu gerçekleştirilen işlemlerden, İsim Kayıt'ın kastı veya ağır ihmali bulunmadıkça sorumluluk doğmaz.
7.6. Müşteri, hesap güvenliğini etkileyebilecek herhangi bir yetkisiz erişim şüphesi, parola sızıntısı veya güvenlik ihlalini öğrendiği anda gecikmeksizin İsim Kayıt'a bildirmekle yükümlüdür.
7.7. İsim Kayıt, hesap güvenliğinin tehlikeye düştüğünü değerlendirdiği hâllerde, müşterinin ve diğer kullanıcıların güvenliğini korumak amacıyla hesabı geçici olarak askıya alabilir, erişimi sınırlandırabilir veya ek kimlik doğrulama talep edebilir.
7.8. Güvenlik olaylarının incelenmesi amacıyla sistem logları, erişim kayıtları, trafik kayıtları ve diğer teknik kayıtlar analiz edilebilir. Bu işlemler yalnızca güvenlik, hukuki yükümlülükler ve hizmet sürekliliğinin sağlanması amacıyla gerçekleştirilir.
7.9. İsim Kayıt, müşterilerin VPS, VDS, Bulut Sunucu, Dedicated Server veya Colocation hizmetlerinde barındırdığı işletim sistemlerini, uygulamaları veya verileri sürekli olarak izlemek, güvenlik açıklarını tespit etmek veya müşteri adına müdahalede bulunmakla yükümlü değildir. Bu sistemlerin güvenliği müşterinin sorumluluğundadır.
7.10. Müşterinin kullandığı üçüncü taraf yazılımlar, eklentiler, temalar, uygulamalar, lisanslar veya kendi yaptığı yapılandırmalardan kaynaklanan güvenlik açıkları ve bunların sonuçlarından İsim Kayıt sorumlu değildir.
7.11. Kişisel verilerin hukuka aykırı olarak elde edilmesi, yetkisiz kişiler tarafından erişilmesi, kaybolması, değiştirilmesi veya ifşa edilmesine neden olabilecek bir kişisel veri ihlalinin tespit edilmesi hâlinde, İsim Kayıt yürürlükteki mevzuat kapsamında gerekli teknik ve idari tedbirleri alır ve kanunen gerekli olduğu durumlarda ilgili kişi ile yetkili kurumlara bildirimde bulunur.
7.12. İsim Kayıt; bilgi güvenliğinin sağlanması, dolandırıcılığın önlenmesi, spam ve kötüye kullanım faaliyetlerinin tespiti, hesap güvenliğinin korunması ve hizmetlerin güvenli şekilde sunulabilmesi amacıyla otomatik güvenlik sistemleri, risk analiz sistemleri, spam tespit sistemleri, kötüye kullanım önleme mekanizmaları ve benzeri teknolojilerden yararlanabilir. Bu sistemler, yürürlükteki mevzuat saklı kalmak kaydıyla, tek başına ilgili kişiler bakımından hukuki sonuç doğuran veya önemli ölçüde etkileyen tamamen otomatik karar mekanizmaları olarak kullanılmaz. Gerekli hâllerde ilgili işlemler yetkili personel tarafından ayrıca değerlendirilebilir.
8.1. İsim Kayıt, kişisel verileri ve diğer kayıtları yalnızca hizmetin sunulması, hukuki yükümlülüklerin yerine getirilmesi, uyuşmazlıkların çözümlenmesi, bilgi güvenliğinin sağlanması ve yürürlükteki mevzuattan doğan saklama yükümlülükleri kapsamında gerekli olduğu süre boyunca muhafaza eder.
8.2. Kişisel veriler, ilgili mevzuatta öngörülen saklama sürelerinin sona ermesi veya işlenmesini gerektiren amaçların ortadan kalkması hâlinde; yürürlükteki mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
8.3. Hizmetin sona ermesi, müşteri hesabının kapatılması veya sözleşmenin feshedilmesi; İsim Kayıt'ın kanundan doğan saklama yükümlülüklerini ortadan kaldırmaz.
8.4. Destek kayıtları, sistem logları, güvenlik kayıtları, erişim kayıtları, muhasebe kayıtları, ödeme kayıtları, veri merkezi giriş kayıtları, kamera kayıtları ve benzeri kayıtlar; hizmetin niteliğine, teknik gerekliliklere ve ilgili mevzuata göre farklı sürelerle saklanabilir.
8.5. Teknik zorunluluklar, sistem politikaları veya mevzuat gereği silinmiş, anonimleştirilmiş ya da üzerine yeni veriler yazılmış kayıtların yeniden oluşturulması, geri getirilmesi veya kurtarılması mümkün olmayabilir. Müşteri bu durumu bildiğini ve kabul ettiğini beyan eder.
8.6. İsim Kayıt, saklama süresi dolmuş kayıtları veya yedekleri müşteriye haber vermeksizin silebilir, anonimleştirebilir veya imha edebilir.
8.7. Mevzuatta daha uzun bir süre öngörülmediği sürece, silinmiş hesaplara veya sona ermiş hizmetlere ait verilerin süresiz olarak saklanacağı yönünde herhangi bir taahhütte bulunulmamaktadır.
8.8. Müşteri; hizmet sona ermeden önce ihtiyaç duyduğu verileri, kayıtları, e-postaları, dosyaları ve diğer dijital içerikleri kendi sistemine aktarmak ve yedeklemekle yükümlüdür. Hizmet sona erdikten veya veriler silindikten sonra yapılacak taleplerin karşılanabileceği garanti edilmez.
8.9. İsim Kayıt, kişisel verilerin saklanması ve imhasına ilişkin süreçlerini ayrıca yayımladığı Kişisel Veri Saklama ve İmha Politikası çerçevesinde yürütür.
9.1. Kişisel verileri işlenen gerçek kişiler, yürürlükteki mevzuatın kendilerine tanıdığı haklar kapsamında İsim Kayıt'a başvuruda bulunabilir.
9.2. Başvurular, yürürlükteki mevzuatta öngörülen usul ve esaslara uygun olarak değerlendirilir ve ilgili süreler içerisinde sonuçlandırılır.
9.3. İsim Kayıt, başvuruda bulunan kişinin kimliğini doğrulama hakkına sahiptir. Kimliği doğrulanamayan kişiler adına işlem yapılmaz.
9.4. Başvuru konusu bilgi veya belgelerin üçüncü kişilerin haklarını ihlal etmesi, ticari sır niteliği taşıması, bilgi güvenliğini tehlikeye düşürmesi veya mevzuat gereği paylaşılmasının mümkün olmaması hâlinde, talep ilgili mevzuat çerçevesinde kısmen veya tamamen reddedilebilir.
9.5. Teknik olarak geri getirilemeyen, silinmiş, anonim hâle getirilmiş veya mevzuata uygun şekilde imha edilmiş kayıtların yeniden oluşturulması veya sunulması talep edilemez.
10.1. İşbu Gizlilik Politikası kapsamında yapılacak başvurular, İsim Kayıt tarafından duyurulan resmî iletişim kanalları üzerinden gerçekleştirilebilir.
10.2. İsim Kayıt, başvurunun değerlendirilmesi amacıyla ek bilgi, belge veya kimlik doğrulaması talep edebilir.
10.3. Güvenlik gerekçesiyle, telefonla veya kimliği doğrulanamayan kişiler aracılığıyla yapılan bilgi talepleri cevaplandırılmayabilir.
10.4. Başvurular yalnızca ilgili kişi, yasal temsilcisi veya usulüne uygun olarak yetkilendirilmiş vekili tarafından yapılabilir.
10.5. Veri sahibi başvuruları, KVKK Başvuru Formu veya İsim Kayıt tarafından belirlenen diğer yöntemlerle yapılabilir.
11.1. İsim Kayıt; yürürlükteki mevzuatta meydana gelen değişiklikler, teknik gelişmeler, bilgi güvenliği gereksinimleri, operasyonel ihtiyaçlar veya hizmet kapsamındaki değişiklikler nedeniyle işbu Gizlilik Politikası'nı güncelleme hakkını saklı tutar.
11.2. Güncel Gizlilik Politikası internet sitesinde yayımlandığı tarihte veya duyuruda belirtilen tarihte yürürlüğe girer.
11.3. Güncellenen Politika'nın yürürlüğe girmesinden sonra hizmetlerin kullanılmaya devam edilmesi, emredici hukuk kuralları saklı kalmak kaydıyla güncel Politika'nın kabul edildiği anlamına gelir.
12.1. İşbu Gizlilik Politikası, Genel Hizmet Sözleşmesi'nin ayrılmaz bir parçasıdır.
12.2. İşbu Politika; KVKK Aydınlatma Metni, Çerez Politikası, Kişisel Veri Saklama ve İmha Politikası, Hizmet Seviyesi Taahhüdü (SLA), Kabul Edilebilir Kullanım Politikası (AUP) ve diğer ilgili politika ve sözleşmeler ile birlikte uygulanır.
12.3. İşbu Politika'nın herhangi bir hükmünün geçersiz sayılması, diğer hükümlerin geçerliliğini etkilemez.
12.4. İşbu Politika, yürürlükteki Türkiye Cumhuriyeti mevzuatına tabidir ve bu mevzuata uygun olarak uygulanır.
12.5. İsim Kayıt, mevzuata uygun olmak kaydıyla; hizmet bildirimleri, güvenlik uyarıları, bakım duyuruları, fatura bildirimleri ve benzeri zorunlu hizmet iletişimlerini, ticari elektronik ileti onayından bağımsız olarak müşteriye iletebilir. Bu bildirimler pazarlama veya reklam amacı taşımaz.
12.6. Dolandırıcılığın önlenmesi, risk analizi, hesap güvenliğinin sağlanması ve hizmet kötüye kullanımının engellenmesi amacıyla, İsim Kayıt kamuya açık kaynaklardan elde edilen bilgiler ile kendi kayıtlarını birlikte değerlendirebilir.