Sürüm 1.0
Son güncelleme: 1 Temmuz 2026
1.1. İşbu Aydınlatma Metni, İsim Kayıt tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK")'nın 10. maddesi uyarınca, kişisel verileri işlenen ilgili kişilerin bilgilendirilmesi amacıyla hazırlanmıştır.
1.2. Bu Metin; İsim Kayıt tarafından sunulan ürün ve hizmetlerden yararlanan müşteriler, potansiyel müşteriler, internet sitesi ziyaretçileri, veri merkezi ziyaretçileri, yetkili temsilciler, tedarikçiler ve diğer ilgili kişiler hakkında işlenen kişisel verileri kapsar.
2.1. KVKK kapsamında veri sorumlusu, İsim Kayıt'tır.
2.2. İsim Kayıt, kişisel verileri yürürlükteki mevzuata uygun olarak işler, saklar, korur ve gerektiğinde siler, yok eder veya anonim hâle getirir.
İşlenen kişisel veriler, sunulan hizmetin niteliğine göre değişiklik gösterebilir. Bunlar arasında özellikle;
Kimlik bilgileri,
İletişim bilgileri,
Müşteri işlem bilgileri,
Finansal bilgiler,
Fatura bilgileri,
Hizmet kullanım bilgileri,
Trafik verileri,
IP adresleri,
Sistem ve güvenlik logları,
Destek kayıtları,
Kamera kayıtları,
Veri merkezi giriş kayıtları,
KYC doğrulama bilgileri,
Risk ve dolandırıcılık değerlendirme kayıtları,
Hukuki işlem bilgileri,
Görsel ve işitsel kayıtlar
yer alabilir.
Kişisel veriler;
Hizmetlerin sunulması,
Sözleşmenin kurulması ve ifası,
Müşteri hesaplarının yönetimi,
Kimlik doğrulama işlemleri,
Alan adı kayıt işlemleri,
Faturalandırma ve muhasebe süreçleri,
Ödeme işlemleri,
Teknik destek hizmetleri,
Bilgi güvenliğinin sağlanması,
Ağ ve sistem güvenliğinin sağlanması,
Veri merkezi güvenliğinin sağlanması,
Dolandırıcılığın önlenmesi,
Abuse süreçlerinin yürütülmesi,
KYC süreçlerinin yürütülmesi,
Mevzuattan doğan yükümlülüklerin yerine getirilmesi,
Yetkili kurumların taleplerinin karşılanması,
Hukuki uyuşmazlıkların çözümlenmesi,
Denetim faaliyetlerinin yürütülmesi,
Hizmet kalitesinin geliştirilmesi
amaçlarıyla işlenebilir.
5.1. İsim Kayıt, kişisel verileri başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere ilgili mevzuata uygun olarak işlemektedir.
5.2. Kişisel veriler, aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
Kanunlarda açıkça öngörülmesi,
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
İsim Kayıt'ın hukuki yükümlülüklerini yerine getirebilmesi,
Bir hakkın tesisi, kullanılması veya korunması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla İsim Kayıt'ın meşru menfaatlerinin bulunması,
İlgili kişinin açık rızasının bulunduğu hâller.
5.3. Kişisel verilerin işlenmesi sırasında veri minimizasyonu, ölçülülük, doğruluk, güncellik, belirli ve meşru amaçlarla işleme ile sınırlı süre muhafaza etme ilkelerine uygun hareket edilir.
6.1. Kişisel veriler, yürürlükteki mevzuatın izin verdiği veya zorunlu kıldığı hâllerde aşağıdaki kişi ve kuruluşlara aktarılabilir:
Yetkili kamu kurum ve kuruluşları,
Mahkemeler ve icra daireleri,
Cumhuriyet Başsavcılıkları,
Kolluk kuvvetleri,
Düzenleyici ve denetleyici kurumlar,
Ödeme kuruluşları ve bankalar,
Muhasebe ve mali müşavirlik hizmeti sağlayıcıları,
Alan adı kayıt kuruluşları (Registry / Registrar),
Teknik altyapı ve veri merkezi hizmet sağlayıcıları,
Bulut hizmet sağlayıcıları,
Siber güvenlik ve dolandırıcılık önleme hizmeti sağlayıcıları,
Kanunen bilgi almaya yetkili diğer kişi ve kuruluşlar.
6.2. Kişisel veriler, yalnızca hizmetin sunulması veya hukuki yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde aktarılır.
6.3. Yurt dışına veri aktarılması gereken durumlarda, yürürlükteki kişisel veri koruma mevzuatı çerçevesinde gerekli idari ve teknik tedbirler alınır.
7.1. Kişisel veriler;
İnternet sitesi,
Müşteri paneli,
Sipariş formları,
Destek sistemi,
Telefon görüşmeleri,
E-posta yazışmaları,
Canlı destek hizmetleri,
Veri merkezi ziyaretleri,
Kimlik doğrulama (KYC) süreçleri,
Kamera sistemleri,
Çerezler ve benzeri teknolojiler,
Mobil uygulamalar (varsa),
İş ortakları,
Yetkili kamu kurumları,
Kamuya açık kaynaklar (yalnızca mevzuata uygun olduğu ölçüde)
aracılığıyla tamamen veya kısmen otomatik yollarla ya da otomatik olmayan yöntemlerle toplanabilir.
7.2. Hizmetlerin sunulabilmesi amacıyla gerekli olan bilgilerin paylaşılmaması hâlinde, bazı hizmetlerin hiç veya gereği gibi sunulamayabileceği ya da ilgili taleplerin yerine getirilemeyebileceği durumlar ortaya çıkabilir.
7.3. İsim Kayıt, kimlik doğrulama, dolandırıcılığın önlenmesi, hizmet güvenliğinin sağlanması ve mevzuattan doğan yükümlülüklerin yerine getirilmesi amacıyla, müşteriden ek bilgi ve belge talep edebilir. Gerekli bilgi ve belgelerin sağlanmaması hâlinde, ilgili başvuru veya hizmet talebi reddedilebilir ya da hizmetin sunumu ertelenebilir.
8.1. Kişisel verileri işlenen gerçek kişiler, yürürlükteki mevzuat kapsamında veri sorumlusu sıfatıyla İsim Kayıt'a başvurarak kanunen sahip oldukları haklarını kullanabilir.
8.2. Başvuru üzerine, yürürlükteki mevzuat çerçevesinde özellikle aşağıdaki konularda talepte bulunulabilir:
Kişisel veri işlenip işlenmediğinin öğrenilmesi,
Kişisel veriler işlenmişse buna ilişkin bilgi talep edilmesi,
Kişisel verilerin işlenme amacının ve bunların amacına uygun kullanılıp kullanılmadığının öğrenilmesi,
Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişilerin öğrenilmesi,
Eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesinin talep edilmesi,
Mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesinin, yok edilmesinin veya anonim hâle getirilmesinin talep edilmesi,
Yapılan düzeltme, silme, yok etme veya anonimleştirme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesinin talep edilmesi (mevzuatta öngörülen şartlar kapsamında),
Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu kişinin aleyhine bir sonucun ortaya çıkmasına itiraz edilmesi,
Kişisel verilerin hukuka aykırı olarak işlenmesi nedeniyle zarara uğranılması hâlinde, yürürlükteki mevzuat çerçevesinde zararın giderilmesinin talep edilmesi.
8.3. Yukarıda belirtilen hakların kullanılması, yürürlükteki mevzuatta yer alan istisnalar ve sınırlamalar saklı kalmak kaydıyla mümkündür.
9.1. İlgili kişiler, kişisel verilerine ilişkin taleplerini yürürlükteki mevzuatta belirtilen usul ve esaslara uygun şekilde İsim Kayıt'a iletebilir.
9.2. İsim Kayıt, başvuruda bulunan kişinin kimliğini doğrulamak amacıyla ek bilgi veya belge talep edebilir.
9.3. Kimliği doğrulanamayan kişiler adına işlem yapılmaz ve kişisel verilere ilişkin bilgi paylaşılmaz.
9.4. Başvurular, yürürlükteki mevzuatta öngörülen süreler içerisinde değerlendirilerek sonuçlandırılır.
9.5. Başvurunun niteliğine göre, yürürlükteki mevzuatın izin verdiği hâllerde ücret talep edilebilir.
9.6. Teknik olarak geri getirilemeyen, mevzuata uygun şekilde silinmiş, anonim hâle getirilmiş veya imha edilmiş kişisel verilerin yeniden oluşturulması veya geri yüklenmesi talep edilemez.
9.7. Başvurunun üçüncü kişilerin hak ve özgürlüklerini ihlal etmesi, ticari sır niteliğindeki bilgileri kapsaması, bilgi güvenliğini tehlikeye düşürmesi veya yürürlükteki mevzuat gereği paylaşılması mümkün olmayan bilgileri içermesi hâlinde, talep ilgili mevzuat çerçevesinde kısmen veya tamamen reddedilebilir.
9.8. Tüzel kişi müşteriler adına yapılacak başvurular yalnızca şirketi temsil ve ilzama yetkili kişiler veya usulüne uygun şekilde yetkilendirilmiş temsilciler tarafından yapılabilir. Şirket çalışanları, bilgi işlem personeli, danışmanlar veya üçüncü kişiler, ayrıca yetkilendirilmedikleri sürece bu kapsamda başvuruda bulunamaz.
10.1. İsim Kayıt, kişisel verilerin hukuka aykırı olarak işlenmesini, yetkisiz erişimi, hukuka aykırı ifşayı, değiştirilmesini, kaybolmasını veya zarar görmesini önlemek amacıyla; hizmetin niteliği, teknolojik imkânlar, uygulama maliyetleri ve risk düzeyi dikkate alınarak makul idari, teknik ve fiziksel güvenlik tedbirlerini uygular.
10.2. Bilgi güvenliğine ilişkin tedbirler, teknolojik gelişmeler ve yürürlükteki mevzuat doğrultusunda gerektiğinde güncellenebilir.
10.3. Buna rağmen hiçbir elektronik haberleşme altyapısı, bilgi sistemi veya veri saklama ortamı mutlak güvenlik sağlayamaz. İsim Kayıt, kastı veya ağır ihmali bulunmadıkça, makul teknik ve idari tedbirlerin alınmasına rağmen meydana gelebilecek siber saldırılar, yeni ortaya çıkan güvenlik açıkları, üçüncü taraf hizmet sağlayıcılarından kaynaklanan olaylar veya diğer öngörülemeyen güvenlik ihlallerinden dolayı mutlak sorumluluk üstlenmez.
11.1. İsim Kayıt, yürürlükteki mevzuatta meydana gelen değişiklikler, Kurul kararları, teknik gereklilikler, hizmet kapsamındaki değişiklikler veya operasyonel ihtiyaçlar doğrultusunda işbu Aydınlatma Metni'ni güncelleme hakkını saklı tutar.
11.2. Güncel metin internet sitesinde yayımlandığı tarihte yürürlüğe girer veya duyuruda belirtilen tarihte yürürlüğe girer.
11.3. Bu Aydınlatma Metni'nin güncellenmesi, daha önce hukuka uygun şekilde gerçekleştirilen kişisel veri işleme faaliyetlerinin hukuki geçerliliğini etkilemez.
12.1. İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi kapsamında aydınlatma yükümlülüğünün yerine getirilmesi amacıyla hazırlanmıştır.
12.2. İşbu Metin, Genel Hizmet Sözleşmesi, Gizlilik Politikası, Kişisel Veri Saklama ve İmha Politikası, Çerez Politikası, KYC Politikası, Abuse Politikası ve diğer ilgili politika ve sözleşmeler ile birlikte değerlendirilir.
12.3. İşbu Aydınlatma Metni, sözleşmesel bir taahhüt niteliğinde olmayıp, yürürlükteki kişisel veri koruma mevzuatı kapsamında bilgilendirme amacı taşır.
12.4. İşbu Metin'in herhangi bir hükmünün geçersiz sayılması, diğer hükümlerin geçerliliğini etkilemez.
12.5. İşbu Metin, yürürlükteki Türkiye Cumhuriyeti mevzuatına tabidir.
13.1. İlgili kişiler, yürürlükteki kişisel veri koruma mevzuatı kapsamında kişisel verilerinin silinmesini, yok edilmesini veya anonim hâle getirilmesini talep edebilir.
13.2. İsim Kayıt, bu talepleri yürürlükteki mevzuat hükümleri çerçevesinde değerlendirir.
13.3. Aşağıdaki durumlarda kişisel verilerin tamamının veya bir kısmının silinmesi, yok edilmesi ya da anonim hâle getirilmesi talebi derhâl yerine getirilmeyebilir:
Kanunlarda verilerin saklanmasının açıkça öngörülmesi,
İsim Kayıt'ın tabi olduğu hukuki yükümlülüklerin devam etmesi,
Yetkili kamu kurum ve kuruluşlarının talep edebilme ihtimaline karşı ilgili kayıtların muhafazasının zorunlu olması,
Devam eden veya muhtemel adli, idari ya da hukuki uyuşmazlıklar bakımından delil niteliği taşıması,
Bir hakkın tesisi, kullanılması veya korunması amacıyla verilerin saklanmasının gerekli olması,
Vergi, muhasebe, elektronik haberleşme veya diğer mevzuattan doğan saklama yükümlülüklerinin bulunması,
Bilgi güvenliği, siber güvenlik veya dolandırıcılığın önlenmesi amacıyla kayıtların muhafazasının gerekli olması.
13.4. Saklanması zorunlu olmayan kişisel veriler, yürürlükteki mevzuat ve İsim Kayıt'ın Kişisel Veri Saklama ve İmha Politikası çerçevesinde silinir, yok edilir veya anonim hâle getirilir.
13.5. Saklama yükümlülüğü devam eden kişisel veriler, yalnızca ilgili saklama amacıyla muhafaza edilir ve bu süre boyunca yetkisiz erişime karşı uygun idari ve teknik tedbirlerle korunur.
13.6. Saklama süresinin sona ermesiyle birlikte, ilgili veriler yürürlükteki mevzuat ve İsim Kayıt'ın Kişisel Veri Saklama ve İmha Politikası uyarınca silinir, yok edilir veya anonim hâle getirilir.
EK BÖLÜM – AVRUPA BİRLİĞİ GENEL VERİ KORUMA TÜZÜĞÜ (GDPR)
14.1. Avrupa Ekonomik Alanı (EEA), Avrupa Birliği üye ülkeleri, Birleşik Krallık veya GDPR'ın uygulanabilir olduğu diğer durumlarda, İsim Kayıt kişisel verileri uygulanabilir olduğu ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü (General Data Protection Regulation – GDPR) hükümlerine uygun şekilde işlemeyi amaçlar.
15.1. GDPR'ın uygulanabilir olduğu durumlarda veri sahipleri, yürürlükteki mevzuatın öngördüğü şartlar çerçevesinde;
Kişisel verilerine erişim,
Yanlış veya eksik verilerin düzeltilmesini isteme,
Belirli şartlarda verilerinin silinmesini talep etme,
Veri işlemenin sınırlandırılmasını isteme,
Veri taşınabilirliği hakkından yararlanma,
Belirli veri işleme faaliyetlerine itiraz etme,
Yetkili veri koruma otoritesine şikâyette bulunma
haklarına sahip olabilir.
16.1. Kişisel veriler, hizmetlerin sunulması amacıyla Türkiye'de veya diğer ülkelerde bulunan veri merkezlerinde ya da hizmet sağlayıcılarında işlenebilir ve saklanabilir.
16.2. Uluslararası veri aktarımlarında uygulanabilir olduğu ölçüde ilgili veri koruma mevzuatı ve uygun güvenlik tedbirleri dikkate alınır.
17.1. Bu belge kapsamında kişisel verilerin işlenmesine ilişkin hükümler, Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile birlikte, uygulanabilir olduğu ölçüde GDPR hükümleri dikkate alınarak uygulanır.
17.2. KVKK ile GDPR arasında farklılık bulunması hâlinde, ilgili veri sahibine uygulanması gereken emredici hukuk kuralları öncelikle dikkate alınır.