Ana sayfaya dön

KVKK Aydınlatma Metni

Son güncelleme: 6 Haziran 2026

İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ (10.03.2018 tarihli ve 30356 sayılı Resmi Gazete) kapsamında veri sorumlusu sıfatıyla Poyraz Network Bilişim Sanayi Ticaret Limited Şirketi(bundan sonra "Şirket" olarak anılacaktır) tarafından hazırlanmıştır.

Bu metin, Poyraz Network SaaS platformunu ("Platform") kullanan işletme yetkilileri ile platforma kayıt yaptıran kişilerin (B2B müşterilerimizin) kişisel verilerine ilişkindir. İşletmelerin Wi-Fi misafirlerine yönelik aydınlatma metni, ilgili işletme tarafından (veri sorumlusu sıfatıyla) ayrıca düzenlenmektedir; Şirket bu kapsamda yalnızca veri işleyen sıfatına sahiptir (bkz. madde 10).

1. Veri Sorumlusunun Kimliği

Veri sorumlusu kimliği aşağıda belirtilmiştir:

  • Ticaret Unvanı: Poyraz Network Bilişim Sanayi Ticaret Limited Şirketi
  • Ticaret Sicil Müdürlüğü: Gölcük Ticaret Sicil Müdürlüğü
  • Sicil No: GÖLCÜK/4133
  • MERSİS No: 0732074304300014
  • Vergi Dairesi / Vergi No: Gölcük Vergi Dairesi / 7320743043
  • Adres: Dumlupınar Mah. Atatürk Bulvarı No:203/A-203/B Gölcük / Kocaeli
  • E-posta: [email protected]
  • KEP Adresi: [email protected]
  • Telefon: +90 549 721 59 69
  • Web: https://hotspot.poyraznetwork.com
  • VERBİS Kayıt Durumu: Kayıtlı (Sicil No: 10123108, kayıt: 28.12.2021). İrtibat kişisi: Süreyya Yıldız. Sicil kaydı verbis.kvkk.gov.tr üzerinden doğrulanabilir.

2. İşlenen Kişisel Veriler

Platform'a kaydolan ve hizmet alan B2B müşterimiz (gerçek kişi veya tüzel kişi yetkilileri) hakkında aşağıdaki veriler işlenir:

a) Kimlik ve İletişim Verileri

  • Ad, soyad
  • E-posta adresi
  • Telefon numarası
  • İşletme adı, ticaret unvanı, vergi dairesi/numarası
  • Fatura adresi

b) Hesap ve Kullanım Verileri

  • Kullanıcı kimliği, parola özeti (hash, açık metin değil)
  • Giriş kayıtları, IP adresi, kullanılan tarayıcı bilgisi
  • Plan, abonelik durumu, kullanım metrikleri

c) Ödeme Verileri

  • Fatura geçmişi, ödeme tarihleri, tutar
  • Kredi kartı bilgileri Şirket'e iletilmez ve saklanmaz. Ödemeler yetkili banka sanal POS altyapısı üzerinden, 3D Secure ile alınır; sadece banka tarafından üretilen başarı kodu ve maskelenmiş kart sonu (örn. **** 1234) Şirket'e iletilir.

d) Teknik ve Çerez Verileri

  • IP adresi, tarayıcı tipi, işletim sistemi, cihaz bilgisi
  • Çerezler ve benzeri istemci tarafı depolama (yerel depolama dahil) — ayrıntı için bkz. Çerez Politikası

3. Kişisel Verilerin İşlenme Amaçları

Yukarıdaki veriler aşağıdaki amaçlarla, KVKK'nın 4. maddesindeki ilkelere uygun olarak işlenir:

  • Üyelik kaydının oluşturulması ve hesabınızın güvenliği
  • Sözleşmeden doğan hizmetin sunulması (Hotspot yönetim panelinin sağlanması)
  • Ödeme tahsilatı, faturalandırma, muhasebe ve mali yükümlülüklerin yerine getirilmesi
  • 5651 sayılı Kanun başta olmak üzere ilgili mevzuat kapsamındaki yasal yükümlülüklerin yerine getirilmesi
  • TÜBİTAK Zaman Damgası (RFC 3161) ile log arşivlerinin imzalanması
  • Müşteri destek hizmetinin sağlanması, hata teşhis ve çözümü
  • Hizmet kalitesinin geliştirilmesi, anonim istatistik analizler
  • Pazarlama iletişimi (yalnızca açık rıza halinde; 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve İYS uyumlu olarak)
  • Hukuki uyuşmazlıkların çözümü, hak tesisi ve savunması

4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz; kayıt formu, hesap ayarları, ödeme akışı, e-posta yazışmaları, iletişim formu ve Platform'u kullanmanız sırasında otomatik olarak (loglar, çerezler) toplanır.

İşleme aşağıdaki hukuki sebeplere dayanır (KVKK m. 5):

  • Sözleşmenin kurulması veya ifası (KVKK m. 5/2-c) — hesap oluşturma, ödeme, hizmet sunumu
  • Kanunda öngörülmüş olması (yasal yükümlülük) (KVKK m. 5/2-a, ç) — 5651 sayılı Kanun, 213 sayılı Vergi Usul Kanunu, 6098 sayılı Türk Borçlar Kanunu, 6102 sayılı Türk Ticaret Kanunu
  • Veri sorumlusunun meşru menfaati (KVKK m. 5/2-f) — Platform güvenliği, hata teşhis, dolandırıcılığın önlenmesi, anonim istatistik
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (KVKK m. 5/2-e)
  • Açık rıza (KVKK m. 5/1) — pazarlama amacıyla iletişim gibi opsiyonel işlemler için

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, işbu metnin 3. maddesinde belirtilen amaçların gerçekleştirilmesi için ZORUNLU OLDUĞU ÖLÇÜDE ve KVKK m. 8 ile m. 9 çerçevesinde aşağıdaki taraflara aktarılabilir:

a) Yurt İçi Aktarımlar

  • Yetkili ödeme kuruluşu (banka sanal POS) — Kart ödemelerinin tahsilatı için (PCI-DSS uyumlu altyapı)
  • Türkiye Cumhuriyeti Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü (NVİ) — MERNİS — Misafir Wi-Fi kullanıcılarının T.C. kimlik numarası doğrulaması (sadece eşleşme sorgusu, başka bilgi paylaşılmaz)
  • TÜBİTAK Kamu Sertifikasyon Merkezi (Kamu SM) — Log arşivlerine ait SHA-256 özetlerin RFC 3161 zaman damgası alımı
  • SMS sağlayıcısı (Netgsm Telekomünikasyon A.Ş. veya muadili, Türkiye merkezli) — SMS OTP iletimi için telefon numarası
  • Yetkili kamu kurum ve kuruluşları — Yasal talep, mahkeme kararı veya idari soruşturma kapsamında
  • Mali müşavir, hukuk danışmanı, denetim firmaları — Sözleşme ve gizlilik yükümlülüğü altında, sınırlı veri kapsamında

b) Yurt Dışı Aktarımlar

Şirket, kişisel verilerinizi yurt dışına aktarmamaktadır. Veriler Türkiye sınırlarında bulunan, KVKK m. 12 kapsamında uygun teknik ve idari tedbirler alınmış sunucularda saklanır.

İleride yurt dışı aktarım gerekmesi halinde 12.03.2024 tarihli ve 7499 sayılı Kanun ile yenilenen KVKK m. 9 hükümleri (yeterlilik kararı, Standart Sözleşme Maddeleri, açık rıza vb.) uyarınca işlem yapılacak ve bu metin güncellenecektir.

c) Pazarlama Çerezi ve Üçüncü Taraf İzleme

Şirket, Platform üzerinde Google Analytics, Meta Pixel, Hotjar gibi üçüncü taraf izleme/reklam araçları KULLANMAMAKTADIR. Eğer ileride bu tür bir araç eklenirse Çerez Politikası güncellenecek ve sizden açık rıza alınacaktır.

6. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, ilgili mevzuatın öngördüğü süre boyunca veya işlendikleri amaç için gerekli olan süre kadar saklanır. Kategori bazlı saklama süreleri aşağıdaki gibidir:

Veri KategorisiSaklama SüresiHukuki Dayanak
Hesap ve üyelik bilgileriSözleşme süresi + 10 yılTBK m. 146 (genel zamanaşımı)
Fatura, ödeme ve muhasebe kayıtları10 yılVUK m. 253, TTK m. 82
Wi-Fi erişim logları (5651 kapsamı)2 yıl5651 sayılı Kanun ve ilgili Yönetmelik
Misafir SMS OTP doğrulama kayıtları (Redis)3 dakikaİşleme amacı sona ermesi
MERNİS doğrulama önbelleği (Redis)24 saat (başarılı eşleşme)Tekrarlayan NVİ sorgularını azaltma; işleme amacı sona ermesi
İletişim / demo talep formları (IP + tarayıcı bilgisi)Talep çözümü + 1 yılMeşru menfaat / spam önleme
Pazarlama izni (verilmişse)Geri alınana kadarAçık rıza
ÇerezlerBkz. Çerez PolitikasıHizmet ifası / Açık rıza

Saklama süresi sona eren veriler, KVKK m. 7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamında ilk periyodik imha döneminde (en geç 6 ay) silinir veya anonimleştirilir.

7. Veri Güvenliği ve Veri İhlal Bildirimi

Şirket, KVKK m. 12 gereği kişisel verilerin hukuka aykırı işlenmesini ve erişimini önlemek için aşağıdaki başlıklar altında uygun teknik ve idari tedbirleri almaktadır:

  • HTTPS/TLS ile uçtan uca şifreli iletişim
  • Cihaz şifrelerinin AES-256 ile şifrelenmiş saklanması
  • Parolaların bcrypt hash ile saklanması (açık metin tutulmaz)
  • Erişim logları, anomali tespiti ve hız sınırlama
  • Düzenli yedekleme ve felaket kurtarma planı
  • Personelin veri gizliliği eğitimi ve gizlilik taahhütleri
  • Bağımsız veya iç güvenlik denetimleri

Olası bir veri ihlali durumunda, KVKK Kurulu'nun ilgili kararları çerçevesinde Şirket en kısa sürede ve en geç 72 saat içinde Kurul'a ve makul süre içinde ilgili veri sahiplerine bildirim yapacaktır.

8. KVKK m. 11 Kapsamındaki Haklarınız

Veri sahibi (ilgili kişi) sıfatıyla, Şirket'e başvurarak kendinizle ilgili aşağıdaki konularda talepte bulunma hakkına sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. İşlenmişse buna ilişkin bilgi talep etme
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
  5. Eksik veya yanlış işlenmişse düzeltilmesini isteme
  6. KVKK m. 7 koşullarına göre silinmesini veya yok edilmesini isteme
  7. Düzeltme/silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. Münhasıran otomatik sistemlerle yapılan analiz sonucu aleyhinize çıkan sonuçlara itiraz etme
  9. Hukuka aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme

9. Başvuru Yöntemi ve Yanıt Süresi

Yukarıdaki haklarınızı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında aşağıdaki yollarla kullanabilirsiniz:

  • E-posta (güvenli e-imza ile): [email protected]
  • KEP üzerinden: [email protected]
  • Yazılı başvuru: Şirket merkez adresine ıslak imzalı olarak iadeli taahhütlü posta veya noter aracılığıyla

Başvurunuzda kimlik tespitinize yarayacak bilgiler (ad-soyad, T.C. kimlik veya hesabınızla eşleşen e-posta) ile talebinizin konusu açık ve anlaşılır şekilde yer almalıdır.

Talebiniz, KVKK m. 13 uyarınca en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlem ek bir maliyet gerektiriyorsa Kurul'un belirlediği tarife uygulanabilir. Verilen yanıt yetersiz bulunursa veya yanıt verilmezse, ilgili kişi yanıtı öğrendiği tarihten itibaren 30 gün ve her halükarda başvuru tarihinden itibaren 60 gün içinde KVKK Kurulu'na şikâyette bulunabilir.

10. Misafir Wi-Fi Verilerine İlişkin Özel Düzenleme

Platform üzerinden hizmet alan işletmeler (kafe, otel, AVM vb.), kendi Wi-Fi misafirlerinin (gerçek kişilerin) kişisel verileri bakımından veri sorumlusu sıfatına sahiptir. Şirket, bu kapsamda yalnızca KVKK m. 3/1-i uyarınca veri işleyen sıfatıyla işletmenin talimatları doğrultusunda hareket eder.

Bunun pratik sonuçları:

  • Misafirlere yönelik aydınlatma yükümlülüğü (KVKK m. 10) ve açık rıza alma yükümlülüğü işletmeye aittir. Şirket bu yükümlülüğü teknik olarak captive portal üzerinde gösterilebilecek alanlar ile desteklemektedir.
  • 5651 sayılı Kanun kapsamındaki yer/erişim/toplu kullanım sağlayıcı yükümlülükleri ilgili kanun gereği işletmeye aittir.
  • Şirket, KVKK m. 12 kapsamındaki veri güvenliği yükümlülüklerini işletme adına teknik altyapı düzeyinde yerine getirmekle birlikte, işletme ile Şirket arasında ayrıca bir Veri İşleyen Sözleşmesi/Ekleme imzalanması önerilir.

11. Değişiklikler

İşbu Aydınlatma Metni; mevzuat değişiklikleri, KVKK Kurulu kararları veya iş süreçlerimizdeki güncellemelere bağlı olarak revize edilebilir. Önemli değişiklikler kayıtlı e-posta adresinize bildirim yoluyla iletilir; güncel metin her zaman bu sayfada yayınlanır.

Son güncelleme: 6 Haziran 2026

Bu metin PoyrazNetwork tarafından hazırlanmış olup, KVKK Kurumu rehberleri ve ilgili mevzuat referans alınarak yazılmıştır. Anlaşılmayan maddeler veya hak başvurularınız için iletişim formundan bize ulaşabilirsiniz.

Hukuki Uyarı: Bu metinler hukuk danışmanı tarafından gözden geçirilmiştir; özel durumlar için yine de danışmanlık alınması önerilir. Mevzuat değişikliklerinden bağımsız olarak periyodik olarak güncellenir.