Gizlilik Politikası
Yürürlük Tarihi: 1 Ağustos 2026
1. Kapsam
Bu Gizlilik Politikası; MaviHost internet sitesi, müşteri paneli, bulut altyapısı ve ilgili dijital Hizmetler, destek kanalları, işlemler ve ticari faaliyetlerle bağlantılı olarak kişisel verilerin nasıl işlendiğini açıklar.
Bu Politika esas olarak MaviHost’un veri sorumlusu olarak hareket ettiği durumlarda uygulanır. MaviHost’un, Müşterinin kontrolündeki ortamlarda bulunan kişisel verileri yalnızca Müşteri adına işlediği durumlarda MaviHost, Bölüm 7’de açıklandığı üzere veri işleyen olarak hareket edebilir.
2. Veri Sorumlusu
MaviHost’un kişisel veri işleme amaçlarını ve vasıtalarını belirlediği işleme faaliyetleri bakımından veri sorumlusu:
BULUTLAR İÇ VE DIŞ TİCARET LİMİTED ŞİRKETİ olup MaviHost markasının işletmecisidir.
Güncel şirket tescil bilgileri, kayıtlı merkez adresi, yazışma adresi, resmî iletişim bilgileri ve hukuken gerekli diğer şirket bilgileri aşağıdaki sayfada yer almaktadır:
[[[[[[[[[[ LINK: Şirket Bilgileri ve İletişim ]]]]]]]]]]
Bu Politika kapsamında “MaviHost”, “biz”, “bize” ve “bizim” ifadeleri, yukarıdaki şirket tarafından işletilen MaviHost markasını ifade eder.
3. Aydınlatma Metinleri ve Açık Rıza
Bu Gizlilik Politikası, MaviHost’un kişisel veri işleme faaliyetleri hakkında genel bilgi sağlar.
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) veya yürürlükteki diğer mevzuat gerektirdiğinde MaviHost; hesap kaydı, kimlik veya ödeme doğrulaması, destek, pazarlama, çerezler veya belirli bir Hizmet bakımından uygun olduğu ölçüde, kişisel verilerin toplandığı aşamada ayrı veya faaliyete özgü bir aydınlatma metni sunabilir.
Aydınlatma yükümlülüğünün yerine getirilmesi ile açık rıza alınması birbirinden ayrıdır. Hizmet Koşullarının kabul edilmesi veya bu Gizlilik Politikasının okunduğunun/onaylandığının belirtilmesi, ayrı bir açık rızanın hukuken gerekli olduğu durumlarda açık rıza teşkil etmez.
Açık rızanın gerekli olduğu durumlarda, açık rıza ayrıca ve belirli bir işleme faaliyetine özgü olarak talep edilir.
4. İşleyebileceğimiz Kişisel Veriler
MaviHost ile ilişkinize ve kullandığınız Hizmetlere bağlı olarak MaviHost aşağıdaki kişisel veri kategorilerini işleyebilir:
4.1. Kimlik, Hesap ve İletişim Verileri
Ad ve soyad, müşteri veya hesap kimliği, şirket unvanı, yetkili temsilci bilgileri, e-posta adresi, telefon numarası, fatura veya yazışma adresi ile gerekli olduğu durumlarda vergi veya ticari kimlik bilgileri bu kapsama girebilir.
4.2. Sipariş, Faturalandırma ve Ödeme Verileri
Satın alınan Hizmetler, sipariş ve fatura bilgileri, faturalandırma dönemi, işlem tutarı, para birimi, ödeme yöntemi, ödeme durumu, ücret iadesi bilgileri, hesap bakiyesi, işlem tanımlayıcıları ve ödeme kuruluşları tarafından sağlanan sınırlı ödeme bilgileri bu kapsama girebilir.
4.3. Doğrulama Verileri
Ödeme güvenliği, dolandırıcılığın önlenmesi, hesap güvenliği veya hukuki yükümlülüklere uyum için doğrulamanın makul ölçüde gerekli olduğu durumlarda MaviHost; kimliği, hesap sahipliğini veya ödeme yetkisini doğrulamak için gerekli bilgileri işleyebilir.
Doğrulama sürecine bağlı olarak bu bilgiler; kimlik belgesi bilgilerini, doğrulama fotoğraflarını, kart bilgilerinin maskelendiği ödeme kartı görsellerini ve ilgili doğrulama kayıtları veya yazışmalarını içerebilir.
4.4. Hizmet, Teknik ve Güvenlik Verileri
Hizmet yapılandırması, Hizmet lokasyonu, alan adları, tahsis edilen IP adresleri, kaynak bilgileri, aktivasyon ve sona erme bilgileri, yenileme durumu, kullanım bilgileri, IP adresi, cihaz veya tarayıcı bilgileri, kimlik doğrulama kayıtları, giriş ve erişim kayıtları, oturum bilgileri, güvenlik logları ile dolandırıcılık veya kötüye kullanım göstergeleri bu kapsama girebilir.
4.5. Destek ve İletişim Verileri
Destek talepleri, e-posta veya sohbet yazışmaları, şikâyetler, teknik sorun giderme bilgileri, ekler, Hizmet tanımlayıcıları ve MaviHost ile iletişim sırasında sağlanan diğer bilgiler bu kapsama girebilir.
4.6. İnternet Sitesi, Çerez ve Pazarlama Tercihi Verileri
Uygulanabilir olduğu durumlarda çerez veya oturum tanımlayıcıları, internet sitesi etkileşim bilgileri, dil tercihleri, pazarlama izin veya ret kayıtları ve ilgili iletişim tercihleri bu kapsama girebilir.
5. Kişisel Verileri Nasıl Toplarız?
Kişisel veriler aşağıdaki yollarla toplanabilir:
- Doğrudan sizden: Hesap oluşturduğunuzda, sipariş verdiğinizde, ödeme yaptığınızda, doğrulama sürecini tamamladığınızda, destek ekibiyle iletişime geçtiğinizde veya bir Hizmetle bağlantılı bilgi sağladığınızda;
- MaviHost sistemleri aracılığıyla otomatik olarak: İnternet sitesini, müşteri panelini, Hizmetleri, API’leri, kimlik doğrulama sistemlerini veya altyapıyı kullandığınızda;
- Bir işleme dâhil olan hizmet sağlayıcılardan veya diğer taraflardan: Ödeme kuruluşları, bankalar, dolandırıcılık önleme sağlayıcıları, alan adı kayıt kuruluşları veya kayıt operatörleri, Sertifika Otoriteleri, yazılım lisans sağlayıcıları ve altyapı sağlayıcıları dâhil; ve
- Kuruluşunuzdan veya yetkili temsilcinizden: Bir hesabın veya Hizmetin sizin adınıza yönetildiği durumlarda.
6. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
MaviHost, kişisel verileri yalnızca yürürlükteki mevzuat kapsamında geçerli bir hukuki sebebin bulunması hâlinde işler.
İlgili işleme faaliyetine bağlı olarak kişisel veriler aşağıdaki amaçlarla ve hukuki sebeplere dayanılarak işlenebilir:
Hesap, Sipariş ve Hizmet Yönetimi
Kişisel veriler; hesap oluşturmak ve yönetmek, kullanıcıların kimliğini doğrulamak, siparişleri işlemek, Hizmetleri aktive etmek ve sunmak, yapılandırmaları, yenilemeleri ve iptalleri yönetmek, destek sağlamak ve diğer sözleşmesel yükümlülükleri yerine getirmek amacıyla işlenebilir.
Bu işleme, bir sözleşmenin kurulması veya ifası için gerekli olmasına dayanabilir.
Faturalandırma ve Ödeme
Kişisel veriler; ödemeleri işlemek ve doğrulamak, fatura düzenlemek, hesap bakiyelerini ve ücret iadelerini yönetmek, mali kayıtları tutmak ve ödemeyle ilgili sorunları ele almak amacıyla işlenebilir.
İlgili faaliyete bağlı olarak bu işleme; bir sözleşmenin kurulması veya ifası, hukuki yükümlülüğün yerine getirilmesi ya da bir hakkın tesisi, kullanılması veya korunması için gerekli olmasına dayanabilir.
Güvenlik, Doğrulama, Dolandırıcılığın ve Kötüye Kullanımın Önlenmesi
Kişisel veriler; hesapları ve altyapıyı korumak, gerekli olduğu durumlarda kimliği veya ödeme yetkisini doğrulamak, yetkisiz ya da dolandırıcılık niteliğindeki faaliyetleri tespit etmek ve incelemek, kötüye kullanımı önlemek ve Hizmet ile ağ güvenliğini sağlamak amacıyla işlenebilir.
İlgili faaliyete bağlı olarak bu işleme; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla MaviHost’un meşru menfaatleri, bir hakkın tesisi, kullanılması veya korunması, sözleşmenin kurulması veya ifası için gereklilik ya da hukuki bir yükümlülüğün yerine getirilmesi sebeplerine dayanabilir.
Hukuki ve Düzenleyici Yükümlülüklere Uyum
Kişisel veriler; vergi, muhasebe, elektronik ticaret, kayıt tutma, adli, idari, düzenleyici ve yürürlükteki diğer hukuki yükümlülüklere uyum amacıyla işlenebilir.
Bu işleme, hukuki bir yükümlülüğün yerine getirilmesine veya işlemenin kanunlarda açıkça öngörülmesine dayanabilir.
Pazarlama
Kişisel veriler, hukuken izin verilen durumlarda pazarlama iletişimleri ve pazarlama izinlerinin yönetimi amacıyla işlenebilir. Açık rıza veya önceden ticari elektronik ileti onayı gerektiğinde, ilgili onay yürürlükteki mevzuata uygun olarak ayrıca alınır.
7. Müşteri İçeriği ve MaviHost’un Veri İşleyen Rolü
MaviHost Hizmetleri, Müşterilerin kendi kullanıcılarına, çalışanlarına, müşterilerine veya diğer kişilere ait verileri saklamasına, barındırmasına, iletmesine, yedeklemesine veya başka şekilde işlemesine imkân verebilir.
Müşterinin kontrolündeki içerik veya ortamlarda yer alan kişisel veriler bakımından Müşteri veri sorumlusu olarak, MaviHost ise ilgili verileri yalnızca ilgili Hizmetin sunulması amacıyla Müşteri adına işlediği ölçüde veri işleyen olarak hareket edebilir.
Müşteri, söz konusu kişisel veri işleme faaliyetlerinin hukuka uygun olmasını sağlamaktan ve kendisine veri sorumlusu sıfatıyla düşen yükümlülükleri yerine getirmekten sorumludur.
MaviHost, Müşteri İçeriğinin MaviHost Hizmetleri üzerinden saklanması veya işlenmesi nedeniyle bu içerik üzerinde mülkiyet hakkı kazanmaz.
MaviHost’un belirli bir işleme faaliyetinin amaç ve vasıtalarını bağımsız olarak belirlediği durumlarda MaviHost, söz konusu faaliyet bakımından veri sorumlusu olarak hareket eder.
8. Kişisel Verilerin Paylaşılması
Kişisel veriler, ilgili amaç için gerekli olduğu ve yürürlükteki hukukun izin verdiği ölçüde paylaşılabilir.
Hizmete ve işleme faaliyetine bağlı olarak alıcı kategorileri aşağıdakileri içerebilir:
- Bankalar, ödeme kuruluşları, ödeme işleme sağlayıcıları ve dolandırıcılık önleme sağlayıcıları: Ödeme, ücret iadesi, doğrulama, dolandırıcılığın önlenmesi veya ödeme uyuşmazlıklarının yönetimi amaçlarıyla;
- Altyapı, ağ, depolama, güvenlik, iletişim ve teknik hizmet sağlayıcıları: Hizmetlerin sunulması veya işletilmesi için gerekli olduğu ölçüde;
- Alan adı kayıt kuruluşları, kayıt operatörleri, Sertifika Otoriteleri, yazılım lisans sağlayıcıları ve diğer ürün sağlayıcıları: Müşteri tarafından talep edilen bir Hizmetin sunulması için gerekli olduğu ölçüde;
- Muhasebeciler, denetçiler, hukuk danışmanları ve diğer profesyonel danışmanlar: Hukuki, mali, uyum veya profesyonel amaçlar için gerekli olduğu ölçüde; ve
- Mahkemeler, kolluk makamları, vergi makamları, düzenleyici kurumlar, idari makamlar ve diğer yetkili kamu kurumları: Açıklamanın kanunen gerekli veya izin verilmiş olduğu durumlarda.
Yalnızca ilgili amaç için makul ölçüde gerekli kişisel veriler paylaşılır.
9. Yurt Dışına Veri Aktarımı
MaviHost, Türkiye içinde veya dışında bulunan altyapı veya Hizmet lokasyonlarından yararlanabilen Hizmetler sunar.
Müşterinin Türkiye dışında bulunan bir Hizmeti seçmesi hâlinde, ilgili Hizmetin sunulması için gerekli Müşteri İçeriği ve Hizmetle bağlantılı veriler ilgili lokasyonda işlenebilir.
İlgili işleme faaliyeti kapsamında yurt dışında bulunan bir altyapı, teknoloji, iletişim, güvenlik veya başka bir hizmet sağlayıcısının fiilen kullanıldığı durumlarda kişisel veriler yurt dışına da aktarılabilir.
Kişisel verilerin yurt dışına aktarıldığı durumlarda MaviHost, söz konusu aktarımı KVKK’nın 9. maddesi ve yürürlükteki ikincil mevzuata uygun olarak gerçekleştirir.
10. Çerezler ve Benzer Teknolojiler
MaviHost internet sitesi ve müşteri paneli; kimlik doğrulama, oturum yönetimi, güvenlik, tercihlerin saklanması, internet sitesi işlevselliği, analiz ve hukuka uygun şekilde etkinleştirildiği durumlarda pazarlama amaçlarıyla çerezler ve benzer teknolojiler kullanabilir.
Zorunlu olmayan çerezler için yürürlükteki hukuk uyarınca açık rıza gerektiğinde, ilgili çerezler gerekli açık rıza alınmadan etkinleştirilmez.
Kullanılan çerezler, kullanım amaçları, süreleri ve mevcut kontrol seçenekleri hakkında ayrıntılı bilgi aşağıdaki belgede yer almaktadır:
[[[[[[[[[[ LINK: Çerez Politikası ]]]]]]]]]]
11. Pazarlama İletişimleri
Pazarlama iletişimleri; bir hesabın işletilmesi, işlemin gerçekleştirilmesi, Hizmetin sunulması, güvenliğin sağlanması veya hukuki yükümlülüklerin yerine getirilmesi için gerekli iletişimlerden ayrı olarak yönetilir.
Ticari elektronik iletiler için önceden onay alınmasının gerekli olduğu durumlarda MaviHost, gerekli onayı ayrıca alır.
Uygulanabilir olduğu durumlarda ticari elektronik ileti onayları ve ret talepleri, yürürlükteki Türk elektronik ticaret mevzuatına uygun olarak İleti Yönetim Sistemi (İYS) üzerinden kaydedilir veya yönetilir.
Pazarlama izninin geri alınması, MaviHost’un gerekli işlem, faturalandırma, güvenlik, destek veya Hizmetle ilgili iletişimleri göndermesini engellemez.
12. Veri Güvenliği
MaviHost; kişisel verileri hukuka aykırı işleme, yetkisiz erişim, kayıp, değişiklik, açıklama veya imhaya karşı korumak amacıyla, yürürlükteki mevzuata ve ilgili işleme faaliyetinin niteliğine uygun teknik ve idari tedbirler alır.
Kişisel verilere erişim, operasyonel ihtiyaç ve yetkilendirme esaslarına göre sınırlandırılır.
13. Kişisel Verilerin Saklanması
Kişisel veriler yalnızca işlendikleri amaç için gerekli olduğu süre boyunca ve yürürlükteki vergi, muhasebe, ticaret, tüketici, elektronik ticaret, kişisel verilerin korunması veya diğer hukuki yükümlülüklerin gerektirdiği ek süreler boyunca saklanır.
Geçerli bir hukuki sebebin bulunması hâlinde saklama süreleri; güvenlik, dolandırıcılığın önlenmesi, uyuşmazlıkların çözümü ve hukuki hakların korunmasına ilişkin meşru gereklilikleri de dikkate alabilir.
Kişisel verilerin işlenmesini gerektiren hukuki sebepler ve amaçlar ortadan kalktığında kişisel veriler yürürlükteki mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
Müşteri İçeriği ve barındırılan veriler ayrıca ilgili Hizmet süresine, iptal koşullarına, yedekleme döngülerine ve teknik silme süreçlerine tabidir.
14. KVKK Kapsamındaki Haklar ve Başvurular
KVKK’nın uygulanması hâlinde ilgili kişiler, kişisel verilerin işlenmesine ilişkin bilgi edinme, hatalı verilerin düzeltilmesini isteme, hukuki şartların oluşması hâlinde silme veya yok etme talep etme, aktarımlara ilişkin bilgi alma, yalnızca otomatik sistemler vasıtasıyla gerçekleştirilen belirli işlemlere itiraz etme ve hukuka aykırı veri işleme nedeniyle zarara uğranması hâlinde tazminat talep etme hakları dâhil olmak üzere KVKK’nın 11. maddesinde düzenlenen haklarını kullanabilir.
Bu haklara ilişkin talepler, yürürlükteki KVKK mevzuatının izin verdiği yöntemlerden biri kullanılarak veri sorumlusuna iletilmelidir.
Veri sorumlusunun güncel kimlik, adres ve resmî iletişim bilgileri aşağıdaki sayfada yer almaktadır:
[[[[[[[[[[ LINK: Şirket Bilgileri ve İletişim ]]]]]]]]]]
MaviHost, başvuru sahibinin kimliğini doğrulamak ve kişisel verileri yetkisiz açıklama veya değişikliklere karşı korumak için makul ölçüde gerekli bilgileri talep edebilir.
Başvurular mümkün olan en kısa sürede ve yasal azami sürenin uygulandığı durumlarda en geç 30 gün içinde sonuçlandırılır. Başvurular kural olarak ücretsiz olarak sonuçlandırılır; ancak yürürlükteki tarife veya mevzuat uyarınca izin verilen hâllerde ücret talep edilebilir.
İlgili kişiler ayrıca, yürürlükteki mevzuatta belirlenen şart ve usullere uygun olarak Kişisel Verileri Koruma Kuruluna başvurma haklarını kullanabilir.
15. Değişiklikler ve İletişim
MaviHost, yürürlükteki mevzuat, Hizmetler, veri işleme faaliyetleri, teknoloji, altyapı veya operasyonel uygulamalardaki değişiklikleri yansıtmak amacıyla bu Gizlilik Politikasını gerektiğinde güncelleyebilir.
Güncel sürüm, yürürlük veya son güncelleme tarihiyle birlikte yayımlanır.
Yürürlükteki mevzuatın belirli bir veri işleme faaliyeti için ayrıca aydınlatma yapılmasını veya açık rıza alınmasını gerektirdiği durumlarda, bu Gizlilik Politikasının güncellenmesi söz konusu yükümlülüğün yerine geçmez.
Bu Gizlilik Politikası veya kişisel verilerin işlenmesine ilişkin sorular için güncel resmî iletişim bilgileri aşağıdaki sayfada yer almaktadır:
[[[[[[[[[[ LINK: Şirket Bilgileri ve İletişim ]]]]]]]]]]