Mutabıkız e-Mutabakat
  • Ana Sayfa
  • Hakkımızda
  • Özellikler
  • Çözümler
  • SSS
  • Fiyatlandırma
  • Blog
  • Instagram
  • İletişim
  • Giriş Yap

GİZLİLİK POLİTİKASI VE KVKK AYDINLATMA METNİ

Veri Güvenliği, Gizlilik ve Kişisel Verilerin Korunması

Son Güncelleme Tarihi: 04.10.2026

1. VERİ SORUMLUSU VE TANIMLAR

Veri sorumlusu / Hizmet sağlayıcı: Mutabıkız
Adres: Aşık Veysel Bulvarı Erciyes Teknoloji Geliştirme Bölgesi Tekno 4 Binası No:38, Melikgazi / Kayseri
E-posta: support@mutabikiz.com

Mutabıkız ("Mutabıkız" / "Şirket" / "Veri Sorumlusu") olarak, https://mutabikiz.com web sitemiz ve dijital e-mutabakat platformumuz üzerinden işlenen kişisel verilerin gizliliğine ve güvenliğine önem veriyoruz. İşbu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") md. 10 kapsamında aydınlatma yükümlülüğümüzü yerine getirmek ve kurumsal (B2B) gizlilik ilkelerini açıklamak amacıyla hazırlanmıştır.

Kurumsal kapsam: Tüzel kişi sıfatıyla platforma erişen firmaların yetkili temsilcileri ve kullanıcıları için de geçerlidir. Firma, kendi çalışanları ve iş ortaklarına yönelik KVKK aydınlatma yükümlülüğünü münferiden yerine getirmekle sorumludur. Çerezler için Çerez Aydınlatma Metni; bağımsız KVKK özeti için KVKK Aydınlatma Metni sayfalarını inceleyebilirsiniz.

  • Kurumsal Müşteri (Firma): Ticari amaçla platforma erişen, kurumsal hesap oluşturan veya hizmetlerden yararlanan tüzel kişi ya da ticari faaliyette bulunan gerçek kişi.
  • Kurumsal Kullanıcı: Firma adına platform hesabına erişim yetkisi verilen çalışan, yönetici veya temsilci.
  • Firma Veri Sorumluluğu: Firma, kendi çalışanlarına ve iş ortaklarına ait verileri platforma yüklerken Veri Sorumlusu; Şirket bu veriler için Veri İşleyen sıfatını üstlenebilir.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgi.

2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

  • Kurumsal kimlik: firma unvanı, vergi kimlik numarası, Mersis / ticaret sicil bilgileri (gerektiğinde),
  • Yetkili kişi / kimlik-iletişim: ad-soyad, unvan, e-posta, telefon, adres, TCKN (sözleşme/ödeme süreçlerinde gerektiğinde),
  • Kullanıcı hesap: kullanıcı adları, rol tanımları, hesap oluşturma ve son giriş bilgileri,
  • İşlem / mutabakat: mutabakat kayıtları, yüklenen belgeler, cari kod, tahsilat süreçlerine ilişkin işlem kayıtları,
  • Finansal işlem (kart verisi hariç): ödeme tutarı, para birimi, işlem/referans numarası, işlem tarihi-saati, ödeme durumu, fatura/abonelik bilgileri,
  • Teknik / güvenlik: IP adresleri, cihaz/tarayıcı bilgisi, oturum ve sistem log kayıtları,
  • Kullanım / çerez: zorunlu çerezler ve (onayınız varsa) analitik çerezler; anonim kullanım istatistikleri.

3. İŞLEME AMAÇLARI VE HUKUKİ SEBEPLER

Kişisel verileriniz aşağıdaki amaçlarla ve KVKK md. 5/6 kapsamındaki hukuki sebeplerle işlenebilir:

  • Sözleşmenin kurulması ve hizmetin ifası (md. 5/2-c),
  • Kurumsal fatura, vergi ve muhasebe yükümlülükleri (md. 5/2-ç),
  • Ödeme sonucunun doğrulanması ve kaydı; üyelik/abonelik yönetimi (sözleşmenin ifası / hukuki yükümlülük),
  • Cari mutabakat e-postaları, bildirimler ve müşteri destek süreçleri (meşru menfaat / sözleşmenin ifası),
  • Platform güvenliği, dolandırıcılık tespiti, yetkisiz erişimin önlenmesi (md. 5/2-f — meşru menfaat),
  • Ürün geliştirme ve anonim analiz (meşru menfaat / anonimleştirilmiş),
  • Pazarlama ve kurumsal iletişim (açık rıza — geri alınabilir),
  • Analitik çerezler bakımından açık rıza (verildiği ölçüde).

4. ÖDEME ALTYAPISI, İYZİCO VE KART BİLGİLERİNİN SAKLANMAMASI

Platform üzerinden yapılan kartlı ödemeler, BDDK nezdinde yetkili ödeme kuruluşu olan iyzico altyapısı (Checkout Form / 3D Secure vb.) üzerinden gerçekleştirilir. Mutabıkız bir banka veya ödeme kuruluşu değildir.

  • Kart numarası, son kullanma tarihi, CVV/CVC, kart sahibi adı ve benzeri kart verileri Mutabıkız tarafından toplanmaz, görüntülenmez, kaydedilmez, kopyalanmaz, saklanmaz veya sunucularında tutulmaz. Bu veriler yalnızca ALICI/Ödeyen tarafından iyzico'nun güvenli ödeme ekranına iletilir ve iyzico sistemlerinde işlenir.
  • Mutabıkız ödeme sürecinde yalnızca işlem sonucu, işlem/referans numarası, tutar, para birimi, tarih-saat, ödeme durumu ve faturalandırma/üyelik için gerekli ticari-teknik kayıtları tutabilir; bu kayıtlar kart verisi içermez.
  • Veri iletimi SSL/TLS ile korunur. Kart verisinin güvenliği ve PCI DSS uyumluluğu bakımından ödeme kuruluşunun (iyzico) sistemleri ve yükümlülükleri esas alınır.
  • İade gerektiğinde işlem, ödemenin yapıldığı yöntem ve iyzico/banka kanalları üzerinden yürütülür; Mutabıkız kart bilgisi saklamadığı için iadeyi kendi sisteminde kart verisi kullanarak gerçekleştirmez.

5. VERİLERİN AKTARILMASI VE YURT DIŞI

Kişisel / kurumsal veriler aşağıdaki sınırlı durumlarda paylaşılabilir:

  • Alt işleyiciler: barındırma/altyapı, e-posta gönderim ve zorunlu teknik hizmet sağlayıcıları (eşdeğer koruma ve gerektiğinde DPA ile),
  • Ödeme kuruluşu: iyzico (kartlı ödeme ifası için; kart verisi Mutabıkız'da tutulmaz),
  • Yasal zorunluluklar: denetleyici kurumlar, vergi makamları ve yargısal talepler — yalnızca gerekli ölçekte,
  • Mutabakat işlevi: karşı taraf firmanın yetkili kullanıcısına yalnızca ilgili mutabakat verisi görünür kılınır (hizmetin zorunlu işlevi),
  • Şirket yapısal değişiklikleri: birleşme/devralma halinde mevcut koruma düzeyi güvence altına alınarak.

Verileriniz rızanız olmadan üçüncü kişilere satılmaz veya pazarlama amacıyla kiralanmaz. Yurt dışına aktarım yalnızca KVKK md. 9 ve ilgili güvenceler (yeterli koruma, taahhüt/Kurul izni, SCC/BCR eşdeğeri vb.) sağlandığında yapılır.

6. VERİ GÜVENLİĞİ VE TEKNİK / İDARİ TEDBİRLER

  • Aktarımda TLS/SSL; depolamada şifreleme ve çok katmanlı erişim yetkilendirme,
  • Rol tabanlı erişim kontrolü (RBAC); kurumsal yetki matrisi Firma yöneticisi tarafından yönetilebilir,
  • Güçlü şifre politikası ve mümkün olduğunda çok faktörlü kimlik doğrulama,
  • Güvenlik duvarı, saldırı tespit/koruma mekanizmaları ve düzenli güvenlik taramaları,
  • Sistem erişimlerinin loglanması; loglar güvenlik ve hukuki delil amaçlı makul süre saklanır,
  • Yedekleme ve felaket kurtarma planları,
  • Veri ihlali halinde KVKK md. 12 ve ilgili mevzuat çerçevesinde bildirim,
  • Çalışan gizlilik taahhütleri ve veri güvenliği eğitimleri.

Firma; yetkisiz erişim denemesi, zararlı kod yükleme, hesap ele geçirme girişimi veya ayrılan çalışan erişimlerinin güncellenmemesi gibi güvenlik ihlallerinden kaçınmakla yükümlüdür.

7. SAKLAMA SÜRESİ VE İMHA

  • Kurumsal hesap / sözleşme verileri: sözleşme süresince ve ilgili mevzuattaki ticari saklama süreleri (ör. TTK m.82 — 10 yıl),
  • Mutabakat ve finansal işlem kayıtları: TTK / VUK kapsamındaki süreler,
  • Teknik loglar: güvenlik ve delil amaçlı makul süre (ör. 10 yıla kadar),
  • Pazarlama / rızaya dayalı veriler: rıza geri alındığında silinir,
  • Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir; imha kayıtları belgelenebilir.

8. ÇEREZLER

Zorunlu çerezler oturum, güvenlik ve temel işlevler için kullanılır. Performans, işlevsellik ve hedefleme çerezleri yalnızca ilgili onay/tercihler çerçevesinde aktif olur. Ayrıntılar için Çerez Aydınlatma Metni'ne bakınız.

9. HESAP GÜVENLİĞİ VE İÇERİK SORUMLULUĞU

  • Platforma gerçek, eksiksiz ve güncel kimlik/kurumsal bilgilerle kayıt olunmalıdır.
  • Hesap erişim bilgileri yetkisiz üçüncü kişilerle paylaşılmamalı; yetkisiz erişimde derhal bildirim yapılmalıdır.
  • Platforma yüklenen belgeler, finansal kayıtlar ve mutabakat verilerinin doğruluğu ALICI/Firma sorumluluğundadır.
  • Şirket markası, logosu ve yazılımı yazılı onay olmaksızın kopyalanamaz veya tersine mühendislik uygulanamaz. Firma'nın yüklediği içeriklerin fikri mülkiyeti Firma'ya aittir; Şirket hizmet sunumu için sınırlı kullanım lisansı alır.

10. KVKK MD. 11 KAPSAMINDA HAKLARINIZ

Kişisel veri sahibi olarak;

  • kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • işlenmişse buna ilişkin bilgi talep etme,
  • işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • KVKK md. 7 çerçevesinde silinmesini veya yok edilmesini isteme,
  • aktarım yapılan üçüncü kişilere bu işlemlerin bildirilmesini isteme,
  • münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme,
  • açık rızaya dayalı işlemlerde rızayı geri alma,
  • Kişisel Verileri Koruma Kurumu'na şikayette bulunma

haklarına sahipsiniz. Başvurularınızı support@mutabikiz.com adresine yazılı olarak iletebilirsiniz. Başvurular, KVKK ve ilgili tebliğler çerçevesinde en kısa sürede ve en geç otuz gün içinde sonuçlandırılır; karmaşık taleplerde süre uzatılabilir ve bilgilendirilirsiniz. Kuruma şikayet: www.kvkk.gov.tr.

11. SORUMLULUK SINIRI, FESİH VE UYUŞMAZLIK

  • Firma kaynaklı hatalar, mücbir sebepler, yüklenen verilerin doğruluğu ve üçüncü taraf sistemlerinden kaynaklanan sonuçlardan Şirket sorumlu tutulamaz.
  • Hesap kapatma talepleri support@mutabikiz.com adresine yazılı iletilir; yasal saklama yükümlülüğü kapsamındaki veriler ilgili süre sonuna kadar muhafaza edilebilir.
  • İşbu Politika Türk hukukuna tabidir; uyuşmazlıklarda öncelikle müzakere/arabuluculuk, çözülemezse Kayseri mahkemeleri ve icra daireleri yetkilidir.

12. DEĞİŞİKLİKLER VE İLETİŞİM

Şirket, işbu Politika'yı mevzuat veya iş gereksinimleri doğrultusunda güncelleyebilir. Esaslı değişiklikler makul süre öncesinden duyurulur. Platform kullanımına devam, güncellenmiş Politika'nın kabulü anlamına gelebilir.

Gizlilik ve kişisel veriler hakkında her türlü iletişim için: support@mutabikiz.com · Adres: Aşık Veysel Bulvarı Erciyes Teknoloji Geliştirme Bölgesi Tekno 4 Binası No:38, Melikgazi / Kayseri

iyzico Ödeme Yöntemleri ve Banka Logoları
Hakkımızda Sıkça Sorulan Sorular Blog Gizlilik Politikası KVKK Aydınlatma Metni Çerez Aydınlatma Metni Mesafeli Satış Sözleşmesi Teslimat ve İade Şartları Kullanım Koşulları

© 2026 Mutabıkız. Tüm hakları saklıdır.