Son güncelleme: 2026-09-06 Sürüm: 1
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, veri sorumlusu sıfatıyla Filova Ltd ("Filova", "biz") tarafından işlenen kişisel verileriniz hakkında sizi bilgilendirmek amacıyla hazırlanmıştır. KVKK kapsamında olmayan konular için ana Privacy Policy belgesine (consentivo.com/en/legal/privacy-policy) bakınız — bu metin onun yerine değil, ona ek olarak sunulmaktadır.
Not: Filova Ltd, Türkiye'de tescilli bir şirket değildir; Birleşik Krallık'ta kurulu bir şirkettir.
Yurt dışında yerleşik bir veri sorumlusu bakımından Türkiye'de veri sorumlusu temsilcisi atanması, VERBİS'e kayıt ve benzeri yükümlülüklerin doğup doğmadığı; fiilen yürütülen işleme faaliyetine ve uygulanacak mevzuata göre belirlenir. KVK Kurulu'nun küçük işletme istisnası (2018/87 ve 2023/1154 sayılı kararlar) yalnızca Türkiye'de yerleşik veri sorumlularına ilişkindir.
Filova, bu yükümlülüklerin uygulanabilir olduğu hâllerde, ilgili Türkiye kaynaklı işleme faaliyeti başlamadan önce gerekli adımları — veri sorumlusu temsilcisi atanması, VERBİS kaydı ve uygun yurt dışı aktarım mekanizması dahil — hukuki danışmanlık alarak tamamlar.
Bu metnin yayımlandığı tarih itibarıyla Filova bir veri sorumlusu temsilcisi atadığını, VERBİS kaydını tamamladığını veya Kurul'un onayladığı bir Standart Sözleşme imzalayıp Kurul'a bildirdiğini beyan etmemektedir. Bu metin, bu adımların tamamlandığı ölçüde güncellenecektir.
Consentivo, iki farklı rolde veri işler:
(a) Consentivo hesabı sahibi (Organizasyon) olarak siz — ad ve e-posta. Kontrollü beta süresince faturalandırma açık değildir; ödeme yöntemi istenmez ve herhangi bir fatura veya kart bilgisi toplanmaz.
(b) Bir Organizasyonun web sitesini ziyaret eden kişi olarak siz —
Consentivo, Organizasyonun talimatıyla (veri işleyen sıfatıyla) şu verileri
işler: tarayıcı tarafından üretilen takma ad niteliğinde bir kimlik
(anon_id), onay tercihi ve kategorileri, zaman damgası, tespit edilen
bölge/rejim, IP adresinden türetilmiş ülke kodu, varsa Global Privacy Control
sinyali. Onay kayıtlarında IP adresi tutulmaz; yalnızca ondan türetilen ülke
kodu saklanır. Tarayıcının user-agent bilgisi de onay kayıtlarında hiçbir
biçimde — ne ham hâliyle ne de özeti (hash) alınarak — saklanmaz. Güvenlik ve
hizmet sürekliliği amacıyla altyapı sağlayıcılarımız (Supabase, Vercel gibi)
kendi sistem günlüklerinde IP adresi ve user-agent bilgisini kendi saklama
politikaları çerçevesinde geçici olarak işleyebilir. Ad, soyad, e-posta gibi doğrudan kimliğinizi ortaya çıkaran
bir bilgi bu süreçte toplanmamaktadır; ayrıca özel nitelikli (hassas)
kişisel veri de kasıtlı olarak toplanmamaktadır.
Veriler, Consentivo banner script'i aracılığıyla elektronik ortamda otomatik yollarla toplanır. Hukuki sebep:
Aşağıdaki hizmet sağlayıcılarla, yalnızca hizmetin sunulması amacıyla, sınırlı ölçüde veri paylaşılır:
| Taraf | Amaç | Konum |
|---|---|---|
| Supabase | Veritabanı (Postgres) ve kimlik doğrulama | AB (eu-central-1); Supabase'in kendi alt yüklenicileri (altyapı, destek) ABD ve Singapur'da |
| Vercel | Uygulama barındırma | Amerika Birleşik Devletleri (varsayılan fonksiyon bölgesi; şu an bir AB bölgesi yapılandırılmamış) |
| Google Cloud Platform (Cloud Run) | Çerez tarama worker'ının çalıştırılması — tarama özelliği hizmet genelinde kapalıdır, bu altyapıda hâlihazırda kişisel veri işlenmemektedir | Dağıtımda belirlenen bölge; hâlihazırda sabitlenmemiştir |
Hâlihazırda bir ödeme sağlayıcısı ile çalışılmamaktadır. Faturalandırma açık olmadığından ödeme amacıyla herhangi bir kişisel veri işlenmemektedir.
Yurt dışına veri aktarımı söz konusu olduğunda, KVKK m.9 kapsamında uygun bir aktarım mekanizmasının belirlenmesi gerekir. Filova, bu metnin yayımlandığı tarih itibarıyla Kurul'un onayladığı bir Standart Sözleşme imzaladığını veya Kurul'a bildirimde bulunduğunu beyan etmemektedir; uygulanabilir olduğu hâllerde, ilgili Türkiye kaynaklı aktarım başlamadan önce uygun mekanizma hukuki danışmanlık alınarak belirlenir ve gerekli bildirim yapılır.
Aktarılan veri ayrıca satır düzeyinde erişim kısıtları (RLS) ve altyapı sağlayıcılarının kendi şifreleme kontrolleri gibi teknik tedbirlerle korunmaktadır — ayrıntı için bkz. Madde 9 (Güvenlik).
Veri kategorisine göre saklama süreleri:
Hesap verileri, site/çerez/tarama verileri ve yapılandırma verileri — doğrulanmış talep üzerine, yasal veya regülasyona ilişkin bir saklama zorunluluğu bulunmadığı sürece silinir. Consentivo hâlihazırda kendi kendine hizmet eden bir silme aracı sunmamaktadır; bu talepler manuel olarak işleme alınır.
Onay kayıtları — toplanan onay kararlarının ispatı ve denetlenebilirliğin sağlanması amacıyla gerekli olduğu sürece saklanır. Delil değeri bütünlüklerine bağlı olduğundan, bu kayıtlar veritabanı seviyesinde ekleme-sadece (append-only) olarak tutulur: değiştirilmezler ve uygulamanın olağan yollarından, API anahtarlarından veya servis kimlik bilgilerinden hiçbiri bir kaydı silemez. Sabit bir takvimle silinmez; saklama süresi ilgili hukuki yükümlülükler ve zamanaşımı süreleri dikkate alınarak belirlenir.
Bu, kayıtların hiçbir şekilde silinemeyeceği anlamına gelmez. Veri sorumlusu sıfatındaki Organizasyonun belgelenmiş silme talimatı bulunduğunda ya da silme; uygulanacak mevzuat veya yetkili bir makam tarafından gerekli kılındığında, ilgili kayıtlar yalnızca yetkili personelin erişebildiği kısıtlı bir iç süreçle silinir. Bu süreç manueldir, tek bir organizasyona veya tek bir ziyaretçi kimliğine yöneliktir ve silinen kimliği saklamaksızın kayıt altına alınır.
KVKK'nın 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:
Talebiniz onay kaydı (consent record) verisiyle ilgiliyse, bu verinin veri sorumlusu ilgili web sitesini işleten Organizasyon olduğundan, talebinizi öncelikle o Organizasyona yöneltmeniz gerekebilir; Consentivo, veri işleyen sıfatıyla bu süreçte Organizasyona yardımcı olur.
Başvurularda kimliğinizin doğrulanması amacıyla ek bilgi veya belge talep edebiliriz. Consentivo, kişisel verileri hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, münhasıran otomatik karar mekanizmalarında kullanmamaktadır.
"Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" m.5 uyarınca, yukarıdaki haklarınızı kullanmak için başvurunuzu:
iletebilirsiniz. Kayıtlı elektronik posta (KEP) üzerinden resmi bir başvuru kanalı henüz kurulmamıştır; Türkiye'de yerleşik bir veri sorumlusu temsilcisi atandığında (bkz. Madde 1), temsilcinin Türkiye'deki adresi ve KEP kanalı da bu listeye eklenecektir.
Aldığımız teknik ve idari tedbirlerin (satır düzeyinde erişim kısıtları, ekleme-sadece/değiştirilemez veri mimarisi, rate limiting, SSRF sertleştirmesi, şifreleme dahil) tam listesi için bkz. Privacy Policy (consentivo.com/en/legal/privacy-policy) §8 — bu belgede tekrar edilmemiştir, aynı teknik altyapı her iki belge için de geçerlidir.
Consentivo, işletmeler arası (B2B) bir üründür ve çocuklara yönelik değildir; çocuklardan bilerek kişisel veri toplanmamaktadır.
Bu metin, faaliyet kapsamımız veya mevzuat değiştiğinde güncellenebilir; güncel sürüm için yukarıdaki "Son güncelleme" tarihine bakınız.
Bu metnin 5. ve 6. maddeleri, resmi düzenleyici kaynaklara (Avrupa Komisyonu, EDPB, UK ICO, KVKK Kurumu) ve ilgili tedarikçilerin kendi yayınladığı veri işleme koşullarına dayanılarak, yukarıdaki "Son güncelleme" tarihi itibarıyla hazırlanmıştır. Bu, hukuki tavsiye yerine geçmez.