KVKK Politikası
KVKK Politikası
Güncelleme Tarihi: 06.06.2026 - 17:00
1. GİRİŞ VE TEMEL İLKELER
Skunk Codes Teknoloji Ltd. Şti. ("Gigcep" veya "Şirket") olarak, Kullanıcılarımıza ait kişisel verilerin korunması en temel önceliklerimizden biridir. Kişisel verilerinizi yalnızca belirli, meşru ve açık amaçlarla, ilgili mevzuata tam uyum içinde işliyor ve koruyoruz.
Temel gizlilik ilkelerimiz şunlardır:
- Kişisel verilerinizin gizliliğini ve güvenliğini korumayı taahhüt ediyoruz.
- Verilerinizi yalnızca işleme amacıyla sınırlı biçimde kullanıyoruz.
- Gerekli olmayan kişisel verileri toplamıyoruz; veri minimizasyonu ilkesine uyuyoruz.
- Yasal saklama süreleri sona erdiğinde kişisel verilerinizi re'sen siliyoruz.
- Açık rızanıza dayanarak işlenen verilerinizi talep etmeniz halinde yasal süre içinde siliyoruz.
- Kişisel verilerinizi ticari amaçla üçüncü taraflara satmıyoruz.
2. VERİ SORUMLUSU
Skunk Codes Teknoloji Ltd. Şti. MERSİS No: 0721094876800001 Yahyakaptan Mahallesi, Akasyalar Cad. B Blok No: 24/1 İzmit/Kocaeli Alemdar Vergi Dairesi — VKN: 721 094 8768 E-posta: [email protected] Web: www.gigcep.com
3. KAPSAM
İşbu Politika; Gigcep'in www.gigcep.com alan adlı internet sitesi, iOS ve Android mobil uygulamaları ve ilgili tüm dijital kanallar ("Platform") aracılığıyla aşağıda sayılan kişilere ait kişisel verilerin işlenmesini kapsar:
- Platform Kullanıcıları ve potansiyel Kullanıcılar,
- Tüzel kişi Kullanıcıların temsile yetkili gerçek kişileri,
- GİG Verenler ve GİG Veren yetkilileri,
- Gigcep çalışanları, stajyerleri ve adayları,
- Gigcep'in ticari ilişki içinde bulunduğu kuruluşların yetkilileri ve çalışanları,
- Platform'u ziyaret eden üçüncü kişiler.
4. TANIMLAR
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir gerçek bir kişiyle ilişkilendirilemeyecek hale getirilmesini ifade eder.
İlgili Kişi / Veri Sahibi: Kişisel verisi işlenen gerçek kişiyi ifade eder.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
Kişisel Verilerin İşlenmesi: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, sınıflandırılması veya kullanılmasının engellenmesi dahil veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri ifade eder.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişiyi ifade eder.
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade eder.
Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sistemini yöneten gerçek veya tüzel kişiyi ifade eder.
KVKK: 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nu ifade eder.
5. KİŞİSEL VERİLERİN İŞLENMESİNE DAİR GENEL İLKELER
Gigcep, KVKK m.4 uyarınca kişisel verilerin işlenmesinde aşağıdaki ilkelere uygun hareket eder:
5.1. Hukuka ve Dürüstlük Kuralına Uygunluk Kişisel veriler hukuki düzenlemelere ve genel güven ve dürüstlük kurallarına uygun biçimde işlenir.
5.2. Doğruluk ve Güncellik İşlenen kişisel verilerin doğru ve güncel tutulması için gerekli tedbirler alınır. Kullanıcıların bilgilerinde değişiklik olması halinde güncelleme yapmaları talep edilir.
5.3. Belirli, Açık ve Meşru Amaçlarla İşleme Kişisel veriler açık ve meşru amaçlarla işlenir. İşleme amacı, veri toplama faaliyeti başlamadan önce belirlenir ve Kullanıcılara açıklanır.
5.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma Kişisel veriler yalnızca belirlenen amaçların gerçekleştirilebilmesiyle sınırlı biçimde işlenir. Amaçla ilgisi olmayan veriler işlenmez.
5.5. Gerekli Olan Süre Kadar Muhafaza Etme Kişisel veriler yalnızca ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süre boyunca saklanır. Süre sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir.
6. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
| Veri Kategorisi | Örnekler |
|---|---|
| Kimlik Bilgileri | Ad-soyad, doğum tarihi, TCKN, kimlik belgesi görüntüsü |
| İletişim Bilgileri | E-posta adresi, cep telefonu numarası, ikamet adresi |
| Finansal Bilgiler | IBAN, banka hesap numarası, ödeme kuruluşu bilgisi, işlem kayıtları |
| İşlem Güvenliği Bilgileri | IP adresi, giriş-çıkış logları, cihaz türü ve donanım kimliği, işletim sistemi, tarayıcı bilgisi, selfie görüntüsü |
| GİG ve İçerik Bilgileri | GİG Kanıtları (fotoğraf, video, ekran görüntüsü, yorum, puan), sosyal medya hesabı bağlantı bilgileri, puan ve ödül kayıtları |
| Müşteri İşlem Bilgileri | Destek merkezi kayıtları, iletişim geçmişi, şikayet ve talep bilgileri |
| Pazarlama Bilgileri | İletişim geçmişi, çerez kayıtları, kampanya katılım bilgileri, anket sonuçları |
| Lokasyon Bilgileri | İşlemin gerçekleştiği coğrafi bölge bilgisi |
| Risk Yönetimi Bilgileri | Mükerrer hesap, bot kullanımı ve mali suç tespitine ilişkin veriler |
| Hukuki İşlem Bilgileri | Adli makam yazışmaları, dava dosyası bilgileri, ihtarname kayıtları |
7. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ DAYANAKLARI
7.1. Sözleşmenin Kurulması ve İfası — KVKK m.5/2-c
- Platforma üyelik ve kullanıcı hesabı oluşturma işlemlerinin tamamlanması,
- İletişim bilgilerinin doğrulanması,
- GİG işlemlerinin gerçekleştirilmesi ve takibi,
- Puan ve ödül süreçlerinin yönetilmesi,
- Ödeme ve finans işlemlerinin yürütülmesi,
- Kullanıcı hesabının kapatılması ve fesih süreçlerinin yönetilmesi.
7.2. Hukuki Yükümlülüğün Yerine Getirilmesi — KVKK m.5/2-a
- Yetkili kamu kurumları ve yargı makamlarından gelen bilgi ve belge taleplerinin yasal süreler içinde karşılanması,
- Mali Suçları Araştırma Kurulu (MASAK) kapsamındaki bildirim yükümlülüklerinin yerine getirilmesi,
- 5549 sayılı Kanun kapsamındaki yükümlülüklerin ifası,
- Vergi mevzuatı ve TTK kapsamındaki muhasebe ve kayıt yükümlülükleri,
- Dava dosyaları ve hukuki süreçlerin yönetilmesi.
7.3. Meşru Menfaat — KVKK m.5/2-e
- Mükerrer hesap, bot kullanımı ve sahte etkileşim tespiti,
- Platform güvenliğinin ve sistem bütünlüğünün korunması,
- Dolandırıcılık ve mali suç şüphesinin önlenmesi ve tespiti,
- Yetkisiz erişim girişimlerinin engellenmesi,
- Platform hizmet kalitesinin artırılması,
- Kullanıcı memnuniyetinin ölçülmesi.
7.4. Bir Hakkın Tesisi, Kullanılması veya Korunması — KVKK m.5/2-e
- Hukuki uyuşmazlıklarda delil oluşturulması,
- İcra takipleri ve sözleşme ihlali süreçlerinin yönetilmesi,
- Rücu taleplerinin takibi.
7.5. Açık Rıza — KVKK m.5/1 ve m.6
- Ödül talebi aşamasında kimlik belgesi görüntüsü ve selfie işlenmesi,
- Ticari elektronik ileti gönderimi,
- Pazarlama amaçlı çerez kullanımı.
8. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
8.1. Açık Rıza
Açık rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. Açık rıza alınması gereken hallerde Gigcep, Kullanıcıları eksiksiz biçimde bilgilendirerek onaylarını alır.
8.2. Açık Rıza Aranmaksızın Veri İşlenebilecek Haller
KVKK m.5/2 kapsamında aşağıdaki hallerde açık rıza aranmaksızın kişisel veri işlenebilir:
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızanın alınamaması,
- Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- Gigcep'in hukuki yükümlülüğünü yerine getirmesi için zorunlu olması,
- Kişisel verinin veri sahibi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
- Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Gigcep'in meşru menfaatleri için zorunlu olması.
9. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Gigcep, KVKK m.6 kapsamında özel nitelikli kişisel verilerin işlenmesinde azami dikkat ve hassasiyeti göstermektedir.
Platform kapsamında işlenebilecek özel nitelikli kişisel veriler; ödül talebi sürecinde toplanan kimlik belgesi görüntüsü ve selfie verileridir. Bu veriler yalnızca:
- Kullanıcı'nın açık ve ayrıca alınan rızası çerçevesinde,
- KVK Kurulu tarafından belirlenen yeterli önlemler alınarak,
- Yalnızca kimlik doğrulama amacıyla sınırlı biçimde işlenir.
Açık rıza geri alındığında söz konusu veriler işlenmez; ancak yasal saklama yükümlülükleri kapsamındaki kayıtlar bu kuralın istisnasını oluşturur.
10. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
- Platform'a üyelik ve kullanıcı hesabı oluşturma formu,
- GİG tamamlama ve GİG Kanıtı yükleme süreçleri,
- Ödül talep formları ve kimlik doğrulama süreçleri,
- Otomatik teknik sistemler (çerezler, log kayıtları, analitik araçlar, cihaz tanımlama sistemleri),
- Kullanıcı'nın Gigcep ile iletişime geçmesi (e-posta, telefon, destek formu),
- Sosyal medya hesabının Platform'a bağlanması (Kullanıcı onayı ile).
11. KİŞİSEL VERİLERİN AKTARILMASI
11.1. Yurt İçi Aktarım
KVKK m.8 kapsamında, aşağıdaki taraflarla ve belirtilen gerekçelerle kişisel veri paylaşımı yapılabilir:
- Yetkili kamu kurumları ve yargı makamları: MASAK, Cumhuriyet Savcılıkları, mahkemeler, BTK ve sair yetkili kurumlar — yasal zorunluluk kapsamında,
- Kimlik doğrulama altyapı sağlayıcıları: TCKN doğrulaması amacıyla Mernis sistemi,
- Teknik altyapı ve hizmet sağlayıcıları: Platform'un çalıştırılması için zorunlu hizmetler kapsamında, veri işleme sözleşmesi imzalanmış sağlayıcılar,
- GİG Verenler: Yalnızca ilgili GİG'in doğrulanması için zorunlu asgari veriler,
- Ödeme ve finans kuruluşları: Nakit ödül ödemeleri için IBAN ve kimlik bilgileri,
- Hukuki danışmanlar ve denetçiler: Hukuki ve ticari güvenliğin temini amacıyla.
11.2. Yurt Dışı Aktarım
KVKK m.9 kapsamında, yurt dışı aktarım aşağıdaki durumlarda gerçekleştirilebilir:
- Bulut bilişim, sunucu hosting ve teknik altyapı hizmetleri için Gigcep'in veri koruma standartlarını karşıladığını taahhüt eden yurt dışı sağlayıcılara,
- Uluslararası analitik ve pazarlama hizmet sağlayıcılarına (yalnızca Kullanıcı'nın onayı alındığında).
Yurt dışı aktarımlarda KVKK m.9'da öngörülen güvenceler (yeterli koruma kararı veya taahhütname) sağlanır.
Gigcep, kişisel verileri yukarıda sayılan gerekçeler dışında üçüncü taraflara ticari amaçla paylaşmaz ve satmaz.
12. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Üyelik ve kimlik bilgileri | Üyelik süresince + hesap kapatma tarihinden itibaren 3 yıl |
| GİG Kanıtları | GİG bitiş tarihinden itibaren en az 3 ay, en fazla 10 yıl |
| Finansal işlem ve ödeme kayıtları | 10 yıl (TTK ve vergi mevzuatı gereği) |
| Log ve sistem kayıtları | 10 yıl (yasal zorunluluk gereği) |
| Kimlik belgesi görüntüsü ve selfie | Doğrulama amacının sona ermesinin ardından en geç 1 yıl veya yasal yükümlülük süresi |
| Ticari elektronik ileti kayıtları | 1 yıl (6563 sayılı Kanun gereği) |
| MASAK kapsamındaki kayıtlar | 8 yıl (5549 sayılı Kanun gereği) |
| Hukuki işlem ve dava dosyası bilgileri | Uyuşmazlığın kesin sonuçlanmasından itibaren 10 yıl |
Yasal saklama süreleri sona erdiğinde kişisel veriler; silme, yok etme veya anonim hale getirme yöntemlerinden birine başvurularak imha edilir.
13. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
KVKK ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamında Gigcep aşağıdaki yöntemleri uygular:
Silme Yöntemleri:
- Veritabanı komutlarıyla ilgili kayıtların silinmesi,
- Dosya veya dizin erişim haklarının kaldırılması,
- Bulut ortamlarındaki verilerin geri döndürülemez biçimde silinmesi,
- Kâğıt ortamındaki verilerin geri okunamayacak biçimde imha edilmesi.
Yok Etme Yöntemleri:
- Kayıt ortamlarının de-manyetize, fiziksel deformasyon veya üzerine yazma yöntemleriyle geri döndürülemez hale getirilmesi,
- Şifreleme anahtarlarının tüm kopyalarının yok edilmesi.
Anonim Hale Getirme Yöntemleri:
- Tüm doğrudan ve dolaylı tanımlayıcıların kaldırılması veya değiştirilmesi,
- Veri maskeleme, genelleştirme, gürültü ekleme veya istatistiksel yöntemler (K-Anonimlik, L-Çeşitlilik vb.) uygulanması.
14. VERİ GÜVENLİĞİ
14.1. Teknik Tedbirler
- SSL/TLS şifreleme protokolleri,
- Güvenlik duvarı, ağ geçidi ve saldırı tespit sistemleri,
- Rol tabanlı erişim kontrolü ve yetkilendirme yönetimi,
- Düzenli güvenlik testleri ve zafiyet taramaları,
- Tüm kullanıcı işlemlerinin log kayıtlarına alınması,
- Bulut ortamlarına aktarılan verilerin kriptografik yöntemlerle şifrelenmesi,
- Veri yedekleme ve felaket kurtarma planları,
- Kullanılmayan yazılım ve servislerin sistemlerden kaldırılması.
14.2. İdari Tedbirler
- Kişisel verilere erişimin yalnızca yetkili personelle sınırlandırılması,
- Çalışanlar için düzenli veri güvenliği farkındalık eğitimleri,
- Çalışanlardan gizlilik ve veri koruma taahhütnamesi alınması,
- Veri işleyen üçüncü taraflarla veri işleme sözleşmesi imzalanması,
- Periyodik iç denetim ve risk değerlendirme süreçleri,
- Mevzuat değişikliklerinin takip edilerek gerekli güncellemelerin yapılması.
14.3. Fiziki Tedbirler
- Şirket binalarında fiziksel güvenlik önlemleri,
- Kişisel veri içeren arşiv ve ortamlara erişim yetkilendirmesi,
- Kişisel veri içeren elektronik cihazların fiziksel güvenliğine yönelik tedbirler.
14.4. Veri İhlali Durumunda Alınacak Tedbirler
Gigcep, kişisel verilerin kanuni olmayan yollarla üçüncü kişilerin eline geçtiğini tespit etmesi halinde:
- İhlali en kısa sürede ve her halükarda 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirir,
- İhlalin Kullanıcıları etkilemesi halinde Kullanıcıları da gecikmeksizin bilgilendirir,
- İhlale ilişkin gerekli teknik ve idari tedbirleri derhal alır.
15. AYDINLATMA YÜKÜMLÜLÜĞÜNİN YERİNE GETİRİLMESİ
Gigcep, KVKK m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca kişisel verilerin elde edilmesi sırasında veri sahiplerine aşağıdaki bilgileri sağlar:
- Veri sorumlusunun kimliği ve iletişim bilgileri,
- Kişisel verilerin işlenme amaçları,
- İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
- Kişisel veri toplamanın yöntemi ve hukuki sebebi,
- Veri sahibinin KVKK m.11 kapsamındaki hakları.
Bu aydınlatma; Platform'daki üyelik sürecinde sunulan işbu Politika, KVKK Aydınlatma Metni, Kullanıcı Sözleşmesi ve Gizlilik Politikası aracılığıyla gerçekleştirilir.
16. VERİ SAHİBİNİN HAKLARI
KVKK m.11 uyarınca kişisel veri sahipleri aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme hakkı,
- İşlenmişse buna ilişkin bilgi talep etme hakkı,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme hakkı,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme hakkı,
- Eksik veya yanlış işlenmişse düzeltilmesini talep etme ve bu işlemin aktarılan üçüncü kişilere bildirilmesini isteme hakkı,
- KVKK m.7 kapsamındaki koşulların oluşması halinde silinmesini veya yok edilmesini talep etme ve bu işlemin aktarılan üçüncü kişilere bildirilmesini isteme hakkı,
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme hakkı,
- Kanuna aykırı işleme nedeniyle zarara uğranması halinde zararın giderilmesini talep etme hakkı.
KVKK m.28'de öngörülen istisnai haller saklıdır.
16.1. Başvuru Yöntemi
Haklarınızı kullanmak için Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ çerçevesinde aşağıdaki kanallardan birine başvurabilirsiniz:
Posta / Islak İmzalı Dilekçe: Yahyakaptan Mahallesi, Akasyalar Cad. B Blok No: 24/1 İzmit/Kocaeli
E-posta: [email protected] (Sistemimizde kayıtlı e-posta adresinizden gönderilmesi zorunludur.)
Platform Başvuru Formu: www.gigcep.com üzerindeki KVKK başvuru formu.
Başvurularınız kimlik doğrulamasının ardından kabul edilecek olup niteliğine göre en kısa sürede ve her halükarda en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde KVK Kurulu tarafından belirlenen tarife uygulanır.
Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi halinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
17. TİCARİ ELEKTRONİK İLETİ TERCİHLERİNİN YÖNETİLMESİ
Gigcep tarafından işletilen Platform'a üye olurken veya daha sonraki bir zamanda vermiş olduğunuz ticari elektronik ileti onayınızı istediğiniz zaman aşağıdaki yöntemlerle geri alabilirsiniz:
- İletilerdeki "abonelikten çık" bağlantısına tıklayarak,
- Platform ayarlarından ileti tercihlerinizi güncelleyerek,
- [email protected] adresine yazılı başvuru yaparak.
Onay geri alındığında en geç 3 iş günü içinde ticari elektronik ileti gönderimi durdurulur.
Üyeliğin sona erdirilmesi, ticari elektronik ileti onayının geri alınması anlamına gelmez. Bu nedenle ticari ileti onayınızı geri aldığınızdan ayrıca emin olunuz.
18. POLİTİKANIN GÜNCELLENMESİ VE YÜRÜRLÜK
İşbu Politika, yasal düzenlemeler ve Şirket politikasındaki değişiklikler doğrultusunda güncellenebilir. Tüm güncellemeler:
- Platform'da (www.gigcep.com) yayımlanır,
- Önemli değişiklikler söz konusu olduğunda Kullanıcı'nın kayıtlı e-posta adresine bildirilir.
İşbu Politika ile mevzuat hükümleri arasında çelişki olması halinde mevzuat hükümleri uygulanır.
İşbu Politika, Platform'da yayımlandığı tarihten itibaren geçerlidir.
Skunk Codes Teknoloji Ltd. Şti. — Gigcep Platformu Yahyakaptan Mah. Akasyalar Cad. B Blok No: 24/1 İzmit/Kocaeli MERSİS No: 0721094876800001 | Alemdar VD: 721 094 8768 [email protected] | www.gigcep.com