- Ana Sayfa
- /
- GDPR Uyumluluğu
GDPR Uyumluluğu
Mekavo'nun verilerinizi nasıl koruduğu ve Genel Veri Koruma Yönetmeliği kapsamında haklarınızı nasıl gözettiği.
Son güncelleme: 5 Mart 2026
Bu sayfa MEKAVO LTD ("Mekavo" olarak faaliyet gösteren) şirketinin İngiltere Genel Veri Koruma Yönetmeliği (UK GDPR), 2018 Veri Koruma Yasası ve Avrupa Birliği Genel Veri Koruma Yönetmeliği (EU GDPR) ile nasıl uyumlu olduğunu açıklamaktadır.
Hangi verileri topladığımız ve bunları nasıl kullandığımız hakkında tam bilgiler için lütfen Gizlilik Politikamızı okuyun.
1. Veri Korumaya Yönelik Taahhüdümüz
Mekavo, kullanıcılarının ve müşterilerinin kişisel verilerini korumaya kararlıdır. Veri koruma yasalarıyla uyumu sağlamak için uygun teknik ve örgütsel önlemleri uygulamıştır:
- Veri minimizasyonu — yalnızca Hizmet için gerekli verileri toplarız
- Amaç sınırlaması — veriler yalnızca Gizlilik Politikasında belirtilen amaçlar için kullanılır
- Saklama sınırlaması — veriler yalnızca gerekli olduğu kadar süre tutulur
- Bütünlük ve gizlilik — veriler şifreleme ve erişim denetimleri yoluyla korunur
- Hesap verebilirlik — veri işleme faaliyetlerimizi ve politikalarımızı belgeleriz
2. Veri Denetçisi ve Veri İşleyeni
GDPR kapsamında rolleri anlamak önemlidir:
Veri Denetçisi Olarak Mekavo
Doğrudan sizden topladığımız kişisel veriler için veri denetçisiyiz:
- Hesap kaydı bilgileriniz
- Ödeme ve faturalama verileri
- Destek talebiniz ve iletişimler
- Web sitesi kullanımı ve analitik verileri
Veri İşleyeni Olarak Mekavo
Mekavo'da müşterilerinizin verilerini (isimler, telefon numaraları, araç detayları, işlem kayıtları) depoladığınızda, siz veri denetçisisiniz ve Mekavo veri işleyenidir. Bu şu anlama gelir:
- Hangi verilerin toplanacağına ve nasıl kullanılacağına siz karar verirsiniz
- Müşterilerinizin verilerini işlemek için yasal dayanak bulunmasından siz sorumlusunuz
- Müşterilerinizin verilerini yalnızca talimatlarınız doğrultusunda ve Veri İşleme Anlaşmasında açıklandığı şekilde işleriz
3. İşleme İçin Yasal Dayanak
Kişisel verileri aşağıdaki yasal dayanaklar altında işleriz:
- Sözleşme (Madde 6(1)(b)): Kaydolduğunuz Hizmeti sağlamak
- Meşru menfaat (Madde 6(1)(f)): Platform iyileştirmesi, güvenlik, dolandırıcılık önleme
- Onay (Madde 6(1)(a)): Pazarlama e-postaları ve zorunlu olmayan çerezler
- Yasal yükümlülük (Madde 6(1)(c)): Vergi uyumluluğu, düzenleyici gereklilikler
4. Veri Konu Haklarınız
GDPR kapsamında, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Erişim hakkı (Madde 15): Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep edin
- Düzeltme hakkı (Madde 16): Yanlış verilerin düzeltilmesini talep edin
- Silinme hakkı (Madde 17): Verilerinizin silinmesini talep edin ("unutulma hakkı")
- İşleme sınırlama hakkı (Madde 18): Verilerinizi nasıl kullanacağımızı sınırlandırmamızı talep edin
- Veri taşınabilirliği hakkı (Madde 20): Verilerinizi yapılandırılmış, makine tarafından okunabilir biçimde (JSON veya CSV) alın
- İtiraz hakkı (Madde 21): Meşru menfaat veya doğrudan pazarlama temelinde işlemeye itiraz edin
- Otomatik karar almaya tabi olmama hakkı (Madde 22): Sizi etkileyen tam otomatik karar almayı kullanmıyoruz
5. Haklarınızı Nasıl Kullanacağınız
Bu haklardan herhangi birini kullanmak için:
- adresine "Veri Konu Talebim" başlığı ile e-posta gönderin
- Tam adınızı ve Mekavo hesabınızla ilişkili e-posta adresini ekleyin
- Hangi hakkı kullanmak istediğinizi belirtin
Kimliğinizi doğrulayacak ve 30 gün içinde yanıt vereceğiz. Karmaşık durumlarda, bunu ek 60 gün boyunca uzatabiliriz (bu durumda size bildirim yapacağız).
Haklarınızı kullanmak için ücret yoktur, ancak talebiniz açıkça asılsız veya aşırı ise ücret alınabilir.
6. Veri İşleme Anlaşması
Müşterilerinizin kişisel verilerini Mekavo'da depolamak için kullanıyorsanız, bir Veri İşleme Anlaşması (DPA) sizin adınıza bu verileri nasıl işleyeceğimizi yönetir. DPA şunları kapsar:
- İşlemenin niteliği ve amacı
- İşlenen veri türleri
- Uyguladığımız güvenlik önlemleri
- Alt işleyici yükümlülükleri
- Veri ihlali bildirimi prosedürleri
- Sona erme sonrası verilerin iadesi ve silinmesi
DPA'mızın bir kopyasını almak için adresine e-posta gönderin.
7. Uluslararası Veri Aktarımı
Ana sunucularımız Birleşik Krallık ve EEA'da bulunmaktadır. Veriler bu bölgelerin dışına aktarıldığında (örn., alt işleyiciler tarafından), GDPR uyumlu korumalar sağlarız:
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Şartları (SCC'ler)
- İngiltere Uluslararası Veri Aktarımı Anlaşması (IDTA)
- Uygunluk kararları (varsa)
8. Veri İhlali Tepkisi
Kişisel veri ihlali durumunda:
- İhlalden haberdar olduğumuzdan itibaren 72 saat içinde ilgili denetim otoritesine bildireceğiz (Madde 33 kapsamında)
- İhlal haklarınız için yüksek risk oluşturma ihtimaliyse, etkilenen kişilere de gecikmeden bildirim yapacağız (Madde 34)
- Tüm olayları, etkilerini ve alınan düzeltici önlemleri belgeleyen dahili bir ihlal kaydı tutuyor
9. Veri Koruma İletişim
Tüm veri koruma konuları için bizimle iletişime geçin:
Veri Koruma EkibiMEKAVO LTD (Mekavo olarak faaliyet gösteren)
76 Letchworth Rd, Leicester, LE3 6FH, İngiltere
E-posta:
10. Şikayetler
Verilerinizi yanlış işlediğimizi düşünüyorsanız, sorunu çözmek için önce bizimle iletişime geçmenizi tavsiye ederiz.
Yanıtımızdan memnun değilseniz, Kişisel Verileri Koruma Kurumu (KVKK) nezdinde https://www.kvkk.gov.tr adresinde şikayet başlatma hakkınız vardır.
Yanıtımızdan memnun değilseniz, yerel denetim otoritesine şikayet başvurusu yapma hakkınız vardır:
- Birleşik Krallık: Bilgi Komiserliği (ICO) — ico.org.uk
- İrlanda: Veri Koruma Komisyonu (DPC) — dataprotection.ie
- İspanya: Agencia Española de Protección de Datos (AEPD) — aepd.es
- Almanya: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) — bfdi.bund.de