Gizlilik Politikası
Versiyon: 3.1 | Yürürlük Tarihi: 27.04.2026
1. Giriş
Finylabs Teknoloji Anonim Şirketi ("KobiPay") olarak kişisel verilerinizin güvenliğine ve gizliliğine büyük önem veriyoruz. İşbu Gizlilik Politikası, KobiPay platformu ("Platform") üzerinden toplanan kişisel verilerin nasıl işlendiğini, korunduğunu ve paylaşıldığını açıklar.
Bu politika, tüm Platform kullanıcılarını ve web sitesi ziyaretçilerini kapsar.
Veri Sorumlusu: Finylabs Teknoloji Anonim Şirketi
Adres: Barbaros Mah. Lale Sk. Ağaoğlu My Office No:2 İç Kapı No:13 Ataşehir / İstanbul
Vergi Dairesi / VKN: Kozyatağı / 3881977000
Telefon: 0216 687 25 11 | E-posta: info@usekobipay.com
2. Toplanan Kişisel Veriler
Platform aracılığıyla aşağıdaki kategorilerde kişisel veri toplanmaktadır:
- Kimlik Bilgileri: Ad soyad, TC kimlik numarası, vergi kimlik numarası, şirket unvanı, yetkili kişi bilgileri.
- İletişim Bilgileri: E-posta adresi, cep telefonu numarası, iş adresi, şehir bilgisi.
- Finansal Bilgiler: IBAN numarası, fatura tutarları, komisyon detayları, ödeme işlem kayıtları. Kredi kartı bilgileri KobiPay tarafından saklanmaz; bu bilgiler Ödeme Kuruluşu tarafından PCI-DSS uyumlu altyapıda işlenir.
- İşlem Bilgileri: Ödeme geçmişi, tedarikçi kayıtları, fatura belgeleri, işlem referans numaraları.
- Teknik Bilgiler: IP adresi, oturum bilgileri, işlem zaman damgaları, cihaz ve tarayıcı bilgileri.
- Hukuki İşlem Bilgileri: Şirket türüne göre değişmek üzere vergi levhası, kimlik fotokopisi, faaliyet belgesi, ticaret sicil gazetesi, imza sirküleri veya imza beyannamesi.
3. Verilerin İşlenme Amaçları
- Üyelik kaydı oluşturma, kimlik ve şirket doğrulaması.
- Ödeme işlemlerinin gerçekleştirilmesi, takibi ve raporlanması.
- Tedarikçi kaydı oluşturma ve Ödeme Kuruluşunda bayi tanımlama.
- İlgili mevzuattan doğan hukuki yükümlülüklerin yerine getirilmesi, uyum ve denetim süreçlerinin yürütülmesi.
- Müşteri destek hizmetlerinin sunulması.
- Platform güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi.
- Hizmet kalitesinin iyileştirilmesi ve analiz çalışmaları.
- Pazarlama ve kampanya bilgilendirmeleri (ayrı açık rıza kapsamında).
4. Verilerin Aktarımı
Kişisel verileriniz, yalnızca aşağıda belirtilen taraflara ve amaçlarla aktarılabilir:
- Lisanslı ödeme kuruluşu ve ilgili banka / ödeme altyapısı sağlayıcıları: Ödeme işlemlerinin yürütülmesi, teyidi ve ilgili yükümlülüklerin yerine getirilmesi amacıyla.
- Yetkili Kamu Kurum ve Kuruluşları: 5549 sayılı Kanun, 6493 sayılı Kanun ve diğer mevzuat kapsamında yasal zorunluluk hallerinde (MASAK, BDDK, GİB, mahkemeler vb.).
- Hizmet Sağlayıcılar: E-posta gönderim altyapısı, bulut depolama, sunucu, yazılım destek ve benzeri hizmetleri sağlayan üçüncü taraflara, yalnızca hizmet sunumu amacıyla, ihtiyaçla sınırlı olarak ve veri işleme yükümlülükleri kapsamında.
Kişisel verilerinizin yurt dışına aktarılmasının gerekmesi halinde, aktarım 6698 sayılı Kanun'un 9. maddesinde öngörülen usul ve güvencelere uygun olarak gerçekleştirilir.
5. Veri Saklama Süreleri
Kişisel verileriniz, işlenme amacının gerektirdiği süre boyunca, ilgili mevzuat, ispat yükümlülükleri ve KobiPay'in saklama-imha politikaları dikkate alınarak saklanır. Özellikle:
- Ödeme işlem kayıtları ve destekleyici belgeler: 6493 sayılı Kanun uyarınca en az 10 yıl.
- Fatura belgeleri: 213 sayılı VUK uyarınca en az 5 yıl.
- Uyum ve doğrulama kayıtları: 5549 sayılı Kanun uyarınca en az 8 yıl.
- Hesap kapatma sonrası temel kimlik bilgileri: Yasal saklama süreleri dolana kadar.
6. Veri Güvenliği Önlemleri
Kişisel verilerinizin korunması için riskin niteliğine göre uygun teknik ve idari tedbirler uygulanır; bu tedbirler teknolojik gelişmelere ve operasyonel ihtiyaçlara göre güncellenebilir:
- 256-bit SSL/TLS şifreleme ile veri iletimi.
- 3D Secure protokolü ile kart sahibi doğrulaması.
- PCI-DSS uyumlu ödeme altyapısı (Moka United).
- Rol bazlı erişim kontrolü (RBAC) ve admin rolü doğrulaması.
- Rate limiting ve DDoS koruma mekanizmaları.
- Sunucu tarafında audit loglama ve işlem izlenebilirliği.
- Düzenli güvenlik denetimleri ve zafiyet taramaları.
7. Çerez Politikası
Platform ve internet sitesi, oturum yönetimi, güvenlik, tercihlerin hatırlanması ve hizmetin çalışması için zorunlu çerezler kullanabilir. Analitik, performans veya reklam amaçlı çerezlerin kullanılması halinde, gerektiğinde ayrıca bilgilendirme yapılır ve ilgili tercih mekanizmaları sunulur.
8. İlgili Kişinin Hakları
6698 sayılı KVKK'nın 11. maddesi kapsamındaki haklarınızı kullanmak için info@usekobipay.com adresine başvurabilirsiniz. Detaylı bilgi için KVKK Aydınlatma Metni'ne bakınız.
9. Politika Değişiklikleri
KobiPay, işbu Gizlilik Politikasını güncelleme hakkını saklı tutar. Değişiklikler Platform üzerinden yayımlanır ve yayım tarihinde yürürlüğe girer.
10. İletişim
Gizlilik Politikası hakkında sorularınız için:
E-posta: info@usekobipay.com
Telefon: 0216 687 25 11