Dormimy
Yasal

KVKK Aydinlatma Metni

Sürüm 1.017 Nisan 2026

Dormimy KVKK Aydınlatma Metni, Gizlilik ve Çerez Politikası

Son Güncelleme: 10 Mart 2026
Platform: Dormimy (dormimy.com ve alt alan adları)

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında hazırlanmış aydınlatma metni, gizlilik açıklamaları ve çerez politikasını içerir.
Dormimy çok kiracılı (multi-tenant) bir SaaS platformudur. Bu nedenle Dormimy, bazı işlemlerde veri sorumlusu, bazı işlemlerde ise müşteri/tenant adına hareket eden veri işleyen sıfatıyla hareket eder.

Önemli: Bu metin, Dormimy kullanan kurumların son kullanıcılarına yönelik tamamlayıcı bir bilgilendirme sağlar. Dormimy platformuna kullanıcı ekleyen kurum/tenant, kendi kullanıcıları bakımından ayrıca ve gerektiği ölçüde kendi KVKK aydınlatmasını yapmak, gerekli ise açık rıza almak ve veri işleme şartlarını sağlamakla sorumludur.


1. Veri Sorumlusu Kimliği

Dormimy platformunun işletmecisi:

TEXIT TEKSTIL GIDA INSAAT SANAYI VE TICARET LIMITED SIRKETI
Adres: Ehlibeyt Mah. Ceyhun Atuf Kansu Cad. No: 100 B İç Kapı No: 51, Çankaya / Ankara
Vergi Dairesi: BASKENT
Vergi No: 8410962163
E-posta: support@dormimy.com
KVKK İletişim: kvkk@dormimy.com


2. Dormimy Platformunda Rollerin Ayrımı

2.1. Dormimy’in veri işleyen olduğu haller

Dormimy kullanan kurum/organizasyon/işletme (“Müşteri” veya “Tenant”):

  • kendi kullanıcılarını Dormimy’e davet eder veya kaydeder,
  • hangi verilerin platforma girileceğine karar verir,
  • hangi doğrulama yöntemlerinin kullanılacağını belirler,
  • erişim yetkilerini, log saklama sürelerini ve kullanım kurallarını tanımlar.

Bu durumda ilgili kişilere ait veriler bakımından:

  • Tenant / Müşteri = Veri Sorumlusu
  • Dormimy = Veri İşleyen

Dormimy bu verileri yalnızca hizmetin sunulması, sistemin işletilmesi, güvenlik, bakım, destek, yedekleme ve müşteri talimatlarının uygulanması amacıyla işler.

2.2. Dormimy’in veri sorumlusu olduğu haller

Aşağıdaki işlemlerde Dormimy, işleme amaç ve vasıtalarını kendisi belirlediği için veri sorumlusu sıfatıyla hareket eder:

  • tenant admin / sahip / yetkili kullanıcı kayıtları,
  • abonelik, teklif, sipariş ve faturalama süreçleri,
  • destek talepleri ve müşteri iletişimi,
  • web sitesi, panel ve uygulama güvenlik kayıtları,
  • satış, pazarlama ve CRM süreçleri,
  • kötüye kullanım, saldırı, dolandırıcılık ve hizmet suistimali önleme kayıtları,
  • yasal yükümlülüklerin yerine getirilmesi için tutulan kayıtlar.

3. İlgili Kişi Grupları

Dormimy kapsamında aşağıdaki kişi gruplarına ait veriler işlenebilir:

  • tenant adminleri ve tenant yetkilileri,
  • tenant tarafından davet edilen veya kaydedilen son kullanıcılar,
  • çalışanlar,
  • öğrenciler,
  • ziyaretçiler,
  • site sakinleri / üyeler,
  • taşeron ve dış hizmet personeli,
  • destek talebi oluşturan kişiler,
  • web sitesi ziyaretçileri ve potansiyel müşteriler.

4. İşlenen Kişisel Veri Kategorileri

İşlenen veri kategorileri kullanım senaryosuna göre değişebilir. Başlıca kategoriler şunlardır:

4.1. Kimlik ve hesap verileri

  • ad, soyad,
  • e-posta adresi,
  • kullanıcı adı,
  • rol / yetki bilgisi,
  • tenant / organizasyon bilgisi.

4.2. İletişim verileri

  • e-posta adresi,
  • telefon numarası,
  • destek yazışmaları,
  • bildirim tercihleri.

4.3. Cihaz, oturum ve güvenlik verileri

  • IP adresi,
  • cihaz bilgileri,
  • işletim sistemi ve uygulama bilgileri,
  • user-agent,
  • oturum kayıtları,
  • güvenlik logları,
  • anomali / saldırı tespit kayıtları.

4.4. Erişim ve kullanım verileri

  • kapı / turnike / bariyer erişim kayıtları,
  • doğrulama sonucu,
  • erişim zamanı,
  • cihaz / okuyucu / terminal kayıtları,
  • geçiş logları,
  • işlem geçmişi ve sistem hareketleri.

4.5. Finansal ve ticari veriler

  • abonelik / plan bilgileri,
  • fatura bilgileri,
  • ödeme / tahsilat kayıtları,
  • teklif / sipariş bilgileri.

4.6. Destek ve iletişim içerikleri

  • destek talepleri,
  • hata kayıtları,
  • kullanıcı geri bildirimleri,
  • müşteri hizmetleri yazışmaları.

4.7. Biyometrik veriler (opsiyonel)

Tenant tarafından açıkça etkinleştirilmesi halinde:

  • yüz doğrulama şablonları / template / embedding verileri.

Dormimy, ham yüz görüntüsünü kalıcı olarak saklamamayı hedefleyen bir mimari kullanır; biyometrik doğrulama amacıyla teknik olarak gerekli olan dönüştürülmüş/verifikasyon amaçlı veriler işlenebilir.

4.8. Yapay zekâ kullanım verileri (opsiyonel)

AI özelliklerinin kullanılması halinde:

  • sohbet / prompt içerikleri,
  • kullanıcı tarafından girilen metinler,
  • analiz veya özetleme için gönderilen içerikler,
  • ilgili teknik metadata,
  • kullanıcının talebi doğrultusunda yanıt üretimi için sağlanan sınırlı bağlamsal platform verileri.

5. Kişisel Verilerin Toplanma Yöntemi

Kişisel veriler aşağıdaki yöntemlerle, tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla toplanabilir:

  • kullanıcı tarafından doğrudan girilmesi,
  • tenant admini tarafından kullanıcı eklenmesi veya davet edilmesi,
  • web paneli, mobil uygulama, cihaz yazılımı, API ve entegrasyonlar,
  • erişim cihazları, okuyucular ve terminaller,
  • destek / iletişim formları,
  • log, güvenlik ve izleme sistemleri,
  • çerezler, SDK’lar ve benzeri teknolojiler,
  • üçüncü taraf altyapı ve entegrasyon sağlayıcılarından gelen teknik kayıtlar.

6. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepler

Aşağıdaki tablo, başlıca veri işleme faaliyetleri bakımından genel çerçeveyi gösterir. Somut kullanım senaryosuna göre ek hukuki sebepler devreye girebilir.

| İşleme Faaliyeti | Veri Kategorileri | Amaç | Hukuki Sebep | |---|---|---|---| | Tenant hesabı oluşturma, abonelik ve platform yönetimi | Kimlik, iletişim, hesap, finansal veriler | Sözleşmenin kurulması ve ifası, hesap yönetimi, abonelik yönetimi | KVKK m.5/2-c, m.5/2-ç | | Panel ve uygulama güvenliği | IP, cihaz, oturum, log verileri | Güvenlik, dolandırıcılık/suistimal önleme, sistem bütünlüğü | KVKK m.5/2-f, m.5/2-ç | | Destek talepleri ve müşteri iletişimi | İletişim, destek içerikleri, loglar | Talep yönetimi, hata çözümü, destek hizmeti | KVKK m.5/2-c, m.5/2-f | | Faturalama ve muhasebe | Kimlik, iletişim, finansal veriler | Faturalama, muhasebe, yasal yükümlülükler | KVKK m.5/2-ç, m.5/2-e | | Tenant son kullanıcılarının platforma eklenmesi ve yönetimi | Kimlik, iletişim, rol, erişim verileri | Tenant adına kullanıcı yönetimi ve hizmetin sunulması | Tenant’ın belirlediği hukuki sebep; Dormimy veri işleyen olarak işler | | Geçiş / erişim loglarının tutulması | Erişim, doğrulama, cihaz, log verileri | Erişim kontrolü, güvenlik, denetim, olay inceleme | Tenant’ın belirlediği hukuki sebep; Dormimy veri işleyen olarak işler | | Biyometrik doğrulama (opsiyonel) | Biyometrik template/embedding | Kimlik doğrulama ve yurt yönetimü | Tenant’ın belirlediği KVKK m.6 kapsamındaki hukuki sebep; Dormimy veri işleyen olarak işler | | AI özellikleri (opsiyonel) | Sohbet, prompt, bağlamsal veri, metadata | AI destekli yanıt, analiz, özetleme, yardım, otomasyon | Kullanım senaryosuna göre KVKK m.5; özel nitelikli veri gönderilmemelidir | | Web sitesi / çerez / analitik | Çerez, IP, cihaz, kullanım verileri | Site güvenliği, tercih yönetimi, performans, analitik | KVKK m.5/2-f; gerektiğinde açık rıza |

Tenant son kullanıcılarına ilişkin veriler bakımından hukuki sebep belirleme yükümlülüğü kural olarak tenant / müşteri üzerindedir.


7. Biyometrik Doğrulama Özellikleri

Dormimy aşağıdaki kimlik doğrulama yöntemlerini destekleyebilir:

  • NFC,
  • QR,
  • BLE,
  • yüz tanıma / facial recognition.

7.1. Varsayılan durum

Yüz tanıma ve diğer biyometrik özellikler varsayılan olarak kapalıdır. Bu özellikler yalnızca tenant tarafından açık şekilde etkinleştirilebilir.

7.2. Tenant’ın sorumluluğu

Tenant biyometrik özelliği etkinleştirdiğinde, ilgili işleme faaliyeti bakımından:

  • uygun hukuki sebebin belirlenmesi,
  • gerekli aydınlatmanın yapılması,
  • gerekiyorsa açık rızanın alınması,
  • erişim yetkilerinin sınırlandırılması,
  • saklama süresinin belirlenmesi,
  • tenant içi politika ve prosedürlerin oluşturulması

tenant’ın sorumluluğundadır.

7.3. Dormimy’in sınırları

Dormimy, aksi ayrıca duyurulmadıkça:

  • tenantlar arası biyometrik eşleştirme yapmaz,
  • global biyometrik veri havuzu oluşturmaz,
  • biyometrik verileri kendi genel amaçlı model eğitimi için kullanmaz,
  • biyometrik doğrulama verilerini AI sohbet sistemleriyle paylaşmaz.

8. Yapay Zekâ Özellikleri ve Üçüncü Taraf AI Sağlayıcıları

Dormimy, tenant veya kullanıcı tercihine bağlı olarak AI destekli özellikler sunabilir. Örneğin:

  • sohbet asistanı,
  • ifade / metin yardımcısı,
  • analiz / özetleme,
  • raporlama önerileri,
  • akıllı sınıflandırma veya otomasyon.

8.1. Hangi veriler işlenebilir?

AI özelliği kullanıldığında, ilgili kullanıcı tarafından girilen veya özelliğin çalışması için gerekli olan aşağıdaki veriler işlenebilir:

  • sohbet mesajları,
  • prompt / komut içerikleri,
  • kullanıcının gönderdiği metinler veya belgeler,
  • kullanıcının talebi doğrultusunda gerekli sınırlı bağlamsal platform verileri,
  • teknik metadata.

8.2. Hangi sağlayıcılarla paylaşılabilir?

Bu veriler, hizmetin niteliğine göre aşağıdaki sağlayıcılar veya benzeri AI / altyapı sağlayıcıları ile paylaşılabilir:

  • OpenAI
  • diğer yapay zekâ, bulut, güvenlik veya veri işleme altyapı sağlayıcıları

8.3. Hizmet iyileştirme / model eğitimi ihtimali

AI sağlayıcısının sunduğu hizmet tipi, plan, sözleşme ve etkinleştirilmiş ayarlara bağlı olarak, ilgili AI sağlayıcısı kendisine iletilen belirli verileri hizmet iyileştirme, kalite kontrol, güvenlik, kötüye kullanım önleme veya model geliştirme/eğitim amacıyla işleyebilir. Bu nedenle AI özelliklerine veri girilmeden önce dikkatli olunmalıdır.

8.4. Hassas veri uyarısı

Kullanıcılar ve tenant’lar, AI özelliklerine aşağıdaki verileri göndermemelidir:

  • biyometrik veriler,
  • özel nitelikli kişisel veriler,
  • ticari sırlar,
  • ifşası risk yaratacak gizli bilgiler,
  • yetkisiz üçüncü kişilere ait veriler.

8.5. Tenant kontrolü

AI özellikleri tenant bazında açılıp kapatılabilir. Özellik kapatıldığında yeni aktarım durdurulabilir; ancak daha önce üçüncü taraf AI sağlayıcısına iletilmiş içerikler, ilgili sağlayıcının saklama ve işleme politikasına tabi olmaya devam edebilir.


9. Kişisel Verilerin Aktarılması

Kişisel veriler, ilgili işleme faaliyetine göre aşağıdaki alıcı gruplarına aktarılabilir:

  • altyapı ve barındırma sağlayıcıları,
  • CDN / edge / ağ güvenliği sağlayıcıları,
  • e-posta ve bildirim servisleri,
  • loglama, izleme, hata yönetimi ve güvenlik servisleri,
  • muhasebe, hukuk ve danışmanlık hizmet sağlayıcıları,
  • yapay zekâ hizmet sağlayıcıları,
  • yetkili kamu kurum ve kuruluşları,
  • mahkemeler, icra daireleri, kolluk ve diğer yetkili merciler,
  • tenant’ın yetkilendirdiği entegrasyon ve alt sistemler.

Aktarımlar, somut duruma göre KVKK m.5, m.6, m.8 ve m.9 çerçevesinde gerçekleştirilir.


10. Yurt Dışına Aktarım

Dormimy’in kullandığı bazı altyapı, güvenlik, iletişim, analitik veya AI sağlayıcıları yurt dışında bulunabilir veya verileri yurt dışındaki sistemlerde işleyebilir.

Bu kapsamda kişisel veriler, somut senaryoya göre:

  • ilgili kişinin açık rızası,
  • KVKK’da öngörülen diğer aktarım şartları,
  • standart sözleşmeler,
  • yeterli koruma,
  • Kurul tarafından öngörülen uygun güvenceler

çerçevesinde yurt dışına aktarılabilir.

AI özellikleri, CDN / edge servisleri, bulut altyapıları veya uluslararası entegrasyonlar nedeniyle verilerin yurt dışı bağlantılı işlenmesi söz konusu olabilir.


11. Veri Saklama Süreleri

Dormimy, kişisel verileri işleme amacı devam ettiği sürece ve ilgili mevzuatın izin verdiği / zorunlu kıldığı süre boyunca saklar.

11.1. Plan bazlı veya tenant seçimine bağlı saklama

Bazı veri kategorileri için tenant veya plan bazlı saklama süresi uygulanabilir. Örneğin erişim / doğrulama logları için:

  • 7 gün,
  • 30 gün,
  • 365 gün,
  • 2 yıl

gibi seçenekler uygulanabilir.

11.2. Genel ilke

Saklama süresi dolduğunda veya işleme amacı ortadan kalktığında veriler silinir, yok edilir, anonim hale getirilir veya aktif kullanımdan çıkarılır.

11.3. Yasal saklama istisnası

Dormimy; muhasebe, faturalama, uyuşmazlık savunması, güvenlik, dolandırıcılık önleme veya kanuni yükümlülükler kapsamında bazı kayıtları ayrıca saklayabilir.


12. Silme, Soft Delete ve Arka Plan Temizleme Süreci

Bir kullanıcı veya veri kaydı silindiğinde Dormimy, teknik mimarisi gereği kademeli silme modeli uygulayabilir:

  1. veri silinmiş / pasif / kaldırılmış olarak işaretlenebilir,
  2. aktif erişim ve kullanım durdurulur,
  3. arka plan servisleri ile kalıcı silme (purge) gerçekleştirilir.

Bu nedenle silinen veri, teknik olarak sınırlı süreyle arka plan süreçlerinde bulunabilir; ancak aktif kullanımda tutulmaz.


13. Yedekleme ve Felaket Kurtarma Kopyaları

Dormimy, hizmet sürekliliği ve güvenliği için verileri yedekleyebilir.

Silinen veriler:

  • şifreli yedeklerde,
  • felaket kurtarma kopyalarında,
  • normal yedek döngüsü sona erene kadar

sınırlı süre bulunabilir. Bu kopyalar aktif operasyonel kullanım amacıyla erişime açık tutulmaz ve olağan yedek döngüsünde sistemden çıkarılır.


14. Teknik ve İdari Güvenlik Tedbirleri

Dormimy, KVKK m.12 ve özel nitelikli verilere ilişkin yeterli önlemler çerçevesinde, risk temelli makul teknik ve idari güvenlik tedbirleri uygular. Örnekler:

  • TLS ve benzeri güvenli iletişim yöntemleri,
  • rol bazlı yurt yönetimü (RBAC),
  • tenant veri izolasyonu,
  • loglama ve audit kayıtları,
  • kriptografik koruma ve hassas alanların şifrelenmesi,
  • güvenli anahtar / secret yönetimi,
  • çok faktörlü kimlik doğrulama,
  • rate limiting, bot koruması ve kötüye kullanım önleme,
  • güvenlik izleme, uyarı ve olay müdahale süreçleri,
  • yedekleme ve geri yükleme kontrolleri,
  • çalışan yetkilendirmesi ve gizlilik yükümlülükleri,
  • ihtiyaç kadar erişim ilkesi.

Hiçbir sistem mutlak güvenlik garanti etmez. Tenant; kendi kullanıcıları, yerel ağları, cihazları, fiziksel tesisleri ve iç erişim politikaları bakımından gerekli tedbirleri ayrıca almakla yükümlüdür.


15. İlgili Kişi Hakları

KVKK m.11 kapsamında ilgili kişiler, kendi kişisel verilerine ilişkin olarak:

  • işlenip işlenmediğini öğrenme,
  • işlenmişse bilgi talep etme,
  • işleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • şartları oluşmuşsa silinmesini veya yok edilmesini isteme,
  • yapılan düzeltme / silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • otomatik sistemlerle analiz sonucu aleyhe sonuca itiraz etme,
  • kanuna aykırı işleme nedeniyle zarara uğraması halinde tazminat talep etme

haklarına sahiptir.


16. Başvuru Usulü

16.1. Tenant son kullanıcı verileri için

Eğer veri, bir tenant / müşteri tarafından Dormimy’e eklenmiş son kullanıcı verisi ise, ilgili kişi başvurusunun öncelikle tenant / müşteriye yapılması gerekir. Çünkü bu senaryoda veri sorumlusu kural olarak tenant’tır. Dormimy, veri işleyen olarak tenant’a makul teknik destek sağlar.

16.2. Dormimy’in veri sorumlusu olduğu veriler için

Dormimy’in veri sorumlusu olduğu veriler bakımından başvurularınızı:

  • kvkk@dormimy.com
  • support@dormimy.com

adreslerine iletebilirsiniz.

Başvurunuzda ad-soyad, iletişim bilgisi, talebinizin konusu ve kimliğinizi doğrulamaya yetecek bilgiler bulunmalıdır. Başvurular, niteliğine göre en kısa sürede ve en geç yasal süre içinde sonuçlandırılır.


17. Çerez Politikası

Dormimy web sitesi ve paneli, aşağıdaki çerez veya benzeri teknolojileri kullanabilir:

17.1. Zorunlu çerezler

  • oturum yönetimi,
  • güvenlik,
  • kimlik doğrulama,
  • tercihlerin teknik olarak uygulanması.

17.2. Fonksiyonel çerezler

  • dil seçimi,
  • oturum tercihleri,
  • kullanıcı deneyimi iyileştirmeleri.

17.3. Analitik / performans çerezleri

  • trafik ölçümü,
  • hata analizi,
  • performans ve kullanım analizi.

Zorunlu olmayan çerezler veya benzeri izleme teknolojileri bakımından gerekli ise tercih merkezi, banner veya benzeri rıza mekanizmaları uygulanabilir.


18. Politika Güncellemeleri

Dormimy, bu metni mevzuat değişiklikleri, hizmet değişiklikleri, güvenlik ihtiyaçları veya operasyonel gereklilikler nedeniyle güncelleyebilir. Güncel sürüm platform veya ilgili internet sayfasında yayımlandığı tarihten itibaren geçerli olur.


19. İletişim

KVKK ve gizlilik talepleri için:

  • kvkk@dormimy.com
  • support@dormimy.com