1.Veri sorumlusunun kimliği
İşbu Aydınlatma Metni; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, Veri Sorumlusu sıfatıyla aşağıda kimlik bilgileri belirtilen tarafımızca hazırlanmıştır.
- Veri Sorumlusu: Tolga Keçeci (şahıs işletmesi)
- Marka / İşletme Adı: Solarveyo Teknoloji
- Vergi Dairesi / No: Üçkapılar VD · 5420565866
- Faaliyet Kodu: 711209 — Enerji Projelerine Yönelik Mühendislik ve Danışmanlık Faaliyetleri
- Adres: Altındağ Mah. 100. Yıl Blv. No: 12 İç Kapı No: 304 Muratpaşa / Antalya
- Web ve Uygulama: https://solarveyo.com
- KVKK başvuru e-postası: info@solarveyo.com
2.İşlenen kişisel veri kategorileri
Tarafımızca işlenen kişisel veriler, sunulan hizmetin ve veri sahibi grubunun niteliğine göre değişmekte olup aşağıdaki kategoriler altında toplanır. Özel nitelikli kişisel verileri (sağlık, biyometrik, ceza mahkûmiyeti vb.) sistematik olarak işlemeyiz; istisnai olarak iletilirse derhal silinir.
- Kimlik: Ad, soyad, ünvan, görev unvanı
- İletişim: E-posta, telefon, şirket/saha adresi
- Lokasyon: Santral koordinatları, saha konumu, opsiyonel cihaz konumu (yalnız özellik kullanılırken)
- İş bilgileri: Rol (yonetici, mühendis, tekniker vb.), atandığı saha/santral, vardiya kayıtları, arıza müdahaleleri, bakım raporları
- Cihaz ve işlem: IP adresi, kullanıcı aracısı (user-agent), oturum/işlem logları, audit log kayıtları, push token
- Pazarlama: Bülten abonelik onayı (onay zamanı, IP adresi, kullanıcı aracısı) ve e-posta açma/tıklama verisi; 10 Ekim 2026’ya kadar sitedeki hesaplayıcı formlarıyla toplanmış form yanıtları, hesaplayıcı çıktıları ve isteğe bağlı tanıtım izni (hesaplayıcılar bu tarihte kaldırıldı, yeni kayıt alınmıyor)
- Başvuru kaynağı: Başvuru veya demo formunu gönderdiğiniz sayfanın yolu ve o sayfanın adresindeki kampanya etiketleri (utm_source, utm_medium, utm_campaign, utm_content, utm_term); analitik çerezlere onay verdiyseniz ayrıca siteye ilk girdiğiniz sayfa ve sizi yönlendiren sitenin alan adı
- Kurulum hesabı başvurusu: Başvuru sihirbazında verdiğiniz ad soyad, firma adı, unvan (isteğe bağlı), e-posta, telefon ve görüşme zamanı tercihi; firma türü ve öncelikleriniz, portföy büyüklüğü bantları (santral sayısı, kurulu güç, hizmet verilen şirket sayısı), invertör markaları, 5/1-h mahsup ve dağıtım şirketi tercihleri, santrallerinizin bulunduğu iller (isteğe bağlı santral sayısı ve kWp), aydınlatma metnini okuduğunuza ilişkin beyan; kurulum hesabına eklediğiniz santral ve saha kayıtları; kurulum hesabındaki tanıtım turunun durumu (başlatıldı, kaçıncı adımda kapatıldı, tamamlandı) ve son giriş tarihiniz
- Kötüye kullanım sayaçları: Başvuru sihirbazı hesap açarken IP adresinizin ve e-posta adresinizin ham hâlini sayaçlarda saklamaz; IP adresiniz (IPv6 adreslerinde ilk 64 biti) o günün tarihiyle birlikte, e-posta adresiniz sadeleştirilmiş hâliyle (küçük harf, +etiket ve Gmail adreslerinde noktalar atılarak) gizli bir anahtarla özetlenir (anahtarlı özet) ve yalnız bu özetlerle o gün aynı bağlantıdan kaç hesap açma isteği geldiği ve aynı e-posta kutusuyla daha önce hesap açılıp açılmadığı sayılır
- Görsel/Belge: Yüklediğiniz arıza fotoğrafları, bakım raporları, Excel/PDF çıktıları, profil fotoğrafı (opsiyonel)
3.Kişisel verilerin işlenme amaçları
Yukarıda belirtilen kategorilerdeki kişisel veriler; veri sorumlusunun yürüttüğü ticari faaliyetin gereği ve sunulan hizmetlerin niteliği ile sınırlı olmak üzere aşağıdaki amaçlarla işlenir.
- Hesap oluşturma, kimlik doğrulama ve oturum yönetiminin sağlanması
- SaaS hizmetinin sözleşmeye uygun şekilde sunulması (santral izleme, arıza, bakım, vardiya, stok, EPC, OSOS modülleri)
- Müşteri destek operasyonlarının yürütülmesi ve teknik talepleri çözüme kavuşturulması
- Ödeme alma, faturalandırma ve abonelik döngüsü yönetimi
- Vergi, ETK, ticaret hukuku ve diğer yasal yükümlülüklerin yerine getirilmesi
- Açık rızanız bulunması hâlinde bülten ve pazarlama içerikleri gönderimi
- Ürün geliştirme, kullanım analizi ve performans iyileştirmeleri
- Başvuruların hangi kanaldan (kampanya, yönlendiren site, giriş sayfası) geldiğinin ölçülmesi (kanal ölçümü)
- Başvuru sihirbazıyla kurulum hesabının açılması, kurulumun yürütülmesi, tam kullanım için sizinle iletişime geçilmesi ve bu görüşmenin hazırlanması, hesap açmanın kötüye kullanılmasının (aynı bağlantıdan çok sayıda hesap açılması) önlenmesi
- Bilgi güvenliği, dolandırıcılık ve kötü niyetli kullanım önleme, suiistimal incelemesi
- Veri sahibinden gelen başvuru ve hakların yerine getirilmesi süreçlerinin yönetimi
- Şirket içi denetim, raporlama ve yönetim faaliyetlerinin yürütülmesi
- Anonimleştirilmiş istatistiklerle sektör trendlerinin değerlendirilmesi
4.Verilerin işlenmesinin hukuki sebepleri (KVKK m.5)
Kişisel verileriniz, KVKK m.5/2 ve m.6/3 ve istisnai olarak m.5/1 ile m.6/2 kapsamında, açık rızanız aranmaksızın veya açık rızanız alınarak aşağıdaki hukuki sebeplere dayalı olarak işlenmektedir.
- Sözleşmenin kurulması veya ifası için zorunlu olması (m.5/2-c) — kullanıcı hesapları, başvuru sihirbazıyla kurulum hesabının açılması, kurulum ve tam kullanım için iletişim, SaaS hizmeti, ödeme
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (m.5/2-ç) — vergi mevzuatı, TTK, ETK, KVKK
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m.5/2-e) — uyuşmazlık çözümü, hukuki başvuru
- Veri sorumlusunun meşru menfaati için zorunlu olması (m.5/2-f) — bilgi güvenliği, ürün geliştirme, sahtecilik önleme, kurulum hesabı açmada kötüye kullanımın önlenmesi (anahtarlı IP ve e-posta özeti sayaçları), başvuru kaynağının ölçümü (kanal ölçümü)
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, kanunlarda açıkça öngörülmesi (m.5/2-a) — yasal saklama süreleri
- Açık rıza (m.5/1) — pazarlama amaçlı bülten ve ticari elektronik ileti gönderimi
5.Verilerin aktarıldığı taraflar ve yurt dışı aktarım
Kişisel verileriniz, hizmetin sunulabilmesi için zorunlu olan asgari kapsamda ve KVKK m.8 ile m.9 hükümleri çerçevesinde aşağıda yer alan veri işleyen sıfatıyla hareket eden üçüncü taraflara aktarılmaktadır. Veriler hiçbir surette pazarlama amacıyla başka kuruluşlarla paylaşılmaz, satılmaz ve reklam hedefleme için kullanılmaz.
Aktarımlar şifreli bağlantı (SSL/TLS) üzerinden yapılır. Aşağıda her veri işleyen için işleme amacı, işlenen veri ve verinin işlendiği ülke yazılıdır.
- Google LLC (Firebase / Google Cloud) — Veritabanı (Firestore), kimlik doğrulama, dosya depolama, sunucu fonksiyonları ve push bildirim (Firebase Cloud Messaging); uygulamadaki hesap ve operasyon verilerinin tamamı · Veritabanı ABD (nam5 çoklu bölge); sunucu fonksiyonlarının çoğu Belçika (europe-west1), bir kısmı ABD (us-central1)
- Resend (US) — Hesap, bildirim, rapor ve bülten e-postalarının gönderimi; alıcının e-posta adresi, adı ve e-posta içeriği · ABD
- Anthropic PBC (US) — Yapay zekâ modeli (Claude): Veyo asistanı (soru metni ve yanıt için kullanılan şirket kayıtları: arıza, bakım, üretim ve santral bilgileri), harcama fişi okuma (fiş fotoğrafı), talep taslağı yardımı (talep metni), aylık müşteri raporunun özet paragrafı (yalnız toplam sayılar) · ABD
- OpenAI (US) — Yapay zekâ modeli: Veyo takip sorusu önerileri ve bilgi bankası araması (soru metni ve yanıtın ilk kısmı), arıza analiz paneli (arıza kaydı ile benzer çözülmüş arızaların başlık ve çözüm metni), Veyo yedek sohbet yolu (soru metni ve ilgili şirket kayıtları) · ABD
- TypeSafe (US) — Hızlı sınıflandırma modeli (Jev): arıza bildirimi ve arama metni, saha ve santral adları, bakım ve iş emri notları; arıza ekranlarında santral, öncelik ve mükerrer kayıt önerisi için · ABD
- Tavily (US) — Web araması: Veyo asistanına sorulan teknik sorularda soru metni · ABD
- Sentry (US) — Hata izleme (error tracking) · ABD
- PostHog (US) — Ürün analitiği ve oturum kaydı (session recording); yalnız analitik çerezlere onay verdiyseniz · ABD
- Netlify (US) — Statik web hosting ve proxy fonksiyonları · ABD
- EnergyHub (hub.solarveyo.com, TR) — OSOS, Settlement ve GES veri API’leri · Türkiye
- Yasal zorunluluk hâlinde yetkili kamu kurum ve kuruluşları (mahkeme, savcılık, KVK Kurulu vb.)
6.Veri saklama süreleri ve imha
Kişisel verileriniz; ilgili mevzuatta öngörülen süreler ile işbu metinde belirtilen amaçların gerektirdiği süre boyunca saklanır. Saklama süresinin sona ermesini takiben veriler; KVK Kurulu’nun Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’i çerçevesinde silinir, yok edilir veya anonimleştirilir.
- Müşteri hesabı verileri: Abonelik aktif olduğu süre + 5 yıl (TTK m.82 / VUK saklama süreleri)
- Faturalandırma ve mali kayıtlar: 10 yıl (TTK m.82, VUK)
- Audit log kayıtları: 2 yıl
- Pazarlama izni (bülten): Aboneliğiniz devam ettiği sürece — çıkış tarihinden itibaren 30 gün içinde silinir
- Hesaplayıcı formlarıyla 10 Ekim 2026’ya kadar toplanmış kayıtlar: toplandıkları tarihten itibaren 12 ay
- Kurulum hesabı: Kurulum süresi (3 gün) ilk girişinizle başlar; 7 gün içinde giriş yapılmazsa hesap kilitlenir. Süre bitince hesap salt okunur olur (kayıt eklenemez, değiştirilemez, dosya yüklenemez); tam kullanıma geçilmezse hesap ve hesaba eklenen kayıtlar (kullanıcı hesabı, santral ve saha kayıtları) süre bitiminden 30 gün sonra silinir. Silme otomatik değildir: 30. gün dolunca kurucuya bildirim gider, silmeyi kurucu onaylayarak yapar. Hesabı siz açmadıysanız açılış e-postasındaki bağlantıyla hemen kilitleyebilirsiniz
- Başvuru sihirbazı yanıtları (başvuru kaydı): 12 ay
- Kötüye kullanım sayaçları (anahtarlı özetler): IP sayacı yaklaşık 3 gün, e-posta kutusu sayacı yaklaşık 30 gün sonra otomatik silinir (otomatik silme 24 saate kadar gecikebilir)
- Çerez onay kaydı: 1 yıl (yenilenmediğinde tekrar sorulur)
- Müşteri hesabı kapatma sonrası: 30 gün içinde mantıksal silme, 90 gün içinde fiziki silme; yedeklerden 6 ay içinde tamamen kaldırılır
- Hukuki uyuşmazlık konusu veriler: İlgili zamanaşımı süresince saklanabilir
7.Veri güvenliği önlemleri (KVKK m.12)
Kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirler tarafımızca uygulanmaktadır. Bu kapsamda, KVK Kurulu’nun Kişisel Veri Güvenliği Rehberi’nde belirtilen kontroller esas alınmıştır.
- Aktarımda şifreli bağlantı (SSL/TLS); veriler Google Cloud altyapısında, sağlayıcının varsayılan depolama şifrelemesiyle tutulur
- Şifrelerin tek yönlü hash ile saklanması (bcrypt/scrypt); açık metin parola tutulmaması
- İsteğe bağlı iki adımlı doğrulama (SMS kodu): açık olan hesaplarda girişte ikinci adım istenir
- Rol bazlı erişim denetimi (RBAC) ve saha/santral izolasyonu — Firestore güvenlik kuralları seviyesinde zorunlu
- Multi-tenant şirket izolasyonu — her companyId kendi verisinde kapalıdır
- Audit log ve değişiklik izleri; anomalilerin tespiti için izleme/uyarı altyapısı
- Veritabanının Google Cloud çoklu bölge (nam5) yapılandırmasında, ABD’deki birden fazla bölgede eşlenmiş olarak tutulması
- Çalışan ve dış kaynak için gizlilik (NDA) ve veri işleyen sözleşmeleri
- Uygulamanın yayına alınmadan önce otomatik testlerden geçmesi; veritabanı erişim kurallarının yayından önce test ortamında (emülatör) sınanması
8.Veri sahibinin hakları (KVKK m.11)
KVKK m.11 kapsamında veri sahibi olarak; tarafımıza yapacağınız yazılı başvuru ile aşağıdaki haklarınızı kullanabilirsiniz. Talepleriniz, başvurunuzun tarafımıza ulaşmasından itibaren en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin maliyet gerektirmesi hâlinde, KVK Kurulu tarafından belirlenen tarife üzerinden ücret talep edilebilir.
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenmesi hâlinde düzeltilmesini isteme
- KVKK m.7’de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Yapılan düzeltme/silme/yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
- Verilerin işlenmesine yönelik açık rızanızı her zaman geri çekme (geri alma geleceğe etkili olur)
- KVK Kurulu’na şikâyet yolunu kullanma
9.Çocuk verisi politikası
Solarveyo ürünleri B2B niteliğindedir; on altı (16) yaş altı çocuklara yönelik hizmet sunulmamaktadır. Bilgimiz dışında 16 yaş altı bir kullanıcıya ait kişisel veri toplandığının tespit edilmesi durumunda ilgili veriler derhâl silinir ve hesap kapatılır.
Veli/yasal temsilci olarak çocuğunuza ait verilerin tarafımızca işlendiğini düşünüyorsanız info@solarveyo.com adresine bildirmenizi rica ederiz.
10.Başvuru yöntemi, değişiklikler ve iletişim
Yukarıda sayılan haklarınıza ilişkin talepleriniz için, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ (10/03/2018) uyarınca kimliğinizi doğrular nitelikte bilgi ve belgelerle birlikte aşağıdaki yöntemlerden biri ile başvuruda bulunabilirsiniz.
İşbu metin, mevzuat değişiklikleri ve ürün gelişimine bağlı olarak güncellenebilir. Esaslı değişikliklerde, kayıtlı e-posta adresinize bilgilendirme yapılır ve uygulama içi banner ile duyurulur; metnin sürüm numarası ve yürürlük tarihi her zaman bu sayfanın altında yer alır.
- E-posta: info@solarveyo.com
- Posta: Altındağ Mah. 100. Yıl Blv. No: 12 İç Kapı No: 304 Muratpaşa / Antalya
- Başvurularda istenilen bilgi/belgeler: Ad-soyad, T.C. kimlik no veya yabancılar için pasaport no, tebligata esas adres, e-posta ve talep konusu
- Yanıt süresi: En geç 30 gün (KVKK m.13)
- Yürürlük: 10 Ekim 2026 — Sürüm v2.5