Growtyx

GROWTYX YASAL

Hizmet Kullanım Şartları

Son Güncelleme Tarihi: 13 Eylül 2026

Bu Hizmet Kullanım Şartları ("Sözleşme"), Growtyx markası altında sunulan B2B SaaS hizmetinin işletmecisi olan [Ad Soyad] ("Hizmet Sağlayıcı", "Şirket", "Biz", "Bize" veya "Bizi") ile Platform'a kayıt olan gerçek veya tüzel kişi ("Kullanıcı") arasında akdedilmiştir. Growtyx, e-ticaret siteleri için SEO analizi, site tarama (crawler), satış dönüşüm analizleri ve yapay zeka destekli performans önerileri sunan bulut tabanlı bir B2B (Business-to-Business) SaaS platformudur. Hizmet'e erişerek veya kullanarak, bu Sözleşme'deki tüm şartları kabul etmiş sayılırsınız.

1. Taraflar ve Hizmetin Kapsamı

Bu Sözleşme, Hizmet Sağlayıcı ile Platform'a kayıt olan ve Hizmet'i kendi e-ticaret faaliyeti veya temsil ettiği işletmenin faaliyeti kapsamında ticari veya mesleki amaçla kullanan gerçek veya tüzel kişi ("Kullanıcı") arasında akdedilmiştir. Kullanıcı, bir işletme veya markayı temsilen hesap oluşturuyorsa bunu yapmaya yetkili olduğunu; bireysel/şahsi kapasitede kayıt oluyorsa Hizmet'i münhasıran ticari/mesleki amaçla kullanacağını beyan ve taahhüt eder.

Ödemeler, abonelikler, faturalandırma, vergi ve benzeri ödeme süreçleri, Hizmet Sağlayıcı tarafından yetkilendirilen üçüncü taraf ödeme altyapıları veya Merchant of Record ("MoR") sağlayıcıları üzerinden gerçekleştirilebilir. MoR kullanılması, Hizmet Sağlayıcı'nın Growtyx hizmetinin sağlayıcısı olduğu gerçeğini değiştirmez.

Hizmet Sağlayıcı ileride bir şirket kurması halinde, işbu Sözleşme'deki taraf bilgileri şirket unvanı ile güncellenebilir; bu değişiklik Kullanıcı'nın mevcut hak ve yükümlülüklerini etkilemez.

2. Kullanıcı Sorumlulukları ve Yetkisiz Tarama (Crawler) Reddi

Hizmetimiz dahilindeki "Site Tarayıcı (Crawler)" modülünü ve entegre edilen üçüncü taraf API'leri (Google Analytics, ikas vb.) kullanan her Kullanıcı, aşağıdaki şartları peşinen kabul eder:

  • Yetkili Erişim: Kullanıcı, yalnızca kendi mülkiyetinde olan veya yetkili yöneticisi olduğu web sitelerini taratmayı (crawl etmeyi) ve Platform'u yalnızca hukuka uygun, kendi ticari faaliyetleri kapsamında kullanmayı kabul ve taahhüt eder.
  • Sorumluluk Reddi: Kendisine ait olmayan, izin verilmeyen veya üçüncü şahıslara ait web sitelerine yönelik gerçekleştirilecek yetkisiz tarama işlemlerinden doğacak hukuki, cezai ve maddi her türlü sorumluluk tamamen ve münhasıran Kullanıcı'ya aittir. Hizmet Sağlayıcı, bu tür yetkisiz işlemlerden hiçbir şekilde sorumlu tutulamaz.
  • Platform altyapısına yönelik tersine mühendislik (reverse engineering) veya yetkisiz erişim denemeleri yapılamaz.
  • Tazmin Yükümlülüğü: Kullanıcı'nın yetkisiz veya işbu Sözleşme'ye aykırı tarama faaliyetlerinden doğan ve Hizmet Sağlayıcı'ya yöneltilen üçüncü kişi talepleri, zararlar, idari yaptırımlar ve makul savunma giderlerinden, bunların Kullanıcı'nın kusurlu veya Sözleşme'ye aykırı kullanımından kaynaklandığı ölçüde Kullanıcı sorumludur ve Hizmet Sağlayıcı'yı bu kapsamda tazmin eder.
  • Kullanıcı Tarafından Sağlanan Veri ve Erişim Yetkileri: Kullanıcı, Platform'a sağladığı bilgi, veri, entegrasyon, bağlantı, API erişimi ve diğer teknik erişim yetkilerinin doğru, güncel ve hukuka uygun olmasından ve bunları Hizmet Sağlayıcı ile paylaşmaya veya Hizmet Sağlayıcı'nın bunlara erişmesine yetkili olmasından sorumludur. Kullanıcı tarafından sağlanan eksik, hatalı, güncel olmayan veya yetkisiz bilgi, veri ya da erişimlerden kaynaklanan sonuçlardan, Hizmet Sağlayıcı'nın kendi kusurundan kaynaklanan haller saklı kalmak kaydıyla, Hizmet Sağlayıcı sorumlu değildir.

3. Yapay Zekâ (AI) Kullanımı, Veri Akışı ve Model Eğitimi

  • Veri Akışı ve Şeffaflık: Platform; SEO analizi, içerik ve ürün açıklaması önerileri, satış ve dönüşüm performansı analizi ve benzeri karar destek özelliklerini sunmak amacıyla üçüncü taraf yapay zekâ/LLM API hizmetlerinden yararlanabilir. Bu kapsamda, hizmetin ilgili özelliğinin çalışması için gerekli olan ürün ve kategori bilgileri, arama sorguları, SEO verileri, performans ve dönüşüm metrikleri ile Kullanıcı tarafından sağlanan ilgili içerikler işlenebilir. Müşteri kişisel verileri (ad, soyad, telefon, adres vb.) hizmetin çalışması için zorunlu olmadıkça LLM sağlayıcılarına aktarılmaz.
  • Model Eğitimi Kısıtlaması: Hizmet Sağlayıcı, kullandığı ticari/API tabanlı yapay zekâ hizmetlerinde, sağlayıcının sunduğu uygun veri kullanım ve model eğitimi hariç tutma (opt-out) ayarlarını etkinleştirir. Bu şekilde yapılandırılan API hizmetleri kapsamında Kullanıcı verilerinin genel yapay zekâ modellerinin eğitilmesi amacıyla kullanılmaması hedeflenir.
  • AI Çıktılarının Niteliği: Yapay zekâ tarafından oluşturulan analiz, tahmin, içerik, tavsiye ve öneriler yalnızca bilgi ve karar destek amacı taşır. AI çıktıları profesyonel danışmanlık, yatırım tavsiyesi, finansal garanti, hukuki görüş veya belirli bir ticari sonucun taahhüdü olarak değerlendirilmemelidir.
  • Doğruluk ve Sonuç Garantisi Yoktur: Hizmet Sağlayıcı; AI çıktılarının her durumda doğru, eksiksiz, güncel veya hatasız olacağını garanti etmez. AI tarafından oluşturulan bir önerinin uygulanması sonucunda satışların artacağı, azalacağı, dönüşüm oranının yükseleceği, SEO performansının iyileşeceği veya herhangi bir belirli ticari/finansal sonucun gerçekleşeceği taahhüt edilmez.
  • Kullanıcının Karar Sorumluluğu: Kullanıcı, AI çıktılarının kendi işletmesi, ürünleri, müşterileri, pazar koşulları ve ticari hedefleri açısından uygunluğunu değerlendirmek; gerekli doğrulamaları yapmak ve önerileri uygulayıp uygulamama konusunda nihai kararı vermekle yükümlüdür. Önerilerin doğrudan veya değiştirilerek uygulanmasından doğabilecek ticari sonuçlar, kanunen aksi zorunlu olmadıkça, Kullanıcı'nın kendi ticari karar ve değerlendirmesi kapsamında kabul edilir.
  • Üçüncü Taraf AI Hizmetleri: AI özelliklerinin sonuçları, kullanılan üçüncü taraf yapay zekâ sağlayıcılarının teknik altyapısına ve hizmet sürekliliğine bağlı olabilir. Bu sağlayıcıların API, model, erişim, fiyatlandırma veya kullanım politikalarında meydana gelen değişiklikler AI özelliklerinin çalışma şeklini etkileyebilir.

4. Garanti Reddi (As-Is / Olduğu Gibi) ve Sorumluluğun Sınırlandırılması

Hizmet, "Olduğu Gibi" (As-Is) ve "Mevcut Olduğu Kadarıyla" prensibiyle sunulmaktadır.

  • Hizmet Sağlayıcı, verilerinizi endüstri standardı güvenlik önlemleriyle (SSL/TLS şifreleme, satır bazlı erişim kontrolü/Row Level Security, düzenli güvenlik güncellemeleri) korur. Bununla birlikte, internet üzerinden çalışan hiçbir sistemin mutlak ve kesintisiz olamayacağı bilinen bir gerçektir; Hizmetin hiçbir zaman kesintiye uğramayacağı veya hatasız çalışacağı mutlak surette garanti edilemez. Sunucu arızası, yazılım hatası veya öngörülemeyen bir siber saldırı gibi nedenlerle oluşabilecek hizmet kesintilerinden kaynaklanan doğrudan veya dolaylı ticari zararlardan (satış kaybı, müşteri kaybı vb.) Hizmet Sağlayıcı sorumlu tutulamaz.
  • Üçüncü Taraf API ve Entegrasyon Kesintileri: Growtyx, üçüncü taraf hizmet sağlayıcıların (ikas, Google, Meta vb.) API'leri ile entegre çalışmaktadır. Bu kurumların API erişimini kısıtlaması, altyapılarını değiştirmesi veya veri akışını durdurması nedeniyle oluşabilecek hizmet kesintilerinden veya veri eksikliklerinden Hizmet Sağlayıcı sorumlu tutulamaz.
  • Barındırma ve Altyapı Kesintileri (Best-Effort Onarım): Hizmet Sağlayıcı, hizmetin barındırıldığı bulut altyapısı sağlayıcılarında (sunucu, veritabanı, ağ hizmetleri vb.) yaşanabilecek arıza, bakım veya kesintilerden sorumlu değildir. Böyle bir durumda Hizmet Sağlayıcı, sorunu makul süre içinde gidermek için elinden gelen çabayı gösterir ("best-effort"); ancak belirli bir onarım/geri yükleme süresi taahhüt etmez ve kesinti süresine bağlı olarak Kullanıcı'ya herhangi bir tazminat veya ücret iadesi ödemekle yükümlü değildir. Bizden kaynaklanan altyapısal bir kesinti veya mücbir sebep nedeniyle 48 saat ve üzerinde kesintisiz erişim sorunu yaşanması hâlinde, İptal ve İade Koşulları'nda tanımlanan ücretsiz süre ekleme istisnası saklıdır.
  • Sorumluluk Limiti: Türk Borçlar Kanunu'nun 115. maddesi ve diğer emredici mevzuat hükümleri saklı kalmak kaydıyla; Hizmet Sağlayıcı'nın işbu Sözleşme'den doğabilecek toplam hukuki ve mali sorumluluğu, zarara sebebiyet veren olayın meydana geldiği tarihten hemen önceki 3 (üç) ay içinde Kullanıcı tarafından fiilen ödenmiş net hizmet bedeli ile sınırlıdır. Kanunen sınırlandırılması veya kaldırılması mümkün olmayan sorumluluk halleri, özellikle kast veya ağır kusurdan doğan zararlar, bu sınırlamanın dışındadır.
  • Kanunen izin verilen ölçüde; Hizmet Sağlayıcı, kâr kaybı, gelir kaybı, iş fırsatı kaybı ve itibar kaybı dahil dolaylı, arızi, özel veya sonuç olarak ortaya çıkan zararlardan sorumlu değildir.

5. Abonelik, Ödeme ve Fiyatlandırma

Hizmetimiz, seçilen plana (Starter, Pro, Agency) göre aylık veya yıllık olarak ücretlendirilir. Tüm ücretlendirme ve faturalandırma şartları İptal ve İade Koşulları ile Mesafeli Satış Sözleşmesi'nde belirtilen kurallara tabidir.

  • Birebir Strateji Toplantısı: Pro plan kullanıcıları için bu hizmet plana dahil değildir; talep üzerine ayrıca ücretlendirilir, ücret Hizmet Sağlayıcı ile iletişime geçilerek belirlenir. Agency plan kullanıcıları için aylık 1 (bir) saat plana dahildir. Her iki planda da kullanılmayan süre bir sonraki aya devretmez, biriktirilemez.
  • Hizmet Sağlayıcı, fiyatlandırmayı değiştirme hakkını saklı tutar; Kullanıcı aleyhine bir fiyat artışı, Madde 14'te (Sözleşme Değişiklikleri) tanımlanan en az 14 günlük bildirim süresine tabidir.

6. Fikri Mülkiyet Hakları

Platformun tüm yazılım kodu, arayüz tasarımı, marka hakları, logoları, altyapısı, algoritmaları ve yapay zeka modelleri dahil diğer tüm fikri mülkiyet hakları Hizmet Sağlayıcı'ya aittir. Bu haklar, 5846 sayılı Fikir ve Sanat Eserleri Kanunu kapsamındaki işleme, çoğaltma, yayma, temsil ve umuma iletim gibi mali hakları da içerir; Kullanıcı'ya yalnızca Hizmet'in kullanım süresiyle sınırlı, münhasır olmayan (non-exclusive) ve devredilemez bir kullanım lisansı tanınmakta olup işbu Sözleşme, Kullanıcı'ya bu haklardan herhangi bir devir yapmaz. Kullanıcı, Platform'u kopyalayamaz, çoğaltamaz, dağıtamaz veya tersine mühendislik (reverse engineering) yapamaz.

Yapay Zeka Çıktılarının Mülkiyeti: Platform'un, Kullanıcı'nın kendi verileri temel alınarak ürettiği analiz raporları, içgörüler ve performans önerileri ("AI Çıktıları"), Kullanıcı'nın kendi ticari faaliyetleri kapsamında serbestçe kullanabileceği bir çalışma çıktısıdır. Hizmet Sağlayıcı, bu AI Çıktıları üzerinde Kullanıcı'nın kullanımını kısıtlayıcı bir hak iddia etmez; ancak bu çıktıları üretmek için kullanılan yapay zeka modeli, algoritma ve metodoloji Hizmet Sağlayıcı'nın fikri mülkiyetinde kalmaya devam eder. AI Çıktıları madde 3'te belirtildiği üzere "tavsiye" niteliğinde olup doğruluğu garanti edilmez.

7. Gizlilik, Güvenlik ve KVKK

Platform, Kullanıcı'nın ticari verilerini şifreleyerek saklar (Encryption) ve izinsiz üçüncü kişilerle paylaşmaz. Kullanıcı, Platform'a aktardığı müşteri/satış verilerinin "Veri Sorumlusu", Hizmet Sağlayıcı ise bu verileri sözleşme kapsamında işleyen "Veri İşleyen" konumundadır. Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgi Gizlilik Politikası'nda ve işbu Sözleşme'nin Ek 1'inde (Veri İşleme Sözleşmesi) yer almaktadır.

Hesap Güvenliği: Kullanıcı, kendi hesap güvenliğinden ve hesap erişim bilgilerinin korunmasından sorumludur. Kullanıcı hesabına erişim sağlayan çalışan, danışman, temsilci veya diğer yetkili kişilerin Platform üzerindeki işlemlerinden de Kullanıcı sorumludur. Kullanıcı, hesap bilgilerini ve erişim yetkilerini yetkisiz kişilerle paylaşmamak ve gerekli güvenlik önlemlerini almakla yükümlüdür. Güvenlik ihlalinin Hizmet Sağlayıcı'nın kusurundan kaynaklandığı haller saklıdır.

8. İYS ve Elektronik Ticaret Mevzuatı (ETK) Sorumluluk Sınırı

Kullanıcı, Growtyx altyapısı üzerinden gönderdiği tüm iletilerin (SMS, OTP vb.) 6563 sayılı Kanun ve İYS mevzuatına uygunluğundan, alıcı rızalarının alınmasından tek başına sorumludur. Hizmet Sağlayıcı sadece teknik altyapı/aracı hizmet sağlayıcıdır.

9. İade ve Cayma Hakkı

İade ve cayma koşulları, Kullanıcı'nın statüsü, uygulanabilir mevzuat ve ödeme hizmetinin koşulları dikkate alınarak Mesafeli Satış Sözleşmesi ve İptal ve İade Koşulları'nda düzenlenir. Kanunen uygulanması gereken iade, cayma veya diğer tüketici hakları saklıdır.

10. Verilerin Dışa Aktarılması ve Silinmesi

Kullanıcı, aboneliği devam ettiği sürece Growtyx hesabında bulunan kendi verilerini ve standart raporlarını, Platform tarafından desteklenen formatlarda dışa aktarabilir.

Aboneliğin sona ermesinden sonra Kullanıcı'ya, teknik olarak mümkün olduğu ölçüde 30 gün süreyle standart veri dışa aktarma imkânı sağlanır. Hizmet Sağlayıcı'nın algoritmaları, kaynak kodu, sistem logları, güvenlik kayıtları, ticari sırları ve platformun fikri mülkiyetine ait diğer teknik veriler dışa aktarma kapsamına dahil değildir.

30 günlük sürenin sonunda Kullanıcı'ya ait aktif sistemlerde bulunan veriler, kanunen veya sözleşmesel olarak daha uzun süre saklanması gerekmeyen hallerde silinir veya anonim hale getirilir. Muhasebe, faturalandırma, vergi, hukuki uyuşmazlık veya yasal yükümlülükler nedeniyle saklanması gereken kayıtlar, ilgili mevzuatta öngörülen süre boyunca tutulabilir. Yedek sistemlerde bulunan veriler, teknik yedekleme döngülerine bağlı olarak daha uzun süre mevcut olabilir ve bu verilere olağan kullanım kapsamında erişim sağlanmaz.

Yedekleme Hizmeti: Growtyx, aksi açıkça belirtilmedikçe bağımsız veya garantili bir veri yedekleme hizmeti sunmaz. Kullanıcı, kendi ticari faaliyetleri bakımından gerekli gördüğü verilerin ayrıca yedeklerini almakla sorumludur. Hizmet Sağlayıcı'nın sistemlerinde gerçekleştirilen teknik yedekleme işlemleri, iş sürekliliği ve sistem güvenliği amacıyla yapılabilir; bu yedeklemeler Kullanıcı'ya ayrı bir veri kurtarma veya yedekleme hizmeti taahhüdü oluşturmaz.

11. Fesih ve Hesap Kapatma

Kullanıcı, dilediği zaman platform üzerinden aboneliğini iptal edebilir ve hesabını kapatabilir. Hizmet Sağlayıcı, Kullanıcı'nın bu Sözleşme kurallarını ihlal etmesi, kötü niyetli kullanım tespit edilmesi (örn. yetkisiz tarama) veya ödeme yükümlülüklerinin yerine getirilmemesi durumunda hesabı derhal askıya alma veya feshetme hakkına sahiptir. Fesih veya iptal, fesih tarihinden önce doğmuş ödeme, gizlilik, veri güvenliği ve sorumluluk yükümlülüklerini ortadan kaldırmaz.

12. Mücbir Sebepler (Force Majeure)

Doğal afetler, siber saldırılar (DDoS vb.), telekomünikasyon altyapı çökmeleri, sunucu (hosting) sağlayıcılarındaki genel arızalar, savaş ve yasal düzenlemeler gibi Hizmet Sağlayıcı'nın makul kontrolü dışındaki ve makul olarak önlenemeyen mücbir sebeplerden kaynaklanan gecikme veya hizmet kesintilerinden Hizmet Sağlayıcı sorumlu tutulamaz.

13. Uygulanacak Hukuk ve Yetkili Mahkeme

Bu Sözleşme'nin yorumlanması ve uygulanmasından doğabilecek her türlü ihtilafın çözümünde Türkiye Cumhuriyeti kanunları geçerli olacak olup; emredici yetki kuralları saklı kalmak kaydıyla Ankara Mahkemeleri ve İcra Daireleri yetkili kılınmıştır.

14. Sözleşme Değişiklikleri

Hizmet Sağlayıcı, Hizmet'in niteliğindeki gelişmeler, mevzuat değişiklikleri veya operasyonel gereklilikler doğrultusunda işbu Sözleşme şartlarını güncelleme veya değiştirme hakkını saklı tutar. Kullanıcı aleyhine esaslı nitelikte bir değişiklik yapılması halinde Hizmet Sağlayıcı, güncel Sözleşme'yi web sitesinde yayınlamanın yanı sıra, değişikliğin yürürlüğe gireceği tarihten en az 14 (on dört) gün önce Kullanıcı'ya e-posta veya Platform içi bildirim yoluyla haber verir. Kullanıcı'nın, bildirilen değişikliğin yürürlük tarihine kadar Hizmet'i kullanmayı durdurmaması veya aboneliğini iptal etmemesi halinde, güncellenmiş şartları kabul ettiği varsayılır; aksi halde Kullanıcı, aboneliğini yürürlük tarihine kadar tazminatsız olarak feshetme hakkına sahiptir. Esaslı nitelikte olmayan değişiklikler (yazım ve biçim düzeltmeleri gibi) yayınlandığı andan itibaren yürürlüğe girer.

15. Sözleşmenin Sona Ermesinden Sonra Yürürlükte Kalan Hükümler (Survival)

İşbu Sözleşme herhangi bir nedenle sona erse veya feshedilse dahi; Gizlilik, Güvenlik ve KVKK (Madde 7 ve Ek 1), Fikri Mülkiyet Hakları (Madde 6), Garanti Reddi ve Sorumluluğun Sınırlandırılması (Madde 4) ile Uyuşmazlık Çözümü (Madde 13) hükümleri, nitelikleri gereği sona ermeyi takip eden 5 (beş) yıl süreyle veya ilgili mevzuatta öngörülen daha uzun bir süre varsa o süre boyunca yürürlükte kalmaya devam eder.

Kişisel verilerin korunması, veri güvenliği, gizlilik ve yasal kayıtların saklanmasına ilişkin mevzuattan doğan yükümlülükler ise ilgili mevzuatta öngörülen süre ve kapsamda devam eder.

16. Muhtelif Hükümler

16.1. Devir ve Temlik

Kullanıcı, işbu Sözleşme'den doğan hak ve yükümlülüklerini Hizmet Sağlayıcı'nın önceden yazılı onayı olmaksızın üçüncü bir kişiye devredemez veya temlik edemez.

Hizmet Sağlayıcı, Hizmet'in veya işletmenin tamamının ya da bir kısmının devri, yeniden yapılandırılması veya kurumsal dönüşüm gibi durumlarda, işbu Sözleşme'yi veya Sözleşme kapsamındaki hak ve yükümlülüklerini Kullanıcı'nın ayrıca onayını almaksızın devredebilir.

16.2. Haklardan Vazgeçmeme

Taraflardan birinin işbu Sözleşme kapsamındaki herhangi bir hakkını belirli bir zamanda kullanmaması veya geç kullanması, söz konusu haktan feragat ettiği anlamına gelmez.

Herhangi bir haktan feragat ancak açık ve yazılı olarak yapılması halinde geçerli olur.

16.3. Bölünebilirlik

İşbu Sözleşme'nin herhangi bir hükmünün yetkili bir makam tarafından geçersiz, hükümsüz veya uygulanamaz olduğuna karar verilmesi halinde, söz konusu hüküm mümkün olan en geniş ölçüde uygulanır ve Sözleşme'nin diğer hükümlerinin geçerliliği bundan etkilenmez.

16.4. Elektronik Kayıtlar ve Delil

Taraflar; Platform üzerinden gerçekleştirilen işlemlere ilişkin elektronik kayıtların, işlem kayıtlarının, erişim loglarının, abonelik ve ödeme kayıtlarının ve taraflar arasındaki elektronik iletişim kayıtlarının uyuşmazlıkların çözümünde delil olarak kullanılabileceğini kabul eder.

Bu kayıtların delil niteliği, uygulanabilir mevzuat kapsamında yetkili makamların takdir yetkisini ortadan kaldırmaz.

16.5. Bildirimler ve İletişim

İşbu Sözleşme kapsamında yapılacak bildirimler, Kullanıcı'nın Platform'da kayıtlı e-posta adresine gönderilmek, Platform üzerinden bildirim yapılmak veya Platform'da yayımlanmak suretiyle gerçekleştirilebilir.

Kullanıcı, kayıt sırasında bildirdiği iletişim bilgilerinin güncel ve doğru olmasından sorumludur. Kullanıcı'nın güncel olmayan iletişim bilgileri nedeniyle bildirimin kendisine ulaşmamasından Hizmet Sağlayıcı sorumlu tutulamaz.

Fesih, temerrüt, cayma veya benzeri hukuki sonuç doğuran bildirimlerde, uygulanabilir mevzuatın zorunlu kıldığı şekil ve bildirim yöntemleri saklıdır.

17. Yürürlük ve Elektronik Akdedilme

İşbu Sözleşme, Kullanıcı'nın Platform üzerinden kayıt olması, abonelik oluşturması, ödeme yapması veya Hizmet'i kullanmaya başlaması ile yürürlüğe girer.

Taraflar, işbu Sözleşme'nin elektronik ortamda akdedilebileceğini ve elektronik ortamda gerçekleştirilen kabul işlemlerinin, uygulanabilir mevzuatın izin verdiği ölçüde, Sözleşme'nin kabul edildiğine ilişkin delil teşkil edeceğini kabul eder.

18. Sözleşmenin Bütünlüğü

İşbu Sözleşme ve açıkça atıf yapılan ekleri, taraflar arasındaki konuya ilişkin anlaşmanın tamamını oluşturur ve aynı konuya ilişkin daha önce yapılmış sözlü veya yazılı anlaşmaların yerine geçer.

İşbu Sözleşme ile Platform üzerinde yayımlanan veya Sözleşme'de açıkça atıf yapılan Gizlilik Politikası, Veri İşleme Sözleşmesi (DPA), İptal ve İade Koşulları ve diğer ilgili belgeler arasında konu bakımından çelişki bulunması halinde, uygulanabilir mevzuatın emredici hükümleri saklı kalmak kaydıyla, ilgili konuya özel olarak düzenlenmiş belge hükmü öncelikle uygulanır.

Ek 1: Veri İşleme Sözleşmesi (DPA)

İşbu Veri İşleme Sözleşmesi ("DPA"), Kullanıcı ("Veri Sorumlusu") ile Hizmet Sağlayıcı ("Veri İşleyen") arasında, Kullanıcı'nın Platform'a aktardığı e-ticaret müşterilerine ve site ziyaretçilerine ait kişisel verilerin KVKK kapsamında işlenmesine ilişkin şartları düzenler.

  • İşleme Talimatları ve Amaç Sınırı: Hizmet Sağlayıcı, Kullanıcı'nın e-ticaret altyapılarından veya Platform'a entegre edilen diğer kaynaklardan elde edilen kişisel verileri, yalnızca Kullanıcı'nın belgelenmiş talimatları ve işbu Sözleşme kapsamında, Hizmet'in sunulması, analizlerin gerçekleştirilmesi, raporlama, kampanya ve segmentasyon gibi Kullanıcı tarafından talep edilen işlevlerin yerine getirilmesi amaçlarıyla işler. Hizmet Sağlayıcı bu verileri kendi ticari amaçları doğrultusunda kullanamaz, satamaz veya hukuka aykırı şekilde üçüncü kişilere devredemez.
  • Veri Sorumlusu'nun Beyanı: Kullanıcı, Platform'a aktardığı kişisel verilerin KVKK kapsamında geçerli bir hukuki sebebe dayanarak işlendiğini ve kendi ilgili kişilerine karşı gerekli aydınlatma yükümlülüklerini yerine getirdiğini beyan ve taahhüt eder.
  • Güvenlik Tedbirleri: Hizmet Sağlayıcı, işlenen kişisel verilerin güvenliğini sağlamak amacıyla, hizmetin niteliği ve risklerle orantılı teknik ve idari güvenlik tedbirleri uygular. Bu kapsamda, uygun olduğu ölçüde veri aktarımı sırasında şifreleme, verilerin saklanması sırasında şifreleme ve erişim kontrolü mekanizmaları kullanılabilir.
  • Alt Veri İşleyenler: Hizmet'in sunulabilmesi amacıyla Hizmet Sağlayıcı; barındırma, bulut altyapısı, veritabanı, analiz, iletişim, ödeme, yapay zeka, güvenlik, izleme, e-posta ve benzeri teknik veya operasyonel hizmetleri sunan üçüncü taraf hizmet sağlayıcılarından ve alt veri işleyenlerden yararlanabilir. Güncel alt veri işleyen ve hizmet sağlayıcı bilgileri, ilgili iletişim ve veri işleme amaçlarıyla birlikte Gizlilik Politikası'nda yayımlanır. Hizmet Sağlayıcı, alt veri işleyenlerin kişisel verilere erişebildiği ölçüde, bunlarla uygun veri koruma ve güvenlik yükümlülükleri içeren sözleşmeler yapar ve kendi yükümlülükleri kapsamında gerekli gözetimi sağlar.
  • Yurt Dışına Veri Aktarımı: Hizmet'in sunulması amacıyla kullanılan barındırma, altyapı, analiz, yapay zeka veya benzeri hizmetlerin yurt dışında bulunan hizmet sağlayıcılar tarafından sunulması halinde kişisel veriler yurt dışına aktarılabilir. Bu aktarımlar, KVKK'nın yurt dışına veri aktarımına ilişkin yürürlükteki hükümlerine ve somut aktarım bakımından uygulanabilir uygun aktarım mekanizmasına dayanılarak gerçekleştirilir. Hizmet Sağlayıcı, aktarımın niteliğine göre gerekli teknik ve idari tedbirleri uygular.
  • Veri İhlali Bildirimi: Hizmet Sağlayıcı, kendi kontrolündeki veya alt veri işleyenler nezdindeki sistemlerde kişisel verilere hukuka aykırı erişildiğini veya kişisel veri güvenliği ihlali meydana geldiğini tespit ettiği takdirde, makul olarak mümkün olan en kısa sürede ve her hâlükârda en geç 48 saat içinde Kullanıcı'yı yazılı olarak bilgilendirir. Bildirim, mevcut olduğu ölçüde ihlalin niteliği, etkilenen veri kategorileri, ilgili kişi grupları ve alınan veya planlanan önlemlere ilişkin bilgileri içerir. Hizmet Sağlayıcı, Kullanıcı'nın ilgili mevzuat kapsamındaki bildirim ve yükümlülüklerini yerine getirebilmesi için makul ölçüde gerekli desteği sağlar.
  • Fesih Sonrası Verilerin Silinmesi: Bu konu ana Sözleşme'nin Madde 10'unda (Verilerin Dışa Aktarılması ve Silinmesi) düzenlenmiştir.
  • Denetim: Kullanıcı, yılda 1 (bir) defayı geçmemek ve makul süre önceden bildirmek kaydıyla, işbu DPA'ya uyumu değerlendirmek amacıyla Hizmet Sağlayıcı'dan mevcut ve ilgili güvenlik/uyum dokümantasyonunu talep edebilir.