KVKK Kapsamında Aydınlatma Metni
AUDITOR – Auditor Bağımsız Denetim ve Danışmanlık A.Ş. (“Şirket” veya “Auditor”) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında “Veri Sorumlusu” sıfatıyla, kişisel verilerinizin işlenme amaçları, hukuki nedenleri, toplanma yöntemleri, kimlere aktarılabileceği ve sahip olduğunuz haklar hakkında sizi bilgilendirmek isteriz.
1. Veri Sorumlusunun Kimliği
- Unvan: AUDITOR – Auditor Bağımsız Denetim ve Danışmanlık A.Ş.
- Adres: 23 Nisan Mahallesi, 242. Sokak, Rızvanoğlu Paçacı İş Merkezi, B Blok, No:12, K:2, D:4, Nilüfer / BURSA
- Telefon: (0224) 256 54 78
- Mobil: (0549) 256 54 78
- E-posta: info@auditor.com.tr
- Web: https://www.auditor.com.tr
2. İşlenen Kişisel Veri Kategorileri
Şirketimiz tarafından, hizmet süreçleri kapsamında aşağıdaki kişisel veri kategorileri işlenebilmektedir:
- Kimlik Bilgileri: ad, soyad, T.C. kimlik numarası, doğum tarihi, imza.
- İletişim Bilgileri: e-posta adresi, telefon numarası, posta adresi.
- Müşteri İşlem Bilgileri: hizmet talepleri, sözleşme bilgileri, fatura ve cari hesap bilgileri.
- Mesleki Deneyim Bilgileri: unvan, görev, çalıştığı kurum (müşteri temsilcisi olarak).
- İş Başvurusu / Özgeçmiş Bilgileri: kariyer sayfamız üzerinden iletilen özgeçmişlerde yer alan ad-soyad, doğum tarihi, iletişim bilgileri, fotoğraf, eğitim geçmişi, iş deneyimi, sertifikalar, yabancı dil bilgisi, referans bilgileri, askerlik durumu, sürücü belgesi bilgileri ile başvurunun değerlendirilmesi için tarafınızca paylaşılan diğer bilgiler. (Stajyer ve tam zamanlı pozisyon başvuruları için.)
- İşlem Güvenliği Bilgileri: IP adresi, tarayıcı bilgileri, log kayıtları, çerez verileri.
- Pazarlama Bilgileri (açık rıza ile): ilgi alanları, iletişim tercihleri.
- Hukuki İşlem Bilgileri: dava ve icra dosyası bilgileri, hukuki yazışmalar (gerekli olduğu hallerde).
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz, KVKK madde 4’te yer alan genel ilkeler doğrultusunda, madde 5 ve 6’daki şartlara uygun olarak aşağıdaki amaçlarla işlenmektedir:
- Bağımsız denetim, vergi danışmanlığı, iç denetim ve danışmanlık hizmetlerinin yürütülmesi,
- Sözleşme süreçlerinin kurulması ve ifası,
- Müşteri ilişkileri yönetimi ve iletişim faaliyetlerinin sürdürülmesi,
- İnsan kaynakları süreçlerinin yürütülmesi: stajyer ve çalışan adaylarının özgeçmişlerinin değerlendirilmesi, mülakat süreçlerinin yönetilmesi, açık pozisyonlara uygunluk analizi ve aday havuzunun oluşturulması,
- Finans ve muhasebe süreçlerinin yürütülmesi (fatura, tahsilat, ödeme),
- Yetkili kamu kurum ve kuruluşlarına (Kamu Gözetimi Kurumu, Gelir İdaresi Başkanlığı, mahkemeler vb.) bilgi verilmesi,
- Hukuki yükümlülüklerin yerine getirilmesi,
- Bilgi güvenliği süreçlerinin yürütülmesi ve denetim faaliyetleri,
- Şirket içi raporlama ve istatistiksel analiz faaliyetleri,
- Web sitesinin işletilmesi, kullanıcı deneyiminin iyileştirilmesi ve siber güvenliğin sağlanması,
- Açık rıza vermeniz halinde, tarafınıza pazarlama amaçlı bülten, duyuru ve bilgilendirme gönderilmesi.
4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, otomatik veya kısmen otomatik yollarla, sözlü, yazılı veya elektronik ortamda; doğrudan tarafınızdan veya yetkili temsilcileriniz aracılığıyla; web sitemizdeki formlar, e-posta yazışmaları, sözleşme süreçleri, telefon görüşmeleri ve fiziki ziyaretler yoluyla toplanmaktadır.
Bu kapsamda kişisel verileriniz, KVKK madde 5/2’de düzenlenen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (md. 5/2-c),
- Şirketimizin hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması (md. 5/2-ç),
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (md. 5/2-e),
- Şirketimizin meşru menfaatleri için zorunlu olması (md. 5/2-f),
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, kanunlarda açıkça öngörülmesi (md. 5/2-a).
Pazarlama amaçlı işleme faaliyetleri ile özel nitelikli kişisel verilerin işlenmesi yalnızca açık rızanız kapsamında gerçekleşir.
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilebilmesi amacıyla KVKK madde 8 ve madde 9 hükümlerine uygun şekilde aşağıdaki taraflara aktarılabilmektedir:
- Yetkili kamu kurum ve kuruluşları: Kamu Gözetimi Muhasebe ve Denetim Standartları Kurumu (KGK), Gelir İdaresi Başkanlığı, SGK, mahkemeler, savcılıklar ve diğer yetkili kurumlar (mevzuat gereği).
- Hizmet aldığımız tedarikçiler: bilişim altyapısı sağlayıcıları (hosting, e-posta, yedekleme), mali müşavirlik destek hizmetleri, hukuki danışmanlık.
- Bankalar ve finansal kuruluşlar: tahsilat ve ödeme süreçleri kapsamında.
- İş ortakları ve çözüm ortakları: sözleşmenin gerektirdiği durumlarda.
Yurt dışına aktarım: Kişisel verileriniz, hosting hizmeti sağlayıcımız ile sunucu altyapısı Türkiye’de olduğundan kural olarak yurt dışına aktarılmamaktadır. Web sitemizde kullanılan analiz, çerez veya CDN hizmetlerinin sağlayıcıları tarafından sınırlı şekilde verilerin yurt dışında işlenmesi söz konusu olabilir; bu durumda KVKK madde 9 kapsamındaki güvence mekanizmaları uygulanır ve gerekli açık rıza alınır.
6. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süreler boyunca saklanır:
- Türk Ticaret Kanunu, Vergi Usul Kanunu ve ilgili mevzuat gereği ticari defter, kayıt ve belgeler için en az 10 yıl.
- Müşteri ilişkisi devam ettiği sürece ve sona ermesini takip eden zamanaşımı süreleri boyunca.
- İş başvurusu / özgeçmiş verileri: başvurunun olumsuz sonuçlanması halinde değerlendirme tarihinden itibaren 6 ay, açık rıza verilmesi halinde yetenek havuzunda saklamak üzere 2 yıl. İşe alım gerçekleştiğinde özlük dosyası kapsamında çalışan verisi süreleri (kanuni asgari 10 yıl) uygulanır.
- Web sitesi log kayıtları ve çerez verileri: yasal yükümlülüklerin gerektirdiği süreler (örn. 5651 sayılı Kanun kapsamında 2 yıl).
- İletişim ve pazarlama verileri: açık rızanızın geri alınması veya ilgili amacın sona ermesine kadar.
Saklama süresi sona eren veriler, KVKK madde 7 ve “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” hükümlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.
7. Veri Güvenliği Tedbirleri
Şirketimiz, KVKK madde 12 kapsamındaki yükümlülükleri yerine getirmek amacıyla, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, muhafazasını sağlamak için aşağıdaki tedbirleri almaktadır:
- Erişim yetkilendirme ve loglama sistemleri,
- Güçlü parola politikaları ve güvenli kimlik doğrulama,
- SSL/TLS şifreleme ile veri iletimi (HTTPS),
- Düzenli güvenlik güncellemeleri ve zafiyet taramaları,
- Yedekleme ve felaket kurtarma süreçleri,
- Güvenlik denetim kayıtları (audit log),
- Çalışanların KVKK eğitimleri ve gizlilik taahhütleri.
8. İlgili Kişinin Hakları (KVKK Madde 11)
KVKK madde 11 kapsamında, veri sahibi olarak Şirketimize başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK ve ilgili mevzuat hükümlerine uygun olarak kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- Yukarıdaki (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
9. Başvuru Yöntemi
Yukarıda sayılan haklarınızı kullanmak için “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”de belirtilen şartlara uygun olarak Şirketimize başvurabilirsiniz. Başvurunuz en geç 30 (otuz) gün içinde, talebin niteliğine göre ücretsiz veya Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret karşılığında sonuçlandırılır.
Başvuru kanalları:
- Yazılı başvuru: Kimlik tespitine elverişli belge ile birlikte ıslak imzalı dilekçenizi 23 Nisan Mahallesi, 242. Sokak, Rızvanoğlu Paçacı İş Merkezi, B Blok, No:12, K:2, D:4, Nilüfer / BURSA adresine elden veya iadeli taahhütlü posta ile gönderebilirsiniz.
- E-posta üzerinden: Sistemimizde kayıtlı e-posta adresinizden info@auditor.com.tr adresine “KVKK Başvurusu” konulu mesaj gönderebilirsiniz.
- Güvenli elektronik imza ile: Mobil imza veya nitelikli elektronik imza içeren dilekçenizi yukarıdaki e-posta adresine iletebilirsiniz.
Başvurunuzda; ad-soyad, T.C. kimlik numarası (yabancılar için pasaport/yabancı kimlik numarası), tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas elektronik posta adresi, telefon numarası ve talep konusu açıkça yer almalıdır.
10. İş Başvurusu / Kariyer Süreçleri
Web sitemizdeki kariyer sayfası üzerinden stajyer veya tam zamanlı pozisyonlara özgeçmiş gönderdiğinizde, özgeçmişinizde yer alan kişisel verileriniz iş başvurunuzun değerlendirilmesi amacıyla işlenir.
Önemli hususlar:
- Başvurunuzun değerlendirilmesi sürecinde, paylaştığınız kişisel veriler yalnızca insan kaynakları birimi ve ilgili karar vericiler tarafından görüntülenir.
- Başvurunuzun olumsuz sonuçlanması halinde, kişisel verileriniz 6 ay sonra silinir. Yetenek havuzunda saklanmasına açık rıza vermeniz halinde bu süre 2 yıl‘a uzatılır; bu rızayı istediğiniz zaman geri alabilirsiniz.
- Özgeçmişinizde yer alan referans kişilerin bilgileri bakımından, ilgili kişileri Şirketimize bilgi verildiği konusunda bilgilendirmek sizin sorumluluğunuzdadır. Şirketimiz, referans bilgilerini yalnızca başvurunuzun teyidi amacıyla kullanır.
- Özgeçmişinizde özel nitelikli kişisel veri (sağlık bilgisi, ceza mahkûmiyeti, sendika üyeliği vb.) paylaşmanız tavsiye edilmez. Paylaştığınız takdirde bu veriler, KVKK madde 6 kapsamında açık rızanıza dayanılarak işlenir.
- İşe alımınız gerçekleştiği takdirde, kişisel verileriniz özlük dosyanız kapsamında çalışan veri kategorisine geçer ve ilgili kanunlardaki saklama süreleri (TTK, 4857 sayılı İş Kanunu vb.) uygulanır.
11. Çerez Kullanımı
Web sitemizde kullanıcı deneyimini geliştirmek, site performansını ölçmek ve yasal yükümlülüklerimizi yerine getirmek amacıyla çerezler (cookies) kullanılmaktadır. Çerez tercihlerinizi, sitemizin alt köşesinde yer alan çerez yönetim panelinden istediğiniz zaman güncelleyebilirsiniz. Çerez politikamız hakkında ayrıntılı bilgi için tarayıcı ayarlarınızı kontrol edebilirsiniz.
12. Aydınlatma Metni’nde Değişiklikler
İşbu Aydınlatma Metni, yasal düzenlemeler ve şirket politikalarındaki değişikliklere bağlı olarak güncellenebilir. Güncel metin, web sitemizin bu sayfasında yayımlanır.
Son güncelleme: 18 Mayıs 2026
AUDITOR – Auditor Bağımsız Denetim ve Danışmanlık A.Ş.
23 Nisan Mahallesi, 242. Sokak, Rızvanoğlu Paçacı İş Merkezi, B Blok, No:12, K:2, D:4, Nilüfer / BURSA
Tel: (0224) 256 54 78 · Mobil: (0549) 256 54 78 · E-posta: info@auditor.com.tr
