6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında Timdex Yazılım Bilişim Limited Şirketi aydınlatma metni.
Giriş
Timdex Yazılım Bilişim Limited Şirketi tarafından sunulan mobil uygulama, internet sitesi, mobil site, çağrı merkezi, çevrim içi destek kanalları ve bunlara bağlı dijital hizmetler kapsamında kişisel verilerinizin işlenmesine ilişkin işbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca veri sorumlusu sıfatıyla tarafımızca hazırlanmıştır.
İşbu metin; kişisel verilerinizin hangi kapsamda işlendiği, hangi amaçlarla kullanıldığı, hangi hukuki sebeplere dayandığı, kimlere ve hangi çerçevede aktarılabileceği, ne kadar süre saklandığı, hangi yöntemlerle toplandığı ve Kanun kapsamındaki haklarınız ile başvuru usulleriniz hakkında sizi açık ve anlaşılır şekilde bilgilendirmek amacıyla düzenlenmiştir.
Bu metin, aydınlatma yükümlülüğünün yerine getirilmesine yöneliktir. Açık rıza gerektiren veri işleme faaliyetleri, varsa ayrıca ve konuya özgü onay süreçleri ile yürütülür. İşbu aydınlatma metni, tek başına açık rıza beyanı niteliğinde değildir.
1. Veri Sorumlusunun Kimliği
Kişisel verileriniz, veri sorumlusu sıfatıyla aşağıda bilgileri yer alan Timdex Yazılım Bilişim Limited Şirketi tarafından işlenmektedir:
Şirket Unvanı: Timdex Yazılım Bilişim Limited Şirketi
MERSİS No: 0844123248000001
Vergi No: 8441232480
Adres: Bahçelievler Mahallesi Plevne Sokak no:98/4 Eskişehir/Tepebaşı
E-posta: info@tasitgo.com
Telefon: 08503052635
KEP Adresi: timdexyazilim@hs01.kep.tr
İnternet Sitesi: www.tasitgo.com
2. Kapsam ve İlgili Kişi Grupları
İşbu aydınlatma metni; mobil uygulama, internet sitesi, mobil site, çağrı merkezi, e-posta, çevrim içi destek kanalları, başvuru formları, kimlik doğrulama süreçleri, harita ve konum servisleri, log altyapıları, çerezler, SDK'lar ve benzeri tüm temas noktaları üzerinden gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.
Bu kapsamda verileri işlenebilecek ilgili kişi grupları başlıca şunlardır:
• Uygulama kullanıcısı
• Müşteri
• Sürücü
• Sürücü adayı / başvuru sahibi
• Çağrı merkezi veya destek kanallarını kullanan kişi
• İnternet sitesi veya mobil site ziyaretçisi
• Kampanya, bilgilendirme veya tanıtım süreçleriyle temas eden kişi
3. İşlenen Kişisel Veri Kategorileri
Tarafımızca işlenebilecek kişisel veri kategorileri, hizmetten yararlanma şeklinize ve sıfatınıza göre değişebilmekle birlikte başlıca aşağıdaki gibidir:
3.1. Kimlik Bilgileri
Ad, soyad, T.C. kimlik numarası ve kimliğin doğrulanmasına esas temel kimlik bilgileri.
3.2. İletişim Bilgileri
Telefon numarası, e-posta adresi, adres bilgisi ve sizinle iletişim kurulmasına imkân veren diğer bilgiler.
3.3. Başvuru ve Yeterlilik Bilgileri
Sürücü veya hizmet sağlayıcı başvurularında ehliyet bilgileri, ehliyet görselleri, SRC bilgileri ve ilgili diğer yeterlilik/belge bilgileri.
3.4. Araç Bilgileri
Plaka bilgisi ve hizmetin yürütülmesi için gerekli araçla ilişkilendirilebilen bilgiler.
3.5. Konum Verileri
Taşıma veya teslimat operasyonunun planlanması, yürütülmesi ve güvenliğinin sağlanması için gerekli anlık konum verileri ile operasyon sürecine ilişkin sınırlı konum kayıtları.
3.6. Ödeme ve Finansal İşlem Bilgileri
Ödeme bilgileri, tahsilat bilgileri, işlem referansları, faturalama bilgileri ve finansal işleme ilişkin kayıtlar.
3.7. Görsel ve Belge Verileri
Tarafınıza ait yüklenen belge görselleri, doğrulama görselleri ve ilgili süreçte tarafınızca sisteme sunulan görsel içerikler.
3.8. Çağrı Merkezi ve Destek Kayıtları
Ses kayıtları, destek talepleri, şikâyet içerikleri, başvuru kayıtları ve destek sürecinde oluşturulan notlar.
3.9. İşlem Güvenliği ve Teknik Kullanım Verileri
IP bilgisi, oturum bilgileri, cihaz bilgileri, uygulama içi işlem kayıtları, log kayıtları, hata kayıtları, trafik verileri ve güvenlik denetimlerine esas teknik veriler.
3.10. Özel Nitelikli Kişisel Veriler
Yalnızca gerçekten gerekli olması ve ilgili mevzuat şartlarının bulunması hâlinde kimlik doğrulama süreçlerinde kullanılan biyometrik veriler ile özel nitelikli veri niteliği taşıyan diğer veriler.
Özel nitelikli kişisel veriler ve özellikle biyometrik veriler, genel ve olağan bir doğrulama aracı olarak değil; daha hafif yöntemlerin yetersiz kaldığı, somut ihtiyacın bulunduğu ve ilgili hukuki şartların gerçekleştiği hâllerde değerlendirilir.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz, hizmet ilişkisinin niteliğine göre aşağıdaki amaçlarla işlenebilmektedir:
1. Kullanıcı hesabının oluşturulması, yönetilmesi ve güvenliğinin sağlanması
2. Uygulama üyeliği, giriş, yetkilendirme ve hesap doğrulama süreçlerinin yürütülmesi
3. Kimlik doğrulama ve gerekli hâllerde KYC süreçlerinin yerine getirilmesi
4. Sürücü veya başvuru sahibi değerlendirme süreçlerinin yürütülmesi
5. Taşıma, teslimat, yönlendirme, planlama ve operasyon süreçlerinin yürütülmesi
6. Hizmetin güvenli şekilde sunulması, izlenmesi ve tamamlanması
7. Ödeme, tahsilat, iade, mutabakat ve faturalandırma işlemlerinin yürütülmesi
8. Çağrı merkezi, müşteri desteği, talep ve şikâyet yönetimi süreçlerinin yürütülmesi
9. İşlem güvenliğinin sağlanması, usulsüzlüklerin önlenmesi, log takibi ve sistem güvenliğinin temini
10. Hukuki yükümlülüklerin yerine getirilmesi ve yetkili kurum/kuruluş taleplerinin karşılanması
11. Uyuşmazlıkların çözümü, hakların tesisi, kullanılması ve korunması
12. Sistem performansının ölçülmesi, hata tespiti yapılması ve hizmet kalitesinin geliştirilmesi
13. Harita, rota ve konum destekli hizmetlerin sağlanması
14. Sigorta süreçlerinin yürütülmesi
15. Yalnızca gerekli mevzuat şartlarının bulunması hâlinde kampanya, tanıtım, reklam ve pazarlama faaliyetlerinin yürütülmesi
5. Kişisel Verilerin Hukuki Sebepleri
Kişisel verileriniz, her bir işleme faaliyetinin niteliğine göre aşağıdaki hukuki sebeplerden birine veya birkaçına dayanılarak işlenebilmektedir:
• Kanunlarda açıkça öngörülmesi
• Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
• Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
• Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
• İlgili kişinin kendisi tarafından alenileştirilmiş olması
• İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için zorunlu olması
• Açık rıza gerektiren hâllerde ilgili kişinin açık rızasının bulunması
Özel nitelikli kişisel veriler ise ancak ilgili mevzuatta öngörülen özel şartlar çerçevesinde işlenir. Açık rıza gerektirmeyen veri işleme faaliyetleri bakımından açık rıza, genel ve sınırsız bir işleme zemini olarak kullanılmaz.
6. Kişisel Veri Toplama Yöntemleri
Kişisel verileriniz, tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle aşağıdaki kanallar aracılığıyla toplanabilmektedir:
• Mobil uygulama
• İnternet sitesi ve mobil site
• Kullanıcı kayıt ve başvuru formları
• Çağrı merkezi
• E-posta ve çevrim içi destek kanalları
• Belge yükleme alanları
• Ödeme ve işlem ekranları
• Harita ve konum servisleri
• Log ve güvenlik altyapıları
• Çerezler, piksel teknolojileri ve SDK'lar
• Müşteri destek ve şikâyet sistemleri
• Kimlik doğrulama ve belge doğrulama süreçleri
7. Kişisel Verilerin Kimlere ve Hangi Amaçlarla Aktarılabileceği
Kişisel verileriniz, ilgili mevzuata uygun olarak ve aktarım amacıyla sınırlı olmak kaydıyla aşağıdaki alıcı gruplarına aktarılabilir:
• İş ortakları
• Ödeme altyapısı sağlayıcıları ve ilgili finansal kuruluşlar
• Sigorta süreçlerinde görev alan taraflar
• Çağrı merkezi ve müşteri destek hizmet sağlayıcıları
• Yazılım, bakım, teknik destek, barındırma ve bulut altyapı hizmet sağlayıcıları
• Harita ve konum hizmeti sağlayıcıları
• Kimlik doğrulama ve belge doğrulama hizmet sağlayıcıları
• Hukuk, mali müşavirlik, denetim ve danışmanlık hizmeti alınan taraflar
• Yetkili kamu kurum ve kuruluşları ile adli ve idari makamlar
Aktarım, yalnızca gerekli veri ile sınırlı, işleme amacıyla bağlantılı ve ölçülü olarak gerçekleştirilir.
8. Kişisel Verilerin Yurt Dışına Aktarılması
Kişisel verilerinizin yurt dışına aktarımı, 6698 sayılı Kanun ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik çerçevesinde yürütülmektedir.
Bu kapsamda yurt dışına aktarım;
• Yeterlilik kararı bulunması,
• Yeterlilik kararı bulunmaması hâlinde uygun güvence mekanizmalarından birinin sağlanması,
• Bunların bulunmadığı durumlarda ise yalnızca mevzuatta öngörülen arızi aktarım şartlarının mevcut olması
esaslarına göre gerçekleştirilir.
Yurt dışı aktarım bakımından salt teknik altyapının veya kullanılan servislerin yurt dışı bağlantılı olması nedeniyle sınırsız ve genel nitelikte bir açık rıza kurgusu oluşturulmaz. Açık rıza ancak mevzuatta gerçekten gerekli görülen hâllerde ayrıca alınır.
9. Çerez, SDK ve Benzeri Teknolojiler Hakkında Bilgilendirme
Mobil uygulama ve internet sitesi üzerinde çerez, piksel, SDK, tanımlayıcı ve benzeri teknolojiler kullanılabilmektedir. Bu teknolojiler başlıca aşağıdaki amaçlarla sınıflandırılmaktadır:
9.1. Zorunlu Teknolojiler
Oturum yönetimi, güvenlik, temel sistem işleyişi ve hizmetin çalışması için gerekli teknolojiler.
9.2. Performans ve Analiz Teknolojileri
Hata tespiti, performans ölçümü, uygulama kalitesinin artırılması ve teknik iyileştirme amaçlı teknolojiler.
9.3. İşlevsellik Teknolojileri
Kullanıcı tercihlerini hatırlayan ve deneyimi geliştiren teknolojiler.
9.4. Reklam ve Pazarlama Teknolojileri
Kampanya, reklam, yeniden hedefleme ve benzeri pazarlama faaliyetlerine yönelik teknolojiler.
9.5. Konum Tabanlı Teknolojiler
Harita, rota ve konum desteği sağlayan teknolojiler.
Zorunlu olmayan çerez, SDK ve benzeri teknolojiler, gerektiği hâllerde tercihlerinize ve ayrıca alınacak onay süreçlerine tabidir. Bu teknolojilerle ilgili ayrıntılı tercih yönetimi, ilgili ekranlar veya ayrı çerez tercih mekanizmaları üzerinden sunulabilir.
10. Çağrı Merkezi ve Ses Kayıtları
Çağrı merkezi veya diğer sesli iletişim kanalları üzerinden tarafınızla yapılan görüşmeler; hizmet kalitesinin izlenmesi, talep ve şikâyet yönetimi, kimlik doğrulama, işlem güvenliği ve uyuşmazlık çözümü amaçlarıyla kaydedilebilir.
Ses kayıtları yalnızca bu amaçlarla sınırlı olarak işlenir ve ilgili mevzuat ile işleme amacı için gerekli süre boyunca muhafaza edilir.
11. Konum Verisine İlişkin Bilgilendirme
Konum verisi, taşıma veya teslimat hizmetinin planlanması, yürütülmesi, güvenliğinin sağlanması, rota oluşturulması, navigasyon desteği sunulması, işlem güvenliği ve uyuşmazlık çözümü amaçlarıyla işlenebilir.
Konum verileri son kullanıcılarla paylaşılmaz; yalnızca yetkili personel ve ilgili sistemler tarafından, belirtilen amaçlarla sınırlı olarak işlenir. Hizmet sona erdikten sonra kişinin anlık konumunun kesintisiz ve sınırsız takibi söz konusu değildir.
12. Biyometrik Veri ve Kimlik Doğrulamaya İlişkin Bilgilendirme
Biyometrik veri işleme, yalnızca gerçekten gerekli olduğu, alternatif ve daha hafif doğrulama yöntemlerinin yeterli olmadığı ve ilgili mevzuattaki şartların sağlandığı durumlarla sınırlıdır.
Bu veriler genel gözetim, sürekli izleme veya sınırsız profil oluşturma amacıyla kullanılmaz. Böyle bir işlem söz konusu olduğunda, ilgili süreç ayrı değerlendirilir ve gerekiyorsa ayrıca açık rıza süreci işletilir.
13. Saklama Süreleri ve İmha Yaklaşımı
Kişisel verileriniz, ilgili mevzuatta öngörülen süre boyunca veya işlendikleri amaç için gerekli olan süre kadar saklanır. İşlenmesini gerektiren sebebin ortadan kalkması hâlinde veriler silinir, yok edilir veya anonim hâle getirilir.
Başlıca saklama çerçeveleri aşağıdaki gibidir:
• Faturalama, muhasebe ve finans kayıtları: ilgili mevzuatta öngörülen süre boyunca
• Trafik ve log kayıtları: ilgili mevzuat ve güvenlik ihtiyacı kapsamında gerekli süre boyunca
• Çağrı merkezi ses kayıtları: hizmet kalitesi, güvenlik ve uyuşmazlık çözümü amacıyla gerekli süre boyunca
• Açık rıza ve onay kayıtları: ispat yükümlülüğü ve ilgili mevzuat gereği gerekli süre boyunca
• Kimlik doğrulama ve belge teyit kayıtları: doğrulama amacı ve varsa mevzuat kaynaklı süre boyunca
• Konum kayıtları: hizmetin ifası, güvenlik ve uyuşmazlık çözümü için gerekli sınırlı süre boyunca
• Biyometrik veriler: yalnızca işleme amacının gerektirdiği asgari süre boyunca
İmha süreçleri, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ve iç saklama-imha prosedürleri çerçevesinde yürütülür.
14. Veri Güvenliğine İlişkin Genel Esaslar
Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenli biçimde muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirleri almaktadır.
Bu kapsamda; erişim yetkilendirmesi, loglama, parola ve oturum güvenliği, sistemsel güvenlik önlemleri, veri işleyenlerle yapılan sözleşmesel düzenlemeler ve personel gizlilik yükümlülükleri başlıca güvenlik araçları arasında yer almaktadır.
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, ilgili mevzuat çerçevesinde gerekli bildirim ve müdahale süreçleri işletilir.
15. İlgili Kişi Olarak Haklarınız
6698 sayılı Kanun'un 11. maddesi uyarınca veri sorumlusuna başvurarak;
1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
2. İşlenmişse buna ilişkin bilgi talep etme
3. İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
5. Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme
6. Silinmesini veya yok edilmesini isteme
7. Düzeltme, silme veya yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
8. Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
9. Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
16. Başvuru Usulü
Kişisel verilerinize ilişkin taleplerinizi, ilgili mevzuatta öngörülen usullere uygun olarak aşağıdaki kanallar üzerinden veri sorumlusuna iletebilirsiniz:
Yazılı Başvuru Adresi: Bahçelievler Mahallesi Plevne Sokak no:98/4 Eskişehir/Tepebaşı
E-posta: info@tasitgo.com
KEP: timdexyazilim@hs01.kep.tr
Başvuruda, başvuru sahibinin kimliğini doğrulayıcı ve talep konusunu açıklayıcı bilgilerin bulunması gerekmektedir. Başvurular, talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi hâlinde, ilgili mevzuat kapsamında ücret talep edilebilir.
17. Güncelleme
Mevzuat değişiklikleri, teknik gereklilikler, hizmet modelindeki değişiklikler ve veri işleme süreçlerindeki güncellemeler doğrultusunda işbu aydınlatma metninde değişiklik yapılabilir. Güncel metin, uygulama, internet sitesi veya diğer dijital kanallar üzerinden erişime sunulur.
Tarih: 29/06/2026
Veri Sorumlusu: Timdex Yazılım Bilişim Limited Şirketi
Yetkili: Mustafa Timur