Portala Dön

Gizlilik Politikası

Son güncelleme: 15 Mayıs 2026 · Sürüm 1.0

Bu Gizlilik Politikası, Ankara Sanayi Odası tarafından işletilen ASO AI Portal (portal.aso.org.tr) üzerinde kişisel verilerinizin hangi amaçlarla, hangi hukuki sebeplere dayanılarak işlendiğini, kimlerle paylaşıldığını, ne kadar süreyle saklandığını ve sahip olduğunuz hakları açıklar.

1. Giriş ve Kapsam

Ankara Sanayi Odası ("ASO" veya "Veri Sorumlusu") olarak, kullanıcılarımızın kişisel verilerinin gizliliğine ve güvenliğine önem veriyoruz. Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat kapsamında hazırlanmış olup, aynı zamanda KVKK m.10 uyarınca aydınlatma yükümlülüğümüzü yerine getirme amacı taşır.

Politika; ASO AI Portal ve bağlı tüm modüller üzerinden işlenen kişisel verileri kapsar: Üye Portalı (üyelik ve firma profili), Image / İnovasyon Derecelendirme (anket ve değerlendirme), Tech / AI Eşleştirme (ürün ve talep eşleştirme), Trade / E-Ticaret pazaryeri ve diğer portal modülleri.

Çerezler ve benzeri izleyici teknolojilerine ilişkin ayrıntılar Çerez Politikası sayfasında; hizmet sağlayıcı / künye bilgileri ise Künye / İletişim sayfasında ayrıca yer almaktadır. Kayıt sırasında, ilgili işleme faaliyetine özgü bir aydınlatma metni ve gerektiğinde ayrı açık rıza beyanı ayrıca sunulmaktadır.

2. Veri Sorumlusu

Kişisel verileriniz, KVKK kapsamında veri sorumlusu sıfatıyla aşağıda kimlik ve iletişim bilgileri yer alan Ankara Sanayi Odası tarafından işlenmektedir.

  • UnvanAnkara Sanayi Odası
  • AdresAtatürk Bulvarı No: 193, Kavaklıdere, Çankaya / ANKARA
  • Telefon(312) 417 12 00
  • E-postakvkk@aso.org.tr
  • KEP Adresi[Hukuk birimi tarafından doldurulacak]
  • VERBİS Kayıt No[Hukuk birimi tarafından doldurulacak]
  • Webhttps://portal.aso.org.tr

3. İşlenen Kişisel Veri Kategorileri

Portal üzerindeki üyelik tipinize ve kullandığınız modüllere bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir:

  • Kimlik bilgileri: Ad, soyad; bireysel (vatandaş) üyeler için T.C. Kimlik Numarası — bu numara yalnızca AES-256-GCM algoritmasıyla şifrelenerek saklanır.
  • İletişim bilgileri: E-posta adresi, telefon numarası, posta adresi, KEP adresi.
  • Firma ve üyelik bilgileri: Firma unvanı, vergi kimlik numarası (VKN), vergi dairesi, MERSİS numarası, NACE kodu, çalışan/ciro aralığı (firma büyüklüğü).
  • Müşteri işlem bilgileri: Sipariş ve ödeme kayıtları, anket cevapları ve değerlendirmeler, ürün/talep kayıtları, sepet ve favori bilgileri.
  • İşlem güvenliği ve log bilgileri: IP adresi (kayıtlarda maskelenerek), oturum verileri, tarayıcı/cihaz bilgisi, başarısız giriş denemeleri, giriş ve denetim (audit) kayıtları.
  • Profilleme ve etkileşim verileri: Tech modülünde girdiğiniz ürün/talep metinleri ile bu metinlerden türetilen vektörel temsiller (embedding) — yalnızca ilgili modül kapsamında, kişiselleştirilmiş eşleştirme önerisi sunmak amacıyla.
  • Pazarlama tercihleri: E-posta ve SMS kanalları için açık rıza/ret durumu ve onay tarihi (yalnızca açık rıza vermeniz hâlinde).
  • Görsel ve belge verileri: Firma logosu, faaliyet belgesi ve portal üzerinden yüklediğiniz diğer belgeler.

ASO Portalı kapsamında özel nitelikli kişisel veri (sağlık, biyometrik veri, ırk, din, sendika üyeliği vb.) toplanmamaktadır. İleride toplanması gerekirse, ayrı ve yazılı bir açık rıza alınacaktır.

4. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Üyelik ve hesap işlemlerinin yürütülmesi,
  • Kimlik doğrulama, oturum güvenliği ve dolandırıcılığın önlenmesi,
  • Kayıt sırasında 18 yaş şartının teyit edilmesi,
  • Portal modüllerine (Üye Portalı, Image/Anket, Trade pazaryeri, Tech ürün/talep) erişim sağlanması,
  • Sözleşmenin ifası kapsamında ödeme, fatura ve teslimat süreçlerinin yürütülmesi,
  • Yasal yükümlülüklerin yerine getirilmesi (vergi, ticaret ve KVKK mevzuatı),
  • Bilgi güvenliği süreçlerinin yürütülmesi ve denetim kayıtlarının tutulması,
  • Hizmet kalitesinin iyileştirilmesi ve istatistiksel analiz,
  • Talep, şikâyet ve başvuruların yönetilmesi,
  • Açık rızanız bulunması hâlinde pazarlama içerikli iletişimin yürütülmesi.

Profilleme

Tech modülünde yer alan "Bana Uygun Öneriler" başlığı altında, girdiğiniz ürün ve talep açıklamaları vektörel temsillere (embedding) dönüştürülerek benzer ürün/taleplerle eşleştirilir. Bu işlem KVKK m.4/2 anlamında bir profilleme faaliyetidir; ancak tarafınız aleyhine hukuki bir sonuç doğurmaz, yalnızca öneri amaçlıdır. Profillemeye itiraz etmeniz hâlinde hesabınız "öneri kapalı" moduna alınır ve listeler kronolojik biçimde gösterilir (bkz. Bölüm 11–12).

5. Toplama Yöntemi ve Hukuki Sebepler

Kişisel verileriniz; portal üzerinden elektronik ortamda doldurduğunuz formlar, çerezler ve oturum kayıtları, dosya yüklemeleri ve tercih etmeniz hâlinde "Google ile Giriş" özelliği aracılığıyla otomatik ve kısmen otomatik yollarla toplanmaktadır.

İşleme faaliyetlerimiz, KVKK m.5 ve m.6'da düzenlenen aşağıdaki hukuki sebeplere dayanır:

  • Sözleşmenin kurulması veya ifası (m.5/2-c): Üyelik, modül erişimi, sipariş ve ödeme süreçleri.
  • Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç): Vergi, ticaret ve KVKK mevzuatından doğan saklama ve raporlama yükümlülükleri.
  • Veri sorumlusunun meşru menfaati (m.5/2-f): Güvenlik kayıtlarının tutulması, dolandırıcılığın önlenmesi, hizmet iyileştirme.
  • Açık rıza (m.5/1): Pazarlama içerikli ticari elektronik ileti gönderimi, "Google ile Giriş" gibi rızaya bağlı yurt dışı aktarımlar.

6. Çerezler

Portalımızda, hizmetin güvenli ve işlevsel çalışması için teknik açıdan zorunlu çerezler kullanılır: oturum kimlik doğrulaması için access_token ve refresh_token (HttpOnly, Secure), bot korumasına ilişkin Cloudflare çerezleri ve çerez tercih kararınızı saklayan yerel depolama kaydı. Hâlihazırda aktif analitik veya pazarlama çerezi kullanılmamaktadır; ileride eklenmesi durumunda onayınız ayrıca alınacaktır.

Çerezlerin tam listesi, kategorileri, sağlayıcıları, saklama süreleri ve tercih yönetimi için Çerez Politikası sayfasını inceleyebilir, tercihlerinizi Çerez Tercihlerim sayfasından yönetebilirsiniz.

7. Kişisel Verilerin Üçüncü Taraflara Aktarılması

Kişisel verileriniz, açık rızanız olmaksızın veya bir hukuki sebep bulunmaksızın üçüncü taraflarla paylaşılmaz. Hizmetin sunulabilmesi için gerekli olan yurt içi aktarımlar aşağıdaki gibidir:

AlıcıAktarılan VeriAmaçHukuki Sebep
Param Teknoloji A.Ş. (BDDK lisanslı ödeme kuruluşu) Ad-soyad, e-posta, sipariş bilgisi Sipariş ödemelerinin 3D Secure ile gerçekleştirilmesi Sözleşmenin ifası (KVKK m.5/2-c)
Yetkili kamu kurum ve kuruluşları Talep edilen veriyle sınırlı Kanunlarda öngörülen hâllerde bilgi/belge talebinin karşılanması Hukuki yükümlülük (KVKK m.8/2-a)

Ödeme kartı bilgileriniz ASO tarafından saklanmaz. Kart numarası, son kullanma tarihi ve güvenlik kodu gibi bilgiler doğrudan lisanslı ödeme kuruluşunun güvenli altyapısında işlenir; ASO yalnızca işlem sonucuna ilişkin referans kayıtlarını tutar.

8. Yurt Dışına Aktarım

Hizmetin niteliği gereği, aşağıdaki yurt dışı yerleşik hizmet sağlayıcılarına sınırlı kişisel veri aktarımı yapılmaktadır. Aktarımlar, 08.06.2024 tarihli 7499 sayılı Kanun ile güncellenen KVKK m.9 rejimi kapsamında; KVKK Kurulu'nca onaylanmış standart sözleşmeler ve/veya açık rızaya dayanılarak gerçekleştirilir.

Hizmet SağlayıcıAktarılan VeriAmaçHukuki Sebep
Cloudflare, Inc. (ABD) IP adresi, tarayıcı parmak izi, doğrulama token'ı Bot koruma ve spam önleme (Turnstile CAPTCHA) Meşru menfaat (m.5/2-f) + m.9 standart sözleşme
Google LLC (ABD) Ad, soyad, e-posta, Google hesap kimliği Yalnızca "Google ile Giriş" özelliğini kullanmanız hâlinde kimlik doğrulama Açık rıza (m.9/6)
Microsoft Corporation (ABD / AB — Office 365 SMTP) Ad, soyad, e-posta, ileti içeriği Hesap doğrulama, OTP ve bildirim e-postalarının iletilmesi Sözleşmenin ifası (m.5/2-c) + m.9 standart sözleşme

Açık rıza gerektiren akışlarda onayınız, kayıt sırasında ayrı bir kutucuk ile alınmaktadır; bu rızayı dilediğiniz zaman geri alabilirsiniz.

9. Saklama ve İmha Süreleri

Kişisel verileriniz, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen asgari saklama süreleri boyunca muhafaza edilir. Başlıca süreler:

Veri KategorisiSaklama SüresiHukuki Sebep
Üyelik ve hesap bilgileriÜyelik aktif olduğu süre + 10 yılTBK m.146 (zamanaşımı)
Ödeme, fatura ve sipariş kayıtlarıİşlem tarihinden itibaren 10 yılVUK m.253, TTK m.82
Giriş denetim kayıtları2 yılMeşru menfaat — güvenlik
Denetim (audit) kayıtları5 yılKVKK m.12 — hesap verebilirlik
Doğrulama token'ı / OTP kodlarıSüresi dolduktan sonra 24 saatOperasyonel

Saklama süresinin sonunda kişisel verileriniz, "Kişisel Veri Saklama ve İmha Politikası" uyarınca silinir, yok edilir veya anonim hâle getirilir. Bu işlem, her gün otomatik olarak çalışan periyodik bir imha görevi ile yürütülür. Vergi, ticaret ve ödeme mevzuatından kaynaklanan zorunlu saklama hâllerinde ise, silme talebiniz olsa dahi ilgili kayıtlar yasal süre boyunca kimlik bilgileriniz anonimleştirilerek saklanır.

10. Veri Güvenliği Tedbirleri

ASO, kişisel verilerinizi korumak için KVKK m.12 kapsamında gerekli teknik ve idari tedbirleri almaktadır:

  • Tüm veri trafiğinin TLS ile şifrelenmesi,
  • T.C. Kimlik Numarasının alan bazlı (field-level) AES-256-GCM şifrelemesi ile saklanması,
  • Parolaların geri döndürülemez biçimde (bcrypt) özetlenerek tutulması,
  • Oturum jetonlarının HttpOnly ve Secure çerezlerde tutulması,
  • Başarısız giriş denemelerinde hesap kilitleme ve hız sınırlama,
  • Rol bazlı erişim kontrolü ile verilere yalnızca yetkili personelin erişebilmesi,
  • Denetim kayıtlarında IP adresi gibi bilgilerin maskelenmesi,
  • Yedeklerin şifrelenmesi,
  • Olası bir veri ihlali durumunda 72 saat içinde KVKK Kurulu'na ve ilgili kişilere bildirim yapılmasını öngören bir ihlal müdahale prosedürünün bulunması.

11. İlgili Kişi Olarak Haklarınız (KVKK m.11)

KVKK m.11 uyarınca, veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmiş ise düzeltilmesini isteme,
  • KVKK m.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

12. Haklarınızı Nasıl Kullanırsınız?

Haklarınızı kullanmak için aşağıdaki kanalları kullanabilirsiniz:

  • Portal üzerinden self-servis: Hesabınıza giriş yaparak verilerinizin bir kopyasını Verilerimi İndir sayfasından indirebilir, Hesabımı Sil sayfasından silme talebinde bulunabilir, pazarlama izinlerinizi Pazarlama Tercihleri sayfasından güncelleyebilirsiniz.
  • Başvuru formu: KVKK Veri Sahibi Başvuru Formu üzerinden yazılı başvuru oluşturabilirsiniz.
  • E-posta ile: Kayıtlı e-posta adresinizden kvkk@aso.org.tr adresine başvurabilirsiniz.
  • Posta ile: Yazılı ve ıslak imzalı başvurunuzu "Atatürk Bulvarı No: 193, Kavaklıdere, Çankaya / ANKARA" adresine iletebilirsiniz.

Başvurularınız, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca en geç 30 gün içinde sonuçlandırılır. Başvurunuzun reddedilmesi veya yetersiz bulunması hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.

13. Çocukların Gizliliği ve Yaş Sınırı

ASO AI Portal, 18 yaşından büyük kullanıcılara yöneliktir ve 18 yaş altındaki kişilerden bilerek kişisel veri toplamaz. Kayıt sırasında 18 yaş şartını karşıladığınıza ilişkin onayınız alınır. 18 yaşından küçük bir kişiye ait kişisel verinin işlendiğini tespit etmemiz hâlinde, ilgili veri en kısa sürede silinir.

14. Politikadaki Değişiklikler

Bu Gizlilik Politikası; mevzuat değişiklikleri, kullanılan teknolojilerdeki gelişmeler veya işleme faaliyetlerindeki değişiklikler doğrultusunda zaman zaman güncellenebilir. Güncel sürüm her zaman bu sayfada yayımlanır; yürürlük tarihi sayfanın üst kısmında belirtilir. Önemli değişikliklerde kullanıcılar ayrıca bilgilendirilir.

15. İletişim

Bu Gizlilik Politikası veya kişisel verilerinizin işlenmesi hakkındaki soru, talep ve başvurularınız için bizimle iletişime geçebilirsiniz:

  • Veri SorumlusuAnkara Sanayi Odası
  • E-postakvkk@aso.org.tr
  • Telefon(312) 417 12 00
  • AdresAtatürk Bulvarı No: 193, Kavaklıdere, Çankaya / ANKARA
↑ Sayfa başına dön