Türkiye KVKK
inMOLA, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu sıfatıyla nasıl işlem yaptığımızı, hangi kişisel verileri hangi amaçla işlediğimizi ve veri sahibi olarak haklarınızı bu belgede detaylandırır.
Son güncelleme: 21 Ağustos 2026
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu:
inMOLA Teknoloji Yazılım Hizmetleri A.Ş., KVKK madde 16 ve Kişisel Verileri Koruma Kurulu'nun 19/07/2018 tarihli ve 2018/87 sayılı kararı uyarınca belirlenen Veri Sorumluları Sicili (VERBİS) kayıt yükümlülüğü kapsamında değerlendirilmiştir.
Mevcut durum: Yıllık çalışan sayısı ve mali bilanço büyüklüğü, ilgili istisna kriterlerinin altında kaldığı için şirketimiz KVKK madde 16 kapsamında VERBİS'e kayıt zorunluluğuna tabi değildir. Bu istisnadan çıkacak koşullar oluştuğunda kayıt işlemi derhal başlatılacak ve numara bu sayfada güncellenecektir.
Referans: Kişisel Verileri Koruma Kurulu'nun 19/07/2018 sayılı kararı ile VERBİS istisnası uygulanan veri sorumluları listesi.
Aşağıdaki kişisel veri kategorileri, KVKK madde 6 ve genel ilkelere uygun şekilde işlenmektedir:
Kişisel veriler aşağıdaki amaçlarla, ölçülü, güncel ve amacı ile bağlantılı olarak işlenmektedir:
Kişisel verileriniz aşağıdaki hukuki sebeplerden bir veya birkaçına dayanarak işlenir:
Müşteri verileri, OpenAI, Anthropic, Google (Gemini) ve Perplexity API'lerine iletildiğinde bu sağlayıcıların standart API sözleşmeleri gereği model eğitiminde kullanılmaz. inMOLA olarak müşteri verilerini herhangi bir AI modelinin eğitiminde kullanmıyoruz, üçüncü taraflarla paylaşmıyoruz ve fine-tuning için tutmuyoruz.
AI hizmet sağlayıcılarına iletilen içerik, yalnızca ilgili modülün çıktısının üretilmesi için işlenir; sonuç döndükten sonra hem inMOLA hem de sağlayıcı tarafında politika süreleri içinde silinir. Bu yaklaşım, veri sorumlusu olarak KVKK m.4/2-ç uyarınca "işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma" ilkesinin uygulanmasıdır.
KVKK m.11 uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
Bu haklarınızı kullanmak için başvurunuzu, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca yazılı olarak veya kayıtlı elektronik posta (KEP), güvenli elektronik imza, mobil imza ya da tarafımıza daha önce bildirdiğiniz elektronik posta adresi üzerinden contact@inmola.com adresine iletebilirsiniz. Başvurunuza KVKK m.13/2 uyarınca en geç 30 gün içinde ücretsiz olarak yanıt verilir.
KVKK m.4/2-d ve m.7 uyarınca kişisel veriler yalnızca amaçla bağlantılı süre boyunca saklanır:
Yasal saklama süresi sona erdiğinde veriler Kişisel Veri Saklama ve İmha Politikamıza uygun olarak silinir, yok edilir veya anonim hale getirilir.
Kişisel verileriniz sınırlı ve amacıyla bağlantılı olarak aşağıdaki alıcı gruplarına aktarılabilir:
Yurt dışına aktarımlar, KVKK m.9 uyarınca alıcı ülke Kurul'un ilan ettiği güvenli ülkeler listesinde ise doğrudan; değilse ilgili sağlayıcı ile yeterli koruma taahhüdüiçeren standart sözleşme hükümleri (SCC) çerçevesinde ve Kurul'un aradığı ek güvenceler ile gerçekleşir.
Aşağıdaki sağlayıcılar KVKK m.12 uyarınca alt işleyen sıfatıyla hizmet sunmaktadır. Alt işleyen listemiz değiştikçe bu sayfa güncellenir ve önemli değişiklikler kurumsal müşterilere e-posta ile bildirilir:
KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek için aşağıdaki teknik ve idari tedbirler uygulanmaktadır:
Daha fazla teknik detay için Güvenlik sayfamıza ve indirilebilir Security Overview belgemize bakabilirsiniz.
inMOLA Teknoloji Yazılım Hizmetleri A.Ş. şu anda bağımsız bir bilgi güvenliği sertifikasına (ISO/IEC 27001) sahip değildir. Bilgi güvenliği yol haritamızda ISO/IEC 27001 sertifikasyonu 2027 yılı içinde tamamlanmak üzere hedeflenmektedir. SOC 2 Tip II değerlendirmesi de aynı takvim çerçevesinde planlanmaktadır.
Bu sertifikasyona hazırlık kapsamında ISO 27001 kontrol setinin temelini oluşturan idari ve teknik tedbirler bugün itibariyle uygulanmakta; iç denetim, boşluk analizi ve düzenli gözden geçirme mekanizmaları işletilmektedir.
Kurumsal müşteriler için KVKK m.12/1 ve GDPR m.28 kapsamında veri işleyen sıfatıyla imzalanabilecek bir Data Processing Agreement (DPA) şablonumuz mevcuttur.
İndirilebilir kopya ve talep formu için: DPA sayfamız.
KVKK m.14 uyarınca başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde başvuruya yanıt verilmemesi durumunda; yanıtı öğrendiğiniz tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 güniçinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkına sahipsiniz.
Kişisel Verileri Koruma Kurumu: kvkk.gov.tr
Tüm KVKK talepleri, veri sahibi başvuruları ve genel gizlilik soruları için:
Ayrıca bakın: Aydınlatma Metni · GDPR ve KVKK · Gizlilik Politikası · Güvenlik · Kullanım Koşulları