PPayanda

Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni

Sürüm 1.0 · Yürürlük tarihi: 31 Temmuz 2026

1. Veri sorumlusunun kimliği

Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır.

Ticaret unvanı[tescilli tam ticaret unvanı]
Merkez adresi[açık adres]
MERSİS / Vergi kimlik no[MERSİS no] / [VKN]
KEP adresi[KEP adresi]
E-postakvkk@payanda.app
İnternet sitesihttps://payanda.app

Metin içinde "Payanda" veya "Şirket" ifadesi yukarıdaki veri sorumlusunu; "Platform" ifadesi payanda.app adresinden sunulan yazılım hizmetini; "Abone" ifadesi Platform'u kullanan işletmeyi ifade eder.

2. Bu metin kimi kapsıyor — iki ayrı rol

Payanda, işletmelerin ERP sistemine (Logo Tiger ve benzeri) bağlanan, cari hesap ve açık alacak verisini okuyup tahsilat sürecini yöneten bir bulut yazılımıdır. Kişisel veri bakımından iki farklı konumda bulunuruz ve bu ayrım haklarınızın nasıl kullanılacağını belirler:

a) Platform kullanıcıları — Payanda veri sorumlusudur

Hesap açan, davetle eklenen veya Platform'u kullanan gerçek kişiler (Abone işletmenin yetkilileri ve çalışanları, bayi kullanıcıları) bakımından veri sorumlusu Payanda'dır. Bu kişilerin talepleri doğrudan bize iletilir.

b) Abone'nin cari hesapları — Payanda veri işleyendir

Abone'nin ERP sisteminden aktarılan cari hesap kayıtlarındaki gerçek kişiler (şahıs firmaları, firma yetkilileri, iletişime geçilen muhatap kişiler) bakımından veri sorumlusu Abone işletmedir; Payandabu verileri yalnızca Abone'nin talimatı ve sözleşmesi çerçevesinde işleyen konumundadır. Bu gruptaki ilgili kişilerin başvuruları öncelikle kendisiyle ticari ilişkisi bulunan Abone işletmeye yöneltilir; bize ulaşan talepler gecikmeksizin ilgili Abone'ye yönlendirilir ve başvurana bilgi verilir. Buna karşılık iletişimin durdurulması (ret) hakkı, aracı olmadan doğrudan Payanda üzerinden de kullanılabilir; bkz. bölüm 9.

3. İşlenen kişisel veri kategorileri

Kategoriİçerdiği veriler
KimlikAd soyad, unvan, cari hesap kodu, kullanıcı kimliği
İletişimE-posta adresi, telefon ve WhatsApp numarası, adres
Müşteri işlemFatura, irsaliye, sipariş ve tahsilat kayıtları; açık bakiye, vade ve gecikme gün sayısı; ödeme sözü, itiraz ve mutabakat beyanları
FinansBorç/alacak tutarları, çek-senet bilgileri, banka hareketleri, ödeme bağlantısı işlem kayıtları, abonelik ve fatura bilgileri
İşlem güvenliğiIP adresi, oturum çerezi, giriş kayıtları, işlem/denetim (audit) kayıtları, API anahtarı kullanım kayıtları
MesajlaşmaGönderilen ve alınan e-posta, SMS ve WhatsApp iletilerinin içeriği, gönderim ve teslim durumu
Talep ve şikâyetDestek talepleri, müşteri portalı üzerinden iletilen mesajlar
Pazarlama / ileti tercihiTicari elektronik ileti onayı ve reddi (opt-out), kanal bazlı iletişim tercihleri

Özel nitelikli kişisel veri (sağlık, din, üyelik, biyometrik veri vb.) toplanmaz ve işlenmez. Ödeme kartı bilgileri Platform'da saklanmaz; ödeme, yetkili ödeme kuruluşunun kendi sayfasında tamamlanır.

4. İşleme amaçları ve hukuki sebepleri

AmaçHukuki sebep (KVKK m.5)
Hesap oluşturma, kimlik doğrulama, yetkilendirmeSözleşmenin kurulması/ifası — m.5/2-c
Abonelik yönetimi, faturalandırma ve tahsilatSözleşmenin ifası — m.5/2-c; hukuki yükümlülük (VUK, TTK) — m.5/2-ç
ERP'den cari hesap ve açık alacak verisinin senkronizasyonu, yaşlandırma ve risk analiziSözleşmenin ifası — m.5/2-c; meşru menfaat — m.5/2-f
Vadesi gelen/geçen borç için tahsilat hatırlatması gönderilmesi, ödeme bağlantısı iletilmesiSözleşmenin ifası — m.5/2-c; alacağın takibine yönelik meşru menfaat — m.5/2-f
E-fatura onay akışının yürütülmesi, mutabakat süreçleriSözleşmenin ifası — m.5/2-c; hukuki yükümlülük — m.5/2-ç
Yapay zekâ ile mesaj taslağı, özet ve analiz üretilmesi (nihai karar ve gönderim insan onayına tabidir)Meşru menfaat — m.5/2-f
Bilgi güvenliği, kötüye kullanım tespiti, denetim kaydı tutulmasıHukuki yükümlülük — m.5/2-ç; meşru menfaat — m.5/2-f
Destek taleplerinin karşılanmasıSözleşmenin ifası — m.5/2-c
Hukuki taleplerin tesisi, kullanılması veya korunmasım.5/2-e
Ürün tanıtımı, kampanya duyurusu ve bülten gönderimiAçık rıza — m.5/1 (ayrıca 6563 sayılı Kanun uyarınca ticari elektronik ileti onayı)

Meşru menfaate dayandığımız işlemelerde, menfaat ile temel hak ve özgürlükleriniz arasında denge testi yapılır; iletişim yalnızca mevcut bir ticari ilişki ve gerçek bir alacak kaydı bulunduğunda kurulur, sıklığı sınırlanır ve ret hakkı her zaman uygulanır.

5. Kişisel verilerin toplanma yöntemi

  • Doğrudan sizden: kayıt formu, davet ile hesap oluşturma, müşteri portalı, destek yazışmaları, açık formlar.
  • Abone'nin ERP veritabanından: Abone'nin kendi sunucusuna kurduğu ve yalnızca okuma yetkisiyle çalışan konnektör yazılımı, cari ve alacak kayıtlarını olay tabanlı olarak Platform'a aktarır.
  • Dosya yükleme (Excel/CSV içe aktarma sihirbazı) ile Abone tarafından.
  • E-posta ve WhatsApp sağlayıcılarının gelen mesaj bildirimleri (webhook) ile; teslim ve okundu bilgileri dahil.
  • Ödeme kuruluşunun işlem sonucu bildirimleri ile.
  • Otomatik yollarla: oturum çerezi, sunucu erişim ve işlem kayıtları.

Veriler tamamen veya kısmen otomatik yollarla, KVKK m.4'teki genel ilkelere (hukuka uygunluk, doğruluk, amaçla sınırlılık, ölçülülük, süreyle sınırlılık) uygun biçimde işlenir.

6. Kişisel verilerin aktarıldığı taraflar

Yurt içi aktarım (KVKK m.8)

  • Yetkili kamu kurum ve kuruluşları — kanunen öngörülen hâllerde (m.8/2-a).
  • Mali müşavir, bağımsız denetçi ve hukuk danışmanları — yükümlülüklerin yerine getirilmesi amacıyla.
  • Yurt içinde yerleşik SMS sağlayıcıları (NetGSM, İleti Merkezi, Vatan SMS gibi) — yalnızca ileti gönderimi için gerekli numara ve mesaj içeriği.
  • Ödeme ve elektronik para kuruluşları — abonelik ve tahsilat ödemelerinin alınması için.
  • Abone işletme ve varsa yetkili iş ortağı (bayi) — kendi cari hesaplarına ilişkin veriler bakımından, yetki kapsamıyla sınırlı olarak.

Yurt dışına aktarım (KVKK m.9)

Hizmetin sunulabilmesi için aşağıdaki hizmet sağlayıcıları kullanılmaktadır. Aktarılan veri, her sağlayıcı için hizmetin gerektirdiği asgari alanla sınırlıdır:

Alıcı grubuAmaç ve aktarılan veri
Sunucu barındırma sağlayıcısıUygulamanın ve veritabanının çalıştırılması; teknik olarak tüm veri kategorileri barındırma altyapısında bulunur.
Yapay zekâ sağlayıcısı (Anthropic, OpenAI veya DeepSeek — platform ayarında seçili olan)Tahsilat mesajı taslağı, müşteri yanıtı analizi ve yönetsel özet üretimi. Aktarılan veri: cari unvanı, fatura numarası, tutar, vade, gecikme günü ve varsa müşterinin gönderdiği mesaj metni. Parola, kart bilgisi ve kimlik numarası aktarılmaz.
E-posta gönderim sağlayıcıları (Resend, SendGrid, Mailgun, Postmark, Brevo gibi)Bildirim ve hatırlatma e-postalarının iletilmesi; alıcı adı, e-posta adresi, konu ve mesaj içeriği.
WhatsApp Business API (Meta) ve uluslararası SMS sağlayıcıları (Twilio gibi)Anlık mesaj ve SMS iletimi; alıcı telefon numarası ve mesaj içeriği.

Kişisel Verileri Koruma Kurulu tarafından yeterli korumaya sahip ülke listesi yayımlanmadığından, yurt dışı aktarımlar KVKK m.9/3 uyarınca standart sözleşme veya taahhütname gibi uygun güvencelere; bunun mümkün olmadığı hâllerde m.9/6'daki arızi hâllere ya da açık rızanıza dayanılarak yapılır. Standart sözleşme kullanılan hâllerde imza tarihinden itibaren beş iş günü içinde Kurul'a bildirim yapılır.

Yapay zekâ çıktıları bakımından ek güvenceler uygulanır: model tutar veya fatura numarası üretemez, üretilen her rakam sistemdeki gerçek kayıtla karşılaştırılarak doğrulanır, hukuki tehdit ve yaptırım ifadeleri engellenir ve hiçbir ileti insan onayı olmadan gönderilmez.

7. Saklama süreleri

VeriSüre
Hesap ve üyelik kayıtlarıAbonelik süresince; sona ermesinden itibaren 10 yıl (TBK m.146 zamanaşımı, TTK m.82 saklama yükümlülüğü)
Abonelik faturaları ve muhasebe kayıtlarıVergi Usul Kanunu m.253 uyarınca 5 yıl; ticari defter kayıtları için 10 yıl
ERP'den aktarılan cari ve alacak verisiAbonelik planında belirtilen veri saklama süresi boyunca (varsayılan 180 gün); abonelik sona erdiğinde hesap 30 gün karantinada tutulur, sonra silinir veya anonim hâle getirilir
Gönderilen/alınan ileti kayıtlarıTicari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik m.13 uyarınca kayıt tarihinden itibaren 3 yıl
Ticari elektronik ileti onay kayıtlarıOnayın geçerliliğinin sona ermesinden itibaren 3 yıl
Ret (iletişimi durdurma) kayıtlarıTekrar ileti gönderilmemesini sağlamak amacıyla, asgari veriyle (cari kimliği ve kanal) süresiz
Güvenlik ve işlem (audit) kayıtlarıEn az 2 yıl

Sürelerin dolması hâlinde veriler KVKK m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca resen veya talebiniz üzerine silinir, yok edilir ya da anonim hâle getirilir.

8. İlgili kişi olarak haklarınız (KVKK m.11)

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • KVKK m.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Platform'da risk skoru ve tahsilat önceliği gibi değerlendirmeler otomatik olarak hesaplanır; ancak hiçbir ileti, ödeme talebi veya hukuki adım münhasıran otomatik karara dayanarak atılmaz, her adım yetkili bir kullanıcının onayından geçer.

Başvuru yolu

Taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca; yazılı olarak yukarıdaki adrese, kayıtlı elektronik posta (KEP) adresimize, güvenli elektronik imza veya mobil imza ile ya da sistemimizde daha önce bildirdiğiniz e-posta adresinizden kvkk@payanda.app adresine iletebilirsiniz. Başvurunuzda ad soyad, imza (yazılı başvuruda), T.C. kimlik numarası veya yabancılar için uyruk ve pasaport numarası, tebligata esas adres, varsa e-posta/telefon ve talep konusu yer almalıdır.

Talebiniz niteliğine göre en kısa sürede, en geç 30 güniçinde sonuçlandırılır. İşlem ayrıca bir maliyet gerektirmiyorsa ücret alınmaz; Kurul'ca belirlenen tarifedeki hâllerde ücret talep edilebilir. Başvurunun reddi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.

9. Ticari elektronik ileti ve ret (opt-out) hakkı

Platform üzerinden gönderilen e-posta, SMS ve WhatsApp iletileri, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ile Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik kapsamında değerlendirilir.

  • Mal veya hizmet tanıtımı, kampanya ve pazarlama içeren iletiler yalnızca önceden alınmış onay ile gönderilir; onay kaydı ve reddiniz İleti Yönetim Sistemi (İYS) ile uyumlu biçimde tutulur.
  • Mevcut bir borcun hatırlatılması, fatura bildirimi, mutabakat talebi ve sözleşme gereği yapılan bilgilendirmeler tanıtım/pazarlama amacı taşımaz; bunlar için ret hakkınız kullanılsa dahi kanunen zorunlu bildirimler yapılmaya devam edebilir.
  • Her ticari elektronik iletide, kolayca ulaşabileceğiniz bir ret bağlantısı yer alır. Bu bağlantı sizi kişisel iletişim tercihi sayfanıza götürür; buradan e-posta, SMS ve WhatsApp kanallarını ayrı ayrı ya da tümünü birden kapatabilirsiniz.
  • Ret bildiriminiz sistemimize ulaştığı anda kaydedilir ve mevzuatta öngörülen üç iş günlük süre beklenmeden derhal uygulanır. Kayıt kalıcıdır; ilgili kanaldaki tüm otomatik gönderimler susturulur.
  • Ret hakkınızı kullanmanız için gerekçe göstermeniz gerekmez ve bu nedenle herhangi bir ücret talep edilmez. Ret, borcunuzun varlığını veya hukuki takip yollarını etkilemez.

10. Veri güvenliği

KVKK m.12 kapsamında alınan teknik ve idari tedbirler, veri kategorileri ve altyapı ayrıntılarıyla birlikte Gizlilik Politikası sayfasında açıklanmıştır. Özetle: kiracı verileri veritabanı seviyesinde satır bazlı güvenlikle birbirinden yalıtılır, parolalar geri döndürülemez biçimde özetlenir, sağlayıcı anahtarları şifreli saklanır, tüm trafik TLS ile taşınır ve yetkili işlemler değiştirilemez denetim kaydına yazılır.

11. Değişiklikler

Bu aydınlatma metni mevzuattaki veya hizmetimizdeki değişikliklere göre güncellenebilir. Güncel sürüm bu sayfada yayımlanır; esaslı değişiklikler Platform içi bildirim veya e-posta ile ayrıca duyurulur. Sürüm ve yürürlük tarihi sayfanın başında gösterilir.