KVKK Aydınlatma Metni ve Açık Rıza

Son güncelleme: Nisan 2026

Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni

Mehmet Cemre Çetin ("Endam") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla, kişisel verilerinizin işlenmesine ilişkin sizleri bilgilendirmek isteriz. Bu aydınlatma metni, endam.io platformu üzerinden sunulan yüz analizi ve kişisel stil önerileri hizmetlerine ilişkin kişisel veri işleme faaliyetlerini kapsamaktadır.

1. Veri Sorumlusunun Kimliği

Unvan: Mehmet Cemre Çetin
Adres: İstanbul, Kadıköy
E-posta: destek@endam.io
Web: endam.io

2. İşlenen Kişisel Veriler

2.1 Kimlik Verileri: Ad, soyad

2.2 İletişim Verileri: E-posta adresi

2.3 Hesap Verileri: Google OAuth kimlik doğrulama bilgileri, hesap oluşturma tarihi

2.4 Özel Nitelikli Kişisel Veriler (Biyometrik Veriler): Yüz fotoğrafları, yüz fotoğraflarından elde edilen biyometrik ölçüm ve analiz verileri (yüz oranları, simetri ölçümleri, cilt analizi sonuçları). Bu veriler 6698 sayılı KVKK kapsamında "özel nitelikli kişisel veri" (biyometrik veri) olarak işlenmektedir.

2.5 Sağlık ve Fiziksel Görünüm Verileri: Yaş, cinsiyet, cilt tipi, kullanıcının beyan ettiği estetik hedefler ve tercihler

2.6 İşlem Güvenliği Verileri: IP adresi, tarayıcı bilgileri, cihaz bilgileri, oturum kayıtları

2.7 Finansal Veriler: Ödeme işlem kayıtları (kredi kartı bilgileri Endam tarafından saklanmaz)

2.8 Pazarlama Verileri: Çerez verileri, sayfa görüntüleme ve tıklama davranışları, oturum süreleri

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Yüz analizi hizmetinin sunulması ve kişisel stil önerilerinin oluşturulması
  • Kullanıcı hesabının oluşturulması, kimlik doğrulama ve hesap yönetimi
  • Ödeme ve faturalandırma işlemlerinin yürütülmesi
  • Hizmet kalitesinin ölçülmesi, analiz edilmesi ve iyileştirilmesi
  • Kullanıcı destek taleplerinin yanıtlanması
  • Hizmetle ilgili bilgilendirme e-postalarının gönderilmesi
  • Yasal yükümlülüklerin yerine getirilmesi
  • Platform güvenliğinin sağlanması

4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Verileriniz KVKK'nın 5. ve 6. maddeleri kapsamında aşağıdaki hukuki sebeplere dayanarak işlenmektedir:

  • KVKK m.5/1 - Açık rıza: Özel nitelikli kişisel verileriniz (biyometrik veriler) yalnızca açık rızanız ile işlenir
  • KVKK m.5/2(c) - Sözleşmenin ifası: Hizmetin sunulabilmesi için gerekli olan temel kişisel veriler
  • KVKK m.5/2(ç) - Veri sorumlusunun hukuki yükümlülüğü: Vergi ve muhasebe mevzuatı kapsamındaki yükümlülükler
  • KVKK m.5/2(f) - Meşru menfaat: Platform güvenliği, hizmet iyileştirme ve analitik faaliyetler

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi için aşağıdaki taraflara aktarılabilir:

  • Teknoloji altyapı sağlayıcıları: Supabase (veritabanı ve kimlik doğrulama), Vercel (hosting), Resend (e-posta gönderimi), PostHog (analitik)
  • Ödeme kuruluşları: Ödeme işlemlerinin gerçekleştirilmesi amacıyla ödeme altyapı sağlayıcısı
  • Yetkili kamu kurum ve kuruluşları: Yasal zorunluluk hallerinde

Bu hizmet sağlayıcıların bir kısmı (Supabase, Vercel, Resend, PostHog) yurt dışında yerleşik olup, kişisel verileriniz hizmetin sunulabilmesi için bu sağlayıcıların sunucularına aktarılmaktadır. Bu aktarım, KVKK'nın 9. maddesi kapsamında ve açık rızanıza dayanarak gerçekleştirilmektedir. Yurt dışına veri aktarımına ilişkin açık rızanız, Platform'a kayıt olurken ve Açık Rıza Metni'ni onaylarken alınmaktadır.

Endam, kişisel verilerinizi reklam veya pazarlama amacıyla üçüncü taraflara satmaz veya ticari amaçla paylaşmaz.

6. Kişisel Verilerin Saklanma Süresi

  • Hesap ve kimlik verileri: Hesabın aktif olduğu süre boyunca; hesap silme talebinden itibaren 30 gün içinde silinir
  • Biyometrik veriler: Hesap silme talebinden itibaren 30 gün içinde kalıcı olarak silinir
  • Finansal veriler: Vergi mevzuatı gereği 10 yıl saklanır
  • Analitik veriler: Anonimleştirilerek süresiz saklanır
  • Destek yazışmaları: Son etkileşimden itibaren 2 yıl saklanır

7. Veri Sahibi Olarak Haklarınız

KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

  • a) Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  • c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • d) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  • e) Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  • f) KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  • g) (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • h) İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  • ı) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

8. Başvuru Yöntemi

Yukarıdaki haklarınızı kullanmak için destek@endam.io adresine kimliğinizi tespit edici bilgiler ile birlikte yazılı olarak başvurabilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Açık Rıza Metni

Mehmet Cemre Çetin ("Endam") tarafından işletilen endam.io platformu kapsamında, aşağıda belirtilen özel nitelikli kişisel verilerimin işlenmesine ilişkin tarafıma yapılan aydınlatmayı okuduğumu ve anladığımı beyan ederim.

1. İşlenecek Özel Nitelikli Kişisel Veriler

  • Yüz fotoğraflarım
  • Yüz fotoğraflarımdan elde edilecek biyometrik ölçüm verileri (yüz oranları, simetri değerleri, yüz bölgesi analizleri)
  • Yüz fotoğraflarımdan elde edilecek cilt analizi sonuçları
  • Beyan ettiğim fiziksel görünüm ve estetik hedef bilgileri

2. İşleme Amaçları

Yukarıda belirtilen özel nitelikli kişisel verilerim, aşağıdaki amaçlarla işlenecektir:

  • Kapsamlı yüz estetik analizi yapılması ve biyometrik skor hesaplanması
  • Kişiye özel yüz analizi ve stil önerilerinin oluşturulması
  • Önce-sonra görselleştirme ve ilerleme takibi sağlanması
  • Yeniden değerlendirme raporları hazırlanması

3. Verilerin Aktarımı

Biyometrik verilerim dahil kişisel verilerimin, hizmetin teknik olarak sunulabilmesi için zorunlu olan ve yurt dışında yerleşik altyapı sağlayıcılarına (Supabase - veritabanı, ABD; Vercel - hosting, ABD) aktarılacağını biliyorum. Bu aktarımın KVKK'nın 9. maddesi kapsamında açık rızama dayanarak gerçekleştirileceğini anlıyorum. Verilerim bunların dışında başka hiçbir üçüncü tarafla paylaşılmayacaktır.

4. Verilerin Saklanma Süresi ve İmha

Biyometrik verilerim, hesabımı silme talebinde bulunmam halinde 30 gün içinde kalıcı olarak silinecektir. Açık rızamı geri çekmem halinde de aynı süre içinde silinecektir.

5. Rızanın Geri Çekilmesi

Açık rızamı, herhangi bir zamanda destek@endam.io adresine yazılı bildirimde bulunarak geri çekme hakkına sahip olduğumu biliyorum. Rızamı geri çekmem halinde biyometrik verilerim 30 gün içinde silinecek ve yüz analizi hizmetinden yararlanamayacağımı anlıyorum.

6. Onay Beyanı

Yukarıda belirtilen özel nitelikli kişisel verilerimin, belirtilen amaçlarla sınırlı olarak işlenmesine, saklanmasına, gerekli altyapı sağlayıcılarına aktarılmasına ve bu aktarımın yurt dışındaki sunuculara yapılacağına, Kişisel Verilerin Korunması Kanunu kapsamındaki haklarım saklı kalmak kaydıyla, özgür iradem ile açık rıza veriyorum.

Not: Bu metin bilgilendirme amaçlıdır. Gerçek açık rıza onayı, platform üzerinde fotoğraf yükleme aşamasında elektronik onay (checkbox) yoluyla alınacaktır.