Son Güncelleme Tarihi: 7 Temmuz 2026
Duo Design Yapı Tasarım (“Şirket”, “biz”, “bize” veya “bizim”), müşterilerinin, ziyaretçilerinin, potansiyel müşterilerinin, iş ortaklarının ve web sitesi kullanıcılarının gizliliğine önem vermektedir.
Bu Gizlilik Politikası; web sitemizi ziyaret ettiğinizde, fiyat teklifi talep ettiğinizde, iletişim formlarını kullandığınızda, bizimle telefon, e-posta veya diğer iletişim kanalları üzerinden iletişime geçtiğinizde ya da ürün ve hizmetlerimizden yararlandığınızda kişisel verilerin nasıl toplanabileceğini, kullanılabileceğini, saklanabileceğini, aktarılabileceğini ve korunabileceğini açıklamaktadır.
Kişisel veriler, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) olmak üzere yürürlükteki mevzuata uygun olarak işlenir. KVKK kapsamında aydınlatmada veri sorumlusunun kimliği, işleme amaçları, aktarım, toplama yöntemi, hukuki sebep ve ilgili kişi haklarının açıklanması gerekir. (KVKK)
1. Veri Sorumlusu
KVKK kapsamında kişisel verileriniz bakımından veri sorumlusu:
Firma Adı: Duo Design Yapı Tasarım
Adres: [Firma adresi eklenecek]
E-posta: [E-posta adresi eklenecek]
Telefon: [Telefon numarası eklenecek]
Web Sitesi: [Web sitesi adresi eklenecek]
Firma bir şahıs işletmesi veya ticaret şirketiyse, burada mutlaka resmî ticari unvanın kullanılması önerilir.
2. Toplanabilecek Kişisel Veriler
Sunulan hizmete ve kullanıcı etkileşimine bağlı olarak aşağıdaki kişisel veriler işlenebilir:
Kimlik bilgileri: Ad, soyad ve gerekli hâllerde sözleşme veya faturalandırma süreçleri kapsamında diğer kimlik bilgileri.
İletişim bilgileri: Telefon numarası, e-posta adresi, teslimat adresi, proje adresi ve iletişim tercihleri.
Müşteri işlem bilgileri: Teklif talepleri, sipariş bilgileri, sözleşme bilgileri, satın alınan ürün ve hizmetler, proje geçmişi, müşteri talepleri, destek kayıtları, iptal ve iade talepleri.
Proje ve mekân bilgileri: Mimari proje bilgileri, ölçüler, planlar, krokiler, teknik çizimler, mekân fotoğrafları, uygulama alanı bilgileri, malzeme tercihleri ve proje gereksinimleri.
Finansal bilgiler: Fatura bilgileri, ödeme durumu, tahsilat bilgileri, banka işlem referansları ve muhasebe kayıtları. Tam kredi kartı bilgilerinin Şirket tarafından saklanmadığı durumlarda ödeme işlemleri yetkili ödeme hizmeti sağlayıcısı tarafından gerçekleştirilebilir.
İşlem güvenliği bilgileri: IP adresi, erişim zamanı, oturum kayıtları, hata kayıtları, güvenlik logları, tarayıcı ve cihazla ilişkili teknik bilgiler.
Talep ve şikâyet bilgileri: İletişim formları, müşteri hizmetleri yazışmaları, geri bildirimler, şikâyetler ve çözüm süreçlerine ilişkin kayıtlar.
Pazarlama bilgileri: İzin verilmesi hâlinde kampanya tercihleri, ticari elektronik ileti tercihleri ve pazarlama etkileşim bilgileri.
Görsel ve işitsel veriler: Proje sahası, uygulama alanı, tamamlanan işler ve müşteri tarafından gönderilen fotoğraf veya videolar.
Şirket, faaliyetleri için gerekli olmayan kişisel verileri toplamamayı ve veri minimizasyonu ilkesini gözetmeyi amaçlar.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:
- Fiyat teklifi taleplerinin alınması ve değerlendirilmesi,
- Müşteri ile iletişim kurulması,
- Mimarlık ve tasarım hizmetlerinin yürütülmesi,
- İç mekân projelerinin hazırlanması,
- Mobilya tasarım ve üretim süreçlerinin yönetilmesi,
- Dekoratif dış cephe uygulamalarının planlanması,
- Zemin deck uygulamalarının yürütülmesi,
- Keşif, ölçüm ve saha çalışmalarının organize edilmesi,
- Proje çizimi ve görselleştirme çalışmalarının hazırlanması,
- Sipariş ve sözleşme süreçlerinin yönetilmesi,
- Ürün teslimatı ve montaj süreçlerinin yürütülmesi,
- Satış sonrası destek sağlanması,
- İade, iptal ve şikâyet süreçlerinin yönetilmesi,
- Fatura ve muhasebe işlemlerinin gerçekleştirilmesi,
- Hukuki yükümlülüklerin yerine getirilmesi,
- Bilgi güvenliğinin sağlanması,
- Yetkisiz erişim ve kötüye kullanımın önlenmesi,
- Web sitesinin çalışmasının ve performansının iyileştirilmesi,
- Kullanıcı deneyiminin geliştirilmesi,
- Açık rıza veya diğer geçerli hukuki şartların bulunması hâlinde pazarlama faaliyetlerinin yürütülmesi.
4. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.
Veriler özellikle şu kanallardan elde edilebilir:
- Web sitesi iletişim formları,
- Fiyat teklifi formları,
- Telefon görüşmeleri,
- E-posta yazışmaları,
- Yüz yüze görüşmeler,
- Sözleşmeler ve teklif formları,
- Keşif ve ölçüm çalışmaları,
- Sipariş süreçleri,
- Sosyal medya üzerinden doğrudan mesajlar,
- Teknik log kayıtları,
- Çerezler ve benzeri teknolojiler,
- Müşterinin doğrudan ilettiği dosya, fotoğraf ve belgeler.
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, somut işleme faaliyetine göre KVKK’da öngörülen hukuki şartlara dayanılarak işlenebilir.
Bunlar arasında:
- Kanunlarda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri,
- Gerekli durumlarda ilgili kişinin açık rızası
bulunabilir.
Her veri işleme faaliyeti otomatik olarak açık rızaya dayandırılmaz. Ayrıca aydınlatma yükümlülüğü ile açık rıza süreci birbirinden ayrıdır. Nitekim Kişisel Verileri Koruma Kurulu, 18 Şubat 2026 tarihli ilke kararında aydınlatma ve açık rıza metinlerinin ayrı düzenlenmesi gerektiğini açıkça vurgulamıştır. (KVKK)
6. Fiyat Teklifi Formları
Web sitesindeki “Fiyat Teklifi” formu aracılığıyla aşağıdaki bilgiler talep edilebilir:
- Ad ve soyad,
- Telefon numarası,
- E-posta adresi,
- Hizmet tercihi,
- Proje açıklaması,
- Proje konumu,
- Kullanıcı tarafından yüklenen dosyalar.
Bu bilgiler teklif hazırlamak, kullanıcıyla iletişim kurmak, talebi değerlendirmek ve gerektiğinde keşif sürecini planlamak amacıyla kullanılabilir.
7. İletişim Formları
“Bize Ulaşın” veya benzeri formlar üzerinden iletilen bilgiler yalnızca talebin niteliğine uygun amaçlarla işlenir.
Kullanıcıların iletişim formlarında gereksiz hassas veya özel nitelikli kişisel veri paylaşmaması önerilir.
8. Proje Fotoğrafları ve Mekân Görselleri
Mimarlık, mobilya, iç mekân ve uygulama hizmetleri kapsamında müşteriler tarafından:
- Mekân fotoğrafları,
- Mimari çizimler,
- Planlar,
- Teknik belgeler,
- Ölçüler,
- Uygulama alanı videoları
paylaşılabilir.
Bu veriler projenin değerlendirilmesi, teklif hazırlanması, tasarım geliştirilmesi ve uygulama süreçlerinin yürütülmesi amacıyla kullanılabilir.
Tamamlanan bir projenin reklam, portföy, sosyal medya veya tanıtım amacıyla kullanılması ise projenin koşullarına, sözleşmeye ve uygulanabilir hukuki şartlara göre ayrıca değerlendirilmelidir.
9. Kişisel Verilerin Aktarılması
Kişisel verileriniz, işleme amacının gerektirdiği ölçüde ve yürürlükteki mevzuata uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:
- Yetkili kamu kurumları,
- Mahkemeler ve adli merciler,
- Mali müşavirler ve muhasebe hizmeti sağlayıcıları,
- Hukuk danışmanları,
- Kargo ve lojistik şirketleri,
- Montaj ve uygulama ekipleri,
- Proje kapsamında çalışan tedarikçiler,
- Bilgi teknolojileri hizmet sağlayıcıları,
- Hosting ve sunucu sağlayıcıları,
- E-posta hizmeti sağlayıcıları,
- Ödeme hizmeti sağlayıcıları,
- Yetkili iş ortakları.
Aktarım yalnızca gerekli kapsamda gerçekleştirilmelidir.
10. Yurt Dışına Veri Aktarımı
Web sitesinde kullanılan bazı üçüncü taraf teknolojiler nedeniyle kişisel veriler yurt dışına aktarılabilir.
Örneğin, sitenin gerçek teknik kurulumuna bağlı olarak:
- Web analitik araçları,
- Harita servisleri,
- Harici font servisleri,
- CDN hizmetleri,
- Bulut altyapıları,
- E-posta servisleri,
- Spam koruma sistemleri,
- Sosyal medya entegrasyonları
yurt dışında bulunan sunuculara veri aktarabilir.
Bu nedenle bu bölümün sitenin gerçek eklenti ve servis listesine göre düzenlenmesi önemlidir. KVKK kararlarında, web sitesindeki üçüncü taraf çerezleri ve fiilî yurt dışı aktarımlarıyla politika metinlerinin uyumsuz olması hukuki sorun olarak değerlendirilmiştir. (KVKK)
11. Çerezler
Web sitesi, çalışmasını sağlamak ve kullanıcı deneyimini geliştirmek amacıyla çerezler kullanabilir.
Çerezler genel olarak:
- Zorunlu çerezler,
- İşlevsel çerezler,
- Performans ve analitik çerezleri,
- Reklam ve pazarlama çerezleri
şeklinde sınıflandırılabilir.
Zorunlu olmayan çerezlerin kullanımı, uygulanabilir hukuki gerekliliklere göre kullanıcı tercihine tabi tutulabilir. Kullanıcıya yalnızca “tümünü kabul et” yaklaşımı sunmak yerine gerçek bir tercih mekanizması sağlanması önemlidir. KVKK kararlarında çerez kategorileri, açık rıza ve yurt dışı aktarım süreçleri özellikle incelenmektedir. (KVKK)
Bu konu için ayrıca bağımsız bir Çerez Politikası hazırlanması önerilir.
12. Üçüncü Taraf Hizmetler
Web sitesi üçüncü taraf hizmetleri kullanabilir. Örneğin:
- Harita hizmetleri,
- Video içerikleri,
- Web fontları,
- Güvenlik hizmetleri,
- Analitik sistemleri,
- Sosyal medya bağlantıları,
- Ödeme altyapıları.
Bu hizmetlerin kendi gizlilik politikaları bulunabilir. Duo Design Yapı Tasarım, kendi kontrolü dışındaki üçüncü taraf platformların bağımsız veri işleme faaliyetlerinden otomatik olarak sorumlu kabul edilemez; ancak kendi veri sorumluluğu kapsamındaki yükümlülüklerini yerine getirir.
13. WordPress ve Teknik Altyapı
Web sitesi WordPress altyapısı kullanıyorsa; güvenlik, form, önbellekleme, analitik, yedekleme veya spam koruma eklentileri teknik veri işleyebilir.
İşlenebilecek teknik bilgiler arasında:
- IP adresi,
- Tarayıcı bilgisi,
- Cihaz bilgisi,
- Tarih ve saat,
- Hata kayıtları,
- Güvenlik olayları,
- Form gönderim kayıtları
yer alabilir.
Bu bölüm, sitede gerçekten kullanılan eklentilere göre güncellenmelidir.
14. Kişisel Verilerin Saklanma Süresi
Kişisel veriler, işlendikleri amaç için gerekli süre boyunca ve ilgili mevzuatta öngörülen yasal saklama süreleri kapsamında muhafaza edilir.
Saklama süresi belirlenirken:
- Sözleşme ilişkisi,
- Vergi ve muhasebe yükümlülükleri,
- Zamanaşımı süreleri,
- Hukuki uyuşmazlık ihtimali,
- Garanti ve satış sonrası hizmet süreçleri,
- Talebin niteliği
dikkate alınabilir.
İşleme amacı ve hukuki saklama zorunluluğu sona erdiğinde veriler, mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.
15. Veri Güvenliği
Duo Design Yapı Tasarım, kişisel verilerin:
- Hukuka aykırı işlenmesini önlemek,
- Hukuka aykırı erişimini önlemek,
- Güvenli şekilde muhafazasını sağlamak
amacıyla uygun teknik ve idari tedbirler almaya çalışır.
Bu tedbirler, koşullara göre:
- Erişim yetkilendirmesi,
- Güçlü parola politikaları,
- Güncel yazılım kullanımı,
- Güvenlik duvarları,
- SSL/TLS şifrelemesi,
- Düzenli yedekleme,
- Zararlı yazılım koruması,
- Yetki sınırlandırması,
- Loglama,
- Personel farkındalığı
gibi uygulamaları içerebilir.
16. Çocukların Gizliliği
Web sitesi ve hizmetler genel olarak çocuklara yönelik değildir.
Bilerek ve hukuki dayanak olmaksızın çocuklardan kişisel veri toplanması amaçlanmaz. Böyle bir durumun tespit edilmesi hâlinde uygun işlemler gerçekleştirilir.
17. Ticari Elektronik İletiler
Kampanya, tanıtım ve pazarlama amaçlı ticari elektronik ileti süreçleri, uygulanabilir mevzuata uygun şekilde yürütülür.
Kullanıcılar, ilgili iletişim kanallarından veya sağlanan tercih mekanizmalarından pazarlama tercihlerini değiştirebilir.
Hizmetin yürütülmesi için gerekli operasyonel mesajlar ile pazarlama mesajları farklı nitelikte olabilir.
18. KVKK Kapsamındaki Haklarınız
KVKK’nın 11. maddesi kapsamında, şartları oluştuğunda veri sorumlusuna başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- Kanuni şartları oluştuğunda silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler aracılığıyla analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahip olabilirsiniz. Resmî KVKK bilgilendirmesi bu hakların aydınlatma kapsamında açıklanmasını öngörmektedir. (KVKK)
19. Başvuru Yöntemi
KVKK kapsamındaki taleplerinizi aşağıdaki kanallardan iletebilirsiniz:
E-posta: [KVKK başvuru e-postası]
Adres: [Firma açık adresi]
Firma: Duo Design Yapı Tasarım
Başvuruda kimliğinizi ve talebinizi belirlemeye yetecek bilgilerin bulunması gerekebilir. Kimlik doğrulama amacıyla yalnızca gerekli bilgiler talep edilmelidir.
20. Politika Değişiklikleri
Duo Design Yapı Tasarım, mevzuat değişiklikleri, teknolojik gelişmeler, kullanılan hizmetlerin değişmesi veya iş süreçlerinin güncellenmesi nedeniyle bu Gizlilik Politikası’nı değiştirebilir.
Güncel sürüm web sitesinde yayımlandığı tarihten itibaren geçerli olur.
21. İletişim
Gizlilik ve kişisel verilerin korunmasına ilişkin sorularınız için:
Duo Design Yapı Tasarım
Adres: [Adres]
Telefon: [Telefon]
E-posta: [E-posta]
Web Sitesi: [Web sitesi]
Önemli bir nokta: Bu metni doğrudan yayınlamadan önce bana sitende kullandığın eklentileri söylersen — örneğin Google Analytics, reCAPTCHA, Google Maps, Meta Pixel, WhatsApp, Elementor Forms, SMTP, Cloudflare — metni gerçek veri akışına göre düzenleyebilirim. Bu önemli; çünkü 2026 tarihli KVKK yaklaşımı da dâhil olmak üzere aydınlatma metinlerinin şirketin gerçek faaliyetlerine uyarlanması ve açık rıza metninden ayrı tutulması gerekir. (KVKK)