Müşterinin veri sorumlusu, Liyova’nın veri işleyen olduğu hizmetlerde uygulanacak talimat, güvenlik ve veri çıkışı hükümleridir.
Hizmet sağlayıcı ve iletişim
Liyova hizmetleri Hasan Eksi (Lone), Setbaşı Vergi Dairesi, 3300731863 vergi numarası, Dikkaldırım Mah. 2. Halis Sok. No:15 Kat:3 D:4 Osmangazi/Bursa adresi, info@liyova.com ve +90 507 858 50 83 tarafından sunulur. Bu metinlerde “Liyova” veya “Hizmet Sağlayıcı” ifadeleri bu işletmeyi anlatır.
1. Kapsam ve taraflar
Bu Ek, Kurumsal Hizmet Sözleşmesinin ayrılmaz parçasıdır. Müşteri tarafından Liyova platformuna yüklenen ve işleme amaç/araçları Müşteri tarafından belirlenen kişisel verilerde Müşteri “Veri Sorumlusu”, Liyova “Veri İşleyen” olarak hareket eder.
Liyova’nın kendi hesap, sözleşme, fatura, destek, güvenlik ve kanuni yükümlülük amaçlarıyla bağımsız belirlediği işlemeler bu Ekin veri işleyen hükümlerine değil KVKK Aydınlatma Metni’ne tabidir.
2. İşlemenin konusu ve süresi
| Başlık | Kapsam |
|---|---|
| Konu | Site, apartman ve tesis yönetim yazılımının barındırılması ve işletilmesi |
| Süre | Hizmet Sözleşmesi süresi ve kararlaştırılan veri çıkışı/silme dönemi |
| İşlem türleri | Kaydetme, düzenleme, sorgulama, raporlama, iletme, yedekleme, destek ve silme |
| İlgili kişiler | Sakin, malik, kiracı, yönetici, çalışan, tedarikçi, ziyaretçi ve iletişim kişileri |
| Veriler | Kimlik, iletişim, daire, finans, talep, ziyaretçi, personel, belge, mesaj ve teknik kayıt |
| Özel nitelikli veri | Hizmetin olağan kapsamı değildir; yalnız Müşterinin belgeli hukuka uygun talimatı ve gerekli korumalarla |
3. Belgeli talimatlar
Liyova verileri yalnız Hizmet Sözleşmesi, sipariş formu, platform ayarları ve yetkili Müşteri kullanıcılarının belgeli talimatları doğrultusunda işler. Bir talimatın mevzuata aykırı olduğu kanaatindeyse Müşteriyi bilgilendirir ve hukuka uygun açıklama alınana kadar ilgili işlemi durdurabilir.
Müşteri; talimatlarının, veri toplama yöntemlerinin, aydınlatma ve gerektiğinde açık rıza süreçlerinin hukuka uygunluğundan sorumludur.
4. Gizlilik ve güvenlik tedbirleri
- Veriye erişen personel ve yükleniciler için gizlilik yükümlülüğü
- Rol bazlı yetki, tenant/site izolasyonu ve hassas işlemlerde ek doğrulama
- Aktarım şifrelemesi, gizli anahtar yönetimi ve uygun saklama tedbirleri
- İşlem/audit kayıtları, güvenlik izleme, yedekleme ve olay müdahalesi
- Test ortamlarında veri minimizasyonu ve mümkün olduğunda anonim/sentetik veri
- Yetki kaldırma, iş sürekliliği ve periyodik güvenlik kontrolleri
5. Alt veri işleyenler
Müşteri, hizmetin sağlanması için gerekli alt işleyenlerin kullanılmasına genel izin verir. Liyova yeni bir alt işleyeni devreye almadan veya işleme amacını esaslı değiştirmeden en az 15 gün önce güncel listeyi veya bildirimi erişilebilir kılar. Müşteri somut veri koruma gerekçesiyle bu sürede itiraz edebilir.
| Sağlayıcı/grup | Hizmet | Muhtemel veri |
|---|---|---|
| Vercel | Web arayüzü barındırma ve dağıtım | Teknik erişim kayıtları |
| Railway | API, çalışma ortamı ve veri tabanı barındırma | Platform verileri ve teknik kayıtlar |
| Google/Firebase/reCAPTCHA | Kimlik doğrulama, push, hata/güvenlik | Hesap, cihaz, token ve güvenlik sinyalleri |
| Amazon Web Services/CloudFront | Dosya saklama, yedek ve uygulama dağıtımı | Dosya, belge, görsel ve teknik kayıt |
| Netgsm/e-posta sağlayıcısı | OTP ve operasyonel iletişim | Telefon, e-posta ve ileti içeriği |
| Finekra/Obifin | Müşteri tarafından açılan banka entegrasyonu | Banka hareketi, hesap ve eşleştirme verisi |
Bu tablo üretimde etkin sağlayıcılara göre yayından önce doğrulanmalıdır. Yapılandırılmamış veya kullanılmayan bir hizmet yalnız kod bağımlılığı nedeniyle aktif alt işleyen sayılmaz.
6. Yurt dışına aktarım
Liyova, veri veya uzaktan destek erişimi Türkiye dışına çıkacaksa Müşteriyi aktarım ülkesi, alıcı ve amaç hakkında bilgilendirir; KVKK m.9 ve ilgili yönetmelikteki yeterlilik kararı, standart sözleşme, bağlayıcı şirket kuralı veya diğer geçerli güvence yöntemlerinden uygun olanını sağlar.
Standart sözleşme gerekiyorsa Kurulun yayımladığı metin değiştirilmeden imzalanır ve yasal süresinde Kuruma bildirilir. Bu Ek tek başına standart sözleşme yerine geçmez.
7. İlgili kişi ve kurum taleplerine destek
Liyova, Müşterinin veri sorumlusu yükümlülüklerini yerine getirmesi için mevcut teknik imkânlar ölçüsünde arama, erişim, düzeltme, dışa aktarma, silme ve kayıt bilgisi sağlar. Doğrudan gelen talebi, Liyova’nın bağımsız sorumluluğu bulunmadıkça Müşteriye yönlendirir ve talimat olmadan esas hakkında cevap vermez.
8. Kişisel veri ihlali
Liyova, Müşteri verilerini etkileyen doğrulanmış bir kişisel veri ihlalini öğrendikten sonra gereksiz gecikme olmaksızın ve hedef olarak 48 saat içinde Müşteriye bildirir. Bildirim mevcut olduğu ölçüde olayın niteliği, etkilenen veri/kişi grupları, muhtemel sonuçlar ve alınan tedbirleri içerir.
Bu hedef, olay doğrulanmadan kesin bildirim taahhüdü veya Müşterinin Kurula/ilgili kişiye bildirim yükümlülüğünün devri anlamına gelmez. Taraflar soruşturma ve azaltma çalışmalarında iş birliği yapar.
9. Bilgi ve denetim
Liyova, uyumu göstermek için makul güvenlik dokümanı, alt işleyen bilgisi ve ilgili denetim özetlerini sunar. Müşteri, yılda bir kez ve en az 15 iş günü önceden bildirimle, gizlilik ve güvenlik koşullarına uyarak uzaktan denetim talep edebilir. Somut ihlal veya yetkili makam talebi halinde bu sınır uygulanmayabilir.
10. İade, silme ve Ekin süresi
Hizmet sona erdiğinde Müşteri 30 gün boyunca mevcut araçlarla verisini dışa aktarabilir. Yasal saklama zorunluluğu veya belgelenmiş farklı talimat yoksa aktif sistemlerdeki kişisel veriler 90 gün içinde silinir veya anonimleştirilir. İzole yedekler olağan rotasyon süresince yalnız felaket kurtarma amacıyla korunur ve yeniden aktif edilirse aynı silme kuralına tabi olur.
Gizlilik, güvenlik, denetim ve silme yükümlülükleri işlenen veri tamamen silinene kadar devam eder.

