DomainQ

KVKK Aydınlatma Metni

Son güncelleme: 10 Temmuz 2026

Bu Aydınlatma Metni, DomainQ tarafından sunulan alan adı tescili, sunucu/barındırma (hosting) ve ilgili elektronik hizmetler kapsamında elde edilen kişisel verilerinizin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK" veya "Kanun") 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, verinin elde edildiği sırada sizi bilgilendirmek amacıyla hazırlanmıştır. Metinde; işlenen kişisel veri kategorileri, işleme amaçları, her amaca karşılık gelen hukuki sebepler, verilerin toplanma yöntemi, aktarım ilişkileri, saklama süreleri ve KVKK m.11 kapsamındaki haklarınız açıklanmaktadır. Aydınlatma yükümlülüğü tek taraflı bir bilgilendirme olup ilgili kişinin onayına veya açık rızasına bağlı değildir; açık rıza gerektiren işlemler (ör. ticari elektronik ileti gönderimi, çerez tabanlı pazarlama) ise bu metinden ayrı belge ve onay kutucuklarıyla yönetilir. İşbu metin, DomainQ'nun şemsiye niteliğindeki Gizlilik ve Kişisel Verilerin Korunması Politikası ile tutarlıdır ve güvenlik tedbirleri ile genel ilkeler bakımından anılan Politikaya atıf yapar.

1. Veri Sorumlusu

Kişisel verileriniz, KVKK ve ilgili mevzuat uyarınca veri sorumlusu sıfatıyla DomainQ ("DomainQ", "Şirket" veya "biz") tarafından işlenmektedir.

Veri sorumlusuna ilişkin künye bilgileri (ticari unvan, MERSİS/vergi numarası, açık adres, KEP adresi) ile varsa VERBİS kaydı ve atanmış irtibat kişisine ilişkin bilgiler, Şirket'in resmi kayıtlarında ve web sitesinin ilgili bölümlerinde yer almaktadır. İşbu metin kapsamındaki her türlü başvurunuzu 9. ve 10. bölümlerde belirtilen kanallar üzerinden Şirket'e iletebilirsiniz.

Aydınlatma yükümlülüğü tek taraflı bir bilgilendirme olup ilgili kişinin onayına veya imzasına tabi değildir. Açık rıza gerektiren işlemler için rızanız, işbu metinden ayrı ve bağımsız bir belgeyle ayrıca talep edilir.

2. İşlenen Kişisel Veri Kategorileri

DomainQ, sunduğu hizmetin niteliğine ve sizinle kurulan ilişkinin kapsamına göre aşağıdaki kişisel veri kategorilerini işleyebilmektedir:

(a) Kimlik Bilgileri: ad-soyad, T.C. kimlik numarası veya vergi kimlik numarası, ticari unvan ve alan adı tescilinde registry/TRABİS tarafından talep edilen tescil sahibi (registrant) kimlik bilgileri.

(b) İletişim Bilgileri: e-posta adresi, telefon/GSM numarası, fatura ve tebligat adresi, alan adı kayıtlarında (WHOIS/RDAP) yer alan iletişim verileri.

(c) Müşteri/İşlem Bilgileri: müşteri hesabı ve panel kullanıcı adı, hizmet/sipariş kayıtları, sözleşme ve talep geçmişi, destek (ticket) yazışmaları.

(ç) Finansal Bilgiler: fatura bilgileri, ödeme tutarı, ödeme yöntemi ve ödeme kuruluşundan dönen işlem/onay referansları. Kart verileriniz DomainQ sunucularında saklanmaz; ödeme işlemleri yetkili ödeme/banka kuruluşlarının altyapısı üzerinden gerçekleştirilir.

(d) İşlem Güvenliği ve Log Bilgileri: IP adresi, tarih-saat damgası, oturum ve erişim kayıtları ile 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun kapsamında tutulması gereken trafik kayıtları.

(e) Pazarlama/İzin Bilgileri: yalnızca açık rızanıza bağlı olarak ticari elektronik ileti tercihleri, İYS (İleti Yönetim Sistemi) kayıtları ve çerez tercihlerinize ilişkin veriler.

DomainQ, hizmetin gereği olmadıkça özel nitelikli kişisel veri (sağlık, din, biyometrik veri vb.) işlememeyi esas alır. İstisnaen kimlik belgesi örneği gibi bir belgede yer alabilecek özel nitelikli veriler bakımından KVKK m.6'da öngörülen ek işleme şartlarına uyulur.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz, aşağıda somut olarak belirtilen amaçlarla; belirli, açık ve meşru sınırlar içinde işlenmektedir:

(a) Alan adı tescil, yenileme, transfer ve yönetim başvurularınızın alınması, ilgili registry, registrar ve TRABİS/nic.tr sistemlerine iletilmesi ve sonuçlandırılması.

(b) Sunucu, barındırma (hosting), e-posta ve ilgili elektronik hizmetlerin kurulması, sunulması ve sürdürülmesi ile müşteri hesabı/panelinin oluşturulup yönetilmesi.

(c) Sözleşmenin kurulması ve ifası, sipariş ve hizmet süreçlerinin yürütülmesi, teknik destek ve müşteri taleplerinin karşılanması.

(ç) Faturalandırma, tahsilat ve muhasebe süreçlerinin yürütülmesi ile mali ve hukuki yükümlülüklerin yerine getirilmesi.

(d) Bilgi güvenliğinin ve sistem/ağ güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi, hizmet sürekliliği ve kapasite planlaması.

(e) İlgili mevzuat gereği log/trafik kayıtlarının tutulması ve yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerinin karşılanması.

(f) Bir hakkın tesisi, kullanılması veya korunması amacıyla uyuşmazlık ve dava süreçlerinde işlem kayıtlarının delil olarak saklanması.

(g) Yalnızca açık rızanızın bulunması hâlinde; ticari elektronik ileti/e-bülten gönderimi, kampanya duyuruları ve çerez tabanlı pazarlama faaliyetleri.

Verileriniz, bu metinde belirtilen amaçlar dışında; muğlak, genel veya ileride gündeme gelebilecek belirsiz amaçlarla işlenmez.

4. İşlemenin Hukuki Sebepleri

Yukarıdaki her amaç, KVKK m.5 ve m.6'da yer alan işleme şartlarından biri veya birkaçına dayanılarak yürütülmektedir:

(a) Sözleşmenin kurulması veya ifası için gerekli olması (m.5/2-c): Alan adı tescili/yenilemesi, hosting ve e-posta hizmetlerinin sunulması, hesap/panel oluşturulması, teknik destek talebinin karşılanması ve faturalandırmanın sözleşmeyle doğrudan ilgili kısımları (3(a), 3(b), 3(c) ve 3(ç) amaçları).

(b) Kanunlarda açıkça öngörülmesi (m.5/2-a): Özel mevzuatın veri işlemeyi doğrudan zorunlu kıldığı hâller ile tescil ve kimlik doğrulamaya ilişkin bazı yükümlülükler.

(c) Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (m.5/2-ç): Fatura/e-fatura düzenlenmesi ve saklanması (VUK), muhasebe kayıtlarının tutulması, 5651 sayılı Kanun kapsamında log/trafik kaydı tutulması, TRABİS/registry mevzuatı gereği kayıt tutulması ve yetkili kamu kurumlarının hukuka uygun taleplerinin karşılanması (3(ç), 3(e) amaçları).

(ç) Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m.5/2-e): Uyuşmazlık ve dava hâlinde sözleşme ve işlem kayıtlarının delil olarak saklanması ile alacak takibi (3(f) amacı).

(d) Veri sorumlusunun meşru menfaati (m.5/2-f): Temel hak ve özgürlüklerinize zarar vermemek kaydıyla ve menfaat dengesi (denge testi) gözetilerek; sistem/ağ güvenliğinin sağlanması, dolandırıcılık/kötüye kullanımın önlenmesi, hizmet kalitesinin ve sürekliliğinin artırılması ile temel istatistik ve kapasite planlaması (3(d) amacı).

(e) Açık rıza (m.5/1): Ticari elektronik ileti/e-bülten pazarlaması ile çerez tabanlı davranışsal reklam faaliyetleri (3(g) amacı). Ayrıca, m.9 uyarınca uygun bir güvence mekanizması veya yeterlilik kararı bulunmayan istisnai hâllerde yurt dışına aktarım da açık rızanıza dayandırılabilir. Bu işlemler sözleşme ifası veya meşru menfaat sebebine bağlanamaz; açık rızanızı her zaman geri alabilirsiniz.

Kişisel veri işleme amacının değişmesi hâlinde, ilgili işleme faaliyetinden önce ayrıca aydınlatma yükümlülüğü yerine getirilir.

5. Kişisel Verilerin Toplanma Yöntemi

Kişisel verileriniz; web sitesi ve çevrim içi başvuru/sipariş formları, müşteri paneli, e-posta, destek (ticket) sistemi, çağrı merkezi/telefon ile sözlü, yazılı veya elektronik diğer iletişim kanalları aracılığıyla toplanmaktadır.

Veriler; tamamen veya kısmen otomatik yollarla (ör. çevrim içi form doldurulması, panel işlemleri, log kayıtlarının sistem tarafından üretilmesi) ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla (ör. yazılı belge/başvuru) elde edilmektedir.

Verilerinizin bir kısmı, hizmetin doğası gereği doğrudan sizden; bir kısmı ise ödeme kuruluşları, registry/TRABİS gibi süreç tarafları veya adına işlem yaptığınız kişilerden temin edilebilir. Verinin sizden elde edilmediği hâllerde aydınlatma; makul süre içinde, verilerin ilk kez sizinle iletişim amacıyla kullanılması hâlinde bu iletişim anında ya da en geç ilk aktarım anında yerine getirilir.

6. Kişisel Verilerin Aktarılması (Yurt İçi ve Yurt Dışı)

Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesiyle sınırlı olarak ve KVKK m.8 ile m.9'daki şartlara uygun biçimde aşağıdaki alıcı gruplarına aktarılabilir:

(a) Yurt İçi Aktarımlar: (i) alan adı tescili amacıyla registry/registrar kuruluşları ile TRABİS/nic.tr; (ii) tahsilat amacıyla yetkili ödeme kuruluşları ve bankalar; (iii) hizmetin sunulması için altyapı sağlayan veri işleyenler (veri merkezi, bulut, e-posta/SMS sağlayıcıları); (iv) hukuki ve mali yükümlülükler kapsamında avukat, mali müşavir gibi danışmanlar; (v) ilgili mevzuat gereği hukuka uygun talepte bulunan yetkili kamu kurum ve kuruluşları (ör. BTK, mahkeme, savcılık). Her aktarım, yalnızca ilgili aktarım amacıyla sınırlıdır.

(b) Yurt Dışı Aktarımlar: Yabancı bir registry aracılığıyla yapılan uluslararası alan adı tescilleri veya yurt dışında konumlanan bulut/CDN/e-posta hizmet sağlayıcılarının kullanılması hâlinde kişisel verileriniz yurt dışına aktarılabilir. Bu aktarımlar, KVKK m.9'un 7499 sayılı Kanun'la güncellenen rejimi uyarınca; öncelikle Kurul tarafından ilan edilen yeterlilik kararının bulunması, bunun yokluğunda standart sözleşme, bağlayıcı şirket kuralları, taahhütname gibi uygun güvencelerin sağlanması ya da m.9/6'da sayılan arızi istisnaların bulunması hâlinde gerçekleştirilir. Bu güvencelerin sağlanamadığı istisnai hâllerde aktarım, ancak açık rızanıza dayalı olarak yapılabilir.

WHOIS/RDAP kayıtları kapsamında tescil sahibi verilerinin, ICANN politikaları ve registry gereklilikleri doğrultusunda ilgili kayıt kuruluşlarına iletilebileceğini ve bu aktarımların alan adı tescil hizmetinin zorunlu bir unsuru olduğunu bilginize sunarız.

Veri güvenliğine ilişkin teknik ve idari tedbirler ile aktarımlara dair genel ilkeler hakkında ayrıntılı bilgi için DomainQ Gizlilik ve Kişisel Verilerin Korunması Politikasına başvurabilirsiniz.

7. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari/azami süreler dikkate alınarak saklanır.

(a) Sözleşme ve müşteri ilişkisine dair veriler, hizmet ilişkisinin devamı süresince ve sona ermesinden itibaren ilgili genel zamanaşımı süreleri boyunca saklanır.

(b) Fatura, muhasebe ve vergisel kayıtlar, Vergi Usul Kanunu ve Türk Ticaret Kanunu uyarınca öngörülen süreler (kural olarak 5 ve 10 yıl) boyunca saklanır.

(c) 5651 sayılı Kanun kapsamındaki trafik/log kayıtları, ilgili mevzuatta öngörülen süreler boyunca tutulur.

(ç) Açık rızaya dayalı ticari ileti/pazarlama verileri, rızanız geri alınana kadar saklanır; rızanın geri alınması hâlinde ilgili işleme derhal durdurulur.

Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması hâlinde kişisel verileriniz, DomainQ'nun Kişisel Veri Saklama ve İmha Politikasına uygun olarak silinir, yok edilir veya anonim hâle getirilir.

8. İlgili Kişinin Hakları (KVKK m.11)

KVKK'nın 11. maddesi uyarınca, veri sorumlusu olarak DomainQ'ya başvurarak aşağıdaki haklara sahipsiniz:

(a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,

(b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,

(c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

(ç) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,

(d) Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

(e) KVKK m.7'de öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,

(f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,

(g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,

(ğ) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

9. Haklarınızı Kullanma ve Başvuru Yöntemi

Yukarıda sayılan haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de öngörülen usullere uygun olarak ve kimliğinizi tevsik eden bilgilerle birlikte DomainQ'ya iletebilirsiniz.

Başvurunuzu; sistemimizde kayıtlı e-posta adresinizden [email protected] adresine e-posta ile, DomainQ'nun KEP adresine güvenli elektronik imzalı/mobil imzalı olarak, ya da yazılı olarak Şirket'in tebligata elverişli adresine bizzat veya noter aracılığıyla yapabilirsiniz. Web sitemizde bir başvuru formu sunulması hâlinde bu formu da kullanabilirsiniz.

Başvurunuz, talebin niteliğine göre en kısa sürede ve her hâlde en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurul tarafından belirlenen tarifedeki ücret alınabilir.

Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâllerinde; cevabı öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkına sahipsiniz.

10. İletişim

İşbu Aydınlatma Metni kapsamındaki sorularınız ve kişisel verilerinize ilişkin talepleriniz için DomainQ ile [email protected] e-posta adresi üzerinden veya web sitesinde belirtilen resmi iletişim kanalları aracılığıyla iletişime geçebilirsiniz.

Veri güvenliği tedbirleri, çerez uygulamaları, saklama ve imha ilkeleri ile açık rızaya bağlı pazarlama süreçleri hakkında daha ayrıntılı bilgi için, işbu metni tamamlayan DomainQ Gizlilik ve Kişisel Verilerin Korunması Politikası, Çerez Aydınlatma Metni ve Ticari Elektronik İleti Açık Rıza Metni'ni inceleyebilirsiniz.

DomainQ, mevzuattaki değişiklikler ve hizmet süreçlerindeki güncellemeler doğrultusunda işbu Aydınlatma Metni'nde değişiklik yapma hakkını saklı tutar; güncel metin her zaman web sitesinde yayımlanır.

Bu belge bilgilendirme amaçlıdır. Nihai hukuki bağlayıcılık için lütfen güncel sürümü esas alın.