Kişisel Verilerin Korunması ve İşlenmesi Politikası
| Doküman | Kişisel Verilerin Korunması ve İşlenmesi Politikası |
|---|---|
| Veri sorumlusu | Jet Sharing Mobility Inc. (ticari ad: VisaForma) |
| Sürüm / durum | v0.1 — taslak, hukuki incelemeye sunulmuştur |
| Hazırlanma tarihi | 1 Ağustos 2026 |
| Dayanak | 6698 sayılı Kişisel Verilerin Korunması Kanunu (7499 sayılı Kanun ile değişik hâli), ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları |
| İlgili dokümanlar | Aydınlatma Metni (02), Açık Rıza Metinleri (03), Saklama ve İmha Politikası (04), İlgili Kişi Başvuru Formu (05), Çerez Aydınlatma Metni (06), Veri Envanteri (00) |
1. Amaç ve kapsam
Bu Politika; VisaForma markası altında visaforma.com üzerinden Türkiye pazarına vize başvurusu hazırlama ve idari destek hizmeti sunan Jet Sharing Mobility Inc. (1007 N Orange St, 4th Floor, Suite 1382, Wilmington, Delaware 19801, ABD; e-posta: account@visaforma.com) tarafından yürütülen kişisel veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu'na ("KVKK" veya "Kanun") uygun olarak gerçekleştirilmesine ilişkin usul ve esasları belirler.
Politika; başvuru sahipleri, hesap sahipleri, misafir destek kullanıcıları, başvuru formlarında verileri yer alan üçüncü kişiler (ev sahibi/davet eden, sponsor, AB vatandaşı aile üyesi, veli/vasi) ve internet sitesi ziyaretçileri ile operatör/personel verilerinin tamamını kapsar. Politika, kısmen veya tamamen otomatik olan ya da bir veri kayıt sisteminin parçası olarak otomatik olmayan yollarla gerçekleştirilen tüm işleme faaliyetlerine uygulanır.
⚠️ [YASAL İNCELEME] Veri sorumlusu ABD'de yerleşiktir. Yurt dışında yerleşik veri sorumlusu rejimi (VERBİS'e yabancı veri sorumlusu kaydı ve Türkiye'de veri sorumlusu temsilcisi atanması) ayrıca değerlendirilmelidir — bkz. VERBİS ve Temsilci Memorandumu (07).
2. Tanımlar
Bu Politikada geçen kavramlar, Kanun'un 3. maddesindeki anlamlarıyla kullanılır. Ek olarak:
| Kavram | Açıklama |
|---|---|
| VisaForma / Şirket | Jet Sharing Mobility Inc.'in ticari adı ve hizmet platformu |
| Operatör başvurulu yönler | Suudi Arabistan e-Vize, Tayland TDAC, Meksika SAE, BAE e-Vize — başvuru, ilgili kişinin talimatıyla VisaForma operatörü tarafından resmî portala yapılır |
| Self-file (Schengen) yönleri | Yunanistan, İspanya, İtalya, İsviçre — VisaForma yalnızca form PDF'i ve kişisel kontrol listesi üretir; başvuruyu ilgili kişi kendisi teslim eder, VisaForma konsolosluğa/aracı kuruma veri aktarmaz |
| Şifreli depo | sensitive: true işaretli alan değerlerinin (pasaport numarası, T.C. Kimlik No vb.) ana veri tabanından ayrıştırılarak AES-256-GCM zarf şifrelemesiyle saklandığı katman |
| Rıza kaydı | Onay anında geçerli metin sürümüne sabitlenmiş (pinlenmiş) kanıt satırı |
3. Genel ilkeler (Kanun md. 4) ve uygulanma biçimi
Şirket, tüm işleme faaliyetlerinde aşağıdaki ilkelere uyar; her ilkenin sistemsel karşılığı belirtilmiştir:
| İlke | Uygulama |
|---|---|
| Hukuka ve dürüstlük kurallarına uygunluk | İşleme faaliyetleri, kod ve yapılandırma dosyalarıyla doğrulanmış veri envanterine (00) dayanır; envanterde yer almayan hiçbir toplama yapılmaz. |
| Doğru ve gerektiğinde güncel olma | Başvuru verileri ilgili kişinin beyanı ve belgeleriyle toplanır; OCR ile çıkarılan MRZ verisi beyanla karşılaştırılır; ilgili kişi teslim öncesi tüm formları inceler ve düzeltme talep edebilir. |
| Belirli, açık ve meşru amaçlar için işlenme | Her veri alanı, ilgili resmî başvuru formunun/dosyasının bir gerekliliğine karşılık gelir; alan listeleri yön bazında yapılandırma dosyalarında sabittir. |
| Amaçla bağlantılı, sınırlı ve ölçülü olma | Yalnızca hedef ülke resmî formunun veya dosya gerekliliklerinin istediği alanlar toplanır; biyometrik şablon üretimi ve yüz eşleştirme kod düzeyinde yasaktır; asenkron bildirim kuyruğunda kişisel veri taşınması sistemce reddedilir. |
| Gerekli süre kadar muhafaza | Saklama süreleri sistemde otomatik imha işleriyle uygulanır (bkz. Saklama ve İmha Politikası, 04): belge taramaları dosya kapanışından 90 gün sonra silinir, şifreli hassas değerler 90 gün sonra imha edilir, anket yanıtları 24 ay sonra anonimleştirilir. |
4. İlgili kişi grupları ve veri kategorileri
Ayrıntılı envanter 00 no.lu dokümandadır; özet:
| İlgili kişi grubu | Başlıca veri kategorileri |
|---|---|
| Başvuru sahibi / yolcu | Kimlik (ad, soyad, doğum tarihi/yeri, uyruk, medeni durum); pasaport verileri ve bio sayfası taraması; fotoğraf; T.C. Kimlik No (yalnız Schengen formları); iletişim; seyahat; mesleki/eğitim; finansal belgeler; aile/nüfus kayıtları; özel nitelikli veriler (yalnız aşağıda §6'da sayılan hâllerde) |
| Hesap sahibi | E-posta, Google hesabı kimliği (sub), dil tercihi, yönlendirme kodu |
| Misafir destek kullanıcısı | E-posta, destek mesajı içeriği (misafir kimliği yalnız SHA-256 token özeti olarak tutulur) |
| Üçüncü kişiler | Ev sahibi/davet eden, sponsor, AB vatandaşı aile üyesi (belge numarası şifreli depoda), veli/vasi, formu dolduran kişi — yalnız Schengen formlarının zorunlu alanları kapsamında |
| Müşteri (ödeme) | Sipariş/tutar/durum bilgisi; tam kart verisi ödeme sağlayıcısında (Stripe) kalır |
| Ziyaretçi | IP, tarayıcı bilgisi, ülke kodu, çerez/rıza tercihleri, rıza sonrası analitik olayları |
| Operatör / personel | Kimlik, rol ve yetki kapsamı, Telegram kullanıcı kimliği, şifreli TOTP sırrı, parola özeti |
5. İşleme amaçları ve hukuki sebepler
| Amaç | Hukuki sebep (KVKK) |
|---|---|
| Vize/izin başvurusunun hazırlanması; operatör başvurulu yönlerde resmî portala sunulması; Schengen yönlerinde self-file dosya paketinin üretimi | md. 5/2-c (sözleşmenin kurulması ve ifası) |
| Pasaport taramasının yüklenmesi ve OCR ile veri çıkarımı (MRZ) | md. 5/1 açık rıza (scan_ocr_processing) ile birlikte md. 5/2-c |
| Sonuç teslimi, bildirimler, müşteri desteği | md. 5/2-c; misafir destek ve güvenlik işlemleri bakımından md. 5/2-f |
| Ödemenin alınması, iade, mali kayıtlar | md. 5/2-c ve md. 5/2-ç (vergi/muhasebe yükümlülükleri) |
| Rıza ve onay kayıtlarının tutulması (ispat) | md. 5/2-ç ve md. 5/2-e |
| Güvenlik, dolandırıcılığın önlenmesi, hata kayıtları | md. 5/2-f |
| Rıza sonrası analitik ve reklam ölçümü (çerez/piksel) | md. 5/1 açık rıza |
| Özel nitelikli verilerin işlenmesi (§6) | md. 6 — kural olarak açık rıza; istisnalar avukat değerlendirmesine tabidir [YASAL İNCELEME] |
| Yurt dışına aktarım | md. 9 (7499 sayılı Kanun ile değişik) — mekanizma seçimi için bkz. §7 ve Memorandum (07) |
Üçüncü kişilere ait verilerin (ev sahibi, sponsor, aile üyesi) işlenmesinde hukuki sebep olarak md. 5/2-f (meşru menfaat) öngörülmektedir; aydınlatma yükümlülüğünün bu kişilere karşı nasıl yerine getirileceği hukuki incelemeye sunulmuştur
[YASAL İNCELEME — envanter §8/5].
6. Özel nitelikli kişisel veri politikası
Şirket, özel nitelikli kişisel verileri yalnızca ilgili resmî başvuru formunun zorunlu kıldığı ölçüde işler. Envanterle doğrulanmış hâller şunlardır:
| Veri | Kaynak | Gerekçe |
|---|---|---|
| Din/inanç bilgisi | Meksika SAE formu (religion — zorunlu seçim listesi) | Meksika INM resmî formunun birebir zorunlu alanı |
| Ceza mahkûmiyeti / güvenlik | Meksika SAE formu (criminal_records, deported_mexico) | INM zorunlu tarama soruları |
| Sağlık bildirimi | Tayland TDAC (countries_14d — son 14 günde bulunulan ülkeler; sarıhumma aşı tarihi) | Tayland göçmenlik idaresinin sağlık bildirimi gereklilikleri |
| Sağlık sigortası poliçeleri | BAE ve Schengen dosya ekleri | Vize şartı olan seyahat sağlık sigortası — poliçenin sağlık verisi içerip içermediği değerlendirilmelidir [YASAL İNCELEME] |
Kurallar:
- Özel nitelikli veriler için ayrı, konuya özgü ve önceden işaretlenmemiş açık rıza alınır (metinler: doküman 03). Rıza alınmadan ilgili form alanları açılamaz; rıza kaydı metin sürümüne pinlenerek saklanır.
- Özel nitelikli veriler amaç dışı hiçbir şekilde kullanılmaz; profilleme, pazarlama veya analitik amaçlarla işlenmez.
- Bu verilerin yurt dışındaki hedef ülke makamına aktarımı (Meksika INM, Tayland Göçmenlik) md. 9 kapsamında ayrıca değerlendirilir ve rıza metinlerinde açıkça belirtilir.
- Fotoğraf ve belge taramalarından biyometrik şablon üretilmez; yüz eşleştirme sistem kodunda açıkça yasaklanmıştır. Görüntünün kendisinin md. 6 kapsamına girip girmediği hukuki incelemeye sunulmuştur [YASAL İNCELEME — envanter §8/8].
- Kurul'un özel nitelikli kişisel verilerin işlenmesinde alınması gereken yeterli önlemlere ilişkin kararındaki teknik tedbirlerin karşılığı §8'de gösterilmiştir; idari tedbirlerden eğitim ve gizlilik taahhüdü süreçleri henüz belgelenmemiştir ve taahhüt olarak üstlenilir [YASAL İNCELEME — uygulama planı gerekir].
7. Aktarım
7.1 Yurt içi aktarım
Bu Politikanın hazırlandığı tarih itibarıyla Türkiye'de yerleşik herhangi bir alıcıya düzenli veri aktarımı bulunmamaktadır. Türkiye'de veri sorumlusu temsilcisi atanması hâlinde temsilcinin erişim kapsamı bu Politikaya eklenecektir
[YASAL İNCELEME].
7.2 Yurt dışına aktarım (md. 9)
Veri sorumlusu ABD'de yerleşik olduğundan ve barındırma altyapısı Hollanda'da (DigitalOcean, Amsterdam ams3 bölgesi) bulunduğundan, işleme faaliyetlerinin önemli bölümü yurt dışına aktarım niteliğindedir. Alıcı kategorileri:
| Alıcı grubu | Alıcılar | Aktarılan veri |
|---|---|---|
| Barındırma / depolama | DigitalOcean (Hollanda; şirket merkezi ABD) | Uygulama verisi, belge dosyaları (özel erişimli, şifreli depo dâhil) |
| Ödeme | Stripe (ABD); dLocal (pasif — aktifleşirse) | Ödeme/işlem verisi |
| Kimlik doğrulama | Google LLC (ABD — OAuth) | E-posta, hesap kimliği |
| İletişim | Resend (ABD) | Alıcı e-postası ve bildirim içeriği |
| Analitik / reklam ölçümü (yalnız rıza sonrası) | PostHog (AB bulutu), Google GA4 (ABD), Meta Platforms (ABD) | Kişisel veri içermeyecek şekilde süzülmüş olay verileri |
| Güvenlik / CDN | Cloudflare (ABD/küresel) | IP, bot doğrulaması, ülke kodu |
| OCR | Yalnız AB bölgesi kurumsal uç (Azure OpenAI EU / AWS Bedrock EU; sıfır-saklama şartı) | Yalnız pasaport görüntüsü |
| Hedef ülke resmî makamları | Suudi Arabistan MOFA, Tayland Göçmenlik, Meksika INM, BAE ICP/GDRFA | Başvuru formu verisi, pasaport, fotoğraf; Meksika'da özel nitelikli yanıtlar |
| Operasyon bildirimleri | Telegram | Kişisel veri taşınmaz — yalnız kayıt kimliği/durum; kişisel veri anahtarları kuyruğa girişte sistemce reddedilir |
Schengen yönlerinde (GR/ES/IT/CH) VisaForma konsolosluklara veya aracı kurumlara (Kosmos, BLS, iDATA, VFS Global) hiçbir veri aktarmaz — dosya paketini ilgili kişi kendisi teslim eder.
Aktarım mekanizması olarak esas alınacak araçlar (yeterlilik kararı, standart sözleşme + Kurum'a 5 iş günü içinde bildirim, bağlayıcı şirket kuralları, arızi hâller/açık rıza) alıcı bazında Memorandum'da (07) önerilmiş olup nihai seçim hukuki incelemeye tabidir [YASAL İNCELEME — envanter §8/2].
8. Teknik ve idari tedbirler
Aşağıdaki tedbirler sistemde fiilen mevcuttur ve kodla doğrulanmıştır:
- Hassas alan şifrelemesi:
sensitive: truealan değerleri (pasaport no, T.C. Kimlik No, AB aile üyesi belge no, ödeyen kimlik belgesi) ana anket verisinden kesilerek AES-256-GCM zarf şifrelemesi ile ayrı depoda saklanır; kayıt başına veri anahtarı (DEK), yalnız sunucuya enjekte edilen kök anahtar (KEK) ile sarılır; şifreli blok, başvuru+kişi+alan bağlamına kriptografik olarak (AAD) kilitlenir. Arayüzlerde en fazla son 4 hane (last4) görünür. - Rol tabanlı erişim (RBAC) ve denetim izi: şifreli değeri okumak ayrıcalıklı yetkidir — varsayılan ret; yalnız
admin/superadminrolleri erişebilir ve her okuma salt-ekleme (append-only) denetim kaydına yazılır. Personel yetkileri pazar/yön kapsamıyla sınırlandırılır. - OCR sızıntı önlemleri: OCR sağlayıcısına yalnız belge görüntüsü ve sabit çıkarım istemi gönderilir; ham MRZ hiçbir zaman loglanmaz; kamuya açık yapay zekâ uçları kod düzeyinde engellidir; üretimde yalnız AB bölgesi, sıfır-saklama taahhütlü kurumsal uçlara izin verilir; hata hâlinde işlem güvenli tarafta durur (fail-closed).
- Bildirim kuyruğunda kişisel veri yasağı (outbox denylist): asenkron bildirim yüklerinde ad, e-posta, telefon, doğum tarihi, adres, pasaport vb. anahtarlar (Türkçe anahtar sözlüğü dâhil) sistemce reddedilir; alıcı, veriyi kimlik numarasıyla veri tabanından yeniden okur.
- Fail-closed rıza zorlaması: pazarın rıza metni sabitlenmemişse belge onayı OCR çıkışından önce reddedilir; ödeme öncesi zorunlu onay çifti kanıt satırı olmadan sipariş oluşmaz.
- Otomatik saklama/imha: bkz. Saklama ve İmha Politikası (04); imha işlemleri denetim kaydına işlenir.
- Depolama güvenliği: belge deposu özel erişimlidir (private ACL), erişim süreli imzalı bağlantılarla sağlanır; iç ağ erişimi kapalı ağ (tailnet) üzerindendir.
- Web tarafı: analitik ve pikseller varsayılan olarak kapalıdır ve tek rıza kapısından yönetilir; olay parametreleri izin listesiyle süzülür; misafir destek tokenının veri tabanında yalnız SHA-256 özeti tutulur; bot koruması sunucu tarafında doğrulanır.
- Yapılandırma disiplini: pazar profili
residency: EU, law: KVKKbeyanını taşır; hatalı yapılandırma yayını/başlatmayı durdurur (fail-closed).
İdari tedbirler (taahhüt): personel gizlilik taahhütnameleri, periyodik KVKK eğitimi, tedarikçi veri işleme sözleşmelerinin (DPA) merkezi dosyalanması ve veri ihlali müdahale planı henüz yazılı prosedüre bağlanmamıştır; bu Politika ile taahhüt edilir ve uygulama takvimi hukuki incelemeyle birlikte belirlenecektir
[YASAL İNCELEME].
9. Veri ihlali yönetimi
Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde Şirket; Kanun md. 12/5 uyarınca durumu en kısa sürede (Kurul kararı uyarınca 72 saat hedefiyle) Kişisel Verileri Koruma Kurulu'na ve etkilenen ilgili kişilere bildirir. Yazılı ihlal müdahale prosedürü bu Politikanın eki olarak hazırlanacaktır
[YASAL İNCELEME — prosedür taslağı hukuk ekibiyle çıkarılacak].
10. İlgili kişilerin hakları
İlgili kişiler, Kanun md. 11'deki haklarını İlgili Kişi Başvuru Formu (05) ve orada açıklanan kanallarla kullanabilir. Başvurular en geç 30 gün içinde sonuçlandırılır.
11. Politikanın güncellenmesi ve yürürlük
- Bu Politika, hukuki inceleme tamamlandığında yürürlüğe girer; yürürlük tarihi bu tabloya işlenir.
- Politika; mevzuat değişikliği, yeni yön/hizmet eklenmesi, yeni alıcı veya tedarikçi devreye alınması, saklama sürelerinin değişmesi hâllerinde derhâl, bunlar dışında yılda en az bir kez gözden geçirilir.
- Rıza metinleri tek kaynaktan (pazar yapılandırması) sürümlenir; metin değişikliği, yeni sürümün yayımlanması ve yeni onayların yeni sürüme pinlenmesiyle uygulanır.
- Esaslı değişiklikler internet sitesi, hesap bildirimi veya e-posta yoluyla duyurulur.