KVKK Politikası

Son güncelleme: 20 Ağustos 2026. Bu metin Luna X Digital'in tüm dijital hizmet ve kanalları için geçerlidir.

1. Amaç ve kapsam

Bu Kişisel Verilerin Korunması ve İşlenmesi Politikası ("Politika"), Luna X Digital ("Şirket") tarafından yürütülen tüm faaliyetlerde kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ikincil mevzuata uygun biçimde işlenmesi ve korunmasına ilişkin ilkeleri belirler. Politika; müşterilerimizi, potansiyel müşterilerimizi, web sitesi ziyaretçilerimizi, tedarikçilerimizi ve iş ortaklarımızın çalışanlarını kapsar. Aydınlatma yükümlülüğü kapsamındaki özet bilgilendirme için KVKK Aydınlatma Metni'ni inceleyebilirsiniz.

2. Temel ilkeler

Şirket, kişisel verileri işlerken KVKK'nın 4. maddesindeki ilkelere bağlıdır: hukuka ve dürüstlük kurallarına uygunluk; doğru ve gerektiğinde güncel olma; belirli, açık ve meşru amaçlar için işlenme; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma; mevzuatta öngörülen veya amaç için gerekli süre kadar muhafaza edilme. Bu ilkeler, veri işleme faaliyetinin her aşamasında gözetilir ve yeni bir işleme süreci tasarlanırken kontrol listesi olarak uygulanır.

3. İşlenen veri kategorileri

Faaliyetlerimiz kapsamında işlenebilecek başlıca veri kategorileri şunlardır: kimlik (ad-soyad, unvan), iletişim (telefon, e-posta, adres), müşteri işlem (talep ve teklif kayıtları, sözleşme ve fatura bilgileri, görüşme notları), işlem güvenliği (IP adresi, oturum ve log kayıtları), pazarlama (izinli iletişim tercihleri, kampanya etkileşimleri) ve görsel/işitsel kayıtlar (onay verilen proje tanıtımları kapsamında). Özel nitelikli kişisel veriler, hizmetlerimizin doğası gereği kural olarak işlenmez; istisnai bir gereklilik doğarsa yalnızca açık rıza ile işlenir.

4. İşleme amaçları ve hukuki sebepler

Kişisel veriler; hizmetlerin sunulması ve sözleşmenin ifası (KVKK m.5/2-c), hukuki yükümlülüklerin yerine getirilmesi (m.5/2-ç), hakların tesisi ve korunması (m.5/2-e), meşru menfaat kapsamındaki güvenlik ve geliştirme faaliyetleri (m.5/2-f) ile açık rızaya bağlı ticari elektronik ileti ve pazarlama faaliyetleri (m.5/1) amaç ve sebeplerine dayanılarak işlenir. Her işleme faaliyeti, envanterimizde amacı ve hukuki sebebiyle birlikte kayıt altındadır.

5. Aktarım esasları

Kişisel veriler; barındırma ve teknik altyapı sağlayıcıları, ödeme ve finans kuruluşları, kargo ve iletişim hizmeti sağlayıcıları, hukuki yükümlülük hâlinde yetkili kamu kurumları ile — işin gereği ve amaçla sınırlı olmak kaydıyla — paylaşılabilir. Yurt dışında sunucusu bulunan servislerin (ör. e-posta, analitik, reklam platformları) kullanımı hâlinde aktarım, KVKK'nın 9. maddesindeki şartlara uygun yürütülür. Aktarım yapılan taraflarla veri işleme sözleşmeleri kurulur ve gizlilik taahhütleri alınır.

6. Saklama ve imha

Veriler, ilgili mevzuatta öngörülen süreler ile işleme amacının gerektirdiği süre boyunca saklanır. Örnek düzenimiz: teklif ve iletişim talepleri en fazla 2 yıl; sözleşme ve fatura kayıtları ilgili ticaret ve vergi mevzuatındaki yasal süreler (10 yıla kadar); canlı destek görüşme kayıtları 45 gün; sunucu erişim logları mevzuatta öngörülen süre kadar. Süresi dolan veriler periyodik imha dönemlerinde silinir, yok edilir veya anonim hâle getirilir.

7. Veri güvenliği tedbirleri

Şirket; erişim yetkilendirmesi ve şifreleme, güncel yazılım ve güvenlik yamaları, şifreli bağlantı (SSL/TLS), düzenli yedekleme, bal küpü ve istek sınırlama gibi kötüye kullanım önlemleri ile personel gizlilik yükümlülükleri dâhil uygun teknik ve idari tedbirleri uygular. Veri ihlali şüphesinde olay kaydı açılır; değerlendirme sonucunda gerekiyorsa Kişisel Verileri Koruma Kurulu'na ve ilgililere mevzuattaki usulle bildirim yapılır.

8. İlgili kişinin hakları

KVKK'nın 11. maddesi uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, bu işlemlerin aktarılan taraflara bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhe bir sonuca itiraz etme ve zarara uğranması hâlinde tazminat talep etme haklarına sahipsiniz.

9. Başvuru usulü

Haklarınıza ilişkin taleplerinizi; kimliğinizi tevsik edici belgelerle birlikte hello@lunaxdigital.com adresine e-posta ile veya iletişim sayfamızdaki adreslerimize yazılı olarak iletebilirsiniz. Başvurular, niteliğine göre en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarife uygulanır.

10. Yürürlük

Bu Politika yayımı tarihinde yürürlüğe girer; mevzuat ve iş süreçlerindeki değişikliklere göre güncellenir ve güncel sürümü bu sayfada yayımlanır.

11. Uygulama örnekleri

İlkelerin sahadaki karşılığını netleştirmek için üç örnek: Teklif formu doldurdunuz — ad, telefon ve mesajınız yalnızca talebinize dönüş yapmak için işlenir; pazarlama listesine, ayrıca onay vermediğiniz sürece eklenmezsiniz. Canlı destekte yazıştınız — görüşme metni hizmet kalitesi ve talep takibi için 45 gün saklanır, sonra silinir. Projeniz yayına girdi — sözleşme ve fatura kayıtlarınız yasal saklama süreleri boyunca muhafaza edilir; bu süre içinde silme talebi ancak ilgili sürenin sonunda uygulanabilir. Bu örnekler çoğaltılabilir; ilke hep aynıdır: amaç neyse işleme o kadar.

12. Politika ihlali bildirimleri

Bu Politika'ya aykırı bir uygulama fark ettiğinizi düşünüyorsanız hello@lunaxdigital.com adresine bildirmenizi rica ederiz; bildirimler kayıt altına alınır, incelenir ve sonucundan tarafınıza bilgi verilir. İlgili kişiler, KVKK kapsamındaki şikâyet haklarını Kişisel Verileri Koruma Kurumu nezdinde de kullanabilir.

13. Rol ve sorumluluk dağılımı

Şirket, kendi müşteri ve ziyaretçi verileri bakımından veri sorumlusudur. Müşterilerimize sunduğumuz barındırma, panel ve pazarlama hizmetleri kapsamında, müşterilerimizin kendi son kullanıcılarına ait verileri işlediğimiz hâllerde ise kural olarak veri işleyen sıfatıyla, müşterimizin talimatları çerçevesinde hareket ederiz. Bu ayrım, hizmet sözleşmelerinde açıkça düzenlenir; veri işleyen sıfatıyla yürütülen işlemlerde amaç ve vasıta belirleme yetkisi müşteriye aittir. Çalışanlarımız, işe girişte gizlilik ve veri koruma taahhüdü imzalar; erişim yetkileri görev bazlıdır ve düzenli gözden geçirilir.

14. Tanımlar

Bu Politika'da geçen kavramlar KVKK'daki anlamlarıyla kullanılır: Kişisel veri — kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. İşleme — verinin elde edilmesinden silinmesine kadar her türlü işlem. Veri sorumlusu — işleme amaç ve vasıtalarını belirleyen kişi. Veri işleyen — veri sorumlusu adına veri işleyen kişi. Açık rıza — belirli bir konuya ilişkin, bilgilendirilmeye dayanan, özgür iradeyle açıklanan rıza. Anonim hâle getirme — verinin hiçbir surette kimliği belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. Kavramların mevzuattaki tanımları esastır; bu özet kolay okuma amaçlıdır.

Bu Politika hakkında görüş ve önerilerinizi de dinleriz: veri koruma pratikleri yaşayan süreçlerdir ve dışarıdan gelen her soru, bir kör noktayı aydınlatma fırsatıdır. Yazın, arayın, sorun — kişisel veriniz sizin; bizim görevimiz emanete layık olmaktır.

Belge künyesi: bu Politika, Şirket veri envanteriyle birlikte yılda en az bir kez gözden geçirilir; mevzuat değişikliklerinde bekletilmeden güncellenir. Politika'nın uygulanmasından şirket yönetimi sorumludur; veri koruma süreçlerine ilişkin iç denetim kayıtları saklanır ve talep hâlinde yetkili kurumlarla paylaşılır. Metnin İngilizce sürümü hazırlanırsa, yorum farkında Türkçe metin esas alınır.