1. Veri Sorumlusu
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) m.10 kapsamında, Yemlee Secure Mail hizmetini sunan veri sorumlusu [Yemlee AI Teknoloji] (“Yemlee”, “biz”) tarafından hazırlanmıştır.
- Adres: [Han Mah. Atatürk Bulv no92-Talas/Kayseri]
- İletişim / KVKK Başvuru: [email protected]
- İnternet adresi: yemlee.com/mail
2. İşlediğimiz Kişisel Veriler
a) Hesap ve kimlik verileri
Ad-soyad, seçtiğiniz kullanıcı adı ve e-posta adresiniz ([email protected]).
b) İletişim verileri
Doğrulama (OTP) ve hesap kurtarma için telefon numaranız ve varsa kurtarma e-posta adresiniz.
c) Kimlik doğrulama verileri
Şifreniz geri döndürülemez biçimde özetlenerek saklanır; özel şifreleme anahtarınız yalnızca sizin şifrenizle açılabilen şifreli halde tutulur.
d) Kullanım ve işlem güvenliği verileri
Bağlantı IP adresi, oturum bilgileri, başarısız giriş denemeleri (kötüye kullanım/brute-force koruması amacıyla), cihaz/tarayıcı bilgisi ve bildirim (push) abonelik kayıtları.
e) İçerik verileri
E-postalarınız, ekleriniz, takvim ve dosyalarınız. Bu içerikler uçtan uca şifrelenir (bkz. Madde 3).
3. Uçtan Uca Şifreleme ve “Sıfır Bilgi” İlkesi
E-posta içerikleriniz ve ekleriniz, özel anahtarınız kullanılarak şifrelenir. Özel anahtarınız yalnızca sizde bulunduğu için içeriğinize biz dahil hiç kimse erişemez. Şifrenizi kaybetmeniz halinde, güvenlik gereği içeriğiniz tarafımızca dahi kurtarılamaz.
Buna karşın, hizmetin teknik olarak çalışabilmesi için bazı meta veriler işlenir: gönderen/alıcı adresleri, tarih-saat, mesaj boyutu, bağlantı IP'si ve teslimat/güvenlik kayıtları. Bu veriler içerik değildir ancak kişisel veri niteliği taşıyabilir.
4. Kişisel Verilerin İşlenme Amaçları
- Hesabınızın oluşturulması, kimliğinizin doğrulanması ve hizmetin sunulması,
- E-posta gönderim/alım, takvim, dosya ve bildirim hizmetlerinin yürütülmesi,
- Hesap ve sistem güvenliğinin sağlanması (spam/virüs/kötüye kullanım önleme),
- Yasal yükümlülüklerin yerine getirilmesi ve taleplerinizin yanıtlanması,
- (Varsa) açık rızanıza bağlı olarak bilgilendirme/duyuru iletilmesi.
5. İşlemenin Hukuki Sebepleri (KVKK m.5–6)
- Sözleşmenin kurulması/ifası: hesabın açılması ve hizmetin sunulması için zorunlu veriler.
- Hukuki yükümlülük: mevzuatın gerektirdiği kayıt ve bildirimler.
- Meşru menfaat: sistem güvenliği, dolandırıcılık/spam önleme, log tutma.
- Açık rıza: yalnızca zorunlu olmayan işlemler (ör. pazarlama/duyuru) için, ayrı ve önceden işaretsiz onayla alınır. Hizmetten yararlanmanız pazarlama iznine bağlı değildir.
6. Aktarım ve Yurt Dışına Aktarım (KVKK m.8–9)
Kişisel verileriniz satılmaz. Hizmetin sunulması için sınırlı şekilde şu alıcılara aktarılabilir/erişilebilir hâle gelebilir:
- Barındırma altyapısı (yurt dışı): sunucularımız Hollanda'da bulunan bir veri merkezinde barındırılmaktadır; bu nedenle veriler yurt dışında işlenmektedir.
- Ağ/güvenlik sağlayıcısı (yurt dışı): trafik güvenliği ve hız için Cloudflare altyapısı kullanılır.
- E-posta trafiğinin doğası gereği: bir alıcıya/yurt dışı sağlayıcıya (ör. Gmail) e-posta gönderdiğinizde, ilgili veriler teslimat için o sunuculara aktarılır.
Yurt dışı aktarımlar, KVKK m.9 uyarınca yeterlilik kararı, uygun güvenceler (standart sözleşmeler vb.) veya istisna hâllerine (sözleşmenin ifası için zorunluluk dâhil) dayandırılır. Aktarım rejimi 7499 sayılı Kanun ile güncellenmiştir; uyum süreçlerimiz buna göre yürütülür.
7. Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği ve ilgili mevzuatın öngördüğü süre boyunca saklanır. Hesabınızı kapattığınızda içerik verileriniz makul süre içinde silinir; güvenlik/log kayıtları ise mevzuatta öngörülen süreyle sınırlı tutulur. Süre sonunda veriler silinir, yok edilir veya anonim hâle getirilir.
8. Veri Güvenliği (KVKK m.12)
- Tüm trafikte TLS/SSL şifreleme,
- İçerikte uçtan uca şifreleme (RSA-OAEP + AES-GCM zarf şifreleme) ve şifrelerin geri döndürülemez özetlenmesi,
- Gelen eklerde ClamAV ile virüs/zararlı yazılım taraması ve spam filtreleme,
- Başarısız giriş denemelerine karşı koruma ve oturum/CSRF güvenliği,
- Erişim yetkilendirmesi ve düzenli güvenlik gözden geçirmeleri.
9. Çerezler
Yemlee Mail, yalnızca hizmetin çalışması için zorunlu/oturum çerezleri kullanır (oturum yönetimi, güvenlik). Reklam/izleme amaçlı pazarlama çerezleri kullanılmaz. Tarayıcı ayarlarınızdan çerezleri yönetebilirsiniz; zorunlu çerezlerin engellenmesi hizmetin çalışmasını etkileyebilir.
10. KVKK m.11 Kapsamındaki Haklarınız
Kişisel verilerinizle ilgili olarak; işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı tarafları bilme, eksik/yanlış işlenmişse düzeltilmesini, şartlar oluştuğunda silinmesini/yok edilmesini isteme, bunların aktarılan taraflara bildirilmesini isteme, otomatik analizle aleyhinize bir sonuç çıkmasına itiraz etme ve zarara uğramanız hâlinde giderilmesini talep etme haklarına sahipsiniz.
Başvurularınızı [email protected] adresine iletebilirsiniz; talepleriniz mevzuatta öngörülen sürede (en geç 30 gün) ücretsiz olarak yanıtlanır.
11. Reşit Olmayanlar
Hizmet, 18 yaşından küçükler için tasarlanmamıştır. Reşit olmayan bir kullanıcıya ait veri işlendiğini fark edersek, ilgili kaydı sileriz.
12. Değişiklikler
Bu metin, mevzuat değişikliklerine ve hizmetlerimizdeki güncellemelere göre revize edilebilir. Güncel sürüm bu sayfada yayımlanır; üst kısımdaki “Son güncelleme” tarihi geçerlidir.