Aydınlatma Metni

Son Güncelleme: Haziran 2026

Picsolv Anonim Şirketi ("Picsolv" veya "Şirket") olarak; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve uygulanabildiği ölçüde Avrupa Genel Veri Koruma Tüzüğü ("GDPR") uyarınca "Veri Sorumlusu" sıfatıyla, kişisel verilerinizin işlenmesi süreçleri hakkında sizleri bilgilendirmek istiyoruz.

1. Veri Sorumlusu

Veri Sorumlusu: Picsolv Anonim Şirketi ("Picsolv") Adres: İstanbul, Türkiye İletişim ve Başvuru Kanalı: hello@picsolv.com

Picsolv, KVKK ve ikincil mevzuat uyarınca Veri Sorumluları Sicili'ne (VERBİS) kayıt yükümlülüğü doğduğu ölçüde kaydını gerçekleştirir ve güncel tutar.

Tarafların rolleri: Etkinliklerde çekilen ve organizatör tarafından yüklenen etkinlik fotoğrafları bakımından veri sorumlusu ilgili etkinlik organizatörüdür; Picsolv bu fotoğrafları organizatör adına işleyen sıfatıyla işler. Picsolv mobil uygulaması üzerinden doğrudan verdiğiniz selfie ve bundan üretilen yüz biyometrik şablonu bakımından ise veri sorumlusu Picsolv'dur.

2. Kişisel Verilerin İşlenme Amaçları

Toplanan kişisel verileriniz;

  • Picsolv platformu üzerinden sunulan fotoğraf eşleştirme, yüz tanıma ve görüntü işleme hizmetlerinin sağlanması,
  • Üyelik işlemlerinin gerçekleştirilmesi ve hesabınızın güvenliğinin (örn. cihazınızda yerel olarak yapılan canlılık doğrulaması ile) sağlanması,
  • Hizmet kalitesinin artırılması, sistemsel hataların tespiti ve giderilmesi,
  • Etkinlik organizatörlerine yönelik toplulaştırılmış/istatistiksel raporların (katılımcı yoğunluğu, tahmini demografik dağılım vb.) oluşturulması,
  • Yasal yükümlülüklerin yerine getirilmesi ve yetkili makamlara bildirimde bulunulması

amaçlarıyla işlenmektedir.

3. İşlenen Kişisel Veriler ve Toplama Yöntemleri

Kişisel verileriniz, Picsolv mobil uygulaması, web sitesi, API entegrasyonları ve çerezler (cookies) aracılığıyla elektronik ortamda otomatik yöntemlerle toplanmaktadır.

İşlenen Veri Kategorileri:

  • Kimlik Bilgileri: Ad, soyad.
  • İletişim Bilgileri: E-posta, telefon.
  • Özel Nitelikli Kişisel Veriler (Biyometrik Veri): Yüz eşleştirme işlemi için kullanılan referans/"selfie" fotoğrafı ve bundan türetilen, geri döndürülemez ve tekrar yüz görüntüsüne dönüştürülemeyen şifreli yüz şablonu (yüz izi/face embedding). Yüz şablonu, belirli Amazon Web Services (AWS) bulut servisleri aracılığıyla oluşturulur.
  • Görsel İşitsel Kayıtlar: Sisteme yüklenen veya etkinliklerde çekilen fotoğraflar.
  • İşlem Güvenliği: IP adresi, cihaz bilgileri, log kayıtları.

Canlılık (liveness) doğrulaması: Gerçek bir kişi olduğunuzu doğrulamak için yapılan canlılık doğrulaması (liveness challenge), mobil uygulamamızda cihazınızda yerel olarak Google ML Kit ile gerçekleştirilir; bu veri cihaz üzerinde gerçek zamanlı işlenir ve sunucularımıza yüklenmez veya saklanmaz. Dolayısıyla canlılık doğrulaması için ayrı bir kayıt tutulmaz.

Demografik / duygu tahmini: Organizatöre, etkinlik fotoğraflarında görünen yüzlere ilişkin yaş aralığı, cinsiyet ve duygu gibi tahminler gösterilebilir. Toplu/istatistiksel raporlar (ör. "katılımcıların ~%60'ı kadın, ortalama yaş 25–34") kişiye bağlanamadığı ölçüde anonim verilerdir. Bir fotoğrafa/yüze tıklandığında görülen kişi-bazlı tahminler ise anonim değildir: yüz analizinden türetilen, fotoğrafta zaten gözlemsel olarak görünen düzeyde kişisel çıkarımlardır; kimliğinizle çapraz eşleştirilip profil oluşturmak için kullanılmaz ve yalnızca etkinliğin yetkili organizatörüne gösterilir. Yaş ve cinsiyet sıradan kişisel veri olarak; duygu tahmini ise temkinli biçimde işlenir. Bu çıkarımlar, yüz eşleştirme için verdiğiniz açık rıza kapsamında işlenir.

4. Hukuki Sebepler

Kişisel verileriniz KVKK Madde 5 ve Madde 6 (GDPR Art. 6 ve Art. 9) kapsamında, aşağıdaki hukuki sebeplere dayanarak işlenmektedir:

  • Açık Rıza (KVKK Md. 6/2 · GDPR Art. 9/2-a): Biyometrik verilerinizin (yüz şablonu) işlenmesi açık rızanıza dayanır.
  • Sözleşmenin Kurulması ve İfası (KVKK Md. 5/2-c · GDPR Art. 6/1-b): Üyelik sözleşmesinin gereği olarak temel hizmetin sunulması (fotoğraf gösterme, hesap yönetimi).
  • Kanunlarda Öngörülmesi / Hukuki Yükümlülük (KVKK Md. 5/2-a ve 5/2-ç · GDPR Art. 6/1-c): 5651 sayılı Kanun gereği log kayıtlarının tutulması.
  • Meşru Menfaat (KVKK Md. 5/2-f · GDPR Art. 6/1-f): Hizmet kalitesini artırmak için yapılan analizler ve güvenlik önlemleri.

Yurt dışına aktarım, öncelikle uygun güvencelere (KVKK m.9 · GDPR Bölüm V) dayanır; bu güvencelerin bulunmadığı istisnai hallerde açık rızanıza başvurulur (bkz. Bölüm 5).

5. Kişisel Verilerin Aktarılması ve Yurt Dışına Aktarım

Kişisel verileriniz, hizmetin sunulması için aşağıdaki sağlayıcılar aracılığıyla işlenir/saklanır:

  • Belirli Amazon Web Services (AWS) bulut servisleri: Yüz biyometrik şablonunun oluşturulması/saklanması, fotoğraf depolama, demografik/istatistiksel analiz ve (talep halinde) üretken yapay zeka görüntü iyileştirme. Konum: AB (İrlanda/Almanya); bazı bileşenler ABD.
  • Google Cloud: Yalnızca biyometrik olmayan fotoğraf analizi (içerik/logo tespiti) ve analitik rapor özetleri. Google Cloud, yüz biyometrik şablonu oluşturmaz veya saklamaz.
  • Google Firebase: Kimlik doğrulama (telefonla giriş) ve anlık bildirim (push).
  • Vercel: Web uygulaması barındırma.

Yurt dışına aktarım: Aktarım, öncelikle KVKK m.9 ve GDPR Bölüm V uyarınca uygun güvencelere (yeterlilik kararı, Kurul onaylı standart sözleşme/bağlayıcı şirket kuralları veya GDPR standart sözleşme hükümleri – SCC) dayanılarak yapılır. Bu güvencelerin bulunmadığı istisnai hallerde KVKK m.9 ve GDPR Art. 49 kapsamındaki açık rızanıza dayanılır. ABD'ye yapılan aktarımlar asgariye indirilir ve ek güvencelerle desteklenir.

İş Ortakları (Organizatörler): Yalnızca ilgili etkinliğe ait ve erişimine izin verdiğiniz veriler ile toplulaştırılmış/istatistiksel raporlar paylaşılır; yüz biyometrik şablonunuz organizatörlerle paylaşılmaz.

Resmi Kurumlar: Mahkeme kararı veya yasal bir zorunluluk halinde yetkili kamu kurum ve kuruluşları ile paylaşım yapılabilir.

6. Veri Sahibinin Hakları (KVKK Madde 11 ve GDPR)

KVKK'nın 11. maddesi ve GDPR (Art. 15–22) uyarınca Şirketimize başvurarak;

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme (erişim),
  • İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenme durumunda düzeltilmesini isteme,
  • Şartları oluştuğunda silinmesini veya yok edilmesini isteme (unutulma hakkı),
  • İşlemenin kısıtlanmasını ve (GDPR kapsamında) veri taşınabilirliğini talep etme,
  • İşlemeye itiraz etme; özellikle münhasıran otomatik işleme (yüz tanıma dâhil) sonucu aleyhinize bir sonuç doğmasına itiraz etme,
  • Açık rızanızı geri alma ve zarar doğması hâlinde zararın giderilmesini talep etme

haklarına sahipsiniz. Veri taşınabilirliği esas olarak GDPR (Art. 20) kapsamındadır.

7. Başvuru ve Şikâyet Usulü

Haklarınızı kullanmak için taleplerinizi hello@picsolv.com adresine iletebilirsiniz. Başvurularınız, niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır (işlem ayrıca bir maliyet gerektiriyorsa Kurul tarifesi uygulanabilir). Başvurunuzun reddedilmesi veya yanıttan memnun kalmamanız hâlinde, yanıtı öğrendiğiniz tarihten itibaren otuz (30) ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz. GDPR kapsamındaki kullanıcılar yetkili denetim makamına (supervisory authority) şikâyet hakkına sahiptir.