Son Güncelleme: Haziran 2026
Picsolv Anonim Şirketi ("Picsolv" veya "Şirket") olarak; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve uygulanabildiği ölçüde Avrupa Genel Veri Koruma Tüzüğü ("GDPR") uyarınca "Veri Sorumlusu" sıfatıyla, kişisel verilerinizin işlenmesi süreçleri hakkında sizleri bilgilendirmek istiyoruz.
Veri Sorumlusu: Picsolv Anonim Şirketi ("Picsolv") Adres: İstanbul, Türkiye İletişim ve Başvuru Kanalı: hello@picsolv.com
Picsolv, KVKK ve ikincil mevzuat uyarınca Veri Sorumluları Sicili'ne (VERBİS) kayıt yükümlülüğü doğduğu ölçüde kaydını gerçekleştirir ve güncel tutar.
Tarafların rolleri: Etkinliklerde çekilen ve organizatör tarafından yüklenen etkinlik fotoğrafları bakımından veri sorumlusu ilgili etkinlik organizatörüdür; Picsolv bu fotoğrafları organizatör adına işleyen sıfatıyla işler. Picsolv mobil uygulaması üzerinden doğrudan verdiğiniz selfie ve bundan üretilen yüz biyometrik şablonu bakımından ise veri sorumlusu Picsolv'dur.
Toplanan kişisel verileriniz;
amaçlarıyla işlenmektedir.
Kişisel verileriniz, Picsolv mobil uygulaması, web sitesi, API entegrasyonları ve çerezler (cookies) aracılığıyla elektronik ortamda otomatik yöntemlerle toplanmaktadır.
İşlenen Veri Kategorileri:
Canlılık (liveness) doğrulaması: Gerçek bir kişi olduğunuzu doğrulamak için yapılan canlılık doğrulaması (liveness challenge), mobil uygulamamızda cihazınızda yerel olarak Google ML Kit ile gerçekleştirilir; bu veri cihaz üzerinde gerçek zamanlı işlenir ve sunucularımıza yüklenmez veya saklanmaz. Dolayısıyla canlılık doğrulaması için ayrı bir kayıt tutulmaz.
Demografik / duygu tahmini: Organizatöre, etkinlik fotoğraflarında görünen yüzlere ilişkin yaş aralığı, cinsiyet ve duygu gibi tahminler gösterilebilir. Toplu/istatistiksel raporlar (ör. "katılımcıların ~%60'ı kadın, ortalama yaş 25–34") kişiye bağlanamadığı ölçüde anonim verilerdir. Bir fotoğrafa/yüze tıklandığında görülen kişi-bazlı tahminler ise anonim değildir: yüz analizinden türetilen, fotoğrafta zaten gözlemsel olarak görünen düzeyde kişisel çıkarımlardır; kimliğinizle çapraz eşleştirilip profil oluşturmak için kullanılmaz ve yalnızca etkinliğin yetkili organizatörüne gösterilir. Yaş ve cinsiyet sıradan kişisel veri olarak; duygu tahmini ise temkinli biçimde işlenir. Bu çıkarımlar, yüz eşleştirme için verdiğiniz açık rıza kapsamında işlenir.
Kişisel verileriniz KVKK Madde 5 ve Madde 6 (GDPR Art. 6 ve Art. 9) kapsamında, aşağıdaki hukuki sebeplere dayanarak işlenmektedir:
Yurt dışına aktarım, öncelikle uygun güvencelere (KVKK m.9 · GDPR Bölüm V) dayanır; bu güvencelerin bulunmadığı istisnai hallerde açık rızanıza başvurulur (bkz. Bölüm 5).
Kişisel verileriniz, hizmetin sunulması için aşağıdaki sağlayıcılar aracılığıyla işlenir/saklanır:
Yurt dışına aktarım: Aktarım, öncelikle KVKK m.9 ve GDPR Bölüm V uyarınca uygun güvencelere (yeterlilik kararı, Kurul onaylı standart sözleşme/bağlayıcı şirket kuralları veya GDPR standart sözleşme hükümleri – SCC) dayanılarak yapılır. Bu güvencelerin bulunmadığı istisnai hallerde KVKK m.9 ve GDPR Art. 49 kapsamındaki açık rızanıza dayanılır. ABD'ye yapılan aktarımlar asgariye indirilir ve ek güvencelerle desteklenir.
İş Ortakları (Organizatörler): Yalnızca ilgili etkinliğe ait ve erişimine izin verdiğiniz veriler ile toplulaştırılmış/istatistiksel raporlar paylaşılır; yüz biyometrik şablonunuz organizatörlerle paylaşılmaz.
Resmi Kurumlar: Mahkeme kararı veya yasal bir zorunluluk halinde yetkili kamu kurum ve kuruluşları ile paylaşım yapılabilir.
KVKK'nın 11. maddesi ve GDPR (Art. 15–22) uyarınca Şirketimize başvurarak;
haklarına sahipsiniz. Veri taşınabilirliği esas olarak GDPR (Art. 20) kapsamındadır.
Haklarınızı kullanmak için taleplerinizi hello@picsolv.com adresine iletebilirsiniz. Başvurularınız, niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır (işlem ayrıca bir maliyet gerektiriyorsa Kurul tarifesi uygulanabilir). Başvurunuzun reddedilmesi veya yanıttan memnun kalmamanız hâlinde, yanıtı öğrendiğiniz tarihten itibaren otuz (30) ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz. GDPR kapsamındaki kullanıcılar yetkili denetim makamına (supervisory authority) şikâyet hakkına sahiptir.