🚀 Dijital dönüşümünüze bugün başlayın! İlk 3 imza ücretsiz - Hemen deneyin!

Kullanım Koşulları ve Hizmet Sözleşmesi

Yürürlük Tarihi: 29 Nisan 2026 — Versiyon 3.0

1. Taraflar ve Kapsam

İşbu Kullanım Koşulları ve Hizmet Sözleşmesi ("Sözleşme"), Codeck Yazılım Anonim Şirketi ("imzala.org", "Şirket", "biz") ile imzala.org platformunu kullanan gerçek veya tüzel kişi ("Kullanıcı", "siz") arasında akdedilmiştir.

Unvan: Codeck Yazılım Anonim Şirketi

Adres: Maslak Mah. Aos 55. Sk. 42 Maslak No: 4 İç Kapı No: 556 Sarıyer / İstanbul

VKN: 2111145165 — Maslak Vergi Dairesi

KEP: [email protected]

Bu sözleşme, imzala.org tarafından sunulan dijital biyometrik imza, sözleşme yönetimi, zaman damgası ve ilgili tüm hizmetlerin kullanım koşullarını düzenler. Platformu kullanarak bu koşulları kabul etmiş sayılırsınız.

2. Hizmet Tanımı

imzala.org aşağıdaki hizmetleri sunar:

  • Dijital biyometrik belge imzalama ve onaylama
  • Belge şablonu oluşturma ve yönetimi
  • Toplu imza gönderimi
  • Sıralı imza akışları (workflow)
  • TÜBİTAK KAMU SM nitelikli zaman damgası hizmetleri (RFC 3161)
  • Belge arşivleme ve uzun süreli saklama
  • API entegrasyon hizmetleri (REST API)
  • Webhook bildirim sistemi
  • Kimlik doğrulama servisleri (e-posta, SMS, OTP, biyometrik, NFC)
  • Eser tasdikleme (zaman damgası ile fikri mülkiyet kanıtı)

Yasal Uyarı: Dijital Biyometrik İmza Hakkında

Dijital biyometrik imzalar, Türk hukukunda ıslak imza veya 5070 sayılı Elektronik İmza Kanunu kapsamındaki nitelikli e-imza ile aynı yasal geçerliliğe sahip DEĞİLDİR. Hukuki değeri:

  • Tarafların karşılıklı kabulüne dayanır
  • Sözleşmelerde delil değeri taşır ancak zorunlu yasal geçerlilik sağlamaz
  • Resmi işlemlerde (noter, tapu, mahkeme) kabul edilmez
  • Ticari işlemlerde tarafların mutabakatıyla kullanılabilir
  • HMK Madde 200 kapsamında "takdiri delil" niteliğindedir

Yasal geçerlilik gerektiren işlemleriniz için lütfen e-imza, mobil imza veya ıslak imza kullanınız.

3. Hesap Oluşturma ve Güvenlik

3.1 Hesap Oluşturma

  • Hesap oluşturmak için 18 yaşından büyük olmalısınız
  • Doğru, güncel ve eksiksiz bilgi sağlamalısınız
  • Tüzel kişiler adına hesap açıyorsanız, yetkili olmalısınız
  • Her gerçek kişi sadece bir bireysel hesap oluşturabilir (kurumsal hesaplar farklı)

3.2 Hesap Güvenliği

  • Şifrenizin gizliliğinden siz sorumlusunuz
  • Hesabınızda gerçekleşen tüm aktivitelerden sorumlusunuz
  • Yetkisiz kullanımı derhal bildirmelisiniz: [email protected]
  • İki faktörlü kimlik doğrulamayı (2FA) aktif etmenizi öneririz
  • Şifreleriniz bcrypt hash ile saklanır, biz dahi düz metin şifrenize erişemeyiz

4. Kullanım Kuralları

4.1 Kabul Edilebilir Kullanım

Platformu sadece yasal amaçlarla ve bu sözleşmeye uygun şekilde kullanabilirsiniz.

4.2 Yasaklı Kullanımlar

Aşağıdaki davranışlar kesinlikle yasaktır:

  • Yasalara aykırı veya dolandırıcılık amaçlı kullanım
  • Sahte veya yanıltıcı bilgi/belge paylaşımı
  • Başkalarının haklarını ihlal eden içerik yükleme
  • Virüs, truva atı veya zararlı kod yükleme (yüklemeleriniz ClamAV ile taranır)
  • Sistemi aşırı yükleyecek otomatik sorgular
  • Güvenlik önlemlerini aşmaya çalışma
  • Başka kullanıcıların bilgilerine yetkisiz erişim
  • Spam veya istenmeyen içerik gönderimi
  • Hizmetin işleyişini bozacak davranışlar
  • API rate limit'leri aşma veya kötüye kullanım

5. Fikri Mülkiyet Hakları

5.1 Platform Mülkiyeti

imzala.org platformu, logosu, tasarımı, yazılımı ve içeriği Codeck Yazılım Anonim Şirketi'nin mülkiyetindedir ve fikri mülkiyet hakları kanunlarıyla korunmaktadır.

5.2 Kullanıcı İçeriği

  • Yüklediğiniz belgelerin mülkiyeti size aittir
  • İçeriğinizi sadece hizmet sunmak için kullanırız
  • İçeriğinizin yasal olduğunu garanti edersiniz
  • Gerekli tüm haklara sahip olduğunuzu beyan edersiniz

5.3 Üçüncü Taraf Kişisel Verileri ve Veri Sorumluluğu

Kullanıcı, Platform aracılığıyla üçüncü kişilere (sözleşme tarafları, imzacılar vb.) ait kişisel verileri işlediğinde:

  • Bu kişisel veriler bakımından 6698 sayılı KVKK kapsamında "Veri Sorumlusu" sıfatını taşır.
  • İlgili kişilerden gerekli açık rızayı ve/veya yasal dayanağı temin ettiğini, KVKK'nın 5. ve 6. maddelerindeki işleme şartlarından en az birini sağladığını beyan ve taahhüt eder.
  • İlgili kişileri KVKK Madde 10 uyarınca usulüne uygun şekilde aydınlattığını kabul eder.
  • Platforma girilen üçüncü kişi verilerinin doğruluğundan, güncelliğinden ve hukuka uygunluğundan münhasıran sorumludur.
  • Bu yükümlülüklerin ihlalinden doğan her türlü idari para cezası, tazminat ve masraftan imzala.org'u ari tutacağını kabul ve taahhüt eder.

imzala.org, Kullanıcının Veri İşleyeni sıfatıyla, bu verileri yalnızca hizmetin ifası amacıyla ve Kullanıcının talimatları doğrultusunda işler.

5.4 Veri İşleme Sözleşmesi

Kullanıcının Platform aracılığıyla üçüncü kişi verilerini işlemesi halinde, işbu Kullanım Koşulları aynı zamanda KVKK Madde 12(2) ve GDPR Article 28 kapsamında Veri İşleme Sözleşmesi (DPA) hükmündedir. Bu kapsamda imzala.org:

  • Verileri yalnızca Kullanıcının belgelediği amaçlar doğrultusunda işler.
  • Yeterli teknik ve idari güvenlik tedbirlerini alır.
  • Alt veri işleyenleri (altyapı sağlayıcıları) hakkında Kullanıcıyı bilgilendirir.
  • Hizmet sona erdiğinde verileri Kullanıcının talimatına göre siler veya iade eder.
  • Veri ihlali halinde Kullanıcıyı 48 saat içinde bilgilendirir.

Kurumsal müşteriler için ayrı imzalanabilir DPA ve BAA (HIPAA müşterileri için Business Associate Agreement) şablonları talep üzerine sağlanır: [email protected]

5.5 Lisans

Size, platformu bu sözleşme kapsamında kullanmak için sınırlı, geri alınabilir, devredilemez ve münhasır olmayan bir lisans veriyoruz.

6. Ödeme Koşulları

6.1 Ücretlendirme

  • Güncel ücretler için fiyatlandırma sayfamızı ziyaret ediniz
  • Tüm ücretler KDV hariçtir, fatura kesimi sırasında KDV eklenir
  • Ücretler önceden 30 gün bildirimle değiştirilebilir; mevcut faturalama dönemi etkilenmez
  • Promosyonlar ve indirimler sınırlı süreli olabilir, kullanım koşulları ayrıca belirtilir

6.2 Ödeme Yöntemleri

  • Kredi/banka kartı (PayTR güvenli ödeme altyapısı, PCI-DSS Level 1)
  • Havale/EFT (kurumsal müşteriler için)
  • Sanal POS (kurumsal müşteriler için)
  • Kurumsal faturalama (onaylı müşteriler için, vade ile)

Kart bilgileriniz doğrudan PayTR (PCI-DSS Level 1 sertifikalı) tarafından saklanır, imzala.org bu bilgileri görmez ve saklamaz.

6.3 Abonelik ve Yenileme

  • Abonelikler otomatik olarak yenilenir
  • İptal etmediğiniz sürece ücret alınmaya devam eder
  • İptal sonrası, ödenmiş dönem sonuna kadar hizmet devam eder
  • Kullanılmayan krediler bir sonraki aya devreder (paket koşullarına göre)

6.4 Cayma Hakkı ve İade Politikası

İki Aşamalı Koruma

  1. 14 günlük yasal cayma hakkı (TKHK m.48) — Aboneliğiniz başladıktan sonraki 14 gün içinde gerekçe göstermeksizin cayma hakkınız vardır. Kullanılmamış krediler için tam iade.
  2. 30 günlük memnuniyet iade garantisi (Codeck taahhüdü) — 14. günü aşmış olsanız bile, ilk 30 gün içinde memnun kalmadığınız takdirde, kullanılmış krediler dahil tam iade. Bu garanti, yasal cayma hakkına ek olarak Codeck'in size sunduğu ek bir taahhüttür.

Cayma hakkı kullanım sınırları: imzalanmış belgeler, zaman damgası alınmış belgeler, özelleştirilmiş API entegrasyonları için cayma hakkı kullanılamaz (TKHK m.48/4).

İade talebi: [email protected]. İşlem 5-10 iş günü içinde tamamlanır, orijinal ödeme yöntemine yapılır.

7. Hizmet Seviyesi ve Garanti

7.1 Hizmet Erişilebilirliği

  • %99.9 uptime hedefi (planlı bakımlar hariç)
  • Planlı bakımlar en az 48 saat önceden duyurulur
  • Canlı uptime: status.imzala.org
  • Plansız kesintiler için kurumsal SLA müşterileri için kredi telafisi uygulanır

7.2 Teknik Destek

  • E-posta desteği: 7/24 ([email protected])
  • Telefon desteği: Hafta içi 09:00-18:00 (+90 850 309 51 26)
  • Canlı sohbet: chat.imzala.org (Chatwoot)
  • Kurumsal müşteriler için öncelikli destek

7.3 Veri Güvenliği

  • TLS 1.2 / 1.3 uçtan uca şifreli iletişim
  • AES-256 off-site yedek şifreleme
  • RSA-2048 dijital imza (KMS)
  • 4 katmanlı yedekleme (Velero + PG dump + VM snapshot + off-site mirror)
  • Birincil veri merkezi: Hetzner Falkenstein, Almanya (AB GDPR uyumlu)
  • WAF + DDoS koruması: Cloudflare
  • Antivirus: ClamAV (yüklenen dosyalar için)
  • Mevcut uyumluluklar: 5070 sayılı Kanun, KVKK VERBİS, GDPR, ISO/IEC 19794-7:2014, PCI-DSS SAQ A
  • Sertifikasyon yol haritası: ISO 9001 (2026 Q3), ISO 27001:2022 (2027 Q1), SOC 2 Type II (2027 Q4) — bu sertifikalar şu an itibariyle alınmamıştır

8. Sorumluluk Sınırlaması

8.1 Genel Sınırlamalar

imzala.org, yasal sınırlar dahilinde, dolaylı, arızi, özel, cezai veya sonuç olarak ortaya çıkan zararlardan (kar kaybı, veri kaybı, itibar kaybı dahil) sorumlu değildir.

8.2 Maksimum Sorumluluk

Her durumda, toplam sorumluluğumuz son 12 ayda tarafınızdan ödenen ücretleri geçmeyecektir.

8.3 Biyometrik İmza Sorumluluk Reddi

imzala.org, aşağıdaki durumlardan sorumlu değildir:

  • Biyometrik imzanın yasal geçerlilik gerektiren işlemlerde kabul edilmemesi
  • Resmi kurumların biyometrik imzayı reddetmesi
  • Üçüncü tarafların biyometrik imzayı tanımaması
  • Biyometrik imzanın delil değerinin mahkemelerde takdiri delil olarak değerlendirilmesi
  • Kullanıcının yasal işlemler için ıslak imza veya nitelikli e-imza talep edilmesi

Kullanıcı, biyometrik imzanın hukuki sınırlamalarını bilerek ve kabul ederek hizmeti kullandığını beyan eder.

8.4 İstisnalar

Sorumluluk sınırlamaları, ağır kusur, kasıt veya yasal olarak sınırlanamayacak (TKHK m.83 vb.) durumlar için geçerli değildir.

9. Tazminat

Aşağıdaki durumlardan kaynaklanan her türlü talep, zarar ve masraflardan bizi tazmin etmeyi kabul edersiniz:

  • Bu sözleşmeyi ihlal etmeniz
  • Yasaları ihlal etmeniz
  • Üçüncü taraf haklarını ihlal etmeniz (KVKK m.10 aydınlatma yükümlülüğü dahil)
  • Platformun kötüye kullanımı
  • İçeriğinizden kaynaklanan sorunlar

10. Sözleşmenin Feshi

10.1 Kullanıcı Tarafından Fesih

  • Hesabınızı istediğiniz zaman "Hesabımı sil" özelliği ile kapatabilirsiniz
  • Hesap silme: e-posta onay (24 saat) → 30 gün geri alma süresi → kalıcı silme
  • Verilerinizi silmeden önce indirme süreniz: hesap aktifliği boyunca + 30 gün grace
  • Cayma hakkı (14 gün) ve memnuniyet garantisi (30 gün) içinde iadeler 6.4'te belirtildiği gibi

10.2 Şirket Tarafından Fesih

Aşağıdaki durumlarda hesabınızı askıya alabilir veya sonlandırabiliriz:

  • Sözleşme ihlali
  • Yasal olmayan kullanım
  • Ödeme yapılmaması (30 gün gecikme)
  • Güvenlik riski oluşturma
  • Diğer kullanıcılara zarar verme

10.3 Fesih Sonrası

  • İmzalanmış belgeler yasal süre boyunca (10 yıl, TTK m.82) anonimleştirilmiş şekilde saklanır
  • Kişisel veriler Gizlilik Politikası ve KVKK Aydınlatma Metni'ne göre işlenir
  • Biyometrik veriler 1 yıl içinde otomatik anonimleştirilir
  • Ödenmemiş ücretler tahsil edilir

11. Değişiklikler

Bu sözleşmeyi zaman zaman güncelleyebiliriz. Önemli değişiklikleri en az 30 gün önceden e-posta veya platform üzerinden bildiririz. Değişikliklerden sonra kullanıma devam etmeniz, yeni şartları kabul ettiğiniz anlamına gelir.

12. Mücbir Sebepler

Doğal afetler, savaş, terör, grev, yasal düzenlemeler, geniş çaplı internet kesintisi, salgın hastalıklar veya kontrolümüz dışındaki diğer olaylardan kaynaklanan hizmet kesintilerinden sorumlu değiliz.

13. Uygulanacak Hukuk ve Yetkili Mahkeme

Bu sözleşme Türkiye Cumhuriyeti kanunlarına tabidir. Uyuşmazlıklarda İstanbul (Çağlayan) Mahkemeleri ve İcra Daireleri yetkilidir.

Tüketici uyuşmazlıklarında 6502 sayılı Kanun kapsamında, parasal sınırlar dahilinde Tüketici Hakem Heyetleri ve Tüketici Mahkemeleri yetkilidir.

14. İletişim Bilgileri

Codeck Yazılım Anonim Şirketi

Maslak Mah. Aos 55. Sk. 42 Maslak No: 4 İç Kapı No: 556 Sarıyer / İstanbul

VKN: 2111145165 (Maslak Vergi Dairesi)

KEP: [email protected]

Genel Destek: [email protected]
KVKK / Gizlilik: [email protected]
Veri Koruma Görevlisi (DPO): [email protected]
Hukuki Sorular: [email protected]
Telefon: +90 850 309 51 26

15. Biyometrik Veri İşleme ve Güvenlik

15.1 Biyometrik Veri Tanımı

Dijital biyometrik imza ve kimlik doğrulama sürecinde aşağıdaki veriler toplanabilir (yalnızca açık rıza ile):

  • El yazısı dinamikleri (basınç, hız, ivme, açı, koordinatlar — ISO/IEC 19794-7:2014)
  • Yüz tarama vektörü (face descriptor)
  • Kimlik kart üzerindeki yüzün vektörü (ID upload face descriptor)
  • NFC çipli kimlik kart okuma sonucu

15.2 Güvenlik Standartları

  • ISO/IEC 19794-7:2014 biyometrik veri formatı
  • AES-256 simetrik şifreleme
  • RSA-2048 asimetrik şifreleme (KMS)
  • SHA-256 hash algoritması
  • TÜBİTAK KAMU SM nitelikli zaman damgası (RFC 3161)

15.3 Veri İmha

  • Biyometrik veriler 1 yıl sonra otomatik anonimleştirilir (KVKK m.6 minimum saklama esası)
  • Talebiniz üzerine 30 gün içinde silinir (açık rıza geri çekme)
  • Hesabınızı kapattığınızda biyometrik veriler anlık silinir

16. Yasal Uyarılar ve Sorumluluk Reddi

YASAL UYARI

Dijital biyometrik imza hizmeti kullanıcılarımızın dikkatine:

  1. Biyometrik imza, 5070 sayılı Elektronik İmza Kanunu kapsamında nitelikli elektronik imza DEĞİLDİR
  2. Islak imza ile aynı hukuki geçerliliğe sahip DEĞİLDİR
  3. Noter işlemlerinde kullanılamaz
  4. Resmi kurumlar tarafından kabul edilmeyebilir
  5. Mahkemelerde takdiri delil niteliğindedir, kesin delil değildir
  6. Karşı tarafın kabulüne bağlıdır

Bu sınırlamaları kabul ederek hizmeti kullandığınızı beyan edersiniz.

17. Resmî Şekle Tabi İşlem İstisnaları (5070 m.5/2)

⚠️ E-İMZA İLE YAPILAMAYACAK İŞLEMLER

5070 sayılı Elektronik İmza Kanunu Madde 5/2 uyarınca aşağıdaki sözleşmeler imzala.org platformunda güvenli elektronik imza ile dahi yapılamaz ve geçersizdir:

  • Gayrimenkul satış vaadi ve gayrimenkul satışı (TBK m.237 — tapu sicilinde resmî şekil zorunlu)
  • Evlenme sözleşmesi
  • Soybağı kurulması veya değiştirilmesi
  • Vasiyetname
  • Kefalet sözleşmesi (TBK m.583 — kefilin el yazısı ile imza zorunlu)
  • Bağışlama vaadi (TBK m.288)
  • Tüketici garanti senetleri (TKHK)

Kullanıcı bu nitelikteki işlemleri platformda gerçekleştirmek isterse, noter aracılığıyla veya fiziki ıslak imzayla akit yapmalıdır. imzala.org bu listeyi UI'da uyarı olarak göstermek için makul çaba gösterir; ancak kullanıcı tarafından gerçekleştirilen hukuken geçersiz işlemlerden sorumluluk kabul etmez.

18. Sınır Ötesi İşlemler (AB / eIDAS Bildirimi)

🌍 AB ülkelerinde geçerlilik durumu

imzala.org platformunda atılan dijital imzalar Türk hukuku kapsamındadır. AB ile sınır ötesi sözleşmelerde:

  • Türkiye, AB Trust List'inde (LOTL/TSL) yer almamaktadır.
  • Türk Nitelikli Elektronik Sertifikası (NES) ile imzalanan belgeler, AB ülkelerinde otomatik olarak Qualified Electronic Signature (QES) sayılmaz.
  • AB tarafında geçerlilik için 910/2014 sayılı eIDAS Tüzüğü Madde 14 uyarınca milletlerarası anlaşma veya AB Qualified Trust Service Provider garantisi gerekir; Türkiye için böyle bir anlaşma şu an itibarıyla mevcut değildir.

AB tarafına imza atılan sözleşmelerde Kullanıcı, karşı tarafın hukuk müşaviriyle teyit almakla yükümlüdür. imzala.org sınır ötesi tanınmamadan doğan zararlardan sorumlu değildir.

19. ESHS (Elektronik Sertifika Hizmet Sağlayıcı) Statüsü Beyanı

📜 Codeck Yazılım A.Ş. ESHS değildir

Codeck Yazılım Anonim Şirketi, 5070 sayılı Elektronik İmza Kanunu kapsamında Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yetkilendirilmiş bir Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) DEĞİLDİR. imzala.org platformu:

  • Sertifika üretmez, dağıtmaz veya yönetmez.
  • Nitelikli elektronik sertifikalar, BTK tarafından yetkilendirilmiş 8 ESHS'ten (E-Güven, TÜBİTAK Kamu SM, TürkTrust, E-Tuğra, EGMSM, EİMZATR, Ayyıldız İmza, ARKİmza) Kullanıcılar tarafından doğrudan satın alınır.
  • Codeck Yazılım'ın sertifika içeriği, geçerliliği veya iptali üzerinde herhangi bir yetkisi veya sorumluluğu bulunmaz.
  • Codeck Yazılım, kullanıcıların mevcut elektronik sertifikalarını kullanarak yapılan imzaları PAdES (PDF Advanced Electronic Signature) standardında PDF'e yerleştiren ve sözleşme akışını yöneten bir kullanıcı uygulamasıdır.

Detaylı teknik beyan için Güven Hizmeti Uygulama Beyanı (TSPS) sayfamıza bakınız.

20. Kabul Beyanı

Bu sözleşmeyi okuduğunuzu, anladığınızı ve tüm hükümleriyle bağlı olmayı kabul ettiğinizi beyan edersiniz. Özellikle dijital biyometrik imzanın yasal sınırlamalarını, resmî şekle tabi işlem istisnalarını (5070 m.5/2), sınır ötesi (eIDAS) tanınmama durumunu ve ESHS statüsü beyanını anladığınızı ve kabul ettiğinizi onaylarsınız.

Yürürlük: 11 Mayıs 2026

Versiyon: 3.1 (önceki 3.0 — 29 Nisan 2026)

v3.1 değişiklikleri: §17 Resmî Şekle Tabi İşlem İstisnaları (5070 m.5/2) + §18 Sınır Ötesi eIDAS Bildirimi + §19 ESHS Statüsü Beyanı eklendi. Kabul beyanı (§20) revize edildi.

Demo Talep Et

15 dakikalık ücretsiz demo ile imzala.org'un kurumunuza nasıl uyduğunu birlikte görelim.

E-posta veya telefondan en az birini doldurun.