Kullanım Koşulları ve Hizmet Sözleşmesi
Yürürlük Tarihi: 19 Ağustos 2026, Versiyon 3.6
1. Taraflar ve Kapsam
İşbu Kullanım Koşulları ve Hizmet Sözleşmesi ("Sözleşme"), Codeck Yazılım Anonim Şirketi ("imzala.org", "Şirket", "biz") ile imzala.org platformunu kullanan gerçek veya tüzel kişi ("Kullanıcı", "siz") arasında akdedilmiştir.
Unvan: Codeck Yazılım Anonim Şirketi
Adres: Maslak Mah. Aos 55. Sk. 42 Maslak No: 4 İç Kapı No: 556 Sarıyer / İstanbul
VKN: 2111145165, Maslak Vergi Dairesi
KEP: [email protected]
Bu sözleşme, imzala.org tarafından sunulan gelişmiş dijital imza, sözleşme yönetimi, zaman damgası ve ilgili tüm hizmetlerin kullanım koşullarını düzenler. Platformu kullanarak bu koşulları kabul etmiş sayılırsınız. Sonraki sürümler bakımından 11. madde uygulanır: aleyhinize esaslı değişiklikler, açık onayınız alınmadan size uygulanmaz.
2. Hizmet Tanımı
imzala.org aşağıdaki hizmetleri sunar:
- Gelişmiş dijital imza ile belge imzalama ve onaylama
- Belge şablonu oluşturma ve yönetimi
- Toplu imza gönderimi
- Sıralı imza akışları (workflow)
- TÜBİTAK KAMU SM nitelikli zaman damgası hizmetleri (RFC 3161)
- Belge arşivleme ve uzun süreli saklama
- API entegrasyon hizmetleri (REST API)
- Webhook bildirim sistemi
- Kimlik doğrulama servisleri (e-posta, SMS, OTP)
- Eser tasdikleme (zaman damgası ile fikri mülkiyet kanıtı)
Yasal Uyarı: Dijital İmzanın Hukuki Niteliği (SES / AES)
imzala.org platformunda atılan imzalar standart akışta 5070 sayılı Elektronik İmza Kanunu m.4 ve 910/2014 sayılı eIDAS Tüzüğü Madde 25 anlamında Basit Elektronik İmza (SES) niteliğindedir; kimlik doğrulama (telefon OTP + TC Kimlik / NVI doğrulama) etkinleştirildiğinde eIDAS Madde 26 anlamında Gelişmiş Elektronik İmza (AES) niteliği kazanır. Kullanıcı el yazısı imza görselini çizer (PNG bitmap olarak saklanır, biyometrik veri değildir); sistem bu imzanın bulunduğu PDF'i kendi ticari sertifikasıyla CMS/PAdES standardında dijitalleştirir ve TÜBİTAK KAMU SM nitelikli zaman damgasıyla (RFC 3161, PAdES B-LTA) bağlar.
Buna karşın Nitelikli Elektronik İmza (QES), 5070 m.5 uyarınca güvenli imza oluşturma aracı (akıllı kart / USB token) ve BTK tarafından yetkilendirilmiş ESHS sertifikası gerektirir; bu kapsamda atılan imza ıslak imza ile aynı hukuki sonucu doğurur. SES/AES imzalar ise:
- HMK m.205/2 uyarınca yalnızca QES'e tanınan ıslak imza eşdeğeri senet hükmünü taşımaz; HMK m.199 (belge) / m.202 (yazılı delil başlangıcı) kapsamında değerlendirilir
- Tarafların açık kabulüyle ticari işlemlerde geçerli delil oluşturur
- 5070 m.5/2'de sayılan resmî şekle tabi işlemlerde (tapu, evlenme, vasiyetname, kefalet vb.) kullanılamaz
- HMK m.202 kapsamında mahkeme takdirine sunulur; bütünlük ve zaman damgası kanıtlanır
Hukuken zorunlu resmî şekil aranan işlemler için noter / nitelikli elektronik imza (QES) / ıslak imza kullanılması gerekir. QES desteği imzala.org yol haritasında olup ürün üzerinde aşamalı olarak etkinleştirilmektedir (USB token).
3. Hesap Oluşturma ve Güvenlik
3.1 Hesap Oluşturma
- Hesap oluşturmak için 18 yaşından büyük olmalısınız
- Doğru, güncel ve eksiksiz bilgi sağlamalısınız
- Tüzel kişiler adına hesap açıyorsanız, yetkili olmalısınız
- Her gerçek kişi sadece bir bireysel hesap oluşturabilir (kurumsal hesaplar farklı)
3.2 Hesap Güvenliği
- Şifrenizin gizliliğinden siz sorumlusunuz
- Hesabınızda gerçekleşen tüm aktivitelerden sorumlusunuz
- Yetkisiz kullanımı derhal bildirmelisiniz: [email protected]
- İki faktörlü kimlik doğrulamayı (2FA) aktif etmenizi öneririz
- Şifreleriniz bcrypt hash ile saklanır, biz dahi düz metin şifrenize erişemeyiz
3.3 Organizasyon (Kurumsal) Hesapları
Platform üzerinde bir organizasyon (kurumsal çalışma alanı) oluşturabilir veya bir organizasyona üye olarak katılabilirsiniz. Organizasyon hesapları bakımından:
- Bir tüzel kişi adına organizasyon oluşturan veya organizasyonu yöneten kullanıcı, ilgili tüzel kişiyi temsile yetkili olduğunu beyan ve taahhüt eder; yetkisiz temsilden doğan sonuçlardan bu kullanıcı sorumludur.
- Organizasyon yöneticileri (sahip / yönetici rolleri), organizasyon üyelerini işbu Kullanım Koşulları ve ilgili politikalar hakkında bilgilendirmekle ve üyelerin bu koşullara uygun davranmasını sağlamakla sorumludur.
- Organizasyon çalışma alanında oluşturulan sözleşme, şablon ve veriler organizasyon adına işlenir; üyelerin bu verilere erişim kapsamı organizasyon içi rol ve yetkilere göre organizasyon yönetimi tarafından belirlenir.
- Organizasyon çalışma alanında üçüncü kişi kişisel verisi işlenmesi halinde 5.3 ve 5.4 maddelerindeki rol dağılımı (veri sorumlusu: organizasyon; veri işleyen: imzala.org) geçerlidir.
- Organizasyon adına yapılacak satın alma ve abonelik işlemleri, yalnızca yetkili organizasyon rollerine (sahip / yönetici) açıktır.
3.4 Oturum Süresi ve "Bu Bilgisayarı Hatırla"
Bu madde henüz yürürlükte değildir
Aşağıdaki hükümler, İmzala Masaüstü'nün bu özelliği içeren sürümü kullanıma sunulduğunda yürürlüğe girecektir; şu an itibarıyla kullanıcılar bakımından bağlayıcı değildir. Bu sürümü kabul etmeniz, bu maddenin kabulü anlamına gelmez; madde, yürürlüğe gireceği sürümde ayrıca kabulünüze sunulacaktır. Madde, 11. maddedeki bildirim ve açık onay usulüne uygun olarak ve yürürlüğe gireceği sürüm numarasıyla birlikte yürürlüğe girer.
İmzala Masaüstü uygulamasında, oturumunuzun ne kadar süre açık kalacağını ve ikinci doğrulama adımının (örneğin SMS kodu) aynı bilgisayarda tekrar sorulup sorulmayacağını kendiniz belirleyebilirsiniz. Bu tercihler bakımından:
- Oturum süresi seçimi. Uygulamanın ayarlar bölümünden 7, 30, 90 veya 365 gün seçebilirsiniz; varsayılan süre 30 gündür. Bu süre kayan bir penceredir: uygulamayı her kullandığınızda oturumunuz yenilenir ve süre yeniden başlar. Süreyi uzatmak, kimliğinizi ikinci bir adımla yeniden doğrulamanızı gerektirir; kısaltmak için ek doğrulama istenmez. Ayrıca, oturumun ilk oluşturulduğu tarihten itibaren en fazla 365 gün sonra kesin olarak sona erdiği, oturum yenilendikçe bu sınırın ileri taşınmadığı, uzatılamayan mutlak bir üst sınır bulunur.
- "Bu bilgisayarı hatırla". Bu seçenek varsayılan olarak kapalıdır ve yalnızca siz işaretlerseniz devreye girer. İşaretlediğinizde, aynı bilgisayarda sonraki girişlerinizde ikinci doğrulama adımı (örneğin SMS kodu) atlanır; parolanız her durumda istenir. Bu seçenek bir açık rıza beyanı değil, hesabınıza ilişkin bir kullanım tercihidir.
- Kullanıcı sorumluluğu. Bu tercihleri, yalnızca erişimini denetlediğiniz bilgisayarlarda kullanmanızı öneririz; ortak kullanılan bilgisayarlarda "bu bilgisayarı hatırla" seçeneğini işaretlememeniz beklenir. Cihazınızın işletim sistemi düzeyinde bir ekran kilidiyle korunması, bu tercihin güvenli kullanımının bir parçasıdır. Bilgisayarınızın kaybolması veya başkasının eline geçmesi hâlinde, hesap panelinizden ilgili oturumu ve hatırlanan bilgisayarı iptal etmeniz ve parolanızı değiştirmeniz gerekir.
- Kurumsal çalışma alanları. Bir organizasyona üye olsanız dahi bu tercih yalnızca kendi hesabınız bakımından geçerlidir; organizasyonun diğer üyelerinin oturumlarını etkilemez. Organizasyon yöneticilerinin, kendi iç güvenlik politikaları gereği üyelerini bu tercih hakkında bilgilendirmesi kendi sorumluluklarındadır.
- imzala.org'un iptal yetkisi. Hesabınızın güvenliğini korumak amacıyla, örneğin bir oturum anahtarının yeniden kullanıldığını tespit ettiğimizde, ilgili oturumları ve hatırlanan bilgisayar kayıtlarını tek taraflı olarak sonlandırabiliriz. Bu yetki yalnızca güvenlik amacıyla kullanılır ve bu maddede tanınan kapsamla sınırlıdır; bu kapsamda hizmete erişiminiz başka bir şekilde kısıtlanmaz ve yeniden giriş yaparak kullanmaya devam edebilirsiniz. Sözleşme ihlali, güvenlik riski veya benzer sebeplerle erişimin askıya alınması veya sonlandırılması 4. ve 10.2 maddelerindeki ayrı yetkilere tabidir ve bu hükmün kapsamı dışındadır.
- Saklı hükümler. Bu maddedeki tercihler, imzala.org'un KVKK m.11 ve m.12 kapsamındaki ilgili kişi hakları ve veri güvenliği yükümlülüklerini ortadan kaldırmaz veya sınırlamaz. Türk Borçlar Kanunu m.115 hükümleri; genel işlem koşullarına ilişkin TBK m.20-25 (özellikle yazılmamış sayılma m.21/2 ve yorumlama m.25) ile 6502 sayılı Tüketicinin Korunması Hakkında Kanun m.5 ve tüketici lehine diğer emredici hükümleri saklıdır.
4. Kullanım Kuralları
4.1 Kabul Edilebilir Kullanım
Platformu sadece yasal amaçlarla ve bu sözleşmeye uygun şekilde kullanabilirsiniz.
4.2 Yasaklı Kullanımlar
Aşağıdaki davranışlar kesinlikle yasaktır:
- Yasalara aykırı veya dolandırıcılık amaçlı kullanım
- Sahte veya yanıltıcı bilgi/belge paylaşımı
- Başkalarının haklarını ihlal eden içerik yükleme
- Virüs, truva atı veya zararlı kod yükleme (yüklemeler kötü amaçlı yazılım taramasına tabi tutulabilir)
- Sistemi aşırı yükleyecek otomatik sorgular
- Güvenlik önlemlerini aşmaya çalışma
- Başka kullanıcıların bilgilerine yetkisiz erişim
- Spam veya istenmeyen içerik gönderimi
- Hizmetin işleyişini bozacak davranışlar
- API rate limit'leri aşma veya kötüye kullanım
- Platform yazılımını tersine mühendisliğe tabi tutma; kaynak koduna erişmeye, kaynak kodu türetmeye, yazılımı kısmen veya tamamen çözümlemeye (decompile / disassemble) çalışma
- Platform yazılımını kopyalama, çoğaltma, kiralama, alt lisanslama veya üçüncü kişilerin erişimine sunma
5846 sayılı Fikir ve Sanat Eserleri Kanunu m.38'de bilgisayar programları için öngörülen emredici istisnalar (ara işlerliğin sağlanması için zorunlu kod çözme dahil) saklıdır.
4.3 İçerik Sorumluluğu ve Bildirim Üzerine Erişim Kısıtlama
Platforma yüklenen belge ve içeriklerin sağlayıcısı, ilgili içeriği yükleyen kullanıcıdır. imzala.org, 5651 sayılı Kanun çerçevesinde, kullanıcılar tarafından yüklenen içerikleri önceden denetlemekle veya hukuka aykırılık teşkil edip etmediğini araştırmakla yükümlü değildir.
- Bildirim kanalı: Platformdaki bir içeriğin hukuka aykırı olduğunu veya haklarınızı ihlal ettiğini düşünüyorsanız, ihlal iddianızı ve ilgili içeriği belirterek [email protected] (veya [email protected]) adresine bildirebilirsiniz.
- Değerlendirme ve erişim kısıtlama: Usulüne uygun bir bildirim veya yetkili makam kararı üzerine, hukuka aykırılığı değerlendirilen içeriğe erişim kısıtlanabilir ve/veya ilgili hesap askıya alınabilir.
- Yasal saklama ve delil bütünlüğü saklıdır: Erişim kısıtlama, imzalanmış belgelerin yasal saklama yükümlülüklerini (TTK m.82) ve sözleşmenin diğer taraflarının delil niteliğindeki nüshalara erişimini ortadan kaldırmaz; içerik, yasal saklama süresi boyunca bütünlüğü korunarak muhafaza edilir.
5. Fikri Mülkiyet Hakları
5.1 Platform Mülkiyeti
imzala.org platformu, logosu, tasarımı, yazılımı ve içeriği Codeck Yazılım Anonim Şirketi'nin mülkiyetindedir ve fikri mülkiyet hakları kanunlarıyla korunmaktadır.
5.2 Kullanıcı İçeriği
- Yüklediğiniz belgelerin mülkiyeti size aittir
- İçeriğinizi sadece hizmet sunmak için kullanırız
- İçeriğinizin yasal olduğunu garanti edersiniz
- Gerekli tüm haklara sahip olduğunuzu beyan edersiniz
5.3 Üçüncü Taraf Kişisel Verileri ve Veri Sorumluluğu
Kullanıcı, Platform aracılığıyla üçüncü kişilere (sözleşme tarafları, imzacılar vb.) ait kişisel verileri işlediğinde:
- Bu kişisel veriler bakımından 6698 sayılı KVKK kapsamında "Veri Sorumlusu" sıfatını taşır.
- İlgili kişilerden gerekli açık rızayı ve/veya yasal dayanağı temin ettiğini, KVKK'nın 5. ve 6. maddelerindeki işleme şartlarından en az birini sağladığını beyan ve taahhüt eder.
- İlgili kişileri KVKK Madde 10 uyarınca usulüne uygun şekilde aydınlattığını kabul eder.
- Platforma girilen üçüncü kişi verilerinin doğruluğundan, güncelliğinden ve hukuka uygunluğundan münhasıran sorumludur.
- Bu yükümlülüklerin ihlalinden doğan her türlü idari para cezası, tazminat ve masraftan imzala.org'u ari tutacağını kabul ve taahhüt eder.
imzala.org, Kullanıcının Veri İşleyeni sıfatıyla, bu verileri yalnızca hizmetin ifası amacıyla ve Kullanıcının talimatları doğrultusunda işler.
5.4 Veri İşleme Sözleşmesi
Kullanıcının Platform aracılığıyla üçüncü kişi verilerini işlemesi halinde, işbu Kullanım Koşulları aynı zamanda KVKK Madde 12(2) ve GDPR Article 28 kapsamında Veri İşleme Sözleşmesi (DPA) hükmündedir. Bu kapsamda imzala.org:
- Verileri yalnızca Kullanıcının belgelediği amaçlar doğrultusunda işler.
- Yeterli teknik ve idari güvenlik tedbirlerini alır.
- Alt veri işleyenleri (altyapı sağlayıcıları) hakkında Kullanıcıyı bilgilendirir.
- Hizmet sona erdiğinde verileri Kullanıcının talimatına göre siler veya iade eder.
- Veri ihlali halinde Kullanıcıyı 48 saat içinde bilgilendirir.
Kurumsal müşteriler için ayrı imzalanabilir DPA ve BAA (HIPAA müşterileri için Business Associate Agreement) şablonları talep üzerine sağlanır: [email protected]
5.5 Lisans
Size, platformu bu sözleşme kapsamında kullanmak için sınırlı, geri alınabilir, devredilemez ve münhasır olmayan bir lisans veriyoruz.
5.6 Bilgilendirilecek Kişiler (CC) ve Kullanıcı Sorumluluğu
Bir sözleşme gönderirken, imza atmayacak ancak süreçten haberdar olması gereken üçüncü kişilerin e-posta adreslerini ("Bilgilendirilecek Kişiler" / CC) ekleyebilirsiniz. Bu kişilere yalnızca sözleşmenin gönderim ve tamamlanma aşamalarında bilgilendirme e-postası iletilir. Bu özelliği kullanmanız halinde:
- Bu üçüncü kişi e-posta adreslerini eklemeye ve sözleşmenin durumunu (etkinleştirilmişse imzalı PDF kopyası dahil) bu kişilerle paylaşmaya yetkili olduğunuzu beyan ve taahhüt edersiniz.
- imzala.org, bu kapsamda yalnızca veri işleyen sıfatıyla bilgilendirme iletimini gerçekleştirir; eklenen kişiler ve paylaşılan içerik üzerindeki belirleme yetkisi münhasıran sizdedir.
- Yetkisiz veya hukuka aykırı şekilde üçüncü kişi e-posta adresi eklenmesi ya da sözleşme bilgisinin paylaşılması kullanıcının sorumluluğundadır; bu yükümlülüğün ihlalinden doğan her türlü talep, idari para cezası, tazminat ve masraftan imzala.org'u ari tutacağınızı kabul edersiniz.
5.7 Referans Gösterimi
- imzala.org, yalnızca tüzel kişi (kurumsal) müşterilerin ticaret unvanını ve logosunu, müşterinin önceden verilmiş yazılı onayı ile web sitesi, tanıtım materyali ve benzeri mecralarda referans olarak kullanabilir.
- Bu onay hizmetin bir koşulu değildir ve her zaman geri çekilebilir; onayın geri çekilmesi halinde ilgili kullanım makul süre içinde sonlandırılır.
- Gerçek kişi kullanıcıların adı ve soyadı, KVKK kapsamında ayrı ve açık bir rıza olmaksızın referans olarak kullanılmaz.
6. Ödeme Koşulları
6.1 Ücretlendirme
- Güncel ücretler için fiyatlandırma sayfamızı ziyaret ediniz
- Tüm ücretler KDV hariçtir, fatura kesimi sırasında KDV eklenir
- Ücret değişiklikleri 11.8'e tabidir: peşin ödediğiniz dönemin bedeli o dönem boyunca değişmez, değişiklik yalnızca yenileme döneminden itibaren ve önceden bildirilerek uygulanır
- Promosyonlar ve indirimler sınırlı süreli olabilir, kullanım koşulları ayrıca belirtilir
6.2 Ödeme Yöntemleri
- Kredi/banka kartı (PayTR güvenli ödeme altyapısı, PCI-DSS Level 1)
- Havale/EFT (kurumsal müşteriler için)
- Sanal POS (kurumsal müşteriler için)
- Kurumsal faturalama (onaylı müşteriler için, vade ile)
Kart bilgileriniz (kart numarası, son kullanma tarihi, CVV) doğrudan PayTR'nin güvenli ödeme ekranında (PCI-DSS Level 1) işlenir; imzala.org bu bilgileri toplamaz veya saklamaz. Yalnızca tekrarlı tahsilatların (abonelik yenilemesi ve deneme sonrası geçiş) gerçekleştirilebilmesi için, PayTR tarafından üretilen bir ödeme token'ı (kart saklama referansı) ve kartınızın yalnızca son 4 hanesi imzala.org sistemlerinde saklanır. Bu bilgiler tek başına ödeme yapmaya veya kart numaranızı yeniden oluşturmaya elverişli değildir.
6.3 Abonelik ve Yenileme
- Abonelikler otomatik olarak yenilenir
- İptal etmediğiniz sürece ücret alınmaya devam eder
- Otomatik yenilemenin durdurulması (iptal) halinde hizmet ödenmiş dönem sonuna kadar devam eder ve kıst iade yapılmaz. Tüketicinin 6502 sayılı Kanun m.52 kapsamındaki fesih hakkını kullanması halinde 6.4 uygulanır.
- Kullanılmayan krediler bir sonraki aya devreder (paket koşullarına göre)
6.4 Cayma Hakkı ve İade Politikası
İki Aşamalı Koruma
- 14 günlük yasal cayma hakkı (6502 sayılı Kanun m.48/4): Sözleşmenin kurulduğu günden itibaren 14 gün içinde gerekçe göstermeksizin cayma hakkınız vardır. Kullanılmamış krediler için tam iade.
- 30 günlük memnuniyet iade garantisi (Codeck taahhüdü): 14. günü aşmış olsanız bile, ilk 30 gün içinde memnun kalmadığınız takdirde, kullanılmış krediler dahil tam iade. Bu garanti, yasal cayma hakkına ek olarak Codeck'in size sunduğu ek bir taahhüttür.
Cayma hakkı kullanım sınırları: imzalanmış veya zaman damgası alınmış belgeler ile isteğiniz doğrultusunda hazırlanan özelleştirilmiş entegrasyonlar için cayma hakkı kullanılamaz (Mesafeli Sözleşmeler Yönetmeliği m.15).
İade talebi: [email protected], [email protected] veya posta adresimiz. Cayma bildiriminiz bize ulaştıktan sonra en geç 14 gün içinde, tahsil edilen tüm ödemeler satın alırken kullandığınız ödeme aracına iade edilir (Yönetmelik m.12/3 ve m.12/4). Abonelikte dönem içi fesihte kalan sürenin bedeli, fesih hüküm ifade ettikten sonra en geç 15 gün içinde kesinti yapılmaksızın iade edilir (6502 sayılı Kanun m.52/5). Ayrıntı: Mesafeli Satış Sözleşmesi ve Ön Bilgilendirme Formu.
6.5 Ücretsiz Deneme (Kart Zorunlu)
Belirli abonelik planlarında, hizmeti ücretli olarak satın almadan önce 7 (yedi) günlük ücretsiz deneme sunulabilir. Ücretsiz deneme, geçerli bir kredi/banka kartı tanımlanmasını gerektirir. Deneme koşulları aşağıdaki gibidir:
1 TL kart doğrulama: bu bir ücret değildir
Deneme başlangıcında, kartınızın geçerliliğini doğrulamak amacıyla kartınızdan 1 TL (bir Türk Lirası) alınır ve bu tutar size iade edilir. Söz konusu tutar bir hizmet bedeli değil, yalnızca kart doğrulama amaçlıdır. İadenin kartınıza yansıması, bankanıza bağlı olarak birkaç iş günü sürebilir.
- Deneme süresince ücret alınmaz. Deneme 7 gün sürer.
- 7. günde otomatik tahsilat: Denemeyi 7 günlük süre dolmadan iptal etmezseniz, 7. günün sonunda seçtiğiniz planın tam dönem (aylık) tutarı kartınızdan otomatik olarak tahsil edilir ve ücretli aboneliğiniz başlar. Tahsil edilecek kesin tutar ve kesin tarih, deneme onayından önce size açıkça gösterilir.
- İstediğiniz zaman iptal: Denemeyi, süresi içinde dilediğiniz an hesap panelinizden veya size gönderilen e-postadaki iptal bağlantısından tek adımda iptal edebilirsiniz. Süresi içinde iptal ederseniz hiçbir ücret alınmaz ve ücretli aboneliğe geçilmez.
- Cayma feragati ve 1 TL iadesi: Deneme süresince hizmet özellikleri hemen kullanımınıza açıldığından (hizmetin ifasına başlandığından), deneme onayı sırasında ayrıca cayma hakkı feragati onayınız alınır (aşağıdaki onay listesine bakınız). Buna rağmen, hizmeti hiç kullanmamış olmanız (sıfır kullanım) ve denemeyi 14 gün içinde iptal etmeniz halinde, doğrulama amacıyla alınan 1 TL tutarı (iade edilmemişse) tam olarak iade edilir.
- Kart bilgilerinizin silinmesi: Denemeyi iptal etmeniz veya hesabınızı silmeniz halinde, tekrarlı tahsilat için saklanan ödeme token'ınız (kart saklama referansı) sistemlerimizden silinir.
Ücretsiz deneme başlatılmadan ve PayTR güvenli ödeme ekranı açılmadan önce, aşağıdaki onaylar ayrı ayrı ve önceden işaretlenmemiş olarak alınır:
- Ön Bilgilendirme Formu (Mesafeli Sözleşmeler Yönetmeliği m.5)
- Mesafeli Satış Sözleşmesi
- Cayma hakkı feragati: hizmetin deneme süresince hemen ifasına başlanmasına ilişkin açık onay
- Kart saklama onayı (mandate): 1 TL doğrulama ve tekrarlı tahsilat için ödeme token'ının saklanması
- Tekrarlı yenileme onayı: 7. gündeki otomatik tahsilat ve sonraki dönemsel yenilemeler
Bu hükümler 6.3 (Abonelik ve Yenileme) ve 6.4 (Cayma Hakkı ve İade) ile birlikte uygulanır. Deneme ücretli aboneliğe dönüştükten sonra, 6.4'teki 14 günlük cayma hakkı ve 30 günlük memnuniyet garantisi, ücretli aboneliğin başladığı (7. gün tahsilatı) tarihten itibaren işlemeye başlar.
7. Hizmet Seviyesi ve Garanti
7.1 Hizmet Erişilebilirliği
- %99.9 uptime hedefi (planlı bakımlar hariç)
- Planlı bakımlar en az 48 saat önceden duyurulur
- Canlı uptime: status.imzala.org
- Plansız kesintiler için kurumsal SLA müşterileri için kredi telafisi uygulanır
7.2 Teknik Destek
- E-posta desteği: 7/24 ([email protected])
- Telefon desteği: Hafta içi 09:00-18:00 (+90 850 309 51 26)
- Canlı sohbet: chat.imzala.org (Chatwoot)
- Kurumsal müşteriler için öncelikli destek
7.3 Veri Güvenliği
- TLS 1.2 / 1.3 uçtan uca şifreli iletişim
- AES-256 off-site yedek şifreleme
- RSA-2048 dijital imza (KMS)
- 4 katmanlı yedekleme (Velero + PG dump + VM snapshot + off-site mirror)
- Birincil veri merkezi: Hetzner Falkenstein, Almanya (AB GDPR uyumlu)
- WAF + DDoS koruması: Cloudflare
- Antivirus: ClamAV kötü amaçlı yazılım tarama altyapısı (aşamalı olarak devreye alınmaktadır)
- Mevcut uyumluluklar: 5070 sayılı Kanun, KVKK VERBİS, GDPR, PCI-DSS SAQ A
- Sertifikasyon yol haritası: ISO 9001 (2026 Q3), ISO 27001:2022 (2027 Q1), SOC 2 Type II (2027 Q4). Bu sertifikalar şu an itibariyle alınmamıştır
7.4 Alt Yükleniciler
imzala.org, hizmetin ifasında altyapı, barındırma, e-posta / SMS iletimi, ödeme ve benzeri alanlarda alt yükleniciler ve hizmet sağlayıcılar kullanabilir. Bu durumda dahi hizmetin işbu Sözleşme'ye uygun sunulmasından imzala.org sorumlu olmaya devam eder (TBK m.116). Kişisel veri işleyen alt yükleniciler (alt veri işleyenler), güncel listesi /alt-isleyenler sayfasında yayımlanan alt işleyen rejimine tabidir; tüm alt işleyenler eşdeğer veri koruma yükümlülüklerini sözleşme yoluyla üstlenir.
7.5 Destek Amaçlı Hesap Erişimi
- Destek personeli, hesabınıza ve hesabınızdaki içeriklere yalnızca sizin talebiniz üzerine veya hizmetin sunulması için zorunlu bir sorunun giderilmesi amacıyla, amaçla sınırlı olarak erişir.
- Bu erişimler kapsamında gerçekleştirilen işlemler kayıt (log) altına alınır; erişim yetkisi olan personel gizlilik yükümlülüğü (NDA) altındadır.
- Destek sırasında görülen içerik ve kişisel veriler kopyalanmaz, destek amacı dışında işlenmez ve üçüncü kişilerle paylaşılmaz.
8. Sorumluluk Sınırlaması
8.1 Genel Sınırlamalar
imzala.org, yasal sınırlar dahilinde, dolaylı, arızi, özel, cezai veya sonuç olarak ortaya çıkan zararlardan (kar kaybı, veri kaybı, itibar kaybı dahil) sorumlu değildir.
8.2 Maksimum Sorumluluk
Her durumda, toplam sorumluluğumuz son 12 ayda tarafınızdan ödenen ücretleri geçmeyecektir.
8.3 Dijital İmza (SES / AES) Sorumluluk Reddi
imzala.org, aşağıdaki durumlardan sorumlu değildir:
- Platform üzerinden atılan dijital imzanın (standart akışta SES, kimlik doğrulama ile AES) resmî şekle tabi işlemlerde (5070 m.5/2) kabul edilmemesi
- Karşı tarafın veya resmi kurumların SES/AES imzayı, Nitelikli Elektronik İmza (QES) ya da ıslak imza yerine geçecek şekilde tanımaması
- Üçüncü tarafların SES/AES imzayı tanımaması veya ek doğrulama talep etmesi
- SES/AES imzanın HMK m.199 / m.202 çerçevesinde mahkemelerce takdiri delil olarak değerlendirilmesi
- Kullanıcının ilgili işlem için ıslak imza veya QES (akıllı kart / USB token) talep edilmesi
- AB ve sınır ötesi işlemlerde imzanın eIDAS Qualified Electronic Signature (QES) sayılmaması (bkz. §18)
Kullanıcı, dijital imzanın (standart akışta SES, kimlik doğrulama etkinleştirildiğinde AES) ve QES'in farklı hukuki sonuçlar doğurduğunu, ilgili işlemin gerektirdiği imza tipinin tespitinden kendisinin sorumlu olduğunu bilerek ve kabul ederek hizmeti kullandığını beyan eder.
8.4 İstisnalar
Sorumluluk sınırlamaları, ağır kusur, kasıt veya yasal olarak sınırlanamayacak (TKHK m.83 vb.) durumlar için geçerli değildir.
9. Tazminat
Aşağıdaki durumlardan kaynaklanan her türlü talep, zarar ve masraflardan bizi tazmin etmeyi kabul edersiniz:
- Bu sözleşmeyi ihlal etmeniz
- Yasaları ihlal etmeniz
- Üçüncü taraf haklarını ihlal etmeniz (KVKK m.10 aydınlatma yükümlülüğü dahil)
- Platformun kötüye kullanımı
- İçeriğinizden kaynaklanan sorunlar
10. Sözleşmenin Feshi
10.1 Kullanıcı Tarafından Fesih
- Hesabınızı istediğiniz zaman "Hesabımı sil" özelliği ile kapatabilirsiniz
- Hesap silme: e-posta onay (24 saat) → 30 gün geri alma süresi → kalıcı silme
- Verilerinizi silmeden önce indirme süreniz: hesap aktifliği boyunca + 30 gün grace
- Cayma hakkı (14 gün) ve memnuniyet garantisi (30 gün) içinde iadeler 6.4'te belirtildiği gibi
10.2 Şirket Tarafından Fesih
Aşağıdaki durumlarda hesabınızı askıya alabilir veya sonlandırabiliriz:
- Sözleşme ihlali
- Yasal olmayan kullanım
- Ödeme yapılmaması (30 gün gecikme)
- Güvenlik riski oluşturma
- Diğer kullanıcılara zarar verme
10.3 Fesih Sonrası
- İmzalanmış belgeler yasal süre boyunca (10 yıl, TTK m.82) anonimleştirilmiş şekilde saklanır
- Kişisel veriler Gizlilik Politikası ve KVKK Aydınlatma Metni'ne göre işlenir
- Ödenmemiş ücretler tahsil edilir
10.4 Hizmetin veya Bir Modülün Kalıcı Olarak Sonlandırılması (End of Life)
- imzala.org, hizmetin tamamını veya önemli bir modülünü kalıcı olarak sonlandırmaya karar verirse, bunu etkilenen kullanıcılara en az 3 (üç) ay önceden e-posta ve platform üzerinden bildirir.
- Bildirim tarihinden sonlandırma tarihine kadar, belgelerinizi ve verilerinizi platformdaki indirme ve dışa aktarma (export) araçlarıyla indirme imkanınız korunur.
- Sonlandırma nedeniyle ifa edilemeyecek, ödemesi alınmış dönem ve kullanılmamış krediler için orantılı iade yapılır.
- Yasal saklama yükümlülükleri (10.3) sonlandırmadan etkilenmez.
11. Koşullarda Değişiklik
11.1 Hangi hâllerde değişiklik yaparız
Bu Koşulları yalnızca aşağıdaki sebeplerden biri gerçekleştiğinde güncelleriz:
- a) mevzuatın, yetkili bir kurumun kararının veya mahkeme kararının değişmesi,
- b) hizmetin kapsamının, teknik işleyişinin veya kullandığımız altyapının, teknik bir gereklilik ya da hizmet aldığımız taraflardan kaynaklanan bir zorunluluk nedeniyle değişmesi,
- c) güvenlik, dolandırıcılık veya kötüye kullanım risklerine karşı önlem alınması,
- ç) hizmet aldığımız üçüncü tarafların koşullarının veya maliyet yapımızın değişmesi,
- d) metindeki hataların, çelişkilerin ve belirsizliklerin giderilmesi. Bu düzeltmeler hak ve yükümlülüklerin özünü değiştirmez; belirsiz kalan hükümler her hâlükârda tüketici lehine yorumlanır.
Bu sebepler dışında bir gerekçeyle bu Koşullarda değişiklik yapmayız.
11.2 Aleyhinize esaslı değişiklikte açık onayınızı alırız
Bir değişiklik, bu sözleşmeden doğan hak ve yükümlülüklerinizi sizin aleyhinize esaslı biçimde etkiliyorsa, değişikliği yürürlüğe girmeden önce e-posta ile veya platform üzerinden bildiririz ve platform üzerinden açık onayınızı isteriz. Onayınızı vermediğiniz sürece değişiklik size uygulanmaz; önceki sürüm geçerli olmaya devam eder. Onayınızı; metnin sürümü, metnin özet değeri (hash), değişiklik özeti ve onay tarihi ile birlikte kayıt altına alırız. Aleyhe esaslı değişiklik sayılan başlıca konular şunlardır: ücretler ve ödeme koşulları, hizmetin temel nitelikleri ve kapsamı, kredi ve kota kuralları, sorumluluk sınırları, sözleşmenin süresi ve sona ermesi, uyuşmazlık çözümü. Bir değişikliğin aleyhinize esaslı olup olmadığının belirlenmesi imzala.org'un takdirine bırakılmamıştır; tereddüt hâlinde değişiklik aleyhe esaslı sayılır ve bu maddedeki onay usulü uygulanır.
11.3 Ne zaman yürürlüğe girer
Aleyhinize esaslı değişiklikler, peşin ödediğiniz abonelik dönemi içinde uygulanmaz. Bu değişiklikler en erken, içinde bulunduğunuz dönemin bitiminden sonra başlayan yeni dönemde yürürlüğe girer. Satın aldığınız kredi paketlerine, satın alma anında geçerli olan koşullar, krediler tükeninceye kadar aynen uygulanır.
11.4 Onaylamak istemezseniz
Aleyhinize esaslı bir değişikliği onaylamak zorunda değilsiniz. Onaylamadığınız takdirde aboneliğinizi, sözleşmenin kurulmasını sağlayan yöntemden daha ağır koşullara tabi olmaksızın, platform üzerinden ve gerekçe göstermeden sona erdirebilirsiniz. Bu durumda peşin ödediğiniz ve kullanmadığınız döneme ilişkin bedeli, fesih bildiriminizin hüküm ifade etmesinden itibaren on beş gün içinde kesinti yapmaksızın iade ederiz. Onaylamamanız sebebiyle sizden ceza, kesinti veya ek bedel alınmaz. Onayınızı vermediğiniz sürece yalnızca değişikliğin konusu olan yeni veya değişen bölümlerden yararlanamazsınız; hizmetin onayladığınız sürüme göre sunulan bölümleri kullanılabilir olmaya devam eder. Bu durumda da bu maddedeki sona erdirme ve iade haklarınız aynen geçerlidir.
11.5 Diğer değişiklikler
Aleyhinize esaslı etki doğurmayan değişiklikleri (yazım ve anlatım düzeltmeleri, açıklayıcı ekler, iletişim ve şirket bilgisi güncellemeleri, sizin lehinize olan değişiklikler) yürürlüğe girmesinden makul bir süre önce e-posta ile veya platform üzerinden bildiririz. Bu değişiklikler için ayrıca onay aranmaz.
11.6 Derhal yürürlüğe girebilecek değişiklikler
Mevzuattan, yetkili bir kurumun veya mahkemenin kararından kaynaklanan değişiklikler ile hesabınızın ve hizmetin güvenliğini korumaya yönelik teknik ve güvenlik tedbirleri derhal yürürlüğe girebilir. Bu yetki; ücretler, sorumluluk sınırları, sözleşmenin süresi ve sona ermesi ile uyuşmazlık çözümü hükümlerinde kullanılmaz. Bu değişiklikleri size en kısa sürede bildiririz; 11.3'teki dönem kuralı ile 11.4'teki sona erdirme ve iade haklarınız saklıdır.
11.7 Ürün güncellemeleri
Hizmeti sürekli geliştiririz; arayüzde, akışlarda ve teknik ayrıntılarda güncelleme yaparız. Bu güncellemeler, satın aldığınız hizmetin temel niteliklerini aleyhinize esaslı biçimde azaltmadığı sürece bu maddedeki bildirim ve onay süreçlerine tabi değildir. Bir güncelleme, adlandırılışı ne olursa olsun, satın aldığınız hizmetin temel niteliklerini veya size tanınan kota ve kredi haklarını aleyhinize esaslı biçimde azaltıyorsa, sözleşme şartı değişikliği sayılır ve 11.2 ile 11.4 uygulanır.
11.8 Ücretler
Peşin ödediğiniz abonelik döneminin bedeli o dönem boyunca değişmez. Ücret değişiklikleri yalnızca yenileme döneminden itibaren uygulanır ve yenilemeden önce size bildirilir. Bildirimden sonra yenilememeyi seçebilirsiniz.
11.9 Geriye yürüme yoktur
Değişiklikler geçmişe etkili değildir. Değişiklikten önce tamamladığınız işlemlere, oluşturduğunuz sözleşmelere ve attığınız dijital imzalara, işlemin yapıldığı tarihte yürürlükte olan sürüm uygulanır. Bu Koşulların yürürlükteki sürümü bu sayfada yayımlanır. Önceki sürümleri, sürüm ve yürürlük tarihleriyle birlikte arşivde tutar ve [email protected] adresine iletilen talep üzerine sizinle paylaşırız.
12. Mücbir Sebepler
Doğal afetler, savaş, terör, grev, yasal düzenlemeler, geniş çaplı internet kesintisi, salgın hastalıklar veya kontrolümüz dışındaki diğer olaylardan kaynaklanan hizmet kesintilerinden sorumlu değiliz.
13. Uygulanacak Hukuk ve Yetkili Mahkeme
Bu sözleşme Türkiye Cumhuriyeti kanunlarına tabidir. Uyuşmazlıklarda İstanbul (Çağlayan) Mahkemeleri ve İcra Daireleri yetkilidir.
Tüketici uyuşmazlıklarında 6502 sayılı Kanun kapsamında, parasal sınırlar dahilinde Tüketici Hakem Heyetleri ve Tüketici Mahkemeleri yetkilidir.
14. İletişim Bilgileri
Codeck Yazılım Anonim Şirketi
Maslak Mah. Aos 55. Sk. 42 Maslak No: 4 İç Kapı No: 556 Sarıyer / İstanbul
VKN: 2111145165 (Maslak Vergi Dairesi)
KEP: [email protected]
Genel Destek: [email protected]
KVKK / Gizlilik: [email protected]
Veri Koruma Görevlisi (DPO): [email protected]
Hukuki Sorular: [email protected]
Telefon: +90 850 309 51 26
15. İmza Verisi ve Güvenlik Standartları
15.1 İşlenen Veri Kategorileri
imzala.org, dijital imza sürecinde aşağıdaki verileri işler:
- El yazısı imza görseli (PNG bitmap): Kullanıcının imza alanına çizdiği imzanın görsel kaydı. Saklanan tek imza verisi raster görüntüdür; basınç, hız, ivme, açı, koordinat zaman serisi gibi dinamik biyometrik parametreler kaydedilmez.
- İşlem meta verisi: İmza zaman damgası, IP adresi, kullanıcı ajanı (HMK m.202 / 5070 m.5 ispat bütünlüğü için).
- Kimlik doğrulama kanıtı: E-posta / SMS OTP onayı (opsiyonel yüz / canlılık doğrulaması etkinleştirilmedikçe biyometrik faktör kullanılmaz).
Biyometrik Veri Beyanı
İmza görseli salt raster bir resim olarak saklanır; basınç, hız, ivme, klavye ritmi gibi davranışsal biyometrik parametreler kaydedilmez ve bu görsel KVKK m.6 / GDPR Art.9 anlamında kişiyi tek başına ayırt edici biyometrik şablon teşkil etmez. Standart imza akışında özel nitelikli biyometrik veri işlenmez.
Bazı sözleşmelerde, sözleşmeyi gönderen tarafça etkinleştirilen opsiyonel bir kimlik doğrulama adımı (yüz / canlılık doğrulaması, kimlik kartı taraması) talep edilebilir. Bu adım etkinleştirildiğinde ilgili biyometrik veri yalnızca ayrı açık rızanızla, KVKK Aydınlatma Metni §2.5'te açıklanan çerçevede (KMS ile şifreli saklama, en fazla 1 yıl) işlenir; açık rıza vermezseniz biyometrik veri işlenmez.
15.2 Güvenlik Standartları
- TLS 1.2 / 1.3 uçtan uca şifreli iletişim
- AES-256-GCM at-rest yedek şifreleme
- RSA-2048 sunucu dijital imza anahtarı (KMS, OpenBao Transit)
- SHA-256 hash algoritması
- TÜBİTAK KAMU SM nitelikli zaman damgası (RFC 3161)
- PAdES B-LTA uzun süreli arşiv imza seviyesi
15.3 Veri İmha ve Saklama
- İmza görseli ve imzalanmış belgeler, ilgili sözleşmenin yasal saklama süresi boyunca (TTK m.82, 10 yıl) korunur.
- Hesabınızı kapattığınızda kişisel veriler KVKK Aydınlatma Metni'nde belirtilen kurallara göre silinir veya anonimleştirilir.
- Opsiyonel biyometrik kimlik doğrulama (yüz / canlılık doğrulaması) yalnızca ayrı açık rıza ile gerçekleştirilir; işleme, güvenlik ve saklama koşulları KVKK Aydınlatma Metni §2.5'te açıklanmıştır.
16. Yasal Uyarılar ve Sorumluluk Reddi
YASAL UYARI: SES/AES ve QES Farkı
Dijital imza hizmeti kullanıcılarımızın dikkatine:
- Platformumuzda atılan imza standart akışta 5070 sayılı Elektronik İmza Kanunu m.4 ve eIDAS Art.25 anlamında Basit Elektronik İmza (SES) niteliğindedir; kimlik doğrulama (telefon + TC Kimlik doğrulama) etkinleştirildiğinde eIDAS Art.26 anlamında Gelişmiş Elektronik İmza (AES) niteliği kazanır; her iki durumda da 5070 m.5 kapsamındaki Nitelikli Elektronik İmza (QES) DEĞİLDİR
- QES, ıslak imza ile aynı hukuki sonucu doğurur (HMK m.205/2); SES/AES bu sonucu taşımaz
- Noterde resmî şekle tabi işlemler (tapu, evlenme, vasiyetname, kefalet; 5070 m.5/2) bu hizmet ile yapılamaz
- Resmi kurumların kabul edip etmeyeceği ilgili mevzuata ve kurum tercihine bağlıdır
- Mahkemelerde HMK m.202 çerçevesinde takdiri delil oluşturur; bütünlük + zaman damgası kanıtlanabilir
- Sınır ötesi AB işlemlerinde otomatik QES sayılmaz (bkz. §18)
Bu sınırlamaları kabul ederek hizmeti kullandığınızı beyan edersiniz.
17. Resmî Şekle Tabi İşlem İstisnaları (5070 m.5/2)
E-İMZA İLE YAPILAMAYACAK İŞLEMLER
5070 sayılı Elektronik İmza Kanunu Madde 5/2 uyarınca aşağıdaki sözleşmeler imzala.org platformunda güvenli elektronik imza ile dahi yapılamaz ve geçersizdir:
- Gayrimenkul satış vaadi ve gayrimenkul satışı (TBK m.237, tapu sicilinde resmî şekil zorunlu)
- Evlenme sözleşmesi
- Soybağı kurulması veya değiştirilmesi
- Vasiyetname
- Kefalet sözleşmesi (TBK m.583, kefilin el yazısı ile imza zorunlu)
- Bağışlama vaadi (TBK m.288)
- Tüketici garanti senetleri (TKHK)
Kullanıcı bu nitelikteki işlemleri platformda gerçekleştirmek isterse, noter aracılığıyla veya fiziki ıslak imzayla akit yapmalıdır. imzala.org bu listeyi UI'da uyarı olarak göstermek için makul çaba gösterir; ancak kullanıcı tarafından gerçekleştirilen hukuken geçersiz işlemlerden sorumluluk kabul etmez.
18. Sınır Ötesi İşlemler (AB / eIDAS Bildirimi)
AB ülkelerinde geçerlilik durumu
imzala.org platformunda atılan dijital imzalar Türk hukuku kapsamındadır. AB ile sınır ötesi sözleşmelerde:
- Türkiye, AB Trust List'inde (LOTL/TSL) yer almamaktadır.
- Türk Nitelikli Elektronik Sertifikası (NES) ile imzalanan belgeler, AB ülkelerinde otomatik olarak Qualified Electronic Signature (QES) sayılmaz.
- AB tarafında geçerlilik için 910/2014 sayılı eIDAS Tüzüğü Madde 14 uyarınca milletlerarası anlaşma veya AB Qualified Trust Service Provider garantisi gerekir; Türkiye için böyle bir anlaşma şu an itibarıyla mevcut değildir.
AB tarafına imza atılan sözleşmelerde Kullanıcı, karşı tarafın hukuk müşaviriyle teyit almakla yükümlüdür. imzala.org sınır ötesi tanınmamadan doğan zararlardan sorumlu değildir.
19. ESHS (Elektronik Sertifika Hizmet Sağlayıcı) Statüsü Beyanı
Codeck Yazılım A.Ş. ESHS değildir
Codeck Yazılım Anonim Şirketi, 5070 sayılı Elektronik İmza Kanunu kapsamında Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yetkilendirilmiş bir Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) DEĞİLDİR. imzala.org platformu:
- Sertifika üretmez, dağıtmaz veya yönetmez.
- Nitelikli elektronik sertifikalar, BTK tarafından yetkilendirilmiş 8 ESHS'ten (E-Güven, TÜBİTAK Kamu SM, TürkTrust, E-Tuğra, EGMSM, EİMZATR, Ayyıldız İmza, ARKİmza) Kullanıcılar tarafından doğrudan satın alınır.
- Codeck Yazılım'ın sertifika içeriği, geçerliliği veya iptali üzerinde herhangi bir yetkisi veya sorumluluğu bulunmaz.
- Codeck Yazılım, kullanıcıların mevcut elektronik sertifikalarını kullanarak yapılan imzaları PAdES (PDF Advanced Electronic Signature) standardında PDF'e yerleştiren ve sözleşme akışını yöneten bir kullanıcı uygulamasıdır.
Detaylı teknik beyan için Güven Hizmeti Uygulama Beyanı (TSPS) sayfamıza bakınız.
20. Gizlilik (Ticari Sır ve Gizli Bilgiler)
Taraflardan her biri, hizmet ilişkisi kapsamında diğer tarafça kendisine açıklanan ve gizli olduğu belirtilen veya niteliği gereği gizli sayılması gereken ticari, teknik ve finansal bilgileri (fiyat teklifleri, entegrasyon bilgileri, iş süreçleri dahil) gizli bilgi olarak kabul eder; bu bilgileri en az kendi gizli bilgileri için gösterdiği özenle korur, diğer tarafın izni olmaksızın üçüncü kişilerle paylaşmaz ve yalnızca hizmet ilişkisinin amacı için kullanır.
Aşağıdaki bilgiler gizlilik yükümlülüğüne tabi değildir:
- Açıklanmadan önce kamuya mal olmuş veya sonradan ihlal olmaksızın kamuya mal olan bilgiler
- Alan tarafın açıklanmadan önce hukuka uygun şekilde bildiği bilgiler
- Gizlilik yükümlülüğü olmaksızın üçüncü bir taraftan hukuka uygun şekilde edinilen bilgiler
- Alan tarafça diğer tarafın bilgisinden bağımsız olarak geliştirildiği kanıtlanabilen bilgiler
- Mevzuat veya yetkili makam kararı gereği açıklanması zorunlu bilgiler (hukuken mümkün olduğu ölçüde diğer tarafa ön bildirim yapılır)
Kişisel verilerin korunması bu maddeye değil, Gizlilik Politikası, KVKK Aydınlatma Metni ve 5.3 / 5.4 maddelerindeki veri işleme rejimine tabidir; çelişki halinde veri koruma hükümleri esas alınır.
21. Son Hükümler
21.1 Bölünebilirlik
Bu sözleşmenin herhangi bir hükmünün geçersiz veya uygulanamaz sayılması, diğer hükümlerin geçerliliğini etkilemez; geçersiz hüküm, amacına en yakın geçerli hükümle ikame edilmiş sayılır. Tüketici işlemlerinde haksız şart niteliğindeki hükümler hakkında 6502 sayılı Kanun m.5 hükümleri saklıdır.
21.2 Feragat
Taraflardan birinin bu sözleşmeden doğan bir hakkını kullanmaması veya geç kullanması, o haktan feragat ettiği şeklinde yorumlanamaz.
21.3 Devir
Kullanıcı, bu sözleşmeden doğan hak ve yükümlülüklerini imzala.org'un yazılı onayı olmaksızın üçüncü kişilere devredemez. imzala.org, birleşme, bölünme, devralma veya yeniden yapılanma halinde sözleşmeyi, kullanıcının bu sözleşmeden doğan hak ve güvenceleri azalmamak kaydıyla ve kullanıcıya bildirimde bulunarak halef şirkete devredebilir; bu durumda kullanıcının fesih hakları (10.1) saklıdır.
21.4 Bildirimler
- imzala.org'a yapılacak resmî bildirimler, 14. maddedeki adrese yazılı olarak veya KEP ([email protected]) üzerinden yapılabilir.
- imzala.org, kullanıcıya yönelik bildirimleri hesapta kayıtlı e-posta adresine ve/veya platform içi bildirim kanallarıyla yapar; kayıtlı e-posta adresinin güncel tutulması kullanıcının sorumluluğundadır.
- Tacirler arasındaki temerrüt, fesih ve dönme bildirimlerine ilişkin TTK m.18/3'te öngörülen şekil şartları saklıdır.
21.5 Bütünlük ve Öncelik Sırası
Bu sözleşme; atıf yapılan Gizlilik Politikası, KVKK Aydınlatma Metni, Mesafeli Satış Sözleşmesi, Veri İşleme Sözleşmesi (DPA), SLA ve ilgili politika sayfalarıyla birlikte taraflar arasındaki anlaşmanın bütününü oluşturur. Hükümler arasında çelişki olması halinde:
- 6502 sayılı Kanun'un emredici hükümleri her durumda önceliklidir; tüketici işlemlerinde ayrıca Mesafeli Satış Sözleşmesi ve Ön Bilgilendirme Formu özel hüküm niteliğindedir.
- Veri koruma konularında KVKK Aydınlatma Metni, Gizlilik Politikası ve (yürürlükte olduğu ölçüde) DPA hükümleri esas alınır.
- Kurumsal müşterilerle ayrıca imzalanmış özel bir sözleşme varsa, o sözleşmenin özel hükümleri işbu genel koşullara göre önceliklidir; özel sözleşme kapsamında müzakere edilmiş veri işleme hükümleri varsa veri koruma konularında onlar esas alınır.
- Diğer hallerde işbu Kullanım Koşulları uygulanır; SLA yalnızca hizmet seviyesi taahhütleri bakımından özel hüküm niteliğindedir.
22. Kabul Beyanı
Bu sözleşmeyi okuduğunuzu, anladığınızı ve bu sürümde yürürlükte olduğu belirtilen hükümleriyle bağlı olmayı kabul ettiğinizi beyan edersiniz. Özellikle imzala.org imzasının standart akışta Basit Elektronik İmza (SES) niteliğinde olduğunu, kimlik doğrulama etkinleştirildiğinde Gelişmiş Elektronik İmza (AES) niteliği kazandığını, hiçbir durumda Nitelikli Elektronik İmza (QES) olmadığını, resmî şekle tabi işlem istisnalarını (5070 m.5/2), sınır ötesi (eIDAS) tanınmama durumunu, ESHS statüsü beyanını, el yazısı imza görselinin biyometrik veri niteliği taşımadığını ve opsiyonel biyometrik kimlik doğrulamanın yalnızca ayrı açık rıza ile işlendiğini anladığınızı ve kabul ettiğinizi onaylarsınız.