TIBA Türkiye Intercontinental Business Advisory
TRENİletişim

TIBA A.Ş. · Kurumsal ve hukuki metinler

Gizlilik ve KVKK Politikası

Türkçe metin esastır. İngilizce metin kolaylık amacıyla sunulmuştur.

Hukuki metinler

İletişim Formu Aydınlatma MetniContact Form Privacy NoticeGizlilik ve KVKK PolitikasıPrivacy and Data Protection PolicyÇerez PolitikasıCookie PolicyKVKK Başvuru Usulü ve FormuKVKK Application Procedure and FormHukuki BildirimLegal Notice

Türkçe metin

İnternet Sitesi Gizlilik ve Kişisel Verilerin Korunması Politikası

Bu politika, TIBA A.Ş.'nin internet sitesi ziyaretçileri, potansiyel müşterileri, müşteri ve iş ortağı temsilcileri ile diğer iş bağlantılarına ait kişisel verileri işlerken benimsediği esasları açıklar.

Son güncelleme: 10 Ağustos 2026

1. Kapsam ve veri sorumlusu

Veri sorumlusu TIBA A.Ş.'dir. İletişim: info@tibaadvisory.com. Adres: İnönü Caddesi İzmen Sitesi No:6 A-2 Blok Kat:12 Daire: 53, 34387 Şişli/İstanbul. Bu politika internet sitesi, e-posta yazışmaları, toplantılar ve iş geliştirme temasları kapsamındaki veri işleme faaliyetlerine uygulanır.

2. Temel ilkeler

  • Hukuka ve dürüstlük kurallarına uygunluk.
  • Doğru ve gerektiğinde güncel olma.
  • Belirli, açık ve meşru amaçlarla işleme.
  • Amaçla bağlantılı, sınırlı ve ölçülü olma.
  • Mevzuatta veya amaç için gerekli süre kadar muhafaza etme.

3. Veri kategorileri

  • Kimlik ve iletişim bilgileri.
  • Unvan, kurum, görev, uzmanlık ve mesleki iletişim bilgileri.
  • Talep, teklif, toplantı ve sözleşme öncesi süreç kayıtları.
  • Müşteri veya iş ilişkisi kurulursa sözleşme, işlem, finans, uyum ve faturalama bilgileri.
  • İnternet sitesi kullanım ve işlem güvenliği kayıtları.
  • Kanunen gerekli veya ilgili kişi tarafından paylaşılması açıkça talep edilen diğer bilgiler.

4. Veri kaynakları

Veriler doğrudan ilgili kişiden; temsil ettiği kurumdan; yetkili iş ortaklarından; hukuka uygun kamuya açık kaynaklardan; internet sitesi, e-posta, toplantı ve sözleşme süreçlerinden elde edilebilir.

5. İşleme amaçları

  • Talep ve görüşmeleri yönetmek, teklif ve çalışma kapsamı hazırlamak.
  • Müşteri kabulü, çıkar çatışması, KYC/AML ve uyum kontrollerini ayrı süreçlerde yürütmek.
  • Sözleşme ve hizmet koordinasyonunu gerçekleştirmek.
  • Finans, muhasebe, risk, güvenlik ve iş sürekliliği süreçlerini yönetmek.
  • Yasal yükümlülükleri yerine getirmek ve hukuki hakları korumak.
  • Ayrı izin bulunması halinde kurumsal duyuru veya yayın iletmek.

6. Hukuki sebepler

Kişisel veriler; kanunlarda açıkça öngörülme, hukuki yükümlülük, sözleşmenin kurulması veya ifası, bir hakkın tesisi/kullanılması/korunması, ilgili kişinin alenileştirdiği verinin alenileştirme iradesine uygun kullanımı ve temel haklara zarar vermeyen meşru menfaat hukuki sebeplerine dayanılarak işlenir. Açık rıza gereken ayrı bir faaliyet varsa aydınlatmadan bağımsız, belirli ve geri alınabilir bir beyan alınır.

7. Alıcılar

Veriler; yetkili TIBA personeli ve yöneticileri, gizlilik yükümlülüğü altındaki danışmanlar, bağımsız lisanslı hukuk/muhasebe ve diğer profesyoneller, bilişim, barındırma, güvenlik, iletişim ve arşiv sağlayıcıları, bankalar ve mevzuat gereği yetkili mercilerle yalnızca gerekli ölçüde paylaşılabilir.

8. Yurt dışına aktarım

Uluslararası iletişim ve bulut tabanlı hizmetler yurt dışından erişim veya yurt dışına aktarım doğurabilir. Böyle bir aktarım, KVKK m.9'daki aktarım sıralaması ve uygulanabilir mekanizma gözetilerek; yeterlilik kararı, uygun güvence/standart sözleşme veya kanunda düzenlenen istisnai hallerden biri mevcutsa gerçekleştirilir. Hizmet sağlayıcı seçimi, erişim yetkisi ve veri minimizasyonu ayrıca değerlendirilir.

9. Saklama yaklaşımı

Kayıt türüKural olarak saklama yaklaşımı
Sonuçlanmayan iletişim ve teklif talepleriSon anlamlı temastan itibaren en fazla 2 yıl
Sözleşme, hizmet ve ticari kayıtlarİlgili kanuni yükümlülük ve zamanaşımı süresi; kayıt türüne göre çoğunlukla 5-10 yıl
KVKK başvuru kayıtlarıBaşvurunun sonuçlanmasından itibaren 3 yıl
İnternet sitesi güvenlik kayıtlarıKural olarak en fazla 12 ay; olay incelemesi varsa gerekli süre
Pazarlama izin ve ret kayıtlarıİznin/ret kaydının ispatı için mevzuatın gerektirdiği süre

10. Güvenlik ve gizlilik

Erişim yetkilendirmesi, güçlü kimlik doğrulama, aktarım güvenliği, kayıt izleme, tedarikçi kontrolleri, yedekleme, çalışan ve danışman gizlilik yükümlülükleri ile olay yönetimi gibi riske uygun teknik ve idari tedbirler uygulanır. İnternet üzerinden hiçbir aktarımın mutlak güvenliği garanti edilemez; bu nedenle iletişim formunda gereksiz veya özel nitelikli veri paylaşılmamalıdır.

11. İlgili kişi hakları

KVKK m.11 kapsamındaki erişim, bilgi, düzeltme, silme/yok etme, aktarım alıcılarını öğrenme, otomatik işleme itiraz ve zarar giderimi talepleri için KVKK İlgili Kişi Başvuru Usulü ve Formu kullanılabilir. İletişim: info@tibaadvisory.com.

12. Güncellemeler

Bu politika, hizmetler, kullanılan teknolojiler veya mevzuat değiştiğinde güncellenebilir. Esaslı değişiklikler internet sitesinde yayımlanır. Güncel sürümün tarihi sayfanın başında gösterilir.

English convenience translation

Website Privacy and Personal Data Protection Policy

This policy explains the principles followed by TIBA A.Ş. when processing personal data relating to website visitors, prospective clients, representatives of clients and partners, and other business contacts.

Last updated: 10 August 2026

1. Scope and controller

The controller is TIBA A.Ş.. Contact: info@tibaadvisory.com. Address: İnönü Caddesi İzmen Sitesi No:6 A-2 Blok Kat:12 Daire: 53, 34387 Şişli/İstanbul. This policy applies to processing through the website, email correspondence, meetings and business-development contacts.

2. Core principles

  • Lawfulness and fairness.
  • Accuracy and keeping data up to date where necessary.
  • Processing for specified, explicit and legitimate purposes.
  • Relevance, proportionality and data minimisation.
  • Retention only for the period required by law or the relevant purpose.

3. Categories of data

  • Identity and contact details.
  • Title, organisation, role, expertise and professional contact details.
  • Enquiry, proposal, meeting and pre-contract records.
  • Contract, transaction, finance, compliance and billing data if a relationship is established.
  • Website use and transaction-security records.
  • Other information required by law or specifically requested to be provided by the individual.

4. Sources

Data may be obtained directly from the individual; their organisation; authorised business partners; lawful public sources; and website, email, meeting and contract processes.

5. Purposes

  • Managing enquiries and meetings and preparing proposals and scopes.
  • Conducting client acceptance, conflict, KYC/AML and compliance checks in separate processes.
  • Coordinating contracts and services.
  • Managing finance, accounting, risk, security and business continuity.
  • Complying with legal obligations and protecting legal rights.
  • Sending corporate updates or publications where separate permission exists.

6. Legal grounds

Data is processed, as applicable, where expressly provided by law; necessary for a legal obligation, a contract or pre-contract steps; necessary to establish, exercise or protect a right; appropriately related to data made public by the individual; or necessary for legitimate interests that do not override fundamental rights. Where explicit consent is genuinely required for a separate activity, it is requested through a specific, independent and withdrawable declaration.

7. Recipients

Data may be shared on a need-to-know basis with authorised TIBA personnel and management, advisers subject to confidentiality, independent licensed legal, accounting and other professionals, IT, hosting, security, communication and archive providers, banks, and legally authorised authorities.

8. International transfers

International communications and cloud services may involve overseas access or transfers. Such transfers are assessed under the hierarchy and mechanisms in KVKK Article 9 and occur where an adequacy decision, appropriate safeguard/standard contract, or an applicable statutory exceptional condition is available. Provider selection, access controls and data minimisation are separately assessed.

9. Retention approach

RecordOrdinary retention approach
Unconverted enquiries and proposalsUp to 2 years after the last meaningful contact
Contracts, services and commercial recordsThe applicable statutory and limitation period; commonly 5-10 years depending on the record
KVKK request records3 years after the request is concluded
Website security recordsOrdinarily up to 12 months; longer where an incident requires investigation
Marketing permission and opt-out recordsFor the evidentiary period required by applicable law

10. Security and confidentiality

Risk-appropriate measures include access control, strong authentication, transfer security, monitoring, supplier controls, backups, confidentiality commitments and incident management. No internet transmission can be guaranteed to be completely secure; unnecessary or special-category data should therefore not be submitted through the contact form.

11. Data subject rights

Requests under KVKK Article 11, including access, information, correction, deletion/destruction, recipient information, objection to solely automated results and compensation, may be made using the KVKK Data Subject Application Procedure and Form. Contact: info@tibaadvisory.com.

12. Updates

This policy may be updated when services, technologies or legal requirements change. Material changes will be published on the website. The current version date appears at the top of the page.

Resmî kaynaklar · Official sources

6698 sayılı Kişisel Verilerin Korunması Kanunu↗KVKK - Aydınlatma Yükümlülüğü↗KVKK - Yurt Dışına Kişisel Veri Aktarılması Rehberi↗

© 2026 TIBA A.Ş. Tüm hakları saklıdır.

tibaadvisory.com