KVKK/GDPR

AÇIK RIZA BEYANI VE ONAY METNİ

04.01.2026

Bu Açık Rıza Beyanı ve Onay Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuat uyarınca, www.yoursizer.com adresinde faaliyet gösteren ve , platformumuz (web sitesi, mobil uygulama ve widget) tarafından işlenecek ve Yoursizer Teknolojileri'nin markalar ile yaptığı işbirliği neticesinde paylaşılacak entegrasyonlara/ürünlere erişecek ve söz konusu entegrasyonları/ürünleri hizmet olarak kullanabilecek işletmelerin web siteleri, mobil uygulamaları ve widgetları tarafından işlenecek kişisel verilerinize ilişkin olarak, belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradenizle vereceğiniz rızayı temin etmek amacıyla hazırlanmıştır. İşbu metin, Aydınlatma Metni'nin ayrılmaz bir parçası olup, kişisel verilerinizin işlenmesine ilişkin detaylı bilgilere Aydınlatma Metni üzerinden ulaşabilirsiniz.

VERİ SAHİBİ BİLGİLERİ

Adı Soyadı: [Lütfen Adınızı ve Soyadınızı Giriniz]
Kullanıcı ID / E-posta Adresi: [Lütfen Kullanıcı ID'nizi veya E-posta Adresinizi Giriniz]

Yukarıda bilgileri yer alan veri sahibi olarak, Yoursizer.com platformunun sunduğu hizmetlerden faydalanırken, aşağıda belirtilen kişisel veri işleme faaliyetlerine ilişkin açık rızamı, hür irademle ve tam bir bilgilendirme sonrası verdiğimi beyan ve kabul ederim. Dijital onay süreçlerinde, yukarıda belirtilen Kullanıcı ID veya E-posta adresiniz, rızanızın sizin tarafınızdan verildiğini teyit eden referans olarak kullanılacaktır.

BİYOMETRİK VERİLERİN İŞLENMESİNE İLİŞKİN RIZA

Yoursizer.com olarak, sizlere en doğru beden önerilerini sunabilmek ve kişiselleştirilmiş bir alışveriş deneyimi sağlamak amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 6. maddesi uyarınca özel nitelikli kişisel veri kategorisinde yer alan biyometrik verilerinizi işlememiz gerekmektedir. Bu kapsamda;

İşlenecek Biyometrik Veriler ve Amaçları: Platformumuzda, sizin tarafınızdan doğrudan sağlanan boy, kilo ve yüksek doğruluk ile verilen göğüs çevresi, bel çevresi ve basen çevresi ayrıca tavsiye edilen beden tercihleri bilgileri gibi fiziksel beden ölçüleriniz ile bu ölçülerden algoritmamız aracılığıyla türetilen dijital 3D vücut avatarınız işlenecektir. Bu verilerin işlenmesinin temel amacı, platformumuzun çekirdek fonksiyonu olan size özel ve doğru beden önerileri (Size Recommendations) sunmaktır. Bunun yanı sıra, hizmet kalitemizi sürekli artırmak, algoritmalarımızı geliştirmek, doğruluk oranlarını yükseltmek, hata analizi ve kalibrasyon yapmak amacıyla bu verileriniz, doğrudan kimlik belirleyici bilgilerinizden arındırılmış (anonimleştirilmiş veya takma adlandırılmış) şekilde algoritma iyileştirme ve anonim/toplu araştırma faaliyetlerinde de kullanılacaktır. *Özellikle model eğitiminde kullanılan veriler için, silinen kullanıcının verisinin modelden çıkarılması mümkünse bu politika uygulanır ve veri seti versiyonlama süreçleri ile takip edilir.*

Veri Minimizasyonu ve Güvenlik: KVKK'nın 4. maddesinde belirtilen "işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma" ilkesi gereğince, biyometrik verilerinizin toplanmasında yalnızca beden önerisi hizmetini sunmak için gerekli olan minimum ölçü setine odaklanılmaktadır. Örneğin, boy, kilo, göğüs-bel-kalça ölçüleri gibi temel veriler zorunlu iken, omuz genişliği, kol uzunluğu, iç bacak/inseam, boyun çevresi gibi ek vücut ölçüleri/oranları, fit tercihi (dar/regular/bol), kıyafet kullanım alışkanlığı/geri bildirimleri ve teknik kullanım tercihleri (dil, arayüz ayarları) gibi bilgiler opsiyonel olarak sunulmaktadır. Bu opsiyonel veriler, hizmetin doğruluğunu artırmaya veya kullanıcı deneyimini iyileştirmeye yönelik olup, siz vermeden de hizmetin temel işlevi sürdürülebilir. *Kamera*

tabanlı tarama gibi özelliklerin ileride sunulması halinde dahi, ham görüntü (fotoğraf, video, derinlik verisi vb.) kalıcı olarak saklanmayacak, sadece ölçü/3D temsil üretimi için geçici ve amaçla sınırlı olarak işlenecektir. Modelin yüz kısmına ilişkin bir geliştirme gündeme gelirse, yüzle ilişkili ham veriler ancak açıkça bilgilendirme ve ayrı açık rıza ile, mümkün olan en az veriyle ve tercih edilen şekilde kalıcı saklama olmaksızın (geçici işleme veya cihaz üzerinde işleme önceliğiyle) değerlendirilecektir.

Saklama Süresi ve İmha: İşlenen biyometrik verileriniz (beden ölçüleri ve 3D avatarınız), hizmetimizi kullanmaya devam ettiğiniz ve kişiselleştirilmiş beden önerilerine ihtiyaç duyduğunuz sürece muhafaza edilecektir. Bununla birlikte, algoritma geliştirme, doğruluk artırma ve hata analizi gibi amaçlarla kullanılan beden/ölçü verileri ve bunlardan türetilen çıktılar (örneğin beden önerisi sonuçları ve benzeri teknik çıktılar) Verileri anonimleştirip 10 yıl üstü saklayabiliriz.

Anonim Hale Getirme Yoluyla Araştırma ve Geliştirme: KVKK'nın 28/1-b maddesi () önemli bir istisna sunar: "Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi" halinde Kanun hükümleri uygulanmaz. Bu, özellikle Yoursizer gibi algoritmaya dayalı hizmetler için kritik bir noktadır. Biyometrik verilerin algoritma geliştirme, makine öğrenimi eğitimi ve Ar-Ge faaliyetleri kapsamında kullanılması durumunda, bu veriler geri döndürülemez bir şekilde anonim hale getirildiğinde, KVKK'nın saklama süresi kısıtlamalarına tabi olmazlar. İlgili mevzuattan doğan zorunlu saklama yükümlülükleri saklı kalmak kaydıyla, bu süre sonunda veya işleme amacının ortadan kalkması halinde verileriniz, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine uygun olarak güvenli silme, şifreli saklama yapılarında kriptografik imha (anahtarların yok edilmesi) ve gerekli hallerde geri döndürülemez anonimleştirme/toplulaştırma yöntemleriyle imha edilecek veya anonimleştirilecektir. İmha süreçleri, yalnızca canlı sistemlerde değil, yedekleme ortamlarını da kapsayacak şekilde planlanmakta ve periyodik kontrollerle yürütülmektedir. *Yedekleme ortamlarındaki biyometrik veri setleri için yedekler, günlük/haftalık rotasyonla 30-90 gün aralığında tutulur ve canlı sistemdeki saklama sürelerini aşmayacak şekilde yönetilir.* Algoritma geliştirme için anonimleştirme süreçlerinde toplulaştırma, aralıklandırma/bucketlama, maskeleme/yuvarlama, gürültü ekleme ve k-anonimlik gibi teknikler kullanılmaktadır.

Yukarıda detayları açıklanan biyometrik verilerimin (beden ölçülerim ve bunlardan türetilen 3D avatarım) belirtilen amaçlarla işlenmesine ve saklanmasına açık rıza gösteriyorum.

TİCARİ ELEKTRONİK İLETİ VE PAZARLAMA İZNİ

Yoursizer.com olarak, size özel fırsatlar, yeni ürünler, kampanyalar, duyurular ve hizmetlerimizdeki güncellemeler hakkında bilgi vermek amacıyla ticari elektronik iletiler göndermek istemekteyiz. 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili mevzuat uyarınca, bu tür iletilerin tarafınıza gönderilebilmesi için açık rızanız gerekmektedir.

İletişim Kanalları ve İçerikler: Tarafınıza e-posta, SMS, telefon araması ve (mobil uygulamamız üzerinden) push bildirimleri gibi elektronik iletişim kanalları aracılığıyla ticari iletiler gönderilebilecektir. Bu iletiler, platformumuzdaki yenilikler, size özel indirimler, işbirliği yaptığımız markaların kampanyaları ve genel bilgilendirmeleri içerebilir.

Pazarlama Kişiselleştirmesinde Veri Kullanımı: Pazarlama içeriklerinin kişiselleştirilmesinde, ilke olarak asgari veri kullanımı esas alınmaktadır. Bu kapsamda iletişim tercihleriniz (hangi kanalı istediğiniz), genel kullanım bilgileriniz (örneğin hangi özellikleri kullandığınız), temel segment bilgileriniz (örneğin ürün kategorisi ilginiz) ve kampanya etkileşimleriniz (örneğin e-postanın açılma/tıklanma oranları) değerlendirilebilir. Önemle belirtmek isteriz ki, beden ölçüleriniz, 3D avatarınız ve olası yüzle ilişkili verileriniz gibi biyometrik verileriniz, kural olarak pazarlama

kişiselleştirmesinde kullanılmayacaktır. İstisnai bir kullanım ihtiyacı doğması halinde, bu durum ancak ayrı bir açık rıza ve açık bilgilendirme ile ayrıca değerlendirilecektir.

Ret Hakkı ve İYS: Bu ticari elektronik ileti izni, Yoursizer.com hizmetinin zorunlu bir parçası değildir ve hizmetlerimizi kullanmaya devam etmeniz için bu izni vermeniz gerekmemektedir. Dilediğiniz zaman, hiçbir gerekçe belirtmeksizin ticari elektronik iletileri almayı reddetme hakkına sahipsiniz. Ret bildiriminiz, elektronik iletişim araçlarıyla kolay ve ücretsiz olarak iletilebilir (örneğin e-postalardaki "abonelikten çık" bağlantısı veya SMS'lerdeki "ret" seçeneği). Talebinizin bize ulaşmasını müteakip üç iş günü içinde tarafınıza elektronik ileti gönderimi durdurulacaktır. Ticari elektronik ileti izinleriniz, İleti Yönetim Sistemi (İYS) üzerinden de yönetilebilmektedir.

Yukarıda detayları açıklanan ticari elektronik iletilerin tarafıma gönderilmesine ve pazarlama faaliyetlerinde kişisel verilerimin (biyometrik veriler hariç) kullanılmasına açık rıza gösteriyorum.

KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASINA İLİŞKİN RIZA

Yoursizer.com olarak, sizlere kesintisiz ve yüksek kaliteli hizmet sunabilmek amacıyla, bazı kişisel verilerinizin yurt dışında yerleşik üçüncü taraf hizmet sağlayıcılarla paylaşılması gerekebilmektedir. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 9. maddesi uyarınca, yeterlilik kararı bulunmayan ülkelere kişisel veri aktarımı için açık rızanız gerekmektedir.

Aktarımın Amacı ve Alıcı Grupları: Kişisel verilerinizin yurt dışına aktarılması, yalnızca hizmetin sunulması için zorunlu olduğu hallerde ve genellikle bulut altyapısı (hosting), e-posta iletimi, analitik hizmetler, müşteri destek platformları ve ödeme hizmet sağlayıcıları gibi üçüncü taraf hizmet sağlayıcılarının yurt dışında bulunması nedeniyle gündeme gelebilir. Bu aktarımlar, platformumuzun teknik işleyişini sağlamak, performansını optimize etmek, kullanıcı deneyimini geliştirmek ve sizlere etkin destek sunmak amacıyla gerçekleştirilmektedir.

Aktarımın Yapılacağı Ülkeler ve Hukuki Güvenceler: Aktarım yapılması halinde, kişisel verileriniz çoğunlukla Avrupa Ekonomik Alanı (AEA) içinde veya AEA dışında (hizmet sağlayıcının veri merkezine göre) işlenebilir. Aktarımın yapılacağı ülke/bölge ve sağlayıcı bilgileri, güncel "alt işleyen/sağlayıcı listesi" ve ilgili politika dokümanlarımızda ayrıca duyurulmaktadır.

Bu tür aktarımlarda KVKK ve uygulanabilir olması halinde GDPR çerçevesinde;

  • Öncelikle, Kişisel Verileri Koruma Kurulu tarafından yeterlilik kararı bulunan ülkelere aktarım yapılması tercih edilmektedir.
  • Yeterlilik kararı bulunmayan durumlarda ise, KVKK'nın 9. maddesinde belirtilen uygun hukuki güvencelerden biri olan Kurul tarafından ilan edilen standart sözleşme maddeleri (SCC) kullanılmaktadır. Bu sözleşmeler, aktarılan verilerin korunmasına yönelik güçlü taahhütler içermekte ve veri alıcısı tarafından alınacak teknik ve idari tedbirleri güvence altına almaktadır.
  • Ayrıca, aktarım süreçlerinde şifreleme, erişim kısıtı, rol bazlı yetkilendirme ve loglama gibi ek teknik ve idari güvenlik tedbirleri uygulanmaktadır. Alt işleyenlerin de aynı koruma seviyesine tabi olmasını sağlayan sözleşmesel yükümlülükler uygulanmakta ve aktarım süreçleri periyodik olarak gözden geçirilmektedir. *Bu kapsamda, veri alıcısı tarafından*

alınacak teknik ve idari tedbirler, özel nitelikli kişisel veriler için alınan ek önlemler gibi hususlar standart sözleşmelerde açıkça belirtilmektedir.

Yukarıda detayları açıklanan kişisel verilerimin, belirtilen amaçlarla ve hukuki güvenceler çerçevesinde yurt dışına aktarılmasına açık rıza gösteriyorum.

RIZANIN GERİ ALINMASI VE VERİ İMHASI

Kişisel veri sahibi olarak, yukarıda vermiş olduğunuz açık rızaları dilediğiniz zaman geri alma hakkına sahipsiniz. Rızanızı geri çekme talebinizi, veri sorumlusunun Aydınlatma Metni'nde belirtilen iletişim kanalları aracılığıyla bize iletebilirsiniz.

Rızanın Geri Alınmasının Sonuçları: Açık rızanın geri alınması, rızanın geri alındığı tarihten itibaren geleceğe etkili sonuç doğurur ve rızaya dayalı olarak gerçekleştirilen veri işleme faaliyetlerini durdurur. Rızanın geri alınmasından önce gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğu etkilenmez.

Veri İmha Süreçleri: Rızanızın geri alınması veya kişisel verilerinizin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, verileriniz 6698 sayılı KVKK'nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.

  • Biyometrik Veriler: Biyometrik verileriniz (beden ölçüleri ve 3D avatar), rızanızın geri alınmasından veya hizmet kullanımınızın sona ermesinden itibaren, yasal saklama yükümlülükleri saklı kalmak üzere, güvenli silme, kriptografik imha veya geri döndürülemez anonimleştirme yöntemleriyle imha edilir. Algoritma geliştirme amaçlı Verileri anonimleştirip 10 yıl üstü saklayabiliriz.
  • Anonim Hale Getirme Yoluyla Araştırma ve Geliştirme: KVKK'nın 28/1-b maddesi () önemli bir istisna sunar: "Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi" halinde Kanun hükümleri uygulanmaz. Bu, özellikle Yoursizer gibi algoritmaya dayalı hizmetler için kritik bir noktadır. Biyometrik verilerin algoritma geliştirme, makine öğrenimi eğitimi ve Ar-Ge faaliyetleri kapsamında kullanılması durumunda, bu veriler geri döndürülemez bir şekilde anonim hale getirildiğinde, KVKK'nın saklama süresi kısıtlamalarına tabi olmazlar, rızanın geri alınması halinde, ilgili verilerin anonimleştirilmesi veya toplulaştırılması suretiyle kimliksizleştirilerek devam ettirilir. Modelden geriye dönük tekil kayıt çıkarma teknik olarak mümkün olmasa dahi, veri setleri kişiyi belirlenebilir olmaktan çıkaracak şekilde anonimleştirilir (toplulaştırma, aralıklandırma, maskeleme, gürültü ekleme gibi tekniklerle).
  • Pazarlama İletişim Verileri: Pazarlama izninizin geri alınması halinde, tarafınıza ticari elektronik ileti gönderimi durdurulur ve bu amaçla işlenen verileriniz imha edilir. ● Yurtdışı Aktarım Verileri: Yurtdışı aktarım rızanızın geri alınması halinde, rızaya dayalı aktarım faaliyetleri durdurulur ve ilgili veriler imha edilir.

KVKK'nın 11. maddesinde sayılan diğer haklarınızı (kişisel verilerinizin düzeltilmesi, aktarılan üçüncü kişilere bildirilmesi, otomatik sistemlerle analiz sonucuna itiraz etme, zararın giderilmesini talep etme vb.) kullanmak için de Aydınlatma Metni'nde belirtilen başvuru yöntemlerini kullanabilirsiniz. Veri sorumlusu olarak, rızanızın geri alınması durumunda dahi, yasal yükümlülüklerimizin (örneğin vergi mevzuatı, hukuki uyuşmazlıklar) yerine getirilmesi amacıyla belirli verileri mevzuatta öngörülen süreler boyunca saklama hakkımızı saklı tutmaktayız.

BEYAN VE ONAY

Ben, yukarıda bilgileri yer alan veri sahibi olarak, Yoursizer.com platformu tarafından hazırlanan Aydınlatma Metni'ni ve işbu Açık Rıza Beyanı ve Onay Metni'ni dikkatlice okuduğumu, anladığımı ve tüm detayları hakkında bilgilendirildiğimi beyan ederim.

Bu kapsamda, aşağıda işaretlediğim her bir kategori için, kişisel verilerimin belirtilen amaçlar ve koşullar çerçevesinde işlenmesine ve aktarılmasına hür irademle açıkça rıza gösteriyorum. Biyometrik verilerimin (beden ölçülerim ve bunlardan türetilen 3D avatarım) yukarıda açıklanan amaçlarla işlenmesine ve saklanmasına açık rıza gösteriyorum.

Ticari elektronik iletilerin (e-posta, SMS, telefon, push bildirimleri) tarafıma gönderilmesine ve pazarlama faaliyetlerinde kişisel verilerimin (biyometrik veriler hariç) kullanılmasına açık rıza gösteriyorum.

Kişisel verilerimin yukarıda açıklanan amaçlarla ve hukuki güvenceler çerçevesinde yurt dışına aktarılmasına açık rıza gösteriyorum.

Tarih: 04.01.2026

Adı Soyadı:

İmza: