Cordeo Gizlilik ve Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
Son güncelleme
Kapsam: cordeo.io, Cordeo randevu ve iletişim formları, müşteri hesapları ve Cordeo platformu
Amaç ve kapsam
Bu Aydınlatma Metni, aşağıdaki durumlarda kişisel verilerin nasıl işlendiğini açıklar:
- Cordeo internet sitesini ziyaret etmeniz;
- “Book a Meeting”, iletişim, demo veya benzeri bir form göndermeniz;
- bizimle iletişime geçmeniz;
- müşteri irtibat kişisi, hesap yöneticisi, kullanıcı, tedarikçi, iş ortağı veya potansiyel müşteri olarak hareket etmeniz;
- Cordeo platformunu kullanmanız, platforma erişmeniz veya platform üzerinden işlenen veriler içinde yer almanız.
Cordeo, işletmeler arası kullanıma yönelik bir üründür. Platform çok geniş kurumsal veri kategorilerini işleyebilir. Kurumsal bilgi, yalnızca kimliği belirli veya belirlenebilir bir gerçek kişiyle ilgili olduğu ölçüde kişisel veridir. Bu metin, söz konusu kişisel veri niteliğindeki kısım için uygulanır.
Üçüncü taraf internet siteleri, müşteri sistemleri ve entegrasyonları kendi gizlilik metinlerine tabidir.
Kimliğimiz ve veri işleme rollerimiz
Cordeo aşağıdaki iki tüzel kişi tarafından birlikte işletilmektedir:
Birlikte veri sorumlusu olarak yürütülen faaliyetler
İki tüzel kişiliğin kişisel veri işleme amaçlarını ve esaslı vasıtalarını birlikte belirlediği ölçüde, aşağıdaki faaliyetlerde birlikte veri sorumlusu olarak hareket edilir:
- herkese açık internet sitesinin işletilmesi ve güvenliğinin sağlanması;
- randevu, demo, iletişim ve ticari talep formlarının yönetilmesi;
- müşteri ve iş ortağı ilişkilerinin yürütülmesi;
- kullanıcı hesapları ile erişim yetkilerinin yönetilmesi;
- faturalama, mevzuata uyum, dolandırıcılık ve kötüye kullanımın önlenmesi;
- tüzel kişiliklerin bağımsız olarak kullanmaya yetkili olduğu verilerle hizmetlerin geliştirilmesi;
- ilgili kişi başvuruları, şikâyetler, uyuşmazlıklar ve hukuki taleplerin yönetilmesi.
Tüzel kişilikler, sorumluluk paylaşımını belirleyen yazılı bir düzenleme bulunduracaktır. Bu düzenlemenin esaslı unsurları talep üzerine sunulacaktır. Belirlenmiş iletişim noktasından bağımsız olarak haklarınızı tüzel kişiliklerden her birine karşı kullanabilirsiniz.
Birincil gizlilik iletişim noktası: info@cordeo.io.
Cordeo platformunda veri işleyen olarak yürütülen faaliyetler
Bir müşterinin Cordeo platformuna yüklediği, bağladığı, ilettiği, oluşturduğu veya başka şekilde erişime açtığı bilgilerde bulunan kişisel veriler (“Müşteri Verisi”) bakımından kural olarak:
- işleme amaçlarını ve esaslı vasıtaları müşteri belirler ve veri sorumlusu olarak hareket eder;
- Cordeo’yu işleten tüzel kişilikler, Müşteri Verisini yalnızca müşterinin belgelendirilmiş talimatları ve geçerli Veri İşleme Sözleşmesi kapsamında işleyen veri işleyenlerdir;
- müşterinin kendisinin veri işleyen olduğu durumlarda Cordeo tüzel kişilikleri kural olarak alt veri işleyen sıfatıyla hareket eder.
Bu işlemler bakımından hukuki işleme şartının belirlenmesi, gerekli aydınlatmanın yapılması, ilgili kişi haklarının karşılanması ve talimatların hukuka uygunluğu müşterinin sorumluluğundadır. Cordeo, mevzuat ve sözleşmenin gerektirdiği ölçüde müşteriye destek sağlar.
Aynı tüzel kişi, bir faaliyet bakımından veri sorumlusu, başka bir faaliyet bakımından veri işleyen olabilir. Rol, yalnızca Cordeo ürün adına değil, somut veri işleme faaliyetine göre belirlenir.
İşlediğimiz kişisel veri kategorileri
İnternet sitesi, randevu ve ticari talep verileri
Aşağıdaki verileri işleyebiliriz:
- ad ve soyadı;
- iş e-posta adresi ve telefon numarası;
- kuruluş, departman, görev veya unvan;
- talebin konusu ve içeriği;
- tercih edilen toplantı tarihi, saati, saat dilimi ve dil;
- iletişim ve toplantı kayıtları;
- uygulanabildiği ölçüde açık rıza ve iletişim tercihi kayıtları;
- IP adresi, tarayıcı ve cihaz bilgileri, user-agent verisi, zaman damgaları, güvenlik olayları ve istek sınırlama kayıtları;
- dil, oturum ve zorunlu çerez tercihleri.
Randevu formu üzerinden alınan veriler, ayrı bir hukuki sebep ve gerekli olması hâlinde ayrıca alınmış bir onay bulunmadıkça ilgisiz elektronik pazarlama amacıyla kullanılmaz.
Hesap, müşteri ilişkisi ve destek verileri
Aşağıdaki verileri işleyebiliriz:
- hesap sahibi ve yetkili kullanıcı bilgileri;
- giriş, kimlik doğrulama, rol ve yetki verileri;
- kuruluş ve tenant bilgileri;
- sözleşme, sipariş, fatura ve ödeme yönetimi verileri;
- destek talepleri, hizmet iletişimleri ve geri bildirimler;
- denetim kayıtları, özellik kullanımı, yapılandırma ve güvenlik logları;
- bir hakkın tesisi, kullanılması veya korunması için gerekli kayıtlar.
Platform üzerinden işlenen Müşteri Verileri
Veri kategorileri müşterinin yapılandırmasına, kullanım senaryosuna, entegrasyonlarına ve talimatlarına göre değişebilir. Bunlar aşağıdakileri içerebilir:
- kimlik, iletişim, demografik ve mesleki bilgiler;
- çalışan, aday, müşteri, tedarikçi, paydaş veya kullanıcı kayıtları;
- organizasyon yapıları, roller, sorumluluklar ve erişim bilgileri;
- yazışmalar, toplantı içerikleri, mesajlar, notlar ve iş birliği verileri;
- dokümanlar, dosyalar, formlar, raporlar, sözleşmeler, politikalar ve kurumsal bilgi içerikleri;
- ses, video, görüntü, transkript ve konuşmacı bilgileri;
- operasyonel, ticari, finansal, muhasebesel, satın alma, proje ve hizmet verileri;
- sistem, cihaz, uygulama, kullanım ve olay verileri;
- müşteri tarafından yetkilendirilmiş entegrasyonlardan gelen bilgiler;
- özel nitelikli kişisel veriler veya ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin veriler; ancak yalnızca müşteri tarafından açıkça talimat verilmesi, geçerli bir işleme şartının bulunması ve sözleşme ile güvenlik tedbirlerinin bu işlemeye izin vermesi hâlinde.
Müşteriler, kullanım amacı için gerekli olmayan kişisel verileri sağlamamalıdır. Veri minimizasyonu, erişim kısıtlaması ve uygun olduğu ölçüde anonimleştirme veya takma adlandırma tedbirleri uygulanmalıdır.
Oluşturulan ve türetilen veriler
Etkinleştirilen özelliklere göre Cordeo aşağıdaki verileri işleyebilir veya oluşturabilir:
- yapılandırılmış veri çıkarımları;
- sınıflandırmalar, etiketler, konu başlıkları ve üst veriler;
- özetler, transkriptler, çeviriler ve maskelenmiş sürümler;
- embeddingler, arama indeksleri ve anlamsal temsiller;
- skorlar, göstergeler, öneriler, tahminler ve model çıktıları;
- iş akışı ve denetim kayıtları;
- kalite, performans, güvenlik ve hata telemetrisi.
Oluşturulan veriler, kimliği belirlenebilir bir kişiyle ilişkiliyse ayrıca kişisel veri niteliği taşıyabilir.
Kişisel verilerin elde edilme yöntemleri
Kişisel veriler:
- doğrudan sizden;
- işvereninizden, kuruluşunuzdan veya Cordeo müşterisinden;
- müşteri tarafından yetkilendirilmiş kullanıcılardan;
- müşteri tarafından bağlanan veya yetkilendirilen sistem ve entegrasyonlardan;
- cihazınızdan veya hizmetle etkileşiminizden otomatik yollarla;
- barındırma, güvenlik, iletişim ve destek hizmeti sağlayıcılarından;
- yalnızca hukuka uygun ve müşteri tarafından yetkilendirilmiş veya bağımsız olarak hukuka uygun bir amaçla ilgili olduğu ölçüde kamuya açık kaynaklardan
elektronik veya kısmen otomatik yöntemlerle elde edilebilir.
Veri sorumlusu faaliyetlerinin amaçları ve hukuki sebepleri
| İşleme amacı | GDPR kapsamındaki tipik hukuki sebep | KVKK kapsamındaki tipik işleme şartı |
|---|---|---|
| Randevu, demo, iletişim veya ticari talebe cevap verilmesi | Sözleşme öncesi talep edilen işlemler; meşru menfaat | Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma; uygulanabildiği ölçüde meşru menfaat |
| Müşteri, kullanıcı, tedarikçi ve iş ortağı ilişkilerinin yönetilmesi | Sözleşme; meşru menfaat; hukuki yükümlülük | Sözleşme; hukuki yükümlülük; meşru menfaat |
| Hesap ve yetkilerin oluşturulması ve yönetilmesi | Sözleşme; meşru menfaat | Sözleşme; meşru menfaat |
| Hizmet iletişimleri ve destek | Sözleşme; meşru menfaat | Sözleşme; meşru menfaat |
| Faturalama, muhasebe, vergi ve kayıt saklama | Sözleşme; hukuki yükümlülük | Hukuki yükümlülük; bir hakkın tesisi, kullanılması veya korunması |
| Sistem güvenliği, kötüye kullanımın önlenmesi, olay tespiti ve loglama | Meşru menfaat; hukuki yükümlülük | Hukuki yükümlülük; meşru menfaat |
| Hukuki taleplerin tesisi, kullanılması veya savunulması | Meşru menfaat; hukuki yükümlülük | Bir hakkın tesisi, kullanılması veya korunması |
| Dil, oturum ve zorunlu tercihler | Hizmet için gerekli işlev; meşru menfaat | Hizmet için gerekli işlev; meşru menfaat |
| İsteğe bağlı pazarlama iletişimleri | Açık rıza veya elektronik iletişim mevzuatının izin verdiği başka bir sebep | Açık rıza veya uygulanabilir mevzuatın izin verdiği başka bir sebep |
Somut hukuki sebep ülkeye ve işlem şartlarına göre değişebilir. Açık rızaya dayanılan durumlarda rıza, geçmişte hukuka uygun şekilde yapılan işlemleri etkilemeksizin her zaman geri alınabilir.
Cordeo’nun veri işleyen olduğu faaliyetlerde işleme amacı ve hukuki sebep müşteri tarafından belirlenir.
Yapay zekâ ve otomatik işleme
Müşteri tarafından seçilen özelliklere göre Cordeo; transkripsiyon, OCR, veri çıkarımı, sınıflandırma, anonimleştirme veya maskeleme, çeviri, özetleme, anlamsal arama, skorlama, tahmin, öneri üretimi ve iş akışı desteği amacıyla otomatik veya yapay zekâ destekli yöntemler kullanabilir.
Cordeo, Müşteri Verisini kendi başına kişiler hakkında hukuki veya benzer ölçüde önemli sonuç doğuran kararlar vermek amacıyla kullanmaz. Çıktılar, müşterinin yönettiği süreçleri ve uygun olduğu durumlarda insan incelemesini desteklemek için sunulur. Müşteri, kendi somut kullanımının otomatik karar verme veya profilleme niteliğinde olup olmadığını değerlendirmek ve gerekli tedbirleri uygulamakla sorumludur.
Önerilen politika taahhüdü — yayımdan önce doğrulanmalıdır: Müşteri yazılı olarak açıkça kabul etmedikçe Cordeo, Müşteri Verisini diğer müşterilerin de kullanımına sunulan genel amaçlı veya ortak modelleri eğitmek için kullanmaz. Harici yapay zekâ sağlayıcıları yalnızca sözleşme, belgelendirilmiş talimatlar ve güncel alt veri işleyen listesi kapsamında kullanılmalıdır.
Kişisel verilerin aktarıldığı taraflar
Kişisel veriler, amaçla sınırlı ve gerekli olduğu ölçüde aşağıdaki taraflara aktarılabilir:
- Cordeo’yu işleten iki tüzel kişi ve yetkili personel;
- ilgili müşteri ve müşterinin yetkili kullanıcıları;
- sözleşmeyle bağlı barındırma, altyapı, iletişim, e-posta, güvenlik, destek ve yapay zekâ hizmeti sağlayıcıları;
- müşteri tarafından seçilen veya etkinleştirilen entegrasyon sağlayıcıları;
- mali müşavirler, denetçiler, sigortacılar, avukatlar ve diğer profesyonel danışmanlar;
- hukuki yükümlülük veya hakların korunması gerektirdiğinde kamu kurumları, mahkemeler, düzenleyici ve adli makamlar;
- birleşme, finansman, yeniden yapılanma veya satış işlemleri kapsamında, uygun gizlilik ve hukuki tedbirlere tabi potansiyel alıcı, yatırımcı veya halefler.
Kişisel verileri satmıyoruz ve üçüncü taraf davranışsal reklamcılık amacıyla paylaşmıyoruz.
Hizmet sağlayıcılar ve alt veri işleyenler
| Sağlayıcı | Hizmet | İşleme yeri / aktarım notu |
|---|---|---|
| DigitalOcean | İnternet sitesi, uygulama, veri tabanı, depolama veya altyapı barındırması | Frankfurt, Almanya; sözleşen tüzel kişi ve destek erişimi doğrulanmalıdır |
| Resend ve gerektiğinde Amazon SES | İşlemsel ve onay e-postalarının gönderimi | Ireland (eu-west-1) gönderim bölgesi; sağlayıcı tarafındaki saklama süresi aktif Resend yapılandırmasına tabidir |
| Cloudflare | Ağ güvenliği, içerik dağıtımı ve Turnstile | Uygun aktarım güvenceleri kapsamında birden fazla konumda işleme söz konusu olabilir |
Güncel alt veri işleyenler bu Metnin 9. Bölümünde listelenmektedir. Sözleşmenin gerektirdiği durumlarda müşteriler önemli değişiklikler hakkında bilgilendirilir.
Yurt dışına veri aktarımı
Cordeo’nun çalışma modeli:
- AB/AEA içinde barındırılan verilere Türkiye’deki yetkili personelin erişmesini;
- AB tüzel kişiliği ile Türkiye tüzel kişiliği arasındaki aktarımları;
- Türkiye’den yurt dışındaki sağlayıcı veya sistemlere aktarımları;
- küresel hizmet sağlayıcılar ve onaylı alt veri işleyenler tarafından işlemeyi
içerebilir.
Yurt dışı aktarımlar yalnızca GDPR Bölüm V, KVKK madde 9 ve diğer uygulanabilir mevzuat şartları sağlandığında gerçekleştirilir.
Somut aktarıma göre aşağıdaki güvenceler kullanılabilir:
- uygulanabilir bir yeterlilik kararı;
- Avrupa Komisyonu standart sözleşme maddeleri ve gerektiğinde aktarım etki değerlendirmesi ile tamamlayıcı tedbirler;
- Türk veri koruma mevzuatında kabul edilen standart sözleşmeler, bağlayıcı şirket kuralları, taahhütler veya diğer uygun güvenceler;
- sözleşmesel kısıtlamalar, şifreleme, erişim kontrolü, veri minimizasyonu ve bölgesel barındırma;
- belirli ve istisnai bir durum için kanunen izin verilen aktarım halleri.
Uygulanabilir aktarım güvencesi hakkında info@cordeo.io üzerinden bilgi talep edilebilir. Ticari sırlar ve güvenlik bilgileri hukuken izin verilen ölçüde maskelenebilir.
Saklama ve imha
Kişisel veriler yalnızca işleme amacı, sözleşmesel yükümlülükler, mevzuat, güvenlik ve hukuki talepler için makul ölçüde gerekli olan süre boyunca saklanır.
| Veri kategorisi | Mevcut saklama süresi / durum |
|---|---|
| Randevu, demo ve ticari talep kayıtları | Kaydın son güncellenme (updated_at) tarihinden itibaren 730 gün (24 ay) |
| Briefing/demo talebine bağlı IP adresi ve user-agent | Aynı briefing request kaydında tutulduğu ve ayrı bir silme kuralı bulunmadığı için 730 gün |
| Sözleşme, fatura, vergi ve hukuki kayıtlar | Sözleşme süresi ile uygulanabilir yasal saklama ve zamanaşımı süreleri |
| Hesap ve yetkili kullanıcı verileri | Aktif hesap süresi ve sınırlı kapatma/kurtarma süresi |
| Aktif platformdaki Müşteri Verisi | Sözleşme süresi ve müşteri talimatları doğrultusunda |
| Sözleşme sonrasındaki Müşteri Verisi | N/A — platform genelinde ayrı bir sözleşme sonrası saklama süresi henüz tanımlanmamıştır |
| Access / application logları | Log rotasyonu henüz tanımlı olmadığından mevcut durumda sabit bir saklama süresi bulunmamaktadır |
| Rate-limit ve geçici kötüye kullanım verileri | Bellekte 1 saat; uygulama yeniden başlatıldığında kayıtlar sıfırlanır |
| Veri tabanı yedekleri | Yaklaşık 35 gün (7 günlük + 4 haftalık yedek); canlı sistemden silinen veri, ilgili yedeklerin süresi dolana kadar yedeklerde bulunabilir |
| Dil tercihi çerezi | 365 gün |
| E-posta sağlayıcısındaki ileti ve teslim logları | Yapılandırma ve sağlayıcı sözleşmesine göre |
Yukarıdaki süreler, tarafımıza iletilen mevcut teknik yapılandırmayı yansıtmaktadır. N/A olarak belirtilen hususlar yayımdan önce tanımlanmalıdır. Cordeo’nun veri işleyen olduğu faaliyetlerde iade ve imha, müşteri talimatları ile Veri İşleme Sözleşmesine tabidir.
Veri güvenliği
Kişisel verilerin hukuka aykırı veya kazara imhasına, kaybına, değiştirilmesine, açıklanmasına ya da erişilmesine karşı riskle orantılı teknik ve idari tedbirler uygularız. Hizmet ve riske göre bunlar aşağıdakileri içerebilir:
- aktarım sırasında şifreleme;
- şifreli kanallar üzerinden sınırlandırılmış idari erişim;
- rol tabanlı ve en az yetki esaslı erişim kontrolleri;
- veri tabanları ve iç hizmetler için özel ağ ayrıştırması;
- güçlü kimlik doğrulama ve kriptografik anahtar tabanlı yönetim;
- güvenlik duvarları, loglama, izleme ve kötüye kullanım önleme;
- kontrollü yedekleme ve kurtarma prosedürleri;
- zafiyet, yama ve bağımlılık yönetimi;
- çalışan gizlilik ve güvenlik yükümlülükleri;
- hizmet sağlayıcı ve alt veri işleyen incelemeleri;
- olay müdahalesi ve kişisel veri ihlali yönetimi.
Hiçbir sistem için mutlak güvenlik garanti edilemez. Müşteriler de erişim, entegrasyon, saklama ve platform kullanımını güvenli ve hukuka uygun şekilde yapılandırmakla sorumludur.
Kişisel veri ihlalleri
Cordeo’nun veri işleyen olduğu durumlarda, kişisel veri ihlalinin öğrenilmesinden sonra ilgili müşteri Veri İşleme Sözleşmesine uygun şekilde gecikmeksizin bilgilendirilir ve inceleme ile kanuni bildirimler için makul destek sağlanır.
Cordeo tüzel kişiliklerinin veri sorumlusu olduğu durumlarda, yetkili otoriteye ve etkilenen kişilere uygulanabilir mevzuatın gerektirdiği hâllerde ve sürelerde bildirim yapılır.
İlgili kişi hakları
GDPR kapsamındaki haklar
Uygulanabilir şart ve istisnalara tabi olarak; verilerinize erişme ve kopyasını alma, yanlış veya eksik verileri düzelttirme, silme, işlemeyi kısıtlama, meşru menfaate veya doğrudan pazarlamaya itiraz etme, belirli verileri taşınabilir formatta alma, rızayı geri çekme, uygun otomatik karar güvencelerini talep etme ve yetkili veri koruma otoritesine şikâyette bulunma hakkınız olabilir.
KVKK kapsamındaki haklar
6698 sayılı Kanunun 11. maddesi uyarınca:
- kişisel verilerinizin işlenip işlenmediğini öğrenme;
- işlenmişse bilgi talep etme;
- işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme;
- yurt içinde veya yurt dışında aktarılan üçüncü kişileri bilme;
- eksik veya yanlış verilerin düzeltilmesini isteme;
- kanuni şartları oluştuğunda silme veya yok etme isteme;
- düzeltme, silme veya yok etme işlemlerinin alıcılara bildirilmesini isteme;
- münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme;
- hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahip olabilirsiniz.
Hakların kullanılması
Cordeo’nun veri sorumlusu olduğu işlemler için başvurunuzu info@cordeo.io adresine veya info@cordeo.io üzerinden iletebilirsiniz.
Kimliğin doğrulanması ve ilgili kayıtların bulunması için makul ek bilgi talep edilebilir. Başvurular gecikmeksizin ve kanuni süre içinde—GDPR kapsamında kural olarak bir ay, KVKK kapsamında en geç 30 gün içinde—sonuçlandırılır; kanunen izin verilen uzatma ve istisnalar saklıdır.
Cordeo’nun veri işleyen olarak işlediği Müşteri Verileri için erişiminizi sağlayan veya yöneten kuruluşla iletişime geçmeniz gerekir. Bu kuruluş kural olarak veri sorumlusudur. Cordeo, mevzuat ve sözleşme kapsamında veri sorumlusuna destek sağlar.
Şikâyet yolları
Aşağıdaki makamlara başvurabilirsiniz:
- mutat ikametinizin, iş yerinizin veya iddia edilen ihlalin bulunduğu AB/AEA ülkesindeki veri koruma otoritesi;
- uygulanabildiği ölçüde N/A;
- Türk hukuku kapsamındaki başvuru ve şikâyet usulü çerçevesinde Kişisel Verileri Koruma Kurumu.
Öncelikle info@cordeo.io üzerinden bizimle iletişime geçebilirsiniz. Bu, yetkili makama başvuru hakkınızı sınırlandırmaz.
Çocuklara ait veriler
Cordeo kuruluşlara ve iş kullanıcılarına yöneliktir; çocukları hedeflemez. Müşteriler çocuklara ait kişisel verileri yalnızca işlemenin hukuka uygun, kullanım amacı için gerekli, sözleşmeyle izin verilen ve uygun güvenlik tedbirlerine tabi olduğu durumlarda işleyebilir.
Değişiklikler
Hizmetlerimiz, sağlayıcılarımız, veri işleme faaliyetlerimiz veya hukuki yükümlülüklerimiz değiştiğinde bu metni güncelleyebiliriz. Güncel sürüm yeni “Son güncelleme” tarihiyle yayımlanır. Mevzuatın gerektirdiği hâllerde önemli değişiklikler ayrıca bildirilir.
Dil sürümleri
Bu metin İngilizce, Almanca, Hollandaca ve Türkçe olarak sunulabilir. Tüm sürümlerin aynı anlamı taşıması amaçlanır. Tutarsızlık hâlinde, emredici hukuk kuralları saklı kalmak üzere İngilizce esas alınır. Hiçbir çeviri uygulanabilir mevzuattan doğan hakları sınırlandırmaz.
İletişim
Birincil gizlilik iletişim noktası: info@cordeo.io
AB tüzel kişiliği: Cordeo IO (AB tüzel kişiliği), info@cordeo.io
Türkiye tüzel kişiliği: Cordeo IO (Türkiye tüzel kişiliği), info@cordeo.io
Atanmışsa Veri Koruma Görevlisi: bilal.naci.yilmaz@rdc.com.tr