Bu Veri Saklama ve İmha Politikası; platformumuz tarafından işlenen kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), ilgili ikincil mevzuat ve yürürlükte bulunan diğer yasal düzenlemeler kapsamında güvenli şekilde saklanması, korunması, silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır.
Bu politika;
- Platform ziyaretçilerini,
- Yönetim şirketlerini,
- Apartman, site, rezidans ve iş merkezi yöneticilerini,
- Kat maliklerini,
- Kiracıları,
- Bağımsız bölüm kullanıcılarını,
- Personelleri,
- Denetçileri,
- Muhasebe kullanıcılarını,
- Platform üzerinden işlem yapan tüm gerçek kişileri
kapsamaktadır.
Politikanın Amacı
Bu politikanın amacı;
- kişisel verilerin yalnızca gerekli süre boyunca saklanmasını,
- gereksiz veri tutulmamasını,
- veri güvenliğinin korunmasını,
- yasal yükümlülüklerin yerine getirilmesini,
- veri imha süreçlerinin standartlaştırılmasını
sağlamaktır.
Saklanan Veri Türleri
Platform kapsamında aşağıdaki veri kategorileri saklanabilir.
Kullanıcı Bilgileri
- Ad ve soyad
- Telefon numarası
- E-posta adresi
- Kullanıcı adı
- Yetki bilgileri
Yönetim Bilgileri
- Apartman
- Site
- Rezidans
- İş merkezi
- Blok
- Daire
- İş yeri
- Depo
- Otopark
Finansal Veriler
- Aidat kayıtları
- Tahsilatlar
- Gelir kayıtları
- Gider kayıtları
- Cari hesap hareketleri
- Faturalar
Sistem Verileri
- Giriş kayıtları
- Güvenlik logları
- IP adresleri
- Tarayıcı bilgileri
- Cihaz bilgileri
- Hata kayıtları
İletişim Verileri
- SMS kayıtları
- E-posta kayıtları
- Destek talepleri
- Duyuru kayıtları
Saklama Sürelerinin Belirlenmesi
Kişisel veriler;
- ilgili mevzuatta belirtilen süreler,
- sözleşmesel yükümlülükler,
- mali yükümlülükler,
- muhasebe kayıt süreleri,
- hukuki uyuşmazlık ihtimali,
- bilgi güvenliği gereklilikleri
dikkate alınarak saklanmaktadır.
Veriler, amaç ortadan kalktığında veya saklama süresi sona erdiğinde imha edilir.
Saklama Ortamları
Veriler;
- güvenli sunucular,
- şifrelenmiş veritabanları,
- yedekleme sistemleri,
- bulut altyapıları,
- log sunucuları
üzerinde saklanabilir.
Tüm ortamlarda yetkisiz erişime karşı teknik ve idari tedbirler uygulanmaktadır.
Veri Güvenliği
Saklanan verilerin korunması amacıyla;
- SSL/TLS şifreleme
- Yetki kontrolü
- Rol bazlı erişim
- Güvenlik duvarları
- Sunucu güvenliği
- Veritabanı güvenliği
- Düzenli yedekleme
- Güvenlik logları
- İzinsiz erişim denetimleri
- Yazılım güncellemeleri
uygulanmaktadır.
Çok Kiracılı (Multi-Tenant) Veri Yapısı
Platform çok kiracılı mimari ile çalışmaktadır.
Her apartman, site, rezidans veya iş merkezine ait veriler mantıksal olarak birbirinden ayrılmıştır.
Hiçbir kullanıcı başka bir yönetime ait verilere erişemez.
Bu ayrıştırma hem aktif veriler hem de yedekleme süreçleri için uygulanmaktadır.
Yedekleme Süreçleri
Veri kaybının önlenmesi amacıyla düzenli yedekleme işlemleri gerçekleştirilebilir.
Yedekler;
- güvenli ortamlarda,
- erişim kontrolü altında,
- belirlenen süre boyunca
saklanmaktadır.
Yedeklerden veri geri yükleme işlemleri yalnızca yetkili personel tarafından gerçekleştirilebilir.
Veri İmha Yöntemleri
Saklama süresi sona eren kişisel veriler;
Silme
Verilerin kullanıcı erişimine kapatılması ve sistemden kaldırılması.
Yok Etme
Verilerin geri getirilemeyecek şekilde fiziksel veya dijital olarak ortadan kaldırılması.
Anonim Hale Getirme
Verilerin herhangi bir kişiyle ilişkilendirilemeyecek hale dönüştürülmesi.
Hangi yöntemin uygulanacağı verinin niteliğine göre belirlenmektedir.
Kullanıcının Talebi Üzerine Silme
İlgili kişiler, kanuni şartların oluşması halinde;
- veri silme,
- veri düzeltme,
- anonim hale getirme
taleplerinde bulunabilir.
Başvurular yürürlükteki mevzuat çerçevesinde değerlendirilir.
Hukuki Yükümlülükler
Silinmesi talep edilen verilerin;
- vergi mevzuatı,
- muhasebe mevzuatı,
- elektronik ticaret mevzuatı,
- mahkeme kararları,
- resmi kurum talepleri
nedeniyle belirli süre saklanması gerekiyorsa ilgili veriler kanuni süre sonuna kadar muhafaza edilir.
İmha Sürecinin Denetlenmesi
Veri imha süreçleri;
- kayıt altına alınabilir,
- düzenli olarak gözden geçirilebilir,
- iç denetim süreçlerine konu olabilir.
Amaç, kişisel verilerin gereğinden uzun süre tutulmasını önlemektir.
İlgili Dokümanlar
Bu politika aşağıdaki dokümanlarla birlikte değerlendirilmelidir.
- ✅ Hakkımızda
- ✅ İletişim
- ✅ Kullanım Koşulları
- ✅ Gizlilik Politikası
- ✅ KVKK Aydınlatma Metni
- ✅ Açık Rıza Metni
- ✅ Çerez Politikası
- ✅ Veri Saklama ve İmha Politikası
- ✅ Bilgi Güvenliği Politikası
- ✅ Hizmet Seviyesi Taahhüdü (SLA)
- ✅ İade ve İptal Politikası
- ✅ Alt İşleyiciler ve Üçüncü Taraf Hizmet Sağlayıcıları Bildirimi
- ✅ Veri İşleme Sözleşmesi (DPA)
- ✅ Kabul Edilebilir Kullanım Politikası (AUP)
- ✅ Güvenlik Açığı Bildirim Politikası
- ✅ API Kullanım Politikası
- ✅ Yapay Zekâ Kullanım Politikası
- ✅ Lisans ve Fikri Mülkiyet Politikası
- ✅ Yedekleme ve Felaket Kurtarma Politikası
- ✅ İş Sürekliliği Politikası
- ✅ Sürüm ve Güncelleme Politikası
- ✅ Destek Hizmetleri Politikası
Güncellemeler
Bu politika; teknik altyapı, destek süreçleri, kullanıcı ihtiyaçları veya yürürlükteki mevzuatta meydana gelen değişiklikler doğrultusunda güncellenebilir.
Güncel sürüm, platform üzerinde yayımlandığı tarihten itibaren yürürlüğe girer