Yürürlük Tarihi: [GG.AA.YYYY]
Åžirket: [Åžirket Unvanı] (“Åžirket”)
Adres: [Adres] — Telefon: [0XXX XXX XX XX] — E-posta: [veri@ranket.com.tr]
1. Veri Sorumlusu
6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu [Åžirket Unvanı]’dır. Bu metin, kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin açıklamalarımızı içerir.
2. İşlenen Kişisel Veri Kategorileri
-
Kimlik: ad-soyad, unvan
-
İletişim: e-posta, telefon, adres
-
MüÅŸteri İşlem: teklif/sipariÅŸ bilgisi, fatura, sevkiyat
-
Finans/Ödeme: IBAN, tahsilat bilgisi (kart verileri ödeme kuruluÅŸunda token olarak tutulur)
-
İşlem GüvenliÄŸi: IP, log kayıtları, cihaz/tarayıcı bilgileri
-
Pazarlama: ileti onayı, kampanya tercihleri
-
Görsel/İşitsel (opsiyonel): çaÄŸrı kayıtları, demo/numune görselleri
-
Özel Nitelikli (varsa): yalnızca açık rıza ve mevzuat ÅŸartlarıyla
3. Veri İşleme Amaçları
-
SözleÅŸme/teklif, satış ve satış sonrası süreçlerinin yürütülmesi
-
Numune ve teknik destek taleplerinin karşılanması
-
Tedarik, üretim, sevkiyat ve kargo süreçleri
-
Faturalama, muhasebe ve yasal yükümlülüklerin yerine getirilmesi
-
MüÅŸteri iliÅŸkileri, memnuniyet yönetimi, ÅŸikâyet takibi
-
Site güvenliÄŸi, dolandırıcılığın önlenmesi, loglama
-
Pazarlama iletileri ve kampanyalar (yalnızca açık rızanız varsa)
-
Analitik çerezler aracılığıyla performans ölçümü (Çerez Politikası’na bkz.)
4. Hukuki Sebepler (KVKK md.5/2 ve md.6)
-
SözleÅŸmenin kurulması/ifası (md.5/2-c)
-
Hukuki yükümlülüÄŸün yerine getirilmesi (md.5/2-ç)
-
MeÅŸru menfaat (md.5/2-f) – güvenlik, iÅŸ sürekliliÄŸi, raporlama
-
Açık rıza (md.5/1, md.6) – pazarlama iletileri, zorunlu olmayan çerezler, özel nitelikli veriler
5. Toplama Yöntemleri
Site formları, e-posta/telefon, sözleÅŸme/teklif süreçleri, kargo/entegrasyon sistemleri, çerezler (bkz. Çerez Politikası), çaÄŸrı merkezi.
6. Aktarım ve Alıcı Grupları
Yalnızca amaçla sınırlı olmak üzere; kargo/lojistik, tedarikçi/üretim, muhasebe/finans, barındırma/BT hizmeti saÄŸlayıcıları, ödeme kuruluÅŸları, hukuk/talep hâlinde yetkili makamlar.
Yurt dışına aktarım söz konusu ise (örn. bulut/analitik saÄŸlayıcılar): aktarım, KVKK md.9 kapsamındaki usullere ve açık rızanıza/taahhütlere uygun ÅŸekilde yapılır.
7. Saklama Süreleri
-
SözleÅŸme/sipariÅŸ/fatura kayıtları: [10 yıl] (ticari/mali mevzuat)
-
MüÅŸteri hizmetleri/ÅŸikâyet/teknik destek: [3 yıl]
-
Pazarlama izin/ret kayıtları: [2 yıl]
-
Log/veri güvenliÄŸi kayıtları: [2 yıl]
-
İş başvuruları (varsa): [1 yıl] (ret halinde)
Süre dolduÄŸunda veriler, Saklama ve İmha Politikası’na uygun biçimde imha/anonimleÅŸtirilir.
8. İlgili Kişi Hakları (KVKK md.11)
Aşağıdaki haklara sahipsiniz:
-
İşlenip iÅŸlenmediÄŸini öÄŸrenme, bilgi talep etme
-
Amacına uygun kullanımı öÄŸrenme
-
Yurt içi/dışı aktarılan üçüncü kiÅŸileri bilme
-
Eksik/yanlış iÅŸlenen verinin düzeltilmesini isteme
-
Silme/yok etme ve aktarım yapılanlara bildirilmesini isteme
-
İşlemeye itiraz ve otomatik sistemlere itiraz
-
Zararın giderilmesini talep etme
BaÅŸvuru usulü için aÅŸağıdaki “Veri Sahibi BaÅŸvuru” bölümüne bakınız.
9. Çerezler
Çerez kullanımı ve tercih yönetimi için Çerez Politikası sayfamızı inceleyebilirsiniz.
10. Güvenlik
KiÅŸisel veriler; idari/teknik tedbirlerle (eriÅŸim yetkileri, ÅŸifreleme, loglama, aÄŸ güvenliÄŸi, sızma testi vb.) korunur.
11. İletişim
Veri sorumlusu: [Şirket Unvanı]
Adres: [Adres] — E-posta: [veri@ranket.com.tr] — Tel: [0XXX XXX XX XX]
Veri Sahibi BaÅŸvuru Hakkı ve Usulü (KVKK md.11)
Başvuru yolları:
-
E-posta (KEP varsa): [kep@…] / Islak imzalı PDF ekli normal e-posta: [kvkk@ranket.com.tr]
-
Posta/elden: [Adres]
-
Güvenli elektronik imza / mobil imza ile
Form içeriÄŸi: Ad-soyad/unvan, T.C./Vergi No (ops.), adres, telefon, e-posta, talep açıklaması, ekler, imza.
Yanıt süresi: BaÅŸvurular en geç 30 gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyeti doÄŸurması hâlinde KVKK TebliÄŸi’ndeki tarifeye göre ücret talep edilebilir.
Başvuru Metni (kopyala-yapıştır):
-
“KVKK md.11 kapsamındaki haklarımı kullanmak istiyorum. KimliÄŸimin tespiti için gerekli belgeler ekte sunulmuÅŸtur. Talebim: [düzeltme/silme/bilgi vb.].”
Kişisel Veri Saklama ve İmha Politikası
Amaç: KVKK’ya uygun saklama, silme, yok etme ve anonimleÅŸtirme süreçlerini tanımlamak.
Kapsam: [Åžirket Unvanı] bünyesindeki tüm kiÅŸisel veri kayıt sistemleri (fiziksel/elektronik).
1. Roller ve Sorumluluklar
-
Veri Sorumlusu: [Şirket Unvanı]
-
KVKK Komitesi/Sorumlusu: [İsim/Unvan]
-
Birim Sorumluları: ilgili süreç sahipleri
2. Saklama Süreleri Matrisi
Veri KategorisiSistemHukuki DayanakSüre
SözleÅŸme/SipariÅŸERP/DriveTTK/VUK10 yıl
Fatura/MuhasebeERPVUK10 yıl
MüÅŸteri Destek KayıtlarıCRM/HelpdeskMeÅŸru menfaat3 yıl
Pazarlama İzin/RetCRMKVKK/İYS2 yıl
Log KayıtlarıSunucu/FirewallMeşru menfaat2 yıl
3. İmha Türleri ve Yöntemleri
-
Fiziksel: imha tutanağıyla kıyma/yakma
-
Elektronik: güvenli silme (geri döndürülemez), anonimleÅŸtirme
-
Periyot: 6 ayda bir periyodik imha; ayrıca talep/son süre dolumu halinde anlık imha
4. Güvenlik Tedbirleri
EriÅŸim yetkisi, parola politikası, ÅŸifreleme, yedekleme, loglama, aÄŸ güvenliÄŸi, sızma testleri, tedarikçi sözleÅŸmeleri.
5. Güncelleme
Politika gerektikçe güncellenir; son sürüm [GG.AA.YYYY] tarihinde yürürlüÄŸe girer.
