
Kişisel Verilerin Korunması Politikası
Kişisel verilerin işlenmesi ve korunması için işletmenin fiilî süreçleriyle tamamlanması gereken politika çerçevesi.
Belge sürümü: 10 Eylül 2026 · Yayın öncesi doğrulama gerektirir.
Politikanın kapsamı
Bu politika taslağı TEKNİKER PLATFORM VİNÇ için hizmet talebi, müşteri iletişimi ve internet sitesi kullanımında kişisel verilerin ele alınmasına ilişkin bir çerçeve sunar. İşletmenin resmî kimliği, veri envanteri, kullandığı altyapı ve uyguladığı güvenlik tedbirleri paylaşılmadığından, burada bunların tamamlandığı iddia edilmemektedir.
Politika, KVKK Aydınlatma Metni ile aynı belge değildir. Kişiye verileri elde edilirken yapılması gereken somut bilgilendirme ayrıca değerlendirilmelidir. Bu taslağın yayınlanması tek başına bütün mevzuat yükümlülüklerinin yerine getirildiği anlamına gelmez. Sorumlular ve gerçek iş akışları yayın öncesi belirlenmelidir.
Gerekli bilgiyle sınırlı işlem
Hizmetin değerlendirilmesi için gerekli olan bilgilerle ilgisi olmayan kişisel verilerin toplanmaması esas alınmalıdır. Bir platform talebi için saha fotoğrafı gerekli olabilirken, görüntüdeki ilgisiz kişilerin yüzleri veya kimlik belgeleri gerekli olmayabilir. Talep sahibi görüntü paylaşırken bu ayrımı gözetebilir.
Toplanan bilginin hangi işlemde kullanıldığı ve kimlerin erişebileceği işletme tarafından tanımlanmalıdır. Talep hazırlama, teklif, sözleşme ve hizmet sonrası iletişim farklı süreçlerdir. Her süreç için aynı veri grubunun aynı süreyle saklanması gerektiği varsayılmamalıdır. Bilginin doğruluğu ve güncelliğine ilişkin düzeltme talepleri uygun yöntemle ele alınmalıdır.
Erişim ve güvenlik organizasyonu
E-posta, mesajlaşma ve müşteri kayıtlarına erişim yetkileri iş ihtiyacıyla sınırlandırılmalıdır. Hangi görevlinin hangi bilgiye erişeceği, cihaz ve hesap güvenliği ile yedekleme düzeni işletmenin gerçek altyapısına göre belirlenir. Bu taslak, uygulanmış bir güvenlik denetimi veya sertifika beyanı değildir.
Yanlış kişiye gönderilen mesaj, kayıp cihaz veya yetkisiz erişim şüphesi için sorumlu kişiler ve izlenecek değerlendirme süreci tanımlanmalıdır. Olası olayın niteliğine göre güncel mevzuattaki yükümlülükler ayrıca incelenmelidir. Her durumda aynı sonucun veya aynı işlemin geçerli olduğu varsayılmaz.
Tedarikçiler ve aktarım süreçleri
Hosting, e-posta veya mesajlaşma gibi hizmetlerin hangi sağlayıcılarla yürütüldüğü belirlenmelidir. Sağlayıcının rolü, eriştiği veri ve aktarımın amacı somut süreç bazında değerlendirilir. Harici bağlantı kullanımı, üçüncü tarafın bütün işlemlerinin işletme tarafından kontrol edildiği anlamına gelmez.
Yurt dışına aktarım ihtiyacı varsa buna ilişkin güncel koşullar ayrıca incelenmelidir. Genel bir gizlilik cümlesi veya sınırsız rıza beyanı, aktarımın hukuki dayanağı yerine kullanılmamalıdır. Bu pakette üçüncü taraflara otomatik reklam veya analiz verisi gönderen yeni bir takip kodu eklenmemiştir; mevcut sunucu ve sağlayıcı yapılandırmaları ayrıca kontrol edilmelidir.
Saklama, silme ve güncelleme
Veri türleri, işleme amaçları ve saklama gerekçeleri belirlendikten sonra silme veya başka uygun imha süreçleri oluşturulmalıdır. Bu metin işletmenin doğrulanmamış arşiv süresini veya imha takvimini kesin bir sayı olarak göstermez. Fiilî sistemlerin silme yetenekleri ve gerekli kayıtlar ilgili sorumlularca değerlendirilmelidir.
Politika, yeni bir form, takip aracı veya hizmet sağlayıcısı eklendiğinde gözden geçirilmelidir. İlgili kişinin hakları ve başvuru yolları aydınlatma metnindeki doğrulanmış bilgilerle uyumlu tutulmalıdır. Belgeyi okumak, kişinin bütün veri işleme faaliyetlerine rıza verdiği anlamına gelmez.


Hizmetlerin görsel bağlamı
Görseller erişim ortamlarını anlatır; belirli araç müsaitliği veya tamamlanmış proje referansı olarak sunulmaz.


