1. Veri Sorumlusu
Veri sorumlusu sıfatıyla işlem gerçekleştiren kuruluş Data Bilişim Teknolojileri'dir. Adres: [Adres bilgisi]. KEP: [varsa]. İletişim: kvkk@databoard360.com
2. İşlenen Veriler
- Kimlik verisi: ad, soyad, e-posta
- İletişim verisi: telefon, adres
- Kullanıcı işlem verileri: oturum bilgileri, IP adresi, kayıt zamanı
- Görsel veri: saha personelinin yüklediği iş fotoğrafları
- Konum verisi: saha personelinin görev tamamlama anındaki GPS koordinatları (sadece görev doğrulaması)
- Mali veri: ödeme bilgisi (kart bilgileri Iyzico üzerinden işlenir, sistemde saklanmaz)
3. İşleme Amaçları
- Hizmetin sunulması (reklam yönetimi, saha operasyonları)
- Faturalandırma ve tahsilat
- Müşteri portalı ile şeffaflık
- Yasal yükümlülüklerin yerine getirilmesi (e-Fatura, vergi)
- İş süreci güvenliği (denetim izi, hata izleme)
4. Hukuki Sebepler
KVKK 5/2 ve 6/2 kapsamında: sözleşmenin kurulması/ifası, hukuki yükümlülük, meşru menfaat, açık rıza.
5. Aktarılan Yerler
- Iyzico — kart ödeme işlemleri
- Resend / SendGrid — e-posta gönderimi (ABD/AB sunucuları)
- Cloudflare — DDoS koruması ve CDN (ABD/AB)
- Sentry — uygulama hata izleme (ABD)
- Backblaze B2 / AWS S3 — yedekleme ve dosya depolama
6. Saklama Süreleri
- Kullanıcı hesap bilgisi: hesap aktif olduğu sürece + kapanma sonrası 1 yıl
- İşlem kayıtları (activity log): 12 ay aktif, sonrası arşiv
- Mali kayıtlar (fatura, ödeme): yasal gereği 10 yıl
- Saha fotoğrafları: kampanya bitişinden 6 ay sonra otomatik silme
- GPS logları: 90 gün (operasyonel ihtiyaç)
7. Veri Sahibi Hakları (KVKK Md. 11)
Aşağıdaki haklarınız vardır:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / dışında aktarıldığı 3. kişileri bilme
- Eksik / yanlış işlenmişse düzeltilmesini isteme
- Silinmesini / yok edilmesini isteme (sözleşme dışı durumlarda)
- Aleyhine bir sonuç çıkmasına itiraz etme
- Zarar görmüşse tazmin etme
Talepleriniz için kvkk@databoard360.com adresine başvurabilirsiniz. 30 gün içinde ücretsiz yanıtlanır.
8. Güvenlik Önlemleri
- HTTPS şifrelenmiş bağlantı (TLS 1.2+)
- Bcrypt ile parola saklama (cost 10)
- Çok faktörlü kimlik doğrulama (TOTP) seçeneği
- Multi-tenant izolasyon (her firma yalnızca kendi verisini görür)
- Günlük şifrelenmiş yedekleme
- Bağımsız güvenlik testleri ve sızma testleri
- VERBİS kaydı yapılmıştır
Bu metnin son sürümü her zaman bu sayfada güncel tutulur. Önemli değişikliklerde e-posta ile bilgilendirilirsiniz.