1. GİRİŞ VE AMAÇ
Veloriasoft olarak, yürüttüğümüz özel yazılım geliştirme, e-ticaret altyapıları kurulumu, kurumsal web tasarımı ve dijital pazarlama faaliyetleri esnasında elde ettiğimiz kişisel verilerin korunması en temel önceliklerimizden biridir.
Bu politikanın amacı; Veloriasoft tarafından hukuka uygun olarak yönetilen, işlenen ve saklanan kişisel verilerin yasal mevzuata uyum sürecini, ajansımızın idari/teknik tedbirlerini ve veri sahiplerinin haklarını şeffaf bir şekilde ortaya koymaktır.
2. KİŞİSEL VERİLERİN İŞLENMESİNDE TEMEL İLKELER
Veloriasoft bünyesinde toplanan tüm kişisel veriler, KVKK’nın 4. maddesinde düzenlenen aşağıdaki evrensel ilkelere tam uyumlu olarak işlenir:
Hukuka ve Dürüstlük Kurallarına Uygun Olma: Veri işleme süreçlerinde şeffaf, adil ve yasal sınırlara bağlı hareket edilir.
Doğru ve Gerektiğinde Güncel Olma: Veri sahiplerinin bilgilerinin doğruluğunu sağlamak adına gerekli kanallar (bilgi güncelleme formları vb.) açık tutulur.
Belirli, Açık ve Meşru Amaçlar İçin İşlenme: Veriler yalnızca sözleşme ifası, iş geliştirme ve yasal zorunluluklar gibi net amaçlarla toplanır.
İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma: İhtiyaç duyulmayan hiçbir veri (“data minimization” ilkesi uyarınca) talep edilmez ve işlenmez.
Yasal Mevzuatta Öngörülen veya Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme: Veriler, yasal zaman aşımı süreleri veya ticari gereklilikler bittikten sonra güvenli bir şekilde imha edilir.
3. VERİ TOPLAMA KATEGORİLERİ VE YÖNTEMLERİ
Ajansımız, hizmet süreçlerinin aksamadan yürütülebilmesi adına yalnızca gerekli olan veri gruplarını işlemektedir:
Müşteri ve İş Ortakları: Ad-soyad, telefon, e-posta, şirket unvanı, fatura bilgileri, imza sirküleri, vergi dairesi/numarası ve proje teknik detayları.
Web Sitesi Ziyaretçileri: IP adresi, log kayıtları, çerez (cookie) verileri ve iletişim formu üzerinden iletilen mesaj içerikleri.
Toplama Yöntemi: Veriler; https://veloriasoft.com üzerindeki talep formları, kurumsal e-posta yazışmaları, telefon görüşmeleri, hizmet sözleşmeleri ve dijital analiz araçları (pikseller, çerezler) vasıtasıyla tamamen veya kısmen otomatik yöntemlerle toplanır.
4. VERİ GÜVENLİĞİ İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER
Veloriasoft, bir yazılım ajansı olmasının verdiği teknik yetkinlikle, kişisel verilerin siber tehditlere karşı korunması için en güncel güvenlik protokollerini uygular:
A. Teknik Tedbirler:
Şifreleme ve SSL: Web sitemiz ve veri tabanlarımız arasındaki tüm trafik SSL sertifikaları ile şifrelenir; hassas veriler kriptolanarak saklanır.
Güvenlik Duvarları (Firewall): Sunucu altyapılarımız yetkisiz erişimleri, DDoS saldırılarını ve veri sızıntılarını önleyen gelişmiş firewall sistemleri ile korunur.
Yetki Matrisi: Şirket içerisinde müşteri verilerine erişim, yalnızca projede görevli yazılımcı ve müşteri temsilcisi ile sınırlandırılmıştır.
Sızma Testleri ve Loglama: Sistemlerimiz periyodik olarak siber güvenlik testlerinden geçirilir ve 5651 sayılı Kanun uyarınca tüm erişim logları geriye dönük güvenli bir şekilde tutulur.
B. İdari Tedbirler:
Tüm çalışanlarımızla KVKK uyumlu gizlilik sözleşmeleri akdedilmiştir.
Üçüncü taraf hizmet sağlayıcıları (hosting, veri merkezi vb.) ile yapılan sözleşmelere veri güvenliği taahhüt maddeleri eklenmiştir.
5. KİŞİSEL VERİLERİN SAKLANMASI VE İMHA POLİTİKASI
Kişisel verileriniz, Türk Ticaret Kanunu ve Vergi Usul Kanunu uyarınca sözleşme ilişkisi sona erdikten sonra genel zaman aşımı süresi olan 10 yıl boyunca mali ve hukuki güvenliğin sağlanması amacıyla saklanır.
Saklama süresi dolan veya işlenme amacı tamamen ortadan kalkan kişisel veriler, Veloriasoft tarafından periyodik imha dönemlerinde (6 ayda bir) KVKK standartlarına uygun olarak silinir, yok edilir veya anonim hale getirilir.
6. VERİ SAHİBİNİN KANUNİ HAKLARI (KVKK MADDE 11)
Kanun uyarınca, Veloriasoft’a başvurarak kişisel verilerinizle ilgili şu haklarınızı her zaman kullanabilirsiniz:
Verilerinizin işlenip işlenmediğini öğrenme,
İşlenmişse buna ilişkin detaylı bilgi talep etme,
İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını denetleme,
Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme,
Eksik veya yanlış işlenmiş verilerinizin düzeltilmesini isteme,
Kanunun 7. maddesi uyarınca verilerinizin silinmesini veya yok edilmesini talep etme,
Verilerinizin analizi neticesinde aleyhinize bir sonuç çıkmasına itiraz etme,
Kanuna aykırı işleme sebebiyle bir zarara uğramanız halinde zararın giderilmesini isteme.
7. BAŞVURU VE İLETİŞİM KANALLARI
Yukarıdaki haklarınız kapsamında ajansımıza yapacağınız başvuruları, yasal mevzuata uygun olarak yazılı, ıslak imzalı dilekçeyle fiziki adresimize posta yoluyla veya sistemlerimizde kayıtlı e-posta adresiniz üzerinden doğrudan e-posta adresimize iletebilirsiniz. Talepleriniz en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
Veri Sorumlusu Ünvanı: Veloriasoft
E-Posta: info@veloriasoft.com
Telefon: 0546 715 7874
Adres: Merkez, Düzce