KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
Son Güncelleme Tarihi: 26.08.2026 · Sürüm 2026.1
İşbu Politika, VERON BİLİŞİM VE YAZILIM HİZMETLERİ LİMİTED ŞİRKETİ (“Veron Bilişim”) tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca hazırlanmıştır.
1. AMAÇ VE KAPSAM
Politika; Düğün App Market platformu kapsamında işlenen kişisel verilerin saklanma sürelerini, imha yöntemlerini ve periyodik imha usulünü belirler. Alıcılar, satıcılar, ziyaretçiler ve çalışan adaylarına ait verileri kapsar.
2. KAYIT ORTAMLARI
- Elektronik: Google Cloud üzerinde barındırılan uygulama sunucuları, Cloud SQL veritabanı, Cloud Storage nesne deposu, günlük (log) kayıtları, e-posta ve mesajlaşma altyapısı.
- Fiziksel: Basılı sözleşme, fatura ve resmi yazışma evrakı (şirket merkezindeki kilitli dolaplarda).
3. SAKLAMAYI GEREKTİREN SEBEPLER
- Sözleşmelerin kurulması ve ifası (üyelik, satış, satıcılık ilişkisi)
- Kanunlarda öngörülen saklama yükümlülükleri (VUK, TTK, 6563, 5651)
- Hakkın tesisi, kullanılması veya korunması; uyuşmazlıklarda ispat
- Güvenlik, dolandırıcılık önleme ve denetim izi
4. SAKLAMA SÜRELERİ
| Veri / Kayıt | Saklama süresi | İmha yöntemi |
|---|---|---|
| Üyelik ve hesap verileri | Üyelik süresince + hesabın kapatılmasından sonra yasal süreler | Silme veya anonimleştirme |
| Sipariş, fatura ve mali kayıtlar | 10 yıl (VUK, TTK) | Silme |
| Sözleşme ve yasal metin onay kayıtları | 10 yıl | Silme |
| Oturum açma (login) kayıtları | 180 gün | Otomatik silme (günlük görev) |
| Platform aktivite / izleme kayıtları | 90 gün | Otomatik silme (günlük görev) |
| Doğrulama kodları (OTP) | Geçerlilik süresi, en fazla 1 gün | Otomatik silme (günlük görev) |
| Destek talepleri ve yazışmalar | Talebin kapanmasından itibaren 3 yıl | Silme |
| Mesajlaşma ekleri | Sohbetin sona ermesinden itibaren yasal süreler | Silme |
| Satıcı KYC belgeleri (kimlik, imza sirküleri, vergi levhası) | Satıcılık ilişkisi süresince + 10 yıl | Silme |
| Çerez kayıtları | Çerez türüne göre; ayrıntı Çerez Politikası'nda | Süre sonunda otomatik |
5. İMHA YÖNTEMLERİ
- Silme: Verinin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi. Veritabanı kayıtları için satır silme, nesne deposu için nesnenin kaldırılması uygulanır.
- Yok etme: Fiziksel evrakın kâğıt imha makinesinden geçirilmesi; kullanım ömrü dolan donanımın güvenli biçimde bertaraf edilmesi.
- Anonim hâle getirme: Verinin hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. Hesap silme taleplerinde, ticari kaydın bütünlüğü için gereken hâllerde kimlik ve iletişim verileri anonimleştirilir; sipariş kaydı anonim olarak korunur.
6. PERİYODİK İMHA
Saklama süresi dolan kişisel veriler, Yönetmelik m.11 uyarınca altı ayı geçmeyen aralıklarla resen silinir, yok edilir veya anonim hâle getirilir. Veron Bilişim'de bu süre 6 (altı) ay olarak belirlenmiştir.
Bunun yanında; oturum kayıtları, aktivite kayıtları ve doğrulama kodları için imha günlük çalışan otomatik görevlerle yürütülür, periyodik imha dönemi beklenmez.
7. VERİ SAHİBİNİN TALEBİ ÜZERİNE İMHA
Veri sahibi, Kanun'un 11. maddesi kapsamında verilerinin silinmesini veya yok edilmesini talep edebilir. Talep, en geç otuz gün içinde sonuçlandırılır. Talebin reddedilmesi hâlinde gerekçesi bildirilir. Başvuru usulü için Veri Sahibi Başvuru Usul ve Esasları sayfasına bakınız.
Saklanması kanunen zorunlu olan veriler (özellikle fatura ve mali kayıtlar) talep üzerine silinemez; bu veriler yalnızca yasal saklama süresi dolduğunda imha edilir. Bu hâlde erişim kısıtlanır ve veri yalnızca yasal yükümlülüğün gerektirdiği amaçla işlenir.
8. TEKNİK VE İDARİ TEDBİRLER
- Kimlik ve iletişim verileri veritabanında şifreli olarak saklanır; parolalar geri döndürülemez biçimde tutulur.
- Erişim yetkileri rol bazlı sınırlandırılmıştır; kritik işlemler denetim kaydına yazılır.
- Veri tabanı yalnızca özel ağ üzerinden erişilebilir; dış erişime kapalıdır.
- Gizli belgeler süreli imzalı bağlantılarla sunulur ve yetkisiz erişime karşı her istekte kontrol edilir.
- Yedekler şifrelenir ve saklama süreleri bu Politika'ya tabidir.
9. SORUMLULUK VE GÜNCELLEME
Politika'nın uygulanmasından Veron Bilişim yönetimi sorumludur. Politika, mevzuat değişiklikleri ve iş süreçlerindeki değişiklikler doğrultusunda gözden geçirilir; güncel sürüm bu sayfada yayımlanır.
VERBİS: Veri Sorumluları Sicili'ne kayıt yükümlülüğü; yıllık çalışan sayısı ve yıllık mali bilanço toplamı belirli eşiklerin altında kalan ve ana faaliyet konusu özel nitelikli kişisel veri işleme olmayan veri sorumluları bakımından istisna tutulmuştur. Veron Bilişim bu istisna kapsamındadır. Eşiklerin aşılması hâlinde kayıt yaptırılacak ve işbu Politika güncellenecektir. İstisna, Kanun'dan doğan diğer yükümlülükleri —işbu Politika'nın uygulanması dâhil— ortadan kaldırmaz.