1. Amaç ve kapsam
Bu politika, Kudu Software tarafından işlenen kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun biçimde işlenmesi, korunması, aktarılması, saklanması ve imha edilmesine ilişkin temel yaklaşımı açıklar.
Politika; kudu.tr internet sitesi, iletişim ve teklif formları, e-posta yazışmaları, telefon görüşmeleri, proje süreçleri, yönetim paneli ve teknik güvenlik kayıtları kapsamında işlenen verileri kapsar.
2. Temel ilkeler
- Hukuka ve dürüstlük kurallarına uygun olma,
- Doğru ve gerektiğinde güncel olma,
- Belirli, açık ve meşru amaçlar için işlenme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İlgili mevzuatta öngörülen veya amaç için gerekli olan süre kadar muhafaza edilme.
3. İşlenen veri kategorileri
| Kimlik | Ad ve soyad. |
|---|---|
| İletişim | E-posta adresi ve telefon numarası. |
| Talep ve proje | Talep konusu, mesaj, proje ihtiyacı, teklif ve cevap geçmişi. |
| İşlem güvenliği | IP adresi, user-agent, tarih ve saat, oturum, güvenlik ve hata kayıtları. |
| Hukuki işlem | İlgili kişi başvurusu, silme talebi, gönderim ve işlem doğrulama kayıtları. |
4. İşleme amaçları ve şartları
- İletişim, teklif ve proje taleplerini yönetmek,
- Hizmet kapsamını analiz etmek ve çözüm sunmak,
- E-posta bildirimlerini ve cevap geçmişini tutmak,
- Form ve panel güvenliğini sağlamak,
- Spam, otomasyon ve kötüye kullanımı önlemek,
- İlgili kişi başvurularını ve veri silme işlemlerini yürütmek,
- Hukuki yükümlülükleri yerine getirmek ve gerektiğinde ispat kaydı sunmak.
Veriler, somut işleme faaliyetine göre Kanun'un 5'inci maddesinde yer alan işleme şartlarından bir veya birkaçına dayanılarak işlenir. İletişim ve teklif süreçlerinde başlıca dayanaklar; sözleşmenin kurulması veya ifasıyla doğrudan ilgililik, hukuki yükümlülüğün yerine getirilmesi ve temel haklara zarar vermemek kaydıyla meşru menfaattir.
5. Teknik verilerin kullanımı
IP adresi, gönderim zamanı ve user-agent bilgisi; profil oluşturmak, reklam hedeflemek veya siteler arası takip yapmak amacıyla kullanılmaz. Bu veriler işlem doğrulama, güvenlik, spam ve kötüye kullanımın önlenmesi, hata inceleme ve gerektiğinde hukuki kayıt sunma amaçlarıyla işlenir.
6. Aktarım
Veriler, amaçla sınırlı olmak üzere hosting, e-posta, güvenlik, yedekleme ve teknik destek sağlayıcılarıyla paylaşılabilir. Yasal talep bulunması halinde yetkili kamu kurumlarına veya adli mercilere aktarılabilir.
Yurt dışına veri aktarımı söz konusu olursa Kanun'un 9'uncu maddesinde ve ilgili düzenlemelerde yer alan yeterlilik kararı, uygun güvence veya arızi aktarım şartlarından uygulanabilir olanına göre hareket edilir.
7. Saklama ve imha
Kişisel veriler, işleme amaçları ve hukuki yükümlülükler devam ettiği sürece saklanır. Saklama sebebinin ortadan kalkması halinde veriler re'sen veya ilgili kişinin usulüne uygun talebi üzerine silinir, yok edilir ya da anonim hale getirilir.
Bir talep yönetim panelinden silindiğinde talebe bağlı cevaplar ve teknik kayıtlar da silinir. Talepte geçerli bir e-posta adresi varsa kullanıcıya silme işleminin tamamlandığına ilişkin bilgilendirme e-postası gönderilebilir.
8. Veri güvenliği
Kişisel verilere erişim görev ve ihtiyaçla sınırlandırılır. Şifreli bağlantı, yönetici kimlik doğrulaması, oturum kontrolü, erişim ve hata kayıtları, güvenli kodlama, yedekleme ve güncel yazılım kullanımı gibi tedbirler uygulanır.
9. İlgili kişinin hakları ve başvuru
Kanun'un 11'inci maddesindeki haklarınızı kullanmak için, daha önce bildirdiğiniz ve sistemde kayıtlı bulunan e-posta adresinden info@kudu.tr adresine başvurabilirsiniz. Başvurular en kısa sürede ve en geç otuz gün içinde değerlendirilir.