İçindekiler
1. Veri Sorumlusu
Edge Bilişim Teknolojileri ("Şirket"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket etmektedir. Şirketimiz, kişisel verilerinizi aşağıda açıklanan amaçlar doğrultusunda, hukuka ve dürüstlük kurallarına uygun olarak, doğru ve gerektiğinde güncel şekilde, belirli, açık ve meşru amaçlar için, işlenecek amaçla bağlantılı, sınırlı ve ölçülü şekilde, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza ederek işlemektedir. Veri sorumlusu olarak iletişim bilgilerimiz: E-posta: info@edgebilisim.com, Telefon: +90 553 226 37 66, Adres: İstanbul, Türkiye.
2. Toplanan Kişisel Veriler
Şirketimiz tarafından aşağıdaki kategorilerde kişisel veriler toplanmaktadır: • Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası (gerekli hallerde), doğum tarihi. • İletişim Bilgileri: E-posta adresi, telefon numarası, posta adresi, şirket adı ve unvanı. • Müşteri İşlem Bilgileri: Sipariş bilgileri, ödeme kayıtları, fatura bilgileri, hizmet talepleri ve destek kayıtları. • Dijital İz Bilgileri: IP adresi, çerez verileri, tarayıcı türü ve versiyonu, işletim sistemi, cihaz bilgileri, ziyaret edilen sayfalar, tıklama verileri, oturum süresi. • Pazarlama Bilgileri: Ürün/hizmet tercihleri, kampanya katılım bilgileri, anket yanıtları, bülten abonelik durumu. • Finansal Bilgiler: Banka hesap bilgileri (IBAN), ödeme yöntemi tercihleri. Kredi kartı bilgileri tarafımızca saklanmamakta, ödeme altyapı sağlayıcıları tarafından PCI DSS standartlarına uygun şekilde işlenmektedir. • Görsel/İşitsel Veriler: Toplantı kayıtları (onay dahilinde), profil fotoğrafları.
3. Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlar doğrultusunda işlenmektedir: • Hizmet Sunumu: Web tasarım, yazılım geliştirme, dijital pazarlama ve diğer hizmetlerimizin planlanması, yürütülmesi ve teslimi. • Sözleşme Yönetimi: Hizmet sözleşmelerinin oluşturulması, yürütülmesi, faturalandırma ve ödeme takibi. • Müşteri İlişkileri: Destek taleplerinin karşılanması, şikayet yönetimi, müşteri memnuniyeti ölçümü ve geri bildirim süreçleri. • İletişim: Proje güncellemeleri, hizmet bildirimleri, bakım duyuruları ve önemli değişiklikler hakkında bilgilendirme. • Pazarlama ve Analiz: Hizmet iyileştirmeleri için analiz, kişiselleştirilmiş içerik sunumu, kampanya yönetimi (açık rıza dahilinde). • Yasal Yükümlülükler: Vergi mevzuatı, ticaret hukuku, tüketici hakları mevzuatı ve diğer yasal düzenlemelerin gerektirdiği işlemler. • Bilgi Güvenliği: Sistemlerimizin güvenliğinin sağlanması, yetkisiz erişim girişimlerinin tespiti ve önlenmesi. • İnsan Kaynakları: İş başvurularının değerlendirilmesi, stajyer ve çalışan adaylarının değerlendirme süreçleri.
4. Verilerin Hukuki Sebebi
Kişisel verileriniz KVKK madde 5/2 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir: • Kanunlarda açıkça öngörülmesi (vergi mevzuatı, ticaret hukuku vb.) • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması • Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi • İlgili kişinin kendisi tarafından alenileştirilmiş olması • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması • Veri sorumlusunun meşru menfaatleri için zorunlu olması (ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla) • İlgili kişinin açık rızası (pazarlama faaliyetleri için)
5. Verilerin Aktarılması
Kişisel verileriniz, yukarıda belirtilen amaçlar doğrultusunda aşağıdaki taraflara aktarılabilmektedir: • Kamu Kurumları: Mahkemeler, icra daireleri, vergi daireleri, Kişisel Verileri Koruma Kurumu ve yasal düzenlemeler gereği yetkili kamu kuruluşları. • İş Ortakları: Hosting ve sunucu hizmeti sağlayıcıları, ödeme altyapısı kuruluşları (Iyzico, Stripe vb.), kargo ve lojistik firmaları, e-posta gönderim servisleri. • Profesyonel Danışmanlar: Hukuki süreçlerde avukatlar, mali müşavirler ve bağımsız denetçiler. • Grup Şirketleri: Şirketimizin bağlı kuruluşları ve iştirakleri (mevcut olması halinde). Yurt dışına veri aktarımı yapılması halinde, KVKK'nın 9. maddesi uyarınca yeterli korumanın bulunduğu ülkelere veya yeterli korumanın bulunmaması halinde ilgili veri sorumlusunun yeterli bir korumayı yazılı olarak taahhüt etmesi ve Kurul'un izninin alınması şartıyla aktarım gerçekleştirilmektedir. Mevcut durumda hosting hizmetleri için Türkiye ve Avrupa Birliği lokasyonlarındaki sunucular tercih edilmektedir.
6. Veri Toplama Yöntemleri
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır: • Otomatik Yöntemler: Web sitemizdeki çerezler, piksel etiketleri, web analitik araçları (Google Analytics), sunucu log dosyaları, otomatik e-posta izleme sistemleri. • Otomatik Olmayan Yöntemler: Web sitemizdeki iletişim formları, teklif talep formları, e-posta yazışmaları, telefon görüşmeleri, yüz yüze toplantılar, kartvizit değişimi, iş başvuru formları. • Üçüncü Taraf Kaynaklar: Sosyal medya platformları (LinkedIn, Instagram vb. üzerinden yapılan etkileşimler), iş ortaklarından gelen referans bilgileri, kamuya açık veri tabanları ve ticaret sicili kayıtları. Otomatik yöntemlerle toplanan veriler hakkında detaylı bilgi için Çerez Politikamıza bakabilirsiniz.
7. Veri Saklama Süresi
Kişisel verileriniz, işlenme amaçının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı süreleri kadar saklanmaktadır: • Sözleşme verileri: Sözleşme süresince ve sözleşme bitiminden itibaren 10 yıl (Türk Borçlar Kanunu) • Fatura ve ödeme verileri: İlgili yılın sonundan itibaren 5 yıl (Vergi Usul Kanunu) • İletişim formları: 2 yıl • Çerez verileri: Çerez türüne göre oturum süresi ile 24 ay arası • İş başvuru verileri: Başvuru tarihinden itibaren 1 yıl • Pazarlama verileri: Açık rıza geri çekilene kadar veya son etkileşimden itibaren 3 yıl • Hukuki uyuşmazlık verileri: Uyuşmazlık sonuçlanana kadar Saklama süresi sona eren veriler, periyodik imha dönemlerinde (6 aylık periyotlarla) silinmekte, yok edilmekte veya anonim hale getirilmektedir.
8. Veri Güvenliği Tedbirleri
Kişisel verilerinizin güvenliğini sağlamak amaçıyla aşağıdaki teknik ve idari tedbirler uygulanmaktadır: Teknik Tedbirler: • 256-bit SSL/TLS şifreleme ile veri iletimi • Güvenlik duvarı (firewall) ve DDoS koruma sistemleri • Rol bazlı erişim kontrolleri ve en az yetki prensibi • Veritabanı şifreleme ve anonimleştirme • Düzenli güvenlik taramaları ve penetrasyon testleri • Otomatik günlük yedekleme ve felaket kurtarma planı • İki faktörlü kimlik doğrulama (2FA) • Log kayıtları ve izleme sistemleri İdari Tedbirler: • Kişisel veri işleme envanteri tutulması • Çalışanlarla gizlilik sözleşmesi imzalanması • Düzenli veri güvenliği eğitimleri • Veri ihlali müdahale prosedürleri • İş ortakları ile veri işleme sözleşmeleri • Periyodik iç denetimler
9. İlgili Kişi Hakları
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz: • Kişisel verilerinizin işlenip işlenmediğini öğrenme • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme • Kişisel verilerinizin işlenme amaçını ve bunların amaçına uygun kullanılıp kullanılmadığını öğrenme • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme • Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme • KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme • Düzeltme, silme ve yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme
10. Başvuru Yöntemi
Yukarıda sayılan haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz: • E-posta: info@edgebilisim.com adresine "Kişisel Veri Başvurusu" konulu e-posta göndererek • Posta: Şirket adresimize noter kanalıyla veya iadeli taahhütlü posta ile yazılı başvuru yaparak • KEP: Kayıtlı elektronik posta adresimiz üzerinden Başvurunuzda; adınız, soyadınız, T.C. kimlik numaranız, tebligata esas adresiniz, varsa e-posta adresiniz, telefon numaranız ve talebinizin konusu açıkça belirtilmelidir. Başvurularınız en geç 30 (otuz) gün içinde ücretsiz olarak yanıtlanacaktır. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınacaktır.
11. Politika Güncellemeleri
Bu gizlilik politikası, yasal düzenlemelerdeki değişiklikler, şirket uygulamalarındaki güncellemeler veya teknolojik gelişmeler doğrultusunda zaman zaman güncellenebilir. Yapılan değişiklikler web sitemizde yayınlandığı tarihte yürürlüğe girer. Önemli değişiklikler hakkında kayıtlı e-posta adresinize bildirim gönderilecektir. Bu politikanın en güncel haline her zaman web sitemiz üzerinden erişebilirsiniz. Son güncelleme tarihi: 01 Ocak 2025 Versiyon: 2.0
