x
sadsad x
asdasd
Kişisel Veri Saklama ve İmha Politikası

Kişisel Veri Saklama ve İmha Politikası

Bu Politika, Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti. tarafından işlenen kişisel verilerin hangi esaslarla saklandığını ve saklama sebebi sona erdiğinde nasıl silindiğini, yok edildiğini veya anonim hâle getirildiğini açıklar.

Yürürlük: 04.09.2026Sürüm: 2.0Periyodik imha: Haziran ve Aralık
01

Amaç, Kapsam ve Hukuki Dayanak

Politikanın amacı, kişisel verilerin işlendikleri amaç için gerekli olan süre boyunca muhafaza edilmesini; bu süre veya işleme şartları sona erdiğinde güvenli ve denetlenebilir biçimde imha edilmesini sağlamaktır.

Politika; müşteriler, üyeler, ziyaretçiler, çalışanlar ve çalışan adayları, stajyerler, tedarikçi ve iş ortakları ile bunların yetkili ve çalışanları, hissedarlar, potansiyel müşteriler, hizmet sağlayıcılar ve Şirket ile ilişkili diğer gerçek kişilere ait verileri kapsar.

Başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik olmak üzere; 6502 sayılı Kanun, Mesafeli Sözleşmeler Yönetmeliği, Türk Ticaret Kanunu, Türk Borçlar Kanunu, Vergi Usul Kanunu, 6563 sayılı Kanun, iş ve sosyal güvenlik mevzuatı ve uygulanabilir diğer düzenlemeler esas alınır.

Önemli: Özel mevzuatta daha uzun bir süre öngörülmesi, devam eden uyuşmazlık, denetim veya yetkili makam talebi bulunması hâlinde ilgili kayıt yalnızca gerekli kapsamda ve bu sebep sona erinceye kadar saklanabilir.
02

Veri Sorumlusu Bilgileri

Ticaret Unvanı
Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti.
MERSİS No: 0809046310700019
Ticaret Sicil No: 640559
Vergi No: 8090463107
Oda: İstanbul Ticaret Odası
Adres
Çengeldere Mah. Polonez Yolu Caddesi No: 64/2, Çavuşbaşı 34830 Beykoz / İstanbul
Telefon: 444 7 250
E-posta: [email protected]
KEP: [email protected]
03

Tanımlar

Silme: Verinin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesidir.
Yok etme: Verinin hiç kimse tarafından erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesidir.
Anonimleştirme: Verinin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
Periyodik imha: İşleme şartları tamamen ortadan kalkmış verilerin, bu Politikada belirlenen tekrarlayan aralıklarla imha edilmesidir.
04

Veri Kategorileri ve Kayıt Ortamları

Başlıca veri kategorileri

Kimlik ve iletişim; müşteri işlem, sipariş, teslimat, iade ve şikâyet; finans ve fatura; üyelik ve işlem güvenliği; pazarlama tercihi; hukuki işlem; fiziksel mekân güvenliği; çağrı kaydı; çalışan, aday ve özlük; tedarikçi/iş ortağı; cihaz, IP ve çerez verileri ile faaliyet için gerekli diğer sınırlı veriler.

Kayıt ortamları

  • Elektronik: E-ticaret altyapısı, sunucu ve veri tabanları, CRM/müşteri hizmetleri ve çağrı merkezi sistemleri, e-posta, muhasebe ve ödeme kayıtları, güvenlik/log ve yedekleme sistemleri, yetkili bulut veya hizmet sağlayıcı ortamları.
  • Fiziksel: Sözleşme, fatura, tutanak, başvuru ve insan kaynakları dosyaları; güvenli dolap ve arşivler.
05

Saklamayı ve İmhayı Gerektiren Sebepler

Saklama sebepleri

  • Sözleşmenin kurulması veya ifası
  • Hukuki yükümlülüklerin yerine getirilmesi
  • Bir hakkın tesisi, kullanılması veya korunması
  • Temel haklara zarar vermeyen meşru menfaatler
  • Açık rıza gereken işlemlerde geçerli açık rıza
  • Yetkili kurum talepleri ve denetimler

İmha sebepleri

  • İşleme amacı ve bütün hukuki şartların ortadan kalkması
  • Yalnız açık rızaya dayanan işlemde rızanın geri alınması
  • İlgili kişinin kabul edilen silme/yok etme talebi
  • Kurul veya yetkili makam kararı
  • Saklama süresinin sona ermesi
  • Veriyi güvenli ve hukuka uygun tutmanın imkânsızlaşması
06

Saklama Süreleri

Süre, kaydın niteliğine göre işlemin tamamlanması, üyeliğin veya sözleşmenin sona ermesi ya da ilişkinin bitmesi tarihinde başlar. Aynı kayıt birden fazla yükümlülüğe tabi ise en uzun uygulanabilir süre esas alınır; süresiz saklama yapılmaz.

Kayıt / veri grubu Esas saklama süresi Açıklama
Sipariş, mesafeli satış, teslimat, iade ve müşteri işlem kayıtları İşlem veya hukuki ilişkinin sona ermesinden itibaren 10 yıl Ticari, sözleşmesel, tüketici ve ispat yükümlülükleri kapsamındaki kayıtlarla sınırlıdır.
Fatura, muhasebe, ödeme ve iade kayıtları İlgili mali dönemi/işlemi izleyen 10 yıl Vergi ve ticaret mevzuatındaki daha uzun özel süre saklıdır. Kartın güvenlik kodu saklanmaz; ödeme verileri yetkili ödeme kuruluşu kurallarına göre işlenir.
Üyelik ve hesap verileri Üyelik süresince Kapanıştan sonra hukuki yükümlülük ve talepler için gerekli alanlar ilgili süre boyunca kısıtlı erişimle tutulur; diğerleri ilk uygun imha döneminde imha edilir.
Müşteri hizmetleri talep/şikâyet kayıtları Talebin kapanmasından itibaren 3 yıl Sipariş veya uyuşmazlıkla bağlantılı kayıtlar ilgili dava/zamanaşımı süresince, gerektiği ölçüde saklanabilir.
Çağrı kayıtları 6 ay Uyuşmazlığa delil olan kayıt, ilgili hukuki sürecin ve zamanaşımının sonuna kadar kısıtlanarak tutulabilir.
Ticari elektronik ileti onay/ret ve ispat kayıtları İlgili mevzuatta öngörülen süre; kural olarak onayın/aboneliğin sona ermesinden itibaren 3 yıl Ret bildirimi sonrasında pazarlama gönderimi durdurulur; ret kaydı gönderim yapılmamasını sağlamak ve ispat için saklanır.
Çerez ve çevrim içi tanımlayıcılar Çerez tablosunda belirtilen yaşam süresi veya rızanın geri alınmasına kadar Zorunlu olmayan çerezler tercih yönetimine tabidir; ayrıntılar Gizlilik ve Çerez Politikası’ndadır.
İşlem güvenliği, erişim ve sistem logları Mevzuat, güvenlik ihtiyacı ve veri envanterinde belirlenen süre; genel olarak en çok 2 yıl Olay veya adli süreçle ilişkili kayıt, süreç sonuçlanıncaya kadar ayrıştırılarak tutulabilir.
Kamera görüntüleri 6 ay Güvenlik olayı veya hukuki sürece konu görüntüler, delil niteliği sürdüğü müddetçe kısıtlı olarak saklanabilir.
Çalışan adayı verileri Başvuru sürecinin bitiminden itibaren 6 ay Daha uzun aday havuzu süresi ancak uygun hukuki şart ve bilgilendirme bulunması hâlinde uygulanır.
Çalışan/özlük, bordro, SGK ve iş sağlığı güvenliği kayıtları İş ilişkisinin bitiminden itibaren kural olarak 10 yıl İlgili özel mevzuatta daha uzun süre varsa o süre uygulanır.
Tedarikçi ve iş ortağı sözleşme/işlem kayıtları İlişkinin sona ermesinden itibaren 10 yıl Yetkili/irtibat kişisi verileri gerekli kapsamla sınırlandırılır.
İlgili kişi başvurusu ve yanıt kayıtları Başvurunun sonuçlanmasından itibaren 3 yıl Uyuşmazlık varsa ilgili süreç ve zamanaşımı sonuna kadar saklanabilir.
Silme, yok etme ve anonimleştirme işlem kayıtları İşlem tarihinden itibaren en az 3 yıl Diğer hukuki yükümlülükler saklıdır.
Uygulama notu: Bu tablo, Şirketin güncel kişisel veri işleme envanteri ve fiilen kullanılan sistemlerle birlikte uygulanır. Yeni bir süreç veya mevzuat değişikliği olduğunda envanter ve süreler ayrıca güncellenir.
07

Periyodik İmha ve Talep Üzerine İmha

Periyodik imha işlemleri yılda iki kez, Haziran ve Aralık aylarında yürütülür; iki dönem arasındaki süre altı ayı geçmez. Saklama ve işleme şartlarının tamamı sona eren veriler ilk takip eden periyodik imha işleminde imha edilir.

İlgili kişi başvuruları en geç 30 gün içinde cevaplanır. Talebin kabulü hâlinde işlem, Yönetmelikteki süre ve yöntemlere uygun tamamlanır; veri aktarılmışsa gerekli bildirimler ilgili üçüncü kişilere de yapılır.

08

Silme, Yok Etme ve Anonimleştirme Yöntemleri

Silme

Yetki ve erişimlerin kaldırılması, uygulama/veri tabanı kayıtlarının silinmesi veya maskeleme ile ilgili kullanıcıların veriyi erişemez ve kullanamaz hâle getirilmesi.

Yok etme

Güvenli üzerine yazma, kriptografik silme, fiziksel ortamların parçalanması veya güvenli imha hizmetiyle verinin geri getirilemez hâle getirilmesi.

Anonimleştirme

Toplulaştırma, genelleştirme, değişken çıkarma, maskeleme veya uygun istatistiksel yöntemlerle kişiyle bağın geri döndürülemez biçimde kesilmesi.

Yedekler

Süresi dolan veri aktif sistemlerden kaldırılır; yedeklerde erişime kapatılır ve yedek yaşam döngüsü içinde güvenli biçimde üzerine yazılır. Geri yükleme yapılırsa imha kuralı yeniden uygulanır.

Yöntem; verinin niteliği, bulunduğu ortam, özel nitelikli olup olmadığı, teknik imkânlar, maliyet ve yeniden kimliklendirme riski dikkate alınarak seçilir. Yapılan işlem kayıt altına alınır.

09

İdari ve Teknik Tedbirler

İdari tedbirler

  • Veri envanteri, yetki matrisi ve saklama planı
  • Görev bazlı erişim ve gizlilik taahhütleri
  • Çalışan farkındalık eğitimleri ve denetimler
  • Veri işleyen sözleşmeleri ve tedarikçi kontrolleri
  • İhlal ve ilgili kişi başvuru prosedürleri

Teknik tedbirler

  • Erişim kontrolü, güçlü kimlik doğrulama ve kayıt tutma
  • Aktarım ve depolamada uygun şifreleme
  • Ağ, uç nokta ve zararlı yazılım güvenliği
  • Güvenli yedekleme, güncelleme ve zafiyet yönetimi
  • Yetkisiz erişim ve veri kaybını izleme önlemleri

Özel nitelikli kişisel veriler

Özel nitelikli veriler yalnızca gerekli olduğu ölçüde, KVKK’nın 6. maddesindeki şartlar ve Kurulun öngördüğü yeterli önlemler gözetilerek; ayrı erişim yetkileri, kayıt, şifreleme ve güvenli aktarım tedbirleriyle işlenir ve imha edilir.

10

Görev, Yetki ve Sorumluluklar

  • Şirket yönetimi: Politikanın onayı, kaynak tahsisi ve gözetiminden sorumludur.
  • KVKK süreç sorumluları: Envanter, başvuru, periyodik imha ve kayıtların koordinasyonunu yürütür.
  • Bilgi teknolojileri: Elektronik ortamlardaki erişim, güvenlik, yedek ve teknik imha kontrollerini uygular.
  • İnsan kaynakları, muhasebe, müşteri hizmetleri ve diğer birimler: Kendi süreçlerinde veri minimizasyonu ile saklama/imha sürelerine uyar.
  • Veri işleyenler: Yalnız talimatla işlem yapar; sözleşmesel güvenlik ve imha yükümlülüklerini yerine getirir.
11

İlgili Kişi Hakları ve Başvuru

KVKK’nın 11. maddesi kapsamındaki haklarınıza ilişkin taleplerinizi kimliğinizi doğrulamaya elverişli bilgilerle aşağıdaki kanallardan iletebilirsiniz:

Başvuruda ad-soyad, iletişim bilgisi, talep konusu ve varsa destekleyici belgeler bulunmalıdır. Kimlik doğrulama amacıyla yalnızca gerekli ek bilgiler istenebilir.

12

Yayın, Güncelleme ve Yürürlük

Politika internet sitesinde yayımlandığı tarihte yürürlüğe girer. Mevzuat, Kurul kararları, iş süreçleri veya kullanılan teknolojiler değiştiğinde güncellenebilir. Güncel sürüm bu sayfada yayımlanır; önemli değişiklikler uygun kanallarla duyurulur.

İlgili metinler: Kişisel Verilerin Korunması · Aydınlatma Metni · Gizlilik ve Çerez Politikası

İletişim

Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti.
Çengeldere Mah. Polonez Yolu Caddesi No: 64/2, Çavuşbaşı 34830 Beykoz / İstanbul
Telefon: 444 7 250 · WhatsApp: 0 545 769 42 32
E-posta: [email protected] · KEP: [email protected]

T-Soft E-Ticaret Sistemleriyle Hazırlanmıştır.