KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

VeriUyum | 15 Mayıs 2026

1. Amaç

Bu politika, VeriUyum ("Şirket" / "Veri Sorumlusu") tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (28.10.2017 R.G. 30224) ("Yönetmelik") kapsamında, kişisel verilerin saklanma süreleri ve imha prosedürlerini düzenler.

2. Kapsam

Bu politika, Şirket tarafından tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verileri kapsamaktadır.

Sektör: Üretim / İmalat

Çalışan Sayısı: 1-10

3. Kayıt Ortamları (Yön. m.6/3-b)

Bu politika kapsamında kişisel verilerin saklandığı kayıt ortamları aşağıda sayılmıştır:

Elektronik Ortamlar

Fiziksel Ortamlar

4. Tanımlar (Yön. m.3)

TerimTanım
SilmeKişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi
Yok etmeKişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi
Anonim hale getirmeKişisel verilerin başka verilerle eşleştirilse dahi hiçbir suretle kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hale getirilmesi işlemi
Kayıt ortamıTamamen veya kısmen otomatik olan ya da otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam
Periyodik imhaKanun'da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda tekrarlayan aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi

5. Görev ve Sorumluluklar (Yön. m.6/3-f)

Saklama ve imha süreçlerinde aşağıdaki birim ve unvanlar görevlidir:

UnvanBirimGörev Tanımı
KVKK Sorumlusu / İrtibat Kişisi[Belirlenecek]Politikanın hazırlanması, güncellenmesi ve uygulanmasının takibi; ilgili kişi başvurularının koordinasyonu
Bilgi Teknolojileri SorumlusuBT BirimiElektronik ortamlarda saklama ve imha işlemlerinin teknik uygulanması; log yönetimi
İnsan Kaynakları SorumlusuİK BirimiÇalışan verilerinin saklama ve imhası; KVKK farkındalık eğitimlerinin koordinasyonu
Birim Yöneticileriİlgili birimlerBirimlerinde işlenen verilerin saklama sürelerine uyumun denetimi; periyodik imha sürecinde birim katkısı
Hukuk MüşaviriHukuk BirimiMevzuat değişikliklerinin politikaya yansıtılması ve hukuki uyum denetimi

6. Saklamayı ve İmhayı Gerektiren Sebepler (Yön. m.6/3-ç)

Saklamayı Gerektiren Hukuki Sebepler

Saklamayı Gerektiren Diğer Sebepler

İmhayı Gerektiren Sebepler

7. Saklama ve İmha Süreleri

Kişisel veri kategorileri bazında saklama süreleri aşağıdaki tabloda belirtilmiştir. Süreler, m.4/2-d'deki "amaçla bağlantılı, sınırlı ve ölçülü olma" ilkesi ve ilgili mevzuatın asgari süreleri esas alınarak belirlenmiştir.

Veri KategorisiÖrneklerSaklama Süresi
Kimlik BilgileriAd, soyad, TC kimlik no, doğum tarihi, fotoğrafİş ilişkisi sona erdikten sonra 10 yıl (6098 s. TBK m.146)
Finansal BilgilerBanka hesap no, kredi kartı, gelir bilgisi10 yıl (6102 s. TTK m.82, 213 s. VUK m.253)

8. İmha Yöntemleri

a) Silme

b) Yok Etme

c) Anonim Hale Getirme

9. Veri Saklama Ortamları (Hizmet Sağlayıcı Detayı)

Kişisel veriler aşağıdaki Şirket-içi ve dış hizmet sağlayıcılarda saklanmaktadır:

Hizmet/PlatformKategoriVeri Lokasyonuİşlenen Veriler
LinkedIn MarketingSosyal MedyaABDProfil verileri, Etkileşim verileri, Dönüşüm takibi, E-posta adresi
Google Analytics 4AnalitikABDIP adresi, Çerez verileri, Cihaz bilgisi, Konum verisi, Sayfa görüntüleme, Kullanıcı davranışları
AmplitudeAnalitikABDKullanıcı olayları, Cihaz bilgisi, IP adresi, Kullanıcı profilleri
Firebase AuthenticationKimlik DoğrulamaABDE-posta adresi, Telefon numarası, Şifre (hash), IP adresi
StripeÖdemeABD / ABAd soyad, Kart bilgileri, Adres, E-posta, IP adresi
SalesforceCRMABD / ABMüşteri bilgileri, İletişim geçmişi, Satış verileri
Logo YazılımMuhasebe / ERPTürkiyeMüşteri bilgileri, Fatura verileri, Çalışan verileri, Stok verileri
NetgsmSMS / BildirimTürkiyeTelefon numarası, SMS içeriği, Gönderim logları
GoDaddyWeb HostingABDUygulamaya bağlı tüm veriler, Domain kayıt bilgileri
Amazon Web Services (AWS)Bulut AltyapıBölge seçimine bağlıUygulamaya bağlı tüm veriler

10. Periyodik İmha

Şirket, KVKK m.7 ve Yönetmelik m.11/2 uyarınca periyodik imha süresini 6 (altı) ay olarak belirlemiştir. Her altı ayda bir, saklama süresi dolan kişisel veriler resen silinir, yok edilir veya anonim hale getirilir. İmha süreçleri tutanakla belgelenir ve Yönetmelik m.7/3 uyarınca 3 (üç) yıl süreyle saklanır.

11. İlgili Kişi Talebi Üzerine İmha

İlgili kişi, KVKK m.11/e ve m.13 ile Yönetmelik m.12 kapsamında kişisel verilerinin silinmesini, yok edilmesini veya anonim hale getirilmesini talep edebilir. Şirket bu talepleri en geç 30 (otuz) gün içinde sonuçlandırır. Talebin reddedilmesi halinde gerekçe ilgili kişiye yazılı olarak veya elektronik ortamda bildirilir.

12. Teknik ve İdari Tedbirler (Yön. m.6/3-d, e)

Kişisel verilerin güvenli saklanması ve hukuka uygun imhası için aşağıdaki teknik ve idari tedbirler alınmaktadır (Kurul Kişisel Veri Güvenliği Rehberi — Ocak 2018):

Teknik Tedbirler

İdari Tedbirler

13. Politikanın Yürürlüğü ve Güncellemeler (Yön. m.6/3-h)

Bu politika Şirket yönetimi tarafından onaylanarak yürürlüğe girmiştir. Politika en az yılda bir kez gözden geçirilir; mevzuat değişikliklerinde derhal güncellenir. Değişiklik kayıtları aşağıdaki tabloda tutulur:

SürümTarihDeğişiklik
1.2.015 Mayıs 2026İlk yayım — Yön. m.6/3 zorunlu unsurların entegrasyonu
Bu belge VeriUyum tarafından otomatik olarak oluşturulmuş bir taslaktır ve hukuki danışmanlık niteliği taşımaz. Şirketinize özel koşullar ve somut vakalar için lisanslı hukuk müşaviriniz ile çalışmanız önerilir.
Bu belge VeriUyum tarafından sunulmaktadır.