1. Amaç ve Kapsam
Bu Kişisel Veri Saklama ve İmha Politikası (Politika), NEXTGEN YAZILIM EĞİTİM İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ (NextGen Yazılım Ltd. Şti., Şirket veya veri sorumlusu) tarafından L'Affogato markası, https://laffogato.net adresinde yayımlanan internet sitesi, iOS ve Android için yayımlanan L'Affogato mobil uygulaması ile İstanbul Tuzla'daki fiziki işletme kapsamında işlenen kişisel verilerin saklanmasına ve imhasına ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır.
Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca veri sorumlusunun hazırlamakla yükümlü olduğu saklama ve imha politikası niteliğindedir. Kanunun kişisel verilerin işlenmesine ilişkin genel ilkelerini düzenleyen hükmü gereğince kişisel veriler, ancak ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir.
Politikanın kapsamına, Şirketin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlediği tüm kişisel veriler girer. Bu veriler; internet sitesi ve mobil uygulama üyeleri ile müşteriler, kafe ziyaretçileri, tedarikçi ve iş ortağı yetkilileri, çalışan adayları, çalışanlar ile Şirkete talep, şikâyet veya başvuru ileten üçüncü kişilere ait olabilir.
Politika; Şirketin tüm birimlerini, çalışanlarını, Şirket adına kişisel veri işleyen veri işleyenleri ve bu kişilerin eriştiği tüm kayıt ortamlarını bağlar. Politikanın uygulanması, Şirketin Kişisel Verilerin İşlenmesi ve Korunması Politikası, Aydınlatma Metni, Çerez Politikası ve bilgi güvenliği prosedürleri ile birlikte bir bütün oluşturur; bir çelişki hâlinde Kanun ve ilgili mevzuat hükümleri esas alınır.
2. Hukuki Dayanak ve Politikanın Niteliği
Bu Politika, aşağıda sayılan mevzuat başta olmak üzere yürürlükteki tüm ilgili düzenlemeler esas alınarak hazırlanmıştır. Politika, kişisel verilerin işlenmesine hukuki dayanak oluşturmaz; yalnızca hukuka uygun şekilde işlenen kişisel verilerin saklanma sürelerini ve süre sonunda uygulanacak imha yöntemlerini belirler.
- 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ikincil düzenlemeleri.
- Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
- Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ ile Veri Sorumluları Sicili Hakkında Yönetmelik.
- 213 sayılı Vergi Usul Kanunu ve 6102 sayılı Türk Ticaret Kanununun defter, kayıt ve belge saklamaya ilişkin hükümleri.
- 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Mesafeli Sözleşmeler Yönetmeliği.
- 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik ile Elektronik Ticarette Hizmet Sağlayıcı ve Aracı Hizmet Sağlayıcılar Hakkında Yönetmelik.
- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ikincil düzenlemeleri.
- 5464 sayılı Banka Kartları ve Kredi Kartları Kanunu ile 6493 sayılı Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun.
- 6098 sayılı Türk Borçlar Kanunu ve 6100 sayılı Hukuk Muhakemeleri Kanunu.
- 5996 sayılı Veteriner Hizmetleri, Bitki Sağlığı, Gıda ve Yem Kanunu ile Türk Gıda Kodeksi kapsamındaki izlenebilirlik yükümlülükleri.
- 4857 sayılı İş Kanunu ve sosyal güvenlik mevzuatının özlük dosyası ile belge saklamaya ilişkin hükümleri.
3. Tanımlar
Bu Politikada geçen kavramlar, Kanun ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelikte tanımlandığı anlamda kullanılır.
| Kişisel veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
|---|---|
| Özel nitelikli kişisel veri | Kanunda sınırlı sayıda sayılan; sağlık, biyometrik veri, din, üyelik bilgileri gibi işlenmesi ek koruma gerektiren veri türleri. |
| Veri sorumlusu | Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan NEXTGEN YAZILIM EĞİTİM İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ. |
| Veri işleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi; örneğin barındırma, veri tabanı, e-posta gönderim, kargo ve muhasebe hizmeti sağlayıcıları. |
| İlgili kişi | Kişisel verisi işlenen gerçek kişi; üyeler, müşteriler, ziyaretçiler, çalışan adayları ve diğer gerçek kişiler. |
| İlgili kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu kişi veya birim hariç olmak üzere, veri sorumlusunun organizasyonu içinde ya da veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler. |
| Kayıt ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi işlemlerinin ortak adı. |
| Silme | Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi. |
| Yok etme | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi. |
| Anonim hâle getirme | Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
| Periyodik imha | Kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda, bu Politikada belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilen silme, yok etme veya anonim hâle getirme işlemi. |
| Maskeleme | Kişisel verinin belirli kısımlarının silinerek, yıldızlanarak veya kısaltılarak kimliği belirlenebilir olmaktan çıkarılması. |
| Karartma | Fiziki veya görüntü kaydı niteliğindeki ortamlarda kişisel verinin geri döndürülemez biçimde okunamaz hâle getirilmesi. |
| Olay kaydı (audit log) | Yönetici hesapları tarafından gerçekleştirilen veri değişikliklerinin, imha işlemleri dâhil olmak üzere, değiştirilemez biçimde tutulduğu kayıt. |
| Ödül puanı | Üyelerin alışverişlerinden ve kafe ziyaretlerinden kazandığı, sonraki alışverişlerde indirim olarak kullanılabilen; para birimi niteliği taşımayan, nakde çevrilemeyen ve üyelik hesabına bağlı olan sayısal değer. |
| Push bildirim tokeni | Mobil uygulamaya bildirim iletilebilmesi için işletim sistemi tarafından cihaza özgü olarak üretilen, bildirim izni kaldırıldığında veya uygulama kaldırıldığında geçersiz hâle gelen tanımlayıcı. |
| Cihaz tanımlayıcısı | Mobil işletim sistemi tarafından sağlanan ve kullanıcının cihaz ayarlarından sınırlandırabildiği reklam tanımlayıcıları (IDFA/AAID) ile uygulama kurulum tanımlayıcısı. |
4. Veri Sorumlusuna İlişkin Bilgiler
Bu Politika kapsamındaki tüm saklama ve imha faaliyetlerinin veri sorumlusu aşağıda bilgileri yer alan tüzel kişidir. L'Affogato, veri sorumlusunun işlettiği ticari markadır ve ayrı bir tüzel kişiliği bulunmamaktadır.
| Ticaret unvanı | NEXTGEN YAZILIM EĞİTİM İNŞAAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ |
|---|---|
| Kısa unvan | NextGen Yazılım Ltd. Şti. |
| Marka | L'Affogato |
| Adres | Postane Mah. Atatürk Cad. No: 28 İç Kapı No: 1, Tuzla/İstanbul, Türkiye |
| Telefon | +90 536 429 09 19 |
| E-posta | info@nextgenlab.com.tr |
| İnternet sitesi | https://laffogato.net |
| Vergi dairesi | Tuzla Vergi Dairesi |
| Vergi kimlik numarası | 6312110904 |
| Vergi türü | Kurumlar Vergisi |
| Faaliyete başlama tarihi | 25.06.2026 |
| MERSİS numarası | 0734069467300012 |
| https://instagram.com/laffogatto | |
| TikTok | https://tiktok.com/@laffogatto |
| YouTube | https://youtube.com/@laffogatto |
5. Kayıt Ortamları
Kişisel veriler, aşağıda sayılan elektronik ve fiziki kayıt ortamlarında, güvenliklerinin sağlanmasına yönelik teknik ve idari tedbirler alınarak muhafaza edilir. Yeni bir kayıt ortamı devreye alındığında bu liste güncellenir ve ortama ilişkin saklama süresi ile imha yöntemi belirlenir.
- Uygulama veri tabanı: Müşteri hesapları, siparişler, ürün ve stok kayıtları, promosyon kullanımları, ödül puanı hareketleri ile olay kayıtlarının tutulduğu, Neon (PostgreSQL) altyapısında barındırılan veri tabanı. Erişim yalnızca sunucu tarafında saklanan bağlantı bilgisiyle, şifreli bağlantı üzerinden ve en az yetki ilkesine göre tanımlanmış veri tabanı kullanıcısıyla gerçekleşir; istemciye doğrudan veri tabanı erişimi verilmez.
- Uygulama sunucuları ve barındırma ortamı: İnternet sitesinin ve mobil uygulama arka ucunun çalıştığı Vercel bulut barındırma altyapısı ile bu altyapıda oluşan uygulama günlükleri, hata kayıtları ve isteğe ilişkin teknik kayıtlar.
- E-posta ve işlemsel ileti sağlayıcısı: Sipariş onayı, e-posta doğrulama, şifre sıfırlama ve bilgilendirme iletilerinin gönderildiği Resend e-posta altyapısı ile gönderim kayıtları.
- Kurumsal e-posta kutuları: info@nextgenlab.com.tr adresine ulaşan talep, şikâyet, cayma bildirimi ve ilgili kişi başvurularının bulunduğu posta kutuları.
- Mobil uygulama yerel deposu (cihaz üzerinde): L'Affogato mobil uygulamasının kullanıcının kendi cihazında tuttuğu oturum bilgisi, sepet içeriği, görüntülenen menü önbelleği ve uygulama tercihleri. Bu ortam kullanıcının denetimindedir; uygulamanın kaldırılmasıyla birlikte silinir.
- Push bildirim tokeni deposu: Mobil uygulamaya bildirim iletilebilmesi için tutulan cihaz tokenleri, bildirim izni durumu, uygulama sürümü ve işletim sistemi bilgisi ile bildirim gönderim kayıtları.
- Mobil uygulama tanılama ortamı: Uygulamanın kararlılığını izlemek amacıyla toplanan çökme (crash) kayıtları, hata izleri ve temel cihaz bilgileri; bu ortamda kişisel veri asgari düzeyde tutulur.
- Yedekleme ortamları: Veri tabanının şifreli anlık görüntüleri (snapshot) ve düzenli yedekleri ile bunların saklandığı bulut depolama alanları.
- Ödeme ve muhasebe kayıtları: Ödeme hizmeti sağlayıcısı iyzico altyapısından dönen işlem referansları, provizyon, 3D Secure sonucu ve iade kayıtları ile mali müşavir nezdinde tutulan muhasebe kayıtları. Ödeme sayfası iyzico'nun Checkout Form ekranında açılır; kart numarası, son kullanma tarihi ve güvenlik kodu hiçbir aşamada Şirket sunucularından geçmez ve saklanmaz.
- Kâğıt ortam: Kafe işletmesinde düzenlenen fatura ve sevk belgeleri, sözleşme nüshaları, tedarikçi evrakı, çalışan ve çalışan adayı dosyaları ile kilitli dolaplarda muhafaza edilen diğer basılı belgeler.
- Kafe kamera kayıt cihazı: İşletme içinde ve girişinde güvenlik amacıyla konumlandırılan kameraların görüntülerinin kaydedildiği, fiziki erişimi kilitli alanla sınırlandırılmış kayıt cihazı ve diskleri.
- Taşınabilir ortamlar ve çalışan cihazları: Disk şifrelemesi etkin dizüstü bilgisayarlar ile istisnai hâllerde kullanılan taşınabilir bellekler. Kişisel verilerin bu ortamlarda kalıcı olarak tutulması yasaktır.
- Sosyal medya hesapları: @laffogatto kullanıcı adıyla işletilen https://instagram.com/laffogatto, https://tiktok.com/@laffogatto ve https://youtube.com/@laffogatto hesaplarına gelen mesaj ve yorumlar. Bu ortamlarda platform sağlayıcısının kendi saklama politikaları da geçerlidir.
6. Saklamayı Gerektiren Hukuki, Teknik ve Ticari Sebepler
Kişisel veriler, Kanunda ve ilgili diğer mevzuatta öngörülen süreler ile işlendikleri amacın gerektirdiği süre boyunca saklanır. Saklamayı gerektiren başlıca sebepler aşağıda sayılmıştır.
- 213 sayılı Vergi Usul Kanunu uyarınca fatura, fiş, sevk irsaliyesi gibi vesikaların ve bunlara esas kayıtların, ilgili bulundukları takvim yılını izleyen yılın başından itibaren muhafaza edilmesi ve yetkili makamlara ibraz edilmesi yükümlülüğü.
- 6102 sayılı Türk Ticaret Kanunu uyarınca ticari defterlerin, envanterlerin, finansal tabloların ve ticari yazışmaların belirlenen süre boyunca saklanması yükümlülüğü.
- 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Mesafeli Sözleşmeler Yönetmeliği kapsamında ön bilgilendirme yükümlülüğünün, cayma hakkı bildirimlerinin, ayıplı mal ve hizmete ilişkin taleplerin ve zamanaşımı süresince doğabilecek uyuşmazlıkların ispatı ihtiyacı.
- 6098 sayılı Türk Borçlar Kanunu kapsamındaki genel zamanaşımı süreleri boyunca sözleşmenin kurulduğunun, içeriğinin ve ifa edildiğinin ispatlanabilmesi gerekliliği.
- 6100 sayılı Hukuk Muhakemeleri Kanunu uyarınca elektronik kayıtların delil olarak sunulabilmesi ve dava zamanaşımı süresince muhafaza edilmesi ihtiyacı.
- 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca ticari elektronik ileti onaylarının ve gönderim kayıtlarının, İleti Yönetim Sistemi (İYS) kayıtları dâhil olmak üzere saklanması yükümlülüğü.
- Elektronik Ticarette Hizmet Sağlayıcı ve Aracı Hizmet Sağlayıcılar Hakkında Yönetmelik uyarınca sipariş ve sözleşmeye ilişkin kayıtların ve şikâyet süreçlerinin belgelenmesi yükümlülüğü.
- 5651 sayılı Kanun ve ikincil düzenlemeleri kapsamında yer sağlayıcı sıfatıyla trafik bilgisinin belirlenen asgari süre boyunca muhafaza edilmesi ve bütünlüğünün korunması yükümlülüğü.
- 5464 sayılı Banka Kartları ve Kredi Kartları Kanunu ile 6493 sayılı Kanun kapsamında ödeme işlemlerinin izlenebilirliği, itiraz ve ters ibraz (chargeback) süreçlerinin yürütülmesi ve ödeme kuruluşu ile mutabakat sağlanması ihtiyacı.
- 5996 sayılı Kanun ve Türk Gıda Kodeksi mevzuatı kapsamında gıda ürünlerinde izlenebilirliğin sağlanması, alerjen bildirimi ve ürün geri çağırma süreçlerinin yürütülebilmesi gerekliliği.
- 4857 sayılı İş Kanunu ve sosyal güvenlik mevzuatı uyarınca çalışan özlük dosyalarının tutulması ve ilgili belgelerin saklanması yükümlülüğü.
- 6698 sayılı Kanun kapsamında aydınlatma yükümlülüğünün, açık rıza beyanlarının ve ilgili kişi başvurularına verilen yanıtların hesap verebilirlik ilkesi gereği ispatlanabilmesi ihtiyacı.
- Ödül puanı programı kapsamında kazanılan ve harcanan puanların, puanla yapılan indirimlerin ve iade hâlinde puan geri yüklemesinin ispatlanabilmesi ile program kurallarına uyumun gösterilebilmesi gerekliliği.
- Mobil uygulama üzerinden verilen siparişlerde ve uygulama içi bildirim tercihlerinde, işlemin hangi kanaldan ve hangi uygulama sürümü ile gerçekleştirildiğinin uyuşmazlık hâlinde gösterilebilmesi ihtiyacı.
- Bilgi güvenliğinin sağlanması, yetkisiz erişim ve sahtecilik girişimlerinin tespiti ile olay müdahale süreçlerinin yürütülmesi amacıyla teknik kayıtların tutulması gerekliliği.
- Şirketin meşru menfaati kapsamında satış ve müşteri memnuniyeti süreçlerinin yönetilmesi, ancak bu menfaatin ilgili kişinin temel hak ve özgürlüklerine zarar vermemesi koşuluyla.
7. İmhayı Gerektiren Sebepler
Kişisel veriler, aşağıdaki hâllerin varlığında re'sen veya ilgili kişinin talebi üzerine silinir, yok edilir ya da anonim hâle getirilir. İmha yükümlülüğü doğduğunda, verinin bulunduğu tüm kayıt ortamları için eşzamanlı olarak işlem başlatılır.
- Kişisel verinin işlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya yürürlükten kaldırılması.
- Kişisel verinin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması.
- Kanunun kişisel veri işleme şartlarını düzenleyen hükümlerinde yer alan tüm şartların ortadan kalkması.
- Kişisel verinin yalnızca açık rızaya dayalı olarak işlendiği hâllerde ilgili kişinin açık rızasını geri alması.
- İlgili kişinin, Kanunun kendisine tanıdığı haklar çerçevesinde kişisel verilerinin silinmesi veya yok edilmesi yönündeki talebinin Şirketçe kabul edilmesi.
- Şirketin, ilgili kişi tarafından yapılan silme veya yok etme talebini reddetmesi, verdiği yanıtı yetersiz bulunması veya süresinde yanıt vermemesi üzerine ilgili kişinin Kurula şikâyette bulunması ve bu talebin Kurulca uygun bulunması.
- Kişisel verinin saklanmasını gerektiren azami sürenin dolmuş olması ve daha uzun süre saklamayı haklı kılan başka bir hukuki sebebin bulunmaması.
- Üyelik hesabının ilgili kişi tarafından kapatılması veya Şirketçe sözleşmeye aykırılık nedeniyle sona erdirilmesi ile hesaba bağlı verilerin işleme amacının ortadan kalkması.
- Çalışan adayının işe alım sürecinin olumsuz sonuçlanması ve adayın verisinin ileride değerlendirilmesine yönelik bir açık rızasının bulunmaması.
- Verinin hatalı, güncel olmayan veya işleme amacı bakımından gereksiz olduğunun tespit edilmesi ve düzeltilmesinin mümkün olmaması.
8. Veri Kategorileri Bazında Saklama ve İmha Süreleri
Aşağıdaki tabloda, işlenen kişisel veri kategorileri ile bunlara uygulanan azami saklama süreleri gösterilmiştir. Süreler, aksi belirtilmedikçe ilgili işlemin gerçekleştiği ya da hukuki ilişkinin sona erdiği tarihten itibaren işlemeye başlar. Mali kayıtlarda süre, ilgili bulundukları takvim yılını izleyen yılın başından itibaren hesaplanır.
Saklama süresinin dolmasının ardından veriler, en geç takip eden periyodik imha döneminde silinir, yok edilir veya anonim hâle getirilir. Hakkında devam eden bir uyuşmazlık, idari soruşturma, denetim veya yasal talep bulunan veriler, ilgili sürecin kesin olarak sonuçlanmasına ve varsa kanun yollarının tüketilmesine kadar hukuki saklama (legal hold) kaydı altına alınır ve bu süre boyunca imha edilmez.
| Üyelik ve hesap verisi (ad, soyad, e-posta, telefon, şifre özeti, adres defteri, favori listesi, pazarlama tercihleri) | Üyelik ilişkisinin devamı süresince saklanır. Üyeliğin sona ermesi hâlinde adres defteri, favori listesi, pazarlama tercihleri ve serbest metin notlar gecikmeksizin, en geç takip eden periyodik imha döneminde silinir; sözleşmesel ilişkinin ve ifasının ispatı için gerekli kimlik ve iletişim verisi ile hesabın sipariş geçmişine bağlantısı, Türk Borçlar Kanunundaki genel zamanaşımı süresi boyunca 10 yıl saklanır. Şifreler geri döndürülemez özet (bcrypt) olarak tutulur, düz metin olarak hiçbir ortamda saklanmaz. |
|---|---|
| E-posta doğrulama ve şifre sıfırlama jetonları | Jetonun geçerlilik süresi boyunca (azami 24 saat); kullanıldığında veya süresi dolduğunda otomatik olarak silinir. |
| Sipariş, fatura ve mali kayıtlar (sipariş kalemleri, tutar, KDV, fatura bilgileri) | Vergi Usul Kanunu ve Türk Ticaret Kanunu uyarınca 10 yıl. |
| Ödeme işlem kaydı (işlem referansı, provizyon ve iade kayıtları, maskelenmiş kart bilgisi, 3D Secure doğrulama sonucu) | 10 yıl. Kart numarasının tamamı, son kullanma tarihi ve güvenlik kodu (CVV/CVC) hiçbir aşamada saklanmaz; kart verisi iyzico'nun PCI-DSS uyumlu ortamında işlenir ve PCI-DSS yükümlülüğü iyzico'ya aittir. |
| Mesafeli satış onay kaydı (Ön Bilgilendirme Formu ve Mesafeli Satış Sözleşmesi onayı, onay tarihi ve saati, IP adresi, tarayıcı veya mobil uygulama sürümü bilgisi, belge sürümü) | Sözleşmenin ifasından itibaren 10 yıl; uyuşmazlık hâlinde uyuşmazlığın kesin olarak sonuçlanmasına kadar. |
| Cayma hakkı, iade ve ayıplı mal talepleri ile ilgili kayıtlar | Talebin sonuçlandırılmasından itibaren 10 yıl. |
| Kargo ve teslimat verisi (teslimat adresi, alıcı adı, telefon, takip numarası, teslim kaydı) | Teslimattan itibaren 10 yıl. Kargo firması nezdinde saklama, o firmanın kendi politikalarına ve mevzuata tabidir. |
| İletişim, talep ve şikâyet kayıtları (e-posta yazışmaları, telefon notları, sosyal medya mesajları) | Talebin sonuçlandırılmasından itibaren 3 yıl; talebin bir sipariş uyuşmazlığına konu olması hâlinde ilgili sipariş kaydının saklama süresine tabidir. |
| Ticari elektronik ileti (bülten ve ticari nitelikli push bildirim) onay kaydı | Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca onayın geçerliliğinin sona erdiği tarihten itibaren 3 yıl; onayın geri alınması hâlinde ret kaydı, aynı alıcıya tekrar ileti gönderilmemesini sağlamak amacıyla bu süre boyunca tutulur. |
| Ticari elektronik ileti gönderim kayıtları (gönderim tarihi, alıcı, kanal, içerik türü) | Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca kayıt tarihinden itibaren 3 yıl. |
| Ödül puanı programı verisi (puan bakiyesi, kazanma ve harcama hareketleri, karekod ile kafede puan kazanma kayıtları) | Puan bakiyesi üyelik ilişkisinin devamı süresince saklanır; hesabın kapanmasıyla bakiye sona erer, puan nakde çevrilemez ve devredilemez. Gerçekleşmiş puan hareketleri, bağlı olduğu sipariş ve iade kayıtlarının ispatı için 10 yıl saklanır. |
| Push bildirim tokeni ve bildirim tercihleri (cihaz tokeni, izin durumu, uygulama sürümü, işletim sistemi bilgisi) | Uygulamanın cihazda kurulu olduğu ve bildirim izninin sürdüğü süre boyunca. Bildirim izninin kaldırılması, uygulamanın silinmesi veya tokenin sağlayıcı tarafından geçersiz kılınması hâlinde en geç 30 gün içinde silinir; 12 ay boyunca kullanılmayan tokenler otomatik olarak temizlenir. Ticari nitelikli bildirimlere ilişkin onay ve ret kayıtları, ticari elektronik ileti onay kaydı süresine tabidir. |
| Cihaz tanımlayıcıları (IDFA/AAID) ve uygulama ölçümleme verisi | Kullanıcının cihaz ayarlarından verdiği izin süresince ve azami 12 ay; iznin geri alınması hâlinde en geç takip eden periyodik imha döneminde silinir veya anonim hâle getirilir. |
| Mobil uygulama çökme (crash) ve tanılama kayıtları | Kayıt tarihinden itibaren 12 ay; hatanın giderilmesi hâlinde daha erken silinir. Kayıtlar kişisel veri içermeyecek biçimde asgari düzeyde tutulur. |
| Mobil uygulama yerel deposu (cihazda tutulan oturum, sepet ve önbellek verisi) | Kullanıcının uygulamadan çıkış yapmasına, uygulama verisini temizlemesine veya uygulamayı cihazdan kaldırmasına kadar. Bu veriler cihazda tutulur ve kullanıcı tarafından her zaman silinebilir. |
| Yaklaşık konum verisi (kullanıcı izin verirse) | Yalnızca ilgili işlem anında ve oturum süresince işlenir; oturumun sonunda saklanmaz. Konum geçmişi tutulmaz. |
| Çerez ve site kullanım verisi (oturum, tercih, ölçümleme çerezleri) | Oturum çerezleri tarayıcı oturumunun sonunda; kalıcı çerezler çerez türüne göre azami 12 ay. Ayrıntılar Çerez Politikasında yer alır. |
| Sunucu, uygulama ve güvenlik logları ile trafik bilgisi (IP adresi, zaman damgası, istek bilgileri) | 5651 sayılı Kanun kapsamındaki asgari süreye uygun olarak 1 yıl; güvenlik olayına konu kayıtlar olayın incelenmesi tamamlanana kadar ayrıca muhafaza edilir. |
| Kafe kamera kayıtları (görüntü) | 30 gün. Süre sonunda kayıt cihazı tarafından otomatik olarak üzerine yazılır. Adli veya idari bir talebe konu görüntüler, ilgili süreç sonuçlanana kadar ayrı ve erişimi sınırlı ortamda saklanır. |
| Çalışan adayı özgeçmişi ve işe alım süreci verisi | Başvuru tarihinden itibaren 1 yıl; adayın ileriye dönük değerlendirme için açık rızası bulunması hâlinde en fazla 2 yıl. |
| Çalışan özlük verisi | İş ilişkisinin sona ermesinden itibaren 10 yıl; iş sağlığı ve güvenliği ile sosyal güvenlik mevzuatının daha uzun süre öngördüğü kayıtlar için ilgili mevzuattaki süre uygulanır. |
| Olay kaydı (audit log) ve yönetici işlem kayıtları | İşlemin gerçekleştiği tarihten itibaren 10 yıl. Kayıtlar değiştirilemez (append-only) olarak tutulur. |
| İlgili kişi başvuruları ve verilen yanıtlar | Başvurunun sonuçlandırılmasından itibaren 10 yıl; hesap verebilirlik ilkesi ve denetim yükümlülüğü gereği muhafaza edilir. |
| İmha (silme, yok etme, anonimleştirme) kayıtları | İmha tarihinden itibaren en az 3 yıl; ilgili mevzuat daha uzun süre öngörürse bu süre uygulanır. |
| Tedarikçi ve iş ortağı yetkilisi iletişim verisi | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl. |
| Yedekleme ortamlarındaki kopyalar | Yedek saklama döngüsüne bağlı olarak azami 90 gün; döngü tamamlandığında yedek tümüyle geçersiz kılınır. |
9. Mobil Uygulamaya İlişkin Özel Saklama ve İmha Kuralları
L'Affogato mobil uygulaması, App Store ve Google Play üzerinden iOS ve Android cihazlara kurulabilen; menü görüntüleme, sipariş verme, üyelik yönetimi, ödül puanı takibi, kafede karekod (QR) ile puan kazanma ve bildirim alma işlevlerini sunar. Uygulama üzerinden verilen siparişlerin ödemesi de iyzico altyapısı üzerinden gerçekleştirilir; uygulama mağazası içi satın alma kullanılmaz.
Uygulama üzerinden işlenen kişisel veriler, bu Politikanın internet sitesi için öngördüğü saklama sürelerine ve imha yöntemlerine tabidir. Uygulamaya özgü veri türleri bakımından aşağıdaki kurallar ayrıca uygulanır.
- Mobil uygulamada çerez yerine yazılım geliştirme kitleri (SDK) ve cihaz tanımlayıcıları kullanılır; izin yönetimi cihaz ayarlarından ve uygulama içi tercih ekranından yapılır. Ayrıntılar Çerez Politikasında gösterilir.
- Cihaz tanımlayıcıları (IDFA/AAID) yalnızca kullanıcının izin verdiği süre boyunca işlenir; izin geri alındığında ilgili kayıtlar silinir veya anonim hâle getirilir.
- Push bildirim tokeni; bildirim izninin kaldırılması, uygulamanın cihazdan silinmesi ya da tokenin geçersiz kılınması hâlinde sunucu tarafında silinir. Sipariş durumu gibi işlemsel bildirimler ile ticari nitelikli bildirimler ayrı tutulur; ticari nitelikli bildirim için önceden onay alınır ve ret kaydı mevzuattaki süre boyunca saklanır.
- Kamera erişimi yalnızca karekod okuma anında ve kullanıcının izniyle kullanılır; karekod görüntüsü veya kamera görüntüsü kaydedilmez, yalnızca okunan işleme ilişkin kayıt tutulur.
- Konum verisi yalnızca kullanıcı izin verirse ve en yakın şubenin gösterilmesi amacıyla yaklaşık düzeyde işlenir; konum geçmişi tutulmaz.
- Cihaz üzerindeki yerel depoda tutulan oturum, sepet ve önbellek verisi kullanıcının denetimindedir; çıkış yapılması, uygulama verisinin temizlenmesi veya uygulamanın kaldırılması hâlinde cihazdan silinir.
- Çökme (crash) ve tanılama kayıtları asgari düzeyde toplanır, kişisel veri içermeyecek biçimde yapılandırılır ve saklama süresi sonunda otomatik olarak silinir.
- Uygulamanın cihazdan kaldırılması tek başına üyeliği sona erdirmez; üyelik, sipariş geçmişi ve puan bakiyesi hesap kapatılıncaya kadar bu Politikadaki sürelere tabi olarak saklanmaya devam eder.
- Uygulama sürümlerinin dağıtımı, güncellenmesi ve kaldırılması ilgili uygulama mağazasının kuralları çerçevesinde yürür; mağaza sağlayıcısının kendi saklama politikaları Şirketin bu Politikadaki sürelerinden bağımsızdır.
10. Ödül Puanı Programı Verilerinin Saklanması ve İmhası
Ödül puanı programı kapsamında üyeler, alışverişlerinden ve kafe ziyaretlerinden puan kazanır ve bu puanları sonraki alışverişlerinde indirim olarak kullanabilir. Puan bir para birimi değildir; nakde çevrilemez, devredilemez ve üyelik hesabına bağlıdır.
Puanla ödenen bir siparişin iadesi hâlinde kullanılan puan hesaba geri yüklenir; bedelin para ile ödenen kısmı, ödemenin yapıldığı kanala iyzico üzerinden iade edilir. Bu nedenle puan hareketleri, ilgili sipariş ve iade kayıtlarıyla birlikte ispat amacıyla saklanır.
- Puan kazanma ve harcama hareketleri (tarih, tutar, ilgili sipariş veya karekod işlemi) mali ve sözleşmesel ispat gerekliliği nedeniyle bağlı olduğu sipariş kaydının saklama süresine tabidir.
- Puan bakiyesi üyelik ilişkisi süresince tutulur; hesabın kapanmasıyla bakiye sona erer ve yalnızca gerçekleşmiş hareketlerin ispat için gerekli kaydı saklanır.
- Harcama geçmişine dayalı profilleme ve kişiselleştirilmiş kampanya sunumu yalnızca açık rızaya dayanır; rızanın geri alınması hâlinde profilleme kayıtları gecikmeksizin silinir veya anonim hâle getirilir. Bu durum kazanılmış puan bakiyesini etkilemez.
- Karekod ile kafede puan kazanma işlemlerinde işlem zamanı, işletme noktası ve puan tutarı kaydedilir; karekod veya kamera görüntüsü saklanmaz.
- Puan bakiyesine yönelik manuel yönetici müdahaleleri (puan ekleme, düşme veya düzeltme) gerekçesiyle birlikte değiştirilemez olay kaydına yazılır ve olay kaydı saklama süresine tabidir.
- Puan hareketlerinden üretilen istatistikler, kimliği belirlenebilir alanlar çıkarılarak toplulaştırılmış biçimde saklanabilir; bu veriler anonim hâle geldikleri ölçüde bu Politikanın saklama sürelerine tabi değildir.
11. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hâle Getirilmesi Yöntemleri
Saklama süresi dolan veya işlenme şartları ortadan kalkan kişisel veriler, verinin bulunduğu kayıt ortamının niteliğine göre aşağıdaki yöntemlerden biri veya birkaçı ile imha edilir. Yöntem seçiminde verinin niteliği, hassasiyeti, işlenme amacı ve kayıt ortamının özellikleri dikkate alınır.
Silme, verinin ilgili kullanıcılar bakımından erişilemez ve tekrar kullanılamaz hâle getirilmesini; yok etme, verinin hiç kimse tarafından geri getirilemeyecek şekilde ortadan kaldırılmasını; anonim hâle getirme ise verinin gerçek kişiyle ilişkilendirilebilirliğinin geri döndürülemez biçimde ortadan kaldırılmasını ifade eder.
- Yazılımdan güvenli silme: Uygulama veri tabanındaki kişisel veri satırlarının kalıcı olarak silinmesi (hard delete) veya kişisel veri içeren alanların geri döndürülemez biçimde boşaltılması. Yalnızca görünürlüğü kapatan işaretleme (soft delete) tek başına silme sayılmaz; işaretlenen kayıtlar belirlenen süre içinde fiilen silinir.
- Erişim yetkisinin kaldırılması: Verinin fiilen silinemediği hâllerde ilgili kullanıcıların erişim yetkilerinin tümüyle kaldırılması, verinin ayrı ve erişimi kısıtlı bir alana taşınması ve yalnızca teknik saklamadan sorumlu personelin erişebilmesinin sağlanması.
- Veri tabanı sütun ve alan bazlı temizlik: Sipariş gibi mali sebeplerle saklanması zorunlu kayıtlarda, saklama gerekçesi bulunmayan kişisel alanların (örneğin serbest metin notlar, ikincil iletişim bilgileri) ayrıştırılarak silinmesi.
- Yedeklerden düşme: Silinen verinin bulunduğu yedek kopyaların, yedek saklama döngüsünün tamamlanmasıyla birlikte tümüyle geçersiz kılınması; bu süre içinde yedeklerin yalnızca sistem yöneticisi erişimine açık, şifreli ve salt geri yükleme amaçlı tutulması.
- Kriptografik silme: Şifreli olarak saklanan verilerde şifreleme anahtarının güvenli biçimde imha edilerek veriye erişimin matematiksel olarak imkânsız hâle getirilmesi.
- Fiziksel yok etme: Kâğıt ortamdaki belgelerin geri döndürülemeyecek şekilde evrak imha makinesinde küçük parçalara ayrılması; imhası mümkün olmayan belgelerde kişisel veri içeren bölümlerin geri döndürülemez biçimde karartılması.
- Manyetik ve optik ortamların yok edilmesi: Kullanımdan kaldırılan disk, bellek ve optik ortamların fiziksel olarak parçalanması, eritilmesi, yakılması veya manyetik alandan geçirilerek (degauss) okunamaz hâle getirilmesi; tutanakla kayıt altına alınması.
- Üzerine yazma: Kamera kayıt cihazında görüntülerin saklama süresi sonunda yeni kayıtlarla otomatik olarak üzerine yazılması; ayrıca özel yazılımlarla rastgele veri yazılarak eski kayıtların geri getirilemez hâle getirilmesi.
- Maskeleme: E-posta, telefon ve adres gibi alanların belirli kısımlarının geri döndürülemez biçimde yıldızlanarak veya kısaltılarak kimliği belirlenebilir olmaktan çıkarılması.
- Değişken çıkarma ve genelleştirme: Kimliği doğrudan belirleyen alanların (ad, soyad, e-posta, telefon, adres, müşteri numarası) veri kümesinden tümüyle çıkarılması; doğum tarihi gibi alanların yıl aralığına, adresin ilçe düzeyine indirgenmesi.
- Toplulaştırma (agregasyon): Analitik ve raporlama amacıyla verilerin bireysel kayıt düzeyinden çıkarılarak günlük ciro, kategori bazlı satış adedi veya ortalama sepet tutarı gibi toplu istatistiklere dönüştürülmesi.
- K-anonimlik ve türevleri: Anonimleştirilen veri kümelerinde her kayıt kombinasyonunun en az k adet kayıtla ayırt edilemez olmasının sağlanması; gerektiğinde l-çeşitlilik gibi ek yöntemlerle yeniden kimliklendirme riskinin azaltılması.
- Veri işleyene imha talimatı: Şirket adına veri işleyen taraflarda bulunan kopyaların imhası için yazılı talimat verilmesi ve imhanın gerçekleştiğinin veri işleyenden yazılı olarak teyit edilmesi.
- Cihaz üzerindeki verinin silinmesi: Mobil uygulamanın yerel deposunda tutulan oturum, sepet ve önbellek verisinin çıkış, uygulama verisi temizleme veya uygulamanın kaldırılması ile silinmesi; buna bağlı push bildirim tokeninin sunucu tarafında geçersiz kılınarak kayıttan düşürülmesi.
12. Anonimleştirmenin Sınırları ve Yeniden Kimliklendirme Riskinin Yönetimi
Anonim hâle getirilen veriler Kanun kapsamı dışında kalır; ancak anonimleştirmenin geri döndürülebilir olması hâlinde veri kişisel veri olmaya devam eder. Bu nedenle Şirket, anonimleştirme öncesinde her veri kümesi için yeniden kimliklendirme riski değerlendirmesi yapar.
Değerlendirmede; veri kümesinin tekillik derecesi, dışarıdan erişilebilir başka veri kaynaklarıyla eşleştirilme olasılığı, kayıt sayısı ve alanların ayırt ediciliği dikkate alınır. Riskin kabul edilebilir düzeye indirilemediği hâllerde veri anonimleştirilmez, doğrudan silinir veya yok edilir.
Anonimleştirilmiş veri kümeleri, kişisel veri içeren kaynak kümelerle aynı ortamda tutulmaz ve eşleştirmeye imkân verecek ara tablolar (eşleme anahtarları) anonimleştirme işleminin ardından yok edilir. Anonimleştirme yalnızca ürün ve satış performansının ölçülmesi, stok planlaması, menü geliştirme ve site kullanımının iyileştirilmesi gibi istatistiksel amaçlarla uygulanır.
Tekilleştirilmiş kimlik yerine geçen takma ad (pseudonym) kullanımı tek başına anonimleştirme sayılmaz; takma adlı veriler kişisel veri olarak değerlendirilir ve bu Politikadaki saklama sürelerine tabidir.
13. Yedekleme Ortamlarındaki Kişisel Verilerin İmhası
Aktif sistemlerden silinen kişisel verilerin, teknik olarak yedekleme ortamlarında bir süre daha bulunması mümkündür. Yedeklerden anlık olarak seçili kayıt silmek çoğu durumda teknik olarak mümkün olmadığından, bu ortamlardaki veriler için aşağıdaki usul uygulanır.
- Aktif sistemden silinen kayıt, silme kaydı ile birlikte imha listesine işlenir ve yedeklerde bulunan kopyasının hangi tarihte döngüden düşeceği belirtilir.
- Yedekler şifreli olarak tutulur; yedeklere erişim yalnızca sistem yöneticisi yetkisiyle ve yalnızca felaketten geri dönüş amacıyla mümkündür. İlgili kullanıcıların yedeklere erişimi bulunmaz.
- Yedek saklama döngüsünün tamamlanmasıyla ilgili yedek kümesi tümüyle geçersiz kılınır ve böylece silinmiş kayıtların kopyaları da ortadan kalkar.
- Bir yedeğin geri yüklenmesi gerekirse, geri yükleme sonrasında imha listesindeki kayıtlar için silme işlemleri derhâl yeniden uygulanır; bu işlem geri yükleme prosedürünün zorunlu bir adımı olarak tanımlanmıştır.
- Yedeklerden geri yükleme ve sonrasında yapılan yeniden imha işlemleri tutanağa ve olay kaydına yazılır.
- İlgili kişiye verilen yanıtta, verisinin aktif sistemlerden silindiği, yedeklerde kalan kopyaların ise yedek döngüsünün tamamlanmasıyla ortadan kalkacağı ve bu süre boyunca yedeklere erişimin nasıl kısıtlandığı açıkça belirtilir.
14. Veri İşleyenler ve Yurt Dışına Aktarım Hâlinde İmha
Şirket, faaliyetlerini yürütmek için barındırma (Vercel), veri tabanı (Neon üzerinde barındırılan PostgreSQL), işlemsel e-posta gönderimi (Resend), ödeme hizmeti (iyzico), mobil uygulama dağıtımı ile push bildirim iletimi, kargo, muhasebe ve müşteri iletişimi alanlarında hizmet sağlayıcılarla çalışır. Bu taraflar Şirketin talimatları doğrultusunda ve yalnızca sözleşmede belirlenen amaçlarla kişisel veri işleyebilir.
Veri işleyenlerle akdedilen sözleşmelerde; verinin yalnızca talimat doğrultusunda işlenmesi, Kanunun veri güvenliğine ilişkin hükmü uyarınca uygun teknik ve idari tedbirlerin alınması, alt işleyen kullanımının önceden bildirime tabi olması, hizmetin sona ermesi hâlinde verilerin Şirkete iadesi veya imhası ve imhanın yazılı olarak teyit edilmesi yükümlülükleri yer alır.
Barındırma, veri tabanı, işlemsel e-posta, mobil uygulama dağıtımı ve push bildirim hizmetlerinin sunucuları yurt dışında bulunabilir. Bu hâllerde aktarım, Kanunun kişisel verilerin yurt dışına aktarılmasına ilişkin hükmü çerçevesinde ve mevzuatın öngördüğü aktarım mekanizmalarına uygun olarak gerçekleştirilir. Aktarılan verilerin imhası, bu Politikadaki sürelere ve veri işleyenle akdedilen sözleşmeye göre yürütülür.
Şirket, veri işleyenler nezdindeki saklama sürelerini yılda en az bir kez gözden geçirir; hizmet sözleşmesinin sona ermesi hâlinde en geç 30 gün içinde verilerin iadesini veya imhasını talep eder ve imha teyidini dosyalar.
Kargo firmaları ile mali müşavir gibi kendi hukuki yükümlülükleri kapsamında veri işleyen taraflar, kendi süreçleri bakımından veri sorumlusu sıfatını taşıyabilir. Bu tarafların kendi saklama süreleri Şirketin bu Politikadaki sürelerinden bağımsızdır ve ilgili kişi, bu taraflara doğrudan başvurabilir.
15. Periyodik İmha
Kanunda ve ilgili mevzuatta kişisel verinin işlenme şartlarının tamamının ortadan kalkması hâlinde, veriler bu Politikada belirlenen aralıklarla re'sen silinir, yok edilir veya anonim hâle getirilir. Periyodik imha süresi mevzuatın öngördüğü azami süreye uygun olarak altı ay olarak belirlenmiştir.
Buna göre periyodik imha işlemleri her yıl Haziran ve Aralık aylarının son iş haftasında gerçekleştirilir. Periyodik imha, tüm kayıt ortamları için eşzamanlı olarak planlanır ve tek bir imha dönemi kapsamında raporlanır.
- Hazırlık: İmha döneminden önce, saklama süresi dolan veri kümeleri veri tabanı sorguları ve ortam envanteri üzerinden listelenir; hakkında hukuki saklama kaydı bulunan kayıtlar listeden çıkarılır.
- Doğrulama: Listelenen her kayıt kümesi için saklamayı gerektiren başka bir hukuki sebebin bulunup bulunmadığı kontrol edilir; tereddüt hâlinde hukuki görüş alınmadan imha yapılmaz.
- Yöntem seçimi: Her veri kümesi için bu Politikanın imha yöntemlerine ilişkin bölümünde sayılan yöntemlerden uygun olanı belirlenir ve gerekçesi yazılır.
- Uygulama: İmha işlemleri, yetkilendirilmiş personel tarafından ve yönetici hesabına tanımlı çok faktörlü kimlik doğrulama (TOTP) ile giriş yapılarak yürütülür.
- Kâğıt ve fiziki ortam: Aynı dönemde imha edilmesi gereken basılı belgeler evrak imha makinesinde yok edilir ve iki personelin imzasını taşıyan tutanağa bağlanır.
- Veri işleyen bildirimi: Aynı verilerin bulunduğu veri işleyenlere imha talimatı iletilir ve teyitleri dosyalanır.
- Raporlama: Dönem sonunda; imha edilen veri kategorileri, kayıt sayısı, uygulanan yöntem, işlemi yapan kişi ve tarih bilgilerini içeren periyodik imha raporu düzenlenir ve Politikanın uygulanmasından sorumlu kişi tarafından onaylanır.
- Gözden geçirme: Rapor üzerinden, saklama sürelerinin ve otomatik imha kurallarının yeterliliği değerlendirilir; gerekirse bu Politika güncellenir.
16. İlgili Kişinin Talebi Üzerine Silme veya Yok Etme
İlgili kişi, Kanunun kendisine tanıdığı haklar çerçevesinde kişisel verilerinin silinmesini veya yok edilmesini talep edebilir. Başvuru, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğde öngörülen usullere uygun olarak yazılı biçimde Postane Mah. Atatürk Cad. No: 28 İç Kapı No: 1, Tuzla/İstanbul, Türkiye adresine ya da sisteme kayıtlı e-posta adresi üzerinden info@nextgenlab.com.tr adresine iletilebilir.
Başvuruda ad, soyad, imza veya elektronik imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, tebligata esas adres, varsa bildirime esas elektronik posta adresi ve talebin konusu açıkça yer almalıdır. Kimliği doğrulanamayan başvurularda Şirket, kimlik teyidi için ek bilgi talep edebilir; bu talep, yanıt süresini keser ve teyidin sağlandığı tarihte süre yeniden işlemeye başlar.
- Şirket, talebi niteliğine göre en kısa sürede ve her hâlde talebin kendisine ulaştığı tarihten itibaren en geç 30 gün içinde sonuçlandırır. İşlem ayrıca bir maliyet gerektirmedikçe ücret alınmaz; maliyet gerektiren hâllerde Kurulca belirlenen tarifedeki ücret uygulanır.
- Talebe konu kişisel verinin işlenme şartlarının tamamı ortadan kalkmışsa veri silinir, yok edilir veya anonim hâle getirilir; sonuç ilgili kişiye yazılı olarak veya elektronik ortamda bildirilir.
- Kişisel verinin işlenme şartlarından herhangi biri devam ediyorsa talep gerekçesi açıklanarak reddedilebilir; ret kararı en geç 30 gün içinde ve gerekçeli olarak ilgili kişiye bildirilir.
- Kısmi imha mümkünse talep tümüyle reddedilmez; saklanması zorunlu olmayan alanlar silinerek yalnızca hukuki yükümlülük kapsamındaki asgari veri muhafaza edilir. Örneğin üyelik hesabı kapatılırken sipariş ve fatura kayıtları mali mevzuat gereği saklanmaya devam eder, ancak pazarlama tercihleri, favori listesi ve serbest metin notlar silinir.
- Talebe konu veri üçüncü kişilere aktarılmışsa, imha işlemi bu kişilere de bildirilir ve aynı işlemi yapmaları için gerekli talimat verilir.
- Yalnızca açık rızaya dayanan işleme faaliyetlerinde rızanın geri alınması hâlinde işleme derhâl durdurulur; geri alma, o tarihe kadar hukuka uygun biçimde gerçekleştirilmiş işlemeleri geçersiz kılmaz.
- Başvurusunun reddedilmesi, verilen yanıtı yetersiz bulması veya süresinde yanıt verilmemesi hâlinde ilgili kişi, yanıtı öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kuruluna şikâyette bulunabilir.
- Ticari elektronik ileti almak istemeyen ilgili kişiler, iletilerdeki ret bağlantısını, İleti Yönetim Sistemini veya info@nextgenlab.com.tr adresini kullanarak onaylarını geri alabilir; ret kaydı, tekrar ileti gönderilmemesini sağlamak amacıyla mevzuatta öngörülen süre boyunca saklanır.
- Üyelik hesabının kapatılması hâlinde ödül puanı bakiyesi sona erer ve puan nakde çevrilmez; buna karşılık gerçekleşmiş puan hareketleri, bağlı olduğu sipariş ve iade kayıtlarının ispatı amacıyla ilgili saklama süresince muhafaza edilir. Mobil uygulamaya ilişkin bildirim tokeni ve cihaz tanımlayıcıları ise talep üzerine gecikmeksizin silinir.
17. İmha Kayıtlarının Tutulması, Loglanması ve Denetimi
Şirket, sildiği, yok ettiği veya anonim hâle getirdiği kişisel verilere ilişkin işlemleri kayıt altına alır ve bu kayıtları, başka hukuki yükümlülükler saklı kalmak kaydıyla en az üç yıl süreyle muhafaza eder. İmha kayıtları da kişisel veri içerdiği ölçüde bu Politikadaki ilkelere tabidir ve asgari düzeyde bilgi barındıracak şekilde oluşturulur.
Yönetim paneli üzerinden gerçekleştirilen tüm veri değişiklikleri, imha işlemleri dâhil olmak üzere değiştirilemez (append-only) olay kaydına yazılır. Olay kaydına yalnızca sahip (owner) yetkisine sahip hesaplar erişebilir; kayıtların silinmesi veya değiştirilmesi sistemsel olarak engellenmiştir.
- İmha kaydında yer alan asgari bilgiler: işlem tarihi ve saati, veri kategorisi, kayıt sayısı, imha gerekçesi, uygulanan yöntem, işlemi gerçekleştiren kişi ve onaylayan kişi.
- Kâğıt ortamdaki imhalar için ayrıca iki personelin imzasını taşıyan imha tutanağı düzenlenir ve fiziki dosyada saklanır.
- Periyodik imha dönemleri sonunda dönem raporu hazırlanır; rapor, Politikanın uygulanmasından sorumlu kişi tarafından incelenerek onaylanır.
- İlgili kişi talebi üzerine yapılan imhalarda, başvuru, verilen yanıt ve imha kaydı aynı dosyada ilişkilendirilerek tutulur.
- Otomatik imha kuralları (kamera kayıtlarının üzerine yazılması, jeton sürelerinin dolması, çerez ömürleri) için sistem tarafından üretilen kayıtlar dönemsel olarak örnekleme yöntemiyle doğrulanır.
- Yılda en az bir kez iç denetim yapılır; denetimde saklama sürelerine uyum, imha kayıtlarının bütünlüğü, erişim yetkileri ve veri işleyen teyitleri kontrol edilir. Tespit edilen uygunsuzluklar için düzeltici faaliyet planı oluşturulur ve takip edilir.
- Kurul veya diğer yetkili makamlarca talep edilmesi hâlinde imha kayıtları ve denetim çıktıları ibraz edilir.
18. Teknik ve İdari Tedbirler
Şirket, Kanunun veri güvenliğine ilişkin hükmü uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik aşağıdaki tedbirleri uygular. Bu tedbirler, saklama süresi boyunca ve imha anına kadar kesintisiz olarak yürütülür.
- Teknik: Tüm veri trafiğinin TLS ile şifrelenmesi; internet sitesinin ve mobil uygulama arka uç iletişiminin yalnızca güvenli bağlantı üzerinden sunulması.
- Teknik: Neon (PostgreSQL) veri tabanına erişimin yalnızca sunucu tarafında saklanan bağlantı bilgisiyle, şifreli bağlantı üzerinden ve en az yetki ilkesine göre tanımlanmış veri tabanı kullanıcısıyla gerçekleşmesi; istemci tarafına doğrudan veri tabanı erişimi verilmemesi.
- Teknik: Kullanıcı şifrelerinin bcrypt ile geri döndürülemez biçimde özetlenmesi; düz metin şifre saklanmaması ve şifre sıfırlama jetonlarının kısa ömürlü olması.
- Teknik: Yönetici erişiminin zaman tabanlı tek kullanımlık parola (TOTP) ile çok faktörlü kimlik doğrulamaya bağlanması ve oturum çerezlerinin HMAC ile imzalanması.
- Teknik: Yönetici giriş denemelerinde hız sınırlama ve geçici kilitleme uygulanması, başarısız denemelerin kaydedilmesi.
- Teknik: Rol tabanlı yetkilendirme (sahip, yönetici, personel) ile en az yetki ilkesinin uygulanması ve yetkilerin görev değişikliğinde derhâl güncellenmesi.
- Teknik: Yedeklerin şifreli tutulması, yedek geri yükleme testlerinin dönemsel olarak yapılması ve yedek erişiminin sınırlandırılması.
- Teknik: Ödeme adımının iyzico Checkout Form ekranında açılması, 3D Secure doğrulamasının iyzico tarafından yürütülmesi, kart verisinin iyzico'nun PCI-DSS uyumlu ortamında işlenmesi ve Şirket sistemlerinde tam kart numarası, son kullanma tarihi ile güvenlik kodunun hiçbir aşamada saklanmaması.
- Teknik: Ödeme bildirimlerinin imzalı webhook ile alınarak imza doğrulamasına tabi tutulması, işlem sonucunun iyzico'ya yeniden sorularak teyit edilmesi ve mükerrer işlemlerin benzersiz işlem referansı ile engellenmesi.
- Teknik: Kayıt ve günlüklerde kişisel verilerin maskelenmesi, hata izleme çıktılarında e-posta ve telefon bilgilerinin kısaltılması.
- Teknik: Yazılım bağımlılıklarının güncel tutulması, güvenlik yamalarının gecikmeksizin uygulanması ve kod değişikliklerinin otomatik denetimden geçirilmesi.
- Teknik: Mobil uygulamada oturum jetonlarının cihazın güvenli anahtar deposunda (Keychain/Keystore) tutulması, sunucu iletişiminin sertifika doğrulamalı TLS ile yapılması ve bildirim, konum, kamera gibi cihaz izinlerinin yalnızca ilgili işlev için ve kullanıcı onayıyla istenmesi.
- Teknik: Push bildirim tokenlerinin ayrı ve erişimi sınırlı bir tabloda tutulması, geçersiz hâle gelen tokenlerin otomatik olarak temizlenmesi.
- İdari: Kişisel verilere erişen personelin gizlilik taahhütnamesi imzalaması ve iş sözleşmelerinde veri koruma yükümlülüklerine yer verilmesi.
- İdari: Kişisel veri envanterinin tutulması ve yeni bir işleme faaliyeti başlamadan önce hukuki sebebin, saklama süresinin ve imha yönteminin belirlenmesi.
- İdari: Personele düzenli veri koruma ve bilgi güvenliği farkındalık eğitimi verilmesi.
- İdari: Veri işleyenlerle yazılı sözleşme akdedilmesi ve bu sözleşmelerde imha yükümlülüğüne yer verilmesi.
- İdari: Veri ihlali durumunda uygulanacak müdahale planının hazır tutulması; ihlalin öğrenilmesinden itibaren mevzuatta öngörülen süre içinde Kurula ve ilgili kişilere bildirim yapılması.
- İdari: Fiziki ortamdaki belgelerin kilitli dolaplarda saklanması, kamera kayıt cihazının erişimi sınırlı alanda konumlandırılması ve iş yerine giriş kontrolünün sağlanması.
- İdari: Mobil uygulama sürümlerinin uygulama mağazası kuralları ve gizlilik bildirimleriyle uyumlu tutulması; yeni bir yazılım geliştirme kiti (SDK) veya cihaz izni eklenmeden önce işlenecek veri türünün, hukuki sebebin, saklama süresinin ve imha yönteminin belirlenmesi.
19. Sorumluluk ve Görev Dağılımı
Politikanın uygulanmasında görev alan unvanlar ve sorumlulukları aşağıda gösterilmiştir. Şirketin organizasyon yapısındaki değişiklikler hâlinde görevler yeniden dağıtılır ve bu bölüm güncellenir. Sorumluluk dağılımı, Şirketin veri sorumlusu sıfatından doğan hukuki sorumluluğunu ortadan kaldırmaz.
| Şirket yetkilisi (kanuni temsilci) | Politikanın hazırlanmasını, yürürlüğe konulmasını ve güncellenmesini onaylar; gerekli kaynakları tahsis eder; Kanun ve ilgili mevzuata uyumdan nihai olarak sorumludur. |
|---|---|
| Politikanın uygulanmasından sorumlu kişi (veri koruma sorumlusu) | Saklama sürelerinin takibini, periyodik imha planının hazırlanmasını ve raporlanmasını yürütür; ilgili kişi başvurularını koordine eder; iç denetimi planlar ve düzeltici faaliyetleri izler. |
| Bilgi teknolojileri / sistem yöneticisi | Kayıt ortamlarının güvenliğini sağlar; imha işlemlerinin teknik olarak uygulanmasından, yedekleme ve geri yükleme süreçlerinden, erişim yetkilerinin tanımlanması ve kaldırılmasından sorumludur. |
| Yazılım geliştirme sorumlusu | İnternet sitesi ve mobil uygulama tarafında otomatik imha kurallarını, saklama sürelerini uygulayan iş kurallarını ve olay kaydı altyapısını geliştirir; yeni bir veri alanı, yazılım geliştirme kiti (SDK) veya uygulama izni eklenirken saklama süresi ile imha yönteminin tanımlanmasını sağlar. |
| Müşteri hizmetleri sorumlusu | info@nextgenlab.com.tr adresine ve sosyal medya hesaplarına ulaşan talepleri kayda alır, ilgili kişi başvurularını veri koruma sorumlusuna yönlendirir, yanıtların süresinde iletilmesini takip eder. |
| Mağaza ve kafe operasyon sorumlusu | Kâğıt ortamdaki belgelerin güvenli saklanmasını ve süresi dolanların imhasını sağlar; kamera kayıt cihazının saklama süresi ayarını ve fiziki erişim kontrolünü denetler. |
| Muhasebe ve mali işler sorumlusu | Mali mevzuat kapsamında saklanması zorunlu belgelerin sürelerini takip eder; süresi dolan mali belgelerin imhasını veri koruma sorumlusuyla birlikte planlar. |
| İnsan kaynakları sorumlusu | Çalışan ve çalışan adayı verilerinin saklama sürelerini yönetir; işe alım süreci sonuçlanan adayların verilerinin süresinde imhasını sağlar. |
| Tüm çalışanlar ve ilgili kullanıcılar | Politikaya ve verilen talimatlara uygun hareket eder; saklama süresi dolan veya gereksiz hâle gelen verileri tespit ettiğinde veri koruma sorumlusuna bildirir; kişisel veriyi yetkisiz ortamlara kopyalamaz. |
20. Politikanın Güncellenmesi, Yürürlüğü ve Saklanması
Bu Politika, https://laffogato.net adresinde ve L'Affogato mobil uygulamasında yayımlandığı tarihte yürürlüğe girer ve yürürlükte kaldığı sürece Şirketin tüm birimlerini bağlar. Politika, yılda en az bir kez gözden geçirilir.
Mevzuatta değişiklik olması, Kişisel Verileri Koruma Kurulunun ilke kararları veya rehberlerinde güncelleme yapılması, Şirketin iş süreçlerinin ya da kullandığı teknik altyapının değişmesi hâllerinde Politika gecikmeksizin güncellenir. Güncellenen metin aynı adreste yayımlanır ve yayım tarihi ile sürüm bilgisi metinde gösterilir.
Politikanın eski sürümleri, hangi dönemde hangi kuralların uygulandığının ispatlanabilmesi amacıyla en az beş yıl süreyle elektronik ortamda arşivlenir. Sipariş kayıtlarında, ilgili siparişin verildiği tarihte yürürlükte olan belge sürümü ayrıca kayıt altına alınır.
Politika hükümleri ile Kanun ve ilgili mevzuat arasında bir uyumsuzluk bulunması hâlinde mevzuat hükümleri uygulanır. Politikanın bir hükmünün geçersiz sayılması diğer hükümlerin geçerliliğini etkilemez.
Politika hakkındaki soru ve talepler info@nextgenlab.com.tr adresine, +90 536 429 09 19 numarasına ya da Postane Mah. Atatürk Cad. No: 28 İç Kapı No: 1, Tuzla/İstanbul, Türkiye adresine iletilebilir.