Saklama ve İmha Politikası
Retention & Destruction Policy · Tradonymus™ · Ben Tek Bilişim Sistemleri ve Danışmanlık Hizmetleri Ltd. Şti.
Yapay Zekâ Tabanlı B2B Ticaret İşletim Sistemi • AI-native B2B Trading OS
KİŞİSEL VERİ SAKLAMA ve İMHA POLİTİKASI
PERSONAL DATA RETENTION & DESTRUCTION POLICY
6698 Sayılı KVKK ve İlgili Yönetmelik uyarınca
Issued under KVKK No. 6698 and the related Regulation
Belge Bilgileri / Document Control
| Alan / Field | Değer / Value |
|---|---|
| Belge / Document | Kişisel Veri Saklama ve İmha Politikası — Retention & Destruction Policy |
| Veri Sorumlusu / Data Controller | Ben Tek Bilişim Sistemleri ve Danışmanlık Hizmetleri Limited Şirketi (Tradonymus™) |
| Belge Türü / Type | İç Politika / Internal Policy |
| Sürüm / Version | v1.0 |
| Yürürlük Tarihi / Effective Date | 08.06.2026 — 8 June 2026 |
| Geçerli Dil / Governing Language | Türkçe (İngilizce çeviri bilgi amaçlıdır) / Turkish (English is a courtesy translation) |
Bu belge bir iç politikadır. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca, VERBİS’e kayıt yükümlülüğü bulunan veri sorumlularının bu politikayı hazırlaması zorunludur. |
|---|
TÜRKÇE (ASIL / GEÇERLİ METİN)
1. Amaç
Bu Politika, Ben Tek Bilişim Sistemleri ve Danışmanlık Hizmetleri Limited Şirketi (“Tradonymus” veya “Şirket”) tarafından işlenen kişisel verilerin; 6698 sayılı Kanun ve “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik” uyarınca saklanması ve imha edilmesine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır.
2. Kapsam
Politika; Şirket’in tüm kişisel veri işleme faaliyetlerini, bu kapsamdaki ilgili kişileri (ziyaretçi, üye/kullanıcı, irtibat kişisi vb.) ve verilerin tutulduğu fiziksel ve elektronik kayıt ortamlarını kapsar.
3. Tanımlar
Silme: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi.
Yok Etme: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi.
Anonim Hâle Getirme: Verilerin, başka verilerle eşleştirilse dahi kimliği belirli/belirlenebilir bir kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Periyodik İmha: Yönetmelik’te öngörülen ve tekrar eden aralıklarla yapılan silme, yok etme veya anonim hâle getirme işlemi.
Kayıt Ortamı: Kişisel verilerin bulunduğu her türlü fiziksel ve elektronik ortam.
4. Kayıt Ortamları
Kişisel veriler, başlıca aşağıdaki ortamlarda hukuka uygun olarak saklanır:
Elektronik: Sunucular/bulut (ör. barındırma altyapısı), veri tabanları (CMS koleksiyonları), uygulama ve yedekleme sistemleri, e-posta;
Fiziksel: Basılı belgeler, sözleşme ve evrak dosyaları (varsa).
5. Saklama ve İmhayı Gerektiren Sebepler
Kişisel veriler; sözleşmenin ifası, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi/korunması ve meşru menfaat gibi sebeplerle saklanır. İşleme amacının ortadan kalkması veya ilgili mevzuatta öngörülen sürenin dolması hâlinde veriler imha edilir.
6. Saklama ve İmha Süreleri
Aşağıdaki tablo, başlıca veri kategorileri için yol gösterici saklama ve azami imha sürelerini gösterir:
| Veri / Süreç | Saklama Süresi | İmha (azami) | Dayanak | |
|---|---|---|---|---|
| Üyelik ve sözleşme verileri | Üyelik + 10 yıl | İlk periyodik imha | TBK md. 146 (zamanaşımı) | |
| Ticari defter ve belgeler | 10 yıl | İlk periyodik imha | TTK md. 82 | |
| Fatura / vergisel kayıtlar | 5 yıl | İlk periyodik imha | VUK md. 253 | |
| Ticari ileti / açık rıza onayları | Geri almadan itibaren 3 yıl | İlk periyodik imha | ETK / İYS mevzuatı | |
| Trafik / işlem log kayıtları | 2 yıl | İlk periyodik imha | 5651 s. Kanun ve ikincil mevzuat | |
| Destek / şikâyet kayıtları | İşlemden itibaren 3 yıl | İlk periyodik imha | Meşru menfaat / yükümlülük | |
| KVKK başvuru ve yanıtları | 3 yıl | İlk periyodik imha | Hukuki yükümlülük / hakkın tesisi | |
| Çerez verileri | İlgili çerez süresi | Süre sonunda | Açık rıza / meşru menfaat | |
7. Periyodik İmha Süresi
Şirket, saklama süresi dolan kişisel verileri, Yönetmelik gereği altı ayı geçmeyen aralıklarla (ör. her yıl Haziran ve Aralık aylarında) periyodik olarak imha eder. Talep üzerine yapılan imha işlemleri ayrıca ve gecikmeksizin gerçekleştirilir.
8. İmha Teknikleri
8.1. Silme
Elektronik: İlgili kullanıcıların erişim yetkisinin kaldırılması, kayıtların erişilemez hâle getirilmesi.
Fiziksel: İlgili belgelerin erişilemeyecek şekilde ayrılması/karartılması.
8.2. Yok Etme
Elektronik: Güvenli silme yazılımları, manyetik temizleme (degaussing) veya medyanın fiziksel olarak imhası.
Fiziksel: Kâğıt imha makineleri ile geri getirilemeyecek şekilde imha.
8.3. Anonim Hâle Getirme
Maskeleme, toplulaştırma, genelleştirme ve benzeri tekniklerle verinin kimlikle ilişkisinin koparılması.
9. Teknik ve İdari Tedbirler
Şirket, kişisel verilerin güvenli saklanması ve imhası için KVKK md. 12 kapsamında; erişim ve yetki kontrolleri, şifreleme, log kaydı, yedekleme, güvenlik testleri ile çalışan farkındalık ve gizlilik taahhütleri gibi teknik ve idari tedbirleri uygular.
10. Sorumluluk ve Görev Dağılımı
Bu Politika’nın uygulanmasından üst yönetim sorumlu olup, ilgili birimler (teknik/IT, hukuk, operasyon) kendi süreçleri bakımından saklama ve imha yükümlülüklerini yerine getirir. Politikanın uygulanmasından Şirket Müdürü sorumludur.
11. Yayımlama, Güncelleme ve Yürürlük
Bu Politika mevzuat veya süreç değişikliklerine göre güncellenir; güncel sürüm Şirket içinde yayımlanır ve yürürlük tarihi belirtilir.
ENGLISH (COURTESY TRANSLATION)
| This English text is a courtesy translation. In case of any discrepancy, the Turkish version prevails. |
|---|
1. Purpose
This Policy is prepared to set out the procedures and principles for the storage and destruction of personal data processed by Ben Tek Bilişim Sistemleri ve Danışmanlık Hizmetleri Limited Şirketi (“Tradonymus” or the “Company”) under Law No. 6698 and the Regulation on the Deletion, Destruction or Anonymisation of Personal Data.
2. Scope
The Policy covers all of the Company’s personal-data processing activities, the data subjects concerned (visitors, members/users, contact persons, etc.) and the physical and electronic media on which such data is kept.
3. Definitions
Deletion: rendering personal data inaccessible and unusable in any way for the relevant users.
Destruction: rendering personal data inaccessible, irretrievable and unusable by anyone in any way.
Anonymisation: rendering data incapable of being linked to an identified/identifiable person even when matched with other data.
Periodic Destruction: deletion, destruction or anonymisation carried out at the recurring intervals set out in the Regulation.
Recording Media: any physical and electronic medium on which personal data is held.
4. Recording Media
Personal data is lawfully stored primarily on the following media:
Electronic: servers/cloud (e.g. hosting infrastructure), databases (CMS collections), application and backup systems, e-mail;
Physical: printed documents, contract and document files (if any).
5. Reasons Requiring Storage and Destruction
Personal data is stored on grounds such as performance of a contract, compliance with legal obligations, establishment/protection of a right and legitimate interest. Where the purpose of processing ceases or the period prescribed by legislation expires, the data is destroyed.
6. Retention and Destruction Periods
The table below shows indicative retention and maximum destruction periods for the principal data categories:
| Data / Process | Retention | Destruction (max.) | Basis | |
|---|---|---|---|---|
| Membership and contract data | Membership + 10 years | Next periodic destruction | TCO Art. 146 (limitation) | |
| Commercial books and records | 10 years | Next periodic destruction | TCC Art. 82 | |
| Invoice / tax records | 5 years | Next periodic destruction | Tax Procedure Law Art. 253 | |
| Commercial message / consent records | 3 years after withdrawal | Next periodic destruction | E-commerce / İYS rules | |
| Traffic / transaction logs | 2 years | Next periodic destruction | Law No. 5651 and secondary rules | |
| Support / complaint records | 3 years after closure | Next periodic destruction | Legitimate interest / obligation | |
| KVKK requests and responses | 3 years | Next periodic destruction | Legal obligation / right | |
| Cookie data | Cookie’s own duration | On expiry | Consent / legitimate interest | |
7. Periodic Destruction Period
In accordance with the Regulation, the Company periodically destroys personal data whose retention period has expired at intervals not exceeding six months (e.g. each June and December). Destruction upon request is carried out separately and without delay.
8. Destruction Techniques
8.1. Deletion
Electronic: removing relevant users’ access rights and rendering records inaccessible.
Physical: separating/redacting the relevant documents so they cannot be accessed.
8.2. Destruction
Electronic: secure-erase software, degaussing, or physical destruction of the media.
Physical: shredding so that recovery is impossible.
8.3. Anonymisation
Severing the link between data and identity using techniques such as masking, aggregation and generalisation.
9. Technical and Administrative Measures
Under Article 12 of the KVKK, the Company applies technical and administrative measures for the secure storage and destruction of personal data, including access and authorisation controls, encryption, logging, backups, security testing, and staff awareness and confidentiality undertakings.
10. Responsibilities
Senior management is responsible for the implementation of this Policy, and the relevant units (technical/IT, legal, operations) fulfil storage and destruction obligations for their own processes. The Company Manager is responsible for implementing this Policy.
11. Publication, Updates and Entry into Force
This Policy is updated in line with legislative or process changes; the current version is published internally with its effective date.