Kişisel Veri İşleme
- Ana Sayfa
- /
- Kişisel Veri İşleme
Son Güncelleme: 22 Şubat 2026 03:00
📄 Kişisel Veri İşleme, Saklama ve İmha Politikası
1. Amaç ve Kapsam
İşbu Politika, Ferkan Ayyıldız (“Menta Enstitü”) tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ikincil düzenlemelerine uygun olarak yürütülen kişisel veri saklama ve imha faaliyetlerine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır.
2. Kayıt Ortamları
Kişisel verileriniz, tamamen veya kısmen otomatik olan yollarla aşağıdaki ortamlarda güvenli bir şekilde saklanmaktadır:
- Merkezi Veritabanı: Microsoft SQL Server (MSSQL) altyapısı üzerinde şifreli olarak.
- Log Dosyaları: Uygulama logları ve denetim (audit) kayıtları.
- Bulut Depolama: Eğitim materyalleri ve kullanıcı belgeleri için güvenli bulut sunucuları.
- Yedekleme Üniteleri: Veri kurtarma ve iş sürekliliği için kullanılan yedekleme sistemleri.
3. Saklama ve İmha Süreleri
Şirketimiz, kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Genel saklama süreleri aşağıdaki gibidir:
| Veri Kategorisi | Saklama Süresi | Hukuki Dayanak |
|---|---|---|
| Üyelik Kayıtları | Üyelik süresince + 10 yıl | Borçlar Kanunu / Ticaret Kanunu |
| Finansal / Fatura Verileri | 10 Yıl | Vergi Usul Kanunu |
| Eğitim / Sertifika Verileri | Süresiz veya Talep üzerine | Hizmetin doğası (Sertifika doğruluğu) |
| İşlem Güvenliği (Loglar) | 2 Yıl | 5651 Sayılı Kanun |
| İletişim Formu Verileri | 2 Yıl | Meşru Menfaat |
4. İmha Yöntemleri
Saklama süresi sona eren veya işlenme amacı ortadan kalkan kişisel veriler, Periyodik İmha süreleri dahilinde aşağıdaki yöntemlerle imha edilir:
- Silme: Verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz hale getirilmesi (Veritabanından silme).
- Yok Etme: Verilerin hiçbir şekilde geri getirilemeyecek ve tekrar kullanılamayacak şekilde fiziksel veya teknik olarak ortadan kaldırılması.
- Anonimleştirme: Verilerin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
5. Teknik ve İdari Tedbirler
Verilerin güvenli bir şekilde saklanması ve hukuka aykırı imhasının önlenmesi için şu tedbirler alınmaktadır:
- Ağ Güvenliği: Firewall ve Rate Limiting (Hız Sınırlama) sistemleri.
- Şifreleme: Veritabanındaki kritik alanların ve parola kayıtlarının hashlenmesi.
- Yetki Matrisi: Personelin sadece iş tanımı gereği ihtiyaç duyduğu verilere erişebilmesi.
- Audit Log: Veri tabanı ve uygulama üzerindeki tüm kritik işlemlerin loglanması.
6. Periyodik İmha Süresi
Ferkan Ayyıldız (Menta Enstitü), saklama süresi dolan kişisel verileri 6 aylık periyotlarla imha etmektedir. İmha işlemleri, Veri Sorumlusu tarafından atanan ekiplerce gerçekleştirilir ve tutanak altına alınır.
Son Güncelleme: 22.02.2026
Menta Enstitü