İçeriğe geç

Gizlilik Ve Güvenlik

DIGIPESTCONTROL

Küresel Gizlilik, Kişisel Verilerin Korunması ve Güvenlik Politikası

İşbu Politika, DigiPestControl internet sitesi, web uygulaması, mobil uygulamaları, SaaS platformu, kullanıcı panelleri, API'leri, destek hizmetleri ve ilişkili dijital hizmetler kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, işlendiğini, paylaşıldığını, korunduğunu ve ilgili kişilerin sahip olduğu hakları açıklamaktadır.

Politikanın Niteliği

İşbu Politika, DigiPestControl'ün kişisel veri işleme faaliyetleri hakkında şeffaflık sağlamak amacıyla hazırlanmıştır. Politika'nın sunulması veya okunması, hukuken açık rıza gerektiren kişisel veri işleme faaliyetleri bakımından tek başına açık rıza verilmiş olduğu anlamına gelmez.

Açık rıza gerektiren işlemler için gerekli olduğu durumlarda ilgili kişiye ayrı ve özgür iradeye dayalı bir tercih mekanizması sunulur.

Çerezler ve benzeri takip teknolojilerine ilişkin ayrıntılı bilgiler, işbu Politika'dan ayrı olarak yayımlanan DigiPestControl Çerez Politikası kapsamında açıklanır.

Politika Adı DigiPestControl Küresel Gizlilik, Kişisel Verilerin Korunması ve Güvenlik Politikası
Sürüm V. 2.0
Yayım Tarihi 18.08.2026
Yürürlük Tarihi 18.08.2026
Veri Koruma İletişim Adresi info@digipestcontrol.com

MADDE 1 – Amaç, Kapsam ve Uygulanabilirlik

1.1. Politikanın Amacı

İşbu Küresel Gizlilik, Kişisel Verilerin Korunması ve Güvenlik Politikası (“Politika”), Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş. tarafından DigiPestControl markası altında sunulan dijital hizmetler kapsamında gerçekleştirilen kişisel veri işleme faaliyetleri hakkında ilgili kişileri bilgilendirmek ve veri koruma yaklaşımımızı açıklamak amacıyla hazırlanmıştır.

Politika; kişisel verilerin hangi kategorilerde işlendiğini, hangi kaynaklardan elde edilebildiğini, hangi amaçlarla ve hukuki sebeplerle işlendiğini, kimlerle paylaşılabileceğini, uluslararası veya yurt dışı veri aktarımlarını, saklama ve imha yaklaşımını, bilgi güvenliği tedbirlerini ve ilgili kişilerin uygulanabilir mevzuattan kaynaklanan haklarını açıklar.

1.2. Politikanın Kapsadığı Hizmetler

Bu Politika, uygulanabilir olduğu ölçüde aşağıdaki DigiPestControl hizmet ve iletişim kanallarını kapsar:

  • DigiPestControl internet sitesi ve ilgili web sayfaları;
  • DigiPestControl SaaS web uygulaması;
  • DigiPestControl mobil uygulamaları;
  • müşteri, kullanıcı ve yönetim panelleri;
  • API'ler ve üçüncü taraf sistem entegrasyonları;
  • hesap oluşturma ve abonelik süreçleri;
  • demo ve ürün bilgilendirme talepleri;
  • destek, eğitim ve teknik yardım hizmetleri;
  • e-posta ve diğer kurumsal iletişim kanalları;
  • DigiPestControl ile ilişkili diğer çevrimiçi hizmetler.

1.3. Politikanın Kapsadığı Kişiler

İşbu Politika, işleme faaliyetinin niteliğine göre aşağıdaki gerçek kişiler bakımından uygulanabilir:

  • internet sitesi ziyaretçileri;
  • DigiPestControl hesabı oluşturan kullanıcılar;
  • Müşteri firma yetkilileri ve yöneticileri;
  • Müşteri çalışanları ve teknisyenleri;
  • potansiyel müşteriler ve demo talebinde bulunan kişiler;
  • destek veya iletişim talebinde bulunan kişiler;
  • tedarikçi ve iş ortaklarının gerçek kişi temsilcileri;
  • DigiPestControl'ün Veri İşleyen / Processor sıfatıyla hizmet verdiği Müşteriler tarafından kişisel verileri platforma girilen gerçek kişiler;
  • DigiPestControl ile diğer şekillerde etkileşime giren gerçek kişiler.

1.4. Uygulanabilir Veri Koruma Mevzuatı

Kişisel veri işleme faaliyetlerimiz, somut işleme faaliyetinin niteliğine ve uygulanabilirlik şartlarına göre başta Türkiye Cumhuriyeti'nin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları olmak üzere, uygulanabilir olduğu durumlarda Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”), UK GDPR ve faaliyetlerimize uygulanabilecek diğer ulusal veya bölgesel veri koruma düzenlemeleri dikkate alınarak yürütülür.

Belirli bir ülke veya bölgenin zorunlu veri koruma mevzuatının işbu Politika'dan daha yüksek veya farklı bir koruma standardı getirdiği durumlarda ilgili zorunlu mevzuat hükümleri saklıdır.

MADDE 2 – Veri Sorumlusunun Kimliği ve Veri Koruma Rolleri

Veri Sorumlusu / Hizmet Sağlayıcı

Ticaret Unvanı: Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş.

Marka: DigiPestControl

Merkez Adresi: Adalet Mah. Anadolu Cad. No:41
Megapol Tower 081 BAYRAKLI / İZMİR / Türkiye

Vergi Dairesi: Karşıyaka

Vergi No: [VERGİ NUMARASI]

MERSİS No: [MERSİS NUMARASI]

Genel İletişim: info@digipestcontrol.com

Veri Koruma İletişimi: info@digipestcontrol.com

2.1. DigiPestControl'ün Veri Sorumlusu / Controller Olduğu Durumlar

Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş., kişisel veri işleme faaliyetlerinin amaçlarını ve esaslı vasıtalarını kendisinin belirlediği durumlarda Veri Sorumlusu / Controller olarak hareket eder.

Bu kapsamdaki işleme faaliyetleri, somut duruma bağlı olarak özellikle aşağıdakileri içerebilir:

  • web sitesi ve dijital hizmet ziyaretçilerinin yönetilmesi;
  • kullanıcı hesabı oluşturulması ve hesap yönetimi;
  • müşteri ilişkileri ve abonelik yönetimi;
  • faturalandırma, ödeme ve muhasebe işlemleri;
  • destek, demo ve iletişim taleplerinin yönetilmesi;
  • bilgi ve sistem güvenliğinin sağlanması;
  • dolandırıcılık ve kötüye kullanımın önlenmesi;
  • hukuki yükümlülüklerin yerine getirilmesi;
  • sözleşme ve elektronik kabul kayıtlarının tutulması;
  • gerekli hukuki şartların sağlandığı ölçüde pazarlama ve ticari iletişim faaliyetlerinin yürütülmesi.

2.2. DigiPestControl'ün Veri İşleyen / Processor Olduğu Durumlar

DigiPestControl SaaS platformunun kullanımı sırasında Müşteri'nin kendi faaliyetleri için Yazılım'a yüklediği veya Yazılım üzerinden işlediği kişisel verilerin işleme amaç ve esaslarını Müşteri'nin belirlediği durumlarda Müşteri Veri Sorumlusu / Controller, DigiPestControl ise Müşteri adına hizmet sağladığı ölçüde Veri İşleyen / Processor olarak hareket eder.

Bu kapsamda DigiPestControl kişisel verileri, uygulanabilir veri koruma mevzuatı, DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi, ilgili Veri İşleme Sözleşmesi (“DPA”) ve Müşteri'nin hukuka uygun belgelenmiş talimatları doğrultusunda işler.

Müşteri'nin kendi müşterilerine, çalışanlarına, teknisyenlerine veya diğer ilgili kişilere karşı sahip olduğu veri sorumlusu yükümlülükleri Müşteri'ye aittir.

Önemli: DigiPestControl'ün aynı kişiyle ilgili farklı veri işleme faaliyetlerinde farklı veri koruma rolleri bulunabilir. Örneğin, bir Müşteri çalışanına ait saha operasyon verilerini Müşteri adına Veri İşleyen olarak işlerken, aynı kişinin DigiPestControl hesap güvenliği veya abonelik iletişimi kapsamında gerekli verilerini bağımsız Veri Sorumlusu olarak işleyebilir.

MADDE 3 – Temel Tanımlar

3.1. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.

3.2. İlgili Kişi / Data Subject: Kişisel verisi işlenen gerçek kişiyi ifade eder.

3.3. Veri Sorumlusu / Controller: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen gerçek veya tüzel kişiyi ifade eder.

3.4. Veri İşleyen / Processor: Veri Sorumlusu adına ve onun yetkilendirmesi veya talimatları doğrultusunda kişisel veri işleyen gerçek veya tüzel kişiyi ifade eder.

3.5. Alt İşleyen / Sub-processor: DigiPestControl'ün bir Müşteri adına gerçekleştirdiği kişisel veri işleme faaliyetlerinin belirli bir bölümünü yerine getirmek amacıyla yararlandığı üçüncü taraf hizmet sağlayıcıyı ifade eder.

3.6. İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, saklanması, düzenlenmesi, değiştirilmesi, görüntülenmesi, kullanılması, aktarılması, erişilebilir hale getirilmesi, sınırlandırılması, silinmesi, yok edilmesi veya anonimleştirilmesi dahil kişisel veriler üzerinde gerçekleştirilen işlemleri ifade eder.

3.7. Müşteri Verisi: DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'nde tanımlanan, Müşteri veya onun yetkilendirdiği Kullanıcılar tarafından Yazılım'a girilen, yüklenen, aktarılan veya Yazılım aracılığıyla oluşturulan verileri ifade eder.

3.8. Kişisel Veri İhlali: Kişisel verilerin kazara veya hukuka aykırı olarak imha edilmesine, kaybına, değiştirilmesine, yetkisiz açıklanmasına veya yetkisiz erişimine yol açan güvenlik ihlalini ifade eder.

MADDE 4 – İşlenebilecek Kişisel Veri Kategorileri

DigiPestControl tarafından işlenebilecek kişisel veriler, ilgili kişinin DigiPestControl ile olan ilişkisine, kullandığı Hizmetlere ve kullanılan modüllere göre değişebilir. Her ilgili kişi bakımından aşağıdaki kategorilerin tamamının işlenmesi zorunlu değildir.

4.1. Kimlik Bilgileri

  • ad;
  • soyad;
  • kullanıcı veya hesap kimliği;
  • yetkili temsilci bilgileri.

4.2. İletişim Bilgileri

  • e-posta adresi;
  • telefon numarası;
  • kurumsal iletişim bilgileri;
  • iş veya fatura adresi.

4.3. Kurumsal ve Mesleki Bilgiler

  • şirket veya kurum adı;
  • görev ve unvan;
  • organizasyon veya departman bilgileri;
  • kullanıcı rolü;
  • yetkilendirme ve erişim seviyesi bilgileri.

4.4. Hesap ve Abonelik Bilgileri

  • hesap oluşturma bilgileri;
  • abonelik planı ve durumu;
  • kullanıcı ve organizasyon ilişkileri;
  • elektronik sözleşme kabul kayıtları;
  • hesap tercihleri;
  • abonelik ve hesap işlem geçmişleri.

4.5. Faturalandırma ve İşlem Bilgileri

  • fatura bilgileri;
  • ödeme durumu;
  • abonelik veya sipariş bilgileri;
  • işlem ve tahsilat kayıtları;
  • mevzuat gereği tutulması gereken muhasebe veya ticari kayıtlar.
Ödeme Kartı Bilgileri:

DigiPestControl'ün kullandığı ödeme yöntemine bağlı olarak ödeme işlemleri yetkilendirilmiş üçüncü taraf ödeme hizmeti sağlayıcıları üzerinden gerçekleştirilebilir. DigiPestControl'ün tam kredi veya banka kartı numaralarını kendi sistemlerinde saklayıp saklamadığı, kullanılan gerçek ödeme altyapısına göre belirlenir ve ilgili ödeme süreci buna uygun olarak ayrıca açıklanır.

4.6. Teknik ve Güvenlik Verileri

  • IP adresi;
  • cihaz bilgileri;
  • işletim sistemi bilgileri;
  • tarayıcı türü ve sürümü;
  • oturum bilgileri;
  • kimlik doğrulama kayıtları;
  • erişim ve güvenlik logları;
  • hata kayıtları;
  • API işlem kayıtları;
  • güvenlik olaylarının araştırılması için gerekli teknik kayıtlar.

4.7. Kullanım ve Etkileşim Verileri

  • kullanılan platform özellikleri;
  • kullanıcı işlem kayıtları;
  • oturum ve kullanım süreleri;
  • işlem tarih ve saatleri;
  • uygulama içi kullanıcı hareketleri;
  • teknik performans ve hata analiz verileri.

4.8. İletişim ve Destek Verileri

  • iletişim formu içerikleri;
  • demo talepleri;
  • destek talepleri;
  • e-posta yazışmaları;
  • hata bildirimleri;
  • kullanıcı geri bildirimleri;
  • müşteri destek süreçlerinde gönüllü olarak sağlanan diğer bilgiler.

4.9. Müşteri Tarafından Platforma Girilen Operasyonel Veriler

DigiPestControl'ün Veri İşleyen / Processor olarak hareket ettiği durumlarda, Müşteri tarafından Hizmet'e aşağıdaki türlerde veriler yüklenebilir:

  • müşteri ve tesis kayıtları;
  • saha operasyon kayıtları;
  • servis kayıtları;
  • teknisyen bilgileri ve işlem kayıtları;
  • tesis, lokasyon ve istasyon kayıtları;
  • pest control uygulama kayıtları;
  • ürün kullanım kayıtları;
  • fotoğraflar;
  • imzalar;
  • dokümanlar;
  • rapor içerikleri;
  • IoT ve telemetri kayıtları;
  • serbest metin alanlarına Müşteri tarafından girilen diğer bilgiler.

Bu kategoriler bakımından Müşteri, uygulanabilir veri koruma mevzuatı kapsamında kişisel verilerin hukuka uygun şekilde toplanması, Hizmet'e aktarılması ve işlenmesine ilişkin kendi Veri Sorumlusu yükümlülüklerinden sorumludur.

4.10. Özel Nitelikli Kişisel Veriler

DigiPestControl, açıkça ilgili amaç için tasarlanmış bir özellik veya modül bulunmadıkça sağlık, genetik, biyometrik veya uygulanabilir mevzuat kapsamında özel nitelikli / özel kategori olarak değerlendirilen kişisel verilerin sistematik biçimde işlenmesi amacıyla tasarlanmamıştır.

Müşteri tarafından bu tür verilerin Hizmet'e girilmesinin gerekli olduğu durumlarda, gerekli hukuki işleme şartlarının ve uygulanabilir ek güvenlik tedbirlerinin sağlanması Müşteri'nin sorumluluğundadır; DigiPestControl'ün kendi veri sorumlusu sıfatıyla gerçekleştirdiği özel nitelikli veri işleme faaliyetleri bulunması halinde bunlar ayrıca ilgili aydınlatma kapsamında açıklanır.

MADDE 5 – Kişisel Verilerin Elde Edilme Yöntemleri ve Kaynakları

Kişisel veriler; ilgili kişinin DigiPestControl ile olan ilişkisinin niteliğine, kullandığı Hizmetlere ve gerçekleştirilen işlemlere bağlı olarak doğrudan ilgili kişiden, Müşteri'den, yetkilendirilmiş Kullanıcılardan, kullanılan teknik sistemlerden veya hukuka uygun üçüncü taraf kaynaklardan elektronik veya fiziksel yöntemlerle elde edilebilir.

5.1. Doğrudan İlgili Kişiden Elde Edilen Veriler

Kişisel veriler aşağıdaki işlemler sırasında doğrudan ilgili kişi tarafından sağlanabilir:

  • kullanıcı hesabı oluşturulması;
  • abonelik veya satın alma işlemlerinin gerçekleştirilmesi;
  • demo veya ürün bilgilendirme talebinde bulunulması;
  • iletişim veya destek formlarının doldurulması;
  • e-posta veya diğer iletişim kanalları üzerinden bizimle iletişime geçilmesi;
  • kullanıcı profili veya hesap bilgilerinin güncellenmesi;
  • eğitim, destek veya çevrimiçi görüşmelere katılım sağlanması;
  • ilgili kişinin gönüllü olarak DigiPestControl'e bilgi sağlaması.

5.2. Müşteri veya Yetkilendirilmiş Kullanıcılardan Elde Edilen Veriler

DigiPestControl'ün Veri İşleyen / Processor sıfatıyla hareket ettiği durumlarda, kişisel veriler Müşteri veya Müşteri tarafından yetkilendirilen Kullanıcılar tarafından SaaS platformuna girilebilir, yüklenebilir veya aktarılabilir.

Bu kapsamda veriler özellikle aşağıdaki işlemler sırasında sisteme aktarılabilir:

  • müşteri ve tesis kayıtlarının oluşturulması;
  • teknisyen ve kullanıcı bilgilerinin tanımlanması;
  • saha ve servis kayıtlarının oluşturulması;
  • rapor, fotoğraf, imza veya doküman yüklenmesi;
  • lokasyon veya istasyon bilgilerinin kaydedilmesi;
  • mevcut veri setlerinin sisteme aktarılması;
  • üçüncü taraf sistem entegrasyonları üzerinden veri aktarılması.

Bu tür Müşteri Verilerinin hukuka uygun şekilde elde edilmiş olması ve DigiPestControl'e aktarılması için gerekli hukuki şartların sağlanması, Müşteri'nin Veri Sorumlusu olduğu ölçüde Müşteri'nin sorumluluğundadır.

5.3. Otomatik Olarak Elde Edilen Teknik Veriler

Hizmetlerin kullanılması sırasında belirli teknik veriler sistemlerimiz tarafından otomatik olarak oluşturulabilir veya kaydedilebilir. Bunlar, uygulanabilir olduğu ölçüde aşağıdakileri içerebilir:

  • IP adresi;
  • erişim tarihi ve saati;
  • cihaz ve işletim sistemi bilgileri;
  • tarayıcı bilgileri;
  • oturum ve kimlik doğrulama kayıtları;
  • güvenlik logları;
  • uygulama hata kayıtları;
  • API çağrı ve işlem kayıtları;
  • uygulama kullanım ve performans verileri;
  • güvenlik olaylarının araştırılması için gerekli teknik kayıtlar.

5.4. Çerezler ve Benzeri Teknolojiler

İnternet sitesi ve ilgili dijital hizmetler üzerinden çerezler, yerel depolama teknolojileri veya benzeri teknolojiler aracılığıyla belirli bilgiler elde edilebilir.

Zorunlu olmayan çerezler veya benzeri teknolojiler bakımından uygulanabilir mevzuatın gerektirdiği durumlarda kullanıcı tercihi veya gerekli izin mekanizması uygulanır.

Kullanılan çerezlerin kategorileri, amaçları, süreleri, sağlayıcıları ve tercih yönetimi hakkında ayrıntılı bilgi DigiPestControl Çerez Politikası kapsamında ayrıca açıklanır.

5.5. Entegrasyonlar ve Üçüncü Taraf Hizmetlerden Elde Edilen Veriler

Müşteri'nin talebi veya kullandığı Hizmet fonksiyonları kapsamında, DigiPestControl üçüncü taraf sistemler, API'ler, cihazlar veya entegrasyonlar üzerinden veri alabilir.

Bunlar, kullanılan gerçek entegrasyonlara bağlı olarak aşağıdakileri içerebilir:

  • IoT cihazları;
  • telemetri sistemleri;
  • harita ve konum servisleri;
  • ödeme hizmet sağlayıcıları;
  • e-posta veya bildirim sistemleri;
  • Müşteri tarafından bağlanan üçüncü taraf yazılımlar;
  • diğer yetkilendirilmiş sistem entegrasyonları.

Üçüncü taraf hizmet sağlayıcının kendi amaçları doğrultusunda bağımsız Veri Sorumlusu olarak gerçekleştirdiği kişisel veri işleme faaliyetleri, ilgili üçüncü tarafın kendi gizlilik hükümlerine tabi olabilir.

MADDE 6 – Kişisel Verilerin İşlenme Amaçları

Kişisel veriler, ilgili veri kategorisine ve veri işleme faaliyetinin niteliğine göre aşağıdaki belirli ve meşru amaçlardan biri veya birkaçı kapsamında işlenebilir.

6.1. Hizmetlerin Sunulması

  • kullanıcı hesabı oluşturulması;
  • SaaS platformuna erişim sağlanması;
  • aboneliklerin oluşturulması ve yönetilmesi;
  • kullanıcı rollerinin ve yetkilerinin işletilmesi;
  • talep edilen Yazılım fonksiyonlarının sunulması;
  • Hizmet'in teknik olarak çalıştırılması ve sürdürülmesi.

6.2. Müşteri ve Abonelik Yönetimi

  • müşteri ilişkilerinin yönetilmesi;
  • abonelik durumunun takip edilmesi;
  • paket ve kullanıcı bilgilerinin yönetilmesi;
  • yenileme ve iptal işlemlerinin yürütülmesi;
  • müşteri taleplerinin yerine getirilmesi.

6.3. Faturalandırma ve Finansal Süreçler

  • fatura oluşturulması;
  • ödeme durumlarının takip edilmesi;
  • muhasebe süreçlerinin yürütülmesi;
  • vergi ve mali yükümlülüklerin yerine getirilmesi;
  • ödeme ve tahsilat uyuşmazlıklarının yönetilmesi.

6.4. Destek ve Müşteri Hizmetleri

  • teknik destek sağlanması;
  • hata bildirimlerinin değerlendirilmesi;
  • demo taleplerinin yanıtlanması;
  • eğitim ve kullanıcı desteğinin sağlanması;
  • iletişim taleplerinin cevaplandırılması;
  • müşteri memnuniyetine ilişkin operasyonların yürütülmesi.

6.5. Bilgi ve Sistem Güvenliği

  • hesap güvenliğinin sağlanması;
  • kimlik doğrulama işlemlerinin yürütülmesi;
  • yetkisiz erişimlerin önlenmesi ve tespit edilmesi;
  • güvenlik olaylarının araştırılması;
  • kötüye kullanım ve dolandırıcılığın önlenmesi;
  • sistem loglarının oluşturulması ve incelenmesi;
  • Hizmet'in güvenilirliğinin ve bütünlüğünün korunması.

6.6. Hizmet Kalitesi, Hata Analizi ve Ürün Geliştirme

  • teknik hataların tespit edilmesi;
  • performans sorunlarının analiz edilmesi;
  • Hizmet'in kullanılabilirliğinin geliştirilmesi;
  • özelliklerin ve kullanıcı deneyiminin iyileştirilmesi;
  • güvenlik ve kapasite planlamasının yapılması;
  • istatistiksel ve teknik analizlerin gerçekleştirilmesi.

Bu amaçla kullanılan verilerin mümkün olduğu ölçüde veri minimizasyonuna tabi tutulması ve kişisel veri kullanılmasının gerekli olmadığı analizlerde anonim veya toplulaştırılmış verilerin tercih edilmesi hedeflenir.

6.7. Hukuki ve Düzenleyici Yükümlülükler

  • yetkili kamu kurumlarının hukuka uygun taleplerinin karşılanması;
  • vergi ve muhasebe yükümlülüklerinin yerine getirilmesi;
  • kişisel veri koruma yükümlülüklerinin yerine getirilmesi;
  • yasal kayıtların tutulması;
  • mahkeme, icra veya diğer hukuki süreçlerin yürütülmesi;
  • uygulanabilir diğer kanuni yükümlülüklerin yerine getirilmesi.

6.8. Hakların Tesisi, Kullanılması ve Korunması

Kişisel veriler; bir hukuki hakkın tesisi, kullanılması veya korunmasının gerekli olduğu durumlarda, sözleşmesel veya hukuki uyuşmazlıkların yönetilmesi, alacakların takibi, savunma haklarının kullanılması ve hukuki delillerin korunması amacıyla işlenebilir.

6.9. Pazarlama ve Ticari İletişim

Ürün duyuruları, kampanyalar, pazarlama iletişimleri, ticari elektronik iletiler ve benzeri faaliyetler yalnızca uygulanabilir veri koruma ve elektronik iletişim mevzuatının izin verdiği hukuki şartlar kapsamında yürütülür.

Açık rıza veya ayrıca iletişim izni gereken durumlarda söz konusu izin, SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'nin kabulünden ayrı olarak alınır.

İlgili kişi, uygulanabilir mevzuatın kendisine tanıdığı ölçüde pazarlama iletişimlerini durdurabilir veya daha önce verdiği izni geri çekebilir.

MADDE 7 – Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Önemli: Her kişisel veri işleme faaliyeti açık rızaya dayanmaz. Uygulanabilir mevzuatta açık rıza dışında geçerli bir işleme şartı bulunması halinde kişisel veriler ilgili hukuki şart kapsamında işlenebilir. Açık rıza yalnızca hukuken gerekli olduğu durumlarda ayrıca talep edilir.

7.1. KVKK Kapsamındaki İşleme Şartları

KVKK'nın uygulanabilir olduğu işlemlerde kişisel veriler, somut işleme faaliyetine göre özellikle aşağıdaki hukuki şartlardan bir veya birkaçına dayanılarak işlenebilir:

  • ilgili kişinin açık rızasının bulunması;
  • veri işlemenin kanunlarda açıkça öngörülmesi;
  • bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması;
  • Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması;
  • ilgili kişi tarafından alenileştirilmiş kişisel verilerin, alenileştirme iradesine uygun şekilde işlenmesi;
  • bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması;
  • ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Veri Sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması.

Somut işleme faaliyetine uygulanabilecek diğer KVKK işleme şartları saklıdır.

7.2. GDPR Kapsamındaki Hukuki Dayanaklar

GDPR'ın uygulanabilir olduğu veri işleme faaliyetlerinde kişisel veriler, somut faaliyetin niteliğine göre özellikle aşağıdaki hukuki dayanaklardan bir veya birkaçına dayanılarak işlenebilir:

  • ilgili kişinin rızası – GDPR Article 6(1)(a);
  • ilgili kişinin taraf olduğu bir sözleşmenin ifası veya sözleşme öncesi talebinin yerine getirilmesi – GDPR Article 6(1)(b);
  • Veri Sorumlusunun tabi olduğu hukuki yükümlülüğün yerine getirilmesi – GDPR Article 6(1)(c);
  • ilgili kişinin veya başka bir gerçek kişinin hayati menfaatlerinin korunması – GDPR Article 6(1)(d), uygulanabilir olduğu sınırlı hallerde;
  • ilgili kişinin temel hak ve özgürlüklerinin ağır basmadığı durumlarda Veri Sorumlusunun veya üçüncü bir tarafın meşru menfaatlerinin gerçekleştirilmesi – GDPR Article 6(1)(f).

7.3. Temel İşleme Faaliyetleri ve Hukuki Sebep Eşleştirmesi

İşleme Faaliyeti Başlıca Veri Kategorileri KVKK Bakımından Başlıca Hukuki Sebep GDPR Bakımından Başlıca Hukuki Dayanak
Hesap oluşturma ve SaaS hizmetinin sunulması Kimlik, iletişim, hesap, kullanıcı ve teknik veriler Sözleşmenin kurulması veya ifası; gerekli durumlarda meşru menfaat Article 6(1)(b); kurumsal müşteri temsilcileri bakımından somut duruma göre Article 6(1)(f)
Kurumsal Müşteri kullanıcılarının ve yetkilerinin yönetimi Kimlik, iş iletişim, kurumsal ve yetkilendirme verileri Meşru menfaat; hakkın tesisi, kullanılması veya korunması; somut duruma göre sözleşme ilişkisi Article 6(1)(f); ilgili kişinin doğrudan sözleşme tarafı olduğu durumlarda Article 6(1)(b)
Faturalandırma, muhasebe ve mali yükümlülükler Kimlik, iletişim, fatura, sipariş ve finansal işlem verileri Kanunlarda açıkça öngörülmesi ve hukuki yükümlülüğün yerine getirilmesi Article 6(1)(c); gerekli olduğu ölçüde Article 6(1)(b)
Bilgi güvenliği, loglama ve kötüye kullanımın önlenmesi IP, cihaz, oturum, erişim ve güvenlik kayıtları Hukuki yükümlülük, meşru menfaat ve gerektiğinde hakkın tesisi/kullanılması/ korunması Article 6(1)(f) ve uygulanabilir olduğu ölçüde Article 6(1)(c)
Destek ve iletişim taleplerinin yönetimi Kimlik, iletişim, hesap ve destek talebi içerikleri Sözleşmenin kurulması veya ifası, meşru menfaat veya hakkın tesisi/kullanılması/korunması Article 6(1)(b) veya Article 6(1)(f)
Ürün geliştirme, hata ve performans analizi Teknik, kullanım, hata ve performans verileri İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat; rıza gereken teknoloji veya işleme faaliyeti varsa açık rıza Article 6(1)(f); rızanın gerekli olduğu durumlarda Article 6(1)(a)
Pazarlama ve ticari elektronik iletişim Kimlik, iletişim ve pazarlama tercihleri Somut faaliyete ve uygulanabilir elektronik iletişim mevzuatına göre açık rıza veya diğer geçerli hukuki şartlar Somut duruma göre Article 6(1)(a) veya Article 6(1)(f), ayrıca uygulanabilir elektronik iletişim kuralları
Hukuki talepler ve uyuşmazlıkların yönetimi İşlem kayıtları, sözleşme, iletişim, fatura ve gerekli diğer kayıtlar Bir hakkın tesisi, kullanılması veya korunması; hukuki yükümlülük Article 6(1)(f) ve/veya Article 6(1)(c)

Yukarıdaki tablo temel işleme faaliyetlerini özetlemektedir. Somut bir işlemin hukuki sebebi, ilgili kişinin DigiPestControl ile ilişkisine, işlenen veri kategorisine ve uygulanabilir mevzuata göre farklılaşabilir.

7.4. Özel Nitelikli Kişisel Veriler

Özel nitelikli kişisel verilerin DigiPestControl tarafından Veri Sorumlusu sıfatıyla işlenmesi gerektiği durumlarda, KVKK'nın özel nitelikli kişisel verilere ilişkin hükümleri ve uygulanabilir diğer veri koruma mevzuatındaki özel kategori veri işleme şartları ayrıca değerlendirilir.

DigiPestControl'ün Veri İşleyen olduğu Müşteri Verileri bakımından Müşteri, özel nitelikli kişisel verilerin Hizmet'e aktarılmasının hukuka uygunluğu ve gerekli ek tedbirlerin sağlanmasından Veri Sorumlusu sıfatıyla sorumludur.

MADDE 8 – Kişisel Verilerin Aktarılması ve Alıcı Grupları

Kişisel veriler, yalnızca ilgili veri işleme amacı için gerekli olduğu ve uygulanabilir mevzuat kapsamında geçerli bir hukuki aktarım şartının bulunduğu ölçüde üçüncü taraflarla paylaşılabilir.

Kişisel verilerin üçüncü taraflarla paylaşılması, söz konusu üçüncü tarafın niteliğine göre veri işleyen hizmet sağlayıcı, Alt İşleyen, bağımsız Veri Sorumlusu veya yetkili kamu kurumu ile yapılan bir aktarım niteliğinde olabilir.

8.1. Altyapı ve Teknoloji Hizmet Sağlayıcıları

Hizmet'in teknik olarak sunulması amacıyla, kullanılan gerçek altyapıya bağlı olarak kişisel veriler sınırlı ölçüde aşağıdaki hizmet sağlayıcılarla paylaşılabilir:

  • sunucu ve veri merkezi sağlayıcıları;
  • bulut hizmet sağlayıcıları;
  • yedekleme ve felaket kurtarma hizmetleri;
  • e-posta hizmet sağlayıcıları;
  • SMS ve bildirim hizmetleri;
  • mobil push notification sağlayıcıları;
  • teknik performans ve hata izleme hizmetleri;
  • güvenlik hizmet sağlayıcıları;
  • Hizmet'in sunulması için gerekli diğer teknik hizmet sağlayıcılar.

Müşteri adına kişisel veri işleyen hizmet sağlayıcılar, uygulanabilir olduğu ölçüde DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi kapsamındaki Alt İşleyen / Sub-processor yapısına tabidir.

8.2. Ödeme ve Finansal Hizmet Sağlayıcıları

Abonelik veya ödeme işlemlerinin gerçekleştirilmesi amacıyla gerekli kişisel veriler kullanılan ödeme kuruluşları, bankalar veya ilgili finansal hizmet sağlayıcıları ile paylaşılabilir.

Ödeme hizmeti sağlayıcılarının kendi yasal ve düzenleyici yükümlülüklerini yerine getirmek amacıyla bağımsız Veri Sorumlusu olarak gerçekleştirdikleri işlemler kendi gizlilik ve veri koruma hükümlerine tabi olabilir.

8.3. Profesyonel Danışmanlar ve Hizmet Sağlayıcılar

Hukuki yükümlülüklerin yerine getirilmesi, şirket faaliyetlerinin yönetimi veya hakların korunması amacıyla gerekli olduğu ölçüde kişisel veriler; avukatlar, mali müşavirler, muhasebe hizmet sağlayıcıları, denetçiler, bilgi güvenliği danışmanları ve diğer profesyonel danışmanlarla paylaşılabilir.

8.4. Yetkili Kamu Kurumları ve Adli Merciler

Kişisel veriler; yürürlükteki mevzuat, mahkeme kararı, yetkili idari makam talebi veya diğer bağlayıcı hukuki yükümlülüklerin gerektirdiği ölçüde, yetkili mahkemeler, icra makamları, kolluk birimleri, düzenleyici otoriteler, vergi makamları, kişisel verileri koruma otoriteleri ve diğer yetkili kamu kurumları ile paylaşılabilir.

8.5. Şirket İşlemleri

Şirket birleşmesi, devralma, yeniden yapılanma, yatırım, finansman, işletme veya varlık devri gibi işlemlerin değerlendirilmesi veya gerçekleştirilmesi sırasında, gerekli gizlilik ve veri koruma tedbirleri alınmak kaydıyla sınırlı kişisel veriler potansiyel veya fiili işlem tarafları ve profesyonel danışmanlarla paylaşılabilir.

Bu tür işlemlerde kişisel verilerin yeni bir Veri Sorumlusuna aktarılması söz konusu olduğunda uygulanabilir veri koruma mevzuatındaki bilgilendirme, hukuki sebep ve aktarım yükümlülükleri ayrıca gözetilir.

MADDE 9 – Uluslararası ve Yurt Dışı Kişisel Veri Aktarımları

DigiPestControl'ün uluslararası nitelikte bir SaaS hizmeti olması ve bazı teknik hizmet sağlayıcılarının farklı ülkelerde faaliyet gösterebilmesi nedeniyle, kişisel verilerin Türkiye veya ilgili kişinin bulunduğu ülke dışındaki bir ülkede işlenmesi veya bu ülkelere aktarılması söz konusu olabilir.

Yurt dışı aktarımın gerçekleşip gerçekleşmediği; kullanılan gerçek hosting, bulut, e-posta, bildirim, ödeme, harita, izleme, destek ve diğer hizmet sağlayıcılarının teknik yapılarına göre belirlenir.

9.1. KVKK Kapsamındaki Yurt Dışı Aktarımlar

KVKK'nın uygulanabilir olduğu yurt dışı kişisel veri aktarımları, Kanun'un 9. maddesi ve ilgili ikincil mevzuat kapsamında öngörülen aktarım şartlarına uygun şekilde gerçekleştirilir.

Somut aktarım faaliyetine göre özellikle aşağıdaki mekanizmalar değerlendirilebilir:

  • ilgili ülke, sektör veya uluslararası kuruluş hakkında geçerli bir yeterlilik kararının bulunması;
  • Kurul tarafından yayımlanan uygun Standart Sözleşmelerin kullanılması;
  • bağlayıcı şirket kuralları veya mevzuatta öngörülen diğer uygun güvencelerin sağlanması;
  • yalnızca mevzuatın izin verdiği sınırlı durumlarda uygulanabilen diğer yasal aktarım mekanizmaları.

Standart sözleşme veya başka bir uygun güvence mekanizmasının kullanılması halinde mevzuatta öngörülen bildirim, kayıt ve diğer usuli yükümlülükler yerine getirilir.

9.2. GDPR Kapsamındaki Uluslararası Aktarımlar

GDPR'ın uygulanabilir olduğu ve kişisel verilerin Avrupa Ekonomik Alanı dışındaki bir ülkeye aktarılması gerektiği durumlarda, GDPR Bölüm V kapsamında izin verilen aktarım mekanizmalarından uygun olanı kullanılabilir. Bunlar özellikle:

  • Avrupa Komisyonu yeterlilik kararları;
  • Avrupa Komisyonu Standart Sözleşme Maddeleri (“EU SCCs”);
  • uygulanabilir olduğu durumlarda bağlayıcı şirket kuralları;
  • gerekli olduğu durumlarda tamamlayıcı teknik veya organizasyonel güvenlik tedbirleri;
  • GDPR kapsamında izin verilen diğer geçerli aktarım mekanizmaları.

9.3. UK GDPR Kapsamındaki Aktarımlar

UK GDPR'ın uygulanabilir olduğu uluslararası veri aktarımlarında Birleşik Krallık mevzuatında kabul edilen yeterlilik düzenlemeleri, International Data Transfer Agreement (“IDTA”), UK Addendum veya uygulanabilir diğer geçerli aktarım mekanizmaları kullanılabilir.

9.4. Veri İşleyen Sıfatıyla Gerçekleştirilen Aktarımlar

DigiPestControl'ün Müşteri adına Veri İşleyen / Processor olarak işlediği kişisel verilerin yurt dışındaki bir Alt İşleyene aktarılması gerektiğinde, ilgili Müşteri'nin Veri Sorumlusu rolü, DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi, DPA hükümleri ve uygulanabilir veri aktarım mevzuatı birlikte değerlendirilir.

Aktarım için KVKK Standart Sözleşmesi, EU SCC veya başka resmi bir aktarım belgesinin kullanılması gerekiyorsa, DigiPestControl'ün genel SaaS Sözleşmesi veya DPA'sı bu resmi aktarım belgesinin yerine geçmez.

9.5. Alt İşleyenler ve Veri İşleme Bölgeleri

DigiPestControl tarafından kullanılan ve Müşteri adına kişisel veri işleyen önemli Alt İşleyenlerin kimliği, hizmet amacı ve mümkün olduğu ölçüde veri işleme veya barındırma bölgeleri Alt İşleyenler / Sub-processors listesinde açıklanabilir.

Uluslararası Aktarım Hakkında: Bir hizmet sağlayıcının yurt dışında merkezinin bulunması, tek başına her işlemin aynı şekilde değerlendirileceği anlamına gelmez. Aktarımın niteliği, kişisel veriye fiilen nereden erişildiği, verinin nerede barındırıldığı, tarafların Veri Sorumlusu / Veri İşleyen rolleri ve kullanılan teknik mimari somut olay bazında değerlendirilir.

MADDE 10 – Kişisel Verilerin Saklanması ve Saklama Sürelerinin Belirlenmesi

Kişisel veriler; işlendikleri amaç için gerekli olan süreyi aşmayacak şekilde, uygulanabilir hukuki saklama yükümlülükleri, sözleşmesel yükümlülükler, zamanaşımı süreleri, bilgi güvenliği ihtiyaçları ve veri işleme faaliyetinin niteliği dikkate alınarak saklanır.

Her kişisel veri kategorisinin aynı süre boyunca saklanması zorunlu değildir. Saklama süresi, ilgili veri kategorisi ve işleme amacı bakımından ayrı ayrı belirlenebilir.

10.1. Saklama Süresinin Belirlenmesinde Kullanılan Kriterler

Kişisel verilerin ne kadar süreyle saklanacağının belirlenmesinde özellikle aşağıdaki kriterler dikkate alınabilir:

  • kişisel verinin işlenme amacı;
  • ilgili kişinin DigiPestControl ile ilişkisinin devam edip etmediği;
  • abonelik veya sözleşme süresi;
  • ilgili yasal saklama yükümlülükleri;
  • muhasebe, vergi ve ticari kayıt yükümlülükleri;
  • hukuki hakların tesisi, kullanılması veya korunması için gerekli süre;
  • uygulanabilir zamanaşımı ve hak düşürücü süreler;
  • bilgi ve sistem güvenliği gereklilikleri;
  • güvenlik olaylarının araştırılması için gerekli makul süre;
  • ilgili kişinin geçerli rızasını geri çekmesi veya işlemeye itiraz etmesi;
  • uygulanabilir veri koruma mevzuatındaki diğer saklama ve imha yükümlülükleri.

10.2. Başlıca Veri Kategorilerine İlişkin Saklama Yaklaşımı

Veri / Kayıt Kategorisi Genel Saklama Yaklaşımı Başlıca Kriter
Hesap ve kullanıcı bilgileri Aktif hesap ve abonelik süresince ve sonrasında hukuken veya güvenlik bakımından gerekli sınırlı süre boyunca Sözleşme, hesap yönetimi, güvenlik ve hukuki hakların korunması
Elektronik sözleşme kabul kayıtları Sözleşme ilişkisinin ve elektronik kabulün gerektiğinde ispatlanabilmesi için uygulanabilir hukuki süreler boyunca Hakkın tesisi, kullanılması veya korunması ve ispat
Fatura, ödeme ve muhasebe kayıtları Uygulanabilir vergi, muhasebe ve ticaret mevzuatının gerektirdiği süreler boyunca Hukuki yükümlülük
Destek ve iletişim kayıtları Destek veya iletişim işleminin tamamlanması ve sonrasında gerekli olabilecek makul hukuki veya teknik süre boyunca Destek hizmeti, uyuşmazlık yönetimi ve hizmet kalitesi
Güvenlik, erişim ve sistem logları Sistem güvenliği, olay inceleme ve hukuki gereklilikler bakımından gerekli sınırlı süre boyunca Bilgi güvenliği, kötüye kullanımın önlenmesi ve hukuki yükümlülükler
Pazarlama tercihleri ve iletişim izinleri Geçerli hukuki işleme şartı devam ettiği sürece; izin veya rızanın geri çekilmesi halinde gerekli ispat ve ret kayıtları ayrıca korunabilir İletişim tercihlerinin yönetimi ve hukuki yükümlülük
Müşteri Verileri Aktif abonelik süresince; normal abonelik sona ermesinden sonra 7 (yedi) iş günlük sözleşmesel veri dışa aktarma süresi ve ardından ilgili silme / teknik yedekleme süreçleri kapsamında SaaS Sözleşmesi, DPA ve Müşteri talimatları
Çerez ve benzeri teknoloji kayıtları İlgili çerezin veya teknolojinin niteliği ve kullanım amacına göre DigiPestControl Çerez Politikası

10.3. Müşteri Verileri İçin 7 İş Günlük Geçiş Süresi

Müşteri Verileri: DigiPestControl'ün Müşteri adına Veri İşleyen / Processor olarak işlediği Müşteri Verilerine ilişkin 7 (yedi) iş günlük süre, kanunen zorunlu bir asgari saklama süresi değildir. Bu süre Müşteri'nin verilerini dışa aktarabilmesi amacıyla DigiPestControl tarafından sağlanan sözleşmesel geçiş süresidir.

Müşteri, abonelik sona ermeden önce ve varsa 7 (yedi) iş günlük geçiş süresi içerisinde saklamak istediği verileri Yazılım tarafından desteklenen .sql, Excel, PDF ve diğer veri dışa aktarma araçları ile kendi sistemlerine aktarmakla sorumludur.

Bu sürenin sona ermesi, DigiPestControl'ün Veri Sorumlusu sıfatıyla kendi hukuki yükümlülükleri kapsamında saklaması gereken fatura, sözleşme, muhasebe, işlem güvenliği veya diğer kayıtların da aynı tarihte silinmesini gerektirmez.

10.4. Süresiz Saklama Yapılmaması

Kişisel veriler, gelecekte kullanılma ihtimali bulunduğu gerekçesiyle belirsiz veya süresiz şekilde muhafaza edilmez. İşleme amacı ve uygulanabilir hukuki saklama gerekliliği sona erdiğinde ilgili veri için uygun imha süreci değerlendirilir.

MADDE 11 – Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi

Kişisel verilerin işlenmesini gerektiren amaç ve hukuki sebeplerin ortadan kalkması halinde, uygulanabilir veri koruma mevzuatı ve DigiPestControl'ün ilgili saklama ve imha prosedürleri doğrultusunda kişisel veriler silinebilir, yok edilebilir veya anonim hale getirilebilir.

11.1. Silme

Kişisel verilerin ilgili kullanıcılar veya iş birimleri tarafından artık erişilemez ve kullanılamaz hale getirilmesi, kullanılan sistem ve veri mimarisinin niteliğine göre silme yöntemi olarak uygulanabilir.

11.2. Yok Etme

Kişisel verilerin hiçbir kişi tarafından erişilemeyecek, geri getirilemeyecek ve tekrar kullanılamayacak şekilde ortadan kaldırılması gerektiği durumlarda uygun teknik yok etme yöntemleri uygulanabilir.

11.3. Anonimleştirme

İşleme amacının kişisel veri kullanılmadan sürdürülebileceği durumlarda kişisel veriler, başka verilerle eşleştirilmesi dahil olmak üzere hiçbir surette kimliği belirli veya belirlenebilir gerçek kişiyle ilişkilendirilemeyecek hale getirilerek anonimleştirilebilir.

11.4. Teknik Yedeklerde Bulunan Veriler

Aktif sistemlerden silinen bazı kişisel veri kopyaları, teknik yedekleme mimarisinin niteliği nedeniyle belirli bir süre için güvenli yedeklerde bulunmaya devam edebilir.

Bu durumda söz konusu veriler normal operasyonel kullanım amacıyla yeniden işlenmez ve güvenli yedekleme, üzerine yazma ve imha döngüsü kapsamında ortadan kaldırılır.

Teknik yedeklerde bir veri kopyasının bulunması, DigiPestControl'ün Müşteri'ye ilgili kaydı seçerek geri getirme veya veri kurtarma hizmeti sağlamakla yükümlü olduğu anlamına gelmez.

11.5. Müşteri veya Kullanıcı Tarafından Silinen Veriler

Müşteri veya Müşteri tarafından yetkilendirilmiş Kullanıcıların kendi yetkileri kapsamında gerçekleştirdikleri silme işlemlerinin sonuçlarından Müşteri sorumludur.

Teknik silme işlemi tamamlanmış verileri DigiPestControl'ün yeniden oluşturma, eski sürümüne döndürme veya geri getirme yükümlülüğü bulunmaz; uygulanabilir zorunlu mevzuattan kaynaklanan yükümlülükler saklıdır.

MADDE 12 – KVKK Kapsamında İlgili Kişinin Hakları

KVKK'nın uygulanabilir olduğu veri işleme faaliyetleri bakımından ilgili kişi, Kanun'un 11. maddesi kapsamında Veri Sorumlusuna başvurarak kendisiyle ilgili aşağıdaki hakları kullanabilir.

  • kişisel verilerinin işlenip işlenmediğini öğrenme;
  • kişisel verileri işlenmişse buna ilişkin bilgi talep etme;
  • kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme;
  • yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme;
  • kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme;
  • KVKK'da öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme;
  • düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
  • işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme;
  • kişisel verilerin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme.

12.1. Hakların Sınırları

İlgili kişi hakları uygulanabilir mevzuatta belirtilen şart ve istisnalara tabidir. Örneğin belirli bir verinin silinmesi talep edilmiş olsa dahi DigiPestControl'ün söz konusu veriyi hukuki bir yükümlülük nedeniyle saklaması gerekiyorsa silme talebi bu zorunlu saklama süresi boyunca tamamen veya kısmen yerine getirilemeyebilir.

Başvurunun tamamen veya kısmen reddedilmesi halinde, uygulanabilir mevzuatın gerektirdiği ölçüde ret gerekçesi ilgili kişiye açıklanır.

MADDE 13 – GDPR ve UK GDPR Kapsamındaki İlgili Kişi Hakları

GDPR veya UK GDPR'ın uygulanabilir olduğu kişisel veri işleme faaliyetleri bakımından ilgili kişiler, somut işleme faaliyetinin niteliğine ve ilgili mevzuatta öngörülen şartlara bağlı olarak aşağıdaki haklardan yararlanabilir.

13.1. Erişim Hakkı

İlgili kişi, kişisel verilerinin işlenip işlenmediğine ilişkin teyit ve işlenmesi halinde mevzuat kapsamında sağlanması gereken kişisel veri ve işleme bilgilerine erişim talep edebilir.

13.2. Düzeltme Hakkı

İlgili kişi, kendisi hakkındaki yanlış kişisel verilerin düzeltilmesini ve somut koşullar dikkate alınarak eksik kişisel verilerin tamamlanmasını isteyebilir.

13.3. Silme Hakkı

İlgili kişi, mevzuatta belirtilen şartların oluşması halinde kişisel verilerinin silinmesini talep edebilir.

Silme hakkı mutlak değildir. Hukuki yükümlülüklerin yerine getirilmesi, hukuki taleplerin tesisi, kullanılması veya savunulması veya mevzuatta öngörülen diğer istisnaların mevcut olması halinde verinin belirli süre saklanması gerekebilir.

13.4. İşlemenin Kısıtlanmasını İsteme Hakkı

Mevzuatta belirtilen şartların oluşması halinde ilgili kişi kişisel verilerinin işlenmesinin geçici veya belirli amaçlarla kısıtlanmasını talep edebilir.

13.5. Veri Taşınabilirliği Hakkı

GDPR veya UK GDPR'da öngörülen şartların sağlanması halinde ilgili kişi, DigiPestControl'e kendisinin sağladığı belirli kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma ve uygulanabilir olduğu durumlarda başka bir Veri Sorumlusuna iletme hakkına sahip olabilir.

13.6. İşlemeye İtiraz Hakkı

Kişisel verilerin meşru menfaat dahil olmak üzere itiraz hakkının uygulanabildiği bir hukuki dayanak kapsamında işlendiği durumlarda ilgili kişi, kendi özel durumuyla ilgili gerekçelerle işlemeye itiraz edebilir.

Doğrudan pazarlama amacıyla kişisel veri işlenmesi halinde ilgili kişi, uygulanabilir mevzuat kapsamında bu işlemeye itiraz edebilir.

13.7. Rızayı Geri Çekme Hakkı

Kişisel veri işleme faaliyetinin hukuki dayanağının rıza olduğu durumlarda ilgili kişi rızasını ileriye etkili olarak geri çekebilir.

Rızanın geri çekilmesi, geri çekme işleminden önce rızaya dayanılarak gerçekleştirilmiş işlemenin hukuka uygunluğunu etkilemez.

13.8. Otomatik Karar Verme ve Profilleme

İlgili kişiler, kendileri hakkında hukuki sonuç doğuran veya benzer şekilde önemli ölçüde etkileyen ve yalnızca otomatik işlemeye dayanan kararlar bakımından uygulanabilir GDPR veya UK GDPR hükümlerinde belirtilen haklardan yararlanabilir.

DigiPestControl kapsamında gelecekte yapay zekâ veya otomatik karar destek özelliklerinin sunulması, bu özelliklerin her durumda yalnızca otomatik karar verme niteliğinde olduğu anlamına gelmez. Somut özelliğin niteliği ayrıca değerlendirilir.

13.9. Denetim Otoritesine Şikâyet Hakkı

İlgili kişi, GDPR veya UK GDPR kapsamındaki haklarının ihlal edildiğini düşünmesi halinde, uygulanabilir mevzuatın kendisine tanıdığı ölçüde ilgili veri koruma denetim otoritesine şikâyette bulunabilir.

MADDE 14 – California ve Diğer Yerel Gizlilik Hakları

Uygulanabilirlik: Bu Madde, DigiPestControl'ün ilgili eyalet veya yerel gizlilik mevzuatının kapsamına girdiği ölçüde uygulanır. DigiPestControl Hizmetlerinin belirli bir bölgede erişilebilir olması, söz konusu bölgedeki her gizlilik kanununun DigiPestControl'e otomatik olarak uygulanacağı anlamına gelmez.

14.1. California CCPA/CPRA Hakları

California Consumer Privacy Act ve ilgili değişikliklerin DigiPestControl'e uygulanması halinde California'da bulunan ve mevzuat kapsamında “consumer” olarak değerlendirilen kişiler, uygulanabilir şartlara bağlı olarak özellikle aşağıdaki haklara sahip olabilir:

  • kendileri hakkında hangi kişisel bilgilerin toplandığını ve işlendiğini öğrenme;
  • belirli kişisel bilgilere erişim talep etme;
  • mevzuatta belirtilen şartlarla kişisel bilgilerin silinmesini talep etme;
  • yanlış kişisel bilgilerin düzeltilmesini talep etme;
  • kişisel bilgilerin “sale” veya “sharing” kapsamındaki işlemlerine itiraz etme / opt-out hakkını kullanma;
  • uygulanabilir olduğu durumlarda hassas kişisel bilgilerin kullanım veya açıklanmasının sınırlandırılmasını talep etme;
  • gizlilik haklarını kullandığı için kanuna aykırı ayrımcılığa uğramama.

14.2. Kişisel Verilerin Satılmaması

DigiPestControl'ün iş modeli kapsamında kişisel verilerin üçüncü taraflara doğrudan parasal bedel karşılığında satılması amaçlanmamaktadır.

Bununla birlikte CCPA/CPRA kapsamındaki “sale” ve “sharing” kavramları, gündelik anlamdaki veri satışından daha geniş hukuki tanımlara sahip olabileceğinden, özellikle reklam veya üçüncü taraf takip teknolojilerinin kullanılması halinde ilgili işlem ayrıca değerlendirilir.

CCPA/CPRA'nın uygulanabilir olduğu ve mevzuat kapsamında “sale” veya “sharing” olarak değerlendirilebilecek bir işlem mevcut olduğu takdirde gerekli opt-out mekanizmaları sağlanır.

14.3. Diğer Ülke veya Bölgesel Haklar

İlgili kişinin bulunduğu ülke veya bölgedeki zorunlu veri koruma mevzuatının DigiPestControl'e uygulanması ve bu mevzuatın kişiye işbu Politika'da belirtilen haklardan farklı veya ek haklar tanıması halinde söz konusu zorunlu haklar saklıdır.

MADDE 15 – İlgili Kişi Başvuruları ve Hakların Kullanılması

15.1. Başvuru İletişim Bilgileri

DigiPestControl'ün Veri Sorumlusu olduğu kişisel veri işleme faaliyetlerine ilişkin başvurular aşağıdaki iletişim bilgileri üzerinden iletilebilir:

Veri Sorumlusu: Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş.

Marka: DigiPestControl

Veri Koruma E-posta Adresi: info@digipestcontrol.com

Posta / Yazılı Başvuru Adresi:
Adalet Mah. Anadolu Cad. No:41
Megapol Tower 081
Bayraklı / İzmir / Türkiye

15.2. Başvuruda Yer Alması Gereken Bilgiler

Başvurunun doğru kişiyle ilişkilendirilebilmesi ve talebin güvenli şekilde sonuçlandırılabilmesi için başvuruda, uygulanabilir mevzuatın gerektirdiği ölçüde aşağıdaki bilgiler talep edilebilir:

  • ad ve soyad;
  • başvurunun niteliğine göre kimliği veya hesabı doğrulamaya yarayan bilgi;
  • iletişim bilgileri;
  • Müşteri veya hesap bilgisi, varsa;
  • kullanılmak istenen hakkın veya talebin açık açıklaması;
  • talep konusu işlemin belirlenebilmesi için gerekli ek bilgi;
  • yetkili temsilci aracılığıyla başvuru yapılması halinde temsil yetkisini gösteren gerekli belge veya bilgiler.

DigiPestControl, başvuruyu gerçekleştiren kişinin kimliğini doğrulamak için talebin niteliğiyle orantılı ek doğrulama bilgisi isteyebilir.

Kimlik doğrulaması için ihtiyaç duyulandan fazla kişisel veri talep edilmemesi ve gereksiz kimlik belgesi kopyalarının toplanmaması esastır.

15.3. KVKK Başvurularının Sonuçlandırılması

KVKK kapsamında DigiPestControl'e yapılan geçerli başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde sonuçlandırılır.

Başvurular kural olarak ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirdiği ve uygulanabilir mevzuatın ücret alınmasına izin verdiği durumlarda yetkili otorite tarafından belirlenen tarife uygulanabilir.

15.4. GDPR ve UK GDPR Başvuruları

GDPR veya UK GDPR kapsamındaki hak talepleri, uygulanabilir mevzuatta öngörülen süreler içerisinde ve kural olarak gereksiz gecikme olmaksızın sonuçlandırılır.

Genel kural olarak ilgili taleplere başvurunun alınmasını takip eden bir ay içerisinde yanıt verilir. Talebin karmaşıklığı, sayısı veya uygulanabilir mevzuatta öngörülen diğer koşulların mevcut olması halinde yanıt süresi mevzuatın izin verdiği ölçüde uzatılabilir ve gerekli bilgilendirme ilgili kişiye yapılır.

15.5. Birleşik Krallık Veri Koruma Şikâyetleri

Birleşik Krallık veri koruma mevzuatının DigiPestControl'e uygulanabilir olduğu durumlarda, ilgili kişiler kişisel verilerinin kullanımına ilişkin veri koruma şikâyetlerini DigiPestControl'e iletebilir.

Uygulanabilir UK veri koruma kuralları doğrultusunda, veri koruma şikâyetinin alındığı uygun yöntemlerle teyit edilir, şikâyet hakkında gerekli incelemeler gerçekleştirilir ve sonuç ilgili kişiye gereksiz gecikme olmaksızın bildirilir.

15.6. Veri İşleyen Olduğumuz Durumlarda Başvurular

Müşteri Verileri: DigiPestControl'ün bir Müşteri adına yalnızca Veri İşleyen / Processor olarak hareket ettiği kişisel veriler bakımından, ilgili kişinin hak talebinin asıl muhatabı kural olarak Veri Sorumlusu olan ilgili Müşteri'dir.

DigiPestControl'e doğrudan ulaşan ve Müşteri'nin Veri Sorumlusu olduğu açık olan talepler, DigiPestControl'ün hukuken doğrudan yanıt vermesini gerektiren bir durum bulunmadıkça ilgili Müşteri'ye yönlendirilebilir.

DigiPestControl, SaaS Sözleşmesi ve DPA hükümleri doğrultusunda Müşteri'nin ilgili kişi hak taleplerini yerine getirebilmesi için işlemenin niteliği ölçüsünde makul teknik yardım sağlar.

15.7. Açıkça Dayanaksız veya Aşırı Talepler

Uygulanabilir mevzuatın izin verdiği durumlarda, açıkça dayanaksız, tekrarlanan veya aşırı nitelikteki talepler bakımından mevzuatta öngörülen sınırlamalar uygulanabilir.

Her durumda ilgili kişi haklarının kullanımının gereksiz şekilde zorlaştırılmaması ve başvuruların şeffaf, güvenli ve hukuka uygun biçimde yönetilmesi hedeflenir.

MADDE 16 – Gizlilik ve Ticari Bilgilerin Korunması

DigiPestControl, Hizmetlerin sunulması sırasında erişebileceği Müşteri Verilerini, kişisel veri niteliğinde olsun veya olmasın, niteliği gereği gizli olması gereken bilgiler bakımından uygun gizlilik ve erişim kontrolü tedbirleri altında işler.

16.1. Gizli Bilgi Kapsamı

Somut olayın niteliğine göre aşağıdaki bilgiler gizli bilgi veya ticari olarak hassas bilgi niteliğinde değerlendirilebilir:

  • Müşteri'nin müşteri ve tesis bilgileri;
  • saha ve servis kayıtları;
  • pest control planları ve operasyon süreçleri;
  • ürün ve uygulama kayıtları;
  • fiyatlandırma ve ticari bilgiler;
  • raporlar, denetim kayıtları ve dokümanlar;
  • Müşteri'nin iş süreçleri ve organizasyon bilgileri;
  • teknik entegrasyon bilgileri;
  • API anahtarları ve diğer erişim bilgileri;
  • niteliği gereği gizli olduğu açıkça anlaşılabilen diğer ticari, operasyonel veya teknik bilgiler.

16.2. DigiPestControl'e Ait Gizli Bilgiler

DigiPestControl'ün kaynak kodu, yazılım mimarisi, veri modeli, güvenlik mimarisi, sistem yapılandırmaları, erişim bilgileri, ticari stratejileri, fiyatlandırma modelleri, geliştirme planları, teknik dokümantasyonu ve kamuya açık olmayan diğer teknik veya ticari bilgileri de gizli bilgi niteliğinde olabilir.

16.3. Gizli Bilgilere Erişim

Müşteri Verilerine ve diğer gizli bilgilere erişim, uygulanabilir olduğu ölçüde aşağıdaki durumlarla sınırlandırılır:

  • Hizmet'in sunulması;
  • teknik destek sağlanması;
  • hata veya güvenlik olaylarının araştırılması;
  • altyapı ve sistem güvenliğinin korunması;
  • Müşteri'nin yetkili talimatının yerine getirilmesi;
  • uygulanabilir hukuki yükümlülüklerin yerine getirilmesi.

16.4. Gizlilik Yükümlülüğünün Devamı

Gizli bilginin niteliği gereği korunmasının devam etmesi gereken durumlarda gizlilik yükümlülüğü, ilgili sözleşme veya abonelik ilişkisinin sona ermesinden sonra da uygulanabilir mevzuat ve taraflar arasındaki sözleşmesel yükümlülükler kapsamında devam eder.

MADDE 17 – Bilgi Güvenliği Yaklaşımı

DigiPestControl, kişisel verilerin ve Hizmet kapsamında işlenen diğer bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla işleme faaliyetinin niteliği, kapsamı, bağlamı ve amaçları ile ortaya çıkabilecek riskleri dikkate alan risk esaslı bir bilgi güvenliği yaklaşımı uygular.

Bilgi güvenliği tedbirlerinin belirlenmesinde, teknolojinin mevcut durumu, uygulama maliyetleri, işlenen verilerin niteliği, sistem mimarisi ve ilgili kişiler bakımından ortaya çıkabilecek risklerin olasılığı ve ağırlığı dikkate alınabilir.

Güvenlik Yaklaşımımız: Hiçbir internet, yazılım veya bilgi sistemi mutlak biçimde risksiz değildir. DigiPestControl, mutlak güvenlik garantisi vermek yerine uygulanabilir mevzuatın gerektirdiği ve mevcut risklerle orantılı teknik ve idari güvenlik tedbirlerini uygulamayı esas alır.

17.1. Güvenlik Hedefleri

Bilgi güvenliği yaklaşımımız özellikle aşağıdaki hedeflere yöneliktir:

  • yetkisiz veri erişiminin önlenmesi;
  • yetkisiz veri değiştirme veya silme riskinin azaltılması;
  • hesap ve kullanıcı erişimlerinin korunması;
  • kişisel verilerin gizliliğinin korunması;
  • sistemlerin bütünlüğünün korunması;
  • güvenlik olaylarının tespit edilmesi ve değerlendirilmesi;
  • olayların etkilerinin sınırlandırılması;
  • Hizmet sürekliliğinin makul ölçüde desteklenmesi.

MADDE 18 – Teknik Güvenlik Tedbirleri

DigiPestControl, risk değerlendirmesi ve kullanılan teknik altyapıya bağlı olarak uygun teknik güvenlik tedbirlerini uygular ve güvenlik ihtiyaçları doğrultusunda bu tedbirleri geliştirebilir.

18.1. Kimlik Doğrulama ve Erişim Kontrolü

Uygulanabilir olduğu ölçüde aşağıdaki tedbirlerden yararlanılabilir:

  • kullanıcı adı ve parola tabanlı kimlik doğrulama;
  • parola güvenliğinin sağlanmasına yönelik teknik kontroller;
  • rol ve yetki tabanlı erişim kontrolü;
  • yönetimsel erişimlerin sınırlandırılması;
  • görev ihtiyacına göre veri erişiminin sınırlandırılması;
  • yetkisi sona eren kullanıcıların erişimlerinin kaldırılması;
  • teknik altyapının ve ilgili Hizmet fonksiyonunun desteklediği durumlarda ek kimlik doğrulama kontrolleri.

18.2. Veri İletişim Güvenliği

İnternet üzerinden gerçekleştirilen veri iletişiminde, teknik olarak uygun ve uygulanabilir olduğu ölçüde güvenli iletişim protokolleri ve şifreli iletişim mekanizmaları kullanılır.

API ve sistemler arası erişimlerde kimlik doğrulama, yetkilendirme ve erişim kontrolü mekanizmalarından yararlanılabilir.

18.3. Veri ve Sistem Güvenliği

Risk ve teknik uygunluğa göre aşağıdaki türde kontroller uygulanabilir:

  • sunucu ve sistem erişimlerinin sınırlandırılması;
  • ağ erişim kontrolleri;
  • gerekli güvenlik yapılandırmalarının uygulanması;
  • zararlı yazılımlara veya yetkisiz erişime karşı koruma mekanizmaları;
  • güvenlik güncellemeleri ve yamaların uygulanması;
  • uygun olduğu durumlarda verilerin şifrelenmesi veya benzeri koruyucu tekniklerin kullanılması;
  • kritik yönetimsel erişimlerin normal kullanıcı erişimlerinden ayrıştırılması.

18.4. Loglama ve İzlenebilirlik

Sistem güvenliği, hata analizi ve olay incelemesi amacıyla gerekli olduğu ölçüde teknik kayıtlar tutulabilir.

Bu kayıtlar özellikle aşağıdakileri içerebilir:

  • oturum açma ve kimlik doğrulama kayıtları;
  • IP ve erişim kayıtları;
  • sistem hata kayıtları;
  • API işlem kayıtları;
  • güvenlik olay kayıtları;
  • sistem bütünlüğü ve olay analizi için gerekli diğer teknik loglar.

Log kayıtlarına erişim yetkili kişilerle sınırlandırılır ve kayıtların saklama süresi ilgili güvenlik, hukuki ve operasyonel ihtiyaçlar doğrultusunda belirlenir.

18.5. Yedekleme ve İş Sürekliliği

Hizmet sürekliliğinin ve bilgi güvenliğinin desteklenmesi amacıyla teknik yedekleme, veri çoğaltma, snapshot, replikasyon veya felaket kurtarma mekanizmalarından yararlanılabilir.

Operasyonel Yedekler: Bu teknik güvenlik mekanizmaları Müşteri adına yürütülen uzun dönemli elektronik arşiv veya müşteri bazında geri yüklenebilir veri yedekleme hizmeti niteliğinde değildir. Müşteri'nin kendi kayıtlarının arşivlenmesine ilişkin sorumluluğu SaaS Hizmet ve Kullanım Lisansı Sözleşmesi hükümlerine tabidir.

MADDE 19 – İdari ve Organizasyonel Güvenlik Tedbirleri

Teknik güvenlik tedbirlerinin yanında, kişisel verilere ve sistemlere erişimi yöneten uygun idari ve organizasyonel tedbirlerin uygulanması hedeflenir.

19.1. Yetki ve Sorumluluk Yönetimi

  • kişisel verilere erişim iş ihtiyacıyla sınırlandırılır;
  • yetkiler görev ve sorumluluklarla uyumlu şekilde belirlenebilir;
  • gerekli olmayan erişimlerin kaldırılması hedeflenir;
  • yüksek yetkili hesaplar için ek güvenlik kontrolleri uygulanabilir.

19.2. Gizlilik Yükümlülükleri

Kişisel verilere veya gizli bilgilere erişimi bulunan çalışanlar, yükleniciler ve diğer yetkili kişiler uygun gizlilik yükümlülüklerine tabi tutulabilir.

19.3. Bilgi Güvenliği Farkındalığı

Kişisel verilere veya sistemlere erişimi bulunan kişilerin güvenlik riskleri, kimlik avı, parola güvenliği, yetkisiz veri paylaşımı ve güvenlik olaylarının bildirilmesi gibi konularda farkındalıklarının artırılması hedeflenir.

19.4. Veri Minimizasyonu ve Yetki Sınırlandırması

İş süreçlerinde ve teknik sistemlerde, ilgili amaç için gerekli olmayan kişisel verilere erişimin ve veri işleme faaliyetlerinin azaltılması hedeflenir.

19.5. Güvenlik Politikalarının Güncellenmesi

Bilgi güvenliği ve kişisel veri koruma tedbirleri, teknolojik gelişmeler, yeni tehditler, kullanılan altyapının değişmesi, güvenlik olaylarından elde edilen bulgular ve mevzuat gereklilikleri dikkate alınarak gözden geçirilebilir ve güncellenebilir.

MADDE 20 – Güvenli Yazılım Geliştirme, Güncelleme ve Zafiyet Yönetimi

DigiPestControl, Yazılım'ın geliştirilmesi ve işletilmesi sırasında ortaya çıkabilecek güvenlik risklerinin azaltılması amacıyla geliştirme, bakım, güncelleme ve zafiyet yönetimi süreçlerinde güvenlik hususlarını dikkate alır.

20.1. Yazılım Geliştirme Güvenliği

Teknik ve organizasyonel yapının elverdiği ölçüde aşağıdaki uygulamalardan yararlanılabilir:

  • güvenli kodlama yaklaşımlarının uygulanması;
  • geliştirme sırasında hata ve güvenlik risklerinin değerlendirilmesi;
  • kod ve yapılandırma değişikliklerinin kontrollü şekilde uygulanması;
  • yazılım bağımlılıklarının ve üçüncü taraf bileşenlerin izlenmesi;
  • güvenlikle ilgili yazılım güncellemelerinin uygulanması;
  • yayınlama öncesi veya sonrasında uygun teknik kontrollerin gerçekleştirilmesi.

20.2. Güvenlik Açıkları ve Zafiyetler

Tespit edilen veya DigiPestControl'e bildirilen güvenlik açıkları, riskin niteliği ve potansiyel etkisi dikkate alınarak değerlendirilir.

Gerekli görülmesi halinde güvenlik açığının etkisini azaltmak amacıyla geçici koruyucu önlem, yapılandırma değişikliği, yazılım güncellemesi, erişim sınırlandırması veya başka uygun düzeltici tedbirler uygulanabilir.

20.3. Yetkisiz Güvenlik Testleri

DigiPestControl altyapısı veya uygulamaları üzerinde SATICI'nın önceden açık yetkilendirmesi bulunmaksızın penetrasyon testi, otomatik zafiyet taraması, yük testi veya benzeri saldırı simülasyonlarının gerçekleştirilmesine izin verilmez.

İyi niyetli şekilde tespit edilen potansiyel bir güvenlik açığı, info@digipestcontrol.com adresi üzerinden DigiPestControl'e bildirilebilir. Güvenlik açığının istismar edilmemesi, veri indirilmemesi, başka kullanıcıların verilerine erişilmemesi ve Hizmet'in kesintiye uğratılmaması beklenir.

MADDE 21 – Güvenlik Olayları ve Kişisel Veri İhlali Yönetimi

DigiPestControl, kişisel veri veya bilgi güvenliğini etkileyebilecek bir olay tespit edildiğinde olayın niteliğini, kapsamını, olası etkilerini ve gerekli müdahale tedbirlerini değerlendirmeyi amaçlayan güvenlik olay yönetim süreçlerini uygular.

21.1. Güvenlik Olayının Değerlendirilmesi

Bir güvenlik olayı tespit edildiğinde, olayın niteliğine göre aşağıdaki işlemler gerçekleştirilebilir:

  • olayın doğrulanması;
  • etkilenen sistemlerin belirlenmesi;
  • etkilenmiş olabilecek kişisel veri kategorilerinin değerlendirilmesi;
  • yetkisiz erişimin veya veri kaybının kapsamının araştırılması;
  • olayın kontrol altına alınması;
  • gerekli düzeltici güvenlik tedbirlerinin uygulanması;
  • olay ve gerçekleştirilen müdahalelere ilişkin gerekli kayıtların oluşturulması.

21.2. DigiPestControl'ün Veri Sorumlusu Olduğu İhlaller

DigiPestControl'ün Veri Sorumlusu / Controller sıfatıyla işlediği kişisel verileri etkileyen bir Kişisel Veri İhlali meydana gelmesi halinde, bildirim gerekliliği uygulanabilir veri koruma mevzuatı kapsamında değerlendirilir.

KVKK kapsamında yetkili Kurula bildirim yapılmasını gerektiren bir ihlal bulunması halinde bildirim, ilgili mevzuat ve Kişisel Verileri Koruma Kurulu tarafından belirlenen süreler içerisinde gerçekleştirilir.

GDPR veya UK GDPR'ın uygulanabilir olduğu durumlarda ilgili denetim otoritesine bildirim yükümlülüğü, olayın ilgili kişiler bakımından oluşturduğu risk ve uygulanabilir mevzuattaki bildirim kriterleri dikkate alınarak değerlendirilir.

21.3. İlgili Kişilere Bildirim

Uygulanabilir veri koruma mevzuatının kişisel veri ihlalinden etkilenen kişilere bildirim yapılmasını gerektirdiği durumlarda, ilgili kişiler olayın niteliğine uygun ve mevzuatın öngördüğü süre veya risk değerlendirmesi çerçevesinde bilgilendirilir.

21.4. DigiPestControl'ün Veri İşleyen Olduğu İhlaller

DigiPestControl'ün bir Müşteri adına Veri İşleyen / Processor olarak işlediği kişisel verileri etkileyen bir Kişisel Veri İhlali'nden haberdar olması halinde, ilgili Müşteri uygulanabilir mevzuat ve DPA hükümleri doğrultusunda gereksiz gecikme olmaksızın bilgilendirilir.

Müşteri'nin Veri Sorumlusu olduğu durumlarda yetkili otoritelere ve ilgili kişilere yapılması gereken bildirimlerin hukuki değerlendirmesi ve gerçekleştirilmesi kural olarak Müşteri'nin sorumluluğundadır.

DigiPestControl, sahip olduğu bilgiler ve işlemenin niteliği ölçüsünde Müşteri'nin veri ihlali değerlendirme ve bildirim yükümlülüklerini yerine getirebilmesi için makul iş birliği sağlar.

21.5. Aşamalı Bilgilendirme

Bir veri ihlali hakkında gerekli tüm bilgilerin ilk değerlendirme sırasında mevcut olmaması halinde, uygulanabilir mevzuatın izin verdiği ölçüde mevcut bilgiler ilk aşamada paylaşılabilir ve ek bilgiler elde edildikçe bilgilendirme aşamalı olarak tamamlanabilir.

MADDE 22 – Alt İşleyen ve Tedarikçi Güvenliği

DigiPestControl, Hizmetlerin sunulması sırasında barındırma, veri merkezi, e-posta, bildirim, ödeme, harita, hata izleme, destek veya diğer teknik alanlarda üçüncü taraf hizmet sağlayıcılardan yararlanabilir.

22.1. Tedarikçi Seçimi

Kişisel verilere erişimi bulunan veya DigiPestControl adına kişisel veri işleyen önemli hizmet sağlayıcıların seçiminde, hizmetin niteliğine ve risk seviyesine uygun veri güvenliği ve gizlilik kriterleri dikkate alınır.

22.2. Sözleşmesel Güvenceler

DigiPestControl adına kişisel veri işleyen hizmet sağlayıcılarla, uygulanabilir veri koruma mevzuatının ve işleme faaliyetinin niteliğinin gerektirdiği veri koruma, gizlilik ve güvenlik yükümlülükleri sözleşmesel olarak düzenlenebilir.

22.3. Alt İşleyenler

DigiPestControl'ün Müşteri adına Veri İşleyen sıfatıyla kullandığı Alt İşleyenler, DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi ve ilgili DPA hükümlerine tabidir.

Alt İşleyenlerin güncel listesi ayrı bir Alt İşleyenler / Sub-processors sayfasında veya ilgili sözleşmesel dokümanlarda yayımlanabilir.

22.4. Uluslararası Alt İşleyenler

Alt İşleyenin yurt dışında bulunması veya kişisel verilerin yurt dışında işlenmesine yol açması halinde, işbu Politika'nın Madde 9 – Uluslararası ve Yurt Dışı Kişisel Veri Aktarımları hükümleri ayrıca uygulanır.

MADDE 23 – Çocukların Kişisel Verileri

DigiPestControl, pest control işletmeleri ve diğer profesyonel veya ticari kullanıcılar için sunulan B2B nitelikte bir SaaS hizmetidir ve doğrudan çocuklara yönelik olarak tasarlanmamıştır.

Çocuklardan doğrudan hesap oluşturma, abonelik veya pazarlama amacıyla bilerek kişisel veri toplanması hedeflenmez.

DigiPestControl'ün bir Müşteri adına Veri İşleyen olarak hareket ettiği durumlarda Müşteri'nin platforma çocuklara ait kişisel veri yüklemesi söz konusu olabilir. Böyle bir durumda verilerin hukuka uygun şekilde toplanması, gerekli aydınlatmanın yapılması, uygun hukuki işleme şartının belirlenmesi ve gerektiğinde ebeveyn veya yasal temsilciye ilişkin yükümlülüklerin yerine getirilmesi Veri Sorumlusu olan Müşteri'nin sorumluluğundadır.

DigiPestControl'ün kendi Veri Sorumlusu faaliyetleri kapsamında hukuka aykırı şekilde çocuk verisi işlendiğinin tespit edilmesi halinde, uygulanabilir mevzuat doğrultusunda gerekli düzeltme, silme veya diğer tedbirler değerlendirilir.

MADDE 24 – Politika Güncellemeleri ve Sürüm Yönetimi

İşbu Politika; mevzuat değişiklikleri, DigiPestControl'ün hizmetlerinde gerçekleştirilen değişiklikler, yeni veri işleme faaliyetleri, kullanılan teknolojilerin veya hizmet sağlayıcıların değişmesi ve bilgi güvenliği gereklilikleri nedeniyle zaman zaman güncellenebilir.

24.1. Güncel Sürüm

Politikanın yürürlükte bulunan güncel sürümü DigiPestControl internet sitesinde veya ilgili dijital hizmetler içerisinde yayımlanabilir.

24.2. Esaslı Değişiklikler

Kişisel veri işleme faaliyetlerinin niteliğini veya ilgili kişilerin haklarını esaslı şekilde etkileyebilecek politika değişikliklerinde, uygulanabilir mevzuatın gerektirdiği ölçüde uygun bilgilendirme yöntemlerinden yararlanılabilir.

Yeni bir kişisel veri işleme faaliyeti için açık rıza veya başka bir özel hukuki işlem gerekiyorsa, Politikanın yalnızca güncellenmesi söz konusu hukuki işlemin yerine geçmez.

24.3. Sürüm Kayıtları

Sürüm Yayım Tarihi Yürürlük Tarihi Açıklama
V. 2.0 18.08.2026 18.08.2026 KVKK, GDPR, UK GDPR, veri işleme rolleri, uluslararası aktarım, saklama ve imha, ilgili kişi hakları, güvenlik, gizlilik ve veri ihlali süreçlerinin kapsamlı olarak güncellenmesi.

Gerekli olduğu ölçüde önceki Politika sürümleri, mevzuata uyumun ve ilgili tarihte geçerli bilgilendirme metninin ispatlanabilmesi amacıyla arşivlenebilir.

MADDE 25 – İletişim

İşbu Politika, kişisel verilerin korunması veya DigiPestControl'ün gizlilik ve güvenlik uygulamaları hakkında sorularınız için aşağıdaki iletişim bilgilerini kullanabilirsiniz:

Veri Sorumlusu / Hizmet Sağlayıcı

Ticaret Unvanı: Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş.

Marka: DigiPestControl

Adres: Adalet Mah. Anadolu Cad. No:41
Megapol Tower 081
Bayraklı / İzmir / Türkiye

Genel İletişim: info@digipestcontrol.com

Veri Koruma İletişimi: info@digipestcontrol.com

İlgili kişi haklarının kullanılması amacıyla yapılacak başvurular bakımından işbu Politikanın Madde 15 – İlgili Kişi Başvuruları ve Hakların Kullanılması hükümleri uygulanır.

DigiPestControl Gizlilik ve Güvenlik Taahhüdü

DigiPestControl, kişisel verilerin işlenmesinde hukuka uygunluk, şeffaflık, amaçla sınırlılık, veri minimizasyonu, uygun saklama ve riskle orantılı bilgi güvenliği ilkelerini esas alır. İşbu Politika, DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi ve ilgili veri koruma belgeleriyle birlikte, DigiPestControl'ün gizlilik ve kişisel veri koruma yaklaşımını açıklar.

ÜST