Saklama ve İmha Politikası
Hizmet sağlayıcı: Design Studio Bodrum · Sürüm 1.0 · 9 Ağustos 2026
Kişisel Veri Saklama ve İmha Politikası
1. Amaç
Kişisel verilerin yalnızca işleme amacı ve yasal yükümlülükler için gerekli süre boyunca tutulmasını; süre sonunda silme, yok etme veya anonimleştirme işlemlerinin uygulanmasını amaçlar.
2. Saklama kriterleri
Süre belirlenirken; sözleşme/hizmet ilişkisi, vergi ve mali kayıt yükümlülükleri, hakların tesisi/kullanılması/korunması için gerekli zamanaşımı süreleri, bilgi güvenliği ve uyuşmazlık ihtiyacı ile ilgili özel mevzuat dikkate alınır.
3. Veri grupları
- Hesap/üyelik kayıtları
- Fatura ve ödeme kayıtları
- Güvenlik ve işlem logları
- Destek/şikayet kayıtları
- Pazarlama izin/ret kayıtları
- KVKK başvuru kayıtları
- Sistem yedekleri
Her grup için canlı sistemde ayrı saklama tablosu tutulmalı; süreler mali müşavir/hukuk kontrolünden sonra kesinleştirilmelidir. Rastgele genel süre yazılmamalıdır.
4. İmha yöntemleri
Veri, niteliğine göre uygulama veritabanından silme, erişilemez hale getirme, güvenli yok etme veya anonimleştirme yöntemleriyle işlenir. Yedeklerdeki veriler yedek döngüsü sonunda ortadan kalkabilir.
5. Periyodik kontrol
Gereksiz/eski veriler düzenli olarak gözden geçirilir. Yasal saklama zorunluluğu bulunan veriler, silme talebi olsa dahi ilgili zorunluluk süresince kısıtlı biçimde saklanabilir.