Veri Saklama ve İmha Politikası

Bu politika, diji.pet bünyesinde işlenen kişisel verilerin hangi sürelerle saklandığını, kimlerin erişebildiğini ve süre sonunda hangi yöntemlerle imha edildiğini açıklar.

Kurumsal Bilgiler

Ticari unvan: MNG Digital Ltd
Marka: diji.pet
Şirket no: 17330055
Tescil yeri: İngiltere ve Galler
İstanbul ofisi: Maslak Mah. AOS 55. Sk. 42 Maslak AVM Residence B, Sarıyer/İstanbul
Kayıtlı ofis: Office 403 Screenworks 22 Highbury Grove, London, United Kingdom, N5 2ER
Telefon: +90 850 840 45 61
E-posta: [email protected]

Yürürlük Tarihi: 26.10.2025

1. Amaç ve Kapsam

Bu politika; diji.pet platformu tarafından işlenen tüm kişisel verilerin saklama, erişim ve imha süreçlerinde izlenecek idari ile teknik usulleri belirler. Amaç; kullanıcı, veteriner, klinik, tedarikçi, aday ve ziyaretçilere ait verilerin KVKK m.12 gereği güvenli şekilde korunması ve mevzuatın öngördüğü süreler boyunca saklanmasıdır.

2. Hukuki Dayanak

Politika aşağıdaki mevzuata dayanmaktadır:

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu,
  • Aydınlatma Yükümlülüğü Tebliği,
  • Silme, Yok Etme ve Anonimleştirme Yönetmeliği,
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun,
  • 213 sayılı Vergi Usul Kanunu (VUK),
  • 6102 sayılı Türk Ticaret Kanunu (TTK),
  • 6098 sayılı Türk Borçlar Kanunu.

3. Veri Sorumlusu

MNG Digital Ltd (diji.pet) veri sorumlusu sıfatıyla bu politika kapsamındaki tüm kişisel verilerin işlenmesinden, saklanmasından ve imhasından sorumludur.

4. Kişisel Veri Envanteri ve Saklama Süreleri

Veri Kategorisiİşleme AmacıYasal DayanakSaklama Süresi
Kullanıcı hesap verileriÜyelik, kimlik doğrulamaKVKK m.5/2(c)Hesap aktif olduğu sürece + 2 yıl
Veteriner / Klinik bilgileriMesleki doğrulama, hizmet ifası6343 sayılı Kanun, KVKK m.5/2(f)10 yıl
Finansal veriler (ödeme, fatura, cüzdan hareketleri, yükleme, iade, ters ibraz, sözleşme kabul ve admin denetim kayıtları)Tahsilat, muhasebe, vergi yükümlülükleriTTK m.82, VUK m.25310 yıl
Transfer / taşıma verileriLog kayıt yükümlülüğü5651 m.51 yıl
İK başvuru verileriİşe alım değerlendirmesiKVKK m.5/2(c)2 yıl
İyilik Hareketi Destekçiler Duvarı tercihiDestekçiler Duvarı'nda tanınma (varsayılan açık; kapatılabilir)KVKK m.5/2(f) (meşru menfaat)Tercih kapatılana veya hesap silinene kadar
Ticari ileti izinleri (İYS)İzinli pazarlama yönetimi6563 sayılı Kanunİptale kadar
Kamera / güvenlik görüntüleriFiziksel güvenlikKVKK m.5/2(f)30 gün
Yapay zeka (AI) modülü verileriKarar destek analitiğiKVKK m.5/2(f)Anonimleştirilmiş olarak 1 yıl

5. Veri Saklama İlkeleri

  • Kişisel veriler yalnızca işleme amacıyla orantılı süreyle saklanır.
  • Cüzdan hareketleri, yüklemeler, iadeler ve ödeme itirazları finansal bütünlüğü korumak için değiştirilemez kayıtlarla ilişkilendirilir. Hesabın kapatılması bu kayıtları topluca silmez; erişim kısıtlanır ve saklama amacı elverdiğinde kimlik bağı anonimleştirilir.
  • Süresi dolan veriler yılda iki kez yapılan kontrollerde imha edilir.
  • İmha işlemleri kayıt altına alınır ve "Veri İmha Tutanağı" düzenlenir.
  • Yedeklenen veriler için ayrı silme prosedürü uygulanır.
  • Silinen veya anonimleştirilen veriler geri getirilemez hale getirilir.

6. Erişim Yetkileri ve Güvenlik Önlemleri

6.1. Erişim Yetkileri

  • Kullanıcı verilerine yalnızca yetkili personel erişebilir ve her erişim loglanır.
  • Erişim seviyeleri: teknik (seviye 1), operasyon (seviye 2), yönetim / denetim (seviye 3).

6.2. Güvenlik Önlemleri

  • TLS/SSL, firewall ve IDS/IPS sistemleri aktif olarak kullanılır.
  • Erişim kontrolleri rol bazlı yönetilir (RBAC).
  • Personel "KVKK Farkındalık Eğitimi" alır.
  • Veriler AES-256 ile şifrelenir ve iki faktörlü kimlik doğrulama uygulanır.
  • Erişim ihlalleri "Olay Müdahale Prosedürü" ile yönetilir.

7. Yedekleme Politikası

  • Veriler bulut sunucularda günlük ve şifreli olarak yedeklenir.
  • Yedekler Türkiye sınırları içindeki veri merkezlerinde tutulur.
  • Kritik yedekler 7 gün, finansal yedekler 30 gün saklanır.
  • Yedek veriler, canlı sistemlerle aynı güvenlik önlemlerine tabidir.

8. İmha Yöntemleri

YöntemAçıklamaUygulama Alanı
Silme (logical delete)Kullanıcı hesabı kapandığında veriye erişim engellenir.Kullanıcı profili, mesaj kayıtları
Yok etme (physical destroy)Fiziksel ortamların imhası (disk, saklama medyası).Sunucu donanımları
AnonimleştirmeVerinin kimliği belirlenemeyecek hale getirilmesi.AI analitiği, istatistiksel raporlar, fon verileri

Her işlem "Veri İmha Raporu" ile kayıt altına alınır ve 5 yıl boyunca saklanır.

9. Veri İhlali Bildirimi

  • Veri ihlali tespit edildiğinde derhal "Veri Koruma Komitesi"ne bildirilir.
  • İhlalin niteliği ve etkisi analiz edilerek gerekli önlemler alınır.
  • 72 saat içinde KVKK Kurumu ve ilgili kişiler bilgilendirilir.
  • Alınan önlemler ile tekrarın önlenmesine yönelik adımlar raporlanır.

10. Periyodik Gözden Geçirme

Politika yılda en az bir kez gözden geçirilir. Değişiklikler KVKK sorumlusu tarafından onaylanır ve denetimler iç veya bağımsız denetim birimlerince gerçekleştirilir.

11. Veri İmha Planı ve Takvimi

  • Her yıl Ocak ve Temmuz aylarında "Veri Saklama Süresi Dolan Veriler Listesi" hazırlanır.
  • Liste kapsamındaki veriler sistematik olarak silinir veya anonimleştirilir.
  • Süreç sonunda "Yıllık İmha Raporu" oluşturularak KVKK kayıt dosyasına eklenir.

12. İlgili Kişi Haklarının Kullanımı

Kullanıcılar, KVKK m.11 kapsamındaki haklarını kullanmak için [email protected] adresine başvurabilir. Başvurular en geç 30 gün içinde yanıtlanır ve gerektiğinde kimlik doğrulaması talep edilebilir.

13. Yürürlük

Bu politika 26.10.2025 tarihinde yürürlüğe girmiştir. Tüm çalışanlar ve iş ortakları, politika hükümlerine uymakla yükümlüdür.

Ticari unvan: MNG Digital Ltd
Marka: diji.pet
Şirket no: 17330055
Tescil yeri: İngiltere ve Galler
İstanbul ofisi: Maslak Mah. AOS 55. Sk. 42 Maslak AVM Residence B, Sarıyer/İstanbul
Kayıtlı ofis: Office 403 Screenworks 22 Highbury Grove, London, United Kingdom, N5 2ER
Telefon: +90 850 840 45 61
E-posta: [email protected]

© 2026 diji.pet - Tüm hakları saklıdır.