Gizlilik Politikası
GİZLİLİK POLİTİKASI
erpama.com – ERPA Platformu
Bu Gizlilik Politikası, erpama.com alan adı üzerinden sunulan ERPA (Enterprise Resource Planning Automation) platformunun kullanımı sırasında toplanan, işlenen ve korunan kişisel verilerin kapsamını ve işlenme esaslarını açıklamaktadır.
Platformu kullanarak bu politikada belirtilen şartları kabul etmiş sayılırsınız.
1. Veri Sorumlusu
Bu politika kapsamında veri sorumlusu:
ERPA Teknoloji
Web: https://erpama.com
E-posta: info@erpama.com
(Şirket unvanı ve açık adres eklenmelidir.)
2. Toplanan Veriler
Platformumuz bir SaaS ERP altyapısı olduğundan, kullanıcı ve kurum bazlı çok katmanlı veri işleme süreçleri bulunmaktadır.
2.1 Hesap ve Kimlik Bilgileri
- Ad, soyad
- E-posta adresi
- Telefon numarası
- Kurum/Şirket adı
- Departman ve görev bilgisi
- Kullanıcı rol ve yetkileri
- Profil fotoğrafı (isteğe bağlı)
2.2 Kurumsal ve Operasyonel Veriler
Platform modüllerine bağlı olarak:
- Personel bilgileri
- Envanter ve stok kayıtları
- İş emirleri
- Satın alma ve teklif verileri
- Filo ve araç bilgileri
- Finansal hareket kayıtları
- Rapor ve analiz verileri
Not: Bu veriler ilgili kurum tarafından sisteme girilmekte olup, ERPA bu verileri veri işleyen sıfatıyla saklamaktadır.
2.3 Teknik ve Otomatik Toplanan Veriler
- IP adresi
- Cihaz bilgisi
- İşletim sistemi
- Tarayıcı türü
- Oturum kayıtları
- Log kayıtları
- API erişim kayıtları
- Hata kayıtları
- Çerez (cookie) verileri
3. Verilerin İşlenme Amaçları
Toplanan veriler aşağıdaki amaçlarla işlenmektedir:
- Platform hizmetlerini sunmak
- Kullanıcı doğrulama ve yetkilendirme sağlamak
- Güvenliği sağlamak ve kötüye kullanımı önlemek
- Sistem performansını analiz etmek
- Yasal yükümlülükleri yerine getirmek
- Hizmet kalitesini artırmak
- Teknik destek sağlamak
- Faturalama ve abonelik işlemlerini yürütmek
4. Hukuki Dayanak
Kişisel veriler aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
- Sözleşmenin kurulması ve ifası
- Açık rıza (gerekli hallerde)
- Veri sorumlusunun meşru menfaati
- Yasal yükümlülüklerin yerine getirilmesi
5. Veri Güvenliği
ERPA aşağıdaki güvenlik önlemlerini uygular:
- SSL/TLS ile şifreli veri iletimi
- Rol tabanlı erişim kontrolü
- Çok katmanlı yetkilendirme
- Loglama ve işlem izleme sistemi
- Sunucu taraflı güvenlik duvarı (Firewall)
- WAF (Web Application Firewall) koruması
- Düzenli güvenlik güncellemeleri
- Şifrelerin hash algoritmaları ile saklanması
Veriler, yetkisiz erişim, kayıp, kötüye kullanım ve değişikliğe karşı korunmaktadır.
6. Veri Saklama Süresi
Kişisel veriler:
- Abonelik süresi boyunca
- Yasal yükümlülük gerektirdiği süre kadar
- Sözleşme sona erdikten sonra yasal zamanaşımı süresi kadar
saklanır ve süresi dolduğunda silinir, yok edilir veya anonim hale getirilir.
7. Çerez (Cookie) Politikası
erpama.com aşağıdaki türde çerezler kullanmaktadır:
- Zorunlu çerezler (oturum yönetimi için)
- Performans çerezleri
- Analitik çerezler
- Güvenlik çerezleri
Kullanıcılar tarayıcı ayarlarından çerezleri devre dışı bırakabilir. Ancak bu durumda bazı hizmetler düzgün çalışmayabilir.
8. Üçüncü Taraf Hizmetler
Platform aşağıdaki hizmet sağlayıcılarla entegre çalışabilir:
- Bulut altyapı sağlayıcıları
- E-posta servis sağlayıcıları
- Ödeme altyapısı sağlayıcıları
- Analitik servisleri
Bu üçüncü taraflar yalnızca hizmet sunumu kapsamında ve veri işleyen sıfatıyla işlem yapmaktadır.
9. Veri Aktarımı
Kişisel veriler:
- Yetkili kamu kurum ve kuruluşlarına
- Hizmet alınan teknik altyapı sağlayıcılarına
- Hukuki zorunluluk halinde resmi makamlara
KVKK ve ilgili mevzuata uygun şekilde aktarılabilir.
10. Kullanıcı Hakları (KVKK Madde 11)
Kullanıcılar aşağıdaki haklara sahiptir:
- Verilerinin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- Düzeltme isteme
- Silinmesini veya yok edilmesini isteme
- İşlemenin hukuka aykırı olması halinde zararın giderilmesini talep etme
Talepler info@erpama.com adresine iletilebilir.
11. Veri İhlali Durumu
Olası bir veri ihlali durumunda, ilgili kullanıcılar ve gerekli resmi makamlar mevzuata uygun şekilde bilgilendirilir.
12. Politika Güncellemeleri
ERPA, bu Gizlilik Politikasını gerektiğinde güncelleyebilir. Güncellenen versiyon erpama.com üzerinden yayınlandığı tarihte yürürlüğe girer.