1. Giriş
Ekonaz Çevre Danışmanlık Mühendislik San. Tic. Ltd. Şti. ("Ekonaz", "biz" veya "şirket") olarak, kullanıcılarımızın gizliliğine değer veriyoruz. Bu Gizlilik Politikası, ekocarbon.com.tr web sitesi ve Ekonaz Karbon mobil uygulaması (birlikte "Platform") aracılığıyla topladığımız, kullandığımız ve koruduğumuz kişisel verileri açıklar.
Platformu kullanarak bu Gizlilik Politikası'nı kabul etmiş sayılırsınız. Politikayı kabul etmiyorsanız lütfen Platform'u kullanmayınız.
2. Topladığımız Kişisel Veriler
2.1. Hesap ve Profil Bilgileri
- Ad, soyad
- E-posta adresi
- Telefon numarası
- T.C. Kimlik Numarası
- Ünvan / pozisyon
- Profil fotoğrafı (opsiyonel)
- Şifre (şifrelenmiş olarak)
2.2. Şirket Bilgileri
- Şirket ticari ünvanı
- Vergi numarası ve vergi dairesi
- Sektör bilgisi
- Çalışan sayısı
- Şirket adresi ve iletişim bilgileri
2.3. Karbon Emisyon ve İş Verileri
- Tesis bilgileri (ad, kod, konum, tip)
- Raporlama dönemleri
- Emisyon kaynakları ve faktörleri
- Faaliyet verileri ve hesaplanan CO₂e değerleri
- Raporlar ve onay kayıtları
2.4. Teknik Veriler
- IP adresi
- Cihaz türü, işletim sistemi ve sürümü
- Uygulama sürüm bilgisi
- Giriş / çıkış zamanları
- Hata ve kilitlenme kayıtları
3. Verileri Nasıl Kullanıyoruz?
- Platform'da hesabınızı oluşturmak ve yönetmek
- Karbon emisyon hesaplamalarını yapmak ve raporlamak
- Size teknik destek sağlamak
- Hizmetlerimizi geliştirmek ve iyileştirmek
- Yasal yükümlülüklerimizi yerine getirmek
- Güvenliği sağlamak ve kötüye kullanımı önlemek
- Önemli bildirimler ve güncellemeler göndermek
4. Verilerin Saklandığı Yer
Kişisel verileriniz, Amazon Web Services (AWS) Stockholm (eu-north-1) bölgesindeki sunucularda saklanır. Bu bölge Avrupa Birliği içerisinde olup, KVKK'nın yeterli koruma sağlayan ülkeler kapsamında değerlendirdiği bir konumdur.
Profil fotoğrafları ve diğer yüklenen dosyalar AWS S3 servisi üzerinde saklanır ve aynı bölgede tutulur.
5. Üçüncü Taraf Servisler
Hizmetlerimizi sunarken aşağıdaki üçüncü taraf servisleri kullanıyoruz:
- Amazon Web Services (AWS): Sunucu ve veri depolama altyapısı
- Sentry (sentry.io): Hata ve kilitlenme raporlarını toplamak için. Bu servis AB bölgesinde çalışır.
- Google Play Services: Android uygulaması için zorunlu altyapı servisleri
- Expo / EAS: Mobil uygulama güncelleme ve dağıtım altyapısı
Bu servisler yalnızca hizmetin çalışması için gereken minimum veriyi işler ve verilerinizi kendi amaçları için kullanmaz.
6. Veri Saklama Süreleri
Kişisel verileriniz, toplanma amacının gerektirdiği süre boyunca ve ilgili yasal saklama zorunlulukları dahilinde saklanır:
- Hesap ve profil verileri: Hesabınız aktif olduğu sürece. Silme talebinizden itibaren 30 gün içinde kalıcı olarak silinir.
- Karbon emisyon verileri: Bu veriler şirket mülkiyetinde olup ISO 14064 ve raporlama standartları gereği 10 yıla kadar saklanabilir. Kullanıcı hesabı silinse dahi, kullanıcıya ait olan bu veriler anonim hale getirilerek şirkette tutulmaya devam eder.
- Log ve işlem kayıtları: 5651 Sayılı Kanun gereği en az 2 yıl saklanır.
- Fatura, ödeme ve sözleşme kayıtları: Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği 10 yıl saklanır.
- KVKK başvuru ve yazışmaları: 3 yıl saklanır.
- Kullanılmayan hesaplar: 3 yıl boyunca giriş yapılmayan hesaplar uyarı e-postası sonrası pasif duruma alınır ve ek 2 yıl sonra kişisel veriler silinir.
7. Hesabınızı Silme
Hesabınızı silmek ve kişisel verilerinizin kaldırılmasını talep etmek için bilgi@ekonaz.com adresine e-posta gönderebilirsiniz. Talebiniz en geç 30 gün içinde işleme alınır ve:
- Profil fotoğrafınız, ad, soyad, e-posta, telefon ve T.C. kimlik numaranız silinir
- Karbon emisyon verileriniz anonim hale getirilerek şirkette tutulmaya devam eder
- Yasal saklama zorunluluğu olan veriler süresi dolana kadar saklanır
30 günlük bekleme süresi içinde talebinizi geri çekebilirsiniz.
8. Güvenlik
Kişisel verilerinizi korumak için aşağıdaki teknik ve idari tedbirleri alıyoruz:
- HTTPS / TLS şifreleme ile veri aktarımı
- Parolalar tek yönlü (bcrypt) şifreleme ile saklanır
- JWT token tabanlı kimlik doğrulama
- Mobil uygulamada tokenlar cihazın güvenli depolama alanında tutulur
- Yetki tabanlı erişim kontrolü
- Düzenli güvenlik güncellemeleri
- Düzenli yedekleme
9. Çocukların Gizliliği
Ekonaz Karbon kurumsal bir platformdur ve 18 yaş altındaki bireyleri hedeflemez. 18 yaş altı kişilerden bilerek kişisel veri toplamıyoruz. Bu tür bir veri topladığımızı öğrenirsek, en kısa sürede sileriz.
10. Çerezler
Web sitesi üzerinde oturum yönetimi için teknik olarak zorunlu çerezler kullanılır. Bu çerezler kullanıcı davranışlarını takip etmek amacıyla kullanılmaz. Mobil uygulama çerez kullanmaz.
11. Haklarınız
KVKK kapsamında, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Verilerin düzeltilmesini, silinmesini veya yok edilmesini isteme
- Aktarıldığı üçüncü kişileri öğrenme
- Otomatik sistemler ile analiz edilmesine itiraz etme
- Verilerin hukuka aykırı işlenmesi halinde zararın giderilmesini isteme
Haklarınızı kullanmak için KVKK Aydınlatma Metnimizi inceleyebilir veya bilgi@ekonaz.com adresine başvuru yapabilirsiniz.
12. Politika Değişiklikleri
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişikliklerde sizi e-posta veya uygulama içi bildirim yoluyla haberdar ederiz. Politikanın en güncel haline bu sayfadan erişebilirsiniz.