Yürürlük tarihi: 14 Ağustos 2026. CommonLynk Gizlilik Politikası ve Veri İşleme Sözleşmesi'nin ayrılmaz bir parçasıdır.
1. İlke
Kişisel verileri yalnızca toplanma amaçları için gerekli olduğu süre boyunca ve yürürlükteki mevzuatın gerektirdiği ölçüde saklarız. Farklı veri türleri, aşağıda belirtildiği üzere farklı saklama sürelerine tabidir. Bu politika, GDPR'ın (Genel Veri Koruma Tüzüğü) saklamanın sınırlandırılması ilkesi de dahil olmak üzere başlıca veri koruma çerçeveleriyle ve platformu kullanımınıza uygulanan veri koruma mevzuatıyla uyumludur.
2. Hesap yaşam döngüsü (müşteri çalışma alanları)
Bir abonelik ve ona bağlı çalışma alanı, tanımlanmış aşamalardan geçer:
Etkin
- Tetikleyici: Abonelik ödenmiş/güncel
- Verilere ne olur: Tam erişim; veriler olağan şekilde işlenir.
Ek süre
- Tetikleyici: Ödeme aksar
- Verilere ne olur: Sınırlı bir ek süre (hedef: 30 gün) tanınır; bu süre içinde erişim genellikle salt okunurdur; veriler saklanır; yenileme erişimi yeniden sağlar.
Askıda
- Tetikleyici: Ek süre, yenileme yapılmadan sona erer
- Verilere ne olur: Çalışma alanı ilave bir süre boyunca (hedef: 6 ay) askıya alınır; veriler saklanır ancak erişilemez; ödeme üzerine yeniden etkinleştirme erişimi geri getirir.
Silme
- Tetikleyici: Askıda kalma süresi sona erer
- Verilere ne olur: Kuruluş verilerini dışa aktarmadıkça veya bir yasal saklama yükümlülüğü uygulanmadıkça, çalışma alanı ve verileri bildirimde bulunulduktan sonra kalıcı olarak silinmek üzere planlanır.
Ek sürenin başlangıcında, çalışma alanının nihai, eksiksiz ve indirilebilir bir kopyasını (bir "ayrılış paketi") otomatik olarak oluşturur ve ek süre ile askıda kalma süresi boyunca Kuruluşun indirmesine hazır tutarız; böylece Kuruluş, herhangi bir silme işleminden önce verilerini geri alabilir. Nihai süreler Hizmet Şartları'nda teyit edilir; gerekli olduğu hallerde kalıcı silmeden önce bildirimde bulunuruz.
3. Kuruluş (Yararlanıcı) verileri
Bir Kuruluşun kaydettiği ve hizmet sunduğu bireyler, haneler ve tesislere (her biri bir "Yararlanıcı") ilişkin veriler ile Kuruluşun operasyonel verilerinin veri sorumlusu Kuruluştur. Hangi verilerin toplanacağına ve ne kadar süre saklanacağına Kuruluş karar verir ve hesap etkin olduğu sürece kayıtları her zaman düzeltebilir veya silebilir. Sözleşmenin sona ermesi halinde Kuruluş Verileri, Veri İşleme Sözleşmesi uyarınca silinir veya iade edilir. Kuruluş Verilerini yukarıdaki yaşam döngüsü ile yasal olarak gerekli herhangi bir süreyi aşacak şekilde saklamayız.
4. Belirli veri türleri (veri sorumlusu olarak CommonLynk)
- Hesap/kimlik verileri: hesap süresince saklanır; hesabın kapatılmasının ardından yaşam döngüsüne uygun olarak silinir.
- Faturalandırma/faturalar: hesap kapatılmış olsa dahi vergi ve muhasebe mevzuatının öngördüğü süre boyunca (genellikle birkaç yıl) saklanır, ardından silinir.
- Ödeme referansları / yüklenen havale dekontları: mutabakat amacıyla ve finansal kayıtlar için yasal olarak öngörülen süre boyunca saklanır.
- Kimlik doğrulama ve güvenlik kayıtları: güvenlik ve dolandırıcılığın önlenmesi amacıyla sınırlı bir süre saklanır, ardından silinir veya anonim hale getirilir.
- Destek yazışmaları: taleplerin ve uyuşmazlıkların ele alınması için makul bir süre saklanır.
- Pazarlama/onam kayıtları: onam geçerli olduğu sürece ve sonrasında onamın ispatı için belirli bir süre saklanır.
4a. Tanılama ve arıza bildirimi verileri
Platform bir hatayla karşılaştığında ya da bir kullanıcı bir sorunu bildirdiğinde veya bir öneride bulunduğunda, tanılama verilerini ve bildirimin kendisini kaydederiz (bkz. Gizlilik Politikası Bölüm 6 ve Veri İşleme Sözleşmesi Bölüm 5A). Bu verilerin kendine özgü saklama süreleri vardır:
Ham hata kayıtları — teknik hata ayrıntıları, sayfa adresi, tarayıcı, işlem geçmişi
- Saklama: 180 gün. Silme işlemi şu anda bir CommonLynk yöneticisi tarafından yerleşik bir silme aracı kullanılarak gerçekleştirilmektedir; henüz otomatik bir takvime bağlı olarak yürütülmemektedir
- Gerekçe: Bir arızanın bir raporlama dönemi boyunca tekrarlanıp tekrarlanmadığını görmeye yetecek kadar; daha uzun değil
Arıza özetleri — belirli bir arızaya ilişkin, sayıları ve tarihleri içeren, hiçbir kişisel veri içermeyen toplu kayıt
- Saklama: Arıza platformun geçmişi açısından önemini koruduğu sürece saklanır
- Gerekçe: Neyin bozulduğunun ve ne zaman düzeltildiğinin kaydıdır
Bildirime eklenen ekran görüntüleri ve dosyalar
- Saklama: Ait oldukları bildirimle birlikte saklanır. Bu dosyalara şu anda süreye bağlı otomatik bir silme uygulanmamaktadır. Bu dosyalar talep üzerine her zaman ve bildirim silindiğinde silinir; bildirimde bir ekin mevcut olduğuna dair bir not tutulur
- Gerekçe: Bu dosyalar Yararlanıcı kişisel verilerini içerme riski en yüksek olan öğelerdir; bu nedenle bunlar için bildirimin kendisinden daha kısa ve otomatik olarak uygulanan bir saklama süresi belirlemeye yönelik çalışmalar yürütmekteyiz
Bildirimler ve mesaj dizileri
- Saklama: Hesap süresince ve Bölüm 2'deki yaşam döngüsü boyunca saklanır
- Gerekçe: Neyin sorulduğunun ve neyin yanıtlandığının kaydıdır; uyuşmazlıklar, denetimler ve desteğin sürekliliği için gereklidir
Bir arızaya ilişkin otomatik analizler
- Saklama: Ait oldukları arıza özetiyle birlikte silinir
- Gerekçe: Bağımsız bir amaçları yoktur
Bu süreler CommonLynk yöneticileri tarafından yerleşik bir silme aracı kullanılarak uygulanır ve yalnızca CommonLynk yöneticileri tarafından yapılandırılabilir. Bu süreler henüz otomatik bir takvimle uygulanmamaktadır; bunların otomatik bir takvime bağlanması planlanan bir çalışmadır. Kuruluşlar belirli bir bildirimin veya ekin daha erken silinmesini her zaman talep edebilir; bu tür talepleri gecikmeksizin yerine getiririz.
5. Yedekler
CommonLynk iki katmanlı bir yedekleme sistemi sürdürmektedir. Her iki katman da şifreli bağlantılar (TLS) üzerinden aktarılır. Depolama sırasında şifreleme (encryption at rest) iki katman arasında farklılık gösterir ve aşağıda ayrı ayrı açıklanmıştır:
- Müşteri yedekleri — Kuruluş, kendi çalışma alanının eksiksiz kopyalarını (elektronik tablolar, CSV, yüklenen özgün dosyalar ve teknik bir veritabanı kopyası) platform içinden oluşturabilir, zamanlayabilir ve indirebilir. Otomatik kopyalar, büyükbaba-baba-oğul (grandfather-father-son) rotasyonuna göre saklanır — en son 7 günlük, 4 haftalık ve 6 aylık kopya — ve ardından otomatik olarak ayıklanır; talep üzerine alınan kopyalarda ise en son birkaç kopya tutulur. Kopyaların ne erken kaybedilmesi ne de süresiz olarak birikmesi için saklama sayıları otomatik olarak doğrulanır. Bu tür her paket, yedekleme alt sistemine özgü ve canlı veri anahtarından ayrı bir anahtarla, AES-256 kullanılarak depolama sırasında şifrelenir.
- Altyapı yedekleri — felaket kurtarma amacıyla platformun tamamına ilişkin, her gece alınan ve kısa bir döngüyle (şu anda 7 gün) rotasyona tabi tutulan sunucu düzeyinde veritabanı anlık görüntüleri. Bu yedekler TLS üzerinden aktarılır ve erişimi denetim altındaki nesne depolama alanında tutulur. CommonLynk şu anda bu katmana kendi şifrelemesini uygulamamaktadır ve depolama sağlayıcısı da bu katman için depolama sırasında şifreleme sunmamaktadır. Bu katmana şifreleme eklenmesi planlanan bir çalışmadır.
Canlı sistemden silinen veriler, yedek kopyalarda yalnızca bu kopyalar rotasyon süresini doldurana kadar varlığını sürdürür; bu sürenin ardından üzerine yazılır. Bir ilgili kişinin kayıtlarının silinmesi halinde bu silme işlemi her geri yüklemede gözetilir — geri yükleme, silinmiş kayıtları geri getirmez. Kuruluş ayrıca yedek kopyalarını kendi mülkiyetinde ve denetiminde olan bir depolama alanında (yedek emaneti / escrow) almayı tercih edebilir; böylece CommonLynk altyapısı dışında bağımsız bir kopyaya sahip olur. Yedeklerin saklanması, felaket kurtarma ve sürekliliğin sağlanması için gereken asgari düzeyde tutulur.
6. Yasal saklama yükümlülükleri
Verilerin bir yasal yükümlülüğe, soruşturmaya veya uyuşmazlığa konu olduğu hallerde, bu verileri yukarıdaki süreleri aşarak gerekli olduğu sürece saklayabiliriz; bu sürenin ardından olağan silme işlemi kaldığı yerden devam eder.
7. Silme yöntemi
Veriler kullanım ömrünün sonuna ulaştığında canlı sistemlerden silinir ve yedeklerden rotasyon yoluyla çıkması beklenir; dosyalar depolama alanından kaldırılır. Tam silmenin derhal mümkün olmadığı hallerde veriler, silme işlemi mümkün hale gelene kadar yalıtılır ve korunur.
8. Talepler ve iletişim
Veri sorumlusu sıfatıyla elimizde bulunan verilerin silinmesini talep etmek için Veri Koruma Görevlimiz Yasmine Ossama ile iletişime geçebilirsiniz — dpo@commonlynk.com. Yararlanıcı verileri için ilgili Kuruluş ile iletişime geçiniz (biz veri işleyen sıfatıyla destek sağlarız).