1. Veri sorumlusu
İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) madde 10 uyarınca, veri sorumlusu sıfatıyla CoreFlow360 Yazılım ve Bilişim Hizmetleri (“Şirket”) tarafından, hizmetlerimizden faydalanan gerçek kişiler bilgilendirilmek üzere hazırlanmıştır. İletişim için kvkk@coreflow360.com.tr.
2. İşlenen kişisel veriler
- · Kimlik bilgileri: ad, soyad, T.C. kimlik numarası (fatura/sözleşme zorunluluğu varsa)
- · İletişim bilgileri: e-posta, telefon, adres
- · Müşteri işlem bilgileri: tenant adı, vergi dairesi, vergi numarası, abonelik geçmişi
- · İşlem güvenliği: IP adresi, oturum kayıtları, audit log, log kayıtları
- · Personel verileri (müşteri tenant'ı tarafından sisteme girilen): SGK sicil, izin, mesai, PDKS olayları — bu veriler için müşteri tenant veri sorumlusudur; CoreFlow360 yalnızca veri işleyendir.
3. Verilerin işlenme amaçları
- · Hizmet sözleşmesinin kurulması, ifası ve faturalandırılması
- · Kullanıcı doğrulama, oturum yönetimi ve yetkilendirme (RBAC)
- · e-Fatura / e-Arşiv entegrasyonu kapsamında yasal yükümlülüklerin yerine getirilmesi
- · Müşteri destek talepleri ve teknik sorun çözümü
- · Bilgi güvenliği, dolandırıcılığın önlenmesi ve audit log'ların tutulması
- · Yasal saklama yükümlülükleri (V.U.K., T.T.K., 5651 sayılı Kanun)
4. Hukuki sebepler
KVKK madde 5/2 (a, c, ç, e, f) ve madde 6 uyarınca; sözleşmenin kurulması ve ifası, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat dayanaklarına istinaden işlenir. Açık rıza gereken haller için ayrıca onay alınır.
5. Verilerin aktarımı
- · e-Fatura entegratörleri (Uyumsoft, Paraşüt, Nette Fatura) — yalnızca fatura/cari verileri
- · Bulut barındırma sağlayıcısı (yurt içi, KVKK uyumlu, ISO 27001 sertifikalı)
- · Yasal merciler — talep edilmesi hâlinde
- · Veriler yurt dışına aktarılmaz; barındırma yalnızca Türkiye sınırları içinde gerçekleştirilir.
6. Saklama süresi
Vergi mevzuatı kapsamındaki kayıtlar 10 yıl, audit log'lar ve oturum kayıtları 2 yıl, destek talep yazışmaları 3 yıl boyunca saklanır. Süre dolduğunda veriler güvenli şekilde silinir, yok edilir veya anonim hâle getirilir.
7. KVKK madde 11 kapsamında haklarınız
Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde/ yurt dışında aktarıldığı üçüncü kişileri bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, otomatik sistemlerle analiz sonucunda aleyhinize bir sonuç doğmasına itiraz etme ve zarara uğradığınızda tazminat talep etme haklarına sahipsiniz. Başvurularınızı kvkk@coreflow360.com.tr adresine veya KEP üzerinden iletebilirsiniz; başvurular 30 gün içinde yanıtlanır.