1. Giriş
Emerald Yönetim ("Platform"), kullanıcılarının gizliliğine büyük önem vermektedir. Bu politika, kişisel verilerinizin nasıl toplandığını,
kullanıldığını, saklandığını ve korunduğunu açıklamaktadır. Platformu kullanarak bu politikayı kabul etmiş sayılırsınız.
2. Toplanan Veriler
Platform aşağıdaki kişisel verileri toplayabilir:
- Kimlik bilgileri: Ad, soyad, e-posta adresi, telefon numarası
- Hesap bilgileri: Kullanıcı adı, şifrelenmiş parola, rol bilgisi
- Bina bilgileri: Bina adı, adres, daire bilgileri
- Finansal bilgiler: Aidat tutarları, fatura bilgileri, ödeme geçmişi
- İletişim verileri: Talep ve şikayet içerikleri, mesajlar, duyurular
- Teknik veriler: IP adresi, tarayıcı bilgisi, oturum verileri, erişim logları
3. Verilerin Kullanım Amaçları
Toplanan veriler aşağıdaki amaçlarla kullanılır:
- Platform hizmetlerinin sunulması ve iyileştirilmesi
- Kullanıcı kimlik doğrulaması ve hesap güvenliğinin sağlanması
- Aidat ve fatura yönetimi işlemlerinin gerçekleştirilmesi
- Talep ve şikayet süreçlerinin yönetilmesi
- Duyuru ve bildirimlerin iletilmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Platform güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
4. Veri Güvenliği
Verilerinizin güvenliği için aşağıdaki önlemler alınmaktadır:
- Şifreleme: Tüm şifreler Argon2id algoritması ile hash'lenir
- SSL/TLS: Veri iletimi 256-bit SSL sertifikası ile şifrelenir
- CSRF Koruması: Form işlemlerinde çapraz site istek sahteciliği önlenir
- XSS Koruması: Çapraz site betik saldırıları engellenir
- SQL Injection: Veritabanı sorguları parametre bağlama ile korunur
- Rate Limiting: Brute force saldırıları hız sınırlama ile engellenir
- Yedekleme: Veriler düzenli olarak yedeklenir
5. Çerezler (Cookies)
Platform, oturum yönetimi için teknik olarak zorunlu çerezler kullanmaktadır. Bu çerezler yalnızca giriş durumunuzu ve güvenlik bilgilerinizi
saklamak için kullanılır. Üçüncü taraf izleme çerezleri kullanılmamaktadır. Çerez ayarları HttpOnly ve Secure olarak yapılandırılmıştır.
6. Veri Paylaşımı
Kişisel verileriniz üçüncü taraflarla paylaşılmaz, satılmaz veya kiralanmaz. Yalnızca aşağıdaki durumlarda paylaşım yapılabilir:
yasal zorunluluklar (mahkeme kararı, resmi kurum talebi), kullanıcının açık rızası ve platform hizmetinin sunulması için zorunlu teknik durumlar.
7. Veri Saklama Süresi
Kişisel verileriniz, hizmetin sunulması için gerekli olan süre boyunca ve yasal yükümlülükler çerçevesinde saklanır.
Hesap kapatıldığında, yasal saklama süreleri sonrasında verileriniz kalıcı olarak silinir veya anonimleştirilir.
8. KVKK Kapsamındaki Haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Kişisel verilerinizin silinmesini veya yok edilmesini isteme
- İşlemenin yalnızca otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhinize bir sonuç ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi nedeniyle zarara uğranılması halinde zararın giderilmesini talep etme
9. Politika Değişiklikleri
Bu gizlilik politikası gerektiğinde güncellenebilir. Önemli değişiklikler platform üzerinden ve/veya e-posta yoluyla bildirilir.
Güncel politika her zaman bu sayfada yayınlanır.
10. İletişim
Gizlilik ile ilgili sorularınız ve KVKK kapsamındaki talepleriniz için
iletişim sayfamızdan bize ulaşabilir
veya destek@emeraldyonetim.org adresine e-posta gönderebilirsiniz.