1. Amaç ve kapsam
Bu politika Kentsel Rehberim’in kullanıcı hesabı, talepler, teklifler, ön fizibiliteler, fotoğraflar, mesajlar, sözleşme ve tercih kayıtları, güvenlik kayıtları ve ilgili kişi başvuruları kapsamında işlediği kişisel verilerin saklanması, silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin esasları kapsar.
2. Temel ilkeler
- Veriler yalnızca belirli, açık ve meşru amaçlarla; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü tutulur.
- İşleme şartlarının tamamı ortadan kalktığında veri, talep beklenmeden ilk periyodik imhada silinir, yok edilir veya anonimleştirilir.
- Kullanıcının arayüzden verdiği silme talebi aktif veri tabanında gecikmeksizin uygulanır.
- İmha işlemlerine ilişkin kayıtlar, diğer hukuki yükümlülükler saklı kalmak üzere en az üç yıl tutulur.
3. Saklama ve imha takvimi
| Veri kategorisi | Azami saklama süresi | Başlangıç/tetikleyici | İmha yöntemi |
|---|---|---|---|
| Üyelik ve profil bilgileri | Hesap açık olduğu sürece; hesap kapatıldığında aktif hizmetten kaldırılır. Devam eden uyuşmazlık veya kanuni saklama gereği bulunan sınırlı kayıtlar ilgili süre sonuna kadar tutulur. | Hesabın kapatılması veya silme talebi | Aktif veritabanından silme; yedek döngüsü sonunda yok etme |
| Talep, teklif, ön fizibilite, fotoğraf ve mesajlar | Kullanıcı silene, hesap kapanana veya hizmet için gereklilik sona erene kadar; şikâyet/uyuşmazlık konusu kayıtlar ilgili zamanaşımı süresi sonuna kadar sınırlı erişimle tutulabilir. | İçeriğin silinmesi, hesabın kapanması veya işleme amacının sona ermesi | Aktif sistemden silme; yedek döngüsü içinde en geç 1 ayda yok etme |
| Sözleşme kabul ve metin sürümü kayıtları | Sözleşme ilişkisi boyunca ve sona ermesinden itibaren genel zamanaşımı süresiyle sınırlı olarak en fazla 10 yıl | Sözleşmenin sona ermesi | Erişimi kısıtlı ispat kaydı; süre sonunda güvenli silme |
| İsteğe bağlı ticari ileti tercihleri | Tercih geçerli olduğu süre ve ilgili elektronik ticaret mevzuatındaki ispat süresi | İznin geri alınması veya hesabın kapanması | Aktif tercihi kapatma; ispat süresi sonunda silme |
| Güvenlik, erişim ve hata kayıtları | 12 ay; güvenlik olayı veya uyuşmazlık varsa gerekli inceleme ve zamanaşımı süresi sonuna kadar | Kaydın oluşması veya olayın kapanması | Log rotasyonu ve güvenli silme |
| KVKK başvuru ve cevap kayıtları | Başvurunun sonuçlanmasından itibaren 3 yıl | Nihai cevabın gönderilmesi | Süre sonunda güvenli silme/yok etme |
| Ödeme, fatura ve ticari kayıtlar | Canlı ödeme başladığında ilgili vergi ve ticaret mevzuatında öngörülen süreler; kural olarak 10 yıla kadar | İşlemin gerçekleşmesi veya hesap döneminin kapanması | Kanuni süre sonunda güvenli silme/yok etme |
| Hukuki uyuşmazlık ve resmî talep kayıtları | Uyuşmazlık/işlem boyunca ve ilgili zamanaşımı süresi sonuna kadar | Dosyanın kesin kapanışı | Yasal süre sonunda güvenli yok etme |
| Geri döndürülemez anonim toplu istatistik | Kişisel veri niteliği kalmadığı sürece ürün geliştirme ihtiyacı boyunca; gereklilik düzenli gözden geçirilir. | Anonimleştirme ve amaç gözden geçirmesi | İhtiyaç bitiminde silme |
4. Periyodik imha takvimi
Ocak ayının ilk iş haftasında süresi dolan kayıtlar taranır; işlem ve kanıt kayıtları oluşturulur.
Temmuz ayının ilk iş haftasında aynı kontrol ve imha akışı tekrarlanır.
Kullanıcı silme talepleri, yedek tasfiye kuyruğu ve olağan dışı saklama gerekçeleri kontrol edilir.
Periyodik imha aralığı altı ayı geçmez. Silme talebi arayüz üzerinden başarıyla tamamlandığında aktif kaydın kaldırılması bu takvim beklenmeden gerçekleştirilir.
5. İmha yöntemleri
Silme
Verinin ilgili kullanıcılar ve uygulama süreçleri için erişilemez ve tekrar kullanılamaz hâle getirilmesidir.
Yok etme
Verinin hiçbir kişi veya sistem tarafından erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesidir.
Anonimleştirme
Verinin başka verilerle eşleştirilse dahi belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
Kanıt kaydı
İmhanın tarihi, kapsamı, yöntemi ve sorumlusu ayrı, erişimi kısıtlı bir kayıtla belgelenir; kişisel veri içeriği kanıt kaydına taşınmaz.
6. Roller ve kontroller
| Rol | Sorumluluk |
|---|---|
| Veri sorumlusu temsilcisi | Politikayı onaylar, istisnaları ve hukuki saklama gerekliliklerini karara bağlar. |
| Ürün/teknoloji sorumlusu | Silme işlevlerini, erişim ayrımını, yedek döngüsünü ve imha kayıtlarını işletir. |
| Hukuk/KVKK danışmanı | İşleme şartlarını, süreleri, veri aktarımını, başvuruları ve mevzuat değişikliklerini yılda en az bir kez gözden geçirir. |
7. Yedekler, istisnalar ve denetim
Aktif sistemden silinen veriler mevcut yedekleme döngüsü içinde en geç bir ayda tasfiye edilir. Bu süre içinde yedek yalnızca felaket kurtarma amacıyla kullanılır; geri yükleme yapılırsa daha önceki silme talepleri yeniden uygulanır. Bir kayıt hukuki talep, uyuşmazlık veya güvenlik incelemesi nedeniyle korunacaksa yalnızca gerekli kısmı erişimi kısıtlanarak saklanır.
Politika yılda en az bir kez; ayrıca yeni veri kategorisi, yeni hizmet sağlayıcı, veri ihlali, mevzuat değişikliği veya önemli ürün değişikliği olduğunda gözden geçirilir. Son güncelleme ve sürüm: 24 Ağustos 2026 · 2026-08-24.