Veri Güvenliği Politikası
Son Güncelleme Tarihi: 22 Temmuz 2026
Eskişehir Umay Halı Yıkama olarak müşterilerimize, ziyaretçilerimize, çalışanlarımıza ve iş ortaklarımıza ait kişisel verilerin güvenliğine önem veriyoruz.
Bu Veri Güvenliği Politikası; kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak, yetkisiz erişimleri önlemek ve veri güvenliğiyle ilgili uygulanacak temel ilkeleri belirlemek amacıyla hazırlanmıştır.
1. Politikanın Amacı
Bu politikanın amacı;
- Kişisel verilerin hukuka uygun şekilde işlenmesini sağlamak,
- Yetkisiz erişim ve kullanımları önlemek,
- Kişisel verilerin kaybolmasını, değiştirilmesini veya zarar görmesini engellemek,
- Veri güvenliği risklerini belirlemek ve azaltmak,
- Teknik ve idari güvenlik önlemlerini uygulamak,
- Veri ihlali durumunda uygulanacak süreçleri belirlemek,
- Çalışanların ve hizmet sağlayıcıların veri güvenliği bilincini artırmak,
- 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki yükümlülükleri yerine getirmektir.
2. Politikanın Kapsamı
Bu politika aşağıdaki kişi ve veri gruplarını kapsar:
- İnternet sitesi ziyaretçileri
- Mevcut ve potansiyel müşteriler
- Çalışanlar ve çalışan adayları
- Tedarikçiler
- İş ortakları
- Hizmet sağlayıcılar
- İletişim kanallarını kullanan kişiler
- Kişisel verilere erişimi bulunan yetkili çalışanlar
Politika; elektronik sistemlerde, fiziksel belgelerde, bilgisayarlarda, mobil cihazlarda, e-posta hesaplarında, internet sitesinde ve diğer veri kayıt ortamlarında bulunan kişisel veriler için uygulanır.
3. Veri Sorumlusu
6698 sayılı KVKK kapsamında kişisel verileriniz aşağıdaki veri sorumlusu tarafından işlenebilir:
Veri Sorumlusu: Eskişehir Umay Halı Yıkama
Telefon: 0 (541) 684 12 31
E-posta: info@eskisehirumayhaliyikama.com.tr
Adres: Tepebaşı/Odunpazarı, Eskişehir/Merkez
İnternet Sitesi: www.eskisehirumayhaliyikama.com.tr
4. Temel Veri Güvenliği İlkelerimiz
Eskişehir Umay Halı Yıkama, kişisel verilerin işlenmesinde aşağıdaki temel ilkelere uygun hareket eder:
- Hukuka ve dürüstlük kurallarına uygun olma
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlarla işlenme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işlenme amacı için gerekli süre kadar muhafaza edilme
- Gizlilik, bütünlük ve erişilebilirliğin korunması
- Yetkisiz erişimlerin engellenmesi
- Verilerin yalnızca görev gereği erişmesi gereken kişiler tarafından kullanılması
- Veri güvenliği risklerinin düzenli olarak değerlendirilmesi
5. İşlenen Verilerin Güvenliği
Hizmetlerimizin sunulması sırasında aşağıdaki veri kategorilerinin güvenliği sağlanır:
- Kimlik bilgileri
- Telefon ve e-posta bilgileri
- Hizmet ve teslimat adresleri
- Müşteri işlem bilgileri
- Hizmet talebi ve randevu bilgileri
- Ödeme ve fatura bilgileri
- Talep, öneri ve şikâyet kayıtları
- İnternet sitesi kullanım bilgileri
- IP adresleri
- Çerez ve teknik sistem kayıtları
- E-posta, telefon ve mesajlaşma kayıtları
- Çalışan ve tedarikçi bilgileri
Kişisel veriler yalnızca belirlenen, açık ve meşru amaçlar doğrultusunda işlenir.
6. İdari Güvenlik Tedbirleri
Kişisel verilerin korunması amacıyla aşağıdaki idari tedbirler uygulanır:
- Kişisel verilere erişim görev ve yetkiyle sınırlandırılır.
- Çalışanların yalnızca görevleri için gerekli verilere erişmesi sağlanır.
- Gereksiz kişisel veri toplanmasından kaçınılır.
- Kişisel veriler yetkisiz kişilerle paylaşılmaz.
- Çalışanlar veri gizliliği ve güvenliği konusunda bilgilendirilir.
- Hizmet sağlayıcılarla gerekli gizlilik hükümleri oluşturulur.
- Veri aktarımı yapılan tarafların güvenlik yeterlilikleri değerlendirilir.
- Kişisel veri işleme faaliyetleri düzenli olarak kontrol edilir.
- Saklama ve imha süreçleri takip edilir.
- İşten ayrılan veya görevi değişen kişilerin erişim yetkileri kaldırılır.
- Veri güvenliği ihlallerine karşı müdahale süreçleri belirlenir.
- İlgili kişi başvurularının zamanında cevaplandırılması sağlanır.
- Veri minimizasyonu ilkesi uygulanır.
7. Teknik Güvenlik Tedbirleri
Elektronik ortamda saklanan kişisel verilerin güvenliği için imkânlar ve riskler ölçüsünde aşağıdaki teknik tedbirler uygulanır:
- Bilgisayar ve mobil cihazlarda parola koruması kullanılır.
- Parolaların yetkisiz kişilerle paylaşılması engellenir.
- Yazılım ve sistem güncellemeleri düzenli olarak yapılır.
- Zararlı yazılımlara karşı güvenlik programları kullanılır.
- Kullanıcı erişim yetkileri sınırlandırılır.
- Yetkisiz erişim girişimleri takip edilir.
- İnternet sitesi ve sunucu güvenlik kayıtları kontrol edilir.
- Güvenli bağlantı yöntemleri kullanılır.
- Gerekli durumlarda veri yedeklemesi yapılır.
- Kritik sistem ve dosyalara erişim kayıt altına alınır.
- Verilerin aktarımı sırasında uygun güvenlik önlemleri uygulanır.
- Kullanılmayan hesaplar ve erişim yetkileri kapatılır.
- Veri kaybına karşı yedekleme ve kurtarma yöntemleri uygulanır.
- İnternet sitesi yazılımının güncel tutulmasına özen gösterilir.
8. Fiziksel Veri Güvenliği
Fiziksel ortamda bulunan kişisel verilerin korunması için aşağıdaki önlemler uygulanır:
- Evraklar yetkisiz kişilerin ulaşamayacağı alanlarda saklanır.
- Kişisel veri içeren belgeler açık alanlarda bırakılmaz.
- İşlem amacı sona eren belgeler güvenli yöntemlerle imha edilir.
- İş yeri ve arşiv alanlarına yetkisiz erişim engellenir.
- Fiziksel dosyalara erişim görevli kişilerle sınırlandırılır.
- Yazıcı ve benzeri cihazlarda unutulan belgeler kontrol edilir.
- Kişisel veri içeren evrakların taşınmasında gerekli güvenlik önlemleri alınır.
9. Erişim ve Yetkilendirme Yönetimi
Kişisel verilere erişim hakkı, çalışanın görevi ve hizmetin gerekliliği dikkate alınarak belirlenir.
Her kullanıcıya yalnızca görevini yerine getirmesi için gerekli olan en düşük erişim yetkisi verilir. Yetkisi bulunmayan çalışanların kişisel verilere erişmesi, verileri değiştirmesi, kopyalaması veya üçüncü kişilerle paylaşması engellenir.
Görev değişikliği, işten ayrılma veya hizmet ilişkisinin sona ermesi durumunda ilgili erişim yetkileri kaldırılır ya da güncellenir.
10. Parola Güvenliği
Kullanılan hesap ve sistemlerde güçlü parola oluşturulmasına özen gösterilir.
Parolalar:
- Yetkisiz kişilerle paylaşılmaz.
- Kolay tahmin edilebilecek bilgilerden oluşturulmaz.
- Gerekli görüldüğünde düzenli olarak değiştirilir.
- Farklı sistemlerde mümkün olduğunca aynı şekilde kullanılmaz.
- Açık şekilde bilgisayar veya masa üzerinde saklanmaz.
- Şüpheli bir durum tespit edildiğinde derhal yenilenir.
11. E-posta ve İletişim Güvenliği
Kişisel veri içeren e-postalar ve mesajlar yalnızca yetkili kişiler tarafından gönderilir.
Şüpheli bağlantılar ve bilinmeyen dosyalar açılmaz. Kişisel verilerin yanlış alıcılara gönderilmemesi için iletişim bilgileri kontrol edilir. Gereksiz kişisel verilerin e-posta veya mesaj yoluyla paylaşılmasından kaçınılır.
WhatsApp ve sosyal medya gibi üçüncü taraf iletişim platformları üzerinden özel nitelikli veya gereğinden fazla kişisel veri paylaşılmaması konusunda gerekli özen gösterilir.
12. Tedarikçi ve Hizmet Sağlayıcı Güvenliği
Kişisel verilere erişebilen hosting firmaları, yazılım sağlayıcıları, muhasebe hizmeti sunan taraflar ve diğer tedarikçilerle olan ilişkilerde veri güvenliği dikkate alınır.
Hizmet sağlayıcıların:
- Verileri yalnızca verilen talimatlar doğrultusunda kullanması,
- Gizlilik kurallarına uyması,
- Uygun güvenlik önlemlerini alması,
- Hizmet sona erdiğinde verileri iade etmesi veya güvenli şekilde silmesi,
- Yetkisiz veri paylaşımı yapmaması
beklenir.
13. Kişisel Verilerin Saklanması ve İmhası
Kişisel veriler, işlenme amacı ve ilgili mevzuatta belirtilen süreler boyunca saklanır.
Saklama süresinin sona ermesi veya verilerin işlenmesini gerektiren şartların ortadan kalkması durumunda kişisel veriler:
- Silinir,
- Yok edilir veya
- Anonim hâle getirilir.
İmha işlemleri, verilerin tekrar erişilemeyeceği ve kullanılamayacağı uygun yöntemlerle gerçekleştirilir.
14. Veri Yedekleme ve Kurtarma
Hizmetlerin devamlılığının sağlanması ve veri kaybının önlenmesi amacıyla gerekli görülen sistemlerde düzenli yedekleme yapılabilir.
Yedeklere erişim yalnızca yetkili kişilerle sınırlandırılır. Yedeklerin güvenli ortamlarda saklanmasına ve ihtiyaç hâlinde verilerin kontrollü şekilde geri yüklenmesine özen gösterilir.
Saklama süresi sona eren kişisel veriler, mümkün olduğu ölçüde yedeklerden de kaldırılır.
15. Kişisel Veri İhlali Yönetimi
Kişisel verilerin yetkisiz kişiler tarafından ele geçirilmesi, kaybolması, değiştirilmesi, açıklanması veya zarar görmesi durumunda veri güvenliği ihlali meydana gelebilir.
Bir ihlal tespit edilmesi hâlinde:
- İhlalin kaynağı ve kapsamı belirlenir.
- İhlalin devam etmesini önleyecek tedbirler alınır.
- Etkilenen veri ve kişiler tespit edilir.
- Muhtemel zararları azaltmaya yönelik işlemler uygulanır.
- Olay ve yapılan işlemler kayıt altına alınır.
- Gerekli olması hâlinde ilgili kişilere bilgi verilir.
- İlgili mevzuat kapsamında Kişisel Verileri Koruma Kuruluna bildirim yapılır.
- Benzer olayların tekrarını önlemek için güvenlik tedbirleri gözden geçirilir.
16. Çalışanların Sorumlulukları
Kişisel verilere erişen çalışanlar:
- Gizlilik kurallarına uymak,
- Verileri yalnızca görev amacıyla kullanmak,
- Yetkisiz kişilerle veri paylaşmamak,
- Parola ve erişim bilgilerini korumak,
- Şüpheli durumları yetkili kişilere bildirmek,
- Kişisel veri içeren belgeleri güvenli şekilde saklamak,
- İşlenen verileri izinsiz kopyalamamak
ile yükümlüdür.
17. İlgili Kişilerin Hakları
KVKK’nın 11. maddesi kapsamında kişisel verisi işlenen kişiler aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmişse bilgi talep etme
- Verilerin işlenme amacını öğrenme
- Amacına uygun kullanılıp kullanılmadığını öğrenme
- Verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
- Kanuni şartlar oluştuğunda verilerin silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin üçüncü kişilere bildirilmesini isteme
- Otomatik analiz sonucunda aleyhe bir durum oluşmasına itiraz etme
- Kanuna aykırı veri işlenmesi nedeniyle oluşan zararın giderilmesini talep etme
18. Başvuru ve İletişim
Kişisel verilerinizin güvenliği veya KVKK kapsamındaki talepleriniz için aşağıdaki iletişim kanallarından başvurabilirsiniz:
Eskişehir Umay Halı Yıkama
Telefon: 0 (541) 684 12 31
E-posta: info@eskisehirumayhaliyikama.com.tr
Adres: Tepebaşı/Odunpazarı, Eskişehir/Merkez
İnternet Sitesi: www.eskisehirumayhaliyikama.com.tr
Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç 30 gün içerisinde sonuçlandırılır.
19. Politikanın Güncellenmesi
Bu Veri Güvenliği Politikası; mevzuat değişiklikleri, teknolojik gelişmeler, yeni güvenlik riskleri veya işletmenin veri işleme süreçlerinde meydana gelen değişikliklere göre güncellenebilir.
Güncel politika, internet sitesinde yayımlandığı tarihten itibaren yürürlüğe girer.