6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve 5651 sayılı Kanun kapsamında hazırlanmıştır.
Bu politika, SenderTR e-posta pazarlama platformu tarafından işlenen kişisel verilerin saklanması, silinmesi, yok edilmesi ve anonim hale getirilmesine ilişkin usul ve esasları belirler.
Politika; platform kullanıcıları (tenant'lar), son kullanıcılar (e-posta alıcıları) ve platform çalışanlarının kişisel verilerini kapsar.
| Terim | Açıklama |
|---|---|
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
| Veri Sorumlusu | SenderTR platformunu işleten tüzel kişi |
| Veri İşleyen | Veri sorumlusu adına verileri işleyen gerçek veya tüzel kişi (tenant'lar) |
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi |
| Veri Kategorisi | Veriler | Saklama Süresi | Dayanak |
|---|---|---|---|
| Kimlik | Ad, soyad, e-posta, telefon | Üyelik süresince + 3 yıl | 6098 s. BK, 6563 s. ETK |
| Şirket bilgileri | Vergi no, MERSIS, adres | Üyelik süresince + 10 yıl | 213 s. VUK |
| Giriş bilgileri | IP, port, cihaz, konum | 2 yıl | 5651 s. Kanun |
| İşlem geçmişi | Aktivite logları | 2 yıl | 5651 s. Kanun |
| Veri Kategorisi | Veriler | Saklama Süresi | Dayanak |
|---|---|---|---|
| İletişim | E-posta adresi, ad, soyad | Tenant üyeliği süresince | KVKK md. 5 |
| İYS izin kaydı | Onay/ret, tarih, kaynak | 3 yıl (ETK zorunluluğu) | 6563 s. ETK, İYS Yön. |
| Etkileşim verileri | Açılma, tıklama, IP, cihaz | 2 yıl | Meşru menfaat |
| Bounce/şikayet | DSN kodu, hata mesajı | 2 yıl | Meşru menfaat |
| Log Türü | İçerik | Saklama Süresi | Dayanak |
|---|---|---|---|
| HTTP istek logları | IP, port, URI, method, user agent | 1 yıl | 5651 s. Kanun |
| SMTP bağlantı logları | IP, port, aksiyon, message ID | 2 yıl | 5651 s. Kanun |
| Nginx erişim logları | IP, port, istek, yanıt kodu | 1 yıl | 5651 s. Kanun |
| Postfix mail logları | Gönderim/teslim/bounce detayları | 1 yıl | 5651 s. Kanun |
| Servis sağlık kontrolleri | Yanıt süresi, durum | 1 yıl | Operasyonel |
Tüm log dosyaları SHA256 hash algoritması ile imzalanır ve bütünlük kayıtları ayrı veritabanı tablosunda saklanır. Logların değiştirilip değiştirilmediği haftalık otomatik doğrulama ile kontrol edilir.
Veritabanı kayıtları, saklama süresi dolduğunda otomatik silme komutu (logs:prune) ile kalıcı olarak silinir. Silme işlemi 5.000'lik gruplar halinde yapılarak sistem performansı korunur.
Fiziksel depolama ortamları kullanım dışı bırakıldığında, veriler geri dönüştürülemez şekilde yok edilir.
İstatistiksel analiz amacıyla saklanan veriler, kişisel tanımlayıcılar (e-posta, IP, ad) kaldırılarak anonim hale getirilir.
| İşlem | Sıklık | Yöntem |
|---|---|---|
| DB log tabloları temizleme | Haftalık (Pazar 04:00) | Otomatik (logs:prune komutu) |
| Log hash doğrulama | Haftalık (Pazartesi 05:00) | Otomatik (logs:hash --verify) |
| Dosya log rotasyonu | Günlük / Haftalık | Otomatik (logrotate) |
| İmha politikası gözden geçirme | Yıllık | Manuel |
KVKK'nın 11. maddesi kapsamında veri sahipleri aşağıdaki haklara sahiptir:
SenderTR altyapısının tüm sunucuları Türkiye Cumhuriyeti sınırları içinde konumlanmıştır. Kişisel veriler yurt dışına aktarılmaz.
Alastyr Telekomünikasyon A.Ş.
SenderTR, Alastyr Telekomünikasyon A.Ş. tarafından geliştirilen ve işletilen tescilli bir markadır.