AXERA
GİZLİLİK POLİTİKASI
Platformdaki bilgilerin gizliliği, erişimi, paylaşımı ve korunmasına ilişkin ortak politika
|
Belge Kodu |
AX-PRV-001 |
|
Doküman Seviyesi |
L2 - Politika |
|
Sürüm |
1.0 |
|
Yürürlük Tarihi |
01.09.2026 |
|
Belge Sahibi |
AXERA Hukuk / Veri Koruma |
|
Belge Durumu |
Yayımlanabilir politika metni |
Bu Politika, KVKK Aydınlatma Metninin yerine geçmez ve genel bir açık rıza veya sözleşmesel izin belgesi değildir.
BİRİNCİ BÖLÜM - Amaç, Kapsam ve Belge İlişkileri
Madde 1 - Amaç
Bu Gizlilik Politikasının ("Politika") amacı; AXERA markası altında işletilen Platform kapsamında erişilen, oluşturulan, aktarılan veya saklanan bilgi ve belgelerin gizliliğinin hangi ilkelerle korunduğunu; erişim, kullanım, paylaşım, açıklama ve güvenlik olaylarına ilişkin genel yaklaşımı şeffaf biçimde açıklamaktır.
Politika, AXERA'nın dijital aracılık hizmeti sırasında ortaya çıkan Dosya, Rapor, kullanıcı hesabı, destek, iletişim, işlem, teknik kayıt ve ticari bilgi akışlarının gizlilik çerçevesini belirler. Politika, veri işleme envanterinin, sözleşmelerin veya kurum içi güvenlik prosedürlerinin yerine geçmez.
Madde 2 - Kapsam
Politika; Platform ziyaretçileri, Avukat Kullanıcılar, hukuk bürosu ve kurumsal hesap yetkilileri, Bağımsız Hizmet Sağlayıcılar, destek veya iletişim başvurusu yapan kişiler, tedarikçi ve iş ortakları ile Dosyalarda bilgisi bulunan müvekkil, karşı taraf, kazazede, sağlık verisi sahibi ve diğer üçüncü kişiler bakımından uygulanır.
Politikanın uygulanması, ilgili kişinin hukuki statüsüne, kullanılan hizmete, bilgi kategorisine ve somut veri akışına göre farklılaşabilir. Meslek sırrı, avukatlık sırrı, ticari sır, kişisel veri ve özel nitelikli kişisel veri bakımından daha ağır kanuni veya mesleki koruma hükümleri saklıdır.
Madde 3 - Belge mimarisi ve atıf sistemi
Bu Politika, AXERA Hukuki Dokümantasyon Sistemi - Proje Anayasası uyarınca L2 seviyesinde konuya özgü politika niteliğindedir. Platform Kullanım Şartları genel çerçeveyi; Avukat Üyelik ve Hizmet Sözleşmesi ile Bağımsız Hizmet Sağlayıcı Çerçeve Sözleşmesi taraflara özgü yükümlülükleri düzenler.
Kişisel veri kategorileri, işleme amaçları, hukuki sebepler, alıcı grupları, yurt dışı aktarım rejimi, saklama yaklaşımı ve ilgili kişi hakları KVKK Aydınlatma Metninde açıklanır. Teknik ve idari güvenlik kontrollerinin ayrıntıları Bilgi Güvenliği ve Veri İşleme Politikasında; saklama süreleri ile silme, yok etme ve anonimleştirme yöntemleri Saklama ve İmha Politikasında; çerezler Çerez Aydınlatma Metni ve Tercih Politikasında düzenlenir.
Bu Politika bir sözleşmesel izin, genel işlem şartı veya açık rıza metni değildir. Politikanın okunması ya da Platformun kullanılması, tek başına ayrıca hukuki sebep gerektiren kişisel veri işlemlerine izin verildiği anlamına gelmez.
İKİNCİ BÖLÜM - Tanımlar ve Temel İlkeler
Madde 4 - Tanımlar
Bu Politikada kullanılan ve ayrıca tanımlanmayan büyük harfli kavramlar Platform Kullanım Şartlarındaki anlamlarını taşır. Gizli Bilgi; kamuya açık olmayan Dosya, Rapor, kişisel veri, özel nitelikli kişisel veri, dava veya takip stratejisi, müvekkil bilgisi, meslek sırrı, ticari sır, fiyatlandırma, yazılım, kaynak kod, sistem mimarisi, güvenlik bulgusu, erişim bilgisi, yazışma, çağrı kaydı ve benzeri her türlü hukuki, mesleki, teknik, mali veya operasyonel bilgiyi ifade eder.
Bilmesi Gereken Kişi İlkesi, bir bilgiye erişimin yalnızca görevini veya ilgili Hizmeti yerine getirmek için erişmesi zorunlu ve yetkilendirilmiş kişilerle sınırlandırılmasıdır. Güvenlik Olayı, bilginin gizliliğini, bütünlüğünü veya erişilebilirliğini etkileyen ya da etkileme ihtimali bulunan olaydır.
Madde 5 - Gizliliğin temel ilkeleri
- Amaçla sınırlılık: Bilgi yalnızca toplandığı veya erişime açıldığı meşru amaç için kullanılır.
- Asgari erişim: Kullanıcılara ve personele yalnızca görevleri için gerekli erişim tanınır.
- Veri minimizasyonu: Hizmet için gerekli olmayan bilgi istenmez, yüklenmez veya paylaşılmaz.
- Gizlilik, bütünlük ve erişilebilirlik: Bilginin yetkisiz açıklanması, değiştirilmesi, kaybı veya ulaşılamaz hâle gelmesi riskleri birlikte yönetilir.
- İzlenebilirlik: Önemli erişim ve işlemler, mevzuat ve riskle orantılı biçimde kayıt altına alınabilir.
- Şeffaflık ve hesap verebilirlik: Gerçek veri akışları doğru belgelenir; doğrulanmamış güvenlik veya altyapı taahhüdü verilmez.
- Süreyle sınırlılık: Bilgi, gerekli veya kanunen zorunlu süreden uzun tutulmaz.
Madde 6 - Gizlilik sınıflandırması
Bilgiler; kamuya açık, kurum içi, gizli veya yüksek hassasiyetli olarak sınıflandırılabilir. Dosya ve Raporlar, avukatlık ve meslek sırları, sağlık verileri, ceza mahkûmiyeti ve güvenlik tedbirleri verileri, kimlik doğrulama unsurları, ödeme ve banka bilgileri, erişim anahtarları ile güvenlik bulguları yüksek hassasiyetli kabul edilir.
Sınıflandırma; erişim, paylaşım, indirme, yerel kopya, iletim, saklama ve imha kontrolünün düzeyini belirler. Bir bilginin açıkça işaretlenmemiş olması, niteliği gereği gizli olmasını engellemez.
ÜÇÜNCÜ BÖLÜM - Roller ve Sorumluluklar
Madde 7 - AXERA'nın sorumluluğu
AXERA, kendi kontrol alanındaki Gizli Bilgilerin korunması için riskle orantılı teknik ve idari tedbirleri uygular; yetkileri görev bazında sınırlar; tedarikçi ve entegrasyon ilişkilerini gizlilik ve veri koruma bakımından değerlendirir; olay yönetimi, kayıt ve erişim gözden geçirme süreçleri yürütür.
AXERA, Raporun mesleki içeriğini hazırlamaz veya değiştirmez. Teknik iş akışı, biçimsel kontrol, dosya aktarımı, tahsilat, bildirim, elektronik imza ve zaman damgası faaliyetleri, AXERA'ya Dosya veya Rapor üzerinde amaç dışı kullanım hakkı vermez.
Madde 8 - Avukat Kullanıcının sorumluluğu
Avukat Kullanıcı, Platforma yalnızca somut Hizmet için gerekli ve hukuka uygun elde edilmiş bilgileri yükler; müvekkil ve üçüncü kişi verileri bakımından gerekli hukuki işleme şartlarını ve mesleki yetkisini sağlar. Dosya içeriğini, erişim yetkilerini ve paylaşım kapsamını kontrol eder.
Avukat Kullanıcı, Raporu yalnızca ilgili uyuşmazlık ve olağan bağlantılı süreçler için; müvekkil, mahkeme, savcılık, arabulucu, hakem, sigorta şirketi, kamu kurumu ve gerekli diğer kişilerle hukuka ve meslek kurallarına uygun ölçüde paylaşır. Kamuya açık yayımlama, pazarlama veya ilgisiz yeniden kullanım için ilgili sözleşmeler uygulanır.
Madde 9 - Bağımsız Hizmet Sağlayıcının sorumluluğu
Bağımsız Hizmet Sağlayıcı, Dosya ve Rapor içeriğine yalnızca kabul ettiği Siparişin ifası için erişir. Bilgiyi aile üyesi, çalışan, meslektaş veya başka bir üçüncü kişiyle paylaşamaz; yetkisiz yardımcı personel kullanamaz; kişisel e-posta, mesajlaşma uygulaması, tüketici tipi bulut, USB veya yetkisiz harici araç üzerinden aktaramaz.
Yerel kopya zorunluysa şifreli, geçici ve asgari tutulur. Hizmetin ve kanuni saklama gereğinin sona ermesi üzerine ilgili sözleşme ve Saklama ve İmha Politikası uyarınca güvenli biçimde silinir veya imha edilir. Uzmanın daha ağır mesleki sır saklama yükümlülükleri saklıdır.
Madde 10 - Personel, tedarikçi ve yetkilendirilmiş kişiler
AXERA personeli, danışmanları ve tedarikçileri yalnızca görevleri için gerekli bilgiye erişebilir. Gizli bilgiye erişen kişilere sözleşmesel gizlilik yükümlülüğü, yetki sınırı, güvenlik farkındalığı ve olay bildirim yükümlülüğü uygulanır.
Tedarikçiye bilgi aktarımı; hizmetin gerekliliği, veri kategorisi, alıcı, lokasyon, alt işleyen, saklama, güvenlik ve yurt dışı aktarım etkisi değerlendirilerek sınırlandırılır. Tedarikçi kullanılması AXERA'nın kendi kanuni yükümlülüklerini ortadan kaldırmaz.
DÖRDÜNCÜ BÖLÜM - Bilginin Toplanması, Kullanılması ve Erişim
Madde 11 - Bilgi kaynakları ve kullanım sınırı
Bilgi; hesap ve başvuru formları, Platform ekranları, Dosya yüklemeleri, Sipariş ve ödeme işlemleri, e-posta, telefon ve çağrı kayıt sistemi, elektronik imza ve zaman damgası hizmetleri, API ve entegrasyonlar, güvenlik ve işlem kayıtları, yetkili kurumlar, meslek kuruluşları, kullanıcılar, uzmanlar, tedarikçiler ve iş ortakları üzerinden elde edilebilir.
Bilgi; üyelik ve kimlik doğrulama, Siparişin yürütülmesi, eşleştirme, ödeme sonucu, destek, bildirim, güvenlik, denetim, uyuşmazlık ve yasal yükümlülük amaçlarıyla sınırlı kullanılır. Ayrıntılı kişisel veri işleme amaçları ve hukuki sebepler KVKK Aydınlatma Metninde gösterilir.
Madde 12 - Erişim yönetimi
Erişim yetkileri rol, görev, Sipariş ve iş ihtiyacına göre verilir. Yetki verilmesi, değiştirilmesi ve kaldırılması kayıt altına alınabilir; yetkiler periyodik olarak veya görev değişikliği, işten ayrılma, sözleşme sona ermesi ve güvenlik olayı üzerine gözden geçirilir.
Dosya erişimi kural olarak ilgili Avukat Kullanıcı, görevlendirilen Bağımsız Hizmet Sağlayıcı ve iş akışının yürütülmesi için erişmesi zorunlu sınırlı AXERA rolleriyle sınırlandırılır. Teknik destek erişimi mümkün olduğunca süreli, kayıtlı ve sorunun çözümüyle sınırlı tutulur.
Madde 13 - Dosya, Rapor ve meslek sırrı
Dosya ve Raporlar kamuya açık içerik değildir. Dosya içeriğinin hukuka uygun elde edilmesi ve Platforma aktarılması Avukat Kullanıcının sorumluluğundadır; AXERA'nın teknik tarama veya erişim kontrolü, içeriğin doğruluğunun, hukuka uygunluğunun veya delil niteliğinin onaylandığı anlamına gelmez.
AXERA ve Bağımsız Hizmet Sağlayıcı, Dosya içeriğini başka müşteri işi, portföy, referans, eğitim, tanıtım, pazarlama, ilgisiz ürün geliştirme veya genel amaçlı yapay zekâ modeli eğitimi için kullanamaz. Ayrı ve geçerli hukuki dayanak bulunmadıkça anonimleştirme iddiası bu yasağı kendiliğinden kaldırmaz.
Madde 14 - Özel nitelikli ve yüksek hassasiyetli bilgiler
Sağlık, genetik, biyometrik, ceza mahkûmiyeti ve güvenlik tedbirleri verileri ile diğer özel nitelikli kişisel veriler yalnızca Hizmetin gerektirdiği ölçüde ve KVKK m.6'daki somut işleme şartı mevcutsa işlenir. AXERA, mesleki rapor platformu olması nedeniyle genel olarak sağlık hizmeti sunucusu olduğunu ileri sürmez.
Yüksek hassasiyetli bilgiler için erişim daha dar tutulur; mümkün olan yerde maskeleme, takma adlandırma, şifreleme ve işlem kaydı uygulanır. Takma adlandırılmış veri anonim veri değildir.
BEŞİNCİ BÖLÜM - Paylaşım, Aktarım ve Entegrasyonlar
Madde 15 - Bilginin paylaşılabileceği taraflar
Bilgi, amacıyla sınırlı ve gerekli ölçüde; görevlendirilen Bağımsız Hizmet Sağlayıcılar, yetkili ödeme kuruluşları, elektronik imza ve zaman damgası sağlayıcıları, barındırma, iletişim, e-posta, SMS, destek ve güvenlik hizmet sağlayıcıları, mali ve hukuki danışmanlar, denetçiler, yetkili kamu kurumları ve hukuken gerekli diğer alıcılarla paylaşılabilir.
Kart numarası ve güvenlik kodu gibi hassas kart verileri yetkili ödeme hizmet sağlayıcısı tarafından işlenir; AXERA'nın bu verileri saklamadığı esastır. Bir alıcının kendi amaçları için veri işlemesi hâlinde sorumluluk ve aydınlatma yükümlülükleri somut veri akışına göre belirlenir.
Madde 16 - Yurt dışı aktarım
Platformun ana operasyon verileri Türkiye'de bulunan ve AXERA'ya özgülenmiş sunucuda tutulur. Bununla birlikte Türkiye'deki ana sunucu, kullanılan bütün yardımcı uygulamalar bakımından yurt dışı aktarım bulunmadığı anlamına gelmez.
AXERA'nın kullandığı Gmail/Google e-posta altyapısı veya ileride kullanılan iletişim, hata izleme, analitik, elektronik imza, ödeme, yedekleme ve teknik destek hizmetleri nedeniyle bilgiler yurt dışındaki sistemlerde işlenebilir veya yurt dışından erişilebilir. Bu akışlar sağlayıcı ve işlem bazında envantere alınır ve KVKK m.9'daki aktarım şartları ile uygun güvenceler sağlanmadan yürütülmez.
Düzenli Gmail/Google veya benzeri hizmet aktarımı arızi aktarım varsayımına dayandırılmaz. Standart sözleşme mekanizması kullanılırsa doğru sözleşme tipi seçilir ve kanuni bildirim süresi gözetilir. Zorunlu olmayan aktarım için açık rıza gerekiyorsa riskler ayrıca açıklanır.
Madde 17 - API ve üçüncü taraf bağlantıları
Platform; Dat, Audatex, ödeme, elektronik imza, zaman damgası ve benzeri sistemlerle API veya diğer elektronik yöntemlerle entegre çalışabilir. Entegrasyon yalnızca gerekli veri alanlarına erişecek, kimlik doğrulama ve yetkilendirme uygulanacak ve işlem kayıtları tutulabilecek şekilde sınırlandırılır.
Üçüncü taraf internet sitesi veya hizmetinin kendi gizlilik uygulaması bulunabilir. AXERA, kendi kontrol alanı dışındaki bağımsız üçüncü tarafın faaliyetini yönetmez; ancak tedarikçi seçimi ve veri aktarımı bakımından kendisine düşen özen ve mevzuat yükümlülüklerini yerine getirir.
ALTINCI BÖLÜM - İletişim, Çağrı Kayıtları ve Çerezler
Madde 18 - Elektronik iletişim ve destek
Platform paneli, e-posta, KEP, SMS, mobil bildirim ve API kanalları operasyonel iletişim için kullanılabilir. İletişim içeriği, ekleri ve teknik iletim kayıtları; talebin yerine getirilmesi, güvenlik, ispat ve uyuşmazlık yönetimi amaçlarıyla gerekli ölçüde saklanabilir.
Gizli Bilginin e-posta veya benzeri kanal üzerinden gönderilmesi gerektiğinde, alıcı doğruluğu, eklerin kapsamı ve veri minimizasyonu kontrol edilir. Kullanıcıların destek için gerekli olmayan özel nitelikli verileri iletişim kanallarında paylaşmaması beklenir.
Madde 19 - Telefon görüşmelerinin kaydı
Telefon görüşmeleri; talep ve talimatların doğru anlaşılması, uyuşmazlık veya şikâyette ispat, hizmet standardının denetlenmesi, personel eğitimi ve hizmet kalitesinin iyileştirilmesi amaçlarıyla kaydedilebilir. Kayıt başlamadan önce arayan kişiye kısa sesli bilgilendirme yapılır ve KVKK Aydınlatma Metnine erişim sağlanır.
Çağrı kayıtlarına erişim görevle sınırlıdır; kalite incelemesi mümkün olduğunca örneklem esaslı yürütülür. Çağrı kaydı ve metaverilerine ilişkin saklama süresi KVKK Aydınlatma Metnindeki kanonik süre seti ile hazırlanacak Saklama ve İmha Politikasına göre uygulanır.
Madde 20 - Çerezler ve benzeri teknolojiler
Zorunlu çerezler güvenlik, oturum, kimlik doğrulama ve temel Platform işlevleri için kullanılabilir. Zorunlu olmayan analitik, reklam veya benzeri teknolojiler, Çerez Aydınlatma Metni ve Tercih Politikası uyarınca uygun tercih ve onay mekanizmasına tabi tutulur.
Kesin çerez listesi, sağlayıcı, amaç ve süre bilgileri çerez envanterinden türetilir. Bu Politika, zorunlu olmayan çerezler için onay oluşturmaz.
YEDİNCİ BÖLÜM - Yapay Zekâ, Otomasyon ve Anonimleştirme
Madde 21 - Yapay zekâ destekli yardımcı işlevler
Platform; OCR, belge sınıflandırma, veri çıkarımı, arama, özetleme, teknik bütünlük kontrolü, iş akışı optimizasyonu, eşleştirme, güvenlik veya risk işareti ve performans desteğinde otomatik sistemlerden ya da yapay zekâdan yararlanabilir.
Bu araçlar yardımcı niteliktedir; hukuki görüş, bilirkişi raporu veya bağımsız mesleki kanaat yerine geçmez. Raporun nihai mesleki kontrolü Bağımsız Hizmet Sağlayıcıya aittir. Hak veya menfaat üzerinde ağır sonuç doğuran kararlar, acil güvenlik tedbirleri dışında yalnızca otomatik değerlendirmeye bırakılmaz; uygulanabilir hâllerde insan incelemesi ve itiraz imkânı sağlanır.
Madde 22 - Harici yapay zekâ araçları ve model eğitimi
Dosya, Rapor, kişisel veri, özel nitelikli kişisel veri, meslek sırrı veya diğer Gizli Bilgi; AXERA ve ilgili veri sorumlusu tarafından açıkça yetkilendirilmemiş harici üretken yapay zekâ, çeviri, OCR, bulut, analiz veya özetleme aracına yüklenemez.
Dosya veya Rapor içeriği, ayrıca geçerli hukuki sebep, gerekli aydınlatma ve gerekiyorsa ayrı açık rıza veya sözleşmesel güvence olmaksızın genel amaçlı model eğitimi ya da ilgisiz ikincil ürün geliştirme için kullanılmaz. Yetkilendirilecek araç bakımından veri lokasyonu, saklama, model eğitimi, alt işleyen, güvenlik ve yurt dışı aktarım etkisi önceden değerlendirilir.
Madde 23 - Anonim ve toplulaştırılmış veriler
AXERA, kişiyle ilişkilendirilemeyecek ve makul araçlarla geri döndürülemeyecek biçimde anonim hâle getirilmiş toplulaştırılmış istatistikleri güvenlik, kapasite planlama ve hizmet performansı analizi için kullanabilir.
Anonimleştirme iddiası yeniden belirleme riski bakımından test edilir. Takma adlandırma, maskeleme veya doğrudan tanımlayıcıların kaldırılması tek başına anonimleştirme sayılmaz. Rapor metni veya mesleki kanaatin ürün geliştirme amacıyla kullanılması ayrıca değerlendirilir.
SEKİZİNCİ BÖLÜM - Bilgi Güvenliği ve Güvenlik Olayları
Madde 24 - Genel güvenlik yaklaşımı
AXERA, kişisel verilerin ve Gizli Bilgilerin hukuka aykırı işlenmesini veya erişilmesini önlemek ve muhafazasını sağlamak amacıyla riskle orantılı teknik ve idari tedbirler uygular. Bu tedbirler; rol bazlı erişim, kimlik doğrulama, MFA, yetki gözden geçirme, loglama, şifreleme, ağ ve uç nokta güvenliği, yedekleme, zararlı yazılım taraması, zafiyet ve olay yönetimi, tedarikçi kontrolleri, gizlilik yükümlülükleri ve eğitimleri içerebilir.
Hiçbir elektronik sistem için mutlak güvenlik garantisi verilmez. AXERA, kontrol alanındaki güvenlik tedbirlerini teknolojik gelişme, tehdit, mevzuat ve operasyonel ihtiyaç doğrultusunda gözden geçirir. Teknik kontrolün mevcut kapsamı Bilgi Güvenliği ve Veri İşleme Politikasında doğrulanır; doğrulanmamış özellik kesin taahhüt olarak yayımlanmaz.
Madde 25 - Kullanıcı hesabı ve cihaz güvenliği
Kullanıcı ve Uzman; güçlü ve benzersiz parola, MFA, güncel ve desteklenen işletim sistemi, ekran kilidi, güvenlik yazılımı ve uygun şifreleme kullanır; hesabını veya elektronik imza aracını paylaşmaz. Halka açık veya güvenilirliği bilinmeyen cihazlardan Dosyaya erişmez.
Hesap ele geçirme, kimlik avı, cihaz kaybı, parola sızıntısı veya yetkisiz erişim şüphesi derhâl AXERA'ya bildirilir. AXERA, güvenlik amacıyla oturumu sonlandırabilir, ek doğrulama isteyebilir veya erişimi geçici olarak sınırlandırabilir.
Madde 26 - Güvenlik olayının bildirilmesi ve yönetimi
Güvenlik Olayını öğrenen Kullanıcı veya Bağımsız Hizmet Sağlayıcı, olayı gecikmeksizin Platformun destek kanallarından bildirir; olay kayıtlarını korur; yetkisiz silme, değiştirme veya kamuya açıklama yapmaz ve etkilerin sınırlandırılması için iş birliği gösterir. Bağımsız Hizmet Sağlayıcı için sözleşmede öngörülen daha kısa bildirim süresi saklıdır.
AXERA, olayın kapsamını, etkilenen bilgi ve kişileri, muhtemel sonuçları ve alınacak tedbirleri değerlendirir. Kanuni şartlar gerçekleşmişse ilgili veri sorumlusu tarafından Kişisel Verileri Koruma Kuruluna ve etkilenen kişilere en kısa sürede bildirim yapılır. Olay iletişimi doğrulanmış bilgiye dayanır ve hukuken gerekli kapsamla sınırlıdır.
DOKUZUNCU BÖLÜM - Saklama, İmha ve İlgili Kişi Talepleri
Madde 27 - Saklama ve imha
Bilgiler; Hizmetin ifası, kanuni yükümlülükler, zamanaşımı, ispat, bilgi güvenliği ve uyuşmazlık yönetimi için gerekli sürelerle saklanır. KVKK Aydınlatma Metni Sürüm 1.0 içindeki saklama matrisi mevcut kanonik süre setidir.
Süreler, Saklama ve İmha Politikası hazırlanırken teknik sistemler, yedekler, geçici kopyalar, hukuki dayanak ve veri minimizasyonu bakımından yeniden doğrulanır. Süresi dolan bilgi silinir, yok edilir veya gerçekten anonim hâle getirilir. Devam eden uyuşmazlık veya kanuni saklama yükümlülüğü bulunan kayıtlar yalnızca gerekli kapsamda bloke edilerek tutulabilir.
Madde 28 - Hesap kapatma ve veri silme
Hesap kapatma, bütün kayıtların derhâl silinmesi anlamına gelmez. Tamamlanan Sipariş, ödeme, mali belge, elektronik kabul, log, zaman damgası, güvenlik ve uyuşmazlık kayıtları kanunen gerekli veya hakların korunması için zorunlu süre boyunca saklanabilir.
Silme talebi, kanuni saklama zorunluluğuna veya devam eden hukuki ihtiyaca konu olmayan veriler bakımından değerlendirilir. Saklamanın devam ettiği durumda erişim kısıtlanır ve gerekçe ilgili kişiye açıklanır.
Madde 29 - İlgili kişi hakları ve başvuru
İlgili kişiler, KVKK m.11 kapsamındaki haklarını KVKK Aydınlatma Metninde açıklanan usul ve kanallarla kullanabilir. Başvurular kimlik ve yetki doğrulaması yapılarak, talebin konusu ve veri sorumlusu rolü dikkate alınarak cevaplanır.
Başvuru kanalları: Üniversiteler Mah. 1597 Cad. No: 3 İç Kapı No: 127 Çankaya/Ankara; info@axera.com.tr; axerayazilim@hs06.kep.tr. Başvuruya gereğinden fazla kişisel veri veya Dosya eklenmemelidir.
ONUNCU BÖLÜM - Gizliliğin İstisnaları ve Devamı
Madde 30 - İzin verilen açıklamalar
Bilginin kanun veya yetkili merci kararı gereği açıklanması; bir hakkın tesisi, kullanılması veya korunması için zorunlu paylaşım; bilgi sahibinin geçerli yazılı izni; bilginin gizlilik ihlali olmadan kamuya açık hâle gelmesi; ya da bilgiyi alan tarafın gizlilik yükümlülüğünden bağımsız şekilde hukuka uygun olarak aynı bilgiye sahip olduğunu ispatlaması hâlleri gizlilik ihlali sayılmaz.
Zorunlu açıklama, hukuken mümkün olan ölçüde önceden ilgili tarafa bildirilir; yalnızca zorunlu asgari bilgi açıklanır ve gizliliği koruyucu tedbirler için makul iş birliği yapılır.
Madde 31 - Gizlilik yükümlülüğünün devamı
Gizlilik yükümlülüğü üyelik, Sipariş, Hizmet veya sözleşme ilişkisi sona erdikten sonra da bilginin niteliği gerektirdiği sürece devam eder. Kişisel veri, meslek sırrı ve ticari sır bakımından kanuni veya niteliği gereği daha uzun koruma süreleri uygulanır.
Sona erme, tarafların geçmiş ihlal, güvenlik olayı, tazmin, rücu, delil veya kanuni saklama yükümlülüklerini ortadan kaldırmaz.
ON BİRİNCİ BÖLÜM - Değişiklik, Öncelik ve Yürürlük
Madde 32 - Politikanın değiştirilmesi
AXERA; mevzuat, ürün işlevi, veri akışı, sağlayıcı, güvenlik veya operasyonel ihtiyaç değişikliği nedeniyle Politikayı ileriye etkili güncelleyebilir. Esaslı değişiklikler uygun elektronik kanallarla duyurulur; kişisel veri işleme bakımından gerekiyorsa aydınlatma yenilenir ve hukuken zorunluysa ayrı onay alınır.
Her sürüm belge kodu, sürüm ve yürürlük tarihiyle arşivlenir. Değişiklik, geçmişte verilmiş kabul veya işlem kayıtlarını değiştirmez. Politika, mevzuat veya ürün değişikliği daha erken inceleme gerektirmedikçe en az altı ayda bir gözden geçirilir.
Madde 33 - Öncelik ve yorum
Emredici mevzuat önceliklidir. Kullanıcı veya Siparişe özgü sözleşme hükümleri yalnızca düzenledikleri özel konu bakımından uygulanır. Bu Politika ile KVKK Aydınlatma Metni arasında kişisel veri işleme faaliyetine ilişkin farklılık bulunursa güncel mevzuat, veri işleme envanteri ve KVKK Aydınlatma Metni esas alınır.
Bilgi Güvenliği ve Veri İşleme Politikası teknik kontroller; Saklama ve İmha Politikası süre ve imha yöntemleri; Çerez Aydınlatma Metni ve Tercih Politikası çerezler bakımından özel düzenlemedir. Özel düzenleme bulunmayan gizlilik konularında bu Politika uygulanır.
Madde 34 - İletişim ve yürürlük
Politika 01.09.2026 tarihinde yürürlüğe girer. Güncel sürüm Platformda erişilebilir tutulur.
Gizlilik veya kişisel veri başvuruları için AXERA'ya info@axera.com.tr adresinden, axerayazilim@hs06.kep.tr KEP adresinden veya Üniversiteler Mah. 1597 Cad. No: 3 İç Kapı No: 127 Çankaya/Ankara adresinden ulaşılabilir. Acil hesap veya güvenlik şüphesinde ayrıca 0312 703 03 13 numaralı iletişim hattı kullanılabilir.

