Gizlilik Beyanı

1. Veri Sorumlusu ve İletişim

Genel Veri Koruma Tüzüğü (GDPR) kapsamında veri sorumlusu:

EUCERTA AG E-posta: support@eucerta.eu Web sitesi: www.eucerta.com

Veri koruma ile ilgili sorularınız veya ilgili kişi haklarınızı kullanmak için yukarıda belirtilen e-posta adresinden bize ulaşabilirsiniz.

2. Veri İşleme Hakkında Genel Bilgiler

Kullanıcılarımızın kişisel verilerini yalnızca web sitemizin, SaaS platformumuzun (EUCERTA Yönetim Sistemi) ve belgelendirme hizmetlerimizin sunulması için gerekli olduğu ölçüde işlemekteyiz. Kişisel verilerin işlenmesi kural olarak yalnızca kullanıcının onayı ile veya fiili nedenlerle önceden onay alınamadığı ve işlemenin yasal düzenlemeler tarafından izin verildiği durumlarda gerçekleştirilir.

3. İşlemenin Hukuki Dayanakları

Kişisel verilerin işlenmesi aşağıdaki hukuki dayanaklara dayanmaktadır:

GDPR Madde 6(1)(a) – Rıza: İlgili kişinin belirli işleme faaliyetleri için rızasını aldığımız durumlarda, örn. pazarlama e-postalarının gönderilmesi veya belirli çerezlerin kullanılması için.

GDPR Madde 6(1)(b) – Sözleşmenin ifası: İşleme, bir sözleşmenin ifası için gereklidir; özellikle SaaS platformunun sağlanması, denetimlerin gerçekleştirilmesi, sertifikaların düzenlenmesi ve ödeme işlemleri için.

GDPR Madde 6(1)(c) – Hukuki yükümlülük: İşleme, hukuki bir yükümlülüğün yerine getirilmesi için gereklidir, örn. vergisel saklama yükümlülükleri.

GDPR Madde 6(1)(f) – Meşru menfaat: İşleme, EUCERTA'nın meşru menfaatlerinin korunması için gereklidir, örn. platformun iyileştirilmesi, dolandırıcılığın önlenmesi veya BT güvenliği.

4. Hangi Verileri İşliyoruz

4.1 Hesap Verileri (Kayıt ve Platform Kullanımı)

Bir müşteri hesabı oluşturulurken ve SaaS platformumuzun kullanımı sırasında aşağıdaki veriler işlenmektedir:

Ad ve soyad, şirket adı (ticari müşteriler için), e-posta adresi, telefon numarası (isteğe bağlı), posta veya iş adresi, kullanıcı adı ve şifrelenmiş parola, giriş sırasında IP adresi ve cihaz bilgileri.

Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşmenin ifası) Saklama süresi: Sözleşme ilişkisinin süresi boyunca, ardından yasal saklama sürelerine uygun olarak (genellikle 6 ila 10 yıl)

4.2 Ödeme ve İşlem Verileri

Ödeme işlemleri, ödeme hizmet sağlayıcımız Digistore24 GmbH tarafından yürütülmektedir. EUCERTA, eksiksiz ödeme verilerini (örn. kredi kartı numaraları) kendisi saklamamaktadır. Ödeme işlemi kapsamında aşağıdaki veriler işlenmektedir:

Ödeme yöntemi (türü, örn. kredi kartı, PayPal, SEPA), işlem kimliği ve ödeme durumu, fatura adresi, ödeme tarihi ve tutarı.

Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşmenin ifası) Saklama süresi: Vergisel saklama sürelerine uygun olarak (faturalar ve muhasebe kayıtları için 10 yıl)

4.3 Denetim ve Belgelendirme Verileri

Belgelendirme hizmetlerimiz kapsamında aşağıdaki veriler işlenmektedir:

Denetim sürecinin bir parçası olarak müşteri tarafından yüklenen belgeler ve kanıtlar, platform içindeki denetim sorularına verilen yanıtlar, denetim prosedürlerinin sonuçları ve değerlendirmeleri, sertifika numarası, kapsam, düzenleme tarihi ve son kullanma tarihi dahil olmak üzere düzenlenen sertifikalar.

Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşmenin ifası) Saklama süresi: Sertifika verileri, sertifikanın geçerlilik süresi (24 ay) artı yasal saklama süreleri boyunca saklanır. Denetim belgeleri, ilgili ISO standartlarının gerekliliklerine uygun olarak muhafaza edilir.

4.4 Platform Kullanım Verileri

SaaS platformumuzun kullanımı sırasında aşağıdaki teknik veriler otomatik olarak toplanmaktadır:

IP adresi, tarayıcı türü ve sürümü, işletim sistemi, erişim tarihi ve saati, platform içinde erişilen sayfalar ve işlevler, geçirilen süre ve etkileşimler, yönlendiren URL.

Hukuki dayanak: GDPR Madde 6(1)(f) (BT güvenliğinin sağlanması ve platformun iyileştirilmesine yönelik meşru menfaat) Saklama süresi: Sunucu günlük dosyaları 30 gün sonra otomatik olarak silinir

4.5 İletişim Verileri

Bizimle e-posta, iletişim formu veya platform üzerinden iletişim kurduğunuzda şunları işlemekteyiz:

Ad ve e-posta adresi, mesajın içeriği, iletişim zamanı, varsa ekler.

Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşmeyle ilgili sorular için) veya GDPR Madde 6(1)(f) (genel sorular için meşru menfaat) Saklama süresi: Sorgunun işlenmesi süresince, ardından yasal saklama sürelerine uygun olarak

5. Alıcılar ve Verilerin Aktarılması

5.1 Digistore24 GmbH (Ödeme İşlemleri)

EUCERTA, satıcı ve ödeme işlemcisi olarak Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Almanya'yı kullanmaktadır. Sipariş sürecinde ödeme verileriniz doğrudan Digistore24'e iletilir ve orada işlenir. Digistore24'ün gizlilik politikası şu adreste bulunabilir: https://www.digistore24.com/page/privacy

5.2 Barındırma ve Altyapı

SaaS platformumuz, Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) içindeki sunucularda barındırılmaktadır. Verilerinizin güvenliğini sağlamak için teknik ve organizasyonel önlemler uygulamaktayız.

5.3 Diğer Alıcılar

Kişisel verileriniz yalnızca şu durumlarda üçüncü taraflara aktarılır: sözleşmenin ifası için gerekli olması (örn. ödeme hizmet sağlayıcılarına), açıkça onay vermiş olmanız, yasal bir aktarım yükümlülüğünün bulunması veya aktarımın meşru menfaatlerin korunması için izin verilmesi ve veri koruma menfaatlerinizle uyumlu olması.

Kişisel verilerin üçüncü ülkelere (AB/AEA dışına) aktarımı kural olarak gerçekleştirilmemektedir. Bu tür bir aktarımın bireysel durumlarda gerekli olması halinde, uygun güvenceler (örn. AB Standart Sözleşme Maddeleri, AB Komisyonu yeterlilik kararları) aracılığıyla yeterli bir veri koruma düzeyi sağlanmaktadır.

6. Çerezler ve İzleme

6.1 Teknik Olarak Gerekli Çerezler

Web sitemiz ve platformumuz, sitenin çalışması ve hizmetlerimizin sunulması için gerekli olan teknik çerezler kullanmaktadır. Bu çerezler, oturumunuzu sürdürmek için oturum çerezlerini, hesap güvenliğiniz için kimlik doğrulama çerezlerini ve dil tercihinizi ile platform ayarlarınızı saklamak için tercih çerezlerini içermektedir.

Hukuki dayanak: GDPR Madde 6(1)(f) (web sitesinin işletilmesine yönelik meşru menfaat)

6.2 Analiz ve Pazarlama Çerezleri

Analiz veya pazarlama çerezleri (örn. Google Analytics, Meta Pixel veya karşılaştırılabilir hizmetler) kullandığımız ölçüde, bunların etkinleştirilmesinden önce bir çerez bildirimi aracılığıyla açık rızanızı almaktayız. Rızanızı gelecek için geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz.

Hukuki dayanak: GDPR Madde 6(1)(a) (rıza)

7. İlgili Kişi Olarak Haklarınız

GDPR kapsamında aşağıdaki haklara sahipsiniz:

Erişim hakkı (GDPR Madde 15): Hakkınızda işlediğimiz kişisel veriler hakkında bilgi talep etme hakkına sahipsiniz.

Düzeltme hakkı (GDPR Madde 16): Yanlış kişisel verilerin düzeltilmesini veya eksik kişisel verilerin tamamlanmasını talep etme hakkına sahipsiniz.

Silme hakkı (GDPR Madde 17): Yasal saklama yükümlülükleri bulunmadığı sürece, kişisel verilerinizin silinmesini talep etme hakkına sahipsiniz.

İşlemenin kısıtlanması hakkı (GDPR Madde 18): Verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.

Veri taşınabilirliği hakkı (GDPR Madde 20): Size ilişkin kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma hakkına sahipsiniz.

İtiraz hakkı (GDPR Madde 21): İşlemenin GDPR Madde 6(1)(f)'ye dayanması halinde, özel durumunuzla ilgili nedenlerle verilerinizin işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz.

Rızayı geri çekme hakkı (GDPR Madde 7(3)): Verdiğiniz rızayı gelecek için geçerli olmak üzere istediğiniz zaman geri çekme hakkına sahipsiniz.

Şikâyet hakkı (GDPR Madde 77): Yetkili bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz.

Haklarınızı kullanmak için lütfen şu adrese başvurun: support@eucerta.eu

8. Veri Güvenliği

EUCERTA, kişisel verilerinizi kazara veya kasıtlı manipülasyona, kayba, yıkıma veya yetkisiz kişilerin erişimine karşı korumak için GDPR Madde 32 uyarınca kapsamlı teknik ve organizasyonel önlemler uygulamaktadır. Güvenlik önlemlerimiz arasında şunlar yer almaktadır:

TLS/SSL ile veri iletiminin şifrelenmesi, hassas verilerin şifreli depolanması, erişim kontrolü ve yetkilendirme yönetimi, düzenli güvenlik güncellemeleri ve güvenlik açığı değerlendirmeleri, yedekleme sistemleri ve felaket kurtarma prosedürleri.

Güvenlik önlemlerimiz, teknolojinin güncel durumuna sürekli olarak uyarlanmaktadır.

9. Saklama ve Silme

Kişisel veriler, saklama amacı ortadan kalktığında ve yasal saklama yükümlülükleri bulunmadığında silinir veya engellenir. Aşağıdaki özel saklama süreleri geçerlidir:

Sözleşme verileri: Sözleşme ilişkisinin süresi boyunca, ardından ticari ve vergi hukuku saklama sürelerine uygun olarak 10 yıl.

Sertifika verileri: Sertifikanın geçerlilik süresi (24 ay) artı en az 3 yıllık doğrulama süresi boyunca.

Fatura verileri: Faturanın düzenlendiği takvim yılının sonundan itibaren 10 yıl.

Sunucu günlük dosyaları: 30 gün.

İletişim verileri: İletişimin tamamlanmasından itibaren 3 yıl, yasaların daha uzun saklama gerektirmesi hali saklıdır.

10. Reşit Olmayanların Korunması

Hizmetlerimiz yalnızca 18 yaşını doldurmuş kişilere yöneliktir. Reşit olmayanların kişisel verilerini bilerek toplamıyoruz.

11. Bu Gizlilik Politikasındaki Değişiklikler

Bu gizlilik politikasını, hukuki durumdaki veya hizmetlerimizdeki değişikliklere uyarlamak için değiştirme hakkımızı saklı tutarız. Güncel sürüm her zaman www.eucerta.com adresindeki web sitemizde mevcuttur.

Yürürlük tarihi: Şubat 2026

Gizlilik Beyanı | Veri Koruma Bilgilendirmesi | Eucerta