Pratik Gümrük ("Şirket", "biz") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat uyarınca, kullanıcılarımızın kişisel verilerinin gizliliği ve güvenliğine büyük önem veriyoruz. Bu politika, hangi verileri topladığımızı, nasıl kullandığımızı, kimlerle paylaştığımızı ve haklarınızı açıklar.
1. Veri Sorumlusu
KVKK kapsamında veri sorumlusu Pratik Gümrük A.Ş.'dir. İletişim:
kvkk@pratikgumruk.com
2. Topladığımız Veriler
2.1 Hesap Bilgileri
- Ad, soyad, e-posta adresi, telefon
- Şirket adı, vergi numarası, ruhsat no (gümrük müşavirleri için)
- Şehir, çalışma alanı, uzmanlık
2.2 Operasyonel Veriler
- Yüklediğiniz fatura, beyanname, GTİP sorguları
- Müşteri ve dosya bilgileri
- Vergi hesaplamaları, risk değerlendirmeleri
2.3 Teknik Veriler
- IP adresi, tarayıcı türü, cihaz bilgisi
- Oturum geçmişi, kullanım istatistikleri
- Çerezler (yalnızca işlevsel — pazarlama çerezi yok)
3. Veri İşleme Amaçları
Verilerinizi yalnızca aşağıdaki amaçlarla işliyoruz:
- Hizmeti sağlamak ve sürekliliğini temin etmek
- Hesabınızı yönetmek, kimlik doğrulamak
- Yasal yükümlülükleri (vergi, fatura) yerine getirmek
- Sistem güvenliğini ve dolandırıcılık önlemini sağlamak
- Hizmet kalitesini iyileştirmek (anonimleştirilmiş verilerle)
- Sizinle iletişim kurmak (destek, hizmet duyuruları)
4. Yapay Zeka ve Veri Kullanımı
Verileriniz, AI modellerinin eğitiminde kullanılmaz.AI özelliklerimiz (GTİP önerisi, belge OCR, risk analizi) OpenAI API üzerinden çalışır. OpenAI'ın API Veri Politikasıgereği bu istekler model eğitiminde kullanılmaz ve 30 gün içinde silinir.
5. Veri Saklama Süresi
- Hesap verileri: Hesap aktif olduğu sürece + 6.102 sayılı Türk Ticaret Kanunu uyarınca 10 yıl
- Operasyonel veriler (dosyalar, beyannameler): Hesap aktif olduğu sürece + 5 yıl (gümrük mevzuatı zaman aşımı)
- Teknik loglar: 90 gün (güvenlik denetimi için)
- Pazarlama izinleri: Geri çekilene kadar
6. Veri Aktarımı
Verileriniz üçüncü taraflarla satış/pazarlama amacıyla paylaşılmaz. Yalnızca aşağıdaki durumlarda paylaşım yapılır:
- Yasal zorunluluk: Mahkeme kararı, savcılık talebi, vergi denetimi
- Hizmet sağlayıcılar: Bulut altyapı (AWS / Hetzner — TR sunucu), e-posta servisi, ödeme işlemcisi (yalnızca işlem için gerekli minimum bilgi)
- OpenAI: Yalnızca AI özelliklerini kullandığınızda, yalnızca o sorgu için (eğitimde kullanılmaz)
- Açık rızanız varsa: Müşaviriniz veya yetkilendirdiğiniz ekip üyeleri
7. Veri Güvenliği
- Tüm veriler AES-256 ile şifrelenir (sunucuda & aktarımda)
- TLS 1.3 üzerinden iletişim
- Rol bazlı erişim kontrolü
- İki faktörlü doğrulama (TOTP) seçeneği
- Düzenli güvenlik denetimi ve penetrasyon testleri
- Yedeklemeler şifreli olarak ayrı bölgede saklanır
8. Haklarınız (KVKK Md. 11)
Aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenen verilere ilişkin bilgi talep etme
- İşleme amacını ve kullanılıp kullanılmadığını öğrenme
- Yurt içi/dışı aktarılan üçüncü kişileri bilme
- Eksik/yanlış işlenen verilerin düzeltilmesini isteme
- Kanunda öngörülen şartlarda silinmesini/yok edilmesini isteme
- İşleme sonucu aleyhinize doğan bir sonuca itiraz etme
- Zarar uğramanız halinde tazminat talep etme
Haklarınızı kullanmak için kvkk@pratikgumruk.comadresine veya hesap ayarlarınızdaki "Hesabımı Sil" bölümünden başvurabilirsiniz. Talebiniz en geç 30 gün içinde yanıtlanır.
9. Çerezler
Yalnızca işlevsel çerezler kullanırız: oturum kimliği (giriş yapmanız için), tema tercihi, dil ayarı. Reklam veya analiz amaçlı üçüncü taraf çerezi yok. Çerez ayarlarını tarayıcınızdan dilediğiniz an silebilirsiniz.
10. Değişiklikler
Bu politikayı güncelleyebiliriz. Önemli değişikliklerde size e-posta ile bildirim göndeririz. En güncel sürüm her zaman bu sayfada yayınlanır.
11. İletişim
Sorularınız için: kvkk@pratikgumruk.com
KVKK Kuruluna başvuru hakkınız da saklıdır: www.kvkk.gov.tr