Hukuki hazırlık metni • Canlı metin değildir
Gizlilik Politikası
ATUGIS internet sitesindeki veri minimizasyonu, tedarikçi, güvenlik, saklama ve kullanıcı kontrolü ilkelerinin hazırlık çerçevesi.
Son içerik incelemesi: 17 Temmuz 2026
1. Kapsam ve metinler arasındaki ilişki
Bu politika ATUGIS internet sitesi, Academy içeriği, iletişim formu, çerez/benzeri teknoloji tercihleri ve bunların güvenliğiyle sınırlıdır. Bir müşteriyle kurulacak hizmet ilişkisindeki çalışan, cihaz, destek kaydı veya sözleşme verileri ayrı aydınlatma ve sözleşme düzenine tabi olacaktır.
KVKK Aydınlatma Metni belirli veri işleme faaliyetinin zorunlu unsurlarını; Çerez Politikası terminalde kullanılan depolama teknolojilerini; İlgili Kişi Başvurusu sayfası ise hak kullanım yöntemini açıklar.
2. Veri minimizasyonu ve amaç sınırlaması
Form, ilk değerlendirme için gereken alanlarla sınırlı tutulur. Telefon ve işletme adı zorunlu değildir. Parola, uzaktan erişim kodu, kimlik belgesi, sağlık/biometrik bilgi veya ödeme verisi web formundan istenmez.
Bir amaç için alınan veri, yeni amaç yasal dayanak ve şeffaflık gereklilikleri değerlendirilmeden başka bir amaçla kullanılmaz. Analitik tercih, iletişim talebinin gönderilmesi için ön koşul değildir.
3. Hizmet sağlayıcı ve veri akışı yönetişimi
Her barındırma, güvenlik, e-posta veya ölçüm sağlayıcısı [TEDARİKÇİ VE VERİ AKIŞI ENVANTERİ] içinde amaç, veri türü, rol, alt işleyen, konum, saklama ve silme kabiliyetiyle değerlendirilir. Sözleşme ve teknik ayar doğrulanmadan yeni sağlayıcı üretim verisine bağlanmaz.
Geçici preview ortamı gerçek e-posta göndermez. Production e-posta akışı yalnızca doğrulanmış Microsoft 365 mailbox'ı ve mailbox ile sınırlandırılmış Exchange Online Application RBAC yetkisi hazır olduğunda etkinleştirilir.
4. Güvenlik ve olay yönetimi
Güvenlik yaklaşımı; en az yetki, sırların ortam değişkenlerinde tutulması, giriş doğrulama, bot önleme, güvenilir origin/host kontrolü, hız sınırı, güncel bağımlılık takibi ve kayıt minimizasyonu katmanlarından oluşur.
Bir ihlal şüphesi; kapsam, etkilenen veriler, zaman çizelgesi, alınan önlemler ve bildirim yükümlülükleri bakımından kayıt altına alınacak iç prosedürle ele alınır. Gerçek iletişim ve bildirim sorumluları şirket bilgileriyle tamamlanacaktır.
5. Saklama ve yaşam döngüsü
Veri, belirsiz veya süresiz biçimde tutulmaz. [SAKLAMA VE İMHA PLANI]; iletişim talebi, güvenlik olayı, hata kaydı, izin kanıtı ve yasal savunma ihtiyacı için ayrı süre ve tetikleyici tanımlar.
Yedeklerde kalan kopyalar olağan yedek yaşam döngüsü içinde erişime kapatılır ve süre sonunda üzerine yazılır veya güvenli biçimde silinir. Silme talebi, saklamayı gerektiren üstün bir hukuki yükümlülük bulunup bulunmadığı değerlendirilerek yanıtlanır.
6. Kullanıcı kontrolü ve değişiklikler
Kullanıcı, çerez tercihlerine her sayfadaki kalıcı bağlantıdan ulaşabilir; isteğe bağlı analitiği kabul veya reddedebilir ve daha önce verdiği tercihi geri alabilir. Tema tercihi ayrıca cihazdan temizlenebilir.
Politika operasyon veya mevzuat değişikliğiyle güncellendiğinde tarih ve önemli değişiklik özeti yayımlanır. Yeni bir amaç önceki tercihin kapsamını aşıyorsa uygun bilgilendirme ve gerekiyorsa yeni tercih istenir.