Bu politika, SAFETY PLASTİK AMBALAJ MAKİNA VE BİLİŞİM HİZMETLERİ SANAYİ TİCARET LİMİTED ŞİRKETİ ("Ena Hosting") olarak kendi müşterilerimize ait kişisel verileri nasıl işlediğimizi açıklar. Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği'nde Genel Veri Koruma Tüzüğü (GDPR), Birleşik Krallık'ta UK GDPR ve Kaliforniya'da CCPA/CPRA kapsamındaki yükümlülüklerimizi kapsar.
Bu politika, bizim veri sorumlusu olduğumuz verilerle ilgilidir: hesabınız, faturanız, destek yazışmanız. Sizin sitenizde barındırdığınız ziyaretçi verilerinde ise veri sorumlusu sizsiniz, biz yalnızca veri işleyeniz — bu ilişki Veri İşleme Sözleşmesi'nde düzenlenmiştir.
1. Veri sorumlusu
| Unvan | SAFETY PLASTİK AMBALAJ MAKİNA VE BİLİŞİM HİZMETLERİ SANAYİ TİCARET LİMİTED ŞİRKETİ |
|---|---|
| Marka / işletme adı | Ena Hosting |
| Adres | Hadımköy Mahallesi, Minyatür Sokak No: 15/B, 34555, Arnavutköy / İstanbul, Türkiye |
| Telefon | +90 540 072 33 89 |
| E-posta | destek@enahosting.com |
| İnternet adresi | https://enahosting.com |
| Vergi dairesi | Büyükçekmece |
| Vergi numarası | 7371252273 |
2. İşlediğimiz veriler
| Kategori | İçerdiği veriler | Kaynağı |
|---|---|---|
| Kimlik ve iletişim | Ad soyad, unvan, e-posta, telefon, adres, ülke | Sizden, kayıt sırasında |
| Fatura ve finans | Vergi dairesi ve numarası, fatura kayıtları, ödeme tutarı ve tarihi, havale referansı | Sizden ve bankamızdan |
| Hesap ve hizmet | Kullanıcı adı, şifre özeti (hash), hizmet ve alan adı kayıtları, kaynak kullanımı | Sistemlerimizce üretilir |
| Alan adı tescil | Tescil için zorunlu ad, adres, e-posta ve telefon bilgileri | Sizden; tescil kuruluşuna aktarılır |
| Teknik kayıtlar | IP adresi, tarayıcı bilgisi, giriş zamanları, sunucu ve güvenlik logları | Otomatik olarak toplanır |
| Destek | Destek talepleri, e-posta yazışmaları, ekler | Sizden |
Kredi kartı bilgilerinizi toplamıyoruz ve saklamıyoruz. Kart ödemeleri, PCI DSS uyumlu bir ödeme kuruluşu üzerinden yürütülür; kart numarası, son kullanma tarihi ve güvenlik kodu bizim sistemlerimize hiç girmez. Bize yalnızca ödemenin sonucu (onaylandı/reddedildi), tutarı ve kartın son dört hanesi ile türü gibi işlemi eşleştirmeye yarayan bilgiler ulaşır.
3. İşleme amaçları ve hukuki sebepler
| Amaç | Hukuki sebep (KVKK m.5 / GDPR m.6) |
|---|---|
| Hizmetin kurulması, sunulması ve yönetilmesi | Sözleşmenin ifası |
| Faturalama, tahsilat ve muhasebe | Hukuki yükümlülük ve sözleşmenin ifası |
| Alan adı tescili ve WHOIS yükümlülükleri | Sözleşmenin ifası ve hukuki yükümlülük |
| Destek verilmesi | Sözleşmenin ifası |
| Ağ ve sistem güvenliği, kötüye kullanımın önlenmesi | Meşru menfaat |
| Zorunlu hizmet bildirimleri (kesinti, bakım, fatura) | Sözleşmenin ifası |
| Ticari elektronik ileti (kampanya, duyuru) | Açık rıza — dilediğiniz an geri alabilirsiniz |
| Hukuki taleplerin takibi ve savunma | Meşru menfaat ve hukuki yükümlülük |
Meşru menfaate dayandığımız hâllerde, menfaatimizin sizin hak ve özgürlüklerinizi aşmadığını değerlendirdik. Bu değerlendirmenin özetini talep edebilirsiniz.
4. Saklama süreleri
| Veri | Süre | Neden |
|---|---|---|
| Fatura ve muhasebe kayıtları | 10 yıl | Türk Ticaret Kanunu ve Vergi Usul Kanunu |
| Hesap ve sözleşme kayıtları | Hizmet bitiminden sonra 10 yıl | Zamanaşımı süresi |
| Trafik ve erişim logları | 2 yıl | 5651 sayılı Kanun |
| Sunucu ve güvenlik logları | 90 gün | Meşru menfaat — olay incelemesi |
| Destek yazışmaları | Kapanmasından sonra 3 yıl | Hizmet kalitesi ve olası ihtilaf |
| Askıya alınmış hesabın içeriği | 30 gün | Geri dönüş imkânı tanımak |
| Pazarlama izni ve geçmişi | İznin geri alınmasından sonra 3 yıl | İznin geri alındığını ispat |
5. Veri aktarımı
Verilerinizi satmıyoruz. Yalnızca hizmeti sunmak için zorunlu olan taraflarla ve gereken kadarıyla paylaşıyoruz:
- Alan adı tescil kuruluşları ve aracı kurumlar — yalnızca kaydettiğiniz alan adları için, ICANN ve ilgili registry kurallarının zorunlu kıldığı tescil bilgileri.
- Veri merkezi ve altyapı sağlayıcımız — sunucularımız Almanya'da barındırılmaktadır (Hetzner Online GmbH). Almanya, AB veri koruma rejimi kapsamındadır.
- Bankamız ve ödeme kuruluşumuz — yalnızca ödemenin gerçekleştirilmesi için gereken bilgiler. Ödeme kuruluşu, kart verisi bakımından kendi gizlilik politikası kapsamında bağımsız veri sorumlusu sıfatıyla hareket eder.
- Mali müşavir ve bağımsız denetim — muhasebe ve vergi yükümlülükleri kapsamında.
- Yetkili kamu kurumları — yalnızca hukuken bağlayıcı ve usulüne uygun bir talep üzerine.
Yurt dışına aktarım gereken hâllerde, aktarım GDPR kapsamında Avrupa Komisyonu'nun standart sözleşme hükümlerine (SCC) veya yeterlilik kararına; KVKK kapsamında ise Kanun'un aktarıma ilişkin hükümlerine dayanılarak yapılır.
6. Güvenlik
- Tüm site ve panel trafiği TLS ile şifrelenir; sertifikalar otomatik yenilenir.
- Şifreler geri döndürülemez özet (hash) olarak saklanır, hiçbir zaman düz metin tutulmaz.
- Yönetim erişimi anahtar tabanlıdır ve iki adımlı doğrulama uygulanır.
- Her müşteri hesabı işletim sistemi düzeyinde diğerlerinden yalıtılmıştır.
- Sunucu güvenlik duvarı, ModSecurity ve zararlı yazılım taraması etkindir.
- Veritabanı yedekleri günlük alınır ve erişimi kısıtlı bir dizinde tutulur.
Kişisel verilerinizin güvenliğini etkileyen bir ihlal yaşanması hâlinde, Kişisel Verileri Koruma Kurulu'na 72 saat içinde, ilgili kişilere ise makul olan en kısa sürede bildirim yaparız.
7. Haklarınız
Bulunduğunuz ülkeye göre aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bir kopyasını alma,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Silinmesini veya yok edilmesini isteme (yasal saklama yükümlülüğümüz bulunmayan veriler bakımından),
- İşlemenin sınırlandırılmasını isteme,
- Verilerinizi yapılandırılmış ve makinece okunabilir biçimde alma (veri taşınabilirliği),
- Meşru menfaate dayalı işlemeye itiraz etme,
- Açık rızaya dayanan işlemede rızanızı geri alma,
- Otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramışsanız tazminat talep etme.
Kaliforniya'da yerleşikseniz, CCPA/CPRA kapsamında topladığımız veri kategorilerini öğrenme, silinmesini isteme ve satışa/paylaşıma itiraz etme haklarınız vardır. Kişisel verilerinizi satmıyor ve reklam amacıyla paylaşmıyoruz. Bu haklarınızı kullandığınız için size ayrımcılık uygulanmaz.
Başvuru
Taleplerinizi destek@enahosting.com adresine iletebilirsiniz. Başvurunuzu en geç 30 gün içinde sonuçlandırırız. Talebiniz karmaşıksa süre bir kez uzatılabilir ve bu durumda size bilgi verilir. Başvurular ücretsizdir; açıkça dayanaksız veya aşırı tekrar eden talepler için makul bir ücret talep edebiliriz.
Cevabımızı yeterli bulmazsanız Kişisel Verileri Koruma Kurumu'na (kvkk.gov.tr) şikâyette bulunabilirsiniz. AB'de yerleşikseniz, kendi ülkenizin veri koruma otoritesine başvurma hakkınız saklıdır.
8. Çerezler
Sitede kullanılan çerezler ve bunları nasıl yöneteceğiniz Çerez Politikası'nda açıklanmıştır.
9. Çocukların verileri
Hizmetlerimiz 18 yaşından küçüklere yönelik değildir ve bilerek çocuklardan kişisel veri toplamayız. Böyle bir veriyi öğrendiğimizde gecikmeden sileriz.
10. Değişiklikler
Bu politikayı güncelleyebiliriz. Esaslı değişiklikleri yürürlükten en az 30 gün önce e-posta ile bildiririz. Sayfanın altındaki yürürlük tarihi, hangi metnin geçerli olduğunu gösterir.