İşYolu Gizlilik ve Kişisel Verilerin Korunması Politikası

1. Kapsam, Amaç ve Tanımlar
Bu politika, İşYolu’nun web sayfaları, iletişim formları, e-posta ve telefon kanalları üzerinden elde edilen kişisel verilere uygulanır. Amaç, kişisel verilerin hangi şartlarda toplandığını, nasıl işlendiğini, ne kadar süre saklandığını ve hangi güvenlik önlemlerinin alındığını şeffaf biçimde açıklamaktır. “Kişisel veri”, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder; “işleme” ise bu veriler üzerinde gerçekleştirilen her türlü işlemdir. Politika, Türkiye’de yürürlükteki kişisel veri koruma ilkeleri ve GDPR’ın temel prensipleri (hukuka uygunluk, amaç sınırlaması, veri minimizasyonu, doğruluk, saklama süresiyle sınırlılık, bütünlük ve gizlilik) esas alınarak hazırlanmıştır. Metin, ticari iş koçluğu faaliyetlerimiz kapsamında veri işleme süreçlerini kapsar ve yalnızca gerekli olan alanlarda uygulanır.

2. Toplanan Veri Kategorileri
İletişim formunda paylaşılan kimlik ve iletişim verileri (ad soyad, e-posta, telefon) ile mesaj içeriği işlenebilir. Hizmet ilişkisi kurulması hâlinde, işlem verileri (randevu talepleri, program notları, fatura/ödeme kayıtlarına dair asgari bilgiler) ve iletişim kayıtları (yazışma özetleri) tutulabilir. Site ziyareti sırasında teknik veriler (tarih/saat damgası, sayfa görüntüleme bilgileri ve çerez tercihleri) deneyimi sürdürmek ve güvenliği desteklemek için sınırlı ölçüde kaydedilebilir. Çerez ve benzeri teknolojilere ilişkin ayrıntılar ayrıca Çerez Politikası’nda açıklanır. Çocuklara yönelik hizmet sunulmadığından, çocuk verileri bilerek toplanmaz; yanlışlıkla toplanması durumunda güvenli şekilde silme/anonimleştirme uygulanır.

3. İşleme Amaçları
Veriler, öncelikle talebinizi yanıtlamak, randevu planlamak ve hizmet kapsamını netleştirmek için kullanılır. Hizmet sunumu sırasında süreçlerin yönetimi, belge düzeni ve iletişim akışının sürdürülmesi için gerekli veriler asgari düzeyde işlenir. Güvenlik, performans ve kullanım eğilimlerinin genel izlenmesi; sistemlerin çalışırlığının korunması ve suistimalin önlenmesi amaçlarına yönelik teknik kayıtlar tutulabilir. Onay vermeniz halinde, güncelleme duyuruları ve tercih ettiğiniz iletişim içerikleri tarafınıza iletilebilir; tercih yönetimi her zaman açıktır. Tüm amaçlar, gereklilik ilkesi ve veri minimizasyonu çerçevesinde belirlenir.

4. Hukuki Sebepler (İşleme Dayanakları)
Veriler, (i) açık rızanız bulunuyorsa, (ii) bir sözleşmenin kurulması veya ifası için zorunlu ise, (iii) meşru menfaatler kapsamında ve temel haklarınıza ölçülü şekilde etki etmeyecekse, (iv) hukuki yükümlülüklerin yerine getirilmesi için gerekli olduğunda işlenir. Onaya dayalı işlemlerde onayı dilediğiniz zaman geri alabilirsiniz; bu durum geri alma öncesindeki işlemenin hukuka uygunluğunu etkilemez. Meşru menfaat değerlendirmelerinde amaç-araç dengesi, makul beklenti ve veri minimizasyonu esas alınır. Zorunlu olmayan alanlar “isteğe bağlı” olarak işaretlenir ve doldurulmaması hizmet kapsamının dışında bırakılır. Gerekli hallerde kimlik doğrulama adımları uygulanır.

5. Saklama Süreleri ve Silme/Anonimleştirme
Kişisel veriler, ilgili amacın gerektirdiği asgari süre boyunca ve mevzuatta öngörülen yükümlülükler çerçevesinde saklanır. Hizmet ilişkisine bağlı kayıtlar (randevu planları, temel işlem verileri) iş süreçlerinin izlenebilmesi için makul sürelerle korunur. Süre dolduğunda veya işleme amacı sona erdiğinde veriler güvenli yöntemlerle silinir, yok edilir ya da anonimleştirilir. Teknik günlük kayıtları operasyonel gereklilikler doğrultusunda daha kısa dönemlerle tutulabilir. Saklama planı periyodik olarak gözden geçirilir ve güncellenir.

6. Güvenlik Önlemleri
Yetkisiz erişim, kayıp veya değiştirme riskini azaltmak için teknik ve idari tedbirler uygulanır. Erişim yetkileri görev tanımlarına göre sınırlandırılır; parola ve oturum yönetimi ilkeleri düzenli olarak gözden geçirilir. Veri iletiminde güncel güvenlik uygulamaları kullanılır ve makul risk seviyesinde korunma hedeflenir. Tedarikçilerle yapılan çalışmalar gizlilik ve güvenlik yükümlülükleri içeren düzenlemelere bağlanır; yalnızca hizmetin sunulması için zorunlu asgari veri paylaşılır. Olayların yönetimi için bildirim ve kayıt süreçleri içsel prosedürlerle desteklenir.

7. Üçüncü Taraflarla Paylaşım ve Veri Aktarımı
Barındırma, e-posta altyapısı, yedekleme ve iş sürekliliği gibi hizmetler için tedarikçilerden destek alınabilir; bu durumda veriler amaçla sınırlı ve güvenlik yükümlülüklerine bağlı olarak paylaşılır. Paylaşım yapılırken veri minimizasyonu gözetilir ve gereksiz aktarım yapılmaz. Sunucuların Türkiye içinde veya dışında konumlanması mümkün olup, yurt dışına aktarım gereken durumlarda uygun koruma tedbirleri sağlanarak hareket edilir. Ticari iş ortaklarıyla veri paylaşımı, yalnızca talep ettiğiniz hizmetin sağlanması için gerekli olduğunda ve açıkça bilgilendirme yapılarak gerçekleştirilir. Otomatik karar verme ya da profilleme, hizmetin işleyişi açısından zorunlu olmadığı sürece uygulanmaz.

8. Çerezler ve Çevrimiçi Tanımlayıcılar
Çerezler, site deneyimini sürdürebilmek, tercihleri hatırlamak ve performansı gözlemlemek için kullanılabilir. Zorunlu çerezler temel işlevlerin çalışması için gereklidir; diğer kategoriler (tercih, performans, işlevsellik) kullanıcı tercihlerinize göre yönetilebilir. Tarayıcı ayarlarından çerezleri kabul/ret edebilir veya belirli kategorilere izin verebilirsiniz; ayrıntılı bilgi ve tercih yönetimi Çerez Politikası’nda açıklanır. Çerez verileri, yalnızca tanımlanan amaçlar için ve saklama süreleri dolduğunda silinecek şekilde ele alınır. Onaya dayalı çerezlerde, onayınızı dilediğiniz zaman güncelleyebilirsiniz.

9. Haklar ve Tercih Yönetimi
İlgili kişi olarak; verilerinize erişim, düzeltme, silme, işlemeyi kısıtlama, taşınabilirlik ve itiraz haklarını kullanabilirsiniz. Onaya dayalı işlemlerde, onayın geri alınması mümkündür ve tercihlerinizi her zaman güncelleyebilirsiniz. Talepleriniz, kimlik doğrulaması sonrasında makul sürelerde ve şeffaf bir akışla değerlendirilir. Yanıtlarımızda başvurunuzun alındığı, değerlendirildiği ve sonuçlandırıldığına dair bilgi verilir. Haklarınızla ilgili talepleri iletmek için aşağıdaki iletişim kanallarını kullanabilirsiniz.

10. Politika Güncellemeleri ve Yürürlük
Gerektiğinde bu politika güncellenir ve yeni sürüm aynı sayfada yayımlanır; değişiklikler ileri tarihli olarak uygulanır. Kullanıcıların düzenli aralıklarla metni gözden geçirmesi önerilir. Önemli güncellemelerde uygun iletişim kanallarından bilgilendirme yapılabilir. Politikanın güncel sürümü her zaman bu sayfadan erişilebilirdir. Metin, ticari iş koçluğu hizmetlerimizle sınırlı bir kapsamı ifade eder.

11. İletişim Bilgileri
Sorularınız, tercih yönetimi ve hak talepleriniz için bizimle iletişime geçebilirsiniz. Başvurularınız kayıt altına alınır ve makul sürelerde sonuçlandırılır.
Adres: Küçükbakkalköy Mah. Defne Sokak FLORA Residence No:1, İç Kapı No:265 (Ofis 1913), 34750 Ataşehir/İstanbul, Türkiye
Telefon: +90 501 030 36 99
E-posta: info@isyolu.com.tr