OperasyonAI Veri Saklama ve İmha Politikası
Son güncelleme: 28 Haziran 2026
Verilerin ne kadar saklandığı, nasıl imha edildiği ve müşteri ayrılışında izlenen süreç.
1. Amaç
Bu politika; OperasyonAI platformunda işlenen kişisel ve operasyonel verilerin saklanması ve imhasına ilişkin ilkeleri belirler. Amaç, verilerin yalnızca gerekli olduğu sürece tutulmasını ve süre sonunda güvenli biçimde imha edilmesini sağlamaktır.
2. Kapsam
Politika; hesap, personel, görev/devriye, olay, kanıt, denetim (audit), faturalama ve destek verileri dâhil tüm veri türlerini kapsar. Çok kiracılı yapıda müşteri verisi bakımından saklama kararlarının önemli bir kısmı, veri sorumlusu olan müşterinin politikalarına ve sözleşmeye bağlıdır.
3. Saklama İlkeleri
- Amaçla sınırlılık: veri yalnızca işleme amacının gerektirdiği süre tutulur.
- Minimum veri: gerekli olandan fazla veri saklanmaz.
- Süre sonunda silme, yok etme veya anonimleştirme uygulanır.
- Yasal saklama yükümlülüğü (legal hold) bulunan kayıtlar istisnadır.
4. Saklama Tablosu
| Veri Türü | Saklama Kuralı | Süreyi Belirleyen |
|---|---|---|
| Hesap ve rol | aktif hesap süresince; kapanış sonrası uyuşmazlık/güvenlik ihtiyacıyla sınırlı | sözleşme, zamanaşımı ve güvenlik politikası |
| Personel ve İK | istihdam/atama süresince ve ilgili yasal ispat süresi kadar | müşteri veri sorumlusu, iş ve özel güvenlik mevzuatı |
| Devriye / görev / konum | operasyon, müşteri raporu ve ispat ihtiyacı için tanımlı süre | müşteri saklama planı ve proje sözleşmesi |
| Olay raporu ve kanıt | olay niteliği ve hukuki muhafaza kararıyla sınırlı | müşteri hukuk/uyum kararı ve yetkili makam talebi |
| Özel nitelikli belge | zorunlu amaç sona erdiğinde öncelikli imha | KVKK m.6 şartı, özel güvenlik ve iş mevzuatı |
| Audit ve güvenlik logu | olay incelemesi, hesap verebilirlik ve güvenlik için ölçülü süre | bilgi güvenliği ve DPA |
| Fatura ve ticari kayıt | ilgili vergi ve ticaret mevzuatındaki kanuni süre | Axyronis mali yükümlülükleri |
| Destek kaydı | talep kapanışı sonrası kalite, güvenlik ve uyuşmazlık ihtiyacıyla sınırlı | destek politikası ve sözleşme |
| Ticari ileti onay/ret kaydı | onayın geçerliliği ve mevzuattaki ispat süresi | 6563 ve ilgili yönetmelik |
Not: Tek bir genel saklama süresi uygulanmaz. Her veri kategorisi için başlangıç olayı, süre, imha yöntemi, sorumlu rol ve hukuki muhafaza istisnası müşteri/şirket saklama planında sayısal olarak belirlenmelidir.
5. İmha Yöntemleri
- Silme: verinin ilgili kullanıcılar için erişilemez ve kullanılamaz hâle getirilmesi.
- Yok etme: verinin geri getirilemeyecek biçimde ortadan kaldırılması.
- Anonimleştirme: verinin, kimliği belirli/belirlenebilir bir kişiyle ilişkilendirilemeyecek hâle getirilmesi.
6. Tenant (Müşteri) Silme Süreci
Bir müşterinin (tenant) hizmetten ayrılması hâlinde izlenen kademeli süreç:
- Veri dışa aktarma: Müşteri, makul bir süre içinde verilerini dışa aktarmayı (iade) talep edebilir.
- Bekleme süresi: Kazara veri kaybını önlemek için tanımlı bir bekleme (grace) süresi uygulanır.
- Silme / anonimleştirme: Süre sonunda canlı sistemdeki Müşteri Verisi silinir veya anonim hâle getirilir.
- Yedeklerden silinme: Yedeklerdeki veriler, yedek rotasyon döngüsü içinde imha edilir.
Yasal saklama yükümlülükleri (örn. mali kayıtlar) saklı kalmak kaydıyla bu süreç uygulanır. Çok kiracılı mimaride bir tenant’ın silinmesi diğer müşterileri etkilemez.
7. Periyodik İmha ve Hukuki Muhafaza
Saklama süresi dolan veriler tanımlı periyodik imha döngüsünde işlenir. Devam eden dava, soruşturma, denetim, ilgili kişi talebi veya sözleşmesel uyuşmazlık nedeniyle belirli kayıtların korunması gerekiyorsa hukuki muhafaza uygulanır. Muhafaza yalnız ilgili kayıtlarla sınırlı tutulur, gerekçesi ve kaldırılma tarihi kaydedilir.