Saklama ve İmha Politikası

Saklama ve İmha Politikası

Saklama ve İmha Politikası

Kişisel verileri ne kadar süre sakladığımız ve süre dolduğunda nasıl imha ettiğimiz.

1. Amaç ve kapsam

Bu politika, TEX GROUP TURİZM LİMİTED ŞİRKETİ’nin (“TEX Group”) işlediği kişisel verilerin saklanması ve imhasına ilişkin esasları, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e uygun olarak açıklar. Politika; çalışanlarımızı, TEX Professionals uzmanlarını ve adımıza veri işleyen hizmet sağlayıcıları kapsar.

2. Verileri sakladığımız ortamlar

  • Elektronik ortamlar: kurumsal e-posta ve doküman altyapısı (Google), internet sitesi ve form altyapısı (Framer), iş takibi (Asana), şirket bilgisayarları ve mobil cihazlar,

  • Fiziksel ortamlar: sözleşmeler, faturalar ve yazılı başvurular gibi kilitli dolaplarda tutulan kâğıt belgeler.

3. Saklama ve imhayı gerektiren sebepler

Kişisel verileri; sözleşmelerin kurulması ve ifası, yasal yükümlülüklerin yerine getirilmesi, hakların korunması ve meşru menfaatlerimiz için gerekli olduğu sürece saklarız. İşleme amacı ortadan kalktığında, saklama süresi dolduğunda, açık rıza geri alındığında veya veri sahibinin haklı talebi olduğunda veriler imha edilir.

4. Saklama süreleri

  • İletişim formu ve e-posta talepleri (iş birliğine dönüşmeyen, teklif gönderilmeyen): talebin kapanmasından itibaren 2 yıl,

  • Gönderilen teklifler ve ticari yazışmalar: düzenlendikleri takvim yılının sonundan itibaren 10 yıl (Türk Ticaret Kanunu md. 82),

  • Sözleşmeler: sözleşmenin sona ermesinden itibaren 10 yıl (Türk Borçlar Kanunu md. 146),

  • Fatura, muhasebe ve ödeme kayıtları: ilgili hesap döneminin sonundan itibaren 10 yıl (Türk Ticaret Kanunu, Vergi Usul Kanunu),

  • Seyahat ve etkinlik hizmeti kayıtları: hizmetin tamamlanmasından itibaren 10 yıl; pasaport ve vize belgelerinin kopyaları hizmetin tamamlanmasından itibaren 6 ay,

  • Özel nitelikli veriler (sağlık, diyet, erişilebilirlik bilgisi): hizmetin tamamlanmasından itibaren en geç 6 ay,

  • Tanıtım amaçlı fotoğraf ve videolar: açık rıza geri alınana kadar,

  • Hizmet sırasında çekilen, tanıtımda kullanılmayan fotoğraf ve videolar: hizmetin tamamlanmasından itibaren 1 yıl,

  • Çalışan adayı başvuruları: sürecin sonuçlanmasından itibaren 1 yıl; açık rızayla en fazla 2 yıl,

  • TEX Professionals uzman kayıtları: iş ilişkisinin sona ermesinden itibaren 10 yıl; iş ilişkisine dönüşmeyen kayıtlar 2 yıl,

  • Veri sahibi başvuruları ve yanıtları: başvurunun sonuçlanmasından itibaren 10 yıl,

  • Site güvenlik ve erişim kayıtları: en fazla 2 yıl,

  • Analitik veriler (Google Analytics): en fazla 14 ay,

  • Çerez tercih kaydı: ziyaretçinin tarayıcısında, ziyaretçi silene veya tercihini değiştirene kadar.

Bir veri birden fazla amaçla işleniyorsa en uzun süre esas alınır. Süre dolmadan önce bir uyuşmazlık veya resmî inceleme başlarsa ilgili veriler bu süreç sonuçlanana kadar saklanır.

5. İmha yöntemleri

  • Silme: Elektronik verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi; hizmet sağlayıcılardaki kayıtların kalıcı silme işlevleriyle silinmesi.

  • Yok etme: Kâğıt belgelerin geri getirilemeyecek şekilde okunamaz hâle getirilmesi (örneğin evrak imha makinesiyle); kullanım dışı kalan veri taşıyıcı cihazların fiziksel olarak imha edilmesi veya güvenli biçimde sıfırlanması.

  • Anonim hâle getirme: Verilerin başka verilerle eşleştirilse bile kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek hâle getirilmesi; istatistik amacıyla kullanılır.

6. Periyodik imha

Saklama süresi dolan veriler, 6 ayı geçmeyen aralıklarla yapılan periyodik imha işlemleriyle imha edilir. Veri sahibinin imha talebi, KVKK’ya uygun olduğu durumlarda en geç 30 gün içinde yerine getirilir. Tüm imha işlemleri kayıt altına alınır ve bu kayıtlar en az 3 yıl saklanır.

7. Teknik ve idari tedbirler

  • Erişim yetkilerinin görev ve ihtiyaçla sınırlandırılması, yetkilerin düzenli gözden geçirilmesi,

  • Güçlü parola ve iki aşamalı kimlik doğrulama,

  • Şifreli bağlantı (HTTPS) ve güvenilir bulut altyapısı,

  • Hizmet sağlayıcılarla veri işleme ve gizlilik sözleşmeleri,

  • Çalışan ve uzmanlarla gizlilik taahhütleri, düzenli farkındalık eğitimleri,

  • Kâğıt belgeler için kilitli ve erişimi sınırlı saklama alanları,

  • Veri ihlali durumunda uygulanacak müdahale ve bildirim prosedürü.

8. Özel nitelikli kişisel veriler için ek tedbirler

Özel nitelikli kişisel veriler, Kişisel Verileri Koruma Kurulu’nun belirlediği yeterli önlemlere uygun olarak:

  • Yalnızca hizmetin gerektirdiği ölçüde ve yalnızca yetkili kişilerce işlenir,

  • Ayrı, erişimi sınırlandırılmış ve parola korumalı klasörlerde saklanır,

  • E-posta ile paylaşılması gerektiğinde şifreli dosya veya güvenli bağlantı kullanılır,

  • Hizmetin tamamlanmasının ardından en geç 6 ay içinde imha edilir.

9. Sorumluluk ve güncelleme

Bu politikanın uygulanmasından şirket müdürü sorumludur; kişisel veri süreçlerinde görev alan tüm çalışanlar ve uzmanlar politikaya uymakla yükümlüdür. Politika, mevzuat veya iş süreçleri değiştiğinde güncellenir ve güncel sürüm bu sayfada yayımlanır.

Son güncelleme: 22 Eylül 2026