1. Amaç ve kapsam
Bu Gizlilik Politikası, eYönet çoklu firma site/apartman yönetim platformunun kullanımı sırasında işlenen kişisel veriler ile kullanıcıların gizlilik hakları hakkında şeffaf bilgi vermek amacıyla hazırlanmıştır. Politika; eYönet’in genel web sitesi, firma/yönetim/kullanıcı panelleri, PWA deneyimi, iletişim formları, abonelik ve ödeme süreçleri ile destek hizmetlerini kapsar.
eYönet; site, apartman, bina, blok, bağımsız bölüm, malik/kiracı, personel, aidat, tahsilat, muhasebe, duyuru, raporlama ve benzeri yönetim süreçlerinin dijital olarak yürütülmesini sağlayan çok kiracılı bir SaaS altyapısıdır.
2. Veri sorumluluğu ve firma verilerinin konumu
Platform hesabı, abonelik, ödeme, güvenlik, iletişim ve hizmet işletimi için doğrudan eYönet tarafından belirlenen kişisel veri işleme faaliyetlerinde ilgili hizmet sağlayıcı, uygulanabilir mevzuat kapsamında veri sorumlusu sıfatını taşıyabilir.
Bir firma/yönetim şirketi tarafından sisteme girilen malik, kiracı, sakin, personel, yönetici, bağımsız bölüm ve finans kayıtlarında ise ilgili firma veya yönetim organizasyonu kendi mevzuat yükümlülüklerinden sorumludur. eYönet bu verileri hizmetin teknik olarak sunulması amacıyla, firma hesabının yetki ve talimatları çerçevesinde işler. Firmalar, sisteme aktardıkları veriler için gerekli hukuki sebebe ve bilgilendirme yükümlülüklerine sahip olmakla yükümlüdür.
3. İşlenebilecek veri kategorileri
- Kimlik ve hesap verileri: ad, soyad, kullanıcı adı, firma/yönetim adı, rol ve hesap durumu.
- İletişim verileri: e-posta adresi, telefon/WhatsApp numarası ve iletişim mesajları.
- Yerleşim ve yönetim verileri: site, blok, kat, bağımsız bölüm, malik/kiracı ilişkisi, personel ve yönetim kayıtları.
- Finansal işlem verileri: aidat, tahakkuk, borç, tahsilat, gider, ödeme bildirimi, paket ve abonelik durumu. Tam kart numarası ve CVV eYönet veritabanında saklanmaz.
- Teknik ve güvenlik verileri: IP adresinin güvenli/özetlenmiş kayıtları, oturum bilgileri, cihaz/tarayıcı bilgisi, hata ve aktivite kayıtları, güvenlik denemeleri ve zaman damgaları.
- Destek verileri: iletişim formu, SMTP üzerinden yürütülen yazışmalar ve destek sürecinde kullanıcı tarafından paylaşılan bilgiler.
- PWA ve tercih verileri: tema tercihi, kurulum önerisinin gösterim durumu ve gerekli tarayıcı depolama kayıtları.
4. Kişisel verilerin işlenme amaçları
- Hesap oluşturma, kimlik doğrulama ve rol bazlı yetkilendirme işlemlerini yürütmek.
- Firma, site, blok, bağımsız bölüm, sakin, personel ve yönetim süreçlerini çalıştırmak.
- Aidat, tahsilat, muhasebe, raporlama, bildirim ve abonelik süreçlerini yerine getirmek.
- Havale/EFT ve etkin sanal POS sağlayıcıları üzerinden ödeme süreçlerini yönetmek.
- İsteğe bağlı otomatik ödeme talimatlarını tokenlaştırılmış sağlayıcı bilgileriyle yürütmek.
- İletişim, destek, sistem bildirimi ve hizmet duyurularını göndermek.
- Dolandırıcılık, brute-force, yetkisiz erişim ve diğer güvenlik risklerini önlemek.
- Yedekleme, hata ayıklama, performans, hizmet sürekliliği ve mevzuat yükümlülüklerini yerine getirmek.
5. Hukuki sebepler
Kişisel veriler; sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması, meşru menfaatler ve gerekli olduğu hallerde açık rıza gibi 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda öngörülen hukuki sebeplere dayanılarak işlenir. Açık rızaya dayanan işlemlerde rıza, mevzuatın izin verdiği ölçüde geri alınabilir.
6. Ödeme ve sanal POS gizliliği
Kredi/banka kartı ile ödeme etkinleştirildiğinde işlem, yönetici tarafından tanımlanan PayTR, Param veya gelecekte desteklenen yetkili ödeme sağlayıcısının güvenli ödeme ekranında tamamlanır. eYönet tam kart numarasını ve CVV/CVC bilgisini kendi veritabanında saklamaz.
Otomatik ödeme talimatı kullanıldığında, destekleyen sağlayıcının ürettiği müşteri/kart tokenı gibi tekrar kullanılabilir güvenli referanslar saklanabilir. Kullanıcı otomatik ödeme talimatını iptal ettiğinde yerel token ve talimat kayıtları sistem kurallarına göre pasif hale getirilir veya temizlenir.
7. Çerezler, oturumlar ve PWA
Platform; güvenli oturumun sürdürülmesi, CSRF koruması, tema tercihi ve PWA kurulum deneyimi için gerekli cookie, sessionStorage veya localStorage kayıtlarını kullanabilir. “Beni Hatırla” seçildiğinde parola yerine rastgele oluşturulan güvenli bir kalıcı oturum tokenı kullanılır; sunucu tarafında tokenın doğrulama özeti saklanır.
PWA kurulum önerisi kapatıldığında aynı ziyaret boyunca tekrar gösterilmemesi için tarayıcı oturum bilgisi kullanılabilir. Yeni bir ziyarette, uygulama kurulu değilse kurulum seçeneği tekrar sunulabilir.
8. Verilerin paylaşılması ve hizmet sağlayıcılar
Veriler yalnız hizmetin gerektirdiği ölçüde barındırma/altyapı sağlayıcıları, e-posta/SMTP hizmetleri, ödeme kuruluşları, teknik hizmet sağlayıcılar ve hukuken yetkili kamu kurumlarıyla paylaşılabilir. Her paylaşımda amaçla sınırlılık ve asgari veri ilkesi gözetilir.
Üçüncü taraf sağlayıcıların kendi gizlilik koşulları ayrıca geçerlidir. Kullanılan servis veya altyapının yurt dışında bulunması halinde kişisel veri aktarımı, uygulanabilir veri koruma mevzuatındaki şartlara uygun şekilde ele alınır.
9. Firma bazlı veri izolasyonu ve erişim güvenliği
eYönet çoklu firma mimarisinde çalışır. Firma verileri company/site kapsamı ve rol bazlı yetkilendirme kontrolleriyle ayrılır. Yönetim Paneli, Firma Paneli ve Kullanıcı Paneli farklı yetki seviyelerine sahiptir. Kullanıcılar yalnız kendilerine tanımlanan kapsam içindeki verilere erişebilir.
Teknik önlemler arasında parola hashleme, CSRF koruması, hız sınırlama, yetki kontrolleri, güvenli oturum tokenları, aktivite kayıtları, güvenli dosya/yedek doğrulaması ve gerektiğinde firma hesabını askıya alma mekanizmaları bulunur.
10. Yedekleme, saklama ve silme
Platform ve firma yedekleri hizmet sürekliliği amacıyla belirli sürelerle saklanabilir. Firma tarafından alınan yedekler yalnız ilgili firmaya ait operasyon verilerini kapsayacak şekilde sınırlandırılır; platform gizli anahtarları, sanal POS sırları ve kullanıcı parolaları firma dışa aktarımına dahil edilmez.
Kişisel veriler, işleme amacı ve ilgili yasal saklama yükümlülüğü sürdüğü müddetçe tutulur. Süre sonunda silme, yok etme, anonimleştirme veya erişimi sınırlandırma yöntemleri uygulanabilir. Yedek kopyalarda silme işlemleri teknik yedek döngülerine bağlı olarak gecikmeli tamamlanabilir.
11. Veri güvenliği ve ihlal yönetimi
eYönet, yetkisiz erişim, veri kaybı, kötüye kullanım ve değiştirme risklerini azaltmak için uygun teknik ve idari tedbirleri uygular. Kullanıcılar güçlü parola kullanmalı, hesaplarını paylaşmamalı ve şüpheli erişimleri gecikmeden bildirmelidir.
12. İlgili kişinin hakları
6698 sayılı Kanun’un 11. maddesi kapsamındaki şartlar dahilinde; kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarılan üçüncü kişileri bilme, eksik/yanlış verilerin düzeltilmesini isteme, silme veya yok etme talebinde bulunma, sonuçların ilgili üçüncü kişilere bildirilmesini isteme ve kanunda öngörülen diğer haklarınızı kullanabilirsiniz.
Taleplerinizi eYönet’in İletişim sayfasından veya platformda yayımlanan resmi iletişim kanallarından iletebilirsiniz. Kimlik doğrulaması gerektiren taleplerde ek bilgi istenebilir.
13. Politika güncellemeleri
Hizmet, mevzuat veya kullanılan teknik altyapı değiştikçe bu politika güncellenebilir. Güncel metin bu sayfada yayımlanır ve önemli değişiklikler gerektiğinde platform üzerinden ayrıca duyurulabilir.
