1. Amaç ve kapsam
Bu politika, Aracım Cepte kapsamında işlenen kişisel verilerin hangi ortamlarda tutulduğunu, hangi süre veya ölçüte göre saklandığını, silme/yok etme işlemlerini ve sorumlulukları tanımlar.
Politika aşağıdaki ortamları kapsar:
- Supabase Auth
- Supabase PostgreSQL Database
- Supabase Storage
- Supabase Edge Functions ile yürütülen işlem kayıtları
- Resend üzerinden oluşan işlemsel e-posta kayıtları
- Uygulama cihazındaki geçici oturum/cache verileri
- Gerekli olduğu ölçüde güvenlik ve silme işlem kayıtları
- Sağlayıcı yedekleri ve felaket kurtarma kopyaları
2. Temel ilkeler
- Veriler yalnız belirli ve meşru amaçlarla saklanır.
- Amaç için gerekli olmayan veri toplanmaz.
- Belge içeriği, orijinal dosya adı, signed URL ve authentication secret loglanmaz.
- Saklama sebebi ortadan kalktığında veriler resen veya kullanıcı talebi üzerine silinir, yok edilir ya da uygun hâlde anonimleştirilir.
- Silme işlemleri erişilemezlik ve tekrar kullanılamazlık sağlayacak şekilde yürütülür.
- Silme/yok etme işlemlerine ilişkin kayıtlar en az üç yıl saklanır.
- Kullanıcı verisi test, demo veya destek için production’dan kopyalanmaz; sentetik veya redakte edilmiş veri kullanılır.
3. Roller
- Veri sorumlusu ve karar sahibi: Hilal Yeşim Altunay
- Teknik uygulama sorumlusu: Hilal Yeşim Altunay
- Başvuru ve silme kanalı: altunayhilal14@gmail.com
- Sağlayıcılar: Supabase ve Resend, sözleşme ve talimatlar ölçüsünde veri işleyen/hizmet sağlayıcı olarak değerlendirilir.
Production erişimi kişisel hesaplarla ve MFA ile korunmalı; paylaşılan yönetici hesabı kullanılmamalıdır.
4. Saklama ve silme matrisi
| Veri kategorisi | Saklama ölçütü / hedef süre | Silme tetikleyicisi | Silme yöntemi |
|---|---|---|---|
| Hesap e-postası ve Auth kullanıcı kaydı | Hesap aktif olduğu sürece | Hesap silme işlemi veya geçerli talep | Auth kullanıcısının ve aktif oturumların iptali/silinmesi |
| Araç, kilometre, gider, bakım ve hatırlatıcı kayıtları | Kullanıcı kaydı silene veya hesabını kapatana kadar | Kayıt, araç veya hesap silme | Kullanıcı sahipliğindeki veritabanı satırlarının silinmesi |
| Araç belgeleri ve görseller | Kullanıcı belgeyi silene, aracı silene veya hesabını kapatana kadar | Belge, araç veya hesap silme | Storage nesnesi ve metadata kaydının silinmesi |
| Geçici signed URL | En fazla 60 saniye hedefi | Süre dolumu veya nesne silme | URL’nin geçersizleşmesi; kalıcı cache tutulmaması |
| Mobil oturum ve geçici cache | Oturum süresi / uygulamanın teknik ihtiyacı | Çıkış, token süresi dolumu veya hesap silme | Güvenli yerel temizleme ve token iptali |
| İşlemsel e-posta kayıtları | Sağlayıcının geçerli saklama ayarı kadar | Hesap silme, sözleşme sonu veya sağlayıcı döngüsü | Sağlayıcı prosedürleri ve veri minimizasyonu |
| Güvenlik ve hata kayıtları | Operasyonel ihtiyaçla sınırlı; hedef azami 90 gün | Süre dolumu veya olay kapanışı | Otomatik silme/rotasyon ve kişisel veri redaksiyonu |
| KVKK ve hesap silme başvuru kayıtları | Başvurunun sonuçlanmasından sonra en az 3 yıl | Süre dolumu | Güvenli silme/yok etme |
| Silme/yok etme işlem kayıtları | En az 3 yıl | Süre dolumu | Güvenli silme/yok etme |
| Sağlayıcı yedekleri | Sağlayıcının belgelenmiş yedek döngüsü | Aktif sistemden silme ve yedek döngüsü | Erişime kapatma, yeniden kullanımın önlenmesi ve döngü sonunda üzerine yazma/silme |
5. Kullanıcı tarafından başlatılan silme
Tek kayıt veya belge silme
- Kullanıcı uygulama içinden ilgili kaydı siler.
- Belge için Storage nesnesi önce güvenli biçimde kaldırılır; ardından metadata silinir.
- Kısmi hata oluşursa kullanıcıya başarılı mesaj gösterilmez; işlem yeniden deneme ve uzlaştırma kaydına alınır.
- Eski signed URL’nin nesne silindikten sonra erişim sağlamadığı test edilir.
Araç silme
Araç silme işlemi, araca bağlı kayıt ve belgelerin etkisini açıkça gösteren bir onay ekranından sonra yürütülür. İlişkili dosyaların sahipsiz kalmaması gerekir.
Hesap silme
- Kullanıcı uygulama içinden hesabını ve verilerini silme işlemini başlatabilir.
- Kullanıcının Storage alanı, uygulama tabloları, profil ve Auth hesabı silinir.
- Oturumlar geçersizleştirilir.
- İşlem geri alınamaz.
- Başarısız alt adımlar izlenebilir ve güvenli biçimde yeniden denenebilir.
- Tamamlanma sonucu kullanıcıya bildirilir.
6. İlgili kişi talebi ve periyodik silme
E-posta veya web sayfası üzerinden gelen talepler:
- Kayıt altına alınır.
- Talep sahibinin kimliği ölçülü yöntemlerle doğrulanır.
- İşleme şartlarının devam edip etmediği kontrol edilir.
- Talep en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
- Sonuç elektronik ortamda bildirilir.
- Yapılan silme/yok etme işlemi kayda alınır.
Veri sorumlusunun hatasından kaynaklanmayan ve ek maliyet doğuran işlemlerde mevzuattaki tarifeler uygulanabilir; normal elektronik talepler için ücret alınmaz.
VERBİS’e kayıt yükümlülüğü bulunup bulunmadığından bağımsız olarak, işleme amacı sona eren veriler silinmelidir.
Aracım Cepte için iç kontrol hedefi:
- Üç ayda bir veri envanteri, başarısız silme, sahipsiz Storage nesnesi ve gereksiz log denetimi
- İşleme sebebi sona eren verilerin en geç izleyen periyodik kontrolde silinmesi
- Periyodik imha aralığının hiçbir durumda altı ayı aşmaması
7. Yedekler, güvenli silme ve kanıt
Aktif sistemden silinen bir veri, teknik olarak sağlayıcı yedeğinde geçici süre bulunabilir. Bu durumda:
- Yedeğe günlük operasyon erişimi kapalı olmalıdır.
- Veri yeni bir işleme amacıyla kullanılamaz.
- Yedekten geri dönüş yapılırsa daha önce silinen verileri yeniden silen prosedür çalıştırılmalıdır.
- Sağlayıcıların azami yedek ve log süreleri yıllık olarak gözden geçirilmelidir.
Veritabanı satırı, Storage nesnesi, cache ve session birlikte değerlendirilir. Silinen nesneye public URL veya eski signed URL ile erişim denenir ve reddedilmelidir. İki farklı kullanıcıyla kullanıcılar arası erişim testi yapılır.
Silme kayıtlarında belge içeriği, dosya adı, e-posta, plaka veya token tutulmaz. Kanıt; tarih, işlem türü, anonim request ID, sonuç kodu ve hata kategorisiyle sınırlıdır.
8. Politikanın gözden geçirilmesi
Politika; yeni sağlayıcı, OCR/AI özelliği, ödeme/analytics SDK’sı, yeni veri kategorisi, güvenlik olayı, mevzuat veya sağlayıcı saklama süresi değişikliği olduğunda ve en az yılda bir gözden geçirilir.