İçeriğe geç
Kolay DM

Kişisel Veri Saklama ve İmha Politikası

Son güncelleme: 9 Eylül 2026

Bu Politika, 6698 sayılı KVKK ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca hazırlanmıştır. Kolay DM'de kişisel verilerin hangi süreyle saklandığını, hangi yöntemle imha edildiğini ve imhanın nasıl denetlendiğini açıklar.

1. Veri Sorumlusu

Artistik Dijital / Mehmet Sancak (Kolay DM markası) İslambey Mah. İslambey Cad. Aydın Apt. No:97 İç Kapı No:5, Eyüpsultan 34050 İstanbul E-posta: [email protected] · Telefon: 0850 840 4496

2. Saklamayı Gerektiren Sebepler

Kişisel veriler; sözleşmenin ifası, hukuki yükümlülüklerin yerine getirilmesi, bilgi güvenliğinin sağlanması ve uyuşmazlık hâlinde delil teşkil etmesi amaçlarıyla saklanır. Saklamayı gerektiren sebep ortadan kalktığında veri, aşağıdaki süreçle imha edilir.

3. Saklama Süreleri

Veri türü Saklama süresi Süre sonunda
Mesaj, konuşma ve yorum kayıtları Hesap açık olduğu sürece Silme
Kişi (CRM) kayıtları, notlar, etiketler Hesap açık olduğu sürece Silme
Yapay zekâ konuşma hafızası ve vektör kayıtları Hesap açık olduğu sürece Silme
Bilgi tabanı ve persona metinleri Hesap açık olduğu sürece Silme
Instagram/WhatsApp erişim anahtarları Bağlantı kaldırılana kadar Derhal silme
Hesap ve profil bilgileri Hesap açık olduğu sürece Anonim hale getirme
Sistem hata kayıtları (system_errors) 60 gün Otomatik silme
Webhook teşhis kayıtları (webhook_events) 60 gün Otomatik silme
İstek metrikleri 60 gün Otomatik silme
Saatlik kullanım sayaçları 48 saat Otomatik silme
Fatura, ödeme ve abonelik kayıtları 10 yıl (VUK, TTK) Silme
Veri silme talebi kaydı (onay kodu, tarihler) Süresiz Saklanır (kanıt)

Silme talebi hâlinde, yasal saklama yükümlülüğü bulunmayan tüm veriler en geç 30 gün içinde imha edilir.

4. İmha Yöntemleri

Yöntem Ne zaman kullanılır Nasıl uygulanır
Silme Verinin hiçbir hukuki dayanağı kalmadığında Veritabanı satırının kalıcı olarak kaldırılması (geri getirilemez)
Anonim hale getirme Kaydın kendisi yasal olarak saklanmak zorunda olduğunda Kişiyi tanımlayan alanların (ad, e-posta, şirket, profil fotoğrafı, platform kimliği) kalıcı olarak boşaltılması
Yok etme Fiziksel ortam söz konusu olduğunda Bugün için uygulanmıyor; tüm veriler elektronik ortamdadır

Hesap kayıtları anonim hale getirilir, silinmez. Sebep: fatura ve ödeme kayıtları hesap kaydına bağlıdır; hesap silinseydi, kanunen 10 yıl saklanması zorunlu olan mali kayıtlar da onunla birlikte silinirdi.

4.1 Yedeklerdeki Kopyalar

Silme işlemi, verinizi çalışan sistemden kaldırır. Felaket kurtarma amacıyla alınan yedeklerde ise kopyanız bir süre daha bulunabilir. Bu konuda açık olmak istiyoruz:

  • Yedekler yalnızca felaket kurtarma içindir. Sorgulanmaz, raporlanmaz, hiçbir hizmet ya da iş akışı yedekten okumaz. Silme işleminden sonra verinize hiçbir sistem erişemez.
  • Yedekler kademeli olarak saklanır (günlük, haftalık, aylık) ve dönüşüm tamamlandığında kopyanız kendiliğinden ortadan kalkar.
  • Yedekler şifreli olarak tutulur; erişim yalnızca sistem yöneticisindedir.
  • Bir yedeğin sisteme geri yüklenmesi gerekirse, o yedek alındıktan sonra yerine getirilmiş tüm silme talepleri yeniden uygulanır. Bu, yazılı ve zorunlu bir işletim adımımızdır.

Yedekten tek bir kaydı seçerek silmek teknik olarak mümkün değildir; yedek, şifrelenmiş ve bütünlüklü tek bir anlık görüntüdür. Böyle bir müdahale, yedeğin kurtarma amacını da ortadan kaldırırdı.

5. Periyodik İmha

Yönetmelik gereği periyodik imha 6 ayı geçmeyen aralıklarla yapılır. Kolay DM'de bu süreç otomatiktir:

İş Sıklık Kapsam
Silme taleplerinin yürütülmesi Günlük Bekleme süresi dolmuş silme talepleri
Artık veri (sahipsiz kayıt) temizliği Aylık Silinmiş markalara ait, yabancı anahtarı olmadığı için geride kalan kayıtlar ve sahipsiz yapay zekâ hafızası
Teşhis kayıtlarının budanması Günlük 60 günü aşan hata, webhook ve metrik kayıtları
Saatlik sayaçların budanması Günlük 48 saati aşan kullanım sayaçları

Silme işlemleri, hangi tablodan kaç satır silindiğini gösteren bir makbuz ile denetim kaydına yazılır. Bu kayıt, imhanın gerçekten yapıldığının kanıtıdır.

6. Teknik ve İdari Tedbirler

  • Erişim anahtarları AES-256-GCM ile şifrelenmiş olarak saklanır.
  • Veritabanı, satır düzeyi güvenlik (RLS) ile marka bazında yalıtılmıştır.
  • Yönetici işlemleri denetim kaydına yazılır; veri silme işlemleri "kritik" seviyesinde işaretlenir.
  • Teşhis ve hata kayıtlarında mesaj içeriği tutulmaz.
  • Verilere erişim, işi gereği erişmesi gereken kişilerle sınırlıdır.

7. İlgili Kişinin Talebi

Silme talebinizi Veri Silme Talimatları sayfasındaki yollardan iletebilirsiniz. Talebiniz en geç 30 gün içinde sonuçlandırılır ve durumunu onay kodunuzla buradan takip edebilirsiniz.

8. Politikanın Güncellenmesi

Bu Politika, mevzuat değişiklikleri veya sistemdeki değişiklikler hâlinde güncellenir. Güncel sürüm her zaman bu sayfada yayımlanır.