Gizlilik Politikası
Last updated:

# VERİ GİZLİLİĞİ VE BİLGİ GÜVENLİĞİ POLİTİKASI
## 1. Giriş ve Amaç
Cockpit CRM, bulut tabanlı bir müşteri ilişkileri yönetimi (CRM) platformu sunarken, Kiracılarının veri gizliliğini korumayı en üst düzey önceliği olarak kabul eder. İşbu Gizlilik Politikası, platformda barındırılan kurumsal ve kişisel verilerin hangi güvenlik katmanlarında saklandığını, nasıl işlendiğini ve yasal güvencelerini Kiracılara açıklamak üzere kaleme alınmıştır.
## 2. Veri Yalıtımı ve Çoklu Kiracılık (Multi-Tenancy) Güvenliği
* **Schema-per-Tenant Mimarisi:** Platformumuz, her Kiracının verilerini diğer firmalardan fiziksel ve mantıksal olarak ayıran "her kiracıya özel şema" mimarisini kullanmaktadır. Bir firmanın kullanıcısı, yazılımsal veya veritabanı düzeyindeki hiçbir sorguyla başka bir firmanın veritabanı şemasına, müşteri kayıtlarına veya finansal işlemlerine erişemez.
* **Veritabanı Yalıtım Garantisi:** Cockpit CRM, bu güvenlik mimarisini periyodik siber güvenlik testlerine (sızma testleri) tabi tutarak yalıtımın güvenilirliğini garanti eder.
## 3. Toplanan Veriler ve Kullanım Sınırları
* **Sadece Kurumsal Kullanım:** Platformda toplanan ve Kiracı tarafından girilen müşteri portföyü, teklifler, siparişler ve finansal işlemler sadece Kiracının kendi iş süreçlerini yönetebilmesi amacıyla saklanır. Cockpit CRM, Kiracının rızası olmadan bu verileri hiçbir reklam ajansına, veri brokerına veya üçüncü şahıslara satmaz, kiralamaz ve paylaşmaz.
* **Siber Güvenlik Loglama:** Güvenlik ihlallerinin tespiti ve sistemsel açıkları kötüye kullanma (bug abuse) girişimlerinin engellenmesi amacıyla kullanıcıların giriş yaptığı IP adresleri, tarayıcı bilgileri, işlem yaptıkları API uç noktaları ve yaptıkları işlemler siber güvenlik birimlerimizce loglanır ve saklanır.
## 4. Dijital İmza ve Onay Parmak İzleri
* Platform üzerindeki yasal sözleşmelerin, KVKK metinlerinin ve üyelik şartlarının onaylanması durumunda yasal doğruluk zincirini korumak adına dijital onay imzası kaydedilir.
* Bu dijital imza kapsamında; onaylayan kullanıcının adı ve e-posta adresi, onaylama zamanı (milisaniye hassasiyetinde timestamp), onaylandığı esnadaki IP adresi ve tarayıcının benzersiz kimliği (User-Agent) geri döndürülemez bir dijital parmak izine dönüştürülerek veritabanında saklanır. Bu bilgiler olası hukuki uyuşmazlıklarda adli mercilere delil zinciri olarak sunulacaktır.
## 5. Veri Saklama ve Silme Politikası
* **Kiracı İsteğiyle Silme:** Kiracı, aboneliğini iptal ettikten veya tehlikeli alan (danger zone) üzerinden şirketini sildikten sonra, sisteme yüklediği tüm veriler 14 günlük yasal bekleme süresinin ardından veritabanlarından fiziksel ve kalıcı olarak temizlenir.
* **Ödeme Temerrüdü Nedeniyle Silme:** Abonelik ödemesini yapmayan ve askı süresi (14 gün) dolan Kiracıların verileri de sistem tarafından otomatik ve geri döndürülemez şekilde silinir. Yedek sunuculardaki kalıntılar da maksimum 30 gün içinde tamamen sıfırlanacaktır.
## 6. Değişiklikler ve Bildirimler
İşbu Gizlilik Politikası, yasal gereksinimler veya teknolojik güncellemeler doğrultusunda güncellenebilir. Politikadaki her güncelleme yeni bir sürüm numarası ile yayınlanacak olup, yeni sürüm aktif edildiğinde kullanıcıların sözleşmeyi tekrar okuyup dijital olarak onaylaması zorunlu tutulacaktır.
