EmlakDiyo
EnglishGiriş

Kişisel Veri Saklama ve İmha Politikası

Son güncelleme: 1 Eylül 2026

1. AMAÇ VE DAYANAK
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca EmlakDiyo'daki saklama ve imha esaslarını açıklar. Politika yayımlamak tek başına yeterli değildir; sürelerin dolmasıyla teknik imha görevlerinin çalıştırılması ve sonuçların denetlenmesi gerekir.

2. VERİ SORUMLUSU
Tolgahan Sönmez
Eroğlan Mah. İbni Sina Cad., Edremit / Balıkesir
info@emlakdiyo.com · +90 542 774 42 70
Faaliyet ETBİS'e kayıtlıdır.

3. KAPSAM VE ROLLER
Politika; mobil uygulama, emlakdiyo.com, web paneli, Hızlı Portföy eklentisi, Türkiye'deki sunucu altyapısı, yetkili yönetim ekranları, operasyon kayıtları ve varsa yedekleri kapsar.

EmlakDiyo kendi hesap, abonelik ve güvenlik verilerinde veri sorumlusudur. Danışman/ofis tarafından girilen müşteri, alıcı, satıcı ve aday kayıtlarında veri sorumlusu ilgili danışman veya ofis; EmlakDiyo veri işleyendir. Ofis verisinin saklama talimatı ve müşteriye karşı yükümlülükler ilgili ofise aittir; EmlakDiyo yasal ve sözleşmesel sınırlar içinde bu talimatları uygular.

4. KAYIT ORTAMLARI
- Türkiye'de EmlakDiyo tarafından yönetilen PostgreSQL veritabanı
- Türkiye'deki dosya/nesne depolama alanları
- EmlakDiyo web/mobil istemcilerindeki uygulamaya özel yerel depolama ve önbellek
- Sunucu, güvenlik duvarı, ters proxy ve uygulama güvenlik kayıtları
- Netlen MailGuard işlemsel e-posta teslim kayıtları
- Apple/Google mağaza ve satın alma doğrulama kayıtları
- Firebase bildirim belirteçleri ve teslim altyapısı
- Cloudflare Turnstile doğrulama verileri
- Oluşturulması hâlinde şifreli, erişimi sınırlı felaket kurtarma yedekleri

5. SAKLAMAYI GEREKTİREN SEBEPLER
Veriler; üyelik/hizmet sözleşmesini ifa etmek, kullanıcı ve ofis kayıtlarını yetkiye göre sunmak, güvenliği ve hizmet sürekliliğini sağlamak, satın alma ve aboneliği doğrulamak, dolandırıcılığı önlemek, hukuki yükümlülükleri ve yetkili merci taleplerini yerine getirmek, hak tesis/koruma/kullanımı ve uyuşmazlıkları yönetmek için gerekli süreyle saklanır. İşleme sebebi ortadan kalktığında, başka bir hukuki zorunluluk yoksa veri silinir, yok edilir veya anonimleştirilir.

6. SAKLAMA SÜRELERİ
6.1. Hesap, profil, üyelik ve yetkiler
Üyelik boyunca saklanır. Kullanıcı hesabını sildiğinde, aşağıdaki ofis sahipliği ve yasal kayıt istisnaları dışında kaldırılır.

6.2. Kişisel CRM içeriği
Kişiler, kişisel portföyler, randevular, görevler, notlar, takipler ve aday kayıtları üyelik ve kullanım amacı boyunca saklanır. Son uygulama/web aktivitesinden 11 ay sonra uyarı gönderilir. Kişisel içerik ancak hareketsizlik 12 aya ulaştığında, uyarı başarıyla gönderildiğinde ve uyarıdan sonra en az 30 gün geçtiğinde otomatik temizliğe uygun olur. Yeni aktivite süreci iptal eder. Giriş hesabı ve ofis üyeliği bu süreçte korunur.

6.3. Ofis kayıtları
Ofise ait portföy, şirket, finans, ekip ve ortak süreç kayıtları ofisin hizmet ilişkisi ve hukuki saklama ihtiyacı boyunca tutulur. Bir danışmanın ayrılması veya kişisel hesabını silmesi ofis kayıtlarını silmez; kayıtlar ofis sahibine/yetkili yöneticiye kalır. Çok üyeli ofis sahibi hesabını silmeden önce sahipliği devretmelidir.

6.4. Silinen portföyler ve dosyalar
Kullanıcı tarafından silinen, kişisel sahiplikteki portföy önce soft-delete ile erişime kapatılabilir; 30 gün sonra veritabanı kaydı ve ilişkili görsel/dosyalar kalıcı temizliğe alınır. Yasal ihtilaf veya muhafaza yükümlülüğü varsa ilgili kayıt yalnız bu amaçla erişimi kısıtlanarak tutulabilir.

6.5. Konum ve saha taraması
İlana/kişisel kayda bağlı adres ve koordinat ilgili kayıtla aynı süre boyunca saklanır. Uygulama arka planda sürekli konum toplamaz. Saha tarama geçmişi 90 gün saklanır ve günlük otomatik görevle temizlenir.

6.6. Radar ve değerleme
İstek koordinatı ve taşınmaz özellikleri, sonucu üretmek ve güvenlik/oran sınırlama amacıyla işlenir. Sonuç kullanıcı bir portföye veya rapora kaydettiğinde ilgili kayıtla aynı süre boyunca tutulabilir. Geçici istek ve teknik kayıtlar hata/güvenlik incelemesi için gerekli en kısa süreyle sınırlandırılır; kalıcı müşteri profili oluşturmak için kullanılmaz.

6.7. Finans ve satın alma
Kullanıcının/ofisin isteğe bağlı girdiği IBAN, kasa/banka hesap adı, cari ve işlem bilgisi, fatura/dekont numarası ve vergi/T.C. kimlik numarası ofis hizmet ilişkisi ile uygulanabilir mali/ticari saklama yükümlülüğü boyunca tutulur. EmlakDiyo kart numarası, CVV veya internet bankacılığı şifresi saklamaz.

App Store/Google Play işlem kimliği ve sınırlı doğrulama kaydı abonelik yönetimi, mükerrer satın alma, yetkisiz kullanım, dolandırıcılık/itiraz ve yasal yükümlülük için gerekli süre boyunca tutulur; CRM içeriğini içermez.

6.8. Bildirim ve arayan kimliği
Bildirim cihaz belirteci cihaz kaydı etkin olduğu sürece tutulur; çıkışta EmlakDiyo cihaz kaydından kaldırılır. Sağlayıcı tarafındaki silme kendi teknik döngüsüne tabidir.

Android Arayan Kimliği için seçilen numara/etiket cihazın yerel listesinde tutulur; özellik kapatıldığında, çıkışta veya uygulama verisi silindiğinde kaldırılır. Arama sesi ve sunucuya yüklenen arama geçmişi oluşturulmaz.

6.9. Geçici belirteçler
- Ofis daveti: 24 saat
- Hesap silme onayı: 5 dakika, tek kullanımlık
- Hassas işlem şifre doğrulaması: 10 dakika, amaç bağlı ve tek kullanımlık
- Kimlik doğrulama kayıt/parola kurtarma/e-posta değişikliği bağlantıları: kimlik doğrulama sunucusunda yapılandırılan kısa süre; kullanıldıktan veya süresi dolduktan sonra geçersiz
- İstemci oturumu: çıkışa, iptale veya sunucudaki oturum süresinin dolmasına kadar

Kullanılmış, süresi dolmuş ve artık gerekli olmayan belirteçler periyodik temizlikte kaldırılır. Belirtecin yalnız hash'i tutulabiliyorsa açık değeri veritabanında saklanmaz.

6.10. Güvenlik ve denetim kayıtları
Erişim, hata, oran sınırlama ve güvenlik kayıtları olay incelemesi, hizmet güvenliği ve hukuki gereklilik için gerekli en kısa süreyle tutulur; süresiz saklanmaz. Hesap silme denetim kaydı (silinen hesap kimliği, tarih, silme biçimi ve zorunlu devir özeti) en az 36 ay, daha uzun yasal zorunluluk varsa o süre boyunca saklanır.

6.11. Public site analitiği ve çerez tercihleri
Analitik yalnız açık rıza ile çalışır. Google Analytics verileri/çerezleri yapılandırılan süre, bazı çerezler bakımından en fazla 2 yıl kalabilir. emlakdiyo-analytics-consent tercihi kullanıcı değiştirene veya tarayıcı verisini temizleyene kadar cihazda tutulur.

6.12. Tarayıcı eklentisi taslağı
URL fragmentindeki taslak eklentide kalıcı tutulmaz ve web paneli tarafından okunduktan sonra adres çubuğundan kaldırılır. Kullanıcı kaydederse portföy saklama süresi uygulanır.

7. İMHA YÖNTEMLERİ
7.1. Silme
Kayıt erişilebilir kullanıcı alanından kaldırılır; soft-delete süresi dolduğunda veritabanından ve ilişkili dosya deposundan temizlenir. Cihaz önbellekleri çıkış/özellik kapatma/uygulama verisi temizliğiyle kaldırılır. Hizmet sağlayıcıya iletilen veri için uygun silme veya geçersiz kılma çağrısı kullanılır.

7.2. Yok etme
Saklama ortamındaki veri geri getirilemeyecek biçimde silinir; yedek şifreleme anahtarının güvenli imhası veya yedek döngüsünün dolması gibi ortama uygun yöntem kullanılır.

7.3. Anonimleştirme
İstatistik, bölge ortalaması ve raporlamada kimliği belirlenebilir kişiyle makul yöntemlerle yeniden ilişkilendirilemeyecek toplulaştırma/maskeleme uygulanır. Takma ad verme tek başına anonimleştirme sayılmaz.

8. YEDEKLER
Yedekleme etkinleştirildiğinde yedekler şifreli, erişimi sınırlı ve üretimden ayrı tutulur; sadece felaket kurtarma için kullanılır. Silinmiş verinin yedekteki kopyası normal yedek rotasyonu sonunda yok edilir ve bu arada aktif sisteme geri alınarak başka amaçla kullanılamaz. Yedek saklama süresi ve geri yükleme testi operasyon kayıtlarında ayrıca belgelenir; kurulmamış bir yedek süreci bu politikada kurulmuş kabul edilmez.

9. PERİYODİK İMHA VE SORUMLULUK
Saklama sebebi biten veriler otomatik günlük/planlı görevler ve idari kontrollerle taranır. Genel periyodik imha aralığı altı ayı aşmaz; daha kısa süre belirlenen kayıtlar yukarıdaki süre sonunda ilgili otomatik görevle temizlenir.

Teknik işletim sorumlusu; veritabanı/dosya/backup görevlerini, erişim kontrollerini ve imha kayıtlarını yürütür. Veri sorumlusu; talepleri, hukuki saklama sebeplerini, sağlayıcı sözleşmelerini ve periyodik kontrolü yönetir. Ofis yöneticileri kendi ofis verilerinin yetkili kullanımı ve hukuki saklama talimatlarından sorumludur.

İmha işlemlerinin türü, zamanı, kapsamı ve sonucu denetim kaydına alınır; bu kayıtlar başka bir hukuki yükümlülük yoksa en az üç yıl saklanır.

10. HESAP SİLME VE İLGİLİ KİŞİ TALEBİ
Hesap silme uygulama içinden veya emlakdiyo.com/hesap-silme üzerinden başlatılır. Kimlik doğrulandıktan sonra kişisel hesap/içerik silinir; ofise ait kayıtlar, zorunlu devirler, hesap silme denetimi ve kanuni saklama kayıtları kapsam dışıdır. App Store/Google Play aboneliği mağazadan ayrıca iptal edilmelidir.

KVKK m.11 kapsamındaki talepler info@emlakdiyo.com adresine gönderilebilir. Talep en geç 30 gün içinde cevaplanır; silme şartları oluşmuşsa veri ilk periyodik imha tarihinde ve mevzuata uygun yöntemle imha edilir.

11. YURT DIŞI SERVİSLER
Ana veritabanı, kimlik doğrulama, dosyalar ve işlemsel e-posta Türkiye'dedir. Firebase, Apple, Cloudflare, OpenStreetMap ve mağaza hizmetlerinin kendi saklama/silme süreçleri ile KVKK m.9 aktarım mekanizması ayrıca yönetilir. Güncel alıcılar ve aktarım açıklaması Gizlilik ve KVKK Aydınlatma Metni'ndedir.
Gizlilik ve KVKKÇerezlerSaklama ve imhaKullanım koşullarıHakkındaHesap silmeinfo@emlakdiyo.com