Gizlilik Politikası

1) Kimlik ve İletişim

Veri Sorumlusu: Mitrotech Dijital Dönüşüm Danışmalığı Limited Şirketi

Adres: Eğitim Mah. İlk Öğretim Sok. No:1/9 Güzelyalı Mudanya BURSA - TÜRKİYE

E-posta (KVKK/GDPR başvuruları için): info@mitrotech.net

2) Kapsam

Bu politika, Mitrotech’in internet siteleri, ürünleri, hizmetleri, etkinlikleri ve müşteri destek kanalları üzerinden gerçekleştirilen kişisel veri işleme faaliyetlerine uygulanır. Ziyaretçiler, müşteri/tedarikçi temsilcileri, iş başvuru sahipleri ve iş ortakları bu kapsama dahildir.

3) Toplanan Veri Kategorileri

Temel Kimlik Bilgileri

  • Ad, soyad
  • Şirket/ünvan ve pozisyon
  • İletişim bilgileri (e-posta, telefon)

İşlem ve Sözleşme Verileri

  • Teklif, sipariş ve fatura bilgileri
  • Sözleşme ve destek kayıtları
  • Ödeme durumu bilgileri (kart verileri saklanmaz; ödeme sağlayıcılar aracılığıyla işlenir)

Teknik ve Kullanım Verileri

  • Cihaz, tarayıcı, IP, erişim tarih/saat
  • Çerez ve benzeri teknolojilerden türetilen kullanım istatistikleri

İK / Aday Verileri

  • Özgeçmiş ve başvuru bilgileri
  • Mülakat notları ve referanslar

Hassas nitelikli kişisel veriler yalnızca açık rızanız veya ilgili mevzuatta öngörülen istisnalar kapsamında ve gerekli teknik/idarî tedbirlerle işlenir.

4) Veri Kaynakları

  • Doğrudan tarafınızca sağlanan bilgiler (formlar, sözleşmeler, destek talepleri)
  • Otomatik yollar (çerezler, günlük kayıtları, ürün/servis telemetrisi)
  • Üçüncü taraflar (iş ortakları, tedarikçiler, açık kaynaklı kayıtlar)

5) İşleme Amaçları

  • Hizmetlerin sunulması, sözleşmenin kurulması ve ifası
  • Müşteri ilişkileri ve destek süreçlerinin yürütülmesi
  • Güvenlik, dolandırıcılık tespiti ve suistimalin önlenmesi
  • Hukukî yükümlülüklerin yerine getirilmesi ve resmî mercî taleplerinin karşılanması
  • Ürün ve hizmetlerin iyileştirilmesi, performans ve kullanım analizi
  • Pazarlama iletişimleri (yalnızca açık rızanız varsa veya meşru menfaat kapsamında ve reddetme imkânı sunularak)
  • İşe alım süreçlerinin yürütülmesi

6) Hukukî Dayanaklar

Veri işleme faaliyetlerimiz; 6698 sayılı KVKK ve ilgili mevzuat ile Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki aşağıdaki hukukî dayanaklara dayanır:

  • Sözleşmenin ifası veya kurulması
  • Hukukî yükümlülüğün yerine getirilmesi
  • Meşru menfaat (temel hak ve özgürlüklerinize üstün gelmemek kaydıyla)
  • Açık rıza (istenildiğinde serbestçe geri alınabilir)
  • Kanunlarda açıkça öngörülme veya fiilî imkânsızlık/vital menfaat gibi özel hâller

7) Çerezler ve Benzeri Teknolojiler

Çerezler; site deneyimini iyileştirmek, güvenliği sağlamak, kullanım istatistikleri üretmek ve tercihlerinizi hatırlamak için kullanılır.

  • Zorunlu çerezler: Oturum ve güvenlik için gereklidir.
  • İşlevsel çerezler: Tercihlerinizi hatırlar.
  • Performans/analitik çerezler: Site kullanımını ölçer.
  • Reklam/targeting çerezleri: İzin vermeniz hâlinde kişiselleştirilmiş içerik sunar.

Tarayıcı ayarlarından çerezleri yönetebilir, silebilir veya engelleyebilirsiniz. Analitik ve pazarlama çerezleri için ayrıca onay tercihlerinizi dilediğiniz an güncelleyebilirsiniz.

8) Alıcılar ve Aktarımlar

Kişisel veriler; sadece amaçlarla sınırlı olmak üzere aşağıdaki taraflarla paylaşılabilir:

  • Hizmet sağlayıcılar ve işleyiciler (barındırma, e-posta, çağrı merkezi, lojistik, ödeme, güvenlik)
  • İş ortakları ve grup şirketleri
  • Hukukî yükümlülükler kapsamında resmî kurum ve kuruluşlar
  • Danışmanlar (hukuk, muhasebe, denetim) ve yetkili aracı kuruluşlar

Avrupa Ekonomik Alanı veya Türkiye dışına aktarımlar söz konusuysa; GDPR kapsamında uygun güvenceler (ör. Standart Sözleşme Maddeleri) veya KVKK kapsamında Kurul tarafından belirlenen yeterlilik kararları/taahhütnameler gibi mekanizmalar uygulanır.

9) Saklama Süreleri

Veriler; ilgili mevzuat ve sözleşmesel yükümlülükler doğrultusunda gerekli olan süre boyunca saklanır. Genel ilke olarak:

  • Sözleşme/destek kayıtları: sözleşme süresi + zamanaşımı süreleri
  • Fatura ve muhasebe kayıtları: mevzuatta öngörülen asgarî süre
  • Pazarlama izinleri: iznin geri alındığı ana kadar
  • İK başvuruları: ilgili pozisyon kapanışından itibaren makul süre
  • Güvenlik kayıtları: en kısa makul süre

Süre dolduğunda veriler güvenli biçimde silinir, anonimleştirilir veya imha edilir.

10) Güvenlik

Verileriniz; erişim kontrolü, şifreleme, kayıt ve izleme, ağ güvenliği, çalışan farkındalık programları ve tedarikçi sözleşmeleri gibi teknik ve idarî tedbirlerle korunur.

11) Çocukların Gizliliği

Hizmetlerimiz, ebeveyn veya yasal vasî onayı olmaksızın çocuklara yönelik değildir. Yanlışlıkla veri sağlandığını düşünüyorsanız bize bildirebilirsiniz.

12) Haklarınız

KVKK ve GDPR kapsamında; aşağıdaki haklara sahipsiniz:

  • Erişim ve bilgi talebi
  • Düzeltme ve güncelleme
  • Silme/unutulma ve imha
  • İşlemenin kısıtlanması
  • İtiraz etme
  • Veri taşınabilirliği
  • Açık rızayı her zaman geri alma
  • Başvurunuzun reddi hâlinde Kurum/Denetim Otoritesine şikâyet

13) Hakların Kullanımı ve Başvuru

Haklarınıza ilişkin taleplerinizi, kimliğinizi doğrulamaya elverişli bilgilerle birlikte aşağıdaki kanallardan iletebilirsiniz:

  • Posta: Eğitim Mah. İlk Öğretim Sok. No:1/9 Güzelyalı Mudanya BURSA - TÜRKİYE
  • E-posta: info@mitrotech.com

Başvurular mevzuatta öngörülen süreler içinde sonuçlandırılır. Gerekli hâllerde ilave bilgi/belge talep edilebilir.

14) Politika Değişiklikleri

Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde makul bildirim yöntemleri kullanılacaktır. Üst kısımdaki tarih en son güncellemeyi gösterir.