1. Veri Sorumlusu
Aşağıda kimliği yer alan tüzel kişi, KVKK md. 3/1-ı kapsamında veri sorumlusudur:
- Unvan
- MEP FUTURE DİZAYN MÜHENDİSLİK TİCARET LİMİTED ŞİRKETİ
- Adres
- Mustafa Kemal Mah. Dumlupınar Blv. No: 226 A / 18, Çankaya / ANKARA
- Mersis No
- 0615093712200001
- Vergi Dairesi
- Maltepe Vergi Dairesi Müd. — 006254
- Vergi No
- 6150937122
- VERBİS Sicil No
- 2086989
- İletişim e-posta
- info@zamok.com.tr
2. İşlenen Kişisel Veriler
Hizmet'in sunulması, kullanıcı hesabının açılması ve siparişin tamamlanması amacıyla aşağıdaki veriler işlenir:
- Kimlik: ad, soyad
- İletişim: e-posta adresi, cep telefonu
- Lokasyon & teslimat: teslimat adresi, adresin GPS koordinatları (yalnızca kullanıcı açıkça izin verirse)
- Öğrenci doğrulama: e-Devlet üzerinden indirilen öğrencilik belgesi (PDF) — yalnızca öğrenci indirimi başvurusu yapılırsa, doğrulama sonrası belgenin metinsel özeti saklanır
- Finansal:bakiye hareketleri, sipariş tutarı. Kart bilgileri Zamok'a iletilmez; ödeme süreci PayTR Ödeme Hizmetleri A.Ş. tarafından PCI-DSS uyumlu altyapıda yürütülür.
- Hesap güvenliği: şifre özeti (bcrypt), oturum tokenları, IP adresi, oturum açma zaman damgaları
- Cihaz: uygulama sürümü, işletim sistemi sürümü, push bildirim tokenı (yalnızca bildirimlere izin verilirse)
3. İşleme Amaçları
- Hesap oluşturulması ve kimlik doğrulaması
- Konsol kiralama siparişlerinin alınması, teslim edilmesi ve geri alınması
- Öğrenci indirimi uygunluk kontrolü
- Bakiye yükleme ve faturalandırma
- Sipariş ve sayaç bildirimlerinin gönderilmesi
- Hizmetin geliştirilmesi, kötüye kullanımın önlenmesi
- Yasal yükümlülüklerin yerine getirilmesi (vergi, KVKK)
4. Hukuki Sebepler
KVKK md. 5 ve GDPR md. 6 uyarınca işleme aşağıdaki hukuki sebeplere dayanır: sözleşmenin kurulması ve ifası (siparişin alınması), kanunlarda açıkça öngörülmesi (vergi mevzuatı), veri sorumlusunun meşru menfaati (kötüye kullanımın önlenmesi), kullanıcının açık rızası (push bildirimleri, konum, öğrenci belgesi).
5. Üçüncü Taraflar ve Aktarımlar
- PayTR Ödeme Hizmetleri A.Ş. — kart ödemesi aracılığında.
- Google LLC (Firebase Cloud Messaging) — push bildirimi aktarımı.
- Hosting altyapısı — sunucular Türkiye / AB bölgesinde, hosting sağlayıcısının veri merkezinde barındırılır.
- Yetkili kamu kurumları — yalnızca yasal zorunluluk halinde.
Yurtdışı aktarım yalnızca push bildirimleri (FCM) çerçevesinde, cihaz tokenı ve mesaj içeriği ile sınırlı olarak yapılır.
6. Saklama Süreleri
- Hesap verileri: hesap aktif olduğu sürece + kapatma sonrası 10 yıl (TTK md. 82, vergi mevzuatı).
- Öğrenci belgesi metinsel özeti: doğrulamadan itibaren 1 yıl; bu süreden sonra otomatik silinir.
- Push tokenları: cihaz uygulamayı kaldırdığında / bildirim izninden vazgeçtiğinde.
- Sunucu erişim/log kayıtları: 180 gün.
7. Çocuklar
Hizmet 18 yaşını doldurmuş kullanıcılara yöneliktir. 18 yaşından küçükler hesap açamaz; aksi tespit edildiğinde hesap silinir.
8. Kullanıcı Hakları
KVKK md. 11 ve GDPR md. 15-22 uyarınca; verilerine erişme, düzeltilmesini isteme, silinmesini isteme, işlemenin kısıtlanmasını isteme, taşınabilirlik talebinde bulunma ve otomatik karar verme süreçlerine itiraz etme hakkına sahipsin. Talep için: info@zamok.com.tr
9. Çerezler ve Yerel Depolama
Yalnızca işlevsel çerezler (oturum) kullanılır. Reklam veya üçüncü taraf izleme çerezi yoktur. Mobil uygulama benzer biçimde sadece oturum bilgisi için yerel depolama kullanır.
10. Veri Güvenliği
Şifreler bcrypt ile saklanır. İletişim TLS 1.2+ ile şifrelenir. Üretim veritabanı izole ağ içinde tutulur, yedekler şifrelidir. Erişim kontrol listesi yalnızca yetkili çalışanlarla sınırlıdır.
11. Hesabını Silme
Hesabını ve kişisel verilerini self-servis silmek için /hesap-sil sayfasını kullanabilirsin — e-posta ve parolanı doğru girdiğinde kişisel verilerin anında anonimleştirilir. Yardım gerekirse info@zamok.com.tr adresine yazabilirsin. Finansal kayıtlar yasal saklama süresince anonimleştirilmiş olarak saklanır.
12. Politikadaki Değişiklikler
Bu politika güncellendiğinde önemli değişiklikler için kullanıcılara e-posta veya uygulama içi bildirim ile haber verilir. Yürürlük tarihi sayfanın başında yer alır.