Gizlilik Politikası

Son güncelleme: 22 Nisan 2026

1. Amaç ve Kapsam

Bu Gizlilik Politikası, Bursa Su Tesisatçısı tarafından işletilen https://bursasutesisat.net.tr ("Web Sitesi") üzerinde toplanan kişisel verilerin hangi amaçla, hangi hukuki sebeple, nasıl ve ne kadar süreyle işlendiğini; veri sahiplerinin haklarını ve bu hakları nasıl kullanabileceklerini açıklar.

Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında hazırlanan KVKK Aydınlatma Metni'nin tamamlayıcısıdır. Çerez bazlı veri işleme için ayrıca Çerez Politikası'nı inceleyiniz.

2. Veri Sorumlusu

3. İşlenen Kişisel Veri Kategorileri

Web Sitesi ziyareti ve iletişim talepleri kapsamında aşağıdaki veri kategorileri işlenebilir:

  • Kimlik: Formda belirttiğiniz ad–soyad.
  • İletişim: Telefon numarası, e-posta adresi, ikamet/adres bilgisi (talep edilirse).
  • Talep İçeriği: Mesaj metni, hizmet türü, bölge seçimi.
  • İşlem Güvenliği: IP adresi (veya maskelenmiş hali), IP hash'i, tarayıcı ve cihaz bilgileri (User-Agent, işletim sistemi, tarayıcı sürümü, cihaz tipi), cihaz parmak izi (fingerprint), ziyaret edilen sayfa ve yönlendirme (referrer) bilgileri.
  • Pazarlama Kaynak Verisi: UTM parametreleri (utm_source, utm_medium, utm_campaign, utm_term, utm_content), Google Ads gclid, Meta fbclid, Microsoft msclkid.
  • Lokasyon (Coğrafi, Şehir Düzeyinde): Ülke/şehir bilgisi, Cloudflare başlıklarından veya IP üzerinden tahmini olarak çıkarılabilir; kesin GPS konumu işlenmez.

4. İşleme Amaçları

  • Hizmet talebinize yanıt vermek, randevu ayarlamak, iletişim kurmak.
  • Web Sitesi'nin çalışır halde tutulması, hata tespit ve çözümü.
  • Güvenliğin sağlanması; saldırı, sahtecilik ve kötü niyetli trafik (bot, click fraud) tespiti.
  • Reklam kampanyalarının performansının ölçülmesi, yatırım geri dönüşünün değerlendirilmesi (yalnızca kullanıcı rızası ile).
  • Hizmet kalitesinin iyileştirilmesi, içerik planlaması.
  • Hukuki yükümlülüklerin yerine getirilmesi.

5. Hukuki Sebepler (KVKK md. 5)

  • Açık rıza (md. 5/1): Analiz ve reklam amaçlı çerezler ile ilgili iş ortaklarına veri aktarımı.
  • Sözleşmenin kurulması/ifası (md. 5/2-c): Hizmet talebinizin karşılanması için iletişim verilerinin işlenmesi.
  • Hukuki yükümlülük (md. 5/2-ç): 5651 sayılı Kanun ve ilgili mevzuat kapsamında log tutma yükümlülüğü.
  • Meşru menfaat (md. 5/2-f): Web Sitesi güvenliği, sahtecilik tespiti, analitik amaçlı anonim/pseudonim ziyaretçi takibi.

6. Saklama Süreleri

  • İletişim formu kayıtları: Hizmet ilişkisi süresince ve bitimini takip eden en fazla 3 yıl (Türk Borçlar Kanunu zamanaşımı göz önünde bulundurulur).
  • Ziyaretçi log kayıtları (IP/UA/referer/UTM): En fazla 90 gün; bu süreden sonra otomatik olarak silinir.
  • Çerez verileri: Her çerez için süreler Çerez Politikası'nda belirtilmiştir (oturum sonu, 180 gün, 1 yıl gibi).
  • Faturalandırma/muhasebe kayıtları: Türk Ticaret Kanunu ve Vergi Usul Kanunu gereğince 10 yıl.

7. Veri Güvenliği

  • HTTPS/TLS ile şifreli iletim (HSTS etkin).
  • Parolalar yalnızca Argon2id özetleme algoritması ile saklanır; düz metin parola tutulmaz.
  • IP adresleri gerektiğinde SHA-256 + salt ile hash'lenerek saklanır.
  • Yönetim paneli erişimi rol bazlı yetkilendirme + CSRF + rate limit ile korunur.
  • Güvenlik başlıkları (Content Security Policy, X-Frame-Options, X-Content-Type-Options vb.) aktiftir.

8. Veri Aktarımı

Verileriniz, açıkça rızanız olmadıkça üçüncü kişilere satılmaz veya pazarlama amacıyla paylaşılmaz. Aşağıdaki durumlarda sınırlı aktarımlar yapılabilir:

  • Barındırma (hosting) sağlayıcısı: Veriler Türkiye içi veri merkezinde tutulmaya çalışılır; kullanılan sunucu Türkiye dışındaysa ayrıca belirtilir.
  • E-posta hizmeti: Form bildirimleri için SMTP sağlayıcısı.
  • Analitik ve reklam iş ortakları: Yalnızca çerez onayınız var ise Google (Analytics/Ads) ve/veya Meta (Pixel) ile sınırlı şekilde.
  • Yetkili kurumlar: Kanunen talep edilmesi halinde adli/idari makamlar.

9. Haklarınız (KVKK md. 11)

Veri sahibi olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse bilgi talep etme.
  • İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde/dışında aktarılan üçüncü kişileri bilme.
  • Eksik/yanlış işlenmiş verinin düzeltilmesini isteme.
  • KVKK md. 7'deki şartlar çerçevesinde verilerin silinmesini/yok edilmesini isteme.
  • Otomatik sistemlerle yapılan analizler sonucunda aleyhe çıkan sonuca itiraz etme.
  • Kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.

Taleplerinizi yukarıdaki iletişim kanalları üzerinden yazılı olarak iletebilirsiniz. Başvurunuz KVKK'nın 13. maddesi çerçevesinde en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlem ayrıca bir maliyet gerektiriyorsa Kişisel Verileri Koruma Kurulu'nun belirlediği tarife uygulanabilir.

10. Çocukların Gizliliği

Web Sitesi 18 yaş altı kullanıcılara yönelik değildir. 18 yaşından küçük bir kişinin bilgilerinin rıza dışı tarafımıza ulaştığının tespiti halinde söz konusu veriler ilk fırsatta silinir.

11. Politika Güncellemeleri

Bu Gizlilik Politikası gerektiğinde güncellenir. Önemli değişiklikler Web Sitesi'nde yayımlanarak bildirilir. Güncel sürüm her zaman bu sayfada yer alır.