1. Kapsam
Bu belge, Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR: Regulation (EU) 2016/679) kapsamında, AB/AEA'da yerleşik veri sahiplerine yönelik olarak İsim Kayıt Bilişim Veri Merkezi A.Ş.'nin ("Şirket") kişisel veri işleme faaliyetlerini açıklamaktadır.
2. Veri Denetleyicisi (Data Controller)
- Şirket: İsim Kayıt Bilişim Veri Merkezi A.Ş.
- Adres: Esentepe Mah. Büyükdere Cad. No:201 K:7 Şişli/İstanbul, Türkiye
- GDPR İletişim: gdpr@isimkayit.com.tr
3. İşlenen Kişisel Veriler
Şirketimiz tarafından işlenen kişisel veriler şunlardır:
- Hesap kayıt bilgileri (ad, soyad, e-posta, şifre özeti)
- Fatura ve ödeme bilgileri
- Hizmet kullanım ve log verileri
- Destek talebi içerikleri
- Çerez verileri (ayrıntı için Çerez Politikamıza bakınız)
4. İşleme Hukuki Dayanakları
- Sözleşmenin ifası (GDPR md. 6(1)(b)): Hesap oluşturma, hizmet sunumu ve faturalama
- Yasal yükümlülük (md. 6(1)(c)): Vergi ve domain kayıt zorunlulukları
- Meşru menfaat (md. 6(1)(f)): Dolandırıcılık önleme, ağ güvenliği
- Açık rıza (md. 6(1)(a)): Pazarlama iletişimi
5. Veri Sahiplerinin GDPR Hakları
AB/AEA'da ikamet eden veri sahipleri aşağıdaki haklara sahiptir:
- Erişim hakkı (md. 15): İşlenen verilerinizin kopyasını talep edebilirsiniz.
- Düzeltme hakkı (md. 16): Hatalı verilerin düzeltilmesini isteyebilirsiniz.
- Silme hakkı (md. 17): "Unutulma hakkı" kapsamında verilerinizin silinmesini talep edebilirsiniz.
- İşlemeyi kısıtlama (md. 18): Belirli koşullarda işlemeyi durdurabilirsiniz.
- Taşınabilirlik (md. 20): Verilerinizi yapılandırılmış, makine tarafından okunabilir biçimde alabilirsiniz.
- İtiraz (md. 21): Meşru menfaat veya doğrudan pazarlama amaçlı işlemeye itiraz edebilirsiniz.
Talepleriniz 30 gün içinde yanıtlanır. Yanıtsız durumda AB denetim otoritesine şikâyet hakkınız mevcuttur.
6. Uluslararası Veri Aktarımı
Verileriniz Türkiye'de işlenmektedir. ICANN kayıt zorunluluğu gibi durumlarda yurt dışı aktarım gerçekleşebilir. Bu aktarımlar GDPR Bölüm V kapsamında standart sözleşme hükümleri (SCCs) veya yeterlilik kararı güvencesiyle yapılır.
7. Güvenlik Önlemleri
Verileriniz AES-256 şifreleme, TLS 1.3 iletim güvenliği ve erişim denetimi mekanizmalarıyla korunmaktadır. ISO 27001 sertifikalı süreçler uygulanmaktadır. Veri ihlali durumunda ilgili denetim otoritesine 72 saat içinde bildirim yapılır.
8. İletişim
GDPR kapsamındaki talepleriniz için: gdpr@isimkayit.com.tr