Stand: 13. September 2026
1. Geltungsbereich und Rollen
Anbieter von ZenitERP ist Ferhat Canberk Döğer (Einzelunternehmen, handelnd als ZenitERP), ESBİS: 1001549, Finanzamt Büyükçekmece / VKN 3110172344, Cumhuriyet Mah. D-100 Karayolu Cad. ADM Konaklama Outlet Park AVM No: 374 İç Kapı No: 63, Büyükçekmece / Istanbul, Türkei („Zenit“). Sie erreichen uns unter [email protected] und +90 850 840 96 04.
Für Kontoeröffnung, Authentifizierung, Sicherheit, Support, Vertrag und Abrechnung ist Zenit Verantwortlicher. Für Beschäftigten-, Bewerber-, Kunden-, Lieferanten- und sonstige Unternehmensdaten, die ein Kundenunternehmen in ZenitERP eingibt, ist dieses Kundenunternehmen Verantwortlicher; Zenit verarbeitet diese Kundendaten ausschließlich nach dokumentierter Weisung.
2. Daten, Zwecke und Rechtsgrundlagen
Konto- und Kontaktdaten dienen der Einrichtung des Dienstes, der Nutzerprüfung, dem Support und der Vertragsdurchführung. Sitzungs-, IP-, Geräte- und Prüfprotokolle dienen der Sicherheit, Rechteverwaltung und Missbrauchsabwehr. Angebots-, Auftrags- und Rechnungsdaten werden für Vertrag, Buchhaltung und Steuern verarbeitet. Kundendaten werden ausschließlich für die vom Kunden ausgewählten Anwendungsfunktionen verarbeitet.
Rechtsgrundlagen sind Vertragsanbahnung und -erfüllung, gesetzliche Pflichten, die Geltendmachung oder Verteidigung von Ansprüchen sowie berechtigte Interessen, soweit keine überwiegenden Rechte der betroffenen Person entgegenstehen. Besondere Kategorien werden nur bei einer einschlägigen Voraussetzung nach Art. 6 KVKK und gegebenenfalls Art. 9 DSGVO sowie mit geeigneten Schutzmaßnahmen verarbeitet. Bei der Registrierung verlangt Zenit keine pauschale Einwilligung für Werbung oder allgemeine Datenverarbeitung.
3. Empfänger und Drittlandtransfers
Zugriff erhalten nur zuständige Beschäftigte, Administratoren des Kunden, der Steuerberater und gesetzlich befugte Stellen. Technische Anbieter können Cloudflare, Google Workspace und Google Drive für Transaktionsmails und verschlüsselte Sicherungen, Firebase Cloud Messaging für Android-Mitteilungen sowie Apple für iOS-Mitteilungen sein. Zenit hat für Kartenzahlungen einen Vertrag mit iyzico geschlossen; der Checkout wird nach der Website- und Produktivprüfung freigeschaltet und vollständige Kartendaten erreichen Zenit nicht. Ein GİB-Integrator für elektronische Belege ist derzeit nicht aktiv.
Eine Übermittlung aus der Türkei ins Ausland beginnt erst, wenn eine Voraussetzung und geeignete Garantie nach Art. 9 KVKK besteht. Ein türkischer Standardvertrag wird, soweit verwendet, fristgerecht an die Behörde gemeldet. Für Daten aus dem EWR sind zusätzlich eine wirksame Garantie nach Kapitel V DSGVO und eine Transferprüfung erforderlich.
4. Aufbewahrung und Löschung
Kontodaten werden während der Vertragslaufzeit und danach 30 Tage für den Export gespeichert, Sicherheitsprotokolle ein Jahr und Supportkorrespondenz drei Jahre. Verträge, Aufträge und Buchungsunterlagen bleiben für die gesetzlich vorgeschriebene Dauer erhalten. Nicht in ein Abonnement überführte Testdaten bleiben nach Testende 60 Tage schreibgeschützt. Löschhinweise werden sieben Tage und einen Tag vorher versandt. Sicherungskopien laufen im regulären Sicherungszyklus aus.
5. Sicherheit und Rechte
Internetverbindungen sind HTTPS-geschützt, Berechtigungen rollenbasiert und Administratordienste durch Mehrfaktor-Authentifizierung gesichert. Sicherheits- und Datenschutzvorfälle melden Sie an [email protected].
Anträge nach Art. 11 KVKK senden Sie mit Angaben zur Identitätsprüfung von der bei uns registrierten E-Mail-Adresse an [email protected] oder schriftlich an Cumhuriyet Mah. D-100 Karayolu Cad. ADM Konaklama Outlet Park AVM No: 374 İç Kapı No: 63, Büyükçekmece / Istanbul, Türkei. Bei Kundendaten wenden Sie sich zuerst an das verantwortliche Kundenunternehmen. Soweit die DSGVO gilt, bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch.