Son güncelleme: 13 Eylül 2026
1. Kapsam ve roller
ZenitERP hizmet sağlayıcısı Ferhat Canberk Döğer (şahıs işletmesi, ticari unvan: ZenitERP), ESBİS: 1001549, Büyükçekmece Vergi Dairesi / VKN 3110172344, Cumhuriyet Mah. D-100 Karayolu Cad. ADM Konaklama Outlet Park AVM No: 374 İç Kapı No: 63, Büyükçekmece / İstanbul'dir (“Zenit”). Bize [email protected] adresinden veya 0 850 840 96 04 numarasından ulaşabilirsiniz.
Zenit; hesap açılışı, kimlik doğrulama, güvenlik, destek, sözleşme ve faturalama verileri bakımından veri sorumlusudur. Müşteri şirketin ZenitERP'ye yüklediği çalışan, aday, müşteri, tedarikçi ve diğer iş verileri bakımından veri sorumlusu müşteri şirkettir; Zenit yalnızca müşterinin belgelenmiş talimatlarıyla veri işleyen olarak hareket eder.
2. İşlenen veriler ve amaçlar
Hesap ve iletişim bilgileri; hizmeti kurmak, kullanıcıyı doğrulamak, destek vermek ve sözleşmeyi yürütmek için işlenir. Oturum, IP, cihaz ve denetim kayıtları hizmet güvenliği, yetkilendirme ve kötüye kullanımın önlenmesi için tutulur. Sipariş, teklif ve fatura bilgileri sözleşme, muhasebe ve vergi yükümlülükleri için işlenir. Müşteri Verisi, yalnızca müşterinin seçtiği uygulama işlevlerini sağlamak amacıyla işlenir.
Hukuki sebepler; sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi, kullanılması veya korunması ve temel haklara zarar vermeyen meşru menfaattir. Özel nitelikli veriler ancak KVKK m.6'daki uygun şart ve yeterli önlemler bulunduğunda işlenir. Zenit kayıt sırasında pazarlama veya genel veri işleme için toplu açık rıza istemez.
3. Alıcılar ve yurt dışı aktarım
Veriler görevle sınırlı olarak yetkili personele, müşteri şirket yöneticilerine, mali müşavire ve kanunen yetkili kurumlara açıklanabilir. Teknik hizmetlerde Cloudflare; işlemsel e-posta ve şifreli yedek için Google Workspace/Google Drive; Android bildirimleri için Firebase Cloud Messaging ve iOS bildirimleri için Apple kullanılabilir. iyzico ile kart ödemesi için sözleşme yapılmıştır; kart ödeme sayfası site ve canlı ortam incelemesi tamamlandıktan sonra devreye alınacak ve tam kart verisi Zenit'e ulaşmayacaktır. GİB özel entegratör hizmeti şu anda aktif değildir.
Türkiye dışındaki bir sağlayıcıya kişisel veri aktarımı, KVKK m.9'a uygun aktarım şartı ve güvence tamamlanmadan başlatılmaz. Gerekli olduğunda standart sözleşme süresinde Kuruma bildirilir. AEA kaynaklı veri için ayrıca GDPR Bölüm V uyarınca uygun güvence ve transfer değerlendirmesi yapılır.
4. Saklama ve silme
Hesap verileri sözleşme süresince ve sona ermesinden sonra dışa aktarma için 30 gün; güvenlik kayıtları 1 yıl; destek yazışmaları 3 yıl; sözleşme, sipariş ve muhasebe kayıtları uygulanabilir yasal süre boyunca saklanır. Aboneliğe dönüşmeyen deneme verileri deneme bitiminden sonra 60 gün salt okunur tutulur; silmeden 7 gün ve 1 gün önce kayıtlı e-posta adresine bildirim gönderilir. Yedeklerde kalan kopyalar olağan yedek döngüsü sonunda üzerine yazılır.
5. Güvenlik ve haklar
İnternet üzerindeki bağlantılar HTTPS ile korunur; yetkiler rol bazında sınırlandırılır ve yönetici hizmetlerinde çok faktörlü doğrulama kullanılır. Güvenlik veya kişisel veri olayı bildirimi için [email protected] adresine yazabilirsiniz.
KVKK m.11 kapsamındaki taleplerinizi kimliğinizi doğrulamaya elverişli bilgilerle, sistemimizde kayıtlı e-posta adresinizden [email protected] adresine veya Cumhuriyet Mah. D-100 Karayolu Cad. ADM Konaklama Outlet Park AVM No: 374 İç Kapı No: 63, Büyükçekmece / İstanbul posta adresine yazılı olarak gönderebilirsiniz. Müşteri Verisiyle ilgili talepler önce ilgili müşteri şirkete yöneltilmelidir. Uygulanabilir olduğu ölçüde GDPR kapsamındaki erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz hakları da saklıdır.