Gizlilik Politikası

Verilerinizin teknik olarak nerede durduğunu, kimin erişebildiğini, nasıl korunduğunu ve hesabınızı kapattığınızda ne olacağını anlatır.

Son güncelleme: 19 Ağustos 2026 · PerakendePro

Bu politika, hangi kişisel verinin hangi hukuki sebeple işlendiğini açıklayan KVKK Aydınlatma Metni'ni tamamlar. Burada teknik tarafı anlatıyoruz: veri nerede duruyor, kim görebiliyor, nasıl korunuyor.

1. Kurumlar birbirinin verisini göremez

Her kurumun verisi kendi kurum kimliğiyle etiketlenir ve sistemdeki her sorgu bu filtreden geçer. Bir kurumun kullanıcısı, adres satırına başka bir kurumun rapor numarasını yazsa dahi o kayda erişemez; sistem "bulunamadı" yanıtı verir. Aynı kural fotoğraflar için de geçerlidir.

2. Kurum içinde kim neyi görür?

DenetçiZiyaret yapar, kendi raporlarını ve aksiyonları görür. Kontrol listesini değiştiremez, kullanıcı yönetemez, bölge karşılaştırmasına erişemez.
YöneticiKurumun tüm raporlarını görür, kontrol listesini düzenler, ekibine kullanıcı ekler ve parola sıfırlar.
Sistem yöneticisiPerakendePro tarafındaki hesaptır. Kurum açar/kapatır ve teknik bakım yapar.

3. Parolalar

Parolalar hiçbir zaman düz metin olarak saklanmaz. Her parola, kendine özgü rastgele bir tuzla birlikte scrypt algoritmasıyla geri döndürülemez biçimde özetlenir. Veritabanına erişen biri parolaları okuyamaz. Bu yüzden unutulan bir parola bize sorulduğunda söylenemez, yalnızca yenisi belirlenebilir.

Parola değiştiğinde veya yönetici tarafından sıfırlandığında, o kullanıcının açık tüm oturumları anında geçersiz olur. İşten ayrılan bir kişi elindeki eski oturumla girmeye devam edemez.

4. Yetkisiz giriş denemeleri

Aynı hesaba art arda yapılan hatalı giriş denemeleri sayılır; sınır aşıldığında hesap geçici olarak kilitlenir. Bu, parola deneme (kaba kuvvet) saldırılarını engeller ve diğer hesapları etkilemez.

5. Bağlantı güvenliği

Site yalnızca HTTPS üzerinden sunulur; şifresiz bağlantılar otomatik olarak şifreli adrese yönlendirilir. Tarayıcıya Strict-Transport-Security başlığı gönderilir, böylece bir sonraki ziyarette şifresiz bağlantı hiç denenmez. Ayrıca sayfanın başka bir siteye çerçeve içinde gömülmesi ve tarayıcının içerik türünü tahmin etmesi engellenir.

6. Yedekleme

Veritabanının tutarlı bir kopyası her gün otomatik olarak alınır, bütünlüğü makine tarafından doğrulanır ve şifreli olarak arşivlenir. Sunucuda son 14 yedek tutulur; günlük arşiv 90 gün saklanır. Yedekler yalnızca veri kaybı durumunda geri yükleme amacıyla kullanılır.

Silinen bir kayıt, silindiği tarihten önceki yedeklerde bir süre daha yer alır. Bir verinin tüm kopyalarıyla ortadan kalkması, o tarihi kapsayan yedeklerin ömrünü tamamlamasıyla gerçekleşir.

7. Fotoğraflar

Denetim fotoğrafları cihazınızda küçültülerek yüklenir ve sunucudaki kalıcı diskte, kurum kimliğiyle etiketlenmiş olarak saklanır. Fotoğraf adresleri tahmin edilemez ve tarayıcı önbelleğine kalıcı olarak yazılmaz; başka bir kurumun kullanıcısı adresi ele geçirse bile görüntüleyemez.

Mağazada çekilen bir fotoğrafa çalışanlar veya müşteriler girebilir. Denetim amacı için gerekli olmayan kişileri kadraja almamanızı, giriyorsa yüzlerin görünmediği bir açı seçmenizi öneririz.

8. Hesabınızı kapattığınızda

Kurum hesabı kapatıldığında verileriniz silinmez, erişime kapatılır — yanlışlıkla kapatma durumunda geri dönülebilsin diye. Verilerinizin dışa aktarılmasını veya kalıcı olarak silinmesini isterseniz pperakende@gmail.com adresine yazmanız yeterlidir; talep 30 gün içinde karşılanır.

9. Üçüncü taraflar

Sitede reklam ağı, sosyal medya takip kodu veya analitik izleyici kullanılmaz. Kullanılan tek altyapı sağlayıcıları barındırma, alan adı ve yedekleme hizmetleridir; listesi Aydınlatma Metni'nin 6. maddesindedir.

10. Güvenlik açığı bildirimi

Sistemde bir güvenlik açığı fark ederseniz kamuya duyurmadan önce pperakende@gmail.com adresine bildirmenizi rica ederiz. Bildirimler ciddiye alınır ve en kısa sürede yanıtlanır.

Gizlilik Politikası · PerakendePro