Gizlilik Politikası
Verilerinizin teknik olarak nerede durduğunu, kimin erişebildiğini, nasıl korunduğunu ve hesabınızı kapattığınızda ne olacağını anlatır.
Son güncelleme: 19 Ağustos 2026 · PerakendePro
Bu politika, hangi kişisel verinin hangi hukuki sebeple işlendiğini açıklayan KVKK Aydınlatma Metni'ni tamamlar. Burada teknik tarafı anlatıyoruz: veri nerede duruyor, kim görebiliyor, nasıl korunuyor.
1. Kurumlar birbirinin verisini göremez
Her kurumun verisi kendi kurum kimliğiyle etiketlenir ve sistemdeki her sorgu bu filtreden geçer. Bir kurumun kullanıcısı, adres satırına başka bir kurumun rapor numarasını yazsa dahi o kayda erişemez; sistem "bulunamadı" yanıtı verir. Aynı kural fotoğraflar için de geçerlidir.
2. Kurum içinde kim neyi görür?
| Denetçi | Ziyaret yapar, kendi raporlarını ve aksiyonları görür. Kontrol listesini değiştiremez, kullanıcı yönetemez, bölge karşılaştırmasına erişemez. |
|---|---|
| Yönetici | Kurumun tüm raporlarını görür, kontrol listesini düzenler, ekibine kullanıcı ekler ve parola sıfırlar. |
| Sistem yöneticisi | PerakendePro tarafındaki hesaptır. Kurum açar/kapatır ve teknik bakım yapar. |
3. Parolalar
Parolalar hiçbir zaman düz metin olarak saklanmaz. Her parola, kendine özgü rastgele bir tuzla birlikte scrypt algoritmasıyla geri döndürülemez biçimde özetlenir. Veritabanına erişen biri parolaları okuyamaz. Bu yüzden unutulan bir parola bize sorulduğunda söylenemez, yalnızca yenisi belirlenebilir.
Parola değiştiğinde veya yönetici tarafından sıfırlandığında, o kullanıcının açık tüm oturumları anında geçersiz olur. İşten ayrılan bir kişi elindeki eski oturumla girmeye devam edemez.
4. Yetkisiz giriş denemeleri
Aynı hesaba art arda yapılan hatalı giriş denemeleri sayılır; sınır aşıldığında hesap geçici olarak kilitlenir. Bu, parola deneme (kaba kuvvet) saldırılarını engeller ve diğer hesapları etkilemez.
5. Bağlantı güvenliği
Site yalnızca HTTPS üzerinden sunulur; şifresiz bağlantılar otomatik olarak şifreli adrese yönlendirilir. Tarayıcıya Strict-Transport-Security başlığı gönderilir, böylece bir sonraki ziyarette şifresiz bağlantı hiç denenmez. Ayrıca sayfanın başka bir siteye çerçeve içinde gömülmesi ve tarayıcının içerik türünü tahmin etmesi engellenir.
6. Yedekleme
Veritabanının tutarlı bir kopyası her gün otomatik olarak alınır, bütünlüğü makine tarafından doğrulanır ve şifreli olarak arşivlenir. Sunucuda son 14 yedek tutulur; günlük arşiv 90 gün saklanır. Yedekler yalnızca veri kaybı durumunda geri yükleme amacıyla kullanılır.
Silinen bir kayıt, silindiği tarihten önceki yedeklerde bir süre daha yer alır. Bir verinin tüm kopyalarıyla ortadan kalkması, o tarihi kapsayan yedeklerin ömrünü tamamlamasıyla gerçekleşir.
7. Fotoğraflar
Denetim fotoğrafları cihazınızda küçültülerek yüklenir ve sunucudaki kalıcı diskte, kurum kimliğiyle etiketlenmiş olarak saklanır. Fotoğraf adresleri tahmin edilemez ve tarayıcı önbelleğine kalıcı olarak yazılmaz; başka bir kurumun kullanıcısı adresi ele geçirse bile görüntüleyemez.
Mağazada çekilen bir fotoğrafa çalışanlar veya müşteriler girebilir. Denetim amacı için gerekli olmayan kişileri kadraja almamanızı, giriyorsa yüzlerin görünmediği bir açı seçmenizi öneririz.
8. Hesabınızı kapattığınızda
Kurum hesabı kapatıldığında verileriniz silinmez, erişime kapatılır — yanlışlıkla kapatma durumunda geri dönülebilsin diye. Verilerinizin dışa aktarılmasını veya kalıcı olarak silinmesini isterseniz pperakende@gmail.com adresine yazmanız yeterlidir; talep 30 gün içinde karşılanır.
9. Üçüncü taraflar
Sitede reklam ağı, sosyal medya takip kodu veya analitik izleyici kullanılmaz. Kullanılan tek altyapı sağlayıcıları barındırma, alan adı ve yedekleme hizmetleridir; listesi Aydınlatma Metni'nin 6. maddesindedir.
10. Güvenlik açığı bildirimi
Sistemde bir güvenlik açığı fark ederseniz kamuya duyurmadan önce pperakende@gmail.com adresine bildirmenizi rica ederiz. Bildirimler ciddiye alınır ve en kısa sürede yanıtlanır.