Gizlilik

Gizlilik Politikası

Son güncelleme: 22 Temmuz 2026. Bu politika, SykHub web sitesi ve platform hizmetlerinde kullanıcı ve pazaryeri verilerinin yaşam döngüsünü açıklar.

Kapsam ve veri sorumlusu

Bu politika; web sitesi ziyaretçileri, demo talep eden kişiler, üyeler, tenant kullanıcıları ve SykHub üzerinden pazaryeri operasyonu yürüten satıcılar için geçerlidir. Veri sorumlusu ve hizmet sağlayıcı iletişim bilgileri sayfanın altındaki Firma ve iletişim bölümünde yer alır.

Toplanan veriler ve kaynakları

  • Hesap ve iletişim verileri: ad, e-posta, telefon, şirket ve kullanıcı rolü.
  • Hizmet verileri: paket, ödeme, AI kredi, destek talebi ve kullanım geçmişi. Kart bilgileri SykHub sistemlerinde saklanmaz.
  • Satıcının yetkilendirdiği pazaryerlerinden alınan ürün, listing, stok, sipariş, teslimat, alıcı/teslimat iletişim bilgileri ve müşteri soruları.
  • Güvenlik ve teknik veriler: olay zamanı, kullanıcı veya süreç kimliği, başarı/başarısızlık durumu ile IP ve cihaz bilgisinin geri döndürülemez özeti. Çerez tercihleri ayrıca Çerez Politikası kapsamında işlenir.

Verilerin kullanım amaçları

  • Yetkilendirilen pazaryeri entegrasyonlarını çalıştırmak; ürün, stok, sipariş, kargo ve müşteri hizmetleri süreçlerini yürütmek.
  • Hesap, tenant, abonelik, faturalama, destek ve hizmet sürekliliğini sağlamak.
  • Yetkisiz erişimi, kötüye kullanımı ve teknik hataları tespit etmek; güvenlik olaylarını araştırmak.
  • Vergi, muhasebe, tüketici hukuku ve diğer uygulanabilir yasal yükümlülükleri yerine getirmek.

Saklama ve silme

Amazon siparişlerine ait kişisel olarak tanımlanabilir bilgiler (PII), sipariş tesliminden sonra en geç 30 gün içinde otomatik olarak silinir veya geri döndürülemez biçimde redakte edilir. Bu süreyi aşan saklama yalnızca uygulanabilir bir kanunun zorunlu kıldığı ölçüde ve yalnızca o yasal yükümlülüğün yerine getirilmesi amacıyla yapılır; bu durumda veri üretim sisteminden ayrılmış, erişimi kısıtlı ve şifreli arşivde tutulur.

Amazon kaynaklı kişisel olmayan veriler en fazla 18 ay; PII içermeyen güvenlik denetim kayıtları olay incelemesi amacıyla en az 12 ay (SykHub politikasında 400 gün) tutulur. Satıcı yetkilendirmeyi kaldırdığında veya geçerli bir silme talebi ilettiğinde veriler, devam eden yasal saklama zorunluluğu yoksa aktif sistemlerden ve şifreli yedek yaşam döngüsü içinde güvenli şekilde silinir. Anonimleştirme, Amazon PII için silme yerine kullanılmaz; veri ya silinir ya da PII alanları geri döndürülemez şekilde redakte edilir.

Verilerin saklanması ve korunması

  • Amazon PII, tenant başına veri anahtarıyla AES-256-GCM kullanılarak uygulama katmanında şifrelenir; veri anahtarları AWS KMS destekli zarf şifreleme veya güvenli sunucu master key yönetimiyle korunur ve düz metin olarak veritabanında veya loglarda tutulmaz.
  • Aktarım sırasında TLS 1.2 veya üzeri kullanılır. Erişim rol, tenant ve en az ayrıcalık ilkesiyle sınırlandırılır; yönetici hesaplarında çok faktörlü kimlik doğrulama uygulanır.
  • Pazaryeri kimlik bilgileri ve şifreleme anahtarları uygulama verisinden ayrılmış secret/anahtar yönetimi kapsamında tutulur ve erişimleri denetlenir.
  • Güvenlik kayıtları bütünlük kontrolüyle korunur. İstek/yanıt gövdeleri, parolalar, tokenlar, secretlar, alıcı/teslimat bilgileri ve Amazon PII loglara yazılmaz.
  • Hesap güvenliği için en az 12 karakter, büyük/küçük harf, rakam ve özel karakter içeren şifre politikası; 365 günlük azami şifre yaşı; MFA; güvenilir cihaz sınırları ve en fazla 5 hatalı deneme sonrası geçici hesap kilidi uygulanır.
  • Zafiyet taramaları en az 30 günde bir, kod taramaları her sürümden önce ve penetrasyon testi en az 365 günde bir yapılır; kritik bulgular 7, yüksek bulgular 30 gün içinde giderilir.

Yedekleme, izleme ve olay müdahalesi

  • Üretim verileri şifreli olarak yedeklenir; birincil çalışma ortamından ayrı coğrafi konumda ikincil yedek saklama alanı kullanılır.
  • Hedef kurtarma noktası (RPO) 24 saat, hedef kurtarma süresi (RTO) 8 saattir. Geri yükleme adımları dokümante edilir ve periyodik olarak test edilir.
  • Başarısız veya reddedilen erişim denemeleri, olağan dışı hata artışları ve güvenlik olayları izlenir; şüpheli aktivitede güvenlik ekibine otomatik uyarı üretilir.
  • Doğrulanan güvenlik olaylarında olayın kapsamı, etkilenen veri türleri, alınan aksiyonlar ve bildirim yükümlülükleri olay müdahale planına göre takip edilir.

Paylaşım ve veri aktarımları

Veriler satılmaz ve bağımsız reklam amaçlarıyla paylaşılmaz. Yalnızca hizmetin sunulması için gerekli olduğu ölçüde barındırma, e-posta, ödeme, güvenlik ve yetkilendirilmiş pazaryeri sağlayıcılarıyla; bağlayıcı sözleşme, gizlilik ve güvenlik yükümlülükleri altında paylaşılabilir. Yetkili kamu kurumlarına aktarım yalnızca hukuken zorunlu kapsamda yapılır.

Yurt dışı aktarım söz konusu olduğunda uygulanabilir KVKK hükümleri, uygun güvenceler ve veri minimizasyonu esas alınır.

Haklar, talepler ve olay bildirimi

Kullanıcılar erişim, düzeltme, silme, işlemeyi kısıtlama ve itiraz taleplerini sayfanın altındaki e-posta adresine iletebilir. Kimlik ve yetki doğrulamasından sonra talep, uygulanabilir mevzuat ve sözleşmelerdeki sürelerde sonuçlandırılır.

Şüpheli bir veri güvenliği olayı guvenlik@sykhub.com adresine bildirilebilir. Doğrulanan olaylarda etkilenen taraflar, Amazon ve yetkili makamlar uygulanabilir yasal ve sözleşmesel sürelerde bilgilendirilir.

Politika değişiklikleri

Bu politika hizmet, mevzuat veya güvenlik kontrolleri değiştiğinde güncellenebilir. Güncel sürüm ve değişiklik tarihi her zaman bu sayfada yayımlanır.