Gizlilik Politikası
Son güncelleme: 27 Eyl 2026
Bu politika Fuaria'in kişisel verileri hangi amaçla, hangi hukuki dayanakla işlediğini ve ne kadar süre sakladığını açıklar. Fuaria B2B bir pazaryeridir; işlenen veriler firma yetkililerinin iş iletişim verileri ile talep ve teklif içerikleridir. Veri haritasının tamamı KVKK/GDPR sayfasındadır.
İçindekiler
- 1. Veri sorumlusu ve temsilciler
- 2. İşlenen veri kategorileri ve hukuki dayanak
- 3. Saklama süreleri
- 4. Alıcılar ve veri işleyenler
- 5. Yurt dışına aktarım
- 6. İlgili kişinin hakları
- 7. Otomatik karar verme ve profilleme
- 8. Veri ihlali bildirimi
- 9. Çocuk verisi
- 10. Katılımcı ile tedarikçi arasında paylaşılan veri
- 11. Çerezler
- 12. Değişiklikler ve sürüm
1. Veri sorumlusu ve temsilciler
Veri sorumlusu Fuaria'dir. Gizlilik ve veri koruma başvuruları için irtibat noktası: hello@fuaria.com
AB'de yerleşik olmayan bir veri sorumlusu olarak GDPR m.27 uyarınca AB temsilcisi ve ayrıca Birleşik Krallık temsilcisi atanır.
TASLAK — hukuk onayı bekliyor. Temsilcilerin kimliği atama tamamlandığında bu bölümde yayımlanacaktır.
2. İşlenen veri kategorileri ve hukuki dayanak
Hesap ve iletişim verileri (ad, iş e-postası, telefon, unvan) — hesap yönetimi ve hizmetin sunumu · GDPR 6/1-b, KVKK 5/2-c
KYB belgeleri (sicil kaydı, vergi numarası, imza yetkisi, gerçek lehtar) — dolandırıcılık önleme ve platform bütünlüğü · GDPR 6/1-f (yazılı meşru menfaat değerlendirmesi ile), yaptırım taraması için 6/1-c
Kimlik belgesi görüntüsü — kimlik doğrulama · GDPR 6/1-f
Talep ve teklif içeriği, mesajlar, yüklenen dosyalar — hizmetin sunumu ve uyuşmazlık delili · GDPR 6/1-b ve 6/1-f
İşlem ve komisyon kayıtları, faturalar — sözleşme ile vergi ve ticaret hukuku yükümlülükleri · GDPR 6/1-b ve 6/1-c
Ödeme verisi — tahsilat · GDPR 6/1-b. Kart verisi Fuaria'e hiç girmez; Fuaria'de yalnız kartın son 4 hanesi ve ödeme referansı tutulur.
Log, IP, cihaz ve oturum verisi — güvenlik ve kötüye kullanım tespiti · GDPR 6/1-f
Çerez ve analitik verisi — ölçüm ve pazarlama · zorunlu çerezler dışında açık rıza (ePrivacy 5/3)
Pazarlama e-postası — tanıtım · rıza ya da mevcut müşteride soft opt-in (ePrivacy 13/2). Almanya ve Avusturya'da B2B'de bile rıza şarttır; Türkiye'de 6563 sayılı Kanun ve İYS kaydı uygulanır.
Destek ve şikâyet kayıtları — destek ve kanıt · GDPR 6/1-b ve 6/1-f
3. Saklama süreleri
Hesap ve iletişim verileri: hesap kapanışından itibaren 3 yıl; ticari kayıtlar ayrı sürelere tabidir.
KYB belgeleri: ilişkinin bitiminden itibaren 5 yıl.
Kimlik belgesi görüntüsü: doğrulamadan 90 gün sonra silinir; yalnızca “doğrulandı + tarih + yöntem” kaydı kalır.
Talep/teklif içeriği, mesajlar, dosyalar: ihalenin kapanışından 3 yıl, ardından anonimleştirilir.
İşlem ve komisyon kayıtları, faturalar: 10 yıl (TTK m.82; Almanya HGB 10 yıl, Birleşik Krallık 6 yıl — en uzun süre uygulanır).
Log, IP, cihaz, oturum: 12 ay (Türkiye'de 5651 sayılı Kanun kapsamında yer sağlayıcı için 1–2 yıl).
Çerezler: çerez ömrü en çok 12 ay; rıza kaydı 3 yıl.
Pazarlama: ret anına kadar; ret kaydı süresiz tutulur (kara liste).
Destek ve şikâyet kayıtları: 2 yıl.
“Gerektiği kadar” gibi belirsiz bir süre kullanılmaz; saklama takvimi otomatik silme ve anonimleştirme işleriyle uygulanır.
4. Alıcılar ve veri işleyenler
Aşağıdaki kategorilerde hizmet sağlayıcılarla veri işleyen sözleşmesi (DPA) imzalanır:
Barındırma ve altyapı — DPA ve standart sözleşme hükümleri (SCC) ile alt-işleyen listesi
Veritabanı ve depolama — beklemede şifreleme taahhüdü
İşlemsel e-posta gönderimi
Analitik ve ürün ölçümü — AB barındırması ve çerezsiz mod tercih edilir
Hata izleme — kişisel veri temizleme (PII scrubbing) açık olmalıdır
Destek ve canlı sohbet
KYB ve yaptırım taraması sağlayıcıları
SMS ve bildirim sağlayıcıları
Yapay zekâ / büyük dil modeli sağlayıcısı (eşleştirme, çeviri, özetleme) — sözleşmede sıfır veri saklama ve modelin eğitilmemesi (no-training) şartı zorunludur; kullanıcının stand tasarımı model eğitimine gidemez.
Ödeme sağlayıcısı veri işleyen değil, bağımsız veri sorumlusudur; sağlayıcının kendi veri sorumlusu eki referans alınır.
5. Yurt dışına aktarım
GDPR kapsamındaki aktarımlar standart sözleşme hükümleri (SCC) ve aktarım etki değerlendirmesi (TIA) ile yapılır.
KVKK kapsamındaki aktarımlarda 2024 değişikliği sonrası standart sözleşme imzalanır ve 5 iş günü içinde Kişisel Verileri Koruma Kurulu'na bildirilir.
6. İlgili kişinin hakları
Erişim, düzeltme, silme, işlemeyi kısıtlama, itiraz ve veri taşınabilirliği hakları kullanılabilir (GDPR m.15-22 / KVKK m.11).
Başvurular hello@fuaria.com adresine yapılır ve en geç 30 gün (GDPR'da 1 ay) içinde yanıtlanır.
İlgili kişi her zaman yetkili veri koruma otoritesine şikâyette bulunabilir.
7. Otomatik karar verme ve profilleme
Platform, talepleri tedarikçi profilleriyle eşleştirmek ve teklif özetleri üretmek için otomatik sistemler kullanır.
Bu işleme, kişiler hakkında hukuki sonuç doğuran ya da benzer şekilde önemli etkisi olan otomatik bir karar üretmez; eşleştirme sonucunda teklif verme ve iş verme kararı her zaman kullanıcıdadır.
8. Veri ihlali bildirimi
Bir veri ihlali durumunda yetkili otoriteye 72 saat içinde bildirim yapılır (GDPR m.33; KVKK “en kısa sürede, 72 saat”).
İhlal runbook'u kimin karar verdiğini, kimin bildirdiğini ve bildirim şablonunu içerir.
9. Çocuk verisi
Fuaria yalnızca tacirlere açık bir B2B platformudur; çocuklara yönelik hizmet sunmaz ve bilerek çocuk verisi işlemez.
10. Katılımcı ile tedarikçi arasında paylaşılan veri
Platform üzerinden bir katılımcı ile tedarikçi arasında paylaşılan verilerde taraflardan her biri bağımsız veri sorumlusudur (controller-to-controller).
Her taraf kendi işleme faaliyetinden, aydınlatma yükümlülüğünden ve saklama süresinden kendisi sorumludur.
11. Çerezler
Çerezler zorunlu, işlevsel, analitik ve pazarlama olarak ayrılır; her çerez ad, sağlayıcı, süre ve amaç bilgisiyle listelenir.
Rıza alınmadan önce hiçbir analitik ya da pazarlama scripti yüklenmez; ön işaretli kutu kullanılmaz ve rıza kaydı ispat için loglanır.
Rıza ekranında “Tümünü reddet” düğmesi “Tümünü kabul et” ile aynı görünürlükte sunulur.
Türkiye'de KVKK Kurulu'nun 2022 Çerez Rehberi ile hizalı çalışılır: zorunlu olmayan tüm çerezler açık rızaya tabidir.
TASLAK — hukuk onayı bekliyor. Ayrıntılı çerez tablosu ve rıza yönetim platformu (CMP) ayrı bir belge olarak yayımlanacaktır.
12. Değişiklikler ve sürüm
Politikadaki esaslı değişiklikler kullanıcılara bildirilir; her sürüm yayım tarihiyle birlikte yayımlanır.
Bu sayfanın üstündeki “Son güncelleme” tarihi yürürlükteki sürümü gösterir.
27 Eyl 2026 sürümü. Asıl metin İngilizcedir.
