Taslak

Gizlilik Politikası

Son güncelleme: 27 Eyl 2026

Bu metin hukuk notumuzdan derlenmiş bir taslaktır ve onay beklemektedir. Henüz yayımlanmamıştır, arama motorlarına kapalıdır; bağlayıcı sürüm onaydan sonra burada duyurulacaktır.

Bu politika Fuaria'in kişisel verileri hangi amaçla, hangi hukuki dayanakla işlediğini ve ne kadar süre sakladığını açıklar. Fuaria B2B bir pazaryeridir; işlenen veriler firma yetkililerinin iş iletişim verileri ile talep ve teklif içerikleridir. Veri haritasının tamamı KVKK/GDPR sayfasındadır.

1. Veri sorumlusu ve temsilciler

Veri sorumlusu Fuaria'dir. Gizlilik ve veri koruma başvuruları için irtibat noktası: hello@fuaria.com

AB'de yerleşik olmayan bir veri sorumlusu olarak GDPR m.27 uyarınca AB temsilcisi ve ayrıca Birleşik Krallık temsilcisi atanır.

TASLAK — hukuk onayı bekliyor. Temsilcilerin kimliği atama tamamlandığında bu bölümde yayımlanacaktır.

2. İşlenen veri kategorileri ve hukuki dayanak

Hesap ve iletişim verileri (ad, iş e-postası, telefon, unvan) — hesap yönetimi ve hizmetin sunumu · GDPR 6/1-b, KVKK 5/2-c

KYB belgeleri (sicil kaydı, vergi numarası, imza yetkisi, gerçek lehtar) — dolandırıcılık önleme ve platform bütünlüğü · GDPR 6/1-f (yazılı meşru menfaat değerlendirmesi ile), yaptırım taraması için 6/1-c

Kimlik belgesi görüntüsü — kimlik doğrulama · GDPR 6/1-f

Talep ve teklif içeriği, mesajlar, yüklenen dosyalar — hizmetin sunumu ve uyuşmazlık delili · GDPR 6/1-b ve 6/1-f

İşlem ve komisyon kayıtları, faturalar — sözleşme ile vergi ve ticaret hukuku yükümlülükleri · GDPR 6/1-b ve 6/1-c

Ödeme verisi — tahsilat · GDPR 6/1-b. Kart verisi Fuaria'e hiç girmez; Fuaria'de yalnız kartın son 4 hanesi ve ödeme referansı tutulur.

Log, IP, cihaz ve oturum verisi — güvenlik ve kötüye kullanım tespiti · GDPR 6/1-f

Çerez ve analitik verisi — ölçüm ve pazarlama · zorunlu çerezler dışında açık rıza (ePrivacy 5/3)

Pazarlama e-postası — tanıtım · rıza ya da mevcut müşteride soft opt-in (ePrivacy 13/2). Almanya ve Avusturya'da B2B'de bile rıza şarttır; Türkiye'de 6563 sayılı Kanun ve İYS kaydı uygulanır.

Destek ve şikâyet kayıtları — destek ve kanıt · GDPR 6/1-b ve 6/1-f

3. Saklama süreleri

Hesap ve iletişim verileri: hesap kapanışından itibaren 3 yıl; ticari kayıtlar ayrı sürelere tabidir.

KYB belgeleri: ilişkinin bitiminden itibaren 5 yıl.

Kimlik belgesi görüntüsü: doğrulamadan 90 gün sonra silinir; yalnızca “doğrulandı + tarih + yöntem” kaydı kalır.

Talep/teklif içeriği, mesajlar, dosyalar: ihalenin kapanışından 3 yıl, ardından anonimleştirilir.

İşlem ve komisyon kayıtları, faturalar: 10 yıl (TTK m.82; Almanya HGB 10 yıl, Birleşik Krallık 6 yıl — en uzun süre uygulanır).

Log, IP, cihaz, oturum: 12 ay (Türkiye'de 5651 sayılı Kanun kapsamında yer sağlayıcı için 1–2 yıl).

Çerezler: çerez ömrü en çok 12 ay; rıza kaydı 3 yıl.

Pazarlama: ret anına kadar; ret kaydı süresiz tutulur (kara liste).

Destek ve şikâyet kayıtları: 2 yıl.

“Gerektiği kadar” gibi belirsiz bir süre kullanılmaz; saklama takvimi otomatik silme ve anonimleştirme işleriyle uygulanır.

4. Alıcılar ve veri işleyenler

Aşağıdaki kategorilerde hizmet sağlayıcılarla veri işleyen sözleşmesi (DPA) imzalanır:

Barındırma ve altyapı — DPA ve standart sözleşme hükümleri (SCC) ile alt-işleyen listesi

Veritabanı ve depolama — beklemede şifreleme taahhüdü

İşlemsel e-posta gönderimi

Analitik ve ürün ölçümü — AB barındırması ve çerezsiz mod tercih edilir

Hata izleme — kişisel veri temizleme (PII scrubbing) açık olmalıdır

Destek ve canlı sohbet

KYB ve yaptırım taraması sağlayıcıları

SMS ve bildirim sağlayıcıları

Yapay zekâ / büyük dil modeli sağlayıcısı (eşleştirme, çeviri, özetleme) — sözleşmede sıfır veri saklama ve modelin eğitilmemesi (no-training) şartı zorunludur; kullanıcının stand tasarımı model eğitimine gidemez.

Ödeme sağlayıcısı veri işleyen değil, bağımsız veri sorumlusudur; sağlayıcının kendi veri sorumlusu eki referans alınır.

5. Yurt dışına aktarım

GDPR kapsamındaki aktarımlar standart sözleşme hükümleri (SCC) ve aktarım etki değerlendirmesi (TIA) ile yapılır.

KVKK kapsamındaki aktarımlarda 2024 değişikliği sonrası standart sözleşme imzalanır ve 5 iş günü içinde Kişisel Verileri Koruma Kurulu'na bildirilir.

6. İlgili kişinin hakları

Erişim, düzeltme, silme, işlemeyi kısıtlama, itiraz ve veri taşınabilirliği hakları kullanılabilir (GDPR m.15-22 / KVKK m.11).

Başvurular hello@fuaria.com adresine yapılır ve en geç 30 gün (GDPR'da 1 ay) içinde yanıtlanır.

İlgili kişi her zaman yetkili veri koruma otoritesine şikâyette bulunabilir.

7. Otomatik karar verme ve profilleme

Platform, talepleri tedarikçi profilleriyle eşleştirmek ve teklif özetleri üretmek için otomatik sistemler kullanır.

Bu işleme, kişiler hakkında hukuki sonuç doğuran ya da benzer şekilde önemli etkisi olan otomatik bir karar üretmez; eşleştirme sonucunda teklif verme ve iş verme kararı her zaman kullanıcıdadır.

8. Veri ihlali bildirimi

Bir veri ihlali durumunda yetkili otoriteye 72 saat içinde bildirim yapılır (GDPR m.33; KVKK “en kısa sürede, 72 saat”).

İhlal runbook'u kimin karar verdiğini, kimin bildirdiğini ve bildirim şablonunu içerir.

9. Çocuk verisi

Fuaria yalnızca tacirlere açık bir B2B platformudur; çocuklara yönelik hizmet sunmaz ve bilerek çocuk verisi işlemez.

10. Katılımcı ile tedarikçi arasında paylaşılan veri

Platform üzerinden bir katılımcı ile tedarikçi arasında paylaşılan verilerde taraflardan her biri bağımsız veri sorumlusudur (controller-to-controller).

Her taraf kendi işleme faaliyetinden, aydınlatma yükümlülüğünden ve saklama süresinden kendisi sorumludur.

11. Çerezler

Çerezler zorunlu, işlevsel, analitik ve pazarlama olarak ayrılır; her çerez ad, sağlayıcı, süre ve amaç bilgisiyle listelenir.

Rıza alınmadan önce hiçbir analitik ya da pazarlama scripti yüklenmez; ön işaretli kutu kullanılmaz ve rıza kaydı ispat için loglanır.

Rıza ekranında “Tümünü reddet” düğmesi “Tümünü kabul et” ile aynı görünürlükte sunulur.

Türkiye'de KVKK Kurulu'nun 2022 Çerez Rehberi ile hizalı çalışılır: zorunlu olmayan tüm çerezler açık rızaya tabidir.

TASLAK — hukuk onayı bekliyor. Ayrıntılı çerez tablosu ve rıza yönetim platformu (CMP) ayrı bir belge olarak yayımlanacaktır.

12. Değişiklikler ve sürüm

Politikadaki esaslı değişiklikler kullanıcılara bildirilir; her sürüm yayım tarihiyle birlikte yayımlanır.

Bu sayfanın üstündeki “Son güncelleme” tarihi yürürlükteki sürümü gösterir.

27 Eyl 2026 sürümü. Asıl metin İngilizcedir.