Beleid voor gegevensverwerking en -opslag

BELEID INZAKE GEGEVENSVERWERKING EN -OPSLAG

Verantwoordelijke voor de gegevensverwerking: Nettescil Software Informatie Reclame Organisatie Diensten. Contact: kurumsal@nettescil.com.tr | 0850 307 01 18.

Dit beleid beschrijft het doel, de methode, de beveiliging en de opslagprincipes van de gegevens die worden verwerkt op de website van Nettescil, het klantenpaneel, de ondersteuningskanalen, de hosting- en serverdiensten, de licentieprocessen, de bestel- en betalingsprocessen. De bepalingen van de KVKK (Wet bescherming persoonsgegevens) en de bijbehorende serviceovereenkomsten zijn voorbehouden.

1. Verwerkte gegevensgroepen

Identiteits- en contactgegevens, klant- en factuurgegevens, bestel- en servicegegevens, correspondentie met de ondersteuning, domeinnaam- en licentiegegevens, technische toegangs- en beveiligingslogboeken, transactiedata en voorkeursgegevens kunnen worden verwerkt. Betaalkaartgegevens worden niet door Nettescil opgeslagen; hiervoor wordt gebruikgemaakt van de beveiligde infrastructuur van de betaalinstelling.

2. Doel en wettelijke grondslag

Gegevens; Gegevens worden verwerkt voor de totstandkoming en uitvoering van de overeenkomst, facturering, serviceactivering, ondersteuning, beveiliging, onderzoek naar misbruik, wettelijke verplichtingen, bescherming van rechten en communicatieactiviteiten met expliciete toestemming. Gegevens die niet noodzakelijk zijn voor elke transactie worden niet verzameld.

3. Hosting van klantcontent

De rechtmatigheid van content, e-mail, database- en applicatiegegevens die door de klant naar de servers worden geüpload, is de verantwoordelijkheid van de klant. Als technische dienstverlener biedt Nettescil alleen toegang binnen de scope van de service-uitvoering, beveiliging en wettelijke verplichtingen; Nettescil voert geen algemene contentcontrole uit.

4. Logboeken en beveiliging

IP-, sessie-, apparaat-, fout-, toegangs-, transactie- en beveiligingslogboeken kunnen worden bijgehouden om ongeautoriseerde toegang te voorkomen, incidenten te onderzoeken, de continuïteit van de service te waarborgen en bewijsmateriaal te verzamelen. In geval van een beveiligingsincident kunnen toegangsbeperkingen, wachtwoordreset, back-upherstel of tijdelijke opschorting van de service worden toegepast.

5. Back-ups en bewaartermijnen

De bewaartermijn wordt bepaald op basis van het doel van de gegevens en de wettelijke verplichting. Bestel-, factuur- en contractgegevens worden bewaard gedurende de wettelijk vastgestelde termijnen; ondersteunings- en beveiligingslogboeken worden bewaard gedurende een redelijke periode, zoals vereist door de gebeurtenis en de servicerelatie; gegevens van geannuleerde services worden bewaard volgens de wettelijke bewaartermijn en een redelijk verwijderingsschema. Verwijderde gegevens kunnen gedurende een beperkte tijd in back-ups blijven totdat de technische cyclus is voltooid.

6. Delen en serviceproviders

Gegevens kunnen worden gedeeld met geautoriseerde serviceproviders voor zover nodig voor de uitvoering van betalings-, e-mail-, domeinnaam-, licentie-, datacenter-, beveiligings-, back-up- en technische ondersteuningsdiensten. Het doel van de overdracht, de gegevenscategorie en de beveiligingsvoorwaarden zijn beperkt volgens de relevante processen.

7. Gegevensbeveiliging en inbreuken

Autorisatiebeperking, toegangscontrole, back-up, updates, logging en redelijke technisch-administratieve maatregelen worden toegepast. Geen enkel internetsysteem biedt een absolute veiligheidsgarantie. In geval van vermoeden van een inbreuk op persoonsgegevens worden onderzoek en de nodige meldingsprocedures uitgevoerd in overeenstemming met de wetgeving.

8. Rechten en aanvragen van de betrokkene

Betrokkenen kunnen hun aanvragen, inclusief identiteitsverificatie, voor hun rechten onder de KVKK (Wet bescherming persoonsgegevens) indienen bij kurumsal@nettescil.com.tr. Aanvragen worden verwerkt in overeenstemming met de procedures en termijnen die in de wetgeving zijn vastgelegd; wettelijke bewaarplichten blijven van kracht.

9. Inwerkingtreding

Dit beleid treedt in werking op 15-09-2026. Updates worden gepubliceerd op de website en belangrijke wijzigingen worden via de daarvoor bestemde kanalen bekendgemaakt.