Bu politika bir kullanıcı sözleşmesi değildir. Veri sorumlusunun saklama ve imha faaliyetlerinde esas aldığı kurumsal kuralları açıklar. Politika hazırlanmış olması tek başına uyum anlamına gelmez; belirtilen kuralların fiilen uygulanması ve kayıt altına alınması esastır.
Amaç
Bu Politikanın amacı, kişisel verilerin işlendikleri amaç için gerekli azami sürelerin belirlenmesine; işleme şartlarının tamamı ortadan kalktığında silme, yok etme veya anonim hâle getirme işlemlerinin güvenli, tutarlı ve denetlenebilir biçimde yürütülmesine ilişkin usul ve esasları belirlemektir.
Kapsam
Politika; yazarlar ve başvuru sahipleri, eser katkı sahipleri, kitap editörleri, hakemler, editör kurulu üyeleri, müşteriler, okuyucular, iletişim kuran kişiler ile hizmet sağlayıcı/iş ortağı yetkililerine ait kişisel verilerin bulunduğu tüm elektronik ve fiziksel kayıt ortamlarını kapsar.
Hukuki dayanak ve temel ilkeler
Politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik ve ilgili Kurul kararları esas alınarak uygulanır.
- Hukuka ve dürüstlük kurallarına uygunluk
- Doğruluk ve gerektiğinde güncellik
- Belirli, açık ve meşru amaçlarla işleme
- İşleme amacıyla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza
Tanımlar
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesidir.
Kişisel verilerin hiç kimse tarafından erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesidir.
Verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
İşleme şartları sona eren veriler için Politikada belirlenen tekrar eden aralıklarla resen yapılan silme, yok etme veya anonimleştirme işlemidir.
Verilerin teknik depolanması, korunması ve yedeklenmesinden sorumlu kişiler dışında, veri sorumlusu bünyesinde veya onun talimatıyla kişisel veriyi işleyen kişidir.
Kişisel veri bulunan kayıt ortamları
WordPress web sitesi, Yazar Paneli, Yayın Kataloğu, sunucu/güvenlik logları, kurumsal e-posta, Netgsm gönderim kayıtları, ödeme ve mali kayıt sistemleri.
Yayın dosyaları, eser dosyaları, sözleşmeler, değerlendirme kayıtları, fatura/muhasebe belgeleri ve yetkili yedekleme ortamları.
Islak imzalı sözleşmeler, başvurular, mali belgeler ve hukuki saklama zorunluluğu bulunan diğer evrak.
İş sürekliliği ve güvenlik amacıyla erişimi sınırlandırılmış sunucu veya hizmet sağlayıcı yedekleri.
Görev, yetki ve sorumluluklar
| Rol/birim | Sorumluluk |
|---|---|
| Genel Müdürlük | Politikanın onaylanması, yürürlüğe konulması, kaynak ve sorumlulukların belirlenmesi. |
| Bilgi sistemleri ve yetkili teknik hizmet sağlayıcıları | Erişim, yedekleme, güvenlik, silme ve yok etme işlemlerinin verilen talimatlara uygun yürütülmesi. |
| Yayın ve editoryal süreç sorumluları | Yayın dosyaları, başvuru kayıtları ve editoryal belgeler için saklama ölçütlerinin uygulanması. |
| Mali/idari süreç sorumluları | Sözleşme, fatura, ödeme ve hukuki kayıtların mevzuata uygun saklanması ve süresi sonunda imhaya yönlendirilmesi. |
| Yetkili kullanıcılar | Veriye yalnız görev ve yetki kapsamında erişilmesi; saklama veya imha işlemlerinin kayıt altına alınması. |
Saklamayı ve imhayı gerektiren sebepler
Saklama sebepleri
- Sözleşmenin kurulması ve ifası ile yayın/editoryal süreçlerin yürütülmesi
- Vergi, ticaret, tüketici, elektronik iletişim ve diğer hukuki yükümlülükler
- Bir hakkın tesisi, kullanılması veya korunması ve uyuşmazlıkların yönetilmesi
- ISBN/DOI, yayın bütünlüğü ve kalıcı bibliyografik kaydın korunması
- Web, hesap ve bilgi güvenliğinin sağlanması
İmhayı gerektiren sebepler
- İşleme amacının ve uygulanabilir hukuki sebebin ortadan kalkması
- Mevzuat değişikliği veya saklama süresinin sona ermesi
- İlgili kişinin haklı talebinin kabul edilmesi
- Kurul veya yetkili merci kararı
Teknik ve idari tedbirler
Teknik tedbirler
- Rol ve yetki temelli erişim sınırlandırması
- Güçlü kimlik doğrulama ve parola kuralları
- Güncelleme, güvenlik duvarı, zararlı yazılım ve olay yönetimi önlemleri
- Güvenli iletişim, kontrollü yedekleme ve geri yükleme testleri
- Loglama, izleme ve yetkisiz erişim denetimleri
- Güvenli silme ve gerektiğinde anonimleştirme teknikleri
İdari tedbirler
- Yetki ve görevlerin yazılı belirlenmesi
- Gizlilik yükümlülükleri ve farkındalık çalışmaları
- Hizmet sağlayıcı sözleşmelerinde veri güvenliği hükümleri
- İşleme faaliyetlerinin ve saklama sürelerinin düzenli gözden geçirilmesi
- İhlal, başvuru ve imha süreçlerinin kayıt altına alınması
- Gereksiz veri toplamayı önleyen veri minimizasyonu
Silme, yok etme ve anonim hâle getirme yöntemleri
Yetki kaldırma, kaydın uygulama üzerinden silinmesi, geri getirilemeyecek şekilde güvenli silme veya uygun anonimleştirme.
Kalıcı silme, erişimin kaldırılması, güvenli silme işlemi ve yedek döngüsünden kontrollü çıkarma.
Yedek saklama süresi sona erdiğinde yedek setinin silinmesi; geri yükleme yapılırsa imha yükümlülüğü bulunan kaydın yeniden silinmesi.
Çapraz kesim, güvenli imha hizmeti veya geri döndürülemeyecek fiziksel yok etme.
Toplulaştırma, maskeleme veya uygun istatistiksel tekniklerle kişinin belirlenemez hâle getirilmesi.
Uygulanan yöntem, veri ortamı ve risk düzeyine göre seçilir; yapılan işlem tarih, kapsam, yöntem ve sorumlu bilgisiyle kayıt altına alınır.
Saklama ve imha süreleri
| Veri/kayıt grubu | Azami süre veya ölçüt | Süre sonunda işlem |
|---|---|---|
| Rutin web erişim ve güvenlik logları | Teknik güvenlik amacı ve ilgili hukuki yükümlülüklerin gerektirdiği süre | Silme veya anonim hâle getirme |
| Güvenlik olayıyla ilişkili loglar | Olayın ve uygulanabilir kanuni sürenin sonuna kadar | Erişimi sınırlandırılmış muhafaza; ardından imha |
| Olağan iletişim e-postaları ve form yazışmaları | İşleme amacı ve ilgili hukuki yükümlülüklerin gerektirdiği süre | Güvenli silme |
| Ticari elektronik ileti izin/ret ve gönderim kayıtları | Uygulanabilir mevzuatta öngörülen süre | Silme veya anonim hâle getirme |
| Sözleşme, ödeme, fatura ve mali kayıtlar | İlgili mevzuatta öngörülen süre | Güvenli silme veya fiziksel yok etme |
| Yayın başvurusu ve editoryal kayıtlar | Sözleşme/başvuru ilişkisi ve hakların korunması için gerekli süre | Gereksiz kayıtların silinmesi; zorunlu yayın kayıtlarının sınırlandırılmış saklanması |
| Uyuşmazlık veya resmî süreç kayıtları | Sürecin ve uygulanabilir kanuni sürenin sonuna kadar | İmha |
| Yayımlanmış bibliyografik metadata | Yayın bütünlüğü ve kalıcı akademik kayıt amacı devam ettiği sürece | Gerektiğinde düzeltme; amaç sona ererse uygun imha |
| İmha işlem kayıtları | İlgili mevzuatta ve kurum içi saklama-imha planında belirlenen süre | Süre sonunda güvenli imha |
Kişisel veriler, ilgili mevzuatta öngörülen süreler ile işleme amacı ve hukuki yükümlülüklerin gerektirdiği süre boyunca saklanır. Veri kategorilerine ilişkin kesin saklama süreleri kurum içi veri envanteri ve saklama-imha planında belirlenir.
Periyodik imha ve ilgili kişi talebi
Periyodik imha işlemleri, kurum içi veri envanteri ve saklama-imha planında belirlenen aralıklarda yürütülür. İşleme şartları sona eren veriler, belirlenen ilk periyodik imha işleminde uygun yöntemle imha edilir.
İlgili kişinin silme veya yok etme talebinde bulunması hâlinde, işleme şartlarının devam edip etmediği değerlendirilir. Şartlar sona ermişse talep en geç otuz gün içinde sonuçlandırılır; sona ermemişse ret gerekçesi ilgili kişiye bildirilir.
Politikanın yayımlanması, yürürlüğü ve güncellenmesi
Politika 2 Eylül 2026 tarihinde Genel Müdürlük tarafından yürürlüğe konulmuştur. Mevzuat, işleme faaliyetleri, kayıt ortamları, sorumlu birimler veya saklama süreleri değiştiğinde güncellenir. Güncel metin Bidge Yayınları web sitesinde yayımlanır; önceki sürüm ve değişiklik kayıtları kurum içinde muhafaza edilir.
