Gizlilik ve KVKK Politikası

Bu politika; halka açık web sitesi, kayıt, abonelik ve PanaShift hizmeti üzerinden kişisel verilerin işlenmesini açıklar.

Son güncelleme: 2026-08-06

Veri kategorileri

Kimlik ve iletişim, kurum ve fatura, hesap ve yetki, hizmet kullanım ve denetim kayıtları, cihaz/log, destek yazışmaları ve işlem referansı verileri işlenebilir.

PanaShift hasta tıbbi kayıtları için tasarlanmamıştır. Ayrı şekilde kararlaştırılmış ve hukuka uygun bir özellik açıkça gerektirmedikçe müşteri hasta sağlık verisi girmemelidir.

Amaçlar ve hukuki sebepler

Veriler; hesap oluşturmak ve güvenliğini sağlamak, aboneliği sunmak, sözleşmeyi ifa etmek, fatura düzenlemek, destek vermek, kötüye kullanımı önlemek, yasal kayıtları tutmak, hizmet güvenilirliğini geliştirmek ve hukuki yükümlülükleri yerine getirmek amacıyla işlenir. Her faaliyet için sözleşmenin ifası, hukuki yükümlülük, hakkın tesisi/korunması ve meşru menfaat gibi uygun işleme şartlarına dayanılır; kanunen gerektiğinde açık rıza alınır.

Aktarım yapılan taraflar

Veriler yalnızca gerekli ölçüde barındırma/altyapı, destek ve güvenlik sağlayıcıları, mali müşavir veya e-fatura sağlayıcısı, yetkili makamlar ve ödeme kuruluşu iyzico ile paylaşılabilir. Tedarikçilere yalnızca görevleri için gereken veri aktarılır ve uygun güvenceler uygulanır.

Kart verileri

Kart numarası, son kullanma tarihi ve CVV PanaShift sayfaları tarafından istenmez ve PanaShift veritabanında saklanmaz. Ödeme açıldığında bu bilgiler iyzico’nun barındırdığı güvenli ödeme formuna girilir. PanaShift yalnızca gerekli işlem referansı ve ödeme durumunu tutar.

Müşteri personel verileri

Kurumsal müşterinin yüklediği personel planlama verilerinde amaç ve araçları genel olarak kurum belirler; PanaShift hizmet sözleşmesi ve belgelenmiş talimatlar doğrultusunda hareket eder. Personeline gerekli aydınlatmayı yapmak ve hukuki sebebi oluşturmak müşterinin sorumluluğundadır.

Saklama ve güvenlik

Veriler; hizmet ilişkisi, yasal yükümlülükler, zamanaşımı süreleri ve meşru güvenlik ihtiyacı için gereken süreyle sınırlı tutulur; ardından silinir, anonimleştirilir veya güvenli biçimde arşivlenir. Riske uygun erişim kontrolü, loglama, aktarım sırasında şifreleme, yedekleme ve asgari yetki uygulamaları kullanılır.

Haklarınız

Veri sorumlusuna başvurarak verinizin işlenip işlenmediğini öğrenme; bilgi, düzeltme veya şartları varsa silme isteme; amaç ve alıcıları öğrenme; belirli sonuçlara itiraz etme ve kanunun öngördüğü hâllerde zararın giderilmesini talep etme haklarına sahip olabilirsiniz. Kimlik doğrulaması sonrasında aşağıdaki kanallardan başvuru yapılabilir.

Yurt dışı aktarım ve güncellemeler

Türkiye dışındaki bir hizmet sağlayıcı kullanılırsa aktarım yalnızca hukuka uygun aktarım mekanizması ve gerekli güvencelerle yapılır. Önemli değişiklikler yeni tarih ile bu sayfada yayımlanır.

🔒 Kart güvenliği: Çevrim içi ödeme açıldığında kart numarası, son kullanma tarihi ve CVV yalnızca iyzico’nun güvenli ödeme formuna girilecektir. PanaShift ham kart verisini almayacak ve saklamayacaktır.