Veri Güvenliği ve KVKK Uyumluluğu
gelirebak.com; Trendyol ve Hepsiburada satışlarınızın ciro, komisyon ve hakediş verisini işler. Bu veri hem ticari açıdan hassas hem de KVKK kapsamında kişisel veri içerir. Bu sayfada; kimlik bilgilerini nasıl sakladığımızı, verinizi nasıl sildiğimizi, hesaplama mantığının nasıl bağımsız gözden geçirildiğini ve hangi hukuki belgeleri hazır sunduğumuzu somut olarak anlatıyoruz. Pazarlama iddiası değil, uygulanan yöntem.
Bağımsız muhasebe doğrulaması
Kâr/zarar, komisyon ve hakediş hesaplama mantığı; bağımsız bir mali müşavirlik tarafından dönemsel olarak gözden geçirilir. Amaç, komisyon matrahı, KDV, stopaj, kargo ve iade kalemlerinin mevzuata ve pazaryeri ekstrelerine uygun işlendiğini üçüncü bir gözle teyit etmektir.
Gözden geçirme; hesaplama kurgusunun doğruluğuna odaklanır. Her siparişin beklenen hakedişi, pazaryerinden fiilen yatan tutarla karşılaştırılır; sistematik bir sapma varsa hesaplayıcı düzeltilir. Bu yaklaşım, tek bir dönemde değil, mevzuat ve komisyon oranları değiştikçe tekrarlanır.
Bu bir garanti veya danışmanlık değildir
Bağımsız gözden geçirme, hesaplama mantığının makullüğünü artırır; ancak resmi beyan, vergi danışmanlığı ya da tutarların birebir doğruluğuna dair bir garanti yerine geçmez. Resmi muhasebe ve beyan süreçleriniz için kendi mali müşavirinizle çalışmaya devam etmelisiniz.
KVKK uyumu ve veri silme
Kişisel verileriniz; 6698 sayılı KVKK ilkelerine göre işlenir. Hesabınızı kapattığınızda veya silme talebinde bulunduğunuzda, verileriniz belirli bir süreç içinde kalıcı olarak silinir. Silme; yalnızca ekranda gizlenmek değil, veritabanından geri döndürülemez şekilde kaldırılmaktır.
Veri silme süreçleri
Talep üzerine hesap ve satış verileriniz kalıcı olarak silinir. Zorunlu yasal saklama süreleri dışında veriniz sistemde tutulmaz.
Log retention politikası
Operasyonel loglar, hata ayıklama ve güvenlik amacıyla sınırlı bir süre tutulur; süre dolduğunda otomatik olarak temizlenir.
Veri işleyen sözleşmeleri
Verinizi işleyen taraf olarak, sizinle veri işleyen (DPA) sözleşmesi yaparız ve alt işleyicilerimizi bu sözleşme kapsamında yönetiriz.
KVKK kapsamındaki başvurularınızı (erişim, düzeltme, silme) resmi kanaldan iletebilir; başvuru sürecinizi KVKK Başvuru sayfasından başlatabilirsiniz.
Şifreli pazaryeri kimlik bilgileri
Trendyol ve Hepsiburada entegrasyonları için girdiğiniz API anahtarı ve secret gibi kimlik bilgileri, veritabanına düz metin olarak yazılmaz. Bu değerler .NET DataProtection ile şifrelenerek saklanır; yalnızca pazaryeriyle konuşan servis, işlem anında çözüp kullanır.
Veritabanı dosyaları ayrıca sunucu tarafında at-rest disk şifreleme ile korunur. Böylece hem uygulama katmanında (DataProtection) hem de depolama katmanında (at-rest) iki ayrı koruma bulunur. Kimlik bilgileriniz arayüzde maskeli gösterilir ve destek ekibi bile ham secret değerini okuyamaz.
Not: Burada “askeri seviye şifreleme” gibi ölçülemeyen bir iddiada bulunmuyoruz. Kullanılan yöntem, .NET platformunun standart DataProtection API'si ile disk düzeyinde at-rest şifrelemedir.
Hazır hukuki dokümantasyon
Hizmeti kullanmaya başladığınızda karşılaşacağınız tüm sözleşme ve aydınlatma metinleri hazır ve erişilebilir durumdadır. Kaydınız sırasında hangi belgeleri onayladığınızı ve verinizin nasıl işlendiğini şeffaf biçimde görürsünüz.
Mesafeli Satış Sözleşmesi
Abonelik hizmetinin şartlarını, ücret ve iptal koşullarını tanımlar.
Ön Bilgilendirme Formu
Satın alma öncesi zorunlu bilgilendirmeyi sunar; cayma hakkınızı açıklar.
KVKK Aydınlatma Metni
Hangi verinin, hangi amaçla ve ne kadar süreyle işlendiğini açıklar.
Açık Rıza Metni
Açık rıza gerektiren işlemler için ayrı, geri alınabilir onay sağlar.


