1. Amaç
Veri Saklama ve İmha Politikası; kişisel veri ve işlem kayıtlarının işlev, güvenlik, sözleşme, ödeme, uyuşmazlık ve mevzuat amaçlarıyla ne kadar süre tutulacağını belirleyen genel çerçeveyi açıklar.
2. Hesap kayıtları
Aktif hesap bilgileri hesap kullanıldığı sürece; hesap kapandıktan sonra uyuşmazlık, güvenlik ve yasal yükümlülük için gerekli kayıtlar sınırlı süreyle tutulabilir.
3. Sözleşme ve kabul kayıtları
Kullanıcı sözleşmeleri, kampanya kabulü, belge sürümü ve zaman damgaları hakların tesisi ve ispatı için ilgili zamanaşımı/yasal süreler boyunca saklanabilir.
4. Kampanya ve teslim
Brief, başvuru, mesaj, dosya sürümü, teslim, revizyon ve kullanım hakkı kayıtları kampanya sonrası uyuşmazlık ve hak takibi için gerekli süreyle tutulabilir.
5. Finans kayıtları
Ödeme, hakediş, fatura ve muhasebe kayıtları mali mevzuatın gerektirdiği sürelerle saklanabilir.
6. Kimlik doğrulama
Kimlik belgesi ve doğrulama çıktıları yalnız doğrulama/güvenlik amacı için gerekli süreyle ve sınırlı erişimle tutulmalıdır; gereksiz kopyalar süresi geldiğinde imha edilmelidir.
7. Güvenlik logları
IP, oturum, audit ve risk kayıtları güvenlik olayı incelemesi ve kötüye kullanım önleme için riskle orantılı süreyle saklanabilir.
8. İletişim ve destek
Destek/iletişim kayıtları talebin çözümü, tekrar eden sorunların takibi ve yasal ispat için gerekli süreyle tutulabilir.
9. İmha yöntemleri
Süre dolduğunda veri, sistem ve yedek mimarisine uygun şekilde silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanla işlenir.
10. Yedekler
Yedeklerde bulunan silinmiş kayıtlar, yedek yaşam döngüsü boyunca erişime kapalı kalabilir ve yedek döngüsü sona erdiğinde tamamen ortadan kalkar.
11. Hukuki saklama istisnası
Dava, uyuşmazlık, resmi makam talebi veya güvenlik olayı nedeniyle belirli kayıt için “legal hold” uygulanabilir; bu durumda normal imha takvimi olay sonuçlanana kadar ertelenebilir.
12. Periyodik gözden geçirme
Saklama envanteri yeni özellik, entegrasyon veya mevzuat değişikliğinde güncellenmelidir.