İçeriğe geç
TCR Lojistik

TELEFON
+90 532 295 88 25

E-POSTA
info@tcrlojistik.com

ADRES
Yeşilbayır Mah., Hadımköy, 34555 Arnavutköy / İstanbul

Teklif Alın

KVKK

Kişisel Verilerin Korunması ve İşlenmesi Politikası

Kişisel verilerin korunmasına ilişkin kurumsal yaklaşımımızı, uyguladığımız ilkeleri ve süreçleri bu politikada tanımlıyoruz.

SON GÜNCELLEME: 16 AĞUSTOS 2026

01 Amaç ve Kapsam

Bu politikanın amacı; 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamında, veri sorumlusu sıfatıyla yürüttüğümüz kişisel veri işleme faaliyetlerinde uyulacak ilke ve esasları belirlemektir.

Politika; müşterilerimiz, potansiyel müşterilerimiz, çalışan adaylarımız, tedarikçi ve iş ortaklarımızın yetkilileri ile internet sitemizi ziyaret eden gerçek kişilerin kişisel verilerini kapsar. Çalışanlarımıza ilişkin veri işleme faaliyetleri ayrı iç düzenlemelerle yürütülür.

VERİ SORUMLUSU / KÜNYE

Unvan
TCR Lojistik
Adres
Yeşilbayır Mah., Hadımköy, 34555 Arnavutköy / İstanbul
İnternet sitesi
tcr.serdargul.com.tr

02 Tanımlar

  • Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • İlgili kişi: Kişisel verisi işlenen gerçek kişi.
  • Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu kişi.
  • Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen kişi.
  • Açık rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza.
  • İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi.

03 İşleme İlkelerimiz (KVKK m.4)

Kişisel verileri işlerken aşağıdaki genel ilkelere uyarız:

  • Hukuka ve dürüstlük kurallarına uygun olma,
  • Doğru ve gerektiğinde güncel olma,
  • Belirli, açık ve meşru amaçlar için işlenme,
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

Veri minimizasyonu yaklaşımını benimseriz: formlarımızda yalnızca talebin değerlendirilmesi için gerekli alanlar istenir, gereksiz veri toplanmaz.

04 İşleme Şartları (KVKK m.5 ve m.6)

Kişisel veriler, ilgili kişinin açık rızası olmaksızın işlenmez. Ancak KVKK'nın 5. maddesinin ikinci fıkrasında sayılan şartlardan birinin varlığı hâlinde açık rıza aranmaksızın işleme yapılabilir. Bu şartlar başlıca şunlardır: kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi veya korunması ile veri sorumlusunun meşru menfaati.

Özel nitelikli kişisel veriler kural olarak işlenmez. Süreçlerimiz, özel nitelikli veri toplanmasını gerektirmeyecek biçimde tasarlanmıştır.

05 İşlenen Veri Kategorileri

Faaliyetlerimiz kapsamında işlenen başlıca veri kategorileri şunlardır:

  • Kimlik: ad, soyad.
  • İletişim: e-posta, telefon, adres, firma bilgisi.
  • Müşteri işlem: talep ve teklif kayıtları, yazışmalar.
  • İşlem güvenliği: IP adresi, log kayıtları, çerez kimlikleri.
  • Mesleki deneyim: kariyer başvurularında iletilen bilgiler.

İnternet sitesi üzerinden işlenen verilerin ayrıntısı, Aydınlatma Metni'nde kalem kalem belirtilmiştir.

06 Aktarım Politikası

Kişisel veriler; yalnızca işleme amacının gerektirdiği ölçüde, KVKK'nın 8. ve 9. maddelerindeki şartlara uygun olarak aktarılır. Aktarım yapılan taraflarla gizlilik ve veri güvenliği yükümlülüklerini içeren sözleşmeler akdedilir.

Yurt dışına aktarım, Kanun'un öngördüğü şartlar sağlanmadan gerçekleştirilmez. Bu kapsamda, üçüncü taraf analitik ve pazarlama araçları ancak ziyaretçinin açık rızası alındıktan sonra devreye alınır.

07 Saklama ve İmha

Kişisel veriler, işlendikleri amaç için gerekli olan süre ile mevzuatta öngörülen zamanaşımı süreleri boyunca saklanır. Saklama süresi sona eren veriler, periyodik imha süreçleri kapsamında silinir, yok edilir veya anonim hâle getirilir.

İnternet sitesi üzerinden toplanan verilere ilişkin saklama süreleri Aydınlatma Metni'nin ilgili maddesinde belirtilmiştir.

08 Teknik ve İdari Tedbirler

Teknik tedbirler: şifreli bağlantı (HTTPS), erişim yetkilendirmesi, yönetim panelinde iki adımlı doğrulama, parolaların geri döndürülemez biçimde saklanması, hassas ayarların şifrelenmesi, güvenlik başlıkları, form güvenliği (CSRF koruması, bot filtresi, hız sınırlama), düzenli yedekleme ve log takibi.

İdari tedbirler: verilere erişimin görev tanımıyla sınırlandırılması, gizlilik taahhütnameleri, çalışanların farkındalık düzeyinin artırılması, tedarikçilerle veri güvenliği yükümlülüğü içeren sözleşmeler ve süreçlerin düzenli gözden geçirilmesi.

09 İlgili Kişi Başvuruları

KVKK'nın 11. maddesi kapsamındaki taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak aşağıdaki yollarla iletebilirsiniz:

  • Yazılı olarak, ıslak imzalı dilekçe ile künyede yer alan adrese şahsen veya noter aracılığıyla,
  • Kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza veya mobil imza ile,
  • Tarafımıza daha önce bildirdiğiniz ve sistemimizde kayıtlı bulunan elektronik posta adresinizi kullanarak künyede yer alan e-posta adresine.

Başvurunuzda ad-soyad, başvuru yazılı ise imza, Türkiye Cumhuriyeti kimlik numarası (yabancılar için pasaport numarası), tebligata esas adres, varsa bildirime esas elektronik posta adresi ve telefon numarası ile talep konusunun bulunması zorunludur.

Talebiniz, niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarafından belirlenen tarifedeki ücret talep edilebilir.

10 Yürürlük ve Güncelleme

Bu politika, internet sitemizde yayımlandığı tarihte yürürlüğe girer. Mevzuat değişiklikleri veya süreçlerimizdeki güncellemeler doğrultusunda gözden geçirilir; güncel sürüm her zaman bu sayfada yayımlanır.

Politika ile Aydınlatma Metni arasında farklılık bulunması hâlinde, internet sitesi üzerinden yürütülen veri işleme faaliyetleri bakımından Aydınlatma Metni esas alınır.