Gizlilik Politikası ve Kişisel Verilerin Korunması
Resmi Revizyon Tarihi: 08 Eylül 2026
İzole Model Eğitimi
Yüklenen evraklar genel yapay zeka eğitim havuzlarına aktarılmaz.
30 Günlük Sert İmha
Taranan belgeler süre bitiminde bulut kasasından geri alınamaz biçimde silinir.
AES-256 Şifreleme
Veritabanı ve nesne depolama katmanında uçtan uca şifreleme ve kiracı izolasyonu.
1. Veri Sorumlusunun Kimliği ve Kapsam
KVKK m. 10İşbu Gizlilik Politikası ve Aydınlatma Metni; 6698 sayılı Kişisel Verilerin Korunması Kanunu ('KVKK') ve ilgili mevzuat uyarınca, veri sorumlusu sıfatıyla hareket eden Maritimo Denizcilik ve Bilgi Teknolojileri A.Ş. ('Maritimo' veya 'Şirket') tarafından işletilen bulut tabanlı denizcilik acente yönetim platformu, belge ayrıştırma modülleri ve lojistik faturalandırma yazılımlarının kullanımına ilişkin usul ve esasları düzenler.
Maritimo, platforma üye olan tüzel ve gerçek kişi kullanıcıların ('Müşteri' / 'Kullanıcı') yanı sıra, platform aracılığıyla işlenen belgelerde bilgileri yer alan üçüncü şahısların (gemi mürettebatı, yolcular, yetkili acente çalışanları) kişisel verilerini Anayasa'nın 20. maddesi ve KVKK hükümleri doğrultusunda hukuka ve dürüstlük kuralına uygun olarak işlemektedir.
2. İşlenen Kişisel Veri Kategorileri
Veri EnvanteriPlatform hizmetlerinin ifası kapsamında işlenen kişisel veriler aşağıdaki kategoriler altında sınıflandırılmaktadır:
- Kimlik ve Yetkili Verileri: Hesap yöneticileri ve kullanıcıların ad-soyadı, T.C. kimlik / pasaport numarası, imza sirküleri bilgileri, şirket yetki belgesi ve kaşe profilleri.
- İletişim Verileri: Kurumsal e-posta adresi, sabit/mobil telefon numarası, şirket tebligat adresi ve fatura adresi.
- Denizcilik ve Mürettebat Verileri (FAL & IMO Belgeleri): IMO bildirimleri, mürettebat manifestoları (Crew List) ve gemi cüzdanları kapsamında işlenen gemi adamı cüzdan numarası, doğum tarihi, doğum yeri, uyruk, rütbe/ehliyet derecesi, pasaport geçerlilik tarihleri ve sağlık/aşı sertifikası kayıtları.
- Gemi ve Sefer Operasyon Verileri: Gemi adı, IMO numarası, çağrı işareti (Call Sign), MMSI, bayrak devleti, klas sertifikaları, tonaj bilgileri (GRT/DWT), liman varış/kalkış kayıtları ve acente masraf dökümleri.
- İşlem Güvenliği ve Denetim Kayıtları (Audit Logs): 5651 sayılı Kanun uyarınca zorunlu tutulan sistem erişim logları, IP adresi, port bilgisi, kullanıcı hareket dökümleri, oturum kimlikleri, değişiklik geçmişi (diff logs) ve API istek detayları.
3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
KVKK m. 5 & m. 6Toplanan kişisel veriler; KVKK'nın 5. maddesinin 2. fıkrasında düzenlenen 'sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması', 'veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi', 'bir hakkın tesisi, kullanılması veya korunması' ve 'temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaatler' hukuki sebeplerine dayalı olarak aşağıdaki amaçlarla işlenir:
- Uluslararası Denizcilik Örgütü (IMO) ve FAL Sözleşmesi standartlarına uygun resmi konşimento, genel bildirim ve acente taslaklarının otomatik üretilmesi.
- Optik Karakter Tanıma (OCR) ve Yapay Zeka destekli modellemeler aracılığıyla seafarer pasaportu, manifesto ve klas belgelerinden yapılandırılmış JSON verisi ayrıştırılması.
- Liman operasyonları, bot kiralama, kumanya ve yakıt ikmal hizmetlerinin proforma faturalandırılması ve muhasebe entegrasyonu.
- Kullanıcı eylemlerinin iç denetim, güvenlik ve regülasyon uyumu çerçevesinde zaman damgalı denetim günlüklerinde (Audit Logs) kayıt altına alınması.
- Yapay zeka modellerinin kullanımı sırasında Müşteri verileri kesinlikle halka açık LLM (Büyük Dil Modelleri) eğitim havuzlarına aktarılmaz; veriler yalnızca o anki ayrıştırma görevinin yürütülmesi için izole belleklerde işlenir.
4. Veri Aktarımı ve Alt Hizmet Sağlayıcılar (Subprocessors)
Güvenli AltyapıMaritimo, kullanıcı verilerini hiçbir surette üçüncü taraflara satmaz, pazarlama veya reklam amacıyla ticari kullanıma açmaz. Veriler, yalnızca hizmetin teknik altyapısını sağlayan ve sözleşmesel gizlilik taahhüdü altında bulunan aşağıdaki alt işleyenlere teknik zorunluluk sınırında aktarılmaktadır:
- Bulut Depolama ve Veri Tabanı Altyapısı: Yüksek şifreleme standartlarına (AES-256 ve TLS) sahip, izole kiracı (multi-tenant) mimarisiyle çalışan bulut veri tabanları (Supabase) ve güvenli nesne depolama servisleri (Cloudflare R2).
- Kimlik Doğrulama: Kurumsal hesap güvenliği ve çok faktörlü kimlik doğrulama (MFA) süreçlerini yöneten yetkilendirme altyapısı (Clerk).
- Yasal ve İdari Merciler: Liman Başkanlıkları, Sahil Sıhhiye, Gümrük Muhafaza ve yetkili kolluk kuvvetleri tarafından mevzuat uyarınca yürütülen adli/idari soruşturmalar kapsamında talep edilen resmi bilgi ve belgeler kanuni zorunluluk gereği ilgili mercilere sunulabilir.
5. Saklama Süreleri, Otomatik İmha ve Arşiv Güvenliği
30 Günlük Yaşam DöngüsüMaritimo, 'amaca uygunluk ve sınırlılık' ilkesi uyarınca operasyonel verileri asgari süreyle sistemde tutar:
- 30 Günlük Geçici Arşiv Döngüsü: AI Akıllı Belge Tanımlama modülü üzerinden 'Arşive Kaydet' seçeneği ile sisteme yüklenen taranmış belgeler ve ayrıştırılan veriler, sisteme işlendiği andan itibaren 30 gün boyunca güvenli bulut kasasında saklanır.
- Otomatik Kalıcı İmha: 30 günlük sürenin dolmasıyla birlikte, fiziksel dosyalar nesne depolama sunucularından (R2) ve veri tabanından (PostgreSQL/Supabase) kalıcı olarak silinir ve kurtarılamaz hale gelir.
- Süre Uzatma Limiti: Kullanıcılar yalnızca aktif operasyon gerekliliği halinde 'Süre Uzat' fonksiyonuyla belge saklama ömrünü +15 gün uzatabilir; toplam saklama süresi hiçbir koşulda 30 günü aşamaz ve nihai süre sonunda otomatik temizleme mekanizması tavizsiz devreye girer.
- Yasal Muhasebe ve Denetim Kayıtları: Kesilen resmi faturalar, operasyonel işlemler ve sistem denetim kayıtları (Audit Logs), Türk Ticaret Kanunu ve Vergi Usul Kanunu uyarınca kanuni zamanaşımı süreleri (5 ila 10 yıl) boyunca saklanır.
6. Veri Güvenliği ve Alınan Teknik Tedbirler
Sıfır Güven (Zero-Trust)Maritimo, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini önlemek ve muhafazasını sağlamak amacıyla gerekli tüm teknik ve idari tedbirleri almaktadır:
- Uçtan Uca Şifreleme: Tüm veri trafiği taşıma katmanında TLS protokolü ile şifrelenir; fiziksel sunuculardaki dosyalar ise AES-256 standardında şifrelenerek depolanır.
- Kiracı İzolasyonu (Tenant Isolation): Her acente firmasının verisi mantıksal olarak izole edilmiştir; bir acentenin yetkilisi diğer acentelerin gemi, fatura veya mürettebat kayıtlarına hiçbir koşulda erişemez.
- Ertelenmiş Yükleme (Deferred Upload): Form doldurma aşamasında seçilen dosyalar geçici yerel bellekte tutulur; yalnızca resmi onay verilip işlem kaydedildiğinde bulut kasasına aktarılarak yetkisiz dosya birikimi engellenir.
- Zaman Damgalı Denetim İzi: Platform üzerindeki her görüntüleme, düzenleme, silme ve dışa aktarma (export) eylemi denetim motoru tarafından operatör IP'si ile birlikte değiştirilemez şekilde kayıt altına alınır.
7. İlgili Kişinin Hakları ve Başvuru Usulü
Yasal HaklarKişisel verisi işlenen gerçek kişiler, KVKK'nın 11. maddesi uyarınca Maritimo'ya başvurarak aşağıdaki haklarını kullanabilir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK 7. maddesi uyarınca verilerin silinmesini veya yok edilmesini isteme,
- Kişisel verilerin düzeltilmesi, silinmesi veya yok edilmesi kapsamında yapılan işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı olarak işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
8. Yürürlük ve İletişim Kanalları
Yürürlük: 2026Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca; yukarıda belirtilen haklarınıza ilişkin taleplerinizi sistemde kayıtlı e-posta adresiniz üzerinden help@maritimo.stachenoisy.tech adresine iletebilir veya ıslak imzalı dilekçeniz ile doğrudan şirket merkezimize başvurabilirsiniz. Başvurularınız niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır.
İşbu politika, platform üzerinden yayımlandığı tarihte yürürlüğe girer ve mevzuat değişiklikleri ile teknik altyapı güncellemelerine paralel olarak periyodik olarak revize edilir.
Maritimo Denizcilik ve Bilgi Teknolojileri A.Ş.
Mersis No: xxx • KEP: xxx@hs01.kep.tr • E-posta: info@maritimo.stachenoisy.tech
© 2026 Maritimo. Bu platform şartları denizcilik acenteliği operasyonlarına özel düzenlenmiş olup izinsiz çoğaltılamaz.