Gizlilik politikası ve KVKK / GDPR aydınlatma metni
Son güncelleme: 26 Eylül 2026
Veri sorumlusu
OrigoPass iletişim: adminorigopass@gmail.com. Üretici firmalar, pasaportta yayımladıkları içerik bakımından kendi verilerinin sorumlusudur; OrigoPass bu veriler için veri işleyendir. Hizmeti sunan gerçek veya tüzel kişinin kimliği sözleşmede ayrıca belirtilir.
Hangi veriler işlenir?
- Hesap: ad, e-posta, şifre özeti (argon2), oturum kayıtları, isteğe bağlı 2FA gizli anahtarı (şifreli).
- Firma: ad, adres, iletişim, GLN, kullanıcılar ve rolleri.
- Ürün ve parti: girilen tüm alanlar, belgelerin meta verisi ve dosyaları, tedarikçi beyanları.
- Denetim kaydı: her değişiklik için aktör, zaman, eski/yeni değer.
- Teknik: IP adresi yalnızca oran sınırlama ve güvenlik için kısa süreli tutulur.
Pasaport sayfası ve tüketiciler
Herkese açık pasaport sayfasında tüketici verisi toplanmaz; çerez, izleme veya analitik çalışmaz. Yalnızca toplam tarama sayısı tutulabilir.
Amaç ve hukuki dayanak
Hizmetin sunulması (sözleşme), güvenlik (meşru menfaat) ve AB ürün mevzuatına hazırlık (üreticinin yasal yükümlülüğü). Pazarlama amaçlı işleme yapılmaz.
Saklama ve konum
Uygulama ve veritabanı barındırması kullanılan sağlayıcıların seçilen bölgelerinde yapılır. Veri konumu ve uluslararası aktarım, ilgili müşteri sözleşmesinde teyit edilir. Yayımlanan pasaportlar için şifreli yedekleme ve geri yükleme doğrulaması hizmet sürekliliğinin parçasıdır; işlem durumu operasyonel olarak izlenir. Hesap ve kişisel verilerin saklama süresi ile mevzuat gereği erişilebilir tutulması gereken yayımlanmış DPP kayıtlarının yaşam döngüsü birbirinden ayrıdır.
Alt işleyenler
Barındırma (Vercel), veritabanı (Neon), e-posta gönderimi (yapılandırılan sağlayıcı), belge depolama (Vercel Blob veya yapılandırılan S3 uyumlu sağlayıcı) ve isteğe bağlı belge okuma (Anthropic Claude API).
Haklarınız
KVKK m.11 ve GDPR m.15–22 kapsamındaki başvurularınızı adminorigopass@gmail.com adresine iletebilirsiniz. Başvurular geçerli mevzuattaki süreler içinde değerlendirilir.