Bilgi Güvenliği Metni
TONA Life web sitesi üzerinden paylaştığınız bilgilerin hangi teknik ve idari tedbirlerle korunduğunu, ne kadar süreyle saklandığını ve haklarınızı açıklar.
Son güncelleme: Ağustos 2026
1. Amaç ve Kapsam
Bu metin, TONA Yapı tarafından işletilen TONA Life web sitesi (tonalife.com.tr) üzerinden toplanan bilgilerin güvenliğine ilişkin yaklaşımımızı açıklar. 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesi kapsamında aldığımız teknik ve idari tedbirleri kapsar.
Verilerinizin hangi amaçla ve hangi hukuki sebeple işlendiğini öğrenmek için Aydınlatma Metni’ni inceleyiniz.
2. Temel İlkelerimiz
- Veri minimizasyonu. Formlarımızda yalnızca size dönüş yapabilmek için gereken alanlar istenir. Ad, soyad ve telefon zorunlu; e-posta ve mesaj isteğe bağlıdır. Kimlik numarası, doğum tarihi, adres veya finansal bilgi talep edilmez.
- Amaçla sınırlılık. Paylaştığınız bilgiler yalnızca talebinizi karşılamak ve — ayrıca onay verdiyseniz — tanıtım iletisi göndermek için kullanılır.
- Şeffaflık. Onay kutuları önceden işaretli gelmez; ticari elektronik ileti onayı, talebinizin değerlendirilmesi için zorunlu değildir.
- Süreyle sınırlılık. Veriler süresiz saklanmaz; §5’teki süreler sonunda silinir.
3. Teknik Tedbirler
- Şifreli iletim. Site ve form gönderimleri HTTPS (TLS) üzerinden yapılır; trafiğiniz aktarım sırasında şifrelenir.
- Sunucu tarafı doğrulama. Form verileri yalnızca tarayıcıda değil, sunucuda da doğrulanır; beklenmeyen veya aşırı uzun girdiler reddedilir.
- Kötüye kullanım koruması. Gizli alan (honeypot), asgari doldurma süresi kontrolü ve gönderim sıklığı sınırı ile otomatik bot gönderimleri engellenir.
- Enjeksiyon koruması. Girdiler e-posta başlıklarına taşınmadan önce temizlenir; sayfaya basılan tüm içerik kaçış karakterleriyle işlenir.
- Erişim sınırlaması. Form kayıtlarına yalnızca satış ve yönetim ekibinden yetkilendirilmiş kişiler erişebilir; sunucu yapılandırma dosyaları ve kayıt dosyaları dışarıya kapalıdır.
- Güncel altyapı. Sunucu yazılımı ve site bileşenleri düzenli olarak güncellenir; bilinen güvenlik açıkları için yamalar uygulanır.
- Yedekleme. Sistem yedekleri düzenli alınır ve erişimi kısıtlı ortamda tutulur.
4. İdari Tedbirler
- Kişisel veriye erişen çalışanlar gizlilik yükümlülüğü altındadır ve KVKK farkındalık bilgilendirmesi alır.
- Erişim yetkileri görev tanımıyla sınırlıdır; görev değişikliğinde yetkiler güncellenir.
- Barındırma, e-posta ve pazarlama hizmeti alınan tedarikçilerle veri işleyen sıfatıyla gizlilik ve veri güvenliği taahhütleri içeren sözleşmeler yapılır.
- Kişisel veri işleme envanteri ve saklama–imha politikası güncel tutulur.
5. Saklama ve İmha
| Kayıt | Saklama süresi |
|---|---|
| Sonuçlanan iletişim/talep formu | Son iletişimden itibaren 2 yıl |
| Satış süreci başlamış görüşme kaydı | Sözleşme sonrası yasal zamanaşımı süresince |
| Ticari elektronik ileti onayı | Onayın geri alınmasından itibaren 3 yıl |
| Sunucu güvenlik kayıtları (IP, zaman) | En fazla 12 ay |
Süre dolduğunda kayıtlar silinir, yok edilir veya geri döndürülemez şekilde anonim hâle getirilir.
6. Çerezler
Site, çalışması için gereken asgari çerezlerin yanı sıra ziyaret istatistiklerini ölçmek amacıyla Google Tag Manager üzerinden yüklenen ölçümleme araçlarını kullanır. Bu araçlar çerez yerleştirebilir ve tarayıcınızın IP adresi ile gezinme bilgilerinizi Google'a iletebilir.
Ayrıca yazı tipleri, animasyon kitaplıkları ve iletişim bölümündeki Google Haritalar çerçevesi harici sağlayıcılardan yüklenir; bu isteklerde de IP adresiniz ilgili sağlayıcıya iletilir. Tarayıcı ayarlarınızdan çerezleri reddedebilir veya silebilirsiniz; bu durumda sitenin bazı görsel işlevleri sınırlanabilir.
7. Sizden Beklediğimiz
- Mesaj alanına kimlik numarası, kart bilgisi, şifre gibi hassas verileri yazmayın.
- Üçüncü kişilere ait bilgileri, o kişinin bilgisi ve rızası olmadan paylaşmayın.
- TONA Yapı adına gönderildiğini iddia eden şüpheli bir e-posta veya SMS alırsanız bağlantılara tıklamadan bize bildirin.
TONA Yapı hiçbir zaman e-posta, SMS veya telefonla sizden şifre, kart bilgisi veya tek kullanımlık doğrulama kodu istemez.
8. Veri İhlali Bildirimi
Kişisel verilerinizin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespiti hâlinde durum, en kısa sürede ve 72 saati aşmamak üzere Kişisel Verileri Koruma Kurulu’na, ayrıca ilgili kişilere bildirilir.
9. İletişim
Bilgi güvenliğine ilişkin soru, bildirim ve talepleriniz için:
- E-posta
- info@tonayapi.com.tr
- Telefon
- +90 312 489 1934 · +90 534 823 8077
- Adres
- Ahlatlıbel Mah. Saltuk Buğra Cad. No: 2A Çankaya / ANKARA - TONA Yapı Merkez Ofisi
Ayrıca bakınız: Aydınlatma Metni

