İşlem Verisi ve İmza Kaydı
İmza Kaydı belge içeriğini içermez. İlerian, İmza Kaydı'nı veri sorumlusu olarak imza tarihinden itibaren 10 yıl saklar.
İmza Kaydı nedir?
Her imza işleminde Platform, işlemin denetim izini (audit trail) üretir. Bu izin adı İmza Kaydı'dır; işlem verisi de denir. Kargo takip numarasına benzer: paketin içini göstermez, ama kimin gönderdiğini, ne zaman teslim alındığını ve kimin imzaladığını gösterir. İmza Kaydı için İlerian veri sorumlusudur.
Neleri içerir, neleri içermez?
İçerir
- İmzacı adı
- e-posta adresi
- doğrulamada kullanıldıysa telefon numarası
- belgenin kriptografik özeti (hash)
- zaman damgaları (gönderme, açma, imzalama, reddetme, tamamlanma)
- IP adresi ve tarayıcı bilgisi
- imza yöntemi
- doğrulamada kullanılan sertifika bilgisi
- Bildirim'in kabul kaydı
İçermez
- Belge içeriği
- Belgede yazan diğer bilgiler
Kimlik alanları, imzanın kime ait olduğunu ispat için gerekli olanla sınırlıdır ve anonimleştirilmez.
Neden 10 yıl saklıyoruz?
İmzalı bir sözleşmeden doğan talepler, 6098 sayılı TBK md. 146 uyarınca genel olarak 10 yıl içinde zamanaşımına uğrar. Bu süre boyunca taraflardan biri imzaya itiraz ederse, imzanın gerçekliğini tüm taraflar için tarafsız üçüncü kişi olarak ispatlayabilmemiz gerekir. Kaydı bu amaçla, KVKK md. 5/2-(e) hakkın tesisi ve korunması ile (f) meşru menfaat hukuki sebeplerine dayanarak saklarız.
Belge silinince ne olur?
Müşteri bir belgeyi sildiğinde belge, yedekler dâhil 30 gün içinde silinir. Müşteri belgeyi silse veya hesabı kapatsa da İmza Kaydı kalır; Müşteri'nin talebiyle silinmez. Kayıt belge içeriğini içermediği için bu durum belgenin silinmesiyle çelişmez. Belge üzerindeki doğrulama kodu veya QR kod, saklanan İmza Kaydı üzerinden çalışmaya devam eder; elinde imzalı kopya olan herkes o kopyanın doğruluğunu kontrol edebilir.
Kimler görebilir?
İmza Kaydı'nı yalnızca ilgili işlemin taraflarına, yetkili makamlara veya mahkeme kararıyla açıklarız. İşlemin tarafları kaydı imzalı belgeyle birlikte alır ve delil olarak sunabilir.
İspat zinciri
- Belge
İmza tamamlanınca mühürlenir ve zaman damgası eklenir. - Hash
Belgenin kriptografik özeti hesaplanır; tek bir değişiklik özeti bozar. - İmza Kaydı
Özet, kaydın içinde işlemin geri kalanıyla birlikte saklanır. - Kim, ne zaman, nasıl
Kimlik, zaman damgaları, IP ve imza yöntemi özete bağlanır.
Doğrulamada elinizdeki belgenin özeti kayıttaki özetle karşılaştırılır. Eşleşiyorsa belge imzalandığı andan beri değişmemiştir; eşleşmiyorsa o belgeye güvenmeyin.