etkinligimvar.

Gizlilik Politikası

Son Güncelleme: 15 Nisan 2026  ·  Yürürlük: Nisan 2026

1. Giriş ve Veri Sorumlusu

etkinligimvar.com ("Platform", "Biz") olarak kişisel verilerinizin gizliliğine önem veriyoruz. Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla kişisel verilerinizi nasıl topladığımızı, işlediğimizi, sakladığımızı ve koruduğumuzu açıklar.

Veri Sorumlusu: Umut [Soyad] ★ Şirket tescili sonrası güncellenecek

KVKK Başvuru: kvkk@etkinligimvar.com

Posta Adresi: ★ Şirket tescili sonrası eklenecektir

2. KVKK Madde 10 — Aydınlatma Yükümlülüğü

KVKK'nın 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ (10 Mart 2018) kapsamında aşağıdaki bilgileri dikkatinize sunarız:

BaşlıkDetay
Veri Sorumlusu KimliğiUmut [Soyad] / etkinligimvar.com
İşleme AmacıHizmet sunumu, hesap yönetimi, bildirim, güvenlik (Bkz. Madde 5)
Hukuki DayanakSözleşme ifası, meşru menfaat, açık rıza, hukuki yükümlülük (Bkz. Madde 6)
Veri KategorileriKimlik, iletişim, kullanım, log (Bkz. Madde 3)
Veri AlıcılarıSupabase, Vercel, Resend — yurt dışı (Bkz. Madde 7)
Saklama SüreleriKategoriye göre farklı (Bkz. Madde 8)
Kullanıcı HaklarıKVKK md. 11 kapsamında tam haklar (Bkz. Madde 10)

3. Topladığımız Kişisel Veriler

3.1 Kullanıcının Doğrudan Verdiği Veriler

Kayıt ve Hesap Bilgileri (Zorunlu)

  • E-posta adresi
  • Ad / soyad veya rumuz (nickname)
  • Şifre (geri döndürülemez hash olarak saklanır, düz metin hiçbir zaman tutulmaz)

Profil Bilgileri (Opsiyonel)

  • Profil fotoğrafı
  • Kısa biyografi / hakkımda metni

İletişim Bilgileri (Opsiyonel, açık rıza ile)

  • Telefon numarası — yalnızca SMS bildirim için, Patch 1.1 ile devreye alınacak

Etkinlik İçeriği

  • Oluşturduğunuz etkinliklerin başlık, açıklama, tarih, saat, konum bilgileri
  • Etkinliğe yüklenen görsel/fotoğraflar
  • Katılım yanıtınız ve opsiyonel olarak girdiğiniz not

3.2 Otomatik Toplanan Veriler

Teknik / Log Verileri

  • IP adresi
  • Tarayıcı türü ve sürümü (User-Agent)
  • İşletim sistemi
  • Referans URL

Kullanım Verileri

  • Ziyaret edilen sayfalar ve zaman damgası
  • Tıklama ve etkileşim verileri (platform iyileştirme amacıyla)
  • Giriş / çıkış zamanları, hata kayıtları

3.3 Anonim Misafir Verileri (guests tablosu)

Davet linki ile gelen ve hesap açmayan misafirler için yalnızca şu veriler toplanır:

  • Girilen isim (zorunlu)
  • E-posta adresi (opsiyonel — girilirse KVKK kapsamına girer)
  • Katılım yanıtı ve opsiyonel not

Bu veriler etkinlik tarihinden 90 gün sonra otomatik olarak silinir. E-posta girilmişse, etkinlik sahibine misafir listesini göstermek dışında hiçbir amaçla kullanılmaz.

4. Çerezler (Cookies)

4.1 Kullandığımız Çerez Türleri

Çerez TürüAmaçZorunlu mu?
Oturum çerezi (sb-*)Supabase Auth oturumu — giriş yapmış kullanıcıyı tanırEvet
CSRF koruma çereziGüvenlik saldırılarına karşıEvet
Tercih çereziDil/tema gibi UI tercihlerinizi hatırlarHayır

4.2 Analitik / Pazarlama Çerezleri

Şu an Platform'da üçüncü taraf analitik veya reklam çerezi kullanılmamaktadır. İleride eklenmesi durumunda ayrı bir onay başlığı (çerez banner) gösterilecektir.

4.3 Çerezleri Reddetme

Tarayıcı ayarlarından çerezleri devre dışı bırakabilirsiniz. Zorunlu çerezleri reddetmeniz durumunda Platform'a giriş yapmanız mümkün olmayabilir.

5. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz yalnızca aşağıdaki amaçlarla işlenir:

  1. Hizmet Sunumu — etkinlik oluşturma, davet gönderimi, katılım toplama ve yönetimi
  2. Kimlik Doğrulama ve Hesap Güvenliği — oturum yönetimi, şüpheli giriş tespiti
  3. İletişim — etkinlik bildirimleri, sistem mesajları, hesap doğrulama e-postaları
  4. Platform İyileştirme — hata takibi, kullanım analizi, performans optimizasyonu
  5. Hukuki Yükümlülüklerin Yerine Getirilmesi — yasal saklama, yetkili kurum talepleri
  6. Kötüye Kullanım ve Dolandırıcılığın Önlenmesi — spam, sahte hesap, saldırı tespiti
  7. Pazarlama İletişimi (yalnızca açık rıza vermeniz halinde) — yeni özellik duyuruları

6. Hukuki İşleme Sebepleri (KVKK Madde 5)

İşlemHukuki Dayanak
Hesap oluşturma, giriş, etkinlik yönetimiSözleşmenin kurulması ve ifası (md. 5/2-c)
Güvenlik logları, hata kayıtlarıMeşru menfaat (md. 5/2-f)
Yasal saklama yükümlülükleriHukuki yükümlülük (md. 5/2-ç)
SMS bildirim, telefon verisiAçık rıza (md. 5/1)
Pazarlama e-postası, bildirimlerAçık rıza (md. 5/1)
Yetkili kurumlara veri paylaşımıHukuki yükümlülük (md. 5/2-ç)

7. Kişisel Verilerin Aktarılması

7.1 Yurt Dışı Aktarım

Hizmet altyapımız aşağıdaki yurt dışı tedarikçiler aracılığıyla işletilmektedir. KVKK'nın 9. maddesi uyarınca yurt dışı aktarım, kaydolma sırasında aldığımız açık rızanıza dayalı olarak gerçekleştirilmektedir:

TedarikçiÜlke / BölgeVeri TürüAmaç
SupabaseAlmanya (AB — Frankfurt)Hesap bilgileri, etkinlik verileri, katılım yanıtlarıVeritabanı ve kimlik doğrulama
VercelABDLog verileri, statik dosyalarWeb uygulama sunucu ve hosting
ResendABDE-posta adresi, içerikİşlemsel e-posta iletimi (davet, bildirim)

Bu tedarikçilerin tümü uluslararası güvenlik standartlarına (SOC 2, ISO 27001 veya eşdeğeri) sahiptir. Supabase, AB/Almanya'da barındığından GDPR kapsamındadır.

7.2 Yurt İçi Aktarım

TedarikçiVeri TürüAmaçDurum
Netgsm / İletimerkeziTelefon numarasıSMS bildirimPatch 1.1 ile devreye alınacak

7.3 Resmi Kurum Bildirimleri

Yetkili Türk mahkemeleri, savcılıkları veya kamu kurumları tarafından yasal yükümlülük kapsamında talep edilmesi durumunda kişisel verileriniz paylaşılabilir.

8. Veri Saklama Süreleri

Veri TürüSaklama SüresiSaklama Sonu
Hesap bilgileri (e-posta, isim)Hesap aktif + 2 yılAnonimleştirme
Şifre hashHesap aktif olduğu süreceKesin silme
Etkinlik verileriEtkinlik tarihinden itibaren 1 yılSahibi silebilir, sonra anonimleşir
Katılım yanıtlarıEtkinlik tarihinden itibaren 1 yılEtkinlikle birlikte silme
Anonim misafir verileriEtkinlik tarihinden itibaren 90 günOtomatik cron silme
IP adresi ve log kayıtları6 ayOtomatik döngüsel silme
Telefon numarası (SMS)Rıza geri alınana kadarRıza iptalinden 7 gün içinde silme
Pazarlama iletişim izniRıza geri alınana kadarAbonelik iptali anında

Hesabınızı silmeniz durumunda, yasal saklama yükümlülüklerimiz saklı kalmak kaydıyla, kişisel verileriniz 30 gün içinde anonimleştirilir veya tamamen silinir.

9. Veri Güvenliği

  • Şifreleme: Tüm iletişim HTTPS/TLS ile şifrelenir; şifreler bcrypt ile hash'lenerek saklanır
  • Erişim Kontrolü: Veritabanı düzeyinde Row Level Security (RLS) — her kullanıcı yalnızca kendi verilerine erişebilir
  • En Az Yetki Prensibi: Sistem bileşenlerine yalnızca gerekli minimum erişim izni verilir
  • Düzenli Denetim: Güvenlik açıkları periyodik olarak taranır ve kapatılır
  • Yedekleme: Veriler düzenli aralıklarla yedeklenir

9.1 Veri İhlali Bildirimi

Kişisel verilerinizi etkileyen bir güvenlik ihlali tespit edilirse:

  • KVKK Kurulu'na 72 saat içinde bildirim yapılır
  • Etkilenen kullanıcılara makul sürede e-posta ile bildirim gönderilir
  • İhlalin kapsamı, etkilenen veri türleri ve alınan önlemler şeffaf biçimde paylaşılır

10. KVKK Kapsamındaki Haklarınız (Madde 11)

KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

HakAçıklama
(a) Bilgi edinmeKişisel verilerinizin işlenip işlenmediğini öğrenme
(b) Bilgi talep etmeİşlenmişse buna ilişkin bilgi alma
(c) Amaç sorgulamaİşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
(ç) Aktarım sorgulamaYurt içinde / yurt dışında aktarılan üçüncü kişileri öğrenme
(d) DüzeltmeEksik veya yanlış verilerin düzeltilmesini isteme
(e) Silme / Yok etmeKVKK md. 7 şartları çerçevesinde silinmesini / yok edilmesini isteme
(f) BildirimDüzeltme / silme işleminin aktarılan üçüncü kişilere bildirilmesini isteme
(g) İtirazOtomatik sistemle analiz sonucu aleyhinize sonuç çıkmasına itiraz
(h) TazminatKanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme

10.1 Başvuru Yolu

  • E-posta: kvkk@etkinligimvar.com — geçerli kimlik tevsiki ekleyerek başvuru yapabilirsiniz
  • Hesap Ayarları: Profil > Hesap Yönetimi > Verilerimi Sil (silme hakkı için)

Başvurularınız yasal süre içinde, en geç 30 gün içinde yanıtlanır. Talebinizin niteliğine göre ek bilgi/belge istenebilir.

11. Çocukların Gizliliği

Platform 18 yaş ve üzeri kullanıcılar içindir. 18 yaşından küçük bireylerden bilerek kişisel veri toplamıyoruz. 18 yaş altı kullanıcıya ait veri toplandığı tespit edilirse söz konusu veriler derhal silinir ve ilgili hesap kapatılır.

12. Değişiklikler

  • Bu Gizlilik Politikası zaman zaman güncellenebilir
  • Kullanıcıları etkileyen önemli değişiklikler yürürlük tarihinden en az 15 gün önce e-posta ve/veya platform içi bildirim ile duyurulur
  • Güncel metin her zaman etkinligimvar.com/privacy adresinde yayımlanır
  • Değişiklik sonrası Platform'u kullanmaya devam etmeniz güncel politikayı kabul ettiğiniz anlamına gelir

13. İletişim

Konuİletişim
KVKK başvuruları ve veri haklarıkvkk@etkinligimvar.com
Genel gizlilik sorularıdestek@etkinligimvar.com
Posta★ Şirket tescili tamamlandığında eklenecektir

⚠ Taslak — Avukat Onayı Gereklidir

Bu metin taslaktır; kesin kullanım öncesi avukat onayı önerilir. Özellikle şu konular revize edilmelidir:

  • Veri sorumlusu unvanı ve adresi (şirket tescili sonrası)
  • Yurt dışı aktarım açık rıza mekanizmasının güncel Kurul kararlarına uygunluğu
  • Çerez politikası gereklilikleri (platform büyüdükçe)
  • VERBİS kayıt takibi (eşik yaklaşınca)