Gizlilik Politikası ve Kişisel Verilerin Korunması
Son güncellenme: 09/01/2025
Tüketici Dergisi olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla, kişisel verilerinizin güvenliği ve gizliliği bizim için en önemli önceliktir. İşbu Gizlilik Politikası, kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır.
Veri Sorumlusu
Tüketici Dergisi, KVKK kapsamında veri sorumlusu sıfatıyla, kişisel verilerinizi işlemektedir. İletişim: bilgi@tuketicidergisi.com
Toplanan Kişisel Veriler ve Toplanma Yöntemi
Platformumuzda aşağıdaki kişisel veriler toplanmaktadır:
Kayıt ve Hesap Bilgileri
- Kimlik Bilgileri: Ad, soyad, kullanıcı adı, doğum tarihi
- İletişim Bilgileri: E-posta adresi
- Güvenlik Bilgileri: Şifre (şifreli olarak saklanır), e-posta doğrulama durumu
- Profil Bilgileri: Profil fotoğrafı, biyografi
Hukuki Sebep: Sözleşmenin kurulması ve ifası (KVKK m.5/2-c), açık rıza (kayıt sırasında kabul edilen kullanıcı sözleşmesi)
Kullanıcı Tarafından Oluşturulan İçerik
- İncelemeler: Ürün incelemeleri, değerlendirmeler, puanlamalar
- Yorumlar: Kayıtlı veya misafir kullanıcı yorumları
- Etkileşimler: Beğeniler, puan işlemleri
- Bildirimler: Kullanıcı şikayetleri ve içerik raporları
Hukuki Sebep: Sözleşmenin ifası (KVKK m.5/2-c), meşru menfaat (platform güvenliği ve kalitesi - KVKK m.5/2-f)
Teknik ve Kullanım Verileri
- Cihaz Bilgileri: IP adresi, tarayıcı bilgisi (user agent), tarayıcı parmak izi
- Çerez Verileri: Oturum yönetimi, tercihler, analitik veriler
Hukuki Sebep: Meşru menfaat (güvenlik, spam önleme, platform optimizasyonu - KVKK m.5/2-f)
Puan ve Ödül Sistemi
- Puan İşlemleri: Kazanılan puanlar, harcanan puanlar, işlem geçmişi
- Aktivite Kayıtları: Puan kazandıran eylemler ve tarihleri
Hukuki Sebep: Sözleşmenin ifası (KVKK m.5/2-c)
Rıza Kayıtları
- Onay Geçmişi: Kullanıcı sözleşmesi, gizlilik politikası, pazarlama izni kabul kayıtları
- İzin Detayları: Rıza tarihi, IP adresi, rıza yöntemi, politika versiyonu
Hukuki Sebep: Hukuki yükümlülük (KVKK uyumu - KVKK m.5/2-ç)
Küçük Kullanıcılar İçin Özel Koruma
18 yaşından küçük kullanıcılar için veli onayı sistemimiz bulunmaktadır. Küçüklerin verilerinin işlenmesi, veli/vasi onayı ve açık rızası ile gerçekleştirilir.
Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Kullanıcı hesabınızı oluşturmak ve yönetmek
- Platform hizmetlerini sunmak (inceleme yazma, yorum yapma, beğeni vb.)
- Puan sistemi ve ödülleri yönetmek
- Platform güvenliğini sağlamak, spam ve kötüye kullanımı önlemek
- İçerik moderasyonu ve kullanıcı şikayetlerini değerlendirmek
- Kullanıcı deneyimini iyileştirmek ve platformu geliştirmek
- İstatistiksel analizler yapmak
- Yasal yükümlülükleri yerine getirmek
- Pazarlama iletişimi (yalnızca açık rıza ile)
Kişisel Verilerin Aktarımı
Kişisel verileriniz, yalnızca aşağıdaki durumlarda üçüncü kişilerle paylaşılabilir:
- Hukuki Yükümlülükler: Mahkeme kararı, yasal düzenlemeler gereği adli/idari makamlarla
- Teknik Hizmet Sağlayıcılar: Sunucu hosting, CDN, e-posta gönderim hizmetleri (veri işleyen sıfatıyla)
- İş Ortakları: Puan/ödül sistemi için ticari iş ortakları (açık rıza ile)
Verileriniz yurt dışına aktarılmaz. Teknik altyapı hizmetlerinde yurt dışı sunucu kullanılması durumunda, KVKK m.9 kapsamında gerekli güvenlik önlemleri alınır.
Kişisel Verilerin Saklanma Süresi
- Hesap Verileri: Hesap aktif olduğu sürece + hesap silindikten sonra 6 ay (geri alma süresi dahil)
- İçerik Verileri: İçerik yayında olduğu sürece (kullanıcı silebilir)
- Rıza Kayıtları: Rızanın geçerliliği sona erdikten sonra 3 yıl (ispat yükümlülüğü)
- İçerik Raporları: Çözümlendikten sonra 1 yıl (yasal sorumluluklar)
- Puan İşlemleri: Hesap aktif olduğu sürece (muhasebe ve denetim)
Saklama süresi sona eren veriler, sistem tarafından otomatik olarak silinir veya anonimleştirilir.
Veri Güvenliği Önlemleri
- Şifreler bcrypt algoritması ile şifrelenir (hash)
- HTTPS protokolü ile güvenli iletişim
- JWT token tabanlı kimlik doğrulama
- Spam ve kötüye kullanım önleme sistemleri (rate limiting, IP takibi)
- Düzenli güvenlik güncellemeleri ve yedekleme
- Erişim kontrolleri ve yetkilendirme mekanizmaları
- Veri tabanı şifreleme ve güvenlik duvarı
Çerezler (Cookies)
Sitemizde aşağıdaki çerezler kullanılmaktadır:
- Zorunlu Çerezler: Oturum yönetimi, güvenlik (JWT token)
- Fonksiyonel Çerezler: Dil tercihi, kullanıcı ayarları
- Analitik Çerezler: Kullanım istatistikleri, sayfa görüntüleme
Çerez tercihlerinizi tarayıcı ayarlarınızdan yönetebilirsiniz.
KVKK Kapsamında Haklarınız
KVKK Madde 11 uyarınca, veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarılan üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Verilerin silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok edilme işlemlerinin üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz edilmesi sonucu aleyhinize çıkan sonuca itiraz etme
- Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
KVKK Haklarınızı Kullanma
KVKK haklarınızı kullanmak için aşağıdaki yöntemlerden birini tercih edebilirsiniz:
1. Online Platform (Önerilen)
Giriş yaptıktan sonra Hesabım → Gizlilik Haklarım sayfasından:
- Verilerinizi Görüntüleme: Hangi verilerinizin işlendiğini anlık olarak görebilirsiniz
- Verilerinizi İndirme: Tüm kişisel verilerinizi JSON formatında indirebilirsiniz
- Hesap Silme: 30 günlük bekleme süresiyle hesap silme talebinde bulunabilirsiniz
- Pazarlama İzni: Pazarlama iletişimi iznini yönetebilirsiniz
2. E-posta İle Başvuru
bilgi@tuketicidergisi.com adresine kimliğinizi ispatlayıcı belgelerle başvurabilirsiniz. Başvurularınız 30 gün içinde ücretsiz olarak yanıtlanır.
Hesap Silme ve Verilerin İmhası
Hesabınızı silmek istediğinizde:
- Hesabınız "silinme bekliyor" durumuna alınır
- 30 gün içinde fikrinizi değiştirip hesabı geri alabilirsiniz
- 30 gün sonra tüm kişisel verileriniz kalıcı olarak silinir
- Yazdığınız incelemeler ve yorumlar anonim hale getirilir veya tamamen silinir
- Giriş kayıtları ve teknik veriler anonimleştirilir
Pazarlama İletişimi
Ticari elektronik ileti (e-posta, SMS) göndermek için açık rızanız alınır. Pazarlama iznini istediğiniz zaman geri çekebilirsiniz:
- Hesap ayarlarından pazarlama iznini kapatabilirsiniz
- E-postalardaki "Abonelikten çık" linkine tıklayabilirsiniz
- bilgi@tuketicidergisi.com adresine mail atabilirsiniz
Çocukların Gizliliği
18 yaşından küçük kullanıcıların kaydolması veli/vasi onayı gerektirir. Kayıt sırasında doğum tarihi kontrol edilir ve küçükler için özel koruma sağlanır. Veli onayı olmadan küçüklerin verileri işlenmez.
Politika Güncellemeleri
Bu Gizlilik Politikası, yasal düzenlemeler veya platform değişiklikleri nedeniyle güncellenebilir. Önemli değişiklikler e-posta ile bildirilir. Güncel versiyonu bu sayfadan takip edebilirsiniz.
Veri İhlali Bildirimi
Kişisel verilerinizle ilgili bir güvenlik ihlali tespit edilirse, KVKK mevzuatı gereği Kişisel Verileri Koruma Kurulu'na ve ilgili kullanıcılara derhal bildirimde bulunulur.
İletişim
Gizlilik politikamız veya kişisel verilerinizin işlenmesi hakkında sorularınız için:
- E-posta: bilgi@tuketicidergisi.com
- Online Platform: Hesabım → Gizlilik Haklarım
Platformumuzu kullanmaya devam ederek, işbu Gizlilik Politikası'nı okuduğunuzu ve kabul ettiğinizi beyan etmiş olursunuz.