Yasal Bilgilendirme

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (“KVKK”) 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, Bilkent IE Connect mezun ağı olarak kişisel verilerinizi hangi amaçlarla, hangi hukuki sebeplere dayanarak işlediğimizi ve haklarınızı bu metinle açıklıyoruz.

Sürüm
v2
Yürürlük tarihi
2026-08-29

Taslak metin. Bu metin, platformun mevcut teknik işleyişi esas alınarak hazırlanmış bir taslaktır ve hukuki incelemeden geçmemiştir. Köşeli parantez içindeki alanlar henüz doldurulmamıştır.

1. Veri Sorumlusunun Kimliği

KVKK uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla aşağıda kimlik ve iletişim bilgileri yer alan taraf tarafından işlenmektedir.

BilgiDeğer
Veri sorumlusunun adı / unvanı[VERİ SORUMLUSU ADI/UNVANI]
Vergi kimlik no / MERSİS no[VARSA VERGİ KİMLİK NO / MERSİS NO]
Adres[AÇIK ADRES]
E-postabilkentieconnect@gmail.com
KEP adresi[VARSA KEP ADRESİ]
Telefon[VARSA TELEFON]
İnternet adresi[SİTENİN ALAN ADI]
VERBİS kaydı[VERBİS SİCİL NUMARASI — kayıt yükümlülüğü varsa]
Varsa irtibat kişisi[İRTİBAT KİŞİSİ ADI SOYADI — VERBİS kaydı zorunluysa bildirilmesi gerekir]

[HUKUKÇUYA NOT: Veri sorumlusunun kim olacağı (Bilkent Üniversitesi'nden ayrı bir dernek/tüzel kişilik mi, gerçek kişi(ler) mi, yoksa üniversite bünyesinde bir oluşum mu) kod tabanından tespit edilemez ve doğrudan hukuki sonuç doğurur. Kodda yalnızca bir e-posta adresi (bilkentieconnect@gmail.com) ve footer'da “Bilkent Üniversitesi, Çankaya / Ankara, Türkiye” adres satırları bulunmaktadır. Ayrıca Veri Sorumluları Sicili'ne (VERBİS) kayıt yükümlülüğünün doğup doğmadığı (yıllık çalışan sayısı/mali bilanço eşikleri ve Kurul kararları çerçevesinde) değerlendirilmelidir.]

Bilkent IE Connect, üyeliği referansa dayalı, kapalı devre bir mezun ağıdır. Başvurular yönetici incelemesinden geçtikten sonra onaylanır; onaylanmayan bir başvuru sahibi platforma giriş yapamaz.

2. İşlenen Kişisel Veri Kategorileri

2.1. Üyelik başvurusu sırasında zorunlu olarak talep edilen veriler

Üyelik başvuru formu bilinçli olarak kısa tutulmuştur. Formda aşağıdaki alanlar dışında hiçbir bilgi talep edilmemektedir:

AlanVeri kategorisiAçıklama
Ad SoyadKimlikEn az 2, en fazla 120 karakter.
E-posta adresiİletişimHesabınızın benzersiz kimliğidir; giriş için kullanılır. Sistemde küçük harfe çevrilerek saklanır.
Şifreİşlem güvenliğiŞifreniz düz metin olarak SAKLANMAZ. Yalnızca geri döndürülemez bir özet (bcrypt) değeri tutulur — bkz. bölüm 8.
Mezuniyet yılıEğitim1991–2026 aralığından seçim.
SektörMesleki deneyimÖnceden tanımlı 27 seçenekten biri. “Diğer” seçilirse ayrıca serbest metin sektör bilgisi.
Form dili (otomatik)İşlem bilgisiBaşvurunun Türkçe mi İngilizce mi doldurulduğu; sizden ayrıca istenmez, arayüzden okunur.

2.2. Üye panelinden isteğe bağlı olarak eklenebilen veriler

Aşağıdaki alanların hiçbiri başvuru sırasında istenmez ve hiçbiri zorunlu değildir. Başvurunuz onaylandıktan sonra üye panelinizden dilediğinizi doldurabilir, dilediğiniz zaman değiştirebilir veya boşaltabilirsiniz.

AlanVeri kategorisiAçıklama
Derece(ler)EğitimLisans / Yüksek Lisans / Doktora — çoklu seçim.
Görev alanıMesleki deneyimÖnceden tanımlı 16 fonksiyon seçeneğinden biri.
Çalışılan şirketMesleki deneyimSerbest metin (en fazla 160 karakter).
UnvanMesleki deneyimSerbest metin (en fazla 160 karakter).
Deneyim yılıMesleki deneyim0–70 aralığında sayı.
LinkedIn profil adresiİletişimYalnızca http/https ile başlayan bir adres kabul edilir.
Ülke ve şehirKonum (beyan)Ülke bir kod listesinden; Türkiye seçilirse şehir 81 ilden biri, diğer ülkelerde serbest metin. Otomatik konum tespiti YAPILMAZ.
Sizi öneren üyeKimlik (üçüncü kişi)Serbest metin. Bu alana başka bir kişinin adını yazmanız hâlinde o kişinin kişisel verisini paylaşmış olursunuz — bkz. bölüm 5.
Profil fotoğrafıGörsel kayıtJPEG, PNG veya WebP; en fazla 5 MB. Sunucumuzun diskinde, tahmin edilemez rastgele bir dosya adıyla, herkese açık dizinin dışında saklanır.
Eski konum bilgisi (salt okunur)Konum (beyan)Yalnızca eski kayıtlarda bulunan, birleşik serbest metin şehir/ülke alanı. Veri kaybı olmaması için korunur, düzenlenemez.

[HUKUKÇUYA NOT: Yüklenen profil fotoğrafları sunucuda yeniden kodlanmadan ve EXIF/meta verileri temizlenmeden saklanmaktadır. Fotoğrafın içinde çekim konumu veya cihaz bilgisi bulunuyorsa bunlar da işlenmiş olur. Bu durumun metinde ayrıca açıklanıp açıklanmayacağı ya da teknik olarak giderilmesinin (EXIF temizleme) istenip istenmeyeceği değerlendirilmelidir.]

2.3. Sistemin otomatik olarak kaydettiği veriler

Aşağıdaki kayıtlar sizden talep edilmez; işlemin kendisinden doğar ve hesap güvenliği ile mevzuata uygunluğun ispatı için tutulur.

KayıtİçerikNe zaman oluşur
KVKK onay kaydıOnayın verildiği an (sunucu saati), onaylanan metnin sürüm etiketi, o andaki IP adresi ve tarayıcı (user-agent) bilgisiYalnızca üyelik başvurusu gönderilirken, bir kez
Başvuru tarihiKaydın oluşturulma zamanıBaşvuru anında
Üyelik durumuBeklemede / Onaylı / Reddedildi / Askıya alındıBaşvuruda ve yönetici işlemlerinde
TercihlerProfil görünürlüğü ve duyuru e-postası tercihiniz (ikisi de varsayılan olarak KAPALI)Başvuruda ve her değiştirdiğinizde
Denetim (işlem) kaydıİşlem zamanı, işlemi yapan (üye / yönetici / sistem) ve kimliği, işlemin türü, kısa bir teknik açıklama ve IP adresiAşağıda 2.4'te sayılan olaylarda
Etkinlik katılım kaydıHangi etkinliğe, ne zaman katıldığınızBir etkinliğe katılım bildirdiğinizde
Bekleme listesi kaydıHangi etkinliğin bekleme listesinde, kaçıncı sırada ve ne zamandan beri olduğunuzKontenjanı dolu bir etkinliğin bekleme listesine girdiğinizde
Geçici hız sınırlama sayaçlarıE-posta adresi veya IP adresi anahtarlı istek sayaçlarıYalnızca sunucunun geçici belleğinde; kalıcı olarak kaydedilmez, sunucu yeniden başlatıldığında silinir

2.4. Denetim kaydına yazılan olaylar

Denetim kaydı yalnızca eklenir; uygulama bu kayıtları hiçbir zaman değiştirmez veya silmez. Kaydedilen olaylar: üyelik başvurusu, KVKK onayı, üye girişi, yönetici girişi, başarısız giriş denemesi nedeniyle geçici kilitlenme, başvurunun onaylanması/reddedilmesi, üyeliğin askıya alınması/yeniden etkinleştirilmesi, yönetici tarafından üye bilgisi düzenlenmesi, üye verisinin görüntülenmesi, veri dışa aktarımı, şifre değişikliği, profil görünürlüğü ve bülten tercihi değişikliği, bekleme listesi işlemleri, hesap silme ve etkinlik/duyuru yönetimi işlemleri.

Denetim kaydının açıklama alanına kişisel veri yazılmaması kural olarak benimsenmiştir: şifre değişikliğinde yalnızca “kendisi” ibaresi, yönetici düzenlemesinde yalnızca değişen alanların ADLARI (yeni değerler asla), hesap silmede ise ad veya e-posta yerine yalnızca anonim bir kayıt referansı yazılır.

Şu iki istisna açıkça belirtilmelidir: (1) Bir hesaba veya IP adresine arka arkaya başarısız giriş denemesi yapılması hâlinde, kötüye kullanımın tespiti amacıyla DENENEN e-posta adresi denetim kaydına yazılır — bu adres sisteme kayıtlı bir üyeye ait olmayabilir. (2) Yönetici, üye listesini dışa aktarırken kullandığı arama metni denetim kaydına yazılır; bu metin bir üyenin adını veya e-posta adresini içerebilir.

[HUKUKÇUYA NOT: Başarısız giriş denemelerinde, üye olmayan kişilerin e-posta adreslerinin de kaydedilmesi ayrı bir işleme faaliyetidir. Bu kişilere önceden aydınlatma yapılması fiilen mümkün değildir. İşlemenin hukuki sebebi (KVKK m.5/2-f meşru menfaat — sistem güvenliği) ve saklama süresi ayrıca gerekçelendirilmelidir. Yönetici arama metninin denetim kaydına filtrelenmeden yazılmasının veri minimizasyonu ilkesiyle bağdaşıp bağdaşmadığı da değerlendirilmelidir.]

2.5. İşlenmeyen veriler

Aşağıdaki veriler platform tarafından hiçbir aşamada toplanmamakta, istenmemekte ve saklanmamaktadır. Bu, kod tabanının tamamı taranarak doğrulanmıştır:

  • ÖZEL NİTELİKLİ KİŞİSEL VERİ (KVKK m.6): sağlık, cinsel hayat, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek/vakıf/sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleri, biyometrik ve genetik veriler — bu kategorilerin HİÇBİRİNDE veri toplanmamaktadır.
  • Telefon numarası. (Telefon alanı 26.08.2026 tarihli bir veritabanı değişikliğiyle üründen tamamen kaldırılmış, o tarihe kadar kayıtlı numaralar da silinmiştir.)
  • T.C. kimlik numarası, pasaport numarası veya benzeri kimlik belgesi bilgisi.
  • Doğum tarihi, yaş, cinsiyet, uyruk, medeni hâl, askerlik durumu.
  • Ev veya posta adresi.
  • Ödeme, kredi kartı veya banka hesabı bilgisi. (Platformda hiçbir ödeme işlevi bulunmamaktadır.)
  • Cihazdan otomatik alınan konum (GPS) verisi. Ülke ve şehir yalnızca sizin beyanınızla, form üzerinden alınır; tarayıcı konum izni hiçbir zaman istenmez ve tarayıcı düzeyinde de kapatılmıştır.
  • Reklam, pazarlama veya davranışsal izleme amaçlı hiçbir veri.

Ayrıca platformda kişisel veri kullanılarak OTOMATİK KARAR VERME veya PROFİLLEME yapılmamaktadır. Üyelik başvurularının onaylanması veya reddedilmesi, herhangi bir puanlama ya da algoritma olmaksızın, tamamen yönetici incelemesiyle gerçekleşir.

Platform yaş doğrulaması yapmamaktadır ve doğum tarihi verisi tutmamaktadır; üyelik yapısı gereği hedef kitle üniversite mezunlarıdır.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla ve bu amaçlarla sınırlı olarak işlenmektedir:

  1. Üyelik başvurunuzun alınması, referansa dayalı üyelik süreci kapsamında değerlendirilmesi ve sonuçlandırılması.
  2. Onaylanan üyeler için hesap oluşturulması, kimliğinizin doğrulanması ve platforma güvenli erişiminizin sağlanması.
  3. Üyelik kaydınızın güncel tutulması ve profilinizi kendinizin yönetebilmesi.
  4. Açık rızanız bulunması hâlinde, profilinizin üye dizininde diğer onaylı üyelere gösterilmesi ve mezunlar arasında mesleki ağ kurulmasının kolaylaştırılması.
  5. Etkinliklerin duyurulması, etkinlik katılım kayıtlarının ve kontenjan/bekleme listesi düzenlerinin yönetilmesi.
  6. Açık rızanız bulunması hâlinde, duyurulardan e-posta ile haberdar edilmeniz.
  7. Platformun ve üye verilerinin güvenliğinin sağlanması; yetkisiz erişim, kötüye kullanım ve otomatik saldırı girişimlerinin önlenmesi ve tespiti.
  8. KVKK kapsamındaki taleplerinizin karşılanması ve rızanızın varlığının ispatlanabilmesi (onay kaydı, denetim kaydı).
  9. İlgili mevzuattan doğan yükümlülüklerin yerine getirilmesi ve yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerinin karşılanması.

Kişisel verileriniz reklam, pazarlama, satış veya profilleme amacıyla kullanılmamakta; üçüncü kişilere satılmamakta veya kiralanmamaktadır.

4. Hukuki Sebepler

Kişisel verileriniz KVKK'nın 5. maddesinde sayılan işleme şartlarına dayanılarak işlenmektedir. Hangi işlemenin hangi sebebe dayandığı aşağıdaki tabloda gösterilmiştir:

İşleme faaliyetiİşlenen verilerHukuki sebep (KVKK m.5)
Üyelik başvurusunun alınması ve değerlendirilmesiAd soyad, e-posta, mezuniyet yılı, sektör, başvuru tarihim.5/2-c — Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
Hesap oluşturulması ve girişin sağlanmasıE-posta, şifre özeti, üyelik durumum.5/2-c — Sözleşmenin kurulması ve ifası
Üyelik kaydının sürdürülmesi ve profilin güncellenmesiProfil alanları (derece, görev alanı, şirket, unvan, deneyim, LinkedIn, ülke/şehir, fotoğraf)m.5/2-c ve m.5/2-f — Sözleşmenin ifası ve veri sorumlusunun meşru menfaati
Profilin üye dizininde yayımlanmasıBölüm 5.1'de sayılan alanlarm.5/1 — AÇIK RIZA
Duyuruların e-posta ile gönderilmesiAd soyad, e-postam.5/1 — AÇIK RIZA (ayrıca ticari elektronik ileti mevzuatı — bkz. aşağıdaki not)
Etkinlik katılımı ve bekleme listesi yönetimiAd soyad, e-posta, katılım/bekleme kayıtlarım.5/2-c ve m.5/2-f — Sözleşmenin ifası ve meşru menfaat
Sistem güvenliği, kötüye kullanımın önlenmesi, denetim kaydı tutulmasıIP adresi, işlem kayıtları, başarısız giriş denemelerindeki e-posta adresim.5/2-f — Veri sorumlusunun meşru menfaati (ve ilgili mevzuat kapsamında m.5/2-ç)
KVKK onayının ve sürümünün ispat amacıyla saklanmasıOnay zamanı, metin sürümü, IP adresi, tarayıcı bilgisim.5/2-ç — Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
Yetkili kurumların taleplerinin karşılanmasıTalebin kapsamına giren verilerm.5/2-ç ve m.5/2-a — Hukuki yükümlülük ve kanunlarda açıkça öngörülme

4.1. Açık rızaya dayanan işlemeler

İki işleme faaliyeti yalnızca AÇIK RIZANIZA dayanır ve her ikisi de tamamen isteğe bağlıdır:

  • PROFİL GÖRÜNÜRLÜĞÜ — Profilinizin üye dizininde diğer onaylı üyelere gösterilmesi. Bu tercih varsayilan olarak KAPALIDIR; siz açmadıkça profiliniz dizinde listelenmez ve profil sayfanız doğrudan adresi bilinse dahi açılamaz.
  • DUYURU E-POSTASI — Duyurulardan e-posta ile haberdar edilmeniz. Bu tercih de varsayılan olarak KAPALIDIR.
  • Bu iki onayın hiçbiri üyeliğin şartı DEĞİLDİR. Onay vermeseniz de üyelik başvurunuz değerlendirilir, hesabınız açılır ve platformu kullanabilirsiniz.
  • Her iki rızayı da üye panelinizden dilediğiniz an, gerekçe göstermeksizin geri alabilirsiniz. Geri alma anında etkili olur: profil görünürlüğünü kapattığınızda profiliniz dizinden derhâl çıkar.

Bu metnin hazırlandığı tarih itibarıyla platformda e-posta gönderim altyapısı HENÜZ KURULMAMIŞTIR. Duyuru e-postası tercihiniz kaydedilmekte, ancak fiilen hiçbir e-posta gönderilmemektedir. Onay/red bildirimi dâhil hiçbir otomatik e-posta gönderimi bulunmamaktadır.

[HUKUKÇUYA NOT: Duyuru e-postası gönderimi fiilen devreye alındığında 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim Yönetmeliği kapsamında ticari elektronik ileti onayı ile İleti Yönetim Sistemi (İYS) kaydı yükümlülüğünün doğup doğmayacağı; gönderilecek içeriğin “ticari elektronik ileti” sayılıp sayılmayacağı değerlendirilmelidir. Mevcut onay metni İYS gerekliliklerini karşılamayabilir.]

5. Kişisel Verilerin Aktarılması

5.1. Diğer üyelere gösterilen veriler

Üye dizinine YALNIZCA giriş yapmış ve başvurusu onaylanmış üyeler erişebilir. Dizin ve profil sayfaları arama motorlarına kapalıdır ve ziyaretçilere gösterilmez.

Profil görünürlüğü onayınızı VERMENİZ hâlinde, diğer onaylı üyeler aşağıdaki bilgilerinizi görebilir:

AlanDizin listesindeProfil sayfasında
Ad soyadGörünürGörünür
Profil fotoğrafı (yüklediyseniz)GörünürGörünür
Mezuniyet yılıGörünürGörünür
Sektör (ve “Diğer” ise yazdığınız sektör)GörünürGörünür
Görev alanıGörünürGörünür
ŞirketGörünürGörünür
UnvanGörünürGörünür
Ülke ve şehir (ve varsa eski konum metni)GörünürGörünür
Derece(ler)GörünmezGörünür
LinkedIn profil adresiGörünmezGörünür

Diğer üyeler dizinde ad, ülke, şehir, şirket, sektör, görev alanı ve mezuniyet yılı üzerinden arama ve filtreleme yapabilir.

AŞAĞIDAKİ VERİLER HİÇBİR KOŞULDA DİĞER ÜYELERE GÖSTERİLMEZ VE PAYLAŞILMAZ:

  • E-posta adresiniz. Üyeler birbirine platform üzerinden e-posta ile ulaşamaz; iletişim için profilde yer alan LinkedIn bağlantısı önerilir.
  • Şifreniz veya şifrenizin özet değeri.
  • KVKK onayınıza ilişkin kayıtlar (onay tarihi, metin sürümü, onay anındaki IP adresiniz ve tarayıcı bilginiz).
  • Herhangi bir IP adresi veya tarayıcı/cihaz bilgisi.
  • “Sizi öneren üye” bilgisi.
  • Üyelik durumunuz (beklemede/onaylı/reddedildi/askıda).
  • Duyuru e-postası tercihiniz ve profil görünürlüğü tercihinizin kendisi.
  • Deneyim yılınız, başvuru tarihiniz ve başvuru dili bilginiz.
  • Etkinliklere katıldığınız bilgisi. Üyelere yalnızca sayısal doluluk (kaç kişi katıldı / kontenjan) gösterilir; katılımcı kimlikleri gösterilmez.

Profil görünürlüğü onayını vermezseniz veya sonradan geri alırsanız, yukarıdaki alanların HİÇBİRİ diğer üyelere gösterilmez; profiliniz dizinde listelenmez ve profil adresiniz doğrudan girilse dahi açılmaz. Bu durumda dahi platformun diğer işlevlerinden ve üye dizininden yararlanmaya devam edebilirsiniz.

[HUKUKÇUYA NOT: “Sizi öneren üye” alanına bir üye başka bir gerçek kişinin adını yazabilmektedir. Bu üçüncü kişiye aydınlatma yapılması yükümlülüğünün (KVKK m.10) kimde olduğu ve bu alanın korunup korunmayacağı değerlendirilmelidir. Ayrıca dizinde sayfalama yoluyla görünür üyelerin tamamının gezilebilmesi ve profil fotoğraflarına erişimde hız sınırı bulunmaması nedeniyle, üyelerin birbirinin verisini toplu olarak kopyalaması (scraping) teknik olarak engellenmemiştir; bu riskin metinde beyan edilip edilmeyeceği veya teknik önlem alınması gerekip gerekmediği değerlendirilmelidir.]

5.2. Yöneticilerin erişimi

Platform yöneticileri, üyelik süreçlerinin yürütülmesi amacıyla başvuru ve üye kayıtlarının tamamına (ad soyad, e-posta, tüm profil alanları, KVKK onay tarihi ve sürümü, “sizi öneren üye” bilgisi ve profil fotoğrafı dâhil) erişebilir. Yöneticiler ayrıca denetim kayıtlarını, IP adresleri de dâhil olmak üzere görüntüleyebilir ve üye listesini elektronik tablo dosyası olarak dışa aktarabilir.

[HUKUKÇUYA NOT: Yönetici erişimi tek ve ortak bir kimlik üzerinden çalışmaktadır; denetim kaydında işlemi yapan kişi “yönetici” olarak sabittir. Birden fazla kişi bu hesabı kullanıyorsa erişimler kişi bazında izlenemez. Ayrıca yönetici panelinin açılması sırasında gerçekleşen toplu üye verisi görüntüleme denetim kaydına yazılmamaktadır. Metinde “her erişim kayıt altına alınmaktadır” türünde bir taahhüt verilecekse, ya kodun ya da metnin buna göre hizalanması gerekir.]

5.3. Üçüncü taraflara aktarım

Platform, ziyaretçi veya üye verisini herhangi bir analitik, reklam, izleme veya hata takip hizmetine göndermemektedir. Sitede üçüncü taraf betiği, reklam pikseli, harici içerik gömülüsü veya harici içerik dağıtım ağı (CDN) KULLANILMAMAKTADIR. Sitenin yazı tipi dosyaları dahi derleme aşamasında indirilip kendi sunucumuzdan sunulur; ziyaretçinin tarayıcısı bu nedenle hiçbir üçüncü taraf sunucusuna istek göndermez.

Buna karşılık, hizmetin sunulabilmesi için aşağıdaki taraflar veri işleyen sıfatıyla sürece dâhildir:

AlıcıAktarılan veriAmaçKonum
Sunucu (barındırma) hizmeti sağlayıcısıVeritabanındaki tüm üye verileri ve sunucu diskindeki profil fotoğrafları (sağlayıcı bu verilere erişmez; altyapıyı barındırır)Uygulamanın ve veritabanının barındırılması[SUNUCU SAĞLAYICISI ADI VE VERİ MERKEZİ ÜLKESİ]
E-posta hizmeti sağlayıcısı (başvuru kanalı)KVKK başvurunuzda ilettiğiniz kimlik ve iletişim bilgileri ile talebinizin içeriğiBölüm 11'de belirtilen adrese yapılan başvuruların alınması[E-POSTA SAĞLAYICISI VE KONUMU]
Kaynak kod deposu sağlayıcısıKişisel veri AKTARILMAZ — yalnızca uygulamanın kaynak kodu barındırılırYazılım geliştirme[KAYNAK KOD DEPOSU SAĞLAYICISI VE KONUMU]
Yetkili kamu kurum ve kuruluşlarıTalebin kapsamına giren verilerHukuki yükümlülüklerin yerine getirilmesiTürkiye

[HUKUKÇUYA NOT: YURT DIŞINA AKTARIM. Sunucunun fiziksel/hukuki konumu kod tabanından tespit edilemez; uygulama kendi sunucusunda (Nginx + PM2 + aynı sunucuda çalışan PostgreSQL) barındırılmaktadır ve harici bir veritabanı hizmeti kullanılmamaktadır. Sunucu Türkiye dışındaysa KVKK m.9 kapsamında yurt dışına aktarım söz konusu olur ve 2024 değişikliği sonrası uygun güvence yollarından biri (standart sözleşme + Kurul'a bildirim, bağlayıcı şirket kuralları, taahhütname vb.) ya da m.9/6 istisnaları değerlendirilmelidir. Aynı değerlendirme, başvuru kanalı olarak kullanılan e-posta hizmeti (hâlihazırda bir Gmail adresi) ve kaynak kodun barındırıldığı depo hizmeti için de yapılmalıdır. Ayrıca veritabanı yedeklerinin nereye alındığı ve şifreli olup olmadığı kod tabanından tespit edilemedi; harici bir yedekleme hizmeti kullanılıyorsa bu da bir veri işleyendir ve tabloya eklenmelidir.]

6. Kişisel Verilerin Toplanma Yöntemi

Kişisel verileriniz tamamen otomatik yollarla, elektronik ortamda ve aşağıdaki kanallar üzerinden toplanmaktadır:

  • Sitedeki üyelik başvuru formunu doldurup göndermeniz yoluyla — doğrudan sizden.
  • Başvurunuz onaylandıktan sonra üye panelinizde profil bilgilerinizi doldurmanız veya güncellemeniz yoluyla — doğrudan sizden.
  • Profil fotoğrafı yüklemeniz yoluyla — doğrudan sizden.
  • Etkinliklere katılım bildirmeniz veya bekleme listesine girmeniz yoluyla — doğrudan sizden.
  • Platformu kullanmanız sırasında sistemin otomatik olarak oluşturduğu kayıtlar yoluyla (giriş kayıtları, işlem kayıtları, IP adresi ve tarayıcı bilgisi).
  • Yöneticinin üyelik süreçleri kapsamında kaydınız üzerinde işlem yapması yoluyla.

Verileriniz üçüncü kişilerden, kamuya açık kaynaklardan veya veri satın alma yoluyla TEMİN EDİLMEMEKTEDİR. Tek istisna, başka bir üyenin “sizi öneren üye” alanına adınızı yazması hâlidir.

7. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari süreler dikkate alınarak saklanır. Süre sonunda veriler silinir, yok edilir veya anonim hâle getirilir.

Veri / kayıtSaklama süresiSürenin başlangıcı
Onaylanmış üyelik kaydı ve profil bilgileri[SÜRE — hukukçu belirleyecek]Üyeliğin sona ermesinden itibaren
Onaylanmamış (beklemede) başvurular[SÜRE — hukukçu belirleyecek]Başvuru tarihinden itibaren
Reddedilen başvurular[SÜRE — hukukçu belirleyecek]Ret kararından itibaren
Profil fotoğrafı[SÜRE — hukukçu belirleyecek]Fotoğrafın değiştirilmesinden veya üyeliğin sona ermesinden itibaren
KVKK onay kaydı (tarih, sürüm, IP, tarayıcı bilgisi)[SÜRE — hukukçu belirleyecek]Onayın geri alınmasından veya üyeliğin sona ermesinden itibaren
Denetim (işlem) kayıtları ve IP adresleri[SÜRE — hukukçu belirleyecek]Kaydın oluşturulmasından itibaren
Etkinlik katılım ve bekleme listesi kayıtları[SÜRE — hukukçu belirleyecek]Etkinliğin gerçekleşmesinden itibaren
Başarısız giriş denemelerinde kaydedilen e-posta adresleri[SÜRE — hukukçu belirleyecek]Kaydın oluşturulmasından itibaren
Veri yedekleri[SÜRE — hukukçu belirleyecek]Yedeğin alınmasından itibaren

[HUKUKÇUYA NOT: Saklama süreleri, ilgili mevzuattaki asgari sürelerle (özellikle 6698 sayılı Kanun ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik; ayrıca 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ile Yönetmeliği'nin trafik/erişim kaydı saklama süreleri, platformun “yer sağlayıcı” veya “erişim sağlayıcı” sayılıp sayılmadığı; ve Türk Borçlar Kanunu m.146 uyarınca genel zamanaşımı süresi) birlikte değerlendirilerek belirlenmelidir. Ayrıca Yönetmelik uyarınca bir KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI hazırlanması gerekip gerekmediği (VERBİS'e kayıt yükümlülüğüne bağlıdır) tespit edilmelidir.]

ÖNEMLİ TEKNİK GERÇEK: Bu metnin hazırlandığı tarih itibarıyla platformda otomatik bir saklama süresi denetimi veya otomatik imha görevi BULUNMAMAKTADIR. Denetim kayıtları süresiz olarak birikmektedir. Silme işlemleri hâlihazırda yalnızca (a) üyenin kendi hesabını silmesi ve (b) yöneticinin bir üyeyi silmesi yoluyla, elle gerçekleşmektedir. Yukarıdaki süreler belirlendikten sonra bunların teknik olarak uygulanabilmesi için ayrıca bir imha mekanizması geliştirilmesi gerekecektir.

[HUKUKÇUYA NOT: Hesabınızı sildiğinizde üyelik kaydınız, etkinlik katılım ve bekleme listesi kayıtlarınız ile profil fotoğrafınız kalıcı olarak silinir. Ancak denetim kayıtlarında, ad veya e-posta içermeyen, kaydınıza ait teknik bir referans numarası kalmaya devam eder. Bu kalıntı izin “anonim” mi yoksa “takma adlı (pseudonymized)” veri mi sayılacağı — özellikle yedeklerde veya daha önce dışa aktarılmış dosyalarda aynı referans bulunuyorsa yeniden ilişkilendirme mümkün olabileceğinden — hukuki bir değerlendirme gerektirir.]

8. Veri Güvenliğine İlişkin Tedbirler

KVKK'nın 12. maddesi uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek amacıyla platformda hâlihazırda uygulanan teknik ve idari tedbirler aşağıda sayılmıştır. Bu liste, uygulanması planlanan değil, KODDA FİİLEN UYGULANAN önlemleri içerir.

8.1. Kimlik doğrulama ve şifre güvenliği

  • Şifreler düz metin olarak SAKLANMAZ. Şifreniz, endüstri standardı bcrypt algoritmasıyla (maliyet katsayısı 10) geri döndürülemez biçimde özetlenerek saklanır; ayrıca uzun ve Türkçe karakter içeren şifrelerin tamamının değerlendirilebilmesi için bcrypt'e verilmeden önce SHA-256 ile ön-özetleme uygulanır.
  • Şifre kuralı: en az 8, en fazla 100 karakter.
  • Kullanıcı adı numaralandırma (enumeration) koruması: kayıtlı olmayan bir e-posta ile giriş denendiğinde de eşdeğer hesaplama yapılır, böylece yanıt süresinden hesabın var olup olmadığı anlaşılamaz. Aynı şekilde, hâlihazırda kayıtlı bir e-posta ile yeniden başvuru yapıldığında adresin sistemde bulunduğu ele verilmez.
  • Yönetici şifresi karşılaştırmasında zamanlama saldırılarına karşı sabit süreli karşılaştırma kullanılır.
  • Şifre değiştirmek için mevcut şifrenin girilmesi ve sunucuda doğrulanması zorunludur; yeni şifre mevcut şifreyle aynı olamaz.

8.2. Kötüye kullanıma karşı koruma

  • Kaba kuvvet (brute force) koruması: 15 dakikalık bir pencerede 8 başarısız giriş denemesinden sonra ilgili hesap ve IP adresi geçici olarak kilitlenir; bu olay denetim kaydına yazılır.
  • Uç nokta bazlı hız sınırlaması uygulanır: üyelik başvurusu 10 dakikada 5 istek (IP başına), şifre değiştirme saatte 10 istek, veri indirme dakikada 10 istek, fotoğraf yükleme dakikada 10 istek, profil/tercih/etkinlik işlemleri dakikada 30 istek, şirket adı önerisi dakikada 60 istek.
  • Tüm kullanıcı girdileri sunucu tarafında şema doğrulamasından (Zod) geçirilir; seçim alanları önceden tanımlı listelerle sınırlandırılır ve serbest metin alanlarına karakter sınırı uygulanır.

8.3. Yetkilendirme ve erişim kontrolü

  • Tüm yetki kontrolleri SUNUCU TARAFINDA yapılır; arayüzde bir bağlantının gizlenmesine güvenilmez.
  • Üyeye ait her uç nokta, oturumun geçerli olmasını VE üyelik durumunun her istekte veritabanından yeniden okunarak “onaylı” olmasını şart koşar. Bu sayede bir üyeliğin askıya alınması anında etkili olur.
  • Yönetici uçlarının tamamı, işlem yapılmadan önce yönetici yetkisi kontrolünden geçer.
  • Yönetici paneline ayrıca tahmin edilemez, gizli bir adres üzerinden erişilir; yanlış adres girildiğinde panelin varlığı ele verilmeksizin “sayfa bulunamadı” yanıtı döner. Gizli adresi bilmek tek başına yeterli değildir, ayrıca yönetici girişi gerekir.
  • Üye dizini ve profil sayfaları arama motorlarına kapatılmıştır.

8.4. Oturum güvenliği

  • Oturum bilgisi imzalı bir çerezde taşınır; çerez JavaScript ile okunamaz (httpOnly), siteler arası isteklerde sınırlandırılmıştır (SameSite=Lax) ve HTTPS üzerinden yalnızca güvenli bağlantıda gönderilir.
  • Oturum jetonunun içinde yalnızca kullanıcı kimliği ve rol bilgisi bulunur; şifre veya kişisel veri taşınmaz.
  • Oturum süresi 30 gündür.

8.5. Dosya yükleme güvenliği

  • Yüklenen görselin türü, tarayıcının bildirdiği bilgiye değil, dosyanın kendi imzasına (magic bytes) bakılarak doğrulanır; yalnızca JPEG, PNG ve WebP kabul edilir.
  • Dosya boyutu 5 MB ile sınırlıdır.
  • Dosyalar herkese açık dizinde DEĞİL, sunucunun ayrı bir dizininde ve tahmin edilemez rastgele bir dosya adıyla saklanır; yalnızca yetki kontrolünden geçen adresler üzerinden sunulur.
  • Dosya adı işlemlerinde dizin dışına çıkma (path traversal) koruması uygulanır.
  • Üye fotoğrafları “önbelleğe alınmaz” (private, no-store) başlığıyla sunulur.
  • Fotoğrafınızı değiştirdiğinizde eski dosya diskten silinir; hesabınızı sildiğinizde fotoğraf dosyanız da silinir.

8.6. Uygulama ve altyapı güvenliği

  • Tüm sayfalara güvenlik başlıkları uygulanır: İçerik Güvenliği Politikası (harici kaynak yüklenmesini ve sitenin çerçeve içine alınmasını engeller), X-Frame-Options: DENY, X-Content-Type-Options: nosniff, Referrer-Policy: strict-origin-when-cross-origin, Permissions-Policy (kamera, mikrofon ve konum erişimi kapalı) ve HTTP Strict-Transport-Security (2 yıl).
  • Sunucu teknolojisini ele veren başlıklar kapatılmıştır.
  • Veritabanı erişimi parametreli sorgularla yapılır; SQL enjeksiyonuna karşı korumalıdır.
  • Veritabanı ve yüklenen dosyalar kendi sunucumuzda tutulur; üçüncü taraf bir bulut veritabanı veya depolama hizmeti kullanılmaz.
  • Denetim kaydı yalnızca eklenir; uygulama bu kayıtları hiçbir zaman değiştirmez veya silmez.
  • KVKK onayının zaman damgası istemciye güvenilmeksizin sunucu tarafında oluşturulur.

ŞEFFAFLIK NOTU: Veritabanındaki kişisel veri alanları hâlihazırda ayrıca ALAN BAZINDA ŞİFRELENMEMEKTEDİR. Şifrelenen tek alan olan telefon numarası üründen kaldırıldığından, bu metnin hazırlandığı tarih itibarıyla alan bazında şifrelenen bir veri bulunmamaktadır. Şifreler ise yukarıda açıklandığı üzere geri döndürülemez biçimde özetlenerek saklanmaktadır.

[HUKUKÇUYA NOT: Bu bölüm yalnızca uygulama kodunda doğrulanabilen önlemleri içermektedir. Sunucu düzeyindeki önlemler (disk şifrelemesi, güvenlik duvarı, yedekleme ve yedeklerin şifrelenmesi, erişim yetkilendirmesi, güncelleme yönetimi, Nginx/PM2/PostgreSQL kayıtlarının saklama süresi ve dönüşümü) ile idari tedbirler (gizlilik taahhütnameleri, yetki matrisi, veri işleyenlerle sözleşmeler, ihlal bildirim prosedürü, farkındalık eğitimi) kod tabanından tespit edilemez; Kurul'un “Kişisel Veri Güvenliği Rehberi” ışığında ayrıca değerlendirilerek bu bölüme eklenmelidir. Ayrıca KVKK m.12/5 uyarınca veri ihlali hâlinde Kurul'a ve ilgili kişiye bildirim yapılması yükümlülüğüne ilişkin bir prosedür oluşturulmalıdır.]

9. Çerezler ve Benzeri Teknolojiler

Sitede YALNIZCA oturumun sürdürülmesi ve güvenliği için gerekli olan zorunlu çerezler kullanılmaktadır. Reklam, pazarlama, analitik veya davranışsal izleme çerezi KULLANILMAMAKTADIR; üçüncü taraf çerezi hiç bulunmamaktadır.

ÇerezAmaçTürSüre
Oturum çerezi (authjs.session-token / güvenli bağlantıda __Secure- önekli)Giriş yaptıktan sonra oturumunuzun sürdürülmesiZorunlu30 gün
CSRF koruma çerezi (authjs.csrf-token / güvenli bağlantıda __Host- önekli)Siteler arası istek sahteciliğine (CSRF) karşı korumaZorunlu / güvenlikOturum süresince
Yönlendirme çerezi (authjs.callback-url)Giriş sonrası doğru sayfaya yönlendirilmenizZorunluOturum süresince

Bu çerezlerin tamamı JavaScript ile okunamaz (httpOnly), siteler arası isteklerde sınırlandırılmıştır (SameSite=Lax) ve güvenli bağlantı üzerinden yalnızca şifreli olarak iletilir. Bu çerezler engellenirse platforma giriş yapılamaz.

Çerez dışında, tarayıcınızın YEREL DEPOLAMA (localStorage) alanında yalnızca iki adet arayüz tercihi tutulur. Bu veriler sunucuya gönderilmez ve yalnızca kendi cihazınızda kalır:

  • Seçtiğiniz site dili (Türkçe/İngilizce). Daha önce bir seçim yapmadıysanız tarayıcınızın dil ayarı yalnızca cihazınızda okunur, sunucuya iletilmez.
  • Üye panelindeki “profilinizi tamamlayın” uyarısını kapattığınız bilgisi. Bu kaydın adı üyelik kimliğinizi içerir.

Bu tercihleri tarayıcınızın ayarlarından site verilerini temizleyerek dilediğiniz zaman silebilirsiniz.

[HUKUKÇUYA NOT: Sitede çerez onay bandı BULUNMAMAKTADIR. Kullanılan çerezlerin tamamı hizmetin sunulabilmesi için kesinlikle zorunlu (strictly necessary) nitelikte olduğundan, Kurul'un “Çerez Uygulamaları Hakkında Rehber” ışığında bunlar için açık rıza aranmaması beklenir; ancak zorunlu çerezler için dahi bilgilendirme yükümlülüğü bulunduğundan bu bölümün yeterli olup olmadığı ve ayrıca bir çerez bilgilendirme bandı gerekip gerekmediği değerlendirilmelidir. Üye kimliğini içeren yerel depolama kaydının çerez benzeri teknoloji olarak ele alınıp alınmayacağı da ayrıca değerlendirilmelidir.]

Ayrıntılar için ayrıca Çerez Politikası sayfamıza bakabilirsiniz.

10. İlgili Kişinin Hakları (KVKK m.11)

Veri sorumlusuna başvurarak kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme.
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
  3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
  4. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme.
  5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
  6. KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme.
  7. Yukarıdaki (5) ve (6) numaralı bentler uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  8. İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
  9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

10.1. Platform üzerinden doğrudan kullanabileceğiniz haklar

Aşağıdaki işlemleri başvuru yapmanıza gerek kalmadan, üye panelinizden kendiniz yapabilirsiniz:

HakPlatform üzerindeki karşılığıNerede
Bilgi talep etme / veri taşınabilirliği“Verilerimi indir” ile profil bilgileriniz, KVKK onay kaydınız (tarih ve sürüm), katıldığınız etkinlikler ve bekleme listesi kayıtlarınız makine-okunur JSON dosyası olarak indirilirÜye paneli
Düzeltme hakkıProfil alanlarınızı dilediğiniz zaman kendiniz düzeltebilir, değiştirebilir veya boşaltabilirsinizÜye paneli
Açık rızayı geri almaProfil görünürlüğü ve duyuru e-postası tercihlerini açıp kapatabilirsiniz; değişiklik anında etkili olurÜye paneli → Gizlilik ve Bildirim Tercihleri
Silme / yok edilme hakkı“Hesabımı sil” ile üyelik kaydınız, etkinlik katılım ve bekleme listesi kayıtlarınız ve profil fotoğrafınız kalıcı olarak silinir. Bu işlem geri alınamazÜye paneli
İşlem güvenliğiMevcut şifrenizi girerek şifrenizi değiştirebilirsinizÜye paneli

E-POSTA ADRESİNİZ ve MEZUNİYET YILINIZ üye panelinden değiştirilemez; bu bilgilerde düzeltme için bölüm 11'deki adres üzerinden bize ulaşmanız gerekir. Ayrıca profil fotoğrafınızı tek başına kaldırma işlevi bulunmamaktadır; fotoğrafı yalnızca yenisiyle değiştirebilir veya hesabınızı silerek kaldırabilirsiniz. Bu iki talep için de bize başvurabilirsiniz.

[HUKUKÇUYA NOT: “Verilerimi indir” çıktısı, sistemde saklanan kişisel verinin TAMAMINI içermemektedir: KVKK onayı sırasında kaydedilen IP adresi ve tarayıcı bilgisi, profil fotoğrafının kendisi ve üyeye ait denetim kayıtları çıktıya dâhil değildir. Bilgi talep etme hakkının kapsamı bakımından bu boşluğun kapatılması gerekip gerekmediği (yani bu kalemlerin de dışa aktarıma eklenmesi ya da başvuru üzerine ayrıca verilmesi) değerlendirilmelidir. Bu metinde tercih edilen yaklaşım, eksikliğin gizlenmemesi ve talep hâlinde başvuru yoluyla karşılanmasıdır.]

11. Başvuru Yöntemi

KVKK'nın 11. maddesinde sayılan haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak, aşağıdaki yollardan biriyle veri sorumlusuna iletebilirsiniz:

  • Yazılı olarak, ıslak imzalı dilekçenizi bizzat veya noter aracılığıyla [AÇIK ADRES] adresine göndererek.
  • Kayıtlı elektronik posta (KEP) adresinizi kullanarak [VARSA KEP ADRESİ] adresine göndererek.
  • Güvenli elektronik imza veya mobil imza ile imzalayarak bilkentieconnect@gmail.com adresine göndererek.
  • Daha önce tarafımıza bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresinizi kullanarak bilkentieconnect@gmail.com adresine göndererek.

Başvurunuzda Tebliğ'in 5. maddesi uyarınca şu bilgilerin bulunması zorunludur: adınız, soyadınız ve başvuru yazılı ise imzanız; Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numaranız, yabancılar için uyruğunuz, pasaport numaranız veya varsa kimlik numaranız; tebligata esas yerleşim yeri veya iş yeri adresiniz; varsa bildirime esas elektronik posta adresiniz, telefon ve faks numaranız; ve talep konunuz. Konuya ilişkin bilgi ve belgeler başvuruya eklenmelidir.

Başvurunuz, talebin niteliğine göre EN KISA SÜREDE ve HER HÂLDE EN GEÇ OTUZ (30) GÜN içinde ücretsiz olarak sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

Başvurunuzun reddedilmesi, verilen yanıtı yetersiz bulmanız veya süresinde yanıt verilmemesi hâllerinde; yanıtı öğrendiğiniz tarihten itibaren OTUZ (30) GÜN ve her hâlde başvuru tarihinden itibaren ALTMIŞ (60) GÜN içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz. KVKK'nın 14. maddesi uyarınca, veri sorumlusuna başvuru yolu tüketilmeden Kurul'a şikâyet yoluna gidilemez.

Kişisel Verileri Koruma Kurumu — Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4, 06520 Balgat / Çankaya / Ankara.

[HUKUKÇUYA NOT: Yukarıdaki başvuru kanallarının hangilerinin fiilen sağlanacağı (özellikle KEP adresi ve fiziksel tebligat adresi) veri sorumlusunun kimliği belirlendikten sonra netleşecektir. Ayrıca bir başvuru formu şablonu hazırlanması ve başvuru sahibinin kimliğinin doğrulanmasına ilişkin bir usul belirlenmesi önerilir; hâlihazırda platformda kimlik doğrulamalı bir başvuru kanalı bulunmamaktadır.]

12. Metin Değişiklikleri ve Sürümleme

Bu aydınlatma metni, mevzuattaki değişiklikler veya platformdaki işleyiş değişiklikleri nedeniyle güncellenebilir. Her güncellemede metnin SÜRÜM ETİKETİ ve YÜRÜRLÜK TARİHİ değiştirilir; bu bilgiler sayfanın başında görüntülenir.

Üyelik başvurunuz sırasında onayladığınız metnin sürümü, onay tarihiniz ile birlikte kaydedilir. Böylece hangi tarihte hangi metne onay verdiğiniz her zaman tespit edilebilir. Onayladığınız sürüm bilgisini “Verilerimi indir” ile kendiniz de görebilirsiniz.

[HUKUKÇUYA NOT: Bu sayfaların yayımlanmasından önce yapılan üyelik başvuruları, yayımlanmış hiçbir metne karşılık gelmeyen “v1” etiketiyle kaydedilmiştir (o dönemde onay kutusundaki bağlantı boştu). Bu nedenle yeni yayımlanan bu metin “v2” olarak etiketlenmiştir. Mevcut üyelerden bu metin için yeniden onay alınmasının gerekip gerekmediği ve gerekiyorsa yönteminin ne olacağı hukuki takdire bırakılmıştır. Platformda hâlihazırda otomatik bir yeniden onay (re-consent) mekanizması BULUNMAMAKTADIR: üyenin kayıtlı sürümü, güncel sürümle hiçbir yerde karşılaştırılmamaktadır. Böyle bir mekanizma gerekiyorsa ayrıca geliştirilmelidir.]

Ek: Açık Rıza Metinleri

Üyelik başvuru formunda üç adet onay kutusu bulunmaktadır. Bu kutulardan yalnızca birincisi zorunludur; diğer ikisi tamamen isteğe bağlıdır ve işaretlenmemesi başvurunuzun değerlendirilmesini etkilemez. Onay kutularının karşılık geldiği beyanlar aşağıdadır.

A. Aydınlatma metnini okuma onayı — ZORUNLU

“Bilkent IE Connect KVKK Aydınlatma Metni'ni okudum ve kişisel verilerimin üyelik kapsamında işlenmesini kabul ediyorum.”

Bu kutu, aydınlatma yükümlülüğünün yerine getirildiğinin teyididir. İşaretlendiğinde onay tarihiniz, onayladığınız metnin sürümü ile o andaki IP adresiniz ve tarayıcı bilginiz ispat amacıyla kaydedilir.

[HUKUKÇUYA NOT: Bu tek kutu, hem “aydınlatma metnini okudum” beyanını hem de “verilerimin işlenmesini kabul ediyorum” beyanını BİRLİKTE almaktadır. Oysa üyeliğin kurulması ve ifası için gereken işlemeler açık rızaya değil, KVKK m.5/2-c'ye dayanmaktadır (bkz. bölüm 4). Aydınlatmanın teyidi ile açık rızanın birbirinden ayrılması gerekip gerekmediği ve kutu metninin buna göre “Aydınlatma Metni'ni okudum ve anladım” şeklinde daraltılmasının uygun olup olmayacağı değerlendirilmelidir. Değerlendirme sonucuna göre formdaki kutu metninin (src/lib/i18n/dictionaries.ts içindeki register.kvkk anahtarı) güncellenmesi gerekebilir.]

B. Profil görünürlüğü açık rızası — İSTEĞE BAĞLI

“Profilim diğer üyeler tarafından görülebilsin.” — Kutunun altındaki açıklama: “İşaretlerseniz profiliniz üye dizininde listelenir. Bu tercihi üye panelinden dilediğiniz an değiştirebilirsiniz.”

Önerilen tam açık rıza beyanı: “Ad soyadımın, profil fotoğrafımın, mezuniyet yılımın, derecelerimin, sektörümün, görev alanımın, çalıştığım şirketin, unvanımın, ülke ve şehir bilgimin ve LinkedIn profil adresimin, Bilkent IE Connect üye dizininde diğer onaylı üyelere gösterilmesine açık rızam vardır. E-posta adresimin bu kapsamda paylaşılmayacağını, bu rızayı vermemenin üyeliğimin şartı olmadığını ve rızamı üye panelimden dilediğim an geri alabileceğimi biliyorum.”

Bu tercih varsayılan olarak kapalıdır. Rızanız geri alındığında profiliniz dizinden derhâl çıkar.

C. Duyuru e-postası açık rızası — İSTEĞE BAĞLI

“Duyurulardan e-posta ile haberdar olmak istiyorum.”

Önerilen tam açık rıza beyanı: “Bilkent IE Connect'in etkinlik ve duyurularından haberdar edilmek amacıyla ad soyadımın ve e-posta adresimin işlenmesine ve tarafıma bu kapsamda elektronik ileti gönderilmesine açık rızam vardır. Bu rızayı vermemenin üyeliğimin şartı olmadığını ve rızamı üye panelimden dilediğim an geri alabileceğimi biliyorum.”

Bu tercih de varsayılan olarak kapalıdır. Bu metnin hazırlandığı tarih itibarıyla e-posta gönderim altyapısı kurulmadığından, tercihiniz kaydedilmekte ancak fiilen e-posta gönderilmemektedir.

[HUKUKÇUYA NOT: Yukarıdaki B ve C beyanları, formdaki mevcut kısa etiketlerin yerine geçecek şekilde mi kullanılacak, yoksa kısa etiket korunup tam beyan yalnızca bu sayfada mı gösterilecek? Ayrıca açık rızanın “belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanmış” olması şartı (KVKK m.3/1-a) bakımından kısa etiketin tek başına yeterli olup olmadığı değerlendirilmelidir. C bendi için ayrıca ticari elektronik ileti / İYS boyutu bakımından bölüm 4.1'deki nota bakınız.]

Son güncelleme: 2026-08-29 · Sürüm v2