KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (“KVKK”) 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, Bilkent IE Connect mezun ağı olarak kişisel verilerinizi hangi amaçlarla, hangi hukuki sebeplere dayanarak işlediğimizi ve haklarınızı bu metinle açıklıyoruz.
- Sürüm
- v2
- Yürürlük tarihi
- 2026-08-29
Taslak metin. Bu metin, platformun mevcut teknik işleyişi esas alınarak hazırlanmış bir taslaktır ve hukuki incelemeden geçmemiştir. Köşeli parantez içindeki alanlar henüz doldurulmamıştır.
1. Veri Sorumlusunun Kimliği
KVKK uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla aşağıda kimlik ve iletişim bilgileri yer alan taraf tarafından işlenmektedir.
| Bilgi | Değer |
|---|---|
| Veri sorumlusunun adı / unvanı | [VERİ SORUMLUSU ADI/UNVANI] |
| Vergi kimlik no / MERSİS no | [VARSA VERGİ KİMLİK NO / MERSİS NO] |
| Adres | [AÇIK ADRES] |
| E-posta | bilkentieconnect@gmail.com |
| KEP adresi | [VARSA KEP ADRESİ] |
| Telefon | [VARSA TELEFON] |
| İnternet adresi | [SİTENİN ALAN ADI] |
| VERBİS kaydı | [VERBİS SİCİL NUMARASI — kayıt yükümlülüğü varsa] |
| Varsa irtibat kişisi | [İRTİBAT KİŞİSİ ADI SOYADI — VERBİS kaydı zorunluysa bildirilmesi gerekir] |
[HUKUKÇUYA NOT: Veri sorumlusunun kim olacağı (Bilkent Üniversitesi'nden ayrı bir dernek/tüzel kişilik mi, gerçek kişi(ler) mi, yoksa üniversite bünyesinde bir oluşum mu) kod tabanından tespit edilemez ve doğrudan hukuki sonuç doğurur. Kodda yalnızca bir e-posta adresi (bilkentieconnect@gmail.com) ve footer'da “Bilkent Üniversitesi, Çankaya / Ankara, Türkiye” adres satırları bulunmaktadır. Ayrıca Veri Sorumluları Sicili'ne (VERBİS) kayıt yükümlülüğünün doğup doğmadığı (yıllık çalışan sayısı/mali bilanço eşikleri ve Kurul kararları çerçevesinde) değerlendirilmelidir.]
Bilkent IE Connect, üyeliği referansa dayalı, kapalı devre bir mezun ağıdır. Başvurular yönetici incelemesinden geçtikten sonra onaylanır; onaylanmayan bir başvuru sahibi platforma giriş yapamaz.
2. İşlenen Kişisel Veri Kategorileri
2.1. Üyelik başvurusu sırasında zorunlu olarak talep edilen veriler
Üyelik başvuru formu bilinçli olarak kısa tutulmuştur. Formda aşağıdaki alanlar dışında hiçbir bilgi talep edilmemektedir:
| Alan | Veri kategorisi | Açıklama |
|---|---|---|
| Ad Soyad | Kimlik | En az 2, en fazla 120 karakter. |
| E-posta adresi | İletişim | Hesabınızın benzersiz kimliğidir; giriş için kullanılır. Sistemde küçük harfe çevrilerek saklanır. |
| Şifre | İşlem güvenliği | Şifreniz düz metin olarak SAKLANMAZ. Yalnızca geri döndürülemez bir özet (bcrypt) değeri tutulur — bkz. bölüm 8. |
| Mezuniyet yılı | Eğitim | 1991–2026 aralığından seçim. |
| Sektör | Mesleki deneyim | Önceden tanımlı 27 seçenekten biri. “Diğer” seçilirse ayrıca serbest metin sektör bilgisi. |
| Form dili (otomatik) | İşlem bilgisi | Başvurunun Türkçe mi İngilizce mi doldurulduğu; sizden ayrıca istenmez, arayüzden okunur. |
2.2. Üye panelinden isteğe bağlı olarak eklenebilen veriler
Aşağıdaki alanların hiçbiri başvuru sırasında istenmez ve hiçbiri zorunlu değildir. Başvurunuz onaylandıktan sonra üye panelinizden dilediğinizi doldurabilir, dilediğiniz zaman değiştirebilir veya boşaltabilirsiniz.
| Alan | Veri kategorisi | Açıklama |
|---|---|---|
| Derece(ler) | Eğitim | Lisans / Yüksek Lisans / Doktora — çoklu seçim. |
| Görev alanı | Mesleki deneyim | Önceden tanımlı 16 fonksiyon seçeneğinden biri. |
| Çalışılan şirket | Mesleki deneyim | Serbest metin (en fazla 160 karakter). |
| Unvan | Mesleki deneyim | Serbest metin (en fazla 160 karakter). |
| Deneyim yılı | Mesleki deneyim | 0–70 aralığında sayı. |
| LinkedIn profil adresi | İletişim | Yalnızca http/https ile başlayan bir adres kabul edilir. |
| Ülke ve şehir | Konum (beyan) | Ülke bir kod listesinden; Türkiye seçilirse şehir 81 ilden biri, diğer ülkelerde serbest metin. Otomatik konum tespiti YAPILMAZ. |
| Sizi öneren üye | Kimlik (üçüncü kişi) | Serbest metin. Bu alana başka bir kişinin adını yazmanız hâlinde o kişinin kişisel verisini paylaşmış olursunuz — bkz. bölüm 5. |
| Profil fotoğrafı | Görsel kayıt | JPEG, PNG veya WebP; en fazla 5 MB. Sunucumuzun diskinde, tahmin edilemez rastgele bir dosya adıyla, herkese açık dizinin dışında saklanır. |
| Eski konum bilgisi (salt okunur) | Konum (beyan) | Yalnızca eski kayıtlarda bulunan, birleşik serbest metin şehir/ülke alanı. Veri kaybı olmaması için korunur, düzenlenemez. |
[HUKUKÇUYA NOT: Yüklenen profil fotoğrafları sunucuda yeniden kodlanmadan ve EXIF/meta verileri temizlenmeden saklanmaktadır. Fotoğrafın içinde çekim konumu veya cihaz bilgisi bulunuyorsa bunlar da işlenmiş olur. Bu durumun metinde ayrıca açıklanıp açıklanmayacağı ya da teknik olarak giderilmesinin (EXIF temizleme) istenip istenmeyeceği değerlendirilmelidir.]
2.3. Sistemin otomatik olarak kaydettiği veriler
Aşağıdaki kayıtlar sizden talep edilmez; işlemin kendisinden doğar ve hesap güvenliği ile mevzuata uygunluğun ispatı için tutulur.
| Kayıt | İçerik | Ne zaman oluşur |
|---|---|---|
| KVKK onay kaydı | Onayın verildiği an (sunucu saati), onaylanan metnin sürüm etiketi, o andaki IP adresi ve tarayıcı (user-agent) bilgisi | Yalnızca üyelik başvurusu gönderilirken, bir kez |
| Başvuru tarihi | Kaydın oluşturulma zamanı | Başvuru anında |
| Üyelik durumu | Beklemede / Onaylı / Reddedildi / Askıya alındı | Başvuruda ve yönetici işlemlerinde |
| Tercihler | Profil görünürlüğü ve duyuru e-postası tercihiniz (ikisi de varsayılan olarak KAPALI) | Başvuruda ve her değiştirdiğinizde |
| Denetim (işlem) kaydı | İşlem zamanı, işlemi yapan (üye / yönetici / sistem) ve kimliği, işlemin türü, kısa bir teknik açıklama ve IP adresi | Aşağıda 2.4'te sayılan olaylarda |
| Etkinlik katılım kaydı | Hangi etkinliğe, ne zaman katıldığınız | Bir etkinliğe katılım bildirdiğinizde |
| Bekleme listesi kaydı | Hangi etkinliğin bekleme listesinde, kaçıncı sırada ve ne zamandan beri olduğunuz | Kontenjanı dolu bir etkinliğin bekleme listesine girdiğinizde |
| Geçici hız sınırlama sayaçları | E-posta adresi veya IP adresi anahtarlı istek sayaçları | Yalnızca sunucunun geçici belleğinde; kalıcı olarak kaydedilmez, sunucu yeniden başlatıldığında silinir |
2.4. Denetim kaydına yazılan olaylar
Denetim kaydı yalnızca eklenir; uygulama bu kayıtları hiçbir zaman değiştirmez veya silmez. Kaydedilen olaylar: üyelik başvurusu, KVKK onayı, üye girişi, yönetici girişi, başarısız giriş denemesi nedeniyle geçici kilitlenme, başvurunun onaylanması/reddedilmesi, üyeliğin askıya alınması/yeniden etkinleştirilmesi, yönetici tarafından üye bilgisi düzenlenmesi, üye verisinin görüntülenmesi, veri dışa aktarımı, şifre değişikliği, profil görünürlüğü ve bülten tercihi değişikliği, bekleme listesi işlemleri, hesap silme ve etkinlik/duyuru yönetimi işlemleri.
Denetim kaydının açıklama alanına kişisel veri yazılmaması kural olarak benimsenmiştir: şifre değişikliğinde yalnızca “kendisi” ibaresi, yönetici düzenlemesinde yalnızca değişen alanların ADLARI (yeni değerler asla), hesap silmede ise ad veya e-posta yerine yalnızca anonim bir kayıt referansı yazılır.
Şu iki istisna açıkça belirtilmelidir: (1) Bir hesaba veya IP adresine arka arkaya başarısız giriş denemesi yapılması hâlinde, kötüye kullanımın tespiti amacıyla DENENEN e-posta adresi denetim kaydına yazılır — bu adres sisteme kayıtlı bir üyeye ait olmayabilir. (2) Yönetici, üye listesini dışa aktarırken kullandığı arama metni denetim kaydına yazılır; bu metin bir üyenin adını veya e-posta adresini içerebilir.
[HUKUKÇUYA NOT: Başarısız giriş denemelerinde, üye olmayan kişilerin e-posta adreslerinin de kaydedilmesi ayrı bir işleme faaliyetidir. Bu kişilere önceden aydınlatma yapılması fiilen mümkün değildir. İşlemenin hukuki sebebi (KVKK m.5/2-f meşru menfaat — sistem güvenliği) ve saklama süresi ayrıca gerekçelendirilmelidir. Yönetici arama metninin denetim kaydına filtrelenmeden yazılmasının veri minimizasyonu ilkesiyle bağdaşıp bağdaşmadığı da değerlendirilmelidir.]
2.5. İşlenmeyen veriler
Aşağıdaki veriler platform tarafından hiçbir aşamada toplanmamakta, istenmemekte ve saklanmamaktadır. Bu, kod tabanının tamamı taranarak doğrulanmıştır:
- ÖZEL NİTELİKLİ KİŞİSEL VERİ (KVKK m.6): sağlık, cinsel hayat, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek/vakıf/sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleri, biyometrik ve genetik veriler — bu kategorilerin HİÇBİRİNDE veri toplanmamaktadır.
- Telefon numarası. (Telefon alanı 26.08.2026 tarihli bir veritabanı değişikliğiyle üründen tamamen kaldırılmış, o tarihe kadar kayıtlı numaralar da silinmiştir.)
- T.C. kimlik numarası, pasaport numarası veya benzeri kimlik belgesi bilgisi.
- Doğum tarihi, yaş, cinsiyet, uyruk, medeni hâl, askerlik durumu.
- Ev veya posta adresi.
- Ödeme, kredi kartı veya banka hesabı bilgisi. (Platformda hiçbir ödeme işlevi bulunmamaktadır.)
- Cihazdan otomatik alınan konum (GPS) verisi. Ülke ve şehir yalnızca sizin beyanınızla, form üzerinden alınır; tarayıcı konum izni hiçbir zaman istenmez ve tarayıcı düzeyinde de kapatılmıştır.
- Reklam, pazarlama veya davranışsal izleme amaçlı hiçbir veri.
Ayrıca platformda kişisel veri kullanılarak OTOMATİK KARAR VERME veya PROFİLLEME yapılmamaktadır. Üyelik başvurularının onaylanması veya reddedilmesi, herhangi bir puanlama ya da algoritma olmaksızın, tamamen yönetici incelemesiyle gerçekleşir.
Platform yaş doğrulaması yapmamaktadır ve doğum tarihi verisi tutmamaktadır; üyelik yapısı gereği hedef kitle üniversite mezunlarıdır.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla ve bu amaçlarla sınırlı olarak işlenmektedir:
- Üyelik başvurunuzun alınması, referansa dayalı üyelik süreci kapsamında değerlendirilmesi ve sonuçlandırılması.
- Onaylanan üyeler için hesap oluşturulması, kimliğinizin doğrulanması ve platforma güvenli erişiminizin sağlanması.
- Üyelik kaydınızın güncel tutulması ve profilinizi kendinizin yönetebilmesi.
- Açık rızanız bulunması hâlinde, profilinizin üye dizininde diğer onaylı üyelere gösterilmesi ve mezunlar arasında mesleki ağ kurulmasının kolaylaştırılması.
- Etkinliklerin duyurulması, etkinlik katılım kayıtlarının ve kontenjan/bekleme listesi düzenlerinin yönetilmesi.
- Açık rızanız bulunması hâlinde, duyurulardan e-posta ile haberdar edilmeniz.
- Platformun ve üye verilerinin güvenliğinin sağlanması; yetkisiz erişim, kötüye kullanım ve otomatik saldırı girişimlerinin önlenmesi ve tespiti.
- KVKK kapsamındaki taleplerinizin karşılanması ve rızanızın varlığının ispatlanabilmesi (onay kaydı, denetim kaydı).
- İlgili mevzuattan doğan yükümlülüklerin yerine getirilmesi ve yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerinin karşılanması.
Kişisel verileriniz reklam, pazarlama, satış veya profilleme amacıyla kullanılmamakta; üçüncü kişilere satılmamakta veya kiralanmamaktadır.
4. Hukuki Sebepler
Kişisel verileriniz KVKK'nın 5. maddesinde sayılan işleme şartlarına dayanılarak işlenmektedir. Hangi işlemenin hangi sebebe dayandığı aşağıdaki tabloda gösterilmiştir:
| İşleme faaliyeti | İşlenen veriler | Hukuki sebep (KVKK m.5) |
|---|---|---|
| Üyelik başvurusunun alınması ve değerlendirilmesi | Ad soyad, e-posta, mezuniyet yılı, sektör, başvuru tarihi | m.5/2-c — Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması |
| Hesap oluşturulması ve girişin sağlanması | E-posta, şifre özeti, üyelik durumu | m.5/2-c — Sözleşmenin kurulması ve ifası |
| Üyelik kaydının sürdürülmesi ve profilin güncellenmesi | Profil alanları (derece, görev alanı, şirket, unvan, deneyim, LinkedIn, ülke/şehir, fotoğraf) | m.5/2-c ve m.5/2-f — Sözleşmenin ifası ve veri sorumlusunun meşru menfaati |
| Profilin üye dizininde yayımlanması | Bölüm 5.1'de sayılan alanlar | m.5/1 — AÇIK RIZA |
| Duyuruların e-posta ile gönderilmesi | Ad soyad, e-posta | m.5/1 — AÇIK RIZA (ayrıca ticari elektronik ileti mevzuatı — bkz. aşağıdaki not) |
| Etkinlik katılımı ve bekleme listesi yönetimi | Ad soyad, e-posta, katılım/bekleme kayıtları | m.5/2-c ve m.5/2-f — Sözleşmenin ifası ve meşru menfaat |
| Sistem güvenliği, kötüye kullanımın önlenmesi, denetim kaydı tutulması | IP adresi, işlem kayıtları, başarısız giriş denemelerindeki e-posta adresi | m.5/2-f — Veri sorumlusunun meşru menfaati (ve ilgili mevzuat kapsamında m.5/2-ç) |
| KVKK onayının ve sürümünün ispat amacıyla saklanması | Onay zamanı, metin sürümü, IP adresi, tarayıcı bilgisi | m.5/2-ç — Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi |
| Yetkili kurumların taleplerinin karşılanması | Talebin kapsamına giren veriler | m.5/2-ç ve m.5/2-a — Hukuki yükümlülük ve kanunlarda açıkça öngörülme |
4.1. Açık rızaya dayanan işlemeler
İki işleme faaliyeti yalnızca AÇIK RIZANIZA dayanır ve her ikisi de tamamen isteğe bağlıdır:
- PROFİL GÖRÜNÜRLÜĞÜ — Profilinizin üye dizininde diğer onaylı üyelere gösterilmesi. Bu tercih varsayilan olarak KAPALIDIR; siz açmadıkça profiliniz dizinde listelenmez ve profil sayfanız doğrudan adresi bilinse dahi açılamaz.
- DUYURU E-POSTASI — Duyurulardan e-posta ile haberdar edilmeniz. Bu tercih de varsayılan olarak KAPALIDIR.
- Bu iki onayın hiçbiri üyeliğin şartı DEĞİLDİR. Onay vermeseniz de üyelik başvurunuz değerlendirilir, hesabınız açılır ve platformu kullanabilirsiniz.
- Her iki rızayı da üye panelinizden dilediğiniz an, gerekçe göstermeksizin geri alabilirsiniz. Geri alma anında etkili olur: profil görünürlüğünü kapattığınızda profiliniz dizinden derhâl çıkar.
Bu metnin hazırlandığı tarih itibarıyla platformda e-posta gönderim altyapısı HENÜZ KURULMAMIŞTIR. Duyuru e-postası tercihiniz kaydedilmekte, ancak fiilen hiçbir e-posta gönderilmemektedir. Onay/red bildirimi dâhil hiçbir otomatik e-posta gönderimi bulunmamaktadır.
[HUKUKÇUYA NOT: Duyuru e-postası gönderimi fiilen devreye alındığında 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim Yönetmeliği kapsamında ticari elektronik ileti onayı ile İleti Yönetim Sistemi (İYS) kaydı yükümlülüğünün doğup doğmayacağı; gönderilecek içeriğin “ticari elektronik ileti” sayılıp sayılmayacağı değerlendirilmelidir. Mevcut onay metni İYS gerekliliklerini karşılamayabilir.]
5. Kişisel Verilerin Aktarılması
5.1. Diğer üyelere gösterilen veriler
Üye dizinine YALNIZCA giriş yapmış ve başvurusu onaylanmış üyeler erişebilir. Dizin ve profil sayfaları arama motorlarına kapalıdır ve ziyaretçilere gösterilmez.
Profil görünürlüğü onayınızı VERMENİZ hâlinde, diğer onaylı üyeler aşağıdaki bilgilerinizi görebilir:
| Alan | Dizin listesinde | Profil sayfasında |
|---|---|---|
| Ad soyad | Görünür | Görünür |
| Profil fotoğrafı (yüklediyseniz) | Görünür | Görünür |
| Mezuniyet yılı | Görünür | Görünür |
| Sektör (ve “Diğer” ise yazdığınız sektör) | Görünür | Görünür |
| Görev alanı | Görünür | Görünür |
| Şirket | Görünür | Görünür |
| Unvan | Görünür | Görünür |
| Ülke ve şehir (ve varsa eski konum metni) | Görünür | Görünür |
| Derece(ler) | Görünmez | Görünür |
| LinkedIn profil adresi | Görünmez | Görünür |
Diğer üyeler dizinde ad, ülke, şehir, şirket, sektör, görev alanı ve mezuniyet yılı üzerinden arama ve filtreleme yapabilir.
AŞAĞIDAKİ VERİLER HİÇBİR KOŞULDA DİĞER ÜYELERE GÖSTERİLMEZ VE PAYLAŞILMAZ:
- E-posta adresiniz. Üyeler birbirine platform üzerinden e-posta ile ulaşamaz; iletişim için profilde yer alan LinkedIn bağlantısı önerilir.
- Şifreniz veya şifrenizin özet değeri.
- KVKK onayınıza ilişkin kayıtlar (onay tarihi, metin sürümü, onay anındaki IP adresiniz ve tarayıcı bilginiz).
- Herhangi bir IP adresi veya tarayıcı/cihaz bilgisi.
- “Sizi öneren üye” bilgisi.
- Üyelik durumunuz (beklemede/onaylı/reddedildi/askıda).
- Duyuru e-postası tercihiniz ve profil görünürlüğü tercihinizin kendisi.
- Deneyim yılınız, başvuru tarihiniz ve başvuru dili bilginiz.
- Etkinliklere katıldığınız bilgisi. Üyelere yalnızca sayısal doluluk (kaç kişi katıldı / kontenjan) gösterilir; katılımcı kimlikleri gösterilmez.
Profil görünürlüğü onayını vermezseniz veya sonradan geri alırsanız, yukarıdaki alanların HİÇBİRİ diğer üyelere gösterilmez; profiliniz dizinde listelenmez ve profil adresiniz doğrudan girilse dahi açılmaz. Bu durumda dahi platformun diğer işlevlerinden ve üye dizininden yararlanmaya devam edebilirsiniz.
[HUKUKÇUYA NOT: “Sizi öneren üye” alanına bir üye başka bir gerçek kişinin adını yazabilmektedir. Bu üçüncü kişiye aydınlatma yapılması yükümlülüğünün (KVKK m.10) kimde olduğu ve bu alanın korunup korunmayacağı değerlendirilmelidir. Ayrıca dizinde sayfalama yoluyla görünür üyelerin tamamının gezilebilmesi ve profil fotoğraflarına erişimde hız sınırı bulunmaması nedeniyle, üyelerin birbirinin verisini toplu olarak kopyalaması (scraping) teknik olarak engellenmemiştir; bu riskin metinde beyan edilip edilmeyeceği veya teknik önlem alınması gerekip gerekmediği değerlendirilmelidir.]
5.2. Yöneticilerin erişimi
Platform yöneticileri, üyelik süreçlerinin yürütülmesi amacıyla başvuru ve üye kayıtlarının tamamına (ad soyad, e-posta, tüm profil alanları, KVKK onay tarihi ve sürümü, “sizi öneren üye” bilgisi ve profil fotoğrafı dâhil) erişebilir. Yöneticiler ayrıca denetim kayıtlarını, IP adresleri de dâhil olmak üzere görüntüleyebilir ve üye listesini elektronik tablo dosyası olarak dışa aktarabilir.
[HUKUKÇUYA NOT: Yönetici erişimi tek ve ortak bir kimlik üzerinden çalışmaktadır; denetim kaydında işlemi yapan kişi “yönetici” olarak sabittir. Birden fazla kişi bu hesabı kullanıyorsa erişimler kişi bazında izlenemez. Ayrıca yönetici panelinin açılması sırasında gerçekleşen toplu üye verisi görüntüleme denetim kaydına yazılmamaktadır. Metinde “her erişim kayıt altına alınmaktadır” türünde bir taahhüt verilecekse, ya kodun ya da metnin buna göre hizalanması gerekir.]
5.3. Üçüncü taraflara aktarım
Platform, ziyaretçi veya üye verisini herhangi bir analitik, reklam, izleme veya hata takip hizmetine göndermemektedir. Sitede üçüncü taraf betiği, reklam pikseli, harici içerik gömülüsü veya harici içerik dağıtım ağı (CDN) KULLANILMAMAKTADIR. Sitenin yazı tipi dosyaları dahi derleme aşamasında indirilip kendi sunucumuzdan sunulur; ziyaretçinin tarayıcısı bu nedenle hiçbir üçüncü taraf sunucusuna istek göndermez.
Buna karşılık, hizmetin sunulabilmesi için aşağıdaki taraflar veri işleyen sıfatıyla sürece dâhildir:
| Alıcı | Aktarılan veri | Amaç | Konum |
|---|---|---|---|
| Sunucu (barındırma) hizmeti sağlayıcısı | Veritabanındaki tüm üye verileri ve sunucu diskindeki profil fotoğrafları (sağlayıcı bu verilere erişmez; altyapıyı barındırır) | Uygulamanın ve veritabanının barındırılması | [SUNUCU SAĞLAYICISI ADI VE VERİ MERKEZİ ÜLKESİ] |
| E-posta hizmeti sağlayıcısı (başvuru kanalı) | KVKK başvurunuzda ilettiğiniz kimlik ve iletişim bilgileri ile talebinizin içeriği | Bölüm 11'de belirtilen adrese yapılan başvuruların alınması | [E-POSTA SAĞLAYICISI VE KONUMU] |
| Kaynak kod deposu sağlayıcısı | Kişisel veri AKTARILMAZ — yalnızca uygulamanın kaynak kodu barındırılır | Yazılım geliştirme | [KAYNAK KOD DEPOSU SAĞLAYICISI VE KONUMU] |
| Yetkili kamu kurum ve kuruluşları | Talebin kapsamına giren veriler | Hukuki yükümlülüklerin yerine getirilmesi | Türkiye |
[HUKUKÇUYA NOT: YURT DIŞINA AKTARIM. Sunucunun fiziksel/hukuki konumu kod tabanından tespit edilemez; uygulama kendi sunucusunda (Nginx + PM2 + aynı sunucuda çalışan PostgreSQL) barındırılmaktadır ve harici bir veritabanı hizmeti kullanılmamaktadır. Sunucu Türkiye dışındaysa KVKK m.9 kapsamında yurt dışına aktarım söz konusu olur ve 2024 değişikliği sonrası uygun güvence yollarından biri (standart sözleşme + Kurul'a bildirim, bağlayıcı şirket kuralları, taahhütname vb.) ya da m.9/6 istisnaları değerlendirilmelidir. Aynı değerlendirme, başvuru kanalı olarak kullanılan e-posta hizmeti (hâlihazırda bir Gmail adresi) ve kaynak kodun barındırıldığı depo hizmeti için de yapılmalıdır. Ayrıca veritabanı yedeklerinin nereye alındığı ve şifreli olup olmadığı kod tabanından tespit edilemedi; harici bir yedekleme hizmeti kullanılıyorsa bu da bir veri işleyendir ve tabloya eklenmelidir.]
6. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz tamamen otomatik yollarla, elektronik ortamda ve aşağıdaki kanallar üzerinden toplanmaktadır:
- Sitedeki üyelik başvuru formunu doldurup göndermeniz yoluyla — doğrudan sizden.
- Başvurunuz onaylandıktan sonra üye panelinizde profil bilgilerinizi doldurmanız veya güncellemeniz yoluyla — doğrudan sizden.
- Profil fotoğrafı yüklemeniz yoluyla — doğrudan sizden.
- Etkinliklere katılım bildirmeniz veya bekleme listesine girmeniz yoluyla — doğrudan sizden.
- Platformu kullanmanız sırasında sistemin otomatik olarak oluşturduğu kayıtlar yoluyla (giriş kayıtları, işlem kayıtları, IP adresi ve tarayıcı bilgisi).
- Yöneticinin üyelik süreçleri kapsamında kaydınız üzerinde işlem yapması yoluyla.
Verileriniz üçüncü kişilerden, kamuya açık kaynaklardan veya veri satın alma yoluyla TEMİN EDİLMEMEKTEDİR. Tek istisna, başka bir üyenin “sizi öneren üye” alanına adınızı yazması hâlidir.
7. Kişisel Verilerin Saklanma Süreleri
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari süreler dikkate alınarak saklanır. Süre sonunda veriler silinir, yok edilir veya anonim hâle getirilir.
| Veri / kayıt | Saklama süresi | Sürenin başlangıcı |
|---|---|---|
| Onaylanmış üyelik kaydı ve profil bilgileri | [SÜRE — hukukçu belirleyecek] | Üyeliğin sona ermesinden itibaren |
| Onaylanmamış (beklemede) başvurular | [SÜRE — hukukçu belirleyecek] | Başvuru tarihinden itibaren |
| Reddedilen başvurular | [SÜRE — hukukçu belirleyecek] | Ret kararından itibaren |
| Profil fotoğrafı | [SÜRE — hukukçu belirleyecek] | Fotoğrafın değiştirilmesinden veya üyeliğin sona ermesinden itibaren |
| KVKK onay kaydı (tarih, sürüm, IP, tarayıcı bilgisi) | [SÜRE — hukukçu belirleyecek] | Onayın geri alınmasından veya üyeliğin sona ermesinden itibaren |
| Denetim (işlem) kayıtları ve IP adresleri | [SÜRE — hukukçu belirleyecek] | Kaydın oluşturulmasından itibaren |
| Etkinlik katılım ve bekleme listesi kayıtları | [SÜRE — hukukçu belirleyecek] | Etkinliğin gerçekleşmesinden itibaren |
| Başarısız giriş denemelerinde kaydedilen e-posta adresleri | [SÜRE — hukukçu belirleyecek] | Kaydın oluşturulmasından itibaren |
| Veri yedekleri | [SÜRE — hukukçu belirleyecek] | Yedeğin alınmasından itibaren |
[HUKUKÇUYA NOT: Saklama süreleri, ilgili mevzuattaki asgari sürelerle (özellikle 6698 sayılı Kanun ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik; ayrıca 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ile Yönetmeliği'nin trafik/erişim kaydı saklama süreleri, platformun “yer sağlayıcı” veya “erişim sağlayıcı” sayılıp sayılmadığı; ve Türk Borçlar Kanunu m.146 uyarınca genel zamanaşımı süresi) birlikte değerlendirilerek belirlenmelidir. Ayrıca Yönetmelik uyarınca bir KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI hazırlanması gerekip gerekmediği (VERBİS'e kayıt yükümlülüğüne bağlıdır) tespit edilmelidir.]
ÖNEMLİ TEKNİK GERÇEK: Bu metnin hazırlandığı tarih itibarıyla platformda otomatik bir saklama süresi denetimi veya otomatik imha görevi BULUNMAMAKTADIR. Denetim kayıtları süresiz olarak birikmektedir. Silme işlemleri hâlihazırda yalnızca (a) üyenin kendi hesabını silmesi ve (b) yöneticinin bir üyeyi silmesi yoluyla, elle gerçekleşmektedir. Yukarıdaki süreler belirlendikten sonra bunların teknik olarak uygulanabilmesi için ayrıca bir imha mekanizması geliştirilmesi gerekecektir.
[HUKUKÇUYA NOT: Hesabınızı sildiğinizde üyelik kaydınız, etkinlik katılım ve bekleme listesi kayıtlarınız ile profil fotoğrafınız kalıcı olarak silinir. Ancak denetim kayıtlarında, ad veya e-posta içermeyen, kaydınıza ait teknik bir referans numarası kalmaya devam eder. Bu kalıntı izin “anonim” mi yoksa “takma adlı (pseudonymized)” veri mi sayılacağı — özellikle yedeklerde veya daha önce dışa aktarılmış dosyalarda aynı referans bulunuyorsa yeniden ilişkilendirme mümkün olabileceğinden — hukuki bir değerlendirme gerektirir.]
8. Veri Güvenliğine İlişkin Tedbirler
KVKK'nın 12. maddesi uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek amacıyla platformda hâlihazırda uygulanan teknik ve idari tedbirler aşağıda sayılmıştır. Bu liste, uygulanması planlanan değil, KODDA FİİLEN UYGULANAN önlemleri içerir.
8.1. Kimlik doğrulama ve şifre güvenliği
- Şifreler düz metin olarak SAKLANMAZ. Şifreniz, endüstri standardı bcrypt algoritmasıyla (maliyet katsayısı 10) geri döndürülemez biçimde özetlenerek saklanır; ayrıca uzun ve Türkçe karakter içeren şifrelerin tamamının değerlendirilebilmesi için bcrypt'e verilmeden önce SHA-256 ile ön-özetleme uygulanır.
- Şifre kuralı: en az 8, en fazla 100 karakter.
- Kullanıcı adı numaralandırma (enumeration) koruması: kayıtlı olmayan bir e-posta ile giriş denendiğinde de eşdeğer hesaplama yapılır, böylece yanıt süresinden hesabın var olup olmadığı anlaşılamaz. Aynı şekilde, hâlihazırda kayıtlı bir e-posta ile yeniden başvuru yapıldığında adresin sistemde bulunduğu ele verilmez.
- Yönetici şifresi karşılaştırmasında zamanlama saldırılarına karşı sabit süreli karşılaştırma kullanılır.
- Şifre değiştirmek için mevcut şifrenin girilmesi ve sunucuda doğrulanması zorunludur; yeni şifre mevcut şifreyle aynı olamaz.
8.2. Kötüye kullanıma karşı koruma
- Kaba kuvvet (brute force) koruması: 15 dakikalık bir pencerede 8 başarısız giriş denemesinden sonra ilgili hesap ve IP adresi geçici olarak kilitlenir; bu olay denetim kaydına yazılır.
- Uç nokta bazlı hız sınırlaması uygulanır: üyelik başvurusu 10 dakikada 5 istek (IP başına), şifre değiştirme saatte 10 istek, veri indirme dakikada 10 istek, fotoğraf yükleme dakikada 10 istek, profil/tercih/etkinlik işlemleri dakikada 30 istek, şirket adı önerisi dakikada 60 istek.
- Tüm kullanıcı girdileri sunucu tarafında şema doğrulamasından (Zod) geçirilir; seçim alanları önceden tanımlı listelerle sınırlandırılır ve serbest metin alanlarına karakter sınırı uygulanır.
8.3. Yetkilendirme ve erişim kontrolü
- Tüm yetki kontrolleri SUNUCU TARAFINDA yapılır; arayüzde bir bağlantının gizlenmesine güvenilmez.
- Üyeye ait her uç nokta, oturumun geçerli olmasını VE üyelik durumunun her istekte veritabanından yeniden okunarak “onaylı” olmasını şart koşar. Bu sayede bir üyeliğin askıya alınması anında etkili olur.
- Yönetici uçlarının tamamı, işlem yapılmadan önce yönetici yetkisi kontrolünden geçer.
- Yönetici paneline ayrıca tahmin edilemez, gizli bir adres üzerinden erişilir; yanlış adres girildiğinde panelin varlığı ele verilmeksizin “sayfa bulunamadı” yanıtı döner. Gizli adresi bilmek tek başına yeterli değildir, ayrıca yönetici girişi gerekir.
- Üye dizini ve profil sayfaları arama motorlarına kapatılmıştır.
8.4. Oturum güvenliği
- Oturum bilgisi imzalı bir çerezde taşınır; çerez JavaScript ile okunamaz (httpOnly), siteler arası isteklerde sınırlandırılmıştır (SameSite=Lax) ve HTTPS üzerinden yalnızca güvenli bağlantıda gönderilir.
- Oturum jetonunun içinde yalnızca kullanıcı kimliği ve rol bilgisi bulunur; şifre veya kişisel veri taşınmaz.
- Oturum süresi 30 gündür.
8.5. Dosya yükleme güvenliği
- Yüklenen görselin türü, tarayıcının bildirdiği bilgiye değil, dosyanın kendi imzasına (magic bytes) bakılarak doğrulanır; yalnızca JPEG, PNG ve WebP kabul edilir.
- Dosya boyutu 5 MB ile sınırlıdır.
- Dosyalar herkese açık dizinde DEĞİL, sunucunun ayrı bir dizininde ve tahmin edilemez rastgele bir dosya adıyla saklanır; yalnızca yetki kontrolünden geçen adresler üzerinden sunulur.
- Dosya adı işlemlerinde dizin dışına çıkma (path traversal) koruması uygulanır.
- Üye fotoğrafları “önbelleğe alınmaz” (private, no-store) başlığıyla sunulur.
- Fotoğrafınızı değiştirdiğinizde eski dosya diskten silinir; hesabınızı sildiğinizde fotoğraf dosyanız da silinir.
8.6. Uygulama ve altyapı güvenliği
- Tüm sayfalara güvenlik başlıkları uygulanır: İçerik Güvenliği Politikası (harici kaynak yüklenmesini ve sitenin çerçeve içine alınmasını engeller), X-Frame-Options: DENY, X-Content-Type-Options: nosniff, Referrer-Policy: strict-origin-when-cross-origin, Permissions-Policy (kamera, mikrofon ve konum erişimi kapalı) ve HTTP Strict-Transport-Security (2 yıl).
- Sunucu teknolojisini ele veren başlıklar kapatılmıştır.
- Veritabanı erişimi parametreli sorgularla yapılır; SQL enjeksiyonuna karşı korumalıdır.
- Veritabanı ve yüklenen dosyalar kendi sunucumuzda tutulur; üçüncü taraf bir bulut veritabanı veya depolama hizmeti kullanılmaz.
- Denetim kaydı yalnızca eklenir; uygulama bu kayıtları hiçbir zaman değiştirmez veya silmez.
- KVKK onayının zaman damgası istemciye güvenilmeksizin sunucu tarafında oluşturulur.
ŞEFFAFLIK NOTU: Veritabanındaki kişisel veri alanları hâlihazırda ayrıca ALAN BAZINDA ŞİFRELENMEMEKTEDİR. Şifrelenen tek alan olan telefon numarası üründen kaldırıldığından, bu metnin hazırlandığı tarih itibarıyla alan bazında şifrelenen bir veri bulunmamaktadır. Şifreler ise yukarıda açıklandığı üzere geri döndürülemez biçimde özetlenerek saklanmaktadır.
[HUKUKÇUYA NOT: Bu bölüm yalnızca uygulama kodunda doğrulanabilen önlemleri içermektedir. Sunucu düzeyindeki önlemler (disk şifrelemesi, güvenlik duvarı, yedekleme ve yedeklerin şifrelenmesi, erişim yetkilendirmesi, güncelleme yönetimi, Nginx/PM2/PostgreSQL kayıtlarının saklama süresi ve dönüşümü) ile idari tedbirler (gizlilik taahhütnameleri, yetki matrisi, veri işleyenlerle sözleşmeler, ihlal bildirim prosedürü, farkındalık eğitimi) kod tabanından tespit edilemez; Kurul'un “Kişisel Veri Güvenliği Rehberi” ışığında ayrıca değerlendirilerek bu bölüme eklenmelidir. Ayrıca KVKK m.12/5 uyarınca veri ihlali hâlinde Kurul'a ve ilgili kişiye bildirim yapılması yükümlülüğüne ilişkin bir prosedür oluşturulmalıdır.]
9. Çerezler ve Benzeri Teknolojiler
Sitede YALNIZCA oturumun sürdürülmesi ve güvenliği için gerekli olan zorunlu çerezler kullanılmaktadır. Reklam, pazarlama, analitik veya davranışsal izleme çerezi KULLANILMAMAKTADIR; üçüncü taraf çerezi hiç bulunmamaktadır.
| Çerez | Amaç | Tür | Süre |
|---|---|---|---|
| Oturum çerezi (authjs.session-token / güvenli bağlantıda __Secure- önekli) | Giriş yaptıktan sonra oturumunuzun sürdürülmesi | Zorunlu | 30 gün |
| CSRF koruma çerezi (authjs.csrf-token / güvenli bağlantıda __Host- önekli) | Siteler arası istek sahteciliğine (CSRF) karşı koruma | Zorunlu / güvenlik | Oturum süresince |
| Yönlendirme çerezi (authjs.callback-url) | Giriş sonrası doğru sayfaya yönlendirilmeniz | Zorunlu | Oturum süresince |
Bu çerezlerin tamamı JavaScript ile okunamaz (httpOnly), siteler arası isteklerde sınırlandırılmıştır (SameSite=Lax) ve güvenli bağlantı üzerinden yalnızca şifreli olarak iletilir. Bu çerezler engellenirse platforma giriş yapılamaz.
Çerez dışında, tarayıcınızın YEREL DEPOLAMA (localStorage) alanında yalnızca iki adet arayüz tercihi tutulur. Bu veriler sunucuya gönderilmez ve yalnızca kendi cihazınızda kalır:
- Seçtiğiniz site dili (Türkçe/İngilizce). Daha önce bir seçim yapmadıysanız tarayıcınızın dil ayarı yalnızca cihazınızda okunur, sunucuya iletilmez.
- Üye panelindeki “profilinizi tamamlayın” uyarısını kapattığınız bilgisi. Bu kaydın adı üyelik kimliğinizi içerir.
Bu tercihleri tarayıcınızın ayarlarından site verilerini temizleyerek dilediğiniz zaman silebilirsiniz.
[HUKUKÇUYA NOT: Sitede çerez onay bandı BULUNMAMAKTADIR. Kullanılan çerezlerin tamamı hizmetin sunulabilmesi için kesinlikle zorunlu (strictly necessary) nitelikte olduğundan, Kurul'un “Çerez Uygulamaları Hakkında Rehber” ışığında bunlar için açık rıza aranmaması beklenir; ancak zorunlu çerezler için dahi bilgilendirme yükümlülüğü bulunduğundan bu bölümün yeterli olup olmadığı ve ayrıca bir çerez bilgilendirme bandı gerekip gerekmediği değerlendirilmelidir. Üye kimliğini içeren yerel depolama kaydının çerez benzeri teknoloji olarak ele alınıp alınmayacağı da ayrıca değerlendirilmelidir.]
Ayrıntılar için ayrıca Çerez Politikası sayfamıza bakabilirsiniz.
10. İlgili Kişinin Hakları (KVKK m.11)
Veri sorumlusuna başvurarak kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme.
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme.
- Yukarıdaki (5) ve (6) numaralı bentler uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
10.1. Platform üzerinden doğrudan kullanabileceğiniz haklar
Aşağıdaki işlemleri başvuru yapmanıza gerek kalmadan, üye panelinizden kendiniz yapabilirsiniz:
| Hak | Platform üzerindeki karşılığı | Nerede |
|---|---|---|
| Bilgi talep etme / veri taşınabilirliği | “Verilerimi indir” ile profil bilgileriniz, KVKK onay kaydınız (tarih ve sürüm), katıldığınız etkinlikler ve bekleme listesi kayıtlarınız makine-okunur JSON dosyası olarak indirilir | Üye paneli |
| Düzeltme hakkı | Profil alanlarınızı dilediğiniz zaman kendiniz düzeltebilir, değiştirebilir veya boşaltabilirsiniz | Üye paneli |
| Açık rızayı geri alma | Profil görünürlüğü ve duyuru e-postası tercihlerini açıp kapatabilirsiniz; değişiklik anında etkili olur | Üye paneli → Gizlilik ve Bildirim Tercihleri |
| Silme / yok edilme hakkı | “Hesabımı sil” ile üyelik kaydınız, etkinlik katılım ve bekleme listesi kayıtlarınız ve profil fotoğrafınız kalıcı olarak silinir. Bu işlem geri alınamaz | Üye paneli |
| İşlem güvenliği | Mevcut şifrenizi girerek şifrenizi değiştirebilirsiniz | Üye paneli |
E-POSTA ADRESİNİZ ve MEZUNİYET YILINIZ üye panelinden değiştirilemez; bu bilgilerde düzeltme için bölüm 11'deki adres üzerinden bize ulaşmanız gerekir. Ayrıca profil fotoğrafınızı tek başına kaldırma işlevi bulunmamaktadır; fotoğrafı yalnızca yenisiyle değiştirebilir veya hesabınızı silerek kaldırabilirsiniz. Bu iki talep için de bize başvurabilirsiniz.
[HUKUKÇUYA NOT: “Verilerimi indir” çıktısı, sistemde saklanan kişisel verinin TAMAMINI içermemektedir: KVKK onayı sırasında kaydedilen IP adresi ve tarayıcı bilgisi, profil fotoğrafının kendisi ve üyeye ait denetim kayıtları çıktıya dâhil değildir. Bilgi talep etme hakkının kapsamı bakımından bu boşluğun kapatılması gerekip gerekmediği (yani bu kalemlerin de dışa aktarıma eklenmesi ya da başvuru üzerine ayrıca verilmesi) değerlendirilmelidir. Bu metinde tercih edilen yaklaşım, eksikliğin gizlenmemesi ve talep hâlinde başvuru yoluyla karşılanmasıdır.]
11. Başvuru Yöntemi
KVKK'nın 11. maddesinde sayılan haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak, aşağıdaki yollardan biriyle veri sorumlusuna iletebilirsiniz:
- Yazılı olarak, ıslak imzalı dilekçenizi bizzat veya noter aracılığıyla [AÇIK ADRES] adresine göndererek.
- Kayıtlı elektronik posta (KEP) adresinizi kullanarak [VARSA KEP ADRESİ] adresine göndererek.
- Güvenli elektronik imza veya mobil imza ile imzalayarak bilkentieconnect@gmail.com adresine göndererek.
- Daha önce tarafımıza bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresinizi kullanarak bilkentieconnect@gmail.com adresine göndererek.
Başvurunuzda Tebliğ'in 5. maddesi uyarınca şu bilgilerin bulunması zorunludur: adınız, soyadınız ve başvuru yazılı ise imzanız; Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numaranız, yabancılar için uyruğunuz, pasaport numaranız veya varsa kimlik numaranız; tebligata esas yerleşim yeri veya iş yeri adresiniz; varsa bildirime esas elektronik posta adresiniz, telefon ve faks numaranız; ve talep konunuz. Konuya ilişkin bilgi ve belgeler başvuruya eklenmelidir.
Başvurunuz, talebin niteliğine göre EN KISA SÜREDE ve HER HÂLDE EN GEÇ OTUZ (30) GÜN içinde ücretsiz olarak sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
Başvurunuzun reddedilmesi, verilen yanıtı yetersiz bulmanız veya süresinde yanıt verilmemesi hâllerinde; yanıtı öğrendiğiniz tarihten itibaren OTUZ (30) GÜN ve her hâlde başvuru tarihinden itibaren ALTMIŞ (60) GÜN içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz. KVKK'nın 14. maddesi uyarınca, veri sorumlusuna başvuru yolu tüketilmeden Kurul'a şikâyet yoluna gidilemez.
Kişisel Verileri Koruma Kurumu — Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4, 06520 Balgat / Çankaya / Ankara.
[HUKUKÇUYA NOT: Yukarıdaki başvuru kanallarının hangilerinin fiilen sağlanacağı (özellikle KEP adresi ve fiziksel tebligat adresi) veri sorumlusunun kimliği belirlendikten sonra netleşecektir. Ayrıca bir başvuru formu şablonu hazırlanması ve başvuru sahibinin kimliğinin doğrulanmasına ilişkin bir usul belirlenmesi önerilir; hâlihazırda platformda kimlik doğrulamalı bir başvuru kanalı bulunmamaktadır.]
12. Metin Değişiklikleri ve Sürümleme
Bu aydınlatma metni, mevzuattaki değişiklikler veya platformdaki işleyiş değişiklikleri nedeniyle güncellenebilir. Her güncellemede metnin SÜRÜM ETİKETİ ve YÜRÜRLÜK TARİHİ değiştirilir; bu bilgiler sayfanın başında görüntülenir.
Üyelik başvurunuz sırasında onayladığınız metnin sürümü, onay tarihiniz ile birlikte kaydedilir. Böylece hangi tarihte hangi metne onay verdiğiniz her zaman tespit edilebilir. Onayladığınız sürüm bilgisini “Verilerimi indir” ile kendiniz de görebilirsiniz.
[HUKUKÇUYA NOT: Bu sayfaların yayımlanmasından önce yapılan üyelik başvuruları, yayımlanmış hiçbir metne karşılık gelmeyen “v1” etiketiyle kaydedilmiştir (o dönemde onay kutusundaki bağlantı boştu). Bu nedenle yeni yayımlanan bu metin “v2” olarak etiketlenmiştir. Mevcut üyelerden bu metin için yeniden onay alınmasının gerekip gerekmediği ve gerekiyorsa yönteminin ne olacağı hukuki takdire bırakılmıştır. Platformda hâlihazırda otomatik bir yeniden onay (re-consent) mekanizması BULUNMAMAKTADIR: üyenin kayıtlı sürümü, güncel sürümle hiçbir yerde karşılaştırılmamaktadır. Böyle bir mekanizma gerekiyorsa ayrıca geliştirilmelidir.]
Ek: Açık Rıza Metinleri
Üyelik başvuru formunda üç adet onay kutusu bulunmaktadır. Bu kutulardan yalnızca birincisi zorunludur; diğer ikisi tamamen isteğe bağlıdır ve işaretlenmemesi başvurunuzun değerlendirilmesini etkilemez. Onay kutularının karşılık geldiği beyanlar aşağıdadır.
A. Aydınlatma metnini okuma onayı — ZORUNLU
“Bilkent IE Connect KVKK Aydınlatma Metni'ni okudum ve kişisel verilerimin üyelik kapsamında işlenmesini kabul ediyorum.”
Bu kutu, aydınlatma yükümlülüğünün yerine getirildiğinin teyididir. İşaretlendiğinde onay tarihiniz, onayladığınız metnin sürümü ile o andaki IP adresiniz ve tarayıcı bilginiz ispat amacıyla kaydedilir.
[HUKUKÇUYA NOT: Bu tek kutu, hem “aydınlatma metnini okudum” beyanını hem de “verilerimin işlenmesini kabul ediyorum” beyanını BİRLİKTE almaktadır. Oysa üyeliğin kurulması ve ifası için gereken işlemeler açık rızaya değil, KVKK m.5/2-c'ye dayanmaktadır (bkz. bölüm 4). Aydınlatmanın teyidi ile açık rızanın birbirinden ayrılması gerekip gerekmediği ve kutu metninin buna göre “Aydınlatma Metni'ni okudum ve anladım” şeklinde daraltılmasının uygun olup olmayacağı değerlendirilmelidir. Değerlendirme sonucuna göre formdaki kutu metninin (src/lib/i18n/dictionaries.ts içindeki register.kvkk anahtarı) güncellenmesi gerekebilir.]
B. Profil görünürlüğü açık rızası — İSTEĞE BAĞLI
“Profilim diğer üyeler tarafından görülebilsin.” — Kutunun altındaki açıklama: “İşaretlerseniz profiliniz üye dizininde listelenir. Bu tercihi üye panelinden dilediğiniz an değiştirebilirsiniz.”
Önerilen tam açık rıza beyanı: “Ad soyadımın, profil fotoğrafımın, mezuniyet yılımın, derecelerimin, sektörümün, görev alanımın, çalıştığım şirketin, unvanımın, ülke ve şehir bilgimin ve LinkedIn profil adresimin, Bilkent IE Connect üye dizininde diğer onaylı üyelere gösterilmesine açık rızam vardır. E-posta adresimin bu kapsamda paylaşılmayacağını, bu rızayı vermemenin üyeliğimin şartı olmadığını ve rızamı üye panelimden dilediğim an geri alabileceğimi biliyorum.”
Bu tercih varsayılan olarak kapalıdır. Rızanız geri alındığında profiliniz dizinden derhâl çıkar.
C. Duyuru e-postası açık rızası — İSTEĞE BAĞLI
“Duyurulardan e-posta ile haberdar olmak istiyorum.”
Önerilen tam açık rıza beyanı: “Bilkent IE Connect'in etkinlik ve duyurularından haberdar edilmek amacıyla ad soyadımın ve e-posta adresimin işlenmesine ve tarafıma bu kapsamda elektronik ileti gönderilmesine açık rızam vardır. Bu rızayı vermemenin üyeliğimin şartı olmadığını ve rızamı üye panelimden dilediğim an geri alabileceğimi biliyorum.”
Bu tercih de varsayılan olarak kapalıdır. Bu metnin hazırlandığı tarih itibarıyla e-posta gönderim altyapısı kurulmadığından, tercihiniz kaydedilmekte ancak fiilen e-posta gönderilmemektedir.
[HUKUKÇUYA NOT: Yukarıdaki B ve C beyanları, formdaki mevcut kısa etiketlerin yerine geçecek şekilde mi kullanılacak, yoksa kısa etiket korunup tam beyan yalnızca bu sayfada mı gösterilecek? Ayrıca açık rızanın “belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanmış” olması şartı (KVKK m.3/1-a) bakımından kısa etiketin tek başına yeterli olup olmadığı değerlendirilmelidir. C bendi için ayrıca ticari elektronik ileti / İYS boyutu bakımından bölüm 4.1'deki nota bakınız.]
Son güncelleme: 2026-08-29 · Sürüm v2
