1. GİRİŞ VE KAPSAM

İşbu Gizlilik Politikası, fikirsanat.com (“Site”) ziyaretçilerinin ve kullanıcılarının (“Kullanıcı” veya “Siz”) kişisel verilerinin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR – uygun olduğu ölçüde) ve ilgili mevzuat uyarınca nasıl toplandığını, işlendiğini, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır.

Veri Sorumlusu Bilgileri:

  • Ünvan/Ad: [Tam ünvan/ad-soyad]
  • Adres: [Tam posta adresi]
  • E-posta: [İletişim e-postası]
  • Telefon: [İletişim telefonu]
  • KEP Adresi: [varsa KEP adresi]
  • MERSİS No: [varsa MERSİS numarası]

Site sahibi olarak, kişisel verilerinizin korunmasını en üst düzeyde önemsiyoruz ve mevzuata tam uyum sağlamayı taahhüt ediyoruz.

2. KİŞİSEL VERİLERİN TOPLANMASI VE İŞLENMESİ

2.1. Toplanan Kişisel Veriler

2.1.1. Otomatik Olarak Toplanan Veriler: Siteyi ziyaret ettiğinizde, aşağıdaki teknik bilgiler otomatik olarak toplanabilir:

  • IP adresi
  • Tarayıcı türü ve versiyonu
  • İşletim sistemi bilgisi
  • Cihaz bilgisi (masaüstü, mobil, tablet)
  • Erişim saatleri ve tarihleri
  • Görüntülenen sayfalar ve tıklama verileri
  • Yönlendiren web sitesi bilgisi (referrer URL)
  • Coğrafi konum bilgisi (yaklaşık şehir/bölge düzeyinde)
  • Oturum süreleri ve site kullanım istatistikleri

2.1.2. Kullanıcı Tarafından Sağlanan Veriler: Belirli hizmetlerimizi kullandığınızda, aşağıdaki bilgileri bizimle paylaşabilirsiniz:

  • Ad, soyad
  • E-posta adresi
  • Telefon numarası (isteğe bağlı)
  • Kullanıcı adı (hesap oluşturulması durumunda)
  • Yorum içerikleri
  • Mesaj ve iletişim formları aracılığıyla sağlanan bilgiler
  • Abonelik tercihleri
  • Profil bilgileri (varsa)

2.1.3. Özel Nitelikli Kişisel Veriler: KVKK m.6 kapsamında özel nitelikli kişisel veriler (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti, güvenlik tedbirleri, biyometrik ve genetik veriler) kasıtlı olarak toplanmamaktadır.

Ancak kullanıcılar, yorum veya içerik paylaşırken bu tür bilgileri gönüllü olarak açıklayabilir. Bu durumda:

  • Açık rıza alınmış kabul edilir (KVKK m.6/3)
  • Kullanıcının kendisi tarafından alenileştirilmiş sayılır
  • Bu bilgilerin korunmasından birincil olarak kullanıcı sorumludur
  • Gerekli durumlarda bu veriler derhal silinebilir
2.2. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz, KVKK’nın 5. ve 6. maddeleri kapsamında aşağıdaki amaçlarla işlenmektedir:

2.2.1. Hukuki Dayanak: Hukuki Yükümlülük (KVKK m.5/2-ç)

  • 5651 sayılı Kanun kapsamında trafik bilgilerinin saklanması
  • Yasal raporlama yükümlülüklerinin yerine getirilmesi
  • Yetkili mercilerin talepleri doğrultusunda bilgi paylaşımı
  • Vergi kanunları ve ticari defterlerin saklanması yükümlülükleri

2.2.2. Hukuki Dayanak: Sözleşmenin İfası (KVKK m.5/2-c)

  • Kullanıcı hesaplarının oluşturulması ve yönetilmesi
  • İçeriklere erişim sağlanması
  • Yorum ve etkileşim özelliklerinin sunulması
  • Abonelik hizmetlerinin yürütülmesi
  • Kullanıcı destek taleplerinin yanıtlanması

2.2.3. Hukuki Dayanak: Meşru Menfaat (KVKK m.5/2-f)

  • Site güvenliğinin sağlanması
  • Teknik sorunların tespit edilmesi ve giderilmesi
  • Site performansının ölçülmesi ve iyileştirilmesi
  • Kullanıcı deneyiminin geliştirilmesi
  • İstatistiksel analiz ve raporlama
  • Dolandırıcılık ve kötüye kullanımın önlenmesi
  • İçerik önerilerinin kişiselleştirilmesi

2.2.4. Hukuki Dayanak: Açık Rıza (KVKK m.5/1)

  • Pazarlama ve reklam faaliyetleri (açık rıza ile)
  • Haber bülteni gönderimi (açık rıza ile)
  • Çerez kullanımı (zorunlu olmayanlar için)
  • Kişiselleştirilmiş içerik önerileri (isteğe bağlı)
2.3. Çocukların Gizliliği

Sitemiz, 18 yaş altı kişileri hedeflememektedir. Bilerek 18 yaş altından kişisel veri toplamıyoruz. Bir ebeveyn veya vasi, çocuğuna ait kişisel verilerin tarafımızca toplandığını tespit ederse, derhal bizimle iletişime geçmelidir. Bu durumda ilgili veriler gecikme olmaksızın silinecektir.

KVKK m.11/2 gereğince, çocuklara ilişkin kişisel verilerin işlenmesinde çocuğun üstün yararı gözetilmektedir.

3. KİŞİSEL VERİLERİN AKTARILMASI

3.1. Yurt İçi Aktarımlar

Kişisel verileriniz, KVKK m.8 ve m.9 kapsamında, aşağıdaki durumlarda ve taraflarla paylaşılabilir:

3.1.1. Hizmet Sağlayıcılar:

  • Hosting ve sunucu hizmeti sağlayıcılar
  • İçerik dağıtım ağı (CDN) sağlayıcıları
  • Analitik ve istatistik hizmeti sağlayıcılar (Google Analytics vb.)
  • E-posta gönderim hizmeti sağlayıcılar
  • Bulut depolama hizmet sağlayıcılar
  • Ödeme işleyiciler (ticari işlem varsa)
  • Teknik destek ve bakım hizmeti sağlayıcılar

Bu kişi ve kuruluşlar, yalnızca belirlenen amaçlar doğrultusunda ve KVKK uyarınca veri işleyenler olarak hareket etmekte, verilerinizi koruma yükümlülüğü altındadır.

3.1.2. Yasal Yükümlülükler:

  • Mahkeme kararları
  • Savcılık talepleri
  • Bilgi Teknolojileri ve İletişim Kurumu (BTK) talepleri
  • Diğer yetkili kamu kurum ve kuruluşları
  • Kolluk kuvvetleri (usulüne uygun talep halinde)

3.1.3. İş Ortakları:

  • Reklam ağları ve ortakları (açık rıza ile)
  • Analitik platformlar
  • Sosyal medya platformları (paylaşım özellikleri kullanıldığında)
3.2. Yurt Dışı Aktarımlar

Kullanılan bazı hizmetler nedeniyle kişisel verileriniz yurt dışına aktarılabilir. KVKK m.9 gereğince:

3.2.1. Aktarım Koşulları: Yurt dışına aktarım, aşağıdaki şartlardan birinin varlığı halinde gerçekleştirilir:

  • İlgili kişinin (sizin) açık rızanızın bulunması
  • Veri aktarımı yapılacak ülkede yeterli korumanın bulunması
  • Yeterli korumanın bulunmaması durumunda, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kişisel Verileri Koruma Kurulu’nun izninin bulunması

3.2.2. Yurt Dışı Hizmet Sağlayıcılar: Sitemizde kullanılan ve veri aktarımına neden olabilecek başlıca yurt dışı hizmetler:

  • Google Analytics (ABD) – AB-ABD Veri Gizliliği Çerçevesi kapsamında
  • Amazon Web Services / Google Cloud (veri merkezleri AB’de veya ABD’de olabilir)
  • Cloudflare (CDN hizmeti)
  • [Diğer kullanılan yurt dışı hizmetler]

Bu hizmetlerin tamamı, GDPR ve/veya diğer uluslararası veri koruma standartlarına uygundur.

4. KİŞİSEL VERİLERİN SAKLANMASI VE GÜVENLİĞİ

4.1. Saklama Süreleri

Kişisel verileriniz, KVKK m.7 uyarınca, işlendikleri amaç için gerekli olan süre kadar saklanır:

4.1.1. Yasal Saklama Süreleri:

  • 5651 sayılı Kanun uyarınca trafik bilgileri: 2 yıl (zorunlu)
  • 6102 sayılı Türk Ticaret Kanunu uyarınca ticari kayıtlar: 10 yıl
  • Vergi mevzuatı uyarınca fatura ve mali belgeler: 5 yıl
  • İş sağlığı ve güvenliği kayıtları: 15 yıl

4.1.2. İşleme Amacına Bağlı Saklama:

  • Aktif kullanıcı hesapları: Hesap kapatılana kadar
  • Yorum ve içerikler: İçerik siteden kaldırılana kadar
  • İletişim kayıtları: Talep çözüldükten sonra 1 yıl
  • Pazarlama rızası kayıtları: Rıza geri alındıktan sonra 1 yıl (ispat amaçlı)
  • Log kayıtları: 2 yıl (5651 sayılı Kanun gereği)
  • Analitik veriler: 26 ay (Google Analytics varsayılan)

4.1.3. Saklama Süresi Sonu: Saklama süresinin dolması veya işleme amacının ortadan kalkması halinde kişisel verileriniz:

  • Silinir
  • Yok edilir
  • Anonim hale getirilir

KVKK’nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine uygun olarak işlem yapılır.

4.2. Teknik ve İdari Güvenlik Önlemleri

KVKK m.12 ve Kişisel Verilerin İşlenmesinde Veri Güvenliğine İlişkin Yükümlülükler Hakkında Tebliğ uyarınca, kişisel verilerinizi korumak için aşağıdaki önlemler alınmaktadır:

4.2.1. Teknik Önlemler:

  • SSL/TLS şifreleme (HTTPS protokolü)
  • Güvenlik duvarı (firewall) koruması
  • Güncel antivirüs ve anti-malware sistemleri
  • Düzenli güvenlik yamaları ve güncellemeleri
  • Veri yedekleme sistemleri
  • Erişim loglarının tutulması ve izlenmesi
  • SQL injection, XSS ve diğer saldırılara karşı koruma
  • İki faktörlü kimlik doğrulama (admin paneli için)
  • Şifreli veri tabanı bağlantıları
  • DDoS saldırı koruması

4.2.2. İdari Önlemler:

  • Veri güvenliği politikalarının oluşturulması
  • Personel eğitimleri ve farkındalık programları
  • Gizlilik sözleşmeleri (çalışanlar ve hizmet sağlayıcılarla)
  • Yetki matrisi ve erişim kontrolü
  • Düzenli güvenlik denetimleri
  • Veri ihlali müdahale planı
  • Veri işleme envanterinin tutulması
  • Sözleşme yönetimi (veri işleyen sözleşmeleri)

4.2.3. Fiziksel Önlemler:

  • Sunucuların güvenli veri merkezlerinde barındırılması
  • Fiziksel erişim kontrolü
  • Çevresel güvenlik önlemleri (yangın, su basması vb.)
4.3. Veri İhlali Bildirimi

KVKK m.12/5 uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesi veya kişisel verilere hukuka aykırı olarak erişilmesi durumunda:

  • Durum Kişisel Verileri Koruma Kurulu’na 72 saat içinde bildirilir
  • Özel nitelikli kişisel verilerin ihlali durumunda ilgili kişilere de bildirim yapılır
  • İhlal ciddi risk oluşturuyorsa tüm ilgili kişiler bilgilendirilir
  • Gerekli önlemler derhal alınır

5. KVKK KAPSAMINDA HAKLARINIZ

KVKK’nın 11. maddesi uyarınca, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

5.1. İlgili Kişi Hakları

a) Kişisel veri işlenip işlenmediğini öğrenme Hakkınızda kişisel veri işlenip işlenmediğini öğrenme hakkına sahipsiniz.

b) İşlenmişse bilgi talep etme Kişisel verileriniz işlenmişse, buna ilişkin bilgi talep edebilirsiniz.

c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme Kişisel verilerinizin hangi amaçla işlendiğini ve bu amaçlara uygun kullanılıp kullanılmadığını öğrenebilirsiniz.

d) Yurt içi/yurt dışı aktarıldığı 3. kişileri bilme Kişisel verilerinizin aktarıldığı üçüncü kişileri öğrenme hakkınız bulunmaktadır.

e) Eksik/yanlış işlenmişse düzeltilmesini isteme Kişisel verileriniz eksik veya yanlış işlenmişse, düzeltilmesini talep edebilirsiniz.

f) KVKK m.7 kapsamında silinmesini/yok edilmesini isteme İşlenmesini gerektiren sebeplerin ortadan kalkması halinde, kişisel verilerinizin silinmesini veya yok edilmesini isteyebilirsiniz.

g) Düzeltme/silme/yok etme işlemlerinin 3. kişilere bildirilmesini isteme (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteyebilirsiniz.

h) Münhasıran otomatik sistemlerle analiz edilmesi nedeniyle aleyhe sonuç çıkmasına itiraz etme Kişisel verilerinizin münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonuç doğması durumunda, bu sonuca itiraz edebilirsiniz.

i) Hukuka aykırı işleme nedeniyle zarara uğraması halinde zararın giderilmesini talep etme Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde, zararın giderilmesini talep edebilirsiniz.

5.2. Başvuru Yöntemi

KVKK’nın 13. maddesi ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurularınızı aşağıdaki yöntemlerle yapabilirsiniz:

5.2.1. Başvuru Kanalları:

a) Yazılı Başvuru: Adres: [Tam posta adresi] Başvurunuzu “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” başlığıyla ıslak imzalı olarak gönderebilirsiniz.

b) Kayıtlı Elektronik Posta (KEP): KEP Adresi: [KEP adresi varsa]

c) Güvenli Elektronik İmza: Güvenli elektronik imzalı başvurunuzu [e-posta adresi] adresine gönderebilirsiniz.

d) Website Üzerinden: [Eğer özel bir başvuru formu varsa belirtilecek]

5.2.2. Başvuruda Bulunması Gereken Bilgiler:

  • Ad, soyad
  • T.C. kimlik numarası veya pasaport numarası (yabancı uyruklu için)
  • Tebligata esas yerleşim yeri veya iş yeri adresi
  • Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası
  • Talep konusu
  • Kimlik tespitine yarar belge

5.2.3. Yanıt Süresi: Başvurunuz, niteliğine göre en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak işlemin ayrıca bir maliyeti gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

5.2.4. Başvurunun Reddi: Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde başvuruya yanıt verilmemesi hallerinde, ret gerekçesini öğrendiğiniz tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikayette bulunabilirsiniz.

6. ÇEREZLER (COOKIES) VE BENZERİ TEKNOLOJİLER

Ayrıntılı bilgi için lütfen Çerez Politikamızı inceleyiniz. Burada özet bilgi verilmektedir:

6.1. Çerez Kullanımı

Sitemiz, kullanıcı deneyimini geliştirmek, site performansını ölçmek ve içeriği kişiselleştirmek amacıyla çerezler kullanmaktadır.

6.1.1. Çerez Türleri:

  • Zorunlu Çerezler: Sitenin çalışması için gerekli
  • Performans Çerezleri: Site kullanım istatistikleri için
  • İşlevsellik Çerezleri: Tercihlerinizi hatırlamak için
  • Hedefleme/Reklam Çerezleri: Size uygun içerik sunmak için (açık rıza ile)

6.1.2. Üçüncü Taraf Çerezleri:

  • Google Analytics
  • Google AdSense (reklam varsa)
  • Sosyal medya eklentileri (Facebook, Twitter, Instagram pixel vb.)
  • [Diğer kullanılan servisler]
6.2. Çerez Yönetimi

Tarayıcı ayarlarınızdan çerezleri kontrol edebilir, silebilir veya engelleyebilirsiniz. Ancak çerezleri devre dışı bırakmanız, sitenin bazı özelliklerinin düzgün çalışmamasına neden olabilir.

7. E-POSTA VE İLETİŞİM

7.1. Ticari İletişim ve Pazarlama

KVKK m.6/3 ve 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca:

  • Ticari elektronik iletiler ancak açık rızanız ile gönderilir
  • Her e-postada “üyelikten çık” linki bulunur
  • Ret hakkınızı kullandığınızda, en geç 3 iş günü içinde listeden çıkarılırsınız
  • Ret bilgileriniz 1 yıl süreyle ispat amaçlı saklanır
7.2. Hizmet İle İlgili Bildirimler

Aşağıdaki bildirimler, hizmetin gereği olup rıza gerektirmez:

  • Hesap güvenliği uyarıları
  • Şifre sıfırlama e-postaları
  • Yasal değişiklik bildirimleri
  • Sistem bakım bildirimleri
7.3. İletişim Kayıtları

Bizimle yaptığınız yazışmalar (e-posta, iletişim formu vb.), hizmet kalitesinin artırılması ve yasal yükümlülüklerin yerine getirilmesi amacıyla saklanabilir.

8. SOSYAL MEDYA VE ÜÇÜNCÜ TARAF ENTEGRASYONLARİ

8.1. Sosyal Medya Eklentileri

Sitemizde sosyal medya paylaşım butonları bulunabilir. Bu butonları kullandığınızda:

  • İlgili sosyal medya platformunun gizlilik politikası geçerli olur
  • Platform, sizin hakkınızda veri toplayabilir
  • Platform çerezleri yüklenebilir
8.2. Tek Oturum Açma (Single Sign-On)

Eğer Google, Facebook veya benzeri hesaplarla giriş yapma imkanı sunuluyorsa:

  • Sadece temel profil bilgileriniz alınır (ad, e-posta)
  • Sosyal medya hesabınızın gizlilik politikası geçerlidir
  • İstediğiniz zaman bu bağlantıyı kaldırabilirsiniz

9. ULUSLARARASI VERİ AKTARIMları VE GDPR

9.1. GDPR Uyumluluğu

Avrupa Ekonomik Alanı’ndan (AEA) erişim yapan kullanıcılar için, GDPR hükümleri de gözetilmektedir:

9.1.1. GDPR Hakları:

  • Erişim hakkı (Right to access)
  • Düzeltme hakkı (Right to rectification)
  • Silinme hakkı / Unutulma hakkı (Right to erasure)
  • İşlemenin kısıtlanması hakkı (Right to restriction)
  • Veri taşınabilirliği hakkı (Right to data portability)
  • İtiraz hakkı (Right to object)
  • Otomatik karar vermeye itiraz hakkı

9.1.2. Yasal Dayanak: GDPR m.6 kapsamında işleme dayanakları:

  • Rıza (Consent) – açıkça belirtilen durumlarda
  • Sözleşmenin ifası (Contract)
  • Yasal yükümlülük (Legal obligation)
  • Meşru menfaat (Legitimate interests)
9.2. AB Dışı Veri Aktarımı Güvenceleri
  • Standard Contractual Clauses (SCC) kullanımı
  • Privacy Shield / AB-ABD Veri Gizliliği Çerçevesi
  • Binding Corporate Rules (uygun olduğu durumlarda)

10. CALIFORNIA CONSUMER PRIVACY ACT (CCPA) UYUMLULUĞU

Kaliforniya’dan erişim yapan kullanıcılar için CCPA hakları:

  • Toplanan kişisel verileri öğrenme hakkı
  • Kişisel verilerin silinmesini talep etme hakkı
  • Kişisel verilerin satışını reddetme hakkı (Do Not Sell)
  • Ayrımcılığa uğramama hakkı

Not: Sitemiz, kullanıcı verilerini satmamaktadır.

11. GİZLİLİK POLİTİKASI DEĞİŞİKLİKLERİ

11.1. Güncelleme Hakkı

İşbu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler, teknolojik gelişmeler veya iş uygulamalarındaki değişiklikler nedeniyle güncellenebilir.

11.2. Bildirim

Önemli değişiklikler yapıldığında:

  • Sitede duyuru yapılır
  • E-posta ile bildirim gönderilir (kayıtlı kullanıcılara)
  • Değişiklik tarihi güncellenir

Politikayı düzenli olarak gözden geçirmeniz önerilir.

11.3. Süreklilik

Güncellenmiş politikayı kabul etmiyorsanız, hesabınızı kapatabilir ve siteyi kullanmayı bırakabilirsiniz.

12. İLETİŞİM VE ŞİKAYET

12.1. Veri Sorumlusuna Başvuru

İletişim Bilgileri:

  • E-posta: [kvkk@fikirsanat.com veya benzeri]
  • Adres: [Tam posta adresi]
  • Telefon: [İletişim telefonu]
  • KEP: [KEP adresi]
12.2. Kişisel Verileri Koruma Kurulu’na Başvuru

Başvurunuzun reddedilmesi, cevabın yetersiz bulunması veya süresinde cevap alınamaması durumunda:

Kişisel Verileri Koruma Kurulu Adres: Nasuh Akar Mahallesi Ziyabey Caddesi 1407. Sokak No: 4 06520 Balgat-Çankaya/Ankara Telefon: 0 (312) 216 50 50 E-posta: kvkk@kvkk.gov.tr Web: www.kvkk.gov.tr

12.3. Veri Koruma Görevlisi (DPO)

[Eğer atanmışsa] Veri Koruma Görevlisi: [Ad Soyad] E-posta: [DPO e-posta]

13. EK BİLGİLER

13.1. Kişisel Verilerin Anonim Hale Getirilmesi

Bazı durumlarda verileriniz anonim hale getirilerek istatistiksel analizlerde kullanılabilir. Anonim veriler, kişisel veri niteliğini kaybettiği için KVKK kapsamı dışındadır.

13.2. Profilleme

Otomatik karar verme veya profilleme yapılması durumunda:

  • Bu durum size açıkça bildirilir
  • Profilleme mantığı hakkında bilgi verilir
  • İtiraz etme hakkınız bulunur
  • İnsan müdahalesi talep edebilirsiniz
13.3. Veri Minimizasyonu

Sadece belirtilen amaçlar için gerekli olan minimum düzeyde kişisel veri toplanmaktadır.