Kişisel Verilerin Korunması Hakkında Aydınlatma Metni
Son güncelleme: 15 Şubat 2026
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, benimhakkimda.com ("Platform") tarafından kişisel verilerinizin işlenmesine ilişkin sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusu
Kişisel verileriniz, veri sorumlusu sıfatıyla benimhakkimda.com Platform işleticisi tarafından aşağıda açıklanan amaçlar doğrultusunda ve KVKK'ya uygun olarak işlenmektedir.
2. İşlenen Kişisel Veriler
| Veri Kategorisi | Veri Türleri |
|---|---|
| Kimlik Bilgileri | Ad, soyad, kullanıcı adı |
| İletişim Bilgileri | E-posta adresi |
| Hesap Bilgileri | Şifre (hash'lenmiş), hesap oluşturma tarihi, son giriş tarihi |
| Profil Bilgileri | Biyografi, beceriler, deneyim, eğitim, sosyal medya bağlantıları, profil fotoğrafı ve Kullanıcının profil sayfasına eklediği diğer bilgiler |
| Kullanım Verileri | Sayfa görüntüleme verileri (anonimleştirilmiş IP hash'i, cihaz türü, tarayıcı, ülke, referans kaynağı), oturum bilgileri |
| Teknik Veriler | IP adresi (yalnızca güvenlik amaçlı, hash'lenerek saklanır), tarayıcı bilgisi, işletim sistemi, cihaz türü |
| İletişim İçerikleri | İletişim formu aracılığıyla gönderilen mesajlar |
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Üyelik hesabınızın oluşturulması ve yönetimi
- Kimlik doğrulama ve hesap güvenliğinin sağlanması
- Profil sayfanızın oluşturulması, saklanması ve görüntülenmesi
- Platform hizmetlerinin sunulması ve iyileştirilmesi
- Teknik sorunların tespiti ve giderilmesi
- Platform güvenliğinin sağlanması (saldırı tespiti, kötüye kullanım önleme)
- Anonim istatistiksel analizler ve raporlama
- Yasal yükümlülüklerin yerine getirilmesi
- Açık rızanız halinde, kampanya ve duyurulara ilişkin ticari elektronik ileti gönderimi
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK madde 5 ve 6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin ifası: Üyelik sözleşmesinin kurulması ve hizmetlerin sunulması (m.5/2-c)
- Yasal yükümlülük: İlgili mevzuat gereği verilerin saklanması (m.5/2-ç)
- Meşru menfaat: Platform güvenliğinin sağlanması, hizmet kalitesinin artırılması (m.5/2-f)
- Açık rıza: Ticari elektronik ileti gönderimi, isteğe bağlı analiz çerezleri (m.5/1)
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, aşağıdaki alıcı gruplarına aktarılabilir:
- Altyapı hizmet sağlayıcıları: Supabase (veritabanı ve kimlik doğrulama), Vercel (hosting), Resend (e-posta hizmeti)
- Yasal makamlar: Yetkili mahkemeler, savcılıklar ve düzenleyici kurumların talebi üzerine
Platform, yurt dışında yerleşik hizmet sağlayıcılar (Supabase — ABD, Vercel — ABD, Resend — ABD) kullanmaktadır. Bu aktarımlar, KVKK madde 9 kapsamında açık rızanıza ve/veya yeterli koruma sağlayan ülkelere aktarım şartlarına dayanmaktadır. Hizmet sağlayıcılar, standart sözleşme klozları ve teknik güvenlik önlemleri ile veri koruma yükümlülüklerine tabidir.
6. Kişisel Verilerin Saklanma Süresi
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap ve profil bilgileri | Hesap aktif olduğu sürece + hesap silme tarihinden itibaren 30 gün |
| Sayfa görüntüleme verileri | 90 gün (otomatik silinir) |
| Güvenlik olay kayıtları | 30 gün (otomatik silinir) |
| İletişim formu mesajları | 1 yıl |
| Ticari elektronik ileti onayı | Onay geri çekilene kadar + yasal saklama süresi |
7. Veri Güvenliği Tedbirleri
Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler alınmaktadır:
- Şifreler hash'lenerek saklanır, hiçbir zaman düz metin olarak tutulmaz
- IP adresleri analitik amaçlı günlük dönen tuz (salt) ile SHA-256 hash'lenerek saklanır
- Tüm veri iletişimi SSL/TLS şifreleme ile korunur (HSTS etkin)
- Veritabanı erişimi Satır Düzeyinde Güvenlik (RLS) politikaları ile kısıtlıdır
- XSS, CSRF, SQL enjeksiyonu ve diğer yaygın saldırılara karşı koruma mevcuttur
- Şüpheli erişim denemeleri otomatik olarak tespit ve engellenir
- Güvenlik olayları kayıt altına alınır ve izlenir
- İçerik Güvenlik Politikası (CSP) başlıkları ile ek koruma sağlanır
8. Veri Sahibinin Hakları (KVKK Madde 11)
KVKK kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK madde 7'deki şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
9. Başvuru Yöntemi
Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki kanallardan bize başvurabilirsiniz:
- E-posta: kvkk@benimhakkimda.com
Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
10. Aydınlatma Metninde Değişiklik
İşbu Aydınlatma Metni, yasal düzenlemeler veya veri işleme faaliyetlerindeki değişiklikler doğrultusunda güncellenebilir. Güncellemeler Platform üzerinde yayınlanır ve önemli değişiklikler ayrıca bildirilir.