KVKK Aydinlatma Metni
Son guncelleme: 21 Subat 2026
Bu aydinlatma metni, 6698 sayili Kisisel Verilerin Korunmasi Kanunu ("KVKK") kapsaminda, rafakoy platformunu kullanan gercek kisilerin kisisel verilerinin islenmesine iliskin bilgilendirme amacıyla hazirlanmistir.
1. Veri Sorumlusu
Kisisel verileriniz, veri sorumlusu sifatiyla [Sirket Unvani] ("Sirket") tarafindan asagida aciklanan amaclar cercevesinde islenecektir.
- Adres: [Sirket Adresi]
- E-posta: [kvkk@sirketadresi.com]
- Telefon: [Telefon Numarasi]
2. Islenen Kisisel Veriler
| Veri Kategorisi | Veri Turleri |
|---|---|
| Kimlik bilgileri | Ad, soyad |
| Iletisim bilgileri | E-posta adresi, telefon numarasi |
| Hesap bilgileri | Kullanici adi, sifre (hashli), rol, firma bilgisi |
| Islem guvenligi | Giris gecmisi, IP adresi, tarayici bilgisi, oturum tokenleri |
| Islem kayitlari | Denetim kayitlari (audit log), hata kayitlari |
3. Kisisel Verilerin Islenme Amaclari
- Platform hizmetlerinin sunulmasi ve iyilestirilmesi
- Kullanici hesabi olusturma ve kimlik dogrulama
- Yetkilendirme ve erisim kontrolu (RBAC)
- Firma (tenant) bazli veri izolasyonunun saglanmasi
- Guvenlik onlemlerinin uygulanmasi (oturum yonetimi, giris takibi)
- Yasal yukumluluklerin yerine getirilmesi
- Teknik sorunlarin tespiti ve giderilmesi
4. Kisisel Verilerin Islenmesinin Hukuki Sebepleri
Kisisel verileriniz KVKK'nin 5. maddesi kapsaminda asagidaki hukuki sebeplere dayanilarak islenir:
- Sozlesmenin kurulmasi veya ifasi icin zorunlu olmasi (m.5/2-c)
- Veri sorumlusunun hukuki yukumlulugunu yerine getirmesi (m.5/2-c)
- Veri sorumlusunun mesru menfaatleri (m.5/2-f)
- Acik rizaniz (gerekli hallerde)
5. Kisisel Verilerin Aktarilmasi
Kisisel verileriniz asagidaki taraflara aktarilabilir:
- Hosting saglayicisi: Hetzner Online GmbH (Almanya, AB). AB'nin Genel Veri Koruma Tuzugu (GDPR) kapsaminda yeterli koruma saglanmaktadir. KVKK'nin 9. maddesi geregince AB ulkeleri yeterli korumaya sahip bolgeler olarak kabul edilmektedir.
- Yetkili kamu kurumlari: Yasal zorunluluk hallerinde ilgili kamu kurum ve kuruluslarina
6. Veri Saklama Sureleri
| Veri Turu | Saklama Suresi |
|---|---|
| Hesap bilgileri | Hesap aktif oldugu surece + 1 yil |
| Giris gecmisi | 60 gun |
| Guvenlik denetim kayitlari | 90 gun |
| CRUD islem kayitlari | 180 gun |
| Hata kayitlari | 90 gun |
7. Veri Guvenliği Onlemleri
- Sifreler bcryptjs ile hashlanir (min 12 rounds)
- Oturum tokenleri SHA-256 ile hashlenir
- API anahtarlari AES-256-GCM ile sifrelenir
- Tum veri iletimi HTTPS/TLS uzerinden gerceklestirilir
- Basarisiz giris denemeleri sonrasi hesap kilitleme uygulanir
- Rate limiting ile brute-force saldirilari engellenir
- SSRF, XSS, CSRF ve SQL injection korumalari aktiftir
8. Ilgili Kisi Haklari
KVKK'nin 11. maddesi kapsaminda asagidaki haklara sahipsiniz:
- Kisisel verilerinizin islenip islenmedigini ogrenme
- Kisisel verileriniz islenmisse buna iliskin bilgi talep etme
- Kisisel verilerinizin islenme amacini ve bunlarin amacina uygun kullanilip kullanilmadigini ogrenme
- Yurt icinde veya yurt disinda kisisel verilerinizin aktarildigi ucuncu kisileri bilme
- Kisisel verilerinizin eksik veya yanlis islenmis olmasi halinde bunlarin duzeltilmesini isteme
- KVKK'nin 7. maddesinde ongörulen sartlar cercevesinde kisisel verilerinizin silinmesini veya yok edilmesini isteme
- Islenen verilerin mUnhasiran otomatik sistemler vasitasiyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya cikmasina itiraz etme
- Kisisel verilerinizin kanuna aykiri olarak islenmesi sebebiyle zarara ugramaniz halinde zararin giderilmesini talep etme
9. Basvuru Yontemi
Haklarinizi kullanmak icin [kvkk@sirketadresi.com] adresine kimlik dogrulama bilgileriniz ile birlikte yazili basvuru yapabilirsiniz. Basvurulariniz 30 gun icinde ucretsiz olarak sonuclandirilacaktir. Islemin ayrica bir maliyeti gerektirmesi halinde Kisisel Verileri Koruma Kurulu tarafindan belirlenen ucret alinabilir.
10. Degisiklikler
Bu aydinlatma metni, yasal duzenlemeler veya veri isleme faaliyetlerimizdeki degisiklikler dogrultusunda guncellenebilir. Guncel metin her zaman bu sayfada yayinlanir.