Gizlilik, KVKK ve Çerez Politikası
1. Gizlilik Politikası
Bu Gizlilik Politikası, Prof. Dr. Oğuz Ergin tarafından işletilen oguzergin.net web sitesi üzerinden toplanan kişisel verilerin işlenmesine ilişkin uygulamaları açıklamaktadır. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat hükümleri uyarınca hazırlanmıştır.
Web sitemizi ziyaret etmek ve hizmetlerimizi kullanmak, bu Gizlilik Politikasını kabul ettiğiniz anlamına gelir.
2. Veri Sorumlusu Bilgileri
- Veri Sorumlusu: Prof. Dr. Oğuz Ergin
- Adres: Sharjah Üniversitesi, Bilgisayar Mühendisliği Bölümü, Sharjah, Birleşik Arap Emirlikleri
- E-posta: bilgi@oguzergin.net
- KVKK İletişim: kvkk@oguzergin.net
3. Toplanan Kişisel Veriler
3.1 Destekçi Bilgi Formu Aracılığıyla Toplanan Veriler
- Ad ve soyad
- E-posta adresi
- Doğum tarihi (yaş grubu için)
- Şehir ve ülke bilgisi
- Telefon (isteğe bağlı)
- Meslek/uzmanlık alanı
- LinkedIn profili (isteğe bağlı)
- İmza verme niyeti
- Görüş ve öneriler
3.2 E-posta Abonelik Sistemi Aracılığıyla Toplanan Veriler
- E-posta adresi
- Abonelik tercihleri
- Abonelik tarihi
3.3 Otomatik Olarak Toplanan Veriler
- IP adresi
- Tarayıcı bilgileri
- Ziyaret saatleri
- Sayfa görüntüleme bilgileri
3.4 Yapay Zekâ Sohbet Asistanı (Yapay Oğuz) Aracılığıyla Toplanan Veriler
yapay-oguz.html sayfasındaki sohbet asistanını kullandığınızda aşağıdaki veriler işlenir:
- Sohbet metni: Sorduğunuz sorular ve gönderdiğiniz mesajlar
- Otomatik veriler: IP adresi, tarayıcı türü, oturum kimliği, zaman damgası
- İşleme yöntemi: Sorularınız Google LLC bünyesindeki Gemini 2.5 Flash modeline iletilir; yanıtlar Google'ın ABD merkezli sunucularında üretilir
- Yurt dışı aktarım: Var (KVKK m.9: açık rızanıza dayalı; sohbet öncesi onay modali ile alınır)
- Saklama politikası: Google'ın Gemini API Hizmet Koşulları uyarınca işlenir; bu sayfa Veri Sorumlusu'nun kontrolünde değildir
- Yerel kayıt: Veri Sorumlusu, hizmet kalitesi ve hata teşhisi amacıyla sohbet kayıtlarını anonim ölçümle (IP hash + tarih) tutar; sohbet metni gerekmedikçe kalıcı saklanmaz
- Onay logu (KVKK m.12/3): Sohbet öncesi verdiğiniz açık rıza eylemi (tarih, IP hash, tercih içeriği, rıza versiyonu, user-agent kısaltması) anonim biçimde Veri Sorumlusu'nun arşivinde 5 yıl saklanır. Bu kayıt yalnızca ispat amaçlıdır; kişi tanımlayıcı veri içermez.
Önerilmez: T.C. kimlik numarası, sağlık verisi, banka bilgisi, üçüncü kişiler hakkında özel bilgi gibi hassas verileri sohbete girmeyin. Sohbet aracı, resmi beyan değildir; çıktıların doğruluğu kullanıcı tarafından doğrulanmalıdır.
3.5 Çerezler ve Benzer Teknolojiler Aracılığıyla Toplanan Veriler
Çerezler aracılığıyla toplanan veriler, kullanıcı tercihine bağlıdır (bkz. Bölüm 11):
- Zorunlu çerezler: Oturum yönetimi, çerez tercihi kaydı, güvenlik (rıza gerekmez: KVKK m.5/2-(f) meşru menfaat)
- Analitik çerezler (opt-in): Google Analytics: IP anonimleştirilmiş şekilde, ziyaret istatistikleri
- İşlevsellik çerezleri (opt-in): Dil/tema tercihi, form bilgilerinin hatırlanması
- Üçüncü taraf çerezleri (opt-in): YouTube embed (yalnızca onay sonrası youtube-nocookie.com üzerinden), sosyal medya widget'ları
4. Kişisel Verilerin İşlenme Amaçları
4.1 Destekçi İletişimi ve Yönetimi
- Destekçi kayıtlarının tutulması
- Destekçilerle iletişim kurulması
- Etkinlik ve duyuru bilgilendirmeleri
- Geri bildirim ve önerilerin değerlendirilmesi
- Cumhurbaşkanlığı adaylık süreciyle ilgili imza ve katılım koordinasyonu
4.2 E-posta Bülteni ve Bilgilendirme
- Düzenli haber bültenleri gönderimi
- Hukuki süreç güncellemeleri
- Etkinlik ve konferans bilgilendirmeleri
- Akademik çalışma ve yayın duyuruları
4.3 Web Sitesi İyileştirme ve Analiz
- Site performansının analiz edilmesi
- Kullanıcı deneyiminin iyileştirilmesi
- İçerik optimizasyonu
- Teknik sorunların tespit edilmesi
4.4 Hukuki Yükümlülüklerin Yerine Getirilmesi
- Yasal gerekliliklerin karşılanması
- Resmi taleplere yanıt verilmesi
- Güvenlik önlemlerinin uygulanması
5. Kişisel Verilerin İşlenme Hukuki Dayanakları
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki dayanaklar çerçevesinde işlenmektedir:
5.1 Açık Rıza
- Destekçi bilgi formu için verilen açık rıza
- E-posta bülteni için verilen açık rıza
- Çerez kullanımı için verilen rıza
5.2 Meşru Menfaat
- Web sitesi güvenliğinin sağlanması
- Teknik sorunların çözülmesi
- Site performansının iyileştirilmesi
5.3 Hukuki Yükümlülük
- Yasal düzenlemelerin gerektirdiği veri işleme
- Resmi makamların talepleri
6. Kişisel Verilerin Paylaşılması
6.1 Üçüncü Taraflarla Paylaşım
Kişisel verileriniz aşağıdaki durumlar dışında üçüncü taraflarla paylaşılmaz:
Hizmet Sağlayıcıları: - Web hosting hizmeti sağlayıcıları (GitHub Pages) - Form ve veri toplama servisleri (Google Forms) - E-posta gönderim hizmeti sağlayıcıları - Analitik hizmet sağlayıcıları (Google Analytics)
Yasal Yükümlülükler: - Mahkeme kararları - Savcılık soruşturmaları - İdari makam talepleri
6.2 Yurt Dışına Veri Aktarımı
Hizmet sağlayıcılarımızın sunucularının bulunduğu ülkelerde verilerin işlenmesi nedeniyle yurt dışına veri aktarımı söz konusudur. Aktarım yapılan ülkeler arasında Avrupa Birliği üye devletleri, Amerika Birleşik Devletleri ve Birleşik Arap Emirlikleri bulunmaktadır.
Bu aktarım, 7460 sayılı Kanun ile değiştirilen KVKK m.9 (Mart 2024) uyarınca aşağıdaki hiyerarşik mekanizmalar çerçevesinde gerçekleştirilir:
- Yeterlilik kararı: Kişisel Verileri Koruma Kurulu tarafından henüz ABD için yeterlilik kararı yayımlanmamıştır. (Avrupa Komisyonu'nun ABD-AB Veri Mahremiyeti Çerçevesi 2023'ten beri AB için geçerlidir, ancak bu Türkiye'yi bağlamaz.)
- Uygun güvenceler: Standart Sözleşme Maddeleri (SCC), Bağlayıcı Şirket Kuralları (BCR) veya taahhütname.
- İstisnalar: Veri sahibinin açık rızası (sınırlı kapsamda), sözleşmenin ifası, kamu yararı, hayati menfaat.
Mevcut durumumuz: ABD merkezli hizmet sağlayıcılarla aktarımlar şu an itibarıyla açık rıza istisnası (KVKK m.9/6) çerçevesinde gerçekleştirilmektedir. Bu hukuki dayanak, 2024 değişikliği ile sınırlı bir mekanizma haline gelmiştir; ileride uygun güvenceler (SCC) imzalanacaktır.
Üçüncü Taraf Hizmet Sağlayıcıları
| Hizmet | Sağlayıcı | Ülke | Hukuki Dayanak (KVKK) |
|---|---|---|---|
| Web sunumu (GitHub Pages) | Microsoft Corporation (GitHub Inc.) | ABD | m.5/2-(f) meşru menfaat + m.9/6 açık rıza |
| E-posta (kurumsal) | Google Workspace (Google LLC) | ABD/AB | m.5/1 açık rıza + m.9/6 açık rıza |
| Destekçi formu | JotForm Inc. | ABD | m.5/1 açık rıza + m.9/6 açık rıza + DPA imzalı (10 Mayıs 2026, SCC dahil) |
| AI sohbet asistanı | Google LLC (Gemini API) | ABD | m.5/1 açık rıza + m.9/6 açık rıza |
| YouTube videoları | Google LLC (YouTube) | ABD | m.5/1 açık rıza (3. taraf çerez onayı) + m.9/6 |
| Web analitiği | Google Analytics (Google LLC) | ABD | m.5/1 açık rıza (analitik çerez onayı) + m.9/6 |
| Sohbet asistanı barındırma | Hugging Face Inc. | ABD | m.5/2-(f) meşru menfaat + m.9/6 açık rıza |
Açık rızanızı dilediğiniz zaman bilgi@oguzergin.net adresine bildirerek geri çekebilirsiniz; bu durumda kişisel verileriniz 30 gün içinde silinir veya işleme dahil edilmez.
7. Veri Güvenliği Önlemleri
7.1 Teknik Güvenlik Önlemleri
- SSL Şifreleme: Tüm veri iletişimi SSL/TLS protokolü ile şifrelenir
- Güvenli Sunucular: Veriler güvenli veri merkezlerinde saklanır
- Düzenli Yedekleme: Veri kaybını önlemek için düzenli yedekleme yapılır
- Erişim Kontrolü: Verilere erişim yetkilendirme sistemi ile kontrol edilir
7.2 Güvenlik İhlali Durumunda
Güvenlik ihlali tespit edilmesi durumunda: - 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır - Etkilenen veri sahipleri derhal bilgilendirilir - Gerekli önlemler alınarak ihlal durdurulur
8. Kişisel Verilerin Saklama Süreleri
| Veri Türü | Saklama Süresi |
|---|---|
| Destekçi bilgileri | Açık rıza geri alınana kadar |
| E-posta abonelik bilgileri | Abonelik devam ettiği süre |
| Web sitesi analitik verileri | En fazla 26 ay |
| Güvenlik kayıtları | En fazla 2 yıl |
Rıza geri alındığında veriler 30 gün içinde silinir.
9. Veri Sahibi Hakları
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Bilgi talep etme: Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Erişim: İşlenen kişisel verilerinize erişim talep etme
- Düzeltme: Yanlış veya eksik verilerinizin düzeltilmesini isteme
- Silme ("Unutulma Hakkı"): Belirli koşullarda verilerinizin silinmesini talep etme
- İşlemeyi sınırlama: Belirli durumlarda veri işlemenin sınırlandırılmasını isteme
- Veri taşınabilirliği: Verilerinizi başka bir veri sorumlusuna aktarma talebi
- İtiraz: Kişisel verilerinizin işlenmesine itiraz etme
10. Veri Sahibi Haklarının Kullanılması
Haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:
- E-posta: kvkk@oguzergin.net
- Posta: Prof. Dr. Oğuz Ergin, Sharjah Üniversitesi, Bilgisayar Mühendisliği Bölümü, Sharjah, BAE
Başvurularınız en geç 30 gün içinde yanıtlanır. Başvurular ücretsizdir.
11. Çerez Politikası
11.1 Çerez Nedir?
Çerezler, web sitesini ziyaret ettiğinizde cihazınıza kaydedilen küçük metin dosyalarıdır. Bu dosyalar, site deneyiminizi iyileştirmek ve site performansını analiz etmek için kullanılır.
11.2 Kullandığımız Çerez Türleri
Zorunlu Çerezler: Oturum yönetimi, güvenlik, yük dengeleme
Analitik Çerezler: Google Analytics, site performans analizi, kullanıcı davranış analizi
İşlevsellik Çerezleri: Dil tercihi, tema tercihi, form bilgilerini hatırlama
11.3 Çerez Yönetimi
Çerez tercihlerinizi tarayıcı ayarlarınız üzerinden yönetebilir, çerezleri tamamen devre dışı bırakabilirsiniz.
11.4 Üçüncü Taraf Çerezleri
Sitemizde Google Analytics, YouTube (gömülü videolar) ve sosyal medya eklentileri çerez kullanmaktadır. Bu çerezler yalnızca kullanıcının ayrı onayı ile yüklenir; YouTube videoları onay verilmeden önce placeholder olarak gösterilir ve onaydan sonra youtube-nocookie.com üzerinden yüklenir.
11.5 Çerez Onay Banner Mekanizması
Sitemizi ilk ziyaretinizde sayfa altında bir çerez onay banner'ı görünür. Banner üç seçenek sunar:
- Tümünü Reddet: Yalnızca zorunlu çerezler yüklenir; analitik, işlevsellik ve üçüncü taraf çerezleri yüklenmez.
- Ayarları Yönet: Kategori bazında (analitik / işlevsellik / üçüncü taraf) ayrı ayrı seçim yapılır. Her kategori varsayılan olarak kapalıdır (KVKK Kurul 2022/229: opt-in zorunluluğu).
- Tümünü Kabul Et: Tüm çerez kategorileri yüklenir.
Tercihiniz tarayıcınızda yerel olarak (localStorage) saklanır; sunucumuza gönderilmez. Tercihinizi dilediğiniz zaman sayfa altındaki "Çerez Tercihleri" bağlantısından değiştirebilirsiniz.
11.6 Çerez Saklama Süreleri
| Çerez Türü | Saklama (Yerel) | Veri Sorumlusu Saklama |
|---|---|---|
| Çerez tercih kaydı | 180 gün | Saklanmaz (yerel) |
| Analitik (GA4) | 26 ay | 26 ay (Google'ın varsayılanı) |
| YouTube | Google'ın politikası | - |
| Yapay Oğuz onay kaydı | 30 gün | Saklanmaz (yerel) |
Onay tarihi ve versiyonu, KVKK m.12/3 ispat yükümlülüğü çerçevesinde hem tarayıcınızda hem Veri Sorumlusu'nun arşivinde anonim olarak (IP hash + tercih içeriği) 5 yıl kayıt altına alınır.
12. Aydınlatma Metni
Bu metin, KVKK'nın 10. maddesi gereğince destekçi formu, e-posta bülteni veya iletişim formu doldururken sağladığınız kişisel verilerin işlenmesine ilişkin sizi aydınlatma amacı taşır.
Veri Sorumlusu: Prof. Dr. Oğuz Ergin
İşlenen Veri Kategorileri: Kimlik (ad-soyad, doğum tarihi), iletişim (e-posta, telefon, adres), meslek bilgisi, görüş ve öneri içeriği
İşleme Amacı: Destekçi yönetimi, kampanya iletişimi, hukuki süreç koordinasyonu, bülten gönderimi
Hukuki Sebep: Açık rıza (KVKK madde 5/1)
Veri Aktarımı: Hizmet sağlayıcılar (Google Forms, e-posta servisleri) ve yasal merciler
Veri Sahibi Hakları: KVKK madde 11, bu sayfanın 9. maddesinde ayrıntılandırılmıştır
13. Kullanım Şartları
Site kullanımına ilişkin tüm şartlar (kullanıcı yükümlülükleri, telif hakları, AI sohbet kuralları, kampanya içeriği kullanımı, sorumluluk sınırlamaları, yetkili mahkeme vb.) ayrı bir Kullanım Şartları sayfasında düzenlenmiştir.
Özet olarak, Site'yi ziyaret ederek aşağıdaki koşulları kabul etmiş sayılırsınız:
- Site içeriği bilgilendirme amaçlıdır; yasal danışmanlık niteliği taşımaz
- Tüm metinler, görseller ve tasarım Prof. Dr. Oğuz Ergin'e ait olup izinsiz ticari kullanım yapılamaz (kampanya şarkıları için CC BY-NC-ND 4.0 lisansı koşulları geçerlidir)
- Sitenin sunduğu hizmetlerin kesintisiz olacağı garanti edilmez
- Yorum ve katkılarınız moderasyona tabidir
- Yetkili mahkeme: Ankara mahkemeleri
Tüm Şartların güncel sürümü için: Kullanım Şartları (v2.0, 10 Mayıs 2026) →
14. Çocukların Gizliliği ve Yaş Sınırları
Web sitemiz 13 yaş altındaki çocuklara yönelik değildir; bu yaş grubundaki kullanıcılardan bilerek kişisel veri toplanmamaktadır.
14.1 18 Yaş Üstü Gerektiren Hizmetler
Aşağıdaki özellikler yalnızca 18 yaş ve üstü kullanıcılar içindir:
- Destekçi formu (destekci-ol.html)
- Yapay Oğuz sohbet asistanı (yapay-oguz.html)
- Bağımsız adaylık imza süreci (gerçekleştiğinde, 298 sayılı Seçim Kanunu uyarınca)
Bu hizmetlerin kullanımında "18 yaşımı doldurdum" beyanı alınır (KVKK m.4 ölçülülük ilkesi: doğum tarihi belgesi istenmez, beyan yeterlidir).
14.2 13–18 Yaş Arası Kullanıcılar
13–18 yaş arası kullanıcılar siteyi bilgilendirme amacıyla ziyaret edebilir; ancak yukarıdaki 18+ özellikleri için velayet sahibi (anne, baba veya vasi) onayı gereklidir. Onay bilgi@oguzergin.net adresine yazılı olarak iletilir.
14.3 Yanlış Beyan Halinde
18 yaş altı bir kullanıcının yanlış beyanla 18+ hizmetlerini kullandığı tespit edilirse, kayıtları derhal silinir ve velayet sahibine bildirim yapılır.
15. İletişim ve Şikayetler
Gizlilik politikası ile ilgili sorularınız için:
- Genel iletişim: bilgi@oguzergin.net
- KVKK iletişim: kvkk@oguzergin.net
Şikayetiniz varsa önce bizimle paylaşın; 30 gün içinde yanıt alın. Memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na (kvkk.gov.tr) başvurabilirsiniz.
16. Politika Güncellemeleri
Bu politika yasal düzenlemelerdeki değişiklikler, teknolojik gelişmeler veya iş süreçlerindeki değişiklikler nedeniyle güncellenebilir. Güncellemeler web sitesi üzerinden duyurulur. Her güncelleme aşağıdaki Versiyon Geçmişi tablosunda kayıt altına alınır.
17. KVKK Şikayet ve Başvuru Süreçleri
KVKK m.13 uyarınca aşağıdaki sıralamayla başvurabilirsiniz:
17.1 Veri Sorumlusu'na Başvuru (1. aşama)
KVKK kapsamındaki her türlü talep, şikayet ve hak kullanımı için önce Veri Sorumlusu'na başvurulması gerekir:
- E-posta: kvkk@oguzergin.net
- Posta: Prof. Dr. Oğuz Ergin, Sharjah Üniversitesi, Bilgisayar Mühendisliği Bölümü, Sharjah, BAE
- Yanıt süresi: En geç 30 gün (KVKK m.13/2). Başvurular ücretsizdir.
17.2 Kişisel Verileri Koruma Kurulu'na Şikayet (2. aşama)
Veri Sorumlusu'nun yanıtı tatmin edici değilse veya 30 gün içinde yanıt verilmezse, KVKK Kurul'a şikayet edilebilir:
- Web: kvkk.gov.tr
- Süre: Veri Sorumlusu'na başvurudan itibaren 30 gün geçtikten sonra; her durumda öğrenmeden itibaren 60 gün, ihlalden itibaren 2 yıl içinde
17.3 Mahkeme Yolu
KVKK Kurul'un kararına karşı 30 gün içinde Ankara İdare Mahkemeleri'nde dava açılabilir. Tazminat talepleri için ayrıca genel mahkemelerde (Türk Borçlar Kanunu m.49 vd.) dava yolu açıktır.
18. Veri İhlali Bildirim Prosedürü
KVKK m.12/5 uyarınca kişisel verilerin hukuka aykırı olarak ele geçirilmesi (veri ihlali) halinde:
- 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılır
- Etkilenen veri sahipleri, en kısa sürede e-posta ile bilgilendirilir
- İhlal kapsamı, alınan önlemler ve riskler şeffaf şekilde paylaşılır
- Veri Sorumlusu, gerekli teknik/idari önlemleri derhal alır ve sızıntıyı durdurur
Şüpheli bir durumu bildirmek için: kvkk@oguzergin.net
Versiyon Geçmişi
| Versiyon | Yürürlük | Değişiklikler |
|---|---|---|
| 1.0 | 29 Ağustos 2025 | İlk yürürlük |
| 2.0 | 10 Mayıs 2026 | KVKK m.9 (Mart 2024 değişikliği) hiyerarşisi netleştirildi (Bölüm 6.2); üçüncü taraf hizmet sağlayıcı tablosu eklendi; Yapay Oğuz AI sohbet asistanı için ayrı veri kategorisi (3.4) ve aydınlatma anchor'ı (#ai-sohbet); Çerez kategorileri (3.5) opt-in/zorunlu ayrımı ile detaylandırıldı; Çerez onay banner mekanizması (11.5) ve çerez saklama tablosu (11.6) eklendi; Yaş sınırları (Bölüm 14) tutarlılaştırıldı: 18+ hizmetler ve 13–18 velayet onayı; KVKK Şikayet süreçleri (Bölüm 17) ve Veri İhlali Bildirim Prosedürü (Bölüm 18) eklendi. |
Bu politika, sonraki güncellemeye kadar geçerliliğini korur.