Yasal & Bilgilendirme

Gizlilik Politikası

DEÜ Etkinlikleri olarak, kişisel verilerinizin gizliliğine ve güvenliğine büyük önem veriyoruz.

1. Giriş, Kapsam ve Bağımsız Topluluk Kimliği

Bu Gizlilik Politikası, DEÜ Etkinlikleri bağımsız topluluğu tarafından sunulan dijital çözümleri ve etkinlik katılım süreçlerini kullanan herkese yönelik hazırlanmıştır. Hangi kişisel verilerin toplandığını, neden toplandığını, nasıl korunduğunu ve bu veriler üzerinde hangi haklara sahip olduğunuzu açıklamaktadır.

Kurumsal Bağlantısızlık Bildirimi

DEÜ Etkinlikleri, tamamen öğrencilerin kendi inisiyatifleriyle kurduğu ve yönettiği bağımsız bir sivil topluluk organizasyonudur. Platformumuzun Dokuz Eylül Üniversitesi Rektörlüğü, fakülteleri, idari birimleri veya herhangi bir resmi kurumu ile hiçbir organik, hukuki, idari veya finansal bağı bulunmamaktadır.

İşbu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve uygulanabilir olduğu ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") hükümleri uyarınca hazırlanmıştır.

2. Hangi Kişisel Veriler Toplanır?

Platformumuzu kullanımınız esnasında aşağıdaki veri kategorilerinde kişisel veri toplamaktayız:

KategoriÖrnek VerilerToplama YöntemiZorunluluk Durumu
KimlikAd, SoyadKayıt FormuZorunlu
İletişimE-posta adresiKayıt Formu, İletişimZorunlu
KatılımEtkinlik geçmişi, QR bilet tarama zamanı, cihaz bilgisiSistem Logları, Kapı TaramaZorunlu
TeknikIP adresi (anonimize), Tarayıcı bilgileri, Oturum verileriOtomatik (Sunucu Logları)Zorunlu

Özel Nitelikli Veri Toplanmaz

Platformumuz hiçbir koşulda KVKK kapsamında "Özel Nitelikli Kişisel Veri" (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti veya biyometrik veri) talep etmez ve işlemez.

3. Kişisel Verilerin İşlenme Amaçları

Toplanan kişisel verileriniz, hukuka ve dürüstlük kurallarına uygun şekilde, aşağıda belirtilen belirli, açık ve meşru amaçlar dahilinde işlenmektedir:

Hizmet Sunumu ve Biletleme

Etkinliklere kayıt işlemlerinin yapılması, QR tabanlı dijital biletlerin üretilmesi ve kapı girişlerinde doğrulama süreçlerinin yürütülmesi.

Hukuki Dayanak: KVKK Madde 5/2-c (Sözleşmenin İfası)

Bilgilendirme ve İletişim

Etkinlik iptali, saat değişikliği, mekan güncellemesi gibi kritik operasyonel bildirimlerin e-posta yoluyla kullanıcılara iletilmesi.

Hukuki Dayanak: KVKK Madde 5/2-c ve Madde 5/2-f

Sistem Güvenliği ve Suç Önleme

Spam, bot saldırıları, çoklu hesap açma gibi platformun güvenliğini tehdit eden faaliyetlerin engellenmesi ve güvenlik loglarının tutulması.

Hukuki Dayanak: KVKK Madde 5/2-f (Meşru Menfaat)

Teknik İşleyiş ve Geliştirme

Platformun düzgün çalışması, hataların tespit edilmesi, kapasite planlaması ve genel kullanıcı deneyiminin iyileştirilmesi amacıyla istatistiksel analizler yapılması.

Hukuki Dayanak: KVKK Madde 5/2-f (Meşru Menfaat)

4. Çerezler ve Teknik İzleme

Platformumuzda kullanıcı deneyimini sağlamak için çerezler (cookies) kullanılmaktadır. Çerez politikamız gereğince yalnızca "Zorunlu Çerezler" (Essential Cookies) konumlandırılır.

  • Oturum Çerezleri: Sisteme giriş yapan kullanıcının oturumunun açık tutulmasını sağlar.
  • Güvenlik Çerezleri: CSRF koruması ve yetkisiz erişim denemelerini engellemek amaçlıdır.
  • Tercih Çerezleri: Dil ve tema (karanlık/aydınlık) tercihlerinizi cihazınızda saklar.

İzleme ve Reklam Çerezi Yok

Sistemimizde üçüncü taraf reklam ağlarına ait izleme çerezleri (tracking cookies), yeniden pazarlama pikselleri (retargeting pixels) veya profil çıkarma odaklı hiçbir analiz aracı kesinlikle kullanılmamaktadır.

5. Veri Güvenliği — Teknik Önlemler

Kişisel verilerinizin yetkisiz erişime, değiştirilmeye, ifşa edilmeye veya imha edilmeye karşı korunması için güncel ve endüstri standardı teknik tedbirler alıyoruz:

TLS 1.3 Şifreleme

Sunucu ile tarayıcınız arasındaki tüm veri trafiği, en güncel TLS 1.3 protokolü ile uçtan uca şifrelenmektedir.

Veritabanı İzolasyonu

Veritabanımız doğrudan internete kapalı (VPC içi) olarak çalışmakta ve periyodik olarak şifrelenmiş yedekler alınmaktadır.

Güvenli Token Yönetimi

Oturumlar JWT altyapısıyla güvene alınmış olup şifreler "salt" eklenerek güçlü algoritmalarla (Argon2/Bcrypt) saklanmaktadır.

Saldırı Kalkanı

Rate-limiting ve Cloudflare/WAF altyapısı kullanılarak DDoS, Brute-Force ve SQL Enjeksiyonu saldırılarına karşı proaktif koruma sağlanır.

6. Üçüncü Taraf Servis Sağlayıcılar

Hizmetlerimizin kesintisiz ve güvenli bir şekilde sağlanabilmesi için bazı altyapı hizmetlerini güvenilir üçüncü taraf sağlayıcılardan tedarik etmekteyiz. Bu kapsamda veri aktarımı, tamamen hizmetin gerektirdiği teknik zorunluluklarla sınırlıdır.

  • Bulut Sunucu Sağlayıcıları: Platform barındırma, veritabanı yönetimi ve yedekleme süreçleri için.
  • E-Posta Servis Sağlayıcıları: Bilet, doğrulama ve bilgilendirme e-postalarının sistem üzerinden size iletilebilmesi için.

Veri Satışı veya Ticareti Kesinlikle Yoktur

Kullanıcı verileriniz hiçbir kurum, kuruluş, şirket veya marka ile ticari, pazarlama veya reklam amacıyla paylaşılmaz, satılamaz, devredilemez. Sponsorlara veya diğer paydaşlara sadece isim içermeyen anonim (sayısal) istatistikler sunulur.

7. Veri Saklama Süreleri

Kişisel verileriniz, işlenme amacının gerektirdiği süre boyunca saklanmaktadır. Amaç ortadan kalktığında verileriniz periyodik imha süreçlerine tabi tutularak geri döndürülemeyecek şekilde silinir veya anonim hale getirilir.

Veri TürüSaklama Süresiİmha Yöntemi
Hesap ve Etkinlik Kayıt VerileriSon aktif kullanımdan itibaren 3 yılVeritabanından kalıcı silme
Teknik ve Güvenlik Logları (IP vb.)90 Gün (Yasal asgari süre)Otomatik log rotasyonu ve silme
Kullanıcı Hesabı Silme Talebi SonrasıMaksimum 30 Gün (Yedek dönüşleri dahil)Geri dönülemez imha ve anonimleştirme

8. Kullanıcı Hakları (KVKK Madde 11)

KVKK'nın 11. maddesi ve genel gizlilik prensipleri uyarınca kullanıcılarımız, verileri üzerinde tam kontrol hakkına sahiptir.

Bilgi Talep Etme

Kişisel verilerinizin işlenip işlenmediğini öğrenebilir, işlenmişse buna ilişkin bilgi talep edebilirsiniz.

Düzeltme İsteme

Eksik veya yanlış işlenen verilerinizin düzeltilmesini talep edebilir, profilinizden bu değişiklikleri yapabilirsiniz.

Silme ve Unutulma

Verilerinizin tamamen silinmesini ("Unutulma Hakkı") talep edebilirsiniz.

Veri Aktarılabilirliği

Bize sağladığınız verileri yapılandırılmış, okunabilir bir formatta talep edebilirsiniz.

İtiraz Etme

Münhasıran otomatik sistemler vasıtasıyla yapılan analizler sonucunda aleyhinize bir sonuç çıkmasına itiraz edebilirsiniz.

Şikayet Hakkı

Kanuna aykırı işlem sebebiyle zarara uğramanız halinde yasal yollara başvurma ve kurula şikayet hakkınız saklıdır.

9. Çocukların Gizliliği

Platformumuz genel üniversite öğrencilerine ve yetişkinlere yönelik etkinlikler düzenler. 18 yaşından küçük bireylerin bilerek kişisel verilerini toplamıyoruz. Eğer 18 yaşından küçük bir kullanıcının veli veya vasisinin açık onayı olmaksızın verilerini sisteme girdiği tespit edilirse, söz konusu veriler ve ilişkili hesaplar derhal silinmektedir.

10. Politika Güncellemeleri

DEÜ Etkinlikleri yönetimi, yasal düzenlemelere uyum veya operasyonel süreçlerdeki değişiklikler sebebiyle işbu Gizlilik Politikasını tek taraflı olarak güncelleme hakkını saklı tutar. Esaslı ve kullanıcı haklarını etkileyen değişiklikler olması durumunda, kayıtlı e-posta adresiniz üzerinden bildirim yapılacak ve güncel metin platform üzerinde yayınlanarak yürürlüğe girecektir.

11. Veri İhlali Bildirimi

Siber saldırı veya donanımsal açıklıklar sebebiyle veri güvenliğinin ihlal edilmesi, kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi durumunda; bu durum en geç 72 saat içerisinde yasal zorunluluklar gereği Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara elektronik posta yoluyla derhal bildirilecektir.

12. İletişim ve Başvuru Masası

Kişisel verilerinize ilişkin tüm soru, görüş ve hak kullanım talepleriniz için veri sorumlusu iletişim noktamızla iletişime geçebilirsiniz:

Veri Koruma & Gizlilik

Veri Gizliliği & Güvenlik Masası

Yasal haklarınız, bilet & kayıt süreçleri veya veri güvenliğiyle ilgili tüm sorularınız için topluluğumuza ulaşabilirsiniz.

Ortalama Yanıt: 24-48 Saat
Bağımsız Topluluk Yönetimi

Yasal & Bilgilendirme Belgeleri

Bağımsız topluluğumuzun diğer kurallarını ve bilgilendirme metinlerini inceleyin.

Engineered by Alparslan Soyak