1. Giriş, Kapsam ve Bağımsız Topluluk Kimliği
Bu Gizlilik Politikası, DEÜ Etkinlikleri bağımsız topluluğu tarafından sunulan dijital çözümleri ve etkinlik katılım süreçlerini kullanan herkese yönelik hazırlanmıştır. Hangi kişisel verilerin toplandığını, neden toplandığını, nasıl korunduğunu ve bu veriler üzerinde hangi haklara sahip olduğunuzu açıklamaktadır.
Kurumsal Bağlantısızlık Bildirimi
DEÜ Etkinlikleri, tamamen öğrencilerin kendi inisiyatifleriyle kurduğu ve yönettiği bağımsız bir sivil topluluk organizasyonudur. Platformumuzun Dokuz Eylül Üniversitesi Rektörlüğü, fakülteleri, idari birimleri veya herhangi bir resmi kurumu ile hiçbir organik, hukuki, idari veya finansal bağı bulunmamaktadır.
İşbu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve uygulanabilir olduğu ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") hükümleri uyarınca hazırlanmıştır.
2. Hangi Kişisel Veriler Toplanır?
Platformumuzu kullanımınız esnasında aşağıdaki veri kategorilerinde kişisel veri toplamaktayız:
| Kategori | Örnek Veriler | Toplama Yöntemi | Zorunluluk Durumu |
|---|---|---|---|
| Kimlik | Ad, Soyad | Kayıt Formu | Zorunlu |
| İletişim | E-posta adresi | Kayıt Formu, İletişim | Zorunlu |
| Katılım | Etkinlik geçmişi, QR bilet tarama zamanı, cihaz bilgisi | Sistem Logları, Kapı Tarama | Zorunlu |
| Teknik | IP adresi (anonimize), Tarayıcı bilgileri, Oturum verileri | Otomatik (Sunucu Logları) | Zorunlu |
Özel Nitelikli Veri Toplanmaz
Platformumuz hiçbir koşulda KVKK kapsamında "Özel Nitelikli Kişisel Veri" (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti veya biyometrik veri) talep etmez ve işlemez.
3. Kişisel Verilerin İşlenme Amaçları
Toplanan kişisel verileriniz, hukuka ve dürüstlük kurallarına uygun şekilde, aşağıda belirtilen belirli, açık ve meşru amaçlar dahilinde işlenmektedir:
Hizmet Sunumu ve Biletleme
Etkinliklere kayıt işlemlerinin yapılması, QR tabanlı dijital biletlerin üretilmesi ve kapı girişlerinde doğrulama süreçlerinin yürütülmesi.
Hukuki Dayanak: KVKK Madde 5/2-c (Sözleşmenin İfası)
Bilgilendirme ve İletişim
Etkinlik iptali, saat değişikliği, mekan güncellemesi gibi kritik operasyonel bildirimlerin e-posta yoluyla kullanıcılara iletilmesi.
Hukuki Dayanak: KVKK Madde 5/2-c ve Madde 5/2-f
Sistem Güvenliği ve Suç Önleme
Spam, bot saldırıları, çoklu hesap açma gibi platformun güvenliğini tehdit eden faaliyetlerin engellenmesi ve güvenlik loglarının tutulması.
Hukuki Dayanak: KVKK Madde 5/2-f (Meşru Menfaat)
Teknik İşleyiş ve Geliştirme
Platformun düzgün çalışması, hataların tespit edilmesi, kapasite planlaması ve genel kullanıcı deneyiminin iyileştirilmesi amacıyla istatistiksel analizler yapılması.
Hukuki Dayanak: KVKK Madde 5/2-f (Meşru Menfaat)
4. Çerezler ve Teknik İzleme
Platformumuzda kullanıcı deneyimini sağlamak için çerezler (cookies) kullanılmaktadır. Çerez politikamız gereğince yalnızca "Zorunlu Çerezler" (Essential Cookies) konumlandırılır.
- Oturum Çerezleri: Sisteme giriş yapan kullanıcının oturumunun açık tutulmasını sağlar.
- Güvenlik Çerezleri: CSRF koruması ve yetkisiz erişim denemelerini engellemek amaçlıdır.
- Tercih Çerezleri: Dil ve tema (karanlık/aydınlık) tercihlerinizi cihazınızda saklar.
İzleme ve Reklam Çerezi Yok
Sistemimizde üçüncü taraf reklam ağlarına ait izleme çerezleri (tracking cookies), yeniden pazarlama pikselleri (retargeting pixels) veya profil çıkarma odaklı hiçbir analiz aracı kesinlikle kullanılmamaktadır.
5. Veri Güvenliği — Teknik Önlemler
Kişisel verilerinizin yetkisiz erişime, değiştirilmeye, ifşa edilmeye veya imha edilmeye karşı korunması için güncel ve endüstri standardı teknik tedbirler alıyoruz:
TLS 1.3 Şifreleme
Sunucu ile tarayıcınız arasındaki tüm veri trafiği, en güncel TLS 1.3 protokolü ile uçtan uca şifrelenmektedir.
Veritabanı İzolasyonu
Veritabanımız doğrudan internete kapalı (VPC içi) olarak çalışmakta ve periyodik olarak şifrelenmiş yedekler alınmaktadır.
Güvenli Token Yönetimi
Oturumlar JWT altyapısıyla güvene alınmış olup şifreler "salt" eklenerek güçlü algoritmalarla (Argon2/Bcrypt) saklanmaktadır.
Saldırı Kalkanı
Rate-limiting ve Cloudflare/WAF altyapısı kullanılarak DDoS, Brute-Force ve SQL Enjeksiyonu saldırılarına karşı proaktif koruma sağlanır.
6. Üçüncü Taraf Servis Sağlayıcılar
Hizmetlerimizin kesintisiz ve güvenli bir şekilde sağlanabilmesi için bazı altyapı hizmetlerini güvenilir üçüncü taraf sağlayıcılardan tedarik etmekteyiz. Bu kapsamda veri aktarımı, tamamen hizmetin gerektirdiği teknik zorunluluklarla sınırlıdır.
- Bulut Sunucu Sağlayıcıları: Platform barındırma, veritabanı yönetimi ve yedekleme süreçleri için.
- E-Posta Servis Sağlayıcıları: Bilet, doğrulama ve bilgilendirme e-postalarının sistem üzerinden size iletilebilmesi için.
Veri Satışı veya Ticareti Kesinlikle Yoktur
Kullanıcı verileriniz hiçbir kurum, kuruluş, şirket veya marka ile ticari, pazarlama veya reklam amacıyla paylaşılmaz, satılamaz, devredilemez. Sponsorlara veya diğer paydaşlara sadece isim içermeyen anonim (sayısal) istatistikler sunulur.
7. Veri Saklama Süreleri
Kişisel verileriniz, işlenme amacının gerektirdiği süre boyunca saklanmaktadır. Amaç ortadan kalktığında verileriniz periyodik imha süreçlerine tabi tutularak geri döndürülemeyecek şekilde silinir veya anonim hale getirilir.
| Veri Türü | Saklama Süresi | İmha Yöntemi |
|---|---|---|
| Hesap ve Etkinlik Kayıt Verileri | Son aktif kullanımdan itibaren 3 yıl | Veritabanından kalıcı silme |
| Teknik ve Güvenlik Logları (IP vb.) | 90 Gün (Yasal asgari süre) | Otomatik log rotasyonu ve silme |
| Kullanıcı Hesabı Silme Talebi Sonrası | Maksimum 30 Gün (Yedek dönüşleri dahil) | Geri dönülemez imha ve anonimleştirme |
8. Kullanıcı Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi ve genel gizlilik prensipleri uyarınca kullanıcılarımız, verileri üzerinde tam kontrol hakkına sahiptir.
Bilgi Talep Etme
Kişisel verilerinizin işlenip işlenmediğini öğrenebilir, işlenmişse buna ilişkin bilgi talep edebilirsiniz.
Düzeltme İsteme
Eksik veya yanlış işlenen verilerinizin düzeltilmesini talep edebilir, profilinizden bu değişiklikleri yapabilirsiniz.
Silme ve Unutulma
Verilerinizin tamamen silinmesini ("Unutulma Hakkı") talep edebilirsiniz.
Veri Aktarılabilirliği
Bize sağladığınız verileri yapılandırılmış, okunabilir bir formatta talep edebilirsiniz.
İtiraz Etme
Münhasıran otomatik sistemler vasıtasıyla yapılan analizler sonucunda aleyhinize bir sonuç çıkmasına itiraz edebilirsiniz.
Şikayet Hakkı
Kanuna aykırı işlem sebebiyle zarara uğramanız halinde yasal yollara başvurma ve kurula şikayet hakkınız saklıdır.
9. Çocukların Gizliliği
Platformumuz genel üniversite öğrencilerine ve yetişkinlere yönelik etkinlikler düzenler. 18 yaşından küçük bireylerin bilerek kişisel verilerini toplamıyoruz. Eğer 18 yaşından küçük bir kullanıcının veli veya vasisinin açık onayı olmaksızın verilerini sisteme girdiği tespit edilirse, söz konusu veriler ve ilişkili hesaplar derhal silinmektedir.
10. Politika Güncellemeleri
DEÜ Etkinlikleri yönetimi, yasal düzenlemelere uyum veya operasyonel süreçlerdeki değişiklikler sebebiyle işbu Gizlilik Politikasını tek taraflı olarak güncelleme hakkını saklı tutar. Esaslı ve kullanıcı haklarını etkileyen değişiklikler olması durumunda, kayıtlı e-posta adresiniz üzerinden bildirim yapılacak ve güncel metin platform üzerinde yayınlanarak yürürlüğe girecektir.
11. Veri İhlali Bildirimi
Siber saldırı veya donanımsal açıklıklar sebebiyle veri güvenliğinin ihlal edilmesi, kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi durumunda; bu durum en geç 72 saat içerisinde yasal zorunluluklar gereği Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara elektronik posta yoluyla derhal bildirilecektir.
12. İletişim ve Başvuru Masası
Kişisel verilerinize ilişkin tüm soru, görüş ve hak kullanım talepleriniz için veri sorumlusu iletişim noktamızla iletişime geçebilirsiniz:
Veri Gizliliği & Güvenlik Masası
Yasal haklarınız, bilet & kayıt süreçleri veya veri güvenliğiyle ilgili tüm sorularınız için topluluğumuza ulaşabilirsiniz.