1. Hesabınız olmaksızın ziyaret
Egemonia'da bir hesabın olmaksızın veya hesabına giriş yapmaksızın siteyi ziyaret edip kullanman durumunda; işlem tarih ve saati, IP adresleri ile port bilgileri, oturum verisi, görüntülediğin sayfalar, ziyaret süreleri, yaklaşık konum, tarayıcı modeli ve dili ile cihaz modeline ilişkin veriler otomatik olarak elde edilir. Bu verilerin tamamı, kanuni saklama süreleri haricinde, anonim olarak saklanır. Aynı tarayıcı veya cihazın tekrar gelip gelmediği, yalnızca tek yönlü hash'li bir kimlikle takip edilir; ham IP veya ham kullanıcı ajanı kalıcı olarak saklanmaz.
2. Hesabınızı kullanırken
Egemonia'daki hesabını kullanırken doğrudan paylaştığın kullanıcı adı (rumuz), e-posta adresi, parolanın argon2idile türetilmiş hash'i, takip ettiğin şirketler, bildirim tercihleri ve doğrulama tipinden (LinkedIn, kurumsal e-posta vb. — opsiyonel) ibaret hesap verilerin saklanır.
İçeriklerin (yazdığın entry'ler, yorumlar, oylar, eklediğin medya) yazarı olarak ayrı bir "author_user_id" alanı sunucuda tutulmaz; içerik mimari olarak anonim biçimde yayımlanır. Yazıyı düzenleme/silme yetkin, içerik oluşturulurken sana verilen ve sadece SHA-256hash'i sunucuda tutulan 1 saatlik geçici bir "capability token" üzerinden işler. Audit log'a, içeriği oluşturma anının günlük olarak değişen "blind hash"iyle kayıt düşülür; bu hash sonradan tek yönlü olduğu için kullanıcı kimliği ile içeriği eşleştirmek mümkün değildir.
Hesabını kullanırken otomatik olarak işlem tarih ve saati, IP adresleri ile port bilgileri, oturum verisi, görüntülediğin sayfalar, ziyaret süresi, yaklaşık konum, tarayıcı modeli ve dili ile cihaz modeline ilişkin veriler de elde edilir. İşlem tarih, saat, IP ve port bilgileri 5651 sayılı kanun gereği kanuni sürede tutulur; geri kalan otomatik veriler anonim olarak saklanır.
3. Profilde herkese görünen veriler
Hesabını kullanırken paylaştığın kullanıcı adın, profilinde isteğe bağlı olarak gösterdiğin bilgiler, takip ettiğin şirketler ve katkı sayıların gibi profil verileri herkes tarafından görüntülenebilir. Yazdığın entry, yorum ya da oy, profilinden ya da başka bir kullanıcı tarafından geriye doğru eşleştirilemez— bu Egemonia'nın anonimlik tasarımının özüdür.
4. Kanuni saklama yükümlülükleri
5651 sayılı Kanun ile KVKK çerçevesindeki yükümlülüklerimizi yerine getirebilmek için şikayet ve başvurularında bizimle doğrudan paylaştığın verileri kanuni süreler boyunca saklarız. 5651 sayılı Kanun kapsamında işlem tarih, saat, IP adresleri ve port bilgileri ilgili kanuni süre (azami 2 yıl) boyunca saklanır.
5. Verileri hangi amaçla işliyoruz?
Egemonia kullanılırken toplanan veriler şu amaçlarla, bu Gizlilik Politikası ve KVKK'ya uygun şekilde, sınırlı olarak işlenir:
- Platform işlevlerinin sunulabilmesi (entry, yorum, oylama, mesaj, bildirim).
- Kullanıcı deneyiminin kişiselleştirilmesi (takip ettiğin şirketler, bildirim tercihleri).
- Kayıt sırasında kullanıcıyı tanımak ve hesabı onaylamak; gerektiğinde kullanıcıyla iletişime geçmek.
- Kullanıcının 18 yaşının üzerinde olduğunu doğrulayabilmek.
- Egemonia'nın trafiğini ve performansını analiz etmek; arıza ve güvenlik vakalarını tespit etmek.
- 5651 sayılı Kanun ve KVKK kapsamında yapılan başvuruları değerlendirebilmek.
- Egemonia'daki içeriklerin moderasyonunu yapabilmek ve yasal yükümlülüklerimizi yerine getirebilmek.
6. İşlemenin hukuki sebepleri (KVKK Madde 5)
Toplanan veriler, KVKK'nın 5. maddesinde belirtilen şu hukuki sebeplere dayalı olarak işlenir: kanunlarda açıkça öngörülmesi; bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması; veri sorumlusunun hukuki yükümlülüklerini yerine getirmesi için zorunlu olması; bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması; ve açık rıza.
7. Verilerin saklandığı yer
Veriler, AB içinde (özellikle Avrupa Birliği veri koruma standartlarına tabi) ya da gerekli teknik ve idari önlemlerin alındığı Türkiye veri merkezlerinde tutulur. Tüm trafiğimizde TLS 1.2+ zorunludur; veritabanı yedekleri şifreli olarak saklanır.
8. Üçüncü taraflarla paylaşım
Yetkili mercilerden gelen usulüne uygun talepler gereğince talepte bulunan yetkili mercilere iletilmesinin zorunlu olduğu haller dışında kişisel verilerin üçüncü kişilerle kesinlikle paylaşılmaz. Hizmet sağlayıcılarımıza (bulut altyapı, e-posta gönderim, hata takibi vb.) veri aktarıldığında, bu taraflar yalnızca talep ettiğimiz hizmetleri vermek için gerekli verilere erişebilir ve yalnızca bu hizmetleri yerine getirmek amacıyla bu verileri işleyebilir. Aşağıdaki tablo, hizmetlerimizi sunarken kullandığımız üçüncü taraf altyapıyı özetler:
| Hizmet | Ne için | Konum |
|---|---|---|
| Railway | Uygulama sunucusu | AB |
| Supabase | Veritabanı + medya depolama | AB |
| Cloudflare | CDN, WAF, bot koruma | Global edge |
| Meilisearch / Cloudflare Vectorize | Arama indeksi | AB |
OpenAI text-embedding-3-small | Vektör çıkarımı (yalnızca şirket adı/açıklaması) | ABD |
| Resend | İşlemsel ve bilgilendirme e-postaları | AB |
| Sentry | Hata ve performans izleme | AB |
Reklam ağlarıyla, reklam kimliği eşleştirme veya çapraz site izleme amacıyla hiçbir kişisel veri paylaşılmaz. Egemonia'nın iş modeli kullanıcı verisi satışına dayanmaz.
9. Üçüncü taraf bağlantılar
Egemonia, bu Gizlilik Politikasına tabi olmayan diğer internet sitelerine yönlendirme içerebilir (örn. bir entry içinde kullanıcının paylaştığı dış bağlantı). Verilerini paylaşmadan önce ilgili sitelerin gizlilik politikalarını incelemeni öneririz; bu sitelerin veri işleme pratiklerinden sorumlu değiliz.
10. 18 yaş sınırı
Egemonia, 18 yaşının üzerindeki kişiler tarafından kullanılması amacıyla tasarlanmıştır. 18 yaşının altındaki kişilere ait kişisel verilerin işlendiğinden haberdar olursak, bu veriler derhal silinir ve ilgili hesap kapatılır.
11. KVKK Madde 11 — Hakların
KVKK'nın 11. maddesi kapsamında [email protected] adresine kayıtlı e-posta adresinle başvurarak şu haklarını kullanabilirsin:
- Kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme.
- Düzeltme, silinme ve yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhe bir sonuç ortaya çıkmasına itiraz etme.
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraman hâlinde zararın giderilmesini talep etme.
Tüm talepler, başvuru tarihinden itibaren 30 gün içinde sonuçlandırılır. Yanıt alamadığın durumda Kişisel Verileri Koruma Kurumu'na şikayet hakkın saklıdır.
12. Çerezler
Egemonia'da bulunduğun süre boyunca tarayıcına çerezler ve benzeri unsurlar yerleştirilir. Ayrıntılı bilgi için Çerez Politikamızı ziyaret edebilirsin. Zorunlu olmayan tüm çerezler için banner üzerinden açık onay alıyoruz; izni istediğin zaman ayarlardan geri çekebilirsin.
13. Uygulanacak hukuk ve yetki
Bu Gizlilik Politikası'ndan kaynaklanacak her türlü uyuşmazlığın çözümünde Türk hukuku uygulanır; İstanbul Merkez (Çağlayan) Mahkemeleri ve İcra Daireleri yetkilidir.
14. Değişiklikler
Bu politika değişirse, hesabı olan kullanıcılara e-posta ile bildiririz. Eğer analitik veya pazarlama kapsamını genişletecek bir değişiklikse, çerez bannerını yeniden göstererek tekrar onay alırız. Hesabın yoksa, politikayı belirli aralıklarla yeniden gözden geçirmeni öneririz.
15. İletişim ve Veri Koruma Sorumlusu
Veri Koruma Sorumlusu'na ulaşmak için [email protected] adresine, konu satırına "KVKK" yazarak başvurabilirsin.