6698 Sayılı KVKK
Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Metni
Bu metin, Esenly'nin veri sorumlusu sıfatıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve buna dayanılarak yürürlüğe giren "Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ" kapsamında hazırlanmıştır.
1. Veri Sorumlusunun Kimliği ve İletişim Bilgileri
KVKK'nın 10. maddesi uyarınca, kişisel verilerinizi aşağıda kimlik ve iletişim bilgilerine yer verilen veri sorumlusu sıfatıyla işlemekteyiz:
Not: Kişisel verilerinizle ilgili talepleriniz, yalnızca destek@esenly.org adresine gönderilen e-posta yoluyla kabul edilmektedir. Başvurunuzu hangi hakkı kullanmak istediğinizi belirterek e-posta ile iletebilirsiniz.
2. İşlenen Kişisel Verilerin Kategorileri
Esenly'nin sunduğu hizmetler kapsamında aşağıdaki kategorilerdeki kişisel veriler işlenebilmektedir:
2.1 Zorunlu (Teknik) Veriler
- Çerez ve Yerel Depolama Tercihi: Kullanıcının çerez onayı kararı (kabul / ret / seçimli) ve bu kararın zaman damgası tarayıcı yerel depolamasında saklanır.
- Tarayıcı Güvenlik Sinyalleri: Oturum bütünlüğünü korumaya yönelik teknik veriler.
- Temel Arayüz Durumu: Onboarding ekranının daha önce tamamlanıp tamamlanmadığı gibi arayüz durumu bilgileri.
2.2 Şeffaflık Kayıt Verileri (Kamuya Açık Veri)
- Dikim Kayıtları: Supabase altyapısında saklanan dikim tarihi, dikim bölgesi/konumu, partner kuruluş adı, dikilen fidan sayısı, dikim durumu, varsa sertifika bağlantısı ve isteğe bağlı notlar.
- Bu veriler kamuya açık şeffaflık ekranında görüntülendiğinden, ilgili kişiye özel kişisel veri niteliği taşıyan bir alt küme içerip içermediği, içerik bazında değerlendirilir.
2.3 İletişim Verileri
- Ad Soyad, E-posta Adresi, Mesaj İçeriği: Web sitesindeki iletişim formu aracılığıyla bize ilettiğiniz bilgiler.
- Konu ve Ek Dosyalar: Destek talebiniz kapsamında paylaşmayı tercih ettiğiniz belgeler.
2.4 İsteğe Bağlı Analitik Veriler (Yalnızca Açık Rıza İle)
- Sayfa Görüntüleme ve Gezinme Verileri: Ziyaret edilen sayfalar, tıklama akışı, oturum süresi ve benzeri toplu kullanım sinyalleri.
- Bu kategori, yalnızca kullanıcının çerez panelinden açık onay vermesi hâlinde aktif olur. Varsayılan durumda devre dışıdır.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki açık ve somut amaçlarla işlenmektedir:
4. Kişisel Verilerin İşlenmesinin Hukuki Sebebi
KVKK'nın 5. maddesi uyarınca kişisel veri işleme faaliyetleri, aşağıdaki hukuki sebeplere dayandırılmaktadır:
Kanunlarda açıkça öngörülme
Bir sözleşmenin ifasıyla doğrudan ilgili olması
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaati
Açık rıza
5. Kişisel Verilerin Aktarıldığı Kişiler ve Aktarım Amacı
Kişisel verileriniz aşağıdaki alıcılara, belirtilen amaçlarla ve KVKK'nın 8. ve 9. maddeleri kapsamında aktarılmaktadır:
(Yurt Dışı — ABD)
Dikim şeffaflık kayıtlarının depolanması ve okuma operasyonları için kullanılır. Supabase, GDPR ile uyumlu bir hizmet sağlayıcıdır; AB-ABD Veri Gizliliği Çerçevesi (DPF) ve Standart Sözleşme Maddeleri (SCCs) kapsamında aktarım güvencesi sunmaktadır.
Aktarılan veri kategorisi: Dikim kayıt içerikleri (tarih, konum, fidan sayısı, partner adı, durum, not).
Verileriniz yukarıda sayılanlar dışında herhangi bir üçüncü kişiyle paylaşılmamaktadır. Aktarım yapılması hâlinde KVKK'nın 8. maddesi kapsamında gerekli güvenceler sağlanmaktadır.
6. Kişisel Verilerin Toplanma Yöntemi
Kişisel veriler aşağıdaki kanallar ve yöntemlerle toplanmaktadır:
- Tarayıcı etkileşimi: Siteyi ziyaret ettiğinizde çerez ve yerel depolama teknolojileri aracılığıyla otomatik olarak yalnızca zorunlu tercih verileri kaydedilmektedir.
- Çerez Onay Paneli: Kullanıcı tarafından çerez panelinde yapılan seçimler (kabul / ret / kategorize seçim) tarayıcıda saklanmaktadır.
- İletişim Formu: Kullanıcının kendi iradesiyle doldurduğu iletişim formu aracılığıyla ad, e-posta, konu ve mesaj içeriği alınmaktadır.
- Supabase API: Şeffaflık kayıtları, Supabase veritabanından yalnızca okuma (SELECT) işlemiyle çekilmektedir; kullanıcı verisi Supabase'e yazılmamaktadır.
7. Kişisel Verilerin Saklanma Süresi
Kişisel veriler, işlenme amacının ortadan kalkması veya ilgili hukuki yükümlülüğün sona ermesinden itibaren KVKK'nın 7. maddesi ve "Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik" hükümleri çerçevesinde silinmekte, yok edilmekte veya anonim hâle getirilmektedir.
8. İlgili Kişinin Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi kapsamında, kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
Kişisel verilerinizin işlenip işlenmediğini öğrenme.
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme.
Kişisel verilerinizin eksik veya yanlış işlenmesi hâlinde bunların düzeltilmesini isteme.
KVKK'nın 7. maddesindeki koşullar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme.
Düzeltme ve silme taleplerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
Kişisel verilerinizin kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde bu zararın giderilmesini talep etme.
Yukarıdaki haklarınızı kullanmak için destek@esenly.org adresine e-posta gönderebilirsiniz. E-postanızda:
- Ad, Soyad
- İletişim bilgisi (e-posta adresi)
- Hangi hakkı kullanmak istediğinizi ve talebinizin ayrıntıları
Başvurunuz en geç 30 gün içinde (KVKK Madde 13) sonuçlandırılacaktır. Talebin niteliğine göre ek süre gerekebilir; bu durumda size önceden bilgi verilir.
Başvurunuzun reddedilmesi, verilen yanıtı yetersiz bulmanız veya süresinde yanıt alamamanız hâlinde Kişisel Verileri Koruma Kurumu'na (KVKK) şikâyette bulunma hakkınız saklıdır.
9. Teknik ve İdari Güvenlik Önlemleri
Kişisel verilerinizin güvenliğini sağlamak amacıyla KVKK'nın 12. maddesi kapsamında uygun teknik ve idari tedbirler alınmaktadır:
- HTTPS: Web sitesine yapılan tüm bağlantılar TLS/SSL şifreleme ile güvence altına alınmaktadır.
- Erişim Kontrolü: Kişisel verilere yalnızca yetkili personel erişebilmektedir.
- Minimizasyon İlkesi: Yalnızca hizmetin gerektirdiği asgari veri toplanmaktadır; gereksiz veri işlenmemektedir.
- Hizmet Sağlayıcı Güvenceleri: Supabase dahil kullanılan altyapı sağlayıcıları, endüstri standardı güvenlik sertifikasyonlarına (SOC 2 Tip II vb.) sahiptir.
- Veri İhlali Bildirimi: Kişisel veri ihlali tespit edilmesi hâlinde KVKK Madde 12/5 kapsamında 72 saat içinde Kişisel Verileri Koruma Kurumu'na ve etkilenen kişilere bildirim yapılır.
10. Çerezler ve Benzeri Teknolojiler
Esenly web sitesinde kullanılan çerezler ve yerel depolama teknolojileri hakkında ayrıntılı bilgi için ayrı Çerez Politikası sayfamızı, genel kişisel veri işleme süreçlerimiz için ise Gizlilik Politikası sayfamızı inceleyebilirsiniz.
11. Bu Metnin Güncellenmesi
Bu aydınlatma metni, KVKK ve ilgili mevzuatta yapılan değişiklikler veya Esenly'nin veri işleme faaliyetlerinde meydana gelen değişiklikler doğrultusunda güncellenebilir. Güncel sürüm her zaman bu sayfada yayımlanır. Önemli değişiklikler hâlinde kullanıcılar, siteye girişte bildirim yoluyla bilgilendirilir.
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu, "Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ" (RG: 10 Mart 2018 / 30356) ve Kişisel Verileri Koruma Kurulu'nun güncel kararları esas alınarak hazırlanmıştır.