Blog Projeler Dokümanlar Araçlar Hizmetler Dosyalar Linkler Hakkımda İletişim

1. Kapsam ve sorumlu

Bu politika hamzadenizyilmaz.com.tr alan adı ve bu alan adında sunulan HDYBlog sayfaları için geçerlidir. Site, Hamza Deniz Yılmaz tarafından işletilen kişisel teknik yayın platformudur. Gizlilik ve veri koruma konularındaki elektronik iletişim adresi [email protected], yerleşim bilgisi Ankara, Türkiye'dir.

Başka web sitelerine verilen bağlantılar ilgili sitelerin kendi gizlilik kurallarına tabidir. HDYBlog, bağlantı verilen üçüncü tarafın veri işleme faaliyetini yönetmez.

2. İşlenen bilgi kategorileri

Birinci taraf ziyaret analitiğinde URL sorgu parametreleri, form içerikleri ve ham kullanıcı aracısı veritabanına yazılmaz. Tarayıcıda oluşturulan ziyaretçi ve oturum kimlikleri sunucuda gizli anahtarlı HMAC özetiyle saklanır; ham kimlik değeri analitik tablosuna kaydedilmez.

3. İşleme amaçları ve dayanaklar

  • İletişim talepleri: Mesajı almak, yanıtlamak, kötüye kullanımı önlemek ve talep geçmişini yönetmek.
  • Güvenlik ve süreklilik: Yetkisiz erişimi, saldırıyı, otomatik kötüye kullanımı ve teknik hatayı tespit etmek; sistemi çalışır tutmak.
  • Tercihlerin uygulanması: Tema, zorunlu rıza kaydı ve pop-up sıklığı gibi açıkça istediğiniz site davranışını hatırlamak.
  • Analitik: Yalnızca izninizle sayfaların genel kullanımını ölçmek, teknik ve içerik performansını iyileştirmek.
  • Reklam ve dönüşüm: Yalnızca izninizle Google reklam hizmetlerini yüklemek, reklam sunmak ve kampanya sonucunu ölçmek.
  • Hukuki yükümlülük: Yetkili makam talebini karşılamak, hakkı tesis etmek, kullanmak veya korumak.

KVKK kapsamındaki ayrıntılı hukuki sebep eşleştirmesi için KVKK Aydınlatma Metni incelenmelidir. Açık rızaya dayanan bir faaliyet için rızanızı geri çekmeniz, geri çekmeden önceki işlemenin hukuka uygunluğunu ortadan kaldırmaz.

4. Araçlar sayfasında veri işleme

HDYBlog Araçları sayfasındaki JSON, JWT, hash, kodlama ve hesaplama işlemleri desteklenen modern tarayıcılarda istemci tarafında çalışır; araç alanlarına yazdığınız içerik bu işlevler tarafından HDYBlog API'sine gönderilmez. Buna rağmen gerçek parola, gizli anahtar, üretim erişim belirteci veya korunması gereken kişisel veri kullanmamanız gerekir. JWT aracı yalnızca içeriği okunabilir hâle getirir; imza ve yetki doğrulamaz.

5. Hizmet sağlayıcılar, paylaşım ve yurt dışı aktarım

Kişisel veriler ticari veri listesi olarak satılmaz, kiralanmaz veya ilgisiz üçüncü taraflara açılmaz. Gerekli olduğu ölçüde aşağıdaki alıcı grupları söz konusu olabilir:

  • Barındırma, e-posta, yedekleme ve teknik operasyon hizmeti sağlayıcıları;
  • Analitik/reklam tercihi verilmiş ve ilgili entegrasyon etkinse Google hizmetleri;
  • Hukuki zorunluluk hâlinde yetkili kamu kurumları, adli makamlar ve hukuki danışmanlar;
  • Teknik olay incelemesinde sır saklama ve veri güvenliği yükümlülüğü bulunan destek tarafları.

Google gibi altyapısı yurt dışında bulunan hizmetlerin kullanılması yurt dışına veri aktarımı doğurabilir. Böyle bir aktarım ancak yürürlükteki KVKK 9. madde şartlarından uygun olanı sağlandığında ve tercih gerektiren hizmetlerde ilgili kullanıcı tercihi bulunduğunda gerçekleştirilir. Yapılandırma veya hukuki şart tamamlanmamışsa ilgili istemci etiketi yüklenmez.

6. Saklama süreleri ve silme

  • Birinci taraf anonimleştirilmiş analitik olayları: En fazla 180 gün; süreyi aşan kayıtlar uygulama tarafından silinir.
  • Çerez tercih çerezi: En fazla 180 gün. Yerel depolamadaki tercih, siz değiştirene veya tarayıcı verilerini temizleyene kadar kalabilir.
  • Oturum depolaması: İlgili tarayıcı sekmesi/oturumu sona erdiğinde temizlenir.
  • İletişim mesajları: Talebin sonuçlandırılması, makul takip süresi ve varsa hukuki uyuşmazlık/yükümlülük boyunca amaçla sınırlı tutulur; amaç ortadan kalktığında silinir veya anonimleştirilir.
  • Güvenlik ve sunucu kayıtları: Olay inceleme, hizmet güvenliği ve barındırma politikasının gerektirdiği sınırlı süre boyunca tutulur.
  • Üçüncü taraf kayıtları: İzin verdiğiniz sağlayıcının kendi saklama ayarları ve politikaları uygulanabilir.

7. Güvenlik önlemleri

İletim güvenliği için HTTPS/TLS; yönetim alanında kimlik doğrulama ve rol/izin kontrolleri; istek doğrulama, hız sınırlama, güvenlik başlıkları, kayıt ve denetim mekanizmaları; sırların kaynak koddan ayrılması ve erişimin ihtiyaçla sınırlandırılması gibi teknik ve idari önlemler uygulanır. Hiçbir internet iletiminin mutlak güvenlik garantisi bulunmadığından, riskler düzenli olarak gözden geçirilir ve gerekli güncellemeler yapılır.

8. Çocukların gizliliği

HDYBlog genel teknik içerik platformudur ve özellikle çocuklara yönelik hizmet sunmaz. Kanuni temsilci izni gerektiren bir kişiye ait verinin yanlışlıkla iletildiğini düşünüyorsanız silme incelemesi için iletişim adresine bildirebilirsiniz.

9. Tercihleriniz ve haklarınız

İsteğe bağlı analitik ve reklam kategorilerini ilk açılıştaki panelden veya her sayfanın altındaki “Çerez Tercihleri” düğmesinden kabul edebilir, reddedebilir veya sonradan değiştirebilirsiniz. Tarayıcı ayarlarıyla site verilerini ayrıca silebilirsiniz.

KVKK'nın 11. maddesindeki haklar, başvuruda bulunması gereken bilgiler ve yanıt süreci KVKK Aydınlatma Metni içinde açıklanmıştır.

10. Politika değişiklikleri ve iletişim

Teknoloji, hizmet sağlayıcı veya mevzuat değiştiğinde bu politika güncellenebilir. Esaslı değişiklikler bu sayfada yeni yürürlük tarihiyle yayımlanır; gerekli olduğu durumda yeniden tercih istenir. Sorularınız için iletişim formunu veya [email protected] adresini kullanabilirsiniz.