Recep Emre Erçetin
Gizlilik Politikası

1. Amaç ve Kapsam

Bu Gizlilik Politikası, www.recepemreercetin.com internet sitesinin kullanımı sırasında gizliliğin ve kişisel verilerin korunmasına ilişkin genel yaklaşımı açıklamak amacıyla hazırlanmıştır.

İnternet sitesini ziyaret ettiğinizde, iletişim kanallarını kullandığınızda veya site üzerinde sunulan içerik ve özelliklerle etkileşime geçtiğinizde belirli teknik bilgiler ve kullanıcı tarafından sağlanan veriler işlenebilir.

Kişisel verilerin işlenmesine ilişkin faaliyet bazlı ve hukuki ayrıntılar ayrıca KVKK Aydınlatma Metni, İletişim Formu Aydınlatma Metni ve Çerez Politikası içerisinde açıklanmaktadır.

Bu Gizlilik Politikası, KVKK kapsamında yerine getirilmesi gereken özel aydınlatma yükümlülüklerinin yerine geçen genel bir açık rıza veya aydınlatma metni değildir.

2. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında internet sitesi üzerinden gerçekleştirilen kişisel veri işleme faaliyetleri bakımından veri sorumlusu:

Recep Emre Erçetin
Web: www.recepemreercetin.com
E-posta: [email protected]

olarak belirlenmiştir.

3. Gizlilik Yaklaşımım

Kişisel verilerin işlenmesinde temel yaklaşımım, yalnızca belirli ve meşru amaçlar için gerekli olan verilerin işlenmesi ve verilerin ihtiyaç duyulandan daha geniş kapsamda toplanmamasıdır.

Kişisel verilerin;

  • hukuka ve dürüstlük kurallarına uygun,
  • doğru ve gerektiğinde güncel,
  • belirli, açık ve meşru amaçlarla,
  • işleme amacıyla bağlantılı, sınırlı ve ölçülü,
  • gerekli olduğu süre kadar

işlenmesi esas alınır.

Bunlar KVKK'nın 4. maddesindeki temel ilkelerdir.

4. Hangi Veriler İşlenebilir?

İnternet sitesinin kullanım şekline bağlı olarak aşağıdaki veri kategorileri işlenebilir.

Teknik ve Güvenlik Verileri

Siteye erişim sırasında sunucu ve güvenlik sistemleri tarafından;

  • IP adresi,
  • erişim tarihi ve zamanı,
  • istenen sayfa veya kaynak,
  • tarayıcı ve cihazla ilgili teknik bilgiler,
  • hata ve güvenlik kayıtları,
  • kötüye kullanım veya saldırı tespitine ilişkin teknik kayıtlar

oluşturulabilir.

Bu veriler sitenin çalıştırılması, güvenliğinin sağlanması, teknik problemlerin araştırılması ve kötüye kullanımın önlenmesi amacıyla kullanılabilir.

İletişim Verileri

İletişim formu veya doğrudan iletişim kanalları kullanıldığında kullanıcının kendisi tarafından gönderilen;

  • ad ve soyad,
  • e-posta adresi,
  • varsa diğer iletişim bilgileri,
  • konu ve mesaj içeriği,
  • kullanıcı tarafından gönderilen dosya veya bilgiler

işlenebilir.

İletişim formundaki gerçek veri alanları ve bunlara ilişkin hukuki bilgiler ayrıca İletişim Formu Aydınlatma Metni içerisinde açıklanacaktır.

Çerez ve Kullanım Verileri

Kullanılan çerezlere ve benzeri teknolojilere bağlı olarak site tercihleri, teknik kullanım bilgileri veya analitik veriler işlenebilir.

Zorunlu olmayan çerez ve teknolojiler, açık rıza gerektiren durumlarda kullanıcı izin vermeden çalıştırılmaz.

Kullanılan çerezlerin kategorileri ve gerçek çerez envanteri Çerez Politikası içerisinde açıklanmaktadır.

Üçüncü Taraf İçeriklerden Kaynaklanan Veriler

Sitede YouTube videosu, podcast, sosyal medya içeriği, harici medya veya başka bir üçüncü taraf hizmet gömülü olarak kullanıldığında ilgili sağlayıcı, içerikle etkileşiminiz sırasında teknik bilgi veya kişisel veri işleyebilir.

Bu tür entegrasyonların veri işleme sonuçları, kullanılan gerçek hizmetlere göre değerlendirilir.

Kullanıcının üçüncü taraf bir bağlantıya geçmesi halinde ilgili hizmet sağlayıcının kendi gizlilik koşulları ayrıca geçerli olabilir.

5. Kişisel Veriler Hangi Amaçlarla Kullanılabilir?

Kişisel veriler, ilgili veri işleme faaliyetine göre aşağıdaki amaçlarla kullanılabilir:

  • internet sitesinin çalışmasını ve sürekliliğini sağlamak,
  • teknik hata ve performans sorunlarını araştırmak,
  • bilgi ve sistem güvenliğini sağlamak,
  • yetkisiz erişim ve kötüye kullanımı önlemek,
  • kullanıcının gönderdiği iletişim talebini değerlendirmek ve yanıtlamak,
  • kullanıcının açıkça talep ettiği işlemi gerçekleştirmek,
  • kullanıcı tercihlerini yönetmek,
  • gerekli izinlerin verilmesi halinde site kullanımını analiz etmek,
  • hukuki yükümlülükleri yerine getirmek,
  • bir hakkın tesisi, kullanılması veya korunması gerektiğinde gerekli kayıtları muhafaza etmek.

Veriler, toplandıkları amaçla ilgisiz yeni amaçlar için sınırsız biçimde kullanılmaz.

6. Kişisel Verilerin İşlenmesinin Hukuki Dayanağı

Kişisel veri işleme faaliyetleri, faaliyetin niteliğine göre 6698 sayılı Kanun'un 5. ve gerektiğinde 6. maddelerinde düzenlenen uygun işleme şartlarından birine dayanır.

Bunlar somut faaliyete göre örneğin;

  • bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
  • hukuki yükümlülüğün yerine getirilmesinin zorunlu olması,
  • bir hakkın tesisi, kullanılması veya korunmasının gerekli olması,
  • temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaat için gerekli olması,
  • veya işleme faaliyeti başka bir hukuki sebebe dayanmıyorsa gerekli şartları taşıyan açık rıza

olabilir. KVKK'nın yaklaşımında işleme amacı ile hukuki sebebin birbirinden ayrı şekilde belirlenmesi gerekir.

Hangi faaliyetin hangi hukuki sebebe dayandığı daha ayrıntılı biçimde KVKK Aydınlatma Metni içerisinde belirtilecektir.

7. Kişisel Verilerin Paylaşılması

Kişisel veriler herhangi bir üçüncü tarafla amaçsız veya sınırsız şekilde paylaşılmaz.

Hizmetin teknik olarak yürütülmesi için gerekli olması halinde veriler; faaliyetin niteliğine göre:

  • hosting ve sunucu hizmeti sağlayıcıları,
  • içerik dağıtım veya güvenlik sağlayıcıları,
  • e-posta ve iletişim altyapısı sağlayıcıları,
  • analitik hizmet sağlayıcıları,
  • teknik altyapı veya yedekleme hizmetleri,
  • yetkili kamu kurum ve kuruluşları

ile yalnızca gerekli kapsamda paylaşılabilir.

Gerçek alıcı grupları, kullanılan altyapı envanteri tamamlandıktan sonra ilgili aydınlatma metinlerinde faaliyet bazında belirtilecektir.

8. Yurt Dışına Veri Aktarımı

Kullanılan bazı uluslararası teknoloji, iletişim, analitik veya içerik sağlayıcılarının sistemleri Türkiye dışında bulunabilir. Bu nedenle belirli veri işleme faaliyetlerinde yurt dışına kişisel veri aktarımı gündeme gelebilir.

KVKK'nın 9. maddesindeki yurt dışı aktarım rejimi 1 Haziran 2024 tarihinde değişmiş; yeterlilik kararlarının yanı sıra standart sözleşmeler ve diğer uygun güvence mekanizmaları düzenlenmiştir.

Yurt dışı aktarımı söz konusu olduğunda aktarımın;

  • gerçekten gerekli olup olmadığı,
  • hangi veri kategorilerini içerdiği,
  • hangi hizmet sağlayıcıya yapıldığı,
  • hangi hukuki ve teknik mekanizmaya dayandığı

ayrıca değerlendirilir.

Bu nedenle eski politikadaki gibi genel bir “kişisel veriler yurt dışına aktarılmaz” taahhüdü kullanılmamaktadır.

9. Veri Güvenliği

Kişisel verilerin hukuka aykırı olarak işlenmesini veya erişilmesini önlemek ve verilerin güvenli biçimde muhafazasını sağlamak amacıyla, işlenen verinin niteliği ve oluşturduğu riskle orantılı teknik ve idari tedbirler uygulanır.

KVKK'nın 12. maddesi veri sorumlusuna bu alanlarda uygun güvenlik seviyesini sağlamaya yönelik tedbirleri alma yükümlülüğü getirmektedir.

Uygulanabilecek tedbirler arasında, gerçek altyapının gerektirdiği ölçüde:

  • HTTPS ve güvenli bağlantı kullanımı,
  • yetkisiz erişimin sınırlandırılması,
  • güçlü kimlik doğrulama,
  • yazılım ve sistem güncellemeleri,
  • güvenlik ve erişim kayıtlarının tutulması,
  • yedekleme,
  • zararlı trafik ve kötüye kullanım kontrolleri,
  • yetkilerin ihtiyaçla sınırlandırılması

yer alabilir.

Hiçbir internet tabanlı sistem için mutlak veya yüzde yüz güvenlik garantisi verilmez.

10. Saklama ve Silme

Kişisel veriler süresiz olarak saklanmaz.

Veriler;

  • ilgili mevzuatta açıkça öngörülen süre,
  • işleme amacının gerektirdiği süre,
  • hukuki yükümlülükler,
  • uyuşmazlık veya hak kullanımına ilişkin zamanaşımı süreleri

dikkate alınarak gerekli olduğu süre boyunca muhafaza edilir.

İşleme şartlarının tamamının ortadan kalkması halinde kişisel veriler ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.

Kişisel Veri Saklama ve İmha Politikası hazırlama yükümlülüğü bulunmayan veri sorumlularında dahi bu silme ve imha yükümlülüğü devam etmektedir.

Gerçek saklama sürelerini mümkün olduğunca veri kategorisi ve işleme faaliyeti bazında belirleyeceğiz; “her veriyi 10 yıl tutarım” gibi genel bir süre yazmayacağız.

11. Doğrudan Ödeme ve Finansal Veriler

Mevcut site yapısında internet sitesi üzerinden doğrudan ödeme veya checkout işlemi gerçekleştirilmiyorsa kredi kartı ve benzeri ödeme bilgilerinin site üzerinden işlenmesi amaçlanmaz.

Gelecekte doğrudan satış veya ödeme sistemi aktif hale getirilirse, ilgili ödeme altyapısı ve buna bağlı kişisel veri işleme faaliyetleri kullanıma alınmadan önce bu politika ve diğer hukuki metinler yeniden güncellenecektir.

Bu madde özellikle eski sitedeki e-ticaret/güvenli alışveriş geçmişinin yeni yapıya yanlışlıkla taşınmasını engelliyor.

12. Harici Bağlantılar

İnternet sitesinde başka internet sitelerine, sosyal medya platformlarına veya üçüncü taraf hizmetlere bağlantılar bulunabilir.

Bu bağlantılar üzerinden üçüncü taraf sitelere geçildiğinde veri işleme faaliyetleri ilgili hizmet sağlayıcının kontrolünde gerçekleşebilir.

Bu Gizlilik Politikası, üçüncü tarafların bağımsız veri işleme faaliyetlerini yönetmez.

13. İlgili Kişinin Hakları

Kişisel verisi işlenen kişiler KVKK'nın 11. maddesi kapsamında, veri sorumlusuna başvurarak kişisel verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme, aktarım yapılan üçüncü kişileri bilme, yanlış verilerin düzeltilmesini isteme ve şartları oluştuğunda silme veya yok etme talebinde bulunma dahil çeşitli haklara sahiptir.

Hakların kullanılmasına ilişkin ayrıntılı yöntem KVKK Aydınlatma Metni ve güncellenecek İlgili Kişi Başvuru Formu içerisinde açıklanacaktır.

14. Açık Rıza

Bu Gizlilik Politikasını okumak, internet sitesini ziyaret etmek veya internet sitesini kullanmaya devam etmek başlı başına açık rıza anlamına gelmez.

Bir veri işleme faaliyeti açık rızaya dayanıyorsa açık rıza, ilgili faaliyete özgü biçimde ve ayrı bir işlemle alınır.

Açık rıza gerekmeyen bir veri işleme faaliyeti için kullanıcıdan gereksiz şekilde açık rıza talep edilmez.

15. Politikanın Güncellenmesi

Teknik altyapının, kullanılan hizmetlerin, veri işleme faaliyetlerinin veya mevzuatın değişmesi halinde bu Gizlilik Politikası güncellenebilir.

Güncel sürüm bu sayfada yayımlanır.

Son Güncelleme: 8 Eylül 2026