KVKK Aydınlatma Metni
Zengince’yi ziyaret ederken veya kullanırken kişisel verilerinizin hangi süreçlerde, hangi amaç ve hukuki sebeplerle işlendiğini; kimlerle paylaşılabileceğini ve haklarınızı açıklar.
Üyelik, forum, profil, mesajlaşma, destek ve reklam başvurusu süreçleri.
Hizmetin çalışması ve güvenliği için gerekli olan veriyle sınırlı işleme.
KVKK kapsamındaki talepler en geç 30 gün içinde sonuçlandırılır.
1. Veri sorumlusu ve kapsam
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında Zengince (zengince.com platformunun işletmecisi), aşağıda açıklanan kişisel veri işleme faaliyetleri bakımından veri sorumlusu sıfatıyla hareket eder.
Bu metin; ziyaretçiler, üyeler, profil sahipleri, forum katılımcıları, mesajlaşma kullanıcıları, içerik raporlayan kişiler, destek talebi veya reklam başvurusu gönderen kişiler için geçerlidir. Üçüncü taraf siteler kendi gizlilik uygulamalarından sorumludur.
2. İşleme ilkelerimiz
Kişisel veriler; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli-açık-meşru amaçlarla bağlantılı, sınırlı ve ölçülü şekilde işlenir. İşleme amacı için gerekli olan süreden daha uzun tutulmaması esastır.
- Üyelik için zorunlu olmayan profil alanları isteğe bağlıdır.
- Telefon numarasının profilde görünmesi ayrıca kullanıcı tercihine bağlıdır.
- Pazarlama izni üyelik koşulu değildir; aydınlatma ve üyelik kabulünden ayrı kaydedilir.
- Özel nitelikli kişisel veri paylaşmanız istenmez; forum ve profil alanlarında bu tür verileri yayımlamamanız gerekir.
3. İşlenen kişisel veri kategorileri
Kullandığınız özelliğe göre aşağıdaki veri gruplarından biri veya birkaçı işlenebilir. Her ziyaretçi için bu verilerin tamamı toplanmaz.
| Veri kategorisi | Örnekler | Kaynak |
|---|---|---|
| Hesap ve kimlik | Kullanıcı adı, Firebase kullanıcı kimliği, görünen ad, e-posta doğrulama ve hesap durumu | Kayıt formu, Google ile giriş veya Firebase Authentication |
| İletişim | E-posta; isteğe bağlı telefon, web sitesi ve destek/reklam başvuru bilgileri | Sizin beyanınız |
| Herkese açık profil | Avatar, biyografi, meslek, konum, web sitesi ve görünür yapmayı seçtiğiniz telefon | Profil tercihleri |
| Topluluk içeriği | Başlıklar, entry’ler, yorumlar, oylar, anket seçimleri, işlem günlüğü ve raporlar | Platformdaki katkılarınız |
| Özel iletişim | Doğrudan mesaj içeriği, katılımcı kimlikleri ve gönderim zamanı | Mesajlaşma özelliği |
| İşlem güvenliği | IP tabanlı hız sınırı anahtarı, istek zamanı, oturum belirteci doğrulaması ve sınırlı hata kayıtları | Sunucu ve güvenlik katmanı |
| Kullanım ve ürün verisi | Sayfa/özellik olaylarının günlük toplamları, aktif günler, son etkinlik ve kaydedilen hesaplayıcı senaryoları | Platform kullanımı |
| Hukuki işlem | Aydınlatma metni ve üyelik koşulu sürümü, kabul zamanı, pazarlama tercihi, başvuru ve talep kayıtları | Onay ve başvuru işlemleri |
4. İşleme amaçları ve hukuki sebepler
Her veri işleme faaliyeti, Kanun’un 5. maddesindeki uygun işleme şartlarından birine dayanır. Açık rıza gerekmeyen bir süreç için ayrıca açık rıza istenmez.
| Süreç ve amaç | Başlıca veriler | Hukuki sebep |
|---|---|---|
| Hesap kurmak, oturum açtırmak ve üyeliği yürütmek | Hesap, e-posta ve doğrulama verileri | Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma (m.5/2-c) |
| Forum, profil, mesajlaşma ve kayıtlı araç özelliklerini sunmak | Profil, içerik, mesaj ve senaryo verileri | Sözleşmenin ifası (m.5/2-c); temel haklara zarar vermemek kaydıyla meşru menfaat (m.5/2-f) |
| Spam, kötüye kullanım, sahte hesap ve güvenlik olaylarını önlemek | Hesap durumu, işlem güvenliği, rapor ve moderasyon kayıtları | Hukuki yükümlülük (m.5/2-ç); hakkın tesisi, kullanılması veya korunması (m.5/2-e); meşru menfaat (m.5/2-f) |
| Yasal kabul ve başvuruları ispatlamak, yetkili makam taleplerini karşılamak | Hukuki işlem ve iletişim verileri | Hukuki yükümlülük (m.5/2-ç) ve hakkın tesisi/kullanılması/korunması (m.5/2-e) |
| Destek ve reklam başvurularını yanıtlamak | Ad-soyad, e-posta, şirket, web sitesi ve başvuru mesajı | Sözleşme öncesi işlem (m.5/2-c) veya meşru menfaat (m.5/2-f) |
| Kullanıcının bilerek herkese açtığı profil alanlarını göstermek | Avatar, biyografi, web sitesi ve görünür telefon | İlgili kişinin kendisi tarafından alenileştirilmiş olma (m.5/2-d), açıklanan yayınlama amacıyla sınırlı olarak |
| Zengince yenilikleri hakkında e-posta göndermek | E-posta ve pazarlama tercihi | Açık rıza (m.5/1); izin her zaman geri alınabilir |
5. Verilerin toplanma yöntemi
Veriler elektronik ortamda; kayıt ve profil formları, Google ile giriş akışı, forum ve mesajlaşma özellikleri, destek/reklam başvuru formları, güvenlik günlükleri ve cihazınızdaki zorunlu teknik depolama üzerinden otomatik veya kısmen otomatik yollarla elde edilir.
Google ile devam ettiğinizde Google hesabınızdan Firebase Authentication aracılığıyla sağlanan temel hesap bilgileri işlenir. Google hesabı parolanız Zengince tarafından görülmez veya saklanmaz.
6. Herkese açık alanlar ve kullanıcı sorumluluğu
Kullanıcı adı, avatar, biyografi, meslek, konum, web sitesi, forum katkıları ve herkese açık işlem günlüğü internet kullanıcıları tarafından görülebilir ve arama motorlarınca indekslenebilir. Telefon yalnızca profilde görünür kılmayı açıkça seçmeniz halinde yayınlanır.
Başlık, entry, yorum, profil veya mesaj alanlarında size ya da üçüncü kişilere ait kimlik, finansal hesap, sağlık, iletişim veya diğer hassas verileri gereksiz yere paylaşmayın. Başkasına ait kişisel veriyi hukuki dayanak olmadan yayımlamak kullanıcı sorumluluğundadır.
7. Alıcı grupları ve yurt dışına aktarım
Kişisel veriler; hizmetin barındırılması, kimlik doğrulaması, veri tabanı ve dosya saklama işlevleri için Google Firebase hizmetleriyle; yalnızca yetkisi ölçüsünde moderasyon ve operasyon ekibiyle; hukuki zorunluluk halinde yetkili kamu kurumları ve adli mercilerle paylaşılabilir.
Firebase Authentication, Cloud Firestore ve Cloud Storage gibi küresel altyapı hizmetlerinin kullanımı yurt dışında veri işlenmesi veya erişilmesi sonucunu doğurabilir. Böyle bir aktarım, Kanun’un 9. maddesindeki şartlar ve uygulanabilir uygun güvence mekanizması çerçevesinde, gerekli veriyle sınırlı olarak gerçekleştirilir. Reklamverenlere üyelerin kişisel verileri satılmaz.
- Hizmet sağlayıcılar veriyi kendi amaçları için değil, altyapı hizmetini sunmak için işler.
- Yetki erişimleri görevle ve ihtiyaçla sınırlandırılır.
- Kanunen zorunlu olmadıkça doğrudan mesajlar diğer kullanıcılara veya reklamverenlere açıklanmaz.
8. Saklama ve imha yaklaşımı
Veriler; işleme amacı, üyelik ilişkisi, olası uyuşmazlıklarda zamanaşımı süreleri ve ilgili mevzuattan doğan yükümlülükler dikkate alınarak gerekli süre boyunca saklanır. İşleme şartları ortadan kalktığında veri silinir, yok edilir veya kimlikle ilişkilendirilemeyecek şekilde anonimleştirilir.
| Kayıt grubu | Saklama ölçütü |
|---|---|
| Hesap ve özel profil | Üyelik sürdüğü müddetçe; hesap kapandıktan sonra yasal yükümlülük ve hakların korunması için gereken sınırlı süre |
| Herkese açık içerik | Topluluk bütünlüğü ve ifade bağlamı için gerekli süre; silme talebinde hukuki zorunluluk ve üçüncü kişi hakları değerlendirilir, uygun olduğunda anonimleştirilir |
| Doğrudan mesaj ve bildirim | Mesajlaşma hizmeti, kötüye kullanım incelemesi ve uyuşmazlıkların çözümü için gerekli süre |
| Güvenlik ve moderasyon kayıtları | Güvenlik olayını araştırmak, tekrarı önlemek ve hakları korumak için gereken en kısa süre |
| Yasal kabul ve KVKK başvuruları | İspat ve mevzuattan kaynaklanan yükümlülüklerin devam ettiği süre |
| Destek ve reklam başvuruları | Talebin sonuçlandırılması ve olası ticari/hukuki takip için gereken süre |
| Anonim ürün ölçümleri | Kimliği belirli bir kişiyle ilişkilendirilmeyecek toplu istatistik olarak ürün analizi süresi |
9. Veri güvenliği tedbirleri
Kanun’un 12. maddesi doğrultusunda, riskle orantılı teknik ve idari tedbirler uygulanır. Hiçbir internet hizmeti mutlak güvenlik garantisi veremez; buna rağmen erişim alanı ve saldırı yüzeyi sınırlandırılır.
- Firebase kimlik belirteçlerinin sunucuda doğrulanması ve e-posta doğrulama kontrolleri
- Herkese açık profil ile özel iletişim verilerinin ayrı koleksiyonlarda tutulması
- Ayrıcalıklı Firestore koleksiyonlarına tarayıcıdan varsayılan erişimin kapatılması
- Yetkilendirme, aynı kaynak kontrolü, veri türü/uzunluk doğrulaması ve istek hız sınırları
- HTTPS, güvenlik başlıkları, yönetici yetki kontrolleri ve denetlenebilir moderasyon kayıtları
- Avatar yüklemelerinde dosya türü, boyut, kullanıcı yolu ve Storage kuralı kontrolleri
10. Çerezler ve cihazdaki yerel depolama
Oturumun sürdürülmesi için Firebase Authentication tarafından teknik tanımlayıcılar kullanılabilir. Tema, oturum arayüzü, takip edilen başlıklar ve bazı hesaplayıcı tercihleri cihazınızdaki yerel depolamada tutulabilir.
Zengince mevcut tasarımında davranışsal reklam profili oluşturmak amacıyla üçüncü taraf reklam takip çerezi kullanmaz. Teknik depolamayı tarayıcı ayarlarından silebilirsiniz; zorunlu verileri engellemek giriş ve kişiselleştirme özelliklerini bozabilir.
11. KVKK’nın 11. maddesi kapsamındaki haklarınız
Kişisel verisi işlenen kişi olarak veri sorumlusuna başvurarak aşağıdaki hakları kullanabilirsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi isteme
- İşleme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenen verilerin düzeltilmesini ve bu işlemin alıcılara bildirilmesini isteme
- İşleme şartları ortadan kalkmışsa silme veya yok etme ve bu işlemin alıcılara bildirilmesini isteme
- Münhasıran otomatik sistem analizi nedeniyle aleyhinize bir sonuca itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme
12. Başvuru yöntemi ve cevap süresi
Talebinizi, üyeliğinizde kayıtlı e-posta adresini kullanarak iletisim@zengince.com adresine “KVKK İlgili Kişi Başvurusu” konusuyla gönderebilirsiniz. Güvenli elektronik imza, KEP, mobil imza veya mevzuatta kabul edilen diğer yöntemler de kullanılabilir.
Başvuruda ad-soyad, talebin konusu, varsa üyelik kullanıcı adı ve bildirime esas iletişim bilgisi bulunmalıdır. Talebin niteliğine göre kimliğinizi doğrulamaya yarayan ek bilgi istenebilir; gerekli olmayan kimlik belgelerini ilk e-postaya eklemeyin.
Başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi halinde yalnızca Kurulca belirlenen tarifedeki ücret talep edilebilir.
13. Metnin güncellenmesi ve yürürlük
Bu metin 10 Ağustos 2026 tarihinde yürürlüğe girmiştir. Veri işleme amacı veya yöntemi değişirse, ilgili işlem başlamadan önce metin güncellenir ve gerekli durumlarda kullanıcıya ayrıca bildirim yapılır.
Aydınlatma yükümlülüğü, pazarlama veya başka bir açık rızadan bağımsızdır. Açık rızaya dayanan bir süreç varsa, rıza ayrı ve özgür iradeyle alınır; geri çekme, geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez.
Başvurunuzu kayıtlı e-posta adresinizden iletin.
Konu satırına “KVKK İlgili Kişi Başvurusu” yazın. Talebinizi açıkça belirtin; ilk mesajda gerekli olmayan kimlik belgesi göndermeyin.
Başvuru e-postası oluştur- Yanıt süresi
- En geç 30 gün
- Başvuru adresi
- iletisim@zengince.com
- Ücret
- Kural olarak ücretsiz
Bu metin Zengince’nin mevcut ürün ve veri akışlarını açıklamak için hazırlanır; hizmet veya mevzuat değiştiğinde güncellenir. En güncel sürüm bu sayfada yayımlanan sürümdür.