Şeffaflık, kullanıcı güvenliği ve platform kullanım esasları.
1. Veri Sorumlusu ve Metnin Kapsamı
HostingBul.com.tr üzerinden yürütülen üyelik, firma profili, karşılaştırma, kampanya, değerlendirme, şikayet, teklif, mesajlaşma, destek ve güvenlik süreçlerinde işlenen kişisel veriler bakımından veri sorumlusunun güncel kimlik ve iletişim bilgileri Künye ve İletişim sayfalarında yayımlanır. Bu metin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili düzenlemeler kapsamında bilgilendirme amacı taşır.
2. İşlenen Kişisel Veri Kategorileri
Kimlik ve hesap bilgileri, iletişim bilgileri, kullanıcı adı ve profil verileri, kurumsal üyelikte firma ve yetkili bilgileri, doğrulama kayıtları, işlem güvenliği kayıtları, IP/oturum/cihaz ve tarayıcı verileri, talep ve destek kayıtları, yorum, değerlendirme, şikayet, mesaj, teklif, dosya ve kanıt görselleri ile kullanıcının platforma kendi iradesiyle sunduğu diğer veriler işlenebilir.
3. Özel Nitelikli Kişisel Veriler
Platform kural olarak özel nitelikli kişisel veri talep etmez. Kullanıcıların şikayet, mesaj, görsel veya serbest metin alanlarında sağlık, biyometrik veri, siyasi düşünce, dini inanç veya benzeri özel nitelikli verileri gereksiz yere paylaşmaması gerekir. Böyle bir veri paylaşılması halinde içeriğin sınırlandırılması, maskelenmesi veya silinmesi uygulanabilir.
4. Kişisel Verilerin İşlenme Amaçları
Veriler; üyelik ve hesap yönetimi, hizmetlerin sunulması, firma doğrulama, içerik ve moderasyon süreçleri, karşılaştırma ve raporlama özellikleri, kullanıcı taleplerinin sonuçlandırılması, iletişim, güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi, yasal yükümlülüklerin yerine getirilmesi, uyuşmazlıkların yönetimi ve platform performansının geliştirilmesi amaçlarıyla işlenebilir.
5. Hukuki Sebepler
İşleme faaliyeti somut sürece göre sözleşmenin kurulması veya ifası, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması, veri sorumlusunun meşru menfaati veya ilgili kişinin açık rızası gibi yürürlükteki mevzuatta öngörülen hukuki sebeplere dayanabilir. Açık rızanın gerekli olduğu durumlarda rıza ayrıca ve özgür iradeyle alınır.
6. Kişisel Verilerin Toplanma Yöntemleri
Veriler web formları, üyelik ve profil alanları, dosya yüklemeleri, mesajlaşma ve destek kanalları, çerez ve oturum mekanizmaları, güvenlik günlükleri, sistem kayıtları ve platformla gerçekleştirilen etkileşimler yoluyla otomatik, kısmen otomatik veya veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle elde edilebilir.
7. Kişisel Verilerin Aktarılması
Veriler; barındırma, yedekleme, e-posta/SMS, güvenlik, doğrulama, hata izleme ve teknik altyapı hizmeti sağlayan tedarikçilere yalnızca hizmetin gerektirdiği ölçüde aktarılabilir. Kanunen yetkili kamu kurum ve kuruluşlarına hukuki yükümlülük veya usulüne uygun talep halinde aktarım yapılabilir. Ticari amaçla ilgisiz üçüncü kişilere kontrolsüz veri aktarımı yapılmaması esastır.
8. Yurt Dışına Veri Aktarımı
Kullanılan altyapı veya hizmet sağlayıcının yurt dışında bulunması nedeniyle aktarım gerekirse yürürlükteki KVKK hükümlerinde öngörülen uygun güvence, yeterlilik, standart sözleşme veya diğer geçerli aktarım mekanizmaları dikkate alınır. Aktarımın kapsamı hizmet için gerekli veriyle sınırlandırılır.
9. Çerezler, Oturum ve Teknik Kayıtlar
Zorunlu çerezler ve oturum kayıtları hesabın çalışması, güvenlik, CSRF koruması, kötüye kullanımın önlenmesi ve tercihlerin saklanması için kullanılabilir. Zorunlu olmayan analitik veya reklam teknolojileri kullanıldığında ilgili mevzuatın gerektirdiği bilgilendirme ve tercih/rıza mekanizmaları uygulanır.
10. Saklama Süreleri ve İmha
Kişisel veriler işleme amacı için gerekli olan süre ile uygulanabilir yasal saklama süreleri boyunca tutulur. Süre sona erdiğinde ve başka bir hukuki saklama sebebi bulunmadığında veriler silinir, yok edilir veya anonim hale getirilir. Güvenlik, denetim ve uyuşmazlık kayıtları hakkın tesisi veya korunması için gerekli makul süre boyunca saklanabilir.
11. Veri Güvenliği Tedbirleri
Yetki sınırlandırması, parola özetleme, oturum güvenliği, CSRF ve hız sınırlama kontrolleri, dosya türü doğrulama, erişim kayıtları, yedekleme ve benzeri makul teknik/idari tedbirlerle yetkisiz erişim, değiştirme, ifşa ve veri kaybı riskinin azaltılması hedeflenir. İnternet üzerinden çalışan hiçbir sistem için mutlak güvenlik garantisi verilemez.
12. Veri İhlali ve Olay Yönetimi
Şüpheli erişim veya veri güvenliği olayı tespit edildiğinde olayın kapsamı araştırılabilir, erişimler sınırlandırılabilir, ilgili kayıtlar korunabilir ve gerekli teknik önlemler alınabilir. Mevzuatın zorunlu kıldığı durumlarda yetkili kurumlara ve ilgili kişilere gerekli bildirim süreçleri işletilir.
13. İlgili Kişinin Hakları
İlgili kişiler kanuni şartlar çerçevesinde kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarım yapılan üçüncü kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, şartları oluştuğunda silme/yok etme isteme, otomatik sistemler sonucu aleyhe bir sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.
14. Başvuru Usulü ve Kimlik Doğrulama
KVKK kapsamındaki talepler Künye ve İletişim sayfalarında ilan edilen güncel kanallardan iletilebilir. Başvurunun güvenli biçimde sonuçlandırılması için talepte bulunan kişinin kimliğinin doğrulanmasına yönelik makul ek bilgi istenebilir. Başvurular mevzuatta öngörülen usul ve sürelerde değerlendirilir.
15. Çocuklara Ait Veriler
Platformun özellikleri hukuken geçerli işlem yapma yetkisine sahip kullanıcılar için tasarlanır. Çocuklara ait kişisel verilerin hukuka aykırı veya gereksiz biçimde işlendiği fark edilirse gerekli inceleme ve silme/sınırlandırma işlemleri uygulanabilir.
16. Veri Minimizasyonu ve Doğruluk
İşlenen verilerin amaçla bağlantılı, sınırlı ve ölçülü olması; makul ölçüde doğru ve güncel tutulması hedeflenir. Kullanıcılar hesaplarındaki yanlış veya güncelliğini yitirmiş bilgileri güncellemekle sorumludur.
17. Sürüm, Yürürlük ve Değişiklikler
Bu aydınlatma metninin sürümü ve yürürlük tarihi sayfa üzerinde gösterilir. Esaslı değişikliklerde gerekli görülürse kullanıcılara bildirim yapılır ve hukuki sebebin gerektirdiği hallerde yeniden açık rıza veya sözleşmesel onay alınır.