Gizlilik Politikası
Gruplar ve Kanallar kişisel verilerinizi nasıl topladığımızı, işlediğimizi ve koruduğumuzu açıklar. Hizmet küreseldir; sunucu altyapısı Birleşik Devletler (US) bölgesindedir. GDPR ve uygulanabilir gizlilik mevzuatı kapsamındaki haklarınız aşağıdadır.
1. Operatör ve iletişim
Kişisel verilerinizin işlenmesinden sorumlu operatör gruplarvekanallar.com sitesidir. Operatör bilgileri ve iletişim kanalları Zorunlu Bilgiler sayfasında yer alır. Hizmet küreseldir; sunucu altyapısı Birleşik Devletler (US) bölgesindedir.
Gizlilik taleplerinizi [email protected] adresine veya iletişim sayfası üzerinden iletebilirsiniz.
2. Toplanan kişisel veriler
a) Otomatik olarak toplanan veriler
- IP adresi, cihaz türü, işletim sistemi, tarayıcı bilgisi ve dil tercihi.
- Ziyaret edilen sayfalar, yönlendiren URL, tıklama verileri, oturum süresi ve erişim tarihi/saati.
- Sunucu erişim ve hata günlükleri (log kayıtları).
b) Kullanıcı tarafından sağlanan veriler
- Üyelik ve oturum: E-posta adresi, şifre (hash olarak), oturum tanımlayıcıları.
- İçerik gönderimi: Topluluk ekleme formlarında iletilen başlık, açıklama, davet bağlantısı, görsel URL ve kategori bilgisi.
- İletişim: İletişim formu veya e-posta yoluyla gönderdiğiniz ad, e-posta, konu ve mesaj metni.
- Destek talepleri: Hesap sorunları, şikâyet ve geri bildirim kapsamında paylaştığınız bilgiler.
c) Çerezler ve benzeri teknolojiler
Oturum yönetimi, tercih hatırlama ve anonim analitik amaçlı çerezler kullanılmaktadır. Ayrıntılar için çerez politikası sayfasına bakın.
3. Verilerin işlenme amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Topluluk dizini hizmetinin sunulması, listeleme ve arama fonksiyonunun sağlanması.
- Üyelik ve oturum yönetimi, kullanıcı kimlik doğrulama.
- İçerik moderasyonu, kalite kontrolü ve spam/kötüye kullanım tespiti.
- Site performansının ölçülmesi, iyileştirilmesi ve hataların giderilmesi.
- Geçerli yasal yükümlülüklerin yerine getirilmesi (vergi, muhasebe vb. uygulanabilir olduğu ölçüde).
- İçerik şikâyetleri, geçerli resmi talepler ve yargı kararlarının değerlendirilmesi.
- Güvenliğin sağlanması, yetkisiz erişimin önlenmesi ve dolandırıcılık tespiti.
- İletişim taleplerine yanıt verilmesi.
4. Hukuki dayanaklar
Verileriniz aşağıdaki hukuki dayanaklara göre işlenir (GDPR ve uygulanabilir yerel mevzuat çerçevesinde):
- Sözleşmenin ifası: Hesap oluşturma, listeleme ve destek hizmetlerinin sunulması.
- Meşru menfaat: Güvenlik, kötüye kullanımın önlenmesi, hizmet iyileştirme ve anonim istatistikler; temel haklarınıza orantılı olduğu sürece.
- Yasal yükümlülük: Geçerli vergi, muhasebe veya resmi makam taleplerine yanıt.
- Açık rıza: Analitik çerezler ve isteğe bağlı özellikler (onay vermediğiniz sürece etkinleştirilmez).
5. Verilerin aktarımı
Kişisel verileriniz aşağıdaki durumlarda üçüncü taraflara aktarılabilir:
- Altyapı ve barındırma: Sunucu, CDN ve veritabanı hizmeti sağlayan ortaklar; birincil barındırma Birleşik Devletler (US) bölgesindedir.
- Analitik: Onay vermeniz halinde Google Analytics (Google LLC, ABD) aracılığıyla anonim kullanım istatistikleri. Google'ın gizlilik politikası: policies.google.com/privacy.
- Geçerli yasal talep: Yetkili makamların geçerli ve usulüne uygun resmi talepleri.
Yurt dışına aktarımda uygun güvenceler uygulanır (ör. standart sözleşme maddeleri, yeterlilik kararları veya açık rıza; uygulanabilir olduğu ölçüde).
6. Saklama süresi
Kişisel veriler, işlenme amacının gerektirdiği süre boyunca saklanır. Hesap verileri hesabınız aktif olduğu sürece; log kayıtları makul bir süre (genellikle 12 ay); iletişim kayıtları talebin çözülmesinden sonra makul süre tutulur. Amaç ortadan kalktığında veya yasal saklama süresi dolduğunda veriler silinir, yok edilir veya anonim hale getirilir.
7. Veri güvenliği
Kişisel verilerinizin yetkisiz erişim, kayıp, değiştirilme veya ifşaya karşı korunması için aşağıdaki teknik ve idari tedbirler uygulanmaktadır:
- HTTPS/TLS şifreleme ile veri iletimi.
- Şifrelerin hash algoritması (bcrypt vb.) ile saklanması.
- Sunucu erişim kontrolü ve güvenlik duvarı.
- Düzenli yedekleme ve güncellemeler.
- Erişim yetkisi sınırlandırması (minimum yetki prensibi).
İnternet üzerinden hiçbir veri iletiminin veya depolama yönteminin %100 güvenli olmadığını lütfen unutmayınız.
8. Çocukların gizliliği
Hizmetimiz 18 yaş altındaki bireylere yönelik değildir. Bilinçli olarak reşit olmayanlardan kişisel veri toplamayız. Bir ebeveyn veya vasi, çocuğuna ait kişisel veri işlendiğini fark ederse derhal [email protected] adresine başvurabilir; ilgili veriler gecikmeksizin silinir.
9. Gizlilik haklarınız
GDPR ve uygulanabilir yerel mevzuat kapsamında aşağıdaki haklara sahip olabilirsiniz:
- Verilerinize erişim ve kopya talep etme.
- Yanlış veya eksik verilerin düzeltilmesini isteme.
- Verilerin silinmesini isteme ("unutulma hakkı", yasal saklama zorunluluğu saklı).
- İşlemenin kısıtlanmasını isteme.
- Meşru menfaate dayalı işlemlere itiraz etme (profil oluşturma / doğrudan pazarlama dahil).
- Veri taşınabilirliği (yapılandırılmış, yaygın biçimde makine tarafından okunabilir).
- Rızaya dayalı işlemlerde rızayı geri çekme (geri çekme geçmişe etki etmez).
Taleplerinizi [email protected] adresine iletebilirsiniz. Makul sürede (genellikle 30 gün içinde) yanıt verilir.
Yanıtımızdan memnun kalmazsanız, ikamet ettiğiniz ülkedeki veri koruma otoritesine başvurabilirsiniz. AB/AEA için genel bilgi: Avrupa Veri Koruma Kurulu üye listesi.
10. Politika değişiklikleri
Bu gizlilik politikası gerektiğinde güncellenebilir. Önemli değişikliklerde sayfada yeni tarih gösterilir; gerekirse ayrıca bildirim yapılır.