Gizlilik Politikası
Hukuki inceleme taslağı — kesin hukuki uygunluk iddiası yoktur. Bu metin, sitenin mevcut kod envanterine (form alanları, veritabanı tabloları, çerezler, üçüncü taraf entegrasyonları) dayanılarak hazırlanmış teknik bir taslaktır. Yayınlanmadan önce bir KVKK/veri koruma avukatı tarafından incelenmeli ve onaylanmalıdır.
Veri sorumlusuna ait kimlik bilgileri (ticari unvan, MERSİS/vergi no, açık adres, KVKK başvuru e-postası, KEP adresi vb.) bu metnin sabit bir parçası değildir; Yönetim Paneli → Yasal → Veri Sorumlusu ekranından girilir ve güncel tutulur. Bu alanlar doldurulup doğrulanmadan production ortamında hiçbir yasal belge yayınlanamaz (bkz. LegalPublishGate).
1. Genel
Bu Gizlilik Politikası, sitenin ziyaretçilerden ve iletişim formu kullanıcılarından hangi verileri, hangi amaçlarla topladığını genel hatlarıyla açıklar. KVKK kapsamındaki ayrıntılı bilgilendirme için "KVKK Aydınlatma Metni" ve çerezler için "Çerez Politikası" belgelerine bakınız.
2. Toplanan Veriler
Toplanan Veri Kategorileri (Kod Envanteri)
| Kaynak | Veri | Amaç |
|---|---|---|
| İletişim formu (contact_messages) | Ad soyad, telefon, e‑posta, konu, mesaj, (SMTP başarılı ise) kırpılmış IP ve user agent | Talebin değerlendirilmesi ve yanıtlanması |
| Giriş denemeleri (login_attempts) | Hız sınırlama anahtarı (hash), deneme sayısı | Admin paneli için kaba kuvvet (brute‑force) saldırı koruması |
| 404 kayıtları (not_found_logs) | İstek yolu (path) ve varsa yönlendiren (referer) alan adı — IP tutulmaz | Kırık bağlantı tespiti, SEO ve güvenlik izleme |
| Admin denetim kaydı (admin_audit_logs) | Yönetici işlemi, ilgili kayıt türü/ID, işlem zamanı (çoğunlukla SSS/içerik yönetimi işlemleri) | Hesap verebilirlik ve iş güvenliği |
| Çerez tercihi (legal_consent_records) | Analitik/pazarlama onay durumu, kaynak, politika sürümü — IP/UA tutulmaz | Çerez onayının ispatı |
| Oturum çerezi (MIHRIMAH_SESSID) | Oturum kimliği | Form güvenliği (CSRF), hata/eski değer taşıma, admin oturumu |
| Tarayıcı deposu (mihrimah_consent_v2) | Çerez tercihi (analitik/pazarlama açık/kapalı) | Tercihin hatırlanması — bu bir HTTP çerezi değildir |
3. Üçüncü Taraflar ve Barındırma
Üçüncü Taraflar (Kod Envanteri)
Aşağıdaki üçüncü taraflarla, yukarıda belirtilen veri kategorileri sınırlı olmak üzere veri paylaşımı/aktarımı söz konusu olabilir. Güncel liste ve doğrulama durumu Yönetim Paneli → Yasal → Üçüncü Taraflar ekranında tutulur.
- Hosting (Plesk / GoDaddy altyapısı): site barındırma ve sunucu erişim logları. Yurt dışı aktarım ihtimali doğrulanmamıştır.
- SMTP e‑posta sağlayıcısı (MAIL_* ortam değişkenleri ile yapılandırılır): iletişim formu bildirimleri. Sunucu konumu doğrulanmamıştır.
- Google Maps (Embed): konum haritası. Ana sayfada otomatik/lazy yüklenebilir (aşağıdaki "Google Maps Otomatik Yükleme Riski" bölümüne bakınız); iletişim sayfasında yalnızca kullanıcı tıkladığında yüklenir.
- Google Tag Manager / Google Analytics 4: yalnızca kullanıcı analitik/pazarlama onayı verdikten sonra yüklenir (Consent Mode v2, varsayılan "denied").
- WhatsApp (Meta) — wa.me bağlantıları: site herhangi bir veri aktarmaz; kullanıcı tıkladığında tarayıcı WhatsApp uygulamasına/sitesine yönlendirilir.
Kod tabanında Ahrefs veya benzeri ek bir analitik/izleme aracı bulunmamaktadır.
Site, Plesk kontrol paneli üzerinden yönetilen ve GoDaddy altyapısında barındırılan bir sunucuda çalışmaktadır. SMTP e‑posta gönderimi ortam değişkenleri (MAIL_*) ile yapılandırılan bir sağlayıcı üzerinden yapılır; bu sağlayıcıların sunucu konumu ve olası yurt dışı aktarımı bu belgenin yazıldığı tarih itibarıyla doğrulanmamıştır.
4. Google Maps
Google Maps Otomatik Yükleme Riski
Ana sayfadaki konum haritası, varsayılan yapılandırmada loading="lazy" ile ama kullanıcı onayı beklenmeden otomatik olarak yüklenebilir ("auto" mod). Bu, kullanıcı henüz çerez tercihini belirtmeden Google sunucularına istek gitmesine ve Google'a ait çerezlerin/izlerin oluşmasına yol açabilir. İletişim sayfasındaki harita ise kullanıcı "Haritayı Göster" demeden yüklenmez (tıklama ile yükleme).
Bu davranışın KVKK ve elektronik haberleşme/çerez mevzuatı karşısındaki uygunluğu hukuk danışmanı tarafından değerlendirilmelidir. Yönetim Paneli → Yasal → Uyum Ayarları ekranından ana sayfa haritası "otomatik" yerine "onay sonrası" (consent) moduna alınabilir; bu teknik bir anahtar olup tek başına hukuki uygunluğu garanti etmez.
5. WhatsApp Bağlantıları
Sitedeki WhatsApp butonları/bağlantıları (wa.me) tıklandığında kullanıcıyı doğrudan WhatsApp uygulamasına/sitesine yönlendirir. Bu noktadan sonraki veri işleme WhatsApp'ı işleten Meta şirketinin kendi gizlilik politikasına tabidir; site bu aşamada herhangi bir veri toplamaz veya aktarmaz.
6. Saklama Süreleri
Saklama Süreleri
Sistemde saklama/imha (retention) politikaları tanımlanmıştır (bkz. Yönetim Paneli → Yasal → Saklama Süreleri), ancak bu politikaların otomatik çalışması varsayılan olarak kapalıdır (her politika için "enabled" bayrağı varsayılan 0'dır). Bir politika etkinleştirilmediği ve/veya ilgili görev (job) çalıştırılmadığı sürece, ilgili veriler otomatik olarak silinmez veya anonimleştirilmez. Bu belge, aksi açıkça etkinleştirilip doğrulanmadıkça otomatik silme taahhüdü içermez.
7. Haklarınız
KVKK m.11 kapsamındaki haklarınız için "KVKK Aydınlatma Metni" ve "KVKK Başvuru Rehberi" belgelerine bakınız.
Başvuru kanalı
KVKK başvuru e-postası doğrulanmadan çevrimiçi başvuru kanalı production’da aktifleştirilmez. Staging’de bu uyarı teknik kontrol amaçlıdır.
İYS süreci yapılandırılmadığı için ticari elektronik ileti onay kutusu sitede aktif değildir.