İletişim Formu Aydınlatma Metni
Hukuki inceleme taslağı — kesin hukuki uygunluk iddiası yoktur. Bu metin, sitenin mevcut kod envanterine (form alanları, veritabanı tabloları, çerezler, üçüncü taraf entegrasyonları) dayanılarak hazırlanmış teknik bir taslaktır. Yayınlanmadan önce bir KVKK/veri koruma avukatı tarafından incelenmeli ve onaylanmalıdır.
Veri sorumlusuna ait kimlik bilgileri (ticari unvan, MERSİS/vergi no, açık adres, KVKK başvuru e-postası, KEP adresi vb.) bu metnin sabit bir parçası değildir; Yönetim Paneli → Yasal → Veri Sorumlusu ekranından girilir ve güncel tutulur. Bu alanlar doldurulup doğrulanmadan production ortamında hiçbir yasal belge yayınlanamaz (bkz. LegalPublishGate).
1. Kapsam
Bu metin, yalnızca sitedeki iletişim formu üzerinden yapılan veri işlemeyi açıklar; genel KVKK Aydınlatma Metni ile birlikte okunmalıdır.
İletişim Formu Özel Bilgilendirmesi
İletişim sayfasındaki formda şu alanlar toplanır: ad soyad, telefon, e‑posta, konu ve mesaj. Form; bot doldurmasını caydırmak için görünmez bir "honeypot" alanı, CSRF (oturum sahteciliği) koruması ve IP adresinin tersine çevrilemeyecek şekilde (sha256) özetlenmesiyle uygulanan bir hız sınırlaması (rate limit) içerir.
Form gönderiminde işaretlenmesi zorunlu bir KVKK onay kutusu bulunur; ancak bu kutunun işaretli olup olmadığı ayrı bir alan olarak veritabanında saklanmaz — yalnızca mesajın başarıyla iletilip iletilmediği kaydedilir. E‑posta bildirimi (SMTP) başarıyla gönderildikten sonra mesaj içeriğiyle birlikte, gizliliği artırmak amacıyla kısaltılmış/kırpılmış (redacted) IP adresi ve tarayıcı bilgisi (user agent) veritabanına yazılır. SMTP gönderimi başarısız olursa mesaj veritabanına kaydedilmez.
Hukuki dayanak notu: Formun zorunlu bir onay kutusu içermesine rağmen, talebin yanıtlanması işleminin hukuki sebebi salt "açık rıza" olarak kurgulanmamıştır; zira zorunlu bir onay kutusuna bağlanan açık rıza, KVKK uygulamasında tartışmalı kabul edilebilir. Bu nedenle mesajın değerlendirilmesi ve yanıtlanması KVKK m.5/2 kapsamındaki "bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması" ve/veya "ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati" hükümlerine dayandırılmıştır. Form üzerindeki onay kutusu, kullanıcının bu bilgilendirme metnini okuduğunu teyit etmesi amacına hizmet eder. Bu hukuki dayanak kurgusunun nihai uygunluğu hukuk danışmanı tarafından teyit edilmelidir.
2. Toplanan Alanlar
Ad soyad, telefon, e‑posta, konu, mesaj. Ayrıca teknik güvenlik amacıyla (spam/güvenlik önlemi) görünmez bir honeypot alanı ve CSRF token'ı bulunur; bunlar kullanıcı tarafından doldurulan "kişisel veri" alanları değildir.
3. Saklama
Mesaj, e‑posta bildirimi başarıyla gönderildikten sonra veritabanına (contact_messages tablosu) kaydedilir; bu kayıtla birlikte kırpılmış IP adresi ve kısaltılmış tarayıcı bilgisi tutulur. E‑posta gönderimi başarısız olursa mesaj veritabanına yazılmaz.
Saklama Süreleri
Sistemde saklama/imha (retention) politikaları tanımlanmıştır (bkz. Yönetim Paneli → Yasal → Saklama Süreleri), ancak bu politikaların otomatik çalışması varsayılan olarak kapalıdır (her politika için "enabled" bayrağı varsayılan 0'dır). Bir politika etkinleştirilmediği ve/veya ilgili görev (job) çalıştırılmadığı sürece, ilgili veriler otomatik olarak silinmez veya anonimleştirilmez. Bu belge, aksi açıkça etkinleştirilip doğrulanmadıkça otomatik silme taahhüdü içermez.
4. Hukuki Sebep
Talebinizin değerlendirilmesi ve yanıtlanması KVKK m.5/2 kapsamındaki zorunluluk/meşru menfaat hükümlerine dayanır; bu belgedeki onay kutusu açık rızanın tek başına ve zorunlu hukuki dayanak olarak kurgulanması amacıyla değil, bilgilendirmenin okunduğunun teyidi amacıyla kullanılmaktadır. Bu yaklaşımın nihai hukuki uygunluğu bir hukuk danışmanı tarafından teyit edilmelidir.
Başvuru kanalı
KVKK başvuru e-postası doğrulanmadan çevrimiçi başvuru kanalı production’da aktifleştirilmez. Staging’de bu uyarı teknik kontrol amaçlıdır.
İYS süreci yapılandırılmadığı için ticari elektronik ileti onay kutusu sitede aktif değildir.