KVKK Aydınlatma Metni
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”)’nun 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca; Mavişehir Rotaract Kulübü web sitesini ziyaret eden, üyelik başvurusu yapan veya bizimle iletişime geçen kişileri, kişisel verilerinin nasıl işlendiği konusunda bilgilendirmek amacıyla hazırlanmıştır.
Bu metin bir bilgilendirmedir; sitedeki “okudum ve anladım” onayı, veri işlemenin açık rızaya dayandığı anlamına gelmez. Hukuki sebepler 2. bölümde ayrıca belirtilmiştir.
1. Veri Sorumlusu
Kişisel verileriniz bakımından veri sorumlusu, Mavişehir Rotary Kulübü sponsorluğunda faaliyet gösteren Mavişehir Rotaract Kulübü’dür (“Kulüp”).
Veri sorumlusunun yetkili temsilcisi: Kulüp Başkanı Neslihan Selçuk.
- E-posta: mavisehirac@gmail.com
- İletişim formu: İletişim sayfası
2. İşlenen Kişisel Veriler, Amaçlar ve Hukuki Sebepler
Verileriniz; sitedeki formlar, tarayıcınız ve sitenin barındırma altyapısı aracılığıyla, otomatik veya kısmen otomatik yollarla; yönetim kurulu bilgileri ve fotoğraflar ise sizden alınan izinle toplanır. Hukuki sebeplere KVKK’nın 5. maddesinin ikinci fıkrasındaki bentlerle atıf yapılmıştır.
| Kaynak / işlem | İşlenen veriler | Amaç | Hukuki sebep |
|---|---|---|---|
| Üyelik başvuru formu | Ad soyad, e-posta, telefon, yaş aralığı (18–21, 22–25, 26–30), meslek/okul, motivasyon yazısı | Başvurunun alınması ve değerlendirilmesi, başvuran ile iletişim kurulması, üyelik koşullarının (18–30 yaş) kontrolü | m.5/2-(c) başvurunuz doğrultusunda sözleşme/üyelik ilişkisinin kurulması; m.5/2-(f) meşru menfaat |
| İletişim formu | Ad soyad, e-posta, konu, mesaj | Mesajınızın yanıtlanması, talebinizin yönetilmesi | m.5/2-(f) meşru menfaat (talebe yanıt verilmesi) |
| Güvenlik ve kötüye kullanımın önlenmesi | İstek zamanı; IP adresinden türetilmiş şifreli özet (SHA-256, 10 dakika); reCAPTCHA doğrulama verileri | Botların ve spam’in engellenmesi, formların kötüye kullanımının önlenmesi, site güvenliği (KVKK m.12) | m.5/2-(f) meşru menfaat |
| Barındırma ve erişim kayıtları | IP adresi, tarayıcı/cihaz bilgisi, erişim zamanı, istenen sayfa | Sitenin sunulması, hata tespiti ve güvenliği | m.5/2-(f) meşru menfaat |
| Yönetim kurulu ve görevliler | Ad soyad, görev, dönem, fotoğraf | Kulüp yönetiminin ve faaliyetlerinin kamuya tanıtılması | m.5/1 açık rıza (her zaman geri alınabilir) |
| Etkinlik ve galeri fotoğrafları | Görüntü (kişinin tanınmasına imkân veren fotoğraflar) | Faaliyetlerin tanıtılması ve arşivlenmesi | m.5/1 açık rıza |
| Site yönetimi | Yetkili yöneticilerin e-posta adresi ve oturum bilgisi | Yönetim panelinin güvenliği ve yetkisiz erişimin önlenmesi | m.5/2-(f) meşru menfaat |
Formlarda özel nitelikli kişisel verilerinizi (sağlık, din, etnik köken, siyasi görüş, dernek/vakıf/sendika üyeliği, cezai mahkûmiyet, biyometrik/genetik veri vb.) paylaşmayınız. Motivasyon yazınızda bu tür bilgiler bulunursa, bunlar başvurunun değerlendirilmesi dışında bir amaçla kullanılmaz ve talebiniz halinde silinir.
Kulüp, kişisel verilerinizi ticari elektronik ileti (pazarlama, reklam) göndermek, profil çıkarmak veya yalnızca otomatik sistemlerle sizin aleyhinize sonuç doğuracak karar vermek için kullanmaz.
3. Kişisel Verilerin Aktarıldığı Taraflar
Verileriniz, aşağıdaki hizmet sağlayıcılarla ve yasal olarak yetkili merciilerle, belirtilen amaçlarla sınırlı olarak paylaşılır (KVKK m.8 ve m.9):
| Alıcı | Amaç | Veri konumu / aktarım |
|---|---|---|
| Google (Firebase: veri tabanı, kimlik doğrulama, dosya depolama; reCAPTCHA Enterprise / App Check) | Form kayıtlarının saklanması, yönetici girişi, görsellerin depolanması, bot koruması | Form kayıtları Avrupa’daki (eur3) veri merkezlerinde; site görselleri ABD’de (US-EAST1) saklanır. Google ile veri paylaşımı yurt dışı aktarımdır. |
| Vercel Inc. (barındırma ve sunucu işlemleri) | Sitenin sunulması, form isteklerinin işlenmesi, erişim kayıtları | İşlemler ABD’deki (Washington D.C.) sunucularda yapılır; yurt dışı aktarımdır. |
| OpenStreetMap Vakfı | İletişim sayfasındaki haritanın gösterilmesi | Sayfayı açtığınızda tarayıcınız harita sunucusuna bağlanır ve IP adresiniz iletilir. |
| Yetkili kamu kurum ve kuruluşları, mahkemeler | Mevzuattan doğan yükümlülüklerin yerine getirilmesi | Yalnızca yasal talep halinde ve talebin kapsamıyla sınırlı. |
Yurt dışına aktarım, KVKK’nın 9. maddesinde (7499 sayılı Kanun ile değişik; 1 Haziran 2024’ten itibaren yürürlükte) öngörülen şartlara uygun olarak, yeterlilik kararı bulunan hâllerde bu karara dayanılarak, aksi hâlde standart sözleşme gibi uygun güvencelerin sağlanmasıyla yapılır.
Bu site üzerinden toplanan başvuru ve mesaj verileri, ayrıca bilgilendirilmediğiniz ve gerekli hukuki şart oluşmadığı sürece Rotary International, Rotary Bölge 2440 veya Mavişehir Rotary Kulübü ile paylaşılmaz. Başvuru ve mesajlara yalnızca Kulüp tarafından yetkilendirilmiş site yöneticileri erişir.
4. Saklama Süreleri
| Veri | Süre | Silme şekli |
|---|---|---|
| Üyelik başvurusu ve iletişim mesajı kayıtları | Kaydın oluşturulmasından itibaren 365 gün | Süre dolunca sistem tarafından otomatik olarak silinir; yöneticiler süre dolmadan da elle silebilir. |
| Hız sınırlama kayıtları (IP’den türetilmiş özet) | 10 dakika | Süre dolunca otomatik silinir. |
| Barındırma erişim kayıtları | Hizmet sağlayıcının (Vercel) saklama politikasına tabidir | Sağlayıcı tarafından silinir. |
| Yönetim kurulu bilgileri ve fotoğrafları | Görev süresi boyunca ve rızanın geri alınmasına kadar | Talep halinde yönetim panelinden kaldırılır. |
| Etkinlik ve galeri fotoğrafları | İlgili kişinin rızasının geri alınmasına kadar | Talep halinde yayından ve depolamadan kaldırılır. |
| Yönetici hesabı ve oturum bilgisi | Yetki süresince; oturumlar 8 saat sonra sona erer | Yetki kaldırıldığında hesap devre dışı bırakılır. |
Yukarıdaki 365 günlük otomatik silme yalnızca üyelik başvurusu ve iletişim mesajı kayıtlarını kapsar. Başvurunuz kabul edilirse üyelik sürecine ilişkin veriler, ayrıca bilgilendirilerek Kulübün üyelik süreçlerinde işlenir. Kanundan doğan bir yükümlülük veya bir hakkın tesisi, kullanılması ya da korunması gerektiğinde ilgili veriler, gereken süre boyunca saklanabilir. Silme, yok etme ve anonim hale getirme işlemleri KVKK’nın 7. maddesine ve ilgili yönetmeliğe uygun yapılır.
5. Veri Güvenliği Tedbirleri
KVKK’nın 12. maddesi uyarınca, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek için makul teknik ve idari tedbirler uygulanır. Bunlar arasında:
- Sitenin tamamı şifreli bağlantı (HTTPS/TLS) üzerinden sunulur; güvenlik başlıkları ve içerik güvenliği politikası uygulanır.
- Başvuru ve mesaj kayıtlarını yalnızca yetkilendirilmiş yöneticiler okuyabilir; yönetim paneli sunucu tarafında oturum ve yetki doğrulaması ile korunur.
- Veri tabanı erişim kuralları, herkese açık kullanıcıların yalnızca sınırlı alanlarla kayıt oluşturmasına izin verir; kayıtları okuyamazlar.
- Formlar sunucu tarafında doğrulanır; bot koruması, sahte alan (honeypot) ve istek sınırlaması uygulanır.
- Yüklenen dosyaların türü içerikten doğrulanır; kimlik bilgileri ve anahtarlar kaynak kodda tutulmaz.
- Bağımlılıklar için otomatik güvenlik taraması ve güncelleme takibi yapılır.
Hiçbir iletim veya depolama yöntemi mutlak güvenlik sağlayamaz; bir ihlal olması halinde KVKK’daki bildirim yükümlülükleri yerine getirilir.
6. KVKK Madde 11 Kapsamındaki Haklarınız
Veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK’nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
Açık rızaya dayanan işlemler (ör. fotoğraf yayını) için rızanızı dilediğiniz zaman, geriye etkili olmamak üzere geri alabilirsiniz.
7. Başvuru Yöntemi
Başvurunuzu aşağıdaki yöntemlerden biriyle iletebilirsiniz:
- E-posta ile (güvenli elektronik imza veya mobil imza ile imzalanmış olarak ya da formlarda bize bildirdiğiniz e-posta adresinizden): mavisehirac@gmail.com
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzda şunlar bulunmalıdır:
- Ad, soyad ve başvuru yazılı ise imza,
- T.C. kimlik numarası (yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası),
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas e-posta adresi, telefon ve faks numarası,
- Talep konusu.
Başvurunuzdaki talepler, talebin niteliğine göre en geç otuz (30) gün içinde ve ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret alınabilir. Kimliğinizin doğrulanması için ek bilgi istenebilir.
8. Kişisel Verileri Koruma Kurulu’na Şikâyet
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde; cevabı öğrendiğiniz tarihten itibaren otuz (30) gün içinde ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz (KVKK m.14; kvkk.gov.tr).
9. Yaş Sınırı ve Güncellemeler
Üyelik başvuru formu 18–30 yaş aralığındaki kişilere yöneliktir. 18 yaşından küçüklerin forma kişisel veri girmemesi gerekir; fark edilen bu tür kayıtlar silinir.
Bu metin, mevzuattaki veya site altyapısındaki değişikliklere göre güncellenebilir. Güncel sürüm bu sayfada yayımlanır. Son güncelleme: 30 Eylül 2026.
