bilog

Gizlilik Politikası

tarihinde güncellendi

Bu Gizlilik Politikası, bilog platformunu ("Platform") kullanırken kişisel verilerinin nasıl işlendiğini açıklar. Metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") çerçevesinde hazırlanmıştır.

1. Veri Sorumlusu

Kişisel verilerin veri sorumlusu sıfatıyla bilog ("İşletmeci") tarafından işlenir.

  1. Unvan: bilog
  2. E-posta: kvkk@bilog.app
  3. AB'de yerleşik kullanıcılar için temsilci bilgileri talep üzerine sağlanır.

2. İşlenen Kişisel Veriler

Platform'u kullanma biçimine göre aşağıdaki veri kategorileri işlenebilir:

  1. Kimlik ve iletişim verileri: Ad, görünen ad, kullanıcı adı (@), e-posta adresi.
  2. Hesap ve profil verileri: Rol (okur/yazar/yönetici), profil açıklaması, avatar ve kapak görseli, seçilen palet, font ve düzen tercihleri.
  3. İçerik verileri: Yazılar, taslaklar, Derkenar notları, beğeniler.
  4. Kullanım verileri: Okunan yazılar, rastgele keşif etkileşimleri, oturum bilgileri, tercih edilen dil.
  5. Teknik veriler: IP adresi, tarayıcı ve cihaz bilgisi, çerez kimlikleri, erişim kayıtları (log).
  6. Kimlik doğrulama verileri: Şifre özetleri (hash) ve üçüncü taraf giriş sağlayıcısı (ör. Google) kullanıyorsan ilgili sağlayıcıdan gelen temel hesap bilgileri.

İşletmeci, özel nitelikli kişisel verileri (sağlık, din, biyometri vb.) talep etmez. Yazılarında bu tür bilgileri paylaşman tamamen kendi tercihindir.

3. Verilerin İşlenme Amaçları ve Hukuki Sebepleri

AmaçHukuki Sebep (KVKK m.5 / GDPR m.6)
Hesabın oluşturulması ve yönetimiSözleşmenin kurulması ve ifası
Yazı, Derkenar ve palet özelliklerinin sunulmasıSözleşmenin ifası
Güvenlik, kötüye kullanım ve dolandırıcılıkla mücadeleMeşru menfaat
Rastgele keşif ve içerik kişiselleştirmeAçık rıza ve/veya meşru menfaat
Yasal yükümlülüklerin yerine getirilmesiHukuki yükümlülük
İletişim ve destek taleplerinin yanıtlanmasıMeşru menfaat / sözleşmenin ifası
İsteğe bağlı bilgilendirme e-postalarıAçık rıza

4. Çerezler

Platform, oturum yönetimi ve tercih hatırlama için çerez ve benzeri teknolojiler kullanır. Çerezlerin ayrıntısı ve yönetimi "Çerez Politikası"nda açıklanmıştır.

5. Verilerin Aktarılması

5.1. Kişisel verilerin, hizmetin sunulması için aşağıdaki kategorilerdeki tedarikçi ve iş ortaklarıyla paylaşılabilir:

  1. Barındırma ve altyapı sağlayıcıları (ör. bulut ve içerik dağıtım hizmetleri).
  2. Görsel depolama (nesne depolama) sağlayıcıları.
  3. Kimlik doğrulama sağlayıcıları (ör. Google ile giriş).
  4. E-posta gönderim hizmetleri.

5.2. Bu sağlayıcıların bir kısmı yurt dışında bulunabilir. Yurt dışı aktarım, KVKK m.9 ve GDPR'ın aktarım hükümlerine uygun güvenceler (standart sözleşme hükümleri, yeterlilik kararı veya açık rıza) çerçevesinde yapılır.

5.3. Yasal olarak yetkili kamu kurum ve kuruluşlarının talepleri, ilgili mevzuat kapsamında karşılanır.

6. Saklama Süreleri

6.1. Hesap verileri, hesabın aktif olduğu süre boyunca saklanır.

6.2. Hesabını kapattığında profilin ve yazıların erişime kapatılır; veriler makul bir süre içinde silinir veya anonim hâle getirilir. Yasal saklama yükümlülükleri (ör. mali ve hukuki kayıtlar) gerektirdiğinde ilgili veriler mevzuatta öngörülen süreyle saklanır.

6.3. Güvenlik ve erişim kayıtları, kötüye kullanımın tespiti için sınırlı bir süre tutulur ve ardından silinir.

7. İlgili Kişinin Hakları

KVKK m.11 ve GDPR uyarınca aşağıdaki haklara sahipsin:

  1. Kişisel verilerinin işlenip işlenmediğini öğrenme.
  2. İşlenmişse buna ilişkin bilgi talep etme.
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  4. Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
  5. Verilerin silinmesini veya yok edilmesini isteme (unutulma hakkı).
  6. İşleme faaliyetine itiraz etme ve işlemenin sınırlandırılmasını isteme.
  7. Verilerinin yapılandırılmış, yaygın bir formatta taşınmasını isteme (veri taşınabilirliği).
  8. Açık rızaya dayalı işlemelerde rızanı her zaman geri çekme.
  9. İşlemenin münhasıran otomatik sistemlerle yapılması sonucu aleyhine bir sonuç doğmasına itiraz etme.

Bu haklarını kvkk@bilog.app adresine başvurarak kullanabilirsin. Başvurun en geç 30 gün içinde yanıtlanır. Ayrıca yerel veri koruma otoritesine (Türkiye'de Kişisel Verileri Koruma Kurumu) şikâyette bulunma hakkın saklıdır.

8. Veri Güvenliği

İşletmeci; verilerini yetkisiz erişime, kayba ve ifşaya karşı korumak için şifreleme, erişim denetimi ve düzenli güvenlik gözden geçirmeleri dahil makul teknik ve idari tedbirleri alır. Şifreler düz metin olarak saklanmaz.

9. Çocukların Verileri

Platform 16 yaş altındaki çocuklara yönelik değildir. 16 yaşından küçük olduğunu tespit ettiğimiz hesapların verilerini sileriz.

10. Değişiklikler

Bu Politika güncellenebilir. Önemli değişiklikler Platform üzerinden veya e-posta ile duyurulur. Güncel sürüm her zaman bu sayfada yayımlanır.

11. İletişim

Gizlilikle ilgili tüm soru ve talepler için: kvkk@bilog.app