Gizlilik Politikası

Bu politika, ConsentVault platformunu kullananların kişisel verilerinin nasıl toplandığını, işlendiğini ve korunduğunu açıklar.

1. Topladığımız Bilgiler

Platform üzerinden şu kategorilerde veri toplanmaktadır:

  • Hesap bilgileri: Ad, e-posta adresi, şifre (hash'lenmiş)
  • Kullanım verileri: Oturum logları, API çağrı geçmişi
  • Teknik veriler: IP adresi, tarayıcı türü, cihaz bilgisi
  • Onay kayıtları: Widget aracılığıyla toplanan son kullanıcı onay verileri

2. Verileri Nasıl Kullanıyoruz

  • Hizmetin sunulması ve teknik işleyişinin sağlanması
  • Hesap güvenliği ve dolandırıcılık önleme
  • Yasal yükümlülüklerin yerine getirilmesi
  • Hizmet kalitesinin ölçülmesi ve iyileştirilmesi

3. Veri Güvenliği

Tüm veriler TLS/HTTPS üzerinden iletilir. Onay kayıtları SHA-256 hash zinciriyle kriptografik olarak imzalanır; hiçbir kayıt geriye dönük olarak değiştirilemez.

İletim güvenliğiTLS 1.3
Veri bütünlüğüSHA-256 hash zinciri
Şifre saklamabcrypt (salt: 12)
Token yönetimihttpOnly cookie + refresh rotation

4. Veri Paylaşımı

Kişisel verileriniz üçüncü taraflarla satılmaz, kiralanmaz veya ticari amaçla paylaşılmaz. Veriler yalnızca şu durumlarda paylaşılabilir:

  • Kanuni zorunluluk veya mahkeme kararı halinde yetkili kamu kurumlarıyla
  • Hizmet altyapısını işleten teknik alt yüklenicilerle (veri işleme sözleşmesi kapsamında)

5. Çerezler

Platform, oturum yönetimi için yalnızca işlevsel çerezler kullanır. Üçüncü taraf izleme veya reklam çerezi kullanılmaz. Tüm çerezler httpOnly ve Secure olarak işaretlidir.

6. Saklama ve Silinme

Onay kayıtları ispat yükümlülüğü kapsamında 10 yıl saklanır. Hesabınızı sildiğinizde kişisel veri alanlarınız (ad, e-posta, IP) anonimleştirilir; ancak hash zinciri bütünlüğünün korunması için kayıt altyapısı silinmez.

Anonimleştirme, GDPR Madde 17 (Unutulma Hakkı) kapsamında hard-delete yerine tercih edilen ve TBK md.146 kapsamındaki ispat yükümlülüğüyle uyumlu bir yöntemdir.

7. Haklarınız

KVKK ve GDPR kapsamında verilerinize erişim, düzeltme, taşıma ve silinme talebinde bulunma hakkınız bulunmaktadır. Tüm talepler için kvkk@vovin.com.tr adresine başvurabilirsiniz.

8. Politika Güncellemeleri

Bu politika değiştirildiğinde kayıtlı e-posta adresinize bildirim gönderilir. Güncellenmiş politikanın yürürlük tarihi sayfanın üst kısmında belirtilir.