Gizlilik Politikası ve Aydınlatma Metni
Bu sayfa taslak aşamasındadır ve henüz hukuk kontrolünden geçmemiştir; işletme kimliği ve veri sorumlusu bilgileri kesinleşene kadar bağlayıcı bir sözleşme metni olarak kullanılmamalıdır.
1. Veri sorumlusu
Kadran platformunu işleten işletmenin unvanı, adresi, vergi kimliği ve resmî iletişim bilgileri henüz kesinleştirilmedi (bkz. iç plan: “işletme, vergi ve resmî iletişim bilgilerinin kesinleştirilmesi”). Bu bölüm, karar netleşince ve hukuk kontrolünden geçince buraya eklenecektir.
2. Hangi verileri topluyoruz ve neden
Aşağıdaki liste kod tabanındaki gerçek veri şemasına dayanır; toplanmayan hiçbir veri burada “toplanıyor” gibi gösterilmez.
- Profil kontrolü / görüşme talebi formu: ad, e-posta, telefon (iletişim tercihine göre), hedef derece, mevcut eğitim durumu, mezuniyet yılı, not ortalaması, hedef alan, dil seviyeleri, hedef dönem, destek ihtiyacı ve forma özgü koşullu alanlar (YKS bilgisi, bütçe, şehir tercihi vb.). Amaç: kapsam/uygunluk değerlendirmesi ve görüşme daveti.
- Giriş (magic link): yalnızca e-posta adresi. Şifre tutulmaz; e-postaya gönderilen tek kullanımlık bağlantı 15 dakika geçerlidir.
- Oturum çerezi: tarayıcıda yalnızca rastgele bir oturum kimliği tutulur (HttpOnly, SameSite=Lax, 30 gün); e-posta adresi çereze asla yazılmaz.
- Favori programlar ve kaydedilmiş profil: giriş yapmış kullanıcının hesabına bağlı; giriş yapılmadan hiçbir satır oluşturulmaz.
- Program hata bildirimi: kategori, not ve (isteğe bağlı) yanıt için e-posta; kimlik zorunlu değildir.
- Hız sınırlama (kötüye kullanım koruması): IP adresinin kendisi asla saklanmaz — yalnızca SHA-256 özeti, en fazla bir saatlik pencere boyunca ve sadece sayım amacıyla tutulur.
- Site istatistikleri: Cloudflare Web Analytics kullanılır; bu araç çerez kullanmaz, parmak izi çıkarmaz ve kişisel veri toplamaz — bu yüzden ayrı bir çerez onay bandı yoktur.
3. Verilerin kimlerle paylaşıldığı
- Formdaki kişisel bilgiler yalnızca korumalı yönetim ekranında, yetkili danışman hesaplarınca görülür.
- E-posta bildirimleri (yeni görüşme talebi, giriş bağlantısı) Resend altyapısı üzerinden gönderilir; e-posta servis sağlayıcı sıfatıyla iletim için gereken asgari veriyi işler.
- Program/üniversite verileri DAAD ve ortak katalog kaynaklarından alınır; bu, kişisel veri paylaşımı değildir.
- Veriler; yasal zorunluluk olmadıkça üçüncü taraflara satılmaz veya pazarlama amacıyla paylaşılmaz.
4. Saklama süresi
Aşağıdaki teknik ömürler kod tarafından uygulanır; işlem amaçlı kayıtların (görüşme talebi, yönetim notları vb.) nihai saklama/silme süresi henüz belirlenmedi ve hukuk kontrolüne tabidir.
- Giriş bağlantısı (login token): 15 dakika sonra otomatik geçersiz, süresi geçenler silinir.
- Oturum: en fazla 30 gün; süresi dolan oturumlar otomatik temizlenir.
- Hız sınırlama özet kaydı: yalnızca bir saatlik pencere boyunca tutulur, sonrasında otomatik silinir.
- Görüşme talebi (lead) ve başvuru takip kayıtları: şu anda otomatik bir silme süresi uygulanmıyor; nihai saklama süresi belirlenip yayımlanana kadar bu kayıtlar danışmanlık ilişkisi sona erene kadar tutulur.
5. Haklarınız (KVKK m.11 / GDPR m.15-21)
- Kişisel verinizin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Eksik veya yanlış işlenmişse düzeltilmesini isteme.
- Silinmesini veya yok edilmesini isteme.
- İşlemeye itiraz etme.
Bu hakları kullanmak için başvuru kanalı, veri sorumlusu bilgisi kesinleştikten sonra bu sayfaya eklenecektir.
6. Çerezler
Site zorunlu bir oturum çerezi dışında çerez kullanmaz. Tema tercihi (açık/koyu) çerezde değil, tarayıcının yerel depolamasında (localStorage) tutulur ve sunucuya hiç gönderilmez. Site istatistikleri çerezsiz Cloudflare Web Analytics ile toplanır.