KVKK ve gizlilik

Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni

Bu metin, ITS Istanbul 2026 internet sitesi ve ziyaretçi kayıt sürecinde kişisel verilerin nasıl işlendiğini açıklar. GDPR'ın uygulandığı durumlarda ilgili GDPR bilgilerini de kapsar.

Son güncelleme:

Bu bildirim; internet sitesinin kullanılması, ziyaretçi kaydı, e-posta doğrulaması, yaka kartı ve QR kodu hazırlanması, etkinlik erişimi için zorunlu açık ziyaretçi profili, etkinlik girişlerinin kaydedilmesi, hizmet mesajları, güvenlik kayıtları ve izin verilmesi hâlinde analiz süreçlerini kapsar.

Yalnızca aşağıdaki süreçler için gerekli olan ve doğrudan verdiğiniz ya da siteyi kullanırken oluşan veriler işlenir.

  • Kimlik ve iletişim bilgileri: ad, soyad, e-posta adresi ve telefon numarası.
  • Katılım ve mesleki bilgiler: ülke, konuşulan dil, cinsiyet tercihi, kurum veya firma, ünvan ve isteğe bağlı not.
  • Doğrulama ve erişim bilgileri: doğrulama durumu, profil adresi, kayıt beklemedeyken tutulan OTP özeti (hash) ve son kullanma zamanı ile özel düzenleme bağlantısının özetlenmiş hâli. Ham OTP hiçbir zaman saklanmaz, 20 dakika geçerlidir ve başarılı doğrulamadan sonra özeti ile son kullanma zamanı temizlenir.
  • Etkinlik giriş bilgileri: turnike giriş sayısı ve son giriş zamanı.
  • Teknik ve güvenlik bilgileri: kullanılan sayfa veya rota, istek yöntemi, durum kodu, zaman bilgisi ve oluşan uygulama hata kayıtları. Altyapı sağlayıcıları ağ güvenliği için IP adresi gibi bağlantı bilgilerini ayrıca işleyebilir.
  • Tarayıcınızın yerel depolamasında saklanan çerez ve analiz tercihi.

Veriler; 6698 sayılı Kanun'un 5. maddesindeki uygun işleme şartlarına, GDPR uygulandığında GDPR'ın 6. maddesindeki uygun hukuki sebeplere dayanılarak ve her amaç için gerekli olduğu ölçüde işlenir. İzne dayalı analiz yalnızca çerez tercihiniz açıkken yürütülür.

  • Kaydın alınması, e-posta adresinin doğrulanması, etkinlik erişiminin sağlanması ve kayıtla ilgili zorunlu hizmet mesajlarının gönderilmesi.
  • Yaka kartı, QR kodu ve etkinlik operasyonlarının hazırlanması; turnike girişlerinin güvenlik ve kapasite yönetimi amacıyla kaydedilmesi.
  • Sistemin güvenli çalıştırılması, kötüye kullanımın önlenmesi, hataların giderilmesi ve hukuki yükümlülüklerin yerine getirilmesi.
  • Kaydın, yaka kartındaki QR kodunun ve turnike geçişinin çalışabilmesi için açık ziyaretçi profilinin oluşturulması ve erişilebilir tutulması.
  • Ayrı izin vermeniz hâlinde site kullanımının isteğe bağlı analiz çerezleriyle ölçülmesi.

Bu aydınlatma metnini okuyup anladığınıza ilişkin zorunlu teyit verilmeden internet kayıt formu kabul edilmez. Ayrı bir KVKK teyit alanı, aydınlatma metni sürümü veya teyit zamanı saklanmaz; internet kayıt formu üzerinden kaydın başarıyla oluşturulması bu zorunlu doğrulamanın geçtiğini gösterir. Bu teyit açık rıza değildir.

Doğrulanan her ziyaretçi kaydı için /p/{slug} adresinde herkese açık bir profil oluşturulur. Formda verdiğiniz ad, soyad, kurum, ünvan, ülke, konuşulan dil, cinsiyet, e-posta, telefon ve varsa not bilgileri bu profilde yayımlanır; profil yaka kartı QR kodundan açılır ve bağlantıyı bilen kişiler ile internet veya sosyal medya tarayıcıları tarafından görüntülenebilir, paylaşılabilir veya kopyalanabilir.

Açık profil, yaka kartındaki QR kodu ve turnike geçişi için kayıt hizmetinin zorunlu bir parçasıdır. Profilin kapatılması etkinlik girişinin çalışmasını engeller. Kaydınızın veya profilinizin kaldırılmasına ilişkin taleplerinizi info@tuyafed.org adresine iletebilirsiniz.

Veriler, amaçla sınırlı olarak yetkili TÜYAFED ve etkinlik ekipleriyle; barındırma ve veritabanı sağlayıcılarıyla; e-posta gönderimi için Resend ile; geçici e-posta denetiminde yalnızca e-posta alan adı olmak üzere UserCheck ile; izin verilmesi hâlinde analiz hizmeti sağlayıcısı Google ile; etkinlik güvenliği ve turnike operasyonu için görevli hizmet sağlayıcılarla ve hukuken yetkili kurumlarla paylaşılabilir.

Kayıt doğrulandığında yayımlanan profil bilgileri bağlantıya erişen herkese açıklanır. Kullanılan bazı teknoloji sağlayıcıları yurt dışında faaliyet gösterebilir. Böyle bir aktarım, KVKK'nın 9. maddesi ve uygulanıyorsa GDPR kapsamındaki geçerli aktarım şartları ve güvenceler çerçevesinde yürütülür.

Kişisel veriler yalnızca yukarıdaki amaçlar, etkinlik operasyonları, uygulanabilir yasal yükümlülükler ve olası hukuki talepler için gerekli süre boyunca saklanır; süre sonunda silinir, yok edilir veya anonim hâle getirilir. OTP kodları 20 dakika geçerlidir. Uygulama hata kayıtları 90 günü doldurduğunda izleyen loglama döngüsünde kaldırılır. Çerez ve analiz tercih kaydı, tercih değiştirilene, geçerlilik süresi dolana veya ilgili amaç sona erene kadar korunabilir.

KVKK'nın 11. maddesi kapsamında verilerinizin işlenip işlenmediğini öğrenme; bilgi isteme; işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme; yurt içi veya yurt dışındaki alıcıları bilme; eksik ya da yanlış verilerin düzeltilmesini ve şartları oluştuğunda silinmesini veya yok edilmesini isteme; bu işlemlerin alıcılara bildirilmesini isteme; yalnızca otomatik sistemlerle aleyhinize çıkan sonuca itiraz etme ve kanuna aykırı işlem nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.

GDPR'ın uygulandığı hâllerde ayrıca erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz, izni geri çekme ve yetkili denetim makamına şikâyet haklarınız bulunabilir. Başvurularınızı kimliğinizi doğrulamaya yeterli bilgilerle info@tuyafed.org adresine iletebilirsiniz.

Veriler için erişim sınırlaması, doğrulama kodlarının ve özel erişim bilgilerinin özetlenmiş biçimde saklanması, güvenlik kayıtları ve uygun teknik/idari tedbirler uygulanır. Bu bildirim, hizmet veya mevzuat değiştiğinde güncellenebilir; geçerli sürüm bu sayfada tarih bilgisiyle yayımlanır.