Gizlilik ve Çerez Politikası
Son güncelleme: [GÜNCELLEME TARİHİ] | Yürürlük: [YÜRÜRLÜK TARİHİ]
1. Genel Bakış ve Kapsam
Bu Gizlilik ve Çerez Politikası ("Politika"), Timweb Dijital İçerik Kayıtlama A.Ş. ("TIMWEB" veya "Platform") tarafından işletilen timweb.org alan adlı dijital içerik pazar yeri aracılığıyla toplanan kişisel verilerin ve çerezlerin nasıl işlendiğini açıklar.
TIMWEB; fotoğraf ve video içerikleri üreten satıcı kullanıcılar ("ÜRETİCİ") ile bu içerikleri satın alan kullanıcılar ("ALICI") arasında elektronik ticaret aracılık hizmetleri sunan bir aracı hizmet sağlayıcıdır. Bu sıfatla 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili yönetmelikler kapsamındaki sorumluluklarımızı yerine getirmekteyiz.
Kişisel verilerinizin işlenmesine ilişkin ayrıntılı bilgi için lütfen ayrıca hazırlanmış olan KVKK Aydınlatma Metnimizi inceleyiniz. Bu Politika, KVKK Aydınlatma Metnini tamamlar; tekrar etmez.
2. Veri Sorumlusu
- Unvan: Timweb Dijital İçerik Kayıtlama A.Ş.
- Adres: [ŞİRKET AÇIK ADRESİ]
- MERSİS No: [MERSIS NO]
- Ticaret Sicil No: [TİCARET SİCİL NO]
- Vergi Dairesi / No: [VERGİ DAİRESİ VE NO]
- KEP Adresi: [KEP ADRESİ]
- E-posta: [İLETİŞİM E-POSTA]
- Telefon: [İLETİŞİM TELEFONU]
- VERBİS Kayıt Tarihi / No: [VERBİS KAYIT TARİHİ/NO]
3. Toplanan Kişisel Veriler ve İşleme Amaçları
Platform aracılığıyla aşağıdaki kişisel veriler işlenmektedir. Tam aydınlatma yükümlülüğümüz kapsamındaki hukuki dayanak, aktarım ve saklama süresi bilgilerine KVKK Aydınlatma Metninden ulaşabilirsiniz.
- Kimlik ve iletişim bilgileri: Ad, soyad, e-posta adresi ve isteğe bağlı telefon numarası; hesap oluşturma, kimlik doğrulama (e-posta OTP) ve kullanıcı iletişimi amacıyla işlenir.
- Profil görseli: Kullanıcı tarafından isteğe bağlı olarak yüklenir; Platform içi kimlik temsili amacıyla işlenir.
- Ödeme ve işlem kayıtları: Satın alma, komisyon ve cüzdan hareketlerine ait finansal işlem kayıtları; kart bilgisi Platformda saklanmaz, [SANAL POS / ÖDEME KURULUŞU ADI] tarafından işlenir.
- Giriş ve işlem IP'si: Güvenlik, dolandırıcılık önleme ve yasal yükümlülüklerin yerine getirilmesi amacıyla işlenir.
- Çerez ve teknik veriler: Oturum yönetimi ve Platformun güvenli işletimi amacıyla işlenir (bkz. Bölüm 5).
4. Kişisel Verilerinize İlişkin Haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- Düzeltme ve silme işlemlerinin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvurularınızı yazılı olarak [ŞİRKET AÇIK ADRESİ] adresine, [KEP ADRESİ] kayıtlı elektronik posta adresine veya [İLETİŞİM E-POSTA] adresine iletebilirsiniz. Başvurunuz, niteliğine göre en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır.
5. Çerez (Cookie) Politikası
5.1. Çerez Nedir?
Çerezler, ziyaret ettiğiniz web sitesi tarafından tarayıcınıza yerleştirilen küçük metin dosyalarıdır. Bu dosyalar, oturum bilgilerini saklamak, tercihlerinizi hatırlamak ve Platformun güvenli biçimde çalışmasını sağlamak gibi teknik işlevler için kullanılır. Çerezler hakkındaki genel bilgiye tarayıcınızın yardım sayfasından ulaşabilirsiniz.
5.2. Kullandığımız Çerezler
TIMWEB, mevcut altyapısında yalnızca zorunlu / işlevsel çerezler kullanmaktadır. Analitik, reklamcılık veya kişiselleştirme amaçlı üçüncü taraf çerezi şu an etkin değildir; ilerleyen dönemde eklenmesi hâlinde bu Politika önceden güncellenerek kullanıcılar bilgilendirilecektir.
5.3. Zorunlu ve Oturum Çerezleri
Aşağıdaki çerezler Platformun temel işlevleri için zorunludur ve 6698 sayılı KVKK m. 5/2-f kapsamında veri sorumlusunun meşru menfaati ile ilgili mevzuattan doğan hukuki yükümlülüklerin yerine getirilmesi hukuki dayanağına dayandığından önceden rızanız aranmaksızın yerleştirilir.
-
sessionid — Django Oturum Çerezi
- Amaç: Giriş yaptıktan sonra oturumunuzu açık tutmak; her sayfada yeniden kimlik doğrulaması yapılmasını önlemek.
- Tür: Oturum tabanlı / kalıcı (yapılandırılabilir)
- Saklama süresi: Üretim ortamında 8 saat; tarayıcı kapandığında ya da süresi dolduğunda otomatik olarak geçersiz hale gelir.
- Güvenlik özellikleri: HttpOnly, Secure (yalnızca HTTPS), SameSite politikası uygulanır.
-
csrftoken — CSRF Güvenlik Çerezi
- Amaç: Siteler arası istek sahteciliği (Cross-Site Request Forgery) saldırılarına karşı koruma sağlamak; form gönderimlerinin ve API çağrılarının meşru kaynaktan geldiğini doğrulamak.
- Tür: Oturum tabanlı
- Saklama süresi: Oturum süresiyle eşdeğer; tarayıcı kapandığında silinir.
- Güvenlik özellikleri: HttpOnly, Secure (yalnızca HTTPS) uygulanır.
5.4. Performans ve Analitik Çerezler
TIMWEB, şu an için herhangi bir analitik veya performans izleme çerezi kullanmamaktadır. Bu kategoride çerez kullanımına başlanması hâlinde Politika önceden güncellenir ve ilgili çerezler için açık rızanız alınır.
5.5. Tercih Çerezleri
Şu an için dil, tema veya benzeri kullanıcı tercihi saklayan çerez kullanılmamaktadır. İlerde eklenmesi hâlinde ayrıca bilgilendirileceksiniz.
5.6. Üçüncü Taraf Çerezleri
Platform, aşağıdaki dış kaynaklardan komut dosyası yüklemektedir. Bu kaynaklar, kendi çerez ve gizlilik politikalarına tabi olabilir:
- [SANAL POS / ÖDEME KURULUŞU ADI] — Ödeme işlemi ekranlarında kullanılan sanal POS altyapısı. Ödeme kuruluşunun gizlilik politikasına ilgili kuruluşun web sitesinden ulaşabilirsiniz.
- Tailwind CSS ve HTMX — Sayfa tasarımı (Tailwind CSS) ve dinamik etkileşim (HTMX) kütüphaneleri, üçüncü taraf CDN'ler yerine TIMWEB'in kendi sunucularından yerel olarak sunulmaktadır. Bu kaynaklar çerez yerleştirmez ve dış sunuculara teknik veri iletmez.
5.7. Çerez Yönetimi
Çerez tercihlerinizi aşağıdaki yöntemlerle yönetebilirsiniz:
- Tarayıcı ayarları: Tüm modern tarayıcılar çerezleri görüntüleme, silme ve engelleme seçeneği sunar. Tarayıcınızın yardım bölümünden veya aşağıdaki bağlantılardan ilgili talimatlara ulaşabilirsiniz:
- Google Chrome — Ayarlar > Gizlilik ve Güvenlik > Çerezler
- Mozilla Firefox — Seçenekler > Gizlilik ve Güvenlik
- Safari — Tercihler > Gizlilik
- Microsoft Edge — Ayarlar > Çerezler ve Site İzinleri
- Zorunlu çerezlerin engellenmesi: sessionid ve csrftoken çerezlerini tarayıcıdan engellerseniz Platform oturum açma, form gönderme ve ödeme işlemleri başta olmak üzere temel işlevlerini yerine getiremeyebilir. Bu çerezler Platformun güvenli ve işlevsel biçimde çalışması için zorunludur.
5.8. Rıza ve Hukuki Dayanak
6698 sayılı KVKK ve Kişisel Verilerin Korunması Kurulu'nun çerez aydınlatma kılavuzu doğrultusunda:
- Zorunlu çerezler (sessionid, csrftoken): Meşru menfaat ve hukuki yükümlülük kapsamında, önceden rıza alınmaksızın kullanılır.
- Analitik, tercih ve pazarlama çerezleri: Kullanıma başlanması hâlinde açık rızanız önceden alınacak ve rızanızı geri alabilmeniz için kolay erişilebilir bir mekanizma sunulacaktır.
6. Veri Güvenliği
TIMWEB, kişisel verilerinizi ve çerez aracılığıyla işlenen teknik bilgileri korumak amacıyla aşağıdaki teknik ve idari tedbirleri uygulamaktadır:
- Tüm iletişim TLS/HTTPS protokolü üzerinden şifrelenir.
- Oturum çerezleri HttpOnly ve Secure bayrakları ile güvence altına alınır.
- Kart bilgisi Platform sunucularında saklanmaz; ödeme işlemi [SANAL POS / ÖDEME KURULUŞU ADI] altyapısında gerçekleştirilir.
- Yüklenen içeriklere gizli telif damgası (steganografi) gömülür; böylece yetkisiz kullanım tespit edilebilir.
- Sunucu erişimi güvenlik duvarı ve yetkisiz giriş tespit sistemleri ile korunmaktadır.
7. Politika Değişiklikleri
TIMWEB bu Politikayı zaman zaman güncelleyebilir. Önemli değişiklikler, yürürlük tarihinden en az on beş (15) gün önce Platform üzerinde duyurulur ve kayıtlı e-posta adresinize bildirim gönderilir. Politikanın güncel versiyonuna her zaman bu sayfadan ulaşabilirsiniz.