Hukuki Belgeler
KVKK Aydınlatma Metni
Versiyon: 4.0 · Son güncelleme: 29 December 2025
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Son Güncelleme: 29.12.2025
Versiyon: 4.0
Platform: RateTheWork - TechLiberty Projesi
VERİ SORUMLUSU BİLGİLERİ
| Bilgi | Detay |
|---|---|
| Ticari Unvan | TECHLIBERTY SAĞLIK VE TEKNOLOJİ HİZMETLERİ LTD. ŞTİ. |
| MERSİS No | 0833119069000001 |
| Ticaret Sicil No | 492236-5 |
| Adres | Küplüce Mah. 4. Zeytinlik Sk. No: 13/A Üsküdar/İstanbul |
| İletişim | info@ratethework.com |
| Veri Koruma Sorumlusu | dpo@techliberty.co |
| Telefon | +90 850 346 36 01 |
| Web Sitesi | ratethework.com |
GENEL BİLGİLER
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, RateTheWork platformu üzerinden toplanan, işlenen ve saklanan kişisel verilerin korunması ve işlenmesine ilişkin ilkeleri ve uygulamaları açıklamaktadır.
TechLiberty, kullanıcılarının kişisel verilerinin gizliliğini ve güvenliğini sağlamak için gerekli tüm teknik ve idari tedbirleri almaktadır.
İŞLENEN KİŞİSEL VERİLER
Platform üzerinde aşağıdaki kategorilerde kişisel veriler işlenmektedir:
Kimlik Bilgileri
- Ad, soyad
- Doğum tarihi
- TC Kimlik Numarası (KYC süreçlerinde)
- Kimlik belgesi bilgileri (doğrulama için)
İletişim Bilgileri
- E-posta adresi
- Telefon numarası
- İletişim adresi
Mesleki Bilgiler
- Çalıştığınız/çalıştığınız şirket bilgisi
- Departman ve pozisyon bilgileri
- Mesleki deneyim süresi
- Eğitim bilgileri
Platform Kullanım Bilgileri
- IP adresi
- Tarayıcı bilgisi ve cihaz bilgileri
- Oturum bilgileri (session ID)
- Sayfa görüntüleme istatistikleri
- Platform üzerindeki aktivite kayıtları
İçerik Verileri
- Şirket değerlendirmeleri
- Maaş bilgileri (anonim)
- Mülakat deneyimleri
- Yorum ve geri bildirimler
Güvenlik Verileri
- Şifreler (hashlenmiş)
- İki faktörlü kimlik doğrulama bilgileri
- Güvenlik soruları ve cevapları (hashlenmiş)
- Oturum açma logları
- Güvenlik olayı kayıtları
Mali Veriler
- Maaş aralığı bilgileri
- Yan haklar bilgileri (anonim istatistik amaçlı)
VERİ İŞLEME AMAÇLARI
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
1. Platform İşletimi ve Hizmet Sunumu
- Kullanıcı hesabı oluşturma ve yönetme
- Platform özelliklerinin sunulması
- Kullanıcı kimlik doğrulama ve yetkilendirme
2. Kimlik Doğrulama (KYC)
- Sahte hesap ve içerik önleme
- Platform güvenilirliğinin sağlanması
- Kötüye kullanım engelleme
3. Analitik ve İyileştirme
- Platform performansının ölçülmesi
- Kullanıcı deneyiminin iyileştirilmesi
- Hizmet kalitesinin artırılması
4. Hukuki Yükümlülükler
- Yasal düzenlemelere uyum
- Yetkili mercilere bilgi sağlanması
- Hukuki uyuşmazlıkların çözümü
5. İletişim ve Bilgilendirme
- Platform güncellemeleri hakkında bilgilendirme
- Güvenlik bildirimleri
- Teknik destek sağlanması
6. Güvenlik ve Sahtekarlık Önleme
- Siber güvenlik tedbirleri
- Dolandırıcılık tespiti ve önleme
- Hesap güvenliğinin sağlanması
HUKUKİ DAYANAK
Kişisel verileriniz aşağıdaki hukuki dayanaklar çerçevesinde işlenmektedir:
- KVKK Madde 5/2-c: Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
- KVKK Madde 5/2-f: Veri sorumlusunun meşru menfaatleri için gerekli olması
- KVKK Madde 5/2-e: Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- Açık Rıza: Yukarıdaki dayanakların bulunmadığı durumlarda açık rıza alınmaktadır
VERİ AKTARIMI
Yurt İçi Aktarımlar
Kişisel verileriniz, aşağıdaki durumlarda yurt içindeki üçüncü taraflarla paylaşılabilir:
- Hizmet Sağlayıcılar: Hosting, CDN, bulut depolama, analitik hizmet sağlayıcıları
- Ödeme Kuruluşları: Ödeme işlemlerinin gerçekleştirilmesi
- Hukuki Zorunluluklar: Mahkeme kararları, yasal yükümlülükler
Yurt Dışı Aktarımlar
KVKK'nın 9. maddesi uyarınca, yeterli korumaya sahip ülkelere veya Kurul'un izin verdiği durumlarda veri aktarımı yapılabilir:
- Google Cloud Platform (AB/ABD): Bulut altyapı hizmetleri
- BunnyCDN (AB): İçerik dağıtım ağı
- MongoDB Atlas (AB): Log yönetimi
Tüm yurt dışı aktarımlar KVKK'ya uygun veri işleme sözleşmeleri ile korunmaktadır.
Blockchain Aktarımı
Yalnızca kriptografik hash değerleri (SHA-512) Polygon blockchain ağında saklanmaktadır. Ham kişisel veri blockchain üzerinde hiçbir zaman saklanmaz.
VERİ SAKLAMA SÜRELERİ
| Veri Kategorisi | Saklama Süresi | Hukuki Dayanak |
|---|---|---|
| Hesap Bilgileri | Hesap silinene kadar + 1 yıl | Sözleşmesel ilişki |
| İçerik Verileri (Değerlendirmeler) | Hesap silinene kadar + 1 yıl | Platform hizmeti |
| Mali Veriler | 10 yıl | Vergi mevzuatı |
| KYC Belgeleri | Hesap aktif olduğu sürece + 10 yıl | 5549 sayılı Kanun |
| Güvenlik Logları | 2 yıl | Siber güvenlik |
| Analitik Veriler | 24 ay | Meşru menfaat |
| İletişim Kayıtları | 3 yıl | Hukuki süre aşımı |
Saklama süreleri sona erdikten sonra kişisel veriler güvenli yöntemlerle silinir veya anonim hale getirilir.
İLGİLİ KİŞİ HAKLARI
KVKK Madde 11 uyarınca, kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:
1. Bilgi Alma Hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme
2. Erişim Hakkı: İşlenen kişisel verileriniz hakkında bilgi talep etme
3. Düzeltme Hakkı: Kişisel verilerinizin düzeltilmesini isteme
4. Silme Hakkı: Kişisel verilerinizin silinmesini talep etme ("Unutulma Hakkı")
5. İtiraz Hakkı: Kişisel verilerinizin işlenmesine itiraz etme
6. Aktarım Hakkı: Verilerin aktarıldığı üçüncü kişileri öğrenme
7. Otomatik Karar Alma: Otomatik sistemlerle verilen kararlara itiraz etme
8. Tazminat Hakkı: KVKK hükümlerine aykırılık nedeniyle zarara uğrama halinde tazminat talep etme
9. Kişisel Veri Taşınabilirliği: Verilerinizi yapısal ve yaygın formatta talep etme
BAŞVURU YÖNTEMLERİ
İlgili kişi haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:
E-Posta Yoluyla
`
Kime: dpo@techliberty.co
Konu: KVKK İlgili Kişi Başvurusu
Ek: Kimlik belgesi fotokopisi (imzalı)
`
Posta Yoluyla
`
TECHLIBERTY SAĞLIK VE TEKNOLOJİ HİZMETLERİ LTD. ŞTİ.
Veri Koruma Sorumlusu
Küplüce Mah. 4. Zeytinlik Sk. No: 13/A
Üsküdar/İstanbul
`
KEP Adresi Yoluyla
`
techliberty@hs03.kep.tr
`
Başvuru Süreci:
- Başvurular kimlik teyidi ardından 30 gün içinde yanıtlanır
- Yanıt yazılı veya elektronik ortamda iletilir
- İşlemin maliyet gerektirmesi halinde Kurul'ca belirlenen tarifedeki ücret talep edilebilir
GÜVENLİK TEDBİRLERİ
Kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirler uygulanmaktadır:
Teknik Tedbirler
- Şifreleme: AES-256-GCM, AES-512, ChaCha20
- Hashing: Argon2id, SHA-512
- Firewall ve Güvenlik Duvarı
- SSL/TLS Sertifikaları
- İki Faktörlü Kimlik Doğrulama
- Otomatik Güvenlik Taramaları
İdari Tedbirler
- Erişim Yönetimi: Rol tabanlı yetkilendirme
- Personel Eğitimi: Düzenli KVKK eğitimleri
- Gizlilik Sözleşmeleri: Tüm çalışanlar ve tedarikçiler
- Düzenli Denetimler: Güvenlik açığı taramaları
- Olay Müdahale Planı: Veri ihlali prosedürleri
VERİ İHLALİ BİLDİRİMİ
Kişisel verilerin güvenliğini tehlikeye atacak bir ihlal durumunda:
1. Kurul'a Bildirim: 72 saat içinde Kişisel Verileri Koruma Kurulu'na
2. İlgili Kişiye Bildirim: Hakları ve menfaatlerini olumsuz etkileyebilecek ihlallerde
3. Önleyici Tedbirler: Derhal güvenlik tedbirleri alınması
POLİTİKA DEĞİŞİKLİKLERİ
Bu politika, yasal düzenlemeler veya platform değişiklikleri nedeniyle güncellenebilir. Önemli değişiklikler kullanıcılara e-posta veya platform üzerinden bildirilir.
Son Güncelleme Tarihi: 29.12.2025
Versiyon: 4.0
İLETİŞİM
KVKK ile ilgili sorularınız için:
Veri Koruma Sorumlusu
- E-posta: dpo@techliberty.co
- Genel Sorular: privacy@techliberty.co
- Telefon: +90 850 346 36 01
- Adres: Küplüce Mah. 4. Zeytinlik Sk. No: 13/A Üsküdar/İstanbul
Kişisel Verileri Koruma Kurumu
- Web: kvkk.gov.tr
- Başvuru: https://verbis.kvkk.gov.tr
© 2025 TechLiberty Sağlık ve Teknoloji Hizmetleri Ltd. Şti. Tüm hakları saklıdır.
Sorun mu var?
Bu belgeyle ilgili sorularınız için bize yazabilirsiniz.