Hukuki Belgeler
Gizlilik Politikası
Versiyon: 4.0 · Son güncelleme: 29 December 2025
GİZLİLİK POLİTİKASI VE VERİ SÖZLEŞMESİ
Son Güncelleme: 29.12.2025
Versiyon: 4.0
Platform: RateTheWork - TechLiberty Projesi
VERİ SORUMLUSU
| Bilgi | Değer |
|---|---|
| Unvan | TECHLIBERTY SAĞLIK VE TEKNOLOJİ HİZMETLERİ LTD. ŞTİ. |
| Adres | Küplüce Mah. 4. Zeytinlik Sk. No: 13/A Üsküdar/İstanbul |
| MERSİS | 0833119069000001 |
| Ticaret Sicil No | 492236-5 |
| VERBİS Kayıt No | 77796744 |
| DPO | dpo@techliberty.co |
| İletişim | privacy@techliberty.co |
BÖLÜM 1 - GİRİŞ, KAPSAM VE VERİ SORUMLUSU
1.1. Politikanın Amacı ve Kapsamı
Bu politika, TECHLIBERTY SAĞLIK VE TEKNOLOJİ HİZMETLERİ LTD. ŞTİ. ("TechLiberty", "biz", "Platform") tarafından
işletilen RateTheWork platformunda, kullanıcılarımıza ("Kullanıcı", "siz") ait kişisel verilerin nasıl işlendiğini,
korunduğunu ve kullanıldığını açıklar. Politikamız, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) olmak
üzere, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) gibi uluslararası veri koruma standartlarını da referans alarak
hazırlanmıştır.
1.2. Veri Sorumlusu Kimliği
- Unvan: TECHLIBERTY SAĞLIK VE TEKNOLOJİ HİZMETLERİ LTD. ŞTİ.
- Ticaret Sicil No: 492236-5
- VERBİS Kayıt No: 77796744
- DPO (Veri Koruma Görevlisi): Muhammed Hüseyin ÖZDEMİR (dpo@techliberty.co)
1.3. İletişim
Veri koruma ile ilgili tüm sorularınız için privacy@techliberty.co adresinden veya Bölüm 12'de belirtilen diğer
kanallardan bize ulaşabilirsiniz.
BÖLÜM 2 - İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
2.1. Kimlik ve İletişim Verileri
- Kimlik Verileri: Ad Soyad, TC/Yabancı Kimlik No (hashlenerek), Doğum Tarihi, Cinsiyet.
- İletişim Verileri: E-posta Adresi, Telefon Numarası (opsiyonel), Adres (opsiyonel).
2.2. Dijital ve Davranışsal Veriler
- Dijital Ayak İzi: IP Adresi (son okteti maskelenmiş), User Agent, Çerezler, Clickstream verileri.
- Davranışsal Veriler: Platform üzerindeki değerlendirmeler, puanlamalar, arama geçmişi ve beğeniler. Bu veriler,
hizmetin özünü oluşturmak amacıyla işlenir ve genellikle anonimleştirilerek kullanılır.
BÖLÜM 3 - VERİ İŞLEME AMAÇLARI VE HUKUKİ DAYANAK
Verileriniz, aşağıdaki amaçlar ve hukuki dayanaklar çerçevesinde işlenir:
- Sözleşmenin İfası (KVKK m.5/2-c): Üyelik işlemlerinin gerçekleştirilmesi, platform hizmetlerinin sunulması.
- Hukuki Yükümlülük (KVKK m.5/2-ç): Kimlik doğrulama, yasal saklama sürelerine uyum (örn: 5651 sayılı kanun).
- Meşru Menfaat (KVKK m.5/2-f): Platform güvenliğinin sağlanması, hizmet kalitesinin artırılması, dolandırıcılığın
önlenmesi, kullanıcı deneyiminin iyileştirilmesi, iç analiz ve raporlama.
- Açık Rıza (KVKK m.5/1): Pazarlama ve tanıtım amaçlı iletişimler, kişiselleştirilmiş reklamlar.
BÖLÜM 4 - ANONİM VERİ KULLANIMI VE FİKRİ MÜLKİYET
4.1. Anonimleştirilmiş Verilerin Kullanımı
Kişisel verilerden geri döndürülemez şekilde anonimleştirilerek elde edilen veriler, kişisel veri niteliğini kaybeder. *
*TechLiberty, bu anonim ve birleştirilmiş verileri; ürün geliştirme, pazar analizi, trend belirleme, akademik
çalışmalar, ticari raporlar oluşturma ve satma dahil ancak bunlarla sınırlı olmamak üzere her türlü amaçla, herhangi bir
coğrafi veya süresel kısıtlama olmaksızın kullanma, işleme ve üçüncü taraflarla paylaşma hakkını saklı tutar.**
4.2. Kullanıcı Tarafından Oluşturulan İçerik
Kullanıcı, platform üzerinde oluşturduğu tüm içeriklerin (yorumlar, değerlendirmeler, puanlamalar vb.) fikri mülkiyet
haklarının kendisine ait olduğunu kabul eder. Ancak Kullanıcı, bu içeriğin platformda yayınlanmasıyla birlikte,
TechLiberty'ye bu içeriği kullanması, çoğaltması, dağıtması, türev çalışmalarını hazırlaması, sergilemesi ve ifa etmesi
için münhasır olmayan, devredilebilir, alt lisanslanabilir, telifsiz ve dünya çapında geçerli bir lisans verdiğini
kabul eder. Bu lisans, içeriğin anonimleştirilmesi koşuluyla, hesabınız kapatıldıktan sonra da devam eder.
BÖLÜM 5 - TEKNİK VE İDARİ GÜVENLİK ÖNLEMLERİ
TechLiberty, verilerinizi korumak için endüstri standardı güvenlik önlemleri alır:
- Veri Şifreleme: Aktarım sırasında (in-transit) TLS 1.3 ve bekleme durumunda (at-rest) AES-256-GCM ile şifreleme.
- Hashing: Parolalar için BCrypt, kimlik numaraları için SHA-512 (geri döndürülemez) kullanılır.
- Altyapı Güvenliği: Güvenli sunucu altyapısı (Hetzner, Almanya - AB veri koruma bölgesi), güvenlik duvarları, DDoS
koruması ve düzenli güvenlik denetimleri.
- Erişim Kontrolü: En az yetki prensibi (principle of least privilege), rol tabanlı erişim (RBAC) ve tüm erişimler
için denetim kaydı (audit trail).
BÖLÜM 6 - KİŞİSEL VERİLERİN AKTARIMI
Kişisel verileriniz, yasal zorunluluklar veya hizmetin gerekliliği (örn: e-posta gönderim servisi, SMS sağlayıcı)
dışında yurt dışına aktarılmaz. Teknik altyapının yurt dışında (Almanya) bulunması, GDPR ve KVKK'nın aradığı yeterli
korumayı sağlayan bir bölgede olduğu için veri aktarımı olarak değerlendirilmemektedir. Tüm üçüncü taraf hizmet
sağlayıcılarla Veri İşleme Sözleşmeleri (DPA) imzalanmıştır.
BÖLÜM 7 - VERİ SAHİBİ HAKLARI
KVKK Madde 11 uyarınca sahip olduğunuz haklar (bilgi alma, erişim, düzeltme, silme, itiraz vb.) saklıdır. Bu haklarınızı
kullanmak için kvkk@techliberty.co adresine veya Bölüm 12'deki diğer yöntemlerle başvurabilirsiniz. Talepleriniz en
geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
BÖLÜM 8 - VERİ SAKLAMA VE İMHA
Kişisel verileriniz, ilgili yasal mevzuatta belirtilen veya işlendikleri amaç için gerekli olan süre kadar saklanır.
Süre sonunda veriler, NIST 800-88 gibi standartlara uygun olarak geri döndürülemez şekilde silinir, yok edilir veya
anonim hale getirilir. Örneğin, trafik bilgileri 2 yıl, ticari kayıtlar 10 yıl saklanır.
BÖLÜM 9 - SORUMLULUĞUN SINIRLANDIRILMASI
TechLiberty, veri güvenliği için gerekli tüm teknik ve idari tedbirleri almayı taahhüt eder. Buna rağmen, bir veri
ihlali meydana gelmesi durumunda, TechLiberty'nin bu sözleşmeden kaynaklanan toplam mali sorumluluğu, **kasıtlı veya
ağır ihmal durumları hariç olmak üzere, ilgili Kullanıcının son on iki (12) ay içinde ödemiş olduğu hizmet bedeli tutarı
veya bu tutar yoksa 100 USD (veya muadili Türk Lirası) ile sınırlıdır.** Bu sınırlandırma, platformun hizmetlerini
sürdürülebilir bir maliyetle sunabilmesi için kabul edilmiştir.
BÖLÜM 10 - UYUŞMAZLIK ÇÖZÜMÜ
Bu sözleşmenin yorumlanmasından veya uygulanmasından kaynaklanabilecek her türlü uyuşmazlıkta öncelikle taraflar
arasında dostane bir çözüm aranacaktır. Çözülememesi halinde, uyuşmazlıkların çözümü için **İstanbul Anadolu Mahkemeleri
ve İcra Daireleri münhasıran yetkilidir.** Kullanıcı, bu yetki şartını kabul ettiğini beyan eder.
BÖLÜM 11 - ÇOCUKLARIN VERİLERİ
Platformumuz 18 yaşın altındaki bireylere yönelik değildir ve onlardan bilerek veri toplamaz. Bir çocuğun bize
kişisel bilgi verdiğini fark edersek, bu bilgileri derhal sileriz.
BÖLÜM 12 - POLİTİKA DEĞİŞİKLİKLERİ VE İLETİŞİM
12.1. Politika Değişiklikleri
TechLiberty, bu gizlilik politikasını herhangi bir zamanda tek taraflı olarak değiştirme hakkını saklı tutar. Önemli
değişiklikler, yürürlüğe girmeden makul bir süre önce size e-posta veya platform üzerinden bildirilecektir.
Değişiklikler sonrası platformu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
12.2. İletişim Kanalları
- Genel Gizlilik Soruları:
privacy@techliberty.co - KVKK Başvuruları:
kvkk@techliberty.co - Veri Koruma Görevlisi (DPO):
dpo@techliberty.co - KEP Adresi:
techlibertysaglik@hs01.kep.tr - Fiziksel Adres: Küplüce Mah. 4. Zeytinlik Sk. No: 13/A Üsküdar/İstanbul
MADDE 13 - YÜRÜRLÜK VE ONAY
Bu Gizlilik Politikası, kullanıcının RateTheWork platformuna üye olması veya platformu kullanmaya başlaması ile birlikte
elektronik olarak kabul edilmiş sayılır ve yürürlüğe girer.
Sorun mu var?
Bu belgeyle ilgili sorularınız için bize yazabilirsiniz.