1. Giriş
HukukPlus ("Platform", "biz", "bizim"), hukuk profesyonelleri ve hukuk öğrencileri için geliştirilmiş bir sosyal ağ platformudur. Bu Gizlilik Politikası, Platform'u kullanırken kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını, korunduğunu ve hangi koşullarda üçüncü taraflarla paylaşılabileceğini açıklamaktadır.
Platform, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 5809 sayılı Elektronik Haberleşme Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuat hükümlerine uygun olarak faaliyet göstermektedir.
Platform'a kayıt olarak veya Platform'u kullanarak bu Gizlilik Politikası'nı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş olursunuz.
2. Veri Sorumlusu
KVKK kapsamında veri sorumlusu sıfatıyla hareket eden tüzel/gerçek kişi bilgileri aşağıdaki gibidir:
- Unvan: HukukPlus
- E-posta: info@hukukplus.net
3. Toplanan Kişisel Veriler
Platform'u kullanmanız sırasında aşağıdaki kategorilerde kişisel veriler toplanmaktadır:
3.1. Kimlik Bilgileri
- Ad ve soyad
- Kullanıcı adı
- E-posta adresi
- Telefon numarası (isteğe bağlı)
- Profil fotoğrafı
3.2. Mesleki Bilgiler
- Meslek (avukat, stajyer avukat, hakim, savcı, hukuk öğrencisi)
- Baro adı ve baro sicil numarası (avukatlar ve stajyerler için)
- Üniversite, sınıf bilgisi ve öğrenci belgesi (öğrenciler için)
- Mahkeme adı, pozisyon (hakim ve savcılar için)
- Staj ofisi bilgileri (stajyer avukatlar için)
- İş durumu, çalışma tercihleri, uzmanlık alanları
3.3. İçerik Verileri
- Paylaşılan gönderiler ve yorumlar
- Özel mesajlar
- Beğeniler ve paylaşımlar
- Biyografi ve web sitesi bilgileri
- Yüklenen fotoğraflar ve belgeler
3.4. Teknik Veriler
- IP adresi
- Tarayıcı türü ve sürümü
- İşletim sistemi bilgisi
- Cihaz bilgileri (mobil uygulama kullanıcıları için)
- Push notification token'ları (Expo Push Token)
- Oturum çerezleri
- Erişim tarihi ve saati
3.5. Sosyal Etkileşim Verileri
- Takip ilişkileri (takipçiler ve takip edilenler)
- Takip istekleri
- Engelleme bilgileri
- Bildirim tercihleri
- Gizlilik ayarları (hesap gizliliği, mesaj izinleri, arama görünürlüğü, online durumu)
4. Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
- Kayıt formunun doldurulması sırasında
- Profil bilgilerinin güncellenmesi sırasında
- Platform üzerinde içerik paylaşılması sırasında
- Mobil uygulama kullanımı sırasında otomatik olarak
- Çerezler ve oturum yönetimi aracılığıyla
- Push notification izni verilmesi sırasında
5. Verilerin İşlenme Amaçları
Toplanan kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Kullanıcı hesabının oluşturulması ve yönetilmesi
- Kimlik doğrulama ve hesap güvenliğinin sağlanması
- Mesleki kimlik doğrulaması (baro numarası, öğrenci belgesi kontrolü)
- Platform hizmetlerinin sunulması ve iyileştirilmesi
- Kullanıcılar arası iletişimin sağlanması (mesajlaşma, bildirimler)
- Push notification gönderimi
- İçerik önerilerinin sunulması
- Arama ve keşfet özelliklerinin çalıştırılması
- Gizlilik tercihlerinin uygulanması
- Platform güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Uyuşmazlıkların çözümü
6. Verilerin İşlenme Hukuki Sebepleri
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Açık rızanızın bulunması
- Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
- Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
7. Verilerin Saklanması ve Güvenliği
Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler alınmaktadır:
- Tüm veri iletişimi SSL/TLS şifreleme protokolü ile korunmaktadır
- Kullanıcı şifreleri bcrypt hash algoritması ile şifrelenmekte olup, düz metin olarak hiçbir zaman saklanmamaktadır
- Veritabanı erişimi yetkilendirme mekanizmaları ile sınırlandırılmıştır
- Sunucu güvenlik duvarı ve erişim kontrolleri uygulanmaktadır
- Düzenli güvenlik güncellemeleri yapılmaktadır
- JWT (JSON Web Token) tabanlı API kimlik doğrulaması kullanılmaktadır
- Rate limiting ile brute force saldırıları engellenmektedir
- CSRF token koruması uygulanmaktadır
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve yasal saklama süreleri dahilinde muhafaza edilmektedir. Saklama süresinin sona ermesi halinde veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
8. Verilerin Üçüncü Taraflarla Paylaşımı
Kişisel verileriniz kural olarak üçüncü taraflarla paylaşılmamaktadır. Ancak aşağıdaki durumlar istisna teşkil etmektedir:
- Yasal zorunluluk: Mahkeme kararı, savcılık talebi veya yetkili kamu kurumlarının yasal dayanağa sahip talepleri doğrultusunda
- Push notification hizmeti: Mobil bildirim gönderimi için cihaz token bilgileri Expo Push Service'e iletilmektedir. Bu hizmet yalnızca bildirim iletimi amacıyla kullanılmakta olup, kişisel verileriniz bu hizmet tarafından saklanmamaktadır
- Hosting hizmeti: Platform verileriniz güvenli sunucularda barındırılmaktadır
Kişisel verileriniz yurt dışına aktarılmamaktadır. Ancak push notification hizmeti kapsamında cihaz token bilgileri Expo (ABD merkezli) sunucularına iletilmektedir. Bu aktarım, KVKK'nın 9. maddesi kapsamında açık rızanıza dayanmaktadır.
9. Çerezler ve Oturum Yönetimi
Platform, aşağıdaki çerez türlerini kullanmaktadır:
- Oturum çerezleri: Giriş yapmanız ve oturumunuzun sürdürülmesi için zorunlu çerezlerdir. Oturum sonlandığında veya 24 saat sonra otomatik olarak silinir.
- Beni hatırla çerezi: "Beni hatırla" seçeneğini işaretlemeniz halinde 30 gün süreyle saklanır.
- CSRF token çerezi: Form güvenliği için kullanılan teknik çerezdir.
Platform, reklam veya analitik amaçlı üçüncü taraf çerezleri kullanmamaktadır.
10. Kullanıcı Hakları (KVKK Madde 11)
KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için:
- Profil düzenleme: Ayarlar > Profil bölümünden bilgilerinizi güncelleyebilirsiniz
- Gizlilik ayarları: Ayarlar > Gizlilik bölümünden hesap gizliliği, mesaj izinleri ve arama görünürlüğü tercihlerinizi yönetebilirsiniz
- Hesap dondurma: Ayarlar > Hesap bölümünden hesabınızı geçici olarak dondurabilirsiniz. Tekrar giriş yaptığınızda hesabınız otomatik olarak aktifleşir
- Hesap silme: Ayarlar > Hesap bölümünden hesabınızı ve tüm verilerinizi kalıcı olarak silebilirsiniz. Bu işlem geri alınamaz
- E-posta ile başvuru: info@hukukplus.com adresine yazılı başvuru yapabilirsiniz
Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
11. Çocukların Gizliliği
Platform, 18 yaşın altındaki bireylere yönelik değildir. 18 yaşın altındaki bireylerin Platform'a kayıt olması ve Platform'u kullanması yasaktır. 18 yaşın altındaki bir bireyin hesap açtığının tespit edilmesi halinde, ilgili hesap ve tüm veriler derhal silinecektir.
12. Veri İhlali Bildirimi
Kişisel veri ihlali durumunda, KVKK'nın 12. maddesi uyarınca Kişisel Verileri Koruma Kurulu'na en kısa sürede ve en geç 72 saat içinde bildirimde bulunulacaktır. İhlalden etkilenen kullanıcılar da en kısa sürede bilgilendirilecektir.
13. Uluslararası Kullanıcılar
Platform Türkiye merkezlidir ve Türkiye Cumhuriyeti kanunlarına tabidir. Türkiye dışından Platform'a erişen kullanıcılar, verilerinin Türkiye'de işleneceğini ve saklanacağını kabul etmiş sayılır.
14. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişiklikler Platform üzerinden bildirim yoluyla duyurulacaktır. Güncellenmiş politikanın yürürlüğe girmesinden sonra Platform'u kullanmaya devam etmeniz, değişiklikleri kabul ettiğiniz anlamına gelir.
Politikanın en güncel hali her zaman bu sayfada yayınlanacaktır.
15. İletişim
Bu Gizlilik Politikası hakkında sorularınız, talepleriniz veya şikayetleriniz için aşağıdaki kanallardan bize ulaşabilirsiniz:
KVKK kapsamındaki haklarınıza ilişkin başvurularınızı yukarıdaki e-posta adresine veya Kişisel Verileri Koruma Kurumu'na iletebilirsiniz.