ENESBAHADIR.DESIGN
GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
6698 SAYILI KANUN VE (AB) 2016/679 KAPSAMINDA AYDINLATMA METNİ
- Belge No
- EB-GP-2026/1
- Kabul Tarihi
- 25/06/2026
- Yürürlük Tarihi
- 25/06/2026
- Mevzuat Dayanağı
- 6698 sK. (KVKK) — (AB) 2016/679 (GDPR)
- Veri Sorumlusu
- İbrahim Enes Bahadır
BAŞLANGIÇ
İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası (bundan böyle “Politika” olarak anılacaktır); enesbahadir.design alan adlı internet sitesi (bundan böyle “Site” olarak anılacaktır) aracılığıyla elde edilen kişisel verilerin hukuka ve dürüstlük kurallarına uygun olarak işlenmesini, ilgili kişinin temel hak ve hürriyetlerinin ve hususiyle özel hayatının gizliliğinin korunmasını ve veri işleme faaliyetlerinde şeffaflık, ölçülülük ve hesap verebilirlik ilkelerinin tesisini teminen; 6698 sayılı Kişisel Verilerin Korunması Kanunu ile (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü hükümleri esas alınarak tanzim ve ihdas olunmuştur.
Veri sorumlusu, bu metinde beyan olunan esaslara mevzuatın gerektirdiği ölçüde riayet edeceğini taahhüt eder. Bu Politikada yer alan hiçbir hüküm, ilgili kişiye yürürlükteki mevzuatça tanınan haklardan herhangi birini ortadan kaldıracak şekilde yorumlanamayacağı gibi; veri sorumlusuna mevzuatça yüklenmeyen bir sorumluluğu tesis edecek surette de yorumlanamaz.
BİRİNCİ BÖLÜM
Genel Esaslar
I. Amaç ve Kapsam
Madde 1 – Bu Politikanın amacı; Site ziyaretçileri ile iletişim formunu kullanan gerçek kişilere ait kişisel verilerin hangi şartlarda ve ne surette işlendiğini, ilgili kişiyi mevzuata uygun olarak aydınlatmak suretiyle belirlemektir.
Bu Politika; tüzel kişilere, anonim ve toplulaştırılmış verilere ve ilgili kişinin kendiliğinden alenileştirdiği verilere, niteliğiyle bağdaştığı ölçüde uygulanır.
II. Dayanak
Madde 2 – Bu Politikanın dayanağını; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), bu Kanuna dayanılarak çıkarılan ikincil mevzuat ve (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (GDPR) ile sair emredici hükümler teşkil eder.
III. Tanımlar
Madde 3 – Bu Politikanın uygulanmasında aşağıdaki tanımlar esas alınır:
a) “Kanun”: 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,
b) “GDPR”: (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü’nü,
c) “Kurum/Kurul”: Kişisel Verileri Koruma Kurumu’nu ve Kişisel Verileri Koruma Kurulu’nu,
ç) “Veri sorumlusu”: kişisel verilerin işlenme amaç ve vasıtalarını belirleyen İbrahim Enes Bahadır’ı,
d) “Veri işleyen”: veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişiyi,
e) “İlgili kişi”: kişisel verisi işlenen gerçek kişiyi,
f) “Kişisel veri”: kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
g) “İşleme”: kişisel verilerin elde edilmesinden imhasına kadar her türlü surette üzerlerinde gerçekleştirilen işlemi,
ğ) “Site”: enesbahadir.design alan adlı internet sitesini ve buna bağlı alt sayfaları,
h) “Açık rıza”: belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onayı,
ifade eder.
IV. Veri Sorumlusunun Kimliği
Madde 4 – Veri sorumlusu, İbrahim Enes Bahadır’dır. Veri sorumlusuna her türlü talep, soru ve başvuru, hello@enesbahadir.design elektronik posta adresi üzerinden yöneltilir.
İKİNCİ BÖLÜM
Kişisel Verilerin İşlenmesine İlişkin Esaslar
V. Genel İlkeler
Madde 5 – Kişisel veriler; hukuka ve dürüstlük kurallarına uygunluk, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine riayetle işlenir.
VI. İşlenen Veri Kategorileri ve Toplama Yöntemleri
Madde 6 – İletişim formu vasıtasıyla; ad, elektronik posta adresi, mesaj içeriği, proje türü tercihi, dil tercihi ve gönderim zamanı bilgileri toplanır ve bu veriler Cloudflare D1 veri tabanında muhafaza edilir.
İşlem güvenliğine ilişkin veriler; istek üst bilgileri ve aşağıda 8’inci maddede düzenlenen yöntemle elde edilen IP özet (hash) değeri ile sınırlı olarak işlenir.
Kişisel veriler; yalnızca ilgili kişinin Site üzerindeki formu doldurması veya veri sorumlusuyla doğrudan iletişime geçmesi suretiyle, tamamen veya kısmen otomatik yollarla elde edilir. Veri sorumlusu, ilgili kişi tarafından beyan edilen verilerin doğruluğundan sorumlu tutulamaz.
VII. İşleme Amaçları ve Hukuki Sebepler
Madde 7 – İlgili kişinin talebine cevap verilmesi ve iletişimin sürdürülmesi; Kanun’un 5’inci maddesinin ikinci fıkrası ile GDPR’ın 6(1)(a) hükmü uyarınca, formda yer alan onay kutusu üzerinden alınan açık rızaya istinaden gerçekleştirilir.
Güvenliğin temini, hukuki yükümlülüklerin yerine getirilmesi ve kötüye kullanımın önlenmesine yönelik faaliyetler (istek sınırlama, bot koruması, denetim kaydı ve hak tesisi); Kanun ile GDPR’ın 6(1)(c) ve 6(1)(f) hükümlerinde düzenlenen hukuki yükümlülük ve meşru menfaat hukuki sebeplerine dayanır.
İlgili kişi, dilediği zaman açık rızasını geri alabilir; ancak geri alma, geri alma anına kadar yürütülen işlemenin hukukiliğini etkilemez.
VIII. IP Adresi ve İşlem Güvenliği Verileri
Madde 8 – IP adresi, hiçbir surette ham hâliyle saklanmaz. IP adresi; yalnızca kötüye kullanımın (istenmeyen ileti ve kaba kuvvet teşebbüsleri) önlenmesi maksadıyla, tuzlanmış, geri döndürülemez ve kısaltılmış bir özet (hash) hâline getirilerek geçici olarak kullanılır ve özgün IP adresi derhâl imha edilir.
Bu işleme, münhasıran Site’nin ve ilgili kişilerin güvenliğini sağlamaya yönelik meşru menfaate dayanır ve pazarlama yahut profilleme amacıyla kullanılmaz.
IX. Çerezler
Madde 9 – Site analitiği, çerez kullanmayan Cloudflare Web Analytics hizmeti ile sağlanır; bu hizmet kişiler arası takip yapmaz ve yalnızca toplu ve anonim istatistik üretir.
Çerezlere ilişkin esaslar, bu Politikanın eki ve ayrılmaz bir parçası niteliğindeki Çerez Politikasında ayrıca düzenlenmiştir.
ÜÇÜNCÜ BÖLÜM
Saklama, Aktarım ve Güvenlik
X. Saklama ve İmha Süreleri
Madde 10 – İletişim mesajları, en fazla on iki (12) ay sonra otomatik olarak silinir.
Yönetimsel denetim kayıtları, en fazla on iki (12) ay süreyle saklanır.
Analitik veriler, Cloudflare’in kendi saklama politikasına tabidir. Sürenin sonunda kişisel veriler, ilk işleme amacının gerektirdiği hâller saklı kalmak üzere silinir, yok edilir veya anonim hâle getirilir.
XI. Yurt İçi ve Yurt Dışına Aktarım; Veri İşleyenler
Madde 11 – Barındırma, veri tabanı (D1), depolama (KV), elektronik posta yönlendirmesi, bot koruması (Turnstile) ve analitik hizmetleri veri işleyen sıfatıyla Cloudflare tarafından sağlanır; veriler, hizmetin gereği olarak Cloudflare’in küresel altyapısı üzerinde işlenebilir ve yurt dışında bulunan sunucularda barındırılabilir.
Yurt dışına aktarım, Kanun’un ve GDPR’ın aktarıma ilişkin hükümleri çerçevesinde ve uygun güvencelerin varlığı hâlinde gerçekleştirilir. Kişisel veriler, pazarlama maksadıyla üçüncü kişilere aktarılmaz, devredilmez veya satılmaz.
XII. Veri Güvenliğine İlişkin Tedbirler
Madde 12 – Veri sorumlusu; kişisel verilerin hukuka aykırı olarak işlenmesini ve bunlara erişilmesini önlemek ile muhafazasını sağlamak amacıyla, uygun güvenlik düzeyini temin etmeye yönelik makul teknik ve idari tedbirleri (şifreleme, erişim sınırlaması, istek sınırlama ve kayıt tutma dâhil) alır.
İnternetin yapısı gereği veri iletiminin mutlak güvenliği taahhüt edilemez; ilgili kişi, verilerini Site üzerinden ileterek bu hususu bildiğini kabul eder. Veri sorumlusunun gerekli tedbirleri almasına rağmen, kendi kusuru bulunmaksızın üçüncü kişilerin fiilleri sonucu meydana gelebilecek ihlallerden doğan sorumluluğu, yürürlükteki hukukun izin verdiği azami ölçüde sınırlıdır.
XIII. Reşit Olmayanlara İlişkin Veriler
Madde 13 – Site, on sekiz yaşından küçük kişilere yönelik değildir ve bilerek bu kişilere ait kişisel veri toplamaz. Reşit olmayan bir kişiye ait verinin rızası dışında iletildiğinin tespiti hâlinde, söz konusu veri ilk fırsatta imha edilir.
DÖRDÜNCÜ BÖLÜM
İlgili Kişinin Hakları ve Başvuru
XIV. İlgili Kişinin Hakları
Madde 14 – İlgili kişi; Kanun’un 11’inci maddesi ile GDPR’ın 15 ilâ 22’nci maddeleri uyarınca, kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, verilerine erişme; bunların düzeltilmesini, silinmesini veya anonim hâle getirilmesini isteme; işlenmesine itiraz etme, verilerinin taşınabilirliğini talep etme ve kanuna aykırı işleme sebebiyle zararının giderilmesini talep etme haklarına sahiptir.
XV. Başvuru Usulü ve Süreler
Madde 15 – İlgili kişi, 14’üncü maddede sayılan haklarına ilişkin taleplerini, kimliğini tevsik edici bilgilerle birlikte hello@enesbahadir.design adresine yazılı olarak iletir.
Talepler, niteliğine göre en kısa sürede ve her hâlde en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir. Talebin haklı bir sebebe dayanmaması veya açıkça dayanaksız yahut aşırı olması hâlinde, veri sorumlusu makul bir ücret talep edebilir veya talebi reddedebilir.
XVI. Şikâyet Mercileri
Madde 16 – İlgili kişi, başvurusunun reddedilmesi, verilen cevabı yetersiz bulması veya süresinde cevap verilmemesi hâllerinde; Türkiye Cumhuriyeti’nde Kişisel Verileri Koruma Kurulu’na, GDPR kapsamında ise yetkili denetim makamına şikâyette bulunma hakkını haizdir.
BEŞİNCİ BÖLÜM
Sorumluluk ve Son Hükümler
XVII. Üçüncü Taraf Bağlantıları ve Sorumluluğun Sınırı
Madde 17 – Site, üçüncü kişilere ait internet sitelerine veya platformlara bağlantı içerebilir. Bu sitelerin gizlilik uygulamalarından ve içeriklerinden ilgili site sahipleri sorumlu olup, veri sorumlusunun bu hususta herhangi bir sorumluluğu bulunmaz.
Veri sorumlusu, bu Politikadan doğan yükümlülüklerini yerine getirirken yürürlükteki hukukun izin verdiği azami ölçüde sorumludur; dolaylı zararlardan, kâr kaybından ve öngörülemeyen zararlardan sorumlu tutulamaz. Bu maddedeki sınırlamalar, emredici hükümler ile veri sorumlusunun kastı veya ağır kusurundan doğan sorumluluğunu kapsamaz.
XVIII. Mücbir Sebep
Madde 18 – Tarafların makul kontrolü dışında gelişen ve veri işleme faaliyetini etkileyen tabii afet, salgın, siber saldırı, altyapı veya hizmet sağlayıcı kaynaklı kesinti gibi mücbir sebep hâllerinde, veri sorumlusunun yükümlülükleri, mücbir sebebin devamı süresince ve onunla sınırlı olmak üzere askıya alınır.
XIX. Politikanın Bütünlüğü, Değişiklik ve Yürürlük
Madde 19 – Bu Politika, yürürlük tarihi itibarıyla geçerli olup veri sorumlusu tarafından gerekli görüldüğünde tek taraflı olarak güncellenebilir. Yürürlükteki güncel sürüm bu sayfada yayımlanır ve güncelleme tarihi belgenin künyesinde gösterilir.
Bu Politikanın herhangi bir hükmünün geçersiz sayılması, diğer hükümlerin geçerliliğini etkilemez. Bu Politikada yer alan hiçbir hüküm, ilgili kişiye yürürlükteki mevzuatça tanınan hakları sınırlandıracak şekilde yorumlanamaz.