← Ana sayfa

ENESBAHADIR.DESIGN

GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

6698 SAYILI KANUN VE (AB) 2016/679 KAPSAMINDA AYDINLATMA METNİ

Belge No
EB-GP-2026/1
Kabul Tarihi
25/06/2026
Yürürlük Tarihi
25/06/2026
Mevzuat Dayanağı
6698 sK. (KVKK) — (AB) 2016/679 (GDPR)
Veri Sorumlusu
İbrahim Enes Bahadır

BAŞLANGIÇ

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası (bundan böyle “Politika” olarak anılacaktır); enesbahadir.design alan adlı internet sitesi (bundan böyle “Site” olarak anılacaktır) aracılığıyla elde edilen kişisel verilerin hukuka ve dürüstlük kurallarına uygun olarak işlenmesini, ilgili kişinin temel hak ve hürriyetlerinin ve hususiyle özel hayatının gizliliğinin korunmasını ve veri işleme faaliyetlerinde şeffaflık, ölçülülük ve hesap verebilirlik ilkelerinin tesisini teminen; 6698 sayılı Kişisel Verilerin Korunması Kanunu ile (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü hükümleri esas alınarak tanzim ve ihdas olunmuştur.

Veri sorumlusu, bu metinde beyan olunan esaslara mevzuatın gerektirdiği ölçüde riayet edeceğini taahhüt eder. Bu Politikada yer alan hiçbir hüküm, ilgili kişiye yürürlükteki mevzuatça tanınan haklardan herhangi birini ortadan kaldıracak şekilde yorumlanamayacağı gibi; veri sorumlusuna mevzuatça yüklenmeyen bir sorumluluğu tesis edecek surette de yorumlanamaz.

BİRİNCİ BÖLÜM

Genel Esaslar

I. Amaç ve Kapsam

Madde 1 Bu Politikanın amacı; Site ziyaretçileri ile iletişim formunu kullanan gerçek kişilere ait kişisel verilerin hangi şartlarda ve ne surette işlendiğini, ilgili kişiyi mevzuata uygun olarak aydınlatmak suretiyle belirlemektir.

Bu Politika; tüzel kişilere, anonim ve toplulaştırılmış verilere ve ilgili kişinin kendiliğinden alenileştirdiği verilere, niteliğiyle bağdaştığı ölçüde uygulanır.

II. Dayanak

Madde 2 Bu Politikanın dayanağını; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), bu Kanuna dayanılarak çıkarılan ikincil mevzuat ve (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (GDPR) ile sair emredici hükümler teşkil eder.

III. Tanımlar

Madde 3 Bu Politikanın uygulanmasında aşağıdaki tanımlar esas alınır:

a) “Kanun”: 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,

b) “GDPR”: (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü’nü,

c) “Kurum/Kurul”: Kişisel Verileri Koruma Kurumu’nu ve Kişisel Verileri Koruma Kurulu’nu,

ç) “Veri sorumlusu”: kişisel verilerin işlenme amaç ve vasıtalarını belirleyen İbrahim Enes Bahadır’ı,

d) “Veri işleyen”: veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişiyi,

e) “İlgili kişi”: kişisel verisi işlenen gerçek kişiyi,

f) “Kişisel veri”: kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

g) “İşleme”: kişisel verilerin elde edilmesinden imhasına kadar her türlü surette üzerlerinde gerçekleştirilen işlemi,

ğ) “Site”: enesbahadir.design alan adlı internet sitesini ve buna bağlı alt sayfaları,

h) “Açık rıza”: belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onayı,

ifade eder.

IV. Veri Sorumlusunun Kimliği

Madde 4 Veri sorumlusu, İbrahim Enes Bahadır’dır. Veri sorumlusuna her türlü talep, soru ve başvuru, hello@enesbahadir.design elektronik posta adresi üzerinden yöneltilir.

İKİNCİ BÖLÜM

Kişisel Verilerin İşlenmesine İlişkin Esaslar

V. Genel İlkeler

Madde 5 Kişisel veriler; hukuka ve dürüstlük kurallarına uygunluk, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine riayetle işlenir.

VI. İşlenen Veri Kategorileri ve Toplama Yöntemleri

Madde 6 İletişim formu vasıtasıyla; ad, elektronik posta adresi, mesaj içeriği, proje türü tercihi, dil tercihi ve gönderim zamanı bilgileri toplanır ve bu veriler Cloudflare D1 veri tabanında muhafaza edilir.

İşlem güvenliğine ilişkin veriler; istek üst bilgileri ve aşağıda 8’inci maddede düzenlenen yöntemle elde edilen IP özet (hash) değeri ile sınırlı olarak işlenir.

Kişisel veriler; yalnızca ilgili kişinin Site üzerindeki formu doldurması veya veri sorumlusuyla doğrudan iletişime geçmesi suretiyle, tamamen veya kısmen otomatik yollarla elde edilir. Veri sorumlusu, ilgili kişi tarafından beyan edilen verilerin doğruluğundan sorumlu tutulamaz.

VII. İşleme Amaçları ve Hukuki Sebepler

Madde 7 İlgili kişinin talebine cevap verilmesi ve iletişimin sürdürülmesi; Kanun’un 5’inci maddesinin ikinci fıkrası ile GDPR’ın 6(1)(a) hükmü uyarınca, formda yer alan onay kutusu üzerinden alınan açık rızaya istinaden gerçekleştirilir.

Güvenliğin temini, hukuki yükümlülüklerin yerine getirilmesi ve kötüye kullanımın önlenmesine yönelik faaliyetler (istek sınırlama, bot koruması, denetim kaydı ve hak tesisi); Kanun ile GDPR’ın 6(1)(c) ve 6(1)(f) hükümlerinde düzenlenen hukuki yükümlülük ve meşru menfaat hukuki sebeplerine dayanır.

İlgili kişi, dilediği zaman açık rızasını geri alabilir; ancak geri alma, geri alma anına kadar yürütülen işlemenin hukukiliğini etkilemez.

VIII. IP Adresi ve İşlem Güvenliği Verileri

Madde 8 IP adresi, hiçbir surette ham hâliyle saklanmaz. IP adresi; yalnızca kötüye kullanımın (istenmeyen ileti ve kaba kuvvet teşebbüsleri) önlenmesi maksadıyla, tuzlanmış, geri döndürülemez ve kısaltılmış bir özet (hash) hâline getirilerek geçici olarak kullanılır ve özgün IP adresi derhâl imha edilir.

Bu işleme, münhasıran Site’nin ve ilgili kişilerin güvenliğini sağlamaya yönelik meşru menfaate dayanır ve pazarlama yahut profilleme amacıyla kullanılmaz.

IX. Çerezler

Madde 9 Site analitiği, çerez kullanmayan Cloudflare Web Analytics hizmeti ile sağlanır; bu hizmet kişiler arası takip yapmaz ve yalnızca toplu ve anonim istatistik üretir.

Çerezlere ilişkin esaslar, bu Politikanın eki ve ayrılmaz bir parçası niteliğindeki Çerez Politikasında ayrıca düzenlenmiştir.

ÜÇÜNCÜ BÖLÜM

Saklama, Aktarım ve Güvenlik

X. Saklama ve İmha Süreleri

Madde 10 İletişim mesajları, en fazla on iki (12) ay sonra otomatik olarak silinir.

Yönetimsel denetim kayıtları, en fazla on iki (12) ay süreyle saklanır.

Analitik veriler, Cloudflare’in kendi saklama politikasına tabidir. Sürenin sonunda kişisel veriler, ilk işleme amacının gerektirdiği hâller saklı kalmak üzere silinir, yok edilir veya anonim hâle getirilir.

XI. Yurt İçi ve Yurt Dışına Aktarım; Veri İşleyenler

Madde 11 Barındırma, veri tabanı (D1), depolama (KV), elektronik posta yönlendirmesi, bot koruması (Turnstile) ve analitik hizmetleri veri işleyen sıfatıyla Cloudflare tarafından sağlanır; veriler, hizmetin gereği olarak Cloudflare’in küresel altyapısı üzerinde işlenebilir ve yurt dışında bulunan sunucularda barındırılabilir.

Yurt dışına aktarım, Kanun’un ve GDPR’ın aktarıma ilişkin hükümleri çerçevesinde ve uygun güvencelerin varlığı hâlinde gerçekleştirilir. Kişisel veriler, pazarlama maksadıyla üçüncü kişilere aktarılmaz, devredilmez veya satılmaz.

XII. Veri Güvenliğine İlişkin Tedbirler

Madde 12 Veri sorumlusu; kişisel verilerin hukuka aykırı olarak işlenmesini ve bunlara erişilmesini önlemek ile muhafazasını sağlamak amacıyla, uygun güvenlik düzeyini temin etmeye yönelik makul teknik ve idari tedbirleri (şifreleme, erişim sınırlaması, istek sınırlama ve kayıt tutma dâhil) alır.

İnternetin yapısı gereği veri iletiminin mutlak güvenliği taahhüt edilemez; ilgili kişi, verilerini Site üzerinden ileterek bu hususu bildiğini kabul eder. Veri sorumlusunun gerekli tedbirleri almasına rağmen, kendi kusuru bulunmaksızın üçüncü kişilerin fiilleri sonucu meydana gelebilecek ihlallerden doğan sorumluluğu, yürürlükteki hukukun izin verdiği azami ölçüde sınırlıdır.

XIII. Reşit Olmayanlara İlişkin Veriler

Madde 13 Site, on sekiz yaşından küçük kişilere yönelik değildir ve bilerek bu kişilere ait kişisel veri toplamaz. Reşit olmayan bir kişiye ait verinin rızası dışında iletildiğinin tespiti hâlinde, söz konusu veri ilk fırsatta imha edilir.

DÖRDÜNCÜ BÖLÜM

İlgili Kişinin Hakları ve Başvuru

XIV. İlgili Kişinin Hakları

Madde 14 İlgili kişi; Kanun’un 11’inci maddesi ile GDPR’ın 15 ilâ 22’nci maddeleri uyarınca, kişisel verisinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, verilerine erişme; bunların düzeltilmesini, silinmesini veya anonim hâle getirilmesini isteme; işlenmesine itiraz etme, verilerinin taşınabilirliğini talep etme ve kanuna aykırı işleme sebebiyle zararının giderilmesini talep etme haklarına sahiptir.

XV. Başvuru Usulü ve Süreler

Madde 15 İlgili kişi, 14’üncü maddede sayılan haklarına ilişkin taleplerini, kimliğini tevsik edici bilgilerle birlikte hello@enesbahadir.design adresine yazılı olarak iletir.

Talepler, niteliğine göre en kısa sürede ve her hâlde en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir. Talebin haklı bir sebebe dayanmaması veya açıkça dayanaksız yahut aşırı olması hâlinde, veri sorumlusu makul bir ücret talep edebilir veya talebi reddedebilir.

XVI. Şikâyet Mercileri

Madde 16 İlgili kişi, başvurusunun reddedilmesi, verilen cevabı yetersiz bulması veya süresinde cevap verilmemesi hâllerinde; Türkiye Cumhuriyeti’nde Kişisel Verileri Koruma Kurulu’na, GDPR kapsamında ise yetkili denetim makamına şikâyette bulunma hakkını haizdir.

BEŞİNCİ BÖLÜM

Sorumluluk ve Son Hükümler

XVII. Üçüncü Taraf Bağlantıları ve Sorumluluğun Sınırı

Madde 17 Site, üçüncü kişilere ait internet sitelerine veya platformlara bağlantı içerebilir. Bu sitelerin gizlilik uygulamalarından ve içeriklerinden ilgili site sahipleri sorumlu olup, veri sorumlusunun bu hususta herhangi bir sorumluluğu bulunmaz.

Veri sorumlusu, bu Politikadan doğan yükümlülüklerini yerine getirirken yürürlükteki hukukun izin verdiği azami ölçüde sorumludur; dolaylı zararlardan, kâr kaybından ve öngörülemeyen zararlardan sorumlu tutulamaz. Bu maddedeki sınırlamalar, emredici hükümler ile veri sorumlusunun kastı veya ağır kusurundan doğan sorumluluğunu kapsamaz.

XVIII. Mücbir Sebep

Madde 18 Tarafların makul kontrolü dışında gelişen ve veri işleme faaliyetini etkileyen tabii afet, salgın, siber saldırı, altyapı veya hizmet sağlayıcı kaynaklı kesinti gibi mücbir sebep hâllerinde, veri sorumlusunun yükümlülükleri, mücbir sebebin devamı süresince ve onunla sınırlı olmak üzere askıya alınır.

XIX. Politikanın Bütünlüğü, Değişiklik ve Yürürlük

Madde 19 Bu Politika, yürürlük tarihi itibarıyla geçerli olup veri sorumlusu tarafından gerekli görüldüğünde tek taraflı olarak güncellenebilir. Yürürlükteki güncel sürüm bu sayfada yayımlanır ve güncelleme tarihi belgenin künyesinde gösterilir.

Bu Politikanın herhangi bir hükmünün geçersiz sayılması, diğer hükümlerin geçerliliğini etkilemez. Bu Politikada yer alan hiçbir hüküm, ilgili kişiye yürürlükteki mevzuatça tanınan hakları sınırlandıracak şekilde yorumlanamaz.