KVKK · GDPR · OAuth

Gizlilik Politikası

ORTAQ'un kişisel verileri nasıl topladığı, işlediği, sakladığı ve koruduğu. Google, Facebook ve LinkedIn hesaplarıyla giriş dahil tüm süreçleri kapsar.

Son güncelleme: 2 Ağustos 2026

1. Veri Sorumlusu ve Aydınlatma

ORTAQ (ortaq.biz) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu sıfatıyla hareket ederiz. Bu politika; KVKK m.10 kapsamındaki aydınlatma yükümlülüğünü ve Avrupa Genel Veri Koruma Tüzüğü (GDPR) m.13 uyarınca veri sahiplerine verilen bilgileri birlikte düzenler.

Sorularınız ve KVKK/GDPR kapsamındaki talepleriniz için İletişim sayfası üzerinden bize ulaşabilirsiniz: ortaq.biz/iletisim.

2. İşlenen Kişisel Veriler

Hizmetlerimizi sunarken aşağıdaki kategorilerde veri işleyebiliriz:

  • Kimlik ve iletişim: ad-soyad, e-posta adresi, profil fotoğrafı.
  • OAuth verileri: Google, Facebook veya LinkedIn ile giriş yaptığınızda, sağlayıcının onayınıza dayanarak ilettiği e-posta adresi ve genel profil bilgileri (ad, soyad, avatar). Yalnızca giriş için gerekli minimum kapsam istenir; sayfa, yayın veya işletme yönetimi izinleri istenmez.
  • Hesap ve kullanım: oluşturduğunuz ortaklık profilleri, yüklediğiniz belgeler, mesajlar, favoriler, arama geçmişi ve tercihler.
  • Teknik veriler: IP adresi, tarayıcı/cihaz bilgileri, çerez kimlikleri ve anonim kullanım istatistikleri.
  • Ödeme verileri: ücretli hizmetlerde ödemeler güvenli üçüncü taraf sağlayıcı (Stripe) üzerinden işlenir; kart bilgilerinizi biz saklamayız.

3. İşleme Amaçları ve Hukuki Dayanaklar

Verileriniz; hesap oluşturma ve kimlik doğrulama, platform hizmetlerinin sunulması, iş ortaklığı eşleştirmeleri, güvenlik ve dolandırıcılığın önlenmesi, yasal yükümlülüklerin yerine getirilmesi ve (onay verdiğinizde) bilgilendirme amaçlarıyla işlenir.

Hukuki dayanaklarımız KVKK m.5/2 ve GDPR m.6/1 uyarınca; sözleşmenin kurulması ve ifası (b), hukuki yükümlülük (c), meşru menfaat (f) ve açık rıza (a) maddeleridir. OAuth sağlayıcılarından veri alınması, ilgili sağlayıcının onay ekranında verdiğiniz açık rızaya dayanır.

4. OAuth ile Giriş (Google, Facebook, LinkedIn)

Üçüncü taraf hesaplarınızla giriş yapmak isterseniz; Google, Facebook veya LinkedIn'in OAuth altyapısı kullanılır. Bu akışta sağlayıcı size yalnızca e-posta adresi ve genel profil bilgilerini paylaşmayı teklif eder; onayı yalnızca siz verirsiniz. Şifreniz hiçbir zaman ORTAQ sunucularına iletilmez.

Sağlayıcı tarafındaki erişimi dilediğiniz zaman iptal edebilirsiniz: Google Hesap Ayarları → Üçüncü taraf uygulamalar, Facebook Ayarlar → Uygulamalar ve web siteleri, LinkedIn Ayarlar → Yetkili hizmetler. Ayrıca ORTAQ hesabınızı silmeniz halinde OAuth kayıtları da kaldırılır.

5. Paylaşım ve Üçüncü Taraflar

Kişisel verileriniz yalnızca hizmetin sunumu için zorunlu olan işleyicilerle paylaşılır: barındırma (Vercel), ödeme (Stripe) ve OAuth kimlik sağlayıcıları. Verileriniz hiçbir koşulda satılmaz.

Bazı işleyiciler verileri ABD gibi yurt dışında barındırabilir; aktarımlarda GDPR m.44-49 kapsamındaki uygun güvenceler (ör. Standart Sözleşme Maddeleri) uygulanır. KVKK kapsamında yurt dışına aktarım, KVKK m.9'a uygun şekilde yürütülür.

6. Saklama Süreleri

Verileriniz, hesabınız aktif olduğu sürece ve yasal saklama yükümlülüklerinin gerektirdiği süre boyunca saklanır. Hesabınızı sildiğinizde; hukuki ve mali yükümlülükler gerektiren kayıtlar (ör. faturalar) dışındaki veriler makul bir süre içinde silinir veya anonimleştirilir.

7. Veri Güvenliği

Verileriniz; iletimde TLS şifrelemesi, erişim kontrolleri, en az yetki ilkesi ve düzenli güvenlik denetimleri ile korunur. OAuth token'ları sunucu tarafında saklanır ve hiçbir zaman tarayıcıya veya istemci koduna açılmaz.

8. Haklarınız (KVKK m.11 ve GDPR m.15-22)

KVKK m.11 ve GDPR kapsamında şu haklara sahipsiniz: verilerinizin işlenip işlenmediğini öğrenme; işlenmişse bilgi talep etme; düzeltme, silme veya anonimleştirme; işlemenin durdurulmasını veya kısıtlanmasını talep etme; veri taşınabilirliği; rızanızı geri çekme ve otomatik kararlara itiraz.

Taleplerinizi İletişim sayfası üzerinden iletebilirsiniz; talepler en geç 30 gün içinde sonuçlandırılır. Türkiye'deki kullanıcılar KVKK'ya, AB'deki kullanıcılar kendi veri koruma denetim makamlarına (ör. CNIL, DPA, BfDI) şikayette bulunabilir.

Sorularınız ve KVKK/GDPR kapsamındaki talepleriniz için İletişim sayfası üzerinden bize ulaşabilirsiniz: ortaq.biz/iletisim.

9. Çerezler

Oturum, güvenlik ve site tercihleri için zorunlu çerezler; kullanımı anlamak için anonim istatistik çerezleri kullanırız. Yalnızca zorunlu olmayan çerezler için uygun yerlerde onayınızı alırız.

10. Değişiklikler

Bu politika gerektiğinde güncellenebilir; önemli değişiklikler bu sayfada duyurulur ve yürürlük tarihi ile birlikte yayımlanır.

Sorularınız ve KVKK/GDPR kapsamındaki talepleriniz için İletişim sayfası üzerinden bize ulaşabilirsiniz: ortaq.biz/iletisim.