0. Tanımlar & Kapsam
Bu politika; Platform’u ziyaret eden ziyaretçileri ve Platform’a üye olan gayrimenkul danışmanlarını / emlak ofislerini kapsar. Platform’da “portföy” ve “profil” gibi içerikler; kullanıcılar arası güvenli etkileşimi ve işbirliğini kolaylaştırmak üzere sunulur.
Emlaktam bireysel tüketici kullanımına yönelik değildir; profesyoneller arası iş ağıdır.
1. Veri Sorumlusu
KVKK kapsamında kişisel verileriniz bakımından veri sorumlusu emlaktam.com (Emlaktam)’dur. Veri sorumlusunun resmi unvan/adres bilgileri (varsa) bu sayfaya eklenmelidir.
Not (yer tutucu): Şirket unvanı, MERSİS/Vergi No, açık adres gibi bilgiler netleştiyse buraya ekleyin.
2. İşlenen Kişisel Veri Kategorileri
Platform’da aşağıdaki veri kategorileri işlenebilir:
- Kimlik/Profil Verileri: ad-soyad, kullanıcı adı, profil fotoğrafı (varsa), mesleki bilgiler (ör. danışman/ofis bilgisi).
- İletişim Verileri: e-posta adresi, telefon numarası (varsa), iletişim formu mesajları.
- Hesap & Yetkilendirme Verileri: rol bilgisi (admin/ofis/danışman), ofise bağlanma bilgisi, kullanıcı kimliği (ID), oturum bilgileri.
- İşlem Güvenliği Verileri: IP adresi, giriş/çıkış kayıtları, cihaz/tarayıcı bilgisi, hata/işlem logları, güvenlik doğrulama izleri.
- Kullanım Verileri: platform içi etkileşimler (takip etme, izinler), portföy görüntüleme/paylaşım tercihleri, sayfa/özellik kullanımı.
- İçerik Verileri: portföy/ilan içerikleri, açıklamalar, yüklenen görseller/videolar (varsa), içerik meta verileri.
- Çerez/Benzeri Veriler: oturum çerezi, CSRF amaçlı çerezler ve tercih çerezleri (varsa).
Özel nitelikli kişisel veri (KVKK m.6) toplamayı amaçlamayız. Böyle bir veri göndermemenizi öneririz. Zorunlu olmadıkça sağlık, biyometrik vb. veri talep edilmez.
3. Kişisel Verilerin Toplanma Yöntemleri
- Doğrudan sizden: kayıt/üyelik formları, profil güncelleme, portföy ekleme, iletişim formu.
- Otomatik yollarla: oturum (session), güvenlik logları, IP/tarayıcı bilgisi, çerezler.
- Platform içi etkileşimlerden: takip/izin aksiyonları, görünürlük ayarları, bildirim/iletişim tercihleri.
4. Kişisel Verilerin İşlenme Amaçları
- Platform üyeliğinin oluşturulması ve yönetimi (hesap açma, giriş/çıkış, rol yönetimi).
- Profesyoneller arası iş ağı işlevlerinin sağlanması (takip, izin yönetimi, görünürlük kuralları).
- Portföy/ilan ve içerik yönetiminin yürütülmesi (ekleme/düzenleme/silme, medya yükleme).
- Güvenliğin sağlanması (yetkisiz erişimin önlenmesi, CSRF/abuse önlemleri, log/denetim).
- Hizmet kalitesinin geliştirilmesi (hata analizi, performans iyileştirme, destek süreçleri).
- Yasal yükümlülüklerin yerine getirilmesi ve hukuki süreçlerin yönetimi.
- Açık rıza olması halinde bilgilendirme/pazarlama iletişimleri (varsa).
5. KVKK Kapsamında Hukuki Sebepler
Kişisel verileriniz KVKK m.5 ve m.6 kapsamında aşağıdaki hukuki sebeplere dayanarak işlenebilir:
- Sözleşmenin kurulması/ifa edilmesi: üyelik ve platform hizmetlerinin sunulması.
- Hukuki yükümlülük: mevzuattan doğan saklama/bildirim yükümlülükleri.
- Bir hakkın tesisi/kullanılması/korunması: uyuşmazlık yönetimi, talep/şikayet süreçleri.
- Meşru menfaat: platform güvenliği, kötüye kullanımın önlenmesi, sistem iyileştirme (hak ve özgürlüklerinize zarar vermemek kaydıyla).
- Açık rıza: analitik/pazarlama gibi zorunlu olmayan işlemler (varsa ve onay verdiyseniz).
6. Kişisel Verilerin Aktarılması
Kişisel verileriniz, amaçla sınırlı olmak üzere aşağıdaki alıcılara aktarılabilir:
- Altyapı/hosting sağlayıcıları: sunucu barındırma, yedekleme, log yönetimi (varsa).
- E-posta gönderim hizmetleri: doğrulama/bildirim e-postaları (varsa kullanılan servis sağlayıcıları).
- Güvenlik hizmetleri: spam/kötüye kullanım önleme (ör. reCAPTCHA).
- Yetkili kurum/kuruluşlar: yasal talepler ve zorunluluklar halinde.
Veri aktarımı gereken durumlarda, uygun teknik/idari tedbirler ve gerekli sözleşmesel önlemler alınır.
7. Yurt Dışına Aktarım
Platform’da kullanılan bazı üçüncü taraf hizmetler (örn. reCAPTCHA veya e-posta servisleri), altyapı gereği yurt dışında veri işleyebilir. Yurt dışına aktarım gerekiyorsa, KVKK’da öngörülen şartlar (açık rıza veya Kurulca belirlenen güvenceler) dikkate alınır.
Not: Hangi hizmetlerin nerede işlendiği netleştiğinde, burada sağlayıcı bazlı daha açık bilgi verin.
8. Çerezler ve Benzeri Teknolojiler
Platform; oturum yönetimi, güvenlik ve (varsa) tercihlerin hatırlanması için çerezler kullanabilir. Çerez ayrıntıları için Çerez Politikası sayfasına bakabilirsiniz.
- Zorunlu çerezler: oturum (session) ve güvenlik amaçlı (CSRF vb.).
- İşlevsel çerezler: tercihlerin hatırlanması (varsa).
- Analitik/pazarlama: yalnızca devredeyse ve gerekli izin/ açık rıza varsa.
9. Profil, Görünürlük ve Paylaşım Kontrolleri
Emlaktam’da profesyoneller arası güvenliği güçlendirmek için içerik ve portföyler “görünürlük” kurallarıyla paylaşılabilir. Örneğin; genel, takipçiler, yakın veya özel gibi seviyeler bulunabilir ve bu seviyeler, kimlerin erişebileceğini belirler.
- Takip/izin mekanizmaları: belirli içeriklerin kimlere görüneceği izin listeleriyle yönetilebilir.
- Özel paylaşımlar: yalnızca belirli kullanıcıların erişebildiği portföyler.
- Yetkilendirme: rol bazlı erişim (admin/ofis/danışman) ile kontrol.
Not: Görünürlük seviyeleri ve kurallar, ürün geliştikçe güncellenebilir.
10. E-posta/Bildirim İletişimleri
Platform; üyelik doğrulama, güvenlik, işlem bildirimleri ve destek süreçleri kapsamında e-posta veya bildirim gönderebilir. Zorunlu sistem bildirimleri (hesap güvenliği, doğrulama vb.) hizmetin parçasıdır.
- Sistem e-postaları: doğrulama, parola/hesap işlemleri, güvenlik bildirimleri.
- Operasyonel bildirimler: platform içi süreçler (varsa).
- Pazarlama içerikleri: yalnızca açık rıza/izin varsa.
11. Saklama Süreleri
Kişisel veriler; işlenme amacının gerektirdiği süre boyunca ve mevzuattaki zamanaşımı/saklama yükümlülükleri dikkate alınarak saklanır. Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir.
- Hesap verileri: üyelik devam ettiği sürece ve gerekli süreler boyunca.
- Log kayıtları: güvenlik ve denetim ihtiyacına göre makul süre.
- Destek kayıtları: talebin sonuçlanması ve olası ihtilaf süreleri.
Not: Net saklama süreleri (örn. 6 ay/1 yıl/2 yıl gibi) operasyonel karar olarak belirlenip buraya yazılmalıdır.
12. Veri Güvenliği Önlemleri
Kişisel verilerinizin güvenliği için teknik ve idari tedbirler uygulanır. Örnek olarak:
- Erişim kontrolü: rol bazlı yetkilendirme, en az ayrıcalık prensibi.
- Oturum güvenliği: güvenli cookie ayarları, oturum yönetimi, CSRF koruması.
- Şifre güvenliği: şifrelerin tek yönlü güvenli şekilde saklanması (hash).
- Log/denetim: kritik işlemlerin izlenmesi, anomali tespiti (varsa).
- Yedekleme: veri kaybını önlemeye yönelik yedekleme süreçleri (varsa).
- Güncelleme ve güvenlik yamaları: sistem bileşenlerinin güncel tutulması.
Hiçbir sistem %100 güvenli değildir; ancak güvenlik için makul ve güncel önlemler alınır.
13. KVKK Kapsamında Haklarınız
KVKK m.11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini isteme,
- KVKK’ya uygun şekilde silinmesini/yok edilmesini isteme,
- Aktarılan üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- Zararın giderilmesini talep etme.
14. Başvuru Usulü
KVKK kapsamındaki taleplerinizi bize iletebilirsiniz. Başvurunuzda: ad-soyad, iletişim bilgileriniz ve talebinizin açık bir şekilde yer alması önerilir.
Başvurularınızı emlaktampro@gmail.com adresine e-posta yoluyla iletebilirsiniz.
Not: Resmi başvuru kanalı (KEP, adres vb.) belirlendiyse buraya ekleyin.
15. Değişiklikler
Bu politika zaman zaman güncellenebilir. Güncellemeler yayınlandığı tarihten itibaren geçerli olur. Önemli değişikliklerde uygun yöntemlerle bilgilendirme yapılabilir.
16. İletişim
Gizlilikle ilgili her türlü soru ve talebiniz için:
emlaktam.com
E-posta: emlaktampro@gmail.com
© emlaktam. Tüm hakları saklıdır.