Yürürlük Tarihi: 2026-06-27
Bu Gizlilik Politikası ve 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamındaki Aydınlatma Metni ("Politika" veya "Metin"), Gustopicks mobil uygulaması ("Gustopicks", "biz", "Uygulama") tarafından yürürlüğe konmuştur.
HUKUKİ UYARI / NOT: Bu metin, hukukçu incelemesi için hazırlanmış kapsamlı bir taslaktır; nihai hukuki tavsiye niteliği taşımaz ve yayımlanmadan önce yetkili bir avukat tarafından güncel mevzuat ve KVK Kurulu kararları ışığında onaylanmalıdır.
YAPISAL NOT (KVKK 2026/347 İlke Kararı): KVK Kurulu'nun ilgili ilke kararı uyarınca Aydınlatma Metni ile Açık Rıza Metni ayrı belgelerdir. İşbu Metin bir aydınlatma metnidir; "okudum, anladım" beyanıyla bilgilendirme amaçlıdır. Açık rıza gerektiren işlemler için (bkz. Bölüm 11) ayrı bir Açık Rıza Metni üzerinden, özgür iradeyle ve ayrıca onay alınır. Bu Metin hiçbir şekilde açık rıza beyanı yerine geçmez.
6698 sayılı KVKK'nın 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ'in 4. maddesi uyarınca, kişisel verileriniz aşağıda kimliği belirtilen veri sorumlusu tarafından işlenmektedir.
| Bilgi | Değer |
|---|---|
| Veri sorumlusu | Gustopicks |
| E-posta | [email protected] |
| Web sitesi | https://gustopicks.com |
| Uygulama | Gustopicks (iOS) — Apple App Store |
Gustopicks, yalnızca aşağıda listelenen kişisel verileri işler. Reklam, üçüncü taraf analitik/izleme (tracking), veri simsarlığı (data broker) veya reklam kimliği (IDFA) verisi TOPLANMAZ. İç analitik mekanizması, yayın (release) sürümlerinde herhangi bir veri toplamayan, ağa hiçbir veri göndermeyen "no-op" (boş) bir bileşendir.
| # | Kategori | İşlenen Veriler | Açıklama |
|---|---|---|---|
| 2.1 | Kimlik verisi | Görünen ad (display name), kullanıcı adı (username), şehir/semt tercihi, kısa biyografi (bio) | Görünen ad ve kullanıcı adı uygulama içi profil kurulumunda kullanıcı tarafından girilir. Apple ile Giriş'ten ad bilgisi talep edilmez/çekilmez. |
| 2.2 | İletişim verisi | E-posta adresi | E-posta; Apple ile Giriş'te (Apple'ın özel yönlendirme/"private-relay" adresi de olabilir) veya e-posta+şifre ile kayıtta alınır. E-posta, profil tablosunda değil, kimlik doğrulama (auth) altyapısında tutulur. |
| 2.3 | Müşteri işlem / kullanıcı içeriği (UGC) verisi | Restoran ziyaretleri/kayıtları, ikili karşılaştırmalar ("düello"/duel), kişisel sıralamalar (ranking), listeler, notlar/ipuçları, "gitmek istediklerim" kayıtları, yorumlar (comment), tepkiler (reaction), "Birlikte gidelim?" davetleri | Her içerik için kullanıcının seçtiği görünürlük uygulanır: gizli / yalnızca arkadaşlar / herkese açık. |
| 2.4 | Görsel/işitsel veri | Profil fotoğrafı (avatar) ve mekâna/yemeğe eklenen fotoğraflar | Sistem fotoğraf seçici (PhotosPicker) ile yüklenir. Görseller cihazda küçültülür ve sıkıştırılır (≤1200 px, ~150–300 KB) ve ancak ondan sonra sunucuya gönderilir. Mekân fotoğrafları ortak (communal) kataloğa katkı niteliğindedir. |
| 2.5 | Sosyal grafik verisi | Arkadaşlıklar (karşılıklı/mutual), takip edilen küratörler (tek yönlü), engellenen kullanıcılar | — |
| 2.6 | Mesaj içeriği verisi | 1:1 ve grup sohbetlerindeki mesaj metni, paylaşılan restoran kartları, gönderen ve katılımcı bilgisi | Mesajlar yalnızca sohbet katılımcılarına gösterilir; akışta (feed) veya paylaşım kartlarında görünmez. Yalnızca arkadaş olunan kişilerle mesajlaşılabilir. |
| 2.7 | Kullanıcı/cihaz kimliği ve bildirim verisi | Hesap tanımlayıcısı (Apple ile Giriş'ten türetilen, e-posta kaydıyla oluşan veya misafir/anonim gezinti için üretilen kimlik), cihaz push jetonu (APNs token), bildirim tercihleri | Push jetonu yalnızca kullanıcı bildirimlere izin verdiyse alınır ve cihaz başına bir kayıt olarak tutulur. |
| 2.8 | Yaklaşık (coarse) konum verisi | Yalnızca yaklaşık/kaba konum (kCLLocationAccuracyReduced) | Yalnızca kullanıcı izin verirse ve açık bir kullanıcı işlemi üzerine alınır. Sürekli/arka planda konum takibi yapılmaz (yalnızca "kullanım sırasında"). İzin reddedilse de uygulama tam işlevle çalışır. Bu veri, hem "Yakınımdaki" keşif/arama önceliklendirmesinde hem de uygulama içi kişiselleştirme ("Sana Özel") sinyallerinde kullanılır. |
| 2.9 | İşlem güvenliği / log verisi | IP adresi, zaman damgaları, istek (request) kayıtları, kimlik doğrulama oturum bilgisi | Bu kayıtlar büyük ölçüde barındırma altyapısının (Supabase) doğası gereği oluşur. Uygulamanın kendi backend istek kayıtları yalnızca yöntem + yol (method + path) içerir; başlık/anahtar/jeton/gövde (header/apikey/token/body) loglanmaz. Kimlik doğrulama jetonları cihazda şifreli Keychain'de saklanır. |
| 2.10 | Apple yetki yenileme jetonu (refresh token) | Apple tarafından sağlanan yenileme jetonu | Yalnızca hesap silindiğinde Apple yetkisini geri çekmek (revoke) için saklanır; yalnızca sunucu tarafı (service-role) erişebilir, istemci erişemez. Başka hiçbir amaçla kullanılmaz. |
Önemli: Yukarıdaki kategoriler, Uygulamanın doğrulanmış gerçek veri işleme pratiklerini yansıtır. Listede yer almayan hiçbir kişisel veri kategorisi (örn. reklam/izleme verisi, biyometrik veri, ödeme/kart verisi) toplanmaz. Uygulama içinde uygulama içi satın alma veya ödeme işlemi yoktur.
Kişisel verileriniz, KVKK md.4'teki genel ilkelere (hukuka ve dürüstlük kurallarına uygunluk; doğru ve güncel olma; belirli, açık ve meşru amaçlar; ölçülülük; sınırlı saklama) uygun olarak ve aşağıdaki belirli, açık ve meşru amaçlarla işlenir:
Verileriniz pazarlama amacıyla satılmaz, kiralanmaz veya reklam amacıyla profillenmez. Şu an için herhangi bir ticari elektronik ileti (pazarlama amaçlı e-posta/SMS/push) gönderilmemektedir; ileride gönderilmesi halinde bu, yalnızca ayrı açık rıza/İYS onayı ile yapılır (bkz. Bölüm 11).
KVKK md.10 ve Tebliğ md.5/1-c uyarınca her işleme faaliyeti için dayanılan hukuki sebep aşağıda açıkça belirtilmiştir. GDPR'a tabi (AB/AEA) kullanıcılar bakımından karşılık gelen GDPR md.6 dayanağı parantez içinde gösterilmiştir.
| Amaç | KVKK Hukuki Sebebi | GDPR Karşılığı |
|---|---|---|
| Hesap oluşturma, kimlik doğrulama, çekirdek hizmetin (sıralama, sosyal, liste, mesajlaşma) sunulması | KVKK md.5/2-c — Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması | md.6/1-b (sözleşme) |
| Güvenlik, kötüye kullanım/dolandırıcılık önleme, moderasyon, hizmet iyileştirme, kişiselleştirilmiş öneriler | KVKK md.5/2-f — İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati (dengeleme testi yapılmıştır) | md.6/1-f (meşru menfaat) |
| Bir hakkın tesisi, kullanılması veya korunması (örn. uyuşmazlık/şikâyet süreçleri) | KVKK md.5/2-e | md.6/1-f / md.9 (uygun olduğu ölçüde) |
| Yasal yükümlülüklerin yerine getirilmesi (log/saklama, yetkili kurum talepleri) | KVKK md.5/2-ç — Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi | md.6/1-c (yasal yükümlülük) |
| Yaklaşık konumun işlenmesi ("Yakınımdaki" / kişiselleştirme) | KVKK md.5/1 — Açık rıza | md.6/1-a (rıza) |
| Push bildirimi gönderimi | KVKK md.5/1 — Açık rıza (cihaz izni) | md.6/1-a (rıza) |
| (Varsa, ileride) Ticari elektronik ileti / pazarlama | KVKK md.5/1 — Açık rıza + 6563 sayılı Kanun ve İYS onayı | md.6/1-a (rıza) |
| (Varsa) Zorunlu olmayan üçüncü taraf veri paylaşımı / arızi yurt dışı aktarım | KVKK md.5/1 — Açık rıza (arızi haller bakımından md.9/6) | md.6/1-a + md.49 derogasyon |
Meşru menfaat (md.5/2-f) bakımından özel açıklama: Güvenlik, dolandırıcılık/istismarın önlenmesi ve içerik kişiselleştirmesi amaçlarıyla, ilgili kişilerin temel hak ve özgürlükleri ile veri sorumlusunun menfaatleri arasında bir denge gözetilmiş; işleme, amaca ulaşmak için ölçülü ve sınırlı tutulmuştur. Kişiselleştirme yalnızca uygulama içi içerik öneri kalitesini artırmak içindir; reklam veya üçüncü taraf hedefleme amacı taşımaz.
KVKK md.6 anlamında özel nitelikli kişisel veriler (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık-kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleri, biyometrik ve genetik veriler) Uygulama tarafından bilerek toplanmaz ve talep edilmez.
Kullanıcılar, paylaştıkları restoran notları/içerikleri içinde özel nitelikli veri (örn. dini beslenme tercihleri veya alerji/sağlık bilgileri) paylaşmamaları konusunda bilgilendirilir. Lütfen içeriklerinize bu tür bilgiler eklemeyiniz. Buna rağmen kullanıcı tarafından gönüllü olarak paylaşılan içeriklerin sorumluluğu kullanıcıya aittir; Gustopicks bu tür verileri proaktif olarak ayıklamayı veya özel nitelikli veri olarak işlemeyi taahhüt etmez.
Kişisel verileriniz, hizmetin sunulabilmesi için zorunlu olan ölçüde, aşağıdaki veri işleyen sıfatındaki alt-işleyicilerle (sub-processor) paylaşılır. Verileriniz reklam ağlarıyla, veri simsarlarıyla veya üçüncü taraf analitik/izleme sağlayıcılarıyla PAYLAŞILMAZ; çünkü Uygulamada hiçbir reklam, analitik veya izleme (tracking) SDK'sı bulunmamaktadır.
| Alıcı / Alıcı Grubu | Sıfat | Aktarım Amacı | Aktarılan Veri |
|---|---|---|---|
| Supabase (Postgres veritabanı, GoTrue kimlik doğrulama, Storage/depolama, Edge Functions, Realtime) | Veri işleyen (barındırma) | Tüm kullanıcı verisinin barındırılması, saklanması, kimlik doğrulaması, dosya depolaması ve gerçek zamanlı mesajlaşma altyapısı | Bölüm 2'deki kategorilerin tamamı (sunucuda saklanan veriler) |
| Apple Inc. | Veri işleyen / bağımsız sorumlu (ilgili hizmet bazında) | (i) Sign in with Apple — kimlik doğrulama; (ii) Apple Push Notification service (APNs) — push bildirimi iletimi; (iii) MapKit — harita ve mekân arama | Apple kimlik jetonu (id_token), cihaz push jetonu, harita/arama sorguları |
| Yetkili kamu kurum ve kuruluşları | Bağımsız veri sorumlusu | Yalnızca yasal yükümlülük veya hukuken geçerli talep halinde | Talebin kapsamıyla sınırlı veriler |
Reklam/analiz/izleme SDK'sı bulunmadığına dair beyan: Uygulamada hiçbir üçüncü taraf reklam ağı, analitik SDK'sı, çökme raporlama (crash reporting) servisi, veri simsarı veya izleme alanı (tracking domain) bulunmamaktadır. Uygulamanın gizlilik bildirimi (PrivacyInfo.xcprivacy) içinde izleme (tracking) kapalı olarak beyan edilmiştir ve hiçbir veri kategorisi izleme amacıyla işaretlenmemiştir.
Kendi ürün analitiğimiz: Bildirimlerle ilgili dar bir olay kümesini kendi sistemimizde kaydediyoruz: bir bildirimin açılması, kapatılması, uygulama açıkken gösterilmesi, bir bildirim kategorisini kapatmanız ve bildirim izninin geri alınması. Ayrıca zamanlanmış bildirimlerin tek bir sunucu saatine göre değil, sizin yerel saatinize göre gitmesi için cihazınızın saat dilimini saklıyoruz. Bu kayıtlar hesap kimliğinizle ilişkilidir ve kendi veritabanımızda tutulur. Başka bir kullanıcı tarafından okunamaz, başka şirketlerin verileriyle birleştirilmez, reklam için kullanılmaz, satılmaz ve paylaşılmaz. Tek amacı vardır: bir bildirim türünün size verdiği rahatsızlığı hak edip etmediğini ölçmek ve hak etmiyorsa kapatmak. Ayarlar'dan ilgili bildirim kategorilerini kapatarak bu kaydın büyük kısmını kaynağında durdurabilirsiniz.
Barındırma, kimlik doğrulama, depolama ve push hizmetleri bulut tabanlı olduğundan, kişisel verileriniz Türkiye dışındaki sunucularda/bölgelerde işlenebilir. Verileriniz, barındırma sağlayıcısı Supabase (alt yapı: AWS) tarafından eu-central-2 (Zürih, İsviçre) bölgesinde barındırılır. Sunucu bölgesi: eu-central-2 (Zürih, İsviçre). Dolayısıyla verileriniz Türkiye dışında, İsviçre'de işlenir; bu bir yurt dışı aktarımdır.
01.06.2024'te yürürlüğe giren 7499 sayılı Kanun ile değişik KVKK md.9 ve 10.07.2024 tarihli Yönetmelik uyarınca, yurt dışı aktarımda aşağıdaki güvence sıralaması esas alınır:
GDPR'a tabi kullanıcılar bakımından, veriler AB/AEA'dan İsviçre'ye aktarılır. İsviçre, Avrupa Komisyonu'nun bir yeterlilik kararına (adequacy decision) sahiptir; bu nedenle AB/AEA → İsviçre aktarımları için ayrıca Standart Sözleşme Hükümleri (SCC) zorunlu değildir ve aktarım yeterlilik kararı (GDPR md.45) güvencesine dayanır. Birleşik Krallık'tan yapılan aktarımlar bakımından ise, gerektiğinde Birleşik Krallık'ın İsviçre'ye ilişkin yeterlilik (adequacy) düzenlemesi esas alınır.
Uygulanan güvencelerin (ör. Standart Sözleşme / SCC) bir kopyasını talep etmek için [email protected] adresine başvurabilirsiniz.
Kişisel verileriniz aşağıdaki kanallar üzerinden, tamamen veya kısmen otomatik ya da bir veri kayıt sisteminin parçası olarak otomatik olmayan yollarla toplanır:
Sözlü, fiziksel veya başka kanallardan veri toplanmaz.
Kişisel verileriniz, işleme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen asgari/azami saklama süreleri saklı kalmak kaydıyla saklanır. İşleme amacının ortadan kalkması, sözleşmenin sona ermesi veya hesabın silinmesi halinde, verileriniz silinir, yok edilir veya anonim hâle getirilir (KVKK md.7).
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Hesap, profil ve UGC verisi | Hesap aktif olduğu sürece; hesap silindiğinde sunucu tarafında zincirleme (cascade) olarak silinir |
| Mesaj içeriği | Hesap aktif olduğu sürece; hesap silindiğinde silinir |
| Yaklaşık konum | Anlık kullanım için işlenir; kalıcı konum geçmişi tutulmaz |
| Push jetonu / cihaz kaydı | Bildirim izni geçerli olduğu sürece; izin kaldırıldığında veya hesap silindiğinde silinir |
| Apple yenileme jetonu | Yalnızca hesap silme anında Apple yetkisini geri çekmek için tutulur; işlem sonrası silinir |
| Teknik/log verisi (IP, zaman damgası, istek kayıtları) | Güvenlik amacıyla makul bir süre (yaklaşık 30 gün) tutulur; sonrasında silinir |
| Moderasyon kayıtları (rapor/şikâyet) | Moderasyon geçmişi için, silinen kullanıcı sonrası dahi makul bir süre (yaklaşık 30 gün) saklanır |
| Yedekler | Yedekler makul bir süre içinde (yaklaşık 30 gün) döngüyle (rolling) silinir |
Hesap silme: Hesabınızı sildiğinizde, mesajlar, sohbet katılımcılıkları, tepkiler, yorumlar, bildirimler, davetler, raporlar (moderasyon geçmişi hariç), liste öğeleri ve listeler, akış olayları, ilişkiler, sıralamalar, düellolar, ziyaretler, davet kodları, cihaz jetonları, gizlilik ayarları, kullanıcı profili ve depolanan avatarlar dâhil olmak üzere kişisel verileriniz sunucu tarafında zincirleme olarak silinir; ayrıca Apple yetkisi geri çekilir. Sunucu tarafındaki silme kademeli (cascade) olarak gerçekleşir ve yedekler makul bir süre içinde (yaklaşık 30 gün) döngüyle kaldırılır. Ortak (communal) restoran katalog kayıtları kişisel veri olmadığından silinmez.
KVKK'nın 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
GDPR'a tabi kullanıcılar ayrıca: erişim (md.15), düzeltme (md.16), silme/"unutulma hakkı" (md.17), işlemenin kısıtlanması (md.18), veri taşınabilirliği (md.20), itiraz (md.21), münhasıran otomatik karara tabi olmama (md.22) ve rızanın geri alınması (md.7/3) haklarına sahiptir.
Aşağıdaki hakları, başvuru beklemeksizin doğrudan Uygulama içinden kullanabilirsiniz:
Haklarınızı kullanmak için, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, kimliğinizi tevsik edici bilgilerle birlikte taleplerinizi sistemde kayıtlı e-posta adresinizden Gustopicks'in e-posta adresine ([email protected]) iletebilirsiniz.
Başvurunuz, talebin niteliğine göre en geç 30 (otuz) gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, KVK Kurulu'nca belirlenen tarifedeki ücret alınabilir.
Başvurunuzun reddedilmesi, verilen yanıtı yetersiz bulmanız veya 30 gün içinde yanıt verilmemesi hâlinde; yanıtı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde KVK Kurulu'na şikâyette bulunabilirsiniz (KVKK md.14).
GDPR'a tabi kullanıcılar, ilgili denetim makamına (supervisory authority) şikâyette bulunma ve yargı yoluna başvurma hakkına sahiptir (GDPR md.77–79).
Aşağıdaki işlemler açık rızanıza dayalıdır ve ayrı bir Açık Rıza Metni üzerinden, özgür iradeyle, belirli bir konuya ilişkin ve bilgilendirilmiş olarak alınır. Açık rıza vermeniz zorunlu değildir; vermemeniz çekirdek hizmeti engellemez (ilgili özellik devre dışı kalabilir):
Açık rızanın geri alınması: Verdiğiniz açık rızayı dilediğiniz zaman, verdiğiniz kolaylıkla geri alabilirsiniz (uygulama içi ayarlar veya [email protected]). Geri alma, geri alma tarihine kadar yapılmış hukuka uygun işlemleri etkilemez.
Gustopicks çocuklara yönelik bir uygulama değildir. Uygulamayı kullanabilmek için en az 13 yaşında olmanız gerekir; ilgili yerel mevzuatın daha yüksek bir yaş sınırı öngördüğü ülkelerde (örn. bazı AB/AEA üyesi devletlerde 16 yaş) bu sınır uygulanır.
Türkiye bakımından, 18 yaşından küçük kullanıcılar için, ilgili mevzuat ve KVK Kurulu uygulamaları çerçevesinde veli/vasi rızası gerekebileceği değerlendirilir. ABD'li kullanıcılar bakımından, Uygulama 13 yaş altı çocuklardan bilerek veri toplamaz (COPPA). 13 yaşından küçük olduğunu öğrendiğimiz bir kullanıcının verilerini sileriz. Çocuğunuzun bize veri sağladığını düşünüyorsanız [email protected] adresinden bize ulaşın.
KVKK md.12 uyarınca, kişisel verilerinizin hukuka aykırı işlenmesini ve erişilmesini önlemek ile muhafazasını sağlamak amacıyla, uygun düzeyde teknik ve idari tedbirler alınır. Bu tedbirler arasında şunlar yer alır:
Bir veri ihlali meydana gelmesi hâlinde, KVKK md.12/5 ve KVK Kurulu kararları uyarınca en kısa sürede KVK Kurulu'na ve ilgili kişilere bildirimde bulunulur (GDPR bakımından md.33–34).
Akış sıralaması ve "Sana Özel" öneriler, içerik kalitesini artırmak için otomatik sinyaller (örn. davranış, kaydedilen içerikler, yaklaşık konum) kullanan kişiselleştirme mekanizmalarıdır. Bu mekanizmalar yalnızca uygulama içi içerik önceliklendirmesi içindir.
Uygulama, hukuki sonuç doğuran veya sizi benzer biçimde önemli ölçüde etkileyen, münhasıran otomatik işleme dayalı (insan müdahalesi olmayan) bir karar üretmez (KVKK md.11/g; GDPR md.22). Kişisel sıralama/skor motoru ("düello") ikili karşılaştırmalarınızdan türetilir ve yalnızca size ait kişisel sıralamanızı oluşturur; üçüncü kişiler hakkında otomatik karar verilmez. Bu konuda KVKK md.11/g kapsamındaki itiraz hakkınız saklıdır.
Bu Politika, mevzuat değişiklikleri veya hizmetlerimizdeki güncellemeler nedeniyle zaman zaman güncellenebilir. Güncel sürüm her zaman Uygulama içinde ve https://gustopicks.com adresinde yayımlanır. Esaslı değişiklikler, uygulama içi bildirim veya e-posta yoluyla makul süre önce duyurulur. Metnin başındaki yürürlük tarihi ve aşağıdaki sürüm bilgisi, en güncel hâli gösterir.
Bu Politika, kişisel verilerinizin işlenmesi veya haklarınızın kullanımı ile ilgili her türlü soru, talep ve başvuru için:
Uygulama Apple App Store üzerinden dağıtıldığından, son kullanıcı lisans sözleşmesi (EULA) bakımından Apple'ın asgari şartları geçerlidir. Aşağıdaki hükümler, Apple'ın Licensed Application End User License Agreement (LLA) asgari şartlarını yansıtır:
İçerik moderasyonu, hesap silme (App Store Review Kuralı 5.1.1(v)) ve uygunsuz içeriğe sıfır tolerans (App Store Review Kuralı 1.2) hususları için ayrıca Kullanım Koşulları/EULA belgesine bakınız. Uygulama; uygulama içi raporlama, engelleme ve içerik filtreleme ile uygunsuz içeriğe karşı eylem mekanizmalarına sahiptir.
Bu belge KVKK md.10 aydınlatma yükümlülüğü ve ilgili Tebliğ esas alınarak, Uygulamanın doğrulanmış gerçek veri işleme pratikleri temelinde hazırlanmıştır. Yayımlanmadan önce hukukçu onayından geçirilmelidir.