KVKK AYDINLATMA METNİ
Son güncelleme: 12/08/2026
Yürürlük tarihi: 12/08/2026
1. Veri sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu, autf.net platformunun işletilme amaçlarını ve kişisel verilerin işlenme yöntemlerini belirleyen Melikşah Raşit DEMİRCAN’dır.
Platform: autf.net
Veri sorumlusu: Melikşah Raşit DEMİRCAN
Genel iletişim e-posta adresi: admin@posta.autf.net
KVKK başvuru e-posta adresi: kvkk@posta.autf.net
Çevrimiçi başvuru kanalı: https://autf.net/iletisim
autf.net; Ankara Üniversitesi veya Ankara Üniversitesi Tıp Fakültesinin resmî internet sitesi, iştiraki ya da yetkilendirilmiş bir hizmeti değildir. Mezunlar arasındaki iletişimi ve dayanışmayı desteklemek amacıyla bağımsız olarak işletilen bir topluluk platformudur.
2. İşlenen kişisel veriler
Platformun kullanımına ve başvurunun niteliğine göre aşağıdaki veriler işlenebilir:
- Kimlik bilgileri: ad, soyad, profil kısa bağlantısı ve profil fotoğrafı.
- Eğitim ve meslek bilgileri: mezuniyet yılı, okul numarası, uzmanlık, yan dal, akademik unvan, kurum, şehir, ülke, kariyer kayıtları, kilometre taşları ve akademik bağlantılar.
- İletişim bilgileri: giriş e-posta adresi, telefon, iletişim e-postası ve kullanıcı tarafından paylaşılan diğer iletişim bilgileri.
- Başvuru bilgileri: davet kodu, referans bilgisi, başvuru durumu, e-posta doğrulama durumu, hukuki metin kabul tarihi ve kabul edilen metin sürümü.
- Belgeler ve dosyalar: mezuniyet belgesi, diploma, profil fotoğrafı ve başvuru formunda yüklenen diğer dosyalar.
- İletişim içerikleri: özel mesajlar, dönem veya topluluk panosu içerikleri, iletişim talepleri, destek talepleri, başvurular, bildirimler, raporlar ve bunlara verilen yanıtlar.
- İşlem ve güvenlik bilgileri: oturum kayıtları, IP adresi, kullanıcı aracısı, cihaz ve tarayıcı bilgileri, güvenlik olayları, rate-limit kayıtları, denetim kayıtları ve yönetici işlem geçmişi.
- Çerez ve benzeri teknolojilerle elde edilen bilgiler: oturum, CSRF güvenliği, çerez tercihi ve hizmetin çalışması için gerekli teknik bilgiler.
Platform sağlık danışmanlığı hizmeti değildir. Kullanıcıların hasta adı, T.C. kimlik numarası, sağlık verisi, görüntü veya başka kişilere ait özel nitelikli verileri mesaj ve profil alanlarında paylaşmaması gerekir. Kullanıcı tarafından bu tür veriler paylaşılırsa, güvenlik, inceleme, hukuki yükümlülük veya uyuşmazlık yönetimi amacıyla gerekli olduğu ölçüde işlenebilir.
3. Kişisel verilerin elde edilme yöntemi
Kişisel veriler;
- üyelik başvurusu ve davet formları,
- profil ve hesap ayarları,
- e-posta doğrulama işlemleri,
- kullanıcıların gönderdiği mesaj, talep, bildirim ve raporlar,
- yöneticilerin gerçekleştirdiği onay, düzeltme ve moderasyon işlemleri,
- otomatik oturum, güvenlik ve çerez kayıtları,
- yetkili içe aktarma veya veri güncelleme işlemleri
aracılığıyla elektronik ortamda elde edilir.
4. İşleme amaçları
Kişisel veriler aşağıdaki amaçlarla işlenir:
- üyelik başvurusunu almak, doğrulamak, değerlendirmek ve sonuçlandırmak,
- kullanıcı hesabı oluşturmak ve güvenli giriş sağlamak,
- mezun ağı, dönem, topluluk ve mesajlaşma hizmetlerini sunmak,
- profil bilgilerini kullanıcının görünürlük tercihleri doğrultusunda göstermek,
- gizli iletişim bilgileri için iletişim talebi sürecini yürütmek,
- başvuru belgelerini ve profil fotoğraflarını incelemek,
- e-posta doğrulama, parola sıfırlama ve hesap güvenliği işlemlerini yürütmek,
- kullanıcı bildirimlerini, sistem mesajlarını ve tercihe bağlı e-posta bildirimlerini göndermek,
- kötüye kullanım, spam, yetkisiz erişim, dolandırıcılık ve veri güvenliği ihlallerini önlemek,
- içerik, mesaj ve profil şikâyetlerini incelemek,
- yönetim, denetim, hesap birleştirme ve rol/yetki işlemlerini yürütmek,
- yasal yükümlülükleri yerine getirmek ve hukuki uyuşmazlıklarda hakları korumak,
- hizmetin güvenliğini, sürekliliğini ve performansını sağlamak,
- anonim veya toplu istatistikler üretmek.
5. Kişisel veri işlemenin hukuki sebepleri
Kişisel veriler, somut işleme faaliyetine göre 6698 sayılı Kanun’un 5. maddesinde düzenlenen hukuki sebeplere dayanılarak işlenir. Bunlar özellikle:
- bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
- bir hakkın tesisi, kullanılması veya korunması,
- veri sorumlusunun meşru menfaati,
- kanunda açıkça öngörülmesi,
- gerekli olduğu durumlarda açık rıza
sebepleridir.
Zorunlu olmayan iletişim, ölçüm veya benzeri işlemler için açık rıza alınması halinde rıza geri alınabilir. Açık rızanın geri alınması, geri alma tarihinden önceki hukuka uygun işlemleri etkilemez.
6. Zorunlu ve isteğe bağlı bilgiler
Başvuru formunda zorunlu tutulan bilgiler başvurunun doğrulanması ve değerlendirilmesi için gereklidir. Zorunlu alanların sağlanmaması halinde başvuru alınamayabilir veya değerlendirilemeyebilir.
Okul numarası, belge ve bazı profil alanları sistem ayarlarına veya başvuru türüne göre isteğe bağlı olabilir. İsteğe bağlı bilgilerin verilmemesi üyeliğin temel işlevlerini engellemez; ancak başvurunun incelenmesi veya profilin tamamlanması daha uzun sürebilir.
7. Kişisel verilerin aktarılabileceği taraflar
Kişisel veriler, amaçla sınırlı ve gerekli olduğu ölçüde aşağıdaki taraflara aktarılabilir:
- kullanıcının görünürlük tercihlerine göre doğrulanmış platform üyeleri,
- görevleriyle sınırlı olmak üzere admin, superadmin, global temsilci, dönem temsilcisi ve diğer yetkili yöneticiler,
- barındırma, veri tabanı, dosya depolama, e-posta, yedekleme, bakım ve teknik destek hizmeti sağlayıcıları,
- hukuki, mali, teknik veya güvenlik danışmanları,
- kanunen yetkili kamu kurum ve kuruluşları,
- adli veya idari makamlar,
- bir uyuşmazlığın tarafları veya yetkili temsilcileri.
Kişisel veriler satılmaz ve reklam amacıyla üçüncü kişilere kiralanmaz.
Yurt dışına aktarım durumu: [Aşağıdaki seçeneklerden yalnızca geçerli olanı bırakın: “Mevcut yapılandırmada yurt dışına kişisel veri aktarımı yapılmamaktadır.” / “Yurt dışına aktarım; ülke, alıcı, amaç ve kanuni güvence mekanizması açıklanarak yürütülür.”]
8. Profil görünürlüğü
Profil bilgileri, kullanıcı tarafından seçilen görünürlük ayarlarına göre gösterilir. “Üyelere açık” olarak işaretlenen alanlar doğrulanmış ve yetkili üyeler tarafından görülebilir. “Gizli” alanlar diğer üyelere gösterilmez.
Profil sahibi normal görünümünde kendi verilerini görebilir. Gizlilik önizlemesi, sıradan doğrulanmış bir üyenin görebileceği görünümü simüle eder; önizleme admin erişimini genişletmez.
Gizli e-posta veya telefon bilgileri doğrudan gösterilmez. Kullanılabilir iletişim bilgisi bulunduğunda tek bir iletişim talebi üzerinden talep süreci yürütülür.
9. Saklama süreleri
Kişisel veriler, işleme amaçları için gerekli süre boyunca ve ilgili mevzuatta öngörülen sürelerle sınırlı olarak saklanır.
Mevcut operasyonel saklama kuralları genel olarak şöyledir:
- doğrulanmamış ve sonuçlandırılmamış başvurular: başvurudan itibaren 7 güne kadar,
- başvuru belgeleri: karar tarihinden sonra varsayılan 30 güne kadar,
- okunan bildirimler: okunduğu tarihten itibaren varsayılan 14 güne kadar,
- iki tarafça silinen özel mesajlar: güvenlik ve inceleme amacıyla 30 günlük koruma süresi boyunca,
- oturum kayıtları: son etkinlikten itibaren varsayılan 90 güne kadar; iptal edilen oturumlar için daha kısa temizleme süresi uygulanabilir,
- denetim kayıtları: varsayılan olarak 10 yıla kadar veya hukuki/operasyonel gereklilik sona erene kadar,
- yedekler: yapılandırmaya bağlı olarak varsayılan 14 güne kadar,
- aktif üyelik ve profil verileri: hesap aktif olduğu sürece,
- hukuki uyuşmazlık, denetim veya yasal saklama zorunluluğu bulunan kayıtlar: ilgili süre sona erene kadar.
Saklama süresi sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir. Bir verinin silinmesi başka bir mevzuat gereği saklanmasını zorunlu kılıyorsa, yalnızca zorunlu olduğu ölçüde tutulur.
10. Veri güvenliği
Kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek için uygun teknik ve idari tedbirler uygulanır. Bu kapsamda rol tabanlı erişim, parola özeti, HTTPS, CSRF koruması, hız sınırlama, özel dosya depolama, yetkili indirme kontrolleri, denetim kayıtları, yedekleme ve güvenlik incelemeleri kullanılır.
Hiçbir internet hizmeti mutlak güvenlik garantisi veremez. Kullanıcılar parolalarını paylaşmamalı, ortak cihazlarda oturumlarını kapatmalı ve şüpheli işlemleri derhal bildirmelidir.
11. İlgili kişinin hakları
6698 sayılı Kanun’un 11. maddesi kapsamında ilgili kişi:
- kişisel verilerinin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- kanuni şartlar oluştuğunda silinmesini, yok edilmesini veya anonim hale getirilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
- münhasıran otomatik sistemler yoluyla analiz sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
haklarına sahiptir.
12. Başvuru yöntemi
6698 sayılı Kanun’un 11’inci maddesi kapsamındaki taleplerinizi, platformda kayıtlı e-posta adresinizden kvkk@posta.autf.net adresine göndererek veya hesabınıza giriş yaptıktan sonra çevrimiçi KVKK başvuru formunu kullanarak iletebilirsiniz.
Başvurunuzda adınız, soyadınız, başvurunun konusu ve talebiniz açıkça belirtilmelidir. Kimliğin veya hesap sahipliğinin doğrulanamadığı durumlarda, kişisel verilerin güvenliğini korumak amacıyla ek doğrulama bilgileri istenebilir.
Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet doğurması hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler uygulanabilir.
Kimlik doğrulaması ve başvurunun güvenli şekilde sonuçlandırılması için ek bilgi veya belge istenebilir. Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde, ilgili mevzuattaki süre ve şartlar dahilinde Kişisel Verileri Koruma Kuruluna şikâyet hakkı saklıdır.
13. Güncellemeler
Bu metin, hizmetlerde veya mevzuatta değişiklik olması halinde güncellenebilir. Güncel sürüm bu sayfada yayınlanır. Önemli değişikliklerde kullanıcılar uygun kanallarla bilgilendirilebilir.
Hukuki metinler