GİZLİLİK POLİTİKASI
Son güncelleme: 12/08/2026
Yürürlük tarihi: 12/08/2026
1. Kapsam
Bu Gizlilik Politikası, autf.net ve bu alan adına bağlı AÜTF mezun ağı hizmetlerini kullanan ziyaretçi, başvuru sahibi, üye, temsilci ve yöneticiler bakımından uygulanır.
Bu politika; hangi bilgilerin toplandığını, nasıl kullanıldığını, kimlerle paylaşılabileceğini, hangi sürelerle saklandığını ve kullanıcıların hangi kontrolleri bulunduğunu açıklar. Kişisel veri işleme faaliyetlerinin ayrıntılı hukuki açıklaması KVKK Aydınlatma Metni’nde yer alır.
2. Toplanan bilgiler
Platformda üyelik başvurusu, e-posta doğrulama, profil, kariyer, mesajlaşma, topluluk, etkinlik, iletişim ve yönetim işlevlerini sunmak için kimlik, iletişim, eğitim, meslek, profil, dosya, mesaj ve teknik güvenlik bilgileri işlenebilir.
Kullanıcılar profil ve iletişim bilgilerini kendileri yönetir. Okul numarası, belge, telefon, akademik bağlantı, kariyer ve diğer alanlar başvuru türüne veya kullanıcının tercihine göre zorunlu ya da isteğe bağlı olabilir.
3. Profil gizliliği
Her profil alanı için görünürlük tercihi uygulanır:
- Üyelere açık alanlar, doğrulanmış üyelerin yetkileri dahilinde gösterilir.
- Gizli alanlar diğer üyelere gösterilmez.
- İletişim bilgileri gizliyse doğrudan paylaşılmaz; uygun durumda iletişim talebi oluşturulur.
- Profil sahibi kendi normal görünümünde tüm kendi bilgilerini görebilir.
- Gizlilik önizlemesi, sıradan doğrulanmış bir üyenin görebileceği görünümü gösterir.
- Admin ve superadmin erişimi yalnızca görev ve yetki sınırları içinde kullanılır ve yönetim işlemleri denetlenebilir.
Kullanıcıların başkalarına ait bilgileri ekran görüntüsü, dışa aktarma, mesaj veya başka bir yolla yetkisiz biçimde paylaşması yasaktır.
4. Mesajlar ve iletişim
Özel mesajlar kural olarak konuşmanın taraflarına gösterilir. Kullanıcı kendi tarafındaki konuşmayı veya mesajı silebilir; bu işlem diğer tarafın görünümünü otomatik olarak değiştirmez.
Her iki tarafça silinen mesajlar, güvenlik ve kötüye kullanım incelemesi amacıyla sınırlı bir süre sunucuda tutulabilir. Mevcut sistemde bu koruma süresi 30 gündür. Süre sona erdiğinde mesaj kalıcı olarak silinir.
Bir mesaj veya içerik bildirildiğinde, bildirimin incelenmesi için gerekli konuşma bağlamı admin ve superadminlere geçici olarak gösterilebilir. Bu erişim, inceleme amacı ve süre sınırıyla sınırlıdır.
Mesajlaşma alanı tıbbi danışmanlık hizmeti değildir. Hasta adı, T.C. kimlik numarası, sağlık verisi veya başka kişilere ait hassas bilgileri paylaşmayın.
5. Dosyalar ve profil fotoğrafları
Başvuru belgeleri ve dinamik form dosyaları genel erişime açık depolama alanlarında tutulmaz. Bu dosyalara yalnızca yetkili yönetim işlemleri üzerinden erişilebilir.
Profil fotoğrafı, profil görünürlüğü ve kullanıcı tercihleri doğrultusunda gösterilir. Yetkili admin, superadmin ve temsilciler, platform kurallarına aykırı veya tanınabilirliği sağlamayan fotoğraflar için değişiklik talebi gönderebilir.
Kullanıcılar yalnızca kendilerine ait veya kullanma hakkına sahip oldukları dosyaları yüklemelidir. Zararlı yazılım, hukuka aykırı içerik veya başkasının özel verisini içeren dosyalar kaldırılabilir.
6. Çerezler ve teknik kayıtlar
Platform, oturum açma, CSRF güvenliği, güvenlik, çerez tercihlerinin saklanması ve temel hizmetlerin çalışması için zorunlu çerezler kullanır.
İsteğe bağlı ölçüm veya pazarlama çerezleri etkinleştirilirse, bunlar ayrı bir çerez tercih ekranı ve Çerez Politikası ile açıklanır. Şu anda reklam, profil oluşturma veya üçüncü taraf izleme amacıyla çerez kullanılmadığı kabulü, yeni hizmet eklenmesi halinde yeniden değerlendirilir.
IP, kullanıcı aracısı, cihaz/tarayıcı bilgisi ve oturum kayıtları; güvenlik, kötüye kullanımın önlenmesi, hesap güvenliği ve denetim amaçlarıyla işlenebilir.
7. E-posta ve bildirimler
E-posta doğrulama, parola sıfırlama, hesap güvenliği ve hizmetin zorunlu bildirimleri kullanıcı hesabının işletilmesi için gönderilebilir.
Duyuru, etkinlik, profil hatırlatması veya benzeri tercihe bağlı e-postalar, kullanıcının bildirim tercihlerine göre gönderilir. Kullanıcı bildirim sıklığını ayarlardan değiştirebilir; güvenlik ve hesap işlemleriyle ilgili zorunlu iletiler bu tercihten bağımsız gönderilebilir.
E-posta hizmeti, yetkili teknik hizmet sağlayıcılar aracılığıyla yürütülebilir. E-posta içeriği yalnızca gönderim amacıyla ve gerekli süre boyunca işlenir.
8. Yönetim ve moderasyon
Yönetim yetkileri; başvuru değerlendirme, üyelik durumu, rol ve yetki, profil fotoğrafı, içerik, mesaj ve güvenlik incelemesi amacıyla kullanılır.
Yöneticiler yalnızca görevleri için gerekli verilere erişebilir. Hesap birleştirme, veri silme, rol değişikliği, dosya indirme ve moderasyon işlemleri denetim kaydına alınabilir.
9. Veri paylaşımı
Platform kişisel verileri satmaz veya reklam şirketlerine kiralamaz. Veriler, yalnızca hizmetin yürütülmesi, güvenlik, yasal yükümlülük, yetkili inceleme ve teknik işletim için gerekli kişi ve kuruluşlarla paylaşılabilir.
Yurt dışı hizmet sağlayıcısı kullanılması halinde aktarım, KVKK’nın yurt dışına veri aktarımı hükümlerine uygun şekilde ve ilgili kişilere gerekli bilgilendirme yapılarak yürütülür.
10. Saklama ve silme
Veriler, amaç için gerekli süre boyunca tutulur. Başvuru belgeleri, doğrulanmamış başvurular, okunan bildirimler, silinen mesajlar, oturum kayıtları, yedekler ve denetim kayıtları için sistemde tanımlı saklama süreleri uygulanır.
Hesabın kapatılması veya silme talebi, hukuki yükümlülük, güvenlik incelemesi, denetim kaydı, uyuşmazlık veya yasal saklama gerekliliklerini ortadan kaldırmayabilir. Bu durumda yalnızca gerekli kayıtlar, gerekli süreyle tutulur.
Veri işleme amacı sona eren bilgiler silinir, yok edilir veya anonim hale getirilir.
11. Hesap güvenliği
Kullanıcılar güçlü ve benzersiz parola kullanmalı, giriş bilgilerini paylaşmamalı ve hesaplarına ait şüpheli hareketleri derhal bildirmelidir.
Platformda rol tabanlı erişim, parola özeti, HTTPS, CSRF koruması, hız sınırlama, dosya erişim kontrolleri, denetim kayıtları ve yedekleme gibi tedbirler uygulanır. Buna rağmen hiçbir çevrim içi sistemin mutlak güvenliği garanti edilemez.
12. Kullanıcı hakları ve başvuru
Kişisel verilere ilişkin erişim, düzeltme, silme, aktarım ve diğer KVKK talepleri için KVKK Aydınlatma Metni’nde belirtilen başvuru kanallarını kullanabilirsiniz.
KVKK başvuru adresi:
E-posta: kvkk@posta.autf.net
13. Politika değişiklikleri
Hizmetler, mevzuat veya veri işleme süreçleri değiştiğinde bu politika güncellenebilir. Güncel metin hukuk sayfasında yayınlanır. Önemli değişikliklerde kullanıcılar uygun yöntemlerle bilgilendirilir.
Hukuki metinler