Kişisel Verilerin İşlenmesine İlişkin Politika
15 Eylül 2026 tarihli sürüm.
Bu metin, Rusça özgün metnin yalnızca bilgi amacıyla sunulan gayriresmî bir çevirisidir. Hukuken bağlayıcı olan metin denizsincar.ru/privacy adresinde yayımlanan Rusça metindir; herhangi bir uyuşmazlıkta Rusça metin esas alınır.
1. Genel hükümler
1.1. Bu Politika, 2. bölümde sayılan web siteleri ve hizmetlerde (bundan sonra “Hizmetler”) hangi kişisel verilerin işlendiğini, hangi amaçlarla, hangi hukuki temele dayanarak, ne kadar süreyle ve hangi önlemlerle korunduğunu belirler.
1.2. Kişisel verilerin işleyicisi, gerçek kişi Deniz Sincar'dır (Синджар Дениз). Başvuru adresi: deniz.sincar@mail.ru e-posta adresi (bundan sonra “İşleyici”).
1.3. Politika, 27.07.2006 tarihli ve 152-FZ sayılı “Kişisel Veriler Hakkında” Federal Kanunu'nun (bundan sonra “Kanun”) 18.1 maddesinin 1. fıkrasının 2. bendi uyarınca hazırlanmış ve https://denizsincar.ru/privacy adresinde kamuya açık olarak yayımlanmıştır.
1.4. “Kişisel veri”, “işleyici”, “ilgili kişi”, “kişisel verilerin işlenmesi”, “anonimleştirme”, “kişisel verilerin imhası” ve diğer kavramlar Kanun'un 3. maddesinde tanımlanan anlamlarda kullanılır.
1.5. İşleyici kişisel verileri hukuka ve dürüstlük kurallarına uygun biçimde, yalnızca 4. bölümde belirtilen amaçlarla ve bu amaçlar için gerekli olan ölçüde işler. Belirtilen amaçları aşan veriler işlenmez.
2. Politikanın kapsadığı hizmetler
2.1. Politika, İşleyici'nin aşağıdaki hizmetleri için geçerlidir:
- belge bulutu — https://mdcloud.denizsincar.ru;
- form ve anket hizmeti — https://forms.denizsincar.ru;
- sesli sunucu kayıt sistemi — https://tt.denizsincar.ru;
- kaynak kodu deposu — https://gitea.denizsincar.ru;
- kullanımı hesap oluşturmayı veya bir kişiye ilişkin bilgi girilmesini gerektiren denizsincar.ru alt alan adlarındaki diğer hizmetler. Kişilere ilişkin bilgi toplamayan hizmetler kişisel veri işlemez ve bu Politikanın kapsamına girmez.
2.2. Bir hizmet verileri başka bir kişinin talimatıyla işliyorsa, kişisel verilerin işleyicisi o kişidir ve onun politikası uygulanır.
3. İlgili kişi kategorileri
3.1. İlgili kişiler şunlardır:
- hesap oluşturan Hizmet kullanıcıları;
- form veya anket dolduran kişiler;
- bir belgeye yorum bırakan kişiler;
- İşleyici'ye başvuran kişiler.
4. Kişisel verilerin işlenme amaçları
4.1. Hesapların yönetimi: kayıt, giriş, erişimin geri kazanılması, yetkilerin ayrılması.
4.2. Belgelerle çalışma: saklama, görüntüleme, belge sahibinin seçimiyle başka bir kullanıcıya erişim verilmesi, yorumlar.
4.3. Anket yapılması ve yanıtların alınması: doldurulmuş formların saklanması ve sonuçlarının formu yayımlayan kişiye sunulması.
4.4. Sesli sunucunun işletilmesi: hesap oluşturma ve yönetimi, bağlantı bilgilerinin verilmesi.
4.5. Kaynak kodu deposunun işletilmesi: hesaplar, depolara erişim.
4.6. Kullanıcı başvurularının yanıtlanması.
4.7. Hizmetlerin otomatik saldırılara ve istenmeyen iletilerle mücadeleye karşı korunması.
4.8. İşleyici'ye Rusya Federasyonu mevzuatıyla yüklenen yükümlülüklerin yerine getirilmesi.
4.9. Kişisel veriler reklam amacıyla kullanılmaz, pazarlama amacıyla üçüncü kişilere aktarılmaz, profilleme için kullanılmaz ve satılmaz.
5. İşlenen kişisel verilerin kapsamı
5.1. Her hizmet için aşağıdaki veriler işlenir.
5.2. Belge bulutu (mdcloud.denizsincar.ru):
- kullanıcı adı — kullanıcının kendisinin seçtiği hesap adı;
- parola — geri döndürülemez özet (hash) biçiminde saklanır, asıl parola İşleyici tarafından görülemez;
- e-posta adresi — kullanıcı belirtmişse;
- görünen ad — kullanıcı belirtmişse;
- belgelerin, yorumların ve belge erişim ayarlarının içeriği;
- teknik veriler: çerezdeki oturum kimliği, IP adresinin geri döndürülemez özeti, işlemlerin tarih ve saati.
5.3. Form ve anket hizmeti (forms.denizsincar.ru):
- kullanıcının forma girdiği bilgiler — formun kendisinin belirlediği kapsamda;
- formu doldururken belirtilen kullanıcı adı;
- teknik veriler: çerezdeki oturum kimliği, doldurma tarih ve saati.
5.4. Sesli sunucu kayıt sistemi (tt.denizsincar.ru):
- kullanıcı adı;
- parola — geri döndürülemez özet biçiminde saklanır;
- sesli sunucuya verilen erişime ilişkin bilgiler;
- teknik veriler: başvurunun tarih ve saati.
5.5. Kaynak kodu deposu (gitea.denizsincar.ru):
- hesabın kullanıcı adı ve e-posta adresi;
- parola — geri döndürülemez özet biçiminde saklanır;
- deponun işleyişi için gerekli işlemler.
5.6. Özel nitelikli kişisel veriler (sağlık, etnik köken, siyasi görüş, dinî inanç) ve biyometrik kişisel veriler İşleyici tarafından işlenmez.
5.7. Ham IP adresleri veri tabanlarında saklanmaz. İstenmeyen iletilerle mücadele için, gizli bir tuzla hesaplanan IP adresi özeti saklanabilir; bu özetten asıl adres geri elde edilemez.
5.8. İşleyici, kullanıcının sağladığı verilerin doğruluğunu kontrol etmez. Kullanıcının belgelerde, formlarda ve yorumlarda — üçüncü kişilere ait veriler dâhil — hangi bilgileri yayımladığından kullanıcı sorumludur.
6. İşlemenin hukuki temelleri
6.1. İşleme şu temellere dayanır:
- ilgili kişinin rızası (Kanun'un 6. maddesinin 1. fıkrasının 1. bendi); rıza hesap oluşturulurken veya form gönderilirken verilir;
- Kanun'un ve Kanun uyarınca çıkarılan, İşleyici için bağlayıcı olan düzenleyici hukuki işlemlerin gereklilikleri.
6.2. Rıza bir kez verilir ve 5. bölümde sayılan verileri kapsar. İlgili kişi, 1.2 numaralı bentteki adrese başvurarak rızasını her zaman geri çekebilir.
7. İşlemenin usulü ve koşulları
7.1. İşleme otomasyon araçları kullanılarak yapılır.
7.2. Verilerle gerçekleştirilen işlemler: toplama, kaydetme, sistemleştirme, biriktirme, saklama, düzeltme (güncelleme, değiştirme), çekme, kullanma, engelleme, silme, imha etme.
7.3. Veri tabanları ve Hizmetlerin çalıştığı donanım Rusya Federasyonu topraklarındadır. Kişisel verilerin sınır ötesi aktarımı yapılmaz.
7.4. Saklama süreleri:
- hesap verileri — hesap silinene kadar;
- belgeler — sahibi belgeyi silene kadar; süreli oluşturulan bir belge, süresi dolduğunda yorumlarıyla birlikte otomatik olarak silinir;
- yorumlar — yorum, belge veya hesap silinene kadar;
- form ve anket yanıtları — formu yayımlayan kişi formu silene kadar;
- oturum — geçerlilik süresi dolana kadar (en fazla 30 gün) veya çıkış yapılana kadar;
- IP adresi özeti — ilgili kayıt silinene kadar.
7.5. Kişisel veriler üçüncü kişilere yalnızca Rusya Federasyonu mevzuatında öngörülen talepler üzerine verilir.
7.6. Hizmetlerin teknik barındırmasını, sunucuları Rusya Federasyonu'nda bulunan Phoenix901 (eski adıyla Loveprod-Host) barındırma sağlayıcısı üstlenir.
7.7. Hizmetlerde zorunlu tek bir çerez kullanılır — oturum kimliği. Hesaba giriş için gereklidir, httpOnly ve Secure olarak işaretlenmiştir ve analiz, reklam veya izleme amacıyla kullanılmaz. Hizmetlerde üçüncü taraf analiz ve reklam sistemleri kurulu değildir.
8. Güvenliğin sağlanmasına yönelik önlemler
8.1. Kişisel verilerin işlenmesinin düzenlenmesinden İşleyici sorumludur.
8.2. İşleme güvenliği Kanun, Rusya Federasyonu Hükümeti'nin 01.11.2012 tarihli ve 1119 sayılı kararı ve Rusya FSTEC'inin 18.02.2013 tarihli ve 21 sayılı emri uyarınca sağlanır.
8.3. Şu önlemler uygulanır:
- Hizmetlerle bağlantı HTTPS ile korunur, HSTS etkindir;
- parolalar bcrypt algoritmasıyla özet olarak saklanır;
- oturum çerezi httpOnly, Secure ve SameSite=Lax olarak işaretlenmiştir, değeri veri tabanında özet olarak saklanır;
- Hizmetlere yapılan başvuru sayısı sınırlandırılır; bu, parola denemelerini ve toplu veri gönderimini zorlaştırır;
- belgelere erişim ayrılmıştır: kapalı bir belge, sahibinden ve sahibin gönderdiği kişiden başkasına verilmez;
- sunuculara ve veri tabanlarına yalnızca İşleyici erişebilir;
- Hizmetlere yapılan başvuruların kaydı kalıcı olarak tutulmaz.
8.4. İşleyici, ilgili kişilere verilebilecek zararın değerlendirmesini yapmıştır (Kanun'un 18.1 maddesinin 2. fıkrasının 8. bendi).
9. İlgili kişinin hakları
9.1. İlgili kişi şu haklara sahiptir:
- kişisel verilerinin işlenmesine ilişkin bilgi almak;
- veriler eksik, güncelliğini yitirmiş, yanlış, hukuka aykırı yollarla elde edilmiş veya belirtilen amaç için gerekli değilse düzeltilmesini, engellenmesini veya imha edilmesini talep etmek;
- işlemeye verdiği rızayı geri çekmek;
- İşleyici'nin işlemlerine Roskomnadzor nezdinde veya mahkemede itiraz etmek.
9.2. Başvuru, 1.2 numaralı bentteki e-posta adresine gönderilir ve başvuranın kimliğinin belirlenmesini sağlayan bilgileri (kullanıcı adı) ve talebin içeriğini taşımalıdır.
9.3. İşleyici başvuruyu şu sürelerde inceler:
- kişisel verilerin bulunduğuna ilişkin bildirim — başvurunun alındığı tarihten itibaren en geç on iş günü içinde;
- verilerin düzeltilmesi, engellenmesi veya imha edilmesi ile rızanın geri çekilmesi hâlinde işlemenin durdurulması — en geç otuz gün içinde.
9.4. Hesabın silinmesi ilgili kişinin başvurusu üzerine yapılır. Hesapla birlikte ona bağlı belgeler ve yorumlar da silinir.
10. Son hükümler
10.1. Politika, yeni bir sürümle değiştirilene kadar süresiz olarak yürürlüktedir.
10.2. İşleyici Politikayı değiştirme hakkına sahiptir. Yeni sürüm, 1.3 numaralı bentte belirtilen adreste tarih belirtilerek yayımlanır.
10.3. Politikanın uygulanmasının denetimini İşleyici yapar.