Gizlilik Politikası

Son güncelleme: 24 Mayıs 2026

1. Giriş

Evdekiler.com (“Site”, “biz”, “bize”) olarak, ziyaretçilerimizin kişisel verilerinin korunmasına büyük önem veriyoruz. Bu Gizlilik Politikası, sitemizi kullandığınızda hangi kişisel verilerin toplandığını, bu verilerin nasıl işlendiğini, kimlerle paylaşıldığını ve haklarınızı nasıl kullanabileceğinizi ayrıntılı olarak açıklamak amacıyla hazırlanmıştır.

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında “veri sorumlusu” sıfatıyla Evdekiler editöryal ekibi tarafından yayımlanmıştır. Kişisel verilerinizle ilgili her türlü soru, talep ve başvurunuzu [email protected] adresine iletebilir, genel iletişim için [email protected] adresini kullanabilirsiniz.

Sitemizi kullanmaya devam etmeniz, bu Gizlilik Politikası’nın koşullarını kabul ettiğiniz anlamına gelir. Politikamızı düzenli olarak gözden geçirmenizi öneririz.

2. KVKK Çerçevesi ve İlgili Mevzuat

Evdekiler.com, kişisel veri işleme faaliyetlerini aşağıdaki mevzuat çerçevesinde yürütür:

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) — Türkiye’de kişisel veri işleme faaliyetlerini düzenleyen temel kanun.
  • 6563 sayılı Elektronik Ticaret Düzenlenmesi Hakkında Kanun — Ticari elektronik ileti ve elektronik iletişim hükümleri için.
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu — İnternet ortamında trafik bilgisi (log) saklama yükümlülüğü.
  • Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ
  • Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ (2017)
  • AB Genel Veri Koruma Tüzüğü (GDPR) — Avrupa Birliği’nden ziyaret eden kullanıcılar için ek koruma sağlamak amacıyla uyum sağlanmıştır.

VERBİS (Veri Sorumluları Sicili) kapsamında: Evdekiler.com küçük ölçekli bir yayıncı olarak Kişisel Verileri Koruma Kurulu tarafından belirlenen sınırlar dahilindedir; gerekli koşulların oluşması durumunda VERBİS’e kayıt yapılacaktır.

3. Toplanan Kişisel Veriler

Sitemizi ziyaret ettiğinizde veya bizimle iletişime geçtiğinizde, aşağıdaki kişisel veriler işlenebilir:

3.1. İletişim Formu Aracılığıyla

  • Ad ve soyad
  • E-posta adresi
  • Mesaj içeriği (gönderdiğiniz metin)
  • (İsteğe bağlı) Telefon numarası

3.2. Otomatik Olarak Toplanan Veriler (Sunucu Logları)

  • IP adresi
  • Tarayıcı türü ve sürümü (user-agent)
  • Ziyaret tarihi ve saati
  • Ziyaret edilen sayfalar ve süre
  • Yönlendiren site bilgisi (referrer)
  • İşletim sistemi

3.3. Çerezler Aracılığıyla

  • Oturum bilgisi
  • Dil ve görüntüleme tercihleri
  • Çerez onay kaydı (rıza kaydı)
  • Analytics tanımlayıcısı (anonim ziyaretçi ID)

3.4. Üçüncü Taraf Servisler Tarafından

  • Google Analytics (GA4): Pixel verileri, anonimleştirilmiş ziyaretçi davranışı
  • Google AdSense: Reklam etkileşim ID’si, ilgi alanı kümeleri
  • Google Site Kit: Performans ve search console telemetri verileri
  • AIOSEO & Jetpack: Site içi arama ve güvenlik amaçlı sınırlı veri

4. Veri İşleme Amaçları

Kişisel verileriniz KVKK’nın 4. maddesinde belirtilen genel ilkelere (hukuka uygunluk, doğruluk, belirli ve meşru amaç, ölçülülük, gerekli süre kadar saklama) uygun olarak aşağıdaki amaçlarla işlenir:

  1. İçerik iyileştirme: Hangi içeriğin daha çok okunduğunu anlamak, içerik kalitesini artırmak.
  2. İletişim taleplerine yanıt: İletişim formundan gelen sorulara cevap vermek.
  3. Yasal yükümlülüklerin yerine getirilmesi: 5651 sayılı Kanun kapsamında trafik bilgisi (log) saklama.
  4. Site güvenliği: Kötü amaçlı saldırıları tespit etmek, brute-force girişleri engellemek.
  5. Anonim istatistik: Toplam ziyaretçi sayısı, ortalama oturum süresi gibi anonim verileri üretmek.
  6. Reklam gösterimi: Google AdSense aracılığıyla içerikle uyumlu reklam sunmak.

5. Veri İşleme Hukuki Sebepleri

KVKK’nın 5. maddesinde sayılan hukuki sebeplere dayanılarak kişisel verileriniz işlenir:

  • Açık rıza (KVKK m.5/1): Çerez banner’ı üzerinden alınan analitik ve reklam çerezlerine ilişkin rızanız.
  • Kanunlarda açıkça öngörülmesi (KVKK m.5/2-a): 5651 sayılı Kanun kapsamında trafik logu tutma yükümlülüğü.
  • Sözleşmenin kurulması veya ifası (KVKK m.5/2-c): İletişim formu üzerinden hizmet talebinizin yerine getirilmesi.
  • Hukuki yükümlülüğün yerine getirilmesi (KVKK m.5/2-ç): Vergi, ticaret ve yayıncılık mevzuatından kaynaklanan zorunluluklar.
  • Meşru menfaat (KVKK m.5/2-f): Site güvenliğinin sağlanması, dolandırıcılık önleme, anonim istatistik.

6. Üçüncü Taraflarla Veri Paylaşımı

Kişisel verileriniz KVKK’nın 8. ve 9. maddelerine uygun olarak, yalnızca aşağıda belirtilen taraflarla, belirli bir amaca yönelik ve sınırlı şekilde paylaşılır:

  • Google LLC (ABD): Google Analytics, Google AdSense, Google Site Kit hizmetleri için.
  • Türkiye merkezli hosting sağlayıcısı: Site barındırma altyapısı, yedekleme ve teknik destek hizmetleri için.
  • E-posta servis sağlayıcısı: İletişim formu üzerinden gelen mesajların iletilmesi için.
  • Yetkili kamu kurumları: Mahkeme kararı veya yasal yükümlülük gereği talep edilmesi durumunda.

7. Yurt Dışına Veri Aktarımı

Google LLC merkezi Amerika Birleşik Devletleri’nde bulunduğundan, Google Analytics ve AdSense gibi hizmetlerin kullanımı yurt dışına veri aktarımı içerir. Bu aktarım KVKK’nın 9. maddesi ile 2024 yılında yürürlüğe giren Yurt Dışına Veri Aktarımı Yönetmeliği hükümlerine uygun olarak gerçekleştirilir.

Yurt dışı aktarımının hukuki dayanakları şunlardır: (a) Kişisel Verileri Koruma Kurulu tarafından onaylanan standart sözleşme/taahhütname uygulamaları, (b) Bağlayıcı Şirket Kuralları (BCR), (c) açık rızanız (analitik/reklam çerezleri için). Veri aktarımına ilişkin detaylı bilgi almak isterseniz [email protected] adresine başvurabilirsiniz.

8. Veri Saklama Süreleri

  • Sunucu logları (trafik bilgisi): 5651 sayılı Kanun gereği 1 yıl.
  • İletişim formu mesajları: 2 yıl (talebin sonuçlanmasından itibaren).
  • Anonim Google Analytics verileri: GA4 varsayılan 26 ay.
  • Çerezler: Tür bazında değişir (detay için Çerez Politikası‘na bakınız).
  • Çerez onay kaydı: 12 ay (rıza yenileme amacıyla).
  • Yedekleme verileri: En fazla 90 gün.

Saklama süresi dolan veriler düzenli aralıklarla silinir, yok edilir veya anonim hale getirilir. Bu işlem KVKK’nın 7. maddesi ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamında yürütülür.

9. İlgili Kişi (Veri Sahibi) Hakları

KVKK’nın 11. maddesi uyarınca, kişisel verisi işlenen ilgili kişi olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
  • KVKK m.7’de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.

Başvuru kanalları:

  • E-posta: [email protected]
  • Posta: Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de belirtilen başvuru formuyla yazılı olarak.

10. Başvuru Süreci ve Cevap Süresi

Başvurularınız, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ (2017) çerçevesinde değerlendirilir. Başvurunuzda en azından şu bilgiler bulunmalıdır:

  • Ad, soyad ve başvuru yazılı ise imza,
  • Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası (yabancılar için pasaport bilgileri),
  • Tebligata esas adres (e-posta dahil),
  • Talep konusu (açık ve anlaşılır şekilde),
  • Talebinizi destekleyici bilgi ve belgeler.

Başvurunuza KVKK’nın 13. maddesi gereği en geç 30 (otuz) gün içinde ücretsiz olarak yanıt verilir. İşlem ayrıca bir maliyet gerektiriyorsa, Kişisel Verileri Koruma Kurulu’nca belirlenen tarife üzerinden ücret talep edilebilir.

11. Veri Güvenliği

KVKK’nın 12. maddesi uyarınca, kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirleri uygulamaktayız:

  • SSL/TLS şifreleme: Site ve ziyaretçi arasındaki tüm trafik HTTPS protokolü ile şifrelenir.
  • Sunucu güvenlik duvarı (WAF): Yaygın saldırı türlerine (SQL injection, XSS, vb.) karşı koruma.
  • Parola hash’leme: Kullanıcı parolaları bcrypt ile hash’lenerek saklanır.
  • Düzenli yedekleme: Veriler şifreli ortamda yedeklenir.
  • Yetkili erişim kontrolü: Yönetici paneline erişim, iki faktörlü kimlik doğrulama ve IP kısıtlaması ile sınırlandırılmıştır.
  • Güncel yazılım: WordPress çekirdeği, tema ve eklentiler düzenli güncellenir.
  • Veri ihlali yönetimi: Veri ihlali durumunda 72 saat içinde Kurul’a ve etkilenen ilgili kişilere bildirim yapılır.

12. Çocukların Verileri

Evdekiler.com 13 yaş altındaki çocuklardan bilinçli olarak kişisel veri toplamaz. Eğer 13 yaşından küçük bir çocuğa ait kişisel veri topladığımızı fark edersek, bu veriler derhal silinir. Çocuğunuzun bize veri sağladığını düşünüyorsanız lütfen [email protected] adresinden bizimle iletişime geçin.

13. Politika Değişiklikleri

Bu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler veya hizmetlerimizdeki güncellemeler nedeniyle dönem dönem revize edilebilir. Değişiklikler bu sayfada yayımlandığı andan itibaren geçerlilik kazanır. Politika sayfasının en üstündeki “Son güncelleme” tarihini takip ederek güncel sürümü kontrol edebilirsiniz. Önemli değişiklikler söz konusu olduğunda (örneğin yeni bir veri toplama kategorisi eklenmesi), e-posta listemizdeki kullanıcılarımıza ek bildirim yapılabilir.

14. İletişim ve Veri Sorumlusu Bilgileri

KVKK Aydınlatma Yükümlülüğü kapsamında veri sorumlusu bilgilerimiz:

15. İlgili Politikalar

Bu Gizlilik Politikası ile birlikte aşağıdaki belgeleri de incelemenizi öneririz:

Bu Gizlilik Politikası, en son 24 Mayıs 2026 tarihinde güncellenmiştir.