6698 Sayılı KVKK, kağıt üzerinde bir yükümlülük gibi görünse de pratikte üyenin verilerinin nereye gittiğini, ne kadar süre tutulduğunu ve nasıl silineceğini doğrudan belirleyen bir mekanizmadır. MrKing veri gizliliği koruma politikası bu mekanizmanın platform içindeki yansımasını oluşturur. Hesap kaydından destek süreçlerine uzanan aşamalarda hangi verinin toplandığı ve üyenin bu veriler üzerinde hangi haklara sahip olduğu bu çerçevede tanımlanır.
MrKing veri gizliliği koruma politikasının temelleri
Herhangi bir platformda hesap oluşturmak, aynı zamanda kişisel veri emanet etmek anlamına gelir. MrKing bu sorumluluğu KVKK çerçevesinde yönetir. Kanun. veri sorumlusunun hangi bilgileri toplayabileceğini, ne kadarlık bir süre boyunca saklayabileceğini ve üyeye hangi hakları tanımak zorunda olduğunu net biçimde düzenler.
Gizlilik politikası metni çoğu zaman bir "onay kutusu" olarak geçiştirilir. Oysa bu metin, verilerinizin nereye gittiğini ve nasıl korunduğunu belirleyen temel belgedir.
Hangi veriler toplanır?
Üyelik kaydı aşamasında ad, soyad, e-posta adresi ve iletişim bilgileri alınır. Kimlik doğrulama adımında ek belge talep edilebilir. bu, hesap güvenliğini pekiştirmeye yönelik standart bir uygulamadır. Platform, yalnızca hizmetin işleyişi için zorunlu olan minimum veriyi toplamayı hedefler. Gereksiz veri toplama hem yasal hem de etik açıdan risk taşır ve KVKK kapsamında sorumluluğu beraberinde getirir.
Saklama süresi ve veri minimizasyonu
KVKK'nın 7. maddesi, kişisel verilerin işlenme amacının ortadan kalkmasıyla birlikte silinmesini, yok edilmesini veya anonim hale getirilmesini zorunlu kılar. MrKing bu yükümlülüğe uyum sağlamak amacıyla saklama sürelerini hizmetin gerektirdiği minimum düzeyde belirler. Uzun süre aktif olmayan hesaplara ait veriler belirli bir takvim dahilinde anonim hale getirilebilir. Platform bu takvimi kendi gizlilik politikasında açıklar.
Teknik güvenlik katmanları
Veri koruma salt hukuki bir metin değildir. Altta yatan teknik altyapı, politikanın somut karşılığını oluşturur.
SSL/TLS şifreleme
Kullanıcı ile sunucu arasındaki tüm veri trafiği SSL/TLS protokolleriyle şifrelenir. Bu durum, tarayıcı adres çubuğundaki kilit simgesiyle görünür hale gelir. NIST SP 800-52 Rev. 2 kılavuzu, TLS 1.2 ve üzerini temel gereksinim olarak tanımlar. ancak TLS 1.3, el sıkışma sürecini tek tura indirerek hem gecikmeyi azaltır hem de eski şifreleme paketlerini tamamen devre dışı bırakır. TLS 1.0 ve 1.1 gibi eski protokol sürümleri güvenlik açığı barındırdığından sektörde artık kullanım dışı bırakılmıştır.
İki faktörlü kimlik doğrulama (2FA)
Hesap güvenliğini yalnızca bir parolaya bırakmak ciddi bir açık oluşturabilir. 2FA, giriş işlemine ikinci bir doğrulama adımı ekler: SMS kodu, kimlik doğrulama uygulaması veya e-posta onayı bunların başında gelir. Microsoft'un 2019 yılında yayımladığı analize göre 2FA, otomatik kimlik bilgisi saldırılarının yüzde doksan dokuzundan fazlasını engellemektedir. 2FA seçeneği hesap ayarları menüsünden etkinleştirilebilir.
Şifreli veri tabanı ve erişim kontrolü
Saklanan veriler şifreli veri tabanlarında tutulur. Belirli verilere yalnızca yetkili personel erişebilir. bu erişim rol tabanlı yetkilendirme (RBAC) sistemiyle sınırlandırılır. Düzenli güvenlik denetimleri ve sızma testleri teknik güvenlik sürecinin ayrılmaz parçasıdır.
Üçüncü taraf paylaşımı ve üye hakları
Veri paylaşımı konusunda belirgin bir sınır bulunur. MrKing, üye bilgilerini üçüncü taraflarla yalnızca aşağıdaki koşullarda paylaşır:
- Mahkeme kararı veya yetkili resmi kurum talebi gibi yasal zorunluluk hallerinde.
- Üyenin açık, yazılı ve önceden alınmış onayının bulunduğu durumlarda.
- Reklam, pazarlama veya veri ticareti amacıyla herhangi bir paylaşım yapılmaz.
Bu sınırın gerçekten uygulanıp uygulanmadığını denetlemek hem platformun iç politikasına hem de KVKK denetimine bağlıdır. Üyeler, şüphe duydukları durumlarda Kişisel Verileri Koruma Kurumu'na başvurma hakkını saklı tutar.
KVKK kapsamındaki üye hakları
Kanunun 11. maddesi, veri sahiplerine aşağıdaki hakları tanır:
- Saklanan kişisel verilerin neler olduğunu öğrenme.
- Verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını sorgulama.
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü tarafları öğrenme.
- Eksik veya yanlış verilerin düzeltilmesini talep etme.
- İşlenme şartlarının ortadan kalkması halinde verilerin silinmesini ya da yok edilmesini isteme.
Bu hakları kullanmak için platformun destek kanalına yazılı başvuru yapmak yeterlidir. Başvurular yasal süre olan 30 gün içinde yanıtlanmak zorundadır.
Sık sorulan sorular: MrKing veri gizliliği koruma
Gizlilik politikası değişirse ne olur?
Politika güncellendiğinde platform, üyeleri önceden bilgilendirmekle yükümlüdür. Önemli değişiklikler e-posta veya platform bildirimi yoluyla duyurulur. Üyenin platformu kullanmaya devam etmesi, güncellenmiş politikayı kabul ettiği anlamına gelir. bu nedenle gizlilik bildirimleri görmezden gelinmemeli.
Çerez (cookie) politikası nasıl çalışır?
Platform, oturum yönetimi ve kullanıcı deneyimini geliştirmek amacıyla çerezler kullanır. Zorunlu çerezler hizmetin işleyişi için gereklidir ve kapatılamaz. Analitik ve tercih çerezleri ise kullanıcı onayına tabidir.
Somut bir adım olarak: Chrome kullanıcıları Ayarlar > Gizlilik ve güvenlik > Çerezler yolundan üçüncü taraf çerezlerini kısıtlayabilir. Firefox'ta aynı işlem Tercihler > Gizlilik ve Güvenlik altında yer alır. Bu ayarlar her tarayıcıda farklı konumlandırılmış olsa da temel kontrol her zaman kullanıcı tarafında bulunur.
Daha fazla bilgi için Blog sayfasını inceleyebilir veya İletişim sayfası üzerinden destek ekibine ulaşabilirsiniz.