İSTANBUL PİNYANİŞİLİLER AİLE MENSUPLARI DERNEĞİ
GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
Yürürlük Tarihi: 22 Ağustos 2026 | Sürüm: 1.0
1. Amaç ve Kapsam
Bu Politika, İstanbul Pinyanişililer Aile Mensupları Derneği tarafından https://pinyanisililerdernegi.org internet sitesinin işletilmesi ile üyelik, iletişim, etkinlik ve gönüllülük süreçlerinde kişisel verilerin korunmasına ilişkin temel ilkeleri açıklar. Politika; ziyaretçiler, üyeler, üye adayları, gönüllüler, bağışçılar, etkinlik katılımcıları, tedarikçi temsilcileri ve Dernekle iletişim kuran diğer gerçek kişiler bakımından uygulanır.
2. Temel İlkeler
- Hukuka ve dürüstlük kurallarına uygunluk;
- Verilerin doğru ve gerektiğinde güncel tutulması;
- Belirli, açık ve meşru amaçlarla işleme;
- İşleme amacıyla bağlantılı, sınırlı ve ölçülü veri toplama;
- İlgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar saklama;
- Gizlilik, bütünlük, erişilebilirlik ve hesap verebilirliğin sağlanması.
3. Veri Minimizasyonu ve Sürece Özel Tasarım
Dernek, her form ve süreçte yalnız gerekli alanları zorunlu kılar. Serbest metin alanları hassas veri toplamak amacıyla kullanılmaz. Üyelik ön başvuru ekranında referans, aile kolu, soy ağacı, kimlik belgesi, sağlık bilgisi veya zorunlu olmayan başka veri istenmez. Resmî üyelik kaydı için mevzuatın gerektirdiği ek bilgiler, yalnız başvuru sonraki aşamaya geçtiğinde güvenli kanaldan alınır.
4. Özel Nitelikli Kişisel Veriler
Dernek üyeliği bilgisi Kanun'un 6'ncı maddesi kapsamında özel nitelikli kişisel veridir. Bu veri, üyelik hakkının tesisi, kullanılması veya korunması ve dernek mevzuatından doğan yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde işlenir. Erişim yalnız üyelik işlemiyle görevli yetkililerle sınırlandırılır; erişim kayıtları tutulur; dosyalar şifreli ortamda saklanır ve kamuya açıklanmaz. Sağlık, din, siyasi görüş, biyometrik veri gibi başka özel nitelikli veriler açıkça gerekli bir süreç ve geçerli hukuki sebep bulunmadıkça toplanmaz.
5. Üyelik ve Başvuru Gizliliği
Üyelik başvurusunun varlığı, içeriği, değerlendirme notları ve kabul/ret sonucu yalnız yetkili Yönetim Kurulu üyeleri ile süreçte görevli kişiler tarafından görülebilir. Başvuru durumu kamuya açık sayfada, arama motorlarında, sosyal medya gruplarında veya diğer üyelere açık listelerde gösterilmez. Başvuru sahibi durumunu yalnız kimliği doğrulanmış güvenli oturum, tek kullanımlık bağlantı veya doğrudan bildirim aracılığıyla öğrenebilir.
6. Paylaşım ve Veri İşleyenler
Dernek, kişisel verileri satmaz, kiralamaz veya üyelik dışı ticari profilleme amacıyla paylaşmaz. Kanuni bildirimler yetkili kamu kurumlarına yapılabilir. Barındırma, veri tabanı, e-posta/SMS, yedekleme ve teknik destek sağlayıcıları yalnız Derneğin belgeli talimatları doğrultusunda, gerekli olan verilerle ve gizlilik/veri güvenliği yükümlülükleri altında çalıştırılır. Tedarikçi seçimi ve sözleşmelerinde alt işleyenler, veri konumu, saklama, ihlal bildirimi ve hizmet bitiminde silme şartları incelenir.
7. Yurt Dışına Aktarım
Yurt dışına veri aktarımı, Kanun'un 9'uncu maddesindeki sıra gözetilerek yönetilir: yeterlilik kararı; uygun güvenceler ve ilgili bildirim/izin süreçleri; yalnız arızi durumlarda kanunda sayılan istisnalar. Sistematik barındırma, yedekleme veya mesajlaşma için arızi aktarım istisnalarına dayanılmaz. Vercel, Google veya Meta/WhatsApp gibi yurt dışı altyapı içerebilen hizmetler ancak veri akışı haritalandırılıp uygun aktarım mekanizması belgelendiğinde kullanılır. Aksi hâlde Türkiye'de barındırma veya veri aktarmayan alternatif tercih edilir.
8. Teknik ve İdari Güvenlik Tedbirleri
- Yetkiye dayalı rol erişimi, en az ayrıcalık ilkesi ve yönetici hesaplarında çok faktörlü kimlik doğrulama;
- Aktarım sırasında güncel TLS, kayıtlı verilerde şifreleme ve anahtarların ayrı korunması;
- Güvenli parola politikası, oturum süresi, başarısız giriş sınırı ve yönetim işlemi kayıtları;
- Sunucu taraflı doğrulama, CSRF koruması, hız sınırlama, bot/istenmeyen başvuru önleme ve güvenli dosya yükleme;
- Düzenli yedekleme, geri yükleme testi, güvenlik güncellemesi, zafiyet takibi ve sızma testi;
- Gizlilik taahhütleri, görev değişikliği/ayrılışta erişimlerin kapatılması ve periyodik farkındalık eğitimi;
- Kişisel veri ihlalinde olay müdahalesi, delil koruma, risk değerlendirmesi ve gerekiyorsa Kurul ile ilgili kişiye bildirim.
9. Saklama, İmha ve Yedekler
Her veri kategorisi için amaç, hukuki sebep, sorumlu birim ve azami saklama süresi belirlenir. Süresi dolan kayıtlar periyodik imha sürecinde silinir, yok edilir veya anonimleştirilir. Silinen kayıtların yedeklerde erişilemez hâle gelmesi için yedek döngüsü uygulanır. Hukuki uyuşmazlık veya resmî saklama talimatı varsa yalnız ilgili kayıtlar erişimi kısıtlanarak gerekli süreyle korunur.
10. Fotoğraf, Video ve Kamuya Açık İçerik
Etkinlik fotoğrafı ve videosu yayımlanırken kişilerin makul beklentisi, görüntünün niteliği, çocukların durumu ve yayının amacı değerlendirilir. Portre niteliğindeki veya kişiyi öne çıkaran içerikler için uygun aydınlatma ve gerektiğinde ayrı açık rıza alınır. Bir kişinin üye olduğunu ortaya koyan isim, fotoğraf veya görev bilgisi hukuki sebep bulunmadan yayımlanmaz. Sosyal medya paylaşımı ayrıca ilgili platformun veri işleme ve yurt dışı aktarım koşulları dikkate alınarak yapılır.
11. Çocukların Verileri
Çocuklara yönelik etkinlik veya burs/mentorluk süreci oluşturulursa yaşa uygun aydınlatma, veli/vasi yetkisinin doğrulanması, özel erişim sınırları ve kısa saklama süreleri uygulanır. Çocuğun yüksek yararı gözetilir; fotoğraf, sağlık veya eğitim verileri genel üyelik formu üzerinden toplanmaz.
12. Çerezler, Harici Bağlantılar ve Sosyal Medya
Zorunlu olmayan çerezler ve harici medya, kullanıcı tercih vermeden yüklenmez. Ayrıntılar Çerez Politikası'nda yer alır. Instagram ve Facebook bağlantıları yalnız kullanıcı tıkladığında ilgili platforma yönlendirir; platform eklentileri ve izleme pikselleri açık rıza olmadan sayfaya gömülmez. Üçüncü taraf sitesine geçişten sonraki veri işleme, ilgili platformun politikalarına tabidir.
13. İlgili Kişi Talepleri ve Denetim
İlgili kişiler Kanun'un 11'inci maddesindeki haklarını KVKK Başvuru Usulü ve Başvuru Formu'nda belirtilen yöntemlerle kullanabilir. Dernek, kişisel veri envanterini, erişim yetkilerini, sağlayıcıları, saklama sürelerini ve internet sitesindeki metinleri en az yılda bir ve önemli sistem değişikliklerinde gözden geçirir.
14. İletişim ve Yürürlük
Politika hakkında info@pinyanisililerdernegi.org adresinden bilgi alınabilir. Politika yürürlük tarihi: 22 Ağustos 2026 | sürüm: 1.0 itibarıyla yürürlüktedir. Değişiklikler internet sitesinde yeni sürüm ve tarih bilgisiyle yayımlanır.