Gizlilik Politikası ve KVKK Aydınlatma Metni
Son güncelleme: 29 Ağustos 2026
1. Veri Sorumlusu
CardeaCore ("Uygulama"), üniversite öğrenci kulüpleri ve etkinliklerinin yönetildiği bir platformdur. Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla CardeaCore ekibi tarafından işlenir. Her türlü soru ve talebiniz için: info@thecorefoundry.com
2. Topladığımız Kişisel Veriler
- Kimlik ve iletişim: ad-soyad, e-posta adresi, öğrenci numarası, bölüm bilgisi.
- Profil: cinsiyet (isteğe bağlı), ilgi alanları, profil fotoğrafı (isteğe bağlı).
- Kullanım: üye olduğun kulüpler, takip ettiğin kulüpler, katıldığın etkinlikler, yoklama/check-in kayıtları, görev ve değerlendirme verileri, puan ve XP.
- Teknik: bildirim gönderebilmek için cihazına ait push bildirim anahtarı (device token).
3. Verileri İşleme Amaçlarımız
- E-posta ile tek kullanımlık kod (OTP) üzerinden güvenli giriş sağlamak.
- Etkinliklere kayıt, yoklama, kulüp üyeliği ve görev akışlarını yürütmek.
- Sana özel etkinlik önerileri ve yetkinlik (NACE) takibi sunmak.
- Etkinlik, duyuru ve görevlerle ilgili bildirim göndermek (uygulama içi + e-posta + push).
- Platformun güvenliğini, bütünlüğünü ve işleyişini sağlamak.
4. Hukuki Sebep
Verileriniz, KVKK madde 5 uyarınca; bir hizmetin sunulması için sözleşmenin kurulması ve ifası, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati ve açık rızanız (örneğin isteğe bağlı profil alanları ve push bildirimleri) hukuki sebeplerine dayanılarak işlenir.
5. Verilerin Paylaşımı ve Aktarımı
Kişisel verileriniz üçüncü kişilere satılmaz ve pazarlama amacıyla paylaşılmaz. Yalnızca hizmetin sağlanması için gerekli olan hizmet sağlayıcılarla, gerektiği ölçüde işlenir:
- Sunucu/barındırma altyapısı (verilerin güvenli şekilde saklanması).
- E-posta gönderim servisi (giriş kodu ve bildirim e-postaları için).
- Apple Push Notification service — APNs (yalnızca iOS push bildirimi iletimi için).
- Meta Platforms (yalnızca kulübün Instagram hesabını bağlaması hâlinde, aşağıdaki 6. ve 7. bölümlerde açıklanan kapsamda).
6. Instagram Entegrasyonu
Öğrenci kulüpleri, kendi Instagram Business veya Creator hesaplarını CardeaCore'a bağlayarak paylaşımlarını buradan yayımlayabilir. Bu tamamen isteğe bağlıdır: hesap bağlanmadığı sürece aşağıdaki verilerin hiçbiri işlenmez. Bağlantı yalnızca kulüp yöneticisi tarafından, Instagram'ın kendi onay ekranı üzerinden kurulur.
- Bağlantı kurulduğunda işlenen veriler: Instagram hesap kimliği, kullanıcı adı ve Instagram tarafından verilen erişim anahtarı (access token).
- Erişim anahtarı şifrelenmiş olarak saklanır ve yalnızca kulübün kendi adına paylaşım yapmak ve paylaşım istatistiklerini okumak için kullanılır. Üçüncü kişilere aktarılmaz, arayüzde gösterilmez.
- Yayımlanan içerik: paylaşım metni ile görsel ve video dosyaları. Bu dosyalar, Instagram tarafından alınabilmesi için geçici olarak sunucularımızda tutulur.
- Paylaşım istatistikleri: erişim, görüntülenme, beğeni ve yorum sayıları. Yalnızca sayısal toplamlardır; beğenen veya yorum yapan kişilere ait hiçbir bilgi işlenmez.
- Hesap verebilirlik kaydı: paylaşımı hangi kullanıcının oluşturduğu, onayladığı ve yayımladığı. Kurumsal bir hesaptan yapılan paylaşımın sorumlusunun belirlenebilmesi için tutulur.
7. Instagram Verilerinin Saklanması ve Silinmesi
- Bağlantı, kulüp çalışma alanından dilediğiniz zaman kaldırılabilir. Kaldırıldığı anda erişim anahtarı kalıcı olarak silinir ve hesap bilgileri karartılır.
- Bağlantıyı Instagram uygulamasının kendi ayarlarından da kaldırabilirsiniz; bu durumda Meta bize bildirim gönderir ve bağlantı aynı şekilde kapatılır.
- Yayımlanmış paylaşımların görsel ve video dosyaları, yayından 30 gün sonra sunucularımızdan silinir; içerik o noktada zaten Instagram üzerindedir.
- Yayımlanmayan, iptal edilen veya reddedilen paylaşımların dosyaları da 30 gün içinde silinir.
- Meta üzerinden iletilen veri silme talepleri otomatik işlenir: erişim anahtarı silinir, hesap bilgileri karartılır, medya dosyaları kaldırılır.
- Paylaşımın kim tarafından oluşturulup onaylandığına dair denetim kaydı hesap verebilirlik amacıyla daha uzun süre saklanabilir. Bu kayıt Instagram verisi içermez.
8. Saklama Süresi
Kişisel verileriniz, hesabınız aktif olduğu sürece ve ilgili mevzuatın öngördüğü süreler boyunca saklanır. Hesabınızın silinmesini talep etmeniz hâlinde, yasal saklama yükümlülükleri saklı kalmak kaydıyla verileriniz silinir veya anonim hâle getirilir.
9. Veri Güvenliği
Verilerinize yetkisiz erişimi önlemek için şifreli bağlantı (HTTPS), erişim kontrolleri ve endüstri standardı güvenlik önlemleri uygulanır. Parola yerine e-posta tabanlı tek kullanımlık kod ile giriş yapılır.
10. Çerezler
Web sitemizde yalnızca oturumunuzu sürdürmek için gerekli teknik çerezler/ yerel depolama kullanılır. Pazarlama veya üçüncü taraf izleme çerezleri kullanılmaz.
11. Push Bildirimleri
İzin vermeniz hâlinde etkinlik, görev ve duyurularla ilgili push bildirimi gönderilir. Bu izni dilediğiniz zaman cihaz ayarlarından veya uygulama içindeki Bildirim Ayarları ekranından kapatabilirsiniz. E-posta bildirimlerini ise "günlük özet", "anlık" veya "kapalı" olarak ayarlayabilirsiniz.
12. KVKK Kapsamındaki Haklarınız
KVKK madde 11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, bunlara erişme, düzeltilmesini veya silinmesini isteme, işlemenin sınırlanmasını talep etme ve haklarınızın ihlali hâlinde başvuruda bulunma haklarına sahipsiniz. Taleplerinizi info@thecorefoundry.com adresine iletebilirsiniz.
13. Çocukların Gizliliği
Uygulama, üniversite öğrencilerine yöneliktir ve 13 yaşından küçük kullanıcılara yönelik olarak tasarlanmamıştır.
14. Politikadaki Değişiklikler
Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde uygulama içinden veya e-posta yoluyla bilgilendirme yapılır. Güncel sürüm her zaman bu sayfada yer alır.
İletişim
Gizlilik ve kişisel verilerle ilgili tüm talepleriniz için: info@thecorefoundry.com