Yasal Belge — KVKK & GDPR Uyumlu

Gizlilik Politikası

Yürürlük Tarihi: 10 Nisan 2026 · Son Revizyon: 10 Nisan 2026 · Versiyon: 2.0

Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR — AB 2016/679) ve yürürlükteki Türk hukuku çerçevesinde hazırlanmıştır. Platforma kayıt olarak ya da hizmetlerimizi kullanarak bu politikayı okuduğunuzu ve kabul ettiğinizi beyan edersiniz.

1 Veri Sorumlusu Bilgileri

KVKK kapsamında veri sorumlusu sıfatını taşıyan kuruluş:

Platform AdıFemTrans
Web Sitesifemtrans3.click

2 Topladığımız Kişisel Veriler

Platformumuz aşağıdaki kategorilerde veri toplar:

Veri Kategorisi Örnekler Zorunluluk
Kimlik Bilgileri Kullanıcı adı, ad-soyad (opsiyonel), profil fotoğrafı Zorunlu
İletişim Bilgileri E-posta adresi, telefon numarası Zorunlu
Kimlik Doğrulama Verileri Şifrelenmiş parola, oturum token'ı, 2FA kodu Zorunlu
Finansal Veriler Token bakiyesi, işlem geçmişi (kart numarası saklanmaz) İşlem başına
Teknik Veriler IP adresi, tarayıcı türü, işletim sistemi, cihaz tipi Otomatik
Kullanım Verileri Sayfa görüntüleme, arama geçmişi, tercihler Otomatik
İletişim İçeriği Platforma gönderilen mesajlar, destek talepleri Kullanımda
Yayıncı Verileri Kimlik belgesi görüntüsü, banka/IBAN bilgisi (şifreli) Yayıncılar için
Konum Verileri Ülke/şehir düzeyinde konum (IP bazlı, kesin konum değil) Otomatik

Not: Ödeme işlemleri güvenli ödeme altyapısı üzerinden yürütülür; kredi/banka kartı bilgileriniz FemTrans sunucularında depolanmaz.

3 Verileri İşleme Amaç ve Hukuki Dayanaklarımız

İşleme Amacı KVKK Dayanağı GDPR Dayanağı
Hesap oluşturma ve kimlik doğrulama Md. 5/2-c (Sözleşme) Md. 6(1)(b) Sözleşme
Hizmet sunumu ve işlem yönetimi Md. 5/2-c (Sözleşme) Md. 6(1)(b) Sözleşme
Güvenlik, dolandırıcılık önleme Md. 5/2-ç (Meşru menfaat) Md. 6(1)(f) Meşru menfaat
Yasal yükümlülük uyumu Md. 5/2-ç (Yasal zorunluluk) Md. 6(1)(c) Yasal yükümlülük
Yaş doğrulama (18+ zorunluluğu) Md. 5/2-a (Açık rıza) Md. 6(1)(a) Rıza
Pazarlama ve kişiselleştirme Md. 5/2-a (Açık rıza) Md. 6(1)(a) Rıza
Analitik ve platform iyileştirme Md. 5/2-ç (Meşru menfaat) Md. 6(1)(f) Meşru menfaat
Ödeme işlemleri ve yayıncı kazanç ödemeleri Md. 5/2-c (Sözleşme) Md. 6(1)(b) Sözleşme

4 Hassas (Özel Nitelikli) Veriler

KVKK Madde 6 ve GDPR Madde 9 kapsamında hassas (özel nitelikli) veriler ekstra koruma altındadır.

Platform, yayıncı kimlik doğrulama sürecinde resmi kimlik belgesi görüntüsü işleyebilir. Bu veriler:

  • Yalnızca yaş doğrulama ve yasal uyum amacıyla işlenir
  • Üçüncü taraflarla paylaşılmaz (yasal zorunluluk hariç)
  • Doğrulama tamamlandıktan sonra şifreli ortamda saklanır
  • Hesap kapatılmasından 3 yıl sonra imha edilir

Platform, kullanıcıların cinsel yönelimi veya sağlık durumu gibi diğer özel nitelikli verileri kasıtlı olarak toplamaz.

5 Veri Paylaşımı ve Üçüncü Taraflar

Kişisel verileriniz aşağıdaki kategorideki taraflarla sınırlı ve amaçlı olarak paylaşılabilir:

Ödeme Sağlayıcıları
Token satın alma ve yayıncı ödemeleri için PCI-DSS uyumlu altyapılar kullanılır. Yalnızca işlem tamamlamak için gerekli minimum veri iletilir.
Altyapı Hizmetleri
Sunucu barındırma, CDN ve e-posta gönderim gibi teknik hizmetler için. Bu firmalar veri işleme anlaşması (DPA) imzalamıştır.
Yasal Merciler
Mahkeme kararı, savcılık talebi veya yasal zorunluluk hâlinde yetkili devlet kurumlarına bilgi verilebilir.
Doğrulama Hizmetleri
Yayıncı kimlik doğrulaması için onaylı eKYC/AML çözümleri kullanılabilir.

Ticari Satış Yasağı: Kişisel verileriniz hiçbir koşulda reklam firmaları, veri simsarları veya başka şirketlere ticari amaçla satılmaz veya kiralanmaz.

6 Uluslararası Veri Transferi

Verileriniz öncelikli olarak Türkiye'deki sunucularda işlenir ve saklanır. Teknik hizmet gereklilikleri nedeniyle Avrupa Ekonomik Alanı (AEA) dışına veri aktarımı gerekebilir.

Bu tür aktarımlarda:

  • Avrupa Komisyonu'nun yeterlilik kararı bulunan ülkeler tercih edilir
  • GDPR Standart Sözleşme Maddeleri (SCCs) uygulanır
  • KVKK Md. 9 kapsamında gerekli güvenceler alınır

7 Veri Saklama Süreleri

Veri Türü Saklama Süresi
Aktif hesap verileri Hesap açık olduğu sürece
Silinmiş hesap verileri Silme talebinden 30 gün sonra anonimleştirilir
Finansal işlem kayıtları Son işlemden itibaren 10 yıl (Vergi Usul Kanunu)
Güvenlik/log kayıtları 1 yıl (5651 sayılı Kanun)
Destek yazışmaları 2 yıl
Yayıncı kimlik belgesi Hesap kapatmadan 3 yıl sonra imha
Çerez verileri Çerez türüne göre 30 gün – 2 yıl
Pazarlama rızası Geri alınana dek veya 3 yıl

8 Güvenlik Önlemleri

Verilerinizi korumak için uyguladığımız teknik ve idari önlemler:

🔐
TLS 1.3 Şifreleme
Tüm veri iletiminde uçtan uca şifreleme
🗄️
Veritabanı Şifreleme
Hassas alanlar AES-256 ile şifrelenir
🔑
Bcrypt Parolalar
Parolalar yüksek güvenlikli hash algoritmasıyla saklanır
🛡️
CSRF Koruması
Form tabanlı saldırılara karşı token doğrulaması
🚧
Rate Limiting
Brute-force ve DDoS saldırılarına karşı koruma
📋
Erişim Kontrolü
Minimum yetki prensibi ile rol tabanlı erişim
🔍
Güvenlik Denetimleri
Periyodik güvenlik açığı tarama ve sızma testleri
📊
Log Monitöring
Anormal aktivite için gerçek zamanlı log analizi

Veri İhlali Bildirimi: Kişisel verilerinizi etkileyen güvenlik ihlali yaşanması hâlinde, KVKK Madde 12/5 ve GDPR Madde 33 uyarınca 72 saat içinde Kişisel Verileri Koruma Kurumu'na ve etkilenen kullanıcılara bildirimde bulunuruz.

9 Çerezler ve Takip Teknolojileri

Detaylı çerez bilgisi için Çerez Politikamızı inceleyiniz. Özet olarak:

  • Oturum yönetimi için zorunlu çerezler kullanılır
  • Analitik çerezler için önceden onayınız alınır
  • Üçüncü taraf reklam çerezi kullanılmaz
  • Tarayıcı ayarlarınızdan isteğe bağlı çerezleri reddedebilirsiniz

10 Çocukların Gizliliği

FemTrans 18 yaş altı bireylere yönelik değildir ve bu bireylerin verilerini bilerek toplamaz. 18 yaş altı birinin kaydolduğunu tespit etmemiz hâlinde hesap derhal silinir ve ilgili veriler temizlenir.

18 yaş altı bir çocuğun platforma eriştiğinden şüpheleniyorsanız lütfen privacy@femtrans3.click adresine bildirin.

11 İlgili Kişi Hakları (KVKK Md. 11 / GDPR Md. 15–22)

Kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:

Bilgi Edinme (Md. 11/a)
Kişisel verilerinizin işlenip işlenmediğini öğrenme
Erişim (GDPR Md. 15)
İşlenen verilerinizin kopyasını talep etme
Düzeltme (Md. 11/b)
Hatalı veya eksik verilerin düzeltilmesini isteme
Silme (Md. 11/e)
Belirli koşullarda verilerinizin silinmesini talep etme
İşlemeyi Kısıtlama (GDPR Md. 18)
Veri işlemenin sınırlandırılmasını talep etme
Veri Taşınabilirliği (GDPR Md. 20)
Verilerinizi yapılandırılmış formatta alma
İtiraz Etme (Md. 11/f)
Meşru menfaat gerekçeli işlemeye itiraz etme
Rızayı Geri Alma
Rızaya dayalı işleme için rızanızı istediğiniz zaman geri çekme
Şikâyet Hakkı
KVKK'ya veya ilgili denetim otoritesine şikâyette bulunma

Başvuru Yöntemi: Haklarınızı kullanmak için kimliğinizi doğrulayan bilgilerle kvkk@femtrans3.click adresine e-posta gönderin. Başvurular yasal süre içinde (30 gün) yanıtlanır.

12 Profil Oluşturma ve Otomatik Karar Alma

Platform, kullanım alışkanlıklarınıza göre içerik önerileri sunar; bu bir öneri algoritmasıdır, yasal sonuç doğuran otomatik karar alma değildir.

Dolandırıcılık tespiti ve hesap güvenliği gibi durumlarda otomatik sistemler kullanılabilir; ancak bu tür kararlar insan denetimi altındadır ve itiraz hakkınız saklıdır.

13 Politika Değişiklikleri

Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde e-posta veya platform bildirimi ile bilgilendirme yapılır. Değişikliklerin yürürlüğe girmesinden sonra platformu kullanmaya devam etmeniz, güncel politikayı kabul ettiğiniz anlamına gelir.

14 İletişim ve Başvuru

🔒
Gizlilik Talebi
privacy@femtrans3.click
📋
KVKK Başvuru
kvkk@femtrans3.click
📧
Genel Destek
destek@femtrans3.click

Kişisel Verileri Koruma Kurumu (KVKK): Türkiye'deki kullanıcılar, haklarına ilişkin şikâyetlerini kvkk.gov.tr üzerinden Kurum'a iletebilir.

Bu politika Türkçe olarak hazırlanmıştır ve Türkiye Cumhuriyeti hukuku çerçevesinde yorumlanır.