Event&DayYasal Belgeler
KVKKGizlilikŞartlarİade
Ana Sayfa
Ana Sayfaya Dön
BETA · Bu metinler taslaktır, hukuki danışman onayı bekliyor.
BELGE 02Gizlilik

Gizlilik Politikası.

SON GÜNCELLENME2026-08-02VERSİYON 1.0

1. Bizim İçin Gizlilik

Event&Day, etkinliklerinizdeki en özel anları toplayan bir platformdur. Bu doğası gereği, paylaşılan fotoğraflar, videolar ve kişisel bilgiler sizin için son derece kıymetlidir. Biz de aynı özeni gösteriyoruz.

Bu politika, Event&Day kullanırken hangi verilerin nasıl korunduğunu, kimlerle paylaşıldığını ve sizin kontrol mekanizmalarınızı açıklar. KVKK Aydınlatma Metni ile birlikte okunmalıdır.

2. Topladığımız Veriler

Sadece hizmeti sağlamak için zorunlu olan verileri toplarız:

  • Üyelik için: e-posta, şifre (güvenli hash ile saklanır)
  • Etkinlik için: etkinlik adı, tarih, açıklama
  • Fotoğraf ve video için: misafirin yüklediği medya ve metadata (yükleme zamanı, dosya boyutu)
  • Misafir tanımlayıcı: tarayıcı tarafında üretilen UUID (sunucuda kişisel bilgi tutulmaz)

Yüz tanıma / biyometrik veri toplamıyoruz. Selfie ile kişisel albüm gibi bir özellik bulunmamaktadır.

3. Verileri Nerede Saklıyoruz

Event&Day altyapısı aşağıdaki güvenilir hizmet sağlayıcılar üzerinde çalışır:

  • Veritabanı & Depolama: Supabase (AWS Frankfurt — eu-central-1)
  • Sunucu altyapısı: Vercel (global CDN, ABD merkezli)
  • İçerik moderasyonu: AWS Rekognition (Frankfurt — eu-central-1) — yüklenen fotoğrafın uygunsuz içerik taraması

Tüm veri aktarımları HTTPS/TLS ile şifrelenir. Veritabanı erişimi RLS (Row-Level Security) ile kontrol edilir; her kullanıcı yalnızca kendi etkinlik verilerine erişebilir.

4. Veri Güvenliği

  • Şifreler bcrypt benzeri tek yönlü hash ile saklanır, asla düz metin tutulmaz
  • Her yükleme sunucuda doğrulanır (gerçek dosya tipi, boyut) ve uygunsuz içerik taramasından geçer
  • API erişim anahtarları “Sensitive” olarak işaretlenmiş ve sadece sunucu tarafında kullanılır
  • Otomatik foto silme cron işi 24 saatte bir çalışır, planına göre fotoları siler

5. Üçüncü Taraf Çerezleri

Event&Day üçüncü taraf reklam çerezi kullanmaz.

Sadece zorunlu hizmet çerezleri kullanılır:

  • Supabase Auth oturum çerezleri
  • Misafir kimliği (es_guest_*) — misafir limit kontrolü için

6. Çocukların Gizliliği

Event&Day 16 yaş altı kullanıcılar için tasarlanmamıştır. Bir velinin onayı olmadan 16 yaş altı çocuk kayıt yapamaz.

7. Veri İhlali Durumunda

Kişisel verilerinizi etkileyen bir güvenlik ihlali tespit edersek, KVKK m.12/5 uyarınca:

  • 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildiririz
  • Etkilenen kullanıcılarımızı e-posta ile bilgilendiririz
  • Olayı şeffaf şekilde web sitemizde duyururuz

8. Sizin Kontrolünüz

İstediğiniz zaman:

  • Hesabınızı silebilirsiniz (tüm etkinlikleriniz ve verileriniz silinir)
  • Bir etkinliğin tüm fotoğraf ve videolarını silebilirsiniz
  • Veri taşınabilirliği talep edebilirsiniz

İletişim: merhaba@eventandday.com

© 2026 Event&Day
ISO 400F/2.8EVENT.AND.DAY / 2026