Yasal · KVKK Uyumlu
Gizlilik Politikası
GerçekVeri, anonim katkıya dayalı bir veri platformudur. Bu politika hangi verileri topladığımızı, neden topladığımızı ve hangi haklara sahip olduğunu açıklar.
Son güncelleme: Mayıs 2026
Tek satırda özet
1. Veri sorumlusu
KVKK Madde 3/ı kapsamında veri sorumlusu kimliği:
- Veri Sorumlusu
- Mustafa Erbay (bireysel — System Architect)
- İletişim
- /iletisim sayfası
- Otorite kimliği
- Wikidata Q139679043 · ORCID 0009-0005-9624-4249 — kimlik kanonik referansı.
2. Hangi verileri topluyoruz?
GerçekVeri kullanıcı kaydı, hesap, e-posta veya telefon numarası talep etmiyor. Bir paylaşım oluşturduğunda saklanan tek şeyler:
- Paylaşım içeriği
- Form alanları (tutar, şehir, m², pozisyon adı, ISP, fatura tipi vb.) — kategoriye özel.
- IP adresi hash'i
- Spam/suistimal önlemek için SHA-256 ile tek yönlü hash'lenir. Orijinal IP saklanmaz, geri çevrilemez.
- Tarayıcı parmak izi
- User-Agent + Accept-Language değerlerinin hash'i. Yine geri çevrilemez.
Saklamadığımız bilgiler
- Ad-soyad, e-posta, telefon
- IBAN, TC kimlik, vergi no
- GPS konum, ev/iş adresi
- Cookie tabanlı kullanıcı kimlik (login yok)
- Sosyal medya hesap bilgileri
3. Bu verileri ne için kullanıyoruz?
Toplanan veriler 3 amaca hizmet eder:
- Agregat istatistikler
- Kategori × şehir × pozisyon bazında medyan, ortalama, p25, p75 dağılımları. K-anonymity (min 3 katkı) uygulanır.
- Spam ve suistimal önleme
- 24 saatte 10+ paylaşım yapan IP otomatik bloklanır. Outlier tespit (IQR yöntemi) ile aykırı veriler işaretlenir.
- AI özet üretimi
- Bireysel paylaşım değil — yalnızca agregat istatistikler (median/avg) Google Gemini API'ye gönderilir. Tek bir kullanıcının verisi AI'ya ulaşmaz.
4. K-anonymity koruması
Bireysel paylaşımı tespit edilemez kılan teknik kuralımız:
Min 3 katkı kuralı
Bu, dolaylı tanımlama (re-identification) saldırılarına karşı koruma sağlar. Akademik literatürdeki k=3 minimum standardına sadıktır.
5. Üçüncü taraflarla veri paylaşımı
Bazı altyapı hizmetleri için verinin işlendiği üçüncü taraflar:
- Hosting — Vercel
- Next.js uygulaması. Sunucu konumu: ABD/AB. Vercel'in kendi gizlilik politikası: vercel.com/legal/privacy
- Veritabanı — Neon Postgres
- Sunucu konumu: Frankfurt (AB). GDPR uyumlu, DPA imzalı.
- AI özetler — Google Gemini
- Yalnızca agregat istatistikler (medyan, ortalama, dağılım sayıları) gönderilir. Bireysel paylaşım VERİSİ asla gönderilmez.
- Reklam — Google AdSense
- Sayfa ziyaretiyle ilgili çerezler kullanır. Çerez Politikası + Google Consent Mode v2 ile yönetilir.
- TCMB EVDS API
- Döviz, faiz, TÜFE verileri TCMB'den çekilir. Bu tek yönlü bir veri alımıdır — sana ait hiçbir veri TCMB'ye gönderilmez.
6. Google AdSense + reklam yayıncıları
Bu site Google AdSense ile reklam yayınlar (Publisher ID: pub-1903288869126718).
Çerez tercihiniz reklamları etkiler
Google'ın reklam çerezi politikası: policies.google.com/technologies/ads. Tercihleri yönetmek: google.com/settings/ads
7. Kullanıcı hakları (KVKK Madde 11)
KVKK kapsamında veri sorumlusuna başvurarak şu haklarını kullanabilirsin:
- Bilgi talep etme hakkı
- Hangi kategorideki verilerin işlendiğini öğrenme. (Anonim olduğumuz için bireysel veri eşleştiremiyoruz.)
- Düzeltme hakkı
- Eksik/yanlış bir paylaşımın düzeltilmesi. publicId belirterek talep edebilirsin.
- Silme hakkı
- Bir paylaşımın yayından kaldırılması. publicId ile başvur, 7 iş günü içinde işlenir.
- İtiraz hakkı
- Otomatik karar mekanizmalarına itiraz edebilirsin.
Paylaşım silme nasıl yapılır?
8. Veri saklama süresi
- Paylaşım verileri
- Süresiz (toplulaştırılarak yayında kalır).
- IP/UA hash
- Spam tespiti için 90 gün, sonrasında null'lanır.
- AI özet cache
- 7 gün, sonra yeniden üretilir.
- Audit log
- Admin işlemleri 180 gün (denetim için).
9. Çocukların gizliliği
18 yaş üstü kullanım
10. Bu politikadaki değişiklikler
Politika güncellendiğinde "Son güncelleme" tarihi değişir. Önemli değişiklikler için 30 gün önceden ana sayfa banner ile haber verilir. Sürüm geçmişi GitHub'ta açık (gercekveri repo).