KVKK

Aydınlatma Metni ve Gizlilik Politikası

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, Edirne Hafıza Haritası ("Site") ziyaretçi ve üyelerini kişisel verilerinin işlenmesi hakkında bilgilendirmek amacıyla hazırlanmıştır.

Hangi Verileri, Neden İşliyoruz?

  • Üyelik verileri (kullanıcı adı, e-posta, şifre özeti): Hesap oluşturma, giriş ve hesap güvenliği için işlenir. Şifreniz asla düz metin saklanmaz; güncel standartlarla (Argon2id) geri döndürülemez biçimde özetlenir.
  • Gezi Defteri kayıtları: Üye iseniz, işaretlediğiniz duraklar deneyiminizi cihazlar arasında taşımak için hesabınızla ilişkilendirilir. Üye değilseniz bu veriler yalnızca kendi tarayıcınızda (localStorage) kalır ve sunucuya gönderilmez. Kayıt olduğunuzda veya giriş yaptığınızda yerel kayıtlarınız hesabınızla otomatik olarak eşitlenir.
  • Üye Paylaşımları (Ziyaretçi Kareleri ve Yorumlar): Paylaştığınız fotoğraflar/videolar ve yazdığınız yorumlar durak detaylarında yayınlanmak üzere sunucu veritabanına kaydedilir. Fotoğraflarınız yüklenirken gizliliğinizi korumak adına tüm EXIF (konum, cihaz modeli vb.) metaverileri sunucu taraflı otomatik olarak temizlenir.
  • Güvenlik kayıtları (IP, deneme zamanı): Hesapları koruma amacıyla giriş denemeleri kısa süreli tutulur ve otomatik olarak anlamını yitirir.

İşlemediklerimiz

Sitede reklam, çerez tabanlı izleme veya üçüncü taraf analitik yoktur. Verileriniz hiçbir üçüncü tarafla paylaşılmaz, satılmaz, profilleme amacıyla kullanılmaz. Oturum çerezi (edirne_oturum) yalnızca giriş durumunuzu hatırlamak içindir.

Haklarınız

KVKK'nın 11. maddesi uyarınca; verilerinize erişme, düzeltme, silme ve işlemeye itiraz haklarına sahipsiniz. Hesabınızı profil sayfanızdan tek adımda kalıcı olarak silebilirsiniz — bu işlem tüm üyelik verilerinizi, paylaştığınız kareleri, beğenilerinizi ve yorumlarınızı sistemden geri alınamaz biçimde tamamen temizler. Diğer talepleriniz için iletişim kanalımızı kullanabilirsiniz.

Veri Güvenliği

Veriler, erişimi kısıtlanmış sunucu ortamında saklanır; parola özetleme, oturum güvenliği (HttpOnly/SameSite), CSRF koruması ve hız sınırlama gibi teknik tedbirler uygulanır.

Son güncelleme: Temmuz 2026. Bu politika, yeni özellikler (fotoğraf paylaşımı vb.) devreye alındıkça güncellenir ve değişiklikler bu sayfadan duyurulur.