Gizlilik İlkeleri

Sürüm 5 · 17 Eylül 2026 tarihinde yayımlandı

1. Bu Metnin Amacı

Bu metin, YASAD Connect uygulamasını kullandığınızda hangi verilerin toplandığını, neden toplandığını, kimin neyi gördüğünü, verilerin nereye gittiğini ve ne kadar süreyle saklandığını sade bir dille anlatır. Kanuni dayanaklar ve haklarınızın kullanımına ilişkin ayrıntılı usul, ayrı bir metin olan KVKK Aydınlatma Metni'nde yer alır.

Bu metin, uygulamanın bugünkü teknik durumunu anlatır. Anlatılanların bir kısmı, benzeri uygulamalarda alışılmış olandan farklıdır; bu farklar gizlenmemiş, açıkça yazılmıştır.

2. Kimiz

  • Veri sorumlusu: Yazılım Sanayicileri Derneği (YASAD), [YASAD açık adresi], yasad.org.tr
  • Uygulamayı YASAD adına gönüllülük esasıyla geliştiren ve barındıran: Internative Yazılım A.Ş. (internative.net). Internative aynı zamanda YASAD'ın denetim kurulunda görev almaktadır. Uygulamanın App Store yayıncı hesabı "Internative Yazılım A.Ş." adına kayıtlı olmakla birlikte, ürün YASAD'a aittir. Bu ilişkiyi, açıklık gereği burada bildiriyoruz.
  • İletişim: connect@yasad.org.tr

3. Hangi Verileri İşliyoruz

3.1 Hesap verileri

  • Birincil e-posta adresiniz ve hesabınıza bağladığınız diğer e-posta adresleri; her birinin doğrulanma durumu ve doğrulanma tarihi
  • Hesap durumu ve rolünüz (üye veya yönetici); hesabınız askıya alınmışsa askıya alınma tarihi ile yöneticinin yazdığı gerekçe metni
  • Uygulama dili tercihiniz (her girişte, uygulamanın gösterdiği dile göre güncellenir)
  • Kurulum adımlarının tamamlanıp tamamlanmadığı bilgisi
  • Yasal metin onay kayıtlarınız: hangi metnin hangi dildeki hangi sürümünü hangi tarihte onayladığınız
  • Hesap silme talebiniz: talebi verdiğiniz tarih, silmenin planlandığı tarih, talebin durumu (planlandı, geri alındı veya tamamlandı), varsa geri alma ve tamamlanma tarihleri, ve yazmayı seçtiyseniz ayrılma gerekçeniz

Gerekçe alanı boş bırakılabilir ve hiçbir işleyişi değiştirmez: talebin sonucu, süresi ve geri alınabilirliği ne yazdığınıza bağlı değildir. Alan, derneğin "üyeler neden ayrılıyor" sorusuna bir cevabı başka türlü bulunmadığı için vardır. Silme talebi kaydı, silme tamamlandıktan sonra da saklanır — bir silmenin usulüne uygun yapıldığını gösterebilmenin yolu odur (9. madde).

3.2 Profil verileri

Adınız, soyadınız, unvanınız, biyografiniz, LinkedIn profil adresiniz, isteğe bağlı olarak girdiğiniz cep telefonu numaranız ile sabit hat numaranız ve dahili numaranız, profil fotoğrafınız, ilgi alanlarınız ve görüşmek istediğiniz konular.

Kendi kartınız için bir paylaşım bağlantısı ürettiğinizde ayrıca 24 saat ömürlü bir bağlantı jetonu oluşturulur ve önbellekte tutulur; jeton yalnızca hangi kart için üretildiğini bilir. Bir başka üyenin kartını rehberinize aktarmak için bağlantı ürettiğinizde de on dakika ömürlü benzeri bir jeton oluşur; bu jeton hangi kart için ve hangi hesap için üretildiğini bilir, çünkü dosyanın telefon numarası taşıyıp taşımayacağı okuyanın kim olduğuna bağlıdır (6.6 ve 6.7).

3.3 Firma verileri

Firma adı, internet sitesi, logo, sektör, şehir, ülke, açıklama, sunulan hizmetler, aranan hizmetler, iş birliği ilgi alanları, etiketler ve ölçek bilgisi ile sizin o firmadaki üyeliğiniz, rolünüz ve pozisyonunuz; ayrıca gönderdiğiniz veya değerlendirdiğiniz firma erişim talepleri.

Üyesi olduğunuz bir firmanın kartı için paylaşım bağlantısı ürettiğinizde, 3.2'de anlatılan 24 saat ömürlü bağlantı jetonunun aynısı — bu kez firma kaydı için — oluşturulur.

3.4 Davet ve grup verileri

Davet listesinde yer alan ad, soyad, unvan, firma adı, e-posta adresi, etiketler ve organizatör notları ile hangi eşleştirme gruplarına üye olduğunuz ve bu üyeliğin ne zaman başladığı.

3.5 Bağlantı verileri

Gönderdiğiniz ve aldığınız bağlantı talepleri, bunların durumu ve engelleme kayıtları.

3.6 Toplantı verileri

Talebi gönderen ve alan kişi, ilgili eşleştirme grubu, başlangıç ve bitiş zamanı, toplantı türü, yer bilgisi, not alanı ve toplantının durumu.

Kabul edilmiş bir toplantıyı takviminize eklemeyi seçtiğinizde, ayrıca on dakika ömürlü bir bağlantı jetonu üretilir ve önbellekte tutulur: jeton, hangi toplantı için ve hangi hesap için üretildiğini bilir. Bu bağlantıyla açılan takvim dosyasının taşıdığı bilgiler 6.4'te sayılmıştır.

3.7 Mesajlaşma verileri

Görüşmenin tarafları, mesaj metni, gönderim zamanı ve okundu bilgisi.

3.8 Görsel veriler

Profil fotoğrafınız ve yüklediğiniz firma logoları.

3.9 Cihaz ve teknik veriler

  • Anlık bildirim aboneliğiniz: cihaz aboneliği ile hesap kimliğinizin eşlemesi
  • Sunucu erişim günlüklerinde: IP adresiniz, istek zamanı, istenen adres ve kullanıcı aracısı (user agent) bilgisi
  • Hız sınırlama (rate limit) sayaçları
  • Başarısız giriş denemesi sayacı ve geçici erişim engeli kaydı: yalnızca IP adresiniz (IPv6 kullanıyorsanız adres bloğunuz). Bu kayıtlarda hangi e-posta adresine giriş denendiği yer almaz.
  • Oturum jetonlarının tanımlayıcıları

3.10 Destek verileri

Uygulama içindeki destek formundan YASAD'a ilettiğiniz talebin metni, talebi ilettiğiniz zaman, talebin hesabınızla eşlemesi ve varsa yöneticinin verdiği yanıt ile yanıtın zamanı.

3.11 Bot koruması verileri

Yönetim panelinin giriş ekranında, otomatik (bot) giriş denemelerini engellemek amacıyla Cloudflare'in Turnstile hizmeti çalışır. Bu nedenle işlenen veriler şunlardır:

  • Giriş ekranı açıldığında tarayıcınız doğrudan Cloudflare'e bağlanır; bu bağlantı sırasında IP adresiniz, kullanıcı aracısı (user agent) bilgisi ve tarayıcınızın davranışına ilişkin otomatik sinyaller Cloudflare'e ulaşır.
  • Cloudflare'in ürettiği tek kullanımlık doğrulama jetonu, sunucumuz tarafından Cloudflare'e sorularak doğrulanır. Sunucumuz bu sorguda jetonu ve gizli anahtarımızı iletir.

Bu koruma yalnızca yönetim paneli giriş ekranında çalışır. Mobil uygulamada bulunmamaktadır; bir Üye, uygulamayı kullanırken Cloudflare Turnstile ile hiçbir noktada karşılaşmaz. Uygulamaya değil panele giren kişiler — YASAD yöneticileri — bakımından ilgilidir ve şeffaflık gereği burada beyan edilmektedir.

3.12 Şikâyet ve moderasyon verileri

Bir üyenin bir başka üye veya firma hakkında uygulama içinden YASAD'a ilettiği şikâyet, bir üyenin diğeri hakkındaki yazılı beyanıdır ve bu metindeki diğer kategorilerden farklı bir kategoridir: içeriğini siz değil, bir başkası yazar. İşlenenler şunlardır:

  • Şikâyeti ileten hesap, şikâyet edilen kişi veya firma, seçilen şikâyet sebebi ve şikâyet edenin serbest metin açıklaması
  • Şikâyet anında alınan ve bir daha değiştirilmeyen görüntü: şikâyet edilen kişinin o günkü adı ve soyadı, unvanı, bağlı olduğu firma (firma şikâyetlerinde sektörü), profil görselinin adresi ve tarafların ortak olduğu eşleştirme gruplarının adları
  • Şikâyetin durumu, YASAD'ın verdiği karar, kararı veren yönetici, karar zamanı ve yöneticinin karara ilişkin notu

Şikâyet kaydına taraflar arasındaki mesajlaşma eklenmez. Sistemde böyle bir alan yoktur; şikâyetle birlikte hiçbir görüşme içeriği yönetim paneline taşınmaz. Şikâyet edenin metni, kendi beyanı olduğu için kayda girer.

3.13 Yönetim paneli işlem kayıtları (denetim kaydı)

Yönetim panelinde yapılan her yazma işlemi ile panele yapılan her giriş ayrı bir kayda yazılır. Bu kayıtta bulunanlar şunlardır: işlemi yapan yöneticinin hesabı, e-posta adresi ve o günkü adı soyadı; işlemin türü; işlemin ilgili olduğu kaydın türü, kimliği ve etiketi; değişen alanların önceki ve sonraki değerleri; isteğin yöntemi, adresi, sonuç kodu ve süresi; işlemi yapan yöneticinin IP adresi.

Bir üye bu kayıtta, işlemin konusu olarak yer alır: örneğin hesabınızın durumu değiştirildiğinde, kaydın etiketi olarak birincil e-posta adresiniz ve değişen alan olarak hesap durumunuz ile askıya alma gerekçeniz yazılır.

Hangi alanların yazılabileceği kod düzeyinde kapalı bir listeyle sınırlanmıştır: mesaj metni, görüşme içeriği, toplantı not alanı, davet listesindeki organizatör notları ve profilinizin size ait alanları bu listede yer almaz ve denetim kaydına hiçbir koşulda girmez. Kayıtlar yalnızca okunur; bir satır oluştuktan sonra değiştirilemez.

3.14 İşlemediğimiz veriler

  • Cihazınızın takvimini işlemiyoruz. Takvim iznini verdiğinizde uygulama, cihazınızın takvimini okur ve toplantı girdisi yazar; ancak bu erişim tamamen cihazınızda gerçekleşir. Takvim kayıtlarınızın hiçbiri sunucumuza gönderilmez, hiçbir yerde saklanmaz ve YASAD; hangi takvimlere sahip olduğunuzu, takviminizde ne bulunduğunu ve bir toplantıyı aktarıp aktarmadığınızı bilmez (6.4).
  • Cihazınızın rehberini işlemiyoruz. Bir kartı rehberinize aktarmak için uygulama rehber izni istemez; aktarım, işletim sisteminin kendi rehber ekranı üzerinden yapılır ve rehberinizin içeriği hiçbir aşamada uygulamaya veya sunucumuza ulaşmaz (6.7).
  • Parola işlemiyoruz — Platform'da parola yoktur.
  • Ödeme ve finansal veri işlemiyoruz; uygulamada ödeme altyapısı bulunmamaktadır.
  • YASAD'ın kendi kullanım telemetrisi yoktur. Uygulamanın gönderdiği kayıtları alacak bir hedef sunucu yapılandırılmamıştır; bu kayıtlar sunucuya ulaştığında hiçbir yere yazılmadan atılır, yani YASAD sizin uygulamada ne yaptığınıza dair bir kayıt tutmaz. Uygulamada çökme raporlayıcı da yoktur.
  • Buna karşılık uygulamanın kullandığı iki hizmet, kendi beyanlarında analiz amacıyla veri topladığını bildirir: anlık bildirim hizmeti (OneSignal, 7. bölüm) uygulama içi etkileşim bilgisi ve hesap kimliği; harita hizmeti (Google Maps SDK, 7. bölüm) çökme kaydı, performans ölçümü, etkileşim bilgisi ve cihaza ait bir kimlik. Bu veriler YASAD'a gelmez ve YASAD bunlara erişemez; ilgili şirketin kendi beyanına tabidir. İkisi de izleme (tracking) amacı taşımadığını beyan eder ve uygulamada reklam ağı, reklam kimliği veya uygulamalar arası izleme bulunmamaktadır. Yukarıdaki ilk madde YASAD'ın kendi telemetrisi hakkındadır; bu madde ise onun kapsamadığı kısmı açıkça söylemek içindir.
  • 3.11'de anlatılan bot koruması yalnızca yönetim paneli giriş ekranındadır; mobil uygulamada bot koruması çalışmaz.

4. Verileri Neden İşliyoruz

  • Hesabınızı oluşturmak, kimliğinizi e-posta ile doğrulamak ve oturumunuzu sürdürmek
  • Sizi doğru eşleştirme gruplarına dahil etmek ve grup kapsamını uygulamak
  • Aynı gruptaki üyeleri ve firmaları keşfetmenizi, bağlantı kurmanızı, mesajlaşmanızı ve görüşme ayarlamanızı sağlamak
  • Keşif listelerini, sizinle örtüşen üyeler önce görünecek biçimde sıralamak (6.5)
  • Kabul ettiğiniz bir toplantıyı, isterseniz kendi takvim uygulamanıza aktarabilmenizi sağlamak
  • İsterseniz kendi kartınızı veya firmanızın kartını, kısa ömürlü bir bağlantıyla Platform dışındaki bir kişiye gösterebilmenizi sağlamak (6.6)
  • İsterseniz ortak grupta bulunduğunuz bir üyenin kartını cihazınızın rehberine aktarabilmenizi sağlamak (6.7)
  • Uygulama içinden YASAD'a ilettiğiniz destek taleplerini karşılamak ve yanıtlamak
  • Üyelerden gelen şikâyetleri almak, değerlendirmek ve sonuçlandırmak; Platform'da kabul edilebilir kullanımı sağlamak ve gerektiğinde bir hesabı askıya almak
  • Yönetim panelinde yapılan işlemleri, hesap verebilirlik ve bilgi güvenliği amacıyla kayıt altına almak
  • Size mesaj, bağlantı ve toplantı bildirimleri ile hatırlatma iletileri göndermek
  • Kötüye kullanımı, istenmeyen iletileri ve güvenlik olaylarını tespit etmek ve önlemek
  • Hukuki yükümlülükleri yerine getirmek, bir hakkın tesisi ve korunması için gerekli kayıtları tutmak

5. Hukuki Dayanak

Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 5. maddesinde sayılan işleme şartlarına dayanılarak işlenmektedir. Hangi işleme faaliyetinin hangi bende dayandığı, madde madde KVKK Aydınlatma Metni'nde gösterilmiştir.

6. Kimin Neyi Gördüğü

6.1 Diğer üyelerin gördükleri

Profiliniz, yalnızca sizinle ortak bir eşleştirme grubunda bulunan üyelere görünür. Bu üyelerin gördükleri şunlardır: adınız ve soyadınız, unvanınız, biyografiniz, LinkedIn profil adresiniz, profil fotoğrafınız, ilgi alanlarınız, görüşmek istediğiniz konular, birincil firmanız, sizinle ortak olduğunuz grupların adları, o gruplarda derneğin size verdiği etiket (örneğin yatırımcı, katılımcı, fuarcı) ve aranızdaki bağlantı durumu. Etiketi yalnızca dernek verir ve değiştirir; bir gruptaki etiketinizi, o grupta sizinle birlikte olmayan bir üye görmez.

Bu kuralın bir istisnası vardır ve onu siz başlatırsınız: kendi kartınız için ürettiğiniz paylaşım bağlantısı, kartınızın indirgenmiş bir hâlini Platform dışındaki bir kişiye açar. Ne gösterildiği, ne kadar süreyle geçerli olduğu ve kimin üretebildiği 6.6'da anlatılmıştır. Bunun dışında, sizinle ortak grupta bulunmayan hiç kimse profiliniz hakkında bir şey göremez.

E-posta adresiniz ve telefon numaralarınız diğer üyelere hiçbir ekranda gösterilmez. Uygulamada bu bilgileri gösteren bir alan yoktur ve bu değişmemiştir. Bunların bir başka üyeye ulaşabileceği tek yol, 6.7'de anlatılan rehber aktarımıdır: bu da ancak siz gizlilik ayarlarından açık biçimde izin vermişseniz ve aranızda kabul edilmiş bir bağlantı varsa çalışır. İlgili ayar varsayılan olarak kapalıdır; hiç açmadıysanız bu bilgiler hiçbir üyeye ulaşmaz.

Hesabınızı silmeyi istediğinizde, otuz günlük süre boyunca yukarıdaki ekranların hiçbirinde görünmezsiniz (6.8). Görünmemeniz, kayıtlarınızın silindiği anlamına gelmez; talebi geri alırsanız her şey olduğu gibi geri gelir.

6.2 Yöneticilerin gördükleri

Yönetim panelinde yetkili kişiler; kimlik bilgilerinizi, hesabınıza bağlı tüm e-posta adreslerini ve bunların doğrulanma durumunu, grup üyeliklerinizi, firma ilişkilerinizi, bağlantılarınızı ve toplantılarınızı (durum, tür, zaman, yer, katılımcılar ve ilgili grup) görebilir.

Yönetim panelinde mesaj veya görüşme içeriğini gösteren bir işlev bulunmamaktadır; toplantıların not alanı da yönetim panelinde gösterilmez.

Bunun tek istisnası, uygulama içindeki destek formundan YASAD'a ilettiğiniz taleplerdir: bu talepler zaten derneğe yazılmıştır, dolayısıyla talebin metni adınız ve soyadınızla birlikte yönetim panelinde görüntülenir ve buradan yanıtlanır. Bu, üyeler arası bir mesaj değildir; üyeler arası mesajlar için yukarıdaki kural değişmeden geçerlidir.

Aynı mantık şikâyetler için de geçerlidir: bir üyenin sizin hakkınızda YASAD'a yazdığı şikâyet metni, derneğe yazılmış olduğu için yönetim panelinde okunur. Bu da bir görüşme içeriği değildir; şikâyetle birlikte hiçbir mesajlaşma paneli açılmaz (3.12). Size kimin şikâyet ettiği size bildirilmez; şikâyet edene de yöneticinin karar notu gösterilmez.

Yöneticilerin panelde yaptığı her yazma işlemi ve panele girişleri, 3.13'te anlatıldığı biçimde kayıt altına alınır. Bu kayıt, bir yöneticinin ne yaptığını sonradan gösterebilmek içindir; sizin göremediğiniz bir şeyi yöneticiye göstermez.

Buna karşılık veriler sunucu veri tabanında şifrelenmeden saklandığından, sunucuya sistem yöneticisi düzeyinde erişimi olan teknik personelin veri tabanı düzeyinde erişimi teknik olarak mümkündür. Bu erişim, zorunlu bakım ve hukuki yükümlülüklerin yerine getirilmesi hâlleriyle sınırlıdır.

6.3 Profil fotoğrafları ve firma logoları

Görsel dosyalarının adresleri, bağlantı adresini bilen herkes tarafından açılabilir. Adres, tahmin edilemeyecek biçimde üretilen benzersiz bir anahtar içerir ve uygulama dışında yayımlanmaz; ancak grup kapsamı kuralı görüntü dosyasının kendisine uygulanmaz. Bu nedenle profil fotoğrafı olarak, adresinin paylaşılması hâlinde sizin için sakınca doğurabilecek bir görsel yüklememenizi öneririz.

6.4 Takviminize aktarım

Kabul edilmiş bir toplantıyı takviminize eklemenin iki yolu vardır ve seçim sizindir.

Takvim izni verirseniz. Uygulama toplantıyı doğrudan cihazınızın takvimine yazar; saati sonradan değişen bir toplantının girdisini de günceller. İşletim sistemi bunun için sizden takvim izni ister. İzin verdiğinizde uygulama, daha önce yazdığı girdiyi bulup güncelleyebilmek ve aynı toplantıyı iki kez eklememek için cihazınızdaki takvim kayıtlarını okur ve toplantı girdisini yazar.

Okuduğu hiçbir şey cihazınızdan çıkmaz. Bu işlem bütünüyle cihazınızda gerçekleşir: takviminizden sunucumuza hiçbir veri gönderilmez, takvim kayıtlarınız hiçbir yerde saklanmaz ve YASAD; hangi takvimlere sahip olduğunuzu, takviminizde ne bulunduğunu, hatta bir toplantıyı aktarıp aktarmadığınızı bilmez. Uygulamada gördüğünüz "son aktarım" bilgisi de yalnızca o cihazda tutulur. İzni işletim sistemi ayarlarından dilediğiniz an geri alabilirsiniz; geri almanız, o ana kadar yazılmış girdileri silmez — onlar artık sizin takviminizdedir.

Takvim bağlantısı (izin vermezseniz). İzni vermek istemeyen üye için önceki yol olduğu gibi durmaktadır. Bu yolda uygulama on dakika geçerli bir bağlantı adresi üretir ve bu adresi cihazınızın tarayıcısında açar. Görsellerde olduğu gibi, adresi elinde bulunduran herkes onu giriş yapmadan açabilir; adres tahmin edilemeyecek biçimde üretilir, hiçbir yerde yayımlanmaz ve süresi dolduğunda çalışmaz.

Açılan takvim dosyasının taşıdıkları şunlarla sınırlıdır: toplantının başlangıç ve bitiş zamanı, varsa yer bilgisi ve karşı tarafın adı ile soyadı. Toplantının not alanı bu dosyaya konulmaz ve dosyada hiçbir e-posta adresi bulunmaz.

Dikkat etmenizi istediğimiz iki nokta var: bağlantı tarayıcınızda açıldığı için tarayıcı geçmişinizde kalabilir ve bu geçmiş cihazlarınız arasında eşitleniyor olabilir; ayrıca takvim girdisini kaydettiğiniz takvim hizmeti sizin seçiminizdir ve girdiyi o hizmetin kuralları yönetir. Bu aktarımı siz başlatırsınız; YASAD'ın bir alıcısı değildir.

6.5 Eşleştirme önerileri ve sıralama

Keşif ekranlarında gördüğünüz üyeler ve firmalar, size sıralanmış olarak gelir. Sıralama, sizin profilinizdeki terimlerle karşı tarafın profilindeki terimlerin örtüşmesine bakar: aradığınız hizmeti sunuyor olması, sunduğunuz hizmeti arıyor olması, ortak iş birliği ilgisi, ortak görüşme konusu ve ortak ilgi alanı. Bunlardan hiçbiri örtüşmüyorsa hiçbir öneri gerekçesi üretilmez.

Bu hesaplama bir sayı da üretir; bu sayı size de karşı tarafa da gösterilmez, yalnızca listenin sırasını belirler. Size gösterilen şey, sıranın gerekçesidir — hangi terimlerin örtüştüğü. Sıralama yalnızca sizin ekranınızda geçerlidir: kimseyi listeden çıkarmaz, sıralanan kişiye gösterilmez, onun hesabı hakkında hiçbir sonuç doğurmaz ve iki taraf da onu görmezden gelebilir.

6.6 Paylaşım bağlantısı

Kendi kartınızı — ya da üyesi olduğunuz bir firmanın kartını — Platform dışındaki birine vermek istediğinizde uygulama 24 saat geçerli bir bağlantı adresi üretir. Adresi karekod olarak gösterebilir, bir mesajda gönderebilirsiniz. Görsellerde ve takvim bağlantısında olduğu gibi, adresi elinde bulunduran herkes onu giriş yapmadan açabilir; adres tahmin edilemeyecek biçimde üretilir, hiçbir yerde yayımlanmaz, arama motorlarının dizinlemesine kapatılmıştır ve süresi dolduğunda çalışmaz.

Bu bağlantının gösterdiği şey, uygulamada gördüğünüz profil değildir. Bilerek indirgenmiş bir karttır ve taşıdıkları şunlarla sınırlıdır:

  • Kişi kartı: ad ve soyad, unvan, birincil firmanın adı, profil fotoğrafının adresi.
  • Firma kartı: firma adı, logo adresi, sektör, şehir, ülke, internet sitesi.

Bu bağlantıyla gösterilmeyenler: biyografiniz, ilgi alanlarınız, görüşmek istediğiniz konular, LinkedIn adresiniz, ortak olduğunuz eşleştirme gruplarının adları, bağlantı durumunuz, telefon numaralarınız ve e-posta adresiniz. Firma kartında ayrıca firmanın sunduğu ve aradığı hizmetler, iş birliği ilgi alanları, etiketleri, çalışan listesi ve santral numarası ile firma e-postası gösterilmez.

Bağlantıyı yalnızca kartın sahibi üretebilir. Bir üye, bir başka üyenin kartı için paylaşım bağlantısı oluşturamaz; sizinle ortak grupta olan biri sizi bu yolla dışarıya açamaz. Firma kartı için bağlantıyı yalnızca o firmanın üyeleri üretebilir. Hesabınız askıya alınırsa veya silinirse, süresi dolmamış bağlantılar da çalışmayı bırakır.

6.7 Rehberinize aktarma (vCard)

Ortak bir grupta bulunduğunuz bir üyenin kartını cihazınızın rehberine aktarabilirsiniz. Uygulama bunun için on dakika geçerli bir bağlantı adresi üretir; adres, kartı işletim sisteminizin okuduğu bir rehber dosyası (vCard) olarak sunar. Uygulama sizden rehber izni istemez ve rehberinizin içeriğini hiçbir aşamada görmez (3.14).

Dosyanın her hâlükârde taşıdıkları: ad ve soyad, unvan, birincil firmanın adı, varsa LinkedIn adresi ve profil görselinin adresi.

Telefon numaraları ve e-posta adresi ise ancak iki koşul birlikte gerçekleşirse taşınır:

  1. Kartın sahibi, gizlilik ayarlarındaki "iletişim bilgilerimi bağlantılarımla paylaş" seçeneğini kendisi açmış olmalıdır. Bu seçenek varsayılan olarak kapalıdır; hiç açmamış bir üyenin numarası hiçbir dosyaya girmez.
  2. İki üye arasında kabul edilmiş bir bağlantı bulunmalıdır. Ortak grupta olmak tek başına yetmez.

Her iki koşul da sunucu tarafında, hem bağlantı üretilirken hem de dosya indirilirken yeniden denetlenir: on dakika içinde ayarını kapatan ya da bağlantıyı kaldıran bir üyenin bilgileri dosyaya girmez. Koşullar sağlanmıyorsa dosya bu iki alan olmaksızın üretilir; talebiniz reddedilmez ve size karşı tarafın ayarı hakkında bir şey söylenmez.

Aktarılan e-posta adresi, hesabın birincil e-posta adresidir. Aktarım tamamlandığında bilgiler artık sizin cihazınızdadır; Platform'da yapılan bir düzeltme, bir ayar değişikliği veya bir engelleme rehberinizdeki kaydı değiştirmez veya silmez.

6.8 Hesabınızı sildiğinizde

Hesabınızı uygulamanın içinden silebilirsiniz; bunun için dernekle yazışmanız gerekmez. Talebiniz, verdiğiniz tarihten otuz gün sonrası için planlanır ve o güne kadar hiçbir kaydınız yok edilmez.

Otuz gün boyunca diğer üyeler için yoksunuzdur. Kişi ve firma listelerinde, aramada, seçim ekranlarında, sohbet listesinde ve toplantı listelerinde görünmezsiniz. Bu, sizinle ortak grubu olmayan birine uygulanan kuralın aynısıdır ve aynı yerde — sunucuda — uygulanır. Kaldırılan görünürlüktür, kayıt değil.

Bu sürede giriş yapmaya devam edebilirsiniz; ama o oturumun yapabileceği iki şey vardır: talebinizin ne zaman verildiğini ve hangi gün tamamlanacağını görmek, ve talebi geri almak. Başka her ekran reddedilir. Kapıyı açık bırakmamızın sebebi şudur: ulaşamadığınız bir vazgeçme süresi, vazgeçme süresi değildir.

Vazgeçerseniz her şey geri gelir — profiliniz, firma ilişkileriniz, bağlantılarınız, sohbetleriniz ve toplantılarınız. Hiçbiri silinmediği için geri getirilecek bir şey de yoktur; değişen tek şey talebin durumudur. Geri aldığınız talep kayıttan kaldırılmaz, geri alınmış olarak kalır.

Otuz günün sonunda silme tamamlanır ve geri alınamaz. Hesapla bir daha giriş yapılamaz; profiliniz, gizlilik ve bildirim tercihleriniz, hesabınıza bağlı e-posta adresleri ve grup üyelikleriniz Platform'dan kaldırılır. Platform'a dönmek isterseniz yeniden davet edilmeniz gerekir.

Silmeden sonra da duranlar. Karşı tarafa ulaşmış mesajlarınız o kişinin sohbetinde kalır — bunlar aynı zamanda onun verisidir. Yasal metinlere ilişkin onay kayıtlarınız, bir hakkın tesisi veya korunması için gereken kayıtlar ve mevzuatın saklanmasını zorunlu kıldığı kayıtlar durur. Silme talebinin kendisi de kalır: tarihi, planlanan günü ve sonucu (9. madde).

7. Kimlerle Paylaşıyoruz

  • Barındırma: Uygulamanın sunucusu, Contabo tarafından işletilen ve Londra / Birleşik Krallık'ta bulunduğu beyan edilen bir sunucudur. Veri tabanı ve önbellek hizmetleri de aynı sunucu üzerinde çalışır ve dışarıya doğrudan açık değildir.
  • Cloudflare R2: Profil fotoğrafları ve firma logoları, özel (herkese kapalı) bir depolama kovasında saklanır. Bu hizmete yalnızca görseller aktarılır; metin verileri aktarılmaz. Bu depolama, barındırma sunucusundan ayrı bir aktarımdır.
  • Cloudflare Turnstile: Yönetim paneli giriş ekranında bot koruması sağlar (3.11). Giriş ekranını açan tarayıcı doğrudan Cloudflare'e bağlandığı için IP adresi, kullanıcı aracısı ve tarayıcı sinyalleri Cloudflare'e ulaşır; sunucumuz ayrıca doğrulama jetonunu Cloudflare'e sorar. R2 depolama ile aynı şirkete ait olsa da ayrı bir hizmet ve ayrı bir aktarımdır. Hukuki dayanağı meşru menfaattir (KVKK m.5/2-(f)): bu koruma olmadan panelin giriş ekranı otomatik saldırılara açık kalır.
  • OneSignal: Anlık bildirimlerin iletilmesi için kullanılır. Hesap kimliğiniz dış kimlik olarak bu hizmete iletilir. Bir bildirim gönderildiğinde gönderen kişinin adı ve soyadı ile mesaj metninin ilk 140 karaktere kadarki bölümü bildirim içeriğinin parçası olarak OneSignal'a, oradan da Apple (APNs) ve Google (FCM) bildirim altyapılarına iletilir. Bildirimleri kapatarak bu aktarımı durdurabilirsiniz.
  • Google Fonts: Mobil uygulama, kullandığı yazı tiplerini çalışma anında Google'ın sunucularından indirir. Bu sırada cihazınızın IP adresi ve kullanıcı aracısı bilgisi Google'a ulaşır.
  • Google Haritalar (Maps SDK): Toplantı yeri ve firma adresi seçilirken harita bu hizmetten gelir. Haritayı açtığınızda cihazınızın IP adresi ile harita talepleri Google'a ulaşır; haritada "buradayım" noktasını çizmek için konum izni istenir, ancak Google bu hizmet için yayımladığı beyanda konum verisi topladığını bildirmemektedir — konum, noktayı çizmek üzere cihazda kalır. Buna karşılık Google'ın kendi beyanı bu hizmetin çökme kaydı, performans ölçümü ve uygulama içi etkileşim bilgisi ile cihaza ait bir kimliği analiz amacıyla topladığını söylemektedir; bu kalemler bir reklam ağına verilmez ve izleme (tracking) amacı taşımaz. Seçtiğiniz noktanın adrese çevrilmesi işletim sisteminin kendi coğrafi kodlama hizmetiyle yapılır.
  • E-posta: Doğrulama kodları, davet iletileri ve bilgilendirme e-postaları üçüncü taraf bir e-posta gönderim sağlayıcısı üzerinden değil, YASAD'ın kendi sunucusu üzerinden (connect@yasad.org.tr adresinden) gönderilir.
  • Uygulama mağazaları: Uygulamanın indirilmesi ve güncellenmesi Apple ve Google'ın kendi koşullarına tabidir; bu şirketlerin bu kapsamda işlediği veriler üzerinde etkimiz bulunmamaktadır.
  • Paylaşım bağlantısını elinde bulunduran kişi (6.6) ve kartınızı rehberine aktaran bağlantınız (6.7): İkisi de bir üyenin kendi başlattığı aktarımlardır ve YASAD bunlarda bir alıcı değildir. Birincisini yalnızca kartın sahibi başlatabilir; ikincisi telefon numaralarınızı ve e-posta adresinizi ancak sizin açtığınız gizlilik anahtarı varsa ve kabul edilmiş bir bağlantı bulunuyorsa taşır.
  • Yetkili kurum ve kuruluşlar: Mevzuattan doğan bir yükümlülük veya usulüne uygun bir talep hâlinde, talebin kapsamıyla sınırlı olarak.

Kişisel verilerinizi hiçbir koşulda satmıyor, kiralamıyor ve reklam amacıyla üçüncü kişilere aktarmıyoruz.

8. Yurt Dışına Aktarım

Uygulamanın sunucusu yurt dışında (Londra / Birleşik Krallık) bulunduğundan, bu metinde sayılan tüm kişisel verileriniz yurt dışında saklanmaktadır. Buna ek olarak görseller Cloudflare R2'ye, bildirim içerikleri OneSignal üzerinden Apple ve Google'a, yazı tipi ve harita talepleri Google'a ve yönetim paneline giriş sırasında bot koruması nedeniyle IP adresi ile tarayıcı sinyalleri Cloudflare'e olmak üzere ayrıca yurt dışına aktarım gerçekleşmektedir. Bu aktarımların hukuki dayanağı KVKK Aydınlatma Metni'nin ilgili maddesinde açıklanmıştır.

9. Saklama Süreleri

Bu başlıkta beyan edilenler, sistemin bugünkü gerçek davranışıdır:

  • Hesap, profil, firma, davet, grup, bağlantı, toplantı, mesaj, görsel, destek talebi ve şikâyet verileri süresiz olarak saklanır. Bu kayıtları yaşlarına bakarak belirli bir sürenin sonunda silen bir mekanizma bulunmamaktadır. Yanıtlanmış bir destek talebi de, sonuçlandırılmış bir şikâyet de metni ve kararıyla birlikte kayıtlı kalır.
  • Bu süresizliğin sonu, hesabınızı kendiniz silmenizdir (6.8). Silme talebi, hesabınıza bağlı kayıtlar için otuz gün sonrasına bir tarih koyar; o tarihte silme tamamlanır ve geri alınamaz. Talebi süre içinde geri alırsanız kayıtlara hiçbir şey olmaz. Silmeden sonra duranlar 6.8'de sayılmıştır: karşı tarafa ulaşmış mesajlar, yasal metin onay kayıtları, bir hakkın korunması için gereken kayıtlar ve silme talebinin kendisi.
  • Silme talebi kaydı — tarihi, planlanan günü, durumu ve varsa yazdığınız gerekçe — silme tamamlandıktan sonra da saklanır. Bir silmenin talep üzerine ve usulüne uygun yapıldığı ancak bu kayıtla gösterilebilir; kaydın kendisiyle birlikte silinmesi, silmenin yapıldığını ispatlanamaz hâle getirirdi.
  • Bir eşleştirme grubunun arşivlenmesi, o gruba bağlı erişimi kaldırır; veriyi silmez.
  • E-posta doğrulama kodu: 10 dakika sonunda geçerliliğini yitirir ve önbellekten silinir.
  • Takvim bağlantısı jetonu: 10 dakika sonunda geçerliliğini yitirir ve önbellekten silinir. Süre dolduktan sonra adres çalışmaz; takvim uygulamanıza kaydettiğiniz girdi ise sizde kalır.
  • Rehber (vCard) bağlantısı jetonu: 10 dakika sonunda geçerliliğini yitirir ve önbellekten silinir. Rehberinize aktardığınız kayıt sizde kalır (6.7).
  • Paylaşım bağlantısı jetonu: 24 saat sonunda geçerliliğini yitirir ve önbellekten silinir; süre dolduktan sonra adres çalışmaz (6.6).
  • Takvim izniyle cihazınızın takviminden okunan hiçbir veri saklanmaz, çünkü hiç alınmaz: bu okuma cihazınızda gerçekleşir ve sunucuya ulaşmaz (3.14).
  • Oturum: erişim jetonu 15 dakika, yenileme jetonu 30 gün geçerlidir.
  • Sunucu erişim günlükleri (IP adresi dahil): 30 gün saklanır, sonra otomatik olarak silinir.
  • Yönetim paneli işlem kayıtları (3.13): 730 gün — yani 24 ay saklanır ve süresi dolan satır veri tabanı tarafından kendiliğinden silinir. Bu, sistemde kendi yaşına bakarak silinen tek kayıt türüdür — hesap silme de bir sayaçla çalışır (6.8), ama o sayacı kaydın yaşı değil sizin talebiniz başlatır. Süre, kodda sabit olarak yazılıdır ve bir ayar dosyasından değiştirilemez.

Bu sürenin, yukarıdaki 30 günlük sunucu erişim günlüğü ile çelişmediğini açıkça belirtmek isteriz; ikisi ayrı kayıtlardır. Erişim günlüğü, her isteği — dolayısıyla uygulamayı kullanan her üyenin IP adresini — tutar ve 30 gün sonunda silinir. İşlem kaydı ise yalnızca yönetim panelindeki yazma işlemlerini ve panele girişleri tutar; bu satırdaki IP adresi işlemi yapan yöneticiye aittir. Bir üyenin IP adresi 24 ay saklanan bu kayda girmez; üye bu kayda yalnızca işlemin konusu olarak (örneğin e-posta adresi ve değişen hesap durumu ile) girer.

  • Başarısız giriş denemesi sayacı: en çok 10 dakika tutulur; aynı bağlantıdan başarılı bir giriş yapıldığında hemen silinir. Sayaç eşiği aşarsa oluşan geçici erişim engeli kaydı 15 dakika sonunda kendiliğinden silinir; bu süre yeni denemelerle uzamaz. Her iki kayıt da yalnızca IP adresini (IPv6'da adres bloğunu) içerir.
  • Bot koruması doğrulama jetonu: jetonun kendisi hiçbir yere yazılmaz; aynı jetonun ikinci kez kullanılmasını engellemek için yalnızca geri döndürülemez bir özeti (hash) önbellekte 5 dakika tutulur ve süre dolduğunda kendiliğinden silinir. Cloudflare'in kendi tarafında tuttuğu kayıtlar Cloudflare'in politikalarına tabidir.
  • Gönderilemeyen e-posta işleri, kuyrukta süresiz olarak kalır. Bu kayıt, gönderilemeyen e-postanın gövdesini — doğrulama kodu da dahil olmak üzere — içerebilir.
  • Uygulama içinde hesap silme işlevi vardır (6.8); veri dışa aktarma işlevi yoktur. Verilerinizin bir kopyasına ilişkin talepler ile bilgi ve düzeltme talepleri, 12. maddedeki başvuru yolu ile karşılanır.

10. Güvenlik Önlemleri

Aldığımız önlemler:

  • Uygulama ile sunucu arasındaki tüm trafik TLS ile şifrelenir.
  • Veri tabanı ve önbellek hizmetleri yalnızca sunucunun kendi iç adresine bağlıdır; internetten doğrudan erişilemez.
  • Parola bulunmadığından parola sızıntısı riski yoktur; kimlik doğrulama kısa ömürlü tek kullanımlık kod ile yapılır.
  • Erişim jetonları kısa ömürlüdür ve cihazda işletim sisteminin güvenli deposunda tutulur.
  • Kötüye kullanıma karşı hız sınırlaması uygulanır.
  • Yönetim paneline girişte otomatik saldırılara karşı bot koruması (Cloudflare Turnstile) çalışır. Doğrulama sunucu tarafında yapılır; tarayıcıdan gelen sonuç tek başına yeterli sayılmaz ve her jeton yalnızca bir kez kabul edilir.
  • Grup kapsamı ve yönetici yetkisi sunucu tarafında zorunlu tutulur; istemciye güvenilmez.
  • Yönetim panelinde yapılan her yazma işlemi, işlemi yapan yöneticinin kimliğiyle birlikte değiştirilemez bir kayda yazılır (3.13). Bu kayıt, yetkinin kimde olduğu kadar nasıl kullanıldığının da izlenebilmesini sağlar.
  • Bir hesap askıya alındığında, o hesabın cihazlardaki açık oturumları da anında geçersiz kılınır; jetonun kendi ömrünün dolması beklenmez.

Açıkça belirtmemiz gerekenler: veriler veri tabanında şifrelenmeden saklanmaktadır, mesajlaşma uçtan uca şifreli değildir ve giriş gerektirmeyen dört adres türü vardır — görsel adresleri (6.3), takvim bağlantısı (6.4), paylaşım bağlantısı (6.6) ve rehber bağlantısı (6.7). Dördü de tahmin edilemeyecek biçimde üretilir ve hiçbir yerde yayımlanmaz; üçünün ömrü sınırlıdır. Bunların güvenliği, adresin kimin eline geçtiğine bağlıdır. Hiçbir sistemin mutlak güvenliği garanti edilemez.

11. Sizin Kontrolleriniz

  • Bildirim tercihleri: Bildirimler dokuz kategoriye ayrılmıştır — duyurular, bağlantılar, toplantılar, toplantı hatırlatmaları, mesajlar, firma talepleri, grup üyeliği, destek talepleri ve moderasyon (ilettiğiniz şikâyetler ile hesabınıza ilişkin işlemler). Her kategori için anlık bildirim ve e-posta kanalları ayrı ayrı açılıp kapatılabilir; yani on sekiz anahtar. Tamamı varsayılan olarak açıktır — bu ekranı hiç açmamış bir üye her şeyi almaktadır ve bunu bilme hakkı vardır. Uygulamanız güncel değilse tanımadığı bir kategoriyi göstermez; o kategori kapatılmamış sayılır ve açık kalmaya devam eder.
  • Gizlilik ayarları: Keşif ekranlarında görünürlük, bağlantı talebi alma, yalnızca bağlantılardan mesaj alma, çevrim içi durumun gösterilmesi ve iletişim bilgilerinin bağlantılarla paylaşılması ayarlanabilir. Görünürlük, bağlantı talebi alma ve çevrim içi durum varsayılan olarak açık; "yalnızca bağlantılardan mesaj al" ile "iletişim bilgilerimi bağlantılarımla paylaş" ise varsayılan olarak kapalıdır. Sonuncusu, bu listedeki diğerlerinin aksine bir şeyi kısıtlamaz, açar — bu yüzden kapalı başlar: hiç açmadığınız sürece telefon numaralarınız ve e-posta adresiniz hiçbir üyeye ulaşmaz (6.7).
  • Takvim izni: Kabul ettiğiniz toplantıların cihazınızın takvimine yazılabilmesi için verdiğiniz izni, işletim sisteminizin ayarlarından dilediğiniz an geri alabilirsiniz. İzni geri aldığınızda uygulama takvim dosyası bağlantısına geri döner (6.4); o ana kadar takviminize yazılmış girdiler ise sizde kalır.
  • Paylaşım bağlantısı: Ürettiğiniz bir bağlantı 24 saat sonunda kendiliğinden çalışmaz hâle gelir. Bağlantı üretmek zorunda değilsiniz; ürettiğiniz her bağlantı sizin kendi kararınızdır (6.6).
  • Engelleme: Bir üyeyi engelleyebilir, dilediğinizde engeli kaldırabilirsiniz. Engelleme karşılıklı görünürlüğü kaldırır, aranızdaki kabul edilmiş toplantıları iptal eder ve hatırlatmalarını durdurur. Karşı tarafa engellendiği bildirilmez ve engellendiğinizi siz de göremezsiniz; kaldırma yetkisi yalnızca engeli koyandadır.
  • Şikâyet: Bir üyeyi veya firmayı YASAD'a şikâyet edebilirsiniz. Ne yazdığınız sizin beyanınızdır; mesajlaşmanız şikâyete eklenmez ve şikâyet ettiğiniz kişiye adınız bildirilmez (3.12).
  • Profil düzenleme: Profil ve firma bilgilerinizi dilediğiniz zaman güncelleyebilirsiniz.
  • Dil: Uygulamanın dilini değiştirebilirsiniz.
  • Hesabınızı silme: Uygulamanın içinden, dernekle yazışmadan yapabilirsiniz. Talep otuz gün sonrası için planlanır; bu süre boyunca diğer üyelere görünmezsiniz, hiçbir kaydınız yok edilmez ve dilediğiniz an vazgeçebilirsiniz. Süre dolduğunda silme tamamlanır ve geri alınamaz. Ayrıntısı 6.8'dedir; okunmadan başlatılmaması gereken tek adım budur.
  • Dışa aktarma: Verilerinizin bir kopyasını uygulamanın içinden alamazsınız; bu talep 12. maddedeki başvuru yolu ile karşılanır.

12. Haklarınız ve Başvuru

6698 sayılı Kanun'un 11. maddesi kapsamındaki haklarınızı — verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltilmesini, silinmesini veya yok edilmesini isteme dahil — connect@yasad.org.tr adresine yazılı olarak başvurarak kullanabilirsiniz.

Bunlardan biri için başvurmanız gerekmez: hesabınızın silinmesini uygulamanın içinden kendiniz başlatabilirsiniz (6.8). Başvuru yolu, hesabınızın bütününü kapsamayan talepler — tek bir kaydın düzeltilmesi, bilgi istenmesi, verilerinizin bir kopyası — ile silme talebinize ilişkin itirazlarınız için açıktır.

Başvurular, kimliğinizin teyit edilmesinin ardından en geç 30 gün içinde sonuçlandırılır. Başvurunun usulüne, gerekli bilgilere ve Kişisel Verileri Koruma Kurulu'na şikâyet yoluna ilişkin ayrıntılar KVKK Aydınlatma Metni'nde yer almaktadır.

13. Çerezler ve Benzeri Teknolojiler

YASAD Connect bir mobil uygulamadır ve internet tarayıcısı çerezleri kullanmaz. Cihazınızda saklananlar şunlardır:

  • Oturum jetonları — işletim sisteminin güvenli deposunda
  • Uygulamanın hızlı açılması için tutulan yerel önbellek kayıtları
  • Dil ve ayar tercihleriniz
  • Anlık bildirim aboneliği tanımlayıcısı

Uygulamayı cihazınızdan kaldırmanız, cihazda saklanan bu verileri siler; sunucudaki kayıtları silmez.

14. Çocuklara Yönelik Değildir

Platform, 18 yaşını doldurmuş profesyonellere yöneliktir ve çocuklara yönelik bir hizmet sunmaz. 18 yaşından küçük bir kişiye ait veri işlendiğini tespit ettiğimizde ilgili kaydı sileriz.

15. Bu Metinde Yapılacak Değişiklikler

Bu metin değiştirilebilir. Her sürüm bir sürüm numarası ve yayım tarihi taşır; yeni bir sürüm yayımlandığında uygulama içinde yeniden onayınız istenir ve onay kaydınız saklanır.

16. İletişim

  • Veri sorumlusu: Yazılım Sanayicileri Derneği (YASAD)
  • Adres: [YASAD açık adresi]
  • E-posta: connect@yasad.org.tr
  • İnternet sitesi: yasad.org.tr

YASAD Connect, Yazılım Sanayicileri Derneği (YASAD) adına yürütülen bir eşleşme platformudur.

Sorularınız için: connect@yasad.org.tr

© 2026 - Internative tarafından geliştirilmiştir.