KVKK Politikası

Yürürlük tarihi: 05.11.2025

GİRİŞ
Yaratıcısı, sahibi ve dertdinle.com internet sitesinin her türlü fikrî ve sınaî mülkiyet hakkının sahibi ve tek yöneticisi Mevlüt COŞGUN (bundan böyle kısaca “DertDinle” olarak anılacaktır) olarak, kişisel verilerin korunması hususu tarafımızca büyük bir hassasiyet arz etmekte olup, DertDinle’nin temel öncelikleri arasında yer almaktadır.

İşbu Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”), kişisel verilerin işlenmesi, saklanması, korunması, aktarılması ve imha edilmesine ilişkin DertDinle tarafından benimsenen ilkeleri ortaya koymakta; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) ve ilgili ikincil mevzuata tam uyum sağlamak amacıyla hazırlanmıştır.
Politika ile amaçlanan, DertDinle nezdinde işlenen kişisel verilerin;
  • Kanun’a, ilgili diğer mevzuata, Kişisel Verileri Koruma Kurulu (“Kurul”) kararlarına ve rehberlerine uygun şekilde işlenmesini,
  • Şeffaflık ve hesap verilebilirlik ilkeleri çerçevesinde ilgili kişilerin bilgilendirilmesini,
  • Kişisel veri sahiplerinin haklarını etkin şekilde kullanabilmelerini,
  • DertDinle bünyesinde kişisel verilerin korunmasına yönelik teknik ve idari tedbirlerin alınmasını sağlamaktır.
Bu Politika, DertDinle internet sitesi üzerinden hizmet alan kullanıcıları, ziyaretçileri, üyeleri, uzmanları, ve sair tüm üçüncü kişileri kapsamaktadır.

İlgili kişiler, kişisel verilerine ilişkin taleplerini, Kanun’un 11. maddesinde düzenlenen hakları çerçevesinde DertDinle‘nin  iletisim sekmesinden Bize Yazın bölümünü kullanarak yasal istek ve taleplerini verilen iletişim kanalı kullanarak DertDinle’ ye iletebilirler:
Kişisel Verilere İlişkin Başvuru ve İletişim Bilgilerine  Web Sitesi:  ( Bu sayfadan )  ulaşabilirsiniz.
2. AMAÇ VE KAPSAM
Bu Politika belgesinin temel amacı, DertDinle tarafından kişisel verilerin toplanması, kaydedilmesi, saklanması, muhafazası, işlenmesi, paylaşılması, aktarılması, anonim hale getirilmesi ve gerektiğinde imha edilmesine ilişkin tüm süreçlerimiz hakkında; DertDinle yetkililerimizi, çalışanlarımızı, ortaklarımızı, kullanıcılarımızı, üyelerimizi, uzmanlarımızı, danışanlarımızı, müşterilerimizi, tedarikçilerimizi, iş birliği içinde olduğumuz tüzel ve  gerçek kurumları/kişileri ve bu kurumların çalışanlarını ve yetkililerini ve ayrıca kişisel verileri DertDinle tarafından işlenen tüm tüzel ve  gerçek kişileri bilgilendirmektir.
DertDinle’nin temel prensibi; kişisel verilerin işlenmesinde 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun” veya “KVKK”) tam uyum sağlamak, şeffaflığı temin etmek, farkındalığı yükseltmek, ilgili tüm tarafların haklarını ve sorumluluklarını açıkça ortaya koyup net bir şekilde belirtmektir.
Diğer Belgelerle Entegrasyon
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası; DertDinle tarafından yayımlanan diğer iç politika ve kullanıcı sözleşmeleri ile bir bütündür ayrı değerlendirilemez. Birlikte değerlendirilecektir
Bu belgeler şunlardır: Site Sözlesmesi   Yayın İlkeleri, Paylasım Sözlesmesi
Bu belgeler, kullanıcıların bilgilendirilmesini ve veri işlemenin şeffaflığını sağlamak amacıyla birbirini tamamlayacak şekilde hazırlanmıştır.
Bu kapsamda, Politika;
  •  DertDinle internet sitesi, mobil uygulamalar ve çevrimiçi platformlar üzerinden sunulan hizmetleri,
  • DertDinle’nin sunduğu iletişim, dert anlatma, dert dinleme, dertli  blog, dertli hikaye, günlük, dert haritası, sponsorluk, gönüllülük, reklam, kariyer ve bunlarla sınırlı kalmamak kaydıyla DertDinle deki tüm hizmetler çerçevesinde işlenen tüm verileri,
  • Fiziki ortamda tutulan kayıt ve belgeler dahil tüm veri işleme faaliyetlerini kapsar.
İlgili kişiler, kişisel verilerine ilişkin taleplerini, Kanun’un 11. maddesinde düzenlenen hakları çerçevesinde DertDinle‘nin  iletişim sekmesinden Bize Yazın bölümünü kullanarak yasal istek ve taleplerini verilen İletisim kanalı kullanarak DertDinle’ye  iletebilirler.
3. TANIMLAR
İşbu Kişisel Verilerin İşlenmesi ve Korunması Politikası’nda (“Politika”) geçen kavramlar aşağıda tanımlanmıştır. Bu tanımlar, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) ve ilgili mevzuata uygun olarak yapılmış olup, DertDinle internet sitesi üzerinden gerçekleştirilen veri işleme faaliyetleri bakımından da geçerlidir:

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. Açık rıza, veri sahibinin herhangi bir etki altında kalmadan, belirli ve sınırlı bir veri işleme faaliyetini kabul ettiğini gösterir.
  • İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi hariç olmak üzere; veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişidir.
  • İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemlerinin tamamını ifade eder.
  • Veri maskeleme : Değiştirilmiş değerler aracılığıyla verileri gizleme. Veri  anonimleştirmeyi ifade eder.
  • Genelleme : Verilerin bir kısmını kasıtlı olarak kaldırarak daha az tanımlanabilir hale getirir. Veri  anonimleştirmeyi ifade eder.
  • Kanun: 07.04.2016 tarihli ve 29677 sayılı Resmî Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu’dur.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
  • Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
  • Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla; elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması veya kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
  • Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesidir.
  • Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
  • Kurul: Kişisel Verileri Koruma Kurulu’nu ifade eder.
  • Kurum: Kişisel Verileri Koruma Kurumu’nu ifade eder.
  • Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir. Bu veriler, KVKK uyarınca özel koruma gerektiren verilerdir.
  • Veri İşleyen: Veri sorumlusu tarafından verilen yetkiye dayanarak ve onun adına kişisel verileri işleyen gerçek veya tüzel kişidir.
  • Veri Sahibi (İlgili Kişi): DertDinle ve/veya DertDinle’nin bağlı şirketleri/iştiraklerinin ticari ilişki içinde bulunduğu çalışanları, kullanıcıları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, işbirliği içinde çalıştığı gerçek kişiler veya kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere kişisel verisi işlenen / işlenebilecek olan gerçek kişidir.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. İşbu Politika bakımından Veri Sorumlusu, DertDinle’nin sahibi Mevlüt COŞGUN’dur.
 
4. KİŞİSEL VERİLERİN TOPLANMASI
DertDinle, İnternet ( web )  sitesinin her türden kullanımında, veri sahiplerince DertDinle’ye doğrudan yada dolaylı yollarla ulaşarak görüntülü, yazılı, sözlü veya elektronik ortamda aktarılan kaynaklardan kişisel veri toplayabilmektedir.
Ayrıca, Uygulama’yı ya da mevcut ve/veya ileride oluşturulabilecek internet sitelerimizi/platformlarımızı (hepsi birlikte kısaca “DertDinle”) yi ziyaret eden veya kullanan kişilerin de IP (internet protokol) adresleri ve sair erişim logları tutulmakta; çerezler (cookies), piksel etiketleri ve benzeri teknolojiler aracılığıyla kullanıcı deneyimi kolaylaştırılmaktadır.
Çerez Onay Mekanizması
Kullanıcılardan çerezler için açık rıza almak amacıyla, DertDinle web sitesinde bir çerez uyarı ekranı (çerez banner’ı) kullanılmaktadır.
Kullanılan çerez türleri şunlardır:
• Zorunlu Çerezler: Web sitesinin düzgün çalışmasını sağlar. Oturum açma, güvenlik gibi temel işlevler için gereklidir.
• Performans ve Analiz Çerezleri: Ziyaretçi davranışlarını anonim şekilde analiz ederek hizmetlerin iyileştirilmesine katkı sağlar.
• Hedefleme ve Reklam Çerezleri: Kullanıcılara daha ilgili reklamların gösterilmesi için kullanılır.
Kullanıcılar, bu çerez türlerine “Çerez Ayarları” menüsünden istedikleri zaman onay verebilir veya geri çekebilirler.
Kullanıcılar, bu uyarı aracılığıyla;
  • Zorunlu çerezlere otomatik olarak onay verir,
  • Diğer çerez türleri için (performans, hedefleme, analiz çerezleri) aktif seçim yapabilir,
  • Dilediği zaman tercihlerini “Çerez Ayarları” bağlantısından değiştirebilir.
Bu sistem, KVKK’nın açık rıza ilkesi ve 2021 tarihli Kurul Kararları doğrultusunda yapılandırılmıştır.
Diğer yandan, DertDinle’nin hukuki güvenliğini temin etmek amacıyla, sözleşme ilişkisi kurduğumuz gerçek kişilerin veya tüzel kişilerin gerçek kişi temsilcilerinin de kişisel verileri, ilgili sözleşme ve eklerinde saklanmaktadır.
Üçüncü Taraflarla Veri Paylaşımı
DertDinle, topladığı kişisel verileri aşağıdaki taraflarla, veri işleme amacıyla sınırlı olmak kaydıyla paylaşabilir:
 | Kategori | Veri Paylaşım Amacı | Barındırma (Hosting) Hizmet Sağlayıcıları | Web sitesinin yayınlanması ve yedekleme hizmetleri
| Yazılım geliştirme ve IT destek firmaları | Sistemlerin bakım ve güvenliği
| E-posta hizmet sağlayıcıları | Kullanıcılara e-posta gönderimi
| Analitik hizmetleri (örn. Google) | Ziyaretçi takibi, kullanıcı davranışı analizi
| Hukuk ve mali danışmanlık firmaları | Yasal süreçlerde destek alınması
| Yetkili kamu kurumları | Kanuni yükümlülüklerin yerine getirilmesi
Bu paylaşım, yalnızca KVKK’nın 8. maddesine uygun şekilde, amaçla sınırlı, gerekli ve yeterli koruma önlemleri alınarak yapılacaktır.
Yukarıda sayılan üçüncü taraflarla veri paylaşımı, KVKK’nın 8. maddesine uygun olarak;
• Açık rıza alınması suretiyle veya
• Kanunlarda açıkça öngörülmesi,
• Sözleşmenin ifası için zorunlu olması,
• DertDinle’nin hukuki yükümlülüğünü yerine getirmesi gibi yasal işleme şartlarından birine dayanarak gerçekleştirilmektedir.
Çerez Politikası Hakkında  Detaylı Bilgiyi:
5. KİŞİSEL VERİLERİN İŞLENMESİNDE UYGULANACAK İLKELER
DertDinle, kişisel verilerin korunması ve işlenmesiyle ilgili olarak mevzuatta düzenlenen genel ilkeler ışığında yer verilen şartları karşılamakta ve kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) ve ilgili mevzuata uygun olarak işlenmesini sağlamak amacıyla aşağıda sıralanan ilkelere uygun hareket etmektedir:
  • Hukuka ve Dürüstlük Kuralına Uygun Kişisel Veri İşleme Faaliyetlerinde Bulunma:
    DertDinle, kişisel verilerin işlenmesi faaliyetleri kapsamında hukuka, dürüstlük kuralına, Anayasa’ya ve ilgili mevzuata uygun hareket etmektedir. Bu kapsamda, gerekli olduğu kadar kişisel veriyi, veri işleme amaçlarıyla sınırlı olarak ve bu amaçlara uygun düşecek ölçüde işlemektedir.
  • Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama:
    DertDinle, işlemekte olduğu kişisel verilerin doğru, eksiksiz ve güncel olmasına azami hassasiyet göstermekte; bu kapsamda veri sahipleri ile iletişime geçerek veya veri sahiplerinden gelen güncelleme taleplerini değerlendirmeye alarak gerekli düzeltmeleri yapmaktadır.
  • Belirli, Açık ve Meşru Amaçlarla İşleme:
    DertDinle, kişisel veri işleme amacını açık, belirli ve meşru bir şekilde ortaya koymakta; bu sırada da meşruiyet ve hukuka uygunluk esasını benimsemektedir. Kişisel verilerin hangi amaçla işleneceği, Aydınlatma Bildirimleri ve www.dertdinle.com/KVKK  Politikası aracılığıyla ilgili veri sahibi Kişi veya gruplarına bildirilmektedir.
  • Amacın Gerektirdiği Ölçüde Veri İşleme (Veri Minimizasyonu):
    İşleme amacının gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel veriler işlenmemektedir.
  • İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme:
    DertDinle tarafından toplanan kişisel veriler, işlendikleri amaç için gerekli olan süreler ve her hâlükârda ilgili mevzuatta belirtilen yasal saklama süreleri ve/veya dava/talep zamanaşımı süreleri boyunca muhafaza edilmektedir. Bu amaçla, öncelikle toplanan kişisel verilerin toplanma ve işlenme amacına yönelik olarak gerekli çalışmalar yapılmakta; işlenmesini gerektiren sebeplerin ortadan kalkıp kalkmadığı düzenli olarak DertDinle tarafından denetlenmektedir.
İşlendikleri amaç için gerekli olan sürenin sona erdiği, işlenmesini gerektiren sebeplerin ortadan kalktığı veya ilgili mevzuatta öngörülen sürenin dolduğu hallerde, toplanan kişisel veriler DertDinle tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
5.1. Kişisel Verilerin Saklama Süreleri
DertDinle, işlediği kişisel verileri, işleme amacı doğrultusunda ve mevzuatın öngördüğü süreler boyunca saklamaktadır. Saklama süresi dolan veya işlenmesini gerektiren sebepleri ortadan kalkan veriler, periyodik imha süreçleri doğrultusunda silinmekte, yok edilmekte veya anonimleştirilmektedir.
 | Veri Türü | Saklama Süresi | Yasal Dayanak / Gerekçe | Üyelik bilgileri | 10 yıl | 6098 sayılı TBK / 6102 sayılı TTK
| IP adresi, log kayıtları | 5 yıl | 5651 sayılı Kanun
| İletişim formları / destek kayıtları | 5yıl | KVKK / TTK / TBK
| E-posta ve mesaj içerikleri | 5 yıl | Hizmetin ifası / kanıt niteliği
| Sözleşmeler / hizmet kayıtları | 10 yıl | TTK / Vergi Usul Kanunu
| Çerez verileri | Kullanım süresi + üye/kullanıcı süresi boyunca | KVKK gereği açık rıza ile , rıza iptali halinde silinir
| Anket ve analiz verileri | 2 yıl (anonim değilse) / Süresiz (anonimse) | Açık rıza ile toplanan ve analiz amaçlı işlenen veriler
| Şikâyet / kötüye kullanım kayıtları | 10 yıl | Yasal yükümlülük, delil niteliği
 Kişisel Verilere İlişkin Başvuru ve İletişim Bilgileri:
6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
DertDinle tarafından toplanan kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartlarından birine veya birkaçına dayalı olarak işlenebilmektedir.
Dolayısıyla, öncelikle kişisel veri işleme faaliyetlerinin anılan maddelerde yer alan işleme şartlarından herhangi birinin kapsamına girip girmediği DertDinle tarafından incelenmekte; bu şartlardan herhangi birinin mevcut olmaması halinde ise, veri sahibinin önceden alınmış veya yeni alınan açık rızasına dayanılarak kişisel veriler işlenmektedir.
Kanun’un 5. ve 6. maddelerinde düzenlenen kişisel veri işleme şartları aşağıda belirtilmiştir:
  • Kişisel verilerin işlenmesine ilişkin DertDinle’nin ilgili faaliyette bulunmasının kanunlarda açıkça öngörülmesi,
  • Kişisel verilerin işlenmesinin, DertDinle tarafından bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
  • Kişisel verilerin işlenmesinin, DertDinle’nin hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,
  • Kişisel verilerin alenileştirilmiş olması şartıyla; alenileştirme amacıyla sınırlı bir şekilde DertDinle tarafından işlenmesi,
  • Kişisel verilerin işlenmesinin, DertDinle’nin, veri sahibi kişilerin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
  • Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, DertDinle’nin meşru menfaatleri için kişisel veri işleme faaliyetinde bulunmasının zorunlu olması,
  • Veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından kanunlarda öngörülmüş olması,
  • Veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel veriler açısından ise, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi, ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi.
Bu kapsamda DertDinle, kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:

  • DertDinle faaliyetlerini sürdürebilmek ve üyeler ile kurulan site sözleşmesi, gizlilik politikası, KVKK politikası, çerez politikası, paylaşım sözleşmesi ve yayın ilkeleri sözleşmesin’ den doğan edimlerin yerine getirilebilmesi,
  • Sunulan hizmetlerin kalitesinin artırılması ve geliştirilmesi,
  • Kullanıcılara yönelik çeşitli kampanyaların, promosyonların ve bilgilendirme çalışmaları vb. yapılabilmesi,
  • Kullanıcıların tercih ve kullanım alışkanlıklarına özgülenmiş kampanyalar, duyurular ve kişiselleştirilmiş içeriklerin sağlanabilmesi,
  • Üyelik süreçlerinin yönetilmesi, kimlik doğrulama ve güvenlik kontrollerinin yapılması,
  • web sitesi üzerinden çevrimiçi deneyimin iyileştirilmesi,
  • Yasal yükümlülüklerin yerine getirilmesi ve gerektiğinde yetkili kurum ve kuruluşlara bilgi verilmesi,
  • Kullanıcı memnuniyetinin ölçülmesi, geri bildirimlerin değerlendirilmesi ve hizmet optimizasyonu,
  • Kötüye kullanımın ve haksız fiillerin önlenmesi amacıyla gerekli denetim, raporlama ve güvenlik süreçlerinin yürütülmesi.
Yurt Dışına Veri Aktarımı
DertDinle, hizmet altyapısını sürdürebilmek ve kullanıcı deneyimini artırabilmek amacıyla, bazı hizmet sağlayıcılarının (örneğin; barındırma (hosting) hizmetleri, e-posta servisleri, analiz ve log hizmetleri, güvenlik çözümleri) yurt dışında bulunan veri merkezlerinden faydalanabilmektedir.
Bu kapsamda, şu anda herhangi bir aktarım mevcut değildir.  Kişisel veriler aşağıda belirtilen durumlarda yurt dışına aktarılabilir:
  • Amazon Web Services (AWS), Google Cloud, Microsoft Azure gibi bulut hizmet sağlayıcılarının yurtdışında konumlu sunucularında saklanması,
  • Google Analytics, Firebase, Hotjar gibi kullanıcı deneyimi ve analiz araçlarının kullanımı,
  • E-posta altyapılarında (örneğin Google Workspace, Mailchimp) barındırılan mesajlaşma içerikleri.
Veri aktarımı, KVKK’nın 9. maddesi çerçevesinde:

  • İlgili kişinin açık rızası alınarak, veya
  • Kişisel Verileri Koruma Kurulu’nun izin verdiği yeterli koruma seviyesine sahip ülkeler listesi kapsamında, ya da
  • Yeterli koruma taahhüdü verilerek gerçekleştirilir.
İlgili kişiler, yurt dışı veri aktarımıyla ilgili detaylara ve rıza durumlarına ilişkin taleplerini her zaman iletebilir.
Veri aktarımı yapılırsa eğer, veri aktarımı yapılabilek başlıca yurt dışı sistem ve ülkeler:
• Google LLC (Google Analytics, Firebase) – ABD
• Amazon Web Services (AWS) – Almanya / İrlanda (EU bölgesi)
• Meta Platforms (Facebook Business Tools) – ABD
• Mailchimp (The Rocket Science Group LLC) – ABD
Bu firmalarla gerçekleştirilecek veri aktarımında, KVKK’nın 9. maddesi kapsamında açık rıza alınmakta veya gerekli sözleşme teminatları sağlanacaktır.
Açık Rıza Süreci DertDinle, açık rıza gerektiren kişisel veri işleme faaliyetleri için veri sahiplerine, işleme faaliyeti başlamadan önce;

- Hangi verilerin, Hangi amaçla işleneceğini, Kiminle paylaşılacağını, Ne kadar süreyle saklanacağını net biçimde açıklayan bir bilgilendirme metni sunar.
Veri sahibi, bu bilgileri okuduktan sonra açık rızasını verir. Açık rıza, dijital ortamda (tıklama, kutu işareti vb.) veya fiziki ortamda yazılı olarak alınabilir. Açık rıza, istendiği zaman geri çekilebilir.
Veri Sorumlusu Temsilcisi
DertDinle yurt dışında yerleşik bir veri sorumlusu değildir. Ancak gelecekte yurt dışında yerleşik veri sorumlusu olarak faaliyet göstermesi halinde, 6698 sayılı Kanun’un 11/2. maddesi uyarınca Türkiye'de bir temsilci atayacaktır. Bu temsilcinin bilgileri, Kurum’a bildirilecek ve web sitesinde ilan edilecektir.

18 YAŞ ALTI BİREYLERİN ÜYELİĞİ VE KİŞİSEL VERİLERİNİN İŞLENMESİ POLİTİKASI
DertDinle platformunun sunduğu tüm hizmetler, yalnızca 18 yaşını doldurmuş olan gerçek kişilere yöneliktir. DertDinle, gerek üyelik sürecinde gerekse kullanım aşamasında 18 yaşından küçük bireylerin üyeliğine ve hizmet kullanımına açıkça izin vermez. Tüm sözleşmelerinde ve politikalarında bu yaş sınırı net şekilde belirtilmiştir.
Üyelik  Sırasındaki Yanıltıcı Beyanlar:
Üyelik esnasında kullanıcı tarafından, politikaları ihlal edecek şekilde aldatıcı, yanlış veya eksik bilgi verilmesi durumunda; DertDinle, bu beyanlara dayanarak alınan kişisel verileri, yasal gereklilikler ve politikalar kapsamında işlemektedir. 
Bu gibi durumlarda üyenin kanunlar çerçevesinde suç sayılan veya suç sayılabilecek fiiller işlemesi, Üçüncü kişi, kurum veya kuruluşlara maddi ya da manevi zarar vermesi gibi sonuçlardan kaynaklanan  doğrudan veya dolaylı zarardan DertDinle, hiçbir nam ve suretle sorumlu tutulamaz.
Kullanıcı, doğru bilgi verme yükümlülüğünün ihlali nedeniyle kanunlar çerçevesinde suç sayılan veya suç sayılabilecek fiiller işlemesi, Üçüncü kişi, kurum veya kuruluşlara maddi ya da manevi zarar vermesi gibi sonuçlardan kaynaklanan  doğrudan veya dolaylı zarar/zararların sonuçlarından bizzat kendisi veya yasal temsilcisi sorumludur.
18 Yaş Altı Olduğu Sonradan Tespit Edilen Kullanıcılar:
Üye olan kişinin herhangi bir aşamada 18 yaşından küçük olduğu anlaşılırsa;
  • Kişisel verileri, velisinin veya yasal temsilcisinin açık rızası olmadan işlenmez,
  • DertDinle, bu kişinin hesabını derhal kapatır ve kişisel verilerini en geç 72 saat içinde siler,
  • Bu süreç, KVKK’nın 7. maddesi ve Kurul kararlarına uygun şekilde yürütülür.
Yasal Temsilci Talebi ile Veri Silme:
DertDinle, çocukların mahremiyetinin ve kişisel verilerinin korunmasını önemser. 18 yaş altı bireylerin verileri, yalnızca yasal temsilcilerinin açık rızasıyla alınabilir.
 Yasal temsilcinin talebi hâlinde, ilgili çocuğa ait  veriler derhal, geri dönülemez şekilde silinir.
 Kişisel Verilerin İşlenme Amaçlarına İlişkin Detaylı Bilgi:
  • Ayrıntılı bilgilendirmeye kvkkİletişimaydınlatma adresinden ulaşabilirsiniz.
7. KİŞİSEL VERİLERİN GÜVENLİĞİ
  • DertDinle, işlediği kişisel verilerin hukuka, dürüstlük kurallarına ve KVKK hükümlerine aykırı olarak işlenmesini, kişisel verilere yetkisiz, haksız ve kötü niyetli erişilmesini önlemek; kişisel verilerin yeterli güvenlik seviyesinde muhafaza edilmesini, işlenmesini ve aktarılmasını temin etmek amacıyla, KVKK’nın 12. maddesi uyarınca gerekli her türlü teknik ve idari tedbirleri almıştır.
  • Bu bağlamda, Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından yayımlanan “Veri Güvenliği Rehberi” esas alınmakta olup, Kişisel Verileri Koruma Kurulu (“Kurul”) kararları, rehberleri ve güncel düzenlemeler düzenli olarak takip edilmekte; uygulanan tedbir, yöntem ve politikalar ihtiyaç halinde güncellenmekte ve iyileştirilmektedir.
  • Veri güvenliğinin sağlanması kapsamında, toplanan kişisel verilere yalnızca yetkili ve görevlendirilmiş kişiler tarafından erişim sağlanmakta olup, yetkisiz erişimler engellenmektedir. Yetki matrisi ve kullanıcı erişim politikaları düzenli olarak denetlenmektedir.
  • Kişisel verilerin gizliliği, bütünlüğü ve erişilebilirliği temel güvenlik ilkeleri doğrultusunda korunmakta; verilerin yalnızca işleme amaçlarıyla sınırlı şekilde ve erişim yetkisi tanımlanmış kişilerce kullanılmasına izin verilmektedir.
  • Veri güvenliği önlemleri kapsamında;
  • Güçlü şifreleme yöntemleri, güvenlik duvarları, antivirüs sistemleri ve log kayıtları v.b kullanılmakta 
  • Erişim kayıtları düzenli olarak tutulmakta ve izlenmekte, 
  • Çalışanlara düzenli olarak KVKK ve bilgi güvenliği eğitimleri verilmektedir.
  • Veriye erişim yetkisi olan kişiler dışında hiç kimseyle şifreler ve kullanıcı adları paylaşılmamakta, bu bilgilerin gizliliği titizlikle korunmaktadır.
  • Olası yetkisiz erişim, siber saldırı, veri sızıntısı veya ihlal durumlarında, KVKK’nın 12. maddesi gereğince gerekli teknik ve idari önlemler alınarak veri ihlali en kısa sürede tespit edilmekte, ilgili veri sahipleri ile Kurum’a bildirim yapılmaktadır.
VERİ İHLALİ BİLDİRİM SÜRECİ
Kişisel veri güvenliğinin ihlali (veri sızıntısı, hacklenme, yetkisiz erişim vb.) durumunda DertDinle;
• İhlalin tespitinden itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurumu’na (KVKK Kurulu’na) bildirimde bulunur.
• İlgili kişi, e-posta veya iletişim kanalları yoluyla en kısa sürede bilgilendirilir.
• İhlalin etkilediği veri türü, tahmini kişi sayısı ve alınan önlemler açıkça belirtilir.
• Tüm bildirim süreçleri yazılı kayıt altına alınır.
 Kişisel Veri Güvenliği Hakkında İletişim:
8. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ
  • DertDinle, kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 7. maddesi uyarınca işlemekte olup, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verileri resen (kendiliğinden) veya ilgili kişinin talebi üzerine **silmekte, yok etmekte veya anonim hâle getirmektedir.
  • Bunun yanı sıra, veri sahipleri DertDinle adresinde yer alan  “İletişim”  aracılığıyla veya ( e-posta ) adresine başvurarak kendilerine ait kişisel verilerin silinmesini, yok edilmesini veya anonim hâle getirilmesini talep edebileceklerdir.
  • Söz konusu talebin DertDinle’ye ulaşması üzerine;
o    Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa, talebe konu kişisel veriler en geç otuz (30) gün içinde silinmekte, yok edilmekte veya anonim hâle getirilmektedir.
o    Bu işlem tamamlandığında ilgili veri sahibine yazılı veya elektronik ortamda bilgilendirme yapılmaktadır.
o    Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, DertDinle, veri sahibinin talebini Kanun’un 13. maddesinin üçüncü fıkrası uyarınca gerekçeli olarak reddedebilir. Bu durumda, red cevabı en geç otuz (30) gün içinde veri sahibine yazılı veya elektronik ortamda iletilmektedir.
  • Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkmış olmasına rağmen, söz konusu kişisel veriler daha önce üçüncü kişilerle paylaşılmış ise, DertDinle, ilgili veri sahibinin talebini bu üçüncü kişilere de iletmekte ve gerekli işlemlerin yapılması hususunda üçüncü kişilere bildirimde bulunmaktadır.
  • Bununla birlikte, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında, DertDinle, kişisel verileri tamamen silmek veya yok etmek yerine, anonimleştirme veri maskeleme, genelleme, veri değişimi, veri bozulması, sentetik veri gibi yöntemleri de kullanarak anonimleştirmeyi de tercih edebilmektedir.
  • Kanun’un 28. maddesi uyarınca anonim hâle getirilmiş olan kişisel veriler, araştırma, planlama ve istatistik gibi amaçlarla   işlenebilir. Bu tür işlemler Kanun kapsamı dışında olduğundan, anonim hâle getirilmiş verilerin işlenmesinde ilgili kişinin açık rızası aranmaz.
 Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Hakkında İletişim:
10. KİŞİSEL VERİ SAHİBİNİN HAKLARI ve BU HAKLARIN KULLANILMASI
Kişisel veri sahipleri (ilgili kişiler), 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 11. maddesi uyarınca aşağıdaki haklara sahiptir:
  • Kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurtdışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • Kanun’da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Yukarıda belirtilen düzeltme, silinme ve yok edilme talepleri doğrultusunda yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen kişisel verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
  • Kişisel Verilere İlişkin Başvuru ve İletişim Bilgileri:
  • • Web Sitesi: DertDinle
  • • E-posta: ( tıklayınız )
Kanun Kapsamı Dışındaki Haller
Kanun’un 28. maddesinin ikinci fıkrası uyarınca; aşağıdaki durumlarda kişisel veri sahipleri, Kanun’un 11. maddesinde sayılan haklarını ileri süremezler:
  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
  • Kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturması veya kovuşturması için gerekli olması,
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
Bununla birlikte, bu istisnai hâllerde dahi kişisel veri sahiplerinin zararlarının giderilmesini talep etme hakları saklıdır.
Kanun’un 28. maddesinin birinci fıkrası ise aşağıda belirtilen hâllerin Kanun’un kapsamı dışında olduğunu düzenlemektedir. Dolayısıyla kişisel veri sahipleri, bu hâllerde Kanun’un 11. maddesinde sayılan haklarını ileri süremezler:

  • Kişisel verilerin resmî istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik amaçlarıyla işlenmesi,
  • Kişisel verilerin millî savunma, millî güvenlik, kamu güvenliği, kamu düzeni, ekonomik güvenlik, özel hayatın gizliliği veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla; sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
  • Kişisel verilerin millî savunma, millî güvenlik, kamu güvenliği, kamu düzeni veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Hakların Kullanılmasına İlişkin Başvuru Usulü
Kişisel veri sahipleri, yukarıda belirtilen haklarına ilişkin taleplerini, hak sahibi olduklarını belgelendirmek suretiyle aşağıdaki yollarla DertDinle’ye iletebilirler:
Kişisel veri talepleri için örnek başvuru formuna şu bağlantıdan ulaşabilirsiniz:  
  • DertDinle web sitesinde ( DertDinle ) yer alan iletişim formları aracılığıyla elektronik ortamda Uygulama içerisindeki destek/iletişim kanalları üzerinden, Noter kanalıyla, Fiziki evrak ile.
 Başvurular için e-posta adresi: iletisim ve iletişim sayfasında bulunan bilgilerden ulaşabilirsiniz.
Veri sahibi tarafından yapılacak başvurular ücretsizdir. Ancak, talebin ayrıca bir maliyeti gerektirmesi halinde veya yazılı cevapların on (10) sayfayı aşması durumunda, 10.03.2018 tarihli ve 30356 sayılı Resmî Gazete ’de yayımlanmış “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” uyarınca belirlenen ücret alınabilecektir.
DertDinle, başvuruda bulunan kişinin veri sahibi olup olmadığını tespit etmek amacıyla ek bilgi ve belge talep edebilir. Ayrıca, başvurunun sağlıklı bir şekilde sonuçlandırılabilmesi için ilgili kişiye ek sorular yöneltme hakkını saklı tutar.
Başvurular, talebin niteliğine göre en geç otuz (30) gün içinde sonuçlandırılacak ve ilgili kişiye yazılı olarak veya elektronik ortamda cevap verilecektir.
Eğer yapılan başvurular;
  • Kanun’un 28. maddesinin birinci fıkrası kapsamındaki hâllerden birine giriyorsa,
  • Başvurunun diğer kişilerin hak ve özgürlüklerini engelleme ihtimali varsa,
  • Orantısız çaba gerektiriyorsa,
  • Talep edilen bilginin kamuya açık bir bilgi olması halinde,
  • Kişisel verilerin işlenmesini gerektiren hukuki sebepler henüz ortadan kalkmamışsa,
  • Diğer ilgili mevzuat (Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, İş Kanunu, Vergi Usul Kanunu, İş Sağlığı ve Güvenliği Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu vb.) uyarınca verilerin saklama süresi dolmamışsa,
 DertDinle başvuruyu gerekçesini açıklayarak reddedebilir.
11. DERTDİNLE BÜNYESİNDE ORGANİZASYONEL YAPILANMA ve SÜRDÜRÜLEBİLİRLİK
DertDinle, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve ilgili mevzuatın öngördüğü düzenlemelere uyumluluğun denetlenmesinden, işbu Politikanın ve ilişkili diğer politikaların uygulanmasından, sair belgeler ile Uygulama içi metinlerin ve bildirimlerin içerik yönetiminden, gerekli hâllerde güncellenmesinden, kişisel verilerin korunması konusunda sürdürülebilirliğin sağlanmasından ve DertDinle tarafından alınan kararların yerine getirilmesinden sorumlu olarak özel görevli birimler ve kişiler atayabilir…
Kanun’un uygulanması ve denetimi ile sürdürülebilirliğin sağlanması için düzenli takip, kontrol ve risk değerlendirme sorumluluğu, veri sorumlusu olarak DertDinle’ye aittir. Tüm üye ve kullanıcılar, bu doğrultuda kişisel verilerin korunmasına katkı sağlamak ve güvenlik farkındalığını artırmak için işbirliği yapacaktır.
DertDinle Sorumlularının Görev ve Yetkileri
DertDinle bünyesindeki kişisel veri koruma sorumlularının özel görevleri aşağıda belirtilmiştir:
  • Kişisel verilerin işlenmesi ve korunması ile ilgili temel politikaları belirlemek ve mevzuatla uyum sağlanmasını gözetmek,
  • Belirlenen temel politika ve eylem adımlarının DertDinle bünyesinde uygulanmasını denetlemek, koordinasyonunu sağlamak,
  • Kişisel verilerin işlenmesi ve korunmasına ilişkin politikaların nasıl uygulanacağına karar vermek, onay sonrası gerekli görev ve yetki dağılımını gerçekleştirmek,
  • DertDinle birimleri, admin/moderatör, yazılımcı ve özel üyeleri bilgilendirmek, farkındalıklarını artırmak,
  • Kişisel veri işleme faaliyetlerinde oluşabilecek riskleri tespit etmek, gerekli önlemleri almak, iyileştirme önerilerini DertDinle yönetimine sunmak ve uygulamak,
  • Üye ve kullanıcıların kişisel verilerinin korunması ve DertDinle politikaları konusunda (bilgilendirilmelerini) sağlamak,
  • Kişisel veri sahiplerinin başvurularını değerlendirmek ve karara bağlamak,
  • DertDinle’nin Kanun kapsamındaki yükümlülüklerini yerine getirmesi için ilgili regülasyon ve süreçlerin uygulanmasını temin etmek,
  • Kişisel verilerin korunması konusundaki yeni gelişmeleri takip etmek, bu gelişmeler doğrultusunda yapılması gerekenler konusunda DertDinle yönetimine önerilerde bulunmak.
 İletişim ve Başvuru Kanalları:
  • Ayrıntılı bilgilendirmeye kvkk  adresinden ulaşabilirsiniz.
  • Kişisel Verilerin silinmesi, Yok edilmesi ve anonimleştirilmesi hakkında ayrıntılı bilgilendirmeye  dertdinle.com/sozlesme/gizlilik  dertdinle.com/sozlesme/kullanim   adresinden ulaşabilirsiniz.
  • Başvuru ve talepleriniz için: İletisim
  • E-posta:  için ( tıklayınız )
12. POLİTİKA GÜNCELLEME GEÇMİŞİ
• Versiyon 1.00 – Yayın Tarihi: 11.12.2025
DertDinle altyapısı, kullanıcıların; IP adresleri, Kullanılan cihazların türü ve dili, Çerez onaylarına dayalı konum verileri, DertDinle’ ye erişim ve giriş tarihleri ve saatleri, gibi kullanıcı hareketlerinin takip edilmesine ve eğilimlerin tespit edilmesine yardımcı olacak bilgileri otomatik olarak toplamaktadır.
Ayrıca, kullanıcıların cihazlarını, Uygulama ’ya / internet (web) sitesine erişimlerini kolaylaştırmak Uygulama’nın / ,internet (web) sitesisinde çalışması için gerekli temel fonksiyonları aktive etmek ve çevrimiçi deneyimlerini kişiselleştirmek amacıyla bir ya da birden fazla çerez (tanımlama bilgisi) gönderilebilmektedir.
Uygulama, “çerezleri” uygulama indirildiğinde veya internet(web) sitesi kullanıldığında girilen kimi bilgileri dikkatle izleyebilmek için kullanır. Çerezler, kayıt tutma amacıyla kullanıcıların cihazlarında bulunan, kayıtların tutulabilmesini ve bu sayede kullanıcının Uygulama tarafından belirlenebilmesini sağlayan çok küçük dosyalardır.
Çerezler, Uygulama kullanıcılarının isim, cinsiyet veya adres gibi kişisel verilerini kaydetmemektedir.
Veri sahipleri, cihazlarının sunduğu imkânlar çerçevesinde;
  • Cihaz ayarlarını değiştirerek çerezlerin kullanılmasını engelleyebilir,
  • Çerezler kullanılmadan önce uyarı almayı tercih edebilir,
  • Yalnızca bazı çerezleri devre dışı bırakabilir veya silebilirler.
DertDinle, işbu Politika ile Uygulama ve internet (web) sitesi kullanıcılarına, çerez kullanımının kapsamı ve amaçları hakkında detaylı bilgilendirmeyi yapmayı hedeflemektedir. Kullanıcıların cihaz ayarlarından çerezleri devre dışı bırakmamış olmaları ve Uygulama’yı/İnternet (web) sitesini kullanmaya devam etmeleri halinde, çerez kullanımına açık rıza gösterildiği kabul edilmektedir.