RDL Network (“biz”, “Platform”) olarak kişisel verilerinizin güvenliği bizim için önceliklidir. Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) kapsamında hangi verileri topladığımızı, nasıl kullandığımızı ve haklarınızı açıklar.
1. Veri Sorumlusu
RDL Network platformu için veri sorumlusu RDL bilişim ekibidir. Veri koruma sorumlusu (DPO) ile privacy@rdl.org.tr adresinden iletişime geçebilirsiniz.
2. Topladığımız Veriler
a) Hesap verileri
- Ad, soyad, e-posta adresi
- Kullanıcı adı (URL slug olarak görünür)
- ORCID kimliği (isteğe bağlı, doğrulama için)
- Akademik unvan, kurum, departman
b) Profil + içerik verileri
- Biyografi, yayın listesi, eğitim, deneyim, ödüller
- Sosyal bağlantılar (Google Scholar, GitHub, kişisel web sitesi)
- Yüklediğiniz dosyalar (PDF, ham veri klasörleri, profil fotoğrafı)
- Mesajlaşma içeriği (1-1 mesajlar uçtan uca şifreli değildir, sunucumuzda saklanır)
c) Kullanım verileri
- Yayın görüntüleme, indirme ve paylaşım sayıları
- Profil görüntüleme istatistikleri (anonimleştirilmiş şekilde toplanır)
- IP adresi (oturum güvenliği ve kötüye kullanım koruması)
- Tarayıcı türü, dil tercihi
3. Verileri Nasıl Kullanıyoruz
- Hizmeti sunmak (hesabınızı yönetmek, içeriklerinizi yayınlamak)
- Kişiselleştirilmiş öneriler (ilgi alanlarına göre yayın önerme)
- Bildirim e-postaları (siz kapatana kadar — bkz. Madde 6)
- İstatistiksel analiz (toplu, kimliği belirtmeyen verilerle)
- Yasal yükümlülükler (KVKK, GDPR, ilgili mevzuat)
4. Üçüncü Taraflarla Paylaşım
Verilerinizi yalnızca hizmetin işleyişi için zorunlu üçüncü taraflarla paylaşıyoruz:
- Keycloak — kimlik doğrulama altyapısı (self-hosted)
- Resend — bildirim e-postalarının dağıtımı
- MinIO — dosya saklama (self-hosted)
- OpenCitations / CrossRef — yayın metadata zenginleştirmesi (yalnızca DOI gönderilir)
Üçüncü taraf reklamcılara veri satmıyoruz. Pazarlama izleyicisi kullanmıyoruz. Yapay zeka eğitimi için tarama izinlerini engelliyoruz (GPTBot, anthropic-ai vb.).
5. Saklama Süresi
- Aktif hesap verileri: hesap aktif olduğu sürece
- Hesap silindikten sonra: 30 gün (geri yükleme penceresi), ardından kalıcı silme
- Mesajlaşma: hesap aktifken; silinen mesajlar yumuşak silme (deletedAt) ile 90 gün
- Log + IP kayıtları: 90 gün (yasal sürecler için saklama hariç)
6. Haklarınız (KVKK Madde 11 + GDPR Bölüm 3)
İstediğiniz zaman aşağıdaki haklarınızı kullanabilirsiniz:
- Erişim — verilerinizin bir kopyasını talep edin
- Düzeltme — yanlış verilerin düzeltilmesini isteyin
- Silme (“unutulma hakkı”) — hesabınızı kapatın
- Taşınabilirlik — verilerinizi yapılandırılmış bir formatta dışa aktarın
- Kısıtlama — işlemenin durdurulmasını talep edin
- İtiraz — belirli işleme amaçlarına karşı çıkın
- Bildirim tercihleri — tek tıkla bildirim tercihleri sayfasından tüm e-postaları kapatın
Talepleriniz için privacy@rdl.org.tr adresine yazın. Yanıt süremiz en fazla 30 gündür.
7. Çerezler
Yalnızca işlevsel çerezler kullanıyoruz: oturum kimliği, dil tercihi. Pazarlama veya analitik amaçlı üçüncü taraf çerezi kullanmıyoruz.
8. Çocuklar
RDL Network 16 yaşın altındaki kişilere yönelik bir hizmet sunmaz. Bu yaşın altında biri tarafından kayıt yapıldığını farkedersek hesap derhal silinir.
9. Politika Değişiklikleri
Bu politika gerektiğinde güncellenir. Önemli değişikliklerden e-posta yoluyla haberdar olursunuz. Yürürlük tarihi bu sayfanın başında belirtilir.
10. İletişim
Gizlilik soruları için: privacy@rdl.org.tr
Genel sorular için: İletişim sayfası
