1. Toplanan Kişisel Veriler
Web sitemiz üzerinden danışmanlık talebi, iletişim formu, WhatsApp mesajı veya e-posta yolu ile bizimle iletişime geçtiğinizde aşağıdaki kategorilerde kişisel verileriniz toplanabilir:
- →Kimlik bilgileri: ad, soyad, doğum tarihi, uyruk, pasaport numarası (yalnızca başvuru sürecinde)
- →İletişim bilgileri: telefon numarası, e-posta adresi, ikametgâh adresi
- →Başvuru bilgileri: çalışma izni / ikamet izni / vatandaşlık başvuru detayları, beyan ettiğiniz mevcut izin/vize durumu
- →İşlem güvenliği: IP adresi, tarayıcı bilgisi, sayfa görüntüleme verileri, çerez tanımlayıcıları
2. Verilerin İşlenme Amaçları
Topladığımız kişisel veriler aşağıdaki amaçlarla, KVKK m.5 ve m.6 kapsamında işlenmektedir:
- →Talep ettiğiniz danışmanlık hizmetinin sunulması ve yürütülmesi
- →Resmi başvuruların (göç idaresi, çalışma bakanlığı vb.) hazırlanması ve takibi
- →Yasal yükümlülüklerin yerine getirilmesi (vergi, mali müşavirlik, yabancılar mevzuatı bildirimleri)
- →Sözleşmeden doğan hukuki süreçlerin yürütülmesi
- →Hizmet kalitemizi artırmak için web sitesi performans analizi (anonim/agrege)
3. Hukuki Dayanak
Kişisel verileriniz aşağıdaki hukuki sebeplerden bir veya birkaçına dayanılarak işlenmektedir:
- →Açık rızanızın bulunması (KVKK m.5/1)
- →Sözleşmenin kurulması veya ifası için gerekli olması (KVKK m.5/2-c)
- →Hukuki yükümlülüğün yerine getirilmesi (KVKK m.5/2-ç)
- →Meşru menfaatlerin korunması (KVKK m.5/2-f) — örn. dolandırıcılık önleme, hizmet güvenliği
4. Üçüncü Taraflarla Paylaşım
Kişisel verileriniz, yalnızca hizmetin gereği olan ve sınırlı kapsamda olmak üzere şu taraflarla paylaşılabilir:
- →Kamu kurum ve kuruluşları: Göç İdaresi Başkanlığı, Çalışma ve Sosyal Güvenlik Bakanlığı, ilgili vergi daireleri
- →Sözleşmeli mali müşavir, hukuk danışmanı ve tercüme büroları (gizlilik anlaşması ile bağlı)
- →Hosting altyapısı: Türkiye'de barındırılan kendi sunucumuz (web sitesi ve uygulama verileri burada işlenir)
- →CDN/WAF: Cloudflare, Inc. (ABD merkezli) — proxy modunda; site trafiği kullanıcıya en yakın edge sunucusunda TLS ile sonlandırılır. Bu, IP adresi ve istek meta verilerinin Cloudflare'in küresel ağına (AB, ABD ve diğer bölgeler dahil) aktarımı anlamına gelir. Cloudflare GDPR uyumludur ve Standart Sözleşme Şartları (SCC) kapsamında işlem yapar.
- →Analitik servisleri: Google Analytics 4, Yandex.Metrica (yalnızca anonim/agrege veri, açık rıza ile)
5. Verilerin Saklanma Süresi
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve mevzuatla öngörülen asgari saklama süreleri aşılmamak kaydıyla saklanır.
Hizmet sözleşmesi sona erdikten sonra muhasebe ve hukuki yükümlülükler kapsamında 10 yıla kadar saklama yapılabilir (Türk Ticaret Kanunu m.82, Vergi Usul Kanunu m.253).
İletişim formundan gelen ve hizmet sözleşmesine dönüşmeyen talepler en geç 12 ay sonra silinir veya anonimleştirilir.
6. Çerezler (Cookies)
Web sitemizde aşağıdaki çerez kategorileri kullanılmaktadır:
- →Zorunlu çerezler: site fonksiyonlarının çalışması için gereklidir, devre dışı bırakılamaz. Cloudflare bot yönetimi ve yük dengeleme çerezleri (`__cf_bm`, `_cflb`) bu kategoriye dahildir; bunlar kişisel veri toplamaz, yalnızca bot trafiğini filtrelemek için kullanılır.
- →Performans/analitik çerezleri: Google Analytics 4 ve Yandex.Metrica — anonim/agrege ziyaretçi davranışı, açık rızaya tabi.
- →Üçüncü taraf çerezleri: WhatsApp, sosyal medya gömme içerikleri.
7. Veri Güvenliği
Kişisel verilerinizin yetkisiz erişime, kayba veya değiştirmeye karşı korunması için teknik ve idari tedbirler alıyoruz: HTTPS/TLS şifreleme, erişim yetkilendirmesi, düzenli güvenlik testleri ve gizlilik sözleşmeleri ile bağlı personel.
Site trafiği iki katmanlı TLS ile korunur: (1) ziyaretçi tarayıcısı ↔ Cloudflare edge sunucusu arasında TLS 1.2/1.3, (2) Cloudflare edge ↔ sunucumuz arasında ayrı bir TLS bağlantısı. Bu, Cloudflare'in TLS'i edge'de sonlandırması ve trafiği yeniden şifreleyerek origin'e iletmesi anlamına gelir — uçtan uca tek bağlantı değildir.
Bu tedbirlere rağmen internet üzerinden hiçbir aktarımın %100 güvenli olduğu garanti edilemez. Bir veri ihlali tespit edilmesi halinde, KVKK m.12/5 gereği en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na ve etkilenen kişilere bildirim yapılır.