Konutport olarak kullanıcılarımızın gizliliğine, kişisel verilerinin korunmasına ve Platform güvenliğine önem veriyoruz. Bu Gizlilik ve Güvenlik Politikası; www.konutport.com alan adı, bu alan adına bağlı sayfalar, kullanıcı hesapları, firma panelleri, iletişim ve bilgi talebi formları ile bağlantılı dijital hizmetlerin kullanılması sırasında uygulanacak temel esasları açıklar.
Bu Politika, kişisel verilerin işlenmesine ilişkin genel bir bilgilendirme metnidir. Kişisel verilerin hangi hukuki sebeplerle işlendiği, kimlere aktarılabileceği ve ilgili kişi haklarının nasıl kullanılabileceği hakkında ayrıntılı bilgi için KVKK Aydınlatma Metni incelenmelidir.
Açık rıza gereken işlemler için onay, bu Politikadan ve KVKK Aydınlatma Metni’nden ayrı olarak alınır. Site’nin kullanılması, açık rıza gerektiren tüm işlemlere otomatik olarak izin verildiği anlamına gelmez.
1. Politikanın Kapsamı
Bu Politika aşağıdaki kişiler bakımından uygulanabilir:
- Site’yi üye olmadan ziyaret eden kullanıcılar,
- Konutport kullanıcı hesabı oluşturan üyeler,
- Projeler hakkında bilgi talebi gönderen kişiler,
- Favori ve karşılaştırma özelliklerini kullanan üyeler,
- Firma hesabı veya firma yetkilendirmesi için başvuran kişiler,
- Firma panelini kullanan yetkili kullanıcılar,
- İletişim formu üzerinden Konutport’a ulaşan kişiler,
- Reklam veya tanıtım hizmetlerinden yararlanan gerçek veya tüzel kişiler.
2. İşlenebilecek Bilgi ve Veri Kategorileri
Kullanılan hizmete ve gerçekleştirilen işleme bağlı olarak aşağıdaki bilgiler işlenebilir:
2.1. Kimlik ve hesap bilgileri
- Ad ve soyadı,
- Kullanıcı veya firma hesabı bilgileri,
- Hesap kimliği ve üyelik durumu,
- Firma içindeki görev veya yetki bilgileri,
- Hesap oluşturma ve son güncelleme tarihleri.
2.2. İletişim bilgileri
- E-posta adresi,
- Telefon numarası,
- İletişim ve bilgi talebi formlarında paylaşılan bilgiler.
2.3. Üyelik ve doğrulama bilgileri
- Oturum ve hesap doğrulama bilgileri,
- Google veya benzeri bir hesapla giriş yapılması halinde sağlayıcı kimliği,
- Şifre sıfırlama ve e-posta doğrulama işlemlerine ait kayıtlar,
- Hesap güvenliğiyle ilgili teknik kayıtlar.
Konutport, kullanıcının Google hesabı parolasına erişmez. Harici bir kimlik doğrulama sağlayıcısı kullanıldığında yalnızca giriş işlemi için gerekli ve sağlayıcı tarafından paylaşılmasına izin verilen bilgiler alınır.
2.4. Kullanım ve tercih bilgileri
- Favorilere eklenen projeler,
- Karşılaştırma listeleri,
- Aramalar ve kullanılan filtreler,
- İncelenen proje ve sayfalar,
- Şehir, ilçe, proje tipi, oda tipi ve fiyat tercihleri,
- Site içindeki kullanıcı işlemleri ve tercih kayıtları.
2.5. Bilgi talebi ve proje ilgi bilgileri
- İlgilenilen proje veya firma,
- Talep tarihi ve talep içeriği,
- Kullanıcının forma yazdığı açıklamalar,
- Talebin ilgili firmaya iletilmesine ilişkin işlem kayıtları.
2.6. Firma ve yetkilendirme bilgileri
- Firma adı ve firma başvurusu bilgileri,
- Firma adına işlem yapma yetkisini gösteren bilgiler,
- Firma paneli kullanıcıları ve rol bilgileri,
- Firma tarafından eklenen proje, görsel, belge ve içerikler,
- Başvuru, onay, ret ve işlem geçmişi kayıtları.
2.7. Teknik ve güvenlik bilgileri
- IP adresi,
- Tarayıcı, işletim sistemi ve cihaz türü,
- Bağlantı, oturum ve erişim kayıtları,
- İşlem tarihi ve saati,
- Hata, performans ve güvenlik kayıtları,
- Şüpheli veya kötüye kullanım niteliğindeki işlem kayıtları,
- Çerez ve benzeri teknolojiler aracılığıyla elde edilen bilgiler.
2.8. İletişim ve destek kayıtları
- İletişim formu içeriği,
- Talep, şikâyet ve bildirimler,
- Destek sürecinde yapılan yazışmalar,
- Talebin çözümlenmesine ilişkin işlem kayıtları.
3. Bilgilerin Elde Edilme Yöntemleri
Kişisel veriler ve diğer bilgiler aşağıdaki yöntemlerle elde edilebilir:
- Kullanıcının üyelik veya giriş işlemleri sırasında bilgi vermesi,
- Bilgi talebi, iletişim veya firma başvuru formlarının doldurulması,
- Kullanıcının favori, karşılaştırma ve arama özelliklerini kullanması,
- Firma paneli üzerinden içerik veya belge yüklenmesi,
- Google gibi harici kimlik doğrulama hizmetlerinin kullanılması,
- Site’nin kullanılması sırasında teknik kayıtların otomatik oluşturulması,
- Çerezler ve benzeri teknolojilerin kullanılması,
- Yetkili kurumlar veya hukuken bilgi sağlamaya yetkili üçüncü kişiler.
4. Bilgilerin Kullanım Amaçları
Toplanan bilgiler aşağıdaki amaçlarla kullanılabilir:
- Üyelik hesabının oluşturulması ve yönetilmesi,
- Kullanıcı kimliğinin ve oturum güvenliğinin doğrulanması,
- Favori ve karşılaştırma özelliklerinin sunulması,
- Proje arama, filtreleme ve listeleme hizmetlerinin çalıştırılması,
- Bilgi taleplerinin ilgili firma veya yetkili temsilciye iletilmesi,
- Firma başvurularının ve yetkilendirme taleplerinin değerlendirilmesi,
- Firma paneli ve içerik yönetimi hizmetlerinin sunulması,
- Kullanıcı taleplerinin, şikâyetlerinin ve destek başvurularının yanıtlanması,
- Site’nin güvenliğinin ve hizmet sürekliliğinin sağlanması,
- Hata, kesinti, performans ve güvenlik sorunlarının tespit edilmesi,
- Dolandırıcılık, spam, sahte hesap ve kötüye kullanımın önlenmesi,
- Yetkisiz erişim girişimlerinin tespit edilmesi ve engellenmesi,
- Hizmetlerin geliştirilmesi ve kullanıcı deneyiminin iyileştirilmesi,
- Hukuki yükümlülüklerin yerine getirilmesi,
- Bir hakkın tesisi, kullanılması veya korunması,
- Yetkili kurum ve kuruluşların hukuka uygun taleplerinin karşılanması.
5. Bilgi Taleplerinin İlgili Firmalara İletilmesi
Kullanıcının bir proje hakkında bilgi talebi göndermesi halinde formda paylaşılan ad, soyadı, telefon numarası, e-posta adresi, ilgilenilen proje ve talep içeriği ilgili proje sahibi firmaya veya firmanın yetkili temsilcisine iletilebilir.
Bu aktarımın amacı, kullanıcının açıkça talep ettiği proje bilgisinin sağlanması ve ilgili firma tarafından kullanıcıyla iletişim kurulabilmesidir.
Bilgi talebi yalnızca kullanıcının seçtiği proje veya talebin ilgili olduğu firma kapsamında paylaşılır. Talebin gerektirmediği ölçüde farklı firmalarla paylaşım yapılmaz.
İlgili Firma, kendisine iletilen kişisel verileri kendi sistemlerinde ve kendi belirlediği amaçlarla işlemeye başladığında, söz konusu işlemler bakımından kendi yasal yükümlülüklerinden sorumlu olabilir.
Konutport, ilgili Firmanın kendi sistemlerinde gerçekleştirdiği bağımsız veri işleme faaliyetlerini yönetmez. Kullanıcının Firma tarafından gerçekleştirilen işlemler hakkında doğrudan ilgili Firmadan bilgi alması gerekebilir.
6. Ticari Elektronik İletiler
Bir projeye ilişkin bilgi talebi gönderilmesi, kullanıcının her türlü reklam veya pazarlama mesajına onay verdiği anlamına gelmez.
Kampanya, tanıtım veya pazarlama amaçlı ticari elektronik ileti gönderilmesi gereken durumlarda, yürürlükteki mevzuat kapsamında gerekli onay süreçleri ayrıca uygulanır.
Hizmetin sunulması, hesap güvenliği, üyelik doğrulaması, parola sıfırlama, talep durumu veya sistem bildirimi gibi hizmet mesajları pazarlama mesajlarından ayrı değerlendirilir.
7. Çerezler ve Benzeri Teknolojiler
Site’nin çalıştırılması, oturumların korunması, kullanıcı tercihlerinin hatırlanması, performansın ölçülmesi ve güvenliğin sağlanması amacıyla çerezler ve benzeri teknolojiler kullanılabilir.
Zorunlu olmayan çerezler, uygulanabilir olduğu ölçüde kullanıcının tercihine veya onayına bağlı olarak çalıştırılır.
Kullanılan çerez türleri, amaçları ve tercihlerin nasıl değiştirilebileceği hakkında ayrıntılı bilgi için Çerez Politikası incelenmelidir.
8. Üçüncü Taraf Hizmet Sağlayıcılar
Konutport hizmetlerinin sunulabilmesi için sınırlı ölçüde üçüncü taraf hizmet sağlayıcılardan yararlanılabilir. Bu hizmetler aşağıdaki alanları kapsayabilir:
- Sunucu, barındırma ve bulut altyapısı,
- Veri tabanı ve dosya saklama hizmetleri,
- E-posta gönderim hizmetleri,
- Kimlik doğrulama ve hesapla giriş hizmetleri,
- Harita ve konum hizmetleri,
- Video ve medya görüntüleme hizmetleri,
- Güvenlik, kayıt, hata ve performans izleme hizmetleri,
- Yedekleme, bakım ve teknik destek hizmetleri.
Hizmet sağlayıcılara yalnızca ilgili hizmetin sunulması için gerekli kapsamda bilgi aktarılması hedeflenir. Bu taraflardan kişisel verilerin gizliliğini ve güvenliğini korumaları beklenir.
9. Yurt Dışına Veri Aktarımı
Kullanılan kimlik doğrulama, e-posta, bulut, video, harita veya teknik hizmet sağlayıcılarının altyapılarının yurt dışında bulunması halinde kişisel verilerin yurt dışına aktarılması söz konusu olabilir.
Yurt dışına kişisel veri aktarımı gereken durumlarda yürürlükteki kişisel verilerin korunması mevzuatında öngörülen aktarım şartları ve uygun güvence mekanizmaları uygulanır.
Kullanılan hizmete göre gerçekleştirilebilecek aktarımlar hakkında ayrıntılı bilgi ilgili KVKK Aydınlatma Metni içerisinde açıklanır.
10. Kişisel Verilerin Saklanması
Kişisel veriler, yalnızca işlendikleri amaç için gerekli olan süre boyunca ve uygulanabilir hukuki yükümlülükler kapsamında saklanır.
Saklama süreleri belirlenirken özellikle aşağıdaki ölçütler dikkate alınır:
- Üyeliğin veya hizmet ilişkisinin devam edip etmediği,
- Bilgi talebinin sonuçlandırılması için gereken süre,
- İlgili mevzuatta öngörülen saklama süreleri,
- Zamanaşımı ve hak düşürücü süreler,
- Bir uyuşmazlığın veya hukuki sürecin bulunup bulunmadığı,
- Güvenlik kayıtlarının tutulmasını gerektiren makul süreler,
- Dolandırıcılık ve kötüye kullanımın önlenmesine ilişkin ihtiyaçlar.
Saklama amacı sona eren ve saklanmasını gerektiren başka bir hukuki sebep bulunmayan kişisel veriler, uygulanabilir mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.
Yedeklerde bulunan veriler, yedekleme döngüsü ve teknik imkânlar çerçevesinde güvenli biçimde kullanım dışı bırakılır veya silinir.
11. Veri Güvenliği Yaklaşımı
Konutport, kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere yetkisiz erişilmesini önlemek, verilerin bütünlüğünü ve erişilebilirliğini korumak amacıyla risk düzeyine uygun teknik ve idari tedbirler uygular.
Güvenlik tedbirleri; işlenen verinin niteliği, veri miktarı, kullanım amacı, teknolojik imkânlar, olası tehditler ve meydana gelebilecek zararın büyüklüğü dikkate alınarak değerlendirilir.
Hiçbir internet sitesi veya elektronik veri aktarım yöntemi mutlak güvenlik garantisi sunamaz. Konutport, makul ve uygun güvenlik tedbirlerini uygulamakla birlikte kontrolü dışındaki saldırı, kötü amaçlı yazılım, kullanıcı hatası, üçüncü taraf hizmet kesintisi veya benzeri risklerin tamamen ortadan kaldırılacağını garanti etmez.
12. Uygulanabilecek Teknik Güvenlik Tedbirleri
Platformun yapısına ve risk durumuna bağlı olarak aşağıdaki teknik tedbirler uygulanabilir:
- Site trafiğinin güvenli bağlantı protokolleri üzerinden iletilmesi,
- Yetki ve rol tabanlı erişim kontrolleri,
- Yönetici ve firma panellerine erişimin sınırlandırılması,
- Oturum ve hesap güvenliği kontrolleri,
- Parola ve doğrulama bilgilerinin güvenli yöntemlerle korunması,
- Şüpheli giriş ve işlem denemelerinin sınırlandırılması,
- Otomatik ve yoğun isteklerin sınırlandırılması,
- Yetkisiz kaynaklardan gelen işlemlere karşı doğrulama kontrolleri,
- Yüklenen dosyalarda tür, boyut ve içerik kontrolleri,
- Zararlı veya uygun olmayan dosya yüklemelerinin engellenmesi,
- Güvenlik ve işlem kayıtlarının tutulması,
- Sistem, hata ve performans kayıtlarının izlenmesi,
- Güncel yazılım sürümlerinin ve güvenlik yamalarının uygulanması,
- Veri tabanı ve uygulama erişimlerinin sınırlandırılması,
- Düzenli yedekleme ve geri yükleme süreçleri,
- Ağ güvenliği ve yetkisiz bağlantıların engellenmesine yönelik kontroller,
- Güvenlik açıklarının ve şüpheli faaliyetlerin izlenmesi.
13. İdari Güvenlik Tedbirleri
Uygulanabilir olduğu ölçüde aşağıdaki idari tedbirlerden yararlanılabilir:
- Kişisel verilere erişim yetkilerinin görevlerle sınırlandırılması,
- Yetkilerin düzenli olarak gözden geçirilmesi,
- Gizlilik ve veri güvenliği kurallarının belirlenmesi,
- Çalışan ve hizmet sağlayıcıların gizlilik yükümlülüklerine tabi tutulması,
- Güvenlik olayları için müdahale süreçlerinin oluşturulması,
- Hizmet sağlayıcıların güvenlik ve gizlilik bakımından değerlendirilmesi,
- Kişisel veri işleme faaliyetlerinin amaçla ve ihtiyaçla sınırlandırılması,
- Gereksiz kişisel veri toplanmasının önlenmesi,
- Veri saklama ve imha süreçlerinin uygulanması,
- Periyodik kontrol, denetim ve risk değerlendirmelerinin yapılması.
14. Kullanıcı Hesabı Güvenliği
Kullanıcı, hesabının ve giriş bilgilerinin güvenliğini korumakla sorumludur. Hesap bilgileri başka kişilerle paylaşılmamalı ve kolay tahmin edilebilir parolalar kullanılmamalıdır.
Kullanıcıların özellikle aşağıdaki güvenlik önlemlerini uygulaması önerilir:
- Başka sitelerde kullanılmayan güçlü bir parola belirlemek,
- Parolayı veya doğrulama bağlantılarını üçüncü kişilerle paylaşmamak,
- Ortak cihazlarda işlem tamamlandıktan sonra hesaptan çıkış yapmak,
- Tarayıcı ve işletim sistemini güncel tutmak,
- Şüpheli e-posta, mesaj ve bağlantılara tıklamamak,
- Adres çubuğundaki alan adının konutport.com olduğunu kontrol etmek,
- Hesapta olağan dışı bir işlem görülmesi halinde parolayı değiştirmek,
- Yetkisiz kullanım şüphesini İletişim Formu üzerinden bildirmek.
15. Dolandırıcılık ve Kimlik Avı Uyarısı
Konutport adına gönderilmiş gibi görünen sahte e-posta, mesaj, internet sitesi veya sosyal medya hesaplarına karşı dikkatli olunmalıdır.
Kullanıcılardan parola, doğrulama kodu veya hesap erişim bilgilerini e-posta, telefon ya da mesaj yoluyla paylaşmaları istenmez.
Şüpheli bir ileti alınması halinde mesajdaki bağlantılar kullanılmadan Site’ye doğrudan tarayıcı üzerinden erişilmeli ve durum İletişim Formu aracılığıyla bildirilmelidir.
16. Güvenlik Olayları ve Veri İhlalleri
Kişisel verilerin yetkisiz kişiler tarafından elde edildiğinin, erişildiğinin, değiştirildiğinin, kaybedildiğinin veya ifşa edildiğinin tespit edilmesi halinde olayın niteliği ve etkisi değerlendirilir.
Güvenlik olayının sınırlandırılması, etkilenen sistemlerin korunması, olayın nedeninin belirlenmesi ve tekrarının önlenmesi için gerekli müdahale çalışmaları yürütülür.
Bildirim yapılmasını gerektiren bir kişisel veri ihlali bulunması halinde, ilgili kişiler ve yetkili kurumlar yürürlükteki mevzuatta öngörülen usul ve süreler içerisinde bilgilendirilir.
17. Üçüncü Taraf Bağlantıları ve Gömülü İçerikler
Site’de proje firmalarının internet sitelerine, sosyal medya hesaplarına, harita hizmetlerine, video platformlarına veya diğer üçüncü taraf hizmetlerine ait bağlantılar ve gömülü içerikler bulunabilir.
Kullanıcı üçüncü taraf bir bağlantıyı açtığında ilgili tarafın gizlilik ve güvenlik kuralları geçerli olur. Bu üçüncü tarafların veri işleme faaliyetleri Konutport’un doğrudan kontrolünde değildir.
Kullanıcıların üçüncü taraf hizmetleri kullanmadan önce ilgili hizmetin gizlilik politikasını ve kullanım koşullarını incelemesi gerekir.
18. Otomatik İşlemler ve Kişiselleştirme
Kullanıcının aramaları, favorileri, karşılaştırmaları ve proje tercihleri; ilgili projelerin daha kolay bulunması, kullanıcı deneyiminin geliştirilmesi veya içeriklerin uygun sırada gösterilmesi amacıyla sınırlı ölçüde kullanılabilir.
Bu tür işlemler tek başına kullanıcı hakkında hukuki sonuç doğuran veya kullanıcıyı önemli ölçüde etkileyen bir karar verilmesi amacıyla kullanılmaz.
19. Çocukların Gizliliği
Konutport hizmetleri çocuklara yönelik olarak tasarlanmamıştır. Reşit olmayan kişilerin veli veya yasal temsilci gözetimi olmadan hesap oluşturmaması ya da bilgi talebi göndermemesi gerekir.
Bir çocuğa ait kişisel verinin gerekli hukuki şartlar bulunmadan işlendiğinin tespit edilmesi halinde ilgili kayıtların silinmesi veya kullanımının sınırlandırılması için gerekli işlemler yapılır.
20. İlgili Kişinin Hakları
İlgili kişiler, uygulanabilir kişisel verilerin korunması mevzuatı kapsamında aşağıdaki konularda başvuruda bulunabilir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
- Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme,
- Mevzuatta öngörülen şartlar kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi nedeniyle kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin hukuka aykırı işlenmesi nedeniyle zarara uğranması halinde zararın giderilmesini talep etme.
Başvuru sırasında talepte bulunan kişinin kimliğinin doğrulanması amacıyla makul ve gerekli bilgiler istenebilir. Başvurular, talebin niteliğine ve yürürlükteki mevzuata göre değerlendirilir.
Kişisel verilere ilişkin talepler İletişim Formu üzerinden iletilebilir.
21. Diğer Politika ve Metinler
Bu Politika aşağıdaki metinlerle birlikte değerlendirilmelidir:
Bu Politika ile özel bir işlem için sunulan aydınlatma metni arasında farklılık bulunması halinde, ilgili işleme özel aydınlatma metni esas alınır.
22. Politikada Yapılabilecek Değişiklikler
Bu Politika; mevzuat değişiklikleri, Platform özellikleri, güvenlik ihtiyaçları, kullanılan hizmet sağlayıcılar veya kişisel veri işleme faaliyetlerindeki değişiklikler nedeniyle güncellenebilir.
Güncel metin Site’de yayımlandığı tarihte yürürlüğe girer. Önemli değişiklikler, uygun görülmesi halinde Site içi bildirim veya kayıtlı iletişim kanalları üzerinden duyurulabilir.
23. İletişim
Gizlilik, kişisel veriler, hesap güvenliği, şüpheli işlemler veya bu Politikaya ilişkin soru ve talepler İletişim Formu üzerinden Konutport’a iletilebilir.
24. Yürürlük
Bu Gizlilik ve Güvenlik Politikası, Site’de yayımlandığı tarihte yürürlüğe girer.