Yürürlük tarihi: 16.09.2026 Son güncelleme: 16.09.2026 Sürüm: 1.0
Bu Gizlilik ve Çerez Politikası, https://koruma.bgys.online adresinde yayınlanan BGYS.Online platformunu (bundan sonra "Platform" veya "Site") ziyaret ettiğinizde kişisel verilerinizin nasıl işlendiğini, hangi çerezlerin ve benzer teknolojilerin kullanıldığını ve bu konudaki haklarınızı açıklamak amacıyla hazırlanmıştır.
Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Kişisel Verileri Koruma Kurumu'nun Çerez Uygulamaları Hakkında Rehber'i ve 5651 sayılı Kanun kapsamındaki yükümlülükler dikkate alınarak düzenlenmiştir.
Politika; Platform'un herkese açık sayfalarını (ana sayfa, ISO 27001 belgelendirme kontrol listesi, bu politika sayfası) ve kimlik doğrulaması sonrası erişilen BGYS çalışma alanını kapsar. Platform üzerinden erişilen üçüncü taraf internet sitelerinin gizlilik uygulamalarından sorumlu değiliz.
|
|
|---|---|
Veri sorumlusu |
BGYS.Online |
E-posta |
info@bgys.online |
İnternet adresi |
Not: Kurumsal müşterilerin çalışma alanlarında tutulan BGYS verileri bakımından ilgili müşteri kuruluş veri sorumlusu, Platform işletmecisi ise veri işleyen sıfatını haizdir. Bu ilişki taraflar arasındaki hizmet sözleşmesi ve veri işleme ekiyle düzenlenir.
Veri kategorisi |
Örnek veriler |
|---|---|
İşlem güvenliği verileri |
IP adresi, erişim tarih-saat bilgisi, talep edilen URL, HTTP durum kodu |
Cihaz ve tarayıcı verileri |
Tarayıcı türü ve sürümü, işletim sistemi, ekran çözünürlüğü, dil tercihi |
Gezinme verileri |
Ziyaret edilen sayfalar, sitede kalma süresi, yönlendiren kaynak (referrer) |
Veri kategorisi |
Örnek veriler |
|---|---|
Kimlik |
Ad, soyad |
İletişim |
Kurumsal e-posta adresi |
Mesleki deneyim |
Kuruluş, birim, unvan, Platform içi rol ve yetkiler |
İşlem güvenliği |
Şifrelenmiş (hash'lenmiş) parola, oturum belirteçleri, giriş/çıkış kayıtları, oturum IP adresi |
Denetim izi (log) |
Kayıt oluşturma, değiştirme, silme ve onay işlemlerine ait kullanıcı ve zaman damgası kayıtları |
BGYS çalışma alanına yüklediğiniz varlık envanteri, risk kayıtları, politikalar, denetim bulguları, DİF kayıtları ve kanıt dosyaları içinde kişisel veri (ör. varlık sahibi, süreç sorumlusu, eğitim katılım kayıtları) bulunabilir. Bu verilerin hukuka uygun şekilde toplanması ve Platform'a aktarılmasından ilgili müşteri kuruluş sorumludur.
Veriler; otomatik yollarla (sunucu kayıtları, çerezler ve benzer teknolojiler) ve kısmen otomatik olmayan yollarla (kullanıcı tarafından doldurulan formlar, yüklenen dosyalar) elektronik ortamda toplanır.
Amaç |
Hukuki sebep (KVKK m. 5) |
|---|---|
Site'nin ve Platform'un çalıştırılması, oturum yönetimi, güvenli giriş |
m. 5/2-c — Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması |
Bilgi güvenliğinin sağlanması, yetkisiz erişimin ve kötüye kullanımın önlenmesi |
m. 5/2-f — Meşru menfaat |
Trafik kayıtlarının (log) tutulması |
m. 5/2-a — Kanunlarda açıkça öngörülme (5651 sayılı Kanun) |
Dil tercihi gibi kullanıcı tercihlerinin hatırlanması |
m. 5/1 — Açık rıza (zorunlu olmayan çerezler için) |
Kullanım istatistiklerinin oluşturulması, performans ölçümü |
m. 5/1 — Açık rıza |
Hukuki talep ve uyuşmazlıkların yönetimi, denetimlere yanıt verilmesi |
m. 5/2-e — Hakkın tesisi, kullanılması veya korunması |
Çerez (cookie), bir internet sitesini ziyaret ettiğinizde tarayıcınıza kaydedilen küçük metin dosyasıdır. Çerezler; oturumunuzun açık kalması, tercihlerinizin hatırlanması ve sitenin güvenli çalışması gibi işlevleri yerine getirir. Platform ayrıca tarayıcınızın yerel depolama (localStorage / sessionStorage) alanını da benzer amaçlarla kullanmaktadır.
a) Zorunlu (teknik) çerezler Sitenin temel işlevlerini yerine getirebilmesi için kesinlikle gereklidir; devre dışı bırakılamaz. Bu çerezler için açık rıza aranmaz; KVKK m. 5/2-c ve m. 5/2-f kapsamında işlenir.
b) İşlevsel çerezler Dil seçimi (TR/EN), görünüm tercihi gibi ayarlarınızı hatırlar. Zorunlu olmadığı ölçüde açık rızanıza tabidir.
c) Performans / analitik çerezler Sayfaların nasıl kullanıldığını anlamak ve Platform'u iyileştirmek için toplu ve anonimleştirilmiş istatistikler üretir. Yalnızca açık rızanızla kullanılır.
d) Hedefleme / pazarlama çerezleri Platform üzerinde reklam veya davranışsal hedefleme amaçlı çerez kullanılmamaktadır.
Ad / Anahtar |
Taraf |
Tür |
Amaç |
Süre |
|---|---|---|---|---|
sb-*-auth-token |
Birinci taraf (Supabase) |
Zorunlu |
Oturum belirteci; giriş yapmış kullanıcının kimliğini doğrular ve oturumu sürdürür |
Oturum süresi / yenileme süresi boyunca |
sb-*-auth-token-code-verifier |
Birinci taraf (Supabase) |
Zorunlu |
Güvenli giriş akışının (PKCE) doğrulanması |
Giriş işlemi süresince |
lang / i18nextLng |
Birinci taraf (yerel depolama) |
İşlevsel |
Seçilen arayüz dilinin (TR/EN) hatırlanması |
Kullanıcı silene kadar |
__cf_bm |
Üçüncü taraf (Cloudflare) |
Zorunlu |
Bot trafiğinin ayırt edilmesi, hizmetin kötüye kullanımının engellenmesi |
30 dakika |
_cfuvid |
Üçüncü taraf (Cloudflare) |
Zorunlu |
Hız sınırlama kurallarının uygulanması |
Oturum süresi |
cf_clearance |
Üçüncü taraf (Cloudflare) |
Zorunlu |
Güvenlik doğrulamasının geçildiğinin kaydedilmesi |
1 yıla kadar |
cookie_consent |
Birinci taraf |
Zorunlu |
Çerez tercihlerinizin kaydedilmesi |
6 ay |
Güncelleme notu: Yukarıdaki liste, Platform'da yeni bir bileşen veya üçüncü taraf hizmet devreye alındığında güncellenir. Güncel listeyi tarayıcınızın geliştirici araçları üzerinden Application → Cookies / Local Storage bölümünden de görüntüleyebilirsiniz.
Platform'un çalışması için aşağıdaki altyapı hizmetlerinden yararlanılmaktadır:
Cloudflare, Inc. — içerik dağıtım ağı (CDN), DDoS koruması, dosya depolama
Supabase — kimlik doğrulama ve veritabanı altyapısı
[Barındırma sağlayıcısı] — uygulama barındırma
Bu sağlayıcıların sunucuları yurt dışında bulunabilir; bu durumda kişisel verileriniz KVKK m. 9 çerçevesinde, uygun güvenlik tedbirleri ve sözleşmesel taahhütlerle yurt dışına aktarılmış olur.
Zorunlu olmayan çerezleri, Site'yi ilk ziyaretinizde görüntülenen çerez bilgilendirme panelinden kabul edebilir veya reddedebilirsiniz. Tercihlerinizi dilediğiniz zaman aynı panel üzerinden değiştirebilirsiniz.
Ayrıca tarayıcı ayarlarınızdan da çerezleri silebilir veya engelleyebilirsiniz:
Google Chrome: Ayarlar → Gizlilik ve güvenlik → Üçüncü taraf çerezleri
Mozilla Firefox: Ayarlar → Gizlilik ve Güvenlik → Çerezler ve Site Verileri
Microsoft Edge: Ayarlar → Çerezler ve site izinleri
Safari: Tercihler → Gizlilik → Çerezleri ve web sitesi verilerini yönet
Önemli: Zorunlu çerezlerin engellenmesi halinde Platform'a giriş yapamayabilir veya çalışma alanını kullanamayabilirsiniz.
Veri türü |
Saklama süresi |
|---|---|
Trafik/erişim kayıtları (log) |
5651 sayılı Kanun ve ilgili yönetmelik uyarınca 2 yıl |
Hesap ve kullanıcı profili verileri |
Hesap aktif olduğu sürece ve sözleşme sona erdikten sonra 10 yıl (TBK m. 146 zamanaşımı) |
BGYS çalışma alanı içeriği |
Müşteri kuruluşun talimatı ve hizmet sözleşmesinde belirlenen süre boyunca |
Denetim izleri (audit log) |
3 yıl (ISO 27001 belgelendirme döngüsü) |
Çerez verileri |
Bölüm 5.3'teki tabloda belirtilen süreler |
Süre sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir.
Platform, ISO/IEC 27001:2022 ilkeleri doğrultusunda işletilmekte olup aşağıdaki tedbirler uygulanmaktadır:
Tüm trafiğin TLS ile şifrelenmesi (HTTPS)
Parolaların geri döndürülemez şekilde hash'lenerek saklanması
Rol bazlı erişim kontrolü ve en az yetki ilkesi
Satır düzeyinde güvenlik (RLS) ile müşteri verilerinin birbirinden izole edilmesi
Erişim ve işlem kayıtlarının tutulması ve izlenmesi
Düzenli yedekleme ve geri yükleme testleri
Güvenlik olayı müdahale prosedürü
Kişisel verilerinizin hukuka aykırı olarak işlendiğini veya erişildiğini öğrenmemiz halinde, durum KVKK m. 12/5 uyarınca ilgili kişilere ve Kişisel Verileri Koruma Kurulu'na bildirilir.
KVKK m. 11 uyarınca veri sorumlusuna başvurarak:
Kişisel verilerinizin işlenip işlenmediğini öğrenme,
İşlenmişse buna ilişkin bilgi talep etme,
İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
KVKK m. 7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
(5) ve (6) kapsamında yapılan işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
Hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
Taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca:
Yazılı olarak Bölüm 2'de belirtilen adrese ıslak imzalı dilekçe ile,
Kayıtlı elektronik posta (KEP) adresi üzerinden,
Güvenli elektronik imza veya mobil imza ile,
Sistemimizde kayıtlı e-posta adresiniz üzerinden [kvkk@... ] adresine
iletebilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarifesindeki ücret talep edilebilir.
Bu Politika, mevzuat değişiklikleri veya Platform'da yapılan güncellemeler doğrultusunda revize edilebilir. Güncel sürüm her zaman bu sayfada yayımlanır; esaslı değişikliklerde kullanıcılar Platform içi bildirim veya e-posta ile bilgilendirilir. Sayfanın başındaki "Son güncelleme" tarihini takip etmenizi öneririz.
Bu Politika veya kişisel verilerinizin işlenmesine ilişkin sorularınız için:
E-posta: info@bgys.online
© 2026 BGYS.Online — Tüm hakları saklıdır.
Son güncelleme: 16.09.2026