Son güncelleme: 30.07.2026

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, veri sorumlusu sıfatıyla Matarama Su Ko (“Veri Sorumlusu”) tarafından mataramasuko.com (“Site”) ziyaretçilerinin kişisel verilerinin işlenmesine ilişkin aydınlatma yükümlülüğü kapsamında aşağıdaki bilgiler sunulmaktadır.

Veri Sorumlusunun Kimliği

İşlenen Kişisel Veriler

Site kullanımı sırasında aşağıdaki kişisel veriler işlenebilmektedir:

Veri Kategorisi Örnekler
Kimlik Ad-soyad (yalnızca e-posta ile iletişim kurulması halinde)
İletişim E-posta adresi
İşlem güvenliği IP adresi, log kayıtları, oturum bilgisi
Pazarlama / tercih Tema tercihi (localStorage)
Konum IP tabanlı yaklaşık konum (ülke düzeyi)

Kişisel Verilerin İşlenme Amaçları

  • Site hizmetlerinin sunulması ve teknik altyapının işletilmesi
  • Bilgi güvenliği süreçlerinin yürütülmesi (saldırı tespiti, log analizi)
  • İçerik istatistiklerinin tutulması (sayfa görüntülenme sayıları)
  • Kullanıcı deneyiminin kişiselleştirilmesi (tema, arama)
  • İletişim taleplerinin yanıtlanması
  • Mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi
  • Yetkili kamu kurum ve kuruluşlarına bilgi verilmesi (yasal zorunluluk halinde)

Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

KVKK md. 5 ve md. 6 kapsamında verileriniz şu hukuki sebeplere dayanılarak işlenmektedir:

  • Kanunlarda açıkça öngörülmesi (md. 5/2-a)
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (md. 5/2-c)
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi (md. 5/2-ç)
  • Veri sorumlusunun meşru menfaatleri (md. 5/2-f) — site güvenliği ve istatistik
  • Açık rızanızın bulunması (md. 5/1) — bülten veya isteğe bağlı hizmetler için

Kişisel Verilerin Aktarılması

Kişisel verileriniz, yukarıda belirtilen amaçlar doğrultusunda aşağıdaki alıcı gruplarına aktarılabilir:

  • Barındırma (hosting) hizmet sağlayıcıları: Sunucu barındırma ve yedekleme
  • Yetkili kamu kurum ve kuruluşları: Yasal talep ve mahkeme kararı halinde
  • Hukuk danışmanları: Uyuşmazlık halinde, gizlilik yükümlülüğü altında

Verileriniz yurt dışına aktarılmamaktadır. Harici CDN kaynakları (Google Fonts vb.) tarayıcınız tarafından doğrudan istenen kaynaklardır; bu isteklerde IP adresiniz ilgili servis sağlayıcısına iletilebilir.

Kişisel Verilerin Saklanma Süresi

  • Sunucu erişim logları: 12 ay
  • Oturum çerezleri: Oturum sonuna kadar
  • E-posta yazışmaları: 2 yıl
  • İstatistik verileri: Anonimleştirilmiş olarak süresiz (kişisel veri içermez)

Saklama süresi sona eren veriler, KVKK md. 7 uyarınca silinir, yok edilir veya anonim hale getirilir.

İlgili Kişinin Hakları (KVKK md. 11)

KVKK md. 11 uyarınca aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. İşlenmişse buna ilişkin bilgi talep etme
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  5. Eksik veya yanlış işlenmişse düzeltilmesini isteme
  6. KVKK md. 7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
  7. Düzeltme ve silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  9. Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

Başvuru Yöntemi

Haklarınızı kullanmak için aşağıdaki yöntemlerle başvurabilirsiniz:

Başvurunuzda ad-soyad, T.C. kimlik numarası (yabancı uyruklular için pasaport numarası), tebligata esas adres, varsa e-posta adresi, telefon numarası ve talep konusu açıkça belirtilmelidir. Başvurular en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde; cevabın tebliğini takip eden 30 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyet hakkınız bulunmaktadır.

Veri Güvenliği Tedbirleri

Veri Sorumlusu olarak aşağıdaki teknik ve idari tedbirler uygulanmaktadır:

  • SSL/TLS şifrelemesi ile veri iletimi
  • Admin paneline erişim için kimlik doğrulama
  • Sunucu erişim loglarının düzenli incelenmesi
  • Güncel yazılım ve güvenlik yamalarının uygulanması
  • Yetkisiz erişime karşı dosya ve dizin izinlerinin kısıtlanması

Detaylı bilgi için Gizlilik Politikası ve Çerez Politikası sayfalarımıza bakabilirsiniz.