KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında bilgilendirme.
1. Veri Sorumlusu
BelEvrak yazılımını kullanan ilgili belediye tüzel kişiliği veri sorumlusudur. Foça Belediyesi için: Foça Belediye Başkanlığı, Foça/İzmir. İletişim: bilgi@focabelediye.bel.tr. KVKK başvuruları: kvkk@foca.bel.tr. VERBİS Sicili: kayıt süreci tamamlandığında bu bölümde sicil numarası belirtilecektir.
2. İşlenen Kişisel Veri Kategorileri
- Kimlik: Ad-soyad, T.C. kimlik numarası (yalnızca evrak üretiminde, listede maskelenir).
- İletişim: E-posta adresi (sistem giriş bilgisi).
- Hesap Güvenliği: Şifre özeti (hash), oturum bilgisi, IP adresi (rate limit ve denetim).
- Mülk Bilgisi: Ada, parsel, mahalle, malik bilgileri (evrak konusu olduğu ölçüde).
- Mali Veri: Harç hesaplama tutarları, ceza miktarları, makbuz numaraları (yalnızca ilgili evrak metinleri içinde; banka/kart bilgisi işlenmez).
- İşlem Verileri: Form yanıtları, üretilen evrak, denetim (audit) kayıtları.
3. Kişisel Verilerin İşlenme Amaçları
- 5393 sayılı Belediye Kanunu kapsamında belediye hizmetlerinin yürütülmesi.
- 3194 sayılı İmar Kanunu vb. mevzuat gereği yazışma ve evrak üretimi.
- Kullanıcı kimlik doğrulama, yetkilendirme ve oturum yönetimi.
- Yasal saklama yükümlülüklerinin yerine getirilmesi ve denetim.
4. Hukuki Sebep
KVKK m. 5/2-a (kanunlarda öngörülmesi), m. 5/2-c (sözleşmenin ifası), m. 5/2-ç (hukuki yükümlülük), m. 5/2-e (bir hakkın tesisi) ve gerektiğinde m. 5/1 (açık rıza) hükümlerine dayanılarak işlenir.
5. Aktarım
Yurt içi: Kişisel verileriniz üçüncü kişilerle paylaşılmaz. Yalnızca mahkeme kararı veya yetkili kamu kurumlarının hukuka uygun talebi üzerine, talep edilen kapsamla sınırlı olarak paylaşım yapılır.
Yurt dışı (altyapı barındırma): Sistem sunucuları AB ülkesi Almanya'da bir altyapı sağlayıcı (Hetzner Online GmbH) üzerinde barındırılmaktadır. Veriler şifrelenerek saklanır ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında yeterli koruma altındadır. KVKK m. 9 kapsamında veri sorumlusu, bu altyapı kullanımı için gerekli teknik ve idari tedbirleri almaktadır.
Otomatik karar verme: Sistem, kişisel veriler üzerinde otomatik analiz veya profilleme yapmaz. Tüm karar süreçleri yetkili belediye personelinin değerlendirmesi sonucunda yürütülür.
6. Saklama Süreleri
- Kayıt ve evrak verileri: yasal zamanaşımı süreleri kadar (asgari 10 yıl).
- Denetim (audit) kayıtları: 5 yıl.
- Soft delete edilen veriler: 30 gün sonra fiziki olarak silinir.
- Pasif kullanıcı hesapları: 2 yıl hareketsizlikten sonra anonim hâle getirilir.
7. Güvenlik Tedbirleri
- Tüm form verileri (TC, adres, malik vb.) AES-128 + HMAC (Fernet) ile veritabanında şifreli saklanır.
- Şifreler PBKDF2-SHA256 ile hash'lenir; düz metinde tutulmaz.
- Trafik HTTPS (TLS 1.2+), HSTS, X-Frame-Options DENY ve CSP ile korunur.
- Yedekler GPG simetrik şifreleme ile diske yazılır; saklama süresi 30 gündür.
- TC kimlik numarası listelerde maskelenir; tam değer yalnızca yetkili evrak görünümünde gösterilir.
- Tüm kritik işlemler kullanıcı, zaman ve değişiklik bilgisiyle denetim kaydına alınır.
8. İlgili Kişinin Hakları (KVKK m. 11)
Veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenmişse buna ilişkin bilgi talep etme.
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenmişse düzeltilmesini isteme.
- İşlenmesini gerektiren sebepler ortadan kalkmışsa silinmesini veya yok edilmesini isteme.
- Düzeltme/silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Otomatik sistemler aracılığıyla analiz edilmesi sonucu aleyhinize bir sonuç çıkmasına itiraz etme (Sistem otomatik karar vermez — bkz. madde 5).
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme.
Başvuru yolları:
- Sisteme giriş yaptıktan sonra KVKK Silme Talebi sayfasını kullanın.
- E-posta:
kvkk@foca.bel.tr. - Yazılı: Foça Belediye Başkanlığı, Atatürk Mh., Foça/İzmir.
Talepler veri sorumlusu tarafından en geç 30 gün içinde sonuçlandırılır. Talebinizin reddi, verilen yanıtın yetersiz bulunması veya süresinde yanıtlanmaması hâlinde Kişisel Verileri Koruma Kurulu'na şikâyet hakkınız bulunmaktadır:
- Kişisel Verileri Koruma Kurumu — Nasuh Akar Mh. Ziyabey Cd. 1407. Sk. No:4, Çankaya/Ankara
- Web: kvkk.gov.tr
9. Çerez Kullanımı
Yalnızca oturum açma için zorunlu çerezler (sessionid, csrftoken) kullanılır. Reklam veya analitik çerezi kullanılmaz. Çerezler HttpOnly + Secure + SameSite=Lax bayrakları ile servis edilir.
Yürürlük tarihi: 25 Nisan 2026
← Giriş sayfasına dön