KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında bilgilendirme.

1. Veri Sorumlusu

BelEvrak yazılımını kullanan ilgili belediye tüzel kişiliği veri sorumlusudur. Foça Belediyesi için: Foça Belediye Başkanlığı, Foça/İzmir. İletişim: bilgi@focabelediye.bel.tr. KVKK başvuruları: kvkk@foca.bel.tr. VERBİS Sicili: kayıt süreci tamamlandığında bu bölümde sicil numarası belirtilecektir.

2. İşlenen Kişisel Veri Kategorileri

  • Kimlik: Ad-soyad, T.C. kimlik numarası (yalnızca evrak üretiminde, listede maskelenir).
  • İletişim: E-posta adresi (sistem giriş bilgisi).
  • Hesap Güvenliği: Şifre özeti (hash), oturum bilgisi, IP adresi (rate limit ve denetim).
  • Mülk Bilgisi: Ada, parsel, mahalle, malik bilgileri (evrak konusu olduğu ölçüde).
  • Mali Veri: Harç hesaplama tutarları, ceza miktarları, makbuz numaraları (yalnızca ilgili evrak metinleri içinde; banka/kart bilgisi işlenmez).
  • İşlem Verileri: Form yanıtları, üretilen evrak, denetim (audit) kayıtları.

3. Kişisel Verilerin İşlenme Amaçları

  • 5393 sayılı Belediye Kanunu kapsamında belediye hizmetlerinin yürütülmesi.
  • 3194 sayılı İmar Kanunu vb. mevzuat gereği yazışma ve evrak üretimi.
  • Kullanıcı kimlik doğrulama, yetkilendirme ve oturum yönetimi.
  • Yasal saklama yükümlülüklerinin yerine getirilmesi ve denetim.

4. Hukuki Sebep

KVKK m. 5/2-a (kanunlarda öngörülmesi), m. 5/2-c (sözleşmenin ifası), m. 5/2-ç (hukuki yükümlülük), m. 5/2-e (bir hakkın tesisi) ve gerektiğinde m. 5/1 (açık rıza) hükümlerine dayanılarak işlenir.

5. Aktarım

Yurt içi: Kişisel verileriniz üçüncü kişilerle paylaşılmaz. Yalnızca mahkeme kararı veya yetkili kamu kurumlarının hukuka uygun talebi üzerine, talep edilen kapsamla sınırlı olarak paylaşım yapılır.

Yurt dışı (altyapı barındırma): Sistem sunucuları AB ülkesi Almanya'da bir altyapı sağlayıcı (Hetzner Online GmbH) üzerinde barındırılmaktadır. Veriler şifrelenerek saklanır ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında yeterli koruma altındadır. KVKK m. 9 kapsamında veri sorumlusu, bu altyapı kullanımı için gerekli teknik ve idari tedbirleri almaktadır.

Otomatik karar verme: Sistem, kişisel veriler üzerinde otomatik analiz veya profilleme yapmaz. Tüm karar süreçleri yetkili belediye personelinin değerlendirmesi sonucunda yürütülür.

6. Saklama Süreleri

  • Kayıt ve evrak verileri: yasal zamanaşımı süreleri kadar (asgari 10 yıl).
  • Denetim (audit) kayıtları: 5 yıl.
  • Soft delete edilen veriler: 30 gün sonra fiziki olarak silinir.
  • Pasif kullanıcı hesapları: 2 yıl hareketsizlikten sonra anonim hâle getirilir.

7. Güvenlik Tedbirleri

  • Tüm form verileri (TC, adres, malik vb.) AES-128 + HMAC (Fernet) ile veritabanında şifreli saklanır.
  • Şifreler PBKDF2-SHA256 ile hash'lenir; düz metinde tutulmaz.
  • Trafik HTTPS (TLS 1.2+), HSTS, X-Frame-Options DENY ve CSP ile korunur.
  • Yedekler GPG simetrik şifreleme ile diske yazılır; saklama süresi 30 gündür.
  • TC kimlik numarası listelerde maskelenir; tam değer yalnızca yetkili evrak görünümünde gösterilir.
  • Tüm kritik işlemler kullanıcı, zaman ve değişiklik bilgisiyle denetim kaydına alınır.

8. İlgili Kişinin Hakları (KVKK m. 11)

Veri sahibi olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme.
  • İşlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme.
  • İşlenmesini gerektiren sebepler ortadan kalkmışsa silinmesini veya yok edilmesini isteme.
  • Düzeltme/silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • Otomatik sistemler aracılığıyla analiz edilmesi sonucu aleyhinize bir sonuç çıkmasına itiraz etme (Sistem otomatik karar vermez — bkz. madde 5).
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme.

Başvuru yolları:

  • Sisteme giriş yaptıktan sonra KVKK Silme Talebi sayfasını kullanın.
  • E-posta: kvkk@foca.bel.tr.
  • Yazılı: Foça Belediye Başkanlığı, Atatürk Mh., Foça/İzmir.

Talepler veri sorumlusu tarafından en geç 30 gün içinde sonuçlandırılır. Talebinizin reddi, verilen yanıtın yetersiz bulunması veya süresinde yanıtlanmaması hâlinde Kişisel Verileri Koruma Kurulu'na şikâyet hakkınız bulunmaktadır:

  • Kişisel Verileri Koruma Kurumu — Nasuh Akar Mh. Ziyabey Cd. 1407. Sk. No:4, Çankaya/Ankara
  • Web: kvkk.gov.tr

9. Çerez Kullanımı

Yalnızca oturum açma için zorunlu çerezler (sessionid, csrftoken) kullanılır. Reklam veya analitik çerezi kullanılmaz. Çerezler HttpOnly + Secure + SameSite=Lax bayrakları ile servis edilir.

Yürürlük tarihi: 25 Nisan 2026

← Giriş sayfasına dön