Veri sorumlusu
LiseUP Derneği (ve iktisadi işletmesi), 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusudur. VERBİS kayıt numarası Ağustos 2026'da dernek kuruluşuyla birlikte yayımlanacaktır.
İşlenen kişisel veriler
Platformda sunulan hizmet türüne göre aşağıdaki veri kategorileri işlenir:
- Liseli için: ad, soyad, doğum tarihi, e-posta, şifre hash, okul bilgisi, şehir, ilgi alanları, yetenekler, portfolyo linkleri, projeler, başvurular, mesajlar.
- Veli (18 altı için): ad, soyad, yakınlık derecesi, e-posta, opsiyonel TC (bağış vergi indirimi için).
- Okul temsilcisi için: ad, soyad, ünvan, iş e-postası, telefon, okul profil verileri.
- Kurum için: kurum adı, vergi/MERSIS numarası, yetkili ad-soyad, iş e-postası, telefon, faaliyet alanı.
İşleme amacı
- Platform hizmetinin sunulması (kayıt, profil, proje, mesajlaşma)
- Eşleştirme algoritması (liseli ↔ proje, liseli ↔ fırsat)
- Okul raporlaması (sadece doğrulanmış öğrenciler, hassas olmayan veriler)
- Kurum keşif ve iletişim yönetimi
- Moderasyon ve güvenlik (risk skorlu içerik kontrolü)
- Yasal yükümlülüklerin yerine getirilmesi
Hukuki sebep
Kişisel veriler, KVKK madde 5/2(c) "sözleşmenin kurulması veya ifası için gerekli olması" ve madde 5/2(e) "bir hakkın tesisi, kullanılması veya korunması için zorunlu olması" kapsamında işlenir. 18 yaş altı kullanıcılar için veli açık rızası alınır (KVKK md. 5/1).
18 yaş altı için özel kurallar
- 18 yaş altı kaydı için veli açık rızası zorunludur. Onay dijital imza (kutucuk + "onaylıyorum" butonu) ile alınır, noter şartı yoktur (KVKK yazılı beyan yeterlidir).
- Veli onayı gelene kadar veriler ana profile taşınmaz, şifreli veri escrow tablosunda bekler.
- 72 saat içinde onay gelmezse kayıt otomatik olarak silinir.
- Veli istediği zaman hesabı iptal etme hakkına sahiptir.
- Soyad ve fotoğraf kurumlara varsayılan olarak kapalıdır. Yaş ve doğum tarihi kurumlara hiçbir zaman görünmez.
- Hassas fırsat (ruh sağlığı, inanç, kimlik temelli) başvuruları okul paneline mimari olarak düşmez.
Veri escrow mimarisi
18 yaş altı kullanıcılar için veri escrow: kayıt verisi ayrı bir şifrelenmiş tabloda tutulur, profil aktive edilmez. Veli onayı gelmezse tablo 72 saatte otomatik temizlenir. Onay gelirse veri ana tabloya taşınır. Bu yaklaşım, KVKK "veri minimizasyonu" ilkesinin somut uygulamasıdır.
Veri aktarımı
Kişisel veriler yalnızca aşağıdaki sınırlı kapsamda aktarılır:
- Yurt içi bulut sağlayıcı: Altyapı hizmeti için (barındırma, e-posta, dosya). Sözleşmeli ve VERBİS uyumlu.
- Moderasyon servisleri: OpenAI Moderation API (yalnızca otomatik içerik analizi, veri saklanmaz).
- Yasal taleplerle: Mahkeme veya yetkili kurum kararıyla.
Yurt dışına veri aktarımı, kullanıcının açık rızası olmadan yapılmaz.
KVKK madde 11 haklarınız
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarılan üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme (ayarlardan doğrudan yapılabilir)
- Silme veya yok etme talep etme (ayarlar → hesabı sil, 30 gün içinde tam silme)
- Veri portabilitesi: profil, proje, mesaj, başvuru verilerini JSON + PDF formatında indirme (ayda 1 hak)
Saklama süreleri
- Aktif hesap verisi: kullanıcı silene kadar
- Mesajlar: 2 yıl
- Moderasyon kararları: 5 yıl (yasal gereklilik)
- Silinmiş hesap: 30 günlük geri dönüş penceresi + tam silme
- Yedekler: 90 gün rotasyon
- Veli onayı gelmeyen kayıtlar: 72 saat sonra otomatik silinir
İletişim ve şikayet
KVKK başvurularınız için kvkk@liseup.org. Başvurular 30 gün içinde yanıtlanır. Sonuçtan memnun kalmazsanız Kişisel Verileri Koruma Kurumu'na şikayet hakkınız saklıdır.