Ana sayfa

Kitabım

Gizlilik Politikası ve KVKK Bilgilendirmesi

Kitabım.com'da hangi kişisel verilerin işlendiğini, kimlerle paylaşıldığını ve haklarını nasıl kullanabileceğini açıklarız. Son güncelleme: 10 Ekim 2026.

Bilgilendirme taslağı · İşletmeci onayı ve ayrıntıları bekleniyor

1. Veri sorumlusu ve iletişim

Kitabım.com işletmecisi tarafından bildirilen veri sorumlusu: Fatih Yavuz (şahıs işletmesi). Bildirilen adres: Bahçeşehir 1. Kısım Mahallesi, Cemre Sokak, Vaditepe Sitesi, L05 Blok, Daire 34, Başakşehir / İstanbul. Destek ve gizlilik iletişimi: infoetdev@gmail.com. Ad ve adres işletmecinin beyanına dayanır; bağımsız resmi belge doğrulaması yapılmamıştır. Ayrı bir KVKK başvuru e-postası, KEP adresi veya temsilci bilgisi bildirilmemiştir. Bu bilgiler ile aşağıda belirtilen eksikler doğrulanıp tamamlanana kadar metin taslak niteliğini korur.

2. Politikanın kapsamı ve veri toplama yöntemleri

Bu metin Kitabım.com web sitesindeki üyelik, Google ile giriş, profil, kitap ilanı, favori, site içi mesajlaşma ve şikayet işlemlerini kapsar. Veriler elektronik ortamda kullanıcı tarafından doldurulan formlar, yüklenen fotoğraflar, gönderilen mesajlar ve Google girişinin kimlik doğrulama yanıtı üzerinden toplanır. Destek e-postasına yazarsan e-posta adresin ve başvurunda paylaştığın bilgiler de destek iletişiminin parçasıdır. Kitabım kitap satışı yapmaz; yalnızca ilan listeleme hizmeti sunar. Kitap satışının fiyat, ödeme ve teslimat koşullarını alıcı ile satıcı özel görüşmelerinde belirler. Site kitap ödemesi, kart bilgisi, kargo veya teslimat işlemi toplamaz; mevcut paket sayfasında çalışan bir çevrim içi ödeme entegrasyonu bulunmamaktadır.

3. Üyelik ve oturum verileri

E-posta ile üyelikte e-posta adresi, şifre, kullanıcı adı, şehir ve WhatsApp/irtibat numarası giriş hizmetine iletilir. E-posta adresi hesap doğrulama ve giriş için kullanılır; şifre profil veya ilan alanlarında gösterilmez. Hesaba bir kullanıcı kimliği atanır; profil oluşturulma ve güncellenme zamanları, kullanıcı/yönetici rolü, hesap askıya alma durumu, Daha Fazla İlan paketinin durumu ve varsa bitiş tarihi tutulur. Oturumu sürdürmek için kimlik doğrulama oturum bilgileri ve erişim/yenileme belirteçleri kullanılır. E-posta ve şifre herkese açık profilin ayrı alanları değildir; ancak Google kaydında kullanıcı adı, değiştirilmediğinde e-postanın @ işaretinden önceki kısmından oluşturulabilir ve bu kullanıcı adı herkese açık olur.

4. Google ile girişte kullanılan bilgiler

Google ile giriş, Google hesabının doğrulanması ve Kitabım hesabında oturum açılması içindir. Google giriş yanıtındaki temel kimlik bilgileri (Google kullanıcı tanımlayıcısı ve e-posta adresi; yanıtta bulunuyorsa ad/soyad ve profil görseli bilgisi) kimlik doğrulama hizmetince işlenebilir. Mevcut profil düzenleme ekranı Google'dan gelen ad/soyadı formda öneri olarak kullanır; kaydettiğin ad/soyad profilinde yayımlanır. Google şifren Kitabım'a verilmez. Uygulama kodunda Gmail mesajlarını, Google Drive dosyalarını, kişileri veya takvimi okuyan bir işlev ya da bunlar için ek erişim isteği bulunmamaktadır. Google'dan gelen bilgiler hesap oluşturma, giriş ve profil tamamlama amacıyla kullanılır; kodda bunları reklam hedefleme, satış veya yapay zeka eğitimi için kullanan bir işlem bulunmamaktadır. Google tarafından verilen izinlerin tam listesi ve sağlayıcı tarafındaki saklama/aktarım ayrıntıları işletmeci tarafından ayrıca doğrulanmalıdır.

5. Profil, ilanlar ve fotoğrafların görünürlüğü

Profilde kullanıcı adı, ad/soyad, şehir, hakkında yazısı, irtibat/WhatsApp numarası ve varsa profil görseli bağlantısı tutulur. Bu profil bilgileri giriş yapmayan ziyaretçiler dahil herkese açık erişime sahiptir. İlanlarda kitap adı, yazar, fiyat, şehir, kategori, açıklama, yüklediğin fotoğrafın bağlantısı, satıcı kimliği, ilan durumu ve oluşturulma/güncellenme tarihleri tutulur. Yayındaki ilanlar ve fotoğrafları herkese açıktır; satılan veya kaldırılan ilan kayıtları sahibi ve yetkili yönetici tarafından okunabilir. Kitap fotoğrafları dosya depolama hizmetinde saklanır ve sitede erişim bağlantısıyla gösterilir. Fotoğraflara verilen bağlantının teknik geçerliliği 5 yıldır; bu bir saklama süresi veya bu süre sonunda dosyanın silineceği taahhüdü değildir. Bağlantıyı alan kişiler fotoğrafa ulaşabilir. Kimlik belgesi, kart bilgisi, özel nitelikli kişisel veri veya üçüncü kişilerin izinsiz bilgilerini açıklamalara ve fotoğraflara ekleme.

6. Mesajlar, favoriler ve şikayetler

Site içi mesajlarda gönderici ve alıcı kimlikleri, mesaj metni, varsa ilgili ilan kimliği, gönderilme zamanı ve okunma zamanı tutulur. Mevcut mesaj erişim kuralları mesajları yalnızca konuşmanın taraflarına açar; diğer kullanıcılar ve yönetici rolü için genel bir mesaj okuma yetkisi tanımlanmamıştır. Bu, uçtan uca şifreleme iddiası değildir. Favorilerde kullanıcı ile ilan arasındaki ilişki ve eklenme zamanı tutulur; favori listesi yalnızca ilgili kullanıcıya açılır. Şikayetlerde bildirimi yapan kullanıcı, ilgili ilan, gerekçe, tarih ve çözümlenme durumu tutulur; şikayetler yönetici tarafından incelenebilir. WhatsApp bağlantısına tıkladığında satıcının numarası ve hazır mesaj metni WhatsApp'a iletilir. Bundan sonraki görüşmeler WhatsApp'ın koşullarına tabidir; Kitabım WhatsApp konuşmalarını kendi mesaj kayıtlarına almaz.

7. İşleme amaçları ve hukuki sebepler

Hesap açma ve doğrulama, oturum sürdürme, profil/ilan yayımlama, favorileri yönetme ve mesajı seçtiğin alıcıya ulaştırma işlemlerinin amacı talep ettiğin ilan platformu hizmetini sunmaktır. Bu işlemler için KVKK m.5/2(c) kapsamında sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma ve gereklilik şartı değerlendirilmelidir. İlan hakkı, paket süresi ve hesap durumunun yönetimi de hizmetin yürütülmesi amacını taşır. Şikayet inceleme ve güvenli kullanım için hesap/ilan yönetiminde m.5/2(f) meşru menfaat ancak temel hak ve özgürlüklere zarar vermemek ve gereklilik/denge değerlendirmesi yapmak koşuluyla gündeme gelebilir. Bir hakkın tesisi, kullanılması veya korunması için gerçekten gerekli kayıtlar m.5/2(e); somut bir kanuni yükümlülük için gerekli kayıtlar m.5/2(ç) kapsamında değerlendirilebilir. Kullanıcının kendi bilgilerini alenileştirmesi m.5/2(d) bakımından yalnızca alenileştirme amacı ve sınırları içinde ele alınabilir; profilin açık olması her kullanım için izin değildir. Bunlar mevcut işlevlerle ilişkili hukuki değerlendirme başlıklarıdır; veri kategorisi bazında kesin dayanak, gereklilik ve denge analizi işletmeci tarafından henüz onaylanmamıştır. Aydınlatma metnini okumak veya üyelikteki genel onay kutusunu işaretlemek her işleme/aktarım için sınırsız açık rıza sayılmaz. Açık rıza gerektiren ayrı bir faaliyet varsa özgür, belirli ve bilgilendirilmiş rıza ayrıca alınmalıdır; bu taslak böyle bir rızanın alındığını iddia etmez.

8. Hizmet sağlayıcılar ve veri paylaşımları

Site barındırma, kimlik doğrulama, veritabanı, dosya depolama ve marka görsellerinin sunumu için Lovable / Lovable Cloud hizmetini kullanır. Veritabanı bağlantı hizmetinde AWS (Amazon Web Services) Avrupa/İrlanda bölgesi doğrulanmıştır. Google ile giriş, Google kimlik doğrulaması ve Lovable giriş aracısı üzerinden Kitabım oturumu oluşturur. Bu sağlayıcıların sözleşmeye uygulanabilir tam ticari unvanları henüz doğrulanmadığından şirket unvanları varsayılmaz. Canlı sitede Cloudflare güvenlik çerezi gözlemlenmiştir; bu katman bağlantı ve güvenlik amaçlı istek bilgilerini işleyebilir. Google, Google ile giriş hizmetini sağlar; Google Fonts bağlantıları hem uygulama kodunda hem canlı sayfanın ağ isteklerinde doğrulanmıştır. Bu dış bağlantılarda ilgili sağlayıcıya IP adresi ve tarayıcı/istek bilgileri iletilir. Google ile girişte hesap doğrulama bilgileri giriş hizmetleri arasında işlenir. Destek adresi Gmail olduğundan gönderdiğin e-posta Google e-posta hizmetinde de işlenir. WhatsApp yalnızca dış iletişimi seçtiğinde devreye girer. Profil ve yayındaki ilanlar ziyaretçilere; mesajlar seçilen alıcıya; şikayetler yöneticilere açıklanır. İncelenen uygulama kodunda reklam ağına, veri aracısına veya yapay zeka hizmetine kullanıcı verisi gönderen entegrasyon bulunmamaktadır. Sağlayıcıların genel alt işleyen listeleri, bu projede tüm listedeki hizmetlerin kullanıldığını kanıtlamaz. Projeye uygulanabilir sözleşmeler, tam alıcı unvanları, alt işleyenler ve erişim kapsamları ayrıca doğrulanmalıdır.

9. Olası yurt dışı aktarımlar

10 Ekim 2026 tarihli altyapı incelemesinde mevcut veritabanı bağlantı hizmetinin AWS eu-west-1 bölgesinde olduğu doğrulanmıştır. AWS resmi bölge tanımında eu-west-1 Avrupa (İrlanda) olarak geçer; bu bağlantı hizmeti Türkiye dışındadır. Bu teknik bulgu, tüm veritabanı kopyalarının, kimlik doğrulama kayıtlarının, fotoğraf dosyalarının, yedeklerin veya teknik günlüklerin aynı ülkede bulunduğunu tek başına kanıtlamaz. Her bileşenin ana saklama ve yedekleme ülkesi ile destek/personel erişim ülkeleri henüz ayrı ayrı doğrulanamamıştır. Lovable Cloud, Google ile giriş, Google Fonts, Gmail, canlı sitede gözlenen Cloudflare güvenlik katmanı ve tercih edilirse WhatsApp nedeniyle Türkiye dışındaki sistemlerde işleme veya yurt dışından erişim söz konusu olabilir. Verilerin yalnızca Türkiye’de kaldığı taahhüt edilmez. KVKK m.9 bakımından hangi işleme şartının ve yeterlilik/uygun güvence mekanizmasının uygulanacağı hukuki değerlendirme gerektirir; bu teknik inceleme aktarımın hukuka uygunluğunu onaylamaz. Sağlayıcının GDPR sözleşmesi, Avrupa bölgesi seçimi veya üyelik onayı tek başına KVKK aktarım şartlarının sağlandığını göstermez. İmzalanmış standart sözleşme, Kurula bildirim veya başka uygun güvence bulunduğu doğrulanmamıştır.

10. Çerezler, tarayıcı depolaması ve analiz

Uygulama oturumu sürdürmek için tarayıcının yerel depolamasında (localStorage) kimlik doğrulama oturumunu saklar ve belirteçleri yeniler. Çıkış yapmak veya site verilerini silmek yerel oturumu kaldırır; hesap/veritabanı kayıtlarını silmez. Bu proje için sunucu oturumunun azami süresi, hareketsizlik süresi, belirteç süreleri ve kimlik doğrulama günlüklerinin saklama süresi ayarlardan doğrulanamamıştır. Google girişinin kendi oturum/çerez kullanımı Google tarafından yönetilir. Uygulama kodunda Google Analytics, Meta Pixel veya başka reklam/ziyaretçi analiz entegrasyonu bulunmamıştır. 10 Ekim 2026 tarihinde canlı alan adındaki gizlilik sayfasının giriş yapılmadan kontrolünde __cf_bm ve __dpl adlı çerezler gözlemlenmiştir. Cloudflare resmi açıklamasına göre __cf_bm bot/güvenlik işlevi içindir ve kullanıcının kesintisiz 30 dakika hareketsizliğinden sonra sona erer; bu süre hesap veya günlük silme süresi değildir. __dpl çerezinin amacı, sağlayıcısı ve süre politikası bu incelemede doğrulanamamıştır. Tek bir sayfa ziyareti tüm giriş akışları, çerezler veya platform analizleri için eksiksiz envanter değildir. Lovable önizleme ortamındaki teknik hata bildirimi canlı ziyaretçi analizi olarak sunulmaz. Canlı teknik günlüklerin içeriği, saklama süresi ve varsa platform analizleri ayrıca doğrulanmalıdır.

11. Saklama süreleri ve silme işlemlerinin mevcut durumu

Hesap ve profil verileri hesap aktif olduğu sürece saklanır. Profilim sayfasındaki Hesabımı sil seçeneği ve yazılı onay ile talep verilebilir. Talep kalıcı kuyruğa kaydedilir; profil iletişim alanları temizlenir, hesap yeni veri yazmaya kapatılır ve ilanlar kalıcı olarak kaldırılır. Fotoğraf ve kimlik doğrulama hesabı temizliği hemen denenir. Başarısız işler hata ayrıntıları veya mesaj içerikleri kaydedilmeden tekrar kuyruğunda tutulur; yalnızca bekleyen iş varken saatlik tekrarlar çalışır, işler bittiğinde durur. Yönetici silme taleplerini, deneme sayısını ve hedef tarihi görebilir, tekrar deneyebilir. İşletmecinin belirlediği hedef talebin alınmasından itibaren 30 gündür. Ancak yayımlanmış otomatik tekrarların kesintisiz çalışması, hizmet arızaları, yedekler ve hukuki saklama yükümlülükleri tam doğrulanmadığından tüm kopyalar için kesin 30 günlük silme garantisi henüz verilmez. Talebin tamamlanması canlı uygulama kayıtlarının ve erişilebilir dosyaların temizlenmesini ifade eder; sağlayıcı yedeklerinin aynı anda silindiği anlamına gelmez.

11.1. Hesap silindiğinde ilişkili kayıtlar

Silme talebinde kullanıcıya ait ilanlar, favoriler ve şikayetler kaldırılır. Konuşmanın her iki yönündeki serbest metin kaldırılır; böylece diğer kullanıcının yazdığı bir alıntıda da silinen kişinin kişisel bilgileri kalmaz. Mesajlar genel bir kaldırıldı metniyle değiştirilir, silinen hesabın kimliği rastgele bir hesap olmayan tanımlayıcıyla değiştirilir ve ilan bağlantısı temizlenir. Diğer kullanıcı mesaj sırasını ve tarihlerini Silinen kullanıcı konuşmasında görebilir ancak yeni mesaj gönderemez. Bu işlem tüm metni kaldırdığı için kişisel bilgi ayıklama tahminine dayanmaz. İşlem tamamlanınca kimlik doğrulama hesabı, profil ve roller kalıcı silinir; silme kuyruğundaki kullanıcı bağlantısı ve konuşmayla eşleştirme tanımlayıcısı kaldırılır. Genel işlem durumu ve tarih kayıtları kalır. Başvuru sonuçlanana kadar tekrar deneme için gerekli kullanıcı kimliği sınırlı erişimli kuyrukta tutulur.

11.2. Fotoğraflar, yedekler ve teknik günlükler

Hesap silmede kullanıcıya ait kitap fotoğraf klasörü, ilan bağlantısı kalmasa bile taranır ve dosyalar depolama hizmetinin silme işlemiyle kaldırılır. Kalıcı ilan silme ayrıca ilişkili fotoğrafı temizleme kuyruğuna koyar; başarısız işlemler yeniden denenir. İlanlarım ekranındaki Kaldır seçeneği kalıcı silme değil, yeniden yayımlanabilir pasife almadır; bu durumda fotoğraf korunur. Satıldı durumu da veri silme değildir ve mevcut ilan hakkı kurallarını korur. Fotoğraf erişim bağlantısının 5 × 365 günlük geçerliliği dosya saklama süresi değildir. Canlı depodan silme bağlantıyı işlevsiz hale getirir; kullanıcıların önceden indirdiği kopyalar veya dış önbellekler otomatik olarak geri alınamaz. Sağlayıcı veritabanı yedeklerinin kitap fotoğraf nesnelerini içermediğini belirtir; bu projede yedeklerin, fotoğraf kopyalarının ve teknik günlüklerin süreleri ayrıca doğrulanmalıdır. Gmail destek yazışmaları ve Google/WhatsApp hesabı bu uygulamanın hesap silmesiyle silinmez. Hukuken zorunlu saklanacak kayıtların kapsamı, süreleri ve ayrı güvenli saklama usulü işletmeci tarafından hukuken belirlenmelidir; uygulama şu anda varsayımsal bir hukuki saklama istisnası tanımlamaz.

12. Hesap silme ve gizlilik başvurusu

Hesabını silmek için giriş yaptıktan sonra Profilim sayfasındaki Hesabımı sil seçeneğini kullanıp HESABIMI SİL yazarak onaylayabilirsin. Silme talebi için ayrıca infoetdev@gmail.com adresine yazabilir ya da yukarıda bildirilen adrese yazılı başvuru gönderebilirsin. E-postada konuyu “KVKK başvurusu / hesap silme” olarak belirtmen ve hesabını tanımlayan kullanıcı adı/e-posta ile talebini açıklaman değerlendirmeyi kolaylaştırır. Kanuni başvuru usulleri kapsamında ad/soyad, yazılı başvuruda imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruğu ve pasaport veya varsa kimlik numarası, tebligata esas adres ve talep konusu gibi gerekli bilgilerin bulunması gerekir. Kayıtlı e-posta yönteminde daha önce veri sorumlusuna bildirilip sisteme kaydedilmiş adresin kullanılmalıdır; başka bir adresten gelen destek mesajı için uygun kimlik doğrulama ve başvuru usulü ayrıca sağlanabilir. Gereksiz kimlik belgesi kopyası, şifre, oturum belirteci, doğrulama kodu veya kart bilgisi gönderme. KEP, güvenli elektronik imza veya mobil imza ile başvuru mevzuatta yer alan yöntemlerdir; bu işletme için ilgili teslim kanalları henüz bildirilmemiştir. Talepler KVKK m.13 uyarınca en kısa sürede, en geç 30 gün içinde kural olarak ücretsiz sonuçlandırılmalıdır; ayrıca maliyet gerektiren işlemler için Kurulun belirlediği tarife koşulları geçerlidir. Bu, hesap ve yedeklerin 30 gün içinde mutlaka tamamen silineceğine dair ayrı bir teknik garanti değildir. Hesabın silinmesi talebi, varsa hukuken zorunlu saklama gereksinimleri ve üçüncü taraf sistemleri bakımından ayrıca değerlendirilir.

13. KVKK kapsamındaki hakların

KVKK m.11 kapsamında kişisel verilerinin işlenip işlenmediğini öğrenme; işlenmişse bilgi talep etme; işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme; yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenen verilerin düzeltilmesini isteme; m.7 koşullarında silinmesini veya yok edilmesini isteme ve düzeltme/silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme hakların vardır. Verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucunda aleyhine bir sonuç doğmasına itiraz edebilir ve hukuka aykırı işleme nedeniyle zarar gördüysen zararın giderilmesini talep edebilirsin. Başvurunun reddi, yanıtın yetersizliği veya süresinde yanıt verilmemesi halinde KVKK m.14'teki süre ve koşullarla Kişisel Verileri Koruma Kuruluna şikayet hakkın bulunur. Google veya WhatsApp hesabına ilişkin haklarını ayrıca ilgili sağlayıcıya yöneltebilirsin; bu, Kitabım'a başvuru hakkını ortadan kaldırmaz.

14. Tamamlanması gereken bilgiler ve Google doğrulaması

Hesap silme, fotoğraf temizliği ve kişisel metni kaldırılmış konuşma görünümü geçici test hesaplarıyla denenmiştir. Otomatik tekrarlar önizleme adresine bağlıdır; değişiklikler yayımlanınca yönetici Silme talepleri bölümündeki canlı tekrarları etkinleştirme işlemini yapmalıdır. Eksik teknik doğrulamalar: canlı tekrarların erişimi ve kesintisiz işleyişi; tüm veri/yedek/günlük ülkeleri ve süreleri; oturum ayarları; __dpl çerezi ve eksiksiz sağlayıcı envanteri. Eksik işletmeci/hukuk işlemleri: zorunlu saklama kayıtları ve dayanakları, destek yazışması takvimi, KVKK m.9 aktarım mekanizması/sözleşme ve bildirimler, resmi işletmeci kimliği/adres teyidi. Doğrulanmamış hukuki güvenceler varsayılmaz; taslak uyarısı korunur. Google marka doğrulaması için alan adı sahipliği ve izin ekranındaki uygulama adı/ana sayfa/gizlilik adresi ayrıca doğrulanmalıdır. İletişim: infoetdev@gmail.com.