🔧 Atölye 💬 Sarraf 👤 Hesap Çıkış
KVKK Aydınlatma Metni

Kişisel Verilerin Korunması

BIST Analiz hizmetimizi kullanırken hangi verilerin işlendiğini, neden işlendiğini ve haklarınızı açıklıyoruz.

Sürüm: v1.0 · Yürürlük tarihi: 19 Nisan 2026

1. Veri Sorumlusu

Sorumlu: Serkan Saral

İletişim: kvkk@serkansaral.com

Web: bist.serkansaral.com

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, kişisel verileriniz aşağıda açıklandığı şekilde işlenmektedir.

2. İşlenen Kişisel Veriler

Kimlik bilgileri: Kullanıcı adı (siz seçersiniz, gerçek adınız zorunlu değildir).

İletişim bilgileri: E-posta adresi (zorunlu — şifre sıfırlama ve güvenlik bildirimleri için), Telegram chat ID (isteğe bağlı — bildirimleri Telegram üzerinden almak isterseniz).

Hesap güvenliği: Şifrenizin tek yönlü şifrelenmiş özeti (bcrypt hash — düz metin şifrenizi sistem tutmaz, kimse görmez).

Tercih ve profil: Risk profiliniz, deneyim seviyeniz, yatırım vadeniz, ilgilendiğiniz sektörler (siz girerseniz).

Kullanım verileri: Takip ettiğiniz hisseler, portföyünüz (paper trading), kurduğunuz alarmlar, aldığınız bildirimler.

Teknik veriler: Giriş zamanı, IP adresiniz, tarayıcı bilgisi (audit log — güvenlik amacıyla).

3. İşleme Amaçları

Verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Hizmet sunumu: Hesabınızı oluşturmak, giriş yapmanızı sağlamak, kişisel takip listenizi ve portföyünüzü yönetmek.
  • Kişiselleştirme: Risk profiliniz ve sektör tercihlerinize göre hisse önerilerini özelleştirmek.
  • Bildirim: Alarm tetiklendiğinde, yeni Remora adayı çıktığında size haber vermek.
  • Güvenlik: Yetkisiz girişleri tespit etmek, şifre sıfırlama, denetim kaydı tutmak.
  • Yasal yükümlülük: KVKK ve ilgili mevzuata uyum.

4. Hukuki Dayanak

Veri işleme dayanaklarımız KVKK madde 5/2'ye göre:

  • Açık rıza: Profil bilgileri (risk, sektör), Telegram chat ID — siz açıkça onaylarsanız işlenir.
  • Sözleşmenin kurulması: Kullanıcı adı, e-posta, şifre — hizmeti sağlamak için zorunlu.
  • Meşru menfaat: Audit log, IP kayıtları — güvenlik için.

5. Veri Aktarımı

Verileriniz şu hizmet sağlayıcılarda işlenmektedir:

  • Hetzner Online GmbH (Almanya): Sunucu barındırma. AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında yeterli koruma sağlar.
  • Telegram Messenger Inc.: Yalnızca Telegram üzerinden bildirim almayı seçerseniz, bildirim metni Telegram sunucularına iletilir.
  • E-posta sağlayıcısı: Şifre sıfırlama ve güvenlik bildirimleri için e-posta gönderilir.

Verileriniz üçüncü taraflara satılmaz, pazarlama amacıyla paylaşılmaz.

6. Saklama Süresi

Verileriniz hesabınız aktif olduğu sürece saklanır.

Hesap silme talebinde bulunduğunuzda:

  • 7 gün bekleme süresi başlar (vazgeçebilirsiniz).
  • 7 gün sonra hesap ve tüm kişisel veriler kalıcı olarak silinir.
  • Audit log kayıtları (IP, giriş zamanı) yasal yükümlülük gereği 2 yıl saklanır, sonra anonimleştirilir.

7. Haklarınız (KVKK madde 11)

Veri sahibi olarak şu haklara sahipsiniz:

  • Verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse hangi verilerin, hangi amaçla işlendiğini öğrenme
  • Yanlış veya eksik verilerinizin düzeltilmesini isteme
  • Verilerinizin silinmesini veya anonimleştirilmesini isteme
  • İşlemeye itiraz etme
  • Verilerinizin başka bir veri sorumlusuna aktarılmasını isteme

Başvuru: Tüm bu hakları kullanmak için kvkk@serkansaral.com adresine e-posta gönderebilirsiniz. Başvurunuza en geç 30 gün içinde ücretsiz olarak yanıt verilir.

Hesap üzerinden doğrudan kullanabileceğiniz haklar için /hesap sayfanıza gidin.

8. Güvenlik Önlemleri

Verilerinizi korumak için şu önlemler alınmıştır:

  • Şifreler bcrypt algoritması ile tek yönlü şifrelenir (geri çevrilemez)
  • Tüm bağlantılar HTTPS/TLS 1.3 üzerinden şifrelenir
  • Brute-force saldırılarına karşı oran sınırlaması uygulanır
  • Tüm kritik işlemler (giriş, şifre değişimi, hesap silme) audit log'a kaydedilir
  • Sunucu erişimi yalnızca SSH key ile sağlanır (yetkili kişiler)

⚠ Yatırım Tavsiyesi Değildir

BIST Analiz, eğitim ve bilgi amaçlı bir analiz aracıdır. Sunulan veriler, taramalar ve öneriler yatırım danışmanlığı veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararlarınızı kendi araştırmanız ve gerekirse SPK lisanslı bir yatırım danışmanına danışarak vermelisiniz. Olası kâr ve zarar tamamen size aittir.

10. Aydınlatma Metninde Değişiklik

Bu metin güncellendiğinde size bildirilir ve yeni metni kabul etmeniz istenir. Geçmiş onaylarınız consent_log tablosunda saklanır (yasal kanıt).

Yürürlük: 19 Nisan 2026 · Sürüm v1.0