Veri sorumlusunun kimliği
Bu aydınlatma metni bakımından veri sorumlusu Deniz Kazmacı (“Eogrenci”) olup, tebligata elverişli adresi Çakmak Mahallesi, İkbal Caddesi, Ümraniye / İstanbul’dir. KVKK kapsamındaki tüm başvurular kvkk@eogrenci.com adresine veya bu posta adresine yapılır. Eogrenci.com yalnızca 18 yaşını doldurmuş ve üniversite e-posta alan adıyla doğrulanmış öğrencilere açık, kapalı bir kampüs sosyal ağıdır.
İşlenen kişisel veri kategorileri
Kimlik: ad-soyad, kullanıcı adı (handle), profil baş harfleri. İletişim: öğrenci e-posta adresinin doğrulama anındaki kullanımı ile hesapta tutulan tek yönlü e-posta özeti ve e-posta alan adı. Öğrencilik: doğrulanmış üniversite, bölüm/program, sınıf-öğrenim yılı, kampüs doğrulama durumu. Kullanıcı içeriği: gönderi, yorum, hikâye, kampüs duyurusu, kulüp üyeliği ve başvuru yanıtları, akademik kaynak yüklemeleri, ilgi alanları, biyografi ve yüklenen medya. İşlem güvenliği: passkey (WebAuthn) genel anahtarları ve cihaz kayıtları, oturum kayıtları, güvenlik olayları, IP adresinin ve benzeri tanımlayıcıların anahtarlı özetleri, tarayıcı/istemci bilgisi, hesap kurtarma ve moderasyon-denetim kayıtları. Hesap açılış kayıtları: onay verilen belge sürümleri, onay zaman damgaları, 18 yaş beyanı ve otomatik risk puanı. Şifre işlenmez; oturumlar yalnızca passkey ile açılır.
Özel mesajlar bakımından teknik sınır
Özel mesajlar ve ekleri, kullanıcının hangi cihazdan girerse girsin sohbetlerine erişebilmesi için sunucuda saklanır; aktarım sırasında TLS ile şifrelenir. Mesaja yalnızca konuşmanın üyeleri erişebilir. Yönetim panelinde mesaj içeriği gösterilmez; içerik yalnızca kanuni bir yükümlülük veya yetkili makam talebi hâlinde ve kayıt altına alınarak incelenebilir. Kullanıcı kendi mesajlarını hesap arşivinde indirebilir.
İşleme amaçları
Üyelik sözleşmesinin kurulması ve ifası; öğrencilik doğrulaması ve platformun kapalı yapısının korunması; passkey ile kimlik doğrulama ve oturum yönetimi; içerik, kulüp, etkinlik ve akademik arşiv işlevlerinin sunulması; bildirim gönderimi; hesap güvenliği, dolandırıcılık ve kötüye kullanımın önlenmesi; şikâyet, moderasyon ve itiraz süreçlerinin yürütülmesi; hizmetin hata ayıklaması ve sürekliliği; yedekleme ve iş sürekliliği; hukuki yükümlülüklerin yerine getirilmesi ve hukuki taleplerin takibi.
Hukuki sebepler
Kimlik, iletişim, öğrencilik ve kullanıcı içeriği verileri KVKK m.5/2-c uyarınca sözleşmenin kurulması veya ifası için zorunlu olması; işlem güvenliği, güvenlik olayları, denetim kayıtları ve kötüye kullanım önleme faaliyetleri m.5/2-f uyarınca veri sorumlusunun meşru menfaati ve gerektiğinde m.5/2-ç hukuki yükümlülük; onay kayıtları ve yaş beyanı m.5/2-ç ve m.5/2-e (hakkın tesisi, kullanılması veya korunması) sebeplerine dayanır. Bildirim izni, isteğe bağlı profil alanları (biyografi, ilgi alanları gibi) ve zorunlu olmayan kişiselleştirme m.5/1 uyarınca açık rızaya dayanır; rıza her zaman geri alınabilir ve geri alma ileriye etkilidir. Zorunlu olmayan özel nitelikli kişisel veri talep edilmez; içeriğinde bu tür veri paylaşmak kullanıcının kendi tercihidir.
Toplama yöntemi
Veriler; kayıt ve profil formları, e-posta doğrulama akışı, passkey kaydı, uygulama içi kullanım, yüklemeler, bildirim abonelikleri ile sunucu ve güvenlik günlükleri üzerinden tamamen veya kısmen otomatik yollarla toplanır. Reklam veya analitik izleyici, üçüncü taraf takip çerezi ve piksel kullanılmaz; ayrıntı için Çerez Politikası.
Aktarım ve alıcı grupları
Kişisel veriler satılmaz ve reklam amacıyla paylaşılmaz. Barındırma, e-posta gönderimi, yedek depolama, web push bildirimi ve güvenlik/altyapı hizmet sağlayıcılarına yalnızca hizmetin gerektirdiği ölçüde ve yazılı talimatla veri işleyen sıfatıyla aktarım yapılır. Kanunen yetkili kamu kurum ve kuruluşları ile adli mercilere, usulüne uygun ve gerekçeli talep hâlinde, talebin kapsamıyla sınırlı aktarım yapılabilir. Barındırma altyapısı (sunucu, veritabanı, medya ve yedekler) Almanya’da, Avrupa Birliği içindeki veri işleyendedir; doğrulama e-postaları Avrupa Birliği’ndeki e-posta hizmet sağlayıcısı aracılığıyla gönderilir. Bu yurt dışına aktarımlar KVKK m.9 kapsamında uygun güvence olarak standart sözleşmeye dayanır; standart sözleşmeler imzadan itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu’na bildirilir.
Saklama süreleri
E-posta doğrulama kodları 10 dakika; passkey ön-doğrulama kaydı 5 dakika; oturum kayıtları en çok 12 saat (kullanıcı kapatırsa daha kısa); kaldırılan medya varsayılan 30 gün; şifreli yedekler 3 gün; profil ve içerik verileri hesap silinene kadar; güvenlik olayları, şikâyet ve yönetici denetim kayıtları güvenlik ve hukuki zamanaşımı gereksinimi sürdüğü ölçüde saklanır. Ayrıntılı takvim ve imha yöntemleri için Veri Saklama ve İmha Politikası.
Otomatik karar ve risk puanı
Hesap açılışında; öğrenci alan adının aktifliği, son 24 saatteki başarısız güvenlik denemeleri, olağan dışı oturum sayısı ve genel profil adı kullanımı gibi ölçütlerle otomatik bir risk puanı hesaplanır. Yüksek risk çıkması hesabı reddetmez; hesabı insan incelemesine (“inceleme gerekli”) alır. Bu sonuca KVKK m.11/1-g uyarınca itiraz edebilir ve insan değerlendirmesi talep edebilirsin.
Haklarını kullanma
KVKK m.11 uyarınca; kişisel verinin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik/yanlış işlenen verinin düzeltilmesini, silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin aktarım yapılan kişilere bildirilmesini isteme, otomatik sistem analizi sonucuna itiraz etme ve kanuna aykırı işleme nedeniyle doğan zararın giderilmesini talep etme haklarına sahipsin. Başvuru usulü, gereken bilgiler ve 30 günlük yanıt süresi için KVKK Başvuru Usulü. Ek olarak, hesap merkezinden beklemeksizin veri arşivini indirebilir, oturum ve cihazlarını kapatabilir ve hesabını silebilirsin.
Metnin güncellenmesi
Bu metin 23 Eylül 2026 sürümüdür. İşleme amaçlarını, hukuki sebepleri veya alıcı gruplarını etkileyen değişikliklerde uygulama içinde yeniden bilgilendirme yapılır; açık rızaya dayanan bir işleme eklenirse rıza ayrıca alınır.